Dichiarazione di protezione dei dati generale della fondazione Swisstransplant

Ultimo aggiornamento: 23.05.2023

1. Di cosa si tratta?

La fondazione Swisstransplant, con sede in Effingerstrasse 1, 3011 Berna (di seguito denominata anche «Swisstransplant», «noi» o «ci») tratta i dati personali che riguardano voi o altre persone con diverse modalità e per diverse finalità.

Il termine «dati personali» indica tutte le informazioni che possono essere messe in relazione a una determinata persona, «trattare» ne indica qualunque forma di elaborazione, ad esempio la raccolta, l’utilizzo e la divulgazione. Nella presente Dichiarazione di protezione dei dati illustriamo in che modo trattiamo i dati soprattutto nell’ambito della nostra attività commerciale e in relazione al nostro sito www.swisstransplant.org. Le modalità del trattamento dei dati in relazione alla donazione di organi sono illustrate in una Dichiarazione di protezione dei dati separata, (anch’essa) disponibile sul nostro sito all’indirizzo www.swisstransplant.org/de/datenschutz. In caso desideriate ulteriori informazioni sul trattamento dei dati da parte nostra potete rivolgervi a noi (punto ‎2).

La presente Dichiarazione di protezione dei dati si orienta al diritto svizzero in materia di protezione dei dati, a cui siamo in primo luogo soggetti. È tuttavia possibile che per determinate forme di trattamento siamo soggetti anche al Regolamento generale europeo sulla protezione dei dati (GDPR). In tal caso, nella presente Dichiarazione di protezione dei dati forniremo le opportune indicazioni. L’applicabilità del GDPR può tuttavia essere valutata solo caso per caso; se avete domande al riguardo, potete rivolgervi a noi.

Salvo singoli casi (ad esempio qualora dobbiate adempiere a un obbligo contrattuale e in tale contesto si verifichi una comunicazione di dati a noi), non siete peraltro obbligati a comunicarci i vostri dati. Per motivi legali e di altra natura siamo tuttavia tenuti a trattare dei dati, quando stipuliamo ed eseguiamo contratti. Anche l’utilizzo del nostro sito non è possibile senza che si effettui un trattamento dei dati (si veda al riguardo il punto 6).

2. Chi è il titolare del trattamento dei vostri dati personali?

«Titolare» del trattamento dei dati in conformità alla presente Dichiarazione di protezione dei dati è il seguente soggetto giuridico, ossia l’organismo responsabile principale in materia di protezione dei dati:

Fondazione Swisstransplant

Swisstransplant – Fondazione nazionale svizzera per il dono e il trapianto di organi, Effingerstrasse 1, 3011 Berna

In caso di domande relative alla protezione dei dati, potete rivolgervi a noi via posta o al seguente indirizzo:

info@swisstransplant.org / +41 58 123 80 00           

Potete inoltre rivolgervi al seguente ufficio:

Consulente per la protezione dei dati della fondazione Swisstransplant: Walder Wyss AG, David Vasella, datenschutz@walderwyss.com, +41 58 658 58 58

È possibile che ci comunichiate dati riguardanti altre persone; in tal caso presumiamo che tali dati siano corretti. Dato che non intratteniamo contatti diretti con tali terze persone, vi preghiamo di informarle del trattamento dei loro dati da parte nostra (ad esempio rimandandole alla presente Dichiarazione di protezione dei dati).

3. In che modo trattiamo i dati in relazione ai nostri prodotti e servizi?

Se usufruite dei nostri servizi e prodotti (indicati congiuntamente con «servizi»), trattiamo i dati necessari per la preparazione della stipula del contratto e per la sua esecuzione:

