Lo Studio Legale Nappo nasce con l’obiettivo di offrire alla Clientela assistenza e consulenza con particolare attenzione alle questioni riguardanti il diritto commerciale e societario, il diritto tributario, il diritto informatico, la contrattualistica, la protezione dei dati, i marchi e brevetti, nonché in ambito di diritto del lavoro e previdenziale, offrendo al cliente strumenti validi e continuità del servizio, serietà, competenza, preparazione e celerità d'azione per rispondere in tempo reale alle problematiche sottoposte. L’attività professionale offerta è sia di carattere stragiudiziale, sia di carattere giudiziale avanti a tutte le Magistrature. Attualmente l'Avv. Milena Nappo è DPO Certificato e Gestore della Crisi da Sovraindebitamento, è inserito nell'elenco dei legali esterni di ANAS Emilia Romagna e del Comune di Terre del Reno, è consigliere del Gruppo Professioni CNA di Ferrara e membro del CID CNA Impresa Donna Ferrara, è consulente per ASPPI Ferrara - Poggio Renatico, e fa parte della prestigiosa associazione Fidapa BPW Italy.

RESIDENZA E DOMICILIO: DIFFERENZE

La legge è molto chiara nel definire cosa si deve intendere per residenza e cosa per domicilio.

Precisamente, per residenza si intende  il luogo in cui si vive abitualmente. La residenza, quindi, diventa la casa principale, quella in cui si vive stabilmente, quella che si vuole usare come appoggio nel tempo. Letteralmente la definizione di residenza è “luogo in cui la persona ha dimora abituale".

Diverso è il domicilio, ovvero la sede principale degli affari e interessi.

Spesso domicilio e residenza coincidono. Tuttavia, trattandosi di due concetti ben distinti tra loro, i due indirizzi possono essere differenti. La residenza, infatti, pare attendere alla sfera privata, mentre il domicilio pare riferirsi esclusivamente all’ambito lavorativo.

In realtà, per affari ed interessi non si intendono solo ed esclusivamente quelli di tipo economico, ma anche quelli di tipo personale e/o affettivi.

Per poter scegliere il proprio domicilio non serve alcuna formalità, sarà infatti sufficiente una dichiarazione sostitutiva di atto di notorietà. Sarà dunque possibile dichiarare, sotto la propria personale responsabilità e consapevoli delle sanzioni penali previste per il reato di falso, di essere domiciliati in un certo luogo.

Il concetto di domicilio, dunque, non deve essere confuso con quello di domicilio fiscale, che rappresenta il luogo in cui si decide di pagare le tasse e di ricevere tutte le notifiche e gli avvisi dell’Agenzia delle Entrate.

VIOLAZIONE DELLE NORME IN MATERIA DI COVID-19. L’IPOTESI MENO GRAVE: ART. 650 C.P.

In questo periodo, sempre più frequentemente, si sente parlare delle ammende conseguenti alla violazione delle norme dettate dal Governo per cercare di contenere il famigerato covid-19.

In particolare, a seguito delle ultime limitazione imposte alle Regioni, gli spostamenti delle persone sono vincolati alla certificazione di comprovati motivi di lavoro, salute e necessità; sono vietati gli eventi, manifestazioni che prevedano un grande assembramento di persone; sono chiuse palestre, musei, cinema e altri luoghi di ritrovo e l’intero territorio italiano è stato trasformato in “zona rossa”.

Ma cosa accade se taluno di noi viene trovato a girovagare al di fuori dei casi consentiti e senza la necessaria certificazione?

Nell’ipotesi meno grave (nel caso in cui la persona “fuorilegge” sia anche positiva al covid-19 il discorso ovviamente cambia) viene contestato l’art. 650 c.p., a mente del quale chi non osserva un provvedimento legalmente dato dall'Autorità per ragione di giustizia o di sicurezza pubblica, o d'ordine pubblico o d'igiene, è punito, se il fatto non costituisce un più grave reato (ad esempio, resistenza a pubblico ufficiale), con l'arresto fino a tre mesi o con l'ammenda fino a duecentosei euro.

La violazione configura dunque un reato di natura contravvenzionale che, come tale, comporta per colui che lo commette il venir meno della incensuratezza. La fedina penale, in sostanza, non sarà più immacolata.

Nel momento in cui si è destinatari di tale contestazione si può decidere di scontare la pena (che perlopiù sarà di natura pecuniaria, consistente cioè nel pagamento di una somma fino ad euro 206) e rinunciare così alla propria incensuratezza oppure, per non rinunciarvi, si può ricorrere all’istituto dell’oblazione.

L’oblazione è una causa di estinzione del reato che consegue al volontario pagamento di una determinata somma entro un determinato termine.

