Ritorno a casa
politica sulla riservatezza
Ultimo aggiornamento: 5 luglio 2026
1. Titolare del trattamento
Caymaz TechHealth Yazilim Tic. Ltd.Sti. ("ClinicArchitect", "noi") tratta i tuoi dati personali ai sensi delle leggi applicabili sulla privacy e sulla protezione dei dati, incluso dove applicabile e per gli utenti in Turchia.
Nome legale: Caymaz TechHealth Yazilim Tic. Ltd.Sti.
MERSIS: 0203091510500001 | Ufficio delle imposte: Başakşehir | Codice Fiscale: 2030915105
Indirizzo: Istanbul, Turchia
2. Dati che raccogliamo
Attraverso l’app mobile e il portale web raccogliamo:
• Dati dell'account: email, nome visualizzato, foto del profilo (tramite accesso Google/Apple/Firebase)
• Dati della clinica: nome della clinica, indirizzo, dettagli di contatto
• Dati del paziente: nome, telefono, e-mail, numero di passaporto, note mediche (; crittografato a livello di applicazione con AES-256-GCM)
• Dati di utilizzo: registri delle sessioni, segnalazioni di errori, attività in-app
• Dati di abbonamento: solo stato dell'abbonamento (i pagamenti vengono elaborati da Apple/Google)
• Dati del dispositivo: modello del dispositivo, sistema operativo, token push FCM
• File caricati: immagini relative alla clinica/paziente (Cloudflare R2)
• Record di consenso: quali accordi hai accettato, versione, data e prova tecnica (indirizzo IP troncato dove archiviato)
3. Come raccogliamo le informazioni
Raccogliamo dati:
• **Direttamente da te**: registrazione, impostazioni del profilo, configurazione della clinica, inserimento del paziente, messaggi di supporto, caselle di controllo del consenso
• **Automaticamente**: log del server, eventi di sicurezza, utilizzo dell'API, token di notifica push, cookie delle preferenze locali sul sito web
• **Da terze parti**: attributi di identità dall'autenticazione Firebase; stato dell'abbonamento da Adapty e app store (non riceviamo numeri di carte di pagamento)
4. Come utilizziamo i tuoi dati
Utilizziamo i dati raccolti per:
• Fornire servizi di gestione della clinica
• Abilitare appuntamenti, monitoraggio dei pazienti e flussi di lavoro clinici
• Gestire gli abbonamenti alle app mobili (Adapty/infrastruttura del negozio)
• Invia notifiche push relative al servizio (con l'autorizzazione del tuo dispositivo)
• Garantire la sicurezza e prevenire le frodi
• Fornire supporto e risolvere i problemi
• Rispettare gli obblighi legali
• Invia comunicazioni di marketing **solo se accetti** (facoltativo)
5. Base giuridica del trattamento
A seconda della tua posizione e del tipo di dati, facciamo affidamento su:
• **Contratto** — per fornire il Servizio a cui ti sei iscritto
• **Consenso**: per marketing facoltativo e, ove richiesto, per l'elaborazione del inserito dalla tua clinica (la clinica è per i dati del paziente)
• **Interessi legittimi**: sicurezza, prevenzione delle frodi, miglioramento del servizio (bilanciato rispetto ai tuoi diritti)
• **Obbligo legale**: richieste fiscali, normative o di applicazione della legge
6. Sicurezza dei dati
I dati personali dei pazienti vengono crittografati a livello di applicazione utilizzando AES-256-GCM prima dell'archiviazione. Le chiavi di crittografia vengono conservate come variabili di ambiente sicure sui server di produzione e non vengono archiviate nel database. Il traffico del database e dell'API utilizza TLS. I server sono ospitati sull'infrastruttura Hetzner.
7. Condivisione e Sub-responsabili
Noi **non vendiamo** le tue informazioni personali. **Non condividiamo** i dati dei pazienti per scopi pubblicitari o commerciali non correlati.
Utilizziamo i seguenti **sub-responsabili** solo per gestire il Servizio. Ciascuno mantiene i propri termini di privacy e trattamento dei dati:
• **Autenticazione Firebase** (Google LLC, USA) — identità; Termini per il trattamento dei dati di Google Cloud: https://firebase.google.com/support/privacy
• **Adapty Inc.** (USA) — gestione degli abbonamenti (identificatore utente anonimo); Informativa sulla privacy di Adapty: https://adapty.io/privacy/
• **Apple App Store/Google Play**: pagamenti in-app (i dettagli del pagamento non vengono condivisi con noi)
• **Hetzner Online GmbH** (Germania, UE) — API e hosting di database; Informativa sulla privacy di Hetzner: https://www.hetzner.com/legal/privacy-policy
• **Cloudflare, Inc.** (regione UE, R2) — archiviazione di file; Impegni GDPR di Cloudflare: https://www.cloudflare.com/gdpr/introduction/
• **Firebase Cloud Messaging** (Google LLC, USA) — notifiche push; coperto dai Termini per il trattamento dei dati di Google Cloud
• Autorità competenti quando richiesto dalla legge
Accettando i nostri Termini e DPA, riconosci che utilizziamo questi sub-responsabili del trattamento. Il nostro sito web non elabora pagamenti diretti.
8. Trasferimenti internazionali
I tuoi dati vengono trattati principalmente nell'Unione Europea su Hetzner (Germania). Alcuni sub-responsabili del trattamento (Firebase, Adapty, Cloudflare) potrebbero elaborare i dati al di fuori dell'UE/SEE; tali trasferimenti sono regolati da Standard Contractual Clauses (SCC) approvate dalla Commissione Europea, o meccanismi equivalenti che garantiscono un adeguato livello di protezione.
