PRIVACY POLICY

Informativa sul trattamento dei dati personali

ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)

Il presente documento descrive le modalità di trattamento dei dati personali effettuato in occasione dell’utilizzo dei seguenti servizi gestiti da Drilldown S.r.l. e che compongono l’Ecosistema Careness:

  • App Careness: Piani alimentari (di seguito, l’“App”): applicazione mobile destinata agli Utenti Finali per la gestione di liste della spesa, ricette, profilo nutrizionale, tessere fedeltà, salvacibo e — in Modalità Paziente — per il monitoraggio nutrizionale, il tracciamento dei parametri antropometrici e la ricezione dei piani personalizzati;
  • Piattaforma Tuduu (di seguito, la “Piattaforma”): piattaforma web professionale accessibile da platform.tuduu.it, destinata ai Professionisti della nutrizione e del fitness per la gestione dei propri pazienti/clienti, la creazione e l’assegnazione di piani nutrizionali e di allenamento, il monitoraggio dei parametri e la generazione dei codici di collegamento;
  • Servizio Careness Care (di seguito, “Care”): servizio di intermediazione accessibile da careness.it/care che mette in contatto Utenti Finali con professionisti della nutrizione presenti nella rete Careness;
  • Sito web Careness (di seguito, il “Sito”): sito istituzionale e informativo careness.it e relative sotto-pagine.

L’App, la Piattaforma, il Servizio Care e il Sito costituiscono un ecosistema integrato (di seguito, congiuntamente, i “Servizi” o l’“Ecosistema”) progettato per connettere professionisti della nutrizione e del fitness con utenti/pazienti in un percorso di monitoraggio nutrizionale e del benessere fisico.

1 – Titolare del Trattamento

Il Titolare del trattamento è Drilldown S.r.l., con sede legale in Milano, Viale Isonzo n. 8, C.F./P.I. 12392590969 (di seguito, “Drilldown” o il “Titolare”). I servizi descritti nella presente informativa sono offerti con il marchio commerciale “Careness” ed erogati attraverso la piattaforma tecnologica proprietaria “Tuduu” (“powered by Tuduu”).

Il Titolare può essere contattato in ogni momento e senza oneri:

  • E-mail: info@tuduu.it
  • PEC: drilldownsrl@pec.it
  • Supporto: supporto@tuduu.it

2 – Definizioni e ruoli

Professionista: il nutrizionista, dietologo, biologo nutrizionista, personal trainer, preparatore atletico o altro professionista abilitato che utilizza la Piattaforma per gestire e monitorare i propri pazienti/clienti.

Paziente/Utente collegato: la persona fisica che accede all’App in Modalità Paziente tramite un codice univoco generato dal Professionista sulla Piattaforma.

Utente autonomo: la persona fisica che utilizza l’App in Modalità Base, senza collegamento a un Professionista, per il monitoraggio personale della propria alimentazione e del proprio benessere.

Utente Care: la persona fisica che accede al Servizio Care per individuare e mettersi in contatto con un professionista della nutrizione presente nella rete Careness.

Professionista Care: il professionista della nutrizione presente nella rete Careness che riceve segnalazioni di potenziali pazienti tramite il Servizio Care.

2.1 – Rapporti di titolarità

Drilldown opera quale Titolare del trattamento per: (i) i dati raccolti e trattati nell’ambito del funzionamento dell’App, della Piattaforma, del Servizio Care e del Sito; (ii) i dati di registrazione e professionali dei Professionisti; (iii) i dati degli Utenti autonomi; (iv) i dati degli Utenti Care raccolti tramite il Servizio Care; (v) i dati trattati per finalità di marketing, profilazione e analisi statistica.

Il Professionista che accede ai dati dei propri pazienti tramite la Piattaforma opera in qualità di autonomo Titolare del trattamento per le finalità di cura, diagnosi nutrizionale, monitoraggio e prescrizione. Drilldown mette a disposizione l’infrastruttura tecnica ma non accede ai contenuti dei piani nutrizionali né ai dati clinici per finalità proprie di cura.

Il Professionista Care che riceve i dati di contatto di un Utente Care tramite il Servizio Care diventa autonomo Titolare del trattamento dal momento della ricezione, per le finalità connesse alla propria attività professionale. Drilldown trasmette esclusivamente i dati strettamente necessari al contatto e alla presa in carico.

