BE BRAVE gestisce le proprie offerte su server di proprietà in Svizzera. Dati dei clienti, documenti, chat, log e backup sono archiviati ed elaborati in Svizzera.
I contenuti dei clienti non vengono mai utilizzati per addestramento, fine-tuning o miglioramento dei modelli, né da BE BRAVE né dai fornitori di modelli.
Se un cliente attiva un connettore esterno, dati selezionati possono essere trasmessi a tale fornitore; si applicano allora le sue condizioni e i suoi luoghi di trattamento.
Questa versione italiana è fornita a titolo informativo. Fa fede esclusivamente la versione tedesca.
1. Di cosa tratta la presente informativa sulla privacy
La presente informativa sulla privacy spiega come BE BRAVE AG tratta i dati personali quando visitate il nostro sito web, ci contattate, vi iscrivete a una newsletter, richiedete una consulenza, una demo o un workshop, vi interessate alle nostre soluzioni o utilizzate l’area investitori.
Il nostro sito web è gestito su server propri di BE BRAVE AG in Svizzera e viene distribuito tramite la rete di distribuzione dei contenuti (CDN) di Cloudflare. Le richieste tramite il sito web vengono di norma archiviate sui nostri sistemi in Svizzera; prima di raggiungerli transitano tuttavia attraverso Cloudflare e possono quindi essere trattate anche al di fuori della Svizzera, in particolare negli USA (sezioni 5 e 15). Un’eccezione è costituita dai messaggi nelle nostre caselle di posta elettronica presso Microsoft 365, tra cui [email protected] e [email protected], nonché dalle voci del nostro calendario presso Microsoft 365 (sezioni 7 e 14); essi vengono archiviati nell’UE o nel SEE (sezione 15). Un’ulteriore eccezione è costituita dai servizi di analisi e marketing di Google, Meta e LinkedIn, attivabili su base volontaria: senza il vostro consenso questi servizi restano completamente disattivati. Se acconsentite, i rispettivi fornitori possono trattare i dati anche al di fuori della Svizzera, in particolare negli USA.
Si applica in primo luogo la Legge federale svizzera sulla protezione dei dati (LPD; Datenschutzgesetz, DSG). Nella misura in cui è applicabile a un trattamento concreto, teniamo inoltre conto del Regolamento generale sulla protezione dei dati dell’Unione europea (RGPD; Datenschutz-Grundverordnung, DSGVO) e, per le persone in Brasile, della Lei Geral de Proteção de Dados Pessoais (LGPD).
2. Titolare del trattamento
Per tutte le versioni linguistiche di questo sito web è responsabile esclusivamente la seguente società:
BE BRAVE AG
Blegi 3
6343 Rotkreuz
Svizzera
E-mail per richieste relative alla protezione dei dati: [email protected]
Telefono: +41 41 244 64 64
BE BRAVE Brazil Ltda. non è titolare del trattamento per questo sito web.
3. Quali dati trattiamo
A seconda dell’utilizzo del sito web trattiamo in particolare:
dati tecnici di utilizzo come indirizzo IP, data e ora, pagina richiamata, referrer, browser, sistema operativo, tipo di dispositivo, lingua, quantità di dati trasmessi e stato della richiesta;
dati che inserite nei moduli, in particolare nome, dati di contatto professionali, azienda, funzione, area di interesse, oggetto e messaggio;
dati relativi a richieste di consulenza, demo, workshop, prodotti o investitori nonché a prenotazioni di appuntamenti (nome, indirizzo e-mail, numero di telefono, azienda, tema, osservazioni e appuntamento scelto);
dati della newsletter come indirizzo e-mail, lingua, momento dell’iscrizione e della conferma nonché prova del consenso;
preferenze e consensi, in particolare la vostra scelta relativa ai cookie con data/ora e versione dell’avviso visualizzato;
dati di campagna e di provenienza come parametri UTM e referrer;
in caso di consenso, dati di analisi e marketing come visualizzazioni di pagina, interazioni, eventi di conversione nonché identificativi pseudonimi del browser e del dispositivo.
Vi preghiamo di non trasmettere dati personali degni di particolare protezione o sensibili tramite i moduli a testo libero del sito web.
I dati indispensabili di un modulo vi sono contrassegnati, con un asterisco (*) oppure indicando gli altri campi come facoltativi. Senza questi dati non possiamo elaborare la vostra richiesta, prenotazione o sottoscrizione; tutti gli altri dati sono facoltativi.
