Per avvocati · Condizioni e privacy

Accordo sul trattamento dei dati dei clienti

Versione 1 del 27 settembre 2026

Quando scrivi nei fascicoli i dati dei tuoi clienti, il titolare del trattamento sei tu: RatioLegis li custodisce per tuo conto, come responsabile del trattamento. Questo accordo, previsto dall’art. 28 del Regolamento (UE) 2016/679 («GDPR»), dice che cosa possiamo farne e che cosa no.

1. Le parti

Titolare del trattamento: tu, il professionista che usa l’area, con i dati del tuo profilo.

Responsabile del trattamento: RatioLegis — progetto personale, non una società, che gestisce RatioLegis. Si scrive a info@ratiolegis.it.

2. Oggetto, natura e finalità

Custodiamo i dati che inserisci nei fascicoli (i documenti compresi), cifrati, e li mostriamo a te e a nessun altro. Li ordiniamo nell’agenda di udienze e scadenze, e ti permettiamo di scaricarli e di cancellarli.

Non li usiamo per nient’altro: niente statistiche sul loro contenuto, niente pubblicità, niente sistemi di intelligenza artificiale.

3. Durata

Dall’accettazione, all’ingresso nell’area, fino al recesso o alla cancellazione del conto.

4. Tipi di dati e persone interessate

Dati identificativi e di contatto, dati dei procedimenti, contenuto di atti e documenti. Possono esserci dati di categorie particolari, come quelli sulla salute (art. 9 GDPR), e dati relativi a condanne penali e reati (art. 10 GDPR).

Riguardano i tuoi clienti, le controparti e i loro difensori, testimoni, consulenti e le altre persone citate negli atti.

5. Solo su tue istruzioni

Trattiamo i dati solo per le operazioni che fai nell’area e per quanto scritto qui. Se una legge ci imponesse di trattarli diversamente, per esempio un ordine dell’autorità, te lo diremmo prima, salvo che la legge stessa lo vieti. Se un’istruzione ci sembrasse contraria al GDPR, te lo diremmo subito.

6. Riservatezza

L’accesso al server è riservato al gestore, con una chiave dedicata, e chi vi accede per suo conto è tenuto alla riservatezza. Nessuno apre i tuoi fascicoli; lo faremmo solo se ce lo chiedi tu, per assisterti, e solo per quanto serve.

7. Sicurezza

  • Ogni fascicolo e ogni documento è cifrato con AES-256-GCM. La chiave è diversa per ogni conto e si ricava (HKDF-SHA256) da una chiave principale che sta solo nella configurazione del server: chi copiasse l’archivio non leggerebbe niente, e un fascicolo non si apre con la chiave di un altro conto.
  • I file dell’archivio sono leggibili solo dal programma del sito, e le pagine viaggiano cifrate (HTTPS).
  • Si caricano solo i formati degli allegati del processo telematico, e si controlla il contenuto: un file che non è quello che dice di essere viene rifiutato. I documenti si aprono in un riquadro isolato.
  • Le funzioni dei fascicoli rispondono solo a chi ha fatto l’accesso con il profilo da professionista e ha accettato questo accordo.
  • Ogni apertura, modifica e caricamento finisce nel registro delle operazioni del tuo conto: che cosa e quando, senza indirizzi IP.

Un limite, detto chiaro: la chiave principale sta sullo stesso server dell’archivio. La cifratura protegge da chi copiasse i file, non da chi controllasse il server; per questo valgono gli impegni dei punti 2 e 6.

8. Altri responsabili

Ci autorizzi in via generale a servirci di altri responsabili (sub-responsabili), che devono rispettare gli stessi obblighi di questo accordo. Oggi ce n’è uno solo: IONOS, che fornisce il server, in Unione europea, su cui girano il sito e l’archivio cifrato.

Se aggiungiamo o cambiamo un sub-responsabile, ti avvisiamo prima all’indirizzo del tuo account: se non sei d’accordo, puoi recedere prima che il cambio abbia effetto.

I fascicoli restano nell’Unione europea: nessun trasferimento fuori.

9. Richieste degli interessati

Nell’area puoi ritrovare, correggere, scaricare e cancellare i dati di una persona: di solito basta questo per rispondere a una sua richiesta (artt. 15-22 GDPR). Se una richiesta arriva a noi, non la trattiamo direttamente ma te la inoltriamo senza ritardo, e ti aiutiamo se ti serve.

10. Violazioni dei dati e altri adempimenti

Se veniamo a conoscenza di una violazione dei dati, te lo comunichiamo senza ingiustificato ritardo (art. 33, par. 2, GDPR), all’indirizzo del tuo account e alla tua PEC se l’hai confermata, con quello che sappiamo in quel momento.

Ti aiutiamo con la notifica al Garante e la comunicazione agli interessati (artt. 33 e 34), e con l’eventuale valutazione d’impatto (artt. 35 e 36), dandoti le informazioni sul trattamento che abbiamo noi.

11. Alla fine del rapporto

Con il recesso o la cancellazione del conto cancelliamo fascicoli, documenti e registro delle operazioni: i file spariscono dal server in quel momento. Prima puoi scaricare tutto: fascicoli e registro dal file dei tuoi dati, i documenti dalla scheda di ogni fascicolo.

12. Informazioni e verifiche

Su tua richiesta scritta ti diamo le informazioni che servono a dimostrare il rispetto di questo accordo, e consentiamo verifiche, anche da parte di un revisore che incarichi tu, con un preavviso ragionevole e l’impegno alla riservatezza.

13. Modifiche

Se l’accordo cambia, al tuo prossimo ingresso ti chiediamo di accettare la versione nuova. Se non la accetti non entri, e puoi recedere.