La presente pagina contiene due informative distinte e autonome: la prima, relativa al trattamento dei dati degli Utenti che navigano il sito web www.memofly.it; la seconda, relativa al trattamento di dati di contatto professionali di operatori sanitari per finalità di marketing B2B.
Informativa per gli Utenti del Sito
Ai sensi e per gli effetti della vigente normativa in materia di protezione dei dati personali (la "Normativa Privacy"), ivi incluso il Regolamento (UE) 2016/679 (il "GDPR") nonché il D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 (il "Codice Privacy"), Flyip S.r.l., in qualità di titolare del trattamento (di seguito, la "Società" o il "Titolare"), informa gli utenti (di seguito gli "Utenti" o, al singolare, l'"Utente") del sito web www.memofly.it (il "Sito"), che tratterà i loro dati personali raccolti tramite il Sito stesso con le modalità e per le finalità di seguito descritte nella presente informativa (l'"Informativa").
La presente Informativa privacy si applica solo ed esclusivamente al Sito e non anche ad altri siti web di proprietà della Società o di proprietà di soggetti terzi cui l'Utente dovesse accedere attraverso i collegamenti eventualmente contenuti nel Sito.
1. Tipologia di dati trattati attraverso il Sito
La Società tratterà le seguenti tipologie di dati personali degli Utenti che navigano e interagiscono con i servizi web del Sito, in particolare:
Dati raccolti implicitamente durante la navigazione
I sistemi informatici, la tecnologia cookie e le procedure software utilizzate per il funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso della rete Internet. Si tratta di informazioni che non sono raccolte per essere associate a soggetti interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli Utenti.
In questa categoria di dati rientrano, ad esempio:
- gli indirizzi IP o i nomi di dominio dei computer utilizzati dagli Utenti
- le pagine visitate dagli Utenti all'interno dello stesso
- i nomi di dominio e gli indirizzi dei siti internet dai quali l'Utente ha effettuato l'accesso al Sito
- gli indirizzi in notazione URI delle risorse richieste
- l'orario della richiesta
- il metodo utilizzato nel sottoporre la richiesta al server web
- la dimensione del file ottenuto in risposta
- altri parametri relativi al tipo di browser e sistema operativo
Tali dati vengono anche trattati allo scopo di:
- ottenere informazioni statistiche sull'uso dei servizi
- controllare il corretto funzionamento dei sistemi offerti
2. Base giuridica e finalità dei trattamenti
I dati raccolti durante la navigazione saranno trattati, senza che sia necessario il preventivo consenso dell'Utente, per le seguenti finalità:
- Navigazione sul Sito: per consentire agli Utenti di navigare sul Sito. La base giuridica è il legittimo interesse della Società.
- Manutenzione tecnica: per effettuare la manutenzione ed assistenza tecnica necessaria per assicurare il corretto funzionamento del Sito.
- Tutela legale: per permettere alla Società di esercitare i propri diritti in sede giudiziaria e reprimere comportamenti illeciti.
- Prevenzione frodi: per prevenire il configurarsi di frodi o altri reati tramite l'utilizzo del Sito.
- Statistiche: per ottenere informazioni statistiche sull'uso dei servizi.
3. Natura del Conferimento dei dati
Il conferimento dei dati implicitamente forniti da parte dell'Utente avviene in modo automatico navigando sul Sito.
4. Modalità di trattamento dei dati
Il trattamento dei dati degli Utenti è realizzato per mezzo delle operazioni indicate all'art. 4 GDPR. I dati dell'Utente:
- saranno trattati nel rispetto dei principi di liceità, correttezza e trasparenza
- saranno raccolti per le legittime finalità sopra determinate
- saranno adeguati, pertinenti e limitati a quanto necessario
- saranno conservati per un arco di tempo non superiore al conseguimento delle finalità
- saranno trattati in modo tale da garantire un'adeguata sicurezza
5. Accesso ai dati
I dati potranno essere resi accessibili esclusivamente per le finalità di cui sopra a: dipendenti e collaboratori della Società o delle società collegate, controllate, affiliate alla Società, debitamente autorizzate dalla medesima, in qualità di soggetti autorizzati al trattamento.
6. Comunicazione dei dati
Anche senza l'espresso consenso dell'Utente, la Società potrà comunicare i dati dell'Utente a organismi di vigilanza e/o di controllo, Autorità giudiziarie nonché a tutti gli altri soggetti ai quali la comunicazione sia obbligatoria per legge.
7. Trasferimento di dati extra UE
I dati dell'Utente non saranno oggetto di trasferimento al di fuori dell'Unione Europea. Un eventuale trasferimento potrà avvenire unicamente nei termini e con le garanzie previsti dalla Normativa Privacy.
