Informativa sulla privacy
Attribuiamo grande importanza alla trasparenza nel trattamento dei dati personali. Questa informativa sulla privacy fornisce informazioni su quali dati personali raccogliamo, per quale scopo e a chi li divulghiamo. Per garantire un’elevata trasparenza, questa informativa sulla privacy viene regolarmente rivista e aggiornata.
1. Informazioni di contatto
Per domande o dubbi sulla protezione dei tuoi dati da parte nostra, puoi contattarci in qualsiasi momento via e-mail all’indirizzo datenschutz@the-check.ch. Il responsabile del trattamento dei dati che avviene tramite questo sito web è:
PROMS-CAM
c/o Associazione Svizzera degli Osteopati
Uferweg 15
3013 Berna
Svizzera
Il software alla base di “The Check” è fornito da Qualitouch.
2. Trattamento dei dati personali
2.1. Definizioni
I dati personali sono tutte le informazioni che si riferiscono a una persona identificata o identificabile. Un interessato è una persona i cui dati personali vengono trattati. Il trattamento comprende qualsiasi operazione relativa ai dati personali, indipendentemente dai mezzi e dalle procedure utilizzate, in particolare la conservazione, la divulgazione, l’acquisizione, la raccolta, la cancellazione, la memorizzazione, la modifica, la distruzione e l’utilizzo dei dati personali.
2.2. Basi giuridiche
Trattiamo i dati personali in conformità con la legislazione svizzera sulla protezione dei dati, in particolare la Legge federale sulla protezione dei dati (LPD) e l’Ordinanza sulla Legge federale sulla protezione dei dati (OLPD).
2.3. Tipo, ambito e scopo
Trattiamo i dati personali necessari per poter fornire la nostra offerta online in modo duraturo, user-friendly, sicuro e affidabile. Tali dati personali possono rientrare nelle categorie di dati anagrafici e di contatto, dati di contenuto, dati del browser e del dispositivo, dati di utilizzo e dati marginali, nonché dati contrattuali e dati di pagamento.
Trattiamo i dati personali di norma solo con il consenso dell’interessato, a meno che il trattamento non sia consentito per altri motivi legali, ad esempio per l’esecuzione di un contratto con l’interessato e per le relative misure precontrattuali, per tutelare i nostri interessi legittimi prevalenti, perché il trattamento è evidente dalle circostanze o previa informazione.
In questo contesto, trattiamo in particolare le informazioni che un interessato ci fornisce volontariamente e autonomamente al momento del contatto – ad esempio tramite posta, e-mail, modulo di contatto, social media o telefono – o al momento della registrazione per un account utente. Possiamo memorizzare tali informazioni, ad esempio, in una rubrica, in un sistema di gestione delle relazioni con i clienti (sistema CRM) o con strumenti simili.
Possiamo far trattare i dati personali da terzi. Possiamo trattare i dati personali congiuntamente a terzi o trasmetterli a terzi. Tali terzi sono in particolare fornitori specializzati di cui ci avvaliamo.
Trattiamo inoltre i dati personali che riceviamo da terzi, che acquisiamo da fonti pubblicamente accessibili o che raccogliamo durante la fornitura della nostra offerta online, a condizione e nella misura in cui tale trattamento sia consentito per motivi legali.
2.4. Memorizzazione e conservazione
Trattiamo i dati personali per il periodo legalmente necessario per lo scopo o gli scopi specifici. I dati personali la cui elaborazione non è più necessaria vengono anonimizzati o cancellati.
I dati che memorizziamo durante la vostra visita al nostro sito web vengono conservati per dodici mesi. Fa eccezione per i dati di analisi e tracciamento, che possono essere conservati più a lungo.
Conserviamo i dati contrattuali più a lungo, poiché siamo obbligati a farlo per legge. Dobbiamo conservare in particolare le comunicazioni commerciali, i contratti stipulati e i documenti contabili fino a 10 anni. Se non abbiamo più bisogno di tali dati da parte tua per l’esecuzione dei servizi, i dati vengono bloccati e li utilizziamo solo per scopi contabili e fiscali.
