Preambolo
Con la seguente informativa sulla privacy desideriamo informarvi su quali tipi di dati personali (di seguito anche brevemente denominati “Dati”) trattiamo, per quali finalità e in quale misura. L’informativa sulla privacy si applica a tutti i trattamenti di dati personali da noi effettuati, sia nell’ambito della fornitura dei nostri servizi sia, in particolare, sui nostri siti web, nelle applicazioni mobili e all’interno di presenze online esterne, come ad esempio i nostri profili sui social media (di seguito complessivamente denominati “Offerta online”).
I termini utilizzati non sono specifici di genere.
Stato: 25 luglio 2026
Indice dei contenuti
- Preambolo
- Titolare del trattamento
- Panoramica dei trattamenti
- Basi giuridiche pertinenti
- Misure di sicurezza
- Trasferimento di dati personali
- Trasferimenti internazionali di dati
- Informazioni generali sulla conservazione e cancellazione dei dati
- Diritti degli interessati
- Fornitura dell’offerta online e web hosting
- Utilizzo dei cookie
- Gestione contatti e richieste
- Modifiche e aggiornamenti
- Definizioni dei termini
Titolare del trattamento
Stanislava Cabernard
Lumneins 19
7166 Trun
Indirizzo e-mail:
Telefono: +41 77 419 62 88
Panoramica dei trattamenti
La seguente panoramica riassume i tipi di dati trattati e le finalità del loro trattamento, e fa riferimento agli interessati.
Tipi di dati trattati
- Dati di contatto.
- Dati di contenuto.
- Dati di utilizzo.
- Metadati, dati di comunicazione e di procedura.
- Dati di protocollo.
Categorie di interessati
- Partner di comunicazione.
- Utenti.
Finalità del trattamento
- Comunicazione.
- Misure di sicurezza.
- Procedure organizzative e amministrative.
- Feedback.
- Fornitura della nostra offerta online e usabilità.
- Infrastruttura informatica.
Basi giuridiche pertinenti
Basi giuridiche pertinenti ai sensi del GDPR: Di seguito trovate una panoramica delle basi giuridiche del GDPR sulla cui base trattiamo i dati personali. Si prega di notare che, oltre alle disposizioni del GDPR, possono essere applicate le normative nazionali sulla protezione dei dati nel vostro o nel nostro paese di residenza o sede. Se, in singoli casi, dovessero essere applicabili basi giuridiche più specifiche, ve le comunicheremo nell’informativa sulla privacy.
- Consenso (Art. 6 par. 1 lett. a) GDPR) – L’interessato ha espresso il proprio consenso al trattamento dei propri dati personali per una o più finalità specifiche.
- Esecuzione del contratto e richieste precontrattuali (Art. 6 par. 1 lett. b) GDPR) – Il trattamento è necessario per l’esecuzione di un contratto di cui l’interessato è parte o per l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato.
- Interessi legittimi (Art. 6 par. 1 lett. f) GDPR) – il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato che richiedono la protezione dei dati personali.
Basi giuridiche pertinenti ai sensi della Legge svizzera sulla protezione dei dati: Se vi trovate in Svizzera, trattiamo i vostri dati in base alla Legge federale sulla protezione dei dati (in breve “LPD svizzera”). A differenza, ad esempio, del GDPR, la LPD svizzera non prevede in linea di principio che debba essere indicata una base giuridica per il trattamento dei dati personali e che il trattamento dei dati personali sia effettuato in buona fede, sia lecito e proporzionato (Art. 6 par. 1 e 2 della LPD svizzera). Inoltre, i dati personali vengono da noi acquisiti solo per una finalità specifica, riconoscibile dall’interessato, e trattati solo in modo compatibile con tale finalità (Art. 6 par. 3 della LPD svizzera).
