Salta al contenuto
Art. 35 GDPR — EDPB WP248 rev.01

Valutazione d'Impatto sulla Protezione dei Dati (DPIA)

Estratto pubblico per la piattaforma E-CARE. La versione integrale è disponibile su richiesta motivata al Titolare o al DPO.

Versione 1.0 · Ultimo riesame: giugno 2026 · Prossimo riesame: giugno 2027.

Perché E-CARE è soggetto a DPIA

La DPIA è stata redatta seguendo le linee guida WP248 rev.01 dell'EDPB. Il trattamento ricade in più criteri congiunti, che ne rendono l'esecuzione obbligatoria ai sensi dell'Art. 35 comma 1 GDPR.

Dati sanitari ex Art. 9 GDPR
Soggetti vulnerabili (anziani, non autosufficienti)
Uso innovativo di AI/LLM su note vocali e riassunti clinici
Trattamento su larga scala con incrocio di dataset

Finalità del trattamento

  • Erogazione dell'assistenza domiciliare e coordinamento del crew intorno all'assistito (Art. 6.1.b + Art. 9.2.h).
  • Marketplace lavoro per l'incontro tra domanda e offerta di assistenza (Art. 6.1.b + consenso).
  • Funzionalità AI di supporto (trascrizione note vocali, riassunti clinici, matching) — sempre soggette a revisione umana.
  • Adempimenti amministrativi e di sicurezza (pagamenti, audit log).

Focus tematici valutati

AI/LLM su note vocali e riassunti

Nessuna decisione unicamente automatizzata ex Art. 22: gli output AI sono di supporto e richiedono revisione umana esplicita. Minimizzazione degli input, DPA con i provider AI, SCC UE 2021/914 per trasferimenti extra-UE, opt-out dal training sui dati del cliente.

Soggetti vulnerabili e consenso AI

Il consenso all'uso dell'AI su dati sanitari (Art. 9.2.a GDPR) è raccolto per singolo assistito nella sua scheda, in forma esplicita, informata e granulare per ciascuna funzione AI (trascrizione, estrazione parametri, riassunti, chat, alert). Firma l'assistito capace di intendere; in caso di incapacità, firma il rappresentante legale (tutore, amministratore di sostegno, familiare delegato) con ruolo e modalità di raccolta tracciati. La revoca è immediata ed enforced lato server. Il rifiuto del consenso AI non pregiudica l'assistenza, che prosegue sotto Art. 9.2.h senza componenti AI.

Marketplace e localizzazione

Geocoding aggregato a precisione comunale sulla mappa pubblica; coordinate esatte solo dietro autenticazione. Contatto in-app senza esporre email o telefono; opt-in esplicito per i profili pubblici.

Data breach e continuità

Procedura Art. 33 GDPR documentata (escalation entro 24h, notifica al Garante entro 72h). Registro violazioni tenuto dal DPO. Obiettivi RTO 4h / RPO 24h, backup con point-in-time recovery gestiti dal provider infrastrutturale.

Sintesi dei rischi valutati

Il registro completo con probabilità, gravità, rischio residuo e mitigazioni è tenuto internamente e aggiornato dall'Amministratore. Ad oggi non risultano rischi residui elevati non mitigati che richiedano consultazione preventiva del Garante ai sensi dell'Art. 36 GDPR. Le categorie coperte includono:

  • Accesso non autorizzato ai dati sanitari — mitigato da RLS, ruoli separati e audit log.
  • Data breach da compromissione credenziali — MFA opzionale, monitoraggio, hashing gestito.
  • Errori di trascrizione AI — consenso separato, revisione umana obbligatoria, disclaimer in UI.
  • Uso improprio del crew — audit log 24 mesi, revoca immediata, principio need-to-know.
  • Trasferimenti extra-SEE — SCC UE 2021/914 con tutti i sub-responsabili USA.

Misure tecniche e organizzative

  • Cifratura TLS 1.3 in transito, AES-256 at-rest.
  • Row-Level Security su ogni tabella con controllo granulare per ruolo.
  • Audit log versionato di parametri vitali e modifiche cliniche.
  • Consensi versionati e revocabili, tracciati con evidenza documentale (Art. 7 comma 1).
  • Export e cancellazione dati self-service dal profilo (Artt. 15, 17, 20 GDPR).
  • Storico revisioni DPIA con hash SHA-256 del PDF conservato in modo append-only.

Diritti degli interessati

Gli interessati possono esercitare i diritti previsti dagli Artt. 15–22 GDPR tramite la sezione Profilo del proprio account, via email al Titolare o al DPO, o tramite l'ente aderente (cooperativa/RSA/ADI) che eroga il servizio. Il dettaglio è nell' Informativa Privacy.

Copia integrale della DPIA

Il documento integrale è riservato al Titolare, al DPO e alle Autorità competenti. Su richiesta motivata di un ente aderente, di un interessato o della propria rappresentanza legale, viene fornito un estratto adeguato al legittimo interesse richiedente. Contatti: privacy@cooperiamoinsieme.it.

Questa pagina è mantenuta da Cooperiamo Insieme — Cooperativa Sociale ONLUS in qualità di fornitore della piattaforma E-CARE. Non costituisce certificazione indipendente né attestazione di conformità rilasciata da un'autorità di controllo.