Protezione dei dati
La Sua fiducia è importante per noi, motivo per cui prendiamo sul serio il tema della protezione dei dati e facciamo particolare attenzione alla sicurezza dei Suoi dati.
DI COSA TRATTA LA PRESENTE INFORMATIVA SULLA PROTEZIONE DEI DATI?
Espazium SA Edizioni per la cultura della costruzione, Zurigo («Espazium», di seguito anche «noi») raccoglie e tratta dati personali che riguardano Lei o anche altre persone (cosiddetti «terzi»). In questo contesto, utilizziamo il termine «dati» con significato equivalente a «dati personali» o a «dati riferiti a persone».
Con il termine «dati personali» si intendono i dati riguardanti una persona determinata o determinabile, mentre il termine «trattamento» si riferisce a qualsiasi tipo di gestione di dati personali, p. es. raccolta, memorizzazione, utilizzo, modifica, comunicazione e cancellazione.
Nella presente Informativa sulla protezione dei dati descriviamo ciò che facciamo con i Suoi dati (i) quando utilizza www.espazium.ch/ o altri nostri siti web (di seguito, collettivamente «sito web» o «sito»), (ii) quando acquista o usufruisce delle nostre prestazioni di servizi o dei nostri prodotti, (iii) nell’ambito dell’esecuzione di contratti, (iv) quando comunica con noi o ha altrimenti a che fare con noi, oppure (v) se è un nostro azionista/investitore. Inoltre, possiamo informarla separatamente del trattamento dei Suoi dati (p. es. all’interno di moduli, condizioni di contratto o nella nostra Dichiarazione dei cookie).
Se ci comunica dati relativi ad altre persone (p. es. familiari, colleghi di lavoro), riteniamo che sia autorizzato(a) a farlo e che tali dati siano corretti e Lei si sia accertato(a) che tali persone siano informate della comunicazione in questione nella misura in cui sussista un obbligo legale di informazione (p. es. mettendole a conoscenza in via preliminare della presente Informativa sulla protezione dei dati).
La presente Informativa sulla protezione dei dati è stata formulata in conformità alla Legge federale sulla protezione dei dati («LPD»), con le relative ordinanze, e ai requisiti del Regolamento generale europeo sulla protezione dei dati («RGPD»). Se e in quale misura tali leggi siano applicabili dipende, tuttavia, dal caso individuale.
1. CHI È IL TITOLARE DEL TRATTAMENTO DEI SUOI DATI
Titolare dei trattamenti di dati descritti nella presente Informativa sulla protezione dei dati è Espazium SA Edizioni per la cultura della costruzione, Zurigo, «Espazium», salvo che non sia stato diversamente comunicato nel caso individuale.
In caso di richieste inerenti alla protezione dei dati e per esercitare i Suoi diritti, può rivolgersi a noi, ai seguenti indirizzi:
Espazium SA Edizioni per la cultura della costruzione
Zweierstrasse 100
CH-8003 Zurigo
Tel. 044 380 21 55
verlag [at] espazium.ch (verlag[at]espazium[dot]ch)
2. QUALI DATI TRATTIAMO?
Trattiamo diverse categorie di dati personali che La riguardano. Di seguito le principali categorie:
- Dati di base: si tratta di dati fondamentali (p. es. nome e cognome, dati di contatto), di altre informazioni su di Lei (p. es. relative a ruoli e funzioni), nonché di dati relativi al rapporto instaurato con noi (p. es. in qualità di cliente, fornitore, visitatore, destinatario di prestazioni o collaboratore di uno di essi, ecc.), delle coordinate bancarie, della data di nascita, di foto, copie di documenti d’identità, della cronologia cliente, di eventuali procure, autorizzazioni di firma e dichiarazioni di consenso, di informazioni su terzi (p. es. referenti, rappresentanti).
- Dati di registrazione: sono dati che si generano nei nostri sistemi o che è Lei stesso a comunicarci nell’ambito di una registrazione (online) (p. es. nome utente, e-mail, password), ma anche dati che si generano nell’ambito di concorsi, così come, eventualmente, dati di accesso.
- Dati contrattuali: si tratta di dati che si generano in relazione a un contratto stipulato con Lei o nell’ambito dell’esecuzione delle nostre prestazioni, p. es. informazioni sul tipo di contratto, sulla data della stipulazione, sulla durata del contratto, sulle prestazioni contrattuali, dati precontrattuali, informazioni necessarie o utilizzate ai fini dell’esecuzione (p. es. informazioni relative alla fatturazione o al servizio clienti), informazioni sulle reazioni (p. es. reclami o indicazioni sulla soddisfazione, ecc.), dati finanziari (p. es. informazioni sulla solvibilità, su diffide e sulla riscossione).
- Dati relativi alla comunicazione: si tratta di dati che si generano nell’ambito della comunicazione tra noi e con terzi (p. es. tramite modulo di contatto, e-mail, telefono, per posta o tramite altri mezzi di comunicazione), come p. es. contenuti di e-mail o lettere, i Suoi dati di contatto, nonché dati secondari relativi alla comunicazione, eventualmente la copia di un documento d’identità.
- Dati tecnici: si tratta di dati che si generano nell’ambito della fruizione delle nostre offerte elettroniche (p. es. sito web), come p. es. indirizzo IP, informazioni sul sistema operativo del Suo terminale, la regione e l’ora dell’utilizzo. In linea di principio, i dati tecnici non consentono di per sé di risalire alla sua identità. Tuttavia, possono essere collegati ad altre categorie di dati (p. es. dati di registrazione) e, quindi, eventualmente alla Sua persona.
