Allinea contenuti legali e rifinisce UI home/footer.
Riorganizza privacy/gdpr/terms con struttura dati dedicata, uniforma copy e stile delle sezioni principali, aggiorna card prodotto/servizi e migliora ordine e separatori del footer per una presentazione più coerente. Made-with: Cursor
This commit is contained in:
135
src/data/codice-etico.ts
Normal file
135
src/data/codice-etico.ts
Normal file
@ -0,0 +1,135 @@
|
||||
/**
|
||||
* Codice etico — riferimenti a prodotti e domini **separati in dati**:
|
||||
* aggiungere una riga a `productLines` e, se serve, un `ConformityBlock` in
|
||||
* `codiceEticoConformityBlocks` senza riscrivere la pagina intera.
|
||||
*/
|
||||
export const codiceEtico = {
|
||||
productLines: [
|
||||
{ id: 'platform' as const, name: 'Piattaforme e servizi SaaS' },
|
||||
{ id: 'legal' as const, name: 'Legal Tech', productName: 'LexAura' as const },
|
||||
{ id: 'health' as const, name: 'Health Tech', productName: 'MediAura' as const },
|
||||
],
|
||||
} as const;
|
||||
|
||||
export type ConformityBlock = {
|
||||
id: string;
|
||||
anchorId: string;
|
||||
title: string;
|
||||
lead?: string;
|
||||
items: readonly string[];
|
||||
};
|
||||
|
||||
/**
|
||||
* Sezione 4 — sottosezioni indipendenti. Per una nuova verticalità (es. fintech
|
||||
* regolamentato): `productLines` + un nuovo blocco qui, più eventuali li dedicati
|
||||
* altrove mappati da un piccolo elenco in questo file.
|
||||
*/
|
||||
export const codiceEticoConformityBlocks: readonly ConformityBlock[] = [
|
||||
{
|
||||
id: 'platform',
|
||||
anchorId: 'conformita-piattaforma',
|
||||
title: '4.1 Piattaforma e offerta SaaS (obblighi orizzontali)',
|
||||
lead:
|
||||
'Riferimenti comuni a tutte le attività di trattamento e a tutte le linee in abbonamento, indipendentemente dal dominio del cliente finale.',
|
||||
items: [
|
||||
'Thailand Personal Data Protection Act (PDPA).',
|
||||
"Regolamento generale sulla protezione dei dati (GDPR), quando applicabile per utenti o servizi nell'Unione europea.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'legal',
|
||||
anchorId: 'conformita-legal',
|
||||
title: '4.2 Ambito legale (Legal Tech / LexAura)',
|
||||
lead:
|
||||
'Misure e riferimenti per software e flussi ad uso di studi legali e professioni regolamentate, inclusa l’attività riferibile a LexAura o ad evoluzioni nello stesso dominio.',
|
||||
items: [
|
||||
'Norme professionali e di segreto professionale per l’esercizio forense; rispetto di privilegi professionali (ad es. attorney–client privilege) ove applicabili; lealtà e correttezza verso controparti e terzi, nei limiti della legge e deontologia.',
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'health',
|
||||
anchorId: 'conformita-sanitario',
|
||||
title: '4.3 Ambito sanitario (Health Tech / MediAura)',
|
||||
lead:
|
||||
'Dati, rischi e, se del caso, classificazioni regolatorie riferibili a Health Tech e a MediAura (e prodotti nello stesso perimetro).',
|
||||
items: [
|
||||
'Normative sanitarie e standard locali o internazionali pertinenti (requisiti per la gestione dei dati clinici, standard ISO rilevanti, continuità assistenziale ove toccata dal software).',
|
||||
'Requisiti per dispositivi medici o software a scopo medico (es. EU MDR, regolamenti locali) se le funzionalità rientrano nella definizione di dispositivo medico o equivalente per il mercato prescelto.',
|
||||
"Norme e buone pratiche su segreto e riservatezza in ambito sanitario (es. relazioni con operatori) e, se applicabile: HIPAA (Stati Uniti) oltre a quanto già previsto a livello orizzontale (GDPR, PDPA) per i trasferimenti.",
|
||||
],
|
||||
},
|
||||
] as const;
|
||||
|
||||
type ProductLine = (typeof codiceEtico.productLines)[number];
|
||||
|
||||
export function getCodiceEticoProductListPhrase(): string {
|
||||
const lines = codiceEtico.productLines.filter(
|
||||
(p): p is ProductLine & { id: 'legal' | 'health' } => p.id !== 'platform',
|
||||
);
|
||||
return lines
|
||||
.map((p) => (p.id !== 'platform' && 'productName' in p ? `${p.productName} (${p.name})` : p.name))
|
||||
.join(' e ');
|
||||
}
|
||||
|
||||
/** Testo unico per §1, coerente con `productLines` */
|
||||
export function getCodiceEticoPremessa(): string {
|
||||
const elenco = getCodiceEticoProductListPhrase();
|
||||
return (
|
||||
'Questo Codice Etico stabilisce i principi, i doveri e le regole di comportamento che tutti i ' +
|
||||
'soggetti coinvolti in NexStudio (di seguito «Società») devono osservare nello ' +
|
||||
'sviluppo, nella commercializzazione e nella gestione di soluzioni SaaS, con riferimento organizzato per linee (piattaforma comune, ambito legale, ambito sanitario) e, in concreto, in particolare a ' +
|
||||
elenco +
|
||||
". Se l'offerta si arricchirà o diverrà, le nuove linee a elevata regolamentazione andranno descritte con lo stesso schema (piattaforma + perimetro di dominio), tramite allegati o revisione del testo, senza mescolare criteri tra verticalità. " +
|
||||
'Mira a garantire conformità normativa, tutela della privacy, sicurezza, ' +
|
||||
'qualità tecnica, protezione dei diritti degli utenti e responsabilità professionale.'
