Informativa sulla privacy
Stato: 2026-08-21
1. Responsabile
Anfrimil Establishment, Gapetschstrasse 91, 9494 Schaan, Liechtenstein. Contatto per le questioni relative alla protezione dei dati: [email protected].
2. Ambito di applicazione e basi giuridiche
Trattiamo i dati personali in conformità al Regolamento generale sulla protezione dei dati (GDPR) dell'UE, che si applica direttamente nello Spazio economico europeo e quindi anche nel Liechtenstein, nonché in conformità alla legge sulla protezione dei dati del Liechtenstein. Per gli utenti in Svizzera, osserviamo inoltre la legge svizzera sulla protezione dei dati (DSG). Le basi legali includono in particolare l'adempimento del contratto (Art. 6 par. 1 lett. b GDPR), interessi legittimi (lett. f) e, ove necessario, il vostro consenso (lett. a).
3. Quali dati trattiamo
a) Account cliente e profilo aziendale
Al momento della registrazione, raccogliamo il nome dell'azienda, l'indirizzo e-mail e la password (crittografata tramite il nostro servizio di accesso). Durante l'onboarding, raccogliamo dati aziendali pubblici (servizi, indirizzo, orari di apertura, area di servizio), che vengono visualizzati sulle nostre pagine di confronto pubbliche come concordato. Non richiediamo deliberatamente dati personali dei dipendenti.
b) Dati di utilizzo
Per la diagnosi degli errori, il supporto e il miglioramento del servizio, registriamo eventi tecnici (ad esempio, visualizzazioni di pagine nell'area clienti, azioni attivate, messaggi di errore) con timestamp e assegnazione all'account. Durante il funzionamento dei server, elaboriamo anche i dati di log del server (tra cui indirizzo IP, data e ora di accesso, dettagli tecnici del dispositivo finale) per garantire il funzionamento e la sicurezza (Art. 6 par. 1 lett. f GDPR); questi log vengono eliminati dopo un massimo di 90 giorni. Non utilizziamo cookie di terze parti per pubblicità o tracciamento. Alla semplice visita del sito web non vengono impostati cookie; se scegliete una lingua, salviamo questa scelta in un cookie tecnicamente necessario, e al momento dell'accesso utilizziamo un cookie di sessione tecnicamente necessario e la memorizzazione locale dell'accesso del nostro servizio di login (Google Firebase) nel browser. Questi sono necessari per il servizio richiesto e non richiedono consenso; pertanto, non mostriamo un banner sui cookie.
c) Dati degli interessati (primo contatto)
Per il primo contatto con le aziende, elaboriamo dati aziendali disponibili pubblicamente (ad esempio, nome dell'azienda, dati di contatto commerciali dal sito web dell'azienda). Questi dati provengono da fonti accessibili al pubblico, in particolare il sito web dell'azienda e gli elenchi aziendali e di settore pubblici. La base giuridica è il nostro legittimo interesse al contatto diretto con le aziende (Art. 6 par. 1 lett. f GDPR). Per la creazione di messaggi personalizzati utilizziamo fornitori di servizi di intelligenza artificiale; vengono trasmessi esclusivamente i dati aziendali pubblici menzionati. Potete opporvi a questo utilizzo in qualsiasi momento; ogni messaggio contiene un link di disiscrizione, e manteniamo una lista di blocco per evitare ulteriori contatti.
d) Newsletter
Inviamo la nostra newsletter solo con il vostro consenso (Art. 6 par. 1 lett. a GDPR). Vengono elaborati il vostro indirizzo e-mail e l'ora di iscrizione e disiscrizione. Potete disiscrivervi in qualsiasi momento tramite il link presente in ogni edizione; il consenso verrà revocato per il futuro.
