Informativa sulla privacy

Piattaforma «POWER DUCK Augmented Vital@Work Navigator» & servizi di WIN-WIN FOR WORK GmbH

Questa informativa sulla privacy ti informa in modo trasparente su come WIN-WIN FOR WORK GmbH (di seguito «noi» o «ci») tratta i dati personali. Il nostro trattamento dei dati è conforme alla legge svizzera sulla protezione dei dati (revDSG), al Regolamento generale sulla protezione dei dati dell’UE (GDPR) e agli obblighi di trasparenza del Regolamento UE sull’IA (EU AI Act).

Indice

  1. Separazione dogmatica dei ruoli: Titolare del trattamento vs. Responsabile del trattamento
    A.WIN-WIN FOR WORK come Titolare del trattamento
    B.WIN-WIN FOR WORK come Responsabile del trattamento
  2. Titolare del trattamento in Svizzera e rappresentanze nell’UE
  3. Categorie di dati personali trattati
    A. Dati commerciali generali
    B. Dati specifici di applicazione nella piattaforma SaaS
  4. Guardrail di sistema e regole di trattamento rigorose
  5. Utilizzo dell’IA e garanzie legali
    5.1 Scopo e delimitazione
    5.2 Garanzie legali vincolanti
    5.3 Trasparenza sui rischi residui nelle valutazioni AI
  6. Disaccoppiamento assoluto dell’IA per sondaggi quantitativi
  7. Trasferimento di dati e partner tecnologici
    A. Infrastruttura tecnica del sistema (moduli SaaS)
    B. Fornitori di modelli AI
    1. Infrastrutture globali (monitoraggio della sicurezza e archiviazione temporanea)
    2. Infrastruttura locale in Svizzera (ospitata presso Infomaniak in Svizzera)
    C. Fornitori di servizi commerciali & amministrativi generali
    D. Trasferimenti verso paesi terzi e basi giuridiche
  8. Servizi del sito web, cookie e social media
  9. Trasferimento internazionale di dati e sicurezza dei dati
  10. I tuoi diritti e il loro esercizio gratuito
  11. Legge applicabile

1. Separazione dogmatica dei ruoli: Titolare del trattamento vs. Responsabile del trattamento

A. WIN-WIN FOR WORK come Titolare del trattamento

Siamo Titolari del trattamento per le operazioni di trattamento dei dati in cui decidiamo autonomamente le finalità e i mezzi. Ciò riguarda essenzialmente:

      • la visita dei nostri siti web (winwinforwork.org, weEmpower.ch, mypowerduck.com, powerduck.ai, powerduck-app.ai).
      • la registrazione alla nostra community, newsletter o l’utilizzo del blog.
      • la gestione di contratti per corsi di formazione fisici, consulenze, ordini di negozi online e processi commerciali.
      • la gestione amministrativa delle collaborazioni con partner e rivenditori (reseller) autonomi e certificati.

B. WIN-WIN FOR WORK come Responsabile del trattamento

Nella gestione delle nostre applicazioni SaaS «POWER DUCK Augmented Vital@Work Navigator» e «Human to Human Hub» per i nostri clienti aziendali B2B, WIN-WIN FOR WORK agisce come Responsabile del trattamento vincolato da istruzioni.

Eccezione al trattamento per conto terzi:
Nel trattamento dei dati di telemetria e utilizzo per garantire la stabilità del sistema e il miglioramento del prodotto, siamo Titolari del trattamento autonomi.
      • Sovranità dei dati del cliente: Il rispettivo cliente B2B è l’unico Titolare del trattamento, possiede la piena sovranità sui dati e decide autonomamente le finalità del trattamento e gli account utente. Trattiamo i dati personali di contenuto strettamente secondo le istruzioni sulla base di un contratto di trattamento dei dati (DPA).
      • Funzionamento della piattaforma come strumento puramente orientato al processo: Il sistema è gestito esclusivamente come strumento orientato al processo per la strutturazione, l’organizzazione e l’accompagnamento di progetti, processi di trasformazione e cambiamento. Serve alla documentazione delle tappe fondamentali, alla pianificazione delle risorse e alla fornitura di misurazioni aggregate dei progressi a livello di dipartimento. Consolida il modello «Vital@Work» come standard sostenibile per lo sviluppo organizzativo.
      • Chiara ripartizione dei compiti: Il cliente B2B è l’unico responsabile di tutti i dati di contenuto, i moduli di conoscenza e le istruzioni inseriti nell’H2H Hub. Si assicura che il sistema non venga utilizzato contrattualmente per il monitoraggio dei dipendenti o per l’assegnazione automatizzata dei compiti. Forniamo l’infrastruttura tecnica ed eseguiamo esclusivamente ottimizzazioni automatiche del formato e della struttura dei flussi di dati, senza effettuare analisi di contenuto.

