Informativa privacy
Questa è la versione italiana del testo olandese. Se il testo italiano e quello olandese differiscono, prevale la versione olandese.
1. Introduzione
PMDD Tracker (un nome di prodotto di FemTech Solutions B.V.) rispetta la tua privacy ed è responsabile della protezione dei tuoi dati personali. Questa informativa sulla privacy descrive come raccogliamo, usiamo, conserviamo e proteggiamo i tuoi dati quando usi l'app PMDD Tracker («l'App»).
Dal 10 settembre 2026 puoi anche iscriverti alla nostra newsletter senza un account, tramite il sito web pmddtracker.nl. Quando questa informativa parla di «l'App», si riferisce alle utilizzatrici con un account; la sezione 3.9 descrive separatamente cosa trattiamo se ti iscrivi solo alla newsletter. Le due cose restano distinte: un'iscrizione alla newsletter non crea alcun account e non ci fornisce alcun dato di salute.
Questa informativa è stata redatta in conformità al Regolamento generale sulla protezione dei dati (GDPR) e alla legge olandese di attuazione del GDPR (Uitvoeringswet AVG, UAVG).
2. Titolare del trattamento (la parte responsabile dei tuoi dati)
FemTech Solutions B.V. (prodotto: PMDD Tracker) Corrispondenza tramite privacy@pmddtracker.nl (indirizzo postale disponibile su richiesta) E-mail: privacy@pmddtracker.nl Sito web: https://pmddtracker.nl
Responsabile della protezione dei dati (DPO): non nominato (fase attuale) Contatto privacy: privacy@pmddtracker.nl
3. Quali dati raccogliamo?
3.1 Dati dell'account
- Indirizzo e-mail (per la registrazione e l'accesso)
- Nome visualizzato (facoltativo)
- Metodo di autenticazione (e-mail/password, Apple Sign In o Google Sign In)
Se usi Apple Sign In o Google Sign In, riceviamo il tuo indirizzo e-mail e eventualmente il tuo nome da quel fornitore. Non riceviamo password, contatti né altri dati dell'account da Apple o Google. L'autenticazione avviene tramite un meccanismo di token sicuro (OAuth 2.0 / OpenID Connect).
3.2 Dati di salute
- Punteggi giornalieri dei sintomi (21 item DRSP, scala 1-6)
- Item di interferenza (3 item, sì/no)
- Facoltativo: sintomi personalizzati (nomi di sintomi che definisci tu stessa e punteggi giornalieri 1-6, max. 20)
- Eventi del ciclo (mestruazione, spotting)
- Dati del ciclo (data di inizio, durata, fase)
- Note aggiunte alle registrazioni giornaliere
3.3 Sostegno
- Segnali e azioni personali per i Giorni chiari e i Giorni di sostegno
- Lettera a te stessa
- Istruzioni per le persone intorno a te
3.4 Contatti di crisi
- Nomi e numeri di telefono di contatti di crisi personali
- Relazione con te in quanto utilizzatrice
3.5 Dati sui farmaci
- Nomi dei farmaci, dosaggio, frequenza
- Registrazioni delle dosi assunte
3.6 Impostazioni dell'App
- Preferenza del tema (chiaro/scuro/sistema)
- Impostazioni delle notifiche
- Blocco dell'app (attivo/disattivo; Face ID / Touch ID / impronta digitale / PIN; non i dati biometrici in sé)
3.7 Dati che NON raccogliamo
- Non raccogliamo dati di localizzazione
- Non includiamo SDK pubblicitari
- Non condividiamo dati con inserzionisti
- Non costruiamo profili utente a fini di marketing
- Non usiamo tracciamento pubblicitario o tra app (niente Firebase Analytics, niente Google Analytics, niente SDK pubblicitari)
3.7a Analisi d'uso limitate e segnalazione di crash
Per mantenere l'app stabile e utile, trattiamo — con minimizzazione dei dati:
- Analisi d'uso (PostHog, hosting UE): eventi di prodotto anonimi come apertura dell'app, visualizzazioni di schermate, attivazione di funzioni ed esportazione PDF (avviata/condivisa/fallita). Nessun punteggio di sintomi, contenuto del ciclo, note, nomi di farmaci o contatti di crisi.
