Apri l’app App

Informativa sulla privacy

Delvia Health · pubblicata da Simak Labs Ltd · In vigore dal 29 settembre 2026

Traduzione fornita per comodità. In caso di discordanza prevale la versione inglese: leggi la versione inglese.

Delvia (l'app e la web app) è un compagno personale per la salute che ti aiuta a organizzare e capire le tue informazioni sanitarie. Questa informativa spiega quali dati tratta Delvia, perché e quali diritti hai. Il titolare del trattamento è Simak Labs Ltd, società registrata in Inghilterra e Galles con numero 17449816 e sede legale in 71–75 Shelton Street, Covent Garden, Londra WC2H 9JQ, Regno Unito (support@simak.ai).

In breve: i tuoi dati sanitari esistono perché l'app funzioni per te e per nessun altro motivo. Sono cifrati, mai venduti, mai usati per pubblicità, mai usati per addestrare modelli di IA, e puoi cancellarli tutti, definitivamente, in qualsiasi momento.

1. Cosa raccogliamo

  • Dati dell'account: nome, indirizzo e-mail e una password sottoposta ad hash (non conserviamo mai la password in chiaro), oltre alla lingua dell'app.
  • Dati sanitari: ciò che scegli di condividere nei tuoi aggiornamenti, inclusi i dati del profilo (età, sesso, altezza, peso, patologie croniche), i risultati di laboratorio, i sintomi, i farmaci e integratori, le note alimentari e l'attività fisica. Sono dati di categoria particolare ai sensi dell'art. 9 del GDPR.
  • Documenti e foto: referti e documenti medici che carichi o fotografi. Le foto si scelgono tramite il selettore di sistema; l'app non ha accesso generale alla tua libreria fotografica.
  • Messaggi di chat: i messaggi scambiati con l'assistente IA, conservati perché la tua cronologia resti disponibile.
  • Abbonamento e utilizzo: stato di Plus, utilizzo IA settimanale, ripristino ed eventuali token bonus conservati. I dati di pagamento sono gestiti interamente da Google Play o, per gli acquisti sul web, da Paddle; riceviamo lo stato dell'abbonamento e un riferimento della transazione, mai i dati della carta.
  • Token per le notifiche: un token del dispositivo, se attivi le notifiche. La web app può inviare notifiche del browser solo se le consenti nel tuo browser; vengono recapitate tramite il servizio push del tuo browser (Google, Apple, Mozilla o Microsoft, a seconda del browser).

Non usiamo pubblicità né strumenti di analisi di terze parti. Nell'app non sono presenti tracker di profilazione o marketing. I log tecnici degli errori e la diagnostica dei crash sono elaborati tramite Sentry per garantire la stabilità dell'applicazione e correggere eventuali difetti, senza raccogliere dati sanitari, identità dell'utente o registrazioni delle sessioni.

La web app conserva il tuo token di accesso nella memoria locale del browser, sul tuo dispositivo, finché non esci dall'account. Vi conserva anche le impostazioni dell'app (come lingua e tema) e gli eventuali messaggi non ancora arrivati ai nostri server, finché questi non vengono inviati. Puoi rimuovere tutto cancellando i dati del sito della web app nel tuo browser.

2. Perché li trattiamo (basi giuridiche)

  • Dati sanitari: il tuo consenso esplicito (art. 9(2)(a) GDPR), prestato alla creazione dell'account. Puoi revocarlo in qualsiasi momento cancellando i dati o l'account.
  • Dati di account e abbonamento: esecuzione del contratto con te (art. 6(1)(b)).
  • Sicurezza di base e prevenzione degli abusi (limitazione delle richieste, verifica anti-bot alla registrazione e all'accesso sul web, revisione delle segnalazioni): nostro legittimo interesse a mantenere il servizio sicuro (art. 6(1)(f)).

3. Elaborazione tramite IA

Quando invii un messaggio o un documento, viene elaborato dai modelli Gemini di Google (Google LLC). Google non utilizza i tuoi prompt, i documenti o le risposte dell'IA per addestrare o migliorare i propri modelli.

L'IA di Delvia spiega e organizza informazioni sanitarie. Non è un dispositivo medico: non diagnostica, non cura, non guarisce e non previene alcuna condizione, e non sostituisce il parere medico professionale. Ogni risposta dell'IA può essere segnalata dall'app se offensiva o inesatta; esaminiamo queste segnalazioni per migliorare le nostre tutele.

