Privacy Policy
DICHIARAZIONE SULLA PROTEZIONE DEI DATI
Informativa privacy ai sensi dell’art. 19 LPD, dell’art. 13 OPDa e degli artt. 13-14 GDPR
Versione 1.1 | Maggio 2026
La presente informativa descrive le modalità con cui Techama SAGL tratta i dati personali raccolti tramite il sito web techama.ch, i canali di contatto e l’erogazione dei propri servizi professionali. Il documento è predisposto secondo la normativa svizzera in materia di protezione dei dati e, quando il trattamento riguarda persone che si trovano nell’Unione europea o nello Spazio economico europeo, secondo il GDPR.
1. Titolare del trattamento
Riferimenti: art. 19 LPD; art. 13 OPDa; artt. 4, n. 7, 13(1)(a), 14(1)(a), 27 GDPR.
Il titolare del trattamento dei dati personali raccolti attraverso il sito web techama.ch e nell’ambito dell’erogazione dei servizi è Techama SAGL.
| Elemento | Informazione |
| Ragione sociale | Techama SAGL |
| Forma giuridica | Società a garanzia limitata (SAGL) di diritto svizzero |
| Sede legale | Vicolo del Lido n. 1, Lugano (Svizzera) |
| Numero UID | CHE-188.918.736 |
| Telefono Svizzera | +41 764 375 933 |
| Telefono Italia / UE | +39 375 706 4373 |
| info@techama.ch | |
| Sito web | https://techama.ch |
Per le richieste relative al trattamento dei dati personali è possibile contattare Techama SAGL all’indirizzo info@techama.ch. Per i trattamenti soggetti al GDPR, quando ne ricorrono i presupposti, Techama SAGL mette inoltre a disposizione un punto di contatto nell’Unione europea tramite il rappresentante UE indicato nella sezione 12.
2. Quadro normativo e ambito territoriale
Riferimenti: artt. 1-3, 6, 19 LPD; art. 13 OPDa; artt. 3, 13, 14, 44-49 GDPR.
Techama SAGL ha sede in Svizzera ed è soggetta alla Legge federale sulla protezione dei dati (LPD, RS 235.1) e alla relativa Ordinanza sulla protezione dei dati (OPDa, RS 235.11). La LPD si applica alle fattispecie che producono effetti in Svizzera, anche quando una parte del trattamento si svolge all’estero.
Poiché Techama SAGL può offrire servizi anche a clienti, utenti, referenti aziendali o persone fisiche che si trovano in Paesi dell’Unione europea o dello Spazio economico europeo, la presente informativa tiene conto anche del GDPR, in particolare quando il trattamento ricade nel campo di applicazione dell’art. 3 GDPR. In tali casi, le informazioni previste dagli artt. 13 e 14 GDPR sono integrate con quelle richieste dall’art. 19 LPD e dall’art. 13 OPDa.
| Normativa svizzera | Normativa UE / SEE / italiana ove applicabile |
| LPD del 25 settembre 2020 (RS 235.1); OPDa del 31 agosto 2022 (RS 235.11); Costituzione federale, art. 13; Codice civile svizzero, artt. 28 ss.; Codice delle obbligazioni, art. 328b e artt. 957 ss. in materia contabile. | Regolamento (UE) 2016/679 (GDPR); normativa nazionale di recepimento e coordinamento applicabile negli Stati membri interessati; per l’Italia, D.lgs. 196/2003 e s.m.i.; disciplina ePrivacy/cookie applicabile; linee guida EDPB pertinenti. |
La Svizzera è riconosciuta dall’Unione europea come Paese che garantisce un livello adeguato di protezione dei dati personali. Pertanto, i flussi di dati personali dall’UE/SEE verso Techama SAGL in Svizzera non richiedono, di regola, l’adozione di garanzie supplementari ai sensi dell’art. 46 GDPR, salvo specifiche circostanze contrattuali, settoriali o tecniche.
3. Categorie di dati personali trattati
Riferimenti: art. 5 lett. a-c LPD; artt. 4, nn. 1 e 15, 9 GDPR.
