Condizioni di Licenza d’Uso del Software

1.    Condizioni di Licenza d’Uso del Software

 

1.1 Definizioni

    • Servizi Cloud Computing: fatte valide tutte le definizioni presenti nelle restanti sezioni del presente documento; per “Servizi Cloud Computing” s’intende l’insieme dei servizi di information technology (cloud hosting, cloud server, cloud infrastructure, cloud software, etc.) mediante i quali l’Utente titolare della licenza può creare, allocare, utilizzare e gestire dati e/o contenuti e/o informazioni (“dati” nel seguito) sull’infrastruttura messa a disposizione da SYSTEMA SRL.
    • Attivazione dei servizi: indica il momento in cui vengono attivati i servizi cloud al Cliente
    • Infrastruttura Cloud: indica l’infrastruttura informatica come servizio (SaaS – Software-as-a-Service) creata, allocata, esclusivamente dal Fornitore o dal Subfornitore per sé o per terzi ed utilizzata e/o gestita dal Fornitore per sé o per terzi ovvero da questi ultimi direttamente se dal Fornitore stesso
    • Utente Finale: indica il soggetto finale diretto utilizzatore del/i servizio/i.
    • Data di attivazione del servizio: la data comunicata al Cliente all’atto di attivazione dell’accesso al servizio.
    • Proprietà intellettuale: l’espressione “Diritti di Proprietà Intellettuale” identifica qualsiasi diritto regolato, di volta in volta, dalle leggi sui brevetti, sul copyright, sul diritto d’autore, sul segreto industriale, sui marchi commerciali, sulla concorrenza sleale, sulla privacy e su ogni altra posizione giuridica tutelata relativa ai diritti di proprietà nonché eventuali applicazioni, rinnovi, estensioni, reintroduzioni e ripristini, attualmente in vigore o attuabili in futuro, in tutto il mondo

 

1.2 Condizioni d’Uso del Software

SYSTEMA SRL concede al Cliente, che accetta, la sola Licenza d’Uso, non esclusiva del software. SYSTEMA SRL si riserva, anche per i suoi aventi causa, l’esclusiva proprietà dello stesso e di tutti i suoi diritti, potendo sempre disporne come meglio crederà e nei confronti di chiunque. La suddetta licenza d’uso è concessa a condizione che il Cliente abbia ottenuto il software da SYSTEMA SRL ovvero da rivenditore autorizzato e che rispetti i termini della presente Licenza. SYSTEMA SRL si riserva, altresì, la facoltà di modificare il prodotto senza preavviso ed in qualsiasi momento. La Licenza d’Uso non comprende la facoltà di ottenere il software in formato sorgente, né di disporre della relativa documentazione logica e/o di progetto. Gli aggiornamenti saranno incorporati nelle nuove versioni.

L’uso del Software è consentito in modalità concorrente fino al raggiungimento del numero massimo di utenti contrattualizzato, ovvero in caso di installazione su singola postazione, l’uso del Software è consentito solo sulla medesima. Il Cliente che ceda i supporti del software (per esempio: files, protezioni e manuali) ad altri è obbligato a cessarne l’uso, a non trattenerne alcuna copia ed a comunicare la dismissione del software a SYSTEMA SRL. Il nuovo acquirente è tenuto ad osservare le presenti condizioni.

Nel caso di installazioni Multi-user, non è consentito l’utilizzo contemporaneo del software su di un numero di postazioni maggiore al numero di installazioni del pacchetto Multi-user medesimo.

Nel caso di centralizzazione di più installazioni della licenza in un’unica chiave installata su di un server, non è consentito l’utilizzo contemporaneo del software su di un numero di postazioni maggiore del numero di attivazioni Client concesse dalla licenza.

Se il software include diverse applicazioni, utilità e componenti (pacchetto software), il Cliente non è obbligato ad usare tutti i componenti che sono parte del Software, ma non può separare i vari componenti al fine di utilizzarli su diversi computer. Il Cliente non può scindere i componenti del pacchetto Software né ricreare un altro pacchetto Software a scopo di distribuzione, trasferimento ovvero rivendita.

Pena la risoluzione della licenza d’uso, è fatto ASSOLUTO DIVIETO al Cliente di:

  • far funzionare il software in modalità debugging;
  • compiere operazioni di reverse-engineering, decompilare, disassemblare ovvero tentare in altro modo di scoprire il codice sorgente del Software senza previa autorizzazione esplicita da parte di SYSTEMA SRL che annulli con comunicazione scritta la presente limitazione;
  • modificare, adattare ovvero tradurre il software;
  • utilizzare modelli o tecnologie di Artificial Intelligence (AI) per duplicare o manipolare in modo illecito il codice, per fare un uso del software per finalità illecite (es. deepfake, ecc.) o per generare degli attacchi informatici di qualsiasi natura (es. DDOS, phishing, ecc.);
  • fare copie del software, ad eccezione di quanto previsto dalla presente licenza;
  • copiare e/o modificare l’eventuale documentazione (manuale, video, brochure, presentazioni, etc…) del presente Software senza l’autorizzazione scritta di SYSTEMA SRL.

