Protezione dei dati
Informativa sulla protezione dei dati
Di cosa tratta questa informativa sulla protezione dei dati?
Lo Swiss Center for Design and Health (SCDH) AG, con le sue strutture di ricerca, tra cui in particolare il Living Lab (nel prosieguo anche «noi», «ci»), raccoglie ed elabora dati personali, in particolare sui nostri clienti, sulle parti contrattuali, sui visitatori del nostro sito web, sui partecipanti agli eventi, sui destinatari delle newsletter, sui candidati a un posto di lavoro, sulle aziende partner e sugli altri enti, risp. sui loro referenti e collaboratori (di seguito anche «voi»). Nella presente informativa sulla protezione dei dati forniamo informazioni su tali trattamenti dei dati.
Se ci fornite dati su altre persone (ad esempio parenti, altre persone associate, o altri fornitori di servizi), presumiamo che siate autorizzati a farlo e che tali dati siano corretti, e che vi siate altresì assicurati che tali persone siano a conoscenza della presente informativa sulla protezione dei dati.
Chi è il responsabile del trattamento dei dati?
Il responsabile del trattamento dei dati descritto nella presente informativa sulla protezione dei dati, ai sensi del diritto in materia di protezione dei dati, è:
Swiss Center for Design and Health (SCDH) AG
ICT-Administration
Ipsachstrasse 16
2560 Nidau
e-mail: webadmin@scdh.ch
Il nostro rappresentante nello SEE, ai sensi dell’art. 27 GDPR (ove necessario), è:
SIDD Datenschutz Deutschland UG (responsabilità limitata)
Schellingstrasse 109a
80798 Monaco di Baviera
Germania
Quali dati trattiamo e per quale finalità?
Quando ricorrete ai nostri servizi, utilizzate i nostri siti web (di seguito denominati collettivamente «sito web»), o interagite in altro modo con noi, raccogliamo ed elaboriamo diverse categorie di vostri dati personali.
- Dati tecnici: Quando utilizzate il nostro sito web o altre offerte elettroniche (ad es. la WLAN per gli ospiti), rileviamo l’indirizzo IP del vostro dispositivo finale e altri dati tecnici al fine di garantire la funzionalità e la sicurezza di tali offerte.
- Dati di registrazione: Per poter utilizzare determinate offerte e servizi (ad es. aree di login, WLAN, newsletter, app), è necessario registrarsi (direttamente presso di noi o tramite i nostri fornitori esterni di servizi di log-in). A tal fine, elaboriamo i dati forniti durante il rispettivo processo di registrazione. Possiamo anche raccogliere dati personali su di voi in fase di l’utilizzo dell’offerta o del servizio; ove necessario, vi forniremo ulteriori informazioni sul trattamento di questi dati.
- Dati per le comunicazioni: Per comunicare con voi e con terzi via e-mail, telefonicamente, tramite canali di comunicazione digitali, per lettera o in altro modo (ad esempio per rispondere a richieste di informazioni sui nostri servizi o consulenze e per avviare o elaborare contratti), trattiamo in particolare i contenuti della comunicazione, i vostri dati di contatto e i dati a margine della comunicazione (ad esempio indirizzo IP, momento della comunicazione, destinatari).
- Dati anagrafici: Definiamo dati anagrafici i dati di base che ci servono, oltre ai dati contrattuali (cfr. sotto), per l’elaborazione dei nostri rapporti contrattuali e di altri rapporti commerciali o per scopi di marketing e pubblicità, come il nominativo, i dati di contatto e le informazioni (ad es. sul vostro ruolo e sulla vostra funzione, sul/sui vostro(i) conto(i) bancario(i), sulla vostra data di nascita, sul vostro storico in qualità di clienti). Trattiamo i vostri dati anagrafici, se siete un cliente o un altro contatto commerciale, o se lavorate per uno di essi (ad es. come persona di contatto del partner commerciale), o poiché vogliamo contattarvi per i nostri scopi o per gli scopi di un partner contrattuale (ad es. nell’ambito del marketing e della pubblicità, con inviti a eventi, buoni sconto, newsletter, ecc.).
- Dati contrattuali: In relazione alla stipula o all’esecuzione di un contratto, vengono raccolti i cosiddetti dati contrattuali, ad esempio informazioni sui contratti e sui servizi da fornire o erogati, nonché i dati relativi al periodo precedente la stipula del contratto e le informazioni necessarie o utilizzate per l’elaborazione e le informazioni sulle reazioni (ad es. reclami o informazioni relativamente alla soddisfazione, ecc.). In genere, raccogliamo questi dati da voi, dai partner contrattuali e dai terzi coinvolti nell’esecuzione del contratto, ma anche da fonti terze (ad es. fornitori di dati sulla solvibilità) e pubblicamente accessibili (ad es. registro di commercio, registro delle esecuzioni, Internet e media).
