--- import SubpageLayout from '../layouts/SubpageLayout.astro'; import { getCodiceEticoPremessa, codiceEticoConformityBlocks, qualitaValidazioneProdotto, getCodiceEticoProductListPhrase, notePraticheDPIA, codiceEticoTutelaDatiRuoli, } from '../data/codice-etico'; const link = 'text-sky-400/90 underline-offset-2 hover:text-sky-300 hover:underline'; ---

Versione 1.0 · Entrata in vigore: 21 aprile 2026

Indice sintetico

  1. Premessa
  2. Ambito di applicazione
  3. Valori e principi fondamentali
  4. Conformità normativa (per perimetro: piattaforma, legale, sanitario)
    1. 4.1 Piattaforma e SaaS (orizzontale)
    2. 4.2 Ambito legale (LexAura)
    3. 4.3 Ambito sanitario (MediAura)
  5. Tutela dei dati personali e dati sensibili
    1. 5.1 Ruoli: pazienti, clienti, abbonati, Società
  6. Sicurezza dell’informazione e resilienza operativa
  7. Qualità del software, validazione clinica e rischio per gli utenti
  8. Proprietà intellettuale e uso di componenti esterni
  9. Uso responsabile di AI/ML e automazione
  10. Conflitti di interesse e integrità commerciale
  11. Linee operative: sviluppo, rilascio e gestione vulnerabilità
  12. Governance, ruoli e responsabilità
  13. Onboarding, formazione e certificazione
  14. Segnalazioni, protezione del segnalante e investigazioni
  15. Gestione delle violazioni e sanzioni
  16. Monitoraggio, audit e miglioramento continuo
  17. Documentazione obbligatoria e registri
  18. Allegati e moduli
  19. Approvazione e contatti utili

1. Premessa

{getCodiceEticoPremessa()}

2. Ambito di applicazione

Si applica a: fondatori, dirigenti, dipendenti (full-time, part-time), collaboratori esterni, consulenti, appaltatori e fornitori. Copre tutte le attività: analisi, progettazione, sviluppo, test, rilascio, manutenzione, supporto, marketing, vendite e ricerca.

3. Valori e principi fondamentali

4. Conformità normativa specifica

I riferimenti sotto sono raggruppati: obblighi orizzontali a tutte le offerte SaaS, riferimenti distinti per il perimetro Legal Tech / LexAura e per Health Tech / MediAura (ciascuna linea può estendersi o diversificare secondo prodotto e mercato, senza commistione indebita ad altri perimetri). Riepilogo riga prodotto: {getCodiceEticoProductListPhrase()}.

{ codiceEticoConformityBlocks.map((block, i) => (
0 && 'mt-5']} data-conformity-block={block.id} >

{block.title}

{block.lead ?

{block.lead}

: null}
    {block.items.map((t) => (
  • {t}
  • ))}
)) }

La Società effettua DPIA (Data Protection Impact Assessment) per trattamenti ad alto rischio e consulta autorità o regulatory counsel quando necessario, con riferimenti per ciascun trattamento al perimetro (piattaforma, legale, sanitario) ove interessa.

5. Tutela dei dati personali e dati sensibili

{codiceEticoTutelaDatiRuoli.intro}

{codiceEticoTutelaDatiRuoli.title}

{ codiceEticoTutelaDatiRuoli.rows.map((r) => (

{r.label}.{' '} {r.text}

)) }

{codiceEticoTutelaDatiRuoli.note}

Nella concreta operatività, la Società e i collaboratori si attengono ai principi operativi seguenti (complementari ai ruoli sopra):

6. Sicurezza dell’informazione e resilienza operativa

7. Qualità del software, validazione clinica e rischio per gli utenti

8. Proprietà intellettuale e uso di componenti esterni

9. Uso responsabile di AI/ML e automazione

10. Conflitti di interesse e integrità commerciale

11. Linee operative: sviluppo, rilascio e gestione vulnerabilità

12. Governance, ruoli e responsabilità

13. Onboarding, formazione e certificazione

14. Segnalazioni, protezione del segnalante e investigazioni

15. Gestione delle violazioni e sanzioni

16. Monitoraggio, audit e miglioramento continuo

17. Documentazione obbligatoria e registri

La Società mantiene e aggiorna, tra l’altro:

18. Allegati e moduli (inclusi)

Scarica e consulta tutti i template operativi nella pagina dedicata →

19. Approvazione e contatti utili

Contatti

Clausola finale di adesione (da firmare in onboarding)

Dichiaro di aver letto e compreso il Codice Etico di NexStudio e mi impegno a rispettarne i principi e le procedure. Mi impegno inoltre a segnalare, in buona fede, eventuali violazioni di cui dovessi venire a conoscenza.

Firma: · Data:

Note pratiche e prossimi passi consigliati