Hey Santi
Informativa sulla privacy
Hey Santi è un’applicazione che aiuta famiglie e team di supporto ad accompagnare bambini e adolescenti neurodivergenti. Per farlo trattiamo informazioni molto sensibili: dati sanitari di persone minorenni. Questa informativa spiega esattamente quali dati trattiamo, con quale finalità, su quale base giuridica, con chi li condividiamo e come puoi controllarli.
È scritta per essere capita. Se qualcosa non è chiaro, scrivici a privacidad@heysanti.app e te lo spieghiamo.
1. Chi è il titolare
Il titolare del trattamento dei tuoi dati personali è:
| Ragione sociale | Servicios Informáticos Development CL Ltda. |
|---|---|
| RUT | 76.424.424-9 |
| Sede | Nueva San Martín 1520, oficina 117, Santiago Centro, Región Metropolitana, Chile |
| E-mail per la privacy | privacidad@heysanti.app |
| Servizio | Hey Santi (app mobile e portale web su heysanti.app) |
Quell’indirizzo è il canale ufficiale per esercitare i diritti e per le comunicazioni dell’Agenzia cilena per la protezione dei dati personali. Lo teniamo attivo e monitorato.
Siamo una società con sede in Cile, quindi siamo soggetti alla competenza dei tribunali e dell’Agenzia cileni, e puoi rivolgerti a noi all’indirizzo indicato.
2. Quadro normativo applicabile
Questa informativa è regolata dalla legge cilena:
- Legge n. 21.719, che disciplina la protezione e il trattamento dei dati personali e istituisce l’Agenzia per la protezione dei dati personali. Entra in vigore il 1º dicembre 2026.
- Legge n. 19.628 sulla tutela della vita privata, in vigore fino a quella data.
- Legge n. 19.496 sulla tutela dei diritti dei consumatori, per quanto riguarda la sottoscrizione del servizio.
Abbiamo redatto questa informativa secondo lo standard della legge 21.719 già da ora, anche se non è ancora in vigore. Trattandosi di dati sanitari di minori, ci sembra giusto applicare lo standard più severo dal primo giorno e non aspettare che l’obbligo diventi esigibile.
3. Quali dati trattiamo
3.1 Dati delle persone adulte che usano il servizio
Di madri, padri, tutori legali, terapisti e personale delle istituzioni:
| Dato | Origine | Obbligatorio |
|---|---|---|
| Indirizzo e-mail | Registrazione o account Google | Sì |
| Nome | Registrazione o account Google | Sì |
| Ruolo (genitore, tutore, terapista, insegnante, amministratore) | Registrazione | Sì |
| Genere, data di nascita, paese, fuso orario | Profilo | No |
| Legame con l’istituzione e incarico | Invito dell’istituzione | Solo profili istituzionali |
| Foto del profilo, se decidi di caricarne una | Dato personale |
3.2 Dati del bambino o dell’adolescente
Sono i dati più sensibili che trattiamo. Li inserisce l’adulto responsabile:
| Dato | Categoria |
|---|---|
| Nome, sesso e data di nascita | Dato personale di un minore |
| Foto del minore: conservata cifrata e visibile solo a chi l’adulto responsabile autorizza espressamente | Dato personale di un minore |
| Diario di osservazioni: note, traguardi, allerte, voci mediche, intensità, categoria | Dato sensibile (salute) |
| Registro delle sedute terapeutiche: tipo, obiettivi e compiti | Dato sensibile (salute) |
| Farmaci: nome, principio attivo, dose, via di somministrazione e registro delle dosi | Dato sensibile (salute) |
| Attività, routine e appuntamenti in agenda | Dato personale di un minore |
| Collegamenti con istituzioni scolastiche o cliniche | Dato personale di un minore |
3.3 Dati tecnici
Si generano da soli con il funzionamento del servizio:
- Registri di audit: identificativo dell’utente, azione compiuta, indirizzo IP, data e ora. Servono a sapere chi ha avuto accesso a cosa.
