CONDIZIONI GENERALI DI CONTRATTO
1. Identità del fornitore
I presenti termini e condizioni generali di contratto disciplinano la prestazione da parte di:
Sibill S.r.l.
Sede legale: Via Mattine 5, 84043 Agropoli (SA)
Iscritta al Registro delle Imprese di Salerno al n. 06027580650.
P. IVA: 06027580650
E-mail: [email protected]
PEC: [email protected]
di un servizio SaaS (software-as-a-service) denominato “Sibill” per la gestione dei flussi di cassa e della tesoreria di aziende e professionisti.
2. Definizioni
I termini e le espressioni in maiuscolo, di seguito indicate, hanno il significato a ciascuno di essi di seguito attribuito, sia che siano usati al singolare sia che siano usati al plurale:
2.1 “Account”: indica il profilo intestato al Cliente, identificato da credenziali univoche (e-mail, password ed eventuale passkey), mediante il quale il Cliente accede alla Piattaforma e ai Servizi sottoscritti, anche attraverso la creazione e amministrazione di accessi individuali per gli Utenti Autorizzati.
2.2 “Casi di Forza Maggiore”: ha il significato di cui al paragrafo 15.1.
2.3 “Cliente”: indica la persona giuridica o la persona fisica che, per effetto della stipulazione di un Contratto e alle condizioni di cui allo stesso, acquisisce il diritto di accedere e utilizzare i Servizi.
2.4 “Condizioni Generali”: indica le presenti condizioni generali di contratto.
2.5 “Condizioni Speciali”: indica il documento in formato digitale, sottoforma di pagine web o file pdf, che identifica i Servizi acquistati e ne disciplina i termini e condizioni specifici, inclusi, in particolare, la durata e i termini e periodicità di pagamento.
2.6 “Contratto”: indica il contratto che disciplina il rapporto tra ciascun Cliente e Sibill, costituito dalle presenti Condizioni Generali e dalle Condizioni Speciali relative ai Servizi acquistati e dal DPA.
2.7 “Conto Sibill”: indica il conto di pagamento offerto da Swan e distribuito in Italia da Sibill nella qualità di agente di servizi di pagamento comunitario ai sensi dell’art. 128-quater, comma 7, TUB.
2.8 “Dati del Cliente”: indica tutte le informazioni, anche di natura bancaria e commerciale, nonché i Dati Personali di cui il Cliente è titolare del trattamento e che lo stesso inserisce, compila, trasmette, raccoglie, memorizza o tratta a mezzo dei Servizi, in relazione all’esecuzione del Contratto.
2.9 “Dati Personali”: indica qualsiasi informazione riguardante una persona fisica identificata o identificabile, ai sensi dell’art. 4 del Regolamento UE 2016/679.
2.10 “Dati Protetti”: ha il significato di cui al paragrafo 17.1(b).
2.11 “Diritti di Proprietà Intellettuale”: indica tutti i diritti, riguardanti software, invenzioni, brevetti, diritti d’autore in senso lato, banche dati, informazioni riservate, disegni e modelli, know-how, segreti industriali, segreti commerciali, diritti di licenza o diritti contrattuali in genere, informazioni riservate e proprietarie protette da contratto o ex lege, marchi, registrati o non registrati, segni distintivi, nomi a dominio, trade dress, loghi e altri diritti e privative di proprietà intellettuale e industriale, derivanti dalla legge o per effetto di registrazioni, ovunque esistenti nel mondo e indipendentemente dal tempo della loro costituzione.
2.12 “DPA”: indica il data processing agreement ai sensi dell’art. 28 del Regolamento UE 2016/679 (GDPR) contenuto nell’Allegato 1 alle presenti Condizioni Generali e riportato in calce alle stesse.
2.13 “Informazioni Confidenziali”: ha il significato di cui al paragrafo 16.1.
2.14 “Normativa Privacy”: indica il D.lgs. 196/2003 (Codice Privacy), così come modificato dal D.lgs. 101/18, e ss. mm., il Regolamento UE 2016/679 (GDPR), la normativa regolamentare e secondaria vigenti nell’Unione Europea e ogni orientamento e provvedimento emesso dall’Autorità Garante per la Protezione dei Dati Personali nonché dal Comitato dei Garanti Europei – European Data Protection Board.
2.15 “Parte”: indica ciascuno tra Sibill e il Cliente, secondo il caso, e “Parti” indica entrambi.
2.16 “Piattaforma”: indica l’infrastruttura digitale tramite cui Sibill eroga i Servizi, accessibile al link web app.sibill.com.
2.17 “Servizi”: indica tutti i servizi forniti da Sibill tramite la Piattaforma, ossia:
- (a) connessione bancaria – collegamento ai conti correnti aziendali del Cliente tramite protocollo PSD2, con visualizzazione in tempo reale dei saldi contabili e disponibili e dei movimenti aggregati;
- (b) cashflow storico – visualizzazione dei flussi di cassa storici con classificazione per categoria (a titolo esemplificativo: fornitori, retribuzioni, tributi) e configurazione di regole personalizzate per la categorizzazione automatica dei movimenti;
- (c) cassetto fiscale – collegamento diretto al cassetto fiscale dell’Agenzia delle Entrate, presso cui Sibill opera quale provider abilitato, con importazione giornaliera automatica delle fatture attive e passive.
- (d) scadenzario – gestione automatica delle scadenze relative a fatture, ricorrenze e versamenti F24 derivanti da ritenute;
- (e) riconciliazione bancaria – abbinamento tra movimenti bancari e documenti contabili nelle modalità automatica, semi-automatica e manuale;
- (f) previsioni di cassa – proiezioni dei flussi di cassa futuri elaborate sulla base delle scadenze registrate sulla Piattaforma;
- (g) pagamenti – disposizione di pagamenti di fatture e scadenze tramite i conti bancari abilitati del Cliente;
- (h) prima nota – esportazione della prima nota contabile.
- (i) assistenza e supporto ai Clienti tramite chat nelle giornate lavorative dalle ore 9:30 alle ore 17:30 e sessione di onboarding in videocall con un account manager dedicato;
- (j) fatturazione elettronica – emissione e ricezione di fatture elettroniche tramite collegamento al cassetto fiscale dell’Agenzia delle Entrate;
- (k) pagamento F24 – disposizione di versamenti F24 direttamente dalla Piattaforma;
- (l) analytics extra – analisi dei dati finanziari relativi agli acquisti e ai corrispettivi, con elaborazione di indicatori settoriali specifici (quali, a titolo esemplificativo, food cost e IVA su corrispettivi);
- (m) integrazioni – messa a disposizione di connettori verso applicativi software di terze parti;
- (n) contabilità – gestione contabile integrata nella Piattaforma per la registrazione delle operazioni contabili, la tenuta dei conti e la produzione di prospetti contabili periodici e di chiusura;
- (o) il Servizio Perla;
- (p) eventuali ulteriori servizi di volta in volta prestati da Sibill, come eventualmente indicati e descritti nelle presenti Condizioni Generali o nelle Condizioni Speciali.
2.18 “Servizi Aggiuntivi”: indica i Servizi elencati dalla lettera (j) alla (p) del paragrafo 2.17.
2.19 “Servizi Base”: indica i Servizi elencati dalla lettera (a) alla lettera (i) del paragrafo 2.17, che sono compresi nell’abbonamento base alla Piattaforma.
2.20 “Servizio Perla”: indica il Servizio di un assistente virtuale basato su intelligenza artificiale (AI), sviluppato da Sibill e integrato nella Piattaforma Sibill.
2.21 “Sibill”: indica Sibill S.r.l., come identificata nell’articolo 1.
2.22 “Strumenti AI”: ha il significato di cui al paragrafo 17.4.
2.23 “Swan”: indica Swan SAS, istituto di moneta elettronica autorizzato dall’Autorité de Contrôle Prudentiel et de Résolution francese in data 4 giugno 2020, con sede legale in – 75009 – Parigi, 91 rue du Faubourg Saint-Honoré, capitale sociale pari a Euro 951.164,50 identificativo REGAFI 86245 e codice identificativo 17328 K. Swan opera in Italia come prestatore di servizi di pagamento in regime di libera prestazione, ai sensi dell’art. 114-quinquies del TUB.
2.24 “TUB”: indica il decreto legislativo 1 settembre 1993, n. 385, come successivamente integrato e modificato.
2.25 “Utente Autorizzato”: indica la persona fisica dipendente, collaboratore o comunque facente parte dell’organizzazione del Cliente, abilitata dal Cliente all’utilizzo della Piattaforma nell’ambito dell’Account con autorizzazioni per attività di sola lettura o anche dispositive.
3. Oggetto
3.1 Con la sottoscrizione del presente Contratto, Sibill concede al Cliente un diritto non esclusivo e non cedibile di accedere alla Piattaforma e utilizzare i Servizi che il Cliente abbia acquistato, per tutta la durata del Contratto.
3.2 I Servizi sono prestati esclusivamente per l’utilizzo da parte del Cliente nello svolgimento della propria attività d’impresa. Pertanto, il Cliente riconosce e accetta che non utilizzerà i Servizi ai fini della loro distribuzione e commercializzazione. Per la stessa ragione, i Servizi sono prestati esclusivamente a favore di Clienti che non siano qualificabili quali consumatori a norma del D. Lgs. 6 settembre 2005, n. 206, come successivamente modificato e integrato.
3.3 Il diritto di accesso alla Piattaforma e di utilizzo dei Servizi è di esclusiva titolarità del Cliente e, salvo quanto eventualmente espressamente concordato con Sibill, il Contratto non attribuisce né deve essere interpretato nel senso di attribuire – né ai sensi dell’art. 1411 c.c. né di qualsiasi altra disposizione normativa o contrattuale – il diritto di utilizzare i Servizi da parte di soggetti diversi dal Cliente, ivi incluse eventuali società controllate dal Cliente, salvo quanto diversamente previsto nelle Condizioni Speciali e ai termini e condizioni ivi indicati.
4. Stipulazione del contratto
4.1 La stipulazione del Contratto avviene secondo le modalità sotto indicate.
4.2 Ciascun soggetto interessato a utilizzare uno o più Servizi e diventare un Cliente di Sibill, entra in contatto con Sibill e, dopo che Sibill ha validato l’idoneità di tale soggetto a usufruire dei Servizi, riceve da Sibill un link protetto da credenziali per creare un Account collegato a una o più aziende, secondo quanto previsto nelle Condizioni Speciali e ai termini e condizioni ivi indicati e accedere alla Piattaforma.
4.3 Successivamente, il potenziale Cliente viene contattato da un rappresentante commerciale di Sibill e riceve una settimana di prova gratuita limitata ai Servizi Base.
4.4 Decorsa la settimana di prova gratuita, il potenziale Cliente può decidere di stipulare il Contratto, definendo con un rappresentante commerciale di Sibill i Servizi oggetto del Contratto e le Condizioni Speciali, ivi inclusi, in particolare, il corrispettivo dovuto e la durata del Contratto. Il Contratto includerà i Servizi Base e, ove il Cliente ne faccia richiesta, i Servizi Aggiuntivi indicati nelle Condizioni Speciali, alle condizioni e termini indicati nel Contratto.