4. Finalità e basi giuridiche
Trattiamo dati personali per:
mettere a disposizione il sito web in modo sicuro, stabile e facile da usare;
riconoscere e respingere attacchi, abusi, frodi e guasti tecnici;
rispondere alle richieste ed eseguire misure precontrattuali;
gestire nel nostro CRM le richieste relative a clienti, prodotti, workshop e investitori;
avviare, concludere ed eseguire contratti;
inviare, su richiesta, newsletter e informazioni aziendali;
con il vostro consenso, misurare l’utilizzo del sito web, le campagne e le conversioni nonché creare gruppi target per la pubblicità;
adempiere obblighi di legge e far valere, esercitare o difendere pretese legali.
Nella misura in cui è applicabile il RGPD, fondiamo il trattamento, a seconda della finalità, sul vostro consenso, su misure precontrattuali o sull’esecuzione del contratto, su obblighi di legge nonché sui nostri interessi legittimi a un esercizio sicuro, efficiente ed economico del sito web e dell’attività. Ai sensi della LPD svizzera trattiamo i dati personali nel rispetto dei principi legali di trattamento; chiediamo il consenso in particolare laddove è necessario a causa della natura o dell’intensità del trattamento. Ai sensi della LGPD, a seconda della fattispecie, entrano in considerazione in particolare il consenso, l’esecuzione del contratto, l’adempimento di obblighi di legge e gli interessi legittimi. Il controllo anti-bot prima dell’invio di una sottoscrizione (Cloudflare Turnstile, sezione 8) non si basa sul consenso, ma sul nostro interesse legittimo a prevenire invii automatizzati e abusi nonché sull’esecuzione di misure precontrattuali.
5. Hosting, distribuzione e protocolli di sicurezza
Il sito web e i servizi a esso collegati (ad esempio moduli, prenotazione di appuntamenti e iscrizione alla newsletter) funzionano su server propri di BE BRAVE AG in Svizzera. La distribuzione avviene tramite la rete di distribuzione dei contenuti (CDN) e il servizio tunnel di Cloudflare (Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, con sedi in Europa). Le vostre richieste raggiungono dapprima Cloudflare e da lì vengono trasmesse al nostro server attraverso un tunnel cifrato che il nostro server stesso stabilisce verso Cloudflare. Cloudflare tratta così l’intera connessione al nostro sito web, compresi i contenuti che trasmettete tramite i nostri moduli (ad esempio richieste di contatto, prenotazioni di appuntamenti, iscrizioni alla newsletter e sottoscrizioni con firma). La cifratura tra il vostro browser e Cloudflare (TLS) termina presso Cloudflare: lì la richiesta viene decifrata per essere inoltrata e poi trasmessa in forma cifrata attraverso il tunnel al nostro server. Cloudflare tratta inoltre dati tecnici di connessione (in particolare indirizzo IP, data/ora, URL richiamato, identificativo del browser e del dispositivo) per la distribuzione dei contenuti, la protezione da attacchi (DDoS, bot) e l’analisi degli errori. In qualità di responsabile del trattamento, Cloudflare è vincolata contrattualmente alle nostre istruzioni. Il trattamento può avvenire anche su server al di fuori della Svizzera, in particolare negli USA; il trasferimento si fonda sulle clausole contrattuali standard dell’UE nonché sull’EU-US e sullo Swiss-US Data Privacy Framework, in base ai quali Cloudflare dichiara di essere certificata. Ulteriori informazioni: https://www.cloudflare.com/privacypolicy/
Quando il sito web viene richiamato, sul nostro server vengono generati protocolli tecnici del server. Questi dati sono necessari per distribuire i contenuti, garantire la sicurezza tecnica, analizzare gli errori e respingere gli abusi.
I protocolli di sicurezza e di accesso vengono conservati di norma per 90 giorni. In caso di un evento di sicurezza concreto, di un obbligo di legge o per far valere pretese, i dati di protocollo interessati possono essere conservati più a lungo. Dati dei clienti, log operativi e backup dei sistemi BE BRAVE vengono archiviati su server di proprietà in Svizzera; i dati dei moduli e i dati di connessione transitano tuttavia attraverso Cloudflare prima di raggiungerli e possono quindi essere trattati anche al di fuori della Svizzera (vedi sopra).
6. Richieste di contatto, consulenza, demo e workshop
Se inviate un modulo o ci contattate per e-mail o telefono, trattiamo i dati da voi trasmessi per rispondere alla vostra richiesta, fissare un appuntamento ed eventualmente preparare o eseguire un contratto. Se nel modulo di contatto spuntate la casella per notizie e inviti, iscriviamo inoltre il vostro indirizzo e-mail alla newsletter: ricevete un’e-mail di conferma e l’abbonamento si attiva solo dopo che lo avete confermato tramite il link in essa contenuto (sezione 9).
