Informativa sulla privacy
Exora Health Pty Ltd (ABN 16 690 025 462)
Data di entrata in vigore: 20 agosto 2026 | Versione: 2.0
In sintesi
- I tuoi dati sanitari sono conservati in Australia (data center di Sydney). L’elaborazione tramite IA avviene all’estero: i modelli che utilizziamo non sono disponibili in una regione australiana, pertanto l’inferenza viene eseguita su infrastrutture internazionali protette da garanzie contrattuali (vedi Sezione 6)
- Non vendiamo mai i tuoi dati né li utilizziamo a scopi pubblicitari
- Hai il pieno controllo su chi vede i tuoi dati: la condivisione parte sempre da te e puoi revocare l’accesso in qualsiasi momento
- Puoi eliminare il tuo account in qualsiasi momento: è previsto un periodo di recupero di 30 giorni, dopodiché si procede alla cancellazione permanente dei tuoi dati sanitari, dei documenti e dei dati personali (i registri di controllo vengono conservati per obblighi normativi)
- In caso di vendita di exora, le tue storie cliniche non saranno vendute separatamente: verranno trasferite solo unitamente al servizio, esclusivamente a un acquirente che continuerà a gestirlo, e avrai a disposizione almeno 30 giorni per esportare o eliminare i tuoi dati (vedi Sezione 5)
- I professionisti sanitari verificati conservano la propria copia di ciò che creano per te: visite, note e documenti redatti durante la tua assistenza rimangono nella loro documentazione anche se revochi l’accesso o elimini il tuo account (vedi Sezione 8), così come una registrazione del fatto che hai condiviso dati con loro (nome, data di nascita e date in cui l’accesso è stato attivo, e nient’altro); i familiari e gli altri contatti non sanitari non conservano nulla
- La nostra IA per l’elaborazione dei documenti viene eseguita su Google Cloud Gemini Enterprise in base a un Addendum sul trattamento dei dati su cloud (CDPA), con la memorizzazione nella cache lato server disattivata: i dati di input e i documenti generati non vengono conservati da Google al termine di una richiesta, con una sola eccezione: i prompt segnalati dai sistemi automatici di sicurezza di Google possono essere registrati ed esaminati. Abbiamo presentato una richiesta di esenzione (vedi Sezione 6). Utilizziamo inoltre OpenAI per due attività specifiche (la corrispondenza dei codici medici e parte della trascrizione vocale). In base a tutti i nostri accordi commerciali, i fornitori non addestrano modelli di IA con i tuoi dati.
- La dettatura vocale viene trascritta direttamente sul tuo dispositivo se il tuo telefono la supporta: in questo caso l’audio non lascia mai il tuo telefono
- Utilizziamo strumenti di segnalazione arresti anomali e analisi del prodotto all’interno dell’app (Sentry e PostHog, entrambi ospitati nell’UE). Ricevono solo l’identificativo del tuo account e le funzioni utilizzate, mai i tuoi dati sanitari né registrazioni dello schermo (vedi Sezione 12)
- Non includiamo dettagli sanitari sensibili nelle notifiche push
- Per qualsiasi domanda sulla privacy, contattaci all’indirizzo hello@exora.au
Indice
- Informazioni su questa informativa
- Cosa raccogliamo
- Come raccogliamo i dati
- Perché utilizziamo i dati
- Con chi condividiamo i dati
- Dove vengono conservati ed elaborati i tuoi dati
- Come proteggiamo le tue informazioni
- Per quanto tempo conserviamo i dati
- Intelligenza artificiale
- I tuoi diritti
- Minori e giovani
- Cookie e tracciamento
- Modifiche a questa informativa
- Utenti al di fuori dell’Australia
- Reclami
- Contatti
1. Informazioni su questa informativa
La presente informativa sulla privacy spiega in che modo Exora Health Pty Ltd (ABN 16 690 025 462) (“exora”, “noi”, “nostro”) raccoglie, utilizza, conserva, comunica e protegge i dati personali quando visiti il nostro sito web promozionale su exora.au o utilizzi la piattaforma exora, comprendente la nostra app mobile e la nostra web app su app.exora.au (collettivamente, il “Servizio”).
exora è una piattaforma personale per dati sanitari che ti aiuta a organizzare la tua storia clinica utilizzando l’intelligenza artificiale. Carichi i tuoi documenti sanitari e la nostra IA estrae e struttura le informazioni sanitarie per il tuo uso personale.
A chi si applica questa informativa. Questa informativa si applica a chiunque di cui conserviamo i dati personali. Ciò include i titolari di account, le persone le cui storie cliniche sono gestite in un profilo, i professionisti sanitari e le altre persone con cui condividi i dati, i visitatori del nostro sito web e le persone i cui dati personali compaiono in un documento caricato da un utente. La Sezione 2 illustra come gestiamo le informazioni relative a persone che non sono utenti di exora.
Da dove viene gestita exora. exora è gestita dall’Australia da una società australiana e le storie cliniche sono conservate in Australia. Il Servizio è disponibile anche in altri paesi. Applichiamo gli standard definiti in questa informativa a ogni utente, ovunque si trovi. La Sezione 14 descrive cosa comporta questo per chi si trova al di fuori dell’Australia.
Siamo vincolati dal Privacy Act 1988 (Cth) australiano e dai 13 Australian Privacy Principles (APP). I dati sanitari sono classificati come dati sensibili ai sensi della legge e vengono trattati con particolare cautela.
exora non è un dispositivo medico, un fornitore di assistenza sanitaria né un sistema di supporto alle decisioni cliniche. Le informazioni fornite da exora, compresi i riassunti generati dall’IA e le storie cliniche strutturate, sono destinate esclusivamente a scopo di consultazione personale e non costituiscono consulenza, diagnosi o trattamento medico. Rivolgiti sempre a un professionista sanitario qualificato per le decisioni cliniche.
Termini utilizzati in questa informativa. I primi tre hanno lo stesso significato indicato nei nostri Termini di servizio.
- Dati sanitari: i documenti sanitari che carichi, le informazioni cliniche che la nostra IA estrae da essi (problemi di salute, farmaci, allergie, parametri vitali, risultati degli esami, procedure mediche, vaccini) e qualsiasi dato correlato memorizzato nel tuo account exora.
- Elaborazione tramite IA: l’uso dell’intelligenza artificiale per estrarre, strutturare, organizzare e riassumere le informazioni contenute nei documenti caricati e per alimentare l’assistente chat IA. In questa informativa include anche l’assistente vocale in tempo reale descritto nella Sezione 9.
- Profilo: un’identità associata a una storia clinica all’interno del tuo account. Puoi avere un profilo per te e profili per le persone assistite che gestisci. Diverse impostazioni descritte in questa informativa si applicano al singolo profilo anziché all’intero account.
- Account: l’accesso appartenente a una singola persona, identificato da un indirizzo email o da un numero di telefono. Un account può contenere più profili.
- Professionista sanitario verificato: un utente la cui iscrizione all’albo professionale è stata verificata da exora, e che ha quindi accesso alle funzionalità per professionisti sanitari. La Sezione 8 stabilisce quali documenti conserva un professionista sanitario verificato.
