Protezione dei dati
Informativa privacy
Come trattiamo i dati personali su ai.zeroedge.ch. Versione 2.0 — in vigore dal 16.08.2026.
In breve
- Questo sito non ti traccia: nessuna statistica, nessun pixel, nessun servizio di terzi. Tutto quello che carica la pagina arriva dal nostro dominio.
- I soli cookie che trovi sono tecnici: servono a far funzionare l'accesso in sicurezza. Per questo non ti chiediamo un consenso — non c'è niente da accettare o rifiutare.
- Se ci scrivi dal modulo, la richiesta arriva nella nostra casella di posta e non finisce in nessuna banca dati.
- I documenti che i clienti mettono dentro il servizio non sono nostri: li trattiamo per loro conto e su loro istruzione.
- I dati restano in Svizzera, e non li usiamo per addestrare modelli.
1. Chi tratta i dati e come raggiungerci
| Titolare del trattamento | Inn-Tech UP Sagl, Via Maestri Comacini 8, 6830 Chiasso, Ticino, Svizzera |
|---|---|
| IDE | CHE-195.593.800 |
| Per le questioni sui dati | support@zeroedge.ch · +41 91 695 09 80 |
Gli altri dati di identificazione sono nelle note legali.
Consulente per la protezione dei dati. In diritto svizzero la nomina è facoltativa per i privati (art. 10 LPD) e nel nostro caso non ricorrono i presupposti che la rendono obbligatoria ai sensi dell'art. 37 GDPR. Le richieste vanno all'indirizzo qui sopra e sono trattate da chi dirige la società.
Rappresentante nell'Unione europea. Siamo stabiliti in Svizzera. Per i trattamenti descritti in questa pagina — un sito senza tracciamento e un modulo di contatto — riteniamo che ricorra l'esenzione dell'art. 27 par. 2 lett. a GDPR: trattamento occasionale, che non riguarda su larga scala categorie particolari di dati e che non presenta rischi elevati per i diritti delle persone. Se questa valutazione dovesse cambiare, nomineremo un rappresentante e lo indicheremo qui.
2. A chi si rivolge questa informativa
Riguarda tre situazioni, e solo quelle:
- visiti il sito e leggi le pagine;
- ci scrivi dal modulo di contatto;
- accedi allo spazio di lavoro con un account che ti è stato assegnato.
Non riguarda i dati contenuti nei documenti e nella corrispondenza che i clienti trattano dentro il servizio: per quelli vale il paragrafo 3.
3. Due ruoli diversi, da non confondere
Per il sito e per le richieste che ci mandi, Inn-Tech UP Sagl è titolare del trattamento: decide perché e come trattare i dati, e ne risponde.
Per i documenti, le conversazioni e la posta trattati dentro lo spazio di lavoro ZeroEdge AI, il titolare è il cliente— lo studio, la fiduciaria, l'azienda — e noi siamo responsabili del trattamento: agiamo su suo incarico e su sua istruzione documentata, nei limiti del contratto di trattamento (DPA) ai sensi dell'art. 9 LPD e dell'art. 28 GDPR. Chi usa il servizio come collaboratore di un cliente riceve l'informativa dal proprio datore di lavoro, non da noi.
La conseguenza pratica: se i tuoi dati stanno dentro un documento caricato da uno studio, la richiesta di accesso o di cancellazione va rivolta a quello studio. Se arriva a noi non possiamo evaderla da soli — la trasmettiamo senza indugio al titolare e lo assistiamo, come prevede il contratto di trattamento.
4. Che cosa trattiamo, perché, con quale base e per quanto
Il diritto svizzero non richiede a un privato una base di liceità formale: chiede che il trattamento sia lecito, proporzionato, riconoscibile e limitato allo scopo dichiarato (art. 6 LPD), e — se dovesse ledere la personalità — che sia sorretto da un motivo giustificativo (art. 30 e 31 LPD). Dove si applica anche il GDPR indichiamo la base giuridica corrispondente.
