Privacy Policy
Ultimo aggiornamento: 31 luglio 2026
1. Titolare del trattamento
CuraMia — contatto: privacy@curamia.it
2. Dati trattati e finalità
2.1 Dati sul server (non sanitari)
Quando crei un account raccogliamo esclusivamente:
- Email — per autenticazione e comunicazioni
- Nome e cognome — per personalizzare l'app
- Data di nascita e sesso — dati di profilo facoltativi
- Identificativo del provider di accesso — solo se scegli di entrare con Google anziché con email e password
Base giuridica: esecuzione del contratto (art. 6(1)(b) GDPR). Conservazione: fino alla cancellazione dell'account.
2.2 Dati sul dispositivo (sanitari)
Questi dati restano sul tuo dispositivo, salvo la condivisione familiare che attivi tu:
- Lista dei farmaci
- Terapie, orari e promemoria
- Dosi assunte o saltate
- Date di scadenza e scorte
- Note personali
Se scegli di condividere una persona con la tua famiglia, i dati diquella persona vengono sincronizzati sui nostri server per renderli visibili agli altri membri: è la funzione stessa della condivisione. Il consenso è per singola persona, si concede dalla schermata Famiglia e si può revocare. Per chi non condividi nulla, nulla lascia il telefono.
Sono cifrati con SQLCipher AES-256: la chiave di cifratura è generata in modo casuale sul dispositivo e conservata nel Keychain (iOS) o nel Keystore (Android). Il PIN e la biometria proteggono l'accesso all'app, non la chiave del database. Ai dati che restano sul telefono CuraMia non ha accesso tecnico: la chiave non lascia il dispositivo.
I dati che scegli di condividere con la famiglia sono un caso diverso. Per arrivare agli altri membri passano dai nostri server, dove non sono protetti da quella chiave: chi amministra il server ha la possibilità tecnica di leggerli. L'accesso è riservato al personale tecnico e avviene solo per manutenzione o per rispondere a una richiesta di assistenza. È la contropartita della condivisione, e preferiamo dirla che lasciarla intendere.
2.3 Dati diagnostici
Quando l'app si blocca, inviamo un rapporto tecnico che contiene modello del dispositivo, versione del sistema operativo, traccia dell'errore e un identificatore anonimo di installazione. Serve ad accorgerci dei guasti: un errore che impedisce l'arrivo di un promemoria, senza segnalazioni, resterebbe invisibile.
Nessun dato sanitario è incluso in questi rapporti. Puoi disattivarli in qualsiasi momento da Profilo → Preferenze → Segnalazione errori. Base giuridica: legittimo interesse alla sicurezza e alla stabilità del servizio (art. 6(1)(f) GDPR).
3. Comunicazione dei dati a terzi
Nessun dato viene ceduto a terzi per finalità commerciali o pubblicitarie, e non facciamo profilazione. I fornitori che trattano dati per nostro conto sono tre:
- Hosting VPS (Unione Europea)— ospita il server dell'applicazione e il database dei dati condivisi.
- Resend— invia le email transazionali: conferma account, recupero password, avvisi sulla famiglia. Riceve l'indirizzo email.
- Google Firebase — riceve i rapporti sugli arresti anomali descritti al punto 2.3 e, se le notifiche sono attive, un token del dispositivo necessario a recapitarle. Il testo delle notifiche non contiene mai nomi di farmaci, dosi o orari.
Se scegli di accedere con Google, Google riceve solo i dati necessari al processo di autenticazione, secondo la propria privacy policy. Puoi sempre usare email e password ed evitarlo del tutto. Non esistono altri accessi con provider esterni.
4. Trasferimento fuori dall'UE
Il server dell'applicazione, con i dati di profilo e quelli condivisi con la famiglia, è ospitato in territorio UE.
I dati diagnostici e i token delle notifiche fanno eccezione: passano per l'infrastruttura di Google, che può trattarli anche fuori dall'Unione Europea sulla base delle clausole contrattuali standard adottate dalla Commissione Europea. I rapporti diagnostici si disattivano da Profilo → Preferenze; le notifiche, negando il permesso di sistema.
5. I tuoi diritti (GDPR)
Hai diritto di:
- Accesso: richiedere copia dei tuoi dati
- Rettifica: correggere dati inesatti
- Cancellazione: eliminare l'account dall'app
- Portabilità: esportare i tuoi dati
- Opposizione: opporsi al trattamento
- Reclamo: al Garante Privacy italiano (gpdp.it)
Per esercitare i tuoi diritti: privacy@curamia.it
6. Cookie
Il sito curamia.it utilizza solo cookie tecnici necessari al funzionamento. Nessun cookie di tracciamento o profilazione.
7. Modifiche
Eventuali modifiche rilevanti saranno notificate tramite l'app o email. La versione aggiornata è sempre disponibile su questa pagina.