Dichiarazione sulla protezione dei dati
Preambolo
Con la seguente dichiarazione sulla protezione dei dati desideriamo informarLa su quali tipi di dati personali che La riguardano (di seguito denominati anche semplicemente «dati») trattiamo, per quali finalità e in quale misura nell’ambito della messa a disposizione della nostra applicazione.
I termini utilizzati non sono specifici di un genere.
Ultimo aggiornamento: 8 aprile 2026
Indice
- Preambolo
- Titolare del trattamento
- Contatto del consulente per la protezione dei dati
- Panoramica dei trattamenti
- Basi giuridiche rilevanti
- Misure di sicurezza
- Comunicazione di dati personali
- Trasferimenti internazionali di dati
- Informazioni generali sulla conservazione e la cancellazione dei dati
- Prestazioni commerciali
- Processi e procedure aziendali
- Fornitori e servizi utilizzati nell’ambito dell’attività commerciale
- Messa a disposizione dell’offerta online e web hosting
- Trattamento dei dati nell’ambito dell’applicazione (app)
- Registrazione, accesso e account utente
- Gestione dei contatti e delle richieste
- Videoconferenze, riunioni online, webinar e condivisione dello schermo
- Servizi cloud
- Comunicazione pubblicitaria via e-mail, posta, fax o telefono
- Presenze nei social network (social media)
- Strumenti di gestione, organizzazione e ausilio
- Trattamento dei dati nell’ambito dei rapporti di lavoro
- Procedura di candidatura
Titolare del trattamento
Claimity AG
Wisentalstrasse 7a
8185 Winkel
Svizzera
E-mail: info@claimity.ch
Persone autorizzate a rappresentare la società: Burim Kryeziu
Indirizzo e-mail: info@claimity.ch
Contatto del consulente per la protezione dei dati
Per le questioni relative alla protezione dei dati ci rivolgiamo al nostro consulente per la protezione dei dati:
Panoramica dei trattamenti
La seguente panoramica riassume i tipi di dati trattati e le finalità del loro trattamento e rinvia alle persone interessate.
Tipi di dati trattati
- Dati anagrafici.
- Dati dei dipendenti.
- Dati di pagamento.
- Dati di localizzazione.
- Dati di contatto.
- Dati di contenuto.
- Dati contrattuali.
- Dati di utilizzo.
- Metadati, dati di comunicazione e dati procedurali.
- Dati dei candidati.
- Registrazioni di immagini e/o video.
- Registrazioni audio.
- Dati di log.
Categorie di persone interessate
- Destinatari delle prestazioni e committenti.
- Dipendenti.
- Potenziali clienti.
- Interlocutori.
- Utenti.
- Candidati.
- Partner commerciali e contrattuali.
- Mandanti.
- Persone ritratte.
- Terzi.
- Clienti.
Finalità del trattamento
- Fornitura di prestazioni contrattuali e adempimento di obblighi contrattuali.
- Comunicazione.
- Misure di sicurezza.
- Marketing diretto.
- Procedure d’ufficio e organizzative.
- Procedure organizzative e amministrative.
- Procedura di candidatura.
- Feedback.
- Marketing.
- Messa a disposizione della nostra offerta online e facilità d’uso.
- Costituzione ed esecuzione di rapporti di lavoro.
- Infrastruttura informatica.
- Gestione finanziaria e dei pagamenti.
- Relazioni pubbliche.
- Promozione delle vendite.
- Processi aziendali e procedure economico-aziendali.
Basi giuridiche rilevanti
Basi giuridiche rilevanti secondo la legge svizzera sulla protezione dei dati: Se Lei si trova in Svizzera, trattiamo i Suoi dati sulla base della Legge federale sulla protezione dei dati (in breve «LPD»). A differenza, ad esempio, del Regolamento generale sulla protezione dei dati (RGPD), la LPD non prevede in linea di principio l’obbligo di indicare una base giuridica per il trattamento dei dati personali, bensì che il trattamento dei dati personali avvenga secondo il principio della buona fede, sia lecito e proporzionato (art. 6 cpv. 1 e 2 LPD). Inoltre, i dati personali vengono da noi raccolti soltanto per uno scopo determinato e riconoscibile per la persona interessata e vengono trattati soltanto in modo compatibile con tale scopo (art. 6 cpv. 3 LPD).
Misure di sicurezza
Conformemente alle disposizioni di legge, tenendo conto dello stato della tecnica, dei costi di attuazione, nonché della natura, dell’ambito di applicazione, del contesto e delle finalità del trattamento, come anche delle diverse probabilità di accadimento e della gravità della minaccia per i diritti e le libertà delle persone fisiche, adottiamo misure tecniche e organizzative adeguate per garantire un livello di protezione adeguato al rischio.
Tali misure comprendono in particolare la tutela della riservatezza, dell’integrità e della disponibilità dei dati mediante il controllo dell’accesso fisico ed elettronico ai dati, nonché dell’accesso agli stessi, della loro immissione, della loro trasmissione, della garanzia della loro disponibilità e della loro separazione. Abbiamo inoltre predisposto procedure che garantiscono l’esercizio dei diritti delle persone interessate, la cancellazione dei dati e la reazione in caso di minacce ai dati. Teniamo inoltre conto della protezione dei dati personali già nella fase di sviluppo o di selezione di hardware, software e procedure, conformemente al principio della protezione dei dati fin dalla progettazione e per impostazione predefinita.
Protezione delle connessioni online mediante la tecnologia di cifratura TLS/SSL (HTTPS): per proteggere da accessi non autorizzati i dati degli utenti trasmessi tramite i nostri servizi online, ci avvaliamo della tecnologia di cifratura TLS/SSL. Secure Sockets Layer (SSL) e Transport Layer Security (TLS) sono i pilastri della trasmissione sicura dei dati su Internet. Queste tecnologie cifrano le informazioni trasmesse tra il sito web o l’app e il browser dell’utente (o tra due server), proteggendo così i dati da accessi non autorizzati. TLS, in quanto versione evoluta e più sicura di SSL, garantisce che tutte le trasmissioni di dati soddisfino i più elevati standard di sicurezza. Se un sito web è protetto da un certificato SSL/TLS, ciò è segnalato dalla visualizzazione di HTTPS nell’URL. Ciò funge da indicatore per gli utenti del fatto che i loro dati vengono trasmessi in modo sicuro e cifrato.
Comunicazione di dati personali
Nell’ambito del nostro trattamento di dati personali può accadere che questi vengano trasmessi o comunicati ad altri enti, imprese, unità organizzative giuridicamente indipendenti o persone. Tra i destinatari di tali dati possono figurare, ad esempio, fornitori di servizi incaricati di compiti informatici oppure fornitori di servizi e contenuti integrati in un sito web. In tali casi rispettiamo le disposizioni di legge e concludiamo in particolare con i destinatari dei Suoi dati i relativi contratti o accordi volti alla protezione dei Suoi dati.
Trasferimenti internazionali di dati
Comunicazione di dati personali all’estero: conformemente alla LPD, comunichiamo dati personali all’estero soltanto se è garantita una protezione adeguata delle persone interessate (art. 16 LPD). Qualora il Consiglio federale non abbia constatato l’esistenza di una protezione adeguata (elenco: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), adottiamo misure di sicurezza alternative.
Per i trasferimenti di dati verso gli Stati Uniti ci basiamo in via prioritaria sul Data Privacy Framework (DPF), riconosciuto quale quadro giuridico sicuro mediante una decisione di adeguatezza della Svizzera del 15 settembre 2024. Abbiamo inoltre concluso con i rispettivi fornitori clausole standard di protezione dei dati, approvate dall’Incaricato federale della protezione dei dati e della trasparenza (IFPDT), che stabiliscono obblighi contrattuali per la protezione dei Suoi dati.
