Termini di Servizio
Ultimo aggiornamento: giugno 2026
Premessa — Orientamento Normativo
Virtualway S.r.l. ha progettato isolAIted con un orientamento consapevole alla conformità normativa europea, in particolare al Regolamento (UE) 2024/1689 sull'Intelligenza Artificiale (AI Act) e al Regolamento (UE) 2016/679 sulla protezione dei dati personali (GDPR). Questo non è un adempimento formale: è una scelta architetturale che permea il Software fin dalle sue fondamenta.
I presenti Termini riflettono questa impostazione attraverso quattro principi che guidano la distribuzione delle responsabilità tra il Fornitore e il Deployer:
- ·Classificazione di rischio chiara: isolAIted non rientra nelle pratiche di IA vietate (Capo II AI Act) né nei sistemi ad alto rischio (Capo III AI Act). È classificabile come sistema di IA a rischio limitato, soggetto agli obblighi di trasparenza del Capo IV.
- ·Ruoli normativi distinti: Virtualway S.r.l. è il Fornitore del Software ai sensi dell'AI Act; l'organizzazione o il professionista che lo implementa è il Deployer. Questa distinzione determina con precisione chi risponde di cosa davanti alla legge.
- ·Privacy by Design strutturale: l'architettura on-premise garantisce che i dati dell'organizzazione non escano mai dall'infrastruttura del Deployer. Il Fornitore non è tecnicamente in grado di accedere ai dati trattati, né è Titolare né Responsabile del trattamento ai sensi del GDPR.
- ·Adesione volontaria agli standard più elevati: pur non essendo obbligato in quanto sistema a rischio limitato, il Fornitore ha implementato volontariamente funzionalità che soddisfano i requisiti previsti dall'AI Act per i sistemi ad alto rischio (supervisione umana, registrazione eventi, trasparenza, documentazione tecnica), in linea con lo spirito dell'Art. 95 AI Act sui codici di condotta volontari.
I presenti Termini non costituiscono consulenza legale. Il Deployer è responsabile di valutare la propria specifica posizione normativa con il supporto di un consulente qualificato.
1. Definizioni
Ai fini dei presenti Termini si intende per:
- ·Software: il sistema di intelligenza artificiale denominato isolAIted, nella sua forma di applicazione desktop per l'orchestrazione locale di modelli AI.
- ·Fornitore (ai sensi dell'Art. 3, par. 3 del Reg. UE 2024/1689): Virtualway S.r.l., in quanto soggetto che sviluppa e immette sul mercato il Software. Nel presente documento indicato anche come Sviluppatore.
- ·Deployer (ai sensi dell'Art. 3, par. 4 del Reg. UE 2024/1689): qualsiasi persona fisica o giuridica che utilizza il Software sotto la propria responsabilità in un contesto professionale. Nel presente documento indicato anche come Utente.
- ·Sistema di IA (ai sensi dell'Art. 3, par. 1 del Reg. UE 2024/1689): il Software nella sua interezza, ossia il sistema automatizzato progettato per operare con vari livelli di autonomia e produrre output quali previsioni, raccomandazioni, decisioni o contenuti.
- ·Modelli LLM / Modelli AI di terze parti: i modelli di intelligenza artificiale sviluppati, addestrati e pubblicati da soggetti terzi indipendenti, scaricabili e utilizzabili attraverso il Software.
- ·Modello GPAI (ai sensi dell'Art. 3, par. 63 del Reg. UE 2024/1689): modello di IA per finalità generali — ossia il modello matematico di base (LLM grezzo) sviluppato da terze parti. Il Software non è un modello GPAI: è un'applicazione che consente di orchestrare modelli GPAI di terze parti.
- ·Modello GPAI con rischio sistemico (ai sensi dell'Art. 51 del Reg. UE 2024/1689): modello GPAI con capacità di calcolo di addestramento superiore a 1025 FLOP, o classificato tale dalla Commissione europea. Il Fornitore non produce né distribuisce tali modelli.