4.5 Nel caso il potenziale Cliente non decida di stipulare un Contratto con Sibill, alla scadenza del periodo di prova Sibill blocca l’accesso ai Servizi e il potenziale Cliente non è tenuto a corrispondere alcunché a Sibill per l’utilizzo dei Servizi fino a quel momento.
4.6 Il Contratto si intende concluso e le Condizioni Generali e le Condizioni Speciali in ogni caso accettate, a tutti gli effetti di legge, nel momento in cui il Cliente autorizza il primo pagamento sulla Piattaforma e tale autorizzazione diviene irrevocabile.
4.7 Il Servizio Perla, oltre che dalle previsioni delle Condizioni Generali, delle Condizioni Speciali e del DPA, è regolato dai termini e condizioni aggiuntivi che il Cliente accetta in sede di adesione al Servizio o comunque di primo utilizzo, che formano parte integrante del Contratto.
4.8 Il Conto Sibill è un servizio di pagamento prestato da Swan. Per l’apertura del Conto Sibill, il Cliente accede a un link inviato da Sibill o disponibile in Piattaforma e sottoscrive un separato contratto con Swan secondo le modalità di tempo per tempo definite da quest’ultima. L’utilizzo, la gestione del Conto Sibill e i relativi termini e condizioni, inclusi le modalità di pagamento, sono disciplinati esclusivamente dal contratto sottoscritto dal Cliente con Swan. Swan agisce in qualità di titolare autonomo del trattamento dei Dati Personali del Cliente.
5. Acquisto di servizi aggiuntivi
5.1 Nel corso della vigenza del Contratto, il Cliente potrà, in ogni momento, acquistare Servizi Aggiuntivi da aggiungere alla propria sottoscrizione.
5.2 Il Cliente che intenda attivare un Servizio Aggiuntivo potrà, tramite la Piattaforma o con altro mezzo idoneo, chiedere di essere contattato da Sibill per definire le condizioni del Servizio Aggiuntivo. La durata del Servizio Aggiuntivo sarà allineata a quella del Contratto già in essere e sarà oggetto di rinnovo secondo quanto previsto nell’Articolo 13. Il primo rateo di corrispettivo sarà determinato sulla base del pro-rata del periodo che decorre tra la data di adesione e la prima data di scadenza del Contratto.
5.3 L’adesione al Servizio Aggiuntivo si intenderà conclusa e le relative specifiche Condizioni Speciali accettate, a tutti gli effetti di legge, nel momento in cui il Cliente autorizza il primo pagamento sulla Piattaforma e tale autorizzazione diviene irrevocabile.
6. Accesso all’account e utilizzo dei servizi
6.1 Successivamente alla conclusione del presente Contratto, i Servizi saranno accessibili e usufruibili al seguente link: app.sibill.com.
6.2 Sibill si impegna a compiere ogni ragionevole sforzo per rendere l’ambiente di produzione per l’utilizzo dei Servizi ad un livello di disponibilità pari al 98% (novantotto per cento) nel corso di un anno solare.
6.3 Il Cliente:
- (a) riconosce e accetta di essere l’unico ed esclusivo titolare dell’Account e delle relative credenziali di accesso, anche relativamente al loro utilizzo, e potrà comunicare le credenziali di accesso all’Account solo ed esclusivamente ai propri Utenti Autorizzati, individuati in virtù delle mansioni agli stessi assegnate;
- (b) riconosce e accetta che tutte le attività e operazioni effettuate anche da Utenti Autorizzati mediante l’accesso all’Account sono imputabili al Cliente;
- (c) dichiara di avere titolarità e disponibilità giuridica dei dati e delle informazioni che inserisce nella Piattaforma e che utilizza nella fruizione dei Servizi.
6.4 Il Cliente si impegna:
- (a) a non cedere, comunicare o comunque mettere in alcun modo a disposizione di terzi, diversi da Utenti Autorizzati, le credenziali di accesso all’Account, né a sublicenziare o vendere l’accesso all’Account o ai Servizi;
- (b) ad adottare le misure necessarie e opportune per impedire l’accesso all’Account o l’utilizzo dei Servizi a soggetti diversi dagli Utenti Autorizzati e a informare immediatamente Sibill qualora dovesse venire a conoscenza di accessi non autorizzati all’Account o utilizzi non autorizzati delle relative credenziali di accesso o dei Servizi.
6.5 Sibill si riserva il diritto di monitorare gli accessi all’Account e l’utilizzo dei Servizi da parte del Cliente, anche ai fini di quanto previsto nel precedente paragrafo 6.4(a).
6.6 È onere del Cliente dotarsi degli strumenti hardware e software necessari per la fruizione dei Servizi, sotto la propria responsabilità e a proprie spese. L’utilizzo di strumenti hardware e software non adeguati potrebbe comportare l’impossibilità di fruire dei Servizi o comunque una limitata fruibilità dei Servizi stessi. Sibill non risponde della mancata, non corretta o non completa fruizione dei Servizi derivante dalla mancanza dei requisiti tecnici a tal fine richiesti.
7. Prezzi, pagamenti e fatturazione
7.1 Il corrispettivo dovuto dal Cliente per i Servizi acquistati in esecuzione del Contratto è indicato nelle relative Condizioni Speciali.
7.2 Il pagamento del corrispettivo può essere effettuato secondo le modalità e la periodicità indicate nelle Condizioni Speciali.
7.3 Salvo diverse pattuizioni incluse nelle Condizioni Speciali, il pagamento del corrispettivo è corrisposto integralmente in via anticipata al momento della conclusione del Contratto a norma del paragrafo 4.6. In caso di mancato buon fine di qualsiasi pagamento per cause imputabili al Cliente, Sibill ha il diritto di sospendere i Servizi fino alla regolarizzazione del pagamento.
7.4 Il pagamento può essere effettuato tramite addebito diretto su conto corrente, carta di credito o bancomat abilitato ai servizi online (escluse PostePay) oppure bonifico bancario, secondo quanto di volta in volta indicato sulla Piattaforma al momento della stipulazione del Contratto. Sibill si riserva il diritto di limitare la disponibilità dei mezzi di pagamento offerti.
7.5 Il trattamento tecnico dei dati di pagamento è effettuato dai gestori del servizio di pagamento incaricati da Sibill. Sibill non ha accesso diretto ai dati della carta di credito del Cliente in nessuna fase della procedura d’acquisto. In caso di malfunzionamento del sistema di pagamento che causi un addebito erroneo o una mancata ricezione del pagamento, il Cliente è invitato a segnalare tempestivamente la circostanza a Sibill, che provvederà alla verifica e, ove dovuto, alla rettifica o al rimborso dell’importo non correttamente addebitato.
7.6 Sibill non risponde dei danni derivanti da utilizzo fraudolento della carta di credito da parte di terzi non riconducibile a inadempimenti di Sibill, né da violazioni della sicurezza dei sistemi di pagamento che esulino dal proprio controllo. Per i profili di sicurezza relativi alla gestione dei dati di pagamento, il Cliente può fare riferimento ai termini e condizioni del fornitore dei servizi di pagamento.
7.7 Il Cliente deve inviare a Sibill le richieste di fattura entro cinque giorni dalla data della transazione all’indirizzo indicato nell’articolo 1. La fatturazione avviene esclusivamente in forma digitale; è esclusa la fatturazione cartacea.
8. Sicurezza
8.1 Sibill si impegna ad implementare misure tecniche che, in conformità alle norme di legge applicabili e ai normali standard di settore, proteggano la sicurezza fisica e digitale dei server e delle reti nonché la sicurezza, riservatezza e integrità dell’Account. Le misure tecniche e organizzative adottate da Sibill per la protezione dei Dati del Cliente sono descritte nell’Allegato 2 al DPA.
8.2 Sibill porrà in essere qualsiasi ragionevole sforzo per segnalare, ove del caso, qualsiasi accesso non autorizzato all’Account o alle relative credenziali di accesso di cui venga a conoscenza. A tal fine, Sibill predispone un sistema di controllo di accesso ai Servizi affinché soltanto il Cliente e gli Utenti Autorizzati possano accedervi.
8.3 In caso di violazione dei Dati del Cliente che coinvolga dei Dati Personali, Sibill ne dà notifica al Cliente secondo le modalità e i termini previsti dal DPA. Resta inteso che il Cliente è l’unico responsabile della valutazione circa l’obbligo di notifica all’Autorità Garante e della relativa esecuzione nei termini di legge.
9. Altri obblighi e garanzie del cliente
9.1 Nell’accedere e utilizzare i Servizi il Cliente, oltre a quanto previsto in altre previsioni del Contratto, si impegna:
- (a) a fornire, nella registrazione alla Piattaforma e nell’accesso e utilizzo dei Servizi, dati e informazioni completi e veritieri, avendo cura di aggiornarli ove necessario, essendo il Cliente il solo responsabile per la correttezza dei dati indicati;
- (b) a utilizzare i Servizi esclusivamente per scopi leciti, conformemente a quanto previsto dal presente Contratto e dalla legge, e a non utilizzare in alcun modo la Piattaforma o i Servizi in modi che possano essere, anche solo potenzialmente, lesivi di diritti di terzi;
- (c) a non porre in essere, e non autorizzare terzi a porre in essere, azioni che possano danneggiare l’integrità o il funzionamento della Piattaforma o dei Servizi, ivi incluso scaricare virus o altri file o programmi che possano arrecare danno alla Piattaforma o comunque avere un impatto negativo sull’utilizzo dei Servizi, e ad adottare misure di sicurezza ragionevoli per evitare tali rischi;
- (d) a utilizzare i dati personali di soggetti terzi presenti sulla Piattaforma in conformità alla Normativa Privacy e, in particolare, ad adempiere agli obblighi del titolare del trattamento previsti dalla Normativa Privacy, inclusi gli obblighi informativi nei confronti degli interessati e l’obbligo di disporre di una base giuridica idonea per ogni operazione di trattamento;
- (e) a impartire a Sibill solo istruzioni conformi alla Normativa Privacy ai sensi del DPA;
- (f) a garantire che le operazioni effettuate dagli Utenti Autorizzati sulla Piattaforma siano conformi alla Normativa Privacy, riconoscendo che tali operazioni costituiscono istruzioni impartite dal Cliente a Sibill in qualità di responsabile del trattamento ai sensi del DPA;
- (g) a non utilizzare beni, anche informatici o tecnici, non compatibili con i Servizi o con la Piattaforma;
- (h) a non manomettere i Servizi o la Piattaforma o intervenire sugli stessi senza preventiva esplicita autorizzazione di Sibill.
9.2 Nel caso in cui il Cliente non sia una persona fisica, il Cliente garantisce che la persona che sottoscrive il Contratto per conto o in rappresentanza del Cliente stesso è autorizzato a farlo e dispone dei poteri necessari a tal fine.
9.3 Qualora il Cliente dovesse violare uno degli obblighi sopra riportati, Sibill, oltre al diritto al risarcimento del danno e gli altri rimedi previsti dalla legge o dal Contratto, si riserva il diritto di intervenire nelle forme e nei modi ritenuti maggiormente appropriati per eliminare le violazioni attuali o presunte, anche sospendendo il Contratto a norma dell’articolo 14.
