Vai al contenuto principale
vsds

Protezione dei dati

Dichiarazione sulla protezione dei dati

La presente dichiarazione spiega come VSDS tratta i dati personali durante la gestione del sito, l'esame delle domande di adesione e l'amministrazione dei servizi protetti per i membri.

Titolare del trattamento e contatto

Associazione Svizzera di Spatial Design (VSDS) Michelstrasse 13 8049 Zurigo Svizzera E-mail: info@vsds.ch

Uso del sito e categorie di dati

Quando si accede al sito pubblico possono essere trattati l'indirizzo IP e le normali informazioni relative alla richiesta, al dispositivo, alla sicurezza e agli errori, al fine di fornire e proteggere il servizio. La registrazione via e-mail e l'autenticazione mediante Magic Link trattano l'indirizzo e-mail, gli eventi di autenticazione e i dati di sessione. Le domande di adesione possono contenere dati di contatto e professionali, località, categoria richiesta, motivazione, indicazioni sul sito web, consenso alla verifica manuale e date del workflow.

Finalità del trattamento

VSDS tratta i dati personali esclusivamente per le finalità connesse ai servizi richiesti del sito e dell'associazione:

  • Gestire, proteggere e fornire il sito pubblico.
  • Fornire la registrazione via e-mail, l'autenticazione mediante Magic Link e la gestione delle sessioni.
  • Ricevere, esaminare e rispondere alle domande di adesione.
  • Amministrare profili, categorie, stati e rapporti di adesione.
  • Controllare l'accesso ai servizi protetti per i membri mediante ruoli e stati.
  • Preparare, mostrare e conservare fatture associative, contributi e documenti contabili.
  • Fornire l'accesso autorizzato a documenti protetti, giustificativi di fattura e PDF.
  • Rispondere alle richieste di contatto e assistenza.
  • Rilevare abusi, risolvere problemi e indagare sugli incidenti di sicurezza.
  • Adempiere agli obblighi legali, contabili e di governance associativa applicabili.

Domande di adesione e decisioni manuali

Ogni domanda di adesione è esaminata manualmente da persone autorizzate con ruolo admin o comitato. Nessun sistema automatizzato accetta o respinge le domande di adesione. Per un account collegato, una fase di attivazione separata e controllata può aggiornare la domanda, il profilo, il profilo di adesione, il ruolo e la registrazione amministrativa di audit.

Profili dei membri e accesso protetto

I servizi autenticati trattano le informazioni dell'account e della sessione, i dati del profilo del membro, la categoria e lo stato di adesione, i ruoli e le informazioni sul controllo degli accessi. L'accesso alle pagine protette è determinato lato server in base all'account connesso e allo stato registrato dell'adesione e dei ruoli.

Contributi, fatture e documenti

I contributi e le fatture associative sono attualmente amministrati tramite un processo manuale controllato. L'area protetta può mostrare a un membro autorizzato i propri dati di fattura e un PDF protetto minimo per determinate fatture emesse o pagate. Possono essere trattati i metadati dei documenti dei membri e delle fatture. Gli upload generali in Storage, i download generali e i pagamenti online non sono attivati.

Fornitori e log tecnici

VSDS ricorre a fornitori per le seguenti funzioni tecniche limitate. Per la fornitura del servizio, la risoluzione dei problemi, la prevenzione degli abusi e la gestione degli incidenti possono essere generati normali log operativi, di autenticazione, accesso, audit e sicurezza.

  • Supabase fornisce Auth, database e funzioni protette per il trattamento delle adesioni, comprese sessioni, domande, profili, ruoli, fatture e metadati dei documenti. I luoghi di trattamento possono dipendere dalla configurazione del servizio e dai sub-responsabili.
  • Vercel fornisce hosting del sito, deployment, gestione di server e richieste e relativa registrazione tecnica.
  • Infomaniak supporta l'amministrazione del dominio e del DNS e i servizi e-mail, casella postale e comunicazione di VSDS. L'invio tramite e-mail o SMTP può generare metadati del messaggio e della consegna.

Basi del trattamento, accesso e sicurezza

Secondo il diritto svizzero applicabile in materia di protezione dei dati, il trattamento avviene quando è necessario per fornire i servizi richiesti di registrazione e adesione, compiere passi relativi a una domanda, amministrare un rapporto di adesione esistente, adempiere agli obblighi legali e contabili, tutelare gli interessi relativi al sito e alla sicurezza delle informazioni o gestire le comunicazioni. Il consenso è utilizzato solo quando una specifica attività vi si basa effettivamente. Le sessioni lato server, la Row Level Security e i controlli dei ruoli limitano i dati protetti; nel codice runtime dell'applicazione non viene utilizzata alcuna chiave service-role.

