Dichiarazione sulla protezione dei dati
Con la presente dichiarazione sulla protezione dei dati informiamo in merito al trattamento di dati personali in relazione alle nostre attività e prestazioni, incluso il nostro sito web con il nome di dominio
Abbiamo redatto la presente dichiarazione sulla protezione dei dati in lingua tedesca. In caso di pubblicazione in un’altra lingua, fa stato la versione in lingua tedesca.
Per singole o ulteriori attività e prestazioni possiamo pubblicare altre dichiarazioni sulla protezione dei dati o ulteriori informazioni relative alla protezione dei dati.
Indice
- 1. Indirizzi di contatto
- 2. Definizioni e basi legali
- 3. Natura, portata e scopo del trattamento di dati personali
- 4. Comunicazione di dati personali
- 5. Comunicazione
- 6. Sicurezza dei dati
- 7. Dati personali all’estero
- 8. Diritti delle persone interessate
- 9. Utilizzo del sito web
- 10. Servizi di terzi
- 11. Misurazione del successo e della portata
- 12. Osservazioni finali sulla dichiarazione sulla protezione dei dati
1. Indirizzi di contatto
Titolare del trattamento ai sensi del diritto sulla protezione dei dati è:
Saka AG
Kanalstrasse 14
5745 Safenwil
Nel singolo caso, terzi possono essere responsabili del trattamento di dati personali oppure può sussistere una responsabilità congiunta con terzi. Su richiesta forniamo volentieri alle persone interessate informazioni sulla rispettiva responsabilità.
2. Definizioni e basi legali
2.1 Definizioni
Persona interessata: persona fisica di cui trattiamo dati personali.
Dati personali: tutte le informazioni concernenti una persona fisica identificata o identificabile.
Dati personali degni di particolare protezione: dati concernenti opinioni o attività sindacali, politiche, religiose o filosofiche, dati concernenti la salute, la sfera intima o l’appartenenza a una razza o a un’etnia, dati genetici, dati biometrici che identificano in modo univoco una persona fisica, dati concernenti sanzioni o procedimenti penali e amministrativi, nonché dati concernenti misure di assistenza sociale.
Trattare: qualsiasi operazione relativa a dati personali, indipendentemente dai mezzi e dalle procedure impiegati, per esempio la consultazione, il confronto, l’adeguamento, l’archiviazione, la conservazione, la lettura, la comunicazione, l’ottenimento, la registrazione, la raccolta, la cancellazione, la divulgazione, l’ordinamento, l’organizzazione, la memorizzazione, la modifica, la diffusione, la combinazione, la distruzione e l’utilizzo di dati personali.
2.2 Basi legali
Trattiamo i dati personali in conformità al diritto svizzero, in particolare alla Legge federale sulla protezione dei dati (LPD) e all’Ordinanza sulla protezione dei dati (OPDa).
3. Natura, portata e scopo del trattamento di dati personali
Trattiamo quei dati personali che sono necessari per poter svolgere le nostre attività e prestazioni in modo duraturo, orientato alle persone, sicuro e affidabile. I dati personali trattati possono rientrare in particolare nelle categorie dei dati del browser e del dispositivo, dati di contenuto, dati di comunicazione, metadati, dati di utilizzo, dati anagrafici inclusi dati di inventario e di contatto, dati di localizzazione, dati di transazione, dati contrattuali e dati di pagamento. I dati personali possono inoltre costituire dati personali degni di particolare protezione.
Trattiamo anche dati personali che riceviamo da terzi, che otteniamo da fonti accessibili al pubblico o che raccogliamo nell’esercizio delle nostre attività e prestazioni, sempre che un simile trattamento sia lecito.
Trattiamo i dati personali, nella misura necessaria, con il consenso delle persone interessate. In molti casi possiamo trattare dati personali senza consenso, per esempio per adempiere obblighi legali o per tutelare interessi preponderanti. Possiamo chiedere alle persone interessate il loro consenso anche quando esso non è necessario.
Trattiamo i dati personali per la durata necessaria al rispettivo scopo. Anonimizziamo o cancelliamo i dati personali in particolare in funzione dei termini legali di conservazione e di prescrizione.
