← Torna alla Privacy Policy
Registro dei Sub-responsabili del Trattamento
Fornitori tecnici a cui Diet Plan Pro affida, in tutto o in parte, il trattamento dei dati — art. 28.2 e 28.4 GDPR
Checklist operativa
⚠️ Questa pagina è pensata come checklist pratica da completare tu stesso, non solo come documento legale: per ogni fornitore indica dove trovare/richiedere il suo Data Processing Agreement (DPA) e cosa verificare. Non è un testo che un avvocato deve validare parola per parola (a differenza degli altri documenti in questa cartella), ma è comunque bene farla controllare insieme al resto una volta completata.
Questo registro è richiamato dall'Accordo di Nomina a Responsabile del Trattamento (sez. 5) come autorizzazione generale del professionista all'uso di questi sub-responsabili. Va aggiornato ogni volta che si aggiunge, rimuove o sostituisce un fornitore.
🗄️ Supabase Inc. DA VERIFICARE
Servizio: database Postgres, autenticazione, storage file (allegati, vocali, media chat) · Sede: USA (progetto EU-hostable)
- Supabase pubblica un proprio DPA standard, accettabile online dalla Dashboard del progetto (Project Settings → Legal Documents, o richiedendolo a legal@supabase.io) — da accettare formalmente prima del lancio commerciale, non solo assunto per default.
- Verificare se il progetto attuale gira su infrastruttura EU o USA (Project Settings → General → Region) — se USA, verificare che il DPA copra esplicitamente le SCC per il trasferimento.
- Verificare il piano di backup automatico attivo e la relativa retention (per allinearlo alla sezione 8 del DPA con i professionisti).
- Certificazioni dichiarate da Supabase: SOC 2 Type II, HIPAA (su piano Enterprise) — verificare se rilevanti per il piano tariffario in uso.
▲ Vercel Inc. DA VERIFICARE
Servizio: hosting applicativo e funzioni serverless (entrambi i prodotti) · Sede: USA
- Vercel pubblica un DPA standard su vercel.com/legal/dpa, che si applica automaticamente accettando i Termini di Servizio — verificare comunque di aver eseguito l'upgrade a Vercel Pro prima del lancio (il piano Hobby vieta l'uso commerciale nei suoi ToS, vedi Piano di lancio, Fase 0).
- Verificare la region di deploy delle funzioni serverless (vercel.json / dashboard) se si vuole minimizzare i trasferimenti extra-UE.
🤖 Groq Inc. DA VERIFICARE
Servizio: inferenza del modello linguistico per l'Assistente AI · Sede: USA
- Verificare i termini di conservazione/utilizzo dei prompt sui Groq Terms of Service / Data Processing Addendum (groq.com) — in particolare se i prompt vengono usati per addestramento (da disattivare/escludere se possibile tramite le impostazioni account/API).
- Promemoria di prodotto già in vigore (vedi Informativa Privacy sez. 5): non inviare mai dati identificativi del paziente nelle query — riduce il rischio anche in assenza di un DPA formale con Groq.
💳 Stripe Inc. NON ANCORA ATTIVO
Servizio: elaborazione pagamenti abbonamento (carta + PayPal via Stripe Checkout) · Sede: USA/UE
- Codice già pronto (
PAYMENTS_ACTIVE=false) ma account Stripe non ancora creato — vedi promemoria di progetto.
- Il DPA di Stripe si accetta insieme ai Terms of Service in fase di creazione account (stripe.com/legal/dpa) — nessuna azione separata richiesta oltre l'accettazione standard.
- Da fare quando si crea l'account: abilitare PayPal nel Dashboard Stripe (oltre ai "recurring payments" per PayPal se richiesti separatamente) — vedi SETUP-STRIPE.md.
- Riguarda anche l'app pazienti (Diet-Plan-Pro-app-claude, piano Pro): stesso flag
PAYMENTS_ACTIVE=false lato client + payments_active() lato DB, non ancora attivato.
🧠 Anthropic (Claude) DA VERIFICARE
Servizio: generazione dei piani alimentari con AI (contenuto clinico, modello dedicato separato da Groq) e fallback per l'analisi foto pasto/diario alimentare · Sede: USA
- DPA standard disponibile su anthropic.com/legal/commercial-terms — da accettare/verificare prima del lancio commerciale.
- Riceve: il prompt di generazione piano (dati antropometrici/patologie del paziente inseriti nel form, non necessariamente il nominativo) lato Diet Plan Pro; l'immagine del pasto/diario quando usata come fallback lato Diet-Plan-Pro-app-claude (Edge Function
analyze-meal/analyze-food-diary).
- Verificare le policy di conservazione/uso dei contenuti API (Anthropic non addestra sui dati inviati via API per impostazione predefinita, da confermare nei ToS attuali).
