In 30 minuti ti mostriamo Legis sui tuoi documenti reali — i tuoi framework, il tuo metodo.
Informativa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 e s.m.i. per chi usa la piattaforma Legis e il suo assistente di intelligenza artificiale Lio.
Questa informativa spiega come Legis S.r.l. («Legis») tratta i dati personali di chi usa la piattaforma Legis, accessibile da app.uselegis.com, compresi l'assistente di intelligenza artificiale Lio e le integrazioni con servizi di terzi (la «Piattaforma»). Chi visita soltanto il sito legis.eu trova le informazioni nell'informativa del sito.
Il titolare dei trattamenti descritti in questa informativa è:
La Piattaforma è un servizio professionale. La usano le persone a cui ha dato accesso un Cliente, cioè l'azienda o lo studio professionale che ha sottoscritto il contratto con Legis: dipendenti e collaboratori del Cliente, consulenti che lavorano per lui, ospiti invitati. Non è destinata ai minori di 18 anni.
Legis decide come e perché trattare i dati che servono a farti usare la Piattaforma e a mantenerla sicura: i dati del tuo account, gli accessi, i dati di utilizzo, le segnalazioni di errore e le richieste di assistenza. Per questi dati Legis è titolare del trattamento, e sono questi i trattamenti descritti nelle sezioni che seguono.
Tutto ciò che il Cliente e i suoi utenti caricano o creano nella Piattaforma (documenti, registri, valutazioni, conversazioni con Lio, dati di dipendenti, fornitori o clienti del Cliente, email e file letti tramite le integrazioni) è trattato da Legis per conto del Cliente, come responsabile del trattamento ai sensi dell'art. 28 GDPR, secondo il contratto e l'accordo sul trattamento dei dati stipulati con lui. Per questi dati il titolare è il Cliente: le informazioni sul trattamento e le richieste sui tuoi diritti vanno rivolte a lui. Legis non usa questi contenuti per scopi propri.
Allo stesso modo, se compili un modulo ricevuto tramite un link, ad esempio un questionario di qualifica dei fornitori, il titolare è l'organizzazione che te lo ha inviato.
Nome, cognome, email, organizzazione, ruolo e permessi, lingua e preferenze. La password non viene mai conservata in chiaro. Se attivi l'autenticazione a più fattori, trattiamo i dati necessari al secondo fattore. Se accedi con Google o Microsoft, riceviamo da loro nome, email e un identificativo del tuo account.
Indirizzo IP, browser e dispositivo, data, ora ed esito degli accessi, e le azioni rilevanti svolte nella Piattaforma (registro delle attività). Se il personale di Legis accede al tuo account per darti assistenza, l'accesso viene registrato.
Quali pagine e funzioni usi e come interagisci con l'interfaccia, per capire come viene usata la Piattaforma e migliorarla. Queste statistiche registrano quali funzioni usi, non cosa scrivi: non includono il contenuto dei documenti né delle conversazioni, i testi dell'interfaccia vengono mascherati prima dell'invio e l'indirizzo IP viene reso anonimo. Non registriamo lo schermo né le sessioni di utilizzo.
Quando qualcosa non funziona, la Piattaforma invia una segnalazione tecnica con indirizzo IP, browser, identificativo del tuo account e contesto tecnico dell'errore, per permetterci di individuarlo e correggerlo.
Il contenuto delle richieste che ci invii dalla Piattaforma o via email e le nostre risposte.
Se sei tu ad aver sottoscritto il contratto con Legis, trattiamo anche i dati necessari a gestirlo e a fatturare.
Alcuni dati li fornisci tu; altri li riceviamo dal Cliente che ti invita (nome, email, ruolo) oppure da Google o Microsoft, se li usi per accedere. I dati di accesso, di utilizzo e di errore sono generati dall'uso della Piattaforma.
Finalità: creare e gestire il tuo account, autenticarti, gestire inviti, ruoli e permessi, rendere disponibili le funzioni che usi.
Base giuridica: esecuzione del contratto (art. 6(1)(b) GDPR) se sei tu il contraente; altrimenti il legittimo interesse di Legis e del Cliente a fornire il servizio che il Cliente ha acquistato per te (art. 6(1)(f) GDPR).
Conferimento: necessario; senza questi dati non puoi usare la Piattaforma.
Finalità: proteggere account e dati, prevenire abusi e accessi non autorizzati, ricostruire cosa è successo in caso di incidente.
Base giuridica: legittimo interesse (art. 6(1)(f) GDPR), anche per rispettare l'obbligo di sicurezza previsto dall'art. 32 GDPR.
Finalità: inviarti inviti, email per reimpostare la password, notifiche e avvisi su manutenzioni o modifiche al servizio, e rispondere alle tue richieste di assistenza.
Base giuridica: la stessa del punto 4.1.
Finalità: capire quali funzioni vengono usate e dove gli utenti incontrano difficoltà, per migliorare la Piattaforma.
Base giuridica: legittimo interesse (art. 6(1)(f) GDPR). Puoi opporti in qualsiasi momento scrivendo a [email protected].