 

Si rammenta che la violazione di quanto sopra rappresenta un illecito ai sensi delle norme in vigore.

 

1.3 Certificazione di Qualità e Diritti di Proprietà Intellettuale

SYSTEMA SRL ha ottenuto la certificazione del proprio Sistema di Gestione per la Qualità in conformità alla norma ISO 9001:2015.

Nello specifico la certificazione è stata conseguita per i seguenti prodotti, processi e servizi:

 

  • Sviluppo, installazione, manutenzione, supporto specialistico, assistenza tecnica e gestione di software e piattaforme WEB Based – Cloud per processi di Digitalizzazione, BIM, MFG e Gestione Documentale DMS verso clienti pubblici e privati.
  • Erogazione di servizi in SaaS verso clienti pubblici e privati. Commercializzazione, installazione e assistenza di software e hardware e implementazione infrastrutture IT.
  • Erogazione di formazione verso clienti pubblici e privati

 

Il software e tutti i suoi componenti costituiscono proprietà intellettuale ed è di proprietà di SYSTEMA SRL. La struttura, l’organizzazione ed il codice del software costituiscono importanti segreti industriali ed informazioni confidenziali di proprietà di SYSTEMA SRL.

Il software è protetto dalla legge e dalle norme nazionali ed internazionali che regolano i diritti d’autore e i contratti, nonché da normative e da accordi sulla proprietà intellettuale.

Fatta eccezione per quanto espressamente previsto dalla presente Licenza, SYSTEMA SRL non concede al Cliente alcun diritto di proprietà intellettuale sul Software e sui servizi ad esso collegati. Eventuali customizzazioni di funzionalità proprie della piattaforma sono anch’esse di proprietà intellettuale di SYSTEMA SRL a meno di accordi con il Cliente. Tutti i diritti non espressamente concessi sono riservati a SYSTEMA SRL.

 

1.4 Esclusione di Responsabilità

Malfunzionamenti del Software, ad installazione avvenuta, coinvolgono il Cliente in tutti i necessari servizi di manutenzione, riparazione, correzione ed ogni incidentale o conseguente danneggiamento.

SYSTEMA SRL non garantisce che le procedure del presente Software soddisfino le esigenze del Cliente e che queste funzionino in qualsiasi combinazione vengano da esso usate, né fornisce alcuna altra garanzia, espressa o implicita, relativa all’eventuale manuale d’uso, all’eventuale video-tutorial ed al software; conseguenti rischi derivanti dal loro uso sono completamente a carico del Cliente e quindi in nessun caso SYSTEMA SRL sarà responsabile di danneggiamenti diretti, indiretti, o conseguenti a difetti di software. Il Cliente detiene la responsabilità dell’utilizzo corretto e adeguato del Software, in linea con i propri obiettivi di business.

A causa della grande varietà di potenziali applicazioni per il software, esso non è stato testato in tutte le situazioni in cui potrebbe essere impiegato. SYSTEMA SRL non sarà responsabile in alcun modo dei risultati ottenuti attraverso l’uso del software. Le persone che usano il software sono responsabili per la supervisione, la gestione ed il controllo del software.

Esclusione di responsabilità per danni indiretti: in nessun caso SYSTEMA SRL sarà responsabile per i danni (inclusi, senza limitazioni, il danno per perdita o mancato guadagno, interruzione dell’attività, perdita di informazioni o altre perdite economiche e/o di immagine) derivanti dall’uso del software, anche nel caso che SYSTEMA SRL sia stata avvertita della possibilità di tali danni. In ogni caso, la responsabilità di SYSTEMA SRL, ai sensi del presente contratto, sarà limitata all’importo massimo pari ad una annualità del canone di servizio e/o al canone di manutenzione annuale. SYSTEMA SRL non si assume alcuna responsabilità sul contenuto e/o la liceità dei Dati volontariamente caricati ad esclusiva cura del Cliente, sulla loro rispondenza alla legislazione vigente e sui documenti che è possibile ottenere dal loro uso. Il Cliente, pertanto, è tenuto a valutare e verificare i Dati in ogni loro parte, compresa la loro rispondenza alla legislazione vigente, essendo egli stesso l’unico responsabile dell’esattezza degli elaborati e dei risultati che si ottengono dal loro uso.

 

1.5 Comunicazioni con Server di SYSTEMA SRL

Laddove previsto, il software si collega automaticamente ai server di SYSTEMA SRL per fornire informazioni al Cliente su novità inerenti al software (per esempio: disponibilità di aggiornamenti, corsi di formazione, video applicativi su funzioni dei software, etc.).

Laddove previsto e definito nei requisiti di sistema, il software si collega automaticamente ai server di SYSTEMA SRL allo scopo di verificare il corretto stato delle Licenze d’Uso.