Questa doppia tutela garantisce una protezione completa dei Suoi dati: il DPF costituisce il livello di protezione primario, mentre le clausole standard di protezione dei dati fungono da garanzia supplementare. Qualora dovessero intervenire modifiche nell’ambito del DPF, le clausole standard di protezione dei dati subentrano quale affidabile soluzione di riserva. In tal modo ci assicuriamo che i Suoi dati rimangano sempre adeguatamente protetti anche in caso di eventuali cambiamenti politici o giuridici.
Per ciascun fornitore di servizi La informiamo se è certificato secondo il DPF e se sussistono clausole standard di protezione dei dati. L’elenco delle imprese certificate e ulteriori informazioni sul DPF sono disponibili sul sito web del Dipartimento del Commercio degli Stati Uniti all’indirizzo https://www.dataprivacyframework.gov/ (in lingua inglese).
Per i trasferimenti di dati verso altri Paesi terzi si applicano misure di sicurezza corrispondenti, tra cui trattati internazionali, garanzie specifiche, clausole standard di protezione dei dati approvate dall’IFPDT oppure norme interne all’impresa sulla protezione dei dati riconosciute preventivamente dall’IFPDT o da un’autorità di protezione dei dati competente di un altro Paese.
Informazioni generali sulla conservazione e la cancellazione dei dati
Cancelliamo i dati personali da noi trattati conformemente alle disposizioni di legge non appena i consensi su cui si basano vengono revocati o non sussistono ulteriori basi giuridiche per il trattamento. Ciò riguarda i casi in cui la finalità originaria del trattamento viene meno o i dati non sono più necessari. Sono previste eccezioni a questa regola qualora obblighi di legge o interessi particolari richiedano una conservazione o un’archiviazione più lunga dei dati.
In particolare, i dati che devono essere conservati per motivi di diritto commerciale o fiscale o la cui conservazione è necessaria per l’esercizio di azioni legali o per la tutela dei diritti di altre persone fisiche o giuridiche devono essere archiviati di conseguenza.
Le nostre indicazioni sulla protezione dei dati contengono informazioni supplementari sulla conservazione e la cancellazione dei dati che si applicano specificamente a determinati processi di trattamento.
In presenza di più indicazioni sulla durata di conservazione o sui termini di cancellazione di un dato, è sempre determinante il termine più lungo. I dati che non sono più conservati per la finalità originariamente prevista, bensì in virtù di disposizioni di legge o di altri motivi, sono da noi trattati esclusivamente per i motivi che ne giustificano la conservazione.
Conservazione e cancellazione dei dati
I seguenti termini generali si applicano alla conservazione e all’archiviazione secondo il diritto svizzero:
- 10 anni - Termine di conservazione per libri e registrazioni, conti annuali, inventari, relazioni sulla gestione, bilanci di apertura, giustificativi contabili e fatture, nonché tutte le necessarie istruzioni di lavoro e gli altri documenti organizzativi (art. 958f del Codice delle obbligazioni svizzero (CO)).
- 10 anni - I dati necessari per tenere conto di potenziali pretese di risarcimento del danno o di analoghe pretese e diritti contrattuali, nonché per il trattamento delle relative richieste, sulla base di precedenti esperienze commerciali e delle consuete prassi del settore, vengono conservati per il periodo del termine di prescrizione legale di dieci anni, a meno che non sia determinante un termine più breve di cinque anni, applicabile in determinati casi (art. 127, 130 CO). Si prescrivono in cinque anni i crediti per pigioni, fitti e interessi di capitali, nonché per altre prestazioni periodiche, per forniture di viveri, per pensione alimentare e per debiti d’albergo, nonché per lavori di artigiani, vendita al minuto di merci, cura medica, lavori professionali di avvocati, procuratori, agenti di diritto e notai, e quelli derivanti dal rapporto di lavoro dei lavoratori (art. 128 CO).
Prestazioni commerciali
Trattiamo i dati personali dei nostri partner contrattuali e commerciali, quali clienti, committenti, potenziali clienti, fornitori e altri partner di cooperazione (collettivamente «partner contrattuali»), ai fini dell’avvio, dell’esecuzione e della gestione di rapporti contrattuali e di rapporti giuridici analoghi. Ciò comprende anche le misure precontrattuali adottate su richiesta, nonché la comunicazione in relazione al rispettivo rapporto contrattuale.
Il trattamento serve in particolare all’adempimento dei nostri obblighi contrattuali principali e accessori. Rientrano in tale ambito la fornitura delle prestazioni convenute, eventuali obblighi di aggiornamento e di informazione, la gestione della garanzia e di altre turbative della prestazione, la gestione di revoche, disdette di rapporti obbligatori di durata, annullamenti, rimborsi, nonché il trattamento di altre dichiarazioni e richieste relative al contratto. Sono compresi sia i contratti singoli sia i rapporti contrattuali continuativi.
Vengono trattati in particolare dati di base quali nome, indirizzo ed eventualmente ditta, dati di contatto quali indirizzo e-mail e numero di telefono, dati contrattuali e relativi alle prestazioni quali oggetto del contratto, durata del contratto, numero d’ordine o di pratica, dati di utilizzo e relativi alle prestazioni, dati di pagamento e di fatturazione, nonché contenuti e cronologie delle comunicazioni. Se necessario, trattiamo anche i dati che ci vengono resi noti o trasmessi nell’ambito dell’esecuzione di un incarico.
Trattiamo inoltre i dati per la tutela dei nostri diritti e per l’adempimento di obblighi di legge. Ciò comprende in particolare gli obblighi di conservazione previsti dal diritto commerciale e fiscale, gli obblighi di documentazione ed eventualmente gli obblighi di prova e di rendiconto. Il trattamento avviene inoltre sulla base dei nostri interessi legittimi a una corretta gestione aziendale, all’amministrazione interna, alla gestione dei rischi e alla sicurezza informatica, nonché alla protezione della nostra attività commerciale e dei nostri partner contrattuali da abusi e da minacce a dati, segreti e altri beni giuridici. Ciò può comprendere anche il coinvolgimento di fornitori di servizi esterni quali fornitori di servizi informatici e di telecomunicazione, imprese di trasporto e logistica, prestatori di servizi di pagamento, banche, consulenti fiscali e legali o altri ausiliari, nella misura in cui ciò sia necessario per l’esecuzione del contratto o per l’adempimento di obblighi di legge.
Una comunicazione di dati personali a terzi avviene esclusivamente nella misura in cui ciò sia necessario per l’adempimento del contratto, per l’esecuzione di misure precontrattuali, per la tutela di interessi legittimi o per l’adempimento di obblighi di legge. Sui trattamenti che vanno oltre, in particolare a fini di marketing, informiamo separatamente nell’ambito della presente dichiarazione sulla protezione dei dati.
Quali dati siano necessari nel singolo caso viene comunicato ai partner contrattuali al momento della raccolta dei dati, ad esempio nei moduli online mediante apposita indicazione o nel contatto personale.
La cancellazione dei dati avviene non appena essi non sono più necessari per le finalità sopra indicate e non vi si oppongono obblighi legali di conservazione. I termini legali di conservazione, in particolare secondo il diritto commerciale e fiscale, possono richiedere una conservazione più lunga. I dati trasmessi nell’ambito di un incarico concreto vengono da noi cancellati dopo la conclusione dell’incarico e la scadenza di eventuali termini di conservazione, purché non sussistano ulteriori obblighi legali o contrattuali di conservazione.
La base giuridica del trattamento è l’art. 6 par. 1 lett. b RGPD per l’esecuzione di misure precontrattuali e per l’adempimento del rispettivo rapporto contrattuale, nonché l’art. 6 par. 1 lett. c RGPD per l’adempimento di obblighi di legge. Se il trattamento si basa su interessi legittimi, esso avviene sulla base dell’art. 6 par. 1 lett. f RGPD. Se il trattamento si fonda sull’art. 6 par. 1 lett. f RGPD, esso avviene per la tutela dei nostri interessi legittimi a un’organizzazione aziendale corretta ed efficiente, all’amministrazione interna e alla documentazione delle operazioni commerciali, all’esercizio e alla difesa di diritti in sede giudiziaria, alla garanzia della sicurezza informatica e dei dati, alla prevenzione di abusi e frodi, nonché alla gestione economica e allo sviluppo della nostra attività commerciale. Tali interessi consistono in particolare nel garantire un’attività commerciale sicura e giuridicamente certa, nonché nel salvaguardare la nostra capacità d’azione imprenditoriale.
- Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono). Dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente).
- Persone interessate: Destinatari delle prestazioni e committenti; potenziali clienti. Partner commerciali e contrattuali.
- Finalità del trattamento e interessi legittimi: Fornitura di prestazioni contrattuali e adempimento di obblighi contrattuali; comunicazione; procedure d’ufficio e organizzative; procedure organizzative e amministrative. Processi aziendali e procedure economico-aziendali.
- Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
Ulteriori indicazioni su processi di trattamento, procedure e servizi
- Servizi di intermediazione e mediazione: Trattiamo i dati dei nostri committenti e delle persone interessate conformemente all’incarico sottostante. Possiamo inoltre trattare le indicazioni sulle caratteristiche e sulle circostanze di persone o di beni di loro proprietà, se ciò rientra nell’oggetto del nostro incarico. Può trattarsi, ad esempio, di indicazioni sulle circostanze di vita personali, su beni mobili o immobili e sulla situazione finanziaria.
Nella misura in cui ciò sia necessario per l’adempimento del contratto o richiesto dalla legge, oppure autorizzato dai committenti o fondato sui nostri interessi legittimi, rendiamo noti o trasmettiamo i dati dei clienti, nell’ambito di richieste di copertura, conclusioni e gestione di contratti, ai fornitori delle prestazioni intermediate, come ad es. periti ed esperti. Basi giuridiche: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) RGPD).
Processi e procedure aziendali
I dati personali dei destinatari delle prestazioni e dei committenti - tra cui clienti, clientela o, in casi particolari, mandanti, pazienti o partner commerciali, nonché altri terzi - vengono trattati nell’ambito di rapporti contrattuali e di rapporti giuridici analoghi, nonché di misure precontrattuali quali l’avvio di relazioni commerciali. Questo trattamento dei dati supporta e facilita i processi aziendali in ambiti quali la gestione dei clienti, le vendite, il traffico dei pagamenti, la contabilità e la gestione dei progetti.
I dati raccolti servono ad adempiere gli obblighi contrattuali e a rendere efficienti i processi aziendali. Ciò comprende la gestione delle transazioni commerciali, la gestione delle relazioni con i clienti, l’ottimizzazione delle strategie di vendita e la garanzia dei processi interni di contabilità e finanza. I dati supportano inoltre la tutela dei diritti del titolare del trattamento e favoriscono i compiti amministrativi e l’organizzazione dell’impresa.
I dati personali possono essere comunicati a terzi se ciò è necessario per il conseguimento delle finalità indicate o per l’adempimento di obblighi di legge. Alla scadenza dei termini legali di conservazione o quando la finalità del trattamento viene meno, i dati vengono cancellati. Ciò comprende anche i dati che devono essere conservati più a lungo in virtù di obblighi di prova fiscali e legali.
- Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e contributi testuali o visivi, nonché le informazioni che li riguardano, come ad es. indicazioni sulla paternità o sul momento della creazione); dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente); dati di utilizzo (ad es. pagine visualizzate e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzionalità); metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, indicazioni temporali, numeri di identificazione, persone coinvolte); dati di log (ad es. file di log relativi a login o al recupero di dati o ai tempi di accesso.). Dati dei dipendenti (informazioni su collaboratori e altre persone in un rapporto di lavoro).
- Persone interessate: Destinatari delle prestazioni e committenti; potenziali clienti; interlocutori; partner commerciali e contrattuali; clienti; terzi; mandanti. Dipendenti (ad es. impiegati, candidati, collaboratori temporanei e altri collaboratori).
- Finalità del trattamento e interessi legittimi: Fornitura di prestazioni contrattuali e adempimento di obblighi contrattuali; procedure d’ufficio e organizzative; processi aziendali e procedure economico-aziendali; misure di sicurezza; messa a disposizione della nostra offerta online e facilità d’uso; comunicazione; gestione finanziaria e dei pagamenti; infrastruttura informatica (gestione e messa a disposizione di sistemi informativi e dispositivi tecnici (computer, server, ecc.)); marketing. Promozione delle vendite.
- Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
Ulteriori indicazioni su processi di trattamento, procedure e servizi
- Gestione dei mandanti: Le procedure necessarie nell’ambito della gestione dei mandanti comprendono, ad esempio, l’acquisizione e l’accettazione di nuovi mandanti, lo sviluppo di strategie per promuovere la fidelizzazione dei mandanti, nonché la garanzia di una comunicazione efficace con i mandanti e della fissazione degli appuntamenti. Viene fornito un servizio completo ai mandanti. Queste procedure comprendono anche la tenuta e la gestione dei fascicoli dei mandanti, la documentazione sicura degli atti giuridici e la garanzia della riservatezza e dell’integrità dei dati dei mandanti. Vengono inoltre definiti processi per la comunicazione di informazioni sui mandanti a terzi, come ad esempio tribunali o altri prestatori di servizi giuridici. Sono implementate procedure per la cancellazione sicura e conforme alla protezione dei dati dei dati dei mandanti, non appena questi non sono più necessari o i termini legali di conservazione sono scaduti; Basi giuridiche: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) RGPD), obbligo legale (art. 6 par. 1 frase 1 lett. c) RGPD), interessi legittimi (art. 6 par. 1 frase 1 lett. f) RGPD).
- Gestione e cura dei contatti: Procedure necessarie nell’ambito dell’organizzazione, della cura e della protezione delle informazioni di contatto (ad es. creazione e manutenzione di una banca dati centrale dei contatti, aggiornamenti regolari delle informazioni di contatto, monitoraggio dell’integrità dei dati, implementazione di misure di protezione dei dati, garanzia dei controlli di accesso, esecuzione di backup e ripristini dei dati di contatto, formazione dei collaboratori nell’uso efficace di software di gestione dei contatti, verifica regolare della cronologia delle comunicazioni e adeguamento delle strategie di contatto); Basi giuridiche: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) RGPD), interessi legittimi (art. 6 par. 1 frase 1 lett. f) RGPD).
- Account cliente: I clienti possono creare un account all’interno della nostra offerta online (ad es. account cliente o account utente, in breve «account cliente»). Se la registrazione di un account cliente è necessaria, i clienti ne vengono informati, così come delle indicazioni necessarie per la registrazione. Gli account cliente non sono pubblici e non possono essere indicizzati dai motori di ricerca. Nell’ambito della registrazione, nonché dei successivi accessi e utilizzi dell’account cliente, memorizziamo gli indirizzi IP dei clienti unitamente ai momenti di accesso, al fine di poter dimostrare la registrazione e prevenire eventuali abusi dell’account cliente. In caso di disdetta dell’account cliente, i dati dell’account cliente vengono cancellati dopo il momento della disdetta, a meno che non siano conservati per finalità diverse dalla messa a disposizione nell’account cliente o debbano essere conservati per motivi giuridici (ad es. archiviazione interna dei dati dei clienti, delle procedure di ordinazione o delle fatture). È responsabilità dei clienti salvare i propri dati in caso di disdetta dell’account cliente; Basi giuridiche: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) RGPD), interessi legittimi (art. 6 par. 1 frase 1 lett. f) RGPD).
- Traffico dei pagamenti in generale: Procedure necessarie nell’esecuzione di operazioni di pagamento, nel monitoraggio dei conti bancari e nel controllo dei flussi di pagamento (ad es. creazione e verifica di bonifici, gestione degli addebiti diretti, controllo degli estratti conto, monitoraggio dei pagamenti in entrata e in uscita, gestione degli addebiti respinti, riconciliazione dei conti, cash management); Basi giuridiche: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) RGPD), interessi legittimi (art. 6 par. 1 frase 1 lett. f) RGPD).