3.1 Dati di navigazione
Durante la navigazione sul sito techama.ch possono essere acquisiti dati tecnici la cui trasmissione è implicita nell’uso dei protocolli di comunicazione internet. Rientrano in tale categoria, a titolo esemplificativo, indirizzo IP, tipo e versione del browser, sistema operativo, URL di provenienza, pagine visitate, data e ora della visita, durata della sessione e informazioni tecniche sul traffico generato.
Tali dati sono utilizzati per consentire il funzionamento del sito, garantirne la sicurezza e ottenere informazioni statistiche aggregate. Non sono utilizzati per identificare direttamente gli utenti, salvo che ciò sia necessario per accertare responsabilità in caso di attacchi informatici, abusi o condotte illecite.
3.2 Dati forniti volontariamente
Techama SAGL tratta i dati comunicati volontariamente tramite modulo di contatto, posta elettronica, telefono, richieste di preventivo, iscrizione a eventi o webinar, trattative precontrattuali, stipulazione ed esecuzione di contratti. Tali dati possono comprendere nome, cognome, ruolo aziendale, società di appartenenza, indirizzo e-mail, numero di telefono, contenuto della comunicazione e ulteriori informazioni necessarie alla gestione della richiesta o del rapporto contrattuale.
3.3 Dati trattati nell’ambito dei servizi professionali
Nell’erogazione di servizi di Digital Transformation, Cyber Security, Managed IT e consulenza tecnica, Techama SAGL può trattare dati personali riferiti a clienti, referenti aziendali, dipendenti, collaboratori, utenti finali o altri soggetti coinvolti nei sistemi e nei servizi oggetto dell’incarico. In tali casi Techama SAGL può operare, a seconda del contesto, come titolare autonomo del trattamento per le proprie attività amministrative, commerciali e organizzative, oppure come responsabile del trattamento ai sensi dell’art. 9 LPD e dell’art. 28 GDPR, quando tratta dati personali per conto del cliente sulla base di istruzioni documentate.
3.4 Categorie particolari di dati e dati personali degni di particolare protezione
Techama SAGL non richiede normalmente il conferimento di dati personali degni di particolare protezione ai sensi dell’art. 5 lett. c LPD o di categorie particolari di dati ai sensi dell’art. 9 GDPR tramite il sito web o i canali commerciali ordinari. Qualora tali dati siano incidentalmente presenti in informazioni, documenti, log, sistemi o ambienti tecnici messi a disposizione dai clienti, il relativo trattamento avviene nei limiti dell’incarico, delle istruzioni ricevute e delle misure di sicurezza applicabili.
4. Finalità del trattamento e basi giuridiche
Riferimenti: artt. 6, 30 e 31 LPD; artt. 5, 6, 7 e 9 GDPR.
Ai sensi della LPD, il trattamento deve essere lecito, conforme ai principi di buona fede, proporzionalità, trasparenza, finalità ed esattezza. Quando trova applicazione il GDPR, Techama SAGL individua anche una specifica base giuridica ai sensi dell’art. 6 GDPR.
| Finalità | Descrizione | Base LPD | Base GDPR |
| Riscontro a richieste di contatto | Gestione di richieste informative, preventivi, comunicazioni via form, e-mail o telefono. | Art. 6 LPD; interesse privato preponderante / misure precontrattuali. | Art. 6(1)(b) GDPR per misure precontrattuali; art. 6(1)(f) GDPR per legittimo interesse alla gestione delle richieste. |
| Erogazione dei servizi | Esecuzione di contratti relativi a Digital Transformation, Cyber Security, Managed IT, supporto tecnico e servizi correlati. | Art. 6 LPD; art. 31 LPD in relazione diretta con l’esecuzione del contratto. | Art. 6(1)(b) GDPR per persone fisiche contraenti; art. 6(1)(f) GDPR per referenti e contatti aziendali. |
| Gestione amministrativa, contabile e fiscale | Fatturazione, pagamenti, tenuta della contabilità, adempimenti fiscali e gestione documentale. | Art. 6 LPD; obblighi contabili e fiscali svizzeri, inclusi CO e normativa fiscale applicabile. | Art. 6(1)(c) GDPR per obblighi legali applicabili; art. 6(1)(f) GDPR per gestione amministrativa interna. |
| Sicurezza del sito e dei sistemi | Prevenzione di abusi, gestione log tecnici, monitoraggio sicurezza, protezione infrastrutture e servizi digitali. | Artt. 6 e 8 LPD; artt. 1-4 OPDa. | Art. 6(1)(f) GDPR; art. 32 GDPR. |
| Marketing diretto e newsletter | Invio di comunicazioni promozionali, aggiornamenti, inviti a eventi o webinar, ove attivati. | Art. 6 LPD; consenso espresso quando necessario o interesse privato preponderante nei limiti ammessi. | Art. 6(1)(a) GDPR quando basato su consenso; art. 6(1)(f) GDPR per comunicazioni B2B compatibili, nei limiti della disciplina applicabile. |
| Difesa di diritti e gestione contenzioso | Conservazione e utilizzo di dati per accertare, esercitare o difendere un diritto in sede stragiudiziale, amministrativa o giudiziaria. | Art. 31 LPD; interesse privato preponderante; artt. 28 ss. CC. | Art. 6(1)(f) GDPR; ove necessario art. 9(2)(f) GDPR. |
5. Destinatari dei dati e soggetti autorizzati
Riferimenti: art. 9 LPD; art. 7 OPDa; artt. 13(1)(e), 14(1)(e), 28, 29 GDPR.
