MEDIFINDER
Informativa sulla Privacy
Documento Principale Globale che copre il sito web, le app mobili e tutti i servizi correlati
|
Entità Legale Yeshan Healthtech, LLC |
Marchio / DBA MediFinder |
|
Indirizzo Registrato 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States |
Legge Applicabile Florida, United States |
|
Versione 1.0 |
Pubblicata il 19 May 2026 |
|
E-mail di Contatto |
Sito Web medifinder.com |
MediFinder è una piattaforma di scoperta sanitaria e community gestita da Yeshan Healthtech, LLC. NON è un fornitore di assistenza sanitaria. NON fornisce diagnosi mediche, trattamenti o prescrizioni. Non si instaura alcun rapporto medico-paziente. Consultare sempre un professionista sanitario qualificato. In caso di emergenza, chiamare il 911 (USA), il 112 (UE e Turchia) o il numero di emergenza locale.
Introduzione
La presente Informativa sulla Privacy (la "Informativa") descrive come Yeshan Healthtech, LLC, una società a responsabilità limitata della Florida (Stati Uniti) che opera con il nome commerciale "MediFinder", con sede legale in 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States ("MediFinder", "noi", "nostro" o "ci"), raccoglie, utilizza, condivide, trasferisce, conserva e protegge le informazioni personali quando si accede, ci si registra o si utilizzano il nostro sito web su medifinder.com, le nostre applicazioni mobili iOS e Android, e qualsiasi servizio correlato (collettivamente, i "Servizi").
MediFinder gestisce una piattaforma globale e multilingue per la scoperta di servizi sanitari e community, che mette in contatto i pazienti con operatori sanitari verificati in 16 lingue, tra cui medici, cliniche, ospedali, farmacie, ambulatori veterinari, centri estetici, laboratori e altri professionisti della salute. I Servizi includono il caricamento di video e foto, discussioni in community, richieste di consulto e profili degli operatori.
La presente Informativa si applica a tutti gli utenti in tutto il mondo. I diritti e le comunicazioni specifiche per regione sono inclusi in questo unico documento — si prega di consultare la Sezione 19 per la sezione applicabile alla propria giurisdizione.
Utilizzando i Servizi, l'utente riconosce di aver letto, compreso e di accettare la presente Informativa. In caso di disaccordo, è vietato utilizzare i Servizi.
1. Definizioni
- "Dati Personali" / "Informazioni Personali": qualsiasi informazione relativa a una persona fisica identificata o identificabile.
- "Dati Sanitari" / "Dati di Categoria Speciale": dati personali che rivelano la salute fisica o mentale, compresi i dati desunti da moduli di consulto, preferenze di trattamento, sintomi, condizioni o qualsiasi comunicazione relativa alla salute.
- "Informazioni Personali Sensibili" (CCPA/CPRA): un sottoinsieme che include informazioni sanitarie, geolocalizzazione precisa, origine razziale/etnica, dati biometrici e categorie simili.
- "Dati Sanitari del Consumatore" (Washington MHMDA, Nevada SB 370, Connecticut CTDPA): informazioni personali collegate o ragionevolmente collegabili a un consumatore e che identificano lo stato di salute fisica o mentale passato, presente o futuro.
- "Contenuto dell'Utente": qualsiasi contenuto (inclusi testo, foto, video, audio, recensioni, post, commenti) inviato, caricato, trasmesso o altrimenti reso disponibile attraverso i Servizi.
- "Trattamento": qualsiasi operazione eseguita su Dati Personali.
- "Utente" / "Paziente": qualsiasi persona fisica che accede ai Servizi in qualità di paziente, familiare o persona in cerca di informazioni.
- "Operatore Sanitario": qualsiasi professionista o struttura sanitaria elencata sulla piattaforma.
- "Profilo Rivendicato": un profilo di operatore sanitario verificato e gestito attivamente dal legittimo proprietario.
- "Profilo Non Rivendicato": un profilo di operatore sanitario creato da fonti pubblicamente disponibili.
- "Dati Anonimizzati": dati da cui gli identificatori sono stati irreversibilmente rimossi e che non possono ragionevolmente essere ricondotti a un individuo.
- "Dati Aggregati": dati statistici derivati da più utenti senza identificatori individuali.
2. Ambito di Applicazione e Comunicazioni Importanti
2.1. Siamo una Piattaforma di Scoperta, Non un Fornitore di Assistenza Sanitaria
- Non forniamo consulenza medica, diagnosi, trattamenti o prescrizioni.
- Non conserviamo cartelle cliniche in senso clinico.
- L'utilizzo dei Servizi non instaura alcun rapporto medico-paziente.
- Non siamo una farmacia autorizzata, un ospedale, un fornitore di telemedicina o una compagnia assicurativa.
2.2. Posizione rispetto all'HIPAA
- MediFinder non è generalmente una "Entità Coperta" ai sensi dell'HIPAA.
- Laddove MediFinder tratti Informazioni Sanitarie Protette (PHI) per conto di un'Entità Coperta statunitense, MediFinder può agire come "Business Associate" ai sensi di un Accordo di Business Associate (BAA) separatamente sottoscritto, disponibile su richiesta a [email protected] con oggetto "BAA Request".
- In tutti gli altri contesti, le informazioni sanitarie condivise volontariamente sono protette dalla presente Informativa e dalle leggi applicabili (statali, federali e internazionali).
