Privacy
Informativa privacy
Ultimo aggiornamento: 22 giugno 2026 · Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR").
In breve
Accanto è pensata per chi assiste un familiare. Per offrirti il servizio trattiamo alcuni dati che ti riguardano. In sintesi:
- Trattiamo solo i dati necessari a far funzionare l'app (account, contenuti che inserisci tu, log essenziali).
- Non vendiamo i tuoi dati, non li usiamo per profilazione pubblicitaria, non ospitiamo tracker commerciali.
- I tuoi contenuti sanitari sono trattati con misure di sicurezza dedicate (cifratura "at rest", accessi limitati, audit log).
- Puoi esportare e cancellare i tuoi dati in qualsiasi momento dalla tua area personale.
- Le notifiche push e le funzioni AI sono opt-in: puoi disattivarle senza compromettere l'uso dell'app.
Titolare del trattamento
PRESTIA.DEV S.A.S. DI PRESTIA ANDREA
Viale Bruno Rizzieri 199C, 00173 Roma (RM), Italia
P.IVA / Codice Fiscale: IT17486541000
REA Roma: RM-1721153
Contatto privacy: support@accanto.care
Non è stato nominato un Responsabile della Protezione dei Dati (DPO) in quanto il trattamento non rientra nei casi di obbligo ai sensi dell'art. 37 GDPR. Per qualunque richiesta legata ai tuoi dati personali scrivi all'indirizzo indicato sopra.
Dati che trattiamo
- Dati di account. Indirizzo email, password (memorizzata solo come hash crittografico), nome visualizzato, lingua preferita, eventuale fattore di autenticazione a due fattori (TOTP).
- Contenuti che inserisci tu. Note, sintomi, diario timeline, domande per il medico, documenti caricati, contatti e membri dei "cerchi di cura". Possono includeredati relativi alla salute di chi assisti (categoria particolare ex art. 9 GDPR).
- Dati tecnici. Indirizzo IP, user-agent, timestamp degli accessi, ID di sessione, log di audit (chi ha aperto/modificato cosa nei cerchi di cura, per ragioni di sicurezza e trasparenza tra i membri del cerchio).
- Identificativi dispositivo (solo app mobile e push attive). Token push Expo (ExponentPushToken), piattaforma (iOS/Android), nome del dispositivo. Vengono inviati solo dopo che hai dato il consenso esplicito al sistema operativo.
- Email transazionali (es. reset password, conferma invito). Indirizzo del destinatario e contenuto strettamente funzionale.
Non raccogliamo: dati di geolocalizzazione precisa, contatti rubrica, foto della galleria (a meno che tu non scelga esplicitamente di caricarne una), identificativi pubblicitari, tracker di terze parti.
Finalità e basi giuridiche
| Finalità | Categorie di dati | Base giuridica |
|---|---|---|
| Erogazione del servizio (creazione account, accesso, sincronizzazione) | Account, contenuti, dati tecnici | Esecuzione del contratto — art. 6(1)(b) GDPR |
| Trattamento di dati sanitari inseriti volontariamente dall'utente | Contenuti sanitari (timeline, sintomi, documenti) | Consenso esplicito — artt. 6(1)(a) e 9(2)(a) GDPR |
| Sicurezza, prevenzione abusi, audit di accesso | Dati tecnici, audit log | Legittimo interesse — art. 6(1)(f) GDPR |
| Adempimenti fiscali e contabili (futuri abbonamenti) | Dati di fatturazione | Obbligo di legge — art. 6(1)(c) GDPR |
| Notifiche push (opt-in) | Token push, identificativi dispositivo | Consenso — art. 6(1)(a) GDPR |
| Risposta a richieste di supporto via email | Email + contenuto del ticket | Legittimo interesse / esecuzione di contratto |
Periodo di conservazione
- Dati di account e contenuti: per tutta la durata del rapporto. Dopo la cancellazione dell'account, eliminati entro 30 giorni dai sistemi attivi e dai backup ciclici entro ulteriori 60 giorni.
- Audit log e log di sicurezza: 12 mesi.
- Token push: finché il dispositivo resta registrato; rimossi automaticamente al logout o quando il provider segnala il token come scaduto.
- Backup cifrati: rotazione su finestra di 90 giorni.
- Dati fiscali (quando applicabili): 10 anni come previsto dalla normativa italiana.
Destinatari e responsabili esterni
Per erogare il servizio ci avvaliamo dei seguenti soggetti, nominati responsabili del trattamento ai sensi dell'art. 28 GDPR (o autonomi titolari, quando agiscono in tale veste):
| Fornitore | Funzione | Ubicazione |
|---|---|---|
| IONOS Cloud (IONOS SE) | Hosting backend e database | Germania (UE) |
| Expo (650 Industries, Inc.) | Recapito notifiche push | Stati Uniti |
| Apple Push Notification service | Consegna push su iOS | Stati Uniti |
| Google Firebase Cloud Messaging | Consegna push su Android | Stati Uniti |
| Apple App Store / Google Play Store | Distribuzione dell'app | Stati Uniti / Irlanda (UE) |
Non utilizziamo strumenti di analytics di terze parti, non incorporiamo widget social o pubblicitari, non condividiamo i tuoi dati a fini commerciali con nessuno.
