Politica sulla protezione dei dati


Introduzione
La presente Informativa sulla protezione dei dati personali illustra i principi e le pratiche per la protezione dei dati personali in conformità con la Legge federale sulla protezione dei dati (LPD, RS 235.1) e la relativa Ordinanza alla Legge federale sulla protezione dei dati (RS 235.11). La presente Informativa sul trattamento dei dati regola il trattamento dei dati relativi ai servizi o alle applicazioni offerti da Billte AG(il Fornitore)ai propri Clienti (il Cliente).In particolare, ciò include i Clienti che hanno stipulato un contratto con il Provider per i servizi del Provider, i loro dipendenti e i visitatori del sito web. Inoltre, il Provider può dichiarare che la Politica sul trattamento dei dati si applica ad altri partner contrattuali su base contrattuale. Per maggiore chiarezza, tutte le persone i cui dati personali vengono elaborati sono di seguito denominate "Clienti". Utilizzando i servizi o le applicazioni web offerti da Billte AG, i Clienti e il Fornitore (le Parti)concordano sull'applicazione della presente Informativa sul trattamento dei dati ai Clienti per quanto riguarda il trattamento dei dati relativi ai servizi o alle applicazioni web "Fattura Digitale" e "Generatore di polizze QR".Il Fornitore è responsabile del trattamento attento e coscienzioso dei dati personali dei propri Clienti. Il Fornitore è responsabile della raccolta, dell'elaborazione, della divulgazione, dell'archiviazione e della protezione dei dati personali dei propri Clienti e garantisce la conformità alla Legge federale svizzera sulla protezione dei dati ("FADP") per quanto riguarda i dati protetti dei Clienti svizzeri; e garantisce la conformità al Regolamento generale sulla protezione dei dati dell'UE ("GDPR") per quanto riguarda i dati protetti dei Clienti dell'area UE.

1. Trattamento dei dati personali: caratteristiche, finalità e utilizzo degli stessi.

Quando si visita il nostro sito web (senza login):

When Clients access the provider's online platform beyond the secured login section, the web server technology automatically logs general technical visit information. This information includes:

1. Indirizzo IP del dispositivo di contatto
2. Data e ora
3. URL della pagina visitata
4. URL di riferimento
5. Informazioni sul browser e su altri dispositivi

I dati di cui sopra sono trattati da Billte AG allo scopo di stabilire le connessioni al sito web, garantire l'usabilità del sito e mantenere la sicurezza e la stabilità del sistema. Questi dati, così come tutti i dati dei siti web “Fattura digitale” e “Generatore di polizze QR”, sono archiviati in Svizzera da fornitori di hosting di Billte AG, Tinext( www.tinext.com,Tinext SA, con sede legale in Viale Serfontana 7, 6834 Morbio Inferiore), la cui informativa sulla privacy è disponibile qui e Google Cloud Platform (GCP), regione Zurigo, Svizzera( https://cloud.google.com/about/locations,Google Cloud EMEA Limited, con sede legale in 70 Sir John Rogerson's Quay, Dublino 2, Irlanda), la cui informativa sulla privacy è disponibile qui


Quando si utilizza l'applicazione “Fattura digitale” e “Generatore di polizze QR” (con login):

Una volta che i Clienti si sono registrati per "Fattura digitale" o "Generatore di polizze QR" e hanno effettuato il login all'applicazione tramite accesso protetto, tutti i dati raccolti durante il processo di registrazione e all'interno dell'applicazione "Fattura digitale" vengono memorizzati sui server del fornitore di hosting di Billte AG, Google Cloud Platform (GCP), situato nella regione di Zurigo, Svizzera(https://cloud.google.com/about/locations). Google Cloud EMEA Limited, con sede legale al 70 Sir John Rogerson's Quay, Dublino 2, Irlanda, responsabile per questo hosting. Allo stesso modo, tutti i dati raccolti durante il processo di registrazione e all'interno dell'applicazione "Generatore di polizze QR" vengono memorizzati sui server del provider di hosting di Billte AG, Tinext SA, con sede legale in Viale Serfontana 7, 6834 Morbio Inferiore(www.tinext.com)
Questi dati possono essere raccolti anche in occasione di ordini, compilazione di moduli online o in seguito a comunicazioni tra il Cliente e il Fornitore, sia online che offline (newsletter, social media, chat, telefono). I dati richiesti di norma al Cliente sono: nome azienda, nome, cognome, indirizzo, e-mail, nonché IBAN bancario, numero di telefono e altri dati per poter effettuare le impostazioni necessarie nelle applicazioni "Fattura digitale" e "Generatore di polizze QR". Il Cliente dichiara di acconsentire e di sollevare Billte AG da ogni possibile rivendicazione da parte di dipendenti o clienti finali nei confronti di Billte AG. Il Cliente dichiara inoltre di essere l'unico responsabile dell'informazione dei propri dipendenti e clienti finali in merito all'eventuale archiviazione, utilizzo, elaborazione e divulgazione dei dati da parte di Billte AG in conformità alle direttive della presente Informativa sulla protezione dei dati. Se i singoli dipendenti o clienti finali non sono d'accordo con il trattamento dei dati previsto, il Cliente è responsabile della cancellazione dei rispettivi dati nelle applicazioni.

