Informativa sulla protezione dei dati
Traduzione della versione tedesca, verificata rispetto alla fonte il 16 settembre 2026. Originale tedesco.
Questa informativa descrive il trattamento dei vostri dati personali su questo sito ai sensi dell’art. 19 della legge federale svizzera riveduta sulla protezione dei dati (LPD, indicata come nDSG nell’originale tedesco, in vigore dal 1° settembre 2023).
1. Titolare del trattamento
Responsabile del trattamento dei dati su questo sito:
Daniel Bidoli
Bidoli IT-Services
Feldeggweg 1
5033 Buchs AG, Svizzera
E-mail: info@bidoli-it.ch
Telefono: +41 76 753 37 86
2. Hosting e ubicazione dei server
Questo sito è ospitato presso ALL-INKL.COM – Neue Medien Münnich in Germania. Quando accedete al sito, il fornitore registra automaticamente nei file di log del server i seguenti dati:
- Indirizzo IP del dispositivo richiedente
- Data e ora dell’accesso
- Nome e URL del file richiesto
- Browser, sistema operativo e dispositivo
- URL di provenienza (pagina visitata in precedenza)
Finalità: garantire il funzionamento, la sicurezza e l’analisi degli errori.
Base giuridica: interessi legittimi (art. 31 LPD).
Durata di conservazione: di norma 7–30 giorni, seguiti da cancellazione automatica.
Trattamento dei dati: i dati vengono trattati esclusivamente su server in Germania. Secondo il diritto svizzero sulla protezione dei dati, la Germania è considerata un Paese con un livello di protezione adeguato (elenco vincolante degli Stati stabilito dal Consiglio federale nell’allegato 1 dell’ordinanza sulla protezione dei dati).
3. Modulo di contatto
Quando ci inviate un messaggio tramite il modulo di contatto, raccogliamo i seguenti dati:
- Nome e cognome (cognome facoltativo)
- Azienda (facoltativa)
- Indirizzo e-mail
- Numero di telefono (facoltativo)
- Modalità di contatto preferita (facoltativa)
- Contenuto della richiesta
Finalità: elaborare la vostra richiesta e rispondervi.
Base giuridica: attività precontrattuali / interessi legittimi (art. 31 LPD).
Durata di conservazione: i dati vengono cancellati quando la richiesta è stata trattata in modo definitivo e non sussiste un obbligo legale di conservazione (di norma dopo 12 mesi).
Comunicazione: nessuna comunicazione a terzi, con un’eccezione: se avete acconsentito alla misurazione di marketing, trasmettiamo a Meta i dati di contatto sottoposti a hash descritti nella sezione 11. Senza tale consenso, i dati vengono utilizzati esclusivamente per trattare la vostra richiesta.
Trasmissione: il modulo viene trasmesso in forma cifrata tramite HTTPS. Le e-mail vengono elaborate attraverso il server SMTP del nostro fornitore di hosting.
4. Caratteri tipografici
Questo sito utilizza i caratteri «IBM Plex Sans» e «IBM Plex Mono». Vengono forniti esclusivamente dal nostro server. Non viene stabilita alcuna connessione a Google Fonts o ad altri fornitori esterni e non vengono trasmessi dati a terzi.
I caratteri IBM Plex sono distribuiti con licenza SIL Open Font License, che ne consente l’hosting autonomo.
Finalità: visualizzazione uniforme e corretta dei caratteri.
Trasmissione a terzi: nessuna.
5. Misurazione delle prestazioni tecniche (Web Vitals)
Per migliorare i tempi di caricamento e la stabilità di questo sito, durante la visita il vostro browser misura indicatori tecnici (tempo di caricamento dell’elemento visibile più grande, tempo di risposta agli input e stabilità del layout) e li trasmette al nostro server. Conserviamo esclusivamente il valore misurato, la pagina visitata, la classe dimensionale dello schermo, il tipo di connessione e un orario approssimato all’ora. Le misurazioni salvate non contengono indirizzi IP né identificativi del browser; non vengono impostati cookie, non vengono memorizzati identificativi nel browser e non vengono comunicati dati a terzi.
