Sicurezza & Compliance

I tuoi dati restano tuoi.

Nel settore legale, la riservatezza non è un'opzione. È il requisito minimo. LEXe è progettato con questo principio al centro.

GDPR by design

Conformità al Regolamento (UE) 2016/679

LEXe è conforme al Regolamento (UE) 2016/679. I dati personali trattati attraverso la piattaforma sono gestiti secondo i principi di minimizzazione, limitazione della finalità e integrità. Il titolare del trattamento mantiene il pieno controllo.

  • Nessun dato di conversazione utilizzato per addestrare modelli
  • Diritto all'oblio implementato: cancellazione completa di dati utente, consensi e cronologia su richiesta
  • Audit trail delle accettazioni disponibile per i titolari
  • DPA (Data Processing Agreement) disponibile su richiesta

Consenso granulare

Trasparente, esplicito, conforme

A differenza della maggior parte delle piattaforme AI che richiedono un "accetta tutto", LEXe offre un consenso trasparente e granulare conforme al GDPR.

  • Termini di Servizio — accettazione esplicita obbligatoria
  • Clausole vessatorie — approvazione specifica ai sensi dell'art. 1341 comma 2 c.c.
  • Metriche anonime — opt-in separato per dati tecnici aggregati
  • Pseudonimizzazione — opt-in separato per analytics con hash irreversibile dell'identità
Ogni consenso è registrato con timestamp, indirizzo IP e versione dei termini accettati in un log immutabile a valore probatorio.

Residenza dei dati

Dati persistenti in UE, inferenze con DPA e SCC

I dati persistenti — conversazioni, documenti, knowledge base, profili utente — risiedono in datacenter nell'Unione Europea (Germania), su infrastruttura certificata ISO 27001. Le inferenze AI vengono elaborate da provider di modelli linguistici con cui sono in essere Data Processing Agreement e Clausole Contrattuali Standard (SCC) ai sensi dell'art. 46 GDPR.

  • Datacenter in UE (Germania), provider certificato ISO 27001
  • Nessun dato persistente trasferito fuori dall'UE
  • Inferenze AI tramite provider con DPA e SCC in essere
  • Nessun dato viene utilizzato per addestrare modelli di terze parti

Isolamento dei dati

Row-Level Security per ogni studio

Ogni studio opera in un ambiente logicamente isolato. Le conversazioni, i documenti caricati, la memoria e i dati utente sono separati tramite Row-Level Security a livello di database. La knowledge base normativa e giurisprudenziale è condivisa tra i tenant in quanto composta esclusivamente da fonti pubbliche ufficiali.

  • Isolamento dati utente tramite Row-Level Security (RLS)
  • Nessuna cross-contamination tra studi diversi
  • Knowledge base legale condivisa: fonti pubbliche, aggiornamenti centralizzati per tutti
  • Cronologia conversazioni cancellabile dall'utente

Controllo degli accessi

MFA, RBAC a 7 ruoli, audit trail completo

Autenticazione sicura, gestione granulare dei permessi e log di accesso completi. Gli amministratori dello studio configurano chi accede a cosa.

  • Autenticazione sicura con supporto MFA
  • RBAC: 7 ruoli configurabili per utente (dal viewer al superadmin)
  • Workflow di approvazione: ogni nuovo utente è verificato da un amministratore prima dell'accesso
  • Log di accesso e audit trail completo
  • Sessioni con scadenza configurabile

Pseudonimizzazione

Hash irreversibile, opt-in, dati aggregati

I dati utilizzati per analisi interne e miglioramento del servizio vengono pseudonimizzati tramite hash crittografico irreversibile. L'identità dell'utente non è ricostruibile dai dati analitici.

  • Pseudonimizzazione opt-in: l'utente sceglie se partecipare
  • Hash irreversibile: nessun reverse engineering possibile
  • Dati aggregati: le analisi operano su statistiche, non su singole conversazioni
  • Le domande generiche senza dati personali non contengono informazioni identificative

Responsabilità professionale

Strumento di supporto, non sostituto del giudizio

LEXe è uno strumento di supporto alla ricerca e all'analisi legale. Le risposte generate includono sempre l'Evidence Pack con fonti verificabili. La responsabilità professionale rimane in capo all'avvocato.

  • Ogni risposta include fonti normative e giurisprudenziali verificabili
  • Punteggio di affidabilità su tre livelli: VERIFICATO, ATTENZIONE, BASSA CONFIDENZA
  • Verifica di vigenza automatica: LEXe controlla in tempo reale se gli articoli citati sono ancora in vigore, abrogati o modificati — funzionalità unica nel mercato
  • Non sostituisce il giudizio professionale del legale

Deployment

Cloud EU standard

LEXe è disponibile in modalità cloud su infrastruttura EU.

  • Cloud EU: datacenter in Germania, provider certificato ISO 27001
  • Opzioni di deployment dedicato e on-premise in fase di sviluppo per studi e organizzazioni con requisiti specifici — contattaci per dettagli

Conformità

StandardStato
GDPR (Reg. UE 2016/679)Conforme
D.Lgs. 196/2003 (Codice Privacy)Conforme
Infrastruttura cloud ISO 27001Provider certificato
AI Act (Reg. UE 2024/1689)Framework ready

Hai bisogno di informazioni specifiche?

Per richieste di DPA, audit di sicurezza o deployment personalizzato, contattaci direttamente.

Le informazioni su questa pagina descrivono le caratteristiche di sicurezza della piattaforma LEXe nella sua configurazione cloud standard. Caratteristiche specifiche possono variare in base al piano sottoscritto. Per dettagli contrattuali, contatta il team commerciale.