Nomina a Responsabile del trattamento

Accordo ex art. 28 GDPR

Versione 2026-08-23b. Si applica a ogni professionista che utilizza MetisPro per trattare i dati dei propri pazienti, e si accetta dalle impostazioni dello studio.

1. Oggetto e ruoli

Il professionista (o lo studio) che utilizza MetisPro è titolare del trattamento dei dati dei propri pazienti: è lui a determinarne finalità e mezzi, nell’ambito del rapporto di cura.

MetisPro è responsabile del trattamento ai sensi dell’art. 28 GDPR: tratta quei dati esclusivamente per erogare il servizio e soltanto su istruzione documentata del titolare, senza disporne per finalità proprie.

Restano esclusi da questo accordo i dati dell’account del professionista — nome, email, dati di fatturazione, pagamenti dell’abbonamento — rispetto ai quali MetisPro agisce come titolare autonomo.

2. Natura, durata e categorie di dati

Il trattamento consiste nella raccolta, conservazione, organizzazione, consultazione, elaborazione e cancellazione dei dati necessari alla gestione del percorso nutrizionale.

Le categorie trattate comprendono dati anagrafici e di contatto, dati di fatturazione e categorie particolari di dati ai sensi dell’art. 9 GDPR: peso, misurazioni antropometriche, anamnesi, patologie, allergie, diario alimentare, referti e piani.

Il trattamento dura quanto il contratto di servizio. Alla cessazione i dati vengono restituiti in formato leggibile e poi cancellati, salvo gli obblighi di conservazione previsti dalla legge.

3. Istruzioni del titolare

MetisPro tratta i dati solo secondo le istruzioni del titolare, impartite attraverso l’uso ordinario delle funzioni della piattaforma e le impostazioni dello studio.

Qualora un’istruzione risulti in contrasto con la normativa applicabile, MetisPro ne informa il titolare senza ritardo e sospende l’esecuzione.

I dati non vengono utilizzati per addestrare modelli di intelligenza artificiale.

4. Riservatezza e personale autorizzato

L’accesso ai dati è limitato al personale che ne ha effettiva necessità, autorizzato per iscritto e vincolato alla riservatezza.

I collaboratori che il titolare aggiunge al proprio studio operano sotto la sua responsabilità: è il titolare a concedere e revocare quegli accessi.

5. Misure di sicurezza

I dati sono cifrati in transito (TLS) e a riposo. L’accesso è governato da regole verificate lato server, che collegano ogni documento all’identità che può leggerlo: nessuna collezione è leggibile senza una sessione autenticata.

Il paziente accede alla propria area con credenziali proprie o con un link personale revocabile; il professionista può revocare quell’accesso in qualsiasi momento, e il paziente può revocare al professionista l’accesso al proprio spazio.

I consensi privacy sono registrati in sola aggiunta, con testo, momento e modalità: una prova che il titolare o l’interessato possono modificare a posteriori non proverebbe nulla.

6. Sub-responsabili

Il titolare autorizza il ricorso ai sub-responsabili elencati in questo accordo, ciascuno vincolato da obblighi di protezione dei dati non meno onerosi di quelli qui assunti.

MetisPro informa il titolare di ogni aggiunta o sostituzione con un preavviso ragionevole, dandogli modo di opporsi.

7. Assistenza al titolare

MetisPro assiste il titolare nel dare seguito alle richieste degli interessati — accesso, rettifica, cancellazione, portabilità, opposizione — mettendo a disposizione le funzioni necessarie all’interno della piattaforma.

MetisPro assiste inoltre il titolare nella valutazione d’impatto e nella gestione delle violazioni, tenuto conto della natura del trattamento e delle informazioni di cui dispone.

8. Violazione dei dati

In caso di violazione che riguardi i dati trattati per conto del titolare, MetisPro lo informa senza ingiustificato ritardo, con le informazioni di cui dispone e gli aggiornamenti successivi, così che il titolare possa valutare la notifica al Garante entro 72 ore.