2. Titolare del trattamento in Svizzera e rappresentanze nell’UE

Per le questioni relative alla protezione dei dati, sono responsabili le seguenti entità:

Titolare del trattamento Svizzera:

      • WIN-WIN FOR WORK GmbH, Gisibachstrasse 13, 6405 Immensee, Svizzera
      • E-mail: Datenschutz@winwinforwork.org
      • Amministratore delegato: Christian Czupalla


Rappresentante nell’UE:

      • LEXR Germany Rechtsanwalts GmbH, Gormannstr. 14, 10119 Berlino
      • Referente UE per la protezione dei dati
      • E-mail: contact@lexr.com

3. Categorie di dati personali trattati

A. Dati commerciali generali

      • Dati anagrafici: Nome, dati di contatto, funzione, informazioni sul rapporto commerciale.
      • Dati contrattuali e di fatturazione: Dettagli di pagamento, dati di fatturazione.
      • Dati di partner e consulenti: Stato di certificazione, dati di fatturazione e provvigioni dei rivenditori.
      • Dati di comunicazione: Contenuti di e-mail, moduli di contatto o chat.

B. Dati specifici di applicazione nella piattaforma SaaS

      • Dati account: Indirizzo e-mail, nome, password crittografata.
      • Profili consulente: Nome/sigla, breve profilo, località (città/paese), link di contatto.
      • Dati di progetto: Nome progetto, descrizioni, stati obiettivo, tappe fondamentali, team di progetto assegnati.
      • Autorizzazioni: Stato di approvazione dei documenti, autorizzazioni di accesso.
      • Cancellazione per inattività: Per la minimizzazione dei dati, gli account inattivi, inclusi tutti i dati del profilo e i documenti di progetto, vengono automaticamente cancellati dopo 6 mesi di inattività.
      • Dati dei dipendenti: Il trattamento dei dati si basa legalmente sulla necessità di eseguire il rapporto di lavoro o sugli interessi legittimi del datore di lavoro.

4. Guardrail di sistema e regole di trattamento rigorose

Per il rispetto della protezione dei dati e del diritto del lavoro, il «POWER DUCK Augmented Vital@Work Navigator» elabora i dati applicando guardrail tecnologici imprescindibili:

Categoria di dati Scopo del trattamento Misura di protezione tecnica / Guardrail
Input di testo generali Navigazione e orientamento metodologico nel processo di trasformazione. Il sistema reagisce esclusivamente agli input di testo. Nessuna raccolta di metadati comportamentali.
Input di testo su emozioni/prospettive Riconoscimento di blocchi strutturali dell’organizzazione complessiva. Massima pseudonimizzazione possibile secondo l’attuale stato di sviluppo della soluzione. Viene effettuata una separazione a livello di sistema di nome, e-mail e ruolo prima del trattamento AI. Alla direzione vengono forniti solo feedback di processo generalizzati e trasversali ai dipartimenti. Una riconduzione a individui è minimizzata da questi filtri di prompt e contenuto integrati (implementati come istruzioni rigorose e prompt di sistema a livello di applicazione). Questi filtri non modificano i dati tramite mascheramento fisico (mantenendo così pienamente la qualità di elaborazione e l’inferenza precisa del navigatore), ma escludono coerentemente le valutazioni delle prestazioni a livello di applicazione.
Dati biometrici NON VENGONO RACCOLTI Il sistema è completamente «cieco» ai dati biometrici e non dispone di alcuna sensoristica per l’analisi delle espressioni facciali o vocali, al fine di rispettare il divieto di riconoscimento delle emozioni sul posto di lavoro.
Dati personali sulle prestazioni / KPI NON VENGONO RACCOLTI Prompt di sistema e istruzioni integrati a livello di sistema bloccano proattivamente qualsiasi tentativo di interrogare profili di prestazione individuali, valutazioni comportamentali o KPI personali.
Divieto esplicito di uso improprio:
La piattaforma è tecnicamente e concettualmente espressamente non destinata alla raccolta, al monitoraggio o alla valutazione del comportamento dei dipendenti. Se un utente alimenta il sistema in modo improprio con dati comportamentali, esce dallo scopo tecnicamente e contrattualmente previsto dal fornitore.

5. Utilizzo dell’IA e garanzie legali

Il navigatore funge da puro strumento di orientamento assistivo per la digitalizzazione del modello Vital@Work. L’intelligenza artificiale supporta esclusivamente l’utente umano.