Validità delle normative sulla protezione dei dati nel paese di sede: Nel paese in cui il titolare del trattamento ha la propria sede, oltre al Regolamento generale sulla protezione dei dati (GDPR), si applicano anche le normative nazionali sulla protezione dei dati.
Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate, in conformità con le disposizioni di legge, tenendo conto dello stato dell’arte, dei costi di attuazione e della natura, dell’ambito, del contesto e delle finalità del trattamento, nonché delle diverse probabilità di accadimento e della gravità della minaccia per i diritti e le libertà delle persone fisiche, al fine di garantire un livello di sicurezza adeguato al rischio.
Le misure includono in particolare la garanzia della riservatezza, dell’integrità e della disponibilità dei dati attraverso il controllo dell’accesso fisico ed elettronico ai dati, nonché l’accesso, l’inserimento, la divulgazione, la garanzia della disponibilità e la loro separazione. Inoltre, abbiamo istituito procedure che garantiscono l’esercizio dei diritti degli interessati, la cancellazione dei dati e le reazioni alla compromissione dei dati. Consideriamo inoltre la protezione dei dati personali già nella fase di sviluppo o selezione di hardware, software e procedure, in conformità con il principio della protezione dei dati, attraverso la progettazione tecnica e le impostazioni predefinite favorevoli alla protezione dei dati.
Protezione delle connessioni online tramite tecnologia di crittografia TLS/SSL (HTTPS): Per proteggere i dati degli utenti trasmessi tramite i nostri servizi online da accessi non autorizzati, utilizziamo la tecnologia di crittografia TLS/SSL. Secure Sockets Layer (SSL) e Transport Layer Security (TLS) sono i pilastri della trasmissione sicura dei dati su Internet. Queste tecnologie crittografano le informazioni trasmesse tra il sito web o l’app e il browser dell’utente (o tra due server), proteggendo così i dati da accessi non autorizzati. TLS, in quanto versione più avanzata e sicura di SSL, garantisce che tutti i trasferimenti di dati siano conformi ai più elevati standard di sicurezza. Quando un sito web è protetto da un certificato SSL/TLS, ciò è segnalato dalla visualizzazione di HTTPS nell’URL. Questo serve come indicatore per gli utenti che i loro dati vengono trasmessi in modo sicuro e crittografato.
Trasferimento di dati personali
Nell’ambito del nostro trattamento di dati personali, può accadere che questi vengano trasferiti o divulgati ad altri enti, aziende, unità organizzative giuridicamente indipendenti o persone. I destinatari di questi dati possono includere, ad esempio, fornitori di servizi incaricati di compiti IT o fornitori di servizi e contenuti integrati in un sito web. In tali casi, rispettiamo le disposizioni di legge e, in particolare, stipuliamo contratti o accordi appropriati con i destinatari dei vostri dati, che servono a proteggere i vostri dati.
Trasferimenti internazionali di dati
Trattamento dei dati in paesi terzi: Se trasferiamo dati in un paese terzo (cioè al di fuori dell’Unione Europea (UE) o dello Spazio Economico Europeo (SEE)) o se ciò avviene nell’ambito dell’utilizzo di servizi di terzi o della divulgazione o trasferimento di dati ad altre persone, enti o aziende (il che è riconoscibile dall’indirizzo postale del rispettivo fornitore o se nell’informativa sulla privacy si fa esplicito riferimento al trasferimento di dati in paesi terzi), ciò avviene sempre in conformità con le disposizioni di legge.
Per i trasferimenti di dati negli USA, ci basiamo principalmente sul Data Privacy Framework (DPF), riconosciuto come quadro giuridico sicuro da una decisione di adeguatezza della Commissione UE del 10/07/2023. Inoltre, abbiamo stipulato con i rispettivi fornitori clausole contrattuali standard che sono conformi alle disposizioni della Commissione UE e stabiliscono obblighi contrattuali per la protezione dei vostri dati.
