Salta al contenuto

Informativa sulla privacy

Informativa resa agli utenti del sito plugins.dl-p.ch ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e degli articoli 19 e seguenti della Legge federale svizzera sulla protezione dei dati (LPD).

Ultimo aggiornamento:

1. Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti attraverso questo sito è DL&P GmbH, con sede legale in Am Luchsgraben 17, 8051 Zurigo (Svizzera), numero d’identificazione delle imprese e partita IVA CHE-130.760.530 IVA (di seguito, il «Titolare»).

Responsabile della protezione dei dati (DPO) e consulente per la protezione dei dati ai sensi dell’art. 10 LPD: Achille Deodato, achille.deodato@dl-p.ch.

Per esercitare i diritti descritti al punto 9 o per qualsiasi richiesta relativa al trattamento dei propri dati personali è possibile scrivere a achille.deodato@dl-p.ch.

Il Titolare è stabilito in Svizzera e, offrendo i propri servizi anche a interessati che si trovano nell’Unione europea, applica il GDPR ai sensi dell’art. 3, par. 2, oltre alla normativa svizzera sulla protezione dei dati. Non è stato designato un rappresentante nell’Unione ai sensi dell’art. 27 GDPR, ricorrendo l’esenzione dell’art. 27, par. 2, lett. a): i trattamenti descritti in questa informativa sono occasionali, non comportano il trattamento su larga scala di categorie particolari di dati e non presentano un rischio elevato per i diritti e le libertà degli interessati.

2. Ambito di applicazione

La presente informativa riguarda le pagine pubblicate all’indirizzo plugins.dl-p.ch dedicate alla presentazione del plugin Loop — Memo & Deadlines per Moodle. Le altre aree raggiungibili sotto il medesimo dominio, compresa la documentazione tecnica pubblicata in plugins.dl-p.ch/loop-docs/, possono essere servite da infrastrutture distinte e recano una propria informativa ove il relativo trattamento differisca da quello qui descritto. La presente informativa non si applica ai siti di terze parti raggiungibili tramite collegamenti ipertestuali, per i quali il Titolare non risponde.

Il plugin Loop installato sull’istanza Moodle di un cliente costituisce un trattamento distinto: in quel contesto il cliente agisce come titolare del trattamento dei dati dei propri utenti e il Titolare, ove tratti tali dati, agisce come responsabile del trattamento sulla base di un accordo ai sensi dell’art. 28 GDPR.

Il plugin non trasmette al Titolare i dati personali degli utenti finali: le notifiche sulle certificazioni e sulle scadenze sono generate dall’istanza Moodle del cliente e recapitate via posta elettronica attraverso il server di posta configurato dal cliente stesso. All’attivazione e alla verifica periodica della licenza il plugin comunica al server di licenza del Titolare i soli dati necessari a tale scopo: la chiave di licenza e l’identificativo di attivazione, un valore hash che identifica l’installazione, l’indirizzo del sito Moodle, le versioni di Moodle, del plugin e di PHP, il valore hash SHA-256 dell’indirizzo email dell’amministratore principale del sito e il numero complessivo di utenti attivi. Rispetto a questi dati il Titolare agisce come titolare autonomo, per le finalità di gestione della licenza e di prevenzione degli utilizzi non autorizzati, sulla base dell’art. 6, par. 1, lett. b) e lett. f) GDPR; i dati sono conservati per la durata della licenza e per i due anni successivi.

3. Dati trattati, finalità, basi giuridiche e conservazione

Il sito non richiede la creazione di un account e non tratta categorie particolari di dati personali ai sensi dell’art. 9 GDPR. I trattamenti effettuati sono i seguenti.

