Informativa sulla privacy
La presente informativa spiega come TalentWide SA tratta i dati personali nell’ambito del sito e dell’applicazione DiagNow. È redatta conformemente alla Legge federale svizzera sulla protezione dei dati (LPD/nLPD) e, ove applicabile, al GDPR.
- 1. Titolare e contatti
- 2. Ruoli rispettivi
- 3. Dati trattati
- 4. Finalità del trattamento
- 5. Responsabili del trattamento e destinatari
- 6. Ubicazione e trasferimenti
- 7. Analisi del prodotto e gestione dei tag
- 8. Pagamenti
- 9. E-mail e SMTP
- 10. App Android e copie offline
- 11. Periodi di conservazione
- 12. Sicurezza
- 13. Diritti degli interessati
- 14. Cookie
- 15. Modifiche
1. Titolare e contatti
TalentWide SA
Rue de Lausanne 127, 1202 Ginevra, Svizzera
IDI: CHE-260.347.514
Contatto per la protezione dei dati: info@diagnow.ch
2. Ruoli rispettivi
TalentWide SA è responsabile dei trattamenti relativi al sito, agli account utente, alla sicurezza, alla fatturazione, all’assistenza, all’analisi del prodotto e alla gestione della piattaforma.
Per i dati aziendali inseriti in DiagNow da un’organizzazione, in particolare clienti, contatti, rapporti, fotografie, planimetrie, preventivi, fatture, appuntamenti e commenti, l’organizzazione utente resta responsabile di stabilire se ha il diritto di raccogliere e trattare tali dati. TalentWide SA interviene quindi come fornitore tecnico per ospitare, trattare, visualizzare, esportare e proteggere tali dati nell’ambito del servizio.
3. Dati trattati
A seconda dell’utilizzo di DiagNow, possiamo trattare le seguenti categorie:
| Categoria | Esempi |
|---|---|
| Account utente | Cognome, nome, indirizzo e-mail, password sottoposta a hashing, preferenze, firma, qualifica professionale e impostazioni di sicurezza. |
| Organizzazione | Ragione sociale, indirizzo, e-mail di fatturazione, impostazioni aziendali, membri, ruoli, inviti, quote utenti e spazio di archiviazione. |
| Abbonamento e fatturazione | Piano scelto, prova gratuita, numero di utenti, spazio di archiviazione sottoscritto, stato dell’abbonamento, cronologia delle sottoscrizioni e portale di fatturazione. |
| Dati aziendali | Clienti, contatti, preventivi, fatture, pagamenti, solleciti, rapporti sugli inquinanti, rapporti VDI, planimetrie, fotografie, allegati, commenti, appuntamenti ed esportazioni PDF. |
| Dati potenzialmente sensibili | Fotografie, firme, documenti o commenti caricati dagli utenti che, in base al contenuto, possono includere dati personali. |
| Configurazione di invio | Impostazioni SMTP, host, porta, nome utente, password cifrata, destinatari, oggetti e corpi delle e-mail programmate. |
| Dati tecnici | Indirizzo IP, user agent, identificativi di sessione, registri di sicurezza, errori dell’applicazione, marche temporali e metadati necessari al corretto funzionamento. |
| Analisi del prodotto | Pagine consultate, clic, moduli inviati, percorso di registrazione, prova gratuita, abbonamento, utilizzo dei moduli, scelte di consenso e dati tecnici relativi al caricamento del gestore di tag. |
| Contatti e assistenza | Nome, e-mail, organizzazione, messaggio, eventuali allegati, data e indirizzo IP al momento dell’invio. |
| App Android e sincronizzazione | Identificativo del dispositivo, token di sincronizzazione, stato della connessione, dati aziendali e file salvati localmente per la modalità offline, nonché foto, planimetrie o documenti scelti con la tua autorizzazione. |
4. Finalità del trattamento
I dati sono trattati esclusivamente per finalità determinate, tra cui:
- Creare e gestire gli account utente e le organizzazioni.
- Fornire i moduli DiagNow: rapporti, CRM, preventivi, fatture, agenda, esportazioni PDF, portale clienti e impostazioni.
- Garantire la sicurezza, l’autenticazione, la prevenzione degli abusi e la separazione tra le organizzazioni.
