Principio generale e titolarità
Tutti i lavori, gli asset, i sistemi e gli sviluppi tecnici e digitali creati, sviluppati, progettati, personalizzati, addestrati, gestiti o attivati per il Gruppo o per una qualsiasi delle sue società controllate, utilizzando risorse, dati, sistemi, dispositivi, account, abbonamenti, infrastrutture o il tempo di lavoro assegnato dal Gruppo, oppure in base a un incarico da esso conferito, costituiscono asset e diritti del Gruppo o della società controllata interessata, in conformità ai contratti, agli accordi, alle politiche e alle leggi applicabili.
Ciò comprende tutto quanto sviluppato, in tutto o in parte, da:
- Dipendenti
- Tirocinanti
- Responsabili
- Dirigenti
- Programmatori
- Sviluppatori
- Designer
- Consulenti
- Appaltatori
- Fornitori
- Aziende tecnologiche
- Fornitori di servizi
- Collaboratori indipendenti
- O qualsiasi altra persona o ente che lavori per il Gruppo o ne utilizzi le risorse, i sistemi o i dati
Ambito degli asset e dei diritti digitali
Gli asset digitali e tecnici comprendono, a titolo esemplificativo e non esaustivo:
- Codice software
- Codice sorgente
- Codice eseguibile
- Software e applicazioni
- Siti web
- Piattaforme e portali digitali
- Sistemi intelligenti
- Modelli di intelligenza artificiale
- Strumenti di IA sviluppati o personalizzati
- Agenti di IA
- Assistenti intelligenti
- Prompt
- Istruzioni e regole intelligenti
- Algoritmi
- Sistemi di automazione
- Sistemi di gestione automatizzata
- Database
- Strutture di database
- Basi di conoscenza
- Dati di addestramento
- Interfacce di programmazione (API)
- Integrazioni software
- Dashboard
- Moduli elettronici
- Sistemi di workflow
- Logica di business
- Sistemi di valutazione e classificazione
- Strumenti di analisi
- Sistemi di individuazione di clienti e opportunità
- Sistemi di elaborazione dei dati
- Sistemi decisionali
- Sistemi di monitoraggio e allerta
- Strumenti di reportistica intelligente
- Materiali e documentazione tecnica
- Manuali operativi
- Manuali di formazione
- Contenuti scritti
- Design originali
- Interfacce utente
- Grafiche e immagini originali
- Loghi
- Marchi
- Denominazioni commerciali
- Identità visiva
- Piani operativi
- Mappe del percorso cliente
- Dati riservati
- Informazioni tecniche e commerciali non pubblicate
- E qualsiasi altro asset o sviluppo digitale o tecnico creato per il Gruppo
Sviluppo con le risorse del Gruppo
Qualsiasi software, sistema, modello di intelligenza artificiale, strumento, codice, design o progetto tecnico sviluppato, in tutto o in parte:
- durante l’orario di lavoro;
- o utilizzando dispositivi del Gruppo;
- o utilizzando i suoi account;
- o utilizzando i suoi abbonamenti;
- o utilizzando i suoi dati;
- o utilizzando la sua infrastruttura tecnica;
- o utilizzando le sue piattaforme;
- o in base a un incarico amministrativo o operativo da esso conferito;
- o per finalità aziendali del Gruppo o di una qualsiasi delle sue società controllate;
è soggetto ai diritti legali e contrattuali del Gruppo o della società controllata interessata.
La partecipazione di un dipendente, tirocinante, sviluppatore, consulente o appaltatore alla creazione o allo sviluppo di un sistema non lo autorizza automaticamente a utilizzarlo, copiarlo, sfruttarlo o riprodurlo al di fuori dell’ambito del proprio lavoro.
Sviluppo congiunto e parziale
Non è necessario che un progetto o un sistema sia stato sviluppato interamente all’interno del Gruppo perché sorgano i diritti connessi al contributo del Gruppo.