Questa doppia protezione garantisce una protezione completa dei vostri dati: il DPF costituisce il livello di protezione primario, mentre le clausole contrattuali standard fungono da sicurezza aggiuntiva. Qualora si verificassero modifiche nell’ambito del DPF, le clausole contrattuali standard interverranno come opzione di ripiego affidabile. In questo modo garantiamo che i vostri dati rimangano sempre adeguatamente protetti anche in caso di eventuali cambiamenti politici o legali.
Per i singoli fornitori di servizi, vi informiamo se sono certificati secondo il DPF e se sono presenti clausole contrattuali standard. Ulteriori informazioni sul DPF e un elenco delle aziende certificate sono disponibili sul sito web del Dipartimento del Commercio degli Stati Uniti all’indirizzo https://www.dataprivacyframework.gov/ (in inglese).
Per i trasferimenti di dati in altri paesi terzi si applicano misure di sicurezza appropriate, in particolare clausole contrattuali standard, consensi espliciti o trasferimenti richiesti dalla legge. Informazioni sui trasferimenti verso paesi terzi e sulle decisioni di adeguatezza applicabili sono disponibili sul sito web della Commissione UE: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Comunicazione di dati personali all’estero: Ai sensi della LPD svizzera, comunichiamo dati personali all’estero solo se è garantita una protezione adeguata degli interessati (Art. 16 LPD svizzera). Se il Consiglio federale non ha accertato una protezione adeguata (elenco: https://www.bj.admin.ch/de/schweizerische-anerkennung-von-staaten-die-einen-angemessenen-datenschutz-gewaehrleisten), adottiamo misure di sicurezza alternative.
Per i trasferimenti di dati negli USA, ci basiamo principalmente sul Data Privacy Framework (DPF), riconosciuto come quadro giuridico sicuro da una decisione di adeguatezza della Svizzera del 15 settembre 2024. Inoltre, abbiamo stipulato con i rispettivi fornitori clausole standard di protezione dei dati, approvate dall’Incaricato federale della protezione dei dati e della trasparenza (IFPDT), che stabiliscono obblighi contrattuali per la protezione dei vostri dati.
Questa doppia protezione garantisce una protezione completa dei vostri dati: il DPF costituisce il livello di protezione primario, mentre le clausole standard di protezione dei dati fungono da sicurezza aggiuntiva. Qualora si verificassero modifiche nell’ambito del DPF, le clausole standard di protezione dei dati interverranno come opzione di ripiego affidabile. In questo modo garantiamo che i vostri dati rimangano sempre adeguatamente protetti anche in caso di eventuali cambiamenti politici o legali.
Per i singoli fornitori di servizi, vi informiamo se sono certificati secondo il DPF e se sono presenti clausole standard di protezione dei dati. L’elenco delle aziende certificate e ulteriori informazioni sul DPF sono disponibili sul sito web del Dipartimento del Commercio degli Stati Uniti all’indirizzo https://www.dataprivacyframework.gov/ (in inglese).
Per i trasferimenti di dati in altri paesi terzi si applicano misure di sicurezza appropriate, inclusi accordi internazionali, garanzie specifiche, clausole standard di protezione dei dati approvate dall’IFPDT o norme vincolanti d’impresa approvate dall’IFPDT o da un’autorità di protezione dei dati competente di un altro paese.
Informazioni generali sulla conservazione e cancellazione dei dati
Cancelliamo i dati personali che trattiamo in conformità con le disposizioni di legge, non appena i consensi sottostanti vengono revocati o non sussistono ulteriori basi giuridiche per il trattamento. Ciò riguarda i casi in cui la finalità originaria del trattamento viene meno o i dati non sono più necessari. Esistono eccezioni a questa regola se obblighi legali o interessi particolari richiedono una conservazione o archiviazione più lunga dei dati.
