Menira Logo Menira
Accedi

Informativa sulla protezione dei dati

Il titolare ai sensi delle leggi sulla protezione dei dati, in particolare della legge svizzera sulla protezione dei dati (nLPD), è:

Joël Noack
Alte Strasse 59
3778 Schönried
Svizzera

E-mail: ​

Avvertenza generale

Sulla base dell'articolo 13 della Costituzione federale svizzera e delle disposizioni federali in materia di protezione dei dati (legge sulla protezione dei dati, LPD), ogni persona ha diritto alla protezione della propria sfera privata nonché alla protezione contro l'abuso dei propri dati personali. In qualità di gestore di Menira, prendiamo molto sul serio la protezione dei Suoi dati personali. Trattiamo i Suoi dati personali in modo riservato e conformemente alle prescrizioni legali in materia di protezione dei dati nonché alla presente informativa.

Tipo di dati trattati

Nell'ambito dell'utilizzo della nostra applicazione SaaS Menira vengono trattati i seguenti dati:

  • Dati dell'account (indirizzo e-mail, nome, password cifrata)
  • Dati del tenant (nome dell'azienda, indirizzo, logo)
  • Dati di progetto (diagrammi di Gantt, attività, scadenze, dipendenze)
  • Dati di indirizzo (aziende, persone di contatto) registrati da un cliente nella propria rubrica – si veda la sezione 9 riguardo al nostro ruolo per questi dati
  • File di log del server (indirizzo IP, browser, momento dell'accesso)
  • Dati di sessione (token di autenticazione, impostazione della lingua)
  • Dati di contatto provenienti da fonti accessibili al pubblico (numero di telefono, funzione, indirizzo della Sua azienda, se pubblicati)

Finalità del trattamento dei dati

Trattiamo i dati indicati per le seguenti finalità:

  • Messa a disposizione e gestione dell'applicazione SaaS Menira
  • Gestione degli utenti e autenticazione
  • Gestione e isolamento dei tenant
  • Creazione ed esportazione di diagrammi di Gantt (PDF)
  • Manutenzione tecnica e sicurezza del servizio
  • Comunicazione (notifiche via e-mail, inviti, reimpostazione della password)
  • Richiesta personale sulla Sua esperienza d'uso (contatto unico via e-mail, telefonico su Suo desiderio)

Base giuridica (art. 6 LPD)

Il trattamento dei Suoi dati avviene sulla base delle seguenti basi giuridiche:

  • Adempimento del contratto: i Suoi dati vengono trattati per fornirLe il servizio concordato (art. 6 cpv. 1 LPD).
  • Interesse legittimo: i file di log del server vengono trattati per garantire la sicurezza informatica e per la risoluzione di errori.
  • Consenso: qualora ci abbia rilasciato separatamente il Suo consenso, trattiamo i Suoi dati nella misura di volta in volta indicata.
  • Interesse legittimo (miglioramento del prodotto): se ha aperto un conto utente, La contattiamo una sola volta via e-mail all'indirizzo indicato al momento della registrazione, per chiederLe della Sua esperienza con Menira. Una telefonata avviene esclusivamente se ce lo propone o lo accetta in anticipo; il numero di telefono necessario proviene in tal caso da fonti accessibili al pubblico (ad es. il sito web della Sua azienda). Può opporsi a questo contatto in qualsiasi momento e senza formalità; in assenza di una Sua risposta non viene effettuata alcuna ulteriore richiesta.

Hosting cloud e trattamento dei dati

Menira è gestita su un server dedicato situato in Svizzera (Zurigo). I dati di produzione sono ivi archiviati in un database PostgreSQL. A fini di continuità operativa, copie di backup cifrate lato client vengono depositate presso un responsabile del trattamento situato nell'Unione europea (Cloudflare R2, regione UE); il fornitore non ha in alcun momento accesso al contenuto in chiaro dei Suoi dati. La connessione tra il Suo browser e i nostri server è cifrata end-to-end mediante TLS.

Le password sono archiviate esclusivamente sotto forma di hash crittografici (bcrypt) e non sono da noi consultabili in chiaro.

Ci avvaliamo dei seguenti responsabili del trattamento:

  • Exoscale (Akenes SA), Svizzera: gestione del server situato a Zurigo (zona ch-dk-2). Sono interessati tutti i dati archiviati in Menira.
  • Cloudflare, Inc. (Cloudflare R2), regione UE: deposito delle copie di backup. Queste sono cifrate lato client e non possono essere decifrate dal responsabile del trattamento.
  • Infomaniak Network SA, Svizzera: invio delle e-mail di sistema (inviti, reimpostazione della password, notifiche). Sono interessati l'indirizzo del destinatario e il contenuto del rispettivo messaggio.
  • SIA Monkey See Monkey Do (healthchecks.io), UE: Monitoraggio dell'operatività (l'assenza di segnali tecnici pianificati genera un allarme). Vengono trasmessi esclusivamente valori di stato tecnici (ad es. occupazione della memoria, numero di record ripristinati) – nessun dato dei clienti né dato personale.
  • Grafana Labs (Grafana Cloud), Svizzera: Archiviazione off-host dei protocolli tecnici di esercizio (regione di Zurigo). Vengono trasmessi esclusivamente protocolli già privati di dati d'accesso e dati personali; gli indirizzi IP compaiono solo come valore hash costante.
  • Stripe (Stripe Payments Europe Ltd., Irlanda; Stripe, Inc., USA): gestione dell'abbonamento e del pagamento. Sono interessati l'indirizzo e-mail di fatturazione e la ragione sociale del mandante nonché i dati di pagamento che Lei inserisce direttamente nella pagina di pagamento gestita da Stripe. I dati della carta non raggiungono in alcun momento i nostri server. Il trattamento avviene nell'UE e negli USA; è necessario per l'esecuzione del contratto ed è tutelato dallo Swiss-U.S. Data Privacy Framework e da clausole contrattuali tipo.

