# Allegato C — Misure tecniche e organizzative
- **Versione:** 1.0
- **Data:** 20 settembre 2026
- **Documento principale:** DPA (`legal/03-DPA-GDPR.md`)
- **Fornitore:** MRC Project Srl, fornitrice della piattaforma software denominata DomusApp
> VERSIONE 1.0 — APPROVATA INTERNAMENTE DA MRC PROJECT SRL PER L’USO OPERATIVO. IL DOCUMENTO NON È STATO ANCORA SOTTOPOSTO A REVISIONE LEGALE ESTERNA E POTRÀ ESSERE AGGIORNATO.
Si documentano **solo** misure confermate o previste, con lo stato. MRC adotta le misure tecniche e organizzative documentate in questo Allegato. MRC **non** dichiara certificazioni di sistema, protezione totale, impossibilità di violazione o disponibilità continua.
Stati ammessi: IMPLEMENTATA; PARZIALMENTE IMPLEMENTATA; PIANIFICATA; NON DOCUMENTATA; DA VERIFICARE.
Non sono dichiarati come implementati: MFA; backup giornalieri; cifratura a riposo MRC; SIEM; vulnerability scanning; penetration test; disaster recovery test; certificazioni ISO; certificazioni SOC; SLA.
---
## 1. Governance
| Campo | Contenuto |
|---|---|
| Descrizione | MRC Project Srl è titolare autonomo dei trattamenti propri e responsabile art. 28 sui Dati del Cliente. Approvazione interna distinta da revisione legale esterna. |
| Stato | PARZIALMENTE IMPLEMENTATA |
| Evidenza | Accordo SaaS, Informativa, DPA, Allegati A–C |
## 2. Ruoli e autorizzazioni
| Campo | Contenuto |
|---|---|
| Descrizione | Accessi per ruolo nel Servizio; proprietario dell’agenzia con permessi pieni; distinzione Super Admin MRC / tenant. |
| Stato | PARZIALMENTE IMPLEMENTATA |
| Evidenza | Modello ruoli e permessi del prodotto |
## 3. Controllo accessi
| Campo | Contenuto |
|---|---|
| Descrizione | Accesso autenticato. Membership disabilitata e agenzia sospesa o chiusa bloccano l’ingresso. Super Admin distinto dal tenant. |
| Stato | IMPLEMENTATA (nei limiti del prodotto attuale) |
| Evidenza | Autenticazione, controlli di ingresso, stati agenzia |
## 4. Autenticazione
| Campo | Contenuto |
|---|---|
| Descrizione | Autenticazione tramite Supabase Auth e sessione tramite cookie lato server. |
| Stato | PARZIALMENTE IMPLEMENTATA |
| Evidenza | Architettura Auth / sessione |
| Non dichiarato | MFA / 2FA, policy password aziendali, identità federate |
## 5. Segregazione multi-tenant
| Campo | Contenuto |
|---|---|
| Descrizione | Segregazione logica: ogni riga operativa è associata all’agenzia (`agency_id`). Le interrogazioni applicative sono filtrate per tenant. |
| Stato | IMPLEMENTATA (segregazione logica) |
| Evidenza | Modello dati multi-tenant |
## 6. Controllo a livello di riga sul database
| Campo | Contenuto |
|---|---|
| Descrizione | Politiche di accesso a livello di riga sul database (RLS), basate sull’appartenenza all’agenzia. |
| Stato | PARZIALMENTE IMPLEMENTATA |
| Evidenza | Politiche di accesso per tenant |
## 7. Gestione privilegi
| Campo | Contenuto |
|---|---|
| Descrizione | Accesso del personale MRC ai Dati del Cliente solo per assistenza, manutenzione, sicurezza, ripristino e incidenti, in modo limitato. |
| Stato | PARZIALMENTE IMPLEMENTATA |
| Evidenza | Distinzione Super Admin; matrice privacy |
## 8. Ambienti
| Campo | Contenuto |
|---|---|
| Descrizione | Ambiente applicativo ospitato su Vercel; dati su Supabase. Gli ambienti di test non usano dati reali di pratiche. La CI, sul perimetro verificato, non accede al database di produzione e non tratta dati cliente verificati. |
| Stato | PARZIALMENTE IMPLEMENTATA |
| Evidenza | Architettura di hosting; CI senza database di produzione sul perimetro noto |
## 9. Cifratura in transito
| Campo | Contenuto |
|---|---|
| Descrizione | Comunicazioni dell’applicazione su HTTPS/TLS. |
| Stato | PARZIALMENTE IMPLEMENTATA |
| Evidenza | Erogazione web su protocollo protetto |
| Non dichiarato | Versioni minime di protocollo non verificate in produzione |
## 10. Cifratura a riposo
| Campo | Contenuto |
|---|---|
| Descrizione | Eventuale cifratura a riposo dei provider. |
| Stato | NON DOCUMENTATA come misura verificata da MRC |
| Evidenza | Nessuna verifica autonoma MRC |
Non si dichiara alcuna certificazione di cifratura né una cifratura a riposo implementata da MRC.
