Vai al contenuto principale

Informativa sulla privacy

Come Grünig-SignTronic AG tratta e protegge i dati personali per le sue soluzioni per la produzione telai.

La presente traduzione è fornita a titolo informativo. Fa fede unicamente la versione tedesca.

1. Introduzione

Grünig-SignTronic AG (“Grünig-SignTronic”, “noi”) sviluppa e fornisce in tutto il mondo sistemi e servizi per la produzione telai a clienti industriali. La presente informativa sulla privacy illustra come trattiamo i dati personali quando visitate il nostro sito web, interagite con noi in forma digitale o offline oppure collaborate con noi in qualità di cliente, fornitore o partner. Rispettiamo la legge svizzera revisionata sulla protezione dei dati (LPD) e – nella misura in cui è applicabile – il regolamento generale dell’UE sulla protezione dei dati (RGPD).

La presente informativa si applica al dominio https://www.grunig-signtronic.com nonché ai microsite e ai servizi online correlati da noi gestiti.

2. Titolare del trattamento e contatto

Titolare del trattamento dei dati è:

Grünig-SignTronic AG
Ringgenmatt 14
CH-3150 Schwarzenburg
Svizzera

Grünig-SignTronic AG
Rossrütistrasse 4
CH-9464 Rüthi SG
Svizzera

Per richieste di carattere generale e relative alla protezione dei dati vi invitiamo a utilizzare la nostra pagina dei contatti.

Non abbiamo designato alcun rappresentante nell’UE o nel Regno Unito. Le nostre offerte sono rivolte esclusivamente alle imprese (B2B); nella misura in cui il RGPD risulti applicabile nel singolo caso, potete raggiungerci direttamente per tutte le questioni in materia di protezione dei dati tramite i dati di contatto sopra indicati.

3. Finalità e basi giuridiche

Trattiamo i dati personali soltanto nella misura in cui ciò è necessario per:

  • l’adempimento di contratti e di misure precontrattuali (art. 6 par. 1 lett. b RGPD; art. 31 cpv. 2 lett. a LPD),
  • il rispetto di obblighi legali (art. 6 par. 1 lett. c RGPD; art. 31 cpv. 1 LPD),
  • la tutela di interessi legittimi, quali la garanzia del funzionamento sicuro della nostra infrastruttura, il miglioramento della nostra offerta e la cura delle relazioni commerciali (art. 6 par. 1 lett. f RGPD; art. 31 cpv. 1 LPD),
  • il consenso a finalità specifiche quali i cookie opzionali o le comunicazioni di marketing (art. 6 par. 1 lett. a RGPD; art. 31 cpv. 1 LPD).

Non adottiamo decisioni basate esclusivamente su un trattamento automatizzato che producano effetti giuridici nei vostri confronti o che vi pregiudichino in modo significativo (art. 22 RGPD; art. 21 LPD).

Se ci trasmettete dati personali di terzi, dovete garantire che tali dati siano corretti e che le persone interessate siano state informate della presente informativa sulla privacy.

4. Categorie di dati e finalità del trattamento

4.1 Visita dei nostri siti web

Quando accedete ai nostri siti web, il nostro fornitore di hosting memorizza automaticamente informazioni tecniche (file di log del server), tra cui l’indirizzo IP, la data e l’ora dell’accesso, l’URL richiamato, l’URL di provenienza (referrer), il tipo e la versione del browser nonché il sistema operativo. Trattiamo questi dati per garantire la sicurezza della rete, individuare anomalie e redigere statistiche d’uso anonimizzate. I file di log sono conservati soltanto per il tempo necessario a tali finalità, al massimo tuttavia per dodici mesi, salvo che una conservazione più lunga sia necessaria per l’analisi di incidenti di sicurezza.

4.2 Contatto e comunicazione di servizio

Se ci contattate per telefono, e-mail, modulo di contatto o in occasione di fiere, trattiamo i vostri dati di contatto, l’appartenenza aziendale nonché il contenuto del vostro messaggio, al fine di rispondere alla vostra richiesta, allestire preventivi o fornire assistenza. Conserviamo questi dati per il tempo necessario al trattamento della vostra richiesta e conformemente agli obblighi legali di conservazione.