3 – Categorie di dati personali trattati

3.1 – Dati di navigazione

I sistemi informatici utilizzati dai Servizi acquisiscono, nel corso del loro normale funzionamento, dati la cui trasmissione è implicita nell’uso dei protocolli web: indirizzi IP, data e ora di accesso, pagine visitate, informazioni sul dispositivo e sul sistema operativo.

3.2 – Dati di registrazione e identificativi

Per i Pazienti e gli Utenti autonomi (App): nome, cognome, sesso, data di nascita, indirizzo e-mail, credenziali di accesso. Per i Pazienti collegati: codice univoco generato dal Professionista.

Per i Professionisti (Piattaforma): nome, cognome, indirizzo e-mail, numero di telefono, credenziali di accesso, dati relativi all’abilitazione professionale (titolo, numero di iscrizione all’albo ove applicabile, specializzazione), dati di fatturazione (ragione sociale, partita IVA, codice fiscale, indirizzo dello studio/sede professionale), codice SDI o PEC per la fatturazione elettronica.

Per gli Utenti Care: nome, cognome, indirizzo e-mail, numero di telefono, informazioni sulle esigenze nutrizionali e preferenze alimentari fornite volontariamente tramite il modulo Care.

3.3 – Dati relativi alla salute (categorie particolari ex art. 9 GDPR)

I Servizi trattano dati idonei a rivelare lo stato di salute dell’Utente, tra cui:

  • Piani nutrizionali personalizzati creati dal Professionista sulla Piattaforma e assegnati al Paziente tramite l’App.
  • Dati antropometrici inseriti manualmente o rilevati tramite strumenti integrati (peso, altezza, BMI, circonferenze corporee, composizione corporea, massa grassa/magra).
  • Preferenze alimentari e restrizioni riconducibili a condizioni di salute (allergie, intolleranze, patologie metaboliche, regimi alimentari specifici).
  • Obiettivi di salute e benessere dichiarati dall’Utente.
  • Evoluzione temporale dei parametri monitorati, storico delle misurazioni e progressi.
  • Annotazioni e note inserite dal Professionista nella Piattaforma relative al percorso nutrizionale del Paziente.
  • Piani di allenamento personalizzati e relativi parametri di performance (ove attivato il Modulo Fitness).

3.4 – Dati biometrici e immagini corporee

L’App integra strumenti che consentono la raccolta di dati antropometrici tramite fotografie del corpo dell’Utente (esclusivamente inquadrature posteriori e laterali, senza ripresa del volto), tra cui: body scan tridimensionale, analisi della composizione corporea da immagine e monitoraggio visivo dell’evoluzione fisica nel tempo. Tali dati, in quanto ricavati da immagini del corpo e utilizzati per identificare o monitorare lo stato fisico della persona, possono configurarsi come dati biometrici e/o dati relativi alla salute ai sensi dell’art. 9 GDPR e sono soggetti a tutele rafforzate.

Le fotografie e i dati derivanti dall’analisi antropometrica sono trattati con le seguenti garanzie:

  • Sono acquisiti esclusivamente con il consenso esplicito dell’Utente per ciascuna sessione di scatto.
  • Sono conservati in forma cifrata sui server del Titolare ubicati in UE/SEE.
  • Sono accessibili esclusivamente all’Utente e, ove collegato, al Professionista di riferimento tramite la Piattaforma.
  • Possono essere eliminati dall’Utente in qualsiasi momento direttamente dall’App.
  • Non sono in alcun caso ceduti a terze parti per finalità commerciali né utilizzati per il training di algoritmi senza espressa autorizzazione.

3.5 – Dati di utilizzo della Piattaforma (Professionisti)

Per i Professionisti che utilizzano la Piattaforma, Drilldown tratta inoltre:

  • Dati di utilizzo: frequenza di accesso, funzionalità e moduli utilizzati, numero di pazienti/clienti gestiti, piani creati.
  • Log di attività: registro degli accessi ai dati dei pazienti, operazioni effettuate sulla Piattaforma (per finalità di sicurezza e audit).
  • Dati relativi all’abbonamento e ai pagamenti: tipologia di piano sottoscritto, storico dei pagamenti, metodo di pagamento (i dati completi della carta di credito sono trattati esclusivamente da Stripe).

