Informativa sulla Privacy

ProthesMEA - App per il Recupero Protesico

Ultimo aggiornamento: Gennaio 2025

Sviluppatore: Risurgis

App ID: com.risurgis.prothesmea

1. Titolare del Trattamento

Nome: Risurgis

Email: [email protected]

Sito Web: risurgis.com

2. Introduzione

ProthesMEA è un'applicazione mobile progettata per aiutare i pazienti ortopedici a monitorare il proprio recupero dopo un intervento di chirurgia protesica. Questa informativa sulla privacy descrive come raccogliamo, utilizziamo, memorizziamo e proteggiamo i tuoi dati personali.

La presente informativa è conforme a:

  • Regolamento (UE) 2016/679 (GDPR)
  • Google Play Developer Program Policies
  • Normativa italiana in materia di protezione dei dati personali (D.Lgs. 196/2003 e s.m.i.)

3. Dati Personali Raccolti

3.1 Dati forniti direttamente dall'utente

Categoria Dati Finalità
Dati identificativi Nome, Cognome Personalizzazione app e report medici
Dati anagrafici Data di nascita, Genere Calcolo età e contestualizzazione dati
Dati sanitari Informazioni sulla protesi (tipo, data intervento, ospedale, chirurgo) Funzionalità core dell'app
Metriche sanitarie Livello dolore (0-10), ROM articolare, Livello soddisfazione Monitoraggio recupero
Feedback clinici Risposte a questionari specifici per protesi Valutazione progresso
Contatti team sanitario Email e telefono del team sanitario (opzionali) Condivisione dati

3.2 Dati generati automaticamente

Categoria Dati Finalità
Identificatori User ID anonimo (UUID) Identificazione record, persistenza dati
Dati tecnici Piattaforma (Android/iOS), versione OS Compatibilità e debug
Log applicativi Timestamp azioni, errori Miglioramento servizio

3.3 Dati NON raccolti

ProthesMEA NON raccoglie:

  • Dati di geolocalizzazione
  • Contatti della rubrica
  • Dati della fotocamera o microfono
  • Dati di pagamento
  • Identificatori pubblicitari
  • Dati da social network
  • Cronologia di navigazione

4. Dati Sensibili (Art. 9 GDPR)

L'app tratta dati relativi alla salute, che costituiscono una categoria particolare di dati personali ai sensi dell'Art. 9 del GDPR. Questi dati includono:

  • Tipo di protesi impiantata
  • Data dell'intervento chirurgico
  • Nome del chirurgo e ospedale
  • Metriche giornaliere (dolore, mobilità, soddisfazione)
  • Risposte ai questionari di feedback clinico

Il trattamento di questi dati avviene esclusivamente sulla base del tuo consenso esplicito (Art. 9, par. 2, lett. a GDPR), fornito al primo utilizzo dell'app.

5. Finalità del Trattamento

5.1 Finalità principali

  • Permetterti di registrare e monitorare le tue protesi
  • Tracciare le metriche di recupero nel tempo
  • Generare grafici e statistiche sui tuoi progressi
  • Fornire indicazioni personalizzate basate sul tipo di protesi

5.2 Finalità accessorie (con consenso separato)

  • Condividere i tuoi dati con il team sanitario via email
  • Inviare notifiche di promemoria per la registrazione metriche

5.3 Finalità tecniche

  • Garantire il funzionamento e la sicurezza dell'app
  • Rilevare e correggere errori tecnici
  • Migliorare le funzionalità dell'app

6. Conservazione dei Dati

⚠️ IMPORTANTE: Storage Locale

Tutti i tuoi dati personali e sanitari sono conservati esclusivamente sul tuo dispositivo, nella memoria locale dell'applicazione. ProthesMEA utilizza un approccio "local-first": i dati non vengono automaticamente inviati a server esterni.

6.1 Condivisione volontaria

Quando scegli di condividere i tuoi dati con il team sanitario:

  • I dati vengono esportati in formato JSON
  • L'invio avviene tramite il client email del tuo dispositivo
  • Il destinatario è scelto da te (email del team sanitario)
  • Noi non riceviamo copia dei dati condivisi

6.2 Periodo di conservazione

  • Dati sul dispositivo: Conservati fino a quando non li elimini manualmente
  • Log tecnici: Conservati per massimo 30 giorni sul dispositivo
  • Dati condivisi: La conservazione presso il destinatario è responsabilità dello stesso

7. Base Giuridica del Trattamento

Finalità Base Giuridica
Funzionalità core dell'app Consenso (Art. 6, par. 1, lett. a)
Trattamento dati sanitari Consenso esplicito (Art. 9, par. 2, lett. a)
Condivisione con team sanitario Consenso (Art. 6, par. 1, lett. a)
Sicurezza e debugging Legittimo interesse (Art. 6, par. 1, lett. f)

8. Condivisione e Trasferimento Dati

8.1 Destinatari dei dati

I tuoi dati possono essere condivisi esclusivamente con:

  • Team sanitario da te indicato (su tua esplicita richiesta)

8.2 Trasferimenti internazionali

Non trasferiamo i tuoi dati al di fuori dello Spazio Economico Europeo. I dati rimangono sul tuo dispositivo.

