Informativa sulla privacy
Exora Health Pty Ltd (ABN 16 690 025 462)
Data di efficacia: 9 settembre 2026 | Versione: 2.4
In sintesi
- I tuoi dati sanitari sono conservati in Australia (data center di Sydney). L’elaborazione tramite IA avviene all’estero: i modelli che utilizziamo non sono disponibili in una regione australiana, pertanto l’inferenza viene eseguita su infrastrutture internazionali protette da garanzie contrattuali (vedi Sezione 6)
- Non vendiamo mai i tuoi dati né li utilizziamo a scopi pubblicitari
- Decidi tu chi può vedere i tuoi dati: la condivisione parte sempre da te e puoi revocare l’accesso in qualsiasi momento
- Puoi eliminare il tuo account in qualsiasi momento: finestra di ripristino di 30 giorni, seguita dalla cancellazione permanente di dati sanitari, documenti e informazioni personali (i registri di controllo vengono conservati per obblighi normativi)
- Se exora dovesse essere ceduta, la tua storia clinica non potrà essere venduta separatamente: verrà trasferita esclusivamente insieme al servizio, solo a un acquirente che continuerà a gestirlo, con almeno 30 giorni a disposizione per esportare o cancellare prima i dati (vedi Sezione 5)
- I professionisti sanitari verificati conservano la propria copia di ciò che creano per te: visite, note e documenti redatti durante l’assistenza restano nel loro archivio anche in caso di revoca dell’accesso o eliminazione dell’account (vedi Sezione 8); inoltre, conservano la traccia dell’avvenuta condivisione (nome, data di nascita e periodo di accesso, nient’altro); i familiari e gli altri contatti non sanitari non conservano alcuna copia
- La nostra IA di elaborazione documenti viene eseguita su Google Cloud Gemini Enterprise con un accordo Cloud Data Processing Addendum sottoscritto e memorizzazione nella cache lato server disattivata: input e output non vengono conservati da Google al termine della richiesta, con una sola eccezione: i prompt segnalati dai sistemi automatici di sicurezza di Google possono essere registrati ed esaminati. Abbiamo presentato richiesta di esenzione (vedi Sezione 6). Ci affidiamo a OpenAI per due compiti specifici (riconoscimento dei codici medici e alcune trascrizioni vocali). In base a tutti i nostri accordi commerciali, i fornitori non addestrano modelli di IA sui tuoi dati.
- La dettatura vocale viene trascritta direttamente sul dispositivo se il telefono lo supporta: in tal caso, l’audio non lascia mai il telefono
- Utilizziamo strumenti di segnalazione arresti anomali e analisi del prodotto nell’app (Sentry e PostHog, entrambi ospitati nell’UE). Ricevono l’identificativo del tuo account e le funzionalità utilizzate, mai informazioni sanitarie né registrazioni dello schermo (vedi Sezione 12)
- Non includiamo dettagli sanitari sensibili nelle notifiche push
- Per qualsiasi domanda sulla privacy, contattaci all’indirizzo hello@exora.au
Indice
- 1. Informazioni sulla presente informativa
- 2. Dati che raccogliamo
- 3. Come raccogliamo i dati
- 4. Perché utilizziamo i dati
- 5. Con chi condividiamo i dati
- 6. Dove vengono conservati ed elaborati i tuoi dati
- 7. Come proteggiamo le tue informazioni
- 8. Per quanto tempo conserviamo i dati
- 9. Intelligenza artificiale
- 10. I tuoi diritti
- 11. Minori e giovani
- 12. Cookie e tracciamento
- 13. Modifiche alla presente informativa
- 14. Utenti al di fuori dell’Australia
- 15. Reclami
- 16. Contatti
1. Informazioni sulla presente informativa
La presente informativa sulla privacy descrive come Exora Health Pty Ltd (ABN 16 690 025 462) (“exora”, “noi”, “nostro”) raccoglie, utilizza, conserva, comunica e protegge i dati personali quando visiti il nostro sito web promozionale su exora.au o utilizzi la piattaforma exora, comprendente l’app mobile e l’app web all’indirizzo app.exora.au (collettivamente, il “Servizio”).
exora è una piattaforma per la gestione dei dati sanitari personali che ti aiuta a organizzare la tua storia clinica tramite l’intelligenza artificiale. Quando carichi i tuoi documenti sanitari, la nostra IA estrae e struttura le informazioni sanitarie per il tuo uso personale.
A chi si applica questa informativa. La presente informativa si applica a chiunque di cui conserviamo dati personali. Questo include i titolari di account, le persone la cui storia clinica è gestita in un profilo, i professionisti sanitari e le altre persone con cui condividi i dati, i visitatori del nostro sito web e i soggetti i cui dati personali compaiono in un documento caricato da un utente. La Sezione 2 illustra come gestiamo le informazioni relative a persone che non sono utenti di exora.
Da dove viene gestita exora. exora è gestita dall’Australia da una società australiana, e la storia clinica viene conservata in Australia. Il Servizio è disponibile anche in altri Paesi. Applichiamo gli standard definiti in questa informativa a ogni utente, ovunque si trovi. La Sezione 14 spiega cosa comporta se ti trovi al di fuori dell’Australia.
Siamo vincolati dal Privacy Act 1988 (Cth) australiano e dai 13 Australian Privacy Principles (APP). I dati sanitari sono classificati come informazioni sensibili ai sensi della legge e vengono trattati con particolare cautela.
exora non è un dispositivo medico, un fornitore di assistenza sanitaria né un sistema di supporto alle decisioni cliniche. Le informazioni fornite da exora, compresi i riassunti generati dall’IA e la storia clinica strutturata, sono destinate unicamente alla consultazione personale e non costituiscono una consulenza medica, una diagnosi né un trattamento. Per qualsiasi decisione medica, rivolgiti sempre a un professionista sanitario qualificato.
Termini utilizzati in questa informativa. I primi tre hanno lo stesso significato attribuito nei nostri Termini di servizio.
- Dati sanitari: i documenti sanitari caricati, le informazioni cliniche estratte dall’IA (problemi di salute, farmaci, allergie, parametri vitali, risultati degli esami, procedure mediche, vaccini) e qualsiasi dato correlato conservato nel tuo account exora.
- Elaborazione tramite IA: l’uso dell’intelligenza artificiale per estrarre, strutturare, organizzare e riassumere le informazioni dei documenti caricati e per alimentare l’assistente chat IA. Nella presente informativa include anche l’assistente vocale in tempo reale descritto nella Sezione 9.
- Profilo: l’identità della storia clinica all’interno del tuo account. Puoi avere un profilo personale e profili per le persone assistite che gestisci. Diverse impostazioni descritte in questa informativa si applicano al profilo anziché all’account complessivo.
- Account: l’accesso appartenente a una singola persona, identificato da un indirizzo email o da un numero di telefono. Un account può contenere più profili.
- Professionista sanitario verificato: un utente di cui exora ha verificato l’iscrizione all’albo professionale e che dispone quindi dell’accesso alle funzionalità dedicate ai medici. La Sezione 8 stabilisce quali dati conserva un professionista sanitario verificato.
2. Dati che raccogliamo
Informazioni sull’account: nome, indirizzo email o numero di telefono, data di nascita e campi facoltativi quali sesso biologico e identità di genere. Il PIN viene memorizzato solo sotto forma di hash sicuro. Non vediamo né memorizziamo mai il PIN in chiaro. Se verifichi la tua identità tramite ConnectID, riceviamo dalla tua banca il nome legale e la data di nascita verificati.
