Privacy Policy

Ultimo aggiornamento: 17 aprile 2026

1. Titolare del trattamento

Il titolare del trattamento dei dati personali è MediLive S.r.l., con sede in Via Bonnet 6, 20100 Milano (MI), P.IVA [da inserire], email: privacy@medilive.it.

2. Dati raccolti

Raccogliamo i seguenti dati:

  • Dati di registrazione: nome, cognome, email, password (hash), ruolo (paziente/professionista).
  • Dati profilo professionista: foto, titolo, specializzazioni, città, bio, servizi, studi, curriculum, lingue, galleria.
  • Dati profilo paziente: nome, cognome, sesso, data di nascita, foto.
  • Dati di prenotazione: slot prenotati, note, stato della prenotazione.
  • Messaggi: cifrati end-to-end (E2E) — il server conserva solo il testo cifrato, non leggibile.
  • Articoli e commenti: contenuti pubblicati dagli utenti sul Magazine.
  • Recensioni: voto e testo delle recensioni.
  • Dati tecnici: indirizzo IP, cookie di sessione, dati di navigazione (analytics anonimizzati).

3. Finalità e base giuridica

  • Esecuzione contratto (art. 6.1.b GDPR): registrazione, gestione profilo, prenotazioni, messaggistica.
  • Consenso (art. 6.1.a): invio email promozionali (opt-in), cookie non essenziali.
  • Legittimo interesse (art. 6.1.f): sicurezza, prevenzione frodi, miglioramento del servizio.
  • Obbligo legale (art. 6.1.c): fatturazione, adempimenti fiscali.

4. Conservazione dei dati

I dati personali vengono conservati per la durata del rapporto contrattuale e, successivamente, per il periodo previsto dalla normativa vigente (10 anni per dati fiscali). I dati del profilo vengono cancellati entro 30 giorni dalla richiesta di eliminazione dell'account.

5. Condivisione dei dati

I dati vengono condivisi con:

  • Supabase Inc. (hosting database, autenticazione) — server EU.
  • Resend (invio email transazionali).
  • Vercel/Netlify (hosting sito web).

Non vendiamo né condividiamo dati personali con terze parti per finalità di marketing.

6. Diritti dell'interessato

Ai sensi degli artt. 15-22 del GDPR hai diritto di:

  • Accesso: ottenere copia dei tuoi dati personali.
  • Rettifica: correggere dati inesatti.
  • Cancellazione: eliminare il tuo account e i dati associati.
  • Portabilità: esportare i tuoi dati in formato leggibile (JSON).
  • Opposizione: opporti al trattamento per legittimo interesse.
  • Limitazione: limitare il trattamento in attesa di verifica.

Per esercitare i tuoi diritti: privacy@medilive.it oppure dalla pagina Impostazioni.

7. Cifratura e sicurezza

I messaggi tra utenti sono cifrati end-to-end con AES-256-GCM: il server non può mai leggere il contenuto. Le password sono salvate con hash bcrypt. La connessione è protetta con HTTPS/TLS 1.3.

8. Cookie

Utilizziamo esclusivamente cookie tecnici necessari per l'autenticazione e la sessione. Non utilizziamo cookie di profilazione o di terze parti per advertising.

9. Modifiche

Ci riserviamo di aggiornare questa informativa. In caso di modifiche sostanziali, gli utenti saranno informati via email o notifica in-app.

10. Contatti

Per domande sulla privacy: privacy@medilive.it.