Diritto&Bit La sentenza della Cassazione sul “point&clic”ha generato confusione. Utile fare chiarezza

SENTENZA CASSAZIONE POINT & CLIC

Sommario

Il mito da sfatare: la Cassazione ha vietato il “point & click”?

La Cassazione ha davvero con sentenza statuito che le clausole vessatorie accettate con il cd. ‘point&clic’ sono inefficaci?

Assolutamente no. E chi sostiene il contrario dovrebbe rileggere con attenzione la pronuncia della Suprema Corte.

Proviamo a fare ordine.

L’ordinanza n. 20945/2026: cosa dice davvero la Suprema Corte

Prima di tutto l’intervento della Corte è di carattere incidentale e posto in essere con ordinanza (non con sentenza come ho letto o sentito dire).

In particolare, nell’ordinanza del 20/06/2026 n. 20945 (procedimento ATI Srl/ENEL Energia SpA), la Cassazione ha tra le altre cose osservato espressamente che “in tema di contratti conclusi telematicamente tra professionisti ed aventi ad oggetto beni o servizi della società dell’informazione, poiché l’art. 13, comma 1, del D.Lgs. n. 70 del 2003 stabilisce che si applicano le ordinarie regole sulla conclusione dei contratti, la clausola vessatoria deve essere specificamente approvata per iscritto dall’acquirente, ai sensi dell’art. 1341, comma secondo, c.c., mediante firma digitale – che nel caso di contratti non soggetti a forma ad substantiam ex art. 1350 c.c. può assumere la veste della firma elettronica (o c.d. digitale leggera), di cui all’art. 3, punto 10, del Regolamento UE n. 910 del 2014 (c.d. eIDAS) -, non essendo di per sé sufficiente la mera ‘spunta’ (o ‘flaggatura’) della casella corrispondente alla clausola stessa”.

Perché la semplice “spunta” non basta più?

La Suprema Corte, quindi, ha ribadito ciò che già si sa da tempo e, cioè, che per poter ottenere gli effetti giuridici di un’approvazione scritta è sufficiente utilizzare uno dei metodi previsti dal Codice dell’amministrazione digitale, tra cui anche la firma elettronica cd. semplice (art. 20 CAD).

Questa firma si ottiene secondo l’attuale regolamento eIDAS attraverso l’utilizzo di “dati in forma elettronica, acclusi oppure connessi tramite associazione logica ad altri dati elettronici e utilizzati dal firmatario per firmare” (art. 3 Regolamento).

Ovvio, pertanto, che non sia sufficiente la mera ‘spunta’ come ricordato dalla Corte. Ma deve esserci un processo affidabile e trasparente che consenta di documentare una specifica accettazione.

Come garantire la compliance legale nei contratti digitali B2B

In pratica, occorre sempre che sia possibile dimostrare una concreta, separata e specifica manifestazione di volontà rispetto all’accettazione di tali clausole e questa specifica accettazione può essere garantita anche con una firma elettronica ‘semplice’, ma non con la sola spunta di un modulo o formulario: occorre sempre e comunque che sia realizzato un processo di firma elettronica che permetta di registrare in maniera affidabile, chiara e riferibile al sottoscrittore una manifestazione di volontà (eventualmente avvenuta anche tramite spunta).

Del resto, è la registrazione affidabile a garantire il documento elettronico secondo eIDAS.

Quindi, nessuna sorpresa, per un giurista che da tempo si occupa della materia, nel consigliare strumenti affidabili di FES (o anche FEA) per garantire on line le manifestazioni di volontà di utenti e consumatori.

Articoli Correlati

Ultime News

Global

AI Act e IA agentica: i limiti della legge di fronte al rischio d’azione

L’AI Act europeo è costruito principalmente su un paradigma di classificazione del rischio: sistemi vietati, ad alto rischio, obblighi di trasparenza, modelli general purpose, responsabilità di provider e deployer. È un impianto giuridicamente sofisticato,…

Global

L’allarme di Coxon e il precedente del furto dell’arsenale di exploit per la guerra cyber della NSA

Sicurezza dell'IA: dai vecchi exploit della NSA ai rischi dell'arsenale digitale Sotto la direzione di Keith Alexander, un generale tecnologo riconfermato da Obama alla guida della NSA e capo del US Cyber Command, l’Agenzia…

Digital-Security-Festival-8-Infinito-Umano-ROMA
Italia

Digital Security Festival: Appuntamento sulla cybersicurezza a Roma

I Temi e i Partecipanti Lunedì 14 settembre alle ore 14 presso la Sala Capitolare di Piazza della Minerva, alla presenza delle istituzioni e con la partecipazione dei parlamentari esperti e imprese, si apre…

IA EU
Diritto&Bit

Come riconoscere i sistemi di IA secondo la normativa europea?