- Dati relativi al comportamento e alle preferenze: si tratta di dati relativi al Suo comportamento e alle Sue preferenze, p. es. reazioni a comunicazioni elettroniche, navigazione sul sito web, interazioni con i nostri profili sui social media, partecipazione a concorsi o manifestazioni, ecc.), integrati eventualmente da informazioni di terzi (provenienti anche da fonti accessibili al pubblico). Riguardo al tracciamento, cfr. cifra 12.
- Altri dati: vi sono annoverati tra l’altro i seguenti dati e informazioni: dati che si generano in relazione a procedimenti amministrativi o giudiziari (p. es. atti, mezzi di prova, ecc.), foto, videoregistrazioni o registrazioni audio che realizziamo noi o che riceviamo da terzi e in cui Lei è riconoscibile (p. es. in occasione di eventi), dati o diritti di accesso (partecipazioni a eventi o promozioni) (p. es. concorsi e manifestazioni) quando utilizza la nostra infrastruttura e i nostri sistemi. Dati relativi al Suo ruolo di nostro azionista o investitore (p. es. informazioni per vari registri, per l’esercizio dei Suoi diritti e lo svolgimento di eventi).
3. DA DOVE PROVENGONO I DATI?
- Da Lei: molti dei dati citati alla cifra 2 ci vengono comunicati direttamente da Lei (p. es. quando comunica con noi, nell’ambito di contratti o di nostre prestazioni, quando utilizza il nostro sito web e altri servizi, ecc.). Lei non è tenuto(a) a comunicare i Suoi dati tranne che in singoli casi (p. es. qualora sussistano degli obblighi legali, come per esempio in caso di accertamento dell’identità o di piani di protezione legalmente necessari). Se, tuttavia, stipula dei contratti con noi o desidera avvalersi delle nostre prestazioni (per sé o per il Suo datore di lavoro o committente), deve comunicarci determinati dati (in particolare dati di base, contrattuali e di registrazione). Durante l’utilizzo dei nostri siti web, il trattamento di dati tecnici è imprescindibile. Se desidera accedere a determinati sistemi o stabili, deve eventualmente fornirci dei dati di registrazione. In caso di dati relativi al comportamento e alle preferenze, ha la possibilità, tuttavia, di opporsi o di non rilasciare alcun consenso.
- Da terzi: ove consentito, possiamo prelevare dati anche da fonti accessibili al pubblico (p. es. registro delle esecuzioni, registri fondiari, registro di commercio, media o Internet inclusi social media) o riceverli da autorità e da altri terzi (p. es. agenzie di informazioni creditizie, rivenditori di liste di indirizzi, associazioni, contraenti, servizi di analisi online, ecc.). Vi rientrano in particolare le seguenti categorie: dati di base, dati contrattuali e altri dati, ma anche tutte le altre categorie di dati di cui alla cifra 2, nonché dati derivanti dalla corrispondenza intercorsa con terzi e dalle discussioni condotte con terzi. Se lavora per un datore di lavoro, un committente o altro soggetto che intrattenga un rapporto commerciale o di altro tipo con noi, è possibile che quest’ultimo ci fornisca altresì dati che La riguardano.
4. PER QUALI FINALITÀ TRATTIAMO I SUOI DATI?
- Comunicazione: per poter comunicare con Lei (p. es. per rispondere a richieste, nell’ambito della consulenza e dell'esecuzione del contratto), dobbiamo trattare dati che La riguardano (in particolare dati relativi alla comunicazione e dati di base e, in relazione alle prestazioni di cui Lei ha usufruito, anche dati di registrazione). Qualora dobbiamo o vogliamo accertare la Sua identità, raccogliamo ulteriori dati (p. es. una copia di un documento d’identità). A tal proposito, utilizziamo in particolare dati relativi alla comunicazione e dati di base e, in relazione alle prestazioni di cui ha usufruito, anche dati di registrazione.
- Avvio, gestione ed esecuzione di contratti: nell’ambito della stipulazione o dell’esecuzione di contratti con i nostri clienti, fornitori, subcontraenti o altri contraenti (p. es. partner di progetto), trattiamo dati personali ivi correlati. A tal fine, trattiamo anche dati per la verifica della solvibilità, per l’apertura e la gestione del rapporto con clienti, per la consulenza, per offrire assistenza ai clienti, nonché per la fornitura e la richiesta di prestazioni contrattuali (in cui è compreso anche il ricorso a terzi, come aziende di logistica o fornitori di servizi pubblicitari che, a loro volta, possono fornirci dati). Vi sono annoverati anche la rivendicazione di pretese legali derivanti da contratti (riscossione, procedimenti giudiziari, ecc.), la tenuta della contabilità, la risoluzione di contratti e la comunicazione pubblica. A tal proposito, utilizziamo in particolare dati di base, contrattuali e dati relativi alla comunicazione, oltre, eventualmente, a dati di registrazione del cliente o delle persone a cui il cliente fornisce una prestazione, nonché dati tecnici (p. es. in caso di offerte digitali).
