Privacy Policy
Ultimo aggiornamento: 17 aprile 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è MediLive S.r.l., con sede in Via Bonnet 6, 20100 Milano (MI), P.IVA [da inserire], email: privacy@medilive.it.
2. Dati raccolti
Raccogliamo i seguenti dati:
- Dati di registrazione: nome, cognome, email, password (hash), ruolo (paziente/professionista).
- Dati profilo professionista: foto, titolo, specializzazioni, città, bio, servizi, studi, curriculum, lingue, galleria.
- Dati profilo paziente: nome, cognome, sesso, data di nascita, foto.
- Dati di prenotazione: slot prenotati, note, stato della prenotazione.
- Messaggi: cifrati end-to-end (E2E) — il server conserva solo il testo cifrato, non leggibile.
- Articoli e commenti: contenuti pubblicati dagli utenti sul Magazine.
- Recensioni: voto e testo delle recensioni.
- Dati tecnici: indirizzo IP, cookie di sessione, dati di navigazione (analytics anonimizzati).
3. Finalità e base giuridica
- Esecuzione contratto (art. 6.1.b GDPR): registrazione, gestione profilo, prenotazioni, messaggistica.
- Consenso (art. 6.1.a): invio email promozionali (opt-in), cookie non essenziali.
- Legittimo interesse (art. 6.1.f): sicurezza, prevenzione frodi, miglioramento del servizio.
- Obbligo legale (art. 6.1.c): fatturazione, adempimenti fiscali.
4. Conservazione dei dati
I dati personali vengono conservati per la durata del rapporto contrattuale e, successivamente, per il periodo previsto dalla normativa vigente (10 anni per dati fiscali). I dati del profilo vengono cancellati entro 30 giorni dalla richiesta di eliminazione dell'account.
5. Condivisione dei dati
I dati vengono condivisi con:
- Supabase Inc. (hosting database, autenticazione) — server EU.
- Resend (invio email transazionali).
- Vercel/Netlify (hosting sito web).
Non vendiamo né condividiamo dati personali con terze parti per finalità di marketing.
6. Diritti dell'interessato
Ai sensi degli artt. 15-22 del GDPR hai diritto di:
- Accesso: ottenere copia dei tuoi dati personali.
- Rettifica: correggere dati inesatti.
- Cancellazione: eliminare il tuo account e i dati associati.
- Portabilità: esportare i tuoi dati in formato leggibile (JSON).
- Opposizione: opporti al trattamento per legittimo interesse.
- Limitazione: limitare il trattamento in attesa di verifica.
Per esercitare i tuoi diritti: privacy@medilive.it oppure dalla pagina Impostazioni.
7. Cifratura e sicurezza
I messaggi tra utenti sono cifrati end-to-end con AES-256-GCM: il server non può mai leggere il contenuto. Le password sono salvate con hash bcrypt. La connessione è protetta con HTTPS/TLS 1.3.
8. Cookie
Utilizziamo esclusivamente cookie tecnici necessari per l'autenticazione e la sessione. Non utilizziamo cookie di profilazione o di terze parti per advertising.
9. Modifiche
Ci riserviamo di aggiornare questa informativa. In caso di modifiche sostanziali, gli utenti saranno informati via email o notifica in-app.
10. Contatti
Per domande sulla privacy: privacy@medilive.it.