- Candidatura per un posto di lavoro: Se vi candidate per un posto di lavoro presso di noi, otteniamo ed elaboriamo i dati pertinenti allo scopo di esaminare la candidatura, portare a termine il relativo processo e, in caso di accoglimento delle candidature, per la redazione e la stipula del relativo contratto. Oltre ai vostri dati di contatto e alle informazioni contenute nella relativa comunicazione, trattiamo anche i dati contenuti nei vostri documenti di candidatura e i dati che possiamo ulteriormente ottenere su di voi, ad esempio dai social network in ambito professionale, da Internet, dai media e dalle referenze, se acconsentite l’utilizzo di queste ultime.
- Videosorveglianza; registrazioni fotografiche e video:
Videosorveglianza
Controlliamo le nostre sedi al di fuori dell’orario di lavoro, in particolare di notte e nei fine settimana, tramite videosorveglianza. Le aree soggette a videosorveglianza sono contrassegnate da cartelli. Le telecamere di sorveglianza vengono impiegate per elaborare tutti i dati personali generati quando qualcuno è presente nelle rispettive aree soggette a registrazione durante il periodo di sorveglianza. Ciò include, in particolare, i movimenti del corpo.
La videosorveglianza presso il sito dello SCDH ha i seguenti scopi:- Prevenire e indagare su reati e altri comportamenti scorretti (ad esempio, reati violenti o comportamenti aggressivi), esecuzione di indagini interne, analisi dei dati per contrastare le frodi;
- Garantire la sicurezza personale; e
- Rivendicare dei diritti ai sensi di legge e una difesa in relazione a controversie legali e procedimenti ufficiali.
- Prevenire e indagare su reati e altri comportamenti scorretti (ad esempio, reati violenti o comportamenti aggressivi), esecuzione di indagini interne, analisi dei dati per contrastare le frodi;
Sistema citofonico
Se utilizzate il nostro sistema citofonico premendo il campanello all’ingresso, oltre alla vostra voce ci viene trasmessa una registrazione video in diretta di voi. La trasmissione inizia quando si preme il campanello e termina non appena la porta viene aperta, o la persona viene respinta. L’area di registrazione del sistema citofonico è contrassegnata da cartelli. Il sistema citofonico non memorizza alcun dato. Utilizziamo questi dati solo per identificarvi prima che entriate nelle nostre sedi e per poter allontanare le persone non autorizzate all’ingresso.
Registrazioni di foto e video durante eventi
Organizziamo regolarmente eventi multimediali con, e per clienti e partner. In occasione di tali eventi, potremo scattare foto, effettuare registrazioni audio e/o video e livestream dell’evento. In caso di registrazioni di qualsiasi tipo, esporremo cartelli informativi all’ingresso delle sedi interessate. A meno che non vi opponiate, partecipando a questi eventi acconsentite all’utilizzo, senza che vi venga corrisposto alcun compenso, di tali contenuti multimediali, in cui potreste essere eventualmente riconoscibili, sul nostro sito web, su materiale stampato e sui social media. Se non siete d’accordo, contattateci prima di partecipare a tali eventi.
Le persone interessate saranno informate in modo appropriato in relazione ad altre forme di registrazione multimediale (ad esempio, motion tracking per determinati progetti) al di là di questa informativa sulla protezione dei dati.
- Altre finalità: Finalità formative ed educative, scopi amministrativi (ad es. contabilità) od organizzazione di eventi (ad es. eventi specialistici per professionisti del settore sanitario o altri esperti, per clienti e per il pubblico). Utilizziamo i dati personali per la protezione e la sicurezza, vostra o di altri, dei collaboratori, di terzi o del pubblico in generale e per garantire la qualità. Possiamo inoltre trattare i dati personali per l’organizzazione, la realizzazione e il follow-up di eventi, in particolare gli elenchi dei partecipanti, il contenuto delle presentazioni e delle discussioni, nonché le immagini e le registrazioni audio effettuate durante tali eventi. Infine, potremmo utilizzare i vostri dati personali per ottemperare ai requisiti normativi.
Su quali basi giuridiche trattiamo i vostri dati?