Le richieste inviate tramite il sito web vengono recapitate per e-mail al servizio competente ([email protected] o, per le richieste degli investitori, [email protected]) e salvate per l’elaborazione; per il follow-up utilizziamo il nostro sistema CRM Odoo. Oltre ai campi visibili del modulo possono essere salvati la lingua, la pagina di provenienza, il tipo di richiesta, i parametri di campagna, il referrer, la data/ora e lo stato del consenso, nonché l’indirizzo IP e l’identificativo del browser (user agent); cancelliamo questi due dati dopo 90 giorni. I contenuti dei campi del modulo non inviati non vengono trasmessi a BE BRAVE né salvati a fini commerciali.
Le richieste salvate sul nostro server vengono cancellate 24 mesi dopo la loro ricezione. Conserviamo le copie nelle nostre caselle di posta elettronica e nel nostro sistema CRM finché sono necessarie per l’elaborazione della richiesta, per un rapporto commerciale che ne deriva o per la tutela dei nostri diritti; successivamente le cancelliamo. Se viene concluso un contratto o sussistono obblighi legali di documentazione o conservazione, si applicano i corrispondenti termini più lunghi. I libri contabili e i documenti giustificativi vengono conservati di regola per dieci anni.
7. Prenotazione di appuntamenti
Tramite il sito web potete prenotare online appuntamenti di consulenza. A tal fine utilizziamo uno strumento di prenotazione proprio di BE BRAVE, che gira sui nostri server in Svizzera. In caso di prenotazione trattiamo nome, indirizzo e-mail, numero di telefono, azienda, il tema della consulenza, eventuali osservazioni e l’appuntamento scelto. Nome, azienda e tema del vostro appuntamento, con data, ora e lingua, vengono ripresi nel nostro calendario presso Microsoft 365 (Outlook), il cui contenuto viene archiviato nell’UE o nel SEE (sezioni 14 e 15).
Ricevete un’e-mail di conferma con la voce di calendario e un link di gestione personale, tramite il quale potete spostare o annullare l’appuntamento; in caso di modifiche ricevete una notifica corrispondente. Utilizziamo i dati di prenotazione per lo svolgimento e il follow-up dell’appuntamento e li conserviamo fino a 12 mesi dopo l’appuntamento, salvo che un rapporto commerciale o obblighi di legge richiedano una conservazione più lunga.
8. Richieste degli investitori
Le richieste provenienti dall’area investitori vengono recapitate per e-mail a [email protected] e salvate per l’elaborazione; per il follow-up utilizziamo il nostro sistema CRM Odoo. Trattiamo i dati per rispondere alla richiesta, verificare l’interesse, mettere a disposizione i documenti approvati, comunicare in merito a possibili partecipazioni nonché adempiere gli obblighi di diritto societario, dei mercati finanziari, fiscale e in materia di riciclaggio di denaro, nella misura in cui sono applicabili.
Un contatto tramite l’area investitori non costituisce di per sé né una sottoscrizione né la conclusione di un’operazione di investimento. I dati relativi a una partecipazione effettiva o in fase di avvio possono essere conservati più a lungo in conformità agli obblighi legali di prova, diligenza e conservazione.
Sottoscrizione di buoni di partecipazione
Le sottoscrizioni di buoni di partecipazione avvengono tramite il modulo di sottoscrizione online nella pagina investitori di questo sito web. Le sottoscrizioni effettuate in passato tramite il precedente servizio di sottoscrizione di BE BRAVE AG (zeichnung.be-brave.ch) o in altro modo (ad esempio su carta o tramite un’altra piattaforma di sottoscrizione) sono iscritte nello stesso registro con i dati raccolti in tale occasione. Titolare del trattamento dei dati personali connesso è BE BRAVE AG (vedi sezione 2).
