Informativa sul trattamento dei dati per l'invio di documenti e richieste di prima valutazione
Informativa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) · Ultimo aggiornamento: 17 settembre 2026
In breve
- Inviare una lettera o un documento allo Studio non significa affidargli l'incarico. Nessun rapporto professionale nasce finché non viene sottoscritto un incarico scritto.
- Usiamo i documenti che ci invii solo per una prima valutazione senza impegno e per ricontattarti.
- Per lavorare meglio e più in fretta possiamo utilizzare strumenti di intelligenza artificiale (ChatGPT, Claude, Gemini, Copilot, Perplexity) e archivi cloud (Google Drive, OneDrive), anche forniti da società con sede fuori dall'Unione Europea, con le garanzie descritte più avanti. Se preferisci che non usiamo l'IA sul tuo caso, basta dirlo nel messaggio.
- Conserviamo i documenti finché non ci chiedi di cancellarli, e comunque non oltre i limiti indicati più avanti. Puoi chiederne la cancellazione in qualsiasi momento.
Titolare Nessuna accettazione dell'incarico Dati trattati Finalità e basi giuridiche Intelligenza artificiale Archiviazione in cloud Trasferimenti fuori dall'UE WhatsApp ed email Destinatari Conservazione Diritti Come presti il consenso Quadro normativo
A chi si rivolge questa informativa
Questa informativa si applica a chiunque invii allo Studio Legale RAFFAELE ADDAMO, tramite WhatsApp, email, altri canali digitali o di persona, una lettera, un provvedimento, un documento o una richiesta di informazioni allo scopo di ottenere una prima valutazione della propria situazione (ad esempio una lettera di indebito o di debito dell'INPS, un verbale di invalidità, una comunicazione di un ente). Integra l'informativa generale del sito, che resta valida per tutto il resto.
Titolare del trattamento
Avv. Domenico RAFFAELE ADDAMO — Studio Legale RAFFAELE ADDAMO
Via Rossini n. 4 — 98061 Brolo (ME), Italia · P.IVA 03279620839
Telefono +39 0941 190 6876 · Email info@studiolegaleraffaeleaddamo.it
L'invio non comporta l'accettazione dell'incarico
L'invio di una lettera, di un documento o di una richiesta allo Studio non costituisce conferimento di incarico professionale e non obbliga lo Studio ad accettarlo. La prima valutazione è un'attività preliminare, gratuita e senza impegno per entrambe le parti: serve a capire se e come sia possibile aiutarti.
Il rapporto professionale, con i relativi diritti e obblighi (compresa la difesa in giudizio o la presentazione di ricorsi, istanze e opposizioni), nasce soltanto con la sottoscrizione di un incarico scritto e del relativo preventivo, come previsto dalla Legge 247/2012 e dal Codice Deontologico Forense.
Attenzione ai termini. Molte comunicazioni degli enti (INPS compreso) prevedono scadenze brevi per opporsi o chiedere il riesame. Finché non ricevi da noi una conferma scritta dell'incarico, resti l'unico responsabile del rispetto di tali termini: l'invio del documento non li sospende né li interrompe. Se una scadenza è vicina, segnalacelo subito nel messaggio.
Lo Studio si riserva di non dare seguito a richieste incomplete, non pertinenti o in conflitto di interessi con altri assistiti. In ogni caso i documenti ricevuti restano coperti dal segreto professionale e dall'obbligo di riservatezza dell'avvocato.
Quali dati trattiamo
- Dati identificativi e di contatto: nome, cognome, numero di telefono o utenza WhatsApp, indirizzo email, eventuale indirizzo.
- Contenuto dei documenti inviati: tutto ciò che è riportato nella lettera o nel provvedimento (codice fiscale, numero di pratica o di posizione, importi, periodi, motivazioni dell'ente, dati reddituali o dell'ISEE).
- Categorie particolari di dati (art. 9 GDPR): i documenti relativi a invalidità civile, Legge 104, assegni di invalidità o prestazioni assistenziali contengono spesso dati sulla salute. Possono comparire anche dati sulla situazione familiare o economica.
- Dati di terzi: se nel documento compaiono altre persone (familiari, caregiver, coniuge), tratteremo anche i loro dati nei limiti necessari alla valutazione. Inviandoli, dichiari di essere legittimato a farlo.
- Dati generati dal canale utilizzato: data e ora dei messaggi, metadati tecnici forniti da WhatsApp o dal gestore di posta.
Perché li trattiamo e su quale base giuridica
- Prima valutazione della tua situazione e risposta alla richiesta: misure precontrattuali adottate su tua richiesta (art. 6, par. 1, lett. b GDPR). Per i dati sulla salute e le altre categorie particolari: tuo consenso esplicito (art. 9, par. 2, lett. a GDPR), che presti con l'invio del documento nei modi indicati al paragrafo "Come presti il consenso", oltre alla necessità di accertare, esercitare o difendere un diritto in sede giudiziaria o stragiudiziale (art. 9, par. 2, lett. f GDPR).
