Privacy Policy

DICHIARAZIONE SULLA PROTEZIONE DEI DATI

Informativa privacy ai sensi dell’art. 19 LPD, dell’art. 13 OPDa e degli artt. 13-14 GDPR

Versione 1.1 | Maggio 2026

La presente informativa descrive le modalità con cui Techama SAGL tratta i dati personali raccolti tramite il sito web techama.ch, i canali di contatto e l’erogazione dei propri servizi professionali. Il documento è predisposto secondo la normativa svizzera in materia di protezione dei dati e, quando il trattamento riguarda persone che si trovano nell’Unione europea o nello Spazio economico europeo, secondo il GDPR.

1. Titolare del trattamento

Riferimenti: art. 19 LPD; art. 13 OPDa; artt. 4, n. 7, 13(1)(a), 14(1)(a), 27 GDPR.

Il titolare del trattamento dei dati personali raccolti attraverso il sito web techama.ch e nell’ambito dell’erogazione dei servizi è Techama SAGL.

Elemento Informazione
Ragione sociale Techama SAGL
Forma giuridica Società a garanzia limitata (SAGL) di diritto svizzero
Sede legale Vicolo del Lido n. 1, Lugano (Svizzera)
Numero UID CHE-188.918.736
Telefono Svizzera +41 764 375 933
Telefono Italia / UE +39 375 706 4373
E-mail info@techama.ch
Sito web https://techama.ch

 

Per le richieste relative al trattamento dei dati personali è possibile contattare Techama SAGL all’indirizzo info@techama.ch. Per i trattamenti soggetti al GDPR, quando ne ricorrono i presupposti, Techama SAGL mette inoltre a disposizione un punto di contatto nell’Unione europea tramite il rappresentante UE indicato nella sezione 12.

2. Quadro normativo e ambito territoriale

Riferimenti: artt. 1-3, 6, 19 LPD; art. 13 OPDa; artt. 3, 13, 14, 44-49 GDPR.

Techama SAGL ha sede in Svizzera ed è soggetta alla Legge federale sulla protezione dei dati (LPD, RS 235.1) e alla relativa Ordinanza sulla protezione dei dati (OPDa, RS 235.11). La LPD si applica alle fattispecie che producono effetti in Svizzera, anche quando una parte del trattamento si svolge all’estero.

Poiché Techama SAGL può offrire servizi anche a clienti, utenti, referenti aziendali o persone fisiche che si trovano in Paesi dell’Unione europea o dello Spazio economico europeo, la presente informativa tiene conto anche del GDPR, in particolare quando il trattamento ricade nel campo di applicazione dell’art. 3 GDPR. In tali casi, le informazioni previste dagli artt. 13 e 14 GDPR sono integrate con quelle richieste dall’art. 19 LPD e dall’art. 13 OPDa.

Normativa svizzera Normativa UE / SEE / italiana ove applicabile
LPD del 25 settembre 2020 (RS 235.1); OPDa del 31 agosto 2022 (RS 235.11); Costituzione federale, art. 13; Codice civile svizzero, artt. 28 ss.; Codice delle obbligazioni, art. 328b e artt. 957 ss. in materia contabile. Regolamento (UE) 2016/679 (GDPR); normativa nazionale di recepimento e coordinamento applicabile negli Stati membri interessati; per l’Italia, D.lgs. 196/2003 e s.m.i.; disciplina ePrivacy/cookie applicabile; linee guida EDPB pertinenti.

 

La Svizzera è riconosciuta dall’Unione europea come Paese che garantisce un livello adeguato di protezione dei dati personali. Pertanto, i flussi di dati personali dall’UE/SEE verso Techama SAGL in Svizzera non richiedono, di regola, l’adozione di garanzie supplementari ai sensi dell’art. 46 GDPR, salvo specifiche circostanze contrattuali, settoriali o tecniche.

3. Categorie di dati personali trattati

Riferimenti: art. 5 lett. a-c LPD; artt. 4, nn. 1 e 15, 9 GDPR.