4. Comunicazione di dati personali
Possiamo comunicare dati personali a terzi, farli trattare da terzi o trattarli congiuntamente con terzi. Tali terzi possono essere per esempio fornitori specializzati dei cui servizi ci avvaliamo. Questi terzi possono a loro volta comunicare dati personali a terzi.
Nell’ambito delle nostre attività e prestazioni possiamo comunicare dati personali in particolare a banche e altri prestatori di servizi finanziari, autorità, istituti di formazione e di ricerca, consulenti e avvocati, prestatori di servizi contabili e fiduciari, società di incasso, associazioni di categoria, fornitori di servizi informatici, partner di cooperazione, agenzie di informazioni economiche e creditizie, imprese di logistica e di spedizione, agenzie di marketing e pubblicitarie, media, società madri, sorelle e figlie, organizzazioni e associazioni, istituzioni sociali, imprese di telecomunicazione, assicurazioni e prestatori di servizi di pagamento.
5. Comunicazione
Trattiamo dati personali per poter comunicare con singole persone nonché con autorità, organizzazioni e imprese. In tale contesto trattiamo in particolare i dati che una persona interessata ci trasmette al momento del contatto, per esempio per posta o per e-mail. Possiamo memorizzare tali dati in una rubrica di indirizzi o con strumenti analoghi.
I terzi che ci trasmettono dati concernenti altre persone sono legalmente tenuti a garantire autonomamente la protezione dei dati di tali persone interessate. Essi devono in particolare assicurare di essere autorizzati a trasmettere tali dati, ma anche garantire l’esattezza dei dati trasmessi.
6. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate al fine di garantire una sicurezza dei dati commisurata al rispettivo rischio. Con le nostre misure garantiamo in particolare la riservatezza, la disponibilità, la tracciabilità e l’integrità dei dati personali trattati, senza tuttavia poter garantire una sicurezza assoluta dei dati.
L’accesso al nostro sito web e alla nostra ulteriore presenza digitale avviene mediante cifratura del trasporto (SSL / TLS, in particolare con l’Hypertext Transfer Protocol Secure, abbreviato HTTPS). La maggior parte dei browser avverte prima della visita di un sito web privo di cifratura del trasporto.
La nostra comunicazione digitale è soggetta – come in linea di principio ogni comunicazione digitale – alla sorveglianza di massa senza motivo né sospetto da parte delle autorità di sicurezza in Svizzera, nel resto d’Europa, negli Stati Uniti d’America (USA) e in altri Paesi. Non possiamo esercitare alcuna influenza diretta sul corrispondente trattamento di dati personali da parte dei servizi di informazione, dei corpi di polizia e di altre autorità di sicurezza. Non possiamo nemmeno escludere che una persona interessata sia oggetto di sorveglianza mirata.
7. Dati personali all’estero
Trattiamo i dati personali in linea di principio in Svizzera. Possiamo tuttavia comunicare o esportare dati personali anche verso altri Stati, in particolare per trattarli o farli trattare in loco.
Possiamo comunicare dati personali verso tutti gli Stati della Terra e altrove nell’universo, sempre che il diritto ivi applicabile garantisca una protezione dei dati adeguata secondo la decisione del Consiglio federale svizzero.
Possiamo comunicare dati personali verso Stati il cui diritto non garantisce una protezione dei dati adeguata, sempre che per altri motivi sia garantita una protezione dei dati appropriata, in particolare sulla base di clausole tipo di protezione dei dati o mediante altre garanzie appropriate. In via eccezionale possiamo esportare dati personali verso Stati privi di una protezione dei dati adeguata o appropriata, se sono soddisfatti i presupposti particolari previsti dal diritto sulla protezione dei dati, per esempio il consenso esplicito delle persone interessate o un nesso diretto con la conclusione o l’esecuzione di un contratto. Su richiesta forniamo volentieri alle persone interessate informazioni su eventuali garanzie o ne consegniamo una copia.
8. Diritti delle persone interessate
8.1 Pretese in materia di protezione dei dati
Riconosciamo alle persone interessate tutte le pretese previste dal diritto applicabile. Le persone interessate dispongono in particolare dei seguenti diritti:
- Diritto d’accesso: le persone interessate possono chiedere se trattiamo dati personali che le concernono e, in caso affermativo, di quali dati personali si tratti. Le persone interessate ricevono inoltre le informazioni necessarie per far valere le proprie pretese in materia di protezione dei dati e per garantire la trasparenza. Vi rientrano i dati personali trattati in quanto tali, ma anche, tra l’altro, indicazioni sullo scopo del trattamento, sulla durata di conservazione, su un’eventuale comunicazione o su un eventuale export di dati verso altri Stati e sulla provenienza dei dati personali.
