Coiltech 2026 · Stand C29

Privacy e protezione dei dati

Privacy Policy

Qui spieghiamo quali dati personali raccogliamo quando visiti cleversuite.ch, perché ci servono e come puoi esercitare i tuoi diritti.

cleversuite.ch — Clever SuiteUltimo aggiornamento: 29 luglio 2026

Nessuna profilazione

Nessun cookie di profilazione, pixel di tracciamento o strumento pubblicitario di terze parti.

Analytics self-hosted

Umami sui nostri server: nessun cookie, nessun profilo individuale, solo dati aggregati.

Dati in Svizzera

Trattati esclusivamente presso i data center di Infomaniak Network SA, in Svizzera.

LPD e GDPR

Conformi alla legge svizzera e, ove applicabile, al regolamento europeo sulla protezione dei dati.

Indice dei contenuti
  1. 01Titolare del trattamento
  2. 02Ambito di applicazione
  3. 03Principio generale: raccogliamo il minimo indispensabile
  4. 04Categorie di dati trattati
  5. 05Cookie e tecnologie analoghe
  6. 06Destinatari dei dati
  7. 07Trasferimento di dati all'estero
  8. 08Sicurezza dei dati
  9. 09Processi decisionali automatizzati
  10. 10I tuoi diritti
  11. 11Diritto di reclamo
  12. 12Rappresentanti
  13. 13Minori
  14. 14Collegamenti a siti di terzi
  15. 15Modifiche alla presente informativa
01

Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti tramite il sito cleversuite.ch è:

Intycode Sagl
Vicolo Concordia 1
6932 Breganzona (TI) — Svizzera
IDI: CHE-260.486.512

Intycode Sagl è la società che sviluppa e commercializza il prodotto Clever Suite.

Persona di contatto per la protezione dei dati

Dario Mastromarco
Indirizzo per le richieste in materia di protezione dei dati: compliance@intycode.com

Puoi utilizzare questo indirizzo per esercitare i tuoi diritti o per qualsiasi domanda relativa al trattamento dei tuoi dati.

02

Ambito di applicazione

Questa informativa riguarda i dati personali che raccogliamo attraverso cleversuite.ch, il modo in cui li utilizziamo e le scelte a tua disposizione.

Il sito è accessibile da tutto il mondo. In base alla tua posizione e al trattamento concreto, possono applicarsi:

  • della Legge federale svizzera sulla protezione dei dati (LPD) e della relativa Ordinanza (OPDa), in vigore dal 1° settembre 2023;
  • del Regolamento (UE) 2016/679 (GDPR), quando il trattamento rientra nel suo ambito di applicazione territoriale (art. 3 GDPR), ossia quando offriamo i nostri prodotti a persone che si trovano nello Spazio economico europeo;
  • delle altre normative applicabili in materia di protezione dei dati, ove pertinenti.

I riferimenti al GDPR valgono solo quando il GDPR si applica effettivamente al trattamento descritto.

03

Principio generale: raccogliamo il minimo indispensabile

Partiamo da un principio semplice: raccogliere solo ciò che serve. In concreto, cleversuite.ch:

  • non utilizza cookie di profilazione, pixel di tracciamento, retargeting o strumenti pubblicitari di terze parti;
  • non condivide dati con reti pubblicitarie o data broker;
  • non vende né cede a titolo oneroso dati personali a terzi;
  • utilizza esclusivamente tecnologie strettamente necessarie al funzionamento del sito e una soluzione di analytics self-hosted e privacy-first, che misura dati in forma aggregata.
04

Categorie di dati trattati

Dati tecnici di navigazione (log del server)

Quando apri una pagina, il server registra alcuni dati tecnici necessari per consegnarla correttamente e proteggerla:

  • indirizzo IP (in forma abbreviata o pseudonimizzata ove tecnicamente possibile);
  • data e ora della richiesta;
  • URL richiesto e codice di risposta HTTP;
  • tipo e versione del browser e del sistema operativo;
  • volume di dati trasferiti.

