Vada al contenuto principale

Per la conformità e la protezione dei dati

Flussi di lavoro di conformità con supporto AI tracciabile.

Dalle richieste GDPR alle revisioni di contratti e fornitori, Smart Legal Pro crea un flusso di lavoro chiaro e verificabile con percorsi di esportazione e escalation.

Inizia gratuitamente

  • Diritto per Paese
  • Conformità al GDPR
  • Nessun addestramento AI
  • Mascheramento delle PII
  • Trasmissione a un avvocato
  • Sette lingue

Chi è responsabile della compliance esamina un nuovo strumento anzitutto alla ricerca di ciò che non va. Dove risiedono i dati, chi può vederli, per quanto tempo restano e che cosa succede se qualcuno chiede l'accesso o la cancellazione.

Questa pagina risponde a tutto ciò senza fare pubblicità. Applicazione e banca dati si trovano nell'UE, la trasmissione è cifrata, ogni tabella è soggetta a restrizioni di accesso riga per riga, i dati personali vengono mascherati prima di raggiungere il fornitore di IA e i contenuti non vengono utilizzati per addestrare modelli. Ognuna di queste affermazioni è formulata per esteso in un documento giuridico effettivo, al quale rimandiamo con un link qui sotto.

Altrettanto importante è ciò che non affermiamo. Non esiste alcuna certificazione ISO o SOC 2, nessun accesso a due fattori per gli utenti finali e nessuna cifratura end-to-end a livello di documento. Lo indichiamo espressamente più sotto — così non deve scoprirlo da sé durante la verifica.

Che cosa è previsto sul piano operativo

Quattro elementi che distinguono una chat con l'IA da un flusso di lavoro verificabile.

  1. GDPR e contesto contrattuale in un'unica stanza

    Documenti, questioni legali e comunicazione di follow-up restano insieme invece che in silos degli strumenti.

  2. Ritest per nuovi fatti

    Le nuove informazioni possono essere incorporate e rivalutate in modo comprensibile.

  3. Esportazioni verificabili

    I risultati sono stati strutturati come prove per approvazioni interne e audit esterni.

  4. Sicurezza e modello di riferimento

    Hosting UE, RLS, mascheramento delle PII e limiti chiari di responsabilità per un uso produttivo.

  • Questioni legali senza un documento
  • Chatta con domande di approfondimento sulla pratica
  • Analisi, esportazioni, trasmissione a un avvocato
  • Assistente alla scrittura e modelli
Non promettiamo certificazioni che non abbiamo.
Dall'articolo della guida «È sicuro?» — la stessa formulazione che leggono anche le utenti e gli utenti.
Diritti dell'interessato

Accesso e cancellazione come funzione, non come procedura via casella postale

L'accesso ai propri dati ai sensi degli artt. 15 e 20 GDPR avviene direttamente nell'account: un file strutturato che copre tutti gli ambiti, senza ticket e senza attese. Se un ambito non può essere estratto integralmente, ciò viene indicato nel file anziché essere omesso in silenzio. Anche la cancellazione dell'account può essere avviata autonomamente — con un termine entro il quale è possibile revocarla.

Sicurezza e trattamento dei dati in dettaglio
Accesso ai propri dati (art. 15 GDPR)Avviabile autonomamente
  • Profilo, documenti, analisi, lettere e chat in un unico file strutturato
  • Movimenti di crediti e pagamenti come prova del rapporto contrattuale
  • Voci di registro relative al proprio account
  • Avviso esplicito se un ambito non è stato estratto integralmente

Limiti

Ciò che non affermiamo

Quattro punti che, per esperienza, in una verifica di sicurezza vengono chiesti per primi — e per i quali la risposta è no.

  • Nessuna certificazione ISO 27001 o SOC 2

    La piattaforma non è certificata e non dispone di alcuna attestazione. Le misure tecniche e organizzative sono descritte nell'accordo sul trattamento dei dati e lì sono verificabili — un certificato non lo sostituisce, e noi non lo affermiamo.

  • Nessun accesso a due fattori per gli utenti finali

    Un secondo livello di autenticazione esiste attualmente solo per gli amministratori della piattaforma, non per gli account ordinari. Se ciò è indispensabile per la Sua approvazione, oggi è un criterio di esclusione — ed è bene saperlo prima dell'introduzione, non dopo.

  • Nessuna cifratura end-to-end a livello di documento

    I dati sono cifrati durante la trasmissione e in archivio, e l'accesso è limitato riga per riga. Non esiste una vera cifratura end-to-end in cui nemmeno il gestore possa tecnicamente leggere alcunché.

  • Nessun impegno di disponibilità in percentuale

    Non indichiamo alcuna percentuale di SLA. Gli obiettivi di ripristino e di perdita dei dati nonché la conservazione delle copie di sicurezza sono disciplinati nell'accordo sul trattamento dei dati; non assicuriamo alcuna garanzia di disponibilità ulteriore.

Conservazione e cancellazione

I termini indicati nell'informativa sulla privacy — qui soltanto riuniti, così non deve cercarli.

Conservazione delle voci di registro
12 mesi
Consultabile nell'informativa sulla privacy, sezione sulla conservazione.
Log di server e di sicurezza, IP abbreviato
14 giorni
Consultabile nell'informativa sulla privacy, sezione sulla conservazione.
Termine fino alla cancellazione definitiva dell'account
30 giorni
Revocabile entro il termine. Restano impregiudicati gli obblighi di legge di conservazione dei dati di pagamento.

Domande frequenti in sede di verifica di sicurezza

Lexi, digitale Rechts-Assistenz

Inizia gratuitamente

Lexi Le mostra la via più rapida: prima una classificazione strutturata, poi, se necessario, una trasmissione pulita ad avvocati verificati.

Richiedi una dimostrazione di conformità

Nessuna carta di credito richiesta · Conforme al GDPR · Inizia gratuitamente

Vedi i prezzi
Inizia gratuitamente
Nessuna carta di credito
Inizia