Informativa sulla privacy
Exora Health Pty Ltd (ABN 16 690 025 462)
Data di entrata in vigore: 11 ottobre 2026 | Versione: 2.12
In sintesi
- I tuoi dati sanitari sono conservati in Australia (data center di Sydney). L’elaborazione tramite IA avviene all’estero: i modelli che utilizziamo non sono disponibili in una regione australiana, quindi l’inferenza viene eseguita su un’infrastruttura internazionale nel rispetto di tutele contrattuali (vedi Sezione 6)
- Non vendiamo mai i tuoi dati né li usiamo a fini pubblicitari
- Hai tu il controllo su chi vede i tuoi dati: la condivisione parte sempre da te e puoi revocare l’accesso in qualsiasi momento
- Puoi eliminare il tuo account in qualsiasi momento: finestra di recupero di 30 giorni, seguita dall’eliminazione definitiva di dati sanitari, documenti e informazioni personali (i registri di controllo vengono conservati per obblighi normativi)
- In caso di vendita di exora, la tua storia clinica non è in vendita separatamente: si trasferisce solo insieme al servizio, unicamente a un proprietario che continui a gestirlo, e avrai almeno 30 giorni per esportare o eliminare tutto prima del passaggio (vedi Sezione 5)
- I professionisti sanitari verificati conservano la propria copia di ciò che creano per te: visite, note e documenti redatti durante la tua assistenza rimangono nella loro documentazione anche se revochi l’accesso o elimini il tuo account (vedi Sezione 8), e conservano la registrazione dell’avvenuta condivisione (nome, data di nascita e date in cui l’accesso è stato attivo, nulla di più); i familiari e gli altri contatti non sanitari non conservano nulla
- La nostra IA per l’elaborazione dei documenti funziona su Google Cloud Gemini Enterprise con un Cloud Data Processing Addendum sottoscritto e memorizzazione dei dati lato server disattivata: input e documenti generati non vengono conservati da Google al termine della richiesta, con una sola eccezione: i prompt segnalati dai classificatori di sicurezza automatizzati di Google potrebbero essere registrati e revisionati. Abbiamo richiesto un’esenzione (vedi Sezione 6). Utilizziamo inoltre OpenAI per due compiti specifici (corrispondenza dei codici medici e parte della trascrizione vocale). In base a tutti i nostri accordi commerciali, i fornitori non addestrano modelli di IA sui tuoi dati.
- La dettatura vocale viene trascritta direttamente sul tuo dispositivo se il telefono lo supporta: in tal caso l’audio non lascia mai il tuo telefono
- Utilizziamo strumenti di segnalazione arresti anomali e analisi del prodotto all’interno dell’app (Sentry e PostHog, entrambi ospitati nell’UE). Ricevono l’identificativo del tuo account e le funzionalità utilizzate, mai le tue informazioni sanitarie né registrazioni dello schermo (vedi Sezione 12)
- Se colleghi un’app per la salute o un dispositivo indossabile, conserviamo solo riepiloghi giornalieri, non le misurazioni continue secondo per secondo raccolte dal dispositivo (vedi Sezione 2)
- Non includiamo dati sanitari sensibili nelle notifiche push
- Contattaci all’indirizzo hello@exora.au per qualsiasi domanda sulla privacy
Indice
- Informazioni su questa informativa
- Cosa raccogliamo
- Come raccogliamo i dati
- Perché utilizziamo i dati
- Con chi condividiamo i dati
- Dove vengono conservati ed elaborati i tuoi dati
- Come proteggiamo le tue informazioni
- Per quanto tempo conserviamo i dati
- Intelligenza artificiale
- I tuoi diritti
- Bambini e minori
- Cookie e tracciamento
- Modifiche a questa informativa
- Utenti al di fuori dell’Australia
- Reclami
- Contattaci
1. Informazioni su questa informativa
Questa informativa sulla privacy spiega come Exora Health Pty Ltd (ABN 16 690 025 462) (“exora”, “noi”, “nostro”) raccoglie, utilizza, conserva, comunica e protegge i dati personali quando visiti il nostro sito web promozionale su exora.au o utilizzi la piattaforma exora, ovvero la nostra app mobile e la nostra app web su app.exora.au (collettivamente, il “Servizio”).
exora è una piattaforma di dati sanitari personali che ti aiuta a organizzare la tua storia clinica tramite l’intelligenza artificiale. Carichi i tuoi documenti sanitari e la nostra IA estrae e struttura le informazioni sanitarie per il tuo uso personale.
A chi si applica questa informativa. Questa informativa si applica a chiunque di cui conserviamo dati personali. Questo include i titolari di un account, le persone la cui storia clinica è gestita in un profilo, i professionisti sanitari e le altre persone con cui condividi i documenti, i visitatori del nostro sito web, le persone i cui dati personali compaiono in un documento caricato da un utente e le persone aggiunte a un viaggio da un utente che non hanno un profilo exora. La Sezione 2 spiega come gestiamo le informazioni relative a persone che non sono utenti di exora.
Da dove viene gestita exora. exora è gestita dall’Australia da una società australiana e le storie cliniche sono conservate in Australia. Il Servizio è disponibile anche in altri paesi. Applichiamo lo standard stabilito in questa informativa a ogni utente, ovunque si trovi. La Sezione 14 illustra cosa comporta questo se ti trovi al di fuori dell’Australia.
Siamo vincolati dal Privacy Act 1988 (Cth) australiano e dai 13 Australian Privacy Principles (APP). Le informazioni sanitarie sono classificate come informazioni sensibili ai sensi della legge e le trattiamo con particolare attenzione.
exora non è un dispositivo medico, un fornitore di servizi sanitari o un sistema di supporto alle decisioni cliniche. Le informazioni fornite da exora, compresi i riepiloghi generati dall’IA e le storie cliniche strutturate, sono solo a scopo di consultazione personale e non costituiscono consulenza medica, diagnosi o trattamento. Rivolgiti sempre a un professionista sanitario qualificato per le decisioni mediche.
Termini utilizzati in questa informativa. I primi tre hanno lo stesso significato dei nostri Termini di servizio.
- Dati sanitari indica i documenti sanitari che carichi, le informazioni cliniche che la nostra IA estrae da essi (problemi di salute, farmaci, allergie, parametri vitali, risultati degli esami, procedure mediche, vaccini) e tutti i dati correlati conservati nel tuo account exora.
- Elaborazione tramite IA indica l’uso dell’intelligenza artificiale per estrarre, strutturare, organizzare e riassumere le informazioni dai documenti caricati e per far funzionare l’assistente chat basato su IA. In questa informativa copre anche l’assistente vocale in tempo reale descritto nella Sezione 9.
- Profilo indica l’identità di una storia clinica all’interno del tuo account. Puoi avere un profilo per te e profili per le persone assistite che gestisci. Diverse impostazioni descritte in questa informativa si applicano al singolo profilo anziché all’account.
- Account indica l’accesso appartenente a una singola persona, identificata da un indirizzo email o un numero di telefono. Un account può contenere più di un profilo.
- Professionista sanitario verificato indica un utente la cui iscrizione all’albo professionale è stata verificata da exora e che ha quindi accesso alle funzionalità per professionisti. La Sezione 8 stabilisce quali dati conserva un professionista sanitario verificato.
2. Cosa raccogliamo
Informazioni sull’account: nome, indirizzo email o numero di telefono, data di nascita e campi facoltativi come sesso biologico e identità di genere. Il tuo PIN viene memorizzato solo sotto forma di hash sicuro. Non vediamo né memorizziamo mai il PIN stesso. Se verifichi la tua identità tramite ConnectID, riceviamo il tuo nome legale verificato e la data di nascita dalla tua banca.
Informazioni sanitarie: documenti sanitari che carichi (PDF, immagini, scansioni) e i dati clinici che la nostra IA estrae da essi, inclusi problemi di salute, farmaci, allergie, parametri vitali, risultati degli esami di laboratorio, procedure mediche e dati sulle vaccinazioni. Si tratta di dati sensibili ai sensi del Privacy Act e vengono raccolti solo con il tuo consenso esplicito.
Registrazioni delle visite (exora scribe): se scegli di registrare una visita sanitaria, acquisiamo l’audio della consultazione e lo utilizziamo per generare una trascrizione testuale e un riepilogo, nonché per estrarre informazioni sanitarie nella tua storia clinica esattamente come per un documento caricato. La registrazione è conservata in Australia ed è visibile solo a te e a chiunque decidi di condividerla. Le leggi sulla registrazione variano a seconda degli stati e dei paesi; ottenere il consenso di tutti i presenti prima di registrare è una tua responsabilità: consulta i nostri Termini di servizio. Quando un professionista sanitario verificato registra una visita con te tramite exora, ottenere il tuo consenso è sua responsabilità.
Una visita inviata da un professionista sanitario: quando un professionista sanitario registra una visita tramite exora e te la invia, conserviamo il recapito a cui viene inviata: un numero di cellulare o un indirizzo email inserito dal professionista o inserito da te nella pagina raggiunta scansionando il suo codice QR. Conserviamo anche il nome e, se indicata, la data di nascita inserita. Utilizziamo questi dati solo per recapitarti la visita e assicurarci che solo tu possa riceverla: un codice di verifica inviato a quel numero o indirizzo, il link alla visita e al massimo due promemoria se non l’hai ancora ricevuta. Questo vale sia che tu abbia già un account exora, sia che tu non lo abbia. Questi dettagli vengono conservati come parte della documentazione della visita del professionista (vedi Sezione 8).
