Informativa sulla privacy
Aggiornato il
Questa informativa spiega quali dati personali tratta Civena, perché, con chi sono condivisi e quali diritti ha secondo la legge federale sulla protezione dei dati (LPD).
Titolare del trattamento
Titolare del trattamento qui descritto: [da completare a cura del gestore: ragione sociale, indirizzo della sede, e-mail di contatto].
Dati trattati
Una parte può costituire dati personali degni di particolare protezione ai sensi dell’art. 5 lett. c LPD, per esempio dati su procedimenti amministrativi (come una procedura di permesso di soggiorno), sull’aiuto sociale o informazioni sanitarie contenute in un documento caricato. Civena tratta tali dati solo per fornire il servizio richiesto.
- Dati dell’account: indirizzo e-mail, lingua, informazioni d’accesso.
- Profilo amministrativo: cantone, comune, statuto di soggiorno e tipo di permesso, gruppo di cittadinanza, stato civile, economia domestica, situazione lavorativa, possesso di veicoli o immobili – solo ciò che indica o conferma.
- Pratiche e compiti: eventi seguiti, scadenze, note e numeri di riferimento registrati.
- Documenti caricati e informazioni da essi estratte.
- I suoi messaggi a Civena e le risposte di Civena.
- Dati tecnici e d’uso: registri di sicurezza, registri degli errori senza contenuti e – solo con il suo consenso – statistiche d’uso rispettose della privacy.
Scopi
- Individuare e spiegare le pratiche amministrative che la riguardano.
- Seguire pratiche, scadenze e promemoria.
- Conservare e interpretare i documenti caricati.
- Gestire, proteggere e migliorare il servizio; prevenire abusi.
- Fatturare le offerte a pagamento.
- Rispondere alle richieste di supporto.
Consenso
L’interpretazione assistita dall’IA di messaggi e documenti e le statistiche d’uso si basano sulle scelte fatte alla registrazione, modificabili in qualsiasi momento nelle impostazioni. Senza consenso all’IA, Civena funziona con il motore di regole e i moduli.
Destinatari e responsabili del trattamento
Civena si avvale dei seguenti fornitori quali responsabili del trattamento, vincolati contrattualmente a trattare i dati solo secondo le sue istruzioni:
- Supabase – banca dati, autenticazione e archiviazione privata dei file.
- Anthropic – modelli linguistici di IA per interpretare domande e documenti.
- Stripe – elaborazione dei pagamenti per le offerte a pagamento.
- PostHog (hosting UE) – statistiche d’uso, solo con consenso.
- Resend – invio di e-mail come promemoria e link d’accesso.
Comunicazione all’estero
Alcuni responsabili hanno sede negli Stati Uniti o vi accedono ai dati. Secondo l’allegato 1 dell’ordinanza sulla protezione dei dati, gli Stati Uniti garantiscono una protezione adeguata solo per le organizzazioni certificate secondo lo Swiss-US Data Privacy Framework. Se un destinatario non è certificato, Civena si basa sulle clausole contrattuali tipo riconosciute dall’IFPDT (art. 16 cpv. 2 LPD). Regioni di hosting: [da completare a cura del gestore].
Trattamento con l’IA
Prima di inviare testo a un fornitore di IA vengono rimossi gli identificativi diretti non necessari al modello – numeri AVS, IBAN, numeri di carta, e-mail, telefoni. Civena non usa i suoi dati per addestrare modelli di IA. Condizioni contrattuali dei fornitori di IA su addestramento e conservazione: [da confermare a cura del gestore prima del lancio].
Trattamento automatizzato
Civena confronta i dati del suo profilo con regole amministrative per indicare le pratiche possibili. Ne risultano raccomandazioni, non decisioni con effetti giuridici; le decisioni spettano a lei e alle autorità competenti.
Conservazione
- Account, profilo, pratiche e messaggi: fino alla loro cancellazione o a quella dell’account.
- Documenti: fino alla cancellazione o fino alla durata scelta nelle impostazioni.
- Registri di sicurezza e d’uso (senza contenuti): fino a 12 mesi.
- Documenti contabili: per il tempo richiesto dal diritto svizzero (di regola 10 anni).
I suoi diritti
Può chiedere l’accesso ai dati, la rettifica, la cancellazione e la consegna in un formato elettronico usuale, e opporsi al trattamento. Gran parte è disponibile direttamente nelle impostazioni (esportazione, cancellazione, consensi); altrimenti ci contatti tramite la pagina d’aiuto.
Sicurezza e violazioni
Civena protegge i dati con controllo degli accessi a livello di banca dati, trasmissione cifrata, archiviazione privata e registrazione. Se una violazione della sicurezza dei dati comporta verosimilmente un rischio elevato per lei, Civena la notifica il prima possibile all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT) e la informa se necessario.
Modifiche
Adeguiamo questa informativa quando il trattamento cambia. La data sotto indica la versione in vigore.