Condizioni generali di contratto (CGC) di Entalys GmbH per il servizio «paless»
Avviso su questa versione
La versione giuridicamente vincolante delle presenti Condizioni generali di contratto è la versione tedesca, consultabile all'indirizzo https://paless.eu/de/agb. La presente versione italiana viene messa a disposizione esclusivamente per facilitarne la comprensione. In caso di divergenze o contraddizioni prevale la versione tedesca, fatte salve le disposizioni imperative di tutela dei consumatori del diritto dello Stato in cui il consumatore ha la propria residenza abituale (articolo 6 del regolamento (CE) n. 593/2008, «Roma I»).
Preambolo
(1) Le presenti Condizioni generali di contratto (di seguito «CGC») disciplinano i rapporti contrattuali tra Entalys GmbH, Carmenstr. 18, 40668 Meerbusch, iscritta nel registro delle imprese presso il tribunale (Amtsgericht) di Neuss con il numero HRB 25084, partita IVA DE460863235, rappresentata dall'amministratore Christoph Kleinhans (di seguito «fornitore»), e le persone fisiche o giuridiche che utilizzano il servizio di gestione documentale offerto con la denominazione «paless» (di seguito «cliente»).
(2) Oggetto del contratto è la messa a disposizione del servizio software di gestione documentale «paless» quale applicazione basata su browser (Software-as-a-Service) secondo la descrizione delle prestazioni di volta in volta vigente (allegato 1) e secondo il pacchetto di prestazioni scelto dal cliente in base al listino prezzi di volta in volta vigente (allegato 5).
(3) Eventuali condizioni generali del cliente contrastanti, divergenti o integrative non diventano parte del contratto, salvo che il fornitore ne approvi espressamente la validità in forma testuale.
(4) Ai contributi di sostegno versati tramite piattaforme di crowdfunding (ad esempio Kickstarter) si applicano le condizioni della rispettiva piattaforma. La successiva messa a disposizione e il successivo utilizzo del servizio nell'ambito del riscatto di un sostegno sono disciplinati dalle presenti CGC in combinato disposto con le condizioni confermate al momento del riscatto (cfr. allegato 5, punto 9).
PARTE A — Base UE (applicabile a tutti i clienti nell'UE)
Le clausole seguenti si fondano su diritto dell'Unione direttamente applicabile o su direttive di armonizzazione minima.
Articolo 1 — Ambito di applicazione; definizioni
(1) Le presenti CGC si applicano a tutti i contratti tra il fornitore e il cliente relativi all'utilizzo di «paless». (2) Ai sensi delle presenti CGC si intende per:
- «servizio»: il servizio di gestione documentale messo a disposizione dal fornitore con la denominazione «paless», comprese le relative interfacce, funzionalità e i relativi contenuti secondo la descrizione delle prestazioni (allegato 1);
- «contenuti del cliente»: tutti i dati, i documenti, i file, i metadati e le altre informazioni che il cliente inserisce nel sistema nell'ambito dell'utilizzo del servizio o che genera mediante l'utilizzo del servizio;
- «consumatore»: la persona fisica ai sensi dell'art. 2, punto 1, della direttiva 2011/83/UE (in Germania: § 13 BGB);
- «professionista»: la persona fisica o giuridica ovvero la società di persone dotata di capacità giuridica ai sensi dell'art. 2, punto 2, della direttiva 2011/83/UE (in Germania: § 14 BGB);
- «sistema di IA»: un sistema automatizzato ai sensi dell'art. 3, punto 1, del regolamento (UE) 2024/1689 (regolamento sull'intelligenza artificiale);
- «forma testuale»: una dichiarazione leggibile su un supporto durevole (ai sensi dell'art. 2, punto 10, della direttiva 2011/83/UE ovvero del § 126b BGB), in particolare via e-mail.
- In caso di dubbio il cliente è considerato professionista ai sensi delle presenti CGC, salvo che nella procedura d'ordine dichiari espressamente di utilizzare il servizio prevalentemente per scopi privati.
Articolo 2 — Conclusione del contratto
(1) La presentazione del servizio e delle tariffe nel negozio online e sul sito web del fornitore non costituisce un'offerta vincolante, bensì un invito non vincolante al cliente a presentare un'offerta.
(2) Il cliente presenta la propria offerta vincolante completando la procedura d'ordine e cliccando sul pulsante «ordine con obbligo di pagare» («zahlungspflichtig bestellen»). Prima della presentazione dell'offerta vengono mostrati al cliente, in modo chiaro e comprensibile, in un riepilogo dell'ordine ben strutturato, tutti gli elementi essenziali del contratto (prestazione, durata, prezzo complessivo comprensivo di tutte le componenti di prezzo ed eventuali prezzi successivi).
(3) Il contratto si conclude con il ricevimento da parte del cliente della conferma di accettazione del fornitore in forma testuale (e-mail). Il fornitore ha la facoltà di accettare o rifiutare l'offerta del cliente entro 14 giorni.
(4) Dopo la conclusione del contratto il fornitore memorizza il testo del contratto e lo rende accessibile al cliente. Il cliente può in qualsiasi momento consultare e salvare le CGC di volta in volta vigenti all'indirizzo https://paless.eu/de/agb.
(5) La lingua del contratto è il tedesco. Ulteriori versioni linguistiche vengono messe a disposizione per una migliore comprensibilità; in caso di contraddizioni prevale la versione tedesca, salvo che vi ostino disposizioni imperative di tutela dei consumatori dello Stato di residenza del cliente.
Articolo 3 — Oggetto del contratto e portata delle prestazioni
(1) Il fornitore mette a disposizione del cliente il servizio tramite la rete internet pubblica, per l'utilizzo mediante un browser standard. La concreta portata funzionale risulta dal pacchetto di prestazioni scelto e dalla descrizione delle prestazioni di volta in volta vigente (allegato 1).
(2) Il fornitore si riserva di sviluppare ulteriormente, adattare, ampliare o limitare il servizio nell'ambito delle possibilità tecniche ed economiche, in particolare per migliorare la sicurezza, correggere errori, adeguarsi a modifiche normative o introdurre nuove funzioni. Le limitazioni funzionali sostanziali vengono comunicate al cliente in forma testuale con congruo anticipo. Resta impregiudicato l'articolo 19 (modifiche).
(3) Nella misura in cui il servizio impiega l'intelligenza artificiale (IA) per l'attribuzione semantica di parole chiave, per la classificazione e per una ricerca conversazionale («Pal»), si applica l'articolo 12 (avvertenza sull'IA).
(4) Il fornitore ha la facoltà di contrassegnare singole funzionalità come funzioni beta, di anteprima o di test. Tali funzioni sono prestazioni aggiuntive e volontarie e non fanno parte della prestazione contrattualmente dovuta né delle caratteristiche convenute; esse possono essere modificate o dismesse in qualsiasi momento e non fondano alcuna pretesa di disponibilità o per vizi. Nei confronti dei consumatori restano impregiudicati i §§ 327 ff. BGB con riguardo alla prestazione dovuta a titolo oneroso.
(5) Non sono oggetto della prestazione contrattuale in particolare: • a) il trattamento di file protetti da password o altrimenti protetti crittograficamente, senza la messa a disposizione del necessario materiale crittografico (chiavi) da parte del cliente; • b) il trattamento di file che secondo gli standard correnti non sono leggibili automaticamente o non lo sono in modo affidabile (in particolare documenti gravemente danneggiati, sfocati o degradati da una compressione con perdita di dati); • c) il trattamento di file in formati tecnicamente non supportati o al di sopra dei limiti di dimensione, di quantità o di elaborazione indicati nella descrizione delle prestazioni (allegato 1); • d) il trattamento di contenuti in lingue o sistemi di scrittura non supportati, o supportati solo in misura limitata, dalle componenti OCR e IA impiegate; • e) l'erogazione di funzioni i cui presupposti si collocano al di fuori della sfera di responsabilità del fornitore o che presuppongono sistemi o servizi esterni controllati dal cliente (ad esempio la ricezione di posta tramite un server di posta gestito dal cliente, il collegamento di uno spazio di archiviazione cloud del cliente). Alle richieste di cui alle lettere da a) a e) non si applica l'articolo 8 (responsabilità per vizi).
Articolo 4 — Uso accettabile; obblighi del cliente
(1) Il cliente si impegna a utilizzare il servizio esclusivamente nel rispetto delle leggi vigenti e delle presenti CGC. Sono vietati in particolare: • a) l'inserimento, la memorizzazione o la diffusione di contenuti che violino il diritto vigente (in particolare il diritto d'autore, il diritto penale, il diritto in materia di protezione dei dati), i diritti di terzi o il buon costume; • b) l'inserimento o la diffusione di software dannoso o di contenuti idonei a pregiudicare la sicurezza, l'integrità o la disponibilità del servizio o dell'infrastruttura di terzi; • c) l'elusione o il superamento non autorizzati di restrizioni di accesso, di quantità o di sicurezza; • d) l'estrazione automatizzata, il mirroring o la replica massiva del servizio o dei suoi contenuti oltre gli strumenti tecnici necessari all'uso conforme al contratto; • e) l'utilizzo del servizio per scopi in contrasto con la finalità di gestione documentale prevista dal contratto, in particolare l'utilizzo come mero archivio di massa senza riferimento ad attività di gestione o di analisi.
(2) Il cliente è tenuto a mantenere segrete le proprie credenziali di accesso e a proteggerle dall'accesso di terzi. Il cliente risponde di tutte le attività svolte tramite il proprio account, nella misura in cui gli sia imputabile una colpa.
(3) Il cliente garantisce di essere legittimato a inserire nel servizio i contenuti da lui caricati e a farli trattare dal fornitore, in particolare sotto i profili della protezione dei dati, del diritto d'autore e del diritto del lavoro. Se il cliente tratta dati personali di terzi, egli è titolare del trattamento ai sensi del RGPD; il fornitore è, in tale misura, responsabile del trattamento secondo quanto previsto dall'AVV (allegato 2).
(4) In caso di fondato sospetto di una violazione rilevante del comma 1 o su ordine di un'autorità, il fornitore ha la facoltà di bloccare temporaneamente l'accesso a singoli contenuti o all'intero account o di rimuovere contenuti, nella misura in cui ciò sia necessario e proporzionato per prevenire danni, adempiere obblighi di legge o tutelare terzi. Il fornitore informa senza indugio il cliente in forma testuale della misura e della sua motivazione (cfr. articolo 13 sulla conformità al DSA).
(5) Il fornitore ha la facoltà di applicare limiti tecnici di utilizzo moderati (in particolare volume di archiviazione, numero di documenti per periodo, numero di pagine OCR, numero di richieste a «Pal», dimensione massima dei file, frequenza di chiamata delle API) in conformità al pacchetto di prestazioni scelto. I limiti concreti risultano dalla descrizione delle prestazioni (allegato 1).
(6) Il cliente, a prima richiesta scritta, manleva il fornitore da tutte le pretese di terzi avanzate nei confronti del fornitore per una violazione dei loro diritti causata da contenuti inseriti dal cliente nel servizio o da un utilizzo del servizio imputabile al cliente (in particolare diritti d'autore, diritti della personalità, posizioni giuridiche in materia di protezione dei dati, diritti di proprietà industriale o norme in materia di concorrenza). La manleva comprende i costi ragionevoli necessari alla difesa in giudizio. Essa non si applica nella misura in cui la pretesa si fondi su una colpa imputabile al fornitore. Il fornitore informerà senza indugio il cliente di una pretesa fatta valere, consentirà al cliente di condurre la difesa e non concluderà alcuna transazione senza il suo consenso. Nei confronti dei consumatori la presente clausola di manleva non trova applicazione; si applicano esclusivamente le regole generali sul risarcimento del danno (§§ 280 ff. BGB).
(7) Gli account utente per minorenni possono essere creati soltanto dal cliente in qualità di loro rappresentante legale o con il suo consenso. Parte contraente rimane in ogni caso il cliente; egli risponde dell'utilizzo del servizio tramite gli account utente da lui creati secondo quanto previsto dal comma 2.
