INTERACTA _Condiciones del contrato de servicio
Versione 9.0, 21 settembre 2026
Esta versión es una traducción de la versión oficial en inglés, que puedes ver haciendo clic aquí.
En caso de disputas o discrepancias entre las versiones inglesa e italiana, prevalecerá la versión inglesa de este documento.
Este Acuerdo de Interacta (el “Acuerdo”) se estipula entre Dinova Srl, con sede en Via dei Lapidari 12, 40129 Bolonia, Italia y la persona que acepta estas condiciones (“el Cliente”) para el uso de las soluciones Servicios de software de Interacta ( "fuerzas armadas"). Este Acuerdo entra en vigor a partir de la fecha en la que el Cliente firma una propuesta comercial fuera de línea proporcionada por Dinova o un Revendedor Autorizado, o proporciona una orden de compra fuera de línea equivalente.
Servicios.
1. Fornitura dei servizi
1.1 Utilizzo dei Servizi. Per tutta la durata del Contratto, Dinova fornirà i Servizi in conformità a quanto previsto dall’Accordo. Il Cliente potrà utilizzare i Servizi ordinati nell’Ordine Applicabile o nell’Ordine Rivenditore, in conformità al presente Accordo.
2. Modifiche
(a) A los Servicios. Dinova puede realizar cambios comercialmente razonables en los Servicios de vez en cuando. Dinova notificará al Cliente si realiza un cambio material en los Servicios que tenga un impacto material en el uso de los Servicios por parte del Cliente.
(b) Cambios al Acuerdo. Dinova puede realizar cambios comercialmente razonables a este Acuerdo de vez en cuando. Si Dinova realiza un cambio material en el Acuerdo, Dinova notificará al Cliente enviando un correo electrónico a la dirección de correo electrónico de notificación o notificándolo al Cliente a través de la Consola administrativa. Los cambios materiales al Acuerdo entrarán en vigencia treinta días después del aviso, excepto si los cambios se aplican a nuevas funciones, en cuyo caso los cambios entrarán en vigencia de inmediato. Si el cambio tiene un impacto material adverso en el Cliente, y el cambio no es el resultado del cumplimiento por parte de Dinova de una orden judicial o de la ley aplicable, el Cliente puede notificar a Dinova dentro de los treinta días posteriores a la notificación del cambio que no concuerda con el cambio. Si el Cliente notifica a Dinova según sea necesario, el Cliente seguirá regido por los términos vigentes inmediatamente antes del cambio hasta la primera de las siguientes dos fechas: (i) el vencimiento del Acuerdo vigente en ese momento o (ii) 12 meses después de Dinova. ha informado al Cliente del cambio, a menos que el cambio en el Acuerdo sea en respuesta a una orden judicial o para cumplir con la ley aplicable. Si el Acuerdo se renueva, lo hará según el Acuerdo actualizado.
(c) Interruzione dei Servizi. Dinova potrà interrompere in qualsiasi momento, per qualsiasi motivo, uno o più Servizi, nonché qualsiasi parte o funzionalità degli stessi, senza che ciò comporti alcuna responsabilità nei confronti del Cliente.
(d) Politica di Deprecazione. Dinova informerà il Cliente qualora intenda introdurre una Deprecazione Significativa nei Servizi. Dinova compirà ragionevoli sforzi commerciali per continuare a fornire i Servizi senza una Deprecazione Significativa per almeno un anno dopo tale comunicazione, salvo che (a insindacabile giudizio di Dinova, esercitato in buona fede e in modo ragionevole):
(i) ciò sia altrimenti richiesto dalla legge o da un contratto (incluso in caso di modifica della normativa o del contratto applicabile), oppure
(ii) il mantenimento dei Servizi in tali condizioni comporti un rischio per la sicurezza o un onere economico o tecnico sostanziale.
La presente politica costituisce la “Politica di Deprecazione”.
3. Obblighi del cliente
3.1 Cumplimiento. El Cliente debe asegurarse de que todo uso de los Servicios por parte del Cliente y sus Usuarios finales cumpla con este Acuerdo.
3.2 Privacidad. El Cliente es responsable de todos los consentimientos y avisos necesarios para permitir (a) el uso y la recepción de los Servicios por parte del Cliente y (b) el acceso, el almacenamiento y el procesamiento de los datos proporcionados por el Cliente (incluidos los Datos del Cliente) por parte de Dinova en virtud del Acuerdo.
3.3 Administración de los Servicios por parte del Cliente. El Cliente puede especificar uno o más Administradores a través de la Consola de administración que tendrán derechos para acceder a la Cuenta de Administrador y administrar Cuentas de Usuario Final. El Cliente es responsable de: (a) mantener la confidencialidad de la contraseña y las Cuentas de administrador; (b) designar a las personas autorizadas para acceder a las Cuentas de Administrador; y (c) garantizar que todas las actividades que ocurran en relación con las Cuentas de Administrador cumplan con el Acuerdo. El Cliente acepta que las responsabilidades de Dinova no se extienden a la gestión interna o administración de los Servicios al Cliente y que Dinova es únicamente un procesador de datos.
3.4 Acceso de administrador; consentimiento del usuario final.
(a) Acceso de administrador. Los administradores tendrán la capacidad de acceder a todas las Cuentas de Usuario Final del Cliente, incluida la capacidad de acceder, monitorear, usar, modificar, retener o divulgar cualquier dato disponible para los Usuarios Finales asociados con sus Cuentas de Usuario Final.
(b) Consentimiento del usuario final. El Cliente obtendrá y mantendrá todos los consentimientos necesarios de los Usuarios finales para permitir: (i) que los Administradores tengan el acceso descrito en este Acuerdo; y (ii) para que Dinova proporcione los Servicios a Administradores y Usuarios Finales.
3.5 Uso no autorizado. El Cliente hará todos los esfuerzos comercialmente razonables para evitar el uso no autorizado de los Servicios y poner fin a cualquier uso no autorizado. El Cliente notificará inmediatamente a Dinova de cualquier uso o acceso no autorizado a los Servicios del que tenga conocimiento.
3.6 Restricciones. El Cliente no puede, y no permitirá que los Usuarios finales, (a) copiar, modificar o crear un trabajo derivado de los Servicios; (b) realizar ingeniería inversa, descompilar, traducir, desensamblar o intentar extraer parte o la totalidad del código fuente de los Servicios (excepto en la medida en que dicha restricción esté expresamente prohibida por la ley aplicable); (c) vender, revender, sublicenciar, transferir o distribuir cualquiera o todos los Servicios; o (d) acceder o utilizar los Servicios (i) para actividades de alto riesgo; (ii) en violación de la PUA; (iii) para realizar o recibir llamadas de emergencia.
3.7 Asistencia. El Cliente responderá, a su cargo, a las preguntas y quejas de los Usuarios finales o de terceros relacionadas con el uso de los Servicios por parte del Cliente o de los Usuarios finales. El Cliente hará todos los esfuerzos comercialmente razonables para resolver los problemas de soporte antes de enviarlos a Dinova.
4.1 Suspensión de cuentas de usuarios finales por parte de Dinova. Si Dinova tiene conocimiento de una violación del Acuerdo por parte de un Usuario final, Dinova puede solicitar específicamente al Cliente que suspenda la Cuenta de Usuario final correspondiente. Si el Cliente no cumple con la solicitud de Dinova de suspender una Cuenta de Usuario Final, Dinova podrá hacerlo. La duración de cualquier Suspensión por parte de Dinova será hasta que el Usuario Final correspondiente haya subsanado el incumplimiento que causó la Suspensión.
4.2 Emergenze di Sicurezza. In deroga a quanto sopra, qualora si verifichi un’Emergenza di Sicurezza, Dinova potrà sospendere automaticamente l’utilizzo che ne costituisce la causa. La sospensione sarà limitata al minimo necessario e avrà la durata strettamente indispensabile per prevenire o risolvere l’Emergenza di Sicurezza. Qualora Dinova sospenda un Account Utente Finale per qualsiasi motivo senza preventiva comunicazione al Cliente, su richiesta del Cliente Dinova fornirà le motivazioni della sospensione non appena ragionevolmente possibile.
4.3 Suspensión para cumplir con las leyes. Dinova puede, a su entera discreción, suspender la prestación de cualquier Servicio en cualquier momento si es necesario para cumplir con alguna ley aplicable.
5. 5. Derechos de Propiedad Intelectual
5.1 Diritti di proprietà intellettuale. Salvo quanto espressamente previsto nel presente Accordo, lo stesso non conferisce a nessuna delle Parti diritti, impliciti o di altra natura, sui contenuti o sulla proprietà intellettuale dell’altra Parte. Dinova detiene tutti i Diritti di Proprietà Intellettuale relativi ai Servizi e al Software.
5.2 Protección de Datos del Cliente. Dinova solo accederá, utilizará o procesará los Datos del Cliente de acuerdo con el Anexo de Procesamiento de Datos y no accederá, utilizará ni procesará los Datos del Cliente para ningún otro propósito. Dinova ha implementado y mantendrá medidas de seguridad técnicas, organizativas y físicas para proteger los datos del cliente, como se describe con más detalle en el Anexo de procesamiento de datos.
