Accordo sul Trattamento dei Dati Personali

Data Processing Agreement (DPA) — ai sensi dell'art. 28 del Regolamento (UE) 2016/679 (GDPR)

Versione 1.0 — 04/08/2026

Il software Cibus è sviluppato e gestito da TP53 S.r.l.

"Cibus" è un marchio di TP53 S.r.l. e non un autonomo soggetto giuridico. Il Responsabile del trattamento ai fini del presente accordo è TP53 S.r.l., Via Pomposa 153, 44123 Ferrara (FE), Italia — P.IVA IT02203290388.

Tra le Parti

Il Responsabile del trattamento (di seguito "Responsabile" o "Cibus"):

  • Denominazione: TP53 S.r.l.
  • P.IVA: IT02203290388
  • Sede legale: Via Pomposa 153, 44123 Ferrara (FE), Italia
  • Contatto privacy: privacy@tp53health.com — cibushealth.com
  • PEC: tp53health@pec.it
  • DPO: non designato (contatto privacy come sopra)

Il Titolare del trattamento (di seguito "Titolare"):

  • Nome e cognome / Studio: [da compilare alla firma]
  • P.IVA / Codice Fiscale: [...]
  • Iscrizione all'Ordine professionale: [...]
  • Indirizzo e Email: [...]

Premesso che

  • il Titolare utilizza la piattaforma software Cibus per la gestione del proprio studio di nutrizione;
  • nell'erogazione del servizio, Cibus tratta dati personali dei pazienti del Titolare per conto di quest'ultimo e secondo le sue istruzioni;
  • le Parti intendono disciplinare tale trattamento ai sensi dell'art. 28 GDPR;

si conviene quanto segue.

1. Definizioni e ruoli

  • Interessato: il paziente del Titolare (inclusi i minori).
  • Titolare del trattamento: il nutrizionista, che determina finalità e mezzi del trattamento ed è responsabile verso i propri pazienti.
  • Responsabile del trattamento: Cibus (TP53 S.r.l.), che tratta i dati per conto del Titolare, sulle sue istruzioni.
  • Sub-responsabili: i fornitori di cui Cibus si avvale per erogare il servizio (vedi Allegato B).

2. Oggetto, natura, finalità e durata del trattamento

  • Oggetto: fornitura del software Cibus di gestione dello studio di nutrizione.
  • Natura delle operazioni: hosting, archiviazione, organizzazione, consultazione, generazione di documenti, comunicazione, assistenza tramite intelligenza artificiale, trascrizione vocale.
  • Finalità: consentire al Titolare di gestire i propri pazienti — anagrafica, anamnesi, misurazioni corporee, piani alimentari, appuntamenti, fatturazione, documenti, messaggi, referti di consulenza.
  • Durata: per tutta la durata del Contratto di servizio (account attivo), oltre al periodo di conservazione legale successivo alla cessazione (vedi art. 9).

3. Tipi di dati personali trattati

Identificativi / contatto:

nome, cognome, email, telefono, indirizzo, città, data di nascita, genere, professione.

Dati relativi alla salute (categoria particolare — art. 9 GDPR):

  • Anamnesi e antecedenti medici, patologie, allergie/intolleranze
  • Esami clinici (colesterolo totale/HDL/LDL, trigliceridi, pressione arteriosa)
  • Misurazioni corporee (peso, altezza, % massa grassa, massa muscolare, circonferenze, plicometria)
  • Gravidanze, comportamenti alimentari, obiettivi, piani alimentari e regimi dietetici

Altri dati:

appuntamenti, note di consulenza, dati di fatturazione/fiscali, credenziali di accesso, indirizzo IP e user-agent (log di audit).

4. Categorie di interessati

  • Pazienti del Titolare, inclusi minori (con dati del genitore/tutore). Il consenso parentale ex art. 8 GDPR, ove applicabile, è di competenza del Titolare.
  • Eventuali contatti/prospect del Titolare.

