Protezione dei dati
Informativa privacy
Come trattiamo i dati personali su ai.zeroedge.ch. Versione 2.1 — in vigore dal 05.10.2026.
In breve
- Questo sito non ti traccia: nessuna statistica, nessun pixel, nessun servizio di terzi. Tutto quello che carica la pagina arriva dal nostro dominio.
- I soli cookie che trovi sono tecnici: servono a far funzionare l'accesso in sicurezza. Per questo non ti chiediamo un consenso — non c'è niente da accettare o rifiutare.
- Se ci scrivi dal modulo, la richiesta arriva nella nostra casella di posta e non finisce in nessuna banca dati.
- I documenti che i clienti mettono dentro il servizio non sono nostri: li trattiamo per loro conto e su loro istruzione.
- Documenti, conversazioni e inferenza restano in Svizzera, e non li usiamo per addestrare modelli. Fa eccezione la ricerca sul web: le parole cercate, tratte dalla domanda e mostrate sotto la risposta, vanno a Brave, negli Stati Uniti (paragrafi 6 e 7); su richiesta del cliente la spegniamo per la sua organizzazione.
1. Chi tratta i dati e come raggiungerci
| Titolare del trattamento | Inn-Tech UP Sagl, Via Maestri Comacini 8, 6830 Chiasso, Ticino, Svizzera |
|---|---|
| IDE | CHE-195.593.800 |
| Per le questioni sui dati | support@zeroedge.ch · +41 91 695 09 80 |
Gli altri dati di identificazione sono nelle note legali.
Consulente per la protezione dei dati. In diritto svizzero la nomina è facoltativa per i privati (art. 10 LPD) e nel nostro caso non ricorrono i presupposti che la rendono obbligatoria ai sensi dell'art. 37 GDPR. Le richieste vanno all'indirizzo qui sopra e sono trattate da chi dirige la società.
Rappresentante nell'Unione europea. Siamo stabiliti in Svizzera. Per i trattamenti descritti in questa pagina — un sito senza tracciamento e un modulo di contatto — riteniamo che ricorra l'esenzione dell'art. 27 par. 2 lett. a GDPR: trattamento occasionale, che non riguarda su larga scala categorie particolari di dati e che non presenta rischi elevati per i diritti delle persone. Se questa valutazione dovesse cambiare, nomineremo un rappresentante e lo indicheremo qui.
2. A chi si rivolge questa informativa
Riguarda tre situazioni, e solo quelle:
- visiti il sito e leggi le pagine;
- ci scrivi dal modulo di contatto;
- accedi allo spazio di lavoro con un account che ti è stato assegnato.
Non riguarda i dati contenuti nei documenti e nella corrispondenza che i clienti trattano dentro il servizio: per quelli vale il paragrafo 3.
3. Due ruoli diversi, da non confondere
Per il sito e per le richieste che ci mandi, Inn-Tech UP Sagl è titolare del trattamento: decide perché e come trattare i dati, e ne risponde.
Per i documenti, le conversazioni e la posta trattati dentro lo spazio di lavoro ZeroEdge AI, il titolare è il cliente — lo studio, la fiduciaria, l'azienda — e noi siamo responsabili del trattamento: agiamo su suo incarico e su sua istruzione documentata, nei limiti del contratto di trattamento (DPA) ai sensi dell'art. 9 LPD e dell'art. 28 GDPR. Chi usa il servizio come collaboratore di un cliente riceve l'informativa dal proprio datore di lavoro, non da noi.
La conseguenza pratica: se i tuoi dati stanno dentro un documento caricato da uno studio, la richiesta di accesso o di cancellazione va rivolta a quello studio. Se arriva a noi non possiamo evaderla da soli — la trasmettiamo senza indugio al titolare e lo assistiamo, come prevede il contratto di trattamento.
4. Che cosa trattiamo, perché, con quale base e per quanto
Il diritto svizzero non richiede a un privato una base di liceità formale: chiede che il trattamento sia lecito, proporzionato, riconoscibile e limitato allo scopo dichiarato (art. 6 LPD), e — se dovesse ledere la personalità — che sia sorretto da un motivo giustificativo (art. 30 e 31 LPD). Dove si applica anche il GDPR indichiamo la base giuridica corrispondente.
