Informativa sulla Privacy

Piano Nanna - Dott.ssa Sara Trenta

Versione: 1.1 Data di pubblicazione: 22 Gennaio 2026 Ultimo aggiornamento: 7 Febbraio 2026


Indice

  1. Chi siamo
  2. Quali dati raccogliamo
  3. Dati relativi alla salute (Art. 9 GDPR)
  4. Perché trattiamo i tuoi dati
  5. Base giuridica del trattamento
  6. Per quanto tempo conserviamo i dati
  7. Con chi condividiamo i dati
  8. Trasferimenti di dati extra-UE
  9. Intelligenza artificiale e decisioni automatizzate
  10. I tuoi diritti
  11. Cookie e tecnologie di tracciamento
  12. Sicurezza dei dati
  13. Modifiche a questa informativa
  14. Contatti

1. Chi siamo

Titolare del trattamento:

NomeDott.ssa Sara Trenta
QualificaPsicologa Perinatale
AlboOrdine degli Psicologi del Lazio
N. Iscrizione24240
P.IVA03099590592
SedeVia Attilio Friggeri, 95 - 00136 Roma
Emailsara@pianonanna.it

Piano Nanna è un servizio di supporto psicologico al sonno infantile rivolto a genitori di bambini da 0 a 6 anni. Il servizio è erogato interamente online e include strumenti di assessment, materiali personalizzati e chat con supporto AI supervisionato; per chi sceglie il pacchetto Live, possono essere previsti incontri video (es. Zoom).

La protezione dei tuoi dati personali e di quelli del tuo bambino è per noi una priorità assoluta. Questa informativa spiega in modo chiaro e completo come trattiamo le informazioni che ci affidi.


2. Quali dati raccogliamo

2.1 Dati che ci fornisci direttamente

CategoriaEsempiQuando
Dati di contattoNome, cognome, emailRegistrazione, acquisto
Dati del bambinoNome, età, sessoAssessment, personalizzazione
Dati di fatturazioneIndirizzo, codice fiscaleAcquisto (se richiesto per fattura)
Risposte ai questionariAssessment sonno, check-inUtilizzo del servizio
MessaggiContenuto chat, noteComunicazione con noi

2.2 Dati raccolti automaticamente

CategoriaEsempiNote
Dati tecniciTipo di browser, sistema operativoPer funzionamento sito
Dati di utilizzoPagine visitate, funzionalità usateAnalytics aggregati e anonimi
Dati di sessioneID sessione, timestampPer mantenere il login

Nota importante: Utilizziamo Plausible Analytics, una soluzione privacy-first che non utilizza cookie e non raccoglie dati personali identificabili. Non memorizziamo il tuo indirizzo IP.

2.3 Dati che non raccogliamo

  • Dati di carte di credito (gestiti esclusivamente da Stripe)
  • Dati biometrici
  • Dati di localizzazione precisa
  • Dati da social network

3. Dati relativi alla salute (Art. 9 GDPR)

3.1 Cosa sono i dati relativi alla salute

Il GDPR definisce "dati relativi alla salute" come dati personali attinenti alla salute fisica o mentale di una persona. Questi dati godono di una protezione rafforzata.

3.2 Quali dati relativi alla salute trattiamo

Nell'ambito del servizio Piano Nanna, possiamo trattare:

DatoDescrizionePerché è necessario
Pattern di sonno del bambinoOrari, risvegli, durata, qualitàPer analizzare la situazione e personalizzare il supporto
Stato di benessere del genitoreLivello di stanchezza, stress percepitoPer calibrare il supporto e identificare eventuali criticità
Informazioni sull'allattamentoTipo, frequenza notturnaPer contestualizzare i consigli sul sonno
Indicatori di disagio perinataleRisposte a domande di screeningPer indirizzare verso supporto appropriato se necessario
Contenuti delle conversazioniMessaggi in chat che possono contenere informazioni sensibiliPer fornire supporto personalizzato

3.3 Base giuridica per il trattamento di dati sanitari

Il trattamento di dati relativi alla salute è consentito solo in presenza di specifiche condizioni. Per Piano Nanna, la base giuridica è:

Art. 9(2)(a) GDPR - Consenso esplicito

Prima di raccogliere qualsiasi dato relativo alla salute, ti chiederemo un consenso specifico, esplicito e separato. Questo consenso:

  • È volontario: puoi rifiutarlo (ma il servizio non potrà essere erogato)
  • È informato: sai esattamente quali dati trattiamo e perché
  • È specifico: riguarda solo le finalità indicate
  • È revocabile: puoi ritirarlo in qualsiasi momento

Per i colloqui individuali con la psicologa, si applica anche l'Art. 9(2)(h) GDPR (finalità di cura da parte di professionista sanitario soggetto a segreto professionale).

