Privacy
Con la presente Privacy Policy, forniamo informazioni su quali dati personali trattiamo in relazione alle nostre attività e operazioni, compreso il nostro sito web www.compasso.ch e www.reintegration.compasso.ch. In particolare, forniamo informazioni sul perché, come e dove trattiamo quali dati personali. Forniamo inoltre informazioni sui diritti delle persone di cui trattiamo i dati.
Per singole o ulteriori attività e operazioni, possono essere applicate ulteriori dichiarazioni sulla protezione dei dati e altri documenti legali come le condizioni generali di contratto (GTC), le condizioni d'uso o le condizioni di partecipazione.
1. Indirizzi di contatto
Responsabilità per il trattamento dei dati personali:
Associazione Compasso
Hegibachstrasse 47
8032 Zurigo
In singoli casi, possono esistere altri responsabili del trattamento dei dati personali o la contitolarità con almeno un altro responsabile del trattamento
2. Termini e base giuridica
2.1 Termini
Dati personali significa qualsiasi informazione relativa a una persona fisica identificata o identificabile. Un interessato è una persona sulla quale trattiamo i dati personali
Il trattamento comprende qualsiasi trattamento di dati personali, a prescindere dai mezzi e dalle procedure utilizzate, come il recupero, il confronto, l'adattamento, l'archiviazione, la conservazione, la lettura, la divulgazione, l'ottenimento, la registrazione, la raccolta, la cancellazione, la divulgazione, l'organizzazione, l'archiviazione, la modifica, la diffusione, il collegamento, la distruzione e l'utilizzo di dati personali.
2.2 Basi legali
Trattiamo i dati personali in conformità alla legge svizzera sulla protezione dei dati, in particolare alla Legge federale sulla protezione dei dati (Legge sulla protezione dei dati, LPD) e all'Ordinanza sulla protezione dei dati (Ordinanza sulla protezione dei dati, OPD).
3. Tipo, ambito e scopo
Trattiamo i dati personali che sono necessari per poter svolgere le nostre attività e operazioni in modo permanente, facile da usare, sicuro e affidabile. Tali dati personali possono rientrare nelle categorie dei dati di inventario e di contatto, dei dati del browser e del dispositivo, dei dati di contenuto, dei meta-dati o dei dati marginali e dei dati di utilizzo, dei dati di localizzazione, dei dati di vendita nonché dei dati contrattuali e di pagamento.
Trattiamo i dati personali per la durata necessaria per i rispettivi scopi o come richiesto dalla legge. I dati personali che non devono più essere trattati vengono anonimizzati o cancellati.
Possiamo trattare i dati personali per la durata necessaria alle rispettive finalità o per i requisiti di legge.
Possiamo far trattare i dati personali da terzi. Possiamo trattare i dati personali insieme a terzi o trasferirli a terzi. Tali terzi sono, in particolare, fornitori specializzati di cui ci avvaliamo. Garantiamo la protezione dei dati anche a queste terze parti.
Trattiamo i dati personali in linea di principio solo con il consenso degli interessati. Se e nella misura in cui il trattamento è consentito da altri motivi legali, possiamo astenerci dall'ottenere il consenso. Ad esempio, possiamo trattare i dati personali senza consenso per adempiere a un contratto, per adempiere a obblighi legali o per tutelare interessi prevalenti.
Trattiamo anche i dati personali che riceviamo da terzi, che otteniamo da fonti accessibili al pubblico o che raccogliamo nel corso delle nostre attività e operazioni, se e nella misura in cui tale trattamento è consentito per motivi legali.
4. Comunicazione
Trattiamo i dati personali per poter comunicare con terzi. In questo contesto, trattiamo in particolare i dati che una persona interessata trasmette quando ci contatta, ad esempio per posta o per e-mail. Possiamo memorizzare tali dati in una rubrica o utilizzare strumenti analoghi.
Le terze parti che trasmettono dati di altre persone sono tenute a garantire la protezione dei dati di tali soggetti. Tra l'altro, deve essere garantita l'esattezza dei dati personali trasmessi.
Siamo soliti utilizzare servizi selezionati per la trasmissione di dati di altre persone.
Utilizziamo servizi selezionati da fornitori idonei per poter comunicare meglio con i terzi.
In particolare, utilizziamo:
- HubSpot: Customer Relationship Management (CRM); fornitori: HubSpot Inc (USA) / HubSpot Ireland Limited (Irlanda) per gli utenti dello Spazio Economico Europeo (SEE) e del Regno Unito; Informativa sulla privacy: Privacy Policy, "Sicurezza, protezione dei dati e meccanismi di controllo", "Trust Centre".