10. Proprietà intellettuale
10.1 Tutti i Diritti di Proprietà Intellettuale che ineriscono alla Piattaforma, ivi inclusi l’architettura, il codice sorgente, gli algoritmi sottostanti, le interfacce grafiche, i marchi denominativi e figurativi, i loghi, le immagini, sono di titolarità esclusiva di Sibill o dei suoi danti causa e protetti dalla normativa sul diritto d’autore e dalla altre applicabili previsione della normativa in materia di proprietà industriale.
10.2 Con l’abbonamento ai Servizi, il Cliente ottiene il diritto, non esclusivo e non cedibile, di utilizzare la Piattaforma e fruire dei Servizi, direttamente e tramite i propri Utenti Autorizzati, limitatamente alla durata del Contratto e nei limiti di quanto strettamente necessario per l’utilizzo dei Servizi stessi. Nessuna disposizione del presente Contratto dovrà essere interpretata come conferimento o cessione, in capo al Cliente, di qualsiasi altro Diritto di Proprietà Intellettuale inerente alla Piattaforma, ai Servizi o a parti o componenti degli stessi. Tutti i diritti non espressamente concessi al Cliente ai sensi del presente Contratto sono riservati a Sibill.
10.3 Qualsiasi materiale che formi oggetto dei Diritti di Proprietà Intellettuale di Sibill o dei suoi danti causa messo a disposizione del Cliente tramite la Piattaforma e la fornitura dei Servizi dovrà essere utilizzato nel rispetto di tali diritti. A tal fine, il Cliente si assume ogni responsabilità in merito all’utilizzo di qualsiasi Diritto di Proprietà Intellettuale di titolarità di Sibill o di terzi non conforme al presente Contratto.
10.4 Il Cliente si impegna ad astenersi dal porre in essere qualsiasi azione che possa essere pregiudizievole per i Diritti di Proprietà Intellettuale di titolarità Sibill e, in particolare, il Cliente si impegna a non porre in essere azioni finalizzate a:
- (a) effettuare reverse engineering, decompilare, disassemblare o modificare il software incluso nella Piattaforma o i Servizi;
- (b) aggirare i sistemi di protezione informatica della Piattaforma;
- (c) creare opere derivate basate sulla Piattaforma e sui contenuti della stessa e dei Servizi.
10.5 Il Cliente riconosce e accetta che tutti i segni distintivi, inclusi marchi, loghi o altri, contenenti il termine “Sibill” sono marchi, registrati o non registrati, di titolarità di Sibill e, pertanto, non potrà rivendicare alcun diritto sugli stessi in forza del presente Contratto o ad altro titolo.
10.6 Tutti i Diritti di Proprietà Intellettuale sui o relativi ai Dati del Cliente rimarranno nella esclusiva titolarità del Cliente, pertanto, nessuna disposizione del presente Contratto potrà essere interpretata come conferimento o cessione, in capo a Sibill, di qualsiasi Diritto di Proprietà Intellettuale di titolarità del Cliente o dei suoi danti causa, a seconda dei casi, non espressamente concessi dal Cliente a Sibill.
11. Garanzie di Sibill
11.1 Sibill si impegna a erogare i Servizi secondo quanto previsto nel Contratto e a gestire e curare il buon funzionamento e la manutenzione della Piattaforma al fine di consentire l’accesso ai Servizi e il corretto funzionamento degli stessi, nella misura di cui a paragrafo 6.2. In ogni caso, Sibill non garantisce che i Servizi siano sempre disponibili o che siano esenti da vizi, malfunzionamenti o errori o che siano prestati senza interruzioni.
11.2 Laddove si dovessero verificare malfunzionamenti o interruzioni della Piattaforma o dei Servizi, Sibill, a propria discrezione:
- (a) presterà, a titolo gratuito, attività di manutenzione per ripristinare l’uso dei Servizi nei limiti di quanto contrattualmente dovuto, a condizione che il Cliente comunichi tempestivamente a Sibill e nei modi previsti dal presente Contratto eventuali disservizi, malfunzionamenti, errori o interruzioni tempestivamente quando ne venga a conoscenza; oppure
- (b) potrà decidere di recedere dal Contratto, restituendo al Cliente la parte del corrispettivo corrisposta proporzionale alla parte di durata del Contratto per cui i Servizi non siano stati correttamente fruibili da parte del Cliente.
11.3 Sibill non garantisce che i Servizi rispondano alle effettive richieste ed esigenze del Cliente, né che i Servizi siano integrabili nei sistemi del Cliente o siano operativi e inter-operativi in particolari configurazioni che il Cliente potrebbe volere. Pertanto, il Cliente sarà considerato l’unico responsabile nell’assicurarsi che gli stessi siano conformi alle finalità che intende perseguire rinunciando, sin da ora, a qualsiasi azione o rimedio nei confronti di Sibill a tal fine.
11.4 Sibill non presta alcuna garanzia ulteriore rispetto a quanto sopra espressamente previsto. Il Cliente riconosce e accetta tali limitazioni delle garanzie fornite e delle responsabilità assunte da Sibill e che non è stata fornita alcuna garanzia ulteriore, né prestata alcuna ulteriore dichiarazione, in merito alla Piattaforma e ai Servizi. Le garanzie di cui al presente Contratto, pertanto, devono intendersi, nella massima misura consentita dalla legge, sostitutive rispetto alle garanzie di legge e non aggiuntive rispetto alle stesse. I rimedi previsti nel paragrafo 11.2 devono intendersi, nella misura massima consentita dalla legge, gli unici rimedi disponibili per il Cliente per il caso di violazione delle garanzie di Sibill di cui al presente articolo 11.
11.5 In nessun caso Sibill potrà essere chiamata a rispondere per qualsiasi vizio, malfunzionamento, errore o interruzione della Piattaforma o di qualsiasi Servizio e, più in generale, per qualsiasi danno, che possa derivare al Cliente, in tutto o in parte, da azioni od omissioni del Cliente poste in essere in violazione del presente Contratto, ivi incluso, a solo fine esemplificativo, per l’uso non autorizzato o fraudolento dell’Account e delle credenziali di accesso allo stesso nonché dei Servizi, da parte di Utenti Autorizzati o terzi.
12. Manleve
Il Cliente riconosce e accetta di tenere Sibill e i suoi amministratori, dipendenti, consulenti, rappresentanti a qualsiasi titolo, indenni e manlevati nella misura più ampia consentita dalla legge da ogni danno, costo, spesa, conseguenza pregiudizievole, diretti o indiretti e di qualsiasi natura, eventualmente subito dai soggetti suddetti e riveniente da richieste, contestazioni, pretese o rivendicazioni di terzi derivanti, a qualsivoglia titolo, direttamente o indirettamente, dall’utilizzo non corretto, illecito o inesatto o comunque non conforme al Contratto o alla normativa applicabile, dei Servizi o della Piattaforma da parte del Cliente o suoi Utenti Autorizzati, inclusi, a titolo meramente esemplificativo e non esaustivo:
- (a) qualsiasi utilizzo che integri ipotesi di reato e comunque violazione di Diritti di Proprietà Intellettuale di terzi;
- (b) qualsiasi violazione della Normativa Privacy per mancata conformità alla stessa.
13. Durata – Risoluzione
13.1 Il presente Contratto sarà efficace dalla data di conclusione a norma del paragrafo 4.6 e per il periodo indicato nelle Condizioni Speciali. Alla scadenza di tale periodo, il Contratto sarà automaticamente rinnovato per un periodo di uguale durata e così a ciascuna successiva scadenza, salvo che una parte non dia disdetta scritta con almeno 14 giorni di preavviso rispetto alla scadenza applicabile.
13.2 Nel caso in cui Sibill, alla scadenza del Contratto, intenda variare il prezzo per i Servizi o qualsiasi altra condizione di cui al Contratto stesso, dovrà darne comunicazione scritta al Cliente con almeno un mese di preavviso rispetto alla relativa scadenza. In tal caso, ove il Cliente non dia disdetta scritta nei termini di cui al precedente paragrafo 13.1, il Contratto si intenderà rinnovato al diverso prezzo o altre condizioni così comunicate da Sibill al Cliente stesso.
13.3 Salvo quanto previsto nei paragrafi 11.2(b) e 15.3, è esclusa qualsiasi possibilità di recesso dal Contratto prima della naturale scadenza dello stesso.
13.4 Sibill potrà risolvere il presente Contratto con effetto immediato, ai sensi dell’art. 1456 del codice civile, dandone comunicazione scritta al Cliente, nel caso in cui questo violi le proprie obbligazioni di cui ai paragrafi 6.3, 6.4 o 9.1 o agli articoli 9.3 o 16 del presente Contratto, fermo restando il diritto di Sibill di chiedere, in aggiunta alla risoluzione, il risarcimento di tutti i danni subiti per effetto dei relativi inadempimenti.
13.5 In ogni caso di scadenza, recesso, risoluzione o comunque cessazione, per qualsiasi ragione, del Contratto:
- (a) ogni diritto di accesso alla Piattaforma e uso dei Servizi da parte del Cliente cesserà immediatamente;
- (b) le obbligazioni delle Parti previste ai sensi del presente Contratto cesseranno di esistere e di avere efficacia;
fatta eccezione per le obbligazioni di pagamento del Cliente sorte prima della data di cessazione e non ancora adempiute, per le obbligazioni di cui agli articoli 12, 16, 18, 19 e 20 del presente Contratto e per tutte le ulteriori obbligazioni che, per loro natura o per le previsioni che regolano le stesse, sono destinate a rimanere in vigore anche dopo la cessazione del Contratto.
13.6 Sibill tratterà i Dati Personali del Cliente secondo quanto previsto dal DPA, inclusi gli obblighi di restituzione o cancellazione dei Dati Personali stessi alla cessazione del Contratto (per qualsiasi causa).
14. Sospensione del contratto
14.1 Sibill ha la facoltà di sospendere, in tutto o in parte, l’accesso alla Piattaforma e ai Servizi e bloccare l’Account nei seguenti casi, come ragionevolmente accertati da Sibill in buona fede:
- (a) immediatamente e senza necessità di preavviso, nel caso in cui riceva una comunicazione dal Cliente, o comunque abbia elementi per ritenere, che ci siano stati accessi non autorizzati all’Account di un Cliente o comunque nel caso di rischio di violazione di diritti di terzi;
- (b) con preavviso di 5 giorni nei seguenti casi:
- (i) inserimento o fornitura di dati o informazioni incompleti, non veritieri o non aggiornati;
- (ii) utilizzo da parte del Cliente dei Servizi impropriamente o comunque in violazione delle previsioni del Contratto;
- (iii) negli altri casi in cui il Contratto prevede espressamente il diritto di Sibill alla sospensione.
14.2 La sospensione potrà durare fino a quando Sibill non accerti che il Cliente abbia rimosso la circostanza che abbia determinato la sospensione stessa, fino a un massimo di 60 giorni. Resta inteso che, ove Sibill accerti che le ragioni per la sospensione integrino violazione del Contratto, questa potrà procedere alla risoluzione del Contratto stesso nei modi previsti dalla legge e dal presente Contratto, anche eventualmente successivamente al ripristino dei Servizi o dell’Account, che quindi non deve essere interpretato come accettazione o acquiescenza di Sibill rispetto alle circostanze che hanno determinato la sospensione.
14.3 In tutte le ipotesi di sospensione, non spetta al Cliente alcun rimborso o indennizzo in relazione a tale sospensione.
