From d84163661b0da34e503c02c1068db254aaad66b2 Mon Sep 17 00:00:00 2001 From: Javaxman Date: Wed, 22 Apr 2026 17:00:23 +0200 Subject: [PATCH] Allinea contenuti legali e rifinisce UI home/footer. MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Riorganizza privacy/gdpr/terms con struttura dati dedicata, uniforma copy e stile delle sezioni principali, aggiorna card prodotto/servizi e migliora ordine e separatori del footer per una presentazione più coerente. Made-with: Cursor --- src/components/SiteFooter.astro | 162 +++---- src/data/codice-etico.ts | 135 ++++++ src/data/gdpr.ts | 96 ++++ src/data/home/footer.ts | 4 +- src/data/home/products.ts | 6 +- src/data/home/services.ts | 2 +- src/data/modello-organizzativo.ts | 180 ++++++++ src/data/privacy.ts | 160 +++++++ src/data/terms.ts | 110 +++++ src/layouts/SubpageLayout.astro | 2 +- src/pages/about.astro | 85 +++- src/pages/codice-etico.astro | 154 ++++--- src/pages/cookies.astro | 13 +- src/pages/dove-siamo.astro | 18 +- src/pages/gdpr.astro | 105 +++-- src/pages/index.astro | 37 +- src/pages/modello-organizzativo.astro | 621 +++++++++++--------------- src/pages/privacy.astro | 106 +++-- src/pages/terms.astro | 76 +++- src/styles/global.css | 14 +- 20 files changed, 1415 insertions(+), 671 deletions(-) create mode 100644 src/data/codice-etico.ts create mode 100644 src/data/gdpr.ts create mode 100644 src/data/modello-organizzativo.ts create mode 100644 src/data/privacy.ts create mode 100644 src/data/terms.ts diff --git a/src/components/SiteFooter.astro b/src/components/SiteFooter.astro index 8d061ea..a0f57c1 100644 --- a/src/components/SiteFooter.astro +++ b/src/components/SiteFooter.astro @@ -116,91 +116,95 @@ const linkClass =
- -

- {footer.cookiePreferences.hint} -

+
+

+ Impostazioni cookie +

+

+ {footer.cookiePreferences.hint} +

+ +
+ +
+

+ {footer.newsletter.title} +

+

+ {footer.newsletter.description} +

+ { + hasNewsletterAction ? ( +
+ {nextUrl ? : null} + {notifySubject ? ( + + ) : null} + + + +
+ ) : ( +
+ + +

+ Iscrizione in arrivo: configura l’endpoint nel progetto per attivare il modulo. +

+
+ ) + } +
- -
-

- {footer.newsletter.title} -

-

- {footer.newsletter.description} -

- { - hasNewsletterAction ? ( -
- {nextUrl ? : null} - {notifySubject ? ( - - ) : null} - - - -
- ) : ( -
- - -

- Iscrizione in arrivo: configura l’endpoint nel progetto per attivare il modulo. -