Dati su fitness e benessere (solo se colleghi un’app per la salute o un dispositivo indossabile): se scegli di collegarne uno, raccogliamo le misurazioni in esso contenute: passi, distanza percorsa, calorie bruciate, frequenza cardiaca a riposo e media, variabilità della frequenza cardiaca, ossigeno nel sangue, peso, percentuale di massa grassa, sessioni di sonno e relative fasi, e allenamenti registrati. Esegui tu il collegamento, concedi i permessi nell’app per la salute del tuo dispositivo e puoi disconnetterlo in qualsiasi momento. La Sezione 3 elenca le app e i dispositivi supportati.
Conserviamo riepiloghi, non flussi continui di sensori. Il tuo dispositivo registra queste misurazioni continuamente, spesso con molte letture al minuto. Noi conserviamo una sola riga al giorno, una per ogni allenamento e una per ogni sessione di sonno, scartando i singoli campionamenti sottostanti. Lo facciamo deliberatamente: il quadro giornaliero è ciò che è utile in una storia clinica, mentre il flusso continuo rivela molto di più sui tuoi spostamenti senza offrirti alcun reale beneficio aggiuntivo.
Piani di viaggio (solo se pianifichi un viaggio): se pianifichi un viaggio, conserviamo le informazioni che ci fornisci: un nome per il viaggio, i luoghi in cui andrai e in quale ordine, quali sono solo scali, le date del viaggio, il luogo di partenza, quali dei tuoi profili viaggiano, il tipo di viaggio se lo indichi (ad esempio una crociera o un pellegrinaggio come l’Hajj, che può indicare una fede religiosa) e se hai contrassegnato la visita presso il centro di medicina dei viaggi come prenotata. Si tratta solo di ciò che inserisci; la pianificazione del viaggio non utilizza la posizione del tuo dispositivo. Conserviamo anche una cronologia di ogni modifica apportata a un viaggio per consentirti di annullarla. L’elenco per ciascun viaggiatore viene composto sul tuo dispositivo a partire dai dati sui vaccini del viaggiatore e dalle raccomandazioni sanitarie per i viaggi pubblicate dai governi. Quando apri una di queste fonti, il rispettivo sito web si apre e riceve la tua visita come qualsiasi altro sito; noi non gli inviamo né il tuo viaggio né i tuoi dati. Se condividi il piano di un viaggio con qualcuno, la Sezione 5 spiega cosa vedrà. La Sezione 5 spiega anche cosa vede una persona quando le mostri il tuo Riepilogo sanitario.
Documenti di viaggio (solo se li aggiungi a un viaggio): puoi aggiungere a un viaggio una conferma di prenotazione, un biglietto elettronico, una carta d’imbarco, un itinerario, un visto o uno screenshot di una prenotazione, in chat o nella pagina del viaggio, in modo che exora possa compilare il viaggio per te. Conserviamo i file che aggiungi in modo privato e in Australia. La nostra IA li legge solo per ciò che serve al viaggio e per null’altro: luoghi e date, luogo di partenza, nomi di battesimo delle persone che viaggiano (per associarli ai tuoi profili) e tipologia di documento di ciascun file. Non estrae mai codici di prenotazione, numeri di biglietto, passaporto o programmi frequent flyer, posti a sedere, prezzi, dettagli di pagamento o indirizzi. I documenti di viaggio non sono documenti sanitari e non vengono aggiunti alla tua storia clinica. La pagina di un passaporto o documento d’identità, o un file che non riguarda il viaggio, viene eliminato non appena letto. Se un file è un certificato vaccinale, non lo conserviamo insieme al viaggio: ti proponiamo di aggiungerlo alla tua storia clinica e viene elaborato come documento sanitario solo se lo desideri; altrimenti viene eliminato entro 24 ore. I documenti di viaggio possono essere visualizzati solo dall’account proprietario del viaggio, anche se il profilo di un viaggiatore è condiviso con qualcun altro, e non sono inclusi in nulla di ciò che condividi da exora. Un documento di viaggio spesso riporta i nomi di altre persone che viaggiano con te; usiamo i loro nomi di battesimo solo per capire chi partecipa al viaggio.
Informazioni su altre persone: un documento che carichi conterrà spesso dati personali relativi a persone diverse dal profilo a cui si riferisce: il nome del tuo medico di base o dello specialista, una persona indicata come contatto di emergenza o un parente il cui problema di salute compare nell’anamnesi familiare. La nostra IA legge l’intero documento, quindi queste informazioni vengono elaborate e alcune di esse vengono memorizzate come parte della tua storia clinica: ad esempio il professionista con cui si è svolto un appuntamento o una voce dell’anamnesi familiare. Raccogliamo questi dati perché compaiono in un documento che hai scelto di caricare e li utilizziamo solo per organizzare e visualizzare la tua storia clinica. Non creiamo un account exora né una cartella indipendente per tali persone e non le contattiamo. Se ritieni di essere menzionato in un documento caricato da un’altra persona e desideri sapere quali dati conserviamo, contattaci all’indirizzo hello@exora.au. Gestiremo la tua richiesta esattamente come una richiesta proveniente da un titolare di account ai sensi della Sezione 10.
Persone che viaggiano con te senza essere utenti di exora: puoi aggiungere a un viaggio persone che non hanno un profilo exora, come un amico o un parente. Per questa persona conserviamo solo il nome di battesimo e l’età, e unicamente all’interno di quel viaggio. Non si tratta di un profilo o di una storia clinica, non creiamo un account per loro e non le contattiamo. A loro viene mostrato l’elenco generale valido per chiunque viaggi in quei luoghi. Aggiungi qualcuno solo se sa che stai pianificando il viaggio insieme. I suoi dati vengono eliminati quando lo rimuovi dal viaggio, elimini il viaggio o elimini il tuo account.
Dati della chat: messaggi inviati al nostro assistente sanitario basato su IA e foto condivise in chat per l’analisi. Le foto condivise nella chat vengono conservate sui nostri server insieme alla cronologia della chat ed eliminate quando elimini la sessione di chat o il tuo account.
Dettatura vocale (microfono della chat): quando tocchi il microfono nella casella di composizione della chat, il tuo parlato viene convertito in testo. Se il tuo dispositivo supporta il riconoscimento vocale locale, questo avviene interamente sul tuo telefono e l’audio non lascia mai il dispositivo. Se non lo supporta, compresi i dispositivi meno recenti e l’app web, l’audio viene caricato e trascritto da Google Speech-to-Text a Singapore. Se una registrazione supera i 60 secondi, durata che tale servizio non può elaborare in una singola richiesta, viene trascritta da OpenAI. In ogni caso l’audio viene trascritto ed eliminato immediatamente; non conserviamo registrazioni vocali sui nostri server.
Conversazioni vocali con IA (Assistente IA): quando attivi le conversazioni vocali con IA in Impostazioni -> Assistente IA e accetti esplicitamente il messaggio di consenso al primo utilizzo, puoi intrattenere una conversazione parlata con il nostro assistente IA. L’audio del tuo microfono viene trasmesso in tempo reale al servizio IA Gemini Live di Google per la durata della conversazione. Registriamo la conversazione (sia la tua voce sia quella dell’assistente) come file audio memorizzato in modo sicuro con la cronologia della chat per consentirti di riascoltarla; solo tu puoi accedervi. Conserviamo inoltre i metadati strutturati della sessione e la trascrizione testuale della conversazione (vedi Sezione 8). Consulta la Sezione 9 per la descrizione completa del funzionamento.
Informazioni sul dispositivo: un identificativo univoco generato dall’app (non un ID hardware del dispositivo), il nome del dispositivo, la piattaforma (iOS o Android), la versione dell’app e il token per le notifiche push se le abiliti.
Informazioni sulla posizione (facoltativo): se concedi l’autorizzazione alla posizione, utilizziamo la posizione approssimativa del tuo dispositivo per migliorare due funzionalità: suggerire luoghi nelle vicinanze quando aggiungi un appuntamento e fornire all’assistente sanitario basato su IA il contesto della città. Utilizziamo solo la posizione approssimativa, mai quella precisa, e solo nel momento esatto in cui usi queste funzionalità. Non ti tracciamo e non creiamo una cronologia delle posizioni. Puoi rifiutare l’accesso alla posizione ed entrambe le funzionalità continueranno a funzionare senza di essa.
Informazioni di contatto per il marketing: se invii un modulo sul nostro sito web (modulo di contatto, iscrizione per “seguire gli aggiornamenti” del blog, richiesta di anamnesi familiare, futuri moduli di manifestazione di interesse), acquisiamo il tuo indirizzo email, il modulo inviato e metadati limitati sull’invio (URL della pagina, parametri UTM, paese e lingua al momento dell’invio, indirizzo IP e il testo esatto del consenso visualizzato). Questi dati sono conservati nel nostro database Supabase ospitato a Sydney (vedi Sezione 6) e utilizzati come descritto nella Sezione 4.
Diagnostica e analisi di prodotto: segnalazioni di arresti anomali e registro delle funzionalità utilizzate, per consentirci di individuare bug e capire quali parti di exora sono utili. Questi dati contengono solo l’identificativo del tuo account, non il tuo nome, indirizzo email o indirizzo IP, e mai il contenuto della tua storia clinica. Consulta la Sezione 12 per i dettagli precisi su cosa viene e non viene raccolto.