- A fini di marketing e per la cura dei rapporti con i clienti: trattiamo dati a fini di marketing e per la cura dei rapporti con i clienti, per esempio per inviare ai nostri clienti, ad altri contraenti e ad altre persone interessate pubblicità personalizzata (p. es. in formato cartaceo, per e-mail, tramite altri canali elettronici o per telefono) relativa a prodotti, prestazioni di servizio e altre novità nostre e di terzi (p. es. di partner di prodotti), in relazione a prestazioni gratuite (p. es. inviti, buoni, ecc.) o nell’ambito di promozioni individuali di marketing (p. es. eventi, concorsi, ecc.). Può rifiutare tali contatti in qualsiasi momento, rispettivamente negare o revocare il Suo consenso al contatto per fini pubblicitari dandocene comunicazione (cifra 1). Con il Suo consenso possiamo inviarle la nostra pubblicità online su Internet in modo mirato (cfr. in proposito cifra 12). Vi è compresa anche l’interazione con clienti esistenti e i relativi contatti che può essere personalizzata in base ai dati relativi al comportamento e alle preferenze. Nell’ambito della gestione del rapporto possiamo utilizzare anche un sistema di gestione dei rapporti con i clienti (CRM) in cui memorizziamo i dati di clienti e di altri partner commerciali. Infine, permettiamo anche a nostri contraenti di contattare i nostri clienti e altri contraenti a fini pubblicitari (cfr. in proposito cifra 7). A fini di marketing e per la cura dei rapporti trattiamo, in particolare, dati relativi alla comunicazione, dati di registrazione, dati relativi al comportamento e alle preferenze.
- Ricerca di mercato, miglioramento dei nostri servizi e della nostra attività, nonché sviluppo dei prodotti: per continuare a migliorare i nostri prodotti e prestazioni di servizio (incluso il nostro sito web e altre offerte elettroniche) e per poter soddisfare prontamente nuove esigenze, analizziamo per esempio come naviga sul nostro sito o quali prodotti vengono utilizzati da quali gruppi di persone e in che modo, e come poter strutturare nuovi prodotti e nuove prestazioni (per ulteriori dettagli cfr. cifra 12). Riceviamo così degli indizi su come il mercato accolga prodotti e prestazioni di servizio esistenti e su quale sia il potenziale di mercato per nuovi prodotti e prestazioni di servizio. Trattiamo a tal fine, in particolare, dati di base, dati relativi al comportamento e alle preferenze, ma anche dati relativi alla comunicazione e informazioni derivanti da sondaggi tra i clienti, studi e altre informazioni, p. es. provenienti dai media, da social media, da Internet e da altre fonti pubbliche. Se ragionevolmente attuabile, utilizziamo a tal fine informazioni pseudonimizzate o anonimizzate.
- Registrazione e scopi di sicurezza, nonché controlli di accesso tecnici e fisici: per poter usufruire di determinate offerte e prestazioni di servizio (p. es. aree di login), deve registrarsi (direttamente presso di noi o tramite i nostri fornitori di servizi di login esterni). A tal fine trattiamo dati. Raccogliamo, inoltre, altri dati personali su di Lei anche durante l’utilizzo dell’offerta o della prestazione di servizio. Controlliamo sempre che la nostra infrastruttura IT e di altro tipo (p. es. stabile) offra una sicurezza adeguata che ci preoccupiamo di migliorare costantemente. Trattiamo quindi dati, p. es. per monitoraggi, controlli, analisi e test delle nostre reti e infrastrutture IT, per controlli di sistema e per la ricerca di errori, a fini di documentazione e nell’ambito di copie di sicurezza. I controlli di accesso comprendono da un lato il controllo degli accessi a sistemi elettronici (p. es. login su conti utente).A tal fine trattiamo, in particolare, dati di registrazione e tecnici, ma anche altri dati di cui alla cifra 2.
- Osservanza di leggi, di direttive e raccomandazioni di autorità, e di norme interne («Compliance»): nell’ambito dell’osservanza di leggi possiamo trattare dati personali (p. es. lotta contro il riciclaggio di denaro, obblighi fiscali o per l'esecuzione di piani di sicurezza relativi alla salute). Trattamenti di dati possono essere effettuati, inoltre, nell’ambito di indagini interne ed esterne (p. es. da parte di un’autorità di vigilanza o di perseguimento penale o di un servizio privato incaricato). A tal fine, trattiamo, in particolare, dati di base, dati contrattuali e dati relativi alla comunicazione, eventualmente anche dati relativi al comportamento, dati tecnici e dati appartenenti alle categorie degli altri dati. Per quanto concerne gli obblighi legali, può trattarsi del diritto svizzero, ma anche di disposizioni di diritto estero a cui siamo soggetti, di norme di autodisciplina, standard di settore, della nostra «Corporate Governance» e di istruzioni e richieste delle autorità.
- Gestione del rischio e gestione aziendale: nell’ambito della gestione del rischio (p. es. ai fini della protezione da attività illecite) e della gestione aziendale, ivi inclusi organizzazione (p. es. pianificazione delle risorse) e sviluppo aziendale (p. es. acquisto e vendita di unità aziendali o di aziende), possiamo trattare dati personali. A tal proposito, trattiamo, in particolare, dati di base, di registrazione, dati contrattuali e tecnici, ma anche dati relativi al comportamento e alla comunicazione.
- Altre finalità: vi rientrano, p. es., scopi di formazione e addestramento, scopi amministrativi (p. es. la gestione di dati di base o la contabilità), la tutela dei nostri diritti e la valutazione e il miglioramento dei processi interni. Anche la tutela di altri interessi legittimi fa parte delle altre finalità che non possono essere menzionate in modo esaustivo. Trattiamo anche dati relativi al Suo ruolo di nostro azionista o investitore (p. es. informazioni per vari registri, per l’esercizio dei Suoi diritti e lo svolgimento di eventi, come p. es. le assemblee generali).