|
||||
);
|
||||
}
|
||||
|
||||
/** Esempio: validazione in §7, separata per perimetro; estendere l'array con nuove righe. */
|
||||
export const qualitaValidazioneProdotto: readonly { id: string; text: string }[] = [
|
||||
{
|
||||
id: 'legal',
|
||||
text: 'per funzionalità che supportano scelte o attività in ambito legale, validazione con esperti legali, studi pilota, documentazione di limiti e avvertenze, così come previsto per LexAura o equivalenti in Legal Tech.',
|
||||
},
|
||||
{
|
||||
id: 'health',
|
||||
text: 'per funzionalità che assistono decisioni cliniche o attività sanitarie, validazione con esperti clinici, studi pilota, avvertenze, così come previsto per MediAura o equivalenti in Health Tech.',
|
||||
},
|
||||
];
|
||||
|
||||
/** Voci in “Note pratiche” che dipendono dalla stessa separazione dominio. */
|
||||
export const notePraticheDPIA: readonly string[] = [
|
||||
"Eseguire DPIA per trattamenti critici per ciascun perimetro (in particolare trattamenti sanitari o legali a elevata criticità) documentando il nesso con le linee prodotto coinvolte.",
|
||||
"Per la linea Health Tech / MediAura o equivalenti, verificare se parti del prodotto rientrano nella definizione di dispositivo medico o software a scopo medico, ai fini di registrazione o approvazione secondo il mercato e la classificazione scelta.",
|
||||
];
|
||||
|
||||
/**
|
||||
* §5.1 — separazione netta tra fornitore SaaS, sottoscrittori (medici, avvocati, strutture)
|
||||
* e interessati (pazienti, clienti delle parti). Il testo legale completo resta in
|
||||
* privacy policy, DPA e informative verso pazienti/clienti; qui solo principi e condotta.
|
||||
*/
|
||||
export const codiceEticoTutelaDatiRuoli = {
|
||||
anchorId: 'tutela-dati-ruoli',
|
||||
title: '5.1 Pazienti, clienti degli studi e abbonamento: ruoli e trattamento',
|
||||
intro:
|
||||
"Sì, va spiegata la divisione di ruoli: il Codice fissa cosa ci aspettiamo da ciascuna parte, senza sostituire l’informativa privacy né i contratti. Sotto, in sintesi, chi tratta i dati dei pazienti e dei clienti rispetto agli studi e con quali doveri (Società, sottoscrittori, interessati).",
|
||||
rows: [
|
||||
{
|
||||
label: 'NexStudio (fornitore / operatore del servizio)',
|
||||
text:
|
||||
"La Società tratta dati personali e, ove presenti, categorie particolari (es. salute, situazione giuridica) solo per fornire, proteggere e migliorare le piattaforme, per supporto, sicurezza, fatturazione, adempimenti di legge e, se contrattualmente previsto, per assistere il titolare nell’onorare i diritti degli interessati. Divieto, per chi lavora in Società, di usi incompatibili, di rivendere i dati a scopi estranei al servizio, e di accedere al contenuto professionale oltre quanto necessario tecnicamente o per la gestione del supporto autorizzata. Le qualifiche giuridiche esatte (es. responsabile del trattamento, art. 28 GDPR, o altro schema sotto PDPA) sono definite per iscritto in DPA e documenti privacy.",
|
||||
},
|
||||
{
|
||||
label: 'Sottoscrittori in abbonamento (studi legali, medici, strutture, team iscritti)',
|
||||
text:
|
||||
"I sottoscrittori sono, di regola, titolari o co-titolari del trattamento sui dati che inseriscono o fanno inserire nella piattaforma: in particolare pazienti o assistiti (Health Tech) e clienti, controparti o terzi coinvolti in fascicoli o pratiche (Legal Tech), oltre ai dati del proprio personale. Devono: avere base giuridica e informative adeguate verso i propri pazienti, clienti e assistiti, rispettare obblighi deontologici (segreto, riservatezza, tenuta degli atti), mappare finalità e tempi, dare istruzioni documentate al fornitore ove serva la nomina di responsabile, e rispondere in prima istanza alle richieste di accesso, rettifica, cancellazione e opposizione degli interessati, collaborando con NexStudio quando servono strumenti tecnici o log.",
|
||||
},
|
||||
{
|
||||
label: 'Pazienti e clienti (interessati)',
|
||||
text:
|
||||
"Esercitano i diritti privacy in primis verso lo studio, la struttura o il professionista che tratti i loro dati. NexStudio, salvo esercizio diretto previsto per legge o canale specifico, inoltra o supporta l’esercizio attraverso il titolare, nei tempi e modi del contratto e del prodotto.",
|
||||
},
|
||||
],
|
||||
note:
|
||||
"I dettagli operativi (categorie, tempi, tabella del trattamento, sub-responsabili, trasferimenti extra-UE, testi informativa rivolti a pazienti o clienti delle parti) stanno in Privacy policy, informativa cookie, DPA, condizioni d’uso e allegati, aggiornabili senza riformulare l’intero Codice quando cambia solo l’allegato legale.",
|
||||
} as const;
|
||||
96
src/data/gdpr.ts
Normal file
96
src/data/gdpr.ts
Normal file
@ -0,0 +1,96 @@
|
||||
/**
|
||||
* Pagina GDPR: diritti degli interessati e modalita' operative.
|
||||
* Documento di supporto alla privacy policy quadro del portale NexStudio.