I dati personali non sono venduti né diffusi a terzi per finalità commerciali di soggetti estranei a Techama SAGL. Possono essere comunicati o resi accessibili esclusivamente nei limiti necessari alle finalità indicate nella presente informativa.
| Categoria di destinatario | Descrizione e limiti della comunicazione |
| Fornitori tecnici | Provider di hosting, cloud, posta elettronica, CRM, sicurezza informatica, manutenzione, assistenza e strumenti collaborativi, nominati o contrattualizzati secondo il ruolo applicabile. |
| Collaboratori, consulenti e personale autorizzato | Soggetti che operano per Techama SAGL nei limiti delle rispettive mansioni, istruzioni e obblighi di riservatezza. |
| Consulenti professionali | Commercialisti, legali, consulenti fiscali e altri professionisti vincolati da obblighi di segreto o riservatezza. |
| Clienti, partner e subfornitori di progetto | Soggetti coinvolti in specifici incarichi, nei limiti del contratto, delle istruzioni documentate e delle misure di sicurezza concordate. |
| Autorità pubbliche e organismi competenti | Autorità svizzere, IFPDT, autorità giudiziarie o fiscali, autorità UE o nazionali competenti, quando la comunicazione sia prevista dalla legge o necessaria per obblighi giuridici. |
Quando Techama SAGL agisce come responsabile del trattamento, l’eventuale ricorso a sub-responsabili avviene sulla base di autorizzazione specifica o generale del cliente/titolare; in caso di autorizzazione generale, il cliente è informato delle modifiche relative all’inserimento o alla sostituzione di sub-responsabili e può opporsi secondo quanto previsto dall’accordo applicabile.
6. Trasferimenti internazionali e accessi da Paesi europei
Riferimenti: artt. 16-18 LPD; artt. 8-12 OPDa; artt. 44-49 GDPR.
Techama SAGL opera dalla Svizzera e può collaborare con clienti, fornitori, partner e referenti situati anche in Paesi europei. Ai fini della presente informativa, per Paesi europei si intendono, a seconda del contesto, gli Stati dell’Unione europea, dello Spazio economico europeo e altri Stati europei riconosciuti come adeguati dalla normativa svizzera o dalla normativa UE applicabile.