-
- ) - } -
-

© {new Date().getFullYear()} NexStudio. {footer.legalLine} diff --git a/src/data/codice-etico.ts b/src/data/codice-etico.ts new file mode 100644 index 0000000..bfe6b91 --- /dev/null +++ b/src/data/codice-etico.ts @@ -0,0 +1,135 @@ +/** + * Codice etico — riferimenti a prodotti e domini **separati in dati**: + * aggiungere una riga a `productLines` e, se serve, un `ConformityBlock` in + * `codiceEticoConformityBlocks` senza riscrivere la pagina intera. + */ +export const codiceEtico = { + productLines: [ + { id: 'platform' as const, name: 'Piattaforme e servizi SaaS' }, + { id: 'legal' as const, name: 'Legal Tech', productName: 'LexAura' as const }, + { id: 'health' as const, name: 'Health Tech', productName: 'MediAura' as const }, + ], +} as const; + +export type ConformityBlock = { + id: string; + anchorId: string; + title: string; + lead?: string; + items: readonly string[]; +}; + +/** + * Sezione 4 — sottosezioni indipendenti. Per una nuova verticalità (es. fintech + * regolamentato): `productLines` + un nuovo blocco qui, più eventuali li dedicati + * altrove mappati da un piccolo elenco in questo file. + */ +export const codiceEticoConformityBlocks: readonly ConformityBlock[] = [ + { + id: 'platform', + anchorId: 'conformita-piattaforma', + title: '4.1 Piattaforma e offerta SaaS (obblighi orizzontali)', + lead: + 'Riferimenti comuni a tutte le attività di trattamento e a tutte le linee in abbonamento, indipendentemente dal dominio del cliente finale.', + items: [ + 'Thailand Personal Data Protection Act (PDPA).', + "Regolamento generale sulla protezione dei dati (GDPR), quando applicabile per utenti o servizi nell'Unione europea.", + ], + }, + { + id: 'legal', + anchorId: 'conformita-legal', + title: '4.2 Ambito legale (Legal Tech / LexAura)', + lead: + 'Misure e riferimenti per software e flussi ad uso di studi legali e professioni regolamentate, inclusa l’attività riferibile a LexAura o ad evoluzioni nello stesso dominio.', + items: [ + 'Norme professionali e di segreto professionale per l’esercizio forense; rispetto di privilegi professionali (ad es. attorney–client privilege) ove applicabili; lealtà e correttezza verso controparti e terzi, nei limiti della legge e deontologia.', + ], + }, + { + id: 'health', + anchorId: 'conformita-sanitario', + title: '4.3 Ambito sanitario (Health Tech / MediAura)', + lead: + 'Dati, rischi e, se del caso, classificazioni regolatorie riferibili a Health Tech e a MediAura (e prodotti nello stesso perimetro).', + items: [ + 'Normative sanitarie e standard locali o internazionali pertinenti (requisiti per la gestione dei dati clinici, standard ISO rilevanti, continuità assistenziale ove toccata dal software).', + 'Requisiti per dispositivi medici o software a scopo medico (es. EU MDR, regolamenti locali) se le funzionalità rientrano nella definizione di dispositivo medico o equivalente per il mercato prescelto.', + "Norme e buone pratiche su segreto e riservatezza in ambito sanitario (es. relazioni con operatori) e, se applicabile: HIPAA (Stati Uniti) oltre a quanto già previsto a livello orizzontale (GDPR, PDPA) per i trasferimenti.", + ], + }, +] as const; + +type ProductLine = (typeof codiceEtico.productLines)[number]; + +export function getCodiceEticoProductListPhrase(): string { + const lines = codiceEtico.productLines.filter( + (p): p is ProductLine & { id: 'legal' | 'health' } => p.id !== 'platform', + ); + return lines + .map((p) => (p.id !== 'platform' && 'productName' in p ? `${p.productName} (${p.name})` : p.name)) + .join(' e '); +} + +/** Testo unico per §1, coerente con `productLines` */ +export function getCodiceEticoPremessa(): string { + const elenco = getCodiceEticoProductListPhrase(); + return ( + 'Questo Codice Etico stabilisce i principi, i doveri e le regole di comportamento che tutti i ' + + 'soggetti coinvolti in NexStudio (di seguito «Società») devono osservare nello ' + + 'sviluppo, nella commercializzazione e nella gestione di soluzioni SaaS, con riferimento organizzato per linee (piattaforma comune, ambito legale, ambito sanitario) e, in concreto, in particolare a ' + + elenco + + ". Se l'offerta si arricchirà o diverrà, le nuove linee a elevata regolamentazione andranno descritte con lo stesso schema (piattaforma + perimetro di dominio), tramite allegati o revisione del testo, senza mescolare criteri tra verticalità. " + + 'Mira a garantire conformità normativa, tutela della privacy, sicurezza, ' + + 'qualità tecnica, protezione dei diritti degli utenti e responsabilità professionale.' + ); +} + +/** Esempio: validazione in §7, separata per perimetro; estendere l'array con nuove righe. */ +export const qualitaValidazioneProdotto: readonly { id: string; text: string }[] = [ + { + id: 'legal', + text: 'per funzionalità che supportano scelte o attività in ambito legale, validazione con esperti legali, studi pilota, documentazione di limiti e avvertenze, così come previsto per LexAura o equivalenti in Legal Tech.', + }, + { + id: 'health', + text: 'per funzionalità che assistono decisioni cliniche o attività sanitarie, validazione con esperti clinici, studi pilota, avvertenze, così come previsto per MediAura o equivalenti in Health Tech.', + }, +]; + +/** Voci in “Note pratiche” che dipendono dalla stessa separazione dominio. */ +export const notePraticheDPIA: readonly string[] = [ + "Eseguire DPIA per trattamenti critici per ciascun perimetro (in particolare trattamenti sanitari o legali a elevata criticità) documentando il nesso con le linee prodotto coinvolte.", + "Per la linea Health Tech / MediAura o equivalenti, verificare se parti del prodotto rientrano nella definizione di dispositivo medico o software a scopo medico, ai fini di registrazione o approvazione secondo il mercato e la classificazione scelta.", +]; + +/** + * §5.1 — separazione netta tra fornitore SaaS, sottoscrittori (medici, avvocati, strutture) + * e interessati (pazienti, clienti delle parti). Il testo legale completo resta in + * privacy policy, DPA e informative verso pazienti/clienti; qui solo principi e condotta. + */ +export const codiceEticoTutelaDatiRuoli = { + anchorId: 'tutela-dati-ruoli', + title: '5.1 Pazienti, clienti degli studi e abbonamento: ruoli e trattamento', + intro: + "Sì, va spiegata la divisione di ruoli: il Codice fissa cosa ci aspettiamo da ciascuna parte, senza sostituire l’informativa privacy né i contratti. Sotto, in sintesi, chi tratta i dati dei pazienti e dei clienti rispetto agli studi e con quali doveri (Società, sottoscrittori, interessati).", + rows: [ + { + label: 'NexStudio (fornitore / operatore del servizio)', + text: + "La Società tratta dati personali e, ove presenti, categorie particolari (es. salute, situazione giuridica) solo per fornire, proteggere e migliorare le piattaforme, per supporto, sicurezza, fatturazione, adempimenti di legge e, se contrattualmente previsto, per assistere il titolare nell’onorare i diritti degli interessati. Divieto, per chi lavora in Società, di usi incompatibili, di rivendere i dati a scopi estranei al servizio, e di accedere al contenuto professionale oltre quanto necessario tecnicamente o per la gestione del supporto autorizzata. Le qualifiche giuridiche esatte (es. responsabile del trattamento, art. 28 GDPR, o altro schema sotto PDPA) sono definite per iscritto in DPA e documenti privacy.", + }, + { + label: 'Sottoscrittori in abbonamento (studi legali, medici, strutture, team iscritti)', + text: + "I sottoscrittori sono, di regola, titolari o co-titolari del trattamento sui dati che inseriscono o fanno inserire nella piattaforma: in particolare pazienti o assistiti (Health Tech) e clienti, controparti o terzi coinvolti in fascicoli o pratiche (Legal Tech), oltre ai dati del proprio personale. Devono: avere base giuridica e informative adeguate verso i propri pazienti, clienti e assistiti, rispettare obblighi deontologici (segreto, riservatezza, tenuta degli atti), mappare finalità e tempi, dare istruzioni documentate al fornitore ove serva la nomina di responsabile, e rispondere in prima istanza alle richieste di accesso, rettifica, cancellazione e opposizione degli interessati, collaborando con NexStudio quando servono strumenti tecnici o log.", + }, + { + label: 'Pazienti e clienti (interessati)', + text: + "Esercitano i diritti privacy in primis verso lo studio, la struttura o il professionista che tratti i loro dati. NexStudio, salvo esercizio diretto previsto per legge o canale specifico, inoltra o supporta l’esercizio attraverso il titolare, nei tempi e modi del contratto e del prodotto.", + }, + ], + note: + "I dettagli operativi (categorie, tempi, tabella del trattamento, sub-responsabili, trasferimenti extra-UE, testi informativa rivolti a pazienti o clienti delle parti) stanno in Privacy policy, informativa cookie, DPA, condizioni d’uso e allegati, aggiornabili senza riformulare l’intero Codice quando cambia solo l’allegato legale.", +} as const; diff --git a/src/data/gdpr.ts b/src/data/gdpr.ts new file mode 100644 index 0000000..dff9580 --- /dev/null +++ b/src/data/gdpr.ts @@ -0,0 +1,96 @@ +/** + * Pagina GDPR: diritti degli interessati e modalita' operative. + * Documento di supporto alla privacy policy quadro del portale NexStudio. + */ +export const gdprDocument = { + version: '1.0', + inVigoreDal: '22 aprile 2026', + ultimoAggiornamento: '22 aprile 2026', +} as const; + +export const gdprCrossReferences = { + lead: + "Per LexAura e MediAura, i dettagli operativi del singolo prodotto sono indicati nelle rispettive informative privacy pubblicate sui portali SaaS dedicati.", +} as const; + +export const gdprRiferimenti: readonly { label: string; href: string }[] = [ + { label: 'Informativa privacy', href: '/privacy' }, + { label: 'Cookie policy', href: '/cookies' }, + { label: "Condizioni d'uso", href: '/terms' }, +] as const; + +export type GdprSection = { + id: string; + title: string; + paragraphs: readonly string[]; + bullets?: readonly string[]; +}; + +export const gdprSections: readonly GdprSection[] = [ + { + id: 'quadro', + title: '1. Quadro normativo e ambito', + paragraphs: [ + "Il Regolamento (UE) 2016/679 (GDPR) tutela i diritti degli interessati e disciplina il trattamento dei dati personali. Questa pagina spiega come esercitare tali diritti verso NexStudio nel contesto del portale corporate e dei servizi collegati.", + "La presente pagina integra, ma non sostituisce, l'informativa privacy generale: per categorie dati, finalita' e basi giuridiche si rimanda a `/privacy`; per cookie e tecnologie simili si rimanda a `/cookies`.", + ], + }, + { + id: 'diritti', + title: '2. Diritti riconosciuti agli interessati', + paragraphs: [ + "Nei limiti previsti dalla normativa applicabile, l'interessato puo' esercitare i seguenti diritti:", + ], + bullets: [ + "accesso ai dati personali e ottenimento di copia in formato intelligibile;", + "rettifica dei dati inesatti e integrazione dei dati incompleti;", + "cancellazione dei dati (diritto all'oblio), quando ne ricorrono i presupposti di legge;", + "limitazione del trattamento in presenza delle condizioni previste dal GDPR;", + "portabilita' dei dati trattati con mezzi automatizzati sulla base di consenso o contratto;", + "opposizione al trattamento fondato su legittimo interesse, inclusa l'opposizione a comunicazioni marketing ove applicabile;", + "revoca del consenso in qualsiasi momento, senza pregiudicare la liceita' del trattamento precedente;", + "reclamo all'autorita' di controllo competente.", + ], + }, + { + id: 'chi-contattare', + title: '3. Chi contattare per esercitare i diritti', + paragraphs: [ + "Per trattamenti in cui NexStudio agisce come titolare (es. contatti dal sito, gestione richieste corporate, sicurezza infrastrutturale di propria competenza), la richiesta puo' essere inviata tramite i canali di contatto privacy indicati nei riferimenti istituzionali.", + "Per trattamenti svolti nei tenant SaaS del cliente (LexAura/MediAura), il primo punto di contatto resta di norma il cliente titolare (es. studio legale, struttura sanitaria, organizzazione cliente), che determina finalita' e mezzi del trattamento.", + "NexStudio, ove operi come responsabile del trattamento, supporta il cliente titolare nella gestione delle richieste ricevute, secondo DPA e accordi contrattuali applicabili.", + ], + }, + { + id: 'identificazione', + title: "4. Verifica dell'identita' e gestione della richiesta", + paragraphs: [ + "Per tutelare riservatezza e sicurezza, NexStudio puo' richiedere informazioni minime aggiuntive necessarie a verificare l'identita' del richiedente e la legittimazione ad agire.", + "Le richieste sono gestite con procedure tracciate e prese in carico nei tempi previsti dal GDPR; in caso di richieste complesse o multiple, i termini possono essere prorogati nei limiti consentiti dalla legge, con comunicazione motivata.", + ], + }, + { + id: 'limitazioni', + title: '5. Casi di limitazione o rigetto', + paragraphs: [ + "L'esercizio dei diritti puo' essere limitato o non accolto, in tutto o in parte, quando sussistono obblighi legali prevalenti, esigenze di difesa in giudizio, tutela dei diritti di terzi o altre eccezioni previste dalla normativa.", + "In tali casi NexStudio fornisce, ove possibile, un riscontro motivato e indica i rimedi disponibili, incluso il diritto di proporre reclamo all'autorita' competente.", + ], + }, + { + id: 'trasferimenti', + title: '6. Trasferimenti internazionali e garanzie', + paragraphs: [ + "Qualora il trattamento comporti trasferimenti extra SEE/UE, NexStudio adotta le misure richieste dalla normativa (es. clausole contrattuali standard e misure supplementari tecniche/organizzative) secondo quanto descritto nell'informativa privacy.", + "Le informazioni rilevanti sui trasferimenti possono essere fornite all'interessato nei limiti consentiti e in coerenza con obblighi contrattuali e di sicurezza.", + ], + }, + { + id: 'documenti-prodotto', + title: '7. Coordinamento con le privacy dei SaaS', + paragraphs: [ + "Le privacy policy dei portali SaaS LexAura e MediAura dettagliano, per ciascun prodotto, flussi dati, tempi di conservazione, ruoli privacy e canali dedicati. In caso di differenze tra documenti, prevalgono i documenti specifici del servizio e gli accordi contrattuali applicabili.", + "Questa pagina mantiene funzione di riferimento generale sul quadro GDPR del gruppo di servizi NexStudio.", + ], + }, +] as const; diff --git a/src/data/home/footer.ts b/src/data/home/footer.ts index 47a8819..680b421 100644 --- a/src/data/home/footer.ts +++ b/src/data/home/footer.ts @@ -17,7 +17,6 @@ export const footer = { { label: 'Servizi', href: '/#servizi' }, { label: 'Stack', href: '/#stack' }, { label: 'FAQ', href: '/#faq' }, - { label: 