Dossier privacy completo

Pacchetto compliance MedTransfer

Quattro documenti pensati per un DPO che ha 10 minuti. Vi permettono di valutare MedTransfer e decidere il pilot senza coinvolgere un avvocato esterno la prima settimana.

Chiariamo subito: non ci dichiariamo "certificati GDPR", perché nessuno al mondo lo è davvero. Forniamo un dossier documentale difendibile. Il gate finale resta la review legale esterna vostra.

I documenti del dossier non sono pubblicati online: li consegniamo via email al DPO o al referente procurement che ne fa richiesta, già intestati alla struttura. Rispondiamo entro un giorno lavorativo.

DPA Standard (Art. 28 GDPR)

Firmabile in 24h

Accordo sul trattamento dati firmabile. Linguaggio allineato alle SCC UE 2021/915. Ruoli, oggetto, categorie Art. 9, sub-processors, localizzazione DE+CH, istruzioni titolare, TOMs, incident response, restituzione dati.

~8.500 parole · PDF + DOCX firmabile

Richiedi documento →

Sub-processors & TOMs

Art. 32 GDPR

Elenco esaustivo dei sub-responsabili attivi (GCS Zurigo, Supabase Francoforte, Vercel EU, Resend, Twilio, Stripe) con finalità, localizzazione, base giuridica, link DPA vendor. Sezione TOMs Art. 32: cifratura, RBAC, audit, retention, sviluppo sicuro.

~4.200 parole · PDF

Richiedi documento →

Hub MMG Data Flow

Diagramma + testo

Diagramma end-to-end del flusso dati con mappa per categoria, punti di uscita dal perimetro, TTL credenziali, gap attuali dichiarati (OTP medico già live, consenso singolo invio live).

~3.100 parole · PDF + diagramma

Richiedi documento →

Incident & Breach Response

Art. 33-34 GDPR

Procedura GDPR Art. 33-34 con 7 fasi operative, matrix severity, RACI team, notifica Titolare entro 24h, supporto notifica Garante, post-mortem, registro incidenti.

~2.800 parole · PDF

Richiedi documento →

Richiedi il dossier completo, già intestato

Per un pilot prepariamo i documenti compilati con i vostri dati titolare. Mandateci il nome della struttura, P.IVA, legale rappresentante e nome del DPO: vi rimandiamo dossier + DPA compilato: vi rispondiamo entro un giorno lavorativo da [email protected].

Richiedi dossier compilato

Quello che NON dichiariamo (trasparenza)

  • ❌ Certificazione ISO 27001 — roadmap 2027, non ancora ottenuta
  • ❌ HIPAA / SOC 2 — fuori scope geografico (EU-only)
  • ❌ Accreditamento FSE 2.0 regionale — percorso separato, non coperto da questo pacchetto
  • ❌ Viewer DICOM come dispositivo medico — se presente, è rilasciato entro perimetro non-diagnostico (dichiarazione)
  • ❌ Pen test esterno certificato — attivabile a richiesta su contratto enterprise

Questa trasparenza è parte del pacchetto: un DPO serio apprezza di più un elenco onesto che una certificazione millantata.