Home Privacy

Informativa Privacy

Versione 3.2 — 21 luglio 2026

Italiano English Español

La presente informativa descrive in modo trasparente come OmniNeo tratta i dati personali dei suoi utenti, ai sensi del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018.

In sintesi. OmniNeo è uno strumento didattico per medici neonatologi/pediatri. Non raccogliamo né conserviamo dati di pazienti. I messaggi inviati all'AI Assistant non vengono memorizzati sui nostri server e sono filtrati lato server per bloccare l'invio accidentale di dati identificativi. Non utilizziamo cookie di profilazione o pubblicità.

1. Titolare del trattamento

Ciro Barone, in qualità di persona fisica titolare del progetto OmniNeo.
Email: privacy@omni-test.it
Sito: https://omni-test.it

OmniNeo è in fase di lancio commerciale; sarà costituita una società ad hoc al raggiungimento delle soglie di fatturato previste dalla normativa fiscale italiana. La presente informativa verrà aggiornata in tale evenienza.

2. Categorie di dati trattati

Il principio di minimizzazione (art. 5 GDPR) guida la raccolta: chiediamo il minimo necessario al servizio.

CategoriaEsempiOrigine
Identificativi accountEmail, nome, password (memorizzata solo come hash bcrypt). In alternativa, identificatore federato Google/Apple (subject ID) per il login con un click.Fornita dall'utente al momento della registrazione (o consensata via OAuth Google/Apple al primo accesso)
Dati professionaliRuolo (medico/infermiere/ostetrica), numero di iscrizione all'albo, paeseFornita dall'utente — verificabile tramite albo pubblico
Dati di accessoIndirizzo IP, user agent, device, città/paese (geolocalizzazione approssimata)Calcolata automaticamente al login (no servizi esterni: GeoLite2 in locale)
Dati di pagamentoIdentificativo Stripe (stripe_customer_id), nessun dato di carta di credito sui nostri serverStripe Inc. (US) processa i pagamenti
Dati di fatturazioneCodice Fiscale, indirizzo di fatturazione, eventuale Partita IVA — necessari per emettere la fattura elettronica al Sistema di Interscambio (SdI)Forniti dall'utente al momento dell'acquisto (obbligo di fattura elettronica)
Utilizzo AI AssistantConteggi giornalieri (numero chiamate, modello usato, crediti consumati). NO contenuti dei messaggi.Calcolata automaticamente
Forum / communityPost, risposte, profilo pubblicoFornita dall'utente
Segnalazioni clinico-editorialiSegnalazioni di errori sul prontuario farmaci e sulle schede clinicheFornita dall'utente
Eventi di sicurezzaLog audit di azioni sensibili (login, password change, delete account...)Calcolata automaticamente
Categorie speciali (Art. 9 GDPR — dati sanitari). OmniNeo non tratta dati sanitari di pazienti. Il prodotto è uno strumento didattico destinato a operatori sanitari abilitati: i contenuti sono di letteratura medica e ragionamento clinico astratto, mai dati identificativi di pazienti reali. Il filtro automatico anti-PII descritto al §6 blocca tecnicamente l'invio accidentale di codici fiscali, IBAN, NHS/SSN, prefissi clinici (Sig./Mr./Sr. + Cognome), date di nascita anagrafiche, ecc. Se per errore l'utente trasmette tali dati, il sistema interrompe l'operazione e lo educa a riformulare in forma anonima.

3. Finalità e basi giuridiche

FinalitàBase giuridica (Art. 6 GDPR)
Erogare il servizio (registrazione, login, accesso ai contenuti)Esecuzione del contratto (Art. 6.1.b)
Gestire abbonamenti e fatturazioneEsecuzione del contratto + obbligo di legge fiscale (Art. 6.1.b + 6.1.c)
Sicurezza account (rate limit, lockout, audit log, 2FA admin)Legittimo interesse — protezione dell'utente (Art. 6.1.f)
Funzionamento dell'AI AssistantEsecuzione del contratto (Art. 6.1.b) + legittimo interesse (no persistence dei prompt — Art. 6.1.f)
Verifica iscrizione albo professionale (badge "Verificato")Legittimo interesse — affidabilità dell'audience clinica (Art. 6.1.f), dato già pubblico per legge sull'albo
Forum / community (post pubblici)Consenso (Art. 6.1.a)
Cookie funzionali / sicurezza / statisticheConsenso (Art. 6.1.a)
Emissione e trasmissione della fattura elettronica al SdI (Agenzia delle Entrate) e relativa conservazione a normaObbligo di legge (Art. 6.1.c)
Adempimento obblighi legali (fatturazione, antiriciclaggio, accountability GDPR)Obbligo di legge (Art. 6.1.c)

4. Fornitori (responsabili del trattamento — Art. 28)

Per fornire il servizio ci avvaliamo dei seguenti soggetti, vincolati da accordo di trattamento (DPA) o equipollenti:

