Justbit Admin
Condizioni d'uso
Condizioni generali di utilizzo del portale Admin e delle integrazioni collegate, redatte in forma estesa per finalita di presidio contrattuale, sicurezza e compliance.
1. Oggetto, ambito e natura del servizio
Le presenti Condizioni disciplinano l'accesso e l'utilizzo del portale Justbit Admin (in precedenza denominato Justbit CMP) da parte di dipendenti, collaboratori, consulenti, referenti cliente, utenti esterni appartenenti a organizzazioni fornitrici e altri utenti formalmente autorizzati, secondo il ruolo applicativo attribuito e il perimetro funzionale ad esso associato. Il portale costituisce infrastruttura di lavoro per processi amministrativi, operativi, di controllo gestionale, compliance e sicurezza organizzativa, incluse integrazioni con piattaforme esterne autorizzate. L'utilizzo del servizio implica accettazione integrale delle presenti condizioni, delle policy privacy e delle disposizioni interne di sicurezza applicabili al ruolo dell'utente.
Qualsiasi utilizzo in contrasto con le finalita aziendali legittime, con le norme di legge o con i limiti di autorizzazione attribuiti e vietato e puo comportare sospensione immediata dell'accesso, revoca delle credenziali e attivazione delle misure disciplinari o contrattuali applicabili.
2. Credenziali, autenticazione e responsabilita individuale
Ogni account e personale e non cedibile. L'utente e tenuto a custodire con diligenza le credenziali, a rispettare i requisiti di autenticazione forte previsti dalla configurazione vigente, che in ambiente di produzione impone l'arruolamento e l'utilizzo di un secondo fattore di autenticazione, a non disattivarli ne aggirarli in alcun modo e a notificare senza ritardo qualunque sospetto di compromissione, uso indebito o accesso non autorizzato. Le operazioni effettuate tramite account autenticato sono imputate all'utente titolare, salvo prova contraria.
E vietata la condivisione di account, token, password o codici temporanei. E altresi vietata la creazione di canali non autorizzati per la trasmissione di dati estratti dal portale, inclusi inoltri su strumenti non approvati, repository personali o dispositivi non conformi alle policy aziendali.
3. Regole di condotta e uso consentito dei dati
L'utente deve trattare i dati presenti nel sistema esclusivamente per finalita connesse alle attivita professionali autorizzate, nel rispetto del principio di necessita e minimizzazione. E vietato inserire dati falsi, alterare intenzionalmente informazioni operative, manipolare indicatori, forzare flussi di approvazione o aggirare controlli tecnici e organizzativi. E parimenti vietata qualsiasi attivita di scraping, reverse engineering non autorizzato, test intrusivo non concordato o tentativo di acquisizione massiva di dati. I divieti di scraping, automazione e test intrusivo di cui al presente articolo e all'articolo 27 non si applicano all'utilizzo delle funzioni ufficiali del portale che eseguono navigazione automatica e prove di interazione su siti web di terzi, il quale resta consentito nei soli limiti e alle condizioni previste dall'articolo 32.
I dati personali di dipendenti, collaboratori, candidati, clienti e fornitori sono qualificati come riservati e devono essere trattati con livello di cautela adeguato al rischio. Salvo obbligo di legge o istruzione formale del Titolare, e vietata la diffusione esterna, anche parziale, di dataset, esportazioni, screenshot, allegati o report nominativi.
Nei flussi documentali commerciali (preventivi, ordini di vendita, ordini di acquisto e documenti correlati) l'utente deve inserire esclusivamente dati pertinenti, accurati e aggiornati, evitando informazioni eccedenti o non necessarie rispetto alla finalita amministrativa e contrattuale del processo. E vietato inserire nei template documentali dati personali non richiesti (in particolare categorie particolari di dati) o contenuti estranei al perimetro operativo autorizzato.
4. Integrazioni operative e tracciabilita
Le integrazioni tra il portale e i sistemi terzi autorizzati, inclusi i flussi AppSheet-Slack-timesheet-workload, sono governate da regole tecniche e funzionali che impongono coerenza dei mapping, allineamento dei riferimenti progetto e tracciabilita delle azioni automatiche o manuali. I metadati tecnici relativi a provisioning, rinomina, archiviazione, sincronizzazione e riconciliazione sono registrati per finalita di audit, sicurezza applicativa, continuita operativa e gestione contestazioni.
L'utente deve astenersi da interventi non autorizzati sulle integrazioni o da modifiche idonee a compromettere la consistenza dei dati tra sistemi. Eventuali anomalie devono essere segnalate tempestivamente attraverso i canali ufficiali interni, con particolare urgenza in caso di possibile impatto su dati personali o obblighi legali.
Le operazioni di generazione documento e caricamento su repository aziendale (incluso Drive aziendale ove configurato) sono soggette a tracciamento e devono essere eseguite esclusivamente tramite funzioni ufficiali del portale. E vietato aggirare il workflow previsto, alterare manualmente i metadati di versioning/protocollo o sostituire file in archivio aziendale con documenti non allineati ai dati registrati nel sistema.
Quando il portale utilizza funzionalita di analisi assistita da AI su email e documenti (ad esempio fatture, allegati e riferimenti fornitore/ordine), l'utente deve usare tali output come supporto operativo e non come decisione definitiva automatica. Prima di confermare o propagare i dati nei sistemi aziendali e obbligatoria la verifica umana di coerenza, completezza e correttezza, con segnalazione immediata di eventuali anomalie.
Per il flusso di sincronizzazione automatizzata dei giustificativi TeamSystem (tramite automazione browser controllata) e consentito trattare esclusivamente i dati necessari alla gestione di presenze e assenze, alla riconciliazione amministrativa e alla verifica automatica delle anomalie di presenza secondo l'articolo 5, alla quale i giustificativi concorrono quali soli elementi di esclusione. I dati dei giustificativi, che possono includere informazioni riconducibili a categorie particolari, sono accessibili ai soli ruoli espressamente abilitati, non possono essere utilizzati per finalita valutative, per la costruzione di indicatori di rendimento individuale o per confronti tra lavoratori, ne comunicati a soggetti diversi dalle funzioni HR e amministrative autorizzate. Nei documenti derivati sono riportati esclusivamente elementi di conteggio e non la causale dell'assenza. E vietato estendere il perimetro a categorie ulteriori di dati o a finalita ulteriori senza preventiva approvazione legale/privacy e aggiornamento formale della documentazione di conformita.
