Informativa sulla privacy
Informazioni sul trattamento dei dati personali su www.blutegelversand-schweiz.ch
- Titolare del trattamento
- Principi del trattamento
- Hosting & infrastruttura
- File di log del server & cookie
- Gestione del consenso
- Cloudflare Turnstile (protezione anti-bot)
- Registrazione & shop (WooCommerce)
- Fornitori di servizi di pagamento
- Contatto tramite il sito web
- Trasferimento di dati verso Paesi terzi
- Caratteri tipografici (ospitati localmente)
- Durata di conservazione
- I Suoi diritti
Titolare del trattamento
Il titolare del trattamento ai sensi della legge svizzera sulla protezione dei dati (revDSG / nDSG) nonché — nella misura in cui sia applicabile — del Regolamento generale sulla protezione dei dati dell’UE (DSGVO/RGPD) è:
Nel nostro caso non sussiste l’obbligo di nominare una consulente/un consulente per la protezione dei dati ai sensi dell’art. 10 revDSG rispettivamente una/un responsabile della protezione dei dati ai sensi dell’art. 37 DSGVO. Per domande sulla protezione dei dati può rivolgersi in qualsiasi momento all’indirizzo e-mail sopra indicato.
Principi del trattamento
Trattiamo i dati personali esclusivamente in conformità con la legge federale svizzera sulla protezione dei dati rivista (revDSG) e con l’ordinanza correlata (DSV). Nella misura in cui le nostre offerte raggiungano anche persone interessate nello spazio UE/SEE, osserviamo inoltre i requisiti della DSGVO.
L’utilizzo del nostro sito web è in linea di principio possibile senza indicare dati personali. Laddove vengano raccolti dati personali, ciò avviene sulla base del Suo consenso (art. 6 cpv. 1 lit. a / art. 7 lit. a revDSG in combinato disposto con l’art. 6 cpv. 1 lit. a DSGVO), per l’adempimento di un contratto (art. 31 cpv. 2 lit. a revDSG / art. 6 cpv. 1 lit. b DSGVO), per l’adempimento di obblighi giuridici (art. 31 cpv. 1 revDSG / art. 6 cpv. 1 lit. c DSGVO) oppure sulla base di interessi legittimi prevalenti (art. 31 cpv. 2 revDSG / art. 6 cpv. 1 lit. f DSGVO).
Tutte le trasmissioni di dati avvengono in forma criptata tramite TLS/HTTPS. I dati personali vengono conservati solo per il tempo necessario allo scopo respectivo oppure finché sussistono obblighi di conservazione previsti dalla legge.
Hosting & infrastruttura
Questo sito web è ospitato su server di ALL-INKL.COM (Neue Medien Münnich GmbH) in Germania. I dati personali vengono trattati esclusivamente su server all’interno dell’Unione europea. La Svizzera è riconosciuta dalla Commissione europea come Paese terzo con un livello di protezione adeguato; reciprocamente, il Consiglio federale riconosce a sua volta l’UE/SEE come adeguata, sicché non sono necessarie garanzie aggiuntive.
Con ALL-INKL.COM è stato concluso un contratto di elaborazione dei dati su incarico ai sensi dell’art. 9 revDSG rispettivamente dell’art. 28 DSGVO.
Base giuridica: art. 31 cpv. 2 lit. a, b revDSG / art. 6 cpv. 1 lit. b, f DSGVOWordPress & WooCommerce
Questo sito web si basa su WordPress, un sistema di gestione dei contenuti open source, in combinazione con WooCommerce per la funzionalità dello shop e l’esecuzione dei contratti. Entrambi i sistemi sono gestiti sul server sopra indicato in Germania. WordPress e WooCommerce non trasmettono di per sé dati a terzi esterni – il trattamento avviene esclusivamente sul nostro server.
