1. INTRODUZIONE
1.1. Entità responsabile
CamDiab Limited, sede legale registrata 20-22 Wenlock Road, London, N1 7GU, Regno Unito, costituita e registrata in Inghilterra e in Galles con numero 11659211 (“CamDiab”), è l’entità responsabile notificata ai sensi delle normative in materia di protezione dei dati. CamDiab disciplina la finalità e i mezzi del trattamento dei dati personali dei propri utilizzatori (“Dati dell’Utilizzatore”) e risponde pertanto per la sicurezza di questi dati e per il rispetto delle leggi vigenti.
1.1.2 In quanto entità responsabile, noi siamo tenuti, ad esempio, al rispetto dei requisiti di informazione che intendiamo soddisfare in associazione con la presente Informativa sulla Privacy.
1.2. Struttura e concetto di consenso
1.2.1 La presente Informativa sulla Privacy La informa sulle finalità e sulla portata del trattamento dei Dati dell’Utilizzatore, nonché sui trasferimenti dei dati e sui Suoi diritti estesi. La nostra offerta è indirizzata esclusivamente a persone con diabete, quindi l’utilizzo da parte Sua fornisce già specifiche informazioni sul Suo stato di salute. Trattiamo quindi i Dati dell’Utilizzatore come dati sanitari esclusivamente previo Suo consenso. Precisiamo quanto segue:
1.2.1.1 L’espressione “Trattamento Necessario” descrive come trattiamo i Dati dell’Utilizzatore richiesti per adempiere al contratto. Senza questo consenso, l’utilizzo dei nostri prodotti non è consentito da un punto di vista di fatto e di diritto, perché i nostri servizi dipendono da questo trattamento dei dati.
1.2.1.2 L’espressione “Trattamento ai fini di un Miglioramento del Prodotto” spiega come, fornendoci il Suo consenso, Lei può aiutare noi e altri utilizzatori permettendoci di utilizzare i Suoi dati, in particolare per migliorare algoritmi per la gestione della terapia, migliorare il prodotto, ecc., senza doverla contattare.
1.2.1.3 L’espressione “Trattamento per Finalità di Marketing” descrive come, previo Suo consenso, La contattiamo per finalità di marketing, ad es. tramite posta elettronica, notifiche, ecc.
1.2.1.4 Sotto “Informazioni Generali” abbiamo raccolto le informazioni riguardanti tutti i suddetti consensi per evitare ripetizioni.
Le rispettive categorie sono descritte più dettagliatamente qui di seguito. Lei deve rilasciare il corrispondente consenso al momento della registrazione oppure dell’ordine del Suo prodotto.
1.2.2 In alcuni casi, il trattamento può avvenire indipendentemente dal consenso, quando ciò si basa su principi di legge (ad es. ai sensi delle normative sui dispositivi medici).
2. TRATTAMENTO NECESSARIO
Se rilascia il Suo consenso, trattiamo i Dati dell’Utilizzatore elencati di seguito allo scopo di fornire i nostri servizi. Se non acconsente a questo Trattamento Necessario, non potrà utilizzare i servizi di CamDiab. Può rilasciare i corrispondenti consensi durante il processo di registrazione oppure di ordine del Suo prodotto.
2.1. Dati dell’Utilizzatore non necessari
2.1.1 Al fine di proteggere i Dati dell’Utilizzatore, i nostri servizi possono essere utilizzati esclusivamente in associazione ad un account utente. Per creare un account utente necessitiamo e trattiamo i seguenti Dati dell’Utilizzatore:
- Indirizzo e-mail
- Password (salviamo unicamente una somma di controllo)
- Nome
- Dichiarazione di esenzione IVA (nome, indirizzo, data; per soggetti autopaganti)
- Anno di nascita
- Data di registrazione
- Stato del consenso
- ID del dispositivo, fabbricante, tipo di dispositivo, versione del sistema operativo, versione dell’app
- Lingua, paese, fuso orario.
