Politica di Uso Accettabile (AUP)
CONSOO S.R.L.S. — hice Edizione: Unione Europea / Italia Ultimo aggiornamento: 3 luglio 2026
1. Premessa, scopo e ambito di applicazione
1.1 Scopo
La presente Politica di Uso Accettabile (di seguito «AUP» o «Politica») definisce gli usi consentiti e, soprattutto, gli usi vietati del Servizio hice, erogato da CONSOO S.R.L.S. (di seguito «hice» o il «Fornitore»). Lo scopo è proteggere la sicurezza, l'integrità e la disponibilità del Servizio, tutelare gli altri Clienti e Utenti, gli Interessati i cui dati sono trattati nel Servizio e i terzi, nonché garantire un uso del Servizio conforme alla legge.
1.2 Natura e rapporto con le Condizioni
La presente AUP costituisce parte integrante e sostanziale delle Condizioni
Generali di Servizio (condizioni-generali-servizio.md, di seguito le
«Condizioni»), che il Cliente accetta al momento della sottoscrizione del
Servizio. In caso di contrasto tra la presente Politica e le Condizioni,
prevalgono le Condizioni, fermo restando che le due fonti vanno interpretate in
modo complementare. I termini con iniziale maiuscola non diversamente definiti
nella presente Politica hanno il significato loro attribuito nelle Condizioni e
nel glossario condiviso.
1.3 Ambito soggettivo
La presente AUP si applica a tutti i Clienti e a tutti gli Utenti
Autorizzati, indipendentemente dal Piano sottoscritto, incluso il Piano
Gratuito. Si applica all'uso del Servizio nella sua interezza: piattaforma
web (https://app.hice.ai), app mobile, API, Funzionalità AI e Documentazione.
1.4 Responsabilità del Cliente per gli Utenti
Il Cliente è responsabile dell'uso del Servizio da parte dei propri Utenti Autorizzati e dei terzi cui consenta, anche di fatto, l'accesso al proprio Account o Tenant. Ogni violazione della presente AUP da parte di un Utente Autorizzato si considera, ai fini del rapporto contrattuale, violazione imputabile al Cliente. Il Cliente è tenuto a portare la presente Politica a conoscenza dei propri Utenti Autorizzati e a farla rispettare.
1.5 Principio generale
L'uso del Servizio deve essere lecito, leale e conforme alla sua destinazione. Il Servizio è una piattaforma di Professional Services Automation destinata alla gestione professionale di clienti, candidati, progetti, timesheet, note spese, documenti, posta, comunicazioni di team e funzioni connesse. È vietato ogni uso che esuli da tale destinazione, che arrechi danno a hice, agli altri Clienti, agli Utenti, agli Interessati o a terzi, o che violi norme di legge o regolamento.
2. Usi vietati — Contenuti e diritti dei terzi
È vietato caricare, inserire, generare, trasmettere, pubblicare, archiviare o altrimenti rendere disponibili tramite il Servizio Contenuti o Dati del Cliente che:
2.1 Contenuti illeciti
- siano contrari a norme imperative, all'ordine pubblico o al buon costume, o che costituiscano reato o illecito civile o amministrativo ai sensi della legge applicabile;
- promuovano, istighino o agevolino attività illecite, violenza, terrorismo, discriminazione, odio o atti contrari alla dignità della persona.
2.2 Contenuti diffamatori o lesivi della persona
- siano diffamatori, ingiuriosi, calunniosi, denigratori, minacciosi o molesti;
- ledano l'onore, la reputazione, l'immagine, l'identità personale o la riservatezza di una persona fisica o giuridica.
2.3 Violazione di diritti di terzi
- violino diritti di proprietà intellettuale o industriale di terzi (diritto d'autore, marchi, brevetti, segreti commerciali, banche dati);
- violino diritti della personalità, diritti all'immagine, diritti di privacy o qualunque altro diritto di terzi;
- siano caricati senza disporre di tutti i diritti, le licenze, le autorizzazioni e i consensi necessari.
2.4 Contenuti vietati per legge
- abbiano contenuto pedopornografico o comunque connesso allo sfruttamento di minori;
- abbiano contenuto osceno o sessualmente esplicito non pertinente alla destinazione professionale del Servizio.
Il Cliente è e resta titolare ed esclusivo responsabile dei Dati del Cliente e dei Contenuti immessi nel Servizio e garantisce la loro liceità, ai sensi delle Condizioni e del relativo obbligo di manleva.
