ReunivoReunivo
Tutte le informative
Informativa ex art. 13 GDPR

Informativa — Utilizzo dei dati per il matching AI

Come funziona il sistema di suggerimento corrispondenze, la logica applicata e i tuoi diritti rispetto alla decisione automatizzata.

Sintesi (Layer 1)
Finalità
Utilizzare i dati estratti dalla cartella clinica per suggerirti possibili corrispondenze con altre famiglie di donatori o riceventi registrati sulla piattaforma.
Base giuridica
Art. 9.2.a GDPR — consenso esplicito al trattamento di dati sanitari per una finalità specifica (matching).
Conferimento
Obbligatorio per utilizzare il servizio
Versione
v1.0 — 17/04/2026

1. Titolare del trattamento

Il titolare del trattamento è Reunivo, con sede in Italia. Lo sviluppo e la gestione tecnica della piattaforma sono affidati al partner logika.studio, nominato responsabile del trattamento ex art. 28 GDPR con DPA dedicato. Contatti: privacy@reunivo.eu.

Per trattamenti di dati sanitari su larga scala è stato nominato un Responsabile della Protezione dei Dati (DPO/RPD) contattabile all'indirizzo dpo@reunivo.eu.

2. Finalità specifica del matching

Il trattamento mira a individuare possibili corrispondenze tra la tua storia sanitaria (ricevente o familiare di donatore) e quella di altri utenti registrati, sulla base di parametri clinici compatibili (tipo organo, data trapianto, struttura sanitaria, periodo).

Il match proposto è esclusivamente un segnale tecnico di affinità clinica. Non costituisce in alcun modo un'autorizzazione al contatto né un'apertura alla comunicazione diretta con l'altra parte. Tra il match e un'eventuale conoscenza reciproca interviene un percorso di accompagnamento psicologico obbligatorio di durata minima 6 mesi (vedi Termini e Condizioni art. 3-bis) condotto da psicologi clinici iscritti all'Ordine, al termine del quale gli specialisti referenti delle due parti valutano congiuntamente la maturità del percorso. Nessuna comunicazione, nemmeno anonima, viene abilitata prima di questa doppia certificazione clinica.

3. Base giuridica

Il trattamento si fonda sul consenso esplicito ai sensi dell'art. 9.2.a GDPR. Il consenso al matching è separato dal consenso al caricamento della cartella clinica: puoi acconsentire al caricamento ma non al matching, in tal caso i dati restano cifrati e non vengono utilizzati.

4. Logica applicata — come funziona il matching

In conformità all'art. 13.2.f e all'art. 22.3 GDPR, descriviamo in modo comprensibile la logica del sistema:

  • I metadati estratti dalla cartella clinica vengono trasformati in una rappresentazione vettoriale numerica (embedding) tramite un modello linguistico specializzato
  • Gli embedding di donatori e riceventi vengono confrontati tramite misura di similarità (cosine similarity) calcolata sul database pgvector
  • Vengono mostrati solo i match che superano una soglia di confidence ≥ 0.90 (90%) — sotto questa soglia il sistema preferisce non suggerire nulla piuttosto che proporre corrispondenze incerte
  • Vengono applicati filtri vincolanti: tipo organo deve coincidere, periodo di trapianto entro ±90 giorni, struttura sanitaria canonica coincidente
  • Il punteggio finale combina similarity clinica + affidabilità della cartella (reliability score)

5. Importanza e conseguenze previste

Il match proposto non produce effetti giuridici né incide significativamente sull'interessato senza una sua azione esplicita. È una proposta informativa che il sistema mostra; l'utente è libero di ignorarla, rifiutarla o accettarla. Non rientra pertanto nel divieto di cui all'art. 22.1 GDPR.

Tuttavia — coerentemente con l'orientamento del Garante Privacy nel provvedimento Intesa Sanpaolo del 12 marzo 2026 — consideriamo comunque il trattamento una profilazione ai sensi dell'art. 4.4 GDPR e applichiamo integralmente gli obblighi di trasparenza, base giuridica solida e rispetto delle aspettative ragionevoli dell'interessato.

Nessun dato viene rivelato all'altra parte prima dell'accettazione reciproca: i match sono visibili solo in forma pseudonima (pseudonimo generato casualmente, es. "GrulloDiMare42").