2. Cosa raccogliamo
Informazioni sull’account: nome, indirizzo email o numero di telefono, data di nascita e campi facoltativi quali sesso biologico e identità di genere. Il tuo PIN viene memorizzato solo sotto forma di hash sicuro: non vediamo né conserviamo mai il PIN in chiaro. Se verifichi la tua identità tramite ConnectID, riceviamo dalla tua banca il tuo nome legale verificato e la data di nascita.
Informazioni sanitarie: i documenti sanitari che carichi (PDF, immagini, scansioni) e i dati clinici che la nostra IA estrae da essi, inclusi problemi di salute, farmaci, allergie, parametri vitali, risultati degli esami, procedure mediche e vaccini. Si tratta di dati sensibili ai sensi del Privacy Act, raccolti unicamente previo tuo consenso esplicito.
Informazioni su altre persone: un documento che carichi può spesso contenere dati personali di persone diverse da quella a cui si riferisce il profilo: il nome del tuo medico di base o dello specialista, una persona indicata come parente più prossimo o un familiare la cui patologia compare nell’anamnesi familiare. Poiché la nostra IA legge l’intero documento, queste informazioni vengono elaborate e alcune di esse vengono memorizzate nella tua storia clinica: ad esempio, il professionista con cui hai avuto un appuntamento o una voce nell’anamnesi familiare. Raccogliamo questi dati solo perché compaiono in un documento che hai scelto di caricare e li utilizziamo unicamente per organizzare e mostrare la tua storia clinica. Non creiamo un account exora né una voce indipendente per tali persone e non le contattiamo. Se ritieni di essere menzionato in un documento caricato da un altro utente e desideri sapere quali dati conserviamo, contattaci all’indirizzo hello@exora.au. Gestiremo la tua richiesta secondo le stesse modalità previste per i titolari di account nella Sezione 10.
Dati della chat: i messaggi che invii al nostro assistente sanitario IA e le foto che condividi nella chat per l’analisi. Le foto condivise nella chat vengono salvate sui nostri server insieme alla cronologia della chat e vengono eliminate quando cancelli la sessione di chat o il tuo account.
Input da voce a testo (microfono della chat): quando tocchi il microfono nella casella di composizione della chat, la tua voce viene convertita in testo. Se il tuo dispositivo supporta il riconoscimento vocale locale, l’operazione avviene interamente sul telefono e l’audio non lascia mai il dispositivo. In caso contrario, inclusi i dispositivi meno recenti e la web app, la registrazione audio viene caricata e trascritta da Google Speech-to-Text a Singapore. Qualora una registrazione superi i 60 secondi (durata non gestibile da quel servizio in un’unica richiesta), viene trascritta da OpenAI. In tutti i casi, l’audio viene trascritto ed eliminato immediatamente: non conserviamo registrazioni vocali sui nostri server.
Conversazioni vocali con IA (Assistente IA): se attivi le conversazioni vocali con IA in Impostazioni -> Assistente IA e accetti esplicitamente la richiesta di consenso al primo utilizzo, puoi parlare a voce con il nostro assistente IA. L’audio del tuo microfono viene trasmesso in streaming in tempo reale al servizio Gemini Live AI di Google per la durata della conversazione. Registriamo la conversazione (sia la tua voce sia quella dell’assistente) sotto forma di file audio salvato in modo sicuro insieme alla cronologia della chat per consentirti di riascoltarla; puoi accedervi solo tu. Conserviamo inoltre metadati di sessione strutturati e la trascrizione testuale della conversazione (vedi Sezione 8). Consulta la Sezione 9 per una spiegazione completa del funzionamento.
Informazioni sul dispositivo: un identificativo univoco generato dall’app (non l’ID hardware del dispositivo), il nome del dispositivo, la piattaforma (iOS o Android), la versione dell’app e il token per le notifiche push se le attivi.
Dati di posizione (facoltativi): se concedi l’autorizzazione alla geolocalizzazione, utilizziamo la posizione approssimativa del tuo dispositivo per migliorare due funzionalità: suggerire luoghi nelle vicinanze quando aggiungi un appuntamento e fornire all’assistente sanitario IA un contesto a livello di città. Utilizziamo esclusivamente la posizione approssimativa (generica), mai quella precisa, e soltanto nel momento in cui usi queste funzioni. Non ti tracciamo e non memorizziamo una cronologia delle posizioni. Puoi rifiutare l’accesso alla posizione: entrambe le funzioni continueranno a funzionare regolarmente anche senza di essa.
Dati di contatto per comunicazioni di marketing: se invii un modulo sul nostro sito web (modulo di contatto, iscrizione alla newsletter del blog, richiesta di anamnesi familiare o future manifestazioni di interesse), raccogliamo il tuo indirizzo email, il tipo di modulo inviato e alcuni metadati di invio (URL della pagina, parametri UTM, paese e lingua al momento dell’invio, indirizzo IP e il testo esatto del consenso visualizzato). Questi dati vengono conservati nel nostro database Supabase ospitato a Sydney (vedi Sezione 6) e utilizzati come descritto nella Sezione 4.
Diagnostica e analisi del prodotto: segnalazioni di arresti anomali e informazioni sulle funzionalità utilizzate, per consentirci di individuare bug e capire quali parti di exora risultano più utili. Questi dati contengono unicamente l’identificativo del tuo account (non il tuo nome, indirizzo email o indirizzo IP) e mai il contenuto della tua storia clinica. Consulta la Sezione 12 per il dettaglio esatto di ciò che viene o non viene raccolto.
Cosa non raccogliamo: contatti della rubrica, cronologia di navigazione, identificatori pubblicitari, dati biometrici (Face ID e Touch ID vengono elaborati interamente sul tuo dispositivo), posizione precisa (GPS) o dati di pagamento.
3. Come raccogliamo i dati
Direttamente da te: quando crei un account, configuri profili, carichi documenti, invii messaggi in chat, scatti foto o utilizzi l’input vocale.
Automaticamente dal tuo dispositivo: identificatori del dispositivo, informazioni sulla piattaforma e token di notifica push vengono raccolti durante l’uso dell’app.
Dai tuoi documenti tramite elaborazione con IA: quando carichi un documento sanitario, la nostra IA lo analizza ed estrae informazioni sanitarie strutturate. Questa elaborazione viene avviata da te e ha lo scopo principale di organizzare i tuoi dati sanitari.
Da fornitori di verifica dell’identità: se scegli di verificare la tua identità, ConnectID restituisce dalla tua banca il tuo nome verificato e la data di nascita. Questo avviene solo se avvii tu la procedura.
Da fonti esterne di dati sanitari: in futuro potremmo consentirti di collegare exora a fonti esterne di dati sanitari, come registri sanitari governativi o laboratori di analisi. Se implementeremo tale funzione, sarai tu ad avviare e autorizzare ogni collegamento, con la possibilità di disconnetterti in qualsiasi momento. Aggiorneremo questa informativa prima di rendere disponibile qualsiasi integrazione di questo tipo.
