From d84163661b0da34e503c02c1068db254aaad66b2 Mon Sep 17 00:00:00 2001
From: Javaxman
- {footer.cookiePreferences.hint}
-
+ Impostazioni cookie
+
+ {footer.cookiePreferences.hint}
+
+ {footer.newsletter.title}
+
+ {footer.newsletter.description}
+
- {footer.newsletter.title}
-
- {footer.newsletter.description}
-
© {new Date().getFullYear()} NexStudio. {footer.legalLine}
diff --git a/src/data/codice-etico.ts b/src/data/codice-etico.ts
new file mode 100644
index 0000000..bfe6b91
--- /dev/null
+++ b/src/data/codice-etico.ts
@@ -0,0 +1,135 @@
+/**
+ * Codice etico — riferimenti a prodotti e domini **separati in dati**:
+ * aggiungere una riga a `productLines` e, se serve, un `ConformityBlock` in
+ * `codiceEticoConformityBlocks` senza riscrivere la pagina intera.
+ */
+export const codiceEtico = {
+ productLines: [
+ { id: 'platform' as const, name: 'Piattaforme e servizi SaaS' },
+ { id: 'legal' as const, name: 'Legal Tech', productName: 'LexAura' as const },
+ { id: 'health' as const, name: 'Health Tech', productName: 'MediAura' as const },
+ ],
+} as const;
+
+export type ConformityBlock = {
+ id: string;
+ anchorId: string;
+ title: string;
+ lead?: string;
+ items: readonly string[];
+};
+
+/**
+ * Sezione 4 — sottosezioni indipendenti. Per una nuova verticalità (es. fintech
+ * regolamentato): `productLines` + un nuovo blocco qui, più eventuali li dedicati
+ * altrove mappati da un piccolo elenco in questo file.
+ */
+export const codiceEticoConformityBlocks: readonly ConformityBlock[] = [
+ {
+ id: 'platform',
+ anchorId: 'conformita-piattaforma',
+ title: '4.1 Piattaforma e offerta SaaS (obblighi orizzontali)',
+ lead:
+ 'Riferimenti comuni a tutte le attività di trattamento e a tutte le linee in abbonamento, indipendentemente dal dominio del cliente finale.',
+ items: [
+ 'Thailand Personal Data Protection Act (PDPA).',
+ "Regolamento generale sulla protezione dei dati (GDPR), quando applicabile per utenti o servizi nell'Unione europea.",
+ ],
+ },
+ {
+ id: 'legal',
+ anchorId: 'conformita-legal',
+ title: '4.2 Ambito legale (Legal Tech / LexAura)',
+ lead:
+ 'Misure e riferimenti per software e flussi ad uso di studi legali e professioni regolamentate, inclusa l’attività riferibile a LexAura o ad evoluzioni nello stesso dominio.',
+ items: [
+ 'Norme professionali e di segreto professionale per l’esercizio forense; rispetto di privilegi professionali (ad es. attorney–client privilege) ove applicabili; lealtà e correttezza verso controparti e terzi, nei limiti della legge e deontologia.',
+ ],
+ },
+ {
+ id: 'health',
+ anchorId: 'conformita-sanitario',
+ title: '4.3 Ambito sanitario (Health Tech / MediAura)',
+ lead:
+ 'Dati, rischi e, se del caso, classificazioni regolatorie riferibili a Health Tech e a MediAura (e prodotti nello stesso perimetro).',
+ items: [
+ 'Normative sanitarie e standard locali o internazionali pertinenti (requisiti per la gestione dei dati clinici, standard ISO rilevanti, continuità assistenziale ove toccata dal software).',
+ 'Requisiti per dispositivi medici o software a scopo medico (es. EU MDR, regolamenti locali) se le funzionalità rientrano nella definizione di dispositivo medico o equivalente per il mercato prescelto.',
+ "Norme e buone pratiche su segreto e riservatezza in ambito sanitario (es. relazioni con operatori) e, se applicabile: HIPAA (Stati Uniti) oltre a quanto già previsto a livello orizzontale (GDPR, PDPA) per i trasferimenti.",
+ ],
+ },
+] as const;
+
+type ProductLine = (typeof codiceEtico.productLines)[number];
+
+export function getCodiceEticoProductListPhrase(): string {
+ const lines = codiceEtico.productLines.filter(
+ (p): p is ProductLine & { id: 'legal' | 'health' } => p.id !== 'platform',
+ );
+ return lines
+ .map((p) => (p.id !== 'platform' && 'productName' in p ? `${p.productName} (${p.name})` : p.name))
+ .join(' e ');
+}
+
+/** Testo unico per §1, coerente con `productLines` */
+export function getCodiceEticoPremessa(): string {
+ const elenco = getCodiceEticoProductListPhrase();
+ return (
+ 'Questo Codice Etico stabilisce i principi, i doveri e le regole di comportamento che tutti i ' +
+ 'soggetti coinvolti in NexStudio (di seguito «Società») devono osservare nello ' +
+ 'sviluppo, nella commercializzazione e nella gestione di soluzioni SaaS, con riferimento organizzato per linee (piattaforma comune, ambito legale, ambito sanitario) e, in concreto, in particolare a ' +
+ elenco +
+ ". Se l'offerta si arricchirà o diverrà, le nuove linee a elevata regolamentazione andranno descritte con lo stesso schema (piattaforma + perimetro di dominio), tramite allegati o revisione del testo, senza mescolare criteri tra verticalità. " +
+ 'Mira a garantire conformità normativa, tutela della privacy, sicurezza, ' +
+ 'qualità tecnica, protezione dei diritti degli utenti e responsabilità professionale.'
+ );
+}
+
+/** Esempio: validazione in §7, separata per perimetro; estendere l'array con nuove righe. */
+export const qualitaValidazioneProdotto: readonly { id: string; text: string }[] = [
+ {
+ id: 'legal',
+ text: 'per funzionalità che supportano scelte o attività in ambito legale, validazione con esperti legali, studi pilota, documentazione di limiti e avvertenze, così come previsto per LexAura o equivalenti in Legal Tech.',
+ },
+ {
+ id: 'health',
+ text: 'per funzionalità che assistono decisioni cliniche o attività sanitarie, validazione con esperti clinici, studi pilota, avvertenze, così come previsto per MediAura o equivalenti in Health Tech.',
+ },
+];
+
+/** Voci in “Note pratiche” che dipendono dalla stessa separazione dominio. */
+export const notePraticheDPIA: readonly string[] = [
+ "Eseguire DPIA per trattamenti critici per ciascun perimetro (in particolare trattamenti sanitari o legali a elevata criticità) documentando il nesso con le linee prodotto coinvolte.",
+ "Per la linea Health Tech / MediAura o equivalenti, verificare se parti del prodotto rientrano nella definizione di dispositivo medico o software a scopo medico, ai fini di registrazione o approvazione secondo il mercato e la classificazione scelta.",
+];
+
+/**
+ * §5.1 — separazione netta tra fornitore SaaS, sottoscrittori (medici, avvocati, strutture)
+ * e interessati (pazienti, clienti delle parti). Il testo legale completo resta in
+ * privacy policy, DPA e informative verso pazienti/clienti; qui solo principi e condotta.