Nell’ambito dell’utilizzo di WooCommerce (registrazione, checkout) vengono raccolti e trattati i seguenti dati:
- Nome, indirizzo e-mail, indirizzo di fatturazione e di consegna
- Dati dell’ordine e prodotti scelti (incl. il momento di consegna desiderato per le sanguisughe)
- Opzionale: prova della professione per professionisti (medici, terapeuti, farmacie)
- Indirizzo IP e momento dell’ordine
- Informazioni di pagamento (trasmesse direttamente al fornitore di servizi di pagamento, non memorizzate presso di noi)
Crittografia SSL/TLS
Questo sito web utilizza una crittografia SSL/TLS (riconoscibile da „https://“ e dal simbolo del lucchetto nella barra degli indirizzi del Suo browser). In tal modo i dati che Lei ci trasmette non possono essere letti da terzi. Si tratta di una misura di protezione tecnica ai sensi dell’art. 8 revDSG rispettivamente dell’art. 32 DSGVO.
File di log del server & cookie
File di log del server
Quando visita il nostro sito web, il nostro fornitore di hosting registra automaticamente informazioni nei cosiddetti file di log del server. Tra queste figurano: tipo e versione del browser, sistema operativo utilizzato, URL di riferimento, indirizzo IP, data e ora dell’accesso nonché la pagina consultata.
Questi dati non vengono combinati con altri dati personali e servono esclusivamente a garantire il funzionamento stabile del sito web nonché a contrastare attacchi. I file di log vengono cancellati automaticamente dopo 7 giorni.
Base giuridica: art. 31 cpv. 2 revDSG / art. 6 cpv. 1 lit. f DSGVO (interesse legittimo)Cookie & avviso sui cookie
Questo sito web utilizza cookie – piccoli file di testo memorizzati sul Suo dispositivo. I cookie tecnicamente necessari (ad es. per il login, il carrello in WooCommerce o la selezione della lingua) vengono impostati senza consenso; Lei viene informato sul loro utilizzo ai sensi dell’art. 45c lit. b FMG.
Altri cookie (ad es. per analisi statistiche o marketing) vengono — se impiegati — attivati solo dopo il Suo consenso tramite il nostro banner di consenso. Può adattare in qualsiasi momento le Sue impostazioni sui cookie tramite il banner oppure cancellare o bloccare i cookie nel Suo browser.
Tecnicamente necessari: art. 45c FMG · Altri: consenso ai sensi dell’art. 6 cpv. 1 lit. a DSGVO / art. 6 revDSGGestione del consenso: Real Cookie Banner
Utilizziamo il plugin di gestione del consenso „Real Cookie Banner“ di devowl.io GmbH per raccogliere, documentare e gestire i Suoi consensi relativi all’utilizzo di cookie e tecnologie simili.
Per poter registrare i consensi in modo dimostrabile, Real Cookie Banner memorizza i seguenti dati:
- Hash IP anonimizzato (per l’attribuzione senza riferimento diretto a una persona)
- Marca temporale del consenso prestato o rifiutato
- Versione dell’informativa sulla privacy al momento del consenso
- La Sua selezione (quali categorie di cookie sono state accettate / rifiutate)
- Informazioni tecniche (tipo di browser, categoria di dispositivo)
Questi dati vengono memorizzati esclusivamente sul nostro server (ALL-INKL.COM, Germania) e non vengono trasmessi a terzi. La memorizzazione è necessaria per poter dimostrare il Suo consenso in caso di controversia.
Con devowl.io GmbH è stato concluso un contratto di elaborazione dei dati su incarico ai sensi dell’art. 9 revDSG rispettivamente dell’art. 28 DSGVO. Ulteriori informazioni: devowl.io/privacy-policy.
Base giuridica: art. 31 cpv. 1 revDSG / art. 6 cpv. 1 lit. c DSGVO (obbligo di prova)Cloudflare Turnstile (protezione anti-bot)
Sui moduli (modulo di contatto, di richiesta e di login) impieghiamo la protezione anti-bot Cloudflare Turnstile per impedire richieste automatizzate (spam, brute force). A tal fine vengono valutati segnali del browser e del dispositivo (ad es. user agent, risoluzione dello schermo, caratteristiche tecniche, indirizzo IP). Con Turnstile Cloudflare rinuncia consapevolmente ai cookie di tracciamento e alla valutazione del comportamento del mouse.