- ·Output: qualsiasi contenuto (testo, codice, immagini, analisi, raccomandazioni) generato dal Software tramite i modelli AI.
- ·Titolare del trattamento (ai sensi dell'Art. 4, par. 7 del Reg. UE 2016/679 — GDPR): il Deployer, in quanto unico soggetto che determina finalità e mezzi del trattamento dei dati personali elaborati tramite il Software.
2. Oggetto del Servizio
Il Software isolAIted è un Sistema di Intelligenza Artificiale locale che consente:
- ·interazione tramite chatbot AI
- ·creazione di agenti AI
- ·definizione di workflow basati su agenti AI
- ·utilizzo di agenti AI autonomi
- ·generazione di contenuti
Il Software funziona prevalentemente in modalità offline, salvo il download volontario di modelli AI da fonti esterne.
3. Licenza d'Uso
Il Fornitore concede al Deployer una licenza:
- ·gratuita
- ·non esclusiva
- ·non trasferibile
- ·revocabile
per l'utilizzo del Software per scopi personali e commerciali.
È tassativamente vietato:
- ·Modificare, alterare, tradurre, decompilare, disassemblare o effettuare ingegneria inversa sul Software o su parti di esso.
- ·Vendere, noleggiare, concedere in sub-licenza, distribuire o ridistribuire il Software a terzi, sia gratuitamente sia a scopi commerciali, tramite qualsiasi canale o piattaforma non esplicitamente autorizzati dal Fornitore. Il download e la distribuzione del Software sono consentiti esclusivamente tramite i canali ufficiali del Fornitore.
- ·Rimuovere, oscurare o alterare i marchi, i loghi o le note di copyright presenti nel Software.
3.1 Componenti di Terze Parti (Open Source)
Il Software integra o interagisce con librerie e strumenti di terze parti rilasciati sotto licenze open-source, tra cui: LangChain e LangGraph (Licenza MIT), Ollama (Licenza MIT), OpenTelemetry (Apache License 2.0), Grafana (GNU Affero General Public License v3.0 — utilizzato nella sua forma originale come servizio Docker, senza modifiche al codice sorgente), Grafana Loki (GNU Affero General Public License v3.0 — utilizzato nella sua forma originale come servizio Docker, senza modifiche al codice sorgente). Tali componenti rimangono di proprietà dei rispettivi titolari dei diritti.
Il testo delle relative licenze e le note di copyright sono consultabili all'interno dell'applicazione (sezione "Note Legali e Crediti"), nella documentazione ufficiale disponibile sul sito del Fornitore o su richiesta scritta allo stesso.
La presente licenza proprietaria si applica esclusivamente all'architettura complessiva, al codice proprietario e all'interfaccia sviluppati dal Fornitore, senza limitare i diritti del Deployer derivanti dalle licenze open-source dei singoli componenti terzi.
4. Modelli AI di Terze Parti
Il Software consente il download e l'utilizzo locale di modelli AI sviluppati da terze parti. Il Fornitore non è il produttore di tali modelli e non ne controlla il funzionamento, il contenuto o le caratteristiche di sicurezza.
Il Deployer riconosce che:
- ·tali modelli non sono di proprietà del Fornitore e sono soggetti a licenze d'uso separate
- ·il Fornitore non è responsabile per il loro funzionamento, contenuto, qualità o comportamento
- ·il Deployer è responsabile di verificare le licenze d'uso, le schede tecniche (model cards) e le eventuali restrizioni di ciascun modello prima dell'utilizzo
Il Software include un sistema di rilevamento della complessità computazionale dei modelli scaricati. Quando un modello supera la soglia di potenziale rischio sistemico prevista dall'Art. 51 del Reg. UE 2024/1689 (capacità di addestramento ≥ 1025 FLOP o parametri indicativi di tale categoria), il Software notifica il Deployer prima dell'utilizzo, consentendogli di adottare le valutazioni del caso.