6. Informazioni riservate
6.1. Obblighi. La Parte ricevente utilizzerà le Informazioni Riservate della Parte divulgante esclusivamente per esercitare i propri diritti e adempiere ai propri obblighi ai sensi del presente Accordo, adottando un grado di diligenza ragionevole per proteggerle da divulgazioni non autorizzate. La Parte ricevente potrà divulgare le Informazioni Riservate esclusivamente alle proprie Affiliate, dipendenti, agenti o consulenti professionali (“Delegati”) che necessitino di conoscerle e che abbiano sottoscritto un impegno scritto di riservatezza (o, nel caso di consulenti professionali, siano comunque vincolati da obblighi di riservatezza). La Parte ricevente garantirà che i propri Delegati utilizzino le Informazioni Riservate ricevute esclusivamente per esercitare i diritti e adempiere agli obblighi previsti dal presente Accordo.
6.2 Divulgazione Obbligatoria. Fermo restando quanto diversamente previsto nel presente Accordo, la Parte ricevente o una sua Affiliata potrà altresì divulgare Informazioni Riservate nella misura richiesta da un Procedimento Legale applicabile; a condizione che la Parte ricevente o la sua Affiliata compia ragionevoli sforzi commerciali per: (a) informare tempestivamente l’altra Parte prima di qualsiasi divulgazione delle sue Informazioni Riservate; e (b) conformarsi alle richieste ragionevoli dell’altra Parte in merito ai propri sforzi volti a opporsi alla divulgazione. Nonostante quanto sopra, le disposizioni di cui ai punti (a) e (b) non si applicheranno qualora la Parte ricevente determini che il loro rispetto potrebbe: (i) comportare una violazione del Procedimento Legale; (ii) ostacolare un’indagine governativa; oppure (iii) causare la morte o gravi danni fisici a una persona.
7. Termine e Cessazione
7.1 Duración del Contrato. La duración de este Acuerdo (el “Plazo”) se define en el Formulario de pedido o documento similar firmado por Dinova, o un Revendedor Autorizado, y el Cliente.
7.2 Risoluzione per Inadempimento. Nei limiti consentiti dalla legge applicabile, ciascuna Parte potrà risolvere il presente Accordo con effetto immediato mediante comunicazione scritta qualora: (a) l’altra Parte sia gravemente inadempiente agli obblighi derivanti dal presente Accordo e non vi ponga rimedio entro 30 giorni dal ricevimento della relativa comunicazione scritta; oppure (b) l’altra Parte cessi la propria attività o sia sottoposta a procedure di insolvenza che non vengano archiviate entro 90 giorni.
7.3 Recesso per Convenienza. Il Cliente può interrompere l’utilizzo dei Servizi in qualsiasi momento. Fermo restando l’adempimento da parte del Cliente di tutti gli obblighi finanziari previsti dall’Ordine Applicabile o comunque derivanti dal presente Accordo (incluso il pagamento di tutte le Commissioni relative al Periodo di Validità dell’Ordine), il Cliente potrà inoltre recedere dal presente Accordo per propria convenienza in qualsiasi momento, mediante comunicazione scritta con un preavviso di 30 giorni.
7.4 Risoluzione per Legge Applicabile; Violazione di Leggi. Dinova potrà risolvere il presente Accordo e/o qualsiasi Ordine Applicabile con effetto immediato mediante comunicazione scritta qualora ritenga ragionevolmente che la prosecuzione dell’erogazione di un qualsiasi Servizio utilizzato dal Cliente comporti una violazione della normativa applicabile.
7.5 Efectos de la terminación o no renovación. Si el Acuerdo se rescinde o no se renueva, (a) cesarán todos los derechos y el acceso a los Servicios (incluido el acceso a Sus datos), a menos que se describa lo contrario en este Acuerdo, y (b) todas las Tarifas adeudadas por el Usuario a Dinova son inmediatamente después de la recepción por parte del Usuario de la factura electrónica final o como se indica en la factura final.
7.6 Nessun Rimborso. Salvo quanto espressamente previsto nel presente Accordo, la risoluzione o la mancata proroga ai sensi di qualsiasi sezione del presente Accordo non comporterà alcun obbligo per Dinova di rimborsare le Commissioni corrisposte.
8. Dichiarazioni e garanzie
Cada parte declara y garantiza (a) que tiene pleno poder y autoridad para celebrar el Acuerdo y (b) que cumplirá con todas las leyes aplicables a la prestación, recepción o uso de los Servicios, según corresponda.
9. Esclusione di responsabilità
Salvo quanto espressamente previsto nel presente Accordo, Dinova non rilascia, e declina espressamente, nella misura massima consentita dalla legge applicabile, (a) alcuna garanzia di qualsiasi natura, sia essa espressa, implicita, prevista dalla legge o di altro tipo, incluse, a titolo esemplificativo, le garanzie di commerciabilità, idoneità a uno scopo particolare, titolarità, non violazione di diritti altrui, nonché di utilizzo dei Servizi privo di errori o interruzioni; e (b) alcuna dichiarazione in merito a contenuti o informazioni accessibili tramite i Servizi.
10. Limitazione di responsabilità
10.1 Limitación de la responsabilidad indirecta. En la medida permitida por la ley aplicable y sujeto a la Sección 10.3 (Responsabilidades ilimitadas), ninguna de las partes tendrá ninguna responsabilidad que surja de o esté relacionada con el Acuerdo por (a) daños indirectos, consecuentes, especiales, incidentales o punitivos o (b) pérdida. ingresos, beneficios, ahorros o fondo de comercio.
10.2 Limitación del importe de la responsabilidad. La responsabilidad total de cada parte por los daños que surjan del Acuerdo o estén relacionados con él se limita a las Tarifas pagadas por el Cliente durante el período de 12 meses anterior al evento que dio lugar a la responsabilidad.
10.3 Responsabilidades Ilimitadas. Nada en el Acuerdo excluye o limita la responsabilidad de cualquiera de las partes por:
(a) su fraude o tergiversación fraudulenta;
(b) su infracción de los derechos de propiedad intelectual de la otra parte;
(c) sus obligaciones de pago en virtud del Acuerdo; o
(d) asuntos para los cuales la responsabilidad no puede excluirse o limitarse según la ley aplicable.
11. Varie
11.1 Comunicazioni. Dinova potrà fornire al Cliente qualsiasi comunicazione ai sensi del presente Accordo mediante: (a) invio di un’e-mail all’Indirizzo E-mail di Notifica; oppure (b) pubblicazione di un avviso nella Console di Amministrazione. Il Cliente potrà fornire comunicazioni a Dinova ai sensi del presente Accordo inviando un’e-mail al dipartimento legale di Dinova all’indirizzo legal@dinova.one. Il Cliente è responsabile di mantenere aggiornato il proprio Indirizzo E-mail di Notifica per tutta la durata del Contratto.
11.2 Cessione. Nessuna delle Parti potrà cedere o trasferire alcuna parte del presente Accordo senza il consenso scritto dell’altra Parte, salvo che a favore di una propria Affiliata, ma solo a condizione che: (a) il cessionario accetti per iscritto di essere vincolato dai termini del presente Accordo; e (b) la Parte cedente resti responsabile per gli obblighi assunti in virtù del presente Accordo prima della cessione.
11.3 Cambio de Control. En caso de un cambio de control (por ejemplo, mediante la compra o venta de acciones, fusión u otra forma de transacción corporativa): (a) la parte que experimente el cambio de control notificará por escrito a la otra parte dentro de los treinta días del control de cambios; y (b) la otra parte podrá rescindir inmediatamente este Acuerdo en cualquier momento entre el cambio de control y los treinta días siguientes a la recepción de la notificación por escrito establecida en el párrafo (a).
11.4 Fuerza mayor. Ninguna de las partes será responsable del desempeño inadecuado en la medida en que sea causado por una condición (por ejemplo, desastre natural, acto de guerra o terrorismo, disturbios, condiciones laborales, acción gubernamental y perturbación de Internet) más allá del control razonable de la parte.
11.5 Divisibilidad. Si alguna disposición de este Acuerdo se considera inaplicable, el resto del Acuerdo permanecerá en pleno vigor y efecto.
11.6 Ley aplicable. Este Contrato se rige por la ley italiana. Para cualquier disputa que surja de o esté relacionada con este acuerdo, las partes aceptan la jurisdicción personal y competencia exclusiva de los tribunales de Bolonia, Italia.
11.7 Cambios. Cualquier modificación deberá ser por escrito y expresar expresamente que se trata de una modificación de este Acuerdo.
11.8 Sopravvivenza. Le seguenti sezioni sopravvivranno alla scadenza o alla risoluzione del presente Contratto: Sezione 5 (Diritti di proprietà intellettuale), Sezione 6 (Informazioni riservate), Sezione 7.5 (Effetto della risoluzione o del mancato rinnovo), Sezione 9 (Esclusione di responsabilità), Sezione 10 (Limitazione di responsabilità) e Sezione 11 (Varie).
11.9 Intero accordo. Il presente Accordo stabilisce tutti i termini concordati tra le Parti e sostituisce e annulla qualsiasi altro accordo tra le Parti relativo al suo oggetto, incluse eventuali versioni precedenti del presente Accordo. Nel sottoscrivere il presente Accordo, nessuna delle Parti ha fatto affidamento — né potrà vantare alcun diritto o rimedio — su dichiarazioni, rappresentazioni o garanzie (rese negligentemente o in buona fede), se non quelle espressamente contenute nel presente Accordo. I Termini accessibili tramite URL sono qui incorporati per riferimento nell’Accordo. Dinova potrà fornire un URL aggiornato in sostituzione di qualsiasi URL indicato nel presente Accordo.