Con l’accettazione della presente Licenza d’Uso si accetta l’interscambio automatico di dati ed informazioni tra il software in possesso del Cliente ed i server di SYSTEMA SRL al fine di verificare lo stato delle licenze.

Alcuni servizi connessi all’uso del software possono essere esclusivamente fruibili via web (per esempio: video tutorial interattivo online, etc.). Tali servizi potrebbero subire sospensioni dell’erogazione per cause dipendenti o indipendenti dalla volontà di SYSTEMA SRL visto che trovano ospitalità sui server sottoposti ad attività di manutenzione continua. SYSTEMA SRL, quindi, non potrà mai essere ritenuta responsabile per la mancata fruibilità dei suddetti servizi né dei danni che questo potrebbe causare al Cliente.

 

1.6 Trasferimento delle Licenze

Il Cliente NON può concedere in locazione, in affitto, in sub-licenza, non può vendere, assegnare ovvero trasferire i propri diritti sul software, né consentire la copia parziale del software su dispositivi di altre persone fisiche ovvero giuridiche, salvo quanto eventualmente concesso in conformità alla presente licenza.

 

Il trasferimento di Licenza d’Uso può avvenire esclusivamente previa richiesta per iscritto da parte del Cliente a SYSTEMA SRL che, per iscritto, autorizzerà al trasferimento. Il Cliente può ricevere maggiori informazioni sulla procedura di trasferimento/cessione della Licenza d’Uso contattando gli Uffici Commerciali di SYSTEMA SRL.

 

1.7  Autorizzazione all’Uso dei Dati del Cliente

SYSTEMA SRL agisce in qualità di Responsabile del trattamento nei confronti dei dati conferiti dal Cliente, che riveste il ruolo di Titolare del trattamento. L’informativa privacy completa, ai sensi degli artt. 13 del Regolamento GDPR, è rinvenibile al seguente link: https://www.systemasrl.it/dichiarazione-sulla-privacy-ue/ . Descrive in dettaglio le finalità, le basi giuridiche del trattamento, le misure tecniche ed organizzative di sicurezza ed i diritti degli interessati.

 

1.8 Licenze TRIAL

Le Licenze Trial dei software SYSTEMA SRL sono soggette alle condizioni indicate nel presente Documento di Licenza d’Uso e, pertanto, rimangono di proprietà di SYSTEMA SRL. Con la versione Trial del Software SYSTEMA SRL mette a disposizione dell’utilizzatore non un semplice dimostrativo, ma la versione completa del software allo scopo di consentire una corretta valutazione prima dell’acquisto.

Il Software nella versione Trial non ha limitazioni tecniche ed operative, ma una durata limitata a 30 giorni a partire dalla data di prima installazione. L’uso del software dopo 30 giorni dalla prima installazione è illegale; per non incorrere in sanzioni è necessario acquistare la licenza del Software.

La licenza non è indicata per un utilizzo in un ambiente di produzione. Si precisa che la versione Trial non è soggetta al completo iter di validazione, test e manutenzione del corrispondente prodotto commerciale e quindi non è utilizzabile a scopi professionali.

SYSTEMA SRL non fornisce alcuna garanzia di qualsiasi tipo sull’uso del software. SYSTEMA SRL, in particolare, non garantisce i risultati dell’uso del software o della documentazione in termini di correttezza, precisione, affidabilità, aggiornamento o altro. Fatto salvo quanto inderogabilmente previsto dalla legge per i casi di dolo o colpa grave di SYSTEMA, l’Utente si assume la responsabilità e il rischio per la scelta del software al fine di raggiungere i risultati prefissati, nonché per l’installazione, l’uso e i risultati ottenuti dal software stesso.

 

1.9 Accettazione della Licenza d’Uso

L’accettazione delle condizioni di Licenza d’Uso, secondo le modalità sopra descritte, fa decadere qualsiasi Diritto di Recesso dall’acquisto, quindi, il Software non potrà in alcun modo essere restituito a SYSTEMA SRL.

 

 

2. Licenza d’Uso di Software e Servizi

La presente Licenza d’Uso (“EULA – End-User License Agreement”) rappresenta un contratto di valenza legale stipulato tra il Cliente e SYSTEMA SRL per l’uso dei prodotti e/o dei servizi previsti dalla proposta di SYSTEMA SRL. Nell’usare tali i prodotti e/o i servizi il Cliente accetta di essere sottoposto alle condizioni indicate in questo documento di Licenza d’Uso denominato EULA. Nel caso non accettasse i termini espressi all’interno del documento EULA, non potrà utilizzare correttamente i Software coinvolti ed i relativi servizi.

 

 

2.1 DPA (Data Processing Agreement)

Viene sottoscritto tra SYSTEMA SRL ed il Cliente un DPA (Data Processing Agreement – DPA), vedi ALLEGATO A, che disciplini il rapporto tra Titolare (il Cliente) e Responsabile del trattamento (SYSTEMA SRL) ai sensi dell’art. 28 del Regolamento GDPR.

