QuickStrategix
QuickStrategix · BPM
Prodotto Settori AI & Automazione Documentazione legale
Richiedi una demo
Documentazione legale

Termini, policy e informativa sulla privacy di QuickStrategix.

Ultimo aggiornamento: 16 settembre 2026 Versione documento: 1.0 Titolare del trattamento e Fornitore: QuickStrategix Contatti: info@quickstrategix.net
01 · Termini di Servizio Self-Serve 02 · Licenza d'Uso (EULA) 03 · Termini per i Servizi di IA 04 · Utilizzo Accettabile 05 · Privacy Policy 06 · Sicurezza
Indice del documento
  1. 01 · Termini di Servizio Self-Serve
    1. Creazione dell'Account
    2. Servizi Cloud
    3. I Tuoi Contenuti
    4. Proprietà Intellettuale
    5. Recesso, Risoluzione e Sospensione
    6. Manleva
    7. Limitazione di Responsabilità
    8. Comunicazioni
    9. Legge Applicabile e Foro
    10. Disposizioni Generali
  2. 02 · Licenza d'Uso (EULA)
    1. Natura della Licenza
    2. Componenti Client Accessorie
    3. Limitazioni d'Uso
    4. Aggiornamenti e Cessazione
    5. Eccezione Enterprise
  3. 03 · Termini per i Servizi di IA
  4. 04 · Utilizzo Accettabile
    1. Usi Vietati
    2. Sub-responsabili IA
    3. Obblighi del Cliente
    4. Enforcement
    5. Segnalazione Violazioni
    6. Aggiornamenti
  5. 05 · Privacy Policy
    1. Categorie di Dati
    2. Finalità del Trattamento
    3. Uso dei Cookie
    4. Conservazione dei Dati
  6. 06 · Sicurezza
01 · Contratto

Termini di Servizio Self-Serve

I presenti Termini di Servizio Self-Serve ("Termini") disciplinano l'accesso e l'utilizzo della piattaforma software-as-a-service QuickStrategix (il "Servizio"), erogata da QuickStrategix (il "Fornitore"), da parte di qualsiasi persona fisica o giuridica che crei un account, sottoscriva un piano o utilizzi il Servizio in modalità self-serve, senza la sottoscrizione di un contratto quadro negoziato individualmente (il "Cliente"). L'accesso al Servizio, la creazione di un account o la semplice prosecuzione della navigazione oltre la schermata di accettazione costituiscono adesione integrale e incondizionata ai presenti Termini. Qualora il Cliente non intenda accettarli, deve astenersi dall'utilizzare il Servizio.

Clausole vessatorie ex artt. 1341-1342 c.c. — Ai sensi e per gli effetti degli articoli 1341 e 1342 del Codice Civile, il Cliente dichiara di aver letto attentamente e di approvare specificamente, anche tramite accettazione elettronica in fase di registrazione, le clausole relative a: limitazione di responsabilità, sospensione e risoluzione, manleva, durata e rinnovo automatico, foro competente esclusivo e legge applicabile, di cui alle sezioni "Recesso, Risoluzione e Sospensione", "Manleva", "Limitazione di Responsabilità" e "Legge Applicabile e Foro" del presente documento.

1.1 Creazione dell'Account

Per utilizzare il Servizio il Cliente deve creare un account fornendo dati anagrafici e di contatto veritieri, aggiornati e completi. Il Cliente è l'unico responsabile della riservatezza delle proprie credenziali di accesso e di ogni attività svolta tramite il proprio account, incluse quelle poste in essere da utenti autorizzati (dipendenti, collaboratori o consulenti) ai quali abbia concesso l'accesso.

Il Cliente si impegna a notificare immediatamente al Fornitore, all'indirizzo info@quickstrategix.net, qualsiasi uso non autorizzato dell'account o violazione della sicurezza di cui venga a conoscenza. Il Fornitore non risponde di perdite o danni derivanti dal mancato rispetto, da parte del Cliente, degli obblighi di custodia delle credenziali di cui al presente articolo.

Il Fornitore si riserva il diritto di rifiutare la registrazione, o di sospendere un account già creato, qualora le informazioni fornite risultino false, incomplete o non verificabili, ovvero qualora il richiedente sia persona minore di età o priva della capacità di agire richiesta per la stipula di contratti vincolanti.

1.2 Servizi Cloud

Il Servizio è erogato in modalità cloud, "as-is" e "as-available", su infrastrutture gestite direttamente dal Fornitore o tramite fornitori terzi di hosting e infrastruttura localizzati nello Spazio Economico Europeo, salva diversa indicazione contrattuale. Il Fornitore si impegna a impiegare sforzi commercialmente ragionevoli per mantenere una disponibilità del Servizio elevata, fatte salve le finestre di manutenzione programmata, gli interventi di emergenza e gli eventi di forza maggiore.

Il Fornitore si riserva il diritto di modificare, aggiornare, sospendere temporaneamente o dismettere funzionalità del Servizio, anche senza preavviso qualora ciò sia necessario per ragioni di sicurezza, per l'adeguamento a obblighi normativi o per interventi correttivi urgenti, dandone comunque comunicazione al Cliente non appena ragionevolmente possibile. Eventuali livelli di servizio (SLA) sono applicabili esclusivamente se espressamente sottoscritti in un allegato commerciale specifico e costituiscono l'unico ed esclusivo rimedio del Cliente in caso di mancata disponibilità del Servizio.

L'accesso a specifiche funzionalità può essere condizionato al pagamento dei corrispettivi previsti dal piano tariffario sottoscritto. In caso di mancato pagamento, il Fornitore può sospendere l'erogazione del Servizio secondo quanto previsto alla sezione "Recesso, Risoluzione e Sospensione".

