Data di entrata in vigore: 31/07/2026 Data di aggiornamento del testo: 25/08/2026. Le modifiche sostanziali acquistano efficacia secondo la sezione 26.2.
Dati del fornitore
| Campo | Dato |
|---|---|
| Fornitore | R.E. & COM SRL |
| Codice fiscale e partita IVA | IT08687270960 |
| Email assistenza | info@axettia.ai |
| Sito | https://axettia.ai |
| Legge e foro | Milano |
| SLA e assistenza | Non è previsto uno SLA per gli assistenti Axettia. |
Nel testo, il soggetto indicato nella tabella è chiamato “Fornitore”.
1. Ambito e natura professionale del servizio
1.1. Le presenti condizioni disciplinano l'accesso e l'uso della piattaforma software Axettia e dei moduli acquistati dal Cliente.
1.2. Axettia è destinata esclusivamente a persone maggiorenni che operano per scopi professionali, imprenditoriali, istituzionali o di ricerca specialistica. Il servizio non è offerto ai consumatori e non è diretto a persone di età inferiore a diciotto anni.
1.3. Se accetta le condizioni per conto di uno studio, una società, un ente o un'altra organizzazione, l'utente dichiara di avere il potere di vincolare tale soggetto. In tal caso, “Cliente” indica l'organizzazione e “Utente” ciascuna persona fisica autorizzata a usare il servizio.
1.4. L'eventuale iscrizione a un albo o registro non è necessaria per accedere, salvo quanto previsto dal piano acquistato. L'accesso non abilita tuttavia allo svolgimento di attività riservate. Tali attività restano di competenza e responsabilità dei soggetti in possesso dei requisiti di legge.
2. Documenti contrattuali e conclusione del contratto
2.1. Il contratto è composto, in ordine di prevalenza, da:
- eventuale proposta commerciale o modulo d'ordine sottoscritto;
- condizioni particolari del piano;
- eventuale accordo sul livello di servizio;
- presenti condizioni generali;
- addendum sul trattamento dei dati di cui all'Allegato A;
- privacy e cookie policy, che hanno funzione informativa e non modificano le prestazioni contrattuali.
2.2. Il contratto si conclude quando il Cliente accetta online le condizioni e il Fornitore attiva l'account, oppure quando entrambe le parti sottoscrivono il modulo d'ordine, secondo l'evento che si verifica per primo.
2.3. L'accettazione è registrata insieme al testo accettato, alla data, all'ora, all'account e agli altri dati tecnici necessari a provarla. Il Cliente può scaricare o richiedere una copia delle condizioni accettate.
2.4. Le clausole indicate nella sezione 28 richiedono un'approvazione specifica, separata dall'accettazione generale, ai sensi degli artt. 1341 e 1342 c.c..
3. Descrizione del servizio
3.1. I moduli attualmente disponibili sono:
- Crisi d'impresa e adeguati assetti, che può comprendere riclassificazioni, indici, indicatori, rendiconto finanziario, DSCR, segnali rilevanti ai sensi del Codice della crisi, monitoraggio dell'incarico, ricerca specialistica, referti e formulari;
- Revisione legale, che può comprendere determinazione della significatività, analisi comparativa, valutazione dei rischi, continuità aziendale, carte di lavoro, memo, formulari e monitoraggio delle fasi dell'incarico.
3.2. Funzioni, limiti quantitativi, numero di utenti, assistenza, durata e prezzo sono quelli della scheda piano o del modulo d'ordine. I due moduli possono richiedere abbonamenti distinti.
3.3. Il servizio può ricevere, secondo la funzione usata, file XBRL, XLSX, XLS, PDF, immagini o documenti testuali. I formati supportati, le dimensioni massime e gli altri requisiti tecnici sono pubblicati nell'interfaccia o nella documentazione.
3.4. Axettia combina componenti diverse:
- motori deterministici, che applicano regole e formule ai dati ricevuti;
- recupero di contenuti da una base di conoscenza specialistica;
- modelli di intelligenza artificiale generativa, usati per redigere, riassumere, spiegare o rielaborare contenuti;
- modelli e formulari per l'attività professionale.
3.5. Il Fornitore può aggiornare fonti, modelli, soglie, formule e funzioni per correggere errori, adeguarsi alla legge, migliorare sicurezza e qualità o sostituire componenti tecniche. Le modifiche che riducono in modo sostanziale le funzioni acquistate sono disciplinate dalla sezione 20.
