Le presenti condizioni generali di servizio (“Condizioni”) regolano l'accesso e l'uso della piattaforma CodeQuay, fornita da arimaslab srl. Si accettano spuntando la casella dedicata quando crei un account o sottoscrivi un piano a pagamento; la versione accettata, la data, l'indirizzo IP e il browser usato sono registrati. Questa è la versione 1.0.
1. Fornitore e definizioni
Il servizio è fornito da arimaslab srl, P.IVA IT02039300666, capitale sociale 10.000 € i.v., sede legale Via Tiburtina snc, 67061 Carsoli (AQ), Italia, email info@arimaslab.com (“Fornitore”). Nelle Condizioni:
- Servizio: la piattaforma CodeQuay (repository git via HTTPS e SSH, console web, API, issue, merge
request, CI/CD con CodeQuay Actions, registri dei pacchetti, Pages e le altre funzioni disponibili nel piano),
raggiungibile da
git.codequay.it, e l'assistenza prevista dal piano; - Cliente: chi crea un account o sottoscrive un piano, per sé o per l'organizzazione che rappresenta; Utente: ogni persona che usa il Servizio con un account, anche come membro invitato in uno spazio del Cliente;
- Spazio: un'organizzazione o lo spazio personale di un Utente, a cui si applica un piano; Owner: chi ha il ruolo di owner di un'organizzazione o il titolare di uno spazio personale;
- Contenuti del Cliente: tutto ciò che il Cliente e i suoi Utenti caricano o generano nel Servizio (codice e storia git, issue, commenti, wiki, pacchetti, artefatti e log delle pipeline, segreti, configurazioni);
- DPA: l'accordo sul trattamento dei dati (art. 28 GDPR); Contratto: le Condizioni, il DPA e l'eventuale ordine o contratto su misura.
2. Conclusione del contratto
- Il Contratto si conclude quando il Fornitore crea l'account dopo che il Cliente ha spuntato la casella di accettazione delle Condizioni e del DPA. La sottoscrizione di un piano a pagamento richiede di nuovo l'accettazione, da parte dell'Owner che avvia il pagamento, per lo Spazio interessato.
- Chi accetta per conto di un'organizzazione dichiara di avere i poteri per vincolarla: in quel caso il Cliente è l'organizzazione. L'Utente deve essere maggiorenne e capace di contrattare.
- Le Condizioni e il DPA sono sempre consultabili su questo sito, con numero di versione e data, e possono essere salvati o stampati. Un contratto su misura (per esempio per il piano Sovereign) prevale sulle Condizioni nelle parti in cui le deroga espressamente.
3. Professionisti e consumatori
- Il piano Free è disponibile a chiunque, anche per progetti personali. I piani a pagamento sono riservati a chi agisce nell'esercizio della propria attività imprenditoriale, commerciale, artigianale o professionale: chi li sottoscrive dichiara di agire per tali scopi e indica i dati di fatturazione dell'impresa o del professionista.
- Se l'Utente è un consumatore ai sensi del D.Lgs. 6 settembre 2005, n. 206 (Codice del consumo), restano fermi tutti i diritti che la legge gli riconosce e che non possono essere esclusi o limitati per contratto, comprese le tutele sulla conformità dei servizi digitali e il foro del consumatore (sezione 23). Le clausole delle Condizioni che limitano la responsabilità del Fornitore, che prevedono la manleva o che consentono modifiche unilaterali si applicano al consumatore solo nei limiti consentiti da quelle norme.
- Il consumatore può smettere di usare il Servizio e chiedere la chiusura dell'account in qualsiasi momento, senza costi (sezione 19). Se un consumatore sottoscrive comunque un piano a pagamento, si applicano le norme inderogabili del Codice del consumo, compreso il diritto di recesso nei casi e nei termini da esse previsti.
4. Il Servizio
- Le funzioni del Servizio sono descritte su questo sito e nella documentazione della console. Il Fornitore può aggiornarle e migliorarle; non riduce in modo sostanziale le funzioni essenziali di un piano a pagamento durante il periodo già pagato, salvo per ragioni di sicurezza o di legge.
