← Documenti legali

Politica di Uso Accettabile (AUP)

CONSOO S.R.L.S. — hice Edizione: Unione Europea / Italia Ultimo aggiornamento: 3 luglio 2026


1. Premessa, scopo e ambito di applicazione

1.1 Scopo

La presente Politica di Uso Accettabile (di seguito «AUP» o «Politica») definisce gli usi consentiti e, soprattutto, gli usi vietati del Servizio hice, erogato da CONSOO S.R.L.S. (di seguito «hice» o il «Fornitore»). Lo scopo è proteggere la sicurezza, l'integrità e la disponibilità del Servizio, tutelare gli altri Clienti e Utenti, gli Interessati i cui dati sono trattati nel Servizio e i terzi, nonché garantire un uso del Servizio conforme alla legge.

1.2 Natura e rapporto con le Condizioni

La presente AUP costituisce parte integrante e sostanziale delle Condizioni Generali di Servizio (condizioni-generali-servizio.md, di seguito le «Condizioni»), che il Cliente accetta al momento della sottoscrizione del Servizio. In caso di contrasto tra la presente Politica e le Condizioni, prevalgono le Condizioni, fermo restando che le due fonti vanno interpretate in modo complementare. I termini con iniziale maiuscola non diversamente definiti nella presente Politica hanno il significato loro attribuito nelle Condizioni e nel glossario condiviso.

1.3 Ambito soggettivo

La presente AUP si applica a tutti i Clienti e a tutti gli Utenti Autorizzati, indipendentemente dal Piano sottoscritto, incluso il Piano Gratuito. Si applica all'uso del Servizio nella sua interezza: piattaforma web (https://app.hice.ai), app mobile, API, Funzionalità AI e Documentazione.

1.4 Responsabilità del Cliente per gli Utenti

Il Cliente è responsabile dell'uso del Servizio da parte dei propri Utenti Autorizzati e dei terzi cui consenta, anche di fatto, l'accesso al proprio Account o Tenant. Ogni violazione della presente AUP da parte di un Utente Autorizzato si considera, ai fini del rapporto contrattuale, violazione imputabile al Cliente. Il Cliente è tenuto a portare la presente Politica a conoscenza dei propri Utenti Autorizzati e a farla rispettare.

1.5 Principio generale

L'uso del Servizio deve essere lecito, leale e conforme alla sua destinazione. Il Servizio è una piattaforma di Professional Services Automation destinata alla gestione professionale di clienti, candidati, progetti, timesheet, note spese, documenti, posta, comunicazioni di team e funzioni connesse. È vietato ogni uso che esuli da tale destinazione, che arrechi danno a hice, agli altri Clienti, agli Utenti, agli Interessati o a terzi, o che violi norme di legge o regolamento.


2. Usi vietati — Contenuti e diritti dei terzi

È vietato caricare, inserire, generare, trasmettere, pubblicare, archiviare o altrimenti rendere disponibili tramite il Servizio Contenuti o Dati del Cliente che:

2.1 Contenuti illeciti

  • siano contrari a norme imperative, all'ordine pubblico o al buon costume, o che costituiscano reato o illecito civile o amministrativo ai sensi della legge applicabile;
  • promuovano, istighino o agevolino attività illecite, violenza, terrorismo, discriminazione, odio o atti contrari alla dignità della persona.

2.2 Contenuti diffamatori o lesivi della persona

  • siano diffamatori, ingiuriosi, calunniosi, denigratori, minacciosi o molesti;
  • ledano l'onore, la reputazione, l'immagine, l'identità personale o la riservatezza di una persona fisica o giuridica.

2.3 Violazione di diritti di terzi

  • violino diritti di proprietà intellettuale o industriale di terzi (diritto d'autore, marchi, brevetti, segreti commerciali, banche dati);
  • violino diritti della personalità, diritti all'immagine, diritti di privacy o qualunque altro diritto di terzi;
  • siano caricati senza disporre di tutti i diritti, le licenze, le autorizzazioni e i consensi necessari.

2.4 Contenuti vietati per legge

  • abbiano contenuto pedopornografico o comunque connesso allo sfruttamento di minori;
  • abbiano contenuto osceno o sessualmente esplicito non pertinente alla destinazione professionale del Servizio.

Il Cliente è e resta titolare ed esclusivo responsabile dei Dati del Cliente e dei Contenuti immessi nel Servizio e garantisce la loro liceità, ai sensi delle Condizioni e del relativo obbligo di manleva.