4. Con chi condividiamo i dati

I tuoi dati sono comunicati solo ai responsabili necessari al funzionamento del servizio, sulla base di accordi sul trattamento e solo nella misura necessaria:

ResponsabileFinalitàLuogo / garanzia
Google LLC (modelli Gemini)Analisi IA di messaggi e documentiUSA, ai sensi del Data Privacy Framework UE–USA
Google Cloud PlatformHosting dei server e archiviazioneUSA, ai sensi del Data Privacy Framework UE–USA
RevenueCat, Inc.Gestione dello stato degli abbonamentiUSA, ai sensi delle Clausole contrattuali standard
Functional Software, Inc. (Sentry)Diagnostica tecnica degli errori e monitoraggio dei crashGermania (UE) / USA, ai sensi del Data Privacy Framework UE–USA
Google PlayGestione dei pagamenti degli abbonamentiSecondo i termini di Google
Paddle.com Market Ltd (Paddle)Gestione dei pagamenti e fatturazione degli abbonamenti web (venditore, merchant of record)Regno Unito, secondo i termini e l'informativa sulla privacy di Paddle
Expo (EAS)Aggiornamenti dell'app e invio delle notifiche (solo token del dispositivo)USA, ai sensi delle Clausole contrattuali standard
Cloudflare, Inc. (Turnstile)Protezione anti-bot alla registrazione e all'accesso sul web: il tuo browser ci invia un token di verifica; per emetterlo, Cloudflare tratta il tuo indirizzo IP e informazioni sul tuo browserRete globale, inclusi gli USA, ai sensi del Data Privacy Framework UE–USA (informativa sulla privacy)

Non vendiamo mai i tuoi dati, non li condividiamo per pubblicità e non li comunichiamo a nessun altro, salvo obbligo di legge.

5. Trasferimenti internazionali

I nostri server principali sono su Google Cloud negli Stati Uniti, dove operano anche i responsabili sopra elencati. Il server del nostro assistente IA si trova in Francia (UE). I trasferimenti sono protetti dalla certificazione del destinatario al Data Privacy Framework UE–USA o da clausole contrattuali standard, come indicato sopra.

6. Sicurezza

  • Tutto il traffico tra l'app e i nostri server usa la cifratura TLS.
  • I dati sanitari sono cifrati a riposo sui nostri server.
  • I documenti caricati sono archiviati in modo privato e raggiungibili solo tramite link firmati di breve durata.
  • Le chiavi del servizio IA non vengono mai incluse nell'app; tutte le chiamate passano dai nostri server.

7. Conservazione

  • Account, dati sanitari, documenti e cronologia chat: conservati finché non li elimini o non elimini l'account, poi rimossi immediatamente e irreversibilmente.
  • Segnalazioni di contenuto: conservate finché esiste il tuo account, per la revisione di moderazione.
  • Registrazioni degli abbonamenti: Google Play, Paddle e RevenueCat conservano le transazioni secondo le proprie politiche (ad esempio per obblighi fiscali e contabili).

8. I tuoi diritti

In base al GDPR e a leggi analoghe puoi:

  • Accedere ed esportare i tuoi dati tramite l'export JSON con un tocco nella schermata Profilo dell'app.
  • Correggere i valori estratti direttamente nell'app.
  • Cancellare tutto nell'app (Profilo → Elimina account) o tramite la nostra pagina di eliminazione dell'account, senza usare l'app.
  • Opporti al trattamento o chiederne la limitazione nei casi in cui ci basiamo su legittimi interessi, secondo le condizioni previste dalla legge.
  • Revocare il consenso in qualsiasi momento (eliminare l'account lo revoca integralmente).
  • Presentare reclamo all'autorità di controllo per la protezione dei dati del tuo Paese.

9. Minori

Delvia è destinato agli adulti (18+) e non è rivolto ai minori. Non raccogliamo consapevolmente dati di minori.

10. Modifiche

Se questa informativa cambia in modo sostanziale, lo segnaleremo nell'app e aggiorneremo la data di entrata in vigore indicata sopra. La versione corrente si trova sempre a questo indirizzo.

11. Contatti

Simak Labs Ltd · 71–75 Shelton Street, Covent Garden, Londra WC2H 9JQ, Regno Unito · numero di registrazione 17449816 · support@simak.ai. I dati completi del fornitore sono nelle note legali.