4. Servizio di supporto, non prestazione professionale
4.1. Axettia è uno strumento informativo, di calcolo e di supporto. Il Fornitore non assume l'incarico professionale del Cliente, non certifica i dati ricevuti, non rende un giudizio di revisione, non emette segnalazioni o attestazioni e non adotta decisioni per conto dell'Utente.
4.2. Gli output non costituiscono consulenza legale, fiscale, contabile, finanziaria, lavoristica o di revisione resa al cliente finale dell'Utente. Non sostituiscono la conoscenza del caso, le verifiche documentali, lo scetticismo professionale, le procedure previste dagli standard applicabili o il giudizio del soggetto competente.
4.3. L'Utente deve verificare, prima di usare o comunicare un output:
- correttezza e completezza degli input;
- formule, importi, periodi, segni e unità di misura;
- attualità, vigenza e pertinenza delle fonti citate;
- adeguatezza delle assunzioni al caso concreto;
- presenza di errori, omissioni, contraddizioni o contenuti generati impropriamente;
- rispetto delle norme, dei principi professionali e delle regole deontologiche applicabili.
4.4. Le soglie storiche e gli indicatori di attenzione non dimostrano da soli la sussistenza o l'assenza di crisi, insolvenza, continuità aziendale, adeguatezza degli assetti o conformità della revisione. Le conclusioni prospettiche richiedono dati e valutazioni prospettiche adeguati.
4.5. Ai sensi dell'art. 13 della legge 23 settembre 2025, n. 132, il professionista deve usare l'IA in funzione strumentale e di supporto, mantenendo prevalente il proprio lavoro intellettuale, e deve informare il destinatario della prestazione sui sistemi di IA utilizzati con linguaggio chiaro, semplice ed esaustivo. Il Cliente è responsabile dell'adempimento di tale obbligo nel proprio rapporto professionale.
5. Limiti dell'intelligenza artificiale
5.1. I contenuti generativi sono probabilistici. Possono risultare inesatti, incompleti, non aggiornati, non pertinenti o simili a contenuti prodotti per altri utenti. Una citazione o un tono assertivo non garantiscono la correttezza del contenuto.
5.2. Il servizio può rifiutare o limitare richieste contrarie alla legge, alla sicurezza, alle presenti condizioni, ai dati disponibili o alle regole professionali incorporate. Il rifiuto non garantisce che ogni uso improprio venga individuato.
5.3. Il Fornitore non garantisce che tutte le fonti disponibili siano recuperate in ogni risposta, né che la base di conoscenza contenga ogni documento utile al caso.
5.4. Nell'interfaccia e negli output devono essere distinguibili, per quanto tecnicamente applicabile, i risultati deterministici e quelli generativi. Il Cliente non deve rimuovere indicazioni o marcature richieste dalla normativa sull'intelligenza artificiale.
6. Registrazione, account e organizzazione
6.1. Ogni Utente deve usare credenziali personali, fornire dati corretti e mantenere aggiornati i propri recapiti. È vietato condividere account o consentire l'accesso a persone non autorizzate.
6.2. Il proprietario dell'organizzazione può invitare, rimuovere o gestire gli Utenti nei limiti del piano. Il Cliente risponde dell'attività degli Utenti che autorizza, ferme le responsabilità personali inderogabili.
6.3. Il Cliente deve adottare password robuste, proteggere i dispositivi, chiudere le sessioni non presidiate e informare senza ritardo il Fornitore di accessi sospetti, smarrimento delle credenziali o compromissioni.
6.4. L'accesso può avvenire mediante Google Identity Platform, Firebase Authentication, Google Cloud IAP o altri sistemi indicati nell'interfaccia. L'uso dell'accesso federato può essere soggetto anche alle condizioni del relativo provider.
6.5. Il numero massimo di Utenti, le funzioni amministrative e l'eventuale autenticazione multifattore sono definiti nel piano.
7. Licenza d'uso
7.1. Per la durata del contratto e nei limiti del piano, il Fornitore concede al Cliente una licenza non esclusiva, non trasferibile, non sublicenziabile e revocabile per usare Axettia nella propria attività professionale o organizzativa.
7.2. Il Cliente può usare gli output per predisporre pareri, relazioni, carte di lavoro, comunicazioni, atti e altri documenti relativi ai propri incarichi, dopo averli verificati e assumendone la responsabilità.