  • Siamo autorizzati a pubblicizzare i nostri servizi, ad esempio mediante newsletter. Trovate maggiori informazioni al riguardo al punto 5.
  • Quando siamo in contatto con voi nel contesto di un contratto, trattiamo dati se ad esempio ordinate dei prodotti nel nostro shop o vi iscrivete a un evento ecc. Si tratta soprattutto dei dati che ci vengono comunicati da voi, ad esempio nominativo, dati di contatto, indicazioni circa il vostro evento informativo, indicazioni sulle prestazioni richieste e la data della presa di contatto. Le ordinazioni di prodotti fisici dal nostro shop vengono elaborate e inviate da un nostro fornitore di servizi, ad esempio una tipografia; per tale motivo il fornitore in questione ha accesso ai dati che comunicate nel modulo di ordinazione. Alla comunicazione dei dati non osta alcun interesse di segretezza.
  • Quando stipuliamo un contratto con voi, trattiamo i dati raccolti in vista della stipula del contratto (si veda sopra) e le indicazioni riguardanti la stipula stessa del contratto (ad esempio data della stipula e oggetto del contratto).
  • Trattiamo inoltre dati personali per la durata del contratto e oltre il suo termine. Si tratta ad esempio di informazioni sull’acquisto di servizi, ma anche su eventuali contatti con il servizio clienti, crediti reciproci, contestazioni, difetti, dati di accesso e login, dati sulla cessazione del contratto e, in caso si verifichino controversie riguardanti il contratto, anche dati su tali controversie e sui relativi procedimenti giudiziari. Utilizziamo tali dati perché senza di essi non è possibile l’esecuzione dei contratti.
  • Trattiamo i dati summenzionati anche per analisi statistiche (ad esempio quali e quanti prodotti sono richiesti per quali eventi). Tali analisi vanno a supporto del miglioramento e dello sviluppo di prodotti e strategie commerciali. Possiamo utilizzare dati personali anche per scopi di marketing, per maggiori informazioni si rimanda al punto 5.

Se il partner contrattuale è un’azienda, trattiamo i dati personali in misura minore, perché la normativa in materia di protezione dei dati disciplina solo il trattamento dei dati di persone fisiche (ossia di persone). Trattiamo tuttavia i dati delle persone di contatto con le quali interagiamo, ad esempio nominativo, indicazioni di contatto, indicazioni circa la professione e informazioni tratte dalle comunicazioni, indicazioni riguardanti i dirigenti ecc., in quanto parte delle informazioni generali sulle aziende con le quali collaboriamo.

4. In che modo trattiamo i dati in relazione alla nostra offerta di corsi di formazione e perfezionamento?

Trattiamo dati anche nel contesto della nostra offerta di corsi di formazione e perfezionamento (denominati congiuntamente «offerta di formazione»), ad esempio nel «blended learning», costituito in modo particolare da moduli e-learning offerti su una piattaforma didattica e da corsi in presenza. Se usufruite di un’offerta di formazione, trattiamo i dati necessari per la preparazione, esecuzione e valutazione dell’offerta di formazione:

  • Abbiamo la facoltà di pubblicizzare la nostra offerta formativa, ad esempio mediante newsletter. Trovate maggiori informazioni al riguardo al punto 5.
  • Se siamo in contatto con voi nel contesto dell’utilizzo da parte vostra dell’offerta di formazione, trattiamo i relativi dati, ad esempio se vi registrate tramite il modulo di iscrizione. Si tratta soprattutto di dati che ci vengono comunicati da voi, ad esempio nominativo, dati di contatto, genere, informazioni sul datore di lavoro, sul ruolo professionale nonché informazioni sull’offerta di formazione richiesta e la data della presa di contatto.
  • Quando stipuliamo un contratto relativo all’offerta di formazione con voi, trattiamo i dati raccolti in vista della stipula del contratto (si veda sopra) e le indicazioni riguardanti la stipula stessa del contratto (ad esempio data della stipula e oggetto del contratto).
  • Trattiamo inoltre dati personali durante e dopo l’utilizzo dell’offerta di formazione. Si tratta ad esempio di informazioni circa l’acquisto dell’offerta di formazione, la vostra partecipazione ai corsi, le vostre conoscenze nelle materie di insegnamento, ma anche su riscontri e reclami, dati riguardanti il termine di un eventuale contratto e, in caso si verifichino controversie, anche dati su tali controversie e sui relativi procedimenti giudiziari.
  • Trattiamo i dati summenzionati anche per analisi statistiche (ad esempio, quali offerte formative vengono maggiormente utilizzate, quali gruppi di persone si interessano a quale offerta di formazione, ecc.). Tali analisi vanno a supporto del miglioramento e dello sviluppo della nostra offerta di formazione.

L’offerta di formazione può essere fornita in collaborazione con fornitori di servizi quali i gestori di piattaforme di apprendimento online. Abbiamo la facoltà di comunicare a tali fornitori di servizi, nella misura in cui ciò è necessario, i dati che vi riguardano (come descritto sopra) raccolti in relazione all’offerta di formazione.