- Registri di accesso alle immagini: chi ha visto, caricato o eliminato la foto di un minore, con indirizzo IP, user agent e momento dell’accesso. È una protezione deliberata: le foto dei minori sono il dato a maggior rischio del sistema e vogliamo poter ricostruire ogni accesso.
- Identificativo del dispositivo per le notifiche (token Firebase Cloud Messaging).
- Fuso orario del minore, perché il promemoria di un farmaco suoni all’ora del luogo in cui si trova il bambino e non a quella di chi l’ha impostato.
- Log del server web, con indirizzo IP e dati della richiesta.
4. Dati di bambini e adolescenti
Quasi tutto ciò che accade in Hey Santi ruota attorno a dati di persone minorenni, che la legge protegge in modo rafforzato. Le nostre regole:
- Solo un adulto con responsabilità genitoriale o tutela legale può creare il profilo di un minore. La registrazione non si conclude senza quella dichiarazione espressa, e conserviamo traccia del testo esatto accettato, della data, dell’indirizzo IP e del dispositivo usato.
- Dichiari a che titolo agisci —madre, padre, tutore o tutrice legale— e se sei l’unica persona che esercita l’affidamento o se ce n’è un’altra. Non è un dato amministrativo: da esso dipende chi deve autorizzare le decisioni sui dati di tuo figlio o tua figlia. Se dichiari che esiste un’altra persona, le decisioni prese finché non si aggiunge restano registrate come risolte in sua assenza.
- Il minore non crea un account proprio né accede direttamente all’app.
- Nessun professionista né istituzione accede alle informazioni del minore senza un consenso dato dall’adulto responsabile, specifico per quella persona o istituzione e limitato alle sezioni che l’adulto autorizza.
- Un’istituzione non può creare il profilo di un minore, anche se ha sottoscritto il servizio. Se la scuola o il centro di terapia ti ha invitato a usare Hey Santi, il profilo lo crei tu: il contratto che quell’istituzione ha con noi non sostituisce la tua autorizzazione, perché chi può acconsentire sui dati di tuo figlio o tua figlia sei tu.
- Il consenso si revoca in qualsiasi momento dall’app o dal portale, senza doverlo giustificare e senza costi. Basta che lo chieda una delle persone responsabili.
Sulla verifica della responsabilità genitoriale. Non chiediamo documenti che la comprovino, e preferiamo dirlo chiaramente piuttosto che lasciar intendere un controllo che non facciamo. Quello che invece facciamo:
- Richiediamo una dichiarazione espressa senza la quale il profilo non viene creato, e conserviamo traccia del testo accettato, della data, dell’IP e del dispositivo.
- Ti chiediamo di dichiarare a che titolo agisci, se esiste un’altra persona con responsabilità genitoriale e chi ha l’affidamento, e conserviamo anche questa dichiarazione.
- Rileviamo registrazioni duplicate: se un’altra persona registra un minore che coincide con il tuo per nome e data di nascita, ti avvisiamo per e-mail così puoi riconoscerlo o segnalarlo.
- Se veniamo a sapere che qualcuno ha registrato un minore senza averne l’affidamento, sospendiamo il profilo immediatamente ed eliminiamo i dati.
Non chiediamo documenti d’identità né provvedimenti del tribunale per la famiglia di proposito: conservarli creerebbe un rischio maggiore di quello che risolverebbe.
Quando c’è più di un adulto responsabile
Registrando un minore dichiari chi ne ha l’affidamento: tu, entrambi, o l’altra persona. Da quella dichiarazione dipende chi decide e chi viene informato. Funziona così:
- Tutte le persone responsabili vengono sempre informate, decidano o no. Non è configurabile e non dipende da chi ha l’affidamento.
- Decide chi ha l’affidamento. Se è condiviso, autorizzare un accesso richiede il consenso di entrambi e un solo rifiuto ferma la richiesta.
