Ambito di applicazione dell'informativa
Questa informativa riguarda le app Health.md destinate ai consumatori per iPhone, iPad, Mac e Android; gli strumenti CLI e MCP inclusi per Mac e gli strumenti portatili, ove disponibili; healthmd.app e la relativa documentazione; nonché i servizi gestiti direttamente da Health.md che supportano tali prodotti. Health.md è gestito da Cody Bontecou sotto il nome isolated.tech, indicato di seguito come «Health.md», «noi» o «ci».
Questa informativa non sostituisce le condizioni sulla privacy di Apple, Google, di un fornitore di servizi sanitari, di un servizio di archiviazione o sincronizzazione, del gestore di un'API, di uno strumento di IA o di un'altra destinazione scelta da te. Quando disponi l'invio dei dati a uno di questi servizi, la copia ricevuta è disciplinata dalle condizioni del servizio e dalla tua configurazione.
In breve: Health.md non raccoglie né conserva dati sanitari sui server di Health.md. I dati sanitari vengono elaborati sui tuoi dispositivi e inviati soltanto alle destinazioni o ai client che scegli.
Raccogliamo automaticamente una quantità limitata di dati relativi all'analisi del prodotto e alle campagne mediante sistemi gestiti direttamente da noi. Questi sistemi sono pseudonimi, non contengono dati sanitari né esportazioni e non vengono usati a fini pubblicitari.
Avviso sulla traduzione: La presente traduzione è fornita per comodità. In caso di divergenze, la versione inglese prevale esclusivamente nella misura consentita dalla legge applicabile, senza limitare i diritti inderogabili dei consumatori.
Dati sanitari trattati su tua istruzione
Health.md usa le autorizzazioni della piattaforma e le azioni dell'utente per leggere o ricevere dati sanitari. A seconda del dispositivo e delle funzioni abilitate, tali dati possono comprendere:
- Apple Health: le categorie HealthKit e WorkoutKit che autorizzi su iPhone o iPad.
- Dati sanitari Android: i dati relativi ad attività fisica, benessere, attività, corpo, alimentazione, salute riproduttiva e parametri vitali, nonché le cartelle cliniche che autorizzi tramite Health Connect.
- Fornitori collegati: i dati recuperati da un fornitore supportato soltanto dopo che lo hai collegato e ne hai autorizzato l'accesso.
- Richieste dirette: query circoscritte o esportazioni richieste da un Mac, una CLI o un client MCP esplicitamente abbinati, mentre la fonte mobile è disponibile.
L'accesso di Health.md ai dati sanitari è di sola lettura. Non scriviamo diagnosi o trattamenti in HealthKit o Health Connect e non usiamo dati sanitari per pubblicità, profilazione o decisioni in materia di credito, assicurazioni o lavoro.
Le esportazioni possono contenere informazioni estremamente sensibili. I file senza perdita e i risultati diretti possono conservare timestamp esatti, UUID della fonte, provenienza, percorsi e posizioni, farmaci, annotazioni sul benessere mentale, valori ECG, contenuti clinici, documenti e allegati binari. Proteggili come proteggeresti il database sanitario originale. Le versioni attualmente disponibili sull'Apple App Store non richiedono l'accesso alle cartelle cliniche storiche; l'accesso alle cartelle cliniche Android è descritto separatamente di seguito.
Dove possono essere inviati i dati sanitari
I dati sanitari lasciano la fonte soltanto quando lo richiede una funzione scelta da te. Health.md può inviare o scrivere i dati selezionati nelle seguenti destinazioni:
- File e vault: una cartella sul dispositivo, Apple Files, Android Storage Access Framework, un vault Obsidian o un altro fornitore di file.
- Cartelle sincronizzate sul cloud: iCloud Drive, Dropbox, Google Drive, OneDrive, Syncthing, Working Copy o un altro fornitore, se la cartella scelta viene sincronizzata su tale servizio.
- Computer abbinati: un Mac approvato o una CLI autonoma tramite una connessione diretta autenticata e crittografata.