5. In che modo trattiamo i dati in relazione alla pubblicità?

Trattiamo dati personali anche per pubblicizzare i nostri servizi e i servizi di terzi, quali offerte di informazioni e di eventi:

  • Newsletter: inviamo comunicati stampa e newsletter per via elettronica, contenenti pubblicità delle nostre offerte, tutte gratuite, ma anche delle offerte di altre aziende con le quali collaboriamo. Prima di farlo richiediamo il vostro consenso, a meno che non pubblicizziamo determinate offerte presso clienti già esistenti. In tale contesto trattiamo, oltre al vostro nominativo e indirizzo e-mail, anche informazioni sul vostro comportamento, cioè se aprite la nostra newsletter e su quali link fate clic. A tale scopo, il nostro fornitore di servizi per l’invio di newsletter mette a disposizione una funzionalità che opera essenzialmente tramite dati di immagini invisibili, i quali vengono caricati da un server per mezzo di un link codificato, permettendo così la trasmissione dei relativi dati. È un procedimento ampiamente diffuso che ci permette di valutare gli effetti delle newsletter e di perfezionarle. Potete impedire una tale misurazione impostando in modo corrispondente il vostro programma di posta elettronica (ad esempio escludendo il caricamento automatico di dati di immagine).
  • Pubblicità online: pubblichiamo sui social media come Instagram e Facebook post a pagamento su attività di informazione attuali e sulla diffusione di post di particolare successo pubblicati nei nostri canali di social media.
  • Ricerche di mercato: trattiamo dati anche per migliorare le nostre prestazioni e sviluppare nuovi prodotti, ad esempio le informazioni che ci comunicate nella presa di contatto personale, informazioni tratte da sondaggi o dai social media, dati provenienti da servizi di monitoraggio dei media e da fonti accessibili pubblicamente.

6. In che modo trattiamo i dati in relazione al nostro sito?

6.1 Indicazioni generali

In generale potete utilizzare il nostro sito senza doverci comunicare dati personali. In tal caso possiamo attribuire i dati risultanti a determinati visitatori, ma non a persone d’identità nota. In tal senso, i rispettivi dati non sono in linea di principio dati personali. Tuttavia, se ci comunicate tramite il nostro sito il vostro nome, un indirizzo e-mail o altri dati personali, sottoponiamo tali dati a trattamento e siamo quindi in grado di stabilire un collegamento tra voi e dati rilevati online che non sarebbero altrimenti dati personali. In tal caso possiamo raccogliere come dati personali anche i dati online rilevati nel contesto del vostro ulteriore utilizzo del sito, integrarli con altri dati che vi riguardano raccolti nei nostri sistemi e trattarli come dati personali per altre finalità.

6.2 Quali dati trattiamo in relazione al nostro sito?

A ogni utilizzo del nostro sito, per motivi tecnici vengono raccolti determinati dati, memorizzati temporaneamente in file di registro (file di log), in particolare l’indirizzo IP del terminale impiegato, informazioni sul provider di servizi Internet e sul sistema operativo del vostro terminale, informazioni sull’URL di rimando, informazioni sul browser utilizzato, data e ora dell’accesso e i contenuti visualizzati durante la visita al sito. Trattiamo tali dati per rendere possibile l’utilizzo del nostro sito, per garantire la sicurezza e stabilità di sistema, per ottimizzare il nostro sito e per scopi statistici. Nella misura in cui è applicabile il GDPR, la base giuridica di tale trattamento è costituita dall’art. 6, cpv. 1. lett. b e lett. f GDPR (condizioni di utilizzo, legittimo interesse).

Raccogliamo ulteriori dati sul vostro comportamento durante l’utilizzo del nostro sito. A tale fine impieghiamo anche cookie. I cookie sono piccoli file di testo che vengono installati nel browser ovvero nel terminale utilizzato e che vengono riconosciuti a ogni altro accesso al sito. Di regola, i cookie contengono un numero identificativo anonimo, che ci permette di identificare un visitatore di ritorno come tale, e altre informazioni sul comportamento del visitatore o sulle impostazioni del sito. A seconda della finalità, si distinguono cookie necessari, cookie prestazionali e cookie di marketing:

  • I cookie necessari sono necessari per il funzionamento del sito.
  • I cookie prestazionali raccolgono e analizzano informazioni circa l’utilizzo del sito per permettere di migliorare i contenuti e la loro presentazione e di adeguarli alle esigenze dell’utente.
  • I cookie di marketing vengono impiegati da noi e dai nostri partner pubblicitari per registrare i contenuti visualizzati e altre azioni effettuate durante la visita al sito.

