← Torna alla home

Informativa sulla privacy

Versione 2026-09 · ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR)

In breve, prima dei dettagli

  • I dati sanitari di tuo figlio li inserisci tu e servono solo a te: non li vendiamo, non li cediamo per pubblicità, non li usiamo per profilarti.
  • Il pediatra vede solo se lo colleghi tu, e solo le sezioni che spunti tu. Puoi revocare in qualsiasi momento.
  • Le foto e i documenti non stanno sui nostri server: vanno sul tuo Google Drive personale.
  • Puoi scaricare tutto quando vuoi e chiedere la cancellazione.

Questo riquadro è un riassunto: fanno fede i paragrafi che seguono.

1. Titolare del trattamento

Il titolare è Starthink S.r.l., Piazzale Roberto Ardigò 30, 00142 Roma (RM) — P.IVA e C.F. 13777891006, REA RM-1472055.

Per ogni questione sulla protezione dei dati, compreso l'esercizio dei diritti: info@librettopediatrico.it.

2. Quali dati trattiamo

2.1 Dati che inserisci tu

  • Del genitore o tutore: nome, cognome, email, password (conservata in forma cifrata), eventuale numero di telefono, preferenze di lingua e notifiche.
  • Del minore: nome, cognome, sesso, data e luogo di nascita, codice fiscale, azienda sanitaria di riferimento, contatti dei genitori, fotografia se la carichi.
  • Dati sanitari del minore — categoria particolare ex art. 9 GDPR: visite, bilanci di salute, vaccinazioni, misure di crescita, allergie, diagnosi, malattie, traumi, ricoveri, esami, terapie, episodi febbrili, dati su gravidanza e nascita.
  • Contenuti personali: diario, tappe di sviluppo, fotografie, documenti allegati.

2.2 Dati generati dall'uso del servizio

  • Dati tecnici e di sicurezza: indirizzo IP, tipo di dispositivo e browser, data e ora degli accessi, registro delle operazioni compiute sull'account.
  • Messaggi scambiati con l'assistenza e con il pediatra collegato.
  • Conversazioni con Maya, l'assistente virtuale, se scegli di usarla.

2.3 Dati che possono arrivare da altri

Se colleghi un pediatra, questi può inserire nella scheda del bambino visite, prescrizioni e promemoria clinici. Sono dati che riceviamo da lui e che restano visibili a te (art. 14 GDPR).

3. Perché trattiamo i dati e in base a quale titolo

FinalitàDatiBase giuridica
Creare e gestire l'account, farti accedere Identificativi del genitore, credenziali Esecuzione del contratto — art. 6.1.b
Custodire e mostrarti i dati sanitari del minore, che sono il cuore del servizio Dati sanitari e identificativi del minore Consenso esplicito — art. 9.2.a, unito all'art. 6.1.a
Condividere dati clinici con il pediatra che scegli Solo le sezioni che abiliti tu Consenso esplicito, revocabile — art. 9.2.a
Comunicare a un'attività convenzionata nome, cognome e telefono per farti riconoscere Dati del genitore, nessun dato del minore Consenso specifico per singola offerta — art. 6.1.a
Inviarti promemoria di appuntamenti, vaccinazioni e scadenze Email, dati dell'evento Esecuzione del contratto — art. 6.1.b, disattivabili dalle impostazioni
Rispondere alle richieste di assistenza Contatti e contenuto del messaggio Esecuzione del contratto e legittimo interesse — art. 6.1.b, 6.1.f
Far funzionare l'assistente Maya Testo della domanda e, se lo autorizzi, dati del bambino attivo Consenso — art. 6.1.a e 9.2.a quando la domanda riguarda dati sanitari
Sicurezza del servizio, prevenzione degli abusi, registro degli accessi Dati tecnici e di accesso Legittimo interesse — art. 6.1.f
Adempimenti fiscali e contabili sugli abbonamenti Dati di fatturazione Obbligo di legge — art. 6.1.c
Comunicazioni sull'andamento del servizio a chi si è iscritto alla lista d'attesa Email e nome Consenso — art. 6.1.a, revocabile con il link in ogni messaggio

Non trattiamo i dati per finalità di marketing profilato e non li comunichiamo a terzi per loro scopi pubblicitari.

4. Se non fornisci i dati

I dati di registrazione sono necessari: senza, l'account non può esistere. I dati sanitari del minore sono facoltativi in senso tecnico — decidi tu cosa inserire — ma senza di essi il servizio perde la propria funzione. Il consenso alla condivisione con il pediatra e con le attività convenzionate è sempre facoltativo: negarlo o revocarlo non pregiudica l'uso del Libretto.