4.3 Gestione dei contratti e dei fornitori

Per gli ordini dei clienti, i progetti e le relazioni con i fornitori trattiamo dati di base (p. es. nome, funzione, dati di contatto professionali), informazioni relative al contratto, dati di consegna e di pagamento nonché la corrispondenza. Il trattamento è necessario per adempiere i nostri contratti, gestire le garanzie, documentare le prove di qualità e ottemperare alle prescrizioni in materia di contabilità ed esportazione. La documentazione è conservata almeno per la durata della relazione commerciale e conformemente agli obblighi svizzeri di conservazione (di regola dieci anni).

4.4 Carriera e candidature

Se vi candidate presso di noi o vi iscrivete a un tirocinio di orientamento, trattiamo la documentazione da voi fornita (p. es. curriculum vitae, certificati, referenze, appunti dei colloqui e dati immessi nei moduli di candidatura protetti). I dati di candidatura sono utilizzati esclusivamente per la procedura di candidatura e sono cancellati o anonimizzati dopo sei mesi, salvo che una conservazione più lunga avvenga con il vostro consenso o che obblighi legali richiedano una conservazione più lunga. In caso di assunzione, i dati di candidatura diventano parte del dossier del personale.

4.5 Eventi, corsi di formazione e webinar

In caso di iscrizione a corsi di formazione, dimostrazioni o webinar rileviamo i dati dei partecipanti e le loro preferenze, al fine di svolgere l’evento e inviare le informazioni di accompagnamento. Le liste di presenza possono essere conservate per l’assistenza successiva, per la documentazione delle istruzioni di sicurezza o per gli attestati di partecipazione.

Utilizziamo meccanismi di memorizzazione tecnicamente necessari per far funzionare il nostro sito web. A seconda della funzione, può trattarsi di cookie o di memoria locale del browser.

Ciò riguarda in particolare:

  • un cookie di sessione temporaneo per le verifiche di sicurezza nei moduli protetti di preventivo e di candidatura (max. 30 minuti),
  • la memoria locale del browser per le impostazioni privacy, il tema colore e la chiusura di avvisi non essenziali.

I contenuti integrati opzionali (p. es. i video ospitati o i moduli che distribuiamo tramite forms.grunig-signtronic.com) vengono caricati soltanto dopo il vostro consenso. Memorizziamo questa scelta localmente nel vostro browser, affinché non sia necessario richiederla nuovamente su ogni pagina. Potete modificare questa impostazione in qualsiasi momento tramite le impostazioni privacy sul sito web.

Analizziamo tendenze d’uso e accessi aggregati e anonimizzati mediante i protocolli del server nonché Umami Analytics. Umami è una soluzione di analisi web rispettosa della privacy e senza cookie (ulteriori informazioni sul software sono disponibili presso Umami), che gestiamo come istanza self-hosted su un’infrastruttura sotto il nostro controllo; in tale ambito non vengono trasmessi dati di analisi al produttore del software né ad altri terzi. Umami non imposta cookie, non memorizza in modo permanente dati personali e non vi traccia attraverso siti web diversi; gli indirizzi IP sono trattati soltanto in modo transitorio per l’attribuzione di una sessione (in forma abbreviata ovvero come hash a rotazione giornaliera) e non vengono memorizzati. Inoltre Umami rispetta per impostazione predefinita l’impostazione “Do Not Track” (DNT) del vostro browser; se acconsentite espressamente all’analisi (vedi sotto), il vostro consenso prevale sul segnale DNT. Cloudflare, il nostro fornitore di hosting e di sicurezza, può impostare cookie strettamente necessari per la sicurezza, l’ottimizzazione delle prestazioni e la distribuzione del carico.

Per le registrazioni delle sessioni e le mappe di calore (analisi con sovrapposizione di pagina) impieghiamo inoltre il recorder di Umami, al fine di comprendere come i visitatori interagiscono con le nostre pagine, ad esempio i clic, la profondità di scorrimento e i movimenti del mouse. Poiché questa funzione legge informazioni dal vostro dispositivo, la carichiamo esclusivamente dopo il vostro consenso espresso (art. 6 par. 1 lett. a RGPD; art. 31 LPD); senza il vostro consenso il recorder non viene caricato. La registrazione avviene senza cookie e i dati immessi nei campi dei moduli sono mascherati per impostazione predefinita. Memorizziamo il vostro consenso localmente nel vostro browser; potete revocarlo in qualsiasi momento con effetto per il futuro tramite le impostazioni privacy sul sito web.

6. Servizi di terzi e collegamenti esterni

Per determinate funzioni online e per i collegamenti alle nostre presenze esterne utilizziamo i servizi dei fornitori seguenti. A seconda della funzione, questi ricevono almeno il vostro indirizzo IP e i metadati tecnicamente necessari.

