Introduzione
La presente Informativa sulla protezione dei dati personali
illustra i principi e le pratiche per la protezione dei dati
personali in conformità con la Legge federale sulla
protezione dei dati (LPD, RS 235.1) e la relativa Ordinanza
alla Legge federale sulla protezione dei dati (RS 235.11).
La presente Informativa sul trattamento dei dati regola il
trattamento dei dati relativi ai servizi o alle applicazioni
offerti da Billte AG(il
Fornitore)ai propri Clienti
(il
Cliente).In particolare, ciò include i Clienti
che hanno stipulato un contratto con il Provider per i
servizi del Provider, i loro dipendenti e i visitatori del
sito web. Inoltre, il Provider può dichiarare che la
Politica sul trattamento dei dati si applica ad altri
partner contrattuali su base contrattuale. Per maggiore
chiarezza, tutte le persone i cui dati personali vengono
elaborati sono di seguito denominate "Clienti". Utilizzando
i servizi o le applicazioni web offerti da Billte AG, i
Clienti e il Fornitore (le
Parti)concordano
sull'applicazione della presente Informativa sul trattamento
dei dati ai Clienti per quanto riguarda il trattamento dei
dati relativi ai servizi o alle applicazioni web "Fattura
Digitale" e "Generatore di polizze QR".Il Fornitore è
responsabile del trattamento attento e coscienzioso dei dati
personali dei propri Clienti. Il Fornitore è responsabile
della raccolta, dell'elaborazione, della divulgazione,
dell'archiviazione e della protezione dei dati personali dei
propri Clienti e garantisce la conformità alla Legge
federale svizzera sulla protezione dei dati ("FADP") per
quanto riguarda i dati protetti dei Clienti svizzeri; e
garantisce la conformità al Regolamento generale sulla
protezione dei dati dell'UE ("GDPR") per quanto riguarda i
dati protetti dei Clienti dell'area UE.
1. Trattamento dei dati personali: caratteristiche,
finalità e utilizzo degli stessi.
Quando si visita il nostro sito web (senza login):
When Clients access the provider's online platform beyond
the secured login section, the web server technology
automatically logs general technical visit information. This
information includes:
1. Indirizzo IP del dispositivo di contatto
2. Data e ora
3. URL della pagina visitata
4. URL di riferimento
5. Informazioni sul browser e su altri dispositivi
I dati di cui sopra sono trattati da Billte AG allo scopo di
stabilire le connessioni al sito web, garantire l'usabilità
del sito e mantenere la sicurezza e la stabilità del
sistema. Questi dati, così come tutti i dati dei siti web
“Fattura digitale” e “Generatore di polizze QR”, sono
archiviati in Svizzera da fornitori di hosting di Billte AG,
Tinext(
www.tinext.com,Tinext SA, con sede legale in Viale Serfontana 7, 6834
Morbio Inferiore), la cui informativa sulla privacy è
disponibile
qui
e Google Cloud Platform (GCP), regione Zurigo, Svizzera(
https://cloud.google.com/about/locations,Google Cloud EMEA Limited, con sede legale in 70 Sir John
Rogerson's Quay, Dublino 2, Irlanda), la cui informativa
sulla privacy è disponibile
qui
Quando si utilizza l'applicazione “Fattura digitale” e
“Generatore di polizze QR” (con login):
Una volta che i Clienti si sono registrati per "Fattura
digitale" o "Generatore di polizze QR" e hanno effettuato il
login all'applicazione tramite accesso protetto, tutti i
dati raccolti durante il processo di registrazione e
all'interno dell'applicazione "Fattura digitale" vengono
memorizzati sui server del fornitore di hosting di Billte
AG, Google Cloud Platform (GCP), situato nella regione di
Zurigo, Svizzera(
https://cloud.google.com/about/locations). Google Cloud EMEA Limited, con sede legale al 70 Sir
John Rogerson's Quay, Dublino 2, Irlanda, responsabile per
questo hosting. Allo stesso modo, tutti i dati raccolti
durante il processo di registrazione e all'interno
dell'applicazione "Generatore di polizze QR" vengono