DatiFinalitàBase giuridicaConservazione
Dati del modulo di contatto: nome, indirizzo email, organizzazione e, se compilato, il testo del messaggio.Ricevere e gestire la richiesta di demo o di informazioni e rispondere all’interessato.Art. 6, par. 1, lett. b) GDPR: esecuzione di misure precontrattuali adottate su richiesta dell’interessato.24 mesi dall’ultimo contatto utile, salvo diverso obbligo di legge.
Gli stessi dati del modulo di contatto.Eventuale ricontatto commerciale relativo a Loop nei confronti dell’organizzazione che ha inoltrato la richiesta.Art. 6, par. 1, lett. f) GDPR: legittimo interesse del Titolare a dare seguito a una manifestazione di interesse in ambito professionale (B2B). L’interessato può opporsi in qualsiasi momento.24 mesi dall’ultimo contatto utile, o fino all’opposizione se anteriore.
Log tecnici del server: indirizzo IP, data e ora della richiesta, URL richiesto, codice di stato HTTP, volume di dati trasferito, user agent ed eventuale referrer.Garantire il funzionamento e la sicurezza del sito, diagnosticare malfunzionamenti, rilevare e prevenire abusi.Art. 6, par. 1, lett. f) GDPR: legittimo interesse alla sicurezza e alla continuità del servizio.30 giorni, salva la conservazione per il tempo necessario all’accertamento di un abuso.
Dati di verifica anti-spam raccolti da Cloudflare Turnstile all’invio del modulo: token di verifica, indirizzo IP, caratteristiche del browser e del dispositivo, segnali sull’interazione con la pagina.Verificare che l’invio del modulo provenga da una persona e non da un sistema automatizzato, prevenendo spam e abusi.Art. 6, par. 1, lett. f) GDPR: legittimo interesse alla protezione del modulo di contatto da invii automatizzati.Conservazione presso il fornitore secondo i tempi da esso definiti; il Titolare conserva solo l’esito della verifica per il tempo dell’invio.
Preferenza di lingua memorizzata nel browser (cookie tecnico i18n_redirected).Ricordare la lingua selezionata tra una visita e l’altra.Art. 122, comma 1, del D.Lgs. 196/2003 (cookie tecnico, esente da consenso) e art. 6, par. 1, lett. f) GDPR.12 mesi dall’ultima impostazione.

Per gli interessati che si trovano in Svizzera i medesimi trattamenti sono retti dalla LPD: la comunicazione dei dati avviene in relazione alla conclusione o all’esecuzione di un contratto con l’interessato oppure sulla base di un interesse preponderante del Titolare, ai sensi degli articoli 6 e 31 LPD.

Il sito non utilizza strumenti di analisi statistica, di misurazione dell’audience o di marketing e non effettua alcuna attività di profilazione. I caratteri tipografici sono serviti dal dominio del sito: la visita non genera richieste a Google Fonts o ad altre reti di distribuzione di terze parti.

4. Natura del conferimento dei dati

Il conferimento dei dati contrassegnati come obbligatori nel modulo di contatto (nome, email, organizzazione) è necessario per gestire la richiesta: in loro assenza non è possibile dare risposta. Il campo «messaggio» è facoltativo. Il completamento della verifica anti-spam è necessario per l’invio del modulo.

La navigazione del sito non richiede alcun conferimento volontario di dati oltre a quelli tecnici indispensabili alla trasmissione delle richieste sulla rete.

5. Destinatari dei dati

I dati sono trattati dal personale autorizzato del Titolare, istruito ai sensi dell’art. 29 GDPR, e possono essere comunicati ai seguenti soggetti, che agiscono in qualità di responsabili del trattamento ai sensi dell’art. 28 GDPR o di autonomi titolari nei casi previsti dalla legge.

SoggettoRuolo e attivitàUbicazione del trattamento
Infomaniak Network SAResponsabile del trattamento: hosting del sito su server virtuale e conservazione dei log tecnici.Svizzera.
MailerSend (gruppo MailerLite)Responsabile del trattamento: consegna dei messaggi di posta elettronica generati dal modulo di contatto.Unione europea, con possibile ricorso a sub-responsabili in Paesi terzi (cfr. punto 6).
Cloudflare, Inc. e Cloudflare Ireland LtdResponsabile del trattamento: servizio Turnstile di verifica anti-bot del modulo di contatto.Unione europea e Stati Uniti (cfr. punto 6).
Fornitori di servizi professionali (consulenti legali, fiscali e informatici)Responsabili o autonomi titolari, nei limiti delle rispettive attività.Unione europea.
Autorità pubbliche e organi di vigilanzaAutonomi titolari, nei soli casi in cui la comunicazione sia imposta da un obbligo di legge o richiesta per la tutela di un diritto in sede giudiziaria.Unione europea.

I dati personali non sono diffusi né cedute a terzi per finalità di marketing autonome.

6. Trasferimenti verso Paesi terzi

Il Titolare ha sede in Svizzera e il sito è ospitato su un server virtuale situato in Svizzera: i dati raccolti tramite il sito, compresi i log tecnici, sono quindi trattati in Svizzera. La Svizzera è riconosciuta dalla Commissione europea come Paese che assicura un livello di protezione adeguato (decisione 2000/518/CE, confermata all’esito del riesame periodico della Commissione), pertanto il trasferimento dall’Unione europea non richiede garanzie ulteriori ai sensi dell’art. 45 GDPR. La Svizzera riconosce a sua volta gli Stati membri dell’Unione europea come Stati con protezione adeguata ai sensi dell’art. 16 LPD e dell’allegato 1 OPDa.