Con la raccolta dei dati, il Cliente acconsente al trattamento, all'utilizzo e alla divulgazione dei dati personali nel contesto e nell'ambito delle finalità descritte nella presente Informativa sulla protezione dei dati.



2. Scambio di dati con terze parti

I Clienti hanno la possibilità di condividere i propri dati con terzi, direttamente o nell'ambito delle applicazioni del Fornitore. Registrandosi ai servizi e alle applicazioni di Billte AG, il Cliente accetta che il Fornitore possa fornire a terzi i dati del Cliente o consentirne l'accesso in base alle funzionalità fornite da "Fattura digitale" e/o dal "Generatore di polizze QR" elencati di seguito:

Servizio e-mail:

Quando si utilizza il servizio di posta elettronica (e-mail) del Fornitore in "Fattura Digitale" e in "Generatore di polizze Qr", i dati dei clienti finali sono necessariamente trasportati ad un fornitore terzo di servizi di posta elettronica, Mailgun, www.mailgun.com,(Mailgun Technologies Inc.112 E Pecan St. #1135 San Antonio Texas 78205), la cui informativa sulla privacy è disponibile qui

Servizio di stampa:

Quando si utilizza il servizio di stampa del Fornitore in "Fattura Digitale" e in "Generatore di polizze Qr", i dati dei clienti finali sono necessariamente trasportati ad un fornitore terzo di servizi di stampa, Trendcommerce, www.trendcommerce.ch,(TRENDCOMMERCE (Schweiz) AG Postfach, 9015 St. Gallen), la cui informativa sulla privacy è disponibile qui

Servizio eBill:

Quando si utilizza il servizio eBill del fornitore in "Fattura Digitale", i dati dei clienti finali sono necessariamente trasmessi tramite le API REST di Billte AG all'infrastruttura SIX eBill,www.ebill.ch(SIX BBS SA Hardturmstrasse 201 P.O. Box 8021 Zurigo), la cui informativa sulla privacy è disponibile qui

SMS service:

Quando si utilizza il servizio SMS del Provider in "Fattura Digitale", i dati personali dei clienti finali sono necessariamente trasportati ad un fornitore terzo di servizi SMS, Vonage,www.vonage.com (Vonage America, LLC, Holmdel, Bell Labs Holmdel Complex, 101 Crawfords Corner Rd #2416, NJ 07733), la cui informativa sulla privacy è disponibile qui

Connessione bancaria:

Al momento della registrazione su "Fattura digitale", il Cliente prende atto della connessione tra l'applicazione e il server EBICS della banca partner, a seguito della sottoscrizione del contratto EBICS, che sarà condiviso e approvato tra il Cliente e la banca. Tale connessione è attualmente utilizzata esclusivamente per lo scambio di file camt.53 per facilitare l'abbinamento delle transazioni in entrata.

Servizio di accettazione delle carte di credito:

Registrandosi su "Fattura digitale", il Cliente ha la possibilità di stipulare un contratto con Nets Schweiz AG,www.concardis.com/ch-de,(Nets Schweiz AG Richtistrasse 17 CH-8304 Wallisellen), per consentire il pagamento con carta di credito delle fatture generate ed elaborate tramite l'applicazione "Fattura digitale". Questo accordo contrattuale è di esclusiva responsabilità del Cliente e di Nets Schweiz AG. Billte AG non è in alcun modo responsabile dei dati scambiati tra il Cliente e Nets Schweiz AG.

