Informativa sulla privacy
Ultimo aggiornamento: 4 settembre 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati su questo sito ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è:
Jörg Holdschick
Bredenbeekweg 31
31848 Bad Münder
Germania
E-mail: info@femdays.eu
In breve: femdays.eu è attualmente una piattaforma di contenuti editoriali senza account utente. Adottiamo deliberatamente un approccio parsimonioso in termini di dati: nessun tracker pubblicitario, nessun cookie di analisi, nessun caricamento esterno di Google Fonts. Parallelamente stiamo sviluppando l’app FemDays per il monitoraggio del ciclo e della fertilità: il suo trattamento dei dati previsto, cifrato end-to-end, è già descritto in modo trasparente nella sezione 7.
2. Panoramica dei trattamenti
Quando visiti femdays.eu nel browser, trattiamo in linea di principio solo i dati tecnicamente necessari per mostrarti il sito in modo affidabile e sicuro (file di log del server). Ulteriori dati vengono raccolti solo se ci contatti attivamente.
- Durante una visita normale, questo sito non installa cookie e non utilizza strumenti di analisi o marketing.
- Non carichiamo i font (Google Fonts) dai server di Google, ma li ospitiamo noi stessi sul nostro server.
- Non utilizziamo plugin di social media, video YouTube incorporati né reti pubblicitarie.
- Il sito stesso (femdays.eu, sezione editoriale) attualmente non raccoglie dati sanitari personali. La futura app FemDays lo farà — vedi sezione 7.
3. Hosting
Questo sito è ospitato e gestito tecnicamente da:
Holdschick Media Hameln
Titolare: Jörg Holdschick
Bredenbeekweg 31
31848 Bad Münder
Germania
Telefono: +49-5042-527987
Fax: +49-5042-527991
E-mail: Holdschick@hm-hm.com
Sito web: www.hm-hm.com
Partita IVA ai sensi del § 27a della legge tedesca sull’IVA: DE250232570
Poiché Holdschick Media Hameln e il titolare del trattamento sopra indicato (Jörg Holdschick) sono la stessa persona fisica, l’hosting avviene in proprio, senza il coinvolgimento di un responsabile del trattamento esterno. L’infrastruttura server si trova all’interno dell’Unione Europea.
Ad ogni accesso al nostro sito, vengono registrate automaticamente informazioni nei cosiddetti file di log del server, trasmesse automaticamente dal tuo browser:
- Indirizzo IP del dispositivo che accede
- Data e ora dell’accesso
- Pagina/file richiesto e quantità di dati trasferiti
- Indicazione se la richiesta è andata a buon fine (codice di stato HTTP)
- Tipo e versione del browser e sistema operativo utilizzato
- URL di riferimento (la pagina visitata in precedenza, se si è arrivati tramite un link)
Questi dati non ci consentono di risalire a una persona specifica e non vengono combinati con altre fonti di dati. La raccolta si basa sull’art. 6, par. 1, lett. f) del GDPR (interesse legittimo a un funzionamento tecnicamente corretto e sicuro del sito) e viene cancellata o anonimizzata automaticamente poco dopo.
4. Cookie
Durante una normale visita anonima a femdays.eu, non installiamo cookie. Se in futuro accederai al backend di WordPress come membro della redazione, WordPress installa cookie di sessione tecnicamente necessari (art. 6, par. 1, lett. f) GDPR). Questi riguardano esclusivamente l’accesso redazionale interno, non l’uso pubblico del sito.
Qualora in futuro volessimo utilizzare cookie a fini statistici o di comodità sul sito, ti chiederemo preventivamente il consenso tramite un banner e aggiorneremo di conseguenza questa informativa.
5. Font incorporati
Questo sito utilizza i web font „Fredoka“ e „Nunito“ per una presentazione uniforme. Questi sono installati localmente sul nostro server (non presso Google). La visita a questo sito non comporta quindi nessuna connessione ai server di Google.