- Gestione dell'eventuale incarico successivo: esecuzione del contratto (art. 6, par. 1, lett. b) e adempimento degli obblighi di legge dell'avvocato, ad esempio in materia di antiriciclaggio, fiscale e deontologica (art. 6, par. 1, lett. c).
- Verifica dei conflitti di interesse e tutela dello Studio in caso di contestazioni: legittimo interesse (art. 6, par. 1, lett. f).
Non usiamo i tuoi dati per finalità di marketing, non li vendiamo e non li comunichiamo a terzi per scopi diversi da quelli indicati. Il conferimento dei dati è libero, ma senza il documento e un recapito non possiamo effettuare la valutazione né ricontattarti.
Uso di strumenti di intelligenza artificiale
Per esaminare i documenti in modo rapido e accurato, lo Studio può avvalersi di strumenti di intelligenza artificiale generativa, ad esempio per il riconoscimento del testo, la trascrizione, la sintesi, la ricerca giuridica e l'analisi documentale. In conformità all'art. 13 della Legge 23 settembre 2025, n. 132, ti informiamo in modo chiaro, semplice ed esaustivo di quali sistemi si tratta:
ChatGPT — OpenAI. Per gli utenti europei il titolare è OpenAI Ireland Limited (Dublino); i dati possono essere trattati negli Stati Uniti sulla base delle clausole contrattuali standard.
Claude — Anthropic. Per gli utenti europei il titolare è Anthropic Ireland, Limited (Dublino); i dati possono essere trattati negli Stati Uniti sulla base delle clausole contrattuali standard.
Gemini — Google. Google Ireland Limited (Dublino); Google LLC è certificata EU-U.S. Data Privacy Framework e utilizza inoltre le clausole contrattuali standard.
Copilot — Microsoft. Microsoft Ireland Operations Limited (Dublino); Microsoft Corporation è certificata EU-U.S. Data Privacy Framework e utilizza inoltre le clausole contrattuali standard.
Perplexity — Perplexity AI, Inc. (Stati Uniti), certificata EU-U.S. Data Privacy Framework; utilizza inoltre le clausole contrattuali standard.
Questi fornitori operano come responsabili o sub-responsabili del trattamento ai sensi dell'art. 28 GDPR. Lo Studio può aggiornare l'elenco degli strumenti utilizzati: la versione in vigore è sempre quella pubblicata in questa pagina.
Garanzie adottate:
- La decisione è sempre di un avvocato. Come richiesto dall'art. 13 della Legge 132/2025, l'IA è impiegata solo per attività strumentali e di supporto, con prevalenza del lavoro intellettuale del professionista. Nessuna valutazione sul tuo caso viene presa in modo esclusivamente automatizzato (art. 22 GDPR): ogni risultato viene letto e verificato da un avvocato dello Studio, che ne risponde. I sistemi di IA possono commettere errori: per questo il controllo umano è sempre garantito.
- Versioni professionali e vincoli contrattuali. Lo Studio utilizza i servizi nelle versioni destinate all'uso professionale o aziendale, con accordi sul trattamento dei dati (DPA) in base ai quali i fornitori trattano i contenuti solo per erogare il servizio e non li utilizzano per addestrare i propri modelli; dove il servizio prevede impostazioni in tal senso, l'uso dei contenuti per l'addestramento è disattivato.
- Personale formato. Chi utilizza questi strumenti nello Studio riceve un'adeguata formazione sul loro funzionamento, sui limiti e sui rischi, in linea con l'art. 4 del Regolamento (UE) 2024/1689 (AI Act).
- Minimizzazione. Inviamo agli strumenti solo le informazioni necessarie e, quando possibile, oscuriamo o omettiamo i dati identificativi non indispensabili.
- Trasferimenti extra-UE con garanzie adeguate, descritte nel paragrafo seguente.
Puoi dire di no. Se non desideri che il tuo documento venga esaminato con l'ausilio di strumenti di IA, o che venga trasferito fuori dall'Unione Europea, scrivilo nel messaggio con cui ce lo invii (ad esempio "non autorizzo l'uso di IA") oppure comunicacelo in qualsiasi momento a info@studiolegaleraffaeleaddamo.it. La valutazione verrà svolta con i soli mezzi tradizionali, senza alcuna conseguenza negativa per te.
