Ultimo aggiornamento: 8 Ottobre 2026

1. Titolare del trattamento

Il titolare del trattamento è Gemini Art Web, con recapito professionale a San Benedetto del Tronto (AP), Italia, email privacy@infamiglia.online.

Per richieste sulla protezione dei dati puoi scrivere a privacy@infamiglia.online. Se verrà nominato un Responsabile della protezione dei dati (DPO), il relativo contatto sarà pubblicato qui.

2. Quali dati trattiamo

InFamiglia consente a una famiglia o a persone autorizzate di coordinare l’assistenza. Possiamo trattare:

  • dati dell’account: nome visualizzato, email, identificatore tecnico e impostazioni di accesso;
  • dati della persona assistita: dati identificativi inseriti dalla famiglia, informazioni di assistenza, contatti sanitari e note utili;
  • dati relativi alla salute inseriti volontariamente dagli utenti, ad esempio terapie, rilevazioni, allergie, condizioni rilevanti, appuntamenti, consegne e documenti;
  • dati di utilizzo strettamente necessari alla sicurezza: registro di accessi e modifiche ai documenti e ai dati assistenziali;
  • informazioni tecniche necessarie al funzionamento, quali token di sessione e impostazioni del dispositivo;
  • sesso e stato di menopausa, se indicati dall’utente nel proprio profilo personale (dati relativi alla salute);
  • diario delle mestruazioni e della menopausa (facoltativo): date, sintomi, umore e stime del ciclo. Questi dati restano solo sul dispositivo dell’utente e non vengono inviati ai nostri server né condivisi con i familiari (vedi sezione 4-bis);
  • posizione (facoltativa), solo se l’utente usa la funzione «Farmacie vicine» (vedi sezione 4-ter);
  • identificativi per le notifiche: se l’utente attiva gli avvisi, il token del servizio notifiche del dispositivo e un identificativo di installazione, collegati all’account.

Non usiamo i dati sanitari per pubblicità comportamentale né vendiamo dati personali.

3. Finalità e basi giuridiche

Trattiamo i dati per le seguenti finalità, ciascuna con la propria base giuridica (Regolamento UE 2016/679):

  • creare e gestire l’account e lo spazio assistenziale, inclusi inviti e ruoli — esecuzione di un contratto con l’utente (art. 6.1.b);
  • sincronizzare attività, agenda, terapie, parametri, consegne e documenti tra i membri dello stesso spazio — esecuzione del contratto (art. 6.1.b); trattandosi in parte di dati relativi alla salute (categoria particolare, art. 9), il trattamento si fonda sul consenso esplicito raccolto in app prima del primo utilizzo (art. 9.2.a) e, quando l’utente inserisce dati di un’altra persona (es. la persona assistita), sulla dichiarazione dell’utente di esservi autorizzato;
  • proteggere l’account e lo spazio, prevenire abusi, mantenere un registro delle modifiche a scopo di sicurezza — legittimo interesse del titolare a garantire l’integrità del servizio (art. 6.1.f);
  • produrre backup e gestire le richieste di cancellazione — esecuzione del contratto e obbligo di dare seguito ai diritti dell’interessato (art. 6.1.b e 6.1.c);
  • fornire assistenza tecnica e rispondere alle richieste — esecuzione del contratto/legittimo interesse (art. 6.1.b, 6.1.f);
  • gestire l’eventuale abbonamento InFamiglia Plus, incluso l’acquisto tramite App Store o Google Play — esecuzione del contratto (art. 6.1.b).
  • inviare avvisi ai familiari e promemoria (per esempio quando viene aggiunta o modificata una terapia o un appuntamento) — esecuzione del contratto (art. 6.1.b); le notifiche si possono disattivare dalle impostazioni dell’app e del dispositivo;
  • tenere il diario delle mestruazioni e della menopausa sul dispositivo — consenso esplicito dell’utente (art. 9.2.a) dato attivando il diario, revocabile in ogni momento cancellando i dati del diario dall’app;
  • mostrare le farmacie vicine — consenso dell’utente (art. 6.1.a), dato concedendo il permesso di posizione o digitando un CAP; il permesso si può revocare dalle impostazioni del dispositivo.

Non trattiamo dati per finalità di marketing diretto o profilazione pubblicitaria; se questo dovesse cambiare in futuro, questa informativa sarà aggiornata e, dove richiesto, sarà raccolto un consenso specifico.

L’utente che inserisce dati di un’altra persona (es. la persona assistita o un familiare) deve essere autorizzato a farlo e deve fornirle, quando richiesto e possibile, le informazioni previste dagli articoli 13–14 GDPR.