memorizzati sui server del provider di hosting di Billte AG,
Tinext SA, con sede legale in Viale Serfontana 7, 6834
Morbio Inferiore(
www.tinext.com)
Questi dati possono essere raccolti anche in occasione di
ordini, compilazione di moduli online o in seguito a
comunicazioni tra il Cliente e il Fornitore, sia online che
offline (newsletter, social media, chat, telefono). I dati
richiesti di norma al Cliente sono: nome azienda, nome,
cognome, indirizzo, e-mail, nonché IBAN bancario, numero di
telefono e altri dati per poter effettuare le impostazioni
necessarie nelle applicazioni "Fattura digitale" e
"Generatore di polizze QR". Il Cliente dichiara di
acconsentire e di sollevare Billte AG da ogni possibile
rivendicazione da parte di dipendenti o clienti finali nei
confronti di Billte AG. Il Cliente dichiara inoltre di
essere l'unico responsabile dell'informazione dei propri
dipendenti e clienti finali in merito all'eventuale
archiviazione, utilizzo, elaborazione e divulgazione dei
dati da parte di Billte AG in conformità alle direttive
della presente Informativa sulla protezione dei dati. Se i
singoli dipendenti o clienti finali non sono d'accordo con
il trattamento dei dati previsto, il Cliente è responsabile
della cancellazione dei rispettivi dati nelle applicazioni.
Con la raccolta dei dati, il Cliente acconsente al
trattamento, all'utilizzo e alla divulgazione dei dati
personali nel contesto e nell'ambito delle finalità
descritte nella presente Informativa sulla protezione
dei dati.
2. Scambio di dati con terze parti
I Clienti hanno la possibilità di condividere i propri dati
con terzi, direttamente o nell'ambito delle applicazioni del
Fornitore. Registrandosi ai servizi e alle applicazioni di
Billte AG, il Cliente accetta che il Fornitore possa fornire
a terzi i dati del Cliente o consentirne l'accesso in base
alle funzionalità fornite da "Fattura digitale" e/o dal
"Generatore di polizze QR" elencati di seguito:
Servizio e-mail:
Quando si utilizza il servizio di posta elettronica (e-mail)
del Fornitore in "Fattura Digitale" e in "Generatore di
polizze Qr", i dati dei clienti finali sono necessariamente
trasportati ad un fornitore terzo di servizi di posta
elettronica, Mailgun,
www.mailgun.com,(Mailgun Technologies Inc.112 E Pecan St. #1135 San
Antonio Texas 78205), la cui informativa sulla privacy è
disponibile
qui
Servizio di stampa:
Quando si utilizza il servizio di stampa del Fornitore in
"Fattura Digitale" e in "Generatore di polizze Qr", i dati
dei clienti finali sono necessariamente trasportati ad un
fornitore terzo di servizi di stampa, Trendcommerce,
www.trendcommerce.ch,(TRENDCOMMERCE (Schweiz) AG Postfach, 9015 St. Gallen), la
cui informativa sulla privacy è disponibile
qui
Servizio eBill:
Quando si utilizza il servizio eBill del fornitore in
"Fattura Digitale", i dati dei clienti finali sono
necessariamente trasmessi tramite le API REST di Billte AG
all'infrastruttura SIX eBill,
www.ebill.ch(SIX BBS SA Hardturmstrasse 201 P.O. Box 8021 Zurigo), la
cui informativa sulla privacy è disponibile
qui
SMS service:
Quando si utilizza il servizio SMS del Provider in "Fattura
Digitale", i dati personali dei clienti finali sono
necessariamente trasportati ad un fornitore terzo di servizi
SMS, Vonage,
www.vonage.com
(Vonage America, LLC, Holmdel, Bell Labs Holmdel Complex,
101 Crawfords Corner Rd #2416, NJ 07733), la cui informativa
sulla privacy è disponibile
qui
Connessione bancaria:
Al momento della registrazione su "Fattura digitale", il
Cliente prende atto della connessione tra l'applicazione e
il server EBICS della banca partner, a seguito della
sottoscrizione del contratto EBICS, che sarà condiviso e
approvato tra il Cliente e la banca. Tale connessione è
attualmente utilizzata esclusivamente per lo scambio di file
camt.53 per facilitare l'abbinamento delle transazioni in
entrata.