- Gestire la prova gratuita, gli abbonamenti, i pagamenti, le fatture e gli accessi al servizio.
- Fornire assistenza, rispondere alle richieste di contatto e risolvere i problemi tecnici.
- Misurare l’utilizzo effettivo del prodotto per comprendere i percorsi, migliorare l’usabilità, dare priorità agli sviluppi e individuare le funzionalità poco utilizzate.
- Eseguire le integrazioni scelte dall’organizzazione, tra cui Bexio, fonti geografiche svizzere e servizi cartografici. Attualmente non viene utilizzato alcun LIMS esterno in produzione.
- Fornire l’app Android, l’acquisizione di foto, l’accesso ai file richiesti e la sincronizzazione sicura, anche temporaneamente offline.
- Rispettare gli obblighi di legge, in particolare quelli contabili, fiscali e di sicurezza.
5. Responsabili del trattamento e destinatari
Ci avvaliamo di un numero limitato di fornitori necessari al funzionamento del servizio:
| Fornitore | Ruolo | Ubicazione principale |
|---|---|---|
| Infomaniak Network SA | Hosting dell’applicazione, del database, dei file e dei backup. | Svizzera |
| Stripe Payments Europe, Ltd. / Stripe, Inc. | Pagamenti online, abbonamenti, portale di fatturazione, metodi di pagamento, fatture ed eventi di pagamento. | Unione europea / Stati Uniti, a seconda dei servizi utilizzati |
| PostHog | Analisi del prodotto, eventi di utilizzo, percorso di registrazione, abbonamento e utilizzo dell’applicazione. | PostHog Cloud EU, regione AWS eu-central-1, Francoforte (Germania) |
| Google Tag Manager — Google Ireland Limited / Google LLC | Caricamento e gestione del contenitore dei tag e trasmissione dei segnali di consenso ai tag Google compatibili. | Unione europea / Stati Uniti, a seconda dell’infrastruttura di Google |
| Fornitore SMTP configurato dall’organizzazione | Invio di e-mail tramite il fornitore esterno scelto e configurato dall’organizzazione. DiagNow non fornisce un server SMTP. | In base al fornitore scelto dall’organizzazione |
| bexio AG (se attivato dall’organizzazione) | Sincronizzazione di contatti, preventivi, fatture, pagamenti e riferimenti contabili scelti dall’organizzazione. | Svizzera |
| swisstopo, REA/MADD dell’UST e SITG Ginevra | Ricerca di indirizzi, edifici, particelle e informazioni catastali provenienti da fonti pubbliche svizzere. | Svizzera |
| OpenStreetMap Foundation / Nominatim | Geocodifica e geocodifica inversa di un indirizzo o di coordinate quando viene utilizzata questa funzione. | Regno Unito / Europa secondo l’infrastruttura del servizio |
| LIMS esterni | Attualmente non viene utilizzato alcun LIMS esterno in produzione. Questa informativa sarà aggiornata prima dell’attivazione di tale servizio. | Attualmente non applicabile |
| Google Maps o Mappe Apple (su apertura esplicita) | Apertura di un indirizzo o itinerario nell’app cartografica scelta sul dispositivo. | Unione europea / Stati Uniti secondo il fornitore e il dispositivo |
| Google Play / Android | Distribuzione e aggiornamento dell’app Android, sicurezza della piattaforma e diagnostica fornita da Google. | Unione europea / Stati Uniti secondo l’infrastruttura di Google |
Nessun dato personale viene venduto. I dati sono comunicati a terzi solo quando necessario per funzionamento, pagamenti, sicurezza, assistenza, analisi del prodotto, invio di e-mail, geocodifica, cartografia, un’integrazione attivata dall’organizzazione oppure quando la legge lo impone.
6. Ubicazione e trasferimenti
L’applicazione, il database, i file e i backup sono ospitati da Infomaniak in Svizzera. PostHog Cloud EU è ospitato nella regione AWS eu-central-1 a Francoforte, in Germania; secondo PostHog, i dati degli eventi, i dati degli utenti e il prodotto di questa istanza europea non vengono trasferiti negli Stati Uniti. Stripe, Google, Google Play/Android, OpenStreetMap/Nominatim, Apple e il fornitore SMTP scelto dall’organizzazione possono trattare i dati necessari nell’Unione europea o in altri Paesi secondo il servizio utilizzato. Bexio e le fonti geografiche ufficiali svizzere trattano principalmente i dati in Svizzera. Attualmente non viene utilizzato alcun LIMS esterno in produzione. Per trasferimenti verso Paesi senza un livello di protezione riconosciuto adeguato, ci basiamo sulle garanzie contrattuali e sulle misure del fornitore interessato.