1.3 I Tuoi Contenuti

Per "Contenuti del Cliente" si intendono tutti i dati, documenti, flussi di processo, configurazioni, informazioni e materiali che il Cliente e i relativi utenti autorizzati caricano, trasmettono o generano attraverso il Servizio, ivi inclusi eventuali dati personali e categorie particolari di dati (es. dati sanitari) trattati nell'ambito dei flussi configurati dal Cliente. Il Cliente conserva la piena titolarità dei Contenuti del Cliente.

Il Cliente concede al Fornitore una licenza non esclusiva, mondiale e limitata alla durata del contratto, per ospitare, elaborare, trasmettere, visualizzare e altrimenti utilizzare i Contenuti del Cliente nella sola misura necessaria a erogare, mantenere, garantire la sicurezza e migliorare il Servizio, nonché per adempiere a obblighi di legge. Il Fornitore non rivendica alcun diritto di proprietà sui Contenuti del Cliente e non li utilizza per finalità pubblicitarie proprie o di terzi.

Il Cliente garantisce di essere titolare di tutti i diritti necessari sui Contenuti del Cliente e di avere una base giuridica idonea, ai sensi dell'art. 6 (e, ove applicabile, art. 9) del GDPR, per il relativo trattamento tramite il Servizio, manlevando il Fornitore da ogni pretesa di terzi derivante dal contenuto, dalla liceità o dalla titolarità di tali dati. Con riferimento al trattamento di dati personali di cui il Cliente sia titolare, le parti stipulano un separato Data Processing Agreement, in cui il Fornitore agisce quale responsabile del trattamento ai sensi dell'art. 28 GDPR.

Il Fornitore esegue backup ragionevoli dei Contenuti del Cliente secondo le proprie policy interne, ma non garantisce l'assenza di perdita di dati; il Cliente resta responsabile del mantenimento di copie autonome dei propri Contenuti quando strategicamente rilevanti.

1.4 Proprietà Intellettuale

Il Servizio, il relativo software, codice sorgente e oggetto, interfacce, design, marchi, loghi, denominazioni commerciali, know-how, algoritmi, modelli di dati, documentazione e ogni altro elemento ad esso relativo sono e rimangono di esclusiva proprietà del Fornitore o dei suoi licenzianti, e sono protetti dalla normativa italiana ed europea in materia di diritto d'autore, marchi, brevetti e concorrenza sleale, oltre che dalle convenzioni internazionali applicabili.

Nessuna disposizione dei presenti Termini trasferisce al Cliente alcun diritto di proprietà intellettuale sul Servizio. Al Cliente è concessa esclusivamente una licenza d'uso non esclusiva, non trasferibile, non sublicenziabile e revocabile, limitata alla durata del contratto e finalizzata al solo utilizzo del Servizio per le finalità aziendali interne del Cliente, secondo quanto previsto dal piano sottoscritto.

È vietato copiare, decompilare, decodificare, disassemblare, effettuare reverse engineering, modificare, creare opere derivate, rimuovere note di proprietà, rivendere, concedere in sublicenza o distribuire il Servizio, salvo nei limiti in cui tali attività siano inderogabilmente consentite dalla legge applicabile. Ogni feedback, suggerimento o idea di miglioramento comunicati dal Cliente al Fornitore possono essere liberamente utilizzati da quest'ultimo senza obbligo di corrispettivo o attribuzione.

1.5 Recesso, Risoluzione e Sospensione

Il Cliente può recedere dal Servizio in qualsiasi momento tramite le funzionalità dell'account o comunicazione scritta, con effetto alla scadenza del periodo di fatturazione in corso, salvo diversa previsione del piano sottoscritto. Non sono previsti rimborsi per i periodi già fatturati, salvo quanto diversamente ed espressamente previsto dal piano commerciale applicabile o da norme inderogabili in materia di recesso del consumatore, ove applicabili.

Il Fornitore può sospendere immediatamente, in tutto o in parte, l'accesso al Servizio, senza che ciò costituisca inadempimento, nei seguenti casi: (a) mancato pagamento dei corrispettivi dovuti decorso il termine di mora; (b) violazione dei presenti Termini o della Politica di Utilizzo Accettabile; (c) utilizzo che comprometta la sicurezza, la stabilità o l'integrità del Servizio o di terzi; (d) richiesta di autorità competenti; (e) rischio ragionevole di frode o abuso.

Il Fornitore può risolvere il contratto ai sensi dell'art. 1456 c.c. (clausola risolutiva espressa) mediante semplice comunicazione scritta, con effetto immediato, in caso di grave o reiterata violazione dei presenti Termini da parte del Cliente, incluse le ipotesi di mancato pagamento protratto oltre 30 giorni dalla scadenza o di violazione della sezione "Usi Vietati" della Politica di Utilizzo Accettabile.

Alla cessazione del rapporto, per qualsiasi causa, il diritto di accesso al Servizio cessa immediatamente e il Fornitore può cancellare i Contenuti del Cliente decorso un termine ragionevole di conservazione tecnica non superiore a 30 giorni, salvi gli obblighi di conservazione previsti dalla legge o da separati accordi.

1.6 Manleva

Il Cliente si obbliga a tenere indenne e manlevare il Fornitore, i relativi amministratori, dipendenti, collaboratori e sub-responsabili da qualsiasi pretesa, richiesta, azione, sanzione amministrativa, danno, costo e spesa (incluse ragionevoli spese legali) derivanti da: (a) uso del Servizio in violazione dei presenti Termini o della Politica di Utilizzo Accettabile; (b) violazione di diritti di proprietà intellettuale, privacy o altri diritti di terzi commessa tramite i Contenuti del Cliente; (c) inadempimento di obblighi normativi del Cliente, incluse le normative in materia di protezione dei dati personali, applicabili ai dati trattati tramite il Servizio; (d) uso del Servizio da parte di utenti autorizzati dal Cliente non conforme ai presenti Termini.

