Quadro giuridico
La presente Informativa sulla privacy è stata redatta ai sensi della legge turca n. 6698 sulla protezione dei dati personali (KVKK) e del Regolamento (UE) 2016/679, regolamento generale sulla protezione dei dati (GDPR). L'informativa riguarda la gestione dei dati personali conservati sul dispositivo dell'utente e trattati tramite le funzioni facoltative di cloud e IA.
Titolare del trattamento
Per quanto riguarda i dati personali dei clienti, il titolare del trattamento ai sensi del KVKK e del GDPR è l'utente (il terapeuta) che tratta tali dati nell'ambito della propria attività professionale. Questi dati sono conservati sul dispositivo dell'utente; anche quando si utilizzano le funzioni facoltative di sincronizzazione e di intelligenza artificiale, i dati vengono trasferiti esclusivamente tramite gli account dell'utente stesso (il suo spazio Google Drive, la sua chiave API). Lo sviluppatore non ha accesso a questi dati e, rispetto a essi, non riveste il ruolo di titolare né di responsabile del trattamento: è unicamente il fornitore dello strumento. Gli obblighi di legge nei confronti dei clienti spettano all'utente, indipendentemente dallo strumento utilizzato. Per i dati limitati relativi all'applicazione stessa (le e-mail di assistenza avviate dall'utente e l'ID di installazione trasmesso con esse, nonché l'identificativo utente casuale usato per la verifica dell'abbonamento) il titolare del trattamento è lo sviluppatore Mustafa Can. Per domande sui trattamenti dei dati può scrivere a info@psyagenda.app.
Proprietà dei dati
Tutti i dati creati e conservati nell'applicazione (schede dei clienti, appuntamenti, note di seduta, registrazioni finanziarie, test, immagini) sono di esclusiva proprietà dell'utente. Lo sviluppatore non rivendica alcun diritto su questi dati: non li analizza, non li vende, non li concede in licenza e non li condivide con terze parti.
Dati raccolti e trattati
L'applicazione conserva le seguenti categorie di dati esclusivamente in locale sul suo dispositivo:
- Dati del cliente: nome e cognome (obbligatori); telefono, e-mail, data di nascita, genere, stato civile, titolo di studio, professione e note del terapeuta (tutti facoltativi).
- Dati di appuntamenti e sedute: data, ora, durata, note di seduta, note prima e dopo la seduta.
- Dati dei test: registrazioni del Rorschach, del test del disegno e dei test manuali, immagini e valutazioni dell'IA.
- Dati finanziari: onorari delle sedute, registrazioni di entrate e spese, monitoraggio dei pagamenti.
- Impostazioni e preferenze: lingua, valuta, preferenze del calendario, modelli di notifica.
Conservazione dei dati
- Le registrazioni di clienti, appuntamenti, note di seduta, test e dati finanziari sono conservate nel database locale cifrato del dispositivo (SQLCipher/AES-256). Le immagini delle sedute e dei test sono conservate al di fuori del database, come file separati nello spazio dati privato dell'applicazione; anch'esse sono cifrate con AES-256. La totalità dei dati risiede esclusivamente sul dispositivo dell'utente.
- La chiave di cifratura è custodita nell'archivio sicuro delle chiavi del dispositivo stesso ed è protetta dalla sua password di blocco dell'app; i file immagine sono cifrati con chiavi derivate dalla stessa chiave. A questo si aggiungono la protezione dello spazio applicativo da parte del sistema operativo e — se attiva — la cifratura del dispositivo.
- Lo sviluppatore non può accedere a questi dati. La sincronizzazione facoltativa cifra i dati sul dispositivo e li invia esclusivamente all'account Google Drive dell'utente; allo sviluppatore non arriva alcun dato. Le e-mail di assistenza arrivano invece allo sviluppatore, ma contengono solo registrazioni tecniche — nessun contenuto relativo ai clienti o alle sedute. La condivisione di dati delle funzioni facoltative di IA è descritta separatamente più avanti.
Sincronizzazione e archiviazione nel cloud
- La sincronizzazione è del tutto facoltativa ed è disattivata per impostazione predefinita.