3.1 Dati di navigazione

Durante la navigazione sul sito techama.ch possono essere acquisiti dati tecnici la cui trasmissione è implicita nell’uso dei protocolli di comunicazione internet. Rientrano in tale categoria, a titolo esemplificativo, indirizzo IP, tipo e versione del browser, sistema operativo, URL di provenienza, pagine visitate, data e ora della visita, durata della sessione e informazioni tecniche sul traffico generato.

Tali dati sono utilizzati per consentire il funzionamento del sito, garantirne la sicurezza e ottenere informazioni statistiche aggregate. Non sono utilizzati per identificare direttamente gli utenti, salvo che ciò sia necessario per accertare responsabilità in caso di attacchi informatici, abusi o condotte illecite.

3.2 Dati forniti volontariamente

Techama SAGL tratta i dati comunicati volontariamente tramite modulo di contatto, posta elettronica, telefono, richieste di preventivo, iscrizione a eventi o webinar, trattative precontrattuali, stipulazione ed esecuzione di contratti. Tali dati possono comprendere nome, cognome, ruolo aziendale, società di appartenenza, indirizzo e-mail, numero di telefono, contenuto della comunicazione e ulteriori informazioni necessarie alla gestione della richiesta o del rapporto contrattuale.

3.3 Dati trattati nell’ambito dei servizi professionali

Nell’erogazione di servizi di Digital Transformation, Cyber Security, Managed IT e consulenza tecnica, Techama SAGL può trattare dati personali riferiti a clienti, referenti aziendali, dipendenti, collaboratori, utenti finali o altri soggetti coinvolti nei sistemi e nei servizi oggetto dell’incarico. In tali casi Techama SAGL può operare, a seconda del contesto, come titolare autonomo del trattamento per le proprie attività amministrative, commerciali e organizzative, oppure come responsabile del trattamento ai sensi dell’art. 9 LPD e dell’art. 28 GDPR, quando tratta dati personali per conto del cliente sulla base di istruzioni documentate.

3.4 Categorie particolari di dati e dati personali degni di particolare protezione

Techama SAGL non richiede normalmente il conferimento di dati personali degni di particolare protezione ai sensi dell’art. 5 lett. c LPD o di categorie particolari di dati ai sensi dell’art. 9 GDPR tramite il sito web o i canali commerciali ordinari. Qualora tali dati siano incidentalmente presenti in informazioni, documenti, log, sistemi o ambienti tecnici messi a disposizione dai clienti, il relativo trattamento avviene nei limiti dell’incarico, delle istruzioni ricevute e delle misure di sicurezza applicabili.

4. Finalità del trattamento e basi giuridiche

Riferimenti: artt. 6, 30 e 31 LPD; artt. 5, 6, 7 e 9 GDPR.

Ai sensi della LPD, il trattamento deve essere lecito, conforme ai principi di buona fede, proporzionalità, trasparenza, finalità ed esattezza. Quando trova applicazione il GDPR, Techama SAGL individua anche una specifica base giuridica ai sensi dell’art. 6 GDPR.

Finalità Descrizione Base LPD Base GDPR
Riscontro a richieste di contatto Gestione di richieste informative, preventivi, comunicazioni via form, e-mail o telefono. Art. 6 LPD; interesse privato preponderante / misure precontrattuali. Art. 6(1)(b) GDPR per misure precontrattuali; art. 6(1)(f) GDPR per legittimo interesse alla gestione delle richieste.
Erogazione dei servizi Esecuzione di contratti relativi a Digital Transformation, Cyber Security, Managed IT, supporto tecnico e servizi correlati. Art. 6 LPD; art. 31 LPD in relazione diretta con l’esecuzione del contratto. Art. 6(1)(b) GDPR per persone fisiche contraenti; art. 6(1)(f) GDPR per referenti e contatti aziendali.
Gestione amministrativa, contabile e fiscale Fatturazione, pagamenti, tenuta della contabilità, adempimenti fiscali e gestione documentale. Art. 6 LPD; obblighi contabili e fiscali svizzeri, inclusi CO e normativa fiscale applicabile. Art. 6(1)(c) GDPR per obblighi legali applicabili; art. 6(1)(f) GDPR per gestione amministrativa interna.
Sicurezza del sito e dei sistemi Prevenzione di abusi, gestione log tecnici, monitoraggio sicurezza, protezione infrastrutture e servizi digitali. Artt. 6 e 8 LPD; artt. 1-4 OPDa. Art. 6(1)(f) GDPR; art. 32 GDPR.
Marketing diretto e newsletter Invio di comunicazioni promozionali, aggiornamenti, inviti a eventi o webinar, ove attivati. Art. 6 LPD; consenso espresso quando necessario o interesse privato preponderante nei limiti ammessi. Art. 6(1)(a) GDPR quando basato su consenso; art. 6(1)(f) GDPR per comunicazioni B2B compatibili, nei limiti della disciplina applicabile.
Difesa di diritti e gestione contenzioso Conservazione e utilizzo di dati per accertare, esercitare o difendere un diritto in sede stragiudiziale, amministrativa o giudiziaria. Art. 31 LPD; interesse privato preponderante; artt. 28 ss. CC. Art. 6(1)(f) GDPR; ove necessario art. 9(2)(f) GDPR.