Finalità: misurare e migliorare i tempi di caricamento e la stabilità del sito.
Base giuridica: interesse legittimo a un sito funzionante e veloce (art. 31 cpv. 1 LPD; per i visitatori dello SEE, art. 6 par. 1 lett. f RGPD).
Durata di conservazione: Le misurazioni sono conservate in file mensili. Alla prima misurazione accettata di un nuovo mese, il sistema elimina i file più vecchi; sono previsti il mese corrente e i due precedenti. Senza nuove misurazioni, questa pulizia non viene avviata.
Nota: indipendentemente da ciò, il nostro fornitore conserva il file di log del server descritto nella sezione 2.
6. Cookie
Senza il vostro consenso questo sito non imposta alcun cookie. Nemmeno cookie tecnicamente necessari: non vengono salvati dati di sessione. Alla prima visita compare una domanda in basso. Tramite Mostrare le finalità e scegliere singolarmente potete consentire o rifiutare separatamente due categorie: Statistiche e Marketing. Accettare tutto autorizza entrambe; Rifiutare nessuna delle due.
Se consentite le Statistiche, vengono caricati Google Tag Manager e Google Analytics (vedere la sezione 10). Google Analytics imposta quindi questi due cookie:
- _ga: distingue i visitatori tra loro. Durata: 2 anni.
- _ga_LSLXY8CH1X: collega la cronologia di una visita. Durata: 2 anni.
Se consentite il Marketing, viene caricato anche il Meta Pixel (vedere la sezione 11). Imposta questo cookie:
- _fbp: riconosce il browser durante le visite alle diverse pagine. Durata: 3 mesi.
Le due categorie sono indipendenti. Il consenso alle sole statistiche non comporta trasmissioni a Meta, e viceversa.
La vostra scelta viene memorizzata nell’archivio locale del browser. Utilizziamo localStorage al posto di un cookie (chiavi cookie_zustimmung e marketing_zustimmung). In questo modo possiamo rispettare la scelta nelle visite successive. Trasmettiamo inoltre la decisione al nostro server per registrarla. I dati conservati a tale scopo sono descritti in Prova del consenso.
Modifica e revoca: potete riaprire la domanda in qualsiasi momento tramite Impostazioni dei cookie nel piè di pagina. Le caselle mostrano la scelta attuale. Se revocate una categoria, i relativi cookie vengono cancellati e non ne vengono impostati di nuovi.
7. Link a social network e piattaforme esterne
In funzione dei profili configurati, questo sito contiene semplici link a Instagram e Facebook (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlanda), LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda) e WhatsApp (WhatsApp LLC, 1601 Willow Road, Menlo Park, CA 94025, USA). La pagina di contatto contiene anche un link al nostro indirizzo su Google Maps (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlanda): un semplice link, senza mappa incorporata. Non vengono integrati direttamente nel sito contenuti o plugin dei social media.
La pagina Azienda contiene inoltre un link al libro del titolare su Amazon (Amazon Europe Core S.à r.l., 38 avenue John F. Kennedy, L-1855 Lussemburgo, oppure la società Amazon del rispettivo Paese). Per indirizzarvi allo shop Amazon del vostro Paese con la valuta corretta, uno script valuta le impostazioni di lingua e Paese del browser. Questa valutazione avviene esclusivamente in locale nel browser: non viene salvato né trasmesso nulla a noi, ad Amazon o a terzi. Il link non contiene identificativi pubblicitari o di affiliazione.
