Ultimo aggiornamento: 10 agosto 2026 · Versione 2.0
1. Definizioni
- Servizio: la piattaforma SaaS Custode App, accessibile su custodeapp.it.
- Dati Clinici: dati sanitari sensibili relativi ai pazienti/clienti, appartenenti alle categorie particolari di cui all'Art. 9 GDPR.
- Professionista: psicologo, psicoterapeuta, counselor, coach o medico psichiatra titolare dell'account.
- Paziente: la persona interessata i cui dati sono trattati dal Professionista tramite il Servizio.
- Fornitore: Lorena Zamorano Gonzalez, libero professionista, gestore di Custode App.
2. Conformità GDPR e dati sanitari
Il Servizio è progettato per il trattamento di dati appartenenti a categorie particolari ai sensi dell'Art. 9 GDPR (dati relativi alla salute).
- Titolare del trattamento: il Professionista, per i dati dei propri Pazienti.
- Responsabile del trattamento (Art. 28 GDPR): Custode App – Lorena Zamorano Gonzalez.
- Sub-responsabili: Lovable (hosting, infrastruttura applicativa e database Supabase gestito internamente), Google Cloud – Vertex AI (trascrizione e analisi, UE).
- Basi giuridiche: Art. 6(1)(b) GDPR (esecuzione del contratto) e Art. 9(2)(h) GDPR (finalità di medicina preventiva, diagnosi, assistenza sanitaria e terapia).
3. Responsabilità del Professionista
- Ottenere il consenso informato del Paziente prima di utilizzare il Servizio per i suoi dati.
- Informare il Paziente dell'uso di archiviazione cloud e trascrizione automatica (modello disponibile alla pagina Informativa Pazienti).
- Conservare il consenso informato firmato nella cartella clinica.
- Rispondere alle richieste di accesso, rettifica, cancellazione e portabilità dei Pazienti.
- Notificare tempestivamente a Custode App qualsiasi sospetto accesso non autorizzato o violazione dei dati.
- Adottare credenziali sicure e non condividere l'account con terzi.
4. Responsabilità di Custode App
- Conservare tutti i dati su server situati nell'Unione Europea.
- Crittografia in transito (HTTPS/TLS 1.3) e a riposo (AES-256).
- Row Level Security: isolamento logico dei dati per ciascun Professionista.
- Storage privato con signed URL temporanei (validità 60 secondi).
- Audit log delle operazioni e degli accessi.
- Auto-logout dopo 15 minuti di inattività.
- Zero data training: nessun dato è utilizzato per addestrare modelli di IA (vincolo contrattuale con Google Cloud – Vertex AI).
- Notifica al Professionista di eventuali violazioni entro 24 ore dalla scoperta.
- Su richiesta scritta, fornitura di documentazione tecnica utile all'audit dell'infrastruttura.
5. Conservazione dei dati
| Tipologia | Periodo di conservazione |
|---|---|
| Dati clinici e documenti | Per tutta la durata dell'abbonamento attivo, più 30 giorni di grazia dopo la cessazione |
| Audit log e log di accesso | 12 mesi (minimo 6, massimo 24) |
| Registrazioni audio | Nessuna conservazione: elaborate in memoria e distrutte subito dopo la trascrizione |
| Backup crittografati | Massimo 30 giorni per disaster recovery |
| Dati contabili e di fatturazione | 10 anni, per obbligo di legge |
Trascorsi i 30 giorni di grazia, i Dati Clinici sono eliminati in modo irreversibile e non recuperabile. Il Professionista, in quanto Titolare, è responsabile dell'archiviazione locale dei dati per i periodi di conservazione previsti dalla normativa deontologica (di norma 5 anni).
6. Limitazioni di responsabilità
- Custode App non risponde delle violazioni della normativa privacy commesse dal Professionista (mancato consenso, uso improprio del Servizio, inserimento di dati non pertinenti).
- Il Servizio è erogato con obiettivo di disponibilità del 99,5% su base mensile, esclusi interventi di manutenzione programmata comunicati in anticipo e cause di forza maggiore.
- Salvo dolo o colpa grave, la responsabilità complessiva del Fornitore è limitata all'importo dei corrispettivi versati dal Professionista nei 12 mesi precedenti l'evento.
