Vai al contenuto
Bugiardino
  1. 1. Funzioni
  2. 2. Da vicino
  3. 3. Privacy
  4. 4. Limiti
  5. 5. Prezzi
  6. 6. Domande
Scarica per iPhone ↗
Foglietto illustrativo: informazioni per l'utilizzatore Foglietto: informazioni per l'utilizzatore Bugiardino · iPhone · Android in arrivo iPhone

Bugiardino — Legale

Informativa privacy

Ultimo aggiornamento: 18 maggio 2026

La presente Informativa descrive, ai sensi del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 ("Codice Privacy"), come Build Bandits raccoglie, utilizza, conserva e condivide i dati personali degli utenti dell'applicazione mobile Bugiardino ("App").

1. Titolare del Trattamento

Build Bandits

  • Email per la privacy: hello@buildbandits.com
  • Email supporto App: hello@buildbandits.com
  • Sito: https://bugiardino.buildbandits.com

Per qualsiasi richiesta relativa ai tuoi dati personali, scrivi a hello@buildbandits.com indicando nell'oggetto "Richiesta Privacy – Bugiardino".

2. Categorie di Dati Personali Trattati

2.1 Dati di identità e autenticazione

Quando crei un account tramite Google Sign-In, Sign in with Apple o email/password, raccogliamo il tuo nome visualizzato (visibile ad altri utenti in caso di condivisione di un armadietto), il tuo indirizzo email (usato per identificazione e comunicazioni) e un identificativo univoco interno generato automaticamente in fase di registrazione.

Nota sull'accesso con Apple: il nome viene comunicato solo al primo accesso; i successivi accessi non lo ritrasmettono.

2.2 Preferenze e impostazioni dell'account

Conserviamo le tue preferenze di notifica (ad esempio su scadenze imminenti o già avvenute dei farmaci), l'eventuale armadietto impostato come predefinito, informazioni sull'utilizzo mensile della chat con l'assistente AI (ai fini del rispetto dei limiti di utilizzo), l'eventuale data di pianificazione della cancellazione dell'account, lo stato relativo a un abbonamento (attualmente non utilizzato nella fase beta gratuita) e i consensi GDPR che hai espresso (per il trattamento dei dati sanitari, per l'uso dell'assistente AI e per l'integrazione facoltativa con Gravatar).

2.3 Dati dell'armadietto medicinali

Per ogni farmaco che inserisci conserviamo: nome commerciale e relativo codice identificativo ufficiale AIFA, principi attivi con dosaggio e unità di misura, categoria terapeutica, data di scadenza che indichi, quantità rimanente, eventuali note personali che aggiungi, le date di inserimento e ultima modifica, e il foglietto illustrativo strutturato (indicazioni, posologia, controindicazioni, effetti indesiderati, conservazione), proveniente dal database pubblico AIFA. Ogni farmaco è associato all'armadietto e all'utente proprietario.

I dati relativi ai farmaci (nome, categoria, indicazioni) costituiscono dati relativi alla salute ai sensi dell'art. 9 GDPR e vengono trattati solo previo consenso esplicito.

2.4 Dati della Tessera Sanitaria (dati particolari ex art. 9 GDPR)

Se scegli di salvare la tua tessera sanitaria nell'App, conserviamo: nome, cognome, codice fiscale, numero tessera, data di nascita, luogo di nascita e sesso.

Tutti questi dati sono cifrati con AES-256-CBC prima di essere salvati; la chiave di cifratura è custodita esclusivamente in un servizio dedicato di gestione sicura delle chiavi e non è mai accessibile all'applicazione lato utente. Vengono conservati in chiaro solo elementi non identificativi come la data di scadenza della tessera e i riferimenti di appartenenza all'armadietto.

2.5 Armadietti e condivisione

Ogni armadietto ha un nome, un'icona e una descrizione, un utente proprietario e, se attivata la condivisione, l'elenco degli utenti autorizzati ad accedervi.