| Finalità | Dati | Base — Svizzera | Base — UE | Conservazione |
|---|---|---|---|---|
| Servire le pagine del sito e difenderle | Indirizzo IP, data e ora, pagina richiesta, esito, tipo di browser e sistema operativo | Art. 6 LPD (liceità, proporzionalità, riconoscibilità). Ove necessario, interesse preponderante alla sicurezza — art. 31 cpv. 1 LPD | Art. 6 par. 1 lett. f GDPR — interesse legittimo a far funzionare il sito e a riconoscere gli attacchi | 14 giorni, poi cancellazione automatica |
| Impedire che il modulo di contatto sia usato per inondare la casella | Indirizzo IP in un contatore temporaneo | Art. 6 LPD; interesse preponderante alla difesa dagli abusi — art. 31 cpv. 1 LPD | Art. 6 par. 1 lett. f GDPR | 1 ora, poi il contatore scade da sé |
| Rispondere a chi ci scrive dal modulo e, su richiesta, inviare i documenti contrattuali | Nome e cognome, azienda o studio, email, telefono e settore (facoltativi), testo della richiesta | Art. 6 LPD. Il trattamento è richiesto dall'interessato stesso | Art. 6 par. 1 lett. b GDPR — misure precontrattuali adottate su richiesta dell'interessato | Fino a 24 mesi dall'ultimo scambio, poi cancellazione |
| Dare accesso allo spazio di lavoro a chi ha un account | Nome, email professionale, ruolo, secondo fattore, dati di sessione | Art. 6 LPD; esecuzione del contratto con l'organizzazione che ha sottoscritto il servizio | Art. 6 par. 1 lett. b e f GDPR — esecuzione del contratto e sicurezza degli accessi | Per la durata del rapporto con l'organizzazione |
Compilare il modulo è facoltativo, e non condiziona l'accesso al sito: se preferisci, scrivici direttamente a sales@zeroedge.ch — il risultato è lo stesso. I campi contrassegnati come obbligatori servono solo a poterti rispondere: senza un indirizzo non possiamo farlo.
Nessuna comunicazione commerciale non richiesta. Chi ci scrive per una domanda non finisce in una lista: rispondiamo e basta.
6. A chi comunichiamo i dati
Non vendiamo e non cediamo dati a nessuno, e non li comunichiamo a terzi per finalità proprie di quei terzi. I soli soggetti che ne vedono una parte sono i fornitori tecnici necessari a far funzionare il sito, che agiscono come responsabili o sub-responsabili su nostra istruzione:
| Chi | Che cosa vede | Dove |
|---|---|---|
| Exoscale (Akenes SA) | Infrastruttura su cui gira il sito e il servizio | Svizzera — Ginevra, copia a Zurigo |
| Infomaniak Network SA | Consegna del messaggio di posta con cui la tua richiesta ci raggiunge | Svizzera |
| Let's Encrypt (ISRG) | Certificato TLS del sito: riceve soltanto nomi di dominio, nessun dato personale | Stati Uniti |
Restano possibili le comunicazioni imposte dalla legge — a un'autorità che le richieda nelle forme previste. In quel caso, se la legge non ce lo vieta, informiamo la persona interessata o il cliente titolare.
7. Dove sono trattati i dati
In Svizzera. L'infrastruttura è a Ginevra con copia di sicurezza a Zurigo. Non ricorriamo a fornitori di cloud statunitensi.
Fra Svizzera e Unione europea la circolazione dei dati non richiede garanzie aggiuntive: la Commissione europea riconosce alla Svizzera un livello di protezione adeguato, e la Svizzera fa altrettanto per gli Stati dello Spazio economico europeo (art. 16 cpv. 1 LPD, elenco allegato all'ordinanza sulla protezione dei dati). L'unico soggetto fuori da questo perimetro è l'autorità di certificazione statunitense, che riceve nomi di dominio e nessun dato personale.
8. Sicurezza e violazioni dei dati
Adottiamo le misure tecniche e organizzative adeguate al rischio, come richiesto dall'art. 8 LPD, dagli art. 1-6 dell'ordinanza sulla protezione dei dati e dall'art. 32 GDPR. Sul sito questo significa, in concreto: connessione cifrata obbligatoria, firewall applicativo in modalità bloccante, cookie tecnici contrassegnati in modo che il codice della pagina non possa leggerli, secondo fattore obbligatorio per accedere allo spazio di lavoro. Le misure che proteggono i dati dei clienti dentro il servizio sono descritte nel contratto di trattamento e nella documentazione tecnica che consegniamo su richiesta.
