Dichiarazione sulla protezione dei dati
Con la presente dichiarazione sulla protezione dei dati, informiamo sull’elaborazione dei dati personali in relazione alle nostre attività e operazioni, incluso il nostro sito web con il nome di dominio happy.ch. Informiamo in particolare per quali scopi, come e dove elaboriamo quali dati personali. Forniamo inoltre informazioni sui diritti delle persone i cui dati elaboriamo.
Per singole o ulteriori attività e operazioni, potremmo pubblicare ulteriori dichiarazioni sulla protezione dei dati o altre informazioni sulla protezione dei dati.
Siamo soggetti al diritto svizzero e, se del caso, al diritto straniero applicabile, in particolare a quello dell’Unione Europea (UE) con il Regolamento generale sulla protezione dei dati (GDPR).
La Commissione Europea ha riconosciuto con la decisione del 26 luglio 2000 che il diritto svizzero sulla protezione dei dati garantisce un’adeguata protezione dei dati. Con il rapporto del 15 gennaio 2024, la Commissione Europea ha confermato questa decisione di adeguatezza.
1. Indirizzi di contatto
Il responsabile ai sensi della legge sulla protezione dei dati è:
Hilding Anders Switzerland AG
Biltnerstrasse 42
CH-8718 Schänis
In casi singoli, terzi possono essere responsabili dell’elaborazione dei dati personali o può esistere una responsabilità congiunta con terzi. Su richiesta, saremo lieti di fornire alle persone interessate informazioni sulla rispettiva responsabilità.
2. Termini e basi giuridiche
2.1 Termini
Persona interessata: persona fisica di cui elaboriamo i dati personali.
Dati personali: tutte le informazioni che si riferiscono a una persona fisica identificata o identificabile.
Dati personali degni di particolare protezione: dati relativi a opinioni e attività religiose, filosofiche, politiche o sindacali; dati relativi alla salute, alla sfera intima o all’appartenenza a una razza o a un’etnia; dati genetici; dati biometrici che identificano in modo univoco una persona fisica; dati relativi a sanzioni e perseguimenti penali e amministrativi; dati relativi a misure di assistenza sociale.
Elaborazione: qualsiasi operazione relativa a dati personali, indipendentemente dai mezzi e dalle procedure applicati, ad esempio la consultazione, il raffronto, l’adeguamento, l’archiviazione, la conservazione, la lettura, la comunicazione, il reperimento, la registrazione, la raccolta, la cancellazione, la divulgazione, l’ordinamento, l’organizzazione, la memorizzazione, la modifica, la diffusione, il collegamento, la distruzione e l’utilizzo di dati personali.
Spazio Economico Europeo (SEE): Stati membri dell’Unione Europea (UE) nonché il Principato del Liechtenstein, l’Islanda e la Norvegia.
2.2 Basi giuridiche
Elaboriamo i dati personali in conformità con il diritto svizzero, in particolare la Legge federale sulla protezione dei dati (LPD) e l’ Ordinanza sulla protezione dei dati (OPD).
Elaboriamo – se e nella misura in cui è applicabile il Regolamento generale sulla protezione dei dati (GDPR) – i dati personali in conformità con almeno una delle seguenti basi giuridiche:
- Art. 6 par. 1 lett. b GDPR per il trattamento necessario all’esecuzione di un contratto con la persona interessata nonché all’esecuzione di misure precontrattuali.
- Art. 6 par. 1 lett. f GDPR per il trattamento necessario per perseguire i legittimi interessi – anche di terzi – a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali della persona interessata. Tali interessi sono in particolare l’esercizio duraturo, agevole, sicuro e affidabile delle nostre attività e operazioni, la garanzia della sicurezza delle informazioni, la protezione contro gli abusi, la rivendicazione di propri diritti legali e il rispetto del diritto svizzero.
- Art. 6 par. 1 lett. c GDPR per il trattamento necessario per adempiere un obbligo legale al quale siamo soggetti ai sensi del diritto eventualmente applicabile degli Stati membri dello Spazio Economico Europeo (SEE).
- Art. 6 par. 1 lett. e GDPR per il trattamento necessario per l’esecuzione di un compito di interesse pubblico.
