GDPR by design
Conformità al Regolamento (UE) 2016/679
LEXe è conforme al Regolamento (UE) 2016/679. I dati personali trattati attraverso la piattaforma sono gestiti secondo i principi di minimizzazione, limitazione della finalità e integrità. Il titolare del trattamento mantiene il pieno controllo.
- Nessun dato di conversazione utilizzato per addestrare modelli
- Diritto all'oblio implementato: cancellazione completa di dati utente, consensi e cronologia su richiesta
- Audit trail delle accettazioni disponibile per i titolari
- DPA (Data Processing Agreement) disponibile su richiesta
Consenso granulare
Trasparente, esplicito, conforme
A differenza della maggior parte delle piattaforme AI che richiedono un "accetta tutto", LEXe offre un consenso trasparente e granulare conforme al GDPR.
- Termini di Servizio — accettazione esplicita obbligatoria
- Clausole vessatorie — approvazione specifica ai sensi dell'art. 1341 comma 2 c.c.
- Metriche anonime — opt-in separato per dati tecnici aggregati
- Pseudonimizzazione — opt-in separato per analytics con hash irreversibile dell'identità
Residenza dei dati
Dati persistenti in UE, inferenze con DPA e SCC
I dati persistenti — conversazioni, documenti, knowledge base, profili utente — risiedono in datacenter nell'Unione Europea (Germania), su infrastruttura certificata ISO 27001. Le inferenze AI vengono elaborate da provider di modelli linguistici con cui sono in essere Data Processing Agreement e Clausole Contrattuali Standard (SCC) ai sensi dell'art. 46 GDPR.
- Datacenter in UE (Germania), provider certificato ISO 27001
- Nessun dato persistente trasferito fuori dall'UE
- Inferenze AI tramite provider con DPA e SCC in essere
- Nessun dato viene utilizzato per addestrare modelli di terze parti
Isolamento dei dati
Row-Level Security per ogni studio
Ogni studio opera in un ambiente logicamente isolato. Le conversazioni, i documenti caricati, la memoria e i dati utente sono separati tramite Row-Level Security a livello di database. La knowledge base normativa e giurisprudenziale è condivisa tra i tenant in quanto composta esclusivamente da fonti pubbliche ufficiali.
- Isolamento dati utente tramite Row-Level Security (RLS)
- Nessuna cross-contamination tra studi diversi
- Knowledge base legale condivisa: fonti pubbliche, aggiornamenti centralizzati per tutti
- Cronologia conversazioni cancellabile dall'utente
Controllo degli accessi
MFA, RBAC a 7 ruoli, audit trail completo
Autenticazione sicura, gestione granulare dei permessi e log di accesso completi. Gli amministratori dello studio configurano chi accede a cosa.
- Autenticazione sicura con supporto MFA
- RBAC: 7 ruoli configurabili per utente (dal viewer al superadmin)
- Workflow di approvazione: ogni nuovo utente è verificato da un amministratore prima dell'accesso
- Log di accesso e audit trail completo
- Sessioni con scadenza configurabile
Pseudonimizzazione
Hash irreversibile, opt-in, dati aggregati
I dati utilizzati per analisi interne e miglioramento del servizio vengono pseudonimizzati tramite hash crittografico irreversibile. L'identità dell'utente non è ricostruibile dai dati analitici.
- Pseudonimizzazione opt-in: l'utente sceglie se partecipare
- Hash irreversibile: nessun reverse engineering possibile
- Dati aggregati: le analisi operano su statistiche, non su singole conversazioni
- Le domande generiche senza dati personali non contengono informazioni identificative
Responsabilità professionale
Strumento di supporto, non sostituto del giudizio
LEXe è uno strumento di supporto alla ricerca e all'analisi legale. Le risposte generate includono sempre l'Evidence Pack con fonti verificabili. La responsabilità professionale rimane in capo all'avvocato.
- Ogni risposta include fonti normative e giurisprudenziali verificabili
- Punteggio di affidabilità su tre livelli: VERIFICATO, ATTENZIONE, BASSA CONFIDENZA
- Verifica di vigenza automatica: LEXe controlla in tempo reale se gli articoli citati sono ancora in vigore, abrogati o modificati — funzionalità unica nel mercato
- Non sostituisce il giudizio professionale del legale
Deployment
Cloud EU standard
LEXe è disponibile in modalità cloud su infrastruttura EU.
- Cloud EU: datacenter in Germania, provider certificato ISO 27001
- Opzioni di deployment dedicato e on-premise in fase di sviluppo per studi e organizzazioni con requisiti specifici — contattaci per dettagli
Conformità
Hai bisogno di informazioni specifiche?
Per richieste di DPA, audit di sicurezza o deployment personalizzato, contattaci direttamente.
Le informazioni su questa pagina descrivono le caratteristiche di sicurezza della piattaforma LEXe nella sua configurazione cloud standard. Caratteristiche specifiche possono variare in base al piano sottoscritto. Per dettagli contrattuali, contatta il team commerciale.