Ultimo aggiornamento: 3 Febbraio 2026
Versione: 1.0 (Beta)
Applicabilità: Beta privata chiusa
Parere è un servizio di supporto alla pratica clinica psicoterapeutica che utilizza intelligenza artificiale.
Contatti Privacy:
⚠️ Nota: Parere è attualmente in fase di beta privata. La presente policy sarà aggiornata con i dati societari completi al momento della costituzione dell'entità legale.
| Dato | Finalità | Base Giuridica |
|---|---|---|
| Nome e cognome | Identificazione account | Contratto (Art. 6.1.b) |
| Autenticazione, comunicazioni | Contratto (Art. 6.1.b) | |
| Immagine profilo (opzionale) | Personalizzazione | Consenso (Art. 6.1.a) |
| Dati di utilizzo | Miglioramento servizio | Legittimo interesse (Art. 6.1.f) |
| Dato | Finalità | Base Giuridica |
|---|---|---|
| Nome e cognome paziente | Identificazione | Consenso paziente + Contratto terapeutico |
| Registrazioni audio sedute | Trascrizione AI | Consenso esplicito paziente (Art. 9.2.a) |
| Trascrizioni testuali | Documentazione clinica | Consenso esplicito paziente (Art. 9.2.a) |
| Note cliniche | Supporto al trattamento | Consenso esplicito paziente (Art. 9.2.a) |
| Eventi salienti estratti | Ausilio clinico | Consenso esplicito paziente (Art. 9.2.a) |
| Embeddings vettoriali (RAG) | Ricerca semantica | Consenso esplicito paziente (Art. 9.2.a) |
Importante: I dati dei pazienti sono dati sanitari (categoria speciale ex Art. 9 GDPR) e richiedono consenso esplicito del paziente, raccolto dal Terapeuta.
| Funzione | Tecnologia | Provider | Ubicazione Server |
|---|---|---|---|
| Trascrizione audio | Gemini 2.5 Flash | Google Vertex AI | Milano, Italia 🇮🇹 |
| Generazione riassunti | Gemini 2.5 Flash | Google Vertex AI | Milano, Italia 🇮🇹 |
| Estrazione eventi | Gemini 2.5 Flash | Google Vertex AI | Milano, Italia 🇮🇹 |
| Chat vocale brainstorming | Gemini Live API | Google Vertex AI | Milano, Italia 🇮🇹 |
| Embeddings semantici | MiniLM-L12-v2 | Locale (nostri server) | Norimberga, Germania 🇩🇪 |
L'intelligenza artificiale può:
Per questo il terapeuta DEVE sempre verificare gli output AI.
| Tipo di Dato | Ubicazione | Provider | Crittografia |
|---|---|---|---|
| Database (PostgreSQL) | Norimberga, Germania 🇩🇪 | Hetzner Online GmbH | AES-256 (at-rest) |
| File audio | Norimberga, Germania 🇩🇪 | Hetzner Online GmbH | AES-256 (at-rest) |
| Backup | Norimberga, Germania 🇩🇪 | Hetzner Online GmbH | AES-256 + GPG |
| Elaborazione AI | Milano, Italia 🇮🇹 | Google Cloud (Vertex AI) | TLS 1.3 (in-transit) |
Tutti i dati rimangono nell'Unione Europea.
| Provider | Servizio | Ubicazione | DPA |
|---|---|---|---|
| Google Cloud (Vertex AI) | Elaborazione AI | Milano, Italia | ✅ Automatico |
| Hetzner Online GmbH | Hosting e storage | Norimberga, Germania | ✅ Firmato |
| Microsoft (Clarity) | Analytics comportamentale | UE | ✅ Incluso in ToS |
Non effettuiamo trasferimenti di dati al di fuori dell'Unione Europea.
| Dato | Durata | Motivo |
|---|---|---|
| Account | Fino a cancellazione | Esecuzione contratto |
| Log di accesso | 12 mesi | Sicurezza |
| Dati di fatturazione | 10 anni | Obbligo fiscale |
| Dato | Durata | Motivo |
|---|---|---|
| Tutti i dati paziente | Fino a cancellazione da parte del Terapeuta | Il Terapeuta decide |
| Dopo cancellazione | 30 giorni (grace period) | Recupero accidentale |
| Backup | 90 giorni dopo cancellazione | Disaster recovery |
Nota: Il Terapeuta, come Titolare del Trattamento per i dati dei pazienti, è responsabile di rispettare gli obblighi deontologici di conservazione (tipicamente 10 anni dalla fine del trattamento).
Ai sensi del GDPR, hai diritto a:
| Diritto | Descrizione | Come Esercitarlo |
|---|---|---|
| Accesso (Art. 15) | Ottenere copia dei tuoi dati | Email a privacy@parere.app |
| Rettifica (Art. 16) | Correggere dati errati | Dalle impostazioni account |
| Cancellazione (Art. 17) | Eliminare i tuoi dati | Email a privacy@parere.app |
| Portabilità (Art. 20) | Esportare i tuoi dati | Funzione export in-app |
| Opposizione (Art. 21) | Opporti a certi trattamenti | Email a privacy@parere.app |
| Limitazione (Art. 18) | Limitare il trattamento | Email a privacy@parere.app |
Tempo di risposta: Entro 30 giorni dalla richiesta.
I pazienti esercitano i propri diritti GDPR tramite il proprio Terapeuta, che è il Titolare del Trattamento.
Il Terapeuta può:
Parere fornisce al Terapeuta gli strumenti tecnici per adempiere a queste richieste.
Adottiamo le seguenti misure di sicurezza:
| Nome | Scopo | Durata |
|---|---|---|
authjs.session-token | Autenticazione sessione | Sessione |
authjs.csrf-token | Protezione CSRF | Sessione |
| Nome | Scopo | Provider | Durata |
|---|---|---|---|
_clck, _clsk | Microsoft Clarity | Microsoft | 1 anno |
Per maggiori dettagli, consulta la nostra Cookie Policy.
Ci riserviamo di modificare questa policy. In caso di modifiche sostanziali:
L'uso continuato del servizio dopo la notifica costituisce accettazione delle modifiche.
Se ritieni che i tuoi dati siano stati trattati in modo non conforme, puoi:
Email Privacy: privacy@parere.app
Email Supporto: support@parere.app
Sito Web: https://parere.app