Documento
Informativa privacy
Chi tratta i dati, quali dati, per quali finalità e con quali diritti.
Ultimo aggiornamento: 29 settembre 2026
1. Titolare del trattamento
CuraMia — contatto: privacy@curamia.it
2. Dati trattati e finalità
2.1 Dati sul server (non sanitari)
Quando crei un account raccogliamo esclusivamente:
- Email — per autenticazione e comunicazioni
- Nome e cognome — per personalizzare l'app
- Data di nascita e sesso — dati di profilo facoltativi
- Identificativo del provider di accesso— solo se scegli di entrare con Google o con Apple anziché con email e password. Se entri con Apple, dalla versione 1.0.32 dell'app conserviamo anche, cifrato, un token che Apple ci rilascia all'accesso: serve solo a chiedere ad Apple di scollegare CuraMia dal tuo ID Apple quando elimini l'account
Base giuridica: esecuzione del contratto (art. 6(1)(b) GDPR). Conservazione: fino alla cancellazione dell'account.
2.2 Dati sul dispositivo (sanitari)
Questi dati restano sul tuo dispositivo, salvo la condivisione familiare che attivi tu:
- Lista dei farmaci
- Terapie, orari e promemoria
- Dosi assunte o saltate
- Date di scadenza e scorte
- Note personali
Se scegli di condividere una persona con la tua famiglia, i dati diquella persona vengono sincronizzati sui nostri server per renderli visibili agli altri membri: è la funzione stessa della condivisione. Il consenso è per singola persona, si concede dalla schermata Famiglia e si può revocare. Per chi non condividi nulla, nulla lascia il telefono.
Sono cifrati con SQLCipher AES-256: la chiave di cifratura è generata in modo casuale sul dispositivo e conservata nel Keychain (iOS) o nel Keystore (Android). Il PIN e la biometria proteggono l'accesso all'app, non la chiave del database. Ai dati che restano sul telefono CuraMia non ha accesso tecnico: la chiave non lascia il dispositivo.
I widget sono un'eccezione, e solo se li usi. Il widget della schermata Home o di blocco è un componente del sistema che non può aprire il database cifrato. Se ne aggiungi uno, CuraMia gli lascia, in uno spazio del telefono riservato all'app ma non protetto da quella chiave, le dosi di oggi e di domani (orario, farmaco e dose, chi la prende, se è già segnata) e il farmaco che scade per primo. Questi dati non lasciano il telefono e non entrano nei backup. Con il PIN attivo (sempre, se hai un account) non contengono i nomi dei farmaci né le dosi; a schermo bloccato, di partenza, il widget mostra solo l'ora e quanti farmaci. Se esci dall'account vengono cancellati subito; se togli tutti i widget, al più tardi la prima volta che apri o chiudi l'app.
I dati che scegli di condividere con la famiglia sono un caso diverso. Per arrivare agli altri membri passano dai nostri server, dove non sono protetti da quella chiave: chi amministra il server ha la possibilità tecnica di leggerli. L'accesso è riservato al personale tecnico e avviene solo per manutenzione o per rispondere a una richiesta di assistenza. È la contropartita della condivisione, e preferiamo dirla che lasciarla intendere.
2.3 Dati diagnostici
Quando l'app si blocca, inviamo un rapporto tecnico che contiene modello del dispositivo, versione del sistema operativo, traccia dell'errore e un identificatore anonimo di installazione. Serve ad accorgerci dei guasti: un errore che impedisce l'arrivo di un promemoria, senza segnalazioni, resterebbe invisibile.
Nessun dato sanitario è incluso in questi rapporti. Puoi disattivarli in qualsiasi momento da Profilo → Preferenze → Segnalazione errori. Base giuridica: legittimo interesse alla sicurezza e alla stabilità del servizio (art. 6(1)(f) GDPR).
2.4 Statistiche d'uso (facoltative, spente di partenza)
Se le attivi da Profilo → Preferenze → Statistiche d'uso anonime, l'app ci invia alcuni traguardi, una volta sola ciascuno: l'attivazione stessa; la prima terapia creata; la prima terapia con promemoria, e se è arrivata entro 24 ore dall'installazione; l'app riaperta dopo almeno 7 e dopo almeno 30 giorni (solo se le statistiche erano già attive prima); un secondo profilo creato sul telefono; la famiglia condivisa attiva. Contano solo le cose create sul tuo telefono: quello che arriva dagli altri membri della famiglia non viene considerato.
