Informativa sulla protezione dei dati
Il titolare ai sensi delle leggi sulla protezione dei dati, in particolare della legge svizzera sulla protezione dei dati (nLPD), è:
Joël Noack
Alte Strasse 59
3778 Schönried
Svizzera
E-mail:
Avvertenza generale
Sulla base dell'articolo 13 della Costituzione federale svizzera e delle disposizioni federali in materia di protezione dei dati (legge sulla protezione dei dati, LPD), ogni persona ha diritto alla protezione della propria sfera privata nonché alla protezione contro l'abuso dei propri dati personali. In qualità di gestore di Menira, prendiamo molto sul serio la protezione dei Suoi dati personali. Trattiamo i Suoi dati personali in modo riservato e conformemente alle prescrizioni legali in materia di protezione dei dati nonché alla presente informativa.
Tipo di dati trattati
Nell'ambito dell'utilizzo della nostra applicazione SaaS Menira vengono trattati i seguenti dati:
- Dati dell'account (indirizzo e-mail, nome, password cifrata)
- Dati del tenant (nome dell'azienda, indirizzo, logo)
- Dati di progetto (diagrammi di Gantt, attività, scadenze, dipendenze)
- Dati di indirizzo (aziende, persone di contatto, registrati per conto del tenant)
- File di log del server (indirizzo IP, browser, momento dell'accesso)
- Dati di sessione (token di autenticazione, impostazione della lingua)
Finalità del trattamento dei dati
Trattiamo i dati indicati per le seguenti finalità:
- Messa a disposizione e gestione dell'applicazione SaaS Menira
- Gestione degli utenti e autenticazione
- Gestione e isolamento dei tenant
- Creazione ed esportazione di diagrammi di Gantt (PDF)
- Manutenzione tecnica e sicurezza del servizio
- Comunicazione (notifiche via e-mail, inviti, reimpostazione della password)
Base giuridica (art. 6 LPD)
Il trattamento dei Suoi dati avviene sulla base delle seguenti basi giuridiche:
- Adempimento del contratto: i Suoi dati vengono trattati per fornirLe il servizio concordato (art. 6 cpv. 1 LPD).
- Interesse legittimo: i file di log del server vengono trattati per garantire la sicurezza informatica e per la risoluzione di errori.
- Consenso: qualora ci abbia rilasciato separatamente il Suo consenso, trattiamo i Suoi dati nella misura di volta in volta indicata.
Hosting cloud e trattamento dei dati
Menira è gestita su un server dedicato situato in Svizzera (Zurigo). I dati di produzione sono ivi archiviati in un database PostgreSQL. A fini di continuità operativa, copie di backup cifrate lato client vengono depositate presso un responsabile del trattamento situato nell'Unione europea (Cloudflare R2, regione UE); il fornitore non ha in alcun momento accesso al contenuto in chiaro dei Suoi dati. La connessione tra il Suo browser e i nostri server è cifrata end-to-end mediante TLS.
Le password sono archiviate esclusivamente sotto forma di hash crittografici (bcrypt) e non sono da noi consultabili in chiaro.
Ci avvaliamo dei seguenti responsabili del trattamento:
- Exoscale (Akenes SA), Svizzera: gestione del server situato a Zurigo (zona ch-dk-2). Sono interessati tutti i dati archiviati in Menira.
- Cloudflare, Inc. (Cloudflare R2), regione UE: deposito delle copie di backup. Queste sono cifrate lato client e non possono essere decifrate dal responsabile del trattamento.
- Infomaniak Network SA, Svizzera: invio delle e-mail di sistema (inviti, reimpostazione della password, notifiche). Sono interessati l'indirizzo del destinatario e il contenuto del rispettivo messaggio.
- SIA Monkey See Monkey Do (healthchecks.io), UE: Monitoraggio dell'operatività (l'assenza di segnali tecnici pianificati genera un allarme). Vengono trasmessi esclusivamente valori di stato tecnici (ad es. occupazione della memoria, numero di record ripristinati) – nessun dato dei clienti né dato personale.