- Art. 6 par. 1 lett. a GDPR per il trattamento dei dati personali con il consenso della persona interessata.
- Art. 6 par. 1 lett. d GDPR per il trattamento necessario per salvaguardare gli interessi vitali della persona interessata o di un’altra persona fisica.
- Art. 9 par. 2 segg. GDPR per il trattamento di categorie particolari di dati personali, in particolare con il consenso delle persone interessate.
Il Regolamento generale sulla protezione dei dati (GDPR) definisce l’elaborazione di dati personali come trattamento di dati personali e l’elaborazione di dati personali degni di particolare protezione come trattamento di categorie particolari di dati personali (Art. 9 GDPR).
3. Natura, ambito e scopo dell’elaborazione dei dati personali
Elaboriamo i dati personali necessari per poter esercitare le nostre attività e operazioni in modo duraturo, agevole, sicuro e affidabile. I dati personali elaborati possono rientrare in particolare nelle categorie di dati del browser e del dispositivo, dati di contenuto, dati di comunicazione, metadati, dati di utilizzo, dati anagrafici inclusi i dati di inventario e di contatto, dati di localizzazione, dati di transazione, dati contrattuali e dati di pagamento. I dati personali possono inoltre costituire dati personali degni di particolare protezione.
Elaboriamo anche i dati personali che riceviamo da terzi, che otteniamo da fonti accessibili al pubblico o che raccogliamo nell’esercizio delle nostre attività e operazioni, nella misura in cui tale elaborazione sia consentita.
Elaboriamo i dati personali, se necessario, con il consenso delle persone interessate. In molti casi possiamo elaborare i dati personali senza consenso, ad esempio per adempiere a obblighi legali o per tutelare interessi prevalenti. Possiamo anche richiedere il consenso alle persone interessate anche quando questo non è strettamente necessario.
Elaboriamo i dati personali per la durata necessaria al rispettivo scopo. Anonimizziamo o cancelliamo i dati personali in particolare in base ai periodi di conservazione e ai termini di prescrizione previsti dalla legge.
4. Comunicazione di dati personali
Possiamo comunicare i dati personali a terzi, farli elaborare da terzi o elaborarli congiuntamente a terzi. Tali terzi possono essere, ad esempio, fornitori specializzati dei cui servizi ci avvaliamo.
Nell’ambito delle nostre attività e operazioni, possiamo comunicare i dati personali in particolare a banche e altri fornitori di servizi finanziari, autorità, istituti di istruzione e ricerca, consulenti e avvocati, gruppi di interesse, fornitori di servizi IT, partner di cooperazione, agenzie di credito e di informazione economica, aziende di logistica e spedizione, agenzie di marketing e pubblicità, media, società controllanti, sorelle e filiali, organizzazioni e associazioni, istituzioni sociali, aziende di telecomunicazioni, assicurazioni e fornitori di servizi di pagamento.
5. Comunicazione
Elaboriamo i dati personali per poter comunicare con singole persone, nonché con autorità, organizzazioni e aziende. In questo contesto, elaboriamo in particolare i dati che una persona interessata ci trasmette quando ci contatta, ad esempio per posta o via e-mail. Possiamo memorizzare tali dati in una rubrica o con strumenti simili.
I terzi che ci trasmettono dati su altre persone sono obbligati a garantire autonomamente la protezione dei dati di tali persone interessate. Devono in particolare garantire che tali dati siano corretti e possano essere trasmessi.
Utilizziamo servizi selezionati di fornitori idonei per consentire e migliorare la comunicazione con singole persone e altri partner di comunicazione. Con tali servizi possiamo gestire i dati delle persone interessate anche al di fuori della comunicazione diretta e procedere ad altre elaborazioni.
6. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per garantire una sicurezza dei dati commisurata al rispettivo rischio. Con le nostre misure garantiamo in particolare la riservatezza, la disponibilità, la tracciabilità e l’integrità dei dati personali elaborati, senza tuttavia poter garantire una sicurezza assoluta dei dati.
L’accesso al nostro sito web e alla nostra ulteriore presenza digitale avviene tramite crittografia del trasporto (SSL / TLS, in particolare con l’ Hypertext Transfer Protocol Secure, abbreviato HTTPS). La maggior parte dei browser avverte prima di visitare un sito web senza crittografia del trasporto.