L’utilizzo del servizio Cloudflare Turnstile può comportare il trasferimento di dati (in particolare l’indirizzo IP e i segnali tecnici del browser) verso gli Stati Uniti. Il trasferimento avviene sulla base delle clausole contrattuali tipo adottate dalla Commissione europea con decisione di esecuzione (UE) 2021/914, nella versione riconosciuta anche dall’Incaricato federale della protezione dei dati e della trasparenza, e, ove applicabile, delle decisioni di adeguatezza relative all’EU-U.S. Data Privacy Framework e alla sua estensione svizzera (Swiss-U.S. Data Privacy Framework), integrate da misure supplementari tecniche e organizzative previste dal fornitore.

Analoghe garanzie si applicano a eventuali sub-responsabili situati in Paesi terzi del fornitore di posta elettronica. Copia delle garanzie in essere può essere richiesta scrivendo a achille.deodato@dl-p.ch.

7. Misure di sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR, tra cui: trasmissione delle pagine e dei moduli in HTTPS, validazione e sanificazione degli input, protezione anti-bot del modulo di contatto, limitazione degli accessi alle caselle di posta e ai sistemi di hosting secondo il principio del minimo privilegio, aggiornamento delle dipendenze software.

Nessuna misura di sicurezza rende la trasmissione di dati su Internet integralmente immune da rischi: si invita a non inserire nel campo «messaggio» dati non necessari alla valutazione della richiesta, in particolare dati relativi alla salute, a condanne penali o ad altre categorie particolari.

8. Assenza di processi decisionali automatizzati

Il Titolare non adotta processi decisionali automatizzati, compresa la profilazione, ai sensi dell’art. 22, par. 1 e 4, GDPR. La verifica anti-spam determina unicamente l’ammissibilità dell’invio del modulo e non produce effetti giuridici sull’interessato.

9. Diritti dell’interessato

L’interessato può esercitare in qualsiasi momento, nei limiti previsti dal GDPR, i seguenti diritti:

  • accesso ai propri dati personali e alle informazioni sul trattamento (art. 15);
  • rettifica dei dati inesatti e integrazione dei dati incompleti (art. 16);
  • cancellazione dei dati, quando ne sussistano i presupposti (art. 17);
  • limitazione del trattamento (art. 18);
  • portabilità dei dati forniti, nei trattamenti basati sul contratto o sul consenso ed effettuati con mezzi automatizzati (art. 20);
  • opposizione al trattamento fondato sul legittimo interesse, compreso il ricontatto commerciale (art. 21).

Agli interessati che si trovano in Svizzera si applicano i corrispondenti diritti di informazione, rettifica, cancellazione e consegna o trasferimento dei dati previsti dagli articoli 25 e seguenti LPD.

Le richieste vanno indirizzate a achille.deodato@dl-p.ch. Il Titolare risponde senza ingiustificato ritardo e, in ogni caso, entro un mese dal ricevimento, termine prorogabile di due mesi in casi di particolare complessità con informativa all’interessato. L’esercizio dei diritti è gratuito, salvo richieste manifestamente infondate o eccessive.

10. Reclamo all’autorità di controllo

L’interessato che si trovi nell’Unione europea e ritenga illegittimo il trattamento dei propri dati può proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma; garante@gpdp.it; www.garanteprivacy.it) o all’autorità di controllo dello Stato in cui risiede abitualmente o lavora.

L’interessato che si trovi in Svizzera può rivolgersi all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT, Feldeggweg 1, 3003 Berna; www.edoeb.admin.ch). In ogni caso resta salva la possibilità di ricorrere all’autorità giudiziaria competente.

11. Minori

Il sito è rivolto a professionisti e organizzazioni e non è destinato a minori di età. Il Titolare non raccoglie consapevolmente dati di minori; qualora ne venisse a conoscenza, procederà alla cancellazione senza ingiustificato ritardo.

12. Cookie

Il sito utilizza esclusivamente cookie e tecnologie similari di natura tecnica. La descrizione completa, comprensiva dell’elenco dei cookie e delle istruzioni per la loro gestione, è contenuta nella Cookie Policy.

13. Aggiornamenti dell’informativa

La presente informativa può essere aggiornata per adeguarla a modifiche normative, tecniche o organizzative. La versione vigente è sempre pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento. Le modifiche sostanziali sono comunicate agli interessati con mezzi adeguati quando ciò sia richiesto dalla normativa applicabile.