Qualora siano stati utilizzati:
- Risorse del Gruppo
- I suoi dati
- I suoi finanziamenti
- I suoi dipendenti
- Le sue competenze interne
- I suoi account
- I suoi sistemi
- I suoi strumenti
- I suoi piani
- Le sue regole operative
- O i suoi incarichi approvati
nello sviluppo di un progetto, sistema o asset digitale, i relativi diritti sono disciplinati dai contratti e dagli accordi, dalla quota di partecipazione e dalla natura della titolarità giuridica di ciascuna parte.
Aggiornamenti e sviluppi futuri
Nei limiti consentiti dai contratti e dalla legge, i diritti del Gruppo si estendono a tutti gli:
- Aggiornamenti
- Miglioramenti
- Nuove versioni
- Estensioni
- Modifiche
- Personalizzazioni
- Sviluppi derivati
- Addestramenti di modelli di intelligenza artificiale
- Fine-tuning
- Ottimizzazioni dei prompt
- Sviluppi di algoritmi
- Sviluppi di basi di conoscenza
- Aggiornamenti di database
- Sviluppi di sistemi di automazione
- Ristrutturazioni del sistema
- Nuove funzionalità
- Versioni più avanzate del sistema originale
qualora realizzati per il Gruppo, con le sue risorse, i suoi dati o i suoi sistemi, o nell’ambito di compiti e incarichi approvati.
Divieti per dipendenti, tirocinanti e appaltatori
Nessuno può, senza la previa approvazione scritta della direzione competente:
- Copiare qualsiasi codice
- Copiare un sistema o un software
- Copiare un modello di intelligenza artificiale
- Inviare codice a un indirizzo e-mail personale
- Archiviare file su account cloud personali
- Caricare codice su dispositivi non autorizzati
- Trasferire database
- Copiare database
- Condividere dati riservati
- Condividere prompt interni
- Condividere configurazioni di sistema
- Condividere chiavi API
- Condividere password
- Condividere token di accesso
- Condividere account utente
- Fotografare contenuti tecnici o riservati senza autorizzazione
- Estrarre contenuti dai sistemi interni
- Utilizzare asset del Gruppo in un progetto personale
- Utilizzarli a favore di un altro ente
- Utilizzarli a favore di un’azienda concorrente
- Rivenderli
- Concederli in sublicenza
- Pubblicarli
- Ridistribuirli
- Crearne una copia per un’altra attività
- Trasferirli a terzi
- Conservarne copie dopo la fine del rapporto di lavoro, del tirocinio o del contratto
Tutela dei siti web e delle piattaforme digitali
I siti web, le piattaforme e i portali digitali del Gruppo e delle sue società controllate fanno parte degli asset digitali del Gruppo, per quanto riguarda gli elementi, i contenuti, i sistemi e i diritti di cui il Gruppo è titolare o che è legalmente autorizzato a utilizzare.
Ciò comprende, a seconda del sito o della piattaforma:
- Il codice
- I contenuti
- I design originali
- I moduli elettronici
- I sistemi interni
- I database
- Gli strumenti intelligenti
- I percorsi digitali dei clienti
- I sistemi di richiesta
- Gli strumenti interattivi
- I report
- I segni distintivi
- I loghi
- I nomi
- Gli elementi visivi originali
Accesso dei visitatori ai siti web
Il semplice accesso di un visitatore a un sito o a una piattaforma del Gruppo non gli conferisce alcun diritto di proprietà sugli asset o sui diritti presenti sul sito.
Allo stesso modo, l’accesso al sito o il suo utilizzo non costituisce:
- Una licenza a copiare i contenuti
- Una licenza a riprodurre i sistemi
- Una licenza all’uso commerciale dei contenuti
- Una rinuncia ai diritti di proprietà intellettuale
- Un’autorizzazione a utilizzare i marchi
- Un’autorizzazione a estrarre dati riservati
- Un’autorizzazione a ricreare i sistemi tecnici
L’uso del sito è limitato all’uso legittimo e ordinario per il quale è stato messo a disposizione, in conformità alle condizioni d’uso e alla legge.