7. Analisi del prodotto e gestione dei tag
Con il tuo consenso, DiagNow utilizza PostHog per comprendere come vengono utilizzati il sito e l’applicazione: pagine e percorsi consultati, tipi di clic e moduli, percorsi verso la prova gratuita, creazione dell’account, creazione dell’organizzazione, checkout e utilizzo dei moduli principali. Il rifiuto non impedisce l’utilizzo del servizio. Le pagine del dashboard amministrativo della piattaforma non inviano eventi a PostHog e non caricano né PostHog né Google Tag Manager.
Il session replay è limitato alle pagine pubbliche di presentazione, dopo il consenso. Non viene mai avviato nell’applicazione autenticata o nel dashboard amministrativo. Sulle pagine pubbliche, i campi di inserimento sono mascherati e l’assistenza nonché le aree contrassegnate come sensibili sono escluse dalla registrazione. Le registrazioni delle sessioni sono conservate per un massimo di 30 giorni. Gli eventi di analisi escludono testo libero, contenuti aziendali, messaggi, errori dettagliati, token o altri segreti. PostHog riceve esclusivamente identificativi interni di utenti e organizzazioni, mai il loro indirizzo e-mail o nome nelle proprietà di analisi.
Google Tag Manager viene caricato sulle pagine per gestire il contenitore GTM-PPXWSRVL. Prima di qualsiasi decisione, DiagNow comunica gli stati analitici e pubblicitari come negati. L’accettazione autorizza soltanto l’archiviazione analitica; l’archiviazione e gli usi pubblicitari restano negati. Il caricamento del contenitore può comunicare a Google l’indirizzo IP, i normali dati tecnici della richiesta, l’origine del sito e lo stato del consenso. Ogni nuovo tag o nuova finalità aggiunti al contenitore devono rispettare questa scelta ed essere documentati qui prima dell’attivazione.
Puoi accettare, rifiutare o modificare questa scelta in qualsiasi momento nella nostra politica sui cookie. La scelta è conservata nella memoria locale del browser.
8. Pagamenti
I pagamenti e gli abbonamenti sono gestiti da Stripe. Quando accedi al checkout o al portale di fatturazione sul sito Web, Stripe può trattare le informazioni necessarie al pagamento, alla prevenzione delle frodi, alla fatturazione e alla gestione dell’abbonamento. L’app Android non presenta pagamenti Stripe o link di acquisto. DiagNow non memorizza i numeri completi delle carte di pagamento.
9. E-mail e SMTP
DiagNow non fornisce un servizio di invio e-mail né un server SMTP. L’organizzazione o l’utente collega il proprio fornitore di posta per inviare e-mail automatiche, preventivi, fatture, rapporti e messaggi dal proprio indirizzo. Le credenziali SMTP sono memorizzate in forma cifrata e utilizzate unicamente per stabilire questa connessione. Non leggiamo la casella e-mail dell’utente. Per le e-mail programmate o inviate tramite DiagNow, trattiamo i destinatari, l’oggetto, il contenuto del messaggio e gli allegati necessari all’invio. Le condizioni e l’ubicazione del trattamento dipendono dal fornitore scelto dall’organizzazione o dall’utente.
10. App Android e copie offline
L’app Android può memorizzare sul dispositivo un database locale e copie di dati aziendali, foto, planimetrie e documenti, per consentirne la consultazione, l’inserimento e la sincronizzazione quando la connessione è temporaneamente assente. Questi dati restano sotto il controllo di Android e possono rimanere sul dispositivo dopo la disconnessione.
L’eliminazione di un account revoca le sessioni e i token mobili lato server e impedisce ulteriori sincronizzazioni. Un server non può tuttavia cancellare a distanza una copia presente su un dispositivo che non si riconnette. Per l’eliminazione immediata dal dispositivo, l’utente deve cancellare i dati di DiagNow nelle impostazioni Android o disinstallare l’app.
