Informativa sulla privacy
Informativa resa agli utenti del sito plugins.dl-p.ch ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e degli articoli 19 e seguenti della Legge federale svizzera sulla protezione dei dati (LPD).
Ultimo aggiornamento:
1. Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti attraverso questo sito è DL&P GmbH, con sede legale in Am Luchsgraben 17, 8051 Zurigo (Svizzera), numero d’identificazione delle imprese e partita IVA CHE-130.760.530 IVA (di seguito, il «Titolare»).
Responsabile della protezione dei dati (DPO) e consulente per la protezione dei dati ai sensi dell’art. 10 LPD: Achille Deodato, achille.deodato@dl-p.ch.
Per esercitare i diritti descritti al punto 9 o per qualsiasi richiesta relativa al trattamento dei propri dati personali è possibile scrivere a achille.deodato@dl-p.ch.
Il Titolare è stabilito in Svizzera e, offrendo i propri servizi anche a interessati che si trovano nell’Unione europea, applica il GDPR ai sensi dell’art. 3, par. 2, oltre alla normativa svizzera sulla protezione dei dati. Non è stato designato un rappresentante nell’Unione ai sensi dell’art. 27 GDPR, ricorrendo l’esenzione dell’art. 27, par. 2, lett. a): i trattamenti descritti in questa informativa sono occasionali, non comportano il trattamento su larga scala di categorie particolari di dati e non presentano un rischio elevato per i diritti e le libertà degli interessati.
2. Ambito di applicazione
La presente informativa riguarda le pagine pubblicate all’indirizzo plugins.dl-p.ch dedicate alla presentazione del plugin Loop — Memo & Deadlines per Moodle. Le altre aree raggiungibili sotto il medesimo dominio, compresa la documentazione tecnica pubblicata in plugins.dl-p.ch/loop-docs/, possono essere servite da infrastrutture distinte e recano una propria informativa ove il relativo trattamento differisca da quello qui descritto. La presente informativa non si applica ai siti di terze parti raggiungibili tramite collegamenti ipertestuali, per i quali il Titolare non risponde.
Il plugin Loop installato sull’istanza Moodle di un cliente costituisce un trattamento distinto: in quel contesto il cliente agisce come titolare del trattamento dei dati dei propri utenti e il Titolare, ove tratti tali dati, agisce come responsabile del trattamento sulla base di un accordo ai sensi dell’art. 28 GDPR.
Il plugin non trasmette al Titolare i dati personali degli utenti finali: le notifiche sulle certificazioni e sulle scadenze sono generate dall’istanza Moodle del cliente e recapitate via posta elettronica attraverso il server di posta configurato dal cliente stesso. All’attivazione e alla verifica periodica della licenza il plugin comunica al server di licenza del Titolare i soli dati necessari a tale scopo: la chiave di licenza e l’identificativo di attivazione, un valore hash che identifica l’installazione, l’indirizzo del sito Moodle, le versioni di Moodle, del plugin e di PHP, il valore hash SHA-256 dell’indirizzo email dell’amministratore principale del sito e il numero complessivo di utenti attivi. Rispetto a questi dati il Titolare agisce come titolare autonomo, per le finalità di gestione della licenza e di prevenzione degli utilizzi non autorizzati, sulla base dell’art. 6, par. 1, lett. b) e lett. f) GDPR; i dati sono conservati per la durata della licenza e per i due anni successivi.
3. Dati trattati, finalità, basi giuridiche e conservazione
Il sito non richiede la creazione di un account e non tratta categorie particolari di dati personali ai sensi dell’art. 9 GDPR. I trattamenti effettuati sono i seguenti.