2.1.2 Altre informazioni raccolte al di fuori della registrazione dell’utilizzatore includono:
Dati master di natura medica
Peso, intervallo glicemico target, impostazioni della basale del microinfusore, fattori di correzione, rapporto insulina/carboidrati, durata di azione dell’insulina, valore target della glicemia, impostazioni di allarme, incremento del bolo, unità dei carboidrati, stato di gravidanza, data prevista del parto.
Dati di utilizzo e di collegamento
Numero di serie del microinfusore e del trasmettitore, registro delle azioni del microinfusore, del sensore e delle azioni nel circuito chiuso/a circuito aperto, registro eventi, informazioni dei follower inserite nell’app (numero di telefono, credenziali degli account per i portali di gestione dei dati del diabete), richieste di assistenza, dati degli istruttori, ID clinica per il diabete.
Dati di natura medica
Dati inseriti nell’app, ad es. data/ora/fuso orario/luogo, assunzione di alimenti/pasto, misurazioni della glicemia del sensore e della glicemia, velocità di variazione della glicemia del sensore, dose di insulina totale giornaliera, erogazione di insulina (bolo e basale), velocità basale temporanea, stato a circuito chiuso, priming del microinfusore e della cannula, avvisi, eventi “Boost“ e “Ease-off“, impostazioni dell’app quali opzioni del display, statistiche riepilogative dei dati della glicemia e dell’insulina.
2.1.3 L'app potrebbe richiedere l'accesso alla tua posizione esclusivamente per abilitare la connettività Bluetooth Low Energy (BLE), come previsto dai permessi del sistema operativo. Tuttavia, nessun dato sulla posizione viene raccolto, memorizzato o condiviso dall'app.
2.1.4 Se lo desidera, può inserire un indirizzo e-mail creato appositamente per noi, ma funzionante, per poterle inviare avvisi importanti.
Trattiamo esclusivamente i Dati dell’Utilizzatore che Lei fornisce attivamente e volontariamente a CamDiab o che sono ottenuti dal sensore della glicemia e dal microinfusore collegati volontariamente da parte Sua. L’inserimento dei Dati dell’Utilizzatore necessari rappresenta tuttavia un prerequisito per l’utilizzo completo dei nostri prodotti.2.2. Finalità necessarie
2.2.1 Tutte le finalità necessarie del nostro trattamento dei dati sono associate alla fornitura dei nostri servizi:
La richiesta del cliente comporta la registrazione di dati di contatto.
L’ordine delle nostre app da parte di soggetti autopaganti comporta la registrazione di dati di contatto e dati tecnici, ad es. l’ID del dispositivo.
L’installazione delle nostre app comporta la registrazione di dati tecnici e dati relativi al dispositivo.
La registrazione comporta la creazione di un Suo account CamDiab basato su indirizzo e-mail e password.
La fornitura dei nostri servizi prevede che Lei inserisca o fornisca volontariamente e attivamente certi dati; ogni funzione descrive la finalità per cui i dati sono necessari.
CamDiab o il distributore comunica con Lei all’interno delle nostre app o tramite altri servizi di messaggistica elettronica (ad es. posta elettronica, messenger, telefono) qualora ciò sia necessario per fornire supporto o risolvere problemi legati ai nostri prodotti. Questo è il modo in cui gestiamo eventuali commenti e domande sottoposti da parte Sua tramite vari canali di comunicazione durante l’uso dei prodotti CamDiab. L’esempio più importante è il nostro servizio di assistenza clienti, accessibile all’indirizzo support@camdiab.com. La invitiamo quindi a riflettere su quali informazioni e dati desidera fornirci nella Sua comunicazione attiva con noi - questo è unicamente a Sua discrezione. Da parte nostra, comunicare con gli utilizzatori può essere necessario tramite posta elettronica o mezzi simili. Questo è il modo per informarla su aggiornamenti riguardanti i nostri prodotti e fornirle avvisi importanti sulla sicurezza, nonché servizi di assistenza associati al Suo utilizzo. Queste comunicazioni di supporto, che sono parte fondamentale dei nostri prodotti, vengono inviate agli utilizzatori.
