G) Dichiarazione relativa alla protezione dei dati di Involucro edilizio Svizzera e centro di formazione Polybau
1. Ambito di validità
La presente dichiarazione sulla protezione dei dati si applica a tutte le operazioni di trattamento dei dati effettuate da Involucro edilizio Svizzera, l'Associazione svizzera delle imprese di involucro edilizio, e dal Centro di formazione Polybau nell'ambito delle loro attività. Involucro edilizio Svizzera e Centro di formazione Polybau sono due soggetti giuridici indipendenti e sono ciascuno responsabile delle proprie operazioni di trattamento dei dati. Le procedure di trattamento dei dati sono in gran parte congruenti, motivo per cui di seguito si utilizza il termine «Involucro edilizio Svizzera» per entrambe le entità giuridiche per semplificare le cose. Ciò vale a meno che non si faccia esplicito riferimento alla persona giuridica «Centro di formazione Polybau» in particolare.
Con la presente Dichiarazione relativa alla protezione dei dati, Involucro edilizio Svizzera comunica quali sono i dati personali trattati in relazione all’attività di Involucro edilizio Svizzera (ad esempio sito web, adesione o altre offerte riportate di seguito). Involucro edilizio Svizzera fornisce in particolare informazioni su quali dati personali vengono trattati e per quale scopo, in che modo e dove. Inoltre, Involucro edilizio Svizzera comunica con la presente Dichiarazione relativa alla protezione dei dati anche i diritti delle persone interessate e di cui vengono trattati i dati.
A singole o ulteriori offerte e servizi possono essere applicate ulteriori disposizioni sulla protezione dei dati e altri documenti legali, come le Condizioni generali di contratto (CGC), le Condizioni speciali o le Condizioni di partecipazione. Queste sono indicate separatamente:
- Involucro edilizio Svizzera: Condizioni d'uso e CGC | Involucro edilizio Svizzera
- Centro di formazione Polybau: Condizioni d'uso e CGC | Polybau
L’attività di Involucro edilizio Svizzera è soggetta alla legge svizzera sulla protezione dei dati nonché a eventuali leggi estere sulla protezione dei dati applicabili, come in particolare quelle dell’Unione europea (UE) con il Regolamento generale sulla protezione dei dati (di seguito: GPDR). La Commissione europea riconosce che la legge svizzera sulla protezione dei dati garantisce un livello di protezione dei dati adeguato allo standard europeo.
2. Indirizzi di contatto
2.1 Titolare del trattamento dei dati
Cooperativa Involucro edilizio Svizzera
Associazione aziende svizzere involucro edilizio
Lindenstrasse 4
9240 Uzwil
T 071 955 70 30 | F 071 955 70 40
E-mail info@gebäudehülle.swiss
Registro di commercio | CH32050167959
Centro di formazione Polybau
Lindenstrasse 4
9240 Uzwil
T 071 955 70 41 | F 071 955 70 40
E-mail info@polybau.ch
Involucro edilizio Svizzera segnalerà se nel singolo caso il trattamento dei dati personali sarà effettuato da altri titolari del trattamento.
2.2 Responsabile della protezione dei dati
Al fine di adempiere al suo obbligo e per una migliore protezione dei dati personali, Involucro edilizio Svizzera deve nominare un responsabile della protezione dei dati aziendale. In caso di domande oppure osservazioni, le persone interessate possono rivolgersi direttamente al responsabile della protezione dei dati.
Cooperativa Involucro edilizio Svizzera
Associazione aziende svizzere involucro edilizio
Protezione dei dati
Lindenstrasse 4
9240 Uzwil
E-mail datenschutz@gh-schweiz.ch
Centro di formazione Polybau
Lindenstrasse 4
9240 Uzwil
Email datenschutz@polybau.ch
3. Definizioni
Involucro edilizio Svizzera intende come dati personali tutte le informazioni riferite a una persona fisica identificata o identificabile. Si considera identificabile una persona fisica che può essere identificata direttamente o indirettamente, in particolare mediante associazione a una caratteristica come un nome, un numero di riferimento, dati relativi all’ubicazione, una caratteristica online o uno o più elementi specifici che sono espressione dell’identità fisica, fisiologica, genetica, mentale, economica, culturale o sociale di tale persona fisica.
Per Involucro edilizio Svizzera le categorie particolari di dati personali sono i dati personali che rivelano origine razziale ed etnica, opinioni politiche, convinzioni religiose o ideologiche, appartenenza a sindacati come pure il trattamento di dati genetici, dati biometrici volti all’identificazione univoca di una persona fisica, dati relativi allo stato di salute o dati sulla vita sessuale o sull’orientamento sessuale di una persona fisica.
Una profilazione è qualsiasi forma di trattamento automatizzato di dati personali, che consiste nell’utilizzare tali dati personali per valutare determinati aspetti personali relativi a una persona fisica e in particolare per analizzare o prevedere aspetti relativi a rendimento professionale, situazione economica, salute, preferenze personali, interessi, affidabilità, comportamento, l’ubicazione o gli spostamenti di questa persona fisica.
Con trattamento (anche il GDPR definisce l’elaborazione di dati personali come trattamento di dati personali) Involucro edilizio Svizzera intende qualsiasi operazione o insieme di operazioni svolte con o senza l’ausilio di procedure automatizzate e applicate a dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’utilizzo, la comunicazione mediante trasmissione, diffusione o altra forma di messa a disposizione, il confronto o l’interconnessione, la limitazione, la cancellazione o la distruzione.