Se una violazione dovesse accadere, la notifichiamo all'Incaricato federale il più rapidamente possibile quando comporta un rischio elevato per la personalità o i diritti fondamentali (art. 24 LPD), e — dove si applica il GDPR — all'autorità di controllo entro 72 ore e alle persone interessate senza ingiustificato ritardo quando il rischio per i loro diritti è elevato (art. 33 e 34 GDPR). Verso i clienti del servizio vale l'impegno contrattuale: segnalazione entro 24 ore dalla presa di conoscenza.
9. I tuoi diritti
Nei limiti previsti dalla legge puoi, in qualsiasi momento:
- sapere se trattiamo dati che ti riguardano e ottenerne copia — accesso art. 25 LPD · art. 15 GDPR;
- chiedere che i dati inesatti siano corretti — rettifica art. 32 cpv. 1 LPD · art. 16 GDPR;
- chiedere che siano cancellati o distrutti, salvo obblighi legali di conservazione — cancellazione art. 32 cpv. 2 LPD · art. 17 GDPR;
- opporti a un trattamento o chiederne la limitazione — art. 30 LPD · art. 18 e 21 GDPR;
- ricevere o far trasmettere i dati che ci hai fornito in un formato elettronico corrente — portabilità art. 28 LPD · art. 20 GDPR;
- revocare un consenso che ci avessi dato, senza che ciò tolga validità al trattamento svolto prima della revoca.
Scrivi a support@zeroedge.ch. Rispondiamo gratuitamente e di regola entro 30 giorni (art. 25 cpv. 7 LPD); dove si applica il GDPR il termine è di un mese, prorogabile di due se la richiesta è complessa, dandotene conto. Per verificare che sei davvero tu potremmo chiederti un elemento in più: non per rendere la cosa difficile, ma per non consegnare i tuoi dati a qualcun altro.
Se ritieni che il trattamento non sia corretto puoi rivolgerti all'Incaricato federale della protezione dei dati e della trasparenza (IFPDD), Feldeggweg 1, 3003 Berna. Dove si applica il diritto europeo puoi presentare reclamo all'autorità di controllo del tuo Stato — per l'Italia il Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma.
10. Quello che non facciamo
- Nessuna decisione automatizzata. Non prendiamo decisioni fondate unicamente su un trattamento automatizzato che producano effetti giuridici o incidano in modo analogo sul tuo conto (art. 21 LPD, art. 22 GDPR). Il servizio produce bozze: la decisione, la verifica e la firma restano di una persona.
- Nessuna profilazione. Non costruiamo profili dei visitatori e non svolgiamo profilazione a rischio elevato ai sensi dell'art. 5 lett. g LPD.
- Nessun addestramento sui dati dei clienti, né da parte nostra né da parte di terzi: è un impegno contrattuale, non una dichiarazione d'intenti.
- Nessuno strumento di misurazione o pubblicità di terzi, e nessuna origine esterna: caratteri, immagini e video sono ospitati da noi.
11. Minori
Il servizio si rivolge a organizzazioni e ai loro collaboratori: non è destinato ai minori e non raccogliamo consapevolmente dati di minori. Se ci accorgessimo di averne ricevuti, li cancelleremmo.
12. Registro dei trattamenti e modifiche
Teniamo un registro delle attività di trattamento ai sensi dell'art. 12 LPD e dell'art. 30 GDPR, che comprende anche i trattamenti descritti qui.
Se cambiamo il modo in cui trattiamo i dati aggiorniamo questa pagina, il numero di versione e la data in alto. Le modifiche sostanziali le segnaliamo anche sul sito. Questa è la versione 2.0 del 16.08.2026 e sostituisce le precedenti.
Questa informativa descrive il sito e i trattamenti che dipendono da noi. Non sostituisce il contratto di trattamento che regola i dati dei clienti dentro il servizio, né l'informativa che ogni cliente dà ai propri collaboratori e assistiti. Il rapporto è retto dal diritto svizzero; restano impregiudicate le norme imperative a tutela della persona interessata nel suo Stato di residenza.