La nostra comunicazione digitale è soggetta – come fondamentalmente ogni comunicazione digitale – alla sorveglianza di massa senza motivo o sospetto da parte delle autorità di sicurezza in Svizzera, nel resto d’Europa, negli Stati Uniti d’America (USA) e in altri paesi. Non possiamo esercitare alcuna influenza diretta sulla relativa elaborazione dei dati personali da parte dei servizi segreti, dei corpi di polizia e di altre autorità di sicurezza. Non possiamo nemmeno escludere che una persona interessata venga monitorata in modo mirato.
7. Dati personali all’estero
Elaboriamo i dati personali fondamentalmente in Svizzera e nello Spazio Economico Europeo (SEE). Tuttavia, possiamo anche esportare o trasmettere dati personali in altri stati, in particolare per elaborarli o farli elaborare lì.
Possiamo esportare dati personali in tutti gli stati della Terra e altrove nell’ universo, a condizione che il diritto locale garantisca un’adeguata protezione dei dati secondo la decisione del Consiglio federale svizzero e – se e nella misura in cui è applicabile il Regolamento generale sulla protezione dei dati (GDPR) – anche secondo la decisione della Commissione Europea.
Possiamo trasmettere dati personali in stati il cui diritto non garantisce un’adeguata protezione dei dati, a condizione che la protezione sia garantita per altri motivi, in particolare sulla base di clausole standard di protezione dei dati o con altre garanzie adeguate. Eccezionalmente, possiamo esportare dati personali in stati senza una protezione dei dati adeguata o idonea se sono soddisfatti i presupposti speciali previsti dalla legge sulla protezione dei dati, ad esempio il consenso esplicito delle persone interessate o un nesso diretto con la conclusione o l’esecuzione di un contratto. Su richiesta, saremo lieti di fornire alle persone interessate informazioni su eventuali garanzie o di fornire una copia di tali garanzie.
8. Diritti delle persone interessate
8.1 Diritti previsti dalla legge sulla protezione dei dati
Garantiamo alle persone interessate tutti i diritti previsti dalla legge applicabile. Le persone interessate dispongono in particolare dei seguenti diritti:
- Informazione: le persone interessate possono richiedere informazioni sull’eventuale elaborazione di dati personali che le riguardano e, in caso affermativo, di quali dati si tratti. Ricevono inoltre le informazioni necessarie per far valere i propri diritti e per garantire la trasparenza. Ciò include i dati personali elaborati in quanto tali, ma anche, tra l’altro, indicazioni sullo scopo dell’elaborazione, sulla durata della conservazione, su un’eventuale comunicazione o esportazione di dati in altri stati e sull’origine dei dati personali.
- Rettifica e limitazione: le persone interessate possono far rettificare dati personali inesatti, completare dati incompleti e far limitare l’elaborazione dei propri dati.
- Possibilità di esprimere il proprio punto di vista e revisione umana: le persone interessate possono, nel caso di decisioni basate esclusivamente su un’elaborazione automatizzata di dati personali che producono effetti giuridici nei loro confronti o che le colpiscono in modo analogo (decisioni individuali automatizzate), esporre il proprio punto di vista e richiedere la revisione da parte di un essere umano.
- Cancellazione e opposizione: le persone interessate possono far cancellare i propri dati personali («diritto all’oblio») e opporsi all’elaborazione dei propri dati con effetto per il futuro.
- Consegna e portabilità dei dati: le persone interessate possono richiedere la consegna dei dati personali o il trasferimento dei propri dati a un altro titolare del trattamento.
Possiamo differire, limitare o rifiutare l’esercizio dei diritti delle persone interessate entro i limiti consentiti dalla legge. Possiamo indicare alle persone interessate eventuali condizioni da soddisfare per l’esercizio dei loro diritti ai sensi della legge sulla protezione dei dati. Ad esempio, possiamo rifiutare in tutto o in parte l’informazione facendo riferimento a obblighi di segretezza, interessi prevalenti o alla protezione di altre persone. Possiamo anche, ad esempio, rifiutare in tutto o in parte la cancellazione di dati personali, in particolare facendo riferimento a obblighi di conservazione previsti dalla legge.