Nel caso dell’art. 650 c.p. la domanda di oblazione può essere effettuata nel corso delle indagini preliminari al Pubblico Ministero (di seguito PM), il quale la trasmette, unitamente agli atti del procedimento e al proprio parere, al Giudice per le Indagini Preliminari (di seguito Giudice). 

Qualora la domanda sia presentata direttamente al Giudice, questi chiede gli atti e il parere sul punto al PM. Tale parere non è vincolante ma il Giudice deve tenerne conto soprattutto se contrario.

Il Giudice, pervenuta la richiesta, può alternativamente respingerla e disporre la restituzione degli atti al PM oppure accoglierla fissando la somma da versare e un termine per il versamento stesso non superiore a dieci giorni, dandone avviso all'interessato (e al difensore).

Nel caso dell’art. 650 c.p. la somma da versare dovrà essere pari alla metà del massimo edittale dell'ammenda stabilita dalla norma in questione (dunque euro 103), oltre al pagamento delle spese del procedimento. Non è  rateizzabile.

L'estinzione del reato si perfeziona con il pagamento della somma stabilita dal Giudice nel termine indicato.

La domanda di oblazione non è comunque ammessa in caso di recidiva aggravata, abitualità nelle contravvenzioni o professionalità nel reato nonché quando permangono conseguenze dannose o pericolose del reato eliminabili da parte del contravventore.

Per qualsiasi dubbio o chiarimento, lo Studio è a Vostra disposizione.

Team Avv.ti Nappo - Corazzari - Vitali

SMART CONTRACT E BLOCKCHAIN: USI E POTENZIALITA'

Per Smart Contract si intende la traduzione del contratto in un codice che legge sia le clausole concordate dalle parti sia le condizioni al verificarsi delle quali devono aversi date “reazioni”. Gli Smart Contract rappresentano dunque, in linea di massima, uno strumento efficace per trasformare un normale contratto in codice, contratto in cui le clausole diventeranno dei blocchi condizionati di un algoritmo: al verificarsi di determinate condizioni il programma eseguirà determinate istruzioni.

La particolarità dello Smart Contract, o contratto intelligente, è che si autoesegue automaticamente nel momento in cui i dati riferiti alle situazioni reali corrispondono ai dati riferiti alle condizioni e alle clausole concordate. Lo Smart Contract, dunque, necessita di un supporto legale per la sua stesura, ma non per la sua verifica e attivazione. Per tale motivo lo Smart Contract deve basarsi su una descrizione precisa di condizioni e situazioni e sulla precisa individuazione delle fonti di dati alle quali il contratto è chiamato ad attenersi, risultando privo di ogni forma di interpretazione.

Gli Smart Contract però non rappresentano una novità. Sono infatti nati negli anni 70 per soddisfare l’esigenza di attivare o disattivare licenze software al verificarsi di condizioni molto semplici, e sono stati oggetto di sperimentazione negli anni 90. Purtuttavia non possedevano ancora le necessarie garanzia di affidabilità e sicurezza, garanzie acquisite solo recentemente tramite l’affiancamento delle Blockchain: lo smart contract deve infatti poter garantire sia che il codice in cui è stato scritto non possa essere modificato sia che le fonti di dati che determinano le condizioni e le modalità di lettura delle fonti stesse siano certificate. Emerge così l’importanza del ruolo sia del legale che individua condizioni e fonti, sia del programmatore che deve tradurre il contratto in codice. 

Cosa si intende per blockchain
Attribuire alla blockchain un’unica definizione è, però, difficile. Cercando di semplificare, si potrebbe dire che la blockchain rappresenta una forma di archivio decentralizzato che permette di gestire i vari dati in esso contenuti, tramite l’uso di un vario e diversificato gruppo di tecnologie. Tali tecnologie consentono infatti la creazione di una articolata catena di blocchi/nodi contenenti le transazioni ed in cui è presente un meccanismo di consenso distribuito su tutti i nodi/blocchi che partecipano al processo di validazione della condizione. In tal modo si riescono a garantire immutabilità, trasparenza, tracciabilità delle transazioni e l’uso di avanzate tecniche di crittografia. E’ facile pertanto comprendere come un tale meccanismo permetta, alle parti che vi si affidano, di avere completa fiducia sulla inalterabilità e immodificabilità delle clausole ivi inserite.
La blockchain permette una mole elevata di transazioni distribuite tra più nodi della rete, dove ogni transazione è validata dalla rete ed ogni nodo conserva una copia di tutte le transazioni che possono essere modificate solo con l’approvazione di tutti i nodi della rete.
E’ questo il motivo per cui la blockchain consente la creazione di asset digitali unici, non duplicabili e, come detto, immutabili.