+ */
+export const codiceEticoTutelaDatiRuoli = {
+ anchorId: 'tutela-dati-ruoli',
+ title: '5.1 Pazienti, clienti degli studi e abbonamento: ruoli e trattamento',
+ intro:
+ "Sì, va spiegata la divisione di ruoli: il Codice fissa cosa ci aspettiamo da ciascuna parte, senza sostituire l’informativa privacy né i contratti. Sotto, in sintesi, chi tratta i dati dei pazienti e dei clienti rispetto agli studi e con quali doveri (Società, sottoscrittori, interessati).",
+ rows: [
+ {
+ label: 'NexStudio (fornitore / operatore del servizio)',
+ text:
+ "La Società tratta dati personali e, ove presenti, categorie particolari (es. salute, situazione giuridica) solo per fornire, proteggere e migliorare le piattaforme, per supporto, sicurezza, fatturazione, adempimenti di legge e, se contrattualmente previsto, per assistere il titolare nell’onorare i diritti degli interessati. Divieto, per chi lavora in Società, di usi incompatibili, di rivendere i dati a scopi estranei al servizio, e di accedere al contenuto professionale oltre quanto necessario tecnicamente o per la gestione del supporto autorizzata. Le qualifiche giuridiche esatte (es. responsabile del trattamento, art. 28 GDPR, o altro schema sotto PDPA) sono definite per iscritto in DPA e documenti privacy.",
+ },
+ {
+ label: 'Sottoscrittori in abbonamento (studi legali, medici, strutture, team iscritti)',
+ text:
+ "I sottoscrittori sono, di regola, titolari o co-titolari del trattamento sui dati che inseriscono o fanno inserire nella piattaforma: in particolare pazienti o assistiti (Health Tech) e clienti, controparti o terzi coinvolti in fascicoli o pratiche (Legal Tech), oltre ai dati del proprio personale. Devono: avere base giuridica e informative adeguate verso i propri pazienti, clienti e assistiti, rispettare obblighi deontologici (segreto, riservatezza, tenuta degli atti), mappare finalità e tempi, dare istruzioni documentate al fornitore ove serva la nomina di responsabile, e rispondere in prima istanza alle richieste di accesso, rettifica, cancellazione e opposizione degli interessati, collaborando con NexStudio quando servono strumenti tecnici o log.",
+ },
+ {
+ label: 'Pazienti e clienti (interessati)',
+ text:
+ "Esercitano i diritti privacy in primis verso lo studio, la struttura o il professionista che tratti i loro dati. NexStudio, salvo esercizio diretto previsto per legge o canale specifico, inoltra o supporta l’esercizio attraverso il titolare, nei tempi e modi del contratto e del prodotto.",
+ },
+ ],
+ note:
+ "I dettagli operativi (categorie, tempi, tabella del trattamento, sub-responsabili, trasferimenti extra-UE, testi informativa rivolti a pazienti o clienti delle parti) stanno in Privacy policy, informativa cookie, DPA, condizioni d’uso e allegati, aggiornabili senza riformulare l’intero Codice quando cambia solo l’allegato legale.",
+} as const;
diff --git a/src/data/gdpr.ts b/src/data/gdpr.ts
new file mode 100644
index 0000000..dff9580
--- /dev/null
+++ b/src/data/gdpr.ts
@@ -0,0 +1,96 @@
+/**
+ * Pagina GDPR: diritti degli interessati e modalita' operative.
+ * Documento di supporto alla privacy policy quadro del portale NexStudio.
+ */
+export const gdprDocument = {
+ version: '1.0',
+ inVigoreDal: '22 aprile 2026',
+ ultimoAggiornamento: '22 aprile 2026',
+} as const;
+
+export const gdprCrossReferences = {
+ lead:
+ "Per LexAura e MediAura, i dettagli operativi del singolo prodotto sono indicati nelle rispettive informative privacy pubblicate sui portali SaaS dedicati.",
+} as const;
+
+export const gdprRiferimenti: readonly { label: string; href: string }[] = [
+ { label: 'Informativa privacy', href: '/privacy' },
+ { label: 'Cookie policy', href: '/cookies' },
+ { label: "Condizioni d'uso", href: '/terms' },
+] as const;
+
+export type GdprSection = {
+ id: string;
+ title: string;
+ paragraphs: readonly string[];
+ bullets?: readonly string[];
+};
+
+export const gdprSections: readonly GdprSection[] = [
+ {
+ id: 'quadro',
+ title: '1. Quadro normativo e ambito',
+ paragraphs: [
+ "Il Regolamento (UE) 2016/679 (GDPR) tutela i diritti degli interessati e disciplina il trattamento dei dati personali. Questa pagina spiega come esercitare tali diritti verso NexStudio nel contesto del portale corporate e dei servizi collegati.",
+ "La presente pagina integra, ma non sostituisce, l'informativa privacy generale: per categorie dati, finalita' e basi giuridiche si rimanda a `/privacy`; per cookie e tecnologie simili si rimanda a `/cookies`.",
+ ],
+ },
+ {
+ id: 'diritti',
+ title: '2. Diritti riconosciuti agli interessati',
+ paragraphs: [
+ "Nei limiti previsti dalla normativa applicabile, l'interessato puo' esercitare i seguenti diritti:",
+ ],
+ bullets: [
+ "accesso ai dati personali e ottenimento di copia in formato intelligibile;",
+ "rettifica dei dati inesatti e integrazione dei dati incompleti;",
+ "cancellazione dei dati (diritto all'oblio), quando ne ricorrono i presupposti di legge;",
+ "limitazione del trattamento in presenza delle condizioni previste dal GDPR;",
+ "portabilita' dei dati trattati con mezzi automatizzati sulla base di consenso o contratto;",
+ "opposizione al trattamento fondato su legittimo interesse, inclusa l'opposizione a comunicazioni marketing ove applicabile;",
+ "revoca del consenso in qualsiasi momento, senza pregiudicare la liceita' del trattamento precedente;",
+ "reclamo all'autorita' di controllo competente.",
+ ],
+ },
+ {
+ id: 'chi-contattare',
+ title: '3. Chi contattare per esercitare i diritti',
+ paragraphs: [
+ "Per trattamenti in cui NexStudio agisce come titolare (es. contatti dal sito, gestione richieste corporate, sicurezza infrastrutturale di propria competenza), la richiesta puo' essere inviata tramite i canali di contatto privacy indicati nei riferimenti istituzionali.",