6. Contatto via e-mail
Se ci contatti via e-mail (ad es. a info@femdays.eu), conserviamo i dati della tua e-mail (indirizzo e-mail, nome se indicato, e contenuto comunicato) per elaborare la tua richiesta. La base giuridica è l’art. 6, par. 1, lett. b) GDPR, qualora la tua richiesta serva ad avviare o adempiere un contratto, altrimenti l’art. 6, par. 1, lett. f) GDPR oppure l’art. 6, par. 1, lett. a) GDPR in caso di feedback volontario. Cancelliamo questi dati non appena la tua richiesta è stata completamente evasa e non sussistono obblighi legali di conservazione.
Nota bene: evita di inviarci tramite e-mail normale informazioni sanitarie sensibili, poiché la trasmissione di e-mail non cifrate non può essere completamente protetta dall’accesso di terzi.
7. L’app FemDays: trattamento previsto dei dati sanitari
L’app FemDays integrerà femdays.eu con funzioni di monitoraggio del ciclo e della fertilità. Per il trattamento dei tuoi dati sanitari nell’app si applica quanto segue:
7.1 Quali dati tratterà l’app
Con l’app FemDays potrai in futuro registrare il tuo ciclo, le mestruazioni, i sintomi, l’umore, la temperatura basale, il muco cervicale, i risultati dei test di ovulazione e, facoltativamente, informazioni su ricerca di gravidanza/contraccezione. Si tratta di categorie particolari di dati personali (dati sanitari) ai sensi dell’art. 9 del GDPR.
7.2 Crittografia end-to-end — il server non vede mai i tuoi contenuti
Tutti i contenuti sanitari vengono memorizzati esclusivamente con crittografia end-to-end (AES-256-GCM). Ciò significa che le tue voci vengono crittografate già sul tuo dispositivo, prima di raggiungere il server. Sul nostro server (il backend WordPress su femdays.eu) è presente solo un pacchetto di dati crittografato: non possiamo visualizzarne il contenuto né lo trasmettiamo in chiaro a terzi. Solo la data di una voce rimane non crittografata, in modo che l’app possa ordinare e sincronizzare le voci cronologicamente; tutte le valutazioni derivate (ad es. previsione del ciclo, finestra fertile) vengono calcolate esclusivamente sul tuo dispositivo e non trasmesse al server.
7.3 Gestione delle chiavi e recupero
La chiave per decrittografare i tuoi dati rimane sui tuoi dispositivi:
- iOS: memorizzazione nel Portachiavi (Keychain), facoltativamente salvata tramite la sincronizzazione del portachiavi iCloud (soggetta all’informativa sulla privacy di Apple).
- Android: memorizzazione tramite l’API Google Block Store del tuo account Google (soggetta all’informativa sulla privacy di Google).
- Web: memorizzazione locale della chiave, non leggibile, nel browser; abbinamento con un dispositivo già configurato tramite codice QR.
Alla prima configurazione dell’app, ti verrà mostrato una sola volta un codice di recupero (una passphrase di ripristino) con cui potrai riottenere l’accesso ai tuoi dati crittografati in caso di cambio o perdita del dispositivo. Avviso importante: conserva questo codice in modo sicuro — se viene perso e contemporaneamente tutti i tuoi dispositivi non sono più disponibili, i tuoi dati andranno persi in modo irrecuperabile. Questa è la conseguenza deliberata e tecnicamente necessaria di una vera crittografia end-to-end, per la quale anche noi, in qualità di gestori, non possediamo alcuna chiave universale.
Oltre alla conferma standard („Ho salvato il codice“), viene offerta facoltativamente la possibilità di farti inviare il codice di recupero via e-mail per comodità. È importante sapere che, a differenza dell’app stessa, questo invio via e-mail non è crittografato end-to-end; il codice lascia quindi il nostro ambiente direttamente controllato e finisce nella tua casella di posta. Non conserviamo il codice in modo permanente, ma lo inoltriamo solo una volta per l’invio. Questa opzione rappresenta un compromesso deliberato tra comodità e sicurezza ed è esclusivamente un’opzione aggiuntiva facoltativa accanto alla conferma standard, più sicura.