- Chi non ce l’ha può mettere agli atti la propria opposizione. Non impedisce la decisione, ma resta registrata con data e motivo, e non si cancella.
- Revocare un accesso può farlo chiunque, da solo. Esigere il consenso di entrambi per smettere di condividere terrebbe l’accesso attivo finché l’altra persona non risponde, che è esattamente il contrario di ciò che deve fare una revoca.
- La rimozione definitiva del minore richiede invece il consenso di tutte, abbiano o meno l’affidamento: cancellare lo storico toglie all’altra persona qualcosa che già aveva, e non si può annullare.
Perché non chiediamo la firma di entrambi per tutto. Ci abbiamo pensato e l’abbiamo scartato. Il Codice civile cileno prevede che, se i genitori vivono separati, la responsabilità genitoriale la esercita chi ha l’affidamento (articolo 245). Esigere la firma di chi non ce l’ha gli darebbe un potere di blocco che la legge non gli riconosce e paralizzerebbe la persona che invece può decidere.
Ma l’articolo 224 stabilisce che entrambi i genitori, che vivano insieme o separati, partecipano alla crescita in modo attivo, equo e permanente — e la legge non dice come. Informare sempre e permettere l’opposizione registrata è il nostro modo di darle contenuto.
Puoi vedere chi sono le persone responsabili di ogni minore, invitare l’altra, e firmare o rifiutare le decisioni in sospeso sia dall’app sia dal portale web. Che ci sia in entrambi non è un dettaglio: se fosse solo nell’app, chi non volesse installarla non potrebbe partecipare alle decisioni sul proprio figlio o sulla propria figlia.
Di ogni firma conserviamo il testo esatto accettato, il ruolo dichiarato, la data e l’indirizzo da cui è stata apposta. Quella catena non si cancella mai, nemmeno eliminando i dati del minore: è l’unica cosa che permette di rispondere poi a chi ha autorizzato cosa.
5. Limite in ambito scolastico
La legge 21.719 vieta di trattare e cedere dati sanitari raccolti in ambito scolastico. Non è una formalità: cambia ciò che l’app permette di fare.
- I profili di istituzioni scolastiche e dei loro insegnanti non accedono ai dati sanitari del minore. Non vedono farmaci, né voci mediche del diario, né registri di sedute terapeutiche, né diagnosi.
- Questa restrizione si applica anche se l’adulto responsabile volesse autorizzarla. Non è un’opzione configurabile.
- I profili scolastici accedono solo a informazioni didattiche e di convivenza espressamente autorizzate.
6. A cosa servono i dati
Usiamo i dati unicamente per:
- Fornire il servizio: creare e mantenere i profili, tenere il diario, gestire farmaci, attività e appuntamenti.
- Permettere la collaborazione autorizzata tra la famiglia e il suo team di supporto.
- Inviare notifiche su promemoria e novità rilevanti, secondo le preferenze che imposti.
- Autenticare l’accesso e proteggere la sicurezza degli account.
- Tenere registri di audit che permettano di sapere chi ha avuto accesso alle informazioni del minore.
- Gestire l’abbonamento e la fatturazione.
- Adempiere a obblighi di legge.
Non usiamo i dati per nessun’altra finalità senza chiederti prima un consenso nuovo e specifico.
7. Base giuridica
| Trattamento | Base |
|---|---|
| Dati sanitari del minore | Consenso espresso dell’adulto con responsabilità genitoriale, dato per iscritto nell’app per una finalità determinata |
| Dati identificativi del minore | Consenso dell’adulto responsabile |
| Dati della persona adulta utente | Esecuzione del contratto di servizio |
| Accesso di professionisti e istituzioni | Consenso specifico e revocabile dell’adulto responsabile |
| Registri di audit e sicurezza | Adempimento dell’obbligo di sicurezza imposto dalla legge |
| Fatturazione e contabilità | Obbligo di legge |
Quando la base è il consenso, puoi ritirarlo quando vuoi. Il ritiro non incide sulla liceità del trattamento precedente, ma ferma il trattamento da lì in avanti.
