Dichiarazione sulla protezione dei dati

Versione 2026-09-01.1 · Data di efficacia 1 settembre 2026

Scarica PDF

Titolare del trattamento

Il titolare del trattamento ai sensi della presente dichiarazione è:

CorVpoint STUDIO Sylvain Sébastian Amiet Le Centre 29 1784 Courtepin Svizzera

E-mail: info@CorVpoint.ch

Ambito di applicazione e ruoli

La presente dichiarazione si applica al sito pubblico CorVpoint.ch, alle richieste di contatto e di progetto, al portale clienti ove utilizzato, nonché alla propria amministrazione commerciale di CorVpoint.

CorVpoint è titolare per i dati del sito, dei potenziali clienti, dei clienti e della propria attività. Se CorVpoint agisce in un progetto come responsabile del trattamento per i dati personali del cliente, ciò avviene solo in base a un accordo distinto, tipicamente un contratto di elaborazione. Questa dichiarazione del sito non sostituisce tale contratto.

Diritto applicabile in materia di protezione dei dati

Si applica il diritto svizzero sulla protezione dei dati, in particolare la Legge federale sulla protezione dei dati (LPD, RS 235.1) e l'Ordinanza sulla protezione dei dati (OPDa, RS 235.11).

Il regolamento generale sulla protezione dei dati dell'UE può applicarsi in aggiunta quando CorVpoint offre prestazioni a persone nello SEE o osserva il loro comportamento sul sito (art. 3 GDPR). Il sito è disponibile in tedesco, francese, italiano e inglese e accetta richieste di progetto dall'estero. Per tali casi la presente dichiarazione indica anche basi e diritti GDPR, senza pretendere che ogni legge mondiale sulla protezione dei dati si applichi automaticamente.

Categorie di dati e fonti

Sono trattati in particolare:

  • dati anagrafici e di contatto, come nome, azienda, indirizzo, e-mail, numero di telefono, se comunicati
  • dati di comunicazione e di progetto da moduli, briefing, allegati, e-mail e messaggi del portale
  • dati di account per login, ruoli, reset della password e sessioni
  • metadati di offerte, contratti, fatture e pagamenti, inclusi stato, orari, versioni di documenti, hash o snapshot e riferimenti del fornitore
  • dati tecnici di utilizzo e di sicurezza, come indirizzo IP, user-agent, referrer, momento, risorsa richiesta e note interne di verifica
  • in caso di mappatura IP configurata, indicazioni approssimative a livello di Paese, regione o città

Le fonti sono le vostre indicazioni, i registri tecnici del sito, le conferme di pagamento del prestatore di pagamento nonché le registrazioni amministrative interne. CorVpoint non acquista elenchi di indirizzi e non opera profilazione di marketing.

Hosting e consegna tecnica

Il sito è gestito su infrastruttura propria in un ambiente server in affitto. All'accesso nascono dati di connessione tecnicamente necessari per consegnare le pagine, rilevare errori e prevenire abusi.

Non vi è una conservazione duratura di ogni singola visualizzazione di pagina come profilo di marketing.

Registri di sicurezza e di accesso

Per stabilità, prevenzione degli abusi e tracciabilità, i registri di server, accesso, errori e audit possono contenere indirizzo IP, user-agent, referrer, momento e marcatori di sicurezza interni.

Un'attribuzione facoltativa di un indirizzo IP a dati geografici approssimativi avviene solo se configurata lato server. I registri dei visitatori sono conservati secondo una politica legata alla capacità. Le voci bloccate o particolarmente rischiose possono essere conservate più a lungo se ciò è necessario per la sicurezza.

Contatto, briefing di progetto e caricamenti

Se utilizzate il modulo di contatto, il briefing di progetto o un caricamento, CorVpoint tratta i dati inseriti, gli allegati, la lingua, il contesto di pagina, un controllo captcha tecnico nonché IP del mittente e metadati del browser per la gestione della richiesta e la prevenzione degli abusi.

L'invio è volontario. Senza determinati dati una richiesta non può essere gestita completamente. Si prega di inviare solo i dati necessari per l'oggetto. I dati particolarmente sensibili non devono essere trasmessi spontaneamente.

Account cliente, login e portale

Per un account cliente sono trattati nome utente o e-mail, hash della password, ruolo, stato di attivazione e dati di sessione. Un reset della password memorizza hash di token a tempo limitato, di regola per un'ora.