Quando un utente richiede accesso a un armadietto condiviso, il proprietario può vedere l'identità del richiedente e lo stato della richiesta (in attesa, accettata, rifiutata).

2.6 Notifiche push

Per inviarti notifiche (ad esempio sulle scadenze dei farmaci) conserviamo un identificativo tecnico del tuo dispositivo fornito dal servizio di messaggistica push, la piattaforma (iOS o Android) e la data dell'ultimo aggiornamento di tale identificativo.

2.7 Dati di diagnostica e utilizzo

Raccolti tramite un servizio di monitoraggio errori (solo con tuo consenso esplicito):

  • un identificativo utente parzialmente oscurato nei log;
  • gli eventuali errori tecnici (stack trace) generati dall'applicazione;
  • log di eventi applicativi (ad esempio "Medicinale aggiunto", "Chat inviata");
  • modello del dispositivo e versione del sistema operativo.

2.8 Profilo pubblico Gravatar (solo su opt-in)

Se attivi facoltativamente l'integrazione con Gravatar, il servizio riceve una versione codificata (hash) del tuo indirizzo email e restituisce i dati del tuo profilo pubblico Gravatar (nome, avatar, biografia, account collegati verificati), che vengono associati al tuo profilo nell'App.

2.9 Conversazioni con l'Assistente AI

Il contenuto delle conversazioni con l'assistente virtuale viene gestito esclusivamente in memoria temporanea durante la sessione d'uso e non viene salvato in modo permanente. Quando invii un messaggio, viene trasmessa la cronologia recente della conversazione (fino agli ultimi 16 messaggi) insieme al contesto dei farmaci presenti nel tuo armadietto (nomi, dosaggi, note, scadenze), necessario affinché l'assistente possa risponderti in modo pertinente. Questi dati vengono trasmessi al servizio OpenAI (vedi sez. 4).

3. Finalità e Basi Giuridiche del Trattamento

Finalità Dati coinvolti Base giuridica GDPR
Creazione e gestione dell'account Email, nome Art. 6(1)(b) — esecuzione del contratto
Gestione inventario medicinali e armadietti Dati sui farmaci e sugli armadietti Art. 6(1)(b) + Art. 9(2)(a) — consenso esplicito per dati sanitari
Gestione tessera sanitaria Dati della tessera (cifrati) Art. 9(2)(a) — consenso esplicito
Assistente virtuale AI Chat e contesto farmaci Art. 9(2)(a) — consenso esplicito
Notifiche di scadenza farmaci Preferenze di notifica Art. 6(1)(b) + consenso
Condivisione armadietto con altri utenti Identità e farmaci condivisi Art. 6(1)(b) — esecuzione contratto su richiesta dell'utente
Gestione abbonamenti e pagamenti Stato abbonamento Art. 6(1)(b) — esecuzione contratto (non attivo nella fase beta)
Diagnostica, stabilità e sicurezza App Log di diagnostica Art. 6(1)(a) — consenso
Profilo avatar Gravatar Hash email Art. 6(1)(a) — consenso (opt-in esplicito)
Portabilità dei dati (export) Tutti i dati utente Art. 6(1)(c) — obbligo legale (Art. 20 GDPR)
Cancellazione account (diritto all'oblio) Tutti i dati utente Art. 6(1)(c) — obbligo legale (Art. 17 GDPR)

Consenso revocabile: i consensi per i dati sanitari e per l'assistente AI possono essere revocati in qualsiasi momento da App → Profilo → Gestione Consensi. La revoca del consenso sanitario comporta la cancellazione automatica e immediata di tutti i farmaci e le tessere sanitarie.

4. Destinatari dei Dati e Trasferimenti

4.1 Google Firebase (Google LLC)

Ruolo: Responsabile del trattamento (DPA stipulato)

Utilizziamo i servizi Firebase per la gestione dell'identità degli utenti, l'elaborazione lato server, le notifiche push, la diagnostica errori e la configurazione dinamica dell'applicazione.