Nessun nome, farmaco, dose, orario né identificativo tuo o del dispositivo, e niente che riguardi le assunzioni. Ogni invio contiene solo il nome del traguardo, il sistema (iOS o Android) e la settimana di installazione, e la richiesta non porta con sé il tuo account. Sul nostro server ogni invio incrementa un contatore settimanale: la richiesta non viene registrata e l'indirizzo IP non viene letto. Servono a capire se l'app è utile nella vita di tutti i giorni. Se le disattivi, ciò che era in attesa di invio viene cancellato. Base giuridica: il tuo consenso (art. 6(1)(a) GDPR), revocabile in qualsiasi momento.
2.5 Elenco dei farmaci carenti
Per dirti se un farmaco è carente, l'app tiene sul telefono l'elenco pubblico dei farmaci carenti di AIFA e ne scarica dal nostro server la versione più recente: controlla se ce n'è una nuova al massimo circa due volte al giorno (se il controllo non riesce, riprova dopo un'ora). Scarica l'elenco intero, e il confronto con i tuoi farmaci avviene sul telefono.
La richiesta non contiene nessun dato tuo: né il tuo account, né un identificativo del dispositivo, né i farmaci che hai nell'app. Sul nostro server la richiesta non viene registrata e l'indirizzo IP non viene letto.
3. Comunicazione dei dati a terzi
Nessun dato viene ceduto a terzi per finalità commerciali o pubblicitarie, e non facciamo profilazione. I fornitori che trattano dati per nostro conto sono tre:
- Hosting VPS (Unione Europea)— ospita il server dell'applicazione, il database dei dati condivisi e i contatori anonimi descritti al punto 2.4.
- Resend— invia le email transazionali: conferma account, recupero password, avvisi sulla famiglia. Riceve l'indirizzo email.
- Google Firebase — riceve i rapporti sugli arresti anomali descritti al punto 2.3 e, se le notifiche sono attive, un token del dispositivo necessario a recapitarle. Il testo delle notifiche non contiene mai nomi di farmaci, dosi o orari.
Se scegli di accedere con Google o con Apple, il provider riceve solo i dati necessari al processo di autenticazione, secondo la propria privacy policy. Quando elimini l'account chiediamo ad Apple di revocare il collegamento con il tuo ID Apple, se sei entrato con Apple dalla versione 1.0.32 dell'app o se l'app te lo chiede al momento dell'eliminazione. Negli altri casi puoi toglierlo tu dalle impostazioni del tuo ID Apple (Accedi con Apple); il collegamento con Google dalle impostazioni del tuo account Google (Sicurezza → Le tue connessioni ad app e servizi di terze parti). Puoi sempre usare email e password ed evitarli del tutto. Non esistono altri accessi con provider esterni.
4. Trasferimento fuori dall'UE
Il server dell'applicazione, con i dati di profilo e quelli condivisi con la famiglia, è ospitato in territorio UE.
I dati diagnostici e i token delle notifiche fanno eccezione: passano per l'infrastruttura di Google, che può trattarli anche fuori dall'Unione Europea sulla base delle clausole contrattuali standard adottate dalla Commissione Europea. I rapporti diagnostici si disattivano da Profilo → Preferenze; le notifiche, negando il permesso di sistema.
5. I tuoi diritti (GDPR)
Hai diritto di:
- Accesso: richiedere copia dei tuoi dati
- Rettifica: correggere dati inesatti
- Cancellazione: eliminare l'account dall'app
- Portabilità: esportare i tuoi dati
- Opposizione: opporsi al trattamento
- Reclamo: al Garante Privacy italiano (gpdp.it)
Per esercitare i tuoi diritti: privacy@curamia.it
6. Cookie
Il sito curamia.it utilizza solo cookie tecnici necessari al funzionamento. Nessun cookie di tracciamento o profilazione.
7. Modifiche
Eventuali modifiche rilevanti saranno notificate tramite l'app o email. La versione aggiornata è sempre disponibile su questa pagina.