8. Con chi li condividiamo
Non vendiamo dati personali. Non li cediamo a fini pubblicitari. Non facciamo profilazione commerciale né decisioni automatizzate sulle persone.
Ci avvaliamo dei seguenti fornitori, che agiscono come responsabili del trattamento e possono trattare i dati solo secondo le nostre istruzioni:
| Fornitore | Per cosa | Dove |
|---|---|---|
| Akamai Technologies (Linode) | Server applicativi e database | Miami, Stati Uniti |
| Google (Firebase) | Autenticazione degli account e notifiche push | Stati Uniti e infrastruttura globale |
| Zoho Corporation | Invio di e-mail transazionali | Fuori dal Cile |
| Google Play e App Store | Distribuzione dell’app e incasso degli abbonamenti | Fuori dal Cile |
Dentro l’app, le informazioni del minore si condividono unicamente con le persone e le istituzioni che l’adulto responsabile ha autorizzato in modo espresso, e solo nelle sezioni autorizzate.
Consegneremo dati anche quando un’autorità competente lo richieda con provvedimento motivato e conforme alla legge.
Quando una scuola o un centro di terapia sottoscrive Hey Santi
Un’istituzione può sottoscrivere il servizio per seguire i suoi alunni o pazienti. Quel contratto non la autorizza a trattare i dati di tuo figlio o tua figlia. Chi può autorizzarlo sei tu, e non è qualcosa che un contratto di cui non sei parte possa delegare.
Di conseguenza, funziona così:
- L’istituzione ti invita; non crea il profilo del minore. L’invito contiene la tua e-mail e un codice interno dell’istituzione stessa, nessun dato del minore: prima che tu autorizzi, non c’è nulla di suo da trattare.
- Le sezioni che l’istituzione chiede di vedere sono una proposta. Puoi autorizzarne meno di quanto richiesto.
- Finché il minore è collegato, l’istituzione tratta i suoi dati per tuo conto e solo per ciò che hai autorizzato.
- Se scolleghi il minore dall’istituzione, questa conserva unicamente la cartella clinica o il fascicolo scolastico che la legge le impone di tenere —per esempio la legge 20.584 quanto alla cartella clinica— e deve eliminare il resto. Le notifichiamo la cessazione con quell’avvertenza. Per quel fascicolo, l’istituzione risponde in proprio e non tramite noi.
- Nulla di quanto ottenuto tramite Hey Santi può essere usato per fini propri dell’istituzione —statistiche, selezione degli alunni, comunicazione— senza un consenso nuovo e specifico da parte tua.
Cosa vale oggi. Il meccanismo descritto sopra è già costruito e funzionante, ma alla data di questa versione non c’è nessuna istituzione con accesso a dati di minori in Hey Santi: non ne abiliteremo nessuna finché non avremo firmato con essa il relativo contratto di trattamento dei dati. Se questo cambia, aggiorneremo prima questa informativa.
9. Trasferimenti internazionali
I tuoi dati sono archiviati fuori dal Cile. I server di Hey Santi si trovano a Miami, Stati Uniti. Ci sembra importante che tu lo sappia in modo esplicito e non sepolto in una clausola.
Gli Stati Uniti non dispongono di una decisione di adeguatezza emessa dall’Agenzia cilena per la protezione dei dati personali. Il trasferimento si fonda su:
- Gli obblighi contrattuali di protezione dei dati assunti dai nostri fornitori di infrastruttura, e
- Il tuo consenso informato, che dai accettando questa informativa sapendo dove sono ospitati i dati.
Applichiamo la cifratura in transito su tutte le comunicazioni e un controllo di accesso per identità sulle informazioni archiviate.