Archiviazione in cloud
I documenti e i messaggi ricevuti possono essere archiviati, oltre che sui sistemi dello Studio, su servizi di archiviazione cloud:
- Google Drive (Google Ireland Limited / Google LLC, certificata EU-U.S. Data Privacy Framework, con clausole contrattuali standard);
- OneDrive (Microsoft Ireland Operations Limited / Microsoft Corporation, certificata EU-U.S. Data Privacy Framework, con clausole contrattuali standard).
Questi fornitori sono nominati responsabili del trattamento (art. 28 GDPR), trattano i dati solo per conservarli per conto dello Studio e non ne fanno alcun uso proprio. I dati sono protetti da cifratura in transito e a riposo e da controlli di accesso; l'accesso è riservato al personale autorizzato dello Studio.
Trasferimenti dei dati fuori dall'Unione Europea
Alcuni fornitori di cui ci avvaliamo (strumenti di IA, archiviazione cloud, posta elettronica, WhatsApp) possono trattare i dati in Paesi extra-UE, in particolare negli Stati Uniti. In questi casi il trasferimento avviene nel rispetto del Capo V del GDPR, e cioè:
- verso Paesi o organizzazioni per cui la Commissione Europea ha adottato una decisione di adeguatezza (per gli Stati Uniti, verso società certificate nell'ambito dell'EU-U.S. Data Privacy Framework), oppure
- sulla base delle clausole contrattuali standard approvate dalla Commissione Europea (art. 46, par. 2, lett. c GDPR), integrate ove necessario da misure supplementari (cifratura in transito e a riposo, minimizzazione, pseudonimizzazione).
In concreto: Google, Microsoft e Perplexity sono certificate nell'ambito del Data Privacy Framework; OpenAI e Anthropic operano tramite le rispettive società irlandesi e trasferiscono i dati negli Stati Uniti sulla base delle clausole contrattuali standard. Puoi chiederci l'elenco aggiornato dei fornitori e copia delle garanzie applicate scrivendo a info@studiolegaleraffaeleaddamo.it.
WhatsApp ed email
Se scegli di inviarci il documento tramite WhatsApp, il servizio è fornito da WhatsApp Ireland Limited (gruppo Meta), che tratta i tuoi dati in qualità di titolare autonomo secondo la propria informativa, anche su server situati fuori dall'UE. I messaggi sono protetti da crittografia end-to-end, ma WhatsApp raccoglie metadati (numeri, orari, dispositivo). L'uso di WhatsApp è una tua libera scelta: se preferisci, puoi inviarci il documento via email o consegnarlo in studio. Non utilizziamo WhatsApp per inviarti comunicazioni promozionali.
La posta elettronica dello Studio è gestita tramite fornitori di servizi informatici nominati responsabili del trattamento. Ti consigliamo di inviare copie leggibili (foto o scansione) e di non includere nel messaggio dati non necessari alla valutazione.
Chi può conoscere i tuoi dati
I dati possono essere trattati, per le sole finalità indicate, da:
- avvocati, praticanti, consulenti e personale di segreteria dello Studio, autorizzati e istruiti ai sensi dell'art. 29 GDPR e vincolati al segreto professionale;
- i fornitori indicati sopra (OpenAI, Anthropic, Google, Microsoft, Perplexity) e gli altri fornitori di servizi informatici, posta elettronica e archiviazione, nominati responsabili del trattamento (art. 28 GDPR);
- in caso di successivo incarico: domiciliatari, consulenti tecnici, studi legali partner anche esteri, uffici giudiziari, enti previdenziali e altre autorità, nei limiti necessari alla pratica o previsti dalla legge.
I dati non sono diffusi.
Per quanto tempo li conserviamo
Il GDPR (art. 5, par. 1, lett. e) non consente una conservazione senza limiti di tempo: i dati possono essere conservati solo finché servono alle finalità per cui sono stati raccolti, e l'informativa deve indicare il periodo o i criteri usati per determinarlo (art. 13, par. 2, lett. a). Il Garante per la protezione dei dati personali, con la delibera n. 512 del 19 dicembre 2018 sulla professione forense, ha chiarito che la fine di un incarico non comporta la cancellazione automatica del fascicolo, che può essere conservato per esigenze difensive ragionevolmente prevedibili, ma che i documenti devono comunque essere infine cancellati o restituiti. Ecco quindi i criteri che applichiamo:
- Se non segue alcun incarico: conserviamo i documenti e i messaggi ricevuti fino alla tua richiesta di cancellazione o alla revoca del consenso, per consentirti di riprendere la pratica in futuro senza dover inviare di nuovo tutto e per verificare eventuali conflitti di interesse. In ogni caso riesaminiamo periodicamente quanto conservato e cancelliamo o rendiamo anonimi i documenti non oltre 10 anni dall'ultimo contatto, salvo che nel frattempo sia stato conferito un incarico.
