Privacy Policy
Informativa sul trattamento dei dati personali ai sensi del Regolamento UE 2016/679 (GDPR)
Ultimo aggiornamento: 20 marzo 2026
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
2. Tipologie di dati raccolti
Nell'ambito dell'erogazione dei propri servizi, LexGo raccoglie le seguenti categorie di dati personali:
a) Dati identificativi e di contatto
Nome, cognome, indirizzo email, numero di telefono, indirizzo di residenza/domicilio.
b) Dati relativi al caso legale
Descrizione della situazione legale, area di competenza, documenti caricati, comunicazioni scambiate con l'avvocato.
c) Dati di navigazione
Indirizzo IP, tipo di browser, sistema operativo, pagine visitate, tempo di permanenza.
d) Dati di autenticazione
Credenziali di accesso, token di sessione, codici OTP per la verifica a due fattori.
3. Finalità e basi giuridiche
- Erogazione del servizio (art. 6.1.b GDPR) — Analisi del caso, abbinamento avvocato, gestione pratica.
- Risposta alle richieste di contatto (art. 6.1.b GDPR)
- Adempimenti di legge (art. 6.1.c GDPR)
- Sicurezza della piattaforma (art. 6.1.f GDPR)
- Miglioramento del servizio (art. 6.1.f GDPR)
4. Utilizzo dell'intelligenza artificiale
LexGo utilizza un sistema di AI per analizzare il caso legale, identificare l'area di competenza, proporre l'abbinamento con l'avvocato più idoneo e generare riepiloghi.
Importante: le conversazioni con l'AI vengono elaborate in tempo reale e non vengono utilizzate per addestrare modelli. L'utente ha il diritto di richiedere l'intervento umano (art. 22 GDPR).
5. Comunicazione e diffusione dei dati
- Avvocati del network LexGo — limitatamente ai dati necessari per il caso;
- Fornitori di servizi tecnologici — hosting, posta elettronica, elaborazione AI;
- Autorità competenti — ove richiesto dalla legge.
I dati non vengono diffusi a terzi per marketing o profilazione commerciale.
6. Trasferimento dati extra-UE
Alcuni dati possono essere trasferiti verso gli Stati Uniti nell'ambito del servizio AI (Anthropic). Tali trasferimenti avvengono sulla base delle Clausole Contrattuali Standard (SCC) e del EU-U.S. Data Privacy Framework.
7. Periodo di conservazione
- Dati del caso legale: durata della pratica + 10 anni;
- Dati di contatto (form): tempo necessario + 12 mesi;
- Dati di navigazione: massimo 6 mesi;
- Dati di autenticazione: durata account + 30 giorni.
8. Diritti dell'interessato
Ai sensi degli artt. 15-22 del GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso.
Contatto: info@lexgogroup.it
Reclami: Garante Privacy
9. Misure di sicurezza
- HTTPS/TLS
- Password con bcrypt
- Protezione CSRF
- Rate limiting
- TOTP per accessi admin
- Token di sessione per documenti
- Backup periodici
10. Modifiche alla presente informativa
Il Titolare si riserva il diritto di apportare modifiche. La versione aggiornata sarà sempre disponibile su questa pagina.