Periodi di conservazione

I periodi seguenti corrispondono alla politica di conservazione approvata da VSDS. Fino all'implementazione di un'automazione approvata separatamente, possono essere applicati mediante verifiche manuali periodiche controllate. Obblighi legali o contabili, pretese giuridiche, controversie attive, indagini di sicurezza, prevenzione delle frodi o obblighi di conservazione possono richiedere periodi più lunghi:

  • Registrazione incompleta o domanda abbandonata: cancellare o anonimizzare i dati dopo 90 giorni di inattività.
  • Domande di adesione respinte o ritirate: conservare per 12 mesi dopo la decisione di rigetto o il ritiro.
  • Domande contestate: conservare fino alla risoluzione della controversia, più 12 mesi.
  • Modulo originale di una domanda approvata: conservare per 12 mesi dopo l'approvazione, quindi rimuovere le informazioni non essenziali relative alla sola domanda.
  • Profilo, categoria e stato del membro: conservare durante il rapporto di adesione più 12 mesi dopo la sua cessazione.
  • Fatture, contributi associativi, pagamenti e registrazioni contabili: conservare per 10 anni dalla fine dell'esercizio finanziario pertinente.
  • Corrispondenza generale di contatto e assistenza: conservare per 24 mesi dopo la chiusura della pratica, salvo che faccia parte di un fascicolo legale o contabile.
  • Normali log di autenticazione, sicurezza e accesso: conservare per 90 giorni.
  • Documentazione degli incidenti di sicurezza: conservare per 12 mesi dopo la chiusura dell'incidente, fatti salvi obblighi di conservazione e indagini in corso.
  • Prove del consenso in materia di protezione dei dati e registrazioni amministrative di audit rilevanti: conservare per la durata del rapporto pertinente più 3 anni.
  • Richieste concluse di accesso, rettifica o cancellazione: conservare la prova minima della gestione per 3 anni dopo la conclusione.

Trattamento fuori dalla Svizzera

Alcuni fornitori o sub-responsabili possono trattare dati personali fuori dalla Svizzera. A seconda del paese e delle circostanze, le garanzie possono comprendere una decisione di adeguatezza riconosciuta, garanzie contrattuali o un altro meccanismo consentito dalla legge applicabile. VSDS non afferma che ogni valutazione del trasferimento o verifica contrattuale specifica di un fornitore sia completata.

Cookie, analytics e servizi esterni

Cookie tecnicamente necessari o meccanismi locali e di sessione equivalenti possono essere utilizzati per autenticazione, sicurezza e gestione delle sessioni. La lingua selezionata è indicata nel percorso localizzato. VSDS non utilizza attualmente tracciamento pubblicitario, pixel di marketing, analytics attivi, tracciamento di newsletter o cookie di consenso non essenziali.

I vostri diritti

Le richieste possono essere inviate a info@vsds.ch. I diritti dipendono dalla legge applicabile e dalle circostanze della richiesta:

  • Richiedere informazioni sui dati personali che vi riguardano e ottenerne l'accesso.
  • Richiedere la rettifica di informazioni inesatte o incomplete.
  • Richiedere la cancellazione quando è legalmente possibile; non è assoluta se obblighi contabili, pretese giuridiche, controversie, indagini di sicurezza o obblighi di conservazione richiedono di mantenere i dati.
  • Richiedere la limitazione del trattamento o opporsi, ove applicabile.
  • Revocare il consenso per il futuro quando una determinata attività si basa su di esso.
  • Contattare l'autorità svizzera competente, in particolare l'Incaricato federale della protezione dei dati e della trasparenza, se ritenete violati i vostri diritti in materia di protezione dei dati.

Funzioni non attivate

Pagamento online, checkout con carta o TWINT, decisioni automatizzate sull'adesione, newsletter, pubblicità, analytics, tracciamento di marketing, upload pubblici e download generali non sono attivati. Sanity non fornisce i contenuti pubblici attualmente visualizzati; il rendering CMS resta inattivo.

Modifiche e domande

VSDS aggiornerà questa dichiarazione quando cambieranno funzioni, fornitori o flussi di dati rilevanti. Le domande sul trattamento attuale possono essere inviate a info@vsds.ch.