← Torna alla Privacy Policy
Accordo di Nomina a Responsabile del Trattamento
Ai sensi dell'art. 28 del Regolamento (UE) 2016/679 (GDPR) — Data Processing Agreement (DPA)
Bozza — da validare legalmente
⚠️ Bozza in attesa di validazione legale. Questo è il documento più importante da far rivedere a un avvocato specializzato in privacy/GDPR prima di farlo firmare da qualunque professionista: definisce le responsabilità legali di Diet Plan Pro nel trattamento di dati sanitari per conto terzi. È stato redatto seguendo la struttura richiesta dall'art. 28 GDPR e riflettendo l'architettura reale della piattaforma, ma non ha valore legale fino a revisione professionale. I campi DA COMPLETARE vanno riempiti prima dell'uso.
Il presente Accordo ("Accordo", "DPA") integra i Termini di Servizio di Diet Plan Pro e si applica automaticamente a ogni Professionista che attiva un account, in relazione al trattamento dei dati personali dei propri pazienti effettuato da Diet Plan Pro per suo conto.
Parti
| Ruolo | Soggetto |
| Titolare del Trattamento | Il Professionista sanitario che ha attivato l'account Diet Plan Pro (identificato dai dati di registrazione dell'account), di seguito "il Titolare". |
| Responsabile del Trattamento | Diet Plan Pro — DA COMPLETARE (Nome Cognome / Ragione Sociale, P.IVA, sede legale), di seguito "il Responsabile". |
1. Oggetto e durata
Il Responsabile tratta, per conto del Titolare e secondo le sue istruzioni documentate, i dati personali dei pazienti del Titolare inseriti nella piattaforma Diet Plan Pro, al solo fine di erogare il Servizio descritto nei Termini di Servizio. Il presente Accordo ha efficacia per tutta la durata del rapporto contrattuale tra le Parti e resta valido fino alla completa cancellazione o restituzione dei dati ai sensi della sezione 8.
2. Natura, finalità e durata del trattamento
Natura del trattamento: raccolta, registrazione, conservazione, consultazione, elaborazione, comunicazione (tra Titolare e paziente) e cancellazione di dati personali tramite un'infrastruttura software-as-a-service ospitata su cloud (Supabase/Vercel).
Finalità del trattamento: consentire al Titolare di gestire cartelle cliniche digitali, elaborare piani alimentari, comunicare con i pazienti e adempiere agli obblighi di documentazione clinica, tramite le funzionalità della Piattaforma.
Durata: per tutta la durata dell'abbonamento del Titolare, salvo quanto previsto alla sezione 8 per la cessazione del rapporto.
3. Categorie di interessati e di dati trattati
| Categoria di interessati | Categorie di dati |
| Pazienti del Titolare | Dati anagrafici e di contatto; dati sanitari (categoria particolare art. 9 GDPR: patologie, allergie, terapie, esami biochimici, misurazioni antropometriche/BIA, piani alimentari, diario alimentare e benessere, ciclo mestruale se compilato); note cliniche del Titolare; messaggi di chat (testo, vocali, immagini) tra Titolare e paziente; documenti/allegati caricati in cartella. |
| Collaboratori di studio del Titolare (se presenti) | Dati anagrafici e di contatto, ruolo/permessi. |
4. Obblighi del Responsabile
Il Responsabile si impegna a:
- Trattare i dati personali unicamente sulla base di istruzioni documentate del Titolare, comprese quelle relative al trasferimento di dati verso paesi terzi, salvo che sia tenuto a tale trattamento da una norma di legge — nel qual caso informa preventivamente il Titolare, salvo divieto per motivi di rilevante interesse pubblico (art. 28.3.a GDPR).
- Garantire che le persone autorizzate al trattamento dei dati personali si siano impegnate alla riservatezza o siano soggette a un obbligo di riservatezza legale (art. 28.3.b).
- Adottare tutte le misure di sicurezza tecniche e organizzative richieste dall'art. 32 GDPR (vedi sezione 6) (art. 28.3.c).
- Rispettare le condizioni per il ricorso a un altro responsabile del trattamento (sub-responsabile) indicate alla sezione 5 (art. 28.3.d).