- Quando è attiva, prima di lasciare il dispositivo i dati vengono cifrati secondo lo standard AES-256-GCM con la password di sincronizzazione scelta dall'utente e vengono caricati esclusivamente nello spazio privato dell'applicazione (appDataFolder) all'interno dell'account Google Drive dell'utente.
- Gli altri dispositivi che usano lo stesso account Google e la stessa password di sincronizzazione scaricano questi dati cifrati e li decifrano solo al proprio interno; i dati decifrati vengono scritti nel database cifrato di quel dispositivo. In questo modo la sincronizzazione tra dispositivi avviene senza che i dati circolino mai in chiaro.
- La chiave di cifratura non viene inviata da nessuna parte: viene derivata dalla password di sincronizzazione unicamente sul dispositivo dell'utente. Nessuno, né Google né lo sviluppatore, può decifrare i dati cifrati.
Uso dell'intelligenza artificiale e condivisione dei dati
- Le funzioni di IA sono del tutto facoltative. L'utente inserisce la propria chiave API e decide quali dati vengono trattati.
- Quando si usa l'IA, all'API di Google Gemini vengono inviate solo le note di seduta, i dati dei test o le immagini pertinenti.
- I dati identificativi del cliente (nome e cognome, telefono, e-mail, indirizzo) non vengono inviati dall'applicazione al servizio di IA; questi campi non sono inclusi in alcuna analisi. I campi di testo libero come le note di seduta, le risposte ai test e le note della scheda del cliente sono invece inclusi nell'analisi così come sono — è responsabilità dell'utente non inserire in questi campi informazioni che possano rivelare l'identità del cliente.
- Le politiche di Google sull'uso dei dati variano in base al piano API dell'utente (gratuito o a pagamento). Informazioni dettagliate sono disponibili nella Guida API all'interno dell'applicazione.
Segnalazione di errori e registrazioni tecniche
- Per agevolare l'individuazione dei problemi, l'applicazione produce registrazioni tecniche — che comprendono non solo gli errori, ma anche la traccia dei passaggi che li precedono — e le conserva esclusivamente in locale sul suo dispositivo (finestra scorrevole di circa 1 MB; le registrazioni più vecchie vengono eliminate automaticamente).
- Queste registrazioni contengono unicamente: i messaggi di errore e la traccia tecnica dello stack (stack trace), i tipi di azione dell'utente all'interno dell'applicazione (ad es. "schermata cambiata", "finestra aperta/chiusa", "messaggio di notifica mostrato", "sincronizzazione avviata/completata", "stato della licenza modificato", "pulsante IA premuto", "esito di un'operazione di sistema locale (salvataggio/eliminazione di file, programmazione di una notifica)"), il nome della schermata attiva, la piattaforma del dispositivo, la versione dell'applicazione, la lingua, il tipo di licenza, lo stato della rete e un codice tecnico che indica lo stato di cifratura/migrazione del database locale.
- Queste registrazioni non contengono dati identificativi dei clienti, numeri di telefono, e-mail, indirizzi, contenuti delle note di seduta, titoli degli appuntamenti, registrazioni finanziarie, foto né altri contenuti relativi ai clienti o alle sedute — ciò è garantito tecnicamente dall'architettura dell'applicazione: tutti i punti di registrazione che potrebbero veicolare contenuti dell'utente sono progettati per registrare solo brevi identificatori statici al posto del contenuto. Viene registrato soltanto il tipo di azione, mai il suo contenuto.
- Le registrazioni tecniche sono conservate esclusivamente sul suo dispositivo. Quando l'utente usa il percorso Informazioni > Assistenza / Feedback > "Ho un problema" e sceglie di inviare, le ultime registrazioni vengono inviate a info@psyagenda.app insieme al testo del problema che ha scritto. All'e-mail vengono aggiunti anche l'ID di installazione casuale specifico del dispositivo (per consentirci di consultare lo stato del suo abbonamento a fini di assistenza) e le informazioni su browser e dispositivo (User-Agent).
- Prima dell'invio si apre l'applicazione di posta: può controllare il contenuto, modificarlo o rinunciare all'invio. Questa funzione è interamente sotto il suo controllo; non viene effettuato alcun invio automatico o in secondo piano.
Servizi di terze parti
- Google Gemini API: analisi facoltativa con l'IA (chiave API personale dell'utente).
- Google Drive: sincronizzazione cifrata facoltativa (account personale dell'utente).