8. Periodo di conservazione dei dati
I dati personali saranno conservati per tutta la durata della navigazione e, successivamente, per un periodo non superiore a 6 mesi, salvo i casi in cui non sia previsto un diverso periodo di conservazione ai sensi di legge.
9. Diritti degli Utenti
L'Utente, nella sua qualità di interessato, avrà sempre il diritto di:
- Diritto di accesso: ottenere la conferma dell'esistenza o meno di dati personali
- Diritto di rettifica: richiedere la rettifica o l'integrazione dei dati personali
- Diritto alla cancellazione: richiedere la cancellazione dei dati trattati in violazione di legge
- Diritto di limitazione: ottenere la limitazione del trattamento
- Diritto alla portabilità: ricevere i dati in un formato strutturato
- Diritto di opposizione: opporsi al trattamento dei dati personali
10. Modalità di esercizio dei diritti
L'Utente potrà in qualsiasi momento esercitare i propri diritti:
- inviando una raccomandata A.R. a Flyip S.r.l., con sede a Nuoro in viale del Lavoro 13
- inviando una e-mail a: info@memofly.it
L'Utente ha altresì il diritto di proporre reclamo al Garante per la protezione dei dati personali.
11. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti tramite il presente sito è Flyip S.r.l., con sede a Nuoro in viale del Lavoro 13 e può essere contattato attraverso l'indirizzo di posta elettronica: info@memofly.it.
12. Aggiornamenti dell'Informativa
La presente Informativa Privacy sarà soggetta ad aggiornamenti periodici di cui verrà data evidenza nel Sito.
Informativa privacy per professionisti sanitari contattati per finalità di marketing B2B
La presente informativa è rivolta esclusivamente agli operatori sanitari professionali che Memofly contatta nell'ambito delle proprie attività di promozione commerciale B2B, e non si applica agli Utenti del Sito di cui all'informativa precedente.
Categorie di interessati
Flyip S.r.l. ("Memofly") tratta dati di contatto professionali di operatori sanitari (medici, dentisti, fisioterapisti, psicologi, nutrizionisti, veterinari e figure assimilate) che esercitano la propria attività professionale in Italia.
Tipologie di dati
I dati trattati nell'ambito di tale attività sono limitati a:
- nome, cognome e qualifica professionale;
- numero di telefono di studio o di contatto professionale pubblicamente disponibile;
- indirizzo dello studio o della struttura di esercizio;
- specializzazione e categorie professionali dichiarate;
- altri dati di contatto resi pubblici dal professionista per finalità di reperibilità professionale.
Non vengono trattati dati personali sensibili, dati relativi a pazienti, né indirizzi e-mail personali. Qualora in futuro la finalità di trattamento dovesse estendersi a indirizzi e-mail professionali pubblicamente disponibili, la presente informativa verrà aggiornata di conseguenza.
Finalità del trattamento
I dati sono trattati per finalità di comunicazione commerciale B2B relativa al software gestionale Memofly per studi professionali sanitari, e in particolare per:
- proporre l'utilizzo del software in alternativa a soluzioni già adottate dal professionista;
- inviare comunicazioni informative su funzionalità, prezzi, demo;
- effettuare attività di promozione tramite annunci pubblicitari su piattaforme terze (es. Meta Ads), mediante caricamento di liste di contatti professionali in formato hash unidirezionale (algoritmo SHA-256) ai fini di targetizzazione delle inserzioni. Il dato hashato è considerato dato personale pseudonimizzato e resta soggetto alla disciplina del GDPR.
Base giuridica
La base giuridica del trattamento è il legittimo interesse di Memofly a promuovere la propria attività professionale (art. 6 par. 1 lett. f del Regolamento UE 2016/679 — GDPR), nel rispetto delle Linee guida del Garante italiano in materia di marketing e considerato il carattere strettamente professionale dei dati trattati e dei soggetti destinatari.
Memofly ha effettuato la valutazione del bilanciamento tra il proprio legittimo interesse e i diritti e le libertà degli interessati (cd. Legitimate Interest Assessment, LIA), il cui esito è documentato e disponibile su richiesta del Garante o degli interessati medesimi.
Origine dei dati
I dati professionali trattati sono raccolti da fonti pubblicamente accessibili, e in particolare:
- portali pubblici di reperibilità professionale;
- siti web ufficiali di studi e centri medici;
- albi e registri professionali pubblici;
- database di pubblico dominio dedicati alla professione sanitaria.