Se non siete d’accordo con l’utilizzo di cookie potete configurare il vostro browser in modo da bloccare tutti i cookie in generale oppure solo i nostri cookie. Il nostro sito può ancora essere utilizzato, ma è possibile che certe funzionalità non siano disponibili o lo siano solo in misura limitata.

Altre tecnologie hanno uno scopo simile a quello dei cookie e possono registrare in modo analogo il comportamento dell’utente durante la visita al sito. Nel caso del «fingerprinting», ad esempio, determinate informazioni come ad esempio il vostro indirizzo IP e le informazioni circa il browser, la risoluzione dello schermo o la lingua impostata, vengono messe in combinazione le une con le altre. Tale combinazione è più o meno unica, cosicché ci è possibile attribuire i dati comportamentali a essa connessi a singoli utenti, ma non necessariamente a persone d’identità nota. Nel caso dei «pixel», per mezzo di un link codificato vengono caricati dei file di immagine invisibili in un sito o una e-mail da un server, il quale registra quindi la visualizzazione corrispondente e i dati trasmessi tramite il link. Anche in questo modo è possibile registrare il comportamento dell’utente nel sito.

6.3 Per quali finalità trattiamo questi dati?

Trattiamo i dati raccolti online in particolare per le seguenti finalità:

  • Operatività del sito e dei suoi contenuti, ma anche di contenuti di terzi (trovate maggiori informazioni al riguardo al punto 6.6).
  • Fornitura di determinati contenuti e funzioni e comunicazione con voi (ad esempio un modulo di contatto o di iscrizione alla newsletter).
  • Sicurezza e stabilità.
  • Statistiche, misurazione dei risultati e miglioramento delle offerte (analisi aggregate dell’utilizzo del sito. A tale scopo ci serviamo anche di cookie prestazionali e di marketing; trovate maggiori informazioni al riguardo al punto 6.4).
  • Ricerche di mercato e marketing (ad esempio newsletter, pubblicazione di pubblicità sul sito e su siti di terze parti, anche personalizzazione di contenuti; a tale scopo ci serviamo anche di cookie prestazionali e di marketing, si veda il punto 6.5 per maggiori informazioni).
  • Comunicazione con voi tramite canali digitali.
  • Adempimento di requisiti legali e normativi.
  • Difesa e affermazione di diritti legali.

Nella misura in cui si applica il GDPR, la base giuridica del trattamento è costituita dall’art. 6, cpv. 1, lett. a (consenso espresso, in particolare per finalità di marketing e di analisi statistiche mediante l’uso di cookie prestazionali e di marketing), per i clienti esistenti art. 6, cpv.1, lett. f GDPR (legittimo interesse). Potete gestire il vostro consenso tramite il nostro strumento di Consent Management e revocarlo in qualsiasi momento con effetto per il futuro.

6.4 In che modo otteniamo analisi e statistiche?

Per l’analisi del comportamento dei visitatori del nostro sito ci avvaliamo di fornitori di servizi. Tali fornitori di servizi ricevono da noi eventuali file di log e altri dati raccolti online e fanno uso a loro volta di cookie e di tecnologie analoghe per raccogliere dati online sul nostro sito.

Google Analytics: facciamo uso del servizio di analisi «Google Analytics» di una società di Google, con sede in Irlanda («Google). In tale contesto, mediante cookie prestazionali (punto 6.2) vengono registrati dati circa il comportamento dell’utente sul nostro sito (durata e frequenza della visualizzazione di pagine, contenuti visualizzati, provenienza geografica dell’accesso al sito ecc.) e su tale base Google elabora per noi delle analisi dell’utilizzo del nostro sito. Google si avvale di Google LLC negli Stati Uniti come responsabile del trattamento, abbreviando però gli indirizzi IP (che permettono di identificare singole persone più facilmente) prima di inoltrare i dati a Google LLC. Tuttavia, non possiamo escludere che Google tragga dai dati raccolti online conclusioni circa l’identità degli utenti per proprie finalità, crei profili personali e connetta tali dati con account Google. Qualora acconsentiate all’uso di Google Analytics, accettate espressamente un tale trattamento, compresa la trasmissione di dati negli Stati Uniti. Trovate informazioni sulla protezione dei dati di Google Analytics su https://support.google.com/analytics/answer/6004245 e, se disponete di un account Google, trovate indicazioni sul trattamento dei dati da parte di Google su https://policies.google.com/technologies/partner-sites?hl=it. Potete disattivare Google Analytics installando il componente aggiuntivo per browser che trovate al seguente link: https://tools.google.com/dlpage/gaoptout?hl=it

