Le imprese tecnologiche si muovono più velocemente delle regole che le disciplinano. I contratti software e SaaS, le condizioni delle piattaforme, i prodotti di intelligenza artificiale, le attività di e-commerce e il trattamento dei dati personali sollevano ciascuno questioni giuridiche proprie, e le risposte variano spesso da una giurisdizione all’altra.
Assistiamo società tecnologiche, start-up e imprese che adottano nuove tecnologie in relazione ai loro contratti, prodotti e adempimenti di conformità. La nostra attività comprende contratti software, SaaS e di outsourcing, condizioni d’uso e informative privacy, governance e regolamentazione dell’IA, disciplina dell’e-commerce e dei servizi digitali, sicurezza informatica e protezione dei dati personali ai sensi del GDPR e di altre normative internazionali sulla protezione dei dati.
Ambito dei servizi
- 01Contratti software, SaaS, di licenza e di outsourcing
- 02Condizioni delle piattaforme, condizioni d’uso e policy di utilizzo accettabile
- 03Governance dell’intelligenza artificiale e conformità normativa
- 04Programmi di conformità in materia di protezione dei dati personali
- 05Informative privacy, consenso e gestione dei cookie
- 06Trasferimenti internazionali di dati e accordi sul trattamento dei dati
- 07Gestione delle violazioni di dati e degli incidenti di sicurezza informatica
- 08Disciplina dell’e-commerce, dei servizi digitali e del marketing online
- 09Ogni altra questione in materia di tecnologia, IA o protezione dei dati
Il nostro metodo
Partiamo dal funzionamento effettivo del prodotto o del sistema: quali dati utilizza, dove è ospitato, chi sono gli utenti e quali mercati raggiunge. I requisiti giuridici vengono poi tradotti in clausole contrattuali, policy interne e scelte di prodotto concrete che il team può applicare.
Domande frequenti
Il GDPR può applicarsi a una società stabilita al di fuori dell’Unione europea quando questa offre beni o servizi a persone che si trovano nell’Unione o ne monitora il comportamento nell’Unione. La sua applicabilità dipende dalle attività specifiche dell’impresa.
Prima di adottare strumenti di IA, un’impresa dovrebbe valutare, tra gli altri aspetti, i dati che verranno inseriti nello strumento, la riservatezza e la proprietà intellettuale, le condizioni del fornitore, l’accuratezza dei risultati e le norme regolamentari che possono applicarsi al caso d’uso.
Il contratto dovrebbe disciplinare, tra gli altri aspetti, l’oggetto della licenza o del servizio, i livelli di servizio, il trattamento dei dati, la sicurezza, la proprietà intellettuale sul software e sui dati del cliente, i limiti di responsabilità e ciò che accade alla cessazione del contratto.
Quando un fornitore di servizi tratta dati personali per conto di un cliente, la normativa sulla protezione dei dati richiede di regola un accordo scritto che ne stabilisca l’oggetto, la durata, la finalità, le misure di sicurezza e gli obblighi del responsabile del trattamento.
La società dovrebbe contenere l’incidente, valutare i dati e le persone coinvolti e stabilire se la legge applicabile imponga una notifica all’autorità o agli interessati. Si applicano spesso termini rigorosi, per cui un piano di risposta predisposto in anticipo è di grande utilità.
La risposta dipende dalle condizioni del fornitore di IA, dalla normativa applicabile in materia di diritto d’autore e dalla misura del contributo umano. Le imprese che utilizzano l’IA nei propri prodotti o contenuti dovrebbero esaminare tali condizioni e i propri contratti con clienti e collaboratori.