Nell’ambito dell’applicabilità della LPD, non richiediamo in genere alcuna giustificazione o base giuridica per il trattamento dei vostri dati personali. Se necessitiamo di una giustificazione o di una base giuridica a fronte dell’applicabilità del GDPR, vale quanto segue:
Nella misura in cui richiediamo il vostro consenso per determinati trattamenti (ad es. per il trattamento di dati personali particolarmente sensibili, il mailing con finalità di marketing e l’analisi su comportamento e controllo della pubblicità sul sito web), il trattamento prevede il vostro consenso (ai sensi dell’art. 6, cpv. 1 lett. a del GDPR). Vi informeremo separatamente sulle corrispondenti finalità del trattamento. Potete revocare i vostri consensi in qualsiasi momento, con effetto per il futuro, inviandoci una notifica scritta (per posta) o, se non diversamente indicato o concordato, via mail; i nostri recapiti sono riportati alla voce «Chi è responsabile del trattamento dei vostri dati?». Nel caso in cui disponete di un account utente, la revoca o il contatto con noi possono avvenire anche tramite il sito web o un altro servizio pertinente. Una volta ricevuta la notifica della revoca del vostro consenso, non tratteremo più i vostri dati per gli scopi per i quali avete originariamente manifestato il vostro consenso, a meno che non disponiamo di un’altra base legale in tal senso. La revoca del consenso non pregiudica la legittimità del trattamento basato sul consenso fino alla revoca stessa.
Se non richiediamo il vostro consenso per il trattamento, il trattamento dei vostri dati personali si basa sul fatto che il trattamento stesso è necessario per l’avvio o l’esecuzione di un contratto con voi (o con l’ente che rappresentate) (ai sensi dell’ art. 6 cpv. 1 lett. b del GDPR) o che noi o terzi abbiamo un interesse legittimo in tal senso (ai sensi dell’ art. 6 cpv. 1 lett. f del GDPR), in particolare per perseguire le finalità sopra descritte e gli obiettivi associati e per poter implementare le misure corrispondenti. I nostri legittimi interessi comprendono anche la commercializzazione dei nostri prodotti e servizi, l’interesse a comprendere meglio i nostri mercati e la gestione sicura ed efficiente, nonché l’ulteriore sviluppo della nostra società, comprese le sue attività operative. Inoltre, il trattamento dei vostri dati personali può essere necessario per adempiere agli obblighi di legge (ai sensi dell’art. 6 cpv. 1 lett. c del GDPR). In singoli casi, possono subentrare altre motivazioni giuridiche, che vi comunicheremo separatamente, ove necessario.
A chi comunichiamo i vostri dati?
In relazione alle finalità sopra elencate, possiamo trasferire i vostri dati personali - nella misura necessaria - in particolare alle seguenti categorie di destinatari, che trattano i dati per nostro conto e in conformità alle nostre istruzioni, o sotto la propria responsabilità, ossia nel rispetto della propria politica in materia di protezione dei dati:
- Fornitori di servizi: Collaboriamo con fornitori di servizi in Svizzera e all’estero, che trattano i vostri dati per nostro conto (cioè in qualità di cosiddetti «incaricati del trattamento»), o dietro responsabilità propria o congiunta con noi (ad es. fornitori di servizi informatici, società di logistica, fornitori di servizi pubblicitari, fornitori di servizi di log-in, società di vigilanza, banche, compagnie assicurative, agenzie di recupero crediti, agenzie di credito o società preposte alla verifica degli indirizzi).
- Partner contrattuali, compres* i/le clienti: Ci riferiamo a clienti (ad esempio, destinatari di servizi) e ad altri nostri partner contrattuali, poiché il trasferimento dei dati ha luogo in virtù di tali contratti. Ad esempio, vengono ricevuti dati sulla registrazione, inviti, ecc. Se lavorate per un partner contrattuale di questo tipo, possiamo trasmettergli i vostri dati anche in questo contesto.
- Autorità: Possiamo divulgare i dati personali a uffici, tribunali e altre autorità, in Svizzera e all’estero, se siamo legalmente tenuti o autorizzati a procedere in tal senso, o se ciò appare necessario per tutelare i nostri interessi. Le autorità trattano i dati che vi riguardano e che ricevono da noi sotto la loro responsabilità.
Tutte queste categorie di destinatari possono, a loro volta, coinvolgere terzi, per cui i vostri dati possono diventare accessibili anche a loro. Possiamo limitare il trattamento da parte di alcuni terzi (ad esempio, fornitori di servizi informatici), ma non da parte di altri terzi (ad esempio, autorità, banche, ecc.).
I vostri dati personali vengono trasferiti anche all’estero?
