Vai al contenuto
← Torna alla panoramica
Note legali

Informativa sulla privacy

Ai sensi della legge svizzera sulla protezione dei dati (revLPD, in vigore dal 1° settembre 2023) e del Regolamento generale sulla protezione dei dati (GDPR, UE 2016/679)

La versione tedesca è legalmente vincolante. Questo testo in italiano è fornito solo a scopo informativo.

1 · Titolari del trattamento

Questo sito è gestito congiuntamente dalle aziende sotto elencate, che agiscono come contitolari ai sensi dell'art. 26 GDPR. Il punto di contatto operativo per la protezione dei dati e l'interlocutore principale è bluematic AG (recapiti al punto 13).

bluematic AGContatto operativo privacy · Gestione infrastrutturaBreitfeldstrasse 8, 9015 San Gallo, Svizzera · ping@bluematic.com
cloud services agCo-gestore · Curatela editorialeBreitfeldstrasse 8, 9015 San Gallo, Svizzera · start@cloud-services-ag.com
xoox agCo-gestore · Curatela editorialeUnter Sidhalden 16, 6010 Kriens, Svizzera · hi@xooxag.com

La ripartizione delle responsabilità tra i contitolari è disciplinata da un accordo interno ai sensi dell'art. 26 par. 1 GDPR. Le persone interessate possono esercitare i propri diritti nei confronti di ciascun titolare.

2 · In sintesi

Nessun cookie

Questo sito non utilizza alcun cookie – né tecnico, né di analisi, né di tracciamento.

Analisi auto-ospitata

Plausible Analytics gira sulla nostra infrastruttura in Svizzera (RZO Gais). Nessuna memorizzazione di IP, nessun fingerprinting, nessun profilo.

Nessun account utente

Nessuna registrazione, nessun login. Il sito è utilizzabile in modo completamente anonimo.

Open source · trasparente

Il codice sorgente di questo sito è pubblico su GitHub e può essere verificato in qualsiasi momento.

3 · Hosting e log del server

Questo sito – incluso il servizio lato server che riceve il modulo di contatto – è gestito presso il centro dati RZO a Gais (Appenzello Esterno, Svizzera). L'intera gestione avviene esclusivamente su infrastruttura svizzera. Nessun trasferimento di log verso paesi terzi.

Ad ogni richiesta vengono registrati nei log dati di connessione tecnicamente necessari: indirizzo IP, ora di accesso, URL richiesto, stato HTTP, volume trasmesso, URL referrer e user-agent (identificativo del browser e del sistema).

Finalità: gestione sicura dell'infrastruttura, difesa da attacchi, analisi degli errori. Base giuridica: art. 31 par. 2 lett. c revLPD e art. 6 par. 1 lett. f GDPR (interesse legittimo alla gestione sicura). Conservazione: massimo 30 giorni, poi cancellazione automatica. Non avvengono incroci con altre fonti né valutazioni personali.

4 · Analisi web (Plausible, auto-ospitato)

Utilizziamo Plausible Analytics (plausible.io), una soluzione di analisi open source rispettosa della privacy. La nostra istanza Plausible gira sulla nostra infrastruttura presso RZO Gais. Nessun dato viene trasmesso a Plausible Insights OÜ (Estonia) o ad altri terzi.

Vengono raccolti in forma aggregata: visualizzazioni di pagina (URL), referrer, classe di dispositivo (Desktop/Mobile/Tablet), identificativo browser/OS, paese di origine (derivato dall'IP tramite database offline). L'indirizzo IP non viene mai memorizzato; viene calcolato solo un hash giornaliero salato per riconoscere visite ripetute nello stesso giorno. L'hash viene cancellato dopo 24 ore.

Inoltre registriamo alcuni eventi di interazione aggregati e anonimi (ad es. quale soluzione è stata aperta in dettaglio, quale filtro è stato usato o quale link esterno è stato cliccato) per migliorare il catalogo – sempre senza riferimento a una persona. Nessun cookie, nessun tracciamento cross-site, nessun fingerprinting, nessun profilo personale. Base giuridica: art. 31 par. 2 lett. c revLPD e art. 6 par. 1 lett. f GDPR (interesse legittimo a una misurazione del traffico rispettosa della privacy). Non è richiesto il consenso ai sensi dell'art. 6 par. 1 lett. a GDPR. Conservazione delle statistiche aggregate: 24 mesi.