Servizio di accettazione delle carte di credito:
Registrandosi su "Fattura digitale", il Cliente ha la
possibilità di stipulare un contratto con Nets Schweiz AG,
www.concardis.com/ch-de,(Nets Schweiz AG Richtistrasse 17 CH-8304 Wallisellen), per
consentire il pagamento con carta di credito delle fatture
generate ed elaborate tramite l'applicazione "Fattura
digitale". Questo accordo contrattuale è di esclusiva
responsabilità del Cliente e di Nets Schweiz AG. Billte AG
non è in alcun modo responsabile dei dati scambiati tra il
Cliente e Nets Schweiz AG.
3. Sicurezza dei dati
Il Fornitore utilizza misure di sicurezza tecniche e
organizzative conformi agli standard di mercato riconosciuti
per proteggere i dati personali memorizzati da manomissioni,
cancellazioni, alterazioni, accessi, divulgazioni o utilizzi
accidentali, illegali o non autorizzati e dalla perdita
parziale o totale. I server del Fornitore si trovano in
Svizzera. Alcuni servizi possono essere elaborati tramite
server in altri paesi - con un livello adeguato di
protezione dei dati - i cui requisiti secondo la FADP o il
GDPR sono pienamente rispettati. La connessione ai server
avviene tramite crittografia SSL. Il Fornitore esegue
regolarmente il backup dei dati del Cliente. Per evitare la
perdita dei dati anche in casi estremi (ad esempio, la
distruzione del centro dati a causa di un terremoto), i
backup criptati vengono archiviati anche in diversi centri
dati in Svizzera. I requisiti previsti da FADP e GDPR sono
sempre pienamente rispettati. Le misure di sicurezza vengono
continuamente adattate e migliorate in base agli sviluppi
tecnologici. Il Fornitore non si assume alcuna
responsabilità per la perdita dei dati o per l'accesso e
l'utilizzo dei dati da parte di terzi. Inoltre, il Fornitore
non può garantire la sicurezza della trasmissione dei dati
su Internet. In particolare, esiste il rischio di accesso da
parte di terzi quando i dati vengono trasmessi via e-mail.
Tuttavia, l'accesso è protetto da HTTPS.
4. Cookies
I cookie contribuiscono a rendere la visita al sito web del
Fornitore più facile, piacevole e significativa. I cookie
sono file di informazioni che il browser Web memorizza
automaticamente sul disco rigido del computer quando il
Cliente visita il sito Web del Fornitore e utilizza i suoi
servizi. I clienti possono gestire autonomamente le
impostazioni di sicurezza del proprio browser, consentendo
loro di bloccare o disattivare l'uso dei cookie. Tuttavia,
ciò potrebbe rendere (parzialmente) inutilizzabili alcuni
servizi del Fornitore. Strumenti di tracciamento e analisi /
Social Media Le offerte digitali del Fornitore vengono
misurate e valutate utilizzando principalmente Google
Analytics. Queste misurazioni possono essere sia anonime che
personali. In questo contesto, è possibile che i dati
raccolti vengano trasmessi dall'offerente o dai sistemi
tecnici di terzi a terzi in Svizzera e all'estero per
l'elaborazione. Il sito web dell'offerente utilizza Google
Analytics, lo strumento di analisi più comunemente
utilizzato e conosciuto, fornito da Google Inc. con sede
legale a 1600 Amphitheatre Parkway, Mountain View, CA 94043,
U.S.A. Di conseguenza, i dati raccolti possono essere
trasmessi a un sistema di Google con server in USA o un
luogo specificato da Google). ll sito web del Fornitore
utilizza Google Analytics, un servizio di analisi web
fornito da Google Inc. con sede a 1600 Amphitheatre Parkway,
Mountain View, CA 94043, USA ("Google"). Google Analytics
utilizza i cosiddetti "cookies", file di testo che vengono
depositati sul computer dell'utente per analizzare le
modalità di utilizzo del sito. Le informazioni generate da
questi cookie sull'utilizzo del sito web, compreso
l'indirizzo IP (che viene anonimizzato da Google prima della
memorizzazione, rendendolo non identificabile), vengono
trasmessi a un server di Google negli Stati Uniti (o in un
luogo specificato da Google) e memorizzati. Google utilizza
