Nelle imprese tech e nelle operazioni straordinarie, i diritti su software, banche dati, marchi, domini, dataset e know-how sono spesso dati per acquisiti. Sul piano documentale, però, titolarità, licenza d’uso e controllo operativo restano categorie distinte: avere il codice sul proprio repository non prova la titolarità del software.
Allo stesso modo, una risposta affermativa sulla «proprietà» di un asset non dimostra, di per sé, l’esistenza o l’efficacia del diritto.
Per aiutare a fare un primo ordine su questo perimetro abbiamo messo a disposizione l’IP Asset Check, uno strumento gratuito di primo orientamento che rileva che cosa risulta dalla documentazione disponibile sulla titolarità del software e sugli altri asset, e dove servono verifiche sugli atti.
Titolarità del software: chi è titolare e come lo si prova
Il punto di partenza è la legge sul diritto d’autore (L. 22 aprile 1941, n. 633), che tutela il software come opera dell’ingegno e ne regola la circolazione:
- art. 12-bis: salvo patto contrario, il datore di lavoro è titolare del diritto esclusivo di utilizzazione economica del programma o della banca dati creati dal lavoratore dipendente nell’esecuzione delle sue mansioni o su istruzioni del datore. La regola riguarda il rapporto di lavoro subordinato: per sviluppatori esterni, freelance e software house non c’è un acquisto automatico, e la titolarità del software dipende dal contratto;
- artt. 64-bis e ss.: individuano i diritti esclusivi sul programma (riproduzione, modificazione, distribuzione) e le eccezioni a favore dell’utente legittimo;
- art. 102-bis: riconosce al costitutore di una banca dati un diritto sui generis, distinto dal diritto d’autore;
- art. 110: la trasmissione dei diritti di utilizzazione deve essere provata per iscritto.
Sui segni distintivi e sul know-how rileva il Codice della proprietà industriale (D.Lgs. 10 febbraio 2005, n. 30): l’art. 22 sull’unitarietà dei segni distintivi, che comprende i nomi a dominio, e gli artt. 98-99 sui segreti commerciali, protetti solo se sottoposti a misure di riservatezza adeguate.
Per i dati personali contenuti nei dataset, il GDPR (Reg. UE 2016/679) impone di distinguere i diritti sulla banca dati dalla base giuridica e dai limiti del trattamento: possedere un dataset non significa poterlo usare per qualunque finalità.
Dove si concentrano le lacune
Nelle due diligence e nella preparazione di investimenti, cessioni o licenze, le criticità ricorrenti sono note: catena dei diritti sul software interrotta, sviluppatori esterni senza cessione scritta, componenti open source con obblighi di copyleft non mappati in prodotti distribuiti, marchi e domini intestati a soggetti diversi dalla società, contratti essenziali con clausole di change of control o divieti di cessione.
Nessuna di queste situazioni è di per sé insanabile: lo diventa se emerge solo a ridosso del closing.
Il tema rientra nell’area Tech, AI, Data & Digital Rights e, sul piano contrattuale, nei contratti tech, software e IP.
Che cosa fa lo strumento
L’IP Asset Check è uno screening preliminare del patrimonio tecnologico. Richiede circa 10 minuti e si articola in tre fasi:
- Contesto: due domande su finalità della verifica (ad esempio verifica interna, operazione, licenza o cessione, finanziamento) e perimetro degli asset;
- Verifica per area: le voci sono distribuite su sette aree (software e catena dei diritti, sviluppatori e fornitori, open source, marchi e nomi a dominio, dati e dataset, contratti e trasferibilità, segreti commerciali), più i brevetti se indicati nel perimetro. Il percorso è condizionale: si risponde in tutto a un numero di domande compreso tra 11 e 23, secondo le risposte; nel dubbio è prevista l’opzione «Non so»;
- Esito: per ciascuna area un’etichetta qualitativa (Presidio adeguato, Da verificare, Criticità) e al massimo tre priorità da verificare sui documenti.
Non c’è un punteggio sintetico: per ogni area prevale la risposta peggiore, e un «Non so» vale come assenza di evidenza, portando l’area almeno a «Da verificare».
Le voci principali riportano i riferimenti normativi, raccolti anche nella sezione Fonti. Le risposte al questionario restano sul dispositivo di chi compila e non vengono conservate dallo Studio; i dati di contatto sono richiesti solo a fine percorso per accedere all’esito, che si può salvare o stampare.
Che cosa non è
Lo strumento offre un orientamento sulle risposte dichiarate. Non è un parere legale, non è una due diligence IP e non certifica la titolarità del software o degli altri asset, né la loro trasferibilità o utilizzabilità. Non sostituisce l’esame dei singoli atti: contratti di sviluppo, licenze open source, registrazioni di marchi e domini. Un esito «Presidio adeguato» indica un presidio documentale di base dichiarato, che resta da verificare sugli atti.
Per approfondire: l’IP Asset Check, la raccolta degli strumenti dello Studio, l’area Tech, AI, Data & Digital Rights, la pagina Contratti Tech, Software & IP e la presentazione dello Studio in Chi siamo.
Domande frequenti
Il software sviluppato da un freelance appartiene alla società che lo ha commissionato?
Non automaticamente. La regola dell’art. 12-bis L. 633/1941 riguarda i dipendenti; per i collaboratori esterni serve un contratto che trasferisca i diritti di utilizzazione economica, e l’art. 110 ne richiede la prova scritta.
Che cosa significa «Non so» nell’esito?
Viene trattato come assenza di evidenza disponibile: l’area è almeno «Da verificare». È un’indicazione su dove cercare documenti, non un giudizio negativo.
Devo inserire codice o contratti nello strumento?
No. Lo strumento non richiede documenti, e nelle risposte non vanno inseriti codice sorgente, credenziali, documenti riservati o dati personali di terzi.
Vuoi approfondire il tuo caso?
Parti dal IP Asset Check; per una valutazione sul caso concreto puoi scrivere allo Studio o prenotare una call.
Testo a cura della Redazione ADLP — aggiornato a marzo 2026.
Nota informativa. I contenuti e lo strumento hanno finalità esclusivamente informative e non costituiscono parere legale né sollecitazione di clientela ai sensi degli artt. 17 e 17-bis del Codice Deontologico Forense. Per ogni valutazione sul caso concreto è necessario un confronto professionale.