INFORMATIVA SULL PRIVACY
SEREO (di seguito «Sereo», «noi» o «ci») è un’associazione con sede a Zurigo nonché il centro servizi svizzero per organizzazioni di riciclaggio e tutela dell’ambiente. Sereo eroga, per i propri gruppi d’interesse – rinomate organizzazioni di riciclaggio operanti in Svizzera – prestazioni nell’ambito della gestione delle sedi operative, dell’IT, della catena di approvvigionamento, della vendita, delle finanze, del marketing e delle pubbliche relazioni. Sereo è esente da imposte dal 2025.
La presente Dichiarazione sulla protezione dei dati descrive le modalità e le finalità per le quali noi raccogliamo, trattiamo e utilizziamo dati personali. Attribuiamo grande importanza a un trattamento responsabile dei dati. Adeguiamo costantemente le nostre procedure per garantire una protezione sempre più efficace dei dati dei nostri stakeholder.
Nella presente Dichiarazione sulla protezione dei dati spieghiamo come raccogliamo e trattiamo i dati personali. La descrizione qui riportata non ha pretese di esaustività; eventuali situazioni specifiche sono regolamentate da Condizioni generali di contratto, contratti relativi a Condizioni di partecipazione o documenti simili. L’espressione «dati personali» indica tutte le informazioni relative a una persona identificata o identificabile. In caso di mancata accettazione delle presenti condizioni, l’utente è pregato di astenersi dall’accedere o dall’utilizzare i siti Web di Sereo o i servizi offerti. Ci riserviamo il diritto di modificare, se necessario, le disposizioni sulla protezione dei dati, a nostra discrezione e senza alcuna notifica individuale. Eventuali modifiche alle disposizioni sulla protezione dei dati saranno pubblicate sulla homepage. Le modifiche sostanziali alle disposizioni sulla protezione dei dati verranno pubblicate sulla homepage 30 giorni prima della rispettiva entrata in vigore. L’utilizzo dei siti Web Sereo è soggetto alla versione di volta in volta aggiornata delle disposizioni sulla protezione dei dati.
Se si forniscono dati personali di altre persone (ad esempio familiari o dati di collaboratrici e collaboratori) occorre assicurarsi che tali persone siano a conoscenza della presente Dichiarazione sulla protezione dei dati. I loro dati personali ci devono essere forniti solo se si è autorizzati a farlo e se tali dati personali sono corretti.
1. Titolare del trattamento
Responsabilità per il trattamento dei dati personali:
SEREO
Hohlstrasse 532
8048 Zurigo
+41 44 344 10 80
Per una parte del trattamento dei dati, Sereo non agisce tuttavia in veste di titolare del trattamento bensì su incarico e direttiva delle organizzazioni responsabili (di seguito «gruppo d’interesse»). A tal fine, pur agendo Sereo da referente diretto per i membri e i punti di raccolta dei gruppi d’interesse ed effettuando, su loro incarico, trattative, registrazione, fatturazione e comunicazione, il rapporto contrattuale nonché la gestione dei pagamenti intercorrono direttamente tra i membri o i punti di raccolta e i rispettivi gruppi d’interesse. Responsabile ai sensi del diritto in materia di protezione dei dati è, in tali casi, il rispettivo gruppo d’interesse. Sereo agisce quale addetto al trattamento dei dati. I dettagli sono disciplinati nei rispettivi accordi sulle prestazioni tra Sereo e i gruppi d’interesse. In prosieguo verrà indicato dove trova applicazione tale ripartizione dei ruoli.
2. Definizioni e basi giuridiche
2.1 Definizioni
Sono dati personali tutte le informazioni concernenti una persona fisica identificata o identificabile. Una persona interessata è una persona i cui dati personali sono oggetto di trattamento.
