ReunivoReunivo

Privacy Policy

Ultimo aggiornamento: 22 aprile 2026

1. Titolare del Trattamento

Il titolare del trattamento dei dati personali è Reunivo, con sede in Italia (i dati fiscali completi — denominazione, sede legale e P.IVA — saranno integrati prima del go-live della piattaforma). Lo sviluppo e la gestione tecnica della piattaforma sono affidati al partner tecnico logika.studio, nominato responsabile del trattamento ai sensi dell'art. 28 GDPR con DPA dedicato. Per richieste relative ai dati personali e all'esercizio dei diritti GDPR scrivi a tech-area@reunivo.eu.

2. Dati Raccolti

  • Nome, email e documento di verifica identità (registrazione)
  • Cartelle cliniche e documentazione medica caricata volontariamente (crittografate end-to-end lato client — il server non legge il contenuto)
  • Contenuti narrativi (lettere aperte, messaggi) pubblicati solo previo consenso
  • Dati di navigazione anonimi (cookie analytics, solo con consenso)
  • Indirizzo IP e informazioni tecniche del browser

3. Finalità del Trattamento

  • Consentire l'incontro volontario tra famiglie di donatori di organi e riceventi tramite matching AI anonimo
  • Verifica identità reale una sola volta in fase di registrazione
  • Analisi del traffico per migliorare il sito (solo con consenso analytics)
  • Sicurezza della piattaforma e prevenzione accessi non autorizzati

4. Base Giuridica

  • Consenso esplicito dell'interessato (art. 9.2.a GDPR — dati sanitari)
  • Consenso esplicito (cookie analytics e marketing)
  • Esecuzione di misure precontrattuali (registrazione al servizio)
  • Legittimo interesse (sicurezza della piattaforma, log tecnici)

5. Sicurezza e Anonimato

Le cartelle cliniche sono cifrate end-to-end con chiavi generate sul dispositivo dell'utente (libsodium): neanche Reunivo può leggerne il contenuto. Il database utilizza Row Level Security (RLS) per isolare i dati tra utenti. L'anonimato fra utenti matchati cade solo quando entrambe le parti esprimono consenso esplicito e revocabile.

6. Conservazione e diritto all'oblio (art. 17 GDPR)

Puoi chiedere la cancellazione dell'account e dei dati direttamente dalle impostazioni della piattaforma oppure scrivendo a tech-area@reunivo.eu. La richiesta avvia un processo di cancellazione a cascata in quattro fasi, tracciato da audit log interno e confermato via email al completamento di ciascuna fase.

FaseTempo garantitoCosa viene cancellato
1. DisattivazioneEntro 24 oreAccount sospeso, sessioni invalidate, stop a nuovi match e notifiche. Pseudonimo reso non visibile agli altri utenti.
2. Stop matching AIEntro 72 oreEmbedding vettoriale rimosso dall'indice pgvector, match pending invalidati, stop completo all'elaborazione AI sui tuoi dati.
3. Cancellazione dati sanitariEntro 30 giorniCartelle cliniche originali, metadati strutturati, chiavi di cifratura E2E, contenuti community pubblicati (o anonimizzati su tua scelta).
4. Purge backupEntro 90 giorniRimozione dai backup Supabase Point-in-Time Recovery, dai replica storage e dagli archivi tecnici. Email di conferma finale.

Eccezioni obbligatorie per legge (art. 17.3 GDPR). Alcuni dati sono conservati anche dopo la cancellazione, in forma minima e pseudonimizzata, per adempimenti di legge e difesa in giudizio:

  • Hash del documento di identità — fino a 24 mesi, solo per prevenire ri-registrazioni fraudolente con lo stesso documento
  • Log tecnici di sicurezza (IP hashato, timestamp, eventi auth) — 12 mesi
  • Prova del consenso prestato e successivamente revocato (versione, data, finalità) — 10 anni, art. 2946 c.c. per esigenze difensive
  • Dati fiscali di eventuali donazioni — 10 anni, art. 22 DPR 600/73

Per i dati di navigazione anonimi (cookie analytics) la conservazione è indipendente dall'account: fino a 26 mesi, poi cancellazione automatica. La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca (art. 7.3 GDPR).

7. Responsabili del Trattamento e trasferimenti extra-UE

Per erogare il servizio utilizziamo fornitori terzi nominati responsabili del trattamento ai sensi dell'art. 28 GDPR:

  • logika.studio (Italia) — sviluppo, manutenzione e gestione tecnica della piattaforma (codice, infrastruttura, incident response). DPA art. 28 GDPR firmato. Nessun accesso ai contenuti in chiaro delle cartelle cliniche (cifratura E2E client-side).
  • Équipe clinica Reunivo (psicologi clinici iscritti all'Ordine, operanti in Italia) — conduzione del percorso di accompagnamento obbligatorio prima dell'incontro (Termini art. 3-bis). I contenuti delle sessioni sono soggetti a segreto professionale ex art. 11 L. 56/1989 e non accessibili a Reunivo. Ciascun professionista è nominato responsabile del trattamento ex art. 28 GDPR per i dati strettamente funzionali alla sessione (calendario, esito clinico aggregato, autorizzazione all'incontro).
  • Supabase Inc. — database, autenticazione, storage (hosting EU-Frankfurt). Nessun trasferimento extra-UE per i dati sanitari.
  • Clerk Inc. (USA) — identity management sull'app. Trasferimento regolato da Standard Contractual Clauses (SCC) e misure supplementari crittografiche.
  • Google Ireland Ltd — Google Tag Manager, Google Analytics 4. Eventuali trasferimenti verso Google LLC (USA) con SCC Commissione UE 2021/914. IP anonymization e ads_data_redaction attivi.
  • Vercel Inc. (USA) — hosting del sito vetrina e Speed Insights. SCC in essere. Nessun dato sanitario transita su Vercel.

L'elenco aggiornato dei sub-responsabili è disponibile su richiesta. Per qualsiasi modifica sostanziale ti daremo preavviso tramite email o banner in-app.

8. Diritti dell'Interessato

Ai sensi degli artt. 15-22 GDPR hai diritto di:

  • Accedere ai tuoi dati personali (art. 15)
  • Ottenere rettifica di dati inesatti (art. 16)
  • Chiedere la cancellazione (art. 17 — “diritto all'oblio”)
  • Ottenere la limitazione del trattamento (art. 18)
  • Ricevere i dati in formato strutturato per la portabilità (art. 20)
  • Opporti al trattamento (art. 21)
  • Non essere sottoposto a decisioni automatizzate con effetti significativi, inclusa la profilazione (art. 22)
  • Revocare il consenso in qualsiasi momento con la stessa facilità con cui è stato prestato (art. 7.3)

Per esercitare i tuoi diritti scrivi a tech-area@reunivo.eu. Risponderemo entro 30 giorni (prorogabili di altri 60 nei casi complessi, art. 12.3 GDPR).

9. Diritto di reclamo al Garante

Se ritieni che il trattamento violi il GDPR hai diritto di proporre reclamo all'autorità di controllo italiana — il Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma) — senza pregiudizio per ogni altro ricorso amministrativo o giurisdizionale.

10. Cookie

La piattaforma utilizza cookie tecnici necessari al funzionamento e, previo consenso, cookie analytics di terze parti. Per il dettaglio completo su tipologie, base giuridica e come gestire le preferenze consulta la Cookie Policy.