Tale accordo specifica:

  • La materia disciplinata, la durata, la natura e le finalità del trattamento.
  • Il tipo di dati personali e le categorie di interessati.
  • Gli obblighi e i diritti del Titolare (il Cliente).
  • Gli obblighi di SYSTEMA SRL in qualità di Responsabile, tra cui: trattare i dati solo su istruzione documentata del Titolare, garantire la riservatezza delle persone autorizzate al trattamento, adottare le misure di sicurezza di cui all’art. 32 del GDPR, assistere il Titolare nel dar seguito ai diritti degli interessati, e cancellare o restituire i dati alla fine del servizio, a scelta del Titolare SYSTEMA SRL applica i principi fondamentali del GDPR, quali:
  • Liceità, correttezza e trasparenza (art. 5, par. 1, lett. a) Regolamento UE 2016/679 GDPR): il contratto riporta l’impegno a trattare i dati in modo lecito e trasparente, fornendo al Cliente (sia come interessato che come Titolare) tutte le informazioni necessarie.
  • Limitazione della finalità (art. 5, par. 1, lett. b) Regolamento UE 2016/679 GDPR): i dati raccolti da SYSTEMA SRL come Titolare sono utilizzati solo per le finalità dichiarate (es. gestione licenza, fatturazione, comunicazioni di servizio) e non per scopi incompatibili.
  • Minimizzazione dei dati (art. 5, par. 1, lett. c) Regolamento UE 2016/679 GDPR): i dati richiesti al cliente sono limitati a quanto necessario per l’erogazione del servizio (“privacy by default”).
  • Esattezza (art. 5, par. 1, lett. d) Regolamento UE 2016/679 GDPR): la sezione 1.6 richiede al cliente di fornire dati corretti e aggiornati; questo è in linea con il principio di esattezza.
  • Limitazione della conservazione (art. 5, par. 1, lett. e) Regolamento UE 2016/679 GDPR): per i dati trattati da SYSTEMA SRL come Titolare, il periodo di conservazione è in linea con gli obblighi di legge. Per i dati trattati come Responsabile, la sezione 4.4 già prevede la cancellazione dopo 60 giorni dalla scadenza del servizio.
  • Integrità e riservatezza (art. 5, par. 1, lett. f) Regolamento UE 2016/679 GDPR):. SYSTEMA SRL, oltre a quanto riportato nel contratto, ribadisce il proprio impegno di SYSTEMA SRL a proteggere i dati mediante “misure tecniche e organizzative adeguate” come richiesto dall’art. 32 del GDPR.

 

2.2  Modalità di Accesso ai Software

I Clienti sono consapevoli ed accettano che il Software viene erogato attraverso un ambiente Cloud, ovvero in modalità on-premise (in prossimità).

 

2.3  Modalità di Utilizzo di software e servizi

Il Cliente si impegna a non utilizzare software e servizi per finalità illecite o per la trasmissione o lo scambio di materiale illecito.

Il diritto del Cliente all’utilizzo dei software e dei servizi è personale e non cedibile. Il Cliente si impegna alla conservazione e segretezza della password, necessarie per l’utilizzo di software e servizi, anch’esse personali e non cedibili. Il Cliente si assume altresì la responsabilità di eventuali abusi e/o violazioni delle presenti Condizioni da parte di terzi che operino con username e password ad esso attribuite. Il Cliente dovrà notificare immediatamente a SYSTEMA SRL, all’indirizzo di posta elettronica supporto@systemasrl.it, qualsiasi uso non autorizzato della propria username e/o password o ogni altra violazione della sicurezza di cui venisse a conoscenza.

Al Cliente è fatto divieto di rivendere il proprio diritto all’utilizzo dei software e dei servizi o di farne qualsiasi altro uso commerciale, senza il consenso scritto di SYSTEMA SRL.

 

2.4  Riservatezza

SYSTEMA SRL non accede alle informazioni inserite dai Clienti all’interno dei software, e quindi ai dati da essi generati e gestiti se non per motivi strettamente tecnici e per il buon funzionamento del servizio, quindi non per scopi di conoscenza di specifiche informazioni e solo previa autorizzazione e sotto la stretta supervisione del Cliente.

SYSTEMA SRL si impegna, inoltre, a non divulgare notizie ed informazioni di qualsivoglia natura attinenti alle attività svolte od in corso di svolgimento da parte degli Operatori e dei loro collaboratori ed a non fare uso di tali informazioni e/o notizie, direttamente o indirettamente, in qualsivoglia modo o forma, sia in proprio che a favore di terzi.

Alla luce delle disposizioni di legge in termini di responsabilità per i gestori di Software e Piattaforme Cloud, SYSTEMA SRL potrebbe essere costretta a segnalare eventuali comportamenti illeciti alle autorità competenti.

 

2.5  Validità e Modifiche delle Condizioni

Le Condizioni descritte nel presente documento avranno efficacia a partire dalla loro accettazione da parte del Cliente e resteranno valide per l’intera durata di erogazione dei software e dei servizi da parte di SYSTEMA SRL.

