Informativa sulla Privacy

Ultimo aggiornamento: 27 aprile 2026

1. Chi tratta i tuoi dati

Il titolare del trattamento è Fabio Vincenzo di Natale, persona fisica, contattabile all'indirizzo tirociniumkore@gmail.com.

Tirocinium è un progetto personale non commerciale, sviluppato da uno studente per altri studenti di medicina, senza scopo di lucro e senza alcun rapporto ufficiale con università, ospedali o altri enti.

2. Quali dati raccogliamo

In fase di registrazione

  • Indirizzo email (tramite sistema di autenticazione magic link)

In fase di onboarding

  • Nome
  • Cognome
  • Numero di telefono
  • Anno di corso

Durante l'uso del servizio

  • Turni di tirocinio inseriti (fino a 25): data, orario di inizio e fine, reparto, sottoreparto, ospedale, città, indicazione navetta
  • Solo se scegli di usare la funzione di inoltro email (facoltativa, disponibile per gli utenti @unikorestudent.it): il contenuto della mail inoltrata a turni@tirocinium.it viene temporaneamente elaborato su server AWS per estrarne i turni, poi eliminato. Non viene conservato il testo originale della mail.

Cosa non raccogliamo

  • Nessun cookie di profilazione
  • Nessun Google Analytics né altro strumento di tracciamento
  • I log tecnici raccolti da Vercel (errori, performance) sono anonimi e non associati al tuo account

3. Perché raccogliamo questi dati

I dati vengono trattati esclusivamente per:

  • Permetterti l'accesso al servizio (email)
  • Consentirti di farti trovare dai colleghi con turni compatibili (nome, cognome, anno di corso, turni)
  • Permettere il contatto diretto con i colleghi che hanno un match con te (numero di telefono, mostrato solo dopo match reciproco)

I tuoi dati non vengono usati per altre finalità, non vengono venduti, non vengono ceduti a terzi per scopi commerciali o pubblicitari.

4. Base giuridica

La base giuridica è il consenso che presti al momento della registrazione (art. 6, par. 1, lett. a GDPR) e l'esecuzione del servizio richiesto (art. 6, par. 1, lett. b GDPR).

Puoi revocare il consenso in qualsiasi momento cancellando il tuo account.

5. Chi vede i tuoi dati

I tuoi dati sono visibili esclusivamente:

  • A te stesso
  • Agli altri utenti registrati che hanno un match di turni con te, limitatamente a: nome, cognome, anno di corso, turni in comune
  • Il numero di telefono è visibile solo dopo match reciproco con un altro utente

Nessun altro ha accesso ai tuoi dati al di fuori dei responsabili tecnici indicati sotto.

6. Responsabili esterni

Per far funzionare il servizio ci affidiamo a due fornitori tecnici, che agiscono come responsabili del trattamento ai sensi dell'art. 28 GDPR:

  • Supabase Inc. — database e autenticazione. Server localizzati in Irlanda (regione eu-west-1), all'interno dell'Unione Europea. Privacy policy
  • Vercel Inc. — hosting dell'applicazione. Azienda con sede negli Stati Uniti, che si avvale di infrastrutture cloud (AWS, Microsoft Azure, Google Cloud Platform). Il trasferimento dei dati extra-UE è coperto dalle Standard Contractual Clauses (Decisione 2021/914) e dal DPA di Vercel. Privacy policyDPA
  • Amazon Web Services (AWS) — ricezione ed elaborazione temporanea delle email inoltrate a turni@tirocinium.it (funzione facoltativa). I dati transitano su un bucket S3 localizzato in Irlanda (regione eu-west-1), all'interno dell'Unione Europea, e vengono eliminati dopo l'elaborazione. Privacy policy

Nessun altro soggetto ha accesso ai tuoi dati.

7. Per quanto tempo conserviamo i dati

  • Account attivi: i dati vengono conservati finché il tuo account esiste
  • Account inattivi: se non accedi al servizio per 24 mesi, il tuo account viene eliminato automaticamente insieme a tutti i dati associati
  • Cancellazione manuale: i dati vengono eliminati definitivamente dal database entro 30 giorni dalla richiesta

8. I tuoi diritti

In base al GDPR hai diritto a:

  • Accedere ai tuoi dati e ottenerne copia
  • Rettificare dati inesatti
  • Cancellare i tuoi dati (diritto all'oblio)
  • Limitare il trattamento
  • Portabilità: ricevere i tuoi dati in formato strutturato (JSON/CSV)
  • Opporti al trattamento
  • Revocare il consenso in qualsiasi momento

Per esercitare questi diritti, scrivi a tirociniumkore@gmail.com. Risponderemo entro 30 giorni.

Hai anche diritto a proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

9. Sicurezza

Adottiamo misure tecniche ragionevoli per proteggere i tuoi dati:

  • Connessione cifrata HTTPS
  • Autenticazione tramite magic link (nessuna password)
  • Database con accesso limitato al titolare
  • Backup periodici

Nessun sistema è sicuro al 100%. In caso di violazione dei dati che ti riguardano, ti informeremo secondo quanto previsto dalla normativa (entro 72 ore al Garante, senza ritardo agli interessati se ad alto rischio).

10. Cookie

Il servizio utilizza esclusivamente cookie tecnici di sessione, necessari per mantenerti loggato. Non utilizziamo cookie di profilazione, analitici o di marketing. Per questo motivo non è richiesto il tuo consenso per l'uso dei cookie.

11. Modifiche a questa informativa

Possiamo aggiornare questa informativa per riflettere cambiamenti al servizio o alla normativa. Le modifiche vengono pubblicate su questa pagina con la nuova data di aggiornamento. Per modifiche minori o tecniche, la continuazione dell'uso del servizio dopo la data indicata costituisce accettazione. Per modifiche sostanziali — che cambiano le finalità del trattamento, i dati raccolti o i diritti degli utenti — verrà richiesta una nuova accettazione esplicita al prossimo accesso.