Per l’esercizio dei diritti possiamo, eccezionalmente, prevedere dei costi. Informeremo preventivamente le persone interessate su eventuali costi.
Siamo obbligati a identificare, con misure adeguate, le persone interessate che richiedono informazioni o che fanno valere altri diritti. Le persone interessate sono tenute a cooperare.
8.2 Protezione giuridica
Le persone interessate hanno il diritto di far valere i propri diritti per via giudiziaria o di presentare una segnalazione o un reclamo a un’autorità di controllo della protezione dei dati.
L’autorità di controllo della protezione dei dati per i responsabili privati e gli organi federali in Svizzera è l’ Incaricato federale della protezione dei dati e della trasparenza (IFPDT).
Le autorità di controllo della protezione dei dati europee sono organizzate come membri del Comitato europeo per la protezione dei dati (EDPB). In alcuni Stati membri dello Spazio Economico Europeo (SEE), le autorità di controllo della protezione dei dati hanno una struttura federale, in particolare in Germania.
9. Utilizzo del sito web
9.1 Cookie
Possiamo utilizzare i cookie. I cookie – sia i nostri (cookie di prima parte) sia quelli di terzi di cui utilizziamo i servizi (cookie di terze parti) – sono dati che vengono memorizzati nel browser. Tali dati memorizzati non devono necessariamente limitarsi ai tradizionali cookie in formato testuale.
I cookie possono essere memorizzati nel browser temporaneamente come «cookie di sessione» o per un determinato periodo di tempo come cosiddetti cookie permanenti. I «cookie di sessione» vengono cancellati automaticamente alla chiusura del browser. I cookie permanenti hanno una durata di conservazione specifica. I cookie consentono in particolare di riconoscere un browser alla visita successiva del nostro sito web e quindi, ad esempio, di misurare la portata del nostro sito. I cookie permanenti possono però anche essere utilizzati, ad esempio, per il marketing online.
I cookie possono essere disattivati, limitati o cancellati in qualsiasi momento, in tutto o in parte, nelle impostazioni del browser. Le impostazioni del browser consentono spesso anche la cancellazione automatica e altre forme di gestione dei cookie. Senza cookie, il nostro sito web potrebbe non essere più disponibile nella sua interezza. Richiediamo attivamente – almeno se e nella misura in cui sia necessario secondo il diritto applicabile – il consenso esplicito all’uso dei cookie.
Per i cookie utilizzati per la misurazione del successo e della portata o per la pubblicità, è possibile un’opposizione generale («Opt-out») per numerosi servizi tramite AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) o Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
9.2 Registrazione dei log
Possiamo registrare per ogni accesso al nostro sito web e alla nostra ulteriore presenza digitale almeno le seguenti informazioni, a condizione che queste vengano trasmesse o rilevate di default dalla nostra infrastruttura digitale durante tali accessi: data e ora inclusa la zona oraria, indirizzo IP, stato dell’accesso (codice di stato HTTP), sistema operativo inclusa l’interfaccia utente e la versione, browser inclusa la lingua e la versione, singola sottopagina del nostro sito visitata inclusa la quantità di dati trasmessi, ultima pagina web visitata nella stessa finestra del browser (Referer o Referrer).
Registriamo tali informazioni, che possono anche costituire dati personali, in file di log. Le informazioni sono necessarie per fornire la nostra presenza digitale in modo duraturo, agevole e affidabile. Le informazioni sono inoltre necessarie per garantire la sicurezza dei dati – anche da parte di terzi o con l’aiuto di terzi.
9.3 Pixel di tracciamento
Possiamo integrare pixel di tracciamento nella nostra presenza digitale. I pixel di tracciamento sono noti anche come web beacon. I pixel di tracciamento – anche di terzi di cui utilizziamo i servizi – sono solitamente piccole immagini non visibili o script formulati in JavaScript che vengono richiamati automaticamente quando si accede alla nostra presenza digitale. Con i pixel di tracciamento possono essere rilevate almeno le stesse informazioni della registrazione nei file di log.
9.4 Commenti
Vi consentiamo di pubblicare commenti sul nostro sito web. In questo contesto, elaboriamo in particolare le informazioni che la persona che commenta ci trasmette, ma anche l’ indirizzo IP utilizzato, nonché la data e l’ora. Queste informazioni sono necessarie per consentire la pubblicazione dei commenti e per garantire la protezione contro gli abusi, il che rientra nel nostro prevalente interesse legittimo.