Il Cliente autorizza espressamente SYSTEMA SRL ad inviare le eventuali modifiche successive delle condizioni che costituiscono i termini contrattuali attuali.

 

3. Licenza d’Uso dei Servizi CLOUD di SYSTEMA SRL

 

3.1  Sviluppo del software & Sicurezza delle informazioni

SYSTEMA SRL dichiara che lo sviluppo del software e dei servizi cloud avviene secondo i principi di “privacy by design” e “privacy by default”, implementando funzioni che consentono al Cliente (Titolare) di minimizzare i dati raccolti o di impostare policy di accesso e conservazione.

SYSTEMA SRL ha maturato la certificazione ISO 9001:2015, la certificazione ISO/IEC 27001 e relative estensioni ISO/IEC 27017 e 27018. Queste certificazioni dimostrano e rafforzano lo sforzo di SYSTEMA SRL quale fornitore affidabile e rappresentano degli elementi un elemento tangibili per i Clienti per dimostrare di aver scelto un Responsabile con “garanzie adeguate”, in linea con il principio di accountability.

Per garantire ulteriore sicurezza ed affidabilità ai propri clienti, SYSTEMA SRL ha deciso di rendere conformi alcuni suoi servizi al Codice di Condotta (CoC) CISPE.

In qualità di “soggetto importante” (classificazione ACN), SYSTEMA SRL ha sottomesso Dichiarazione NIS per recepire la normativa NIS-2 :

  • Rafforzamento della sicurezza informatica in Europa
  • Aziende appartenenti a settori critici (energia, trasporti, sanità, telecomunicazioni, etc…) devono essere in grado di proteggere le loro infrastrutture da attacchi informatici e saper rispondere adeguatamente in caso di incidenti di sicurezza.

SYSTEMA SRL non è soggetta ad alcun obbligo generale di sorveglianza, essa pertanto non controlla né sorveglia i comportamenti o gli atti posti in essere dal Cliente, ovvero non controlla né sorveglia le informazioni e/o i dati e/o i contenuti immessi nella infrastruttura.

In ogni caso SYSTEMA SRL è e resta estranea alle attività che il Cliente effettua in piena autonomia accedendo in completa autonomia al software.

In ogni caso l’Utente al servizio è l’unico titolare, ai sensi del Regolamento (EU) 679/2016 GDPR e ulteriori normative nazionali.

 

 

4. Utilizzo di Sistemi di Intelligenza Artificiale (IA)

 

4.1  Oggetto e Ambito di Applicazione

Il presente Contratto disciplina l’utilizzo delle funzionalità basate su sistemi di Intelligenza Artificiale (“Sistemi di IA”) integrate nel Software fornito da SYSTEMA SRL. Il Cliente, agendo in qualità di “deployer” (utilizzatore) ai sensi del Regolamento (UE) 2024/1689 (“AI Act”), si impegna a rispettare le presenti disposizioni, unitamente alla normativa applicabile, inclusi il Regolamento (UE) 2016/679 (“GDPR”) e l’AI Act medesimo. I principi di trattamento lecito, corretto e trasparente dei dati personali, come sanciti dall’articolo 5 del GDPR, informano l’intera disciplina qui prevista.

 

4.2 Descrizione, Finalità e Limitazioni dei Sistemi di IA

SYSTEMA SRL si impegna a fornire, all’interno della documentazione tecnica del Software (quali le istruzioni per l’uso), una descrizione chiara, accessibile e comprensibile delle funzionalità di IA presenti, del loro scopo previsto, delle loro capacità e delle loro limitazioni. Il Cliente è tenuto a utilizzare i Sistemi di IA in stretta conformità con le finalità previste e a prendere debita conoscenza delle loro capacità e dei loro limiti, come descritto nella documentazione fornita, al fine di compiere scelte informate e garantire un uso corretto e opportuno.

 

4.3 Obblighi di Trasparenza

In conformità con l’AI Act, l’utilizzo di specifici Sistemi di IA è soggetto a obblighi di trasparenza volti a garantire che le persone fisiche siano adeguatamente informate, anche al fine di prevenire rischi di impersonificazione o inganno. Il Cliente è il principale responsabile dell’adempimento di tali obblighi nei confronti degli utenti finali e di terzi.