3.4 Come proteggiamo questi dati

I dati relativi alla salute ricevono protezione aggiuntiva:

  • Conservazione in UE: database in Frankfurt (Germania)
  • Accesso limitato: solo la psicologa e i sistemi strettamente necessari
  • Crittografia: in transito e a riposo
  • Segreto professionale: la Dott.ssa Trenta è vincolata dal segreto professionale ex Art. 17 Codice Deontologico degli Psicologi
  • Supervisione AI: l'intelligenza artificiale è sempre supervisionata da una professionista umana

4. Perché trattiamo i tuoi dati

4.1 Finalità del trattamento

FinalitàDescrizioneBase giuridica
Erogazione del servizioFornire l'assessment, i materiali personalizzati, la chat, i check-inContratto
Gestione accountCreare e mantenere il tuo account utenteContratto
PagamentiElaborare pagamenti, gestire rimborsi e codici scontoContratto
Comunicazioni di servizioInviarti conferme, promemoria, aggiornamenti importantiContratto
SupportoRispondere alle tue richieste di assistenzaContratto
Adempimenti fiscaliEmettere fatture, adempiere obblighi di leggeObbligo legale
Miglioramento servizioAnalizzare l'utilizzo aggregato per migliorare l'esperienzaLegittimo interesse
SicurezzaPrevenire abusi, frodi, accessi non autorizzatiLegittimo interesse
Safety GateIdentificare situazioni di rischio e indirizzare verso aiutoInteressi vitali / Dovere professionale
MarketingInviarti comunicazioni promozionali (solo con consenso)Consenso

4.2 Cosa succede se non fornisci i dati

DatoConseguenza del mancato conferimento
Dati di contattoNon possiamo creare l'account o contattarti
Dati di pagamentoNon possiamo elaborare l'acquisto
Risposte assessmentNon possiamo personalizzare il servizio
Consenso Art. 9Non possiamo trattare dati sanitari (servizio non erogabile)

5. Base giuridica del trattamento

Per ogni trattamento di dati personali, il GDPR richiede una base giuridica. Ecco quelle che utilizziamo:

5.1 Art. 6(1)(b) - Esecuzione di un contratto

Trattiamo i dati necessari per fornirti il servizio che hai richiesto:

  • Creazione e gestione account
  • Erogazione del Check Nanna gratuito
  • Erogazione del supporto “1 caso fino a obiettivo realistico”
  • Elaborazione pagamenti

5.2 Art. 6(1)(a) - Consenso

Per alcune attività, chiediamo il tuo consenso esplicito:

  • Trattamento dati sanitari (con consenso Art. 9)
  • Invio comunicazioni promozionali
  • Utilizzo dell'AI chat (con informativa dedicata)

5.3 Art. 6(1)(c) - Obbligo legale

Alcuni dati sono trattati per adempiere obblighi di legge:

  • Conservazione documenti fiscali (10 anni)
  • Eventuali richieste dell'autorità giudiziaria

5.4 Art. 6(1)(f) - Legittimo interesse

Per alcune attività ci basiamo sul nostro legittimo interesse, bilanciato con i tuoi diritti:

  • Analytics aggregati per migliorare il servizio
  • Sicurezza e prevenzione frodi
  • Esercizio o difesa di diritti in sede giudiziaria

5.5 Art. 6(1)(d) - Interessi vitali

In situazioni di emergenza (es. risposte al safety screening che indicano rischio):

  • Possibilità di contattarti direttamente
  • Indirizzamento verso servizi di emergenza

6. Per quanto tempo conserviamo i dati

Conserviamo i dati solo per il tempo necessario alle finalità per cui sono stati raccolti.