- Contabilità, contabilità fornitori, contabilità clienti: Procedure necessarie per la registrazione, il trattamento e il controllo delle operazioni commerciali nell’ambito della contabilità fornitori e clienti (ad es. creazione e verifica di fatture in entrata e in uscita, monitoraggio e gestione delle partite aperte, esecuzione del traffico dei pagamenti, gestione dei solleciti, riconciliazione dei conti nell’ambito di crediti e debiti, contabilità fornitori e contabilità clienti); Basi giuridiche: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) RGPD), obbligo legale (art. 6 par. 1 frase 1 lett. c) RGPD), interessi legittimi (art. 6 par. 1 frase 1 lett. f) RGPD).
- Contabilità finanziaria e imposte: Procedure necessarie per la registrazione, la gestione e il controllo delle operazioni commerciali rilevanti sotto il profilo finanziario, nonché per il calcolo, la dichiarazione e il pagamento delle imposte (ad es. imputazione e contabilizzazione delle operazioni commerciali, allestimento delle chiusure trimestrali e annuali, esecuzione del traffico dei pagamenti, gestione dei solleciti, riconciliazione dei conti, consulenza fiscale, allestimento e presentazione delle dichiarazioni d’imposta, gestione degli adempimenti fiscali); Basi giuridiche: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) RGPD), obbligo legale (art. 6 par. 1 frase 1 lett. c) RGPD), interessi legittimi (art. 6 par. 1 frase 1 lett. f) RGPD).
- Vendite: Procedure necessarie per la pianificazione, l’esecuzione e il controllo di misure volte alla commercializzazione e alla vendita di prodotti o servizi (ad es. acquisizione di clienti, elaborazione e follow-up di offerte, evasione degli ordini, consulenza e assistenza ai clienti, promozione delle vendite, formazione sui prodotti, controllo e analisi delle vendite, gestione dei canali di vendita); Basi giuridiche: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) RGPD), interessi legittimi (art. 6 par. 1 frase 1 lett. f) RGPD).
Fornitori e servizi utilizzati nell’ambito dell’attività commerciale
Nell’ambito della nostra attività commerciale utilizziamo, nel rispetto delle disposizioni di legge, servizi, piattaforme, interfacce o plug-in supplementari di fornitori terzi (in breve «servizi»). Il loro utilizzo si basa sui nostri interessi a una gestione corretta, lecita ed economica della nostra attività commerciale e della nostra organizzazione interna.
- Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e contributi testuali o visivi, nonché le informazioni che li riguardano, come ad es. indicazioni sulla paternità o sul momento della creazione); dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente); dati di utilizzo (ad es. pagine visualizzate e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzionalità). Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, indicazioni temporali, numeri di identificazione, persone coinvolte).
- Persone interessate: Destinatari delle prestazioni e committenti; potenziali clienti. Partner commerciali e contrattuali.
- Finalità del trattamento e interessi legittimi: Fornitura di prestazioni contrattuali e adempimento di obblighi contrattuali; procedure d’ufficio e organizzative. Processi aziendali e procedure economico-aziendali.
- Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
Ulteriori indicazioni su processi di trattamento, procedure e servizi
- Bexio: Gestione dei dati di clienti e fornitori, elaborazione di offerte, fatturazione, contabilità (registrazione e gestione delle operazioni commerciali), contabilità salariale (conteggio degli stipendi), gestione dei pagamenti (monitoraggio dei pagamenti in entrata e in uscita), gestione del magazzino (gestione delle scorte di merci), gestione di compiti e progetti; Fornitore del servizio: bexio AG, Alte Jonastrasse 24, 8640 rapperswil, Svizzera; Basi giuridiche: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) RGPD); Sito web: https://www.bexio.com/; Dichiarazione sulla protezione dei dati: https://www.bexio.com/de-CH/richtlinien/datenschutz. Contratto con il responsabile del trattamento: https://cdn.www.bexio.com/assets/content/documents/legal/auftragsverarbeitung_DE.pdf.
Messa a disposizione dell’offerta online e web hosting
Trattiamo i dati degli utenti per poter mettere a loro disposizione i nostri servizi online. A tal fine trattiamo l’indirizzo IP dell’utente, necessario per trasmettere i contenuti e le funzionalità dei nostri servizi online al browser o al dispositivo terminale degli utenti.
- Tipi di dati trattati: Dati di utilizzo (ad es. pagine visualizzate e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzionalità); metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, indicazioni temporali, numeri di identificazione, persone coinvolte). Dati di log (ad es. file di log relativi a login o al recupero di dati o ai tempi di accesso.).
- Persone interessate: Utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento e interessi legittimi: Messa a disposizione della nostra offerta online e facilità d’uso. Infrastruttura informatica (gestione e messa a disposizione di sistemi informativi e dispositivi tecnici (computer, server, ecc.)).
- Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
Ulteriori indicazioni su processi di trattamento, procedure e servizi
- Messa a disposizione dell’offerta online su spazio di archiviazione in locazione: Per la messa a disposizione della nostra offerta online utilizziamo spazio di archiviazione, capacità di calcolo e software che prendiamo in locazione o otteniamo in altro modo da un corrispondente fornitore di server (denominato anche «web hoster»); Basi giuridiche: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) RGPD).
Trattamento dei dati nell’ambito dell’applicazione (app)
Trattiamo i dati degli utenti della nostra applicazione nella misura in cui ciò sia necessario per mettere a disposizione degli utenti l’applicazione e le sue funzionalità, monitorarne la sicurezza e svilupparla ulteriormente. Possiamo inoltre contattare gli utenti nel rispetto delle disposizioni di legge, qualora la comunicazione sia necessaria per finalità di amministrazione o di utilizzo dell’applicazione. Per il resto, per quanto riguarda il trattamento dei dati degli utenti, rinviamo alle indicazioni sulla protezione dei dati contenute nella presente dichiarazione sulla protezione dei dati.
Basi giuridiche: Il trattamento dei dati necessario per la messa a disposizione delle funzionalità dell’applicazione serve all’adempimento di obblighi contrattuali. Ciò vale anche se la messa a disposizione delle funzioni presuppone un’autorizzazione degli utenti (ad es. abilitazione di funzioni del dispositivo). Se il trattamento dei dati non è necessario per la messa a disposizione delle funzionalità dell’applicazione, ma serve alla sicurezza dell’applicazione o ai nostri interessi economico-aziendali (ad es. raccolta di dati ai fini dell’ottimizzazione dell’applicazione o per finalità di sicurezza), esso avviene sulla base dei nostri interessi legittimi. Se agli utenti viene chiesto espressamente il consenso al trattamento dei loro dati, il trattamento dei dati coperti dal consenso avviene sulla base del consenso.
- Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di utilizzo (ad es. pagine visualizzate e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzionalità); metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, indicazioni temporali, numeri di identificazione, persone coinvolte); dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente). Dati di localizzazione (indicazioni sulla posizione geografica di un dispositivo o di una persona).
- Persone interessate: Utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento e interessi legittimi: Fornitura di prestazioni contrattuali e adempimento di obblighi contrattuali; misure di sicurezza. Messa a disposizione della nostra offerta online e facilità d’uso.
- Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
Ulteriori indicazioni su processi di trattamento, procedure e servizi
- Utilizzo commerciale: Trattiamo i dati degli utenti della nostra applicazione, degli utenti registrati e di eventuali utenti di prova (di seguito denominati uniformemente «utenti»), al fine di poter fornire loro le nostre prestazioni contrattuali, nonché sulla base di interessi legittimi, al fine di poter garantire la sicurezza della nostra applicazione e svilupparla ulteriormente. Le indicazioni necessarie sono contrassegnate come tali nell’ambito della conclusione del contratto di utilizzo, di incarico, di ordinazione o di un contratto analogo e possono comprendere le indicazioni necessarie per la fornitura delle prestazioni e per l’eventuale fatturazione, nonché informazioni di contatto per poter procedere a eventuali consultazioni; Basi giuridiche: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) RGPD).