2.3. Informazioni Sanitarie Fornite Volontariamente
Quando si compila una Richiesta di Consulto, si pubblica nella Community, si carica un video o una foto, si invia un messaggio a un Operatore Sanitario o si utilizzano funzionalità di ricerca filtrate per specialità medica o trattamento, è possibile che vengano condivisi volontariamente Dati Sanitari con noi. La presente Informativa spiega come vengono trattati tali dati e i diritti dell'utente al riguardo.
3. Dati Personali che Raccogliamo
3.1. Informazioni Fornite Direttamente dall'Utente
Informazioni sull'Account
- Nome, indirizzo e-mail, numero di telefono (facoltativo), data di nascita (per la verifica dell'età)
- Genere (facoltativo; utilizzato esclusivamente per abbinamenti pertinenti con operatori sanitari)
- Password (memorizzata come hash crittografico unidirezionale; mai in testo in chiaro)
- Foto profilo (facoltativa)
- Lingua preferita, paese e regione
Informazioni sulla Posizione
- Città, regione, paese (per la ricerca di operatori sanitari nelle vicinanze)
- Posizione GPS precisa (solo app mobile, con il permesso esplicito dell'utente, utilizzata al momento della ricerca e non conservata per la localizzazione)
Dati Sanitari
- Specialità medica o trattamento ricercato
- Sintomi, condizioni o anamnesi descritti volontariamente nelle Richieste di Consulto
- Preferenze di trattamento (budget, tempistiche, ubicazione, lingua)
- Contenuti relativi alla salute pubblicati volontariamente nella Community
- Messaggi scambiati con gli Operatori Sanitari attraverso la piattaforma
- Foto o video relativi alla salute caricati dall'utente
Contenuti Generati dagli Utenti (Foto, Video, Post)
- Foto e video caricati nel profilo, nei post o nei messaggi
- Metadati dei file caricati (dimensioni del file, tipo, timestamp di caricamento, specifiche tecniche)
- I dati EXIF vengono rimossi dai media caricati per impostazione predefinita, al fine di proteggere la privacy dell'utente
- Contenuto audio o video delle richieste di consulto ove la funzionalità sia attivata
- Commenti, recensioni, valutazioni, post della community e risposte
Dati di Comunicazione e Interazione
- Messaggi inviati agli Operatori Sanitari o al nostro team di assistenza
- Post della community, commenti, recensioni
- Valutazioni e feedback degli Operatori Sanitari
- Ticket di assistenza e invii di feedback
Informazioni di Pagamento (Solo per Operatori Sanitari, Quando i Servizi a Pagamento Sono Attivi)
- Nome di fatturazione, indirizzo e codice fiscale/identificativo fiscale per la fatturazione degli abbonamenti
- Dettagli della carta di pagamento — gestiti esclusivamente da processori di pagamento conformi allo standard PCI-DSS; MediFinder non memorizza i numeri completi delle carte
3.2. Informazioni Raccolte Automaticamente
- Indirizzo IP e geolocalizzazione approssimativa derivata da esso
- Tipo di dispositivo, sistema operativo, tipo e versione del browser, risoluzione dello schermo
- Identificatori pubblicitari mobili (IDFA su iOS, Android Advertising ID), qualora non sia stato disattivato tramite le impostazioni del dispositivo
- Pagine visualizzate, clic, query di ricerca sulla piattaforma
- Durata della sessione ed eventi di interazione
- Cookie, archiviazione locale, SDK, pixel e tecnologie di tracciamento simili (si veda la Sezione 14 per i dettagli completi)
- Segnalazioni di arresti anomali e telemetria delle prestazioni
- Token per le notifiche push (solo app mobile, ove l'utente abiliti le notifiche)
3.3. Informazioni Ricevute da Terze Parti
- Accesso tramite social: informazioni del profilo autorizzate dall'utente tramite Google, Apple o Facebook
- Processori di pagamento: conferma del pagamento e punteggi di rischio frode (per gli operatori sanitari)
- Partner di analisi: statistiche di utilizzo aggregate/anonimizzate
- Fonti pubblicamente disponibili (per i profili degli Operatori Sanitari): nome, credenziali professionali, indirizzo dello studio, recapiti pubblicati da registri governativi, associazioni professionali ed elenchi pubblici di attività commerciali
4. Basi Giuridiche e Finalità del Trattamento
4.1. Esecuzione di un Contratto
Base giuridica: GDPR Art. 6(1)(b); equivalenti ai sensi di altre leggi.
- Creazione e gestione dell'account
- Visualizzazione degli operatori sanitari corrispondenti ai criteri di ricerca
- Inoltro delle Richieste di Consulto agli operatori sanitari selezionati
- Hosting del Contenuto dell'Utente
- Erogazione delle funzionalità principali della piattaforma
4.2. Interessi Legittimi
Base giuridica: GDPR Art. 6(1)(f).
- Sicurezza della piattaforma, prevenzione delle frodi, rilevamento di abusi e moderazione dei contenuti
- Miglioramento della qualità del servizio, risoluzione di anomalie e analisi
- Scansione automatica dei contenuti per la conformità alla nostra Politica di Uso Accettabile (rilevamento di CSAM, scansione malware, protezione del copyright)
- Mantenimento dei Profili Non Rivendicati sulla base di informazioni professionali pubblicamente disponibili, nell'interesse pubblico della trasparenza sanitaria
- Audit interno, monitoraggio della conformità e reportistica normativa
- Difesa e perseguimento di pretese legali
4.3. Consenso Esplicito
Base giuridica: GDPR Art. 6(1)(a) + Art. 9(2)(a); KVKK m.5/1 + m.6/2.