- Strumenti e agenti locali: un client CLI o MCP configurato da te. I risultati saranno quindi soggetti alle impostazioni di archiviazione, trascrizione e fornitore del modello di tale strumento.
- Il tuo endpoint API: un endpoint API configurato dall'utente che riceve l'esportazione selezionata. La modalità protetta dell'endpoint richiede HTTPS.
- Fornitori di servizi sanitari collegati: richieste di sola lettura avviate dopo la tua autorizzazione al collegamento.
Health.md non conserva una copia dei dati sanitari su un server per query successive. L'iPhone rimane la fonte delle query dirette su Apple Health. Il trasferimento diretto può lasciare sul computer abbinato lo stato persistente dei processi e i risultati, ma tale stato non costituisce un archivio di dati sanitari ospitato da Health.md.
Cartelle cliniche Android (FHIR)
Sui dispositivi Android supportati, la funzione Cartelle cliniche (FHIR) può leggere soltanto le categorie di Health Connect che autorizzi separatamente. Health Connect suddivide una cartella clinica portatile nelle seguenti categorie:
Categorie di cartelle cliniche richieste da Health.md
- Vaccini
- Allergie e intolleranze
- Patologie e diagnosi
- Risultati di laboratorio
- Farmaci
- Dati personali
- Dati dei professionisti sanitari
- Dati relativi alla gravidanza
- Procedure
- Anamnesi sociale
- Visite e incontri clinici
- Parametri vitali clinici
Ogni categoria è facoltativa e di sola lettura. Viene usata esclusivamente per rispondere a una richiesta diretta o per includere i dati autorizzati in un'esportazione avviata o pianificata da te. Le esportazioni JSON e nei formati nativi del fornitore possono conservare i dati delle risorse FHIR e i metadati della fonte; i riepiloghi Markdown e CSV possono indicare il numero di elementi per categoria. Health.md non conserva una copia sui server. Puoi negare o revocare una categoria senza disabilitare le altre esportazioni autorizzate.
Analisi del prodotto gestite direttamente
Build Android F-Droid: non invia telemetria Health.md e non crea identificatori di installazione, code di eventi, Worker o stato persistente per la telemetria. Install Referrer, analisi dell’onboarding, Play Review, Billing, OAuth dei provider diretti e Wear Data Layer non sono compilati. Le esportazioni verso un endpoint API configurato dall’utente e le sessioni Direct CLI esplicite sono azioni del prodotto richieste dall’utente, non telemetria Health.md.
Le build Apple e Google Play usano un Cloudflare Worker gestito direttamente e un database D1 per capire se i flussi di onboarding, attivazione, esportazione, pianificazione, paywall e acquisto funzionano correttamente. Health.md raccoglie automaticamente questi eventi di prodotto limitati senza usare Firebase Analytics, Google Analytics, AppsFlyer, SDK di terze parti per la segnalazione degli arresti anomali o SDK pubblicitari nell'app.
A seconda della piattaforma e dell'evento, un payload accettato può contenere un UUID casuale dell'installazione dell'app, un UUID casuale dell'evento, il nome dell'evento, la versione dell'app, il numero di build, la piattaforma, l'esperimento o la variante, una fase dell'onboarding o un salto esplicito, conteggi limitati delle esportazioni gratuite, la categoria della destinazione dell'esportazione, il numero di formati, fasce generiche relative al numero di metriche e all'intervallo di date, il contesto del paywall, l'identificatore del prodotto, l'esito dell'acquisto o del ripristino e una categoria generale di autorizzazione o errore.
L'UUID dell'installazione resta valido per quella specifica installazione dell'app; i dati sono quindi pseudonimi, non anonimi. Viene generato casualmente e non deriva dal tuo nome, account, identificatore sanitario, identificatore hardware del dispositivo, Android ID o Advertising ID.
