Per ora il servizio SKIIN è offerto solo ai residenti in Svizzera. Altri Paesi sono in arrivo.

Ultimo aggiornamento: 23 luglio 2025

Myant - Informativa sulla privacy

La presente Informativa sulla privacy spiega come Myant Medical Corp, le sue consociate, affiliate e divisioni (collettivamente "Azienda", "Myant", "noi", "ci" o "nostro") raccoglie, utilizza, divulga e protegge i vostri dati personali quando utilizzate il kit SKIIN™, l'indumento SKIIN™, SKIIN™ Pod, l'App mobile SKIIN CONNECTED LIFE (SCLA), l'App mobile SKIIN CONNECTED LIFE HEARTBEAT (SCLA-А), il Portale Clinico Virtuale Myant (MVCP) e tutti i servizi correlati (collettivamente, "SKIIN™" o "Servizi"). Poiché SKIIN™ è un dispositivo medico che registra dati sanitari sensibili, siamo fermamente impegnati a rispettare le leggi applicabili in materia di privacy e protezione dei dati, tra cui il Regolamento generale sulla protezione dei dati dell'UE (GDPR), la Legge federale svizzera sulla protezione dei dati (FADP), la Legge sulla protezione delle informazioni personali e dei documenti elettronici (PIPEDA) e la Legge sulla protezione delle informazioni sanitarie personali (PHIPA).

 

Importante: leggere attentamente la presente Informativa sulla privacy. Utilizzando i Servizi, l'utente riconosce di aver letto e compreso le informazioni qui contenute. In caso di disaccordo con qualsiasi parte della presente Informativa, non procedere con i Servizi o con l'utilizzo del dispositivo SKIIN.

 

 

1. Identità e rappresentanti del controllore

 

Controllore primario:

  • Nome: Myant Medical Corp.
  • Indirizzo: 2660 Speakman Drive, Mississauga, Ontario L5K 2L1, Canada
  • Email: privacy@myant.ca
  • Responsabile della protezione dei dati: dpo@myant.ca

 

Produttore legale dell'UE (GDPR, articolo 27):

  • Nome: be-on-market GmbH
  • Indirizzo: D-91244 Reichenschwand, Lilienstrasse 33, Germania
  • Email: info@boq.com

 

Rappresentante svizzero - CH-REP:

  • Nome: Beyond Conception GmbH
  • Indirizzo: Roosstrasse 53, 8832 Wollerau, Svizzera

 

Relazioni con gli operatori sanitari: Quando gli operatori sanitari utilizzano i nostri servizi di screening SKIIN™, il rapporto di trattamento dei dati è regolato da un accordo separato sul trattamento dei dati. In tali casi, il vostro operatore sanitario agisce in qualità di titolare del trattamento dei dati e Myant in qualità di responsabile del trattamento dei dati. La presente Informativa sulla privacy si applica ai rapporti diretti dei pazienti con Myant.

 

2. Ambito e copertura

2.1 Ambito di applicazione e contesto dei dispositivi medici

  • I componenti hardware e software SKIIN™ sono dispositivi medici nell'Unione Europea, in Svizzera e in Canada e sono soggetti alle normative vigenti in materia di dispositivi medici.

 

2.2 Copertura geografica

  • La presente Informativa si applica alle persone residenti in Canada, Svizzera e Unione Europea che utilizzano direttamente i dispositivi SKIIN™ o i servizi Myant Health.
  • Servizi sanitari di screening SKIIN™: attualmente disponibili in Canada, Svizzera ed Europa.
  • Rapporto con il fornitore di assistenza sanitaria: quando si ricevono servizi che coinvolgono Myant,  compresi i servizi di screening SKIIN™, attraverso il vostro fornitore di assistenza sanitaria, il rapporto è regolato dalla politica sulla privacy del vostro fornitore e da un accordo separato sul trattamento dei dati.
  • Copre i dati raccolti tramite l'hardware indossabile, le applicazioni mobili, i siti web e i servizi associati.