- Trattamento dei Dati Sanitari forniti volontariamente tramite Richieste di Consulto, messaggistica, video, foto o post della community
- Condivisione dei Dati Sanitari con gli Operatori Sanitari selezionati per soddisfare la richiesta
- Trasferimento internazionale dei dati al di fuori del paese di residenza dell'utente (ove richiesto)
- Comunicazioni di marketing tramite e-mail, SMS o notifiche push
- Utilizzo di cookie non essenziali (analisi, marketing)
- Accesso alla posizione GPS precisa
- Accesso a fotocamera, microfono e libreria foto (app mobile)
L'utente può revocare qualsiasi consenso in qualsiasi momento tramite le impostazioni del proprio account o inviando un'e-mail a [email protected]. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
4.4. Obbligo Legale
- Fiscalità, contabilità e tenuta dei registri aziendali ai sensi della legge della Florida e della legge federale statunitense
- Risposta a provvedimenti giudiziari validi (citazioni in giudizio, ordini del tribunale, richieste di autorità di regolamentazione)
- Notifiche obbligatorie di violazione ai sensi di HIPAA, GDPR, MHMDA e leggi statali
- Segnalazione obbligatoria di materiale pedopornografico (CSAM) ai sensi della legge statunitense (18 U.S.C. § 2258A) al National Center for Missing & Exploited Children (NCMEC)
4.5. Interessi Vitali
- Protezione della vita o della sicurezza fisica in situazioni di emergenza medica qualora l'interessato non possa prestare il proprio consenso
5. Trattamento Speciale dei Dati Sanitari
- Cifratura in transito (TLS 1.3) e a riposo (AES-256)
- Controlli di accesso rigorosi basati sui ruoli — solo il personale con comprovata necessità di accesso
- Registri di audit separati per ogni accesso ai Dati Sanitari
- Valutazione d'impatto sulla protezione dei dati (DPIA) rivista annualmente
- Formazione obbligatoria in materia di privacy e sicurezza per tutto il personale che tratta Dati Sanitari
- I Dati Sanitari non vengono mai utilizzati per la pubblicità di terze parti
- I Dati Sanitari non vengono mai venduti a broker di dati
- I Dati Sanitari vengono condivisi esclusivamente con gli Operatori Sanitari scelti esplicitamente dall'utente o abbinati alla Richiesta di Consulto dalla piattaforma, previo consenso
6. Utilizzo di Dati Anonimizzati e Aggregati per il Miglioramento del Servizio e per l'IA Sanitaria
6.1. Nostro Diritto di Utilizzare i Dati Anonimizzati
MediFinder può utilizzare, copiare, modificare e trattare dati anonimizzati e aggregati derivati dalle informazioni degli Utenti (compresi i Dati Sanitari) per le seguenti finalità:
- Miglioramento e sviluppo dei Servizi
- Sviluppo di nuove funzionalità, prodotti e servizi in ambito sanitario, incluse funzionalità di intelligenza artificiale e machine learning in ambito sanitario (quali verificatori di sintomi, algoritmi di abbinamento con operatori sanitari, motori di raccomandazione dei trattamenti, riepilogo di contenuti sanitari e approfondimenti sanitari personalizzati)
- Conduzione di ricerche e analisi statistiche sulle tendenze sanitarie, sull'accesso all'assistenza sanitaria e sui risultati dei trattamenti
- Addestramento e miglioramento dei nostri modelli di machine learning e sistemi di IA interni
- Generazione di approfondimenti sui bisogni sanitari nelle diverse regioni e fasce demografiche
- Produzione di report aggregati per gli stakeholder del settore sanitario, iniziative di salute pubblica o collaborazioni di ricerca
6.2. Standard di Anonimizzazione
L'anonimizzazione viene eseguita mediante metodi conformi all'HIPAA Safe Harbor (45 CFR § 164.514(b)(2)) e ai metodi di Determinazione Peritale, agli standard di anonimizzazione del Considerando 26 del GDPR e alle linee guida di anonimizzazione del KVKK. I dati anonimizzati non possono ragionevolmente essere ricondotti all'utente.
6.3. Utilizzo di Dati Personali Identificabili per l'Addestramento dell'IA
MediFinder non utilizzerà i Dati Personali identificabili dell'utente (compresi i Dati Sanitari identificabili) per addestrare modelli di IA o machine learning senza il consenso specifico e informato dell'utente. Per impostazione predefinita, i Dati Personali identificabili sono esclusi dai dataset di addestramento dell'IA.
6.4. Diritto di Opposizione
L'utente può opporsi all'utilizzo anche dei propri dati anonimizzati o aggregati per l'addestramento di IA/ML inviando un'e-mail a [email protected] con oggetto "AI Training Opt-Out". Ove tecnicamente fattibile, escluderemo i dati dell'utente dai futuri cicli di addestramento. Non è possibile rimuovere i dati dai modelli già addestrati, ma le nuove versioni li escluderanno ove sia stata registrata l'opposizione.
6.5. Nessuna Vendita di Dati Sanitari per l'Addestramento dell'IA a Terze Parti
MediFinder non vende, concede in licenza né condivide Dati Sanitari con terze parti per finalità di addestramento dell'IA. Qualsiasi sviluppo interno di IA/ML utilizza dati anonimizzati ed è condotto all'interno di Yeshan Healthtech, LLC e dei suoi fornitori di servizi autorizzati, sotto vincolo di riservatezza contrattuale.