In caso di sottoscrizione trattiamo i seguenti dati:
nome, cognome, azienda (facoltativa), data di nascita, indirizzo, numero di telefono e indirizzo e-mail;
facoltativamente la banca e il numero del vostro deposito titoli; se fornite questi dati, i buoni di partecipazione vi vengono accreditati su tale deposito dopo l’emissione, altrimenti li iscriviamo nel libro dei diritti valori della società;
valuta e importo della sottoscrizione nonché il numero di buoni di partecipazione e il prezzo di emissione calcolati su tale base;
luogo e momento della firma, la firma come immagine – tracciata a mano o generata dal nome da voi inserito in una calligrafia da voi scelta – con indicazione del tipo di firma, dello stile e del nome inserito, la versione delle condizioni di sottoscrizione, il vostro consenso alle condizioni di sottoscrizione e alla firma elettronica nonché la lingua utilizzata;
in caso di sottoscrizione su carta, le scansioni del modulo di sottoscrizione firmato che Investor Relations archivia insieme alla vostra sottoscrizione (PDF, JPG o PNG, anche più di una per sottoscrizione) e che contengono la vostra firma autografa; questi file si trovano sul nostro server, sono consultabili solo dopo l’accesso, non vengono resi pubblici e vengono conservati per lo stesso periodo degli altri dati relativi alla sottoscrizione;
come prova della conclusione del contratto (registro probatorio): il vostro indirizzo IP completo, il paese stimato da Cloudflare sulla base dello stesso (vedi sezione 5), l’identificativo della vostra richiesta presso Cloudflare, l’identificativo del browser (user agent), le lingue impostate nel browser, il momento della ricezione, il momento in cui sono state fornite le condizioni di sottoscrizione, somme di controllo del testo contrattuale visualizzato, delle dichiarazioni di consenso, dell’immagine della firma e dei vostri dati nonché l’esito del controllo anti-bot (fornitore, esito, momento e hostname comunicati da Cloudflare);
sempre come prova, dati trasmessi dal vostro browser (fuso orario e ora del dispositivo, lingua dell’interfaccia, dimensioni della finestra e densità dei pixel, importo visualizzato nel modulo) e i momenti delle singole fasi (apertura del modulo, completamento delle fasi, visualizzazione delle condizioni fino alla fine, consenso, adozione della firma, invio); questi dati vengono trasmessi solo al momento dell’invio;
una somma di controllo del modulo di sottoscrizione generato, l’esito dell’invio dell’e-mail a voi e della copia a Investor Relations (indirizzo del destinatario, identificativo del messaggio) nonché, per ogni download del modulo di sottoscrizione e della relativa fattura QR e per ogni nuovo invio della stessa sottoscrizione, il momento, l’indirizzo IP e l’identificativo del browser – anche se il download non è effettuato da voi;
lo stato del pagamento con data e importo del pagamento ricevuto, le annotazioni di Investor Relations (ad esempio il motivo di un annullamento) e una cronologia delle operazioni relative alla vostra sottoscrizione (acquisizione, invio del modulo di sottoscrizione al vostro indirizzo e-mail, pagamento, annullamento, decadenza), con il momento e l’indicazione di chi ha avviato i cambiamenti di stato.
Trattiamo questi dati per eseguire l’aumento di capitale, emettere e registrare i buoni di partecipazione, attribuire il vostro pagamento e adempiere gli obblighi di legge, in particolare la tenuta del registro dei partecipanti e la conservazione dei documenti aziendali. Nella misura in cui è applicabile il RGPD o la LGPD, questo trattamento si basa sull’esecuzione del contratto e sull’adempimento di obblighi di legge; il trattamento a prova della conclusione del contratto (registro probatorio, compreso l’indirizzo IP completo) nonché la registrazione dei download del modulo di sottoscrizione e dei cambiamenti di stato si basano sul nostro legittimo interesse alla conservazione delle prove e alla prevenzione degli abusi.
Prima dell’invio di una sottoscrizione effettuiamo con Cloudflare Turnstile (Cloudflare, Inc., USA) un controllo di sicurezza (controllo anti-bot) per proteggere il modulo di sottoscrizione online da invii automatizzati e abusi. Turnstile viene caricato solo nell’ultima fase del modulo di sottoscrizione online e vi chiede una conferma solo se Cloudflare lo ritiene necessario. In tale occasione Cloudflare tratta il vostro indirizzo IP, l’impronta TLS della vostra connessione, l’identificativo del browser (user agent) nonché la chiave del sito (sitekey) del nostro modulo con la relativa origine (indirizzo del sito web). Cloudflare agisce in qualità di nostro responsabile del trattamento e utilizza queste informazioni, sotto la propria responsabilità, anche per migliorare Turnstile. Turnstile non imposta cookie; salva una voce nell’archiviazione locale del vostro browser solo nell’area propria di Cloudflare (challenges.cloudflare.com) (vedi sezione 10). Salviamo solo l’esito del controllo (fornitore, esito, momento e hostname comunicati da Cloudflare), mai il token generato da Turnstile. Per questo non chiediamo il vostro consenso (base giuridica: sezione 4). Se non potete o non volete caricare il controllo, potete sottoscrivere su carta (paragrafo seguente). Ulteriori informazioni: https://www.cloudflare.com/turnstile-privacy-policy/
Su richiesta, Investor Relations vi invia un modulo di sottoscrizione precompilato con i vostri dati, senza firma, da firmare a mano. Per il modello stesso non salviamo né nomi né dati di contatto, ma solo il numero del modello, la data di creazione, la lingua, la valuta, il numero di buoni di partecipazione, il prezzo di emissione, l’importo e la versione delle condizioni di sottoscrizione (conservati per dieci anni). Investor Relations inserisce il modulo di sottoscrizione firmato nel registro; per queste sottoscrizioni non vi sono né controllo anti-bot né dati del vostro browser.