In particolare, i dati che devono essere conservati per motivi commerciali o fiscali o la cui conservazione è necessaria per l’esercizio di un diritto in sede giudiziaria o per la protezione dei diritti di altre persone fisiche o giuridiche, devono essere archiviati di conseguenza.
Le nostre note sulla protezione dei dati contengono informazioni aggiuntive sulla conservazione e cancellazione dei dati, che si applicano specificamente a determinati processi di trattamento.
In caso di più indicazioni sui periodi di conservazione o cancellazione di un dato, prevale sempre il termine più lungo. I dati che non sono più utilizzati per la finalità originariamente prevista, ma sono conservati a causa di disposizioni legali o altri motivi, vengono da noi trattati esclusivamente per i motivi che ne giustificano la conservazione.
Conservazione e cancellazione dei dati: I seguenti termini generali si applicano alla conservazione e all’archiviazione secondo il diritto svizzero:
- 10 anni – Periodo di conservazione per libri e registrazioni, bilanci annuali, inventari, relazioni di gestione, bilanci di apertura, documenti contabili e fatture, nonché tutte le istruzioni di lavoro e altri documenti organizzativi richiesti (Art. 958f del Codice delle Obbligazioni svizzero (CO)).
- 10 anni – I dati necessari per la considerazione di potenziali richieste di risarcimento danni o simili pretese e diritti contrattuali, nonché per la gestione delle relative richieste, basate su precedenti esperienze commerciali e sulle pratiche usuali del settore, vengono conservati per il periodo di prescrizione legale di dieci anni, a meno che non sia applicabile un termine più breve di cinque anni, che è pertinente in determinati casi (Art. 127, 130 CO). Allo scadere di cinque anni si prescrivono i crediti per affitti, pigioni e interessi su capitali, nonché altre prestazioni periodiche, per la fornitura di generi alimentari, per la ristorazione e per i debiti d’albergo, nonché per lavori artigianali, piccole vendite di merci, prestazioni mediche, lavori professionali di avvocati, agenti legali, procuratori e notai e dal rapporto di lavoro dei dipendenti (Art. 128 CO).
Inizio del termine alla fine dell’anno: Se un termine non inizia espressamente in una data specifica e ha una durata di almeno un anno, inizia automaticamente alla fine dell’anno solare in cui si è verificato l’evento che ha dato origine al termine. Nel caso di rapporti contrattuali in corso, nell’ambito dei quali i dati vengono conservati, l’evento che dà origine al termine è il momento in cui la disdetta o altra cessazione del rapporto giuridico diventa efficace.
Diritti degli interessati
Diritti degli interessati ai sensi del GDPR: In qualità di interessati, avete diversi diritti ai sensi del GDPR, che derivano in particolare dagli articoli da 15 a 21 del GDPR:
- Diritto di opposizione: Avete il diritto, per motivi connessi alla vostra situazione particolare, di opporvi in qualsiasi momento al trattamento dei dati personali che vi riguardano, effettuato ai sensi dell’articolo 6, paragrafo 1, lettere e) o f) del GDPR; ciò vale anche per la profilazione basata su tali disposizioni. Qualora i dati personali che vi riguardano siano trattati per finalità di marketing diretto, avete il diritto di opporvi in qualsiasi momento al trattamento dei dati personali che vi riguardano per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto.
- Diritto di revoca del consenso: Avete il diritto di revocare i consensi prestati in qualsiasi momento.
- Diritto di accesso: Avete il diritto di chiedere conferma che sia o meno in corso un trattamento di dati che vi riguardano e di ottenere informazioni su tali dati, nonché ulteriori informazioni e una copia dei dati in conformità con le disposizioni di legge.
- Diritto di rettifica: Avete il diritto, in conformità con le disposizioni di legge, di chiedere l’integrazione dei dati che vi riguardano o la rettifica dei dati inesatti che vi riguardano.
