Politica unificata per la protezione della proprietà intellettuale, degli asset digitali e dei sistemi intelligenti
Politica di protezione del codice, dei sistemi, dell'intelligenza artificiale, dei siti web, dei dati e degli asset digitali
1. Principio generale e proprietà
Tutti i lavori, gli asset, i sistemi e gli sviluppi tecnici o digitali creati, sviluppati, progettati, personalizzati, addestrati, gestiti o attivati per il Gruppo o per una delle sue controllate — utilizzando risorse, dati, sistemi, dispositivi, account, abbonamenti, infrastrutture o il tempo di lavoro del Gruppo, oppure in base a un incarico da esso conferito — sono asset e diritti del Gruppo o della controllata interessata, conformemente ai contratti, agli accordi, alle politiche e alle leggi applicabili. Ciò comprende quanto sviluppato in tutto o in parte da:
- Dipendenti
- Tirocinanti
- Responsabili
- Dirigenti
- Programmatori
- Sviluppatori
- Designer
- Consulenti
- Appaltatori
- Fornitori
- Società tecnologiche
- Prestatori di servizi
- Collaboratori autonomi
- O qualsiasi persona o soggetto che operi per il Gruppo o utilizzi le sue risorse, i suoi sistemi o i suoi dati
2. Ambito degli asset e dei diritti digitali
Gli asset digitali e tecnici comprendono, a titolo esemplificativo e non esaustivo:
- Il codice di programmazione
- Il codice sorgente
- Il codice eseguibile
- I programmi e le applicazioni
- I siti web
- Le piattaforme e i portali digitali
- I sistemi intelligenti
- I modelli di intelligenza artificiale
- Gli strumenti di IA sviluppati o personalizzati
- Gli agenti IA
- Gli assistenti intelligenti
- I prompt
- Le istruzioni e regole intelligenti
- Gli algoritmi
- I sistemi di automazione
- I sistemi operativi automatizzati
- I database
- Le strutture dei database
- Le basi di conoscenza
- I dati di addestramento
- Le API
- Le integrazioni software
- I cruscotti di controllo
- I moduli elettronici
- I flussi di lavoro
- La logica di business
- I sistemi di valutazione e classificazione
- Gli strumenti di analisi
- I sistemi di individuazione di clienti e opportunità
- I sistemi di elaborazione dei dati
- I sistemi decisionali
- I sistemi di monitoraggio e allerta
- Gli strumenti di reportistica intelligente
- I materiali e i documenti tecnici
- I manuali operativi
- I manuali di formazione
- I contenuti redazionali
- I progetti originali
- Le interfacce utente
- Le grafiche e le immagini originali
- I loghi
- I marchi
- Le denominazioni commerciali
- L'identità visiva
- I piani operativi
- Le mappe del percorso del cliente
- I dati riservati
- Le informazioni tecniche e commerciali non pubblicate
- E qualsiasi altro asset o sviluppo digitale o tecnico creato per il Gruppo
3. Sviluppo mediante le risorse del Gruppo
Ogni programma, sistema, modello di IA, strumento, codice, progetto grafico o progetto tecnico sviluppato in tutto o in parte:
- Durante l'orario di lavoro
- O utilizzando i dispositivi del Gruppo
- O utilizzando i suoi account
- O utilizzando i suoi abbonamenti
- O utilizzando i suoi dati
- O utilizzando la sua infrastruttura tecnica
- O utilizzando le sue piattaforme
- O in base a un incarico amministrativo o operativo da esso conferito
- O per le finalità aziendali del Gruppo o di una delle sue controllate
è soggetto ai diritti legali e contrattuali del Gruppo o della controllata interessata. La partecipazione di un dipendente, tirocinante, sviluppatore, consulente o appaltatore alla creazione o allo sviluppo di un sistema non costituisce un'autorizzazione automatica a usarlo, copiarlo, sfruttarlo o riprodurlo al di fuori dell'ambito lavorativo.