15. Forza maggiore
15.1 Sibill è esonerata da responsabilità per la mancata o ritardata messa a disposizione dell’accesso alla Piattaforma o dei Servizi o di parte di essi causate da eventi di forza maggiore, intendendosi per tali eventi imprevedibili e al di fuori del ragionevole controllo del soggetto che ne è affetto, inclusi, a titolo esemplificativo e non esaustivo:
- (a) insurrezioni, attacchi terroristici, incendi, pandemie, esplosioni, blackout, eventi naturali di carattere eccezionale;
- (b) malfunzionamenti generalizzati o indisponibilità dell’hosting, della rete internet, dell’e-mail provider, dei servizi di telefonia di uno o più operatori o delle reti Wi-Fi; guasti a impianti energetici o malfunzionamenti tecnici delle apparecchiature di proprietà di terzi nonché qualsiasi altro malfunzionamento cagionato da strumenti di titolarità di terze parti;
- (c) circostanze non imputabili a Sibill in forza delle quali Sibill sia tenuta a eseguire interventi di emergenza o relativi alla risoluzione dei problemi di sicurezza inerenti alla Piattaforma o ai Servizi imputabili a terzi (“Casi di Forza Maggiore”).
15.2 Il verificarsi di un Caso di Forza Maggiore comporta l’immediata sospensione del Contratto e dei Servizi. Sibill ne darà tempestiva comunicazione scritta al Cliente tramite e-mail, dichiarando la sospensione dei Servizi e le prospettive di ripristino.
15.3 Qualora il Caso di Forza Maggiore si protragga oltre 30 giorni, ciascuna Parte potrà recedere dal Contratto con comunicazione scritta. In tale ipotesi, il Cliente ha diritto alla restituzione degli importi pagati per Servizi non fruiti entro 10 giorni dalla ricezione della comunicazione di risoluzione, senza diritto ad alcun ulteriore risarcimento.
16. Riservatezza
16.1 Nell’utilizzo e fornitura dei Servizi, le Parti si scambieranno reciprocamente Informazioni Confidenziali. Ai fini del presente Contratto, per “Informazioni Confidenziali” si intendono:
- (a) i termini e condizioni del presente Contratto (fatta eccezione per le Condizioni Generali, che sono liberamente accessibili sul sito);
- (b) informazioni relative alla Piattaforma e ai Servizi, ivi incluse informazioni tecniche;
- (c) informazioni di natura commerciale, finanziaria o relative all’organizzazione o ai clienti, prodotti e servizi, tecniche operative e promozionali delle Parti, di qualsiasi altra natura e in qualsiasi formato;
- (d) i Dati del Cliente;
- (e) qualsiasi ulteriore documentazione che sia indicata come confidenziale al momento della condivisione della stessa o che, per sua natura, appaia immediatamente come di natura confidenziale
in qualsiasi formato condivisi fra le Parti.
16.2 Ciascun Parte si impegna a mantenere la massima riservatezza in relazione alle Informazioni Confidenziali dell’altra Parte e a non divulgarle a terzi e a fare sì che nessuno dei propri dipendenti, amministratori, rappresentanti, agenti o consulenti divulghi le stesse a terzi. Le Parti si danno atto che adotteranno tutte le misure e precauzioni ragionevolmente possibili per mantenere segrete tutte le Informazioni Confidenziali inerenti all’altra Parte ricevute per l’esecuzione del presente Contratto, proteggendole con lo stesso grado di cura che ciascuna Parte utilizza nella protezione delle proprie Informazioni Confidenziali.
16.3 Le obbligazioni che precedono non si applicano a divulgazioni o comunicazioni di Informazioni Confidenziali:
- (a) ordinate da un tribunale o da un’autorità governativa o amministrativa;
- (b) necessarie per l’adempimento di obblighi derivanti da leggi o normative vigenti;
- (c) necessarie per assicurare la piena esplicazione del diritto di difesa nei procedimenti avanti qualsiasi autorità giurisdizionale;
- (d) che siano divenute di dominio pubblico per cause non riconducibili alla divulgazione non autorizzata o a qualsiasi altra violazione della Parte ricevente in violazione del presente Contratto.
16.4 Le obbligazioni di cui al presente articolo 16 resteranno in vigore per tutta la durata del Contratto e per un periodo di due anni dopo la cessazione dello stesso, fatta eccezione per le Informazioni Confidenziali che integrino segreti commerciali a norma dell’articolo 98 del D.lgs. 10 febbraio 2005, n. 30, in relazione alle quali tali obblighi resteranno in vigore fino a quando le stesse non diventino di pubblico dominio o facilmente accessibili agli esperti e ai professionisti del settore per un fatto non imputabile alla Parte ricevente e, in ogni caso, almeno per tutta la durata del Contratto e un periodo di cinque anni dopo la cessazione del Contratto stesso.
17. Protezione dei dati personali e utilizzo di strumenti di intelligenza artificiale
17.1 Nell’esecuzione del Contratto, le Parti trattano dati personali in qualità distinte:
- (a) per i trattamenti di dati personali effettuati da Sibill per finalità proprie, inclusi, a titolo esemplificativo, la conclusione del presente Contratto, la gestione degli Account, la sicurezza dei sistemi, le analisi di utilizzo della Piattaforma e le comunicazioni commerciali, Sibill agisce in qualità di titolare autonomo del trattamento. Tali trattamenti sono disciplinati dall’informativa sul trattamento dei dati personali messa a disposizione del Cliente al momento della sottoscrizione del Contratto e disponibile sul sito web di Sibill Informativa privacy;
- (b) con riferimento ai Dati Personali di cui il Cliente è titolare del trattamento e che il Cliente inserisce, compila, trasmette, raccoglie, memorizza o tratta a mezzo dei Servizi nell’ambito dell’esecuzione del Contratto (“Dati Protetti”), Sibill agisce in qualità di responsabile del trattamento ai sensi dell’art. 28 del GDPR, trattando i Dati Protetti esclusivamente per conto del Cliente e secondo le istruzioni di quest’ultimo. Le condizioni del trattamento effettuato da Sibill in qualità di responsabile sono disciplinate dal DPA. In caso di conflitto tra le previsioni del presente articolo 17 e quelle del DPA in materia di protezione dei Dati Personali, prevalgono le disposizioni del DPA.
17.2 Con la sottoscrizione del presente Contratto, il Cliente nomina Sibill responsabile del trattamento dei Dati Protetti ai sensi dell’art. 28 GDPR e accetta il DPA. Sibill accetta tale nomina con la stipulazione del presente Contratto.
17.3 Il Cliente, in qualità di titolare del trattamento dei Dati Protetti, si impegna a:
- (a) trattare i Dati Personali presenti sulla Piattaforma in conformità alla Normativa Privacy e, in particolare, a disporre di una base giuridica idonea per ciascuna operazione di trattamento effettuata tramite i Servizi;
- (b) adempiere agli obblighi informativi nei confronti degli interessati i cui Dati Personali siano trattati tramite la Piattaforma, ivi inclusi, ove applicabile, gli obblighi di cui agli artt. 13 e 14 GDPR;
- (c) impartire a Sibill esclusivamente istruzioni conformi alla Normativa Privacy; il Cliente riconosce che le operazioni effettuate dagli Utenti Autorizzati sulla Piattaforma costituiscono istruzioni impartite dal Cliente a Sibill in qualità di responsabile del trattamento ai sensi del DPA;
- (d) garantire che gli Utenti Autorizzati operino sui Dati Protetti esclusivamente nei limiti delle istruzioni e delle autorizzazioni impartite dal Cliente, nel rispetto della Normativa Privacy.
17.4 Nell’erogazione dei Servizi, Sibill integra nella Piattaforma strumenti di intelligenza artificiale (“Strumenti AI”), inclusi modelli di machine learning e sistemi di elaborazione automatizzata del linguaggio naturale, utilizzati per le funzionalità indicate nelle documentazioni tecniche della Piattaforma e nell’Allegato 2 al DPA. A tale proposito, Sibill garantisce che:
- (a) i Dati Protetti trasmessi ai provider degli Strumenti AI siano utilizzati esclusivamente per generare l’output richiesto dalla specifica sessione di elaborazione e non vengano trattenuti dai provider né utilizzati per addestrare i loro modelli;
- (b) i Dati del Cliente trasmessi ai provider AI siano minimizzati e, ove tecnicamente possibile, siano applicate tecniche di anonimizzazione o pseudonimizzazione prima della trasmissione;
- (c) i dati temporanei generati nel processo di elaborazione AI siano cancellati al termine di ciascuna sessione di elaborazione;
- (d) i provider degli Strumenti AI siano nominati sub-responsabili del trattamento ai sensi dell’art. 28 GDPR, secondo le modalità previste dal DPA;
- (e) i trasferimenti di Dati Protetti a provider stabiliti al di fuori dell’Unione Europea avvengono esclusivamente in presenza delle garanzie previste dalla Normativa Privacy.
17.5 Sibill si riserva il diritto di aggiornare, sostituire o integrare gli Strumenti AI nel tempo, nel rispetto delle garanzie di cui al precedente paragrafo 17.4 e del DPA.
18. Comunicazioni
18.1 Qualsiasi comunicazione richiesta o consentita in forza del presente Contratto dovrà essere effettuata per iscritto:
- (a) quanto a Sibill, a recapiti indicati nell’articolo 1;
- (b) quanto al Cliente, all’indirizzo e-mail indicato in fase di registrazione. È responsabilità Cliente mantenere aggiornato tale indirizzo, procedendo alla modifica dalle impostazioni dell’Account o contattando Sibill.
18.2 Sibill potrà modificare i propri recapiti in qualsiasi momento, dandone comunicazione tempestiva al Cliente.
19. Previsioni finali
19.1 Il presente Contratto, comprensivo delle Condizioni Generali, delle Condizioni Speciali e del DPA e, limitatamente al Servizio Perla, dai termini e condizioni aggiuntivi richiamati al paragrafo 4.7, costituisce l’intero accordo esistente fra le Parti in relazione allo stesso oggetto.
19.2 Salvo quanto diversamente previsto nel precedente paragrafo 13.2, qualsiasi integrazione o modifica al presente Contratto per essere valida ed efficace dovrà risultare da atto scritto, debitamente sottoscritto dalla Parte nei cui confronti l’integrazione o la modifica viene invocata. Anche in deroga a quanto sopra, Sibill si riserva il diritto di apportare, in ogni momento e a propria discrezione, modifiche e integrazioni alle presenti Condizioni Generali, al DPA o alle Condizioni Speciali o, limitatamente al Servizio Perla, ai termini e condizioni aggiuntivi richiamati al paragrafo 4.7. Ove tali modifiche o integrazioni siano intese applicarsi anche a Contratti, a quella data, già in essere, Sibill ne darà comunicazione ai Clienti interessati, via email o attraverso la Piattaforma, informandoli della possibilità di recedere dal Contratto entro un termine di 30 giorni dalla comunicazione. In caso un tale Cliente non eserciti il diritto di recesso entro il suddetto termine, le modifiche e integrazioni al Contratto così comunicate da Sibill diverranno definitivamente efficaci, e pertanto si applicheranno, anche al Contratto o ai Contratti in essere con tale Cliente.