3. Usi vietati — Protezione dei dati personali (base giuridica)
Questa sezione è di rilievo centrale dato che il Servizio include funzioni di recruiting e gestione di candidati, dipendenti, collaboratori e contatti, e quindi il trattamento abituale di dati personali di terzi.
3.1 Divieto di upload senza base giuridica
È vietato caricare, inserire o far trattare al Servizio dati personali di terzi — inclusi, a titolo esemplificativo, dati di candidati, dipendenti, collaboratori e contatti — in assenza di una valida base giuridica ai sensi dell'art. 6 (ed eventualmente dell'art. 9) del Regolamento UE 2016/679 («GDPR»), ivi compreso, ove richiesto, il consenso dell'Interessato.
3.2 Categorie particolari di dati
Il Cliente non deve caricare nel Servizio categorie particolari di dati
personali (art. 9 GDPR — origine razziale o etnica, opinioni politiche,
convinzioni religiose o filosofiche, appartenenza sindacale, dati genetici o
biometrici, dati relativi alla salute, alla vita o all'orientamento sessuale),
né dati relativi a condanne penali e reati (art. 10 GDPR), salvo che ciò sia
strettamente necessario, lecito e assistito da una base giuridica idonea e da
adeguate garanzie, e salvo quanto eventualmente previsto nelle Condizioni e nel
DPA (dpa-trattamento-dati.md). Il Servizio non è progettato per il trattamento
sistematico di tali categorie di dati.
3.3 Obblighi del Cliente come Titolare
Il Cliente agisce quale Titolare del trattamento dei Dati del Cliente; hice
agisce quale Responsabile del trattamento per conto del Cliente, nei termini
del DPA (dpa-trattamento-dati.md). Il Cliente è pertanto tenuto a:
- disporre di una base giuridica per ogni trattamento di dati personali di terzi effettuato tramite il Servizio;
- fornire agli Interessati l'informativa richiesta dagli artt. 13–14 GDPR
(a tal fine può utilizzare i Modelli di informativa per il Cliente,
modelli-informative-cliente.md); - rispettare i principi di minimizzazione, limitazione delle finalità e limitazione della conservazione, non caricando dati eccedenti rispetto alle finalità professionali per cui il Servizio è utilizzato;
- garantire i diritti degli Interessati e dare seguito alle relative richieste.
3.4 Uso improprio delle funzioni di recruiting e matching
È vietato utilizzare le funzioni di gestione candidati e di matching
candidati↔opportunità per finalità illecite o discriminatorie, per profilare
o selezionare persone in violazione delle norme a tutela dei lavoratori e dei
candidati, o per trattare dati di candidati oltre i periodi di conservazione
consentiti dalla legge applicabile. L'uso delle Funzionalità AI a supporto della
selezione è ulteriormente disciplinato all'art. 8 e nell'Informativa AI e
trasparenza algoritmica (informativa-ai-trasparenza.md).
4. Usi vietati — Sicurezza del Servizio e dei sistemi
4.1 Malware e codice dannoso
È vietato caricare, trasmettere, distribuire o introdurre nel Servizio o tramite esso malware o codice dannoso di qualsiasi natura, inclusi virus, worm, trojan, ransomware, spyware, keylogger, rootkit, bombe logiche, script o qualsiasi altro elemento idoneo a danneggiare, alterare, interrompere o compromettere il funzionamento del Servizio, dei sistemi di hice, dei suoi sub-responsabili o dei sistemi di terzi.
4.2 Compromissione di sicurezza, integrità o disponibilità
È vietato porre in essere attività che compromettano o mettano a rischio la sicurezza, l'integrità o la disponibilità del Servizio o dell'infrastruttura sottostante, tra cui, a titolo esemplificativo e non esaustivo:
- attacchi di tipo Denial of Service (DoS) o Distributed Denial of Service (DDoS), flooding, o generazione di carichi anomali o sproporzionati;
- attività che degradino le prestazioni del Servizio o ne pregiudichino la fruizione da parte di altri Clienti o Utenti;
- alterazione, manomissione o corruzione di dati, log, registri di audit o componenti del Servizio;
- interferenza con i meccanismi di isolamento multi-tenant.
4.3 Accesso non autorizzato e tentativi di intrusione
È vietato:
- accedere o tentare di accedere ad Account, Tenant, dati, aree o funzioni del Servizio per i quali non si dispone di autorizzazione, inclusi i dati di altri Clienti o Utenti;
- effettuare attività di penetration testing, scansione di vulnerabilità, fuzzing, port scanning o attività analoghe sul Servizio o sulla relativa infrastruttura senza la previa autorizzazione scritta di hice;
- utilizzare credenziali altrui, condividere indebitamente le proprie credenziali, sottrarre o tentare di sottrarre credenziali, token o chiavi;
- sfruttare o tentare di sfruttare vulnerabilità, errori o difetti del Servizio per ottenere accessi o funzionalità non consentiti.