4. Sviluppo congiunto e parziale
Non è necessario che un progetto o un sistema sia stato sviluppato interamente all'interno del Gruppo perché sorgano diritti connessi al contributo del Gruppo. Se sono stati utilizzati:
- Le risorse del Gruppo
- I suoi dati
- Il suo finanziamento
- I suoi dipendenti
- Le sue competenze interne
- I suoi account
- I suoi sistemi
- I suoi strumenti
- I suoi piani
- Le sue regole operative
- O i suoi incarichi approvati
nello sviluppo di un progetto, sistema o asset digitale, i relativi diritti sono regolati dai contratti, dagli accordi, dalla quota di partecipazione e dalla natura della proprietà legale di ciascuna parte.
5. Aggiornamenti e sviluppi futuri
I diritti del Gruppo comprendono, nella misura consentita da contratti e leggi, tutti gli:
- Aggiornamenti
- Miglioramenti
- Nuove versioni
- Estensioni
- Modifiche
- Personalizzazioni
- Sviluppi derivati
- Processi di addestramento dei modelli di IA
- Interventi di fine-tuning
- Ottimizzazioni dei prompt
- Sviluppi di algoritmi
- Sviluppi di basi di conoscenza
- Aggiornamenti dei database
- Sviluppi di sistemi di automazione
- Ristrutturazioni del sistema
- Aggiunte di nuove funzionalità
- Sviluppi di versioni più avanzate del sistema originario
ogniqualvolta siano realizzati per il Gruppo, con le sue risorse, i suoi dati o i suoi sistemi, o nell'ambito di compiti e incarichi approvati.
6. Divieti per dipendenti, tirocinanti e appaltatori
Nessuno può, senza previa approvazione scritta della direzione competente:
- Copiare alcun codice
- Copiare un sistema o un programma
- Copiare un modello di IA
- Inviare codice a un indirizzo email personale
- Archiviare file su account cloud personali
- Caricare codice su dispositivi non autorizzati
- Trasferire database
- Copiare database
- Condividere dati riservati
- Condividere prompt interni
- Condividere configurazioni di sistema
- Condividere chiavi API
- Condividere password
- Condividere token di accesso
- Condividere account utente
- Fotografare contenuti tecnici o riservati senza autorizzazione
- Estrarre contenuti dai sistemi interni
- Utilizzare asset del Gruppo in un progetto personale
- Utilizzarli a vantaggio di terzi
- Utilizzarli a vantaggio di una società concorrente
- Rivenderli
- Concederli in sublicenza
- Pubblicarli
- Ridistribuirli
- Crearne una copia per un'altra attività
- Trasferirli a terzi
- Conservarne copie dopo la fine del rapporto di lavoro, tirocinio o contratto
7. Protezione dei siti web e delle piattaforme digitali
I siti web, le piattaforme e i portali digitali del Gruppo e delle sue controllate fanno parte degli asset digitali del Gruppo, per quanto riguarda gli elementi, i contenuti, i sistemi e i diritti di cui il Gruppo è titolare o che è legalmente autorizzato a utilizzare. A seconda del sito o della piattaforma, ciò comprende:
- Il codice
- I contenuti
- I progetti originali
- I moduli elettronici
- I sistemi interni
- I database
- Gli strumenti intelligenti
- I percorsi digitali dei clienti
- I sistemi di ordini
- Gli strumenti interattivi
- I report
- I segni distintivi
- I loghi
- I nomi
- Gli elementi visivi originali
8. Accesso dei visitatori ai siti web
Il semplice accesso di un visitatore a uno dei siti o delle piattaforme del Gruppo non gli conferisce alcun diritto di proprietà sugli asset o sui diritti presenti nel sito. L'accesso al sito o il suo utilizzo non costituiscono inoltre:
- Una licenza per copiare i contenuti
- Una licenza per riprodurre i sistemi
- Una licenza per l'uso commerciale dei contenuti
- Una rinuncia ai diritti di proprietà intellettuale
- Un'autorizzazione all'uso dei marchi
- Un'autorizzazione a estrarre dati riservati
- Un'autorizzazione a ricreare i sistemi tecnici
L'uso del sito è limitato all'utilizzo lecito e ordinario per cui è stato reso disponibile, in conformità alle condizioni d'uso e alla legge.