19.3 L’eventuale nullità o invalidità di una delle pattuizioni del presente Contratto o di parte dello stesso non comporterà l’automatico venire meno di tutte le altre pattuizioni, cosicché il presente Contratto manterrà la sua validità e vincolatività per le Parti senza tenere conto della pattuizione nulla o invalida o tenendo conto della pattuizione sostituita o modificata.
19.4 Le rubriche dei singoli articoli del presente Contratto sono state poste al solo scopo di facilitarne la lettura e, pertanto, di esse non dovrà essere tenuto alcun conto ai fini della interpretazione del presente Contratto. Salvo che risulti diversamente dal contesto, i richiami qui contenuti ad articoli, paragrafi o allegati si intendono riferiti ad articoli, paragrafi o allegati del presente Contratto.
19.5 L’eventuale tolleranza, di una delle Parti, ai comportamenti dell’altra Parte posti in essere in violazione delle disposizioni contenute nel presente Contratto, non costituisce rinuncia ai diritti derivanti dalle disposizioni violate, né al diritto di esigere l’esatto adempimento di tutti i termini e di tutte le condizioni qui previste.
20. Legge applicabile e foro competente
20.1 Il presente Contratto è regolato dalla legge italiana.
20.2 Per qualsiasi controversia comunque inerente al presente Contratto sarà competente in via esclusiva il Tribunale di Milano.
Clausole oggetto di accettazione specifica ai sensi degli artt. 1341 e 1342 c.c.
Ai sensi degli artt. 1341 e 1342 c.c., per effetto dell’accettazione delle presenti Condizioni Generali, il Cliente dichiara di avere attentamente letto e di approvare specificamente le seguenti previsioni:
- Paragrafo 6.6: limitazioni di responsabilità di Sibill
- Articolo 7 (Prezzi, pagamenti e fatturazione): diritti di Sibill di sospensione dei Servizi e limitazioni di responsabilità
- Articolo 11 (Garanzie di Sibill): garanzie prestate da Sibill e limitazioni di responsabilità di Sibill; diritto di Sibill di recedere dal Contratto
- Articolo 12 (Manleve): obblighi di manleva del Cliente
- Articolo 13 (Durata – Risoluzione): previsioni inerenti il rinnovo automatico del Contratto; diritto di Sibill di variare le previsioni del Contratto; diritto di Sibill di risolvere il Contratto
- Articolo 14 (Sospensione del Contratto): diritto di Sibill di sospendere l’esecuzione del Contratto
- Articolo 15 (Forza maggiore): esclusione di responsabilità di Sibill e diritto delle Parti di recedere dal Contratto
- Articolo 19.2: diritto di Sibill di variare le previsioni del Contratto
- Articolo 20 (Legge applicabile e foro competente): competenza esclusiva del Tribunale di Milano
Termini d’uso Perla
1. Che cos’è Perla
Perla è un assistente virtuale basato su intelligenza artificiale (AI), sviluppato da Sibill e integrato nella Piattaforma Sibill. È progettato per rispondere a domande in linguaggio naturale sui dati aziendali presenti sul tuo account in Piattaforma (quali ad esempio dati generali dell’azienda, conti, movimenti, fatture, prodotti acquistati/venduti) e per supportare l’analisi e la gestione finanziaria e operativa della tua azienda.
2. Funzionamento del servizio
Perla è una funzionalità a pagamento della Piattaforma Sibill, disponibile nei piani che la includono o come modulo aggiuntivo, come disciplinato dal contratto che hai sottoscritto con Sibill. A seconda della disponibilità, il servizio Perla potrebbe prevedere un numero massimo di richieste per ciascun utente, come eventualmente specificato in Piattaforma. Il numero massimo di richieste potrebbe anche variare in base al tipo di utente o al piano di abbonamento attivato. Sibill si riserva il diritto di modificare, sospendere, limitare o interrompere il servizio in qualsiasi momento, dandone comunicazione agli utenti con ragionevole preavviso salvo casi di urgenza tecnica o normativa. Sibill si riserva inoltre il diritto di aggiornare i modelli di AI e i provider utilizzati da Perla, nel rispetto degli obblighi in materia di protezione dei dati personali.
3. Limiti e affidabilità delle risposte
Le risposte di Perla sono generate automaticamente sulla base dei dati aziendali disponibili sul tuo account in Piattaforma e del modello linguistico sottostante. I sistemi di AI possono generare risposte imprecise, incomplete o non corrette (cosiddette “allucinazioni”). Le informazioni fornite da Perla non costituiscono: (i) consulenza contabile, fiscale, legale o finanziaria; (ii) conferma definitiva di saldi, importi o condizioni contrattuali; (iii) sostituto della verifica diretta dei dati sulla piattaforma Sibill o di altra fonte ufficiale. Per conferme ufficiali su dati contabili, fiscali o contrattuali, fai sempre riferimento ai documenti originali presenti sulla piattaforma o contatta il nostro team di supporto.
4. Responsabilità dell’utente
L’utilizzo di Perla implica che l’utente:
- comprende i limiti del servizio descritti nei presenti Termini d’uso;
- si assume la responsabilità delle decisioni operative o aziendali prese sulla base delle risposte generate;
- non inserisce nella chat dati personali sensibili, informazioni riservate di terzi o dati non necessari all’elaborazione della richiesta;
- utilizza il servizio in modo conforme al contratto in essere con Sibill e alla normativa applicabile.
5. Limitazione di responsabilità di Sibill
Nei limiti consentiti dalla normativa applicabile, Sibill non potrà essere ritenuta responsabile per perdite, danni o conseguenze derivanti dall’affidamento esclusivo alle risposte generate automaticamente da Perla, inclusi errori, imprecisioni o omissioni nelle informazioni fornite. Questa limitazione non pregiudica i diritti dell’utente previsti dalla normativa cogente né si applica in caso di dolo o colpa grave di Sibill.
6. Trattamento dei dati personali
Perla tratta due categorie di dati in vesti distinte:
(a) Conversazioni: le conversazioni intrattenute tramite Perla, i tuoi dati anagrafici e di contatto e i dati di sessione sono trattati da Sibill come titolare del trattamento, in esecuzione del contratto di servizio in essere tra l’azienda utente e Sibill S.r.l. (art. 6, par. 1, lett. b), GDPR). Le conversazioni sono conservate per tutta la durata dell’attivazione del servizio Perla. In caso di disattivazione del servizio, le conversazioni saranno cancellate salvo diversa comunicazione. I dati sono trattati all’interno dello Spazio Economico Europeo (SEE). Per informazioni complete sul trattamento di questi dati e per l’esercizio dei tuoi diritti previsti dagli artt. 15 e seguenti del GDPR (accesso, rettifica, cancellazione, portabilità, opposizione), consulta la nostra [informativa privacy] oppure scrivi a [email protected].
(b) Dati aziendali sottostanti: i dati aziendali presenti sul tuo account in Piattaforma vengono interrogati da Perla e Sibill agisce come responsabile del trattamento ai sensi dell’art. 28 GDPR, per conto dell’azienda utente, in conformità al DPA (Data Processing Agreement) in essere tra le parti, a cui ti preghiamo di fare riferimento.
7. Provider AI
Per generare le risposte, Perla si avvale di un provider esterno di servizi di AI, che agisce come responsabile e/o sub-responsabile del trattamento dei dati per conto di Sibill ai sensi dell’art. 28 GDPR. I dati personali non vengono utilizzati dal provider per addestrare modelli di intelligenza artificiale e vengono di regola trattati nello Spazio Economico Europeo (SEE), in conformità al Data Processing Agreement in essere tra il provider AI e Sibill. Nel caso in cui i dati trasmessi al provider per l’elaborazione dovessero essere trattati anche al di fuori dell’Unione Europea / SEE, il trasferimento avverrebbe nel rispetto delle garanzie previste dall’art. 46 GDPR, in particolare mediante clausole contrattuali standard approvate dalla Commissione europea, incorporate nel Data Processing Agreement in essere tra il provider AI e Sibill. Per ulteriori informazioni sul provider attualmente utilizzato, sulla relativa documentazione contrattuale e sull’elenco dei sub-responsabili del trattamento, è possibile contattare Sibill a [email protected]. Si raccomanda in ogni caso di non condividere nelle conversazioni dati personali sensibili, informazioni riservate o dati di terzi non necessari all’elaborazione della richiesta.
8. Modifiche ai presenti Termini
Sibill si riserva il diritto di modificare i presenti Termini in qualsiasi momento. Le modifiche saranno comunicate agli utenti tramite la piattaforma o per email con ragionevole preavviso. L’utilizzo continuato di Perla dopo la comunicazione delle modifiche costituisce accettazione dei nuovi Termini.
Allegato 1 — Data Processing Agreement (DPA)
Accordo di Nomina a Responsabile del Trattamento ai sensi dell’art. 28 del Regolamento (UE) 2016/679
Il presente Accordo sul Trattamento dei Dati (“DPA” o “Accordo”) è parte integrante e costituisce allegato del contratto (il “Contratto”) avente ad oggetto i servizi erogati da Sibill S.r.l., con sede legale in Via Mattine 5, 84043 Agropoli (SA), Italia, C.f. e P.IVA 06027580650, rappresentata dal suo legale rappresentante pro tempore (di seguito “Sibill” o “Responsabile”), al cliente libero professionista o persona giuridica (di seguito “Cliente” o “Titolare”). Sibill e il Cliente verranno di seguito indicati ciascuno anche come “Parte” e congiuntamente come “Parti”.
Premesse
- A. Sibill eroga al Cliente una piattaforma software-as-a-service (SaaS) per la gestione finanziaria integrata, che include funzionalità di fatturazione elettronica, collegamento bancario tramite tecnologia PSD2, tesoreria, pagamenti, riconciliazione automatica e funzionalità basate su intelligenza artificiale (la “Piattaforma”), come meglio descritto nel Contratto;
- B. nell’ambito dell’erogazione della Piattaforma, Sibill tratta dati personali di cui il Cliente è Titolare del trattamento, agendo in qualità di Responsabile del trattamento ai sensi dell’art. 28 del Regolamento (UE) 2016/679 (“GDPR”);
- C. le Parti intendono disciplinare nel presente DPA le condizioni del trattamento dei dati personali effettuato da Sibill per conto del Cliente, in conformità alla Normativa Applicabile in materia di protezione dei dati personali.
Tutto quanto sopra premesso, le Parti convengono quanto segue.
1. Definizioni
1.1 Nel presente DPA i termini definiti hanno il medesimo significato attribuito loro nel Contratto e, ove non diversamente specificato, nel GDPR. In aggiunta, si applicano le seguenti definizioni:
- “Dati Protetti”: i dati personali di cui il Cliente è Titolare del trattamento e che Sibill tratta per conto del Cliente nell’ambito dell’erogazione della Piattaforma, come descritti nell’Allegato 1 al presente DPA.
- “GDPR”: il Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016.
- “Normativa Applicabile”: il GDPR, il D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 (Codice Privacy), e ogni altra normativa nazionale o dell’Unione Europea applicabile in materia di protezione dei dati personali, inclusi i provvedimenti del Garante per la protezione dei dati personali.
- “Interessato”: la persona fisica cui si riferiscono i Dati Personali, compresi i Dati Protetti.
- “Violazione dei Dati Personali” o “Data Breach”: una violazione della sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai Dati Protetti trasmessi, conservati o altrimenti trattati (art. 4 n. 12 GDPR).