Le analisi del prodotto non includono mai valori o identificatori di HealthKit o Health Connect, nomi di metriche o date relative alla salute, farmaci, allenamenti, contenuti esportati, risultati di query strutturate, nomi di cartelle o vault, percorsi di file, nomi di peer o dispositivi, dati dell'account, prezzi, credenziali o token, testo dell'utente, referrer non elaborati, stringhe User-Agent complete o indirizzi IP memorizzati. Gli eventi, le proprietà e i valori delle proprietà non riconosciuti vengono rifiutati. Gli elenchi pubblici dei campi consentiti nel client e nel Worker sono progettati in modo che le cartelle cliniche e i contenuti esportati non possano essere rappresentati in un payload di analisi.
Questi eventi non vengono usati per pubblicità, fingerprinting o tracciamento tra app e non vengono venduti né condivisi con inserzionisti. Le righe convalidate vengono conservate per un massimo di 13 mesi e rimosse mediante una pulizia giornaliera automatica. Cloudflare continua a trattare le normali informazioni di connessione secondo le proprie condizioni.
Attribuzione delle campagne gestita direttamente
Health.md usa link brevi gestiti direttamente, come healthmd.app/v/yt-csv-001, per misurare le prestazioni aggregate delle campagne senza un SDK di attribuzione di terze parti.
- Il servizio di reindirizzamento può registrare il token e lo slug della campagna, la piattaforma e il tema del contenuto, una categoria generica della destinazione o del client, il nome host referente quando fornito, un codice paese approssimativo e l'ora.
- La riga relativa al clic non include indirizzo IP, User-Agent completo, cookie, ID della richiesta Cloudflare o fingerprint.
- Su Android, Google Play Install Referrer può generare un evento sanificato di installazione attribuita contenente UUID casuali dell'installazione e dell'evento, versione/build dell'app, campi convalidati della campagna, ora dell'evento ed eventuali timestamp Play del clic e dell'installazione.
- Il valore Install Referrer grezzo viene eliminato e Health.md non lo conserva né lo trasmette mai. Clic e installazioni sono collegati soltanto tramite il token di campagna convalidato, ai fini della reportistica aggregata.
Le righe relative ai clic e alle installazioni delle campagne vengono conservate per un massimo di 13 mesi. Le finestre aggregate relative alla frequenza di acquisizione contengono soltanto un minuto e un conteggio e vengono eliminate dopo 24 ore. Cloudflare tratta le normali informazioni di rete durante la gestione di queste richieste, ma Health.md non le aggiunge ai dati delle campagne.
Pianificazione, acquisti, fornitori e assistenza
Alcune funzioni dell'app usano dati operativi non sanitari:
- Esportazioni Apple pianificate: il servizio di pianificazione può ricevere un token APNs, un ID casuale dell'installazione o dell'utente, la piattaforma, il bundle ID, la frequenza, l'ora, il giorno della settimana e il fuso orario della pianificazione. Le notifiche push silenziose contengono informazioni sull'attivazione e sulla versione della pianificazione. Il Worker non riceve campioni HealthKit, file esportati, percorsi di destinazione, URL API o segreti API.
- Acquisti: Apple StoreKit, App Store, Google Play Billing e procedure interne limitate di verifica trattano i dati relativi a prodotto, transazione, diritto o ricevuta necessari per acquistare o ripristinare Full Access. Health.md non riceve i dati completi della tua carta di pagamento.
- Autorizzazione dei fornitori: un broker OAuth del fornitore può trattare in transito ID del fornitore/client, URI di reindirizzamento, scambio del codice di autorizzazione e aggiornamento dei token. Ove supportato, i token di accesso del fornitore sono conservati nel portachiavi iOS; i dati sanitari del fornitore vengono inviati al telefono anziché essere conservati dal broker.
- Feedback: gli strumenti per email o segnalazioni alla community si aprono soltanto quando li scegli. Un blocco di diagnostica precompilato e modificabile può includere versione/build dell'app, versione del sistema operativo e tipo generico di dispositivo. Il messaggio comprende ciò che decidi di inviare; i canali pubblici per segnalazioni o community sono pubblici.
Puoi usare esportazioni manuali invece della pianificazione, lasciare scollegati i fornitori e scegliere di non inviare feedback. I servizi degli store trattano comunque l'attività di acquisto e aggiornamento dell'app secondo le condizioni di Apple o Google.