5. SU QUALE BASE TRATTIAMO I SUOI DATI?
Il trattamento dei Suoi dati da parte nostra si basa, a seconda della situazione e della finalità del trattamento, se necessario, sulle seguenti basi:
- Contratto: qualora trattiamo dati per la stipulazione e l’esecuzione di contratti che stipuliamo o abbiamo stipulato per Lei o con Lei o il Suo datore di lavoro, committente o altre persone per cui lavora, è il contratto in questione a fungere anche da base giuridica per il trattamento dei Suoi dati.
- Obblighi legali: possiamo, inoltre, trattare i Suoi dati in base alle disposizioni legali, regolamentari e deontologiche applicabili che siamo tenuti a rispettare.
- Legittimo interesse: possiamo trattare i Suoi dati in base al nostro legittimo interesse o a un interesse legittimo di un terzo. Ciò vale in particolare con riferimento al raggiungimento delle finalità e degli obiettivi di cui alla cifra 5 e ai fini dell’esecuzione delle misure ivi correlate. Abbiamo tra l’altro un interesse legittimo (e preponderante) alla commercializzazione dei nostri prodotti e servizi, nonché a una migliore comprensione dei mercati per noi rilevanti e della nostra attività (in particolare, a un’esecuzione efficiente e sicura dei nostri processi e all’ulteriore sviluppo delle nostre attività), a una gestione efficiente ed efficace della nostra azienda, nonché alla tutela della sicurezza dei nostri sistemi e dei nostri interessi nei confronti di terzi.
- Consenso: se chiediamo il Suo consenso al trattamento di dati che La riguardano, è questa la base giuridica per il trattamento dei Suoi dati. In tale contesto, La informiamo delle finalità del trattamento. Può revocare i consensi in qualsiasi momento tramite comunicazione scritta (postale o, salvo diversa indicazione o diversi accordi, per e-mail) indirizzata a noi, con effetto per il futuro (cfr. cifra 2 per quanto concerne i nostri dati di contatto e cifra 12 per la revoca del Suo consenso nell’area «tracciamento online»). Non appena avremo ricevuto ed elaborato la comunicazione della revoca del Suo consenso, non tratteremo più i Suoi dati per le finalità a cui aveva inizialmente acconsentito (a meno che l’ulteriore trattamento non possa essere effettuato in virtù di un’altra base giuridica).
- Altre basi giuridiche: in casi particolari, possiamo inoltre eseguire trattamenti di dati fondati su altre basi giuridiche. Nell’eventualità, la informeremo caso per caso.
6. A CHI COMUNICHIAMO I SUOI DATI?
Nell’ambito dei nostri contratti, del sito web, dei nostri prodotti e prestazioni di servizio, dei nostri obblighi legali o per tutelare altrimenti i nostri legittimi interessi e le ulteriori finalità descritte alla cifra 5, trasmettiamo i Suoi dati personali anche a terzi, in particolare alle seguenti categorie di destinatari:
- Fornitori: collaboriamo con fornitori in Svizzera e all'estero (terzi) che, nell’ambito dell’erogazione delle proprie prestazioni di servizio, trattano anche dati che hanno ricevuto da noi o che hanno raccolto per noi. I fornitori di servizi ai sensi del presente capoverso sono p. es. fornitori di servizi IT, fornitori di servizi pubblicitari, tipografie, gestori di abbonamenti, banche, società di recupero crediti, sistemi di informazioni creditizie, controllori di indirizzi, imprese di pulizia, inserzionisti, società di consulenza o avvocati. Con tali terzi stipuliamo, di norma, dei contratti sull’utilizzo e la protezione dei dati personali. I fornitori di servizi possono trattare i dati che La riguardano (i) per nostro conto, (ii) in contitolarità con noi, o possono trattare (iii) dati che hanno ricevuto da noi in qualità di titolari del trattamento indipendenti.
- Contraenti, compresi clienti: si intendono, in primo luogo, clienti e altri nostri contraenti, laddove avviene una trasmissione di dati che La riguardano derivanti dal contratto (p. es. perché lavora per un contraente o quest’ultimo fornisce delle prestazioni a o per Lei). Fra i destinatari si annoverano anche contraenti con i quali collaboriamo o che fanno pubblicità per conto nostro. I contraenti ricevono p. es. dati di registrazione relativi a buoni emessi e riscattati, inviti, ecc. I destinatari trattano i dati, in linea di principio, in qualità di titolari del trattamento indipendenti.
- Autorità: possiamo trasmettere dati personali a uffici, tribunali e altre autorità, in Svizzera e all'estero, qualora siamo legalmente tenuti o autorizzati a farlo o ci appaia necessario ai fini della tutela dei nostri interessi. I destinatari trattano i dati in qualità di titolari del trattamento indipendenti.
- Altre persone: si intendono altri casi in cui il ricorso a terzi si evince dalle finalità di cui alla cifra 5. Sono considerati altri destinatari, p. es., destinatari di consegne o beneficiari terzi da Lei indicati, terze parti nell’ambito di rapporti di rappresentanza (p. es. il Suo avvocato o la Sua banca) o persone coinvolte in procedimenti amministrativi o giudiziari. Se collaboriamo con dei media e trasmettiamo loro del materiale (p. es. foto), potrebbe eventualmente comparirvi anche Lei. Nell’ambito dello sviluppo aziendale, possiamo vendere o acquistare negozi, unità aziendali, valori patrimoniali o aziende oppure instaurare delle partnership, il che può comportare anche la comunicazione di dati (che riguardano anche Lei, p. es. come cliente o fornitore oppure come loro rappresentante) alle persone coinvolte in tali operazioni. Nell’ambito della comunicazione con i nostri concorrenti, con organizzazioni professionali, associazioni e altre istituzioni si può ugualmente addivenire allo scambio di dati che talvolta La riguardano.