I dispositivi per la terapia (cioè sensore della glicemia e microinfusore) vengono connessi in pairing con il Suo smart device per consentire il trasferimento dei dati alle nostre app.
I portali di gestione dei dati del diabete e i sistemi di condivisione dei dati, come quelli di mylife Cloud/Glooko, consentono lo scambio dei dati con le nostre app. Tuttavia, la sincronizzazione dei dati è possibile solo se attivata nelle impostazioni delle nostre app, cioè se si utilizza questa funzione. L’Informativa sulla Privacy dei fabbricanti di questi portali di gestione dei dati del diabete si applica ai dati condivisi con questi collaboratori terzi.
2.2.2 L’utilizzo delle nostre app richiede che Lei inserisca o fornisca volontariamente e attivamente certi dati. Per risolvere un errore nell’app necessitiamo, ad esempio, di crash report utilizzabili da parte nostra per finalità di risoluzione dei problemi, cioè per stabilire le cause dei problemi. Inoltre, i dati principali del Suo smart device e il Suo comportamento d’uso vengono registrati perché l’adempimento contrattuale da parte nostra prevede soprattutto la personalizzazione dei nostri prodotti, cioè il trattamento di informazioni specifiche dell’utilizzatore, ad es. la Sua posizione (aspetto rilevante anche per la funzione di ricerca). Un’analisi automatizzata del comportamento dell’utilizzatore viene effettuata esclusivamente per la finalità di personalizzare il Suo utilizzo nell’adempimento del contratto e non ha effetti legali per Lei.3. TRATTAMENTO AI FINI DEL MIGLIORAMENTO DEI PRODOTTI
Inoltre, trattiamo i Dati dell’Utilizzatore al di là dell’utilizzo necessario descritto nella sezione 2 per migliorare i nostri prodotti e servizi descritti più dettagliatamente di seguito.
3.1. Dati supplementari
In generale, per migliorare i nostri prodotti utilizziamo gli stessi Dati dell’Utilizzatore indicati nella sezione 2. Inoltre, CamDiab può registrare anche i seguenti Dati dell’Utilizzatore:
Dati di utilizzo
Eventi di attività che ci consentono di capire come Lei utilizza i nostri prodotti. Possiamo vedere come sono utilizzati i nostri prodotti e, ad esempio, capire quali parti del design del menu possono essere ottimizzate.
3.2. Finalità di miglioramento dei prodotti
Di fronte a un progresso tecnologico in rapida evoluzione, dobbiamo analizzare, sviluppare, provare e migliorare continuamente i nostri prodotti e le loro interazioni per avere la certezza che i nostri utilizzatori possano approfittare dei nostri contenuti nel modo più efficiente possibile. A tale scopo, possiamo condurre valutazioni di utilizzo, fattibilità, previsione, controllo e sicurezza, e le informazioni acquisite vengono integrate in nuove e migliorate versioni dei nostri prodotti, come le app. Questi miglioramenti sono messi a Sua disposizione anche tramite regolari aggiornamenti.
CamDiab è impegnata nella scienza di tutti gli aspetti del diabete. Pertanto, i Dati utente anonimi possono essere utilizzati anche a scopo di ricerca e statistica (sempre nel rispetto degli standard scientifici etici riconosciuti) e per analisi interne. Ciò può includere la condivisione di dati anonimizzati con collaboratori terzi.
4. TRATTAMENTO PER FINALITÀ DI MARKETING
4.1. Newsletter
4.1.1 Possiamo inviarle informazioni su prodotti e servizi al di là dell’ambito di validità del contratto (incluse informazioni di partner attentamente selezionati) e inviti a partecipare a sondaggi e ad altre promozioni commerciali e attività di marketing (“Newsletter”).
4.1.2 Può scegliere autonomamente di iscriversi alla nostra Newsletter (opt-in). Può revocare il Suo consenso in qualsiasi momento nelle impostazioni dell’account.