Il Fornitore si riserva il diritto, a proprie spese, di assumere la gestione esclusiva della difesa di qualsiasi pretesa soggetta a manleva, e il Cliente si impegna a cooperare ragionevolmente con tale difesa.

1.7 Limitazione di Responsabilità

Nei limiti massimi consentiti dalla legge applicabile, il Servizio è fornito "così com'è" e il Fornitore non rilascia garanzie, esplicite o implicite, circa l'idoneità del Servizio a soddisfare specifiche esigenze del Cliente, l'assenza di errori o interruzioni, o la compatibilità con sistemi terzi non espressamente supportati.

Il Fornitore non è responsabile per danni indiretti, consequenziali, punitivi, per perdita di profitti, avviamento, opportunità di business o dati, anche qualora sia stato informato della possibilità del verificarsi di tali danni. La responsabilità aggregata complessiva del Fornitore verso il Cliente, per qualsiasi causa e a qualsiasi titolo relativa al Servizio, non potrà in ogni caso eccedere l'importo dei corrispettivi effettivamente corrisposti dal Cliente nei dodici (12) mesi immediatamente precedenti l'evento che ha originato la responsabilità.

Le limitazioni di cui al presente articolo non si applicano ai danni derivanti da dolo o colpa grave del Fornitore, né nei casi in cui l'esclusione o la limitazione di responsabilità sia vietata da norme imperative di legge, incluse quelle a tutela del consumatore ove applicabili al singolo rapporto contrattuale.

1.8 Comunicazioni

Tutte le comunicazioni relative al presente contratto sono validamente effettuate per iscritto, tramite l'indirizzo email associato all'account del Cliente o tramite notifiche rese disponibili all'interno del Servizio, e si considerano ricevute il giorno lavorativo successivo all'invio, salvo prova contraria. Il Cliente si impegna a mantenere aggiornato il proprio indirizzo di contatto.

Le comunicazioni formali al Fornitore devono essere inviate all'indirizzo info@quickstrategix.net. Il Fornitore può inoltre pubblicare comunicazioni di carattere generale relative al Servizio (manutenzioni, aggiornamenti, modifiche contrattuali) tramite avvisi all'interno della piattaforma o sul sito quickstrategix.net.

1.9 Legge Applicabile e Foro Competente

I presenti Termini sono regolati e interpretati esclusivamente in base alla legge italiana, con espressa esclusione della Convenzione delle Nazioni Unite sui contratti di vendita internazionale di beni mobili (CISG), ove applicabile.

Per ogni controversia relativa alla validità, interpretazione, esecuzione o risoluzione dei presenti Termini, qualora il Cliente agisca in qualità di soggetto diverso dal consumatore ai sensi del Codice del Consumo, è competente in via esclusiva il Foro nella cui circoscrizione ha sede legale il Fornitore, con espressa esclusione di qualsiasi altro foro alternativo o concorrente. Qualora il Cliente rivesta la qualità di consumatore, resta ferma l'applicazione del foro inderogabile del consumatore previsto dalla legge.

1.10 Disposizioni Generali

Intero accordo. I presenti Termini, unitamente alla Politica di Utilizzo Accettabile, ai Termini per i Servizi di IA, all'Informativa sulla Privacy e a eventuali allegati commerciali sottoscritti, costituiscono l'intero accordo tra le parti in relazione al Servizio e sostituiscono ogni precedente intesa, orale o scritta, sul medesimo oggetto.

Modifiche. Il Fornitore può aggiornare i presenti Termini in qualsiasi momento, dandone comunicazione al Cliente con almeno 15 giorni di preavviso per le modifiche sostanziali. L'utilizzo continuato del Servizio successivo all'entrata in vigore delle modifiche costituisce accettazione delle stesse; in caso di disaccordo, il Cliente ha diritto di recedere prima dell'entrata in vigore delle modifiche.

Cessione. Il Cliente non può cedere il presente contratto, in tutto o in parte, senza previo consenso scritto del Fornitore. Il Fornitore può cedere il contratto, anche parzialmente, nell'ambito di operazioni societarie straordinarie (fusione, scissione, conferimento, cessione d'azienda o di ramo d'azienda), dandone comunicazione al Cliente.

Nullità parziale. Qualora una clausola dei presenti Termini sia dichiarata nulla o inefficace, le restanti disposizioni conservano piena validità ed efficacia, e la clausola invalida è sostituita da altra che ne rispecchi il più possibile lo scopo economico originario nei limiti consentiti dalla legge.

Rinuncia. La mancata o ritardata applicazione da parte del Fornitore di qualsiasi diritto previsto dai presenti Termini non costituisce rinuncia al diritto stesso, né ad altri diritti previsti dal contratto.

Forza maggiore. Nessuna delle parti è responsabile per ritardi o inadempimenti dovuti a eventi al di fuori del proprio ragionevole controllo, inclusi eventi naturali, provvedimenti di autorità, indisponibilità di infrastrutture di rete o di fornitori terzi, conflitti, epidemie o attacchi informatici su larga scala.