Sede: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA Localizzazione dati: i dati vengono archiviati nella regione europe-west3 (Francoforte, Germania), all'interno dello Spazio Economico Europeo. Trasferimento dati: i servizi che operano globalmente sono coperti dal Cloud DPA Google con Clausole Contrattuali Standard (SCC). Privacy Google: https://policies.google.com/privacy DPA Google Cloud: https://cloud.google.com/terms/data-processing-addendum

4.2 OpenAI, LLC

Ruolo: Responsabile del trattamento (DPA stipulato) Servizio: elaborazione delle conversazioni con l'assistente virtuale (GPT-4o-mini)

Dati inviati: testo dei messaggi dell'utente, cronologia recente della conversazione (ultimi 16 messaggi), contesto dei farmaci dell'armadietto (nomi, dosaggi, note, categorie terapeutiche, scadenze). Non vengono mai inviati: codice fiscale, dati della tessera sanitaria, data/luogo di nascita, numero tessera.

Sede: OpenAI LLC, 3180 18th Street, San Francisco, CA 94110, USA Trasferimento dati: USA — Clausole Contrattuali Standard (SCC) incluse nel DPA OpenAI. Nota: OpenAI non utilizza i dati trasmessi tramite API per addestrare i propri modelli. Privacy OpenAI: https://openai.com/policies/privacy-policy

4.3 RevenueCat, Inc. (non attivo nella fase beta gratuita)

Ruolo: Responsabile del trattamento (DPA disponibile) Servizio: gestione degli abbonamenti in-app e verifica dello stato Premium.

Dati inviati: identificativo utente, stato dell'abbonamento. Sede: RevenueCat Inc., 633 Tasman Dr, Sunnyvale, CA 94089, USA Trasferimento dati: USA — Clausole Contrattuali Standard (SCC).

Nota fase beta: nella versione attuale dell'App la funzionalità di abbonamento non è attiva. RevenueCat è integrato in previsione di versioni future ma non riceve né elabora dati degli utenti in questa fase. La presente sezione si applicherà al momento dell'attivazione del Piano Premium.

Privacy RevenueCat: https://www.revenuecat.com/privacy

4.4 Apple Inc. / Google LLC (solo per autenticazione)

Ruolo: Titolari autonomi per i propri servizi di autenticazione Servizi: Sign in with Apple, Google Sign-In

Dati trasmessi: token di autenticazione, informazioni base del profilo (email, nome) secondo le impostazioni di privacy dell'utente sul rispettivo account. Privacy Apple: https://www.apple.com/legal/privacy Privacy Google: https://policies.google.com/privacy

4.5 Resend, Inc.

Ruolo: Responsabile del trattamento Servizio: invio di email transazionali (ad esempio notifiche di sistema, export dei dati)

Dati inviati: indirizzo email del destinatario, oggetto e contenuto dell'email. Sede: USA Trasferimento dati: USA — Clausole Contrattuali Standard (SCC). Privacy: https://resend.com/legal/privacy-policy

4.6 Gravatar / Automattic, Inc. (solo su opt-in)

Ruolo: Responsabile del trattamento Servizio: profilo avatar pubblico

Dati inviati: hash SHA-256 dell'indirizzo email. Sede: USA — Automattic Inc., 60 29th Street #343, San Francisco, CA 94110 Trasferimento dati: USA — Privacy Shield / SCC. Privacy: https://automattic.com/privacy

4.7 AIFA — Agenzia Italiana del Farmaco

Ruolo: Titolare autonomo dei dati di catalogo farmaceutico Servizio: API pubblica per informazioni sui farmaci (codice AIC, nome, principi attivi, foglietti illustrativi)

Dati inviati: solo codici identificativi e nomi di farmaci (nessun dato personale). Sede: Italia — Viale Giorgio Ribotta 5, 00144 Roma

5. Trasferimenti Internazionali di Dati

I trasferimenti di dati verso paesi terzi (USA) avvengono esclusivamente verso fornitori che hanno aderito alle Clausole Contrattuali Standard (SCC) adottate dalla Commissione Europea ai sensi dell'art. 46(2)(c) GDPR. I dati archiviati sulla nostra infrastruttura cloud sono conservati nella regione europe-west3 (Francoforte, Germania), all'interno dello Spazio Economico Europeo.