Informazioni di fatturazione (solo per gli abbonamenti a pagamento): memorizziamo lo stato dell’abbonamento, l’intervallo di fatturazione e il periodo di fatturazione corrente, insieme agli identificativi di riferimento che il nostro gestore dei pagamenti ci fornisce per i dati del cliente e dell’abbonamento. Non raccogliamo né memorizziamo il numero della tua carta né l’indirizzo di fatturazione; entrambi sono conservati da Stripe.
Cosa non raccogliamo: contatti, cronologia di navigazione, identificatori pubblicitari, dati biometrici (Face ID e Touch ID vengono elaborati interamente sul tuo dispositivo) o posizione precisa (a livello GPS). Inoltre non vediamo né memorizziamo mai i dati della tua carta: se sottoscrivi un abbonamento a pagamento, i dati della carta vengono inseriti direttamente in Stripe, il nostro gestore dei pagamenti (vedi Sezione 5).
3. Come raccogliamo i dati
Direttamente da te: quando crei un account, imposti profili, carichi documenti, invii messaggi in chat, scatti foto, usi l’input vocale, pianifichi un viaggio o aggiungi documenti di viaggio a un itinerario.
Automaticamente dal tuo dispositivo: gli identificativi del dispositivo, le informazioni sulla piattaforma e i token per le notifiche push vengono raccolti quando usi l’app.
Dai tuoi documenti tramite elaborazione con IA: quando carichi un documento sanitario, la nostra IA lo legge ed estrae informazioni sanitarie strutturate. Questa elaborazione viene avviata da te e ha lo scopo principale di organizzare i tuoi dati sanitari.
Dai fornitori di verifica dell’identità: se scegli di verificare la tua identità, ConnectID restituisce il tuo nome verificato e la data di nascita dalla tua banca. Questo avviene solo quando avvii la procedura.
Da un’app per la salute o da un dispositivo indossabile che colleghi: se colleghi un’app per la salute o un dispositivo indossabile, exora legge da essi i dati su fitness e benessere descritti nella Sezione 2. Avvii tu ogni collegamento, concedi i permessi nell’app per la salute del tuo dispositivo e puoi disconnetterlo in qualsiasi momento nelle Impostazioni.
- Attualmente in uso: Apple Health (iOS) e Health Connect (Android). I dati vengono letti sul tuo dispositivo dall’app exora e memorizzati nel tuo account exora in Australia. Né Apple né Google ricevono nulla da noi.
- Potremmo inoltre abilitare: una connessione diretta con Garmin. La indichiamo qui preventivamente, per lo stesso motivo e nello stesso modo dei fornitori di IA nella Sezione 5: legge le stesse categorie di dati già descritte nella Sezione 2, quindi la sua attivazione non costituisce una modifica a ciò che raccogliamo e non richiederà una nuova informativa ai sensi della Sezione 13. Indicarla qui non significa che sia già disponibile. Differisce per un aspetto: autorizzerebbe exora a recuperare i tuoi dati dai server Garmin anziché leggerli dal tuo telefono, e Garmin verrebbe quindi aggiunta all’elenco dei fornitori nella Sezione 5.
Da altre fonti esterne di dati sanitari: in futuro potremmo consentirti di collegare exora a fonti che contengono documentazione clinica anziché misurazioni di fitness, come cartelle cliniche statali o fornitori di esami di laboratorio. Si tratta di una diversa categoria di informazioni e aggiorneremo questa informativa prima di lanciare qualsiasi integrazione di questo tipo.
4. Perché utilizziamo i dati
Raccogliamo le tue informazioni per fornirti una piattaforma personale di dati sanitari basata su IA. Nello specifico per:
- Fornire il servizio: conservare, organizzare e visualizzare la tua storia clinica; elaborare i tuoi documenti attraverso il nostro sistema di IA; far funzionare l’assistente sanitario basato su IA
- Gestione dell’account: autenticazione, gestione dei dispositivi, notifiche push (con il tuo consenso)
- Condivisione: consentirti di condividere i tuoi dati sanitari con le persone e i professionisti sanitari che scegli
- Pianificazione dei viaggi: comporre l’elenco di ciascun viaggiatore per un viaggio a partire dalle raccomandazioni sanitarie ufficiali per i viaggi e dai dati sui vaccini, e mantenere aggiornato il viaggio quando apporti modifiche, anche in base ai documenti di viaggio aggiunti
- Recapito delle visite: inviarti una visita condivisa con te da un professionista sanitario, con il codice di verifica e i promemoria descritti nella Sezione 2
- Verifica dell’identità: verificare la tua identità quando scegli di utilizzare ConnectID
- Miglioramento del servizio: utilizzare modelli di utilizzo aggregati e anonimizzati e segnalazioni di arresti anomali per risolvere problemi e migliorare la piattaforma (non utilizziamo dati sanitari individuali per questo scopo: vedi Sezione 12)
- Comunicazioni di marketing: creare un elenco di persone che hanno inviato un modulo manifestando interesse per exora, per inviare aggiornamenti sul prodotto e newsletter occasionali. Ogni email di marketing include un link per annullare l’iscrizione con un clic. Puoi revocare il consenso in qualsiasi momento su exora.au/unsubscribe (utilizzando il link presente in qualsiasi email ricevuta da noi) o scrivendo a hello@exora.au.
- Conformità legale: adempiere ai nostri obblighi ai sensi della legge australiana
Per cosa non utilizziamo i tuoi dati: pubblicità, vendita a terzi, estrazione dati o profilazione commerciale. Non utilizziamo i tuoi dati sanitari per addestrare modelli di IA e i nostri fornitori di IA non addestrano i loro modelli su di essi. Se mai desiderassimo utilizzare dati anonimizzati per migliorare i nostri sistemi, ti chiederemmo prima un consenso esplicito e separato (vedi Sezione 9). Non inviamo messaggi di marketing se non hai effettuato un’iscrizione esplicita.
Quando carichi un documento sanitario, acconsenti alla sua elaborazione da parte dei nostri sistemi di IA per estrarre, strutturare e organizzare i tuoi dati sanitari. Inviamo inoltre comunicazioni di servizio necessarie (codici di autenticazione, avvisi di sicurezza, aggiornamenti dell’informativa e messaggi per il recapito di una visita condivisa da un professionista sanitario) tramite email o SMS. Questi non costituiscono marketing.
5. Con chi condividiamo i dati
Persone scelte da te: hai il controllo su chi vede i tuoi dati sanitari. Puoi condividere documenti o voci specifiche con familiari, persone che ti assistono o professionisti sanitari attraverso le funzioni di condivisione di exora. Scegli tu il livello di autorizzazione e puoi revocare l’accesso in qualsiasi momento. Tutte le azioni di condivisione vengono registrate.
Mostrare il tuo Riepilogo sanitario (solo se lo desideri): puoi mostrare il Riepilogo sanitario di un profilo del tuo account a qualcuno che non ha un account exora, come un medico, in due modi: di persona, scambiando un codice e approvando l’accesso dopo aver visualizzato il nome inserito dall’altra persona; oppure inviandole direttamente un link dal tuo telefono o computer. Scegli tu quali parti del Riepilogo sanitario mostrare. La persona può leggerlo ma non scaricarlo. La condivisione di persona dura 15 minuti, a meno che tu non aggiunga altro tempo. Un link funziona per il periodo che scegli, fino a 30 giorni, si disattiva dopo dieci aperture e ogni apertura dura fino a un’ora. Chiediamo al lettore il suo nome e, facoltativamente, dove lavora; ti mostriamo ciò che ha digitato, ma non ne verifichiamo l’esattezza. Registriamo quando il documento viene letto, quali sezioni vengono aperte e l’indirizzo IP, in modo che tu possa vedere chi lo ha consultato e per consentirci di indagare su eventuali usi impropri. Puoi interrompere la condivisione in qualsiasi momento, interrompendo all’istante anche la lettura da parte di chiunque sia collegato in quel momento. Se il lettore crea poi un account exora, manterrà l’accesso in sola lettura alle parti mostrate solo se hai acconsentito prima di approvarlo; altrimenti riceverai una richiesta che potrai accettare o rifiutare. Se il lettore ci fornisce il proprio indirizzo email, lo usiamo solo per inviargli l’invito a creare un account. Chiunque sia in possesso del link può aprirlo, quindi invialo solo a chi intendi realmente autorizzare.