🔷 Google (Gemini API) DA VERIFICARE
Servizio: analisi AI delle foto pasto/diario alimentare (provider primario, piano gratuito) nell'app pazienti · Sede: USA/UE
- DPA standard nei Google APIs Terms of Service / Gemini API Additional Terms — da verificare prima del lancio commerciale.
- Riceve: la foto del pasto o del diario alimentare caricata dal paziente/dietista, elaborata lato server (Edge Function Supabase, chiave API mai esposta al client).
- Nota interna: i file
api/claude.js e api/gemini.js di Diet Plan Pro, nonostante il nome, instradano entrambi a Groq (vedi sotto) — il vero Google Gemini è usato solo dalle Edge Function analyze-meal/analyze-food-diary di Diet-Plan-Pro-app-claude. Da chiarire bene con l'avvocato per evitare confusione nella lista fornitori.
📱 Meta Platforms Inc. (WhatsApp Business Cloud API) DA VERIFICARE
Servizio: invio/ricezione messaggi WhatsApp tra dietista e paziente (funzione opzionale, richiede collegamento manuale dell'account Meta for Developers da parte del dietista) · Sede: USA/UE
- DPA/Data Processing Terms Meta Business — da verificare, in particolare per il trasferimento extra-UE dei contenuti dei messaggi.
- Riceve: numero di telefono del paziente e testo/media dei messaggi scambiati via WhatsApp, quando il dietista attiva e usa questa funzione (non è attiva di default).
- Funzione ad opt-in per singolo dietista: da riflettere in privacy.html come funzione "quando attiva", non come trattamento sistematico di tutti gli account.
✉️ Resend DA VERIFICARE
Servizio: invio email transazionali (reset password), in sostituzione dell'invio email integrato di Supabase · Sede: USA
- DPA standard su resend.com/legal/dpa — da accettare/verificare.
- Riceve: indirizzo email del professionista e link di recupero password monouso — nessun dato clinico.
🧾 Fatture in Cloud DA VERIFICARE
Servizio: emissione e invio allo SDI delle fatture elettroniche del dietista (funzione opzionale) · Sede: Italia
- Il collegamento avviene con le credenziali/account Fatture in Cloud del singolo dietista (non un account Diet Plan Pro condiviso) — da chiarire con l'avvocato se questo configura Diet Plan Pro come mero intermediario tecnico piuttosto che sub-responsabile in senso proprio, e se serve comunque menzione in privacy.html.
- Riceve: dati della fattura (nome/CF paziente se indicato, importo, causale) quando il dietista usa questa funzione.
🏥 Sistema Tessera Sanitaria (Sistema TS) DA VERIFICARE
Servizio: registrazione erogatore e trasmissione dati fiscali al sistema sanitario nazionale (funzione opzionale, obbligo di legge per chi la attiva) · Sede: Italia (ente pubblico)
- Trasmissione con le credenziali del dietista stesso (stesso schema di Fatture in Cloud) — verificare con l'avvocato la corretta qualificazione giuridica (adempimento di obbligo legale del professionista, art. 6.1.c/9.2.h GDPR, più che un rapporto di responsabile del trattamento con Diet Plan Pro).
- Riceve: dati fiscali della prestazione sanitaria (CF paziente, importo, tipo prestazione) quando il dietista attiva questa funzione, per l'invio della Dichiarazione dei Redditi precompilata.
🗓️ Google/Apple/Microsoft Calendar (feed iCalendar) DA VERIFICARE
Servizio: sincronizzazione facoltativa dell'agenda del dietista con app calendario esterne, via feed iCalendar (webcal://) o Google Calendar API · Sede: variabile in base all'app scelta dal dietista
- A differenza degli altri fornitori in questa pagina, qui è il dietista a scegliere autonomamente con quale servizio calendario sincronizzarsi (Google/Apple/Outlook) collegando il proprio account personale — non un sub-responsabile scelto da Diet Plan Pro.
- Il feed include il campo "paziente" degli appuntamenti (spesso il nome del paziente): da segnalare chiaramente al dietista nell'interfaccia (già presente in agenda.html) che sincronizzando il calendario, il nome del paziente finisce anche nel suo account Google/Apple/Microsoft personale.
⏱️ Upstash Rischio basso
Servizio: rate-limiting distribuito (contatori di richieste per IP/utente), fallback in-memory se non configurato · Sede: USA/UE
- Non riceve dati clinici o identificativi — solo contatori numerici chiave/valore con TTL breve (minuti). Verifica comunque consigliata ma priorità bassa.
Sub-responsabili NON in uso al momento
Nessun servizio di live chat/supporto clienti di terze parti (es. Crisp/Tawk.to) è integrato. Se in futuro si aggiungono nuovi strumenti vanno inseriti qui prima di andare in produzione, con lo stesso livello di verifica degli altri fornitori.
Ultimo aggiornamento: Settembre 2026 — Diet Plan Pro