+ "Per trattamenti svolti nei tenant SaaS del cliente (LexAura/MediAura), il primo punto di contatto resta di norma il cliente titolare (es. studio legale, struttura sanitaria, organizzazione cliente), che determina finalita' e mezzi del trattamento.",
+ "NexStudio, ove operi come responsabile del trattamento, supporta il cliente titolare nella gestione delle richieste ricevute, secondo DPA e accordi contrattuali applicabili.",
+ ],
+ },
+ {
+ id: 'identificazione',
+ title: "4. Verifica dell'identita' e gestione della richiesta",
+ paragraphs: [
+ "Per tutelare riservatezza e sicurezza, NexStudio puo' richiedere informazioni minime aggiuntive necessarie a verificare l'identita' del richiedente e la legittimazione ad agire.",
+ "Le richieste sono gestite con procedure tracciate e prese in carico nei tempi previsti dal GDPR; in caso di richieste complesse o multiple, i termini possono essere prorogati nei limiti consentiti dalla legge, con comunicazione motivata.",
+ ],
+ },
+ {
+ id: 'limitazioni',
+ title: '5. Casi di limitazione o rigetto',
+ paragraphs: [
+ "L'esercizio dei diritti puo' essere limitato o non accolto, in tutto o in parte, quando sussistono obblighi legali prevalenti, esigenze di difesa in giudizio, tutela dei diritti di terzi o altre eccezioni previste dalla normativa.",
+ "In tali casi NexStudio fornisce, ove possibile, un riscontro motivato e indica i rimedi disponibili, incluso il diritto di proporre reclamo all'autorita' competente.",
+ ],
+ },
+ {
+ id: 'trasferimenti',
+ title: '6. Trasferimenti internazionali e garanzie',
+ paragraphs: [
+ "Qualora il trattamento comporti trasferimenti extra SEE/UE, NexStudio adotta le misure richieste dalla normativa (es. clausole contrattuali standard e misure supplementari tecniche/organizzative) secondo quanto descritto nell'informativa privacy.",
+ "Le informazioni rilevanti sui trasferimenti possono essere fornite all'interessato nei limiti consentiti e in coerenza con obblighi contrattuali e di sicurezza.",
+ ],
+ },
+ {
+ id: 'documenti-prodotto',
+ title: '7. Coordinamento con le privacy dei SaaS',
+ paragraphs: [
+ "Le privacy policy dei portali SaaS LexAura e MediAura dettagliano, per ciascun prodotto, flussi dati, tempi di conservazione, ruoli privacy e canali dedicati. In caso di differenze tra documenti, prevalgono i documenti specifici del servizio e gli accordi contrattuali applicabili.",
+ "Questa pagina mantiene funzione di riferimento generale sul quadro GDPR del gruppo di servizi NexStudio.",
+ ],
+ },
+] as const;
diff --git a/src/data/home/footer.ts b/src/data/home/footer.ts
index 47a8819..680b421 100644
--- a/src/data/home/footer.ts
+++ b/src/data/home/footer.ts
@@ -17,7 +17,6 @@ export const footer = {
{ label: 'Servizi', href: '/#servizi' },
{ label: 'Stack', href: '/#stack' },
{ label: 'FAQ', href: '/#faq' },
- { label: 'Contattaci', href: '/#contatti' },
] as const,
/** Pannello preferenze (CMP): non è un documento legale; tenuto fuori dalla colonna Normative */
@@ -50,8 +49,7 @@ export const footer = {
{ label: 'Chi siamo', href: '/about' },
{ label: 'Codice etico', href: '/codice-etico' },
{ label: 'Modello organizzativo', href: '/modello-organizzativo' },
- /** `href` vuoto = etichetta senza link (es. in attesa di pagina) */
- { label: 'Dove siamo', href: '' },
+ { label: 'Dove siamo', href: '/dove-siamo' },
] as const,
/**
diff --git a/src/data/home/products.ts b/src/data/home/products.ts
index 428ace0..03ee218 100644
--- a/src/data/home/products.ts
+++ b/src/data/home/products.ts
@@ -12,11 +12,11 @@ export const productsSection = {
tagline: 'Il supporto analitico per l’eccellenza legale.',
focus: 'Gestione dati, memorie e contrattualistica.',
body:
- 'LexAura è la piattaforma SaaS di NexStudio dedicata ai professionisti del diritto. Sviluppata per ottimizzare la gestione di carichi informativi elevati, LexAura utilizza l’Intelligenza Artificiale per l’incrocio dinamico di leggi, sentenze e normative.',
+ 'LexAura è la piattaforma SaaS di NexStudio dedicata ai professionisti del diritto. Sviluppata per ottimizzare la gestione di carichi informativi elevati, LexAura utilizza l’Intelligenza Artificiale per l’incrocio dinamico di leggi, sentenze e normative, garantendo una base analitica solida e tempestiva.',
highlights: [
{
title: 'Sintesi normativa',
- text: 'Analisi accelerata dei precedenti e delle fonti.',
+ text: 'Analisi accelerata dei precedenti, delle fonti e dei contesti.',
},
{
title: 'Drafting assistito',
@@ -27,8 +27,6 @@ export const productsSection = {
text: 'Automazione dei processi documentali per lo studio legale moderno.',
},
] as const,
- closing:
- 'L’obiettivo di LexAura non è sostituire l’avvocato, ma liberarne il tempo, garantendo una base analitica solida e tempestiva.',
},
{
id: 'mediaura',
diff --git a/src/data/home/services.ts b/src/data/home/services.ts
index 57edb7c..e86d14c 100644
--- a/src/data/home/services.ts
+++ b/src/data/home/services.ts
@@ -4,7 +4,7 @@
*/
export const services = {
eyebrow: 'I nostri servizi',
- title: 'Supporto, implementazione ed evoluzione',
+ title: 'Implementazione, evoluzione e supporto',
lead:
'In NexStudio, il nostro impegno non si esaurisce con la fornitura della licenza software. Il nostro modello di servizio è progettato per garantire che ogni professionista e struttura possa estrarre il massimo valore dalle potenzialità dell’Intelligenza Artificiale integrata in LexAura e MediAura.',
cards: [
diff --git a/src/data/modello-organizzativo.ts b/src/data/modello-organizzativo.ts
new file mode 100644
index 0000000..b2cd73f
--- /dev/null
+++ b/src/data/modello-organizzativo.ts
@@ -0,0 +1,180 @@
+/**
+ * Modello organizzativo — contenuti in dati, così si aggiornano ruoli e processi
+ * senza toccare il layout della pagina.