3. Usi vietati — Protezione dei dati personali (base giuridica)

Questa sezione è di rilievo centrale dato che il Servizio include funzioni di recruiting e gestione di candidati, dipendenti, collaboratori e contatti, e quindi il trattamento abituale di dati personali di terzi.

3.1 Divieto di upload senza base giuridica

È vietato caricare, inserire o far trattare al Servizio dati personali di terzi — inclusi, a titolo esemplificativo, dati di candidati, dipendenti, collaboratori e contatti — in assenza di una valida base giuridica ai sensi dell'art. 6 (ed eventualmente dell'art. 9) del Regolamento UE 2016/679 («GDPR»), ivi compreso, ove richiesto, il consenso dell'Interessato.

3.2 Categorie particolari di dati

Il Cliente non deve caricare nel Servizio categorie particolari di dati personali (art. 9 GDPR — origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, dati genetici o biometrici, dati relativi alla salute, alla vita o all'orientamento sessuale), né dati relativi a condanne penali e reati (art. 10 GDPR), salvo che ciò sia strettamente necessario, lecito e assistito da una base giuridica idonea e da adeguate garanzie, e salvo quanto eventualmente previsto nelle Condizioni e nel DPA (dpa-trattamento-dati.md). Il Servizio non è progettato per il trattamento sistematico di tali categorie di dati.

3.3 Obblighi del Cliente come Titolare

Il Cliente agisce quale Titolare del trattamento dei Dati del Cliente; hice agisce quale Responsabile del trattamento per conto del Cliente, nei termini del DPA (dpa-trattamento-dati.md). Il Cliente è pertanto tenuto a:

  • disporre di una base giuridica per ogni trattamento di dati personali di terzi effettuato tramite il Servizio;
  • fornire agli Interessati l'informativa richiesta dagli artt. 13–14 GDPR (a tal fine può utilizzare i Modelli di informativa per il Cliente, modelli-informative-cliente.md);
  • rispettare i principi di minimizzazione, limitazione delle finalità e limitazione della conservazione, non caricando dati eccedenti rispetto alle finalità professionali per cui il Servizio è utilizzato;
  • garantire i diritti degli Interessati e dare seguito alle relative richieste.

3.4 Uso improprio delle funzioni di recruiting e matching

È vietato utilizzare le funzioni di gestione candidati e di matching candidati↔opportunità per finalità illecite o discriminatorie, per profilare o selezionare persone in violazione delle norme a tutela dei lavoratori e dei candidati, o per trattare dati di candidati oltre i periodi di conservazione consentiti dalla legge applicabile. L'uso delle Funzionalità AI a supporto della selezione è ulteriormente disciplinato all'art. 8 e nell'Informativa AI e trasparenza algoritmica (informativa-ai-trasparenza.md).


4. Usi vietati — Sicurezza del Servizio e dei sistemi

4.1 Malware e codice dannoso

È vietato caricare, trasmettere, distribuire o introdurre nel Servizio o tramite esso malware o codice dannoso di qualsiasi natura, inclusi virus, worm, trojan, ransomware, spyware, keylogger, rootkit, bombe logiche, script o qualsiasi altro elemento idoneo a danneggiare, alterare, interrompere o compromettere il funzionamento del Servizio, dei sistemi di hice, dei suoi sub-responsabili o dei sistemi di terzi.

4.2 Compromissione di sicurezza, integrità o disponibilità

È vietato porre in essere attività che compromettano o mettano a rischio la sicurezza, l'integrità o la disponibilità del Servizio o dell'infrastruttura sottostante, tra cui, a titolo esemplificativo e non esaustivo:

  • attacchi di tipo Denial of Service (DoS) o Distributed Denial of Service (DDoS), flooding, o generazione di carichi anomali o sproporzionati;
  • attività che degradino le prestazioni del Servizio o ne pregiudichino la fruizione da parte di altri Clienti o Utenti;
  • alterazione, manomissione o corruzione di dati, log, registri di audit o componenti del Servizio;
  • interferenza con i meccanismi di isolamento multi-tenant.

4.3 Accesso non autorizzato e tentativi di intrusione

È vietato:

  • accedere o tentare di accedere ad Account, Tenant, dati, aree o funzioni del Servizio per i quali non si dispone di autorizzazione, inclusi i dati di altri Clienti o Utenti;
  • effettuare attività di penetration testing, scansione di vulnerabilità, fuzzing, port scanning o attività analoghe sul Servizio o sulla relativa infrastruttura senza la previa autorizzazione scritta di hice;
  • utilizzare credenziali altrui, condividere indebitamente le proprie credenziali, sottrarre o tentare di sottrarre credenziali, token o chiavi;
  • sfruttare o tentare di sfruttare vulnerabilità, errori o difetti del Servizio per ottenere accessi o funzionalità non consentiti.

