ReunivoReunivo
Tutte le informative
Informativa ex art. 13 GDPR

Informativa — Trattamento della cartella clinica per il matching

Come gestiamo i tuoi dati sanitari per trovare possibili corrispondenze, con cifratura end-to-end e pseudonimizzazione.

Sintesi (Layer 1)
Finalità
Trattare la cartella clinica, cifrata sul tuo dispositivo, per alimentare il sistema di matching tra famiglie di donatori e riceventi.
Base giuridica
Art. 9.2.a GDPR — consenso esplicito dell'interessato al trattamento di dati appartenenti a categorie particolari (dati sanitari).
Conferimento
Facoltativo — puoi usare la piattaforma anche senza questo consenso
Versione
v1.0 — 17/04/2026

1. Titolare del trattamento

Il titolare del trattamento è Reunivo, con sede in Italia. Lo sviluppo e la gestione tecnica della piattaforma sono affidati al partner logika.studio, nominato responsabile del trattamento ex art. 28 GDPR con DPA dedicato. Contatti: privacy@reunivo.eu.

Per trattamenti di dati sanitari su larga scala è stato nominato un Responsabile della Protezione dei Dati (DPO/RPD) contattabile all'indirizzo dpo@reunivo.eu.

2. Natura speciale dei dati

I dati oggetto di questa informativa sono "dati relativi alla salute" ai sensi dell'art. 4.15 GDPR e costituiscono categoria particolare di dati personali ai sensi dell'art. 9.1 GDPR.

Per espressa previsione dell'art. 2-septies del D.lgs. 196/2003 (Codice Privacy) i dati sanitari non possono essere oggetto di diffusione: saranno esclusivamente comunicati, in forma pseudonimizzata, al solo utente matchato che abbia espresso reciproco consenso esplicito.

3. Finalità del trattamento

  • Estrazione, tramite analisi automatica, di metadati strutturati dalla cartella clinica (tipo di organo, data trapianto, struttura sanitaria, parametri di compatibilità)
  • Generazione di una rappresentazione vettoriale (embedding) per il calcolo della similarità con altre cartelle
  • Alimentazione del motore di matching ex art. 9.2.a GDPR (vedi informativa specifica sul matching)

4. Base giuridica

Il trattamento si fonda sul tuo consenso esplicito, libero, specifico, informato, inequivocabile e revocabile ai sensi dell'art. 9.2.a GDPR, in conformità alle indicazioni del Compendio del Garante Privacy sulle piattaforme sanitarie (2023) sulla formulazione del consenso per dati sanitari.

Il consenso è manifestato mediante azione positiva inequivocabile (spunta della casella durante l'onboarding, non pre-selezionata ai sensi delle Linee guida EDPB 05/2020).

A differenza del modello tipico piattaforma sanitaria titolare-responsabile (art. 9.2.h GDPR — trattamento curativo sotto responsabilità professionista), in Reunivo il gestore è titolare autonomo del trattamento e la base giuridica è esclusivamente il tuo consenso esplicito ex art. 9.2.a: non esiste alcuna relazione di cura fra te e la piattaforma.

In assenza di consenso esplicito non tratteremo in alcun modo la tua cartella clinica. Puoi utilizzare la piattaforma senza fornire questo consenso, ma non potrai accedere al servizio di matching.

5. Categorie di dati trattati

  • Contenuto della cartella clinica nel formato caricato (PDF, immagine, testo)
  • Metadati strutturati estratti: tipo organo, data evento, struttura sanitaria canonica, confidence dell'estrazione
  • Embedding vettoriale (rappresentazione numerica ad alta dimensionalità) — pseudonimizzato
  • Log di elaborazione e audit di accesso al dato sanitario

6. Garanzie tecniche — cifratura end-to-end

A tutela della riservatezza applichiamo misure tecniche rinforzate:

  • Cifratura end-to-end (libsodium) con chiavi generate sul tuo dispositivo — Reunivo non accede mai al contenuto in chiaro della cartella
  • Pseudonimizzazione del collegamento utente ↔ cartella (identificativi opachi)
  • Storage su Supabase region EU-Frankfurt con Row Level Security a livello riga
  • Audit log di ogni accesso al dato sanitario, conservato 12 mesi
  • Cifratura at-rest AES-256 e in-transit TLS 1.3
  • Valutazione d'impatto (DPIA) ex art. 35 GDPR condotta prima dell'avvio del trattamento

7. Destinatari

  • Supabase Inc. (hosting EU-Frankfurt, DPA art. 28 firmato) — storage cifrato
  • Fornitore AI per l'estrazione metadati: Azure OpenAI EU (Sweden Central, Data Zone Standard — giurisdizione EU, DPA firmato) in produzione
  • Nessuna comunicazione a terzi diversi dall'utente matchato consenziente

8. Trasferimenti extra-UE

Nessun trasferimento dei dati sanitari al di fuori dell'Unione Europea. L'elaborazione AI avviene esclusivamente su endpoint Azure OpenAI in region EU. In ambiente di sviluppo è utilizzato Ollama locale (nessun trasferimento).

9. Conservazione

  • Cartella clinica caricata: fino alla cancellazione dell'account o alla revoca del consenso
  • Metadati estratti e embedding: fino alla cancellazione o revoca
  • Cancellazione effettiva entro 30 giorni dalla richiesta, inclusi backup e repliche
  • Log di audit accessi: 12 mesi

10. Revoca del consenso e diritto all'oblio

Puoi revocare il consenso in qualsiasi momento dalle impostazioni del tuo account o scrivendo a privacy@reunivo.eu. La revoca avvia il processo di cancellazione a cascata descritto nella Privacy Policy:

  • Entro 24 ore: disattivazione account e invalidazione sessioni
  • Entro 72 ore: rimozione dell'embedding dall'indice pgvector e stop all'elaborazione AI
  • Entro 30 giorni: cancellazione della cartella clinica, metadati estratti e chiavi di cifratura dal database primario
  • Entro 90 giorni: rimozione dai backup Point-in-Time Recovery e dalle repliche storage
  • Conferma via email al completamento di ciascuna fase

11. Eccezioni obbligatorie per legge

Alcuni dati minimi sono conservati anche dopo la revoca per obblighi di legge e difesa in giudizio ex art. 17.3 GDPR: hash del documento identità (24 mesi, antifrode), prova del consenso revocato (10 anni, art. 2946 c.c.), log tecnici di sicurezza pseudonimizzati (12 mesi).

La revoca non pregiudica la liceità del trattamento effettuato prima della revoca (art. 7.3 GDPR).

Diritti dell'interessato

Ai sensi degli artt. 15-22 GDPR hai diritto di: accedere ai dati, ottenere rettifica di informazioni inesatte, chiedere la cancellazione ("diritto all'oblio"), ottenere la limitazione del trattamento, ricevere i dati in formato strutturato (portabilità), opporti al trattamento, non essere sottoposto a decisioni automatizzate con effetti significativi.

Il consenso può essere revocato in qualsiasi momento con la stessa facilità con cui è stato prestato (art. 7.3 GDPR), senza pregiudizio per la liceità del trattamento basata sul consenso prestato prima della revoca.

Per esercitare i tuoi diritti scrivi a privacy@reunivo.eu. Risponderemo entro 30 giorni (prorogabili di ulteriori 60 nei casi complessi, art. 12.3 GDPR).

Diritto di reclamo al Garante

Se ritieni che il trattamento violi il GDPR hai diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.gpdp.it), senza pregiudizio per ogni altro ricorso amministrativo o giurisdizionale.

Per qualsiasi domanda sull'esercizio dei tuoi diritti scrivi a tech-area@reunivo.eu. Per la gestione delle preferenze cookie utilizza il pulsante Gestisci cookie nel footer.