Nella migrazione da Wrike ai timesheet nativi, origine, mapping, anomalie e stato di riconciliazione devono rimanere verificabili. L'utente non deve alterare identificativi di sorgente, forzare associazioni o correggere direttamente registri importati fuori dai workflow autorizzati; eventuali disallineamenti vanno segnalati per il riscontro umano e la correzione nel sistema pertinente alla fase di cutover.
Le appartenenze a gruppi Google Workspace e canali o gruppi Slack sono gestite in base a ruolo, unita e necessita operative. L'utente deve segnalare appartenenze mancanti o eccedenti e non puo utilizzare la sola membership, ne il solo stato di presenza rilevato dagli strumenti di messaggistica, come prova definitiva di ruolo, presenza o prestazione, restando fermo quanto previsto dall'articolo 5 in ordine al rilevamento automatico delle anomalie di presenza e ai suoi limiti di utilizzabilita. I log di aggiunta, rimozione e riconciliazione non possono essere alterati o riutilizzati per finalita non autorizzate.
Nei moduli pubblici di qualifica o segnalazione ESG il compilatore deve fornire dati pertinenti e accurati, evitare categorie particolari non richieste e indicare evidenze verificabili. Le risposte costituiscono elementi istruttori sottoposti a verifica e non attribuiscono automaticamente uno stato di qualifica. Il modulo rende disponibile l'informativa senza richiedere una checkbox, un consenso o una conferma di lettura come condizione di invio.
I collegamenti ai moduli pubblici di raccolta segnalazioni possono essere resi disponibili a referenti esterni. Chi genera o pubblica tali collegamenti e tenuto a diffonderli esclusivamente nel perimetro autorizzato e a verificare preventivamente che il canale di destinazione delle segnalazioni sia limitato ai soli soggetti legittimati a conoscerne il contenuto, tenuto conto che nome, recapito, oggetto e testo della segnalazione sono ripubblicati automaticamente nel canale di progetto collegato. Il compilatore deve fornire dati pertinenti e non eccedenti e astenersi dall'inserire categorie particolari di dati o informazioni riservate di terzi.
5. Timesheet, workload e dati di presenza
Le registrazioni di ore, allocazioni e riferimenti operativi devono corrispondere ad attivita effettivamente svolte. E vietata qualsiasi alterazione volontaria dei dati di rendicontazione al fine di ottenere vantaggi impropri, distorcere indicatori economici o influenzare in modo artificiale analisi di controllo gestione.
Le funzioni che raggruppano piu progetti ai fini della compilazione ripartiscono automaticamente le ore inserite sui progetti che compongono il gruppo, secondo criteri tecnici predefiniti. L'utente resta responsabile della veridicita della rendicontazione risultante ed e tenuto a verificarne l'esito prima dell'invio, attivando il workflow di rettifica quando la ripartizione non corrisponda all'attivita effettivamente svolta. I progetti su cui e possibile rendicontare, il relativo periodo di allocazione e la classificazione dell'attivita come interna o riferita a cliente sono definiti in sede di pianificazione: l'utente che non trovi disponibile un progetto su cui ha effettivamente lavorato deve segnalarlo tempestivamente attraverso i canali interni e non deve imputare le ore ad altro progetto.
Le analisi su dati di presenza, assenza, disponibilita e carico di lavoro sono utilizzate per finalita organizzative, di pianificazione, di riconciliazione amministrativa e di controllo di gestione. Alcune di tali analisi sono, per costruzione, nominative e individuali: rientrano tra queste il rilevamento delle anomalie di presenza e la relativa quantificazione economica, nonche gli indicatori di utilizzo del tempo di lavoro riferiti alla singola persona. Tali analisi sono accessibili ai soli ruoli espressamente abilitati, per le finalita sopra indicate e secondo il principio di necessita; non possono essere utilizzate per finalita di controllo a distanza dell'attivita lavorativa, per la formazione di graduatorie di produttivita individuale, per confronti tra lavoratori ne per finalita disciplinari. Restano applicabili i limiti della normativa lavoristica, inclusi quelli previsti dall'articolo 4 della Legge 300/1970 e dalla disciplina privacy nazionale vigente.
Il portale acquisisce dal calendario aziendale gli eventi con collegamento a videoconferenza e i relativi dati di partecipazione (durata di collegamento, numero partecipanti) per produrre indicatori organizzativi aggregati, con oscuramento del titolo degli eventi privati. L'utente e tenuto a un uso corretto degli strumenti di calendario e presenza (incluso il calendario di presenza in ufficio), evitando registrazioni artificiose o idonee a falsare gli indicatori organizzativi. Chi accede a tali dati in ragione del proprio ruolo deve utilizzarli esclusivamente per le finalita organizzative dichiarate, con divieto di impiego per finalita di controllo individuale non autorizzate.
Il rilevamento automatico delle anomalie di presenza si fonda sullo stato di presenza rilevato dagli strumenti aziendali di messaggistica, campionato a intervalli regolari all'interno di fasce orarie predefinite, ed e attenuato da regole tecniche di tolleranza ai margini delle fasce. Gli eventi di assenza registrati nel calendario aziendale e i giustificativi acquisiti dal sistema di amministrazione del personale operano quali elementi di esclusione. I casi aperti sono sottoposti a rivalutazione automatica periodica su una finestra temporale limitata e possono essere chiusi dal sistema quando sopravvengano elementi giustificativi; le valutazioni gia assunte da un operatore non sono modificate dal processo automatico. Fasce orarie, soglie di tolleranza e criteri di rivalutazione possono essere aggiornati e sono resi conoscibili all'interessato, su richiesta, attraverso i canali interni indicati. Il presente capoverso costituisce informazione sulle modalita d'uso degli strumenti e sulle modalita di effettuazione dei controlli.
Gli indicatori di presenza, assenza, disponibilita, partecipazione e utilizzo derivati da servizi di terze parti o da rilevazioni automatiche, tra cui lo stato di presenza sugli strumenti di messaggistica, i dati di partecipazione alle videoconferenze e i giustificativi importati dal sistema di amministrazione del personale, sono dati derivati e indicativi, soggetti a latenze, indisponibilita e possibili inesattezze dei sistemi di origine. Tali indicatori possono restituire esiti non rispondenti alla prestazione effettivamente resa, in particolare in caso di lavoro presso il cliente, trasferta, orario flessibile, rapporto a tempo parziale o assenza giustificata acquisita con ritardo. Il Titolare non garantisce l'esattezza puntuale di tali indicatori e della loro eventuale valorizzazione economica; nessuna conseguenza pregiudizievole per l'utente puo fondarsi, in via esclusiva o determinante, su di essi senza previo riscontro con l'interessato e con le evidenze amministrative pertinenti. L'interessato puo in ogni momento chiedere la verifica e la rettifica dell'esito attraverso i canali interni indicati, e le sue osservazioni sono conservate insieme all'esito.
