Ultimo aggiornamento: 22 aprile 2026
Il titolare del trattamento dei dati personali è Reunivo, con sede in Italia (i dati fiscali completi — denominazione, sede legale e P.IVA — saranno integrati prima del go-live della piattaforma). Lo sviluppo e la gestione tecnica della piattaforma sono affidati al partner tecnico logika.studio, nominato responsabile del trattamento ai sensi dell'art. 28 GDPR con DPA dedicato. Per richieste relative ai dati personali e all'esercizio dei diritti GDPR scrivi a tech-area@reunivo.eu.
Le cartelle cliniche sono cifrate end-to-end con chiavi generate sul dispositivo dell'utente (libsodium): neanche Reunivo può leggerne il contenuto. Il database utilizza Row Level Security (RLS) per isolare i dati tra utenti. L'anonimato fra utenti matchati cade solo quando entrambe le parti esprimono consenso esplicito e revocabile.
Puoi chiedere la cancellazione dell'account e dei dati direttamente dalle impostazioni della piattaforma oppure scrivendo a tech-area@reunivo.eu. La richiesta avvia un processo di cancellazione a cascata in quattro fasi, tracciato da audit log interno e confermato via email al completamento di ciascuna fase.
| Fase | Tempo garantito | Cosa viene cancellato |
|---|---|---|
| 1. Disattivazione | Entro 24 ore | Account sospeso, sessioni invalidate, stop a nuovi match e notifiche. Pseudonimo reso non visibile agli altri utenti. |
| 2. Stop matching AI | Entro 72 ore | Embedding vettoriale rimosso dall'indice pgvector, match pending invalidati, stop completo all'elaborazione AI sui tuoi dati. |
| 3. Cancellazione dati sanitari | Entro 30 giorni | Cartelle cliniche originali, metadati strutturati, chiavi di cifratura E2E, contenuti community pubblicati (o anonimizzati su tua scelta). |
| 4. Purge backup | Entro 90 giorni | Rimozione dai backup Supabase Point-in-Time Recovery, dai replica storage e dagli archivi tecnici. Email di conferma finale. |
Eccezioni obbligatorie per legge (art. 17.3 GDPR). Alcuni dati sono conservati anche dopo la cancellazione, in forma minima e pseudonimizzata, per adempimenti di legge e difesa in giudizio:
Per i dati di navigazione anonimi (cookie analytics) la conservazione è indipendente dall'account: fino a 26 mesi, poi cancellazione automatica. La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca (art. 7.3 GDPR).
Per erogare il servizio utilizziamo fornitori terzi nominati responsabili del trattamento ai sensi dell'art. 28 GDPR:
ads_data_redaction attivi.L'elenco aggiornato dei sub-responsabili è disponibile su richiesta. Per qualsiasi modifica sostanziale ti daremo preavviso tramite email o banner in-app.
Ai sensi degli artt. 15-22 GDPR hai diritto di:
Per esercitare i tuoi diritti scrivi a tech-area@reunivo.eu. Risponderemo entro 30 giorni (prorogabili di altri 60 nei casi complessi, art. 12.3 GDPR).
Se ritieni che il trattamento violi il GDPR hai diritto di proporre reclamo all'autorità di controllo italiana — il Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma) — senza pregiudizio per ogni altro ricorso amministrativo o giurisdizionale.
La piattaforma utilizza cookie tecnici necessari al funzionamento e, previo consenso, cookie analytics di terze parti. Per il dettaglio completo su tipologie, base giuridica e come gestire le preferenze consulta la Cookie Policy.