Nota — Modelli GPAI con rischio sistemico (Art. 51 AI Act): Gli obblighi specifici previsti dall'AI Act per i modelli a rischio sistemico (notifica all'Ufficio AI dell'UE, report tecnici, misure di sicurezza avanzate) gravano esclusivamente sui produttori e distributori di tali modelli, non sul Deployer che li utilizza localmente né sul Fornitore che mette a disposizione l'applicazione di orchestrazione.
4.1 Esclusione di Responsabilità per Output dei Modelli
Il Fornitore non esercita alcun controllo editoriale, tecnico o di sicurezza sui modelli di terze parti né sugli output da essi generati.
Il Fornitore declina ogni responsabilità in merito a:
- ·l'accuratezza, la legalità, la sicurezza, la qualità o l'appropriatezza di qualsiasi output generato dai modelli, inclusi modelli non censurati (uncensored)
- ·eventuali violazioni di diritti di proprietà intellettuale o copyright compiute dai creatori dei modelli durante la fase di addestramento (upstream IP violations)
- ·malfunzionamenti, pregiudizi (bias), allucinazioni o generazioni di contenuti dannosi derivanti dall'esecuzione locale dei modelli
- ·il mancato rispetto da parte dei produttori dei modelli degli obblighi loro applicabili ai sensi dell'AI Act o di altra normativa vigente
5. Uso del Software
Il Deployer si impegna a utilizzare il Software in modo conforme alla legge applicabile.
È vietato utilizzare il Software per:
- ·attività illegali o vietate dalla normativa applicabile
- ·qualsiasi pratica vietata dall'Art. 5 del Reg. UE 2024/1689 (AI Act), incluse manipolazione subliminale, social scoring, sorveglianza biometrica di massa non autorizzata
- ·generazione o diffusione di contenuti illeciti, inclusi deep fake non dichiarati
- ·violazione di diritti di terzi, inclusi diritti di proprietà intellettuale e dati personali
Il Deployer è unico responsabile delle attività svolte tramite il Software nella propria istanza locale.
6. Output dell'Intelligenza Artificiale
Il Software genera contenuti automaticamente tramite modelli AI di terze parti.
Il Deployer riconosce che:
- ·gli Output possono essere inaccurati, incompleti o errati (c.d. allucinazioni)
- ·gli Output non costituiscono consulenza professionale di alcun tipo
- ·il Fornitore non garantisce affidabilità, correttezza o idoneità degli Output per alcuno scopo specifico
Il Deployer è responsabile dell'uso, della verifica e dell'eventuale diffusione degli Output.
7. Destinazione d'Uso e Ambiti Professionali
isolAIted è un software di orchestrazione di modelli AI di terze parti, progettato come strumento neutro di supporto alla produttività, all'elaborazione documentale e all'automazione di workflow. Il Software non costituisce né incorpora un modello GPAI ai sensi del Reg. UE 2024/1689.
Il Software è uno strumento per:
- ·elaborazione e interrogazione di documenti e basi di conoscenza
- ·assistenza alla redazione, alla ricerca e alla sintesi di contenuti
- ·costruzione di agenti AI e automazione di workflow interni
- ·supporto all'analisi e all'organizzazione delle informazioni aziendali
Il Software non è, e non deve essere utilizzato come:
- ·un consulente legale, medico, finanziario o di qualsiasi altra professione regolamentata
- ·uno strumento diagnostico o di valutazione clinica
- ·un sistema di decisione automatizzata che produca effetti giuridici o significativi sulla vita delle persone senza supervisione umana
- ·un sostituto del giudizio professionale qualificato
Ogni output generato dal Software deve essere sottoposto a revisione e validazione da parte di un operatore umano qualificato prima di qualsiasi applicazione professionale. Il Deployer assume il ruolo di supervisore attivo (Human-in-the-Loop) e mantiene la piena responsabilità di tutte le decisioni adottate sulla base degli output del Software.