La forza della blockchain
Affidarsi ad una blockchain equivale, purtuttavia, a decentralizzare il proprio approccio al contratto. Nel quotidiano siamo abituati a ragionare in modo centralizzato, ovvero in modalità client-server. In tale configurazione la fiducia è riposta nell’autorevolezza del soggetto o dell’autorità che rappresenta il server.
Con l’utilizzo dei blocchi bisogna invece abbandonare questa configurazione e comprendere come le parti non siano svincolate le une dalle altre ed i soggetti coinvolti non possano prevalere l’uno sull’altro. 
La blockchain, infatti, è come un grande libro mastro, una sorta di registro pubblico o privato, trasparente, decentralizzato e crittograficamente sicuro, che permette la gestione ordinata e sequenziale di infinite transazioni alla pari, transazioni che sono tutte validate e correlate da un marcatore temporale. 

Esempi e potenzialità degli smart contract
Un esempio di smart contract eclatante è EBAY che incorpora al suo interno degli smart contract sotto forma di procedure che, in modo automatico, eseguono le clausole del contratto che i contraenti sottoscrivono quando vi si affidano.
Ma le potenzialità di tale forma contrattuale sono enormi. 
Gli Smart Contract possono essere usati in ambito di diritto d’autore, per arginare fenomeni di pirateria di film, musica ed ebook: l’uso di smart contract infatti permetterebbe di registrare tutti i trasferimenti di un contenuto digitale e di esigere il diritto d’autore sulla base dell’uso legale della copia che se ne intenda fare. Si possono usare per semplificare la procedura di registrazione di un brevetto, evitando che la concorrenza sfrutti un brevetto prima dell’inventore che lo ha registrato. Gli smart contract potrebbero essere usati in modo fruttuoso anche in ambito di trattamento dei dati sensibili grazie ad una blockchain privata per conservare e gestire i registri digitali in modo decentralizzato, per amministrare in modo sicuro la riscossione delle imposte o le cartelle cliniche, per arginare la vendita di farmaci contraffatti. Ancora, potrebbero favorire la visibilità in tempo reale di ogni passo compiuto dai prodotti all’interno di una catena di fornitura e consentire l’acquisto di energia elettrica senza l’intervento di intermediari.

Fonti: www.blockchain4innovation.it
       www.zerounoweb.it 

PRIVACY: REPORT ANNUALE DEL GARANTE EUROPEO PER LA PROTEZIONE DEI DATI PERSONALI

Dopo quasi 10 mesi dall'entrata in vigore del nuovo Regolamento Europeo in materia di dati personali ed il 26 febbraio 2019 il Garante europeo per la protezione dei dati ha pubblicato il report relativo all'anno 2018, illustrando dati, statistiche, azioni, obiettivi e le attività in progetto per il 2019.

Di seguito il link che rimanda al report del Garante Europeo.


Lo Studio Legale Nappo, specializzato nell'assistenza alle società e ai liberi professionisti, anche per quanto concerne l'adeguamento alla nuova normativa privacy, è a disposizione per qualsiasi chiarimento.

GDPR PRIVACY: COSA FARE

GDPR 2018 cosa fare
Acronimo di General Data Protection Regulation (regolamento europeo privacy), il GDPR entrerà in vigore a decorrere dal 25 Maggio 2018 e servirà a per tutelare la privacy di tutti i cittadini europei e uniformare le diverse regolamentazioni degli stati membri su tale argomento.

Secondo la Commissione Europea, per dati personali si intende ogni tipo di informazione di una persona fisica in relazione alla sua vita privata, professionale o pubblica.

Fra i dati personali ci sono ad esempio: nomi, foto, indirizzi email, informazioni bancarie, attività web o dei social network, informazioni sanitarie, indirizzi ip del pc. In tutti gli stati membri le leggi nazionali in materia di privacy dovranno armonizzarsi con il GDPR al fine di eliminare ogni dubbio per i soggetti tutelati ed i soggetti tutelanti, essendo obiettivo comune quello di poter continuare a trattare certamente i dati personali, ma nel pieno rispetto dei diritti dei soggetti destinatari del trattamento che prestano il loro consenso.


Chi deve preoccuparsi di mettersi in regola con il GDPR?
Tutte le aziende pubbliche e private che raccolgono i dati personali, anche se possiedono sedi e server fuori dal territorio europeo. Sono interessate dal regolamento anche le aziende che fanno business senza transazioni economiche.