Dati del sito web e richieste esterne
healthmd.app usa Cloudflare Web Analytics dopo una breve richiesta preliminare di autorizzazione delle analisi. Questo ci aiuta a comprendere traffico aggregato, prestazioni e pagine più visitate. Per questo sito, le analisi lato client non impostano cookie e non sono collegate a cartelle cliniche, file esportati, stato degli acquisti, abbinamento diretto o impostazioni nell'app.
Cloudflare, il nostro servizio di hosting del sito e l'infrastruttura di sicurezza trattano le normali informazioni delle richieste web necessarie per fornire e proteggere il sito, come indirizzo IP, URL richiesto, informazioni sul browser e ora, secondo le rispettive condizioni e regole di conservazione.
Alcune pagine di destinazione, documentazione o visualizzazione richiedono risorse a servizi come img.logo.dev, Google Fonts, jsDelivr o fornitori di mappe a riquadri. Tali servizi ricevono le normali informazioni inviate dal browser con la richiesta. Seguendo link verso App Store, Google Play, GitHub, Obsidian, l'assistenza o un altro sito web, si passa alle prassi in materia di privacy di quel servizio.
Le analisi del sito web e delle campagne sono separate dal trattamento dei dati sanitari nell'app. Visitare il sito non concede a Health.md l'accesso ad Apple Health o Health Connect.
Archiviazione e conservazione
- I dati sanitari di origine rimangono in HealthKit, Health Connect o presso il fornitore collegato, a meno che tu non disponga un'esportazione o una query.
- Le impostazioni e la cronologia dell'app vengono conservate sul tuo dispositivo mediante lo spazio di archiviazione della piattaforma. Le credenziali dei fornitori usano, ove supportato, l'archiviazione protetta delle credenziali della piattaforma.
- I file esportati e le consegne API rimangono nella destinazione scelta fino alla loro eliminazione mediante i controlli di tale destinazione.
- I dati di Mac, CLI e MCP abbinati rimangono nel risultato locale, nello stato del processo, nell'archivio credenziali, nella trascrizione o in altri spazi sul computer creati dal tuo flusso di lavoro.
- Le righe delle analisi del prodotto e delle campagne vengono conservate per un massimo di 13 mesi; i contatori della frequenza di acquisizione delle campagne vengono eliminati dopo 24 ore.
- I dati relativi a pianificazione, acquisti, assistenza e normale attività di rete vengono conservati soltanto per il tempo necessario a fornire, proteggere, documentare tali servizi o rispettarne i requisiti, fatte salve le condizioni della piattaforma e del fornitore applicabili.
La disinstallazione di Health.md rimuove lo stato locale dell'app secondo le regole del sistema operativo, ma non elimina i file già esportati in un'altra cartella o servizio, i dati conservati da un client abbinato, i messaggi inviati o i dati detenuti da un fornitore di destinazione.
Servizi utilizzati
Health.md non usa SDK pubblicitari né SDK di terze parti per analisi e attribuzione nell'app. Quando pertinenti, usa tuttavia i seguenti servizi di piattaforma e infrastruttura e i servizi scelti dall'utente:
- Apple HealthKit e WorkoutKit
- Android Health Connect
- Apple Files, Android Storage Access Framework e i fornitori di file scelti da te
- StoreKit, App Store, Google Play e Google Play Billing
- Google Play Install Referrer per l'attribuzione sanificata delle campagne Android
- Apple Push Notification service per attivare le esportazioni pianificate
- Cloudflare per analisi gestite direttamente, servizi per le campagne, archiviazione D1, limitazione degli abusi, fornitura del sito e analisi del sito web
- API facoltative di fornitori, servizi OAuth, endpoint API, servizi di sincronizzazione, fornitori di IA/modelli e client locali configurati da te
Questi fornitori possono trattare dati nei paesi in cui operano. Il trattamento è disciplinato dalle loro condizioni e dalla legge applicabile. Non vendiamo dati sanitari o informazioni personali e non li condividiamo per pubblicità comportamentale tra contesti diversi.