Informazioni sanitarie: documenti sanitari caricati (PDF, immagini, scansioni) e dati clinici estratti dalla nostra IA, inclusi problemi di salute, farmaci, allergie, parametri vitali, risultati degli esami, procedure mediche e registrazioni dei vaccini. Si tratta di informazioni sensibili ai sensi del Privacy Act e vengono raccolte solo con il tuo consenso esplicito.
Registrazioni degli appuntamenti (exora scribe): se scegli di registrare un appuntamento medico, acquisiamo l’audio del colloquio e lo utilizziamo per generare una trascrizione testuale, una sintesi ed estrarre dati sanitari nella tua storia clinica, esattamente come per un documento caricato. La registrazione è conservata in Australia ed è visibile solo a te e a chi decidi di autorizzare. Le leggi sulle registrazioni variano da Stato a Stato e tra Paesi diversi: ottenere il consenso di tutte le persone presenti prima di registrare è tua responsabilità (vedi i nostri Termini di servizio). Qualora sia un professionista sanitario verificato a registrare una visita con te tramite exora, spetterà a lui raccogliere il tuo consenso.
Informazioni su terzi: un documento caricato contiene spesso dati personali di soggetti diversi dall’intestatario del profilo: il nome del medico di base o dello specialista, il contatto di emergenza o un parente con patologie indicate nell’anamnesi familiare. La nostra IA legge il documento per intero, pertanto tali informazioni vengono elaborate e in parte archiviate nella tua storia clinica (ad esempio, il professionista con cui hai svolto la visita o una voce dell’anamnesi familiare). Raccogliamo questi dati perché figurano in un documento che hai scelto di caricare, e li usiamo unicamente per organizzare e mostrare la tua storia clinica. Non creiamo account exora né fascicoli indipendenti per queste persone, né le contattiamo. Se ritieni di essere menzionato in un documento caricato da un altro utente e desideri sapere quali dati conserviamo, scrivici a hello@exora.au. Gestiremo la richiesta seguendo le stesse modalità previste per i titolari di account ai sensi della Sezione 10.
Dati della chat: messaggi inviati al nostro assistente sanitario IA e foto condivise in chat per l’analisi. Le foto inviate in chat sono memorizzate sui nostri server insieme alla cronologia della conversazione e vengono cancellate all’eliminazione della sessione di chat o dell’account.
Input vocale (microfono della chat): quando tocchi il microfono nella chat, la voce viene convertita in testo. Se il tuo dispositivo supporta il riconoscimento vocale locale, l’operazione avviene interamente sul telefono e l’audio non lascia mai il dispositivo. Nei dispositivi privi di tale supporto, compresi i modelli meno recenti e la versione web, l’audio viene caricato e trascritto tramite Google Speech-to-Text a Singapore. Qualora l’audio superi i 60 secondi, limite massimo per singola richiesta di tale servizio, la trascrizione viene affidata a OpenAI. In ogni caso, l’audio viene trascritto ed eliminato immediatamente; non conserviamo registrazioni vocali sui nostri server.
Conversazioni vocali con IA (Assistente IA): attivando le conversazioni vocali IA in Impostazioni -> Assistente IA e confermando espressamente il consenso al primo utilizzo, puoi dialogare a voce con il nostro assistente IA. L’audio del microfono viene trasmesso in streaming in tempo reale al servizio Google Gemini Live per tutta la durata della conversazione. Registriamo la conversazione (sia la tua voce sia quella dell’assistente) sotto forma di file audio conservato in modo sicuro con la cronologia della chat per consentirti di riascoltarlo; solo tu puoi accedervi. Conserviamo inoltre i metadati strutturati della sessione e la trascrizione del testo (vedi Sezione 8). Consulta la Sezione 9 per la spiegazione completa sul funzionamento.
Informazioni sul dispositivo: un identificativo univoco generato dall’app (non legato all’hardware), nome del dispositivo, piattaforma (iOS o Android), versione dell’app e token per le notifiche push, qualora siano state attivate.
Dati di posizione (facoltativi): se concedi l’autorizzazione di geolocalizzazione, utilizziamo la posizione approssimativa del dispositivo per due funzioni: suggerire strutture nelle vicinanze quando aggiungi un appuntamento e offrire all’assistente sanitario IA un contesto a livello di città. Rileviamo esclusivamente la posizione approssimativa (non precisa) e solo nel momento in cui utilizzi queste funzionalità. Non tracciamo i tuoi spostamenti né creiamo una cronologia delle posizioni. Puoi rifiutare l’accesso alla posizione: entrambe le funzioni continueranno a funzionare.
Dati di contatto per finalità di marketing: se invii un modulo sul nostro sito (richiesta di contatto, iscrizione al blog, richiesta di anamnesi familiare o future manifestazioni di interesse), raccogliamo l’indirizzo email, il modulo inviato e alcuni metadati (URL della pagina, parametri UTM, Paese e lingua al momento dell’invio, indirizzo IP e testo esatto del consenso visualizzato). Questi dati sono memorizzati nel nostro database Supabase ospitato a Sydney (vedi Sezione 6) e utilizzati come descritto nella Sezione 4.
Diagnostica e analisi del prodotto: segnalazioni di arresti anomali e tracciamento delle funzionalità utilizzate, per individuare bug e capire quali sezioni di exora risultano più utili. Questi dati includono unicamente l’identificativo del tuo account (mai nome, indirizzo email o indirizzo IP) e non contengono in alcun caso la tua storia clinica. Consulta la Sezione 12 per i dettagli precisi su cosa viene raccolto.
Dati di fatturazione (solo per gli abbonamenti a pagamento): memorizziamo lo stato dell’abbonamento, la frequenza di fatturazione e il periodo di fatturazione corrente, insieme ai codici identificativi forniti dal nostro gestore dei pagamenti per i dati cliente e la sottoscrizione. Non raccogliamo né memorizziamo il numero della carta o l’indirizzo di fatturazione: entrambi sono gestiti interamente da Stripe.
Cosa non raccogliamo: contatti della rubrica, cronologia di navigazione, identificatori pubblicitari, dati biometrici (Face ID e Touch ID restano confinati sul tuo dispositivo) o posizione GPS precisa. Inoltre, non visualizziamo né conserviamo i dati della tua carta di credito: per gli abbonamenti a pagamento, la carta viene inserita direttamente su Stripe, il nostro elaboratore dei pagamenti (vedi Sezione 5).
3. Come raccogliamo i dati
Direttamente da te: quando crei un account, imposti i profili, carichi documenti, invii messaggi in chat, scatti foto o utilizzi l’input vocale.
Automaticamente dal tuo dispositivo: identificatori del dispositivo, informazioni sulla piattaforma e token per le notifiche push vengono raccolti durante l’uso dell’app.
Dai tuoi documenti tramite elaborazione con IA: quando carichi un documento sanitario, la nostra IA lo analizza ed estrae i dati sanitari strutturati. L’elaborazione viene avviata da te e ha come scopo principale l’organizzazione dei tuoi dati sanitari.
Dai fornitori di verifica dell’identità: se scegli di verificare la tua identità, ConnectID trasmette dalla tua banca il nome e la data di nascita verificati. Ciò avviene unicamente su tua richiesta.