'Contattaci', href: '/#contatti' }, ] as const, /** Pannello preferenze (CMP): non è un documento legale; tenuto fuori dalla colonna Normative */ @@ -50,8 +49,7 @@ export const footer = { { label: 'Chi siamo', href: '/about' }, { label: 'Codice etico', href: '/codice-etico' }, { label: 'Modello organizzativo', href: '/modello-organizzativo' }, - /** `href` vuoto = etichetta senza link (es. in attesa di pagina) */ - { label: 'Dove siamo', href: '' }, + { label: 'Dove siamo', href: '/dove-siamo' }, ] as const, /** diff --git a/src/data/home/products.ts b/src/data/home/products.ts index 428ace0..03ee218 100644 --- a/src/data/home/products.ts +++ b/src/data/home/products.ts @@ -12,11 +12,11 @@ export const productsSection = { tagline: 'Il supporto analitico per l’eccellenza legale.', focus: 'Gestione dati, memorie e contrattualistica.', body: - 'LexAura è la piattaforma SaaS di NexStudio dedicata ai professionisti del diritto. Sviluppata per ottimizzare la gestione di carichi informativi elevati, LexAura utilizza l’Intelligenza Artificiale per l’incrocio dinamico di leggi, sentenze e normative.', + 'LexAura è la piattaforma SaaS di NexStudio dedicata ai professionisti del diritto. Sviluppata per ottimizzare la gestione di carichi informativi elevati, LexAura utilizza l’Intelligenza Artificiale per l’incrocio dinamico di leggi, sentenze e normative, garantendo una base analitica solida e tempestiva.', highlights: [ { title: 'Sintesi normativa', - text: 'Analisi accelerata dei precedenti e delle fonti.', + text: 'Analisi accelerata dei precedenti, delle fonti e dei contesti.', }, { title: 'Drafting assistito', @@ -27,8 +27,6 @@ export const productsSection = { text: 'Automazione dei processi documentali per lo studio legale moderno.', }, ] as const, - closing: - 'L’obiettivo di LexAura non è sostituire l’avvocato, ma liberarne il tempo, garantendo una base analitica solida e tempestiva.', }, { id: 'mediaura', diff --git a/src/data/home/services.ts b/src/data/home/services.ts index 57edb7c..e86d14c 100644 --- a/src/data/home/services.ts +++ b/src/data/home/services.ts @@ -4,7 +4,7 @@ */ export const services = { eyebrow: 'I nostri servizi', - title: 'Supporto, implementazione ed evoluzione', + title: 'Implementazione, evoluzione e supporto', lead: 'In NexStudio, il nostro impegno non si esaurisce con la fornitura della licenza software. Il nostro modello di servizio è progettato per garantire che ogni professionista e struttura possa estrarre il massimo valore dalle potenzialità dell’Intelligenza Artificiale integrata in LexAura e MediAura.', cards: [ diff --git a/src/data/modello-organizzativo.ts b/src/data/modello-organizzativo.ts new file mode 100644 index 0000000..b2cd73f --- /dev/null +++ b/src/data/modello-organizzativo.ts @@ -0,0 +1,180 @@ +/** + * Modello organizzativo — contenuti in dati, così si aggiornano ruoli e processi + * senza toccare il layout della pagina. + */ +export const modelloOrganizzativo = { + introBox: + 'NexStudio opera da Bangkok. I numeri tra parentesi nelle voci sotto sono orientativi (early stage): formalizzate nomine e deleghe e aggiornate a ogni crescita di team.', + perimetro: + "Documento su ruoli, ritmi di governo e controlli «lean» per la Società, con LexAura (Legal Tech) e MediAura (Health Tech) come linee prodotto. Non sostituisce modelli 231, statuti o pareri legali: allineatelo a entità giuridica, consiglio e consulenti.", +} as const; + +export const modelloOrganizzativoRuoli = [ + { + label: 'Founder / CEO (1)', + text: 'strategia, approvazione delle policy, contatti con board e investitori, accountability complessiva verso legge e contratti.', + }, + { + label: 'CTO / Head of Product (1)', + text: 'architettura, roadmap, quality gate di prodotto, responsabilità tecnica end-to-end.', + }, + { + label: 'Lead Engineer (1–2)', + text: 'sviluppo, code review, CI/CD, qualità del codice in reparto.', + }, + { + label: 'DevOps / Platform (1, oppure outsourcing)', + text: 'deploy, KMS, backup e disaster recovery, governo ambiente di produzione.', + }, + { + label: 'Security & Privacy Lead (1, ibrido o contractor)', + text: 'sicurezza operativa, vulnerabilità, allineamento con DPO e rilasci sensibili.', + }, + { + label: 'DPO / Privacy responsible (frazionale o outsourcing)', + text: 'DPIA, diritti degli interessati, coerenza informativa e register dei trattamenti.', + }, + { + label: 'Legal & compliance (frazionale o esterno)', + text: 'contratti, NDA, normative di settore pertinenza Legal Tech e Health Tech.', + }, + { + label: 'Product / domain advisor (part-time o consulente)', + text: 'convalida funzionalità ad impatto su decisioni mediche o legali, avvertenze d’uso.', + }, + { + label: 'Customer success / support (1)', + text: 'onboarding, richieste, escalation verso tecnica e governance.', + }, + { + label: 'Operations / HR (1, part-time)', + text: 'onboarding personale, formazione, canali segnalazioni e whistleblowing interno.', + }, + { + label: 'Finance (1, part-time o outsourcing)', + text: 'contabilità, incassi, policy fornitori.', + }, +] as const; + +export const modelloOrganizzativoGovernance = [ + { + nome: 'Weekly tactical', + partecipanti: 'Founder, CTO, Security/privacy, customer success', + nota: 'priorità, incidenti aperti, rilasci critici.', + }, + { + nome: 'Product sync (bisettimanale)', + partecipanti: 'CTO, lead engineer, domain advisor', + nota: 'backlog, release, checkpoint compliance di prodotto (per linea ove serva).', + }, + { + nome: 'Compliance check (mensile)', + partecipanti: 'CEO, legal, DPO, security', + nota: 'DPIA, vendor ad alto rischio, sintesi incidenti e correzioni.', + }, + { + nome: 'Review trimestrale', + partecipanti: 'board o founders', + nota: 'strategia, budget, rischi e capacity.', + }, +] as const; + +export const modelloOrganizzativoResponsabilitaSintesi: readonly string[] = [ + "Codice etico e policy: owner legal & compliance; approvazione CEO.", + "Sicurezza operativa e incident response: owner security lead; esecuzione tecnica CTO.", + "Privacy, trattamenti sensibili, DPIA: owner DPO; supporto legal.", + "Rilasci in produzione: accountable CTO; responsible lead engineer; consulted security, DPO, domain advisor.", + "Fornitori e sub-processori: owner operations e legal; due diligence security e DPO.", + "Richieste interessati (DSR): owner DPO; operatività customer success ove applicabile.", + "Segnalazioni e whistleblowing: owner operations/HR; supporto investigativo legal.", +] as const; + +export const modelloOrganizzativoControlliLean: readonly string[] = [ + 'IAM con MFA per accesso a produzione e a segreti.', + 'CI/CD con SAST e scansione dipendenze in pipeline.', + 'SBOM per ogni release.', + 'TLS in transito; cifratura a riposo per dati sensibili.', + 'Backup giornalieri; test DR trimestrale con ripristino documentato.', + "Log e alerting su anomalie (SIEM o servizio gestito).", + "Checklist pre-release security/privacy con traccia d'approvazione.", +] as const; + +export const modelloOrganizzativoKpi = [ + { area: 'Security', testo: 'patch critiche entro SLA; MTTD e MTTR su incidenti.' }, + { area: 'Privacy', testo: 'tempo risposta DSR; DPIA aperte vs completate per perimetro (Legale, Sanitario, piattaforma).' }, + { area: 'Product', testo: 'lead time deploy; copertura test sui moduli critici (per linea prodotto).' }, + { area: 'Operations', testo: 'uptime su SLA; tempo risposta support; segnalazioni chiuse nel periodo.' }, +] as const; + +export const modelloOrganizzativoDocumentazione: readonly string[] = [ + 'Codice etico, adesioni in registro.', + 'Informativa privacy, DPA, condizioni d’uso.', + 'DPIA per trattamenti critici (riferire per perimetro, come nel codice etico).', + "Trust/security brief per clienti e audit (1–2 pagine).", + "Playbook incident response (versione eseguibile).", + "SBOM e registro fornitori e sub-processori.", + "Checklist pre-release e log approvazioni.", +] as const; + +export const modelloOrganizzativoPiano30: readonly { quando: string; testo: string }[] = [ + { + quando: 'Giorni 0–3', + testo: 'nomine scritte su security, DPO e legal frazionali, con deleghe.', + }, + { + quando: 'Giorni 4–10', + testo: "checklist pre-release in pipeline; MFA e policy IAM al minimo sopra.", + }, + { + quando: 'Giorni 11–17', + testo: + 'avviare o aggiornare una DPIA sul trattamento più critico (es. perimetro MediAura o LexAura); due diligence fornitori ad alto rischio.', + }, + { + quando: 'Giorni 18–24', + testo: + 'Trust center di base: link a codice etico, canali DPO/security, materiali privacy/DPA se disponibili.', + }, + { + quando: 'Giorni 25–30', + testo: 'esercitazione su incident; test rollback e backup; formazione security/privacy obbligatoria iniziale.', + }, +] as const; + +export const modelloOrganizzativoOutsourcing: readonly { titolo: string; testo: string }[] = [ + { + titolo: 'Security ops / SOC', + testo: 'log, alerting, penetration test periodici.', + }, + { + titolo: 'DPO e legal', + testo: "consulenti con PDPA, GDPR e contesto medico-legale dei mercati in cui servite i clienti.", + }, + { + titolo: 'DevOps / platform', + testo: "servizi cloud gestiti (KMS, database gestiti) per ridurre toil interno.", + }, +] as const; + +export const modelloOrganizzativoNote: readonly string[] = [ + "Separazione dei compiti: chi approva in produzione non è l’unico a concedere accessi amministrativi.", + 'Automatizzare controlli ripetitivi (SAST, SBOM, scan dipendenze).', + "Documentare su ticketing accettazione rischio e decisioni per audit e post-mortem.", + 'Per LexAura e MediAura: convalida esterna su funzionalità ad alto rischio di dominio.', + 'Revisione trimestrale del modello; aggiornare le voci in questo documento e le deleghe scritte.', +] as const; + +export const modelloOrganizzativoFlussiDecisionali: readonly { titolo: string; testo: string }[] = [ + { + titolo: 'Decisione tecnica ordinaria', + testo: "lead engineer → CTO (ticket con nota se impatta rischi privacy/sicurezza o contrattuali).", + }, + { + titolo: "Rilascio con impatto privacy o sicurezza", + testo: "via libera di security lead e DPO, target 48 ore lavorative salvo deroga motivata scritta.", + }, + { + titolo: "Incident P0 (es. data breach probabile o confermato)", + testo: "security notifica entro 4h CEO, DPO e legal; board se impatto su clienti, regolatori o classi di dati sensibili elevato.", + }, +] as const; diff --git a/src/data/privacy.ts b/src/data/privacy.ts new file mode 100644 index 0000000..fe0d8c7 --- /dev/null +++ b/src/data/privacy.ts @@ -0,0 +1,160 @@ +/** + * Informativa privacy del portale NexStudio e dei prodotti SaaS LexAura / MediAura. + * Questo file centralizza i contenuti della pagina /privacy per facilitare revisioni legali. + */ +export const privacyDocument = { + version: '1.0', + inVigoreDal: '22 aprile 2026', + ultimoAggiornamento: '22 aprile 2026', +} as const; + +export const privacyCrossReferences = { + lead: + "L'informativa distingue il portale istituzionale NexStudio dai servizi SaaS LexAura e MediAura, che rispondono a esigenze operative e livelli di rischio differenti; le informative privacy specifiche dei singoli SaaS, pubblicate nei rispettivi siti/portali applicativi, restano il riferimento di dettaglio per l'uso del prodotto.", +} as const; + +export const privacyRiferimenti: readonly { label: string; href: string }[] = [ + { label: "Condizioni d'uso", href: '/terms' }, + { label: 'Cookie policy', href: '/cookies' }, + { label: 'Diritti GDPR', href: '/gdpr' }, +] as const; + +export type PrivacySection = { + id: string; + title: string; + paragraphs: readonly string[]; + bullets?: readonly string[]; +}; + +export const privacySections: readonly PrivacySection[] = [ + { + id: 'ambito', + title: '1. Ambito della presente informativa', + paragraphs: [ + "La presente informativa descrive il quadro generale con cui NexStudio tratta i dati personali raccolti tramite il sito istituzionale pubblico e i canali corporate (contatti, richieste demo, onboarding commerciale) collegati anche ai prodotti LexAura (Legal Tech) e MediAura (Health Tech).", + "Per l'uso operativo dei SaaS (area riservata, tenant cliente, funzionalita' applicative), il livello di dettaglio e il ruolo privacy possono variare: NexStudio puo' operare come titolare, contitolare o responsabile del trattamento a seconda del servizio concretamente attivato e degli accordi contrattuali sottoscritti con il cliente business.", + "In caso di conflitto tra questa pagina e un Data Processing Agreement (DPA), un contratto quadro o condizioni speciali firmate, prevalgono i documenti contrattuali specifici per il servizio acquistato.", + ], + }, + { + id: 'titolare', + title: "2. Identita' del titolare e punti di contatto", + paragraphs: [ + "Titolare del trattamento: NexStudio (sede operativa a Bangkok, Thailandia). I dati anagrafici societari completi e il recapito privacy ufficiale sono indicati nei contatti istituzionali e nei documenti contrattuali applicabili.", + "Canali per richieste privacy: sezione contatti del sito, recapito email privacy dedicato ove attivo, ed eventuali canali autenticati/ticket previsti per i clienti SaaS. Se nominato, il DPO/Privacy Lead e' indicato con i relativi contatti.", + ], + }, + { + id: 'categorie-dati', + title: '3. Categorie di dati trattati', + paragraphs: [ + "Le categorie di dati variano in funzione del canale utilizzato e dei moduli/feature attivi. Di seguito il perimetro tipico a livello corporate; i dettagli di prodotto sono disciplinati nelle privacy dedicate dei singoli SaaS.", + ], + bullets: [ + "Portale NexStudio: dati di navigazione (log tecnici, IP, user agent), dati di contatto inviati volontariamente (nome, email, azienda, contenuto del messaggio), preferenze cookie e metriche aggregate.", + "LexAura (Legal Tech): dati di account e profilo utente, metadati di workspace, documenti giuridici caricati o generati, richieste testuali ai motori di analisi/sintesi, log di audit su accessi e operazioni.", + "MediAura (Health Tech): dati di account e ruoli, metadati organizzativi di struttura/reparto, documentazione sanitaria o amministrativa trattata nel servizio, input vocali e relative trascrizioni ove la funzione sia attivata, log tecnici e di sicurezza.", + "Categorie particolari ex art. 9 GDPR: possono emergere in MediAura (e, in specifici casi, in LexAura) quando i clienti caricano contenuti che includono dati sanitari o altri dati sensibili; il trattamento avviene solo nei limiti del servizio e delle istruzioni ricevute dal cliente titolare.", + ], + }, + { + id: 'finalita-basi', + title: "4. Finalita' e basi giuridiche del trattamento", + paragraphs: [ + "NexStudio tratta i dati personali per finalita' determinate e