Informativa sulla protezione dei dati
Questo sito si può usare senza fornire dati personali. L'acquisto, la gestione di un abbonamento e una richiesta producono dati. Quali siano, è indicato qui.
1. Titolare del trattamento
Il titolare del trattamento dei dati personali su questo sito è:
Media Atelier
Stefan Fürst
Bühlstrasse 43a
8055 Zurigo
Svizzera
[email protected]
https://mediaatelier.com
Le domande sulla protezione dei dati vanno a questo indirizzo. Non è stato nominato un consulente per la protezione dei dati; il diritto svizzero non lo richiede per un'azienda di queste dimensioni.
2. Diritto applicabile
Media Atelier ha sede a Zurigo. Il riferimento principale è quindi la Legge federale svizzera sulla protezione dei dati (LPD) con la relativa ordinanza.
GrandTotal viene venduto anche a clienti nello Spazio economico europeo. Per i loro dati si applica in aggiunta il Regolamento generale sulla protezione dei dati dell'Unione europea (GDPR), poiché l'offerta è rivolta espressamente a persone nell'UE. Dove i due quadri normativi divergono, vale la disposizione più favorevole alla persona interessata.
L'autorità di vigilanza competente in Svizzera è l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT), Feldeggweg 1, 3003 Berna.
3. Cosa produce la semplice visita al sito
a) Registri del server
Ogni richiesta lascia una voce nel registro del server web: indirizzo richiesto, data e ora, indirizzo IP, browser usato e relativa versione, sistema operativo, pagina visitata prima (referrer) e volume di dati trasmesso. Servono al funzionamento e alla sicurezza del sito e alle verifiche sul rispetto del contratto di licenza.
b) Il cookie
Questo sito imposta un unico cookie, __id. Contiene un identificativo casuale senza riferimento a un nome, viene impostato alla prima visita e scade dopo due anni. L'identificativo collega pagine visitate, download del programma e acquisto successivo dallo stesso browser, e serve alla misurazione dell'audience per distinguere le visite di ritorno da quelle nuove (vedi lettera c).
Il cookie è leggibile solo dal server (HttpOnly) e non viene comunicato a nessuno. Non vengono usati cookie di terze parti per scopi pubblicitari o di tracciamento. Per respingere gli accessi automatizzati Cloudflare (vedi lettera e) può però impostare un proprio cookie tecnico.
Ogni browser si può impostare per rifiutare i cookie o cancellare quelli già memorizzati. Senza questo cookie il sito resta completamente utilizzabile; le visite di ritorno vengono allora contate come nuove nella misurazione.
c) Misurazione dell'audience con Matomo
Per analizzare gli accessi viene usato Matomo, un software di analisi che gira sul server di questo sito. I dati raccolti non lasciano quel server. Vengono registrate le pagine richieste, la fonte di provenienza, il tempo di permanenza, informazioni su browser, sistema operativo e dimensione dello schermo, oltre a singoli eventi sulla pagina — per esempio fin dove è stata letta una pagina, se è stato avviato un video o scaricato un file. A questo si aggiunge l'indirizzo IP: viene memorizzato per intero e serve a riconoscere gli accessi automatizzati. Matomo non imposta cookie propri; riconosce le visite di ritorno dall'identificativo del cookie descritto alla lettera b. L'impostazione «Do Not Track» del browser viene rispettata: chi l'ha attivata non viene registrato da Matomo.
d) Registro delle pagine viste
Il server annota quali pagine sono state richieste e in quale ordine. Questo registro è legato all'identificativo __id della lettera b e serve a capire quali contenuti portano a una decisione d'acquisto. Non avviene alcun collegamento con dati di terzi.
e) Distribuzione tramite Cloudflare
Questo sito viene distribuito tramite Cloudflare (Cloudflare, Inc., USA). Cloudflare si trova davanti al server web, accelera la distribuzione e respinge gli attacchi automatizzati. Nel farlo tratta, in qualità di responsabile del trattamento, l'indirizzo IP di ogni richiesta (sulla comunicazione verso gli USA vedi la sezione 7). Disposizioni sulla protezione dei dati: https://www.cloudflare.com/privacypolicy/
4. Contatto
Chi si mette in contatto per e-mail o tramite un modulo di questo sito trasmette almeno un indirizzo e-mail e il contenuto della richiesta. Questi dati vengono conservati per rispondere alla richiesta e per poter ricostruire lo scambio in caso di domande successive. Lo stesso vale per le richieste inviate da GrandTotal.