Da fonti esterne di dati sanitari: in futuro potremmo consentirti di collegare exora a sorgenti esterne, come i sistemi sanitari pubblici o i laboratori di analisi. In tal caso, avvierai e autorizzerai autonomamente ogni collegamento, con la possibilità di disconnetterti in qualsiasi momento. Aggiorneremo questa informativa prima di rilasciare tali integrazioni.
4. Perché utilizziamo i dati
Raccogliamo le tue informazioni per offrirti una piattaforma personale di gestione dei dati sanitari basata su IA. Nello specifico:
- Fornitura del servizio: conservare, organizzare e mostrare la tua storia clinica; elaborare i tuoi documenti con il nostro processo di IA; alimentare l’assistente sanitario IA
- Gestione dell’account: autenticazione, gestione dei dispositivi, notifiche push (previo consenso)
- Condivisione: consentirti di condividere i tuoi dati sanitari con i contatti e i professionisti sanitari scelti
- Verifica dell’identità: verificare la tua identità qualora decida di utilizzare ConnectID
- Miglioramento del servizio: utilizzare modelli di utilizzo aggregati e anonimizzati e segnalazioni di arresti anomali per risolvere errori e ottimizzare la piattaforma (i singoli dati sanitari non vengono mai impiegati per questo fine: vedi Sezione 12)
- Comunicazioni di marketing: creare un elenco di utenti che hanno manifestato interesse per exora tramite form, per inviare aggiornamenti e newsletter periodiche. Ogni email promozionale contiene un link per annullare l’iscrizione con un clic. Puoi revocare il consenso in qualunque momento su exora.au/unsubscribe (utilizzando il link presente nelle email ricevute) o scrivendo a hello@exora.au.
- Adempimenti di legge: rispettare gli obblighi previsti dalla legislazione australiana
Cosa non facciamo con i tuoi dati: pubblicità, vendita a terzi, data mining o profilazione commerciale. Non utilizziamo i tuoi dati sanitari per addestrare modelli di intelligenza artificiale, e i nostri fornitori di IA non li impiegano per l’addestramento dei propri modelli. Se in futuro desiderassimo utilizzare dati anonimizzati per migliorare i nostri sistemi interni, richiederemmo prima un consenso distinto ed esplicito (vedi Sezione 9). Non inviamo comunicazioni di marketing senza il tuo consenso preventivo.
Quando carichi un documento sanitario, acconsenti alla sua elaborazione da parte dei nostri sistemi di IA per estrarre, strutturare e organizzare i tuoi dati sanitari. Inviamo inoltre comunicazioni di servizio necessarie (codici di autenticazione, avvisi di sicurezza, aggiornamenti delle informative) via email o SMS. Tali messaggi non hanno finalità di marketing.
5. Con chi condividiamo i dati
Persone scelte da te: hai il pieno controllo su chi può consultare i tuoi dati sanitari. Puoi condividere voci specifiche della storia clinica con familiari, assistenti o professionisti sanitari tramite le funzioni di condivisione di exora. Stabilisci i permessi e puoi revocare l’accesso in qualsiasi momento. Tutte le operazioni di condivisione vengono registrate.
Fornitori di servizi attuali: l’elenco seguente comprende i fornitori che supportano il funzionamento di exora e i dati a cui hanno accesso:
- Supabase: database e archiviazione file (dati ospitati a Sydney, Australia)
- Google Cloud Platform: infrastruttura (elaborazione worker, OCR, archiviazione a Sydney, Australia)
- Google Maps Platform (Places): suggerimenti per le strutture vicine durante l’inserimento di un appuntamento; riceve la posizione approssimativa e il testo cercato unicamente durante l’utilizzo della funzione
- Google Cloud Gemini Enterprise (Vertex AI): inferenza IA per l’analisi dei documenti, la chat (testo), la generazione dei riepiloghi e la trascrizione vocale. Instradato tramite l’endpoint globale di Google Cloud in base al nostro Cloud Data Processing Addendum sottoscritto, con caching dei dati a livello di progetto disattivata. Input e output non vengono conservati da Google al completamento della richiesta, a eccezione dei contenuti segnalati dai filtri automatici per il monitoraggio degli abusi. La Sezione 6 riporta i dettagli e la richiesta di esenzione presentata.
- Google AI Studio (Gemini Live API): inferenza IA per le conversazioni vocali in tempo reale (Beta). Si tratta di un prodotto Google distinto da Gemini Enterprise. L’audio viene inviato in streaming all’infrastruttura globale di Google (attualmente con sede negli Stati Uniti per il modello in uso); il Cloud Data Processing Addendum valido per Gemini Enterprise non copre questo servizio. L’utilizzo è subordinato a un consenso esplicito e informato per singolo profilo (vedi Sezione 9). Stiamo valutando il passaggio a Vertex AI Sydney non appena Google renderà disponibile il modello per l’audio live in quella regione; l’informativa verrà aggiornata di conseguenza.
- Google Speech-to-Text (Singapore): converte la dettatura vocale in testo quando il dispositivo non supporta l’elaborazione locale. Riceve unicamente la registrazione audio e solo per la richiesta specifica
- OpenAI: impiegato solo per due scopi specifici: generare le rappresentazioni matematiche per collegare i termini clinici ai codici medici standard e trascrivere i file vocali nei pochi casi non gestibili dai percorsi descritti sopra. Non elabora i messaggi di chat né riceve i tuoi documenti
- Sentry (Unione Europea): tracciamento di arresti anomali ed errori nell’app. Riceve l’identificativo del tuo account, l’errore e il punto dell’app in cui si è verificato. Mai informazioni sanitarie (vedi Sezione 12)
- PostHog (Unione Europea): analisi di prodotto nell’app. Riceve l’identificativo dell’account e le funzionalità impiegate. Mai informazioni sanitarie, e la registrazione dello schermo è disattivata (vedi Sezione 12)
- Vercel: ospita il nostro sito promozionale e gli endpoint API (funge da livello di transito senza stato per i dati dell’app, che restano conservati in Australia). Fornisce inoltre statistiche aggregate senza cookie per il sito promozionale (vedi Sezione 12)
- ConnectID: verifica dell’identità (solo Australia)
- Expo: instradamento per l’invio delle notifiche push
- Resend: invio di email per codici di autenticazione e comunicazioni di marketing (riceve solo l’indirizzo email; non riceve mai dati sanitari)
- Twilio: invio di SMS per codici di autenticazione (riceve solo il numero di telefono)
- Stripe: elaborazione dei pagamenti per gli account a pagamento. Riceve l’indirizzo email e l’identificativo del tuo account exora per gestire l’abbonamento e inviare le ricevute. I dati della carta e di fatturazione vengono inseriti direttamente su Stripe, compreso l’indirizzo necessario per il calcolo della GST; exora non vede né conserva questi dati. Stripe non riceve mai dati sanitari.
Fornitori potenziali. Indichiamo questi fornitori preventivamente per poter variare i partner tecnologici per l’IA senza dover modificare ogni volta questa informativa. L’indicazione di un fornitore in questo elenco non implica che riceva attualmente i tuoi dati. L’elenco precedente riporta i fornitori effettivamente operativi, da noi costantemente aggiornato.