legittime, applicando la base giuridica adeguata al singolo trattamento.", + ], + bullets: [ + "Gestione del sito istituzionale, sicurezza e continuita' operativa (base: legittimo interesse alla sicurezza, prevenzione abusi e mantenimento del servizio).", + "Gestione richieste pre-contrattuali, demo, contatti commerciali e supporto (base: misure precontrattuali su richiesta dell'interessato; legittimo interesse nella gestione B2B).", + "Erogazione dei SaaS LexAura e MediAura, autenticazione utenti, gestione tenant e assistenza tecnica (base: esecuzione del contratto con il cliente business).", + "Conformita' normativa, adempimenti amministrativi/fiscali, gestione contenziosi e difesa di diritti (base: obbligo legale e legittimo interesse alla tutela in giudizio).", + "Comunicazioni marketing/newsletter, ove attive (base: consenso, salvo eccezioni di soft spam consentite dalla normativa applicabile).", + "Attivita' di miglioramento del servizio, quality assurance e sviluppo funzionalita' IA con dati del cliente solo se previsto dal contratto o da istruzioni documentate; in assenza di tale base i dati non sono utilizzati per training generalista.", + ], + }, + { + id: 'ruoli-saas', + title: '5. Ruoli privacy specifici per LexAura e MediAura', + paragraphs: [ + "Per i servizi SaaS B2B, il cliente (studio legale, impresa, struttura sanitaria, professionista) determina normalmente finalita' e mezzi del trattamento relativi ai dati caricati nel proprio ambiente applicativo, agendo come titolare del trattamento.", + "NexStudio agisce di regola come responsabile del trattamento per conto del cliente, con nomina contrattuale e istruzioni documentate, limitando l'accesso ai dati al personale autorizzato che ne abbia necessita' operativa (supporto, manutenzione, sicurezza).", + "Qualora NexStudio determini autonomamente finalita' specifiche (es. prevenzione frodi, sicurezza infrastrutturale, metriche aggregate non riconducibili al singolo interessato), agisce come titolare autonomo per tali trattamenti.", + "Le informative privacy dedicate di LexAura e MediAura, pubblicate nei rispettivi siti o ambienti applicativi, approfondiscono categorie dati, flussi, tempi di retention e basi giuridiche specifiche del singolo prodotto.", + ], + }, + { + id: 'conservazione', + title: '6. Tempi di conservazione', + paragraphs: [ + "I tempi di conservazione sono definiti in base a principio di minimizzazione, obblighi di legge e ciclo di vita del servizio. Durate puntuali possono essere regolate da contratto, configurazioni del cliente e policy interne.", + ], + bullets: [ + "Dati di contatto dal sito: per il tempo necessario alla gestione della richiesta e, se pertinente, per il successivo follow-up commerciale entro termini ragionevoli.", + "Dati di account SaaS: per tutta la durata del rapporto contrattuale e per il periodo tecnico-amministrativo necessario a chiusura, backup, audit e adempimenti post-contratto.", + "Log tecnici e di sicurezza: retention proporzionata a monitoraggio, incident response, prevenzione abusi e dimostrazione di conformita'.", + "Dati contrattuali/amministrativi: conservazione secondo i termini imposti dalla normativa fiscale, civilistica e regolatoria applicabile.", + ], + }, + { + id: 'destinatari', + title: '7. Destinatari e categorie di soggetti autorizzati', + paragraphs: [ + "I dati possono essere trattati da personale NexStudio autorizzato e istruito, nonche' da fornitori qualificati che operano come responsabili/sub-responsabili (es. hosting cloud, servizi infrastrutturali, monitoraggio sicurezza, strumenti di comunicazione e assistenza).", + "L'elenco aggiornato dei responsabili e sub-responsabili rilevanti per i clienti SaaS e' messo a disposizione nei canali contrattuali o su richiesta, secondo quanto previsto dagli accordi in essere.", + ], + }, + { + id: 'trasferimenti', + title: '8. Trasferimenti internazionali di dati', + paragraphs: [ + "In ragione della struttura operativa internazionale e dell'uso di fornitori cloud globali, alcuni trattamenti possono comportare trasferimenti verso Paesi extra SEE/UE.", + "Quando richiesto dalla normativa, NexStudio adotta garanzie adeguate (es. clausole contrattuali standard, misure supplementari tecniche/organizzative, valutazioni di impatto sul trasferimento) e limita il trasferimento ai soli dati necessari.", + ], + }, + { + id: 'sicurezza', + title: '9. Misure di sicurezza e governance', + paragraphs: [ + "NexStudio adotta misure tecniche e organizzative proporzionate al rischio, con particolare attenzione ai contesti Legal Tech e Health Tech dove integrita', riservatezza e tracciabilita' sono requisiti essenziali.", + ], + bullets: [ + "Controlli di accesso basati su ruoli, autenticazione, segregazione logica degli ambienti cliente e principio del minimo privilegio.", + "Cifratura dei dati in transito e, ove previsto dall'architettura, a riposo; gestione sicura delle chiavi e dei segreti applicativi.", + "Logging, monitoraggio, audit trail e procedure di gestione incidenti con escalation interna e tracciamento delle azioni correttive.", + "Procedure di backup, continuita' operativa e disaster recovery in funzione del piano di servizio sottoscritto.", + ], + }, + { + id: 'diritti', + title: "10. Diritti degli interessati e modalita' di esercizio", + paragraphs: [ + "Gli interessati possono esercitare i diritti previsti dalla normativa applicabile (accesso, rettifica, cancellazione, limitazione, opposizione, portabilita', revoca del consenso ove prestato, reclamo all'autorita' competente).", + "Per dati trattati nel contesto dei SaaS, la richiesta va di norma indirizzata prima al cliente titolare (es. studio legale o struttura sanitaria) che determina finalita' e mezzi del trattamento. NexStudio fornisce supporto al cliente titolare secondo contratto.", + "Per dati trattati da NexStudio come titolare (es. contatti dal sito, log di sicurezza propri), le richieste possono essere inviate ai recapiti privacy indicati in questa pagina o nella sezione contatti del sito.", + ], + }, + { + id: 'cookie-tracking', + title: '11. Cookie, analytics e tracciamenti', + paragraphs: [ + "Le informazioni su cookie tecnici, eventuali cookie analitici e strumenti di tracciamento sono descritte nella Cookie Policy, da leggere congiuntamente alla presente informativa.", + "La gestione delle preferenze cookie avviene tramite banner/strumenti dedicati, con possibilita' di revisione successiva delle scelte quando tecnicamente disponibile.", + ], + }, + { + id: 'minori', + title: '12. Trattamento dati di minori', + paragraphs: [ + "I servizi NexStudio sono progettati per un'utenza professionale e business. Non sono rivolti intenzionalmente a minori e non viene perseguita la raccolta volontaria di dati di minori al di fuori dei casi strettamente necessari e leciti nel contesto sanitario gestito dal cliente titolare.", + "Se viene rilevata una raccolta non appropriata di dati riferibili a minori al di fuori delle basi giuridiche consentite, NexStudio adotta le misure necessarie per la cancellazione o la regolarizzazione del trattamento, coordinandosi con il cliente titolare ove necessario.", + ], + }, + { + id: 'aggiornamenti', + title: '13. Aggiornamenti della policy', + paragraphs: [ + "NexStudio puo' aggiornare questa informativa per adeguamenti normativi, evoluzione dei servizi, modifiche organizzative o introduzione di nuove funzionalita'.", + "Le modifiche rilevanti saranno pubblicate su questa pagina con aggiornamento di versione e data. Per i clienti SaaS, ulteriori notifiche possono essere fornite tramite canali contrattuali o in-app, quando previsto.", + ], + }, +] as const; diff --git a/src/data/terms.ts b/src/data/terms.ts new file mode 100644 index 0000000..121b147 --- /dev/null +++ b/src/data/terms.ts @@ -0,0 +1,110 @@ +/** + * Condizioni d’uso del sito web pubblico NexStudio. + * I contratti B2B su LexAura, MediAura o servizi professionali restano strumenti separati. + * Aggiornare versione e data in sync con la pagina (box in testa). + */ +export const termsDocument = { + version: '1.0', + inVigoreDal: '22 aprile 2026', +} as const; + +export type TermsSection = { + id: string; + title: string; + paragraphs: readonly string[]; + bullets?: readonly string[]; +}; + +export const termsSections: readonly TermsSection[] = [ + { + id: 'premessa', + title: '1. Premessa e ambito', + paragraphs: [ + "Le presenti condizioni d’uso regolano l’accesso e la consultazione del sito web di NexStudio (di seguito «NexStudio», «noi») e dei contenuti informativi resi disponibili online. La sede operativa di riferimento è a Bangkok, Thailandia; i servizi software commerciali (inclusi prodotti e soluzioni per Legal Tech e Health Tech, ad es. le linee LexAura e MediAura) sono regolati da condizioni generali, ordini, offerte o accordi specifici sottoscritti con i clienti: in caso di conflitto tra il presente testo e un contratto B2B sottoscritto, prevalgono i documenti specifici del servizio e gli accordi contrattuali applicabili.", + "Per il trattamento dei dati personali e i cookie si rimanda rispettivamente all’informativa privacy e alla cookie policy, citate più sotto.", + ], + }, + { + id: 'accettazione', + title: '2. Accettazione e requisiti', + paragraphs: [ + "L’utilizzo del sito (navigazione oltre la mera apertura della home, invio di moduli ove presenti, uso di strumenti di contatto) implica la conoscenza e l’accettazione delle presenti condizioni e della versione in vigore della privacy policy e, ove applicabile, della cookie policy.", + "L’utente dichiara di avere l’età e la capacità legale per vincolarsi, o di agire sotto la responsabilità di un rappresentante legale idoneo.", + ], + }, + { + id: 'servizi', + title: '3. Contenuti e servizi informativi', + paragraphs: [ + "Il sito ha finalità promozionali e informative su NexStudio, sui prodotti e sull’organizzazione. Le descrizioni, schermate, esempi e roadmap non costituiscono offerta vincolante né promessa di feature: restano subordinati a contrattualizzazione, disponibilità tecnica e condizioni di mercato.", + "NexStudio si impegna a mantenere le informazioni ragionevolmente aggiornate, senza obbligo di esaustività o di aggiornamento in tempo reale. Può modificare, sospendere o limitare l’accesso a sezioni del sito per manutenzione, sicurezza o evoluzione del prodotto.", + ], + }, + { + id: 'uso-lecito', + title: '4. Uso lecito del sito', + paragraphs: [ + "L’utente si impegna a usare il sito in conformità a legge, buona fede e condotta professionale, in particolare a:", + ], + bullets: [ + 'non introdurre malware, né tentare di eludere misure di sicurezza, né effettuare attività che sovraccaricano in modo abnorme o automatizzato non autorizzato l’infrastruttura;', + 'non copiare o sfruttare illecitamente i contenuti (cfr. sotto proprietà intellettuale) né impersonare NexStudio o terzi;', + "non usare canali di contatto per contenuti illeciti, diffamatori, spam o al di fuori delle finalità richieste (commerciale, supporto, segnalazioni, ecc.).", + ], + }, + { + id: 'proprieta', + title: '5. Proprietà intellettuale', + paragraphs: [ + "Testi, logotipi, elementi grafici, layout, nomi di prodotto (inclusi LexAura e MediAura) e, ove presenti, software dimostrativo o materiali scaricabili, sono protetti dalle norme sul diritto d’autore e dalle norme sui marchi applicabili. È vietata la riproduzione, distribuzione o modifica non espressamente autorizzata, salvo uso consentito per legge (citazione, breve estratto con attribuzione) o espressa deroga scritta.", + ], + }, + { + id: 'terze-parti', + title: '6. Link, servizi di terzi e strumenti incorporati', + paragraphs: [ + "Il sito può contenere collegamenti a siti o servizi di terzi. NexStudio non controlla tali risorse e non risponde dei loro contenuti o politiche; l’accesso avviene sotto la responsabilità dell’utente, che dovrà leggere le condizioni e l’informativa privacy del terzo.", + ], + }, + { + id: 'responsabilita', + title: '7. Limitazione di responsabilità', + paragraphs: [ + "Nella misura massima consentita dalla legge applicabile, il sito e i suoi contenuti sono forniti «così come sono» e «secondo disponibilità», senza garanzie implicite di adeguatezza a un fine particolare, non interruzione o assenza di errori. Il materiale informativo non sostituisce consulenza legale, sanitaria o professionale: decisioni e responsabilità restano a carico del visitatore o del professionista e dei propri clienti.", + "NexStudio non risponde per danni indiretti, consequenziali, mancati guadagni, perdita di dati, interruzioni, azioni di terzi o fatti oltre il controllo ragionevole, salvo quanto non possa essere escluso o limitato per legge imperativa.", + ], + }, + { + id: 'sospensione', + title: '8. Sospensione, violazione e forza maggiore', + paragraphs: [ + "NexStudio può sospendere, limitare o interrompere l’accesso in caso di violazione delle presenti condizioni, rischio per la sicurezza, ordini di autorità, o forza maggiore. La mancata esecuzione in tali casi non costituisce inadempimento a titolo di danno.", + ], + }, + { + id: 'legge', + title: '9. Legge applicabile e foro (da confermare con il legale)', + paragraphs: [ + "Salvo disposizioni inderogabili, le presenti condizioni e ogni contestazione inerente al sito informativo sono regolate dalla legge indicata qui sotto, con foro competente ove ammesso (da definire in base alla entità operativa, ai clienti e al mercato: es. Tailandia, o altra scelta con parere legale).", + ], + }, + { + id: 'contatti-termini', + title: '10. Contatti in merito a queste condizioni', + paragraphs: [ + "Per domande sulle presenti condizioni d’uso del sito, utilizzare i contatti e i canali indicati nel sito. Per trattamento dei dati personali e diritti, seguire l’informativa privacy; per cookie, la cookie policy.", + ], + }, +] as const; + +export const termsRiferimenti: readonly { label: string; href: string }[] = [ + { label: 'Informativa privacy', href: '/privacy' }, + { label: 'Cookie policy', href: '/cookies' }, + { label: 'Diritti GDPR', href: '/gdpr' }, + { label: 'Codice etico', href: '/codice-etico' }, +] as const; + +export const termsCrossReferences = { + leadNote: + 'I documenti collegati vanno allineati alla stessa data di revisione ove si tratti di un pacchetto unico di pubblicazione; per LexAura e MediAura, le informative privacy dedicate pubblicate sui portali SaaS restano il riferimento di dettaglio del singolo prodotto.', +} as const; diff --git a/src/layouts/SubpageLayout.astro b/src/layouts/SubpageLayout.astro index 0916420..9126818 100644 --- a/src/layouts/SubpageLayout.astro +++ b/src/layouts/SubpageLayout.astro @@ -77,7 +77,7 @@ const printSource = Astro.url.href; ) }