Dopo la firma, il modulo di sottoscrizione viene generato in PDF e vi viene inviato per e-mail, con una copia a Investor Relations ([email protected]). L’invio avviene tramite il fornitore di servizi e-mail di questo sito web (cyon AG, Basilea, Svizzera); la copia viene depositata nella casella di posta elettronica di Investor Relations presso Microsoft (Microsoft 365), i cui messaggi vengono archiviati nell’UE o nel SEE (vedi sezioni 14 e 15). Se la sottoscrizione è stata firmata tramite il modulo di sottoscrizione online di questo sito web e 30 giorni dopo che il modulo di sottoscrizione vi è stato inviato per la prima volta per e-mail l’importo non risulta registrato come pervenuto, la sottoscrizione decade; se non è stato possibile inviarvi il modulo di sottoscrizione, questo termine è sospeso e la sottoscrizione decade al più tardi 60 giorni dopo la firma. Per le sottoscrizioni firmate tramite il precedente servizio di sottoscrizione e riprese in questo registro, il termine di 30 giorni decorre dal passaggio al modulo di sottoscrizione online di questo sito web, ma non prima della firma. Lo annotiamo nella cronologia e segnaliamo le sottoscrizioni decadute a Investor Relations indicando nome, numero di buoni di partecipazione, importo, data della firma e, se del caso, data dell’invio.
Conserviamo i dati relativi alla sottoscrizione per la durata della partecipazione e successivamente per i termini legali di conservazione dei documenti aziendali e dei documenti del registro, di norma dieci anni dopo la fine della partecipazione. Le sottoscrizioni decadute o annullate vengono conservate per dieci anni dopo la decadenza o l’annullamento, come documento giustificativo relativo all’aumento di capitale e per la difesa contro eventuali pretese. Conserviamo il registro probatorio per lo stesso periodo degli altri dati relativi alla sottoscrizione; durante il periodo di conservazione le sue voci non vengono né modificate né cancellate. Se, in via eccezionale, un’e-mail non viene inviata ma salvata sul nostro server, cancelliamo tale file dopo 90 giorni.
Destinataria dei dati è BE BRAVE AG. I dati del modulo vengono trasmessi tramite Cloudflare ai nostri server in Svizzera (vedi sezione 5); per il controllo anti-bot, l’invio delle e-mail e la casella di posta elettronica di Investor Relations ci avvaliamo dei fornitori di servizi indicati nella sezione 14. Nella misura necessaria per l’esecuzione dell’aumento di capitale, ricevono inoltre i dati necessari il pubblico ufficiale che roga l’aumento di capitale, il nostro ufficio di revisione e l’ufficio del registro di commercio. Se la tenuta del registro dei partecipanti viene affidata a un gestore del registro o a un depositario, questi ricevono i dati necessari per la tenuta del registro.
9. Newsletter
Se vi iscrivete alla newsletter – tramite il campo di iscrizione del sito web o spuntando la casella nel modulo di contatto (sezione 6) –, utilizziamo il vostro indirizzo e-mail ed eventualmente la lingua e il nome per inviarvi informazioni su BE BRAVE, prodotti, eventi, sviluppi aziendali e temi specialistici rilevanti. L’iscrizione avviene tramite una procedura di double opt-in: dopo l’inserimento del vostro indirizzo e-mail vi inviamo un’e-mail di conferma con un link valido per 72 ore. L’abbonamento viene attivato solo dopo il clic su questo link; le iscrizioni non confermate non ricevono alcun invio. Come prova del consenso registriamo la data/ora dell’iscrizione e della conferma nonché la lingua scelta. Ogni e-mail della newsletter contiene un link di cancellazione.
Potete cancellarvi in qualsiasi momento tramite il link di cancellazione presente in ogni messaggio o inviando un’e-mail a [email protected]. La liceità dell’invio fino alla revoca resta impregiudicata. Salviamo le iscrizioni sui nostri server in Svizzera. Le iscrizioni non confermate vengono cancellate dopo 30 giorni. Dopo una cancellazione dell’iscrizione conserviamo la prova di iscrizione, consenso e cancellazione per 24 mesi, al fine di adempiere obblighi di prova e di impedire ulteriori invii; successivamente la cancelliamo. Se per l’invio della newsletter ci avvaliamo di un fornitore di servizi, lo indicheremo nella presente informativa prima che riceva i vostri dati.
10. Cookie e tecnologie simili
Utilizziamo cookie, pixel, tag, tecnologie di archiviazione locale e procedure analoghe. Le tecnologie tecnicamente necessarie consentono funzioni di base come sicurezza, selezione della lingua e memorizzazione delle vostre preferenze in materia di protezione dei dati. Non possono essere disattivate tramite le impostazioni dei cookie, perché senza di esse il sito web non funziona come previsto.
