Il backend è la fonte di verità. I client comunicano con esso tramite un'interfaccia REST protetta su HTTPS con autenticazione a token (JWT); possiede gli account, i binding da osservatore a osservato e l'intero storico delle letture, e replica lo stato su ogni client così che un telefono e il client web concordino sempre. Lo smartwatch conserva solo le ultime letture e si cancella automaticamente — per design è il backend, non il braccialetto, dove risiede lo storico sanitario. Poiché il produttore possiede questo backend anziché noleggiare un cloud sanitario di terze parti, i parametri vitali che l'app tocca restano sotto il controllo del produttore.
Quando una lettura devia dall'intervallo normale di un utente, l'app mostra a quell'utente una raccomandazione IA — cosa fare ora e quando vedere un medico — dietro un disclaimer esplicito che è informativa e non sostituisce il parere medico. Quella proprietà trasforma la conformità in una scelta di design: i dati operativi possono essere ancorati a infrastrutture USA o UE per futuri impegni di residenza dei dati, la separazione dei ruoli mantiene separate le viste di osservatore, osservato e admin, e il sistema è allineato con gli obblighi GDPR nell'Unione Europea e con gli obblighi CCPA / CPRA in California e negli Stati Uniti in generale — rendendo una futura revisione di conformità un esercizio documentale piuttosto che un retrofit.
Postura di conformità: GDPR-aligned · ISO 27001 ready · SOC 2 Type II in progress · HIPAA-capable · CCPA-acknowledged.