- Anthropic (Claude): non utilizzato al momento. In caso di attivazione, svolgerebbe gli stessi compiti attualmente affidati a Google Gemini Enterprise (comprensione dei documenti, chat e generazione dei testi) con analoghe tutele commerciali: nessun addestramento sui tuoi dati e conservazione limitata ai controlli interni contro gli abusi. Andrebbe a sostituire o affiancare i fornitori attuali per tali attività, senza ricevere categorie di dati ulteriori rispetto a quelle già previste. L’estensione dell’elaborazione IA a nuove categorie di dati costituirebbe una modifica sostanziale soggetta a preavviso ai sensi della Sezione 13.
Qualsiasi fornitore attivato da questo elenco sarà vincolato alle medesime condizioni sopra descritte e l’elenco dei servizi attivi verrà aggiornato tempestivamente. L’eventuale condivisione dei dati secondo modalità non contemplate nella presente informativa costituirebbe una modifica sostanziale, con un preavviso di almeno 14 giorni ai sensi della Sezione 13.
Il trasferimento dell’elaborazione lontano da terze parti (ad esempio eseguendo un modello su server proprietari) riduce i destinatari dei dati anziché ampliarli, e non richiede preavviso.
I fornitori di servizi di autenticazione (Resend, Twilio) ricevono unicamente l’email o il numero di telefono per l’invio dei codici di accesso. Non ricevono dati sanitari.
Chi non ha accesso ai tuoi dati: altri utenti di exora (salvo tua esplicita condivisione), inserzionisti pubblicitari, broker di dati, compagnie assicurative o datori di lavoro.
Accesso da parte del personale exora: un numero ristretto di dipendenti autorizzati di exora può accedere ai tuoi dati solo se strettamente necessario alla gestione del servizio: ad esempio per fornire assistenza tecnica, analizzare un malfunzionamento, tutelare la sicurezza o eseguire manutenzioni. Questo accesso è limitato a chi ne ha effettiva necessità, viene tracciato nei registri di controllo ed è vincolato da obblighi di riservatezza. Non accediamo ai tuoi dati sanitari per nessun altro motivo.
Potremmo comunicare i tuoi dati personali qualora richiesto dalla legge o da un procedimento giudiziario (come un ordine del tribunale). In caso di richiesta formale da parte delle autorità, ti informeremo prima della comunicazione, salvo espresso divieto di legge.
In caso di vendita, fusione o chiusura di exora. exora potrebbe in futuro essere acquisita, fondersi con un’altra società o cessare l’attività. In tali circostanze, i dati personali presenti nel Servizio potrebbero essere trasferiti al nuovo titolare nell’ambito della cessione aziendale. Si applicano le seguenti tutele.
Riceverai una comunicazione prima del trasferimento dei tuoi dati, con un termine di almeno 30 giorni per esportare la tua storia clinica o eliminare l’account.
L’acquirente sarà vincolato alla presente informativa così come formulata al momento del trasferimento. Qualora intenda modificare la gestione dei tuoi dati in un momento successivo, dovrà inviarti un preavviso ai sensi della Sezione 13, dandoti la facoltà di cancellare i tuoi dati.
Non venderemo la tua storia clinica come bene a sé stante. I dati sanitari si trasferiscono esclusivamente insieme al Servizio che li ospita e solo verso un soggetto che intenda proseguire la gestione del Servizio stesso. Non venderemo, concederemo in licenza né cederemo la storia clinica a broker di dati, agenzie pubblicitarie, compagnie assicurative o acquirenti intenzionati a utilizzarli per fini propri diversi dalla gestione di exora.
In caso di insolvenza di exora, i poteri di un curatore fallimentare sono definiti dalla legge e potrebbero superare i nostri impegni contrattuali. Ci adopereremo per garantire un preavviso e una finestra di esportazione, sottoponendo tali vincoli al curatore, ma non possiamo garantire le sue decisioni finali. Lo specifichiamo con trasparenza poiché una promessa subordinata alla continuità aziendale ha un valore diverso da una garanzia assoluta, ed è giusto esserne informati.
6. Dove vengono conservati ed elaborati i tuoi dati
Conservazione in Australia. La tua storia clinica, i documenti e i dati dell’account sono conservati a Sydney, in Australia, tramite Supabase (su AWS ap-southeast-2) e Google Cloud Platform (australia-southeast1).
L’elaborazione tramite IA avviene all’estero. Ciò riguarda tutte le richieste di elaborazione IA, senza eccezioni. I modelli Gemini utilizzati da exora non sono disponibili nei data center australiani di Google; l’inferenza viene perciò eseguita sull’endpoint globale di Google, che non assicura una sede geografica fissa. Quando l’IA elabora documenti, messaggi di chat o conversazioni vocali, i contenuti vengono trasmessi a fornitori terzi di IA. Il nostro fornitore principale per l’analisi dei documenti e la chat è Google Cloud Gemini Enterprise. Per le conversazioni vocali in tempo reale (funzione Beta subordinata a consenso esplicito), utilizziamo inoltre l’API Gemini Live di Google AI Studio. Ci affidiamo a OpenAI per la codifica medica e per alcune trascrizioni vocali, e a Google Speech-to-Text per la dettatura vocale non elaborabile sul dispositivo. Sedi di elaborazione: Sentry e PostHog nell’Unione Europea; Google Speech-to-Text a Singapore; Gemini Enterprise sull’endpoint globale di Google (in qualunque regione gestita da Google); Gemini Live su infrastrutture attualmente situate negli Stati Uniti; OpenAI negli Stati Uniti. La sede legale di un fornitore non coincide necessariamente con il luogo di elaborazione: Vercel, ad esempio, ha sede negli Stati Uniti ma distribuisce le nostre API da Sydney. Possiamo modificare, aggiungere o rimuovere fornitori di IA in base a standard di qualità, affidabilità e costi. Condizioni applicate dai singoli fornitori:
- Google Cloud Gemini Enterprise (fornitore principale): elaborazione disciplinata dal nostro Cloud Data Processing Addendum sottoscritto. La memorizzazione nella cache dei dati lato server è disattivata a livello di progetto e i dati non vengono impiegati per addestrare i modelli di Google. Gli input e gli output non vengono conservati al termine della richiesta, con una sola eccezione: Google applica filtri automatici di sicurezza sui flussi di IA generativa e, in caso di segnalazione, il prompt può essere archiviato e verificato da personale autorizzato di Google. I dati segnalati vengono conservati per un tempo limitato e non sono utilizzati per l’addestramento. Il 2 agosto 2026 abbiamo inoltrato a Google una richiesta formale di esenzione da tale registrazione e aggiorneremo questa informativa con l’esito.
- Google AI Studio - Gemini Live API (solo conversazioni vocali): l’audio in tempo reale viene trasmesso dal nostro server proxy di Sydney all’endpoint globale Gemini Live di Google, che per il modello vocale utilizzato fa attualmente capo a infrastrutture negli Stati Uniti. Alla data della presente versione dell’informativa, questo flusso non è coperto dal Cloud Data Processing Addendum di Gemini Enterprise. Utilizziamo un account AI Studio a pagamento, le cui condizioni contrattuali stabiliscono che i prompt e le risposte non vengono impiegati per migliorare o addestrare i prodotti Google (a differenza del piano gratuito). Le sessioni Live API prevedono una conservazione predefinita fino a 24 ore. Puoi disattivare la voce per qualsiasi profilo in Impostazioni -> Assistente IA.
- OpenAI: elaborazione regolata dai termini commerciali delle API; i dati non vengono usati per l’addestramento dei modelli; OpenAI può conservare i dati delle API fino a 30 giorni per motivi di sicurezza e controllo abusi. Abbiamo richiesto per il nostro account la conservazione zero dei dati (zero data retention).
