PRIVACY POLICY DELL’APP MAIA

per App Store e Google Play

Servizi di telemedicina – App multi-tenant

Titolare del trattamento per i trattamenti tecnici/pre-login (titolare autonomo) e publisher/app provider:

AB Medica S.p.A.

Sede legale: Via Felice Casati 1/A 20124 Milano (Mi)

P.IVA / C.F.: 08862820969

E-mail privacy: privacy@abmedica.it

PEC: abmedica.qualita@legalmail.it

Responsabile della protezione dei dati (RPD/DPO) del publisher: Paolo Giardini, dpo@abmedica.it

 

1. Ambito della presente Privacy Policy

La presente Privacy Policy descrive il trattamento dei dati personali connesso alla pubblicazione, installazione e utilizzo dell’app “Maia” tramite Apple App Store e Google Play. Il documento riguarda l’app nella fase di download, installazione, avvio, autenticazione e utilizzo tecnico della piattaforma, nonché il modello di collegamento dell’utente alla struttura sanitaria di riferimento.

L’app “Maia” è una piattaforma multi-tenant utilizzata da una pluralità di strutture sanitarie, ospedali, enti sanitari, professionisti o organizzazioni sanitarie autorizzate per l’erogazione di servizi di telemedicina ai propri utenti o pazienti.

Cosa significa “multi-tenant”: una stessa app è utilizzata da più strutture sanitarie, ciascuna delle quali dispone di un proprio spazio dedicato e separato all’interno della piattaforma (di seguito anche “spazio dedicato della struttura sanitaria” o, in termini tecnici, “tenant”), nel quale sono gestiti esclusivamente i dati dei propri utenti o pazienti. Le diverse strutture sanitarie non possono accedere ai dati delle altre: i dati di ciascun utente restano confinati nello spazio dedicato della struttura sanitaria che lo ha abilitato al servizio.

Al momento dell’installazione e prima del login, l’app non conosce ancora quale sia la struttura sanitaria di riferimento dell’utente. La struttura sanitaria viene identificata solo al momento dell’autenticazione e del collegamento dell’utente al proprio spazio dedicato.

Per i trattamenti tecnici e pre-login descritti nei paragrafi 4, 6, 7, 9, 10, 12, 13 e 14, la presente Privacy Policy vale anche quale informativa ai sensi degli artt. 13 e 14 GDPR resa dal publisher in qualità di titolare autonomo.

2. Modello multi-tenant, account utente e primo login

L’account dell’utente non è creato liberamente dall’utente all’interno dell’app. L’account è creato o abilitato nella piattaforma Maia Connected Care dalla struttura sanitaria che eroga il servizio di telemedicina e che ha già un rapporto sanitario, assistenziale o organizzativo con l’interessato.

Dopo l’installazione dell’app, l’utente accede mediante le credenziali o le modalità di autenticazione previste. Al primo login, il sistema riconosce l’account e collega l’utente allo spazio dedicato della struttura sanitaria che ha creato o abilitato l’account.

Da quel momento, l’utente utilizza l’app nell’ambito del servizio erogato dalla specifica struttura sanitaria. L’informativa privacy della struttura sanitaria titolare è fornita dalla struttura stessa e/o resa disponibile all’interno dell’app dopo l’accesso allo spazio dedicato della struttura.

3. Ruoli privacy

I ruoli privacy variano in base alla fase di utilizzo dell’app e alla finalità del trattamento.

Per i trattamenti tecnici e pre-login relativi all’app (par. 4), il publisher/app provider è titolare autonomo del trattamento ai sensi dell’art. 4, n. 7, GDPR.

Per i trattamenti sanitari effettuati dopo il login, il titolare del trattamento è la struttura sanitaria che ha creato o abilitato l’account dell’utente. Il publisher/app provider tratta tali dati quale responsabile del trattamento ai sensi dell’art. 28 GDPR, sulla base di un accordo (DPA) stipulato con la struttura sanitaria titolare, ed eventualmente avvalendosi di sub-responsabili autorizzati ai sensi dell’art. 28, par. 2 e 4, GDPR.