Le novità del GDPR rispetto alla “vecchia” legge sulla privacy?
Quali sono i punti focali introdotti dal GDPR?
• Si passa dal concetto di “misure minime” al concetto di “misure adeguate” al trattamento dei dati personali.
• L’informativa sulla privacy deve essere scritta con un linguaggio comprensibile, deve spiegare come i dati vengono trattati e come può essere dato e tolto il relativo consenso.
• Ai cittadini che prestano il consenso al trattamento dei loro dati personali, deve essere garantito il diritto di poterne avere accesso gratuitamente, il diritto di richiederne la cancellazione completa, evitando un’ulteriore propagazione di tali dati, ed il diritto di poterli modificare in ogni momento.
• In caso di violazione dei dati personali, il titolare del trattamento deve notificare l’accaduto entro 72 ore ai rispettivi proprietari.
• È necessario richiedere esplicito consenso se i dati sono trattati o trasferiti fuori dal territorio europeo.
• Tutte le aziende e le amministrazioni pubbliche di grosse dimensioni che trattano grandi archivi di dati devono avere uno specifico responsabile: il DPO (Data protection officer), che può essere una figura interna o esterna.

I costi per le aziende derivanti dal GDPR
Le novità introdotte dal GDPR non lasciano dubbi sull’importanza che la privacy riveste oggi nella vita delle persone. Intrusioni informatiche, e spiacevoli fatti di cronaca che riguardano i dati delle persone, rappresentano un serio problema da affrontare con fermezza. Quando si parla di costi derivanti dall’adeguamento delle imprese italiane al regolamento europeo, bisogna dividere le spese fra burocrazia, formazione e tecnologia.

Quanto costa adeguarsi al regolamento europeo?
Porre la questione in questi termini non è certamente utile allo scopo. Non si tratta di spendere dei soldi a causa di un regolamento europeo, bensì di porre un certo riguardo alla protezione dei dati nel normale svolgimento delle attività lavorative, e sull’implementazione degli strumenti tecnologici giusti. La maggior parte dei costi nelle piccole aziende è dovuto ad un’errata scelta della tecnologia, causata da un approccio sbagliato al problema.

Quanto costa NON adeguarsi al regolamento europeo?
Chi non rispetta il GDPR rischia sanzioni fino a 20 milioni di euro o fino al 4% del fatturato annuale. Viene introdotto il concetto di proporzionalità della sanzione, e questo sottointende il fatto che ci saranno approfonditi controlli non solo sugli adempimenti burocratici, quanto sulle misure adeguate che l’azienda adotta per proteggere i dati personali: formazione del personale e strumenti utilizzati nel trattamento. Il costo di adeguamento è molto piccolo se visto nell’ottica di investire meglio nelle cose che già ci sono in azienda, mentre le sanzioni sono molto alte, per cui non c’è alternativa, bisogna adeguarsi e mantenere la propria azienda aggiornata.

Quali sono i rischi per i dati personali più comuni trovati nelle aziende?
Di seguito un breve elenco dei rischi per la privacy che abbiamo trovato nelle aziende visitate, rischi che necessitano di “misure adeguate” per la protezione dei dati personali. La qualità e la quantità di rischi proposti denotano come generalmente molte aziende non sono interessate alla protezione dei dati personali, sia propri che dei loro clienti.

Informative non a norma (ove presenti). Mancanza di consensi.
Mancato adeguamento dei contratti con i fornitori ed i consulenti esterni.
Assenza di Responsabili del Trattamento dei dati.
Accessi al sistema privi di password complesse.
Noncuranza della privacy da parte degli utenti.
Mancata formazione del personale.
Sistemi di videosorveglianza (1 su 2 non a norma).
Mancanza di controllo di chi accede ai dati all’interno dell’azienda.
Mancanza di registri per gli accessi ai dati.
Mancanza di backup aziendali affidabili e consistenti.

A chi rivolgersi per una consulenza e per gli adeguamenti richiesti dal regolamento?
Occorre effettuare l’analisi dei rischi?
È consigliato un documento che dimostri come l’azienda o l’ente abbia effettuato un’analisi dei rischi e posto in essere le misure necessaria ad impedire violazioni e perdite dei dati trattati. Tale analisi dei rischi dovrà necessariamente trovare riscontro nella pratica, cioè le misure descritte nel documento dovranno essere altresì implementate per ridurre il rischio.

Lo Studio Legale Nappo, in accordo con aziende leader del settore informatico, offre una consulenza completa per mettersi in regola con il GDPR, e propone dove necessario tutte le misure idonee giuridiche ed informatiche ad adeguare la propria situazione aziendale.

Il primo step è quello dell’analisi dei rischi,
il secondo step è quello dell’adeguamento giuridico e quello degli strumenti,
il terzo step è caratterizzato dalla formazione degli utenti e dalle verifiche periodiche.