diff --git a/src/pages/about.astro b/src/pages/about.astro index d7a71bb..27ec538 100644 --- a/src/pages/about.astro +++ b/src/pages/about.astro @@ -4,29 +4,80 @@ import SubpageLayout from '../layouts/SubpageLayout.astro';

- Ci impegnamo nel rendere invisibile la tecnologia. Creiamo software che si fanno carico di processi strutturati - e calcoli intricati, sollevando l'utilizzatore da compiti impegnativi, dispersivi e soggetti ad errori. - Siamo focalizzati su software SaaS ad alta complessità per settori - regolamentati, specificatamente legale e medico, con focus su intelligenza artificiale integrata nei flussi - professionali (LexAura, MediAura). Nascondiamo sotto una superficie fluida e intuitiva motori - ad alta ingegneria. Abbiamo racchiuso una logica complessa in un’interfaccia essenziale, affinché basti solo - premere un tasto dove prima servivano ore di lavoro. + Ci impegniamo a rendere la tecnologia invisibile nel lavoro quotidiano. Progettiamo + software che assume su di sé processi strutturati, controlli e + complessità computazionale, così che chi lavora su norme, pazienti o documentazione + possa concentrarsi su giudizio, responsabilità e relazione — non su + menu, formati o incertezze operative. Nascondere la complessità sotto + interfaccia essenziale, tempi reattivi e tracciabilità è al centro di + come disegniamo il prodotto, non un optional estetico.

-

Dove operiamo

+ +

La nostra missione

- Base operativa a Bangkok; collaborazione con clienti a livello internazionale. Dettagli in Dove siamo. + Operiamo dove un errore pesa: Legal Tech e Health Tech. Qui servono + precisione, tracciamento delle scelte e rispetto dei vincoli normativi, non + sperimenti generici. La nostra missione è fornire piattaforme SaaS mature + — come LexAura e MediAura — che integrino modelli + d’intelligenza artificiale in flussi già vissuti dallo studio o dalla struttura, con + continuità tra automazione, revisione umana e responsabilità riconoscibile.