Il trattamento comprende qualsiasi operazione relativa a dati personali, indipendentemente dai mezzi e dalle procedure impiegati, segnatamente la conservazione, la comunicazione, la raccolta, la registrazione, la cancellazione, l’archiviazione, la modificazione, la distruzione o l’utilizzazione di dati personali.
Lo Spazio economico europeo (SEE) comprende gli Stati membri dell’Unione europea (UE) nonché il Principato del Liechtenstein, Islanda e Norvegia. Il Regolamento generale sulla protezione dei dati (RGDP) definisce il trattamento di dati personali come il trattamento dei dati a carattere personale.
2.2 Basi giuridiche
Sereo è un’organizzazione svizzera e trattiamo i dati personali in conformità al diritto svizzero in materia di protezione dei dati, in particolare alla Legge federale sulla protezione dei dati (LPD), all’Ordinanza alla Legge federale sulla protezione dei dati (OLPD) e al Regolamento generale sulla protezione dei dati dell’UE («RGDP»). Tuttavia, se e in che misura tali leggi siano applicabili dipende dal singolo caso.
Il Regolamento generale sulla protezione dei dati europeo (RGDP) trova applicazione in via integrativa in presenza di un collegamento ai sensi dell’art. 3 RGDP, specificamente nella comunicazione con membri e referenti dei nostri gruppi d’interesse che si trovano nell’UE nonché nell’approccio mirato a persone nell’UE tramite canali come LinkedIn. Ove ciò è applicabile, nelle rispettive sezioni facciamo riferimento alle disposizioni del RGDP ulteriormente applicabili.
Se e nella misura in cui il Regolamento generale sulla protezione dei dati europeo (RGDP) risulta applicabile trattiamo i dati personali in virtù di almeno una delle seguenti basi giuridiche:
-
Art. 6 par. 1 lett. a RGDP per il trattamento dei dati personali con il consenso dell’interessato.
-
Art. 6 par. 1 lett. b RGDP per il trattamento dei dati personali necessario all’esecuzione di un contratto di cui l’interessato è parte e all’esecuzione di misure precontrattuali.
-
Art. 6 par. 1 lett. c RGDP per il trattamento dei dati personali necessario per adempiere a un obbligo legale a cui siamo soggetti ai sensi di qualsiasi legge applicabile degli Stati membri dello Spazio economico europeo (SEE).
-
Art. 6 par. 1 lett. d RGDP per il trattamento dei dati personali necessario per la salvaguardia degli interessi vitali dell’interessato o di un’altra persona fisica.
-
Art. 6 par. 1 lett. e RGDP per il trattamento dei dati personali necessario per l’esecuzione di un compito di interesse pubblico.
-
Art. 6 par. 1 lett. f RGDP per il trattamento dei dati personali necessario per il perseguimento dei legittimi interessi nostri o di terzi, a condizione che non prevalgano le libertà fondamentali, i diritti e gli interessi dell’interessato. Gli interessi legittimi sono, in particolare, il nostro interesse a svolgere le nostre attività e le nostre operazioni in modo continuo, intuitivo, sicuro e affidabile e a tenere un’attività di comunicazione in merito a esse, a garantire la sicurezza delle informazioni, a tutelarci da utilizzi illeciti, a rivendicare i nostri diritti legali e a rispettare le leggi svizzere.
3. Trattamento dei dati e raccolta dei dati
3.1 Finalità del trattamento dei dati
Utilizziamo i dati personali da noi raccolti principalmente per l’evasione di richieste, per finalità di comunicazione e mantenimento dei contatti, per la decorrenza, lo svolgimento e l’esecuzione di rapporti contrattuali e di mandato, per la fornitura e la gestione dei nostri servizi nonché per finalità amministrative e organizzative della nostra attività operativa. Inoltre trattiamo dati personali nella misura necessaria ai fini dell’adempimento di obblighi legali, di garanzia della sicurezza dei dati e informatica o di tutela e rivendicazione di diritti di legge. Quando l’utente ci contatta per e-mail o telefonicamente trattiamo i dati personali forniti al fine di rispondere alla relativa richiesta. Qualora, in futuro, sul sito Web venga impiegato un modulo di contatto, i dati ivi forniti saranno utilizzati esclusivamente per l’elaborazione della richiesta dell’utente.