10. Per quanto tempo li conserviamo
| Dato | Termine |
|---|---|
| Dati dell’account e del minore | Finché l’account è attivo |
| Dopo una richiesta di cancellazione | Cancellazione definitiva entro 30 giorni di calendario |
| Dopo la disdetta senza richiesta di cancellazione | 12 mesi in sola lettura, poi cancellazione |
| Registri di audit e di accesso alle immagini | 24 mesi, per la loro funzione di controllo |
| Documentazione fiscale | Il termine richiesto dalla legge |
Il diritto alla cancellazione non è condizionato al mantenimento di un abbonamento. Puoi disdire il servizio e chiedere comunque che cancelliamo tutto.
Prima di cancellare, ti consegniamo una copia
Quando chiedi la cancellazione, prima generiamo un file con tutto lo storico del minore —diario, farmaci, attività, sedute— e solo dopo cancelliamo. L’ordine conta: cancellare prima di confermare la consegna trasformerebbe il tuo diritto di portarti via i dati in una perdita definitiva.
Non inviamo quel file in allegato. Lo lascerebbe lo storico sanitario di un bambino in caselle che non controlliamo, senza cifratura garantita lungo il percorso e con la possibilità di inoltri accidentali. Ti inviamo invece un codice, e il download avviene dalla piattaforma con la tua sessione aperta. Se ci sono più adulti responsabili registrati, ciascuno riceve il proprio codice, e resta registrato chi ha ritirato la sua copia.
Se il termine per il download scade senza che qualcuno ritiri la sua, la cancellazione prosegue —non possiamo tenere i dati indefinitamente— e resta agli atti che quella copia non è stata ritirata.
Della cancellazione conserviamo unicamente un’attestazione con il conteggio dei record cancellati e le istituzioni notificate. Non contiene dati del minore. Esiste per poter dimostrare che la cancellazione è avvenuta.
11. I tuoi diritti
Come interessato, o come rappresentante legale del minore, puoi esercitare:
| Diritto | In cosa consiste | Termine di risposta |
|---|---|---|
| Accesso | Sapere quali dati abbiamo e ottenerne copia | 30 giorni di calendario |
| Rettifica | Correggere dati inesatti o incompleti | 30 giorni di calendario |
| Cancellazione | Che eliminiamo i tuoi dati | 30 giorni di calendario |
| Opposizione | Opporti a un trattamento determinato | 30 giorni di calendario |
| Portabilità | Ricevere i tuoi dati in formato strutturato e di uso comune, o chiedere che li trasmettiamo a un altro titolare | 30 giorni di calendario |
| Limitazione | Sospendere temporaneamente il trattamento mentre risolviamo una richiesta di rettifica, cancellazione o opposizione | 2 giorni lavorativi |
Il termine di 30 giorni può essere prorogato una sola volta di altri 30 giorni quando la richiesta è complessa; se accade, ti avviseremo prima che scada il primo termine.
Come esercitarli
Dall’app o dal portale, in «I tuoi diritti». È la via che consigliamo, per due ragioni concrete:
- Non devi provare la tua identità con documenti. La tua sessione dimostra già chi sei. Chiederti un documento per esercitare un diritto è una barriera, e per di più ci obbligherebbe a conservare copie di documenti d’identità che oggi non abbiamo e non vogliamo avere.
- Vedi il termine. Ogni richiesta resta registrata con la sua scadenza e i giorni che mancano. Non dipende dal fatto che qualcuno se ne ricordi.
Oppure scrivendo a privacidad@heysanti.app, indicando quale diritto eserciti e allegando qualcosa che permetta di verificare la tua identità. Questo canale resta aperto e lo resterà sempre: non tutti usano l’app, e chi ha già chiuso il proprio account conserva ugualmente questi diritti.
Se agisci per un minore, indicaci il tuo legame. L’esercizio di questi diritti è gratuito per entrambe le vie.