I trasferimenti e gli accessi transfrontalieri sono gestiti distinguendo il regime giuridico applicabile al flusso di dati:
| Flusso | Regime applicabile | Impostazione corretta |
| Da Svizzera verso UE/SEE | LPD e OPDa. | Gli Stati UE/SEE sono ricompresi tra i Paesi con protezione adeguata secondo l’Allegato 1 OPDa. Il trasferimento può avvenire senza garanzie supplementari ex art. 16 cpv. 2 LPD, ferma restando l’adozione di misure tecniche, organizzative e contrattuali adeguate. |
| Da UE/SEE verso Svizzera | GDPR. | La Svizzera beneficia di decisione di adeguatezza della Commissione europea ai sensi dell’art. 45 GDPR. Il trasferimento verso Techama SAGL in Svizzera non richiede, di regola, clausole contrattuali standard o altre garanzie ex art. 46 GDPR. |
| Da Svizzera o UE/SEE verso Paesi non adeguati | LPD/OPDa e, se applicabile, GDPR. | Il trasferimento è effettuato solo in presenza di garanzie adeguate, quali clausole contrattuali di protezione dei dati, clausole tipo riconosciute o approvate, BCR, codici di condotta, certificazioni o eccezioni specifiche, nei limiti degli artt. 16-17 LPD, 9-12 OPDa e 46-49 GDPR. |
| Accesso remoto da collaboratori o fornitori esteri | LPD/OPDa e, se applicabile, GDPR. | L’accesso remoto a dati personali da un Paese diverso dalla Svizzera o dall’UE/SEE è trattato come comunicazione/accesso transfrontaliero e deve essere preventivamente autorizzato, regolato contrattualmente e protetto da misure di sicurezza adeguate. |
Per i servizi cloud, repository, strumenti collaborativi o piattaforme tecniche utilizzati nell’ambito dei servizi, Techama SAGL verifica il Paese di stabilimento del fornitore, la localizzazione o accessibilità dei dati, il ruolo privacy del fornitore, le garanzie contrattuali disponibili e le misure tecniche di protezione, inclusi cifratura, controllo degli accessi, logging e segregazione logica, ove applicabili.
7. Periodi di conservazione
Riferimenti: art. 6 cpv. 4 LPD; art. 12 cpv. 2 lett. e LPD; artt. 5(1)(e), 13(2)(a), 14(2)(a) GDPR.
I dati personali sono conservati per il tempo necessario al perseguimento delle finalità per cui sono stati raccolti e successivamente cancellati, distrutti o anonimizzati, salvo che sussista un obbligo legale di conservazione o un interesse legittimo alla tutela di diritti.
| Categoria | Periodo indicativo | Criterio |
| Dati di navigazione ordinari | Fino a 30 giorni, salvo necessità di sicurezza o accertamento di illeciti. | Proporzionalità e sicurezza del sito. |
| Richieste di contatto senza contratto | Fino a 12 mesi dalla chiusura della richiesta. | Gestione follow-up e tutela organizzativa. |
| Dati contrattuali e amministrativi | Di regola 10 anni dalla cessazione del rapporto o dall’ultima registrazione contabile rilevante. | Obblighi contabili e fiscali svizzeri; eventuali obblighi UE/nazionali applicabili. |
| Documentazione fiscale e contabile | Di regola 10 anni. | Normativa contabile e fiscale applicabile. |
| Dati per marketing/newsletter | Fino a revoca del consenso o opposizione, salva conservazione della prova del consenso/revoca per il tempo necessario. | Consenso, opposizione e accountability. |
| Log di sicurezza | Per il periodo necessario alla sicurezza e, ove ricorrano i presupposti di verbalizzazione ex OPDa, almeno 1 anno separatamente dal sistema. | Artt. 4 OPDa e 32 GDPR. |
| Valutazioni d’impatto | Almeno 2 anni dopo la fine del trattamento cui si riferiscono. | Art. 14 OPDa; art. 35 GDPR. |
| Documentazione delle violazioni | Almeno 2 anni dalla notifica all’IFPDT, ove applicabile; secondo art. 33(5) GDPR per i trattamenti soggetti al GDPR. | Art. 15 cpv. 4 OPDa; art. 33(5) GDPR. |
8. Sicurezza dei dati
Riferimenti: artt. 7-8 LPD; artt. 1-4 OPDa; art. 32 GDPR.
Techama SAGL adotta misure tecniche e organizzative adeguate al rischio, tenendo conto dello stato della tecnica, del tipo, dello scopo, della portata e delle circostanze del trattamento, nonché della probabilità e gravità dei rischi per le persone interessate.
| Obiettivo | Misure applicabili |
| Confidenzialità | Controllo degli accessi ai dati secondo il principio del need-to-know, gestione credenziali, autenticazione forte ove appropriata, obblighi di riservatezza, segregazione logica e cifratura nei canali di comunicazione. |
| Disponibilità | Backup, procedure di ripristino, continuità operativa, monitoraggio dei servizi e gestione degli incidenti tecnici. |
| Integrità | Controlli su modifica e cancellazione dei dati, aggiornamento dei sistemi operativi e delle applicazioni, gestione patch e vulnerabilità. |
| Tracciabilità | Logging, audit trail e verbalizzazione nei casi richiesti dall’art. 4 OPDa, con conservazione separata dei verbali quando applicabile. |
| Verifica periodica | Valutazione e aggiornamento delle misure durante l’intero ciclo di vita del trattamento, anche in funzione di nuove minacce, vulnerabilità o cambiamenti tecnologici. |
9. Decisioni individuali automatizzate e profilazione
Riferimenti: art. 21 LPD; art. 22 GDPR.
