revDSG · DSGVO · Protezione dei dati

Informativa sulla privacy

Informazioni sul trattamento dei dati personali su www.blutegelversand-schweiz.ch


Sezione 1

Titolare del trattamento

Il titolare del trattamento ai sensi della legge svizzera sulla protezione dei dati (revDSG / nDSG) nonché — nella misura in cui sia applicabile — del Regolamento generale sulla protezione dei dati dell’UE (DSGVO/RGPD) è:

Impresa Schweizer Blutegelversand und -Therapie
Titolare Holger Born
Indirizzo Neubrunn 704, 8488 Turbenthal, Schweiz
E-mail [E-Mail geschützt]

Nel nostro caso non sussiste l’obbligo di nominare una consulente/un consulente per la protezione dei dati ai sensi dell’art. 10 revDSG rispettivamente una/un responsabile della protezione dei dati ai sensi dell’art. 37 DSGVO. Per domande sulla protezione dei dati può rivolgersi in qualsiasi momento all’indirizzo e-mail sopra indicato.

Sezione 2

Principi del trattamento

Trattiamo i dati personali esclusivamente in conformità con la legge federale svizzera sulla protezione dei dati rivista (revDSG) e con l’ordinanza correlata (DSV). Nella misura in cui le nostre offerte raggiungano anche persone interessate nello spazio UE/SEE, osserviamo inoltre i requisiti della DSGVO.

L’utilizzo del nostro sito web è in linea di principio possibile senza indicare dati personali. Laddove vengano raccolti dati personali, ciò avviene sulla base del Suo consenso (art. 6 cpv. 1 lit. a / art. 7 lit. a revDSG in combinato disposto con l’art. 6 cpv. 1 lit. a DSGVO), per l’adempimento di un contratto (art. 31 cpv. 2 lit. a revDSG / art. 6 cpv. 1 lit. b DSGVO), per l’adempimento di obblighi giuridici (art. 31 cpv. 1 revDSG / art. 6 cpv. 1 lit. c DSGVO) oppure sulla base di interessi legittimi prevalenti (art. 31 cpv. 2 revDSG / art. 6 cpv. 1 lit. f DSGVO).

Tutte le trasmissioni di dati avvengono in forma criptata tramite TLS/HTTPS. I dati personali vengono conservati solo per il tempo necessario allo scopo respectivo oppure finché sussistono obblighi di conservazione previsti dalla legge.

Sezione 3

Hosting & infrastruttura

ALL-INKL.COM (Neue Medien Münnich GmbH)
Hauptstrasse 68, 02742 Friedersdorf, Deutschland · Server: Deutschland

Questo sito web è ospitato su server di ALL-INKL.COM (Neue Medien Münnich GmbH) in Germania. I dati personali vengono trattati esclusivamente su server all’interno dell’Unione europea. La Svizzera è riconosciuta dalla Commissione europea come Paese terzo con un livello di protezione adeguato; reciprocamente, il Consiglio federale riconosce a sua volta l’UE/SEE come adeguata, sicché non sono necessarie garanzie aggiuntive.

Con ALL-INKL.COM è stato concluso un contratto di elaborazione dei dati su incarico ai sensi dell’art. 9 revDSG rispettivamente dell’art. 28 DSGVO.

Base giuridica: art. 31 cpv. 2 lit. a, b revDSG / art. 6 cpv. 1 lit. b, f DSGVO

WordPress & WooCommerce

Questo sito web si basa su WordPress, un sistema di gestione dei contenuti open source, in combinazione con WooCommerce per la funzionalità dello shop e l’esecuzione dei contratti. Entrambi i sistemi sono gestiti sul server sopra indicato in Germania. WordPress e WooCommerce non trasmettono di per sé dati a terzi esterni – il trattamento avviene esclusivamente sul nostro server.