4. Perché utilizziamo i dati
Raccogliamo le tue informazioni per fornirti una piattaforma personale di dati sanitari basata su intelligenza artificiale. In particolare per:
- Fornire il servizio: conservare, organizzare e visualizzare la tua storia clinica; elaborare i tuoi documenti tramite il nostro sistema di IA; alimentare l’assistente sanitario IA
- Gestione dell’account: autenticazione, gestione dei dispositivi, notifiche push (previo tuo consenso)
- Condivisione: consentirti di condividere i tuoi dati sanitari con persone e professionisti sanitari di tua scelta
- Verifica dell’identità: verificare la tua identità qualora decida di utilizzare ConnectID
- Miglioramento del servizio: utilizzare modelli d’uso aggregati e anonimizzati e segnalazioni di arresti anomali per risolvere problemi e migliorare la piattaforma (non utilizziamo dati sanitari individuali a questo scopo: vedi Sezione 12)
- Comunicazioni di marketing: gestire l’elenco delle persone che hanno manifestato interesse per exora compilando un modulo, per poter inviare aggiornamenti sul prodotto e newsletter periodiche. Ogni email di marketing include un link per annullare l’iscrizione con un solo clic. Puoi revocare il consenso in qualsiasi momento su exora.au/unsubscribe (utilizzando il link presente in ogni email che ti inviamo) o scrivendo a hello@exora.au.
- Adempimenti di legge: rispettare gli obblighi previsti dalla legge australiana
Cosa non facciamo con i tuoi dati: pubblicità, vendita a terzi, estrazione dati (data mining) o profilazione commerciale. Non utilizziamo i tuoi dati sanitari per addestrare modelli di IA e i nostri fornitori di IA non addestrano i loro modelli con essi. Qualora in futuro desiderassimo utilizzare dati anonimizzati per migliorare i nostri sistemi, ti chiederemo preventivamente un consenso esplicito e separato (vedi Sezione 9). Non inviamo messaggi di marketing a meno che tu non abbia fornito un consenso esplicito.
Quando carichi un documento sanitario, acconsenti alla sua elaborazione da parte dei nostri sistemi di IA per estrarre, strutturare e organizzare i tuoi dati sanitari. Inviamo inoltre comunicazioni di servizio necessarie (codici di autenticazione, avvisi di sicurezza, aggiornamenti delle informative) via email o SMS. Queste non costituiscono comunicazioni di marketing.
5. Con chi condividiamo i dati
Persone scelte da te: hai il pieno controllo su chi può vedere i tuoi dati sanitari. Puoi condividere voci specifiche con familiari, persone che si prendono cura di te o professionisti sanitari tramite le funzioni di condivisione di exora. Sei tu a scegliere il livello di autorizzazione e puoi revocare l’accesso in qualsiasi momento. Tutte le azioni di condivisione vengono registrate.
Fornitori di servizi che utilizziamo attualmente: questi sono i fornitori che gestiscono exora oggi e i dati che ciascuno riceve:
- Supabase: database e archiviazione file (dati ospitati a Sydney, Australia)
- Google Cloud Platform: infrastruttura (elaborazione worker, OCR, archiviazione a Sydney, Australia)
- Google Maps Platform (Places): fornisce suggerimenti sui luoghi nelle vicinanze quando aggiungi un appuntamento; riceve la tua posizione approssimativa e il testo di ricerca solo quando utilizzi tale funzionalità
- Google Cloud Gemini Enterprise (Vertex AI): inferenza IA per la comprensione dei documenti, chat (testo), generazione di sintesi e trascrizione da voce a testo. Instradato tramite l’endpoint globale di Google Cloud in conformità con il nostro Addendum sul trattamento dei dati su cloud (CDPA), con la memorizzazione nella cache a livello di progetto disattivata. I dati di input e i documenti generati non vengono conservati da Google al termine della richiesta, salvo nei casi segnalati dai classificatori automatici di Google per il monitoraggio degli usi impropri. La Sezione 6 illustra i dettagli e la richiesta di esenzione presentata.
- Google AI Studio (Gemini Live API): inferenza IA per le conversazioni vocali con IA in tempo reale (Beta). Si tratta di un prodotto Google distinto da Gemini Enterprise sopra citato. L’audio viene trasmesso in streaming all’infrastruttura globale di Google (attualmente con sede negli Stati Uniti per il modello da noi impiegato); l’Addendum sul trattamento dei dati su cloud relativo a Gemini Enterprise non si applica a questo servizio. L’utilizzo è subordinato al consenso informato ed esplicito per singolo profilo (vedi Sezione 9). Stiamo valutando la migrazione di questo flusso su Vertex AI Sydney non appena Google renderà disponibile il modello per l’audio live in tale regione; l’informativa verrà aggiornata di conseguenza.
- Google Speech-to-Text (Singapore): converte una registrazione vocale dettata in testo quando il tuo dispositivo non è in grado di farlo localmente. Riceve solo il file audio e unicamente per la specifica richiesta
- OpenAI: impiegato solo per due scopi specifici: generare le rappresentazioni matematiche utilizzate per associare i tuoi termini clinici ai codici medici standard e trascrivere registrazioni vocali dettate nei rari casi in cui i percorsi precedenti non siano utilizzabili. Non elabora i messaggi di chat né riceve i tuoi documenti
- Sentry (Unione Europea): segnalazione di arresti anomali ed errori all’interno dell’app. Riceve l’identificativo del tuo account, l’errore e il punto dell’app in cui si è verificato. Mai dati sanitari (vedi Sezione 12)
- PostHog (Unione Europea): analisi del prodotto all’interno dell’app. Riceve l’identificativo del tuo account e le funzionalità utilizzate. Mai dati sanitari, e la registrazione dello schermo è disattivata (vedi Sezione 12)
- Vercel: ospita il nostro sito web promozionale e gli endpoint API (livello di transito senza stato per i dati dell’app; i dati dell’app sono conservati in Australia). Fornisce inoltre analisi aggregate senza cookie per il sito promozionale (vedi Sezione 12)
- ConnectID: verifica dell’identità (solo in Australia)
- Expo: instradamento e recapito delle notifiche push
- Resend: invio di email per i messaggi di autenticazione e le comunicazioni di marketing (riceve solo l’indirizzo email; non riceve mai dati sanitari)
- Twilio: invio di SMS per i messaggi di autenticazione (riceve solo il numero di telefono)
Fornitori che potremmo utilizzare. Indichiamo questi fornitori in anticipo in modo da poter cambiare fornitore di IA senza dover prima modificare la presente informativa. L’inclusione di un fornitore in questo elenco non implica che attualmente riceva i tuoi dati. L’elenco precedente riporta i fornitori effettivamente in uso e viene costantemente aggiornato da noi.
- Anthropic (Claude): attualmente non utilizzato. Se attivato, svolgerebbe le medesime funzioni attualmente affidate a Google Gemini Enterprise (comprensione dei documenti, chat e generazione di sintesi) a condizioni commerciali equivalenti: nessun addestramento con i tuoi dati e conservazione limitata esclusivamente al monitoraggio degli usi impropri da parte del fornitore. Sostituirebbe o affiancherebbe un fornitore esistente per tali attività, senza ricevere nulla in più rispetto a quanto già inviato per esse. L’estensione dell’elaborazione tramite IA a una categoria di dati non descritta nella presente informativa costituirebbe una modifica sostanziale soggetta a preavviso ai sensi della Sezione 13.
Qualsiasi fornitore attivato da questo elenco sarà soggetto alle medesime condizioni sopra indicate e provvederemo ad aggiornare l’elenco dei fornitori in uso. Se dovessimo condividere i tuoi dati con modalità diverse da quelle già descritte, ciò costituirebbe una modifica sostanziale e riceverai un preavviso di almeno 14 giorni ai sensi della Sezione 13.