Finalità: consegna corretta delle pagine, sicurezza informatica, prevenzione di abusi e attacchi, diagnostica di errori.

Base giuridica: interesse legittimo del titolare a garantire il funzionamento sicuro e stabile del sito (art. 6 par. 1 lett. f GDPR); interesse preponderante ai sensi dell'art. 31 cpv. 1 LPD.

Conservazione: 6 mesi. Questo termine è giustificato dalla necessità di individuare e ricostruire abusi, tentativi di intrusione e attacchi automatizzati, che spesso emergono solo a distanza di tempo. In caso di incidente di sicurezza documentato, i log pertinenti sono conservati fino alla conclusione dell'analisi e degli eventuali procedimenti connessi.

Statistiche di utilizzo (analytics self-hosted)

Per capire quali pagine vengono consultate utilizziamo Umami, una soluzione open source di web analytics installata sui nostri server presso Infomaniak SA in Svizzera. I dati non vengono trasmessi a terzi e restano sotto il nostro controllo esclusivo: Umami non è utilizzato nella sua versione cloud e nessun dato lascia la nostra infrastruttura.

Questa soluzione:

  • non installa cookie e non utilizza altri identificatori persistenti sul tuo dispositivo;
  • non crea profili individuali, non traccia gli utenti tra siti diversi e non è in grado di riconoscerti in visite successive;
  • rileva un insieme ridotto di informazioni: pagina visualizzata, pagina di destinazione, sito di provenienza (referrer), tipologia di dispositivo e browser, lingua e paese di provenienza a livello nazionale.

Il tuo indirizzo IP non viene memorizzato. Viene usato solo per pochi istanti per calcolare un valore hash non reversibile, che funge da identificativo di sessione pseudonimo. Il "sale" crittografico impiegato nel calcolo viene rigenerato ogni 24 ore: trascorso tale termine l'identificativo non è più ricollegabile ad alcun dispositivo e la correlazione tra visite di giorni diversi diventa tecnicamente impossibile.

Nell'interfaccia di analisi i dati sono consultati esclusivamente in forma aggregata (conteggi, andamenti, classifiche di pagine e referrer).

Finalità: misurazione aggregata dell'audience, miglioramento dei contenuti e dell'usabilità del sito.

Base giuridica: interesse legittimo del titolare a comprendere l'utilizzo del proprio sito con strumenti a basso impatto sulla privacy (art. 6 par. 1 lett. f GDPR); interesse preponderante ai sensi dell'art. 31 cpv. 1 LPD.

Poiché la soluzione non memorizza né accede a informazioni sul tuo dispositivo, non è richiesto il consenso previsto dalla Direttiva 2002/58/CE (ePrivacy) e dalle corrispondenti norme nazionali sui cookie.

Conservazione: i singoli eventi di navigazione sono conservati per 26 mesi, termine che consente il confronto anno su anno di due stagionalità complete. La cancellazione è automatizzata: una procedura pianificata elimina mensilmente dal database tutti i record antecedenti a tale soglia, senza necessità di intervento manuale. Il sale crittografico utilizzato per il conteggio dei visitatori unici è rigenerato ogni 24 ore.

Modulo di contatto e richieste commerciali

Quando ci scrivi attraverso un modulo, riceviamo i dati che decidi di inserire, normalmente:

  • nome e cognome;
  • indirizzo e-mail;
  • azienda e ruolo (se indicati);
  • numero di telefono (se indicato);
  • contenuto del messaggio;
  • data e ora dell'invio e conferma del consenso prestato.

I campi obbligatori sono indicati come tali nel modulo. Ti invitiamo a non inserire nel campo libero dati personali non necessari, in particolare dati degni di particolare protezione (dati sanitari, opinioni politiche o religiose, dati biometrici, ecc.).