- Segnalazione di crash (Sentry, hosting UE): rapporti tecnici di errore (stack trace, dispositivo/OS/versione dell'app). Nessuno screenshot del contenuto dell'app e nessun dato di salute.
Puoi disattivare le analisi d'uso in Impostazioni → Privacy e sicurezza. La segnalazione di crash sostiene la stabilità del servizio; vedi anche la nostra Valutazione dell'interesse legittimo interna.
3.8 Dati di comunicazione via e-mail
- Preferenza di opt-in per la newsletter o gli aggiornamenti di servizio
- Stato di consegna delle e-mail (ad esempio consegnata/fallita)
- Metadati tecnici di consegna (ad esempio l'ID di tracciamento del fornitore)
3.9 Iscrizione alla newsletter tramite il sito web (senza account)
Se ti iscrivi alla newsletter tramite pmddtracker.nl, trattiamo:
- Il tuo indirizzo e-mail.
- Il momento in cui ti sei iscritta e il momento in cui hai confermato. Usiamo un double opt-in: dopo l'iscrizione ti inviamo un'e-mail con un link di conferma, e vieni aggiunta all'elenco solo dopo averci cliccato. Senza quel clic non ricevi alcuna newsletter.
- La pagina da cui ti sei iscritta (ad esempio /luteale-fase), così sappiamo quali articoli risuonano con le persone. Conserviamo solo il percorso — nessuna URL completa, nessuna query di ricerca e nessun sito web di provenienza.
- Il testo letterale che hai accettato e la sua versione. Quel testo può cambiare in seguito; il tuo consenso viene valutato rispetto al testo così com'era in quel momento.
- Lo stato di consegna e i metadati tecnici di consegna delle e-mail che ti inviamo, come nella sezione 3.8.
Per prevenire abusi del modulo, contiamo temporaneamente quante iscrizioni vengono fatte dallo stesso indirizzo IP e per lo stesso indirizzo e-mail. Per questo non memorizziamo indirizzi IP, ma un derivato cifrato che non può essere ricondotto all'indirizzo originale. Quei contatori scadono entro un'ora e poi vengono eliminati.
Cosa non facciamo espressamente: non colleghiamo la tua iscrizione alla newsletter a dati di salute, non deduciamo alcuna caratteristica di salute dalla tua iscrizione e non posizioniamo pixel pubblicitari o di retargeting sul sito web. Se ti iscrivi da una pagina sul DDPM, per noi significa soltanto che hai letto quell'articolo.
Se usi anche l'App con lo stesso indirizzo e-mail, ricevi la newsletter una sola volta. Se ti disiscrivi in un punto, vale per entrambi.
4. Base giuridica del trattamento
Trattiamo i tuoi dati sulla base di:
- Consenso (articolo 6, paragrafo 1, lettera a, GDPR): dai attivamente il consenso quando ti registri e — separatamente da ciò — quando ti iscrivi alla newsletter. Per la newsletter, quel consenso consiste nell'invio del modulo di iscrizione seguito dal clic di conferma nell'e-mail; puoi ritirarlo in qualsiasi momento tramite il link di disiscrizione
- Esecuzione del contratto (articolo 6, paragrafo 1, lettera b, GDPR): necessario per far funzionare l'App
- Interesse legittimo (articolo 6, paragrafo 1, lettera f, GDPR): conteggio temporaneo dei tentativi di iscrizione per prevenire abusi del modulo di iscrizione (sezione 3.9), senza conservare indirizzi IP
- Categorie particolari di dati personali (articolo 9, paragrafo 2, lettera a, GDPR): i dati di salute sono trattati sulla base del tuo consenso esplicito
5. Dove sono conservati i tuoi dati?
5.1 Conservazione locale (primaria)
L'App funziona in modalità offline-first. Tutti i dati sono conservati principalmente sul tuo dispositivo, in un database locale cifrato (Hive). Puoi continuare a usare l'App senza connessione a internet.