Le persone interessate sono tutte le persone fisiche (clienti [incl. potenziali clienti], membri, alunnim partner, apprendisti, visitatori del sito web e fornitori) che intrattengono una qualsiasi relazione con Involucro edilizio Svizzera. In tal senso, è irrilevante l’esistenza o meno di un rapporto contrattuale tra i clienti e Involucro edilizio Svizzera.
Lo Spazio economico europeo (SEE) comprende l’Unione europea (UE) e il Principato del Liechtenstein, l’Islanda e la Norvegia.
4. Basi giuridiche
In linea di principio Involucro edilizio Svizzera tratta dati personali solo previo consenso della persona interessata, a meno che il trattamento non sia ammesso per altri motivi legali, ad esempio al fine di adempiere a un contratto con la persona interessata e per le relative misure precontrattuali, per salvaguardare i nostri interessi legittimi prevalenti, perché il trattamento è evidente dalle circostanze o previa comunicazione precedente.
Tuttavia, Building Envelope Switzerland tratta sempre i dati personali in conformità con la legge svizzera sulla protezione dei dati, in particolare con la LPD applicabile, con l'ordinanza applicabile alla legge federale sulla protezione dei dati (DPO) e, ove applicabile, con le leggi cantonali sulla protezione dei dati. Nella misura in cui il GDPR è applicabile al trattamento dei dati, Building Envelope Switzerland tratta i dati solo in conformità alle disposizioni applicabili del GDPR.
Building Envelope Switzerland tratta i dati personali solo sulla base di almeno una delle seguenti basi giuridiche
- Art. 31 Abs. 1 DSG / Art. 6 cpv. 1 lett. a GDPR per il trattamento di dati personali con il consenso della persona interessata.
- Art. 31 Abs. 2 DSG / Art. 6 cpv. 1 lett. b GDPR per il trattamento di dati personali necessari all’esecuzione di un contratto con la persona interessata come pure all’esecuzione di misure precontrattuali.
- Art. 31 Abs. 2 DSG / Art. 6 cpv. 1 lett. f GDPR per il trattamento di dati personali necessario per perseguire gli interessi legittimi Involucro edilizio Svizzera o di terzi, a condizione che non prevalgano le libertà e i diritti fondamentali nonché gli interessi della persona interessata. Sono interessi legittimi in particolare il nostro interesse a poter fornire la nostra offerta in modo duraturo, facile da usare, sicuro e affidabile e pubblicizzarla se necessario, la sicurezza delle informazioni e la protezione contro l’uso improprio e l’utilizzo non autorizzato, l’applicazione dei nostri diritti legali e il rispetto del diritto svizzero.
- Art. 31 Abs. 1 DSG / Art. 6 cpv. 1 lett. c GDPR per il trattamento di dati personali necessario per adempiere un obbligo legale al quale siamo soggetti secondo l’eventuale diritto applicabile di Stati membri nello Spazio economico europeo (SEE).
- Art. 31 Abs. 2 DSG / Art. 6 cpv. 1 lett. e GDPR per il trattamento di dati personali necessario per l’esecuzione di un compito di interesse pubblico.
- Art. 31 Abs. 2 DSG / Art. 6 cpv. 1 lett. d GDPR per il trattamento di dati personali necessario per la salvaguardia degli interessi vitali della persona interessata o di un’altra persona fisica.
5. Ambiti del trattamento
5.1 Dati trattati
Nell'ambito delle sue attività, Involucro edilizio Svizzera tratta i dati personali di soggetti appartenenti alle seguenti categorie: Clienti (compresi i potenziali clienti), aziende associate, partner, dipendenti delle aziende associate, apprendisti, studenti, visitatori del sito web e fornitori. Vengono trattati i dati personali necessari per fornire il servizio in modo permanente, facile da usare, sicuro e affidabile. Nell'ambito di questa attività, Involucro edilizio Svizzera può trattare i seguenti dati personali. Le persone interessate dal trattamento dei dati possono appartenere a diverse categorie.
- Per i clienti (compresi i potenziali clienti), le aziende associate e i loro dipendenti, i partner, gli studenti, gli apprendisti e i fornitori possono essere trattati in particolare i seguenti dati: Dati di inventario e di contatto (come nome, cognome, indirizzo, codice postale, data di nascita, indirizzo e-mail, numero di telefono [cellulare e fisso], dati di pagamento [inclusi i dati della carta di credito].
- Inoltre, possono essere elaborati i dati della carta di credito e le informazioni sul comportamento di pagamento dei clienti che utilizzano l'e-shop di Involucro edilizio Svizzera.
- Inoltre, per i membri e i loro dipendenti possono essere elaborati i dati dei membri (ad es. sede dell'azienda, dimensioni dell'azienda, numero di dipendenti, informazioni sui salari, indirizzi e-mail dei dipendenti) e i dati sui salari dei dipendenti, nonché il loro ruolo e la loro funzione all'interno dell'azienda.
- Inoltre, le prestazioni scolastiche, come la valutazione dei compiti e degli elaborati finali, le assenze e il comportamento in classe possono essere elaborati tramite gli alunni e gli apprendisti.
- Vengono in particolare trattati i seguenti dati (cfr. punto 9.3) sui visitatori del sito web:
- l’indirizzo IP anonimizzato del terminale utilizzato;
- i dati identificativi del browser usato (ad es. Internet Explorer, Firefox, ecc.);
- il sistema operativo del computer usato (ad es. Windows 10, Max OSX, Android, ecc.);
- la quantità dei dati trasmessi (quanti dati sono stati caricati dal sito web);
- il nome del fornitore di servizi Internet (ad es. Swisscom, UPC, Sunrise, ecc.);
- la data e l’orario dell’accesso; e
- i dati tecnici (come ad es. il nome e l’URL del sito web di Involucro edilizio di riferimento, se il sito web è stato richiamato tramite un link e inoltre il termine di ricerca se l’accesso al sito web è avvenuto tramite un motore di ricerca).