4. Dove e come sono protetti i dati

Ci avvaliamo dei seguenti responsabili del trattamento (sub-responsabili), che trattano i dati solo per nostro conto e secondo le nostre istruzioni:

  • Supabase Inc. — database, autenticazione, archivio dei documenti e funzioni di invio delle notifiche (infrastruttura cloud su AWS). Regione dei server: Unione Europea (Irlanda, AWS eu-west-1). I dati sono conservati all’interno dello Spazio economico europeo.
  • Apple Inc. — invio delle notifiche push su iPhone (Apple Push Notification service) e, se l’utente acquista da iPhone, elaborazione del pagamento dell’abbonamento tramite App Store.
  • Google LLC — invio delle notifiche push su Android (Firebase Cloud Messaging) e, se l’utente acquista da Android, elaborazione del pagamento dell’abbonamento tramite Google Play.

Le notifiche non contengono dati sanitari: indicano solo l’evento (per esempio «Terapia aggiornata») e il nome del familiare che ha fatto la modifica. I dettagli si leggono solo dopo aver aperto l’app. Per la funzione «Farmacie vicine» (vedi 4-ter) alcune informazioni sono inviate a servizi di terze parti che non trattano dati per nostro conto.

L’architettura usa un database e un archivio documenti con controlli di accesso per ruolo; i documenti non sono pubblici e sono leggibili solo dai membri autorizzati dello stesso spazio assistenziale.

Sul dispositivo, l’app conserva due tipi di copia per il funzionamento offline:

  • una copia dei dati assistenziali (profilo, terapie, appuntamenti, note, parametri e simili), in un archivio cifrato dall’app con AES-256-GCM; la chiave non è nel file ma nel Portachiavi di iOS o nell’Android Keystore. Sull’app Android vi sono conservate anche le modifiche fatte senza connessione e non ancora condivise, che vengono inviate appena la rete torna disponibile;
  • una copia dei documenti scaricati (referti, ricette, piani terapeutici) e, sull’app Android, dei documenti scelti senza connessione e non ancora caricati (che partono appena la rete torna disponibile), nella memoria privata dell’app e protetta dal sistema operativo: su iOS con la protezione completa dei file (leggibili solo a dispositivo sbloccato), su Android con l’isolamento dell’app e la cifratura del dispositivo. L’app non aggiunge a questi file una cifratura propria.

I token di sessione sono custoditi nel Portachiavi di iOS oppure, su Android, in un archivio cifrato con una chiave dell’Android Keystore. Uscendo dall’account vengono rimosse dal dispositivo le copie dei dati assistenziali, i documenti scaricati e in attesa di caricamento e la copia per l’uso senza rete, ad eccezione del diario delle mestruazioni e della menopausa (vedi 4-bis). Prima di uscire, l’app condivide le modifiche non ancora inviate; se non è possibile, avvisa l’utente. L’utente può attivare il blocco dell’app tramite Face ID, Touch ID, impronta o codice del dispositivo.

4-bis. Diario delle mestruazioni e della menopausa

Il diario è facoltativo. I suoi dati (date, sintomi, umore, stime, impostazioni dei promemoria) sono salvati solo sul dispositivo, in un file cifrato la cui chiave è custodita nel Portachiavi di iOS o nell’Android Keystore. Non entrano nello spazio assistenziale, non sono visibili ai familiari e non vengono inviati ai nostri server. Un promemoria o un’informazione del diario può comparire nel widget o nelle notifiche del dispositivo stesso.

Quando l’utente esce dall’account, il diario resta sul dispositivo, protetto, e viene ritrovato rientrando con lo stesso account; se sullo stesso dispositivo entra un account diverso, il diario del precedente viene cancellato. Il diario viene cancellato anche eliminando lo spazio personale o l’account, oppure dalla funzione di cancellazione del diario nell’app. Poiché il diario non è sui nostri server, non è incluso nei nostri backup (resta soggetto alle eventuali copie di sicurezza del dispositivo, gestite da Apple o Google secondo le impostazioni dell’utente) e, se l’utente lo cancella o perde il dispositivo, non possiamo recuperarlo.

Il sesso e lo stato di menopausa indicati nel profilo personale fanno invece parte del profilo e sono salvati con esso.

4-ter. Posizione e farmacie vicine

La funzione «Farmacie vicine» è facoltativa. La posizione viene letta una sola volta, e solo mentre l’app è aperta, quando l’utente lo chiede e concede il permesso (preciso o approssimativo, secondo la scelta fatta); in alternativa l’utente può digitare un CAP. Non usiamo la posizione in background e non la salviamo sui nostri server.