10. Notifiche e comunicazioni
10.1 Misurazione del successo e della portata
Le notifiche e le comunicazioni possono contenere collegamenti web o pixel di tracciamento che rilevano se una singola comunicazione è stata aperta e quali collegamenti web sono stati cliccati. Tali collegamenti web e pixel di tracciamento possono rilevare l’utilizzo di notifiche e comunicazioni anche a livello personale. Abbiamo bisogno di questa rilevazione statistica dell’utilizzo per la misurazione del successo e della portata, al fine di poter inviare notifiche e comunicazioni in modo efficace, agevole, duraturo, sicuro e affidabile in base alle esigenze e alle abitudini di lettura dei destinatari.
10.2 Consenso e opposizione
Dovete fondamentalmente acconsentire all’uso del vostro indirizzo e-mail e degli altri vostri indirizzi di contatto, a meno che l’uso non sia consentito per altri motivi legali. Per l’eventuale ottenimento di un consenso confermato due volte, possiamo utilizzare la procedura «Double Opt-in». In questo caso riceverete una comunicazione con le istruzioni per la doppia conferma. Possiamo registrare i consensi ottenuti, inclusi l’ indirizzo IP e la marcatura temporale, per motivi di prova e di sicurezza.
Potete fondamentalmente opporvi in qualsiasi momento alla ricezione di notifiche e comunicazioni come, ad esempio, le newsletter. Con tale opposizione potete contemporaneamente opporvi alla rilevazione statistica dell’utilizzo per la misurazione del successo e della portata. Restano riservate le notifiche e le comunicazioni necessarie in relazione alle nostre attività e operazioni.
10.3 Fornitori di servizi per notifiche e comunicazioni
Inviamo notifiche e comunicazioni con l’aiuto di fornitori di servizi specializzati.
Utilizziamo in particolare:
- Brevo: Creazione e gestione dei rapporti con i clienti o con gli utenti, in particolare tramite e-mail e messaggistica istantanea; fornitore: Sendinblue GmbH (Germania); informazioni sulla protezione dei dati: «Protezione dei dati e sicurezza dei dati», Dichiarazione sulla protezione dei dati, «Sicurezza e protezione dei dati».
- CleverReach: Piattaforma di e-mail marketing; fornitore: CleverReach GmbH & Co. KG (Germania); informazioni sulla protezione dei dati: Dichiarazione sulla protezione dei dati, «Sicurezza dei dati».
- SendGrid: Piattaforma per e-mail transazionali; fornitori: Twilio Inc. (USA) / Twilio Ireland Limited (Irlanda); informazioni sulla protezione dei dati: Dichiarazione sulla protezione dei dati.
11. Social Media
Siamo presenti sulle piattaforme di social media e su altre piattaforme online per poter comunicare con le persone interessate e informare sulle nostre attività e operazioni. In relazione a tali piattaforme, i dati personali possono essere elaborati anche al di fuori della Svizzera e dello Spazio Economico Europeo (SEE).
Si applicano rispettivamente anche le Condizioni Generali di Contratto (CGC) e le condizioni d’uso, nonché le dichiarazioni sulla protezione dei dati e le altre disposizioni dei singoli gestori di tali piattaforme. Tali disposizioni informano in particolare sui diritti delle persone interessate direttamente nei confronti della rispettiva piattaforma, tra cui, ad esempio, il diritto all’informazione.
Per la nostra presenza sui social media su Facebook, incluse le cosiddette Insights della Pagina, siamo – se e nella misura in cui il Regolamento generale sulla protezione dei dati (GDPR) sia applicabile – responsabili congiuntamente con la Meta Platforms Ireland Limited (Irlanda). Meta Platforms Ireland Limited fa parte delle società Meta (tra cui negli USA). Le Insights della Pagina forniscono informazioni su come i visitatori interagiscono con la nostra presenza su Facebook. Utilizziamo le Insights della Pagina per fornire la nostra presenza sui social media su Facebook in modo efficace e agevole.