Divieto di copia dai siti web
Senza previa autorizzazione scritta, è vietato compiere uno qualsiasi dei seguenti atti quando riguardi un asset o un contenuto protetto del Gruppo:
- Copiare i contenuti dei siti
- Copiare testi originali
- Copiare design protetti
- Copiare immagini e grafiche originali
- Copiare moduli elettronici
- Copiare pagine del sito per riutilizzarle a fini commerciali
- Ripubblicare i contenuti a nome di terzi
- Copiare il codice
- Estrarre database senza autorizzazione
- Estrarre informazioni riservate
- Copiare strumenti intelligenti
- Copiare prompt interni
- Copiare sistemi di lavoro o software protetti
- Rimuovere le informazioni sulla titolarità dei diritti
- Rimuovere il nome del titolare del diritto
- Modificare o nascondere le note di copyright
Imitazione, simulazione e uso illecito
Il Gruppo e le sue società controllate si riservano tutti i propri diritti legali nei confronti di qualsiasi persona o ente che, senza fondamento giuridico o autorizzazione approvata, imiti, utilizzi o sfrutti asset protetti del Gruppo.
Ciò comprende, a seconda della natura del diritto:
- Loghi
- Marchi
- Denominazioni commerciali
- Identità visiva
- Design originali
- Contenuti creativi
- Codice e software
- Database protetti
- Moduli elettronici
- Sistemi software
- Materiali scritti
- Strumenti o prodotti digitali protetti
Comprende inoltre la presentazione di un asset o prodotto del Gruppo come appartenente a un’altra persona o società.
Idee generali ed elementi non protetti
La presente politica non intende rivendicare la titolarità di idee generali, metodi, funzionalità o pratiche comuni sulle quali la legge non riconosce un diritto esclusivo.
La tutela si estende invece agli asset, ai diritti, alle opere, ai dati, ai segni distintivi, ai segreti commerciali e ai diritti contrattuali di cui il Gruppo o le sue società controllate sono titolari o che sono legalmente autorizzati a utilizzare.
Accesso non autorizzato
È vietato a chiunque tentare di:
- Accedere a un sistema che non è autorizzato a utilizzare
- Entrare in pagine interne per le quali non ha autorizzazione
- Superare il livello di autorizzazione concessogli
- Aggirare i sistemi di protezione
- Aggirare i meccanismi di autenticazione
- Utilizzare l’account di un’altra persona
- Utilizzare password che non gli appartengono
- Ottenere token di accesso senza autorizzazione
- Accedere a dati riservati senza permesso
- Estrarre dati interni
- Accedere al codice sorgente senza autorizzazione
- Modificare dati senza permesso
- Eliminare dati senza permesso
- Scaricare dati senza autorizzazione
- Manomettere i sistemi del Gruppo
- Disattivare i sistemi
- Compromettere deliberatamente l’efficienza o il funzionamento dei sistemi
Reverse engineering ed estrazione tecnologica
Nei limiti consentiti dalla legge e dai contratti, è vietato tentare di:
- Decompilare o analizzare i sistemi senza autorizzazione
- Estrarre il codice interno
- Estrarre la logica del sistema
- Accedere a componenti non disponibili al pubblico
- Aggirare i controlli di sicurezza
- Estrarre database senza autorizzazione
- Ricostruire un sistema protetto utilizzando materiali o codici ottenuti illecitamente
Uso di strumenti di IA esterni
Non è consentito inserire informazioni riservate o tecniche del Gruppo in strumenti o account di intelligenza artificiale esterni non approvati.
Ciò comprende:
- Codice sorgente
- Dati riservati dei clienti
- Dati personali di cui non è autorizzata la condivisione
- Database
- Prompt riservati
- Basi di conoscenza interne
- Chiavi API
- Password
- Token di accesso
- Contratti riservati
- Informazioni legali riservate
- Dati finanziari non pubblicati
- Piani strategici
- Piani aziendali
- Documenti interni
- Informazioni operative non pubblicate
Devono essere utilizzati gli account, gli strumenti e le piattaforme approvati, in conformità alle politiche del Gruppo in materia di sicurezza delle informazioni e protezione dei dati.
Protezione dei dati e delle basi di conoscenza
I database, le basi di conoscenza e le informazioni commerciali, tecniche e operative non disponibili al pubblico sono asset importanti del Gruppo.