11.10 Términos en conflicto. En caso de conflicto entre los documentos que componen este Acuerdo, prevalecerán los documentos en el siguiente orden (de precedencia decreciente): el Formulario de Pedido o documento similar firmado por Dinova y el Cliente, y las Condiciones de la URL.
11.11 Idiomas en conflicto. Si este Acuerdo se traduce a un idioma distinto del inglés y existe una discrepancia entre el texto en inglés y el texto traducido, prevalecerá el texto en inglés, a menos que se indique expresamente lo contrario en la traducción.
12. Definizioni
- “Cuenta de administrador” significa la cuenta administrativa proporcionada al Usuario por Dinova con el fin de administrar los Servicios. El uso de la cuenta de administrador requiere una contraseña, que Dinova proporcionará al usuario.
- “Consola de administración” indica la herramienta en línea proporcionada por Dinova al Cliente para el uso de informes y algunas otras funciones de administración.
- “Administradores” significa el personal técnico designado por el Cliente que administra los Servicios a los Usuarios finales en nombre del Cliente.
- “Afiliada” significa cualquier entidad que directa o indirectamente controle, esté controlada o esté bajo control común de una parte.
- “Datos del Cliente” significa datos, incluidos los correos electrónicos, proporcionados, generados, transmitidos o mostrados a través de los Servicios por el Cliente o los Usuarios finales.
- “Problema de seguridad de emergencia” significa: (a) el uso de los Servicios por parte del Cliente o Usuarios Finales en violación de la Política de Uso Aceptable, con el fin de interrumpir: (i) los Servicios; (ii) el uso de los Servicios por parte de otros Clientes; o (iii) impedir el acceso de terceros no autorizados a los Servicios o a los datos dentro de los Servicios.
- “Usuarios finales” significa personas a quienes el Cliente permite utilizar los Servicios.
- “Cuenta de Usuario Final” significa una cuenta de Interacta creada por el Cliente a través de los Servicios para un Usuario Final.
- “Actividades de alto riesgo” significa usos tales como la operación de instalaciones nucleares, control de tráfico aéreo o sistemas de soporte vital, donde el uso o falla de los Servicios podría resultar en muerte, lesiones personales o daños ambientales.
- “Servicios” significa los Servicios aplicables proporcionados por Dinova y utilizados por el Cliente en virtud de este Acuerdo.
- “Depreciación significativa” significa descontinuar o realizar cambios compatibles con versiones anteriores de los Servicios que resulten en que Dinova no pueda brindar a su base de clientes una capacidad sustancial para realizar tareas y flujos de trabajo con los Servicios.
- "Suspender" significa deshabilitar inmediatamente el acceso a los Servicios, o componentes de los Servicios, según corresponda, para evitar un uso posterior de los Servicios.
INTERACTA _ Política de Uso Aceptable
El uso de los Servicios está sujeto a esta Política de uso aceptable (“AUP”).
Si no se definen aquí, los términos en mayúscula tienen el significado indicado en el contrato aplicable ("Acuerdo") entre el cliente u otro usuario autorizado ("Usuario") y Dinova Srl.
Usted acepta no utilizar los Servicios y no permitir que ningún tercero o sus usuarios finales los utilicen:
- violar o fomentar la violación de los derechos legales de otros;
- para cualquier fin ilegal, ilícito, invasivo, violento, difamatorio o fraudulento;
- distribuir intencionadamente virus, gusanos, caballos de Troya, archivos corruptos u otros elementos de naturaleza destructiva o engañosa;
- utilizar discurso de odio, contenido que promueva o apruebe la violencia o tenga el objetivo principal de incitar al odio contra un individuo o grupo por motivos de origen racial o étnico, religión, discapacidad, edad, nacionalidad, orientación sexual, género o cualquier otra característica asociada con discriminación o marginación sistémica;
- participar en comportamientos de acoso, intimidación o amenaza, y no incitar a otros a participar en estas actividades
- distribuir información personal y confidencial, como números de tarjetas de crédito, números de identificación nacional confidenciales o contraseñas de cuentas, sin su consentimiento explícito.
- cargar o compartir contenido que explote o abuse de los niños.
- distribuir material sexualmente explícito o pornográfico, contenido violento, terrorismo con la intención principalmente de ser impactante, sensacionalista o gratuito.
- spam, incluido el envío de contenido promocional o comercial no deseado, o solicitudes masivas o no solicitadas.
- alterar, deshabilitar, interferir o eludir cualquier aspecto de los Servicios;
- probar o aplicar ingeniería inversa a los Servicios para identificar limitaciones, vulnerabilidades o eludir funciones de filtrado;
- otorgar acceso a varias personas a una única Cuenta de Usuario Final;
- grabar comunicaciones de audio o video sin consentimiento si dicho consentimiento es requerido por las leyes y regulaciones aplicables (usted es el único responsable del cumplimiento de todas las leyes y regulaciones aplicables en las jurisdicciones pertinentes).
Su incumplimiento de la AUP puede resultar en:
-
eliminación de contenido objetable; y/o
-
suspensión o terminación, o ambas, de los Servicios de conformidad con el Acuerdo.
Para informar cualquier posible infracción a Dinova, comuníquese con legal@dinova.one.
Después de la notificación de una posible infracción de la política, Dinova puede revisar el contenido y tomar medidas, incluida limitar el acceso al contenido, eliminar el contenido y limitar o cancelar su acceso a Interacta.
INTERACTA _ Adenda al tratamiento de datos
El cliente que acepta estas condiciones (“Cliente”) y Dinova Srl han celebrado un Contrato Interacta (como se define a continuación).
1. Definizioni
1.1 Los términos en mayúscula definidos en el Acuerdo aplicable se aplican a este Anexo de procesamiento de datos. Además, en este Anexo de Procesamiento de Datos:
- “Datos del Cliente” significa datos enviados, almacenados, enviados o recibidos a través de los Servicios por el Cliente o los Usuarios finales.
- “Datos personales del cliente” significa los datos personales contenidos en los Datos del cliente.
- “Incidente di dati” indica una violazione della sicurezza di Dinova che porti alladistruzione accidentale o illegale, alla perdita, all’alterazione, alla divulgazione non autorizzata o all’accesso ai Dati del Cliente sui sistemi gestiti da Dinova o altrimenti controllati da Dinova.
- “EEE” significa el Espacio Económico Europeo.
- “GDPR UE” indica il Regolamento (UE) 2016/679 del Parlamento Europeo e delConsiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE.
- “Ley Europea de Protección de Datos” significa el RGPD.
- “Derecho europeo o italiano” significa el derecho de la Unión Europea o del Estado italiano.
- “Acuerdo de Interacta” significa un Acuerdo de Interacta en virtud del cual Dinova se compromete a proporcionar servicios de Interacta al Cliente.
- “Dirección de correo electrónico de notificación” significa la(s) dirección(es) de correo electrónico designadas por el Cliente en la Consola administrativa, o en los Documentos del pedido o comunicadas a Dinova (según corresponda), para recibir ciertas notificaciones de Dinova. Usted es responsable de garantizar que su dirección de correo electrónico de notificación permanezca actualizada y válida.
- “Subprocesador” significa un tercero autorizado como otro procesador según esta Enmienda de Procesamiento de Datos para acceder y procesar lógicamente los Datos del Cliente con el fin de proporcionar partes de los Servicios.
- “Autoridad de supervisión” significa una “autoridad de supervisión” tal como se define en el RGPD de la UE.
- “Plazo” significa el período entre la Fecha de Vigencia del Anexo y el final de la prestación de los Servicios por parte de Dinova en virtud del Acuerdo aplicable, incluido, si corresponde, cualquier período durante el cual la prestación de los Servicios pueda suspenderse y cualquier período posterior terminación del Acuerdo durante el cual Dinova podrá continuar brindando los Servicios con fines transitorios.
1.2. Los términos "datos personales", "sujeto de datos", "procesamiento", "controlador de datos" y "procesador" utilizados en este Anexo de procesamiento de datos tienen los significados que les otorga el RGPD.
2. Durata
Il presente Addendum sul Trattamento dei Dati resterà in vigore, nonostante la scadenza del Termine, fino alla cancellazione di tutti i Dati del Cliente da parte di Dinova, e decadrà automaticamente al momento di tale cancellazione, come descritto nel presente Addendum sul Trattamento dei Dati.
3. Ámbito de aplicación de la ley de protección de datos.
3.1 Aplicación del derecho europeo. Las partes reconocen que la legislación europea e italiana en materia de protección de datos se aplica al procesamiento de los Datos personales del Cliente.
4. Procesamiento de datos
4.1 Funciones y cumplimiento normativo; autorización.
4.1.1. Responsabilidades del procesador y del controlador:
- El plazo aplicable más el período entre el vencimiento de dicho plazo y la eliminación por parte de Dinova de todos los Datos del Cliente de conformidad con el Anexo de Procesamiento de Datos.
- Naturaleza y finalidad del procesamiento: Dinova procesará los Datos personales del Cliente con el fin de proporcionar los Servicios al Cliente de acuerdo con el Anexo de procesamiento de datos.