02 · Licenza d'uso del Servizio

Contratto di Licenza d'Uso per l'Utente Finale (EULA)

Il presente Contratto di Licenza d'Uso per l'Utente Finale ("EULA") disciplina i termini e i limiti della licenza concessa da QuickStrategix (il "Fornitore") a ciascun utente finale autorizzato dal Cliente ("Utente Finale") con riferimento all'accesso e all'utilizzo del Servizio. Salvo quanto diversamente ed espressamente previsto da un separato accordo Enterprise di cui al successivo art. 2.5, il Servizio è fornito esclusivamente in modalità cloud Software-as-a-Service ("SaaS"), e la licenza concessa ai sensi del presente EULA non comprende in alcun modo il diritto di ottenere, scaricare, installare o copiare il software, il codice sorgente o oggetto, le immagini applicative, i container o qualsiasi altra componente tecnica che costituisce il Servizio.

2.1 Natura della licenza: solo accesso remoto, nessuna copia

La licenza concessa all'Utente Finale è personale, non esclusiva, non trasferibile, non sublicenziabile e revocabile, e si sostanzia unicamente nel diritto di accedere da remoto all'istanza cloud multi-tenant del Servizio, gestita e ospitata esclusivamente dal Fornitore (o da sub-responsabili di hosting da questo autorizzati), tramite interfaccia web browser e/o interfacce di programmazione (API) messe a disposizione dal Fornitore, per il periodo di durata del rapporto contrattuale e nei limiti del piano sottoscritto dal Cliente.

In nessun caso, salvo quanto previsto dall'art. 2.5, la licenza attribuisce all'Utente Finale il diritto di: ottenere una copia eseguibile, sorgente o oggetto del Servizio o di sue componenti; scaricare, installare, replicare, clonare o eseguire il Servizio su infrastrutture proprie, locali o di terzi (on-premise, private cloud o altrimenti); ricevere in consegna file binari, immagini container, pacchetti di installazione o qualsiasi altro artefatto software del Servizio. Il Servizio resta in ogni momento nella disponibilità tecnica esclusiva del Fornitore, che ne mantiene il controllo, l'esecuzione e l'hosting.

Il Software è concesso in licenza, non venduto, e nessun diritto di proprietà o di possesso su copie del Software è trasferito all'Utente Finale in forza del presente EULA o dell'uso del Servizio.

2.2 Componenti client accessorie

Il Fornitore può mettere a disposizione componenti client accessorie e strettamente funzionali all'accesso al Servizio (a titolo esemplificativo: estensioni per browser, applicazioni mobile leggere, connettori di sincronizzazione) che operano esclusivamente quali interfacce di accesso alla piattaforma cloud e non incorporano la logica applicativa né i dati del Servizio, i quali restano ospitati unicamente sull'infrastruttura del Fornitore. Anche a tali componenti si applicano, in quanto compatibili, le limitazioni di cui all'art. 2.1: l'Utente Finale non acquisisce alcun diritto di copiare, estrarre, decompilare o distribuire tali componenti oltre l'uso strettamente necessario a interfacciarsi con il Servizio.

2.3 Limitazioni d'uso

È fatto divieto all'Utente Finale, salvo previo consenso scritto del Fornitore o previsione inderogabile di legge, di:

  • tentare di scaricare, esportare, estrarre, copiare o duplicare, con qualsiasi mezzo tecnico, il codice, l'architettura applicativa, le configurazioni di sistema o i componenti software del Servizio, con la sola eccezione dell'esportazione dei Contenuti del Cliente espressamente consentita dalle funzionalità del Servizio;
  • aggirare, disattivare o eludere le misure tecniche adottate dal Fornitore per impedire la copia locale, l'installazione o la replicazione del Servizio o di sue componenti;
  • effettuare attività di reverse engineering, decompilazione o disassemblaggio del Servizio o delle componenti client accessorie, salvo nei limiti strettamente necessari a garantire l'interoperabilità ai sensi della normativa applicabile e inderogabile in materia di programmi per elaboratore;
  • sublicenziare, noleggiare, cedere, distribuire o mettere altrimenti a disposizione di terzi l'accesso al Servizio o eventuali componenti client accessorie;
  • rimuovere, alterare od occultare avvisi di proprietà, marchi o note di copyright presenti nell'interfaccia o nelle componenti client del Servizio;
  • utilizzare il Servizio, o informazioni tecniche ottenute tramite lo stesso, per sviluppare prodotti o servizi concorrenti.

2.4 Aggiornamenti e cessazione dell'accesso

Trattandosi di un Servizio erogato esclusivamente in cloud, ogni aggiornamento, correzione o evoluzione del Servizio è distribuito dal Fornitore direttamente sull'infrastruttura da questo gestita, senza necessità di alcuna azione di installazione da parte dell'Utente Finale. La licenza di cui al presente EULA si intende automaticamente revocata al verificarsi di una violazione dei suoi termini o alla cessazione, per qualsiasi causa, dei Termini di Servizio Self-Serve: da tale momento l'Utente Finale perde immediatamente ogni diritto di accesso al Servizio e alle componenti client accessorie, che deve rimuovere dai propri dispositivi ove localmente presenti.

2.5 Eccezione per accordi Enterprise

In deroga a quanto previsto dal presente EULA, il Fornitore può concordare con singoli Clienti, esclusivamente nell'ambito di un separato ed espresso accordo commerciale di natura Enterprise, negoziato individualmente e sottoscritto per iscritto da entrambe le parti, condizioni di licenza differenti che prevedano, tra l'altro, la messa a disposizione di componenti software installabili, distribuibili o eseguibili su infrastrutture del Cliente (a titolo esemplificativo: connettori on-premise, agenti di integrazione, software development kit, distribuzioni per ambienti privati). Tali condizioni derogatorie sono efficaci esclusivamente nei confronti del Cliente che le abbia specificamente sottoscritte e sono disciplinate da un documento contrattuale distinto, che prevale sul presente EULA nei limiti in esso espressamente indicati. In assenza di un simile accordo scritto, nessun diritto di ottenere copie installabili del Servizio è concesso, indipendentemente dal piano tariffario self-serve sottoscritto dal Cliente.