- Diritto alla cancellazione e alla limitazione del trattamento: Avete il diritto, in conformità con le disposizioni di legge, di chiedere che i dati che vi riguardano siano immediatamente cancellati, o in alternativa, in conformità con le disposizioni di legge, di chiedere la limitazione del trattamento dei dati.
- Diritto alla portabilità dei dati: Avete il diritto di ricevere i dati che vi riguardano, che ci avete fornito, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, o di richiederne la trasmissione a un altro titolare del trattamento, in conformità con le disposizioni di legge.
- Diritto di reclamo all’autorità di controllo: Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, avete il diritto di proporre reclamo a un’autorità di controllo, in particolare nello Stato membro in cui risiedete abitualmente, lavorate oppure del luogo della presunta violazione, se ritenete che il trattamento dei dati personali che vi riguardano violi le disposizioni del GDPR.
Diritti degli interessati ai sensi della LPD svizzera:
In qualità di interessati, avete i seguenti diritti ai sensi delle disposizioni della LPD svizzera:
- Diritto di accesso: Avete il diritto di chiedere conferma che sia o meno in corso un trattamento di dati personali che vi riguardano e di ottenere le informazioni necessarie per poter esercitare i vostri diritti ai sensi della presente legge e per garantire un trattamento trasparente dei dati.
- Diritto alla consegna o al trasferimento dei dati: Avete il diritto di richiedere la consegna dei vostri dati personali che ci avete comunicato in un formato elettronico di uso comune.
- Diritto di rettifica: Avete il diritto di chiedere la rettifica dei dati personali inesatti che vi riguardano.
- Diritto di opposizione, cancellazione e distruzione: Avete il diritto di opporvi al trattamento dei vostri dati, nonché di chiedere che i dati personali che vi riguardano siano cancellati o distrutti.
Fornitura dell’offerta online e web hosting
Trattiamo i dati degli utenti per poter fornire loro i nostri servizi online. A tal fine, trattiamo l’indirizzo IP dell’utente, necessario per trasmettere i contenuti e le funzioni dei nostri servizi online al browser o al dispositivo finale degli utenti.
- Tipi di dati trattati: Dati di utilizzo (ad es. visualizzazioni di pagine e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, orari, numeri di identificazione, persone coinvolte). Dati di protocollo (ad es. logfile relativi a login o al recupero di dati o tempi di accesso).
- Interessati: Utenti (ad es. visitatori di siti web, utenti di servizi online).
- Finalità del trattamento e interessi legittimi: Fornitura della nostra offerta online e usabilità; Infrastruttura informatica (gestione e fornitura di sistemi informativi e dispositivi tecnici (computer, server ecc.)). Misure di sicurezza.
- Conservazione e cancellazione: Cancellazione in conformità con le indicazioni nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
Ulteriori note sui processi di trattamento, procedure e servizi:
- Fornitura dell’offerta online su spazio di archiviazione affittato: Per la fornitura della nostra offerta online utilizziamo spazio di archiviazione, capacità di calcolo e software che affittiamo o otteniamo in altro modo da un fornitore di server appropriato (anche chiamato “webhoster”); Basi giuridiche: Interessi legittimi (Art. 6 par. 1 lett. f) GDPR).
- Raccolta di dati di accesso e logfile: L’accesso alla nostra offerta online viene registrato sotto forma di cosiddetti “server logfile”. I server logfile possono includere l’indirizzo e il nome delle pagine web e dei file richiamati, la data e l’ora del richiamo, le quantità di dati trasferite, la notifica di richiamo riuscito, il tipo di browser e la versione, il sistema operativo dell’utente, l’URL di riferimento (la pagina visitata in precedenza) e, di norma, gli indirizzi IP e il provider richiedente. I server logfile possono essere utilizzati da un lato per scopi di sicurezza, ad esempio per evitare un sovraccarico dei server (in particolare in caso di attacchi abusivi, i cosiddetti attacchi DDoS), e dall’altro per garantire il carico dei server e la loro stabilità; Basi giuridiche: Interessi legittimi (Art. 6 par. 1 lett. f) GDPR). Cancellazione dei dati: Le informazioni dei logfile vengono conservate per un massimo di 30 giorni e successivamente cancellate o anonimizzate. I dati la cui ulteriore conservazione è necessaria a fini probatori sono esclusi dalla cancellazione fino alla definitiva chiarificazione del rispettivo incidente.
