Nelle imprese tech e nelle operazioni straordinarie, i diritti su software, banche dati, marchi, domini, dataset e know-how sono spesso dati per acquisiti. Sul piano documentale, però, titolarità, licenza d’uso e controllo operativo restano categorie distinte: avere il codice sul proprio repository non prova la titolarità del software.

Allo stesso modo, una risposta affermativa sulla «proprietà» di un asset non dimostra, di per sé, l’esistenza o l’efficacia del diritto.

Per aiutare a fare un primo ordine su questo perimetro abbiamo messo a disposizione l’IP Asset Check, uno strumento gratuito di primo orientamento che rileva che cosa risulta dalla documentazione disponibile sulla titolarità del software e sugli altri asset, e dove servono verifiche sugli atti.

Titolarità del software: chi è titolare e come lo si prova

Il punto di partenza è la legge sul diritto d’autore (L. 22 aprile 1941, n. 633), che tutela il software come opera dell’ingegno e ne regola la circolazione:

  • art. 12-bis: salvo patto contrario, il datore di lavoro è titolare del diritto esclusivo di utilizzazione economica del programma o della banca dati creati dal lavoratore dipendente nell’esecuzione delle sue mansioni o su istruzioni del datore. La regola riguarda il rapporto di lavoro subordinato: per sviluppatori esterni, freelance e software house non c’è un acquisto automatico, e la titolarità del software dipende dal contratto;
  • artt. 64-bis e ss.: individuano i diritti esclusivi sul programma (riproduzione, modificazione, distribuzione) e le eccezioni a favore dell’utente legittimo;
  • art. 102-bis: riconosce al costitutore di una banca dati un diritto sui generis, distinto dal diritto d’autore;
  • art. 110: la trasmissione dei diritti di utilizzazione deve essere provata per iscritto.

Sui segni distintivi e sul know-how rileva il Codice della proprietà industriale (D.Lgs. 10 febbraio 2005, n. 30): l’art. 22 sull’unitarietà dei segni distintivi, che comprende i nomi a dominio, e gli artt. 98-99 sui segreti commerciali, protetti solo se sottoposti a misure di riservatezza adeguate.

Per i dati personali contenuti nei dataset, il GDPR (Reg. UE 2016/679) impone di distinguere i diritti sulla banca dati dalla base giuridica e dai limiti del trattamento: possedere un dataset non significa poterlo usare per qualunque finalità.

Dove si concentrano le lacune

Nelle due diligence e nella preparazione di investimenti, cessioni o licenze, le criticità ricorrenti sono note: catena dei diritti sul software interrotta, sviluppatori esterni senza cessione scritta, componenti open source con obblighi di copyleft non mappati in prodotti distribuiti, marchi e domini intestati a soggetti diversi dalla società, contratti essenziali con clausole di change of control o divieti di cessione.

Nessuna di queste situazioni è di per sé insanabile: lo diventa se emerge solo a ridosso del closing.

Il tema rientra nell’area Tech, AI, Data & Digital Rights e, sul piano contrattuale, nei contratti tech, software e IP.

Che cosa fa lo strumento

L’IP Asset Check è uno screening preliminare del patrimonio tecnologico. Richiede circa 10 minuti e si articola in tre fasi:

  1. Contesto: due domande su finalità della verifica (ad esempio verifica interna, operazione, licenza o cessione, finanziamento) e perimetro degli asset;
  2. Verifica per area: le voci sono distribuite su sette aree (software e catena dei diritti, sviluppatori e fornitori, open source, marchi e nomi a dominio, dati e dataset, contratti e trasferibilità, segreti commerciali), più i brevetti se indicati nel perimetro. Il percorso è condizionale: si risponde in tutto a un numero di domande compreso tra 11 e 23, secondo le risposte; nel dubbio è prevista l’opzione «Non so»;
  3. Esito: per ciascuna area un’etichetta qualitativa (Presidio adeguato, Da verificare, Criticità) e al massimo tre priorità da verificare sui documenti.

Non c’è un punteggio sintetico: per ogni area prevale la risposta peggiore, e un «Non so» vale come assenza di evidenza, portando l’area almeno a «Da verificare».

Le voci principali riportano i riferimenti normativi, raccolti anche nella sezione Fonti. Le risposte al questionario restano sul dispositivo di chi compila e non vengono conservate dallo Studio; i dati di contatto sono richiesti solo a fine percorso per accedere all’esito, che si può salvare o stampare.

Che cosa non è

Lo strumento offre un orientamento sulle risposte dichiarate. Non è un parere legale, non è una due diligence IP e non certifica la titolarità del software o degli altri asset, né la loro trasferibilità o utilizzabilità. Non sostituisce l’esame dei singoli atti: contratti di sviluppo, licenze open source, registrazioni di marchi e domini. Un esito «Presidio adeguato» indica un presidio documentale di base dichiarato, che resta da verificare sugli atti.

Per approfondire: l’IP Asset Check, la raccolta degli strumenti dello Studio, l’area Tech, AI, Data & Digital Rights, la pagina Contratti Tech, Software & IP e la presentazione dello Studio in Chi siamo.

Domande frequenti

Il software sviluppato da un freelance appartiene alla società che lo ha commissionato?

Non automaticamente. La regola dell’art. 12-bis L. 633/1941 riguarda i dipendenti; per i collaboratori esterni serve un contratto che trasferisca i diritti di utilizzazione economica, e l’art. 110 ne richiede la prova scritta.

Che cosa significa «Non so» nell’esito?

Viene trattato come assenza di evidenza disponibile: l’area è almeno «Da verificare». È un’indicazione su dove cercare documenti, non un giudizio negativo.

Devo inserire codice o contratti nello strumento?

No. Lo strumento non richiede documenti, e nelle risposte non vanno inseriti codice sorgente, credenziali, documenti riservati o dati personali di terzi.

Vuoi approfondire il tuo caso?

Parti dal IP Asset Check; per una valutazione sul caso concreto puoi scrivere allo Studio o prenotare una call.

Testo a cura della Redazione ADLP — aggiornato a marzo 2026.

Nota informativa. I contenuti e lo strumento hanno finalità esclusivamente informative e non costituiscono parere legale né sollecitazione di clientela ai sensi degli artt. 17 e 17-bis del Codice Deontologico Forense. Per ogni valutazione sul caso concreto è necessario un confronto professionale.