Ai sensi dell’art. 13 del Regolamento UE 2016/679 – GDPR, come integrata dalla Legge 23 settembre 2025, n. 132 in materia di intelligenza artificiale.
Con la presente informativa, resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 e, ove applicabile, dell’art. 13 della Legge 23 settembre 2025, n. 132 (Regolamento Generale sulla Protezione dei Dati – GDPR), lo Studio Legale Grompe Redaelli e Associati (di seguito, lo “Studio”) informa l’interessato sulle modalità di trattamento dei propri dati personali nell’ambito del rapporto professionale intercorrente.
Titolare del trattamento dei dati personaliIl Titolare del trattamento è lo Studio Legale Grompe Redaelli e Associati (Studio), con sede legale in Corso Italia n. 8, 20122 Milano (MI), indirizzo e-mail: privacy@studiogra.it.
Lo Studio non ha designato un Responsabile della Protezione dei Dati (RPD/DPO), in quanto non ricorrono i presupposti di cui all’art. 37 GDPR. Per qualsiasi questione relativa al trattamento dei dati personali è possibile contattare lo Studio al suddetto indirizzo e-mail.
Dati personali trattatiNell’ambito del rapporto professionale, lo Studio tratterà, a seconda dei casi, le seguenti categorie di dati personali (Dati) riferiti all’interessato (Interessato) o, ove applicabile, ai terzi da quest’ultimo rappresentati o con cui collabora, i cui dati siano forniti allo Studio (Terzi da Lei rappresentati):
– “dati comuni”: dati anagrafici, identificativi, di contatto, bancari e fiscali;
– dati relativi al rapporto di lavoro o di collaborazione dell’Interessato;
– ogni altro dato personale connesso con l’esecuzione del mandato professionale e degli obblighi contrattuali con lo Studio.
Ove il tipo di incarico professionale richieda il trattamento di categorie particolari di dati ai sensi dell’art. 9 GDPR (ad es. dati relativi alla salute, all’origine etnica, alle convinzioni religiose, a procedimenti giudiziari o penali), tali dati saranno trattati nei limiti strettamente necessari all’esercizio o alla difesa di un diritto in sede giudiziaria, ai sensi dell’art. 9, par. 2, lett. f), GDPR, ovvero su esplicita richiesta e consenso dell’Interessato.
Nel caso in cui l’Interessato fornisca allo Studio dati personali di Terzi da Lei rappresentati (ad esempio di dipendenti, collaboratori o componenti di organi societari), Lo invitiamo a consegnare o comunicare la presente informativa a tali soggetti prima di trasmetterne i dati.
Finalità del trattamento e basi giuridicheFinalità I – Esecuzione del rapporto professionale e adempimento di obblighi legali
I Dati saranno trattati per le seguenti finalità:
– adempimento degli obblighi contrattuali, amministrativi, contabili e fiscali derivanti dal rapporto professionale con lo Studio (base giuridica: art. 6, par. 1, lett. b), GDPR – esecuzione di un contratto di cui l’Interessato è parte);
– adempimento degli obblighi legali cui lo Studio è soggetto, incluse le disposizioni in materia di antiriciclaggio, fiscale e professionale (base giuridica: art. 6, par. 1, lett. c), GDPR – adempimento di un obbligo legale).
Il conferimento dei Dati per le finalità di cui alla Finalità I ha natura necessaria: l’eventuale rifiuto o l’opposizione parziale al trattamento non consente allo Studio di instaurare o dare piena esecuzione al rapporto professionale.
Finalità II – Comunicazione e promozione dell’attività dello Studio
Previo espresso consenso dell’Interessato, i Dati saranno trattati per:
– l’invio di newsletter, comunicazioni di aggiornamento normativo e giurisprudenziale, informazioni su eventi e seminari organizzati dallo Studio (base giuridica: art. 6, par. 1, lett. a), GDPR – consenso dell’Interessato).
Il conferimento dei Dati per la Finalità II è facoltativo. Il consenso può essere revocato in qualsiasi momento, senza pregiudizio per la liceità del trattamento svolto prima della revoca, inviando comunicazione a privacy@studiogra.it.
Modalità del trattamentoI Dati sono stati raccolti, o saranno raccolti, direttamente presso l’Interessato, oppure sono stati o saranno acquisiti nell’ambito dei rapporti professionali con i Terzi da Lei rappresentati.
Il trattamento sarà effettuato con strumenti manuali, cartacei ed elettronici, con o senza l’ausilio di processi automatizzati, mediante sistemi idonei a memorizzare, gestire e trasmettere i Dati in modo sicuro. Il trattamento comprende tutte le operazioni necessarie, inclusa la comunicazione dei Dati ai soggetti indicati al punto 5.
Lo Studio esclude qualsiasi attività di profilazione e qualsiasi processo decisionale basato esclusivamente sul trattamento automatizzato dei Dati (art. 22 GDPR). L’eventuale impiego di strumenti di intelligenza artificiale a supporto dell’attività professionale non costituisce decisione automatizzata ai sensi del citato art. 22 GDPR, in quanto la valutazione finale rimane sempre rimessa al giudizio professionale dei legali dello Studio.
I mezzi adottati sono idonei a garantire la sicurezza e la riservatezza dei Dati, nel rispetto delle misure tecniche e organizzative di cui all’art. 32 GDPR.
Utilizzo di sistemi di intelligenza artificialeNello svolgimento dell’attività professionale, lo Studio può avvalersi di sistemi di intelligenza artificiale (di seguito, “Strumenti AI”) come strumenti di supporto per attività quali la ricerca giuridica, l’analisi documentale e la redazione assistita. Ai sensi dell’art. 13 della Legge 23 settembre 2025, n. 132, l’utilizzo degli Strumenti AI ha carattere esclusivamente ausiliario e di supporto: l’attività intellettuale, la valutazione critica e la responsabilità professionale rimangono in capo ai professionisti dello Studio, che verificano e supervisionano i risultati prodotti dagli Strumenti AI prima di farne uso nell’ambito del mandato.