- Se segue un incarico: per tutta la durata del rapporto professionale e per i 10 anni successivi alla sua conclusione, termine che corrisponde agli obblighi di conservazione antiriciclaggio (art. 31 D.Lgs. 231/2007), fiscali e contabili (art. 2220 c.c.) e alla prescrizione ordinaria (art. 2946 c.c.). Trascorso tale termine, e salvo esigenze difensive ancora attuali, i documenti vengono cancellati o restituiti.
- Anche in questi casi puoi chiedere la cancellazione anticipata: vi daremo seguito, salvo che la conservazione sia imposta dalla legge o necessaria a far valere un diritto in giudizio (art. 17, par. 3 GDPR).
- I dati eventualmente trattati dagli strumenti di IA vengono conservati dai fornitori per il tempo tecnico strettamente necessario all'erogazione del servizio, secondo i rispettivi accordi contrattuali, e non oltre i termini sopra indicati per le copie archiviate in cloud.
I tuoi diritti
Puoi in ogni momento esercitare i diritti previsti dagli artt. 15-22 GDPR: accesso ai dati, rettifica, cancellazione, limitazione del trattamento, portabilità, opposizione e revoca del consenso (la revoca non pregiudica la liceità del trattamento svolto fino a quel momento). Basta scrivere a info@studiolegaleraffaeleaddamo.it o al recapito postale dello Studio.
Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia n. 11, 00187 Roma) o di rivolgerti all'autorità giudiziaria.
Minori e persone rappresentate
Se invii documenti per conto di un minore, di una persona sottoposta ad amministrazione di sostegno, tutela o curatela, o di un familiare, dichiari di essere legittimato a farlo (genitore, tutore, amministratore di sostegno, delegato) e ti impegni a informare l'interessato del contenuto di questa informativa.
Come presti il consenso
Inviando allo Studio una lettera, un documento o una richiesta tramite WhatsApp, email o altri canali:
- dichiari di aver letto e compreso questa informativa;
- prendi atto che l'invio non comporta l'accettazione dell'incarico né l'instaurazione di un rapporto professionale;
- autorizzi espressamente il trattamento dei dati personali contenuti nei documenti, compresi i dati relativi alla salute e alle altre categorie particolari, per le finalità di prima valutazione e ricontatto;
- prendi atto che la valutazione può avvalersi di strumenti di intelligenza artificiale (ChatGPT, Claude, Gemini, Copilot, Perplexity) e che i documenti possono essere archiviati su Google Drive e OneDrive, servizi forniti anche da società con sede fuori dall'Unione Europea, con le garanzie sopra descritte, salvo tua diversa indicazione;
- prendi atto che i documenti saranno conservati secondo i criteri indicati, fino a tua richiesta di cancellazione ed entro i limiti massimi previsti.
Il consenso può essere revocato in qualsiasi momento scrivendo a info@studiolegaleraffaeleaddamo.it. Questa informativa può essere aggiornata: la versione in vigore è sempre quella pubblicata a questo indirizzo.
Quadro normativo di riferimento
- Regolamento (UE) 2016/679 (GDPR), in particolare artt. 5 (principi), 6 e 9 (basi giuridiche e categorie particolari), 13-14 (informativa), 15-22 (diritti), 28 (responsabili), 44-49 (trasferimenti extra-UE), e D.Lgs. 196/2003 (Codice privacy) come modificato dal D.Lgs. 101/2018.
- Regolamento (UE) 2024/1689 (AI Act): lo Studio utilizza sistemi di IA per uso generale in qualità di "deployer"; l'attività di valutazione documentale non rientra tra i sistemi ad alto rischio dell'allegato III. Si applicano gli obblighi di alfabetizzazione del personale (art. 4) e, ove pertinenti, di trasparenza (art. 50).
- Legge 23 settembre 2025, n. 132 (disposizioni in materia di intelligenza artificiale), art. 13: uso dell'IA nelle professioni intellettuali solo come strumento di supporto, con prevalenza del lavoro intellettuale, e obbligo di informare il cliente sui sistemi utilizzati con linguaggio chiaro, semplice ed esaustivo.
- Legge 31 dicembre 2012, n. 247 (ordinamento forense) e Codice Deontologico Forense: segreto professionale, riservatezza, diligenza e informazione del cliente.
- D.Lgs. 21 novembre 2007, n. 231 (antiriciclaggio), art. 31, e art. 2220 c.c. per i termini di conservazione dopo l'incarico.
- Delibera del Garante n. 512 del 19 dicembre 2018 (regole deontologiche per i trattamenti svolti per lo svolgimento delle investigazioni difensive o per far valere o difendere un diritto in sede giudiziaria).
‹ Torna alla pagina di prenotazione · Privacy & Note legali del sito