5. Come proteggiamo i dati

Il trattamento avviene con strumenti elettronici su server situati nell'Unione Europea, con misure tecniche e organizzative adeguate al rischio. In particolare:

  • le password sono conservate con funzione di derivazione bcrypt (fattore di costo 12) e non sono leggibili da noi;
  • i token di collegamento a servizi esterni sono conservati cifrati (AES-256-GCM);
  • le sessioni usano cookie firmati (HMAC-SHA256) e identificativi non reversibili;
  • è attivo un registro delle operazioni sugli account;
  • il database (PostgreSQL 16) è oggetto di backup giornalieri cifrati;
  • è disponibile la verifica in due passaggi, che consigliamo di attivare;
  • ogni famiglia vede esclusivamente i propri dati: l'isolamento fra account è verificato automaticamente a ogni rilascio.

6. Chi può accedere ai dati

6.1 All'interno

Il personale autorizzato del titolare, nei soli limiti necessari a far funzionare il servizio e a fornire assistenza, vincolato alla riservatezza e istruito ai sensi dell'art. 29 GDPR.

6.2 Il pediatra che colleghi tu

Se colleghi un pediatra, questi accede alle sezioni che hai abilitato. Nell'esercizio della propria attività professionale il pediatra agisce come titolare autonomo del trattamento e risponde dell'uso che ne fa. Il collegamento richiede la conferma di entrambe le parti e puoi revocarlo in ogni momento.

6.3 Le attività convenzionate

Se scegli di riscattare un'offerta, all'attività convenzionata comunichiamo nome, cognome e numero di telefono del genitore che autorizza — nessun dato del minore. L'attività riceve quei dati come titolare autonomo, per riconoscerti e gestire la prestazione. L'autorizzazione è per singola offerta e la puoi ritirare.

6.4 Autorità

Ad autorità giudiziarie o di pubblica sicurezza, quando previsto dalla legge.

7. Per quanto tempo conserviamo i dati

DatoPer quanto
Dati dell'account e dati sanitari del minoreFinché l'account è attivo, o fino a richiesta di cancellazione
Libretto di un bambino eliminato30 giorni nel Cestino, poi rimozione definitiva
Account cancellato su richiestaCancellazione definitiva, senza periodo di ripensamento
Registro degli accessi e log di sicurezza12 mesi
Documenti fiscali relativi agli abbonamenti10 anni, per obbligo di legge
Email della lista d'attesaFino a revoca del consenso o disiscrizione
Foto e documenti sul tuo Google DriveRestano lì: li cancelli tu dal tuo account Google

Al raggiungimento della maggiore età del minore, il titolare invita a confermare o aggiornare il consenso, oppure a cancellare i dati.

8. I tuoi diritti

In qualsiasi momento puoi esercitare i diritti previsti dagli articoli 15-22 del GDPR:

  • accesso ai dati e copia degli stessi;
  • rettifica dei dati inesatti o incompleti;
  • cancellazione;
  • limitazione del trattamento;
  • portabilità in formato strutturato e leggibile da un dispositivo (dall'app è disponibile l'esportazione completa);
  • opposizione ai trattamenti fondati sul legittimo interesse;
  • revoca del consenso in ogni momento, senza pregiudicare la liceità di quanto fatto prima.

Scrivi a info@librettopediatrico.it: rispondiamo entro 30 giorni, prorogabili di due mesi in casi complessi, dandotene conto.

Se ritieni che il trattamento violi la normativa puoi proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) o ricorrere all'autorità giudiziaria.

9. Minori

Il servizio è destinato ai genitori o tutori legali, che lo usano per gestire i dati sanitari di minori da 0 a 18 anni. L'account è intestato all'adulto, che dichiara di esercitare la responsabilità genitoriale o la tutela e presta il consenso anche per il minore.

Il minore non interagisce direttamente con il servizio. Al compimento dei 18 anni il trattamento è riesaminato come indicato al paragrafo 7.

10. Assistente Maya e decisioni automatizzate

Maya è un assistente conversazionale che fornisce informazioni di carattere generale e aiuta a orientarsi nel servizio. Non formula diagnosi, non dà prescrizioni e non assume decisioni che ti riguardino.

Non esistono processi decisionali automatizzati, compresa la profilazione, che producano effetti giuridici o incidano in modo analogamente significativo sulla tua persona (art. 22 GDPR).

11. Violazioni dei dati

In caso di violazione dei dati personali che comporti un rischio per i diritti e le libertà degli interessati, il titolare notifica al Garante entro 72 ore dal momento in cui ne viene a conoscenza e, quando il rischio è elevato, ne dà comunicazione agli interessati senza ingiustificato ritardo (artt. 33 e 34 GDPR).

12. Cookie

Il servizio usa un numero minimo di cookie, tutti tecnici e necessari al funzionamento (sessione di accesso, preferenze). Il dettaglio è nella cookie policy.

13. Modifiche a questa informativa

Le modifiche rilevanti sono comunicate via email agli utenti registrati con almeno 30 giorni di preavviso e pubblicate su questa pagina, con la data di aggiornamento e la versione.

Versione 2026-09, aggiornata il 5 settembre 2026. Documento redatto in conformità al Regolamento UE 2016/679 (GDPR) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.