3.6 – Dati provenienti da applicazioni di terze parti

Previo consenso esplicito dell’Utente, l’App può integrarsi con applicazioni di terze parti (ad esempio Apple Salute / HealthKit, Google Health Connect) per importare o esportare dati relativi alla salute e all’attività fisica. I dati provenienti da tali integrazioni sono trattati con le medesime garanzie previste per i dati sanitari e non sono mai utilizzati per finalità pubblicitarie o di data mining, in conformità con le policy di Apple HealthKit (sezione 5.1.3 delle App Review Guidelines).

3.7 – Dati raccolti tramite il Servizio Care

Nell’ambito del Servizio Care, Drilldown raccoglie dall’Utente Care: dati di contatto (nome, cognome, e-mail, telefono) e informazioni sulle esigenze nutrizionali e preferenze alimentari espresse volontariamente dall’Utente. Alcune di queste informazioni possono rientrare nelle categorie particolari di dati ex art. 9 GDPR (dati relativi alla salute, preferenze che possano rivelare convinzioni religiose o filosofiche). I dati raccolti tramite Care sono trasmessi esclusivamente al Professionista Care selezionato dall’Utente e non sono utilizzati per altre finalità.

3.8 – Dati di localizzazione

Solo previo consenso specifico, i Servizi possono trattare dati di localizzazione approssimata derivanti dall’indirizzo IP del dispositivo.

3.9 – Dati raccolti tramite cookie e tecnologie analoghe

Per i dettagli relativi ai cookie utilizzati sul Sito e sulla Piattaforma, si rimanda alla Cookie Policy disponibile su careness.it.

4 – Finalità e basi giuridiche del trattamento

Il trattamento dei dati personali è effettuato per le seguenti finalità:

  1. a) Erogazione dei Servizi e funzionamento di App e Piattaforma. Include: registrazione e autenticazione; gestione dei profili; collegamento Professionista-Paziente tramite codice univoco; creazione, assegnazione e visualizzazione dei piani nutrizionali e di allenamento; monitoraggio dell’evoluzione dei parametri; gestione dell’abbonamento. Base giuridica: esecuzione del contratto (art. 6(1)(b) GDPR). Per i dati relativi alla salute e biometrici: consenso esplicito (art. 9(2)(a) GDPR). Il conferimento è necessario; il rifiuto impedisce l’utilizzo dei Servizi.
  2. b) Raccolta e trattamento di dati antropometrici tramite immagini. Include l’acquisizione di fotografie corporee per la misurazione di parametri antropometrici. Base giuridica: consenso esplicito e specifico (art. 9(2)(a) GDPR), richiesto al momento di ogni sessione. Facoltativo.
  3. c) Integrazione con applicazioni di terze parti. Importazione/esportazione di dati sanitari e di attività fisica. Base giuridica: consenso esplicito (art. 9(2)(a) GDPR), revocabile in qualsiasi momento.
  4. d) Gestione del rapporto contrattuale con i Professionisti. Gestione dell’account sulla Piattaforma, fatturazione, assistenza, verifica dell’abilitazione. Base giuridica: esecuzione del contratto (art. 6(1)(b) GDPR) e obblighi legali (art. 6(1)(c) GDPR).
  5. e) Servizio Care – intermediazione nutrizionale. Raccolta dei dati dell’Utente Care, matching con Professionisti Care, trasmissione dei dati al Professionista selezionato. Base giuridica: per i dati di contatto, esecuzione del servizio (art. 6(1)(b) GDPR); per i dati di categorie particolari, consenso esplicito (art. 9(2)(a) GDPR).
  6. f) Sicurezza, audit e prevenzione di abusi. Logging, monitoraggio, prevenzione accessi non autorizzati, gestione data breach. Base giuridica: legittimo interesse (art. 6(1)(f) GDPR) e obbligo legale (art. 6(1)(c) GDPR).
  7. g) Analisi statistica e miglioramento dei Servizi. Analisi dei dati di navigazione e utilizzo in forma aggregata e anonima. Base giuridica: legittimo interesse (art. 6(1)(f) GDPR).
  8. h) Marketing e comunicazioni promozionali. Invio di newsletter, comunicazioni informative e promozionali. Base giuridica: consenso dell’Utente (art. 6(1)(a) GDPR), revocabile. Soft spam ex art. 130(4) Codice Privacy.
  9. i) Profilazione delle abitudini nutrizionali. Analisi delle preferenze alimentari per contenuti personalizzati. Base giuridica: consenso esplicito (art. 6(1)(a) e, per dati sanitari, art. 9(2)(a) GDPR).
  10. j) Comunicazione dei dati a Partner commerciali. Cessione a partner per marketing proprio. Mai dati sanitari, biometrici o professionali. Base giuridica: consenso dell’Utente (art. 6(1)(a) GDPR).
  11. k) Adempimento di obblighi di legge. Obblighi normativi, contabili e fiscali. Base giuridica: obbligo legale (art. 6(1)(c) GDPR).