- Memorizzazione di un identificatore universale e univoco (UUID): Ai fini dell’analisi dell’utilizzo e della funzionalità dell’applicazione, nonché della memorizzazione delle impostazioni degli utenti, l’applicazione memorizza un cosiddetto identificatore universale e univoco (in inglese «Universally Unique Identifier», UUID). Tale identificatore viene generato al momento dell’installazione di questa applicazione (non è tuttavia collegato al dispositivo, quindi non costituisce un identificativo del dispositivo in tal senso), rimane memorizzato tra un avvio e l’altro dell’applicazione e nel corso dei suoi aggiornamenti e viene cancellato quando gli utenti rimuovono l’applicazione dal proprio dispositivo.
- Trattamento dei contatti memorizzati: Nell’ambito dell’utilizzo della nostra applicazione vengono trattate le informazioni di contatto di persone (nome, indirizzo e-mail, numero di telefono) memorizzate nella rubrica del dispositivo. L’utilizzo delle informazioni di contatto presuppone un’autorizzazione degli utenti, revocabile in qualsiasi momento. L’utilizzo delle informazioni di contatto serve unicamente alla messa a disposizione della rispettiva funzionalità della nostra applicazione, conformemente alla sua descrizione nei confronti degli utenti o al suo funzionamento tipico e prevedibile. Gli utenti sono informati del fatto che il trattamento delle informazioni di contatto deve essere consentito e, in particolare nel caso di persone fisiche, richiede il loro consenso o un’autorizzazione legale.
- Utilizzo dei dati di contatto ai fini della verifica dei contatti: I dati dei contatti memorizzati nella rubrica del dispositivo possono essere utilizzati per verificare se tali contatti utilizzano anche la nostra applicazione. A tal fine, i dati di contatto dei rispettivi contatti (tra cui il numero di telefono, l’indirizzo e-mail e i nomi) vengono caricati sul nostro server e utilizzati esclusivamente ai fini della verifica.
- Trattamento dei dati di localizzazione: Nell’ambito dell’utilizzo della nostra applicazione vengono trattati i dati di localizzazione rilevati dal dispositivo utilizzato o altrimenti inseriti dagli utenti. L’utilizzo dei dati di localizzazione presuppone un’autorizzazione degli utenti, revocabile in qualsiasi momento. L’utilizzo dei dati di localizzazione serve unicamente alla messa a disposizione della rispettiva funzionalità della nostra applicazione, conformemente alla sua descrizione nei confronti degli utenti o al suo funzionamento tipico e prevedibile.
Registrazione, accesso e account utente
Gli utenti possono creare un account utente. Nell’ambito della registrazione vengono comunicate agli utenti le indicazioni obbligatorie richieste, che vengono trattate ai fini della messa a disposizione dell’account utente sulla base dell’adempimento di obblighi contrattuali. Tra i dati trattati figurano in particolare le informazioni di accesso (nome utente, password e un indirizzo e-mail).
Nell’ambito dell’utilizzo delle nostre funzioni di registrazione e di accesso, nonché dell’utilizzo dell’account utente, memorizziamo l’indirizzo IP e il momento della rispettiva azione dell’utente. La memorizzazione avviene sulla base dei nostri interessi legittimi, nonché di quelli degli utenti, alla protezione da abusi e da altri utilizzi non autorizzati. Tali dati non vengono di norma comunicati a terzi, a meno che ciò non sia necessario per far valere le nostre pretese o sussista un obbligo legale in tal senso.
Gli utenti possono essere informati via e-mail in merito a eventi rilevanti per il loro account utente, quali ad es. modifiche tecniche.
- Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e contributi testuali o visivi, nonché le informazioni che li riguardano, come ad es. indicazioni sulla paternità o sul momento della creazione); dati di utilizzo (ad es. pagine visualizzate e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzionalità). Dati di log (ad es. file di log relativi a login o al recupero di dati o ai tempi di accesso.).
- Persone interessate: Utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento e interessi legittimi: Fornitura di prestazioni contrattuali e adempimento di obblighi contrattuali; misure di sicurezza; procedure organizzative e amministrative. Messa a disposizione della nostra offerta online e facilità d’uso.
- Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati». Cancellazione dopo la disdetta.
Ulteriori indicazioni su processi di trattamento, procedure e servizi
- Registrazione con nome reale: In ragione della natura della nostra community, chiediamo agli utenti di utilizzare la nostra offerta soltanto con il proprio nome reale. Ciò significa che l’uso di pseudonimi non è consentito; Basi giuridiche: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) RGPD).
- I profili degli utenti non sono pubblici: I profili degli utenti non sono visibili né accessibili pubblicamente.
- Autenticazione a due fattori: L’autenticazione a due fattori offre un livello di sicurezza supplementare per il Suo account utente e garantisce che solo Lei possa accedere al Suo account, anche qualora un’altra persona conosca la Sua password. A tal fine, oltre alla Sua password, Lei deve eseguire un’ulteriore misura di autenticazione (ad es. inserire un codice inviato a un dispositivo mobile). La informeremo in merito alla procedura da noi utilizzata; Basi giuridiche: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) RGPD).
Gestione dei contatti e delle richieste
In caso di contatto con noi (ad es. per posta, tramite modulo di contatto, e-mail, telefono o social media), nonché nell’ambito di relazioni esistenti con utenti e relazioni commerciali, le indicazioni delle persone che ci contattano vengono trattate nella misura in cui ciò sia necessario per rispondere alle richieste di contatto e per eventuali misure richieste.
- Tipi di dati trattati: Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e contributi testuali o visivi, nonché le informazioni che li riguardano, come ad es. indicazioni sulla paternità o sul momento della creazione). Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, indicazioni temporali, numeri di identificazione, persone coinvolte).
- Persone interessate: Interlocutori.
- Finalità del trattamento e interessi legittimi: Comunicazione; procedure organizzative e amministrative; feedback (ad es. raccolta di feedback tramite modulo online). Messa a disposizione della nostra offerta online e facilità d’uso.
- Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
Ulteriori indicazioni su processi di trattamento, procedure e servizi
- Modulo di contatto: In caso di contatto tramite il nostro modulo di contatto, via e-mail o tramite altri canali di comunicazione, trattiamo i dati personali che ci vengono trasmessi per rispondere alla rispettiva richiesta e per evaderla. Ciò comprende di norma indicazioni quali nome, informazioni di contatto ed eventualmente ulteriori informazioni che ci vengono comunicate e che sono necessarie per un’adeguata evasione. Utilizziamo tali dati esclusivamente per la finalità indicata della presa di contatto e della comunicazione; Basi giuridiche: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) RGPD), interessi legittimi (art. 6 par. 1 frase 1 lett. f) RGPD).
Videoconferenze, riunioni online, webinar e condivisione dello schermo
Utilizziamo piattaforme e applicazioni di altri fornitori (di seguito denominate «piattaforme di conferenza») ai fini dello svolgimento di conferenze video e audio, webinar e altri tipi di riunioni video e audio (di seguito denominati collettivamente «conferenza»). Nella scelta delle piattaforme di conferenza e delle loro prestazioni rispettiamo le disposizioni di legge.
Dati trattati dalle piattaforme di conferenza: Nell’ambito della partecipazione a una conferenza, le piattaforme di conferenza trattano i dati personali dei partecipanti indicati di seguito. L’entità del trattamento dipende, da un lato, da quali dati vengono richiesti nell’ambito di una determinata conferenza (ad es. indicazione di dati di accesso o del nome reale) e da quali indicazioni facoltative vengono fornite dai partecipanti. Oltre al trattamento per lo svolgimento della conferenza, i dati dei partecipanti possono essere trattati dalle piattaforme di conferenza anche per finalità di sicurezza o di ottimizzazione del servizio. Tra i dati trattati figurano dati personali (nome, cognome), informazioni di contatto (indirizzo e-mail, numero di telefono), dati di accesso (codici di accesso o password), immagini del profilo, indicazioni sulla posizione/funzione professionale, l’indirizzo IP dell’accesso a Internet, indicazioni sui dispositivi terminali dei partecipanti, sul loro sistema operativo, sul browser e sulle relative impostazioni tecniche e linguistiche, informazioni sui processi comunicativi di contenuto, vale a dire input nelle chat nonché dati audio e video, come anche l’utilizzo di altre funzioni disponibili (ad es. sondaggi). I contenuti delle comunicazioni sono cifrati nella misura resa tecnicamente disponibile dai fornitori delle conferenze. Se i partecipanti sono registrati come utenti presso le piattaforme di conferenza, possono essere trattati ulteriori dati in conformità all’accordo con il rispettivo fornitore della conferenza.