Solo quando cliccate su uno di questi link venite reindirizzati alla rispettiva piattaforma. Si applicano allora le disposizioni sulla protezione dei dati della piattaforma:
8. I vostri diritti
Ai sensi della legge federale svizzera riveduta sulla protezione dei dati (LPD), avete i seguenti diritti:
- Diritto d’accesso (art. 25 LPD): potete richiedere in qualsiasi momento informazioni sui dati conservati che vi riguardano.
- Diritto di rettifica (art. 32 LPD): potete chiedere la rettifica di dati inesatti.
- Diritto alla cancellazione (art. 32 LPD): potete chiedere la cancellazione dei dati se non sussiste un obbligo legale di conservazione.
- Diritto alla consegna dei dati (art. 28 LPD): potete chiedere che i dati vi siano consegnati in un formato elettronico d’uso comune.
- Diritto di opposizione: potete opporvi al trattamento dei dati nella misura in cui si basa su interessi legittimi.
Inviate le richieste a:
info@bidoli-it.ch
Di norma rispondiamo alle richieste d’accesso entro 30 giorni (art. 25 LPD). Le informazioni vengono fornite gratuitamente.
9. Diritto di reclamo presso l’autorità di controllo
Avete il diritto di presentare un reclamo all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT):
IFPDT, Feldeggweg 1, 3003 Bern
www.edoeb.admin.ch
10. Google Tag Manager e Google Analytics
Questo sito utilizza Google Tag Manager per gestire centralmente i tag di analisi e Google Analytics 4 per misurare il numero di visitatori. Il Tag Manager carica anche il Meta Pixel per la misurazione pubblicitaria descritta nella sezione 11. Statistiche e marketing vengono abilitati in base alle vostre scelte separate. Fornitori: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda, e Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Tag Manager e Analytics vengono caricati esclusivamente dopo il vostro consenso esplicito. Utilizziamo la modalità di base di Google Consent Mode v2. Se rifiutate o non rispondete, non viene richiesto alcuno script Google, non viene trasmesso alcun segnale di consenso e non viene stabilita alcuna connessione a Google.
Identificativi utilizzati: contenitore Tag Manager GTM-MT6JLJT3 e ID di misurazione Analytics G-LSLXY8CH1X.
Dopo il consenso vengono raccolti: pagine visitate, orario e durata della visita, posizione approssimativa, tipo di dispositivo, browser e pagina di provenienza. Secondo Google, gli indirizzi IP dei visitatori dell’UE, della Svizzera e del Regno Unito vengono utilizzati per ricavare la posizione approssimativa e poi eliminati, senza essere registrati o conservati.
Finalità: individuare i contenuti letti per migliorare il sito.
Base giuridica: il vostro consenso (art. 6 cpv. 6 LPD). Per i visitatori dell’UE: art. 6 par. 1 lett. a RGPD.
Durata di conservazione: dati degli eventi presso Google: 14 mesi; cookie: 2 anni.
Comunicazione all’estero: i dati possono essere trattati negli USA. Gli USA sono considerati un Paese terzo ai fini della protezione dei dati. Per la comunicazione di dati dalla Svizzera, lo Swiss-U.S. Data Privacy Framework si applica alle imprese statunitensi certificate secondo tale quadro. È in vigore dal 15 settembre 2024 ed è distinto dall’EU-U.S. Data Privacy Framework.
Revoca: in qualsiasi momento tramite Impostazioni dei cookie nel piè di pagina. La revoca ha effetto immediato e i cookie già impostati vengono cancellati.
Informativa privacy di Google: policies.google.com/privacy
11. Meta Pixel (Facebook e Instagram)
Pubblichiamo annunci su Facebook e Instagram. Per verificare se un annuncio ha portato a una richiesta, utilizziamo il Meta Pixel, uno strumento di misurazione di Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlanda.
Il Pixel viene caricato esclusivamente dopo il vostro consenso esplicito. Se non consentite la categoria Marketing, non viene richiesto alcuno script Meta, non viene impostato alcun cookie e non viene stabilita alcuna connessione a Meta. Il consenso alle statistiche non è sufficiente: le due categorie devono essere autorizzate separatamente.