| Dati | Finalità | Base giuridica | Conservazione |
|---|---|---|---|
| Dati del modulo di contatto: nome, indirizzo email, organizzazione e, se compilato, il testo del messaggio. | Ricevere e gestire la richiesta di demo o di informazioni e rispondere all’interessato. | Art. 6, par. 1, lett. b) GDPR: esecuzione di misure precontrattuali adottate su richiesta dell’interessato. | 24 mesi dall’ultimo contatto utile, salvo diverso obbligo di legge. |
| Gli stessi dati del modulo di contatto. | Eventuale ricontatto commerciale relativo a Loop nei confronti dell’organizzazione che ha inoltrato la richiesta. | Art. 6, par. 1, lett. f) GDPR: legittimo interesse del Titolare a dare seguito a una manifestazione di interesse in ambito professionale (B2B). L’interessato può opporsi in qualsiasi momento. | 24 mesi dall’ultimo contatto utile, o fino all’opposizione se anteriore. |
| Log tecnici del server: indirizzo IP, data e ora della richiesta, URL richiesto, codice di stato HTTP, volume di dati trasferito, user agent ed eventuale referrer. | Garantire il funzionamento e la sicurezza del sito, diagnosticare malfunzionamenti, rilevare e prevenire abusi. | Art. 6, par. 1, lett. f) GDPR: legittimo interesse alla sicurezza e alla continuità del servizio. | 30 giorni, salva la conservazione per il tempo necessario all’accertamento di un abuso. |
| Dati di verifica anti-spam raccolti da Cloudflare Turnstile all’invio del modulo: token di verifica, indirizzo IP, caratteristiche del browser e del dispositivo, segnali sull’interazione con la pagina. | Verificare che l’invio del modulo provenga da una persona e non da un sistema automatizzato, prevenendo spam e abusi. | Art. 6, par. 1, lett. f) GDPR: legittimo interesse alla protezione del modulo di contatto da invii automatizzati. | Conservazione presso il fornitore secondo i tempi da esso definiti; il Titolare conserva solo l’esito della verifica per il tempo dell’invio. |
| Preferenza di lingua memorizzata nel browser (cookie tecnico i18n_redirected). | Ricordare la lingua selezionata tra una visita e l’altra. | Art. 122, comma 1, del D.Lgs. 196/2003 (cookie tecnico, esente da consenso) e art. 6, par. 1, lett. f) GDPR. | 12 mesi dall’ultima impostazione. |
Per gli interessati che si trovano in Svizzera i medesimi trattamenti sono retti dalla LPD: la comunicazione dei dati avviene in relazione alla conclusione o all’esecuzione di un contratto con l’interessato oppure sulla base di un interesse preponderante del Titolare, ai sensi degli articoli 6 e 31 LPD.
Il sito non utilizza strumenti di analisi statistica, di misurazione dell’audience o di marketing e non effettua alcuna attività di profilazione. I caratteri tipografici sono serviti dal dominio del sito: la visita non genera richieste a Google Fonts o ad altre reti di distribuzione di terze parti.
4. Natura del conferimento dei dati
Il conferimento dei dati contrassegnati come obbligatori nel modulo di contatto (nome, email, organizzazione) è necessario per gestire la richiesta: in loro assenza non è possibile dare risposta. Il campo «messaggio» è facoltativo. Il completamento della verifica anti-spam è necessario per l’invio del modulo.
La navigazione del sito non richiede alcun conferimento volontario di dati oltre a quelli tecnici indispensabili alla trasmissione delle richieste sulla rete.
5. Destinatari dei dati
I dati sono trattati dal personale autorizzato del Titolare, istruito ai sensi dell’art. 29 GDPR, e possono essere comunicati ai seguenti soggetti, che agiscono in qualità di responsabili del trattamento ai sensi dell’art. 28 GDPR o di autonomi titolari nei casi previsti dalla legge.
| Soggetto | Ruolo e attività | Ubicazione del trattamento |
|---|---|---|
| Infomaniak Network SA | Responsabile del trattamento: hosting del sito su server virtuale e conservazione dei log tecnici. | Svizzera. |
| MailerSend (gruppo MailerLite) | Responsabile del trattamento: consegna dei messaggi di posta elettronica generati dal modulo di contatto. | Unione europea, con possibile ricorso a sub-responsabili in Paesi terzi (cfr. punto 6). |
| Cloudflare, Inc. e Cloudflare Ireland Ltd | Responsabile del trattamento: servizio Turnstile di verifica anti-bot del modulo di contatto. | Unione europea e Stati Uniti (cfr. punto 6). |
| Fornitori di servizi professionali (consulenti legali, fiscali e informatici) | Responsabili o autonomi titolari, nei limiti delle rispettive attività. | Unione europea. |
| Autorità pubbliche e organi di vigilanza | Autonomi titolari, nei soli casi in cui la comunicazione sia imposta da un obbligo di legge o richiesta per la tutela di un diritto in sede giudiziaria. | Unione europea. |
I dati personali non sono diffusi né cedute a terzi per finalità di marketing autonome.