 

5. Destinatari dei dati e soggetti autorizzati

Riferimenti: art. 9 LPD; art. 7 OPDa; artt. 13(1)(e), 14(1)(e), 28, 29 GDPR.

I dati personali non sono venduti né diffusi a terzi per finalità commerciali di soggetti estranei a Techama SAGL. Possono essere comunicati o resi accessibili esclusivamente nei limiti necessari alle finalità indicate nella presente informativa.

Categoria di destinatario Descrizione e limiti della comunicazione
Fornitori tecnici Provider di hosting, cloud, posta elettronica, CRM, sicurezza informatica, manutenzione, assistenza e strumenti collaborativi, nominati o contrattualizzati secondo il ruolo applicabile.
Collaboratori, consulenti e personale autorizzato Soggetti che operano per Techama SAGL nei limiti delle rispettive mansioni, istruzioni e obblighi di riservatezza.
Consulenti professionali Commercialisti, legali, consulenti fiscali e altri professionisti vincolati da obblighi di segreto o riservatezza.
Clienti, partner e subfornitori di progetto Soggetti coinvolti in specifici incarichi, nei limiti del contratto, delle istruzioni documentate e delle misure di sicurezza concordate.
Autorità pubbliche e organismi competenti Autorità svizzere, IFPDT, autorità giudiziarie o fiscali, autorità UE o nazionali competenti, quando la comunicazione sia prevista dalla legge o necessaria per obblighi giuridici.

 

Quando Techama SAGL agisce come responsabile del trattamento, l’eventuale ricorso a sub-responsabili avviene sulla base di autorizzazione specifica o generale del cliente/titolare; in caso di autorizzazione generale, il cliente è informato delle modifiche relative all’inserimento o alla sostituzione di sub-responsabili e può opporsi secondo quanto previsto dall’accordo applicabile.

6. Trasferimenti internazionali e accessi da Paesi europei

Riferimenti: artt. 16-18 LPD; artt. 8-12 OPDa; artt. 44-49 GDPR.

Techama SAGL opera dalla Svizzera e può collaborare con clienti, fornitori, partner e referenti situati anche in Paesi europei. Ai fini della presente informativa, per Paesi europei si intendono, a seconda del contesto, gli Stati dell’Unione europea, dello Spazio economico europeo e altri Stati europei riconosciuti come adeguati dalla normativa svizzera o dalla normativa UE applicabile.

I trasferimenti e gli accessi transfrontalieri sono gestiti distinguendo il regime giuridico applicabile al flusso di dati:

Flusso Regime applicabile Impostazione corretta
Da Svizzera verso UE/SEE LPD e OPDa. Gli Stati UE/SEE sono ricompresi tra i Paesi con protezione adeguata secondo l’Allegato 1 OPDa. Il trasferimento può avvenire senza garanzie supplementari ex art. 16 cpv. 2 LPD, ferma restando l’adozione di misure tecniche, organizzative e contrattuali adeguate.
Da UE/SEE verso Svizzera GDPR. La Svizzera beneficia di decisione di adeguatezza della Commissione europea ai sensi dell’art. 45 GDPR. Il trasferimento verso Techama SAGL in Svizzera non richiede, di regola, clausole contrattuali standard o altre garanzie ex art. 46 GDPR.
Da Svizzera o UE/SEE verso Paesi non adeguati LPD/OPDa e, se applicabile, GDPR. Il trasferimento è effettuato solo in presenza di garanzie adeguate, quali clausole contrattuali di protezione dei dati, clausole tipo riconosciute o approvate, BCR, codici di condotta, certificazioni o eccezioni specifiche, nei limiti degli artt. 16-17 LPD, 9-12 OPDa e 46-49 GDPR.
Accesso remoto da collaboratori o fornitori esteri LPD/OPDa e, se applicabile, GDPR. L’accesso remoto a dati personali da un Paese diverso dalla Svizzera o dall’UE/SEE è trattato come comunicazione/accesso transfrontaliero e deve essere preventivamente autorizzato, regolato contrattualmente e protetto da misure di sicurezza adeguate.

 

Per i servizi cloud, repository, strumenti collaborativi o piattaforme tecniche utilizzati nell’ambito dei servizi, Techama SAGL verifica il Paese di stabilimento del fornitore, la localizzazione o accessibilità dei dati, il ruolo privacy del fornitore, le garanzie contrattuali disponibili e le misure tecniche di protezione, inclusi cifratura, controllo degli accessi, logging e segregazione logica, ove applicabili.

7. Periodi di conservazione

Riferimenti: art. 6 cpv. 4 LPD; art. 12 cpv. 2 lett. e LPD; artt. 5(1)(e), 13(2)(a), 14(2)(a) GDPR.

I dati personali sono conservati per il tempo necessario al perseguimento delle finalità per cui sono stati raccolti e successivamente cancellati, distrutti o anonimizzati, salvo che sussista un obbligo legale di conservazione o un interesse legittimo alla tutela di diritti.

Categoria Periodo indicativo Criterio
Dati di navigazione ordinari Fino a 30 giorni, salvo necessità di sicurezza o accertamento di illeciti. Proporzionalità e sicurezza del sito.
Richieste di contatto senza contratto Fino a 12 mesi dalla chiusura della richiesta. Gestione follow-up e tutela organizzativa.
Dati contrattuali e amministrativi Di regola 10 anni dalla cessazione del rapporto o dall’ultima registrazione contabile rilevante. Obblighi contabili e fiscali svizzeri; eventuali obblighi UE/nazionali applicabili.
Documentazione fiscale e contabile Di regola 10 anni. Normativa contabile e fiscale applicabile.
Dati per marketing/newsletter Fino a revoca del consenso o opposizione, salva conservazione della prova del consenso/revoca per il tempo necessario. Consenso, opposizione e accountability.
Log di sicurezza Per il periodo necessario alla sicurezza e, ove ricorrano i presupposti di verbalizzazione ex OPDa, almeno 1 anno separatamente dal sistema. Artt. 4 OPDa e 32 GDPR.
Valutazioni d’impatto Almeno 2 anni dopo la fine del trattamento cui si riferiscono. Art. 14 OPDa; art. 35 GDPR.
Documentazione delle violazioni Almeno 2 anni dalla notifica all’IFPDT, ove applicabile; secondo art. 33(5) GDPR per i trattamenti soggetti al GDPR. Art. 15 cpv. 4 OPDa; art. 33(5) GDPR.

 

8. Sicurezza dei dati

Riferimenti: artt. 7-8 LPD; artt. 1-4 OPDa; art. 32 GDPR.

Techama SAGL adotta misure tecniche e organizzative adeguate al rischio, tenendo conto dello stato della tecnica, del tipo, dello scopo, della portata e delle circostanze del trattamento, nonché della probabilità e gravità dei rischi per le persone interessate.

Obiettivo Misure applicabili
Confidenzialità Controllo degli accessi ai dati secondo il principio del need-to-know, gestione credenziali, autenticazione forte ove appropriata, obblighi di riservatezza, segregazione logica e cifratura nei canali di comunicazione.
Disponibilità Backup, procedure di ripristino, continuità operativa, monitoraggio dei servizi e gestione degli incidenti tecnici.
Integrità Controlli su modifica e cancellazione dei dati, aggiornamento dei sistemi operativi e delle applicazioni, gestione patch e vulnerabilità.
Tracciabilità Logging, audit trail e verbalizzazione nei casi richiesti dall’art. 4 OPDa, con conservazione separata dei verbali quando applicabile.
Verifica periodica Valutazione e aggiornamento delle misure durante l’intero ciclo di vita del trattamento, anche in funzione di nuove minacce, vulnerabilità o cambiamenti tecnologici.