|
||||
*/
|
||||
export const gdprDocument = {
|
||||
version: '1.0',
|
||||
inVigoreDal: '22 aprile 2026',
|
||||
ultimoAggiornamento: '22 aprile 2026',
|
||||
} as const;
|
||||
|
||||
export const gdprCrossReferences = {
|
||||
lead:
|
||||
"Per LexAura e MediAura, i dettagli operativi del singolo prodotto sono indicati nelle rispettive informative privacy pubblicate sui portali SaaS dedicati.",
|
||||
} as const;
|
||||
|
||||
export const gdprRiferimenti: readonly { label: string; href: string }[] = [
|
||||
{ label: 'Informativa privacy', href: '/privacy' },
|
||||
{ label: 'Cookie policy', href: '/cookies' },
|
||||
{ label: "Condizioni d'uso", href: '/terms' },
|
||||
] as const;
|
||||
|
||||
export type GdprSection = {
|
||||
id: string;
|
||||
title: string;
|
||||
paragraphs: readonly string[];
|
||||
bullets?: readonly string[];
|
||||
};
|
||||
|
||||
export const gdprSections: readonly GdprSection[] = [
|
||||
{
|
||||
id: 'quadro',
|
||||
title: '1. Quadro normativo e ambito',
|
||||
paragraphs: [
|
||||
"Il Regolamento (UE) 2016/679 (GDPR) tutela i diritti degli interessati e disciplina il trattamento dei dati personali. Questa pagina spiega come esercitare tali diritti verso NexStudio nel contesto del portale corporate e dei servizi collegati.",
|
||||
"La presente pagina integra, ma non sostituisce, l'informativa privacy generale: per categorie dati, finalita' e basi giuridiche si rimanda a `/privacy`; per cookie e tecnologie simili si rimanda a `/cookies`.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'diritti',
|
||||
title: '2. Diritti riconosciuti agli interessati',
|
||||
paragraphs: [
|
||||
"Nei limiti previsti dalla normativa applicabile, l'interessato puo' esercitare i seguenti diritti:",
|
||||
],
|
||||
bullets: [
|
||||
"accesso ai dati personali e ottenimento di copia in formato intelligibile;",
|
||||
"rettifica dei dati inesatti e integrazione dei dati incompleti;",
|
||||
"cancellazione dei dati (diritto all'oblio), quando ne ricorrono i presupposti di legge;",
|
||||
"limitazione del trattamento in presenza delle condizioni previste dal GDPR;",
|
||||
"portabilita' dei dati trattati con mezzi automatizzati sulla base di consenso o contratto;",
|
||||
"opposizione al trattamento fondato su legittimo interesse, inclusa l'opposizione a comunicazioni marketing ove applicabile;",
|
||||
"revoca del consenso in qualsiasi momento, senza pregiudicare la liceita' del trattamento precedente;",
|
||||
"reclamo all'autorita' di controllo competente.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'chi-contattare',
|
||||
title: '3. Chi contattare per esercitare i diritti',
|
||||
paragraphs: [
|
||||
"Per trattamenti in cui NexStudio agisce come titolare (es. contatti dal sito, gestione richieste corporate, sicurezza infrastrutturale di propria competenza), la richiesta puo' essere inviata tramite i canali di contatto privacy indicati nei riferimenti istituzionali.",
|
||||
"Per trattamenti svolti nei tenant SaaS del cliente (LexAura/MediAura), il primo punto di contatto resta di norma il cliente titolare (es. studio legale, struttura sanitaria, organizzazione cliente), che determina finalita' e mezzi del trattamento.",
|
||||
"NexStudio, ove operi come responsabile del trattamento, supporta il cliente titolare nella gestione delle richieste ricevute, secondo DPA e accordi contrattuali applicabili.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'identificazione',
|
||||
title: "4. Verifica dell'identita' e gestione della richiesta",
|
||||
paragraphs: [
|
||||
"Per tutelare riservatezza e sicurezza, NexStudio puo' richiedere informazioni minime aggiuntive necessarie a verificare l'identita' del richiedente e la legittimazione ad agire.",
|
||||
"Le richieste sono gestite con procedure tracciate e prese in carico nei tempi previsti dal GDPR; in caso di richieste complesse o multiple, i termini possono essere prorogati nei limiti consentiti dalla legge, con comunicazione motivata.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'limitazioni',
|
||||
title: '5. Casi di limitazione o rigetto',
|
||||
paragraphs: [
|
||||
"L'esercizio dei diritti puo' essere limitato o non accolto, in tutto o in parte, quando sussistono obblighi legali prevalenti, esigenze di difesa in giudizio, tutela dei diritti di terzi o altre eccezioni previste dalla normativa.",
|
||||
"In tali casi NexStudio fornisce, ove possibile, un riscontro motivato e indica i rimedi disponibili, incluso il diritto di proporre reclamo all'autorita' competente.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'trasferimenti',
|
||||
title: '6. Trasferimenti internazionali e garanzie',
|
||||
paragraphs: [
|
||||
"Qualora il trattamento comporti trasferimenti extra SEE/UE, NexStudio adotta le misure richieste dalla normativa (es. clausole contrattuali standard e misure supplementari tecniche/organizzative) secondo quanto descritto nell'informativa privacy.",
|
||||
"Le informazioni rilevanti sui trasferimenti possono essere fornite all'interessato nei limiti consentiti e in coerenza con obblighi contrattuali e di sicurezza.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'documenti-prodotto',
|
||||
title: '7. Coordinamento con le privacy dei SaaS',
|
||||
paragraphs: [
|
||||
"Le privacy policy dei portali SaaS LexAura e MediAura dettagliano, per ciascun prodotto, flussi dati, tempi di conservazione, ruoli privacy e canali dedicati. In caso di differenze tra documenti, prevalgono i documenti specifici del servizio e gli accordi contrattuali applicabili.",
|
||||
"Questa pagina mantiene funzione di riferimento generale sul quadro GDPR del gruppo di servizi NexStudio.",
|
||||
],
|
||||
},
|
||||
] as const;
|
||||
@ -17,7 +17,6 @@ export const footer = {
|
||||
{ label: 'Servizi', href: '/#servizi' },
|
||||
{ label: 'Stack', href: '/#stack' },
|
||||
{ label: 'FAQ', href: '/#faq' },
|
||||
{ label: 'Contattaci', href: '/#contatti' },
|
||||
] as const,
|
||||
|
||||
/** Pannello preferenze (CMP): non è un documento legale; tenuto fuori dalla colonna Normative */
|
||||
@ -50,8 +49,7 @@ export const footer = {
|
||||
{ label: 'Chi siamo', href: '/about' },
|
||||
{ label: 'Codice etico', href: '/codice-etico' },
|
||||
{ label: 'Modello organizzativo', href: '/modello-organizzativo' },
|
||||
/** `href` vuoto = etichetta senza link (es. in attesa di pagina) */
|
||||
{ label: 'Dove siamo', href: '' },
|
||||
{ label: 'Dove siamo', href: '/dove-siamo' },
|
||||
] as const,
|
||||
|
||||
/**
|
||||
|
||||
@ -12,11 +12,11 @@ export const productsSection = {
|
||||
tagline: 'Il supporto analitico per l’eccellenza legale.',
|
||||
focus: 'Gestione dati, memorie e contrattualistica.',
|
||||
body:
|
||||
'LexAura è la piattaforma SaaS di NexStudio dedicata ai professionisti del diritto. Sviluppata per ottimizzare la gestione di carichi informativi elevati, LexAura utilizza l’Intelligenza Artificiale per l’incrocio dinamico di leggi, sentenze e normative.',
|
||||
'LexAura è la piattaforma SaaS di NexStudio dedicata ai professionisti del diritto. Sviluppata per ottimizzare la gestione di carichi informativi elevati, LexAura utilizza l’Intelligenza Artificiale per l’incrocio dinamico di leggi, sentenze e normative, garantendo una base analitica solida e tempestiva.',
|
||||
highlights: [
|
||||
{
|
||||
title: 'Sintesi normativa',
|
||||
text: 'Analisi accelerata dei precedenti e delle fonti.',
|
||||
text: 'Analisi accelerata dei precedenti, delle fonti e dei contesti.',
|
||||
},
|
||||
{
|
||||
title: 'Drafting assistito',
|
||||
@ -27,8 +27,6 @@ export const productsSection = {
|
||||
text: 'Automazione dei processi documentali per lo studio legale moderno.',
|
||||
},
|
||||
] as const,
|
||||
closing:
|
||||
'L’obiettivo di LexAura non è sostituire l’avvocato, ma liberarne il tempo, garantendo una base analitica solida e tempestiva.',
|
||||
},
|
||||
{
|
||||
id: 'mediaura',
|
||||
|
||||
@ -4,7 +4,7 @@
|
||||
*/
|
||||
export const services = {
|
||||
eyebrow: 'I nostri servizi',
|
||||
title: 'Supporto, implementazione ed evoluzione',
|
||||
title: 'Implementazione, evoluzione e supporto',
|
||||
lead:
|
||||
'In NexStudio, il nostro impegno non si esaurisce con la fornitura della licenza software. Il nostro modello di servizio è progettato per garantire che ogni professionista e struttura possa estrarre il massimo valore dalle potenzialità dell’Intelligenza Artificiale integrata in LexAura e MediAura.',
|
||||
cards: [
|
||||
|
||||
180
src/data/modello-organizzativo.ts
Normal file
180
src/data/modello-organizzativo.ts
Normal file
@ -0,0 +1,180 @@
|
||||
/**
|
||||
* Modello organizzativo — contenuti in dati, così si aggiornano ruoli e processi
|
||||
* senza toccare il layout della pagina.