- Le funzioni indicate come “In arrivo”, in anteprima o sperimentali non sono un impegno su data e modalità di rilascio e possono cambiare o essere ritirate.
- Alcune funzioni si attivano solo per scelta del Cliente e usano servizi di terzi, come la review con intelligenza artificiale delle merge request (sezione 14). Il piano Sovereign, con istanza dedicata in UE o presso il Cliente, è regolato da un contratto su misura.
5. Piani, prezzi e consumi
- I piani sono Free, Team, Business e Sovereign. I prezzi sono in euro, IVA esclusa, per utente al mese o all'anno, e sono pubblicati nella pagina Prezzi: si applicano quelli in vigore al momento della sottoscrizione o del rinnovo. Riepilogo alla data di questa pagina, dalla stessa fonte della pagina Prezzi:
| Piano | Prezzo (IVA esclusa) | Spazio di archiviazione incluso | Minuti al mese sui runner CodeQuay | Minuti oltre l'incluso | Runner dedicato gestito da noi | Supporto |
|---|---|---|---|---|---|---|
| Free | 0 € | 5 GB | 2.000 | Non incluso | Non incluso | Documentazione |
| Team | 6 € per utente al mese, oppure 60 € per utente all'anno (2 mesi gratis) | 50 GB | 3.000 | 0,005 € al minuto | 29 € al mese o 290 € all'anno | |
| Business | 18 € per utente al mese, oppure 180 € per utente all'anno (2 mesi gratis) | 250 GB | 25.000 | 0,005 € al minuto | 29 € al mese o 290 € all'anno | Prioritario |
| Sovereign | Su preventivo | Su misura | Su misura | Su misura | Su misura | Dedicato, con referente |
- Fatturazione mensile o annuale. I piani a pagamento si pagano ogni mese o, dove offerto, ogni anno; con la fatturazione annuale il prezzo di dodici mesi equivale a 10 mensilità (2 mesi gratis) alle condizioni indicate nella pagina Prezzi. I minuti oltre l'incluso si fatturano sempre a mese.
- Posti. Si paga un posto per ogni persona attiva con accesso allo Spazio (membro dell'organizzazione, di un suo progetto o repository, o titolare dello spazio personale). Non contano gli account disattivati, gli inviti in attesa e i bot dei token di accesso. Quando i membri cambiano, l'importo si ricalcola in proporzione ai giorni e la differenza va nella fattura successiva; con la fatturazione annuale i posti aggiunti durante l'anno sono fatturati subito, in proporzione fino alla fine del periodo.
- Minuti di CI/CD. Ogni piano include minuti al mese sui runner gestiti dal Fornitore, che ripartono il primo giorno del mese. Sul piano Free, esauriti i minuti inclusi, i job sui runner del Fornitore si fermano fino al mese successivo. Sui piani Team e Business i minuti oltre l'incluso si pagano a consumo, al prezzo per minuto della pagina Prezzi, fino al limite di spesa mensile scelto dall'Owner: il limite parte da zero, quindi senza una scelta dell'Owner non c'è alcun addebito per minuti aggiuntivi. I job sui runner propri del Cliente (self-hosted) non consumano minuti.
- Runner dedicato. Sui piani Team e Business l'Owner può chiedere un runner dedicato gestito dal Fornitore: è attivato dal Fornitore su richiesta e costa il canone mensile o annuale indicato nella pagina Prezzi, fatturato con l'abbonamento finché resta attivo.
- Spazio di archiviazione. Ogni piano include uno spazio per Spazio. Oltre la quota, i push che aggiungono dati e i nuovi caricamenti sono rifiutati con un messaggio chiaro, finché lo spazio usato non torna sotto la quota; i contenuti esistenti non vengono cancellati.
- Variazioni di prezzo. Le variazioni dei prezzi sono comunicate agli Owner con almeno 30 giorni di preavviso e si applicano dal primo periodo di fatturazione successivo alla scadenza del preavviso. Chi non le accetta può disdire il piano prima che si applichino (sezione 7).