Finalità e basi giuridiche:

FinalitàBase giuridica (GDPR)Base giuridica (LPD)
Rispondere alla tua richiesta e fornire le informazioni domandateEsecuzione di misure precontrattuali (art. 6 par. 1 lett. b)Trattamento necessario in relazione a una relazione contrattuale o precontrattuale (art. 31 cpv. 2 lett. a)
Ricontattarti successivamente con comunicazioni commerciali su Clever Suite (aggiornamenti di prodotto, offerte, inviti)Consenso esplicito prestato tramite l'apposita casella di spunta (art. 6 par. 1 lett. a)Consenso (art. 6 cpv. 6 LPD)

Il consenso al ricontatto commerciale è facoltativo, separato e non preselezionato: puoi ricevere una risposta alla tua richiesta anche senza prestarlo. Puoi revocarlo in qualsiasi momento, senza formalità, scrivendo a compliance@intycode.com oppure utilizzando il link di disiscrizione presente in ogni comunicazione. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa.

Conservazione:

  • dati relativi alla singola richiesta: 36 mesi dall'ultimo contatto utile, termine che riflette la durata tipica di un ciclo di vendita B2B nel software gestionale e la necessità di documentare lo scambio;
  • dati utilizzati per il ricontatto commerciale sulla base del consenso: fino alla revoca del consenso. In assenza di qualsiasi interazione da parte tua per 36 mesi consecutivi riesaminiamo l'attualità del consenso e, salvo tua conferma, cancelliamo o anonimizziamo i dati;
  • prova del consenso prestato: conservata per la durata del trattamento e per 3 anni successivi, quale evidenza di conformità utilizzabile in caso di contestazione o verifica dell'autorità.

Area di download del software per clienti con licenza

Se sei titolare di una licenza Clever Suite, l'accesso all'area di download comporta il trattamento dei seguenti dati:

  • credenziali o chiave di licenza associate al tuo account;
  • nome, cognome, indirizzo e-mail e società associati alla licenza;
  • registro degli accessi e dei download effettuati (data, ora, versione scaricata, indirizzo IP).

Finalità: verifica della titolarità e validità della licenza, erogazione del software e degli aggiornamenti, prevenzione dell'uso non autorizzato, assistenza tecnica, adempimento degli obblighi contrattuali e legali.

Base giuridica: esecuzione del contratto di licenza (art. 6 par. 1 lett. b GDPR; art. 31 cpv. 2 lett. a LPD); interesse legittimo alla tutela contro l'utilizzo abusivo del software (art. 6 par. 1 lett. f GDPR); adempimento di obblighi legali, in particolare contabili e fiscali (art. 6 par. 1 lett. c GDPR).

Conservazione: per la durata del rapporto contrattuale e successivamente per 10 anni, in conformità all'obbligo di conservazione della documentazione commerciale previsto dall'art. 958f del Codice delle obbligazioni svizzero e in linea con il termine ordinario di prescrizione dei crediti contrattuali (art. 127 CO). I log di accesso e download sono conservati per 24 mesi, termine necessario a individuare utilizzi non conformi alla licenza e a ricostruire la cronologia delle versioni installate ai fini dell'assistenza.

La presente informativa riguarda il sito cleversuite.ch. Il trattamento dei dati che avviene all'interno dell'applicativo Clever Suite in uso presso i nostri clienti è disciplinato dal contratto di licenza e dal relativo contratto di trattamento dei dati (DPA), in cui Intycode Sagl agisce di norma quale responsabile del trattamento per conto del cliente.

06

Destinatari dei dati

I dati personali sono accessibili unicamente ai collaboratori di Intycode Sagl autorizzati e vincolati alla riservatezza, nella misura necessaria allo svolgimento dei loro compiti.

Ci avvaliamo inoltre di un numero limitato di fornitori che agiscono quali responsabili del trattamento, sulla base di contratti conformi all'art. 28 GDPR e all'art. 9 LPD:

FornitoreFinalitàUbicazione dei dati
Infomaniak Network SA, GinevraHosting del sito, dell'area di download, dell'istanza Umami e dei servizi di posta elettronicaSvizzera (data center di proprietà, alimentati a energia rinnovabile)

Infomaniak Network SA è una società svizzera con infrastruttura interamente ubicata in Svizzera e soggetta alla LPD. Non ricorriamo ad altri fornitori che accedano a dati personali raccolti tramite questo sito.