|
||||
*/
|
||||
export const modelloOrganizzativo = {
|
||||
introBox:
|
||||
'NexStudio opera da Bangkok. I numeri tra parentesi nelle voci sotto sono orientativi (early stage): formalizzate nomine e deleghe e aggiornate a ogni crescita di team.',
|
||||
perimetro:
|
||||
"Documento su ruoli, ritmi di governo e controlli «lean» per la Società, con LexAura (Legal Tech) e MediAura (Health Tech) come linee prodotto. Non sostituisce modelli 231, statuti o pareri legali: allineatelo a entità giuridica, consiglio e consulenti.",
|
||||
} as const;
|
||||
|
||||
export const modelloOrganizzativoRuoli = [
|
||||
{
|
||||
label: 'Founder / CEO (1)',
|
||||
text: 'strategia, approvazione delle policy, contatti con board e investitori, accountability complessiva verso legge e contratti.',
|
||||
},
|
||||
{
|
||||
label: 'CTO / Head of Product (1)',
|
||||
text: 'architettura, roadmap, quality gate di prodotto, responsabilità tecnica end-to-end.',
|
||||
},
|
||||
{
|
||||
label: 'Lead Engineer (1–2)',
|
||||
text: 'sviluppo, code review, CI/CD, qualità del codice in reparto.',
|
||||
},
|
||||
{
|
||||
label: 'DevOps / Platform (1, oppure outsourcing)',
|
||||
text: 'deploy, KMS, backup e disaster recovery, governo ambiente di produzione.',
|
||||
},
|
||||
{
|
||||
label: 'Security & Privacy Lead (1, ibrido o contractor)',
|
||||
text: 'sicurezza operativa, vulnerabilità, allineamento con DPO e rilasci sensibili.',
|
||||
},
|
||||
{
|
||||
label: 'DPO / Privacy responsible (frazionale o outsourcing)',
|
||||
text: 'DPIA, diritti degli interessati, coerenza informativa e register dei trattamenti.',
|
||||
},
|
||||
{
|
||||
label: 'Legal & compliance (frazionale o esterno)',
|
||||
text: 'contratti, NDA, normative di settore pertinenza Legal Tech e Health Tech.',
|
||||
},
|
||||
{
|
||||
label: 'Product / domain advisor (part-time o consulente)',
|
||||
text: 'convalida funzionalità ad impatto su decisioni mediche o legali, avvertenze d’uso.',
|
||||
},
|
||||
{
|
||||
label: 'Customer success / support (1)',
|
||||
text: 'onboarding, richieste, escalation verso tecnica e governance.',
|
||||
},
|
||||
{
|
||||
label: 'Operations / HR (1, part-time)',
|
||||
text: 'onboarding personale, formazione, canali segnalazioni e whistleblowing interno.',
|
||||
},
|
||||
{
|
||||
label: 'Finance (1, part-time o outsourcing)',
|
||||
text: 'contabilità, incassi, policy fornitori.',
|
||||
},
|
||||
] as const;
|
||||
|
||||
export const modelloOrganizzativoGovernance = [
|
||||
{
|
||||
nome: 'Weekly tactical',
|
||||
partecipanti: 'Founder, CTO, Security/privacy, customer success',
|
||||
nota: 'priorità, incidenti aperti, rilasci critici.',
|
||||
},
|
||||
{
|
||||
nome: 'Product sync (bisettimanale)',
|
||||
partecipanti: 'CTO, lead engineer, domain advisor',
|
||||
nota: 'backlog, release, checkpoint compliance di prodotto (per linea ove serva).',
|
||||
},
|
||||
{
|
||||
nome: 'Compliance check (mensile)',
|
||||
partecipanti: 'CEO, legal, DPO, security',
|
||||
nota: 'DPIA, vendor ad alto rischio, sintesi incidenti e correzioni.',
|
||||
},
|
||||
{
|
||||
nome: 'Review trimestrale',
|
||||
partecipanti: 'board o founders',
|
||||
nota: 'strategia, budget, rischi e capacity.',
|
||||
},
|
||||
] as const;
|
||||
|
||||
export const modelloOrganizzativoResponsabilitaSintesi: readonly string[] = [
|
||||
"Codice etico e policy: owner legal & compliance; approvazione CEO.",
|
||||
"Sicurezza operativa e incident response: owner security lead; esecuzione tecnica CTO.",
|
||||
"Privacy, trattamenti sensibili, DPIA: owner DPO; supporto legal.",
|
||||
"Rilasci in produzione: accountable CTO; responsible lead engineer; consulted security, DPO, domain advisor.",
|
||||
"Fornitori e sub-processori: owner operations e legal; due diligence security e DPO.",
|
||||
"Richieste interessati (DSR): owner DPO; operatività customer success ove applicabile.",
|
||||
"Segnalazioni e whistleblowing: owner operations/HR; supporto investigativo legal.",
|
||||
] as const;
|
||||
|
||||
export const modelloOrganizzativoControlliLean: readonly string[] = [
|
||||
'IAM con MFA per accesso a produzione e a segreti.',
|
||||
'CI/CD con SAST e scansione dipendenze in pipeline.',
|
||||
'SBOM per ogni release.',
|
||||
'TLS in transito; cifratura a riposo per dati sensibili.',
|
||||