4.4 Estrazione e analisi non consentite

È vietato, fatti salvi i limiti inderogabili di legge:

  • effettuare scraping, harvesting, crawling automatizzato o estrazione massiva di dati dal Servizio non resa disponibile dalle funzioni ufficiali o dalle API autorizzate;
  • effettuare data mining o estrazione sistematica di Contenuti o dati di cui non si è titolari o legittimi destinatari;
  • effettuare reverse engineering, decompilazione o disassemblaggio del Servizio o del relativo software, salvo nei limiti tassativi in cui tali attività siano consentite da norme imperative inderogabili (in particolare in materia di interoperabilità ai sensi della normativa sul software), e previa, ove richiesto dalla legge, comunicazione a hice.

4.5 Aggiramento di limiti tecnici, quote e misure di sicurezza

È vietato eludere, disattivare, manomettere o aggirare:

  • limiti tecnici, quote di utilizzo, soglie o restrizioni associate al Piano sottoscritto;
  • misure di sicurezza, controlli di accesso, meccanismi di autenticazione, filtri o protezioni del Servizio;
  • meccanismi di rilevamento, registrazione (logging), monitoraggio o audit.

5. Usi vietati — Comunicazioni indesiderate (spam)

È vietato utilizzare il Servizio, ivi incluse la funzione di posta integrata e le funzioni di chat di team, notifiche e calendario, per:

  • inviare spam, comunicazioni commerciali o promozionali non sollecitate, comunicazioni di massa indesiderate o catene di messaggi;
  • inviare comunicazioni in violazione delle norme a tutela dei destinatari, in particolare in materia di marketing diretto e consenso (artt. 6, 7 GDPR e Codice della Privacy, D.Lgs. 196/2003 e s.m.i.);
  • effettuare attività di phishing, spoofing, social engineering o falsificazione dell'identità del mittente o dell'oggetto delle comunicazioni;
  • distribuire, tramite le comunicazioni, malware, link malevoli o Contenuti vietati ai sensi della presente AUP.

Si ricorda che la funzione di posta integrata opera, ove configurata, tramite le credenziali del Cliente presso i servizi di posta da lui scelti (integrazioni «BYO»); l'invio di comunicazioni resta sotto la piena responsabilità del Cliente, che è tenuto a rispettare anche le condizioni d'uso dei servizi di posta da lui scelti.


6. Usi vietati — Sfruttamento commerciale non autorizzato

È vietato, salvo diversa autorizzazione scritta di hice o salvo quanto diversamente previsto nelle Condizioni:

  • rivendere, sublicenziare, noleggiare, concedere in leasing, prestare, distribuire o altrimenti mettere a disposizione di terzi il Servizio o l'accesso ad esso;
  • utilizzare il Servizio per erogare servizi a terzi in modalità service bureau, time-sharing o equivalenti, al di fuori del normale uso professionale interno del Cliente e dei suoi rapporti con i propri clienti nell'ambito della destinazione del Servizio;
  • consentire l'accesso al Servizio a soggetti che non siano Utenti Autorizzati;
  • utilizzare il Servizio, o le informazioni e i dati da esso ottenuti, per sviluppare, addestrare o migliorare un prodotto o servizio concorrente.

7. Uso equo, quote e limiti tecnici

7.1 Principio di uso equo (fair use)

Il Servizio è soggetto a un principio di uso equo e ragionevole. Il Cliente si impegna a non fare un uso del Servizio che, per volume, frequenza o modalità, risulti sproporzionato rispetto a un normale utilizzo professionale, tale da arrecare pregiudizio alle prestazioni del Servizio o all'esperienza degli altri Clienti e Utenti.

7.2 Quote e limiti

Il Servizio può prevedere quote, soglie e limiti di utilizzo, differenziati in funzione del Piano (in particolare per il Piano Gratuito), relativi, a titolo esemplificativo, a numero di Utenti, volume di dati e di archiviazione, frequenza di chiamate alle API, volume di utilizzo delle Funzionalità AI, numero di comunicazioni. I limiti applicabili sono indicati nella Documentazione, nelle Condizioni Economiche (condizioni-economiche.md) o, per il Piano Gratuito, nei Termini del Piano Gratuito e Beta (termini-piano-gratuito-beta.md).

