Informativa sulla privacy

Informativa sulla privacy

Come SIPI tratta i vostri dati personali.

Una descrizione in linguaggio chiaro di ciò che raccogliamo, perché lo conserviamo e dei diritti che potete esercitare — ai sensi della Legge federale sulla protezione dei dati riveduta (nLPD) e del Regolamento generale sulla protezione dei dati dell’Unione europea (GDPR).

1. Chi è il titolare del trattamento?

La Swiss Impact & Prosperity Initiative (« SIPI ») è un programma gestito dalla Fondazione B Lab Switzerland, fondazione svizzera di pubblica utilità con sede a Ginevra. La Fondazione è il titolare del trattamento dei dati personali raccolti tramite questo sito web (impact.swiss).

Indirizzo postale:
Fondazione B Lab Switzerland
Rue de Lyon 77
1203 Ginevra, Svizzera

Contatto per la protezione dei dati: jnormand@blab-switzerland.ch · support@blab-switzerland.ch

2. Quali normative si applicano?

Il trattamento dei dati personali tramite questo sito è disciplinato dalla Legge federale sulla protezione dei dati riveduta (nLPD, in vigore dal 1° settembre 2023) e, qualora la persona interessata si trovi nello Spazio economico europeo, dal Regolamento generale sulla protezione dei dati (GDPR, regolamento 2016/679). In caso di divergenza tra i due regimi, applichiamo lo standard più favorevole alla persona interessata.

3. Quali dati personali raccogliamo

Raccogliamo il minimo dei dati personali necessari per gestire il sito e rispondere a chi ci contatta.

  • Invii dei moduli. Quando inviate i moduli « Engage with SIPI » o newsletter (gestiti dai nostri componenti interni sipi-engage-form e sipi-newsletter), riceviamo il nome e l’indirizzo e-mail da voi indicati, oltre all’eventuale messaggio in testo libero e all’orario di invio.
  • Log di accesso al server. Il nostro provider di hosting (Infomaniak, Svizzera) conserva i log standard del server web contenenti il vostro indirizzo IP, l’URL richiesto, il codice di risposta HTTP, la stringa user-agent del browser e l’orario di ogni richiesta. Tali log sono necessari per il funzionamento del servizio, la prevenzione degli abusi e l’analisi degli incidenti.
  • Token di autenticazione del personale editoriale. Le redattrici e i redattori SIPI autorizzati che accedono all’area amministrativa di WordPress utilizzano l’autenticazione a due fattori; i relativi token (TOTP / WebAuthn / codici di recupero) sono memorizzati nella base di dati WordPress associati all’utente.
  • Cookie. Utilizziamo solo cookie essenziali — un cookie di sessione WordPress quando un redattore o una redattrice è connesso/a, un cookie di preferenza linguistica se cambiate lingua di interfaccia, e il cookie che memorizza la vostra scelta di consenso (vedi Sezione 9). Non utilizziamo cookie analitici, tracker pubblicitari o pixel di social media.
  • Nessuna analisi al momento. SIPI non utilizza attualmente alcuno strumento di analisi di terze parti su questo sito. Se in futuro aggiungeremo uno strumento di questo tipo (per esempio uno strumento auto-ospitato e che anonimizza l’IP, come Plausible o Matomo), questa sezione sarà aggiornata e il banner cookie offrirà un opt-in granulare.

4. Perché trattiamo questi dati — basi giuridiche

Ogni categoria di trattamento si fonda su una base giuridica definita all’art. 6 del GDPR e all’art. 31 della nLPD:

  • Invii dei moduli: trattati sulla base del vostro consenso (art. 6, par. 1, lett. a GDPR / art. 31, cpv. 1 nLPD), prestato con l’invio del modulo. Il consenso può essere revocato in ogni momento scrivendo al contatto privacy indicato sopra.
  • Log del server e prevenzione degli abusi: trattati sulla base del nostro legittimo interesse a gestire un sito sicuro e disponibile (art. 6, par. 1, lett. f GDPR / art. 31, cpv. 2, lett. b nLPD). Tale interesse non prevale sui vostri diritti e libertà fondamentali, perché i dati non sono utilizzati per profilarvi o profilarvi pubblicitariamente.
  • Autenticazione del personale editoriale: trattamento necessario all’esecuzione del contratto tra SIPI / B Lab Switzerland e il team editoriale (art. 6, par. 1, lett. b GDPR), e all’adempimento dell’obbligo di adottare misure di sicurezza conformi allo stato dell’arte (art. 8 nLPD).
  • Obblighi di legge e tenuta della contabilità: trattamento richiesto dal diritto contabile svizzero e dagli obblighi europei di conservazione (art. 6, par. 1, lett. c GDPR / art. 31, cpv. 2, lett. c nLPD).