7. Modalità di Condivisione dei Dati Personali
7.1. Con gli Operatori Sanitari
Quando l'utente invia una Richiesta di Consulto o invia un messaggio a un Operatore Sanitario, condividiamo con il/gli Operatore/i Sanitario/i selezionato/i le informazioni personali necessarie per soddisfare la richiesta. Dopo questo trasferimento, l'Operatore Sanitario diventa un titolare del trattamento autonomo e applica le proprie prassi in materia di privacy e le leggi applicabili.
7.2. Con i Fornitori di Servizi (Responsabili del Trattamento)
Ci avvaliamo di terze parti nell'ambito di contratti scritti che garantiscono riservatezza e sicurezza:
- Hosting cloud (AWS, Google Cloud, Microsoft Azure)
- Archiviazione di video e immagini e reti di distribuzione dei contenuti
- Analisi (dati aggregati/anonimizzati ove possibile)
- Processori di pagamento (per gli operatori sanitari quando i servizi a pagamento sono attivi)
- Servizi di invio di e-mail, SMS e notifiche push
- Strumenti di assistenza clienti
- Segnalazione di arresti anomali e monitoraggio della sicurezza
- Servizi automatizzati di moderazione dei contenuti (rilevamento di CSAM, scansione malware)
Tutti i responsabili del trattamento dei dati sono vincolati da Accordi sul Trattamento dei Dati conformi all'Art. 28 del GDPR / m.12 del KVKK. Un elenco aggiornato dei responsabili secondari del trattamento è disponibile su medifinder.com/subprocessors.
7.3. Con Altri Utenti (Informazioni Pubbliche)
- I post della community, i commenti, le foto e i video potrebbero essere visibili pubblicamente (opzione anonima disponibile per i post della community)
- Le recensioni e le valutazioni degli operatori sanitari potrebbero essere visibili pubblicamente (opzione anonima disponibile)
- Le informazioni pubbliche del profilo degli Operatori Sanitari sono visibili a tutti gli utenti
7.4. Comunicazioni a Fini Legali e di Sicurezza
- In risposta a provvedimenti giudiziari validi
- Per il rispetto della legge applicabile
- Per proteggere i diritti, la sicurezza e la protezione di MediFinder, dei nostri utenti o del pubblico
- Per rilevare, prevenire o indagare frodi, abusi o violazioni dei nostri Termini
- Segnalazioni di CSAM e altri contenuti illegali alle forze dell'ordine e al NCMEC come richiesto dalla legge
7.5. Trasferimenti d'Azienda
Se Yeshan Healthtech, LLC è coinvolta in una fusione, acquisizione, finanziamento, riorganizzazione, fallimento o vendita di asset, le informazioni dell'utente potrebbero essere trasferite. L'utente verrà informato e, ove richiesto dalla legge, gli saranno offerte delle scelte.
7.6. Non Vendiamo Dati Personali
MediFinder NON vende Dati Personali a terze parti a titolo oneroso.La condivisione con gli Operatori Sanitari per soddisfare la Richiesta di Consulto non costituisce una "vendita" — è la finalità principale del Servizio. Non effettuiamo pubblicità comportamentale cross-contestuale utilizzando Dati Sanitari.
8. Trasferimenti Internazionali di Dati
Yeshan Healthtech, LLC è una società della Florida (USA) che gestisce una piattaforma globale. I dati dell'utente potrebbero essere trasferiti e trattati negli Stati Uniti e in altri paesi con standard di protezione dei dati diversi da quelli del paese di residenza dell'utente.
- Trattamento e archiviazione primari negli Stati Uniti
- Infrastruttura cloud distribuita su più regioni per garantire prestazioni e resilienza
- Gli abbinamenti con gli operatori sanitari possono comportare la condivisione transfrontaliera dei dati
8.1. Garanzie
- Trasferimenti dall'UE/SEE e dal Regno Unito: Clausole Contrattuali Standard (SCC) approvate dalla Commissione europea, unitamente a misure supplementari (cifratura, controlli di accesso); Accordo Internazionale di Trasferimento dei Dati (IDTA) del Regno Unito o Addendum del Regno Unito ove applicabile
- Certificazione del Data Privacy Framework UE-USA ove applicabile
- Trasferimenti dalla Turchia: consenso esplicito, contratti standard approvati dal Comitato del KVKK o altri meccanismi leciti ai sensi del KVKK m.9
- Altre giurisdizioni: garanzie contrattuali equivalenti conformi alle leggi locali
9. Conservazione dei Dati
- Dati dell'account attivo: conservati per tutta la durata dell'attività dell'account
- Dati dell'account chiuso: conservati per un massimo di 12 mesi dalla chiusura per finalità legali e di risoluzione delle controversie
- Richieste di Consulto e Dati Sanitari: conservati per un massimo di 24 mesi (l'utente può richiedere la cancellazione anticipata)
- Contenuto dell'Utente (foto, video, post): conservato fino alla cancellazione da parte dell'utente o alla chiusura dell'account; i riferimenti nella cache e gli archivi dei motori di ricerca potrebbero persistere per un periodo commercialmente ragionevole (generalmente fino a 12 mesi) dopo la cancellazione
- Le copie di backup del server del Contenuto dell'Utente cancellato potrebbero essere conservate in un archivio inaccessibile per un massimo di 90 giorni, dopo i quali vengono eliminate definitivamente
- Registrazioni dell'assistenza e delle comunicazioni: conservate per 3 anni