Nei limiti massimi consentiti dalla legge, il Servizio e le eventuali componenti client accessorie sono forniti "così come sono" ("as-is"), senza garanzie di alcun tipo, e la responsabilità del Fornitore relativa al presente EULA è soggetta alle medesime limitazioni previste alla sezione "Limitazione di Responsabilità" dei Termini di Servizio Self-Serve.
03 · Intelligenza artificiale

Termini per i Servizi di Intelligenza Artificiale

QuickStrategix integra funzionalità basate su modelli di intelligenza artificiale e apprendimento automatico ("Funzionalità IA"), tra cui, a titolo esemplificativo, classificazione automatica di documenti, generazione di risposte, instradamento intelligente delle attività ed estrazione di dati da documenti non strutturati. L'utilizzo delle Funzionalità IA è disciplinato dai presenti Termini per i Servizi di IA, in aggiunta ai Termini di Servizio Self-Serve.

Natura degli output. Gli output generati dalle Funzionalità IA ("Output IA") sono prodotti mediante processi statistici e probabilistici e possono contenere imprecisioni, omissioni o errori. Gli Output IA sono forniti a solo titolo di supporto decisionale e non costituiscono consulenza professionale, legale, medica o di altra natura specialistica. Il Cliente è l'unico responsabile della verifica, validazione e approvazione umana degli Output IA prima del loro utilizzo operativo, in particolare quando gli stessi incidano su decisioni relative a persone fisiche, dati sanitari, rapporti di lavoro, accesso a servizi essenziali o altre decisioni ad alto impatto.

Divieto di uso esclusivo per decisioni automatizzate ad alto rischio. Il Cliente si impegna a non utilizzare le Funzionalità IA per adottare, in via esclusivamente automatizzata e priva di significativo intervento umano, decisioni che producano effetti giuridici o incidano in modo analogamente significativo su persone fisiche, ai sensi dell'art. 22 GDPR, salvo che ricorra una delle condizioni di liceità ivi previste e siano adottate le garanzie richieste dalla legge. Ove il Cliente utilizzi le Funzionalità IA in contesti qualificabili come "ad alto rischio" ai sensi del Regolamento (UE) 2024/1689 (AI Act), il Cliente assume, in qualità di soggetto distribuiore/utilizzatore, gli obblighi ivi previsti, incluso quello di garanzia della sorveglianza umana.

Dati impiegati e addestramento. I Contenuti del Cliente elaborati tramite le Funzionalità IA sono utilizzati esclusivamente per fornire l'output richiesto al Cliente stesso e per finalità di sicurezza, prevenzione di abusi e miglioramento tecnico del Servizio in forma aggregata o anonimizzata. Il Fornitore non utilizza i Contenuti del Cliente per addestrare modelli di intelligenza artificiale destinati a terzi, né li condivide con altri clienti, salvo esplicito e distinto consenso scritto del Cliente.

Fornitori terzi di modelli IA. Alcune Funzionalità IA possono basarsi su modelli o infrastrutture di fornitori terzi, qualificati quali sub-responsabili del trattamento ai sensi della sezione "Sub-responsabili IA" della Politica di Utilizzo Accettabile. Il Fornitore seleziona tali fornitori sulla base di adeguate garanzie contrattuali, tecniche e organizzative equivalenti a quelle richieste dal GDPR.

Modelli di IA personalizzati del Cliente (Bring Your Own AI). Il Servizio può mettere a disposizione funzionalità e API compatibili che consentono al Cliente di collegare e utilizzare, in luogo o in aggiunta alle Funzionalità IA native, propri modelli di intelligenza artificiale personalizzati o servizi di IA di terze parti autonomamente selezionati, configurati e autorizzati dal Cliente (a titolo esemplificativo, tramite chiavi API, endpoint personalizzati o connettori dedicati) ("Modelli IA del Cliente"). In tali casi, il Fornitore agisce esclusivamente quale intermediario tecnico che instrada i dati verso il Modello IA del Cliente e ne riceve l'output secondo la configurazione impostata dal Cliente stesso, senza svolgere alcuna attività di selezione, verifica, validazione, curation o controllo qualitativo su tali modelli.

Il Cliente è l'unico ed esclusivo responsabile: della scelta, configurazione e licenza d'uso del Modello IA del Cliente; della verifica della sua conformità alla legge applicabile, incluse la normativa in materia di protezione dei dati personali e il Regolamento (UE) 2024/1689 (AI Act); nonché di ogni conseguenza, effetto, decisione o danno, diretto o indiretto, derivante dall'utilizzo di tale modello o dagli output da esso generati. Qualora il Modello IA del Cliente sia erogato da un soggetto terzo, il relativo trattamento di dati personali intercorre direttamente tra il Cliente e tale terzo, che agisce come autonomo titolare o come responsabile del trattamento nominato dal Cliente medesimo e non dal Fornitore; è onere esclusivo del Cliente stipulare con detto terzo gli accordi contrattuali e di protezione dei dati necessari.

Il Fornitore non presta alcuna garanzia, dichiarazione o assunzione di responsabilità in ordine all'affidabilità, accuratezza, disponibilità, sicurezza, liceità o qualità dei Modelli IA del Cliente, né in ordine ai risultati, agli effetti o alle conseguenze, anche pregiudizievoli, derivanti dal loro utilizzo tramite il Servizio, e resta estraneo a qualsiasi controversia insorta tra il Cliente e il fornitore del Modello IA del Cliente. Le limitazioni di responsabilità di cui alla sezione "Limitazione di Responsabilità" dei Termini di Servizio Self-Serve si applicano integralmente anche con riferimento all'utilizzo dei Modelli IA del Cliente.