5.2 Scopi del trattamento
Involucro edilizio Svizzera tratta i dati personali descritti al punto 5.1 per svolgere la prestazione contrattuale come pure per scopi propri o previsti dalla legge. In tal senso, Involucro edilizio Svizzera intende in particolare quanto segue.
Involucro edilizio Svizzera tratta i dati personali di clienti (incl. potenziali clienti), membri, e i loro dipendenti, partner, apprendisti in particolare per adempiere come concordato l’accordo contrattuale stipulato (ad esempio consegna di prodotti, esecuzione di corsi ed eventi, adesione a Involucro edilizio Svizzera, gestione della formazione degli apprendisti, creazione di un account utente [Il mio account], ecc.).
Il centro di formazione Polybau tratta i dati personali anche nell'ambito della fornitura di servizi di alloggio (hotel).
Nell’ambito dell’avvio di un potenziale accordo contrattuale, Involucro edilizio Svizzera tratta in particolare informazioni a noi volontariamente e personalmente trasmesse da una persona interessata al momento della presa di contatto (ad esempio tramite posta, e-mail, modulo di contatto, social media o telefono) oppure al momento della registrazione per un account utente. Possiamo salvare tali informazioni ad esempio in una rubrica, in un sistema di Customer Relationship Management (sistema CRM) o con strumenti di supporto equivalenti. Qualora l’utente ci dovesse trasmettere dati su altre persone, egli è tenuto a garantire la protezione dei dati nei confronti di queste persone come pure ad assicurarne la correttezza. Ciò vale in particolare per le aziende associate che forniscono a Gebäudehülle Schweiz i dati dei loro membri. Nella misura in cui è applicabile il GDPR, la base per il trattamento dei dati è l'art. 6 par. 1 lett. b GDPR.
Vengono inoltre trattati i dati personali di clienti (incl. potenziali clienti), membri e partner a scopi di marketing, sondaggi, finalità statistiche, ulteriore sviluppo di prodotti, comunicazione successiva in relazione alla collaborazione con Involucro edilizio Svizzera. In particolare, Involucro edilizio Svizzera tratta i dati salariali dei dipendenti delle aziende associate per determinare le quote di adesione, per scopi statistici o anche per analisi di confronto salariale tra le aziende associate e per calcolare il salario minimo nell'ambito delle trattative sul contratto collettivo di lavoro. I dati salariali vengono elaborati in forma anonima da Involucro edilizio Svizzera, a condizione che vengano forniti in forma anonima dai membri (cfr. sezione 5.1). Nella misura in cui il GDPR è applicabile, il principio del trattamento dei dati è l’art. 6 cpv. 1 lett. a e l’art. 6 cpv. 1 lett. f GDPR.
I dati dei visitatori del sito web servono principalmente a garantire la stabilità e la sicurezza operativa dei sistemi; inoltre, sulla base dei dati, possono essere condotte statistiche che consentono una valutazione anonima dei dati (si veda anche il punto 9). Nella misura in cui il GDPR è applicabile, il principio del trattamento dei dati è l’art. 6 cpv. 1 lett. f GDPR.
5.3 Procedure generali per il trattamento dei dati
Nell’ambito dell’ulteriore sviluppo dell’attività, la struttura di Involucro edilizio Svizzera può cambiare, modificando la forma giuridica o costituendo, acquistando o vendendo affiliate, unità operative o parti integranti. In tali transazioni i dati personali potrebbero essere trasmessi insieme all’unità operativa da trasferire. A ogni trasferimento di dati personali si garantisce che ciò avvenga in accordo con la presente Dichiarazione relativa alla protezione dei dati e della legge sulla protezione dei dati applicabile.
Involucro edilizio Svizzera si riserva il diritto di utilizzare la videosorveglianza nelle proprie sedi. Le disposizioni in materia di videosorveglianza sono descritte nel regolamento separato “Videosorveglianza”. I regolamenti sono accessibili al pubblico.
5.4 Divulgazione dei dati
In linea di principio, Involucro edilizio Svizzera non divulga alcun dato a terzi. Tuttavia, i dati possono essere scambiati tra Involucro edilizio Svizzera e il centro di formazione Polybau e le altre associazioni di supporto del centro di formazione Polybau nel corso delle attività commerciali. I dati vengono scambiati nell'ambito del trattamento amministrativo della formazione in apprendistato, della rendicontazione dei diplomati (in apprendistato) e a fini statistici.
Divulgazione dei dati alle aziende associate: Involucro edilizio Svizzera può informare le aziende associate sui diplomati dei programmi di formazione e perfezionamento. È possibile opporsi a questo trattamento dei dati come indicato di seguito (sezione 7.10).
Involucro edilizio Svizzera riceve dalle aziende associate i dati salariali per gli scopi indicati al punto 5.2, in modo da poter calcolare le quote associative. Questi dati salariali vengono trasmessi in forma anonima alle rispettive sezioni (in particolare ai tesorieri delle rispettive sezioni) per la verifica dei dati. Le aziende associate sono responsabili della trasmissione dei dati salariali solo in forma anonima. In questo contesto, Involucro edilizio Svizzera fornisce solo il servizio di consolidamento e trasmissione delle informazioni e non si assume pertanto alcuna responsabilità per i dati non anonimizzati.