Il trasferimento dell’elaborazione lontano da una terza parte, ad esempio eseguendo un modello sulla nostra infrastruttura, riduce i soggetti che ricevono i tuoi dati anziché ampliarli e non richiede preavviso.
I fornitori dei servizi di autenticazione (Resend, Twilio) ricevono unicamente l’indirizzo email o il numero di telefono per l’invio dei codici di accesso. Non ricevono dati sanitari.
Chi non può accedere ai tuoi dati: altri utenti di exora (a meno che tu non li condivida con loro), inserzionisti pubblicitari, broker di dati, compagnie assicurative o datori di lavoro.
Accesso da parte del personale di exora: un numero ristretto di collaboratori autorizzati di exora può accedere alle tue storie cliniche laddove necessario per l’erogazione del servizio: ad esempio per fornire assistenza, analizzare un problema tecnico, tutelare la sicurezza o eseguire la manutenzione della piattaforma. Tale accesso è limitato a chi ne ha effettiva necessità, viene registrato in un log di controllo ed è soggetto a rigorosi obblighi di riservatezza. Non accediamo alle tue informazioni sanitarie per nessun altro scopo.
Potremmo comunicare i tuoi dati personali se richiesto dalla legge o da un procedimento giudiziario (come un ordine del tribunale). In caso di richiesta formale di accesso ai tuoi dati da parte delle autorità, ti informeremo prima di procedere, a meno che la legge non lo vieti espressamente.
In caso di vendita, fusione o chiusura di exora. exora potrebbe in futuro essere acquisita, fondersi con un’altra società o cessare l’attività. In tale eventualità, i dati personali memorizzati nel Servizio potrebbero essere trasferiti al nuovo proprietario nell’ambito del ramo d’azienda. Si applicano le seguenti tutele:
Ti informeremo prima del trasferimento dei tuoi dati e ti concederemo almeno 30 giorni di tempo per esportare le tue storie cliniche o eliminare il tuo account.
L’acquirente sarà vincolato da questa informativa così come formulata al momento del trasferimento. Qualora desiderasse successivamente modificare le modalità di trattamento dei dati, dovrà darti preavviso ai sensi della Sezione 13 e potrai scegliere di andartene portando via i tuoi dati.
Non venderemo le tue storie cliniche come risorsa separata. I dati sanitari si trasferiscono esclusivamente insieme al Servizio che li gestisce e solo a un titolare che continui a erogare tale Servizio. Non venderemo, concederemo in licenza né trasferiremo storie cliniche a broker di dati, agenzie pubblicitarie, assicurazioni o a qualsiasi acquirente che intenda acquisirle per uso proprio anziché per gestire exora.
In caso di insolvenza di exora, i poteri di un curatore o amministratore straordinario sono regolati dalla legge e potrebbero superare gli impegni qui assunti. Ci impegneremo a inviarti una notifica e una finestra per l’esportazione dei dati, e sottoporremo all’amministratore l’impegno di cui sopra, ma non possiamo garantire le decisioni dell’amministratore fallimentare. Lo specifichiamo con la massima trasparenza perché un impegno condizionato alla nostra solvibilità ha un valore diverso da uno che non lo è, ed è giusto che tu ne sia a conoscenza.
6. Dove vengono conservati ed elaborati i tuoi dati
Conservazione in Australia. Le tue storie cliniche, i documenti e i dati dell’account sono conservati a Sydney, in Australia, tramite Supabase (su AWS ap-southeast-2) e Google Cloud Platform (australia-southeast1).
L’elaborazione tramite IA avviene all’estero. Ciò riguarda tutte le richieste di IA, non solo una parte. I modelli Gemini da cui dipende exora non sono disponibili nella regione australiana di Google, pertanto l’inferenza viene eseguita sull’endpoint globale di Google, che non garantisce una sede specifica di elaborazione. Quando la nostra IA elabora documenti, messaggi di chat o conversazioni vocali, i contenuti vengono trasmessi a fornitori di IA terzi. Il nostro fornitore principale per l’IA relativa a documenti e chat è Google Cloud Gemini Enterprise. Per le conversazioni vocali in tempo reale con l’IA (funzionalità Beta accessibile previo tuo consenso esplicito), utilizziamo inoltre l’API Gemini Live di Google AI Studio. Utilizziamo altresì OpenAI per la corrispondenza dei codici medici e per alcune trascrizioni vocali, e Google Speech-to-Text per la dettatura vocale non gestibile direttamente sul tuo dispositivo. Sedi di elaborazione: Sentry e PostHog nell’Unione Europea; Google Speech-to-Text a Singapore; Gemini Enterprise sull’endpoint globale di Google (in una qualsiasi delle regioni gestite da Google); Gemini Live attualmente su infrastrutture con sede negli Stati Uniti; OpenAI negli Stati Uniti. La sede legale di un fornitore non determina il luogo di elaborazione: Vercel, ad esempio, ha sede legale negli Stati Uniti ma serve i nostri endpoint API da Sydney. Possiamo modificare, aggiungere o rimuovere fornitori di IA in base a criteri di qualità, affidabilità e costi. Condizioni per ciascun fornitore:
- Google Cloud Gemini Enterprise (il nostro fornitore principale): elaborazione disciplinata dal nostro Addendum sul trattamento dei dati su cloud (CDPA) sottoscritto. La memorizzazione nella cache lato server è espressamente disattivata a livello di progetto e i tuoi dati non vengono utilizzati per addestrare i modelli di Google. I dati di input e i documenti generati non vengono conservati al termine della richiesta, con una sola eccezione: Google esegue classificatori automatici di sicurezza sul traffico di IA generativa; se una richiesta viene contrassegnata, Google potrebbe registrare tale prompt e il personale autorizzato di Google potrebbe esaminarlo. I dati contrassegnati vengono conservati per un periodo limitato e non vengono utilizzati per l’addestramento. In data 2 agosto 2026 abbiamo richiesto formalmente a Google un’esenzione da questa registrazione e aggiorneremo questa informativa con l’esito della richiesta.
- Google AI Studio - Gemini Live API (solo conversazioni vocali): l’audio in tempo reale viene trasmesso in streaming dal nostro server proxy di Sydney all’endpoint globale Gemini Live di Google, che attualmente instrada il traffico verso infrastrutture statunitensi per il modello audio da noi impiegato. Alla data di questa versione dell’informativa, questo flusso non è coperto dal nostro Addendum sul trattamento dei dati su cloud relativo a Gemini Enterprise. Utilizziamo un account AI Studio a pagamento, i cui termini contrattuali prevedono che i prompt inviati e le risposte non vengano utilizzati per migliorare o addestrare i prodotti Google (a differenza del piano gratuito, in cui ciò potrebbe avvenire). Le sessioni di Live API prevedono una conservazione predefinita documentata fino a 24 ore. Puoi disattivare la voce per qualsiasi profilo in Impostazioni -> Assistente IA.
- OpenAI: elaborazione secondo i termini commerciali delle API; i dati non vengono impiegati per l’addestramento di modelli di IA; OpenAI può conservare i dati delle API fino a 30 giorni per il monitoraggio della sicurezza e degli abusi. Abbiamo richiesto per il nostro account l’opzione di conservazione dati pari a zero (zero data retention).
