1. Titolare del Trattamento
2. Introduzione
ProthesMEA è un'applicazione mobile progettata per aiutare i pazienti ortopedici a monitorare il proprio recupero dopo un intervento di chirurgia protesica. Questa informativa sulla privacy descrive come raccogliamo, utilizziamo, memorizziamo e proteggiamo i tuoi dati personali.
La presente informativa è conforme a:
- Regolamento (UE) 2016/679 (GDPR)
- Google Play Developer Program Policies
- Normativa italiana in materia di protezione dei dati personali (D.Lgs. 196/2003 e s.m.i.)
3. Dati Personali Raccolti
3.1 Dati forniti direttamente dall'utente
| Categoria | Dati | Finalità |
|---|---|---|
| Dati identificativi | Nome, Cognome | Personalizzazione app e report medici |
| Dati anagrafici | Data di nascita, Genere | Calcolo età e contestualizzazione dati |
| Dati sanitari | Informazioni sulla protesi (tipo, data intervento, ospedale, chirurgo) | Funzionalità core dell'app |
| Metriche sanitarie | Livello dolore (0-10), ROM articolare, Livello soddisfazione | Monitoraggio recupero |
| Feedback clinici | Risposte a questionari specifici per protesi | Valutazione progresso |
| Contatti team sanitario | Email e telefono del team sanitario (opzionali) | Condivisione dati |
3.2 Dati generati automaticamente
| Categoria | Dati | Finalità |
|---|---|---|
| Identificatori | User ID anonimo (UUID) | Identificazione record, persistenza dati |
| Dati tecnici | Piattaforma (Android/iOS), versione OS | Compatibilità e debug |
| Log applicativi | Timestamp azioni, errori | Miglioramento servizio |
3.3 Dati NON raccolti
ProthesMEA NON raccoglie:
- Dati di geolocalizzazione
- Contatti della rubrica
- Dati della fotocamera o microfono
- Dati di pagamento
- Identificatori pubblicitari
- Dati da social network
- Cronologia di navigazione
4. Dati Sensibili (Art. 9 GDPR)
L'app tratta dati relativi alla salute, che costituiscono una categoria particolare di dati personali ai sensi dell'Art. 9 del GDPR. Questi dati includono:
- Tipo di protesi impiantata
- Data dell'intervento chirurgico
- Nome del chirurgo e ospedale
- Metriche giornaliere (dolore, mobilità, soddisfazione)
- Risposte ai questionari di feedback clinico
Il trattamento di questi dati avviene esclusivamente sulla base del tuo consenso esplicito (Art. 9, par. 2, lett. a GDPR), fornito al primo utilizzo dell'app.
5. Finalità del Trattamento
5.1 Finalità principali
- Permetterti di registrare e monitorare le tue protesi
- Tracciare le metriche di recupero nel tempo
- Generare grafici e statistiche sui tuoi progressi
- Fornire indicazioni personalizzate basate sul tipo di protesi
5.2 Finalità accessorie (con consenso separato)
- Condividere i tuoi dati con il team sanitario via email
- Inviare notifiche di promemoria per la registrazione metriche
5.3 Finalità tecniche
- Garantire il funzionamento e la sicurezza dell'app
- Rilevare e correggere errori tecnici
- Migliorare le funzionalità dell'app
6. Conservazione dei Dati
⚠️ IMPORTANTE: Storage Locale
Tutti i tuoi dati personali e sanitari sono conservati esclusivamente sul tuo dispositivo, nella memoria locale dell'applicazione. ProthesMEA utilizza un approccio "local-first": i dati non vengono automaticamente inviati a server esterni.
6.1 Condivisione volontaria
Quando scegli di condividere i tuoi dati con il team sanitario:
- I dati vengono esportati in formato JSON
- L'invio avviene tramite il client email del tuo dispositivo
- Il destinatario è scelto da te (email del team sanitario)
- Noi non riceviamo copia dei dati condivisi
6.2 Periodo di conservazione
- Dati sul dispositivo: Conservati fino a quando non li elimini manualmente
- Log tecnici: Conservati per massimo 30 giorni sul dispositivo
- Dati condivisi: La conservazione presso il destinatario è responsabilità dello stesso
7. Base Giuridica del Trattamento
| Finalità | Base Giuridica |
|---|---|
| Funzionalità core dell'app | Consenso (Art. 6, par. 1, lett. a) |
| Trattamento dati sanitari | Consenso esplicito (Art. 9, par. 2, lett. a) |
| Condivisione con team sanitario | Consenso (Art. 6, par. 1, lett. a) |
| Sicurezza e debugging | Legittimo interesse (Art. 6, par. 1, lett. f) |
8. Condivisione e Trasferimento Dati
8.1 Destinatari dei dati
I tuoi dati possono essere condivisi esclusivamente con:
- Team sanitario da te indicato (su tua esplicita richiesta)
8.2 Trasferimenti internazionali
Non trasferiamo i tuoi dati al di fuori dello Spazio Economico Europeo. I dati rimangono sul tuo dispositivo.
