1. Visualizzazione delle nostre pagine web
Nel contesto della visita al sito web il nostro server non salva dati in file temporanei del registro di protocollo.
2. Principi fondamentali empiricus relativi al trattamento dei dati personali dell’utente
Per quanto riguarda la protezione dei dati personali empiricus si attiene ai seguenti princìpi:
- empiricus raccoglie, tratta e utilizza i dati personali dell’utente nel rispetto delle leggi sulla protezione dei dati vigenti in Svizzera.
- empiricus utilizza i dati personali dell’utente esclusivamente allo scopo di consentire la fruizione dei servizi Internet di empiricus che richiedono la registrazione obbligatoria. empiricus non rivelerà né in altro modo trasmetterà a terzi per alcun motivo i dati personali dell’utente a scopi pubblicitari o di marketing.
- empiricus potrà tuttavia, a beneficio dei propri membri, consentire l’accesso alla piattaforma a soggetti terzi, allo scopo di pubblicizzare, vendere o proporre prodotti. Nel quadro di particolari azioni dei nostri partner, previo consenso del membro potrà inoltre aver luogo la condivisione di dati allo scopo di gestire i processi tra membro, empiricus e il relativo partner.
- Fatta eccezione per alcuni dati generici, spetta all’utente decidere quali dei dati personali inseriti su empiricus saranno visibili ad altri membri (vedi punto 5 delle presenti disposizioni sulla privacy).
- I non associati empiricus potranno visualizzare i dati personali dell’utente solo se e nella misura in cui ciò sia consentito dall’utente stesso (vedi punto 5 delle presenti disposizioni sulla privacy).
3. Definizioni delle presenti norme sulla privacy
Nelle presenti norme sulla privacy empiricus utilizza determinate definizioni che dovrebbero essere note:
- “Dati personali” sono singole informazioni sulla situazione personale o oggettiva dell’utente.
- I siti web sui quali empiricus offre i propri servizi sono definiti nel loro insieme “siti web empiricus”.
- Gli utenti registrati sui siti empiricus sono definiti “membri empiricus”.
- I servizi offerti sui siti empiricus e soggetti a registrazione sono definiti “servizi empiricus”.
- I dati personali che l’utente è tenuto a inserire in fase di registrazione ai servizi empiricus (campi obbligatori) sono definiti “dati di registrazione”.
- La pagina dei siti empiricus riportante i dati personali dell’utente come da informazioni fornite dallo stesso e relativo consenso, viene definita “profilo”.
4. Quali dati dell’utente conosce empiricus? L’utente che cosa consente agli altri membri e come vengono trattati i suoi dati personali?
4.1 Dati di registrazione
Affinché i servizi empiricus funzionino, in fase di registrazione empiricus è tenuta a raccogliere e trattare determinati dati personali dell’utente quali dati di registrazione. I dati in questione sono i seguenti:
- nome utente
- password
Il nome utente e la password non sono mai e per nessuna ragione visibili ai restanti membri empiricus. empiricus non inoltra né rivela tali dati a terzi.
In fase di registrazione è necessario inoltre compilare i seguenti campi obbligatori:
- indirizzo e-mail
- numero di telefono
- nome, cognome, appellativo
- data di nascita
- domicilio
Tra questi, i dati dei campi obbligatori sempre e illimitatamente visibili ad altri membri empiricus sono i seguenti:
- nome
- cognome
Nel caso dei dati sotto riportati l’utente può scegliere di volta in volta se e in quale misura renderli visibili a un determinato utente empiricus:
- indirizzo e-mail
- numero di telefono
- appellativo
- data di nascita
- domicilio
Gli abbonati alla newsletter, qualora la legge sulla protezione dei dati contempli la tutela legale, vengono trattati in base a criteri standard. Ogni abbonato ha la facoltà di cancellare il proprio nominativo dalla mailing list della newsletter.
4.2 Informazioni volontarie
Oltre ai dati di registrazione, l’utente ha la facoltà di fornire ulteriori dati su base volontaria (di seguito “informazioni volontarie”), che consentano ad altri membri empiricus di conoscerlo meglio e di selezionarlo come contatto idoneo con il quale confrontarsi. Attualmente tra le informazioni volontarie rientrano ad es. gli interessi privati dell’utente, i recapiti, la formazione professionale, l’azienda presso la quale si è lavorato in precedenza, l’offerta rivolta agli altri membri empiricus, ciò che si cerca tra gli altri membri empiricus, ecc. L’utente ha inoltre la possibilità, se lo desidera, di caricare una foto che lo ritragga.