Le tecnologie di analisi e marketing vengono caricate solo dopo che avete dato attivamente il vostro consenso tramite il banner dei cookie. I pulsanti «Accetta tutto» e «Rifiuta tutto» sono raggiungibili allo stesso modo. Potete selezionare singole categorie e modificare o revocare la vostra decisione in qualsiasi momento tramite «Impostazioni dei cookie» nel footer. La revoca ha effetto per il futuro. Google Analytics 4, Google Ads, il Meta Pixel e il LinkedIn Insight Tag vengono caricati insieme tramite Google Tag Manager, e solo se acconsentite a «Marketing». Google Analytics 4 è quindi attivo solo insieme a «Marketing»; il consenso alla sola «Analisi» non carica nessuno di questi servizi. Se acconsentite a «Marketing» ma non ad «Analisi», Google Analytics 4 non imposta cookie, ma può inviare a Google segnali di conteggio senza cookie (sezione 11).
Attualmente utilizziamo i seguenti cookie e tecnologie di archiviazione (denominazione – fornitore – finalità – durata di conservazione):
Necessari (sempre attivi)
bebrave.consent – BE BRAVE AG – memorizza la vostra scelta relativa ai cookie con data/ora e versione dell’avviso – archiviazione locale (localStorage), finché non la cancellate;
bebrave.lang – BE BRAVE AG – ricorda la lingua scelta – archiviazione locale, finché non la cancellate;
bebrave.settings.*, bebrave.integrations, bebrave.orbit.* – BE BRAVE AG – cache tecnica per le impostazioni del sito web senza riferimento a persone – archiviazione locale;
bebrave.nav.* – BE BRAVE AG – cache della struttura del menu per lingua (stato di navigazione) senza riferimento a persone – archiviazione locale, finché non la cancellate;
__bb_chunk_reload_at, react-router-scroll-positions – BE BRAVE AG – voci tecniche senza riferimento a persone (ricaricamento dopo un errore di caricamento, posizione di scorrimento tornando indietro) – archiviazione di sessione (sessionStorage), finché non chiudete la scheda;
cf.turnstile.u – Cloudflare, Inc. (Turnstile) – protezione del modulo di sottoscrizione online da invii automatizzati, caricato solo nell’ultima fase di una sottoscrizione – archiviazione locale nell’area challenges.cloudflare.com, finché non la cancellate.
Analisi (solo con il vostro consenso ad «Analisi» e «Marketing»)
_ga, _ga_* – Google Analytics 4 – distinzione di visitatori e sessioni – 2 anni.
Marketing (solo con il vostro consenso)
_gcl_au, _gcl_* – Google Ads – misurazione delle conversioni e attribuzione dei clic sugli annunci – 3 mesi;
IDE – Google Ads (doubleclick.net) – misurazione pubblicitaria e remarketing – 13 mesi;
_fbp – Meta – misurazione della copertura e delle conversioni – 3 mesi;
lidc, UserMatchHistory, bcookie, li_sugr – LinkedIn – Insight Tag, misurazione delle campagne e retargeting – lidc 1 giorno, UserMatchHistory 30 giorni, bcookie e li_sugr fino a 12 mesi;
ulteriori identificativi degli stessi fornitori in cookie o nell’archiviazione locale, la cui denominazione e durata sono stabilite dai fornitori – Google, Meta, LinkedIn – finalità come sopra – durata di conservazione secondo le indicazioni del fornitore.
Poiché i fornitori possono modificare cookie e durate, verifichiamo regolarmente questo elenco e lo adeguiamo in caso di modifiche. Potete consultare e modificare la vostra scelta in qualsiasi momento tramite «Impostazioni dei cookie» nel footer.
11. Google Tag Manager, Google Analytics 4 e Google Ads
Con il vostro consenso utilizziamo servizi di Google, in particolare Google Tag Manager, Google Analytics 4 e Google Ads Conversion Tracking o Remarketing. Il fornitore per le utenti e gli utenti in Svizzera e nello Spazio economico europeo è di norma Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; al trattamento possono partecipare altre società di Google, in particolare Google LLC negli USA.
Google Analytics ci aiuta a capire come viene utilizzato il sito web. Google Ads ci aiuta a misurare il successo delle campagne, ad attribuire le conversioni e – solo con il relativo consenso – a mostrare pubblicità pertinente. A Google possono essere trasmessi in particolare indirizzo IP, informazioni su browser e dispositivo, pagine visitate, referrer, data/ora, interazioni, parametri di campagna, identificativi di cookie o dispositivo nonché eventi di conversione definiti.