9. Conservazione dei dati
I dati dell'account attivo vengono conservati durante il periodo di abbonamento più 90 giorni dopo la sua scadenza.
**Eliminazione dell'account:** quando elimini il tuo account in-app, **immediatamente** rimuoviamo il tuo record utente, l'identità di autenticazione Firebase, le righe del database della clinica (quando confermi la cascata di proprietari) e i file della clinica da Cloudflare R2. I backup automatici crittografati possono rimanere per un periodo limitato in base al tuo piano (vedi la nostra politica di backup) e poi vengono disattivati.
I registri di controllo richiesti per la conformità legale possono essere conservati in forma anonima per un massimo di 24 mesi. Le registrazioni del consenso possono essere conservate per dimostrare la conformità per il periodo legale applicabile.
10. I tuoi diritti e tempistiche delle richieste
Ove applicabile ai sensi di , e altre leggi, potresti avere i diritti di accesso, rettifica, cancellazione, limitazione del trattamento, opposizione e portabilità dei dati.
**Come esercitare i diritti:** invia un'e-mail a legal@clinicarchitect.app o utilizza la **Privacy e dati** in-app (esporta/elimina account). Potremmo verificare la tua identità prima di rispondere.
**Tempi di risposta (tipici):**
• GDPR: entro 1 mese (estendibile a 3 mesi per richieste complesse)
• KVKK: entro 30 giorni (estendibile a 60 giorni con preavviso)
• CCPA/CPRA: entro 45 giorni (estendibile a 90 giorni ove consentito)
Puoi presentare un reclamo alla tua autorità di controllo (ad esempio KVKK Kurulu in Turchia, al tuo DPA dell'UE o al procuratore generale della California).
11. Cookie e tecnologie simili
Il nostro sito web utilizza cookie essenziali (ad esempio la preferenza della lingua "NEXT_LOCALE"). Non utilizziamo cookie pubblicitari di terze parti sul sito di marketing. Per i dettagli, consultare la nostra Politica sui cookie in "/en/cookies" (o il percorso locale). Puoi gestire le preferenze tramite il banner dei cookie alla prima visita.
12. Marketing e trattamenti facoltativi
Le email di marketing o i messaggi push promozionali vengono inviati **solo se accetti** separatamente. È possibile revocare il consenso al marketing in qualsiasi momento nelle impostazioni dell'account o inviando un'e-mail a legal@clinicarchitect.app. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
13. Non vendere o condividere le mie informazioni personali
**Non vendiamo informazioni personali.** Non condividiamo informazioni personali per pubblicità comportamentale multicontesto.
Poiché non vendiamo né condividiamo informazioni personali per tali scopi, non è necessario configurare alcun meccanismo di rinuncia. Se le nostre pratiche cambiano, aggiorneremo questa politica e forniremo una disattivazione conforme ove richiesto.
14. Diritti sulla privacy della California (CCPA/CPRA)
Se risiedi in California, hai il diritto di conoscere, accedere, eliminare e correggere le informazioni personali e di rinunciare alla **vendita** o alla **condivisione** delle informazioni personali per la pubblicità comportamentale intercontestuale (vedere la Sezione 13).
Per esercitare i tuoi diritti, contatta legal@clinicarchitect.app. Non ti discrimineremo per aver esercitato i tuoi diritti.
15. Notifica di violazione dei dati
Se è probabile che una violazione dei dati personali comporti un rischio per i tuoi diritti, informeremo l'autorità di controllo competente entro 72 ore ove richiesto (ad es. GDPR, KVKK) e le persone interessate senza indebito ritardo quando il rischio è elevato. Segnalare incidenti sospetti a legal@clinicarchitect.app.
16. Acquisti e abbonamenti in-app
I piani di abbonamento sono offerti solo tramite App Store (Apple) e Google Play. Tutte le transazioni di pagamento sono gestite dal negozio; non memorizziamo i dati delle carte di pagamento.
**Importante:** L'eliminazione del tuo account ClinicArchitect **non** annulla un abbonamento attivo all'App Store o a Google Play. La fatturazione continua finché non annulli l'abbonamento nelle impostazioni dell'ID Apple o dell'account Google Play. Non possiamo annullare gli abbonamenti al negozio per tuo conto.
17. Privacy dei bambini
ClinicArchitect non è rivolto a soggetti di età inferiore a 18 anni. Non raccogliamo consapevolmente dati personali di bambini.
18. Aggiornamenti
Questa politica può essere aggiornata di volta in volta. Le modifiche sostanziali verranno comunicate tramite e-mail o notifica in-app almeno 30 giorni prima che entrino in vigore, ove possibile.
Disponibilità dei dati e possibile perdita
Nonostante le misure di sicurezza, hosting e backup commercialmente ragionevoli, potrebbero verificarsi perdita di dati, corruzione o indisponibilità temporanea per motivi che esulano dal nostro ragionevole controllo, inclusi guasti hardware o software, interruzioni del servizio di terze parti, incidenti informatici, forza maggiore, errori di configurazione o errori dell'utente.
Nella misura massima consentita dalla legge applicabile, ClinicArchitect e Caymaz TechHealth Yazilim Tic. Ltd.Sti. non sono responsabili per tale perdita o indisponibilità. Sei responsabile di conservare backup indipendenti delle cartelle cliniche e dei pazienti critici, ove appropriato per la tua pratica.
19. Contatto
Privacy e protezione dei dati: legal@clinicarchitect.app
Supporto generale: support@clinicarchitect.app
Caymaz TechHealth Yazilim Tic. Ltd.Sti. — ClinicArchitetto