5. Obblighi del Responsabile (art. 28, par. 3)

Cibus si impegna a:

  1. trattare i dati esclusivamente su istruzioni documentate del Titolare, salvo obblighi di legge;
  2. garantire che le persone autorizzate al trattamento siano vincolate a un obbligo di riservatezza;
  3. adottare le misure di sicurezza di cui all'art. 32 GDPR (vedi Allegato A);
  4. rispettare le condizioni per il ricorso a sub-responsabili (art. 6 del presente accordo);
  5. assistere il Titolare nel dar seguito alle richieste degli interessati (artt. 12-23): la piattaforma consente l'esportazione completa dei dati, la rettifica e la cancellazione;
  6. assistere il Titolare nel garantire il rispetto degli obblighi di sicurezza, notifica delle violazioni e valutazione d'impatto (artt. 32-36);
  7. a scelta del Titolare, cancellare o restituire i dati al termine del contratto (vedi art. 9);
  8. mettere a disposizione del Titolare tutte le informazioni necessarie per dimostrare la conformità e consentire audit/ispezioni (vedi art. 10).

6. Sub-responsabili del trattamento (art. 28, par. 2 e 4)

  • Il Titolare autorizza in via generale il ricorso ai sub-responsabili elencati nell'Allegato B.
  • Cibus informerà il Titolare di qualsiasi modifica (aggiunta o sostituzione di un sub-responsabile), concedendo un termine ragionevole per opporsi.
  • Cibus impone a ciascun sub-responsabile obblighi di protezione dei dati equivalenti a quelli del presente accordo, e resta pienamente responsabile verso il Titolare dell'operato dei propri sub-responsabili.

7. Trasferimenti verso Paesi terzi

  • L'infrastruttura principale (elaborazione, database, generazione documenti, archiviazione e backup) è ubicata nell'Unione Europea (vedi Allegato B).
  • Alcuni sub-responsabili hanno sede negli Stati Uniti; tali trasferimenti sono disciplinati dalle Clausole Contrattuali Tipo (SCC) adottate dalla Commissione UE e/o dai DPA dei rispettivi fornitori, che Cibus si impegna a mantenere in essere.

8. Violazione dei dati personali (data breach)

Cibus notificherà al Titolare ogni violazione di dati personali di cui venga a conoscenza senza ingiustificato ritardo e comunque entro 72 ore, fornendo: natura della violazione, categorie e numero approssimativo di interessati e dati coinvolti, probabili conseguenze e misure adottate o proposte.

9. Conservazione, restituzione e cancellazione dei dati

  • Durante il contratto: i dati dei pazienti sono conservati senza cancellazione automatica; il Titolare governa il ciclo di vita dei dati dei propri pazienti.
  • Alla cessazione del contratto: il Titolare dispone di una finestra di esportazione di 90 giorni; trascorso tale termine, Cibus cancella i dati identificabili, salvo obblighi di legge:
  • Dati fiscali / fatture: 10 anni (art. 2220 c.c.)
  • Registri di audit: 12-24 mesi
  • Backup: cancellati entro 7 giorni (rotazione automatica)

Cibus potrà conservare dati anonimi e aggregati, non riconducibili a persone identificabili e pertanto esclusi dall'ambito del GDPR.

10. Responsabilità e audit

  • Cibus resta pienamente responsabile verso il Titolare dell'inadempimento degli obblighi di protezione dei dati da parte dei propri sub-responsabili (art. 28, par. 4).
  • Il Titolare ha diritto di audit: Cibus mette a disposizione le informazioni necessarie a dimostrare la conformità agli obblighi del presente accordo e dell'art. 28 GDPR.

11. Legge applicabile e foro competente

  • Legge applicabile: legge italiana.
  • Foro competente: Tribunale di Ferrara (sede legale di TP53 S.r.l.).

12. Durata ed efficacia

Il presente accordo è efficace dalla data di sottoscrizione e per tutta la durata del Contratto di servizio. Gli obblighi relativi a riservatezza, restituzione/cancellazione dei dati e responsabilità sopravvivono alla cessazione del contratto.

La sottoscrizione del Contratto di Servizio Cibus — anche tramite accettazione digitale nella piattaforma contrattuale — equivale a piena accettazione del presente DPA ai sensi dell'art. 28 GDPR.