6. Diritto a essere informati sull'uso di AI (Legge 132/2025 art. 7)

Ai sensi dell'art. 7 della Legge italiana 132/2025 sui dati sanitari e intelligenza artificiale (in vigore dal 25 settembre 2025), ti informiamo esplicitamente che il sistema di matching di Reunivo è un sistema di intelligenza artificiale con ruolo consultivo e non sostitutivo di valutazione umana.

La stessa legge vieta di subordinare l'accesso alle prestazioni sanitarie a criteri discriminatori attraverso l'uso di sistemi di intelligenza artificiale. Il matching Reunivo non ha finalità di accesso a prestazioni sanitarie; rimane comunque progettato per evitare discriminazioni basate su età, sesso, provenienza o altri dati demografici sensibili.

7. Obblighi di trasparenza AI Act (Regolamento UE 2024/1689)

Dal 2 agosto 2026 troveranno piena applicazione gli obblighi di trasparenza dell'art. 50 del Regolamento UE 2024/1689 (AI Act). Ti rendiamo noto che:

  • Il sistema di matching è basato su intelligenza artificiale generativa (embedding) e non su decisioni umane
  • Il ranking di affinità è un output algoritmico e non un'opinione del gestore
  • Il sistema non è classificato come "high-risk" AI Act — non incide su accesso a servizi pubblici o prestazioni sanitarie essenziali

8. Diritti specifici art. 22 GDPR

Anche se il trattamento non ricade nell'art. 22.1, garantiamo comunque tutti i diritti previsti dall'art. 22.3 GDPR rispetto al processo di matching:

  • Richiedere intervento umano: puoi segnalare a dpo@reunivo.eu che un match ti sembra errato e un operatore umano riesaminerà il caso
  • Esprimere la tua opinione sul match proposto (feedback accettazione/rifiuto)
  • Contestare la decisione e ottenere riesame
  • Richiedere la spiegazione del motivo per cui un match ti è stato proposto
  • Opporti al trattamento di profilazione (art. 21 GDPR)

9. Attendibilità, sicurezza, aggiornamento del modello (Legge 132/2025 art. 8)

  • Il modello AI è sottoposto a verifica periodica di attendibilità e sicurezza (almeno ogni 12 mesi)
  • Aggiornamenti del modello sono preceduti da valutazione d'impatto e test di non-regressione su dataset di controllo
  • Dataset di controllo bilanciati per evitare distorsioni sistematiche (bias audit)
  • Non utilizziamo dati demografici sensibili diversi dal quadro clinico (età, sesso, provenienza non influiscono sul ranking)
  • Nessuna profilazione a fini di marketing o pubblicità basata sui dati sanitari
  • Audit log di ogni decisione del sistema conservato per 24 mesi

10. Destinatari

  • Supabase Inc. (EU-Frankfurt, pgvector) — calcolo similarità vettoriale
  • Azure OpenAI EU (Sweden Central) — generazione degli embedding
  • Nessuna comunicazione all'altra parte del match prima del consenso reciproco esplicito

11. Conservazione

  • Embedding vettoriali: fino alla revoca del consenso o cancellazione account
  • Match proposti: fino a 24 mesi dalla proposta se non accettati
  • Log del processo di matching: 12 mesi

12. Revoca del consenso

La revoca comporta la cessazione immediata del matching sulla tua cartella, la rimozione del tuo embedding dall'indice di ricerca, e l'invalidazione dei match pending. Effettiva entro 72 ore dalla richiesta.

Diritti dell'interessato

Ai sensi degli artt. 15-22 GDPR hai diritto di: accedere ai dati, ottenere rettifica di informazioni inesatte, chiedere la cancellazione ("diritto all'oblio"), ottenere la limitazione del trattamento, ricevere i dati in formato strutturato (portabilità), opporti al trattamento, non essere sottoposto a decisioni automatizzate con effetti significativi.

Il consenso può essere revocato in qualsiasi momento con la stessa facilità con cui è stato prestato (art. 7.3 GDPR), senza pregiudizio per la liceità del trattamento basata sul consenso prestato prima della revoca.

Per esercitare i tuoi diritti scrivi a privacy@reunivo.eu. Risponderemo entro 30 giorni (prorogabili di ulteriori 60 nei casi complessi, art. 12.3 GDPR).

Diritto di reclamo al Garante

Se ritieni che il trattamento violi il GDPR hai diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.gpdp.it), senza pregiudizio per ogni altro ricorso amministrativo o giurisdizionale.

Per qualsiasi domanda sull'esercizio dei tuoi diritti scrivi a tech-area@reunivo.eu. Per la gestione delle preferenze cookie utilizza il pulsante Gestisci cookie nel footer.