5.1 Scopo e delimitazione

      • Puro strumento di assistenza: Il sistema supporta la navigazione dei processi e fornisce raccomandazioni di azione impersonali. Non ha potere decisionale proprio e non assegna compiti algoritmicamente.
      • Nessuna valutazione comportamentale: Il sistema non è tecnicamente in grado di valutare, monitorare o prevedere le prestazioni, la motivazione o lo stato psicologico di singoli dipendenti identificabili.

5.2 Garanzie legali vincolanti

      • Esclusione assoluta della profilazione: Non avviene alcuna profilazione ai sensi dell’Art. 22 GDPR o del revDSG. Le caratteristiche individuali per la previsione delle prestazioni lavorative o del comportamento non vengono categoricamente valutate.
      • Nessuna decisione individuale automatizzata: Si applica il rigoroso principio «Human-in-the-Loop». L’IA agisce puramente in fase preparatoria. Ogni decisione di diritto del lavoro o organizzativa viene presa esclusivamente dall’utente umano.
      • Rispetto del diritto del lavoro svizzero: Attraverso filtri integrati, aggregazione che preserva i dati e pseudonimizzazione irreversibile dei feedback, la protezione della personalità e il divieto di sistemi di monitoraggio del comportamento sono garantiti a livello di sistema. Poiché i prompt di sistema e le istruzioni a livello di sistema bloccano le richieste di prestazioni inammissibili, viene garantito contrattualmente e tecnicamente che tramite l’utilizzo del navigatore non possano essere determinate valutazioni di prestazioni o comportamenti.
      • Filtri integrati di prompt e contenuti (Input & Output tramite prompt di sistema e istruzioni): Prima della trasmissione a livello di sistema degli input di testo ai modelli linguistici generativi (livello Input) e prima della consegna delle risposte generate (livello Output), la Piattaforma applica filtri dinamici di prompt e contenuti integrati nel software, implementati come istruzioni e prompt di sistema (System Instructions) rigorosi direttamente a livello applicativo. Questi prompt di sistema e istruzioni a livello di sistema non servono espressamente a un mascheramento fisico e falsificante (redazione) dei dati di testo inseriti, preservando così integralmente per l’utente la qualità di elaborazione semantica, il contesto contenutistico e il funzionamento preciso del Navigator. Questi filtri di istruzione a livello applicativo garantiscono invece che gli utenti non possano determinare, interrogare o generare tramite l’utilizzo del Navigator alcuna valutazione delle prestazioni, giudizio comportamentale o analisi KPI personale dei dipendenti. Fungono da guardrail nativi, incorporati direttamente nella logica di elaborazione, per l’applicazione del divieto di trattamento dei dati sulle prestazioni (vincolo di finalità). Ciò evita l’insorgere di rischi esterni di sicurezza e latenza (ad es. tramite proxy di terze parti inaffidabili), mentre la piena qualità di elaborazione per garantire la funzione del Navigator rimane inalterata.

5.3 Trasparenza sui rischi residui nelle valutazioni AI

Segnaliamo in modo trasparente che, anche con filtri di prompt e contenuto che funzionano in modo ottimale, esiste un rischio residuo intrinseco al sistema. I modelli linguistici generativi potrebbero teoricamente trarre conclusioni su singoli individui dal contesto testuale puro rimanente. Attraverso questa informazione sui rischi, la responsabilità per l’output e il suo uso legittimo viene trasferita al cliente B2B. Il cliente agisce come Titolare del trattamento ai sensi della protezione dei dati e deve sempre esaminare criticamente i risultati generati nell’ambito del suo dovere di diligenza («Human-in-the-Loop»).

6. Disaccoppiamento assoluto dell’IA per sondaggi quantitativi

Per eliminare qualsiasi rischio relativo alla protezione dei dati per quanto riguarda sondaggi e misurazioni dei progressi, si applica la seguente rigorosa architettura di sistema:

      • Completo disaccoppiamento tecnico: I sondaggi online opzionali per il controllo dei progressi vengono gestiti esclusivamente tramite la piattaforma esterna 2ASK (orbiz Software GmbH, Costanza, Germania). Non esiste alcuna connessione dati o API tra i sondaggi e i sistemi AI o i modelli linguistici della piattaforma.
      • Nessun KPI di prestazione o comportamento: Tramite lo strumento di sondaggio non vengono raccolti dati personali, testi liberi o metadati. Le domande si basano esclusivamente su domande a scelta multipla standardizzate e quantitative relative alle condizioni quadro procedurali.
      • Anonimato a livello di team: I risultati vengono valutati esclusivamente in forma anonima e matematicamente aggregata a livello di grandi unità organizzative. Un’associazione delle risposte a persone specifiche o alle loro prestazioni individuali è tecnicamente impossibile.
      • Posizione sicura del server: Tutti i dati dei sondaggi sono ospitati e trattati su server dedicati di orbiz Software GmbH in Germania.

