← Torna alla home

Legale

Data Processing Agreement

ai sensi dell'Art. 28 del General Data Protection Regulation

1.

Parti

Il presente Accordo sul Trattamento dei Dati ("DPA") è stipulato tra:

Titolare del Trattamento (Controller)

Lo Studio Dentistico cliente che utilizza il servizio SaaS Rico.

Responsabile del Trattamento (Processor)

Rico, piattaforma SaaS per la conferma automatica di appuntamenti via WhatsApp per studi dentistici.

2.

Oggetto del Trattamento

Il presente DPA disciplina il trattamento di dati personali effettuato da Rico per conto del Titolare, al fine di fornire il servizio di:

  • invio automatico di messaggi WhatsApp per la conferma degli appuntamenti odontoiatrici.

Il trattamento è effettuato nel rispetto del General Data Protection Regulation e della normativa europea e italiana applicabile.

3.

Durata del Trattamento

Il trattamento dei dati personali avrà durata:

  • per tutto il periodo di utilizzo del servizio Rico
  • fino alla cessazione del rapporto contrattuale tra le parti

Alla cessazione del servizio, i dati saranno trattati secondo quanto indicato nella Sezione 10 (Cancellazione dei dati).

4.

Natura e Finalità del Trattamento

La natura del trattamento consiste in:

  • raccolta
  • registrazione
  • organizzazione
  • consultazione
  • utilizzo
  • comunicazione tramite servizi di messaggistica
  • cancellazione

La finalità del trattamento è esclusivamente:

  • gestione e conferma degli appuntamenti dei pazienti tramite WhatsApp

Rico non utilizza i dati per finalità proprie o di marketing.

5.

Tipologia di Dati Personali Trattati

I dati trattati sono limitati a:

  • Nome del paziente
  • Numero di telefono associato a WhatsApp

Non vengono trattate categorie particolari di dati personali ai sensi dell'art. 9 GDPR.

6.

Categorie di Interessati

Gli interessati sono:

  • Pazienti dello studio dentistico
7.

Obblighi del Responsabile del Trattamento

Rico si impegna a:

  • trattare i dati solo su istruzione documentata del Titolare
  • garantire che le persone autorizzate al trattamento siano vincolate alla riservatezza
  • adottare misure tecniche e organizzative adeguate
  • assistere il Titolare nel rispondere alle richieste degli interessati
  • notificare eventuali violazioni dei dati personali (data breach) senza ingiustificato ritardo
8.

Misure di Sicurezza

Rico implementa misure tecniche e organizzative adeguate, tra cui:

  • crittografia delle comunicazioni (HTTPS/TLS)
  • controllo degli accessi e autenticazione
  • principio di minimizzazione dei dati
  • backup e monitoraggio dei sistemi
  • limitazione dell'accesso ai soli operatori autorizzati

Le infrastrutture cloud utilizzate adottano standard di sicurezza conformi alle migliori pratiche del settore.

9.

Sub-Responsabili del Trattamento (Subprocessors)

Per l'erogazione del servizio, Rico utilizza i seguenti sub-responsabili:

Twilio

infrastruttura per l'invio di messaggi WhatsApp

Supabase

database e infrastruttura backend

Rico garantisce che tali sub-responsabili siano vincolati da accordi conformi al GDPR e forniscano adeguate garanzie di sicurezza. Il Titolare autorizza l'utilizzo dei suddetti sub-responsabili.

10.

Diritti degli Interessati

Il Titolare rimane responsabile della gestione dei diritti previsti dal GDPR, tra cui:

  • diritto di accesso
  • diritto di rettifica
  • diritto alla cancellazione
  • diritto alla limitazione del trattamento
  • diritto alla portabilità dei dati
  • diritto di opposizione

Rico assisterà il Titolare, per quanto tecnicamente possibile, nel soddisfare tali richieste.

11.

Data Breach

In caso di violazione dei dati personali, Rico si impegna a:

  • notificare il Titolare senza ingiustificato ritardo
  • fornire tutte le informazioni necessarie per la gestione dell'incidente
  • collaborare con il Titolare per eventuali notifiche alle autorità competenti
12.

Cancellazione o Restituzione dei Dati

Alla cessazione del servizio, Rico:

  • cancellerà tutti i dati personali trattati per conto del Titolare, oppure
  • restituirà i dati al Titolare, su richiesta

La cancellazione avverrà entro 30 giorni dalla cessazione del contratto, salvo obblighi legali di conservazione.

13.

Audit e Verifiche

Il Titolare può richiedere informazioni ragionevoli sulle misure di sicurezza adottate da Rico.

Eventuali audit dovranno:

  • essere concordati con preavviso
  • non interferire con la sicurezza o il funzionamento del servizio
14.

Legge Applicabile

Il presente accordo è regolato dalla legge italiana e dal General Data Protection Regulation.