Tutte queste categorie di destinatari possono a loro volta ricorrere a terzi, cosicché i Suoi dati possono essere forniti anche a questi ultimi. Possiamo limitare il trattamento di dati da parte di determinati terzi (p. es. fornitori di servizi IT), ma non da parte di altri terzi (p. es. autorità, banche, ecc.).
Permettiamo anche a determinati terzi (p. es. fotografi di media, fornitori di strumenti che abbiamo integrato nel nostro sito, ecc.) di raccogliere dati su di Lei sul nostro sito web e in occasione di eventi da noi organizzati. Qualora non partecipiamo in modo determinante a tali trattamenti di dati, titolari esclusivi del trattamento sono i terzi in questione. In caso di richieste e ai fini della rivendicazione dei Suoi diritti in materia di protezione dei dati, La preghiamo di rivolgersi direttamente a tali terzi. Cfr. cifra 12 per il sito web.
7. I SUOI DATI GIUNGONO ANCHE ALL’ESTERO?
Trattiamo e memorizziamo dati personali principalmente in Svizzera e nello Spazio Economico Europeo (SEE). Sporadicamente, tuttavia, possiamo trasmettere dati personali anche a fornitori e ad altri destinatari (cfr. cifra 7) che sono dislocati o che trattano dati personali al di fuori di tale territorio, ossia fondamentalmente in qualsiasi Paese del mondo.
Qualora un destinatario si trovi in un altro Stato privo di un’adeguata protezione giuridica dei dati, lo obblighiamo contrattualmente al rispetto della legislazione in materia di protezione dei dati applicabile (a tal fine, ci serviamo delle clausole contrattuali tipo sottoposte a revisione della Commissione europea, consultabili a questo link: https://eur-lex.europa.eu ), nella misura in cui tale destinatario non sia già soggetto a un sistema normativo giuridicamente riconosciuto, finalizzato alla garanzia della protezione dei dati, e noi non possiamo basarci su una disposizione derogatoria. Si possono applicare eccezioni, in particolare, in caso di procedimenti giudiziari all’estero, ma anche in casi di interessi pubblici preponderanti o qualora l’esecuzione di un contratto richieda una siffatta divulgazione, Lei vi abbia acconsentito oppure qualora si tratti di dati che Lei ha messo a disposizione del pubblico e al cui trattamento non si è opposto(a).
Voglia notare, inoltre, che i dati scambiati via Internet sono spesso trasmessi tramite Stati terzi. I suoi dati possono quindi giungere all’estero anche qualora mittente e destinatario si trovino nello stesso Paese.
8. PER QUANTO TEMPO TRATTIAMO I SUOI DATI?
Trattiamo i Suoi dati, fintantoché le nostre finalità del trattamento, i termini legali di conservazione e i nostri legittimi interessi al trattamento ce lo richiedano a scopo di documentazione e di prova o qualora la loro memorizzazione sia tecnicamente necessaria (p. es. in caso di back-up o di sistemi di gestione dei documenti). Salvo obblighi legali o contrattuali che impongano il contrario, provvederemo ad eliminare o ad anonimizzare i Suoi dati dopo la scadenza della durata del periodo di conservazione o di trattamento nell’ambito delle nostre procedure usuali.
Qualora nel singolo caso non siano previste norme legali di conservazione, trattiamo i dati personali, in linea di principio, per la durata del rapporto commerciale risp. per la durata del contratto e successivamente, a seconda della base giuridica applicabile, per altri cinque, dieci o più anni. Si tratta del lasso di tempo entro il quale possiamo far valere pretese legali nei confronti di terzi e dei terzi possono farle valere nei nostri confronti. I procedimenti giudiziari in corso o che verranno presumibilmente avviati possono richiedere un trattamento dei dati in tale lasso di tempo. Alla cifra 13.2 trova ulteriori informazioni sulla durata di conservazione dei cookie.
9. COME PROTEGGIAMO I SUOI DATI?
Adottiamo misure di sicurezza adeguate per salvaguardare la riservatezza, l’integrità e la disponibilità dei Suoi dati personali, per tutelarla da trattamenti non autorizzati o illegittimi e per contrastare il pericolo di perdita, di modifica involontaria, di divulgazione indesiderata o di accessi non autorizzati (inviamo p.es. solo e-mail criptate). In generale, non è possibile, tuttavia, escludere completamente i rischi per la sicurezza, un certo rischio residuo è inevitabile.
10. QUALI SONO I SUOI DIRITTI?
La legislazione in materia di protezione dei dati Le concede, in determinate circostanze, il diritto di opporsi al trattamento dei Suoi dati, in particolare a quello finalizzato al marketing diretto e alla profilazione per fini di pubblicità diretta, nonché ad altri interessi legittimi al trattamento.
Per agevolarle il controllo sul trattamento dei Suoi dati personali, può esercitare, in relazione al trattamento di dati da parte nostra e a seconda della legislazione in materia di protezione dei dati applicabile, i seguenti diritti:
- il diritto di richiederci informazioni in merito all’eventualità che noi trattiamo dati personali su di Lei e su quali essi siano;
- il diritto di farci rettificare i Suoi dati qualora inesatti;
- il diritto di esigere la cancellazione di dati;
- il diritto di esigere da parte nostra la consegna di determinati dati personali in un formato elettronico comune o il loro trasferimento a un altro titolare del trattamento;
- il diritto di revocare un consenso, nella misura in cui il nostro trattamento si basi sul Suo consenso;
- il diritto di ricevere, su richiesta, altre informazioni necessarie per l’esercizio di tali diritti.