Articolo 4a — Protezione contro abusi e accessi sproporzionati
(1) Il fornitore ha la facoltà di bloccare immediatamente e senza previa diffida l'accesso a singoli endpoint, a singoli accessi alle interfacce (ad esempio chiavi API) o all'intero account qualora, sulla base di elementi oggettivi, sussista un abuso o un utilizzo sproporzionato dei sistemi del fornitore. Sono considerati abuso o utilizzo sproporzionato in particolare: • a) il flooding o il carico anomalo di singoli endpoint (ad esempio con le sembianze di un attacco denial-of-service); • b) l'impiego di script, bot o altre automazioni, nella misura in cui non avvengano tramite le interfacce del fornitore espressamente previste a tale scopo o superino i limiti ivi documentati; • c) l'estrazione, il mirroring o la replica massiva del servizio o dei suoi contenuti; • d) l'elusione o il tentativo di elusione di restrizioni di quantità, di frequenza o di sicurezza, compresi i limiti di frequenza (rate limit); • e) schemi di accesso anomali, in particolare tentativi di accesso di tipo brute force, frequenze insolitamente elevate di richieste OCR, IA o a Pal nonché altri schemi che indichino un utilizzo automatizzato o abusivo.
(2) Il fornitore informa senza indugio il cliente in forma testuale della misura adottata, indicando i fatti essenziali e il fondamento giuridico o contrattuale (articolo 13 delle presenti CGC; resta impregiudicato l'art. 17 DSA).
(3) Il blocco viene revocato non appena il cliente dimostri che la causa sottostante è stata eliminata e che non vi è da temere una ripetizione. Il fornitore può subordinare la revoca alla pattuizione di adeguate misure tecniche o organizzative.
(4) In caso di violazioni ripetute o particolarmente gravi il fornitore ha diritto alla risoluzione straordinaria del contratto per giusta causa (articolo 6, comma 4, delle presenti CGC, § 314 BGB). Restano impregiudicate le pretese risarcitorie del fornitore.
(5) Nei confronti dei consumatori resta impregiudicato il § 314 Abs. 2 BGB. Un blocco nei confronti dei consumatori senza previa diffida avviene soltanto qualora le circostanze indicate al comma 1, lettere da a) a e), rendano la diffida manifestamente superflua, in particolare in caso di pericolo imminente per la disponibilità o la sicurezza del servizio o di condotta penalmente rilevante.
Articolo 4b — Richieste delle autorità; sanzioni; limiti di impiego; prestazioni gratuite; dati di protocollo
(1) Il fornitore consegna contenuti del cliente ad autorità o ad altri terzi soltanto nella misura in cui vi sia giuridicamente obbligato in base al diritto dell'Unione europea o di uno Stato membro. Il fornitore verifica, nei limiti dell'esigibile, il fondamento giuridico delle richieste, informa il cliente prima di una consegna, nella misura in cui ciò sia giuridicamente ammissibile, e limita la consegna alla misura giuridicamente necessaria.
(2) Il fornitore non è obbligato a erogare il servizio nella misura in cui vi ostino disposizioni sanzionatorie o di embargo dell'Unione europea o dei suoi Stati membri. Se il cliente figura in una pertinente lista di sanzioni, il fornitore ha la facoltà di sospendere la prestazione e di risolvere il contratto per giusta causa, nella misura in cui ciò sia giuridicamente dovuto; il cliente ne viene informato, nella misura in cui ciò sia giuridicamente ammissibile.
(3) Il servizio è uno strumento di gestione documentale. Il cliente non può impiegare il servizio e gli output delle funzioni di IA come parte di pratiche ai sensi dell'art. 5 del regolamento (UE) 2024/1689 (pratiche vietate) né come componente di un sistema di IA ad alto rischio ai sensi dell'art. 6 in combinato disposto con l'allegato III di tale regolamento. Se il cliente impiega il servizio in violazione del secondo periodo o procede a una modifica sostanziale ai sensi dell'art. 25 del regolamento (UE) 2024/1689, gli obblighi che ne derivano gravano esclusivamente sul cliente; l'articolo 4, comma 6 (manleva), si applica per analogia.
(4) Per le prestazioni erogate dal fornitore a titolo gratuito (in particolare fasi di test e di anteprima nonché funzioni aggiuntive non remunerate), il fornitore risponde soltanto per dolo e colpa grave nonché per i danni derivanti dalla lesione della vita, del corpo o della salute. Restano impregiudicati i diritti imperativi del consumatore derivanti dai §§ 327 ff. BGB con riguardo alla prestazione dovuta a titolo oneroso.
(5) Nei confronti dei professionisti l'esattezza contenutistica dei protocolli di sistema e di accesso generati dal servizio si presume salvo prova contraria; resta salva per il professionista la prova che i protocolli sono inesatti.
Articolo 5 — Prezzi, IVA, pagamento
(1) Si applicano i prezzi indicati nella procedura d'ordine ed esposti nel listino prezzi di volta in volta vigente (allegato 5).
(2) Nei confronti dei consumatori i prezzi sono indicati come prezzi lordi e comprendono l'IVA di legge dello Stato membro dell'UE in cui il consumatore ha la propria residenza abituale. Nei confronti dei professionisti i prezzi sono indicati come prezzi netti, oltre all'IVA di legge di volta in volta applicabile.
(3) Per le prestazioni transfrontaliere a professionisti con un numero di identificazione IVA valido di un altro Stato membro dell'UE, la fatturazione avviene con il meccanismo dell'inversione contabile (reverse charge) secondo le disposizioni del diritto dell'Unione; in tal caso il debito d'imposta si trasferisce al destinatario della prestazione.
(4) Il cliente è tenuto a fornire dati di indirizzo e fiscali completi ed esatti e a comunicarne senza indugio le modifiche. Il fornitore ha la facoltà di verificare la plausibilità dei dati forniti nell'ambito dei requisiti di legge.
(5) Il pagamento avviene in via anticipata mediante uno dei mezzi di pagamento offerti nella procedura d'ordine. In caso di fatturazione mensile il corrispettivo è esigibile all'inizio di ciascun periodo di fatturazione, in caso di fatturazione annuale in un'unica soluzione all'inizio della durata contrattuale.
(6) Se l'utilizzo effettivo supera il volume di archiviazione incluso nel pacchetto di prestazioni, lo spazio di archiviazione aggiuntivo necessario viene fatturato alle tariffe indicate nel listino prezzi per ogni gigabyte anche solo iniziato. Il fornitore informa il cliente in forma testuale prima dell'inizio della fatturazione aggiuntiva.
(7) In caso di mora nel pagamento il fornitore ha la facoltà di esigere gli interessi di mora di legge nonché di sospendere l'ulteriore erogazione del servizio, previo sollecito in forma testuale e fissazione di un congruo termine supplementare. Resta impregiudicato il diritto alla risoluzione straordinaria per giusta causa. Una sospensione per mora nel pagamento non riguarda l'accesso in sola lettura ai contenuti già memorizzati né l'esportazione dei dati ai sensi dell'articolo 11; entrambi restano possibili per almeno 30 giorni dall'inizio della sospensione. Per il resto, il fornitore ha la facoltà di sospendere in modo mirato le funzioni di ricezione e di elaborazione (in particolare upload, OCR e funzioni di IA).
(8) Il cliente può compensare crediti del fornitore soltanto con contropretese incontestate o accertate con sentenza passata in giudicato. Al cliente spetta un diritto di ritenzione soltanto nella misura in cui le sue contropretese si fondino sul medesimo rapporto contrattuale. Nei confronti dei consumatori si applicano le disposizioni di legge.
(9) Il fornitore ha la facoltà di adeguare i prezzi dei contratti in essere al massimo una volta per anno civile, nella misura in cui i costi complessivi determinanti per l'erogazione del servizio (in particolare i costi per l'infrastruttura di data center e di rete, l'energia, le licenze software e il personale nonché i costi causati da modifiche normative) siano variati in modo dimostrabile dall'ultima determinazione dei prezzi. L'adeguamento avviene secondo equo apprezzamento (§ 315 BGB) e al massimo nella misura della variazione dei costi; le riduzioni dei costi vengono considerate in diminuzione del prezzo secondo gli stessi criteri. Gli adeguamenti dei prezzi vengono comunicati al cliente in forma testuale almeno sei settimane prima della loro efficacia. Se il fornitore aumenta i prezzi, il cliente può disdire il contratto in forma testuale con effetto alla data di efficacia dell'aumento; il cliente ne viene espressamente avvertito nella comunicazione. Alle modifiche dei prezzi non si applica alcun meccanismo di approvazione tacita. Gli sconti permanenti promessi al cliente (in particolare le condizioni fondatore derivanti da campagne di sostegno, cfr. allegato 5, punto 9) restano impregiudicati da un adeguamento del prezzo di listino.
Articolo 6 — Durata del contratto; disdetta ordinaria (standard generale)
(1) La durata del contratto dipende dal pacchetto di prestazioni scelto dal cliente (mensile o annuale, cfr. listino prezzi, allegato 5).
(2) I contratti con fatturazione mensile possono essere disdetti in via ordinaria dal cliente con un preavviso di un mese per la fine del periodo di fatturazione in corso.
(3) I contratti con durata iniziale annuale si prorogano, decorsa la durata iniziale, a tempo indeterminato e possono da quel momento essere disdetti in via ordinaria dal cliente con un preavviso di un mese per la fine di un mese di calendario. Per i contratti con i consumatori si applica in via integrativa l'articolo 22.
(4) Resta impregiudicato per entrambe le parti il diritto di risoluzione per giusta causa. Una giusta causa sussiste per il fornitore in particolare in caso di violazione rilevante dell'articolo 4 delle presenti CGC da parte del cliente, proseguita nonostante diffida, o in caso di mora nel pagamento superiore a 30 giorni nonostante sollecito.
(5) Le disdette richiedono almeno la forma testuale.
Articolo 7 — Disponibilità; manutenzione
(1) Il fornitore si adopera per garantire la massima disponibilità possibile del servizio. Non vengono garantiti una determinata percentuale di disponibilità né un determinato livello di servizio, che non sono parte delle presenti CGC; un accordo esplicito sui livelli di servizio può essere pattuito separatamente. Nei confronti dei professionisti la disponibilità effettiva non costituisce un accordo sulle caratteristiche ai sensi del § 434 BGB. Nei confronti dei consumatori restano impregiudicate le disposizioni in materia di aggiornamenti e di vizi dei §§ 327 ff. BGB; in tale misura il servizio viene messo a disposizione in modo da soddisfare i requisiti oggettivi per un servizio di questo tipo.
(2) Il fornitore ha la facoltà di eseguire lavori di manutenzione pianificabili in orari di scarso utilizzo (in particolare nelle ore notturne secondo l'ora dell'Europa centrale) e di limitare o interrompere temporaneamente il servizio a tale scopo. Le finestre di manutenzione pianificate vengono annunciate al cliente con congruo anticipo, di norma con almeno 72 ore di preavviso; in caso di manutenzioni urgenti rilevanti per la sicurezza il termine può essere abbreviato.
(3) I pregiudizi alla disponibilità dovuti a forza maggiore, a interventi di terzi, a disfunzioni di servizi di telecomunicazione a monte o a valle, a disfunzioni di subappaltatori o di sub-responsabili del trattamento al di fuori della sfera di responsabilità del fornitore nonché a manutenzioni annunciate non costituiscono un vizio del servizio.
(4) Il fornitore ha la facoltà di avvalersi di subappaltatori idonei per l'erogazione del servizio. L'elenco di volta in volta aggiornato dei sub-responsabili del trattamento impiegati risulta dall'allegato 3.
Articolo 8 — Responsabilità per vizi; obbligo di aggiornamento (servizio digitale)
(1) Il fornitore garantisce che il servizio, durante il periodo di messa a disposizione, è conforme alla descrizione delle prestazioni (allegato 1) e, per il resto, ai requisiti oggettivi per un servizio di questo tipo, salvo che disposizioni di legge imperative dello Stato di residenza del cliente prevedano uno standard più rigoroso.
(2) Durante la durata del contratto il fornitore mette a disposizione gli aggiornamenti necessari al mantenimento della conformità al contratto, in particolare gli aggiornamenti rilevanti per la sicurezza. Il cliente viene informato degli aggiornamenti in modo adeguato (ad esempio tramite avviso in-app, e-mail o comunicazione di stato), nella misura in cui ciò sia necessario per l'utilizzo.
(3) I vizi devono essere segnalati senza indugio al fornitore in forma testuale. In caso di vizi si applicano i diritti di legge del cliente. Per i consumatori nella Repubblica federale di Germania si applica in aggiunta la parte B, articolo 24.
(4) L'OCR, la classificazione assistita da IA e l'attribuzione semantica di parole chiave nonché l'assistente di ricerca conversazionale «Pal» sono procedimenti statistici, i cui risultati dipendono dal materiale di input, dalla lingua, dalla qualità delle immagini, dalla qualità dei modelli e da ulteriori fattori. La caratteristica conforme al contratto è la messa a disposizione di queste funzioni con proposte di risultati, non il raggiungimento di una determinata qualità di riconoscimento, di classificazione o di risposta. Le proposte della classificazione e le risposte di «Pal» sono indicazioni di supporto e non sostituiscono una verifica di contenuto da parte del cliente. Nei confronti dei consumatori restano impregiudicati i diritti di legge in caso di vizi (§§ 327 ff. BGB); essi si riferiscono alle caratteristiche così definite.