Utilizzo dei cookie
Con il termine “cookie” si intendono funzioni che memorizzano e leggono informazioni sui dispositivi finali degli utenti. I cookie possono essere utilizzati per diverse finalità, ad esempio per la funzionalità, la sicurezza e il comfort delle offerte online, nonché per la creazione di analisi dei flussi di visitatori. Utilizziamo i cookie in conformità con le disposizioni di legge. A tal fine, se necessario, otteniamo preventivamente il consenso degli utenti. Se il consenso non è necessario, ci basiamo sui nostri interessi legittimi. Ciò si applica quando la memorizzazione e la lettura delle informazioni sono indispensabili per poter fornire contenuti e funzioni espressamente richiesti. Ciò include, ad esempio, la memorizzazione delle impostazioni e la garanzia della funzionalità e della sicurezza della nostra offerta online. Il consenso può essere revocato in qualsiasi momento. Informiamo chiaramente sul loro ambito e su quali cookie vengono utilizzati.
Note sulle basi giuridiche in materia di protezione dei dati: Se trattiamo dati personali tramite cookie dipende da un consenso. Se è presente un consenso, questo serve come base giuridica. Senza consenso, ci basiamo sui nostri interessi legittimi, spiegati in precedenza in questa sezione e nel contesto dei rispettivi servizi e procedure.
Durata di conservazione: Per quanto riguarda la durata di conservazione, si distinguono i seguenti tipi di cookie:
- Cookie temporanei (anche: cookie di sessione): I cookie temporanei vengono cancellati al più tardi dopo che un utente ha lasciato un’offerta online e ha chiuso il suo dispositivo finale (ad es. browser o applicazione mobile).
- Cookie permanenti: I cookie permanenti rimangono memorizzati anche dopo la chiusura del dispositivo finale. In questo modo, ad esempio, lo stato di accesso può essere memorizzato e i contenuti preferiti possono essere visualizzati direttamente quando l’utente visita nuovamente un sito web. Allo stesso modo, i dati utente raccolti tramite i cookie possono essere utilizzati per la misurazione della portata. Se non forniamo agli utenti informazioni esplicite sul tipo e sulla durata di conservazione dei cookie (ad es. nell’ambito dell’ottenimento del consenso), dovrebbero presumere che questi siano permanenti e che la durata di conservazione possa essere fino a due anni.
Note generali sulla revoca e l’opposizione (Opt-out): Gli utenti possono revocare i consensi da loro espressi in qualsiasi momento e, inoltre, dichiarare un’opposizione al trattamento in conformità con le disposizioni di legge, anche tramite le impostazioni sulla privacy del loro browser.
- Tipi di dati trattati: Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, orari, numeri di identificazione, persone coinvolte).
- Interessati: Utenti (ad es. visitatori di siti web, utenti di servizi online).