- Tutti i fornitori: i dati vengono elaborati e restituiti a noi, e non vengono utilizzati per addestrare modelli di IA. La conservazione è limitata esclusivamente alle specifiche casistiche di monitoraggio degli usi impropri sopra descritte; nessun fornitore conserva i tuoi dati in modo continuativo o ordinario.
Ci avvaliamo di tutele contrattuali formali (Addendum sul trattamento dei dati su cloud con Google, condizioni di servizio commerciali con OpenAI e accordi sul trattamento dei dati con Sentry e PostHog) come salvaguardia ai sensi del principio APP 8 del Privacy Act. In caso di violazione degli APP da parte di un fornitore nella gestione dei tuoi dati, exora rimane responsabile ai sensi della sezione 16C del Privacy Act.
I nostri endpoint API sono ospitati su Vercel, che potrebbe instradare le richieste attraverso server situati in diverse aree geografiche durante il transito. Tutti i dati sono conservati in Australia; Vercel opera unicamente come livello di transito senza stato.
Tutti i fornitori di infrastruttura mantengono log operativi standard (inclusi indirizzi IP e metadati delle richieste) per scopi di sicurezza e risoluzione dei problemi, in conformità con le rispettive policy di conservazione.
7. Come proteggiamo le tue informazioni
Adottiamo le seguenti misure per proteggere le tue informazioni:
- Crittografia: tutti i dati sono crittografati in transito (TLS) e a riposo dai nostri fornitori di infrastruttura
- Controlli di accesso: la sicurezza a livello di riga (Row-Level Security) su tutte le tabelle cliniche del database garantisce che gli altri utenti non possano accedere ai tuoi dati. Il personale autorizzato e i sistemi di back-end vi accedono solo tramite percorsi controllati e verificabili (vedi “Accesso da parte del personale di exora” nella Sezione 5)
- Archiviazione isolata per utente: i documenti di ciascun utente sono memorizzati in cartelle separate e isolate
- Autenticazione: l’accesso avviene tramite codici monouso inviati al tuo indirizzo email o numero di telefono. Non utilizziamo password e non ne memorizziamo alcuna
- Sblocco biometrico: Face ID e Touch ID vengono elaborati localmente sul tuo dispositivo; i dati biometrici non lasciano mai il dispositivo
- Sicurezza delle sessioni: i token di autenticazione vengono rinnovati a ogni utilizzo
- Registri di controllo (audit log): le modifiche ai tuoi dati sanitari e gli accessi del personale alle tue informazioni vengono registrati in un log di controllo
- Certificazione delle infrastrutture: il nostro fornitore di database (Supabase) è certificato SOC 2 Type II
Nessun sistema è sicuro al 100%. Qualora dovessimo subire una violazione dei dati (data breach) che coinvolga i tuoi dati personali, provvederemo a informare te e l’Office of the Australian Information Commissioner secondo quanto previsto dal regime Notifiable Data Breaches.
8. Per quanto tempo conserviamo i dati
Finché il tuo account è attivo: i tuoi dati sanitari, i documenti e la cronologia della chat vengono conservati per tutta la durata del tuo account. Puoi eliminare singole voci in qualsiasi momento.
Quando elimini il tuo account: tutti i dati vengono rimossi immediatamente dai sistemi operativi e diventano inaccessibili. Il tuo account entra in un periodo di recupero di 30 giorni durante il quale puoi riattivarlo eseguendo nuovamente l’accesso. Trascorsi i 30 giorni, una procedura automatizzata elimina definitivamente tutti i tuoi dati, comprese storie cliniche, documenti, dati di elaborazione, cronologia chat e file archiviati.
Cosa viene conservato dopo l’eliminazione: le voci dei registri di controllo vengono conservate per almeno 7 anni dopo l’eliminazione dell’account a fini di conformità normativa. Questi log contengono identificativi utente, marche temporali, registrazioni delle modifiche ai dati e registrazioni degli accessi amministrativi agli account. Non sono anonimizzati. Vengono conservate anche metriche aggregate di elaborazione (che non contengono dati sanitari).
Documenti conservati dai tuoi professionisti sanitari: quando un professionista sanitario verificato con cui ti colleghi registra una visita, carica un documento o redige una nota per te su exora, la piattaforma conserva una copia di tale elemento per conto del professionista, come parte della documentazione clinica delle cure prestate. I professionisti sanitari sono tenuti per legge a conservare tale documentazione. La copia del professionista contiene unicamente gli elementi redatti o caricati da quest’ultimo (mai la tua storia clinica completa) e riporta il tuo nome al momento della creazione. Viene conservata anche qualora revochi l’accesso al professionista, elimini la voce dalla tua storia clinica o cancelli il tuo account exora. Per richiedere la rimozione della copia in possesso del professionista, rivolgiti direttamente a lui. I familiari e gli altri contatti non sanitari non conservano alcuna copia. exora conserva queste copie per agevolare i professionisti e non costituisce il loro archivio clinico ufficiale; i professionisti rimangono responsabili del rispetto dei propri obblighi di conservazione della documentazione.
Registrazione delle condivisioni effettuate: quando concedi l’accesso alla tua storia clinica a un professionista sanitario verificato, exora conserva una traccia di tale accesso per conto del professionista: il tuo nome, la tua data di nascita e le date di inizio e fine dell’accesso. Questo costituisce parte della documentazione del professionista in merito ai pazienti trattati e al periodo in cui ha potuto consultarne le informazioni. Questa registrazione non contiene nient’altro: nessun dato sanitario, nessun documento e nessuna parte della tua restante storia clinica. Nell’app del professionista compare come voce non attiva che mostra il tuo nome, la tua data di nascita e tali date, con un pulsante per richiederti nuovamente l’accesso. Puoi rifiutare e puoi bloccare un professionista impedendogli di inviarti ulteriori richieste. Questa registrazione viene conservata anche se revochi l’accesso a quel professionista o elimini il tuo account exora. Qualora un professionista disponga di un registro degli accessi ma non abbia mai creato alcun documento per te, puoi chiederci di rimuoverlo e provvederemo a farlo. Se invece ha creato documenti o note, tali elementi fanno parte della sua cartella clinica e dovrai contattarlo direttamente, come indicato sopra.
Conservazione dei backup: i backup automatizzati del database vengono conservati a rotazione per 7 giorni. I documenti caricati sono memorizzati nello spazio di archiviazione file e conservati per tutto il tempo in cui l’account è attivo. Non sono inclusi nei backup del database e vengono eliminati definitivamente con la cancellazione dell’account.
Conservazione da parte dei fornitori di IA: Google Cloud Gemini Enterprise (il nostro fornitore principale) non conserva i dati delle API; la memorizzazione nella cache lato server è disattivata a livello di progetto ai sensi del nostro Cloud Data Processing Addendum. OpenAI può conservare i dati delle API fino a 30 giorni per il monitoraggio della sicurezza secondo i propri termini commerciali per le API; abbiamo richiesto l’azzeramento della conservazione dei dati per il nostro account.
Dati memorizzati localmente sul dispositivo: le registrazioni vocali salvate sul dispositivo vengono eliminate automaticamente dopo 7 giorni. I dati di sessione memorizzati nella cache vengono cancellati quando esci dall’account.