L’accesso a fotocamera, foto, file o notifiche viene utilizzato esclusivamente per la funzione richiesta e dipende dalle autorizzazioni concesse in Android. Google Play e Android possono trattare i propri dati tecnici e diagnostici in base alle impostazioni dell’account e del dispositivo.
11. Periodi di conservazione
- Account attivo: per tutta la durata di utilizzo del servizio.
- Account eliminato: eliminazione o anonimizzazione entro un termine ragionevole, salvo obblighi di legge o esigenze di sicurezza.
- Dati dell’organizzazione: conservati per la durata del contratto, quindi eliminati o resi esportabili secondo le modalità concordate.
- Documenti contabili: le fatture emesse, i pagamenti e i giustificativi effettivamente soggetti a conservazione sono conservati per 10 anni dalla fine dell’esercizio interessato, in particolare ai sensi dell’art. 958f CO. Alla chiusura di un’organizzazione, tali documenti vengono separati dai dati operativi e collocati in un archivio legale sigillato che conserva l’identità dell’organizzazione, i riferimenti e le impronte di integrità necessari per reperirli. L’archivio è accessibile soltanto agli amministratori autorizzati e viene eliminato alla scadenza, salvo blocco legale. Le bozze e i semplici preventivi non sono automaticamente documenti contabili da conservare per dieci anni.
- Registri tecnici e di sicurezza: conservati per il tempo necessario alla sicurezza, alla diagnostica e alla prevenzione degli abusi.
- Dati PostHog: le registrazioni delle sessioni sono conservate per un massimo di 30 giorni. Gli eventi analitici seguono il periodo configurato nel progetto PostHog o vengono eliminati a seguito di una richiesta di cancellazione verificata.
- Richieste di contatto/assistenza: conservate per il tempo necessario a gestire la richiesta e al relativo seguito commerciale o di assistenza.
12. Sicurezza
Adottiamo misure tecniche e organizzative adeguate, tra cui:
- Cifratura HTTPS delle comunicazioni.
- Password memorizzate in forma sottoposta a hashing.
- Autenticazione a due fattori disponibile.
- Cifratura dei segreti sensibili, come le password SMTP.
- Separazione delle organizzazioni e controllo dei diritti di accesso.
- Backup e misure di continuità presso il fornitore di hosting.
- Limitazione degli accessi interni alle esigenze operative, di assistenza e di sicurezza.
13. Diritti degli interessati
Conformemente alla LPD, puoi chiedere l’accesso ai tuoi dati personali, la loro rettifica o eliminazione quando ne ricorrono le condizioni, nonché informazioni sul loro trattamento. Puoi inoltre opporti a determinati trattamenti quando la legge lo consente.
Per esercitare questi diritti, contattaci all’indirizzo info@diagnow.ch indicando chiaramente la tua richiesta. Se necessario, possiamo chiedere una prova dell’identità. Puoi inoltre contattare il Incaricato federale della protezione dei dati e della trasparenza (IFPDT).
Se la tua richiesta riguarda dati inseriti in DiagNow da un’organizzazione utente, potremmo dover trasmettere o coordinare la richiesta con tale organizzazione, poiché resta responsabile dei propri dati aziendali.
La procedura dettagliata per richiedere l’eliminazione di un account DiagNow è accessibile pubblicamente.
14. Cookie
DiagNow utilizza cookie necessari al funzionamento del servizio, in particolare cookie di sessione, di sicurezza CSRF e per le preferenze. Il fornitore di pagamenti può utilizzare cookie durante il checkout o l’accesso al portale di fatturazione. Google Tag Manager viene caricato con l’archiviazione facoltativa negata per impostazione predefinita; PostHog e i tag di misurazione facoltativi vengono attivati solo dopo il tuo consenso esplicito. L’archiviazione pubblicitaria di Google resta negata. Per maggiori dettagli o per modificare la tua scelta, consulta la nostra politica sui cookie.
15. Modifiche
La presente informativa può essere aggiornata per tenere conto di sviluppi giuridici, tecnici o funzionali. La data dell’ultimo aggiornamento è indicata nella parte superiore della pagina. In caso di modifica sostanziale, possiamo informare gli utenti tramite e-mail, notifica nell’applicazione o messaggio sul sito.