- Categorías de datos: Datos relacionados con personas físicas proporcionados a Dinova a través de los Servicios, por (o bajo la dirección de) Clientes o Usuarios finales.
- Sujetos de datos: Sujetos de datos significa personas físicas cuyos datos son proporcionados a Dinova a través de los Servicios por (o bajo la dirección de) el Cliente o los Usuarios finales.
- Dinova es responsable del procesamiento de los datos personales del cliente de conformidad con la legislación de protección de datos europea e italiana;
- El Cliente es controlador o procesador de datos, según sea el caso, de dichos Datos personales del Cliente según la ley de protección de datos europea e italiana;
- Cada parte cumplirá con sus obligaciones según la Ley Europea de Protección de Datos en relación con el procesamiento de Datos Personales del Cliente.
4.1.2. Autorizzazione da parte del Titolare Terzo. Il Cliente garantisce che le proprie istruzioni e azioni in relazione a tali Dati Personali del Cliente, inclusa la nomina di Dinova quale ulteriore responsabile del trattamento, siano state autorizzate dal relativo titolare del trattamento.
4.2 Alcance del tratamiento.
4.2.1 Instrucciones del Cliente. El Cliente indica a Dinova que procese los Datos personales del Cliente únicamente de conformidad con la ley aplicable: (a) para proporcionar los Servicios; (b) según se especifique más detalladamente a través del uso de los Servicios por parte del Cliente y los Usuarios finales (incluida la Consola administrativa y otras características de los Servicios); (c) según lo documentado en el formulario de Contrato aplicable, incluido este Anexo de Procesamiento de Datos; y (d) según se documente con más detalle en cualquier otra instrucción escrita proporcionada por el Cliente y reconocida por Dinova como instrucciones para los fines de esta Enmienda de procesamiento de datos.
4.2.2 Cumplimiento de las instrucciones por parte de Dinova. Dinova cumplirá con las instrucciones descritas en la Sección 4.2.1 (Instrucciones para el Cliente) (incluso con respecto a las transferencias de datos) a menos que la ley europea o italiana a la que está sujeta Dinova requiera otro procesamiento de Datos Personales del Cliente por parte de Dinova, en cuyo caso Dinova comunicará esto al Cliente (a menos que dicha ley prohíba a Dinova hacerlo por razones importantes de interés público) antes de dicho otro procesamiento.
5. Cancellazione dei dati
5.1 Cancellazione durante il Termine. Dinova consentirà al Cliente e agli Utenti Finali di cancellare i Dati del Cliente durante il Termine applicabile, in conformità con le funzionalità dei Servizi. Qualora il Cliente o un Utente Finale utilizzino i Servizi per cancellare qualsiasi Dato del Cliente durante il Termine applicabile e tale Dato del Cliente non possa più essere recuperato dal Cliente o dall’Utente Finale, tale utilizzo costituirà un’istruzione a Dinova a cancellare i relativi Dati del Cliente dai sistemi di Dinova in conformità alla normativa applicabile. Dinova si atterrà a tale istruzione non appena ragionevolmente possibile e comunque entro un periodo massimo di 180 giorni, salvo che la normativa europea o italiana richieda la conservazione.
5.2 Cancelación al vencimiento del Plazo. Sujeto a la Sección 5.3 (Instrucción de eliminación diferida), al vencimiento del Plazo aplicable, el Cliente indica a Dinova que elimine todos los Datos del cliente (incluidas las copias existentes) de los sistemas de Dinova de acuerdo con la ley aplicable. Dinova llevará a cabo esta instrucción tan pronto como sea razonablemente posible y en un plazo máximo de 180 días, salvo que la legislación europea o italiana exija su conservación. El Cliente es responsable de exportar, antes de la expiración del plazo aplicable, todos los Datos del Cliente que desee conservar.
5.3 Instrucción de cancelación diferida. En la medida en que Sus Datos cubiertos por la instrucción de eliminación descrita en la Sección 5.2 (Eliminación al Vencimiento del Plazo) también se procesen al vencimiento del Plazo aplicable de conformidad con la Sección 5.2, en relación con un Acuerdo con un Plazo renovable, dicha instrucción de eliminación será efectivo con respecto a dichos Datos de usuario solo al vencimiento del Plazo renovable. Para mayor claridad, esta Enmienda de procesamiento de datos seguirá aplicándose a dichos Datos del usuario hasta que Dinova los elimine.
6. Sicurezza dei dati
6.1 Medidas de seguridad, controles y asistencia de Dinova.
6.1.1 Medidas de seguridad de Dinova. Dinova implementará y mantendrá medidas técnicas y organizativas razonables para proteger sus Datos contra destrucción, pérdida, alteración, divulgación o acceso no autorizado accidental o ilegal (las “Medidas de Seguridad”). Dado que Interacta se crea y entrega a través de Google Cloud Platform (GCP), también se aplican las medidas de seguridad de GCP.
6.1.2 Conformità alla sicurezza. Dinova si impegna a: (a) adottare misure appropriate per garantire il rispetto delle Misure di Sicurezza da parte dei propri dipendenti, appaltatori e Subprocessori nella misura applicabile al loro ambito di esecuzione, e (b) garantire che tutte le persone autorizzate al trattamento dei Dati Personali del Cliente siano soggette all’obbligo di riservatezza.
6.1.3 Assistenza di Dinova per la sicurezza. Dinova assisterà il Cliente nel garantire il rispetto dei propri obblighi ai sensi degli articoli 32-34 del GDPR, mediante:
a. l’implementazione e il mantenimento delle Misure di Sicurezza in conformità alla Sezione 6.1.1 (Misure di Sicurezza di Dinova);
b. il rispetto dei termini della Sezione 6.2 (Incidenti relativi ai Dati);
c. qualora le disposizioni di cui alle sottosezioni (a) e (b) non siano sufficienti a consentire al Cliente di adempiere a tali obblighi, previa richiesta del Cliente, la fornitura di un’assistenza ragionevole aggiuntiva.
6.2 Incidentes de Datos.
6.2.1 Notificación de incidentes. Dinova notificará de inmediato y sin demoras indebidas al Cliente al tener conocimiento de un Incidente de Datos y tomará de inmediato medidas razonables para minimizar los daños y proteger los Datos del Cliente.
6.2.2 Detalles del incidente de datos. La notificación de Dinova de un Incidente de datos describirá, en la medida de lo posible, la naturaleza del Incidente de datos, las medidas tomadas para mitigar los riesgos potenciales y las medidas que Dinova recomienda que tome el Cliente para abordar el Incidente de datos.
6.2.3 Entrega de la notificación. Las notificaciones de cualquier Incidente de Datos se enviarán a la dirección de correo electrónico de notificación o, a criterio de Dinova, mediante comunicación directa (por ejemplo, una llamada telefónica o una reunión en persona).
6.2.4 No evaluación de los Datos del Cliente por parte de Dinova. Dinova no tiene obligación de evaluar los Datos del Cliente para identificar información sujeta a requisitos legales específicos.
6.2.5 No reconocimiento de culpa por parte de Dinova. La notificación o respuesta de Dinova a un Incidente de datos de conformidad con esta Sección 6.2 (Incidentes de datos) no se interpretará como un reconocimiento por parte de Dinova de cualquier falla o responsabilidad en relación con el Incidente de datos.
6.3. Responsabilidad del cliente y evaluación de seguridad.
6.3.1 Responsabilità del Cliente in materia di Sicurezza. Fatto salvo quanto previsto a carico di Dinova nelle Sezioni 6.1 (Misure, Controlli e Assistenza di Sicurezza di Dinova) e 6.2 (Incidenti relativi ai Dati), nonché altrove nel presente Accordo applicabile, il Cliente è responsabile del proprio utilizzo dei Servizi e della conservazione di eventuali copie dei Dati del Cliente al di fuori dei sistemi di Dinova o dei Sub-responsabili di Dinova, inclusi:
a. l’utilizzo dei Servizi e dei Controlli di Sicurezza Aggiuntivi al fine di garantire un livello di sicurezza adeguato al rischio connesso ai Dati del Cliente;
b. la protezione delle credenziali di autenticazione dell’account, dei sistemi e dei dispositivi che il Cliente utilizza per accedere ai Servizi; e
c. la conservazione, ove opportuno, di copie dei propri Dati del Cliente.
6.3.2 Evaluación de seguridad por parte del Cliente. El Cliente acepta, según el uso actual y previsto de los Servicios, que los Servicios, las Medidas de seguridad y los compromisos de Dinova en virtud de esta Sección 7 (Seguridad de los datos): (a) satisfacen las necesidades del Cliente, incluso en relación con cualquier obligación de seguridad del Cliente según las normas europeas e italianas. ley de protección de datos, y (b) proporcionar un nivel de seguridad apropiado al riesgo relacionado con los Datos del Cliente.
6.4 Certificazioni di conformità dell’infrastruttura cloud e rapporti SOC. Interacta è costruito e fornito attraverso Google Cloud Platform (GCP) come infrastruttura tecnica cloud. Dinova garantisce che Interacta sarà fornito su una piattaforma cloud (come GCP) che mantiene almeno i seguenti requisiti per i Servizi verificati, al fine di valutare l’efficacia continua delle Misure di sicurezza:
a. certificati per ISO 27001, ISO 27017 e ISO 27018, e
b. Rapporti SOC 2 e SOC 3 (o equivalenti) redatti dal revisore di terza parte del cloud provider e aggiornati annualmente sulla base di un audit eseguito almeno una volta ogni 12 mesi (i “Rapporti SOC”).