Verbalizzazione e registrazioni: Qualora vengano verbalizzati input testuali, risultati della partecipazione (ad es. di sondaggi) nonché registrazioni video o audio, ciò viene comunicato in anticipo ai partecipanti in modo trasparente e a questi viene chiesto - nella misura necessaria - il loro consenso.
Misure di protezione dei dati dei partecipanti: Per i dettagli sul trattamento dei Suoi dati da parte delle piattaforme di conferenza, La preghiamo di prendere visione delle loro indicazioni sulla protezione dei dati e di selezionare, nell’ambito delle impostazioni delle piattaforme di conferenza, le impostazioni di sicurezza e di protezione dei dati per Lei ottimali. La preghiamo inoltre di provvedere, per la durata di una videoconferenza, alla protezione dei dati e della personalità sullo sfondo della Sua ripresa (ad es. avvisando i coinquilini, chiudendo le porte a chiave e utilizzando, per quanto tecnicamente possibile, la funzione di sfocatura dello sfondo). I link alle sale conferenza e i dati di accesso non devono essere comunicati a terzi non autorizzati.
Indicazioni sulle basi giuridiche: Se, oltre alle piattaforme di conferenza, anche noi trattiamo i dati degli utenti e chiediamo agli utenti il loro consenso all’impiego delle piattaforme di conferenza o di determinate funzioni (ad es. consenso alla registrazione di conferenze), la base giuridica del trattamento è tale consenso. Il nostro trattamento può inoltre essere necessario per l’adempimento dei nostri obblighi contrattuali (ad es. negli elenchi dei partecipanti, in caso di rielaborazione dei risultati dei colloqui, ecc.). Per il resto, i dati degli utenti vengono trattati sulla base dei nostri interessi legittimi a una comunicazione efficiente e sicura con i nostri interlocutori.
- Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e contributi testuali o visivi, nonché le informazioni che li riguardano, come ad es. indicazioni sulla paternità o sul momento della creazione); dati di utilizzo (ad es. pagine visualizzate e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzionalità); registrazioni di immagini e/o video (ad es. fotografie o registrazioni video di una persona); registrazioni audio. Dati di log (ad es. file di log relativi a login o al recupero di dati o ai tempi di accesso.).
- Persone interessate: Interlocutori; utenti (ad es. visitatori del sito web, utenti di servizi online). Persone ritratte.
- Finalità del trattamento e interessi legittimi: Fornitura di prestazioni contrattuali e adempimento di obblighi contrattuali; comunicazione. Procedure d’ufficio e organizzative.
- Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
Ulteriori indicazioni su processi di trattamento, procedure e servizi
- Microsoft Teams: Utilizzo per lo svolgimento di eventi online e conferenze, nonché per la comunicazione con partecipanti interni ed esterni. Vengono impiegate la trasmissione vocale, i messaggi diretti, la comunicazione di gruppo e le funzioni di collaborazione; vengono trattati nome, dati di contatto professionali, profilo lavorativo, partecipazione nonché contenuti (audio/video, voce, chat, file, trascrizione vocale) per finalità e nell’interesse di incrementi di efficienza e produttività, efficienza dei costi, flessibilità, mobilità, miglioramento della comunicazione, sicurezza informatica, utilizzo di una piattaforma centrale nonché gestione delle attività commerciali di Microsoft. I segnali audio non vengono di norma memorizzati, salvo in caso di registrazione attivata. Le registrazioni di riunioni e conferenze vengono memorizzate per impostazione predefinita per 90 giorni, a meno che non venga stabilita una durata diversa. I contenuti delle chat e dei file vengono memorizzati secondo le direttive stabilite dall’amministratore o dall’utente; per impostazione predefinita non è prevista alcuna cancellazione automatica. I canali devono essere rinnovati ogni 180 giorni, altrimenti i contenuti vengono cancellati. Vengono inoltre trattati dati di log, diagnostici e metadati generati dal sistema e raccolti dati diagnostici per la stabilità, la sicurezza e il miglioramento dei prodotti; Fornitore del servizio: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Basi giuridiche: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) RGPD); Sito web: https://www.microsoft.com/de-de/microsoft-teams/; Dichiarazione sulla protezione dei dati: https://privacy.microsoft.com/de-de/privacystatement, Informazioni sulla sicurezza: https://www.microsoft.com/de-de/trustcenter. Base per i trasferimenti verso Paesi terzi: Data Privacy Framework (DPF), clausole contrattuali standard.
Servizi cloud
Utilizziamo servizi software accessibili tramite Internet ed eseguiti sui server dei rispettivi fornitori (cosiddetti «servizi cloud», denominati anche «Software as a Service») per l’archiviazione e la gestione di contenuti (ad es. archiviazione e gestione di documenti, scambio di documenti, contenuti e informazioni con determinati destinatari o pubblicazione di contenuti e informazioni).
In tale ambito possono essere trattati dati personali e memorizzati sui server dei fornitori, nella misura in cui questi siano parte di processi di comunicazione con noi o vengano altrimenti da noi trattati come illustrato nella presente dichiarazione sulla protezione dei dati. Tra tali dati possono figurare in particolare dati di base e dati di contatto degli utenti, dati relativi a operazioni, contratti, altri processi e i relativi contenuti. I fornitori dei servizi cloud trattano inoltre dati di utilizzo e metadati, che vengono da loro utilizzati per finalità di sicurezza e per l’ottimizzazione del servizio.
Se, con l’ausilio dei servizi cloud, mettiamo a disposizione di altri utenti o su siti web accessibili al pubblico moduli o altri documenti e contenuti, i fornitori possono memorizzare cookie sui dispositivi degli utenti per finalità di analisi web o per memorizzare le impostazioni degli utenti (ad es. nel caso del controllo dei media).
- Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e contributi testuali o visivi, nonché le informazioni che li riguardano, come ad es. indicazioni sulla paternità o sul momento della creazione); dati di utilizzo (ad es. pagine visualizzate e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzionalità). Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, indicazioni temporali, numeri di identificazione, persone coinvolte).
- Persone interessate: Potenziali clienti; interlocutori; partner commerciali e contrattuali. Utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento e interessi legittimi: Procedure d’ufficio e organizzative; infrastruttura informatica (gestione e messa a disposizione di sistemi informativi e dispositivi tecnici (computer, server, ecc.)). Messa a disposizione della nostra offerta online e facilità d’uso.
- Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
Ulteriori indicazioni su processi di trattamento, procedure e servizi
- Microsoft 365 e servizi cloud Microsoft: Messa a disposizione di applicazioni, protezione di dati e sistemi informatici, nonché utilizzo di dati di log, diagnostici e metadati generati dal sistema per l’esecuzione del contratto da parte di Microsoft. Vengono trattati dati di contatto (nome, indirizzo e-mail), dati di contenuto (file, commenti, profili), dati di configurazione del software e di inventario, dati di connettività e di configurazione dei dispositivi, interazioni lavorative (badge swipe) nonché dati di log e metadati. Il trattamento avviene per finalità di incremento dell’efficienza e della produttività, efficienza dei costi, flessibilità, mobilità, miglioramento della comunicazione, integrazione dei servizi Microsoft, sicurezza informatica e gestione delle attività commerciali di Microsoft. La conservazione dei dati è disciplinata dai rispettivi documenti e dalle direttive aziendali; per Defender (protezione di dati e sistemi informatici) fino a 12 mesi, per la gestione della stampa 10 giorni. Vengono inoltre raccolti dati diagnostici per la stabilità e il miglioramento dei prodotti; Fornitore del servizio: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Basi giuridiche: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) RGPD); Sito web: https://microsoft.com/de-de; Dichiarazione sulla protezione dei dati: https://privacy.microsoft.com/de-de/privacystatement, Informazioni sulla sicurezza: https://www.microsoft.com/de-de/trustcenter; Contratto con il responsabile del trattamento: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base per i trasferimenti verso Paesi terzi: Data Privacy Framework (DPF), clausole contrattuali standard.