Per la gestione della corrispondenza via e-mail vengono impiegati Replies.io e Gmail, per l'analisi dei blocchi del programma Sentry. Questi fornitori sono responsabili del trattamento e possono usare i dati solo per gli scopi indicati.
5. Acquisto, pagamento e abbonamento
Per un acquisto vengono trattati nome, indirizzo e-mail, indirizzo di fatturazione, il metodo di pagamento scelto e i dati dell'abbonamento. Questi dati sono necessari per l'esecuzione del contratto; senza di essi nessun acquisto può andare a buon fine. Da essi nascono licenza e fattura, e sono poi soggetti all'obbligo di conservazione previsto dalla legge (vedi sezione 8).
a) Stripe
Pagamenti e abbonamenti vengono gestiti tramite Stripe. Ci passano il pagamento con carta di credito, l'addebito SEPA e iDEAL, così come l'addebito ricorrente di un abbonamento. A questo scopo vengono trasmessi nome, indirizzo e-mail, indirizzo di fatturazione e i dati del metodo di pagamento. I dati completi della carta vengono trattati esclusivamente da Stripe e non raggiungono il server di Media Atelier. Le disposizioni sulla protezione dei dati di Stripe sono su https://stripe.com/it/privacy.
b) Chargebee
Prima del passaggio alla gestione interna degli abbonamenti, questi venivano amministrati tramite Chargebee. Là non vengono più trasmessi dati nuovi; da Chargebee passano soltanto gli abbonamenti rimanenti, non ancora migrati, fino alla loro migrazione o scadenza. Le disposizioni sulla protezione dei dati di Chargebee sono su https://www.chargebee.com/privacy/.
6. Dati provenienti dal programma stesso
A intervalli regolari GrandTotal verifica la licenza registrata presso il server di Media Atelier e gli chiede se esiste una nuova versione del programma. In questa occasione trasmette il numero di licenza e di abbonamento, un identificativo del dispositivo, informazioni sul dispositivo e sul sistema operativo, oltre a quali funzioni del programma vengono usate e in che misura. Da questo risulta su quanti dispositivi viene usata una licenza — il numero di postazioni fa parte del contratto —, quali funzioni conviene sviluppare ulteriormente e se una licenza è stata ceduta indebitamente.
Il contenuto dei documenti non lascia il dispositivo. Un dispositivo che non si fa sentire per sei mesi viene cancellato insieme a questi dati.
7. Comunicazione all'estero
Il server web e l'installazione di Matomo si trovano in Svizzera. Alcuni dei responsabili del trattamento indicati nelle sezioni da 3 a 5 hanno sede negli Stati Uniti o trattano dati là. In questi casi la comunicazione si basa sulle clausole contrattuali tipo della Commissione europea, riconosciute dall'IFPDT per la Svizzera, oppure su una certificazione del destinatario secondo lo Swiss–U.S. Data Privacy Framework. Non avviene alcuna comunicazione a destinatari diversi da quelli qui indicati, salvo un obbligo di legge.
8. Conservazione e cancellazione
I dati personali vengono conservati solo per il tempo richiesto dallo scopo o prescritto dalla legge. Nel dettaglio:
Dati di acquisto e fatturazione — conservati in modo permanente. L'obbligo di conservazione previsto dal diritto commerciale è di dieci anni; oltre quel termine fatture e licenze restano disponibili, così da poterle scaricare dal portale clienti anche anni dopo. Se il tuo ultimo acquisto è anteriore al 2016 e non hai più un abbonamento, puoi eliminare il tuo account direttamente nel portale clienti: vengono rimossi tutti i dati personali — nome, indirizzo, e-mail, partita IVA. Importo e data restano come documento contabile.