7. Trasferimento di dati e partner tecnologici

Il trattamento dei dati di contenuto tramite interfacce di programmazione (API) avviene sempre garantendo la piena libertà di scelta per i nostri clienti e secondo il principio della minimizzazione dei dati. Per offrirti il massimo beneficio per il cliente, la massima flessibilità e una sicurezza senza compromessi, la nostra architettura di sistema si basa sulla possibilità di scegliere autonomamente tra API globali e modelli chiusi gestiti in Svizzera per i tuoi diversi assistenti. Ci assicuriamo che la funzionalità, la sicurezza del sistema e il tuo beneficio amministrativo siano sempre applicati e continuamente ottimizzati secondo le specifiche attuali e le possibilità tecniche dei rispettivi partner tecnologici. Un addestramento permanente del modello da parte dei rispettivi partner contrattuali sui tuoi dati di contenuto inseriti è contrattualmente escluso in modo coerente.

A. Infrastruttura tecnica del sistema (moduli SaaS)

      • Gestione delle applicazioni Power Duck: AI now AG, Svizzera
      • Infrastruttura & Cloud-Hosting: Microsoft Ireland Operations Limited (residenza dati: Svizzera / Ginevra/Zurigo). Risorse Azure proprie nel tenant del Titolare del trattamento per l’archiviazione crittografata del sistema.
      • Servizio di database: MongoDB, Inc. (residenza dati: Svizzera). Servizio di database cloud su infrastruttura Azure per l’archiviazione dei dati Powerduck.
      • Frontend-Hosting: Netlify, Inc. (residenza dati: UE).
      • Gestione delle identità & SSO: Okta, Inc. / Auth0 (residenza dati: UE).
      • Notifiche di sistema (e-mail): Twilio Inc. / SendGrid (residenza dati: UE).
      • Monitoraggio della stabilità & ottimizzazione del sistema: Sentry (residenza dati: UE) e PostHog (residenza dati: UE, configurato puramente tecnico-operativamente).

B. Fornitori di modelli AI

Nella creazione della configurazione personalizzata del cliente (individualizzazione) e nella gestione dei diversi assistenti digitali sulla piattaforma, il committente (cliente) ha sempre la scelta libera e illimitata su quali interfacce di programmazione (API) e infrastrutture debba avvenire il trattamento dei dati per il rispettivo assistente. Sono disponibili le seguenti opzioni:

      • Infrastrutture globali (con coinvolgimento di partner contrattuali globali, presso i quali l’elaborazione tecnica avviene negli USA o nell’UE) oppure
      • Infrastrutture locali svizzere con un modello chiuso e incapsulato (ospitato su server svizzeri presso Infomaniak a Ginevra), presso le quali l’intera elaborazione dei dati (inferenza) e l’esecuzione temporanea avvengono esclusivamente e integralmente fisicamente in Svizzera e nessun dato defluisce a fornitori terzi.

Attraverso questa architettura flessibile, la sovranità digitale e l’autonomia del Cliente sono pienamente garantite. Il committente può decidere autonomamente per i singoli assistenti quale modello debba essere utilizzato attivamente, modificare o far adattare autonomamente in qualsiasi momento le configurazioni dei modelli per i propri assistenti durante l’esercizio e reagire in modo flessibile a modifiche delle direttive di conformità interne. Nessun modello specifico per gli assistenti è prescritto dal fornitore della piattaforma.

1. Infrastrutture globali (monitoraggio della sicurezza e archiviazione temporanea)

Dichiarazione riassuntiva sul monitoraggio della sicurezza dei partner contrattuali con sede negli Stati Uniti: Per garantire la sicurezza, la stabilità e l’integrità dei servizi forniti, l’infrastruttura tecnica dei partner contrattuali con sede negli Stati Uniti prevede di default un monitoraggio automatico e temporaneo della sicurezza e degli abusi (Abuse- bzw. Safety-Monitoring). Questo funziona in background e serve esclusivamente a rilevare e prevenire accessi non autorizzati al sistema, abusi o gravi violazioni delle politiche. Si concorda espressamente e si garantisce contrattualmente che i dati di contenuto trasmessi (prompt e completamenti) non verranno in nessun caso utilizzati per l’addestramento di modelli AI o per il miglioramento del prodotto dei fornitori.