Se ci è stato fornito il consenso a trattare i propri dati personali per scopi specifici trattiamo i dati personali nell’ambito e sulla base di tale consenso, a meno che non disponiamo di un’altra base legale e abbiamo bisogno di tale base. Il consenso fornito può essere revocato in qualsiasi momento ma ciò non ha alcun effetto sul trattamento dei dati effettuato in precedenza.
In assenza del consenso dell’utente, i relativi dati personali non verranno da noi venduti, divulgati o trasmessi in altro modo. Tuttavia è possibile che i dati personali vengano occasionalmente trasmessi a terzi che agiscono per nostro conto o su nostro incarico o che elaborano i dati per noi in conformità allo scopo originario per il quale sono stati raccolti.
3.2 Raccolta di dati durante la visita al nostro sito Web
Durante la visita al nostro sito Web per scopi meramente informativi, vale a dire in assenza di una trasmissione attiva di dati personali, determinati dati vengono automaticamente raccolti per motivi tecnici. Tra di essi rientrano, in particolare, la pagina visitata, la data e l’ora dell’accesso, la quantità di dati trasmessa, la pagina precedentemente visitata (referrer), i dati sul browser e sul sistema operativo utilizzati nonché l’indirizzo IP (file di log del server). Ciò viene ulteriormente spiegato al punto 7.2.
Trattiamo tali dati nella misura in cui Sereo agisce da titolare del trattamento, al fine di garantire un esercizio sicuro, stabile e funzionale del sito Web nonché di rilevare ed eliminare guasti tecnici o usi impropri. Nella misura in cui il RGDP risulta applicabile, il trattamento avviene ai sensi dell’art. 6 par. 1 lett. f RGDP.
I dati raccolti nell’ambito della gestione del sito Web vengono trattati esclusivamente nella misura necessaria. Nella misura in cui per la gestione del sito Web vengano coinvolti fornitori di servizi tecnici, il relativo trattamento dei dati avviene nel quadro delle vigenti prescrizioni in materia di protezione dei dati.
Non avviene alcun inoltro a terzi, a esclusione del chiarimento di un eventuale uso improprio.
4. Dati personali all’estero
Trattiamo i dati personali in linea di principio in Svizzera e nello Spazio Economico Europeo (SEE). Tuttavia possiamo anche esportare o trasferire i dati personali in altri Paesi, in particolare per effettuare operazioni di trattamento o affidare tali operazioni a terzi in tali Paesi. Per la trasmissione in altri Stati garantiamo il rispetto dei requisiti degli art. 16 e seg. RGDP risp. degli art. 44 e segg. RGDP, in particolare tramite la stipula di clausole contrattuali standard.
Possiamo trasferire i dati personali in tutti i Paesi e i territori del mondo e verso qualunque altro luogo nell’universo, a condizione che le normative ivi vigenti garantiscano una protezione dei dati considerata adeguata in base a una valutazione dell’Incaricato federale della protezione dei dati e della trasparenza (IFPDT) o in conformità a una decisione del Consiglio federale svizzero e – se e nella misura in cui il Regolamento generale sulla protezione dei dati (RGDP) risulti applicabile – in conformità a una decisione della Commissione europea.
Possiamo trasferire i dati personali verso Paesi le cui leggi non garantiscono un’adeguata protezione dei dati a condizione che la protezione dei dati sia garantita in altro modo, in particolare in base a clausole standard di protezione dei dati o mediante altre garanzie adeguate. In via eccezionale, possiamo esportare dati personali verso Paesi che non dispongono di un livello di protezione dei dati adeguato se sono soddisfatti i requisiti particolari previsti dalla normativa sulla protezione dei dati, ad esempio in presenza del consenso esplicito degli interessati o di un nesso diretto con la stipula o l’adempimento di un contratto. Siamo disponibili a fornire agli interessati informazioni su eventuali garanzie o a fornire una copia delle garanzie su richiesta.