Condivisione del piano di viaggio (solo se lo desideri): puoi condividere il piano di un viaggio inviando tu un link dal tuo telefono o computer, oppure mostrandolo a qualcuno presente con te tramite un codice che approvi. La persona che lo legge non ha bisogno di un account exora. Vedrà il viaggio (nome, luoghi e date) e il piano per ogni viaggiatore scelto: nome del viaggiatore, data di nascita, vaccinazioni registrate e raccomandazioni sanitarie ufficiali per i viaggi abbinate. Se lo desideri, puoi aggiungere anche il Riepilogo sanitario di uno qualsiasi dei viaggiatori, ad esempio per un medico o un centro vaccinale: allergie, problemi di salute, farmaci e vaccini, che il lettore può consultare ma non scaricare, e la cui visibilità termina alla scadenza della condivisione. Nessun altro elemento della storia clinica viene incluso, e i documenti di viaggio non vengono mai condivisi. Puoi includere solo profili appartenenti al tuo account. Chiunque altro partecipi al viaggio compare solo come numero di altri viaggiatori, mai con il proprio nome. Chiediamo al lettore il suo nome e, facoltativamente, dove lavora; ti mostriamo ciò che ha digitato, ma non ne verifichiamo l’esattezza. Registriamo quando il piano è stato aperto e l’indirizzo IP del lettore, per mostrarti chi lo ha consultato e indagare su eventuali usi impropri. Un link funziona per il periodo da te scelto, fino a 30 giorni, e si disattiva dopo dieci aperture; la condivisione di persona dura 15 minuti, a meno che non si aggiunga altro tempo. Puoi disattivare entrambe le modalità in qualsiasi momento, interrompendo all’istante la visualizzazione per chiunque stia leggendo. Chiunque abbia il link può aprirlo, quindi invialo solo a chi intendi realmente autorizzare.
Fornitori di servizi attualmente utilizzati: questi sono i fornitori che gestiscono exora oggi e cosa riceve ciascuno di essi:
- Supabase: database e archiviazione file (dati ospitati a Sydney, Australia)
- Google Cloud Platform: infrastruttura (calcolo worker, OCR, archiviazione a Sydney, Australia)
- Google Maps Platform (Places): alimenta i suggerimenti dei luoghi nelle vicinanze quando aggiungi un appuntamento; riceve la tua posizione approssimativa e il testo di ricerca solo quando usi questa funzione
- Google Cloud Gemini Enterprise (Vertex AI): inferenza IA per la comprensione dei documenti, chat (testo), generazione di testi e trascrizione da voce a testo. Instradato tramite l’endpoint globale di Google Cloud in base al nostro Cloud Data Processing Addendum sottoscritto, con memorizzazione dei dati a livello di progetto disattivata. Input e documenti generati non vengono conservati da Google al termine della richiesta, tranne se segnalati dai classificatori automatici di monitoraggio degli abusi di Google. La Sezione 6 riporta i dettagli e l’esenzione che abbiamo richiesto.
- Google AI Studio (Gemini Live API): inferenza IA per conversazioni vocali con IA in tempo reale (Beta). Si tratta di un prodotto Google diverso da Gemini Enterprise sopra indicato. L’audio viene trasmesso all’infrastruttura globale di Google (attualmente con sede negli Stati Uniti per il modello che utilizziamo); il Cloud Data Processing Addendum che copre il nostro utilizzo di Gemini Enterprise non si estende a questo servizio. L’uso è subordinato all’adesione esplicita per singolo profilo e al consenso informato (vedi Sezione 9). Stiamo valutando la migrazione di questo flusso a Vertex AI Sydney non appena Google renderà disponibile la variante del modello audio live in tale sede; questa informativa verrà aggiornata quando ciò avverrà.
- Google Speech-to-Text (Singapore): converte un file audio dettato in testo quando il dispositivo non può farlo localmente. Riceve solo il file audio e solo per quella specifica richiesta
- OpenAI: solo due utilizzi specifici: generare le rappresentazioni matematiche utilizzate per abbinare i tuoi termini clinici ai codici medici standard e trascrivere una registrazione vocale nel numero limitato di casi in cui i percorsi precedenti non possono gestirla. Non elabora i tuoi messaggi di chat e non riceve i tuoi documenti
- Sentry (Unione Europea): segnalazione di arresti anomali ed errori all’interno dell’app. Riceve l’identificativo del tuo account, l’errore e il punto dell’app in cui si è verificato. Mai informazioni sanitarie (vedi Sezione 12)
- PostHog (Unione Europea): analisi del prodotto all’interno dell’app. Riceve l’identificativo del tuo account e le funzionalità utilizzate. Mai informazioni sanitarie e la registrazione dello schermo è disattivata (vedi Sezione 12)
- Vercel: ospita il nostro sito web promozionale e gli endpoint API (livello di transito stateless per i dati dell’app; i dati dell’app sono conservati in Australia). Fornisce inoltre statistiche aggregate senza cookie per il sito web promozionale (vedi Sezione 12)
- ConnectID: verifica dell’identità (solo Australia)
- Expo: instradamento per la consegna delle notifiche push
- Resend: invio di email per codici di accesso, messaggi per recapitare una visita condivisa da un professionista sanitario ed email di marketing (riceve il tuo indirizzo email e il messaggio; mai la tua storia clinica)
- Twilio: invio di SMS per codici di accesso e messaggi per recapitare una visita condivisa da un professionista sanitario (riceve il tuo numero di telefono e il testo del messaggio; mai la tua storia clinica)
- Stripe: elaborazione dei pagamenti per gli abbonamenti a pagamento. Riceve il tuo indirizzo email e l’identificativo del tuo account exora per gestire l’abbonamento e inviarti le ricevute. Inserisci i dati della carta e di fatturazione direttamente in Stripe, compreso l’indirizzo di fatturazione necessario per calcolare le imposte; exora non vede né memorizza nessuno di questi dati. Non riceve mai dati sanitari.
Fornitori che potremmo utilizzare. Indichiamo questi fornitori in anticipo per poter cambiare fornitore di IA senza dover prima modificare questa informativa. Indicare un fornitore qui non significa che attualmente riceva i tuoi dati. L’elenco sopra riporta i fornitori effettivamente in uso e viene mantenuto costantemente aggiornato da noi.
- Anthropic (Claude): attualmente non utilizzato. Se attivato, svolgerebbe le stesse funzioni attualmente svolte da Google Gemini Enterprise (comprensione dei documenti, chat e generazione di testi) con termini commerciali equivalenti: nessun addestramento sui tuoi dati e conservazione limitata al monitoraggio degli abusi da parte del fornitore. Sostituirebbe o affiancherebbe un fornitore esistente per tali compiti, senza ricevere nulla che non inviamo già per essi. Estendere l’elaborazione tramite IA a una categoria di dati non descritta in questa informativa costituirebbe una modifica sostanziale che richiederebbe un preavviso ai sensi della Sezione 13.
Qualsiasi fornitore attivato da questo elenco è vincolato alle stesse condizioni indicate sopra e aggiorneremo l’elenco dei fornitori in uso quando ciò avverrà. Se dovessimo mai condividere i tuoi dati in un modo non descritto in questa informativa, ciò costituirebbe una modifica sostanziale e riceveresti un preavviso di almeno 14 giorni ai sensi della Sezione 13.
Lo spostamento dell’elaborazione lontano da una terza parte, ad esempio eseguendo un modello sulla nostra infrastruttura, riduce i soggetti che ricevono i tuoi dati anziché estenderli e non richiede alcun preavviso.
I fornitori di recapito dei messaggi (Resend, Twilio) ricevono il tuo indirizzo email o numero di telefono e il testo del messaggio, mai la tua storia clinica. Un messaggio che recapita una visita non contiene la visita stessa. Un SMS indica solo che un link exora è pronto o fornisce un codice di verifica. Un’email può indicare il nome del professionista sanitario che ha condiviso la visita, il che dimostra che hai effettuato una consultazione con lui.
Chi non può accedere ai tuoi dati: altri utenti di exora (a meno che tu non condivida con loro), inserzionisti pubblicitari, broker di dati, compagnie assicurative o datori di lavoro.
Accesso da parte del personale di exora: un numero ristretto di persone autorizzate del personale di exora può accedere ai tuoi dati dove necessario per gestire il servizio: ad esempio per fornire assistenza, analizzare un problema, garantire la sicurezza o effettuare la manutenzione della piattaforma. Tale accesso è limitato a chi ne ha stretta necessità, viene registrato in un registro di controllo ed è soggetto a vincoli di riservatezza. Non accediamo alle tue informazioni sanitarie per nessun altro scopo.
Potremmo divulgare i tuoi dati personali se richiesto dalla legge o da procedimenti giudiziari (come un ordine del tribunale). Se riceviamo una richiesta legale per i tuoi dati, ti informeremo prima della divulgazione, a meno che non ci sia legalmente vietato farlo.
In caso di vendita, fusione o chiusura di exora. exora potrebbe un giorno essere acquisita, fondersi con un’altra società o cessare l’attività. In tal caso, i dati personali conservati nel Servizio potrebbero essere trasferiti al nuovo proprietario come parte dell’attività aziendale. Si applica quanto segue.
Ti informeremo prima del trasferimento dei tuoi dati e ti daremo almeno 30 giorni di tempo per esportare la tua storia clinica o eliminare il tuo account prima del passaggio.
L’acquirente è vincolato dalla presente informativa così come formulata al momento del trasferimento. Se in seguito desidera modificare il modo in cui vengono trattate le tue informazioni, deve inviarti una comunicazione ai sensi della Sezione 13 e potrai scegliere di andartene portando con te i tuoi dati.
Non venderemo la tua storia clinica come risorsa separata. I dati sanitari si trasferiscono solo insieme al Servizio che li ospita e unicamente a un proprietario che continui a gestire tale Servizio. Non venderemo, concederemo in licenza né trasferiremo storie cliniche a broker di dati, aziende pubblicitarie, assicurazioni o a qualsiasi acquirente che le acquisisca per uso proprio anziché per gestire exora.