FornitoreRuoloSedeTrasferimento
Netsons S.r.l.Hosting cPanel, database MySQL, email SMTPItalia (UE)Nessuno extra-UE
Stripe Inc. / Stripe Payments Europe Ltd.Pagamenti, abbonamenti, IAP webUSA / Irlanda (UE)SCC 2021 + DPA
Openapi S.p.A.Fatturazione elettronica: generazione e trasmissione della FatturaPA al Sistema di Interscambio (SdI), conservazione sostitutiva a normaItalia (UE)Nessuno extra-UE — DPA Art. 28
Anthropic PBCModelli AI (Claude Haiku/Sonnet)USASCC 2021 + DPA — no persistence dei prompt
Intuition Machines / hCaptchaVerifica anti-bot su registrazione e loginUSASCC 2021
Google LLCOAuth Sign-In ("Continua con Google"), Play Billing Android (futuro)USA / IrlandaSCC 2021 + DPA — attivo solo se l'utente sceglie OAuth Google
Apple Inc.Sign in with Apple, IAP iOS (futuro)USASCC 2021 + DPA — attivo solo se l'utente sceglie Sign in with Apple
Backblaze Inc. (futuro Fase 4c)Backup cifratoUSASCC 2021 + DPA — chiave di cifratura non condivisa con il fornitore

L'elenco aggiornato e i relativi DPA sono disponibili scrivendo a privacy@omni-test.it.

5. Tempi di conservazione (retention)

CategoriaTempoMotivazione
Profilo utenteFino a richiesta di cancellazioneErogazione del servizio
Dati di fatturazione (Stripe, Openapi — conservazione a norma)10 anniObbligo fiscale italiano (D.P.R. 633/1972, Art. 22 e 39)
Storico accessi (login_history)12 mesiSicurezza dell'account (legittimo interesse)
Log tentativi di login (rate limit)30 giorniSicurezza dell'account
Eventi di sicurezza (audit)12 mesiAccountability GDPR
Conteggi uso AIFino a richiesta di cancellazioneStatistica account / fatturazione
Contenuti dei messaggi AI0 secondi (non memorizzati)Privacy by design — Art. 25 GDPR
Forum: post pubbliciFino a cancellazione utente (con anonimizzazione, salvo richiesta di cancellazione completa)Continuità della community

6. Misure di sicurezza adottate

Implementiamo misure tecniche e organizzative adeguate (Art. 32 GDPR) coerenti con un trattamento fuori dall'Art. 9 (no dati sanitari di pazienti):

Una descrizione tecnica completa è disponibile su security.html (sintesi non tecnica) e su security-ai.html (dettaglio anti-PII).

7. Trasparenza sull'intelligenza artificiale (Regolamento UE 2024/1689 — AI Act)

In conformità agli obblighi di trasparenza del Regolamento UE 2024/1689 (AI Act) ti informiamo che:

8. Diritti dell'interessato

In ogni momento puoi esercitare i diritti previsti dagli artt. 15–22 GDPR:

9. Cookie

OmniNeo utilizza tre categorie di cookie/SDK:

Non utilizziamo cookie di profilazione né pubblicitari. Il consenso è acquisito tramite banner conforme alle Linee Guida del Garante del 10 giugno 2021 (3 bottoni con stesso peso visivo: "Accetta tutti" / "Rifiuta tutti" / "Personalizza"). Persistenza: 12 mesi, con re-prompt automatico alla scadenza. Puoi modificare le tue scelte in qualsiasi momento riaprendo il banner dal footer della homepage.

10. Trasferimenti extra-UE

Alcuni fornitori hanno sede negli Stati Uniti. I trasferimenti avvengono nel rispetto delle Standard Contractual Clauses (SCC) approvate dalla Commissione Europea con Decisione 2021/914, integrate da misure supplementari ove richiesto dal CJEU C-311/18 (Schrems II): cifratura dei trasporti, no chiavi gestite dai provider per i dati più sensibili, no trasferimento di dati sanitari.

11. Designato della protezione dei dati (DPO)

Il Titolare ha valutato i criteri di nomina obbligatoria del DPO (Art. 37 GDPR + Linee Guida WP243) e non ha nominato un DPO in quanto:

Per questioni privacy puoi sempre scrivere al Titolare a privacy@omni-test.it — riceverai risposta entro 30 giorni (Art. 12.3).

12. Modifiche all'informativa

Questa informativa può essere aggiornata per adeguamenti normativi o evoluzioni del servizio. Ti notificheremo per email le modifiche sostanziali. La versione corrente è sempre disponibile a https://omni-test.it/privacy_it.html. Storico versioni disponibile a richiesta.


Contatti

Privacy / DSAR: privacy@omni-test.it
Sicurezza / vulnerability disclosure: security@omni-test.it
Supporto generale: support@omni-test.it