9. Divieto di copia dai siti web
Senza previa autorizzazione scritta, sono vietati i seguenti atti quando riguardano un asset o un contenuto protetto del Gruppo:
- Copiare i contenuti dei siti
- Copiare i testi originali
- Copiare i progetti protetti
- Copiare le immagini e le grafiche originali
- Copiare i moduli elettronici
- Copiare pagine del sito per riutilizzarle a fini commerciali
- Ripubblicare contenuti a nome di terzi
- Copiare il codice
- Estrarre database senza autorizzazione
- Estrarre informazioni riservate
- Copiare gli strumenti intelligenti
- Copiare i prompt interni
- Copiare sistemi di lavoro o software protetti
- Rimuovere i dati di titolarità
- Rimuovere il nome del titolare del diritto
- Alterare o occultare le note sul diritto d'autore
10. Imitazione, simulazione e uso illecito
Il Gruppo e le sue controllate conservano tutti i propri diritti legali nei confronti di chiunque, senza fondamento giuridico o autorizzazione approvata, imiti, utilizzi o sfrutti asset protetti del Gruppo. A seconda della natura del diritto, ciò comprende:
- I loghi
- I marchi
- Le denominazioni commerciali
- L'identità visiva
- I progetti originali
- I contenuti creativi
- Il codice e i programmi
- I database protetti
- I moduli elettronici
- I sistemi software
- I materiali redazionali
- Gli strumenti o i prodotti digitali protetti
Ciò comprende altresì la presentazione di un asset o di un prodotto del Gruppo come appartenente a un'altra persona o società.
11. Idee generali ed elementi non protetti
La presente politica non intende rivendicare la proprietà di idee generali, metodi, funzioni o pratiche comuni sui quali la legge non attribuisce alcun diritto esclusivo.
La protezione si estende unicamente agli asset, ai diritti, alle opere, ai dati, ai segni, ai segreti commerciali e ai diritti contrattuali di cui il Gruppo o le sue controllate sono titolari o che sono legalmente autorizzati a utilizzare.
12. Accesso non autorizzato
È vietato a chiunque tentare di:
- Accedere a un sistema che non è autorizzato a utilizzare
- Entrare in pagine interne non consentite
- Superare il livello di autorizzazione concesso
- Aggirare i sistemi di protezione
- Aggirare i meccanismi di autenticazione
- Utilizzare l'account di un'altra persona
- Utilizzare password che non gli appartengono
- Ottenere token di accesso senza autorizzazione
- Accedere a dati riservati senza abilitazione
- Estrarre dati interni
- Accedere al codice sorgente senza autorizzazione
- Modificare dati senza abilitazione
- Cancellare dati senza abilitazione
- Scaricare dati senza autorizzazione
- Manomettere i sistemi del Gruppo
- Disattivare i sistemi
- Incidere deliberatamente sull'efficienza o sul funzionamento dei sistemi
13. Reverse engineering ed estrazione di tecnologia
Nei limiti consentiti dalla legge e dai contratti, è vietato tentare di:
- Decompilare o analizzare sistemi senza autorizzazione
- Estrarre codice interno
- Estrarre la logica del sistema
- Accedere a componenti non disponibili al pubblico
- Aggirare i controlli di sicurezza
- Estrarre database senza autorizzazione
- Ricostruire un sistema protetto utilizzando materiali o codici ottenuti illecitamente
14. Uso di strumenti di intelligenza artificiale esterni
Non è consentito inserire informazioni riservate o tecniche del Gruppo in strumenti o account di IA esterni non approvati. Ciò comprende:
- Il codice sorgente
- I dati riservati dei clienti
- I dati personali la cui condivisione non è autorizzata
- I database
- I prompt riservati
- Le basi di conoscenza interne
- Le chiavi API
- Le password
- I token di accesso
- I contratti riservati
- Le informazioni legali riservate
- I dati finanziari non pubblicati
- I piani strategici
- I piani aziendali
- I documenti interni
- Le informazioni operative non pubblicate
Devono essere utilizzati gli account, gli strumenti e le piattaforme approvati, in conformità alle politiche di sicurezza delle informazioni e protezione dei dati del Gruppo.
