Termini di Servizio

Ultimo aggiornamento: 10 agosto 2026 · Versione 2.0

1. Definizioni

  • Servizio: la piattaforma SaaS Custode App, accessibile su custodeapp.it.
  • Dati Clinici: dati sanitari sensibili relativi ai pazienti/clienti, appartenenti alle categorie particolari di cui all'Art. 9 GDPR.
  • Professionista: psicologo, psicoterapeuta, counselor, coach o medico psichiatra titolare dell'account.
  • Paziente: la persona interessata i cui dati sono trattati dal Professionista tramite il Servizio.
  • Fornitore: Lorena Zamorano Gonzalez, libero professionista, gestore di Custode App.

2. Conformità GDPR e dati sanitari

Il Servizio è progettato per il trattamento di dati appartenenti a categorie particolari ai sensi dell'Art. 9 GDPR (dati relativi alla salute).

  • Titolare del trattamento: il Professionista, per i dati dei propri Pazienti.
  • Responsabile del trattamento (Art. 28 GDPR): Custode App – Lorena Zamorano Gonzalez.
  • Sub-responsabili: Lovable (hosting, infrastruttura applicativa e database Supabase gestito internamente), Google Cloud – Vertex AI (trascrizione e analisi, UE).
  • Basi giuridiche: Art. 6(1)(b) GDPR (esecuzione del contratto) e Art. 9(2)(h) GDPR (finalità di medicina preventiva, diagnosi, assistenza sanitaria e terapia).

3. Responsabilità del Professionista

  • Ottenere il consenso informato del Paziente prima di utilizzare il Servizio per i suoi dati.
  • Informare il Paziente dell'uso di archiviazione cloud e trascrizione automatica (modello disponibile alla pagina Informativa Pazienti).
  • Conservare il consenso informato firmato nella cartella clinica.
  • Rispondere alle richieste di accesso, rettifica, cancellazione e portabilità dei Pazienti.
  • Notificare tempestivamente a Custode App qualsiasi sospetto accesso non autorizzato o violazione dei dati.
  • Adottare credenziali sicure e non condividere l'account con terzi.

4. Responsabilità di Custode App

  • Conservare tutti i dati su server situati nell'Unione Europea.
  • Crittografia in transito (HTTPS/TLS 1.3) e a riposo (AES-256).
  • Row Level Security: isolamento logico dei dati per ciascun Professionista.
  • Storage privato con signed URL temporanei (validità 60 secondi).
  • Audit log delle operazioni e degli accessi.
  • Auto-logout dopo 15 minuti di inattività.
  • Zero data training: nessun dato è utilizzato per addestrare modelli di IA (vincolo contrattuale con Google Cloud – Vertex AI).
  • Notifica al Professionista di eventuali violazioni entro 24 ore dalla scoperta.
  • Su richiesta scritta, fornitura di documentazione tecnica utile all'audit dell'infrastruttura.

5. Conservazione dei dati

TipologiaPeriodo di conservazione
Dati clinici e documentiPer tutta la durata dell'abbonamento attivo, più 30 giorni di grazia dopo la cessazione
Audit log e log di accesso12 mesi (minimo 6, massimo 24)
Registrazioni audioNessuna conservazione: elaborate in memoria e distrutte subito dopo la trascrizione
Backup crittografatiMassimo 30 giorni per disaster recovery
Dati contabili e di fatturazione10 anni, per obbligo di legge

Trascorsi i 30 giorni di grazia, i Dati Clinici sono eliminati in modo irreversibile e non recuperabile. Il Professionista, in quanto Titolare, è responsabile dell'archiviazione locale dei dati per i periodi di conservazione previsti dalla normativa deontologica (di norma 5 anni).

6. Limitazioni di responsabilità

  • Custode App non risponde delle violazioni della normativa privacy commesse dal Professionista (mancato consenso, uso improprio del Servizio, inserimento di dati non pertinenti).
  • Il Servizio è erogato con obiettivo di disponibilità del 99,5% su base mensile, esclusi interventi di manutenzione programmata comunicati in anticipo e cause di forza maggiore.
  • Salvo dolo o colpa grave, la responsabilità complessiva del Fornitore è limitata all'importo dei corrispettivi versati dal Professionista nei 12 mesi precedenti l'evento.
  • Gli output generati dall'IA hanno finalità di supporto: non sostituiscono il giudizio clinico.