Non per tutti i partner contrattuali con sede negli Stati Uniti è disponibile un accordo speciale approvato per la conservazione zero dei dati (Zero Data Retention – ZDR) o un monitoraggio della sicurezza modificato (Modified Abuse Monitoring); i dati di contenuto trasmessi vengono temporaneamente memorizzati nelle infrastrutture protette dei rispettivi partner contrattuali per il rilevamento degli abusi e la garanzia della sicurezza del sistema. Questo controllo di sicurezza avviene in base alle rispettive specifiche dell’operatore. Dopo la scadenza di questa finestra di controllo, questi dati vengono automaticamente e permanentemente cancellati nel backend, a meno che non vi sia un sospetto concreto e fondato di abuso del sistema o un incidente di sicurezza. In caso di sospetto fondato di abuso o incidenti di sicurezza, questo periodo può essere esteso per la durata dell’accertamento e della conservazione delle prove.

Anthropic Ireland, Limited

      • Luogo di trattamento: USA (L’inferenza viene eseguita su server di Anthropic, PBC negli USA).
      • Setup: Claude-API secondo i termini di utilizzo commerciali (Commercial Terms of Service) e DPA.
      • Esclusione dell’addestramento del modello: Nessun addestramento del modello sui dati del cliente. Tutto il traffico API è contrattualmente garantito per non essere mai utilizzato per l’addestramento dei modelli Claude.
      • Libertà di scelta del cliente: Il cliente ha sempre la libera scelta durante il funzionamento e può decidere autonomamente di utilizzare questo modello, modificare la configurazione o passare a un modello chiuso in Svizzera.

Microsoft Azure AI Foundry

      • Luogo di trattamento (inferenza):

        Svizzera / CH. L’inferenza avviene esclusivamente tramite implementazioni regionali (Svizzera settentrionale) o implementazioni Data Zone (Data Zone Standard), il che garantisce contrattualmente che i dati rimangano fisicamente in Svizzera.

      • Configurazione: risorse Azure proprie nell’ambiente del responsabile del trattamento (nessuna capacità PTU dedicata su infrastruttura condivisa).
      • Esclusione dell’addestramento del modello: nessun addestramento del modello sui dati del cliente; nessuna trasmissione a OpenAI.
      • Libertà di scelta del cliente: durante il funzionamento, il cliente ha sempre libera scelta e può decidere autonomamente se utilizzare questo modello svizzero chiuso o passare in modo flessibile a un altro modello.

OpenAI Ireland Limited

      • Luogo di trattamento: USA (inferenza tecnica su server di OpenAI OpCo, LLC negli USA).
      • Configurazione: piattaforma API soggetta ai Termini commerciali di OpenAI con Addendum sul trattamento dei dati (DPA) integrato.
      • Esclusione dell’addestramento del modello: Completamente escluso per via contrattuale. I dati del cliente (prompt e completamenti) trasmessi tramite l’API non vengono in nessun caso utilizzati per l’addestramento dei modelli OpenAI.
      • Libertà di scelta del cliente: durante l’utilizzo, il cliente ha sempre la libertà di scelta e può decidere autonomamente se utilizzare questo modello, modificarne la configurazione o passare a un modello chiuso in Svizzera.

Google AI Studio

      • Luogo di trattamento: USA / UE (su server globali di Google).
      • Setup: Gemini Developer API nel Paid Tier (con fatturazione attiva) secondo i Gemini API Additional Terms.
      • Esclusione dell’addestramento del modello: Contrattualmente completamente esclusa. Nel Paid Tier a pagamento (con fatturazione attivata) sono esclusi qualsiasi addestramento del modello e la revisione manuale da parte di revisori umani.
      • Libertà di scelta del cliente: Il cliente ha sempre la libera scelta durante il funzionamento e può decidere autonomamente di utilizzare questo modello, modificare la configurazione o passare a un modello chiuso in Svizzera.

Perplexity AI, Inc.

      • Luogo di trattamento: USA (L’inferenza avviene su server di Perplexity AI, Inc. negli USA).
      • Setup: Chat Completions API. Utilizzando la ricerca in tempo reale, le richieste inserite o i termini di ricerca da esse derivati vengono trasmessi all’infrastruttura di ricerca e indicizzazione di Perplexity e ai fornitori di modelli utilizzati.
      • Esclusione dell’addestramento del modello: Contrattualmente completamente esclusa. Si applica una rigorosa politica di conservazione zero dei dati (ZDR) per i contenuti API; i dati di contenuto non vengono utilizzati per l’addestramento dei modelli.
      • Libertà di scelta del cliente: Il cliente ha sempre la libera scelta durante il funzionamento e può decidere autonomamente di utilizzare questo modello, modificare la configurazione o passare a un modello chiuso in Svizzera.