5. Sicurezza dei dati
Abbiamo adottato misure tecniche e organizzative adeguate per garantire la sicurezza dei dati in funzione del rischio. Con le nostre misure garantiamo in particolare la riservatezza, la disponibilità, la tracciabilità e l'integrità dei dati personali trattati, senza poter garantire una sicurezza assoluta dei dati.
L'accesso al nostro sito web e alle altre nostre presenze online avviene tramite la crittografia del trasporto (SSL / TLS, in particolare con l'Hypertext Transfer Protocol Secure, abbreviato in HTTPS). La maggior parte dei browser segnala la crittografia del trasporto con un piccolo lucchetto nella barra degli indirizzi.
La nostra comunicazione digitale - come in linea di principio tutte le comunicazioni digitali - è soggetta a sorveglianza di massa senza motivo o sospetto da parte delle autorità di sicurezza in Svizzera, nel resto d'Europa, negli Stati Uniti d'America (USA) e in altri Paesi. Non possiamo esercitare alcuna influenza diretta sul corrispondente trattamento dei dati personali da parte di servizi segreti, forze di polizia e altre autorità di sicurezza. Non possiamo nemmeno escludere che i singoli soggetti interessati possano essere sottoposti a una sorveglianza mirata.
6. Dati personali all'estero
Trattiamo i dati personali in linea di principio in Svizzera. Tuttavia, possiamo anche divulgare o esportare i dati personali in altri paesi, in particolare per elaborarli o farli elaborare in tali paesi.
Possiamo trasferire i dati personali in tutti gli stati e territori del mondo e altrove nel universo, a condizione che la legge di quel luogo garantisca un'adeguata protezione dei dati in conformità con la decisione del Consiglio federale svizzero.
Possiamo divulgare i dati personali a paesi le cui leggi non garantiscono un'adeguata protezione dei dati, a condizione che l'adeguata protezione dei dati sia garantita per altri motivi. Un'adeguata protezione dei dati può essere assicurata, ad esempio, attraverso accordi contrattuali adeguati, sulla base di clausole standard di protezione dei dati o con altre garanzie appropriate. In via eccezionale, possiamo esportare dati personali in paesi che non dispongono di una protezione dei dati adeguata o appropriata se sono soddisfatti i requisiti speciali previsti dalla legge sulla protezione dei dati, ad esempio il consenso esplicito degli interessati o un collegamento diretto con la conclusione o l'adempimento di un contratto. Saremo lieti di fornire agli interessati informazioni su eventuali garanzie o di fornire una copia delle garanzie su richiesta.
7. Diritti degli interessati
7.1 Diritti di protezione dei dati
Garantiamo agli interessati tutti i diritti previsti dalla legge sulla protezione dei dati personali. In particolare, i soggetti interessati godono dei seguenti diritti:
- Informazioni: Gli interessati possono richiedere informazioni sul fatto che trattiamo dati personali che li riguardano e, in caso affermativo, su quali dati personali si tratta. Gli interessati ricevono inoltre le informazioni necessarie per far valere i loro diritti in materia di protezione dei dati e per garantire la trasparenza. Queste includono i dati personali trattati in quanto tali, ma anche informazioni sullo scopo del trattamento, sulla durata della conservazione, sull'eventuale divulgazione o esportazione dei dati in altri Paesi e sull'origine dei dati personali.
- Correzione e limitazione: gli interessati possono ottenere la correzione di dati personali errati, il completamento di dati incompleti e la limitazione del trattamento dei loro dati.
- Cancellazione e opposizione: gli interessati possono ottenere la cancellazione dei loro dati personali ("diritto all'oblio") e opporsi al trattamento dei loro dati con effetto per il futuro.
- Consegna dei dati e trasferimento dei dati: gli interessati possono richiedere la consegna dei dati personali o il trasferimento dei loro dati a un altro titolare del trattamento.
Possiamo differire, limitare o rifiutare l'esercizio dei diritti degli interessati nella misura consentita dalla legge. Possiamo informare gli interessati di eventuali requisiti che devono essere soddisfatti per esercitare i loro diritti ai sensi della legge sulla protezione dei dati. Ad esempio, possiamo rifiutarci di fornire informazioni, in tutto o in parte, in riferimento a segreti aziendali o alla protezione di altre persone. Ad esempio, possiamo anche rifiutarci di cancellare i dati personali, in tutto o in parte, in riferimento agli obblighi di conservazione previsti dalla legge.