Ulteriori note sui processi di trattamento, procedure e servizi:
- Trattamento dei dati dei cookie sulla base di un consenso: Utilizziamo una soluzione di gestione del consenso, con la quale viene ottenuto il consenso degli utenti all’uso dei cookie o alle procedure e ai fornitori menzionati nell’ambito della soluzione di gestione del consenso. Questa procedura serve per l’ottenimento, la registrazione, la gestione e la revoca dei consensi, in particolare in relazione all’uso di cookie e tecnologie simili, che vengono utilizzati per la memorizzazione, la lettura e il trattamento di informazioni sui dispositivi finali degli utenti. Nell’ambito di questa procedura, vengono ottenuti i consensi degli utenti per l’uso dei cookie e i relativi trattamenti di informazioni, inclusi i trattamenti e i fornitori specifici menzionati nella procedura di gestione del consenso. Gli utenti hanno inoltre la possibilità di gestire e revocare i propri consensi. Le dichiarazioni di consenso vengono memorizzate per evitare una nuova richiesta e per poter fornire la prova del consenso in conformità con i requisiti legali. La memorizzazione avviene lato server e/o in un cookie (il cosiddetto opt-in cookie) o tramite tecnologie simili, per poter associare il consenso a un utente specifico o al suo dispositivo. Se non sono disponibili informazioni specifiche sui fornitori di servizi di gestione del consenso, si applicano le seguenti note generali: La durata di conservazione del consenso è fino a due anni. Viene creato un identificatore utente pseudonimo, che viene memorizzato insieme al momento del consenso, alle informazioni sull’ambito del consenso (ad es. categorie di cookie e/o fornitori di servizi interessati) e alle informazioni sul browser, sul sistema e sul dispositivo finale utilizzato; Basi giuridiche: Consenso (Art. 6 par. 1 lett. a) GDPR).
Gestione contatti e richieste
Quando ci contattate (ad es. tramite posta, modulo di contatto, e-mail, telefono o tramite social media) e nell’ambito di rapporti utente e commerciali esistenti, i dati delle persone che richiedono informazioni vengono trattati nella misura in cui ciò è necessario per rispondere alle richieste di contatto e a eventuali misure richieste.
- Tipi di dati trattati: Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati di contenuto (ad es. messaggi e contributi testuali o visivi e le informazioni ad essi relative, come ad es. informazioni sull’autore o sul momento della creazione). Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, orari, numeri di identificazione, persone coinvolte).
- Interessati: Partner di comunicazione.
- Finalità del trattamento e interessi legittimi: Comunicazione; Procedure organizzative e amministrative; Feedback (ad es. raccolta di feedback tramite modulo online). Fornitura della nostra offerta online e usabilità.
- Conservazione e cancellazione: Cancellazione in conformità con le indicazioni nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
Ulteriori note sui processi di trattamento, procedure e servizi:
- Modulo di contatto: Quando ci contattate tramite il nostro modulo di contatto, via e-mail o altri canali di comunicazione, trattiamo i dati personali che ci vengono trasmessi per rispondere ed elaborare la rispettiva richiesta. Ciò include di solito informazioni come nome, dati di contatto ed eventualmente ulteriori informazioni che ci vengono comunicate e che sono necessarie per un’adeguata elaborazione. Utilizziamo questi dati esclusivamente per la finalità indicata di contatto e comunicazione; Basi giuridiche: Esecuzione del contratto e richieste precontrattuali (Art. 6 par. 1 lett. b) GDPR), Interessi legittimi (Art. 6 par. 1 lett. f) GDPR).
Modifiche e aggiornamenti
Vi preghiamo di informarvi regolarmente sul contenuto della nostra informativa sulla privacy. Adattiamo l’informativa sulla privacy non appena le modifiche ai trattamenti dei dati da noi effettuati lo rendono necessario. Vi informeremo non appena le modifiche richiederanno un’azione da parte vostra (ad es. consenso) o un’altra notifica individuale.
Se in questa informativa sulla privacy indichiamo indirizzi e informazioni di contatto di aziende e organizzazioni, vi preghiamo di notare che gli indirizzi possono cambiare nel tempo e vi invitiamo a verificare le informazioni prima di contattarci.
Definizioni dei termini
In questa sezione trovate una panoramica dei termini utilizzati in questa informativa sulla privacy. Nella misura in cui i termini sono definiti legalmente, si applicano le loro definizioni legali. Le seguenti spiegazioni servono invece principalmente alla comprensione.