5. Diritti delle persone interessate
Nel quadro della normativa in materia di protezione dei dati applicabile all’utente e nella misura ivi prevista (come, nello specifico, nel caso del RGDP), l’utente ha il diritto all’accesso (art. 25 LPD), alla rettifica (art. 32 par. 1 LPD), alla cancellazione nonché il diritto alla limitazione del trattamento dei propri dati (art. 32 par. 2 LPD) e il diritto di opporsi alle nostre procedure di trattamento dei dati, in particolare a quelle finalizzate ad attività di marketing diretto e ad altri interessi legittimi al trattamento nonché alla divulgazione di determinati dati personali ai fini della trasmissione a un’altra entità (la cosiddetta portabilità dei dati, art. 28 LPD). Preghiamo tuttavia di notare che anche da parte nostra ci riserviamo il diritto di far valere le limitazioni previste dalla legge, ad esempio nel caso in cui siamo obbligati a conservare o trattare i dati, se abbiamo un interesse preponderante a farlo (nel caso in cui possiamo farvi riferimento) o ne abbiamo bisogno per la rivendicazione di diritti. Provvederemo a informare l’utente in anticipo qualora emergano costi a suo carico. Abbiamo già specificato al punto 3.1 che l’utente ha la possibilità di revocare il proprio consenso. Si noti che l’esercizio di tali diritti può entrare in conflitto con accordi contrattuali e può avere conseguenze quali la risoluzione anticipata del contratto o conseguenze in termini di costi. In tal caso informeremo l’utente in anticipo qualora questo aspetto non sia già regolamentato contrattualmente.
Di norma, l’esercizio di tali diritti richiede che l’utente dimostri inequivocabilmente la propria identità (ad esempio tramite la copia di un documento d’identità qualora la sua identità non sia chiara o non possa essere verificata in altro modo). Per far valere i propri diritti, l’utente può contattarci all’indirizzo specificato al punto 1.
Ogni persona interessata ha inoltre il diritto di far valere i propri diritti in tribunale o di presentare un reclamo all’autorità di controllo competente per la protezione dei dati. L’autorità di controllo competente per la protezione dei dati in Svizzera è l’Incaricato federale della protezione dei dati e della trasparenza (https://www.edoeb.admin.ch/it). Le persone interessate residenti nell’UE possono inoltre rivolgersi, nella misura in cui il RGDP risulta applicabile, all’autorità incaricata della protezione dei dati presso la propria località di residenza.
Per l’esercizio di tali diritti è sufficiente una comunicazione informale a info@sereo.ch. Se la richiesta dell’utente riguarda dati trattati da Sereo su incarico di un gruppo d’interesse, in veste di titolare del trattamento inoltriamo tale richiesta al gruppo d’interesse di competenza o la trattiamo sulla base delle rispettive direttive.
6. Sicurezza dei dati
Adottiamo adeguate misure di sicurezza tecniche e organizzative per proteggere i dati personali dell’utente da accessi non autorizzati e da usi impropri come, nello specifico, la formulazione di istruzioni, la somministrazione di corsi di formazione, l’implementazione di soluzioni di sicurezza informatica e di rete, il ricorso a controlli e restrizioni degli accessi o l’utilizzo di metodi di crittografia dei supporti e delle trasmissioni di dati. Le nostre misure di sicurezza vengono costantemente verificate e adeguate in base agli sviluppi tecnologici.
L’accesso al nostro sito Web avviene tramite crittografia di trasporto (SSL / TLS, in particolare con l’Hypertext Transfer Protocol Secure, abbreviato in HTTPS). La maggior parte dei browser indica la codifica di trasferimento con un lucchetto nella barra degli indirizzi.
