INFORMAZIONI LEGALI
Dichiarazione sulla protezione dei dati
Stato: 2 agosto 2026
1. Di cosa tratta questa dichiarazione sulla protezione dei dati?
Via Schweiz GmbH (di seguito anche «noi») raccoglie e tratta dati personali che riguardano Lei o altre persone («terzi»). In questa dichiarazione il termine «dati» è utilizzato come sinonimo di dati personali.
La presente dichiarazione descrive cosa facciamo con i Suoi dati quando utilizza via-schweiz.ch o altri siti da noi gestiti (complessivamente il «sito»), riceve consulenza o altri servizi, ha un rapporto contrattuale con noi, comunica con noi o interagisce altrimenti con noi. Se necessario, La informeremo tempestivamente e separatamente di ulteriori trattamenti non menzionati qui, ad esempio in dichiarazioni di consenso, condizioni contrattuali, altre informative, moduli o avvisi.
Questa dichiarazione è orientata ai requisiti della Legge federale svizzera sulla protezione dei dati («LPD») e del Regolamento generale dell’UE sulla protezione dei dati («GDPR»). L’applicabilità e la portata di tali norme dipendono tuttavia dal singolo caso.
2. Chi è responsabile del trattamento dei Suoi dati?
Salvo diversa comunicazione nel singolo caso, il titolare dei trattamenti descritti nella presente dichiarazione è:
Via Schweiz GmbH, Roosstrasse 53, 8832 Wollerau, Svizzera, e-mail: info@via-schweiz.ch
Può contattarci ai recapiti sopra indicati per questioni relative alla protezione dei dati e per esercitare i diritti di cui alla sezione 11.
3. Quali dati trattiamo?
Trattiamo diverse categorie di dati che La riguardano. Le principali sono:
Molti di questi dati ci vengono comunicati direttamente da Lei, ad esempio tramite moduli, comunicazioni o in relazione a un contratto. Salvo casi particolari, non è obbligato a fornirli. Tuttavia, se desidera una consulenza o un contratto, deve fornire i dati necessari per trattare la richiesta ed eseguire il contratto. Il trattamento dei dati tecnici è inevitabile durante il semplice utilizzo del sito.
L’accesso dei nostri collaboratori è limitato tramite il CRM. I collaboratori autorizzati possono vedere in particolare dati di contatto e profilo, interessi, informazioni sulle campagne, consenso, cronologia delle comunicazioni, analisi IA, note, stato di elaborazione e, se disponibili, dati contrattuali.
- Dati tecnici (dati dei visitatori): Quando accede al sito, i nostri fornitori di hosting e sicurezza trattano dati di connessione tecnicamente necessari, in particolare indirizzo IP, pagina visitata e ora di accesso, informazioni su browser e dispositivo, lingua, origine approssimativa derivata dall’IP, pagina di provenienza, parametri di campagna e segnali per rilevare frodi e abusi. Nella nostra analisi first-party non memorizziamo indirizzi IP. Nei record di limitazione delle richieste, l’IP viene immediatamente trasformato in un hash pseudonimo basato su chiave. L’analisi first-party si attiva solo dopo il consenso alla categoria Statistiche e utilizza identificativi pseudonimi. In singoli casi, i dati tecnici possono essere collegati ad altre categorie e quindi alla Sua persona.
- Dati di richiesta e consulenza: Se richiede una consulenza tramite il sito, trattiamo i dati forniti, in particolare titolo, nome, e-mail, telefono e data di nascita nonché, a seconda della richiesta, interessi, tempistica desiderata, informazioni sul nucleo familiare, cantone interessato, reddito facoltativo, eventuali commenti liberi e impostazioni sulla privacy. Il sistema genera inoltre identificativi del lead e di riferimento, un record di contatto cifrato e hash di e-mail e telefono per rilevare invii duplicati.
- Dati di comunicazione: Quando ci contatta tramite modulo, e-mail, telefono, posta o altro canale, registriamo i contenuti scambiati, i recapiti e i metadati della comunicazione. E-mail, allegati e dati di mittente e destinatario sono conservati nelle relative caselle del nostro ambiente Google Workspace. Se dobbiamo verificare la Sua identità, raccogliamo prove adeguate.
- Dati di elaborazione e CRM: Per gestire la richiesta e il rapporto con il cliente, il CRM contiene una cronologia con risultati dei controlli di sicurezza, stato, timestamp, note interne, persona responsabile, azioni svolte e comunicazioni. Creiamo inoltre analisi assistite da IA; vedere la sezione 6.