8.3 Terze parti

L'app non utilizza:

  • Servizi pubblicitari
  • Social login
  • SDK di tracciamento di terze parti
  • Servizi cloud per storage dati utente

9. Sicurezza dei Dati

9.1 Misure tecniche

  • Crittografia: I dati sensibili sono crittografati sul dispositivo
  • Secure Storage: Utilizzo di storage sicuro del sistema operativo
  • Autenticazione biometrica: Richiesta prima della condivisione dati
  • Validazione input: Sanitizzazione di tutti i dati inseriti

9.2 Misure organizzative

  • Accesso ai codici sorgente limitato agli sviluppatori autorizzati
  • Nessun accesso remoto ai dati degli utenti
  • Principio di minimizzazione dei dati

10. I Tuoi Diritti (Art. 15-22 GDPR)

10.1 Diritto di accesso (Art. 15)

Puoi accedere a tutti i tuoi dati direttamente dall'app nelle sezioni:

  • Impostazioni → Informazioni Utente
  • Le Mie Protesi → Dettagli protesi
  • Grafici e Statistiche

10.2 Diritto di rettifica (Art. 16)

Puoi modificare i tuoi dati in qualsiasi momento tramite:

  • Impostazioni → Informazioni Utente (per dati personali)
  • Modifica protesi (scorri a destra sulla protesi)

10.3 Diritto alla cancellazione (Art. 17 - "Diritto all'oblio")

Dati locali:

  • Vai in Impostazioni → Gestione Dati → "Elimina Dati Locali"
  • Tutti i dati sul dispositivo verranno cancellati permanentemente

Dati condivisi con team sanitario:

  • Vai in Impostazioni → "Richiedi Cancellazione Dati Remoti"
  • L'app genera automaticamente una email GDPR-compliant
  • La email viene inviata a tutti i team sanitari registrati

10.4 Diritto alla portabilità (Art. 20)

Puoi esportare i tuoi dati in formato JSON strutturato tramite "Condividi Report" nella schermata Le Mie Protesi.

10.5 Diritto di revoca del consenso (Art. 7)

Puoi revocare il consenso in qualsiasi momento:

  • Eliminando l'app dal dispositivo
  • Eliminando i dati locali dalle impostazioni

La revoca non pregiudica la liceità del trattamento prima della revoca.

10.6 Diritto di reclamo (Art. 77)

Hai diritto di proporre reclamo all'autorità di controllo:

Garante per la protezione dei dati personali

Website: www.garanteprivacy.it

Email: [email protected]

11. Consenso

11.1 Raccolta del consenso

Al primo utilizzo dell'app, ti viene richiesto di fornire:

  • I tuoi dati identificativi (nome, cognome, data di nascita)
  • Il consenso implicito al trattamento viene fornito completando la configurazione iniziale

11.2 Consenso per condivisione

Ogni volta che condividi dati con il team sanitario:

  • Viene mostrata una schermata di consenso esplicito
  • È richiesta autenticazione biometrica (se disponibile)
  • Viene mostrato un avviso per verificare il destinatario

12. Minori

ProthesMEA non è destinata a utenti di età inferiore ai 18 anni. Non raccogliamo consapevolmente dati di minori. Se sei un genitore o tutore e ritieni che tuo figlio abbia fornito dati personali, contattaci all'indirizzo email indicato.

13. Modifiche alla Privacy Policy

Ci riserviamo il diritto di modificare questa privacy policy. In caso di modifiche significative:

  • Aggiorneremo la data di "Ultimo aggiornamento"
  • Potremmo notificarti tramite l'app
  • Il proseguimento dell'utilizzo costituisce accettazione delle modifiche

14. Contatti

Per esercitare i tuoi diritti o per qualsiasi domanda sulla privacy:

Email: [email protected]

Sito Web: risurgis.com

Risponderemo alla tua richiesta entro 30 giorni, come previsto dal GDPR.

Dichiarazione di Conformità

Questa privacy policy è conforme a:

  • ✅ Regolamento (UE) 2016/679 (GDPR)
  • ✅ Google Play Developer Program Policies
  • ✅ User Data Policy di Google Play
  • ✅ Data Safety requirements di Google Play
  • ✅ Normativa italiana D.Lgs. 196/2003 e s.m.i.