Data Processing Agreement (DPA)
Versione 1.0 · Data 2026-05-18 · Draft v1 — in attesa di revisione legale finale
Quando uno Studio sottoscrive il servizio NAAI Vocal Assistant, NAAI House agisce come Responsabile del trattamento (art. 28 GDPR) per i dati dei pazienti dello Studio. Il presente DPA disciplina i termini di tale trattamento.
Scarica il documento completo
Markdown · 1.0 · 2026-05-18
In sintesi
-
Retention audio non-clinico
90 giorni
-
Retention audio clinico
7 anni (Codice Deontologico IT)
-
Retention trascrizioni
30 giorni
-
Notifica data breach
24 ore
-
Diritto di audit
1 volta/anno, preavviso 30gg
-
Sede dati core
UE (Supabase eu-west-1, R2 EU, Fly Amsterdam)
Sub-responsabili autorizzati
L'elenco completo dei sub-responsabili al 2026-05-18:
| Sub-responsabile | Servizio | Sede |
|---|---|---|
| Twilio Italy S.r.l. | Telefonia / SMS | Italia (UE) |
| Supabase Inc. | Database, autenticazione | EU (eu-west-1) |
| Cloudflare Inc. | Storage R2 audio | EU |
| Fly.io Inc. | Hosting voice-gateway / dashboard | Amsterdam (UE) |
| OpenAI, L.L.C. | Voice AI Realtime | USA (SCC) |
| Anthropic PBC | Riassunto / classificazione | USA (SCC) |
| Google LLC | Calendar API (opzionale) | USA (SCC) |
| ElevenLabs Inc. | Voce premium (tier Enterprise) | USA (SCC, opt-in) |
Modifiche all'elenco sono notificate con preavviso di 30 giorni. Trasferimenti extra-UE avvengono sulla base di Standard Contractual Clauses (Decisione UE 2021/914) + misure supplementari.
Twilio BAA
Non sottoscriviamo Business Associate Agreement con Twilio (requisito HIPAA non applicabile in Italia). La conformità al trattamento di dati sanitari è garantita dalle misure GDPR descritte nel DPA.
Come funziona la firma
- Scarica il documento sopra (formato markdown stampabile).
- Inseriamo i dati dello Studio (ragione sociale, legale rappresentante) nella sezione finale.
- Firmiamo entrambe le parti — in versione preliminare, accettiamo scansione PDF firmata.
- Una copia controfirmata torna allo Studio entro 5 giorni lavorativi.
Domande?
Scrivi a [email protected]. Per la versione aggiornata del DPA: vocal.naaihouse.space/dpa.
Versione 1.0 · 2026-05-18 · documento in attesa di revisione legale finale.