6. Fatturazione e pagamenti
- I pagamenti sono gestiti da Stripe, con il Checkout e il portale di Stripe: carta, PayPal, Apple Pay, Google Pay e bonifico SEPA, secondo i metodi disponibili al momento del pagamento. Il Fornitore non vede né conserva i dati delle carte e degli altri strumenti di pagamento. Su richiesta, e su accordo con il Fornitore, uno Spazio può pagare con fattura e bonifico, entro la scadenza indicata in fattura.
- L'abbonamento ha un ciclo mensile che inizia il primo giorno del mese: il primo periodo è calcolato in proporzione. I posti e il runner dedicato si pagano in anticipo per il periodo; i minuti aggiuntivi a consumo nella fattura successiva al loro uso.
- L'IVA e le altre imposte si aggiungono dove dovute, in base ai dati di fatturazione e alla partita IVA indicati dal Cliente, che ne garantisce la correttezza. Le fatture sono disponibili nella console, in Impostazioni → Piano e pagamenti.
7. Rinnovo, cambio di piano e disdetta
- I piani a pagamento si rinnovano automaticamente alla fine di ogni periodo (mese o anno), alle condizioni in vigore, finché il Cliente non li disdice.
- L'Owner cambia piano dalla console; il passaggio a un piano superiore vale subito, con l'importo calcolato in proporzione.
- La disdetta si fa dalla console, in Impostazioni → Piano e pagamenti → Gestisci pagamento e fatture, in qualsiasi momento, e ha effetto alla fine del periodo già pagato. Gli importi del periodo in corso non sono rimborsati, salvo quanto previsto dalla legge o dalle Condizioni.
-
Alla fine del periodo lo Spazio torna al piano Free: i repository e gli altri Contenuti del Cliente restano intatti
e si applicano i limiti del piano Free (sezione 5). Il Cliente può esportare i propri dati in qualsiasi momento:
i repository con
git clone --mirror(storia completa, branch e tag), il resto con l'API e la console.
8. Mancato pagamento
- Se un pagamento non va a buon fine, gli Owner ricevono un'email e un avviso nella console. Da quel momento decorre un periodo di tolleranza di 14 giorni, durante il quale il piano resta attivo e Stripe ritenta l'addebito; il Cliente può aggiornare il metodo di pagamento o pagare la fattura.
- Se alla fine della tolleranza l'importo non è pagato, l'abbonamento termina e lo Spazio torna al piano Free, con i suoi limiti. I Contenuti del Cliente non vengono cancellati per il mancato pagamento. Gli importi scaduti restano dovuti; fra professionisti si applicano gli interessi di mora previsti dal D.Lgs. 9 ottobre 2002, n. 231.
9. Account e sicurezza
- Ogni account è personale: corrisponde a una persona, che fornisce dati veri e aggiornati. Le automazioni usano i token di accesso, non gli account delle persone.
- L'Utente custodisce le proprie credenziali (password, passkey, app di autenticazione, chiavi SSH, token) e risponde di quanto avviene con esse. Il Servizio offre passkey, verifica in due passaggi e token con scadenza obbligatoria: il Fornitore raccomanda di usarli. Il sospetto di un accesso non autorizzato va segnalato senza ritardo a security@codequay.it.
- Gli Owner decidono chi accede ai loro Spazi e con quali ruoli, e rispondono delle autorizzazioni concesse e delle integrazioni configurate (webhook, mirror, runner propri, ambienti di deploy).
10. Uso consentito
Il Cliente e i suoi Utenti non usano il Servizio per:
- ospitare o distribuire malware, o codice pensato per danneggiare sistemi, dati o persone, o per accedere senza autorizzazione a sistemi di terzi; attaccare, sondare o sovraccaricare il Servizio o sistemi di terzi senza autorizzazione;
- ospitare o diffondere contenuti illeciti, compresi quelli che violano diritti di proprietà intellettuale, segreti commerciali, la riservatezza o i dati personali di terzi;
- usare le risorse di CI/CD per scopi estranei allo sviluppo, alla verifica e al rilascio di software, in particolare per il mining di criptovalute, il calcolo distribuito per conto terzi, il proxy o l'anonimizzazione del traffico;
- inviare spam o comunicazioni non richieste, anche tramite notifiche, inviti o webhook;
- aggirare quote, limiti dei piani, misure di sicurezza o di isolamento, anche aprendo più account o Spazi per moltiplicare le risorse gratuite.