- Registrazioni di pagamento e fiscali: conservate per 7 anni (legge della Florida e legge federale statunitense)
- Registri di sicurezza: conservati per 12-24 mesi
- Registrazioni di moderazione dei contenuti: conservate per 24 mesi
- Dati del profilo degli operatori sanitari provenienti da fonti pubbliche: conservati per tutta la durata dell'attività professionale dell'operatore
10. Ciclo di Vita del Profilo (Specifico per gli Operatori Sanitari)
10.1. Profili Non Rivendicati
- Creati da informazioni pubblicamente disponibili (registri governativi, associazioni professionali, elenchi pubblici di attività commerciali)
- Mostrano un banner chiaro che indica che il profilo non è ancora stato rivendicato o verificato
- Contenuto limitato: nome, specializzazione, credenziali, recapiti pubblici, indirizzo
- Nessuna recensione da parte dei pazienti né funzionalità interattive fino alla rivendicazione
- Base giuridica: interesse legittimo nella trasparenza sanitaria; dati manifestamente resi pubblici dall'interessato
10.2. Profili Rivendicati
- Il profilo diventa "Rivendicato" una volta che il professionista legittimo verifica la propria identità e le proprie credenziali
- Si sblocca il set completo di funzionalità
- Il professionista sanitario diventa un titolare del trattamento autonomo per i contenuti che aggiunge
10.3. Chiusura dell'Account
- Quando il titolare di un Profilo Rivendicato chiude il proprio account, il profilo torna allo stato Non Rivendicato
- I contenuti aggiunti dall'operatore sanitario (foto personalizzate, testi di marketing, orari personalizzati) vengono rimossi
- Le informazioni professionali provenienti da fonti pubbliche rimangono, in coerenza con la nostra base di interesse legittimo
- Una nuova richiesta di rivendicazione può essere avviata in qualsiasi momento dallo stesso proprietario legittimo o da uno diverso
10.4. Rimozione Completa del Profilo
Concessa su richiesta valida quando ricorre una delle seguenti condizioni:
- Errore di identità dimostrato o profilo duplicato
- Perdita della licenza professionale, pensionamento o cessazione dell'attività
- Decesso del professionista (richiesta da parte del rappresentante autorizzato)
- Ordine del tribunale o direttiva normativa
- Altri validi motivi ai sensi dell'Art. 17 del GDPR / m.7 del KVKK ove gli interessi legittimi di MediFinder non prevalgano
11. Sicurezza dei Dati
- Cifratura in transito (TLS 1.3) e a riposo (AES-256)
- Hashing delle password con bcrypt o Argon2
- Autenticazione a due fattori (2FA) facoltativa
- Controllo degli accessi basato sui ruoli con applicazione del principio del need-to-know
- Audit di sicurezza periodici, scansioni delle vulnerabilità e test di penetrazione
- Formazione obbligatoria in materia di privacy e sicurezza per tutto il personale
- Procedure di rilevamento, risposta e notifica degli incidenti
- Backup cifrati e protocolli di disaster recovery
- Scansione automatica dei contenuti per malware, CSAM e violazioni delle policy
11.1. Notifica di Violazione
- Autorità di controllo entro 72 ore ove richiesto (GDPR, KVKK)
- Interessati ove la violazione sia suscettibile di presentare un rischio elevato per i loro diritti
- FTC Health Breach Notification Rule (60 giorni per le violazioni di informazioni sanitarie non soggette a HIPAA che coinvolgono 500 o più individui negli USA)
- Leggi statali statunitensi sulla notifica delle violazioni (inclusa la regola dei 30 giorni di Washington)
12. Diritti degli Utenti in materia di Privacy (Tutti gli Utenti)
- Diritto di Accesso — conoscere quali Dati Personali sono detenuti dall'utente
- Diritto di Rettifica — correggere dati inesatti o incompleti
- Diritto alla Cancellazione ("Diritto all'Oblio") — subordinato a basi giuridiche e test di bilanciamento
- Diritto di Limitazione del Trattamento
- Diritto alla Portabilità dei Dati — ricevere i propri dati in un formato strutturato e leggibile da un elaboratore
- Diritto di Opposizione a determinati tipi di trattamento basati su interessi legittimi
- Diritto di Revocare il Consenso in qualsiasi momento
- Diritto di Non Essere Soggetto a Decisioni Automatizzate con effetti significativi
- Diritto di Opporsi all'Addestramento di IA/ML utilizzando i propri dati (si veda la Sezione 6.4)
- Diritto di Proporre Reclamo presso un'autorità di controllo
12.1. Come Esercitare i Propri Diritti
Inviare un'e-mail a [email protected] utilizzando l'oggetto appropriato:
- "GDPR Data Subject Request" — per i residenti nell'UE/SEE
- "KVKK Veri Sahibi Talebi" — per i residenti in Turchia
- "CCPA Privacy Request" — per i residenti in California
- "Consumer Health Data Request" — per i residenti nello Stato di Washington (Dati Sanitari del Consumatore)
- "LGPD Solicitacao" — per i residenti in Brasile
- "PIPEDA Privacy Request" — per i residenti in Canada
- "AI Training Opt-Out" — per rinunciare all'utilizzo per l'addestramento di IA/ML
- "Privacy Inquiry" — per tutte le altre richieste in materia di privacy
In alternativa, è possibile inviare richieste per posta ordinaria a: Yeshan Healthtech, LLC, 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States.