5.2 Sincronizzazione cloud (con un account)
Per usare l'App è richiesto un account. Quando sei online, l'App sincronizza i tuoi dati cifrati sul cloud così puoi usarli su più di un dispositivo. I tuoi dati sono conservati su:
- Piattaforma: Supabase (database PostgreSQL)
- Hosting: Amazon Web Services (AWS), regione eu-west-2 (Londra, Regno Unito)
- Luogo: Regno Unito
La connessione al server è cifrata con TLS 1.3. Inoltre, l'App cifra i tuoi punteggi dei sintomi e le tue note sul tuo dispositivo con AES-256 prima dell'invio, così sono conservati cifrati anche presso Supabase. I dati sono memorizzati con Row Level Security (RLS), il che significa che nessun'altra utilizzatrice può raggiungere i tuoi dati o la tua chiave.
La chiave usata per quella cifratura è legata al tuo account ed è conservata all'interno del tuo account. Ciò è necessario affinché tu possa leggere i tuoi dati su un secondo dispositivo. Significa anche che questa non è crittografia end-to-end: poiché deteniamo la chiave, potremmo tecnicamente accedere ai tuoi dati. Non lo facciamo, e l'accesso è limitato come descritto al §6, ma lo dichiariamo esplicitamente perché «end-to-end» promette qualcosa di più forte di ciò che offriamo.
Cosa significa la conservazione nel Regno Unito? Dal Brexit, il Regno Unito è fuori dall'Unione europea. Tuttavia, la Commissione europea ha stabilito che il Regno Unito protegge i dati personali altrettanto bene quanto l'UE stessa. Quella decisione — una decisione di adeguatezza ai sensi dell'articolo 45 GDPR — è stata rinnovata il 19 dicembre 2025 e vale fino al 27 dicembre 2031. I tuoi dati godono quindi dello stesso livello di protezione che avrebbero se fossero conservati all'interno dell'UE, e mantieni gli stessi diritti (vedi §9). Per questa conservazione non è richiesto alcun consenso aggiuntivo da parte tua.
Versioni precedenti di questa informativa indicavano che i dati erano conservati a Francoforte (Germania). Era incorretto: il database si trova a Londra dalla creazione del progetto. Abbiamo corretto non appena è stato accertato. Nessun dato è stato spostato e nulla è cambiato riguardo a chi ha accesso ai tuoi dati.
Versioni precedenti indicavano anche che la sincronizzazione era «cifrata end-to-end con TLS 1.3». Quella formulazione era sbagliata in due modi: TLS protegge la connessione piuttosto che i dati conservati, e «end-to-end» significa che il fornitore stesso non può accedere ai dati — cosa che qui non è il caso, perché deteniamo la chiave affinché i tuoi dati siano disponibili su più di un dispositivo. La sicurezza in sé non è cambiata; solo la descrizione è ora accurata.