15. Protezione dei dati e delle basi di conoscenza
I database, le basi di conoscenza e le informazioni commerciali, tecniche e operative non disponibili al pubblico sono asset importanti del Gruppo. Senza autorizzazione approvata, essi non possono essere:
- Copiati
- Scaricati
- Trasferiti
- Venduti
- Condivisi
- Pubblicati
- Divulgati
- Utilizzati a vantaggio personale
- Utilizzati a vantaggio di un soggetto esterno
- Utilizzati per creare un'attività concorrente
- Utilizzati per addestrare un sistema esterno
- Utilizzati al di fuori della finalità autorizzata
Ciò avviene nel rispetto dei diritti degli interessati e delle leggi applicabili in materia di protezione dei dati e riservatezza.
16. Riservatezza e segreti commerciali
Tutte le informazioni relative all'attività del Gruppo non disponibili al pubblico e aventi natura riservata, commerciale o tecnica devono essere protette conformemente ai contratti, alle leggi e alle politiche approvate. Esse possono comprendere:
- Le strategie
- Gli studi di mercato
- Le informazioni finanziarie
- I dati dei clienti
- I piani di espansione
- Le regole interne di determinazione dei prezzi
- Le relazioni commerciali
- I dati dei fornitori
- Le fonti dei clienti
- Gli algoritmi di valutazione
- I piani operativi
- Le informazioni tecniche
- Il codice
- Le procedure di lavoro interne
- La documentazione di sviluppo
17. Account e dispositivi del Gruppo
Gli account, i dispositivi, i servizi e gli abbonamenti forniti dal Gruppo sono strumenti di lavoro aziendali. Non è consentito:
- Condividere account senza autorizzazione
- Concedere a terzi diritti di accesso
- Modificare i dati di recupero per finalità personali
- Utilizzare un account aziendale dopo la scadenza della sua validità
- Trasferire dati aziendali su un account personale
- Conservare password o chiavi di accesso dopo la fine del rapporto
- Utilizzare i dispositivi del Gruppo per scopi che mettano a rischio la sicurezza dei sistemi
18. Conservazione delle prove digitali
In conformità alla legge e alle politiche applicabili in materia di protezione dei dati e riservatezza, il Gruppo si riserva il diritto di utilizzare i mezzi tecnici necessari per proteggere i propri sistemi e asset e documentare le attività correlate. Tali mezzi possono comprendere:
- I registri di accesso
- I registri degli utenti
- I registri delle abilitazioni
- I registri dei download
- I registri delle modifiche
- I registri dei caricamenti
- I log delle API
- I log di sistema
- I log di sicurezza informatica
- I tentativi di accesso non autorizzato
- I backup
- I dati tecnici relativi a dispositivi e account, ove la legge lo consenta
Tali registri possono essere utilizzati in indagini interne, a tutela dei diritti o in procedimenti giudiziari, conformemente alla legge.
19. Rilevamento di copia, imitazione o uso non autorizzato
Se il Gruppo accerta che una persona o un soggetto ha copiato, imitato, sfruttato o utilizzato uno dei suoi asset senza autorizzazione, ha diritto di adottare le misure appropriate per tutelare i propri diritti. Non è necessario che la violazione sia stata commessa da un dipendente o da un appaltatore. A seconda della natura del fatto, la presente politica riguarda anche qualsiasi:
- Visitatore del sito
- Utente della piattaforma
- Società
- Concorrente
- Prestatore di servizi
- Dipendente attuale o precedente
- Appaltatore
- Sviluppatore
- O qualsiasi terzo
20. Misure del Gruppo in caso di violazione
In caso di accertamento o di fondato sospetto di violazione, il Gruppo e le sue controllate si riservano il diritto di adottare le necessarie misure legali, tecniche e amministrative, secondo il caso. Esse possono comprendere:
- La sospensione dei diritti di accesso
- La cancellazione dell'account
- La disattivazione dell'account o delle chiavi di accesso
- La protezione dei sistemi e dei dati
- La conservazione delle prove digitali
- L'avvio di un'indagine interna
- La documentazione del fatto
- L'emissione di un richiamo amministrativo
- L'emissione di una diffida legale
- La richiesta alla persona o al soggetto di cessare l'utilizzo
- La richiesta di rimozione del contenuto illecito
- La richiesta di cancellazione delle copie non autorizzate
- La richiesta di restituzione degli asset o dei dati
- Il contatto con il fornitore di hosting