Il cookie di sessione è httpOnly, sameSite=lax e vale sette giorni. I messaggi del portale e lo stato del progetto restano legati all'account.

Offerte, contratti, fatture e pagamenti

Per offerte, accettazioni digitali, fatture, acconti, tappe e gate di avvio progetto sono trattati dati contrattuali e di fatturazione, stato, orari, metadati IP e di browser in caso di accettazione online, versioni di documenti, hash o snapshot, ID del fornitore e note interne di verifica.

CorVpoint non memorizza dati di carta, TWINT o bancari. I pagamenti possono avvenire tramite Stripe Checkout. Lo stato di pagamento è derivato solo da messaggi del fornitore verificati lato server, webhook, prove di amministrazione o controlli manuali documentati. Le pagine di ritorno dopo un pagamento servono solo all'orientamento dell'utente.

E-mail e SMTP

I messaggi di sistema e di richiesta sono inviati via SMTP. A seconda della configurazione può trattarsi di un host di posta del fornitore del server. Contenuto, destinatari e registri tecnici di consegna del relativo messaggio sono trattati per la comunicazione e la tracciabilità.

I canali e-mail aperti possono presentare lacune di sicurezza. I documenti particolarmente riservati devono essere inviati solo per la via espressamente prevista.

Controlli online gratuiti

Gli strumenti volontari sotto Progetti, Controlli gratuiti, trattano dati solo per il loro scopo:

  • Nel test di velocità Internet i valori di misura sono calcolati nel browser. Per i limiti di frequenza, indirizzo IP, momento e volume di dati possono essere trattati brevemente lato server. Non nasce un risultato di misura personale duraturo.
  • Nel controllo di sicurezza del sito l'URL pubblica inserita è interrogata una volta lato server. Dominio, risultati singoli e intestazioni di risposta complete non sono memorizzati in modo duraturo e non sono ripresi in profili di marketing.

Nessuno dei due strumenti richiede un account.

News e link social

Gli articoli news pubblicati possono comparire nella sitemap. Un abbonamento a una newsletter non è attualmente istituito.

Le icone dei social media nel piè di pagina sono collegate solo se è impostato un indirizzo. Dopo aver lasciato il sito valgono le regole del rispettivo servizio. Da questo sito non vengono caricati plugin social, pixel di tracciamento o reti pubblicitarie.

Strumenti di AI e di assistenza

Il sito pubblico non esegue attualmente alcun chatbot per visitatori né alcuna pubblicazione automatica di contenuti di pagine generati da AI.

Nei progetti CorVpoint può impiegare strumenti di AI o di automazione per analisi, strutturazione o aiuto a testo, codice e dati, se ciò è utile e convenuto. I dati riservati dei clienti non vengono consegnati in modo incontrollato a modelli esterni. Requisiti particolari di segretezza o di settore devono essere comunicati in anticipo.

Cookie e tecnologie simili

Attualmente non sono impiegati tracker di analisi, pubblicitari o social né cookie di marketing di terzi. Pertanto non è prevista una banner di consenso. Il proseguimento della navigazione non è trattato come consenso.

I meccanismi di prima parte tecnicamente necessari sono:

  • corvpoint_session: accesso all'amministrazione o al portale clienti, httpOnly, 7 giorni
  • corvpoint_preferred_locale: scelta della lingua, cookie e localStorage, 1 anno
  • corvpoint_admin_locale: lingua dell'amministrazione, 1 anno, solo amministrazione
  • cp_template_preview: cookie di anteprima firmato per i modelli, 8 ore, solo amministrazione
  • captcha di contatto: HMAC di breve durata nel modulo, 15 minuti

Questi accessi servono all'esercizio, alla sicurezza, alla lingua o a un'anteprima di amministrazione espressamente avviata. Se in seguito verranno introdotti tracker non necessari, non saranno caricati prima del consenso.

Memoria del browser

Oltre ai cookie, il sito usa localStorage per la scelta del tema pubblico (CorVpoint-theme) e, separatamente, per l'aspetto dell'amministrazione. sessionStorage può memorizzare la lingua di ritorno dopo un logout di amministrazione.

Livelli demo possono usare chiavi localStorage o sessionStorage proprie. Non costituiscono il trattamento produttivo dei clienti. IndexedDB e Cache Storage non sono attualmente usati come trattamento di dati per il sito pubblico.