 

9. Decisioni individuali automatizzate e profilazione

Riferimenti: art. 21 LPD; art. 22 GDPR.

Techama SAGL non effettua, nell’ambito ordinario del sito e dei servizi descritti nella presente informativa, decisioni basate esclusivamente su un trattamento automatizzato che producano effetti giuridici o conseguenze significative per la persona interessata, né profilazione a rischio elevato. Qualora tali trattamenti fossero introdotti in futuro, Techama SAGL fornirà informazioni specifiche, indicando la logica utilizzata, la rilevanza e le conseguenze previste, nonché i diritti esercitabili dalla persona interessata.

10. Cookie e tecnologie di tracciamento

Riferimenti: art. 6 LPD; artt. 5, 6, 7 GDPR; normativa ePrivacy applicabile.

Il sito techama.ch può utilizzare cookie tecnici necessari al funzionamento del sito e, previo consenso ove richiesto, cookie analitici o strumenti di terze parti. La gestione dei cookie deve essere coordinata con una Cookie Policy separata e con un sistema di raccolta del consenso per gli utenti UE/SEE, quando sono utilizzati strumenti non strettamente necessari.

Tipologia Finalità Base / criterio
Cookie tecnici essenziali Funzionamento del sito, sicurezza, gestione sessione e preferenze tecniche. Necessità tecnica; interesse legittimo quando applicabile.
Cookie analitici Misurazione statistiche di utilizzo e miglioramento del sito. Consenso quando gli strumenti non sono configurati in modo anonimo/equivalente a tecnico secondo la disciplina applicabile.
Cookie di terze parti e social plugin Integrazioni con piattaforme esterne, contenuti incorporati, funzioni social o marketing. Consenso preventivo ove richiesto; informativa specifica sui terzi coinvolti.

 

La formula “QUI è disponibile la Cookie Policy” dovrà essere sostituita nel sito con un collegamento effettivo alla Cookie Policy pubblicata e coerente con gli strumenti realmente installati.

11. Diritti della persona interessata

Riferimenti: artt. 25-32 LPD; artt. 16-22 OPDa; artt. 15-22, 77, 79 GDPR.

La persona interessata può esercitare i diritti riconosciuti dalla LPD e, quando applicabile, dal GDPR. Le richieste devono essere formulate in modo chiaro e consentire a Techama SAGL di identificare correttamente il richiedente; la società può adottare misure adeguate per verificarne l’identità.

Diritto Contenuto essenziale Riferimenti
Accesso Sapere se dati personali sono trattati e ottenere informazioni su finalità, categorie di dati, destinatari, origine, conservazione e, ove applicabile, copia dei dati. Art. 25 LPD; artt. 16-18 OPDa; art. 15 GDPR.
Rettifica Ottenere la correzione di dati inesatti o il completamento di dati incompleti. Art. 32 LPD; art. 16 GDPR.
Cancellazione / distruzione Richiedere la cancellazione o distruzione dei dati quando il trattamento non è più necessario o è illecito, nei limiti degli obblighi di conservazione. Art. 32 LPD; art. 17 GDPR.
Limitazione / blocco Richiedere la sospensione temporanea del trattamento in determinate circostanze. Art. 32 LPD; art. 18 GDPR.
Portabilità Ricevere o far trasmettere dati in formato elettronico usuale quando ricorrono i requisiti previsti dalla legge. Art. 28 LPD; artt. 20-22 OPDa; art. 20 GDPR.
Opposizione Opporsi a trattamenti fondati su interesse legittimo o, in ogni momento, al marketing diretto. Art. 30 LPD; art. 21 GDPR.
Decisioni automatizzate Ottenere informazioni, intervento umano e riesame nei casi previsti. Art. 21 LPD; art. 22 GDPR.
Reclamo / segnalazione Rivolgersi all’autorità competente in Svizzera o, per i trattamenti soggetti al GDPR, all’autorità UE/nazionale competente. Art. 49 LPD; art. 77 GDPR.