7.3 Misure proporzionate in caso di uso anomalo

In caso di superamento delle quote o di uso anomalo o sproporzionato delle risorse, hice può adottare misure tecniche proporzionate (ad esempio limitazione temporanea della frequenza delle richieste — rate limiting — o limitazione di funzioni), nei termini previsti dalle Condizioni, dandone, ove possibile, preavviso al Cliente. Tali misure non costituiscono di per sé inadempimento di hice.


8. Usi vietati — Funzionalità AI

8.1 Divieto di uso per scopi vietati

È vietato utilizzare le Funzionalità AI del Servizio (assistente in chat, matching candidati, parsing CV, OCR) per finalità vietate dalla presente AUP, dalle Condizioni o dalla legge, ivi incluso per generare Contenuti illeciti, diffamatori, ingannevoli o lesivi di diritti di terzi, o per attività che compromettano la sicurezza del Servizio.

8.2 Divieto di decisioni prive di supervisione umana

Gli output delle Funzionalità AI hanno natura di ausilio alla decisione e sono forniti «così come sono» («as is»), potendo contenere errori, imprecisioni o omissioni («allucinazioni»). È vietato utilizzare le Funzionalità AI per assumere decisioni prive di adeguata supervisione e verifica umana, in particolare decisioni che producano effetti giuridici o che incidano in modo significativo sulle persone.

In coerenza con il principio di human-in-the-loop (HITL), le azioni di scrittura suggerite dall'AI richiedono conferma umana prima di essere eseguite. Con specifico riguardo al recruiting, il matching candidati è uno strumento di supporto alla decisione umana e non sostituisce la valutazione del Cliente: il Cliente, quale Titolare e decisore (e, ove applicabile, deployer ai sensi del Regolamento UE 2024/1689 — «AI Act»), deve garantire la supervisione umana, informare gli Interessati e riconoscere il diritto a un intervento umano, a esprimere la propria opinione e a contestare l'esito.

8.3 Rinvio all'Informativa AI

La disciplina di dettaglio delle Funzionalità AI, dei modelli impiegati e della ripartizione di responsabilità è contenuta nell'Informativa AI e trasparenza algoritmica (informativa-ai-trasparenza.md), che il Cliente è tenuto a osservare. Si ribadisce che hice non utilizza i Dati del Cliente per addestrare i propri modelli AI di base.


9. Conformità alle leggi

Il Cliente e gli Utenti Autorizzati si impegnano a utilizzare il Servizio in conformità a tutte le leggi e i regolamenti applicabili, ivi inclusi, a titolo esemplificativo e non esaustivo, quelli in materia di protezione dei dati personali, proprietà intellettuale, diritto del lavoro e selezione del personale, comunicazioni elettroniche e marketing, sicurezza informatica, controllo delle esportazioni e misure restrittive (sanzioni), nonché le norme di ogni giurisdizione rilevante per l'attività del Cliente. È vietato ogni uso del Servizio contrario a tali norme.


10. Segnalazione di abusi e di vulnerabilità

10.1 Obbligo di segnalazione

Il Cliente e gli Utenti Autorizzati sono tenuti a segnalare tempestivamente a hice ogni abuso, uso non autorizzato del Servizio, compromissione di Account, sospetta violazione della presente AUP, nonché ogni vulnerabilità di sicurezza o anomalia di cui vengano a conoscenza, astenendosi nel frattempo dallo sfruttarla. Le segnalazioni vanno inviate a info@hice.ai.

10.2 Vulnerability disclosure

Le modalità di segnalazione responsabile delle vulnerabilità di sicurezza, le condizioni di safe harbor per la ricerca condotta in buona fede, il divieto di test distruttivi e i tempi di risposta sono disciplinati dalla Policy di Sicurezza e Vulnerability Disclosure (interno-policy-sicurezza-e-vuln-disclosure.md) e dal relativo file security.txt. La ricerca di sicurezza condotta nel rispetto di tale policy non costituisce violazione della presente AUP.


11. Monitoraggio e accertamento delle violazioni

hice non è soggetta ad alcun obbligo generale di sorveglianza sui Contenuti e sui Dati del Cliente, ai sensi della normativa applicabile in materia di servizi della società dell'informazione (D.Lgs. 70/2003 e Regolamento UE 2022/2065 — «Digital Services Act», ove applicabile). hice si riserva tuttavia la facoltà, senza assumerne l'obbligo, di:

  • accertare, anche a seguito di segnalazione, le violazioni della presente AUP;
  • adottare le misure tecniche proporzionate descritte nella presente Politica e nelle Condizioni;
  • rimuovere o rendere inaccessibili Contenuti manifestamente illeciti o in violazione della presente AUP, nei limiti e con le modalità previsti dalla legge e dalle Condizioni.