- Dati contrattuali e finanziari: Se viene concluso un contratto, trattiamo i relativi dati contrattuali e finanziari, quali prestazione concordata, esecuzione e amministrazione finanziaria.
4. Per quali finalità trattiamo i Suoi dati?
Trattiamo i Suoi dati per le finalità seguenti. Esse costituiscono anche i nostri legittimi interessi e, se applicabile, quelli di terzi; ulteriori informazioni sulle basi giuridiche sono nella sezione 5.
Per le comunicazioni con i clienti—conferme di consulenza, appuntamenti, messaggi di follow-up, messaggi dei nostri consulenti e comunicazioni interne—utilizziamo l’API Gmail e Google Workspace.
- Fornitura e sicurezza: Gestione del sito, salvataggio delle impostazioni sulla privacy e prevenzione di spam, frodi e abusi.
- Consulenza e assistenza: Ricezione, valutazione e priorità delle richieste, convalida dei recapiti, consulenza e attività di follow-up.
- Gestione del rapporto con il cliente: Appuntamenti, gestione dei dossier clienti, contratti e amministrazione finanziaria.
- Misurazione e ottimizzazione: Misurazione dello sviluppo del sito e dell’attività e attribuzione delle campagne nei limiti consentiti.
- Obblighi legali: Rispetto dei requisiti legali e accertamento, esercizio o difesa di diritti.
5. Su quale base trattiamo i Suoi dati?
Quando chiediamo il consenso per trattamenti specifici, ad esempio per le tecnologie Statistiche e Marketing della sezione 12, informiamo separatamente sulle relative finalità. Può revocare il consenso in qualsiasi momento con effetto futuro, per iscritto o, salvo diversa indicazione, via e-mail ai recapiti della sezione 2; per il tracciamento online, vedere la sezione 12. La revoca non pregiudica la liceità del trattamento precedente.
Quando non chiediamo il consenso, ci basiamo sulla necessità del trattamento per avviare o eseguire un contratto con Lei oppure sui nostri legittimi interessi o quelli di terzi, in particolare per le finalità della sezione 4. I nostri legittimi interessi comprendono anche il rispetto delle disposizioni legali quando non costituisce già una base autonoma.
Non prendiamo decisioni individuali esclusivamente automatizzate che producano effetti giuridici o incidano in modo analogo e significativo. L’analisi assistita da IA della sezione 6 prepara e supporta le decisioni prese dai nostri collaboratori.
6. Analisi assistite da IA
Per elaborare e dare priorità alle richieste in modo efficiente utilizziamo un servizio di intelligenza artificiale (Google Vertex AI con il modello Gemini). Abbiamo configurato il trattamento affinché siano disponibili al servizio solo informazioni selezionate.
Analisi delle richieste: Le richieste in arrivo vengono analizzate per stabilire la priorità e preparare la consulenza. Sono trasmessi esclusivamente interessi, tempistica, dimensione del nucleo familiare, cantone, reddito annuo facoltativo e dati di campagna—non dati identificativi decifrati né commenti liberi. Otteniamo priorità (alta, media o bassa), motivazione, breve sintesi, briefing e raccomandazione, conservati con il relativo lead.
Analisi delle risposte e-mail: Su richiesta di un collaboratore autorizzato, il servizio può analizzare una risposta e-mail ricevuta. Il testo viene elaborato con il profilo del lead e i dati di campagna per produrre categoria, sentiment, urgenza, sintesi, raccomandazione e bozza di risposta.
L’analisi supporta le decisioni; le decisioni di merito sono prese dai nostri collaboratori (sezione 5). Il servizio è gestito nei Paesi Bassi (sezione 8).
7. A chi comunichiamo i Suoi dati?
In relazione ai nostri servizi, al sito, agli obblighi legali e alle altre finalità della sezione 4, comunichiamo dati personali anche a terzi, in particolare alle seguenti categorie:
I destinatari possono a loro volta coinvolgere terzi, ai quali i dati potrebbero quindi diventare accessibili. Possiamo limitare contrattualmente il trattamento di alcuni terzi, quali fornitori IT, ma non di altri, quali autorità.
- Fornitori di servizi: Collaboriamo con fornitori in Svizzera e all’estero che trattano dati per nostro conto. Google riveste un ruolo centrale: utilizziamo i suoi servizi per hosting, moduli, backend, database e CRM, cifratura, statistiche, analisi assistita da IA, e-mail e comunicazione. Per i dettagli vedere la sezione 12; per il trattamento all’estero la sezione 8.
