Vai al contenuto
CuraMia

Privacy Policy

Ultimo aggiornamento: 31 luglio 2026

1. Titolare del trattamento

CuraMia — contatto: privacy@curamia.it

2. Dati trattati e finalità

2.1 Dati sul server (non sanitari)

Quando crei un account raccogliamo esclusivamente:

Base giuridica: esecuzione del contratto (art. 6(1)(b) GDPR). Conservazione: fino alla cancellazione dell'account.

2.2 Dati sul dispositivo (sanitari)

Questi dati restano sul tuo dispositivo, salvo la condivisione familiare che attivi tu:

Se scegli di condividere una persona con la tua famiglia, i dati diquella persona vengono sincronizzati sui nostri server per renderli visibili agli altri membri: è la funzione stessa della condivisione. Il consenso è per singola persona, si concede dalla schermata Famiglia e si può revocare. Per chi non condividi nulla, nulla lascia il telefono.

Sono cifrati con SQLCipher AES-256: la chiave di cifratura è generata in modo casuale sul dispositivo e conservata nel Keychain (iOS) o nel Keystore (Android). Il PIN e la biometria proteggono l'accesso all'app, non la chiave del database. Ai dati che restano sul telefono CuraMia non ha accesso tecnico: la chiave non lascia il dispositivo.

I dati che scegli di condividere con la famiglia sono un caso diverso. Per arrivare agli altri membri passano dai nostri server, dove non sono protetti da quella chiave: chi amministra il server ha la possibilità tecnica di leggerli. L'accesso è riservato al personale tecnico e avviene solo per manutenzione o per rispondere a una richiesta di assistenza. È la contropartita della condivisione, e preferiamo dirla che lasciarla intendere.

2.3 Dati diagnostici

Quando l'app si blocca, inviamo un rapporto tecnico che contiene modello del dispositivo, versione del sistema operativo, traccia dell'errore e un identificatore anonimo di installazione. Serve ad accorgerci dei guasti: un errore che impedisce l'arrivo di un promemoria, senza segnalazioni, resterebbe invisibile.

Nessun dato sanitario è incluso in questi rapporti. Puoi disattivarli in qualsiasi momento da Profilo → Preferenze → Segnalazione errori. Base giuridica: legittimo interesse alla sicurezza e alla stabilità del servizio (art. 6(1)(f) GDPR).

3. Comunicazione dei dati a terzi

Nessun dato viene ceduto a terzi per finalità commerciali o pubblicitarie, e non facciamo profilazione. I fornitori che trattano dati per nostro conto sono tre:

Se scegli di accedere con Google, Google riceve solo i dati necessari al processo di autenticazione, secondo la propria privacy policy. Puoi sempre usare email e password ed evitarlo del tutto. Non esistono altri accessi con provider esterni.

4. Trasferimento fuori dall'UE

Il server dell'applicazione, con i dati di profilo e quelli condivisi con la famiglia, è ospitato in territorio UE.

I dati diagnostici e i token delle notifiche fanno eccezione: passano per l'infrastruttura di Google, che può trattarli anche fuori dall'Unione Europea sulla base delle clausole contrattuali standard adottate dalla Commissione Europea. I rapporti diagnostici si disattivano da Profilo → Preferenze; le notifiche, negando il permesso di sistema.

5. I tuoi diritti (GDPR)

Hai diritto di:

Per esercitare i tuoi diritti: privacy@curamia.it

6. Cookie

Il sito curamia.it utilizza solo cookie tecnici necessari al funzionamento. Nessun cookie di tracciamento o profilazione.

7. Modifiche

Eventuali modifiche rilevanti saranno notificate tramite l'app o email. La versione aggiornata è sempre disponibile su questa pagina.