Titolare: Adrian Kereky, persona fisica, Romania (fino alla costituzione della società che rileverà il servizio; il cambio sarà annunciato qui). Contatto per la protezione dei dati: privacy@anpheros.com.
Questa informativa copre l'app Anpheros Daily (iPhone, Android, Mac, web su app.anpheros.com), il sito anpheros.com e Anpheros Platform nella misura in cui tratta i tuoi dati.
1. Cos'è Anpheros
Anpheros Daily custodisce la tua cartella clinica: sintomi, misurazioni, peso, sonno, attività, farmaci, analisi, documenti, vaccini, condizioni, appuntamenti, gravidanza, tessera di emergenza, profili dei familiari. Un assistente basato sull'intelligenza artificiale risponde a domande sulla cartella. Si tratta di dati relativi alla salute, categoria particolare ai sensi dell'articolo 9 del Regolamento (UE) 2016/679 (GDPR). Li trattiamo solo con il tuo consenso esplicito (art. 9, par. 2, lett. a) e per le finalità indicate sotto.
2. Quali dati trattiamo
2.1 Dati dell'account
Indirizzo e-mail, nome, foto del profilo (facoltativa), identificativo di autenticazione, lingua e paese scelti, piano di abbonamento, dispositivi collegati all'account.
2.2 Dati sanitari che inserisci tu
Sintomi (con intensità, zona del corpo, foto), misurazioni (pressione, battito, ossigeno, temperatura, glicemia), peso, sonno, attività, umore, pasti e acqua, farmaci e dosi, condizioni, allergie, vaccini, analisi (compresi i referti scansionati), documenti medici (foto, PDF), appuntamenti, dati della gravidanza, gruppo sanguigno, contatti di emergenza, note vocali, conversazioni con l'assistente.
I referti, le scatole dei farmaci e i documenti che fotografi vengono letti dall'assistente AI per estrarre i valori; l'immagine e i valori estratti restano nella cartella. Il test della vista usa fotocamera e microfono solo durante il test; viene conservato solo il risultato.
2.3 Dati su altre persone
Puoi creare profili per i familiari (figli, genitori) e annotare dati su di loro. Sei responsabile dei dati che inserisci su altri e del loro consenso, dove necessario. Un profilo può essere trasferito in seguito all'account della persona.
2.4 Dati sanitari letti da telefono e orologio
Solo se attivi la connessione in Impostazioni › Dispositivi e dati sanitari, e solo per le categorie che scegli: Apple Salute (iPhone, Apple Watch), Health Connect e Samsung Health (Android, Galaxy Watch), le app Anpheros per Apple Watch e Wear OS.
| Categoria | Cosa leggiamo | Come viene conservato |
|---|---|---|
| Cuore | battito, battito a riposo, variabilità del battito, avvisi sul ritmo, classificazione ECG (non il tracciato) | battito come riepiloghi di 4 ore (minimo, media, massimo, numero); il resto per giorno o come registrazioni |
| Respirazione | ossigeno nel sangue, frequenza respiratoria | riepiloghi di 4 ore / registrazioni |
| Pressione, glicemia, temperatura | ogni misurazione dai dispositivi collegati | ogni misurazione |
| Corpo | peso, altezza, composizione corporea | ogni misurazione |
| Sonno | sessioni di sonno e loro fasi | ogni sessione |
| Attività | passi, distanza, calorie, allenamenti | per giorno; allenamenti come registrazioni |
| Nutrizione, ciclo, altro | acqua, pasti, flusso mestruale, mal di testa, meditazione | registrazioni |
| Profilo | sesso, data di nascita, gruppo sanguigno | solo se mancano nel profilo |
L'app legge soltanto. Non scrive nulla in Apple Salute, Health Connect o Samsung Health. Alla prima connessione legge gli ultimi 30 giorni, poi solo le novità, quando apri l'app o tocchi «Sincronizza ora». Non leggiamo in background. Questi dati non vengono usati per pubblicità, venduti o inviati a terzi per marketing, in linea con le regole di Apple e Google sui dati sanitari.
2.5 Dati tecnici
Log del server (indirizzo IP, ora, percorso della richiesta, codice di risposta, identificativi interni), senza contenuto medico. Il sito anpheros.com non usa cookie di tracciamento né analisi di terzi; ricorda solo la lingua scelta, nel tuo browser. Il modulo di contatto usa Cloudflare Turnstile contro i bot.
3. Perché trattiamo i dati
| Finalità | Base giuridica |
|---|---|
| Custodire la cartella tua e della tua famiglia e mostrartela nell'app | consenso esplicito (art. 9.2.a); esecuzione del contratto per i dati dell'account (art. 6.1.b) |
| Rispondere alle tue domande con l'assistente AI ed estrarre valori dai documenti scansionati | consenso esplicito |
| Segnalarti correlazioni e osservazioni (piani Plus e Max) | consenso esplicito |
| Condividere la cartella con le persone o i medici che scegli | consenso esplicito, dato nell'app a ogni condivisione |
| Inviarti e-mail di servizio (conferma, reset password, cambiamenti importanti) | esecuzione del contratto |
| Garantire funzionamento e sicurezza del servizio (log tecnici, limitazione delle richieste, registro degli accessi) | legittimo interesse (art. 6.1.f) |
Non usiamo i tuoi dati per pubblicità, non li vendiamo e non creiamo profili di marketing. Non prendiamo decisioni automatizzate con effetti giuridici su di te.
