Documento legale

Privacy Policy

Informativa ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR) sul trattamento dei dati personali degli utenti della piattaforma NurseLife (web e app mobile).

Ultimo aggiornamento
3 maggio 2026
Versione
2026.05
Lingua
Italiano
01

Titolare del trattamento

Il titolare del trattamento dei dati personali è NurseLife, con sede in Italia, contattabile all'indirizzo e-mail info@nurselifeapp.it.

Ai fini della presente informativa, per "Piattaforma" si intende il sito nurselifeapp.it e le applicazioni mobile NurseLife per iOS e Android, che condividono la stessa infrastruttura tecnica e lo stesso account utente.

02

Dati personali raccolti

In funzione dell'utilizzo della Piattaforma, NurseLife può trattare le seguenti categorie di dati personali:

Dati identificativi e di contatto
nome, cognome, indirizzo e-mail, immagine profilo (se fornita). Forniti direttamente dall'utente in fase di registrazione o tramite Sign-In con Google o Apple.
Dati di autenticazione
identificativo utente (UID Firebase), provider di autenticazione, data e ora di accesso, identificativo del dispositivo. Trattati tramite Firebase Authentication.
Dati professionali
qualifica (infermiere, studente, altro), eventuale struttura di lavoro, regione, preferenze di formazione. Forniti su base volontaria dall'utente.
Dati di utilizzo
contatori delle consultazioni delle sezioni Farmaci, Procedure, Compatibilità, Calcoli, Quiz; risultati dei quiz; preferiti; turni di lavoro pianificati; cambi turno proposti o accettati; partecipazione a gruppi.
Dati di pagamento
in caso di acquisto Premium o di un corso, vengono trattati tramite Stripe (vedi sezione 06) i soli dati necessari alla transazione: identificativo cliente Stripe, stato dell'abbonamento, data di scadenza, importo. NurseLife non conserva i dati della carta di pagamento: questi restano gestiti esclusivamente da Stripe.
Dati tecnici
indirizzo IP, tipo di browser e di dispositivo, sistema operativo, log di errore. Raccolti per ragioni di sicurezza, diagnostica e prevenzione di abusi.
Comunicazioni
messaggi inviati tramite la sezione Assistenza o agli amministratori dei gruppi a cui l'utente partecipa. Conservati per la durata necessaria a gestire la richiesta.
03

Finalità e basi giuridiche

FinalitàBase giuridica
Erogazione del servizio (account, autenticazione, accesso ai contenuti, sincronizzazione tra dispositivi)Esecuzione di un contratto (art. 6.1.b GDPR)
Gestione di abbonamenti Premium e acquisto di corsiEsecuzione di un contratto (art. 6.1.b GDPR)
Sicurezza, prevenzione di frodi e abusi, manutenzione tecnicaLegittimo interesse del Titolare (art. 6.1.f GDPR)
Adempimenti fiscali, contabili e di leggeObbligo legale (art. 6.1.c GDPR)
Invio di comunicazioni commerciali (newsletter, novità sui corsi, promozioni)Consenso dell'interessato (art. 6.1.a GDPR), revocabile in ogni momento
Profilazione e personalizzazione dell'esperienzaConsenso dell'interessato (art. 6.1.a GDPR), revocabile in ogni momento
Comunicazione a società terze per finalità commercialiConsenso dell'interessato (art. 6.1.a GDPR), revocabile in ogni momento

I consensi possono essere prestati o revocati in qualsiasi momento dalla pagina Preferenze privacy all'interno del proprio profilo. La revoca del consenso non pregiudica la liceità dei trattamenti effettuati prima della revoca.

04

Modalità del trattamento

Il trattamento avviene con strumenti elettronici, secondo logiche strettamente correlate alle finalità sopra indicate. Sono adottate misure tecniche e organizzative adeguate per proteggere i dati da accessi non autorizzati, perdita, alterazione e distruzione: in particolare cifratura in transito (TLS), cifratura a riposo, controllo degli accessi basato su ruoli, registrazione delle operazioni, autenticazione a due fattori per gli amministratori.

Una piccola parte di dati (ad esempio i contenuti di consultazione frequente) può essere conservata in cache locale sul dispositivo dell'utente per consentire l'uso offline dell'app mobile. Tale cache è cifrata dal sistema operativo e viene cancellata alla disinstallazione.