Se desidera esercitare i succitati diritti nei nostri confronti, può farne richiesta per iscritto direttamente presso di noi in loco oppure, salvo diverse indicazioni o diversi accordi, tramite e-mail; trova i nostri dati di contatto alla cifra 2. Per poter escludere un eventuale abuso, dovremo identificarla (p. es. tramite copia di un documento identificativo qualora non sia possibile farlo con modalità meno approfondite).
Può esercitare tali diritti anche nei confronti di altri servizi che collaborano con noi in quanto titolari del trattamento indipendenti. Si rivolga direttamente ad essi qualora desideri rivendicare diritti in relazione al trattamento da essi operato. Può trovare informazioni su nostri rilevanti partner di cooperazione e fornitori di servizi alla cifra 7, ulteriori informazioni alla cifra 12.
Voglia notare che tali diritti sono soggetti, conformemente alla legislazione applicabile in materia di protezione dei dati, a condizioni, eccezioni o limitazioni (p. es. per la protezione di terzi o di segreti aziendali). Se del caso, La informeremo adeguatamente in merito.
Se non è d’accordo su come gestiamo i Suoi diritti o la protezione dei dati, ce lo comunichi (cifra 1). Se risiede, in particolare, nel SEE, nel Regno Unito o in Svizzera, ha inoltre il diritto di proporre reclamo innanzi all’autorità di controllo in materia di protezione dei dati del Suo Paese. Può trovare un elenco delle autorità del SEE al seguente link: https://edpb.europa.eu/about-edpb/about-edpb/members_it. L’autorità di controllo del Regno Unito è reperibile al seguente link: https://ico.org.uk/global/contact-us/. Può rivolgersi anche all’Incaricato federale della protezione dei dati e della trasparenza: https://www.edoeb.admin.ch/edoeb/it/home/adresse.html.
11. UTILIZZIAMO IL TRACCIAMENTO ONLINE, TECNICHE PUBBLICITARIE ONLINE E TECNOLOGIE ANALOGHE?
Nel nostro sito web (incluse newsletter e altre offerte digitali) utilizziamo diverse tecniche (p. es. cookie, pixel) che consentono a noi e a terzi da noi incaricati di riconoscerla quando utilizza il sito ed eventualmente di tracciarla anche durante più visite.
Utilizziamo nostri strumenti e talvolta ricorriamo a servizi di fornitori terzi, in particolare al fine di migliorare la funzionalità o il contenuto del nostro sito (p. es. integrazione di video o carte), di redigere statistiche e per attivare annunci pubblicitari. Siamo così in grado, unitamente a fornitori terzi autorizzati, di offrirle un’esperienza web personalizzata (p. es. pubblicità personalizzata, interazioni sulle pagine dei social media, ecc.).
11.1 Che cosa sono i cookie e le tecniche analoghe?
Un cookie è un piccolo file di testo con un identificativo (una serie di lettere e cifre) che viene trasmesso tra il server e il Suo sistema. Esso consente a noi e ai fornitori terzi da noi incaricati o con i quali collaboriamo di riconoscere i visitatori del nostro sito web e di tracciarli durante diverse visite e su diversi siti web. I cookie permettono di riconoscere un determinato dispositivo o browser e non contengono necessariamente informazioni che identificano personalmente un utente. Tuttavia, dati personali che noi o fornitori terzi da noi incaricati memorizziamo/memorizzano su di Lei (p. es. qualora abbia un conto utente presso di noi o presso tali fornitori) possono essere collegati a informazioni memorizzate nei cookie e da Lei ottenute e, quindi, potenzialmente alla Sua persona.
Oltre ai cookie esistono altre tecniche analoghe come p. es. i tag di pixel e fingerprint, nonché i plug-in di social media. I tag di pixel sono piccole immagini solitamente invisibili o un codice di programma che vengono/viene caricate(o) da un server e che inviano/invia al gestore del server determinate informazioni (p. es. accesso a un sito web). I plug-in di social media sono piccoli componenti di software che instaurano un collegamento tra la Sua visita sul nostro sito web e la piattaforma del social media di un fornitore terzo. Il plug-in di social media comunica al fornitore terzo che Lei ha visitato il nostro sito web e può trasmettere al fornitore in questione i cookie che questi aveva installato in precedenza sul Suo browser. Può trovare ulteriori informazioni su come tali fornitori terzi utilizzino i Suoi dati personali raccolti tramite i propri plug-in di social media nelle rispettive informative sulla protezione dei dati.
11.2 Quali tipi di cookie e di tecnologie analoghe utilizziamo?
I cookie e le tecnologie analoghe che utilizziamo sui nostri siti web servono per le seguenti finalità (sono incluse rispettivamente tecniche analoghe):
- Cookie necessari: alcuni cookie sono indispensabili per l’utilizzo del sito web e delle sue funzioni. Tali cookie garantiscono la funzionalità essenziale del sito web, p. es. la possibilità di navigare tra le pagine senza che i prodotti inseriti nel carrello scompaiano. Le consentono inoltre di mantenere il collegamento con il sito web. Questi cookie scadono al massimo nell’arco di 12 mesi.