-

Contatti

+ +

Perché possiamo meritare la tua fiducia

- Vai alla sezione Contatti sulla homepage. + La fiducia non si ottiene con un motto, ma con ingegneria, chiarezza e + continuità. Significa architetture provate, aggiornamenti regolari dei + modelli d’analisi, assistenza e formazione laddove l’adozione chiede metodo oltre + al click. Significa anche onestà sui confini: l’IA nelle nostre offerte è pensata + per estendere e accelerare il lavoro professionale, lasciando a + avvocato, medico o organizzazione la decisione finale e la + documentazione che la norma richiede. +

+ +

Come lavoriamo, in sintesi

+
    +
  • + Verticalità e dominio. Less genericismo, più requisiti operativi + (normative, flussi, audit) incorporati fin dalla progettazione. +
  • +
  • + Qualità e sicurezza come priorità, non retorica. Ingegneria, test + e infrastrutture coerenti con l’esposizione a dati sensibili. +
  • +
  • + Supporto e evoluzione. Il rapporto con il cliente non finisce + all’abbonamento: manutenzione evolutiva, assistenza e procedure chiare in caso di + urgenze operative, dove serve. +
  • +
  • + Comunicazione trasparente. Documentazione, informativa privacy + (dove obbligo) e aspettative reciproche esplicite, perché + l’onboarding non diventi il primo ostacolo. +
  • +
+ +

Team e cultura

+

+ Siamo developer, product e specialisti di dominio in un modello + distribuito: fusi orari diversi e linguaggi comuni, un solo obiettivo + prodotto. Ci muoviamo con iterazioni rapide laddove serve + innovazione, e con governance laddove un cambiamento impatta + validazione, conformità o continuità del servizio. La diversità del gruppo + (competenze, contesti) è per noi vantaggio competitivo: riduce l’assunto implicito + e costringe a rendere esplicito ciò che il software promette, e a chi. +

+ +

Impegno nel tempo

+

+ Il settore che ci sceglie non cerca un prototipo, ma un percorso + sostenibile: allineamento normativo, adozione in team, affiancamento quando + qualcosa non gira. Costruiamo e manteniamo il prodotto con quella lente, perché + nelle vostre professioni la continuità non è comodità, è + requisito.

diff --git a/src/pages/codice-etico.astro b/src/pages/codice-etico.astro index 6436f4a..fd28bd2 100644 --- a/src/pages/codice-etico.astro +++ b/src/pages/codice-etico.astro @@ -1,5 +1,13 @@ --- import SubpageLayout from '../layouts/SubpageLayout.astro'; +import { + getCodiceEticoPremessa, + codiceEticoConformityBlocks, + qualitaValidazioneProdotto, + getCodiceEticoProductListPhrase, + notePraticheDPIA, + codiceEticoTutelaDatiRuoli, +} from '../data/codice-etico'; const link = 'text-sky-400/90 underline-offset-2 hover:text-sky-300 hover:underline'; --- @@ -23,9 +31,29 @@ const link = 'text-sky-400/90 underline-offset-2 hover:text-sky-300 hover:underl
  • Ambito di applicazione
  • Valori e principi fondamentali
  • - Conformità normativa specifica (ambito legale e medico) + Conformità normativa (per perimetro: piattaforma, legale, sanitario) +
      +
    1. + 4.1 Piattaforma e SaaS (orizzontale) +
    2. +
    3. + 4.2 Ambito legale (LexAura) +
    4. +
    5. + 4.3 Ambito sanitario (MediAura) +
    6. +
    +
  • +
  • + Tutela dei dati personali e dati sensibili +
      +
    1. + 5.1 Ruoli: pazienti, clienti, abbonati, Società +
    2. +
  • -
  • Tutela dei dati personali e dati sensibili
  • Sicurezza dell’informazione e resilienza operativa
  • @@ -70,11 +98,7 @@ const link = 'text-sky-400/90 underline-offset-2 hover:text-sky-300 hover:underl

    1. Premessa

    - Questo Codice Etico stabilisce i principi, i doveri e le regole di comportamento che tutti i - soggetti coinvolti in NexStudio (di seguito «Società») devono osservare nello - sviluppo, nella commercializzazione e nella gestione di soluzioni SaaS destinate ai settori - legale e medico. Mira a garantire conformità normativa, tutela della privacy, sicurezza, - qualità tecnica, protezione dei diritti degli utenti e responsabilità professionale. + {getCodiceEticoPremessa()}

    2. Ambito di applicazione

    @@ -95,37 +119,68 @@ const link = 'text-sky-400/90 underline-offset-2 hover:text-sky-300 hover:underl
  • Miglioramento continuo e accountability.
  • -

    4. Conformità normativa specifica (ambito legale e medico)

    -

    La Società osserva, fra gli altri:

    - +

    4. Conformità normativa specifica

    + I riferimenti sotto sono raggruppati: obblighi orizzontali a tutte le offerte + SaaS, riferimenti distinti per il perimetro + Legal Tech / LexAura e per Health Tech / MediAura (ciascuna + linea può estendersi o diversificare secondo prodotto e mercato, senza commistione indebita + ad altri perimetri). Riepilogo riga prodotto: + {getCodiceEticoProductListPhrase()}. +

    + { + codiceEticoConformityBlocks.map((block, i) => ( +
    0 && 'mt-5']} + data-conformity-block={block.id} + > +

    + {block.title} +

    + {block.lead ?

    {block.lead}

    : null} +
      + {block.items.map((t) => ( +
    • {t}
    • + ))} +
    +
    + )) + } +

    La Società effettua DPIA (Data Protection Impact Assessment) per trattamenti ad alto rischio e - consulta autorità o regulatory counsel quando necessario. + consulta autorità o regulatory counsel quando necessario, con riferimenti + per ciascun trattamento al perimetro (piattaforma, legale, sanitario) ove + interessa.

    5. Tutela dei dati personali e dati sensibili

    +

    {codiceEticoTutelaDatiRuoli.intro}

    +

    + {codiceEticoTutelaDatiRuoli.title} +

    + { + codiceEticoTutelaDatiRuoli.rows.map((r) => ( +

    + {r.label}.{' '} + {r.text} +

    + )) + } +

    + {codiceEticoTutelaDatiRuoli.note} +

    +

    + Nella concreta operatività, la Società e i collaboratori si attengono ai principi operativi + seguenti (complementari ai ruoli sopra): +

    diff --git a/src/pages/cookies.astro b/src/pages/cookies.astro index e175be1..7d449ec 100644 --- a/src/pages/cookies.astro +++ b/src/pages/cookies.astro @@ -12,7 +12,7 @@ const td = 'border border-nx-border px-3 py-2 align-top text-nx-muted'; title="Cookie Policy — NexStudio" description="Cookie Policy NexStudio: categorie, base giuridica, consenso, terze parti, diritti e contatti. Sede Bangkok." heading="Cookie Policy" - lead="Per NexStudio — sede: Bangkok, Thailandia. Versione documento 1.0, in vigore dal 21 aprile 2026. Integra l’uso del modulo di consenso first-party descritto sotto; per il trattamento dei dati personali vedi l’Informativa privacy." + lead="Per NexStudio, con sede a Bangkok, Thailandia. Versione documento 1.0, in vigore dal 21 aprile 2026. Integra l'uso del modulo di consenso first-party descritto sotto; per il trattamento dei dati personali vedi l'informativa privacy." >

    @@ -457,16 +457,5 @@ const td = 'border border-nx-border px-3 py-2 align-top text-nx-muted';

  • Procedure DSR e revoca collegate dall’informativa privacy
  • Link a privacy e contatti DPO/referente nel footer
  • - -

    Collegamenti

    -

    - Informativa privacy - · - Codice etico - · - Modello organizzativo - · - Torna all’indice -

    diff --git a/src/pages/dove-siamo.astro b/src/pages/dove-siamo.astro index 8f70d9a..5f3901e 100644 --- a/src/pages/dove-siamo.astro +++ b/src/pages/dove-siamo.astro @@ -4,15 +4,13 @@ import SubpageLayout from '../layouts/SubpageLayout.astro';

    Sede

    - NexStudio opera con base operativa a Bangkok, in - Thailandia. Inserite qui indirizzo completo, eventuale sede legale in altro - Stato, e se il rapporto con i clienti avviene prevalentemente da remoto. + ThailandiaBangkok

    Fusi orari e lingue

    @@ -21,14 +19,4 @@ import SubpageLayout from '../layouts/SubpageLayout.astro'; tedesco, francese, spagnolo e tailandese, con orari da concordare in base al team e al fuso rispetto ai clienti in Europa e altre regioni.

    - -

    Contatti

    -

    - Per richieste commerciali o tecniche utilizzate la sezione Contatti sulla homepage (chat e altri canali che attiverete). Aggiungete in questa - pagina email istituzionali, PEC se applicabile, e numeri di telefono solo se - desiderate renderli pubblici. -

    diff --git a/src/pages/gdpr.astro b/src/pages/gdpr.astro index dc3a413..4cbb3d3 100644 --- a/src/pages/gdpr.astro +++ b/src/pages/gdpr.astro @@ -1,55 +1,74 @@ --- import SubpageLayout from '../layouts/SubpageLayout.astro'; +import { + gdprCrossReferences, + gdprDocument, + gdprRiferimenti, + gdprSections, +} from '../data/gdpr'; + +const link = 'text-sky-400/90 underline-offset-2 hover:text-sky-300 hover:underline'; +const lead = + "Diritti degli interessati e modalita' di esercizio ai sensi del Regolamento (UE) 2016/679, in coerenza con l'informativa privacy quadro del portale NexStudio. " + + gdprCrossReferences.lead; --- -

    - Il Regolamento (UE) 2016/679 (GDPR) disciplina il trattamento dei dati - personali nel territorio dell’Unione. La presente pagina riassume i diritti - riconosciuti agli interessati e come possono esercitarli nei confronti di - NexStudio, senza sostituire l’informativa privacy completa. -

    +
    +

    + Versione {gdprDocument.version} + · + In vigore dal {gdprDocument.inVigoreDal} + · + Ultimo aggiornamento {gdprDocument.ultimoAggiornamento} +

    -

    Diritti riconosciuti

    -
      -
    • Accesso ai propri dati e copia in formato intelligibile
    • -
    • Rettifica di dati inesatti o incompleti
    • -
    • Cancellazione (“diritto all’oblio”) nei casi previsti dalla legge
    • -
    • Limitazione del trattamento
    • -
    • Portabilità dei dati forniti con consenso o contratto, ove applicabile
    • -
    • Opposizione al trattamento basato su legittimo interesse o per fini di marketing
    • -
    • Revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente
    • -
    • Reclamo all’autorità di controllo competente
    • -
    +