I responsabili del trattamento sono tenuti al rispetto della protezione dei dati e trattano i dati esclusivamente su istruzione. La base è costituita dagli accordi sul trattamento dei dati dei rispettivi fornitori, che diventano parte integrante del contratto al momento della sua conclusione; non esistono contratti negoziati individualmente. Non avviene alcuna trasmissione a scopo pubblicitario o di analisi.

Su richiesta mettiamo a disposizione di interessati e clienti la documentazione completa sul trattamento su incarico: l'elenco dei responsabili del trattamento, le misure tecniche e organizzative nonché un modello di contratto di trattamento dei dati. È sufficiente un messaggio all'indirizzo indicato sopra.

Durata di conservazione (modello di cancellazione in tre fasi)

Conserviamo i dati personali solo per il tempo necessario alla finalità del trattamento o richiesto da obblighi legali di conservazione (in particolare l'art. 958f CO). Dopo la cancellazione del Suo account o di una voce, i dati vengono trattati in tre fasi:

  • Fase 1 – Cestino (da 0 a 30 giorni): le voci cancellate sono contrassegnate come «soft-deleted», non visibili agli altri utenti ma ripristinabili dall'amministratore di sistema. Questa fase previene una perdita accidentale di dati.
  • Fase 2 – Anonimizzazione (dopo 30 giorni): i campi personali di utenti, tenant, aziende e contatti (nome, e-mail, telefono, indirizzo, hash della password, segreto 2FA, note) vengono sostituiti in modo irreversibile con segnaposto. I riferimenti rilevanti per la contabilità (registro di audit, fatture, cronologia degli abbonamenti) restano conservati in forma anonimizzata per adempiere all'obbligo legale di rendiconto e di conservazione.
  • Fase 3 – Cancellazione definitiva (dopo 10 anni): i registri di audit, le fatture nonché i set di dati già anonimizzati vengono rimossi completamente dal database (termine di conservazione dell'art. 958f CO scaduto).

I file di log del server vengono conservati al massimo 90 giorni e successivamente cancellati automaticamente.

Diritti degli interessati

Nell'ambito delle disposizioni legali vigenti, Lei dispone in qualsiasi momento dei seguenti diritti:

  • Diritto di accesso: può richiedere informazioni sui Suoi dati personali da noi conservati.
  • Diritto di rettifica: può richiedere la rettifica di dati inesatti.
  • Diritto alla cancellazione: può richiedere la cancellazione dei Suoi dati, qualora non sussista alcun obbligo legale di conservazione.
  • Portabilità dei dati: può richiedere l'esportazione dei Suoi dati in un formato comune.
  • Diritto di opposizione: può opporsi al trattamento dei Suoi dati.
  • Informazione sull'origine: nella misura in cui non abbiamo raccolto dati che La riguardano direttamente presso di Lei, Le comunichiamo su richiesta le indicazioni disponibili sulla loro origine (art. 25 cpv. 2 lett. e LPD).

Per esercitare tali diritti, La preghiamo di rivolgersi a: ​

L'informazione è gratuita e viene fornita di regola entro 30 giorni (art. 25 cpv. 6 e 7 LPD). Lo stesso vale per la consegna dei Suoi dati in un formato elettronico corrente (art. 28 LPD).

Ha inoltre il diritto di presentare reclamo all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT).

Cookie e dati di sessione

Menira utilizza esclusivamente cookie tecnicamente necessari:

  • Cookie di sessione: per l'autenticazione e il mantenimento della Sua sessione (HttpOnly, Secure).
  • Cookie di lingua: per memorizzare la Sua lingua preferita.
  • Impostazione del tema: memorizzata nel localStorage (modalità chiara/scura).

Non vengono utilizzati cookie di tracciamento, strumenti di analisi o servizi di terzi. Non avviene alcun tracciamento.

Trasmissione di dati a terzi

I Suoi dati non vengono trasmessi a terzi a fini pubblicitari o di analisi. L'applicazione è ospitata su un server dedicato situato in Svizzera. Oltre ai responsabili del trattamento indicati alla sezione 5, una trasmissione avviene solo qualora ciò sia imperativamente necessario per l'adempimento di obblighi legali.

Una particolarità riguarda i dati di indirizzo che i nostri clienti registrano nella propria rubrica (ad esempio le persone di contatto di aziende con cui collaborano). Su questi dati decide unicamente il cliente in qualità di titolare del trattamento; noi li trattiamo esclusivamente su suo incarico e secondo le sue istruzioni. Se Lei è una simile persona di contatto e desidera chiedere informazioni, la rettifica o la cancellazione, si rivolga all'azienda che ha registrato i Suoi dati. Se non riesce a raggiungerla, su Sua richiesta inoltriamo la Sua domanda al cliente competente.

Cifratura TLS

Questa applicazione utilizza la cifratura TLS per proteggere tutti i dati trasmessi. Riconosce una connessione cifrata dal simbolo del lucchetto nella barra del Suo browser e dal protocollo «https://».

Modifiche

Adattiamo la presente dichiarazione sulla protezione dei dati quando il trattamento dei dati cambia. Fa fede la versione più recente pubblicata nell'applicazione, con lo stato indicato di seguito. In caso di modifiche sostanziali della finalità, delle categorie di dati o dei destinatari, informiamo preventivamente gli utenti registrati via e-mail o nell'applicazione; una simile modifica non ha effetto retroattivo.

Stato: 05.09.2026

GlossarioGuideContattoPrivacyImpressumCGC
© 2026 Menira·Made in Switzerlandv4.5.7