05

Periodo di conservazione

I dati sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti, e in particolare:

  • Account e dati di profilo: per tutta la durata del rapporto con l'utente. Alla cancellazione dell'account, i dati sono rimossi o anonimizzati entro 30 giorni, salvo obblighi di conservazione più lunghi imposti dalla legge.
  • Dati di pagamento e fatturazione: 10 anni, ai sensi della normativa fiscale italiana.
  • Log tecnici e di sicurezza: massimo 12 mesi.
  • Dati di marketing: fino alla revoca del consenso o per un massimo di 24 mesi dall'ultima interazione.
  • Comunicazioni con l'Assistenza: 24 mesi dalla chiusura della richiesta.
06

Destinatari e fornitori

I dati personali possono essere trattati, in qualità di responsabili del trattamento (art. 28 GDPR), dai fornitori tecnici di cui NurseLife si avvale per l'erogazione del servizio:

Google LLC / Google Ireland Limited
Firebase Authentication, Cloud Firestore, Cloud Functions, Cloud Storage, App Hosting, FCM. Hosting dell'intera infrastruttura applicativa.
Stripe Payments Europe Ltd / Stripe Inc.
gestione dei pagamenti per l'abbonamento Premium e l'acquisto dei corsi. Stripe è il titolare autonomo dei dati di pagamento.
Amazon Web Services EMEA SARL
invio di e-mail transazionali e comunicazioni di servizio tramite SES.
Resend, Inc.
invio di e-mail transazionali alternativo, utilizzato per alcuni flussi applicativi.
Apple Inc.
Sign-In with Apple per l'autenticazione dell'utente, quando scelto.

I dati possono inoltre essere comunicati ad autorità competenti, su loro richiesta motivata e nei limiti di legge.

NurseLife non vende e non cede i dati personali a terzi per finalità di marketing senza un consenso specifico ed espresso dell'interessato.

07

Trasferimenti extra UE

Alcuni fornitori (in particolare Google e Stripe) possono trattare i dati anche al di fuori dello Spazio Economico Europeo, principalmente negli Stati Uniti d'America. In tali casi NurseLife si avvale di:

  • decisioni di adeguatezza della Commissione europea (es. EU-US Data Privacy Framework, ove applicabile);
  • Clausole Contrattuali Standard approvate dalla Commissione europea;
  • misure tecniche supplementari (cifratura, pseudonimizzazione) ove necessarie.

Una copia delle garanzie applicate può essere richiesta scrivendo a info@nurselifeapp.it.

09

Minori

La Piattaforma è destinata a infermieri professionisti e a studenti infermieristici maggiorenni. NurseLife non raccoglie consapevolmente dati personali di soggetti di età inferiore ai 16 anni. Qualora venga rilevata la presenza di dati riferibili a minori di tale età, gli stessi saranno cancellati senza indebito ritardo.

10

Diritti dell'interessato

In ogni momento l'utente può esercitare, ai sensi degli articoli da 15 a 22 del GDPR, i seguenti diritti:

  • accesso ai dati personali che lo riguardano;
  • rettifica di dati inesatti o integrazione di dati incompleti;
  • cancellazione dei dati (diritto all'oblio), nei limiti previsti dalla legge;
  • limitazione del trattamento;
  • portabilità dei dati, in formato strutturato di uso comune e leggibile da dispositivo automatico;
  • opposizione al trattamento basato sul legittimo interesse;
  • revoca del consenso, in qualsiasi momento e senza pregiudizio per la liceità del trattamento basato sul consenso prima della revoca;
  • diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (garanteprivacy.it).

Le richieste possono essere inoltrate scrivendo a info@nurselifeapp.it. Il riscontro è fornito entro 30 giorni dalla ricezione della richiesta, salvo proroga motivata nei casi previsti dalla normativa.

11

Modifiche all'informativa

NurseLife può aggiornare la presente Privacy Policy per riflettere modifiche normative o evoluzioni del servizio. La versione vigente, con la data di ultimo aggiornamento in alto, è sempre disponibile a questa pagina. In caso di modifiche sostanziali sarà data evidenza all'interno della Piattaforma o tramite comunicazione e-mail.

12

Contatti

Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile contattare il Titolare:

Versione del documento: 2026.05 — ultimo aggiornamento 3 maggio 2026.

Hai un account? Gestisci i tuoi consensi dalla pagina Preferenze privacy.

Torna su ↑