- Tutti i fornitori: i dati vengono elaborati e restituiti a noi, senza essere utilizzati per addestrare modelli di IA. La conservazione è limitata esclusivamente alle verifiche di sicurezza sopra indicate; nessun fornitore conserva i tuoi dati in via ordinaria.
Adottiamo garanzie contrattuali vincolanti (Cloud Data Processing Addendum con Google, condizioni di servizio commerciali con OpenAI e accordi sul trattamento dei dati con Sentry e PostHog) conformemente all’APP 8 del Privacy Act. In caso di violazione degli APP da parte di un fornitore nella gestione dei dati, exora rimane responsabile ai sensi della sezione 16C del Privacy Act.
I nostri percorsi API sono ospitati su Vercel, che durante il transito potrebbe instradare le richieste attraverso server situati in diverse regioni. Tutti i dati sono memorizzati in Australia; Vercel opera unicamente come livello di transito senza stato.
Tutti i fornitori di infrastruttura mantengono log operativi standard (inclusi indirizzi IP e metadati delle richieste) per monitoraggio di sicurezza e risoluzione problemi, secondo le rispettive policy di conservazione.
7. Come proteggiamo le tue informazioni
Applichiamo le seguenti misure per tutelare i tuoi dati:
- Crittografia: tutti i dati sono cifrati in transito (TLS) e a riposo dai nostri fornitori di infrastruttura
- Controlli di accesso: la sicurezza a livello di riga (Row-Level Security) su tutte le tabelle cliniche del database impedisce l’accesso ai dati da parte di altri utenti. Il personale autorizzato e i sistemi di back-end vi accedono solo tramite percorsi controllati e tracciati (vedi “Accesso da parte del personale exora” nella Sezione 5)
- Archiviazione isolata per utente: i documenti di ciascun utente sono custoditi in cartelle dedicate e separate
- Autenticazione: l’accesso avviene tramite codici monouso inviati via email o telefono. Non utilizziamo password né ne conserviamo
- Sblocco biometrico: Face ID e Touch ID vengono elaborati sul dispositivo; i dati biometrici non lasciano mai il telefono
- Sicurezza delle sessioni: i token di autenticazione vengono rinnovati a ogni utilizzo
- Registri di controllo (audit log): le modifiche ai dati sanitari e gli accessi del personale sono registrati in un log di controllo
- Certificazioni dell’infrastruttura: il nostro fornitore di database (Supabase) è certificato SOC 2 Type II
Nessun sistema è sicuro in modo assoluto. In caso di violazione dei dati (data breach) che coinvolga i tuoi dati personali, provvederemo a informare te e l’Office of the Australian Information Commissioner secondo quanto stabilito dal programma Notifiable Data Breaches.
8. Per quanto tempo conserviamo i dati
Account attivo: i tuoi dati sanitari, i documenti e la cronologia della chat restano memorizzati per l’intera durata dell’account. Puoi eliminare singole voci in qualsiasi momento.
Eliminazione dell’account: tutti i dati vengono rimossi immediatamente dai sistemi operativi e non risultano più accessibili. L’account entra in una finestra di ripristino di 30 giorni durante la quale è possibile riattivarlo effettuando nuovamente l’accesso. Trascorsi i 30 giorni, una procedura automatica elimina definitivamente tutti i dati: storia clinica, documenti, dati di elaborazione, cronologia chat e file archiviati.
Dati conservati dopo l’eliminazione: le voci del registro di controllo (audit log) sono conservate per almeno 7 anni dopo la chiusura dell’account per finalità di conformità normativa. Tali registri contengono identificativi utente, timestamp, modifiche ai dati e log degli accessi amministrativi. Non sono resi anonimi. Vengono conservate anche le metriche aggregate di elaborazione (che non contengono dati sanitari). Conserviamo inoltre la prova della versione della presente informativa e dei Termini di servizio accettata e la relativa data, a fini contrattuali; tale registrazione non contiene dati sanitari.
Documenti conservati dai professionisti sanitari: quando un professionista sanitario verificato con cui ti colleghi registra una visita, carica un documento o redige una nota per te su exora, la piattaforma conserva una copia di tale voce per conto del professionista, come parte della sua documentazione clinica sulle prestazioni erogate. I sanitari sono tenuti per legge a conservare tali atti. La copia del medico include unicamente gli elementi da lui compilati o caricati (mai l’intera storia clinica dell’utente) e riporta nome e data di nascita al momento della creazione. Tale copia viene conservata anche se revochi l’accesso al professionista, elimini la voce dalla tua storia clinica o cancelli il tuo account exora. Per richiedere la rimozione della copia del professionista, occorre rivolgersi direttamente a quest’ultimo. Familiari e contatti non sanitari non mantengono alcuna copia. exora custodisce queste copie ad uso del professionista e non funge da archivio legale primario per conto terzi; i medici restano direttamente responsabili dei propri obblighi di conservazione delle cartelle cliniche.
Registro delle condivisioni effettuate: quando autorizzi un professionista sanitario verificato ad accedere ai tuoi dati, exora memorizza una traccia di tale autorizzazione per conto del sanitario: nome, data di nascita, data di inizio e di fine dell’accesso. Ciò costituisce parte della documentazione clinica del medico sui pazienti seguiti e sui periodi di consultazione della scheda. Questa registrazione non contiene nient’altro: nessun dato sanitario, nessun documento e nessuna parte della tua storia clinica generale. Nell’app del medico comparirà come una voce disattivata con il tuo nome, la data di nascita e le date di accesso, corredata da un pulsante per richiedere nuovamente l’autorizzazione. Puoi rifiutare la richiesta e bloccare il professionista per impedirgli ulteriori invii. Tale traccia viene mantenuta anche in caso di revoca dell’accesso o eliminazione del tuo account exora. Qualora un professionista conservi la registrazione dell’accesso ma non abbia mai redatto documenti per te, puoi chiederne a noi la cancellazione. Se invece ha redatto prestazioni, tali atti fanno parte della sua cartella clinica e occorrerà rivolgersi direttamente a lui, come indicato sopra.
Convalida dell’identità effettuata per terzi: se hai convalidato l’identità di un’altra persona su exora, tale attestazione fa parte del fascicolo di verifica di quell’utente e non del tuo, pertanto resterà associata al suo profilo anche se elimini il tuo account exora. Riporta il tuo nome e, in caso di convalida resa in qualità di sanitario iscritto all’albo, la professione e il numero di iscrizione, poiché conferiscono valore legale alla verifica. Rimuoverla comporterebbe la perdita dello stato di utente verificato per l’altra persona a seguito della tua cancellazione. Non include dati sanitari, e provvederemo a cancellare i dati tecnici acquisiti al momento della convalida, inclusi i dettagli su dispositivo e rete.
Conservazione dei backup: i backup automatici del database vengono conservati per 7 giorni su base continua. I documenti caricati risiedono nell’archivio file e permangono fino a quando l’account è attivo. Non sono inclusi nei backup del database e vengono eliminati definitivamente alla chiusura dell’account.
Conservazione presso i fornitori di IA: Google Cloud Gemini Enterprise (fornitore principale) non archivia i dati delle API; la memorizzazione nella cache lato server è disattivata a livello di progetto in virtù del Cloud Data Processing Addendum. OpenAI può conservare i dati delle API fino a 30 giorni per controlli di sicurezza in base ai propri termini commerciali; per il nostro account abbiamo richiesto la conservazione zero dei dati.