- Segreti. Il Servizio analizza i push e blocca quelli che contengono credenziali riconoscibili (chiavi private, chiavi di accesso cloud, token): il controllo aiuta, ma non sostituisce la cura del Cliente, che non deve conservare segreti nel codice e, se ne pubblica uno, lo revoca e lo sostituisce.
- Misure. In caso di violazione, o di un rischio concreto per la sicurezza del Servizio, degli altri clienti o di terzi, il Fornitore può, in modo proporzionato: fermare job e pipeline, rifiutare push, rendere inaccessibili o rimuovere contenuti, limitare o sospendere account e Spazi. Comunica al Cliente la misura e le sue ragioni, salvo urgenza o divieto di legge, e gli consente di rimediare quando è possibile. Violazioni gravi o ripetute sono causa di risoluzione (sezione 19).
- Segnalazioni. Chiunque può segnalare contenuti ritenuti illeciti a info@arimaslab.com, indicando i contenuti e le ragioni; le vulnerabilità di sicurezza si segnalano a security@codequay.it. Il Fornitore tratta le segnalazioni secondo il Regolamento (UE) 2022/2065 sui servizi digitali, per quanto applicabile.
11. Contenuti del Cliente
- I Contenuti del Cliente restano del Cliente (o dei suoi licenzianti). Il Fornitore non ne acquista la proprietà.
- Il Cliente concede al Fornitore, per la durata del Contratto e del periodo di cancellazione della sezione 19, una licenza non esclusiva, gratuita e non trasferibile, limitata a quanto serve per fornire il Servizio: conservare, copiare (compresi i backup), elaborare, indicizzare per la ricerca, eseguire le pipeline configurate, mostrare i contenuti agli Utenti autorizzati e trasmetterli ai sub-responsabili del DPA e alle destinazioni configurate dal Cliente. Il Fornitore non vende i Contenuti del Cliente, non li usa per pubblicità e non li usa per addestrare modelli di intelligenza artificiale.
- I contenuti che il Cliente sceglie di rendere pubblici (per esempio snippet pubblici o siti Pages pubblici) sono visibili a chiunque.
- Il Cliente garantisce di avere i diritti necessari sui Contenuti del Cliente, compreso il rispetto delle licenze del software di terzi, e che il loro trattamento secondo il Contratto non viola diritti altrui.
12. Dati personali
Per i dati personali contenuti nei Contenuti del Cliente e negli account dei suoi Utenti il Cliente è titolare del trattamento e il Fornitore è responsabile: si applica il DPA, che è parte integrante del Contratto. Il Fornitore tratta come titolare autonomo i dati necessari alla fatturazione e ai propri obblighi di legge, e i dati di chi visita il sito, come descritto nell'informativa sulla privacy.
13. Disponibilità, manutenzione e supporto
- Il Fornitore si impegna con la diligenza professionale a mantenere il Servizio disponibile e sicuro: backup ogni notte, ripristino provato ogni settimana, controlli automatici e monitoraggio con allarmi. Oggi non offre uno SLA: non garantisce una percentuale di disponibilità né riconosce crediti di servizio, salvo diverso accordo in un contratto su misura.
- Interventi di manutenzione e aggiornamenti possono rendere il Servizio temporaneamente non disponibile. Il Fornitore li pianifica cercando di ridurne l'impatto e, quando possibile, li annuncia; gli interventi urgenti di sicurezza possono avvenire senza preavviso.
- Il supporto dipende dal piano: documentazione per il piano Free, email per Team, supporto prioritario per Business, referente dedicato per Sovereign. I tempi di risposta non sono garantiti, salvo contratto su misura. Le segnalazioni di sicurezza sono accolte con qualsiasi piano.