4. Dati trattati prima del login

Prima del login, l’app può trattare dati tecnici necessari al download, all’avvio, alla sicurezza, alla diagnostica e al corretto funzionamento dell’app. Tali dati possono comprendere:

·        indirizzo IP e dati tecnici di connessione;

·        identificativi tecnici di sessione o dell’installazione, ove necessari;

·        modello del dispositivo, sistema operativo, versione dell’app e impostazioni tecniche rilevanti;

·        log tecnici e log di sicurezza;

·        dati di diagnostica e crash log;

·        token tecnici per notifiche push, se le notifiche sono abilitate e necessarie al servizio;

·        informazioni minime necessarie per consentire l’autenticazione e l’associazione allo spazio dedicato della struttura sanitaria corretta.

Prima del login l’app non consente l’accesso ai servizi sanitari della struttura e non raccoglie dati sanitari inseriti spontaneamente dall’utente. I dati sanitari sono trattati nell’ambito del servizio della struttura sanitaria dopo l’autenticazione e l’associazione allo spazio dedicato della struttura.

5. Dati trattati dopo il login

Dopo il login, l’app può trattare, in base alle funzionalità attivate dalla struttura sanitaria, le seguenti categorie di dati:

·        dati identificativi e di contatto dell’utente;

·        dati di account, autenticazione, ruoli applicativi e log di accesso;

·        dati relativi alla salute, parametri sanitari, dati di telemonitoraggio e informazioni cliniche;

·        documenti sanitari, referti, immagini, allegati o comunicazioni caricati o generati nell’ambito del servizio;

·        dati audio, video o immagini, solo se necessari a funzionalità come televisita, teleconsulto, teleriabilitazione, telecardiologia o assistenza sanitaria;

·        alert, promemoria, notifiche e segnalazioni verso il personale sanitario;

·        dati tecnici dell’app, dati del dispositivo, log applicativi, log di sicurezza, diagnostica e crash log;

·        dati provenienti da dispositivi medicali, sensori o collegamenti Bluetooth, ove tale funzionalità sia prevista dalla struttura sanitaria;

·        dati salute e fitness importati, previa autorizzazione dell’utente, tramite Health Connect (Android) o HealthKit/app Salute (iOS), secondo quanto descritto al par. 8-bis.

Le categorie effettivamente trattate dipendono dalle funzionalità attivate dalla struttura sanitaria e dal percorso sanitario dell’utente.

6. Finalità del trattamento

Il publisher/app provider tratta i dati personali, in qualità di titolare autonomo, per finalità tecniche e organizzative proprie connesse alla gestione dell’app. Tali finalità includono:

·        pubblicazione, distribuzione, manutenzione e aggiornamento dell’app;

·        avvio, funzionamento tecnico e compatibilità dell’app con il dispositivo;

·        sicurezza informatica, prevenzione di accessi abusivi, protezione dell’infrastruttura e gestione degli incidenti;

·        diagnostica tecnica, rilevazione e risoluzione di errori, crash e malfunzionamenti;

·        gestione delle richieste di assistenza rivolte direttamente al publisher, ove prevista;

·        adempimento di obblighi legali o richieste delle autorità competenti.

La struttura sanitaria titolare tratta i dati personali e sanitari dell’utente per finalità di erogazione del servizio sanitario, telemedicina, televisita, teleconsulto, teleriabilitazione, telecardiologia, telemonitoraggio, assistenza, diagnosi, cura, follow-up, continuità assistenziale e gestione organizzativa del servizio. Tali trattamenti sono descritti nell’informativa privacy della struttura sanitaria di riferimento.

7. Basi giuridiche

Per i trattamenti effettuati dal publisher/app provider in qualità di titolare autonomo, la base giuridica è individuata, per ciascuna finalità, come segue:

·        Funzionamento, avvio e fruizione tecnica dell’app richiesta dall’utente: esecuzione del contratto o di misure precontrattuali / fornitura del servizio della società dell’informazione richiesto dall’utente – art. 6, par. 1, lett. b), GDPR;

·        Sicurezza informatica, protezione dei sistemi, prevenzione degli abusi e diagnostica tecnica: legittimo interesse del titolare alla sicurezza e all’integrità dell’app e dell’infrastruttura – art. 6, par. 1, lett. f), GDPR;

·        Adempimento di obblighi di legge e riscontro a richieste delle autorità competenti: art. 6, par. 1, lett. c), GDPR;

·        Funzionalità non strettamente necessarie e archiviazione/accesso a informazioni sul dispositivo non indispensabili (es. analytics non tecnici): consenso dell’utente – art. 6, par. 1, lett. a), GDPR, e art. 122 del D.Lgs. 196/2003 (Codice Privacy), revocabile in qualsiasi momento.