- “Sub-Responsabile”: il soggetto terzo cui Sibill affida, in tutto o in parte, l’esecuzione di specifiche attività di trattamento sui Dati Protetti per conto del Cliente, ai sensi dell’art. 28 par. 2 GDPR.
- “Strumenti AI”: i modelli di intelligenza artificiale, sistemi di machine learning e strumenti di elaborazione automatizzata del linguaggio naturale integrati nella Piattaforma o utilizzati da Sibill nell’erogazione del servizio.
- “SCC”: le Clausole Contrattuali Standard adottate dalla Commissione Europea con Decisione di esecuzione (UE) 2021/914 del 4 giugno 2021.
- “Paese Terzo”: un paese non appartenente all’Unione Europea o allo Spazio Economico Europeo per il quale non sia in vigore una decisione di adeguatezza della Commissione Europea.
- “Istruzioni del Titolare”: le istruzioni documentate impartite dal Cliente a Sibill in merito al trattamento dei Dati Protetti, come definite all’art. 4 del presente DPA.
2. Ruoli e responsabilità
2.1 Le Parti riconoscono e concordano che:
- 2.1.1 con riferimento ai Dati Protetti trattati nell’ambito dell’erogazione della Piattaforma, il Cliente è il Titolare del trattamento e Sibill è il Responsabile del trattamento ai sensi dell’art. 28 del GDPR;
- 2.1.2 il presente DPA non pregiudica né riduce alcuna responsabilità o obbligo del Cliente in quanto Titolare del trattamento ai sensi della Normativa Applicabile;
- 2.1.3 per i propri dati di contatto aziendali scambiati ai fini della gestione contrattuale, ciascuna Parte agisce come Titolare autonomo del trattamento.
2.2 Il Cliente dichiara e garantisce di essere legittimamente autorizzato, anche in nome e per conto di eventuali ulteriori titolari del trattamento, a impartire a Sibill le Istruzioni di cui al presente DPA e a conferire a Sibill i poteri necessari per il trattamento dei Dati Protetti.
2.3 Il Cliente riconosce che Sibill può trattare alcuni dati degli utenti della Piattaforma anche come titolare autonomo del trattamento per finalità proprie (quali sicurezza dei sistemi, analytics, supporto clienti). Tale trattamento non è disciplinato dal presente DPA ed è descritto nell’informativa privacy presente sul sito web di Sibill e messa a disposizione del Cliente al momento della sottoscrizione del Contratto.
2.4 Con specifico riferimento al conto corrente Sibill/Swan (ove attivato dal Cliente), la società Swan S.A.S. (provider di banking-as-a-platform) agisce come titolare autonomo del trattamento per le attività di propria competenza di KYC/AML e di gestione del conto corrente. Per tale componente il presente DPA non si applica; il Cliente è invitato a fare riferimento all’informativa privacy di Swan, disponibile sul sito web di Swan (https://www.swan.io/privacy-policy).
3. Oggetto, natura, finalità e durata del trattamento
3.1 Sibill tratta i Dati Protetti esclusivamente nell’ambito dell’erogazione della Piattaforma e dei servizi connessi previsti nel Contratto, secondo le modalità descritte nell’Allegato 1 al presente DPA, che riporta: (i) la materia e la natura del trattamento; (ii) le finalità del trattamento; (iii) i tipi di dati personali trattati; (iv) le categorie di Interessati; (v) i periodi di conservazione.
3.2 Il trattamento ha durata pari alla vigenza del Contratto tra Sibill e il Cliente e si intende automaticamente cessato alla sua scadenza o risoluzione, fatto salvo quanto previsto all’art. 12 (Restituzione e cancellazione dei Dati Protetti).
4. Istruzioni del titolare
4.1 Sibill tratta i Dati Protetti esclusivamente su Istruzione documentata del Cliente Titolare del trattamento. Le Istruzioni del Titolare sono costituite:
- 4.1.1 dal presente DPA e dal Contratto;
- 4.1.2 dalle configurazioni impostate dal Cliente e dagli utenti autorizzati attraverso la Piattaforma, inclusa l’attivazione di integrazioni con sistemi terzi tramite chiavi API o connettori autorizzati dal Cliente;
- 4.1.3 da eventuali istruzioni scritte successive comunicate dal Cliente ai recapiti di Sibill indicati nel Contratto.
4.2 Il Cliente riconosce che l’esecuzione di qualsiasi comando tecnico sulla Piattaforma da parte di un utente autorizzato (incluse la modifica, l’eliminazione o l’esportazione di dati) costituisce Istruzione del Titolare. Il Cliente è responsabile di garantire che gli utenti autorizzati operino esclusivamente nei limiti delle istruzioni del Cliente stesso.
4.3 Qualora la Normativa Applicabile richieda a Sibill di trattare i Dati Protetti in modo difforme dalle Istruzioni del Titolare, Sibill ne informa tempestivamente il Cliente prima dell’inizio del trattamento, salvo che il diritto applicabile vieti tale comunicazione per rilevanti motivi di interesse pubblico.
4.4 Sibill informa immediatamente il Cliente qualora, a suo giudizio, un’Istruzione del Titolare violi il GDPR o la Normativa Applicabile, astenendosi dall’eseguire l’istruzione contestata fino a ricevere conferma o rettifica da parte del Cliente. Fatto salvo quanto previsto dal presente articolo, Sibill non è responsabile per le conseguenze derivanti dall’esecuzione di Istruzioni non conformi alla Normativa Applicabile.
5. Obblighi di Sibill in qualità di responsabile
5.1 Obblighi di riservatezza sui dati. Sibill assicura la riservatezza dei Dati Protetti dei quali venga a conoscenza durante la gestione dei servizi oggetto del Contratto e garantisce che le persone autorizzate al trattamento dei Dati Protetti siano vincolate da adeguati obblighi di riservatezza, contrattuali o previsti dalla legge, e abbiano ricevuto adeguata formazione in materia di protezione dei dati personali. Sibill limita l’accesso ai Dati Protetti al solo personale che ne abbia necessità nell’ambito delle proprie mansioni (nel rispetto dei principi del “need-to-know” e del “least privilege”).
5.2 Misure di sicurezza. Sibill adotta e mantiene le misure tecniche e organizzative descritte nell’Allegato 2 al presente DPA, idonee a garantire un livello di sicurezza adeguato al rischio ai sensi dell’art. 32 GDPR. Sibill si impegna a:
- 5.2.1 rivedere e aggiornare periodicamente le misure di sicurezza in funzione dell’evoluzione tecnologica e dei rischi identificati;
- 5.2.2 documentare le misure adottate e mettere a disposizione del Cliente tale documentazione, su richiesta motivata.
5.3 Assistenza al Titolare. Sibill assiste il Cliente, tenendo conto della natura del trattamento e delle informazioni a sua disposizione, nell’adempimento dei seguenti obblighi:
- 5.3.1 risposta alle richieste di esercizio dei diritti degli Interessati (artt. 15-22 GDPR), secondo le modalità previste all’art. 8;
- 5.3.2 adempimento degli obblighi in materia di sicurezza del trattamento (art. 32 GDPR);
- 5.3.3 conduzione di valutazioni d’impatto sulla protezione dei dati (DPIA, art. 35 GDPR);
- 5.3.4 consultazione preventiva dell’Autorità di controllo per trattamenti ad alto rischio (art. 36 GDPR);
- 5.3.5 notifica di Violazioni dei Dati Personali all’Autorità di controllo e comunicazione agli Interessati (artt. 33-34 GDPR), secondo le modalità previste all’art. 9.
5.4 Registro dei trattamenti. Sibill mantiene, in conformità alla Normativa Applicabile, un registro delle attività di trattamento svolte in qualità di Responsabile per conto del Cliente ai sensi dell’art. 30 par. 2 GDPR.
5.5 Cessazione del trattamento. Alla cessazione del Contratto, Sibill adempie agli obblighi di restituzione e cancellazione dei Dati Protetti secondo le modalità previste all’art. 12.
5.6 Proprietà dei dati. Tutti i diritti sui Dati Protetti, ivi compresi gli eventuali dati anonimi o pseudonimizzati derivati dagli stessi, restano in capo al Cliente. Sibill non acquisisce alcun diritto sui Dati Protetti per effetto del presente DPA o dell’erogazione della Piattaforma, né li utilizza per finalità proprie diverse da quelle espressamente previste nel presente DPA, fermo quanto indicato all’articolo 7.3 del presente DPA (sotto).
5.7 Notifica di richieste da parte di Autorità. Sibill informa tempestivamente il Cliente di qualsiasi richiesta di informazioni o documenti ricevuta dall’Autorità di controllo, dall’autorità giudiziaria o dalla polizia giudiziaria in relazione al trattamento dei Dati Protetti, nei limiti in cui tale comunicazione sia consentita dalla Normativa Applicabile. Sibill collabora con il Cliente nella predisposizione delle risposte a tali richieste, nella misura in cui queste riguardino i Dati Protetti.
6. Sub-responsabili
6.1 Autorizzazione generale. Il Cliente autorizza sin da ora Sibill a ricorrere a sub-responsabili del trattamento per l’esecuzione di specifiche attività di trattamento sui Dati Protetti. L’autorizzazione di cui al presente articolo costituisce autorizzazione scritta generale ai sensi dell’art. 28 par. 2 GDPR.
6.2 Lista dei Sub-Responsabili. Sibill mantiene e aggiorna costantemente una lista dei sub-responsabili attualmente incaricati (“Lista dei Sub-Responsabili”). La lista è disponibile entro 15 (quindici) giorni dalla richiesta scritta del Cliente. La Lista dei Sub-Responsabili costituisce informazione riservata di Sibill ai sensi dell’art. 11.4 del presente DPA e può essere utilizzata dal Cliente esclusivamente per verificare la conformità al DPA.
6.3 Qualora il Cliente ritenga che un sub-responsabile inserito nella Lista dei Sub-Responsabili presenti rischi seri e documentabili per la protezione dei Dati Protetti, in particolare in caso di fondato sospetto di non conformità alla Normativa Applicabile, può notificare a Sibill un’opposizione motivata per iscritto, indicando specificamente le ragioni dell’opposizione. A seguito della notifica, le Parti si impegnano in buona fede a individuare una soluzione concordata entro trenta (30) giorni dalla ricezione dell’opposizione. Decorso tale termine senza che sia stata trovata una soluzione, il Cliente ha il diritto di recedere dal Contratto, limitatamente ai servizi per i quali il sub-responsabile contestato è indispensabile, senza penali. Opposizioni generiche, non circostanziate o pretestuose non danno diritto al recesso ai sensi del presente articolo.
6.4 Obblighi e responsabilità di Sibill. Sibill impone contrattualmente a ciascun sub-responsabile obblighi in materia di protezione dei dati equivalenti a quelli previsti nel presente DPA, con particolare riferimento all’adozione di misure tecniche e organizzative adeguate. Sibill rimane pienamente responsabile nei confronti del Cliente per gli atti e le omissioni dei sub-responsabili come se fossero propri.