- Grafana Labs (Grafana Cloud), Svizzera: Archiviazione off-host dei protocolli tecnici di esercizio (regione di Zurigo). Vengono trasmessi esclusivamente protocolli già privati di dati d'accesso e dati personali; gli indirizzi IP compaiono solo come valore hash costante.
Tutti i responsabili del trattamento sono contrattualmente vincolati al rispetto della protezione dei dati e li trattano esclusivamente secondo le nostre istruzioni. Non avviene alcuna trasmissione a fini pubblicitari o di analisi.
Durata di conservazione (modello di cancellazione in tre fasi)
Conserviamo i dati personali solo per il tempo necessario alla finalità del trattamento o richiesto da obblighi legali di conservazione (in particolare l'art. 958f CO). Dopo la cancellazione del Suo account o di una voce, i dati vengono trattati in tre fasi:
- Fase 1 – Cestino (da 0 a 30 giorni): le voci cancellate sono contrassegnate come «soft-deleted», non visibili agli altri utenti ma ripristinabili dall'amministratore di sistema. Questa fase previene una perdita accidentale di dati.
- Fase 2 – Anonimizzazione (dopo 30 giorni): i campi personali di utenti, tenant, aziende e contatti (nome, e-mail, telefono, indirizzo, hash della password, segreto 2FA, note) vengono sostituiti in modo irreversibile con segnaposto. I riferimenti rilevanti per la contabilità (registro di audit, fatture, cronologia degli abbonamenti) restano conservati in forma anonimizzata per adempiere all'obbligo legale di rendiconto e di conservazione.
- Fase 3 – Cancellazione definitiva (dopo 10 anni): i registri di audit, le fatture nonché i set di dati già anonimizzati vengono rimossi completamente dal database (termine di conservazione dell'art. 958f CO scaduto).
I file di log del server vengono conservati al massimo 90 giorni e successivamente cancellati automaticamente.
Diritti degli interessati
Nell'ambito delle disposizioni legali vigenti, Lei dispone in qualsiasi momento dei seguenti diritti:
- Diritto di accesso: può richiedere informazioni sui Suoi dati personali da noi conservati.
- Diritto di rettifica: può richiedere la rettifica di dati inesatti.
- Diritto alla cancellazione: può richiedere la cancellazione dei Suoi dati, qualora non sussista alcun obbligo legale di conservazione.
- Portabilità dei dati: può richiedere l'esportazione dei Suoi dati in un formato comune.
- Diritto di opposizione: può opporsi al trattamento dei Suoi dati.
Per esercitare tali diritti, La preghiamo di rivolgersi a:
Ha inoltre il diritto di presentare reclamo all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT).
Cookie e dati di sessione
Menira utilizza esclusivamente cookie tecnicamente necessari:
- Cookie di sessione: per l'autenticazione e il mantenimento della Sua sessione (HttpOnly, Secure).
- Cookie di lingua: per memorizzare la Sua lingua preferita.
- Impostazione del tema: memorizzata nel localStorage (modalità chiara/scura).
Non vengono utilizzati cookie di tracciamento, strumenti di analisi o servizi di terzi. Non avviene alcun tracciamento.
Trasmissione di dati a terzi
I Suoi dati non vengono trasmessi a terzi a fini pubblicitari o di analisi. L'applicazione è ospitata su un server dedicato situato in Svizzera. Oltre ai responsabili del trattamento indicati alla sezione 5, una trasmissione avviene solo qualora ciò sia imperativamente necessario per l'adempimento di obblighi legali.
Cifratura TLS
Questa applicazione utilizza la cifratura TLS per proteggere tutti i dati trasmessi. Riconosce una connessione cifrata dal simbolo del lucchetto nella barra del Suo browser e dal protocollo «https://».
Modifiche
Possiamo adattare la presente informativa sulla protezione dei dati in qualsiasi momento senza preavviso. Fa fede la versione di volta in volta attuale, pubblicata sulla nostra applicazione.
Stato: aprile 2026