Senza autorizzazione approvata non è consentito:
- Copiarli
- Scaricarli
- Trasferirli
- Venderli
- Condividerli
- Pubblicarli
- Divulgarli illecitamente
- Utilizzarli a vantaggio personale
- Utilizzarli a vantaggio di terzi
- Utilizzarli per avviare un’attività concorrente
- Utilizzarli per addestrare un sistema esterno
- Utilizzarli al di fuori della finalità autorizzata
Il tutto nel rispetto dei diritti degli interessati e delle leggi applicabili in materia di protezione dei dati e privacy.
Riservatezza e segreti commerciali
Tutte le informazioni non disponibili al pubblico relative alle attività del Gruppo e di natura riservata, commerciale o tecnica devono essere tutelate in conformità ai contratti, alle leggi e alle politiche approvati.
Possono comprendere:
- Strategie
- Studi di mercato
- Informazioni finanziarie
- Dati dei clienti
- Piani di espansione
- Regole interne di determinazione dei prezzi
- Relazioni commerciali
- Dati dei fornitori
- Fonti di clientela
- Algoritmi di valutazione
- Piani operativi
- Informazioni tecniche
- Codice
- Procedure di lavoro interne
- Documentazione di sviluppo
Account e dispositivi del Gruppo
Gli account, i dispositivi, i servizi e gli abbonamenti forniti dal Gruppo sono strumenti di lavoro istituzionali.
Non è consentito:
- Condividere account senza autorizzazione
- Concedere l’accesso a terzi
- Modificare i dati di recupero per scopi personali
- Utilizzare l’account istituzionale dopo la scadenza dell’autorizzazione
- Trasferire dati istituzionali su un account personale
- Conservare password o chiavi di accesso dopo la fine del rapporto
- Utilizzare i dispositivi del Gruppo per scopi che mettano a rischio la sicurezza dei sistemi
Conservazione delle prove digitali
In conformità alla legge e alle politiche applicabili in materia di protezione dei dati e privacy, il Gruppo si riserva il diritto di utilizzare i mezzi tecnici necessari per proteggere i propri sistemi e asset e documentare le relative attività.
Tali mezzi possono comprendere:
- Registri di accesso
- Registri degli utenti
- Registri delle autorizzazioni
- Registri dei download
- Registri delle modifiche
- Registri dei caricamenti
- Log delle API
- Log di sistema
- Log di cybersicurezza
- Tentativi di accesso non autorizzato
- Backup
- Dati tecnici relativi a dispositivi e account, ove consentito dalla legge
Tali registri possono essere utilizzati in indagini interne, per la tutela dei diritti o in procedimenti legali, in conformità alla legge.
Individuazione di copie, imitazioni o usi non autorizzati
Se il Gruppo scopre che una persona o un ente ha copiato, imitato, sfruttato o utilizzato uno dei suoi asset senza autorizzazione, ha il diritto di adottare le misure opportune per tutelare i propri diritti.
Non è necessario che la violazione sia stata commessa da un dipendente o da un appaltatore.
A seconda della natura dei fatti, la politica si applica inoltre a qualsiasi:
- Visitatore del sito
- Utente della piattaforma
- Società
- Concorrente
- Fornitore di servizi
- Dipendente attuale o ex dipendente
- Appaltatore
- Sviluppatore
- O qualsiasi altro terzo
Misure del Gruppo in caso di violazione
In caso di scoperta di una violazione o di fondato sospetto di violazione, il Gruppo e le sue società controllate si riservano il diritto di adottare le misure legali, tecniche e amministrative necessarie, a seconda del caso.
Queste possono comprendere:
- Sospendere i permessi di accesso
- Cancellare l’account
- Disattivare l’account o le chiavi di accesso
- Proteggere i sistemi e i dati
- Conservare le prove digitali
- Avviare un’indagine interna
- Documentare i fatti
- Emettere un richiamo amministrativo
- Inviare una diffida legale
- Intimare alla persona o all’ente di cessare l’uso
- Richiedere la rimozione dei contenuti illeciti
- Richiedere la cancellazione delle copie non autorizzate
- Esigere la restituzione degli asset o dei dati
- Contattare il fornitore di hosting
- Contattare la piattaforma che ospita i contenuti illeciti
- Presentare richieste di rimozione o blocco ove legalmente possibile
- Presentare un reclamo alle autorità competenti
- Intraprendere le azioni civili, commerciali o penali previste dalla legge
- Promuovere azioni dinanzi ai tribunali o alle autorità competenti
- Chiedere il risarcimento qualora ne sussistano i presupposti legali
- Adottare qualsiasi altra misura consentita dalla legge
Diritto del Gruppo di agire in giudizio
Il Gruppo e le sue società controllate si riservano il diritto di agire in giudizio o di adottare le misure legali opportune nei confronti di qualsiasi persona fisica o giuridica che risulti aver leso illecitamente uno dei loro diritti o asset protetti.