Dati trattati: pagine visitate e orario, invio del modulo di contatto, clic sul nostro numero di telefono e su WhatsApp, oltre a dispositivo, browser e indirizzo IP. In questo contesto non trasmettiamo nomi, indirizzi e-mail o il contenuto del messaggio.
Cookie: _fbp, durata: 3 mesi. Se siete arrivati tramite un annuncio, anche _fbc.
Finalità: misurare l’efficacia della pubblicità e orientare i nostri annunci.
Base giuridica: il vostro consenso ai sensi dell’art. 6 cpv. 6 LPD; per i visitatori dell’UE, art. 6 par. 1 lett. a RGPD.
Responsabilità congiunta: siamo responsabili insieme a Meta della raccolta e trasmissione dei dati; Meta è l’unica responsabile del trattamento successivo.
Comunicazione all’estero: i dati vengono trattati negli USA, considerati un Paese terzo ai fini della protezione dei dati. Per la comunicazione di dati dalla Svizzera, lo Swiss-U.S. Data Privacy Framework si applica alle imprese statunitensi certificate secondo tale quadro. È in vigore dal 15 settembre 2024 ed è distinto dall’EU-U.S. Data Privacy Framework.
Revoca: in qualsiasi momento tramite Impostazioni dei cookie nel piè di pagina. La revoca ha effetto immediato e i cookie già impostati vengono cancellati.
Informativa privacy di Meta: facebook.com/privacy/policy
Trasmissione dal server (Conversions API)
Oltre al Pixel nel browser, trasmettiamo a Meta una richiesta di contatto inviata dal nostro server (Conversions API). Il motivo è tecnico: i blocchi pubblicitari impediscono spesso il caricamento del Pixel nel browser. Senza la seconda trasmissione, il quadro degli annunci che hanno generato una richiesta sarebbe incompleto.
Anche questo avviene esclusivamente con il vostro consenso. Se non avete autorizzato la categoria Marketing, non avviene alcuna trasmissione dal server. La scelta viene trasmessa insieme all’invio del modulo e valutata in quella sede.
Dati trasmessi: indirizzo e-mail, numero di telefono, nome, cognome e sigla del Paese, ciascuno esclusivamente sotto forma di hash crittografico (SHA-256), non in chiaro. Meta può confrontare questi hash con dati di contatto già noti e associarli a un account. Gli hash non equivalgono quindi a dati anonimi. Si aggiungono indirizzo IP, identificativo del browser, pagina visitata e, se presenti, i cookie del Pixel _fbp e _fbc.
Il contenuto del messaggio non viene trasmesso. Ciò che ci scrivete rimane tra voi e noi.
Momento: solo dopo che abbiamo ricevuto la richiesta.
Finalità: misurare l’efficacia della pubblicità. Le segnalazioni del browser e del server riportano lo stesso identificativo affinché una richiesta non venga conteggiata due volte.
Base giuridica, Paese terzo e revoca: come descritto sopra in questa sezione.
Prova del consenso
Dobbiamo poter dimostrare che è stato prestato un consenso. Per ogni decisione nel banner dei cookie conserviamo quindi l’orario, le categorie scelte, la versione del testo del banner e la pagina visitata.
L’indirizzo IP non viene salvato in questa registrazione. Generiamo invece un valore di verifica pseudonimo a partire dall’indirizzo IP, dall’identificativo del browser e da un valore casuale segreto. Può associare decisioni con le stesse caratteristiche tecniche, ma non identifica in modo affidabile né una persona né un dispositivo. Indirizzo IP e identificativo del browser non vengono registrati in chiaro in questo registro del consenso. Indipendentemente da ciò, il nostro fornitore conserva i file di log descritti nella sezione 2.