Registrazioni degli appuntamenti: l’audio di una visita registrata viene cancellato automaticamente dopo 30 giorni. Durante il periodo di disponibilità, l’app mostra la data di scadenza del file, con la possibilità di scaricarne una copia o eliminarlo prima manualmente. La trascrizione, la sintesi e le informazioni sanitarie estratte dalla registrazione entrano a far parte della tua storia clinica e sono conservate per l’intera durata dell’account.
Dati sul dispositivo locale: le registrazioni vocali salvate sul dispositivo vengono cancellate in automatico dopo 7 giorni. I dati di sessione memorizzati nella cache locale vengono rimossi al momento della disconnessione.
Conversazioni vocali con IA: nei colloqui vocali in tempo reale con l’assistente IA conserviamo tre elementi: (1) la registrazione audio della conversazione (sia la tua voce sia quella dell’assistente), custodita in sicurezza insieme alla cronologia chat per consentirti di riascoltarla, accessibile solo a te; (2) i metadati della sessione (ora di inizio, fine, motivo del termine, volume dei dati scambiati ed eventuali errori) nel registro di controllo, a scopi di sicurezza e prevenzione abusi; (3) la trascrizione testuale nella cronologia della chat. La registrazione e la trascrizione seguono il destino della chat: cancellando la conversazione verranno eliminate anch’esse (dopo la finestra di ripristino di 30 giorni), e saranno rimosse alla chiusura dell’account. Attualmente conserviamo le registrazioni vocali a tempo indeterminato per perfezionare i modelli di trascrizione vocale. Provvederemo a riesaminare tale periodo e ad aggiornare la presente informativa. L’audio non viene mai utilizzato per addestrare modelli di intelligenza artificiale.
Dati per comunicazioni di marketing: conservati finché mantieni l’iscrizione. In caso di disiscrizione (con un clic da qualsiasi email promozionale o su exora.au/unsubscribe), manteniamo il record contrassegnato come disiscritto per comprovare la revoca del consenso ed evitare reiscrizioni accidentali. Per chiedere la cancellazione definitiva del record, scrivi a hello@exora.au; provvederemo entro 30 giorni.
9. Intelligenza artificiale
Cosa fa la nostra IA. Quando carichi un documento sanitario, l’IA ne legge il contenuto integrale (compresi nomi, date e altri dettagli personali) per individuare le informazioni sanitarie (problemi di salute, farmaci, allergie, parametri vitali, risultati degli esami, procedure mediche, vaccini) e organizzarle nella tua storia clinica strutturata. L’assistente chat IA può rispondere alle tue domande sui tuoi dati sanitari. Puoi anche inviare fotografie da sottoporre ad analisi o utilizzare l’input vocale trascritto dall’IA.
Fornitori di IA. La comprensione dei documenti (estrazione delle entità, strutturazione, generazione dei riepiloghi) e la chat sono gestite principalmente tramite Google Cloud Gemini Enterprise con modelli Gemini. L’OCR per la scansione dei documenti si basa su Google Cloud Vision. La dettatura vocale viene trascritta direttamente sul dispositivo ove possibile, altrimenti tramite Google Speech-to-Text. Utilizziamo inoltre OpenAI per abbinare i termini clinici ai codici medici standard e come alternativa di riserva per la trascrizione vocale. Possiamo modificare, aggiungere o rimuovere fornitori in base a qualità, affidabilità e costi. L’elenco aggiornato dei fornitori e dei dati trasmessi è consultabile nella Sezione 5.
I tuoi dati e l’addestramento dell’IA. I tuoi dati sanitari non vengono impiegati per addestrare modelli di intelligenza artificiale. I nostri fornitori di IA trattano i dati al solo fine di restituire i risultati richiesti, in conformità ai rispettivi termini commerciali per le API. I fornitori possono conservare temporaneamente i dati per verifiche di sicurezza (vedi Sezione 8). Attualmente non utilizziamo i tuoi dati per addestrare o perfezionare i sistemi di IA proprietari di exora. In futuro potremmo offrirti l’opzione di condividere dati anonimizzati per contribuire al miglioramento dei sistemi. Tale utilizzo richiederà in ogni caso un consenso separato ed esplicito.
Accuratezza dell’IA. Le informazioni estratte dall’IA possono presentare inesattezze, omissioni o interpretazioni errate. Gli indicatori di qualità dei dati visualizzati nell’app mostrano il livello di affidabilità dell’elaborazione informatica e non costituiscono una convalida clinica. I codici medici sono assegnati dall’IA e non sono stati verificati da un operatore sanitario. Verifica sempre le informazioni sanitarie rilevanti con il tuo medico e confrontale con i documenti originali.
Nessun processo decisionale automatizzato. La nostra IA organizza e riassume le informazioni sanitarie. Non elabora decisioni mediche, diagnosi o indicazioni terapeutiche. I nostri sistemi non adottano decisioni automatizzate che producano effetti giuridici o incidano sui tuoi diritti. L’utilizzo di exora non instaura un rapporto medico-paziente né una relazione di cura.
Emergenze. L’app exora non è destinata alla gestione delle emergenze sanitarie. In situazioni di emergenza medica, contatta subito il 112 (in Italia e nell’UE), lo 000 (in Australia) o il numero di emergenza della tua zona.
Conversazioni vocali con IA (Beta). Una funzione Beta separata ti consente di dialogare a voce in tempo reale con il nostro assistente IA sui dati clinici di uno specifico profilo. Questa modalità è strutturalmente diversa dall’input vocale nella chat (in cui una singola registrazione viene trascritta ed eliminata): qui l’audio del microfono viene inviato in streaming continuo, la risposta vocale dell’IA viene riprodotta all’istante e la conversazione può articolarsi in più scambi consecutivi.
Funzionamento del collegamento. Il tuo dispositivo stabilisce una connessione autenticata con il nostro server di Sydney, che custodisce le credenziali per i servizi Google senza memorizzarle sul dispositivo dell’utente. L’audio del microfono passa attraverso il server per raggiungere l’API Gemini Live di Google, e la risposta vocale dell’assistente compie il percorso inverso. Conserviamo i metadati della sessione (ora di inizio, durata, motivo del termine e volume dei dati trasferiti) e la trascrizione del testo a fini di verifica e prevenzione abusi. Registriamo inoltre l’intera conversazione sotto forma di file audio archiviato con la cronologia chat per consentirti di riascoltarla; solo tu hai accesso a tale registrazione. La Sezione 8 specifica i tempi di conservazione di ciascun dato.
Attivazione per singolo profilo. Le conversazioni vocali sono disattivate per impostazione predefinita su tutti i profili. Per abilitarle, il titolare del profilo deve accedere a Impostazioni -> Assistente IA e attivare la voce “Conversazioni vocali con IA”. L’impostazione è legata al profilo, non all’account. Se condividi un profilo con un’altra persona, l’attivazione della funzione vocale spetta al titolare del profilo.
Consenso informato al primo utilizzo. Al primo avvio di una conversazione vocale per un profilo, visualizzerai una richiesta di consenso che riassume quali dati vengono inviati, dove sono elaborati, cosa viene conservato e la possibilità di disattivare la funzione in qualsiasi momento dalle Impostazioni. È necessario confermare con un tocco prima che l’audio lasci il dispositivo. L’accettazione viene registrata con data e ora.