Proprietà intellettuale degli output. Fatti salvi i diritti di terzi e i limiti previsti dalla legge applicabile in materia di opere generate con il contributo dell'intelligenza artificiale, il Cliente può utilizzare gli Output IA generati a partire dai propri Contenuti per le proprie finalità aziendali interne, secondo la licenza d'uso del Servizio. Il Fornitore non garantisce che gli Output IA siano protetti da diritto d'autore, né che siano esenti da somiglianze con contenuti di terzi, e non risponde di eventuali violazioni di diritti di terzi derivanti dall'utilizzo che il Cliente faccia degli Output IA al di fuori delle finalità previste dal Servizio.

Il Fornitore si riserva il diritto di disattivare, limitare o modificare singole Funzionalità IA in qualsiasi momento, per ragioni tecniche, di sicurezza, regolatorie o legate alla disponibilità dei modelli sottostanti, dandone comunicazione al Cliente con ragionevole preavviso, salvo quanto necessario per ragioni di urgenza.

04 · Compliance

Politica di Utilizzo Accettabile per il Cliente

La presente Politica di Utilizzo Accettabile ("AUP") definisce i comportamenti vietati e gli obblighi minimi del Cliente nell'utilizzo del Servizio, a tutela della sicurezza, dell'integrità dell'infrastruttura del Fornitore, degli altri clienti e dei terzi. La violazione della presente AUP costituisce grave inadempimento dei Termini di Servizio Self-Serve e legittima la sospensione immediata o la risoluzione del contratto.

4.1 Usi Vietati

Il Cliente si impegna a non utilizzare, né consentire a terzi di utilizzare, il Servizio per:

  • Caricare, distribuire o elaborare contenuti illeciti, diffamatori, che violino diritti di proprietà intellettuale, privacy o altri diritti di terzi;
  • Trasmettere malware, virus, ransomware o altro codice dannoso, ovvero tentare di accedere senza autorizzazione a sistemi, reti o dati del Fornitore o di terzi;
  • Effettuare attività di scraping automatizzato, estrazione massiva di dati, test di carico o di sicurezza non autorizzati, o qualsiasi attività volta a compromettere la disponibilità o le prestazioni dell'infrastruttura condivisa;
  • Aggirare le misure tecniche di sicurezza, i limiti di utilizzo (rate limiting) o i meccanismi di autenticazione e autorizzazione del Servizio;
  • Utilizzare il Servizio per finalità di invio massivo non richiesto di comunicazioni (spam), phishing o altre pratiche ingannevoli;
  • Trattare categorie particolari di dati personali (art. 9 GDPR), inclusi dati sanitari, in assenza di un'idonea base giuridica e delle misure di sicurezza richieste dalla normativa applicabile;
  • Rivendere, sublicenziare o mettere a disposizione di terzi il Servizio in assenza di previo accordo scritto con il Fornitore;
  • Violare qualsiasi legge o regolamento applicabile, incluse le normative in materia di protezione dei dati, proprietà intellettuale ed export control.

4.2 Sub-responsabili per Servizi di IA

Il Fornitore, ai fini dell'erogazione di specifiche features indicate all'interno del software, potrebbe avvalersi di sub-responsabili del trattamento, incluse infrastrutture cloud e fornitori di modelli di intelligenza artificiale, per l'erogazione delle Funzionalità IA e dei servizi correlati. L'elenco aggiornato dei sub-responsabili è reso disponibile su richiesta scritta all'indirizzo info@quickstrategix.net.

Il Fornitore garantisce che ogni sub-responsabile sia vincolato da un accordo scritto contenente obblighi di riservatezza e misure di sicurezza almeno equivalenti a quelle previste dal presente documento e dal GDPR, e che il trasferimento di dati personali verso Paesi terzi avvenga esclusivamente sulla base di una decisione di adeguatezza della Commissione Europea ovvero di garanzie adeguate quali le Clausole Contrattuali Standard.

Il Fornitore comunica al Cliente, con almeno 15 giorni di preavviso, l'intenzione di nominare nuovi sub-responsabili per i servizi di IA; il Cliente può opporsi per motivate ragioni di protezione dei dati, fermo restando che il persistere dell'opposizione può comportare l'impossibilità di continuare a fornire la relativa Funzionalità IA.

4.3 Obblighi del Cliente

Il Cliente è responsabile di: (a) configurare correttamente ruoli, permessi e flussi approvativi all'interno del Servizio in coerenza con le proprie policy interne di sicurezza e protezione dei dati; (b) assicurare che gli utenti autorizzati rispettino la presente AUP; (c) mantenere una base giuridica adeguata per ogni trattamento di dati personali effettuato tramite il Servizio e, ove richiesto dalla normativa, nominare un Responsabile della Protezione dei Dati (DPO) e svolgere le valutazioni d'impatto (DPIA) necessarie; (d) informare tempestivamente il Fornitore di eventuali richieste di autorità o di interessati relative ai dati trattati tramite il Servizio, nella misura necessaria alla collaborazione reciproca.

Il Cliente garantisce inoltre di disporre delle licenze e autorizzazioni necessarie per integrare sistemi terzi (ERP, CRM, connettori API) con il Servizio e risponde direttamente di qualsiasi violazione derivante da tali integrazioni.

4.4 Attività di Verifica ed Enforcement

Il Fornitore può monitorare l'utilizzo del Servizio, in forma automatizzata e nel rispetto della normativa privacy applicabile, al fine di rilevare violazioni della presente AUP, minacce alla sicurezza o utilizzi anomali dell'infrastruttura. In caso di violazione accertata o ragionevolmente sospetta, il Fornitore può, a propria discrezione e in modo proporzionato alla gravità della violazione: richiedere al Cliente la rimozione o correzione dei contenuti o comportamenti non conformi; limitare l'accesso a specifiche funzionalità; sospendere l'account, anche senza preavviso nei casi di violazione grave o di rischio imminente per la sicurezza; risolvere il contratto ai sensi della sezione "Recesso, Risoluzione e Sospensione".