Cosa facciamo con la tua richiesta. Resta registrata con data e scadenza, e quel termine si sorveglia da solo: il sistema avvisa chi deve risponderti prima che scada. L’accesso e la portabilità si risolvono sul momento —prepariamo il file e ti inviamo un codice per scaricarlo—; il resto lo esamina una persona.
Se ci servisse la proroga che la legge ammette, ti avviseremo prima che scada il primo termine e ti diremo perché.
12. Sicurezza
Misure che applichiamo:
- Cifratura in transito con TLS su tutte le comunicazioni.
- Cifratura a riposo dello storico clinico. Il nome del minore, l’intero diario, i farmaci con la loro posologia e le note di ogni dose sono conservati cifrati con AES-256, con una chiave che il database non possiede. Chi ottenesse una copia del database, o credenziali di accesso, non troverebbe testo leggibile.
- Anche le foto sono cifrate, compresa quella del minore, conservata come file fuori dal database e con la stessa cifratura. Ogni immagine è legata crittograficamente alla scheda a cui appartiene: un’immagine spostata altrove non si può aprire.
- Cifratura dei file del database e dei suoi log delle transazioni, così che un disco dismesso o sottratto non riveli nulla.
- Autenticazione con token firmati e validazione in uno strato di sicurezza posto davanti all’applicazione.
- Controllo di accesso per ruolo e per consenso: ogni richiesta è verificata rispetto ai permessi concessi dall’adulto responsabile.
- Registro di audit degli accessi, con tracciabilità rafforzata sulle immagini dei minori.
- Isolamento del processo server con privilegi minimi.
- Backup giornalieri cifrati con AES-256 e passphrase indipendente, verificati dopo la generazione e ad accesso ristretto.
- Separazione rigorosa tra gli ambienti di test e quello di produzione.
Nessun sistema è invulnerabile. Se individui una falla di sicurezza, scrivici a privacidad@heysanti.app: la esamineremo e non intraprenderemo azioni contro chi segnala in buona fede.
13. Violazioni di sicurezza
Se si verifica una violazione che riguarda dati personali:
- Notificheremo l’Agenzia per la protezione dei dati personali senza ingiustificato ritardo.
- Notificheremo direttamente ogni persona coinvolta, dato che trattiamo dati sensibili e dati di minori di quattordici anni, caso in cui la legge esige la comunicazione diretta.
- La comunicazione indicherà cosa è successo, quali dati sono stati coinvolti, quali misure abbiamo preso e cosa puoi fare.
14. Cosa non facciamo
- Non vendiamo né affittiamo dati personali.
- Non mostriamo pubblicità nell’app.
- Non usiamo i dati del minore per addestrare modelli di intelligenza artificiale.
- Non facciamo tracciamento tra app o siti di terzi.
- Non prendiamo decisioni automatizzate con effetti giuridici sulle persone.
- Non chiediamo dati che non ci servano per fornire il servizio.
15. Modifiche a questa informativa
Se la modifichiamo, aggiorneremo la data dell’intestazione e la versione. Quando la modifica è sostanziale —nuove finalità, nuovi destinatari o cambio della base giuridica— te lo comunicheremo per e-mail e dentro l’app prima che entri in vigore. Se la modifica richiede un consenso nuovo, te lo chiederemo; non lo daremo per acquisito.
16. Contatti e reclami
Per qualsiasi questione di privacy: privacidad@heysanti.app
Se non sei soddisfatto della nostra risposta, puoi rivolgerti all’Agenzia per la protezione dei dati personali del Cile, organismo istituito dalla legge 21.719 e competente dalla sua entrata in vigore. Prima di quella data, i reclami si trattano secondo la legge 19.628 davanti ai tribunali ordinari.
Se ti trovi altrove, puoi anche rivolgerti all’autorità di protezione dei dati del tuo paese. Lo diciamo perché la legge che ti tutela è di solito quella del luogo in cui ti trovi, e non vogliamo che qualcuno pensi di dover reclamare in un paese in cui non vive.