La manutenzione e lo sviluppo del sito sono svolti internamente da Intycode Sagl.

Comunichiamo dati a terzi al di fuori di questi casi solo quando siamo tenuti a farlo per legge o per ordine di un'autorità competente, oppure quando è necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.

07

Trasferimento di dati all'estero

I dati sono trattati esclusivamente in Svizzera, presso i data center di Infomaniak Network SA.

La Svizzera è oggetto di una decisione di adeguatezza della Commissione europea: il trasferimento di dati personali dall'UE/SEE verso la Svizzera è pertanto equiparato a un trasferimento all'interno dello Spazio economico europeo e non richiede garanzie aggiuntive quali le Clausole contrattuali tipo.

Non trasferiamo dati verso Paesi terzi privi di un livello di protezione adeguato. Qualora ciò dovesse rendersi necessario in futuro, avverrà unicamente sulla base di garanzie appropriate — in particolare le Clausole contrattuali tipo della Commissione europea (decisione 2021/914), riconosciute anche dall'IFPDT — integrate ove necessario da misure supplementari di natura tecnica e organizzativa, e la presente informativa verrà aggiornata di conseguenza.

08

Sicurezza dei dati

Adottiamo misure tecniche e organizzative appropriate per proteggere i dati personali da accessi non autorizzati, perdita, alterazione o divulgazione, tra cui:

  • cifratura delle comunicazioni tramite TLS/HTTPS su tutte le pagine;
  • controllo degli accessi basato sul principio del minimo privilegio;
  • autenticazione robusta per gli accessi amministrativi;
  • backup regolari e procedure di ripristino testate;
  • aggiornamento e patching sistematico dell'infrastruttura;
  • registrazione degli accessi e monitoraggio degli eventi rilevanti per la sicurezza.

Nessun sistema può garantire una sicurezza assoluta. In caso di violazione della sicurezza dei dati che comporti un rischio elevato per i tuoi diritti, provvederemo alla notifica all'autorità competente e, ove richiesto, alla tua informazione, nei termini previsti dall'art. 33 GDPR (72 ore) e dall'art. 24 LPD (nel più breve tempo possibile).

09

Processi decisionali automatizzati

Non effettuiamo processi decisionali automatizzati, inclusa la profilazione, che producano effetti giuridici nei tuoi confronti o che incidano in modo analogo significativamente sulla tua persona (art. 22 GDPR; art. 21 LPD).

10

I tuoi diritti

In relazione ai tuoi dati personali puoi esercitare i seguenti diritti:

DirittoContenuto
AccessoOttenere conferma dell'esistenza di un trattamento e una copia dei dati che ti riguardano (art. 15 GDPR; art. 25 LPD)
RettificaOttenere la correzione di dati inesatti o l'integrazione di dati incompleti (art. 16 GDPR; art. 32 cpv. 1 LPD)
CancellazioneOttenere la cancellazione dei dati, nei limiti previsti dalla legge (art. 17 GDPR; art. 32 cpv. 2 LPD)
LimitazioneOttenere la limitazione del trattamento in determinati casi (art. 18 GDPR)
PortabilitàRicevere i dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico, o ottenerne la trasmissione a un altro titolare (art. 20 GDPR; art. 28 LPD)
OpposizioneOpporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, ai trattamenti fondati sul nostro interesse legittimo; in caso di marketing diretto, l'opposizione è sempre incondizionata (art. 21 GDPR; art. 30 cpv. 2 lett. b LPD)
Revoca del consensoRevocare in ogni momento il consenso prestato, con effetto per il futuro (art. 7 par. 3 GDPR; art. 6 cpv. 6 LPD)

Come fare: scrivi a compliance@intycode.com, oppure per posta a Intycode Sagl, all'attenzione di Dario Mastromarco, Vicolo Concordia 1, 6932 Breganzona, Svizzera.