- Gli output generati dall'IA hanno finalità di supporto: non sostituiscono il giudizio clinico.
7. Specifiche tecniche e limiti di sistema
7.1 Limiti di caricamento file
Il Servizio applica limiti tecnici per garantire conformità GDPR (elaborazione su infrastruttura europea), performance ottimali, sicurezza informatica e stabilità del sistema.
| Funzione | Limite | Formati | Comportamento al superamento |
|---|---|---|---|
| Documenti PDF | 10 MB per file | Il caricamento viene rifiutato: suddividere il documento o contattare l'assistenza | |
| Foto appunti | Max 5 foto, fino a 50 MB totali per caricamento | JPG, JPEG, PNG | Le foto eccedenti non vengono elaborate |
| Note audio | 15 minuti per registrazione | MP3, WAV, M4A | La registrazione si interrompe automaticamente e viene salvata |
| Trascrizione seduta – audio | 10 MB per file | MP3, WAV, M4A, OGG | La trascrizione viene rifiutata |
| Trascrizione seduta – DOCX | 10 MB per documento | DOCX | Il caricamento viene rifiutato |
Le registrazioni audio sono elaborate in memoria e trascritte automaticamente tramite Google Vertex AI (UE): l'audio originale non viene conservato. Le operazioni di trascrizione sono registrate negli audit log per finalità di conformità.
7.2 Motivazione dei limiti
- Conformità GDPR (Art. 32): elaborazione su server europei e gestione sicura della memoria in fase di crittografia.
- Performance: caricamenti rapidi senza timeout e tempi di trascrizione contenuti.
- Sostenibilità dell'infrastruttura: i costi di trascrizione, storage e banda sono proporzionali ai volumi elaborati.
- Stabilità e sicurezza: protezione da abusi e da tentativi di sovraccarico del servizio.
7.3 Superamento dei limiti
- Suddivisione: dividere i PDF in sezioni e le sedute lunghe in più registrazioni.
- Supporto dedicato: scrivere a info@custodeapp.it (oggetto: "Richiesta limit upgrade") descrivendo il caso d'uso; valuteremo soluzioni alternative.
- Export massivo: export completo dei dati coordinato con l'assistenza.
7.4 Accessibilità e diritti GDPR
Se i limiti tecnici comportano difficoltà di accessibilità, è possibile contattare info@custodeapp.it per soluzioni alternative, con risposta entro 24 ore lavorative.
I limiti tecnici non limitano l'esercizio dei diritti di accesso (Art. 15), portabilità (Art. 20) e cancellazione (Art. 17): i dati restano integralmente esportabili in formato strutturato.
7.5 Aggiornamenti futuri
I limiti possono essere modificati (in aumento a seguito di miglioramenti infrastrutturali, o in diminuzione per ragioni di sicurezza). Le variazioni sostanziali sono comunicate via email con 30 giorni di preavviso, con facoltà di recesso senza penale.
8. Interruzione del servizio
- In caso di disdetta o mancato rinnovo, i dati restano esportabili per 30 giorni (documenti Word ed export completo).
- Decorsi i 30 giorni, i dati sono eliminati definitivamente.
- Custode App può sospendere o terminare il Servizio in caso di violazione grave dei presenti Termini o della normativa in materia di protezione dei dati, previa comunicazione scritta.
9. Prova gratuita, abbonamento e recesso
Il Servizio prevede una prova gratuita di 14 giorni. Al termine, in assenza di disdetta, si attiva l'abbonamento mensile al prezzo indicato in fase di sottoscrizione. La disdetta è possibile in ogni momento dalla sezione Fatturazione (portale Stripe). L'eliminazione dell'account dalla sezione Account è irreversibile.
10. Legge applicabile
Il contratto è regolato dalle leggi della Repubblica Italiana e dal Regolamento (UE) 2016/679 (GDPR). Foro competente esclusivo: Verona.
11. Contatti legali
Supporto e questioni contrattuali
info@custodeapp.it · tel. 0039.351.355.2177
Privacy e protezione dei dati
Lorena Zamorano Gonzalez – Via Mirabello 11, 37011 Bardolino (VR), Italia · info@custodeapp.it
Autorità di controllo
Garante per la protezione dei dati personali – www.garanteprivacy.it