Il trattamento avviene tramite la rete globale di Cloudflare; le richieste vengono preferibilmente indirizzate a nodi edge nell’UE. Un trasferimento verso gli USA non può essere escluso dal punto di vista tecnico. Cloudflare è certificata nell’ambito dell’EU-US Data Privacy Framework; inoltre con Cloudflare sono state concluse le clausole contrattuali standard dell’UE ai sensi dell’art. 46 cpv. 2 lit. c DSGVO. Per i trasferimenti dalla Svizzera, l’IFPDT ha confermato il corrispondente riconoscimento USA con effetto dal 15 settembre 2024 (Swiss-US Data Privacy Framework).
Ulteriori informazioni: Informativa sulla privacy di Cloudflare · Cloudflare Customer DPA.
Base giuridica: art. 31 cpv. 2 revDSG / art. 6 cpv. 1 lit. f DSGVO (sicurezza IT, prevenzione dello spam)Registrazione & shop (WooCommerce)
Per gli ordini nel nostro shop online può creare un account cliente oppure ordinare come ospite. Registrazione e checkout avvengono tramite WooCommerce sul nostro sito web. Raccogliamo solo i dati necessari all’esecuzione del contratto:
- Nome e cognome, eventualmente azienda / studio
- Indirizzo e-mail, telefono (opzionale)
- Indirizzo di fatturazione e di consegna
- Dati dell’ordine e prodotti scelti, incl. momento di consegna per le sanguisughe
- Opzionale: prova di professionista (medico/a, terapeuta, farmacia)
- Indirizzo IP e marca temporale dell’ordine (per la tutela giuridica)
Le utenti e gli utenti registrati possono in qualsiasi momento consultare i propri dati nel profilo, modificarli o richiederne la cancellazione. Una trasmissione a terzi avviene solo nella misura in cui ciò sia necessario per l’esecuzione del contratto o a fini di pagamento (fornitori di servizi di pagamento e di spedizione).
E-mail transazionali (conferme d’ordine e di spedizione, fatture, aggiornamenti di stato sul momento di consegna) vengono inviate tramite il server di posta del nostro hoster (ALL-INKL.COM, Germania). Non vengono impiegati servizi esterni di e-mail marketing (ad es. Mailchimp, Brevo).
Spedizione: per la spedizione fisica delle sanguisughe e degli accessori trasmettiamo nome, indirizzo di consegna e numero di telefono (per l’avviso) al fornitore di servizi di spedizione incaricato, di regola la Schweizerische Post rispettivamente un servizio di corriere espresso (Next-Day-Express). Questa trasmissione è necessaria per l’adempimento del contratto.
Base giuridica: art. 31 cpv. 2 lit. a revDSG / art. 6 cpv. 1 lit. b DSGVO (adempimento del contratto)Fornitori di servizi di pagamento
Offriamo diverse modalità di pagamento tramite fornitori di servizi di pagamento esterni. I dati del conto e delle carte di credito vengono trattati esclusivamente dai fornitori di servizi di pagamento – noi non riceviamo dati di pagamento completi, bensì soltanto una conferma del pagamento andato a buon fine.
Stripe tratta i dati delle carte di credito e di pagamento (Visa, Mastercard, American Express, eventualmente TWINT, Apple Pay, Google Pay) nell’ambito dell’esecuzione dell’acquisto. Il trattamento dei dati avviene principalmente su server nell’UE; i trasferimenti interni al gruppo verso Stripe Inc. (USA) sono garantiti dall’EU-US Data Privacy Framework e dalle clausole contrattuali standard dell’UE. Con Stripe è stato concluso un contratto di elaborazione dei dati su incarico.