Per proteggerti da accessi non autorizzati potremmo chiederti di verificare la tua identità in modo proporzionato. Rispondiamo entro 30 giorni dal ricevimento della richiesta; in caso di richieste particolarmente complesse il termine può essere prorogato, informandoti dei motivi del ritardo. L'esercizio dei diritti è gratuito, salvo richieste manifestamente infondate o eccessive.

11

Diritto di reclamo

Se ritieni che il trattamento dei tuoi dati violi la normativa applicabile, puoi rivolgerti a:

  • Svizzera — Incaricato federale della protezione dei dati e della trasparenza (IFPDT), Feldeggweg 1, 3003 Berna — edoeb.admin.ch
  • UE/SEE — l'autorità di controllo dello Stato membro in cui risiedi abitualmente, in cui lavori o in cui si è verificata la presunta violazione (art. 77 GDPR).

Ti saremmo grati se ci contattassi preventivamente: nella maggior parte dei casi possiamo risolvere la questione direttamente e rapidamente.

12

Rappresentanti

Rappresentante nell'Unione europea (art. 27 GDPR). Intycode Sagl non ha stabilimenti nell'Unione europea. Riteniamo che i trattamenti descritti nella presente informativa rientrino nell'eccezione di cui all'art. 27 par. 2 lett. a GDPR, trattandosi di trattamenti occasionali, che non includono su larga scala categorie particolari di dati e che è improbabile presentino un rischio per i diritti e le libertà delle persone fisiche. Qualora il volume o la natura dei trattamenti dovesse mutare, designeremo un rappresentante nell'Unione e ne indicheremo qui i riferimenti.

Nota per il titolare

Questa valutazione va riesaminata periodicamente. Se cleversuite.ch inizia a raccogliere lead UE in modo regolare e strutturato — il che è verosimile per un prodotto software venduto a livello internazionale — l'eccezione dell'art. 27 par. 2 lett. a non è più invocabile ed è necessario designare per iscritto un rappresentante in uno Stato membro UE e indicarne qui i dati di contatto.

Rappresentante in Svizzera (art. 14 LPD). Non applicabile: il titolare ha sede in Svizzera.

Responsabile della protezione dei dati (DPO). Non abbiamo nominato un DPO. Non svolgiamo attività di monitoraggio regolare e sistematico degli interessati su larga scala, né trattiamo su larga scala categorie particolari di dati o dati relativi a condanne penali: non ricorre pertanto alcuno dei presupposti che rendono obbligatoria la designazione ai sensi dell'art. 37 GDPR. Non abbiamo nemmeno proceduto alla designazione facoltativa di un consulente per la protezione dei dati ai sensi dell'art. 10 LPD.

La responsabilità in materia di protezione dei dati è assunta direttamente dalla direzione, nella persona di Dario Mastromarco, che funge da punto di contatto per gli interessati e per le autorità. Le richieste inviate a compliance@intycode.com sono trattate dallo stesso.

13

Minori

Il sito e il prodotto Clever Suite si rivolgono a professionisti e imprese e non sono destinati a minori. Non raccogliamo consapevolmente dati personali di persone di età inferiore a 16 anni. Se ritieni che un minore ci abbia comunicato dei dati, contattaci: provvederemo a cancellarli senza indugio.

15

Modifiche alla presente informativa

Possiamo aggiornare la presente informativa per rispecchiare evoluzioni normative, tecniche o organizzative. La versione applicabile è quella pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento. In caso di modifiche sostanziali che incidano sui tuoi diritti, ti informeremo con congruo anticipo tramite avviso sul sito o comunicazione diretta.

Domande sui tuoi dati?

Scrivici: rispondiamo entro 30 giorni dal ricevimento della richiesta e l'esercizio dei tuoi diritti è gratuito.

La presente informativa è redatta in italiano e in inglese. In caso di divergenza fra le versioni, prevale la versione italiana.

Torna all'inizio