3. Raccolta di dati durante la visita al sito web
Quando si accede al nostro sito web, le informazioni vengono automaticamente registrate dal sistema IT del fornitore di hosting. Queste informazioni vengono memorizzate nei cosiddetti file di log del server e includono:
- Indirizzo IP
- Data e ora dell’accesso
- Browser utilizzato, sistema operativo, URL di riferimento
- Dati di localizzazione (tramite IP)
- File di log del server
Questi dati non possono essere attribuiti a una persona specifica e non avviene alcuna unione di questi dati con altre fonti di dati. I file di log vengono memorizzati per garantire la funzionalità del sito web e per assicurare la sicurezza dei nostri sistemi informatici. Questo costituisce il nostro legittimo interesse.
4. Trasmissione a terzi
4.1. Servizi di terzi
In determinate circostanze, potremmo dover ricorrere ai servizi di terzi o di società collegate e incaricarli del trattamento dei vostri dati (i cosiddetti responsabili del trattamento). Le categorie di destinatari sono in particolare:
- Produttori del software utilizzato
- Contabilità, fiduciarie e società di revisione;
- Società di consulenza (consulenza legale, fiscale, ecc.);
- Fornitori di servizi IT (web hosting, supporto, servizi cloud, web design, ecc.);
- Fornitori di servizi di pagamento;
- Fornitori di servizi di tracciamento, conversione e pubblicità.
Ci assicuriamo che questi terzi e le nostre società collegate rispettino i requisiti di protezione dei dati e trattino i vostri dati personali in modo confidenziale.
In circostanze particolari, siamo obbligati a divulgare i vostri dati personali alle autorità.
4.2. Di norma nessun trasferimento all’estero
In determinate circostanze, nell’ambito dell’elaborazione degli ordini da parte di terzi, i tuoi dati personali potrebbero essere trasferiti a società all’estero. Queste aziende sono obbligate alla protezione dei dati nella stessa misura in cui lo siamo noi. Il trasferimento può avvenire a livello mondiale.
Se il livello di protezione dei dati non corrisponde a quello della Svizzera, effettuiamo una valutazione preliminare del rischio e garantiamo contrattualmente che venga assicurata la stessa protezione della Svizzera (ad esempio, tramite le nuove clausole contrattuali standard della Commissione UE o altre misure previste dalla legge). Se la nostra valutazione del rischio dovesse risultare negativa, adotteremo ulteriori misure tecniche per proteggere i tuoi dati. Puoi consultare le clausole contrattuali standard della Commissione UE al seguente link: https://commission.europa.eu/publications/standard-contractual-clauses-controllers-and-processors-eueea_de
4.3. Visita ai nostri canali social media
Abbiamo incorporato sul nostro sito web link ai nostri canali social media. Questo è visibile per voi (tipicamente tramite icone corrispondenti). Cliccando sulle icone, sarete reindirizzati ai nostri canali social media.
In questo caso, i fornitori di social media sapranno che accedete alla loro piattaforma dal nostro sito web. I fornitori di social media possono utilizzare i dati così raccolti per i propri scopi. Desideriamo sottolineare che non abbiamo conoscenza del contenuto dei dati trasmessi né del loro utilizzo da parte degli operatori.
5. Analisi web e tracciamento
5.1. Google Analytics
Google Analytics è un servizio di analisi web fornito da Google Ireland Limited (“Google”). Google utilizza i dati raccolti per tracciare ed esaminare come viene utilizzata questa applicazione, per redigere rapporti sulle sue attività e per condividerli con altri servizi Google.
Google può utilizzare i dati raccolti per contestualizzare e personalizzare gli annunci del proprio network pubblicitario. In Google Analytics, gli indirizzi IP vengono utilizzati al momento della raccolta e poi cancellati prima che i dati vengano memorizzati in un data center o su un server. Gli utenti possono saperne di più consultando la documentazione ufficiale di Google.
Ulteriori informazioni sull’utilizzo dei dati da parte di Google sono disponibili nella Normativa per i partner di Google.
5.2. Google Tag Manager
Google Tag Manager è una soluzione che ci consente di gestire i cosiddetti tag del sito web tramite un’interfaccia e di integrare così, ad esempio, Google Analytics e altri servizi di marketing di Google nella nostra offerta online. Il Tag Manager stesso, che implementa i tag, non elabora dati personali degli utenti. Per quanto riguarda il trattamento dei dati personali degli utenti, si rimanda alle seguenti informazioni sui servizi Google.
