Chargement...
Chargement...
Ultimo aggiornamento : 24 mai 2026
Parato (« noi ») considera la protezione dei vostri dati una priorità assoluta, soprattutto perché ci affidate dati sanitari (sintomi, medicinali, anamnesi, referti). Questa politica spiega cosa raccogliamo, perché, dove viene memorizzato e come mantenete il controllo.
Testo applicabile: Regolamento (UE) 2016/679 (GDPR) e Legge Informatica e Libertà (modificata 2018).
Parato è edito da Khalid Ksouri (EI), contatti: contact@parato.app. Le informazioni legali complete sono disponibili nella pagina Note legali.
| Categoria | Esempi | Base giuridica |
|---|---|---|
| Identità e autenticazione | Email, nome (opzionale), sessioni | Esecuzione del contratto (art. 6.1.b) |
| Profilo medico | Età, sesso, altezza, peso, anamnesi, allergie, medicinali | Consenso esplicito (art. 9.2.a, dati sensibili) |
| Dati sanitari | Sintomi, consultazioni preparate, referti di laboratorio, prescrizioni scansionate, monitoraggio quotidiano | Consenso esplicito (art. 9.2.a) |
| Pagamento | Nessuna carta memorizzata da noi — gestito da Polar | Esecuzione del contratto |
| Tecnici | Log server anonimizzati (IP mascherata), errori, prestazioni | Interesse legittimo (art. 6.1.f) |
Non utilizziamo mai i vostri dati per fini pubblicitari. Nessun dato viene venduto a terzi.
| Servizio | Ruolo | Hosting |
|---|---|---|
| Supabase (PostgreSQL) | Database | UE (Francoforte, eu-central-1) |
| Vercel | Hosting web + serverless | Multi-regione (priorità UE) |
| Vercel Analytics & Speed Insights | Misurazione audience e prestazioni — cookieless, senza dati personali identificativi | UE |
| Resend | Invio email transazionali | UE |
| Sentry | Cattura errori tecnici applicativi (stacktraces). Dati PII anonimizzati prima dell'invio (email mascherate, token redacted). Nessun session replay, nessun tracking utente. | UE (Francoforte) |
| Polar | Pagamento (Merchant of Record, gestisce IVA UE) | UE / USA |
| Fournisseurs IA (Groq, Mistral, Cerebras, Google, etc.) | Elaborazione richieste IA — nessun dato utilizzato per addestrare i loro modelli | USA / UE a seconda del provider |
| Cloudflare | CDN, DNS, protezione DDoS | Multi-regione |
Tutti i nostri responsabili del trattamento sono vincolati da clausole contrattuali che garantiscono un livello di protezione conforme al GDPR. Per i trasferimenti extra-UE, si applicano le clausole contrattuali tipo (SCC) della Commissione europea.
Ai sensi degli articoli 15 a 22 del GDPR, avete in qualsiasi momento i seguenti diritti:
Per esercitare questi diritti: dpo@parato.app — risposta entro 30 giorni massimo.
In caso di violazione dei dati che comporti un rischio per i vostri diritti e libertà, la CNIL viene notificata entro 72 ore (GDPR art. 33) e siete informati senza indebito ritardo (art. 34).
Se ritenete che i vostri diritti non siano stati rispettati nonostante la nostra risposta, potete presentare un reclamo alla CNIL (3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
Questa politica può essere aggiornata per riflettere evoluzioni legali o tecniche. Le modifiche sostanziali verranno notificate agli utenti tramite email almeno 30 giorni prima della loro entrata in vigore.