7.3. Salvo autorizzazione scritta, è vietato:
- cedere, rivendere, noleggiare o mettere il servizio a disposizione di terzi come prodotto autonomo;
- condividere credenziali o superare i limiti di utenza;
- estrarre sistematicamente la base di conoscenza, effettuare scraping o creare un database sostitutivo;
- effettuare reverse engineering, decompilare o aggirare misure tecniche;
- usare il servizio o gli output per addestrare, valutare o costruire prodotti concorrenti;
- sovraccaricare il sistema, automatizzare richieste non autorizzate o eludere limiti e controlli;
- rimuovere avvisi, riferimenti alle fonti, marcature IA o indicazioni sui limiti dell'output;
- usare Axettia per finalità illecite, ingannevoli o discriminatorie.
8. Obblighi sugli input e sui documenti
8.1. Il Cliente mantiene la titolarità dei propri input e documenti. Concede al Fornitore una licenza limitata, non esclusiva e gratuita a riceverli, copiarli, convertirli, analizzarli e trasmetterli ai subfornitori nella misura necessaria a erogare, proteggere e assistere il servizio.
8.2. Il Cliente dichiara di avere titolo e base giuridica per trattare e far trattare i dati e i contenuti caricati, comprese informazioni riservate, dati personali, dati particolari e dati relativi a condanne penali o reati.
8.3. Il Cliente applica la minimizzazione. Non deve inserire dati non necessari, segreti estranei all'incarico, credenziali, chiavi, dati sanitari o giudiziari se la funzione può essere svolta senza tali informazioni.
8.4. Se possibile, il Cliente anonimizza o pseudonimizza documenti e quesiti prima del caricamento.
8.5. Il Cliente conserva gli originali e copie autonome degli input e degli output necessari alla propria attività. Axettia non è un servizio di conservazione legale, conservazione sostitutiva o backup documentale.
9. Conservazione applicativa e archivio dell'incarico
9.1. I file originali caricati nelle funzioni di analisi sono trattati in una directory temporanea e cancellati dal server applicativo al termine dell'elaborazione, salvo errori tecnici, obblighi legali o diversa funzione esplicitamente richiesta.
9.2. L'eliminazione del file originale non comporta l'eliminazione immediata di ogni informazione collegata. Se il Cliente usa l'archivio e il fascicolo dell'incarico, possono essere conservati dati identificativi, metadati e impronta del file, parametri, risultati normalizzati, provenienza e tracce di calcolo, esiti, indicatori, quesiti, risposte e citazioni, campi dei modelli operativi con fonte, stato di verifica e identità dell'Utente che li conferma o rettifica, referti, carte di lavoro, relative stesure, note ed eventi.
9.3. La persistenza operativa sul server si applica soltanto a un incarico aperto e quando la console la dichiara attiva. Nella sua prima configurazione il fascicolo è personale, separato per Utente autenticato e prodotto e non condiviso con altri Utenti dell'organizzazione. Non conserva i byte o una copia ricostruibile del file originale. Axettia non è un servizio di conservazione legale, conservazione sostitutiva o backup documentale; resta fermo l'obbligo del Cliente previsto dalla sezione 8.5.
9.4. Le bozze sono soggette a revisione concorrente; elaborazioni, provenienza e risorse registrate sono versioni storiche non sovrascrivibili. «Scarta e ricomincia» elimina la sola bozza corrente, mentre la cancellazione dell'incarico elimina il fascicolo collegato. Il Cliente può esportare il fascicolo disponibile con un manifesto e impronte di verifica.
9.5. Prompt, file e risposte inviati al provider generativo sono soggetti anche ai suoi tempi tecnici di registrazione e sicurezza descritti nella privacy policy e nell'elenco dei subresponsabili.
9.6. Periodi di accesso, esportazione e cancellazione dopo la cessazione sono indicati nella sezione 18 e nella privacy policy.
10. Riservatezza e segreto professionale
10.1. Ciascuna parte usa le informazioni riservate dell'altra soltanto per eseguire il contratto, le protegge con misure adeguate e le comunica solo a persone che devono conoscerle e sono vincolate alla riservatezza.
10.2. Non sono riservate le informazioni già legittimamente pubbliche, già note senza vincolo, ricevute lecitamente da terzi o sviluppate in modo indipendente.
10.3. La comunicazione richiesta dalla legge o da un'autorità è limitata a quanto necessario. Se consentito, la parte destinataria informa preventivamente l'altra.