5 – Modalità di raccolta del consenso per i dati sanitari

Considerata la natura particolarmente sensibile dei dati trattati, il consenso per il trattamento delle categorie particolari di dati viene raccolto in forma:

  • Esplicita: tramite flag di spunta (opt-in) separati e non preselezionati per ciascuna finalità.
  • Specifica: distinto per finalità, con tre livelli granulari: (i) consenso al collegamento con il Professionista; (ii) consenso alla misurazione antropometrica tramite fotografia; (iii) consenso alle integrazioni con piattaforme esterne.
  • Informata: preceduto dalla presente informativa, resa disponibile e consultabile prima della raccolta.
  • Libera: il rifiuto di uno o più consensi non preclude l’accesso alle funzionalità base che non richiedono dati particolari.
  • Documentata: la prova del consenso (timestamp, versione dell’informativa, dettaglio dei flag attivati) è conservata dal Titolare in conformità al principio di accountability.

Per il Servizio Care, il consenso al trattamento dei dati di categorie particolari (esigenze nutrizionali) è raccolto tramite il modulo online, con flag di spunta separato e informativa dedicata, prima della trasmissione dei dati al Professionista Care.

6 – Rapporto Professionista-Paziente e rispettive responsabilità

6.1 – Funzionamento del collegamento

Il Professionista accede alla Piattaforma e genera un codice univoco per ciascun Paziente. Il Paziente inserisce tale codice nell’App per attivare la Modalità Paziente. Da quel momento, il Professionista può visualizzare sulla dashboard i dati del Paziente (parametri antropometrici, evoluzione temporale, fotografie ove autorizzate) e assegnare piani nutrizionali e/o di allenamento che il Paziente riceve direttamente nell’App.

6.2 – Titolarità del Professionista

In relazione ai dati del Paziente accessibili tramite la Piattaforma, il Professionista opera quale autonomo Titolare del trattamento. In particolare, il Professionista è tenuto a:

  • Fornire ai propri pazienti un’informativa privacy autonoma relativa al trattamento nell’ambito del rapporto di cura.
  • Raccogliere, ove necessario, il consenso per il trattamento dei dati sanitari nell’ambito della propria attività professionale.
  • Trattare i dati esclusivamente per le finalità professionali dichiarate e in conformità alla deontologia.
  • Adottare misure di sicurezza adeguate e garantire la riservatezza in conformità al segreto professionale.
  • Non estrarre, copiare o trasferire i dati dei pazienti dalla Piattaforma per finalità non connesse all’attività di cura.

6.3 – Ruolo di Drilldown

Drilldown, in qualità di Titolare per il funzionamento dei Servizi, mette a disposizione l’infrastruttura tecnica e garantisce la sicurezza, la segregazione dei dati tra Professionisti diversi e l’integrità delle comunicazioni tra App e Piattaforma. Nei confronti del Professionista, Drilldown opera anche come Responsabile del trattamento ex art. 28 GDPR, limitatamente alla conservazione e all’elaborazione dei dati dei pazienti, alle condizioni disciplinate nell’Allegato 1 delle Condizioni Generali dell’Ecosistema Careness.

6.4 – Cessazione del rapporto

In caso di cessazione del rapporto Professionista-Paziente o di cancellazione dell’account del Professionista, il collegamento viene disattivato. I dati storici del Paziente (misurazioni, fotografie) restano accessibili al Paziente nell’App. I dati presenti sulla Piattaforma vengono conservati per il periodo indicato all’art. 8 e successivamente cancellati.