Disattivazione dell’accesso vocale. Puoi disattivare la funzione in qualunque momento da Impostazioni -> Assistente IA. I log di sessione, le trascrizioni e le registrazioni vocali pregresse rimarranno nel tuo registro di controllo e nella cronologia chat sotto il tuo controllo (puoi eliminare singole sessioni di chat, rimuovendo anche le relative registrazioni). La disattivazione della funzione vocale non cancella le registrazioni passate; ti invitiamo a consultare la relativa sezione di questa informativa per i dettagli sui tempi di conservazione.
Regione di elaborazione. Alla data di questa informativa, le conversazioni vocali in tempo reale vengono elaborate dall’API Gemini Live di Google sulla propria infrastruttura globale, con instradamento su server situati negli Stati Uniti per il modello vocale in uso. Stiamo valutando la migrazione a Vertex AI a Sydney non appena il modello audio in tempo reale sarà disponibile nella regione australiana. L’informativa sarà aggiornata al verificarsi del passaggio.
Perché il trattamento differisce dalla chat testuale. L’analisi dei documenti e la chat testuale operano su Google Cloud Gemini Enterprise (Vertex AI) in conformità al nostro Cloud Data Processing Addendum sottoscritto. Tale accordo contrattuale non si estende all’API Gemini Live su Google AI Studio. Abbiamo reso disponibile la funzione vocale in versione Beta mentre valutiamo le opzioni contrattuali e di residenza dei dati disponibili. L’attivazione esplicita per profilo, la richiesta di consenso e i registri di controllo sono predisposti per garantire una scelta pienamente informata.
L’assistente vocale non è un medico. Tutte le avvertenze di questa sezione si applicano integralmente anche alla modalità vocale: l’IA organizza e sintetizza le informazioni, ma non fornisce pareri medici, diagnosi o piani terapeutici. Non affidarti all’assistente vocale in caso di emergenza sanitaria: chiama subito il 112, lo 000 o il numero di emergenza locale.
10. I tuoi diritti
Ai sensi degli Australian Privacy Principles, hai il diritto di:
Accedere ai tuoi dati. Puoi visualizzare tutti i tuoi dati sanitari direttamente nell’app. Per richiedere una copia integrale dei tuoi dati personali, scrivici a hello@exora.au. Risponderemo entro 30 giorni.
Rettificare i tuoi dati. Puoi modificare le informazioni del tuo profilo nell’app. Per i dati sanitari estratti dall’IA, puoi inserire annotazioni, cancellare voci inesatte o caricare nuovamente i documenti corretti. Se ritieni che qualsiasi altra informazione in nostro possesso sia inesatta, contattaci e provvederemo alla correzione.
Cancellare i tuoi dati. Puoi eliminare singole voci nell’app oppure cancellare l’intero account dalle Impostazioni. L’eliminazione dell’account comporta la rimozione di tutti i tuoi dati (vedi Sezione 8 per i dettagli).
Gestire le condivisioni. Decidi tu con chi condividere i tuoi dati sanitari, quali elementi mostrare e per quanto tempo. Puoi revocare i permessi in qualsiasi momento.
Revocare il consenso. Il consenso all’elaborazione con IA viene prestato ogni volta che carichi un documento, avvii una chat o colleghi un dispositivo; per revocarlo è sufficiente non compiere tali azioni: non esiste un’autorizzazione permanente attiva in background. I consueti aggiornamenti automatici proseguono sulle voci già inserite: un farmaco viene contrassegnato come terminato al completamento del ciclo prescritto e le visite duplicate vengono aggregate. Per interrompere anche questi aggiornamenti, è necessario eliminare i dati. Poiché la conservazione della storia clinica costituisce essa stessa un’attività di trattamento ai sensi delle leggi sulla privacy, non possiamo custodire i dati senza elaborarli: la cancellazione dei dati, di un profilo o dell’account è l’unica modalità per interrompere del tutto il trattamento.
Interagire in forma anonima o con uno pseudonimo. Puoi contattarci in forma anonima o tramite pseudonimo per richieste di informazioni generali. Ciò non è consentito quando l’identificazione è indispensabile per l’erogazione del Servizio (come per la titolarità di un account contenente dati sanitari) o quando richiesto da obblighi di legge.
Presentare un reclamo. Consulta la Sezione 15.
Come inviare una richiesta. La parte restante di questa sezione spiega come esercitare i diritti sopra descritti. Invia ogni richiesta a hello@exora.au. Prima di dare seguito a una richiesta riguardante un account, adotteremo misure ragionevoli per verificare che tu sia l’effettivo titolare. Questo serve a proteggerti dal rischio che terzi ottengano o cancellino i tuoi dati. Non applichiamo costi per le richieste di accesso, rettifica o cancellazione. Qualora richieda una copia dei tuoi dati personali, la forniremo in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
Casi di rifiuto della richiesta. Possiamo rifiutare una richiesta nei soli casi consentiti o imposti dalla legge: ad esempio qualora l’accesso comprometta ingiustificatamente la privacy altrui, la richiesta sia manifestamente infondata o vessatoria, oppure le informazioni siano connesse a un procedimento giudiziario pendente o futuro. In caso di rifiuto, comunicheremo le motivazioni per iscritto, indicando le modalità per presentare reclamo.
Se risiedi al di fuori dell’Australia. Le normative del tuo Paese di residenza potrebbero riconoscerti diritti ulteriori o diversi rispetto a quelli indicati. La Sezione 14 spiega come gestiamo tali richieste.
11. Minori e giovani
In Australia, exora richiede un’età minima di 14 anni per creare un account indipendente. Tale limite coincide con l’età in cui i cittadini acquisiscono la gestione autonoma del proprio fascicolo My Health Record.
Al di fuori dell’Australia, l’età minima per creare un account autonomo è di 14 anni, oppure l’età superiore eventualmente stabilita dalla legislazione del Paese di residenza.
Genitori e tutori legali possono gestire la storia clinica di minori di qualunque età creando profili per persone assistite all’interno del proprio account. Il genitore o tutore dichiara la propria autorità al momento della creazione del profilo e ne gestisce integralmente dati e condivisioni.
Non consentiamo consapevolmente l’apertura di account autonomi a minori al di sotto dell’età minima prevista nella loro area geografica. Se riscontriamo che un account è stato registrato da un minore al di sotto di tale limite, collaboreremo con i genitori o con il tutore legale per risolvere la situazione, provvedendo se necessario alla chiusura dell’account o al trasferimento dei dati in un profilo per persona assistita gestito dal genitore.
12. Cookie e tracciamento
Non utilizziamo cookie pubblicitari, pixel di tracciamento né strumenti di tracciamento cross-site.
La nostra applicazione web utilizza esclusivamente cookie tecnici essenziali per l’autenticazione e la gestione delle sessioni. Tali cookie sono indispensabili per il funzionamento dell’app e non effettuano tracciamenti su altri siti web.
Statistiche del sito promozionale. Il nostro sito informativo su exora.au utilizza Vercel Web Analytics e Speed Insights per misurare in forma aggregata il traffico e le prestazioni delle pagine. Questi strumenti non utilizzano cookie e non consentono l’identificazione personale. Raccolgono: URL della pagina consultata, sito di provenienza, Paese approssimativo (ricavato dall’indirizzo IP, che viene subito eliminato e non memorizzato), tipologia di dispositivo, browser, sistema operativo e parametri di rendimento Core Web Vitals. I dati sono aggregati e utilizzati unicamente per monitorare e migliorare le prestazioni del nostro sito. Vercel opera in qualità di responsabile del trattamento.