5.5 Durata del trattamento dei dati
I dati vengono salvati presso Involucro edilizio Svizzera fintantoché ciò è legittimato dallo scopo, da un principio di legge o da un’altra giustificazione.
Il periodo di conservazione massimo discende dai seguenti criteri:
- I dati personali saranno ancora necessari?
- Sussiste un obbligo legale che prevede la conservazione dei dati per un determinato periodo?
- I dati devono essere conservati a scopo probatorio per un periodo determinato (sono decisivi i termini di prescrizione)?
- Lo scopo giustifica un’ulteriore conservazione di dati?
I dati personali di cui non è più necessario il trattamento vengono anonimizzati o cancellati. In linea di principio, le persone di cui elaboriamo i dati hanno diritto alla cancellazione.
5.6 Dati di terzi
Trattiamo inoltre dati personali che riceviamo da terzi, che ci procuriamo da fonti accessibili pubblicamente o che raccogliamo durante la preparazione della nostra offerta, nella misura in cui un tale trattamento è ammesso per motivi legali.
5.7 Trattamento di dati personali da parte di terzi, anche all’estero
Involucro edilizio Svizzera può far trattare dati personali da terzi incaricati oppure trattarli insieme a terzi o con il loro aiuto o trasmetterli a terze parti. Queste terze parti sono in particolare fornitori di cui ci avvaliamo. Garantiamo una protezione dei dati adeguata anche presso tali terzi.
In linea di principio questi terzi si trovano in Svizzera e nello Spazio economico europeo (SEE). Tali terzi possono anche trovarsi in altri Stati e territori del mondo e altrove nell’universo, a condizione che le loro leggi sulla protezione dei dati secondo la valutazione dell’Incaricato federale della protezione dei dati e della trasparenza (IFPDT) e – se e nella misura in cui è applicabile il GDPR – come da valutazione della Commissione europea garantiscano un’adeguata protezione dei dati oppure se è garantita un’adeguata protezione dei dati per altri motivi, come ad esempio mediante un relativo accordo contrattuale, in particolare sulla base di clausole contrattuali standard o mediante una relativa certificazione. In via eccezionale, una terza parte può trovarsi in un Paese senza un’adeguata protezione dei dati, a condizione che siano soddisfatti i requisiti previsti dalla legge sulla protezione dei dati come ad esempio il consenso esplicito della persona interessata.
6. Diritti delle persone interessate secondo la legge svizzera sulla protezione dei dati
Le persone interessate, di cui trattiamo i dati personali, dispongono dei diritti previsti dalla legge svizzera sulla protezione dei dati. Tra questi vi è il diritto all’informazione come pure il diritto di rettifica, cancellazione o blocco dei dati personali trattati. Per l’esercizio dei diritti si applica il punto 7.12 di seguito.
Le persone interessate, di cui trattiamo i dati personali, dispongono di un diritto di ricorso presso un’autorità di controllo competente. L’autorità di controllo per la protezione dei dati in Svizzera è l’incaricato federale della protezione dei dati e della trasparenza (IFPDT).
7. Diritti delle persone interessate secondo il regolamento generale sulla protezione dei dati
7.2 In generale
Nella misura in cui trova applicazione il GPDR, alle persone interessate da un trattamento dei dati spettano i seguenti diritti (punti da 7.2 a 7.11). Per l’esercizio dei diritti di seguito riportati si applica il punto 7.12.
7.3 Diritto di accesso alle informazioni
Le persone interessate da un trattamento dei dati svolto da Involucro edilizio Svizzera hanno il diritto a richiedere una conferma in merito al possibile trattamento dei loro dati personali. Se si verifica un trattamento di dati, Involucro edilizio Svizzera fornisce le seguenti informazioni:
- gli scopi del trattamento;
- le categorie di dati personali trattati;
- i destinatari o le categorie di destinatari a cui sono stati o vengono ancora comunicati i dati personali, in particolare in caso di destinatari in Paesi terzi o presso organizzazioni internazionali;
- se possibile, la durata prevista per la conservazione dei dati personali o, se ciò non fosse possibile, i criteri per la definizione di tale durata;
- l’esistenza di un diritto di rettifica o cancellazione dei dati personali o di limitazione del trattamento da parte del titolare del trattamento dei dati o di un diritto di opposizione contro tale trattamento;
- l’esistenza del diritto di proporre reclamo presso un’autorità di controllo;
- se i dati personali non vengono raccolti direttamente presso la persona interessata, tutte le informazioni disponibili sulla provenienza dei dati;
- l’esistenza di un processo decisionale automatizzato compresa profilazione ai sensi dell’articolo 22 capoverso 1 e 4 GDPR e, almeno in questi casi, informazioni esaurienti in merito alla logica impiegata nonché all’importanza e alle conseguenze previste di un trattamento di questo tipo per la persona interessata;
- nel caso di una trasmissione dei dati personali a un Paese terzo o a un’organizzazione internazionale, le informazioni sull’esistenza di garanzie adeguate ai sensi dell’art. 46 GDPR, relative alla trasmissione;
- una copia dei dati personali oggetto del trattamento.
7.3 Diritto di rettifica
Le persone interessate da un trattamento dei dati svolto da Involucro edilizio Svizzera hanno il diritto di ottenere la rettifica dei dati personali inesatti che le riguardano senza ingiustificato ritardo. Inoltre, ogni persona interessata da un trattamento dei dati svolto da Involucro edilizio Svizzera ha il diritto, tenendo conto dello scopo del trattamento, a ottenere l’integrazione dei dati personali incompleti, anche mediante una dichiarazione integrativa.