6. Sicurezza
Adottiamo le seguenti misure per proteggere i tuoi dati:
- Cifratura in transito: TLS 1.3 per tutte le comunicazioni con i server
- Cifratura sul tuo dispositivo: i tuoi punteggi dei sintomi e le tue note sono cifrati con AES-256 sul tuo dispositivo prima dell'invio, così sono conservati cifrati anche presso il fornitore di hosting. Vedi §5.2 per ciò che questo significa e non significa
- Cifratura a riposo: AES-256 per la conservazione del database presso Supabase
- Controllo degli accessi: Row Level Security (RLS) — ogni utilizzatrice vede solo i propri dati
- Blocco facoltativo dell'app: Face ID / Touch ID / impronta digitale / PIN
- Nessun log di debug in produzione: i dati sensibili non vengono registrati nei log
- Autenticazione sicura: token JWT a vita breve, OAuth 2.0 per il login social (Apple/Google)
7. Periodo di conservazione
- Account attivo: I tuoi dati sono conservati finché il tuo account è attivo
- Dopo l'eliminazione dell'account: Tutti i dati personali sono eliminati in modo permanente entro 30 giorni
- Traccia di audit: Un registro anonimizzato dell'eliminazione (senza dati personali) è conservato per la conformità al GDPR
- Dopo la disiscrizione dalla newsletter: conserviamo il tuo indirizzo e-mail contrassegnato come «disiscritta», così non ti scriviamo di nuovo per errore. Se vuoi che sparisca anche quel record, lo eliminiamo su richiesta (sezione 9)
8. Donazione di dati per la ricerca
8.1 Scopo
L'App ti offre la possibilità di contribuire con dati sui sintomi alla ricerca scientifica sul DDPM. Lo scopo è aiutare i ricercatori a comprendere meglio il DDPM, il che può portare a cure migliori.
8.2 La tua scelta
Partecipare è del tutto volontario ed è disattivato per impostazione predefinita. Puoi dare o ritirare il consenso in qualsiasi momento tramite Impostazioni → Contribuisci alla ricerca. Non partecipare non ha alcun effetto sul funzionamento dell'App.
La base giuridica è il tuo consenso (art. 6, paragrafo 1, lettera a, e art. 9, paragrafo 2, lettera a, GDPR).
8.3 Cosa viene condiviso
Prima che qualsiasi dato venga inviato, i dettagli identificativi vengono rimossi sul tuo dispositivo. Ciò significa:
- Il tuo ID account, nome e indirizzo e-mail non sono inclusi
- Note, nomi di farmaci, contatti di crisi e i contenuti del tuo piano Sostegno sono omessi del tutto
Ciò che viene inviato, e conservato in uno schema protetto:
- Punteggi numerici dei sintomi (1-6) e item di interferenza
- Eventi del ciclo, numero di sequenza del ciclo e giorno relativo del ciclo
- La data di calendario di ciascuna registrazione
- Un identificatore stabile della donatrice (un codice casuale, non il tuo ID account). Quel codice è anche memorizzato sul tuo profilo, così possiamo tenere insieme le righe della stessa donatrice senza usare il tuo nome. Il dataset è quindi pseudonimo, non anonimo: possiamo ricollegare una riga al tuo account se richiesto
- Una fascia d'età, derivata dall'anno di nascita che indichi quando aderisci
- Il numero di versione dell'App
Si tratta di dati personali di categoria particolare (dati di salute) ai sensi dell'art. 9 GDPR. Restano nell'ambito del GDPR. Il precedente riferimento al considerando 26 nella versione 1.10 e precedenti era sbagliato: descriveva il progetto originale, non ciò che è finito in produzione.
Correzione, 3 settembre 2026. Fino alla versione 1.10 inclusa, questa sezione affermava che le date esatte vengono convertite in giorni relativi del ciclo e che i dati, una volta inviati, escono dall'ambito del GDPR. Ciò non corrispondeva al dataset di produzione. Questa versione descrive ciò che l'App trasmette effettivamente.
8.4 Dove sono conservati i dati di ricerca
I dati di ricerca pseudonimi sono conservati in uno schema di database separato e protetto all'interno della nostra infrastruttura Supabase a Londra. Quello schema non è raggiungibile tramite l'API ordinaria ed è accessibile solo tramite funzioni server sicure.