Il trattamento dei dati nell'ambito di tali attività avviene nel rispetto dell'Informativa Privacy (informativa-privacy.md) e del DPA (dpa-trattamento-dati.md).


12. Conseguenze delle violazioni

12.1 Misure graduali

In caso di violazione, anche sospetta, della presente AUP, hice può adottare, secondo gravità e proporzionalità, una o più delle seguenti misure: richiamo e diffida ad adempiere; rimozione o blocco dei Contenuti in violazione; limitazione o disabilitazione di funzioni o di Utenti; applicazione di limiti tecnici; sospensione dell'Account o dell'accesso al Servizio; risoluzione del contratto.

12.2 Sospensione immediata in caso di rischio

hice può sospendere con effetto immediato, in tutto o in parte e senza preavviso, l'accesso al Servizio qualora la violazione comporti un rischio attuale per la sicurezza, l'integrità o la disponibilità del Servizio, per i dati o per i diritti di hice, di altri Clienti, Utenti, Interessati o terzi, ovvero in presenza di un fondato rischio di responsabilità legale. Ove possibile e compatibile con la natura del rischio, hice ne dà contestuale o successiva comunicazione al Cliente.

12.3 Risoluzione

In caso di violazione grave o reiterata della presente AUP, hice può risolvere il contratto, nei termini e con gli effetti previsti dalle Condizioni Generali di Servizio (condizioni-generali-servizio.md), cui si rinvia integralmente per la disciplina della sospensione e della risoluzione (presupposti, modalità, preavvisi ove previsti ed effetti, inclusi quelli sui dati e sulla cessazione dell'accesso).

12.4 Rinvio alle Condizioni e salvezza dei diritti

Le conseguenze delle violazioni, incluse sospensione e risoluzione, sono disciplinate in via principale dalle Condizioni Generali di Servizio (condizioni-generali-servizio.md). L'adozione delle misure di cui al presente articolo non pregiudica ogni altro diritto o rimedio spettante a hice, ivi incluso il diritto al risarcimento del danno e l'operatività della manleva del Cliente prevista dalle Condizioni per le violazioni della presente AUP e per la liceità dei dati caricati. Resta inteso che, anche in caso di sospensione o risoluzione per violazione imputabile al Cliente, restano fermi gli obblighi di hice in materia di trattamento dei dati e, ove applicabile, di restituzione o cancellazione dei Dati del Cliente ai sensi del DPA (dpa-trattamento-dati.md).

12.5 Assenza di responsabilità di hice per le misure adottate

Le misure adottate da hice in conformità alla presente AUP e alle Condizioni in risposta a una violazione del Cliente o di un Utente non costituiscono inadempimento di hice e non danno luogo ad alcun obbligo di indennizzo o risarcimento a carico di hice, fatti salvi i limiti inderogabili di legge.


13. Collaborazione con le autorità

hice può, nei limiti e nei modi previsti dalla legge, collaborare con le autorità giudiziarie, di polizia, di vigilanza e amministrative competenti e dare seguito a ordini, richieste legittime e provvedimenti dell'autorità, anche mediante conservazione, comunicazione o messa a disposizione di dati e informazioni necessari ad accertare o reprimere violazioni di legge o della presente AUP. Tale collaborazione avviene nel rispetto della disciplina in materia di protezione dei dati personali, dell'Informativa Privacy (informativa-privacy.md) e, per i Dati del Cliente, del DPA (dpa-trattamento-dati.md); ove la legge lo consenta, hice informa il Cliente delle richieste che riguardano i Dati del Cliente.


14. Modifiche alla presente Politica

hice può modificare la presente AUP per adeguarla a evoluzioni normative, tecniche o del Servizio, nei termini previsti dalle Condizioni Generali di Servizio (condizioni-generali-servizio.md) per la modifica delle Condizioni, con le relative modalità di preavviso. La versione vigente è quella pubblicata con l'indicazione della data di entrata in vigore riportata in intestazione.


15. Contatti

Per segnalazioni, richieste e comunicazioni relative alla presente AUP:

  • CONSOO S.R.L.S. — hice
  • Sede legale: Piazzetta Umberto Giordano 2, 20122 Milano (MI), Italia
  • P.IVA / C.F.: IT13823860963
  • REA: MI-2745733
  • PEC: consoo@pec.it
  • Email: info@hice.ai
  • Privacy / protezione dati: info@hice.ai