La consultazione della rendicontazione oraria di altri utenti, ove abilitata dal profilo di ruolo, e consentita esclusivamente per finalita di pianificazione, verifica amministrativa, fatturazione e controllo di gestione, nei limiti di quanto necessario al compito assegnato. E vietata la consultazione per interesse personale, per finalita di confronto tra colleghi o per la formazione di graduatorie individuali, nonche l'estrazione, la ricomposizione o la conservazione dei dati al di fuori delle funzioni ufficiali del portale. Non tutte le consultazioni di dati altrui sono attualmente oggetto di registrazione nelle tracce di audit: il Titolare si impegna a introdurre e mantenere presidi di tracciamento degli accessi a tali dati e a riesaminare periodicamente il perimetro delle abilitazioni, riducendolo ove non piu necessario.
Al referente abilitato di un'organizzazione fornitrice e resa disponibile, in sola lettura, la rendicontazione oraria dei collaboratori da essa erogati, comprensiva del dettaglio per progetto, attivita e singola giornata, del riepilogo di periodo e dei progetti allocati. Tale accesso e consentito esclusivamente per la verifica dell'esecuzione della prestazione contrattuale e per la corrispondente fatturazione. L'organizzazione fornitrice si obbliga a rendere ai propri collaboratori l'informativa prevista dalla normativa applicabile in relazione a tale accesso, a non utilizzare i dati per finalita di controllo a distanza dell'attivita lavorativa e a non fondare su di essi, in via esclusiva o determinante, valutazioni, contestazioni o provvedimenti nei confronti dei propri collaboratori. Il Titolare non attribuisce all'organizzazione fornitrice alcuna funzione di controllo per proprio conto e non risponde dell'uso che essa faccia dei dati resi disponibili in adempimento del contratto.
Le ore approvate possono essere valorizzate con la componente di costo applicabile al periodo; costi, ruoli e date di efficacia possono essere storicizzati per esigenze amministrative e di controllo di gestione. Gli utenti autorizzati devono preservare l'accuratezza temporale, usare tali dati solo per le finalita assegnate e attivare il workflow di rettifica in caso di errore, senza sovrascrivere o divulgare lo storico.
I dati relativi al collocamento obbligatorio o alle categorie protette L.68/1999 non devono essere inseriti in note generiche, timesheet, segnalazioni o allegati non dedicati. Eventuali aggiornamenti o rettifiche devono essere indirizzati ai canali HR/privacy autorizzati, affinche siano valutati rispetto agli obblighi applicabili e alle misure di accesso ristretto.
6. Sicurezza, incident reporting e cooperazione
L'utente e tenuto a cooperare attivamente al mantenimento del livello di sicurezza richiesto dal servizio. Qualsiasi evento di perdita, divulgazione, accesso improprio, alterazione o indisponibilita di dati deve essere segnalato immediatamente ai referenti interni competenti, preferibilmente entro 24 ore dalla conoscenza dell'evento, in modo da consentire l'attivazione tempestiva del processo di gestione incidenti e degli eventuali obblighi di notifica previsti dagli articoli 33 e 34 GDPR.
In caso di incidente o verifica ispettiva, il Titolare puo richiedere collaborazione documentale e operativa, incluse informazioni necessarie alla ricostruzione dei fatti, alla messa in sicurezza e alla remediation.
7. Password manager e gestione dei segreti tecnici
L'accesso ai sistemi di gestione credenziali collegati al portale, incluso Passbolt ove attivo, e soggetto a principio di minimo privilegio, separazione dei ruoli e tracciamento delle operazioni. E vietata la copia o esportazione di segreti al di fuori dei canali autorizzati, salvo espressa necessita operativa formalmente approvata. Alla cessazione del rapporto o alla chiusura del progetto, il Titolare puo procedere a revoca accessi, riallineamento gruppi e rotazione delle credenziali secondo le policy interne.
L'uso di Passbolt per credenziali personali e consentito in via facoltativa, ma deve restare separato dai segreti di progetto: non e ammessa condivisione di password personali in gruppi o cartelle operative aziendali. Le credenziali di progetto devono invece essere archiviate nelle cartelle e nei gruppi dedicati al relativo progetto, secondo i criteri di isolamento approvati.
L'inserimento di soggetti nei gruppi di progetto del sistema di gestione credenziali e consentito esclusivamente per utenze gia esistenti sul sistema stesso e previa verifica dell'appartenenza al perimetro autorizzato del progetto. E vietato inserire nei gruppi di progetto soggetti esterni all'organizzazione, referenti cliente o contatti dell'anagrafica non abilitati; ogni necessita di condivisione di credenziali verso l'esterno deve essere preventivamente approvata dai referenti di sicurezza e attuata con modalita dedicate. La denominazione dei gruppi non deve riportare informazioni riservate sull'identita del cliente eccedenti quelle strettamente necessarie all'identificazione del progetto.
L'utente prende atto che i segreti caricati su Passbolt, inclusi quelli personali inseriti in via volontaria, possono essere inclusi nei backup tecnici cifrati predisposti per continuita operativa e disaster recovery. Tali backup non attribuiscono al Titolare diritti di utilizzo del contenuto per finalita diverse da sicurezza, ripristino e obblighi di legge; resta in capo all'utente la responsabilita di non inserire dati eccedenti o non pertinenti rispetto all'uso consentito del servizio.
Per finalita di sicurezza e compliance il Titolare puo trattare metadati e log tecnici (ad esempio eventi amministrativi, appartenenze a gruppi, timestamp e stato account), nel rispetto del principio di necessita. L'accesso al contenuto dei segreti resta soggetto ai controlli crittografici e ai permessi previsti dal sistema.