Senza il vostro consenso a «Marketing» non viene caricato alcun tag di Google e non vengono inviati dati a Google. Con Google Consent Mode comunichiamo la vostra scelta ai tag caricati: se avete acconsentito a «Marketing» ma non ad «Analisi», Google Analytics 4 non imposta cookie, ma può inviare a Google segnali di conteggio senza cookie (cosiddetti cookieless pings). Per quanto tempo Google Analytics conserva i dati riferiti agli utenti dipende dall’impostazione scelta nel servizio. Se nell’account Google Ads sono attivate le conversioni avanzate o in Google Analytics la raccolta dei dati forniti dagli utenti, i tag di Google possono inoltre trasmettere a Google, in forma di hash, dati che inserite nei moduli, ad esempio il vostro indirizzo e-mail.
Google può trattare i dati in Irlanda, negli USA e in altri Paesi. Secondo le proprie indicazioni, Google fonda i trasferimenti internazionali, a seconda della situazione, su quadri riconosciuti di protezione dei dati e su clausole contrattuali standard. Ulteriori informazioni: https://policies.google.com/privacy e https://business.safety.google/adsdatatransfers/
12. Meta Pixel
Con il vostro consenso utilizziamo il Meta Pixel per la misurazione della copertura, l’attribuzione delle conversioni, l’ottimizzazione delle campagne e la creazione di gruppi target per la pubblicità su Facebook e Instagram. Per le persone in Svizzera e nello Spazio economico europeo è di norma competente Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; i dati possono essere trattati anche da Meta Platforms, Inc. negli USA e da altre società di Meta.
Il pixel può rilevare in particolare URL, referrer, data/ora, indirizzo IP, informazioni su browser e dispositivo, identificativi di cookie o dispositivo nonché interazioni e conversioni definite. Quali interazioni e conversioni vengono inviate a Meta come eventi dipende dalle impostazioni di Google Tag Manager e dell’account pubblicitario. Se nell’account pubblicitario è attivato l’Advanced Matching, il pixel può inoltre trasmettere a Meta, in forma di hash, indirizzi e-mail o numeri di telefono che inserite nei moduli.
Meta può trattare i dati ricevuti, secondo le proprie condizioni, anche per misurazione, sicurezza, integrità e per la fornitura o il miglioramento dei servizi pubblicitari, nonché trasferire informazioni a livello transfrontaliero, tra l’altro negli USA. Ulteriori informazioni: https://www.facebook.com/privacy/policy/ e https://www.facebook.com/privacy/policies/cookies/
13. LinkedIn Insight Tag
Con il vostro consenso utilizziamo il LinkedIn Insight Tag per la misurazione delle campagne, l’analisi statistica dell’utilizzo del sito web e il retargeting del sito web. Per le persone in Svizzera e nello Spazio economico europeo è competente LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublino 2, Irlanda; ulteriori trattamenti possono essere effettuati da LinkedIn Corporation negli USA.
Il tag può rilevare URL, referrer, indirizzo IP, marca temporale nonché caratteristiche del dispositivo e del browser. LinkedIn dichiara di rimuovere gli identificativi diretti entro sette giorni e di cancellare i restanti dati pseudonimizzati entro 180 giorni. Se nell’account delle campagne sono attivati l’Advanced Matching o il rilevamento automatico dei dati dei moduli, il tag può inoltre trasmettere a LinkedIn dati che inserite nei moduli, ad esempio il vostro indirizzo e-mail. A BE BRAVE vengono forniti solo report aggregati e informazioni sui gruppi target, senza che i singoli membri di LinkedIn vengano identificati.
Ulteriori informazioni: https://www.linkedin.com/legal/privacy-policy e https://www.linkedin.com/help/lms/answer/a420839
14. Destinatari e responsabili del trattamento
All’interno di BE BRAVE hanno accesso solo le persone che ne hanno bisogno per svolgere i propri compiti. Gestiamo il sito web e i suoi servizi su server propri in Svizzera (sezione 5). Possiamo inoltre trasmettere dati personali a fornitori di servizi selezionati con cura, ad esempio per la distribuzione e la protezione del sito web (Cloudflare, Inc., USA – vedi sezione 5), invio di e-mail (cyon AG, Basilea, Svizzera – SMTP), caselle di posta elettronica e calendari, tra cui le caselle [email protected] e [email protected] (Microsoft quale fornitore di Microsoft 365, luogo di archiviazione UE o SEE), controllo anti-bot del modulo di sottoscrizione online (Cloudflare, Inc., USA – Cloudflare Turnstile, vedi sezione 8), CRM (Odoo, in Svizzera), sicurezza, traduzione, consulenza e verifiche richieste dalla legge. Questi trattano i dati secondo le disposizioni contrattuali o sotto la propria responsabilità legale; Cloudflare utilizza inoltre le informazioni del controllo anti-bot sotto la propria responsabilità per migliorare Turnstile (sezione 8).
Comunichiamo dati ad autorità, tribunali o altri terzi quando siamo obbligati o autorizzati per legge, quando ciò è necessario per la tutela di diritti e della sicurezza o quando avete acconsentito.