In caso di insolvenza di exora, i poteri di un curatore fallimentare o amministratore straordinario sono stabiliti dalla legge e potrebbero superare quanto possiamo promettere in questa sede. Cercheremmo di darti un preavviso e una finestra per l’esportazione dei dati, e sottoporremmo l’impegno di cui sopra all’amministratore, ma non possiamo garantire le decisioni di un amministratore nominato dalla legge. Lo diciamo con estrema trasparenza perché una promessa che dipende dalla nostra continua solvibilità vale meno di una che non ne dipende, ed è tuo diritto esserne a conoscenza.
6. Dove vengono conservati ed elaborati i tuoi dati
Conservati in Australia. La tua storia clinica, i documenti e i dati dell’account sono conservati a Sydney, in Australia, tramite Supabase (su AWS ap-southeast-2) e Google Cloud Platform (australia-southeast1).
L’elaborazione tramite IA avviene all’estero. Questo vale per ogni richiesta di IA, non solo per una parte di esse. I modelli Gemini da cui dipende exora non sono disponibili nella regione australiana di Google, quindi l’inferenza viene eseguita sull’endpoint globale di Google, che non garantisce una sede di elaborazione specifica. Quando la nostra IA elabora i tuoi documenti, messaggi di chat o conversazioni vocali, i contenuti vengono inviati a fornitori terzi di IA. Il nostro fornitore principale per l’IA relativa a documenti e chat è Google Cloud Gemini Enterprise. Per le conversazioni vocali con IA in tempo reale (funzionalità Beta accessibile solo previo tuo consenso esplicito), utilizziamo inoltre la Gemini Live API di Google AI Studio. Utilizziamo anche OpenAI per la corrispondenza dei codici medici e parte della trascrizione vocale, e Google Speech-to-Text per la dettatura vocale che non può essere gestita direttamente sul tuo dispositivo. Dove elabora ciascun fornitore: Sentry e PostHog nell’Unione Europea; Google Speech-to-Text a Singapore; Gemini Enterprise sull’endpoint globale di Google, che può trovarsi in qualsiasi regione gestita da Google; Gemini Live attualmente su infrastruttura con sede negli Stati Uniti; OpenAI negli Stati Uniti. La sede legale di un fornitore non determina il luogo di elaborazione: Vercel, ad esempio, ha sede negli Stati Uniti ma gestisce i nostri endpoint API da Sydney. Possiamo modificare, aggiungere o rimuovere fornitori di IA in base a qualità, affidabilità e costi. Condizioni per ciascun fornitore:
- Google Cloud Gemini Enterprise (nostro fornitore principale): dati elaborati in base al nostro Cloud Data Processing Addendum sottoscritto. La memorizzazione dei dati lato server è esplicitamente disattivata a livello di progetto e i tuoi dati non vengono utilizzati per addestrare i modelli di Google. Gli input e i documenti generati non vengono conservati dopo il completamento di una richiesta, con una sola eccezione: Google esegue classificatori di sicurezza automatizzati sul traffico dell’IA generativa e, qualora una richiesta venga segnalata, Google potrebbe registrare tale prompt e il personale autorizzato di Google potrebbe esaminarlo. I dati segnalati vengono conservati per un periodo limitato e non vengono usati per l’addestramento. Il 2 agosto 2026 abbiamo presentato richiesta a Google per ottenere un’esenzione da tale registrazione e aggiorneremo questa informativa con l’esito.
- Google AI Studio - Gemini Live API (solo conversazioni vocali): l’audio in tempo reale viene trasmesso dal nostro server proxy di Sydney all’endpoint globale Gemini Live di Google, che attualmente instrada il traffico verso infrastrutture situate negli Stati Uniti per il modello audio che utilizziamo. Alla versione attuale di questa informativa, questo flusso non è coperto dal nostro Cloud Data Processing Addendum per Gemini Enterprise. Utilizziamo un account AI Studio a pagamento, in base al quale i termini di Google stabiliscono che i prompt inviati e le risposte non vengono usati per migliorare o addestrare i suoi prodotti. Nel piano gratuito potrebbero esserlo. Le sessioni della Live API prevedono un periodo di conservazione predefinito documentato fino a 24 ore. Puoi disattivare la voce per qualsiasi profilo in Impostazioni -> Assistente IA.
- OpenAI: dati elaborati in base ai termini commerciali delle API; i dati non vengono utilizzati per l’addestramento dei modelli di IA; OpenAI può conservare i dati delle API fino a 30 giorni per il monitoraggio della sicurezza e degli abusi. Abbiamo richiesto la conservazione zero dei dati per il nostro account.
- Tutti i fornitori: i dati vengono elaborati e restituiti a noi e non vengono utilizzati per addestrare modelli di IA. La conservazione è limitata ai casi specifici di monitoraggio degli abusi descritti sopra; nessun fornitore conserva i tuoi dati come procedura standard.
Ci affidiamo a tutele contrattuali sottoscritte (Cloud Data Processing Addendum con Google; termini di servizio commerciali con OpenAI e accordi sul trattamento dei dati con Sentry e PostHog) come nostra salvaguardia ai sensi dell’APP 8 del Privacy Act. Se un fornitore vìola gli APP nel trattamento dei tuoi dati, exora rimane responsabile ai sensi della sezione 16C del Privacy Act.
I nostri endpoint API sono ospitati su Vercel, che può elaborare le richieste tramite server in più regioni durante il transito. Tutti i dati sono memorizzati in Australia; Vercel funge esclusivamente da livello di transito stateless.
Tutti i fornitori di infrastruttura mantengono registri operativi standard (inclusi indirizzi IP e metadati delle richieste) per il monitoraggio della sicurezza e il debug, soggetti alle rispettive politiche di conservazione.
7. Come proteggiamo le tue informazioni
Applichiamo le seguenti misure per proteggere le tue informazioni:
- Crittografia: tutti i dati sono crittografati in transito (TLS) e a riposo dai nostri fornitori di infrastruttura
- Controlli di accesso: la Row-Level Security su tutte le tabelle cliniche del database garantisce che gli altri utenti non possano accedere ai tuoi dati. Il personale autorizzato e i sistemi back-end vi accedono solo attraverso percorsi controllati e registrati (vedi “Accesso da parte del personale di exora” nella Sezione 5)
- Archiviazione isolata per utente: i documenti di ciascun utente sono conservati nella propria cartella dedicata
- Autenticazione: l’accesso avviene tramite codici monouso inviati al tuo indirizzo email o telefono. Non utilizziamo password e non ne memorizziamo alcuna
- Sblocco biometrico: Face ID e Touch ID vengono elaborati sul tuo dispositivo; i dati biometrici non lasciano mai il tuo dispositivo
- Sicurezza delle sessioni: i token di autenticazione vengono ruotati a ogni utilizzo
- Registri di controllo: le modifiche ai tuoi dati sanitari e gli accessi del personale alla tua storia clinica vengono registrati in un registro di controllo
- Certificazione dell’infrastruttura: il nostro fornitore di database (Supabase) dispone della certificazione SOC 2 Type II
Nessun sistema è completamente sicuro. Nel caso in cui si verifichi una violazione dei dati che coinvolga le tue informazioni personali, informeremo te e l’Office of the Australian Information Commissioner come previsto dal programma Notifiable Data Breaches.
8. Per quanto tempo conserviamo i dati
Mentre il tuo account è attivo: i tuoi dati sanitari, i documenti e la cronologia della chat vengono conservati per tutto il tempo in cui esiste il tuo account. Puoi eliminare singole voci in qualsiasi momento.
Quando elimini il tuo account: tutti i dati vengono rimossi immediatamente dai sistemi operativi e diventano inaccessibili. Il tuo account entra in una finestra di recupero di 30 giorni durante la quale puoi riattivarlo effettuando nuovamente l’accesso. Dopo 30 giorni, una procedura automatizzata elimina definitivamente tutti i tuoi dati, inclusi storia clinica, documenti, dati di elaborazione, cronologia delle chat e file archiviati.
Cosa sopravvive all’eliminazione: le voci del registro di controllo vengono conservate per almeno 7 anni dopo l’eliminazione dell’account a fini di conformità normativa. Questi registri contengono identificativi utente, timestamp, record delle modifiche ai dati e registrazioni degli accessi amministrativi agli account. Non sono anonimizzati. Vengono conservate anche le metriche di elaborazione aggregate (che non contengono dati sanitari). Conserviamo inoltre una registrazione di quale versione di questa informativa e dei nostri Termini di servizio hai accettato, e quando, come prova di tale accordo; non contiene alcuna informazione sanitaria.
Dati conservati dai tuoi professionisti sanitari: quando un professionista sanitario verificato con cui ti colleghi registra una visita, carica un documento o redige una nota per te su exora, exora conserva una copia di tale elemento per conto del professionista, come parte della sua documentazione clinica relativa all’assistenza fornita. I professionisti sanitari sono tenuti per legge a conservare tale documentazione. La copia del professionista contiene solo gli elementi redatti o caricati da quel professionista, mai la tua più ampia storia clinica, e registra il tuo nome e la data di nascita al momento della creazione. Viene conservata anche se revochi l’accesso del professionista, elimini l’elemento dalla tua storia clinica o elimini il tuo account exora. Se il professionista ti ha inviato la visita tramite SMS, email o codice QR, il numero di cellulare o l’indirizzo email a cui è stata inviata, insieme al nome e alla data di nascita inseriti, vengono conservati come parte di tale copia. Per richiedere la rimozione della copia di un professionista, contatta direttamente il professionista in questione. I familiari e gli altri contatti non sanitari non conservano copie. exora conserva queste copie per comodità dei professionisti e non costituisce il loro archivio ufficiale; i professionisti rimangono responsabili del rispetto dei propri obblighi di conservazione della documentazione.