 

2.3 Limiti di età

  • I Servizi sono destinati a persone di età pari o superiore a 18 anni.
  • Non trattiamo consapevolmente dati personali di bambini al di sotto del limite di età applicabile.
  • Se scopriamo di aver raccolto dati di un minore, li cancelleremo a meno che non venga ottenuto un valido consenso da parte dei genitori.

 

2.4 Tipi di relazione e politiche applicabili

Rapporto diretto con il paziente

  • Quando si acquistano direttamente i dispositivi SKIIN™ o si crea un account Myant Health, la presente informativa sulla privacy si applica integralmente.
  • Myant agisce in qualità di titolare del trattamento dei dati personali e sanitari.

Rapporto con l'operatore sanitario (screening SKIIN™)

  • Quando si ricevono servizi di SKIIN™ Screening attraverso il proprio medico, clinica o ospedale, si applica principalmente l'informativa sulla privacy del proprio fornitore di servizi sanitari.
  • Myant tratta i vostri dati in qualità di responsabile del trattamento dei dati in base a un accordo separato sul trattamento dei dati.
  • Il vostro operatore sanitario determina le finalità e i mezzi del trattamento.
  • L'utente dovrebbe prendere visione della presente informativa sulla privacy e delle pratiche sulla privacy del proprio fornitore di assistenza sanitaria.

Partecipazione alla ricerca

  • Per gli studi di ricerca vengono applicate informative separate sul consenso e sulla privacy.
  • I dati anonimizzati possono essere trattati in base a diversi quadri giuridici.
  • Informazioni specifiche sulla privacy per la ricerca fornite al momento del consenso.

 

3. Informazioni raccolte

 

Raccogliamo informazioni in tre modi: (1) informazioni fornite dall'utente, (2) informazioni raccolte automaticamente e (3) informazioni ricevute da altre fonti.

 

3.1 Informazioni fornite dall'utente

Informazioni sul conto e sul profilo:

  • Nome, indirizzo e-mail, indirizzo, numero di telefono, data di nascita, sesso.
  • Paese, lingua preferita, fuso orario.
  • Altezza, peso, condizioni mediche (facoltativo).
  • Credenziali dell'account e informazioni sulla sicurezza.
  • Preferenze e impostazioni del profilo.

 

Informazioni mediche e sulla salute:

  • Informazioni sui farmaci che si sceglie di fornirle.
  • Obiettivi di salute e informazioni sullo stile di vita.
  • Anamnesi o condizioni mediche che si decide di condividere.
  • Informazioni sull'operatore sanitario (se ci si collega ai servizi di screening SKIIN™).
  • Memo vocali, note o tag aggiunti alle registrazioni ECG.

 

Dati di comunicazione:

  • Richieste di assistenza clienti e corrispondenza.
  • Feedback, risposte ai sondaggi e partecipazione alla ricerca.
  • Registrazione agli eventi e partecipazione alle attività promozionali.

 

Informazioni sul pagamento:

  • Indirizzo di fatturazione e dettagli del metodo di pagamento (elaborati da processori di pagamento terzi).
  • Storia delle transazioni e registri degli acquisti.

 

3.2 Informazioni raccolte automaticamente

Dati sanitari e biometrici (possono variare da regione a regione in base alle rispettive Istruzioni per l'uso):

  • Forme d'onda ECG e dati sul ritmo cardiaco.
  • Frequenza cardiaca, variabilità della frequenza cardiaca.
  • Frequenza respiratoria e andamento.
  • Livelli di attività, passi, metriche di postura.
  • Andamento del sonno e indicatori di qualità.
  • Indicatori di stress e punteggi di salute derivati.
  • Posizione della registrazione ECG sul corpo (torace, corpo).