15. Trasferimenti di dati all’estero
I dati operativi del sito web e dei moduli vengono di norma archiviati sui nostri server in Svizzera. I dati dei moduli e i dati tecnici di connessione transitano tuttavia attraverso Cloudflare prima di raggiungere il nostro server e possono quindi essere trattati anche al di fuori della Svizzera, in particolare negli USA (sezione 5). I messaggi nelle nostre caselle di posta elettronica e le voci del nostro calendario si trovano presso Microsoft 365 (sezione 14) e vengono archiviati nell’UE o nel SEE; ciò vale per le caselle [email protected] e [email protected], tra cui le copie dei moduli di sottoscrizione e le segnalazioni relative alle sottoscrizioni, nonché per gli appuntamenti della prenotazione online (sezione 7). Per il controllo anti-bot del modulo di sottoscrizione online (Cloudflare Turnstile, sezione 8) le informazioni del vostro browser e della vostra connessione possono essere trattate da Cloudflare anche al di fuori della Svizzera, in particolare negli USA. In caso di servizi di marketing e analisi da voi attivati, i dati possono essere trasmessi a Google, Meta e LinkedIn nonché alle loro società collegate nell’UE, negli USA e in altri Paesi. In tali Paesi può vigere un livello di protezione dei dati diverso e le autorità estere possono esigere l’accesso in base al diritto locale.
Nella misura necessaria, fondiamo tali trasferimenti su una decisione di adeguatezza, su un quadro riconosciuto di protezione dei dati (in particolare l’EU-US o lo Swiss-US Data Privacy Framework), su clausole contrattuali standard o su un’altra garanzia ammessa dalla legge. Il trasferimento da parte dei servizi di tracciamento citati avviene solo con il vostro consenso. Una copia delle garanzie può essere richiesta a [email protected].
16. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da perdita, abuso, accesso non autorizzato, modifica e divulgazione. Ne fanno parte in particolare restrizioni di accesso, cifratura durante la trasmissione, registrazione, procedure di backup e ripristino nonché processi organizzativi di sicurezza nell’ambito del nostro sistema di gestione della sicurezza delle informazioni.
Nonostante tutte le misure di protezione, la trasmissione di dati via Internet può presentare rischi per la sicurezza. Inviate quindi informazioni particolarmente riservate solo tramite un canale sicuro concordato in precedenza con noi.
17. Conservazione e cancellazione
Conserviamo i dati personali solo per il tempo necessario alla rispettiva finalità, agli obblighi legali di conservazione, alla documentazione dei consensi, alla sicurezza informatica o a far valere e difendere pretese. Successivamente i dati vengono cancellati o anonimizzati. I backup vengono sovrascritti secondo il ciclo di rotazione stabilito, salvo che sussista un obbligo legale di conservazione.
18. I vostri diritti
A seconda del diritto applicabile avete in particolare il diritto di:
chiedere informazioni sul trattamento dei vostri dati personali;
far rettificare dati inesatti o incompleti;
chiedere la consegna o la trasmissione di determinati dati in un formato elettronico corrente;
chiedere la cancellazione o la limitazione di un trattamento;
opporvi a un trattamento per motivi personali preponderanti o al marketing diretto;
revocare un consenso in qualsiasi momento con effetto per il futuro;
far riesaminare una decisione individuale automatizzata, nella misura in cui ne venga utilizzata una;
presentare reclamo a un’autorità di controllo competente per la protezione dei dati.
Questi diritti possono essere soggetti a presupposti, eccezioni o limitazioni di legge. Per esercitare i vostri diritti scrivete a [email protected]. Possiamo richiedere indicazioni adeguate per la verifica dell’identità.
L’autorità di controllo svizzera competente è l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT; Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter, EDÖB): https://www.edoeb.admin.ch/
Le persone nello Spazio economico europeo possono inoltre rivolgersi all’autorità per la protezione dei dati del proprio luogo di residenza o di lavoro. Le persone in Brasile possono rivolgersi all’Autoridade Nacional de Proteção de Dados (ANPD): https://www.gov.br/anpd/
19. Nessuna decisione esclusivamente automatizzata
Nell’ambito delle richieste tramite il sito web non prendiamo decisioni basate esclusivamente su un trattamento automatizzato che abbiano effetti giuridici o effetti analogamente significativi nei vostri confronti. Qualora ciò dovesse cambiare, vi informeremo preventivamente in conformità ai requisiti di legge.
20. Modifiche della presente informativa sulla privacy
Possiamo adeguare la presente informativa sulla privacy in caso di modifiche del sito web, dei nostri trattamenti o della situazione giuridica. Fa stato la versione di volta in volta pubblicata su questo sito web. In caso di modifiche sostanziali lo segnaleremo in forma adeguata.
Stato: 3 ottobre 2026