Vai al contenuto
Unomed

Informativa sulla privacy Unomed®

Stato all'8 febbraio 2026. Traduzione non vincolante — fa fede unicamente la versione tedesca.

1. Titolare del trattamento

Unomed AG
Tramstrasse 9
8050 Zurigo
E-mail: info@unomed.ch

La presente informativa si applica all'uso del nostro sito web, della nostra web app e della nostra app mobile («servizi»). Indica quali dati personali raccogliamo, come li trattiamo e quali diritti vi spettano.

2. Campo di applicazione

La presente informativa si applica:

  • alle visitatrici e ai visitatori del nostro sito web
  • alle utenti e agli utenti della web app e dell'app mobile Unomed, compreso il personale medico specializzato, gli amministratori di organizzazione, le pazienti e i pazienti, le persone giuridiche e le altre persone contattate.

3. Definizioni

Dati personali: tutte le informazioni che si riferiscono a una persona identificata o identificabile.

Categorie particolari di dati personali: dati sanitari e altri dati degni di particolare protezione ai sensi della LPD e del GDPR.

Trattamento: ogni operazione relativa a dati personali, come la raccolta, la conservazione, l'uso o la cancellazione.

Parte A – Indicazioni specifiche per il sito web

4. Raccolta di dati di accesso e file di registro

Alla consultazione del nostro sito web vengono raccolte automaticamente informazioni tecniche, tra cui:

  • indirizzo IP
  • tipo e versione del browser
  • sistema operativo
  • URL di provenienza
  • data e ora dell'accesso

Questi dati vengono trattati per garantire il funzionamento tecnico, per la sicurezza informatica e per ottimizzare la nostra offerta. Non ha luogo alcuna valutazione riferita a persone.

5. Cookie e tecnologie analoghe

Impieghiamo cookie e tecnologie analoghe per:

  • garantire il funzionamento tecnico del sito web
  • memorizzare impostazioni (p. es. lingua, stato di accesso)
  • rendere possibili determinate funzioni
  • analizzare l'uso del sito web (p. es. Google Analytics, Matomo)

I cookie non essenziali (statistica, marketing) vengono impostati solo dopo il vostro consenso esplicito, che potete dare tramite il nostro banner dei cookie. Fra i cookie essenziali rientrano i cookie di sicurezza e di prestazione del nostro CDN/WAF (p. es. cf_clearance, _cfuvid). Sono necessari al funzionamento e alla protezione del sito e vengono impostati senza consenso.

Nota: potete revocare o adeguare il vostro consenso in qualsiasi momento tramite il link «Impostazioni dei cookie» sul nostro sito.

6. Contenuti incorporati e servizi di terzi

Il nostro sito web può incorporare contenuti o funzioni di terzi (p. es. mappe, caratteri tipografici). Vengono caricati solo se avete acconsentito in precedenza. Alla consultazione di tali contenuti possono essere trasmesse al rispettivo fornitore informazioni tecniche (compreso il vostro indirizzo IP).

Parte B – Web app e app mobile

7. Raccolta e trattamento dei dati

7.1 Tipi di dati trattati

  • dati di contatto (nome, indirizzo e-mail, numero di telefono)
  • dati dell'account utente (accesso, stato di verifica, data di nascita, numeri GLN e RCC se disponibili, titolo professionale, conoscenze linguistiche, nazionalità, sesso, luogo di lavoro)
  • contenuti di comunicazione (testo, file, immagini, audio; cifrati end-to-end, esclusi i metadati tecnici)
  • metadati di chat (p. es. mittente, destinatario, marca temporale)
  • file caricati (p. es. PDF, immagini DICOM)
  • dati sanitari e dati dei pazienti (solo se forniti dall'utente)
  • registrazioni audio e vocali (solo durante la trascrizione; nessuna conservazione dopo la fine della sessione)
  • dati di registro (indirizzo IP, log tecnici)
  • token per le notifiche push
  • accesso alla fotocamera e alla memoria (in caso di uso delle funzioni corrispondenti)
  • nessuna raccolta di dati di posizione (nonostante l'autorizzazione dichiarata in iOS; nessun uso nel codice)

7.2 Fonti dei dati

  • inserimento diretto da parte degli utenti
  • invito da parte di altri utenti
  • trasmissione da parte di terzi (p. es. nell'ambito della comunicazione con i pazienti)

Nella condivisione di link di invito tramite piattaforme di terzi (p. es. e-mail, messenger) valgono le disposizioni sulla protezione dei dati del rispettivo fornitore; Unomed struttura gli inviti in modo parsimonioso (nessun contenuto sanitario).