## 11. Logging
| Campo | Contenuto |
|---|---|
| Descrizione | Registri applicativi e prove di accettazione. User agent e IP possono essere registrati in sede di accettazione. |
| Stato | PARZIALMENTE IMPLEMENTATA |
| Evidenza | Registri applicativi |
| Non dichiarato | SIEM, correlazione eventi, rotazione numerica chiusa |
## 12. Monitoraggio
| Campo | Contenuto |
|---|---|
| Descrizione | Osservazione operativa best effort. Reperibilità continuativa e alert automatici non approvati. |
| Stato | NON DOCUMENTATA come monitoraggio strutturato |
| Evidenza | Assenza di un sistema di monitoraggio dichiarato |
## 13. Backup e ripristino
| Campo | Contenuto |
|---|---|
| Descrizione | Copie di ripristino affidate al ciclo tecnico dei provider. |
| Stato | NON DOCUMENTATA |
| Evidenza | Nessun periodo, backup giornaliero, cifratura dei backup, obiettivo di ripristino o test documentato da MRC |
Non si dichiarano test di disaster recovery.
## 14. Continuità
| Campo | Contenuto |
|---|---|
| Descrizione | Best effort. Nessun impegno percentuale di disponibilità. |
| Stato | NON DOCUMENTATA come piano di continuità |
| Evidenza | Accordo SaaS, sezione disponibilità |
## 15. Gestione incidenti
| Campo | Contenuto |
|---|---|
| Descrizione | Procedura interna: rilevazione, analisi, contenimento, ripristino, comunicazione, chiusura. Registro incidenti previsto. |
| Stato | PIANIFICATA |
| Evidenza | DPA sezione violazione |
## 16. Data breach
| Campo | Contenuto |
|---|---|
| Descrizione | Comunicazione all’Agenzia senza ingiustificato ritardo. Obiettivo operativo interno: prima comunicazione entro **24 ore**, anche incompleta. L’Agenzia decide notifica al Garante e comunicazione agli interessati. |
| Stato | PIANIFICATA |
| Evidenza | DPA; Accordo SaaS |
L’obiettivo 24 ore **non** è una garanzia di risultato.