3. Sicurezza dei dati

Il Fornitore utilizza misure di sicurezza tecniche e organizzative conformi agli standard di mercato riconosciuti per proteggere i dati personali memorizzati da manomissioni, cancellazioni, alterazioni, accessi, divulgazioni o utilizzi accidentali, illegali o non autorizzati e dalla perdita parziale o totale. I server del Fornitore si trovano in Svizzera. Alcuni servizi possono essere elaborati tramite server in altri paesi - con un livello adeguato di protezione dei dati - i cui requisiti secondo la FADP o il GDPR sono pienamente rispettati. La connessione ai server avviene tramite crittografia SSL. Il Fornitore esegue regolarmente il backup dei dati del Cliente. Per evitare la perdita dei dati anche in casi estremi (ad esempio, la distruzione del centro dati a causa di un terremoto), i backup criptati vengono archiviati anche in diversi centri dati in Svizzera. I requisiti previsti da FADP e GDPR sono sempre pienamente rispettati. Le misure di sicurezza vengono continuamente adattate e migliorate in base agli sviluppi tecnologici. Il Fornitore non si assume alcuna responsabilità per la perdita dei dati o per l'accesso e l'utilizzo dei dati da parte di terzi. Inoltre, il Fornitore non può garantire la sicurezza della trasmissione dei dati su Internet. In particolare, esiste il rischio di accesso da parte di terzi quando i dati vengono trasmessi via e-mail. Tuttavia, l'accesso è protetto da HTTPS.

