Quali dati raccoglie questo sito, perché, per quanto tempo e chi altro li vede. Scritta per essere letta, non per essere accettata senza leggerla.
Questo sito non manda a nessun servizio esterno né la vostra visita né quello che scrivete nel modulo. Non un cookie di profilazione, non uno strumento di statistica, non un pixel pubblicitario, non un carattere tipografico preso da Google — e nemmeno il controllo antispam del modulo contatti, che di solito è la porta da cui i dati escono anche sui siti più attenti. Gira sui nostri server come tutto il resto.
Nessuna società esterna riceve da noi i dati della vostra visita o del vostro messaggio, e non c'è nessun trattamento affidato a terzi per nostro conto.
Gli unici dati personali che riceviamo di vostra iniziativa sono quelli che scrivete nel modulo di contatto. Tutto il resto è il normale registro tecnico di un server web, che serve a tenerlo in piedi e al sicuro.
Questa informativa riguarda il sito pubblico www.aqumo.net. L'area clienti myAqumo e i servizi che eroghiamo su incarico sono regolati separatamente: si veda la sezione in fondo.
Il titolare del trattamento è:
aqumo technologies SA
Via Ceresio 12, 6963 Pregassona (Lugano), Svizzera
Numero d'identificazione delle imprese: CHE-113.809.603
Telefono: telefono in fondo alla pagina contatti
Posta elettronica: indirizzo nella pagina contatti
Non abbiamo nominato un responsabile della protezione dei dati: la legge svizzera non lo impone a un'azienda della nostra dimensione e con i trattamenti che facciamo. Per qualunque questione sui dati scrivete all'indirizzo qui sopra, che è presidiato dalla direzione.
Vale la pena dirlo prima dell'elenco di ciò che facciamo, perché è la parte che di solito interessa di più:
Come qualsiasi server web, il nostro annota le richieste che riceve. Serve a capire se il sito funziona, a diagnosticare un errore e a riconoscere un attacco. Non usiamo questi registri per costruire profili e non li incrociamo con altro.
| Dato | Perché | Base giuridica |
|---|---|---|
| Indirizzo IP | Sicurezza, diagnosi, difesa da abusi | Interesse legittimo |
| Data e ora, pagina richiesta, esito | Funzionamento e diagnosi | Interesse legittimo |
| Tipo di browser e sistema operativo | Compatibilità e riconoscimento dei bot | Interesse legittimo |
| Pagina di provenienza | Capire da dove arrivano le visite | Interesse legittimo |
Se ci scrivete dalla pagina contatti, riceviamo quello che avete scritto. Solo nome e indirizzo di posta elettronica sono obbligatori: azienda, telefono, argomento e perfino il messaggio potete lasciarli vuoti, e la richiesta parte lo stesso.
Insieme al messaggio registriamo il vostro indirizzo IP, il browser e la pagina di provenienza, più un punteggio antispam calcolato automaticamente. Non è profilazione: serve a distinguere una richiesta vera da un invio automatico, e a poter ricostruire cosa è successo se qualcosa va storto. Il punteggio non blocca nulla e nessuna decisione automatizzata viene presa sul vostro conto.
La richiesta viene salvata nel nostro archivio e ne riceviamo notifica per posta elettronica. Il messaggio di notifica contiene quello che avete scritto, così possiamo rispondervi.
Base giuridica: l'esecuzione di misure precontrattuali su vostra richiesta — ci avete scritto per parlare di un possibile lavoro — e il nostro interesse legittimo a rispondere e a proteggere il modulo dagli abusi.
Il modulo è protetto da diversi controlli, alcuni dei quali toccano dati personali:
Il sito usa un solo cookie, e solo su una pagina.
| Nome | Quando | A cosa serve | Durata |
|---|---|---|---|
aqmsess |
Aprendo la pagina contatti | Collega il modulo alla sessione, così un modulo copiato altrove non può inviare a nostro nome | Fino alla chiusura del browser, o un'ora di inattività |
È un cookie tecnico, marcato HttpOnly (non leggibile
dagli script), Secure (viaggia solo su connessione
cifrata) e SameSite=Lax. Non contiene dati personali:
solo un identificatore casuale. Per un cookie strettamente
necessario al servizio richiesto non serve il vostro consenso, ed è
la ragione per cui non troverete un banner: non c'è niente da
accettare o rifiutare.