- Rettifica e limitazione: le persone interessate possono far rettificare dati personali inesatti, far completare dati incompleti e far limitare il trattamento dei propri dati.
- Possibilità di esprimere il proprio punto di vista e verifica umana: in caso di decisioni fondate esclusivamente su un trattamento automatizzato di dati personali e che comportano per esse una conseguenza giuridica o le pregiudicano in modo significativo (decisioni individuali automatizzate), le persone interessate possono esprimere il proprio punto di vista ed esigere una verifica da parte di una persona fisica.
- Cancellazione e opposizione: le persone interessate possono far cancellare dati personali («diritto all’oblio») e opporsi al trattamento dei propri dati con effetto per il futuro.
- Consegna e trasferimento dei dati: le persone interessate possono esigere la consegna di dati personali o il trasferimento dei propri dati a un altro titolare del trattamento.
Possiamo differire, limitare o rifiutare l’esercizio dei diritti delle persone interessate nei limiti consentiti dalla legge. Possiamo rendere attente le persone interessate sui presupposti eventualmente da soddisfare per l’esercizio delle loro pretese in materia di protezione dei dati. Possiamo per esempio rifiutare integralmente o parzialmente l’informazione richiamandoci a obblighi di segretezza, a interessi preponderanti o alla protezione di altre persone. Possiamo per esempio rifiutare integralmente o parzialmente anche la cancellazione di dati personali, in particolare richiamandoci a obblighi legali di conservazione.
Per l’esercizio dei diritti possiamo eccezionalmente prevedere dei costi. Informiamo preventivamente le persone interessate su eventuali costi.
Siamo tenuti a identificare con misure adeguate le persone interessate che chiedono informazioni o fanno valere altri diritti. Le persone interessate sono tenute a collaborare.
8.2 Tutela giurisdizionale
Le persone interessate hanno il diritto di far valere le proprie pretese in materia di protezione dei dati per via giudiziaria oppure di presentare una denuncia, rispettivamente un reclamo, presso un’autorità di vigilanza in materia di protezione dei dati.
L’autorità di vigilanza in materia di protezione dei dati competente in Svizzera per i titolari privati e gli organi federali è l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT).
9. Utilizzo del sito web
9.1 Cookie
Possiamo utilizzare cookie. I cookie – sia i nostri propri cookie (cookie di prima parte) sia i cookie di terzi dei cui servizi ci avvaliamo (cookie di terze parti) – sono dati memorizzati nel browser. Tali dati memorizzati non devono necessariamente limitarsi ai cookie tradizionali in forma testuale.
I cookie possono essere memorizzati nel browser temporaneamente come «cookie di sessione» oppure per un determinato periodo come cosiddetti cookie permanenti. I «cookie di sessione» vengono cancellati automaticamente alla chiusura del browser. I cookie permanenti hanno una durata di memorizzazione determinata. I cookie consentono in particolare di riconoscere un browser alla successiva visita del nostro sito web e quindi, per esempio, di misurare la portata del nostro sito web. I cookie permanenti possono tuttavia essere utilizzati per esempio anche per il marketing online.
I cookie possono essere in ogni momento disattivati, limitati o cancellati, integralmente o parzialmente, nelle impostazioni del browser. Le impostazioni del browser consentono spesso anche una cancellazione automatizzata e un’altra gestione dei cookie. Senza cookie il nostro sito web potrebbe non essere più disponibile in tutte le sue funzioni. Chiediamo – quantomeno se e nella misura in cui il diritto applicabile lo richiede – attivamente il consenso esplicito all’utilizzo di cookie.