12. Collegamento a LinkedIn (app «Bidoli Social Publishing»)
Oltre a questo sito gestiamo una nostra applicazione chiamata Bidoli Social Publishing. Si collega alla nostra pagina aziendale «Bidoli IT-Services» attraverso le interfacce di programmazione di LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda). Questa sezione riguarda esclusivamente tale applicazione e non la semplice visita al sito.
Chi utilizza l’applicazione: esclusivamente noi, in qualità di gestori della pagina aziendale. L’applicazione non è disponibile a terzi e non accede a pagine LinkedIn altrui.
Quali dati vengono trattati
- Dati di accesso della persona autorizzata: nome e identificativo LinkedIn dell’account che collega l’applicazione alla pagina aziendale. Servono soltanto a dimostrare che il collegamento proviene da un amministratore o un’amministratrice autorizzati.
- Contenuti della nostra pagina aziendale: post pianificati o pubblicati, insieme al relativo stato di pubblicazione.
- Riscontri a questi post: commenti e reazioni ai nostri post, per poter rispondere.
- Metriche della pagina: visualizzazioni, interazioni e numero di follower nella forma aggregata fornita da LinkedIn.
Non vengono trattati: dati dei profili dei visitatori della nostra pagina, reti di contatti, messaggi privati e dati di pagine che non ci appartengono.
Finalità e base giuridica
La finalità è curare la nostra presenza aziendale: pianificare e pubblicare post, rispondere ai commenti e valutare l’efficacia dei nostri post. La base giuridica è il nostro interesse legittimo a una comunicazione esterna ordinata (art. 31 cpv. 1 LPD). Non analizziamo il comportamento delle singole persone, non creiamo profili, non confrontiamo questi dati con altre fonti e non li utilizziamo per orientare la pubblicità.
Chiave di accesso, memorizzazione e conservazione
Per consentire l’accesso, LinkedIn rilascia all’applicazione una chiave di accesso (Access Token) valida due mesi. La chiave è conservata esclusivamente sulla nostra infrastruttura in Svizzera, protetta da accessi non autorizzati, e non viene comunicata a nessuno. Manteniamo contenuti e metriche recuperati soltanto per il tempo necessario alla pianificazione editoriale corrente, al massimo dodici mesi; successivamente vengono cancellati. Non avvengono vendite o comunicazioni a terzi.
La pagina di reindirizzamento www.bidoli-it.ch/oauth-rueckgabe, durante il collegamento, si limita a ricevere e visualizzare il codice di autorizzazione monouso. Non salva nulla, non imposta cookie ed è esclusa dai motori di ricerca. Lo stesso vale per l’analoga pagina /threads-oauth utilizzata per il collegamento con Threads (Meta).
Revoca
Il collegamento può essere interrotto in qualsiasi momento: nelle impostazioni LinkedIn sotto «Privacy → Servizi autorizzati», nell’amministrazione della pagina aziendale, oppure con un semplice messaggio a info@bidoli-it.ch. La revoca rende invalida la chiave di accesso; su richiesta cancelliamo contenuti e metriche già recuperati.
LinkedIn è responsabile del trattamento sulla propria piattaforma, dove si applica la sua informativa sulla privacy. Qualora LinkedIn trasmetta dati negli USA, si basa sulle clausole contrattuali standard della Commissione europea e sull’EU-US Data Privacy Framework.
13. Sicurezza dei dati
Questo sito utilizza la cifratura SSL/TLS, riconoscibile dal simbolo del lucchetto nel browser. Tutti i dati inviati tramite i moduli vengono trasmessi in forma cifrata. Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita o uso improprio (art. 8 LPD).
14. Modifiche a questa informativa
Ci riserviamo il diritto di adeguare questa informativa quando necessario, in particolare in caso di modifiche delle basi giuridiche o di utilizzo di nuovi servizi. La versione attuale è sempre disponibile su questa pagina.
Aggiornamento: settembre 2026 · Base giuridica: LPD (RS 235.1), in vigore dal 1° settembre 2023