5 · Protezione anti-bot del modulo (Altcha, auto-ospitato)

Il modulo di contatto è protetto da Altcha – una soluzione proof-of-work open source, alternativa rispettosa della privacy a Google reCAPTCHA o Cloudflare Turnstile. La nostra istanza Altcha è auto-ospitata presso RZO Gais (Svizzera). Nessun dato viene trasmesso a terzi.

Il browser del visitatore risolve localmente un enigma crittografico (ricerca HMAC-SHA-256). Vengono trasmessi soltanto il token di soluzione calcolato e la firma del challenge – nessun dato biometrico, nessun identificativo di dispositivo, nessun cookie, nessun tracciamento. Per difenderci da richieste automatizzate di massa applichiamo inoltre una limitazione della frequenza basata sull'indirizzo IP; a tale scopo l'indirizzo IP viene mantenuto solo brevemente (al massimo 10 minuti) nella memoria del server e non viene mai conservato in modo permanente. Base giuridica: art. 31 par. 2 lett. c revLPD e art. 6 par. 1 lett. f GDPR (interesse legittimo alla difesa da richieste automatizzate). I token vengono utilizzati lato server una sola volta per la validazione e non vengono conservati.

6 · Modulo di contatto & CRM (Odoo)

Il modulo di contatto permette ai visitatori di inviare suggerimenti o correzioni sulle soluzioni open source. Vengono raccolti esclusivamente i dati inseriti volontariamente: nome, indirizzo e-mail, nome della soluzione proposta e descrizione in testo libero. I campi obbligatori sono contrassegnati come tali.

Finalità: gestione della richiesta, domande di chiarimento, inserimento della soluzione nel catalogo. Basi giuridiche: consenso ai sensi dell'art. 6 par. 1 lett. a GDPR (conferma attiva dell'informativa prima dell'invio) e art. 6 par. 1 lett. b GDPR (misure precontrattuali). I dati del modulo vengono trasmessi al nostro CRM per la lavorazione. Dopo l'invio riceverai inoltre una conferma di ricezione automatica via e-mail all'indirizzo indicato; essa contiene i dati da te trasmessi. L'invio avviene tramite i server di posta di hosttech GmbH (Seestrasse 15a, 8805 Richterswil, Svizzera), che agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR; il trattamento avviene esclusivamente in Svizzera.

Come CRM utilizziamo Odoo (Odoo SA, Chaussée de Namur 40, 1367 Grand-Rosière, Belgio). La gestione avviene sulla piattaforma Odoo.sh su server UE. Odoo SA è il nostro responsabile esterno ai sensi dell'art. 28 GDPR; è stato concluso un accordo di trattamento dati (DPA) basato sulle clausole contrattuali standard UE. Non avviene alcun trasferimento verso paesi terzi al di fuori di UE/SEE. Ulteriori informazioni: odoo.com/privacy.

Conservazione: i dati del modulo vengono conservati per il tempo necessario alla lavorazione, al massimo fino alla revoca del consenso. Se ne deriva un rapporto d'affari, si applicano gli obblighi di conservazione commerciali dell'art. 958f CO (dieci anni). Le richieste senza seguito vengono cancellate dal CRM al più tardi dopo 24 mesi.

È possibile revocare il consenso in qualsiasi momento con effetto per il futuro inviando un'e-mail a ping@bluematic.com. La liceità del trattamento effettuato fino alla revoca non è pregiudicata.

7 · Font (auto-ospitati)

Questo sito utilizza i font « DM Sans » (Indian Type Foundry, Open Font License 1.1) e « Fira Code » (Mozilla / Nikita Prokopov, Open Font License 1.1). I file dei font sono ottenuti tramite i pacchetti open source @fontsource-variable/dm-sans e @fontsource-variable/fira-code da npm, incorporati al momento del build e serviti esclusivamente dalla nostra infrastruttura (RZO Gais). Durante la consultazione NON viene stabilita alcuna connessione con fonts.googleapis.com, fonts.gstatic.com o altri servizi di font esterni. Nessun dato personale viene trasmesso a Google o a terzi, né al build né al runtime.