Dati su chi ha avuto accesso: quando concedi a un professionista sanitario verificato l’accesso alla tua storia clinica, exora conserva una registrazione di tale accesso per conto del professionista: il tuo nome, la tua data di nascita e le date di inizio e fine dell’accesso. Ciò costituisce parte della documentazione del professionista relativa a chi ha assistito e a quando ha potuto visualizzare le tue informazioni. Questo record non contiene null’altro: nessuna informazione sanitaria, nessun documento e nessuna parte della tua storia clinica complessiva. Nell’app del professionista appare come una voce inattiva che mostra il tuo nome, la tua data di nascita e tali date, con un pulsante per richiederti nuovamente l’accesso. Puoi rifiutare e puoi bloccare un professionista impedendogli di inviarti richieste. Tale voce viene conservata anche se revochi l’accesso a quel professionista o elimini il tuo account exora. Se un professionista conserva una registrazione dell’accesso ma non ha mai creato alcun documento per te, puoi chiederci di rimuoverla e lo faremo. Se ha creato dei documenti, tale elemento fa parte della sua documentazione clinica e dovrai contattarlo direttamente, come descritto sopra.
Una verifica dell’identità effettuata per qualcun altro: se hai convalidato l’identità di un’altra persona su exora, tale convalida appartiene al suo registro di verifica, non al tuo, e rimane associata a tale persona se elimini il tuo account exora. Mantiene il tuo nome e, se hai effettuato la convalida come professionista sanitario iscritto all’albo, la tua professione e il numero di iscrizione, poiché è questo che conferisce valore alla verifica. La sua rimozione declasserebbe lo stato verificato di un’altra persona solo perché hai lasciato la piattaforma. Non contiene informazioni sanitarie, ed eliminiamo quanto acquisito su di te al momento della verifica, inclusi i dettagli sul dispositivo e sulla rete.
Conservazione dei backup: i backup automatici del database vengono conservati per 7 giorni su base progressiva. I documenti caricati sono memorizzati nello spazio di archiviazione dei file e conservati per tutto il tempo in cui il tuo account è attivo. Non sono inclusi nei backup del database e vengono eliminati definitivamente quando il tuo account viene eliminato.
Conservazione da parte dei fornitori di IA: Google Cloud Gemini Enterprise (il nostro fornitore principale) non conserva i dati delle API; la memorizzazione lato server è disattivata a livello di progetto in base al nostro Cloud Data Processing Addendum. OpenAI può conservare i dati delle API fino a 30 giorni per il monitoraggio della sicurezza in base ai propri termini commerciali per le API; abbiamo richiesto la conservazione zero dei dati per il nostro account.
Registrazioni delle visite: l’audio di una visita registrata viene eliminato automaticamente 30 giorni dopo la registrazione. Finché è disponibile, l’app ti mostra la data in cui verrà cancellato e puoi scaricarne una copia da conservare o eliminarlo prima tu stesso. La trascrizione, il riepilogo e tutte le informazioni sanitarie estratte dalla registrazione fanno parte della tua storia clinica e vengono conservati per tutto il tempo in cui esiste il tuo account.
Dati su fitness e benessere: conservati per tutto il tempo in cui esiste il tuo account. La disconnessione di un’app per la salute o di un dispositivo indossabile interrompe la raccolta di ulteriori dati; i riepiloghi giornalieri, gli allenamenti e le sessioni di sonno già presenti nella tua storia clinica rimangono parte di essa e vengono eliminati quando elimini il profilo a cui appartengono o il tuo account.
Piani di viaggio: conservati fino a quando non elimini il viaggio o il tuo account. La cronologia delle modifiche a un viaggio e i viaggiatori senza un profilo exora vengono conservati insieme al viaggio ed eliminati con esso. Un viaggio viene eliminato anche se vengono eliminati tutti i profili che vi partecipano e nessun altro è presente nel viaggio.
Riepiloghi sanitari e piani di viaggio condivisi: un link creato da te smette di funzionare alla scadenza del tempo impostato, dopo dieci aperture o quando lo disattivi. La registrazione di chi ha consultato un Riepilogo sanitario o un piano di viaggio condiviso, e quando, viene conservata affinché tu possa vederla, fino a quando il profilo in cui è registrata o il tuo account non viene eliminato.
Documenti di viaggio: conservati con il rispettivo viaggio finché non li elimini, finché non elimini il viaggio o il tuo account. Un file aggiunto che non viene salvato in un viaggio viene eliminato entro 24 ore. Circa una settimana dopo la fine di un viaggio, l’app ti chiede una volta se desideri conservare i documenti di quel viaggio o eliminarli. I documenti di viaggio eliminati vengono rimossi definitivamente dallo spazio di archiviazione, in genere entro un giorno.
Dati locali del dispositivo: le registrazioni vocali memorizzate sul tuo dispositivo vengono eliminate automaticamente dopo 7 giorni. I dati di sessione memorizzati nella cache vengono cancellati quando esci dall’account.
Conversazioni vocali con IA: quando intrattieni una conversazione vocale in tempo reale con l’assistente IA, conserviamo tre elementi: (1) una registrazione audio della conversazione (sia la tua voce sia quella dell’assistente) memorizzata in modo sicuro con la cronologia della chat per consentirti di riascoltarla, accessibile solo a te; (2) i metadati della sessione (orario di inizio, orario di fine, motivo della conclusione, volume di dati trasferiti ed eventuali stati di errore) nel nostro registro di controllo, per motivi di sicurezza e rilevamento degli abusi; e (3) la trascrizione testuale nella cronologia della chat. La registrazione e la trascrizione seguono la cronologia della chat: se elimini la conversazione, vengono eliminate anch’esse (dopo la finestra di recupero di 30 giorni), e vengono rimosse quando elimini il tuo account. Attualmente conserviamo le registrazioni vocali a tempo indeterminato mentre perfezioniamo la trascrizione vocale. Esamineremo questo periodo di conservazione e modificheremo questa informativa di conseguenza. L’audio non viene mai utilizzato per addestrare modelli di IA.
Informazioni di contatto per il marketing: conservate per tutto il tempo in cui rimani iscritto. Quando annulli l’iscrizione (con un clic da qualsiasi email promozionale o su exora.au/unsubscribe), manteniamo la riga contrassegnata come non iscritto per avere prova della revoca del consenso ed evitare di reiscriverti accidentalmente. Per richiedere l’eliminazione completa della riga stessa, scrivi a hello@exora.au; provvederemo entro 30 giorni.
9. Intelligenza artificiale
Cosa fa la nostra IA. Quando carichi un documento sanitario, la nostra IA ne legge il contenuto completo, compresi eventuali nomi, date e altri dettagli personali in esso contenuti, per individuare le informazioni sanitarie (problemi di salute, farmaci, allergie, parametri vitali, risultati degli esami, procedure mediche, vaccini) e organizzarle nella tua storia clinica strutturata. Il nostro assistente chat basato su IA può rispondere a domande sui tuoi dati sanitari. Puoi anche inviare foto per l’analisi con IA e utilizzare l’input vocale trascritto dall’IA. Quando pianifichi o modifichi un viaggio nella chat, la nostra IA legge ciò che scrivi e il viaggio nello stato attuale per compilarlo (luoghi, date e partecipanti) affinché tu possa controllarlo e confermarlo; nulla viene salvato o modificato finché non lo fai tu. Quando aggiungi documenti di viaggio a un itinerario, un lettore IA separato utilizzato solo per i viaggi li legge nello stesso modo, estraendo solo quanto descritto nella Sezione 2; l’assistente chat non li vede e non vengono elaborati come documenti sanitari a meno che tu non scelga di aggiungere un certificato vaccinale alla tua storia clinica. L’elenco di viaggio in sé non è redatto dall’IA: riporta ciò che i governi pubblicano per le tue destinazioni e lo confronta con i tuoi dati. Non costituisce consulenza medica ed è opportuno esaminarlo insieme al proprio medico o a un centro di medicina dei viaggi.
Fornitori di IA. La comprensione dei documenti (estrazione di entità, strutturazione, generazione di testi) e la chat funzionano principalmente su Google Cloud Gemini Enterprise con modelli Gemini. L’OCR per la scansione dei documenti funziona su Google Cloud Vision. La dettatura vocale viene trascritta sul tuo dispositivo ove possibile, e altrimenti da Google Speech-to-Text. Utilizziamo inoltre OpenAI per abbinare i tuoi termini clinici ai codici medici standard e come soluzione di riserva per la trascrizione vocale. Possiamo modificare, aggiungere o rimuovere fornitori in base a qualità, affidabilità e costi. L’elenco attuale dei fornitori e i dati ricevuti da ciascuno sono indicati nella Sezione 5.
I tuoi dati e l’addestramento dell’IA. I tuoi dati sanitari non vengono utilizzati per addestrare modelli di IA. I nostri fornitori di IA elaborano i tuoi dati esclusivamente per restituirti i risultati, in base ai rispettivi termini commerciali per le API. I fornitori possono conservare temporaneamente i dati per il monitoraggio della sicurezza (vedi Sezione 8). Attualmente non utilizziamo i tuoi dati per addestrare o migliorare i sistemi di IA proprietari di exora. In futuro potremmo offrirti l’opportunità di contribuire con dati anonimizzati per migliorare i nostri sistemi. Qualsiasi utilizzo di questo tipo richiederà un tuo consenso separato ed esplicito.