4.2. Altri tipi di attività di marketing
4.2.1 Altri consensi, ad es. per sondaggi, notifiche o offerte personalizzate, sono ottenuti in base a necessità. Le spieghiamo sempre perché abbiamo bisogno di certi dati e come Lei può revocare il Suo consenso.
4.2.2 Le facciamo notare che possiamo sottoporle certe offerte all’interno dell’app senza trattare i Suoi dati personali. Lei vedrà questi annunci non personalizzati anche se non ha fornito il Suo consenso.
5. UTILIZZO PER FINALITÀ DI LEGGE
5.1. Ricerca scientifica e statistiche
CamDiab è impegnata nella ricerca scientifica di tutti gli aspetti del diabete. Per questo motivo, possiamo utilizzare anche Dati anonimi dell’Utilizzatore per finalità di ricerca, statistiche (sempre nel rispetto degli standard scientifici etici riconosciuti) e analisi interne. Tutto ciò ha principalmente lo scopo di stabilire e migliorare l’efficacia delle tecniche per controllare e trattare il diabete. La base legale per questo è l’Articolo 9 (2) j) del General Data Protection Regulation (GDPR).
5.2. Attuazione dei diritti
L’uso dei dati personali può essere necessario anche per prevenire abusi da parte degli utilizzatori o per far valere, esercitare o difendere rivendicazioni legali. Possiamo essere costretti alla divulgazione dei dati ai sensi di leggi vincolanti, delibere e istruzioni giudiziarie o ufficiali, indagini di natura penale o nell’interesse pubblico. In questi casi, la conservazione e il trattamento dei Suoi dati sono consentiti per legge senza il Suo consenso. La base legale per questo è l’Articolo 9 (2) f) del GDPR.
5.3. Conformità alle normative sui dispositivi medici
Infine, in qualità di fabbricante e distributore di un dispositivo medico, siamo tenuti al rispetto di maggiori requisiti per il monitoraggio della funzionalità dei nostri prodotti. Questo sistema di vigilanza necessario per finalità regolatorie può comportare anche il trattamento di dati personali. La base legale per questo è l’Articolo 9 (2) i) del GDPR.
6. INFORMAZIONI GENERALI
6.1. Limitazione della finalità e sicurezza
6.1.1 CamDiab utilizza i Suoi dati personali esclusivamente per le finalità specificate nella presente Informativa sulla Privacy e per i consensi pertinenti. Garantiamo che ogni trattamento è limitato a quanto necessario rispetto alla relativa finalità.
6.1.2 Ogni trattamento garantisce sempre l’adeguata sicurezza e riservatezza dei Suoi dati personali. Ciò implica la protezione da trattamenti non autorizzati e illegali, dalla perdita e distruzione accidentale dei dati o da danni utilizzando adeguate misure tecniche e organizzative. Utilizziamo severi processi interni, funzioni di sicurezza e metodi di crittografia.
6.2. Responsabili del Trattamento
6.2.1 I nostri prodotti sono soggetti a processi complessi che dobbiamo gestire e tenere aggiornati. Per il supporto tecnico possiamo avvalerci di fornitori terzi (“Responsabili del Trattamento”) per offrirle un utilizzo ottimale e completo dei nostri prodotti.
6.2.2 CamDiab trasferisce i Dati dell’Utilizzatore ai Responsabili del Trattamento esclusivamente nell’ambito della presente Informativa sulla Privacy e unicamente per adempiere alle finalità specificate nella stessa. I Titolari del Trattamento operano nel rispetto delle nostre specifiche e istruzioni; non sono autorizzati ad utilizzare i dati personali dei nostri utilizzatori per finalità personali o di altra natura.
6.2.3 Ci avvaliamo di Responsabili del Trattamento in grado di offrire sufficienti garanzie che le misure tecniche e organizzative adottate assicurino il trattamento dei dati personali in ottemperanza ai requisiti di legge e alla nostra Informativa sulla Privacy. La protezione dei diritti dei nostri utilizzatori è garantita dalla conclusione di contratti vincolanti che rispettano i severi requisiti del GDPR.