Nell’ambito dell’utilizzo di WooCommerce (registrazione, checkout) vengono raccolti e trattati i seguenti dati:

  • Nome, indirizzo e-mail, indirizzo di fatturazione e di consegna
  • Dati dell’ordine e prodotti scelti (incl. il momento di consegna desiderato per le sanguisughe)
  • Opzionale: prova della professione per professionisti (medici, terapeuti, farmacie)
  • Indirizzo IP e momento dell’ordine
  • Informazioni di pagamento (trasmesse direttamente al fornitore di servizi di pagamento, non memorizzate presso di noi)
Base giuridica: art. 31 cpv. 2 lit. a revDSG / art. 6 cpv. 1 lit. b DSGVO (adempimento del contratto)

Crittografia SSL/TLS

Questo sito web utilizza una crittografia SSL/TLS (riconoscibile da „https://“ e dal simbolo del lucchetto nella barra degli indirizzi del Suo browser). In tal modo i dati che Lei ci trasmette non possono essere letti da terzi. Si tratta di una misura di protezione tecnica ai sensi dell’art. 8 revDSG rispettivamente dell’art. 32 DSGVO.

Sezione 4

File di log del server & cookie

File di log del server

Quando visita il nostro sito web, il nostro fornitore di hosting registra automaticamente informazioni nei cosiddetti file di log del server. Tra queste figurano: tipo e versione del browser, sistema operativo utilizzato, URL di riferimento, indirizzo IP, data e ora dell’accesso nonché la pagina consultata.

Questi dati non vengono combinati con altri dati personali e servono esclusivamente a garantire il funzionamento stabile del sito web nonché a contrastare attacchi. I file di log vengono cancellati automaticamente dopo 7 giorni.

Base giuridica: art. 31 cpv. 2 revDSG / art. 6 cpv. 1 lit. f DSGVO (interesse legittimo)

Cookie & avviso sui cookie

Questo sito web utilizza cookie – piccoli file di testo memorizzati sul Suo dispositivo. I cookie tecnicamente necessari (ad es. per il login, il carrello in WooCommerce o la selezione della lingua) vengono impostati senza consenso; Lei viene informato sul loro utilizzo ai sensi dell’art. 45c lit. b FMG.

Altri cookie (ad es. per analisi statistiche o marketing) vengono — se impiegati — attivati solo dopo il Suo consenso tramite il nostro banner di consenso. Può adattare in qualsiasi momento le Sue impostazioni sui cookie tramite il banner oppure cancellare o bloccare i cookie nel Suo browser.

Tecnicamente necessari: art. 45c FMG · Altri: consenso ai sensi dell’art. 6 cpv. 1 lit. a DSGVO / art. 6 revDSG
Sezione 4b

Gestione del consenso: Real Cookie Banner

Real Cookie Banner
devowl.io GmbH · Birkenstrasse 19a, 23795 Bad Segeberg, Deutschland

Utilizziamo il plugin di gestione del consenso „Real Cookie Banner“ di devowl.io GmbH per raccogliere, documentare e gestire i Suoi consensi relativi all’utilizzo di cookie e tecnologie simili.

Per poter registrare i consensi in modo dimostrabile, Real Cookie Banner memorizza i seguenti dati:

  • Hash IP anonimizzato (per l’attribuzione senza riferimento diretto a una persona)
  • Marca temporale del consenso prestato o rifiutato
  • Versione dell’informativa sulla privacy al momento del consenso
  • La Sua selezione (quali categorie di cookie sono state accettate / rifiutate)
  • Informazioni tecniche (tipo di browser, categoria di dispositivo)

Questi dati vengono memorizzati esclusivamente sul nostro server (ALL-INKL.COM, Germania) e non vengono trasmessi a terzi. La memorizzazione è necessaria per poter dimostrare il Suo consenso in caso di controversia.

Con devowl.io GmbH è stato concluso un contratto di elaborazione dei dati su incarico ai sensi dell’art. 9 revDSG rispettivamente dell’art. 28 DSGVO. Ulteriori informazioni: devowl.io/privacy-policy.

Base giuridica: art. 31 cpv. 1 revDSG / art. 6 cpv. 1 lit. c DSGVO (obbligo di prova)
Sezione 4c

Cloudflare Turnstile (protezione anti-bot)

Cloudflare, Inc.
101 Townsend Street, San Francisco, CA 94107, USA · EU-Vertretung: Cloudflare Germany GmbH, München

Sui moduli (modulo di contatto, di richiesta e di login) impieghiamo la protezione anti-bot Cloudflare Turnstile per impedire richieste automatizzate (spam, brute force). A tal fine vengono valutati segnali del browser e del dispositivo (ad es. user agent, risoluzione dello schermo, caratteristiche tecniche, indirizzo IP). Con Turnstile Cloudflare rinuncia consapevolmente ai cookie di tracciamento e alla valutazione del comportamento del mouse.