Per i trattamenti sanitari effettuati dalla struttura sanitaria titolare, le basi giuridiche sono indicate nell’informativa privacy della struttura sanitaria. Il trattamento dei dati relativi alla salute avviene di norma ai sensi dell’art. 9, par. 2, lett. h) e i), GDPR (finalità di assistenza e cura, gestione dei servizi sanitari), in combinato con l’art. 6 e con le norme applicabili in materia sanitaria, assistenziale e di telemedicina.

8. Permessi del dispositivo e funzionalità dell’app

L’app può richiedere alcuni permessi del dispositivo quando necessari per specifiche funzionalità. I permessi possono riguardare, a seconda della configurazione dell’app e del sistema operativo:

·        fotocamera, per acquisizione di documenti o immagini, oppure per funzionalità video;

·        microfono, per comunicazioni audio o televisita;

·        notifiche push, per promemoria, alert o comunicazioni di servizio;

·        Bluetooth o collegamento a dispositivi medicali e sensori compatibili;

·        accesso a file o documenti, per caricamento o consultazione di documentazione sanitaria;

·        sensori del dispositivo, se necessari alle funzionalità attivate;

·        posizione, solo se una funzionalità specifica la richiede.

L’utente può gestire i permessi tramite le impostazioni del dispositivo. La disabilitazione di un permesso necessario può impedire il funzionamento della relativa funzionalità. L’accesso ai dati salute gestiti tramite Health Connect e HealthKit/app Salute è disciplinato in modo specifico al paragrafo seguente.

8-bis. Dati salute da Health Connect (Android) e HealthKit/app Salute (iOS)

Ove la struttura sanitaria abbia attivato la relativa funzionalità e previa esplicita autorizzazione dell’utente tramite i meccanismi di consenso del sistema operativo, l’app può leggere e/o scrivere determinati dati salute e fitness gestiti tramite Health Connect su Android e tramite HealthKit e l’app Salute (Apple Health) su iOS.

Categorie di dati salute interessate (da personalizzare in base alla configurazione effettiva): sonno, passi, battito cardiaco e dispendio di calorie

Finalità: i dati salute importati o sincronizzati sono utilizzati esclusivamente per consentire all’utente di condividere parametri con il servizio di telemedicina della struttura sanitaria, per finalità di telemonitoraggio, assistenza, cura e continuità assistenziale. Tali dati confluiscono nel servizio sanitario di cui la struttura sanitaria è titolare del trattamento.

Limitazioni d’uso: i dati ottenuti da Health Connect e da HealthKit/app Salute non sono utilizzati per finalità pubblicitarie, di marketing, di profilazione commerciale, di vendita a terzi, né per data mining o per scopi diversi dall’erogazione del servizio sanitario richiesto, in conformità alle policy di Google relative a Health Connect e alle App Store Review Guidelines di Apple (in particolare § 5.1.3 sui dati HealthKit).

L’accesso è limitato ai soli tipi di dato necessari (principio di minimizzazione) e può essere revocato dall’utente in qualsiasi momento dalle impostazioni di Health Connect, dalle impostazioni HealthKit/app Salute o dalle impostazioni del dispositivo. La revoca non pregiudica la liceità dei trattamenti precedenti.

9. Notifiche push

Le notifiche push, ove attivate, sono utilizzate per comunicazioni di servizio, promemoria, alert o avvisi collegati all’utilizzo dell’app. Le notifiche sono configurate per contenere esclusivamente informazioni generiche e non riportano in chiaro dati sanitari, diagnosi, parametri clinici, referti o altre informazioni idonee a rivelare lo stato di salute dell’interessato.

Il contenuto delle notifiche di servizio collegate al percorso sanitario e la decisione di inviarle dipendono dalla struttura sanitaria titolare; il publisher veicola tecnicamente tali notifiche quale responsabile del trattamento. Il recapito e la visualizzazione delle notifiche dipendono anche dalle impostazioni del dispositivo e dai servizi messi a disposizione dal sistema operativo e dagli store.