'Backup giornalieri; test DR trimestrale con ripristino documentato.',
|
||||
"Log e alerting su anomalie (SIEM o servizio gestito).",
|
||||
"Checklist pre-release security/privacy con traccia d'approvazione.",
|
||||
] as const;
|
||||
|
||||
export const modelloOrganizzativoKpi = [
|
||||
{ area: 'Security', testo: 'patch critiche entro SLA; MTTD e MTTR su incidenti.' },
|
||||
{ area: 'Privacy', testo: 'tempo risposta DSR; DPIA aperte vs completate per perimetro (Legale, Sanitario, piattaforma).' },
|
||||
{ area: 'Product', testo: 'lead time deploy; copertura test sui moduli critici (per linea prodotto).' },
|
||||
{ area: 'Operations', testo: 'uptime su SLA; tempo risposta support; segnalazioni chiuse nel periodo.' },
|
||||
] as const;
|
||||
|
||||
export const modelloOrganizzativoDocumentazione: readonly string[] = [
|
||||
'Codice etico, adesioni in registro.',
|
||||
'Informativa privacy, DPA, condizioni d’uso.',
|
||||
'DPIA per trattamenti critici (riferire per perimetro, come nel codice etico).',
|
||||
"Trust/security brief per clienti e audit (1–2 pagine).",
|
||||
"Playbook incident response (versione eseguibile).",
|
||||
"SBOM e registro fornitori e sub-processori.",
|
||||
"Checklist pre-release e log approvazioni.",
|
||||
] as const;
|
||||
|
||||
export const modelloOrganizzativoPiano30: readonly { quando: string; testo: string }[] = [
|
||||
{
|
||||
quando: 'Giorni 0–3',
|
||||
testo: 'nomine scritte su security, DPO e legal frazionali, con deleghe.',
|
||||
},
|
||||
{
|
||||
quando: 'Giorni 4–10',
|
||||
testo: "checklist pre-release in pipeline; MFA e policy IAM al minimo sopra.",
|
||||
},
|
||||
{
|
||||
quando: 'Giorni 11–17',
|
||||
testo:
|
||||
'avviare o aggiornare una DPIA sul trattamento più critico (es. perimetro MediAura o LexAura); due diligence fornitori ad alto rischio.',
|
||||
},
|
||||
{
|
||||
quando: 'Giorni 18–24',
|
||||
testo:
|
||||
'Trust center di base: link a codice etico, canali DPO/security, materiali privacy/DPA se disponibili.',
|
||||
},
|
||||
{
|
||||
quando: 'Giorni 25–30',
|
||||
testo: 'esercitazione su incident; test rollback e backup; formazione security/privacy obbligatoria iniziale.',
|
||||
},
|
||||
] as const;
|
||||
|
||||
export const modelloOrganizzativoOutsourcing: readonly { titolo: string; testo: string }[] = [
|
||||
{
|
||||
titolo: 'Security ops / SOC',
|
||||
testo: 'log, alerting, penetration test periodici.',
|
||||
},
|
||||
{
|
||||
titolo: 'DPO e legal',
|
||||
testo: "consulenti con PDPA, GDPR e contesto medico-legale dei mercati in cui servite i clienti.",
|
||||
},
|
||||
{
|
||||
titolo: 'DevOps / platform',
|
||||
testo: "servizi cloud gestiti (KMS, database gestiti) per ridurre toil interno.",
|
||||
},
|
||||
] as const;
|
||||
|
||||
export const modelloOrganizzativoNote: readonly string[] = [
|
||||
"Separazione dei compiti: chi approva in produzione non è l’unico a concedere accessi amministrativi.",
|
||||
'Automatizzare controlli ripetitivi (SAST, SBOM, scan dipendenze).',
|
||||
"Documentare su ticketing accettazione rischio e decisioni per audit e post-mortem.",
|
||||
'Per LexAura e MediAura: convalida esterna su funzionalità ad alto rischio di dominio.',
|
||||
'Revisione trimestrale del modello; aggiornare le voci in questo documento e le deleghe scritte.',
|
||||
] as const;
|
||||
|
||||
export const modelloOrganizzativoFlussiDecisionali: readonly { titolo: string; testo: string }[] = [
|
||||
{
|
||||
titolo: 'Decisione tecnica ordinaria',
|
||||
testo: "lead engineer → CTO (ticket con nota se impatta rischi privacy/sicurezza o contrattuali).",
|
||||
},
|
||||
{
|
||||
titolo: "Rilascio con impatto privacy o sicurezza",
|
||||
testo: "via libera di security lead e DPO, target 48 ore lavorative salvo deroga motivata scritta.",
|
||||
},
|
||||
{
|
||||
titolo: "Incident P0 (es. data breach probabile o confermato)",
|
||||
testo: "security notifica entro 4h CEO, DPO e legal; board se impatto su clienti, regolatori o classi di dati sensibili elevato.",
|
||||
},
|
||||
] as const;
|
||||
160
src/data/privacy.ts
Normal file
160
src/data/privacy.ts
Normal file
@ -0,0 +1,160 @@
|
||||
/**
|
||||
* Informativa privacy del portale NexStudio e dei prodotti SaaS LexAura / MediAura.
|
||||
* Questo file centralizza i contenuti della pagina /privacy per facilitare revisioni legali.