Molti controlli sulla privacy (download dei dati, cancellazione dell'account, gestione del consenso) sono disponibili direttamente nelle impostazioni dell'account sul web e nell'app mobile.
Rispondiamo entro i termini legali applicabili (30 giorni ai sensi del GDPR/KVKK, 45 giorni ai sensi del CCPA/MHMDA). Potremmo dover verificare l'identità dell'utente per proteggersi da richieste fraudolente. Non è previsto alcun pagamento, salvo che le richieste siano manifestamente infondate o eccessive.
13. Privacy dei Minori
- MediFinder non è destinata a persone di età inferiore a 16 anni (o all'età applicabile per il consenso digitale nel proprio paese)
- Stati Uniti: rispettiamo il COPPA — non raccogliamo consapevolmente Dati Personali di bambini di età inferiore a 13 anni
- Unione Europea: l'età per il consenso digitale ai sensi dell'Art. 8 del GDPR è 16 anni, salvo che il proprio Stato membro fissi un'età inferiore (13-16 anni)
- Turchia: è richiesto il consenso dei genitori/tutori legali per i minori di età inferiore a 18 anni
13.1. Minori nel Contenuto dell'Utente
Se l'utente carica foto o video che includono minori, deve ottenere il consenso scritto del genitore o del tutore legale del minore. MediFinder può rimuovere qualsiasi contenuto che ritrae minori privo di consenso documentato. I contenuti che comportano lo sfruttamento sessuale di minori sono severamente vietati, verranno rimossi immediatamente e segnalati al NCMEC e alle autorità competenti di polizia giudiziaria come richiesto dal 18 U.S.C. § 2258A e dalle leggi internazionali equivalenti.
Se l'utente ritiene che un bambino abbia fornito i propri Dati Personali senza il debito consenso, si prega di contattare [email protected] con oggetto "Privacy Inquiry" e provvederemo a indagare tempestivamente e a cancellare tali dati.
14. Cookie e Tecnologie di Tracciamento
14.1. Cosa Sono i Cookie
I cookie sono piccoli file di testo collocati sul dispositivo dell'utente. Tecnologie simili includono i pixel tag, i web beacon, l'archiviazione locale, l'archiviazione di sessione, gli SDK mobili e gli identificatori del dispositivo (IDFA, Android Advertising ID).
14.2. Perché Utilizziamo i Cookie e i Tracker
- Abilitare le funzionalità principali (ad es., mantenere l'utente connesso)
- Memorizzare le preferenze dell'utente (lingua, paese, regione, accessibilità)
- Misurare e migliorare le prestazioni dei Servizi
- Rilevare e prevenire frodi, abusi e minacce alla sicurezza
- Comprendere come gli utenti interagiscono con la nostra piattaforma (analisi aggregate)
- Fornire e misurare le comunicazioni di marketing (solo previo consenso)
14.3. Categorie di Cookie
Strettamente Necessari (sempre attivi)
- Cookie di autenticazione, sicurezza, sessione, bilanciamento del carico e stato del consenso
Prestazioni e Analisi (consenso richiesto nell'UE/UK/TR/BR)
- Google Analytics con anonimizzazione IP, Sentry/Crashlytics, metriche interne delle prestazioni
Funzionali (consenso richiesto in alcune regioni)
- Preferenze di lingua e regione, operatori sanitari visualizzati di recente, filtri di ricerca salvati, impostazioni di accessibilità
Marketing (consenso richiesto)
- Facebook Pixel, conversioni Google Ads, LinkedIn Insight Tag
Non utilizziamo cookie di marketing per tracciare i Dati Sanitari o per profilare gli utenti in base ai loro interessi sanitari.
14.4. Tracciamento nelle Applicazioni Mobili
- Identificatori del dispositivo (IDFA su iOS, Android Advertising ID) — solo previo permesso di App Tracking Transparency su iOS 14.5+
- SDK di analisi in-app
- SDK di segnalazione arresti anomali e monitoraggio delle prestazioni
- Token per le notifiche push (se abilitati dall'utente)
14.5. Gestione delle Preferenze
- Pannello delle Impostazioni Cookie sulla piattaforma: accettazione totale, rifiuto di tutti i cookie non essenziali o personalizzazione
- Controlli del browser (Chrome, Firefox, Safari, Edge)
- Impostazioni del dispositivo mobile (Tracciamento iOS, ripristino dell'ID pubblicità Android)
- Il segnale Global Privacy Control (GPC) è rispettato come valido rifiuto ai sensi del CCPA/CPRA, delle leggi sulla privacy del Colorado e del Connecticut
- Strumenti di opt-out del settore: NAI (optout.networkadvertising.org), DAA (optout.aboutads.info), EDAA (youronlinechoices.com)
14.6. Inventario Dettagliato dei Cookie
Un elenco completo e aggiornato dei cookie in uso è disponibile all'interno del Pannello delle Impostazioni Cookie sulla piattaforma. L'elenco include nome del cookie, finalità, categoria, durata e fornitore.