8.3 Terze parti
L'app non utilizza:
- Servizi pubblicitari
- Social login
- SDK di tracciamento di terze parti
- Servizi cloud per storage dati utente
9. Sicurezza dei Dati
9.1 Misure tecniche
- Crittografia: I dati sensibili sono crittografati sul dispositivo
- Secure Storage: Utilizzo di storage sicuro del sistema operativo
- Autenticazione biometrica: Richiesta prima della condivisione dati
- Validazione input: Sanitizzazione di tutti i dati inseriti
9.2 Misure organizzative
- Accesso ai codici sorgente limitato agli sviluppatori autorizzati
- Nessun accesso remoto ai dati degli utenti
- Principio di minimizzazione dei dati
10. I Tuoi Diritti (Art. 15-22 GDPR)
10.1 Diritto di accesso (Art. 15)
Puoi accedere a tutti i tuoi dati direttamente dall'app nelle sezioni:
- Impostazioni → Informazioni Utente
- Le Mie Protesi → Dettagli protesi
- Grafici e Statistiche
10.2 Diritto di rettifica (Art. 16)
Puoi modificare i tuoi dati in qualsiasi momento tramite:
- Impostazioni → Informazioni Utente (per dati personali)
- Modifica protesi (scorri a destra sulla protesi)
10.3 Diritto alla cancellazione (Art. 17 - "Diritto all'oblio")
Dati locali:
- Vai in Impostazioni → Gestione Dati → "Elimina Dati Locali"
- Tutti i dati sul dispositivo verranno cancellati permanentemente
Dati condivisi con team sanitario:
- Vai in Impostazioni → "Richiedi Cancellazione Dati Remoti"
- L'app genera automaticamente una email GDPR-compliant
- La email viene inviata a tutti i team sanitari registrati
10.4 Diritto alla portabilità (Art. 20)
Puoi esportare i tuoi dati in formato JSON strutturato tramite "Condividi Report" nella schermata Le Mie Protesi.
10.5 Diritto di revoca del consenso (Art. 7)
Puoi revocare il consenso in qualsiasi momento:
- Eliminando l'app dal dispositivo
- Eliminando i dati locali dalle impostazioni
La revoca non pregiudica la liceità del trattamento prima della revoca.
10.6 Diritto di reclamo (Art. 77)
Hai diritto di proporre reclamo all'autorità di controllo:
11. Consenso
11.1 Raccolta del consenso
Al primo utilizzo dell'app, ti viene richiesto di fornire:
- I tuoi dati identificativi (nome, cognome, data di nascita)
- Il consenso implicito al trattamento viene fornito completando la configurazione iniziale
11.2 Consenso per condivisione
Ogni volta che condividi dati con il team sanitario:
- Viene mostrata una schermata di consenso esplicito
- È richiesta autenticazione biometrica (se disponibile)
- Viene mostrato un avviso per verificare il destinatario
12. Minori
ProthesMEA non è destinata a utenti di età inferiore ai 18 anni. Non raccogliamo consapevolmente dati di minori. Se sei un genitore o tutore e ritieni che tuo figlio abbia fornito dati personali, contattaci all'indirizzo email indicato.
13. Modifiche alla Privacy Policy
Ci riserviamo il diritto di modificare questa privacy policy. In caso di modifiche significative:
- Aggiorneremo la data di "Ultimo aggiornamento"
- Potremmo notificarti tramite l'app
- Il proseguimento dell'utilizzo costituisce accettazione delle modifiche
14. Contatti
Per esercitare i tuoi diritti o per qualsiasi domanda sulla privacy:
Email: [email protected]
Sito Web: risurgis.com
Risponderemo alla tua richiesta entro 30 giorni, come previsto dal GDPR.
Dichiarazione di Conformità
Questa privacy policy è conforme a:
- ✅ Regolamento (UE) 2016/679 (GDPR)
- ✅ Google Play Developer Program Policies
- ✅ User Data Policy di Google Play
- ✅ Data Safety requirements di Google Play
- ✅ Normativa italiana D.Lgs. 196/2003 e s.m.i.