4. Cookies

I cookie contribuiscono a rendere la visita al sito web del Fornitore più facile, piacevole e significativa. I cookie sono file di informazioni che il browser Web memorizza automaticamente sul disco rigido del computer quando il Cliente visita il sito Web del Fornitore e utilizza i suoi servizi. I clienti possono gestire autonomamente le impostazioni di sicurezza del proprio browser, consentendo loro di bloccare o disattivare l'uso dei cookie. Tuttavia, ciò potrebbe rendere (parzialmente) inutilizzabili alcuni servizi del Fornitore. Strumenti di tracciamento e analisi / Social Media Le offerte digitali del Fornitore vengono misurate e valutate utilizzando principalmente Google Analytics. Queste misurazioni possono essere sia anonime che personali. In questo contesto, è possibile che i dati raccolti vengano trasmessi dall'offerente o dai sistemi tecnici di terzi a terzi in Svizzera e all'estero per l'elaborazione. Il sito web dell'offerente utilizza Google Analytics, lo strumento di analisi più comunemente utilizzato e conosciuto, fornito da Google Inc. con sede legale a 1600 Amphitheatre Parkway, Mountain View, CA 94043, U.S.A. Di conseguenza, i dati raccolti possono essere trasmessi a un sistema di Google con server in USA o un luogo specificato da Google). ll sito web del Fornitore utilizza Google Analytics, un servizio di analisi web fornito da Google Inc. con sede a 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ("Google"). Google Analytics utilizza i cosiddetti "cookies", file di testo che vengono depositati sul computer dell'utente per analizzare le modalità di utilizzo del sito. Le informazioni generate da questi cookie sull'utilizzo del sito web, compreso l'indirizzo IP (che viene anonimizzato da Google prima della memorizzazione, rendendolo non identificabile), vengono trasmessi a un server di Google negli Stati Uniti (o in un luogo specificato da Google) e memorizzati. Google utilizza queste informazioni per valutare l'utilizzo del sito web, creare rapporti sulle attività del sito web per gli operatori del sito web e fornire altri servizi relativi alle attività del sito web e all'utilizzo di Internet. Google può anche condividere queste informazioni con terze parti quando ciò è richiesto dalla legge o quando tali terze parti elaborano le informazioni per conto di Google. Google non assocerà l'indirizzo IP dei Clienti a nessun altro dato posseduto da Google. Il sito web del Fornitore utilizza la funzione "caratteristiche demografiche" di Google Analytics, che consente di includere nei rapporti informazioni sull'età, il sesso e gli interessi dei Clienti. Questi dati provengono dalla pubblicità basata sugli interessi di Google e dai dati dei visitatori di fornitori terzi. Tuttavia, questi dati non possono essere attribuiti a un individuo specifico. I clienti hanno la possibilità di disattivare questa funzione in qualsiasi momento attraverso le impostazioni pubblicitarie del loro account Google o di vietare in generale la raccolta dei loro dati da parte di Google Analytics. Ulteriori informazioni sono disponibili nell'informativa sulla privacy di Google:https://support.google.com/analytics/answer/6004245?hl=de. Se un Cliente preferisce che le attività del suo sito web non vengano tracciate da Google Analytics, può installare un componente aggiuntivo del browser per disattivare Google Analytics:https://support.google.com/analytics/answer/181881?hl=en. È importante notare che l'uso del componente aggiuntivo non impedisce l'analisi dei dati da parte di altri strumenti del proprietario del sito web mentre il Cliente lo sta utilizzando. I dati possono ancora essere inviati al sito web o ad altri servizi di analisi web. Infine, il Fornitore raccoglie alcune informazioni sul proprio sito web attraverso i file di log del server, che vengono trasmessi automaticamente dal browser Internet del Cliente. Questi log includono l'agente utente (tipo e versione del browser, sistema operativo utilizzato), le informazioni dell'intestazione HTTP (URL di riferimento, indirizzo IP del computer di accesso), l'ora della richiesta del server e lo stato di accesso. Questi file di log del server vengono uniti ad altre fonti di dati solo per l'analisi degli errori.Il sito web dell'offerente utilizza le funzionalità di Google Analytics Remarketing in combinazione con le funzionalità cross-device di Google AdWords e Google DoubleClick, con Google Inc. come fornitore, con sede a 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ("Google"). Questa funzionalità consente di collegare i gruppi target pubblicitari creati con Google Analytics Remarketing alle funzioni cross-device di Google AdWords e Google DoubleClick. Di conseguenza, i messaggi pubblicitari personalizzati e basati sugli interessi, adattati al Cliente su un dispositivo (ad esempio, un telefono cellulare) in base al suo precedente utilizzo e comportamento di navigazione, possono essere visualizzati anche su un altro dispositivo (ad esempio, un tablet o un PC). Se il Cliente ha fornito il proprio consenso a Google, quest'ultimo collegherà la cronologia di navigazione del web e delle app all'account Google del Cliente a tale scopo. Ciò consente di visualizzare gli stessi messaggi pubblicitari personalizzati su ogni dispositivo in cui il Cliente accede con il proprio account Google. Per facilitare questa funzione, Google Analytics raccoglie gli ID utente autenticati da Google e temporaneamente collegati ai dati di Google Analytics del Fornitore per definire e creare gruppi target per la pubblicità pubblicitaria cross-device. I clienti possono rinunciare in modo permanente al remarketing cross-device disattivando la pubblicità personalizzata nel loro account Google:https://www.google.com/settings/ads/onweb/.Per ulteriori informazioni, consultare l'informativa sulla privacy di Google:https://www.google.com/policies/technologies/ads/. Il sito web del Fornitore utilizza anche Google AdWords nel suo programma di pubblicità online, con Google Inc. come fornitore, con sede a 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Nell'ambito di Google AdWords, il Fornitore utilizza il monitoraggio delle conversioni. Quando un Cliente fa clic su un annuncio pubblicitario pubblicato su Google, viene impostato un cookie di monitoraggio della conversione. Questi cookie sono piccoli file di testo memorizzati dal browser Internet sul computer del Cliente. Scadono al massimo dopo 30 giorni e non vengono utilizzati per l'identificazione. Se il cliente visita il sito web del fornitore e il cookie non è scaduto, Google e il fornitore possono riconoscere che il cliente ha fatto clic sull'annuncio pubblicitario ed è stato reindirizzato alla pagina. Google informa il Provider del numero totale di utenti che hanno fatto clic sul suo annuncio e sono stati reindirizzati al suo sito web, contrassegnati da un tag di monitoraggio delle conversioni. Tuttavia, il Fornitore non riceve alcuna informazione che possa identificare personalmente il Cliente. I clienti possono impedire la memorizzazione dei cookie configurando di conseguenza il software del proprio browser. Tuttavia, il Fornitore avverte i Clienti che tale operazione potrebbe limitare la funzionalità del sito web. I clienti possono anche impedire il tracciamento disabilitando i cookie di tracciamento delle conversioni di Google attraverso le impostazioni utente del loro browser internet. Per ulteriori informazioni, consultare l'informativa sulla privacy di Google:https://www.google.de/policies/privacy.Il sito web del Fornitore utilizza anche il pixel di azione del visitatore di Facebook, di cui Facebook Inc. è il fornitore, con sede al 1601 S. California Ave, Palo Alto, CA 94304, USA. Il pixel di Facebook traccia il comportamento dei visitatori della pagina dopo che sono stati reindirizzati al sito web del Fornitore facendo clic su un annuncio di Facebook. Ciò consente di valutare l'efficacia delle inserzioni di Facebook a fini statistici e di ricerca di mercato e di ottimizzare le future campagne pubblicitarie. I dati raccolti rimangono anonimi per il Fornitore e non è possibile trarre conclusioni sull'identità del Cliente. Tuttavia, Facebook memorizza ed elabora i dati in modo da poterli associare al rispettivo profilo utente e utilizzarli per i propri scopi pubblicitari, in conformità con la politica di utilizzo dei dati di Facebook. Ciò consente a Facebook di visualizzare annunci pubblicitari sulle pagine di Facebook e al di fuori di Facebook. Il Fornitore non può influire su questo utilizzo dei dati. I clienti possono escludere definitivamente il remarketing disabilitando la funzione di remarketing "Custom Audiences" nella sezione delle impostazioni pubblicitarie durante l'accesso a Facebook:(https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen)(https://www.facebook.com/ads)