La nostra comunicazione digitale è soggetta – come sostanzialmente ogni comunicazione digitale – alla sorveglianza di massa casuale e in assenza di sospetti nonché ad altre forme di sorveglianza da parte di autorità di sicurezza in Svizzera, nel resto d’Europa, negli Stati Uniti d’America (USA) e in altri Stati. Non possiamo influire direttamente sul corrispondente trattamento di dati personali da parte di servizi segreti, posti di polizia e altre autorità di sicurezza.
7. Utilizzo del sito Web
7.1 Cookie
Oltre ai dati menzionati in precedenza, quando si naviga sul nostro sito Web vengono memorizzati dei cookie sul computer dell’utente. I cookie sono piccoli file di testo che vengono memorizzati sul disco rigido dell’utente in associazione al browser utilizzato e tramite i quali il nostro sito Web, che imposta i cookie, riceve specifiche informazioni. I cookie non possono eseguire programmi né trasmettere virus al computer dell’utente. Essi servono a rendere il sito Web più semplice da utilizzare e più efficace nel complesso.
È possibile impostare il browser in modo da essere informati in merito all’impostazione di cookie, autorizzare i cookie solo in singoli casi, bloccarli generalmente o in casi specifici e attivare l’eliminazione automatica dei cookie alla chiusura del browser. In caso di disattivazione dei cookie, il funzionamento di questo sito Web potrebbe essere limitato.
Il nostro sito Web viene gestito tramite Wix. Wix utilizza cookie necessari per motivi tecnici richiesti per l’esercizio sicuro e conforme del sito Web. Tali cookie servono in particolare per fini di gestione delle sessioni, sicurezza, riconoscimento di accessi impropri nonché per la garanzia della stabilità e della funzionalità del sito Web.
Allo stato attuale, anche sul nostro sito Web non vengono impiegati cookie di marketing o tecnologie di tracciamento analoghe. L’utente può limitare o cancellare i cookie tramite le impostazioni del proprio browser. Ciò può comportare la limitazione o la mancata disponibilità di singole funzionalità del sito Web.
Per cookie utilizzati per la misurazione delle prestazioni e della portata o per finalità pubblicitarie è possibile un’opposizione generale («opt-out») per numerosi servizi tramite AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) o Your Online Choices (European Interactive Digital Advertising Alliance, EDAA). Qualora in futuro venissero utilizzati cookie di analisi o di marketing informeremo l’utente al riguardo e – nella misura richiesta dalla legge – chiederemo il suo consenso.
7.2 File di log del server
Per ogni accesso al nostro sito Web possiamo raccogliere le seguenti informazioni, a condizione che tali informazioni siano trasmesse dal browser dell’utente alla nostra infrastruttura di server o possano essere determinate dal nostro server web: data e ora incluso il fuso orario, indirizzo di Internet Protocol (IP), stato di accesso (codice di stato HTTP), sistema operativo incluse interfaccia utente e versione, browser incluse lingua e versione, singole sottopagine del nostro sito Web visitate inclusa quantità di dati trasferiti, ultima pagina Web visitata nella stessa finestra del browser (referrer). Conserviamo tali informazioni – che possono anch’esse costituire dati personali – nei file di log del server. Le informazioni sono necessarie per offrire il nostro sito Web in modo permanente, fruibile e affidabile nonché per poter garantire la sicurezza dei dati e pertanto, in particolare, la tutela dei dati personali – anche da parte di terzi o con l’aiuto di terzi.
Per la valutazione statistica dell’utilizzo del nostro sito Web ricorriamo alle funzioni analitiche fornite da Wix (Wix Analytics). A tal fine, Wix tratta informazioni tecniche sull’utilizzo del sito Web nonché dati relativi a eventi, ad esempio visite alle pagine o attività sul sito Web.