+ */
+export const modelloOrganizzativo = {
+ introBox:
+ 'NexStudio opera da Bangkok. I numeri tra parentesi nelle voci sotto sono orientativi (early stage): formalizzate nomine e deleghe e aggiornate a ogni crescita di team.',
+ perimetro:
+ "Documento su ruoli, ritmi di governo e controlli «lean» per la Società, con LexAura (Legal Tech) e MediAura (Health Tech) come linee prodotto. Non sostituisce modelli 231, statuti o pareri legali: allineatelo a entità giuridica, consiglio e consulenti.",
+} as const;
+
+export const modelloOrganizzativoRuoli = [
+ {
+ label: 'Founder / CEO (1)',
+ text: 'strategia, approvazione delle policy, contatti con board e investitori, accountability complessiva verso legge e contratti.',
+ },
+ {
+ label: 'CTO / Head of Product (1)',
+ text: 'architettura, roadmap, quality gate di prodotto, responsabilità tecnica end-to-end.',
+ },
+ {
+ label: 'Lead Engineer (1–2)',
+ text: 'sviluppo, code review, CI/CD, qualità del codice in reparto.',
+ },
+ {
+ label: 'DevOps / Platform (1, oppure outsourcing)',
+ text: 'deploy, KMS, backup e disaster recovery, governo ambiente di produzione.',
+ },
+ {
+ label: 'Security & Privacy Lead (1, ibrido o contractor)',
+ text: 'sicurezza operativa, vulnerabilità, allineamento con DPO e rilasci sensibili.',
+ },
+ {
+ label: 'DPO / Privacy responsible (frazionale o outsourcing)',
+ text: 'DPIA, diritti degli interessati, coerenza informativa e register dei trattamenti.',
+ },
+ {
+ label: 'Legal & compliance (frazionale o esterno)',
+ text: 'contratti, NDA, normative di settore pertinenza Legal Tech e Health Tech.',
+ },
+ {
+ label: 'Product / domain advisor (part-time o consulente)',
+ text: 'convalida funzionalità ad impatto su decisioni mediche o legali, avvertenze d’uso.',
+ },
+ {
+ label: 'Customer success / support (1)',
+ text: 'onboarding, richieste, escalation verso tecnica e governance.',
+ },
+ {
+ label: 'Operations / HR (1, part-time)',
+ text: 'onboarding personale, formazione, canali segnalazioni e whistleblowing interno.',
+ },
+ {
+ label: 'Finance (1, part-time o outsourcing)',
+ text: 'contabilità, incassi, policy fornitori.',
+ },
+] as const;
+
+export const modelloOrganizzativoGovernance = [
+ {
+ nome: 'Weekly tactical',
+ partecipanti: 'Founder, CTO, Security/privacy, customer success',
+ nota: 'priorità, incidenti aperti, rilasci critici.',
+ },
+ {
+ nome: 'Product sync (bisettimanale)',
+ partecipanti: 'CTO, lead engineer, domain advisor',
+ nota: 'backlog, release, checkpoint compliance di prodotto (per linea ove serva).',
+ },
+ {
+ nome: 'Compliance check (mensile)',
+ partecipanti: 'CEO, legal, DPO, security',
+ nota: 'DPIA, vendor ad alto rischio, sintesi incidenti e correzioni.',
+ },
+ {
+ nome: 'Review trimestrale',
+ partecipanti: 'board o founders',
+ nota: 'strategia, budget, rischi e capacity.',
+ },
+] as const;
+
+export const modelloOrganizzativoResponsabilitaSintesi: readonly string[] = [
+ "Codice etico e policy: owner legal & compliance; approvazione CEO.",
+ "Sicurezza operativa e incident response: owner security lead; esecuzione tecnica CTO.",
+ "Privacy, trattamenti sensibili, DPIA: owner DPO; supporto legal.",
+ "Rilasci in produzione: accountable CTO; responsible lead engineer; consulted security, DPO, domain advisor.",
+ "Fornitori e sub-processori: owner operations e legal; due diligence security e DPO.",
+ "Richieste interessati (DSR): owner DPO; operatività customer success ove applicabile.",
+ "Segnalazioni e whistleblowing: owner operations/HR; supporto investigativo legal.",
+] as const;
+
+export const modelloOrganizzativoControlliLean: readonly string[] = [
+ 'IAM con MFA per accesso a produzione e a segreti.',
+ 'CI/CD con SAST e scansione dipendenze in pipeline.',
+ 'SBOM per ogni release.',
+ 'TLS in transito; cifratura a riposo per dati sensibili.',
+ 'Backup giornalieri; test DR trimestrale con ripristino documentato.',
+ "Log e alerting su anomalie (SIEM o servizio gestito).",
+ "Checklist pre-release security/privacy con traccia d'approvazione.",
+] as const;
+
+export const modelloOrganizzativoKpi = [
+ { area: 'Security', testo: 'patch critiche entro SLA; MTTD e MTTR su incidenti.' },
+ { area: 'Privacy', testo: 'tempo risposta DSR; DPIA aperte vs completate per perimetro (Legale, Sanitario, piattaforma).' },
+ { area: 'Product', testo: 'lead time deploy; copertura test sui moduli critici (per linea prodotto).' },
+ { area: 'Operations', testo: 'uptime su SLA; tempo risposta support; segnalazioni chiuse nel periodo.' },
+] as const;
+
+export const modelloOrganizzativoDocumentazione: readonly string[] = [
+ 'Codice etico, adesioni in registro.',
+ 'Informativa privacy, DPA, condizioni d’uso.',
+ 'DPIA per trattamenti critici (riferire per perimetro, come nel codice etico).',
+ "Trust/security brief per clienti e audit (1–2 pagine).",
+ "Playbook incident response (versione eseguibile).",
+ "SBOM e registro fornitori e sub-processori.",
+ "Checklist pre-release e log approvazioni.",
+] as const;
+
+export const modelloOrganizzativoPiano30: readonly { quando: string; testo: string }[] = [
+ {
+ quando: 'Giorni 0–3',
+ testo: 'nomine scritte su security, DPO e legal frazionali, con deleghe.',
+ },
+ {
+ quando: 'Giorni 4–10',
+ testo: "checklist pre-release in pipeline; MFA e policy IAM al minimo sopra.",
+ },
+ {
+ quando: 'Giorni 11–17',
+ testo:
+ 'avviare o aggiornare una DPIA sul trattamento più critico (es. perimetro MediAura o LexAura); due diligence fornitori ad alto rischio.',
+ },
+ {
+ quando: 'Giorni 18–24',
+ testo:
+ 'Trust center di base: link a codice etico, canali DPO/security, materiali privacy/DPA se disponibili.',
+ },
+ {
+ quando: 'Giorni 25–30',
+ testo: 'esercitazione su incident; test rollback e backup; formazione security/privacy obbligatoria iniziale.',
+ },
+] as const;
+
+export const modelloOrganizzativoOutsourcing: readonly { titolo: string; testo: string }[] = [
+ {
+ titolo: 'Security ops / SOC',
+ testo: 'log, alerting, penetration test periodici.',
+ },
+ {
+ titolo: 'DPO e legal',
+ testo: "consulenti con PDPA, GDPR e contesto medico-legale dei mercati in cui servite i clienti.",
+ },
+ {
+ titolo: 'DevOps / platform',
+ testo: "servizi cloud gestiti (KMS, database gestiti) per ridurre toil interno.",
+ },
+] as const;
+
+export const modelloOrganizzativoNote: readonly string[] = [
+ "Separazione dei compiti: chi approva in produzione non è l’unico a concedere accessi amministrativi.",
+ 'Automatizzare controlli ripetitivi (SAST, SBOM, scan dipendenze).',
+ "Documentare su ticketing accettazione rischio e decisioni per audit e post-mortem.",
+ 'Per LexAura e MediAura: convalida esterna su funzionalità ad alto rischio di dominio.',
+ 'Revisione trimestrale del modello; aggiornare le voci in questo documento e le deleghe scritte.',
+] as const;
+
+export const modelloOrganizzativoFlussiDecisionali: readonly { titolo: string; testo: string }[] = [
+ {
+ titolo: 'Decisione tecnica ordinaria',
+ testo: "lead engineer → CTO (ticket con nota se impatta rischi privacy/sicurezza o contrattuali).",
+ },
+ {
+ titolo: "Rilascio con impatto privacy o sicurezza",
+ testo: "via libera di security lead e DPO, target 48 ore lavorative salvo deroga motivata scritta.",
+ },
+ {
+ titolo: "Incident P0 (es. data breach probabile o confermato)",
+ testo: "security notifica entro 4h CEO, DPO e legal; board se impatto su clienti, regolatori o classi di dati sensibili elevato.",
+ },
+] as const;
diff --git a/src/data/privacy.ts b/src/data/privacy.ts
new file mode 100644
index 0000000..fe0d8c7
--- /dev/null
+++ b/src/data/privacy.ts
@@ -0,0 +1,160 @@
+/**
+ * Informativa privacy del portale NexStudio e dei prodotti SaaS LexAura / MediAura.
