← Torna all'accesso
PraticaCAFDocumentazione legale · bozza beta

Bozza legale per la beta

Versione: 13 luglio 2026. Modello operativo da sottoporre a un avvocato italiano e a un consulente privacy prima del lancio. Non sostituisce gli accordi sul trattamento dati con ciascun CAF.

Nessuna clausola può escludere ogni responsabilità. Restano applicabili gli obblighi inderogabili, i diritti dei consumatori e la responsabilità per dolo, colpa grave o altre responsabilità non limitabili.

CONDIZIONI GENERALI

Termini e condizioni d’uso

1. Fornitore e parti

PraticaCAF è fornita da [RAGIONE SOCIALE], sede [INDIRIZZO], P. IVA/C.F. [DATI], PEC [PEC], email [EMAIL] (“Fornitore”). Il CAF o patronato abbonato è il “Cliente professionale”; le persone da esso autorizzate sono gli “Utenti”.

2. Servizio

La piattaforma facilita raccolta, organizzazione, assegnazione, lavorazione e consegna di pratiche e documenti. Non presta consulenza fiscale o legale, non sostituisce il professionista e non garantisce l’accoglimento di domande da INPS, Agenzia delle Entrate o altre autorità.

3. Beta pubblica dimostrativa

Nella beta pubblica dimostrativa i dati restano nel browser; pagamenti, email, WhatsApp, OCR e IA sono simulati. Non devono essere inseriti dati o documenti reali. Funzioni e interfaccia possono cambiare senza garanzia di continuità. L’uso produttivo richiederà contratto definitivo, autenticazione, infrastruttura sicura, backup e accordo ex art. 28 RGPD.

4. Account, ruoli e accessi

Il Cliente verifica utenti invitati e permessi, revoca tempestivamente gli accessi e protegge le credenziali. Gli account sono personali e non condivisibili. Gli Utenti devono segnalare immediatamente compromissioni, perdita di dispositivi o accessi anomali.

5. Responsabilità del CAF

Il CAF verifica base giuridica, informative e consensi; esattezza, necessità e conservazione dei dati; requisiti documentali; scadenze e comunicazioni. Checklist, estrazioni, messaggi e risultati automatici devono essere controllati e approvati da una persona competente prima dell’uso o dell’invio.

6. IA e automazioni

OCR, classificazioni, checklist e testi generati sono suggerimenti potenzialmente incompleti, obsoleti o errati. Non producono decisioni definitive né sostituiscono la revisione umana. Documenti del CAF non saranno usati per addestrare modelli generali senza accordo separato e base giuridica adeguata.

7. Uso vietato

È vietato accedere a pratiche senza autorizzazione, caricare contenuti illeciti, condividere credenziali, eludere misure di sicurezza, diffondere malware, effettuare scraping o utilizzare il servizio per frode, discriminazione o trattamenti illeciti.

8. Abbonamento

Piano, utenti, spazio, durata, prezzo, imposte, rinnovo, disdetta, supporto e servizi extra devono risultare dall’offerta accettata. Nessun addebito senza informazione e accettazione chiare. Le variazioni economiche si applicano dal rinnovo con preavviso e diritti previsti dal contratto o dalla legge.

9. Acquisti dei consumatori

Prima dell’ordine vanno mostrati identità del professionista, caratteristiche, prezzo totale, pagamento, esecuzione, reclami e recesso. Il pulsante finale deve indicare inequivocabilmente l’obbligo di pagamento. L’avvio durante il periodo di recesso e l’eventuale perdita del diritto dopo la completa esecuzione richiedono le dichiarazioni espresse previste dalla legge.

10. Disponibilità e terzi

Salvo SLA scritto, non è garantita disponibilità ininterrotta. Manutenzioni, incidenti, rete, pagamenti, email, messaggistica e sistemi pubblici possono causare ritardi. Le integrazioni sono soggette anche alle condizioni dei relativi fornitori.

11. Dati e sicurezza

Misure tecniche, incidenti, backup, ripristino, sub-responsabili, restituzione e cancellazione saranno regolati nel contratto e nell’accordo ex art. 28 RGPD. Alla cessazione sarà prevista una finestra di esportazione, salvo obblighi legali di conservazione.

12. Proprietà e riservatezza

Software, marchi, interfaccia e modelli appartengono al Fornitore o ai licenzianti. Il Cliente conserva i diritti sui propri dati e concede solo quanto necessario all’erogazione. Entrambe le parti proteggono informazioni riservate anche dopo la cessazione.