Articolo 9 — Responsabilità (standard generale, fatte salve disposizioni nazionali più severe)
(1) Il fornitore risponde in modo illimitato per dolo e colpa grave nonché secondo il diritto della responsabilità da prodotto.
(2) In caso di violazione per colpa lieve di obblighi contrattuali essenziali (obblighi il cui adempimento rende anzitutto possibile la regolare esecuzione del contratto e sul cui rispetto il cliente fa e può fare regolarmente affidamento — i cosiddetti obblighi cardinali), la responsabilità del fornitore è limitata al danno tipico del contratto e prevedibile.
(3) È esclusa ogni ulteriore responsabilità del fornitore per colpa lieve.
(4) Le limitazioni di responsabilità che precedono non si applicano ai danni derivanti dalla lesione della vita, del corpo o della salute, alla responsabilità ai sensi della legge tedesca sulla responsabilità da prodotto (Produkthaftungsgesetz) né ai danni fondati su un inganno doloso o sull'assunzione di una garanzia da parte del fornitore.
(5) Nei confronti dei professionisti vale inoltre quanto segue: la responsabilità per mancato guadagno, risparmi non realizzati e danni indiretti conseguenti è esclusa in caso di colpa lieve. Nella misura consentita, la responsabilità del fornitore nei confronti dei professionisti per tutte le pretese derivanti da un singolo evento dannoso è limitata, quanto all'ammontare, all'importo che il cliente ha corrisposto al fornitore nei dodici mesi precedenti l'evento che ha originato il danno, e comunque ad almeno 1.000 EUR; per la totalità degli eventi dannosi verificatisi entro un anno contrattuale la responsabilità è complessivamente limitata al 200 % di tale importo. In caso di perdita di dati la responsabilità è inoltre limitata all'onere che sarebbe stato necessario per il ripristino dei dati in presenza di un backup completo con cadenza almeno settimanale e di un backup incrementale giornaliero dei contenuti messi a disposizione dal cliente, da effettuarsi in aggiunta a cura del cliente; ciò vale indipendentemente dal fatto che il fornitore conservi proprie copie di sicurezza nell'ambito delle proprie routine di salvataggio.
(6) Il cliente è tenuto a effettuare regolarmente proprie copie di sicurezza dei propri contenuti, nella misura in cui un loro recupero sia possibile con oneri ragionevoli. Il fornitore richiama le possibilità di esportazione e di salvataggio descritte nella descrizione delle prestazioni.
(7) Il concorso di colpa del cliente, in particolare la violazione degli obblighi di cui all'articolo 4, comma 2, e all'articolo 9, comma 6, deve essere considerato in diminuzione della pretesa ai sensi del § 254 BGB.
Articolo 10 — Protezione dei dati; trattamento dei dati per conto del titolare
(1) Il fornitore tratta i dati personali del cliente esclusivamente nel rispetto delle disposizioni vigenti in materia di protezione dei dati, in particolare del regolamento (UE) 2016/679 (RGPD) nonché delle disposizioni nazionali di volta in volta applicabili. I dettagli sul trattamento dei dati personali del cliente stesso (dati anagrafici, contrattuali, di fatturazione e di supporto) risultano dall'informativa sulla protezione dei dati, consultabile all'indirizzo https://paless.eu/it/privacy.
(2) Nella misura in cui il fornitore, nell'ambito dell'erogazione del servizio, tratti dati personali per i quali il cliente è titolare del trattamento ai sensi dell'art. 4, punto 7, RGPD (in particolare dati personali contenuti nei documenti o nei metadati inseriti dal cliente), il fornitore è responsabile del trattamento ai sensi dell'art. 4, punto 8, RGPD. In tale misura si applica il contratto per il trattamento dei dati per conto del titolare (AVV) di cui all'allegato 2. In caso di contrasto tra le presenti CGC e l'AVV prevale l'AVV.
(3) Il fornitore si impegna a non utilizzare i contenuti personali del cliente per l'addestramento di modelli di IA propri o di terzi e a non effettuarne alcuna trasmissione a fornitori esterni a fini di analisi dei contenuti, salvo che sia diversamente disposto da un obbligo di legge imperativo o da un consenso espresso e separato del cliente.
(4) L'erogazione del servizio avviene all'interno dell'Unione europea. L'elenco dei sub-responsabili del trattamento impiegati risulta dall'allegato 3. Il cliente viene informato in forma testuale con congruo anticipo delle modifiche dei sub-responsabili del trattamento; al cliente spetta al riguardo un diritto di opposizione secondo quanto previsto dall'AVV.
Articolo 11 — Esportazione dei dati; cambio di fornitore (Data Act)
(1) Il cliente può richiedere in qualsiasi momento durante la durata del contratto, nonché per un periodo ragionevole dopo la cessazione del contratto, un'esportazione dei propri contenuti memorizzati nel servizio in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Il fornitore mette a disposizione a tal fine adeguati mezzi tecnici, di norma sotto forma di download di un archivio di dati comprendente i documenti originali, i metadati strutturati nonché un manifest tecnico. I dettagli sul formato risultano dalla descrizione delle prestazioni (allegato 1).
(2) In caso di cessazione del contratto il fornitore assiste il cliente nel passaggio a un altro fornitore o all'infrastruttura propria del cliente secondo quanto previsto dal regolamento (UE) 2023/2854 (regolamento sui dati, Data Act). Il periodo transitorio per tale passaggio è di massimo 30 giorni dall'efficacia della cessazione. Su richiesta del cliente tale periodo può essere prorogato fino a sei mesi; per la proroga è dovuto un congruo corrispettivo commisurato agli oneri secondo il listino prezzi (allegato 5, punto 8), nella misura in cui gli artt. 25 e 29 del regolamento (UE) 2023/2854 lo consentano.
(3) Il fornitore non applica corrispettivi separati per l'esportazione dei contenuti del cliente e per il processo di passaggio in quanto tale durante il periodo transitorio di cui al comma 2, secondo periodo (30 giorni). Una proroga del periodo ai sensi del comma 2, terzo periodo, è soggetta a corrispettivo secondo quanto previsto dalle presenti CGC e dal listino prezzi. A decorrere dal 12 gennaio 2027 al processo di passaggio si applica l'art. 29 del regolamento (UE) 2023/2854.
(4) Decorso il periodo transitorio ovvero — qualora non sia desiderato alcun passaggio — decorso il termine di conservazione indicato al comma 5, i contenuti del cliente vengono definitivamente cancellati dal sistema di produzione e non sono più disponibili per un ripristino. Il fornitore avverte il cliente in forma testuale dell'imminente cancellazione al momento dell'efficacia della cessazione nonché con congruo anticipo rispetto alla cancellazione definitiva. Per i contenuti cancellati secondo quanto previsto dal presente articolo 11 non sussistono pretese di ripristino; restano salve le pretese per dolo o colpa grave, così come resta salvo l'articolo 9, comma 4.
(5) Dopo l'efficacia della cessazione i contenuti del cliente restano accessibili, ai fini della portabilità dei dati, per la durata del periodo transitorio di cui al comma 2 e comunque per almeno 30 giorni. Successivamente vengono cancellati dal sistema di produzione; dalle copie di sicurezza periodiche vengono rimossi secondo i rispettivi cicli di rotazione documentati nell'allegato 3. Resta impregiudicato l'articolo 14 (obblighi legali di conservazione).
Articolo 12 — Intelligenza artificiale; trasparenza
(1) Il servizio contiene sistemi di IA ai sensi dell'art. 3, punto 1, del regolamento (UE) 2024/1689 (regolamento sull'intelligenza artificiale), in particolare • a) l'assistente di ricerca conversazionale «Pal» (retrieval-augmented generation sulla base di modelli linguistici auto-ospitati) e • b) la classificazione assistita da IA e l'attribuzione semantica di parole chiave ai documenti.
(2) Il fornitore avviserà il cliente nell'interfaccia utente, prima della prima interazione con l'assistente di ricerca conversazionale «Pal», del fatto che si tratta di un sistema di IA (art. 50, paragrafo 1, del regolamento sull'intelligenza artificiale).
(3) I contenuti generati automaticamente da un sistema di IA (in particolare le risposte di «Pal», le proposte di parole chiave e di classificazione) vengono contrassegnati come generati dall'IA, per quanto tecnicamente possibile, in modo tecnico o visivo (art. 50, paragrafo 2, del regolamento sull'intelligenza artificiale).
(4) Il fornitore impiega modelli di IA che gestisce esso stesso su infrastruttura propria all'interno dell'Unione europea. Nella configurazione standard del servizio non ha luogo alcuna trasmissione dei contenuti del cliente a fornitori esterni di IA per l'inferenza o per l'addestramento. Qualora il cliente attivi facoltativamente funzioni che integrano servizi esterni, ne viene espressamente avvertito prima dell'attivazione.
(5) Il cliente prende atto che le risposte assistite da IA possono essere errate, incomplete o inventate («allucinate»). Le risposte dell'assistente di ricerca «Pal» e le proposte della classificazione devono essere intese come ausili di supporto e non sostituiscono una verifica autonoma da parte del cliente; in particolare esse non costituiscono una consulenza legale, fiscale o contabile.
(6) Nella misura in cui il servizio metta a disposizione funzioni con le quali, sulla base di output dell'IA, possono essere preparate azioni con effetti verso terzi (in particolare la redazione e l'invio di e-mail compresi gli allegati, la compilazione di moduli, l'apposizione di firme elettroniche nonché la condivisione di contenuti tramite funzioni di condivisione), tali azioni vengono eseguite esclusivamente previa conferma espressa del cliente. Il cliente è tenuto a verificare il contenuto, gli allegati e i destinatari prima dell'autorizzazione; la responsabilità dell'autorizzazione grava sul cliente. Le firme elettroniche nel servizio, salvo espresso diverso accordo, non sono firme elettroniche qualificate ai sensi del regolamento (UE) n. 910/2014 (eIDAS); il fornitore non garantisce che con esse siano soddisfatti requisiti di forma che presuppongono una determinata forma di firma.
Articolo 13 — Responsabilità per i contenuti; segnalazioni di contenuti illegali (DSA)
(1) Il fornitore è un prestatore di servizi di hosting ai sensi dell'art. 6 del regolamento (UE) 2022/2065 (regolamento sui servizi digitali, DSA). Le segnalazioni di contenuti presumibilmente illegali possono essere trasmesse al fornitore per via elettronica all'indirizzo dsa@paless.eu. Il fornitore esamina le segnalazioni pervenute e adotta le misure necessarie secondo le circostanze.
(2) Quale punto di contatto unico ai sensi degli artt. 11 e 12 DSA il fornitore designa dsa@paless.eu. Le lingue di comunicazione sono il tedesco e l'inglese.
(3) Se il fornitore limita o rimuove contenuti del cliente o limita l'account del cliente, il cliente riceve una comunicazione motivata in forma testuale, con l'indicazione dei fatti essenziali e del fondamento giuridico o contrattuale (art. 17 DSA). Ciò non vale nella misura in cui vi ostino obblighi legali di segretezza o ordini delle autorità.
(4) Il fornitore, quale mero prestatore di servizi di hosting privo di funzionalità di diffusione pubblica, non è una piattaforma online ai sensi dell'art. 3, lettera i), DSA; gli obblighi di cui al capo III, sezione 3, DSA (artt. 20 ss.) non sono in tale misura applicabili.
Articolo 14 — Conservazione; obblighi legali di conservazione
(1) Il fornitore è obbligato a conservare i dati rilevanti ai fini della fatturazione e del contratto secondo quanto previsto dagli obblighi legali di conservazione (in particolare di diritto commerciale e tributario). In tale misura la cancellazione non ha luogo o ha luogo solo in modo limitato; i dati non vengono più utilizzati per altri scopi.
(2) Il cliente prende atto che singoli dati vengono completamente rimossi dalle copie di sicurezza periodiche soltanto alla scadenza dei rispettivi cicli di rotazione. Il fornitore adotta misure tecniche e organizzative adeguate per garantire che i dati provenienti dalle copie di sicurezza non vengano utilizzati per scopi diversi dal ripristino in caso di emergenza.