Precisione dell’IA. Le informazioni estratte dall’IA possono contenere errori, omissioni o interpretazioni errate. Gli indicatori di qualità dei dati mostrati nell’app riflettono il livello di affidabilità dell’elaborazione e non costituiscono una convalida clinica. I codici medici sono assegnati dall’IA e non sono stati verificati da un professionista sanitario. Verifica sempre le informazioni sanitarie importanti con il tuo medico o professionista sanitario e confrontandole con i tuoi documenti originali.
Nessuna decisione automatizzata. La nostra IA organizza e riassume le tue informazioni sanitarie. Non prende decisioni mediche, non formula diagnosi né raccomandazioni terapeutiche. I nostri sistemi non prendono decisioni automatizzate che incidano sui tuoi diritti legali o sui tuoi interessi. L’utilizzo di exora non crea un rapporto medico-paziente né una relazione terapeutica.
Emergenze. L’app exora non è progettata per le emergenze mediche. In caso di emergenza medica, chiama immediatamente lo 000 (Australia), il 112 o il numero di emergenza locale.
Conversazioni vocali con IA (Beta). Una funzionalità Beta separata ti consente di intrattenere una conversazione parlata in tempo reale con il nostro assistente IA sulla storia clinica di uno specifico profilo. Questa funzione è strutturalmente diversa dall’input vocale della chat (dove una singola registrazione viene trascritta ed eliminata). In questo caso l’audio del tuo microfono viene trasmesso in streaming continuo, la risposta parlata dell’IA viene restituita in streaming e la conversazione può articolarsi in più scambi reciproci.
Come funziona la connessione. Il tuo dispositivo stabilisce una connessione autenticata con il nostro server a Sydney, che custodisce le nostre credenziali per il servizio Google in modo che non siano mai presenti sul tuo dispositivo. L’audio del tuo microfono passa attraverso tale server fino alla Gemini Live API di Google, e l’audio di risposta dell’assistente ritorna seguendo lo stesso percorso. Conserviamo i metadati della sessione (orario di inizio, durata, motivo della conclusione e volume di dati trasferiti) e la trascrizione testuale a fini di controllo e rilevamento degli abusi. Registriamo inoltre la conversazione, da entrambe le parti, come file audio memorizzato con la cronologia della chat per consentirti di riascoltarla; solo tu puoi accedere a tale registrazione. La Sezione 8 stabilisce per quanto tempo viene conservato ciascuno di questi elementi.
Adesione per singolo profilo. Le conversazioni vocali sono DISATTIVATE per impostazione predefinita per ogni profilo. Per abilitarle, il proprietario del profilo accede a Impostazioni -> Assistente IA e attiva l’opzione “Conversazioni vocali con IA”. L’impostazione segue il profilo, non il titolare dell’account. Se condividi un profilo con qualcun altro, la disponibilità della voce su quel profilo è una scelta del proprietario.
Consenso informato prima del primo utilizzo. La prima volta che avvii una conversazione vocale per un profilo, visualizzerai una schermata di consenso che riassume quali dati vengono inviati, dove vengono elaborati, cosa viene conservato e la possibilità di disattivare la funzionalità in qualsiasi momento nelle Impostazioni. È necessario toccare “Ho compreso e acconsento” prima che qualsiasi audio lasci il tuo dispositivo. L’accettazione viene registrata con un timestamp.
Revoca dell’accesso vocale. Puoi disattivare la funzionalità in Impostazioni -> Assistente IA in qualsiasi momento. I registri di sessione esistenti, le trascrizioni e le registrazioni vocali rimangono nel registro di controllo e nella cronologia della chat sotto il tuo controllo (puoi eliminare singole sessioni di chat, eliminando anche le relative registrazioni). La disattivazione della voce non elimina i dati passati; consigliamo di verificare la sezione pertinente di questa informativa per i dettagli sulla conservazione.
Regione di elaborazione. Alla versione attuale di questa informativa, le conversazioni vocali in tempo reale vengono elaborate dalla Gemini Live API di Google nella sua infrastruttura globale, attualmente con instradamento verso server situati negli Stati Uniti per il modello audio che utilizziamo. Stiamo valutando la migrazione a Vertex AI a Sydney non appena il modello audio in tempo reale sarà pubblicato nella regione australiana. Questa informativa verrà aggiornata quando avverrà tale modifica.
Perché questo trattamento differisce dalla chat testuale. La comprensione dei documenti e la chat testuale funzionano su Google Cloud Gemini Enterprise (Vertex AI) in base al nostro Cloud Data Processing Addendum sottoscritto. Tale contratto non si estende alla Gemini Live API su Google AI Studio. Abbiamo reso disponibile la funzionalità vocale in tempo reale in versione Beta mentre valutiamo le opzioni di residenza dei dati e gli accordi contrattuali a nostra disposizione. L’adesione per singolo profilo, la schermata di consenso e la registrazione nei log di controllo esistono affinché la tua scelta di utilizzarla sia consapevole.
L’assistente vocale non è un professionista sanitario. Tutto ciò che è indicato in questa sezione si applica anche alla voce: l’IA organizza e riassume le tue informazioni; non fornisce consulenza medica, diagnosi o raccomandazioni terapeutiche. Non fare affidamento sull’assistente vocale in caso di emergenza medica. Chiama invece lo 000, il 112 o il numero di emergenza locale.
10. I tuoi diritti
In base agli Australian Privacy Principles, hai il diritto di:
Accedere ai tuoi dati. Puoi visualizzare tutti i tuoi dati sanitari nell’app. Per richiedere una copia completa dei tuoi dati personali, contattaci all’indirizzo hello@exora.au. Risponderemo entro 30 giorni.
Rettificare i tuoi dati. Puoi modificare le informazioni del tuo profilo nell’app. Per i dati sanitari estratti dall’IA, puoi aggiungere note, eliminare voci inesatte o caricare nuovamente documenti corretti. Se ritieni che qualsiasi altra informazione in nostro possesso sia inesatta, contattaci e provvederemo a correggerla.
Eliminare i tuoi dati. Puoi eliminare singole voci nell’app oppure eliminare l’intero account dalle Impostazioni. L’eliminazione dell’account rimuove tutti i tuoi dati (vedi Sezione 8 per i dettagli).
Controllare la condivisione. Scegli tu con chi condividere i tuoi dati sanitari, cosa condividere e per quanto tempo. Puoi revocare l’accesso in qualsiasi momento.
Revocare il consenso. Il consenso all’elaborazione tramite IA viene fornito ogni volta che carichi un documento, avvii una chat o colleghi un dispositivo, quindi puoi revocarlo semplicemente non compiendo queste azioni: non vi è alcuna autorizzazione permanente attiva in background. Gli aggiornamenti di routine continuano sulle voci già aggiunte: un farmaco viene contrassegnato come completato al termine del ciclo prescritto e le visite duplicate vengono unite. Per interrompere anche questo, elimina i dati. Poiché la conservazione della tua storia clinica costituisce essa stessa un trattamento ai sensi della legge sulla privacy, non possiamo conservare i tuoi dati senza trattarli: eliminare i tuoi dati, un profilo o il tuo account è quindi ciò che interrompe completamente il trattamento.
Interagire con noi in forma anonima o tramite pseudonimo. Puoi comunicare con noi in forma anonima o sotto pseudonimo per richieste generali. Ciò non è possibile laddove sia necessario identificarti per fornire il Servizio, ad esempio se possiedi un account contenente una storia clinica o se la legge ci impone di identificarti.
Presentare un reclamo. Vedi Sezione 15.
Come presentare una richiesta. Il resto di questa sezione spiega come esercitare i diritti sopra descritti. Invia qualsiasi richiesta a hello@exora.au. Prima di dare seguito a una richiesta relativa a un account, adotteremo misure ragionevoli per confermare che tu sia il titolare dell’account. Questo ti protegge dal rischio che qualcun altro ottenga o elimini i tuoi documenti. Non applichiamo alcun costo per l’accesso, la rettifica o l’eliminazione. Se richiedi una copia dei tuoi dati personali, la forniamo in un formato di uso comune e leggibile da dispositivo automatico.
Quando possiamo rifiutare una richiesta. Possiamo rifiutare una richiesta laddove la legge lo consenta o lo richieda: ad esempio se la concessione dell’accesso avrebbe un impatto irragionevole sulla privacy di un’altra persona, se la richiesta è palesemente infondata o vessatoria, o se le informazioni riguardano un procedimento giudiziario previsto. In caso di rifiuto, ti comunicheremo il motivo per iscritto e ti spiegheremo come presentare un reclamo.
Se ti trovi al di fuori dell’Australia. La legge del luogo in cui vivi potrebbe conferirti diritti ulteriori o diversi rispetto a quelli sopra indicati. La Sezione 14 spiega come gestiamo tali richieste.
11. Bambini e minori
exora richiede un’età minima di 14 anni per creare un account indipendente in Australia. Questo corrisponde all’età in cui le persone acquisiscono il controllo della propria My Health Record.
Al di fuori dell’Australia, l’età minima per creare un account indipendente è di 14 anni, o un’età superiore se richiesta dalla legge del paese in cui vivi.