Qualora il Software venga impiegato in ambiti professionali specialistici, il Deployer è responsabile di:
- ·verificare se il proprio uso specifico configuri un sistema ad alto rischio ai sensi dell'Allegato III del Reg. UE 2024/1689 e adempiere agli obblighi conseguenti
- ·adempiere agli obblighi normativi applicabili al proprio settore di attività
- ·garantire che l'implementazione nel proprio workflow rispetti le policy di governance AI vigenti nel settore
- ·informare i propri utenti finali della natura di strumento di supporto degli output generati
8. Automazioni e Trasmissione Dati verso Servizi Esterni
Il Software opera localmente e non trasmette dati all'esterno per sua natura. Il Fornitore non ha accesso tecnico ai dati elaborati dal Deployer nella propria istanza.
Tuttavia, il Deployer può configurare il Software per:
- ·creare automazioni che interagiscono con servizi esterni
- ·configurare agenti con accesso a sistemi terzi
- ·inviare dati verso API o servizi cloud esterni
In tali casi:
- ·ogni trasmissione avviene sotto la responsabilità esclusiva del Deployer, inclusa la verifica della conformità GDPR dei flussi verso destinatari extra-UE
- ·il Fornitore non ha controllo né responsabilità su tali flussi di dati
9. Conformità al GDPR — Reg. UE 2016/679
Il Fornitore ha progettato il Software in conformità ai principi di Privacy by Design e Privacy by Default previsti dall'Art. 25 del Reg. UE 2016/679 (GDPR). L'architettura on-premise garantisce che i dati personali trattati dal Deployer non escano mai dall'infrastruttura di sua proprietà o controllo. Le garanzie architetturali sono organizzate per layer funzionali, coerentemente con la documentazione tecnica di conformità del Software.
Ruoli GDPR:
- ·Il Deployer è il Titolare del trattamento ai sensi dell'Art. 4, par. 7 GDPR: è l'unico soggetto che determina finalità e mezzi del trattamento dei dati personali elaborati tramite il Software.
- ·Il Fornitore non è Titolare, né Contitolare, né Responsabile del trattamento ai sensi del GDPR: non ha accesso tecnico ai dati personali elaborati dal Deployer e non ne determina finalità né mezzi essenziali.
- ·Non è pertanto richiesta la stipula di un Accordo di Responsabile del Trattamento (DPA) tra Fornitore e Deployer per l'utilizzo del Software nella sua configurazione standard on-premise.
Layer 1 — Data Ingestion & Sanitization
- ·PII Detection Layer: il Software include un livello di rilevamento delle informazioni personali identificabili (PII) negli input e negli output, che agisce prima dell'indicizzazione nei database locali e del passaggio ai contesti degli agenti. La strategia di gestione delle PII rilevate è configurabile dal Deployer, che mantiene la piena responsabilità decisionale.
- ·Avviso sulle basi di conoscenza: al momento della creazione di una base di conoscenza, il Software visualizza un avviso esplicito che invita il Deployer a valutare la natura dei dati che si accinge a indicizzare, riducendo il rischio di trattamento inconsapevole di dati personali o sensibili.
Layer 2 — Access Control & Local Security
- ·Isolamento by design: il Software opera interamente in locale. Tutti i dati — conversazioni, sessioni, knowledge base — sono salvati esclusivamente nelle cartelle protette del profilo dell'utente loggato, secondo le politiche di accesso del sistema operativo. Il Fornitore non ha accesso tecnico a tali dati.
- ·Memoria degli agenti isolata per utente: le informazioni personali salvate dagli agenti su richiesta esplicita dell'utente sono conservate esclusivamente nell'area del sistema operativo associata al suo profilo, riducendo strutturalmente il rischio di data breach.
- ·Minimizzazione dei dati di account: il Fornitore raccoglie esclusivamente i dati strettamente necessari alla gestione dell'account (indirizzo e-mail, credenziali in forma protetta), in conformità all'Art. 5, par. 1, lett. c) GDPR.