Nella misura in cui vengano utilizzati esclusivamente cookie tecnicamente necessari, la raccolta di dati avviene sulla base di tali cookie nonché di eventi lato server. Qualora in futuro venissero utilizzati ulteriori cookie di analisi, il loro impiego avverrà – nella misura richiesta dalla legge – solo previe corrispondenti informazione e consenso da parte dell’utente.
7.3 Pixel di tracciamento
Sul nostro sito Web possiamo utilizzare pixel di tracciamento – denominati anche web beacon. I pixel di tracciamento – anche di terzi di cui utilizziamo i servizi – sono piccole immagini, solitamente invisibili, che vengono automaticamente richiamate durante la visita al nostro sito Web. I pixel di tracciamento possono essere utilizzati per raccogliere le medesime informazioni dei file di log del server.
8. Social media
Siamo presenti su piattaforme di social media e altre piattaforme on-line, al fine di comunicare con persone interessate nonché di fornire informazioni sulle nostre attività e azioni. In relazione a tali piattaforme, i dati personali possono essere trattati anche esternamente alla Svizzera e allo Spazio economico europeo (SEE).
Si applicano inoltre anche le Condizioni generali di contratto (CGC) e le Condizioni di utilizzo nonché le Dichiarazioni sulla protezione dei dati e le ulteriori disposizioni dei singoli gestori di tali piattaforme. Tali disposizioni forniscono, in particolare, informazioni riguardo ai diritti delle persone interessate direttamente nei confronti della rispettiva piattaforma, tra cui, ad esempio, il diritto di accesso.
9. Rapporto con i gruppi d’interesse
Trattiamo i dati personali, nell’ambito del nostro rapporto con i gruppi d’interesse, anche per le seguenti aree funzionali: lavoro dedicato ai membri e all’associazione, catena di approvvigionamento e vendite, finanze nonché infrastruttura informatica ed evasione ordini. Il trattamento dei dati avviene in modo strettamente legato alla finalità, sulla base delle autorizzazioni di legge o al consenso dell’utente. Ai fini dell’infrastruttura informatica e dell’evasione di ordini impieghiamo specializzati fornitori di servizi esterni. Per garantire una piena trasparenza e il rispetto di tutte le prescrizioni in materia di protezione dei dati, su richiesta mettiamo a disposizione dell’utente una panoramica dettagliata con dati precisi relativi alle sedi del trattamento dei dati nonché alle identità dei fornitori di servizi informatici e degli operatori impiegati.
10. Durata di conservazione
Trattiamo e conserviamo i dati personali dell’utente per tutto il tempo necessario all’adempimento dei nostri obblighi contrattuali e legali o comunque per il tempo necessario a perseguire le finalità previste dal trattamento, vale a dire ad esempio per l’intera durata del rapporto commerciale (dalla decorrenza all’esecuzione e fino alla risoluzione di un contratto) e anche oltre, in conformità agli obblighi di conservazione e documentazione previsti dalla legge, nello specifico i termini commerciali e fiscali. È possibile che i dati personali vengano conservati per il periodo in cui è possibile rivendicare diritti nei confronti della nostra azienda e nella misura in cui sussista per noi un obbligo normativo in tal senso o i legittimi interessi commerciali lo richiedano (ad esempio per scopi di prova e documentazione). Non appena i dati personali dell’utente non saranno più necessari per le finalità sopra indicate, in linea di principio e per quanto possibile saranno cancellati o anonimizzati. Periodi di conservazione più brevi, di dodici mesi o inferiori, si applicano generalmente ai dati operativi (ad esempio protocolli di sistema, log).
11. Disposizioni finali
Abbiamo la facoltà di modificare e integrare in qualunque momento la presente Dichiarazione sulla protezione dei dati. Comunicheremo tali modifiche e integrazioni nella forma appropriata, in particolare pubblicando sul nostro sito Web la rispettiva Dichiarazione sulla protezione dei dati aggiornata.
Zurigo, agosto 2026