Hotjar: ci serviamo inoltre del servizio «Hotjar» di Hotjar Ltd. (Malta). Hotjar fa uso di cookie e di altre tecnologie (si veda il punto 6.2) per raccogliere dati sul comportamento degli utenti del nostro sito e sui loro terminali, in modo particolare l’indirizzo IP del terminale (che viene registrato solo in forma anonimizzata), dimensioni dello schermo, tipo di dispositivo, informazioni sul browser utilizzato e sulla posizione (solo il Paese) e la lingua impostata nel browser. Hotjar memorizza queste informazioni in un profilo utente pseudonimizzato e le utilizza per effettuare analisi che ci permettono di comprendere meglio le esigenze degli utenti del nostro sito, di migliorare il nostro sito e di meglio adeguarlo ai nostri utenti. Trovate maggiori informazioni nella sezione «about Hotjar» sulla pagina della Guida di Hotjar (https://help.hotjar.com/hc/en-us/sections/115003204947-About-Hotjar).

6.5 Come gestiamo il marketing online?

Noi e i nostri partner pubblicitari siamo interessati a indirizzare la pubblicità in modo mirato, ossia a mostrarla possibilmente solo alle persone alle quali con essa vogliamo rivolgerci. A tale scopo, se date il vostro consenso, anche noi e i nostri partner pubblicitari facciamo uso di cookie in grado di registrare i contenuti visualizzati. Ciò permette a noi e ai nostri partner pubblicitari di visualizzare sul nostro sito, ma anche su altri siti che mostrano pubblicità nostra o dei nostri partner pubblicitari, annunci pubblicitari che presumiamo vi interessino.

Partecipiamo al programma pubblicitario online «Google Ads

» e in tale ambito ci serviamo del monitoraggio delle conversioni di Google, un servizio di analisi di Google Inc., USA. Se un utente fa clic su un annuncio pubblicitario di Google, viene impostato un cookie per il monitoraggio delle conversioni che, tuttavia, non permette di identificare l’utente. In tal modo, noi e Google siamo in grado di riconoscere che siete stati indirizzati dall’annuncio a una pagina di destinazione. Ciò permette di elaborare delle statistiche di conversione a disposizione di altri partecipanti al programma Google Ads. Questi ottengono così informazioni sul numero di utenti che hanno fatto clic sul loro annuncio pubblicizzato sul nostro sito, ma nessuna informazione che permette di identificare l’utente. Trovate maggiori informazioni al riguardo, così come le Norme sulla privacy di Google, alle pagine policies.google.com/technologies/ads e

https://policies.google.com/privacy?gl=de&hl=it.


6.6 In che modo integriamo i contenuti di terze parti nel nostro sito?

Possiamo integrare nel nostro sito i contenuti di terze parti, ad esempio mappe, font, immagini, video ecc. I rispettivi fornitori possono in tal modo registrare tra le altre cose l’indirizzo IP dell’utente. Essi possono inoltre impostare propri cookie e utilizzare i dati degli utenti per finalità proprie. Si tratta in particolare dei seguenti fornitori:

7. In che modo trattiamo i dati sui social media?

Gestiamo una nostra presenza nei social network e su altre piattaforme (attualmente una pagina Facebook, un account Instagram, una pagina aziendale su LinkedIn, un account Twitter, un canale Youtube e un account Tiktok). Quando comunicate con noi o commentate o diffondete i contenuti di queste piattaforme, raccogliamo dati che utilizziamo soprattutto per comunicare con voi, per finalità di marketing e per analisi statistiche (si veda al riguardo il punto 6.4). Le piattaforme possono raccogliere ulteriori dati online, ad esempio dati di log (punto 6.2) e altre informazioni. Su tale base, queste piattaforme possono analizzare in che modo utilizzate la nostra offerta online (ad esempio quali contenuti visualizzate, che cosa commentate, a che cosa mettete un «like» o che cosa diffondete ecc.), possono collegare questi dati comportamentali con altre informazioni al vostro riguardo (ad esempio informazioni circa l’età e il genere) e in questo modo creare un vostro profilo ed elaborare statistiche sull’utilizzo della nostra presenza. Le piattaforme si servono di queste informazioni per personalizzare pubblicità e contenuti, per effettuare ricerche di mercato e sugli utenti e per fornire a noi e a terze parti dati statistici sugli utenti. I singoli gestori di piattaforme raccolgono e utilizzano i dati online anche per finalità proprie, eventualmente insieme ad altri dati loro noti, ad esempio per finalità di marketing o di personalizzazione di contenuti. Nella misura in cui siamo responsabili, congiuntamente con il gestore della piattaforma, stabiliamo con questo un apposito accordo, in merito al quale potete informarvi presso il singolo gestore.