Il trattamento avviene tramite la rete globale di Cloudflare; le richieste vengono preferibilmente indirizzate a nodi edge nell’UE. Un trasferimento verso gli USA non può essere escluso dal punto di vista tecnico. Cloudflare è certificata nell’ambito dell’EU-US Data Privacy Framework; inoltre con Cloudflare sono state concluse le clausole contrattuali standard dell’UE ai sensi dell’art. 46 cpv. 2 lit. c DSGVO. Per i trasferimenti dalla Svizzera, l’IFPDT ha confermato il corrispondente riconoscimento USA con effetto dal 15 settembre 2024 (Swiss-US Data Privacy Framework).

Ulteriori informazioni: Informativa sulla privacy di Cloudflare · Cloudflare Customer DPA.

Base giuridica: art. 31 cpv. 2 revDSG / art. 6 cpv. 1 lit. f DSGVO (sicurezza IT, prevenzione dello spam)
Sezione 5

Registrazione & shop (WooCommerce)

Per gli ordini nel nostro shop online può creare un account cliente oppure ordinare come ospite. Registrazione e checkout avvengono tramite WooCommerce sul nostro sito web. Raccogliamo solo i dati necessari all’esecuzione del contratto:

  • Nome e cognome, eventualmente azienda / studio
  • Indirizzo e-mail, telefono (opzionale)
  • Indirizzo di fatturazione e di consegna
  • Dati dell’ordine e prodotti scelti, incl. momento di consegna per le sanguisughe
  • Opzionale: prova di professionista (medico/a, terapeuta, farmacia)
  • Indirizzo IP e marca temporale dell’ordine (per la tutela giuridica)

Le utenti e gli utenti registrati possono in qualsiasi momento consultare i propri dati nel profilo, modificarli o richiederne la cancellazione. Una trasmissione a terzi avviene solo nella misura in cui ciò sia necessario per l’esecuzione del contratto o a fini di pagamento (fornitori di servizi di pagamento e di spedizione).

E-mail transazionali (conferme d’ordine e di spedizione, fatture, aggiornamenti di stato sul momento di consegna) vengono inviate tramite il server di posta del nostro hoster (ALL-INKL.COM, Germania). Non vengono impiegati servizi esterni di e-mail marketing (ad es. Mailchimp, Brevo).

Spedizione: per la spedizione fisica delle sanguisughe e degli accessori trasmettiamo nome, indirizzo di consegna e numero di telefono (per l’avviso) al fornitore di servizi di spedizione incaricato, di regola la Schweizerische Post rispettivamente un servizio di corriere espresso (Next-Day-Express). Questa trasmissione è necessaria per l’adempimento del contratto.

Base giuridica: art. 31 cpv. 2 lit. a revDSG / art. 6 cpv. 1 lit. b DSGVO (adempimento del contratto)
Sezione 6

Fornitori di servizi di pagamento

Offriamo diverse modalità di pagamento tramite fornitori di servizi di pagamento esterni. I dati del conto e delle carte di credito vengono trattati esclusivamente dai fornitori di servizi di pagamento – noi non riceviamo dati di pagamento completi, bensì soltanto una conferma del pagamento andato a buon fine.

Stripe
Stripe Payments Europe, Ltd. · 1 Grand Canal Street Lower, Dublin, Irland (EU)

Stripe tratta i dati delle carte di credito e di pagamento (Visa, Mastercard, American Express, eventualmente TWINT, Apple Pay, Google Pay) nell’ambito dell’esecuzione dell’acquisto. Il trattamento dei dati avviene principalmente su server nell’UE; i trasferimenti interni al gruppo verso Stripe Inc. (USA) sono garantiti dall’EU-US Data Privacy Framework e dalle clausole contrattuali standard dell’UE. Con Stripe è stato concluso un contratto di elaborazione dei dati su incarico.

Informativa sulla privacy di Stripe · Stripe DPA

Base giuridica: art. 31 cpv. 2 lit. a revDSG / art. 6 cpv. 1 lit. b DSGVO
PayPal
PayPal (Europe) S.à r.l. et Cie, S.C.A. · 22-24 Boulevard Royal, L-2449 Luxemburg (EU)

In caso di pagamento tramite PayPal viene reindirizzato alla pagina di PayPal. PayPal tratta lì i dati di pagamento sotto propria responsabilità. Noi riceviamo soltanto una conferma di pagamento. I trasferimenti verso Paesi terzi sono garantiti da PayPal mediante Binding Corporate Rules e clausole contrattuali standard dell’UE.