|
||||
*/
|
||||
export const privacyDocument = {
|
||||
version: '1.0',
|
||||
inVigoreDal: '22 aprile 2026',
|
||||
ultimoAggiornamento: '22 aprile 2026',
|
||||
} as const;
|
||||
|
||||
export const privacyCrossReferences = {
|
||||
lead:
|
||||
"L'informativa distingue il portale istituzionale NexStudio dai servizi SaaS LexAura e MediAura, che rispondono a esigenze operative e livelli di rischio differenti; le informative privacy specifiche dei singoli SaaS, pubblicate nei rispettivi siti/portali applicativi, restano il riferimento di dettaglio per l'uso del prodotto.",
|
||||
} as const;
|
||||
|
||||
export const privacyRiferimenti: readonly { label: string; href: string }[] = [
|
||||
{ label: "Condizioni d'uso", href: '/terms' },
|
||||
{ label: 'Cookie policy', href: '/cookies' },
|
||||
{ label: 'Diritti GDPR', href: '/gdpr' },
|
||||
] as const;
|
||||
|
||||
export type PrivacySection = {
|
||||
id: string;
|
||||
title: string;
|
||||
paragraphs: readonly string[];
|
||||
bullets?: readonly string[];
|
||||
};
|
||||
|
||||
export const privacySections: readonly PrivacySection[] = [
|
||||
{
|
||||
id: 'ambito',
|
||||
title: '1. Ambito della presente informativa',
|
||||
paragraphs: [
|
||||
"La presente informativa descrive il quadro generale con cui NexStudio tratta i dati personali raccolti tramite il sito istituzionale pubblico e i canali corporate (contatti, richieste demo, onboarding commerciale) collegati anche ai prodotti LexAura (Legal Tech) e MediAura (Health Tech).",
|
||||
"Per l'uso operativo dei SaaS (area riservata, tenant cliente, funzionalita' applicative), il livello di dettaglio e il ruolo privacy possono variare: NexStudio puo' operare come titolare, contitolare o responsabile del trattamento a seconda del servizio concretamente attivato e degli accordi contrattuali sottoscritti con il cliente business.",
|
||||
"In caso di conflitto tra questa pagina e un Data Processing Agreement (DPA), un contratto quadro o condizioni speciali firmate, prevalgono i documenti contrattuali specifici per il servizio acquistato.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'titolare',
|
||||
title: "2. Identita' del titolare e punti di contatto",
|
||||
paragraphs: [
|
||||
"Titolare del trattamento: NexStudio (sede operativa a Bangkok, Thailandia). I dati anagrafici societari completi e il recapito privacy ufficiale sono indicati nei contatti istituzionali e nei documenti contrattuali applicabili.",
|
||||
"Canali per richieste privacy: sezione contatti del sito, recapito email privacy dedicato ove attivo, ed eventuali canali autenticati/ticket previsti per i clienti SaaS. Se nominato, il DPO/Privacy Lead e' indicato con i relativi contatti.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'categorie-dati',
|
||||
title: '3. Categorie di dati trattati',
|
||||
paragraphs: [
|
||||
"Le categorie di dati variano in funzione del canale utilizzato e dei moduli/feature attivi. Di seguito il perimetro tipico a livello corporate; i dettagli di prodotto sono disciplinati nelle privacy dedicate dei singoli SaaS.",
|
||||
],
|
||||
bullets: [
|
||||
"Portale NexStudio: dati di navigazione (log tecnici, IP, user agent), dati di contatto inviati volontariamente (nome, email, azienda, contenuto del messaggio), preferenze cookie e metriche aggregate.",
|
||||
"LexAura (Legal Tech): dati di account e profilo utente, metadati di workspace, documenti giuridici caricati o generati, richieste testuali ai motori di analisi/sintesi, log di audit su accessi e operazioni.",
|
||||
"MediAura (Health Tech): dati di account e ruoli, metadati organizzativi di struttura/reparto, documentazione sanitaria o amministrativa trattata nel servizio, input vocali e relative trascrizioni ove la funzione sia attivata, log tecnici e di sicurezza.",
|
||||
"Categorie particolari ex art. 9 GDPR: possono emergere in MediAura (e, in specifici casi, in LexAura) quando i clienti caricano contenuti che includono dati sanitari o altri dati sensibili; il trattamento avviene solo nei limiti del servizio e delle istruzioni ricevute dal cliente titolare.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'finalita-basi',
|
||||
title: "4. Finalita' e basi giuridiche del trattamento",
|
||||
paragraphs: [
|
||||
"NexStudio tratta i dati personali per finalita' determinate e legittime, applicando la base giuridica adeguata al singolo trattamento.",
|
||||
],
|
||||
bullets: [
|
||||
"Gestione del sito istituzionale, sicurezza e continuita' operativa (base: legittimo interesse alla sicurezza, prevenzione abusi e mantenimento del servizio).",
|
||||
"Gestione richieste pre-contrattuali, demo, contatti commerciali e supporto (base: misure precontrattuali su richiesta dell'interessato; legittimo interesse nella gestione B2B).",
|
||||
"Erogazione dei SaaS LexAura e MediAura, autenticazione utenti, gestione tenant e assistenza tecnica (base: esecuzione del contratto con il cliente business).",
|
||||
"Conformita' normativa, adempimenti amministrativi/fiscali, gestione contenziosi e difesa di diritti (base: obbligo legale e legittimo interesse alla tutela in giudizio).",
|
||||
"Comunicazioni marketing/newsletter, ove attive (base: consenso, salvo eccezioni di soft spam consentite dalla normativa applicabile).",
|
||||
"Attivita' di miglioramento del servizio, quality assurance e sviluppo funzionalita' IA con dati del cliente solo se previsto dal contratto o da istruzioni documentate; in assenza di tale base i dati non sono utilizzati per training generalista.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'ruoli-saas',
|
||||
title: '5. Ruoli privacy specifici per LexAura e MediAura',
|
||||
paragraphs: [
|
||||
"Per i servizi SaaS B2B, il cliente (studio legale, impresa, struttura sanitaria, professionista) determina normalmente finalita' e mezzi del trattamento relativi ai dati caricati nel proprio ambiente applicativo, agendo come titolare del trattamento.",
|
||||
"NexStudio agisce di regola come responsabile del trattamento per conto del cliente, con nomina contrattuale e istruzioni documentate, limitando l'accesso ai dati al personale autorizzato che ne abbia necessita' operativa (supporto, manutenzione, sicurezza).",
|
||||
"Qualora NexStudio determini autonomamente finalita' specifiche (es. prevenzione frodi, sicurezza infrastrutturale, metriche aggregate non riconducibili al singolo interessato), agisce come titolare autonomo per tali trattamenti.",