Richieste e corrispondenza — finché la pratica deve restare ricostruibile, al massimo finché ne possono derivare questioni di garanzia o di contratto.
Registri del server — vengono archiviati ogni mese; l'hoster conserva gli archivi degli ultimi mesi.
Registro dei download — tre mesi; dopo restano solo totali mensili senza riferimento a un singolo download.
Dati provenienti dal programma (sezione 6) — sei mesi senza che il dispositivo si faccia sentire, poi vengono cancellati.
Dati di misurazione e registro delle pagine — le singole voci vengono cancellate dopo dodici mesi; restano solo totali senza riferimento a una singola visita.
Elimina l'account: il link di accesso al portale clienti arriva per e-mail.
9. Sicurezza dei dati
Il sito e il portale clienti sono cifrati con TLS su tutto il percorso. Gli accessi al server e alla banca dati sono limitati al titolare del trattamento. I dati di pagamento non vengono conservati internamente, ma trattati esclusivamente da Stripe.
10. Diritti della persona interessata
Nei confronti di Media Atelier esistono i seguenti diritti. Puoi esercitarli senza formalità scrivendo a [email protected]; per sicurezza viene verificato se chi presenta la richiesta è davvero la persona i cui dati sono in questione.
Accesso — se e quali dati personali vengono trattati, per quale scopo, per quanto tempo e a chi vengono comunicati (art. 25 LPD, art. 15 GDPR). L'accesso è gratuito.
Rettifica — i dati inesatti vengono corretti su richiesta (art. 32 cpv. 1 LPD, art. 16 GDPR).
Cancellazione — i dati vengono cancellati purché non vi si opponga un obbligo di conservazione previsto dalla legge (art. 32 cpv. 2 LPD, art. 17 GDPR).
Consegna e trasferimento — i dati trattati sulla base di un consenso o di un contratto vengono consegnati in un formato elettronico corrente oppure, se lo desideri, trasferiti direttamente a un altro soggetto (art. 28 LPD, art. 20 GDPR).
Opposizione — puoi opporti in qualsiasi momento al trattamento per scopi di misurazione (sezione 3, lettere c e d), senza motivazione e senza alcuno svantaggio (art. 30 cpv. 2 lett. b LPD, art. 21 GDPR). Basta attivare «Do Not Track» nel browser o inviare un breve messaggio.
Limitazione — invece della cancellazione puoi chiedere che i dati vengano soltanto conservati e non più trattati (art. 18 GDPR).
Revoca del consenso — un consenso dato può essere revocato in qualsiasi momento con effetto per il futuro.
Reclamo — all'IFPDT (indirizzo nella sezione 2) oppure, se risiedi nell'UE, all'autorità di vigilanza del tuo paese di residenza (art. 77 GDPR).
11. Nessuna decisione individuale automatizzata
Le decisioni che riguardano qualcuno in modo significativo sul piano giuridico o in maniera analoga non vengono prese automaticamente. La misurazione della sezione 3 serve a impostare il sito.
12. Base del trattamento
Il diritto svizzero non richiede alcuna autorizzazione particolare per trattare dati personali, purché ciò avvenga in buona fede, in modo proporzionato e riconoscibile.
Nella misura in cui si applica anche il GDPR, il trattamento si basa sull'art. 6 par. 1 lett. b GDPR quando è necessario per l'esecuzione del contratto di acquisto o per rispondere a una richiesta; sull'art. 6 par. 1 lett. c GDPR quando esiste un obbligo di legge, in particolare in materia fiscale e contabile; e sull'art. 6 par. 1 lett. f GDPR per il funzionamento sicuro del sito, la difesa dagli accessi automatizzati e la misurazione dell'audience. Dove viene raccolto un consenso, la base è l'art. 6 par. 1 lett. a GDPR.
13. Modifiche a questa informativa
Questa informativa viene adeguata appena il trattamento cambia. Vale la versione pubblicata di volta in volta su questa pagina.
Stato: settembre 2026