Se non diversamente contrassegnate, le informazioni volontarie saranno visibili a tutti i membri empiricus. Nel caso di informazioni volontarie appositamente contrassegnate l’utente può scegliere singolarmente se renderle visibili a un determinato utente empiricus.
4.3 Profilo dell'utente, gestione dei contatti
I seguenti dati indicati dall’utente compaiono nel profilo e sono visibili a tutti i membri empiricus:
- nome
- cognome
Tutti i membri empiricus hanno la possibilità di visualizzare il profilo dell’utente e inoltre le informazioni volontarie messe a disposizione in base alle impostazioni scelte dall’utente stesso. È possibile consentire a determinati membri empiricus di visualizzare altre informazioni volontarie, abilitate di volta in volta dall’utente per il singolo membro.
Come potete vedere, in empiricus sarete voi a determinare il grado di privacy desiderato!
5. Reperibilità del profilo utente per non associati empiricus
Andando alla sezione “La mia privacy” è possibile impostare in qualsiasi momento il grado di privacy. L’utente sceglie pertanto il grado di privacy desiderato nonché la minore o maggiore visibilità in Internet, con conseguente migliore reperibilità del profilo per eventuali partner commerciali. Le impostazioni predefinite in fase di registrazione sono volte a sostenere il principio del networking. I dati riportati nel profilo dell’utente sono visibili ai non associati empiricus e reperibili in Internet tramite i motori di ricerca. Tali dati non includono recapiti personali quali gli indirizzi e-mail o i numeri di telefono.
6. Funzioni di ricerca
I servizi empiricus offrono diverse opzioni per la ricerca di determinati membri, inclusa la funzione di ricerca potenziata e l’agente di ricerca. Dette diverse funzioni di ricerca aiutano ad es. a trovare altri membri empiricus con interessi simili. Le funzioni di ricerca aiutano inoltre a stabilire il contatto con altri membri empiricus che offrono proprio ciò che l’utente sta cercando. L’utente potrà così trovare proprio i contatti desiderati, ampliando così la rete in modo mirato.
7. Cookie
Una volta effettuato l’accesso (con nome utente e password), i servizi empiricus utilizzano cookie che durante la sessione consentono di identificare l’utente. A tale scopo viene salvato un cookie sul dispositivo utilizzato, che a sessione conclusa decade in automatico. L’utente può salvare il cookie in modo permanente per poter accedere in automatico utilizzando la funzione “Effettua il login automatico su questo computer”. Il cookie conterrà pertanto parte dei dati di registrazione, ma in forma crittografata. In questo caso tuttavia non sarà possibile effettuare il login automatico su due (2) diversi dispositivi.
La maggior parte dei browser Internet accetta i cookie in automatico. L’utente può configurare il browser in modo da disattivare il salvataggio dei cookie sul proprio computer o in modo da ricevere di volta in volta segnalazione della presenza di un nuovo cookie. Le pagine qui di seguito illustrano come configurare l’elaborazione dei cookie sui browser più comuni:
- Internet Explorer di Microsoft Windows
- Internet Explorer di Microsoft Windows per dispositivi mobili
- Mozilla Firefox
- Google Chrome per Desktop
- Google Chrome per dispositivi mobili
- Apple Safari per Desktop
- Apple Safari per dispositivi mobili
La disattivazione dei cookie può comportare una limitazione delle funzionalità del nostro sito.
8. File log
A ciascuna visualizzazione del sito i dati di accesso vengono salvati in un file del registro di protocollo detto log di server. Il set dati così salvato contiene i seguenti dati:
- indirizzo IP (che identifica univocamente il computer dell’utente);
- host remoto (nome e indirizzo IP del dispositivo che visualizza la pagina);
- ora, stato, entità dei dati trasmessi nonché sito dal quale l’utente è stato reindirizzato alla pagina visualizzata (referrer);
- informazioni su e versione del browser utilizzato (user agent).
empiricus si avvale a tale scopo del formato di file log standardizzato “combined” fornito dal server web Apache. empiricus utilizza i dati di registro del protocollo (log) per scopi di analisi statistica in forma anonimizzata, ovvero senza associazione o indicazioni relative alla persona. empiricus in questo modo potrà conoscere le date e gli orari di maggiore visualizzazione delle offerte presenti nei propri siti e inoltre rilevare l’entità dei dati generati sui siti stessi. empiricus potrà inoltre, grazie ai file log, individuare eventuali errori, tra cui link errati o errori di programma e utilizzare i file log per l’ulteriore sviluppo dei siti empiricus. empiricus non associa le visualizzazioni del sito e la fruizione dello stesso salvati nei log di server a singole persone. empiricus si riserva tuttavia di verificare a posteriori i file log attraverso l’ultimo indirizzo IP noto dei membri empiricus per i quali si abbia il sospetto, a fronte di determinati fatti, che utilizzino i siti empiricus e/o i servizi empiricus in modo illecito o in violazione al contratto. Quanto sopra punta a tutelare i membri empiricus, a garantire la sicurezza dei loro dati, dei siti web e dei servizi empiricus.