- Google Play / App Store: distribuzione dell'applicazione e verifica della licenza.
- RevenueCat: per il processo di acquisto dell'abbonamento, la convalida della ricevuta e la verifica dello stato dell'abbonamento/licenza all'avvio dell'applicazione vengono condivisi un identificativo utente casuale specifico del dispositivo (App User ID) e la ricevuta di acquisto dello store. Anche le licenze in omaggio vengono assegnate tramite questo identificativo. Non vengono condivisi dati personali (nome, e-mail, note di seduta, informazioni riservate relative ai clienti).
- Inoltre l'applicazione esegue un controllo periodico di raggiungibilità, privo di dati dell'utente, per rilevare la presenza di una connessione a internet. Al di fuori di quanto sopra indicato e delle e-mail di assistenza avviate volontariamente dall'utente tramite Informazioni > Assistenza / Feedback, non viene trasferito alcun dato a servizi di terze parti.
Assenza di pubblicità e tracciamento
- PsyAgenda non mostra alcuna pubblicità. Non è integrata alcuna rete pubblicitaria.
- Non contiene alcun servizio di analisi (Google Analytics, Firebase Analytics, Mixpanel e simili); non viene raccolta alcuna statistica d'uso.
- Nell'ambito dell'App Tracking Transparency (ATT) di Apple non viene effettuato alcun tracciamento; non vengono richiesti identificatori pubblicitari come l'IDFA.
- Non viene utilizzato alcun servizio di segnalazione degli arresti anomali né di segnalazione automatica degli errori. Le registrazioni tecniche degli errori vengono trasmesse solo tramite le e-mail di assistenza avviate manualmente dall'utente.
Limite di età e dati dei minori
- PsyAgenda è progettata per l'uso professionale da parte di terapeuti adulti (psicologi, psichiatri, consulenti). Non propone contenuti o interazioni rivolti ai minori e non raccoglie dati direttamente dai minori.
- Se l'utente (il terapeuta) inserisce i dati di un cliente minorenne, ciò avviene con il consenso di chi esercita la responsabilità genitoriale e nell'ambito della responsabilità professionale ed etica dell'utente stesso. Lo sviluppatore non interviene in questo processo di consenso.
Cifratura e conformità alle norme sull'esportazione
- L'applicazione utilizza esclusivamente algoritmi di cifratura standard e di pubblico dominio: AES-256-GCM (sincronizzazione, copia di sicurezza e cifratura dei file immagine), SQLCipher/AES-256 (cifratura a riposo del database locale), PBKDF2-HMAC-SHA-256 e HKDF-SHA-256 (derivazione delle chiavi), SHA-256 (controllo di integrità) e, per l'esportazione facoltativa, la protezione classica degli archivi ZIP con password (ZipCrypto).
- Questi algoritmi rientrano nella categoria 'standard exempt' della normativa statunitense sulle esportazioni; la dichiarazione di conformità all'esportazione fornita agli store delle applicazioni è coerente con questo. L'applicazione non implementa alcun algoritmo crittografico proprietario.
Periodo di conservazione dei dati
- I dati restano conservati localmente sul dispositivo finché l'utente non li elimina di propria iniziativa. Non è prevista alcuna eliminazione automatica.
- In qualsiasi momento l'utente può eliminare definitivamente tutti i dati del dispositivo tramite Impostazioni > Archiviazione > Zona pericolosa > 'Elimina tutti i dati locali' e i dati nel cloud tramite Impostazioni > Sincronizzazione > Zona pericolosa > 'Elimina tutti i dati su Drive'.
- Le registrazioni tecniche degli errori (DIAG_ERRORS e DIAG_BREADCRUMBS) sono conservate in una finestra scorrevole di circa 1 MB; le registrazioni più vecchie vengono eliminate automaticamente.
Autorizzazioni del dispositivo
Per offrire determinate funzioni, l'applicazione può richiedere le seguenti autorizzazioni del dispositivo. Tutte le autorizzazioni, tranne l'accesso a internet, sono facoltative e vengono richieste solo quando si usa la funzione corrispondente; l'autorizzazione a internet viene concessa dal sistema operativo durante l'installazione e non viene richiesta separatamente:
- Internet (INTERNET): si usa per collegarsi alla sincronizzazione con Google Drive e alle funzioni di IA di Gemini. Internet viene inoltre usato per un controllo periodico dello stato della connessione, che non trasmette dati dell'utente, e per verificare lo stato della licenza (RevenueCat) all'avvio dell'applicazione.