Comunicazione a terzi
I dati di contatto possono essere trasmessi in formato hash unidirezionale (algoritmo SHA-256) alla società Meta Platforms Ireland Ltd. ai fini esclusivi di abbinamento (matching) con profili utente sulle piattaforme Facebook e Instagram, per consentire la pubblicazione mirata di annunci pubblicitari professionali. Meta non riceve i dati in chiaro e non è autorizzata a riutilizzarli per finalità ulteriori rispetto al matching richiesto.
Periodo di conservazione
I dati sono conservati per la durata necessaria alle finalità sopra descritte e comunque non oltre 24 mesi dal primo trattamento, salvo rinnovo delle finalità con base giuridica documentata. I dati per i quali un interessato abbia esercitato il diritto di opposizione sono cancellati entro 30 giorni dalla richiesta e conservati in apposita "lista esclusioni" al solo fine di non ricontattare l'interessato in futuro.
Diritti dell'interessato
L'interessato ha in ogni momento il diritto di:
- opporsi al trattamento ai sensi dell'art. 21 GDPR, anche per il solo trattamento a scopo di marketing diretto;
- accedere ai propri dati (art. 15);
- chiederne la rettifica (art. 16) o la cancellazione (art. 17);
- chiederne la limitazione (art. 18) o la portabilità (art. 20);
- proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Per esercitare tali diritti, è sufficiente scrivere a privacy@memofly.it indicando il proprio nome e il numero di contatto utilizzato (o qualsiasi altra informazione utile a identificare la propria posizione). La richiesta sarà evasa entro 30 giorni dalla ricezione, in conformità al GDPR. Per la sola opposizione al marketing diretto non è richiesta motivazione e l'esecuzione è garantita senza ritardo ingiustificato.
Informativa per l'integrazione con Assistenti AI (Server MCP)
Memofly mette a disposizione un'integrazione, basata sul protocollo aperto MCP (Model Context Protocol), che consente all'Abbonato di collegare un assistente di intelligenza artificiale di terze parti (a titolo esemplificativo Claude di Anthropic o ChatGPT di OpenAI) al proprio account Memofly, al fine di consultare e gestire i dati del gestionale in linguaggio naturale. Nella presente sezione, con «Abbonato» si intende il professionista o la struttura titolare dell'abbonamento a Memofly; il termine non coincide con l'«Utente» di cui all'Informativa per gli Utenti del Sito, che indica invece chi naviga il Sito.
L'integrazione è disponibile a partire dal piano Professional, è disattivata per impostazione predefinita e richiede un'attivazione esplicita da parte dell'Abbonato, preceduta da apposita informativa e raccolta del consenso in fase di prima attivazione. I dati non vengono comunicati al fornitore dell'assistente AI per iniziativa di Memofly, ma esclusivamente in risposta a richieste autenticate avviate dall'Abbonato tramite l'assistente da questi collegato con il proprio account presso il fornitore AI.
1. Tipologia di dati trattati tramite l'integrazione MCP
In funzione dei tool abilitati e dei permessi concessi, l'assistente AI collegato può accedere a: dati degli appuntamenti (data, ora, stato, servizio, collaboratore, nominativo del contatto associato); dati dell'anagrafica contatti (nome e cognome; il numero di telefono e gli ulteriori identificativi diretti solo qualora l'Abbonato abbia attivato l'apposita opzione, disattivata per impostazione predefinita); statistiche e dati economici (indicatori di andamento, servizi, metriche dei collaboratori, riepiloghi delle entrate); contenuto e stato dei messaggi SMS/WhatsApp inviati o pianificati. Non sono trattati dati di pagamento, credenziali o segreti di autenticazione.
2. Base giuridica e finalità del trattamento
Il trattamento ha la finalità di consentire all'Abbonato la consultazione e la gestione della propria attività tramite l'assistente AI da questi collegato. Esso è effettuato su istruzione documentata dell'Abbonato; l'individuazione e il mantenimento della base giuridica appropriata verso i propri interessati (esecuzione del contratto, legittimo interesse o consenso, secondo il caso) competono all'Abbonato in qualità di Titolare.
3. Natura del conferimento dei dati
L'attivazione dell'integrazione è facoltativa. La mancata attivazione non pregiudica in alcun modo l'utilizzo del gestionale nelle sue altre funzionalità.
4. Modalità di trattamento dei dati
L'accesso avviene tramite OAuth 2.1 con PKCE oppure chiave API per organizzazione, revocabili in qualsiasi momento. È garantito l'isolamento multi-tenant (ogni operazione agisce esclusivamente sui dati dell'organizzazione autenticata). Ogni azione è tracciata in un registro di audit durevole con redazione dei dati personali. È applicata una quota mensile con funzione anti-abuso. L'esposizione degli identificativi diretti dei contatti è disattivata per impostazione predefinita (principio di minimizzazione).