+ * Questo file centralizza i contenuti della pagina /privacy per facilitare revisioni legali.
+ */
+export const privacyDocument = {
+ version: '1.0',
+ inVigoreDal: '22 aprile 2026',
+ ultimoAggiornamento: '22 aprile 2026',
+} as const;
+
+export const privacyCrossReferences = {
+ lead:
+ "L'informativa distingue il portale istituzionale NexStudio dai servizi SaaS LexAura e MediAura, che rispondono a esigenze operative e livelli di rischio differenti; le informative privacy specifiche dei singoli SaaS, pubblicate nei rispettivi siti/portali applicativi, restano il riferimento di dettaglio per l'uso del prodotto.",
+} as const;
+
+export const privacyRiferimenti: readonly { label: string; href: string }[] = [
+ { label: "Condizioni d'uso", href: '/terms' },
+ { label: 'Cookie policy', href: '/cookies' },
+ { label: 'Diritti GDPR', href: '/gdpr' },
+] as const;
+
+export type PrivacySection = {
+ id: string;
+ title: string;
+ paragraphs: readonly string[];
+ bullets?: readonly string[];
+};
+
+export const privacySections: readonly PrivacySection[] = [
+ {
+ id: 'ambito',
+ title: '1. Ambito della presente informativa',
+ paragraphs: [
+ "La presente informativa descrive il quadro generale con cui NexStudio tratta i dati personali raccolti tramite il sito istituzionale pubblico e i canali corporate (contatti, richieste demo, onboarding commerciale) collegati anche ai prodotti LexAura (Legal Tech) e MediAura (Health Tech).",
+ "Per l'uso operativo dei SaaS (area riservata, tenant cliente, funzionalita' applicative), il livello di dettaglio e il ruolo privacy possono variare: NexStudio puo' operare come titolare, contitolare o responsabile del trattamento a seconda del servizio concretamente attivato e degli accordi contrattuali sottoscritti con il cliente business.",
+ "In caso di conflitto tra questa pagina e un Data Processing Agreement (DPA), un contratto quadro o condizioni speciali firmate, prevalgono i documenti contrattuali specifici per il servizio acquistato.",
+ ],
+ },
+ {
+ id: 'titolare',
+ title: "2. Identita' del titolare e punti di contatto",
+ paragraphs: [
+ "Titolare del trattamento: NexStudio (sede operativa a Bangkok, Thailandia). I dati anagrafici societari completi e il recapito privacy ufficiale sono indicati nei contatti istituzionali e nei documenti contrattuali applicabili.",
+ "Canali per richieste privacy: sezione contatti del sito, recapito email privacy dedicato ove attivo, ed eventuali canali autenticati/ticket previsti per i clienti SaaS. Se nominato, il DPO/Privacy Lead e' indicato con i relativi contatti.",
+ ],
+ },
+ {
+ id: 'categorie-dati',
+ title: '3. Categorie di dati trattati',
+ paragraphs: [
+ "Le categorie di dati variano in funzione del canale utilizzato e dei moduli/feature attivi. Di seguito il perimetro tipico a livello corporate; i dettagli di prodotto sono disciplinati nelle privacy dedicate dei singoli SaaS.",
+ ],
+ bullets: [
+ "Portale NexStudio: dati di navigazione (log tecnici, IP, user agent), dati di contatto inviati volontariamente (nome, email, azienda, contenuto del messaggio), preferenze cookie e metriche aggregate.",
+ "LexAura (Legal Tech): dati di account e profilo utente, metadati di workspace, documenti giuridici caricati o generati, richieste testuali ai motori di analisi/sintesi, log di audit su accessi e operazioni.",
+ "MediAura (Health Tech): dati di account e ruoli, metadati organizzativi di struttura/reparto, documentazione sanitaria o amministrativa trattata nel servizio, input vocali e relative trascrizioni ove la funzione sia attivata, log tecnici e di sicurezza.",
+ "Categorie particolari ex art. 9 GDPR: possono emergere in MediAura (e, in specifici casi, in LexAura) quando i clienti caricano contenuti che includono dati sanitari o altri dati sensibili; il trattamento avviene solo nei limiti del servizio e delle istruzioni ricevute dal cliente titolare.",
+ ],
+ },
+ {
+ id: 'finalita-basi',
+ title: "4. Finalita' e basi giuridiche del trattamento",
+ paragraphs: [
+ "NexStudio tratta i dati personali per finalita' determinate e legittime, applicando la base giuridica adeguata al singolo trattamento.",
+ ],
+ bullets: [
+ "Gestione del sito istituzionale, sicurezza e continuita' operativa (base: legittimo interesse alla sicurezza, prevenzione abusi e mantenimento del servizio).",
+ "Gestione richieste pre-contrattuali, demo, contatti commerciali e supporto (base: misure precontrattuali su richiesta dell'interessato; legittimo interesse nella gestione B2B).",
+ "Erogazione dei SaaS LexAura e MediAura, autenticazione utenti, gestione tenant e assistenza tecnica (base: esecuzione del contratto con il cliente business).",
+ "Conformita' normativa, adempimenti amministrativi/fiscali, gestione contenziosi e difesa di diritti (base: obbligo legale e legittimo interesse alla tutela in giudizio).",
+ "Comunicazioni marketing/newsletter, ove attive (base: consenso, salvo eccezioni di soft spam consentite dalla normativa applicabile).",
+ "Attivita' di miglioramento del servizio, quality assurance e sviluppo funzionalita' IA con dati del cliente solo se previsto dal contratto o da istruzioni documentate; in assenza di tale base i dati non sono utilizzati per training generalista.",
+ ],
+ },
+ {
+ id: 'ruoli-saas',
+ title: '5. Ruoli privacy specifici per LexAura e MediAura',
+ paragraphs: [
+ "Per i servizi SaaS B2B, il cliente (studio legale, impresa, struttura sanitaria, professionista) determina normalmente finalita' e mezzi del trattamento relativi ai dati caricati nel proprio ambiente applicativo, agendo come titolare del trattamento.",
+ "NexStudio agisce di regola come responsabile del trattamento per conto del cliente, con nomina contrattuale e istruzioni documentate, limitando l'accesso ai dati al personale autorizzato che ne abbia necessita' operativa (supporto, manutenzione, sicurezza).",
+ "Qualora NexStudio determini autonomamente finalita' specifiche (es. prevenzione frodi, sicurezza infrastrutturale, metriche aggregate non riconducibili al singolo interessato), agisce come titolare autonomo per tali trattamenti.",