- Tenendo conto della natura del trattamento, assistere il Titolare — con misure tecniche e organizzative adeguate, nella misura in cui ciò sia possibile — nell'evasione delle richieste per l'esercizio dei diritti dell'interessato (artt. 15-22 GDPR). A tal fine la Piattaforma mette a disposizione del Titolare strumenti di export dati (portabilità), gestione del consenso e diritto all'oblio nella sezione "GDPR" dell'applicazione (art. 28.3.e).
- Assistere il Titolare nel garantire il rispetto degli obblighi di cui agli artt. 32-36 GDPR (sicurezza, notifica delle violazioni, valutazione d'impatto, consultazione preventiva), tenendo conto della natura del trattamento e delle informazioni a disposizione del Responsabile (art. 28.3.f).
- Su scelta del Titolare, cancellare o restituire tutti i dati personali dopo la fine della prestazione dei servizi relativi al trattamento, e cancellare le copie esistenti, salvo che il diritto applicabile preveda la conservazione dei dati personali (art. 28.3.g) — vedi sezione 8.
- Mettere a disposizione del Titolare tutte le informazioni necessarie per dimostrare il rispetto degli obblighi di cui al presente articolo e per consentire e contribuire ad attività di revisione, comprese le ispezioni, effettuate dal Titolare o da un altro soggetto da questi incaricato (art. 28.3.h) — vedi sezione 7.
5. Sub-responsabili del trattamento
Il Titolare autorizza in via generale il Responsabile ad avvalersi di sub-responsabili per l'erogazione del Servizio, elencati e mantenuti aggiornati nel registro dei sub-responsabili pubblicato dal Responsabile. Il Responsabile impone a ciascun sub-responsabile, mediante contratto, gli stessi obblighi in materia di protezione dei dati previsti dal presente Accordo (art. 28.4 GDPR), e resta pienamente responsabile nei confronti del Titolare dell'adempimento degli obblighi del sub-responsabile.
Il Responsabile informa il Titolare di eventuali modifiche previste riguardanti l'aggiunta o la sostituzione di sub-responsabili, dando al Titolare la possibilità di opporsi a tali modifiche entro un termine ragionevole di 14 giorni dalla comunicazione.
6. Misure di sicurezza (art. 32 GDPR)
Il Responsabile adotta le seguenti misure tecniche e organizzative:
- Autenticazione con password crittografate (hashing) e supporto 2FA/TOTP opzionale per gli account dei Titolari, obbligatorio (MFA) per le tabelle con accesso ai dati più sensibili.
- Cifratura delle comunicazioni tramite TLS/HTTPS su tutte le connessioni.
- Cifratura a livello di campo (pgcrypto/Vault) per le categorie di dati più sensibili: note cliniche, note specialistiche/NCPt, messaggi di chat.
- Row Level Security (RLS) a livello di database: ogni Titolare accede esclusivamente ai dati dei propri pazienti.
- Sistema di approvazione degli account: i nuovi account richiedono autorizzazione da un amministratore prima dell'attivazione.
- Header di sicurezza HTTP (CSP, HSTS, X-Frame-Options, Permissions-Policy) e restrizione dei permessi browser (fotocamera/microfono) al solo dominio del Servizio.
- Registro di audit delle scritture (creazione/modifica/cancellazione) sui dati clinici principali (cartelle, piani, esami, note, documenti, chat).
- Bucket di storage privati con URL firmati a scadenza per allegati e messaggi vocali.
- Backup regolari dell'infrastruttura (a cura dei sub-responsabili cloud, vedi registro sub-responsabili).
7. Notifica di violazioni dei dati (data breach) e diritto di audit
In caso di violazione dei dati personali di cui viene a conoscenza, il Responsabile notifica il Titolare senza ingiustificato ritardo e comunque entro 48 ore dalla scoperta dell'evento, fornendo almeno: natura della violazione, categorie e numero approssimativo di interessati e di dati coinvolti, conseguenze probabili, misure adottate o proposte per porvi rimedio — per consentire al Titolare di adempiere ai propri obblighi di notifica al Garante (art. 33 GDPR, entro 72 ore) ed eventualmente agli interessati (art. 34 GDPR).
Il Titolare ha diritto di richiedere ragionevoli informazioni e documentazione a dimostrazione del rispetto del presente Accordo. Un audit on-site è generalmente sostituito, data la natura cloud del Servizio, dalla documentazione di conformità dei sub-responsabili (certificazioni SOC 2 / ISO 27001 ove disponibili, vedi registro sub-responsabili).