7. Accesso; Diritti dell’interessato; Esportazione dei dati
7.1 Acceso; rectificación; tratamiento limitado; portabilidad. Durante el Plazo, Dinova permitirá al Usuario, de manera consistente con la funcionalidad de los Servicios, acceder, rectificar y limitar el procesamiento de los Datos del Usuario, incluso a través de la funcionalidad de cancelación proporcionada por Dinova como se describe en la Sección 5.1 (Cancelación durante el Período), y para exportar Datos de Usuario.
7.2 Solicitudes del interesado.
7.2.1 Responsabilidades del Cliente respecto de las Solicitudes. Durante el Plazo, si el equipo de protección de datos de Dinova recibe una solicitud de un interesado en relación con los datos personales del Cliente, y la solicitud identifica al Cliente, Dinova le informará al interesado que envíe su solicitud al Cliente. El Cliente será responsable de responder a dichas solicitudes, incluido, si es necesario, el uso de las funciones de los Servicios.
7.2.2 Asistencia de Dinova para las solicitudes del interesado. Dinova (teniendo en cuenta la naturaleza del procesamiento de los Datos personales del Cliente) ayudará al Cliente a cumplir con las obligaciones establecidas en el Capítulo III del RGPD para responder a las solicitudes de ejercicio de los derechos del interesado.
8. Memorizzazione ed elaborazione dei dati
8.1 Instalaciones de almacenamiento y procesamiento de datos. Dinova almacenará los Datos del Cliente dentro del EEE.
8.3 Informazioni sui centri dati. Le informazioni sull’ubicazione dei centri dati di Google Cloud Platform sono disponibili all’indirizzo: https://www.google.com/about/datacenters/inside/locations/index.html (come eventualmente aggiornato da Google di volta in volta).
9. Sub-responsabili del Trattamento
9.1 Consenso all’Incarico di Sub-responsabili. Il Cliente autorizza espressamente l’incarico in qualità di Sub-responsabili del Trattamento delle entità elencate nell’Appendice 1 (Informazioni sui Sub-responsabili). Inoltre, fatto salvo quanto previsto nella Sezione 9.3 (Diritto di Opposizione alle Modifiche dei Sub-responsabili), il Cliente autorizza in via generale l’incarico in qualità di Sub-responsabili del Trattamento di eventuali altre terze parti (“Nuovi Sub-responsabili Terzi”).
9.2 Requisiti per l’Incarico di Sub-responsabili. Quando incarica un Sub-responsabile, Dinova si impegnerà a:
-
garantire, tramite un contratto scritto, che il Sub-responsabile acceda e utilizzi i Dati del Cliente esclusivamente nella misura necessaria a svolgere gli obblighi ad esso subappaltati, e che lo faccia in conformità al presente Accordo (incluso il presente Addendum sul Trattamento dei Dati); e
-
restare pienamente responsabile per tutti gli obblighi subappaltati e per tutti gli atti e le omissioni del Sub-responsabile.
9.3 Diritto di Opposizione ai Sub-responsabili
a. Quando Dinova incarica un Nuovo Sub-responsabile durante il Termine, Dinova pubblicherà, almeno 30 giorni prima che il Nuovo Sub-responsabile inizi a trattare qualsiasi Dato del Cliente, le informazioni relative all’incarico (inclusi nome, sede e attività del Nuovo Sub-responsabile) nell’Appendice 1 (Informazioni sui Sub-responsabili).
b. Il Cliente potrà, entro 90 giorni dalla pubblicazione, opporsi risolvendo immediatamente l’Accordo applicabile per convenienza, in conformità a quanto previsto dalla clausola di recesso per convenienza di tale Accordo.
El equipo de protección de datos de Dinova. Los administradores de clientes pueden contactar con el equipo de protección de datos de Dinova en legal@dinova.one.
Interacta – Servizi di Intelligenza Artificiale Generativa – Addendum
Le seguenti condizioni si applicano esclusivamente ai servizi di Intelligenza Artificiale e di Intelligenza Artificiale generativa di Interacta.
1. Finalità e funzionamento del sistema di crediti
1.1. L’utilizzo di qualsiasi strumento, funzionalità o servizio basato sull’Intelligenza Artificiale (“Servizi AI”) all’interno dell’applicazione Interacta è disciplinato da un sistema di consumo basato su crediti. L’accesso e l’elaborazione delle richieste tramite i Servizi AI comportano una deduzione automatica dal pool di crediti condiviso disponibile per l’intera installazione, il cui importo varia in base al servizio richiesto.
2. Assegnazione e validità dei crediti
2.1. Per tutta la durata di validità delle Licenze che abilitano l’accesso ai Servizi AI, a ciascuna installazione viene assegnato un limite massimo di crediti mensili. L’importo di tale pool di crediti, le tipologie di licenza incluse e i relativi metodi di calcolo sono identificati e specificati nell’Offerta Commerciale sottoscritta dal Cliente.
2.2. Salvo quanto diversamente indicato nell’Offerta Commerciale, i crediti assegnati non sono nominali né sono legati o assegnati su base individuale per utente; essi confluiscono in un unico pool condiviso a livello di tenant del Cliente e possono essere utilizzati da tutti gli Utenti autorizzati.
2.3. L’esaurimento completo della quota di crediti mensile comporta la sospensione immediata e la conseguente indisponibilità dei Servizi AI per il resto del mese in corso, fatta salva l’eventuale possibilità di acquistare pacchetti di crediti aggiuntivi, secondo i termini stabiliti nell’Offerta Commerciale o nel listino prezzi vigente. Qualsiasi acquisto di crediti aggiuntivi o incremento delle quote di crediti si applicherà per l’intera durata residua di validità delle Licenze e non sarà concesso su base temporanea o a breve termine.
2.4. I crediti sono validi esclusivamente per il mese solare di riferimento. Al termine di ciascun mese, eventuali crediti residui non utilizzati decadranno e verranno automaticamente azzerati; essi non sono rimborsabili, non sono convertibili in denaro, non sono trasferibili ad altre installazioni, né possono essere accumulati o riportati al mese successivo.
3. Tabella di conversione e consumo
3.1. Il consumo dei crediti è determinato dalla quantità di dati elaborati dall’Intelligenza Artificiale. Di seguito è riportata la Tabella di Conversione standard applicata per la deduzione di 1 (un) credito.
| Servizio / Modello AI | Tipo di Utilizzo | Soglia di Addebito per 1 (un) Credito |
|---|---|---|
| Gemini 2.5 Flash | Token in Input | 33.333 Token |
| Gemini 2.5 Flash | Token in Cache | 333.333 Token |
| Gemini 2.5 Flash | Token in Output (risposta e ragionamento) | 4.000 Token |
| Gemini 2.5 Pro (per input inferiori a 200.000 token per chiamata al modello) | Token in Input | 8.000 Token |
| Gemini 2.5 Pro (per meno di 200.000 token di input per chiamata al modello) | Token in Cache | 80.000 Token |
| Gemini 2.5 Pro (per oltre 200.000 token di input in un’unica chiamata al modello) | Token in Input | 4.000 Token |
| Gemini 2.5 Pro (per oltre 200.000 token di input in un’unica chiamata al modello) | Token in Cache | 40.000 Token |
| Gemini 2.5 Pro (per una singola chiamata al modello con meno di 200.000 token di input) | Token in Output (risposta e ragionamento) | 1.000 Token |
| Gemini 2.5 Pro (per oltre 200.000 token di input in un’unica chiamata al modello) | Token in Output (risposta e ragionamento) | 666 Token |
| Gemini 3.1 Flash-Lite | Token in Input | 36.363 Token |
| Gemini 3.1 Flash-Lite | Token in Cache | 363.636 Token |
| Gemini 3.1 Flash-Lite | Token in Output (risposta e ragionamento) | 6.060 Token |
| Gemini 3.5 Flash-Lite | Token in Input | 30.303 Token |
| Gemini 3.5 Flash-Lite | Token in Cache | 303.030 Token |
| Gemini 3.5 Flash-Lite | Token in Output (risposta e ragionamento) | 3.636 Token |
| Gemini 3.5 Flash | Token in Input | 6.060 Token |
| Gemini 3.5 Flash | Token in Cache | 60.606 Token |
| Gemini 3.5 Flash | Token in Output (risposta e ragionamento) | 1.010 Token |
| Servizi Multimediali | Trascrizione Audio/Video | 139 secondi |
3.2. L’utilizzo non viene calcolato su base “per chiamata” (pay-per-call), bensì tracciato dal sistema in background in modo frazionato e proporzionale. La deduzione effettiva di 1 (un) credito intero dal limite di crediti dell’installazione avviene solo quando la somma totale degli utilizzi parziali raggiunge il valore di un credito. Tale totale cumulativo è costituito dagli utilizzi generati su tutti i modelli e le funzionalità AI disponibili (ad es. utilizzo parziale di token combinato con utilizzo parziale di elaborazione audio/video).