Sulle altre pagine del sito non viene impostato alcun cookie.
Se scegliete una lingua dal selettore in alto, il browser se la
ricorda in una chiave di local storage chiamata
aqumo_lang. Resta sul vostro dispositivo e non ci viene
mai trasmessa: non è un cookie e non lascia il vostro browser. Si
cancella svuotando i dati del sito dalle impostazioni del browser.
Sulla pagina contatti c'è una casella da spuntare, accanto alla quale trovate la dicitura Protetto da aqTCHA. Quando la spuntate, il vostro browser risolve un piccolo enigma matematico: mezzo secondo di calcolo, poi la casella diventa verde e il pulsante di invio si sblocca. Non c'è niente da leggere, niente da ricopiare e niente da riconoscere in un'immagine.
aqTCHA è il nome che abbiamo dato al nostro controllo, non un servizio a cui ci rivolgiamo. Sotto c'è un programma a sorgente aperto, che gira per intero sulla macchina che vi serve questa pagina: non c'è nessun account da aprire, nessuna chiave da chiedere a qualcuno e nessuna società che sappia che voi siete passati di qui.
L'idea è di far costare qualcosa ogni invio. Per voi mezzo secondo non è nulla; per un programma che vuole mandare diecimila messaggi diventa un conto salato. Senza un passaggio del genere il modulo si riempie di spam nel giro di poche settimane.
Non è una prova infallibile, e non ve la raccontiamo per tale: chi ha davvero interesse a raggiungerci risolve quell'enigma molto più in fretta del vostro browser. Serve a rendere antieconomico l'invio in massa, ed è per questo che sta accanto agli altri controlli elencati sopra, non al posto loro.
L'enigma è nostro, e non esce da qui. Lo genera la stessa macchina che vi ha servito la pagina, e viaggia dentro la pagina stessa: il riquadro non contatta nessun indirizzo, nemmeno uno nostro. Quando premete «invia», la risposta torna insieme al modulo e viene verificata dal nostro server web. Nessuna società esterna è coinvolta in nessun momento.
Il controllo non usa cookie e non fa rilevamento delle impronte del browser (fingerprinting). Il programma che disegna la casella saprebbe anche osservare come muovete il puntatore, come scorrete la pagina e come digitate: quella funzione l'abbiamo spenta. Di voi non resta nulla se non la normale riga nel registro del server.
Base giuridica: il nostro interesse legittimo a difendere il modulo dagli abusi. Il controllo è presente soltanto sulla pagina contatti.
Il controllo antispam è il punto in cui quasi tutti i siti, anche quelli scrupolosi su tutto il resto, mandano l'indirizzo IP dei visitatori a una società straniera — di solito americana, e su una pagina, quella dei contatti, dove chi scrive si aspetta il contrario. Noi ce lo siamo tenuto in casa.
Nessun altro riceve da noi i dati raccolti da questo sito. Non li diamo a nessuno per farci statistiche, hosting, posta, antispam, pubblicità o qualunque altro trattamento per nostro conto. Non esiste un responsabile esterno del trattamento perché non c'è un trattamento affidato all'esterno.
Un'avvertenza per non dire più di quanto sia vero: come qualsiasi sito, aqumo.net dipende dai servizi di base della rete — la risoluzione dei nomi e il certificato che autentica il dominio — che per loro natura non stanno da noi. A quei fornitori non trasmettiamo nulla di ciò che il sito raccoglie: né i moduli, né i registri del server, né gli indirizzi IP di chi visita. Il rapporto con loro riguarda i dati societari di aqumo in quanto cliente, non i vostri.