14. Servizi di terzi e integrazioni
Il Servizio si collega, su scelta del Cliente o dell'Utente, a servizi di terzi: accesso con Google, Microsoft, Apple, LinkedIn o con il provider d'identità dell'organizzazione, import e mirror verso GitHub, webhook, runner propri, review con intelligenza artificiale (attiva solo sui repository dove il Cliente la abilita), pagamenti con Stripe. Quei servizi hanno condizioni proprie, che il Cliente accetta direttamente con i rispettivi fornitori; il Fornitore non risponde della loro disponibilità né del loro operato, fermi i suoi obblighi verso i sub-responsabili previsti dal DPA.
15. Proprietà intellettuale
- Il Servizio, il software, la documentazione, il nome e il logo CodeQuay appartengono al Fornitore o ai suoi licenzianti. Il Cliente riceve, per la durata del Contratto, un diritto non esclusivo e non trasferibile di usare il Servizio secondo le Condizioni.
- Non è consentito decompilare o copiare il software del Servizio, salvo nei limiti in cui la legge lo consente espressamente. I componenti open source restano regolati dalle rispettive licenze.
- Suggerimenti e proposte inviati al Fornitore possono essere usati liberamente per migliorare il Servizio, senza obblighi verso chi li ha inviati.
16. Garanzie
Il Fornitore garantisce che il Servizio corrisponde nella sostanza alla descrizione del sito e della documentazione e che è fornito con la diligenza professionale. Fuori da questo, e nei limiti consentiti dalla legge, il Servizio è fornito “così com'è” e “come disponibile”: il Fornitore non garantisce che sia privo di errori o ininterrotto, né che sia adatto a scopi particolari del Cliente non indicati nella descrizione. Il Cliente resta responsabile di valutare l'idoneità del Servizio ai propri obblighi, anche normativi. Sono fatte salve le garanzie che la legge riconosce in modo inderogabile ai consumatori.
17. Limitazione di responsabilità
- Il Fornitore non risponde dei danni indiretti o consequenziali, del mancato guadagno, della perdita di opportunità commerciali o di avviamento.
- Per i piani a pagamento la responsabilità complessiva del Fornitore verso il Cliente, per tutti gli eventi di un anno, non supera gli importi pagati dal Cliente per lo Spazio interessato nei 12 mesi precedenti l'evento che l'ha causata. Per il piano Free, offerto gratuitamente, il Fornitore risponde solo per dolo o colpa grave.
- Queste limitazioni non si applicano in caso di dolo o colpa grave (art. 1229 del codice civile), per i danni alla persona e negli altri casi in cui la legge non consente di limitare la responsabilità; non si applicano ai consumatori oltre quanto consentito dal Codice del consumo. La responsabilità per il trattamento dei dati personali resta regolata anche dal DPA e dall'art. 82 del GDPR.
18. Manleva
Il Cliente che agisce come professionista tiene indenne il Fornitore dalle pretese di terzi, e dai relativi costi ragionevoli, derivanti dai Contenuti del Cliente o dall'uso del Servizio in violazione delle Condizioni o della legge da parte sua o dei suoi Utenti. Il Fornitore informa il Cliente senza ritardo della pretesa e gli consente di partecipare alla difesa.
19. Durata, recesso e cancellazione dei dati
- Il Contratto è a tempo indeterminato; i piani a pagamento hanno la durata del periodo di fatturazione e si rinnovano come previsto dalla sezione 7.
- Il Cliente può recedere in qualsiasi momento: disdicendo i piani a pagamento (con effetto alla fine del periodo) e chiedendo la chiusura dell'account e la cancellazione dei dati dalla pagina contatti o a privacy@codequay.it.
- Il Fornitore può recedere con un preavviso di almeno 30 giorni, comunicato agli Owner; per un piano a pagamento il recesso ha effetto non prima della fine del periodo già pagato. Può inoltre risolvere il Contratto con effetto immediato, con comunicazione scritta, in caso di violazione grave o ripetuta della sezione 10, di dati falsi nell'account o di uso del Servizio che espone il Fornitore, gli altri clienti o terzi a un rischio concreto.