  1. a) Sistemi destinati a interagire con persone fisiche (es. chatbot, assistenti virtuali): qualora il Software includa Sistemi di IA progettati per interagire direttamente con persone fisiche, il Cliente deve garantire che tali persone siano informate del fatto che stanno interagendo con un sistema di IA. Tale informativa non è richiesta solo qualora l’interazione con un sistema artificiale risulti palesemente evidente dal punto di vista di una persona fisica ragionevolmente informata, attenta e avveduta, tenendo conto delle specifiche circostanze e del contesto di utilizzo.
  2. b) Sistemi che generano o manipolano contenuti (es. “deepfake”): qualora il Software includa Sistemi di IA che generano o manipolano contenuti audio, immagini, video o testuali che costituiscono un “deep fake” (ossia, che assomigliano notevolmente a persone, oggetti, luoghi o eventi esistenti e che potrebbero apparire falsamente autentici), SYSTEMA SRL implementerà soluzioni tecniche per marcare tali output in un formato leggibile meccanicamente e rilevabili come generati o manipolati artificialmente. Il Cliente, in qualità di deployer, ha l’obbligo di rendere noto in modo chiaro e distinto che il contenuto è stato generato o manipolato artificialmente. Tale obbligo non si applica qualora l’uso rientri in eccezioni previste dalla legge, come nel caso di opere manifestamente creative, satiriche, artistiche o fittizie, a condizione che la divulgazione dell’origine artificiale avvenga in modo adeguato e non ostacoli la fruizione dell’opera.
  3. c) Sistemi di riconoscimento delle emozioni o di categorizzazione biometrica: qualora il Software utilizzi tali sistemi, il Cliente ha l’obbligo di informare le persone fisiche che vi sono esposte in merito al funzionamento del sistema e di trattare i dati personali eventualmente raccolti in piena conformità con la normativa applicabile in materia di protezione dei dati, quale il GDPR.

 

4.4 Ripartizione delle Responsabilità

La conformità alla normativa applicabile richiede una chiara ripartizione delle responsabilità tra SYSTEMA SRL, in qualità di fornitore, e il Cliente, in qualità di deployer.

  1. a) Responsabilità di SYSTEMA SRL (Fornitore): SYSTEMA SRL è responsabile della conformità dei Sistemi di IA ai requisiti legali applicabili al momento della loro immissione sul mercato o messa in servizio. Per i sistemi classificati ad alto rischio, ciò include la predisposizione di un sistema di gestione della qualità, la redazione della documentazione tecnica e l’implementazione di misure per garantire robustezza, sicurezza e trasparenza, come previsto dall’articolo 16 dell’AI Act.
  2. b) Responsabilità del Cliente (Deployer): Il Cliente è responsabile dell’utilizzo dei Sistemi di IA nel proprio specifico contesto operativo. In particolare, ai sensi dell’articolo 26 dell’AI Act, il Cliente si impegna a:
  3. Adottare idonee misure tecniche e organizzative per garantire l’utilizzo dei Sistemi di IA in conformità con le istruzioni per l’uso fornite da SYSTEMA SRL. ii. Affidare la sorveglianza umana, ove richiesta o necessaria, a persone fisiche che dispongano della competenza, della formazione e dell’autorità necessarie per svolgere tale compito.

iii. Garantire, nella misura in cui esercita il controllo sui dati di input, che tali dati siano pertinenti e sufficientemente rappresentativi rispetto alla finalità prevista del Sistema di IA.

  1. Adempiere agli obblighi di informazione e trasparenza verso gli interessati, come dettagliato al punto 6.3.
  2. Monitorare il funzionamento del sistema e conservare le registrazioni (log) generate automaticamente, qualora ciò sia necessario per verificare la conformità e la sicurezza nel contesto d’uso specifico.

 

4.5 Principi Etici, Diritti Fondamentali e Sorveglianza Umana

SYSTEMA SRL progetta e sviluppa i propri Sistemi di IA ispirandosi ai principi etici per un’IA affidabile e antropocentrica, quali l’intervento e la sorveglianza umani, la robustezza tecnica e la sicurezza, la privacy e la governance dei dati, la trasparenza, la diversità, la non discriminazione e l’equità.

  1. a) Conoscibilità e Trasparenza: in linea con i principi di trattamento corretto e trasparente del GDPR e con il diritto di accesso dell’interessato, i Sistemi di IA sono progettati per consentire un’adeguata tracciabilità e spiegabilità. In caso di processi decisionali automatizzati, l’interessato ha il diritto di ottenere informazioni significative sulla logica utilizzata, nonché sull’importanza e le conseguenze previste di tale trattamento.
  2. b) Non Esclusività della Decisione Algoritmica e Sorveglianza Umana: il Cliente riconosce che i Sistemi di IA sono strumenti di supporto. In conformità con la giurisprudenza e la normativa vigente, nessuna decisione che produca effetti giuridici o che incida in modo analogo e significativo su una persona fisica può essere basata esclusivamente su un trattamento automatizzato. Il Cliente si impegna pertanto a implementare un’adeguata sorveglianza umana per verificare, validare e, se necessario, correggere o annullare gli output dei Sistemi di IA, garantendo che la decisione finale sia sempre imputabile a una persona fisica dotata di competenza e autorità.
  3. c) Non Discriminazione ed Equità: SYSTEMA SRL adotta misure tecniche e organizzative volte a ridurre il rischio di pregiudizi (bias) e di effetti discriminatori ingiusti nei propri Sistemi di IA. Il Cliente rimane responsabile di monitorare l’utilizzo del sistema nel proprio contesto specifico per prevenire e mitigare eventuali impatti discriminatori derivanti dal suo particolare caso d’uso e dai dati di input forniti.