Layer 3 — Monitoring & Auditing
- ·Audit Log anonimizzato: il Software registra automaticamente gli eventi di sistema e le operazioni degli utenti e degli agenti AI. Il log traccia esclusivamente metadati d'uso (chi, cosa, quando) senza conservare il contenuto di prompt o risposte, in conformità al principio di minimizzazione e per evitare la duplicazione di dati personali nei log.
- ·Retention configurabile: il Software mette a disposizione del Deployer strumenti per definire i periodi di conservazione di conversazioni, sessioni, log e audit trail. Il Deployer è responsabile di configurare la retention in modo coerente con la propria base giuridica del trattamento.
Layer 4 — Explainability
- ·Tracciabilità delle fonti: in chat e nelle sessioni agente, il Software visualizza le fonti documentali utilizzate dal modello per generare la risposta, consentendo all'utente di verificare l'esattezza e la provenienza delle informazioni. Tali riferimenti non vengono salvati nella cronologia delle sessioni.
- ·Visualizzazione del ragionamento (Thinking Chain): per i modelli che la supportano, il Software rende visibile in chat la catena di ragionamento dell'agente, eliminando l'effetto "scatola nera" e consentendo all'utente di comprendere la logica seguita prima di agire sugli output. Anche il ragionamento non viene salvato nella cronologia delle sessioni.
- ·Trasparenza verso gli interessati: il Software include funzionalità che consentono al Deployer di rendere identificabile la natura AI delle interazioni verso i propri utenti finali, in conformità all'Art. 13-14 GDPR e all'Art. 50 AI Act. Il Deployer è responsabile di attivarle nella propria configurazione.
Layer 5 — Data Lifecycle & Diritti dell'Utente
- ·Diritto alla portabilità (Art. 20 GDPR): il Software permette all'utente finale di esportare i propri dati in formato leggibile da dispositivo automatico: dati anagrafici, conversazioni, documenti caricati e memorie accumulate dall'agente.
- ·Diritto alla cancellazione (Art. 17 GDPR): il Software implementa la cancellazione in due fasi: all'atto della richiesta i dati vengono resi immediatamente inaccessibili; entro il termine tecnico di elaborazione configurabile, i contenuti vengono eliminati fisicamente e i dati anagrafici sostituiti con valori anonimi. Il registro di audit viene anonimizzato ma mai eliminato (Art. 5.2 GDPR). Per ogni richiesta viene generato un ErasureReceipt — documento immutabile che costituisce prova dell'avvenuta cancellazione.
- ·Training lock: il Software non fornisce strumenti per il training o il fine-tuning dei modelli AI. I modelli operano esclusivamente in inferenza: i dati elaborati non modificano i parametri del modello, garantendo la limitazione della finalità del trattamento.
- ·Human in the Loop — HITL (Art. 22 GDPR): il Software include un meccanismo nativo di approvazione esplicita da parte dell'utente prima che l'agente AI compia un'azione. Il HITL è configurabile per singolo agente e per singolo strumento, garantendo la supervisione umana sul processo decisionale automatizzato.
Layer 6 — Documentazione e Interfaccia Utente
- ·Informativa Privacy integrata (Art. 12-13 GDPR): al primo avvio e in una sezione dedicata sempre accessibile, il Software presenta un'informativa che descrive le modalità di trattamento locale, i dati raccolti dall'applicazione, la retention della telemetria e le modalità di esercizio dei diritti.
- ·Trust Center: il Software include un accesso diretto a una pagina web dedicata in cui sono raccolti e scaricabili i documenti di conformità del Fornitore, tra cui Privacy Policy, Termini di Servizio ed EULA.
- ·Raccolta del consenso (Art. 7.1 GDPR): il Software richiede espressamente all'utente finale di prestare il proprio consenso al trattamento dei propri dati personali e include un sistema di registrazione locale dell'accettazione (timestamp, identificativo, versione del testo).