 

Dispositivo e informazioni tecniche:

  • Modello del dispositivo, sistema operativo, versione del software.
  • Identificatori univoci del dispositivo e ID utente.
  • Indirizzo IP e posizione approssimativa (a livello di città/paese).
  • Informazioni sulla connessione di rete.
  • Rapporti sui malfunzionamenti e dati diagnostici.
  • Pattern di utilizzo delle app e informazioni sulle sessioni.

 

Informazioni sull'uso:

  • Funzioni accessibili e frequenza d'uso.
  • Tempo trascorso nelle diverse sezioni dell'app.
  • Impostazioni e preferenze.
  • Attività di esportazione e condivisione dei dati.

 

3.3 Informazioni da altre fonti

Fornitori di servizi sanitari:

  • Rapporti medici, referti o valutazioni (con il consenso dell'utente).
  • Integrazione di dati provenienti da cartelle cliniche elettroniche (se autorizzate).

 

Applicazioni sanitarie di terze parti:

  • Dati provenienti da fitness tracker o app per la salute collegati (con l'autorizzazione dell'utente).
  • Integrazione con Apple Health, Google Fit o piattaforme simili.

 

Partner commerciali:

  • Informazioni provenienti da distributori o strutture sanitarie autorizzate.
  • Dati di collaborazione alla ricerca (anonimizzati/de-identificati).

 

4. Scopi e basi giuridiche

Trattiamo i vostri dati personali solo per scopi legittimi e chiaramente definiti in base a valide basi giuridiche:

 

4.1 Servizi medici di base

Scopo

  • Fornire monitoraggio ECG, tracciamento della salute, funzionalità dei dispositivi medici, servizi di screening SKIIN™.

 

Base giuridica

  • Esecuzione del contratto (GDPR Art. 6(1)(b)) per la fornitura di servizi.
  • Consenso esplicito (GDPR Art. 9(2)(a)) per i dati sanitari di categoria speciale.
  • Eccezione per gli operatori sanitari (GDPR Art. 9(2)(h)) per i servizi medici di SKIIN™ Screening.

 

4.2 Servizi di assistenza sanitaria (screening SKIIN™)

Scopo

  • Fornisce valutazioni cardiache a domicilio, monitoraggio Holter, revisione da parte del cardiologo, refertazione medica.

Base giuridica

  • Prestazioni contrattuali per l'erogazione di servizi sanitari.
  • Consenso esplicito al trattamento dei dati sanitari.
  • Obbligo legale di vigilanza sui dispositivi medici e normative sanitarie.

 

4.3 Miglioramento del servizio e analisi

Scopo

  • Migliorare gli algoritmi dei dispositivi, migliorare l'esperienza dell'utente, sviluppare nuove funzionalità.

Base giuridica

  • Interessi legittimi (GDPR Art. 6(1)(f)) per il miglioramento del prodotto.
  • Consenso (GDPR Art. 6(1)(a)) per l'analisi facoltativa e la partecipazione alla ricerca.

 

4.4 Assistenza clienti e sicurezza

Scopo

  • Risolvere i problemi, fornire assistenza tecnica e garantire la sicurezza del dispositivo.

Base giuridica

  • Interessi legittimi per l'assistenza di base.
  • Consenso esplicito quando si analizzano i dati sanitari per scopi di supporto.

 

4.5 Conformità legale e normativa

Scopo

  • Soddisfare le normative sui dispositivi medici, la segnalazione di eventi avversi e la conformità finanziaria.

Base giuridica

  • Obbligo legale (GDPR Art. 6(1)(c)).
  • In base alle normative MDR/Health Canada, alcune registrazioni vengono conservate per un massimo di 10 anni.


4.6 Sicurezza e prevenzione delle frodi

Scopo

  • Proteggere gli account utente, rilevare gli accessi non autorizzati e prevenire gli abusi.

Base giuridica

  • Interessi legittimi per il mantenimento della sicurezza.
  • Obbligo di legge per determinati requisiti di sicurezza.

 

4.7 Marketing e comunicazione

Scopo

  • Aggiornamenti sui prodotti, consigli sulla salute, offerte promozionali.