8. Cancellazione o restituzione dei dati a fine rapporto
Alla cessazione del rapporto contrattuale, su richiesta del Titolare formulata entro 30 giorni dalla cessazione, il Responsabile:
- fornisce al Titolare un export completo dei dati dei propri pazienti in formato leggibile da macchina (JSON), tramite gli strumenti di portabilità già disponibili nella sezione GDPR della Piattaforma o su richiesta diretta; e
- cancella tutti i dati personali trattati per conto del Titolare, incluse le copie di backup, entro un termine ragionevole, salvo obblighi di conservazione previsti dalla legge applicabile alla documentazione sanitaria (tipicamente 10 anni) che il Titolare potrebbe richiedere di rispettare separatamente.
9. Trasferimenti extra-UE
Alcuni sub-responsabili hanno sede negli Stati Uniti (vedi registro sub-responsabili). Il trasferimento dei dati verso tali soggetti avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea, integrate ove necessario da misure supplementari. Il Responsabile si impegna a privilegiare, ove disponibili e senza costi aggiuntivi significativi, opzioni di conservazione dati su infrastruttura europea offerte dai propri fornitori.
10. Responsabilità
Ciascuna Parte risponde dei danni cagionati dal trattamento nella misura prevista dall'art. 82 GDPR e dalla normativa applicabile. DA VALIDARE CON UN AVVOCATO — eventuali clausole di limitazione/ripartizione della responsabilità tra le Parti vanno definite con assistenza legale.
11. Legge applicabile
Il presente Accordo è regolato dalla legge italiana e dal GDPR. Per quanto non espressamente previsto, si applicano i Termini di Servizio della Piattaforma.
12. Istruzioni contrarie alla legge
Il Responsabile informa immediatamente il Titolare se, a suo parere, un'istruzione viola il GDPR o altre norme sulla protezione dei dati (art. 28.3, ultimo comma). In tal caso può sospendere l'esecuzione dell'istruzione finché il Titolare non la conferma o la modifica.
13. Inosservanza dell'Accordo e risoluzione
- Se il Responsabile non rispetta gli obblighi del presente Accordo, il Titolare può chiedergli di sospendere il trattamento dei dati finché non vi si conforma o il contratto non è risolto. Il Responsabile informa prontamente il Titolare se, per qualunque motivo, non è in grado di rispettare l'Accordo.
- Il Titolare può risolvere il contratto, per la parte che riguarda il trattamento dei dati, se: (a) il trattamento è stato sospeso e il rispetto dell'Accordo non è ripristinato entro un termine ragionevole, comunque non oltre un mese; (b) il Responsabile viola in modo grave o persistente l'Accordo o gli obblighi previsti dal GDPR; (c) il Responsabile non rispetta una decisione vincolante di un giudice o dell'autorità di controllo.
- Il Responsabile può risolvere il contratto, per la parte che riguarda il trattamento dei dati, se il Titolare insiste nel far eseguire un'istruzione che il Responsabile gli ha segnalato come contraria alla legge (sezione 12).
- Dopo la risoluzione si applica la sezione 8 (restituzione e cancellazione dei dati).
14. Allegati
Come nelle clausole contrattuali tipo della Commissione europea (decisione di esecuzione (UE) 2021/915), fanno parte dell'Accordo:
- Allegato I — Parti: il Titolare è identificato dai dati di registrazione dell'account; il Responsabile è indicato nella tabella «Parti».
- Allegato II — Descrizione del trattamento: sezioni 2 e 3 del presente Accordo.
- Allegato III — Misure tecniche e organizzative: sezione 6 del presente Accordo.
- Allegato IV — Sub-responsabili: il registro dei sub-responsabili pubblicato dal Responsabile, nella versione in vigore.
Accettazione
Il presente Accordo si considera accettato dal Professionista al momento della registrazione (spunta di consenso obbligatoria per Privacy Policy e Termini di Servizio) e comunque non oltre il primo accesso successivo all'approvazione dell'account, tramite un modal dedicato a scorrimento completo obbligatorio (timestamp salvato in profiles.dpa_accepted_at) — flusso implementato lato prodotto.
Il Titolare del Trattamento (Professionista) — nome, data
Il Responsabile del Trattamento (Diet Plan Pro) — nome, data
Ultimo aggiornamento: Ottobre 2026 — Diet Plan Pro · Bozza v0.1, non ancora validata legalmente