10. Analytics, diagnostica e crash reporting

L’app utilizza strumenti tecnici per diagnostica, crash reporting, monitoraggio del funzionamento, sicurezza e miglioramento della stabilità. Tali strumenti sono configurati secondo criteri di minimizzazione e, ove possibile, con dati aggregati o pseudonimizzati, e sono trattati sulla base del legittimo interesse del titolare (art. 6, par. 1, lett. f, GDPR) o, ove indispensabili al servizio richiesto, dell’art. 6, par. 1, lett. b).

L’app non utilizza strumenti di analytics o di tracciamento non strettamente necessari senza il preventivo consenso dell’utente, ai sensi dell’art. 122 del D.Lgs. 196/2003 e dell’art. 6, par. 1, lett. a), GDPR.

11. Destinatari e soggetti che possono trattare i dati

I dati personali possono essere trattati, nei limiti necessari alle finalità indicate, dai seguenti soggetti:

·        personale autorizzato del publisher/app provider, limitatamente ai trattamenti tecnici e di supporto di propria competenza;

·        struttura sanitaria che ha creato o abilitato l’account e soggetti da essa autorizzati;

·        fornitori tecnici, hosting provider, cloud provider, servizi di manutenzione, sicurezza, logging, notifiche, diagnostica e assistenza, ove coinvolti;

·        sub-responsabili autorizzati dalla struttura sanitaria titolare, per i trattamenti svolti per suo conto;

·        autorità pubbliche, autorità sanitarie, autorità giudiziaria o altri soggetti nei casi previsti dalla legge.

I dati relativi alla salute non sono diffusi né resi disponibili a soggetti indeterminati.

12. Trasferimenti di dati verso Paesi terzi

I dati personali sono trattati, ove possibile, all’interno dello Spazio Economico Europeo. Qualora alcuni fornitori tecnici, servizi cloud, servizi di diagnostica, notifiche push (ad esempio i servizi di notifica dei sistemi operativi), assistenza o altri componenti comportino trasferimenti o accessi da Paesi terzi, tali trattamenti sono effettuati nel rispetto del Capo V del GDPR, mediante decisioni di adeguatezza, clausole contrattuali tipo, misure supplementari ove necessarie o altri strumenti previsti dalla normativa applicabile.

Per i trattamenti sanitari svolti sotto la titolarità della struttura sanitaria, le informazioni sui trasferimenti sono indicate nell’informativa privacy della struttura sanitaria di riferimento.

13. Tempi di conservazione

I dati trattati dal publisher/app provider in qualità di titolare autonomo sono conservati per il tempo necessario alle finalità tecniche, di sicurezza, diagnostica, assistenza, gestione dell’app e adempimento degli obblighi applicabili. I log tecnici, i log di sicurezza e i dati diagnostici sono conservati per periodi proporzionati alle esigenze di sicurezza, manutenzione e gestione degli incidenti, indicativamente 12 mesi salvo esigenze di accertamento di incidenti.

I dati sanitari, i documenti clinici, i parametri, gli alert, le comunicazioni sanitarie e gli altri dati trattati nell’ambito del servizio della struttura sanitaria sono conservati secondo i tempi definiti dalla struttura sanitaria titolare, dalla normativa sanitaria applicabile e dalla relativa informativa privacy.

14. Misure di sicurezza

Il publisher/app provider adotta misure tecniche e organizzative adeguate al rischio, tenendo conto della natura dell’app, del contesto di telemedicina, della sensibilità dei dati trattati e dello stato dell’arte. Le misure possono includere autenticazione, gestione sicura delle credenziali, cifratura delle comunicazioni, segregazione logica degli spazi dedicati delle singole strutture sanitarie (“tenant”), controllo degli accessi, logging, backup, monitoraggio, aggiornamenti di sicurezza e procedure di gestione degli incidenti.

Le strutture sanitarie titolari adottano le misure di sicurezza di propria competenza e regolano i rapporti con il publisher/app provider mediante accordi di nomina a responsabile del trattamento ai sensi dell’art. 28 GDPR, ove applicabili.