- Cookie di prestazione e di analisi: i cookie di prestazione e di analisi raccolgono informazioni su come viene utilizzato il nostro sito web e ci permettono di eseguire analisi sull’utilizzo del sito, p. es. quali pagine vengano consultate più spesso e come i visitatori navighino sul nostro sito. Questi cookie vengono utilizzati per agevolare e velocizzare la visita del sito web e, in generale, per migliorare l'esperienza e il comfort dell’utente. A tal fine utilizziamo servizi analitici di terzi. Prima di utilizzare tali cookie, chiediamo il Suo consenso. Può revocarlo in qualsiasi momento tramite le impostazioni dei cookie nella nostra Dichiarazione dei cookie alla voce «Modifica consenso». Questi cookie scadono al massimo nell’arco di 24 mesi.
- Cookie di marketing: i cookie di marketing aiutano noi e i nostri partner pubblicitari a mostrarle sul nostro sito pubblicità di offerte e prestazioni di servizio che potrebbero interessarle, o a mostrarle la nostra pubblicità qualora, dopo aver abbandonato il nostro sito web, continui a navigare in Internet, ovvero per mostrarle pubblicità mirata. A seconda delle circostanze, questi cookie scadono al massimo nell’arco di 3 mesi.
Può trovare dettagli relativi ai nostri fornitori terzi e partner pubblicitari nella nostra Dichiarazione dei cookie (https://www.espazium.ch/it/dichiarazione-dei-cookie), laddove, alla voce «Modifica consenso» può accedere al sistema di gestione del consenso (Consent Management System). Nel Consent Management System ha anche la possibilità di disattivare determinate categorie di cookie, configurando le impostazioni a tal proposito.
Alcuni dei fornitori terzi da noi incaricati possono trovarsi al di fuori della Svizzera. Troverà informazioni sulla trasmissione di dati all’estero alla cifra 8.
Se acconsente all’utilizzo di cookie, accetta che i Suoi dati possano essere trasferiti in un Paese sprovvisto di un adeguato livello di protezione dei dati e si assume il rischio che i Suoi dati, nel Paese del destinatario, possano essere esposti all’accesso da parte di autorità estere che non si attengono, a tal fine, a disposizioni adeguate in materia di protezione dei dati. Può revocare il Suo consenso ai cookie in qualsiasi momento, come illustrato alla cifra 12.3.
I tipi di cookie specifici che vengono utilizzati sul nostro sito web e le finalità ad essi sottese, nonché le loro date di scadenza sono indicati nella nostra Dichiarazione dei cookie.
Attualmente usufruiamo, tra l’altro, di offerte dei seguenti fornitori di servizi e partner pubblicitari (nella misura in cui utilizzino dati su di Lei o cookie installati nel Suo browser per la gestione della pubblicità):
- Google Analytics: Google Ireland (con sede in Irlanda) è il fornitore del servizio «Google Analytics» e funge da nostro responsabile del trattamento. Google Ireland si basa a tal fine su Google LCC (con sede negli Stati Uniti) quale suo responsabile del trattamento (entrambi denominati «Google»). In tale contesto, Google traccia il comportamento dei visitatori sul nostro sito web (durata, frequenza delle pagine consultate, provenienza geografica dell’accesso, ecc.) tramite cookie di prestazione (cfr. sopra) e redige per nostro conto, su tale base, dei rapporti sull’utilizzo del sito in questione. Abbiamo configurato il servizio in modo tale che gli indirizzi IP dei visitatori di Google in Europa vengano abbreviati prima di essere trasmessi negli Stati Uniti e non possano quindi essere rintracciati. Abbiamo disattivato le impostazioni «Inoltro di dati» e «Signal». Nonostante possiamo supporre che le informazioni che condividiamo con Google non costituiscano dati personali per Google, è possibile che da tali dati e per scopi propri, Google possa risalire all’identità dei visitatori, creare profili personali e collegare tali dati agli account Google di tali persone. Se acconsente all’utilizzo di Google Analytics, accetta esplicitamente tale trattamento che comprende anche la trasmissione di dati personali (in particolare dati relativi all’utilizzo del sito web e dell’app, informazioni sul dispositivo e ID individuali) negli Stati Uniti e in altri Stati nei quali i Suoi dati possono essere accessibili ad autorità non soggette a disposizioni adeguate in materia di protezione dei dati. Trova le informazioni sulla protezione dei dati di Google Analytics a questo link:https://support.google.com/analytics/answer/6004245 e qualora disponga di un account Google, troverà ulteriori informazioni sul trattamento da parte di Google qui: https://policies.google.com/technologies/partner-sites?hl=it.
11.3. Come posso controllare l’utilizzo di cookie e di tecnologie analoghe?
Può gestire le Sue preferenze riguardo all’utilizzo di cookie e di tecnologie analoghe sul nostro sito web accedendo al Consent Management System sotto la voce «Modifica consenso» all’interno della nostra Dichiarazione dei cookie.
I browser possono accettare o rifiutare automaticamente i cookie, ma Le consentono di modificare tali impostazioni. Può anche disattivare o eliminare cookie che aveva precedentemente accettato. Voglia notare che nel caso in cui eliminasse tutti i cookie, perderà tutte le impostazioni, compresa l’impostazione di non accettare alcun cookie, poiché tale opzione prevede a sua volta che venga installato un cookie di opting out. Le impostazioni devono essere configurate separatamente per ciascun browser da Lei utilizzato. Per sapere come gestire i cookie nel Suo browser, deve consultare il menu di aiuto del browser in questione.