queste informazioni per valutare l'utilizzo del sito web,
creare rapporti sulle attività del sito web per gli
operatori del sito web e fornire altri servizi relativi alle
attività del sito web e all'utilizzo di Internet. Google può
anche condividere queste informazioni con terze parti quando
ciò è richiesto dalla legge o quando tali terze parti
elaborano le informazioni per conto di Google. Google non
assocerà l'indirizzo IP dei Clienti a nessun altro dato
posseduto da Google. Il sito web del Fornitore utilizza la
funzione "caratteristiche demografiche" di Google Analytics,
che consente di includere nei rapporti informazioni
sull'età, il sesso e gli interessi dei Clienti. Questi dati
provengono dalla pubblicità basata sugli interessi di Google
e dai dati dei visitatori di fornitori terzi. Tuttavia,
questi dati non possono essere attribuiti a un individuo
specifico. I clienti hanno la possibilità di disattivare
questa funzione in qualsiasi momento attraverso le
impostazioni pubblicitarie del loro account Google o di
vietare in generale la raccolta dei loro dati da parte di
Google Analytics. Ulteriori informazioni sono disponibili
nell'informativa sulla privacy di Google:
https://support.google.com/analytics/answer/6004245?hl=de.
Se un Cliente preferisce che le attività del suo sito web
non vengano tracciate da Google Analytics, può installare un
componente aggiuntivo del browser per disattivare Google
Analytics:
https://support.google.com/analytics/answer/181881?hl=en.
È importante notare che l'uso del componente aggiuntivo non
impedisce l'analisi dei dati da parte di altri strumenti del
proprietario del sito web mentre il Cliente lo sta
utilizzando. I dati possono ancora essere inviati al sito
web o ad altri servizi di analisi web. Infine, il Fornitore
raccoglie alcune informazioni sul proprio sito web
attraverso i file di log del server, che vengono trasmessi
automaticamente dal browser Internet del Cliente. Questi log
includono l'agente utente (tipo e versione del browser,
sistema operativo utilizzato), le informazioni
dell'intestazione HTTP (URL di riferimento, indirizzo IP del
computer di accesso), l'ora della richiesta del server e lo
stato di accesso. Questi file di log del server vengono
uniti ad altre fonti di dati solo per l'analisi degli
errori.Il sito web dell'offerente utilizza le funzionalità
di Google Analytics Remarketing in combinazione con le
funzionalità cross-device di Google AdWords e Google
DoubleClick, con Google Inc. come fornitore, con sede a 1600
Amphitheatre Parkway, Mountain View, CA 94043, USA
("Google"). Questa funzionalità consente di collegare i
gruppi target pubblicitari creati con Google Analytics
Remarketing alle funzioni cross-device di Google AdWords e
Google DoubleClick. Di conseguenza, i messaggi pubblicitari
personalizzati e basati sugli interessi, adattati al Cliente
su un dispositivo (ad esempio, un telefono cellulare) in
base al suo precedente utilizzo e comportamento di
navigazione, possono essere visualizzati anche su un altro
dispositivo (ad esempio, un tablet o un PC). Se il Cliente
ha fornito il proprio consenso a Google, quest'ultimo
collegherà la cronologia di navigazione del web e delle app
all'account Google del Cliente a tale scopo. Ciò consente di
visualizzare gli stessi messaggi pubblicitari personalizzati
su ogni dispositivo in cui il Cliente accede con il proprio
account Google. Per facilitare questa funzione, Google
Analytics raccoglie gli ID utente autenticati da Google e
temporaneamente collegati ai dati di Google Analytics del
Fornitore per definire e creare gruppi target per la
pubblicità pubblicitaria cross-device. I clienti possono
rinunciare in modo permanente al remarketing cross-device
disattivando la pubblicità personalizzata nel loro account
Google:
https://www.google.com/settings/ads/onweb/.Per ulteriori informazioni, consultare l'informativa sulla
privacy di Google:
https://www.google.com/policies/technologies/ads/.