4. Definizione delle metriche di consumo
4.1. Ai fini dei presenti Termini e Condizioni, le unità di misura per il calcolo del consumo variano in base alla natura dei dati inviati e allo specifico Servizio AI utilizzato:
Elaborazione basata su token – Un “Token” è l’unità di base di elaborazione dei dati utilizzata dai modelli di Intelligenza Artificiale sottostanti. Il conteggio dei token è determinato esclusivamente dal sistema di misurazione del fornitore del modello ed è riportato tramite l’interfaccia di conteggio token del fornitore, che costituisce il riferimento autorevole ai fini della fatturazione. La conversione in Token varia in base al tipo di input, alla versione del modello e alla configurazione di elaborazione, ed è fornita di seguito a titolo puramente indicativo:
- Testo: circa quattro (4) caratteri per Token; il rapporto varia in base alla lingua ed è tipicamente meno favorevole per le lingue diverse dall’inglese.
- Immagini: convertite in base alla risoluzione del contenuto multimediale, attualmente comprese tra circa 280 e 1.120 Token per immagine con impostazioni standard.
- Audio: circa 32 Token per secondo di audio.
- Video: circa 100 Token per secondo a risoluzione standard e fino a circa 300 Token per secondo ad alta risoluzione, in base alla frequenza di campionamento dei fotogrammi e alla modalità di elaborazione applicata.
Elaborazione basata sul tempo – Per determinati servizi specifici dedicati alla trascrizione di flussi audio e video, l’unità di misura di base è l’intervallo di tempo (espresso in secondi), calcolato in base alla durata effettiva del file multimediale inviato al sistema.
5. Interruzioni e gestione degli errori
Qualora l’interazione con i Servizi AI non produca una risposta finale (Output) a causa di un errore imputabile a Interacta, di un timeout o di un malfunzionamento tecnico attribuibile all’infrastruttura di Interacta o ai suoi Fornitori, le metriche (token o frazioni di tempo) elaborate parzialmente per quella specifica richiesta non concorreranno al consumo. Eventuali crediti già dedotti per la transazione non andata a buon fine saranno stornati dal totale cumulativo e riaccreditati al saldo mensile del Cliente.
6. Modifiche ai modelli e alle metriche di conversione
6.1. Fermo restando quanto previsto dall’Articolo 2(b) delle Condizioni Generali, e in considerazione della rapida evoluzione tecnologica dei modelli di Intelligenza Artificiale nonché del relativo quadro normativo applicabile, Dinova si riserva il diritto di modificare, aggiornare o sostituire in qualsiasi momento i presenti Termini, le funzionalità AI, i modelli sottostanti e le tabelle di consumo dei crediti.
6.2. Qualora tali modifiche siano sostanziali, Dinova fornirà un preavviso di 15 (quindici) giorni. Resta fermo quanto previsto nei casi in cui le modifiche siano necessarie per adempiere a obblighi di legge o per introdurre nuove funzionalità, nel qual caso avranno effetto immediato.
6.3. Poiché tali servizi sono soggetti a un continuo sviluppo tecnico da parte di fornitori terzi e a requisiti di conformità normativa, in caso di disaccordo con le modifiche comunicate, l’unico rimedio a disposizione del Cliente sarà quello di cessare l’utilizzo dei Servizi AI, senza che ciò dia diritto ad alcun rimborso per eventuali crediti residui non ancora utilizzati.
7. Esclusione di responsabilità
Dinova si impegna a fornire i Servizi di AI generativa di Interacta in modo responsabile, in conformità ai principi di trasparenza, sicurezza, riservatezza dei dati, non discriminazione e adeguata supervisione umana, nonché nel rispetto della normativa applicabile, incluso il GDPR e l’AI Act (Regolamento UE 2024/1689).
Interacta AI e i servizi di AI generativa (i) utilizzano tecnologie emergenti, (ii) possono produrre risultati imprecisi, non aggiornati o offensivi, e (iii) possono fornire contenuti che non rappresentano il punto di vista di Dinova. I risultati generati (Output) non sono progettati né destinati ad adempiere agli obblighi normativi, legali o di altra natura dell’Utente, né sono destinati a essere utilizzati, o presi come riferimento, in sostituzione di una consulenza medica, legale, finanziaria o di altra natura professionale. L’Output non costituisce una consulenza né un’espressione di giudizio professionale da parte di Dinova, né implica alcun coinvolgimento della stessa nel processo decisionale del Cliente.
Il Cliente si impegna a notificare tempestivamente a Dinova qualsiasi output o comportamento del sistema che risulti indesiderato, come ad esempio contenuti generati che non rispettino la normativa applicabile o i principi di non discriminazione. Ricevuta tale segnalazione, Dinova impiegherà sforzi commercialmente ragionevoli per indagare e risolvere il problema segnalato. Dinova non potrà essere ritenuta responsabile per eventuali output indesiderati ricorrenti o persistenti nella misura in cui il Cliente non abbia fornito tale segnalazione tempestiva.
8. Politica sugli usi vietati
Ai fini dei servizi di Interacta AI e di AI generativa, la Politica sugli Usi Vietati di seguito riportata, come aggiornata di volta in volta, è incorporata nell’AUP.
I modelli di AI generativa possono aiutare gli utenti a esplorare nuovi argomenti, stimolare la creatività e apprendere cose nuove. Tuttavia, gli Utenti Finali sono tenuti a utilizzarli in modo responsabile e lecito. A tal fine, gli Utenti Finali non devono utilizzare i servizi di Interacta AI e di AI generativa oggetto della presente politica per:
- Svolgere o agevolare attività pericolose, illecite o dannose, tra cui l’agevolazione o la promozione di attività illegali o violazioni di legge, come la promozione o la generazione di contenuti di estremismo violento o terroristico; abusare, danneggiare, interferire con o interrompere i servizi (o consentire a terzi di farlo) e i servizi IT; tentativi di aggirare o eludere i filtri di sicurezza o di indurre intenzionalmente il modello ad agire in contrasto con le nostre policy; generare contenuti che possano danneggiare o promuovere danni a individui o gruppi.
- Generare e diffondere contenuti volti a disinformare, travisare o ingannare, inclusa la falsa rappresentazione dell’origine dei contenuti generati affermando che siano stati creati da un essere umano, o presentando contenuti generati come opere originali, con l’intento di ingannare; adottare decisioni automatizzate in ambiti che incidono su diritti sostanziali o individuali o sul benessere delle persone (ad esempio, nei settori finanziario, legale, occupazionale, sanitario, abitativo, assicurativo e sociale).
- Porre in essere pratiche vietate ai sensi dell’Articolo 5 dell’AI Act, incluse, a titolo esemplificativo ma non esaustivo: (i) l’utilizzo di tecniche subliminali, manipolative o ingannevoli volte a distorcere il comportamento di una persona o di un gruppo, causando o potendo causare loro un danno significativo; (ii) lo sfruttamento delle vulnerabilità di individui dovute all’età, alla disabilità o a specifiche condizioni sociali o economiche; (iii) l’utilizzo di sistemi di social scoring che comportino un trattamento pregiudizievole o ingiustificato; (iv) l’utilizzo di tecnologie di riconoscimento delle emozioni in relazione a individui sul luogo di lavoro o in istituti scolastici; (v) l’utilizzo dell’identificazione biometrica “in tempo reale” o retrospettiva in spazi accessibili al pubblico, salvo le eccezioni previste dalla legge; (vi) l’utilizzo di dati biometrici per effettuare valutazioni o previsioni sul rischio che una persona fisica commetta un reato sulla base della profilazione o dell’analisi dei tratti della personalità.
9. Utilizzo e disponibilità dei Servizi e obblighi del Cliente
Il Cliente riconosce e accetta che (i) l’utilizzo dei servizi di intelligenza artificiale generativa di Interacta è consentito esclusivamente a esseri umani che agiscono in qualità di Utenti Finali; per chiarezza, i servizi non sono disponibili per un utilizzo automatizzato (ad es. RPA, bot o altri strumenti analoghi). (ii) non utilizzerà, né consentirà agli Utenti Finali di utilizzare, i Servizi di AI generativa di Interacta in modo tale da eccedere i limiti specificati da Interacta, e (iii) che l’utilizzo dei Servizi di AI generativa di Interacta è soggetto alla disponibilità dei Servizi, come descritto nella documentazione della soluzione Interacta.
Il Cliente si impegna inoltre a: (iv) garantire che i propri Utenti Finali possiedano un livello adeguato di alfabetizzazione in materia di AI, proporzionato alla finalità e al contesto di utilizzo previsti, conformemente a quanto disposto dall’Articolo 4 dell’AI Act; (v) garantire che gli Output siano soggetti a un’adeguata verifica, validazione e revisione umana, in particolare laddove siano destinati a supportare decisioni di rilevanza legale, economica, organizzativa o professionale; (vi) informare gli Utenti Finali della natura dei Servizi AI quali strumenti di supporto e del rischio di eccessivo affidamento sugli Output generati.
10. Restrizioni in ambito sanitario
Il Cliente non dovrà utilizzare, né consentire agli Utenti Finali di utilizzare, i Servizi di Intelligenza Artificiale Generativa di Interacta per finalità cliniche (per evitare dubbi, la ricerca non clinica, la pianificazione o altre attività amministrative non sono soggette a restrizioni), per fornire consulenza medica, trattamenti o diagnosi mediche; né in alcun modo che richieda la supervisione, l’autorizzazione o l’approvazione di un’autorità clinica, medica o sanitaria o di altro organismo di regolamentazione.