Per i cookie utilizzati per la misurazione del successo e della portata o per la pubblicità, per numerosi servizi è possibile un’opposizione generale («opt-out») tramite AdChoices (Digital Advertising Alliance of Canada), Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) oppure Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
9.2 Registrazione dei log
Per ogni accesso al nostro sito web e alla nostra ulteriore presenza digitale possiamo registrare almeno le indicazioni seguenti, sempre che in occasione di tali accessi esse vengano rilevate o trasmesse in modo standard alla nostra infrastruttura digitale: data e ora incluso il fuso orario, indirizzo IP, stato dell’accesso (codice di stato HTTP), sistema operativo inclusa l’interfaccia utente e la versione, browser inclusa la lingua e la versione, singola sottopagina richiamata del nostro sito web inclusa la quantità di dati trasmessi, ultima pagina web richiamata nella stessa finestra del browser (referer, rispettivamente referrer).
Registriamo tali indicazioni, che possono costituire anche dati personali, in file di log. Le indicazioni sono necessarie per poter mettere a disposizione la nostra presenza digitale in modo duraturo, orientato alle persone e affidabile. Le indicazioni sono inoltre necessarie per poter garantire la sicurezza dei dati – anche da parte di terzi o con l’aiuto di terzi.
9.3 Pixel di tracciamento
Possiamo integrare pixel di tracciamento nella nostra presenza digitale. I pixel di tracciamento sono denominati anche web beacon. I pixel di tracciamento – anche di terzi dei cui servizi ci avvaliamo – sono di norma piccole immagini non visibili o script formulati in JavaScript che vengono richiamati automaticamente all’accesso alla nostra presenza digitale. Con i pixel di tracciamento possono essere rilevate almeno le medesime indicazioni della registrazione in file di log.
10. Servizi di terzi
Ci avvaliamo di servizi di terzi specializzati per poter svolgere le nostre attività e prestazioni in modo duraturo, orientato alle persone, sicuro e affidabile. Con tali servizi possiamo tra l’altro integrare funzioni e contenuti nel nostro sito web. In caso di una simile integrazione, i servizi utilizzati rilevano per motivi tecnici imperativi almeno temporaneamente gli indirizzi IP delle utenti e degli utenti.
Per necessari scopi di sicurezza, statistici e tecnici, i terzi dei cui servizi ci avvaliamo possono trattare in forma aggregata, anonimizzata o pseudonimizzata dati in relazione alle nostre attività e prestazioni. Si tratta per esempio di dati di prestazione o di utilizzo, al fine di poter offrire il rispettivo servizio.
Ci avvaliamo in particolare di:
- Servizi di Google: fornitori: Google LLC (USA) / Google Ireland Limited (Irlanda) in parte per le utenti e gli utenti nello Spazio economico europeo (SEE) e in Svizzera; indicazioni generali sulla protezione dei dati: «Il nostro approccio alla protezione dei dati», dichiarazione sulla protezione dei dati, «Come Google utilizza i dati personali», «Google si impegna a rispettare le leggi applicabili in materia di protezione dei dati», «Guida alla privacy dei prodotti Google», «Come utilizziamo i dati provenienti da siti o app che utilizzano i nostri servizi», norme relative ai cookie, «Annunci su cui puoi intervenire» (impostazioni per la pubblicità personalizzata).
- Servizi di Microsoft: fornitori: Microsoft Ireland Operations Limited (Irlanda) per le utenti e gli utenti nello Spazio economico europeo (SEE), in Svizzera e nel Regno Unito / Microsoft Corporation (USA) per le utenti e gli utenti nel resto del mondo; indicazioni generali sulla protezione dei dati: «La protezione dei dati in Microsoft», «Protezione dei dati e sfera privata», dichiarazione sulla protezione dei dati, «Impostazioni relative ai dati e alla privacy».
10.1 Infrastruttura digitale
Ci avvaliamo di servizi di terzi specializzati per poter disporre dell’infrastruttura digitale necessaria in relazione alle nostre attività e prestazioni. Vi rientrano per esempio servizi di hosting e di memorizzazione di fornitori selezionati.
Ci avvaliamo in particolare di:
- METANET: hosting; fornitore: METANET AG (Svizzera); indicazioni sulla protezione dei dati: dichiarazione sulla protezione dei dati, «Note legali» incluse le «Misure tecniche e organizzative».
10.2 Conferenze audio e video
Ci avvaliamo di servizi specializzati per conferenze audio e video al fine di poter comunicare online. Possiamo così per esempio tenere riunioni virtuali oppure svolgere lezioni online e webinar. Per la partecipazione a conferenze audio e video valgono a titolo complementare i testi giuridici dei singoli servizi, quali dichiarazioni sulla protezione dei dati e condizioni di utilizzo.
