Informativa sulla privacy
Embrace Pregnancy — Il 2 in 1 della gravidanza Un’app di Embrace Life Technologies S.P.A. Società Benefit
Data: aprile 2026
1. Titolare del trattamento
Embrace Life Technologies S.P.A. Società Benefit Bozner Str. 5B, 39044 Egna (Neumarkt), Italia
E-mail: [email protected] Sito web: https://embrace-pregnancy.app
2. Panoramica: I nostri principi sulla protezione dei dati
La protezione dei vostri dati personali è per noi di fondamentale importanza. L’app Embrace Pregnancy è progettata in modo che il minor numero possibile di dati personali lasci il vostro dispositivo. Quasi tutti i dati inseriti nell’app — il vostro nome, la data presunta del parto, le voci del diario, le foto e la cronologia delle chat — vengono archiviati esclusivamente sul vostro dispositivo e crittografati con lo standard industriale AES-256. Non lasciano il vostro dispositivo.
Solo quando utilizzate attivamente la funzione di accompagnamento IA o la funzione di lettura ad alta voce vengono trasmessi dati per quello specifico scopo. I dettagli sono riportati nelle sezioni seguenti.
3. Dati archiviati localmente (rimangono sul vostro dispositivo)
I seguenti dati vengono archiviati esclusivamente sul vostro dispositivo e non vengono mai trasmessi automaticamente ai nostri server o a terzi:
| Categoria di dati | Contenuto specifico |
|---|---|
| Profilo utente | Il vostro nome, data presunta del parto, lingua selezionata, impostazione di visualizzazione (modalità chiara/scura) |
| Diario | Le vostre voci di testo personali per le domande del diario nell’app |
| Segnalibri | Capitoli e sezioni del libro di accompagnamento che avete salvato |
| Albero genealogico del bebè | Nomi dei familiari, nomi del bebè, sesso (opzionale), foto dell’ecografia (opzionale), foto del test di gravidanza (opzionale) |
| Cronologia chat | Tutti i messaggi salvati della vostra conversazione con la compagna IA Verena |
Crittografia
Tutti i dati sopra menzionati vengono crittografati localmente con AES-256-GCM prima di essere archiviati sul vostro dispositivo. Ogni dispositivo genera una chiave di crittografia unica. Anche i dati fotografici vengono archiviati in forma crittografata. I vostri dati non vengono mai inviati ai nostri server.
Base giuridica:
- Dati strettamente operativi (impostazione di visualizzazione, lingua selezionata): Art. 6(1)(b) GDPR — necessario per fornire le funzionalità dell’app da voi richieste.
- Dati relativi alla salute (data presunta del parto / settimana di gravidanza, voci del diario, contenuti dell’albero genealogico del bebè, cronologia chat): Art. 6(1)(a) in combinato disposto con l’Art. 9(2)(a) GDPR — il vostro consenso esplicito al trattamento di categorie particolari di dati personali (dati relativi alla salute), prestato tramite la finestra di consenso IA all’interno dell’app per la funzione di chat e mediante l’uso volontario delle altre funzionalità locali. Potete revocare questo consenso in qualsiasi momento nelle impostazioni.
Periodo di conservazione: I dati locali rimangono sul vostro dispositivo finché non li eliminate tramite le impostazioni dell’app, non revocate il consenso alla chat IA (il che comporta l’eliminazione della cronologia chat) o non disinstallate l’app. Non si applica alcun termine di cancellazione automatica.
Esportazione dei dati (volontaria, controllata dall’utente)
Potete esportare i vostri dati in qualsiasi momento come file JSON sul vostro dispositivo. Questo file di esportazione non è crittografato — siete responsabili della sua conservazione sicura. Non esiste alcuna sincronizzazione cloud automatica né sincronizzazione tra dispositivi.
4. Dati trasmessi durante l’uso attivo di determinate funzionalità
4.1 Accompagnamento IA (Verena)
Quando utilizzate la compagna IA Verena, i seguenti dati vengono trasmessi ai nostri server e da lì al nostro fornitore di servizi IA:
| Dato | Descrizione |
|---|---|
| Il vostro testo del messaggio | Il testo che inserite nella funzione di chat |
| Cronologia della conversazione | I messaggi precedenti della sessione di chat in corso (massimo gli ultimi 100 messaggi) |
| Settimana di gravidanza | Un numero anonimo (es. “22”), calcolato sulla base della data del parto archiviata localmente. La data del parto stessa non viene trasmessa |
Non vengono trasmessi dati identificativi — né il vostro nome, né la vostra data del parto, né un ID del dispositivo o indirizzo e-mail.