6.5 – Flusso dati nel Servizio Care

Nel Servizio Care, il flusso dei dati personali è il seguente:

  • Raccolta: l’Utente Care compila il modulo online su careness.it/care fornendo dati di contatto e informazioni sulle proprie esigenze nutrizionali. Drilldown è Titolare di questa raccolta.
  • Matching: Drilldown individua uno o più Professionisti Care compatibili con le esigenze espresse dall’Utente.
  • Trasmissione: previo consenso esplicito dell’Utente, i dati di contatto e le esigenze nutrizionali vengono trasmessi al Professionista Care selezionato (principio di minimizzazione).
  • Titolarità autonoma: dal momento della trasmissione, il Professionista Care diventa Titolare autonomo per le proprie finalità professionali.
  • Conservazione: Drilldown conserva i dati dell’Utente Care per un massimo di 6 mesi dalla trasmissione, salvo obblighi di legge.

7 – Categorie di destinatari

I dati personali possono essere comunicati alle seguenti categorie di destinatari:

  • Responsabili del trattamento: fornitori di servizi IT e hosting (Microsoft Azure, area UE), manutenzione tecnica, servizi di analisi, fornitori del servizio di body scan e analisi antropometrica (SizeYou S.r.l., e ove attivato 3DLook Inc.), provider di pagamento (Stripe Inc.).
  • Professionista di riferimento: esclusivamente per i Pazienti collegati tramite codice univoco, nei limiti dei dati necessari.
  • Professionista Care: esclusivamente per gli Utenti Care, nei limiti dei dati di contatto e delle esigenze nutrizionali, previo consenso.
  • Partner commerciali: solo previo consenso esplicito e limitatamente ai dati comuni (mai dati sanitari, biometrici o professionali).
  • Autorità competenti: ove previsto da obblighi di legge.

L’elenco aggiornato dei sub-responsabili è disponibile nell’Allegato 2 delle Condizioni Generali dell’Ecosistema Careness.

Trasferimenti extra-SEE. Il trattamento avviene prevalentemente su server in area UE (Microsoft Azure). Eventuali trasferimenti verso Paesi terzi avvengono in conformità al Capo V del GDPR, sulla base di: (i) decisione di adeguatezza (es. EU-US Data Privacy Framework); (ii) clausole contrattuali standard (SCC); o (iii) altre garanzie appropriate ex artt. 44 e ss. GDPR.

8 – Tempistiche di conservazione dei dati

In conformità al principio di limitazione della conservazione (art. 5, par. 1, lett. e) GDPR), i dati personali sono conservati per il tempo strettamente necessario a conseguire le finalità per cui sono trattati e, ove applicabile, per il periodo necessario ad adempiere agli obblighi di legge e a tutelare i diritti del Titolare in sede giudiziaria. Ai sensi dell’art. 13, par. 2, lett. a) GDPR, laddove non sia possibile indicare un termine fisso, si forniscono di seguito i criteri utilizzati per determinare il periodo di conservazione:

Tipologia di dati

Criterio di conservazione

Dati di navigazione / sessione

Periodo limitato, per finalità di sicurezza e funzionamento del servizio

Dati di registrazione (Utenti Finali)

Per la durata del rapporto e per il periodo successivo necessario a gestire gli adempimenti e a tutelare i diritti

Dati di registrazione (Professionisti)

Per la durata del rapporto; i dati contabili e fiscali sono conservati per 10 anni (obbligo di legge)

Dati sanitari e piani nutrizionali

Per la durata del rapporto e per il periodo necessario a far valere o difendere un diritto

Immagini corporee (fotografie)

Per il tempo necessario al monitoraggio del percorso; 

Misurazioni antropometriche (numeriche)

Per la durata del rapporto e per il periodo necessario a far valere o difendere un diritto

Dati da integrazioni terze parti

Fino a revoca del consenso o disconnessione

Log di accesso alla Piattaforma

Periodo limitato, per finalità di sicurezza e audit

Consensi e prove di opt-in

Per il tempo necessario a dimostrare la liceità del trattamento (accountability)

Dati per finalità di marketing

Fino a revoca del consenso, con riesame periodico

Dati Utenti Care

Per il tempo necessario all’intermediazione, dopodiché cancellati

Dati per obblighi di legge

10 anni (obbligo di legge per i dati contabili e fiscali)

Al termine dei periodi indicati, o quando i dati non risultano più necessari rispetto alle finalità, gli stessi sono cancellati o resi anonimi in modo irreversibile, fatti salvi gli obblighi di legge.

