Ai sensi dell'art. 28 del Regolamento (UE) 2016/679 (GDPR) — tra il Medico (Titolare) e Delphi~Med (Responsabile) — Versione 0.2 del 10 settembre 2026
Il presente Accordo integra i Termini di servizio e disciplina il trattamento dei dati personali dei pazienti che Delphi~Med svolge per conto del Medico nell'ambito del servizio. Il servizio è in fase di pre-lancio: ogni versione del testo è identificata da un numero e da un'impronta crittografica, e le modifiche rilevanti sono comunicate al Medico con ragionevole preavviso.
Le parti si danno reciprocamente atto che i ruoli qui descritti discendono direttamente dal GDPR e dalla natura del servizio: la loro enunciazione ha valore ricognitivo, non costitutivo.
I termini "dati personali", "trattamento", "titolare", "responsabile", "categorie particolari", "violazione dei dati personali" hanno il significato di cui agli artt. 4 e 9 GDPR. "Sub-responsabile": ulteriore responsabile di cui il Responsabile si avvale ai sensi dell'art. 28(2) e (4). "Testo canonico": la versione del presente Accordo pubblicata dal servizio, identificata da numero di versione e impronta crittografica.
Oggetto, natura e finalità del trattamento, tipo di dati personali (incluse le categorie particolari — dati relativi alla salute, art. 9) e categorie di interessati sono descritti nell'Allegato A. La durata coincide con quella del rapporto contrattuale regolato dai Termini di servizio, salvi gli obblighi di conservazione applicabili.
Il Responsabile:
Il Titolare: dispone di una base giuridica valida per il trattamento dei dati dei propri pazienti (inclusa, per i dati art. 9, una condizione ex art. 9(2)); fornisce agli interessati l'informativa; raccoglie i consensi ove richiesti; impartisce istruzioni documentate e lecite; è responsabile della correttezza e liceità dei dati conferiti al servizio; utilizza il servizio nel rispetto dei Termini.
Il Responsabile notifica al Titolare, senza ingiustificato ritardo dopo esserne venuto a conoscenza, ogni violazione che riguardi i dati trattati per suo conto (art. 33(2)), assumendo quale obiettivo di servizio l'invio entro 24–48 ore dalla conoscenza. La notifica è inviata all'indirizzo email dell'account del Titolare.
La notifica contiene, per il perimetro del singolo Titolare coinvolto, un report pre-compilato con gli elementi dell'art. 33(3): natura della violazione, categorie e numero approssimativo di interessati e di registrazioni interessate; punto di contatto del Responsabile; probabili conseguenze; misure adottate o proposte. Il report è predisposto in forma idonea a mettere il Titolare in condizione di adempiere, ove dovuta, alla propria notifica al Garante ex art. 33(1) entro 72 ore dal momento in cui ne è venuto a conoscenza; le parti si danno atto che, di regola, tale momento coincide con la ricezione della notifica del Responsabile. Ove non tutti gli elementi siano immediatamente disponibili, il Responsabile li fornisce per fasi successive senza ulteriore ingiustificato ritardo (art. 33(4)).
Per i dati trattati per conto del Titolare, la notifica al Garante e l'eventuale comunicazione agli interessati (art. 34) competono al Titolare, con l'assistenza del Responsabile. Restano in capo al Responsabile, in proprio: gli adempimenti relativi al perimetro in cui Delphi~Med è titolare autonomo (account e fatturazione dei medici), inclusa la notifica al Garante entro 72 ore ove dovuta; e la tenuta del registro di cui al § 5.4.
Il Responsabile documenta ogni violazione — comprese quelle per le quali la valutazione si concluda per l'assenza di rischio e la non notifica — con la relativa valutazione documentata, le circostanze, le conseguenze e i provvedimenti adottati. Un estratto del registro relativo al perimetro del Titolare è messo a sua disposizione su richiesta.
Le immagini dei referti sono protette da cifratura applicativa con chiavi custodite presso un soggetto distinto dal fornitore di archiviazione (Allegato B). Le parti si danno atto che, in caso di violazione limitata all'esposizione del solo dato cifrato con chiavi non compromesse, tale misura può costituire l'elemento di cui all'art. 34(3)(a) ai fini della valutazione sulla comunicazione agli interessati; la valutazione resta in ogni caso condotta caso per caso e documentata a registro.
I dati trattati per conto del Titolare risiedono e sono elaborati nell'Unione Europea (Francoforte): database, autenticazione e archiviazione; inferenza dei modelli di intelligenza artificiale; gestione delle chiavi di cifratura. Il contenuto clinico non è trasferito fuori dall'Unione. Ove l'impiego di un sub-responsabile con sede in un Paese terzo comporti un trasferimento, esso è assistito da garanzie adeguate: Clausole Contrattuali Standard integrate dalla valutazione d'impatto sul trasferimento del fornitore e — finché vigente — dall'EU-US Data Privacy Framework per i fornitori aderenti; Delphi~Med monitora l'evoluzione del quadro e mantiene le Clausole Contrattuali Standard quale garanzia autonoma.
L'Accordo è accettato dal Medico in fase di registrazione al servizio mediante due caselle distinte, non preselezionate: una per i Termini di servizio, una per il presente Accordo. I sub-responsabili sono coperti dall'autorizzazione generale di cui al § 3(d) e non richiedono una casella dedicata. Di ciascuna accettazione il Responsabile conserva evidenza con: identificativo del Medico, marca temporale, versione del testo e impronta SHA-256 del testo canonico. Ogni modifica del testo genera una nuova versione con nuova impronta; le modifiche rilevanti sono comunicate al Titolare con ragionevole preavviso e, ove incidano sui suoi diritti, ne è richiesta nuova accettazione.
L'Accordo ha effetto per tutta la durata del trattamento svolto per conto del Titolare e cessa con i Termini di servizio. Alla cessazione, il Titolare sceglie tra restituzione dei dati dei propri pazienti (export in formato strutturato e di uso comune) e cancellazione; è riconosciuto un periodo di grazia di 30 giorni per l'export, decorso il quale il Responsabile cancella i dati e i file salvo istruzione documentata di conservazione per obblighi di legge, e conserva la sola evidenza dell'avvenuta cancellazione o restituzione. Le copie di backup del fornitore di infrastruttura decadono secondo il relativo ciclo tecnico di rotazione, senza ripristino nell'operatività ordinaria. La ripartizione delle responsabilità tra le parti è regolata dai Termini di servizio, ferme le responsabilità inderogabili previste dall'art. 82 GDPR.
L'elenco aggiornato dei sub-responsabili autorizzati — con servizi, luoghi di elaborazione e garanzie per i trasferimenti — è pubblicato in via permanente nella pagina Sub-responsabili del trattamento, che fa fede unitamente alle comunicazioni di cui al § 3(d).
Per qualsiasi questione relativa al presente Accordo: privacy@delphi-med.com.