15. Decisioni Automatizzate e Profilazione
- Non vengono adottate decisioni che producono effetti giuridici o effetti di portata analoga sull'utente basandosi esclusivamente su mezzi automatizzati
- L'utente può richiedere una revisione umana degli output di abbinamento automatizzati
- La profilazione è limitata alle funzionalità di raccomandazione interne alla piattaforma e non viene utilizzata per adottare decisioni in merito ad assicurazioni, impiego o altri esiti significativi
- La moderazione automatizzata dei contenuti (rilevamento di CSAM, scansione malware, rilevamento di spam) opera sui contenuti caricati; l'utente può impugnare le decisioni di moderazione automatizzata tramite [email protected] con oggetto "Appeal Request"
16. Contenuto Generato dagli Utenti e Responsabilità dell'Utente
L'utente è il solo e unico responsabile di tutti i contenuti che pubblica, condivide, trasmette, carica o altrimenti rende disponibili attraverso i Servizi(inclusi testo, foto, video, audio, post della community, commenti, recensioni, messaggi agli Operatori Sanitari e informazioni condivise nelle Richieste di Consulto).
- L'utente deve possedere o disporre di tutti i diritti, le licenze e le autorizzazioni necessari per condividere il contenuto
- Il contenuto non deve violare i diritti di terze parti
- L'utente non deve condividere Dati Personali o Dati Sanitari di terze persone senza il loro consenso valido e documentato
- I contenuti che ritraggono minori richiedono il consenso documentato dei genitori/tutori
- Il contenuto deve essere accurato, lecito e non fuorviante
- L'utente riconosce che MediFinder può scansionare automaticamente i contenuti caricati per verificarne la conformità alle nostre policy e alla legge applicabile
MediFinder agisce come piattaforma di hosting e beneficia delle protezioni di responsabilità intermediaria ai sensi della Sezione 230 del Communications Decency Act degli Stati Uniti, del Regolamento sui Servizi Digitali dell'UE (articoli da 4 a 6), del KVKK e della Legge turca n. 5651. Le norme dettagliate sui contenuti degli utenti sono stabilite nella nostra Politica di Uso Accettabile e nella Politica sui Contenuti e il Copyright.
17. Manleva
L'utente accetta di manlevare, difendere e tenere indenni Yeshan Healthtech, LLC, le sue affiliate, i suoi funzionari, dirigenti, dipendenti e agenti da qualsiasi pretesa derivante da:
- L'utilizzo dei Servizi da parte dell'utente
- Il Contenuto dell'Utente
- La violazione da parte dell'utente della presente Informativa, dei nostri Termini di Servizio o di qualsiasi legge applicabile
- La violazione da parte dell'utente dei diritti di terze parti
18. Link e Servizi di Terze Parti
I Servizi possono contenere link a siti web, app o servizi di terze parti non gestiti da MediFinder. Non siamo responsabili dei loro contenuti o delle loro pratiche in materia di privacy.
19. Diritti e Comunicazioni per Regione
19.1. Unione Europea / SEE — GDPR
Se si risiede nell'UE/SEE, il trattamento è soggetto al Regolamento (UE) 2016/679 (GDPR). Oltre ai diritti di cui alla Sezione 12, si ha il diritto di:
- Proporre reclamo presso l'autorità di controllo nazionale
- Richiedere informazioni sui trasferimenti internazionali di dati e sulle garanzie applicabili
- Ricevere copie delle Clausole Contrattuali Standard su richiesta a [email protected]
I Dati Sanitari vengono trattati come Dati di Categoria Speciale ai sensi dell'Articolo 9. Le basi giuridiche sono: il consenso esplicito dell'interessato (Art. 9(2)(a)); i dati manifestamente resi pubblici dall'interessato per i Profili di Operatori Sanitari Non Rivendicati (Art. 9(2)(e)); gli interessi vitali in caso di emergenza (Art. 9(2)(c)); e l'accertamento, l'esercizio o la difesa di pretese legali (Art. 9(2)(f)).
Fino alla designazione di un Rappresentante nell'UE ai sensi dell'Articolo 27, tutte le richieste degli interessati sono gestite direttamente dal nostro team all'indirizzo [email protected] con oggetto "GDPR Data Subject Request", che funge da punto di contatto unico per le questioni relative al GDPR dell'UE.
19.2. Regno Unito — UK GDPR
Se si risiede nel Regno Unito, il trattamento è soggetto all'UK GDPR e al Data Protection Act 2018. I diritti dell'utente corrispondono a quelli descritti in relazione all'UE GDPR nella Sezione 19.1.
- Autorità di controllo: Information Commissioner's Office (ICO) su ico.org.uk
- Fino alla designazione di un Rappresentante nel Regno Unito ai sensi dell'Articolo 27, contattare [email protected] con oggetto "GDPR Data Subject Request"
- I trasferimenti internazionali dal Regno Unito si basano sull'Accordo Internazionale di Trasferimento dei Dati (IDTA) del Regno Unito o sull'Addendum del Regno Unito alle SCC dell'UE
19.3. Turchia — KVKK
Türkiye'de ikamet eden kullanıcılar için ayrıntılı KVKK Aydınlatma Metni ayrı bir belgede yayımlanmıştır ve medifinder.com/kvkk adresinde erişilebilirdir. KVKK kapsamında veri sorumlusu Yeshan Healthtech, LLC'dir. Kanun'un 11. maddesi uyarınca hak taleplerinizi [email protected] adresine "KVKK Veri Sahibi Talebi" konu satırı ile iletebilirsiniz. VERBİS kaydı ve KVKK Temsilcisi atama süreçleri Türkiye'deki operasyonel ölçeğimizin Kanun'da belirtilen eşikleri aştığı tarihten itibaren tamamlanacaktır.