Nell’AI Act persino la definizione di sistema di intelligenza artificiale è complessa. Tanto da costringere la Commissione Europea a scrivere delle Linee Guida di 13 pagine solo su tale definizione. Leggendo l'AI Act è,…

AGENTIC AI COMMISSIONE EUROPEA
Pillole Cyber

Agenti AI fuori controllo: Il caso OpenAI e le nuove regole europee

La gestione dei rischi legati ai sistemi di intelligenza artificiale ad elevata autonomia torna al centro del dibattito dopo un recente caso di cronaca tecnologica. Particolare attenzione merita la notifica inviata da OpenAI alla…

Cyberwar

ransomware-low-cost
Cyberwar

Ransomware low cost: un attacco con l’AI costa meno di 4 dollari

La testata giornalistica, specializzata in cybersecurity, ha portato alla luce una complessa infrastruttura criminale, quasi totalmente automatizzata grazie all’utilizzo dell’Intelligenza Artificiale. Questa, a quanto pare, è gestita da un affiliato di The Gentlemen, ovvero…

MARINA COREA DEL SUD IA
Cyberwar

La Marina sudcoreana conduce il primo test di sminamento con l’IA

Il test congiunto con Hanwha Systems a Busan L'esercitazione, guidata congiuntamente dall'azienda della difesa sudcoreana Hanwha Systems, si è svolta presso una base navale nella città portuale sudorientale di Busan. L'operazione ha coinvolto il…

Droni-guerra
Cyberwar

Il Futuro della guerra: perché i droni non vinceranno i conflitti da soli

Nel contesto bellico odierno, oltre all’intelligenza artificiale, uno dei fattori più determinanti sembrano essere i droni. Se molti, più o meno esperti, vedono in questa tecnologia il futuro della guerra, esiste chi va controcorrente,…

Spazio

Spazio

Volna Kupol Garant: Il nuovo sistema russo contro i satelliti Starlink

  Stando a quanto riportato sia da fonti russe che dalle controparti ucraine, citate poi da TechRadar, il complesso punta a interrompere in modo temporaneo le comunicazioni senza danneggiare fisicamente i satelliti. Volna Kupol…

Spazio

Palloni stratosferici e sciami di droni: la nuova frontiera Aerostar

Palloni stratosferici e sciami di droni: come Aerostar sta rivoluzionando la guerra aerea Una recente sperimentazione condotta da Aerostar sembra destinata a cambiare l’utilizzo dei palloni stratosferici, trasformandoli da piattaforme di sorveglianza a stazioni…

Spazio

Dal Programma 101 alla Luna: quando un computer italiano cambiò la storia

Il 20 luglio 1969 il mondo trattenne il respiro. Neil Armstrong e Buzz Aldrin posarono i piedi sulla Luna. Dietro quel successo c’erano razzi, astronauti e migliaia di ingegneri. Ma c’era anche un contributo…

Cavi Sottomarini

UNDERWATER DATA CENTER
Underwater

Data center sottomarini per l’IA: sono davvero sostenibili?

Il boom dell'intelligenza artificiale sta guidando una domanda senza precedenti di data center, sollevando preoccupazioni per il loro crescente consumo di energia, utilizzo di acqua e impronta di carbonio. Queste sfide spingono le aziende…

Underwater

Come il corridoio mediorientale sta riposizionando le reti Europa-Asia

Mentre i carichi di lavoro dell'IA, l'espansione del cloud e l'incertezza geopolitica rimodellano le reti globali, gli operatori cercano con sempre maggiore urgenza nuove rotte tra Europa e Asia. Un numero crescente di progetti…

CAVI SOTTOMARINI UE
Underwater

Sabotaggi e Sicurezza UE: Il piano Europeo per proteggere i cavi sottomarini

  Il 95% dei dati che collegano il mondo intero viaggia attraverso cavi adagiati silenziosamente sul fondo dell'oceano. Proteggere queste sottili linee di vetro e rame è una priorità evidente, eppure farlo richiede di…