10.4. Il Fornitore tratta i contenuti professionali secondo l'Allegato A. Il Cliente resta responsabile dei propri obblighi di segreto, riservatezza e informazione verso clienti, assistiti, organi sociali e altri interessati.
11. Protezione dei dati personali
11.1. Il Fornitore opera come titolare per registrazione, account, licenze, fatturazione, assistenza, sicurezza, difesa dei diritti e rapporti commerciali, nei termini della privacy policy.
11.2. Il Fornitore opera normalmente come responsabile del trattamento quando tratta, per conto del Cliente, documenti, quesiti e dati relativi a pratiche, incarichi, clienti o altri terzi. L'Allegato A costituisce l'accordo ai sensi dell'art. 28 GDPR.
11.3. Il Cliente non deve usare il servizio per tali dati finché l'Allegato A non è stato completato, messo a disposizione e validamente accettato.
12. Servizi e subfornitori terzi
12.1. Il servizio dipende da fornitori di hosting, autenticazione, database, email, sicurezza e intelligenza artificiale.
12.2. Alla data della bozza risultano usati almeno Google Cloud, Firestore, Identity Platform, Firebase Authentication, Cloud IAP e Gemini API.
12.3. Il Cliente prende atto che il funzionamento di componenti terze può cambiare o essere interrotto. Il Fornitore adotta misure ragionevoli per la continuità, ma non controlla integralmente tali servizi.
12.4. Il provider generativo a pagamento dichiara di non usare prompt, file e risposte per migliorare i propri prodotti. Può tuttavia registrarli per un periodo limitato per sicurezza, prevenzione degli abusi e obblighi legali e conservarli temporaneamente o in cache anche fuori dal SEE. I dettagli e le garanzie sono descritti nella privacy policy e nell'Allegato A.
13. Proprietà intellettuale
13.1. Il Fornitore e i suoi licenzianti conservano ogni diritto sulla piattaforma, sul software, sull'interfaccia, sull'organizzazione della base di conoscenza, sui modelli, sui formulari, sui marchi e sulla documentazione.
13.2. Le norme, i provvedimenti, gli standard, le fonti ufficiali e i contenuti di terzi restano soggetti ai diritti e alle condizioni loro applicabili. La loro disponibilità nella piattaforma non trasferisce diritti al Cliente.
13.3. Il Cliente conserva i diritti sui propri input. Nei limiti consentiti dalla legge e fatti salvi i diritti di terzi, può usare, modificare e incorporare gli output nella propria attività professionale. Nessun output è garantito come esclusivo o suscettibile di protezione autoriale.
13.4. Il Fornitore non usa input, documenti o output riservati per addestrare propri modelli o prodotti, salvo consenso specifico, separato e revocabile del Cliente.
13.5. Il Fornitore può usare statistiche aggregate e informazioni rese effettivamente anonime, non riconducibili al Cliente o agli interessati, per sicurezza, misurazione e miglioramento del servizio.
14. Piani, prezzi e pagamenti
14.1. Prezzo, imposte, periodicità, utenti inclusi, limiti e modalità di pagamento sono indicati nella scheda piano o nel modulo d'ordine.
14.2. Le fatture sono emesse in formato elettronico secondo la legge italiana. Il Cliente deve fornire dati fiscali e di fatturazione corretti.
14.3. In caso di ritardo, il Fornitore può applicare gli interessi previsti dal d.lgs. 9 ottobre 2002, n. 231 e sospendere il servizio dopo un preavviso di 1 giorno, salvo contestazione documentata e in buona fede.
14.4. Il Cliente non può compensare importi salvo credito certo, liquido ed esigibile o accordo scritto.
15. Prova gratuita
15.1. L'eventuale prova dura 5 giorni e termina automaticamente senza addebito oppure con conversione previo consenso e metodo di pagamento.
15.2. Il Fornitore può interrompere una prova in caso di abuso, account duplicati, violazione delle condizioni o rischio di sicurezza.
16. Durata e rinnovo
16.1. Il contratto dura come da durata del modulo d'ordine a partire dalla data di attivazione.
16.2. È previsto il rinnovo automatico per uguale periodo dalla scadenza, salvo cancellazione dell’abbonamento da parte dell’Utente/Cliente (o del Fornitore per i motivi indicati nelle presenti Condizioni).
16.3. Il Fornitore comunica eventuali aumenti di prezzo almeno 30 giorni prima del rinnovo. Il nuovo prezzo si applica dal periodo successivo; il Cliente può non rinnovare.