8.5 Ritiro del consenso
Puoi ritirare il consenso in qualsiasi momento. Dopo di ciò non vengono condivisi nuovi dati. Poiché esiste un identificatore della donatrice, le righe già donate possono essere eliminate su richiesta. Scrivi a privacy@pmddtracker.nl. Il ritiro nell'App interrompe le nuove donazioni; non cancella automaticamente ciò che è già stato inviato. Nemmeno l'eliminazione del tuo account cancella quelle righe, perché vivono in uno schema separato — dillo se vuoi che siano rimosse anche quelle.
8.6 Registrazione del tuo consenso
Quando dai o ritiri il consenso, registriamo quando è avvenuto e quale versione del testo di consenso si applicava. Ciò è necessario per poter dimostrare che il consenso era valido, ed è l'unico punto in questa parte dell'App in cui viene usato il tuo ID account.
Il 3 settembre 2026 il titolare del trattamento ha deciso di non chiedere di nuovo il consenso alle partecipanti esistenti per questa correzione. La base giuridica resta il consenso che hai già dato; ciò che cambia è la descrizione di ciò che quel consenso copre. Le nuove partecipanti vedono questo testo prima di accettare.
9. I tuoi diritti
Ai sensi del GDPR hai i seguenti diritti:
9.1 Diritto di accesso (articolo 15 GDPR)
Puoi chiedere quali dati trattiamo su di te.
9.2 Diritto di rettifica (articolo 16 GDPR)
Puoi far correggere i dati inesatti.
9.3 Diritto alla cancellazione (articolo 17 GDPR)
Puoi eliminare il tuo account e tutti i dati associati. Puoi farlo direttamente nell'App tramite Impostazioni → Account → Elimina account. Le righe di ricerca donate vivono in uno schema separato e non vengono rimosse automaticamente; puoi farle eliminare via privacy@pmddtracker.nl (vedi §8.5).
9.4 Diritto alla portabilità dei dati (articolo 20 GDPR)
Puoi esportare tutti i tuoi dati come rapporto PDF o come file JSON. È disponibile tramite Impostazioni → Dati. Il file JSON non è cifrato: può essere letto da chiunque possa aprirlo. L'App te lo segnala prima dell'esportazione, così puoi decidere tu stessa dove conservarlo.
Puoi anche ripristinare nell'App un'esportazione JSON che hai fatto in precedenza, tramite Impostazioni → Dati → Ripristina dati. Prima vedi cosa verrà ripristinato e lo confermi tu stessa; solo allora qualcosa cambia. I tuoi consensi non vengono mai ripristinati da un file — li dai sempre di nuovo tu stessa. Il ripristino avviene di tua iniziativa; noi non abbiamo accesso al file.
Prima del ripristino, l'App registra i tuoi dati attuali così da poterti annullare l'azione. Quella istantanea resta nella conservazione cifrata dell'App per sette giorni e poi viene eliminata automaticamente.
9.5 Diritto di limitazione del trattamento (articolo 18 GDPR)
Puoi chiedere che il trattamento dei tuoi dati sia limitato.
9.6 Diritto di ritirare il consenso
Puoi ritirare in qualsiasi momento il consenso al trattamento dei dati eliminando il tuo account.
