Dossier privacy completo

Pacchetto compliance MedTransfer

Quattro documenti pensati per un DPO che ha 10 minuti. Vi permettono di valutare MedTransfer e decidere il pilot senza coinvolgere un avvocato esterno la prima settimana.

Chiariamo subito: non ci dichiariamo "certificati GDPR", perché nessuno al mondo lo è davvero. Forniamo un dossier documentale difendibile. Il gate finale resta la review legale esterna vostra.

I documenti del dossier non sono pubblicati online: li consegniamo via email al DPO o al referente procurement che ne fa richiesta, già intestati alla struttura. Tempo di risposta dichiarato: 24 ore.

DPA Standard (Art. 28 GDPR)

Firmabile in 24h

Accordo sul trattamento dati firmabile. Linguaggio allineato alle SCC UE 2021/915. Ruoli, oggetto, categorie Art. 9, sub-processors, localizzazione DE+CH, istruzioni titolare, TOMs, incident response, restituzione dati.

~8.500 parole · PDF + DOCX firmabile

Richiedi documento →

Sub-processors & TOMs

Art. 32 GDPR

Elenco esaustivo dei sub-responsabili attivi (GCS Zurigo, Supabase Francoforte, Vercel EU, Resend, Twilio, Stripe) con finalità, localizzazione, base giuridica, link DPA vendor. Sezione TOMs Art. 32: cifratura, RBAC, audit, retention, sviluppo sicuro.

~4.200 parole · PDF

Richiedi documento →

Hub MMG Data Flow

Diagramma + testo

Diagramma end-to-end del flusso dati con mappa per categoria, punti di uscita dal perimetro, TTL credenziali, gap attuali dichiarati (OTP medico già live, consenso singolo invio live).

~3.100 parole · PDF + diagramma

Richiedi documento →

Incident & Breach Response

Art. 33-34 GDPR

Procedura GDPR Art. 33-34 con 7 fasi operative, matrix severity, RACI team, notifica Titolare entro 24h, supporto notifica Garante, post-mortem, registro incidenti.

~2.800 parole · PDF

Richiedi documento →

Richiedi il dossier completo, già intestato

Per un pilot prepariamo i documenti compilati con i vostri dati titolare. Mandateci il nome della struttura, P.IVA, legale rappresentante e nome del DPO: vi rimandiamo dossier + DPA compilato entro 24 ore lavorative, da [email protected].

Richiedi dossier compilato

Quello che NON dichiariamo (trasparenza)

  • ❌ Certificazione ISO 27001 — roadmap 2027, non ancora ottenuta
  • ❌ HIPAA / SOC 2 — fuori scope geografico (EU-only)
  • ❌ Accreditamento FSE 2.0 regionale — percorso separato, non coperto da questo pacchetto
  • ❌ Viewer DICOM come dispositivo medico — se presente, è rilasciato entro perimetro non-diagnostico (dichiarazione)
  • ❌ Pen test esterno certificato — attivabile a richiesta su contratto enterprise

Questa trasparenza è parte del pacchetto: un DPO serio apprezza di più un elenco onesto che una certificazione millantata.