Base giuridica

  • Interessi legittimi per aggiornamenti essenziali sui prodotti.
  • Consenso per le comunicazioni di marketing (si può rinunciare in qualsiasi momento).

 

Si prega di notare che quando i vostri dati sono trattati nell'ambito di servizi forniti dal vostro fornitore di assistenza sanitaria (il modello "Rapporto con il fornitore di assistenza sanitaria" o "SKIIN™ Screening"), potreste dover rivolgere le vostre richieste di tutela della privacy al vostro fornitore, che agisce in qualità di Titolare del trattamento.

 

5. Come condividiamo le vostre informazioni

Condividiamo le vostre informazioni solo in circostanze limitate e con garanzie adeguate:

5.1 Fornitori di servizi sanitari

  • Con il consenso esplicito dell'utente, possiamo condividere i dati ECG e le informazioni sanitarie con i fornitori di assistenza sanitaria designati.
  • I servizi di screening SKIIN™ prevedono la condivisione con cardiologi e medici professionisti autorizzati.


Per la gestione dei servizi SKIIN™ e Myant Health ci avvaliamo di fornitori di servizi di terze parti, che sono stati sottoposti a verifica. Questi fornitori ("Subprocessori") trattano i vostri dati per nostro conto ai sensi dell'art. 28 del GDPR e di accordi equivalenti in materia di protezione dei dati:

 

  • Infrastruttura e hosting
    • I fornitori di hosting cloud (AWS Canada/Irlanda, Microsoft Azure UE) garantiscono la conformità della residenza dei dati.
    • Reti di distribuzione dei contenuti per le prestazioni di app e siti web.
    • Hosting di database con servizi di crittografia e backup.
  • Servizi sanitari e medici
    • Cardiologi e tecnici cardiaci certificati per l'analisi SKIIN™ Screening.
    • Partner per l'integrazione delle cartelle cliniche elettroniche (con il consenso dell'utente).
    • Servizi di monitoraggio dei dispositivi medici e di segnalazione della sicurezza.
  • Comunicazione e assistenza
    • Piattaforme di supporto ai clienti per la gestione delle domande e dell'assistenza tecnica.
    • Fornitori di servizi di posta elettronica per le notifiche e le comunicazioni relative all'account.
    • Servizi di SMS/notifiche per avvisi e promemoria sulla salute.
  • Analisi e prestazioni (con il vostro consenso)
    • Monitoraggio delle prestazioni dell'app (segnalazione degli arresti anomali, tracciamento degli errori).
    • Piattaforme di analisi dell'uso per il miglioramento del servizio.
    • Piattaforme di test A/B per l'ottimizzazione dell'esperienza utente.
  • Logistica e adempimenti
    • Partner di spedizione e logistica per la consegna dei dispositivi.
    • Elaborazione dei resi e gestione dell'inventario.
    • Servizi di conformità doganale e di spedizione internazionale.
  • Ricerca e sviluppo (con consenso separato)
    • Fornitori di servizi di de-identificazione e anonimizzazione.
    • Organizzazioni di ricerca clinica per gli studi approvati.
    • Istituti di ricerca accademici nell'ambito di accordi di condivisione dei dati.

Ogni fornitore è controllato per la conformità alla protezione dei dati e vincolato da obblighi di trattamento dei dati che richiedono:

  • Elaborare i dati solo secondo le nostre istruzioni.
  • Implementare misure di sicurezza adeguate.
  • assistervi nelle vostre richieste di tutela della privacy.
  • Segnalare immediatamente qualsiasi incidente di sicurezza.
  • Cancellare o restituire i dati al termine del contratto.