Come proteggiamo i dati
Adottiamo misure di protezione adeguate a ciascun percorso, pur non essendo possibile garantire la sicurezza assoluta di alcun sistema di archiviazione o trasferimento:
- L'accesso ai dati sanitari è regolato dalle autorizzazioni di HealthKit e Health Connect e dalle protezioni del dispositivo.
- L'abbinamento diretto con Mac e CLI usa sessioni autenticate e crittografate, frame di dimensioni limitate, controlli di integrità e approvazione esplicita.
- La modalità protetta API Endpoint richiede HTTPS; il gestore dell'endpoint controlla ciò che accade dopo la consegna.
- L'acquisizione di dati di analisi e campagna rifiuta campi sconosciuti o sovradimensionati ed è intenzionalmente incapace di rappresentare payload sanitari.
- I file locali ereditano i controlli di accesso, crittografia, backup e sincronizzazione del dispositivo, della cartella, del vault o del fornitore in cui vengono collocati.
L'API locale per le query Mac usa l'accessibilità tramite loopback come limite di accesso e non dispone di un bearer token. Non inoltrare né esporre la sua porta a un'altra macchina. L'abbinamento diretto con iPhone deve essere abilitato soltanto per computer e reti affidabili. Mantieni aggiornati i dispositivi, usa codici di accesso e crittografia del disco e verifica le impostazioni di conservazione e registrazione di destinazioni, host degli agenti e fornitori dei modelli.
Le tue scelte e i tuoi diritti in materia di privacy
- Autorizzazioni: concedi o revoca le categorie HealthKit e Health Connect nelle impostazioni della piattaforma.
- Destinazioni: scegli cartelle locali, revoca l'accesso ai fornitori di file, scollega i fornitori, cancella un endpoint API o rimuovi l'abbinamento dei client diretti.
- Pianificazione: usa esportazioni manuali se non desideri registrare metadati APNs e di pianificazione non sanitari.
- File e risultati: consultali, spostali o eliminali mediante i controlli della destinazione o del computer abbinato.
- Portabilità: usa i file esportati in Markdown, Obsidian, CSV, JSON, FHIR e negli altri formati supportati al di fuori di Health.md.
- Diritti di legge: a seconda del luogo in cui vivi, potresti avere il diritto di accedere ai dati personali sotto il nostro controllo, rettificarli, cancellarli, limitarne il trattamento, opporti al trattamento od ottenerne una copia, nonché di proporre ricorso o reclamo a un'autorità di protezione dei dati.
Contattaci per esercitare un diritto applicabile. Potremmo aver bisogno di informazioni per verificare la richiesta e individuare i dati pertinenti. Poiché gli identificatori usati per le analisi sono casuali e non sono collegati a un account o a un indirizzo email, potremmo non essere in grado di associare una richiesta inviata per email a una specifica riga di dati analitici. Tali righe scadono comunque automaticamente entro il termine sopra indicato.
Privacy dei minori
Health.md è uno strumento di portabilità dei dati sanitari destinato al pubblico generale e non è rivolto ai minori. Non usiamo consapevolmente dati sanitari o analitici per pubblicità o profilazione rivolte ai minori. Un genitore o tutore che ritenga che un minore abbia inviato informazioni personali a un servizio controllato da Health.md può contattarci affinché possiamo esaminare la richiesta.
Modifiche alla presente informativa
Quando cambiano le nostre prassi, aggiorneremo questa pagina e la data dell'«Ultimo aggiornamento». Se una modifica incide in modo sostanziale sul trattamento dei dati da parte delle app, potremo darne comunicazione anche nell'app, nelle note di rilascio o tramite un altro canale appropriato.
Contatti
Per domande o richieste relative alla privacy, scrivi a [email protected]. Health.md è gestito da Cody Bontecou sotto il nome isolated.tech.
Non includere dati sanitari, file esportati, credenziali o altri contenuti sensibili in una normale email di assistenza o in una segnalazione pubblica. Se avremo bisogno di maggiori informazioni, chiederemo soltanto quelle strettamente necessarie per svolgere le verifiche.