9.7 Diritto di proporre reclamo
Hai il diritto di proporre reclamo all'Autorità olandese per la protezione dei dati (Autoriteit Persoonsgegevens, AP):
- Sito web: https://autoriteitpersoonsgegevens.nl
- Telefono: 088-1805250
10. Condivisione con terzi
Non condividiamo i tuoi dati con terzi, ad eccezione di:
10.1 Responsabili del trattamento e terzi
| Parte | Ruolo | Servizio | Luogo | Scopo |
|---|---|---|---|---|
| Supabase Inc. | Responsabile del trattamento | Database e autenticazione | Regno Unito (Londra), coperto da una decisione di adeguatezza UE | Sincronizzazione cloud e gestione dell'account |
| Resend (Plus Five Five, Inc.) | Responsabile del trattamento | Consegna e-mail | Stati Uniti, con Clausole contrattuali standard UE | Newsletter e e-mail di servizio |
| PostHog Inc. | Responsabile del trattamento | Analisi di prodotto | UE (Francoforte) | Analisi d'uso limitate senza contenuto di salute (opt-out) |
| Functional Software, Inc. (Sentry) | Responsabile del trattamento | Segnalazione di crash | UE | Stabilità e diagnostica degli errori |
| Apple Inc. | Titolare indipendente | Sign in with Apple | USA (con Clausole contrattuali standard UE) | Autenticazione facoltativa tramite Apple ID |
| Google LLC | Titolare indipendente | Google Sign-In | USA (con Clausole contrattuali standard UE) | Autenticazione facoltativa tramite un account Google |
Nota su Apple/Google: se usi Apple Sign In o Google Sign-In, Apple e Google agiscono rispettivamente come titolari indipendenti per l'autenticazione sulla propria piattaforma. Riceviamo solo un token di autenticazione monouso e il tuo indirizzo e-mail. Apple e Google non hanno accesso ai tuoi dati di salute nell'App.
10.2 Condivisione avviata da te
- Esportazione PDF: Puoi generare tu stessa rapporti e condividerli con il tuo professionista sanitario. Ciò avviene esclusivamente di tua iniziativa.
- Scheda panoramica dell'anno: Puoi condividere un'immagine di una scheda di sguardo indietro. L'immagine non è cifrata. Ciò avviene esclusivamente di tua iniziativa, dopo un avviso nell'App.
11. Cookie e tracciamento
11.1 Nell'App
L'App non usa cookie, pixel di tracciamento né tracker pubblicitari. Le analisi d'uso limitate e la segnalazione di crash funzionano come descritto al §3.7a (opt-out per le analisi d'uso; nessun contenuto di salute negli eventi).
11.2 Sul sito web (pmddtracker.nl)
Il sito web pmddtracker.nl non usa Vercel Web Analytics né tracker di sito web comparabili. Le statistiche dei visitatori non vengono raccolte tramite un SDK di analisi.
Il modulo di iscrizione alla newsletter non è un tracker: tratta solo ciò che compili tu stessa, nel momento in cui premi Iscriviti (sezione 3.9). Se visiti il sito web senza iscriverti, non trattiamo nulla su di te.
12. Minori
L'App non è destinata a minori di 16 anni. Non raccogliamo consapevolmente dati di minori. Se scopriamo di aver raccolto dati di una minore, li eliminiamo immediatamente.
13. Modifiche a questa informativa
Possiamo aggiornare di tanto in tanto questa informativa sulla privacy. In caso di modifiche sostanziali, ti informeremo tramite l'App. L'ultima versione è sempre disponibile su https://pmddtracker.nl/privacy.
14. Contatto
Per domande su questa informativa sulla privacy, o per esercitare i tuoi diritti:
FemTech Solutions B.V. (prodotto: PMDD Tracker) E-mail: privacy@pmddtracker.nl Sito web: https://pmddtracker.nl
15. Stato di questo documento
Questo testo italiano è stato stabilito internamente e non è il risultato di una revisione giuridica esterna. È una decisione consapevole del titolare del trattamento, presa il 29 luglio 2026: il testo italiano è una traduzione di un'informativa olandese che è stata essa stessa rivista, non aggiunge nuove attività di trattamento, e i fatti in esso contenuti sono stati verificati rispetto ai registri sottostanti. Ciò che non è stato valutato da un giurista qualificato in diritto italiano è la formulazione. Il rischio che ne consegue è limitato ma reale: un termine può avere un peso giuridico diverso in italiano rispetto all'equivalente olandese. Per questo la clausola secondo cui prevale la versione olandese non è una formalità, ma la garanzia effettiva.
Se i testi italiano e olandese differiscono, prevale la versione olandese.
Ultimo aggiornamento: 17 settembre 2026