Categoria di datiPeriodo di conservazioneMotivazione
Dati accountFino a cancellazione account + 30 giorniPossibilità di recupero
Dati assessment (utenti non registrati)30 giorniAnalytics drop-off, poi aggregazione anonima
Dati assessment (utenti registrati)Durata accountStorico e continuità
Messaggi chatDurata del rapporto di servizio + 12 mesiContinuità e riferimento
Check-inDurata del rapporto di servizio + 24 mesiTracking progressi
Documenti fiscali10 anniObbligo legale (Art. 2220 c.c.)
Log di sicurezza12 mesiIndagini su incidenti
Note colloqui individuali10 anni dalla fine del rapportoNormativa sanitaria
Consensi5 anni dalla revoca/scadenzaProva del consenso

Cosa succede dopo

Al termine del periodo di conservazione:

  • I dati vengono cancellati definitivamente, oppure
  • Vengono anonimizzati (rimosso ogni collegamento all'identità) per statistiche aggregate

Account inattivi

Se il tuo account rimane inattivo per 36 mesi, ti invieremo un promemoria. Senza risposta entro 30 giorni, l'account verrà cancellato.


7. Con chi condividiamo i dati

Non vendiamo mai i tuoi dati personali. Li condividiamo solo quando necessario per fornirti il servizio.

7.1 Fornitori di servizi (Sub-responsabili)

FornitoreServizioLocalizzazioneDati condivisi
SupabaseDatabase e autenticazioneEU (Frankfurt)Tutti i dati dell'applicazione
StripePagamentiUSA + EUDati di pagamento
VercelHostingUSA + EUDati in transito
OpenRouter/GoogleAI ChatUSAMessaggi chat
PlausibleAnalyticsEUNessun dato personale
ZoomVideochiamateUSA + EUVideo/audio riunioni

Per l'elenco completo e dettagliato dei fornitori, i loro DPA e le garanzie, puoi contattarci a sara@pianonanna.it.

7.2 Altri destinatari

DestinatarioQuandoBase giuridica
CommercialistaPer adempimenti fiscaliObbligo legale
AutoritàSe richiesto per leggeObbligo legale
Servizi di emergenzaIn caso di pericolo per la vitaInteressi vitali

7.3 Cosa non facciamo

  • Non vendiamo i tuoi dati
  • Non li usiamo per pubblicità di terzi
  • Non li condividiamo con altri professionisti senza il tuo consenso
  • Non creiamo profili per marketing comportamentale

8. Trasferimenti di dati extra-UE

Alcuni dei nostri fornitori hanno sede negli Stati Uniti. Per proteggere i tuoi dati nei trasferimenti extra-UE:

8.1 Garanzie adottate

FornitoreMeccanismo di trasferimento
StripeStandard Contractual Clauses (SCCs)
VercelStandard Contractual Clauses (SCCs)
Google/OpenRouterStandard Contractual Clauses (SCCs)
ZoomStandard Contractual Clauses (SCCs)

Le Standard Contractual Clauses sono clausole contrattuali approvate dalla Commissione Europea che garantiscono un livello di protezione adeguato.

8.2 Misure supplementari

Oltre alle SCCs, adottiamo:

  • Crittografia di tutti i dati in transito (TLS 1.3)
  • Minimizzazione dei dati trasferiti
  • Preferenza per provider EU dove possibile (Supabase EU, Plausible EU)

8.3 Tuoi diritti

Puoi richiedere copia delle clausole contrattuali utilizzate scrivendo a sara@pianonanna.it.


9. Intelligenza artificiale e decisioni automatizzate

9.1 Come utilizziamo l'AI

Piano Nanna utilizza intelligenza artificiale per:

FunzioneCosa faSupervisione umana
Chat assistitaRisponde alle domande, fornisce supportoSempre supervisionata dalla psicologa
Suggerimento PDFIdentifica i materiali più rilevantiLa psicologa può modificare
Alert triageSegnala situazioni che richiedono attenzioneSempre verificati dalla psicologa

9.2 Cosa l'AI NON fa

L'intelligenza artificiale:

  • Non effettua diagnosi cliniche
  • Non prescrive trattamenti
  • Non prende decisioni autonome sulla tua situazione
  • Non sostituisce il giudizio della psicologa

9.3 Art. 22 GDPR - Decisioni automatizzate

Non utilizziamo processi decisionali interamente automatizzati che producano effetti giuridici significativi su di te. L'AI è sempre uno strumento di supporto, mai il decisore finale.

9.4 Diritto all'intervento umano

Hai sempre il diritto di:

  • Richiedere che una risposta AI venga rivista dalla psicologa
  • Ricevere spiegazioni sul funzionamento dell'AI
  • Contestare una raccomandazione dell'AI

Per maggiori dettagli, consulta la nostra Informativa AI dedicata.


10. I tuoi diritti

Il GDPR ti garantisce diversi diritti sui tuoi dati personali.