Flusso dei dati:
App sul vostro dispositivo -> Server Embrace Life Technologies (Bolzano, IT) -> Anthropic (fornitore IA)
Periodo di conservazione: Il server proxy non archivia il contenuto delle vostre chat. I messaggi vengono elaborati esclusivamente per la durata della richiesta e successivamente non vengono registrati. Per l’elaborazione da parte di Anthropic, si applica la loro informativa sulla privacy (vedere Sezione 6).
La cronologia delle chat sul vostro dispositivo viene conservata fino alla cancellazione manuale. Potete cancellarla in qualsiasi momento tramite il pulsante di ripristino nell’app.
Base giuridica: Art. 6(1)(a) in combinato disposto con l’Art. 9(2)(a) GDPR — il vostro consenso esplicito al trattamento di categorie particolari di dati personali (dati relativi alla salute), prestato tramite la finestra di consenso IA all’interno dell’app. La funzione di chat rimane disattivata finché non viene prestato il consenso. Potete revocare il vostro consenso in qualsiasi momento nelle impostazioni; tale operazione cancella anche la cronologia chat locale.
4.2 Funzione di lettura ad alta voce (sintesi vocale)
Quando attivate la funzione di lettura ad alta voce, la corrispondente sezione di testo del libro (max. 5.000 caratteri) viene trasmessa per la sintesi vocale. Si tratta esclusivamente di contenuto del libro di accompagnamento — nessun dato personale.
Flusso dei dati:
App -> Server Embrace Life Technologies (Bolzano, IT) -> OpenAI (servizio TTS)
Il file audio generato viene restituito in streaming al vostro dispositivo. I file audio pre-generati dei contenuti statici dell’app (testi settimanali del libro di accompagnamento) possono inoltre essere memorizzati nella cache di Cloudflare R2 (archiviazione di oggetti) al fine di ridurre la latenza e i costi di sintesi. La chiave di cache è un hash del contenuto derivato dal testo statico, dal modello e dall’identificativo della voce; non contiene alcun identificatore utente. Nella cache vengono memorizzati esclusivamente i contenuti statici propri dell’app — mai contenuti di chat generati dall’utente, voci di diario, foto o altri dati personali.
Base giuridica: Art. 6(1)(b) GDPR (fornitura della funzionalità richiesta)
5. Misure tecniche di protezione
| Misura | Descrizione |
|---|---|
| Controllo degli accessi | Il server proxy accetta esclusivamente richieste con una chiave API valida |
| Limitazione della frequenza | Massimo 5 richieste di chat e 5 richieste di lettura ad alta voce al minuto per indirizzo IP |
| Header di sicurezza | Header di sicurezza HTTP conformi agli standard industriali (HSTS, CSP, protezione XSS) |
| Nessun log lato server | Il contenuto di chat e TTS non viene registrato sul server proxy |
| Nessun cookie | L’app non imposta alcun cookie di tracciamento o analisi |
| Nessuna analisi | Non vengono utilizzati servizi di analisi o tracciamento (Google Analytics, Mixpanel, ecc.) |
| Nessun account richiesto | Non è richiesta alcuna registrazione o accesso per utilizzare l’app |
6. Fornitori terzi
L’infrastruttura di backend è ospitata su un cluster Proxmox autogestito, collocato in un centro di colocation nell’UE (Bolzano, Italia). L’hardware è di proprietà e sotto il controllo di Embrace Life Technologies S.P.A. Società Benefit. Nessun fornitore di cloud terzo è coinvolto nella catena di elaborazione interna — gli unici responsabili del trattamento esterni sono i tre elencati di seguito.
6.1 Anthropic (accompagnamento IA)
Per la funzione di accompagnamento IA, collaboriamo con Anthropic, PBC, 548 Market St, PMB 90375, San Francisco, CA 94104, USA.
Anthropic elabora il contenuto delle vostre chat per generare le risposte dell’IA. Per il trasferimento negli USA, ci basiamo sulle Clausole Contrattuali Standard offerte da Anthropic ai sensi dell’Art. 46(2)(c) GDPR.