Ciò comprende, a seconda dei fatti:
- La copia illecita
- L’uso non autorizzato
- La violazione del diritto d’autore
- La violazione dei marchi
- L’uso senza licenza di asset digitali
- L’acquisizione non autorizzata di informazioni riservate
- L’accesso non autorizzato ai sistemi
- La fuga di dati
- L’uso illecito di informazioni commerciali o tecniche
- O qualsiasi altro atto che costituisca violazione ai sensi delle leggi applicabili
Diritto al risarcimento
Il Gruppo e le sue società controllate si riservano il diritto di chiedere il risarcimento dei danni e delle perdite che risultino legalmente derivanti dalla lesione dei loro diritti o asset.
A seconda della natura del danno e di quanto consentito dalla legge, la richiesta può comprendere:
- Perdite finanziarie
- Danni commerciali
- Costi di ripristino dei sistemi
- Costi di indagine tecnica
- Costi di gestione di una fuga di dati o di un’intrusione
- Danni derivanti dall’uso illecito
- Danni connessi al marchio o all’attività commerciale
- E qualsiasi altro danno o spesa riconosciuto dalla legge e provato dinanzi all’autorità competente
La presente politica non determina automaticamente né in anticipo l’importo del risarcimento.
Ogni richiesta è valutata in conformità ai contratti, alle prove, alle leggi e alle decisioni delle autorità giudiziarie competenti.
La cessazione della violazione non annulla il diritto al risarcimento
Il fatto che il trasgressore:
- elimini la copia;
- o rimuova i contenuti;
- o cessi l’uso;
- o chiuda il sito illecito;
- o restituisca i dati;
non estingue di per sé i diritti del Gruppo di intraprendere azioni legali o di chiedere il risarcimento dei danni pregressi, qualora sussista un fondamento giuridico.
Nessuna rinuncia ai diritti
Il mancato intervento immediato del Gruppo rispetto a una determinata violazione non costituisce:
- Una rinuncia ai propri diritti
- Un’accettazione della violazione
- Una licenza d’uso dell’asset
- Una rinuncia alla proprietà intellettuale
- Una rinuncia al diritto di agire
- O un consenso tacito alla prosecuzione dell’uso
Il Gruppo si riserva il diritto di adottare le misure opportune nei tempi consentiti dalla legge.
Cessazione del rapporto di lavoro, di tirocinio o contrattuale
Alla cessazione del rapporto di qualsiasi persona con il Gruppo, questa è tenuta, in conformità al proprio contratto e alle politiche applicabili, a:
- Consegnare il codice
- Consegnare i file di progetto
- Consegnare i documenti
- Consegnare i dispositivi
- Restituire gli asset
- Consegnare gli account istituzionali secondo le procedure approvate
- Consegnare le chiavi di accesso
- Restituire i dati
- Collaborare al trasferimento delle conoscenze
- Cessare l’uso delle proprie autorizzazioni
- Eliminare le copie non autorizzate presenti su dispositivi o account personali
- Non conservare dati del Gruppo al di fuori dei quadri autorizzati
Il Gruppo può richiedere una dichiarazione scritta o elettronica di avvenuta consegna.
Permanenza degli obblighi dopo la cessazione del rapporto
Gli obblighi relativi a:
- Riservatezza
- Protezione dei dati
- Segreti commerciali
- Tutela della proprietà intellettuale
- Divieto di trattenere gli asset
- Divieto di uso non autorizzato del codice e dei sistemi
- Restituzione degli asset
- Protezione degli account e dei dati
restano in vigore dopo la cessazione del rapporto di lavoro, di tirocinio o contrattuale, nei limiti consentiti dalle leggi e dai contratti applicabili.