17. Recesso e risoluzione
17.1. Il Cliente può recedere prima della scadenza con cancellazione dell’abbonamento prima della data di scadenza. I corrispettivi già maturati restano dovuti.
17.2. Ciascuna parte può risolvere il contratto per inadempimento essenziale non sanato entro 5 giorni dalla contestazione scritta, salvo i casi che richiedono intervento immediato.
17.3. Ai sensi dell'art. 1456 c.c., il Fornitore può dichiarare risolto il contratto in caso di violazione delle sezioni 1.2, 6, 7.3, 8, 10, 13 o 14, di uso illecito, di attacco alla sicurezza o di mancato pagamento protratto oltre 2 giorni.
17.4. Il Cliente può risolvere il contratto se una modifica del servizio elimina in modo sostanziale una funzione essenziale acquistata e il Fornitore non offre un rimedio equivalente entro 2 giorni.
18. Effetti della cessazione ed esportazione
18.1. Alla cessazione, licenze e accessi terminano, salvo il periodo di sola esportazione indicato di seguito.
18.2. Il Cliente può esportare i dati disponibili nell'archivio per 30 giorni dalla cessazione. In seguito, il Fornitore li cancella o anonimizza entro 60 giorni, salvi obblighi di legge, difesa dei diritti e tempi delle copie di sicurezza.
18.3. Le copie di sicurezza vengono sovrascritte entro 30 giorni e restano isolate dall'uso ordinario.
18.4. Il Fornitore conserva documenti contrattuali, fiscali, prove di accettazione e dati necessari alla difesa per i periodi indicati nella privacy policy.
19. Sospensione
19.1. Il Fornitore può sospendere in tutto o in parte l'accesso quando necessario per:
- sicurezza o integrità del servizio;
- manutenzione urgente;
- ordine dell'autorità o obbligo legale;
- uso illecito o violazione grave;
- mancato pagamento;
- superamento dei limiti contrattuali non sanato.
19.2. Ove possibile, il Fornitore comunica motivo, ambito e durata prevedibile della sospensione e consente al Cliente di rimediare.
19.3. La sospensione non elimina l'obbligo di pagamento quando dipende dal Cliente. Se dipende esclusivamente dal Fornitore e supera la soglia prevista dall'eventuale SLA, si applicano i relativi rimedi.
20. Disponibilità, manutenzione e modifiche
20.1. Il servizio è fornito secondo standard professionali ragionevoli.
20.2. Il Fornitore può effettuare manutenzione programmata, di norma con preavviso di 24 ore, e manutenzione urgente senza preavviso quando necessario.
20.3. Il Fornitore può modificare funzioni non essenziali e componenti tecniche senza alterare la sostanza del piano. Per modifiche peggiorative sostanziali comunica un preavviso di almeno 30 giorni e riconosce al Cliente il diritto di recedere entro la data di efficacia, con rimborso pro rata dell'eventuale periodo prepagato non goduto.
20.4. Modifiche imposte dalla legge, da rischi di sicurezza o da fornitori critici possono avere efficacia immediata. Il Fornitore ne informa il Cliente appena ragionevolmente possibile.
21. Assistenza
21.1. L’assistenza può essere richiesta via e-mail a info@axettia.ai, e verrà presa in carico immediatamente con evasione prevista entro 48 ore.
21.2. L'assistenza copre il funzionamento del servizio e la segnalazione di errori. Non comprende consulenza professionale sul caso del Cliente, salvo contratto distinto.
21.3. Il Cliente fornisce informazioni sufficienti a riprodurre il problema, evitando dati personali o riservati non necessari.
22. Garanzie e correzione degli errori
22.1. Il Fornitore garantisce di avere titolo per concedere la licenza e di erogare il servizio con diligenza professionale ragionevole.
22.2. Il Cliente segnala gli errori tecnici senza ritardo, con dati riproducibili. Il rimedio primario consiste, secondo il caso, nella correzione, ripetizione dell'elaborazione, soluzione alternativa o restituzione pro rata del corrispettivo relativo alla funzione inutilizzabile.
22.3. Salvo garanzie inderogabili o SLA espresso, il Fornitore non garantisce funzionamento ininterrotto, assenza assoluta di errori, adeguatezza a ogni esigenza, conseguimento di un risultato professionale o completezza di ogni fonte.
23. Responsabilità
23.1. Nessuna clausola esclude o limita responsabilità per dolo, colpa grave, violazione di obblighi inderogabili, morte o lesioni personali imputabili, né altri casi in cui la legge vieta la limitazione.