Trattiamo e conserviamo i dati personali principalmente in Svizzera e nello Spazio economico europeo (SEE), ma, in casi eccezionali, potenzialmente in qualsiasi Paese del mondo.
Se il destinatario è ubicato in un Paese che non dispone di un’adeguata protezione dei dati, lo obblighiamo contrattualmente a garantire un adeguato livello di protezione dei dati (utilizziamo le clausole contrattuali standard della Commissione europea, comprese le integrazioni richieste per la Svizzera), a meno che il destinatario non sia già soggetto a una serie di norme legalmente riconosciute volte a garantire la protezione dei dati e non possiamo fare affidamento su una clausola di esenzione. Un’eccezione può essere applicata, in particolare, nel caso di procedimenti giuridici all’estero, ma anche in caso di interessi pubblici prevalenti, se l’esecuzione di un contratto nel vostro interesse richiedesse tale divulgazione, se avete espresso il vostro consenso, o se non è possibile ottenere il vostro consenso entro un periodo di tempo ragionevole e la divulgazione risulta necessaria per tutelare la vostra vita o la vostra incolumità fisica o quella di un terzo, o se si tratta di dati che avete reso generalmente accessibili, e al cui trattamento non vi siete opposti.
Per quanto tempo trattiamo i vostri dati?
Trattiamo e conserviamo i vostri dati personali per il tempo necessario all’adempimento dei nostri obblighi contrattuali e legali, o comunque per gli scopi perseguiti col trattamento. Una conservazione più lunga ha luogo solo in conformità agli obblighi di conservazione e documentazione previsti dalla legge. È possibile, in questo senso, che i dati personali vengano conservati per il periodo in cui è possibile far rivalere i diritti nei confronti della nostra società, e nella misura in cui fossimo altrimenti vincolati per legge, oppure dei legittimi interessi lo richiedessero (ad es. per scopi probatori).
Non appena i vostri dati personali non saranno più necessari per gli scopi sopra citati, verranno cancellati.
Come proteggiamo i vostri dati?
Adottiamo misure di sicurezza adeguate per proteggere la riservatezza, l’integrità e la disponibilità dei vostri dati personali, per tutelarli, in modo da evitare trattamenti non autorizzati o illegali, e per contrastare i rischi di perdita, alterazione involontaria, divulgazione indesiderata o accesso non autorizzato.
Di quali diritti godete?
Godete di alcuni diritti in relazione al nostro trattamento dei dati. In conformità al diritto applicabile, potete in particolare richiedere informazioni sul trattamento dei vostri dati personali, richiedere la correzione dei dati personali errati, domandare la cancellazione di alcuni dati personali, opporvi al trattamento dei dati, chiedere la divulgazione di alcuni dati personali in un formato elettronico comune, o il loro trasferimento ad altri responsabili.
Contattateci, se desiderate esercitare i vostri diritti nei nostri confronti. Per poter escludere un uso improprio, dobbiamo identificarvi (ad esempio con una copia del vostro documento d’identità, se necessario). Se dovessero subentrare dei costi (ad esempio, per via delle spese sproporzionate legate alla fornitura di informazioni), vi informeremo prima di fornire tali informazioni.
Si prega di notare che a questi diritti si applicano condizioni, eccezioni o restrizioni (ad esempio, per proteggere terzi o segreti professionali e aziendali). Ci riserviamo il diritto di annerire le copie per ragioni legate al diritto di protezione dei dati o di riservatezza, o di fornirne solo degli estratti.
Utilizziamo tecnologie di tracciamento e pubblicità online?
Quando si utilizza il nostro sito web (comprese le newsletter e le altre offerte digitali), vengono raccolti dati, che poi vengono memorizzati nei protocolli (in particolare dati tecnici). Possiamo anche utilizzare cookie e tecnologie simili (ad esempio pixel tag o impronte digitali) per riconoscere i visitatori del sito web, analizzare il loro comportamento e identificarne le preferenze. Un cookie è un piccolo file che viene trasmesso tra il server e il vostro sistema e che consente di riconoscere un dispositivo o un browser specifico.
È possibile impostare il browser in modo che rifiuti, accetti o cancelli automaticamente i cookie. È inoltre possibile disattivare o eliminare i cookie in singoli casi. Per sapere come gestire i cookie nel vostro browser, consultate il menu di aiuto del vostro browser. Se bloccate i cookie, alcune funzionalità (come la selezione della lingua) potrebbero non funzionare più.