8. Finalità del trattamento

Trattiamo i dati esclusivamente per:

  • la comunicazione e la collaborazione medica sicure
  • la comunicazione con i pazienti senza necessità di app o account (p. es. tramite link e-mail o SMS)
  • l'ottenimento e la gestione di secondi pareri (compreso il caricamento da parte del paziente tramite link web o maschera di caricamento)
  • la documentazione e la trascrizione da voce a testo (senza conservazione dei contenuti audio; nessun uso per l'addestramento o il miglioramento di modelli)
  • la messa a disposizione di un elenco medico (solo per membri verificati)
  • la conservazione di file medici (compreso DICOM) in un archivio cloud sicuro
  • l'invio di notifiche (push, e-mail, SMS)
  • la verifica dell'identità degli utenti (compreso il controllo di vivezza)
  • l'esercizio, la manutenzione e la sicurezza dei servizi

9. Trattamento per conto di fornitori di prestazioni mediche

Se utilizzate i nostri servizi nell'ambito di un trattamento da parte di una o un medico o di un altro professionista sanitario, trattiamo i vostri dati esclusivamente per conto di tale fornitore di prestazioni mediche, in qualità di suo ausiliario ai sensi dell'art. 321 CP e dell'art. 9 LPD. Dal punto di vista della protezione dei dati il professionista sanitario resta titolare del trattamento ed è responsabile della liceità del trattamento nonché dell'ottenimento dei consensi necessari delle pazienti e dei pazienti.

Gli obblighi di conservazione e i termini di cancellazione sono stabiliti dal professionista sanitario o dall'organizzazione; Unomed tratta i dati esclusivamente secondo le loro istruzioni, conformemente alle disposizioni contrattuali (contratto di trattamento su commessa).

10. Basi giuridiche

  • art. 31 cpv. 2 lett. a LPD / art. 6 par. 1 lett. b GDPR: adempimento di un contratto
  • art. 31 cpv. 2 lett. b LPD / art. 6 par. 1 lett. c GDPR: adempimento di obblighi legali
  • art. 31 cpv. 1 LPD / art. 6 par. 1 lett. f GDPR: salvaguardia di interessi legittimi
  • art. 6 LPD / art. 6 par. 1 lett. a GDPR: consenso
  • art. 9 par. 2 lett. h GDPR: trattamento di categorie particolari (dati sanitari) per finalità di assistenza sanitaria

11. Conservazione e cancellazione

  • I dati vengono conservati solo per il tempo necessario alla rispettiva finalità.
  • Quando Unomed tratta dati sanitari e dei pazienti per conto di un professionista sanitario o di un'organizzazione, è quest'ultimo o quest'ultima a determinare, in qualità di titolare del trattamento, la durata di conservazione e la cancellazione.
  • Gli obblighi legali di archiviazione e conservazione (spesso da 10 a 30 anni, a seconda del diritto applicabile e del fornitore di prestazioni) incombono al cliente o al fornitore di prestazioni; Unomed non assume alcun obbligo di archiviazione a lungo termine, salvo accordo scritto esplicito.

12. Comunicazione dei dati

Una comunicazione di dati personali ha luogo solo:

  • a responsabili del trattamento (p. es. hosting, archiviazione, servizi di invio, elaborazione tramite IA)
  • sulla base di obblighi di legge
  • quando siamo noi stessi titolari del trattamento, con il consenso esplicito della persona interessata

Quando agiamo per conto di un professionista sanitario, vale la sua facoltà legale o il consenso ottenuto per il coinvolgimento di ausiliari.

Ci avvaliamo esclusivamente di fornitori accuratamente selezionati, contrattualmente vincolati alla riservatezza e a un trattamento sicuro dei dati conformemente alla LPD e al GDPR.

Un elenco aggiornato di tutti i responsabili del trattamento può esserci richiesto in qualsiasi momento.

13. Responsabili del trattamento (panoramica per funzione)

  • hosting ed esercizio della banca dati (server in Svizzera)
  • archivio cloud per file e DICOM (server in Svizzera)
  • controllo dell'identità e di vivezza (elaborazione nell'UE (Irlanda), conservazione in Svizzera)
  • riconoscimento vocale (elaborazione nell'UE (Danimarca), nessuna conservazione, nessun addestramento di modelli)
  • elaborazione assistita da LLM (server in Svizzera, modello gestito localmente, nessun addestramento di modelli)
  • invio di e-mail (server in Svizzera)
  • invio di SMS (server in Svizzera)

14. Sicurezza

  • cifratura end-to-end per le chat e l'elaborazione tramite IA
  • cifratura in transito e a riposo per tutti i dati conservati
  • limitazioni di accesso basate su ruoli e verifica
  • nessuna comunicazione né vendita di dati a terzi per finalità di marketing

15. Indicazioni specifiche per l'app mobile

  • autorizzazioni: microfono (trascrizione), fotocamera (caricamento di file e immagini), accesso alla memoria
  • nessun rilevamento attivo della posizione
  • notifiche push tramite Firebase Cloud Messaging (solo token di messaggistica, nessun analytics o crashlytics)
  • nessun servizio di analytics o di tracciamento nell'app; solo messaggi di errore tecnici a livello di API e di rete

16. Diritti delle persone interessate

Avete il diritto di:

  • accesso
  • rettifica
  • cancellazione
  • limitazione del trattamento
  • portabilità dei dati
  • revoca dei consensi prestati
  • reclamo presso l'autorità di vigilanza

17. Modifiche della presente informativa sulla privacy

Ci riserviamo il diritto di adeguare in qualsiasi momento la presente informativa sulla privacy. La versione di volta in volta in vigore è consultabile nei nostri servizi.

18. Contatto

Responsabile della protezione dei dati:
Clemens Bürli, Unomed AG
E-mail: support@unomed.ch