- Fotocamera (CAMERA): si usa per allegare foto alle note di seduta o ai test registrati.
- Notifiche (POST_NOTIFICATIONS): si usa per inviare le notifiche di promemoria degli appuntamenti.
- Sveglie esatte (SCHEDULE_EXACT_ALARM): si usa perché i promemoria degli appuntamenti si attivino esattamente all'orario previsto.
- Contatti (READ_CONTACTS): si usa per la funzione di aggiunta di un cliente dalla rubrica. L'elenco dei contatti viene mostrato dal selettore del sistema operativo; l'applicazione legge solo il nome, il numero di telefono e l'e-mail del contatto che Lei seleziona. I dati degli altri contatti della rubrica non vengono letti e nessun dato di contatto viene trasmesso fuori dal dispositivo.
- Archiviazione esterna (WRITE_EXTERNAL_STORAGE — solo Android 9 e versioni precedenti): si usa per salvare le relazioni scaricate (PDF/DOCX) nella cartella "Download" del dispositivo. Da Android 10 in poi questa autorizzazione non è necessaria.
- Autenticazione biometrica (Face ID / Touch ID / impronta digitale): si usa per lo sblocco rapido facoltativo; i dati biometrici restano nel sistema operativo e l'applicazione non vi accede mai, non li memorizza e non li trasmette.
- Libreria foto: per allegare immagini alle note di seduta e ai test vengono lette solo le foto che Lei seleziona; l'autorizzazione di scrittura serve a salvare nella libreria le foto scattate con la fotocamera.
- Le autorizzazioni rifiutate comportano la disattivazione della funzione corrispondente; le altre funzioni dell'applicazione non vengono compromesse.
Diritti dell'utente (art. 11 KVKK / artt. 15-22 GDPR)
Tutti i dati sono sotto il controllo dell'utente. L'utente può esercitare in qualsiasi momento i seguenti diritti:
- Copia di sicurezza e portabilità (art. 20 GDPR): può esportare i suoi dati come copia di sicurezza cifrata .thnbak.
- Diritto alla cancellazione (art. 7 KVKK / art. 17 GDPR): può eliminare definitivamente tutti i dati presenti sul dispositivo tramite Impostazioni > Archiviazione > Zona pericolosa > 'Elimina tutti i dati locali'.
- Eliminazione della copia nel cloud: può eliminare definitivamente la copia nel cloud tramite Impostazioni > Sincronizzazione > Zona pericolosa > 'Elimina tutti i dati su Drive'. La semplice disconnessione della sincronizzazione non elimina i dati nel cloud.
- Opposizione al trattamento (art. 21 GDPR): può smettere di usare le funzioni di IA e di sincronizzazione; queste funzioni sono facoltative e disattivate per impostazione predefinita.
- Diritto di accesso (art. 11 KVKK / art. 15 GDPR): tutti i dati registrati possono essere consultati direttamente nell'interfaccia dell'applicazione e copiati tramite le opzioni di esportazione (scheda del cliente, relazioni, Excel, copia di sicurezza cifrata). Poiché lo sviluppatore non conserva alcuna copia dei dati, per esercitare questo diritto non è necessario rivolgersi a nessuno.
- Diritto di rettifica (art. 11 KVKK / art. 16 GDPR): può modificare direttamente nell'applicazione tutte le registrazioni relative a clienti, appuntamenti, dati finanziari e così via.
- Diritto di opposizione e di reclamo: i punti precedenti descrivono il controllo dell'utente sui propri dati. Per i dati limitati di cui lo sviluppatore è titolare del trattamento (e-mail di assistenza, ID di installazione, identificativo di verifica dell'abbonamento), in caso di richiesta o reclamo può scrivere prima a info@psyagenda.app; se non riceve risposta o se la sua richiesta non viene accolta, resta salvo il suo diritto di presentare reclamo all'autorità di protezione dei dati competente del suo Paese.
Contatti
Per domande relative all'informativa sulla privacy può contattarci all'indirizzo info@psyagenda.app.