15. Destinatari del servizio e soggetti delegati

Il servizio non è destinato a minori. L’app è destinata a utenti/pazienti adulti abilitati da una struttura sanitaria nell’ambito del relativo percorso sanitario o assistenziale. L’eventuale gestione di caregiver, familiari, tutori, amministratori di sostegno o soggetti delegati è disciplinata dalla struttura sanitaria titolare, secondo la normativa applicabile, le autorizzazioni rilasciate e le regole del percorso sanitario o assistenziale.

16. Diritti dell’interessato

L’interessato può esercitare i diritti previsti dagli artt. 15-22 GDPR, tra cui accesso, rettifica, cancellazione nei casi previsti, limitazione, portabilità ove applicabile, opposizione ove applicabile, revoca del consenso per i trattamenti fondati sul consenso e diritto di non essere sottoposto a decisioni basate unicamente su trattamenti automatizzati nei casi previsti dalla legge.

Per i trattamenti tecnici o propri del publisher/app provider, le richieste possono essere inviate ai contatti privacy del publisher indicati nell’intestazione della presente policy.

Per i trattamenti sanitari, i dati clinici, i documenti sanitari, i parametri, i referti, le comunicazioni con il personale sanitario e gli altri trattamenti svolti nell’ambito del servizio della struttura sanitaria, l’utente deve rivolgersi alla struttura sanitaria titolare che ha creato o abilitato l’account. L’identità e i recapiti della struttura sanitaria sono forniti dalla struttura stessa e/o disponibili nell’app dopo il login.

17. Reclamo all’Autorità di controllo

L’interessato ha il diritto di proporre reclamo all’Autorità di controllo competente. Per gli utenti in Italia, l’Autorità competente è il Garante per la protezione dei dati personali, fatto salvo ogni altro ricorso amministrativo o giurisdizionale previsto dalla legge.

18. Informazioni per App Store e Google Play

Le informazioni sintetiche visualizzate su Apple App Store (App Privacy Details) e Google Play (Data Safety) relative alle categorie di dati raccolti, alle finalità, alla sicurezza, alla condivisione dei dati, all’eventuale collegamento dei dati all’identità dell’utente e all’eventuale tracking sono predisposte in coerenza con il funzionamento effettivo dell’app e con la presente Privacy Policy.

Le dichiarazioni presenti negli store non sostituiscono la presente Privacy Policy né l’informativa privacy della struttura sanitaria titolare. Dopo il login, l’utente può ricevere o consultare le informazioni specifiche relative alla struttura sanitaria associata al proprio account.

19. Aggiornamenti della Privacy Policy

La presente Privacy Policy può essere aggiornata in caso di modifiche dell’app, delle funzionalità, dei fornitori tecnici, delle categorie di dati trattati, delle misure di sicurezza, delle dichiarazioni richieste dagli store o della normativa applicabile. La versione aggiornata sarà resa disponibile tramite gli store, il sito del publisher e/o l’app.

 

Nota di perimetro: questa Privacy Policy è destinata alla pubblicazione sugli store ed è distinta dall’informativa privacy della struttura sanitaria titolare, che deve essere resa disponibile all’utente dalla struttura stessa e/o all’interno dell’app dopo il login e l’associazione allo spazio dedicato della struttura.

 

Appendice – Riepilogo dei ruoli privacy

Fase

Trattamento

Titolare

Ruolo publisher

Installazione app / pre-login

Dati tecnici, sicurezza, diagnostica, crash log

Publisher

Titolare autonomo

Account paziente

Creazione o abilitazione account

Struttura sanitaria

Responsabile, se gestisce tecnicamente l’account

Primo login

Autenticazione e associazione allo spazio dedicato della struttura

Struttura sanitaria (servizio); publisher (aspetti tecnici propri)

Responsabile per la parte sanitaria / spazio della struttura

Uso del servizio sanitario

Telemedicina, dati salute, referti, parametri, comunicazioni

Struttura sanitaria

Responsabile ex art. 28

Store / app listing

Privacy policy, Data Safety, App Privacy Details

Publisher

Publisher/developer

Trattamenti tecnici propri

Sicurezza, diagnostica, assistenza diretta, crash reporting

Publisher

Titolare autonomo