Allegato A — Misure tecniche e organizzative di sicurezza (art. 32)

  • Cifratura in transito: TLS/HTTPS su tutte le connessioni.
  • Cifratura a riposo: garantita dai fornitori infrastrutturali (database Neon; archiviazione file Vercel Blob).
  • Password: sottoposte ad hashing bcrypt (cost factor 10), mai memorizzate in chiaro.
  • Credenziali fiscali (Sistema Tessera Sanitaria): cifrate a livello applicativo con AES-256-GCM.
  • Autenticazione e accessi: gestione delle sessioni sicure; controllo degli accessi basato su ruoli (nutrizionista, segreteria, commercialista, paziente, amministratore) con isolamento multi-tenant — ogni nutrizionista accede esclusivamente ai propri pazienti.
  • Esportazioni di dati: servite tramite link autenticato a tempo limitato e a uso singolo; il file non resta in archivio pubblico.
  • Registro di audit: tracciamento di accessi, creazione/modifica/cancellazione di pazienti ed esportazioni, con indirizzo IP e user-agent.
  • Backup: copia completa periodica su Cloudflare R2 (UE — Western Europe), con ritenzione di 7 giorni.
  • Ubicazione dell'elaborazione: funzioni applicative e database nell'Unione Europea (Francoforte); generazione PDF nell'UE (Amsterdam).

Nota di trasparenza: i dati relativi alla salute non sono cifrati a livello applicativo campo-per-campo; la protezione a riposo è quella fornita dai provider infrastrutturali. Non si dichiara alcuna cifratura end-to-end.

Allegato B — Elenco dei sub-responsabili

Sub-responsabileFinalitàDati trattatiUbicazioneGaranzie
Vercel Inc. (US)Hosting applicativo, compute, archiviazione file (Blob)TuttiFrancoforte (UE)DPA + SCC
Neon Inc. (US)Database PostgreSQL (archiviazione principale)Tutti (inclusa salute)Francoforte, eu-central-1 (UE)DPA + SCC
Railway Corp. (US)Hosting motore generazione PDF (Gotenberg)Contenuto documenti pazienteAmsterdam (UE)DPA + SCC
Cloudflare Inc. (US)Archiviazione backup databaseIntero database (inclusa salute)Western Europe / WEUR (UE)DPA + SCC
GitHub / Microsoft (US)Esecuzione backup periodico (transitorio)Dump DB (transitorio)USADPA + SCC
Anthropic PBC (US)AI (Claude) — assistenza, generazione piani alimentariContenuto inviato all'AI (dati oscurati)USADPA + SCC — nessun training su dati API
Deepgram Inc. (US)Trascrizione audio delle consulenzeAudio + trascrizione (salute)USADPA + SCC
Twilio Inc. (US)Invio SMS (reminder, OTP)Nr. telefono + contenutoUSADPA + SCC
Resend Inc. (US)Email transazionaliEmail + contenutoUSADPA + SCC
Google LLC (US)Google Calendar API (sync appuntamenti)AppuntamentiUSADPA + SCC
Aspose CloudConversione DOCX→PDF (se configurato)Contenuto documenti pazienteUSA / globaleDPA + SCC
Vercel AnalyticsStatistiche d'uso della piattaformaDati di utilizzo / IPUSA / rete globaleDPA + SCC

Nota su Anthropic: i contenuti inviati all'AI sono trattati in modo che i dati direttamente identificativi dei pazienti siano oscurati prima della trasmissione. Anthropic non utilizza i dati ricevuti tramite API per addestrare i propri modelli.

Nota su Aspose Cloud: servizio opzionale. In sua assenza, la conversione DOCX→PDF avviene tramite LibreOffice/Gotenberg nell'UE (Amsterdam) senza trasferimento.

Servizi NON utilizzati in produzione e pertanto non elencati: Stripe, Supabase, OpenAI, Upstash.

Titolare del sito e del software

cibushealth.com è un sito di TP53 S.r.l.— Via Pomposa 153, 44123 Ferrara (FE), Italia. P.IVA IT02203290388. PEC: tp53health@pec.it — Email: privacy@tp53health.com. "Cibus" è un marchio di TP53 S.r.l.

Storico delle versioni

Ogni versione resta accessibile in modo permanente al proprio URL stabile (/dpa/v1, /dpa/v2, …). La pagina /dpa mostra sempre la versione in vigore.