6. Periodi di Conservazione dei Dati

Tipo di dato Periodo di conservazione
Dati account (email, nome, preferenze) Fino alla cancellazione dell'account + 30 giorni di grazia
Farmaci e armadietti Fino alla cancellazione dell'account (o revoca del consenso sanitario)
Tessera sanitaria (cifrata) Fino alla cancellazione esplicita della tessera o dell'account
Identificativi per le notifiche push Rimossi al logout; cancellati definitivamente alla cancellazione account
Log di diagnostica 90 giorni
Storico chat con l'assistente AI Solo in memoria temporanea per la sessione attiva; nessuna conservazione permanente
Dati relativi all'abbonamento Non applicabile nella fase beta; alla futura attivazione, cancellati alla cancellazione dell'account
Richieste di condivisione armadietto Cancellate all'accettazione/rifiuto o alla cancellazione dell'account

Cancellazione account: la cancellazione è effettiva dopo 30 giorni dalla richiesta, periodo durante il quale puoi annullare l'operazione. Al termine dei 30 giorni, un processo automatico eseguito quotidianamente elimina in modo permanente tutti i tuoi dati, il tuo account e i tuoi dati da tutti gli armadietti condivisi.

7. Misure di Sicurezza (Art. 32 GDPR)

Adottiamo le seguenti misure tecniche e organizzative:

Crittografia dei dati sensibili:

  • I dati della tessera sanitaria sono cifrati con AES-256-CBC prima del salvataggio; la chiave di cifratura è custodita in un servizio dedicato di gestione sicura delle chiavi e non è mai accessibile all'applicazione lato client.
  • Il vettore di inizializzazione (IV) è generato casualmente per ogni operazione di cifratura.

Sicurezza delle comunicazioni:

  • Tutte le comunicazioni avvengono su HTTPS/TLS.
  • Un meccanismo di verifica dell'integrità dell'applicazione impedisce l'accesso da client non autorizzati, sia su iOS che su Android.
  • Ogni richiesta ai servizi lato server è autenticata tramite token firmato, a garanzia dell'autenticità della richiesta.

Controllo degli accessi:

  • Regole di sicurezza garantiscono che ogni utente possa accedere esclusivamente ai propri dati o a quelli degli armadietti di cui è stato esplicitamente autorizzato.
  • La scrittura di dati aggregati (ad esempio contatori o configurazioni globali) è consentita solo ai sistemi di backend.

Limitazione degli abusi:

  • Sono applicati limiti di utilizzo per prevenire abusi (ad esempio un numero massimo di messaggi mensili per utente per la chat con l'assistente AI, oltre a un limite complessivo di servizio).

Minimizzazione dei dati inviati all'assistente AI:

  • Al servizio OpenAI non vengono mai inviati codice fiscale, dati della tessera sanitaria, data di nascita, luogo di nascita o numero di tessera.

8. Diritti dell'Interessato (Artt. 15–22 GDPR)

In qualità di interessato, hai i seguenti diritti:

Diritto Come esercitarlo
Art. 15 – Accesso: ottenere conferma del trattamento e copia dei dati Esporta i tuoi dati da App → Profilo → Esporta Dati (formato JSON, include tessera sanitaria decifrata)
Art. 16 – Rettifica: correggere dati inesatti App → Profilo → Modifica nome; aggiorna farmaci/tessere direttamente nell'App
Art. 17 – Cancellazione: ottenere la cancellazione dei dati App → Profilo → Elimina Account (cancellazione effettiva dopo 30 giorni)
Art. 18 – Limitazione: limitare il trattamento Scrivi a hello@buildbandits.com
Art. 20 – Portabilità: ricevere i dati in formato strutturato e leggibile da macchina App → Profilo → Esporta Dati (file JSON scaricabile)
Art. 21 – Opposizione: opporti al trattamento per motivi legittimi Per analytics/diagnostica: App → Profilo → Gestione Consensi; per le email: link di disiscrizione nell'email ricevuta
Art. 7(3) – Revoca consenso: revocare il consenso in qualsiasi momento App → Profilo → Gestione Consensi (revoca istantanea; la revoca del consenso sanitario elimina automaticamente i dati correlati)
Art. 77 – Reclamo: presentare reclamo all'autorità di controllo Garante per la protezione dei dati personali — www.garanteprivacy.it — Piazza Venezia 11, 00187 Roma

