← Torna alla home

Informativa sulla privacy

Versione 2026-06 · ai sensi degli articoli 13-14 del Regolamento UE 2016/679 (GDPR)

1. Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti tramite Libretto Pediatrico Elettronico è Libretto Pediatrico Elettronico(in attesa di costituzione formale), contattabile via email all'indirizzo privacy@librettopediatrico.it.

2. Categorie di dati trattati

L'applicazione tratta le seguenti categorie di dati:

  • Dati identificativi del genitore/tutore: nome, cognome, email, password (cifrata).
  • Dati identificativi del minore: nome, cognome, sesso, data e luogo di nascita, codice fiscale, ASL, contatti dei genitori, foto opzionale.
  • Dati sanitari del minore (categoria particolare ex art. 9 GDPR): gravidanza e parto, anamnesi neonatale, visite pediatriche, prescrizioni, esami, vaccinazioni, allergie, episodi febbrili, malattie, traumi, ricoveri, curve di crescita.
  • Dati relativi all'uso del servizio: indirizzo IP, log accessi, user agent.

3. Finalità e basi giuridiche del trattamento

3.1 Fornitura del servizio — registrare e organizzare i dati sanitari del minore per consentirne la consultazione da parte dei genitori e la condivisione con pediatri e altri soggetti autorizzati dai genitori. Base giuridica: esecuzione del contratto(art. 6.1.b GDPR) e consenso esplicito per i dati sanitari (art. 9.2.a GDPR).

3.2 Sicurezza del servizio — log accessi, prevenzione abusi, audit. Base giuridica: legittimo interesse del titolare (art. 6.1.f GDPR).

3.3 Comunicazioni di servizio — invio email transazionali (conferma email, reset password, notifiche vaccini/appuntamenti). Base giuridica: esecuzione del contratto.

3.4 Comunicazioni promozionali e newsletter — invio aggiornamenti sul servizio. Base giuridica: consenso revocabile in qualsiasi momento (art. 6.1.a GDPR).

4. Conferimento dei dati e conseguenze del rifiuto

Il conferimento dei dati identificativi e sanitari del minore è necessarioper fruire del servizio. Il rifiuto comporta l'impossibilità di utilizzare l'applicazione.

Il consenso alle comunicazioni promozionali è facoltativo: il rifiuto non pregiudica l'utilizzo del servizio.

5. Modalità del trattamento

  • I dati sono trattati con strumenti elettronici, su server cloud situati nell'Unione Europea, con misure di sicurezza adeguate.
  • Le password sono cifrate con algoritmo bcrypt (cost factor 12).
  • Le sessioni utilizzano cookie firmati HMAC-SHA256 e token sha256 conservati in DB.
  • Gli accessi vengono tracciati in un audit log immutabile.
  • Il database è in PostgreSQL 16 con backup giornalieri cifrati.
  • Nessun dato è venduto, ceduto o profilato a fini commerciali.

6. Destinatari dei dati

I dati personali e sanitari sono accessibili esclusivamente:

  • Ai genitori/tutori registrati come utenti dell'account famiglia.
  • Ai professionisti sanitari (pediatra) eventualmente invitati esplicitamente dal genitore.
  • Al personale tecnico del titolare esclusivamente per assistenza, manutenzione e sicurezza, vincolato da obbligo di riservatezza.
  • Ad autorità giudiziarie e di pubblica sicurezza ove richiesto da legge.

Non viene effettuato alcun trasferimento di dati al di fuori dello SEE.

7. Periodo di conservazione

  • I dati sanitari del minore sono conservati fintanto che l'account è attivo o fino a richiesta di cancellazione.
  • Al raggiungimento della maggiore età del minore (18 anni), il titolare invita il minore a confermare/aggiornare il consenso o a cancellare i dati.
  • I log di accesso sono conservati per 12 mesi a fini di sicurezza.
  • I dati di fatturazione (futuro) saranno conservati 10 anni come da normativa fiscale.

8. Diritti dell'interessato

Ai sensi degli articoli 15-22 GDPR, in qualsiasi momento l'utente può esercitare i seguenti diritti:

  • Accesso ai dati trattati e copia degli stessi (export JSON disponibile in app).
  • Rettifica di dati inesatti o incompleti.
  • Cancellazione dell'account e di tutti i dati associati (funzione disponibile in Impostazioni).
  • Limitazione del trattamento.
  • Portabilità dei dati in formato strutturato.
  • Opposizione al trattamento.
  • Revoca del consenso in qualsiasi momento.
  • Reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).

Per esercitare i diritti scrivere a privacy@librettopediatrico.it.

9. Minori

Il servizio è destinato a essere usato dai genitori o tutori legaliper gestire i dati sanitari di minori da 0 a 14 anni. L'account è intestato al genitore. Il minore non interagisce direttamente con il servizio fino al raggiungimento della maggiore età.

10. Cookie e tecnologie di tracciamento

L'applicazione utilizza esclusivamente cookie tecnici di sessione per il funzionamento del login. Nessun cookie di profilazione, nessun tracker di terze parti, nessuna integrazione di social network. Vedi Cookie policy.

11. Modifiche all'informativa

Eventuali modifiche significative all'informativa saranno comunicate agli utenti via email almeno 30 giorni prima dell'efficacia. L'utilizzo del servizio dopo tale data costituisce accettazione della nuova versione.

Versione 2026-06. Aggiornata il 1° giugno 2026. Documento prodotto in conformità al Regolamento UE 2016/679 (GDPR) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.