5. Comunicazione via e-mail e telefono

Le comunicazioni con i clienti via e-mail o telefono avvengono esclusivamente a scopo di formazione o per informare su nuove funzionalità che migliorano l'usabilità della soluzione e l'esperienza complessiva. I clienti accettano queste condizioni accettando i Termini e le Condizioni Generali. Nessuna password o dato sensibile viene condiviso con i clienti attraverso questi o altri canali di comunicazione di Billte AG.

6. Periodo di conservazione dei dati

I dati personali vengono conservati ed elaborati fintanto che viene stabilito un rapporto di clientela tra il Fornitore e il Cliente. L'archiviazione dei dati può estendersi oltre questo punto se ciò è richiesto dalla legislazione europea o svizzera nei regolamenti dell'Unione, nelle leggi o in altre disposizioni applicabili a cui il responsabile del trattamento dei dati è vincolato. I dati saranno inoltre limitati o cancellati alla scadenza di un periodo di conservazione specificato dalle norme citate, a meno che non vi sia l'obbligo di conservare i dati per l'adempimento o l'esecuzione di un contratto.

7. Diritti del cliente

7.1 Diritto all'informazione e alla correzione

Nell'ambito del quadro normativo, i Clienti hanno il diritto di ricevere da Billte AG, in qualsiasi momento e gratuitamente, informazioni su se e quali dati personali del Cliente vengono trattati da Billte AG. Inoltre, il Cliente può richiedere che Billte AG corregga o completi i dati errati relativi al Cliente presenti nei sistemi di Billte AG.

7.2 Diritto alla cancellazione e alla limitazione dei dati

Il Cliente ha il diritto di richiedere che Billte AG cancelli o limiti il trattamento dei dati personali del Cliente. Si prega di notare che anche dopo la richiesta di cancellazione dei dati personali da parte del Cliente, Billte AG potrebbe essere tenuta a conservarli a causa di obblighi legali o contrattuali di conservazione, come ad esempio ai fini della fatturazione. In questi casi, Billte AG limiterà o bloccherà i dati del Cliente solo se necessario. Inoltre, la cancellazione dei dati del Cliente può comportare l'impossibilità di accedere o utilizzare i servizi.

7.3 Diritto di opposizione

Il Cliente ha il diritto di opporsi al trattamento dei suoi dati personali, che può far valere presso Billte AG (si veda la sezione 8 per i dettagli).

7.4 Diritto alla portabilità dei dati

Ove applicabile, il Cliente può anche esercitare il diritto alla portabilità dei dati.

7.5 Revoca del consenso

Il Cliente può revocare il consenso al trattamento dei dati, in linea di principio con effetto per il futuro, in qualsiasi momento. In caso di revoca, Billte AG potrebbe non essere più in grado di fornire al Cliente un utilizzo personalizzato dei servizi gratuiti e/o a pagamento.

7.6 Diritto di reclamo

Ove applicabile, il Cliente ha il diritto di presentare un reclamo all'autorità di controllo competente in materia di trattamento dei dati.

8. Diritto di obiezione

Quando il trattamento dei dati personali del Cliente viene effettuato sulla base di interessi legittimi ai sensi dell'articolo 6, paragrafo 1, frase 1, lettera f della Legge federale sulla protezione dei dati (FADP), il Cliente ha il diritto di opporsi a tale trattamento come definito nell'articolo 21 della FADP. Tale obiezione può essere formulata sulla base di circostanze specifiche relative alla situazione del Cliente o se l'obiezione riguarda la pubblicità diretta. In quest'ultimo caso, il Cliente ha un ampio diritto di opposizione, che Billte AG onorerà senza la necessità di specificare una situazione particolare.

9. Link a siti web di terzi

Il sito web del Fornitore comprende link a siti web di terzi che non sono gestiti né supervisionati dal Fornitore. Il Gestore non si assume alcuna responsabilità per il contenuto o le procedure di protezione dei dati di questi siti esterni.

10. Contatto

Se avete domande o suggerimenti sulle nostre pratiche di protezione dei dati, o se desiderate informazioni o esercitare i vostri diritti ai sensi delle sezioni 7 e 8, contattate il nostro responsabile della protezione dei dati al seguente indirizzo:
Billte AG
Soodmattenstrasse 4
8134 Adliswil
E-mail: datenschutz@billte.ch