13. Sospensione

Il Fornitore può sospendere proporzionalmente l’accesso per rischio concreto, uso illecito, violazione grave o mancato pagamento, informando il Cliente quando possibile. Non sarà usata la sospensione per trattenere illegittimamente i dati del Cliente.

14. Responsabilità

Nei rapporti B2B e nei limiti di legge, il Fornitore non risponde di danni indiretti o derivanti da dati errati, mancata revisione professionale, accessi non autorizzati imputabili al Cliente o servizi terzi. L’eventuale limite economico va definito nel contratto. Nessun limite vale per dolo, colpa grave, morte o lesioni, obblighi privacy non limitabili, norme inderogabili o diritti dei consumatori.

15. Modifiche, legge e foro

Le modifiche sostanziali saranno comunicate e rese memorizzabili con data e versione; quando necessario saranno accettate nuovamente. Si applica la legge italiana. Per clienti B2B: foro [DA DEFINIRE]. Per consumatori resta competente il foro previsto dalla normativa inderogabile.

ARTT. 13–14 RGPD

Informativa privacy

1. Titolare e ruoli

Per account, fatturazione e funzionamento: titolare [RAGIONE SOCIALE E CONTATTI]. Per dati degli assistiti nello spazio CAF, di regola il CAF è titolare e il Fornitore responsabile ex art. 28 RGPD. I ruoli vanno verificati per ogni flusso.

2. Dati

Dati identificativi e di contatto, credenziali, ruoli, log, contratto e fatturazione, supporto e configurazioni. In produzione, per conto del CAF, documenti fiscali, familiari, lavorativi, patrimoniali e identificativi, incluse eventuali categorie particolari necessarie.

3. Finalità e basi

Esecuzione contrattuale e account; obblighi legali; sicurezza e prevenzione abusi; fatturazione; supporto e comunicazioni operative. Marketing e tecnologie non necessarie richiedono la base applicabile e, ove previsto, consenso separato. I dati assistiti sono trattati su istruzioni documentate del CAF.

4. Necessità dei dati

I dati obbligatori servono a creare e proteggere l’account o eseguire la pratica. Il mancato conferimento impedisce la funzione richiesta. I dati facoltativi devono essere indicati come tali.

5. Destinatari e trasferimenti

Personale autorizzato e fornitori di hosting, backup, autenticazione, pagamenti, email, messaggistica, IA, supporto e consulenza, oltre alle autorità previste. L’elenco dei sub-responsabili sarà disponibile. Si privilegia il SEE; trasferimenti extra SEE richiedono garanzie conformi agli artt. 44 e seguenti RGPD.

6. Conservazione

Account per il rapporto e i termini legali; log per [PERIODO]; beta finché l’utente cancella il browser; dati assistiti secondo istruzioni del CAF e obblighi applicabili. Alla cessazione si applicano restituzione e cancellazione concordate.

7. Sicurezza

La produzione richiederà cifratura, controllo accessi, autenticazione forte, backup, segregazione CAF, audit log, monitoraggio, incident response e verifiche periodiche proporzionate al rischio. La beta pubblica dimostrativa non offre tali garanzie.

8. IA

Nessuna decisione con effetti giuridici è basata unicamente su automazione. I suggerimenti IA richiedono revisione umana. Usi diversi richiedono valutazione, base giuridica e informazione specifica.

9. Diritti

Accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso, quando applicabili, scrivendo a [EMAIL PRIVACY]. È possibile reclamare al Garante. Per dati inseriti da un CAF, la richiesta può essere inoltrata al CAF titolare.

10. Minori

Gli account sono per adulti autorizzati. Dati di minori nelle pratiche sono trattati dal CAF solo se necessari, con base giuridica e protezioni adeguate.

Dati da completare prima del lancio

  • Ragione sociale, sede, P. IVA/C.F., registro imprese, email e PEC.
  • Contatto privacy ed eventuale DPO.
  • Prezzi, rinnovo, disdetta, rimborsi, SLA e foro B2B.
  • Hosting, sub-responsabili, trasferimenti e conservazione.
  • Accordo ex art. 28 RGPD con ogni CAF e valutazione del rischio/DPIA.
  • Data breach, backup, esportazione e cancellazione.
  • Informazioni precontrattuali e recesso per i consumatori.