Deutsch Français Italiano English
Versione 1.0 · valida per la piattaforma helferliste.ch e per tutti i sottodomini delle associazioni (*.helferliste.ch). La presente informativa illustra il trattamento dei dati personali secondo la legge federale svizzera riveduta sulla protezione dei dati (nLPD, in vigore dal 1° settembre 2023) nonché, nella misura in cui è applicabile, il regolamento generale dell’UE sulla protezione dei dati (regolamento (UE) 2016/679, «GDPR»). L’applicazione e tutti i dati sono ospitati in Svizzera (Infomaniak).
Titolare ai sensi dell’art. 5 lett. j nLPD, rispettivamente dell’art. 4 n. 7 GDPR, per il trattamento lato piattaforma è:
Sandro Egloff
Eichenweg 9
8134 Adliswil
Svizzera
E-mail: kontakt@helferliste.ch
Un responsabile della protezione dei dati o un rappresentante nell’UE/in Svizzera non è richiesto dalla legge e non è stato designato.
Helferliste è un’applicazione software-as-a-service multi-cliente. Per i trattamenti attribuiti a una singola associazione (eventi, iscrizioni dei volontari, presenze, dati dei soci) l’associazione è titolare autonoma del trattamento; il gestore tratta questi dati in qualità di responsabile del trattamento (art. 9 nLPD, art. 28 GDPR), su incarico e secondo le istruzioni dell’associazione. Per l’esercizio della piattaforma stessa (conti, sicurezza, fatturazione, comunicazione) il gestore è titolare. Per i diritti degli interessati riferiti a un’associazione l’interlocutore primario è l’associazione.
Per «dati personali» si intendono tutte le informazioni concernenti una persona fisica identificata o identificabile. «Trattare» comprende qualsiasi operazione relativa a dati personali, indipendentemente dai mezzi e dalle procedure impiegati (raccolta, conservazione, utilizzazione, comunicazione, cancellazione). «Interessato» è la persona fisica i cui dati sono trattati. Le nozioni corrispondono all’art. 5 nLPD, rispettivamente all’art. 4 GDPR.
| Categoria | Dati | Scopo | Base giuridica | Conservazione |
|---|---|---|---|---|
| Iscrizione dei volontari | Nome e cognome, e-mail, postazioni e turni scelti, marca temporale, stato di presenza | Organizzazione e svolgimento degli impieghi, e-mail di conferma e di promemoria | Contratto / misure precontrattuali, rispettivamente interesse legittimo dell’associazione (art. 6 par. 1 lett. b/f GDPR; art. 31 nLPD) | fino alla chiusura e alla rielaborazione dell’evento, poi cancellazione o anonimizzazione |
| Elenco dei soci | Nome, e-mail, telefono (facoltativo) | Attribuzione e invito ricorrenti di volontari da parte dell’associazione | interesse legittimo / appartenenza all’associazione | fino alla cancellazione da parte dell’associazione |
| Conti amministrativi | E-mail, ruolo, password con hash, attribuzioni agli eventi | Autenticazione e gestione delle autorizzazioni (amministrazione dell’associazione / comitato organizzativo / gestore) | contratto / interesse legittimo (sicurezza) | fino alla cancellazione del conto |
| Dati dell’associazione e di fatturazione | Nome dell’associazione, persona di contatto, indirizzo, e-mail di fatturazione, piano/abbonamento | Esecuzione del contratto, assistenza e fatturazione | contratto; obblighi legali di conservazione | 10 anni per i documenti contabili (art. 958f CO), altrimenti fino alla fine del contratto |
| Richieste di contatto | Nome, e-mail, messaggio | Risposta ed evasione della richiesta | interesse legittimo / consenso | fino all’evasione, poi conservazione usuale |
| Dati tecnici | Log del server (IP, momento, user agent), cookie tecnicamente necessari, memoria locale del browser | Esercizio, stabilità, sicurezza informatica, difesa da abusi ed errori | interesse legittimo a un esercizio sicuro (art. 6 par. 1 lett. f GDPR) | a breve termine, poi cancellazione automatica |
Non vengono raccolti attivamente dati personali degni di particolare protezione (art. 5 lett. c nLPD). I volontari sono invitati a non inserire indicazioni sensibili nei campi di testo libero.