- Dati di contenuto: I dati di contenuto comprendono informazioni generate nel corso della creazione, elaborazione e pubblicazione di contenuti di ogni tipo. Questa categoria di dati può includere testi, immagini, video, file audio e altri contenuti multimediali pubblicati su diverse piattaforme e media. I dati di contenuto non si limitano al contenuto effettivo, ma includono anche metadati che forniscono informazioni sul contenuto stesso, come tag, descrizioni, informazioni sull’autore e date di pubblicazione.
- Dati di contatto: I dati di contatto sono informazioni essenziali che consentono la comunicazione con persone o organizzazioni. Includono, tra l’altro, numeri di telefono, indirizzi postali ed e-mail, nonché mezzi di comunicazione come handle di social media e identificatori di messaggistica istantanea.
- Metadati, dati di comunicazione e di procedura: Metadati, dati di comunicazione e di procedura sono categorie che contengono informazioni sul modo in cui i dati vengono trattati, trasmessi e gestiti. I metadati, noti anche come dati sui dati, comprendono informazioni che descrivono il contesto, l’origine e la struttura di altri dati. Possono includere dettagli sulla dimensione del file, la data di creazione, l’autore di un documento e le cronologie delle modifiche. I dati di comunicazione registrano lo scambio di informazioni tra gli utenti attraverso vari canali, come il traffico e-mail, i registri delle chiamate, i messaggi sui social network e le cronologie delle chat, inclusi le persone coinvolte, i timestamp e i percorsi di trasmissione. I dati di procedura descrivono i processi e le procedure all’interno di sistemi o organizzazioni, inclusa la documentazione del flusso di lavoro, i registri delle transazioni e delle attività, nonché i log di audit, utilizzati per il tracciamento e la verifica delle operazioni.
- Dati di utilizzo: I dati di utilizzo si riferiscono a informazioni che registrano come gli utenti interagiscono con prodotti, servizi o piattaforme digitali. Questi dati comprendono un’ampia gamma di informazioni che mostrano come gli utenti utilizzano le applicazioni, quali funzioni preferiscono, quanto tempo trascorrono su determinate pagine e attraverso quali percorsi navigano in un’applicazione. I dati di utilizzo possono includere anche la frequenza di utilizzo, i timestamp delle attività, gli indirizzi IP, le informazioni sul dispositivo e i dati sulla posizione. Sono particolarmente preziosi per l’analisi del comportamento degli utenti, l’ottimizzazione delle esperienze utente, la personalizzazione dei contenuti e il miglioramento di prodotti o servizi. Inoltre, i dati di utilizzo svolgono un ruolo cruciale nell’identificazione di tendenze, preferenze e possibili aree problematiche all’interno delle offerte digitali.
- Dati personali: “Dati personali” sono tutte le informazioni relative a una persona fisica identificata o identificabile (di seguito “interessato”); si considera identificabile una persona fisica che può essere identificata, direttamente o indirettamente, in particolare mediante riferimento a un identificativo come un nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online (ad es. un cookie) o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
- Dati di protocollo: I dati di protocollo sono informazioni su eventi o attività che sono stati registrati in un sistema o una rete. Questi dati contengono tipicamente informazioni come timestamp, indirizzi IP, azioni dell’utente, messaggi di errore e altri dettagli sull’utilizzo o il funzionamento di un sistema. I dati di protocollo sono spesso utilizzati per analizzare problemi di sistema, per il monitoraggio della sicurezza o per la creazione di rapporti sulle prestazioni.
- Titolare del trattamento: Per “titolare del trattamento” si intende la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali.
- Trattamento: Per “trattamento” si intende qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati, applicate a dati personali. Il termine è ampio e comprende praticamente qualsiasi gestione dei dati, sia essa la raccolta, la valutazione, la memorizzazione, la trasmissione o la cancellazione.
Creato con il generatore di privacy policy gratuito Datenschutz-Generator.de del Dr. Thomas Schwenke