9. Strumenti di tracciamento
a. Note generali
Allo scopo di organizzare e ottimizzare costantemente il nostro sito in base alle esigenze utilizziamo il servizio di analisi del web fornito da Google Analytics, che crea profili di utenza pseudonimizzati e utilizza piccoli file di testo (cookie) che vengono salvati sul dispositivo dell’utente. I dati relativi alla fruizione del sito generati dai cookie vengono trasmessi ai server dei gestori di questi servizi, e in seguito salvati e trattati per nostro conto. In questo modo, oltre ai dati riportati al punto 1, in determinate circostanze otteniamo le seguenti informazioni:
- percorso di navigazione seguito dall’utente all’interno del sito;
- durata della visita al sito o a una sottopagina;
- sottopagina dalla quale si abbandona il sito;
- paese, regione o località da cui avviene l’accesso;
- dispositivo utente (tipo, versione, profondità di colore, risoluzione, larghezza e altezza della finestra del browser) e
- visitatore nuovo o ricorrente.
I dati sono utilizzati per analizzare la fruizione, stilare report sulle attività nel sito e per fornire altri servizi legati all’utilizzo del sito e di Internet allo scopo di effettuare ricerche di mercato e di organizzare il sito in modo adeguato alle esigenze dell’utenza. I dati vengono trasmessi a terzi solo nei casi previsti per legge o qualora detti soggetti terzi siano stati incaricati del trattamento dei dati.
b. Google Analytics
Fornitore del servizio Google Analytics è Google Inc., azienda facente capo alla holding Alphabet Inc. con sede negli Stati Uniti. Prima della trasmissione dei dati al fornitore del servizio, nei Paesi membri dell’Unione europea e negli Stati aderenti all’accordo sullo Spazio Economico Europeo l’indirizzo IP viene troncato mediante l’apposita funzione di anonimizzazione. L’indirizzo IP anonimizzato trasmesso dal browser dell’utente nel quadro di Google Analytics non viene associato da Google ad altri dati. Solo in casi eccezionali l’indirizzo IP completo viene trasmesso a un server di Google negli Stati Uniti, e in seguito troncato. In questi casi ricorriamo a garanzie contrattuali per assicurare che Google Inc. provveda a un adeguato livello di protezione dei dati. A detta di Google Inc. l’indirizzo IP non viene mai associato ad altri dati relativi all’utente.
Per ulteriori informazioni sul servizio di analisi del web da noi utilizzato rimandiamo al sito di Google Analytics. Indicazioni su come impedire il trattamento dei dati a opera del servizio di analisi del web sono disponibili alla pagina http://tools.google.com/dlpage/gaoptout?hl=it.
10. Avvertenza sulla trasmissione di dati verso gli Stati Uniti
Per completezza segnaliamo agli utenti domiciliati o residenti in Svizzera che negli Stati Uniti sussistono misure di sorveglianza da parte delle pubbliche autorità; dette misure prevedono il salvataggio di tutti i dati personali provenienti dalla Svizzera e trasmessi agli Stati Uniti. Ciò avviene senza differenziazione, limitazioni o eccezioni, in base all’obiettivo perseguito e in assenza di criteri obiettivi che consentano di limitare l’accesso ai dati e il successivo utilizzo da parte delle autorità statunitensi a scopi chiaramente definiti e delimitati che possano giustificare l’intervento legato all’accesso nonché l’utilizzo di tali dati. Segnaliamo inoltre che per i residenti in Svizzera interessati non sussistono negli Stati Uniti possibilità di ricorso che consentano loro di ottenere accesso ai dati in questione al fine di ottenerne la rettifica o eliminazione, né sussiste tutela giuridica efficace che contrasti i diritti di accesso delle autorità statunitensi. Segnaliamo agli interessati tali circostanze giuridiche e dati di fatto affinché possano decidere se prestare consenso al trattamento dei dati in quanto persone informate.