Ulteriori informazioni sulla natura, l’ambito e lo scopo dell’elaborazione dei dati, informazioni sui diritti delle persone interessate nonché i dati di contatto di Facebook e del responsabile della protezione dei dati di Facebook sono disponibili nella Dichiarazione sulla protezione dei dati di Facebook. Abbiamo stipulato con Facebook il cosiddetto «Addendum per il titolare del trattamento» e abbiamo quindi concordato in particolare che Facebook è responsabile della garanzia dei diritti delle persone interessate. Per le cosiddette Insights della Pagina, le relative informazioni sono disponibili sulla pagina «Informazioni sulle Insights della Pagina» incluse le «Informazioni sui dati delle Insights della Pagina».
12. Servizi di terzi
Utilizziamo i servizi di terzi specializzati per poter esercitare le nostre attività e operazioni in modo duraturo, agevole, sicuro e affidabile. Con tali servizi possiamo, tra l’altro, integrare funzioni e contenuti nel nostro sito web. In caso di tale integrazione, i servizi utilizzati rilevano, per motivi tecnici obbligatori, almeno temporaneamente gli indirizzi IP degli utenti.
Per scopi necessari in termini di sicurezza, statistica e tecnica, i terzi di cui utilizziamo i servizi possono elaborare i dati relativi alle nostre attività e operazioni in forma aggregata, anonimizzata o pseudonimizzata. Si tratta, ad esempio, di dati relativi alle prestazioni o all’utilizzo per poter offrire il rispettivo servizio.
Utilizziamo in particolare:
- Servizi di Google: fornitori: Google LLC (USA) / Google Ireland Limited (Irlanda) parzialmente per gli utenti nello Spazio Economico Europeo (SEE) e in Svizzera; informazioni generali sulla protezione dei dati: «Gestione della protezione dei dati e misure di protezione», Dichiarazione sulla protezione dei dati, «Ulteriori informazioni su come Google utilizza i dati personali», «Google si impegna a rispettare le leggi applicabili sulla protezione dei dati», «Guida alla protezione dei dati nei prodotti Google», «Come utilizziamo i dati provenienti da siti o app che utilizzano i nostri servizi», Informativa sui cookie, «Pubblicità su cui hai il controllo» (impostazioni per la pubblicità personalizzata).
- Servizi di Microsoft: fornitori: Microsoft Ireland Operations Limited (Irlanda) per gli utenti nello Spazio Economico Europeo (SEE), in Svizzera e nel Regno Unito / Microsoft Corporation (USA) per gli utenti nel resto del mondo; informazioni generali sulla protezione dei dati: «Protezione dei dati presso Microsoft», «Protezione dei dati e privacy», Dichiarazione sulla protezione dei dati, «Impostazioni dati e protezione dei dati».
12.1 Infrastruttura digitale
Utilizziamo servizi di terzi specializzati per poter usufruire dell’infrastruttura digitale necessaria in relazione alle nostre attività e operazioni. Ciò include, ad esempio, servizi di hosting e di archiviazione di fornitori selezionati.
Utilizziamo in particolare:
- swipe: Hosting; fornitore: swipe GmbH (Svizzera); informazioni sulla protezione dei dati: Dichiarazione sulla protezione dei dati.
- WordPress.com: Hosting di blog e website builder; fornitori: Automattic Inc. (USA) / Aut O’Mattic A8C Ireland Ltd. (Irland) per gli utenti, tra l’altro, in Europa; informazioni sulla protezione dei dati: Dichiarazione sulla protezione dei dati, Informativa sui cookie.
12.2 Pianificazione degli appuntamenti
Utilizziamo servizi di terzi specializzati per poter concordare appuntamenti online, ad esempio per riunioni. In aggiunta alla presente dichiarazione sulla protezione dei dati, si applicano anche le condizioni eventualmente visibili direttamente dei servizi utilizzati, come le condizioni di utilizzo o le dichiarazioni sulla protezione dei dati.
Utilizziamo in particolare:
- Calendly: Piattaforma di automazione degli appuntamenti; fornitore: Calendly LLC (USA); informazioni sulla protezione dei dati: Dichiarazione sulla protezione dei dati, «Sicurezza».
- Microsoft Bookings: Pianificazione appuntamenti online; fornitore: Microsoft; informazioni specifiche su Microsoft Bookings: «Microsoft Bookings: Domande frequenti».