Per trovare le farmacie, le coordinate (o il CAP) sono inviate a un servizio di terze parti, insieme ai dati tecnici di ogni richiesta di rete (come l’indirizzo IP):

  • iPhone: Apple (Apple Maps / MapKit), secondo l’informativa di Apple;
  • Android: il servizio OpenStreetMap Overpass API (overpass-api.de) per cercare le farmacie, e il servizio di geocodifica del sistema Android (di norma fornito da Google) se si usa il CAP.

Questi servizi trattano i dati come titolari autonomi, secondo le proprie informative. Se l’utente non concede il permesso o non digita un CAP, nessuna posizione viene inviata.

5. Chi può vedere i dati

I dati dello spazio assistenziale sono accessibili solo ai membri invitati e autorizzati: amministratore, familiare o caregiver, secondo i permessi assegnati. L’amministratore può gestire gli inviti e rimuovere gli accessi.

Il personale autorizzato del titolare può accedere solo quando necessario per assistenza o sicurezza, secondo procedure interne documentate.

6. Conservazione e cancellazione

I dati restano disponibili finché lo spazio assistenziale o l’account rimane attivo, salvo obblighi di legge o necessità di difesa di un diritto.

Dall’app (Profilo → Privacy e supporto → Elimina) l’utente può scegliere di eliminare, anche insieme:

  • lo spazio personale: il profilo personale con i suoi dati, i documenti e il diario salvato sul dispositivo; l’account e gli altri spazi restano;
  • lo spazio famiglia, solo se creato dall’utente: vengono eliminati per tutti i familiari i dati condivisi, i documenti e gli inviti dello spazio; l’account e il profilo personale restano;
  • l’account intero: viene eliminato l’account insieme a tutti gli spazi creati dall’utente. I documenti caricati dall’utente in uno spazio creato da un’altra persona restano nello spazio condiviso, senza più riferimento al suo account.

L’eliminazione è definitiva. Prima di eliminare lo spazio famiglia conviene esportare un backup o i PDF di riepilogo. Se non è possibile usare l’app, la cancellazione si può chiedere scrivendo a privacy@infamiglia.online (vedi anche la pagina dedicata sulla cancellazione dei dati).

Dopo la cancellazione dell’account i dati vengono rimossi dal servizio attivo; le copie di backup vengono eliminate entro 30 giorni e i registri di sicurezza conservati per un massimo di 12 mesi. Le richieste inviate a privacy@infamiglia.online ricevono risposta entro 30 giorni.

I token e gli identificativi delle notifiche vengono disattivati quando l’utente esce dall’account o disattiva gli avvisi, e rimossi insieme all’account.

7. Diritti dell’interessato

Nei limiti previsti dalla legge, puoi chiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati. Puoi anche revocare un consenso eventualmente prestato, senza pregiudicare la liceità dei trattamenti precedenti alla revoca.

Per esercitare i diritti scrivi a privacy@infamiglia.online. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali o all’autorità competente del tuo paese.

8. Minori

InFamiglia non è pensata per l’uso autonomo da parte di minori.

9. Modifiche all’informativa

Potremmo aggiornare questa informativa quando cambiano il servizio, i fornitori o gli obblighi normativi. In caso di modifiche rilevanti informeremo gli utenti con modalità adeguate.

10. Sito web e modulo di contatto

Se ci scrivi dal modulo di contatto del sito, trattiamo nome, cognome, indirizzo email e il contenuto del messaggio solo per rispondere alla tua richiesta (art. 6.1.b e 6.1.f del GDPR: misure precontrattuali e legittimo interesse a rispondere). Il messaggio arriva alla casella email del titolare. Conserviamo i dati per il tempo necessario a gestire la richiesta e comunque non oltre 12 mesi dall’ultimo scambio. Per favore non inserire dati sanitari nel modulo: per richieste che li riguardano usa l’app o scrivi a privacy@infamiglia.online indicando solo ciò che serve.

Il sito non usa cookie di profilazione, né strumenti di statistica o di pubblicità di terzi, e non carica caratteri tipografici da servizi esterni. Per il funzionamento tecnico, il server che ospita il sito può registrare dati come l’indirizzo IP e l’orario delle visite per motivi di sicurezza e manutenzione.

Il sito contiene collegamenti a servizi esterni (per esempio App Store e Google Play): quando li apri, valgono le informative di quei servizi.

Riferimenti

  • Regolamento (UE) 2016/679 (GDPR): https://eur-lex.europa.eu/eli/reg/2016/679/oj/ita
  • Garante per la protezione dei dati personali: https://www.garanteprivacy.it/
Top