- Autorità: Possiamo comunicare dati a uffici, tribunali e altre autorità in Svizzera e all’estero se obbligati o autorizzati dalla legge o se necessario per tutelare i nostri interessi.
- Altre persone: Altri casi in cui il coinvolgimento di terzi deriva dalle finalità della sezione 4.
- Agenzie di recupero crediti: In caso di mancato o ritardato pagamento, ci riserviamo di affidare il credito a un’agenzia di recupero.
8. I Suoi dati personali vengono trasferiti all’estero?
Il nostro backend principale, il database CRM, le chiavi di cifratura e l’analisi first-party sono configurati a Zurigo, Svizzera. Il trattamento avviene tuttavia anche fuori dalla Svizzera tramite l’infrastruttura globale di Firebase Hosting, Vertex AI gestito nei Paesi Bassi, Firebase Authentication gestito negli Stati Uniti e l’infrastruttura internazionale di Google e dei suoi sub-responsabili. I dati possono quindi essere trattati in Europa e, eccezionalmente, in altri paesi.
Se un destinatario si trova in un paese privo di protezione legale adeguata, lo obblighiamo contrattualmente a rispettare la normativa applicabile. Utilizziamo le clausole contrattuali standard della Commissione europea, disponibili all’indirizzo https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj, salvo che il destinatario sia già soggetto a un quadro riconosciuto o si applichi un’eccezione legale, ad esempio per procedimenti all’estero, interessi pubblici prevalenti, esecuzione del contratto o consenso.
I dati scambiati via internet sono spesso instradati attraverso paesi terzi. Possono quindi essere trasferiti all’estero anche se mittente e destinatario si trovano nello stesso paese.
9. Per quanto tempo trattiamo i Suoi dati?
Trattiamo i dati finché lo richiedono le finalità, gli obblighi legali di conservazione, i nostri legittimi interessi—in particolare documentazione e prova—o esigenze tecniche. Successivamente li cancelliamo o anonimizziamo secondo le procedure abituali. Attualmente si applicano i seguenti termini:
Singoli dati possono essere conservati più a lungo se richiesto da obblighi legali, dall’accertamento o difesa di diritti o da un ordine di conservazione delle prove. Statistiche non personali o sufficientemente anonime o aggregate possono essere conservate più a lungo.
- Dati di richiesta, CRM e IA: Le richieste attive e i dossier dei potenziali clienti sono conservati per massimo 24 mesi dall’ultimo contatto; se non vi è stato contatto, il termine decorre dall’invio. Le richieste respinte, perse o annullate di non clienti sono eliminate dodici mesi dopo la chiusura. Note CRM e analisi IA seguono il termine del dossier collegato.
- Dossier clienti: Per la durata del rapporto e 24 mesi successivi.
- Dati contrattuali, contabili e di comunicazione: Contratti, fatture e documenti contabili per dieci anni dopo la fine dell’esercizio interessato. E-mail e allegati seguono in linea di principio il dossier di richiesta o cliente; i messaggi rilevanti contrattualmente o contabilmente possono essere conservati fino a dieci anni.
- Prove del consenso: Tre anni dall’ultima scelta o revoca.
- Log tecnici e di sicurezza: 90 giorni per log applicativi, tecnici e di sicurezza configurabili. I log di audit obbligatori di Google possono essere conservati 400 giorni; non possiamo modificare tale termine.
- Dati di rate limit: 30 giorni dall’ultimo aggiornamento.
- Backup: Creati quotidianamente e conservati a rotazione per massimo 90 giorni.
- Dati di conversione Google e Meta: Se tali connessioni sono utilizzate, i relativi record di trasmissione sono eliminati 90 giorni dopo l’elaborazione finale.
- Dati grezzi dell’analisi first-party del sito: 90 giorni.
- Collegamento fra analisi e lead: Fino a 400 giorni; rimozione anticipata dopo la revoca del consenso Statistiche.
- Google Analytics: Dati utente ed eventi per 14 mesi. L’impostazione non si applica ai report aggregati standard, che possono restare disponibili più a lungo.
10. Come proteggiamo i Suoi dati?
Adottiamo misure tecniche e organizzative adeguate per proteggere riservatezza, integrità e disponibilità dei dati personali da trattamenti non autorizzati, perdita o divulgazione involontaria. Tra queste figurano la cifratura dei record di contatto con Google Cloud KMS, l’hashing di e-mail e telefono, la limitazione dell’accesso tramite CRM e Firebase Authentication e l’uso di reCAPTCHA contro spam e abusi.