7.4 Diritto alla cancellazione
Le persone interessate da un trattamento dei dati svolto da Involucro edilizio Svizzera hanno il diritto di ottenere da quest’ultima la cancellazione dei dati personali che le riguardano senza ingiustificato ritardo, se è presente uno dei seguenti motivi:
- I dati personali non sono più necessari in relazione alle finalità per le quali sono stati raccolti o altrimenti trattati;
- l'interessato ritira il consenso su cui si basa il trattamento e non sussiste alcun altro motivo legale per l'ulteriore trattamento;
- l'interessato si oppone al trattamento e non sussistono motivi legittimi prevalenti per il trattamento, oppure l'interessato si oppone al trattamento;
- i dati trattati sono stati elaborati illegalmente;
- la cancellazione dei dati personali è necessaria per adempiere a un obbligo legale ai sensi del diritto dell'Unione o degli Stati membri a cui è soggetto il titolare del trattamento. Per l'esercizio dei diritti si applica il punto 3.11.
7.5 Diritto di limitazione del trattamento
Le persone interessate dal trattamento dei dati effettuato da Building Envelope Switzerland hanno il diritto di chiedere che Involucro edilizio Switzerland limiti il trattamento se si verifica una delle seguenti condizioni:
- qualora l’esattezza dei dati personali della persona interessata sia contestata, l’attività di trattamento deve essere limitata per la durata del chiarimento svolto da Involucro edilizio Svizzera al fine di garantire l’esattezza;
- il trattamento dei dati personali avviene in modo illecito e la persona interessata non richiede la cancellazione, ma la limitazione del trattamento;
- qualora Involucro edilizio Svizzera non necessiti più dei dati personali, ma la persona interessata ha ancora bisogno dei dati per l’accertamento, l’esercizio o la difesa di diritti;
- qualora la persona interessata si sia opposta al trattamento, il trattamento quindi si interrompe finché non viene definito se prevalgono i motivi legittimi del trattamento dei dati di Involucro edilizio Svizzera;
- se il trattamento è stato limitato, i dati personali – a prescindere dalla loro conservazione – possono essere trattati solo con il consenso della persona interessata oppure per accertare, esercitare o difendere i diritti oppure per salvaguardare i diritti di un’altra persona fisica o giuridica oppure per un interesse pubblico rilevante.
Una persona interessata che ha ottenuto una limitazione del trattamento viene informata da Involucro edilizio Svizzera prima della revoca di detta limitazione.
7.6 Obbligo di notifica in caso di rettifica o cancellazione dei dati personali o limitazione del trattamento
Involucro edilizio Svizzera comunica a tutti i destinatari, di cui sono stati trasmessi dati personali, ogni rettifica o cancellazione dei dati personali o una limitazione del trattamento, a meno che questo non risulti impossibile o associato a un dispendio sproporzionato. Involucro edilizio Svizzera informa la persona interessata in merito a questi destinatari, se essa lo richiede.
7.7 Diritto alla portabilità dei dati
Le persone interessate da un trattamento dei dati svolto da Involucro edilizio Svizzera hanno anche il diritto di ricevere i dati personali che le riguardano e che hanno fornito a Involucro edilizio Svizzera in un formato strutturato, comunemente usato e leggibile da una macchina, nonché il diritto di trasmettere tali dati personali a un altro titolare se il trattamento si basa su un consenso o su un contratto e se esso avviene con l’ausilio di procedure automatizzate. Le persone interessate hanno a tal proposito il diritto di ottenere la trasmissione dei dati personali direttamente a un altro titolare del trattamento, nella misura in cui ciò sia possibile a livello tecnico.
7.8 Diritto di opposizione
Le persone interessate da un trattamento dei dati svolto da Involucro edilizio Svizzera hanno il diritto, in base alla loro situazione personale e in determinate circostanze, ad opporsi al trattamento dei dati.
7.9 Processo decisionale automatico relativo alle persone fisiche e profilazione
Se, in virtù dell’esecuzione di un contratto, di un obbligo di legge o in base al suo consenso esplicito, la persona interessata è sottoposta a una decisione basata su un trattamento automatizzato, compresa la profilazione, e se tale decisione produce effetti giuridici sulla persona interessata, quest’ultima ha il diritto di ottenere l’intervento di una persona da parte di Involucro edilizio Svizzera, che illustri la decisione e garantisca alla persona interessata il diritto di esprimere la propria opinione e contestare la decisione.
7.10 Diritto di revoca di un consenso
Ogni consenso al trattamento dei dati fornito a Involucro edilizio Svizzera può essere revocato a determinate condizioni. La procedura di revoca è semplice come la concessione del consenso. In casi speciali, ad esempio una procura o un diritto d’accesso ai dati da parte di un terzo, Involucro edilizio Svizzera necessita della revoca del consenso per iscritto. La legittimità del trattamento dei dati fino alla revoca del consenso rimane invariata.
7.11 Diritto di proporre reclamo all'autorità di controllo
Oltre ai diritti nei confronti di Involucro edilizio Svizzera, vi è anche il diritto di rivolgersi direttamente a un’autorità incaricata della protezione dei dati.
7.12 Ufficio di communicazione per l'esercizio dei diritti delle persone interessante
Per esercitare questi diritti invitiamo le persone interessate a rivolgersi direttamente al nostro Ufficio per la protezione dei dati all’indirizzo datenschutz@gh-schweiz.ch . Per i punti da 7.2 a 7.7 invitiamo le persone interessate a inviarci una domanda scritta e una prova d’identificazione (copia del documento personale, conteggio delle prestazioni, ecc.), necessarie a Involucro edilizio Svizzera per garantire che i dati non vengano modificati in modo errato o anche cancellati. La domanda e la copia della prova d’identificazione vengono conservate per dieci anni a partire dall’esercizio finanziario rilevante.