| Finalità | Dati | Base — Svizzera | Base — UE | Conservazione |
|---|---|---|---|---|
| Servire le pagine del sito e difenderle | Indirizzo IP, data e ora, pagina richiesta, esito, tipo di browser e sistema operativo | Art. 6 LPD (liceità, proporzionalità, riconoscibilità). Ove necessario, interesse preponderante alla sicurezza — art. 31 cpv. 1 LPD | Art. 6 par. 1 lett. f GDPR — interesse legittimo a far funzionare il sito e a riconoscere gli attacchi | 14 giorni, poi cancellazione automatica |
| Impedire che il modulo di contatto sia usato per inondare la casella | Indirizzo IP in un contatore temporaneo | Art. 6 LPD; interesse preponderante alla difesa dagli abusi — art. 31 cpv. 1 LPD | Art. 6 par. 1 lett. f GDPR | 1 ora, poi il contatore scade da sé |
| Rispondere a chi ci scrive dal modulo e, su richiesta, inviare i documenti contrattuali | Nome e cognome, azienda o studio, email, telefono e settore (facoltativi), testo della richiesta | Art. 6 LPD. Il trattamento è richiesto dall'interessato stesso | Art. 6 par. 1 lett. b GDPR — misure precontrattuali adottate su richiesta dell'interessato | Fino a 24 mesi dall'ultimo scambio, poi cancellazione |
| Dare accesso allo spazio di lavoro a chi ha un account | Nome, email professionale, ruolo, secondo fattore, dati di sessione | Art. 6 LPD; esecuzione del contratto con l'organizzazione che ha sottoscritto il servizio | Art. 6 par. 1 lett. b e f GDPR — esecuzione del contratto e sicurezza degli accessi | Per la durata del rapporto con l'organizzazione |
Compilare il modulo è facoltativo, e non condiziona l'accesso al sito: se preferisci, scrivici direttamente a sales@zeroedge.ch — il risultato è lo stesso. I campi contrassegnati come obbligatori servono solo a poterti rispondere: senza un indirizzo non possiamo farlo.
Nessuna comunicazione commerciale non richiesta. Chi ci scrive per una domanda non finisce in una lista: rispondiamo e basta.
6. A chi comunichiamo i dati
Non vendiamo e non cediamo dati a nessuno, e non li comunichiamo a terzi per finalità proprie di quei terzi. I soli soggetti che ne vedono una parte sono i fornitori tecnici necessari a far funzionare il sito, che agiscono come responsabili o sub-responsabili su nostra istruzione:
| Chi | Che cosa vede | Dove |
|---|---|---|
| Exoscale (Akenes SA) | Infrastruttura su cui gira il sito e il servizio | Svizzera — Ginevra, copia a Zurigo |
| Infomaniak Network SA | Consegna del messaggio di posta con cui la tua richiesta ci raggiunge | Svizzera |
| Brave Software, Inc. | Motore della ricerca sul web dentro lo spazio di lavoro, se attiva per l'organizzazione: riceve le sole parole cercate, che possono contenere i nomi scritti nella domanda, e le conserva fino a 90 giorni. Non riceve documenti, conversazioni né l'identità dell'utente | Stati Uniti (vedi paragrafo 7) |
| Let's Encrypt (ISRG) | Certificato TLS del sito: riceve soltanto nomi di dominio, nessun dato personale | Stati Uniti |
Brave tratta le parole cercate secondo le proprie condizioni contrattuali standard, che non offrono le garanzie del nostro contratto di trattamento dei dati.
Restano possibili le comunicazioni imposte dalla legge — a un'autorità che le richieda nelle forme previste. In quel caso, se la legge non ce lo vieta, informiamo la persona interessata o il cliente titolare.
7. Dove sono trattati i dati
In Svizzera, con un'eccezione. L'infrastruttura è a Ginevra con copia di sicurezza a Zurigo, l'inferenza è presso un fornitore svizzero, e non ricorriamo a fornitori di cloud statunitensi. L'eccezione è la ricerca sul web dentro lo spazio di lavoro, descritta qui sotto.
Fra Svizzera e Unione europea la circolazione dei dati non richiede garanzie aggiuntive: la Commissione europea riconosce alla Svizzera un livello di protezione adeguato, e la Svizzera fa altrettanto per gli Stati dello Spazio economico europeo (art. 16 cpv. 1 LPD, elenco allegato all'ordinanza sulla protezione dei dati). Fuori da questo perimetro ci sono due soggetti, entrambi negli Stati Uniti. L'autorità di certificazione riceve nomi di dominio e nessun dato personale. Brave riceve le parole della ricerca sul web, se la funzione è attiva per l'organizzazione. Per gli Stati Uniti il Consiglio federale ha constatato una protezione adeguata soltanto per i dati trattati dalle organizzazioni certificate secondo il quadro per la protezione dei dati tra la Svizzera e gli Stati Uniti (art. 16 cpv. 1 LPD e allegato 1 dell'ordinanza), e Brave non ha sottoscritto con noi garanzie ai sensi dell'art. 16 cpv. 2 LPD: la ricerca è attiva con l'accordo del cliente, dato nel contratto di trattamento, e il cliente la può far spegnere in ogni momento.