Prevalenza dei contratti e delle politiche
La presente politica va letta congiuntamente a:
- Contratti di lavoro
- Contratti di tirocinio
- Contratti di sviluppo
- Contratti dei programmatori
- Contratti dei consulenti
- Contratti dei fornitori
- Accordi di riservatezza (NDA)
- Accordi sui diritti di proprietà intellettuale
- Accordi di cessione dei diritti, ove necessario
- Condizioni d’uso dei siti
- Informativa sulla privacy
- Politica di protezione dei dati
- Politica di sicurezza delle informazioni
- Politica sull’uso dell’intelligenza artificiale
- Politiche di accesso e autorizzazioni
- Accordi commerciali pertinenti
In caso di conflitto, si fa riferimento alle leggi, agli accordi e ai contratti vincolanti in base alla natura di ciascun caso.
Nessun diritto implicito
Nessun accesso a:
- Un sito web
- Una piattaforma
- Una dashboard
- Un sistema
- Un account
- Un’applicazione
- Un database
- Un file
- Un software
conferisce alcun diritto di proprietà o licenza oltre i limiti dell’uso espressamente autorizzato.
La regola istituzionale approvata
Tutto ciò che viene costruito, sviluppato, progettato, personalizzato, addestrato o gestito per il Gruppo utilizzando le sue risorse, i suoi dati, sistemi, account o la sua infrastruttura tecnica, oppure in base a un incarico da esso approvato, costituisce un asset del Gruppo o della società controllata interessata, in conformità ai contratti, agli accordi e alle leggi applicabili.
Rendere disponibile al pubblico un sito, un sistema, una piattaforma o un contenuto non comporta la rinuncia del Gruppo ai propri diritti su di essi, né conferisce ad alcuno il diritto di copiare, imitare, sfruttare o riutilizzare commercialmente asset protetti senza autorizzazione o fondamento giuridico.
Il Gruppo e le sue società controllate si riservano pienamente il diritto di tutelare il proprio codice, i sistemi, i dati, i siti, i marchi, i contenuti e gli asset digitali, e di adottare le opportune misure amministrative, tecniche e legali, compresa l’azione in giudizio e la richiesta di risarcimento una volta accertati la violazione e il danno in conformità alla legge.
Quadro giuridico ufficiale degli Emirati Arabi Uniti
A seconda della natura di ciascun diritto o fatto e dell’ambito di applicazione della normativa, la presente politica si fonda sulle leggi e sulle norme in vigore negli Emirati Arabi Uniti, tra cui:
- Il Decreto-legge federale n. (38) del 2021 sul diritto d’autore e sui diritti connessi
- Il Decreto-legge federale n. (36) del 2021 sui marchi
Inoltre, il Decreto-legge federale n. (34) del 2021 sulla lotta alle voci infondate e ai crimini informatici contiene disposizioni relative ai reati informatici e all’accesso o al trattamento illecito di determinati dati e informazioni, comprese le disposizioni sui dati e sulle informazioni riservati degli istituti finanziari, commerciali ed economici, secondo l’ambito di applicazione, le condizioni e gli elementi costitutivi stabiliti da tale legge.
La presente politica si applica tenendo conto di eventuali modifiche, normative, decisioni o regolamenti di attuazione vigenti o futuri negli Emirati Arabi Uniti, e senza contrasto con le leggi e i regolamenti applicabili.
Avviso legale finale
La presente politica ha lo scopo di disciplinare e tutelare la proprietà intellettuale e gli asset digitali e tecnici del Gruppo e delle sue società controllate. Nessuna delle sue disposizioni può essere interpretata nel senso di attribuire al Gruppo diritti ulteriori rispetto a quelli previsti dalle leggi, dai contratti o dalle licenze applicabili.
La responsabilità, le misure e i risarcimenti sono determinati caso per caso in base alla natura dei fatti, alle prove, ai contratti, alla normativa applicabile e alle decisioni delle autorità competenti.
Tutti i diritti riservati al Gruppo e alle sue società controllate ai sensi di legge.