Nel nostro datacenter, in Svizzera. Non in una macchina noleggiata da qualcun altro, non in un cloud altrui, non in una regione europea di un fornitore americano: sono nostre le macchine, è nostro il datacenter, ed è in territorio svizzero.
Ci stanno tutti i pezzi, non solo il sito: il server web, il server di posta e il database in cui finisce quello che scrivete nel modulo — su una macchina sua, non condivisa. Il controllo antispam non ha nemmeno una macchina propria: è un programma che gira dentro il sito stesso. Nessuno di questi passaggi esce dalla nostra rete.
I dati che raccogliamo attraverso questo sito restano sui nostri sistemi, in Svizzera. Non ci appoggiamo a un fornitore esterno di hosting, posta, database, antispam o statistiche per conservarli o trattarli.
| Cosa | Quanto | Perché |
|---|---|---|
| Registri del server | Rotazione tecnica, nell'ordine di alcune settimane | Oltre non servono più a diagnosticare nulla |
| Richieste dal modulo di contatto | Fino a 24 mesi dall'ultimo scambio | Poter riprendere il filo di una conversazione e documentare come è nato un rapporto commerciale |
| Registro dei tentativi di invio | Fino a 12 mesi | Riconoscere fonti di spam ricorrenti |
Se da uno scambio nasce un rapporto contrattuale, i dati che ne fanno parte seguono i termini di conservazione dei documenti commerciali previsti dalla legge, che sono più lunghi.
Potete chiederci in qualunque momento di cancellare prima: si veda la sezione seguente.
Ai sensi della legge federale sulla protezione dei dati, potete in particolare:
Per esercitarli scriveteci: l'indirizzo è nella prima sezione. Rispondiamo entro trenta giorni. Non chiediamo un documento d'identità se possiamo identificarvi in altro modo — di solito basta che la richiesta arrivi dallo stesso indirizzo di posta elettronica con cui ci avevate scritto. L'esercizio di questi diritti è gratuito.
Potete rivolgervi all'autorità di controllo svizzera:
Incaricato federale della protezione dei dati e della
trasparenza (IFPDT)
Feldeggweg 1, 3003 Berna
www.edoeb.admin.ch
Ci fa comunque piacere sentirlo prima da voi: quasi sempre si tratta di qualcosa che possiamo sistemare in un pomeriggio.
Siamo una società svizzera e il riferimento principale è la legge federale sulla protezione dei dati. Se ci scrivete dall'Unione europea può applicarsi anche il regolamento generale sulla protezione dei dati (GDPR): in quel caso le basi giuridiche indicate sopra corrispondono all'articolo 6 paragrafo 1 lettera b (misure precontrattuali) e lettera f (interesse legittimo), e ai diritti già elencati si aggiunge quello di reclamo all'autorità di controllo del vostro Paese di residenza.
Alcune delle misure tecniche, per chi vuole saperlo:
Nessuna misura rende un sistema inviolabile. Se dovesse verificarsi una violazione dei dati che rischia di causare un rischio elevato per la vostra personalità o i vostri diritti fondamentali, notificheremo l'IFPDT il prima possibile e vi informeremo ove ciò sia necessario per la vostra protezione.
myAqumo sta dietro un'autenticazione e non fa parte di questa informativa. I dati dei progetti, i documenti caricati e le elaborazioni che vi avvengono sono regolati dal contratto in essere con ciascun cliente e dalle intese sul trattamento dei dati che ne fanno parte. Se siete clienti e volete il dettaglio, chiedetecelo: ve lo mandiamo.
Quando cambia qualcosa nel modo in cui trattiamo i dati, aggiorniamo questo testo e pubblichiamo una versione nuova. Ogni versione ha un numero e una data, indicati in cima alla pagina. Conserviamo le versioni precedenti: se vi serve sapere cosa diceva l'informativa in un determinato giorno, chiedetecelo e ve lo mandiamo.
Se una modifica dovesse essere sostanziale — un nuovo destinatario dei dati, una finalità nuova — non ci limiteremo a cambiare il file in silenzio: lo segnaleremo sul sito.