7.4 Account, accesso ed età minima
L’utilizzo dell’app richiederà un account utente (indirizzo e-mail e password), integrabile facoltativamente con „Accedi con Apple“ o l’accesso Google. Un account è necessario affinché il tuo pacchetto di dati crittografato possa essere sincronizzato tra i dispositivi e associato a un abbonamento esistente. La base giuridica per la creazione dell’account è l’art. 6, par. 1, lett. b) GDPR (esecuzione di un contratto); per il trattamento dei contenuti sanitari veri e propri è l’art. 9, par. 2, lett. a) GDPR (il tuo consenso esplicito, fornito separatamente durante l’onboarding e revocabile in qualsiasi momento con effetto per il futuro).
Durante la configurazione dell’app ti verrà chiesta la data di nascita. Questa data di nascita viene memorizzata esclusivamente in locale sul tuo dispositivo e non viene mai trasmessa al nostro server: serve solo come interruttore tecnico di modalità:
- Dai 16 anni in su: modalità di sincronizzazione normale — le tue voci crittografate vengono sincronizzate con il server (come descritto nella sezione 7.2).
- Sotto i 16 anni: „modalità locale“ — i tuoi dati sul ciclo e sulla salute non vengono mai trasmessi a femdays.eu, ma rimangono esclusivamente crittografati localmente sul tuo dispositivo (facoltativamente anche nel tuo backup personale iCloud/Android, al di fuori del nostro sistema). Il calcolo delle previsioni avviene comunque interamente sul tuo dispositivo. Anche in modalità locale resta necessario un account essenziale (solo e-mail/password e stato dell’abbonamento, senza dati sanitari). Non appena compi 16 anni, l’app passa automaticamente — con avviso preventivo — alla modalità di sincronizzazione e carica successivamente le tue voci locali già esistenti.
La condivisione dei tuoi dati con un’altra persona (vedi sezione 7.5), in modalità locale (sotto i 16 anni), è possibile solo con un destinatario maggiorenne (18+) verificato.
7.5 Condivisione con persone di fiducia (condivisione partner/famiglia)
Puoi facoltativamente condividere singole categorie dei tuoi dati con persone di fiducia di tua scelta (ad es. partner, madre, figlia — è possibile in modo simultaneo e indipendente con più persone). Per ogni singola connessione scegli liberamente quali categorie sono visibili: se il ciclo mestruale è attualmente in corso, la finestra fertile, le date previste, i sintomi, l’umore, lo stato della ricerca di gravidanza o le note (per le note segnaliamo separatamente il loro contenuto spesso molto personale).
Dal punto di vista tecnico, questo non avviene deliberatamente tramite la condivisione della tua chiave di crittografia completa. Ogni persona di fiducia necessita invece di un proprio account FemDays gratuito; l’abbinamento avviene tramite invito (codice QR/link) con un proprio canale di crittografia asimmetrica per ogni connessione. Ad ogni modifica, l’app crea un pacchetto filtrato e crittografato esclusivamente per le categorie condivise in quella connessione — il server non vede mai il testo in chiaro, nemmeno per i dati condivisi.
Puoi revocare ogni condivisione singolarmente e completamente in qualsiasi momento; la persona interessata perde quindi immediatamente l’accesso alle sincronizzazioni future. Limite tecnico importante: le copie già ricevute e memorizzate sul dispositivo dell’altra persona prima della revoca non vengono cancellate retroattivamente — questa è una caratteristica fondamentale di qualsiasi funzione di condivisione, di cui vieni informato in modo trasparente nell’app durante la configurazione di una condivisione.