I dati che otteniamo tramite le piattaforme vengono da noi trattati per le finalità descritte al punto 5, in particolare a fini di comunicazione, di marketing e di ricerche di mercato. Abbiamo la facoltà di diffondere (ad esempio nei nostri annunci pubblicitari, sulla piattaforma o altrove) i contenuti da voi pubblicati (ad esempio commenti), e noi e il gestore della piattaforma possiamo cancellare contenuti conformemente alle linee guida di utilizzo della piattaforma.

Trovate maggiori informazioni sul trattamento dei dati da parte dei gestori delle piattaforme (ad esempio in quali Paesi vengono trasmessi i dati o quali diritti avete in quanto persone interessate dal trattamento) nelle dichiarazioni di protezione dei dati dei rispettivi social network.

8. In che modo collaboriamo con fornitori di servizi?

Ci avvaliamo di diversi servizi di terze parti, in particolare di servizi informatici (ad esempio fornitori di servizi di hosting e di analisi dei dati), servizi in relazione alla gestione dei pagamenti, in particolare di donazioni, servizi di spedizione e di logistica e servizi di banche, della posta, di consulenti ecc. Questi fornitori di servizi possono, nella misura necessaria, trattare anche dati personali. Trovate informazioni sui fornitori di servizi per il nostro sito, ad esempio per finalità statistiche, per ottimizzazioni e la personalizzazione dei contenuti e per l’online marketing, al punto 6.

9. A chi trasmettiamo i vostri dati?

Nell’ambito del nostro trattamento comunichiamo i vostri dati personali anche ad altri destinatari.

Trasmettiamo ai fornitori di servizi i dati personali necessari per la fornitura dei loro servizi. Si tratta in modo particolare di fornitori di servizi informatici, ma anche di aziende di consulenza, fornitori di servizi di analisi, società di recupero crediti, fornitori di servizi di marketing ecc. Nella misura in cui i fornitori di servizi, in qualità di responsabili del trattamento, trattano dati personali, sono obbligati a trattare tali dati personali esclusivamente secondo le nostre istruzioni e a prendere misure volte a garantire la sicurezza dei dati.

Possiamo inoltre trasmettere i vostri dati ad autorità e uffici pubblici, ad esempio in relazione alla tutela di diritti, alla difesa da rivendicazioni e all’adempimento di requisiti di legge, come nel caso di procedure amministrative, giudiziarie e stragiudiziali e nel quadro di obblighi legali di informazione e di collaborazione.

In singoli casi è possibile che trasmettiamo dati personali ad altre terze parti anche per le loro finalità, ad esempio qualora abbiate accordato il vostro consenso o nel caso in cui siamo legalmente obbligati o autorizzati alla trasmissione dei dati.

10. Possiamo trasmettere dati anche all’estero?

Sì. I destinatari dei dati non si trovano solo in Svizzera. Ciò comprende in modo particolare determinati fornitori di servizi (ad esempio fornitori di servizi informatici). Questi hanno sedi sia all’interno dell’UE o del SEE (ad esempio Hotjar), sia in altri Paesi, quali gli Stati Uniti (ad esempio Google). Siamo autorizzati a trasmettere dati anche ad autorità e ad altre persone all’estero qualora sussistano obblighi di legge oppure ad esempio nell’ambito della vendita di una società o di un procedimento giudiziario (si veda al riguardo il punto 11).

Non tutti questi Paesi sono dotati di una legislazione appropriata in materia di protezione dei dati. Sopperiamo al livello inferiore di protezione tramite contratti corrispondenti, in particolare con le clausole contrattuali tipo emanate dalla Commissione europea, consultabili qui. In determinati casi siamo autorizzati a trasmettere dati in conformità alle disposizioni in materia di protezione dei dati anche senza tali contratti, ad esempio se avete accordato il vostro consenso alla specifica trasmissione dei dati oppure se la trasmissione è necessaria per l’esecuzione del contratto, per l’accertamento, l’esercizio o l’affermazione di diritti o se è di preponderante interesse pubblico.