La base giuridica dipende dalla rispettiva funzione:

  • il vostro consenso per i video ospitati esternamente nonché per i frame dei moduli integrati che vengono caricati sulle nostre pagine (art. 6 par. 1 lett. a RGPD),
  • i nostri interessi legittimi per i meccanismi di sicurezza nonché per i collegamenti esterni a profili aziendali o a servizi di pianificazione degli itinerari (art. 6 par. 1 lett. f RGPD).

I video e i moduli ospitati vengono caricati soltanto quando li attivate sulla rispettiva pagina o quando abilitate i contenuti esterni tramite le nostre impostazioni privacy. Le piattaforme esterne quali i social network, GitHub o Google Maps vengono contattate soltanto quando cliccate sul collegamento corrispondente.

Gestiamo i moduli in proprio: i moduli di preventivo, di contatto e di candidatura funzionano tramite HeyForm, un software per moduli open source sulla nostra istanza all’indirizzo forms.grunig-signtronic.com con sede dei server nell’UE. Non è coinvolto alcun fornitore terzo di moduli. Per l’hosting, la distribuzione e i destinatari valgono le indicazioni della sezione 8.

  • Cloudflare Turnstile (USA) – Protezione dai bot e difesa dallo spam per i moduli di contatto, di preventivo e di candidatura. Informativa sulla privacy: https://www.cloudflare.com/privacypolicy/.
  • Microsoft (Irlanda/USA) – Integrazione di singoli video di prodotto ospitati su SharePoint ovvero su Microsoft Stream. I video vengono caricati soltanto dopo il vostro consenso. Informativa sulla privacy: https://privacy.microsoft.com/it-it/privacystatement.
  • YouTube LLC / Google Ireland Ltd. (UE/USA) – Contenuti video e playlist. Ove disponibile, utilizziamo il dominio youtube-nocookie.com, più rispettoso della privacy. Informativa sulla privacy: https://policies.google.com/privacy. YouTube può trasferire dati negli USA sulla base dello Swiss–U.S. ovvero dell’EU-U.S. Data Privacy Framework oppure di clausole contrattuali standard.
  • Vimeo.com, Inc. (USA) – Hosting di video di prodotto e di riferimento. Nella misura in cui è supportata, richiediamo la modalità Do-Not-Track di Vimeo. Informativa sulla privacy: https://vimeo.com/privacy.
  • Google Maps / Google Ireland Ltd. (UE/USA) – Collegamenti esterni a itinerari e ubicazioni verso le sedi della nostra azienda. Google viene contattato soltanto quando aprite il rispettivo collegamento alla mappa. Informativa sulla privacy: https://policies.google.com/privacy.
  • Meta Platforms Ireland Ltd. (UE) – Collegamenti alle nostre presenze su Facebook e Instagram. Informativa sulla privacy: https://www.facebook.com/privacy/policy.
  • LinkedIn Ireland Unlimited Company (UE) – Collegamento alla nostra presenza su LinkedIn. Informativa sulla privacy: https://www.linkedin.com/legal/privacy-policy.
  • GitHub – Collegamenti alla nostra presenza su GitHub e a determinati repository. Informativa sulla privacy: https://docs.github.com/en/site-policy/privacy-policies/github-general-privacy-statement.

Poiché questi fornitori trattano i dati in modo autonomo, vi invitiamo a osservare le loro disposizioni sulla protezione dei dati.

7. Social media e presenze su piattaforme esterne

Manteniamo presenze aziendali su LinkedIn, YouTube, Vimeo, Facebook, Instagram e GitHub. Quando visitate queste pagine o questi repository, la rispettiva piattaforma tratta i vostri dati secondo le proprie condizioni di utilizzo e le proprie informative sulla protezione dei dati. Possiamo ricevere statistiche d’uso aggregate (insights) e reagire alle vostre interazioni (p. es. commenti, messaggi o segnalazioni di issue). Se non desiderate che trattiamo dati relativi a contenuti che avete condiviso pubblicamente sulle nostre presenze, cancellate i contenuti corrispondenti oppure contattateci.

8. Destinatari e trasmissioni di dati all’estero

Comunichiamo dati personali a terzi soltanto se ciò è necessario per le finalità sopra indicate, se avete acconsentito o se siamo legalmente obbligati a farlo. Destinatari tipici sono:

  • fornitori di servizi di hosting, CRM, ERP e ticketing (Svizzera, UE/SEE, USA),
  • partner logistici e di installazione,
  • banche, assicurazioni, uffici di revisione e consulenti legali,
  • autorità e tribunali, se prescritto per legge.