Elenco attuale dei sub-responsabili del trattamento: per un elenco completo e aggiornato dei sub-responsabili del trattamento, delle loro sedi e dei servizi forniti, contattare privacy@myant.ca

 

6. Trasferimenti internazionali di dati

6.1 Ubicazione dei dati primari

  • I dati sanitari sono conservati principalmente in Canada (soggetti a PIPEDA), UE (strutture conformi al GDPR) e Svizzera (conformi alla FADP).
  • Utilizziamo data center certificati conformi agli standard ISO 27001 e SOC 2.

6.2 Salvaguardie transfrontaliere

  • Quando i trasferimenti di dati avvengono al di fuori del Canada/UE:
    • Decisioni di adeguatezza: Ci basiamo sulle decisioni di adeguatezza della Commissione Europea, ove disponibili.
    • Clausole contrattuali standard: Clausole contrattuali standard dell'UE per i trasferimenti senza adeguatezza.
    • Valutazioni d'impatto del trasferimento: Valutazione regolare dei rischi di trasferimento e delle misure di salvaguardia.

6.3 Conformità regionale specifica

  • Francia: Soggetto ai requisiti HDS (Hébergeur de Données de Santé) se tratta dati sanitari francesi.
  • Canada: Conformità al PIPEDA e al PHIPA per le informazioni sanitarie personali.
  • Svizzera: Conformità alla FADP con protezioni equivalenti al GDPR.

 

7. Conservazione dei dati

7.1 Dati del conto attivo

  • Conservato finché l'account rimane attivo per fornire un monitoraggio continuo della salute.
  • Gli account inattivi (24+ mesi) ricevono un avviso di cancellazione prima della rimozione dei dati.

7.2 Dati sulla salute

  • Registrazioni ECG: Conservati in base alle tue preferenze (impostazione predefinita: disponibili nell'app per 1 anno).
  • Dati medici di screening SKIIN™: 7 anni (requisito normativo sanitario).
  • Dati di ricerca: In caso di consenso, possono essere conservati più a lungo in forma de-identificata.

7.3 Documentazione legale e normativa

  • Vigilanza dei dispositivi medici: Fino a 10 anni dopo l'immissione sul mercato (requisito MDR/Health Canada).
  • Documentazione finanziaria: 7 anni (conformità fiscale e contabile).

7.4 Assistenza e dati tecnici

  • Registri dell'assistenza clienti: 3 anni dopo la risoluzione del caso.
  • Rapporti sugli incidenti e diagnostica: 18 mesi.
  • Backup criptati: 6 mesi per il ripristino di emergenza.

 

8. I diritti alla privacy

L'utente dispone di ampi diritti in merito ai propri dati personali:

8.1 Diritti di accesso

8.2 Correzione e completamento

  • Aggiornare le informazioni inesatte o incomplete tramite le impostazioni dell'app o la richiesta di assistenza.

8.3 Diritti di cancellazione

  • Cancellare l'account e i dati associati (nel rispetto dei requisiti legali di conservazione).
  • Revocare il consenso per specifiche attività di trattamento.

8.4 Portabilità dei dati

  • Ricevere i dati in formato leggibile dalla macchina.
  • Richiedere il trasferimento diretto a un altro operatore sanitario (ove tecnicamente possibile).

8.5 Limiti di elaborazione

  • Limitare il trattamento dei vostri dati in circostanze specifiche.
  • Opporsi al trattamento basato su interessi legittimi.

8.6 Opzione di marketing

  • Disdire l'iscrizione alle comunicazioni di marketing in qualsiasi momento.
  • Rinuncia tramite i link delle e-mail o le impostazioni dell'app.

8.7 Revoca del consenso

  • Revocare il consenso per qualsiasi trattamento basato sul consenso.
  • Nota: ciò potrebbe influire sulla funzionalità del servizio per l'elaborazione dei dati sanitari.

 

Esercitare i diritti: Contattare privacy@myant.ca o utilizzare le impostazioni in-app. Risponderemo entro 30 giorni e potremmo richiedere la verifica dell'identità.

