Seizury Diary – Informativa sulla Privacy | Pagina 11 di 16
Il Titolare ha in programma possibili sviluppi futuri, che potranno comportare trattamenti ulteriori.
Tali trattamenti non sono attivi al momento della pubblicazione della presente Informativa e non
sono autorizzati in via generale dall'accettazione di questa Informativa.
15.1 Piattaforma per clinici e ricercatori
Il Titolare valuta la creazione di una piattaforma separata, dedicata a professionisti sanitari e
ricercatori, nell'ambito della quale tali soggetti potrebbero rivedere, correggere, annotare o
etichettare trascrizioni, sintesi e informazioni inserite dagli utenti, al fine di costruire dataset validati.
15.2 Eventuale software medical device
Il Titolare potrà valutare lo sviluppo, in conformità al Regolamento (UE) 2017/745 (MDR), di un
software medical device / SaMD per funzionalità clinicamente validate, eventualmente integrabile
con dispositivi indossabili o segnali EEG, soltanto dopo adeguata validazione, documentazione
tecnica, certificazione CE e governance dei dati.
15.3 Principi applicabili agli sviluppi futuri
In relazione agli sviluppi futuri di cui ai punti 15.1 e 15.2, il Titolare si impegna a:
non utilizzare automaticamente i dati del diario degli utenti attuali per addestrare modelli AI,
alimentare attività di ricerca clinica o validazione medica, in assenza di un'idonea base giuridica,
di un'informativa aggiornata e di consensi specifici separati ove richiesti dalla legge;
aggiornare la presente Informativa o fornire informative ad hoc prima dell'avvio di nuovi
trattamenti, con la chiara descrizione di finalità, basi giuridiche, fornitori, trasferimenti e diritti
dell'interessato;
raccogliere, ove necessario, consensi specifici e separati per finalità di ricerca, sviluppo di modelli,
annotazione clinica e validazione;
valutare l'utilizzo di tecniche di anonimizzazione o pseudonimizzazione adeguate alle finalità e al
livello di rischio, secondo lo stato dell'arte;
svolgere, ove richiesto, una valutazione d'impatto sulla protezione dei dati (DPIA – art. 35 GDPR)
prima dell'avvio dei nuovi trattamenti.
15.4 Anonimizzazione e pseudonimizzazione
Anonimizzazione e pseudonimizzazione hanno significati diversi:
Pseudonimizzazione: i dati restano dati personali ai sensi del GDPR; il rischio è ridotto, ma il
GDPR continua ad applicarsi pienamente.
Anonimizzazione irreversibile: i dati, se davvero anonimi in modo non reversibile, non sono più
dati personali ai sensi del GDPR. Tale tecnica è tecnicamente complessa e non sarà dichiarata se
non quando effettivamente garantita.
L'utente deve poter comprendere se, e in quale momento, i propri dati saranno utilizzati
esclusivamente per fornire il Servizio oppure anche per finalità ulteriori come miglioramento, ricerca
o sviluppo. Tale informazione sarà sempre resa in modo trasparente prima dell'avvio di nuovi
trattamenti.