7. Specifiche tecniche e limiti di sistema

7.1 Limiti di caricamento file

Il Servizio applica limiti tecnici per garantire conformità GDPR (elaborazione su infrastruttura europea), performance ottimali, sicurezza informatica e stabilità del sistema.

FunzioneLimiteFormatiComportamento al superamento
Documenti PDF10 MB per filePDFIl caricamento viene rifiutato: suddividere il documento o contattare l'assistenza
Foto appuntiMax 5 foto, fino a 50 MB totali per caricamentoJPG, JPEG, PNGLe foto eccedenti non vengono elaborate
Note audio15 minuti per registrazioneMP3, WAV, M4ALa registrazione si interrompe automaticamente e viene salvata
Trascrizione seduta – audio10 MB per fileMP3, WAV, M4A, OGGLa trascrizione viene rifiutata
Trascrizione seduta – DOCX10 MB per documentoDOCXIl caricamento viene rifiutato

Le registrazioni audio sono elaborate in memoria e trascritte automaticamente tramite Google Vertex AI (UE): l'audio originale non viene conservato. Le operazioni di trascrizione sono registrate negli audit log per finalità di conformità.

7.2 Motivazione dei limiti

  • Conformità GDPR (Art. 32): elaborazione su server europei e gestione sicura della memoria in fase di crittografia.
  • Performance: caricamenti rapidi senza timeout e tempi di trascrizione contenuti.
  • Sostenibilità dell'infrastruttura: i costi di trascrizione, storage e banda sono proporzionali ai volumi elaborati.
  • Stabilità e sicurezza: protezione da abusi e da tentativi di sovraccarico del servizio.

7.3 Superamento dei limiti

  • Suddivisione: dividere i PDF in sezioni e le sedute lunghe in più registrazioni.
  • Supporto dedicato: scrivere a info@custodeapp.it (oggetto: "Richiesta limit upgrade") descrivendo il caso d'uso; valuteremo soluzioni alternative.
  • Export massivo: export completo dei dati coordinato con l'assistenza.

7.4 Accessibilità e diritti GDPR

Se i limiti tecnici comportano difficoltà di accessibilità, è possibile contattare info@custodeapp.it per soluzioni alternative, con risposta entro 24 ore lavorative.

I limiti tecnici non limitano l'esercizio dei diritti di accesso (Art. 15), portabilità (Art. 20) e cancellazione (Art. 17): i dati restano integralmente esportabili in formato strutturato.

7.5 Aggiornamenti futuri

I limiti possono essere modificati (in aumento a seguito di miglioramenti infrastrutturali, o in diminuzione per ragioni di sicurezza). Le variazioni sostanziali sono comunicate via email con 30 giorni di preavviso, con facoltà di recesso senza penale.

8. Interruzione del servizio

  • In caso di disdetta o mancato rinnovo, i dati restano esportabili per 30 giorni (documenti Word ed export completo).
  • Decorsi i 30 giorni, i dati sono eliminati definitivamente.
  • Custode App può sospendere o terminare il Servizio in caso di violazione grave dei presenti Termini o della normativa in materia di protezione dei dati, previa comunicazione scritta.

9. Prova gratuita, abbonamento e recesso

Il Servizio prevede una prova gratuita di 14 giorni. Al termine, in assenza di disdetta, si attiva l'abbonamento mensile al prezzo indicato in fase di sottoscrizione. La disdetta è possibile in ogni momento dalla sezione Fatturazione (portale Stripe). L'eliminazione dell'account dalla sezione Account è irreversibile.

10. Legge applicabile

Il contratto è regolato dalle leggi della Repubblica Italiana e dal Regolamento (UE) 2016/679 (GDPR). Foro competente esclusivo: Verona.

11. Contatti legali

Supporto e questioni contrattuali

info@custodeapp.it · tel. 0039.351.355.2177

Privacy e protezione dei dati

Lorena Zamorano Gonzalez – Via Mirabello 11, 37011 Bardolino (VR), Italia · info@custodeapp.it

Autorità di controllo

Garante per la protezione dei dati personali – www.garanteprivacy.it