19.4. California — CCPA / CPRA
Se si è residenti in California, il California Consumer Privacy Act (CCPA), come modificato dal California Privacy Rights Act (CPRA), riconosce i seguenti diritti:
- Diritto di conoscere quali Informazioni Personali raccogliamo, utilizziamo, divulghiamo e vendiamo/condividiamo
- Diritto di cancellare le Informazioni Personali
- Diritto di correggere le Informazioni Personali inesatte
- Diritto di opporsi alla vendita o alla condivisione delle Informazioni Personali (non vendiamo né condividiamo)
- Diritto di limitare l'uso e la divulgazione delle Informazioni Personali Sensibili
- Diritto alla non discriminazione per l'esercizio dei propri diritti
Categorie di Informazioni Personali raccolte negli ultimi 12 mesi: identificatori, dati anagrafici, informazioni commerciali, attività su Internet, geolocalizzazione, dati sensoriali (foto, video, audio), informazioni professionali, inferenze e informazioni personali sensibili (dati sanitari, geolocalizzazione precisa).
Per esercitare i propri diritti: inviare un'e-mail a [email protected] con oggetto "CCPA Privacy Request", utilizzare il pannello Privacy Choices sulla piattaforma o fare affidamento sul segnale Global Privacy Control (GPC) che rispettiamo. Gli agenti autorizzati possono presentare richieste con prova di autorizzazione. Rispondiamo entro 45 giorni (estensibili di ulteriori 45 giorni ove ragionevolmente necessario).
19.5. Stato di Washington — MHMDA
I residenti nello Stato di Washington sono tutelati dal My Health My Data Act (MHMDA), RCW 19.373. Un'Informativa separata sulla Privacy dei Dati Sanitari del Consumatore è stata pubblicata ed è disponibile su medifinder.com/consumer-health-privacy. Esercitare i propri diritti ai sensi del MHMDA inviando un'e-mail a [email protected] con oggetto "Consumer Health Data Request".
Punti principali del MHMDA:non vendiamo Dati Sanitari del Consumatore. Non effettuiamo geofencing di strutture sanitarie. L'utente ha il diritto di confermare, accedere, revocare il consenso, cancellare e impugnare. Il diritto di azione privata consente il risarcimento del danno fino a USD 25.000 per violazione ai sensi del Washington Consumer Protection Act.
19.6. Brasile — LGPD
Para usuários no Brasil, a Lei Geral de Proteção de Dados (LGPD), Lei nº 13.709/2018, aplica-se ao tratamento de dados pessoais. Você possui os direitos previstos no Art. 18. Dados de saúde são tratados como dados pessoais sensíveis (Art. 5, II). Exercício de direitos: [email protected] com o assunto "LGPD Solicitacao".
19.7. Canada — PIPEDA e Legge 25 del Québec
Se si risiede in Canada, si applicano il Personal Information Protection and Electronic Documents Act (PIPEDA) e le leggi provinciali applicabili. I residenti in Québec sono inoltre tutelati dalla Legge 25 del Québec.
- Diritto di accesso, rettifica e revoca del consenso
- Diritto alla portabilità dei dati (Legge 25 del Québec)
- Diritto di essere informati sulle decisioni automatizzate (Legge 25 del Québec)
- Diritto di presentare reclamo all'Office of the Privacy Commissioner of Canada o alla Commission d'accès à l'information du Québec
Esercitare i propri diritti a [email protected] con oggetto "PIPEDA Privacy Request".
20. Modifiche alla Presente Informativa
- Le modifiche sostanziali saranno comunicate tramite e-mail e notifiche sulla piattaforma almeno 30 giorni prima della loro entrata in vigore
- Le versioni aggiornate saranno pubblicate su medifinder.com/privacy con un chiaro indicatore di versione
- Per le modifiche significative che incidono sui diritti dell'utente, potremmo richiedere una nuova accettazione
- Il proseguimento dell'utilizzo dopo la data di entrata in vigore costituisce accettazione
21. Legge Applicabile e Controversie
La presente Informativa è disciplinata dalle leggi dello Stato della Florida, USA, senza riguardo ai principi in materia di conflitti di legge. Le controversie saranno risolte come stabilito nei nostri Termini di Servizio, fatta eccezione per i casi in cui le leggi obbligatorie a tutela dei consumatori del paese di residenza dell'utente conferiscano diritti non rinunciabili dinanzi ai giudici locali.
Nessuna disposizione della presente Sezione limita il diritto dell'utente di proporre reclamo presso la propria autorità locale di protezione dei dati.
22. Lingua
La presente Informativa è pubblicata in inglese come versione principale. Le traduzioni sono fornite per comodità e accessibilità. Laddove la legge locale richieda che una traduzione abbia valore legalmente vincolante, la versione nella lingua locale prevarrà per la giurisdizione interessata (il Testo Informativo KVKK in lingua turca si applica ai residenti in Turchia). In tutti gli altri casi, in caso di incongruenza prevale la versione in lingua inglese.
23. Contatti
- Tutte le richieste: [email protected]
- Utilizzare l'oggetto appropriato come indicato nella Sezione 12.1
- Posta ordinaria: Yeshan Healthtech, LLC, 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States
Yeshan Healthtech, LLC (MediFinder) — Privacy Policy
medifinder.com · [email protected] · Published 19 May 2026