6.3. Crittografia, pseudonimizzazione e anonimizzazione
6.3.1 Ogni trasferimento di dati, senza eccezione e per default, è crittografato durante il trasferimento. Utilizzando il protocollo HTTPS (hypertext transfer protocol secure) o simili garantiamo che i Suoi dati non siano intercettati da terzi non autorizzati.
Inoltre, per le finalità di sicurezza e minimizzazione dei dati, utilizziamo anche altri processi per la crittografia e la pseudonimizzazione dei Dati dell’Utilizzatore. Naturalmente ciò dipende dal tipo, dalla portata e dalla finalità del rispettivo trattamento dei dati. Ad esempio, divulghiamo esclusivamente i Dati dell’Utilizzatore di cui un Responsabile del Trattamento necessita per svolgere le proprie attività.
6.3.2 Alla cessazione di un rapporto contrattuale con un Responsabile del Trattamento, quest’ultimo è tenuto, a discrezione di CamDiab, a restituire tutti i Dati dell’Utilizzatore che ci appartengono o a cancellarli qualora non sussistano obblighi di conservazione legali.
6.3.3 I dati che non necessitano di riferimenti personali per il trattamento (ad es. per ricerca e analisi) vengono anonimizzati. Ciò impedisce in tutti i casi che venga stabilito un collegamento con uno specifico utilizzatore.
6.4. UE e altri paesi
6.4.1 Cerchiamo di stabilire collaborazioni con partner la cui sede o i cui server sono ubicati nell’Unione Europea (UE) o nello Spazio economico europeo (SEE). La trasmissione dei dati nella UE e nello SEE è irreprensibile perché il GDPR si applica in tutti gli Stati membri.
6.4.2 In casi eccezionali incarichiamo fornitori terzi la cui sede o i cui server sono ubicati al di fuori della UE. Tuttavia, anche in questi casi i Suoi dati personali sono coperti da un elevato livello di protezione in accordo con il GDPR, garantito da una decisione di adeguatezza della UE, che valuta appropriata la protezione dei dati in certi paesi terzi (ad es. Svizzera, Israele e Nuova Zelanda), oppure da certe clausole contrattuali tipo standard approvate dalla UE, su cui si basano i rapporti contrattuali con i responsabili del trattamento dei dati incaricati da parte nostra, o ancora da strumenti legali simili contemplati dal GDPR.
6.4.3 Inoltre, garantiamo che i nostri partner hanno implementato standard di sicurezza supplementari, ad esempio misure di sicurezza individuali e disposizioni di protezione dei dati o meccanismi di certificazione ai sensi del GDPR. Ad esempio, se i fornitori terzi hanno sede negli Stati Uniti, devono essere soggetti allo Scudo UE-USA per la Privacy approvato dalla UE o a simili standard di sicurezza riconosciuti a livello internazionale.
6.5. Cookie
CamDiab può salvare i cosiddetti “cookie” per offrirle una gamma completa di funzioni e facilitare l’uso del nostro sito web. I cookie sono piccoli file di testo che vengono salvati sul Suo smart device dal Suo browser. Fatta eccezione per i cookie riguardanti i dati di utilizzo menzionati nella sezione 6.6, i nostri cookie possono essere utilizzati per gestire il sito web. Se non desidera utilizzare i cookie, può impedirne il salvataggio utilizzando le corrispondenti impostazioni nel browser. La maggior parte dei nostri cookie viene cancellata alla fine della Sua visita oppure alla chiusura del browser (cookie di sessione). Qualora ciò non avvenisse, può verificare il periodo di cancellazione nel Suo browser oppure cancellare i cookie manualmente.
6.6. Dati di utilizzo
Nell’App utilizziamo Google Firebase Analytics, un servizio di analisi di siti web e di app di Google Inc. (“Google”). Google è certificato ai sensi dello Scudo UE-USA per la Privacy.
6.7. Conservazione e cancellazione
6.7.1 I Dati dell’Utilizzatore vengono salvati sul Suo smart device. Questi dati vengono salvati anche su server. Utilizziamo sistemi che rispondono ai requisiti del GDPR.