 

4.6  Uso Conforme e Prevenzione di un Uso Improprio

Il Cliente si impegna a utilizzare il Software e i relativi Sistemi di IA esclusivamente per scopi leciti e in conformità con le istruzioni per l’uso. È espressamente vietato qualsiasi uso improprio, manipolativo, ingannevole o contrario ai diritti fondamentali delle persone. Il Cliente adotterà tutte le misure ragionevoli per prevenire l’uso improprio ragionevolmente prevedibile da parte dei propri dipendenti, collaboratori, utenti o terzi.

 

4.7 Adesione a Codici di Condotta

SYSTEMA SRL sostiene lo sviluppo di un’intelligenza artificiale affidabile, etica e antropocentrica. A tal fine, si riserva la facoltà di aderire a codici di condotta volontari, come incoraggiato dall’AI Act, per l’applicazione dei principi di cui al presente articolo anche ai sistemi non classificati ad alto rischio. L’eventuale adesione a tali codici sarà resa nota al Cliente attraverso i canali di comunicazione appropriati.

 

 

5.Sovranità dei Dati, Localizzazione e Trasferimenti Internazionali

 

5.1 Impegno alla Sovranità dei Dati

SYSTEMA SRL si impegna a garantire al Cliente il massimo livello di controllo e sicurezza sui propri dati, in aderenza ai principi di sovranità digitale e di protezione dei dati personali sanciti dal Regolamento (UE) 2016/679 (di seguito “GDPR”). In qualità di Responsabile del trattamento per conto del Cliente (Titolare del trattamento),

 

SYSTEMA SRL adotta le misure tecniche, organizzative e legali descritte nel presente articolo per assicurare che i dati del Cliente siano trattati in conformità con le istruzioni del Cliente e con un livello di protezione non inferiore a quello garantito dal diritto dell’Unione Europea.

 

5.2 Localizzazione del Trattamento dei Dati

Salvo quanto diversamente ed eccezionalmente previsto al successivo paragrafo 7.3, SYSTEMA SRL garantisce che tutti i dati personali e non personali conferiti dal Cliente (“Dati del Cliente”) saranno archiviati e trattati esclusivamente su infrastrutture server ubicate fisicamente all’interno del territorio dell’Unione Europea (UE) o dello Spazio Economico Europeo (SEE).

 

5.3 Trasferimenti di Dati al di Fuori dell’Unione Europea

SYSTEMA SRL si impegna a non trasferire alcun Dato del Cliente verso un Paese terzo non appartenente all’UE/SEE in assenza di una delle seguenti condizioni, come previsto dal Capo V del GDPR:

  1. a) Esistenza di una decisione di adeguatezza della Commissione Europea ai sensi dell’art. 45 del GDPR, che riconosca al Paese terzo un livello di protezione dei dati adeguato.
  2. b) In assenza di una decisione di adeguatezza, adozione di garanzie adeguate ai sensi dell’art. 46 del GDPR.

Qualora il trasferimento si basi sull’utilizzo di Clausole Contrattuali Tipo (Standard Contractual Clauses – SCCs) adottate dalla Commissione Europea, SYSTEMA SRL si obbliga a rispettare scrupolosamente le seguenti procedure, in linea con la sentenza della Corte di Giustizia dell’Unione Europea nella causa C-311/18 (“Schrems II”):

  1. a) Valutazione d’Impatto sul Trasferimento (Transfer Impact Assessment – TIA): Prima di procedere a qualsiasi trasferimento basato su SCCs, SYSTEMA SRL, in collaborazione con l’importatore dei dati, condurrà una valutazione specifica per verificare se la legislazione e le prassi del Paese terzo di destinazione possano incidere sull’efficacia delle garanzie offerte dalle SCCs, impedendo all’importatore di rispettare i propri obblighi. La valutazione mira a garantire che i dati trasferiti godano di un livello di protezione “sostanzialmente equivalente” a quello garantito all’interno dell’UE.
  2. b) Adozione di Misure Supplementari: Qualora la valutazione di cui al punto precedente riveli che la legislazione del Paese terzo pregiudica il livello di protezione, SYSTEMA SRL si impegna ad adottare, o a imporre contrattualmente all’importatore, misure supplementari efficaci, necessarie a colmare le lacune identificate e a ricondurre il livello di protezione a quello richiesto dal diritto dell’Unione. Tali misure, che integrano e non contraddicono le SCCs , includeranno, a titolo esemplificativo e non esaustivo:
  3. Misure Tecniche: Cifratura end-to-end dei dati in transito e cifratura forte dei dati a riposo (at rest), utilizzando algoritmi allo stato dell’arte e gestendo le chiavi crittografiche in modo tale che esse rimangano sotto il controllo esclusivo di SYSTEMA SRL (stabilito nell’UE) o del Cliente, rendendo i dati inintelligibili a qualsiasi soggetto terzo, incluse le autorità pubbliche del Paese importatore.