7. Disposizioni specifiche sugli strumenti di intelligenza artificiale (AI)
7.1 Utilizzo degli Strumenti AI. Nell’erogazione della Piattaforma, Sibill utilizza Strumenti AI nelle seguenti attività che possono coinvolgere Dati Protetti: (i) estrazione e normalizzazione automatica del contenuto di documenti caricati dal Cliente (fatture PDF, ricevute, note spese), inclusi dati anagrafici e fiscali delle controparti (es. clienti del Cliente, fornitori del Cliente, etc.); (ii) riconciliazione automatica tra fatture e movimenti bancari, basata su algoritmi proprietari e/o AI di terze parti; (iii) categorizzazione automatica dei movimenti bancari e delle transazioni; (iv) funzionalità di chatbot e assistenza AI integrate nella Piattaforma, utilizzate per rispondere alle richieste degli utenti in linguaggio naturale; (v) analisi e riepilogo automatico delle conversazioni di supporto (ove applicabile).
7.2 Garanzie specifiche per l’uso di Strumenti AI. Sibill garantisce che:
- 7.2.1 i Dati Protetti trasmessi ai provider di Strumenti AI siano utilizzati esclusivamente per generare la risposta o l’output richiesto dalla specifica sessione di elaborazione e non vengano trattenuti dai provider né utilizzati per addestrare i loro modelli;
- 7.2.2 i dati trasmessi ai provider AI siano minimizzati. Prima della trasmissione, Sibill applica, ove tecnicamente possibile, tecniche di anonimizzazione o pseudonimizzazione dei dati non strettamente necessari per l’elaborazione;
- 7.2.3 i dati temporanei generati nel processo di elaborazione AI vengano cancellati al termine di ciascuna sessione di elaborazione e non vengano conservati dai provider AI per finalità proprie;
- 7.2.4 i provider di Strumenti AI siano nominati Sub-Responsabili ai sensi dell’art. 6;
- 7.2.5 per i trasferimenti di Dati Protetti a provider AI stabiliti in Paesi Terzi si applicano le garanzie previste all’art. 10.
7.3 Sibill non utilizza i Dati Protetti per addestrare automaticamente modelli di intelligenza artificiale né per condividere tali dati con provider AI per finalità di training. Sibill si riserva la facoltà di utilizzare i Dati Protetti, nei limiti di quanto strettamente necessario e nel rispetto della Normativa Applicabile e delle istruzioni del Cliente, al solo fine di migliorare la qualità e l’accuratezza delle funzionalità della Piattaforma, incluse le funzionalità AI, nell’erogazione del servizio al Cliente i cui Dati Protetti vengono utilizzati, e non per finalità di miglioramento generalizzato della Piattaforma a beneficio di altri clienti di Sibill. In tali casi, Sibill adotta misure adeguate di minimizzazione e, ove tecnicamente possibile, di anonimizzazione o pseudonimizzazione dei Dati Protetti, e garantisce che il personale coinvolto sia vincolato da obblighi di riservatezza ai sensi dell’art. 5.1. I Dati Protetti non vengono utilizzati per finalità diverse da quelle espressamente previste nel presente DPA. Il Cliente prende atto e accetta che l’utilizzo descritto nel presente articolo costituisce parte integrante del processo di miglioramento del servizio a lui erogato e ne autorizza lo svolgimento alle condizioni ivi previste.
7.4 Funzionalità automatizzate della Piattaforma. Alcune funzionalità della Piattaforma, come la riconciliazione automatica delle fatture e la categorizzazione dei movimenti bancari (come di volta in volta disponibili), operano in modo automatizzato come componenti integrate del servizio, anche sulla base dell’intelligenza artificiale (AI). Tali funzionalità producono risultati che il Cliente può in ogni momento rivedere, modificare o disattivare tramite la Piattaforma. In generale, Sibill non utilizza Strumenti AI per adottare decisioni automatizzate sui Dati Protetti che producano effetti giuridici o effetti significativi analoghi sugli Interessati ai sensi dell’art. 22 GDPR. Qualora Sibill introduca nella Piattaforma funzionalità che possano configurare un processo decisionale automatizzato ai sensi dell’art. 22 GDPR, Sibill ne informa il Cliente, indicando la logica sottostante e le modalità per attivare l’intervento umano. In tali casi, il Cliente è tenuto ad adempiere agli obblighi informativi nei confronti degli Interessati previsti dalla Normativa Applicabile in quanto Titolare del trattamento.
7.5 Aggiornamento dell’elenco degli Strumenti AI. L’elenco degli Strumenti AI e dei relativi provider è riportato nella Lista dei Sub-Responsabili di cui all’art. 6.2.
8. Diritti degli interessati
8.1 Sibill reindirizza al Cliente, senza ingiustificato ritardo e comunque entro cinque (5) giorni lavorativi dal ricevimento, qualsiasi richiesta di esercizio dei diritti ricevuta dagli Interessati ai sensi degli artt. 15-22 GDPR che riguardi Dati Protetti di cui il Cliente è Titolare.
8.2 Sibill assiste il Cliente, nei limiti di quanto tecnicamente possibile e tenendo conto della natura del trattamento, nell’adempimento dell’obbligo di risposta alle richieste degli Interessati, in particolare attraverso:
- 8.2.1 la messa a disposizione di funzionalità tecniche nella Piattaforma che consentano al Cliente di estrarre, rettificare, limitare o cancellare i Dati Protetti;
- 8.2.2 su richiesta scritta motivata del Cliente, la fornitura di assistenza tecnica specifica per dar corso a richieste di accesso, portabilità, cancellazione o limitazione che non possano essere soddisfatte autonomamente dal Cliente tramite la Piattaforma.
8.3 Il Cliente è responsabile della risposta agli Interessati entro i termini previsti dalla Normativa Applicabile. Sibill non è responsabile del mancato rispetto di detti termini imputabile a ritardi del Cliente.
9. Violazioni dei dati personali
9.1 Sibill notifica al Cliente ogni Violazione dei Dati Protetti di cui venga a conoscenza, senza ingiustificato ritardo e comunque entro ventiquattro (24) ore dal momento in cui ne viene a conoscenza.
9.2 La notifica di cui all’art. 9.1 è inviata all’indirizzo email del Cliente registrato in Piattaforma e deve contenere, nella misura in cui le informazioni siano disponibili al momento della notifica: (i) la descrizione della natura della Violazione, incluse le categorie e il numero approssimativo degli Interessati coinvolti e le categorie e il numero approssimativo dei dati coinvolti; (ii) il nome e i recapiti del referente privacy di Sibill o del DPO (ove nominato); (iii) la descrizione delle probabili conseguenze della Violazione; (iv) la descrizione delle misure adottate o proposte per rimediare alla Violazione, incluse, se del caso, le misure per attenuarne i possibili effetti negativi.
9.3 Qualora non sia possibile fornire tutte le informazioni di cui all’art. 9.2 contestualmente alla notifica iniziale, esse verranno trasmesse in modo scaglionato il prima possibile e senza ingiustificato ritardo.
9.4 Sibill assiste il Cliente nella notifica della Violazione all’Autorità di controllo ai sensi dell’art. 33 GDPR e, ove necessario, nella comunicazione agli Interessati ai sensi dell’art. 34 GDPR.
9.5 Il Cliente è l’unico responsabile della valutazione circa l’obbligo di notifica all’Autorità di controllo e della relativa esecuzione entro i termini di legge.
10. Trasferimenti internazionali di dati
10.1 Sibill non trasferisce i Dati Protetti verso Paesi Terzi se non nei casi e con le garanzie di cui al presente articolo.
10.2 I trasferimenti verso Paesi Terzi effettuati da Sibill e dai sub-responsabili nell’ambito dell’erogazione della Piattaforma sono indicati nella Lista dei Sub-Responsabili di cui all’art. 6.2. Per ciascun trasferimento la Lista dei Sub-Responsabili indica le garanzie adottate, in particolare: (a) decisione di adeguatezza della Commissione Europea (art. 45 GDPR), ove applicabile; oppure (b) Clausole Contrattuali Standard (SCC) adottate dalla Commissione Europea con Decisione di Esecuzione (UE) 2021/914 (art. 46 par. 2 lett. c GDPR).
10.3 Accettando il presente DPA, il Cliente autorizza i trasferimenti verso Paesi Terzi indicati nella Lista dei Sub-Responsabili vigente al momento dell’accettazione, nonché i trasferimenti verso Paesi Terzi relativi a eventuali modifiche successive alla Lista.
11. Verifica di conformità e audit
11.1 Audit documentale. Su richiesta scritta motivata del Cliente, Sibill fornisce entro trenta (30) giorni le informazioni ragionevolmente necessarie a dimostrare la propria conformità al presente DPA, a scelta di Sibill mediante: risposte scritte a questionari di conformità; copia del DPA e dei relativi Allegati; certificazioni o report di audit di terze parti (es. ISO 27001, SOC 2) (ove disponibili); altra documentazione idonea allo scopo. L’audit si svolge di regola in forma esclusivamente documentale, salvo quanto previsto all’art. 11.2.
11.2 Audit fisico. Qualora la documentazione fornita ai sensi dell’art. 11.1 sia insufficiente rispetto a una questione specifica e rilevante, in particolare in caso di fondato sospetto di una Violazione dei Dati Personali o di una grave violazione del DPA, il Cliente può richiedere un audit fisico, subordinatamente al rispetto delle seguenti condizioni: (i) richiesta scritta con descrizione circostanziata della questione e delle ragioni di insufficienza della documentazione già fornita; (ii) accordo preventivo scritto tra le Parti su ambito, modalità e tempi, con preavviso minimo di trenta (30) giorni; (iii) frequenza massima di un audit per anno solare, salvo Violazione dei Dati Personali in corso; (iv) perimetro strettamente limitato alla questione oggetto della richiesta, con esclusione di dati relativi ad altri clienti di Sibill; (v) costi interamente a carico del Cliente. Le Parti possono anche decidere che l’audit venga condotto da un terzo auditor, nominato da entrambe.
11.3 Riservatezza e segnalazione. Le informazioni ottenute nell’ambito del presente articolo sono riservate e utilizzabili esclusivamente per verificare la conformità al DPA. Sibill informa immediatamente il Cliente qualora ritenga che un’Istruzione del Titolare violi il GDPR o la Normativa Applicabile.
12. Restituzione e cancellazione dei dati protetti
12.1 Alla cessazione del Contratto (per qualsiasi causa), Sibill, a scelta del Cliente comunicata per iscritto entro trenta (30) giorni dalla data di cessazione:
- 12.1.1 restituisce al Cliente i Dati Protetti, nei formati di esportazione standard supportati dalla Piattaforma al momento della richiesta; resta inteso che Sibill non è tenuta a restituire i dati in formati diversi da quelli standard né a effettuare conversioni o elaborazioni aggiuntive, salvo diverso accordo tra le Parti e con l’intesa che eventuali costi ulteriori saranno a carico del Titolare; oppure
- 12.1.2 cancella i Dati Protetti dai propri sistemi, compresi i sistemi dei Sub-Responsabili, e fornisce al Cliente attestazione scritta dell’avvenuta cancellazione.
12.2 Sibill conserva i Dati Protetti per il periodo di trenta (30) giorni successivo alla cessazione del Contratto al fine di consentire al Cliente di esercitare la scelta di cui all’art. 12.1. Decorso tale termine senza comunicazione del Cliente, Sibill procede alla cancellazione.