2. Infrastruttura locale in Svizzera (ospitata presso Infomaniak in Svizzera)

Infomaniak Network SA

      • Setup & quadro contrattuale: Cloud-hosting e gestione dei modelli su infrastruttura fisica interamente gestita in Svizzera (Ginevra/Zurigo, Rue Eugène-Marziano 25, 1227 Acacias) secondo il Personal Data Processing Agreement (DPA) stipulato tra le parti, sotto la giurisdizione del diritto svizzero e con trattamento esclusivo dei dati in Svizzera.
      • Residenza dei dati & luogo di trattamento (inferenza): Svizzera / CH. I dati di contenuto vengono elaborati e archiviati esclusivamente sull’infrastruttura svizzera. Una trasmissione o divulgazione dei dati a paesi al di fuori della Svizzera o dell’UE/SEE è strettamente vietata contrattualmente, ai sensi dell’Art. 13.1 del DPA di Infomaniak, senza il previo consenso scritto del cliente (Data Controller).
      • Esclusione contrattuale & tecnica dell’addestramento del modello: Qualsiasi utilizzo dei dati inseriti o generati (prompt e completamenti) per l’addestramento dei modelli open source (Apertus, Qwen, Kimi, Mistral, Gemma) o per altri scopi al di fuori della fornitura dei servizi concordati è contrattualmente e tecnicamente escluso ai sensi degli Art. 2.1.2 e 2.1.3 del DPA di Infomaniak.
      • Protezione assoluta dalla fuoriuscita di dati a fornitori LLM terzi: Poiché i modelli open source (Apertus, Qwen, Kimi, Mistral, Gemma) sono completamente incapsulati e isolati all’interno del nostro tenant svizzero sui server di Infomaniak, non esiste tecnicamente in nessun momento una connessione API, dati o di rete con gli sviluppatori originali dei modelli (come ad esempio Alibaba Group per Qwen o Moonshot AI per Kimi) o altre piattaforme AI esterne. Una fuoriuscita di dati del cliente a fornitori terzi stranieri è così tecnicamente resa impossibile; la piena sovranità dei dati rimane ininterrottamente in Svizzera.
      • Libertà di scelta del cliente: Il cliente ha sempre la libera scelta durante il funzionamento e può decidere autonomamente di utilizzare questo modello svizzero chiuso o di passare in modo flessibile a un altro modello.

Apertus

      • Luogo di trattamento (inferenza): Svizzera / CH. Modello speciale per analisi strutturali, eseguito sull’infrastruttura cloud di Infomaniak conforme alla protezione dei dati.
      • Luogo di archiviazione (monitoraggio della sicurezza): Nessuna archiviazione. L’esecuzione avviene esclusivamente in modo transitorio nella memoria di lavoro (RAM) dei server svizzeri; non avviene alcun logging dei contenuti dei prompt.
      • Libertà di scelta del cliente: Il cliente ha sempre la libera scelta di selezionare o modificare questo modello durante il funzionamento.

Qwen

      • Luogo di trattamento (inferenza): Svizzera / CH. Modello linguistico open source per l’analisi testuale, gestito nell’ambiente svizzero isolato.
      • Luogo di archiviazione (monitoraggio della sicurezza): Nessuna archiviazione. Elaborazione RAM volatile; nessun logging e nessuna fuoriuscita di dati.
      • Libertà di scelta del cliente: Il cliente ha sempre la libera scelta di selezionare o modificare questo modello durante il funzionamento.

Kimi

      • Luogo di trattamento (inferenza): Svizzera / CH. Modello linguistico per l’analisi contestuale di grandi documenti, gestito in modo isolato presso Infomaniak.
      • Luogo di archiviazione (monitoraggio della sicurezza): Nessuna archiviazione. Elaborazione RAM volatile; nessun logging e nessuna fuoriuscita di dati.
      • Libertà di scelta del cliente: Il cliente ha sempre la libera scelta di selezionare o modificare questo modello durante il funzionamento.

Mistral

      • Luogo di trattamento (inferenza): Svizzera / CH. Modello linguistico open source per l’analisi testuale e la strutturazione logica, gestito nell’ambiente svizzero isolato di Infomaniak.
      • Luogo di archiviazione (monitoraggio della sicurezza): Nessuna archiviazione. Elaborazione RAM volatile; nessun logging e nessuna fuoriuscita di dati.
      • Libertà di scelta del cliente: Il cliente ha sempre la libera scelta di selezionare o modificare questo modello durante il funzionamento.