9. Verifiche

MetisPro mette a disposizione del titolare le informazioni necessarie a dimostrare il rispetto degli obblighi dell’art. 28 e consente le verifiche, anche tramite un soggetto incaricato dal titolare, concordate con ragionevole preavviso.

10. Conservazione

I dati sono conservati per il tempo necessario alle finalità per cui sono trattati. Il termine lo stabilisce il titolare, tenuto conto degli obblighi che gravano su di lui: la documentazione sanitaria va conservata secondo le indicazioni del proprio ordine professionale e la prassi consolidata, i documenti fiscali per dieci anni ai sensi dell’art. 2220 c.c.

MetisPro non cancella dati di propria iniziativa e non impone termini: mette a disposizione del titolare gli strumenti per individuare le posizioni non più attive e per esportare o eliminare ciò che non deve più conservare.

I dati che il paziente ha prodotto nella propria area — diario, misurazioni — restano suoi: può esportarli e chiedere la chiusura del proprio spazio in qualsiasi momento, fermi gli obblighi di conservazione che riguardano la documentazione clinica prodotta dal professionista.

11. Registro degli accessi

Ogni apertura di una scheda paziente da parte dello studio viene annotata, con l’identità di chi ha aperto, il suo ruolo e il momento. Il registro è scritto dal sistema e non è modificabile da chi lo genera.

Serve al titolare per dimostrare la conformità ai sensi dell’art. 5, par. 2, e per rispondere a una richiesta dell’interessato o dell’autorità su chi abbia consultato una determinata cartella. È consultabile dal titolare e dall’interessato stesso.

12. Violazione dei dati: come si procede

Chi rileva o sospetta una violazione la segnala a metis-pro@googlegroups.com, indicando cosa ha osservato e quando. La segnalazione è presa in carico senza filtri: una violazione riferita e non registrata è una violazione che nessuno potrà dimostrare di aver gestito.

MetisPro accerta l’accaduto, ne circoscrive gli effetti e informa il titolare senza ingiustificato ritardo, con le informazioni disponibili al momento e gli aggiornamenti successivi, così che il titolare possa valutare la notifica al Garante entro 72 ore e l’eventuale comunicazione agli interessati.

Di ogni evento restano registrati momento della scoperta, dati e interessati coinvolti per quanto determinabile, misure adottate e decisioni prese: è il registro delle violazioni che l’art. 33, par. 5, impone di tenere, e che va tenuto anche per gli eventi che non si notificano.

13. Restituzione e cancellazione

Alla cessazione del servizio il titolare può esportare i dati dei propri pazienti in formato strutturato. Trascorso il periodo concordato, MetisPro cancella le copie residue salvo obblighi di conservazione di legge.

La cancellazione richiesta da un paziente riguarda il suo spazio personale e i dati che ha prodotto lui: la documentazione clinica prodotta dal professionista resta soggetta agli obblighi di conservazione che gravano sul titolare, e non è MetisPro a poterli derogare.

14. Elenco dei sub-responsabili

FornitoreFinalitàUbicazioneDati sanitari
Google Cloud / Firebase (Google Ireland Ltd.)Database, autenticazione, archiviazione dei documenti e hosting dell’applicazione.Unione Europea
Google Gemini (Google Ireland Ltd.)Generazione dei piani alimentari, dei referti e delle trascrizioni, sui soli dati che il professionista invia per quella richiesta.Unione Europea
Stripe Payments Europe Ltd.Incasso dei pagamenti online delle visite e dei prodotti.Unione EuropeaNo
Aruba S.p.A.Invio delle email di servizio: promemoria, inviti, accessi all’area riservata.ItaliaNo

15. Contatti

Per ogni questione relativa alla protezione dei dati: metis-pro@googlegroups.com.

Questo documento non sostituisce il parere di un legale. Il professionista resta titolare del trattamento e responsabile dei propri adempimenti, fra cui il registro dei trattamenti e l’informativa che consegna ai pazienti.

    Informativa sui Cookie

    Utilizziamo i cookie per analizzare il traffico e migliorare la tua esperienza. Acconsenti al loro utilizzo?