Techama SAGL non effettua, nell’ambito ordinario del sito e dei servizi descritti nella presente informativa, decisioni basate esclusivamente su un trattamento automatizzato che producano effetti giuridici o conseguenze significative per la persona interessata, né profilazione a rischio elevato. Qualora tali trattamenti fossero introdotti in futuro, Techama SAGL fornirà informazioni specifiche, indicando la logica utilizzata, la rilevanza e le conseguenze previste, nonché i diritti esercitabili dalla persona interessata.
10. Cookie e tecnologie di tracciamento
Riferimenti: art. 6 LPD; artt. 5, 6, 7 GDPR; normativa ePrivacy applicabile.
Il sito techama.ch può utilizzare cookie tecnici necessari al funzionamento del sito e, previo consenso ove richiesto, cookie analitici o strumenti di terze parti. La gestione dei cookie deve essere coordinata con una Cookie Policy separata e con un sistema di raccolta del consenso per gli utenti UE/SEE, quando sono utilizzati strumenti non strettamente necessari.
| Tipologia | Finalità | Base / criterio |
| Cookie tecnici essenziali | Funzionamento del sito, sicurezza, gestione sessione e preferenze tecniche. | Necessità tecnica; interesse legittimo quando applicabile. |
| Cookie analitici | Misurazione statistiche di utilizzo e miglioramento del sito. | Consenso quando gli strumenti non sono configurati in modo anonimo/equivalente a tecnico secondo la disciplina applicabile. |
| Cookie di terze parti e social plugin | Integrazioni con piattaforme esterne, contenuti incorporati, funzioni social o marketing. | Consenso preventivo ove richiesto; informativa specifica sui terzi coinvolti. |
La formula “QUI è disponibile la Cookie Policy” dovrà essere sostituita nel sito con un collegamento effettivo alla Cookie Policy pubblicata e coerente con gli strumenti realmente installati.
11. Diritti della persona interessata
Riferimenti: artt. 25-32 LPD; artt. 16-22 OPDa; artt. 15-22, 77, 79 GDPR.
La persona interessata può esercitare i diritti riconosciuti dalla LPD e, quando applicabile, dal GDPR. Le richieste devono essere formulate in modo chiaro e consentire a Techama SAGL di identificare correttamente il richiedente; la società può adottare misure adeguate per verificarne l’identità.
| Diritto | Contenuto essenziale | Riferimenti |
| Accesso | Sapere se dati personali sono trattati e ottenere informazioni su finalità, categorie di dati, destinatari, origine, conservazione e, ove applicabile, copia dei dati. | Art. 25 LPD; artt. 16-18 OPDa; art. 15 GDPR. |
| Rettifica | Ottenere la correzione di dati inesatti o il completamento di dati incompleti. | Art. 32 LPD; art. 16 GDPR. |
| Cancellazione / distruzione | Richiedere la cancellazione o distruzione dei dati quando il trattamento non è più necessario o è illecito, nei limiti degli obblighi di conservazione. | Art. 32 LPD; art. 17 GDPR. |
| Limitazione / blocco | Richiedere la sospensione temporanea del trattamento in determinate circostanze. | Art. 32 LPD; art. 18 GDPR. |
| Portabilità | Ricevere o far trasmettere dati in formato elettronico usuale quando ricorrono i requisiti previsti dalla legge. | Art. 28 LPD; artt. 20-22 OPDa; art. 20 GDPR. |
| Opposizione | Opporsi a trattamenti fondati su interesse legittimo o, in ogni momento, al marketing diretto. | Art. 30 LPD; art. 21 GDPR. |
| Decisioni automatizzate | Ottenere informazioni, intervento umano e riesame nei casi previsti. | Art. 21 LPD; art. 22 GDPR. |
| Reclamo / segnalazione | Rivolgersi all’autorità competente in Svizzera o, per i trattamenti soggetti al GDPR, all’autorità UE/nazionale competente. | Art. 49 LPD; art. 77 GDPR. |
Le richieste possono essere inviate a info@techama.ch, indicando il diritto che si intende esercitare. Techama SAGL risponde di norma entro 30 giorni dalla ricezione della richiesta. Quando la richiesta comporta un onere sproporzionato, la normativa svizzera consente di richiedere una partecipazione alle spese entro i limiti dell’art. 19 OPDa; per i trattamenti soggetti al GDPR si applicano le condizioni dell’art. 12 GDPR.