 

9. Misure di sicurezza

Implementiamo misure di sicurezza complete come richiesto dall'articolo 32 del GDPR e dalle normative sui dispositivi medici:

 

9.1 Salvaguardia tecnica

  • Crittografia end-to-end per la trasmissione dei dati (TLS 1.3).
  • Crittografia AES-256 per i dati a riposo.
  • Autenticazione e controlli di accesso sicuri.
  • Regolari test di sicurezza e penetration test di sistema.

9.2 Misure organizzative

  • Formazione del personale sulla sicurezza e accordi di riservatezza.
  • Controlli di accesso basati sui ruoli con il principio del minimo privilegio.
  • Audit di sicurezza e verifiche di conformità regolari.
  • Procedure di risposta agli incidenti con notifica delle violazioni entro 72 ore.

9.3 Sicurezza del dispositivo

  • Firmware firmato digitalmente per impedire manomissioni.
  • Archiviazione sicura delle chiavi sui dispositivi mobili.
  • Aggiornamenti e patch di sicurezza regolari.

 

10. Cookie e tracciamento

10.1 Cookie del sito web

  • Essenziale: Necessario per il funzionamento e la sicurezza del sito.
  • Analitica: Con il consenso, per comprendere i modelli di utilizzo del sito.
  • Marketing: Con il consenso, per contenuti personalizzati.
  • Dichiarazione sui cookie: https://myanthealth.eu/pages/cookie-declaration.

10.2 Analisi delle app mobili

  • Analisi di utilizzo facoltativa per migliorare le prestazioni dell'app.
  • Segnalazione delle anomalie di sistema per migliorare la stabilità.
  • Tutte le analisi richiedono un consenso esplicito.

 

Gestione dei cookie: Controlla le preferenze tramite il banner dei cookie del sito web o le impostazioni dell'app.

 

11. La privacy dei bambini

  • Servizi non destinati a utenti di età inferiore ai 18 anni.
  • Nessuna raccolta consapevole di dati di bambini senza il consenso dei genitori.
  • I genitori possono richiedere la cancellazione dei dati dei bambini raccolti inavvertitamente.

 

12. Modifiche alla politica sulla privacy

 

12.1 Notifiche di aggiornamento

  • Modifiche materiali comunicate tramite e-mail e notifiche in-app.
  • Avviso di 30 giorni per modifiche significative all'utilizzo dei dati.

12.2 Continuazione del servizio

  • L'uso continuato dopo le modifiche indica l'accettazione.
  • L'utente può cancellare il proprio account se non è d'accordo con gli aggiornamenti.

 

13. Informazioni di contatto e reclami

 

13.1 Contatti per la privacy

  • Privacy generale: privacy@myant.ca
  • Responsabile della protezione dei dati: dpo@myant.ca
  • Indirizzo: Myant Medical Corp., 2660 Speakman Drive, Mississauga, ON L5K 2L1, Canada

13.2 Reclami normativi

L'utente può presentare reclami alle autorità di vigilanza competenti:

Canada:

  • Ufficio del Commissario per la privacy del Canada: www.priv.gc.ca.

Unione europea:

  • L'autorità locale per la protezione dei dati.
  • I contatti dell'autorità di vigilanza capofila sono disponibili su edpb.europa.eu.

Svizzera:

  • Commissario federale per la protezione dei dati e l'informazione (FDPIC).

Stati Uniti:

  • Autorità statali competenti in materia di privacy, ove applicabile.

 

Vi invitiamo a contattarci prima per risolvere direttamente qualsiasi problema di privacy.

Utilizzando la piattaforma Myant Health, compresi i dispositivi SKIIN™, l'utente ci affida dati sanitari sensibili. Ci impegniamo a meritare e mantenere questa fiducia attraverso pratiche di privacy trasparenti, solide misure di sicurezza,
e una rigorosa conformità normativa.

Per domande sulla presente Informativa sulla privacy o per esercitare i propri diritti in materia di privacy, contattare l'azienda all'indirizzo
privacy@myant.ca.