← Torna alla home

Privacy Policy

Ultimo aggiornamento: aprile 2026

1. Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti tramite la piattaforma LogopedIA Studio (logopediastudio.ddns.net) è:

2. Dati raccolti

LogopedIA Studio raccoglie le seguenti categorie di dati personali:

2.1 Dati di registrazione e autenticazione

  • Nome e indirizzo email forniti dal provider di autenticazione (Google OAuth)
  • Immagine del profilo (se presente nell'account Google)

2.2 Dati inseriti dall'utente

  • Dati dei pazienti: nome, cognome, data di nascita, note cliniche
  • Esercizi generati: tipo, tema, difficoltà, contenuto, obiettivi clinici, disturbo sospetto
  • Report clinici: obiettivi, attività, osservazioni, prossimi passi
  • Risultati delle sedute: punteggi, feedback

2.3 Dati tecnici

  • Cookie tecnici di sessione (vedi Cookie Policy)
  • Log del server (indirizzo IP, data/ora di accesso, pagine visitate) per finalità di sicurezza

3. Finalità e base giuridica

FinalitàBase giuridica
Erogazione del servizio (generazione esercizi, gestione pazienti, report)Esecuzione del contratto (art. 6.1.b GDPR)
Autenticazione e sicurezza dell'accountEsecuzione del contratto (art. 6.1.b GDPR)
Miglioramento della qualità degli esercizi (punteggi, feedback community)Legittimo interesse (art. 6.1.f GDPR)
Sicurezza informatica e prevenzione abusiLegittimo interesse (art. 6.1.f GDPR)

4. Dati sanitari dei pazienti

I dati relativi ai pazienti (nome, note cliniche, disturbi, obiettivi terapeutici) sono inseriti dal logopedista in qualità di titolare autonomo del trattamento dei propri pazienti. LogopedIA Studio agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR, mettendo a disposizione l'infrastruttura tecnica.

Il logopedista è responsabile di:

  • Ottenere il consenso informato dei propri pazienti (o dei loro tutori) per il trattamento dei dati sanitari
  • Assicurarsi che l'inserimento di dati clinici nella piattaforma sia conforme alla normativa applicabile
  • Non inserire dati eccedenti rispetto alle finalità cliniche

5. Servizi di terze parti

ServizioDati condivisiFinalità
Google OAuthEmail, nome, immagine profiloAutenticazione
Anthropic (Claude)Parametri degli esercizi (tipo, tema, età, obiettivo clinico). Nessun dato identificativo del paziente.Generazione contenuti con IA
PexelsParole chiave per ricerca immaginiIllustrazioni degli esercizi

Nessun dato identificativo del paziente (nome, cognome, data di nascita) viene mai inviato a servizi di terze parti. I prompt inviati a Claude contengono solo parametri generici (tipo di esercizio, fascia d'età, tema, obiettivo clinico).

6. Conservazione dei dati

  • Dati dell'account: conservati fino alla cancellazione dell'account da parte dell'utente o dell'amministratore
  • Dati dei pazienti ed esercizi: conservati fino alla cancellazione da parte del logopedista
  • Log del server: conservati per un massimo di 90 giorni

La cancellazione dell'account comporta la rimozione definitiva di tutti i dati associati (pazienti, esercizi, report, risultati).

7. Luogo del trattamento

I dati sono conservati su server situati nell'Unione Europea (VPS Contabo, Germania). I servizi di terze parti (Google, Anthropic, Pexels) possono trattare i dati nei propri data center anche al di fuori dell'UE, in conformità con le garanzie previste dal GDPR (clausole contrattuali standard).

8. Diritti dell'utente

Ai sensi degli artt. 15-22 del GDPR, hai il diritto di:

  • Accesso: ottenere conferma del trattamento e copia dei tuoi dati
  • Rettifica: correggere dati inesatti o incompleti
  • Cancellazione: chiedere la rimozione dei tuoi dati ("diritto all'oblio")
  • Limitazione: richiedere la sospensione del trattamento
  • Portabilità: ricevere i tuoi dati in formato strutturato
  • Opposizione: opporti al trattamento basato su legittimo interesse

Per esercitare questi diritti scrivi a: [email protected]

Hai inoltre il diritto di proporre reclamo all'autorità di controllo competente: Garante per la protezione dei dati personali.

9. Sicurezza

LogopedIA Studio adotta misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui:

  • Connessione crittografata HTTPS/TLS
  • Password e token di sessione criptati
  • Accesso ai dati dei pazienti limitato al solo logopedista titolare
  • Database protetto da credenziali e firewall

10. Modifiche alla presente policy

Questa privacy policy può essere aggiornata periodicamente. In caso di modifiche sostanziali, verrà pubblicata una notifica sulla piattaforma. La data dell'ultimo aggiornamento è sempre indicata in cima a questa pagina.