23.2. Il Cliente mantiene ogni responsabilità per input, assunzioni, scelte professionali, verifiche, documenti firmati, comunicazioni a terzi e uso degli output.
23.3. Salvo quanto previsto al punto 23.1, il Fornitore risponde dei danni diretti, prevedibili e provati causati da proprio inadempimento. Non risponde di lucro cessante, perdita di opportunità, danni reputazionali o danni indiretti, salvo che costituiscano conseguenza immediata e diretta dell'inadempimento e non possano essere esclusi per legge.
23.4. Salvo quanto previsto al punto 23.1, la responsabilità complessiva del Fornitore per fatti connessi allo stesso anno contrattuale non supera i corrispettivi pagati.
23.5. Il Fornitore non risponde di indisponibilità o errori causati da dati errati, sistemi del Cliente, collegamenti internet, uso non conforme, modifiche non autorizzate o servizi terzi fuori dal suo ragionevole controllo. Resta responsabile della diligente selezione e gestione dei subfornitori nei limiti previsti dalla legge e dall'Allegato A.
24. Manleva
24.1. Il Cliente tiene indenne il Fornitore da pretese di terzi derivanti da input illeciti, assenza dei diritti o delle basi giuridiche dichiarate, condivisione non autorizzata, violazione della licenza o uso degli output contrario alla legge, purché il Fornitore informi tempestivamente il Cliente e gli consenta di partecipare alla difesa.
24.2. La manleva non copre la parte di danno causata da condotta imputabile al Fornitore.
25. Forza maggiore
25.1. Nessuna parte risponde del ritardo causato da eventi imprevedibili e fuori dal proprio ragionevole controllo, quali calamità, interruzioni generalizzate, attacchi informatici su larga scala, guerra, provvedimenti dell'autorità o indisponibilità critica delle reti o dei modelli generativi utilizzati.
25.2. La parte interessata informa l'altra e limita gli effetti. Se l'impedimento dura oltre 30 giorni, ciascuna parte può recedere senza penali, restando dovuti i servizi già resi.
26. Modifiche delle condizioni
26.1. Il Fornitore può aggiornare le condizioni per legge, sicurezza, evoluzione tecnica o modifica del servizio.
26.2. Le modifiche non sostanziali sono comunicate con mezzi ragionevoli. Le modifiche sostanziali sono comunicate almeno 30 giorni prima e richiedono una nuova accettazione quando incidono sui diritti e obblighi essenziali.
26.3. Se non accetta una modifica sostanziale non necessaria per legge o sicurezza, il Cliente può recedere prima della sua efficacia con rimborso pro rata del periodo prepagato non goduto.
27. Disposizioni finali
27.1. Le comunicazioni contrattuali sono inviate ai recapiti indicati nell'account e a info@axettia.ai. Il Cliente mantiene aggiornati i propri recapiti.
27.2. Il Cliente non può cedere il contratto senza consenso scritto. Il Fornitore può cederlo nell'ambito di fusione, riorganizzazione o trasferimento del ramo d'azienda, garantendo continuità e informando il Cliente.
27.3. L'eventuale nullità di una clausola non pregiudica le altre. La clausola invalida è sostituita, nei limiti di legge, da una disposizione che ne conservi quanto più possibile la funzione.
27.4. La mancata contestazione di una violazione non costituisce rinuncia.
27.5. Il contratto è regolato dalla legge italiana. Per ogni controversia è competente in via esclusiva il Foro di Milano, salvo competenze inderogabili.
28. Approvazione specifica ai sensi degli artt. 1341 e 1342 c.c.
Il Cliente dichiara di approvare specificamente, mediante comando separato, le seguenti clausole:
- 1.2 e 1.3, natura B2B, poteri e imputazione all'organizzazione;
- 3.5 e 20, modifiche del servizio, manutenzione e rimedi;
- 4 e 5, natura strumentale, obblighi di verifica e limiti dell'IA;
- 6, account nominativi e responsabilità dell'organizzazione;
- 7, limiti della licenza e divieti;
- 8.5 e 9, copie autonome, archivio e conservazione;
- 12, dipendenza da servizi terzi e trattamento del provider generativo;
- 14, pagamenti, interessi e sospensione;
- 15, disciplina della prova;
- 16, durata, rinnovo automatico e disdetta;
- 17 e 18, recesso, risoluzione, cessazione ed esportazione;
- 19, sospensione;
- 22, limiti delle garanzie e rimedi;
- 23, esclusioni e limiti di responsabilità;
- 24, manleva;
- 25, forza maggiore;
- 26, modifica delle condizioni;
- 27.2, cessione;
- 27.5, legge applicabile e foro esclusivo.