+ "Le informative privacy dedicate di LexAura e MediAura, pubblicate nei rispettivi siti o ambienti applicativi, approfondiscono categorie dati, flussi, tempi di retention e basi giuridiche specifiche del singolo prodotto.",
+ ],
+ },
+ {
+ id: 'conservazione',
+ title: '6. Tempi di conservazione',
+ paragraphs: [
+ "I tempi di conservazione sono definiti in base a principio di minimizzazione, obblighi di legge e ciclo di vita del servizio. Durate puntuali possono essere regolate da contratto, configurazioni del cliente e policy interne.",
+ ],
+ bullets: [
+ "Dati di contatto dal sito: per il tempo necessario alla gestione della richiesta e, se pertinente, per il successivo follow-up commerciale entro termini ragionevoli.",
+ "Dati di account SaaS: per tutta la durata del rapporto contrattuale e per il periodo tecnico-amministrativo necessario a chiusura, backup, audit e adempimenti post-contratto.",
+ "Log tecnici e di sicurezza: retention proporzionata a monitoraggio, incident response, prevenzione abusi e dimostrazione di conformita'.",
+ "Dati contrattuali/amministrativi: conservazione secondo i termini imposti dalla normativa fiscale, civilistica e regolatoria applicabile.",
+ ],
+ },
+ {
+ id: 'destinatari',
+ title: '7. Destinatari e categorie di soggetti autorizzati',
+ paragraphs: [
+ "I dati possono essere trattati da personale NexStudio autorizzato e istruito, nonche' da fornitori qualificati che operano come responsabili/sub-responsabili (es. hosting cloud, servizi infrastrutturali, monitoraggio sicurezza, strumenti di comunicazione e assistenza).",
+ "L'elenco aggiornato dei responsabili e sub-responsabili rilevanti per i clienti SaaS e' messo a disposizione nei canali contrattuali o su richiesta, secondo quanto previsto dagli accordi in essere.",
+ ],
+ },
+ {
+ id: 'trasferimenti',
+ title: '8. Trasferimenti internazionali di dati',
+ paragraphs: [
+ "In ragione della struttura operativa internazionale e dell'uso di fornitori cloud globali, alcuni trattamenti possono comportare trasferimenti verso Paesi extra SEE/UE.",
+ "Quando richiesto dalla normativa, NexStudio adotta garanzie adeguate (es. clausole contrattuali standard, misure supplementari tecniche/organizzative, valutazioni di impatto sul trasferimento) e limita il trasferimento ai soli dati necessari.",
+ ],
+ },
+ {
+ id: 'sicurezza',
+ title: '9. Misure di sicurezza e governance',
+ paragraphs: [
+ "NexStudio adotta misure tecniche e organizzative proporzionate al rischio, con particolare attenzione ai contesti Legal Tech e Health Tech dove integrita', riservatezza e tracciabilita' sono requisiti essenziali.",
+ ],
+ bullets: [
+ "Controlli di accesso basati su ruoli, autenticazione, segregazione logica degli ambienti cliente e principio del minimo privilegio.",
+ "Cifratura dei dati in transito e, ove previsto dall'architettura, a riposo; gestione sicura delle chiavi e dei segreti applicativi.",
+ "Logging, monitoraggio, audit trail e procedure di gestione incidenti con escalation interna e tracciamento delle azioni correttive.",
+ "Procedure di backup, continuita' operativa e disaster recovery in funzione del piano di servizio sottoscritto.",
+ ],
+ },
+ {
+ id: 'diritti',
+ title: "10. Diritti degli interessati e modalita' di esercizio",
+ paragraphs: [
+ "Gli interessati possono esercitare i diritti previsti dalla normativa applicabile (accesso, rettifica, cancellazione, limitazione, opposizione, portabilita', revoca del consenso ove prestato, reclamo all'autorita' competente).",
+ "Per dati trattati nel contesto dei SaaS, la richiesta va di norma indirizzata prima al cliente titolare (es. studio legale o struttura sanitaria) che determina finalita' e mezzi del trattamento. NexStudio fornisce supporto al cliente titolare secondo contratto.",
+ "Per dati trattati da NexStudio come titolare (es. contatti dal sito, log di sicurezza propri), le richieste possono essere inviate ai recapiti privacy indicati in questa pagina o nella sezione contatti del sito.",
+ ],
+ },
+ {
+ id: 'cookie-tracking',
+ title: '11. Cookie, analytics e tracciamenti',
+ paragraphs: [
+ "Le informazioni su cookie tecnici, eventuali cookie analitici e strumenti di tracciamento sono descritte nella Cookie Policy, da leggere congiuntamente alla presente informativa.",
+ "La gestione delle preferenze cookie avviene tramite banner/strumenti dedicati, con possibilita' di revisione successiva delle scelte quando tecnicamente disponibile.",
+ ],
+ },
+ {
+ id: 'minori',
+ title: '12. Trattamento dati di minori',
+ paragraphs: [
+ "I servizi NexStudio sono progettati per un'utenza professionale e business. Non sono rivolti intenzionalmente a minori e non viene perseguita la raccolta volontaria di dati di minori al di fuori dei casi strettamente necessari e leciti nel contesto sanitario gestito dal cliente titolare.",
+ "Se viene rilevata una raccolta non appropriata di dati riferibili a minori al di fuori delle basi giuridiche consentite, NexStudio adotta le misure necessarie per la cancellazione o la regolarizzazione del trattamento, coordinandosi con il cliente titolare ove necessario.",
+ ],
+ },
+ {
+ id: 'aggiornamenti',
+ title: '13. Aggiornamenti della policy',
+ paragraphs: [
+ "NexStudio puo' aggiornare questa informativa per adeguamenti normativi, evoluzione dei servizi, modifiche organizzative o introduzione di nuove funzionalita'.",
+ "Le modifiche rilevanti saranno pubblicate su questa pagina con aggiornamento di versione e data. Per i clienti SaaS, ulteriori notifiche possono essere fornite tramite canali contrattuali o in-app, quando previsto.",
+ ],
+ },
+] as const;
diff --git a/src/data/terms.ts b/src/data/terms.ts
new file mode 100644
index 0000000..121b147
--- /dev/null
+++ b/src/data/terms.ts
@@ -0,0 +1,110 @@
+/**
+ * Condizioni d’uso del sito web pubblico NexStudio.
+ * I contratti B2B su LexAura, MediAura o servizi professionali restano strumenti separati.
+ * Aggiornare versione e data in sync con la pagina (box in testa).