Articolo 15 — Blocchi geografici; parità di trattamento nel mercato interno
Il fornitore garantisce a tutti i clienti con sede in uno Stato membro dell'UE parità di accesso al sito web e alla procedura d'ordine. Non ha luogo alcuna discriminazione in base alla nazionalità, alla residenza o al luogo di stabilimento. Le differenze nell'indicazione dei prezzi lordi per i consumatori si fondano esclusivamente sulle aliquote IVA nazionali di volta in volta vigenti e non costituiscono una discriminazione vietata ai sensi del regolamento (UE) 2018/302.
Articolo 16 — Forza maggiore
Nessuna parte contraente risponde dell'inadempimento o dell'adempimento tardivo dei propri obblighi, nella misura in cui ciò derivi da eventi di forza maggiore che esulano dalla sua ragionevole sfera di influenza e che non erano prevedibili né evitabili con mezzi ragionevoli. Vi rientrano in particolare • a) catastrofi naturali, guerra, terrorismo, sabotaggio ed eventi analoghi; • b) provvedimenti delle autorità, in particolare ordini regolatori nei confronti del fornitore o di un sub-responsabile del trattamento; • c) scioperi e conflitti sindacali, purché non riguardino esclusivamente l'azienda del fornitore; • d) interruzioni generali di internet, dell'energia elettrica o delle telecomunicazioni; • e) attacchi informatici gravi che non possono essere respinti nonostante il rispetto dello stato dell'arte, comprese vulnerabilità di sicurezza zero-day critiche nel software di terzi impiegato; • f) situazioni pandemiche ed eventi analoghi di natura sanitaria che comportino provvedimenti delle autorità o assenze estese del personale; • g) interruzioni della catena di fornitura presso sub-responsabili del trattamento, nella misura in cui prestazioni sostitutive equivalenti non possano essere reperite entro un termine ragionevole. La parte interessata informerà senza indugio l'altra parte e si adopererà al meglio delle proprie possibilità per limitarne gli effetti.
Articolo 17 — Diritti sul servizio; contenuti del cliente
(1) Tutti i diritti sul servizio, in particolare i diritti d'autore, di marchio e gli altri diritti di privativa, spettano al fornitore o ai suoi licenzianti. Il cliente riceve, per la durata del contratto, il diritto non esclusivo, non trasferibile, non sublicenziabile e limitato all'uso conforme al contratto di utilizzare il servizio.
(2) Sui contenuti del cliente il fornitore non acquisisce diritti ulteriori rispetto all'utilizzo necessario all'adempimento del contratto. Il cliente concede al fornitore il diritto non esclusivo, limitato territorialmente all'UE, limitato temporalmente alla durata del contratto e alle operazioni di conservazione e di cancellazione necessarie all'erogazione del servizio, di memorizzare, riprodurre, indicizzare e trasformare tecnicamente i contenuti (ad esempio conversione di formato, OCR, generazione di rappresentazioni vettoriali) e di renderli accessibili al cliente nell'ambito delle funzioni del servizio.
(3) Il fornitore ha la facoltà di trattare dati di utilizzo, di telemetria e di errore anonimizzati e aggregati in forma non riferibile a persone per l'esercizio, la sicurezza, la correzione degli errori, la pianificazione della capacità e il miglioramento del prodotto. Un trattamento dei contenuti del cliente per l'addestramento di modelli di IA propri o di terzi non ha luogo ai sensi dell'articolo 10, comma 3; tale clausola rimane impregiudicata dal primo periodo.
(4) Nell'ambito dei rapporti commerciali tra professionisti (§ 14 BGB) è vietato al cliente sottoporre a reverse engineering, decompilare o disassemblare il servizio, le sue componenti o il software sottostante, effettuare analisi comparative della concorrenza o estrarre sistematicamente il servizio o i suoi contenuti a fini di concorrenza, se e nella misura in cui il § 69d Abs. 1 e il § 69e UrhG non attribuiscano diritti di legge contrari. Nei confronti dei consumatori restano impregiudicate le limitazioni previste dalla legge.
Articolo 17a — Citazione come referenza e marketing
(1) Il fornitore ha la facoltà di citare la ragione sociale e il logo aziendale del cliente professionista in un elenco di referenze clienti sul proprio sito web, in comunicati stampa e in materiali di vendita, al fine di documentare in modo oggettivo la relazione commerciale. Le dichiarazioni di contenuto sull'utilizzo da parte del cliente (in particolare casi di studio, resoconti di esperienza, citazioni) richiedono una separata autorizzazione scritta del cliente.
(2) Il cliente professionista può opporsi alla citazione in qualsiasi momento in forma testuale. Il fornitore rimuoverà quindi la citazione entro 30 giorni.
(3) Nei confronti dei consumatori la presente clausola non trova applicazione.
Articolo 18 — Riservatezza
Le parti contraenti tratteranno in modo riservato tutte le informazioni riservate dell'altra parte di cui vengano a conoscenza nell'ambito della relazione commerciale e le utilizzeranno soltanto per le finalità dell'esecuzione del contratto. Tale obbligo permane per un periodo di tre anni dopo la cessazione del contratto. Esso non si applica alle informazioni che sono pubblicamente note, che diventano pubblicamente note senza colpa, che vengono legittimamente acquisite da terzi dalla parte ricevente o che devono essere divulgate per legge o per ordine di un'autorità.
Articolo 19 — Modifiche delle CGC
(1) Il fornitore si riserva di modificare le presenti CGC nonché gli allegati, qualora ciò sia necessario a causa • a) di prescrizioni imperative di legge, regolamentari o della giurisprudenza di ultima istanza, • b) di esigenze tecniche o rilevanti per la sicurezza, la cui attuazione non riduca la prestazione essenziale del servizio, oppure • c) dell'introduzione di funzioni nuove o aggiuntive, senza che la prestazione essenziale esistente venga ridotta. È esclusa una riduzione della prestazione contrattuale essenziale o un peggioramento sostanziale degli obblighi principali del fornitore mediante modifica unilaterale; una simile modifica richiede il consenso del cliente oppure legittima il cliente alla risoluzione straordinaria con effetto alla data di entrata in vigore prevista. Alle modifiche dei prezzi si applica esclusivamente l'articolo 5, comma 9.
(2) Le modifiche previste vengono comunicate al cliente in forma testuale almeno sei settimane prima della loro entrata in vigore. La comunicazione contiene le clausole modificate, una motivazione sintetica nonché un'avvertenza sul diritto di opposizione del cliente, sul termine di opposizione e sulle conseguenze di una mancata opposizione.
(3) Se il cliente non si oppone in forma testuale entro il termine di opposizione di sei settimane dal ricevimento della comunicazione di modifica, le modifiche si considerano approvate. Il cliente ne viene espressamente avvertito nella comunicazione.
(4) Se il cliente si oppone tempestivamente, il contratto prosegue alle condizioni finora vigenti. In tal caso il fornitore ha la facoltà di disdire in via ordinaria il contratto con effetto alla data prevista di entrata in vigore della modifica.
(5) Le modifiche che hanno effetti esclusivamente favorevoli o che attuano soltanto un adeguamento a norme imperative possono acquistare efficacia anche senza il rispetto del termine sopra indicato.
Articolo 20 — Legge applicabile; foro competente
(1) A tutti i rapporti giuridici derivanti dal presente contratto o ad esso connessi si applica il diritto della Repubblica federale di Germania, con esclusione della Convenzione delle Nazioni Unite sui contratti di compravendita internazionale di merci (CISG).
(2) Se il cliente è un consumatore, la scelta della legge di cui al comma 1 vale soltanto nella misura in cui al consumatore non venga sottratta la protezione garantitagli dalle disposizioni imperative del diritto dello Stato della sua residenza abituale (art. 6, paragrafo 2, del regolamento (CE) n. 593/2008 [Roma I]).
(3) Se il cliente è un professionista, una persona giuridica di diritto pubblico o un patrimonio separato di diritto pubblico, il foro esclusivo per tutte le controversie derivanti dal contratto o ad esso connesse è Düsseldorf. Il fornitore ha la facoltà di convenire in giudizio il cliente professionista anche presso il foro generale di quest'ultimo.
(4) Per i consumatori si applicano i fori di legge di cui agli artt. 17 ss. del regolamento (UE) n. 1215/2012 (Bruxelles I bis) ovvero le rispettive disposizioni nazionali.
(5) Nei confronti dei professionisti le pretese contrattuali verso il fornitore si prescrivono in dodici mesi dall'inizio della prescrizione di legge (§ 199 BGB). Ne sono escluse le pretese • a) derivanti da dolo e da inganno doloso del fornitore, • b) per lesione della vita, del corpo o della salute, • c) derivanti dalla legge tedesca sulla responsabilità da prodotto (Produkthaftungsgesetz), • d) derivanti da una garanzia assunta dal fornitore, • e) nonché le altre pretese, nella misura in cui il diritto imperativo preveda un termine di prescrizione più lungo (in particolare l'art. 82 RGPD). Nei confronti dei consumatori i termini di prescrizione di legge si applicano invariati.
Articolo 21 — Disposizioni finali
(1) Qualora singole disposizioni delle presenti CGC siano invalide o ineseguibili, o divengano invalide o ineseguibili dopo la conclusione del contratto, l'efficacia delle CGC nel resto ne rimane impregiudicata. Alla disposizione invalida o ineseguibile subentra la rispettiva disciplina di legge. Nei confronti dei consumatori non ha luogo alcuna riduzione conservativa della validità, nella misura in cui ciò comporterebbe uno svantaggio irragionevole.
(2) Non esistono accordi accessori verbali. Le modifiche e le integrazioni del presente contratto richiedono la forma testuale. Ciò vale anche per l'abrogazione di questo requisito della forma testuale.
(3) La compensazione con crediti ceduti al cliente da terzi è ammessa nei confronti del fornitore soltanto se il credito ceduto è incontestato, accertato con sentenza passata in giudicato o maturo per la decisione. Resta impregiudicato l'articolo 5, comma 8.
(4) Il fornitore ha la facoltà di trasferire in tutto o in parte i diritti e gli obblighi derivanti dal presente contratto a un successore giuridico, in particolare mediante scissione, fusione, un asset deal o il trasferimento a un'impresa collegata al fornitore ai sensi dei §§ 15 ff. AktG. Un trasferimento previsto viene comunicato al cliente in forma testuale con congruo anticipo. Il cliente ha la facoltà di risolvere in via straordinaria il contratto con effetto alla data prevista del trasferimento, qualora il trasferimento non sia per lui ragionevolmente sostenibile.
(5) Il fornitore può disdire in via ordinaria, con un preavviso di 30 giorni in forma testuale, il rapporto contrattuale con un cliente che per un periodo continuativo di dodici mesi non abbia effettuato alcun accesso al servizio. Durante il termine di disdetta il cliente conserva l'accesso all'esportazione dei dati ai sensi dell'articolo 11. Restano impregiudicati gli obblighi legali di conservazione (articolo 14).
PARTE B — Disposizioni speciali tedesche (livello DE)
Le clausole seguenti si applicano, in aggiunta alla base UE (parte A), ai contratti soggetti al diritto tedesco nonché, indipendentemente dalla scelta della legge applicabile, ai consumatori con residenza abituale nella Repubblica federale di Germania (art. 6 del regolamento (CE) n. 593/2008, Roma I). In caso di contrasto con la parte A prevale la parte B.
Articolo 22 — Durata del contratto; disdetta nei confronti dei consumatori (§ 309 Nr. 9 BGB)
(1) Se il contratto con un consumatore viene concluso con una durata iniziale superiore a un mese, la durata iniziale è al massimo di 24 mesi. Decorsa la durata iniziale, il contratto si proroga a tempo indeterminato, salvo che una parte lo disdica al più tardi un mese prima della scadenza della durata iniziale.
(2) Dopo il passaggio al tempo indeterminato il consumatore può disdire il contratto in qualsiasi momento con un preavviso di un mese per la fine di un mese di calendario.
(3) La disdetta può essere dichiarata in forma testuale (via e-mail a kuendigung@paless.eu) o tramite il pulsante di disdetta ai sensi del § 312k BGB.
Articolo 23 — Pulsante di disdetta (§ 312k BGB)
(1) Il fornitore mette a disposizione dei consumatori sul sito web, per la disdetta dei contratti conclusi online relativi a rapporti obbligatori di durata a titolo oneroso, un pulsante di disdetta facilmente accessibile. Tale pulsante è raggiungibile direttamente — senza previo accesso all'account — all'URL https://paless.eu/de/kuendigen ed è contrassegnato in modo univoco con la dicitura «disdire qui i contratti» («Verträge hier kündigen»).