Testo proposto per la seconda casella:
Allegato A: accordo sul trattamento dei dati ai sensi dell'art. 28 GDPR
Data: 31/07/2026. Testo aggiornato il 25/08/2026; le modifiche sostanziali acquistano efficacia secondo la sezione 26.2.
A.1. Parti e ruoli
A.1.1. Il Cliente opera come titolare del trattamento per i dati personali inseriti in Axettia nell'ambito dei propri incarichi oppure, quando tratta dati per conto di un proprio cliente, come responsabile autorizzato a nominare ulteriori responsabili. Il Fornitore opera, rispettivamente, come responsabile o subresponsabile esclusivamente per tali operazioni.
A.1.2. Le attività nelle quali il Fornitore determina finalità e mezzi propri, comprese gestione di account, fatturazione, sicurezza generale, prevenzione degli abusi e difesa dei diritti, restano disciplinate dalla privacy policy in qualità di titolare.
A.2. Oggetto, durata, natura e finalità
| Elemento | Descrizione |
|---|---|
| Oggetto | Ricezione, conversione, estrazione, calcolo, indicizzazione temporanea, consultazione, generazione, persistenza revisionata, versionamento, esportazione, restituzione e cancellazione dell'archivio e del fascicolo dell'incarico |
| Finalità | Erogare le funzioni Axettia scelte dal Cliente, permettere la ripresa del lavoro, riutilizzare i dati acquisiti, assistere l'uso, garantire sicurezza e correggere errori su istruzione documentata |
| Durata | Durata del contratto più il periodo di esportazione e cancellazione indicato nella sezione 18 |
| Operazioni | Raccolta, registrazione, organizzazione, normalizzazione, conservazione, consultazione, raffronto, elaborazione, trasmissione ai subresponsabili, esportazione, cancellazione e restituzione |
A.3. Categorie di interessati e dati
A.3.1. Gli interessati possono comprendere Utenti e collaboratori del Cliente; clienti, assistiti e controparti; amministratori, sindaci, revisori, dipendenti, consulenti, soci, creditori, debitori e altri soggetti menzionati nei documenti.
A.3.2. I dati possono comprendere dati identificativi e di contatto; dati professionali e societari; dati economici, patrimoniali, contabili, fiscali e finanziari; contenuti documentali; dati relativi a rapporti di lavoro; dati giudiziari e categorie particolari solo quando inseriti dal Cliente e necessari all'incarico; dati estratti e risultati normalizzati; provenienza e tracce di calcolo; quesiti, risposte e citazioni; campi dei modelli operativi; referti, carte di lavoro e relative stesure; metadati e impronte dei file.
A.4. Istruzioni documentate
A.4.1. Le condizioni, la configurazione scelta, i comandi impartiti nell'interfaccia e le richieste autorizzate di assistenza costituiscono istruzioni documentate.
A.4.2. Il Fornitore tratta i dati soltanto su tali istruzioni, salvo obbligo di legge. In questo caso informa preventivamente il Cliente, se la legge lo consente.
A.4.3. Se ritiene che un'istruzione violi il GDPR o altra norma applicabile, il Fornitore ne informa il Cliente e può sospenderla fino al chiarimento.
A.5. Riservatezza e persone autorizzate
A.5.1. Il Fornitore limita l'accesso alle persone che ne hanno necessità, le autorizza, le forma e le vincola alla riservatezza.
A.5.2. Gli accessi di assistenza ai contenuti del Cliente devono essere motivati, limitati, registrati e, quando possibile, previamente autorizzati dal Cliente.
A.6. Misure di sicurezza
A.6.1. Il Fornitore adotta misure adeguate al rischio ai sensi dell'art. 32 GDPR, comprese, ove applicabili:
- cifratura in transito e a riposo;
- segregazione logica tra organizzazioni;
- account nominativi, gestione dei privilegi e autenticazione multifattore per gli accessi amministrativi;
- registrazione e monitoraggio degli accessi;
- gestione delle vulnerabilità, patch e copie di sicurezza;
- continuità operativa e ripristino;
- cancellazione sicura dei file temporanei;
- gestione degli incidenti e test periodici;
- procedure per personale e fornitori.