Segnaliamo agli utenti residenti in uno stato membro dell’Ue che dal punto di vista dell’Unione europea gli Stati Uniti non dispongono di un livello adeguato di protezione dei dati anche alla luce degli aspetti trattati in questo paragrafo. Nella misura in cui la presente informativa sulla privacy tratta i destinatari dei dati (come ad es. Google) con sede negli Stati Uniti, provvederemo ad assicurare, mediante apposite clausole contrattuali che vincolino dette aziende o tramite la certificazione delle stesse ai sensi dello Scudo sulla privacy Ue-USA o Svizzera-USA, che i dati ottenuti dai nostri partner siano adeguatamente protetti.
11. Diritto di informazione, rettifica, eliminazione e limitazione del trattamento dei dati; diritto alla portabilità dei dati
L’utente ha il diritto di ottenere, su richiesta, informazioni sui dati personali da noi salvati. L’utente ha inoltre il diritto di rettificare eventuali dati errati nonché il diritto all’eliminazione dei propri dati personali, sempre che non sussista un obbligo di legge relativo alla loro archiviazione o un’autorizzazione al trattamento prevista dalla legge.
L’utente ha inoltre il diritto di richiedere la consegna dei dati personali forniti alla nostra azienda (diritto di portabilità dei dati). Su richiesta provvederemo a trasmettere i dati al soggetto terzo indicato dall’utente. L’utente ha il diritto di ottenere i dati in un formato di file di uso comune.
È possibile contattarci agli scopi sopra descritti scrivendo all’indirizzo [email protected]. Per l’evasione di eventuali richieste ci riserviamo di richiedere, a nostra discrezione, un documento identificativo.
12. Sicurezza dei dati
Ci avvaliamo di misure di sicurezza di carattere tecnico e organizzativo allo scopo di tutelare i dati personali dell’utente da noi salvati contro la manipolazione, la perdita parziale o totale o contro l’accesso non autorizzato a opera di terzi. Le nostre misure di sicurezza sono soggette a continuo miglioramento, in base allo stato dell’arte tecnologico.
Invitiamo l’utente a tenere segrete le credenziali di accesso e a chiudere la finestra del browser una volta terminata la comunicazione con noi, in particolare nel caso in cui il computer venga utilizzato anche da altri.
Abbiamo molto a cuore anche la protezione dei dati interna all’azienda. Il nostro personale e i fornitori di servizi da noi incaricati sono soggetti all’obbligo di segretezza e al rispetto delle norme sulla protezione dei dati.
13. Archiviazione dei dati
Salviamo i dati personali unicamente per il periodo di tempo necessario all’impiego dei servizi di tracciamento e analisi sopra citati e all’ulteriore trattamento dei dati in base al nostro legittimo interesse. I dati contrattuali vengono conservati per un periodo più lungo, ai sensi degli obblighi di legge. Gli obblighi di conservazione dei dati cui siamo soggetti derivano dalle disposizioni in materia di contabilità e dalle norme fiscali. Ai sensi di tali norme la corrispondenza commerciale, i contratti stipulati e i documenti contabili vanno conservati per un periodo di tempo fino a 10 anni. Nel momento in cui non sono più necessari all’erogazione dei servizi per l’utente, i dati vengono bloccati. Questo significa che i dati a partire da quel momento potranno essere utilizzati solo per la fatturazione e ai fini fiscali.
14. "Minori di 18 anni"
È consentito aderire e avvalersi dei servizi empiricus solo ai maggiorenni. I minorenni avranno accesso ai servizi in quanto familiari attraverso i propri genitori. I genitori o tutori sono responsabili della tutela della privacy dei minori.
15. Sicurezza dei dati
Tutti i dati vengono salvati su server gestiti secondo elevati standard di sicurezza, protetti contro l’accesso indebito di non autorizzati e altri abusi.
16. Consultazione delle norme sulla protezione dei dati
Le norme sulla protezione dei dati sono consultabili e stampabili a partire da qualsiasi pagina del sito empiricus, andando alla sezione Privacy.
17. Diritto di presentare un reclamo a un'autorità di controllo per la protezione dei dati personali
L’utente ha in qualsiasi momento il diritto di presentare reclamo presso un’autorità di controllo in materia di protezione dati.
Versione aggiornata al: 25.05.2018
Per qualsiasi altra domanda o suggerimento potete rivolgervi al nostro garante aziendale per la privacy via e-mail. A tale scopo è disponibile l’apposito formulario di contatto.