8. Sicurezza dei dati
Involucro edilizio Svizzera adotta misure organizzative e tecniche adeguate e appropriate per garantire la protezione dei dati e in particolare la sicurezza dei dati. Tuttavia, nonostante tali misure, il trattamento di dati personali in Internet può presentare sempre lacune di sicurezza. Non possiamo pertanto garantire l’assoluta sicurezza dei dati.
L’accesso all’offerta online di Involucro edilizio Svizzera avviene tramite codifica di trasferimento (SSL / TLS, in particolare con l’Hypertext Transfer Protocol Secure, abbreviato HTTPS). La maggior parte dei browser contrassegna la codifica di trasferimento con un lucchetto nella barra degli indirizzi.
L’accesso alla nostra offerta online – come in linea di principio ogni utilizzo di Internet – è soggetto a monitoraggi a tappeto costanti e a prescindere da sospetti e ad altri controlli da parte delle autorità di sicurezza in Svizzera, nell’Unione europea (UE), negli Stati Uniti (USA) e in altri Paesi. Involucro edilizio Svizzera non può influenzare direttamente il trattamento conforme dei dati personali da parte di servizi segreti, forze di polizia e altre autorità di sicurezza.
9. Utilizzo del sito web
9.1 In generale
L’utilizzo del sito web si rivolge esplicitamente ai visitatori del sito con domicilio o sede legale in Svizzera. Questo indipendentemente dalla disponibilità del sito web a livello mondiale o meno. Indipendentemente da altre disposizioni di legge vigenti nel Paese in cui il sito web viene richiamato, trova applicazione per l’utilizzo del sito web di Involucro edilizio Svizzera esclusivamente il diritto svizzero.
9.2 Cookie
Possiamo utilizzare cookie. I cookie, sia i nostri cookie (first-party cookie) sia i cookie di terzi di cui utilizziamo i servizi (third-party cookie), sono dati che vengono memorizzati nel browser dell’utente. Questi dati salvati non devono essere limitati ai tradizionali cookie in forma testuale. I cookie non possono eseguire programmi o trasmettere malware come trojan e virus.
I cookie possono essere salvati temporaneamente al momento della visita nel browser dell’utente come «cookie di sessione» o essere salvati per un periodo di tempo determinato come cosiddetti cookie permanenti. I cookie di sessione vengono cancellati automaticamente alla chiusura del browser, mentre i cookie permanenti sono memorizzati per un periodo di tempo definito. I cookie permettono in particolare di riconoscere il browser dell’utente alla visita successiva del nostro sito web e, in questo modo, di misurare ad esempio la portata del nostro sito web. I cookie permanenti possono però essere ad esempio utilizzati anche per il marketing online.
È possibile disattivare e cancellare totalmente o parzialmente i cookie nelle impostazioni del browser in qualsiasi momento, ma senza cookie il nostro sito web potrebbe non essere più disponibile in ogni sua funzione. Chiediamo attivamente agli utenti, se e nella misura in cui sia necessario, il consenso esplicito all’utilizzo di cookie.
Per quanto riguarda i cookie utilizzati per la misurazione delle prestazioni e della portata o per pubblicità, è possibile opporsi in generale a numerosi servizi («opt-out») tramite le AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) o Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
9.3 Web beacon
Nel nostro sito web possiamo impiegare web beacon, chiamati anche pixel di conteggio. I web beacon (anche di terzi di cui usiamo i servizi) sono piccole immagini solitamente non visibili, che vengono richiamate automaticamente alla visita del nostro sito web. I web beacon permettono di registrare le seguenti informazioni: data e orario compreso fuso orario, indirizzo Internet Protocol (IP), stato di accesso (codice di stato HTTP), sistema operativo compresa interfaccia utente e versione, browser compresa lingua e versione, singole sottopagine richiamate del nostro sito web compresa quantità di dati trasferita, ultimo sito web richiamato nella stessa finestra del browser (referer o referrer).
10. Notifiche e comunicazioni
10.1 Invio generale di notifiche
Inviamo notifiche e comunicazioni, come ad esempio newsletter, via e-mail e attraverso altri canali di comunicazione, come ad esempio Instant Messaging (si veda anche punto 5.2).
10.2 Misurazione delle prestazioni e della portata
Le notifiche e le comunicazioni possono contenere web link o web beacon che registrano l’apertura o meno di una singola comunicazione e quali web link sono stati cliccati. Questi web link e web beacon possono registrare l’utilizzo di notifiche e comunicazioni anche personali. Abbiamo bisogno di questa registrazione statistica dell’utilizzo per la misurazione delle prestazioni e della portata per poter offrire in modo efficace e facile da usare, nonché duraturo, sicuro e affidabile il servizio di notifiche e comunicazioni in base alle esigenze e alle abitudini di lettura dei destinatari.
10.3 Consenso e opposizione
In linea di principio, l’utente deve acconsentire esplicitamente all’utilizzo del suo indirizzo e-mail e di altri suoi indirizzi di contatto, a meno che l’utilizzo non sia permesso per altri motivi legali. Per un eventuale consenso alla ricezione di e-mail utilizziamo se possibile la procedura di «double opt-in»: ciò significa che l’utente riceve una e-mail con un web link su cui può cliccare per la conferma, così che non possa avvenire alcun abuso da parte di terzi non autorizzati. Possiamo verbalizzare tali consensi, compreso l’indirizzo Internet Protocol (IP) come pure data e orario, per motivi di prova e sicurezza.