Possiamo eccezionalmente prevedere costi per l'esercizio dei diritti. Informeremo gli interessati di eventuali costi in anticipo.
Siamo tenuti ad adottare misure appropriate per identificare gli interessati che richiedono informazioni o fanno valere altri diritti. Gli interessati sono tenuti a collaborare.
7.2 Protezione legale
Gli interessati hanno il diritto di far valere i propri diritti in materia di protezione dei dati attraverso un'azione legale o di presentare un reclamo presso un'autorità di controllo competente in materia di protezione dei dati.
L'autorità di controllo della protezione dei dati per i reclami degli interessati contro i responsabili del trattamento privati e gli organi federali in Svizzera è l'Incaricato federale della protezione dei dati e dell'informazione (IFPDT).
8. Uso del sito web
8.1 Cookie
Possiamo utilizzare i cookie. I cookie - i nostri cookie (cookie di prima parte) e i cookie di terze parti di cui utilizziamo i servizi (cookie di terze parti) - sono dati che vengono memorizzati nel browser. Tali dati memorizzati non sono necessariamente limitati ai tradizionali cookie in forma di testo.
I cookie possono essere memorizzati nel browser temporaneamente come "cookie di sessione" o per un certo periodo di tempo come cosiddetti cookie permanenti. I "cookie di sessione" vengono cancellati automaticamente alla chiusura del browser. I cookie permanenti hanno un periodo di conservazione specifico. In particolare, i cookie consentono di riconoscere un browser alla successiva visita del nostro sito web e quindi, ad esempio, di misurare la portata del nostro sito. Tuttavia, i cookie permanenti possono essere utilizzati anche per il marketing online, per esempio.
I cookie possono essere disattivati e cancellati in tutto o in parte in qualsiasi momento dalle impostazioni del browser. Senza i cookie, il nostro sito web potrebbe non essere più completamente disponibile. Richiediamo attivamente - almeno se e nella misura in cui necessario - il consenso esplicito all'uso dei cookie.
Per i cookie utilizzati per misurare il successo e la portata o per la pubblicità, è possibile un'obiezione generale ("opt-out") per numerosi servizi tramite il sito AdChoices (Digital Advertising Alliance of Canada), il sito Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) o Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
8.2 Logging
Possiamo registrare almeno le seguenti informazioni per ogni accesso al nostro sito web e alle altre nostre presenze online, a condizione che tali informazioni siano trasmesse alla nostra infrastruttura digitale durante tale accesso: Data e ora, compreso il fuso orario, indirizzo IP, stato di accesso (codice di stato HTTP), sistema operativo, compresa l'interfaccia utente e la versione, browser, compresa la lingua e la versione, singola sottopagina del nostro sito web visitata, compresa la quantità di dati trasferiti, ultimo sito web visitato nella stessa finestra del browser (referrer).
Registriamo tali informazioni, che possono anche costituire dati personali, in file di log. Le informazioni sono necessarie per fornire la nostra presenza online in modo permanente, facile da usare e affidabile. Le informazioni sono inoltre necessarie per garantire la sicurezza dei dati anche da parte di terzi o con l'aiuto di terzi.
8.3 Pixel di tracciamento
Possiamo integrare pixel di tracciamento nella nostra presenza online. I pixel di tracciamento sono noti anche come web beacon. I pixel di tracciamento - compresi quelli di terzi di cui utilizziamo i servizi - sono solitamente piccole immagini invisibili o script scritti in JavaScript che vengono recuperati automaticamente quando si accede alla nostra presenza online. I pixel di conteggio possono essere utilizzati per raccogliere almeno le stesse informazioni dei file di log.
9. Notifiche e messaggi
Inviamo notifiche e messaggi via e-mail e attraverso altri canali di comunicazione come la messaggistica istantanea o gli SMS.
9.1 Misurazione del successo e della portata
Le notifiche e i messaggi possono contenere link web o pixel di tracciamento che registrano se un singolo messaggio è stato aperto e quali link web sono stati cliccati. Tali link web e pixel di tracciamento possono anche registrare l'utilizzo delle notifiche e dei messaggi su base personalizzata. Abbiamo bisogno di questa registrazione statistica dell'utilizzo per misurare il successo e la portata, al fine di poter inviare notifiche e messaggi in modo efficace, facile da usare, permanente, sicuro e affidabile, in base alle esigenze e alle abitudini di lettura dei destinatari.