8. Proprieta dei dati, evidenze di audit e tutela legale
I dati, i log e le evidenze generate nell'ambito del servizio sono trattati come patrimonio informativo aziendale soggetto a regole di riservatezza e conservazione. Le tracce di audit, nel rispetto del principio di proporzionalita, possono essere utilizzate per finalita di sicurezza, prevenzione abusi, verifica di conformita, gestione controversie e difesa dei diritti del Titolare nelle sedi competenti.
9. Modifiche delle condizioni e decorrenza
Justbit puo aggiornare le presenti Condizioni in caso di modifiche normative, evoluzioni tecnologiche, riorganizzazioni di processo o esigenze di sicurezza. Le versioni aggiornate sono pubblicate sulle pagine legali del portale con indicazione della data di efficacia. In presenza di modifiche rilevanti, il sistema puo richiedere nuova presa visione/accettazione versionata da parte degli utenti autenticati.
10. Contatti e legge applicabile
Per richieste di chiarimento e possibile contattare privacy@justbit.it. Per i profili privacy restano applicabili il GDPR, il D.lgs. 196/2003 come modificato e i provvedimenti dell'Autorita Garante competenti; per quanto non diversamente disposto, si applica la normativa italiana vigente in materia civile, lavoristica e di sicurezza informatica applicabile al contesto del servizio.
11. Disponibilita del servizio e manutenzione programmata
Il Titolare adotta misure ragionevoli per assicurare continuita e affidabilita del servizio, ferma restando la possibilita di sospensioni temporanee per manutenzione programmata, aggiornamenti di sicurezza, migrazioni tecniche, attivita di hardening o interventi urgenti di remediation. Nei casi in cui sia tecnicamente possibile, gli interventi pianificati sono comunicati preventivamente ai referenti autorizzati attraverso i canali interni.
L'utente riconosce che l'erogazione su infrastrutture cloud e soggetta anche a fattori esterni non interamente controllabili dal Titolare, inclusi malfunzionamenti di provider terzi, eventi di rete e aggiornamenti imposti da piattaforme integrate.
12. Proprieta intellettuale e uso dei contenuti
Software, struttura applicativa, layout, logiche di processo, reportistica, tassonomie operative, contenuti documentali e componenti tecniche del portale sono protetti dalla normativa in materia di proprieta intellettuale e restano nella disponibilita del Titolare o dei legittimi aventi causa. L'utente non acquisisce alcun diritto diverso da quello d'uso limitato alle finalita professionali autorizzate.
E vietata qualsiasi riproduzione, distribuzione, modifica, decompilazione o riutilizzo non autorizzato di parti del sistema, salvo quanto consentito da norme imperative o da autorizzazione scritta del Titolare.
13. Limitazioni di responsabilita e uso diligente
Salvo dolo o colpa grave, il Titolare non risponde di danni derivanti da uso non conforme del servizio, mancato rispetto delle istruzioni operative, errata imputazione manuale dei dati da parte dell'utente, indisponibilita temporanee imputabili a cause esterne o eventi non prevedibili con ordinaria diligenza.
Resta inteso che i dati e i report prodotti dal sistema costituiscono supporto operativo e non sostituiscono verifiche professionali, valutazioni legali, fiscali o contabili da svolgere secondo le responsabilita proprie delle funzioni competenti.
14. Forza maggiore, emergenze e continuita operativa
Il Titolare non e responsabile per ritardi o inadempimenti causati da eventi di forza maggiore, inclusi, a titolo esemplificativo, calamita naturali, eventi bellici, atti autoritativi, interruzioni estese di rete, indisponibilita infrastrutturali generalizzate o incidenti sistemici su provider terzi critici.
In tali circostanze il Titolare attiva, per quanto ragionevolmente possibile, le misure di continuita operativa e di ripristino previste dalle policy interne, con priorita alla tutela di sicurezza, integrita dei dati e ripresa controllata dei servizi essenziali.
15. Cessazione accessi e obblighi post-cessazione
Alla cessazione del rapporto o alla revoca delle autorizzazioni, il Titolare procede a disattivazione account, riallineamento permessi, eventuale revoca di credenziali collegate e applicazione delle misure di retention previste dalle policy vigenti. L'utente cessato mantiene obbligo di riservatezza su dati e informazioni apprese durante l'utilizzo del servizio, anche successivamente alla fine del rapporto.
Eventuali copie locali non autorizzate di dati o documenti devono essere cancellate o restituite secondo le istruzioni del Titolare, fatti salvi i casi in cui conservazione sia imposta da obblighi di legge.
16. Clausola finale di prevalenza e coordinamento documentale
Le presenti Condizioni si coordinano con l'Informativa Privacy, la Cookie Policy, la Policy AI Act, la policy Data Breach, i documenti di Governance Privacy del portale e le informative specifiche rese all'interno dell'applicazione per singole funzionalita, anch'esse versionate e vincolanti nei limiti del rispettivo oggetto. In caso di conflitto interpretativo, prevale la disposizione che assicura maggiore tutela di sicurezza, riservatezza e conformita normativa, fermo il rispetto delle norme imperative applicabili e delle eventuali clausole contrattuali specifiche del rapporto sottostante.
Il Titolare mantiene facolta di introdurre prescrizioni operative integrative per specifici processi o ruoli, con efficacia dalla data di comunicazione agli utenti interessati.
17. Integrita dei flussi documentali e divieto di alterazione evidenze
L'utente e tenuto a preservare integrita e completezza dei flussi documentali gestiti nel portale, incluse note operative, allegati, metadati di processo e tracciamenti di audit. Qualsiasi alterazione indebita o cancellazione non autorizzata di evidenze puo costituire violazione grave delle presenti condizioni e delle policy di sicurezza, con conseguente attivazione delle misure disciplinari o contrattuali previste.
Nei casi in cui la cancellazione sia consentita da processo autorizzato, l'operazione deve avvenire tramite canali applicativi ufficiali e con piena tracciabilita dell'azione.
18. Uso di strumenti esterni e restrizioni di esportazione
L'uso di strumenti esterni connessi al portale e ammesso esclusivamente se autorizzato e coerente con i requisiti di sicurezza e compliance aziendale. E vietata l'esportazione massiva di dati personali o aziendali verso ambienti non approvati, salvo esplicita autorizzazione scritta e adozione di misure di protezione equivalenti a quelle previste nel perimetro del portale.
L'utente risponde delle conseguenze derivanti da trasferimenti non autorizzati, inclusi impatti reputazionali, contrattuali e normativi a carico dell'organizzazione.