4.4 Estrazione e analisi non consentite
È vietato, fatti salvi i limiti inderogabili di legge:
- effettuare scraping, harvesting, crawling automatizzato o estrazione massiva di dati dal Servizio non resa disponibile dalle funzioni ufficiali o dalle API autorizzate;
- effettuare data mining o estrazione sistematica di Contenuti o dati di cui non si è titolari o legittimi destinatari;
- effettuare reverse engineering, decompilazione o disassemblaggio del Servizio o del relativo software, salvo nei limiti tassativi in cui tali attività siano consentite da norme imperative inderogabili (in particolare in materia di interoperabilità ai sensi della normativa sul software), e previa, ove richiesto dalla legge, comunicazione a hice.
4.5 Aggiramento di limiti tecnici, quote e misure di sicurezza
È vietato eludere, disattivare, manomettere o aggirare:
- limiti tecnici, quote di utilizzo, soglie o restrizioni associate al Piano sottoscritto;
- misure di sicurezza, controlli di accesso, meccanismi di autenticazione, filtri o protezioni del Servizio;
- meccanismi di rilevamento, registrazione (logging), monitoraggio o audit.
5. Usi vietati — Comunicazioni indesiderate (spam)
È vietato utilizzare il Servizio, ivi incluse la funzione di posta integrata e le funzioni di chat di team, notifiche e calendario, per:
- inviare spam, comunicazioni commerciali o promozionali non sollecitate, comunicazioni di massa indesiderate o catene di messaggi;
- inviare comunicazioni in violazione delle norme a tutela dei destinatari, in particolare in materia di marketing diretto e consenso (artt. 6, 7 GDPR e Codice della Privacy, D.Lgs. 196/2003 e s.m.i.);
- effettuare attività di phishing, spoofing, social engineering o falsificazione dell'identità del mittente o dell'oggetto delle comunicazioni;
- distribuire, tramite le comunicazioni, malware, link malevoli o Contenuti vietati ai sensi della presente AUP.
Si ricorda che la funzione di posta integrata opera, ove configurata, tramite le credenziali del Cliente presso i servizi di posta da lui scelti (integrazioni «BYO»); l'invio di comunicazioni resta sotto la piena responsabilità del Cliente, che è tenuto a rispettare anche le condizioni d'uso dei servizi di posta da lui scelti.
6. Usi vietati — Sfruttamento commerciale non autorizzato
È vietato, salvo diversa autorizzazione scritta di hice o salvo quanto diversamente previsto nelle Condizioni:
- rivendere, sublicenziare, noleggiare, concedere in leasing, prestare, distribuire o altrimenti mettere a disposizione di terzi il Servizio o l'accesso ad esso;
- utilizzare il Servizio per erogare servizi a terzi in modalità service bureau, time-sharing o equivalenti, al di fuori del normale uso professionale interno del Cliente e dei suoi rapporti con i propri clienti nell'ambito della destinazione del Servizio;
- consentire l'accesso al Servizio a soggetti che non siano Utenti Autorizzati;
- utilizzare il Servizio, o le informazioni e i dati da esso ottenuti, per sviluppare, addestrare o migliorare un prodotto o servizio concorrente.
7. Uso equo, quote e limiti tecnici
7.1 Principio di uso equo (fair use)
Il Servizio è soggetto a un principio di uso equo e ragionevole. Il Cliente si impegna a non fare un uso del Servizio che, per volume, frequenza o modalità, risulti sproporzionato rispetto a un normale utilizzo professionale, tale da arrecare pregiudizio alle prestazioni del Servizio o all'esperienza degli altri Clienti e Utenti.
7.2 Quote e limiti
Il Servizio può prevedere quote, soglie e limiti di utilizzo, differenziati
in funzione del Piano (in particolare per il Piano Gratuito), relativi, a titolo
esemplificativo, a numero di Utenti, volume di dati e di archiviazione,
frequenza di chiamate alle API, volume di utilizzo delle Funzionalità AI,
numero di comunicazioni. I limiti applicabili sono indicati nella Documentazione,
nelle Condizioni Economiche (condizioni-economiche.md) o, per il Piano
Gratuito, nei Termini del Piano Gratuito e Beta
(termini-piano-gratuito-beta.md).