Segnalazione arresti anomali e analisi del prodotto nell’app. All’interno delle app exora impieghiamo due strumenti: Sentry per la segnalazione di crash ed errori, e PostHog per l’analisi del prodotto. Entrambi sono ospitati nell’Unione Europea anziché negli Stati Uniti. Entrambi sono configurati per raccogliere una quantità di informazioni notevolmente inferiore rispetto alle impostazioni predefinite, poiché tali valori predefiniti non sono adatti a un’applicazione sanitaria.
Cosa ricevono: l’identificativo del tuo account, i comandi e le funzionalità utilizzati e, in caso di malfunzionamento, i dettagli tecnici dell’errore e la schermata dell’app in cui si è verificato.
Cosa non ricevono: nome, indirizzo email o indirizzo IP; alcuna parte della storia clinica; il contenuto dei documenti, i messaggi in chat o i termini cercati. In particolare, per evitare l’acquisizione di informazioni sanitarie:
- La registrazione della sessione (session replay) è disattivata. Questa funzione registrerebbe i contenuti a schermo, che in un’app sanitaria includerebbero dati sanitari.
- L’acquisizione automatica (autocapture) è disattivata. Questa funzione registrerebbe in automatico i tocchi e il testo visualizzato a schermo.
- Il tracciamento delle prestazioni (performance tracing) è disattivato, per evitare il campionamento delle richieste di rete effettuate dall’app.
- Le segnalazioni di errore vengono epurate dal contenuto delle richieste, dai cookie, dalle intestazioni e dai messaggi di diagnostica prima dell’invio.
Utilizziamo queste informazioni per identificare i problemi tecnici e comprendere quali parti di exora vengono maggiormente utilizzate. Non vengono impiegate a fini pubblicitari, non sono mai vendute né condivise con terzi e non servono per addestrare modelli di IA. Per richiedere la cancellazione dei dati analitici e di arresto anomalo, scrivi a hello@exora.au.
13. Modifiche alla presente informativa
Possiamo aggiornare periodicamente questa informativa per adeguarla alle nostre prassi operative o a nuovi obblighi normativi.
Modifiche sostanziali (variazioni sui dati raccolti, sulle finalità d’uso o sui soggetti destinatari della condivisione): ti informeremo con almeno 14 giorni di preavviso tramite notifica in-app e/o email prima dell’entrata in vigore delle modifiche.
Modifiche minori (chiarimenti, formattazione, correzione di refusi): possono essere apportate senza preavviso.
La data indicata in apertura riporta l’ultimo aggiornamento. Le versioni precedenti possono essere richieste scrivendo a hello@exora.au. L’uso continuato di exora dopo l’entrata in vigore delle modifiche costituisce accettazione dell’informativa aggiornata. Se non intendi accettare le modifiche, puoi cancellare il tuo account prima della loro decorrenza.
14. Utenti al di fuori dell’Australia
exora è gestita dall’Australia ed è stata concepita principalmente per utenti australiani. Le nostre app sono disponibili anche in altri Paesi; questa sezione illustra cosa comporta per chi risiede all’estero.
I tuoi dati sono conservati in Australia. Se utilizzi exora da un Paese diverso dall’Australia, i tuoi dati personali vengono trasferiti e archiviati in Australia e trattati ai sensi della legge australiana. La Sezione 6 specifica dove avvengono le elaborazioni, compresa quella tramite IA che si svolge all’estero per tutti gli utenti.
Gli standard applicati. Applichiamo gli Australian Privacy Principles a ciascun utente, a prescindere dal luogo in cui si trova. Non adottiamo standard di tutela inferiori per gli utenti al di fuori dell’Australia.
Diritti ulteriori previsti dalla legislazione locale. Le leggi sulla privacy del tuo Paese potrebbero riconoscerti tutele aggiuntive o differenti rispetto agli Australian Privacy Principles, quali la portabilità dei dati, la limitazione del trattamento o l’opposizione al trattamento. Laddove la legge ci imponga di dare corso a tali richieste, provvederemo a soddisfarle. Scrivici a hello@exora.au specificando dove ti trovi, per consentirci di individuare la normativa applicabile alla tua istanza.
Lingua dell’informativa. Questa informativa è redatta in lingua inglese. Pubblichiamo traduzioni in altre lingue per comodità degli utenti e ci impegniamo affinché siano accurate. In caso di discrepanze tra una traduzione e il testo inglese, prevarrà la versione inglese. Ciò non pregiudica i diritti inderogabili previsti dalla legislazione del tuo Paese che impongano di ricevere informazioni nella tua lingua madre.
Reclami dall’estero. Puoi rivolgerti direttamente a noi seguendo la procedura della Sezione 15. Hai inoltre la possibilità di presentare reclamo all’autorità garante per la protezione dei dati del tuo Paese:
- Spazio Economico Europeo: l’autorità di controllo del tuo Stato di appartenenza. L’elenco completo è disponibile presso il Comitato europeo per la protezione dei dati su edpb.europa.eu
- Regno Unito: Information Commissioner’s Office, ico.org.uk
- Nuova Zelanda: Office of the Privacy Commissioner, privacy.org.nz
- Canada: Office of the Privacy Commissioner of Canada, priv.gc.ca, o il garante della tua provincia
- Brasile: Autoridade Nacional de Proteção de Dados, gov.br/anpd
- Altri Paesi: contattaci e ti indicheremo l’autorità garante competente per la tutela dei tuoi dati nel tuo Paese
15. Reclami
Per qualsiasi segnalazione relativa al trattamento dei tuoi dati personali:
Fase 1 - Contattaci. Invia un’email al nostro Responsabile della protezione dei dati all’indirizzo hello@exora.au. Ti invieremo una conferma di ricezione entro 5 giorni lavorativi.
Fase 2 - Verifica e istruttoria. Esamineremo la segnalazione e ti forniremo una risposta dettagliata entro 30 giorni. Qualora fosse necessario più tempo, ti informeremo tempestivamente.
Fase 3 - Ricorso all’autorità. Se non ritieni soddisfacente la nostra risposta, puoi presentare reclamo all’Office of the Australian Information Commissioner (OAIC). Se ti trovi all’estero, la Sezione 14 elenca anche le autorità garanti del tuo Paese. I recapiti dell’OAIC sono:
- Sito web: www.oaic.gov.au
- Telefono: 1300 363 992
- Modulo di reclamo online: www.oaic.gov.au/privacy/privacy-complaints
- Posta: GPO Box 5288, Sydney NSW 2001
16. Contatti
Exora Health Pty Ltd
ABN 16 690 025 462
Responsabile della privacy: hello@exora.au
Per domande su questa informativa, sulla gestione dei dati o per esercitare i tuoi diritti, contattaci all’indirizzo email sopra indicato.
Legge applicabile. La presente informativa sulla privacy è regolata dalle leggi dell’Australia. Nessuna disposizione della presente informativa limita i diritti inderogabili a te riconosciuti dalla legislazione del Paese in cui risiedi che non possano essere esclusi per via contrattuale.
Consulta anche i nostri Termini di servizio per conoscere le condizioni generali di utilizzo di exora.