7.6 Collegamento ad Apple Health e Health Connect
Facoltativamente, e disattivato per impostazione predefinita, puoi collegare l’app ad Apple Health (iOS) o Health Connect (Android). Se questo collegamento è attivato, l’app legge i dati sanitari esistenti dalla rispettiva interfaccia della piattaforma e vi riscrive anche le nuove voci FemDays. Questo collegamento avviene interamente in locale sul tuo dispositivo — i dati non vengono instradati attraverso il nostro server. Tuttavia, finiscono quindi anche nello spazio di archiviazione separato e proprio di Apple o Google, soggetto alle rispettive informative sulla privacy di questi fornitori. Puoi disattivare questo collegamento in qualsiasi momento nelle impostazioni dell’app o nelle impostazioni della piattaforma del tuo dispositivo.
7.7 Abbonamento ed elaborazione dei pagamenti
L’app è prevista come modello freemium con un periodo di prova gratuito (2 mesi o 60 giorni, a seconda della piattaforma) seguito da un abbonamento a pagamento, disponibile in più livelli (tra cui funzioni di base e un livello avanzato con calcolo personalizzato della finestra fertile; facoltativamente un livello famiglia per l’uso condiviso da più persone). L’acquisto avviene tramite Apple In-App Purchase, Google Play Billing o un fornitore di pagamenti web. In tal caso, Apple o Google trattano i dati necessari per l’elaborazione del pagamento (ad es. conferma d’acquisto) nell’ambito delle proprie informative sulla privacy; a noi viene comunicato solo lo stato dell’abbonamento, non i dettagli di pagamento come i dati della carta.
7.8 Nessun accesso delle autorità ai dati in chiaro
Poiché tecnicamente memorizziamo i tuoi dati sanitari solo in forma crittografata e non abbiamo accesso al testo in chiaro, non possiamo fornire contenuti decrittografati nemmeno in caso di richiesta da parte delle autorità — disponiamo tecnicamente solo di pacchetti di dati crittografati e illeggibili.
8. Sicurezza della trasmissione dei dati (crittografia SSL/TLS)
Per motivi di sicurezza, questo sito utilizza la crittografia SSL/TLS per la trasmissione dei contenuti. Puoi riconoscere una connessione crittografata dal fatto che la barra degli indirizzi del browser passa da „http://“ a „https://“ e dall’icona del lucchetto nella barra del browser.
9. I tuoi diritti come interessato
Ai sensi del GDPR, hai i seguenti diritti in relazione ai tuoi dati personali:
- Diritto di accesso (art. 15 GDPR)
- Diritto di rettifica (art. 16 GDPR)
- Diritto alla cancellazione (art. 17 GDPR), nella misura in cui non sussistano obblighi legali di conservazione
- Diritto di limitazione del trattamento (art. 18 GDPR)
- Diritto alla portabilità dei dati (art. 20 GDPR)
- Diritto di opposizione (art. 21 GDPR)
- Diritto di revoca del consenso prestato (art. 7, par. 3 GDPR), ad es. il tuo consenso al trattamento dei tuoi dati sanitari nell’app — con effetto per il futuro
Ti preghiamo di tenere presente, per le richieste di cancellazione e accesso relative ai dati dell’app, la particolarità tecnica descritta nella sezione 7.8: i contenuti esistenti esclusivamente in forma crittografata end-to-end non possiamo consegnarteli in chiaro né esaminarli nel merito — possiamo tuttavia eseguire in qualsiasi momento una richiesta di cancellazione del set di dati crittografato.
Per esercitare i tuoi diritti, contattaci senza formalità all’indirizzo info@femdays.eu.
10. Diritto di reclamo presso un’autorità di controllo
Hai diritto di proporre reclamo a un’autorità di controllo in materia di protezione dei dati. L’autorità competente per noi è:
Die Landesbeauftragte für den Datenschutz Niedersachsen (Autorità per la protezione dei dati della Bassa Sassonia, Germania)
Prinzenstraße 5
30159 Hannover
Germania
Telefono: +49 511 120-4500
E-mail: poststelle@lfd.niedersachsen.de
Sito web: www.lfd.niedersachsen.de
11. Modifiche alla presente informativa sulla privacy
Adeguiamo questa informativa sulla privacy non appena cambia la situazione giuridica o la nostra offerta di servizi. Fa fede di volta in volta la versione pubblicata più di recente su questa pagina.