Se decide di rifiutare cookie e tecnologie analoghe, potrà comunque utilizzare il nostro sito web, tuttavia il Suo accesso ad alcune funzioni e aree del nostro sito web potrebbe essere limitato.
12. QUALI DATI TRATTIAMO SULLE NOSTRE PAGINE NEI SOCIAL NETWORK?
Possiamo gestire delle pagine o altre presenze online su social network e altre piattaforme gestite da terzi («fanpage», «canali», «profili», ecc.) e lì raccogliere dati che La riguardano come descritto alla cifra 3 e qui di seguito. Riceviamo tali dati da Lei e dalle piattaforme se entra in contatto con noi tramite la nostra presenza online (p. es. se comunica con noi, commenta i nostri contenuti o visita la nostra presenza). Al contempo, i fornitori delle piattaforme possono analizzare il Suo utilizzo delle nostre presenze online (p. es. il modo in cui interagisce con noi, come utilizza le nostre presenze online, che cosa consulta, commenta o «Le piace») e collegare tali dati ad altri dati di cui dispongono su di Lei (p. es. informazioni sulla Sua età e sul Suo sesso e informazioni demografiche di altro tipo). In tal modo, creano profili su di Lei e redigono statistiche sull’utilizzo delle nostre presenze online. Essi utilizzano tali dati e profili per mostrare sulle piattaforme la nostra pubblicità o pubblicità di altro tipo e ulteriori contenuti personalizzati e per gestire il comportamento sulla piattaforma, ma anche per ricerche di mercato e ricerche relative agli utenti, e per trasmettere a noi e ad altre parti informazioni che La riguardano e relative all’utilizzo della nostra presenza online. Qualora per alcuni tipi di trattamento siamo contitolari del trattamento dei dati insieme al fornitore, stipuleremo con quest’ultimo un apposito contratto. Potrà richiedere informazioni sul contenuto sostanziale del contratto citato al fornitore. Essi trattano tali dati anche per finalità proprie, in particolare a fini di marketing e di ricerche di mercato (p. es. per personalizzare i messaggi pubblicitari) e per gestire le proprie piattaforme (p. es. per decidere quali contenuti Le debbano mostrare), e agiscono a tal fine come titolari del trattamento separati.
Siamo autorizzati, ma non tenuti, a verificare i contenuti prima o dopo la loro pubblicazione sulle nostre presenze online, ad eliminare contenuti senza preavviso e a segnalarli eventualmente al fornitore della piattaforma in questione. In caso di violazione del codice di comportamento e di condotta possiamo informare anche il fornitore della piattaforma in cui si trova il conto utente interessato, affinché proceda al blocco o all’eliminazione.
Trova ulteriori informazioni sul trattamento da parte dei gestori delle piattaforme nelle informative sulla protezione dei dati delle rispettive piattaforme. Lì può verificare anche in quali Paesi i Suoi dati vengano trattati, di quali diritti di informazione e di cancellazione disponga e di come li possa esercitare, oppure, può ricevere ulteriori informazioni. Attualmente utilizziamo le seguenti piattaforme:
- Facebook: qui gestiamo la pagina https://www.facebook.com/tec21Heft, https://www.facebook.com/TracesRevuee https://www.facebook.com/ArchiRivista. Il servizio responsabile della gestione della piattaforma per gli utenti europei è Meta Platforms Ireland Limited, Dublino, Irlanda. Le rispettive informative sulla protezione dei dati sono consultabili alla pagina www.facebook.com/privacy/policy. In tale contesto, alcuni dei Suoi dati vengono trasmessi negli Stati Uniti. Può opporsi alla pubblicità qui: www.facebook.com/settings?tab=ads.
- X: su X (ex Twitter) gestiamo i profili @tec21Heft, @Traces_Revue e @rivista_archi. Il responsabile della gestione della piattaforma per gli utenti europei è Twitter International Company, Dublino, Irlanda. L’informativa sulla protezione dei dati è disponibile al seguente link: twitter.com/privacy. Alcuni dei Suoi dati vengono trasmessi negli Stati Uniti. Può opporsi alla pubblicità qui: twitter.com/settings/ads_preferences.
- LinkedIn: su LinkedIn gestiamo la pagina https://www.linkedin.com/company/espazium/. Il responsabile della gestione della piattaforma per gli utenti europei è LinkedIn Ireland Unlimited Company, Dublino, Irlanda. La rispettiva informativa sulla protezione dei dati è consultabile alla pagina www.linkedin.com/legal/privacy-policy. Alcuni dei Suoi dati vengono trasmessi negli Stati Uniti. Può opporsi alla pubblicità qui: www.linkedin.com/psettings/advertising-data.
- Instagram: su Instagram gestiamo il profilo https://www.instagram.com/espazium.ch/. Il responsabile della gestione della piattaforma per gli utenti europei è Meta Platforms Ireland Limited, Dublino, Irlanda. L’informativa sulla protezione dei dati è consultabile alla pagina privacycenter.instagram.com/policy. Alcuni dei Suoi dati vengono trasmessi negli Stati Uniti. Può opporsi alla pubblicità qui: https://help.instagram.com/1415228085373580
LA PRESENTE INFORMATIVA SULLA PROTEZIONE DEI DATI PUÒ ESSERE MODIFICATA?
La presente Informativa sulla protezione dei dati non è parte integrante di un contratto stipulato con Lei. Possiamo adeguare la presente Informativa sulla protezione dei dati in qualsiasi momento. La versione pubblicata su questo sito web è quella aggiornata.
Ultima modifica: agosto 2023.