5. Chi riceve i dati

SIPI non vende, non noleggia e non condivide dati personali con terzi a fini di marketing. Le uniche parti che ricevono dati personali tramite questo sito sono:

  • Infomaniak Network SA (Ginevra, Svizzera) — il nostro provider di hosting. Infomaniak gestisce i server e conserva i backup esclusivamente in Svizzera. Infomaniak agisce in qualità di responsabile del trattamento sulla base di un contratto scritto ed è soggetto al diritto svizzero in materia di protezione dei dati.
  • Personale della Fondazione B Lab Switzerland — un numero limitato di collaboratrici, collaboratori e mandatari autorizzati della Fondazione, sulla base del principio « need-to-know », per leggere gli invii dei moduli e rispondere alle richieste.

Non utilizziamo attualmente altri fornitori di trattamento oltre a Infomaniak. Non trasferiamo dati personali al di fuori della Svizzera o dello Spazio economico europeo. Qualora un futuro responsabile esterno modifichi questa situazione, la presente sezione sarà aggiornata e adotteremo le garanzie appropriate (clausole contrattuali tipo, decisione di adeguatezza o equivalenti).

6. Per quanto tempo conserviamo i dati

  • Invii dei moduli (nome, e-mail, messaggio): fino a 24 mesi dalla data di invio, dopo i quali i dati vengono cancellati, salvo che un dialogo attivo o un rapporto di servizio richieda una conservazione più lunga.
  • Log di accesso al server: 90 giorni, dopo i quali sono ruotati e cancellati in modo irreversibile da Infomaniak.
  • Backup cifrati della base di dati del sito: 12 mesi in modalità rolling, dopo i quali il backup più vecchio viene sovrascritto.
  • Segreti di autenticazione e 2FA del personale editoriale: conservati finché l’account è attivo e cancellati entro 30 giorni dalla disattivazione.
  • Documentazione contabile obbligatoria contenente incidentalmente dati personali può essere conservata fino a 10 anni, come richiesto dal diritto svizzero.

7. I vostri diritti come persone interessate

Sia la nLPD sia il GDPR vi riconoscono i seguenti diritti, esercitabili gratuitamente scrivendo al contatto privacy indicato sopra:

  • Diritto di accesso — ottenere la conferma che trattiamo dati che vi riguardano e riceverne una copia.
  • Diritto di rettifica — chiedere la correzione di dati inesatti o incompleti.
  • Diritto di cancellazione (« diritto all’oblio ») — chiedere la cancellazione dei dati che non ci servono più o che deteniamo senza una valida base giuridica.
  • Diritto alla portabilità — ricevere, in un formato strutturato e leggibile da macchina, i dati che ci avete fornito.
  • Diritto di opposizione — opporvi a un trattamento fondato su un legittimo interesse; lo interromperemo, salvo motivi cogenti.
  • Diritto di revocare il consenso — revocare un consenso precedentemente prestato, con effetto per il futuro.
  • Diritto di reclamo presso un’autorità di controllo. In Svizzera è l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT); nell’Unione europea è l’autorità del vostro Paese di residenza (elenco tenuto dal Comitato europeo per la protezione dei dati).

Risponderemo alle richieste verificate entro 30 giorni. Una verifica dell’identità potrebbe essere necessaria prima dell’esecuzione, per non divulgare dati alla persona sbagliata.

8. Misure di sicurezza

Il sito è servito esclusivamente in HTTPS con HSTS, è ospitato su un’infrastruttura svizzera gestita e utilizza l’autenticazione a due fattori per tutti gli account editoriali. Applichiamo costantemente gli aggiornamenti di sicurezza di WordPress e PHP, limitiamo l’accesso al back-office a intervalli IP noti dove possibile, e conserviamo backup cifrati off-site. Nessun sistema è perfettamente sicuro, ma trattiamo la sicurezza come una responsabilità ingegneristica continua, non come un progetto una tantum.

9. Cookie e banner di consenso

Alla vostra prima visita comparirà un banner che vi consente di accettare tutti i cookie, rifiutare i cookie non essenziali oppure aprire il pannello « Personalizza » per un controllo granulare. Oggi è attiva solo la categoria « essenziali »; le categorie « analitici » e « marketing » figurano nel banner affinché, se in futuro aggiungeremo strumenti di questo tipo, la vostra scelta sia già registrata. La scelta è memorizzata in un cookie denominato sipi_cookie_consent con durata di un anno. Potete modificarla in qualsiasi momento tramite il link Impostazioni cookie nel piè di pagina.

10. Modifiche alla presente informativa

In caso di modifiche sostanziali ai nostri trattamenti, aggiorneremo la presente informativa, modificheremo la data di « ultimo aggiornamento » sotto e, se del caso, chiederemo un nuovo consenso. Le correzioni editoriali minori non saranno segnalate individualmente.

Ultimo aggiornamento: 26 aprile 2026.