Per esercitare i diritti non disponibili direttamente nell'App, invia una richiesta scritta a hello@buildbandits.com con oggetto "Richiesta Privacy – [Diritto richiesto]". Risponderemo entro 30 giorni dalla ricezione, come previsto dall'art. 12 GDPR.

9. Trattamento di Dati Relativi alla Salute (Art. 9 GDPR)

I dati dell'inventario farmaci e della tessera sanitaria costituiscono dati relativi alla salute ai sensi dell'art. 9 GDPR e sono soggetti a tutela rafforzata. Il trattamento avviene esclusivamente in base al consenso esplicito dell'utente (art. 9(2)(a) GDPR).

Raccolta del consenso: al primo utilizzo delle funzioni relative alla salute, l'App presenta una schermata dedicata (Gestione Consensi) che illustra chiaramente il trattamento e richiede il consenso separato per:

  • la gestione di farmaci e tessere sanitarie;
  • l'invio del contesto farmaci all'assistente AI.

Revoca e conseguenze: la revoca del consenso sanitario comporta la cancellazione automatica e irreversibile di tutti i farmaci e le tessere sanitarie associati all'account. Tale cancellazione non può essere annullata.

10. Minori

L'App è destinata a persone di età pari o superiore a 16 anni (o all'età minima prevista dalla normativa nazionale applicabile). Non raccogliamo consapevolmente dati personali di minori di 16 anni. Se ritieni che un minore abbia fornito dati personali, contattaci a hello@buildbandits.com.

11. Decisioni Automatizzate e Profilazione

L'App non effettua decisioni automatizzate che producano effetti giuridici sull'utente, né attività di profilazione ai sensi dell'art. 22 GDPR. L'assistente virtuale AI elabora il contesto dei farmaci per fornire informazioni utili, senza alcuna profilazione del comportamento o dello stato di salute dell'utente nel tempo.

12. Aggiornamenti alla presente Informativa

Ci riserviamo il diritto di aggiornare la presente Informativa in caso di modifiche normative o funzionali dell'App. In caso di modifiche sostanziali, ti informeremo tramite:

  • notifica in-app al successivo accesso;
  • email all'indirizzo associato all'account.

La versione aggiornata sarà sempre disponibile all'indirizzo: https://bugiardino.buildbandits.com/privacy

La data di "ultimo aggiornamento" in cima al documento riflette l'ultima revisione.

13. Contatti

Per qualsiasi domanda relativa alla presente Informativa o al trattamento dei tuoi dati personali:

Build Bandits Email supporto: hello@buildbandits.com Web: https://bugiardino.buildbandits.com

Documento redatto in conformità al Regolamento (UE) 2016/679 (GDPR) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

Bugiardino

I farmaci di casa, in ordine.

  • Funzioni
  • Prezzi
  • Privacy
  • Termini
  • App Store ↗
  • GitHub ↗
  • hello@buildbandits.com
Bugiardino fornisce informazioni a scopo informativo e non sostituisce il parere del medico o del farmacista. Dati sui medicinali: AIFA, licenza CC BY 4.0. Bugiardino non è affiliata ad AIFA. Apple, il logo Apple e iPhone sono marchi di Apple Inc., registrati negli Stati Uniti e in altri Paesi. App Store è un marchio di servizio di Apple Inc. Google Play e il logo Google Play sono marchi di Google LLC. © 2026 Build Bandits · Un progetto Build Bandits ↗