In particolare, i documenti prodotti dai wizard commerciali e i relativi allegati devono essere custoditi nei repository aziendali autorizzati: non e consentito il caricamento o inoltro su account cloud personali, dispositivi non gestiti o canali esterni privi di approvazione formale.
L'area del portale che raccoglie i collegamenti ai servizi applicativi di terze parti e alle altre applicazioni aziendali costituisce un semplice elenco di accessi: l'utilizzo di ciascun servizio e disciplinato dalle condizioni, dalle autorizzazioni e dalle misure di sicurezza proprie del servizio stesso e non e autorizzato per il solo fatto della presenza del collegamento nell'elenco. E vietato trasferire dati dal portale verso tali servizi al di fuori dei flussi espressamente approvati.
Le esportazioni massive dell'anagrafica del personale contengono, oltre ai dati identificativi e di contatto, dati anagrafici, fiscali, contrattuali ed economici. Sono consentite ai soli ruoli abilitati, per la specifica finalita amministrativa che le giustifica e limitatamente ai dati necessari; il file deve essere conservato in ambienti aziendali gestiti, per il tempo strettamente necessario, e distrutto al termine dell'utilizzo. E vietata la conservazione su dispositivi o account personali e la trasmissione a soggetti non autorizzati, anche interni.
E vietato incorporare o pubblicare su siti di terzi, inclusi i siti dei clienti, collegamenti diretti a risorse del portale: la loro disponibilita non e garantita nel tempo e la loro pubblicazione puo esporre contenuti aziendali a destinatari indeterminati. I contenuti destinati alla pubblicazione su siti di terzi devono essere consegnati come file e ospitati dal soggetto che ne ha la titolarita.
19. Cooperazione in audit interni ed esterni
In caso di audit interno, verifica compliance o istruttoria esterna, gli utenti autorizzati devono collaborare in buona fede fornendo tempestivamente informazioni pertinenti e corrette, nel rispetto delle istruzioni dei referenti designati. La mancata cooperazione ingiustificata puo determinare limitazioni operative o ulteriori misure organizzative a tutela del Titolare.
Le informazioni fornite in sede di audit devono essere accurate, verificabili e coerenti con le evidenze disponibili nel sistema.
20. Regole di interpretazione e separabilita delle clausole
Le presenti Condizioni devono essere interpretate in modo sistematico e coordinato con il corpus documentale privacy e sicurezza del portale. L'eventuale invalidita di una singola clausola non incide sulla validita delle restanti disposizioni, che continuano a produrre effetti nei limiti consentiti dalla normativa vigente.
In caso di dubbio interpretativo prevale la lettura che assicura maggiore tutela della sicurezza dei dati, della riservatezza e della conformita normativa complessiva del servizio.
Le clausole di prevalenza interpretativa di cui all'articolo 16 e all'articolo di chiusura del presente documento si intendono richiamate e non derogate dalla presente disposizione; le limitazioni di responsabilita di cui agli articoli 13, 14 e 22 operano cumulativamente e nei limiti inderogabili di legge.
21. Foro competente e riserva di azione
Salvo norme imperative inderogabili, per le controversie relative all'interpretazione o esecuzione delle presenti Condizioni e competente il foro individuato secondo la normativa italiana applicabile e le eventuali clausole contrattuali specifiche del rapporto sottostante. Resta impregiudicata la facolta del Titolare di attivare ogni rimedio cautelare o d'urgenza idoneo a prevenire o contenere danni imminenti.
La presente clausola non limita i diritti inderogabili eventualmente riconosciuti all'interessato o al contraente da norme imperative nazionali o sovranazionali.
22. Limiti di responsabilita operativa del Titolare
Nei limiti consentiti dalla legge, il Titolare non risponde di disservizi, ritardi o indisponibilita derivanti da cause non ragionevolmente controllabili, inclusi eventi di forza maggiore, indisponibilita di infrastrutture di rete terze, malfunzionamenti imputabili a fornitori esterni, attacchi informatici di eccezionale intensita o utilizzo non conforme delle credenziali da parte dell'utente. Resta fermo l'obbligo del Titolare di adottare misure ragionevoli di continuita operativa e mitigazione del rischio.
La responsabilita del Titolare, quando sussistente, e limitata al danno diretto prevedibile e provato, con esclusione del lucro cessante e dei danni indiretti, salvo i limiti inderogabili previsti dall'ordinamento.
23. Obblighi di custodia credenziali e responsabilita utente
L'utente e responsabile della riservatezza delle proprie credenziali, dei dispositivi utilizzati per accedere al portale e delle attivita svolte con il proprio account, salvo prova di uso fraudolento non imputabile. In caso di sospetto compromissione delle credenziali, l'utente deve darne immediata comunicazione attraverso i canali ufficiali, cooperando con il Titolare nelle attivita di contenimento e ripristino.
L'inosservanza degli obblighi di custodia puo comportare sospensione temporanea delle funzionalita o altre misure di sicurezza proporzionate, adottate al fine di prevenire ulteriori danni ai dati e ai sistemi.
24. Clausola di manleva per usi non conformi
L'utente si impegna a tenere indenne il Titolare da pretese, contestazioni o danni derivanti da utilizzo del portale contrario alle presenti Condizioni, alle policy interne, alla normativa applicabile o alle istruzioni ricevute. Tale impegno opera nei limiti di legge e comprende costi ragionevoli sostenuti per gestione tecnica, legale e organizzativa delle conseguenze dell'uso non conforme.
Restano salvi i diritti inderogabili eventualmente spettanti all'utente in qualita di interessato o contraente.
25. Sospensione, limitazione e revoca degli accessi
Il Titolare puo sospendere, limitare o revocare accessi e permessi quando emergano violazioni rilevanti, anomalie di sicurezza, rischi di perdita dati o uso improprio delle funzionalita critiche. Le misure sono adottate secondo criterio di proporzionalita, privilegiando il minimo impatto operativo compatibile con la protezione del sistema e con la prevenzione del danno.
Ove possibile, la misura e accompagnata da comunicazione motivata e indicazione delle condizioni per il ripristino dell'operativita, fermo restando il potere di intervento immediato in situazioni di urgenza.
26. Presidio finale di tutela aziendale e aggiornamento continuo
Le presenti Condizioni sono parte integrante del modello di tutela legale, tecnica e organizzativa del Titolare. Ogni clausola deve essere letta in modo funzionale alla protezione congiunta di diritti degli interessati, continuita dei servizi, sicurezza informatica e legittimo interesse dell'azienda alla difesa del proprio patrimonio informativo e reputazionale.