Conversazioni vocali con IA: quando effettui una conversazione vocale in tempo reale con l’assistente IA, conserviamo tre elementi: (1) una registrazione audio della conversazione (sia della tua voce sia di quella dell’assistente), salvata in sicurezza insieme alla cronologia della chat per permetterti di riascoltarla e accessibile solo a te; (2) metadati di sessione (ora di inizio, ora di fine, motivo del termine, volume di dati trasferiti ed eventuali errori) nel nostro registro di controllo, per motivi di sicurezza e rilevamento di usi impropri; (3) la trascrizione testuale nella cronologia della tua chat. La registrazione e la trascrizione seguono la cronologia della chat: se elimini la conversazione, vengono eliminate anch’esse (trascorso il periodo di recupero di 30 giorni) e vengono rimosse con la cancellazione dell’account. Attualmente conserviamo le registrazioni vocali a tempo indeterminato per perfezionare i nostri sistemi di trascrizione vocale. Provvederemo a riesaminare questo periodo di conservazione e ad aggiornare la presente informativa di conseguenza. L’audio non viene mai utilizzato per addestrare modelli di IA.
Dati di contatto per comunicazioni di marketing: conservati finché mantieni l’iscrizione attiva. Quando annulli l’iscrizione (con un solo clic in qualsiasi email di marketing o su exora.au/unsubscribe), conserviamo la voce contrassegnata come “disiscritto” come prova della revoca del tuo consenso e per evitare di reiscriverti accidentalmente. Per richiedere la cancellazione completa della voce, invia un’email a hello@exora.au; provvederemo entro 30 giorni.
9. Intelligenza artificiale
Cosa fa la nostra IA. Quando carichi un documento sanitario, la nostra IA ne analizza l’intero contenuto, compresi nomi, date e altri dettagli personali presenti, per individuare le informazioni sanitarie (problemi di salute, farmaci, allergie, parametri vitali, risultati degli esami, procedure mediche, vaccini) e organizzarle nella tua storia clinica strutturata. Il nostro assistente chat IA può rispondere alle tue domande sui tuoi dati sanitari. Puoi anche inviare foto per l’analisi tramite IA e utilizzare l’input vocale trascritto dall’IA.
Fornitori di IA. La comprensione dei documenti (estrazione delle entità, strutturazione, generazione di sintesi) e la chat vengono eseguite principalmente su Google Cloud Gemini Enterprise con modelli Gemini. L’OCR per la scansione dei documenti viene eseguito su Google Cloud Vision. La dettatura vocale viene trascritta direttamente sul dispositivo ove possibile, altrimenti tramite Google Speech-to-Text. Utilizziamo inoltre OpenAI per abbinare i tuoi termini clinici ai codici medici standard e come soluzione alternativa per la trascrizione vocale. Possiamo modificare, aggiungere o rimuovere fornitori in base a qualità, affidabilità e costi. L’elenco aggiornato dei fornitori e dei dati ricevuti da ciascuno è consultabile nella Sezione 5.
I tuoi dati e l’addestramento dell’IA. I tuoi dati sanitari non vengono utilizzati per addestrare modelli di IA. I nostri fornitori di IA elaborano i tuoi dati esclusivamente per restituirti i risultati richiesti, in conformità con i loro termini commerciali per le API. I fornitori possono conservare temporaneamente i dati per scopi di monitoraggio della sicurezza (vedi Sezione 8). Attualmente non utilizziamo i tuoi dati per addestrare o migliorare i sistemi di IA proprietari di exora. In futuro potremmo offrirti l’opportunità di contribuire con dati anonimizzati per il perfezionamento dei nostri sistemi: tale utilizzo richiederà in ogni caso un tuo consenso esplicito e separato.
Accuratezza dell’IA. Le informazioni estratte dall’IA possono contenere errori, omissioni o interpretazioni errate. Gli indicatori di qualità dei dati mostrati nell’app riflettono il livello di affidabilità dell’elaborazione e non costituiscono una convalida clinica. I codici medici sono assegnati dall’IA e non sono stati verificati da un operatore sanitario. Verifica sempre le informazioni sanitarie importanti con il tuo medico curante e confrontandole con i tuoi documenti originali.
Nessun processo decisionale automatizzato. La nostra IA si limita a organizzare e riassumere le tue informazioni sanitarie. Non prende decisioni mediche, non formula diagnosi né raccomanda terapie. I nostri sistemi non adottano decisioni automatizzate che incidano sui tuoi diritti o interessi legali. L’utilizzo di exora non instaura un rapporto medico-paziente né un rapporto di cura.
Emergenze. L’app exora non è progettata per le emergenze sanitarie. Se ti trovi in una situazione di emergenza medica, chiama immediatamente lo 000 (in Australia), il 112 (in Italia/UE) o il numero di emergenza locale.
Conversazioni vocali con IA (Beta). Una funzionalità Beta separata ti consente di tenere una conversazione vocale in tempo reale con il nostro assistente IA in merito alla storia clinica di un profilo specifico. Questa funzione differisce strutturalmente dall’input vocale della chat (in cui una singola registrazione viene trascritta ed eliminata). In questo caso l’audio del microfono viene trasmesso in streaming continuo, la risposta vocale dell’IA viene riprodotta in tempo reale e la conversazione può articolarsi in più scambi successivi.
Come funziona il collegamento. Il tuo dispositivo stabilisce una connessione autenticata con il nostro server di Sydney, che custodisce le nostre credenziali per il servizio Google in modo che non siano mai presenti sul tuo dispositivo. L’audio del tuo microfono passa attraverso tale server fino all’API Gemini Live di Google e l’audio di risposta dell’assistente fa ritorno lungo lo stesso percorso. Conserviamo i metadati di sessione (ora di inizio, durata, motivo del termine e volume di dati trasferiti) e la trascrizione testuale a fini di verifica e rilevamento di usi impropri. Registriamo inoltre la conversazione, da entrambe le parti, sotto forma di file audio memorizzato con la cronologia della chat per permetterti di riascoltarla; solo tu puoi accedere a tale registrazione. La Sezione 8 specifica i tempi di conservazione di ciascuno di questi elementi.
Attivazione esplicita per profilo. Le conversazioni vocali sono DISATTIVATE per impostazione predefinita per ogni profilo. Per abilitarle, il titolare del profilo deve andare su Impostazioni -> Assistente IA e attivare la voce “Conversazioni vocali con IA”. L’impostazione è legata al profilo, non all’account. Se condividi un profilo con un’altra persona, la disponibilità delle funzioni vocali su quel profilo dipende dalla scelta del titolare.
Consenso informato prima del primo utilizzo. La prima volta che avvii una conversazione vocale per un profilo, visualizzerai una finestra di consenso che riassume quali dati vengono inviati, dove vengono elaborati, cosa viene conservato e la possibilità di disattivare la funzione in qualsiasi momento nelle Impostazioni. È necessario toccare “Ho compreso e acconsento” prima che qualsiasi dato audio lasci il dispositivo. L’accettazione viene registrata con una marca temporale.