Norme di utilizzo: https://www.google.com/intl/de/tagmanager/use-policy.html.
5.3. Pixel di Facebook / Strumenti Meta
Sul nostro sito web potremmo utilizzare il Meta Pixel (ex Facebook Pixel) di Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda (“Meta”).
In questo modo possiamo tracciare il comportamento degli utenti dopo che sono stati reindirizzati al nostro sito web tramite un clic su un annuncio pubblicitario di Facebook o Instagram. Questo ci aiuta ad analizzare e ottimizzare l’efficacia della nostra pubblicità (“Conversion Tracking”).
I dati raccolti dal Pixel sono anonimi per noi e non consentono di risalire all’identità degli utenti. I dati vengono tuttavia memorizzati ed elaborati da Meta, in modo che per Meta sia possibile una connessione al rispettivo profilo utente. Meta può utilizzare queste informazioni in conformità con la propria politica sull’utilizzo dei dati.
Ulteriori informazioni sul trattamento dei dati da parte di Meta sono disponibili qui: https://www.facebook.com/privacy/policy
5.4. Strumenti di A/B testing
Per migliorare continuamente l’usabilità e le prestazioni del nostro sito web, potremmo utilizzare i cosiddetti strumenti di A/B testing. Diverse varianti di singoli contenuti delle pagine vengono mostrate in modo mirato a diversi utenti. In questo modo possiamo analizzare quale versione funziona meglio e ottimizzare di conseguenza l’esperienza utente.
Possono essere raccolti, ad esempio, i seguenti dati:
- Comportamento di utilizzo (ad es. clic, tempo di permanenza, profondità di scorrimento)
- Tipo di browser e dispositivo
- Indirizzo IP in forma abbreviata/anonimizzata
- Ora e durata della visita
5.5. Hotjar
Questo sito web potrebbe utilizzare Hotjar, uno strumento di analisi di Hotjar Ltd., Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville St Julian’s STJ 3141, Malta.
Hotjar consente di analizzare il comportamento dei visitatori del sito web (ad es. clic, movimenti del mouse, comportamento di scorrimento). Queste informazioni aiutano a migliorare l’usabilità del sito web.
Ulteriori informazioni sono disponibili nell’informativa sulla privacy di Hotjar all’indirizzo: https://www.hotjar.com/legal/policies/privacy/
5.6. Microsoft Clarity
Su questo sito web potremmo utilizzare Microsoft Clarity, uno strumento di analisi web di Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.
Clarity ci aiuta a comprendere il comportamento degli utenti sul nostro sito web (ad es. movimenti del mouse, clic, comportamento di scorrimento) e a migliorare l’usabilità.
Clarity elabora i dati in parte negli USA. In determinate circostanze, i dati personali possono essere trasferiti in un paese terzo. Clarity utilizza cookie e tecnologie simili.
Ulteriori informazioni sono disponibili nell’informativa sulla privacy di Microsoft all’indirizzo:
https://privacy.microsoft.com/de-de/privacystatement
6. Comunicazioni e notifiche
Per l’invio di e-mail come newsletter, comunicazioni o informazioni, potremmo utilizzare il servizio Mailchimp, un’offerta di Intuit Inc., 2700 Coast Avenue, Mountain View, CA 94043, USA.
In questo processo, gli indirizzi e-mail e, se del caso, altri dati forniti volontariamente (ad es. nome, lingua, organizzazione) vengono memorizzati ed elaborati sui server di Mailchimp negli USA. Mailchimp utilizza queste informazioni esclusivamente per l’invio e la valutazione delle e-mail per nostro conto.
Mailchimp offre valutazioni statistiche sui tassi di apertura e di clic. Queste valutazioni ci aiutano a rendere i contenuti più pertinenti, ma avvengono in forma pseudonimizzata.
Ulteriori informazioni sulla protezione dei dati presso Mailchimp sono disponibili qui: https://www.intuit.com/privacy/statement/
7. Plugin e contenuti incorporati
Il nostro sito web può utilizzare plugin e contenuti incorporati di terze parti (ad es. mappe, video, font, strumenti di analisi o pulsanti di social media). In tal caso, i contenuti di questi fornitori possono essere caricati direttamente dai loro server. In questo contesto, il vostro indirizzo IP e, se del caso, altre informazioni tecniche (ad es. browser utilizzato, sistema operativo, impostazioni della lingua, timestamp) vengono trasmessi ai fornitori terzi.