8. Sicurezza e violazioni dei dati
Adottiamo le misure tecniche e organizzative adeguate al rischio, come richiesto dall'art. 8 LPD, dagli art. 1-6 dell'ordinanza sulla protezione dei dati e dall'art. 32 GDPR. Sul sito questo significa, in concreto: connessione cifrata obbligatoria, firewall applicativo in modalità bloccante, cookie tecnici contrassegnati in modo che il codice della pagina non possa leggerli, secondo fattore obbligatorio per accedere allo spazio di lavoro. Le misure che proteggono i dati dei clienti dentro il servizio sono descritte nel contratto di trattamento e nella documentazione tecnica che consegniamo su richiesta.
Se una violazione dovesse accadere, la notifichiamo all'Incaricato federale il più rapidamente possibile quando comporta un rischio elevato per la personalità o i diritti fondamentali (art. 24 LPD), e — dove si applica il GDPR — all'autorità di controllo entro 72 ore e alle persone interessate senza ingiustificato ritardo quando il rischio per i loro diritti è elevato (art. 33 e 34 GDPR). Verso i clienti del servizio vale l'impegno contrattuale: segnalazione entro 24 ore dalla presa di conoscenza.
9. I tuoi diritti
Nei limiti previsti dalla legge puoi, in qualsiasi momento:
- sapere se trattiamo dati che ti riguardano e ottenerne copia — accesso art. 25 LPD · art. 15 GDPR;
- chiedere che i dati inesatti siano corretti — rettifica art. 32 cpv. 1 LPD · art. 16 GDPR;
- chiedere che siano cancellati o distrutti, salvo obblighi legali di conservazione — cancellazione art. 32 cpv. 2 LPD · art. 17 GDPR;
- opporti a un trattamento o chiederne la limitazione — art. 30 LPD · art. 18 e 21 GDPR;
- ricevere o far trasmettere i dati che ci hai fornito in un formato elettronico corrente — portabilità art. 28 LPD · art. 20 GDPR;
- revocare un consenso che ci avessi dato, senza che ciò tolga validità al trattamento svolto prima della revoca.
Scrivi a support@zeroedge.ch. Rispondiamo gratuitamente e di regola entro 30 giorni (art. 25 cpv. 7 LPD); dove si applica il GDPR il termine è di un mese, prorogabile di due se la richiesta è complessa, dandotene conto. Per verificare che sei davvero tu potremmo chiederti un elemento in più: non per rendere la cosa difficile, ma per non consegnare i tuoi dati a qualcun altro.
Se ritieni che il trattamento non sia corretto puoi rivolgerti all'Incaricato federale della protezione dei dati e della trasparenza (IFPDD), Feldeggweg 1, 3003 Berna. Dove si applica il diritto europeo puoi presentare reclamo all'autorità di controllo del tuo Stato — per l'Italia il Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma.
10. Quello che non facciamo
- Nessuna decisione automatizzata. Non prendiamo decisioni fondate unicamente su un trattamento automatizzato che producano effetti giuridici o incidano in modo analogo sul tuo conto (art. 21 LPD, art. 22 GDPR). Il servizio produce bozze: la decisione, la verifica e la firma restano di una persona.
- Nessuna profilazione. Non costruiamo profili dei visitatori e non svolgiamo profilazione a rischio elevato ai sensi dell'art. 5 lett. g LPD.
- Nessun addestramento sui dati dei clienti, né da parte nostra né da parte dei nostri sub-responsabili: è un impegno contrattuale, non una dichiarazione d'intenti. Fa eccezione il motore della ricerca sul web (paragrafo 6): le sue condizioni non contengono un divieto espresso di addestramento.
- Nessuno strumento di misurazione o pubblicità di terzi, e nessuna origine esterna: caratteri, immagini e video sono ospitati da noi.
11. Minori
Il servizio si rivolge a organizzazioni e ai loro collaboratori: non è destinato ai minori e non raccogliamo consapevolmente dati di minori. Se ci accorgessimo di averne ricevuti, li cancelleremmo.
12. Registro dei trattamenti e modifiche
Teniamo un registro delle attività di trattamento ai sensi dell'art. 12 LPD e dell'art. 30 GDPR, che comprende anche i trattamenti descritti qui.
Se cambiamo il modo in cui trattiamo i dati aggiorniamo questa pagina, il numero di versione e la data in alto. Le modifiche sostanziali le segnaliamo anche sul sito. Questa è la versione 2.1 del 05.10.2026 e sostituisce le precedenti.
Questa informativa descrive il sito e i trattamenti che dipendono da noi. Non sostituisce il contratto di trattamento che regola i dati dei clienti dentro il servizio, né l'informativa che ogni cliente dà ai propri collaboratori e assistiti. Il rapporto è retto dal diritto svizzero; restano impregiudicate le norme imperative a tutela della persona interessata nel suo Stato di residenza.