Privacy Policy MedFlow
MedFlow opera in piena conformitĂ al Regolamento (UE) 2016/679 (GDPR) e alle normative europee applicabili sulla protezione dei dati personali. Questa informativa descrive anche come accediamo, utilizziamo, condividiamo, conserviamo e cancelliamo i dati utente Google.
1. Titolare del trattamento
Il titolare del trattamento è MedFlow. Per richieste privacy, incluse le richieste di cancellazione dei dati utente Google, puoi contattarci all'indirizzo: privacy@med-flow.it.
2. Dati trattati, finalitĂ e cookie
Trattiamo dati anagrafici, dati di autenticazione e dati operativi necessari per erogare i servizi della piattaforma (agenda, documenti, comunicazioni tra professionista e paziente), con finalitĂ di esecuzione del servizio, sicurezza e adempimenti di legge. Quando accedi con Google o colleghi Google Calendar e Google Drive, accediamo ai dati utente Google limitatamente a: (i) informazioni di profilo di base (nome e indirizzo email) per l'autenticazione; (ii) dati di Google Calendar per creare, aggiornare, eliminare e mostrare le visite gestite da MedFlow e per prevenire doppie prenotazioni; (iii) dati applicativi di Google Drive (solo appDataFolder) per archiviare e recuperare i documenti del paziente caricati dal dottore. Non accediamo a file di Google Drive al di fuori della cartella applicativa di MedFlow. L'uso da parte di MedFlow delle informazioni ricevute dalle API di Google aderisce alla Google API Services User Data Policy, inclusi i requisiti Limited Use. Utilizziamo esclusivamente cookie essenziali per la navigazione e il funzionamento del sito; non sono impiegati cookie di profilazione o di terze parti per scopi di marketing.
3. Base giuridica
Le basi giuridiche includono l'esecuzione del contratto, il legittimo interesse alla sicurezza e alla continuità del servizio, nonché gli obblighi normativi applicabili. L'accesso a Google Calendar e Google Drive si basa sul tuo consenso, che puoi revocare disconnettendo Google da MedFlow o revocando l'accesso nel tuo Account Google.
4. Conservazione e sicurezza
I dati dell'account e i dati operativi sono conservati per tutto il tempo in cui l'account è attivo e nella misura necessaria a erogare il servizio, adempiere agli obblighi di legge e risolvere controversie. I token OAuth di Google (access e refresh) sono conservati solo mentre l'integrazione Google resta collegata e vengono eliminati quando disconnetti Google o richiedi la cancellazione. La conservazione e la cancellazione dei dati utente Google sono descritte nella sezione 7. Applichiamo misure tecniche e organizzative adeguate per proteggere i dati personali, inclusi controllo accessi, cifratura dei canali, segregazione dei ruoli e monitoraggio degli eventi di sicurezza.
5. Diritti degli interessati
In qualunque momento puoi esercitare i diritti previsti dal GDPR: accesso, rettifica, cancellazione, limitazione, opposizione, portabilitĂ e reclamo presso l'autoritĂ competente. Per richiedere la cancellazione dei dati utente Google che conserviamo, scrivi a privacy@med-flow.it o segui i passaggi della sezione 7.
6. Condivisione, trasferimento e divulgazione dei dati utente Google
Non vendiamo, non affittiamo e non scambiamo i dati utente Google. Non condividiamo, non trasferiamo e non divulghiamo i dati utente Google a terze parti per pubblicitĂ , marketing, addestramento di IA non correlato, valutazioni di merito creditizio, o per qualsiasi finalitĂ diversa dall'erogazione e dal miglioramento delle funzionalitĂ rivolte all'utente di MedFlow. Condividiamo, trasferiamo o divulghiamo i dati utente Google solo con i seguenti soggetti, e solo nella misura necessaria a operare MedFlow: - Google LLC, per autenticare gli utenti con Google Sign-In e per accedere alle API di Google Calendar e Google Drive per conto dell'utente. - Supabase, Inc., per l'infrastruttura di autenticazione e database, inclusa la conservazione dei token OAuth di Google (access e refresh). - I nostri fornitori di hosting (Firebase App Hosting e Google Cloud), per eseguire, proteggere ed erogare l'applicazione MedFlow. Questi fornitori di servizi trattano i dati utente Google solo secondo le nostre istruzioni e solo per erogare i propri servizi di infrastruttura. Non sono autorizzati a usare i dati utente Google per finalitĂ proprie, inclusa la pubblicitĂ . Gli orari degli appuntamenti e i dettagli della visita creati tramite Google Calendar possono essere mostrati al paziente coinvolto in quell'appuntamento, esclusivamente per fornire prenotazione e gestione delle visite. Possiamo divulgare i dati utente Google se richiesto da legge, regolamento o procedimento legale, o per tutelare i diritti, la sicurezza o l'incolumitĂ di MedFlow, dei nostri utenti o del pubblico. Non trasferiamo i dati utente Google ad altre terze parti se non con il consenso esplicito dell'utente o se strettamente necessario per fornire le funzionalitĂ rivolte all'utente richieste. L'uso da parte di MedFlow delle informazioni ricevute dalle API di Google aderisce alla Google API Services User Data Policy, inclusi i requisiti Limited Use.