    + Documenti connessi:{' '} + { + gdprRiferimenti.map((r, i) => ( + + {i > 0 && · } + {r.label} + + )) + } +

    -

    Modalità di esercizio

    -

    - Indicare un canale dedicato (es. email privacy@…, modulo PEC o ticket). Per - richieste generiche potete anche utilizzare la sezione Contatti sul sito principale, specificando oggetto e dati utili a identificare la - pratica. -

    +

    Indice

    +
      + { + gdprSections.map((s) => ( +
    1. + {s.title} +
    2. + )) + } +
    -

    Trasferimenti extra-UE

    -

    - Se utilizzate fornitori con sede fuori dallo Spazio Economico Europeo, - descrivete garanzie (Clausole contrattuali tipo, decisioni di adeguatezza, - norme vincolanti d’impresa) e il riferimento documentale. -

    - -

    Documenti correlati

    -

    - Informativa privacy - · - Informativa cookie -

    + { + gdprSections.map((s) => ( +
    +

    + {s.title} +

    + {s.paragraphs.map((p) => ( +

    {p}

    + ))} + {s.bullets && s.bullets.length > 0 ? ( +
      + {s.bullets.map((b) => ( +
    • {b}
    • + ))} +
    + ) : null} +
    + )) + } +
    diff --git a/src/pages/index.astro b/src/pages/index.astro index 228b7ef..2630740 100644 --- a/src/pages/index.astro +++ b/src/pages/index.astro @@ -148,10 +148,10 @@ const techSliderItems = stackSection.techSlider.items;

    + class="h-2 w-2 rounded-full bg-sky-400 shadow-[0_0_10px_#38bdf8]"> {hero.badge}

    -
    +
    + @@ -464,7 +479,7 @@ const techSliderItems = stackSection.techSlider.items;
    diff --git a/src/pages/modello-organizzativo.astro b/src/pages/modello-organizzativo.astro index 0694266..c124b73 100644 --- a/src/pages/modello-organizzativo.astro +++ b/src/pages/modello-organizzativo.astro @@ -1,22 +1,38 @@ --- import SubpageLayout from '../layouts/SubpageLayout.astro'; +import { + modelloOrganizzativo, + modelloOrganizzativoRuoli, + modelloOrganizzativoGovernance, + modelloOrganizzativoResponsabilitaSintesi, + modelloOrganizzativoControlliLean, + modelloOrganizzativoKpi, + modelloOrganizzativoDocumentazione, + modelloOrganizzativoPiano30, + modelloOrganizzativoOutsourcing, + modelloOrganizzativoNote, + modelloOrganizzativoFlussiDecisionali, +} from '../data/modello-organizzativo'; const link = 'text-sky-400/90 underline-offset-2 hover:text-sky-300 hover:underline'; -const tbl = 'mt-4 w-full border-collapse text-left text-sm'; +const tbl = 'min-w-[22rem] w-full border-collapse text-left text-sm'; const th = 'border border-nx-border bg-nx-surface/60 px-3 py-2 font-semibold text-nx-fg'; const td = 'border border-nx-border px-3 py-2 align-top text-nx-muted'; +const tableWrap = 'mt-2 overflow-x-auto'; ---

    - Documento operativo per NexStudio (sede Bangkok). Ruoli - numerici indicativi: adattare al team reale e formalizzare nomine e deleghe per iscritto. + {modelloOrganizzativo.introBox} +

    +

    + {modelloOrganizzativo.perimetro}

    Indice

    @@ -36,107 +52,36 @@ const td = 'border border-nx-border px-3 py-2 align-top text-nx-muted';

    1. Ruoli e perimetro

    - Elenco sintetico delle funzioni, con attese di impegno (full-time, part-time, frazionale o - esternalizzato). I numeri tra parentesi sono orientativi per una fase early-stage. + Elenco sintetico delle funzioni e delle attese di impegno. Per allineare il dominio + prodotto (Legal Tech, Health Tech) a ruoli e consiglieri, fate riferimento anche a codice etico e, per i trattamenti di dati, a privacy policy e DPA.

    -
      -
    • - Founder / CEO (1): strategia, approvazione delle policy, contatti con board - e investitori, accountability complessiva anche verso obblighi di legge e contratti. -
    • -
    • - CTO / Head of Product (1): architettura, roadmap, quality gate di prodotto, - responsabilità tecnica end-to-end. -
    • -
    • - Lead Engineer (1–2): sviluppo, code review, esecuzione CI/CD e qualità del - codice in reparto. -
    • -
    • - DevOps / Platform (1, oppure outsourcing): deploy, KMS, backup e - disaster recovery, governo dell’ambiente di produzione. -
    • -
    • - Security & Privacy Lead (1, ruolo ibrido o contractor): sicurezza - operativa, gestione delle vulnerabilità, coordinamento con il DPO. -
    • -
    • - DPO / Privacy Responsible (frazionale o outsourcing): DPIA, gestione dei - diritti degli interessati, coerenza dell’informativa privacy. -
    • -
    • - Legal & Compliance (frazionale o legale interno): contratti, NDA, - revisione delle normative di settore legale e medico pertinenti ai prodotti. -
    • -
    • - Product / Clinical Advisor (part-time o consulente): validazione di - funzionalità con impatto medico o legale, limiti d’uso e avvertenze. -
    • -
    • - Customer Success / Support (1): onboarding clienti, gestione richieste, - escalation verso tecnici e governance. -
    • -
    • - Operations / HR (1, part-time): onboarding del personale, formazione, - gestione delle segnalazioni interne. -
    • -
    • - Finance (1, part-time o outsourcing): contabilità, pagamenti, policy su - incassi e fornitori. -
    • + { + modelloOrganizzativoRuoli.map((r) => ( +
    • + {r.label}: {r.text} +
    • + )) + }

    2. Governance essenziale

      -
    • - Weekly Tactical (Founder, CTO, Security/Privacy Lead, Customer Success): - priorità operative, incidenti aperti, rilasci critici in corso. -
    • -
    • - Biweekly Product Sync (CTO, Lead Engineer, Product Advisor): backlog, - piano di release, checkpoint di compliance di prodotto. -
    • -
    • - Monthly Compliance Check (Founder/CEO, Legal, DPO, Security Lead): revisione - DPIA, vendor ad alto rischio, sintesi incidenti e azioni correttive. -
    • -
    • - Quarterly Board / Founders review: strategia, budget, rischi maggiori e - capacità organizzative. -
    • + { + modelloOrganizzativoGovernance.map((g) => ( +
    • + {g.nome}: {g.partecipanti}. — {g.nota} +
    • + )) + }

    3. Principali responsabilità (sintesi)

      -
    • - Codice etico e policy: owner Legal & Compliance — approvatore - CEO. -
    • -
    • - Sicurezza operativa e incident response: owner Security Lead — - esecutore tecnico CTO. -
    • -
    • - Privacy, trattamenti sensibili e DPIA: owner DPO — supporto - Legal. -
    • -
    • - Rilasci in produzione: accountable CTO — responsible Lead - Engineer — consulted Security, DPO, Product Advisor. -
    • -
    • - Fornitori e sub-processori: owner Operations + Legal — - due diligence Security / DPO. -
    • -
    • - Richieste degli interessati (DSR): owner DPO — esecuzione operativa - Customer Success (ove applicabile). -
    • -
    • - Segnalazioni e whistleblowing: owner Operations / HR — - supporto investigativo Legal. -
    • + {modelloOrganizzativoResponsabilitaSintesi.map((l) =>
    • {l}
    • )}

    4. RACI sintetico per processi critici

    @@ -145,306 +90,248 @@ const td = 'border border-nx-border px-3 py-2 align-top text-nx-muted'; C = Consulted, I = Informed.

    -

    Rilascio in produzione

    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    RuoloRACI
    Lead Engineer
    CTO
    Security Lead, DPO, Product Advisor
    CEO, Customer Success
    +

    Rilascio in produzione

    +
    + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
    RuoloRACI
    Lead engineer
    CTO
    Security lead, DPO, product advisor
    CEO, customer success
    +
    -

    Incident response (violazione dei dati)

    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    RuoloRACI
    Security Lead
    CEO
    DPO, Legal, CTO
    Clienti coinvolti, Board (se impatto elevato)
    +

    Incident response (violazione dei dati o incidente P0)

    +
    + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
    RuoloRACI
    Security lead
    CEO
    DPO, legal, CTO
    Clienti interessati, board (se impatto elevato)
    +
    -

    Onboarding vendor (sub-processore)

    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    RuoloRACI
    Operations
    Legal
    Security Lead, DPO
    CTO, Finance
    +

    Onboarding vendor (sub-processore)

    +
    + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
    RuoloRACI
    Operations
    Legal
    Security lead, DPO
    CTO, finance
    +
    -

    DPIA per modulo sanitario o legale

    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    RuoloRACI
    DPO
    Legal
    Product Advisor, CTO, Security Lead
    CEO
    +

    DPIA (per perimetro: LexAura, MediAura, piattaforma)

    +

    + La matrice RACI non sostituisce il criterio legale (chi è titolare, chi responsabile) definito + in contratti e in §5.1 del codice etico. Qui: chi coordina l’esercizio interno della valutazione d’impatto. +

    +
    + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
    RuoloRACI
    DPO
    Legal
    Product advisor, CTO, security lead
    CEO
    +

    5. Flussi decisionali rapidi

      -
    • - Decisione tecnica ordinaria: Lead Engineer → CTO (documentare su ticket se - impatta rischio o contratti). -
    • -
    • - Rilascio con impatto privacy o sicurezza: approvazione obbligatoria di - Security Lead e DPO (target: entro 48 ore lavorative). -
    • -
    • - Incident P0: Security Lead notifica CEO, DPO e Legal entro 4 ore; - escalation al Board se l’impatto è elevato (clienti, regolatori, volumi o classi di dati). -
    • + { + modelloOrganizzativoFlussiDecisionali.map((f) => ( +
    • + {f.titolo}: {f.testo} +
    • + )) + }