Il sito web del Fornitore utilizza anche Google AdWords nel
suo programma di pubblicità online, con Google Inc. come
fornitore, con sede a 1600 Amphitheatre Parkway, Mountain
View, CA 94043, USA. Nell'ambito di Google AdWords, il
Fornitore utilizza il monitoraggio delle conversioni. Quando
un Cliente fa clic su un annuncio pubblicitario pubblicato
su Google, viene impostato un cookie di monitoraggio della
conversione. Questi cookie sono piccoli file di testo
memorizzati dal browser Internet sul computer del Cliente.
Scadono al massimo dopo 30 giorni e non vengono utilizzati
per l'identificazione. Se il cliente visita il sito web del
fornitore e il cookie non è scaduto, Google e il fornitore
possono riconoscere che il cliente ha fatto clic
sull'annuncio pubblicitario ed è stato reindirizzato alla
pagina. Google informa il Provider del numero totale di
utenti che hanno fatto clic sul suo annuncio e sono stati
reindirizzati al suo sito web, contrassegnati da un tag di
monitoraggio delle conversioni. Tuttavia, il Fornitore non
riceve alcuna informazione che possa identificare
personalmente il Cliente. I clienti possono impedire la
memorizzazione dei cookie configurando di conseguenza il
software del proprio browser. Tuttavia, il Fornitore avverte
i Clienti che tale operazione potrebbe limitare la
funzionalità del sito web. I clienti possono anche impedire
il tracciamento disabilitando i cookie di tracciamento delle
conversioni di Google attraverso le impostazioni utente del
loro browser internet. Per ulteriori informazioni,
consultare l'informativa sulla privacy di Google:
https://www.google.de/policies/privacy.Il sito web del Fornitore utilizza anche il pixel di azione
del visitatore di Facebook, di cui Facebook Inc. è il
fornitore, con sede al 1601 S. California Ave, Palo Alto, CA
94304, USA. Il pixel di Facebook traccia il comportamento
dei visitatori della pagina dopo che sono stati
reindirizzati al sito web del Fornitore facendo clic su un
annuncio di Facebook. Ciò consente di valutare l'efficacia
delle inserzioni di Facebook a fini statistici e di ricerca
di mercato e di ottimizzare le future campagne
pubblicitarie. I dati raccolti rimangono anonimi per il
Fornitore e non è possibile trarre conclusioni sull'identità
del Cliente. Tuttavia, Facebook memorizza ed elabora i dati
in modo da poterli associare al rispettivo profilo utente e
utilizzarli per i propri scopi pubblicitari, in conformità
con la politica di utilizzo dei dati di Facebook. Ciò
consente a Facebook di visualizzare annunci pubblicitari
sulle pagine di Facebook e al di fuori di Facebook. Il
Fornitore non può influire su questo utilizzo dei dati. I
clienti possono escludere definitivamente il remarketing
disabilitando la funzione di remarketing "Custom Audiences"
nella sezione delle impostazioni pubblicitarie durante
l'accesso a Facebook:(
https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen)(
https://www.facebook.com/ads)
5. Comunicazione via e-mail e telefono
Le comunicazioni con i clienti via e-mail o telefono
avvengono esclusivamente a scopo di formazione o per
informare su nuove funzionalità che migliorano l'usabilità
della soluzione e l'esperienza complessiva. I clienti
accettano queste condizioni accettando i Termini e le
Condizioni Generali. Nessuna password o dato sensibile viene
condiviso con i clienti attraverso questi o altri canali di
comunicazione di Billte AG.