Pseudonimizzazione dei dati prima del trasferimento, ove compatibile con le finalità del trattamento.

  1. Misure Contrattuali: Inclusione di clausole aggiuntive che obblighino l’importatore a contestare, nei limiti del possibile, ogni richiesta di accesso ai dati da parte di autorità pubbliche che non rispetti i principi di necessità e proporzionalità di una società democratica

Obbligo per l’importatore di informare tempestivamente SYSTEMA SRL di qualsiasi richiesta di accesso legalmente vincolante da parte di un’autorità pubblica, salvo che ciò sia espressamente vietato dalla legge (ad esempio, per preservare la segretezza di un’indagine penale). Anche in caso di divieto di notifica, l’importatore è tenuto a informare SYSTEMA SRL della sua generale impossibilità di conformarsi alle leggi locali

Impegno contrattuale dell’importatore a non creare o mantenere “backdoor” o meccanismi simili che consentano un accesso indiscriminato ai dati e a certificare che la legislazione locale non impone tali pratiche.

Diritto per SYSTEMA SRL di effettuare verifiche e ispezioni, anche da remoto, per controllare il rispetto degli obblighi contrattuali da parte dell’importatore <i></i>.      iii. Misure Organizzative:

*   Adozione di policy interne da parte dell’importatore per la gestione delle richieste governative, che prevedano una rigorosa valutazione della legalità della richiesta.         *   Pubblicazione periodica di rapporti di trasparenza aggregati e anonimizzati sul numero e la tipologia di richieste governative ricevute, ove consentito dalla legge.

 

5.4 Sospensione del Trasferimento

In conformità con la sentenza “Schrems II”, qualora SYSTEMA SRL venga a conoscenza, anche tramite notifica dell’importatore, che quest’ultimo non è più in grado di rispettare le SCCs e le misure supplementari, SYSTEMA SRL sospenderà immediatamente il trasferimento dei dati e/o risolverà il contratto con l’importatore, adottando le misure necessarie per la restituzione o la distruzione sicura dei dati già trasferiti.

 

5.5 Protezione dall’Accesso Governativo Estero e Trasparenza

In applicazione dell’articolo 28 del Regolamento (UE) 2023/2854 (“Data Act”), SYSTEMA SRL adotta specifiche misure tecniche, organizzative e contrattuali volte a impedire l’accesso governativo internazionale ai Dati del Cliente (siano essi personali o non personali) detenuti nell’Unione, nei casi in cui tale accesso o un eventuale trasferimento creerebbe un conflitto con il diritto dell’Unione o con il diritto nazionale di uno Stato membro. SYSTEMA SRL si impegna a fornire al Cliente, su richiesta, una descrizione di tali misure.
 

5.6 Sub-responsabili del Trattamento

  • SYSTEMA SRL può ricorrere a sub-responsabili del trattamento (inclusi altri fornitori di servizi cloud o infrastrutturali) solo previa autorizzazione scritta, specifica o generale, del Cliente. In caso di autorizzazione generale, SYSTEMA SRL informerà il Cliente di qualsiasi modifica prevista riguardante l’aggiunta o la sostituzione di sub-responsabili, dando al Cliente la possibilità di opporsi.
  • Ai sensi dell’art. 28, paragrafo 4, del GDPR, SYSTEMA SRL imporrà a qualsiasi sub-responsabile, tramite contratto, i medesimi obblighi in materia di protezione dei dati contenuti nel presente accordo, prevedendo in particolare garanzie sufficienti per mettere in atto misure tecniche e organizzative
  • Qualora un sub-responsabile sia stabilito in un Paese terzo, SYSTEMA SRL garantirà che il trasferimento avvenga nel pieno rispetto di quanto previsto al precedente paragrafo 3 del presente articolo. SYSTEMA SRL conferirà, se necessario, un apposito mandato al sub-responsabile stabilito nell’UE per la sottoscrizione delle Clausole Contrattuali Tipo con un eventuale “sub-incaricato” stabilito nel Paese terzo.
  • SYSTEMA SRL conserva nei confronti del Cliente l’intera responsabilità per l’adempimento degli obblighi del sub-responsabile.

 

5.7 Integrità e Immodificabilità Unilaterale

Le disposizioni del presente articolo costituiscono parte integrante ed essenziale delle presenti condizioni generali di contratto. In conformità con i principi espressi dalla giurisprudenza, qualsiasi descrizione dettagliata delle misure di sicurezza o delle garanzie qui richiamate è contenuta in allegati al presente contratto o sarà oggetto di specifica pattuizione scritta, e non potrà essere determinata o modificata unilateralmente da SYSTEMA SRL tramite mero rinvio a contenuti consultabili su siti web esterni, al fine di non pregiudicare i diritti degli interessati, quali terzi beneficiari del contratto.

 

6. Controversie

Il Foro competente per tutte le controversie che dovessero insorgere tra SYSTEMA SRL e l’Utente è il Foro in cui ricade la sede legale di SYSTEMA SRL.