9.2 Consenso e obiezione
L'utente deve generalmente acconsentire all'utilizzo del proprio indirizzo e-mail e degli altri indirizzi di contatto, a meno che l'utilizzo non sia consentito per altri motivi legali. Potremmo utilizzare la procedura di "double opt-in" per ottenere un consenso doppiamente confermato. In questo caso, riceverete un messaggio con le istruzioni per la doppia conferma. Possiamo registrare i consensi ottenuti, compresi indirizzo IP e timestamp per motivi di prova e sicurezza.
L'utente può in linea di principio opporsi alla ricezione di notifiche e comunicazioni come le newsletter in qualsiasi momento. Con tale obiezione, potete anche opporvi alla registrazione statistica dell'utilizzo per misurare il successo e la portata. Le notifiche e le comunicazioni necessarie in relazione alle nostre attività e operazioni rimangono riservate.
9.3 Fornitori di servizi per le notifiche e i messaggi
Inviamo notifiche e comunicazioni con l'aiuto di fornitori di servizi specializzati.
10. Social media
Siamo presenti sui social media e su altre piattaforme online per comunicare con gli interessati e fornire informazioni sulle nostre attività e operazioni. I dati personali possono essere trattati anche al di fuori della Svizzera in relazione a tali piattaforme.
Si applicano inoltre le condizioni generali (CG) e i termini di utilizzo, nonché le dichiarazioni sulla protezione dei dati e altre disposizioni dei singoli gestori di tali piattaforme. In particolare, queste disposizioni forniscono informazioni sui diritti degli interessati direttamente nei confronti della rispettiva piattaforma, tra cui, ad esempio, il diritto all'informazione.
11. Servizi di terzi
Utilizziamo servizi di terzi specializzati per poter svolgere le nostre attività e operazioni in modo sostenibile, facile da usare, sicuro e affidabile. Possiamo utilizzare tali servizi per incorporare funzioni e contenuti nel nostro sito web, tra le altre cose. Nel caso di tali incorporazioni, i servizi utilizzati raccolgono gli indirizzi IP degli utenti almeno temporaneamente per motivi tecnicamente impellenti.
Per i necessari scopi di sicurezza, statistici e tecnici, le terze parti di cui utilizziamo i servizi possono trattare i dati in relazione alle nostre attività e operazioni in forma aggregata, anonimizzata o pseudonimizzata. Si tratta, ad esempio, di dati relativi alle prestazioni o all'utilizzo per poter offrire il rispettivo servizio.
Utilizziamo in particolare:
- Servizi di Google: Fornitori: Google LLC (USA) / Google Ireland Limited (Irlanda) per gli utenti dello Spazio Economico Europeo (SEE) e della Svizzera; Informazioni generali sulla protezione dei dati: "Principi di privacy e sicurezza", Privacy Policy, "Google si impegna a rispettare le leggi applicabili in materia di protezione dei dati", "Guida alla privacy nei prodotti Google", "Come utilizziamo i dati dei siti web o delle app in cui vengono utilizzati i nostri servizi" (informazioni fornite da Google), "Tipi di cookie e altre tecnologie utilizzate da Google", "Pubblicità personalizzata" (attivazione / disattivazione / impostazioni).
- Servizi di Microsoft: Fornitori: Microsoft Ireland Operations Limited (Irlanda) per gli utenti dello Spazio Economico Europeo (SEE), della Svizzera e del Regno Unito / Microsoft Corporation (USA) per gli utenti del resto del mondo; Informazioni generali sulla protezione dei dati: "Data protection at Microsoft", "Protezione dei dati e della privacy", Dichiarazione sulla protezione dei dati, "Impostazioni dei dati e della privacy".
11.1 Infrastruttura digitale
Ci avvaliamo di servizi di terze parti specializzate per poter utilizzare l'infrastruttura digitale necessaria in relazione alle nostre attività e operazioni. Ciò include, ad esempio, servizi di hosting e di archiviazione da parte di fornitori selezionati.
In particolare utilizziamo:
- Cyon: Hosting; Fornitore del servizio: cyon GmbH (Svizzera); Informativa sulla privacy: "Privacy Policy", Privacy Policy.
11.2 Collaborazione online
Utilizziamo servizi di terze parti per consentire la collaborazione online. Oltre alla presente informativa sulla privacy, si applicano anche i termini e le condizioni direttamente visibili dei servizi utilizzati, come i termini d'uso o le informative sulla privacy.
Utilizziamo in particolare:
- Microsoft Teams: Piattaforma per la collaborazione produttiva, in particolare con conferenze audio e video; Fornitore: Microsoft; Informazioni specifiche su Teams: "Privacy e Microsoft Teams".