8 · Stelle GitHub (build, nessun trasferimento verso paesi terzi)

Sulle schede delle soluzioni mostriamo il numero di stelle GitHub del rispettivo progetto open source come indicatore di qualità. Questi numeri vengono recuperati esclusivamente lato server al momento del build dalla nostra pipeline CI (RZO Gais, Svizzera) tramite l'API pubblica GitHub e incorporati nel build statico. Dal browser del visitatore NON viene stabilita alcuna connessione con api.github.com o altri servizi GitHub.

Di conseguenza, non avviene alcun trasferimento di dati personali a GitHub Inc. (USA) – né l'indirizzo IP né lo user-agent lasciano la nostra infrastruttura svizzera in direzione di GitHub. Le stelle vengono aggiornate ad ogni deployment (tipicamente giornaliero). Base giuridica: art. 31 par. 2 lett. c revLPD e art. 6 par. 1 lett. f GDPR (interesse legittimo a un indicatore di qualità dei progetti elencati).

9 · Memorizzazione locale (tecnicamente necessaria)

Nella memoria locale del browser (localStorage – da non confondere con i cookie, poiché non avviene alcuna trasmissione al nostro server) memorizziamo esclusivamente le tue preferenze di interfaccia: lingua scelta (DE/EN/FR/IT) e tema (chiaro/scuro). Questi dati non lasciano il tuo browser. Puoi cancellarli in qualsiasi momento dalle impostazioni del browser.

10 · Link esterni

Questo sito contiene link a siti esterni, in particolare ai repository GitHub e GitLab e ai siti dei progetti open source elencati. I rispettivi gestori sono i soli responsabili dei contenuti e delle pratiche di protezione dei dati di tali siti. Cliccando su un link esterno lasci il nostro sito; non abbiamo alcun controllo sui dati raccolti su tali siti. Consigliamo di consultare le rispettive informative sulla privacy.

11 · I tuoi diritti come interessato

In base alla revLPD (Svizzera) e al GDPR (UE), hai i seguenti diritti sui tuoi dati personali:

  • Diritto di accesso – conferma ed elenco dei dati che ti riguardano (art. 25 revLPD / art. 15 GDPR)
  • Diritto di rettifica dei dati inesatti (art. 32 par. 1 revLPD / art. 16 GDPR)
  • Diritto alla cancellazione (« diritto all'oblio », art. 32 par. 2 revLPD / art. 17 GDPR)
  • Diritto di limitazione del trattamento (art. 18 GDPR)
  • Diritto alla portabilità dei dati in un formato strutturato e di uso comune (art. 28 revLPD / art. 20 GDPR)
  • Diritto di opposizione al trattamento fondato sull'interesse legittimo (art. 30 par. 2 revLPD / art. 21 GDPR)
  • Diritto di revocare il consenso in qualsiasi momento con effetto per il futuro (art. 7 par. 3 GDPR)
  • Diritto di reclamo all'autorità di controllo competente (vedi sezione 14)

Poiché il sito non gestisce account utente e non conserva dati personali al di fuori del modulo di contatto (sezione 6), la portata pratica di questi diritti si limita ai log del server (30 giorni, sezione 3) e – se utilizzati – ai dati inviati tramite il modulo.

12 · Decisioni automatizzate

Non avviene alcuna decisione automatizzata ai sensi dell'art. 21 revLPD o dell'art. 22 GDPR, profilazione compresa.

13 · Contatto per richieste sulla privacy

Per richieste relative al trattamento dei dati, all'esercizio dei tuoi diritti o alla revoca del consenso, contatta:

bluematic AG · all'attenzione del Responsabile privacy

ping@bluematic.com

Rispondiamo alle richieste entro 30 giorni come previsto dalla legge.

14 · Autorità di controllo / diritto di reclamo

Se ritieni che il trattamento dei tuoi dati personali violi la normativa, puoi presentare reclamo all'autorità di controllo competente:

SvizzeraIncaricato federale della protezione dei dati e della trasparenza (IFPDT), Feldeggweg 1, 3003 Berna · edoeb.admin.ch
UE / SEEL'autorità nazionale per la protezione dei dati del tuo paese di residenza. Elenco su edpb.europa.eu.

15 · Modifiche di questa informativa

Ci riserviamo il diritto di modificare la presente informativa per tenere conto di evoluzioni normative, sviluppi tecnici o cambiamenti nei trattamenti. La versione corrente è sempre disponibile a questo URL. Le modifiche sostanziali saranno comunicate sulla homepage o via e-mail alle persone con richieste attive tramite modulo.

Aggiornato: giugno 2026

Note legali →