7.3 Misure proporzionate in caso di uso anomalo
In caso di superamento delle quote o di uso anomalo o sproporzionato delle risorse, hice può adottare misure tecniche proporzionate (ad esempio limitazione temporanea della frequenza delle richieste — rate limiting — o limitazione di funzioni), nei termini previsti dalle Condizioni, dandone, ove possibile, preavviso al Cliente. Tali misure non costituiscono di per sé inadempimento di hice.
8. Usi vietati — Funzionalità AI
8.1 Divieto di uso per scopi vietati
È vietato utilizzare le Funzionalità AI del Servizio (assistente in chat, matching candidati, parsing CV, OCR) per finalità vietate dalla presente AUP, dalle Condizioni o dalla legge, ivi incluso per generare Contenuti illeciti, diffamatori, ingannevoli o lesivi di diritti di terzi, o per attività che compromettano la sicurezza del Servizio.
8.2 Divieto di decisioni prive di supervisione umana
Gli output delle Funzionalità AI hanno natura di ausilio alla decisione e sono forniti «così come sono» («as is»), potendo contenere errori, imprecisioni o omissioni («allucinazioni»). È vietato utilizzare le Funzionalità AI per assumere decisioni prive di adeguata supervisione e verifica umana, in particolare decisioni che producano effetti giuridici o che incidano in modo significativo sulle persone.
In coerenza con il principio di human-in-the-loop (HITL), le azioni di scrittura suggerite dall'AI richiedono conferma umana prima di essere eseguite. Con specifico riguardo al recruiting, il matching candidati è uno strumento di supporto alla decisione umana e non sostituisce la valutazione del Cliente: il Cliente, quale Titolare e decisore (e, ove applicabile, deployer ai sensi del Regolamento UE 2024/1689 — «AI Act»), deve garantire la supervisione umana, informare gli Interessati e riconoscere il diritto a un intervento umano, a esprimere la propria opinione e a contestare l'esito.
8.3 Rinvio all'Informativa AI
La disciplina di dettaglio delle Funzionalità AI, dei modelli impiegati e della
ripartizione di responsabilità è contenuta nell'Informativa AI e trasparenza
algoritmica (informativa-ai-trasparenza.md), che il Cliente è tenuto a
osservare. Si ribadisce che hice non utilizza i Dati del Cliente per
addestrare i propri modelli AI di base.
9. Conformità alle leggi
Il Cliente e gli Utenti Autorizzati si impegnano a utilizzare il Servizio in conformità a tutte le leggi e i regolamenti applicabili, ivi inclusi, a titolo esemplificativo e non esaustivo, quelli in materia di protezione dei dati personali, proprietà intellettuale, diritto del lavoro e selezione del personale, comunicazioni elettroniche e marketing, sicurezza informatica, controllo delle esportazioni e misure restrittive (sanzioni), nonché le norme di ogni giurisdizione rilevante per l'attività del Cliente. È vietato ogni uso del Servizio contrario a tali norme.
10. Segnalazione di abusi e di vulnerabilità
10.1 Obbligo di segnalazione
Il Cliente e gli Utenti Autorizzati sono tenuti a segnalare tempestivamente a hice ogni abuso, uso non autorizzato del Servizio, compromissione di Account, sospetta violazione della presente AUP, nonché ogni vulnerabilità di sicurezza o anomalia di cui vengano a conoscenza, astenendosi nel frattempo dallo sfruttarla. Le segnalazioni vanno inviate a info@hice.ai.
10.2 Vulnerability disclosure
Le modalità di segnalazione responsabile delle vulnerabilità di sicurezza, le
condizioni di safe harbor per la ricerca condotta in buona fede, il divieto di
test distruttivi e i tempi di risposta sono disciplinati dalla Policy di
Sicurezza e Vulnerability Disclosure
(interno-policy-sicurezza-e-vuln-disclosure.md) e dal relativo file
security.txt. La ricerca di sicurezza condotta nel rispetto di tale policy non
costituisce violazione della presente AUP.
11. Monitoraggio e accertamento delle violazioni
hice non è soggetta ad alcun obbligo generale di sorveglianza sui Contenuti e sui Dati del Cliente, ai sensi della normativa applicabile in materia di servizi della società dell'informazione (D.Lgs. 70/2003 e Regolamento UE 2022/2065 — «Digital Services Act», ove applicabile). hice si riserva tuttavia la facoltà, senza assumerne l'obbligo, di:
- accertare, anche a seguito di segnalazione, le violazioni della presente AUP;
- adottare le misure tecniche proporzionate descritte nella presente Politica e nelle Condizioni;
- rimuovere o rendere inaccessibili Contenuti manifestamente illeciti o in violazione della presente AUP, nei limiti e con le modalità previsti dalla legge e dalle Condizioni.