11. Responsabilità e manleva
Il Cliente riconosce che la qualità, la completezza, la pertinenza e la liceità dei dati e dei contenuti inseriti o forniti a Interacta AI come input (compresi i dati resi disponibili tramite integrazioni o database aziendali) influiscono direttamente sugli Output. Di conseguenza:
- Il Cliente è l’unico responsabile dei dati forniti o resi disponibili e si impegna a non inserire, né a consentire l’utilizzo di, dati o contenuti illeciti, riservati o protetti da diritti di terzi senza le necessarie autorizzazioni, né di dati personali trattati in violazione del GDPR.
- Il Cliente riconosce che qualsiasi Modifica Sostanziale apportata a Interacta AI o alla sua destinazione d’uso, ai sensi dell’Articolo 25 dell’AI Act, potrebbe comportare l’assunzione da parte del Cliente degli obblighi applicabili al fornitore del Sistema di AI.
- Il Cliente si impegna a manlevare e tenere indenne Dinova da qualsiasi pretesa, richiesta, sanzione, danno, responsabilità, costo o spesa derivante dall’utilizzo dei Servizi AI e/o dei relativi Output in modo non conforme al presente Addendum o alla normativa applicabile, nonché da eventuali modifiche sostanziali apportate dal Cliente.
12. Sospetta violazione
Dinova può sospendere o interrompere immediatamente l’utilizzo da parte dell’Utente dei servizi di intelligenza artificiale generativa di Interacta in caso di sospetta violazione dei paragrafi da (8) a (10) sopra riportati.
13. Restrizioni sull’addestramento
Dinova non utilizzerà i Dati del Cliente per addestrare o affinare (fine-tuning) i modelli di AI generativa a supporto dei Servizi di Interacta AI e di AI Generativa senza la previa autorizzazione o istruzione del Cliente.
14. Servizi di terze parti
Interacta AI e i servizi di AI generativa possono utilizzare determinati servizi esterni, quali, attualmente:
- Google Cloud Platform’s Vertex AI
- Deepgram Speech-to-Text
Questo elenco sarà aggiornato secondo necessità.
15. Definizioni aggiuntive
AI Act: Regolamento (UE) 2024/1689.
“Sistema di AI”: un sistema automatizzato progettato per operare con vari livelli di autonomia, che può presentare adattività dopo la distribuzione, e che, per finalità esplicite o implicite, deduce dall’input ricevuto come generare output quali previsioni, contenuti, raccomandazioni o decisioni che possono influenzare ambienti fisici o virtuali.
“Output generato” si riferisce ai dati o ai contenuti generati o ricevuti dai Clienti o dai loro Utenti Finali tramite i servizi di intelligenza artificiale generativa di Interacta all’interno dell’account Interacta del Cliente, in base ai dati o ai contenuti da essi forniti tramite tali servizi. I Dati del Cliente sono generati come output. Tra il Cliente e Dinova, Dinova non rivendica alcun diritto di proprietà su qualsiasi nuova proprietà intellettuale creata nell’Output Generato.
“Servizi di intelligenza artificiale generativa di Interacta” si riferisce a qualsiasi funzione o elemento dell’intelligenza artificiale generativa di Interacta.
“Modifica Sostanziale”: una modifica al sistema di AI che ne altera la destinazione d’uso o le prestazioni in modo tale da incidere sulla conformità ai requisiti normativi applicabili (Articolo 3(23) dell’AI Act).
Appendice 1: Informazioni sui Sub-responsabili
Dinova utiliza las entidades de terceros enumeradas en la siguiente tabla para llevar a cabo actividades limitadas en relación con los Servicios de Interacta. La tabla muestra la actividad realizada por cada entidad e indica si una entidad es relevante sólo para un Servicio específico. Esto explica el tratamiento limitado de Datos del Cliente que la entidad está autorizada a realizar.
| Nome dell’entità | Lugar de servicio (país donde se realiza el procesamiento) | Dirección registrada | País de registro | código de empresa | Tarea realizada |
|---|---|---|---|---|---|
| Google Cloud Italy Srl | Europa, VER | Via Confalonieri Federico 4, 20124 Milano, Italy | Italia | 11256580967 | Provisioning dell’infrastruttura cloud Google Cloud Platform; elaborazione dei modelli di AI generativa tramite Vertex AI (modelli Gemini) |
| Mailjet SAS | Francia, UE | 4 rue Jules Lefebvre, 75009 Paris, Francia | FR | 67 524536992 | Notificaciones automáticas por correo electrónic |
| Tyto Srl | Italy, EU | Via del Brennero, 97, 38121 Trento, Italy | Italia | 02276230220 | Sviluppo software e manutenzione software |
| Deepgram, Inc. | Europa, VER | 548 Market Street, Suite 25104, San Francisco, CA 94104, USA | Stati Uniti (Delaware) | 47-4873919 | Trascrizione speech-to-text ed elaborazione audio |
3.2 Privacy. Il Cliente è responsabile di tutti i consensi e gli avvisi necessari per consentire (a) l’uso e la ricezione dei Servizi da parte del Cliente e (b) l’accesso, l’archiviazione e l’elaborazione dei dati forniti dal Cliente (compresi i Dati del Cliente) da parte di Dinova ai sensi del Contratto.
3.3 Amministrazione dei Servizi da parte del Cliente. Il Cliente può specificare uno o più amministratori attraverso la Console di amministrazione che avranno i diritti di accedere all’Account amministratore e di amministrare gli Account utente finale. Il Cliente è responsabile di: (a) mantenere la riservatezza della password e degli Account Admin; (b) designare le persone autorizzate ad accedere agli Account Admin; e (c) garantire che tutte le attività che si svolgono in relazione agli Account Admin siano conformi al Contratto. Il Cliente conviene che le responsabilità di Dinova non si estendono alla gestione interna o all’amministrazione dei Servizi per il Cliente e che Dinova è solo un elaboratore di dati.
Apéndice 2: Plataforma tecnológica, seguridad y cumplimiento
Dinova proporciona las siguientes especificaciones en relación a la plataforma tecnológica adoptada para los Servicios Interacta y la información operativa.
- Plataforma de servicios en la nube
Interacta se implementa y proporciona en modo SAAS a través de Google Cloud Platform de Google, de la cual Dinova es Socio Premier y revendedor certificado.
Se seleccionó Google Cloud Platform por tener las mejores funciones, tecnologías y garantías de cumplimiento y seguridad de primer nivel:
- Descripción general de seguridad y confiabilidad: https://cloud.google.com/security
- Infraestructura “segura por diseño”: https://cloud.google.com/security/infrastructure
- Documento técnico de seguridad: https://cloud.google.com/docs/security/overview/whitepaper
- Cumplimiento y certificaciones (entre estas: ISO 27001, ISO 27017, ISO 27701, SOC 1, SOC 2, SOC 3, PCI DSS, CSA STAR): https://cloud.google.com/security/compliance
- Términos de seguridad y procesamiento de datos de Google Cloud Platform: https://cloud.google.com/terms/data-processing-addendum2. Seguridad operativa
2.1 Gestión de vulnerabilidades. Dinova ha implementado políticas y procedimientos encaminados a garantizar la seguridad de los datos de los clientes y la garantía de disponibilidad. El equipo de Interacta evalúa continuamente las amenazas a la seguridad e implementa contramedidas actualizadas para evitar el acceso no autorizado y la indisponibilidad del servicio, aprovechando las soluciones de Google Cloud Platform para el monitoreo, identificación, mitigación y eliminación de vulnerabilidades específicas, incluidos virus, malware, etc. En caso de incidentes de seguridad, incluidas violaciones de datos, el equipo técnico de Interacta cuenta con un procedimiento operativo corporativo dedicado para la gestión, que identifica acciones, flujos, roles y responsabilidades. El equipo técnico de Interacta es formado y actualizado periódicamente con referencia específica a la gestión de incidencias. El acceso a las instancias de producción de Interacta está permitido únicamente a miembros autorizados del equipo técnico de Interacta de Dinova.
2.2 Seguridad de Acceso. La autenticación del usuario en la aplicación se verifica en el lado del servidor. Si el cliente lo solicita, la autenticación se delega mediante el protocolo OAuth 2.0 a las credenciales de identidad de Google o Microsoft 365, sin tener que proporcionar a Interacta un nombre de usuario y contraseña. La aplicación móvil utiliza el mismo sistema de autenticación que la aplicación web y la misma API RESTfull y entorno de servicios expuestos por la instancia backend con llamadas cifradas a través del protocolo HTTPS.
2.3 Sicurezza perimetrale. Interacta implementa un Web Application Firewall (WAF) appartenente ai servizi di Google Cloud Platform, responsabile della protezione delle istanze applicative di produzione del cliente e del monitoraggio del traffico HTTP. Le regole gestite, riclassificate come segue, riflettono gli standard proposti dalle pubblicazioni OWASP Top 10 web application security risks. Espressione: Scansione di rete, SQL injection, inclusione di file remoti, inclusione di file locali, attacco al protocollo, exploit CVE (es. Log4j).
2.4 Seguridad de los subcontratistas. Antes de proceder a la adopción de subcontratistas para la implementación, suministro o gestión de la solución Interacta, Dinova realiza una evaluación de las condiciones de seguridad y privacidad propuestas y gestionadas por los subcontratistas, verificando que estén estrictamente alineadas con los estándares de seguridad y privacidad esperados para Interacta.