Gamma

      • Luogo di trattamento (inferenza): Svizzera / CH. Modello linguistico open source specializzato per compiti di assistenza, gestito nell’ambiente svizzero isolato.
      • Luogo di archiviazione (monitoraggio della sicurezza): Nessuna archiviazione. Elaborazione RAM volatile; nessun logging e nessuna fuoriuscita di dati.
      • Libertà di scelta del cliente: Il cliente ha sempre la libera scelta di selezionare o modificare questo modello durante il funzionamento.

C. Fornitori di servizi commerciali & amministrativi generali

      • Software ERP & contabilità: Bexio AG, Rapperswil, Svizzera.
      • Organizzazione progetti e lavoro: com Ltd. (centri dati nell’UE/USA).
      • Infrastruttura ufficio & cloud storage: Google Ireland Limited (Google Workspace, UE) e Microsoft Ireland Operations Limited (Office 365, UE).
      • Fornitori di servizi di pagamento: Stripe, PayPal o PostFinance elaborano i dati delle carte di credito e di fatturazione sotto la propria responsabilità in materia di protezione dei dati.

D. Trasferimenti verso paesi terzi e basi giuridiche

Qualora il trattamento da parte dei fornitori menzionati avvenga in paesi senza un adeguato livello di protezione dei dati (in particolare gli USA), il trasferimento è garantito dalla stipula delle Clausole Contrattuali Standard (SCC) della Commissione Europea (tenendo conto degli adattamenti svizzeri del PFPDT) e da ulteriori misure di sicurezza tecniche e organizzative (come ad esempio la pseudonimizzazione lato server, l’implementazione di filtri di prompt e contenuto integrati a livello di applicazione mediante prompt di sistema e istruzioni rigorose per impedire valutazioni delle prestazioni mantenendo la qualità di elaborazione e routing di fallback locali svizzeri tramite Infomaniak). Alcuni fornitori sono inoltre certificati nell’ambito dello Swiss-U.S. e EU-U.S. Data Privacy Framework (DPF).

8. Servizi del sito web, cookie e social media

Per la fornitura, la sicurezza e l’ottimizzazione del nostro sito web e della nostra piattaforma SaaS, utilizziamo vari cookie, servizi di analisi e di terze parti:

      • Utilizzo di cookie, Local Storage e telemetria: Per garantire la sicurezza operativa, la stabilità del sistema e la fornitura senza errori della nostra piattaforma SaaS, utilizziamo esclusivamente cookie e tecnologie di Local Storage tecnicamente strettamente necessari. Poiché sulla nostra piattaforma SaaS si rinuncia coerentemente al tracciamento pubblicitario o di marketing che richiede il consenso, nessun banner sui cookie è attivo e necessario. Il trattamento dei dati serve esclusivamente al funzionamento tecnico e all’ottimizzazione del sistema.
      • Cookie: Utilizziamo piccoli file di testo per distinguere i visitatori senza identificarli personalmente.
      • Cookie funzionali: Necessari per impostazioni, lingua e login; non richiedono consenso.
      • Cookie analitici: Misurano la portata e ottimizzano i contenuti; l’avviso viene fornito tramite banner informativo all’accesso al sito web.
      • Disattivazione: Possibile tramite le impostazioni del browser; può limitare la funzionalità.
      • Google reCaptcha: Per distinguere l’input umano dagli accessi automatizzati nei moduli. Elabora indirizzo IP, utilizzo del sito web, tempo di permanenza, account Google, movimenti del mouse e puzzle di immagini. Il servizio funziona in background senza avviso separato.
      • Google Analytics: Analizza il comportamento degli utenti per migliorare il sito web. Raccoglie pagine visitate, clic, posizione approssimativa, indirizzo IP, dettagli tecnici e fonte di provenienza. L’indirizzo IP viene abbreviato tramite «anonymizeIP» nell’UE/SEE. I dati vengono cancellati dopo 12 mesi. Il servizio si basa sul tuo consenso.
      • Google Ads / AdWords: Misura il successo degli annunci Google. Cliccando su un annuncio, viene impostato un cookie (validità 30 giorni, nessuna identificazione personale). Registra il numero totale di utenti reindirizzati per statistiche anonime. Opposizione tramite disattivazione dei cookie nel browser o blocco del dominio googleleadservices.com.
      • Google Maps: Integra direttamente le mappe. Google registra la tua visita alla pagina e, se sei loggato, associa i dati al tuo account Google. Google utilizza i dati per pubblicità, ricerche di mercato e progettazione personalizzata. L’opposizione deve essere indirizzata direttamente a Google.
      • Google Tag Manager: Interfaccia di gestione per i tag del sito web. Il Tag Manager stesso non elabora dati personali.
      • Plugin WordPress: Per la fornitura del nostro negozio online e dell’area membri, utilizziamo plugin WordPress di Automattic Inc. (USA) / WooCommerce Inc. (USA/Irlanda).
      • Plugin: WooCommerce (sistema di negozio), YITH WooCommerce Membership Premium, YITH Event Ticket, WP Jobmanager.
      • Dati trattati: Nome, indirizzo, azienda, indirizzo di fatturazione/spedizione, e-mail, numero di telefono, ruolo/dipartimento, informazioni di pagamento e file di log del server.
      • Nota: Automattic elabora i dati come Titolare del trattamento autonomo anche per proprie finalità di marketing e utilizza cookie/web beacon. Il trattamento avviene anche negli USA, dove i fornitori statunitensi sono certificati secondo lo Swiss-US o EU-US Data Privacy Framework o abbiamo stipulato clausole contrattuali standard per garantire un adeguato livello di protezione dei dati. Opposizione e disattivazione dei cookie nel browser possibili.
      • Plugin Social Media (pulsanti di condivisione): Consentono la condivisione di contenuti nei tuoi profili. Utilizzandoli, i dati personali vengono trasmessi al rispettivo operatore, che li elabora sotto la propria responsabilità.
      • Facebook (Facebook Inc., USA): Stabilisce una connessione diretta al server e trasmette l’indirizzo IP e la visita al sito web. Opposizione tramite disconnessione prima della visita al sito web o add-on del browser.
      • X (X Corp., USA): Collega le pagine visitate al tuo account. Opposizione tramite disconnessione o modifica delle impostazioni sulla privacy su X.
      • LinkedIn (LinkedIn Corp., USA): Assegna a LinkedIn la tua visita con l’indirizzo IP (pulsante Consiglia).
      • Xing (Xing AG, Germania): Connessione al server senza memorizzazione di dati personali, indirizzo IP o analisi del comportamento di utilizzo.
      • YouTube (Google Ireland Ltd.): Integra video di YouTube; il trattamento dei dati avviene secondo i termini di utilizzo e le norme sulla privacy di Google.