Il trattamento dei dati nell'ambito di tali attività avviene nel rispetto
dell'Informativa Privacy (informativa-privacy.md) e del DPA
(dpa-trattamento-dati.md).
12. Conseguenze delle violazioni
12.1 Misure graduali
In caso di violazione, anche sospetta, della presente AUP, hice può adottare, secondo gravità e proporzionalità, una o più delle seguenti misure: richiamo e diffida ad adempiere; rimozione o blocco dei Contenuti in violazione; limitazione o disabilitazione di funzioni o di Utenti; applicazione di limiti tecnici; sospensione dell'Account o dell'accesso al Servizio; risoluzione del contratto.
12.2 Sospensione immediata in caso di rischio
hice può sospendere con effetto immediato, in tutto o in parte e senza preavviso, l'accesso al Servizio qualora la violazione comporti un rischio attuale per la sicurezza, l'integrità o la disponibilità del Servizio, per i dati o per i diritti di hice, di altri Clienti, Utenti, Interessati o terzi, ovvero in presenza di un fondato rischio di responsabilità legale. Ove possibile e compatibile con la natura del rischio, hice ne dà contestuale o successiva comunicazione al Cliente.
12.3 Risoluzione
In caso di violazione grave o reiterata della presente AUP, hice può
risolvere il contratto, nei termini e con gli effetti previsti dalle
Condizioni Generali di Servizio (condizioni-generali-servizio.md), cui si
rinvia integralmente per la disciplina della sospensione e della
risoluzione (presupposti, modalità, preavvisi ove previsti ed effetti,
inclusi quelli sui dati e sulla cessazione dell'accesso).
12.4 Rinvio alle Condizioni e salvezza dei diritti
Le conseguenze delle violazioni, incluse sospensione e risoluzione, sono
disciplinate in via principale dalle Condizioni Generali di Servizio
(condizioni-generali-servizio.md). L'adozione delle misure di cui al presente
articolo non pregiudica ogni altro diritto o rimedio spettante a hice, ivi
incluso il diritto al risarcimento del danno e l'operatività della manleva
del Cliente prevista dalle Condizioni per le violazioni della presente AUP e per
la liceità dei dati caricati. Resta inteso che, anche in caso di sospensione o
risoluzione per violazione imputabile al Cliente, restano fermi gli obblighi di
hice in materia di trattamento dei dati e, ove applicabile, di restituzione o
cancellazione dei Dati del Cliente ai sensi del DPA
(dpa-trattamento-dati.md).
12.5 Assenza di responsabilità di hice per le misure adottate
Le misure adottate da hice in conformità alla presente AUP e alle Condizioni in risposta a una violazione del Cliente o di un Utente non costituiscono inadempimento di hice e non danno luogo ad alcun obbligo di indennizzo o risarcimento a carico di hice, fatti salvi i limiti inderogabili di legge.
13. Collaborazione con le autorità
hice può, nei limiti e nei modi previsti dalla legge, collaborare con le
autorità giudiziarie, di polizia, di vigilanza e amministrative competenti e
dare seguito a ordini, richieste legittime e provvedimenti dell'autorità, anche
mediante conservazione, comunicazione o messa a disposizione di dati e
informazioni necessari ad accertare o reprimere violazioni di legge o della
presente AUP. Tale collaborazione avviene nel rispetto della disciplina in
materia di protezione dei dati personali, dell'Informativa Privacy
(informativa-privacy.md) e, per i Dati del Cliente, del DPA
(dpa-trattamento-dati.md); ove la legge lo consenta, hice informa il Cliente
delle richieste che riguardano i Dati del Cliente.
14. Modifiche alla presente Politica
hice può modificare la presente AUP per adeguarla a evoluzioni normative,
tecniche o del Servizio, nei termini previsti dalle Condizioni Generali di
Servizio (condizioni-generali-servizio.md) per la modifica delle Condizioni,
con le relative modalità di preavviso. La versione vigente è quella pubblicata
con l'indicazione della data di entrata in vigore riportata in intestazione.
15. Contatti
Per segnalazioni, richieste e comunicazioni relative alla presente AUP:
- CONSOO S.R.L.S. — hice
- Sede legale: Piazzetta Umberto Giordano 2, 20122 Milano (MI), Italia
- P.IVA / C.F.: IT13823860963
- REA: MI-2745733
- PEC: consoo@pec.it
- Email: info@hice.ai
- Privacy / protezione dati: info@hice.ai