6.7.2 I Suoi dati vengono salvati su server nell’Unione Europea (UE).
6.7.3 Di regola, CamDiab salva i Suoi dati personali unicamente per la durata del contratto. In casi eccezionali, un periodo di conservazione più lungo può essere necessario per soddisfare obblighi post-contrattuali o per ottemperare agli obblighi di conservazione o di divulgazione di legge o ancora per far valere, esercitare o difendere rivendicazioni legali (periodi di limitazione).
6.8. Minori
I minori di età inferiore a sedici anni hanno il permesso di utilizzare i nostri prodotti con il consenso di un genitore/tutore ( Termini e Condizioni Generali - T&C ). Questo requisito si applica anche al trattamento dei loro dati personali, che è legale se e nella misura in cui sia stato ottenuto il consenso a tale riguardo da parte del genitore/tutore. In caso contrario, l’utilizzo dei nostri prodotti è vietato.
6.9. Responsabile della protezione dei dati
6.9.1 Il nostro responsabile della protezione dei dati risponde a tutte le domande riguardanti la protezione dei dati all’indirizzo dpo@evalian.co.uk.
6.9.2 Il responsabile della protezione dei dati è ampiamente coinvolto in tutte le questioni inerenti la protezione dei dati personali dei nostri utilizzatori. In qualità di esperto qualificato, sorveglia il nostro trattamento dei dati su base continua per garantire la massima protezione possibile dei Dati dell’Utilizzatore.
7. I SUOI DIRITTI
7.1. Revoca dei consensi
Se trattiamo i Dati dell’Utilizzatore sulla base del Suo consenso, Lei può revocare il Suo consenso in qualsiasi momento. Tuttavia, ciò non pregiudicherà la legittimità del trattamento dei dati prima della revoca. Continueremo a fornire i nostri servizi qualora questi non dipendano dal consenso revocato.
7.2. Informazione, correzione e restrizione
7.2.1 Ogni utilizzatore ha il diritto di richiedere informazioni sul trattamento dei propri dati personali. A tale scopo, si invita l’utilizzatore a contattarci in qualsiasi momento all’indirizzo privacy@camdiab.com.
7.2.2 Il Suo diritto di accesso riguarda informazioni sulle finalità del trattamento, sulle categorie di dati e di destinatari, sul periodo di conservazione, sull’origine dei Suoi dati e sui Suoi diritti ai sensi dei regolamenti sulla protezione dei dati. Può trovare tutte queste informazioni nella presente Informativa sulla Privacy e saremo lieti di metterle a Sua disposizione in formato elettronico.
7.2.3 Qualora alcuni dei Suoi dati personali fossero errati, può richiederne la rettifica o l’integrazione in qualsiasi momento. Lei ha il diritto di limitare il trattamento dei dati per la durata di una qualsiasi revisione dell’indagine che ha richiesto.
7.3. Cancellazione (“diritto all’oblio“)
Ogni utilizzatore ha il diritto di richiedere la cancellazione dei propri dati personali. A tale scopo, si invita l’utilizzatore a contattarci in qualsiasi momento all’indirizzo support@camdiab.com.
7.4. Reclami
7.4.1 Se ritiene che non stiamo proteggendo adeguatamente i Suoi dati, La invitiamo a contattarci in qualsiasi momento all’indirizzo support@camdiab.com o a contattare direttamente il nostro responsabile della protezione dei dati all’indirizzo dpo@evalian.co.uk. Gestiremo opportunamente la Sua richiesta.
7.4.2 Qualsiasi utilizzatore ha il diritto di presentare un reclamo alla competente Autorità di Protezione dei Dati responsabile per CamDiab qualora ritenga che il trattamento dei suoi dati personali non sia conforme ai regolamenti sulla protezione dei dati. Inoltre, l’utilizzatore ha il diritto di presentare reclamo a un’autorità di controllo nello Stato membro della UE in cui è residente, in cui si trova il suo luogo di lavoro oppure in cui si sospetta sia avvenuta la violazione.