Destinatari e fornitori di servizi

I dati personali non vengono venduti. Una comunicazione avviene solo nella misura necessaria a:

  • fornitori di hosting e infrastruttura
  • servizio e-mail o SMTP
  • prestatori di pagamento, attualmente Stripe Checkout, se viene avviato un pagamento
  • eventualmente un servizio di informazione IP, solo se attivato lato server
  • autorità o tribunali in caso di obbligo legale

Stripe può trattare dati in Svizzera, nello SEE o in ulteriori Stati. Si applicano in aggiunta le condizioni di Stripe. CorVpoint riceve lo stato di pagamento e i riferimenti del fornitore, non i dati completi della carta.

Paesi e trasferimenti di dati

Esercizio e conservazione primaria avvengono nell'ambiente server svizzero, nella misura in cui l'infrastruttura impiegata lo riflette.

I trasferimenti verso lo SEE possono basarsi su adeguatezza o su basi contrattuali. I trasferimenti verso gli Stati Uniti, in particolare in relazione a Stripe, avvengono solo se tale servizio è impiegato e solo secondo le regole di trasferimento allora applicabili al servizio. Clausole contrattuali standard o un addendum svizzero sono menzionati qui solo se sono effettivamente usati per il servizio concreto. Non viene fatta alcuna affermazione generale su tutti i possibili strumenti futuri.

Conservazione

Si applicano logiche distinte:

  • conservazione legale per libri contabili, contratti e fatture secondo il diritto svizzero delle obbligazioni e fiscale, tipicamente dieci anni ove applicabile
  • richieste, briefing e caricamenti: finché necessario per gestione, offerta, contratto o prova; nessun termine di cancellazione automatico nel sistema in corso, cancellazione possibile tramite amministrazione
  • token di reset password: un'ora
  • sessione: sette giorni
  • captcha: quindici minuti
  • registri visitatori: legati alla capacità, almeno 24 ore se non rilevanti per la sicurezza
  • frammenti temporanei di caricamento: due ore

Dopo la fine dello scopo i dati vengono cancellati, anonimizzati o limitati nel trattamento, salvo se sussiste una base legale o probatoria.

Sicurezza

CorVpoint adotta misure tecniche e organizzative adeguate, tra cui controlli di accesso, protezione delle sessioni, verifica lato server di moduli e caricamenti, limiti di frequenza e registrazione di eventi rilevanti per la sicurezza.

Non è garantita una sicurezza assoluta della comunicazione elettronica.

Violazioni della sicurezza dei dati

In caso di violazione della sicurezza dei dati CorVpoint valuta se, secondo la LPD, è necessaria una segnalazione all'IFPDT e un'informazione delle persone interessate, in particolare in caso di rischio elevato presumibile per la personalità o i diritti fondamentali.

Ove si applichi il GDPR, i relativi termini di notifica si applicano in aggiunta. Non viene promesso alcun esito.

Diritti delle persone interessate

Secondo il diritto svizzero potete in particolare chiedere accesso, rettifica, cancellazione o limitazione, opporvi ove previsto e revocare un consenso con effetto per il futuro.

Ove si applichi il GDPR, si aggiungono i diritti degli articoli da 12 a 22 GDPR, inclusa la portabilità dei dati ove pertinente. Per verificare l'identità possono essere richiesti comprovanti idonei. Inviate le richieste a info@CorVpoint.ch.

Reclamo

Potete presentare un reclamo presso l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT), nella misura in cui esso è competente.

Le persone nello SEE possono inoltre rivolgersi all'autorità di controllo del luogo di residenza, di lavoro o della presunta violazione. Nessuna autorità estera concreta è qui designata come competente, perché ciò dipende dal caso singolo.

Nessuna decisione individuale automatizzata

CorVpoint non adotta su questo sito decisioni individuali automatizzate con effetto giuridico o effetto analogamente significativo. I gate commerciali e i controlli di sicurezza supportano la gestione, ma non sostituiscono una decisione umana su un contratto o un rifiuto.

Minori e dati particolarmente degni di protezione

L'offerta non si rivolge ai bambini. I dati personali particolarmente degni di protezione non devono essere inviati spontaneamente tramite moduli. Se vengono comunque comunicati, il trattamento si limita a quanto indispensabile per la richiesta.

Modifiche

La presente dichiarazione può essere adeguata se cambiano diritto, tecnica o processi. Si applica la versione pubblicata sul sito, con la versione e la data di efficacia indicate.

© 2026CorVpoint STUDIOTutti i diritti riservati.