11.3 Mappe
Utilizziamo servizi di terze parti per incorporare mappe sul nostro sito web.
In particolare utilizziamo:
- Google Maps tra cui Google Maps Platform: servizio di mappe; fornitore: Google; informazioni specifiche di Google Maps: "Come Google utilizza le informazioni sulla posizione".
11.4 Contenuti digitali audio e video
Utilizziamo servizi di terze parti specializzate per consentire la riproduzione diretta di contenuti digitali audio e video come musica o podcast.
In particolare utilizziamo:
- YouTube: Piattaforma video; fornitore del servizio: Google; informazioni specifiche di YouTube: "Centro privacy e sicurezza", "I miei dati su YouTube".
11.5 Font
Utilizziamo servizi di terze parti per incorporare font, icone, loghi e simboli selezionati sul nostro sito web.
In particolare utilizziamo:
- Font Awesome: Icone e loghi; fornitore del servizio: Fonticons Inc. (USA); Informativa sulla privacy: Informativa sulla privacy.
- Google Fonts: Fonts; Fornitore del servizio: Google; Informazioni specifiche su Google Fonts: "Privacy e Google Fonts", "Privacy e raccolta dati".
12. Estensioni per il sito web
Utilizziamo estensioni per il nostro sito web al fine di poter utilizzare funzioni aggiuntive. Possiamo utilizzare servizi selezionati da fornitori adeguati o utilizzare tali estensioni sulla nostra infrastruttura server.
In particolare utilizziamo:
- Google reCAPTCHA: Protezione antispam (differenziazione tra contenuti desiderabili da parte di esseri umani e contenuti indesiderabili da parte di bot e spam); fornitore: Google; informazioni specifiche di Google reCAPTCHA: "Cos'è reCAPTCHA?" ("Cos'è reCAPTCHA?").
13. success-and-reach-measurement
Cerchiamo di determinare come viene utilizzata la nostra offerta online. In questo contesto, possiamo, ad esempio, misurare il successo e la portata delle nostre attività e operazioni, nonché l'effetto dei link di terzi al nostro sito web. Possiamo anche, ad esempio, testare e confrontare l'utilizzo di diverse parti o versioni della nostra offerta online (metodo "A/B test"). Sulla base dei risultati della misurazione del successo e della portata, possiamo in particolare correggere gli errori, rafforzare i contenuti più popolari o apportare miglioramenti alla nostra offerta online.
Nella maggior parte dei casi, gli indirizzi IP dei singoli utenti vengono memorizzati ai fini della misurazione del successo e della portata. In questo caso, gli indirizzi IP vengono generalmente abbreviati ("IP masking") al fine di rispettare il principio della minimizzazione dei dati attraverso la corrispondente pseudonimizzazione.
I cookie possono essere utilizzati per misurare il successo e la portata e possono essere creati profili utente. I profili utente creati includono, ad esempio, le singole pagine visitate o i contenuti visualizzati sul nostro sito web, informazioni sulle dimensioni dello schermo o della finestra del browser e la posizione - almeno approssimativa -. Utilizziamo in particolare:
- Google Analytics: Misurazione delle prestazioni e della portata; fornitore del servizio: Google; informazioni specifiche di Google Analytics: Misurazione anche su browser e dispositivi diversi (cross-device tracking) e con indirizzi IP pseudonimizzati, che solo eccezionalmente vengono trasmessi integralmente a Google negli USA, "Protezione dei dati", "Componente aggiuntivo del browser per disattivare Google Analytics".
- Google Tag Manager: Integrazione e gestione di altri servizi per la misurazione delle prestazioni e della portata, nonché di altri servizi di Google e di terze parti; fornitore del servizio: Google; informazioni specifiche di Google Tag Manager: "Dati raccolti con Google Tag Manager"; ulteriori informazioni sulla protezione dei dati sono disponibili nei singoli servizi integrati e gestiti.
- Matomo Cloud: Misurazione delle prestazioni e della portata con indirizzi IP pseudonimizzati; fornitore del servizio: InnoCraft Ltd (Nuova Zelanda); Informativa sulla privacy: Privacy Policy, No cross-site collection and no transfer of data to third parties ("100 % Data Ownership").
14. Disposizioni finali
Abbiamo creato questa informativa sulla privacy utilizzando il programma Privacy Policy Generator di Privacy Partners.
Possiamo modificare e integrare la presente informativa sulla privacy in qualsiasi momento. Forniremo informazioni su tali modifiche e integrazioni in forma appropriata, in particolare pubblicando l'attuale informativa sulla privacy sul nostro sito web.