    6. Controlli minimi obbligatori (lean)

      -
    • IAM con MFA per accesso a produzione e a segreti.
    • -
    • CI/CD con SAST e scansione automatica delle dipendenze.
    • -
    • SBOM generato automaticamente per ogni release.
    • -
    • TLS in transito; cifratura a riposo per dati sensibili.
    • -
    • Backup giornalieri e test DR trimestrale (ripristino documentato).
    • -
    • Log degli accessi e alerting su anomalie (SIEM o servizio gestito).
    • -
    • Checklist pre-release (security/privacy) con traccia digitale di approvazione.
    • + {modelloOrganizzativoControlliLean.map((c) =>
    • {c}
    • )}
    -

    7. KPI essenziali (core metrics)

    +

    7. KPI essenziali

      -
    • - Security: percentuale di patch critiche entro SLA; MTTD e MTTR per - incidenti. -
    • -
    • - Privacy: tempo medio di risposta alle DSR; numero di DPIA completate / in - corso. -
    • -
    • - Product: tempo di ciclo del deploy; copertura test sui moduli critici. -
    • -
    • - Operations: uptime rispetto a SLA; tempo medio di risposta del supporto; - segnalazioni chiuse nel periodo. -
    • + { + modelloOrganizzativoKpi.map((k) => ( +
    • + {k.area}: {k.testo} +
    • + )) + }

    8. Documentazione minima da mantenere

      -
    • Codice etico firmato e registro delle adesioni.
    • -
    • Informativa privacy e template di DPA (Data Processing Agreement).
    • -
    • DPIA per trattamenti critici.
    • -
    • Security whitepaper breve (1–2 pagine) per clienti e audit.
    • -
    • Incident response playbook (versione esecutiva).
    • -
    • SBOM e registro fornitori / sub-processori.
    • -
    • Checklist pre-release e log delle approvazioni.
    • + {modelloOrganizzativoDocumentazione.map((d) =>
    • {d}
    • )}

    9. Primo piano operativo (30 giorni)

      -
    1. - Giorni 0–3: nomina formale dei ruoli chiave (Security Lead, DPO frazionale, - Legal frazionale). -
    2. -
    3. - Giorni 4–10: integrare la checklist pre-release in CI/CD; abilitare MFA e - policy IAM coerenti con il minimo sopra. -
    4. -
    5. - Giorni 11–17: avviare DPIA sul modulo medico/legale più critico; due - diligence sui fornitori ad alto rischio. -
    6. -
    7. - Giorni 18–24: pubblicare una Trust Center di base (link al Codice etico, - contatti DPO/security, materiali privacy/DPA se disponibili). -
    8. -
    9. - Giorni 25–30: tabletop su incident response; test di rollback deploy e - ripristino backup; formazione iniziale obbligatoria (security e privacy). -
    10. + { + modelloOrganizzativoPiano30.map((p) => ( +
    11. + {p.quando}: {p.testo} +
    12. + )) + }

    10. Outsourcing consigliato (per restare snelli)

      -
    • - Security Ops / SOC: servizio gestito per log, alerting e penetration test - periodici. -
    • -
    • - DPO e Legal: consulenti frazionali con esperienza PDPA, GDPR e contesto - medico-legale locale. -
    • -
    • - DevOps / Platform: servizi cloud gestiti (es. KMS, database gestiti) per - ridurre carico operativo interno. -
    • + { + modelloOrganizzativoOutsourcing.map((o) => ( +
    • + {o.titolo}: {o.testo} +
    • + )) + }

    11. Note pratiche e raccomandazioni

      -
    • - Mantenere separazione dei compiti sui controlli critici (es. chi sviluppa - non approva da solo gli accessi a produzione). -
    • -
    • - Automatizzare controlli ripetitivi (SAST, SBOM, scansioni dipendenze) nella - pipeline. -
    • -
    • - Documentare decisioni su rischio e accettazioni (log nel sistema di - ticketing) per audit e post-mortem. -
    • -
    • - Coinvolgere advisor clinici e legali esterni per convalide su funzionalità ad - alto rischio. -
    • -
    • - Prevedere revisione trimestrale del modello e aggiornamento delle - responsabilità man mano che la società cresce. -
    • + {modelloOrganizzativoNote.map((n) =>
    • {n}
    • )}
    - -

    Collegamenti

    -

    - Codice etico - · - Chi siamo - · - Torna all’indice -

    diff --git a/src/pages/privacy.astro b/src/pages/privacy.astro index d3af8d3..1e1767b 100644 --- a/src/pages/privacy.astro +++ b/src/pages/privacy.astro @@ -1,53 +1,77 @@ --- import SubpageLayout from '../layouts/SubpageLayout.astro'; +import { + privacyCrossReferences, + privacyDocument, + privacyRiferimenti, + privacySections, +} from '../data/privacy'; + +const link = 'text-sky-400/90 underline-offset-2 hover:text-sky-300 hover:underline'; +const lead = + "Informativa quadro sul trattamento dei dati personali per il portale istituzionale NexStudio (sede operativa: Bangkok, Thailandia) e per le interazioni corporate con i servizi SaaS LexAura e MediAura. " + + privacyCrossReferences.lead; --- -

    - Questa pagina descrive, in forma generica, come NexStudio intende trattare i - dati personali raccolti attraverso il sito web e i canali di contatto. Le - finalità, le basi giuridiche e i destinatari vanno definiti in base alle - vostre attività reali (es. gestione richieste, newsletter, analytics). -

    +
    +

    + Versione {privacyDocument.version} + · + In vigore dal {privacyDocument.inVigoreDal} + · + Ultimo aggiornamento{' '} + {privacyDocument.ultimoAggiornamento} +

    -

    Titolare del trattamento

    -

    - Indicare ragione sociale, sede, P.IVA e modalità di contatto (es. email - dedicata privacy). Per richieste degli interessati potete rimandare alla - sezione Contatti o a un indirizzo PEC / form strutturato. -

    +

    + Documenti connessi:{' '} + { + privacyRiferimenti.map((r, i) => ( + + {i > 0 && · } + {r.label} + + )) + } +

    -

    Tipologie di dati e finalità

    -

    - Esempi da personalizzare: dati di navigazione e log tecnici; dati forniti - volontariamente tramite moduli o chat; eventuali cookie di profilazione (da - collegare alla informativa cookie). Per ogni trattamento indicare la base giuridica (contratto, legittimo - interesse, consenso, obbligo legale). -

    +

    Indice

    +
      + { + privacySections.map((s) => ( +
    1. + {s.title} +
    2. + )) + } +
    -

    Conservazione e sicurezza

    -

    - Specificare tempi di conservazione per categoria di dati e misure di - sicurezza adottate (crittografia, controllo accessi, fornitori cloud, sede - dei dati). -

    - -

    Diritti degli interessati

    -

    - Gli interessati possono esercitare i diritti previsti dal Reg. (UE) 2016/679 - (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, - revoca del consenso). Dettagli operativi nella pagina GDPR. -

    + { + privacySections.map((s) => ( +
    +

    + {s.title} +

    + {s.paragraphs.map((p) => ( +

    {p}

    + ))} + {s.bullets && s.bullets.length > 0 ? ( +
      + {s.bullets.map((b) => ( +
    • {b}
    • + ))} +
    + ) : null} +
    + )) + } +
    diff --git a/src/pages/terms.astro b/src/pages/terms.astro index bc3e465..7479069 100644 --- a/src/pages/terms.astro +++ b/src/pages/terms.astro @@ -1,25 +1,69 @@ --- import SubpageLayout from '../layouts/SubpageLayout.astro'; +import { termsDocument, termsSections, termsRiferimenti, termsCrossReferences } from '../data/terms'; + +const link = 'text-sky-400/90 underline-offset-2 hover:text-sky-300 hover:underline'; +const lead = + "Si applicano alla navigazione e all'uso del sito informativo pubblico di NexStudio (sede: Bangkok, Thailandia). I contratti d'abbonamento o d'acquisto sui prodotti software restano retti da offerte, ordini o accordi separati. " + + termsCrossReferences.leadNote; --- -

    - Questa pagina ospiterà le condizioni d’uso per il sito - pubblico e, se del caso, per l’accesso a demo o aree riservate. Struttura - tipica: oggetto, utente, servizi offerti, obblighi dell’utente, limitazione - di responsabilità, sospensione, legge e foro competente. -

    -

    Collegamenti

    -

    - Privacy - · - Informativa cookie - · - Diritti privacy (GDPR) -

    +
    +

    + Versione {termsDocument.version} + · + In vigore dal {termsDocument.inVigoreDal} +

    + +

    + Documenti connessi:{' '} + { + termsRiferimenti.map((r, i) => ( + + {i > 0 && · } + {r.label} + + )) + } +

    + +

    Indice

    +
      + { + termsSections.map((s) => ( +
    1. + {s.title} +
    2. + )) + } +
    + + { + termsSections.map((s) => ( +
    +

    + {s.title} +

    + {s.paragraphs.map((p) => ( +

    {p}

    + ))} + {s.bullets && s.bullets.length > 0 ? ( +
      + {s.bullets.map((b) => ( +
    • {b}
    • + ))} +
    + ) : null} +
    + )) + } +
    diff --git a/src/styles/global.css b/src/styles/global.css index 5af4397..ac986d0 100644 --- a/src/styles/global.css +++ b/src/styles/global.css @@ -240,7 +240,7 @@ align-items: center; justify-content: center; min-height: 3rem; - opacity: 0.72; + opacity: 0.76; transition: opacity 0.2s ease, filter 0.2s ease; } @@ -257,27 +257,27 @@ } .nx-tech-slider__logo { - height: 2.5rem; + height: 2.9rem; width: auto; - max-width: 8.5rem; + max-width: 10rem; object-fit: contain; } @media (min-width: 640px) { .nx-tech-slider__logo { - height: 2.875rem; - max-width: 9.5rem; + height: 3.25rem; + max-width: 11rem; } } /* Badge testuale HL7 FHIR: più largo ma stessa altezza riga */ .nx-tech-slider__logo--fhir { - max-width: 11.5rem; + max-width: 13rem; } @media (min-width: 640px) { .nx-tech-slider__logo--fhir { - max-width: 12.5rem; + max-width: 14.5rem; } }