2.5 Sincronizzazione dell’orario. Tutti i componenti dell’infrastruttura SaaS di Interacta, ospitati su Google Cloud Platform (GCP), mantengono una sincronizzazione continua dell’orario tramite il protocollo NTP (Network Time Protocol) con fonti di riferimento ad elevata precisione. Tale misura garantisce l’accuratezza cronologica e l’integrità di tutti i log di sistema e di sicurezza, risultando essenziale per la tracciabilità, l’analisi forense e il rispetto dei controlli di sicurezza (ISO/IEC 27001 A.12.4.4).
2.6 Sviluppo Software Sicuro. Il team di sviluppo Dinova adotta una completa Secure Software Development Policy, che integra pratiche di sicurezza in tutte le fasi del ciclo di vita dello sviluppo software (SDLC). Tale politica è conforme agli standard di settore in materia di protezione del codice, gestione delle vulnerabilità e riduzione dei rischi di sicurezza nell’applicazione Interacta.
- Gestión de datos
3.1 Políticas de respaldo. Interacta opera con una instancia específica y dedicada para cada cliente, con políticas de respaldo automático de datos implementadas.
- La copia de seguridad comienza durante la ventana de copia de seguridad cuando la instancia está menos activa.
- Copias de seguridad binarias e incrementales.
- Copias de seguridad realizadas en modo "multirregional", lo que garantiza la localización de datos en diferentes centros de datos de Google Cloud Platform.
- RPO: 24 horas. RTO: siguiente día laborable.
- Retención de copia de seguridad: 14 días.
- Cualquier operación de restauración sobrescribe todos los datos de la instancia de destino. La instancia de destino no está disponible para conexiones (usuarios, sistemas de terceros) durante la operación de restauración.
3.2 Crittografia dei Dati. Interacta utilizza le funzionalità di sicurezza integrate in Google Cloud Platform (GCP) per proteggere i Dati del Cliente tramite sistemi di crittografia avanzati, garantendo la conformità allo standard ISO 27001 (A.18.1.5) e ai requisiti di protezione dei dati. Il modello di crittografia adottato prevede:
-
Dati in transito: tutte le connessioni, i trasferimenti di dati e le comunicazioni interne tra servizi sono protetti tramite protocollo HTTPS/TLS (Transport Layer Security), assicurando che tutte le informazioni siano crittografate durante la trasmissione.
-
Dati a riposo: tutti i Dati del Cliente sono crittografati a livello di storage utilizzando AES-256 o standard equivalenti. Ciò include i volumi disco che ospitano l’ambiente Kubernetes del Cliente e il database dedicato (DB). Le chiavi di crittografia sono gestite dall’infrastruttura cloud sottostante.
Informazioni dettagliate sugli standard di crittografia adottati dall’infrastruttura sono disponibili ai seguenti link:
- Data encryption at rest (default mode), Google Cloud Platform standard: https://cloud.google.com/docs/security/encryption/default-encryption
- Encryption of data in transit (default mode), Google Cloud Platform standard: https://cloud.google.com/docs/security/encryption-in-transit
3.3 Ubicación de los datos. De forma predeterminada, las instancias de Interacta (aplicaciones y datos) se crean y administran en los servicios de Google Cloud Platform ubicados en el EEE.
3.4 Integridad de los datos. Un procedimiento operativo interno ayuda a proteger la integridad de los datos de los clientes al tomar las siguientes medidas: acceso a los datos solo a usuarios específicamente autorizados; validación de datos en dos niveles (frontend y backend) para garantizar su exactitud tanto durante la recopilación como durante el uso; procedimientos de respaldo de datos; gestión de registros de aplicaciones para rastrear cualquier adición, modificación o eliminación; gestión de auditorías internas periódicas; uso de software dedicado a la detección de errores.
- Acceso a datos y restricciones
4.1 Acceso a la administración (Dinova). Para mantener la confidencialidad y la seguridad de los datos, Dinova aísla los datos de cada cliente, a los que solo puede acceder un grupo selecto de empleados de Dinova. Para los empleados de Dinova, los derechos y niveles de acceso a los datos se basan en la función y el rol laboral, utilizando los conceptos de “privilegio mínimo” y “necesidad de saber” para hacer coincidir los privilegios de acceso con las responsabilidades definidas. Los servicios de soporte se brindan únicamente a administradores de clientes autorizados, cuya identidad ha sido verificada.
4.2 Acceso a administración (cliente). En las organizaciones de clientes, las funciones y privilegios administrativos de Interacta los configura y controla el cliente. Esto significa que los usuarios de clientes individuales pueden gestionar ciertos servicios o realizar funciones administrativas específicas sin tener acceso a todas las configuraciones y datos.
4.3 Acceso de Usuario. Dentro de las organizaciones de clientes, los roles y privilegios de los usuarios de Interacta los configura y controla el cliente. Esto significa que los usuarios de clientes individuales pueden administrar ciertos servicios o realizar funciones operativas específicas sin tener acceso a todas las configuraciones y datos.
4.4 Solicitud de datos por motivos legales. El Cliente, como propietario de los datos, es el principal responsable de responder a cualquier solicitud de datos de las autoridades y agencias gubernamentales. Sin embargo, al igual que otras empresas de tecnología y comunicaciones, Dinova puede recibir solicitudes directas de gobiernos y tribunales sobre cómo una persona ha utilizado las soluciones de Dinova. Dinova toma medidas para proteger la privacidad de los clientes y limitar dichas solicitudes en cumplimiento de las obligaciones legales. Si recibimos este tipo de solicitudes, Dinova las revisa para garantizar que cumplan con los requisitos legales y las políticas de Dinova. La política de Dinova es notificar a los clientes las solicitudes de datos salvo que lo prohíba expresamente una normativa u orden judicial.
Apéndice 3: Soporte
Dinova dispone de un servicio de soporte para Interacta dedicado a los clientes. A través del servicio de soporte, el cliente puede enviarnos informes de anomalías y sugerencias de mejora.
A todos los informes y propuestas se les asignará un ticket de prioridad en función de la gravedad (para anomalías) y la relevancia (para mejoras), sin perjuicio de que cualquier inclusión de mejoras en la hoja de ruta del producto quedará a criterio exclusivo de Dinova.
Dinova se compromete constantemente a liberar los parches de producto necesarios para resolver las anomalías verificadas, con el fin de mantener el funcionamiento de la aplicación en el tiempo para las funcionalidades y utilidades previstas en el contrato.
En resumen, el servicio de asistencia se encargará de:
- Recibir informes: el equipo de soporte es responsable de recopilar informes y solicitudes.
- Tomar el control: el equipo de soporte verifica la gravedad de las anomalías reportadas.
- Primera resolución: el equipo de soporte brinda soluciones a las operaciones de las personas cuando se lanza un parche de producto.
Para que la asistencia pueda verificar correctamente la gravedad de la anomalía, se debe proporcionar la siguiente información en el informe:
- Usuario(s) que ha encontrado la anomalía reportada:
- cómo utilizar la solución (web o móvil) e información sobre el dispositivo y sistema operativo (Android o Apple) utilizado;
- la hora en que ocurrió la anomalía;
- acciones realizadas en el momento en que ocurrió la anomalía;
- captura de pantalla de la solución en el momento en que ocurrió la anomalía;
- versión de la plataforma en la que encontraron la anomalía (identificable en la columna inferior izquierda del menú de navegación en la sección “Información”).
Los canales disponibles para el servicio de asistencia son:
- Envíe un correo electrónico a support@interacta.space, seguido de la inserción automática del ticket en un portal web dedicado a la asistencia para el seguimiento de la aceptación.
- Ingrese un ticket en un portal web dedicado al soporte.
- El cliente puede solicitar credenciales de acceso de solo lectura al portal web de soporte para ver el progreso de los tickets.
El servicio de asistencia está activo de lunes a viernes, de 9.00 a 18.00 horas, hora de Roma (Italia), excepto festivos nacionales;
El servicio de asistencia se proporciona en italiano e inglés.
Objetivo de nivel de servicio
Los tiempos de implementación del servicio se definen en base a la información recibida durante la fase de reporte y el nivel de severidad verificado por el equipo de soporte.
Se aplica el siguiente objetivo de nivel de servicio (SLO):
| Gravedad | Descripción | Tomando el control |
|---|---|---|
| S1: Crítico | Las funciones operativas diarias no están disponibles en absoluto para al menos un área o función empresarial. No hay soluciones disponibles para preservar el funcionamiento sustancial de la solución. Non sono disponibili soluzioni per preservare l’operatività sostanziale della soluzione. |
2 horas de trabajo |
| S2: Alto | Las funciones específicas del producto están bloqueadas. No hay soluciones disponibles para preservar el funcionamiento sustancial de la solución. | 4 horas de trabajo |
| S3: Medio | Las anomalías en la solución crean problemas para las operaciones normales, sin comprometer el funcionamiento sustancial de la solución. | 8 horas de trabajo |
| S4: Bajo | Se han identificado pequeñas anomalías en la solución que afectan a funcionalidades concretas y que sólo afectan a algunos usuarios. Hay soluciones disponibles para preservar la operatividad sustancial de la solución. | 16 horas de trabajo |