6. Periodo di conservazione dei dati
I dati personali vengono conservati ed elaborati fintanto
che viene stabilito un rapporto di clientela tra il
Fornitore e il Cliente. L'archiviazione dei dati può
estendersi oltre questo punto se ciò è richiesto dalla
legislazione europea o svizzera nei regolamenti dell'Unione,
nelle leggi o in altre disposizioni applicabili a cui il
responsabile del trattamento dei dati è vincolato. I dati
saranno inoltre limitati o cancellati alla scadenza di un
periodo di conservazione specificato dalle norme citate, a
meno che non vi sia l'obbligo di conservare i dati per
l'adempimento o l'esecuzione di un contratto.
7. Diritti del cliente
7.1 Diritto all'informazione e alla correzione
Nell'ambito del quadro normativo, i Clienti hanno il diritto
di ricevere da Billte AG, in qualsiasi momento e
gratuitamente, informazioni su se e quali dati personali del
Cliente vengono trattati da Billte AG. Inoltre, il Cliente
può richiedere che Billte AG corregga o completi i dati
errati relativi al Cliente presenti nei sistemi di Billte
AG.
7.2 Diritto alla cancellazione e alla limitazione dei dati
Il Cliente ha il diritto di richiedere che Billte AG
cancelli o limiti il trattamento dei dati personali del
Cliente. Si prega di notare che anche dopo la richiesta di
cancellazione dei dati personali da parte del Cliente,
Billte AG potrebbe essere tenuta a conservarli a causa di
obblighi legali o contrattuali di conservazione, come ad
esempio ai fini della fatturazione. In questi casi, Billte
AG limiterà o bloccherà i dati del Cliente solo se
necessario. Inoltre, la cancellazione dei dati del Cliente
può comportare l'impossibilità di accedere o utilizzare i
servizi.
7.3 Diritto di opposizione
Il Cliente ha il diritto di opporsi al trattamento dei suoi
dati personali, che può far valere presso Billte AG (si veda
la sezione 8 per i dettagli).
7.4 Diritto alla portabilità dei dati
Ove applicabile, il Cliente può anche esercitare il diritto
alla portabilità dei dati.
7.5 Revoca del consenso
Il Cliente può revocare il consenso al trattamento dei dati,
in linea di principio con effetto per il futuro, in
qualsiasi momento. In caso di revoca, Billte AG potrebbe non
essere più in grado di fornire al Cliente un utilizzo
personalizzato dei servizi gratuiti e/o a pagamento.
7.6 Diritto di reclamo
Ove applicabile, il Cliente ha il diritto di presentare un
reclamo all'autorità di controllo competente in materia di
trattamento dei dati.
8. Diritto di obiezione
Quando il trattamento dei dati personali del Cliente viene
effettuato sulla base di interessi legittimi ai sensi
dell'articolo 6, paragrafo 1, frase 1, lettera f della Legge
federale sulla protezione dei dati (FADP), il Cliente ha il
diritto di opporsi a tale trattamento come definito
nell'articolo 21 della FADP. Tale obiezione può essere
formulata sulla base di circostanze specifiche relative alla
situazione del Cliente o se l'obiezione riguarda la
pubblicità diretta. In quest'ultimo caso, il Cliente ha un
ampio diritto di opposizione, che Billte AG onorerà senza la
necessità di specificare una situazione particolare.
9. Link a siti web di terzi
Il sito web del Fornitore comprende link a siti web di terzi
che non sono gestiti né supervisionati dal Fornitore. Il
Gestore non si assume alcuna responsabilità per il contenuto
o le procedure di protezione dei dati di questi siti
esterni.
10. Contatto
Se avete domande o suggerimenti sulle nostre pratiche di
protezione dei dati, o se desiderate informazioni o
esercitare i vostri diritti ai sensi delle sezioni 7 e 8,
contattate il nostro responsabile della protezione dei dati
al seguente indirizzo:
Billte AG
Soodmattenstrasse 4
8134 Adliswil
E-mail: datenschutz@billte.ch