## 17. Sviluppo sicuro
| Campo | Contenuto |
|---|---|
| Descrizione | Sviluppo su repository versionato con Git. Test TypeScript e test applicativi. |
| Stato | PARZIALMENTE IMPLEMENTATA |
| Evidenza | Repository e suite di progetto |
| Non dichiarato | Analisi statica/dinamica, test di penetrazione, certificazioni di sviluppo |
## 18. Repository e CI
| Campo | Contenuto |
|---|---|
| Descrizione | Repository GitHub; CI di controllo qualità. La CI, sul perimetro verificato, non accede al database di produzione e non tratta dati cliente verificati. |
| Stato | PARZIALMENTE IMPLEMENTATA |
| Evidenza | Workflow di CI; GitHub fuori dall’Allegato A sui Dati del Cliente |
## 19. Test
| Campo | Contenuto |
|---|---|
| Descrizione | Test TypeScript e test applicativi. Test di isolamento multi-tenant documentato nella baseline 1.1; riesecuzione automatizzata predisposta e soggetta alla disponibilità delle credenziali di test. |
| Stato | PARZIALMENTE IMPLEMENTATA |
| Evidenza | Suite di progetto; test ST-07 equivalente predisposto |
| Non dichiarato | Riesecuzione nel commit attuale; test di penetrazione |
## 20. Aggiornamenti e correzioni
| Campo | Contenuto |
|---|---|
| Descrizione | Aggiornamenti applicativi tramite il ciclo di rilascio. |
| Stato | PARZIALMENTE IMPLEMENTATA |
| Evidenza | Rilasci applicativi |
## 21. Sub-responsabili
| Campo | Contenuto |
|---|---|
| Descrizione | Supabase (`eu-west-1`) e Vercel (`iad1`). Elenco: Allegato A. |
| Stato | PARZIALMENTE IMPLEMENTATA |
| Evidenza | Allegato A |
## 22. Assistenza
| Campo | Contenuto |
|---|---|
| Descrizione | Canale `info@domusapp.eu`, best effort. Posta inbound su Register.it. |
| Stato | PARZIALMENTE IMPLEMENTATA |
| Evidenza | Recapito e DNS |
## 23. Accesso MRC ai dati
| Campo | Contenuto |
|---|---|
| Descrizione | Solo assistenza, manutenzione, sicurezza, ripristino, incidenti. Divieto di finalità proprie. |
| Stato | PARZIALMENTE IMPLEMENTATA |
| Evidenza | Distinzione Super Admin |
## 24. Cancellazione
| Campo | Contenuto |
|---|---|
| Descrizione | Cestino 30 giorni: funzione pianificata e non disponibile nella versione operativa alla data del documento. Cancellazione operativa successiva; export 30 giorni a cessazione. |
| Stato | PIANIFICATA |
| Evidenza | Accordo SaaS; Allegato B |
## 25. Esportazione
| Campo | Contenuto |
|---|---|
| Descrizione | Finestra di 30 giorni dopo cessazione, nei formati ragionevolmente disponibili. |
| Stato | PIANIFICATA |
| Evidenza | Accordo SaaS; Allegato B |
## 26. Riesame periodico
| Campo | Contenuto |
|---|---|
| Descrizione | Le misure di questo Allegato vanno riesaminate almeno quando cambiano provider, region, piano di hosting o perimetro dei moduli. |
| Stato | PIANIFICATA |
| Evidenza | Questo Allegato |
## 27. Minimizzazione dei dati sanitari
| Campo | Contenuto |
|---|---|
| Descrizione | Nella configurazione iniziale è vietato caricare documentazione clinica completa. Il caricamento di un documento classificato come certificato medico richiede un riconoscimento esplicito. Il sistema non riconosce automaticamente il contenuto clinico. Sono previsti controlli di formato e dimensione degli upload. |
| Stato | IMPLEMENTATA come regola contrattuale, di DPA e di interfaccia; non è un filtro automatico del contenuto |
| Evidenza | Accordo SaaS sezione 21; DPA sezione 9; flusso documenti |
## 28. Contenuti pubblici e segnalazioni
| Campo | Contenuto |
|---|---|
| Descrizione | Necrologi, ricordi, condoglianze, aree famiglia e notice-and-action non sono inclusi nella versione operativa attuale e richiederanno, prima dell’attivazione, specifico adeguamento tecnico, contrattuale e informativo. |
| Stato | NON OPERATIVA |
| Evidenza | Accordo SaaS sezione 20.1 |
## 29. Controllo degli upload
| Campo | Contenuto |
|---|---|
| Descrizione | Controllo degli upload per formato e dimensione. |
| Stato | IMPLEMENTATA (nei limiti del prodotto attuale) |
| Evidenza | Servizio documenti |
---