Il Titolare conserva facolta di aggiornare periodicamente il documento in base a evoluzioni normative, tecnologiche e organizzative, mantenendo allineamento con le altre policy pubblicate nel portale.
27. Utilizzo consentito e divieto di reverse engineering operativo
Salvo quanto espressamente consentito da norme inderogabili, e vietata ogni attivita diretta a eludere controlli di sicurezza, decodificare meccanismi interni, ricostruire logiche proprietarie o acquisire informazioni tecniche oltre il perimetro strettamente necessario all'uso autorizzato del servizio. Il divieto si estende a scraping, automazioni non autorizzate, tentativi di escalazione privilegi e qualunque pratica idonea a compromettere riservatezza, integrita o disponibilita del portale.
La violazione comporta facolta del Titolare di sospendere immediatamente gli accessi e attivare le tutele contrattuali e legali previste.
28. Riserva di audit tecnico-amministrativo
Il Titolare puo effettuare verifiche tecniche e amministrative sull'uso del portale per finalita di sicurezza, conformita e prevenzione abusi, nel rispetto della normativa applicabile e dei principi di proporzionalita e minimizzazione. Le verifiche non perseguono finalita di controllo personale indiscriminato, ma tutela del sistema e degli interessi legittimi dell'organizzazione.
Gli esiti delle verifiche possono costituire base per misure correttive, limitazioni di accesso o ulteriori interventi organizzativi quando emergano condotte non conformi.
Le funzioni che consentono a ruoli amministrativi di consultare l'applicativo nella prospettiva di un altro utente o di un'altra organizzazione sono destinate esclusivamente ad attivita di verifica, assistenza tecnica e controllo. Il loro utilizzo deve essere limitato ai casi necessari all'esecuzione del compito assegnato; e vietato l'impiego per finalita diverse, per l'acquisizione di informazioni non pertinenti o per l'estrazione di dati riferiti a soggetti estranei all'attivita in corso. Alcune di tali funzioni registrano nelle tracce di audit il soggetto la cui prospettiva e stata assunta; per le funzioni che non lo fanno il Titolare si impegna a estendere il tracciamento.
29. Clausola di prevalenza del presidio di sicurezza
In presenza di conflitto tra continuita di specifiche funzionalita e necessita di prevenire rischio concreto per dati o infrastruttura, prevale il presidio di sicurezza deciso dal Titolare, inclusa temporanea indisponibilita di servizi non essenziali. Tale facolta e esercitata secondo criteri di necessita, proporzionalita e tracciabilita delle decisioni, con tempestiva attivazione delle azioni di ripristino compatibili con il rischio residuo.
La misura e finalizzata a limitare il danno potenziale e a preservare affidabilita complessiva del sistema.
30. Formazione interna e integrita dei percorsi formativi
L'accesso al modulo di formazione interna (Academy) e personale. I corsi devono essere fruiti direttamente dall'utente assegnatario: e vietato far completare lezioni o questionari a terzi, condividere le proprie credenziali per la fruizione, nonche manipolare o aggirare i controlli tecnici di avanzamento (inclusi i limiti di velocita di riproduzione, i segnali periodici di avanzamento e lo sblocco sequenziale delle lezioni). I questionari di verifica devono essere svolti senza ausili non autorizzati.
Attestati e certificati generati dal modulo hanno valore esclusivamente interno e attestano il completamento del percorso formativo nel rispetto delle presenti regole; non costituiscono titolo, qualifica o certificazione verso terzi salvo diversa formalizzazione del Titolare. Il Titolare puo verificare la genuinita dei completamenti, con garanzie di contraddittorio, in caso di anomalie tecniche, di segnalazioni circostanziate o nell'ambito di verifiche a campione e, ove accerti violazioni, invalidare gli esiti conseguiti in modo irregolare, con conseguente obbligo di ripetere il percorso formativo ove richiesto, ferma ogni ulteriore tutela prevista dalle presenti condizioni e dalla normativa applicabile.
31. Utenti esterni: organizzazioni fornitrici, freelance e consulenti
Il portale prevede una categoria di utenti esterni all'organizzazione del Titolare (fornitori, freelance, consulenti e loro referenti), cui e attribuito un ruolo applicativo dedicato con perimetro limitato. L'accesso e nominativo, personale e non cedibile e richiede l'arruolamento del secondo fattore di autenticazione secondo la configurazione vigente. L'attribuzione dell'account non conferisce all'organizzazione di appartenenza dell'utente alcun diritto di accesso ulteriore rispetto a quello espressamente abilitato sulla singola utenza.
L'utente esterno accede esclusivamente alle funzioni abilitate al proprio profilo, tra cui la consultazione degli ordini di acquisto emessi a favore della propria organizzazione e delle fatture ad essi collegate. Le informazioni cosi rese disponibili, inclusi denominazione del cliente finale, titolo del progetto, importi, residui, stati e documenti allegati, costituiscono informazioni riservate del Titolare: ne e vietata la comunicazione, la riproduzione, la conservazione fuori dai sistemi dell'organizzazione fornitrice e il riutilizzo per finalita diverse dall'esecuzione del rapporto contrattuale in essere, e in particolare per finalita commerciali, concorrenziali o di contatto diretto del cliente finale.
L'utente esterno prende atto che l'abilitazione e riferita all'organizzazione fornitrice: ogni referente abilitato della medesima organizzazione accede ai medesimi ordini, alle medesime fatture e all'elenco nominativo dei collaboratori ad essa collegati. E onere dell'organizzazione fornitrice designare i propri referenti, mantenerne aggiornato l'elenco e comunicare senza ritardo al Titolare ogni cessazione o revoca, affinche l'accesso sia disattivato.
La qualificazione giuridica dell'organizzazione fornitrice rispetto ai dati dei propri collaboratori resi disponibili tramite il portale, e le conseguenti pattuizioni in materia di protezione dei dati personali, formano oggetto di determinazione del Titolare e del contratto sottostante; fino a tale determinazione l'accesso resta consentito nei soli limiti e per le sole finalita indicate dall'articolo 5.
Gli obblighi di riservatezza, sicurezza, integrita dei dati, segnalazione degli incidenti e cooperazione previsti dalle presenti Condizioni si applicano integralmente all'utente esterno e sopravvivono alla cessazione del rapporto contrattuale sottostante.