+ */
+export const termsDocument = {
+ version: '1.0',
+ inVigoreDal: '22 aprile 2026',
+} as const;
+
+export type TermsSection = {
+ id: string;
+ title: string;
+ paragraphs: readonly string[];
+ bullets?: readonly string[];
+};
+
+export const termsSections: readonly TermsSection[] = [
+ {
+ id: 'premessa',
+ title: '1. Premessa e ambito',
+ paragraphs: [
+ "Le presenti condizioni d’uso regolano l’accesso e la consultazione del sito web di NexStudio (di seguito «NexStudio», «noi») e dei contenuti informativi resi disponibili online. La sede operativa di riferimento è a Bangkok, Thailandia; i servizi software commerciali (inclusi prodotti e soluzioni per Legal Tech e Health Tech, ad es. le linee LexAura e MediAura) sono regolati da condizioni generali, ordini, offerte o accordi specifici sottoscritti con i clienti: in caso di conflitto tra il presente testo e un contratto B2B sottoscritto, prevalgono i documenti specifici del servizio e gli accordi contrattuali applicabili.",
+ "Per il trattamento dei dati personali e i cookie si rimanda rispettivamente all’informativa privacy e alla cookie policy, citate più sotto.",
+ ],
+ },
+ {
+ id: 'accettazione',
+ title: '2. Accettazione e requisiti',
+ paragraphs: [
+ "L’utilizzo del sito (navigazione oltre la mera apertura della home, invio di moduli ove presenti, uso di strumenti di contatto) implica la conoscenza e l’accettazione delle presenti condizioni e della versione in vigore della privacy policy e, ove applicabile, della cookie policy.",
+ "L’utente dichiara di avere l’età e la capacità legale per vincolarsi, o di agire sotto la responsabilità di un rappresentante legale idoneo.",
+ ],
+ },
+ {
+ id: 'servizi',
+ title: '3. Contenuti e servizi informativi',
+ paragraphs: [
+ "Il sito ha finalità promozionali e informative su NexStudio, sui prodotti e sull’organizzazione. Le descrizioni, schermate, esempi e roadmap non costituiscono offerta vincolante né promessa di feature: restano subordinati a contrattualizzazione, disponibilità tecnica e condizioni di mercato.",
+ "NexStudio si impegna a mantenere le informazioni ragionevolmente aggiornate, senza obbligo di esaustività o di aggiornamento in tempo reale. Può modificare, sospendere o limitare l’accesso a sezioni del sito per manutenzione, sicurezza o evoluzione del prodotto.",
+ ],
+ },
+ {
+ id: 'uso-lecito',
+ title: '4. Uso lecito del sito',
+ paragraphs: [
+ "L’utente si impegna a usare il sito in conformità a legge, buona fede e condotta professionale, in particolare a:",
+ ],
+ bullets: [
+ 'non introdurre malware, né tentare di eludere misure di sicurezza, né effettuare attività che sovraccaricano in modo abnorme o automatizzato non autorizzato l’infrastruttura;',
+ 'non copiare o sfruttare illecitamente i contenuti (cfr. sotto proprietà intellettuale) né impersonare NexStudio o terzi;',
+ "non usare canali di contatto per contenuti illeciti, diffamatori, spam o al di fuori delle finalità richieste (commerciale, supporto, segnalazioni, ecc.).",
+ ],
+ },
+ {
+ id: 'proprieta',
+ title: '5. Proprietà intellettuale',
+ paragraphs: [
+ "Testi, logotipi, elementi grafici, layout, nomi di prodotto (inclusi LexAura e MediAura) e, ove presenti, software dimostrativo o materiali scaricabili, sono protetti dalle norme sul diritto d’autore e dalle norme sui marchi applicabili. È vietata la riproduzione, distribuzione o modifica non espressamente autorizzata, salvo uso consentito per legge (citazione, breve estratto con attribuzione) o espressa deroga scritta.",
+ ],
+ },
+ {
+ id: 'terze-parti',
+ title: '6. Link, servizi di terzi e strumenti incorporati',
+ paragraphs: [
+ "Il sito può contenere collegamenti a siti o servizi di terzi. NexStudio non controlla tali risorse e non risponde dei loro contenuti o politiche; l’accesso avviene sotto la responsabilità dell’utente, che dovrà leggere le condizioni e l’informativa privacy del terzo.",
+ ],
+ },
+ {
+ id: 'responsabilita',
+ title: '7. Limitazione di responsabilità',
+ paragraphs: [
+ "Nella misura massima consentita dalla legge applicabile, il sito e i suoi contenuti sono forniti «così come sono» e «secondo disponibilità», senza garanzie implicite di adeguatezza a un fine particolare, non interruzione o assenza di errori. Il materiale informativo non sostituisce consulenza legale, sanitaria o professionale: decisioni e responsabilità restano a carico del visitatore o del professionista e dei propri clienti.",
+ "NexStudio non risponde per danni indiretti, consequenziali, mancati guadagni, perdita di dati, interruzioni, azioni di terzi o fatti oltre il controllo ragionevole, salvo quanto non possa essere escluso o limitato per legge imperativa.",
+ ],
+ },
+ {
+ id: 'sospensione',
+ title: '8. Sospensione, violazione e forza maggiore',
+ paragraphs: [
+ "NexStudio può sospendere, limitare o interrompere l’accesso in caso di violazione delle presenti condizioni, rischio per la sicurezza, ordini di autorità, o forza maggiore. La mancata esecuzione in tali casi non costituisce inadempimento a titolo di danno.",
+ ],
+ },
+ {
+ id: 'legge',
+ title: '9. Legge applicabile e foro (da confermare con il legale)',
+ paragraphs: [
+ "Salvo disposizioni inderogabili, le presenti condizioni e ogni contestazione inerente al sito informativo sono regolate dalla legge indicata qui sotto, con foro competente ove ammesso (da definire in base alla entità operativa, ai clienti e al mercato: es. Tailandia, o altra scelta con parere legale).",
+ ],
+ },
+ {
+ id: 'contatti-termini',
+ title: '10. Contatti in merito a queste condizioni',
+ paragraphs: [
+ "Per domande sulle presenti condizioni d’uso del sito, utilizzare i contatti e i canali indicati nel sito. Per trattamento dei dati personali e diritti, seguire l’informativa privacy; per cookie, la cookie policy.",
+ ],
+ },
+] as const;
+
+export const termsRiferimenti: readonly { label: string; href: string }[] = [
+ { label: 'Informativa privacy', href: '/privacy' },
+ { label: 'Cookie policy', href: '/cookies' },
+ { label: 'Diritti GDPR', href: '/gdpr' },
+ { label: 'Codice etico', href: '/codice-etico' },
+] as const;
+
+export const termsCrossReferences = {
+ leadNote:
+ 'I documenti collegati vanno allineati alla stessa data di revisione ove si tratti di un pacchetto unico di pubblicazione; per LexAura e MediAura, le informative privacy dedicate pubblicate sui portali SaaS restano il riferimento di dettaglio del singolo prodotto.',
+} as const;
diff --git a/src/layouts/SubpageLayout.astro b/src/layouts/SubpageLayout.astro
index 0916420..9126818 100644
--- a/src/layouts/SubpageLayout.astro
+++ b/src/layouts/SubpageLayout.astro
@@ -77,7 +77,7 @@ const printSource = Astro.url.href;
)
}
- Ci impegnamo nel rendere invisibile la tecnologia. Creiamo software che si fanno carico di processi strutturati
- e calcoli intricati, sollevando l'utilizzatore da compiti impegnativi, dispersivi e soggetti ad errori.
- Siamo focalizzati su software SaaS ad alta complessità per settori
- regolamentati, specificatamente legale e medico, con focus su intelligenza artificiale integrata nei flussi
- professionali (LexAura, MediAura). Nascondiamo sotto una superficie fluida e intuitiva motori
- ad alta ingegneria. Abbiamo racchiuso una logica complessa in un’interfaccia essenziale, affinché basti solo
- premere un tasto dove prima servivano ore di lavoro.
+ Ci impegniamo a rendere la tecnologia invisibile nel lavoro quotidiano. Progettiamo
+ software che assume su di sé processi strutturati, controlli e
+ complessità computazionale, così che chi lavora su norme, pazienti o documentazione
+ possa concentrarsi su giudizio, responsabilità e relazione — non su
+ menu, formati o incertezze operative. Nascondere la complessità sotto
+ interfaccia essenziale, tempi reattivi e tracciabilità è al centro di
+ come disegniamo il prodotto, non un optional estetico.
- Base operativa a Bangkok; collaborazione con clienti a livello internazionale. Dettagli in Dove siamo.
+ Operiamo dove un errore pesa: Legal Tech e Health Tech. Qui servono
+ precisione, tracciamento delle scelte e rispetto dei vincoli normativi, non
+ sperimenti generici. La nostra missione è fornire piattaforme SaaS mature
+ — come LexAura e MediAura — che integrino modelli
+ d’intelligenza artificiale in flussi già vissuti dallo studio o dalla struttura, con
+ continuità tra automazione, revisione umana e responsabilità riconoscibile.