- Alla fine del Contratto l'accesso al Servizio termina. Per 30 giorni il Cliente può chiedere assistenza per esportare i propri dati; poi, come previsto dalla sezione 6 del DPA, i Contenuti del Cliente sono cancellati dai sistemi di produzione entro 30 giorni dalla fine del Servizio o dalla richiesta, se successiva, e spariscono dai backup cifrati con la loro normale rotazione, al più tardi entro 12 mesi. Restano i dati che la legge impone di conservare (per esempio quelli fiscali) e il registro di audit nei limiti del DPA.
- Restano dovuti gli importi maturati fino alla fine del Contratto. Le sezioni 11 (per il periodo di cancellazione), 15, 17, 18, 19 e 23 continuano ad applicarsi dopo la fine del Contratto.
20. Comunicazioni
Il Fornitore comunica con il Cliente all'indirizzo email dell'account e, per quanto riguarda uno Spazio, a quello degli Owner, oltre che con avvisi nella console. Il Cliente scrive al Fornitore agli indirizzi della sezione 25. Il Cliente mantiene aggiornato il proprio indirizzo email.
21. Modifiche delle Condizioni
- Il Fornitore può modificare le Condizioni per giustificati motivi: cambi di legge o delle indicazioni delle autorità, evoluzione del Servizio, sicurezza, nuove funzioni o piani. Ogni versione ha un numero e una data, indicati in cima alla pagina.
- Le modifiche sono comunicate per email e con un avviso nella console almeno 30 giorni prima della loro efficacia. Dalla data di efficacia la console chiede di accettare la nuova versione prima di proseguire; l'uso del Servizio con i token e con git non si interrompe.
- Chi non accetta le modifiche può recedere senza penali prima che diventino efficaci (sezione 19); per un piano a pagamento, fino alla fine del periodo in corso continua ad applicarsi la versione precedente. Le modifiche imposte dalla legge o necessarie per la sicurezza possono avere effetto prima; quelle solo a vantaggio del Cliente hanno effetto subito. Le modifiche del DPA seguono la sua sezione 9.
22. Forza maggiore
Nessuna parte risponde dell'inadempimento causato da eventi fuori dal suo ragionevole controllo (per esempio guasti diffusi delle reti o dei fornitori di energia e di infrastruttura, attacchi informatici su larga scala, provvedimenti delle autorità, calamità), finché durano e nei limiti in cui impediscono la prestazione. Restano dovuti i pagamenti per il Servizio già reso.
23. Legge applicabile e foro competente
- Il Contratto è regolato dalla legge italiana.
- Per le controversie con i Clienti che agiscono come professionisti è competente in via esclusiva il foro del luogo in cui il Fornitore ha la sede legale (Carsoli, AQ).
- Per le controversie con i consumatori è competente il giudice del luogo di residenza o di domicilio del consumatore (art. 66-bis del Codice del consumo); il consumatore residente in un altro paese dell'Unione europea conserva la tutela delle norme inderogabili di quel paese.
24. Disposizioni finali
- Il Contratto è l'intero accordo fra le parti sul Servizio e sostituisce intese precedenti sullo stesso oggetto. In caso di contrasto prevalgono, nell'ordine: il contratto su misura, il DPA (per la protezione dei dati personali), le Condizioni.
- Se una clausola è invalida o inefficace, le altre restano valide. Il mancato esercizio di un diritto non è una rinuncia.
- Il Cliente non può cedere il Contratto senza il consenso scritto del Fornitore. Il Fornitore può cederlo a una società del proprio gruppo o a chi subentra nell'attività relativa al Servizio, informandone il Cliente.
- Le Condizioni sono redatte in italiano; la versione inglese è una traduzione di cortesia e, in caso di discrepanze, prevale la versione italiana.
- Ai sensi degli artt. 1341 e 1342 del codice civile, il Cliente che agisce come professionista approva specificamente le clausole delle sezioni 7 (rinnovo automatico), 8 (mancato pagamento), 10 (misure e sospensione), 17 (limitazione di responsabilità), 18 (manleva), 19 (recesso e risoluzione), 21 (modifiche) e 23 (foro competente).
25. Contatti
- Informazioni, contratti e segnalazioni di contenuti illeciti: info@arimaslab.com
- Dati personali e DPA: privacy@codequay.it
- Sicurezza e vulnerabilità: security@codequay.it
- Modulo contatti: pagina contatti