Perché serve Google Workspace
Copilota Clinico conserva ogni dato clinico nel Google Drive del medico, mai sui nostri server. Per fare questo in modo conforme al GDPR, lo studio deve usare un account Google Workspace e non un Gmail personale. Sotto i motivi e la guida operativa per crearne uno.
In breve
Solo Google Workspace include un DPA giuridicamente vincolante con Google (Art. 28 GDPR) e garantisce che i tuoi contenuti non vengano scansionati per pubblicità o addestramento AI. Su Gmail personale (consumer) niente di tutto questo: trattare dati sanitari lì sarebbe una violazione.
I 5 motivi tecnici/legali
1. DPA firmato con Google (Art. 28 GDPR)
Il GDPR richiede un contratto formale di nomina del fornitore informatico come Responsabile del trattamento (Art. 28). Workspace include questo DPA pubblico e accettato automaticamente . Gmail personale è regolato dai consumer terms — pensati per uso privato, non per dati sanitari.
2. Nessuna scansione dei contenuti
Workspace garantisce contrattualmente che il contenuto dei tuoi file non viene letto da Google né usato per pubblicità o addestramento di modelli. Su Gmail personale Google si riserva di analizzare metadati e contenuti per migliorare i propri servizi.
3. Controlli admin (retention, accessi, 2FA)
Con Workspace lo studio configura: policy di retention sui file, audit log degli accessi, 2FA obbligatorio, restrizioni sulla condivisione esterna (no link pubblici accidentali), backup centralizzati. Su Gmail personale tutto questo semplicemente non c'è.
4. SLA e continuità del servizio
Workspace include SLA 99.9% di uptime e procedure formali di disaster recovery. Gmail personale è "best effort" — Google si riserva di disabilitare l'account a discrezione (es. per violazioni dei termini consumer), senza preavviso o procedura strutturata di esportazione dati.
5. Identità professionale verso i pazienti
Workspace ti permette di usare email con dominio del tuo studio (es. nome@tuostudio.it). I PDF dei consensi generati indicano il titolare del trattamento con un'identità professionale, non un Gmail anonimo.
Quanto costa
Business Starter
~6€/mese
per utente · 30 GB
Business Standard
~12€/mese
per utente · 2 TB
Trial gratuito
14 giorni
senza carta in molti casi
Per un singolo psichiatra il piano Business Starter è sufficiente: 30 GB bastano per migliaia di pazienti (Copilota Clinico salva PDF e testi, non immagini DICOM). Prezzi indicativi, controlla sul sito di Google al momento della sottoscrizione.
Come creare l'account Workspace
- 1
Vai sul sito di Google Workspace
Apri workspace.google.com e click su Inizia. - 2
Inserisci nome dello studio e numero di persone
Per uno psichiatra solo, scegli 1. Puoi aggiungere collaboratori dopo. - 3
Scegli il dominio
Due opzioni:- Ho già un dominio (es.
tuostudio.it) — Google ti guida a verificarlo aggiungendo un record DNS al tuo registrar. - Acquista un nuovo dominio tramite Google — ~12€/anno, configurazione automatica.
- Ho già un dominio (es.
- 4
Crea l'utente admin
Sarà l'account principale dello studio. Imposta una password robusta. - 5
Conferma il trial 14 giorni
In molti casi Google parte direttamente in trial senza chiedere subito carta. Se la chiede, l'addebito avviene solo al termine del trial. - 6
Torna su Copilota Clinico e accedi con l'account Workspace
Una volta dentro, il wizard di onboarding ti guida nei 3 passi: connetti Drive, imposta cartella archivio, compila profilo studio.
Eccezione per la beta privata
Durante la fase di test puoi accedere con un Gmail personale esclusivamente per esplorare la piattaforma con dati fittizi. Non inserire dati di pazienti reali su account personale: non è coperto dal DPA Google e violerebbe il GDPR. Quando passerai a uso produttivo, sposterai il flusso su un Workspace seguendo questa guida.
E se uso Microsoft 365 / OneDrive?
Microsoft 365 ha clausole equivalenti (Data Protection Addendum + BAA per settore sanitario). Tecnicamente Copilota Clinico al momento supporta solo Google Drive. Se hai Microsoft 365 e non vuoi cambiare ecosistema, scrivici a marsel@drmarselavdia.it — se la richiesta è ricorrente lo aggiungiamo in roadmap.