- ·Revoca del consenso (Art. 7.3 GDPR): l'utente finale può revocare il proprio consenso in qualsiasi momento con la stessa facilità con cui lo ha prestato. La revoca non pregiudica la liceità del trattamento effettuato anteriormente. Poiché il consenso costituisce la base giuridica del trattamento, la sua revoca comporta la sospensione dell'accesso all'applicazione.
Responsabilità esclusive del Deployer:
- ·Definire la base giuridica del trattamento dei dati personali elaborati tramite il Software (Art. 6 GDPR)
- ·Redigere e mantenere aggiornata l'informativa privacy verso i propri utenti finali (Art. 13-14 GDPR), incorporando le informazioni sulla natura AI delle interazioni
- ·Valutare autonomamente se il proprio trattamento richieda una valutazione d'impatto sulla protezione dei dati (Art. 35 GDPR)
- ·Gestire le richieste di esercizio dei diritti degli interessati (accesso, rettifica, cancellazione, portabilità, opposizione — artt. 15-22 GDPR). Il Fornitore non è destinatario di tali richieste e non è in grado di rispondervi.
- ·Garantire la sicurezza dell'infrastruttura su cui è installato il Software (Art. 32 GDPR), incluse le misure fisiche e logiche del dispositivo che ospita l'istanza locale
- ·Configurare consapevolmente i periodi di retention e attivare gli strumenti di compliance messi a disposizione dal Fornitore, senza lasciare i valori predefiniti senza una scelta esplicita e documentata
- ·Verificare la conformità GDPR dei flussi di dati verso servizi esterni eventualmente configurati tramite le automazioni del Software (cfr. §8)
Il trattamento dei dati personali del Deployer (dati di registrazione all'account) è disciplinato separatamente nella Privacy Policy.
10. Conformità al Reg. UE 2024/1689 (AI Act)
isolAIted è un Sistema di Intelligenza Artificiale ai sensi dell'Art. 3, par. 1 del Reg. UE 2024/1689, nella forma specifica di software di orchestrazione locale di modelli AI di terze parti.
Classificazione di rischio:
- ·Non rientra nelle pratiche vietate (Capo II AI Act): il Software non implementa né consente manipolazione subliminale, social scoring, riconoscimento biometrico in spazi pubblici non autorizzato o altre pratiche vietate dall'Art. 5 del Reg. UE 2024/1689.
- ·Non è un sistema ad alto rischio (Capo III AI Act): il Software, nella sua configurazione standard, non rientra nelle categorie dell'Allegato III del Reg. UE 2024/1689. La classificazione del rischio dipende dall'uso specifico che il Deployer decide di farne nel proprio contesto operativo.
- ·È soggetto agli obblighi di trasparenza (Capo IV AI Act): in quanto sistema di IA destinato a interagire con persone fisiche, il Software è soggetto agli obblighi dell'Art. 50 del Reg. UE 2024/1689, la cui attuazione è ripartita tra Fornitore e Deployer come descritto al §10.1.
- ·Non è un sistema GPAI (Capo V AI Act): il Fornitore non sviluppa né distribuisce modelli GPAI e non è soggetto agli obblighi del Capo V. I modelli GPAI di terze parti utilizzabili tramite il Software rimangono sotto la responsabilità dei rispettivi produttori.
Adesione volontaria agli standard del Capo III (Art. 95 AI Act):
Pur non essendovi obbligato, il Fornitore ha implementato volontariamente funzionalità che soddisfano i requisiti previsti dall'AI Act per i sistemi ad alto rischio, in linea con lo spirito dell'Art. 95 sui codici di condotta volontari. Queste funzionalità sono disponibili per il Deployer e consentono a isolAIted di essere utilizzato, previa valutazione del Deployer, anche in contesti che richiedono standard elevati di governance AI:
- ·Supervisione umana — Art. 14 AI Act (HITL): il Software include meccanismi nativi di Human-in-the-Loop che consentono al Deployer di mantenere il controllo e la supervisione sulle operazioni del sistema AI, inclusa la possibilità di interrompere, correggere o annullare le azioni degli agenti.