12.3 Collaborazione online
Utilizziamo servizi di terzi per consentire la collaborazione online. In aggiunta alla presente dichiarazione sulla protezione dei dati, si applicano anche le condizioni eventualmente visibili direttamente dei servizi utilizzati, come le condizioni di utilizzo o le dichiarazioni sulla protezione dei dati.
Utilizziamo in particolare:
- Asana: Piattaforma per la collaborazione aziendale; fornitore: Asana Inc. (USA); informazioni sulla protezione dei dati: «La fiducia in Asana», Dichiarazione sulla protezione dei dati, Programma Bug Bounty.
- Microsoft Teams: Piattaforma per la collaborazione produttiva, in particolare con audio e videoconferenze; fornitore: Microsoft; informazioni specifiche su Teams: «Sicurezza e conformità in Microsoft Teams», in particolare «Protezione dei dati».
12.4 Pagamenti
Utilizziamo fornitori di servizi specializzati per poter elaborare i pagamenti in modo sicuro e affidabile. Per l’elaborazione dei pagamenti si applicano inoltre i testi legali dei singoli fornitori di servizi, ad esempio le Condizioni Generali di Contratto (CGC) o le dichiarazioni sulla protezione dei dati.
Utilizziamo in particolare:
- Availabill: Elaborazione dei pagamenti («Acquisto contro fattura»); fornitore: availabill ag (Svizzera); informazioni sulla protezione dei dati: Dichiarazione sulla protezione dei dati.
- Worldline: Elaborazione dei pagamenti, in particolare con soluzioni di pagamento mobile; fornitori: Worldline SA (Francia), Worldline Svizzera SA (Svizzera) e altre società Worldline in tutto il mondo (tra cui negli USA); informazioni sulla protezione dei dati: Dichiarazione sulla protezione dei dati, «Programma per la gestione responsabile dei dati», Informativa sui cookie.
12.5 Pubblicità
Utilizziamo la possibilità di visualizzare pubblicità mirata presso terzi, come piattaforme di social media e motori di ricerca, per le nostre attività e operazioni.
Con tale pubblicità desideriamo raggiungere in particolare persone che sono già interessate alle nostre attività o che potrebbero esserlo (Remarketing e Targeting). A tal fine, possiamo trasmettere i dati corrispondenti – eventualmente anche personali – a terzi che consentono tale pubblicità. Possiamo inoltre determinare se la nostra pubblicità ha successo, ovvero in particolare se porta a visite sul nostro sito web (Conversion Tracking).
I terzi presso i quali facciamo pubblicità e presso i quali siete registrati come utenti possono eventualmente associare l’utilizzo del nostro sito web al vostro profilo locale.
Utilizziamo in particolare:
- Google Ads: Pubblicità sui motori di ricerca; fornitore: Google; informazioni specifiche su Google Ads: pubblicità basata tra l’altro sulle query di ricerca, utilizzando vari nomi di dominio – in particolare doubleclick.net, https://www.google.com/search?q=googleadservices.com e https://www.google.com/search?q=googlesyndication.com; Dichiarazione sulla protezione dei dati per la pubblicità, «Gestire la pubblicità visualizzata direttamente tramite gli annunci».
- Inserzioni Meta (Meta Ads): Pubblicità sui social media su Facebook e Instagram; fornitori: Meta Platforms Ireland Limited (Irlanda) e altre società Meta (tra cui negli USA); informazioni sulla protezione dei dati: targeting, anche retargeting, in particolare con il Pixel di Meta e con Custom Audiences incluse le Lookalike Audiences, Dichiarazione sulla protezione dei dati, «Preferenze pubblicitarie» (registrazione come utente richiesta).
- Microsoft Advertising: Pubblicità sui motori di ricerca su Bing, DuckDuckGo, Yahoo! e altri motori di ricerca; fornitore: Microsoft; informazioni specifiche su Microsoft Advertising: «Aspetti legali, protezione dei dati e sicurezza», «Impostazioni per la pubblicità» (opposizione alla pubblicità personalizzata).
