Protezione dei dati
Dichiarazione sulla protezione dei dati
La presente dichiarazione spiega come VSDS tratta i dati personali durante la gestione del sito, l'esame delle domande di adesione e l'amministrazione dei servizi protetti per i membri.
Titolare del trattamento e contatto
Associazione Svizzera di Spatial Design (VSDS) Michelstrasse 13 8049 Zurigo Svizzera E-mail: info@vsds.ch
Uso del sito e categorie di dati
Quando si accede al sito pubblico possono essere trattati l'indirizzo IP e le normali informazioni relative alla richiesta, al dispositivo, alla sicurezza e agli errori, al fine di fornire e proteggere il servizio. La registrazione via e-mail e l'autenticazione mediante Magic Link trattano l'indirizzo e-mail, gli eventi di autenticazione e i dati di sessione. Le domande di adesione possono contenere dati di contatto e professionali, località, categoria richiesta, motivazione, indicazioni sul sito web, consenso alla verifica manuale e date del workflow.
Finalità del trattamento
VSDS tratta i dati personali esclusivamente per le finalità connesse ai servizi richiesti del sito e dell'associazione:
- Gestire, proteggere e fornire il sito pubblico.
- Fornire la registrazione via e-mail, l'autenticazione mediante Magic Link e la gestione delle sessioni.
- Ricevere, esaminare e rispondere alle domande di adesione.
- Amministrare profili, categorie, stati e rapporti di adesione.
- Controllare l'accesso ai servizi protetti per i membri mediante ruoli e stati.
- Preparare, mostrare e conservare fatture associative, contributi e documenti contabili.
- Fornire l'accesso autorizzato a documenti protetti, giustificativi di fattura e PDF.
- Rispondere alle richieste di contatto e assistenza.
- Rilevare abusi, risolvere problemi e indagare sugli incidenti di sicurezza.
- Adempiere agli obblighi legali, contabili e di governance associativa applicabili.
Domande di adesione e decisioni manuali
Ogni domanda di adesione è esaminata manualmente da persone autorizzate con ruolo admin o comitato. Nessun sistema automatizzato accetta o respinge le domande di adesione. Per un account collegato, una fase di attivazione separata e controllata può aggiornare la domanda, il profilo, il profilo di adesione, il ruolo e la registrazione amministrativa di audit.
Profili dei membri e accesso protetto
I servizi autenticati trattano le informazioni dell'account e della sessione, i dati del profilo del membro, la categoria e lo stato di adesione, i ruoli e le informazioni sul controllo degli accessi. L'accesso alle pagine protette è determinato lato server in base all'account connesso e allo stato registrato dell'adesione e dei ruoli.
Contributi, fatture e documenti
I contributi e le fatture associative sono attualmente amministrati tramite un processo manuale controllato. L'area protetta può mostrare a un membro autorizzato i propri dati di fattura e un PDF protetto minimo per determinate fatture emesse o pagate. Possono essere trattati i metadati dei documenti dei membri e delle fatture. Gli upload generali in Storage, i download generali e i pagamenti online non sono attivati.
Fornitori e log tecnici
VSDS ricorre a fornitori per le seguenti funzioni tecniche limitate. Per la fornitura del servizio, la risoluzione dei problemi, la prevenzione degli abusi e la gestione degli incidenti possono essere generati normali log operativi, di autenticazione, accesso, audit e sicurezza.
- Supabase fornisce Auth, database e funzioni protette per il trattamento delle adesioni, comprese sessioni, domande, profili, ruoli, fatture e metadati dei documenti. I luoghi di trattamento possono dipendere dalla configurazione del servizio e dai sub-responsabili.
- Vercel fornisce hosting del sito, deployment, gestione di server e richieste e relativa registrazione tecnica.
- Infomaniak supporta l'amministrazione del dominio e del DNS e i servizi e-mail, casella postale e comunicazione di VSDS. L'invio tramite e-mail o SMTP può generare metadati del messaggio e della consegna.
Basi del trattamento, accesso e sicurezza
Secondo il diritto svizzero applicabile in materia di protezione dei dati, il trattamento avviene quando è necessario per fornire i servizi richiesti di registrazione e adesione, compiere passi relativi a una domanda, amministrare un rapporto di adesione esistente, adempiere agli obblighi legali e contabili, tutelare gli interessi relativi al sito e alla sicurezza delle informazioni o gestire le comunicazioni. Il consenso è utilizzato solo quando una specifica attività vi si basa effettivamente. Le sessioni lato server, la Row Level Security e i controlli dei ruoli limitano i dati protetti; nel codice runtime dell'applicazione non viene utilizzata alcuna chiave service-role.