Laddove il trattamento di Dati personali avvenga per il tramite di Strumenti AI, tale trattamento avviene nel rispetto del Regolamento (UE) 2016/679 (GDPR) e del Regolamento (UE) 2024/1689 (AI Act). Lo Studio adotta idonee misure contrattuali e tecniche al fine di garantire che i Dati personali non vengano impiegati per addestrare o migliorare i modelli dei fornitori, salvo consenso esplicito dell’Interessato o diversa previsione contrattuale.
Lo Studio verifica che gli Strumenti AI eventualmente adottati non rientrino nella categoria dei sistemi ad alto rischio ai sensi dell’Allegato III del Regolamento (UE) 2024/1689. L’elenco dei principali Strumenti AI in uso e dei relativi fornitori può essere richiesto scrivendo a privacy@studiogra.it.
Comunicazione dei dati e Responsabili del trattamentoI Dati saranno trattati dai professionisti e dai dipendenti dello Studio autorizzati al trattamento ai sensi dell’art. 29 GDPR, che operano attenendosi alle istruzioni impartite in materia di protezione dei dati e di riservatezza.
I Dati potranno essere comunicati a fornitori di servizi che lo Studio ha nominato o nominerà Responsabili del trattamento ai sensi dell’art. 28 GDPR e che offrono garanzie sufficienti di un trattamento conforme alle disposizioni applicabili. L’elenco aggiornato dei Responsabili del trattamento può essere richiesto scrivendo a privacy@studiogra.it.
I Dati non saranno oggetto di diffusione. Potranno tuttavia essere comunicati, nei limiti di quanto previsto dalla legge, ad autorità giudiziarie, di vigilanza, enti e organismi pubblici, in adempimento di obblighi di legge o in esecuzione di provvedimenti dell’autorità.
Trasferimento dei dati verso Paesi terziIl trattamento dei Dati avviene, di regola, su server ubicati presso lo Studio o, in modalità cloud, su server di fornitori di servizi che possono essere localizzati sia all’interno sia all’esterno dello Spazio Economico Europeo (SEE).
Nei casi in cui i Dati siano trasferiti verso Paesi terzi non garantiti da una decisione di adeguatezza della Commissione europea, il trasferimento avviene nel rispetto delle garanzie appropriate previste dall’art. 46 GDPR, in particolare mediante Clausole Contrattuali Standard (SCC) adottate con decisione della Commissione europea del 4 giugno 2021 (2021/914/UE), o attraverso altri meccanismi di trasferimento conformi al GDPR di volta in volta applicabili. Ulteriori informazioni sulle garanzie adottate possono essere richieste a privacy@studiogra.it.
Periodo di conservazione dei DatiI Dati trattati per le finalità di cui alla Finalità I saranno conservati per tutta la durata del rapporto professionale con lo Studio e, successivamente alla sua cessazione, per il periodo corrispondente ai termini di prescrizione stabiliti dalla legge applicabile e, comunque, per un periodo non inferiore a dieci anni, in conformità agli obblighi di conservazione delle scritture contabili previsti dall’art. 2220 c.c.
I Dati trattati per le finalità di cui alla Finalità II saranno conservati sino alla revoca del consenso da parte dell’Interessato, fatto salvo l’obbligo di conservazione per eventuali finalità di difesa in giudizio.
Diritti dell’InteressatoL’Interessato e, ove applicabile, i Terzi da Lei rappresentati possono esercitare nei confronti dello Studio i seguenti diritti riconosciuti dal GDPR:
|
“diritto di accesso”: |
ottenere in ogni momento conferma che sia o meno in corso un trattamento dei Dati e, in caso affermativo, ricevere informazioni relative a tale trattamento (art. 15 GDPR); |
|
“diritto di rettifica”: |
ottenere senza ingiustificato ritardo la rettifica dei Dati inesatti o la loro integrazione (art. 16 GDPR); |
|
“diritto alla cancellazione”: |
ottenere senza ingiustificato ritardo la cancellazione dei Dati, nei casi previsti dall’art. 17 GDPR; |
|
“diritto di limitazione”: |
ottenere la limitazione del trattamento alla sola conservazione, nei casi previsti dall’art. 18 GDPR; |
|
“diritto alla portabilità”: |
ricevere i Dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e ottenere che i Dati siano trasmessi a un altro titolare del trattamento da Lei indicato, ove tecnicamente fattibile (art. 20 GDPR); |
|
“diritto di opposizione”: |
opporsi in qualsiasi momento al trattamento dei Dati per motivi connessi alla Sua situazione particolare (art. 21 GDPR); |
|
“diritto di revoca del consenso”: |
revocare in qualsiasi momento il consenso eventualmente prestato per la Finalità II, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca (art. 7, par. 3, GDPR). La revoca può essere inviata a privacy@studiogra.it. |
Per esercitare i diritti sopra indicati, l’Interessato può inviare richiesta scritta all’indirizzo e-mail privacy@studiogra.it.
Lo Studio fornirà riscontro, di regola, entro trenta giorni dalla ricezione della richiesta; tale termine può essere prorogato di ulteriori due mesi in caso di complessità o numerosità delle richieste, previa comunicazione all’Interessato entro il primo mese (art. 12, par. 3, GDPR).
L’Interessato ha inoltre il diritto di proporre reclamo all’Autorità di controllo competente. In Italia, l’autorità competente è il Garante per la protezione dei dati personali, con sede in Piazza Venezia n. 11, 00187 Roma – www.garanteprivacy.it.