Informativa sulla privacy di Stripe · Stripe DPA
Base giuridica: art. 31 cpv. 2 lit. a revDSG / art. 6 cpv. 1 lit. b DSGVOIn caso di pagamento tramite PayPal viene reindirizzato alla pagina di PayPal. PayPal tratta lì i dati di pagamento sotto propria responsabilità. Noi riceviamo soltanto una conferma di pagamento. I trasferimenti verso Paesi terzi sono garantiti da PayPal mediante Binding Corporate Rules e clausole contrattuali standard dell’UE.
Informativa sulla privacy di PayPal
Base giuridica: art. 31 cpv. 2 lit. a revDSG / art. 6 cpv. 1 lit. b DSGVOUlteriori modalità di pagamento come fattura o pagamento anticipato vengono gestite senza fornitore di servizi di pagamento esterno; i dati bancari vengono trattati esclusivamente da noi rispettivamente dalla nostra banca.
In caso di pagamento con TWINT la transazione viene gestita tramite TWINT AG rispettivamente l’acquirer integrato (di regola Worldline / SIX Payment Services oppure Stripe, a seconda dell’integrazione scelta). Vengono trasmessi in particolare l’importo dell’ordine, la valuta, il riferimento dell’ordine/della transazione nonché un ID di transazione TWINT. Numero di cellulare e dati del conto restano esclusivamente presso TWINT rispettivamente la Sua banca – noi riceviamo soltanto una conferma di pagamento.
Il trattamento dei dati avviene principalmente su server in Svizzera. Nell’ambito della gestione TWINT un trasferimento verso Paesi terzi non ha in linea di principio luogo. Con l’acquirer integrato è stato concluso un contratto di elaborazione dei dati su incarico ai sensi dell’art. 9 revDSG rispettivamente dell’art. 28 DSGVO.
Informativa sulla privacy di TWINT
Base giuridica: art. 31 cpv. 2 lit. a revDSG / art. 6 cpv. 1 lit. b DSGVOContatto tramite il sito web
Sul nostro sito web sono disponibili un modulo di contatto e un modulo di richiesta. Se li utilizza, i dati da Lei inseriti (almeno nome, indirizzo e-mail e il Suo messaggio; per le richieste eventualmente ulteriori indicazioni sull’ordine) ci vengono trasmessi e memorizzati.
Questi dati vengono utilizzati esclusivamente per elaborare la Sua richiesta e non vengono trasmessi a terzi. I moduli sono gestiti sul nostro server (ALL-INKL.COM, Germania) – non vengono trasmessi dati a servizi esterni, ad eccezione della protezione anti-bot Cloudflare Turnstile descritta sopra (cfr. sezione 4c).
In alternativa può raggiungerci in qualsiasi momento via e-mail all’indirizzo [E-mail protégé] oppure telefonicamente al numero +41 76 382 82 91.
Base giuridica: art. 31 cpv. 2 lit. a revDSG / art. 6 cpv. 1 lit. b DSGVO (misure precontrattuali) rispettivamente art. 6 cpv. 1 lit. f DSGVOTrasferimento di dati verso Paesi terzi
Il trattamento dei dati avviene in linea di principio su server in Svizzera o nell’UE. L’UE/SEE e la Svizzera si riconoscono reciprocamente come Paese terzo con un livello di protezione adeguato (decisione di adeguatezza rispettivamente allegato del revDSG).
Stripe (USA): la controparte contrattuale è Stripe Payments Europe Ltd. con sede a Dublino, Irlanda (UE). I trasferimenti interni al gruppo verso Stripe Inc. (USA) sono garantiti dall’EU-US Data Privacy Framework e dalle clausole contrattuali standard dell’UE (art. 46 cpv. 2 lit. c DSGVO); per la Svizzera vale lo Swiss-US Data Privacy Framework (riconosciuto dal Consiglio federale il 15 settembre 2024).