Ci assicuriamo che i fornitori terzi gestiscano i loro servizi in conformità con la protezione dei dati. Tuttavia, desideriamo sottolineare che l’uso di questi plugin può comportare un trattamento dei dati in paesi terzi (ad es. USA) dove non esiste un livello di protezione dei dati equivalente a quello svizzero o dell’UE.
Esempi di contenuti incorporati di terze parti sono:
- Mappe di Google Maps
- Video di YouTube o Vimeo
- Servizi di analisi e ottimizzazione come Hotjar, Meta Pixel o Google Analytics
- Plugin di social media di Facebook, LinkedIn, Instagram ecc.
Se non desiderate la trasmissione dei vostri dati a fornitori terzi, vi preghiamo di non caricare i contenuti corrispondenti o di disattivare i cookie e i contenuti non necessari tramite le vostre impostazioni dei cookie.
8. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per garantire una sicurezza dei dati commisurata al rischio specifico. Con le nostre misure garantiamo in particolare la riservatezza, la disponibilità, la tracciabilità e l’integrità dei dati personali trattati, senza però poter garantire una sicurezza assoluta dei dati.
L’accesso al nostro sito web e alla nostra altra presenza online avviene tramite crittografia di trasporto (SSL/TLS, in particolare con il Hypertext Transfer Protocol Secure, abbreviato HTTPS).
9. Diritti degli interessati
9.1. Diritto di accesso
Potete richiedere in qualsiasi momento informazioni sui dati che conserviamo su di voi. Vi preghiamo di inviare la vostra richiesta di accesso insieme a una prova di identità a datenschutz@the-check.ch.
Avete inoltre il diritto di ricevere i vostri dati in un formato di file comune, se trattiamo i vostri dati in modo automatizzato, e se:
- Avete dato il vostro consenso al trattamento di questi dati; o
- Avete divulgato dati in relazione alla conclusione o all’esecuzione di un contratto.
Possiamo limitare o negare l’accesso o la consegna dei dati se ciò è in contrasto con i nostri obblighi legali, i nostri legittimi interessi o interessi pubblici, o gli interessi di una terza persona.
L’elaborazione della vostra richiesta è soggetta al termine legale di 30 giorni. Tuttavia, possiamo estendere questo termine a causa di un elevato volume di richieste, per motivi legali o tecnici o perché abbiamo bisogno di ulteriori informazioni da voi. Sarete informati tempestivamente dell’estensione del termine, almeno in forma testuale.
9.2. Cancellazione e rettifica
Avete la possibilità di richiedere in qualsiasi momento la cancellazione o la rettifica dei vostri dati. Possiamo rifiutare la richiesta se le disposizioni di legge ci obbligano a una conservazione più lunga o invariata o se un motivo legittimo si oppone alla vostra richiesta.
Si prega di notare che l’esercizio dei vostri diritti può, in determinate circostanze, essere in conflitto con accordi contrattuali e avere conseguenze sull’esecuzione del contratto (ad es. risoluzione anticipata del contratto o costi aggiuntivi).
9.3. Ricorso legale
Se siete interessati dal trattamento dei dati personali, avete il diritto di far valere i vostri diritti in sede giudiziaria o di presentare una segnalazione all’autorità di vigilanza competente. L’autorità di vigilanza competente in Svizzera è l’Incaricato federale della protezione dei dati e della trasparenza: https://www.edoeb.admin.ch
9.4. Diritto di opposizione
Avete il diritto di opporvi in qualsiasi momento al trattamento dei dati personali che vi riguardano. Si noti che la revoca ha effetto solo per il futuro. I trattamenti effettuati prima della revoca non ne sono influenzati.
10. Disposizioni finali
Possiamo modificare questa informativa sulla privacy in qualsiasi momento senza preavviso. Si applica la versione più recente pubblicata sul nostro sito web. Non sarete informati separatamente.
Se una disposizione di questa informativa sulla privacy dovesse essere invalida, ciò non pregiudica la validità delle restanti disposizioni. Le disposizioni invalide devono essere sostituite da disposizioni che si avvicinino il più possibile al significato inteso della disposizione invalida.