|
||||
"Le informative privacy dedicate di LexAura e MediAura, pubblicate nei rispettivi siti o ambienti applicativi, approfondiscono categorie dati, flussi, tempi di retention e basi giuridiche specifiche del singolo prodotto.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'conservazione',
|
||||
title: '6. Tempi di conservazione',
|
||||
paragraphs: [
|
||||
"I tempi di conservazione sono definiti in base a principio di minimizzazione, obblighi di legge e ciclo di vita del servizio. Durate puntuali possono essere regolate da contratto, configurazioni del cliente e policy interne.",
|
||||
],
|
||||
bullets: [
|
||||
"Dati di contatto dal sito: per il tempo necessario alla gestione della richiesta e, se pertinente, per il successivo follow-up commerciale entro termini ragionevoli.",
|
||||
"Dati di account SaaS: per tutta la durata del rapporto contrattuale e per il periodo tecnico-amministrativo necessario a chiusura, backup, audit e adempimenti post-contratto.",
|
||||
"Log tecnici e di sicurezza: retention proporzionata a monitoraggio, incident response, prevenzione abusi e dimostrazione di conformita'.",
|
||||
"Dati contrattuali/amministrativi: conservazione secondo i termini imposti dalla normativa fiscale, civilistica e regolatoria applicabile.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'destinatari',
|
||||
title: '7. Destinatari e categorie di soggetti autorizzati',
|
||||
paragraphs: [
|
||||
"I dati possono essere trattati da personale NexStudio autorizzato e istruito, nonche' da fornitori qualificati che operano come responsabili/sub-responsabili (es. hosting cloud, servizi infrastrutturali, monitoraggio sicurezza, strumenti di comunicazione e assistenza).",
|
||||
"L'elenco aggiornato dei responsabili e sub-responsabili rilevanti per i clienti SaaS e' messo a disposizione nei canali contrattuali o su richiesta, secondo quanto previsto dagli accordi in essere.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'trasferimenti',
|
||||
title: '8. Trasferimenti internazionali di dati',
|
||||
paragraphs: [
|
||||
"In ragione della struttura operativa internazionale e dell'uso di fornitori cloud globali, alcuni trattamenti possono comportare trasferimenti verso Paesi extra SEE/UE.",
|
||||
"Quando richiesto dalla normativa, NexStudio adotta garanzie adeguate (es. clausole contrattuali standard, misure supplementari tecniche/organizzative, valutazioni di impatto sul trasferimento) e limita il trasferimento ai soli dati necessari.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'sicurezza',
|
||||
title: '9. Misure di sicurezza e governance',
|
||||
paragraphs: [
|
||||
"NexStudio adotta misure tecniche e organizzative proporzionate al rischio, con particolare attenzione ai contesti Legal Tech e Health Tech dove integrita', riservatezza e tracciabilita' sono requisiti essenziali.",
|
||||
],
|
||||
bullets: [
|
||||
"Controlli di accesso basati su ruoli, autenticazione, segregazione logica degli ambienti cliente e principio del minimo privilegio.",
|
||||
"Cifratura dei dati in transito e, ove previsto dall'architettura, a riposo; gestione sicura delle chiavi e dei segreti applicativi.",
|
||||
"Logging, monitoraggio, audit trail e procedure di gestione incidenti con escalation interna e tracciamento delle azioni correttive.",
|
||||
"Procedure di backup, continuita' operativa e disaster recovery in funzione del piano di servizio sottoscritto.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'diritti',
|
||||
title: "10. Diritti degli interessati e modalita' di esercizio",
|
||||
paragraphs: [
|
||||
"Gli interessati possono esercitare i diritti previsti dalla normativa applicabile (accesso, rettifica, cancellazione, limitazione, opposizione, portabilita', revoca del consenso ove prestato, reclamo all'autorita' competente).",
|
||||
"Per dati trattati nel contesto dei SaaS, la richiesta va di norma indirizzata prima al cliente titolare (es. studio legale o struttura sanitaria) che determina finalita' e mezzi del trattamento. NexStudio fornisce supporto al cliente titolare secondo contratto.",
|
||||
"Per dati trattati da NexStudio come titolare (es. contatti dal sito, log di sicurezza propri), le richieste possono essere inviate ai recapiti privacy indicati in questa pagina o nella sezione contatti del sito.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'cookie-tracking',
|
||||
title: '11. Cookie, analytics e tracciamenti',
|
||||
paragraphs: [
|
||||
"Le informazioni su cookie tecnici, eventuali cookie analitici e strumenti di tracciamento sono descritte nella Cookie Policy, da leggere congiuntamente alla presente informativa.",
|
||||
"La gestione delle preferenze cookie avviene tramite banner/strumenti dedicati, con possibilita' di revisione successiva delle scelte quando tecnicamente disponibile.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'minori',
|
||||
title: '12. Trattamento dati di minori',
|
||||
paragraphs: [
|
||||
"I servizi NexStudio sono progettati per un'utenza professionale e business. Non sono rivolti intenzionalmente a minori e non viene perseguita la raccolta volontaria di dati di minori al di fuori dei casi strettamente necessari e leciti nel contesto sanitario gestito dal cliente titolare.",
|
||||
"Se viene rilevata una raccolta non appropriata di dati riferibili a minori al di fuori delle basi giuridiche consentite, NexStudio adotta le misure necessarie per la cancellazione o la regolarizzazione del trattamento, coordinandosi con il cliente titolare ove necessario.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'aggiornamenti',
|
||||
title: '13. Aggiornamenti della policy',
|
||||
paragraphs: [
|
||||
"NexStudio puo' aggiornare questa informativa per adeguamenti normativi, evoluzione dei servizi, modifiche organizzative o introduzione di nuove funzionalita'.",
|
||||
"Le modifiche rilevanti saranno pubblicate su questa pagina con aggiornamento di versione e data. Per i clienti SaaS, ulteriori notifiche possono essere fornite tramite canali contrattuali o in-app, quando previsto.",
|
||||
],
|
||||
},
|
||||
] as const;
|
||||
110
src/data/terms.ts
Normal file
110
src/data/terms.ts
Normal file
@ -0,0 +1,110 @@
|
||||
/**
|
||||
* Condizioni d’uso del sito web pubblico NexStudio.
|
||||
* I contratti B2B su LexAura, MediAura o servizi professionali restano strumenti separati.
|
||||
* Aggiornare versione e data in sync con la pagina (box in testa).