Il Fornitore si riserva il diritto di segnalare alle autorità competenti condotte potenzialmente illecite di cui venga a conoscenza nell'esercizio delle proprie attività di verifica, in conformità agli obblighi di legge applicabili.

4.5 Segnalazione di Violazioni

Chiunque venga a conoscenza di un utilizzo del Servizio in violazione della presente AUP può segnalarlo al Fornitore all'indirizzo info@quickstrategix.net, indicando con la maggiore precisione possibile la natura della violazione, l'account coinvolto (se noto) ed eventuali evidenze a supporto. Il Fornitore valuta ogni segnalazione ricevuta e adotta le misure ritenute opportune, dandone riscontro al segnalante nei limiti consentiti dagli obblighi di riservatezza verso il Cliente coinvolto.

4.6 Aggiornamenti della Policy

Il Fornitore può aggiornare la presente AUP per riflettere evoluzioni normative, tecniche o organizzative, dandone comunicazione tramite pubblicazione della versione aggiornata su questa pagina e indicazione della relativa data di ultimo aggiornamento. Le modifiche sostanziali sono comunicate al Cliente con almeno 15 giorni di preavviso; l'utilizzo continuato del Servizio successivo all'entrata in vigore delle modifiche costituisce accettazione delle stesse.

05 · Protezione dei dati

Informativa sulla Privacy

La presente Informativa sulla Privacy descrive le modalità con cui QuickStrategix, in qualità di Titolare del trattamento per i dati relativi all'account, alla fatturazione e alla navigazione del sito (e di Responsabile del trattamento per i Contenuti del Cliente trattati tramite il Servizio, come regolato dal separato Data Processing Agreement), tratta i dati personali degli utenti, dei clienti e dei visitatori del sito quickstrategix.net, in conformità al Regolamento (UE) 2016/679 ("GDPR") e al Codice in materia di protezione dei dati personali (D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018).

Titolare del trattamento: QuickStrategix, contattabile all'indirizzo info@quickstrategix.net per l'esercizio dei diritti previsti dagli artt. 15-22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione) e per qualsiasi richiesta relativa al trattamento dei dati personali. L'interessato ha inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) qualora ritenga che il trattamento violi la normativa applicabile.

5.1 Categorie di Dati Personali Trattati

Il Fornitore tratta le seguenti categorie di dati personali:

  • Dati identificativi e di contatto: nome, cognome, ragione sociale, indirizzo email aziendale, numero di telefono, ruolo aziendale, forniti in fase di registrazione, richiesta demo o contatto commerciale;
  • Dati di account e fatturazione: credenziali di accesso (in forma crittografata), piano sottoscritto, dati di fatturazione e, ove applicabile, estremi di pagamento trattati tramite fornitori terzi certificati PCI-DSS, senza che il Fornitore conservi direttamente i dati completi della carta di pagamento;
  • Dati di utilizzo e tecnici: log di accesso, indirizzo IP, identificativi del dispositivo e del browser, dati di navigazione, eventi applicativi, metriche di performance, raccolti anche tramite cookie e tecnologie analoghe;
  • Contenuti del Cliente: dati caricati dal Cliente e dai suoi utenti autorizzati nei flussi di processo configurati nel Servizio, che possono includere dati relativi a dipendenti, clienti o pazienti del Cliente, incluse eventuali categorie particolari di dati (es. dati sanitari nel settore healthcare), trattati dal Fornitore esclusivamente quale Responsabile del trattamento su istruzione documentata del Cliente, Titolare di tali dati;
  • Comunicazioni: contenuto di email, richieste di assistenza, messaggi scambiati tramite i canali di supporto e i moduli di contatto del sito.

5.2 Come Utilizziamo i Tuoi Dati Personali

I dati personali sono trattati per le seguenti finalità e basi giuridiche ai sensi dell'art. 6 GDPR:

  • Esecuzione del contratto (art. 6.1.b): creazione e gestione dell'account, erogazione del Servizio, gestione della fatturazione, assistenza tecnica e comunicazioni contrattuali;
  • Legittimo interesse (art. 6.1.f): sicurezza informatica, prevenzione di frodi e abusi, analisi statistiche aggregate sull'utilizzo del Servizio, miglioramento del prodotto, comunicazioni commerciali a clienti esistenti relative a prodotti analoghi (soft spam), nel rispetto del diritto di opposizione dell'interessato;
  • Adempimento di obblighi di legge (art. 6.1.c): conservazione dei dati di fatturazione a fini fiscali e contabili, riscontro a richieste di autorità competenti;
  • Consenso (art. 6.1.a): invio di comunicazioni di marketing a prospect non ancora clienti, uso di cookie non tecnici e di profilazione, partecipazione a iniziative facoltative (webinar, newsletter); il consenso è revocabile in qualsiasi momento senza pregiudicare la liceità del trattamento svolto anteriormente alla revoca.

I dati personali non sono oggetto di processi decisionali interamente automatizzati che producano effetti giuridici sull'interessato, salvo specifica e distinta informativa. Eventuali trasferimenti di dati personali verso Paesi extra-SEE avvengono esclusivamente sulla base di decisioni di adeguatezza o di garanzie adeguate ai sensi degli artt. 44-49 GDPR, quali le Clausole Contrattuali Standard adottate dalla Commissione Europea.