In linea di principio è possibile annullare in qualsiasi momento l’iscrizione per notifiche e comunicazioni, quali ad esempio newsletter. Annullando l’iscrizione è possibile in particolare opporsi alla registrazione statistica dell’utilizzo per la misurazione delle prestazioni e della portata. Resta salvo l’invio di notifiche e comunicazioni assolutamente necessarie per la nostra offerta.
10.4 Fornitori di servizi per notifiche e comunicazioni
Inviamo notifiche e comunicazioni utilizzando servizi di terzi o con l’ausilio di fornitori di servizi. In tale ambito vengono impiegati anche cookie.
Utilizziamo in particolare:
Mailchimp: piattaforma di comunicazione; fornitore: The Rocket Science Group LLC d/b/a Mailchimp (USA) in qualità di affiliata di Intuit Inc. (USA); informazioni sulla protezione dei dati: Informativa sulla privacy (Intuit) comprese «Disposizioni specifiche per Paesi e regioni» («Country and Region-Specific Terms»), Direttiva cookie, «Richieste in materia di protezione dei dati» («Privacy Rights Requests»), «Mailchimp e i trasferimenti europei di dati» («Mailchimp and European Data Transfers»), «Sicurezza» («Security»).
11. Social media
Siamo presenti su piattaforme di social media e altre piattaforme online per poter comunicare con le persone interessate e fornire informazioni in merito alla nostra offerta. In tal senso, i dati personali possono essere trattati anche al di fuori della Svizzera e dello Spazio economico europeo (SEE).
Trovano sempre applicazione le condizioni generali (CG) e i termini e condizioni d’uso come pure le dichiarazioni relative alla protezione dei dati e altre disposizioni dei singoli gestori di tali piattaforme online. Tali disposizioni forniscono informazioni in particolare sui diritti delle persone interessate, tra cui ad esempio il diritto di accesso ai dati.
Per la nostra presenza sui social media nel caso di Facebook, inclusi i cosiddetti Insights della Pagina, siamo responsabili congiuntamente a Meta Platforms Ireland Limited (Irlanda), se e nella misura in cui il GDPR trova applicazione. Meta Platforms Ireland Limited è parte delle aziende di Meta (ad esempio negli Stati Uniti). Gli Insights della Pagina forniscono spiegazioni sul modo in cui i visitatori interagiscono con la nostra presenza su Facebook. Utilizziamo gli Insights della Pagina per poter mettere a disposizione la nostra presenza sui social media nel caso di Facebook in modo efficace e facile da usare.
Ulteriori informazioni relative a tipo, entità e scopo del trattamento dei dati, informazioni relative ai diritti delle persone interessate nonché i dati di contatto di Facebook come del responsabile della protezione dei dati di Facebook sono disponibili nell’Informativa sulla privacy di Facebook. Abbiamo stipulato con Facebook la cosiddetta «Appendice sul titolare del trattamento» e abbiamo quindi concordato in particolare che Facebook ha la responsabilità di garantire i diritti delle persone interessate. Le informazioni sui cosiddetti Insights della Pagina sono disponibili sulla pagina «Informazioni su Insights della Pagina» comprese le «Informazioni sui dati di Insights della Pagina».
12. Servizi di terzi
Utilizziamo servizi di terzi per poter mettere a disposizione la nostra offerta in modo duraturo, facile da usare, sicuro e affidabile. Tali servizi possono servire anche a inserire contenuti nel nostro sito web. Questi servizi, ad esempio servizi di hosting e archiviazione, servizi video e servizi di pagamento, necessitano dell’indirizzo Internet Protocol (IP) dell’utente, poiché altrimenti non sono in grado di trasmettere i corrispondenti contenuti.
Per i loro scopi rilevanti in termini di sicurezza, statistiche e tecniche, le terze parti di cui usiamo i servizi possono trattare anche dati in relazione alla nostra offerta o provenienti da altre fonti, tra cui cookie, file di log e web beacon, in forma aggregata, anonimizzata o pseudonimizzata.
Utilizziamo in particolare:
Servizi di Google: fornitori: Google LLC (USA) / Google Ireland Limited (Irlanda) per utenti nello Spazio economico europeo (SEE) e in Svizzera; informazioni generali sulla protezione dei dati: «I nostri principi su privacy e sicurezza», Norme sulla privacy, «Google si impegna a rispettare le leggi vigenti in materia di protezione dei dati», «Guida alla privacy nei prodotti Google», «Modalità di utilizzo da parte di Google delle informazioni fornite da app o siti che usano i suoi servizi» (informazioni di Google), «In che modo Google utilizza i cookie», «Personalizzazione degli annunci» (attivazione / disattivazione / impostazioni).
12.1 Infrastruttura digitale
Utilizziamo servizi di terzi per poter usufruire dell’infrastruttura digitale necessaria per la nostra offerta. Tra questi rientrano ad esempio servizi di hosting e salvataggio di fornitori specializzati.
12.2 Conferenze audio e video
Utilizziamo servizi per conferenze audio e video per poter comunicare online. In questo modo possiamo svolgere ad esempio discussioni virtuali o lezioni online e webinar. A integrazione della presente Dichiarazione relativa alla protezione dei dati trovano applicazione anche eventuali disposizioni consultabili dei servizi utilizzati, come ad esempio termini e condizioni d’uso o dichiarazioni relative alla protezione dei dati.