4. Destinatari e responsabili del trattamento
Utilizziamo fornitori di servizi selezionati con cura, con i quali abbiamo stipulato o stiamo per stipulare contratti di trattamento dei dati: Google Cloud (hosting e database, regione UE/Francoforte), Firebase (registrazione), Brevo (invio di e-mail, UE) e i fornitori di intelligenza artificiale menzionati al punto 5. La cronologia della chat di supporto viene memorizzata solo localmente nel browser (24 ore) e può essere eliminata cancellando i dati del browser. I pagamenti vengono elaborati tramite un rivenditore di pagamenti (Merchant of Record: Paddle); quest'ultimo è l'unico responsabile dei dati di pagamento e noi non riceviamo dati di pagamento completi.
5. Intelligenza artificiale (AI)
Il servizio crea e gestisce contenuti con il supporto di modelli di IA. A tal fine, trasmettiamo i dati necessari per ciascuna attività tramite l'interfaccia di intermediazione OpenRouter (OpenRouter Inc., USA) al modello linguistico utilizzato per ciascuna attività, attualmente da Anthropic (Claude) o Google (Gemini). Per le immagini di marketing, utilizziamo fal.ai (USA); a questo servizio non vengono trasmessi dati personali. La trasmissione a paesi terzi avviene sulla base delle clausole contrattuali standard dell'UE o di garanzie equivalenti dei fornitori.
A seconda dell'attività, vengono elaborati: i dati operativi forniti dall'utente e i contenuti del sito web (per i testi del profilo e le pagine di confronto pubbliche), i messaggi nelle chat di onboarding e di supporto e, al primo contatto, i dati aziendali pubblicamente disponibili dell'attività contattata. Si prega di non inserire categorie particolari di dati personali nelle chat; per il servizio sono necessari esclusivamente i dati operativi.
Secondo le impostazioni da noi scelte e i termini dei fornitori, gli input trasmessi non vengono utilizzati per l'addestramento dei modelli di IA. Le richieste possono essere temporaneamente memorizzate dai fornitori per il rilevamento di abusi. Non si verifica un processo decisionale automatizzato con effetto legale (vedere il punto 7).
6. Durata della conservazione
Conserviamo i dati personali finché esiste l'account cliente o finché le obbligazioni legali di conservazione lo richiedono. Dopo la cancellazione dell'account, i dati vengono eliminati o anonimizzati, a meno che non vi siano obblighi di conservazione che lo impediscano. In particolare: i log del server vengono eliminati dopo un massimo di 90 giorni; i dati di fatturazione e contabilità vengono conservati per la durata dei periodi di conservazione legali (fino a 10 anni); manteniamo permanentemente la lista di blocco per i primi contatti, al fine di rispettare un'obiezione una volta dichiarata; le prove di consenso alle Condizioni Generali (data, versione, indirizzo IP) vengono conservate permanentemente a scopo di prova.
7. I tuoi diritti
Avete il diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati e opposizione. Se un trattamento si basa sul vostro consenso, potete revocarlo in qualsiasi momento con effetto per il futuro. Non avviene alcuna decisione automatizzata con effetto giuridico nei vostri confronti ai sensi dell'Art. 22 GDPR. I clienti possono richiedere l'esportazione dei dati direttamente nell'area clienti e richiedere la cancellazione dell'account o scriverci a [email protected]. L'autorità di vigilanza competente è l'ufficio per la protezione dei dati del Principato del Liechtenstein (datenschutzstelle.li); potete anche contattare l'autorità di vigilanza del vostro paese di residenza.
8. Sicurezza dei dati
Tutte le connessioni sono crittografate TLS. L'accesso ai dati dei clienti è limitato al necessario e viene registrato. I dati sono conservati in data center nell'UE.
9. Modifiche
Adatteremo questa dichiarazione se il servizio o la situazione legale cambiano. Si applica la versione qui pubblicata.
Versione linguistica di riferimento
Questo testo è disponibile in più lingue. Le traduzioni sono a scopo di comprensione. Solo la versione tedesca è vincolante legalmente. In caso di discrepanze tra le versioni linguistiche, prevale la versione tedesca.