A.7. Subresponsabili
A.7.1. Il Cliente autorizza in via generale i subresponsabili di seguito citati purché il Fornitore imponga loro obblighi equivalenti.
A.7.2. L'elenco deve indicare denominazione, servizio, Paese del trattamento, dati interessati e garanzia per eventuali trasferimenti.
A.7.3. Il Fornitore comunica l'aggiunta o sostituzione di un subresponsabile con almeno 2 giorni di preavviso. Il Cliente può opporsi per motivi documentati di protezione dei dati. Le parti cercano una soluzione; se non è possibile, il Cliente può cessare la funzione interessata o recedere dalla parte di servizio coinvolta.
A.7.4. Alla data della bozza devono essere valutati almeno: Google Cloud, Firestore, Identity Platform, Firebase Authentication, Cloud IAP, Gemini API, email.
A.8. Trasferimenti internazionali
A.8.1. Il Fornitore non trasferisce dati fuori dal SEE senza istruzione, base valida e garanzie degli artt. 44 ss. GDPR.
A.8.2. Quando un subresponsabile può trattare o conservare temporaneamente dati fuori dal SEE, il Fornitore applica, secondo il caso, decisione di adeguatezza, clausole contrattuali standard, misure supplementari e valutazione del trasferimento.
A.9. Diritti degli interessati
A.9.1. Tenuto conto della natura del trattamento, il Fornitore assiste il Cliente nel riscontro delle richieste di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione.
A.9.2. Se riceve direttamente una richiesta relativa ai dati trattati per conto del Cliente, il Fornitore la inoltra senza rispondere nel merito, salvo istruzione o obbligo di legge.
A.10. Violazioni dei dati personali
A.10.1. Il Fornitore informa il Cliente senza ingiustificato ritardo dopo essere venuto a conoscenza di una violazione relativa ai dati trattati per suo conto.
A.10.2. La comunicazione contiene, progressivamente se necessario, natura della violazione, categorie e quantità approssimativa di interessati e dati, conseguenze probabili, misure adottate e referente.
A.11. Assistenza alla conformità
A.11.1. Il Fornitore assiste ragionevolmente il Cliente per sicurezza, notifiche, comunicazioni agli interessati, valutazioni d'impatto e consultazioni preventive, tenuto conto delle informazioni disponibili.
A.11.2. L'assistenza ordinaria è inclusa; attività eccezionali richieste dal Cliente possono essere fatturate alle tariffe preventivamente concordate, salvo che derivino da inadempimento del Fornitore.
A.12. Cancellazione e restituzione
A.12.1. Alla cessazione, su scelta del Cliente e salvo obblighi di legge, il Fornitore restituisce i dati disponibili e cancella le copie secondo la sezione 18.
A.12.2. I file temporanei sono eliminati al termine dell'elaborazione. La cancellazione di un incarico elimina dal supporto operativo anche bozze server, elaborazioni, provenienza, quesiti, modelli, documenti e cronologia collegati. Log e copie di sicurezza seguono tempi distinti e sono eliminati compatibilmente con le esigenze tecniche specifiche.
A.12.3. Su richiesta, il Fornitore conferma per iscritto il completamento della cancellazione.
A.13. Informazioni e audit
A.13.1. Il Fornitore mette a disposizione le informazioni necessarie a dimostrare il rispetto dell'art. 28 GDPR, comprese attestazioni, rapporti indipendenti e sintesi dei test disponibili.
A.13.2. Il Cliente può svolgere un audit non più di una volta l'anno, salvo incidente o richiesta dell'autorità, con almeno 90 giorni di preavviso, durante l'orario di lavoro e senza compromettere sicurezza o riservatezza di altri clienti.
A.13.3. Le parti privilegiano verifiche documentali e certificazioni. I costi sono a carico del Cliente, salvo non conformità sostanziale del Fornitore.
A.14. Registri e contatti
A.14.1. Il Fornitore mantiene i registri richiesti dall'art. 30, par. 2, GDPR e coopera con l'autorità di controllo.
A.14.2. Contatto privacy del Fornitore: info@axettia.ai.
A.14.3. Contatto privacy del Cliente: quello indicato nel modulo d'ordine o nell'account amministratore.
A.15. Prevalenza
A.15.1. In caso di contrasto sulla protezione dei dati trattati per conto del Cliente, prevale il presente Allegato. Le clausole contrattuali standard eventualmente applicabili prevalgono per il trasferimento disciplinato.