Puoi revocare il consenso in qualsiasi momento, dall'app (scollegando il telefono, cancellando dati, revocando una condivisione o eliminando l'account) o scrivendoci. La revoca non pregiudica il trattamento precedente.
4. Con chi condividiamo i dati, se lo decidi tu
- Famiglia: un'altra persona vede un profilo del tuo account solo dopo aver scansionato un codice QR generato da te. I dati restano nel tuo account; puoi revocare l'accesso quando vuoi.
- Medici: puoi generare un link a scadenza (da 1 a 90 giorni) al riepilogo della cartella di una persona. Il link è revocabile in qualsiasi momento; ogni apertura è registrata nel registro degli accessi che vedi nell'app.
- App di terzi tramite Anpheros Platform: un'altra app, o un medico con accesso alla piattaforma, può leggere o scrivere nella tua cartella solo dopo che accetti, su una schermata di consenso, quali dati, in quale direzione e per quanto tempo. Ogni app ti vede con un identificativo diverso, così non possono combinare dati su di te senza il tuo consenso. Vedi nell'app chi ha accesso e quando ha letto l'ultima volta, e puoi revocarlo.
Al di fuori di questi casi non diamo i tuoi dati a nessuno, salvo i responsabili indicati sotto e i casi previsti dalla legge.
5. Dove sono conservati i dati e chi li tratta
- Hosting: Google Cloud, regione europe-west4 (Paesi Bassi): server, database (Cloud SQL) e file (Cloud Storage), cifrati a riposo e in transito.
- Assistente AI: Google Cloud Vertex AI (modelli Gemini). Usiamo l'endpoint globale del servizio, quindi una richiesta all'assistente può essere elaborata da Google in data center fuori dall'Unione Europea, sulla base delle clausole contrattuali standard della Commissione Europea incluse nel contratto con Google. Google non usa i dati inviati tramite Vertex AI per addestrare i suoi modelli. La tua cartella resta conservata nell'UE; al modello viene inviato solo il contesto necessario alla risposta.
- Autenticazione: Firebase Authentication (Google), servizio globale, con le stesse garanzie contrattuali.
- E-mail e moduli: Google Workspace; Cloudflare per DNS e protezione del modulo di contatto.
- Pagamenti: al momento non elaboriamo pagamenti e non conserviamo dati di carte. Quando introdurremo abbonamenti a pagamento tramite App Store o Google Play, il pagamento sarà gestito da Apple o Google e noi riceveremo solo lo stato dell'abbonamento; aggiorneremo questa pagina.
Tutti i responsabili sono vincolati da contratti di trattamento ai sensi dell'art. 28 GDPR.
6. Per quanto tempo conserviamo i dati
- Finché hai un account. Ciò che cancelli nell'app è segnato come eliminato subito e non compare più da nessuna parte, nemmeno per l'assistente e per le persone con accesso.
- All'eliminazione dell'account (Impostazioni › Profilo › Elimina account): la tua identità (nome, e-mail, data di nascita, collegamento all'autenticazione) viene anonimizzata subito; tutti i dati sanitari sono segnati come eliminati e spariscono dall'app; i file vengono cancellati dallo storage; i dati dell'assistente (conversazioni, indice) vengono rimossi fisicamente; l'account di autenticazione viene eliminato. L'operazione è irreversibile.
- Il registro degli accessi (chi ha aperto cosa e quando) è conservato dopo l'eliminazione, senza dati personali, solo con identificativi interni, per poter dimostrare gli accessi precedenti (art. 17.3.b).
- I backup del database scadono dopo 7 giorni; i file cancellati dallo storage sono tecnicamente recuperabili per al massimo 7 giorni. I log tecnici sono conservati 30 giorni.
- I dati importati dal telefono possono essere cancellati separatamente, da Impostazioni › Dispositivi e dati sanitari › Scollega › Elimina i dati importati.
7. I tuoi diritti
Accesso, rettifica, cancellazione, limitazione, portabilità (esportazione PDF o in formato HL7 FHIR dall'app), opposizione, revoca del consenso e reclamo all'autorità di controllo rumena (www.dataprotection.ro) o a quella del tuo paese. Scrivici a privacy@anpheros.com; rispondiamo entro 30 giorni, di solito molto prima.
8. Minori
Anpheros non si rivolge a minori di 16 anni come titolari di account. I profili di minori in un account sono creati e gestiti dal genitore o tutore, responsabile dei dati inseriti.
9. Sicurezza
Accesso solo con account autenticato; ogni richiesta è verificata sul server rispetto al tuo account e profilo; dati cifrati in transito e a riposo; i log non contengono dati medici; l'accesso del team alla produzione è limitato e registrato; l'audit di sicurezza interno di ottobre 2026 non ha lasciato aperti problemi critici o gravi. Se scopri una vulnerabilità, scrivi a security@anpheros.com.
10. Modifiche
Se modifichiamo l'informativa, lo annunciamo nell'app e su questa pagina, con la data. Per modifiche che riguardano i dati sanitari chiediamo di nuovo il consenso.