9. Trasferimento internazionale di dati e sicurezza dei dati

      • Sicurezza del trasferimento dati: Per i trasferimenti verso paesi terzi, stipuliamo clausole contrattuali standard e ci basiamo sullo Swiss-US o EU-US Data Privacy Framework. Inoltre, effettuiamo valutazioni d’impatto sul trasferimento.
      • Data Residency: L’archiviazione permanente dei tuoi dati di piattaforma avviene esclusivamente in Svizzera (preferibilmente) o nell’Unione Europea.
      • Protezione degli accessi (2FA): Per tutti gli account amministrativi Super-Admin della piattaforma, l’autenticazione a due fattori è attivata di default e obbligatoria.
      • Crittografia all’avanguardia: Tutte le trasmissioni di dati avvengono in modo crittografato. Rinunciamo alla denominazione statica di algoritmi rigidi per garantire l’adattamento agile ai futuri standard di sicurezza tecnologici.

10. I tuoi diritti e il loro esercizio gratuito

Ai sensi del revDSG e del GDPR, hai diritto gratuitamente a informazioni, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati.

Invia la tua richiesta a Datenschutz@winwinforwork.org. Per la verifica dell’identità utilizziamo esclusivamente procedure che minimizzano i dati: se invii la richiesta via e-mail, verificheremo la tua identità tramite una breve e informale conferma all’indirizzo e-mail che abbiamo in archivio. In alternativa, puoi inviare la tua richiesta direttamente e verificata tramite la tua area di login protetta da password della piattaforma. Elaboreremo la tua richiesta entro il termine legale di 30 giorni.

      • L’autorità di vigilanza competente in Svizzera è: Incaricato federale della protezione dei dati e della trasparenza, Feldeggweg 1, CH-3003 Berna. Sito web: www.edoeb.admin.ch
      • Diritto di reclamo nell’Unione Europea: Se ti trovi nell’Unione Europea o se le disposizioni del GDPR ti sono applicabili, hai il diritto, in aggiunta al diritto di reclamo in Svizzera, di presentare un reclamo a un’autorità di controllo della protezione dei dati nello Stato membro dell’UE della tua residenza abituale, del tuo luogo di lavoro o del luogo della presunta violazione della protezione dei dati, se ritieni che il trattamento dei dati personali che ti riguardano violi il GDPR.

11. Legge applicabile

Questa dichiarazione è soggetta al diritto svizzero (escluso il diritto internazionale privato). Per i consumatori con residenza abituale nell’UE, rimangono applicabili le disposizioni imperative di protezione dei consumatori del loro paese d’origine.