Ulteriori informazioni: Anthropic Privacy Policy
6.2 OpenAI (funzione di lettura ad alta voce)
Per la funzione di lettura ad alta voce, utilizziamo il servizio di sintesi vocale di OpenAI, LLC, 3180 18th Street, San Francisco, CA 94110, USA.
OpenAI elabora esclusivamente le sezioni di testo del libro lette ad alta voce (nessun dato personale degli utenti). Per il trasferimento negli USA, vengono utilizzate Clausole Contrattuali Standard ai sensi dell’Art. 46(2)(c) GDPR.
Come soluzione tecnica alternativa, la funzione di lettura ad alta voce può utilizzare in alternativa il servizio Cloud Text-to-Speech di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. OpenAI è il fornitore attualmente attivo in produzione; Google è mantenuto come alternativa configurabile per garantire la disponibilità del servizio. In entrambi i casi vengono trasmesse esclusivamente sezioni di testo statico del libro di accompagnamento — nessun dato personale degli utenti. Per il trasferimento negli USA si applicano Clausole Contrattuali Standard ai sensi dell’Art. 46(2)(c) GDPR.
Ulteriori informazioni: OpenAI Privacy Policy · Informativa sulla privacy di Google Cloud
6.3 Cloudflare (infrastruttura di rete e cache dei contenuti statici)
Il nostro server proxy è accessibile tramite un Cloudflare Tunnel. In questo processo, Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, elabora i metadati di connessione (in particolare gli indirizzi IP) per garantire la sicurezza dell’accesso alla rete.
Utilizziamo inoltre Cloudflare R2 (archiviazione di oggetti) per memorizzare nella cache i file audio pre-generati dei contenuti statici propri dell’app (testi settimanali del libro di accompagnamento). Gli oggetti in cache sono indicizzati tramite un hash del contenuto e non contengono alcun identificatore utente. Cloudflare R2 non riceve alcun contenuto generato dall’utente — né messaggi di chat, né voci di diario, né foto o altri dati personali. Per il trasferimento negli USA si applicano Clausole Contrattuali Standard ai sensi dell’Art. 46(2)(c) GDPR.
Cloudflare non ha accesso al contenuto dei vostri messaggi.
Ulteriori informazioni: Cloudflare Privacy Policy
7. I vostri diritti (diritti degli interessati ai sensi del GDPR)
Avete in qualsiasi momento i seguenti diritti:
- Accesso (Art. 15 GDPR): Potete richiedere informazioni sui dati conservati che vi riguardano.
- Rettifica (Art. 16 GDPR): Potete far correggere dati inesatti.
- Cancellazione (Art. 17 GDPR): Potete richiedere la cancellazione dei vostri dati. Poiché i vostri dati sono archiviati esclusivamente sul vostro dispositivo, potete cancellarli in qualsiasi momento direttamente nell’app (Impostazioni -> Ripristina dati).
- Limitazione del trattamento (Art. 18 GDPR)
- Portabilità dei dati (Art. 20 GDPR): Tramite la funzione di esportazione dell’app, potete scaricare i vostri dati come file strutturato e leggibile da macchina.
- Opposizione (Art. 21 GDPR)
- Decisioni automatizzate (Art. 22 GDPR): Avete il diritto di non essere sottoposti a una decisione basata unicamente su un trattamento automatizzato. Il chatbot IA Verena fornisce esclusivamente risposte di carattere informativo e non adotta decisioni automatizzate che producano effetti giuridici o incidano in modo analogo significativamente sulla vostra persona.
- Reclamo presso l’autorità di controllo competente per la protezione dei dati: Garante per la protezione dei dati personali (Italia)
Per richieste, contattate: [email protected]
8. Dati dei minori
L’app è destinata a persone adulte. Non raccogliamo consapevolmente dati di persone di età inferiore ai 18 anni.
9. Modifiche alla presente informativa sulla privacy
Ci riserviamo il diritto di modificare la presente informativa sulla privacy secondo necessità. La versione attuale è sempre disponibile sul nostro sito web. La data dell’ultimo aggiornamento è indicata all’inizio di questo documento.
10. Contatti
Per domande sulla protezione dei dati, contattate:
Embrace Life Technologies S.P.A. Società Benefit E-mail: [email protected] Bozner Str. 5B, 39044 Egna (Neumarkt), Italia
La presente informativa sulla privacy è stata redatta sulla base di un’analisi tecnica del codice sorgente dell’app (stato: marzo 2026). Responsabile: Embrace Life Technologies S.P.A. Società Benefit.