- Vai alla sezione Contatti sulla homepage.
+ La fiducia non si ottiene con un motto, ma con ingegneria, chiarezza e
+ continuità. Significa architetture provate, aggiornamenti regolari dei
+ modelli d’analisi, assistenza e formazione laddove l’adozione chiede metodo oltre
+ al click. Significa anche onestà sui confini: l’IA nelle nostre offerte è pensata
+ per estendere e accelerare il lavoro professionale, lasciando a
+ avvocato, medico o organizzazione la decisione finale e la
+ documentazione che la norma richiede.
+
+ Siamo developer, product e specialisti di dominio in un modello
+ distribuito: fusi orari diversi e linguaggi comuni, un solo obiettivo
+ prodotto. Ci muoviamo con iterazioni rapide laddove serve
+ innovazione, e con governance laddove un cambiamento impatta
+ validazione, conformità o continuità del servizio. La diversità del gruppo
+ (competenze, contesti) è per noi vantaggio competitivo: riduce l’assunto implicito
+ e costringe a rendere esplicito ciò che il software promette, e a chi.
+
+ Il settore che ci sceglie non cerca un prototipo, ma un percorso
+ sostenibile: allineamento normativo, adozione in team, affiancamento quando
+ qualcosa non gira. Costruiamo e manteniamo il prodotto con quella lente, perché
+ nelle vostre professioni la continuità non è comodità, è
+ requisito.
- Questo Codice Etico stabilisce i principi, i doveri e le regole di comportamento che tutti i
- soggetti coinvolti in NexStudio (di seguito «Società») devono osservare nello
- sviluppo, nella commercializzazione e nella gestione di soluzioni SaaS destinate ai settori
- legale e medico. Mira a garantire conformità normativa, tutela della privacy, sicurezza,
- qualità tecnica, protezione dei diritti degli utenti e responsabilità professionale.
+ {getCodiceEticoPremessa()}
La Società osserva, fra gli altri:
+ I riferimenti sotto sono raggruppati: obblighi orizzontali a tutte le offerte
+ SaaS, riferimenti distinti per il perimetro
+ Legal Tech / LexAura e per Health Tech / MediAura (ciascuna
+ linea può estendersi o diversificare secondo prodotto e mercato, senza commistione indebita
+ ad altri perimetri). Riepilogo riga prodotto:
+ {getCodiceEticoProductListPhrase()}.
+ {block.lead}
La Società effettua DPIA (Data Protection Impact Assessment) per trattamenti ad alto rischio e
- consulta autorità o regulatory counsel quando necessario.
+ consulta autorità o regulatory counsel quando necessario, con riferimenti
+ per ciascun trattamento al perimetro (piattaforma, legale, sanitario) ove
+ interessa.
{codiceEticoTutelaDatiRuoli.intro}
+ {r.label}.{' '}
+ {r.text}
+
+ {codiceEticoTutelaDatiRuoli.note}
+
+ Nella concreta operatività, la Società e i collaboratori si attengono ai principi operativi
+ seguenti (complementari ai ruoli sopra):
+
- Modello organizzativo
- ·
- Chi siamo
- ·
- Torna all’indice
-
@@ -457,16 +457,5 @@ const td = 'border border-nx-border px-3 py-2 align-top text-nx-muted';
- Informativa privacy
- ·
- Codice etico
- ·
- Modello organizzativo
- ·
- Torna all’indice
-
- NexStudio opera con base operativa a Bangkok, in
- Thailandia. Inserite qui indirizzo completo, eventuale sede legale in altro
- Stato, e se il rapporto con i clienti avviene prevalentemente da remoto.
+ Thailandia — Bangkok
Dove operiamo
+
+ La nostra missione
Contatti
+
+ Perché possiamo meritare la tua fiducia
Come lavoriamo, in sintesi
+
+
+
+ Team e cultura
+ Impegno nel tempo
+ 1. Premessa
2. Ambito di applicazione
@@ -95,37 +119,68 @@ const link = 'text-sky-400/90 underline-offset-2 hover:text-sky-300 hover:underl
4. Conformità normativa specifica (ambito legale e medico)
-
-
+ 4. Conformità normativa specifica
+ {block.title}
+
+ {block.lead ?
+ {block.items.map((t) => (
+
+ 5. Tutela dei dati personali e dati sensibili
+
+ {codiceEticoTutelaDatiRuoli.title}
+
+ {
+ codiceEticoTutelaDatiRuoli.rows.map((r) => (
+
-
-
Collegamenti
- Collegamenti
- Sede
Fusi orari e lingue
@@ -21,14 +19,4 @@ import SubpageLayout from '../layouts/SubpageLayout.astro';
tedesco, francese, spagnolo e tailandese, con orari da concordare in base
al team e al fuso rispetto ai clienti in Europa e altre regioni.
- Per richieste commerciali o tecniche utilizzate la sezione Contatti sulla homepage (chat e altri canali che attiverete). Aggiungete in questa - pagina email istituzionali, PEC se applicabile, e numeri di telefono solo se - desiderate renderli pubblici. -
diff --git a/src/pages/gdpr.astro b/src/pages/gdpr.astro index dc3a413..4cbb3d3 100644 --- a/src/pages/gdpr.astro +++ b/src/pages/gdpr.astro @@ -1,55 +1,74 @@ --- import SubpageLayout from '../layouts/SubpageLayout.astro'; +import { + gdprCrossReferences, + gdprDocument, + gdprRiferimenti, + gdprSections, +} from '../data/gdpr'; + +const link = 'text-sky-400/90 underline-offset-2 hover:text-sky-300 hover:underline'; +const lead = + "Diritti degli interessati e modalita' di esercizio ai sensi del Regolamento (UE) 2016/679, in coerenza con l'informativa privacy quadro del portale NexStudio. " + + gdprCrossReferences.lead; ---- Il Regolamento (UE) 2016/679 (GDPR) disciplina il trattamento dei dati - personali nel territorio dell’Unione. La presente pagina riassume i diritti - riconosciuti agli interessati e come possono esercitarli nei confronti di - NexStudio, senza sostituire l’informativa privacy completa. -
++ Versione {gdprDocument.version} + · + In vigore dal {gdprDocument.inVigoreDal} + · + Ultimo aggiornamento {gdprDocument.ultimoAggiornamento} +
-+ Documenti connessi:{' '} + { + gdprRiferimenti.map((r, i) => ( + + {i > 0 && · } + {r.label} + + )) + } +
-- Indicare un canale dedicato (es. email privacy@…, modulo PEC o ticket). Per - richieste generiche potete anche utilizzare la sezione Contatti sul sito principale, specificando oggetto e dati utili a identificare la - pratica. -
+- Se utilizzate fornitori con sede fuori dallo Spazio Economico Europeo, - descrivete garanzie (Clausole contrattuali tipo, decisioni di adeguatezza, - norme vincolanti d’impresa) e il riferimento documentale. -
- -- Informativa privacy - · - Informativa cookie -
+ { + gdprSections.map((s) => ( +{p}
+ ))} + {s.bullets && s.bullets.length > 0 ? ( ++ class="h-2 w-2 rounded-full bg-sky-400 shadow-[0_0_10px_#38bdf8]"> {hero.badge}