Periodi di conservazione
I periodi seguenti corrispondono alla politica di conservazione approvata da VSDS. Fino all'implementazione di un'automazione approvata separatamente, possono essere applicati mediante verifiche manuali periodiche controllate. Obblighi legali o contabili, pretese giuridiche, controversie attive, indagini di sicurezza, prevenzione delle frodi o obblighi di conservazione possono richiedere periodi più lunghi:
- Registrazione incompleta o domanda abbandonata: cancellare o anonimizzare i dati dopo 90 giorni di inattività.
- Domande di adesione respinte o ritirate: conservare per 12 mesi dopo la decisione di rigetto o il ritiro.
- Domande contestate: conservare fino alla risoluzione della controversia, più 12 mesi.
- Modulo originale di una domanda approvata: conservare per 12 mesi dopo l'approvazione, quindi rimuovere le informazioni non essenziali relative alla sola domanda.
- Profilo, categoria e stato del membro: conservare durante il rapporto di adesione più 12 mesi dopo la sua cessazione.
- Fatture, contributi associativi, pagamenti e registrazioni contabili: conservare per 10 anni dalla fine dell'esercizio finanziario pertinente.
- Corrispondenza generale di contatto e assistenza: conservare per 24 mesi dopo la chiusura della pratica, salvo che faccia parte di un fascicolo legale o contabile.
- Normali log di autenticazione, sicurezza e accesso: conservare per 90 giorni.
- Documentazione degli incidenti di sicurezza: conservare per 12 mesi dopo la chiusura dell'incidente, fatti salvi obblighi di conservazione e indagini in corso.
- Prove del consenso in materia di protezione dei dati e registrazioni amministrative di audit rilevanti: conservare per la durata del rapporto pertinente più 3 anni.
- Richieste concluse di accesso, rettifica o cancellazione: conservare la prova minima della gestione per 3 anni dopo la conclusione.
Trattamento fuori dalla Svizzera
Alcuni fornitori o sub-responsabili possono trattare dati personali fuori dalla Svizzera. A seconda del paese e delle circostanze, le garanzie possono comprendere una decisione di adeguatezza riconosciuta, garanzie contrattuali o un altro meccanismo consentito dalla legge applicabile. VSDS non afferma che ogni valutazione del trasferimento o verifica contrattuale specifica di un fornitore sia completata.
Cookie, analytics e servizi esterni
Cookie tecnicamente necessari o meccanismi locali e di sessione equivalenti possono essere utilizzati per autenticazione, sicurezza e gestione delle sessioni. La lingua selezionata è indicata nel percorso localizzato. VSDS non utilizza attualmente tracciamento pubblicitario, pixel di marketing, analytics attivi, tracciamento di newsletter o cookie di consenso non essenziali.
I vostri diritti
Le richieste possono essere inviate a info@vsds.ch. I diritti dipendono dalla legge applicabile e dalle circostanze della richiesta:
- Richiedere informazioni sui dati personali che vi riguardano e ottenerne l'accesso.
- Richiedere la rettifica di informazioni inesatte o incomplete.
- Richiedere la cancellazione quando è legalmente possibile; non è assoluta se obblighi contabili, pretese giuridiche, controversie, indagini di sicurezza o obblighi di conservazione richiedono di mantenere i dati.
- Richiedere la limitazione del trattamento o opporsi, ove applicabile.
- Revocare il consenso per il futuro quando una determinata attività si basa su di esso.
- Contattare l'autorità svizzera competente, in particolare l'Incaricato federale della protezione dei dati e della trasparenza, se ritenete violati i vostri diritti in materia di protezione dei dati.
Funzioni non attivate
Pagamento online, checkout con carta o TWINT, decisioni automatizzate sull'adesione, newsletter, pubblicità, analytics, tracciamento di marketing, upload pubblici e download generali non sono attivati. Sanity non fornisce i contenuti pubblici attualmente visualizzati; il rendering CMS resta inattivo.
Modifiche e domande
VSDS aggiornerà questa dichiarazione quando cambieranno funzioni, fornitori o flussi di dati rilevanti. Le domande sul trattamento attuale possono essere inviate a info@vsds.ch.