 

Le richieste possono essere inviate a info@techama.ch, indicando il diritto che si intende esercitare. Techama SAGL risponde di norma entro 30 giorni dalla ricezione della richiesta. Quando la richiesta comporta un onere sproporzionato, la normativa svizzera consente di richiedere una partecipazione alle spese entro i limiti dell’art. 19 OPDa; per i trattamenti soggetti al GDPR si applicano le condizioni dell’art. 12 GDPR.

12. Rappresentante nell’Unione europea

Riferimenti: art. 27 GDPR; art. 3(2) GDPR.

Quando Techama SAGL tratta dati personali di persone che si trovano nell’Unione europea nell’ambito dell’offerta di beni o servizi o del monitoraggio del loro comportamento e non ricorrono le eccezioni previste dall’art. 27 GDPR, Techama SAGL designa un rappresentante nell’Unione europea quale punto di contatto per le persone interessate e per le autorità di controllo competenti.

Elemento Informazione
Rappresentante UE Avv. Sabrina Salmeri
Indirizzo nell’Unione europea Via Domenico Muratori, 8 – 89127 Reggio Calabria (Italia)
E-mail dedicata rappresentante_ue@techama.ch
Autorità di controllo UE di riferimento Autorità competente nello Stato membro in cui si trovano le persone interessate o in cui è offerto il servizio; per l’Italia: Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it.
Autorità svizzera IFPDT – Incaricato federale della protezione dei dati e della trasparenza, www.edoeb.admin.ch.

 

Nota operativa: l’indicazione “domiciliata per la carica presso la sede della Società” non è sufficiente ai fini dell’art. 27 GDPR, perché la sede di Techama SAGL è in Svizzera. Prima della pubblicazione occorre inserire un indirizzo effettivo del rappresentante nell’Unione europea, di regola nello Stato membro in cui si trovano le persone interessate o in cui Techama offre i propri servizi.

13. Dati di minori

Riferimenti: LPD; art. 8 GDPR; normativa nazionale applicabile.

I servizi di Techama SAGL sono rivolti a clienti e contesti professionali. Techama SAGL non intende raccogliere consapevolmente dati di minori tramite il sito o i canali commerciali. Qualora dati di minori siano comunicati incidentalmente o siano presenti nei sistemi dei clienti nell’ambito di specifici incarichi, il relativo trattamento avviene secondo le istruzioni del cliente/titolare, le misure di sicurezza applicabili e la normativa pertinente.

14. Link a siti web di terzi

Il sito techama.ch può contenere link a siti web o servizi di terzi. Techama SAGL non controlla e non è responsabile delle modalità di trattamento dei dati personali operate da tali soggetti. La persona interessata è invitata a consultare le informative privacy dei rispettivi terzi.

15. Aggiornamenti della presente informativa

La presente informativa può essere aggiornata per recepire modifiche normative, tecnologiche, organizzative o relative ai servizi offerti da Techama SAGL. La versione vigente è resa disponibile sul sito techama.ch. Eventuali modifiche sostanziali possono essere comunicate tramite avviso sul sito o mediante altri canali appropriati.

16. Riferimenti normativi applicati

Svizzera UE / SEE / Italia
Legge federale sulla protezione dei dati (LPD, RS 235.1), artt. 1-3, 5-10, 12, 16-24, 25-32, 49 ss.; Ordinanza sulla protezione dei dati (OPDa, RS 235.11), artt. 1-15, 16-24 e Allegato 1; Costituzione federale, art. 13; Codice civile svizzero, artt. 28 ss.; Codice delle obbligazioni, artt. 328b e disposizioni contabili applicabili. Regolamento (UE) 2016/679, artt. 3, 4, 5, 6, 7, 9, 13, 14, 15-22, 27, 28, 30, 32-35, 44-49, 77 e 79; D.lgs. 196/2003 e s.m.i. ove applicabile; disciplina ePrivacy/cookie applicabile; linee guida EDPB pertinenti.