5.3 Uso dei Cookie

Il sito e il Servizio utilizzano cookie tecnici, necessari al corretto funzionamento e alla sicurezza della piattaforma, che non richiedono consenso preventivo ai sensi delle Linee Guida del Garante Privacy in materia di cookie e altri strumenti di tracciamento (9 giugno 2021). L'utilizzo di eventuali cookie analitici non anonimizzati, di profilazione o di terze parti è subordinato al consenso libero, specifico e informato dell'utente, raccolto tramite apposito banner all'accesso al sito, revocabile in qualsiasi momento tramite le impostazioni del banner stesso o del browser.

L'utente può inoltre gestire o disabilitare i cookie tramite le impostazioni del proprio browser, con la possibilità che ciò comprometta alcune funzionalità del sito o del Servizio. Per informazioni di dettaglio su singoli cookie, durata e finalità, l'utente può scrivere a info@quickstrategix.net.

5.4 Periodo di Conservazione dei Dati

I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti e, in ogni caso, secondo i seguenti criteri: (a) i dati di account e i Contenuti del Cliente sono conservati per la durata del rapporto contrattuale e, dopo la cessazione, per un periodo massimo di 30 giorni per finalità tecniche, salvo diverso accordo con il Cliente; (b) i dati di fatturazione e contabili sono conservati per il periodo previsto dalla normativa fiscale e civilistica applicabile (di norma 10 anni ai sensi dell'art. 2220 c.c.); (c) i dati trattati sulla base del consenso per finalità di marketing sono conservati fino alla revoca del consenso o, in assenza di interazione, per un massimo di 24 mesi; (d) i log di sicurezza e i dati tecnici sono conservati per il periodo necessario a rilevare e investigare incidenti di sicurezza, di norma non superiore a 12 mesi, salvi obblighi di conservazione più estesi derivanti da indagini in corso o obblighi di legge.

Decorsi i termini di conservazione, i dati personali sono cancellati o anonimizzati in modo irreversibile, salvo che la relativa conservazione sia necessaria per l'accertamento, l' esercizio o la difesa di un diritto in sede giudiziaria.

06 · Misure tecniche e organizzative

Sicurezza

Il Fornitore adotta misure tecniche e organizzative adeguate, ai sensi dell'art. 32 GDPR, per garantire un livello di sicurezza adeguato al rischio del trattamento, tenendo conto dello stato dell'arte, dei costi di attuazione e della natura, oggetto, contesto e finalità del trattamento, nonché del rischio per i diritti e le libertà delle persone fisiche.

Protezione dei dati in transito e a riposo. Le comunicazioni tra i client e il Servizio sono cifrate tramite protocolli TLS aggiornati; i dati archiviati sono protetti tramite cifratura a riposo con algoritmi standard di settore. L'accesso alle infrastrutture di produzione è limitato al personale autorizzato secondo il principio del minimo privilegio e protetto da autenticazione a più fattori.

Controllo degli accessi e segregazione. Il Servizio implementa controlli di accesso basati su ruoli (RBAC) e segregazione logica dei dati tra i diversi Clienti (multi-tenant isolation), impedendo l'accesso incrociato ai Contenuti del Cliente. Ogni accesso privilegiato alle infrastrutture è tracciato e sottoposto a revisione periodica.

Monitoraggio, logging e continuità operativa. Il Fornitore mantiene sistemi di monitoraggio continuo, rilevamento delle anomalie e registrazione degli eventi di sicurezza rilevanti, oltre a procedure di backup periodico e piani di disaster recovery e business continuity finalizzati a ripristinare la disponibilità dei dati in caso di incidente, guasto fisico o tecnico.

Verifiche di sicurezza. Il Fornitore sottopone periodicamente il Servizio a verifiche di vulnerabilità e attività di penetration testing, interne o tramite soggetti terzi qualificati, e adotta un processo strutturato di gestione delle patch e degli aggiornamenti di sicurezza dei sistemi impiegati.

Gestione dei fornitori. Ogni sub-responsabile del trattamento coinvolto nell'erogazione del Servizio è selezionato sulla base di adeguate garanzie di sicurezza e vincolato da accordi scritti conformi all'art. 28 GDPR, con obblighi di sicurezza e riservatezza almeno equivalenti a quelli assunti dal Fornitore.

Formazione e riservatezza del personale. Il personale del Fornitore con accesso a dati personali è vincolato da obblighi di riservatezza contrattuali, riceve formazione periodica in materia di protezione dei dati e sicurezza delle informazioni, e opera nel rispetto del principio della necessità di conoscere (need-to-know).

Gestione degli incidenti e data breach. Il Fornitore mantiene una procedura interna di gestione degli incidenti di sicurezza. In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli interessati, il Fornitore ne dà comunicazione al Cliente senza ingiustificato ritardo e, ove il Fornitore agisca quale Titolare del trattamento, provvede alla notifica all'Autorità Garante entro le 72 ore previste dall'art. 33 GDPR e, ove necessario, agli interessati coinvolti ai sensi dell'art. 34 GDPR.

Segnalazione responsabile di vulnerabilità. Ricercatori di sicurezza e utenti che individuino potenziali vulnerabilità del Servizio possono segnalarle in modo responsabile all'indirizzo info@quickstrategix.net, astenendosi dallo sfruttare la vulnerabilità, dall'accedere a dati non propri e dal divulgare pubblicamente la segnalazione prima che il Fornitore abbia avuto la possibilità di adottare le misure correttive necessarie.

QuickStrategix QuickStrategix · BPM Platform
Prodotto Settori Contatti Documentazione legale
© 2026 · v2.4.1
Documentazione legale conforme al Regolamento (UE) 2016/679 (GDPR) e alla normativa italiana applicabile · Ultimo aggiornamento 16 settembre 2026