(2) Dopo l'azionamento del pulsante di disdetta il consumatore accede a una pagina di conferma, nella quale può fornire le indicazioni necessarie all'identificazione univoca del rapporto contrattuale, alla designazione del tipo di disdetta, alla comunicazione del termine di disdetta e alla comunicazione di una conferma elettronica di ricezione. La pagina di conferma contiene un pulsante recante la dicitura «disdire ora» («Jetzt kündigen»), con il cui azionamento la dichiarazione di disdetta viene efficacemente resa.
(3) Il fornitore conferma senza indugio al consumatore, per via elettronica in forma testuale, il ricevimento della dichiarazione di disdetta nonché il suo contenuto.
Articolo 24 — Diritti in caso di vizi; obbligo di aggiornamento per i prodotti digitali (§§ 327 ff. BGB)
(1) Se il cliente è un consumatore e il fornitore mette a disposizione del consumatore il servizio contro pagamento di un prezzo, si applicano in via integrativa i §§ 327 ff. BGB sui contratti relativi ai prodotti digitali. In particolare, il fornitore mette a disposizione del consumatore, ai sensi del § 327f BGB, durante l'intero periodo di fornitura, gli aggiornamenti necessari affinché il servizio rimanga conforme alle caratteristiche contrattualmente convenute e ai requisiti oggettivi; vi rientrano in particolare gli aggiornamenti rilevanti per la sicurezza.
(2) Il consumatore viene informato in modo adeguato della disponibilità di un aggiornamento e delle conseguenze della mancata installazione di un aggiornamento. Se un vizio si manifesta entro un anno dalla fornitura, si presume che tale vizio esistesse già al momento della fornitura (§ 327k Abs. 1 BGB).
(3) In caso di vizi del servizio al consumatore spettano i diritti di legge in caso di vizi (adempimento successivo ai sensi del § 327l BGB, cessazione del contratto ai sensi del § 327m BGB, riduzione del prezzo ai sensi del § 327n BGB, risarcimento del danno ai sensi dei §§ 327i, 280 ff. BGB). Non ha luogo alcuna riduzione di tali diritti a svantaggio del consumatore.
Articolo 25 — Limitazione della responsabilità nei confronti dei consumatori (§ 309 Nr. 7 BGB)
L'articolo 9 (responsabilità) si applica nei confronti dei consumatori con la precisazione che non ha luogo alcuna limitazione della responsabilità del fornitore per i danni derivanti dalla lesione della vita, del corpo o della salute; ciò vale anche qualora la violazione dell'obbligo si fondi su una colpa lieve. Il massimale di responsabilità previsto dall'articolo 9 non si applica nei confronti dei consumatori.
Articolo 26 — Diritto di recesso per i consumatori
(1) Ai consumatori spetta, per i contratti conclusi online con il fornitore, un diritto di recesso secondo quanto previsto dai §§ 312g, 355 BGB. I dettagli e le informazioni di volta in volta necessarie sono contenuti nelle istruzioni sul recesso di cui all'allegato 4, che è parte integrante del contratto.
(2) Nella misura in cui il consumatore richieda espressamente che il fornitore inizi l'esecuzione del servizio digitale contrattualmente dovuto prima della scadenza del termine di recesso e confermi di essere a conoscenza dell'estinzione del diritto di recesso, il diritto di recesso si estingue con la completa esecuzione della prestazione ai sensi del § 356 Abs. 4 BGB. Per le prestazioni parziali eseguite fino al recesso il consumatore deve un'indennità di valore, nella misura in cui essa sia dovuta secondo quanto previsto dal § 357 BGB.
Articolo 27 — Prezzi; ordinanza tedesca sull'indicazione dei prezzi (Preisangabenverordnung — PAngV)
Le indicazioni dei prezzi nei confronti dei consumatori avvengono come prezzi complessivi comprensivi dell'IVA di legge nonché di tutte le altre componenti di prezzo (§ 3 PAngV). Nei contratti con proroga automatica il consumatore viene informato in modo chiaro e comprensibile, nel riepilogo dell'ordine e nelle presenti CGC, dell'ammontare dei costi successivi dovuti dopo la scadenza della durata iniziale. Il fornitore indica espressamente nella procedura d'ordine l'ammontare del corrispettivo dovuto dopo la scadenza della durata iniziale.
Articolo 28 — Risoluzione delle controversie dei consumatori (§ 36 VSBG)
(1) Avvertenza sulla piattaforma di risoluzione delle controversie online della Commissione europea: la piattaforma di risoluzione delle controversie online precedentemente raggiungibile all'indirizzo ec.europa.eu/consumers/odr è stata disattivata il 20 luglio 2025. Un rinvio a tale piattaforma viene pertanto omesso.
(2) Il fornitore non è obbligato né disposto a partecipare a procedure di risoluzione delle controversie dinanzi a un organismo di conciliazione dei consumatori.
(3) L'organismo generale di conciliazione dei consumatori competente ai sensi del § 36 Absatz 1 Nummer 2 VSBG è la Universalschlichtungsstelle des Zentrums für Schlichtung e. V., Straßburger Straße 8, 77694 Kehl am Rhein (https://www.universalschlichtungsstelle.de). Ad essa i consumatori vengono indirizzati in caso di controversia.
Articolo 29 — Identificazione del fornitore; rinvio alle note legali (Impressum) e all'informativa sulla protezione dei dati
(1) Le indicazioni sul fornitore richieste dal § 5 della legge tedesca sui servizi digitali (Gesetz über digitale Dienste — DDG) e dal § 18 del trattato interstatale tedesco sui media (Medienstaatsvertrag — MStV) risultano dalle note legali (Impressum), consultabili all'indirizzo https://paless.eu/de/impressum.
(2) Le informazioni sul trattamento dei dati personali e in particolare sull'impiego di cookie e tecnologie analoghe ai sensi del § 25 TDDDG risultano dall'informativa sulla protezione dei dati, consultabile all'indirizzo https://paless.eu/it/privacy.
Articolo 30 — Avvertenza sulla pubblicità relativa a funzionalità e standard
(1) Il fornitore pubblicizza il servizio, tra l'altro, con il fatto che esso supporta i requisiti dei «Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff» (GoBD, circolare del BMF del 28 novembre 2019; principi tedeschi per la corretta tenuta e conservazione in forma elettronica di libri, registrazioni e documenti nonché per l'accesso ai dati). Il fornitore avverte espressamente che il rispetto delle GoBD in una concreta contabilità o archiviazione documentale non è assicurato dal solo impiego di un software, ma presuppone in aggiunta una documentazione delle procedure (Verfahrensdokumentation) che il cliente deve redigere, un idoneo sistema di controllo interno nonché ulteriori misure organizzative. Il fornitore non assicura la conformità alle GoBD dell'intera contabilità del cliente e non assume al riguardo alcuna garanzia.
(2) Il fornitore pubblicizza il servizio, tra l'altro, con l'hosting in data center all'interno dell'Unione europea e con la rinuncia a fornitori hyperscaler con sede al di fuori dell'UE. Tale affermazione vale per l'esercizio produttivo del servizio; i sub-responsabili del trattamento di volta in volta attuali sono indicati nell'allegato 3.
(3) Nella misura in cui il fornitore pubblicizza la memorizzazione più volte ridondante dei contenuti del cliente, tale affermazione vale come descrizione dell'architettura tecnica impiegata. Con essa non viene assunta alcuna garanzia ai sensi del § 443 BGB circa l'impossibilità di perdita o di distruzione dei contenuti. Il cliente è tenuto, nell'ambito delle proprie possibilità, a effettuare regolarmente proprie copie di sicurezza (articolo 9, comma 6).
(4) Il fornitore si riserva di promettere in modo vincolante singole funzioni, singoli impegni di conformità o singoli risultati di audit soltanto dopo il raggiungimento di criteri interni di maturità definiti. Nei confronti dei professionisti, le affermazioni contenute in materiali di marketing, del sito web o in altri materiali di vendita non costituiscono, prima di un'espressa inclusione nella descrizione delle prestazioni (allegato 1) o in un accordo separato, alcun accordo sulle caratteristiche. Nei confronti dei consumatori la rilevanza delle dichiarazioni pubbliche del fornitore è disciplinata dai §§ 327e Abs. 3, 327h BGB; le dichiarazioni pubbliche che prima della conclusione del contratto sono state rettificate nello stesso modo o in modo equivalente non rientrano pertanto tra i requisiti oggettivi.
Articolo 31 — Clausola salvatoria integrativa per la Germania (DE)
Qualora singole clausole delle presenti CGC siano invalide nei confronti dei consumatori per violazione di disposizioni imperative del diritto tedesco di tutela dei consumatori, ad esse subentra la rispettiva disciplina di legge. In tale misura non ha luogo alcuna riduzione conservativa della validità. L'efficacia delle restanti clausole rimane impregiudicata.
Allegato 1 — Descrizione delle prestazioni «paless»
La descrizione delle prestazioni è parte integrante delle CGC del fornitore. Essa può essere versionata indipendentemente dalle CGC e aggiornata secondo quanto previsto dall'articolo 19 delle CGC (modifiche). Le indicazioni quantitative concrete per ciascuna tariffa risultano dal listino prezzi (allegato 5). La presente descrizione delle prestazioni descrive le funzioni previste al momento dell'entrata in vigore delle CGC. Le funzioni non messe a disposizione in produzione non sono oggetto della prestazione dovuta. Le affermazioni contenute in materiali di marketing o di vendita non costituiscono, secondo quanto previsto dall'articolo 30, comma 4, delle CGC, alcun accordo sulle caratteristiche. Le funzioni contrassegnate come «beta», «anteprima» o «in preparazione» sono soggette all'articolo 3, comma 4, delle CGC e non sono parte della prestazione dovuta.
Allegato 1 · 1. Descrizione del servizio
Il servizio «paless» è un'applicazione basata su browser per la gestione di documenti digitali. Esso viene gestito come Software-as-a-Service e messo a disposizione tramite la rete internet pubblica. L'interfaccia utente è disponibile in numerose lingue.
Allegato 1 · 2. Portata funzionale
La portata funzionale comprende — a seconda della tariffa scelta — le seguenti aree funzionali:
2.1 Acquisizione di documenti: • caricamento di documenti tramite l'interfaccia web; • acquisizione di documenti da una casella di posta elettronica del cliente («Mail-Ingest»); • caricamento tramite un'interfaccia web mobile ottimizzata; • acquisizione di documenti scansionati da una condivisione di rete messa a disposizione dal cliente. • acquisizione di documenti da uno spazio di archiviazione cloud collegato dal cliente, compresa l'acquisizione automatica dei file in nuovo arrivo e la mappatura dei nomi delle cartelle su parole chiave (stato di messa a disposizione ai sensi del punto 7); • suddivisione di pile scansionate in singoli documenti mediante fogli separatori con codice QR (stato di messa a disposizione ai sensi del punto 7).
2.2 Preparazione dei documenti: • riconoscimento ottico dei caratteri (OCR) per i seguenti formati di input: PDF, PNG, JPEG, TIFF, GIF, WebP. I formati di puro testo vengono acquisiti senza OCR. Ulteriori formati possono essere supportati in una configurazione opzionale. • classificazione automatizzata e proposte di parole chiave e di corrispondenti sulla base di modelli auto-ospitati. Queste funzioni di tagging assistite da IA sono incluse in tutte le tariffe. • generazione di un'anteprima e di una miniatura. • L'OCR estrae il testo; a seconda dell'originale possono essere riconosciuti in aggiunta strutture tabellari, valori di diagrammi e formule. La portata e la qualità del riconoscimento delle strutture non costituiscono una caratteristica garantita (cfr. punto 6).
2.3 Ricerca e consultazione: • ricerca a testo integrale sui risultati OCR; • ricerca semantica sulla base di rappresentazioni vettoriali generate in proprio; • assistente di ricerca conversazionale «Pal» sulla base di un modello linguistico auto-ospitato.
2.4 Organizzazione: • attribuzione di parole chiave, corrispondenti, tipi di documento e percorsi di archiviazione; • versionamento dei documenti; • gestione dei tenant e dei ruoli. • link di condivisione limitabili nel tempo nonché condivisioni granulari di singoli documenti o aree per ulteriori utenti (stato di messa a disposizione ai sensi del punto 7).
