Risposta entro 24h lavorative — Richiedi preventivo
123

Art. 28 GDPR

Sub-responsabili del trattamento

Risposta rapida

Lettura ~1 min
Per erogare il servizio, 123 Medico Competente si avvale di fornitori esterni nominati responsabili del trattamento ex art. 28 GDPR. Di seguito le categorie principali con Paese, finalità e garanzie per eventuali trasferimenti extra-UE (Clausole Contrattuali Standard UE, EU-US Data Privacy Framework, misure supplementari). L'elenco è aggiornato periodicamente; puoi richiederne copia aggiornata in qualsiasi momento.

Copertura nazionale

Operiamo in tutte le regioni italiane

Medici iscritti elenco

Medici competenti abilitati e iscritti all’elenco nazionale

Conformità D.Lgs. 81/08

Servizi in linea con il Testo Unico Sicurezza

Gestione scadenze inclusa

Calendario visite, allegato 3B, riunioni

Trasparenza su costi

Preventivi chiari, senza voci nascoste

Cosa prevede la normativa

L'art. 28 GDPR disciplina il rapporto tra Titolare e Responsabile del trattamento, che deve offrire garanzie sufficienti per mettere in atto misure tecniche e organizzative adeguate. Il Responsabile può ricorrere a sub-responsabili solo previa autorizzazione del Titolare.

Elenco delle categorie di fornitori

CategoriaFornitorePaeseFinalitàBaseGaranzie
Hosting / piattaformaVercel Inc.USA (regioni UE attive)Erogazione del sito web e delle APIArt. 28 GDPR — contratto DPAStandard Contractual Clauses (SCC) UE + misure supplementari
CRMHubSpot Inc.USA / UEGestione richieste e relazione commercialeArt. 28 GDPR — DPASCC UE, EU Data Hosting (ove disponibile)
Email transazionaleResend / SendGrid (o equivalente)USA / UEInvio email transazionali e di servizioArt. 28 GDPR — DPASCC UE
AnalyticsGoogle LLCUSA / UEStatistiche aggregate di navigazioneArt. 6.1.a GDPR — consenso (cookie)SCC UE, anonimizzazione IP, EU-US Data Privacy Framework
CDN / sicurezzaCloudflare Inc.USA / globaleDistribuzione contenuti, anti-DDoS, WAFArt. 6.1.f GDPR — legittimo interesseSCC UE, EU-US Data Privacy Framework

Trasferimenti extra-UE

Quando un fornitore comporta il trasferimento di dati al di fuori dello Spazio Economico Europeo, il trasferimento avviene esclusivamente verso Paesi con decisione di adeguatezza della Commissione europea oppure sulla base di adeguate garanzie (Clausole Contrattuali Standard 2021/914, EU-US Data Privacy Framework, misure supplementari tecniche e organizzative).

Aggiornamenti dell'elenco

L'elenco può variare nel tempo. Le modifiche significative sono comunicate con risalto adeguato. Puoi richiedere copia aggiornata scrivendo a info@pmiservizi.it.

Come opporti o esercitare i tuoi diritti

Per esercitare i diritti relativi ai trattamenti operati dai sub-responsabili, scrivi al Titolare: vedi Diritti dell'interessato.

Cosa fare se la risposta non ti soddisfa

Reclamo al Garante o ricorso giurisdizionale.

Esercita i tuoi diritti sui trattamenti

Esplora tutti i contenuti correlati

Normativa e approfondimenti

Esplora tutti i contenuti correlati

Pacchetto legale e trasparenza

Esplora tutti i contenuti correlati

Domande frequenti

I miei dati vengono trasferiti negli USA?
Alcuni fornitori possono comportare trasferimenti verso gli USA. In tali casi applichiamo SCC UE (Decisione 2021/914) e, ove disponibile, l'EU-US Data Privacy Framework (Decisione di adeguatezza della Commissione UE n. 2023/1795 del 10 luglio 2023).
Posso opporre l'uso di un singolo fornitore?
Puoi opporti al trattamento per finalità specifiche (es. analytics, marketing) tramite il pannello cookie o scrivendo al Titolare (art. 21 GDPR). Per i fornitori che trattano dati sulla base del legittimo interesse del Titolare, hai diritto di opposizione per motivi connessi alla tua situazione particolare.
Ogni quanto aggiornate l'elenco?
Almeno una volta l'anno o in caso di variazioni significative dei fornitori utilizzati. Puoi richiederne copia aggiornata in qualsiasi momento scrivendo a info@pmiservizi.it.
Come viene garantita la protezione dei miei dati presso i sub-responsabili?
Ogni fornitore che tratta dati per conto del Titolare è vincolato da un accordo scritto ex art. 28 GDPR (Data Processing Agreement) che disciplina finalità, misure di sicurezza, obblighi di riservatezza, gestione dei data breach e condizioni per il ricorso a sub-responsabili ulteriori. I fornitori in Paesi terzi sono soggetti a garanzie aggiuntive (SCC, misure supplementari).
Cosa succede in caso di data breach presso un sub-responsabile?
Il sub-responsabile è tenuto contrattualmente a notificare la violazione al Titolare senza ingiustificato ritardo (art. 28.3.f GDPR). Il Titolare valuta l'obbligo di notifica al Garante entro 72 ore e di comunicazione agli interessati se il rischio è elevato (artt. 33-34 GDPR). Maggiori dettagli nella pagina Data Breach.

Hai altre domande? Contatta 123 Medico Competente.

Fonti

Le fonti citate riguardano normativa primaria, documenti istituzionali e linee guida.

  1. Regolamento (UE) 2016/679 — art. 28 (Responsabile del trattamento)
  2. Decisione di esecuzione (UE) 2021/914 — Clausole Contrattuali Standard (SCC)
  3. Decisione di adeguatezza (UE) 2023/1795 — EU-US Data Privacy Framework
  4. EU-US Data Privacy Framework — elenco certificazioni
  5. Garante per la protezione dei dati personali

Richiedi un preventivo per la tua azienda

Compila il modulo: ti contattiamo per valutare nomina, visite mediche e sorveglianza sanitaria adatte alla tua azienda.

  • Risposta entro 24h lavorative
  • Senza impegno
  • Trattamento dati conforme GDPR
Richiedi preventivo

oppure scrivi a info@123medicocompetente.it

Non inviare dati sanitari personali