I dati gestiti tramite Memofly sono ospitati presso data center situati nell'Unione Europea. L'integrazione MCP non genera nuovi archivi di dati personali e non modifica l'ubicazione di conservazione dei dati del gestionale: essa costituisce l'unico caso in cui, previa attivazione da parte dell'Abbonato, taluni dati possono essere resi accessibili a un fornitore stabilito al di fuori dell'Unione Europea (cfr. §7).
5. Accesso ai dati
Ai dati accedono i soggetti autorizzati al trattamento nell'ambito dell'organizzazione dell'Abbonato e, nei limiti dei permessi concessi in fase di attivazione, l'assistente AI collegato dall'Abbonato.
6. Comunicazione dei dati
Attivando l'integrazione, l'Abbonato rende i dati accessibili al fornitore dell'assistente AI da questi scelto, che agisce quale destinatario/ulteriore responsabile ingaggiato dall'Abbonato tramite il proprio account: Anthropic PBC (Claude), OpenAI (ChatGPT) ed eventuali altri client compatibili con lo standard MCP scelti dall'Abbonato. Restano fermi gli altri responsabili del trattamento di cui Flyip S.r.l. si avvale per l'erogazione del servizio Memofly, i cui trattamenti avvengono nell'Unione Europea.
7. Trasferimento di dati extra UE
Fatta eccezione per l'integrazione MCP qui descritta, i dati trattati tramite Memofly restano ospitati e trattati nell'Unione Europea; resta inoltre fermo quanto previsto al §7 dell'Informativa per gli Utenti del Sito, riferito ai soli dati di navigazione. Limitatamente all'integrazione MCP e solo a seguito di attivazione da parte dell'Abbonato, i dati possono essere trasferiti verso soggetti stabiliti negli Stati Uniti d'America (Anthropic PBC; OpenAI). Il trasferimento avviene nel rispetto delle garanzie previste dalla Normativa Privacy, in particolare mediante Clausole Contrattuali Standard (SCC) e, ove il fornitore vi abbia aderito, adesione all'EU-US Data Privacy Framework, secondo i rispettivi accordi sul trattamento dei dati (DPA) dei fornitori.
8. Periodo di conservazione dei dati
L'integrazione non genera nuovi archivi di dati personali oltre al registro di audit delle azioni, conservato per 12 mesi a fini di sicurezza e reso con redazione dei dati personali. I dati operativi (appuntamenti, contatti, ecc.) seguono i periodi di conservazione previsti per i dati trattati tramite Memofly nell'ambito del rapporto contrattuale. I contenuti trattati lato fornitore dell'assistente AI seguono le policy di conservazione di quest'ultimo.
9. Diritti degli interessati
L'interessato può esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Con riferimento ai dati della clientela trattati tramite il gestionale, tali diritti sono esercitati nei confronti dell'Abbonato (Titolare); Flyip S.r.l., quale Responsabile, presta la propria assistenza per darvi seguito.
10. Modalità di esercizio dei diritti
I diritti possono essere esercitati scrivendo a privacy@memofly.it oppure a mezzo posta a Flyip S.r.l., Viale del Lavoro 13, 08100 Nuoro (NU). È fatto salvo il diritto di proporre reclamo all'Autorità di controllo (Garante per la protezione dei dati personali). L'Abbonato può inoltre disattivare in ogni momento l'integrazione e revocare chiavi e sessioni da Impostazioni → Integrazioni → MCP.
11. Titolare del trattamento e ruoli
Titolare del trattamento: Flyip S.r.l. (società unipersonale) — Viale del Lavoro 13, 08100 Nuoro (NU) — P.IVA 01593930918 — REA n. 113807 — email info@memofly.it — PEC flyipsrl@pec.it.
Relativamente ai dati della clientela e dei pazienti trattati tramite il gestionale e resi accessibili tramite l'integrazione MCP, l'Abbonato (professionista o struttura abbonata) agisce quale Titolare del trattamento e Flyip S.r.l. quale Responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base del contratto di servizio e del relativo accordo sul trattamento dei dati.
12. Aggiornamenti dell'Informativa
La presente sezione sarà soggetta ad aggiornamenti periodici, di cui verrà data evidenza nel Sito con indicazione della data. Ultimo aggiornamento della presente sezione: 24 luglio 2026.
Ultimo aggiornamento: 24 luglio 2026