|
||||
*/
|
||||
export const termsDocument = {
|
||||
version: '1.0',
|
||||
inVigoreDal: '22 aprile 2026',
|
||||
} as const;
|
||||
|
||||
export type TermsSection = {
|
||||
id: string;
|
||||
title: string;
|
||||
paragraphs: readonly string[];
|
||||
bullets?: readonly string[];
|
||||
};
|
||||
|
||||
export const termsSections: readonly TermsSection[] = [
|
||||
{
|
||||
id: 'premessa',
|
||||
title: '1. Premessa e ambito',
|
||||
paragraphs: [
|
||||
"Le presenti condizioni d’uso regolano l’accesso e la consultazione del sito web di NexStudio (di seguito «NexStudio», «noi») e dei contenuti informativi resi disponibili online. La sede operativa di riferimento è a Bangkok, Thailandia; i servizi software commerciali (inclusi prodotti e soluzioni per Legal Tech e Health Tech, ad es. le linee LexAura e MediAura) sono regolati da condizioni generali, ordini, offerte o accordi specifici sottoscritti con i clienti: in caso di conflitto tra il presente testo e un contratto B2B sottoscritto, prevalgono i documenti specifici del servizio e gli accordi contrattuali applicabili.",
|
||||
"Per il trattamento dei dati personali e i cookie si rimanda rispettivamente all’informativa privacy e alla cookie policy, citate più sotto.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'accettazione',
|
||||
title: '2. Accettazione e requisiti',
|
||||
paragraphs: [
|
||||
"L’utilizzo del sito (navigazione oltre la mera apertura della home, invio di moduli ove presenti, uso di strumenti di contatto) implica la conoscenza e l’accettazione delle presenti condizioni e della versione in vigore della privacy policy e, ove applicabile, della cookie policy.",
|
||||
"L’utente dichiara di avere l’età e la capacità legale per vincolarsi, o di agire sotto la responsabilità di un rappresentante legale idoneo.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'servizi',
|
||||
title: '3. Contenuti e servizi informativi',
|
||||
paragraphs: [
|
||||
"Il sito ha finalità promozionali e informative su NexStudio, sui prodotti e sull’organizzazione. Le descrizioni, schermate, esempi e roadmap non costituiscono offerta vincolante né promessa di feature: restano subordinati a contrattualizzazione, disponibilità tecnica e condizioni di mercato.",
|
||||
"NexStudio si impegna a mantenere le informazioni ragionevolmente aggiornate, senza obbligo di esaustività o di aggiornamento in tempo reale. Può modificare, sospendere o limitare l’accesso a sezioni del sito per manutenzione, sicurezza o evoluzione del prodotto.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'uso-lecito',
|
||||
title: '4. Uso lecito del sito',
|
||||
paragraphs: [
|
||||
"L’utente si impegna a usare il sito in conformità a legge, buona fede e condotta professionale, in particolare a:",
|
||||
],
|
||||
bullets: [
|
||||
'non introdurre malware, né tentare di eludere misure di sicurezza, né effettuare attività che sovraccaricano in modo abnorme o automatizzato non autorizzato l’infrastruttura;',
|
||||
'non copiare o sfruttare illecitamente i contenuti (cfr. sotto proprietà intellettuale) né impersonare NexStudio o terzi;',
|
||||
"non usare canali di contatto per contenuti illeciti, diffamatori, spam o al di fuori delle finalità richieste (commerciale, supporto, segnalazioni, ecc.).",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'proprieta',
|
||||
title: '5. Proprietà intellettuale',
|
||||
paragraphs: [
|
||||
"Testi, logotipi, elementi grafici, layout, nomi di prodotto (inclusi LexAura e MediAura) e, ove presenti, software dimostrativo o materiali scaricabili, sono protetti dalle norme sul diritto d’autore e dalle norme sui marchi applicabili. È vietata la riproduzione, distribuzione o modifica non espressamente autorizzata, salvo uso consentito per legge (citazione, breve estratto con attribuzione) o espressa deroga scritta.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'terze-parti',
|
||||
title: '6. Link, servizi di terzi e strumenti incorporati',
|
||||
paragraphs: [
|
||||
"Il sito può contenere collegamenti a siti o servizi di terzi. NexStudio non controlla tali risorse e non risponde dei loro contenuti o politiche; l’accesso avviene sotto la responsabilità dell’utente, che dovrà leggere le condizioni e l’informativa privacy del terzo.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'responsabilita',
|
||||
title: '7. Limitazione di responsabilità',
|
||||
paragraphs: [
|
||||
"Nella misura massima consentita dalla legge applicabile, il sito e i suoi contenuti sono forniti «così come sono» e «secondo disponibilità», senza garanzie implicite di adeguatezza a un fine particolare, non interruzione o assenza di errori. Il materiale informativo non sostituisce consulenza legale, sanitaria o professionale: decisioni e responsabilità restano a carico del visitatore o del professionista e dei propri clienti.",
|
||||
"NexStudio non risponde per danni indiretti, consequenziali, mancati guadagni, perdita di dati, interruzioni, azioni di terzi o fatti oltre il controllo ragionevole, salvo quanto non possa essere escluso o limitato per legge imperativa.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'sospensione',
|
||||
title: '8. Sospensione, violazione e forza maggiore',
|
||||
paragraphs: [
|
||||
"NexStudio può sospendere, limitare o interrompere l’accesso in caso di violazione delle presenti condizioni, rischio per la sicurezza, ordini di autorità, o forza maggiore. La mancata esecuzione in tali casi non costituisce inadempimento a titolo di danno.",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'legge',
|
||||
title: '9. Legge applicabile e foro (da confermare con il legale)',
|
||||
paragraphs: [
|
||||
"Salvo disposizioni inderogabili, le presenti condizioni e ogni contestazione inerente al sito informativo sono regolate dalla legge indicata qui sotto, con foro competente ove ammesso (da definire in base alla entità operativa, ai clienti e al mercato: es. Tailandia, o altra scelta con parere legale).",
|
||||
],
|
||||
},
|
||||
{
|
||||
id: 'contatti-termini',
|
||||
title: '10. Contatti in merito a queste condizioni',
|
||||
paragraphs: [
|
||||
"Per domande sulle presenti condizioni d’uso del sito, utilizzare i contatti e i canali indicati nel sito. Per trattamento dei dati personali e diritti, seguire l’informativa privacy; per cookie, la cookie policy.",
|
||||
],
|
||||
},
|
||||
] as const;
|
||||
|
||||
export const termsRiferimenti: readonly { label: string; href: string }[] = [
|
||||
{ label: 'Informativa privacy', href: '/privacy' },
|
||||
{ label: 'Cookie policy', href: '/cookies' },
|
||||
{ label: 'Diritti GDPR', href: '/gdpr' },
|
||||
{ label: 'Codice etico', href: '/codice-etico' },
|
||||
] as const;
|
||||
|
||||
export const termsCrossReferences = {
|
||||
leadNote:
|
||||
'I documenti collegati vanno allineati alla stessa data di revisione ove si tratti di un pacchetto unico di pubblicazione; per LexAura e MediAura, le informative privacy dedicate pubblicate sui portali SaaS restano il riferimento di dettaglio del singolo prodotto.',
|
||||
} as const;
|
||||
Reference in New Issue
Block a user