I dati tecnici da noi raccolti o i dati memorizzati dai cookie possono contenere informazioni personali (in particolare l’indirizzo IP). I dati personali che noi, o i fornitori terzi da noi incaricati, memorizzano su di voi (ad esempio se avete un account utente con noi o questi fornitori) possono essere collegati ai dati tecnici o alle informazioni memorizzate nei cookie e che abbiamo ottenuto da voi e quindi eventualmente collegati alla vostra persona.
A volte utilizziamo Google Analytics o servizi simili sui nostri siti web. Si tratta di un servizio fornito da terzi, con sede in qualsiasi Paese del mondo (nel caso di Google Analytics, stiamo parlando di Google Ireland (con sede in Irlanda). Google Ireland si affida a Google LLC (con sede negli USA) come incaricato del trattamento (entrambi «Google», www.google.com), con il quale possiamo misurare e analizzare l’utilizzo del sito web (non su base personale). A tale scopo vengono utilizzati i cookie permanenti impostati dal fornitore di servizi. Abbiamo configurato il servizio in modo che gli indirizzi IP dei visitatori vengano abbreviati da Google in Europa prima di essere inoltrati negli Stati Uniti, così da non poter essere tracciati. Abbiamo disattivato le impostazioni «Inoltro dei dati» e «Signals». Pur presumendo che le informazioni che condividiamo con Google non sono dati personali per Google, è possibile che quest’ultimo possa utilizzare tali dati per i propri scopi, trarre conclusioni sull’identità dei visitatori, creare profili personali e collegare questi dati agli account Google di tali persone. Se vi siete registrati in prima persona presso il fornitore di servizi, anche quest’ultimo vi conosce. Il trattamento dei vostri dati personali da parte del fornitore di servizi è quindi di competenza di quest’ultimo, in conformità alle sue disposizioni in materia di protezione dei dati. Il fornitore di servizi ci fornisce informazioni solo sul modo in cui viene utilizzato il nostro sito web (nessuna informazione personale su di voi).
Alcuni dei fornitori terzi a cui noi ricorriamo potrebbero avere la propria sede al di fuori della Svizzera. Ai sensi del diritto sulla protezione dei dati, sono in parte «solo» responsabili del trattamento per nostro conto, e in parte soggetti responsabili. Ulteriori informazioni al riguardo sono contenute nelle dichiarazioni sulla protezione dei dati dei rispettivi fornitori terzi.
Quali dati trattiamo sulle nostre pagine nei social network?
Gestiamo pagine e altre presenze online, sui social network e su altre piattaforme gestite da terzi, in particolare su quelle riportate qui di seguito:
- Instagram di Meta Platforms Ireland Limited, (Irlanda, UE)
- LinkedIn di LinkedIn Ireland Unlimited Company, (Irlanda, UE)
- Vimeo di Vimeo.com, Inc. (New York, USA)
Noi e gli operatori dei social network trattiamo i dati che vi riguardano in questo contesto. In questo senso, riceviamo dati da voi (ad esempio quando comunicate con noi o commentate i nostri contenuti) e dalle piattaforme (ad esempio le statistiche in forma anonima). I gestori delle piattaforme possono analizzare il vostro utilizzo ed elaborare questi dati insieme ad altri dati di cui sono in possesso su di voi. Inoltre, trattano questi dati per i loro scopi (ad esempio, per finalità di marketing e di ricerca di mercato e per l’amministrazione delle rispettive piattaforme) e, a tal fine, agiscono come responsabili in prima persona. Per ulteriori informazioni sul trattamento da parte dei gestori delle piattaforme, si prega di consultare le informative sulla protezione dei dati delle rispettive piattaforme, reperibili ai seguenti link:
- Instagram: https://help.instagram.com/155833707900388
- LinkedIn: de.linkedin.com/legal/privacy-policy
- Vimeo: vimeo.com/privacy
Se desiderate far rivalere i vostri diritti nei confronti dei gestori di tali piattaforme, contattate gli uffici indicati nella presente informativa sulla protezione dei dati.
Siamo autorizzati, ma non tenuti, a controllare i contenuti di terzi, prima o dopo la loro pubblicazione sui nostri spazi online, a cancellare i contenuti senza preavviso e, se necessario, a segnalarli al fornitore della relativa piattaforma.
La presente informativa sulla protezione dei dati può essere modificata?
Possiamo adeguare la presente informativa sulla protezione dei dati in qualsiasi momento. La versione pubblicata su questo sito web è quella di volta in volta attuale. Se l’informativa sulla protezione dei dati fa parte di un accordo con voi, in caso di aggiornamento vi informeremo della modifica tramite e-mail o altri mezzi adeguati.
Stato: luglio 2024
Contatto