PayPal (USA): la controparte contrattuale è PayPal (Europe) S.à r.l. et Cie, S.C.A. in Lussemburgo (UE). PayPal garantisce i trasferimenti verso Paesi terzi mediante Binding Corporate Rules e clausole contrattuali standard dell’UE.
Cloudflare Turnstile (USA / rete edge globale): Cloudflare è certificata nell’ambito dell’EU-US Data Privacy Framework e dello Swiss-US Data Privacy Framework; inoltre sussistono clausole contrattuali standard dell’UE ai sensi dell’art. 46 cpv. 2 lit. c DSGVO.
Caratteri tipografici: ospitati localmente sul nostro server – nessun trasferimento verso Paesi terzi.
Caratteri tipografici (ospitati localmente)
Questo sito web utilizza il carattere tipografico „Montserrat“ (originariamente di Google Fonts) per una rappresentazione uniforme. I caratteri sono installati localmente sul nostro server. Quando visita le nostre pagine non viene stabilita alcuna connessione ai server di Google. Il Suo indirizzo IP non viene trasmesso a Google.
Nessun trasferimento esterno di dati – nessun trasferimento verso Paesi terziDurata di conservazione
Conserviamo i dati personali solo per il tempo necessario allo scopo respectivo oppure finché sussistono obblighi di conservazione previsti dalla legge:
- Dati dell’account cliente: per la durata del rapporto contrattuale, successivamente secondo i termini di legge
- Dati di fatturazione e d’ordine: 10 anni (obbligo di conservazione ai sensi dell’art. 958f CO e dell’art. 70 LIVA)
- Modulo di contatto e di richiesta: 3 anni, purché non ne risulti un contratto (prescrizione ai sensi dell’art. 127 CO / art. 128 CO)
- File di log del server: 7 giorni, poi cancellazione automatica
- Voci relative a cookie/consenso: per la durata dell’obbligo legale di prova (di regola fino a 3 anni)
- Token Cloudflare Turnstile: a breve termine per la verifica, poi cancellazione automatizzata
Trascorsi i rispettivi termini, i dati vengono cancellati o anonimizzati di routine, purché non sussistano ulteriori obblighi di conservazione.
I Suoi diritti
In qualità di persona interessata, ai sensi della legge federale svizzera sulla protezione dei dati rivista (revDSG) e — nella misura in cui sia applicabile — della DSGVO, Lei dispone dei seguenti diritti nei nostri confronti in quanto titolare del trattamento:
Informazione sui dati memorizzati che La riguardano (art. 25 revDSG / art. 15 DSGVO).
Rettifica di dati inesatti o incompleti (art. 32 cpv. 1 revDSG / art. 16 DSGVO).
Cancellazione dei Suoi dati, purché non ostino obblighi di conservazione previsti dalla legge (art. 32 cpv. 2 lit. c revDSG / art. 17 DSGVO).
Blocco del trattamento in determinati casi (art. 18 DSGVO).
Consegna dei Suoi dati in un formato elettronico di uso comune (art. 28 revDSG / art. 20 DSGVO).
Opposizione a trattamenti basati su interessi legittimi (art. 30 cpv. 2 revDSG / art. 21 DSGVO).
I consensi prestati (ad es. cookie) possono essere revocati in qualsiasi momento con effetto per il futuro.
Diritto di reclamo rispettivamente di denuncia presso l’IFPDT (art. 49 ss. revDSG) rispettivamente art. 77 DSGVO.
Per far valere i Suoi diritti si rivolga a: [E-mail protégé]
Incaricato federale della protezione dei dati e della trasparenza (IFPDT)
Feldeggweg 1, CH-3003 Bern · Tel. +41 58 462 43 95
www.edoeb.admin.ch
Nella misura in cui il nostro trattamento rientri nell’ambito di applicazione della DSGVO, può inoltre presentare reclamo presso qualsiasi autorità di vigilanza competente in materia di protezione dei dati nell’UE/SEE (art. 77 DSGVO).