- TikTok Ads: Pubblicità sui social media; fornitori: TikTok Information Technologies UK Limited (Regno Unito) e TikTok Technology Limited (Irlanda) per gli utenti nello Spazio Economico Europeo (SEE), in Svizzera e nel Regno Unito / TikTok Inc. (USA) per gli utenti negli USA / TikTok Pte. Ltd. (Singapore) per la maggior parte degli utenti nel resto del mondo; informazioni sulla protezione dei dati: remarketing e targeting in particolare con il Pixel di TikTok, Dichiarazione sulla protezione dei dati, «Informativa sulla privacy per gli utenti più giovani», «Informativa sulla privacy per i partner TikTok», Informativa sui cookie.
13. Estensioni per il sito web
Utilizziamo estensioni per il nostro sito web per poter utilizzare funzioni aggiuntive. Possiamo utilizzare servizi selezionati di fornitori idonei o utilizzare tali estensioni sulla nostra infrastruttura digitale.
Utilizziamo in particolare:
- Google reCAPTCHA: Protezione dai bot (distinzione tra attività umane desiderate e attività indesiderate di bot); fornitore: Google; informazioni specifiche su Google reCAPTCHA: «Cos’è reCAPTCHA?».
14. Misurazione del successo e della portata
Cerchiamo di misurare il successo e la portata delle nostre attività e operazioni. In questo ambito, possiamo anche misurare l’effetto dei link di terzi o verificare come vengono utilizzate diverse parti o versioni della nostra presenza digitale (metodo «A/B test»). Sulla base dei risultati della misurazione del successo e della portata, possiamo in particolare correggere errori, potenziare i contenuti popolari o apportare miglioramenti.
Per la misurazione del successo e della portata, nella maggior parte dei casi vengono rilevati gli indirizzi IP dei singoli utenti. In questo caso, gli indirizzi IP vengono in linea di principio abbreviati («mascheramento IP»), per seguire il principio della minimizzazione dei dati attraverso la relativa pseudonimizzazione.
Nella misurazione del successo e della portata possono essere utilizzati cookie e possono essere creati profili utente. Gli eventuali profili utente creati comprendono, ad esempio, le singole pagine visitate o i contenuti visualizzati sulla nostra presenza digitale, informazioni sulle dimensioni dello schermo o della finestra del browser e la posizione – almeno approssimativa. In linea di massima, gli eventuali profili utente vengono creati esclusivamente in forma pseudonimizzata e non vengono utilizzati per identificare i singoli utenti. Singoli servizi di terzi presso i quali gli utenti sono registrati possono eventualmente associare l’utilizzo della nostra offerta online all’account utente o al profilo utente presso il rispettivo servizio.
Utilizziamo in particolare:
- Clarity: Registrazione e valutazione del comportamento degli utenti sui siti web; fornitore: Microsoft; informazioni specifiche di Clarity sulla protezione dei dati: «Quali dati raccoglie Clarity?», «Conservazione dei dati», Informativa sui cookie.
- Google Marketing Platform: Misurazione del successo e della portata, in particolare con Google Analytics; fornitore: Google; informazioni specifiche sulla Google Marketing Platform: misurazione anche su diversi browser e dispositivi (Cross-Device Tracking) con indirizzi IP pseudonimizzati, che vengono trasmessi integralmente a Google negli USA solo in casi eccezionali, Dichiarazione sulla protezione dei dati per Google Analytics, «Componente aggiuntivo del browser per la disattivazione di Google Analytics».
- Google Tag Manager: Integrazione e gestione di servizi di Google e di terzi, in particolare per la misurazione del successo e della portata; fornitore: Google; informazioni specifiche su Google Tag Manager: Dichiarazione sulla protezione dei dati per Google Tag Manager; ulteriori informazioni sulla protezione dei dati sono disponibili presso i singoli servizi integrati e gestiti.
15. Note conclusive sulla dichiarazione sulla protezione dei dati
Abbiamo creato questa dichiarazione sulla protezione dei dati con il generatore di protezione dei dati di Datenschutzpartner.
Possiamo aggiornare questa dichiarazione sulla protezione dei dati in qualsiasi momento. Informeremo degli aggiornamenti in forma adeguata, in particolare pubblicando la dichiarazione sulla protezione dei dati aggiornata di volta in volta sul nostro sito web.
Versione tratuita da ChatGPT: 27.02.2026