Trasferimenti extra-UE
I servizi di Expo, Apple e Google possono comportare un trasferimento di dati personali verso gli Stati Uniti. Tali trasferimenti avvengono sulla base delEU–U.S. Data Privacy Framework (decisione di adeguatezza della Commissione Europea del 10 luglio 2023) oppure, in alternativa, sulla base di Clausole Contrattuali Standard(Decisione 2021/914/UE) integrate da misure tecniche e organizzative supplementari.
Limitiamo i dati trasferiti al minimo indispensabile per la finalità della notifica (token opaco + payload essenziale: tipo evento, ID cerchio di cura, identificativo entry).
I tuoi diritti
In qualsiasi momento, ai sensi degli artt. 15-22 GDPR, hai diritto a:
- Accesso ai tuoi dati personali e a una copia degli stessi.
- Rettifica di dati inesatti o incompleti.
- Cancellazione ("diritto all'oblio") dei tuoi dati.
- Limitazione del trattamento.
- Portabilità: ricevere i tuoi dati in formato strutturato e leggibile da macchina.
- Opposizione al trattamento basato su legittimo interesse.
- Revoca del consenso in qualunque momento, senza pregiudicare la liceità del trattamento precedente.
Puoi esercitare la maggior parte di questi diritti direttamente dall'area Account dell'app (esportazione dati, cancellazione account, revoca sessioni). Per richieste specifiche o se hai bisogno di assistenza scrivi a support@accanto.care. Risponderemo entro 30 giorni come previsto dall'art. 12 GDPR.
Se ritieni che il trattamento violi la normativa puoi proporre reclamo alGarante per la Protezione dei Dati Personali(garanteprivacy.it) o a un'altra autorità di controllo competente.
Sicurezza
- Le password sono salvate solo come hash con algoritmi resistenti a forza bruta.
- Le sessioni sono firmate (JWT) e revocabili; supporto a TOTP per la 2FA.
- Documenti caricati: cifratura "at rest" con chiave gestita dal titolare; accesso ristretto al cerchio di cura.
- Backup giornalieri cifrati, conservati off-site con retention a 90 giorni.
- Audit log immutabile delle azioni sensibili interne ai cerchi di cura.
- Connessioni esclusivamente in HTTPS (TLS 1.2+).
- Revisione periodica delle dipendenze (SBOM CycloneDX) e dei controlli di sicurezza.
Minori
Accanto è destinata a un pubblico adulto (16+ ai sensi dell'art. 8 GDPR come applicato in Italia). Non offriamo intenzionalmente il servizio a minori di 16 anni. Se sei genitore o tutore e ritieni che un minore ci abbia fornito dati personali senza consenso, contattaci e procederemo alla cancellazione.
Funzionalità AI
Accanto offre opzionalmente funzionalità di assistenza basate su modelli linguistici (es. suggerimento di domande per il medico, sintesi). In produzione queste funzionalità utilizzano esclusivamente modelli locali self-hosted (es. Ollama) eseguiti sulla stessa infrastruttura di Accanto. Nessun prompt e nessun contenuto utente viene trasmesso a fornitori AI cloud di terze parti (OpenAI, Anthropic, Google, ecc.).
Se in futuro introdurremo modelli cloud opzionali, sarà fornita un'informativa specifica e ti sarà chiesto un consenso separato prima dell'attivazione.
Self-hosting
Accanto è disponibile anche come applicazione installabile sul tuo server. In quel caso il titolare del trattamento sei tu (o l'ente che gestisce l'installazione): i dati restano fisicamente nel tuo ambiente e questa informativa non si applica nei tuoi confronti come "titolare", ma può essere usata come modello per la tua organizzazione.
Avviso medico
Accanto non è un dispositivo medico ai sensi del Regolamento (UE) 2017/745 e non sostituisce il parere di un professionista sanitario qualificato. Le informazioni e i suggerimenti offerti dall'app hanno finalità organizzative e di supporto al caregiver. In caso di emergenza contatta il numero unico per le emergenze (112 in Italia).
Aggiornamenti dell'informativa
Possiamo aggiornare questa informativa per riflettere modifiche legali, organizzative o tecniche. La data dell'ultimo aggiornamento è in cima alla pagina. Le modifiche sostanziali ti saranno comunicate via email e/o tramite un avviso in app al successivo accesso.
Per qualunque domanda sul trattamento dei tuoi dati personali puoi scrivere asupport@accanto.care o tramite la paginaContatti.