Revoca dell’accesso vocale. Puoi disattivare la funzione in qualsiasi momento in Impostazioni -> Assistente IA. I registri di sessione esistenti, le trascrizioni e le registrazioni vocali rimangono nel tuo registro di controllo e nella cronologia chat sotto il tuo controllo (puoi eliminare singole sessioni di chat, cancellando anche le relative registrazioni). La disattivazione della voce non cancella i record passati; ti consigliamo di verificare la sezione pertinente di questa informativa per i dettagli sui tempi di conservazione.
Regione di elaborazione. Alla data della presente informativa, le conversazioni vocali in tempo reale vengono elaborate tramite l’API Gemini Live di Google nella sua infrastruttura globale, che attualmente fa capo a server situati negli Stati Uniti per il modello audio utilizzato. Stiamo valutando la migrazione a Vertex AI a Sydney non appena il modello per l’audio in tempo reale sarà reso disponibile nella regione australiana. Questa informativa verrà aggiornata quando avverrà tale passaggio.
Perché questo trattamento differisce dalla chat testuale. La comprensione dei documenti e la chat testuale vengono eseguite su Google Cloud Gemini Enterprise (Vertex AI) in conformità con il nostro Addendum sul trattamento dei dati su cloud sottoscritto. Tale contratto non copre l’API Gemini Live su Google AI Studio. Abbiamo reso disponibile la funzione vocale in versione Beta mentre valutiamo le opzioni contrattuali e di residenza dei dati a nostra disposizione. L’attivazione esplicita per profilo, la finestra di consenso e la tracciatura nei log di controllo sono previste affinché la tua scelta di utilizzarla sia pienamente consapevole e informata.
L’assistente vocale non è un medico. Tutte le considerazioni di questa sezione si applicano anche alla voce: l’IA si limita a organizzare e sintetizzare le tue informazioni; non fornisce consulenza medica, diagnosi o indicazioni terapeutiche. Non fare affidamento sull’assistente vocale in caso di emergenza sanitaria: chiama invece lo 000 (o il 112/il numero di emergenza locale).
10. I tuoi diritti
Ai sensi degli Australian Privacy Principles, hai il diritto di:
Accedere ai tuoi dati. Puoi visualizzare tutti i tuoi dati sanitari nell’app. Per richiedere una copia integrale dei tuoi dati personali, contattaci all’indirizzo hello@exora.au. Ti risponderemo entro 30 giorni.
Rettificare i tuoi dati. Puoi modificare le informazioni del tuo profilo direttamente nell’app. Per i dati sanitari estratti dall’IA, puoi aggiungere note, eliminare voci inesatte o caricare nuovamente i documenti corretti. Se ritieni che qualsiasi altra informazione in nostro possesso sia inesatta, contattaci e provvederemo a correggerla.
Cancellare i tuoi dati. Puoi eliminare singole voci nell’app oppure cancellare l’intero account dalle Impostazioni. La cancellazione dell’account rimuove tutti i tuoi dati (consulta la Sezione 8 per i dettagli).
Controllare la condivisione. Scegli tu con chi condividere i tuoi dati sanitari, cosa condividere e per quanto tempo. Puoi revocare l’accesso in qualsiasi momento.
Revocare il consenso. Puoi revocare il tuo consenso al trattamento dei dati sanitari in qualsiasi momento eliminando i tuoi dati o il tuo account.
Interagire con noi in forma anonima o tramite pseudonimo. Puoi comunicare con noi in forma anonima o sotto pseudonimo per richieste di carattere generale. Ciò non è possibile laddove sia necessario identificarti per poterti fornire il Servizio, ad esempio se sei titolare di un account contenente storie cliniche o qualora la legge ci imponga di identificarti.
Presentare un reclamo. Vedi Sezione 15.
Come presentare una richiesta. La parte restante di questa sezione spiega come esercitare i diritti sopra descritti. Invia qualsiasi richiesta a hello@exora.au. Prima di dare seguito a una richiesta relativa a un account, adotteremo misure ragionevoli per verificare che tu sia l’effettivo titolare dell’account. Ciò a tutela contro il rischio che terzi possano ottenere o cancellare le tue storie cliniche. Non applichiamo alcun costo per l’accesso, la rettifica o la cancellazione. Qualora richieda una copia dei tuoi dati personali, te la forniremo in un formato di uso comune e leggibile da dispositivo automatico.
Quando possiamo rifiutare una richiesta. Possiamo respingere una richiesta qualora la legge lo consenta o lo richieda: ad esempio nel caso in cui concedere l’accesso pregiudichi in modo irragionevole la privacy altrui, la richiesta sia manifestamente infondata o vessatoria oppure le informazioni siano connesse a un procedimento giudiziario previsto. Qualora dovessimo rifiutare una richiesta, ti comunicheremo per iscritto le motivazioni e le modalità per presentare reclamo.
Se ti trovi al di fuori dell’Australia. La normativa vigente nel tuo paese di residenza potrebbe riconoscerti diritti ulteriori o diversi rispetto a quelli indicati sopra. La Sezione 14 spiega come gestiamo tali richieste.
11. Minori e giovani
exora richiede un’età minima di 14 anni per creare un account autonomo in Australia. Ciò è in linea con l’età in cui le persone acquisiscono la gestione diretta del proprio fascicolo sanitario My Health Record.
Al di fuori dell’Australia, l’età minima per creare un account autonomo è di 14 anni, o l’età superiore prevista dalle leggi del paese in cui risiedi.
Genitori e tutori possono gestire le storie cliniche di figli di qualsiasi età tramite profili per persone assistite all’interno del proprio account. Il genitore o tutore dichiara la propria potestà genitoriale o legale al momento della creazione del profilo della persona assistita e ne controlla tutti i dati e le relative condivisioni.
Non consentiamo consapevolmente la creazione di account autonomi a minori di età inferiore a quella minima prevista per la loro area geografica. Qualora dovessimo riscontrare che un account è stato creato da un minore sotto l’età minima, collaboreremo con i genitori o i tutori per risolvere la situazione, il che potrà comprendere la chiusura dell’account o la migrazione dei dati a un profilo assistito gestito dal genitore.
12. Cookie e tracciamento
Non utilizziamo cookie pubblicitari, pixel di tracciamento né sistemi di tracciamento intersito.
La nostra applicazione web utilizza esclusivamente cookie tecnici essenziali per l’autenticazione e la gestione delle sessioni. Tali cookie sono indispensabili per il funzionamento dell’app e non ti tracciano su altri siti web.
Analisi del sito web promozionale. Il nostro sito web promozionale su exora.au impiega Vercel Web Analytics e Speed Insights per misurare in forma aggregata il traffico dei visitatori e le prestazioni delle pagine. Questi strumenti non utilizzano cookie e non ti identificano personalmente. Raccolgono: l’URL della pagina visitata, il sito web di provenienza (referrer), il paese approssimativo (ricavato dall’indirizzo IP, che viene poi eliminato e non conservato), il tipo di dispositivo, il browser, il sistema operativo e i parametri di prestazione Core Web Vitals. I dati sono aggregati e utilizzati unicamente per analizzare e migliorare il rendimento del nostro sito promozionale. Vercel agisce in qualità di nostro responsabile del trattamento dei dati.
Segnalazione arresti anomali e analisi del prodotto nell’app. All’interno delle app exora utilizziamo due strumenti: Sentry per la segnalazione di arresti anomali ed errori, e PostHog per le analisi di prodotto. Entrambi sono ospitati nell’Unione Europea anziché negli Stati Uniti. Entrambi sono configurati per raccogliere molto meno di quanto consentito dalle impostazioni predefinite, poiché tali impostazioni standard non sono idonee per un’applicazione sanitaria.