2.5 Esportazione e portabilità dei dati (art. 25 del regolamento (UE) 2023/2854): il fornitore mette a disposizione del cliente, su richiesta, in qualsiasi momento durante la durata del contratto e per il periodo transitorio successivo alla cessazione del contratto descritto nell'articolo 11 delle CGC, un'esportazione completa dei dati messi a disposizione dal cliente e generati mediante l'utilizzo del servizio, in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
L'esportazione viene fornita come archivio ZIP e contiene di norma: • tutti i documenti originali nel formato di file originariamente caricato; • i file di archiviazione PDF/A generati tramite OCR con testo integrale incorporato; • un file «manifest.json» con i metadati strutturati (in particolare corrispondenti, tag, tipi di documento, percorsi di archiviazione, campi personalizzati, note, workflow nonché gli oggetti-modello per utenti e autorizzazioni) in formato JSON secondo la convenzione di serializzazione Django; • un file «metadata.json» con un contrassegno di versione del software impiegato al momento dell'esportazione.
L'esportazione viene generata dal software open source sottostante paperless-ngx (cfr. docs.paperless-ngx.com) ed è reimportabile, con il relativo strumento di importazione «document_importer», in un'istanza paperless-ngx propria o di terzi. Lo schema esatto del file manifest è vincolato alla versione principale di paperless-ngx di volta in volta impiegata; in caso di conflitto tra la descrizione dello schema e il comportamento di esportazione è determinante il formato effettivamente generato dallo strumento al momento dell'esportazione. L'esatto meccanismo di attivazione di un'esportazione (ad esempio tramite l'interfaccia utente o un'interfaccia tecnica) risulta dalla documentazione online del servizio di volta in volta aggiornata. Il fornitore garantisce che lo schema di esportazione è compatibile con lo strumento di importazione «document_importer» della rispettiva versione principale di paperless-ngx impiegata in produzione al momento dell'esportazione. Dopo il passaggio a una nuova versione principale, la versione precedente dello schema rimane compatibile con l'importazione per un periodo di dodici mesi; successivamente la compatibilità è vincolata alla versione principale di volta in volta attuale.
2.6 Gestione delle identità e degli accessi: • accesso tramite un identity provider centrale basato su OpenID Connect; • procedure di accesso senza password mediante passkey e chiavi di sicurezza hardware (FIDO2) nonché autenticazione a più fattori opzionale; è ammessa anche un'app di autenticazione (authenticator).
2.7 Funzioni specifiche di singole tariffe: le seguenti funzioni possono essere assegnate a singole tariffe e sono in tal caso disponibili soltanto in queste: • funzioni di conservazione orientate alle GoBD (versionamento, protocollazione di audit, archiviazione a prova di revisione), che supportano il cliente nel rispetto degli obblighi fiscali di conservazione e con ciò supportano i requisiti delle GoBD, senza assicurare una conformità alle GoBD dell'intera contabilità del cliente (si veda l'articolo 30, comma 1, delle CGC); • funzione «Verfahrensdokumentation» (documentazione delle procedure) quale ausilio alla redazione per l'utente (disponibile inizialmente solo per il quadro giuridico tedesco); • base di conoscenza con editor integrato per la creazione di documentazione propria accanto ai documenti gestiti; • supporto prioritario. Il supporto prioritario comprende una gestione preferenziale con un tempo di prima risposta perseguito, di norma, di otto ore lavorative (dal lunedì al venerdì); a ciò non sono collegate una garanzia ai sensi del § 443 BGB né una promessa di risoluzione dei problemi entro termini determinati.
2.8 Funzioni di assistenza e di elaborazione (stato di messa a disposizione ai sensi del punto 7): • redazione di e-mail da parte dell'assistente di ricerca «Pal», compresi gli allegati proposti; l'invio avviene soltanto previa conferma espressa del cliente (articolo 12, comma 6, delle CGC); • compilazione di moduli sulla base di documenti esistenti, con successiva verifica e autorizzazione da parte del cliente; • elaborazione di file PDF (in particolare rotazione, suddivisione, unione, versionamento); • apposizione di firme elettroniche; non si tratta di firme elettroniche qualificate ai sensi del regolamento (UE) n. 910/2014 (eIDAS), salvo espresso diverso accordo. Il rispettivo grado di maturità di queste funzioni (produttivo, beta, in preparazione) risulta dalla documentazione online.
Allegato 1 · 3. Limiti di quantità e di utilizzo
Il fornitore applica limiti di utilizzo moderati ai sensi dell'articolo 4, comma 5, delle CGC. I valori di volta in volta vigenti per ciascuna tariffa risultano dal listino prezzi (allegato 5) e possono riguardare in particolare le seguenti dimensioni: tutte le indicazioni quantitative si intendono come valori massimi «fino a».
- spazio di archiviazione massimo incluso;
- numero massimo di pagine elaborate con OCR per periodo di fatturazione;
- numero massimo di documenti per periodo di fatturazione;
- volume massimo di richieste per l'assistente di ricerca conversazionale «Pal», misurato in token;
- dimensione massima del singolo file;
- numero massimo di account utente.
Per il numero di documenti per periodo di fatturazione si applica, durante i primi 30 giorni successivi all'attivazione della tariffa, un'amnistia di migrazione secondo quanto previsto dall'allegato 5, punto 7.
Allegato 1 · 4. Aggiornamenti
Durante il periodo di messa a disposizione il fornitore fornisce gli aggiornamenti necessari alla conformità al contratto, in particolare gli aggiornamenti rilevanti per la sicurezza. Gli aggiornamenti vengono comunicati in modo adeguato. Le estensioni funzionali non sono parte dell'obbligo di aggiornamento contrattualmente dovuto.
Allegato 1 · 5. Ambiente operativo e residenza dei dati
Il servizio viene gestito in data center all'interno dell'Unione europea. Un elenco dei sub-responsabili del trattamento impiegati si trova nell'allegato 3. Nella struttura tariffaria standard non vengono garantite percentuali di disponibilità; resta impregiudicato l'articolo 7 delle CGC. Le finestre di manutenzione pianificate vengono collocate prevalentemente nelle ore notturne e annunciate con il preavviso descritto nell'articolo 7, comma 2, delle CGC.
Allegato 1 · 6. Caratteristiche non garantite
Le seguenti caratteristiche del servizio dipendono dalla finalità di impiego, dalla qualità degli input e dalla tariffa configurata e non sono oggetto delle caratteristiche contrattualmente dovute ai sensi dell'articolo 3, comma 5, e dell'articolo 8, comma 4, delle CGC:
- una determinata accuratezza di riconoscimento dell'OCR nonché una determinata portata del riconoscimento delle strutture (tabelle, valori di diagrammi, formule);
- una determinata percentuale di successo e accuratezza della classificazione assistita da IA e dell'attribuzione di parole chiave;
- una determinata esattezza contenutistica delle risposte dell'assistente di ricerca «Pal» (le risposte possono essere errate, incomplete o inventate);
- la recapitabilità delle e-mail ricevute dall'esterno (il Mail-Ingest dipende dal sistema di posta esterno);
- il trattamento di file protetti da password o altrimenti protetti crittograficamente senza la messa a disposizione del materiale crittografico (chiavi), nonché le altre situazioni indicate nell'articolo 3, comma 5, delle CGC.
Allegato 1 · 7. Stato di messa a disposizione
Il servizio viene trasferito gradualmente nell'esercizio produttivo. Il fornitore ha la facoltà di rendere disponibili in produzione singole funzioni soltanto dopo il raggiungimento di criteri interni di maturità definiti. Le funzioni di volta in volta attualmente disponibili risultano dalla presente descrizione delle prestazioni in combinato disposto con la documentazione online. Le funzioni contrassegnate nella presente descrizione delle prestazioni o nella documentazione online come «beta», «anteprima» o «in preparazione» sono soggette all'articolo 3, comma 4, delle CGC.
Allegato 2 — Contratto per il trattamento dei dati per conto del titolare (AVV) ai sensi dell'art. 28 RGPD
Il presente contratto è parte integrante delle CGC del fornitore e si applica in via aggiuntiva nella misura in cui il cliente sia titolare del trattamento ai sensi dell'art. 4, punto 7, RGPD con riguardo ai dati personali trattati tramite il servizio. In caso di contrasto con le CGC prevale il presente AVV.
Allegato 2 · Parti contraenti
Entalys GmbH
Carmenstr. 18, 40668 Meerbusch, Germania
Iscritta nel registro delle imprese presso il tribunale (Amtsgericht) di Neuss con il numero HRB 25084
Partita IVA: DE460863235
Rappresentata dall'amministratore Christoph Kleinhans
Contatto per la protezione dei dati: datenschutz@paless.eu
Titolare del trattamento (di seguito «cliente»): la persona fisica o giuridica indicata quale parte contraente nella procedura d'ordine online.
Responsabile del trattamento (di seguito «fornitore»): Entalys GmbH (per indirizzo e contatti si veda sopra).
Allegato 2 · Articolo 1 — Oggetto e durata
(1) Oggetto del presente accordo è il trattamento di dati personali nell'ambito dell'erogazione del servizio «paless» sulla base del contratto principale concluso tra le parti (CGC del fornitore, compresa la descrizione delle prestazioni).
(2) La durata del presente accordo corrisponde alla durata del contratto principale. Gli obblighi che per loro natura continuano a produrre effetti oltre la cessazione del contratto (in particolare riservatezza, restituzione/cancellazione dei dati, obblighi di documentazione) permangono anche dopo la cessazione del contratto.
Allegato 2 · Articolo 2 — Natura e finalità del trattamento, categorie di dati, categorie di interessati
(1) Natura e finalità del trattamento: messa a disposizione di un servizio software di gestione documentale, comprendente acquisizione (upload, ricezione di posta elettronica, caricamento mobile), memorizzazione, indicizzazione, riconoscimento automatizzato del testo (OCR), classificazione assistita da IA e attribuzione semantica di parole chiave, ricerca a testo integrale e semantica, ricerca conversazionale («Pal»), esportazione nonché autenticazione e controllo degli accessi.
(2) Natura dei dati personali: tutte le categorie di dati contenute nei contenuti inseriti dal cliente nel servizio. Vi rientrano in particolare: • dati identificativi e di contatto (nomi, indirizzi, numeri di telefono, indirizzi e-mail); • dati contrattuali, di fatturazione e di corrispondenza; • dati finanziari (ad esempio coordinate bancarie/dati di conto nelle fatture); • in presenza di corrispondenti contenuti del cliente, anche categorie particolari di dati personali ai sensi dell'art. 9 RGPD (ad esempio dati sulla salute in fatture mediche, appartenenze religiose in certificati, dati sull'origine etnica in documenti del personale) nonché dati relativi a condanne penali e reati ai sensi dell'art. 10 RGPD. Il cliente è tenuto a verificare, prima di inserire categorie particolari di dati personali, se è legittimato a farlo.
(3) Categorie di interessati: • dipendenti ed ex dipendenti del cliente; • clienti e partner commerciali del cliente; • familiari e altre persone di riferimento del cliente (in caso di utilizzo privato); • ulteriori terzi che compaiono nei contenuti del cliente.
Allegato 2 · Articolo 3 — Obblighi del fornitore
(1) Il fornitore tratta i dati personali esclusivamente su istruzione documentata del cliente. Un trattamento che ecceda l'adempimento del contratto ha luogo soltanto nella misura in cui il fornitore vi sia obbligato dal diritto dell'Unione o degli Stati membri; in tal caso il fornitore comunica al cliente tali requisiti giuridici prima del trattamento, salvo che il diritto in questione escluda una simile comunicazione.
(2) Sono considerate istruzioni in particolare le configurazioni effettuate dal cliente nel servizio, le funzioni utilizzate dal cliente nonché le singole istruzioni integrative in forma testuale. Il fornitore informa senza indugio il cliente qualora ritenga che un'istruzione violi il diritto vigente in materia di protezione dei dati.
(3) Il fornitore garantisce che le persone autorizzate al trattamento dei dati personali si siano impegnate alla riservatezza o siano soggette a un adeguato obbligo legale di segretezza.
(4) Il fornitore adotta le misure tecniche e organizzative ai sensi dell'art. 32 RGPD indicate nell'appendice A del presente AVV. Le misure si evolvono secondo lo stato dell'arte; un peggioramento del livello di protezione non è ammesso.
(5) Il fornitore assiste il cliente, tenendo conto della natura del trattamento e delle informazioni a sua disposizione, nell'adempimento degli obblighi del cliente di cui agli artt. da 32 a 36 RGPD (in particolare sicurezza dei dati, notifica delle violazioni dei dati personali, valutazione d'impatto sulla protezione dei dati, consultazione preventiva).
(6) Il fornitore assiste il cliente con misure tecniche e organizzative adeguate nell'esercizio dei diritti degli interessati (artt. 12–22 RGPD), nella misura in cui ciò sia ragionevolmente esigibile per il fornitore e il cliente non possa esercitare autonomamente le funzioni necessarie nel servizio.
