Documento obbligatorio ISO/IEC 27001:2022, clausola 5.2
Bozza — da approvare formalmente e rivedere con un consulenteQuesta politica stabilisce l'impegno di NutriPlan-Pro nella protezione della riservatezza, integrità e disponibilità delle informazioni trattate — in particolare i dati clinici dei pazienti gestiti per conto dei professionisti utilizzatori della piattaforma — e definisce i principi generali a cui tutti i controlli tecnici e organizzativi si ispirano.
DA COMPLETARE: la piattaforma NutriPlan-Pro (sito dietisti) e i dati da essa trattati su infrastruttura Supabase (database, storage) e Vercel (hosting applicativo). Da confermare se il perimetro include anche l'app pazienti Diet-Plan-Pro (condivide lo stesso backend) — decisione di scoping, vedi il documento di percorso.
| Ruolo | Responsabilità | Assegnato a |
|---|---|---|
| Titolare del trattamento (per i dati dei professionisti) | Decisioni sul trattamento dei dati account/fatturazione | DA COMPLETARE |
| Responsabile del trattamento (per i dati dei pazienti) | Trattamento dei dati clinici per conto del professionista, secondo le sue istruzioni | NutriPlan-Pro |
| Responsabile ISMS (se/quando nominato) | Supervisione del sistema di gestione della sicurezza, riesami periodici | DA COMPLETARE — oggi non formalmente nominato |
| Collaboratori di studio | Rispetto delle policy di accesso, uso esclusivo per finalità cliniche autorizzate | Chiunque collegato tramite la sezione Collaboratori |
L'accesso ai dati clinici è limitato per progettazione tramite Row Level Security a livello di database: ogni professionista (e i collaboratori del suo studio) vede esclusivamente i dati dei propri pazienti, applicato dal database stesso — non da un controllo lato applicazione aggirabile. I collaboratori di studio hanno due livelli di permesso (segreteria: sola lettura + agenda; dietista: accesso pieno).
L'autenticazione supporta password, autenticazione a due fattori (TOTP) opzionale, e login SSO (Microsoft Entra ID/OIDC o SAML 2.0) per le strutture che lo richiedono. La 2FA, quando attiva, si applica indipendentemente dal metodo di login usato.
I dati in transito sono protetti da TLS end-to-end (Supabase, Vercel). Un pilota di cifratura a livello di colonna (pgcrypto + Vault) è attivo sulle note cliniche più sensibili, con estensione pianificata ad altre colonne (messaggi di chat e altre tabelle) nelle prossime iterazioni.
Il Registro delle Attività di Trattamento documenta finalità, basi giuridiche, categorie di dati e misure di sicurezza per ogni trattamento. L'Accordo di Nomina a Responsabile del Trattamento disciplina il rapporto con i professionisti clienti.
Ogni scrittura sui dati clinici rilevanti (cartelle, piani alimentari, esami, valutazioni, note specialistiche, documenti) è registrata automaticamente a livello di trigger di database — non dipendente da una chiamata esplicita nel codice applicativo, per garantire che nessuna modifica sfugga alla tracciabilità. Dettagli in Politica di Audit Log e Conservazione Dati.
I periodi di conservazione sono definiti per categoria di dato (vedi Politica di Audit Log e Conservazione Dati e Registro dei Trattamenti) e applicati, dove possibile, tramite meccanismi automatici a livello di database piuttosto che procedure manuali.
I fornitori che trattano dati per conto di NutriPlan-Pro (Supabase, Vercel, e altri elencati nel registro sub-responsabili) sono scelti tenendo conto delle loro garanzie di sicurezza; i trasferimenti extra-UE sono coperti da Clausole Contrattuali Standard dove applicabile.
DA COMPLETARE: una procedura operativa dettagliata (chi viene avvisato, in che ordine, entro quali tempi) non esiste ancora come documento a sé — solo l'impegno generale alla notifica entro 72 ore già presente nel DPA. Da sviluppare come documento separato prima di un audit di certificazione.
Le modifiche allo schema del database che introducono nuove tabelle con dati clinici includono, per prassi, l'estensione delle policy di controllo accessi (RLS) e — dove rilevante — del trigger di audit trail, prima che la funzionalità sia considerata completa.
Questa politica va rivista almeno annualmente, o a seguito di un cambiamento sostanziale nell'architettura o nel modello di business (es. attivazione di nuove integrazioni, adozione da parte di una struttura con requisiti aggiuntivi). DA COMPLETARE: data della prossima revisione programmata.
DA COMPLETARE: conseguenze per il mancato rispetto della politica da parte di collaboratori di studio (oggi non formalizzate — da definire quando il numero di collaboratori lo renderà rilevante).
DA COMPLETARE: nome, ruolo, data di approvazione formale di questa politica da parte del titolare.
Ultimo aggiornamento: Agosto 2026 — NutriPlan-Pro · Bozza v0.1, non ancora approvata formalmente