- ·Trasparenza e informazioni al Deployer — Art. 13 AI Act: il Software fornisce documentazione tecnica dettagliata sul proprio funzionamento, sulle capacità e sui limiti del sistema, sulle modalità di interazione con i modelli AI e sui meccanismi di logging e osservabilità integrati.
- ·Registrazione automatica degli eventi — Art. 12 AI Act (Audit Log): il Software registra automaticamente gli eventi rilevanti, le operazioni eseguite dagli agenti AI, le interazioni degli utenti e le decisioni del sistema, con identificazione delle persone fisiche che hanno operato, strumenti di osservabilità integrati e configurazione della retention.
- ·Documentazione tecnica — Art. 11 AI Act: il Fornitore mantiene e rende disponibile documentazione tecnica di dettaglio sull'architettura del Sistema, sui componenti di terze parti integrati, sui meccanismi di sicurezza e sulle modalità di deployment.
Importante: le funzionalità di cui sopra sono messe a disposizione dal Fornitore ma non esentano il Deployer dall'obbligo di effettuare una propria valutazione del rischio qualora intenda utilizzare il Software in contesti che potrebbero configurare un sistema ad alto rischio ai sensi dell'Allegato III del Reg. UE 2024/1689.
10.1 Obblighi di Trasparenza — Art. 50 AI Act
L'Art. 50 del Reg. UE 2024/1689 — applicabile dal 2 agosto 2026 — prevede obblighi di trasparenza distinti per Fornitore e Deployer.
Obblighi del Fornitore — soddisfatti:
- ·Art. 50, par. 1 — Identificabilità del sistema AI: il Software è progettato in modo che le persone fisiche che vi interagiscono direttamente siano rese consapevoli di stare interagendo con un sistema di intelligenza artificiale, salvo che ciò risulti ovvio dal contesto.
- ·Art. 50, par. 2 — Marcatura tecnica degli output AI-generated: il Software garantisce che gli output generati sinteticamente (testo, immagini, audio, video) siano marcati in formato machine-readable, in modo da risultare tecnicamente rilevabili come artificialmente generati. Tale funzionalità è implementata e disponibile nella versione corrente del Software.
Obblighi del Deployer:
- ·Attivare e mantenere operative le funzionalità di trasparenza messe a disposizione dal Fornitore nella propria configurazione del Software.
- ·Rendere noto ai propri utenti finali che interagiscono con un sistema AI, con modalità chiare e al più tardi al momento della prima interazione (Art. 50, par. 5 AI Act; Art. 13-14 GDPR).
- ·Dichiarare esplicitamente la natura artificialmente generata dei contenuti di tipo deep fake prodotti tramite il Software, qualora vengano diffusi pubblicamente (Art. 50, par. 4 AI Act).
- ·Rendere noto che i testi generati dal Software su questioni di interesse pubblico sono stati generati o manipolati artificialmente, qualora vengano pubblicati a scopo informativo (Art. 50, par. 4 AI Act).
- ·Non rimuovere, disattivare né eludere le marcature tecniche apposte dal Fornitore sugli output AI-generated, né distribuire output da cui tali marcature siano state rimosse (Art. 50, par. 2 AI Act).
Nota — architettura on-premise e marcatura: il Fornitore implementa la marcatura tecnica negli output generati dal Software prima della loro consegna all'interfaccia utente. La responsabilità di non rimuovere le marcature e di rispettare gli obblighi di disclosure verso il pubblico e verso gli utenti finali è in capo esclusivamente al Deployer.