- Microsoft Azure: Prestazioni nel campo della messa a disposizione di infrastruttura informatica e dei servizi connessi (ad es. spazio di archiviazione e/o capacità di calcolo); Fornitore del servizio: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda; Basi giuridiche: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) RGPD); Sito web: https://azure.microsoft.com; Dichiarazione sulla protezione dei dati: https://privacy.microsoft.com/de-de/privacystatement; Contratto con il responsabile del trattamento: https://azure.microsoft.com/de-de/support/legal/. Base per i trasferimenti verso Paesi terzi: Data Privacy Framework (DPF), clausole contrattuali standard (https://azure.microsoft.com/en-us/support/legal/).
Comunicazione pubblicitaria via e-mail, posta, fax o telefono
Trattiamo dati personali ai fini della comunicazione pubblicitaria, che può avvenire attraverso diversi canali, quali ad es. e-mail, telefono, posta o fax, conformemente alle disposizioni di legge.
I destinatari hanno il diritto di revocare in qualsiasi momento i consensi prestati o di opporsi in qualsiasi momento e gratuitamente alla comunicazione pubblicitaria tramite le possibilità di contatto sopra indicate.
Dopo la revoca o l’opposizione, conserviamo i dati necessari a comprovare la precedente autorizzazione alla presa di contatto o all’invio fino a tre anni dopo la fine dell’anno della revoca o dell’opposizione, sulla base dei nostri interessi legittimi. Il trattamento di tali dati è limitato alla finalità di un’eventuale difesa da pretese. Sulla base dell’interesse legittimo a rispettare durevolmente la revoca o l’opposizione degli utenti, conserviamo inoltre i dati necessari a evitare una nuova presa di contatto (ad es., a seconda del canale di comunicazione, l’indirizzo e-mail, il numero di telefono, il nome).
- Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono). Dati di contenuto (ad es. messaggi e contributi testuali o visivi, nonché le informazioni che li riguardano, come ad es. indicazioni sulla paternità o sul momento della creazione).
- Persone interessate: Interlocutori.
- Finalità del trattamento e interessi legittimi: Marketing diretto (ad es. via e-mail o per posta); marketing. Promozione delle vendite.
- Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
Presenze nei social network (social media)
Manteniamo presenze online all’interno di social network e, in tale ambito, trattiamo dati degli utenti per comunicare con gli utenti ivi attivi o per offrire informazioni su di noi.
Facciamo presente che in tale contesto i dati degli utenti possono essere trattati al di fuori dello spazio dell’Unione europea. Ne possono derivare rischi per gli utenti, poiché ad esempio potrebbe essere resa più difficile l’applicazione dei diritti degli utenti.
Inoltre, i dati degli utenti all’interno dei social network vengono di norma trattati per finalità di ricerca di mercato e pubblicitarie. Ad esempio, sulla base del comportamento di utilizzo e degli interessi degli utenti che ne derivano, possono essere creati profili di utilizzo. Questi ultimi possono a loro volta essere utilizzati, ad esempio, per inserire annunci pubblicitari all’interno e all’esterno delle reti che presumibilmente corrispondono agli interessi degli utenti. Per questo motivo, di norma vengono memorizzati sui computer degli utenti cookie in cui vengono registrati il comportamento di utilizzo e gli interessi degli utenti. Inoltre, nei profili di utilizzo possono essere memorizzati dati anche indipendentemente dai dispositivi utilizzati dagli utenti (in particolare se questi sono membri delle rispettive piattaforme e vi hanno effettuato l’accesso).
Per una descrizione dettagliata delle rispettive forme di trattamento e delle possibilità di opposizione (opt-out) rinviamo alle dichiarazioni sulla protezione dei dati e alle indicazioni dei gestori delle rispettive reti.
Anche in caso di richieste di informazioni e di esercizio dei diritti delle persone interessate, facciamo presente che questi possono essere fatti valere nel modo più efficace presso i fornitori. Solo questi ultimi hanno accesso ai dati degli utenti e possono adottare direttamente le misure opportune e fornire informazioni. Qualora dovesse comunque avere bisogno di assistenza, può rivolgersi a noi.
- Tipi di dati trattati: Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e contributi testuali o visivi, nonché le informazioni che li riguardano, come ad es. indicazioni sulla paternità o sul momento della creazione). Dati di utilizzo (ad es. pagine visualizzate e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzionalità).
- Persone interessate: Utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento e interessi legittimi: Comunicazione; feedback (ad es. raccolta di feedback tramite modulo online). Relazioni pubbliche.
- Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
Ulteriori indicazioni su processi di trattamento, procedure e servizi
- LinkedIn: Social network - Siamo contitolari, insieme a LinkedIn Ireland Unlimited Company, della raccolta (ma non dell’ulteriore trattamento) dei dati dei visitatori utilizzati per creare le «Page Insights» (statistiche) dei nostri profili LinkedIn. Tra tali dati figurano informazioni sui tipi di contenuti che gli utenti visualizzano o con cui interagiscono, nonché sulle azioni da essi compiute. Vengono inoltre rilevati dettagli sui dispositivi utilizzati, quali ad es. indirizzi IP, sistema operativo, tipo di browser, impostazioni della lingua e dati dei cookie, nonché indicazioni tratte dai profili degli utenti, quali funzione professionale, Paese, settore, livello gerarchico, dimensioni dell’azienda e situazione occupazionale. Le informazioni sulla protezione dei dati relative al trattamento dei dati degli utenti da parte di LinkedIn sono disponibili nelle indicazioni sulla protezione dei dati di LinkedIn: https://www.linkedin.com/legal/privacy-policy.
Abbiamo concluso con LinkedIn Ireland un accordo specifico («Page Insights Joint Controller Addendum», https://legal.linkedin.com/pages-joint-controller-addendum), che disciplina in particolare quali misure di sicurezza LinkedIn deve rispettare e in cui LinkedIn si è impegnata a soddisfare i diritti delle persone interessate (vale a dire che gli utenti possono, ad es., indirizzare richieste di informazioni o di cancellazione direttamente a LinkedIn). I diritti degli utenti (in particolare il diritto di accesso, di cancellazione, di opposizione e di reclamo presso l’autorità di vigilanza competente) non sono limitati dagli accordi con LinkedIn. La contitolarità è limitata alla raccolta e alla trasmissione dei dati a LinkedIn Ireland Unlimited Company, un’impresa con sede nell’UE. L’ulteriore trattamento dei dati compete esclusivamente a LinkedIn Ireland Unlimited Company, in particolare per quanto riguarda la trasmissione dei dati alla società madre LinkedIn Corporation negli Stati Uniti; Fornitore del servizio: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irlanda; Basi giuridiche: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) RGPD); Sito web: https://www.linkedin.com; Dichiarazione sulla protezione dei dati: https://www.linkedin.com/legal/privacy-policy; Base per i trasferimenti verso Paesi terzi: Data Privacy Framework (DPF), clausole contrattuali standard ( https://legal.linkedin.com/dpa). Possibilità di opposizione (opt-out): https://www.linkedin.com/psettings/güst-controls/retargeting-opt-out.
Strumenti di gestione, organizzazione e ausilio
Utilizziamo servizi, piattaforme e software di altri fornitori (di seguito denominati «fornitori terzi») ai fini dell’organizzazione, dell’amministrazione, della pianificazione e della fornitura delle nostre prestazioni. Nella scelta dei fornitori terzi e delle loro prestazioni rispettiamo le disposizioni di legge.