- Il contatto con la piattaforma che ospita il contenuto illecito
- La presentazione di richieste di rimozione o blocco ove legalmente possibile
- La presentazione di una denuncia alle autorità competenti
- L'adozione delle azioni civili, commerciali o penali previste dalla legge
- L'avvio di azioni dinanzi ai tribunali o alle autorità competenti
- La richiesta di risarcimento ove ne ricorrano i presupposti legali
- L'adozione di qualsiasi altra misura consentita dalla legge
21. Diritto del Gruppo di agire in giudizio
Il Gruppo e le sue controllate si riservano il diritto di agire in giudizio o di intraprendere le azioni legali appropriate nei confronti di qualsiasi persona fisica o giuridica di cui sia accertata la lesione illecita di uno dei loro diritti o asset protetti. A seconda del fatto, ciò comprende:
- La copia illecita
- L'uso non autorizzato
- La violazione del diritto d'autore
- La violazione dei marchi
- L'uso non licenziato di asset digitali
- L'ottenimento non autorizzato di informazioni riservate
- L'accesso non autorizzato ai sistemi
- La fuga di dati
- L'uso illecito di informazioni commerciali o tecniche
- O qualsiasi altro atto che costituisca violazione secondo le leggi applicabili
22. Diritto di chiedere il risarcimento
Il Gruppo e le sue controllate si riservano il diritto di chiedere il risarcimento dei danni e delle perdite di cui sia legalmente accertata la derivazione dalla lesione dei loro diritti o asset. A seconda della natura del danno e di quanto consentito dalla legge, la richiesta può comprendere:
- Le perdite finanziarie
- I danni commerciali
- I costi di ripristino dei sistemi
- I costi di indagine tecnica
- I costi di gestione di una fuga di dati o di una violazione
- I danni derivanti dall'uso illecito
- I danni connessi al marchio o all'attività commerciale
- E qualsiasi altro danno o spesa riconosciuto dalla legge e provato dinanzi all'autorità competente
La presente politica non costituisce una determinazione automatica o anticipata dell'importo del risarcimento. Ogni richiesta è valutata conformemente ai contratti, alle prove, alle leggi e alle decisioni emesse dalle autorità giudiziarie competenti.
23. La cessazione della violazione non estingue il diritto al risarcimento
Il fatto che la persona in violazione:
- Cancelli la copia
- O rimuova il contenuto
- O cessi l'utilizzo
- O chiuda il sito illecito
- O restituisca i dati
non comporta di per sé l'estinzione dei diritti del Gruppo di intraprendere azioni legali o di chiedere il risarcimento dei danni pregressi, ove questi abbiano un fondamento giuridico.
24. Nessuna rinuncia ai diritti
Il fatto che il Gruppo non agisca immediatamente contro una determinata violazione non è considerato:
- Una rinuncia ai propri diritti
- Un'accettazione della violazione
- Una licenza d'uso dell'asset
- Una decadenza dalla proprietà intellettuale
- Una decadenza dal diritto di reclamo
- Né un consenso implicito alla prosecuzione dell'utilizzo
Il Gruppo conserva il diritto di adottare le misure appropriate nei termini consentiti dalla legge.
25. Fine del rapporto di lavoro, tirocinio o contratto
Al termine del rapporto di una persona con il Gruppo, essa è tenuta, conformemente al contratto e alle politiche applicabili, a:
- Consegnare il codice
- Consegnare i file di progetto
- Consegnare i documenti
- Consegnare i dispositivi
- Restituire gli asset
- Consegnare gli account aziendali secondo le procedure approvate
- Consegnare le chiavi di accesso
- Restituire i dati
- Collaborare al trasferimento delle conoscenze
- Cessare l'uso delle abilitazioni
- Cancellare le copie non autorizzate presenti su dispositivi o account personali
- Non conservare dati del Gruppo al di fuori degli ambiti autorizzati
Il Gruppo può richiedere una dichiarazione scritta o elettronica attestante il completamento della consegna.
26. Permanenza degli obblighi dopo la fine del rapporto
Gli obblighi relativi a:
- La riservatezza
- La protezione dei dati
- I segreti commerciali
- La tutela della proprietà intellettuale
- La non conservazione degli asset
- Il non utilizzo non autorizzato di codice e sistemi
- La restituzione degli asset
- La protezione di account e dati
permangono dopo la fine del rapporto di lavoro, tirocinio o contratto, nella misura consentita dalle leggi e dai contratti applicabili.