32. Servizi di analisi automatizzata su siti web di terzi
Il portale mette a disposizione funzioni di audit automatizzato dell'accessibilita che eseguono, su indicazione dell'utente, la navigazione automatica di siti web, il caricamento e la riproduzione delle pagine, l'acquisizione di schermate, il download dei documenti collegati e prove di interazione, tra cui l'invio di moduli con i campi obbligatori lasciati vuoti, l'apertura di finestre modali e percorsi di navigazione da tastiera. Le prove di interazione sono soggette a criteri tecnici di esclusione che rinunciano alla prova in presenza di moduli riconosciuti come sensibili o potenzialmente produttivi di effetti; tali criteri riducono il rischio ma non lo eliminano.
L'utente puo avviare un audit esclusivamente su siti per i quali il Titolare disponga di autorizzazione scritta del soggetto che ne ha la titolarita, rilasciata nell'ambito di un contratto, di un ordine o di un incarico specifico e riferita anche alle prove di interazione. E vietato avviare audit su siti di soggetti terzi non committenti, su ambienti di prova o riservati, su aree soggette ad autenticazione e su qualunque risorsa per cui l'autorizzazione non risulti documentata. L'attivazione del monitoraggio ricorrente, che comporta la ripetizione automatica, periodica e non presidiata dell'intera analisi, richiede autorizzazione specifica del titolare del sito e deve essere disattivata alla cessazione dell'incarico; l'applicativo non subordina oggi tale attivazione ad alcun controllo amministrativo ulteriore, sicche il presidio e interamente rimesso alla condotta dell'utente abilitato.
La qualificazione del ruolo del Titolare rispetto ai dati personali eventualmente presenti sui siti analizzati e alle relative istruzioni di trattamento forma oggetto di determinazione del Titolare, che sara resa nota agli utenti abilitati e riportata nella documentazione privacy del portale; fino a tale determinazione l'avvio di audit e consentito nei soli casi in cui l'autorizzazione documentata di cui al capoverso precedente risulti acquisita.
I documenti prodotti dal servizio, inclusa la dichiarazione di accessibilita redatta secondo il modello applicabile, costituiscono bozze elaborate con l'ausilio di sistemi di intelligenza artificiale e richiedono verifica e validazione umana prima di qualunque utilizzo esterno. Il Titolare interviene quale soggetto che effettua la valutazione tecnica e non assume in alcun caso la qualita di dichiarante: la sottoscrizione, la pubblicazione e l'aggiornamento della dichiarazione restano di esclusiva competenza e responsabilita del soggetto erogatore del sito. Gli esiti del servizio non costituiscono parere legale e non attestano la conformita a obblighi normativi, la cui individuazione e verifica restano rimesse alle funzioni competenti e al modello documentale applicabile al singolo soggetto.
Le esportazioni prodotte dal servizio contengono schermate, frammenti di codice e contenuti del sito analizzato e possono includere dati personali ivi pubblicati: la loro trasmissione e consentita esclusivamente ai destinatari indicati dal committente, tramite canali aziendali autorizzati. Le schermate acquisite sono rese disponibili all'interno dell'applicativo mediante collegamenti diretti di download, cui si applica quanto previsto dall'articolo 33.
33. Firma elettronica qualificata e collegamenti diretti ai documenti
L'utente cui e attribuito un certificato di firma elettronica qualificata prende atto che le sottoscrizioni apposte tramite il portale producono gli effetti giuridici previsti dal Regolamento (UE) 910/2014 e dalla normativa nazionale applicabile. Le credenziali del certificato, incluse identificativo, codice segreto e codici temporanei, sono strettamente personali: e vietato comunicarle, condividerle o consentirne l'uso a terzi, anche interni all'organizzazione, e ogni sottoscrizione apposta con esse e imputata al titolare del certificato salvo prova contraria. Il certificato non e in alcun caso cedibile e non puo essere utilizzato per sottoscrivere in luogo di altri.
Prima di apporre la firma l'utente e tenuto a verificare l'identita del documento, il suo contenuto integrale, la coerenza con i dati registrati nel sistema e la propria legittimazione a sottoscriverlo. E vietato apporre la firma su documenti non verificati, su sollecitazione di soggetti non autorizzati o al di fuori dei processi previsti.
I documenti da sottoscrivere, i documenti sottoscritti e altri contenuti prodotti dal portale possono essere resi disponibili mediante collegamenti diretti di download. Tali collegamenti consentono l'accesso al contenuto a chiunque ne disponga, indipendentemente dall'autenticazione al portale, e non e attualmente prevista una loro scadenza automatica: e vietato inoltrarli, pubblicarli, incorporarli in siti di terzi o conservarli al di fuori dei canali aziendali autorizzati. L'utente che venga a conoscenza della diffusione non autorizzata di un collegamento e tenuto a segnalarlo senza ritardo secondo l'articolo 6.
34. Utilizzo delle funzioni assistite da intelligenza artificiale
Oltre alle funzioni di analisi assistita su email e documenti di cui all'articolo 4, il portale mette a disposizione funzioni che elaborano testo libero immesso dall'utente, tra cui la composizione assistita di preventivi a partire da una descrizione del progetto, la verifica preliminare automatica della descrizione stessa e l'assistenza tecnica in linguaggio naturale nell'ambito degli audit di accessibilita.
Nei campi a immissione libera destinati a sistemi di intelligenza artificiale e vietato inserire dati personali non necessari alla finalita, categorie particolari di dati, dati relativi a condanne penali e reati, credenziali, segreti tecnici e informazioni coperte da obblighi di riservatezza verso terzi. L'utente e responsabile del contenuto immesso e della sua pertinenza rispetto alla finalita del processo.
Gli esiti prodotti da tali funzioni costituiscono proposte di lavoro soggette a verifica e approvazione umana: nessun contenuto generato puo essere trasmesso all'esterno, allegato a documenti contrattuali o assunto a base di una decisione senza previo controllo di merito da parte dell'utente responsabile del processo. L'indicazione applicativa che segnala un contenuto generato ha finalita di supporto operativo, decade alla prima modifica manuale e non costituisce prova dell'origine del contenuto finale.
