Informativa privacy
Ultimo aggiornamento: 29 maggio 2026
1. Titolare del trattamento
Il titolare del trattamento è Synalla S.r.l. (di seguito «Synalla» o «noi»), che eroga Nous Coach come prodotto SaaS per psicologi e mental coach. I dati di contatto del titolare sono disponibili nella pagina Contatti.
2. Dati raccolti
- Dati del titolare e dei collaboratori dello studio: nome, email, dati di fatturazione (P.IVA, CF, PEC/SDI), telefono, indirizzo IP, log di accesso.
- Dati degli assistiti (categoria art.9 GDPR — dati relativi alla salute): nome, contatto, anamnesi, note di seduta, trascrizioni audio, allegati clinici, memoria longitudinale AI.
- Dati di pagamento: gestiti da Stripe Payments Europe Ltd. Noi vediamo solo gli ultimi 4 della carta e lo stato della subscription.
3. Base giuridica
- Per il titolare e i collaboratori: esecuzione del contratto di servizio (art.6.1.b GDPR).
- Per gli assistiti: il titolare dello studio è autonomo titolare del trattamento e raccoglie il consenso informato «dati sanitari» ai sensi dell'art.9.2.h e dell'art.7 GDPR. Synalla è responsabile del trattamento ai sensi dell'art.28 GDPR (DPA in vigore).
4. Finalità
- Erogazione del servizio (cartelle, sedute, agenda, fatturazione).
- Trascrizione e analisi AI delle sedute (Cloudflare Workers AI EU).
- Memoria longitudinale dell'assistito a supporto della pratica clinica.
- Sicurezza, prevenzione frodi, audit log.
- Adempimenti fiscali e contabili.
5. Conservazione e cifratura
I dati sono ospitati su infrastruttura UE. I dati clinici sono cifrati a riposo a livello applicativo con AES-256 e chiave custodita esclusivamente da Synalla. I backup sono cifrati lato applicazione e conservati 15 giorni con object lock anti-ransomware.
6. Diritti dell'interessato
Puoi esercitare in qualsiasi momento i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità previsti dagli artt. 15-22 GDPR scrivendo a privacy@synalla.it.
7. Responsabili del trattamento
Nominamo come responsabili del trattamento i fornitori infrastrutturali (Cloudflare, OVH, Stripe). L'elenco aggiornato è disponibile su richiesta.