(7) Il fornitore notifica al cliente senza indugio, di norma entro 48 ore dalla presa di conoscenza, una violazione dei dati personali ai sensi dell'art. 4, punto 12, RGPD verificatasi nella sfera di responsabilità del fornitore. La comunicazione contiene le indicazioni richieste dall'art. 33, paragrafo 3, RGPD, nella misura in cui siano note al fornitore, e viene integrata progressivamente.
(8) Il fornitore mette a disposizione del cliente, su richiesta in forma testuale, le informazioni necessarie a dimostrare il rispetto del presente AVV. A tal fine il fornitore può rinviare in via prioritaria a rapporti di audit attuali di revisori riconosciuti, a certificazioni comparabili o ad autodichiarazioni significative. Un controllo in loco da parte del cliente o di un revisore da lui incaricato, tenuto per professione alla segretezza e che non sia un concorrente del fornitore, è ammesso al massimo una volta per anno contrattuale, previa concordazione dell'appuntamento con un preavviso di almeno 30 giorni, durante i normali orari di ufficio; in presenza di indizi concreti di una violazione dei dati personali anche con maggiore frequenza e con preavviso più breve. Il controllo deve essere limitato alla misura di volta in volta necessaria e svolto in modo da pregiudicare il meno possibile l'attività corrente; devono essere tutelati i segreti aziendali e commerciali del fornitore nonché i dati di altri clienti. I costi di un controllo in loco sono a carico del cliente, salvo che il controllo riveli una violazione rilevante del presente AVV da parte del fornitore.
(9) Il fornitore eroga le prestazioni di assistenza di cui ai commi 5, 6 e 8 dietro congrua remunerazione commisurata agli oneri, nella misura in cui l'assistenza non derivi da una violazione di obblighi da parte del fornitore. Il fornitore può subordinare le istruzioni che eccedono la portata delle prestazioni contrattualmente convenute alla pattuizione di un congruo corrispettivo, nella misura in cui esse non siano necessarie al rispetto del diritto imperativo in materia di protezione dei dati. Se un interessato si rivolge direttamente al fornitore, il fornitore inoltra senza indugio la richiesta al cliente e non vi risponde senza istruzione del cliente.
Allegato 2 · Articolo 4 — Sub-responsabili del trattamento
(1) Il cliente conferisce con il presente atto al fornitore l'autorizzazione scritta generale a ricorrere a ulteriori responsabili del trattamento (sub-responsabili del trattamento) ai sensi dell'art. 28, paragrafo 2, secondo periodo, RGPD. L'elenco di volta in volta aggiornato dei sub-responsabili del trattamento impiegati risulta dall'allegato 3 delle CGC («Elenco dei sub-responsabili del trattamento»).
(2) Se il fornitore intende ricorrere a un nuovo sub-responsabile del trattamento o sostituire un sub-responsabile del trattamento esistente, ne informa il cliente tempestivamente, e comunque almeno quattro settimane prima della modifica prevista, in forma testuale.
(3) Il cliente può opporsi alla modifica prevista, in forma testuale, entro due settimane dal ricevimento della comunicazione, per un motivo rilevante attinente alla protezione dei dati. Se l'opposizione è fondata e le parti non riescono a concordare una soluzione consensuale entro un termine ragionevole, a ciascuna parte spetta un diritto di risoluzione straordinaria con riguardo alle prestazioni interessate dalla modifica.
(4) Il fornitore vincola contrattualmente i propri sub-responsabili del trattamento a obblighi di protezione dei dati sostanzialmente corrispondenti a quelli del presente AVV; in particolare garantisce che anche i sub-responsabili del trattamento adottino misure tecniche e organizzative adeguate.
Allegato 2 · Articolo 5 — Trasferimenti di dati verso paesi terzi
(1) Un trasferimento di dati personali verso paesi al di fuori dello Spazio economico europeo (paesi terzi) o a organizzazioni internazionali non ha luogo, in linea di principio, nell'ambito dell'erogazione del servizio.
(2) Qualora in un singolo caso si renda necessario un trasferimento verso un paese terzo, esso avviene esclusivamente su una base giuridica ai sensi del capo V RGPD (in particolare decisione di adeguatezza, clausole contrattuali tipo ai sensi dell'art. 46, paragrafo 2, lettera c), RGPD, se del caso con misure supplementari) e previa informazione del cliente in forma testuale.
Allegato 2 · Articolo 6 — Obblighi di collaborazione del cliente
(1) Nel rapporto con gli interessati il cliente è l'unico responsabile della liceità del trattamento nonché della tutela dei diritti degli interessati (art. 24 RGPD).
(2) Il cliente garantisce di impartire le istruzioni in forma testuale e che le persone autorizzate a impartire istruzioni siano indicate al fornitore.
(3) Il cliente garantisce di non inserire nel servizio categorie particolari di dati personali senza una base giuridica sufficiente.
Allegato 2 · Articolo 7 — Cessazione; restituzione e cancellazione
(1) Dopo la cessazione del contratto principale i contenuti del cliente vengono, a scelta del cliente, restituiti o cancellati. I dettagli sul termine, sul formato della restituzione e sul trattamento delle copie di sicurezza risultano dall'articolo 11 delle CGC nonché dall'allegato 3.
(2) In presenza di obblighi legali di conservazione, i dati che ne sono interessati restano presso il fornitore fino alla scadenza del rispettivo termine di conservazione; essi vengono conservati in modo separato e bloccati contro ogni ulteriore utilizzo, e successivamente cancellati.
Allegato 2 · Articolo 8 — Responsabilità; penali contrattuali
Alle pretese delle parti tra loro, compresa la ripartizione tra titolare del trattamento e responsabile del trattamento ai sensi dell'art. 82, paragrafo 5, RGPD, si applicano per analogia le disposizioni sulla responsabilità delle CGC (articolo 9, articolo 25), nella misura consentita dalla legge. Resta impregiudicata la responsabilità nei confronti degli interessati ai sensi dell'art. 82 RGPD. Nell'ambito del presente AVV non vengono pattuite penali contrattuali.
Allegato 2 · Articolo 9 — Diritto applicabile; foro competente
Si applica il diritto della Repubblica federale di Germania. Il foro esclusivo per le controversie derivanti dal presente AVV o ad esso connesse è Düsseldorf, nella misura in cui il cliente sia un professionista. Nei confronti dei consumatori si applicano i fori di legge.
Allegato 2 · Articolo 10 — Disposizioni finali
Qualora singole disposizioni del presente AVV siano invalide, l'efficacia dell'AVV nel resto ne rimane impregiudicata. Le modifiche e le integrazioni richiedono la forma testuale. In caso di contrasti tra il contratto principale e il presente AVV prevalgono le disposizioni del presente AVV, nella misura in cui si tratti di questioni di protezione dei dati.
Allegato 2 · Appendice A — Misure tecniche e organizzative (art. 32 RGPD)
Le misure di seguito descritte rappresentano lo stato obiettivo perseguito al momento della prevista messa in produzione del servizio. Il fornitore ha la facoltà di sviluppare ulteriormente le misure per adeguarle allo stato dell'arte, purché ciò non riduca il livello di protezione. Il fornitore informa il cliente di propria iniziativa, in forma testuale, degli scostamenti dallo stato obiettivo che incidano in modo non solo irrilevante sul livello di protezione.
Allegato 2 · Appendice A · A. Riservatezza (art. 32, paragrafo 1, lettera b), RGPD)
Misure per garantire la riservatezza:
- Controllo degli accessi fisici (data center): il trattamento avviene in data center all'interno dell'Unione europea con controlli fisici degli accessi autonomi (varchi a ingresso singolo, autenticazione a più fattori, videosorveglianza, registrazione dei visitatori) a livello del rispettivo sub-responsabile del trattamento per l'infrastruttura (si veda l'allegato 3).
- Controllo degli accessi logici: autenticazione a più livelli tramite un identity provider centrale basato su OpenID Connect; obbligo di autenticazione a più fattori per gli account amministrativi (chiavi di sicurezza hardware e app di autenticazione parimenti ammesse).
- Controllo degli accessi ai dati: gestione degli accessi basata su ruoli e autorizzazioni; separazione dei tenant a livello di applicazione e di banca dati; le autorizzazioni vengono assegnate secondo il principio del privilegio minimo e verificate periodicamente.
- Pseudonimizzazione e controllo della separazione: i dati di clienti diversi vengono trattati in modo separato per tenant. Gli identificatori, per quanto possibile per l'esercizio, vengono pseudonimizzati o registrati nei protocolli in forma abbreviata.
- Cifratura in transito: TLS 1.3 o superiore per tutte le comunicazioni tra dispositivo finale e servizio nonché per la comunicazione interna tra componenti produttive, per quanto tecnicamente possibile.
- Cifratura a riposo: cifratura dei supporti di memorizzazione sottostanti secondo lo stato dell'arte (ad esempio AES-256), combinata con materiale crittografico (chiavi) gestito separatamente.
Allegato 2 · Appendice A · B. Integrità (art. 32, paragrafo 1, lettera b), RGPD)
Misure per garantire l'integrità:
- Controllo degli inserimenti: registrazione degli eventi amministrativi e rilevanti per la sicurezza con marcatura temporale (UTC) e riferimento all'utente; conservazione a prova di revisione dei protocolli secondo la configurazione del servizio.
- Controllo della trasmissione: le trasmissioni al di fuori del data center avvengono esclusivamente in forma cifrata; vincolo, garantito contrattualmente, dei sub-responsabili del trattamento impiegati a obblighi corrispondenti.
Allegato 2 · Appendice A · C. Disponibilità e resilienza (art. 32, paragrafo 1, lettere b) e c), RGPD)
Misure per garantire la disponibilità e la resilienza:
- Ridondanza: memorizzazione più volte ridondante dei documenti originali all'interno di più data center del sub-responsabile del trattamento per l'infrastruttura.
- Copie di sicurezza: salvataggi periodici dei dati con cicli di rotazione e di conservazione documentati; le copie di sicurezza vengono cifrate e conservate in un luogo di archiviazione separato.
- Pianificazione delle emergenze: piani di riavvio documentati per le componenti essenziali; esercitazione periodica delle procedure di ripristino.
Allegato 2 · Appendice A · D. Procedure per la verifica, la valutazione e l'analisi periodiche (art. 32, paragrafo 1, lettera d), RGPD)
Misure per la verifica e la valutazione periodiche:
- Aggiornamenti di sicurezza e gestione delle patch: gli aggiornamenti rilevanti per la sicurezza vengono trattati in via prioritaria secondo una politica di patch documentata.
- Verifiche esterne: è stato commissionato un penetration test esterno, previsto prima della messa in produzione del servizio; se ne persegue la ripetizione periodica con cadenza minima di una volta all'anno.
- Controlli interni: revisione interna semestrale delle misure tecniche e organizzative (TOM); valutazione d'impatto sulla protezione dei dati per le situazioni di trattamento particolarmente rischiose.
Allegato 2 · Appendice A · E. Controllo dell'esecuzione dell'incarico (art. 28 RGPD)
Contratti scritti con tutti i sub-responsabili del trattamento; impegni di riservatezza di tutte le persone coinvolte nel trattamento; formazione del personale in materia di protezione dei dati e di sicurezza delle informazioni.
Allegato 3 — Elenco dei sub-responsabili del trattamento
Il presente elenco è tenuto in forma versionata; le modifiche vengono comunicate ai clienti in forma testuale con congruo anticipo (si veda l'AVV, articolo 4, comma 2). Il presente elenco descrive l'esercizio produttivo previsto. Finché il servizio non viene ancora offerto in produzione, le voci valgono come stato obiettivo. Lo stato di volta in volta attuale viene fissato in modo vincolante prima dell'avvio dell'esercizio produttivo.
Allegato 3 · Panoramica
Sub-responsabili del trattamento impiegati (fornitore — sede/ubicazione — finalità del trattamento — categorie di dati personali — base contrattuale):
- OVHcloud SAS, offerta sovereign cloud (Francia, UE) — hosting, compute, object storage, copie di sicurezza — tutti i contenuti e i metadati memorizzati nel servizio — DPA del fornitore, accordo dedicato in preparazione.
- Bunny.net (Slovenia, UE) — distribuzione del sito web di marketing, ACME-DNS per il rilascio dei certificati TLS — metadati di dominio e di host, eventualmente indirizzi IP dei visitatori del sito web — AVV del fornitore.
- Invio di e-mail transazionali: non ancora stabilito in via definitiva — lo standard è la gestione in proprio, in opzione un prestatore di servizi dell'UE (UE) — invio di e-mail transazionali (conferma dell'account, reimpostazione della password, comunicazioni) — indirizzo e-mail, contenuto della rispettiva comunicazione — in caso di impiego di un prestatore esterno dell'UE, prima dell'avvio dell'esercizio viene concluso un AVV e il presente elenco viene aggiornato.