7. Conservazione e cancellazione dei dati utente Google
I dati utente Google sono conservati solo per il tempo necessario a fornire le funzionalità collegate, e poi cancellati come descritto di seguito. - I token OAuth di Google (access e refresh) sono conservati solo mentre l'integrazione del dottore con Google Calendar e Google Drive resta collegata. Quando disconnetti Google da MedFlow, eliminiamo i token conservati e interrompiamo immediatamente l'accesso al tuo Google Calendar e Google Drive. - Gli eventi di Google Calendar creati o aggiornati tramite MedFlow restano nel tuo Google Calendar finché non li elimini in MedFlow o in Google Calendar. Disconnettere MedFlow non elimina automaticamente tali eventi da Google Calendar. - I documenti del paziente archiviati tramite MedFlow restano nella cartella dati applicativi di Google Drive (appDataFolder) dell'account Google del dottore finché non vengono eliminati in MedFlow o da Google Drive. - Le informazioni di profilo Google usate per l'accesso (nome e indirizzo email) sono conservate per tutto il tempo in cui l'account MedFlow resta attivo. Puoi richiedere la cancellazione dei dati utente Google che conserviamo scrivendo a privacy@med-flow.it. Elimineremo i token OAuth di Google e gli altri dati utente Google nei nostri sistemi, salvo che un obbligo di legge richieda una conservazione ulteriore limitata. Puoi anche revocare in qualsiasi momento l'accesso di MedFlow al tuo account Google all'indirizzo https://myaccount.google.com/permissions. La revoca interrompe ulteriori accessi ai tuoi dati utente Google; puoi comunque richiedere la cancellazione dei dati già conservati contattandoci. Se richiedi la cancellazione del tuo account MedFlow, eliminiamo dai nostri sistemi i token Google conservati e i dati utente Google associati.
Google API user data disclosures (English)
6. Sharing, transfer, and disclosure of Google user data
We do not sell, rent, or trade Google user data. We do not share, transfer, or disclose Google user data to third parties for advertising, marketing, unrelated AI training, creditworthiness checks, or any purpose other than providing and improving the user-facing features of MedFlow. We share, transfer, or disclose Google user data only with the following parties, and only as needed to operate MedFlow: - Google LLC, to authenticate users with Google Sign-In and to access Google Calendar and Google Drive APIs on the user's behalf. - Supabase, Inc., for authentication and database infrastructure, including storage of Google OAuth access and refresh tokens. - Our hosting providers (Firebase App Hosting and Google Cloud), to run, secure, and deliver the MedFlow application. These service providers process Google user data only on our instructions and only to provide their infrastructure services. They are not permitted to use Google user data for their own purposes, including advertising. Appointment times and related visit details created through Google Calendar may be shown to the patient involved in that appointment, solely to provide booking and visit management. We may disclose Google user data if required by law, regulation, or legal process, or to protect the rights, safety, or security of MedFlow, our users, or the public. We do not transfer Google user data to any other third parties except with the user's explicit consent or as strictly necessary to provide the user-facing features the user requested. MedFlow's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
7. Retention and deletion of Google user data
Google user data is retained only for as long as needed to provide the connected features, then deleted as described below. - Google OAuth access tokens and refresh tokens are stored only while the doctor's Google Calendar and Google Drive integration remains connected. When you disconnect Google from MedFlow, we delete the stored tokens and immediately stop accessing your Google Calendar and Google Drive. - Google Calendar events created or updated through MedFlow remain in your Google Calendar until you delete them in MedFlow or in Google Calendar. Disconnecting MedFlow does not automatically delete those events from Google Calendar. - Patient documents stored through MedFlow remain in the Google Drive application data folder (appDataFolder) of the doctor's Google account until they are deleted in MedFlow or from Google Drive. - Basic Google profile information used for sign-in (name and email address) is retained for as long as the MedFlow account remains active. You can request deletion of Google user data that we store by emailing privacy@med-flow.it. We will delete stored Google OAuth tokens and other Google user data in our systems, unless a legal obligation requires limited further retention. You can also revoke MedFlow's access to your Google account at any time at https://myaccount.google.com/permissions. Revoking access stops further access to your Google user data; you may still request deletion of data already stored by contacting us. If you request deletion of your MedFlow account, we delete stored Google tokens and associated Google user data from our systems.
MedFlow mantiene un presidio costante di conformità GDPR e aggiorna periodicamente processi, informative e controlli per garantire un livello elevato di tutela dei dati personali. Questa informativa è stata aggiornata il 2 settembre 2026.