11. Quali diritti ha?
A seconda della normativa applicabile, dispone dei seguenti diritti in relazione al nostro trattamento:
Per esercitarli, ci contatti per iscritto o, salvo diversa indicazione, via e-mail ai recapiti della sezione 2. Dobbiamo identificarLa per evitare abusi. I diritti sono soggetti a condizioni, eccezioni e limitazioni previste dalla legge, ad esempio per proteggere terzi o segreti commerciali.
Se non è soddisfatto della gestione dei Suoi diritti o della protezione dei dati, ce lo comunichi (sezione 2). Può inoltre presentare reclamo all’autorità di controllo competente. In Svizzera è l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT, www.edoeb.admin.ch).
- chiedere se e quali dati trattiamo;
- far rettificare dati inesatti;
- chiedere la cancellazione;
- ricevere determinati dati in un formato elettronico comune o chiederne la trasmissione a un altro titolare;
- revocare il consenso quando il trattamento vi si basa;
- ricevere, su richiesta, ulteriori informazioni necessarie per esercitare tali diritti.
12. Utilizziamo tecnologie di tracciamento e pubblicità online?
Sul sito utilizziamo tecnologie che permettono a noi e, in alcuni casi, a terzi coinvolti di riconoscerLa durante l’utilizzo. Lo scopo principale è distinguere i Suoi accessi da quelli di altri utenti, garantire la funzionalità e—nell’ambito del consenso—effettuare analisi. I nostri server o quelli di terzi assegnano al browser un numero di riconoscimento («cookie»). Può bloccare o cancellare i cookie nel browser; il sito potrebbe allora non funzionare completamente.
Con il nostro strumento di consenso può controllare quali categorie sono consentite:
Non utilizziamo personalizzazione individuale del sito né registrazione della sessione (Session Replay). Se acconsente al Marketing, pubblicità personalizzata e remarketing possono invece essere utilizzati fuori dal nostro sito. L’analisi di moduli e calcolatori non registra i valori inseriti.
Attualmente utilizziamo in particolare i seguenti servizi:
Google (Firebase, GA4, reCAPTCHA): Il fornitore è Google Ireland Ltd. (Irlanda), che si avvale di Google LLC (Stati Uniti) (insieme «Google»). Google fornisce hosting, backend, database e CRM, cifratura, analisi e reCAPTCHA e agisce in tale misura come nostro responsabile. Per accessi dall’UE, dalla Svizzera o dal Regno Unito, Google usa l’IP per ricavare una posizione approssimativa e lo elimina prima che venga registrato o memorizzato in Google Analytics. Google può utilizzare i dati ricevuti anche per finalità proprie; acconsentendo alle Statistiche, acconsente anche al relativo trasferimento di dati d’uso, informazioni sul dispositivo e identificativi individuali negli Stati Uniti e in altri paesi.
Google Ads e Meta (misurazione delle conversioni e remarketing): Se acconsente al Marketing e la relativa connessione è attiva, possiamo usare tecnologie di conversione di Google Ads e Meta (Meta Platforms Ireland Ltd.) per misurare quali annunci hanno portato a una richiesta o a un contratto. Con Google Ads, i precedenti visitatori possono inoltre essere assegnati a segmenti di remarketing per mostrare loro successivamente pubblicità personalizzata. Possono essere trasmessi identificativi pubblicitari e di campagna nonché, per la misurazione delle conversioni, valori hash di e-mail o telefono, informazioni di campagna e valore di conversione o del contratto. Per i trasferimenti negli Stati Uniti ci basiamo sulle garanzie della sezione 8.
- Necessario: Sempre richiesto per il funzionamento e la sicurezza del sito, ad esempio per salvare lingua e consenso e usare reCAPTCHA. Sempre attivo.
- Statistiche: Disattivato per impostazione predefinita. Il consenso attiva l’analisi first-party e Google Analytics (GA4).
- Marketing: Disattivato per impostazione predefinita. Il consenso può attivare attribuzione delle campagne, segnali per pubblicità personalizzata e remarketing e misurazione delle conversioni Google Ads e Meta.
13. Questa dichiarazione può essere modificata?
La presente dichiarazione non fa parte di un contratto con Lei. Possiamo modificarla se cambiano i trattamenti, i servizi utilizzati o i requisiti legali. La versione pubblicata si applica dalla data indicata. Informeremo in modo adeguato delle modifiche sostanziali. Se un nuovo trattamento richiede consenso, lo otterremo prima di iniziarlo.
Stato: 2 agosto 2026