10.1 Elenco dei diritti

DirittoCosa significaCome esercitarlo
Accesso (Art. 15)Sapere quali dati abbiamo su di teEmail a sara@pianonanna.it
Rettifica (Art. 16)Correggere dati inesattiDal tuo account o via email
Cancellazione (Art. 17)Chiedere la cancellazione dei datiEmail o funzione "Elimina account"
Limitazione (Art. 18)Limitare temporaneamente il trattamentoEmail a sara@pianonanna.it
Portabilità (Art. 20)Ricevere i tuoi dati in formato leggibileEmail a sara@pianonanna.it
Opposizione (Art. 21)Opporti a trattamenti basati su legittimo interesseEmail a sara@pianonanna.it
Revoca consensoRitirare un consenso datoEmail o dalle impostazioni account

10.2 Come esercitare i diritti

Email: sara@pianonanna.it

Cosa includere nella richiesta:

  • Nome e cognome
  • Email associata all'account
  • Diritto che vuoi esercitare
  • Eventuali dettagli specifici

Tempi di risposta:

  • Entro 1 mese dalla richiesta
  • Prorogabile di 2 mesi per richieste complesse (ti informeremo)

Costi: Gratuito, salvo richieste manifestamente infondate o eccessive.

10.3 Diritto di reclamo

Se ritieni che i tuoi dati siano stati trattati in violazione del GDPR, puoi presentare reclamo al:

Garante per la Protezione dei Dati Personali

Ti invitiamo comunque a contattarci prima per risolvere eventuali problemi.


11.1 Il nostro approccio

Abbiamo scelto un approccio privacy by design:

  • Plausible Analytics: non usa cookie, non raccoglie IP, non richiede consenso
  • Cookie tecnici: solo quelli strettamente necessari per il funzionamento del sito
  • Nessun cookie di profilazione: non utilizziamo cookie di terze parti per pubblicità

11.2 Cookie utilizzati

NomeTipoDurataFinalità
sb-access-tokenTecnicoSessioneAutenticazione Supabase
sb-refresh-tokenTecnico7 giorniRinnovo sessione
themePreferenze1 annoPreferenza tema (Amber Mode)

11.3 Perché non hai visto un cookie banner

Non utilizziamo cookie che richiedono consenso. I soli cookie tecnici necessari per il funzionamento sono esenti dall'obbligo di consenso ai sensi dell'Art. 5(3) Direttiva ePrivacy.

Per maggiori dettagli, consulta la nostra Cookie Policy.


12. Sicurezza dei dati

Adottiamo misure tecniche e organizzative per proteggere i tuoi dati.

12.1 Misure tecniche

MisuraDescrizione
Crittografia in transitoTLS 1.3 per tutte le comunicazioni
Crittografia a riposoDatabase crittografato
Hashing passwordBcrypt con salt
Row Level SecurityAccesso ai dati solo per l'utente proprietario
Rate limitingProtezione da abusi
Backup automaticiRipristino in caso di incidenti

12.2 Misure organizzative

MisuraDescrizione
Segreto professionaleVincolante per la psicologa
Accesso limitatoSolo personale autorizzato
FormazioneAggiornamento continuo su sicurezza e privacy
Procedura breachPiano di risposta agli incidenti

12.3 In caso di violazione

In caso di violazione dei dati che presenti rischio per i tuoi diritti, ti informeremo senza ingiustificato ritardo e notificheremo l'incidente al Garante entro 72 ore, come previsto dagli Art. 33-34 GDPR.


13. Modifiche a questa informativa

Potremmo aggiornare questa informativa per riflettere modifiche ai nostri servizi o alla normativa.

Come ti informiamo:

  • Aggiornamento della data "Ultimo aggiornamento"
  • Per modifiche significative: email agli utenti registrati
  • Per modifiche sostanziali ai trattamenti: richiesta di nuovo consenso se necessario

Storico versioni: Disponibile su richiesta a sara@pianonanna.it


14. Contatti

Per qualsiasi domanda su questa informativa o sul trattamento dei tuoi dati:

Emailsara@pianonanna.it
IndirizzoVia Attilio Friggeri, 95 - 00136 Roma

Risponderemo entro 7 giorni lavorativi per richieste generali, entro 1 mese per richieste formali di esercizio diritti.


Questa informativa è stata redatta ai sensi degli Artt. 13-14 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

Ultimo aggiornamento: 22 Gennaio 2026