12.3 In deroga a quanto sopra, Sibill è autorizzata a conservare i Dati Protetti oltre la cessazione del rapporto contrattuale nella misura in cui ciò sia richiesto da: (i) obblighi di conservazione previsti dal diritto dell’Unione Europea o del diritto nazionale applicabile (es. obblighi contabili e fiscali ai sensi dell’art. 2220 c.c. e normativa fiscale, con riferimento alle fatture e ai dati contabili; obblighi antiriciclaggio ai sensi del D.Lgs. 231/2007, con riferimento ai dati KYC/AML del conto Sibill/Swan ove applicabile); (ii) esigenze di difesa in giudizio fino alla definizione del relativo procedimento. In tali casi, Sibill limita il trattamento dei Dati Protetti alle sole finalità che ne giustificano la conservazione.
12.4 Resta inteso che Sibill non è tenuta a cancellare immediatamente i Dati Protetti che, al momento della cessazione del rapporto contrattuale, siano ancora tecnicamente presenti nei backup periodici in ragione dei cicli di rotazione degli stessi. In tali casi, Sibill si impegna a: (i) non utilizzare i Dati Protetti presenti nei backup per alcuna finalità; (ii) procedere alla loro eliminazione definitiva non appena tecnicamente possibile nell’ambito dei normali cicli di rotazione e cancellazione dei backup, descritti nell’Allegato 2.
13. Responsabilità e indennizzo
13.1 Sibill è responsabile dei danni causati al Cliente derivanti direttamente dalla violazione degli obblighi previsti nel presente DPA, nei limiti e secondo le condizioni previste dal Contratto e dalla Normativa Applicabile.
13.2 Resta inteso che Sibill non è responsabile per:
- 13.2.1 danni derivanti da Istruzioni del Titolare non conformi alla Normativa Applicabile, salvo che Sibill non abbia informato il Cliente ai sensi dell’art. 4.4;
- 13.2.2 danni derivanti dall’utilizzo non autorizzato o improprio della Piattaforma da parte del Cliente o degli utenti autorizzati;
- 13.2.3 comportamenti dei sub-responsabili che si siano verificati nonostante Sibill abbia adempiuto agli obblighi di selezione, contrattualizzazione e controllo previsti dall’art. 6 del presente DPA e che non siano pertanto a essa imputabili.
13.3 Fatta salva la responsabilità solidale prevista dall’art. 82 GDPR nei confronti degli Interessati, il regime di responsabilità tra le Parti è quello previsto nel Contratto.
14. Disposizioni generali
14.1 Legge applicabile e foro competente. Il presente DPA è regolato dalla legge italiana. Per qualsiasi controversia derivante o connessa al presente DPA le Parti concordano la competenza esclusiva del foro indicato nel Contratto.
14.2 Prevalenza. In caso di conflitto tra il presente DPA e il Contratto con riferimento a materie di protezione dei dati personali, prevalgono le disposizioni del presente DPA. In ogni altra materia, prevale il Contratto.
14.3 Modifiche. Qualsiasi modifica al presente DPA è efficace solo se concordata per iscritto tra le Parti.
14.4 Forma scritta. Ai sensi dell’art. 28 par. 9 GDPR, il presente DPA è stipulato in forma scritta. L’accettazione del Contratto da parte del Cliente, che incorpora il presente DPA, costituisce accettazione in formato elettronico ai sensi della citata disposizione.
14.5 Separabilità. La nullità o inefficacia di singole disposizioni del presente DPA non pregiudica la validità delle restanti disposizioni.
Allegato 1 — Descrizione del trattamento
(A) Attività di trattamento per le quali Sibill opera come Responsabile
| Denominazione attività | Natura e finalità |
|---|---|
| Fatturazione elettronica | Gestione del ciclo completo di fatturazione elettronica tramite SDI/SOGEI; conservazione sostitutiva obbligatoria AgID. Finalità: consentire al Cliente di adempiere agli obblighi di fatturazione elettronica (D.Lgs. 127/2015) e conservazione sostitutiva (D.M. 17 giugno 2014). |
| Collegamento conti correnti PSD2 e sincronizzazione movimenti bancari | Collegamento dei conti correnti del Cliente tramite provider PSD2 autorizzati; sincronizzazione periodica; gestione scadenziario, indicatori di liquidità e previsioni di cassa. |
| Conto corrente Sibill/Swan: onboarding KYC/AML, gestione conto, carte di debito, pagamenti | Onboarding KYC/AML gestito da Swan (come identificato sopra); apertura e gestione conto corrente aziendale; emissione carte di debito; disposizione pagamenti. |
| Estrazione, normalizzazione, riconciliazione e categorizzazione automatica (incluso AI) | Lettura automatica di documenti (fatture PDF, ricevute, note spese); estrazione dati; riconciliazione fatture-movimenti; categorizzazione automatica tramite algoritmi proprietari e/o AI di terze parti. |
| Integrazione con sistemi terzi via API | Sincronizzazione tra Piattaforma Sibill e sistemi terzi del Cliente (es. CRM, software contabili, gestionali HR); gestione dei flussi API. |
| Accesso tecnico all’ambiente cliente per assistenza | Accesso all’ambiente del Cliente tramite account tecnico Sibill per finalità di assistenza, risoluzione problemi e supporto nell’onboarding; accesso al cassetto fiscale tramite Portale Intesa come delegato. |
| Creazione e gestione degli account secondari | Creazione tecnica degli account secondari sulla Piattaforma su istruzione del Cliente; gestione delle relative credenziali di accesso e dei livelli di autorizzazione. Nota: una volta creato l’account, Sibill tratta i dati degli utenti secondari anche come Titolare autonomo per finalità proprie (sicurezza dei sistemi, analytics, supporto clienti); tale trattamento non è disciplinato dal presente DPA. |
| Pagamento F24 e cedolini tramite integrazione API con gestionali HR | Se attivata, ricezione automatica via API di dati retributivi e fiscali da sistemi HR/payroll autorizzati dal Cliente; elaborazione ed esecuzione pagamenti. |
(B) Categorie di Interessati e tipi di Dati Personali
| Categorie di Interessati | Tipi di dati personali | Dati particolari? |
|---|---|---|
| Clienti finali del Cliente; fornitori del Cliente; referenti amministrativi; controparti (mittenti o destinatari) dei pagamenti effettuati dal Cliente; dipendenti del Cliente (se stipendi/rimborsi transitano sul conto) | Dati anagrafici e fiscali (nome, cognome, ragione sociale, CF, P.IVA, indirizzo, PEC, codice destinatario SDI); dati bancari (IBAN); dati di fatturazione (importi, aliquote IVA, date); metadati SDI; firma digitale e marca temporale | Di regola no. Possibile presenza incidentale nelle causali (es. pagamenti a strutture sanitarie) |
| Cliente titolare del conto (se attivato conto Sibill/Swan); utenti autorizzati; titolari carte di debito; beneficiari di pagamenti; dipendenti (se intestatari di carte) | Dati identificativi (nome, cognome, CF, documento di identità/tessera sanitaria); visura camerale; atto costitutivo; dati del conto (IBAN, saldo, movimenti); dati carte di debito; dati KYC/AML | Possibile presenza incidentale: i dati documentali richiesti per la procedura KYC (documento d’identità, tessera sanitaria) possono contenere dati sulla salute o origine etnica |
| Tutti i soggetti i cui dati sono presenti nell’ambiente del Cliente | Tutte le categorie presenti nell’ambiente del Cliente, inclusi dati KYC, movimenti bancari, fatture, documenti societari, log operativi | Possibile presenza incidentale |
| Utenti secondari abilitati dal Cliente | Dati identificativi (nome, cognome, indirizzo email aziendale); dati di autenticazione (credenziali di accesso, log di autenticazione); ruolo e livello di autorizzazione sulla Piattaforma | No |
(C) Periodi di conservazione
| Dato | Periodo di conservazione |
|---|---|
| Dati Protetti presenti nell’ambiente del Cliente in Piattaforma | Per il periodo in cui è attivo l’account del Cliente in Piattaforma, secondo quanto stabilito dall’art. 12 del DPA |
| Dati dell’account secondario | Per tutta la durata dell’account principale cui è legato, salvo cancellazione anticipata su istruzione del Cliente o dell’utente secondario |
| Backup completo | Mese precedente (rotazione mensile) |
Allegato 2 — Misure di sicurezza tecniche e organizzative
Sibill adotta e mantiene misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio del trattamento, tenendo conto dello stato dell’arte, dei costi di attuazione, della natura, dell’oggetto, del contesto e delle finalità del trattamento, nonché dei rischi per i diritti e le libertà delle persone fisiche, ai sensi dell’art. 32 GDPR. Sibill si riserva la facoltà di aggiornare, integrare o sostituire le specifiche soluzioni tecniche adottate per l’implementazione di ciascuna misura, a condizione che il livello di sicurezza complessivo non risulti inferiore a quello previsto dal presente Allegato. La documentazione tecnica di dettaglio relativa all’implementazione delle misure è disponibile su specifica richiesta ai sensi dell’art. 11.1 del DPA.
| Misura | Descrizione |
|---|---|
| Cloud hosting e sicurezza ambiente | La Piattaforma è cloud-hosted, erogata su infrastruttura cloud Amazon Web Services (Amazon AWS – con DB e Storage in UE), protetta dalle misure di sicurezza di AWS e Cloudflare. Separazione degli ambienti di test e produzione. |
| Controllo degli accessi | Accesso alla Piattaforma tramite credenziali nominali individuali, autenticazione a più fattori ove opportuno, assegnazione dei permessi secondo i principi di need-to-know e least privilege, revisione periodica e revoca tempestiva in caso di cambio di ruolo o cessazione del rapporto. SSO per l’accesso ai sistemi interni. Architettura Zero Trust per l’accesso ai database interni e ai sistemi applicativi. |
| Crittografia in transito | I dati trasmessi attraverso la Piattaforma sono protetti mediante protocolli TLS conformi agli standard di settore. La crittografia a riposo è garantita da AWS nell’ambito delle proprie certificazioni. |
| Disponibilità, continuità e ripristino | Sibill configura e gestisce backup periodici dei Dati Protetti nell’ambito dei servizi AWS. La disponibilità fisica dell’infrastruttura di backup è garantita da AWS. |
| Sicurezza perimetrale e protezione delle infrastrutture | Sibill adotta misure per proteggere i propri sistemi da accessi non autorizzati, attacchi informatici e altre minacce esterne (es. protezione DDoS, Web Application Firewall (WAF), filtro traffico in ingresso e in uscita; dati di traffico transitano in forma criptata). |
| Gestione degli incidenti | Sibill dispone di procedure per la rilevazione, gestione e notifica di Violazioni dei Dati Personali in conformità all’art. 9 del DPA. |
| Misure organizzative | Apposite policy interne (tra cui, manuale privacy, procedura per la gestione dei diritti degli interessati, procedura per la gestione dei data breach, procedura per l’utilizzo dei device aziendali e della rete internet e della posta elettronica). Il personale che ha accesso ai dati personali viene formalmente nominato e istruito ai sensi della Normativa Applicabile. |
| Nomina dei Sub-Responsabili | Contratti con i Sub-Responsabili ai sensi dell’art. 28 del GDPR e applicazione delle garanzie adeguate di cui all’art. 46 GDPR (es. clausole contrattuali standard, decisioni di adeguatezza) in caso di trasferimenti di dati personali fuori dall’Unione Europea/SEE. |