11. Hanno luogo altri trattamenti di dati?

Sì, poiché molte procedure non sono possibili senza un trattamento di dati personali, anche normali routine e perfino processi interni necessari. Non è sempre possibile determinare con esattezza tali trattamenti in anticipo, né la quantità di dati trattati, ma vi elenchiamo di seguito alcuni casi tipici (anche se non necessariamente i più frequenti):

  • Comunicazione: quando siamo in contatto con voi (ad esempio quando ci scrivete o utilizzate un modulo di contatto), trattiamo le informazioni relative ai contenuti della comunicazione e al tipo, orario e luogo della comunicazione. Per identificarvi possiamo trattare anche le informazioni relative al documento d’identità.
  • Rispetto di obblighi legali: nell’ambito di obblighi o competenze legali e per il rispetto di regolamenti interni possiamo trasmettere dati alle autorità.
  • Prevenzione: trattiamo dati per prevenire reati e altre violazioni, ad esempio nell’ambito della lotta antifrode o di indagini interne.
  • Statistiche: trattiamo dati personali per elaborare analisi statistiche finalizzate a misurare l’efficacia di e a migliorare offerte e processi (anche, ma non solo, tramite l’utilizzo del nostro sito; trovate informazioni al riguardo al punto 6.4).
  • Procedimenti giudiziari: nella misura in cui siamo coinvolti in procedimenti giudiziari (ad esempio un processo o una procedura amministrativa), trattiamo i dati relativi, ad esempio alle parti del procedimento e ad altre persone coinvolte, quali ad esempio testimoni o persone informate sui fatti e trasmettiamo i dati a tali parti, tribunali e autorità, eventualmente anche all’estero. 
  • Sicurezza informatica: trattiamo dati anche per il monitoraggio, il controllo, l’analisi, la sicurezza e la verifica della nostra infrastruttura informatica, ma anche per le copie di backup e per l’archiviazione di dati.
  • Concorrenza e ambiente operativo: trattiamo dati riguardanti la concorrenza e altri operatori, comprese le autorità, nonché l’ambiente operativo in generale (ad esempio la situazione politica, il panorama delle associazioni ecc.). In tale ambito è possibile che trattiamo anche dati riguardanti personaggi di rilievo, in particolare nome, dati di contatto, ruolo o funzione e dichiarazioni pubbliche.
  • Transazioni: quando cediamo o acquistiamo crediti o altri valori, rami d’azienda o società, trattiamo nella misura necessaria i dati rilevanti per la preparazione e l’esecuzione di tali transazioni, ad esempio informazioni riguardanti i clienti o le loro persone di contatto oppure i dipendenti, e trasmettiamo i rispettivi dati anche ai compratori o ai cedenti.
  • Altre finalità: trattiamo dati nella misura necessaria anche per altre finalità, ad esempio a scopo di formazione e istruzione, per fini amministrativi (ad esempio gestione dei contratti, contabilità), affermazione e difesa di diritti, valutazione e miglioramento di processi interni, elaborazione di statistiche e analisi anonimizzate; acquisto o cessione di crediti, attività, rami d’azienda o aziende e salvaguardia di altri legittimi interessi.

12. Per quanto tempo trattiamo i dati personali?

Trattiamo i vostri dati personali per tutto il tempo necessario per le finalità perseguite dal trattamento (nel caso di contratti, di regola per la durata del rapporto contrattuale), finché abbiamo un legittimo interesse alla conservazione dei dati (ad esempio per l’affermazione di diritti legali, per l’archiviazione e/o per garantire la sicurezza informatica) e finché i dati sono soggetti a un obbligo di conservazione. Per i dati contrattuali, quali ad esempio i giustificativi contabili (periodo di conservazione di 10 anni), può sussistere un obbligo legale di conservazione. La durata del trattamento dei dati da parte nostra si orienta quindi a norme di legge e regolamenti interni e alle finalità del trattamento, le quali comprendono anche la salvaguardia dei nostri interessi, ad esempio l’affermazione e la difesa di diritti legali o fini di documentazione e probatori. Allo scadere di tali termini, cancelliamo o rendiamo anonimi i vostri dati personali.