In tale ambito possono essere trattati dati personali e memorizzati sui server dei fornitori terzi. Ciò può riguardare diversi dati che trattiamo conformemente alla presente dichiarazione sulla protezione dei dati. Tra tali dati possono figurare in particolare dati di base e dati di contatto degli utenti, dati relativi a operazioni, contratti, altri processi e i relativi contenuti.
Se, nell’ambito della comunicazione o di relazioni commerciali o di altro tipo con noi, gli utenti vengono rinviati ai fornitori terzi o ai loro software o piattaforme, i fornitori terzi possono trattare dati di utilizzo e metadati per finalità di sicurezza, per l’ottimizzazione del servizio o per finalità di marketing. Chiediamo pertanto di prendere visione delle indicazioni sulla protezione dei dati dei rispettivi fornitori terzi.
- Tipi di dati trattati: Dati di contenuto (ad es. messaggi e contributi testuali o visivi, nonché le informazioni che li riguardano, come ad es. indicazioni sulla paternità o sul momento della creazione); dati di utilizzo (ad es. pagine visualizzate e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzionalità). Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, indicazioni temporali, numeri di identificazione, persone coinvolte).
- Persone interessate: Interlocutori. Utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento e interessi legittimi: Fornitura di prestazioni contrattuali e adempimento di obblighi contrattuali. Procedure d’ufficio e organizzative.
- Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
Trattamento dei dati nell’ambito dei rapporti di lavoro
Nell’ambito dei rapporti di lavoro, il trattamento dei dati personali avviene con l’obiettivo di rendere efficaci la costituzione, l’esecuzione e la cessazione di tali rapporti. Questo trattamento dei dati supporta diverse funzioni aziendali e amministrative necessarie per la gestione dei rapporti con i collaboratori.
Il trattamento dei dati comprende diversi aspetti, che vanno dall’avvio del contratto fino al suo scioglimento. Vi rientrano l’organizzazione e la gestione degli orari di lavoro giornalieri, la gestione dei diritti di accesso e delle autorizzazioni, nonché la gestione delle misure di sviluppo del personale e dei colloqui con i collaboratori. Il trattamento serve anche al conteggio e alla gestione dei pagamenti di salari e stipendi, che costituiscono aspetti essenziali dell’esecuzione del contratto.
Il trattamento dei dati tiene inoltre conto degli interessi legittimi del datore di lavoro in qualità di titolare del trattamento, quali la garanzia della sicurezza sul posto di lavoro o il rilevamento di dati sulle prestazioni per la valutazione e l’ottimizzazione dei processi aziendali. Il trattamento dei dati comprende inoltre la comunicazione di dati dei dipendenti nell’ambito di processi esterni di comunicazione e pubblicazione, laddove ciò sia necessario per finalità aziendali o giuridiche.
Il trattamento di tali dati avviene sempre nel rispetto del quadro giuridico applicabile, con l’obiettivo costante di creare e mantenere un ambiente di lavoro equo ed efficiente. Ciò comprende anche la considerazione della protezione dei dati dei dipendenti interessati, l’anonimizzazione o la cancellazione dei dati dopo il conseguimento della finalità del trattamento o conformemente ai termini legali di conservazione.
- Tipi di dati trattati: Dati dei dipendenti (informazioni su collaboratori e altre persone in un rapporto di lavoro).
- Persone interessate: Dipendenti (ad es. impiegati, candidati, collaboratori temporanei e altri collaboratori).
- Finalità del trattamento e interessi legittimi: Costituzione ed esecuzione di rapporti di lavoro (trattamento dei dati dei lavoratori nell’ambito della costituzione e dell’esecuzione di rapporti di lavoro). Processi aziendali e procedure economico-aziendali.
Procedura di candidatura
La procedura di candidatura presuppone che i candidati ci comunichino i dati necessari per la loro valutazione e selezione. Quali informazioni siano necessarie risulta dalla descrizione del posto o, nel caso di moduli online, dalle indicazioni ivi riportate.
Di norma, tra le indicazioni necessarie figurano le informazioni sulla persona, quali il nome, l’indirizzo, una possibilità di contatto, nonché i documenti comprovanti le qualifiche necessarie per un posto. Su richiesta, comunichiamo volentieri anche quali indicazioni sono necessarie.
Ove disponibile, i candidati possono inoltrare le proprie candidature tramite il nostro modulo online, cifrato secondo lo stato più recente della tecnica. In alternativa è anche possibile inviarci le candidature via e-mail. Desideriamo tuttavia segnalarLe che le e-mail su Internet non vengono di norma inviate in forma cifrata. Sebbene le e-mail vengano di regola cifrate durante il trasporto, ciò non avviene sui server dai quali vengono inviate e ricevute. Non possiamo pertanto assumerci alcuna responsabilità per la sicurezza della candidatura durante il percorso di trasmissione tra il mittente e il nostro server.
Ai fini della ricerca di candidati, dell’inoltro di candidature e della selezione dei candidati, possiamo, nel rispetto delle disposizioni di legge, avvalerci di software di gestione dei candidati o di recruiting, nonché di piattaforme e servizi di fornitori terzi.
I candidati possono contattarci in merito alle modalità di inoltro della candidatura o inviarci la candidatura per posta.
Trattamento di categorie particolari di dati: Qualora nell’ambito della procedura di candidatura vengano richieste ai candidati o da questi comunicate categorie particolari di dati personali (art. 9 par. 1 RGPD, ad es. dati relativi alla salute, quali ad es. la condizione di persona gravemente disabile, o l’origine etnica), il loro trattamento avviene affinché il titolare del trattamento o la persona interessata possa esercitare i diritti derivanti dal diritto del lavoro e dal diritto in materia di sicurezza sociale e protezione sociale e adempiere i relativi obblighi, in caso di tutela di interessi vitali dei candidati o di altre persone, oppure per finalità di medicina preventiva o di medicina del lavoro, per la valutazione della capacità lavorativa del dipendente, per la diagnosi medica, per l’assistenza o la terapia sanitaria o sociale oppure per la gestione di sistemi e servizi sanitari o sociali.
Cancellazione dei dati: In caso di candidatura accolta, i dati messi a disposizione dai candidati possono essere da noi ulteriormente trattati ai fini del rapporto di lavoro. Altrimenti, qualora la candidatura per un’offerta di lavoro non sia accolta, i dati dei candidati vengono cancellati. I dati dei candidati vengono parimenti cancellati se una candidatura viene ritirata, cosa che i candidati hanno il diritto di fare in qualsiasi momento. La cancellazione avviene, fatta salva una revoca legittima da parte dei candidati, al più tardi alla scadenza di un periodo di sei mesi, affinché possiamo rispondere a eventuali domande successive in merito alla candidatura e adempiere i nostri obblighi di prova derivanti dalle disposizioni sulla parità di trattamento dei candidati. Le fatture relative a eventuali rimborsi delle spese di viaggio vengono archiviate conformemente alle disposizioni fiscali.
Inserimento in un pool di candidati: L’inserimento in un pool di candidati, se offerto, avviene sulla base di un consenso. I candidati vengono informati del fatto che il loro consenso all’inserimento nel pool di talenti è facoltativo, non ha alcuna influenza sulla procedura di candidatura in corso e che possono revocare il proprio consenso in qualsiasi momento con effetto per il futuro.
- Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e contributi testuali o visivi, nonché le informazioni che li riguardano, come ad es. indicazioni sulla paternità o sul momento della creazione). Dati dei candidati (ad es. dati personali, indirizzi postali e di contatto, i documenti relativi alla candidatura e le informazioni in essi contenute, come ad es. lettera di presentazione, curriculum vitae, certificati, nonché ulteriori informazioni sulla persona o sulle qualifiche comunicate dai candidati in relazione a un posto specifico o su base volontaria).
- Persone interessate: Candidati.
- Finalità del trattamento e interessi legittimi: Procedura di candidatura (costituzione ed eventuale successiva esecuzione, nonché possibile successiva cessazione del rapporto di lavoro).
- Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».