9 – Misure di sicurezza

Tenuto conto della natura dei dati trattati, il Titolare adotta misure di sicurezza tecniche e organizzative adeguate al rischio ai sensi dell’art. 32 GDPR. Tali misure sono soggette a revisione e a rafforzamento progressivo in funzione dell’evoluzione del servizio e dei rischi; a titolo esemplificativo:

  • Cifratura dei dati in transito (TLS 1.2+) e a riposo (AES-256).
  • Hosting su infrastruttura Microsoft Azure (area UE), che adotta standard di sicurezza riconosciuti a livello internazionale (es. ISO 27001, SOC 2).
  • Controllo degli accessi basato su ruoli (RBAC) e meccanismi di autenticazione degli utenti.
  • Segregazione logica dei dati: ciascun Professionista accede solo ai dati dei propri pazienti.
  • Misure specifiche per immagini corporee: cifratura at-rest, accesso limitato, nessun utilizzo per training di algoritmi senza autorizzazione.
  • Backup periodici dei dati e procedure di ripristino.
  • Logging e monitoraggio degli accessi ai dati sanitari.
  • Personale autorizzato vincolato da obblighi di riservatezza e sensibilizzato sulla protezione dei dati.
  • Attività di verifica della sicurezza, anche mediante test, secondo necessità.
  • Procedure per la gestione degli incidenti e la notifica dei data breach ai sensi degli artt. 33-34 GDPR.

10 – Valutazione d’impatto (DPIA)

Il Titolare ha condotto una Valutazione d’Impatto sulla Protezione dei Dati (DPIA) ai sensi dell’art. 35 GDPR, in considerazione: della natura dei dati trattati (sanitari, biometrici, immagini corporee); dell’utilizzo di tecnologie innovative per l’analisi antropometrica; del monitoraggio sistematico dei parametri tramite App e Piattaforma; del collegamento tra ambienti applicativi diversi; e del flusso di dati verso terzi nel Servizio Care. Gli esiti della DPIA sono disponibili su richiesta.

11 – Diritti degli Interessati

Ai sensi degli artt. 15-22 GDPR, ogni Utente e ogni Professionista ha diritto di:

  • Accesso (art. 15): ottenere conferma dell’esistenza del trattamento e accedere ai propri dati.
  • Rettifica (art. 16): ottenere la correzione dei dati inesatti.
  • Cancellazione (art. 17): ottenere la cancellazione dei propri dati. La cancellazione dell’account dalla Piattaforma comporta la disattivazione dei collegamenti con i Pazienti.
  • Limitazione (art. 18): ottenere la limitazione del trattamento.
  • Portabilità (art. 20): ricevere i propri dati in formato strutturato. L’App e la Piattaforma offrono funzionalità di esportazione (CSV, JSON, PDF).
  • Opposizione (art. 21): opporsi al trattamento per motivi legittimi, incluso il marketing diretto.
  • Revoca del consenso: revocare in qualsiasi momento i consensi prestati, senza pregiudizio per la liceità del trattamento precedente.
  • Non subire decisioni automatizzate (art. 22): non essere sottoposto a decisioni basate unicamente su trattamenti automatizzati.

I diritti possono essere esercitati contattando il Titolare ai recapiti indicati all’art. 1, senza formalità e senza oneri.

L’Utente e il Professionista hanno inoltre il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

Nota: per i dati trattati dal Professionista o dal Professionista Care in qualità di autonomo Titolare, le richieste di esercizio dei diritti dovranno essere rivolte direttamente al professionista di riferimento.

12 – Minori

I Servizi non sono destinati a soggetti di età inferiore a 18 anni. Il Titolare non raccoglie consapevolmente dati personali di minori. Qualora il Titolare venisse a conoscenza di aver raccolto inavvertitamente dati di un minore, procederà alla tempestiva cancellazione.

13 – Aggiornamenti e modifiche

Il Titolare si riserva di modificare, integrare o aggiornare periodicamente la presente informativa. Le modifiche saranno comunicate tramite notifica in-app, notifica sulla Piattaforma e aggiornamento del Sito. In caso di modifiche sostanziali alle finalità o modalità di trattamento dei dati sanitari, sarà richiesto un nuovo consenso esplicito.

Sede legale: viale Isonzo, 8, 20135 – Milano (MI)

capitale sociale 14.506,65€

C.F./P.I. 12392590969

Tuduu 2024 © DrillDown s.r.l.