27. Prevalenza dei contratti e delle politiche
La presente politica si legge congiuntamente a:
- I contratti di lavoro
- I contratti di tirocinio
- I contratti di sviluppo
- I contratti con i programmatori
- I contratti con i consulenti
- I contratti con i fornitori
- Gli accordi di riservatezza (NDA)
- Gli accordi sui diritti di proprietà intellettuale
- Gli accordi di cessione dei diritti ove necessari
- Le condizioni d'uso dei siti
- L'informativa sulla privacy
- La politica di protezione dei dati
- La politica di sicurezza delle informazioni
- La politica sull'uso dell'intelligenza artificiale
- Le politiche di accesso e abilitazione
- Gli accordi commerciali correlati
In caso di conflitto, si fa riferimento alle leggi, agli accordi e ai contratti vincolanti secondo la natura di ciascun caso.
28. Nessuna concessione di diritti impliciti
L'accesso a:
- Un sito web
- Una piattaforma
- Un cruscotto di controllo
- Un sistema
- Un account
- Un'applicazione
- Un database
- Un file
- Un programma
non conferisce alcun diritto di proprietà o licenza oltre i limiti dell'uso espressamente autorizzato.
29. Regola istituzionale approvata
Tutto ciò che viene costruito, sviluppato, progettato, personalizzato, addestrato o gestito per il Gruppo utilizzando le sue risorse, i suoi dati, i suoi sistemi, i suoi account o la sua infrastruttura tecnica, oppure in base a un incarico da esso approvato, è considerato un asset del Gruppo o della controllata interessata, conformemente ai contratti, agli accordi e alle leggi applicabili.
Rendere disponibile al pubblico un sito, un sistema, una piattaforma o un contenuto non comporta rinuncia ai diritti del Gruppo su di esso e non conferisce ad alcuno il diritto di copiare, imitare, sfruttare o riutilizzare commercialmente asset protetti senza autorizzazione o fondamento giuridico. Il Gruppo e le sue controllate conservano tutti i diritti di proteggere il proprio codice, i sistemi, i dati, i siti, i segni distintivi, i contenuti e gli asset digitali, e di adottare le misure amministrative, tecniche e legali appropriate, inclusa l'azione giudiziaria e la richiesta di risarcimento ove violazione e danno siano accertati a norma di legge.
30. Quadro giuridico ufficiale degli Emirati Arabi Uniti
A seconda della natura di ciascun diritto o fatto e dell'ambito di applicazione della normativa, la presente politica si fonda sulle leggi e sulla normativa vigenti negli Emirati Arabi Uniti, tra cui:
- Decreto-Legge Federale n. (38) del 2021 sul diritto d'autore e sui diritti connessi
- Decreto-Legge Federale n. (36) del 2021 sui marchi
- Decreto-Legge Federale n. (34) del 2021 sul contrasto alle notizie false e ai reati informatici
Il Decreto-Legge Federale n. (34) del 2021 contiene disposizioni relative ai reati informatici e all'accesso o al trattamento illecito di determinati dati e informazioni, incluse le disposizioni su dati e informazioni riservati di istituzioni finanziarie, commerciali ed economiche, secondo l'ambito di applicazione, le condizioni e gli elementi costitutivi definiti dalla legge. La presente politica si applica tenendo conto di eventuali modifiche, normative, decisioni o regolamenti attuativi vigenti o successivi negli Emirati Arabi Uniti, e in modo non contrastante con le leggi e i regolamenti applicabili.
Avviso legale conclusivo
La presente politica è volta a disciplinare e tutelare la proprietà intellettuale e gli asset digitali e tecnici del Gruppo e delle sue controllate. Nessuna sua disposizione può essere interpretata nel senso di attribuire al Gruppo diritti eccedenti quelli stabiliti dalle leggi, dai contratti o dalle licenze applicabili.
La responsabilità, le procedure e i risarcimenti sono determinati in ciascun caso in base alla natura del fatto, alle prove, ai contratti, alla normativa applicabile e alle decisioni delle autorità competenti. Tutti i diritti sono riservati al Gruppo e alle sue controllate a norma di legge.