6. Trasferimenti verso Paesi terzi
Il Titolare ha sede in Svizzera e il sito è ospitato su un server virtuale situato in Svizzera: i dati raccolti tramite il sito, compresi i log tecnici, sono quindi trattati in Svizzera. La Svizzera è riconosciuta dalla Commissione europea come Paese che assicura un livello di protezione adeguato (decisione 2000/518/CE, confermata all’esito del riesame periodico della Commissione), pertanto il trasferimento dall’Unione europea non richiede garanzie ulteriori ai sensi dell’art. 45 GDPR. La Svizzera riconosce a sua volta gli Stati membri dell’Unione europea come Stati con protezione adeguata ai sensi dell’art. 16 LPD e dell’allegato 1 OPDa.
L’utilizzo del servizio Cloudflare Turnstile può comportare il trasferimento di dati (in particolare l’indirizzo IP e i segnali tecnici del browser) verso gli Stati Uniti. Il trasferimento avviene sulla base delle clausole contrattuali tipo adottate dalla Commissione europea con decisione di esecuzione (UE) 2021/914, nella versione riconosciuta anche dall’Incaricato federale della protezione dei dati e della trasparenza, e, ove applicabile, delle decisioni di adeguatezza relative all’EU-U.S. Data Privacy Framework e alla sua estensione svizzera (Swiss-U.S. Data Privacy Framework), integrate da misure supplementari tecniche e organizzative previste dal fornitore.
Analoghe garanzie si applicano a eventuali sub-responsabili situati in Paesi terzi del fornitore di posta elettronica. Copia delle garanzie in essere può essere richiesta scrivendo a achille.deodato@dl-p.ch.
7. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR, tra cui: trasmissione delle pagine e dei moduli in HTTPS, validazione e sanificazione degli input, protezione anti-bot del modulo di contatto, limitazione degli accessi alle caselle di posta e ai sistemi di hosting secondo il principio del minimo privilegio, aggiornamento delle dipendenze software.
Nessuna misura di sicurezza rende la trasmissione di dati su Internet integralmente immune da rischi: si invita a non inserire nel campo «messaggio» dati non necessari alla valutazione della richiesta, in particolare dati relativi alla salute, a condanne penali o ad altre categorie particolari.
8. Assenza di processi decisionali automatizzati
Il Titolare non adotta processi decisionali automatizzati, compresa la profilazione, ai sensi dell’art. 22, par. 1 e 4, GDPR. La verifica anti-spam determina unicamente l’ammissibilità dell’invio del modulo e non produce effetti giuridici sull’interessato.
9. Diritti dell’interessato
L’interessato può esercitare in qualsiasi momento, nei limiti previsti dal GDPR, i seguenti diritti:
- accesso ai propri dati personali e alle informazioni sul trattamento (art. 15);
- rettifica dei dati inesatti e integrazione dei dati incompleti (art. 16);
- cancellazione dei dati, quando ne sussistano i presupposti (art. 17);
- limitazione del trattamento (art. 18);
- portabilità dei dati forniti, nei trattamenti basati sul contratto o sul consenso ed effettuati con mezzi automatizzati (art. 20);
- opposizione al trattamento fondato sul legittimo interesse, compreso il ricontatto commerciale (art. 21).
Agli interessati che si trovano in Svizzera si applicano i corrispondenti diritti di informazione, rettifica, cancellazione e consegna o trasferimento dei dati previsti dagli articoli 25 e seguenti LPD.
Le richieste vanno indirizzate a achille.deodato@dl-p.ch. Il Titolare risponde senza ingiustificato ritardo e, in ogni caso, entro un mese dal ricevimento, termine prorogabile di due mesi in casi di particolare complessità con informativa all’interessato. L’esercizio dei diritti è gratuito, salvo richieste manifestamente infondate o eccessive.
10. Reclamo all’autorità di controllo
L’interessato che si trovi nell’Unione europea e ritenga illegittimo il trattamento dei propri dati può proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma; garante@gpdp.it; www.garanteprivacy.it) o all’autorità di controllo dello Stato in cui risiede abitualmente o lavora.
L’interessato che si trovi in Svizzera può rivolgersi all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT, Feldeggweg 1, 3003 Berna; www.edoeb.admin.ch). In ogni caso resta salva la possibilità di ricorrere all’autorità giudiziaria competente.
11. Minori
Il sito è rivolto a professionisti e organizzazioni e non è destinato a minori di età. Il Titolare non raccoglie consapevolmente dati di minori; qualora ne venisse a conoscenza, procederà alla cancellazione senza ingiustificato ritardo.
13. Aggiornamenti dell’informativa
La presente informativa può essere aggiornata per adeguarla a modifiche normative, tecniche o organizzative. La versione vigente è sempre pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento. Le modifiche sostanziali sono comunicate agli interessati con mezzi adeguati quando ciò sia richiesto dalla normativa applicabile.