11. Manleva (Indennizzo)
Il Deployer si impegna a manlevare e tenere indenne il Fornitore da qualsiasi pretesa, danno, responsabilità, costo o spesa (incluse spese legali) derivanti da:
- ·violazione dei presenti Termini
- ·utilizzo illecito del Software
- ·contenuti generati, trattati o diffusi tramite il Software
- ·violazione di diritti di terzi, incluse normative GDPR o AI Act applicabili al Deployer
- ·mancata configurazione o disattivazione degli strumenti di compliance messi a disposizione dal Fornitore
12. Limitazione di Responsabilità
Il Software è fornito "così com'è", senza garanzie di alcun tipo.
Nella misura massima consentita dalla legge:
- ·il Fornitore non è responsabile per danni diretti o indiretti derivanti dall'uso del Software
- ·il Fornitore non è responsabile per perdite di dati, profitti o opportunità
- ·il Fornitore non è responsabile per decisioni prese sulla base degli Output
- ·il Fornitore non è responsabile per il mancato rispetto da parte del Deployer degli obblighi normativi GDPR o AI Act ad esso applicabili
La responsabilità complessiva del Fornitore è limitata a €0 (zero euro), trattandosi di Software fornito gratuitamente. Qualora tale limitazione non sia ritenuta valida, si applicherà il limite minimo consentito dalla legge.
Il Software è distribuito nella sua configurazione standard e il Deployer è responsabile della propria installazione, configurazione e utilizzo in autonomia. L'accettazione dei presenti Termini non implica né include alcuna prestazione di assistenza tecnica personalizzata, installazione da remoto, configurazione sistemistica, personalizzazione del Software, formazione o consulenza da parte del Fornitore. Il Fornitore potrà rendere disponibili, a sua discrezione, servizi professionali aggiuntivi — inclusi, a titolo esemplificativo, installazione assistita, personalizzazione e formazione — mediante separati accordi contrattuali tra le parti, soggetti a specifica pattuizione economica.
13. Disponibilità e Aggiornamenti
Il Fornitore non garantisce:
- ·continuità del Software
- ·aggiornamenti futuri
- ·compatibilità con tutti i sistemi operativi o configurazioni hardware
Gli aggiornamenti possono modificare funzionalità, comportamento o requisiti di sistema del Software.
14. Modifiche ai Termini
Il Fornitore si riserva il diritto di modificare i presenti Termini, anche per adeguarli a evoluzioni normative (AI Act, GDPR, normativa italiana).
L'uso continuato del Software successivamente alla pubblicazione delle modifiche implica accettazione delle stesse.
15. Legge Applicabile e Foro Competente
I presenti Termini sono regolati dalla legge italiana, nel rispetto del diritto dell'Unione Europea applicabile, inclusi il Reg. UE 2024/1689 e il Reg. UE 2016/679.
Per qualsiasi controversia:
- ·foro competente: quello del luogo di residenza o sede del Fornitore
- ·restano salvi i diritti dei consumatori previsti dalla legge
16. Durata e Risoluzione
I presenti Termini si applicano per tutta la durata di utilizzo del Software.
Il Fornitore si riserva il diritto di revocare o limitare la licenza in caso di:
- ·violazione dei presenti Termini
- ·uso improprio o illecito del Software
In caso di cessazione:
- ·il Deployer deve interrompere l'utilizzo del Software
- ·il Deployer deve eliminare tutte le copie in proprio possesso
17. Feedback
Eventuali suggerimenti o segnalazioni forniti dal Deployer potranno essere utilizzati liberamente dal Fornitore per il miglioramento del Software.
Il Deployer riconosce che:
- ·tali contributi non sono confidenziali
- ·non danno diritto ad alcun compenso
18. Accettazione
L'utilizzo del Software implica l'accettazione integrale dei presenti Termini di Servizio, incluse le disposizioni relative alla conformità al Reg. UE 2024/1689 (AI Act) e al Reg. UE 2016/679 (GDPR).
Per qualsiasi domanda relativa a questi Termini: info@isolaited.com