Nelle funzioni che consentono la dettatura vocale, l'acquisizione e la trascrizione dell'audio sono eseguite dal browser utilizzato dall'utente e possono comportare la trasmissione della registrazione a servizi del fornitore del browser, non governati dal Titolare e non coperti dai contratti di trattamento da esso stipulati. La funzione e facoltativa e sostituibile con la digitazione. L'utente che se ne avvale deve accertarsi di operare in ambiente riservato, deve limitare il dettato alle sole informazioni necessarie alla finalita e non deve dettare conversazioni di terzi, dati personali non necessari, categorie particolari di dati, credenziali o informazioni coperte da vincolo di riservatezza. Il microfono deve essere disattivato al termine del dettato. La permanenza in esercizio della funzione resta subordinata alla determinazione che il Titolare assumera in ordine alla sua compatibilita con il perimetro dei trattamenti autorizzati.
L'utilizzo di alcune funzioni assistite e soggetto a un contingente periodico per utente, stabilito per il governo dei costi di elaborazione. Il relativo conteggio e un dato tecnico di consumo, consultabile dai ruoli amministrativi anche con riferimento ad altri utenti: non costituisce indicatore di produttivita, non e utilizzato per finalita valutative, disciplinari o di confronto tra utenti e non concorre ad alcuna misurazione della prestazione lavorativa.
Il presente articolo si coordina con la Policy AI Act pubblicata nelle pagine legali del portale, che individua i sistemi in esercizio, le finalita perseguite e le misure di sorveglianza umana applicabili.
35. Valutazioni, competenze e responsabilita assegnate
Il portale rende disponibili, ai soli ruoli espressamente abilitati, funzioni che raccolgono elementi valutativi, mappature delle competenze e attribuzioni di responsabilita riferite alle persone. Tali contenuti costituiscono elementi istruttori a supporto delle decisioni organizzative e non producono in alcun caso decisioni basate unicamente su trattamenti automatizzati; l'eventuale elaborazione assistita da sistemi di intelligenza artificiale non sostituisce la valutazione umana e il testo originariamente inserito e conservato accanto alla versione elaborata.
Gli utenti abilitati sono tenuti a inserire elementi pertinenti, verificabili, aggiornati e non eccedenti rispetto alla finalita, a evitare giudizi su circostanze estranee alla prestazione lavorativa e a non inserire categorie particolari di dati. L'interessato ha diritto di conoscere i contenuti che lo riguardano, di ottenerne la rettifica se inesatti o incompleti e di far constare le proprie osservazioni, secondo le modalita indicate dalle funzioni HR e privacy; restano applicabili i limiti previsti dalla Legge 300/1970 e dalla disciplina privacy nazionale vigente.
36. Funzioni ricreative interne
Il portale mette a disposizione piu funzioni ricreative destinate alla socialita interna: una prova di digitazione accessibile dall'area applicativa e un gioco accessibile dalla pagina di accesso al portale. La loro fruizione e libera e volontaria, non costituisce prestazione lavorativa ne obbligo di servizio e non incide in alcun modo sulla valutazione del rapporto di lavoro o del rapporto contrattuale sottostante.
Le due funzioni hanno presidi diversi, che l'utente e tenuto a conoscere prima di utilizzarle. Per la prova di digitazione l'accesso e subordinato alla presa visione di un'informativa specifica resa in forma versionata all'interno dell'applicazione; la comparsa nelle classifiche e attivata alla prima accettazione, secondo quanto dichiarato nel testo dell'informativa stessa, ed e disattivabile in ogni momento dall'utente senza che cio precluda la fruizione della funzione. Per il gioco della pagina di accesso non e attualmente prevista alcuna informativa specifica ne alcuna facolta di esclusione dalla classifica: il punteggio migliore, il nome e l'indirizzo di posta elettronica di chi ha giocato sono visibili a tutti gli utenti autenticati del portale, compresi gli utenti esterni di cui all'articolo 31. Chi non intenda comparire nella classifica deve astenersi dal giocare. Il Titolare si riserva di dotare tale funzione dei medesimi presidi previsti per la prova di digitazione ovvero di disattivarla.
Per la prova di digitazione operano i termini di conservazione indicati nell'Informativa Privacy, applicati da una procedura periodica automatica; resta escluso da tale procedura il profilo cumulativo del partecipante, per la ragione tecnica ivi dichiarata. Per il gioco della pagina di accesso non e invece prevista alcuna cancellazione automatica: la determinazione del termine di conservazione e la sua applicazione restano rimesse a decisione del Titolare e saranno riportate nella documentazione privacy del portale al momento dell'adozione. L'interessato puo in ogni momento chiedere la cancellazione dei propri dati di gioco attraverso i canali interni indicati.
E vietato alterare gli esiti mediante automazioni, strumenti di riproduzione automatica del testo, modifiche del client o qualunque altro mezzo idoneo a falsare la misurazione. La prova di digitazione applica controlli automatici di integrita che possono contrassegnare una singola partita come non attendibile: il contrassegno costituisce segnalazione tecnica, e visibile ai partecipanti alla medesima partita, non produce alcuna conseguenza automatica e puo essere contestato dall'interessato attraverso i canali interni, con conservazione delle sue osservazioni.
I dati identificativi, di contatto e l'immagine dei colleghi resi visibili all'interno di tali funzioni, comprese le classifiche, possono essere utilizzati esclusivamente per la fruizione della funzione stessa: ne e vietato ogni altro uso, estrazione, riproduzione, pubblicazione o riutilizzo, anche interno. I contenuti testuali proposti nella prova di digitazione sono generati automaticamente da un sistema di intelligenza artificiale.
Le metriche prodotte da tali funzioni hanno finalita esclusivamente ludica e sono conservate in archivi distinti da quelli di gestione del personale: non confluiscono nella scheda del personale, nei percorsi di valutazione di cui all'articolo 35, nei feedback o nel curriculum interno, non sono utilizzate per valutare la prestazione lavorativa e non possono essere richiamate in alcuna sede connessa al rapporto di lavoro.
37. Chiusura interpretativa a massima tutela del Titolare
Le presenti Condizioni sono interpretate in modo coordinato con la documentazione privacy e sicurezza del portale, privilegiando la lettura che assicura conformita normativa, stabilita operativa e difesa dell'azienda rispetto a pretese improprie o usi distorti della piattaforma. Ogni clausola deve essere applicata con criterio di buona fede e leale cooperazione tra le parti.
Per quanto non espressamente disciplinato, trovano applicazione le norme vigenti italiane ed europee pertinenti.