I genitori e i tutori possono gestire la storia clinica di figli di qualsiasi età tramite profili per persone assistite all’interno del proprio account. Il genitore o tutore dichiara la propria autorità al momento della creazione del profilo della persona assistita e controlla tutti i dati e le condivisioni per quel profilo.
Non consentiamo consapevolmente a minori di età inferiore a quella minima prevista per la loro regione di creare account indipendenti. Se scopriamo che un account è stato creato da una persona al di sotto dell’età minima, collaboreremo con il genitore o tutore per risolvere la situazione, il che potrebbe includere la chiusura dell’account o la migrazione dei dati in un profilo per persona assistita gestito dal genitore.
12. Cookie e tracciamento
Non utilizziamo cookie pubblicitari, pixel di tracciamento né sistemi di tracciamento cross-site.
La nostra app web utilizza esclusivamente cookie tecnici essenziali per l’autenticazione e la gestione delle sessioni. Questi sono necessari per il funzionamento dell’app e non ti tracciano su altri siti web.
Analisi del sito web promozionale. Il nostro sito web promozionale su exora.au utilizza Vercel Web Analytics e Speed Insights per misurare il traffico aggregato dei visitatori e le prestazioni delle pagine. Questi strumenti funzionano senza cookie e non ti identificano personalmente. Raccolgono: l’URL della pagina visitata, il sito web di provenienza, il paese approssimativo (ricavato dall’indirizzo IP, che viene poi eliminato e non conservato), il tipo di dispositivo, il browser, il sistema operativo e le metriche sulle prestazioni dei Core Web Vitals. I dati sono aggregati e utilizzati unicamente per comprendere le prestazioni del nostro sito promozionale e migliorarlo. Vercel agisce come nostro responsabile del trattamento dei dati.
Segnalazione arresti anomali e analisi di prodotto nell’app. All’interno delle app exora utilizziamo due strumenti: Sentry per la segnalazione di arresti anomali ed errori, e PostHog per l’analisi di prodotto. Entrambi sono ospitati nell’Unione Europea anziché negli Stati Uniti. Entrambi sono configurati per raccogliere molto meno di quanto consentito dalle loro impostazioni predefinite, poiché tali impostazioni non sono adeguate per un’applicazione sanitaria.
Cosa ricevono: l’identificativo del tuo account, quali funzionalità e comandi utilizzi e, quando si verifica un problema, i dettagli tecnici dell’errore e il punto dell’app in cui si è verificato.
Cosa non ricevono: il tuo nome, indirizzo email o indirizzo IP; qualsiasi parte della tua storia clinica; il contenuto dei tuoi documenti, messaggi di chat o termini di ricerca. Nello specifico, e poiché queste sono le impostazioni che altrimenti acquisirebbero informazioni sui pazienti:
- La registrazione della sessione (session replay) è disattivata. Questa funzione registra i contenuti visualizzati sullo schermo, che in un’applicazione sanitaria includerebbero dati sanitari.
- L’acquisizione automatica (autocapture) è disattivata. Questa funzione registra automaticamente i tocchi sullo schermo e il testo visibile.
- Il tracciamento delle prestazioni è disattivato, quindi non campioniamo le richieste di rete effettuate dall’app.
- I report di errore vengono privati del contenuto delle richieste, dei cookie, delle intestazioni e dei messaggi diagnostici prima dell’invio.
Utilizziamo queste informazioni per individuare gli arresti anomali e capire quali parti di exora vengono utilizzate. Non vengono usate a fini pubblicitari, non vengono mai vendute né condivise con terzi e non vengono impiegate per addestrare modelli di IA. Se desideri che i tuoi dati di analisi e di arresto anomalo vengano eliminati, scrivi a hello@exora.au.
13. Modifiche a questa informativa
Potremmo aggiornare questa informativa per riflettere modifiche alle nostre procedure o ai requisiti legali.
Modifiche sostanziali (modifiche ai dati che raccogliamo, a come li usiamo o a con chi li condividiamo, diverse da una nuova funzionalità facoltativa descritta di seguito): ti daremo un preavviso di almeno 14 giorni tramite notifica nell’app e/o email prima che le modifiche entrino in vigore.
Nuove funzionalità facoltative: quando aggiungiamo una funzionalità che raccoglie o utilizza informazioni solo se scegli di utilizzarla, potremmo aggiornare questa informativa per descriverla nel momento in cui la funzionalità diventa disponibile, senza alcun preavviso. Nulla cambia per le informazioni che ci hai già fornito e nulla viene raccolto finché non usi la funzionalità. Se non sei d’accordo, puoi semplicemente non utilizzarla.
Modifiche minori (chiarimenti, formattazione, correzione di errori): potremmo aggiornare l’informativa senza preavviso.
La data all’inizio di questa informativa indica l’ultimo aggiornamento. Le versioni precedenti sono disponibili su richiesta scrivendo a hello@exora.au. L’uso continuato di exora dopo l’entrata in vigore delle modifiche costituisce accettazione dell’informativa aggiornata. Se non concordi con le modifiche, puoi eliminare il tuo account prima che entrino in vigore.
14. Utenti al di fuori dell’Australia
exora è gestita dall’Australia ed è progettata principalmente per utenti australiani. Le nostre app sono disponibili in altri paesi e questa sezione spiega cosa comporta per te.
I tuoi dati sono conservati in Australia. Se utilizzi exora al di fuori dell’Australia, i tuoi dati personali vengono trasferiti e conservati in Australia e sono trattati secondo la legge australiana. La Sezione 6 stabilisce dove avviene l’elaborazione, compresa l’elaborazione tramite IA che si svolge al di fuori dell’Australia per tutti gli utenti.
Lo standard che applichiamo. Applichiamo gli Australian Privacy Principles a ogni utente, indipendentemente dalla sua posizione geografica. Non applichiamo uno standard inferiore per gli utenti che si trovano fuori dall’Australia.
La legge del luogo in cui vivi potrebbe garantirti diritti aggiuntivi. Le normative sulla privacy del tuo paese potrebbero garantirti diritti non previsti dagli Australian Privacy Principles, come il diritto alla portabilità dei dati, alla limitazione del trattamento o all’opposizione al trattamento. Laddove la legge ci imponga di dare seguito a tale richiesta, lo faremo. Contattaci all’indirizzo hello@exora.au indicandoci dove ti trovi, in modo da poter individuare quale normativa si applica alla tua richiesta.
Lingua di questa informativa. Questa informativa è redatta in lingua inglese. Pubblichiamo traduzioni in altre lingue per tua comodità e ci impegniamo a mantenerle accurate. In caso di discrepanze tra una traduzione e la versione inglese, prevarrà la versione inglese. Ciò non limita alcun diritto previsto dalla legge del luogo in cui vivi di ricevere informazioni nella tua lingua.
Reclami da paesi diversi dall’Australia. Puoi presentare un reclamo prima a noi ai sensi della Sezione 15. Potresti inoltre avere il diritto di presentare un reclamo all’autorità di controllo per la privacy del paese in cui vivi:
- Spazio Economico Europeo: l’autorità di controllo del tuo paese. L’elenco è disponibile sul sito dello European Data Protection Board all’indirizzo edpb.europa.eu
- Regno Unito: l’Information Commissioner’s Office, ico.org.uk
- Nuova Zelanda: l’Office of the Privacy Commissioner, privacy.org.nz
- Canada: l’Office of the Privacy Commissioner of Canada, priv.gc.ca, o il garante della privacy della tua provincia
- Brasile: l’Autoridade Nacional de Proteção de Dados, gov.br/anpd
- Altri paesi: contattaci e ti indicheremo quale autorità, se presente, vigila sulla gestione dei tuoi dati nel tuo paese
15. Reclami
Se hai dubbi o perplessità su come gestiamo i tuoi dati personali:
Passo 1 - Contattaci. Invia un’email al nostro Responsabile della protezione dei dati all’indirizzo hello@exora.au. Confermeremo la ricezione del reclamo entro 5 giorni lavorativi.
Passo 2 - Indagine. Analizzeremo il tuo reclamo e ti forniremo una risposta esaustiva entro 30 giorni. Se avremo bisogno di più tempo, ti avviseremo.
Passo 3 - Escalation. Se non ritieni soddisfacente la nostra risposta, puoi presentare un reclamo all’Office of the Australian Information Commissioner (OAIC). Se ti trovi fuori dall’Australia, la Sezione 14 elenca anche l’autorità per la privacy del tuo paese. I recapiti dell’OAIC sono:
- Sito web: www.oaic.gov.au
- Telefono: 1300 363 992
- Modulo di reclamo online: www.oaic.gov.au/privacy/privacy-complaints
- Posta: GPO Box 5288, Sydney NSW 2001
16. Contattaci
Exora Health Pty Ltd
ABN 16 690 025 462
Responsabile della protezione dei dati: hello@exora.au
Per domande su questa informativa sulla privacy, su come gestiamo i tuoi dati o per esercitare i tuoi diritti, contattaci all’indirizzo email indicato sopra.
Legge applicabile. Questa informativa sulla privacy è regolata dalle leggi dell’Australia. Nulla in questa informativa limita alcun diritto garantito dalla legge del paese in cui vivi che non possa essere escluso per contratto.
Consulta anche i nostri Termini di servizio per le regole che disciplinano l’utilizzo di exora.