12. Rappresentante nell’Unione europea
Riferimenti: art. 27 GDPR; art. 3(2) GDPR.
Quando Techama SAGL tratta dati personali di persone che si trovano nell’Unione europea nell’ambito dell’offerta di beni o servizi o del monitoraggio del loro comportamento e non ricorrono le eccezioni previste dall’art. 27 GDPR, Techama SAGL designa un rappresentante nell’Unione europea quale punto di contatto per le persone interessate e per le autorità di controllo competenti.
| Elemento | Informazione |
| Rappresentante UE | Avv. Sabrina Salmeri |
| Indirizzo nell’Unione europea | Via Domenico Muratori, 8 – 89127 Reggio Calabria (Italia) |
| E-mail dedicata | rappresentante_ue@techama.ch |
| Autorità di controllo UE di riferimento | Autorità competente nello Stato membro in cui si trovano le persone interessate o in cui è offerto il servizio; per l’Italia: Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it. |
| Autorità svizzera | IFPDT – Incaricato federale della protezione dei dati e della trasparenza, www.edoeb.admin.ch. |
Nota operativa: l’indicazione “domiciliata per la carica presso la sede della Società” non è sufficiente ai fini dell’art. 27 GDPR, perché la sede di Techama SAGL è in Svizzera. Prima della pubblicazione occorre inserire un indirizzo effettivo del rappresentante nell’Unione europea, di regola nello Stato membro in cui si trovano le persone interessate o in cui Techama offre i propri servizi.
13. Dati di minori
Riferimenti: LPD; art. 8 GDPR; normativa nazionale applicabile.
I servizi di Techama SAGL sono rivolti a clienti e contesti professionali. Techama SAGL non intende raccogliere consapevolmente dati di minori tramite il sito o i canali commerciali. Qualora dati di minori siano comunicati incidentalmente o siano presenti nei sistemi dei clienti nell’ambito di specifici incarichi, il relativo trattamento avviene secondo le istruzioni del cliente/titolare, le misure di sicurezza applicabili e la normativa pertinente.
14. Link a siti web di terzi
Il sito techama.ch può contenere link a siti web o servizi di terzi. Techama SAGL non controlla e non è responsabile delle modalità di trattamento dei dati personali operate da tali soggetti. La persona interessata è invitata a consultare le informative privacy dei rispettivi terzi.
15. Aggiornamenti della presente informativa
La presente informativa può essere aggiornata per recepire modifiche normative, tecnologiche, organizzative o relative ai servizi offerti da Techama SAGL. La versione vigente è resa disponibile sul sito techama.ch. Eventuali modifiche sostanziali possono essere comunicate tramite avviso sul sito o mediante altri canali appropriati.
16. Riferimenti normativi applicati
| Svizzera | UE / SEE / Italia |
| Legge federale sulla protezione dei dati (LPD, RS 235.1), artt. 1-3, 5-10, 12, 16-24, 25-32, 49 ss.; Ordinanza sulla protezione dei dati (OPDa, RS 235.11), artt. 1-15, 16-24 e Allegato 1; Costituzione federale, art. 13; Codice civile svizzero, artt. 28 ss.; Codice delle obbligazioni, artt. 328b e disposizioni contabili applicabili. | Regolamento (UE) 2016/679, artt. 3, 4, 5, 6, 7, 9, 13, 14, 15-22, 27, 28, 30, 32-35, 44-49, 77 e 79; D.lgs. 196/2003 e s.m.i. ove applicabile; disciplina ePrivacy/cookie applicabile; linee guida EDPB pertinenti. |