Quando si prende parte a una conferenza audio o video, consigliamo, a seconda della situazione in cui si si trova, di disattivare il microfono di default e impostare lo sfondo sfocato o inserire uno sfondo virtuale.
Utilizziamo in particolare:
- Microsoft Teams: piattaforma ad esempio per conferenze audio e video; fornitori: Microsoft Corporation (Stati Uniti) / Microsoft Ireland Operations Limited (Irlanda) per utenti nello Spazio economico europeo (SEE), in Gran Bretagna e in Svizzera; informazioni sulla protezione dei dati: «Privacy» («Centro protezione Microsoft»), Informativa sulla privacy, «Privacy presso Microsoft», «Privacy e Microsoft Teams».
- Zoom: conferenze video; fornitore: Zoom Video Communications Inc. (USA); informazioni sulla protezione dei dati: Informativa sulla privacy, «Privacy di Zoom», «Offerte di conformità».
12.3 Collaborazione online
Utilizziamo servizi di terzi per permettere la collaborazione online. A integrazione della presente Dichiarazione relativa alla protezione dei dati trovano applicazione anche eventuali disposizioni consultabili dei servizi utilizzati, come ad esempio termini e condizioni d’uso o dichiarazioni relative alla protezione dei dati.
12.4 Documenti
Utilizziamo servizi di terzi per poter inserire documenti nel nostro sito web. Tali documenti possono comprendere ad esempio moduli, file PDF, presentazioni, tabelle e documenti di testo.
12.5 E-commerce
Gestiamo e-commerce (shop online) e utilizziamo servizi di terzi per poter offrire con successo servizi, contenuti o beni. Per ulteriori disposizioni in merito Involucro edilizio Svizzera rimanda alle Condizioni speciali per l’utilizzo del sito web e alle Condizioni speciali per l’utilizzo dello shop online.
13. Estensioni per il sito web
Utilizziamo estensioni per il nostro sito web al fine di poter usare funzioni aggiuntive.
Utilizziamo in particolare:
Google reCAPTCHA: protezione contro lo spam (distinzione tra commenti graditi provenienti da persone e commenti non graditi di bot e spam); informazioni specifiche di Google reCAPTCHA sulla protezione dei dati: «Cos’è reCAPTCHA?» («What is reCAPTCHA?»).
14. Misurazione delle prestazioni e della portata
Impieghiamo servizi e programmi per calcolare in che misura viene utilizzata la nostra offerta online. In quest’ambito possiamo ad esempio misurare le prestazioni e la portata della nostra offerta online come pure l’efficacia di link a terzi inseriti nel nostro sito web. Possiamo però anche provare e confrontare ad esempio in che modo vengono utilizzate diverse versioni della nostra offerta online o parti di essa (metodo «A/B Testing»). Sulla base dei risultati della misurazione delle prestazioni e della portata possiamo in particolare risolvere errori, consolidare contenuti particolarmente richiesti o apportare miglioramenti alla nostra offerta online.
L’utilizzo di servizi e programmi per la misurazione delle prestazioni e della portata richiede il salvataggio degli indirizzi Internet Protocol (IP) dei singoli utenti. Di norma gli indirizzi IP vengono abbreviati per rispettare il principio della parsimonia dei dati mediante la relativa pseudonimizzazione come pure per migliorare la protezione dei dati dei visitatori del nostro sito web («mascheramento dell’IP»).
L’utilizzo di servizi e programmi per la misurazione delle prestazioni e della portata può implicare l’impiego di cookie e la creazione di profili utente. I profili utente comprendono ad esempio le pagine visitate o i contenuti presi in considerazione sul nostro sito web, informazioni sulle dimensioni dello schermo o sulla finestra del browser e, perlomeno in termini approssimativi, il luogo. In linea di principio i profili utente vengono creati in modo esclusivamente pseudonimizzato. Non utilizziamo i profili utente per identificare singoli visitatori del nostro sito web. Singoli servizi ai quali l’utente è registrato possono eventualmente associare l’utilizzo della nostra offerta online al suo profilo sul rispettivo servizio, il che presuppone il conferimento preventivo del consenso da parte dell’utente a questa associazione.
Utilizziamo in particolare:
- Google Analytics: misurazione delle prestazioni e della portata; informazioni specifiche di Google Analytics sulla protezione dei dati: misurazione anche su diversi browser e dispositivi (tracciamento cross-device) e con indirizzi Internet Protocol (IP) pseudonomizzati, che solo eccezionalmente vengono trasmessi in forma completa a Google negli Stati Uniti, «Salvaguardia dei dati», «Componente aggiuntivo del browser per la disattivazione di Google Analytics».
- Google Tag Manager: integrazione e gestione di altri servizi per la misurazione delle prestazioni e della portata nonché di ulteriori servizi di Google come anche di terzi; informazioni specifiche di Google Tag Manager sulla protezione dei dati: «Dati raccolti da Google Tag Manager»; ulteriori informazioni sulla protezione dei dati sono disponibili presso i singoli servizi integrati e gestiti.
15. Disposizioni finali
Abbiamo scritto questa Dichiarazione relativa alla protezione dei dati con il supporto del generatore per la protezione dei dati del partner per la protezione dei dati.
Possiamo modificare e integrare in qualsiasi momento la presente Dichiarazione relativa alla protezione dei dati. Comunicheremo queste modifiche e integrazioni nella forma adeguata, in particolare pubblicando sul nostro sito web la versione di volta in volta aggiornata della Dichiarazione relativa alla protezione dei dati.