Per fornire il servizio ci avvaliamo di responsabili del trattamento accuratamente selezionati, contrattualmente vincolati alla riservatezza, a misure tecniche e organizzative e al rispetto delle istruzioni (contratto di trattamento secondo l’art. 9 nLPD / art. 28 GDPR):
| Fornitore | Scopo | Sede / regione |
|---|---|---|
| Infomaniak Network SA | Hosting dell’applicazione e della banca dati (centri di calcolo in Svizzera) | Svizzera |
| Brevo (Sendinblue SAS) | Invio di e-mail transazionali (conferma, promemoria, invito, contatto, rapporti) | Francia (UE) |
Un’ulteriore comunicazione a terzi avviene solo se necessaria all’adempimento del contratto, se sussiste un obbligo legale o se vi è un consenso. Non ha luogo alcuna vendita di dati personali.
L’applicazione e la banca dati sono ospitate esclusivamente in Svizzera (Infomaniak, centri di calcolo in Svizzera). I dati personali restano quindi in linea di principio in Svizzera e soggiacciono al diritto svizzero sulla protezione dei dati. Un trattamento nello SEE avviene unicamente per l’invio di e-mail transazionali tramite Brevo (Francia). Per questa comunicazione esistono garanzie adeguate – segnatamente clausole tipo di protezione dei dati o una decisione di adeguatezza; dal punto di vista svizzero lo SEE è considerato uno spazio con livello di protezione adeguato (art. 16 seg. nLPD, art. 44 segg. GDPR). Una copia delle garanzie può essere richiesta al titolare.
Utilizziamo esclusivamente cookie tecnicamente necessari: un cookie d’accesso firmato per la pagina dei volontari e un cookie di sessione per il login all’amministrazione (HttpOnly, SameSite=Lax, Secure con HTTPS). Inoltre nella memoria locale del browser (localStorage) vengono salvate le iscrizioni che ti appartengono e la vista utilizzata da ultimo – questi dati restano sul tuo apparecchio. Non vengono impiegati cookie di tracciamento, analisi o pubblicità; non è quindi necessario alcun consenso (banner cookie).
I dati personali sono conservati solo per il tempo necessario agli scopi indicati o finché sussistono obblighi legali di conservazione (p. es. conservazione dei documenti contabili). In seguito vengono cancellati o anonimizzati. I volontari possono modificare o cancellare in ogni momento le proprie iscrizioni tramite il link contenuto nell’e-mail di conferma.
Adottiamo misure tecniche e organizzative adeguate (art. 8 nLPD, art. 32 GDPR): trasmissione esclusivamente cifrata tramite TLS/HTTPS; le password non sono mai memorizzate in chiaro, bensì unicamente come hash crittografico (scrypt con salt); rigorosa separazione dei dati per associazione; controllo degli accessi basato sui ruoli; token d’accesso firmati e limitati nel tempo. Una sicurezza assoluta della trasmissione via Internet non può tuttavia essere garantita.
Nel quadro del diritto applicabile ti spettano in particolare i seguenti diritti:
Per esercitarli è sufficiente una comunicazione informale a kontakt@helferliste.ch. Per prevenire abusi possiamo chiedere una prova d’identità. Per i dati riferiti a un’associazione rivolgiti in primo luogo all’associazione stessa.
Impregiudicati altri rimedi giuridici, hai il diritto di presentare reclamo a un’autorità di vigilanza – in Svizzera all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT), nell’UE all’autorità di controllo competente del tuo luogo di soggiorno.
Non hanno luogo decisioni fondate esclusivamente su un trattamento automatizzato con effetti giuridici (art. 21 nLPD, art. 22 GDPR) né profilazioni a scopo pubblicitario. I dati personali non sono utilizzati per pubblicità diretta.
L’applicazione si rivolge alle associazioni e ai loro volontari. Se dei minorenni si iscrivono come volontari, ciò avviene sotto la responsabilità dell’associazione; se del caso va ottenuto il consenso di chi esercita l’autorità parentale.
La presente informativa può essere adeguata in caso di mutata situazione giuridica o di nuove funzioni. Fa fede la versione di volta in volta pubblicata su questa pagina.
La presente informativa esiste in più lingue. In caso di divergenze fa fede la versione tedesca.