Cosa ricevono: l’identificativo del tuo account, i comandi e le funzioni che utilizzi e, in caso di anomalie, i dettagli tecnici dell’errore e il punto dell’app in cui si è verificato.
Cosa non ricevono: nome, indirizzo email o indirizzo IP; alcuna parte delle tue storie cliniche; il contenuto dei tuoi documenti, dei messaggi di chat o dei termini di ricerca. In particolare, e proprio perché si tratta delle funzionalità che altrimenti catturerebbero informazioni sui pazienti:
- La registrazione delle sessioni (session replay) è disattivata. Questa funzione registrerebbe i contenuti visualizzati a schermo, che in un’app sanitaria comprenderebbero informazioni sanitarie.
- L’acquisizione automatica (autocapture) è disattivata. Questa funzione registrerebbe automaticamente i tocchi sullo schermo e il testo visibile.
- Il tracciamento delle prestazioni (performance tracing) è disattivato, evitando così il campionamento delle richieste di rete effettuate dall’app.
- I report di errore vengono ripuliti da contenuti delle richieste, cookie, intestazioni e messaggi diagnostici prima dell’invio.
Utilizziamo queste informazioni per individuare i problemi tecnici e capire quali sezioni di exora vengono maggiormente utilizzate. Non vengono impiegate a fini pubblicitari, non vengono mai vendute né condivise con terzi e non vengono utilizzate per addestrare modelli di IA. Se desideri richiedere la cancellazione dei tuoi dati di analisi e di arresto anomalo, invia un’email a hello@exora.au.
13. Modifiche a questa informativa
Possiamo aggiornare periodicamente la presente informativa per adeguarla all’evoluzione delle nostre prassi o ai requisiti di legge.
Modifiche sostanziali (modifiche relative ai dati raccolti, alle finalità di utilizzo o ai soggetti con cui vengono condivisi): ti forniremo un preavviso di almeno 14 giorni tramite notifica nell’app e/o email prima dell’entrata in vigore delle modifiche.
Modifiche minori (chiarimenti, formattazione, correzione di refusi): possiamo aggiornare l’informativa senza obbligo di preavviso.
La data indicata all’inizio dell’informativa riporta l’ultimo aggiornamento. Le versioni precedenti sono disponibili su richiesta scrivendo a hello@exora.au. L’uso continuato di exora dopo l’entrata in vigore delle modifiche costituisce accettazione dell’informativa aggiornata. Qualora non dovessi concordare con le modifiche introdotte, potrai eliminare il tuo account prima della loro entrata in vigore.
14. Utenti al di fuori dell’Australia
exora è gestita dall’Australia ed è destinata principalmente a utenti australiani. Le nostre app sono comunque accessibili in altri paesi e questa sezione illustra cosa comporta questo per te.
I tuoi dati sono conservati in Australia. Se utilizzi exora al di fuori dell’Australia, i tuoi dati personali vengono trasferiti e conservati in Australia e sono trattati secondo la legge australiana. La Sezione 6 specifica dove avviene l’elaborazione, compresa l’elaborazione tramite IA che per tutti gli utenti si svolge al di fuori dell’Australia.
Gli standard applicati. Applichiamo gli Australian Privacy Principles a ogni utente, indipendentemente dalla sua ubicazione geografica. Non applichiamo standard inferiori per gli utenti residenti all’estero.
La normativa locale potrebbe riconoscerti ulteriori diritti. La legislazione in materia di privacy del tuo paese potrebbe garantirti diritti ulteriori rispetto a quelli previsti dagli Australian Privacy Principles, quali il diritto alla portabilità dei dati, alla limitazione del trattamento o di opposizione al trattamento. Laddove la legge ci imponga di soddisfare tali richieste, provvederemo in tal senso. Contattaci a hello@exora.au indicando il tuo luogo di residenza, in modo da consentirci di individuare la normativa applicabile alla tua richiesta.
Lingua della presente informativa. La presente informativa è redatta in lingua inglese. Pubblichiamo traduzioni in altre lingue a titolo di cortesia e ci adoperiamo per garantirne la massima accuratezza. In caso di discrepanze tra la traduzione e la versione inglese, prevarrà la versione inglese. Ciò non pregiudica alcun diritto inderogabile previsto dalla legge del tuo paese a ricevere informazioni nella tua lingua madre.
Reclami da paesi esteri. Puoi innanzitutto rivolgerti a noi secondo quanto previsto dalla Sezione 15. Potresti inoltre avere facoltà di presentare reclamo all’autorità garante per la protezione dei dati del tuo paese di residenza:
- Spazio Economico Europeo: l’autorità di controllo del tuo paese. L’elenco completo è disponibile presso il Comitato europeo per la protezione dei dati su edpb.europa.eu
- Regno Unito: l’Information Commissioner’s Office, ico.org.uk
- Nuova Zelanda: l’Office of the Privacy Commissioner, privacy.org.nz
- Canada: l’Office of the Privacy Commissioner of Canada, priv.gc.ca, o il commissario alla privacy della tua provincia
- Brasile: l’Autoridade Nacional de Proteção de Dados, gov.br/anpd
- Altri paesi: contattaci e ti indicheremo quale autorità garante, ove presente, vigila sul trattamento dei tuoi dati nel tuo paese
15. Reclami
Se desideri segnalare un dubbio o un problema in merito alla gestione dei tuoi dati personali:
Fase 1 - Contattaci. Scrivi al nostro Responsabile della protezione dei dati (Privacy Officer) all’indirizzo hello@exora.au. Ti daremo conferma di ricezione del reclamo entro 5 giorni lavorativi.
Fase 2 - Istruttoria. Esamineremo il tuo reclamo e ti forniremo un riscontro dettagliato entro 30 giorni. Nel caso in cui dovessimo necessitare di ulteriore tempo, ti avviseremo tempestivamente.
Fase 3 - Ricorso a un’autorità superiore. Qualora la nostra risposta non dovesse soddisfare le tue richieste, potrai presentare reclamo formale all’Office of the Australian Information Commissioner (OAIC). Se risiedi al di fuori dell’Australia, la Sezione 14 elenca anche le autorità di controllo del tuo paese. I recapiti dell’OAIC sono i seguenti:
- Sito web: www.oaic.gov.au
- Telefono: 1300 363 992
- Modulo di reclamo online: www.oaic.gov.au/privacy/privacy-complaints
- Indirizzo postale: GPO Box 5288, Sydney NSW 2001
16. Contatti
Exora Health Pty Ltd
ABN 16 690 025 462
Responsabile della protezione dei dati: hello@exora.au
Per eventuali domande sulla presente informativa sulla privacy, sulle modalità di trattamento dei dati o per esercitare i tuoi diritti, contattaci all’indirizzo email sopra indicato.
Legge applicabile. La presente informativa sulla privacy è regolata dalle leggi dell’Australia. Nessuna disposizione contenuta in questa informativa limita i diritti a te riconosciuti dalla normativa inderogabile del paese in cui risiedi.
Consulta anche i nostri Termini di servizio per le regole che disciplinano l’utilizzo di exora.