Ospitiamo questo sito web sull’infrastruttura globale di Cloudflare (Cloudflare, Inc., USA) mediante Cloudflare Workers. Cloudflare gestisce centri di calcolo in tutto il mondo, compresi quelli nell’UE/SEE e in Svizzera, con un routing intelligente per la distribuzione dei contenuti dall’ubicazione più vicina. Cloudflare è certificata secondo lo Swiss–U.S. Data Privacy Framework e adotta in via complementare clausole contrattuali standard nonché ulteriori misure di protezione per le trasmissioni internazionali. Cloudflare può trattare dati tecnici quali indirizzi IP, metadati delle richieste e informazioni rilevanti per la sicurezza, al fine di fornire servizi CDN, protezione DDoS e ottimizzazione delle prestazioni. I dettagli sono disponibili nell’informativa sulla privacy di Cloudflare: https://www.cloudflare.com/privacypolicy/.

Per le trasmissioni verso gli USA ci basiamo in via principale sullo Swiss–U.S. Data Privacy Framework (DPF): il Consiglio federale ha riconosciuto gli USA, per le imprese certificate DPF, come Stato con un livello di protezione dei dati adeguato con effetto dal 15 settembre 2024. I fornitori statunitensi da noi impiegati (Cloudflare, Microsoft, Google, Vimeo) sono certificati secondo lo Swiss–U.S. DPF. Se una trasmissione avviene verso altri Paesi senza un livello di protezione dei dati adeguato oppure verso destinatari non certificati, ci basiamo su garanzie riconosciute quali le clausole contrattuali standard, le Binding Corporate Rules o il vostro consenso espresso.

9. Durata di conservazione

Trattiamo i dati personali soltanto per il tempo necessario all’adempimento della rispettiva finalità o al rispetto degli obblighi legali di conservazione. La corrispondenza commerciale e la documentazione contrattuale sono conservate di regola per dieci anni conformemente al diritto commerciale e fiscale svizzero. I log tecnici sono memorizzati fino a dodici mesi, salvo che accertamenti in materia di sicurezza richiedano una conservazione più lunga. Alla scadenza dei termini rilevanti i dati vengono cancellati o anonimizzati.

10. Sicurezza

Adottiamo misure organizzative e tecniche conformi allo stato della tecnica, al fine di proteggere i dati personali da accessi non autorizzati, perdita o abuso. Tra queste figurano la trasmissione dei dati cifrata con TLS, la gestione degli accessi, le autorizzazioni basate sui ruoli, l’autenticazione a più fattori per i sistemi critici, backup regolari e misure di sensibilizzazione dei collaboratori. Nessuna trasmissione via internet è tuttavia completamente sicura; per informazioni molto sensibili vi invitiamo a utilizzare misure di protezione adeguate.

11. I vostri diritti

Secondo il diritto applicabile vi spettano in particolare i diritti seguenti:

  • accesso ai vostri dati personali memorizzati e ottenimento di una copia,
  • rettifica dei dati inesatti o incompleti,
  • cancellazione (“diritto all’oblio”), se sono adempiute le condizioni legali,
  • limitazione del trattamento,
  • portabilità dei dati che ci avete fornito,
  • opposizione ai trattamenti basati su interessi legittimi, compreso il marketing diretto,
  • revoca di un consenso prestato, con effetto per il futuro.

Vi invitiamo a inoltrarci le vostre richieste tramite la nostra pagina dei contatti. Per il trattamento della vostra richiesta possiamo esigere una prova dell’identità.

12. Diritto di reclamo

Se ritenete che il nostro trattamento dei dati violi il diritto in materia di protezione dei dati, potete rivolgervi all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT) oppure – nella misura in cui il RGPD trova applicazione – all’autorità di controllo del vostro luogo di residenza abituale o di lavoro.

Incaricato federale della protezione dei dati e della trasparenza (IFPDT)
Feldeggweg 1
CH-3003 Bern
https://www.edoeb.admin.ch

13. Aggiornamento della presente informativa

Possiamo adeguare la presente informativa sulla privacy per riflettere modifiche delle nostre attività di trattamento o delle prescrizioni legali. Vale la versione pubblicata di volta in volta sui nostri siti web; la data dell’ultimo aggiornamento è indicata all’inizio della pagina.