13. Come proteggiamo i vostri dati?

Manteniamo riservati i dati personali e adottiamo le misure di sicurezza di natura tecnica e organizzativa adeguate per preservare la riservatezza, l’integrità e la disponibilità dei vostri dati personali, per proteggerli da trattamenti non autorizzati o illegittimi e per contrastare il pericolo di una loro perdita, di modifica accidentale, di divulgazione involontaria o di accesso non autorizzato.

Tuttavia, vi facciamo presente che, nonostante le misure di sicurezza di carattere tecnico e organizzativo adottate, sussiste la possibilità che i dati vadano persi o vengano intercettati e/o manipolati da terzi. Non ci assumiamo alcuna responsabilità in caso di modifica, visualizzazione, acquisizione, utilizzo o sfruttamento da parte di terzi dei dati trasmessi da voi stessi o da noi.

14. Ci sono altri aspetti da tenere presenti?

A seconda del diritto applicabile, un trattamento dei dati è ammesso solo se il diritto applicabile lo consente esplicitamente. Ciò non vale per la Legge svizzera sulla protezione dei dati, ma ad esempio per il GDPR, nella misura in cui esso è applicabile (il che va deciso caso per caso). In tal caso, il nostro trattamento dei vostri dati personali si basa giuridicamente sul fatto che è necessario per la preparazione e l’esecuzione di un contratto (punto 3), che è necessario per tutelare i legittimi interessi nostri o di terze parti, ad esempio per analisi statistiche o a scopi di marketing (punto 6), che è previsto o permesso dalla legge oppure che avete acconsentito in sede separata al trattamento. Trovate le disposizioni pertinenti negli articoli 6 e 9 del GDPR.

15. Quali sono i vostri diritti?

Per permettervi di esercitare il controllo sul trattamento dei vostri dati personali, in relazione al nostro trattamento dei dati e nel quadro del diritto applicabile, godete di diversi diritti:

  • Diritto di accesso: potete richiedere ulteriori informazioni circa il trattamento dei dati da parte nostra. Siamo a vostra completa disposizione. Potete anche presentare una cosiddetta richiesta d’accesso, nel caso desideriate maggiori informazioni o una copia dei vostri dati.
  • Opposizione e cancellazione: potete opporvi al trattamento dei dati da parte nostra e richiedere in qualsiasi momento la cancellazione dei vostri dati personali, se non siamo obbligati a continuare il trattamento o la conservazione di tali dati e se non sono necessari per gestire il rapporto contrattuale/di lavoro.
  • Rettifica: potete richiedere la rettifica o l’integrazione di dati personali inesatti o incompleti oppure l’aggiunta agli stessi di una menzione che ne indichi il carattere contestato.
  • Portabilità: avete il diritto di ricevere o trasmettere a terzi i dati personali che ci avete fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico, nella misura in cui il relativo trattamento si fonda sul vostro consenso o è necessario per l’adempimento di un contratto.
  • Revoca: nella misura in cui trattiamo i dati sulla base del vostro consenso, potete revocare lo stesso in qualsiasi momento. La revoca ha validità solo per il futuro e ci riserviamo, in caso di revoca del consenso, di continuare il trattamento dei dati su un’altra base giuridica.

Vi preghiamo di tenere presente che per l’esercizio dei vostri diritti può essere necessario soddisfare determinati requisiti e che è possibile che siano previste eccezioni o limitazioni (ad esempio per la tutela di terzi o di segreti commerciali).

Se desiderate esercitare i vostri diritti nei nostri confronti, vi preghiamo di rivolgervi a noi in forma scritta (vedi punto 2). Per permetterci di escludere usi illeciti, dobbiamo potervi identificare.

Qualora non siate soddisfatti della nostra gestione dei vostri diritti o della protezione dei dati, vi preghiamo di comunicarlo all’organo indicato al punto 2.

Avete inoltre il diritto di presentare un reclamo sulla nostra modalità di trattamento dei dati presso l’autorità di controllo competente, in Svizzera presso l’IFPDT (https://www.edoeb.admin.ch/edoeb/it/home/deredoeb/kontakt.html).

16. Possiamo modificare questa Dichiarazione di protezione dei dati?

La presente Dichiarazione di protezione dei dati non è parte di un contratto in essere con voi. Possiamo modificare la presente Dichiarazione sulla protezione dei dati in qualsiasi momento. La versione pubblicata sul presente sito è la versione vigente.