- Sender (UAB Sender.lt), Lvivo g. 25, 09320 Vilnius (Lituania, UE) — invio della newsletter e-mail del sito web di marketing, messa a disposizione del modulo di iscrizione alla newsletter — indirizzo e-mail degli abbonati, momento e indirizzo IP del consenso — AVV del fornitore.
Gestione delle identità (Authentik): la gestione delle identità (Authentik) viene gestita dal fornitore su infrastruttura propria all'interno dell'Unione europea e non costituisce un sub-responsabile del trattamento a sé stante. Hugging Face Inc. / Hugging Face S.A.S. viene contattata esclusivamente in fase di build ovvero di setup per il download una tantum dell'artefatto del modello di IA. Non ha luogo alcuna trasmissione di dati personali del cliente. Hugging Face non è pertanto un sub-responsabile del trattamento ai sensi dell'art. 28 RGPD con riguardo all'esercizio produttivo del servizio.
Allegato 3 · Indicazioni aggiuntive sul trattamento
Residenza dei dati: tutti i trattamenti di dati personali avvengono all'interno dell'Unione europea. Nell'esercizio produttivo del servizio non ha luogo alcun trasferimento verso paesi terzi.
Conservazione delle copie di sicurezza: le copie di sicurezza incrementali vengono conservate per un periodo di 30 giorni, i salvataggi completi per 90 giorni. La rimozione definitiva dei contenuti cancellati da tutte le generazioni di copie di sicurezza avviene alla scadenza del ciclo di rotazione di volta in volta applicabile.
Messa a disposizione dei modelli delle componenti di IA: l'inferenza di tutte le componenti di IA (modello linguistico per l'assistente di ricerca «Pal», modello di embedding per la ricerca semantica, modelli di classificazione per l'attribuzione di parole chiave) avviene all'interno dell'infrastruttura UE del fornitore; nella configurazione standard del servizio non ha luogo alcuna trasmissione di contenuti del cliente a endpoint di inferenza esterni.
Allegato 4 — Istruzioni sul recesso e modulo di recesso tipo
I testi che seguono si orientano al modello legale tedesco di cui all'Anlage 1 zu Art. 246a § 1 Abs. 2 Satz 2 EGBGB nonché al modulo di recesso tipo di cui all'Anlage 2 zu Art. 246a § 1 Abs. 2 Satz 1 Nr. 1 EGBGB, nella versione di volta in volta vigente.
Allegato 4 · 1. Istruzioni sul recesso — Diritto di recesso
Lei ha il diritto di recedere dal presente contratto, senza indicarne le ragioni, entro 14 giorni.
Il periodo di recesso scade dopo 14 giorni dal giorno della conclusione del contratto.
Per esercitare il diritto di recesso, Lei è tenuto a informarci della Sua decisione di recedere dal presente contratto tramite una dichiarazione esplicita (ad esempio una lettera inviata per posta o una e-mail). A tal fine può utilizzare il modulo di recesso tipo allegato, che tuttavia non è obbligatorio. Per rispettare il termine di recesso, è sufficiente che Lei invii la comunicazione relativa all'esercizio del diritto di recesso prima della scadenza del periodo di recesso.
Allegato 4 · Indirizzare il recesso a
Entalys GmbH
Carmenstr. 18
40668 Meerbusch
Germania
Telefono: +49 176 63057818
E-mail: widerruf@paless.eu
Allegato 4 · Effetti del recesso
Se Lei recede dal presente contratto, Le saranno rimborsati tutti i pagamenti che ha effettuato a nostro favore, compresi i costi di consegna (ad eccezione dei costi supplementari derivanti dalla Sua eventuale scelta di un tipo di consegna diverso dal tipo meno costoso di consegna standard da noi offerto), senza indebito ritardo e in ogni caso non oltre 14 giorni dal giorno in cui siamo informati della Sua decisione di recedere dal presente contratto. Detti rimborsi saranno effettuati utilizzando lo stesso mezzo di pagamento da Lei usato per la transazione iniziale, salvo che Lei non abbia espressamente convenuto altrimenti; in ogni caso, non dovrà sostenere alcun costo quale conseguenza di tale rimborso.
Se ha chiesto di iniziare la prestazione dei servizi durante il periodo di recesso, è tenuto a pagarci un importo proporzionale a quanto è stato fornito fino al momento in cui ci ha comunicato il Suo recesso dal presente contratto, rispetto a tutte le prestazioni previste dal contratto.
Allegato 4 · Estinzione del diritto di recesso
Il diritto di recesso si estingue, nel caso di un contratto avente ad oggetto la prestazione di un servizio digitale — quale è il servizio «paless» —, qualora
- a) noi abbiamo iniziato l'esecuzione della prestazione con il Suo espresso consenso prima della scadenza del periodo di recesso e
- b) Lei abbia al contempo confermato di essere a conoscenza del fatto che il diritto di recesso si estingue con l'inizio dell'esecuzione del contratto e
- c) noi abbiamo eseguito integralmente la prestazione (§ 356 Abs. 4 BGB).
Lei rende le dichiarazioni indicate nella procedura d'ordine mediante la selezione attiva dell'apposita casella di controllo, non preselezionata. Con la selezione della casella Lei richiede espressamente che iniziamo la messa a disposizione del servizio prima della scadenza del periodo di recesso, conferma di essere a conoscenza del fatto che il Suo diritto di recesso si estingue con la completa esecuzione della prestazione, e Le è noto che, in caso di recesso prima della completa esecuzione, Lei deve un'indennità di valore proporzionale per la prestazione eseguita fino al recesso. Una relativa conferma Le viene inoltre trasmessa su un supporto durevole (e-mail). Nel caso di un contratto avente ad oggetto la messa a disposizione continuativa del servizio, il diritto di recesso non si estingue di norma prima della scadenza del periodo di recesso; in caso di recesso l'indennità di valore viene calcolata in proporzione al tempo sulla base del prezzo complessivo convenuto, in caso di fatturazione annuale sulla base del prezzo annuale.
Allegato 4 · 2. Modulo di recesso tipo
Compilare e restituire il presente modulo solo se si desidera recedere dal contratto.
Destinatario: Entalys GmbH, Carmenstr. 18, 40668 Meerbusch, Germania, e-mail: widerruf@paless.eu
Con la presente io/noi (*) notifichiamo il recesso dal mio/nostro (*) contratto di vendita dei seguenti beni (*) / della prestazione dei seguenti servizi (*): ________________________________________
Ordinato il (*) / ricevuto il (*): ________________________________________
Nome del/dei consumatore(i): ________________________________________
Indirizzo del/dei consumatore(i): ________________________________________
Firma del/dei consumatore(i) (solo se il presente modulo è notificato in versione cartacea): ________________________________________
Data: ________________________________________
(*) Cancellare la dicitura inutile.
Allegato 5 — Listino prezzi
Il listino prezzi è parte integrante delle CGC del fornitore. Esso viene versionato separatamente, affinché le modifiche restino possibili senza adeguamento dell'intero corpo delle CGC. Una modifica dei prezzi dei contratti in essere avviene esclusivamente secondo quanto previsto dall'articolo 5, comma 9, delle CGC (adeguamento dei prezzi); le modifiche redazionali e strutturali del presente allegato sono disciplinate dall'articolo 19 delle CGC (modifiche). Avvertenza: gli importi concreti per ciascuna tariffa e i limiti quantitativi vigenti per ciascuna tariffa risultano dalla panoramica delle tariffe di volta in volta attuale sul sito web del fornitore all'indirizzo https://paless.eu ovvero nella relativa variante nazionale. I valori di volta in volta visualizzati nella procedura d'ordine prevalgono su eventuali difformità contenute nel presente allegato.
Allegato 5 · 1. Panoramica delle tariffe e limiti quantitativi
La panoramica delle tariffe di volta in volta vigente — comprensiva di prezzo lordo per i consumatori (con l'IVA del rispettivo Stato UE di residenza abituale), prezzo netto per i professionisti, periodo di fatturazione (mensile o annuale), volume di archiviazione incluso, contingente mensile di acquisizione (ingestion, numero di documenti), numero di account utente, pagine OCR al mese, contingente di token per l'assistente di ricerca conversazionale «Pal» e dimensione massima del singolo file — è consultabile in qualsiasi momento sul sito web del fornitore all'indirizzo https://paless.eu.
Alle modifiche dei prezzi dei contratti in essere si applica l'articolo 5, comma 9, delle CGC (adeguamento dei prezzi).
Allegato 5 · 2. Spazio di archiviazione aggiuntivo
Se il volume di archiviazione incluso nella tariffa viene superato, lo spazio di archiviazione aggiuntivo viene fatturato per ogni gigabyte anche solo iniziato. Il calcolo avviene in modo continuativo; la fatturazione dei gigabyte eccedenti avviene con la fattura di volta in volta successiva. Il prezzo di volta in volta vigente per ogni gigabyte anche solo iniziato è parte della panoramica delle tariffe indicata al punto 1.
Allegato 5 · 3. Prezzi successivi dopo la durata iniziale
Nei contratti con durata iniziale annuale, decorsa la durata iniziale continua ad applicarsi invariato il prezzo della tariffa scelta convenuto alla conclusione del contratto, nel periodo di fatturazione scelto. Il prezzo dovuto dopo la scadenza della durata iniziale viene espressamente indicato al cliente nella procedura d'ordine. Le modifiche successive sono disciplinate esclusivamente dall'articolo 5, comma 9, delle CGC (adeguamento dei prezzi).
Allegato 5 · 4. IVA
Per l'IVA vale quanto segue:
- I consumatori pagano prezzi lordi comprensivi dell'IVA di legge dello Stato membro dell'UE della loro residenza abituale.
- I professionisti pagano prezzi netti oltre all'IVA di legge di volta in volta applicabile. In presenza di un numero di identificazione IVA valido di un altro Stato membro dell'UE, la fattura viene emessa con il meccanismo dell'inversione contabile (reverse charge).
Allegato 5 · 5. Mezzi di pagamento
I mezzi di pagamento accettati nella procedura d'ordine sono carta di credito, addebito diretto SEPA, PayPal, wero nonché acquisto su fattura (solo per professionisti).
Allegato 5 · 6. Tagging assistito da IA
Il tagging assistito da IA e l'attribuzione semantica di parole chiave sono inclusi in tutte le tariffe e non vengono offerti come modulo aggiuntivo a pagamento.
Allegato 5 · 7. Disposizioni speciali — Amnistia di migrazione
Durante i primi 30 giorni successivi all'attivazione della tariffa, i documenti caricati nell'ambito della migrazione iniziale non vengono conteggiati ai fini del contingente mensile di acquisizione (numero di documenti al mese). Il volume di archiviazione incluso nella tariffa ne rimane impregiudicato; un superamento viene fatturato come descritto nell'articolo 5, comma 6, delle CGC. Per ragioni operative il numero di documenti elaborabili nell'ambito dell'amnistia di migrazione è limitato a un massimo di 5.000 documenti; quantità eccedenti possono essere concordate separatamente su richiesta.
Allegato 5 · 8. Periodo transitorio prorogato (Data Act)
Per la proroga del periodo transitorio ai sensi dell'articolo 11, comma 2, delle CGC oltre i 30 giorni gratuiti è dovuto un corrispettivo commisurato agli oneri, che copre la messa a disposizione continuativa di spazio di archiviazione, copie di sicurezza e infrastruttura di accesso. Esso corrisponde al corrispettivo mensile dell'ultima tariffa sottoscritta, in proporzione per ogni mese di proroga anche solo iniziato, nella misura in cui il regolamento (UE) 2023/2854 non preveda un limite massimo inferiore. L'esportazione dei contenuti in quanto tale resta gratuita anche durante la proroga.
Allegato 5 · 9. Condizioni fondatore derivanti da campagne di sostegno
Le condizioni fondatore promesse nell'ambito di campagne di sostegno (ad esempio Kickstarter) vengono concesse come sconto percentuale permanente sul rispettivo prezzo di listino della tariffa scelta e permangono finché il rispettivo abbonamento prosegue senza interruzione. L'entità dello sconto risulta dalla rispettiva descrizione della campagna e dalla conferma di riscatto. Un adeguamento dei prezzi ai sensi dell'articolo 5, comma 9, delle CGC riguarda soltanto il prezzo di listino; lo sconto percentuale promesso rimane impregiudicato.
La versione tedesca fa fede.