Finalità: individuare e risolvere i malfunzionamenti della Piattaforma.
Base giuridica: legittimo interesse (art. 6(1)(f) GDPR).
Finalità: gestire il contratto e la fatturazione quando sei tu il contraente, adempiere agli obblighi di legge, far valere o difendere un diritto.
Base giuridica: esecuzione del contratto (art. 6(1)(b)), obbligo legale (art. 6(1)(c)) o legittimo interesse (art. 6(1)(f) GDPR), a seconda dei casi.
Non usiamo i tuoi dati per inviarti pubblicità, non li vendiamo e non li cediamo a terzi per i loro scopi commerciali.
Lio è l'assistente di intelligenza artificiale della Piattaforma. Per rispondere, analizzare documenti o preparare testi, Lio invia a modelli di intelligenza artificiale di fornitori terzi la tua richiesta e le parti dei documenti del Cliente che servono a rispondere. Questi fornitori agiscono come sub-responsabili del trattamento: trattano i dati solo per restituire il risultato, sulla base di accordi conformi all'art. 28 GDPR.
Alcuni di questi fornitori hanno sede nell'Unione europea, altri fuori dallo Spazio Economico Europeo, in particolare negli Stati Uniti: in questi casi il trasferimento avviene con le garanzie descritte nella sezione 09. L'elenco aggiornato dei fornitori può essere richiesto a [email protected].
Le risposte di Lio sono generate automaticamente e possono contenere errori: vanno sempre verificate prima di usarle.
Se scegli di accedere con il tuo account Google o Microsoft, sono loro a verificare la tua identità e a comunicarci nome, email e un identificativo dell'account. Per il servizio di accesso Google e Microsoft agiscono come titolari autonomi, secondo le rispettive informative.
Puoi collegare alla Piattaforma servizi come Google Drive, Gmail e la console di amministrazione di Google Workspace, oppure Microsoft Outlook, OneDrive, SharePoint e Calendario, per importare documenti, far consultare a Lio email e file quando glielo chiedi o raccogliere evidenze sulla sicurezza. Il collegamento avviene solo su tua iniziativa, con le autorizzazioni che approvi nella schermata di Google o Microsoft, e i dati vengono letti solo per la funzione che hai richiesto. Le credenziali di accesso ai servizi collegati sono conservate cifrate e puoi revocare il collegamento in qualsiasi momento, dalla Piattaforma o dalle impostazioni del tuo account Google o Microsoft. I contenuti letti in questo modo sono trattati per conto del Cliente, come descritto nella sezione 02.
L'uso e il trasferimento ad altre applicazioni delle informazioni ricevute dalle API di Google rispettano la Google API Services User Data Policy, compresi i requisiti di uso limitato (Limited Use). In particolare, i dati ottenuti tramite le API di Google Workspace non vengono usati per sviluppare, migliorare o addestrare modelli generalizzati di intelligenza artificiale o di machine learning, e nessuna persona li legge, salvo che tu lo richieda, che sia necessario per la sicurezza o che lo imponga la legge.
I tuoi dati possono essere conosciuti da:
I fornitori sono nominati responsabili del trattamento ai sensi dell'art. 28 GDPR, salvo Google e Microsoft per il servizio di accesso, che agiscono come titolari autonomi. L'elenco aggiornato dei responsabili può essere richiesto a [email protected].
La Piattaforma e i suoi database sono ospitati nell'Unione europea. Alcuni fornitori hanno però sede negli Stati Uniti o possono accedere ai dati da lì: Resend per le email di servizio, le società statunitensi che ospitano i dati nell'UE (Supabase, Cloudflare, PostHog, Sentry, Google e Microsoft) e alcuni fornitori di intelligenza artificiale. In questi casi Legis si assicura che il trasferimento rispetti il Capo V GDPR, tramite:
Puoi chiedere informazioni sulle garanzie adottate scrivendo a [email protected].
Alla scadenza i dati vengono cancellati o resi anonimi. Possono essere conservati più a lungo solo quando servono ad adempiere a un obbligo di legge o a difendere un diritto in giudizio, e solo per il tempo necessario.
Adottiamo misure tecniche e organizzative adeguate al rischio (art. 32 GDPR), tra cui:
Nessuna misura elimina del tutto il rischio: in caso di violazione dei dati personali, Legis agisce come previsto dagli artt. 33 e 34 GDPR.
Puoi esercitare in qualsiasi momento i diritti previsti dagli artt. 15–22 GDPR:
Per esercitarli scrivi a [email protected] oppure via PEC a [email protected]. Ti rispondiamo entro un mese, termine prorogabile nei casi previsti dall'art. 12 GDPR.
Per i contenuti trattati per conto del Cliente rivolgiti al Cliente, che ne è titolare. Se la richiesta arriva a noi, la inoltriamo al Cliente senza ritardo.
Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
Possiamo aggiornare questa informativa quando cambiano la Piattaforma, i fornitori o la normativa. La data in alto indica la versione in vigore. Se le modifiche sono sostanziali, te lo comunichiamo nella Piattaforma o via email prima che si applichino.