Raccomandiamo, a seconda della situazione personale, di disattivare per impostazione predefinita il microfono durante la partecipazione a conferenze audio o video nonché di sfocare lo sfondo o di far visualizzare uno sfondo virtuale.
10.3 Collaborazione online
Ci avvaliamo di servizi di terzi per rendere possibile la collaborazione online. A complemento della presente dichiarazione sulla protezione dei dati valgono di volta in volta anche le condizioni eventualmente visibili in modo diretto dei servizi utilizzati, come per esempio condizioni di utilizzo o dichiarazioni sulla protezione dei dati.
Ci avvaliamo in particolare di:
- Microsoft Teams: piattaforma per la collaborazione produttiva, in particolare con conferenze audio e video; fornitore: Microsoft; indicazioni specifiche su Teams: «Sicurezza e conformità in Microsoft Teams», in particolare «Protezione dei dati».
11. Misurazione del successo e della portata
Cerchiamo di misurare il successo e la portata delle nostre attività e prestazioni. In tale ambito possiamo anche misurare l’effetto di rimandi di terzi oppure verificare come vengono utilizzate parti o versioni diverse della nostra presenza digitale (metodo del «test A/B»). Sulla base dei risultati della misurazione del successo e della portata possiamo in particolare correggere errori, rafforzare i contenuti apprezzati o apportare miglioramenti.
Per la misurazione del successo e della portata vengono nella maggior parte dei casi rilevati gli indirizzi IP delle singole utenti e dei singoli utenti. In tal caso gli indirizzi IP vengono in linea di principio abbreviati («IP masking»), al fine di rispettare, mediante la corrispondente pseudonimizzazione, il principio della minimizzazione dei dati.
Nella misurazione del successo e della portata possono essere impiegati cookie e possono essere creati profili di utilizzo. Gli eventuali profili di utilizzo creati comprendono per esempio le singole pagine visitate o i contenuti consultati sulla nostra presenza digitale, indicazioni sulle dimensioni dello schermo o della finestra del browser e la posizione – quantomeno approssimativa. In linea di principio gli eventuali profili di utilizzo vengono creati esclusivamente in forma pseudonimizzata e non vengono impiegati per l’identificazione di singole utenti e di singoli utenti. Singoli servizi di terzi presso i quali le utenti o gli utenti sono registrati possono eventualmente attribuire l’utilizzo della nostra offerta online al conto utente o al profilo utente presso il rispettivo servizio.
Ci avvaliamo in particolare di:
- Google Marketing Platform: misurazione del successo e della portata, in particolare con Google Analytics; fornitore: Google; indicazioni specifiche su Google Marketing Platform: misurazione anche attraverso browser e dispositivi diversi (cross-device tracking) con indirizzi IP pseudonimizzati, che solo eccezionalmente vengono trasmessi integralmente a Google negli USA, dichiarazione sulla protezione dei dati per Google Analytics, «Componente aggiuntivo del browser per la disattivazione di Google Analytics».
- Google Tag Manager: integrazione e gestione di servizi di Google e di terzi, in particolare per la misurazione del successo e della portata; fornitore: Google; indicazioni specifiche su Google Tag Manager: dichiarazione sulla protezione dei dati per Google Tag Manager; ulteriori indicazioni sulla protezione dei dati si trovano presso i singoli servizi integrati e gestiti.
- Matomo: misurazione del successo e della portata; fornitore: InnoCraft Ltd. (Nuova Zelanda, software libero open source); indicazioni sulla protezione dei dati: utilizzo su infrastruttura digitale propria e con indirizzi IP anonimizzati, «Elenco di tutte le funzioni di Matomo» («List of all Matomo Features»).
12. Osservazioni finali sulla dichiarazione sulla protezione dei dati
Abbiamo creato la presente dichiarazione sulla protezione dei dati con il generatore per la protezione dei dati di Datenschutzpartner .
Possiamo aggiornare in ogni momento la presente dichiarazione sulla protezione dei dati. Informiamo sugli aggiornamenti mediante la pubblicazione della dichiarazione sulla protezione dei dati di volta in volta attuale sul nostro sito web.
La presente dichiarazione sulla protezione dei dati è una traduzione automatica dal tedesco.