Informativa sulla privacy di PayPal

Base giuridica: art. 31 cpv. 2 lit. a revDSG / art. 6 cpv. 1 lit. b DSGVO

Ulteriori modalità di pagamento come fattura o pagamento anticipato vengono gestite senza fornitore di servizi di pagamento esterno; i dati bancari vengono trattati esclusivamente da noi rispettivamente dalla nostra banca.

TWINT
TWINT AG · Konsumstrasse 12a, 3007 Bern, Schweiz

In caso di pagamento con TWINT la transazione viene gestita tramite TWINT AG rispettivamente l’acquirer integrato (di regola Worldline / SIX Payment Services oppure Stripe, a seconda dell’integrazione scelta). Vengono trasmessi in particolare l’importo dell’ordine, la valuta, il riferimento dell’ordine/della transazione nonché un ID di transazione TWINT. Numero di cellulare e dati del conto restano esclusivamente presso TWINT rispettivamente la Sua banca – noi riceviamo soltanto una conferma di pagamento.

Il trattamento dei dati avviene principalmente su server in Svizzera. Nell’ambito della gestione TWINT un trasferimento verso Paesi terzi non ha in linea di principio luogo. Con l’acquirer integrato è stato concluso un contratto di elaborazione dei dati su incarico ai sensi dell’art. 9 revDSG rispettivamente dell’art. 28 DSGVO.

Informativa sulla privacy di TWINT

Base giuridica: art. 31 cpv. 2 lit. a revDSG / art. 6 cpv. 1 lit. b DSGVO
Sezione 7

Contatto tramite il sito web

Sul nostro sito web sono disponibili un modulo di contatto e un modulo di richiesta. Se li utilizza, i dati da Lei inseriti (almeno nome, indirizzo e-mail e il Suo messaggio; per le richieste eventualmente ulteriori indicazioni sull’ordine) ci vengono trasmessi e memorizzati.

Questi dati vengono utilizzati esclusivamente per elaborare la Sua richiesta e non vengono trasmessi a terzi. I moduli sono gestiti sul nostro server (ALL-INKL.COM, Germania) – non vengono trasmessi dati a servizi esterni, ad eccezione della protezione anti-bot Cloudflare Turnstile descritta sopra (cfr. sezione 4c).

In alternativa può raggiungerci in qualsiasi momento via e-mail all’indirizzo [E-Mail geschützt] oppure telefonicamente al numero +41 76 382 82 91.

Base giuridica: art. 31 cpv. 2 lit. a revDSG / art. 6 cpv. 1 lit. b DSGVO (misure precontrattuali) rispettivamente art. 6 cpv. 1 lit. f DSGVO
Sezione 8

Trasferimento di dati verso Paesi terzi

Panoramica dei trasferimenti verso Paesi terzi
Garanzia mediante garanzie riconosciute (revDSG / DSGVO)

Il trattamento dei dati avviene in linea di principio su server in Svizzera o nell’UE. L’UE/SEE e la Svizzera si riconoscono reciprocamente come Paese terzo con un livello di protezione adeguato (decisione di adeguatezza rispettivamente allegato del revDSG).

Stripe (USA): la controparte contrattuale è Stripe Payments Europe Ltd. con sede a Dublino, Irlanda (UE). I trasferimenti interni al gruppo verso Stripe Inc. (USA) sono garantiti dall’EU-US Data Privacy Framework e dalle clausole contrattuali standard dell’UE (art. 46 cpv. 2 lit. c DSGVO); per la Svizzera vale lo Swiss-US Data Privacy Framework (riconosciuto dal Consiglio federale il 15 settembre 2024).

PayPal (USA): la controparte contrattuale è PayPal (Europe) S.à r.l. et Cie, S.C.A. in Lussemburgo (UE). PayPal garantisce i trasferimenti verso Paesi terzi mediante Binding Corporate Rules e clausole contrattuali standard dell’UE.

Cloudflare Turnstile (USA / rete edge globale): Cloudflare è certificata nell’ambito dell’EU-US Data Privacy Framework e dello Swiss-US Data Privacy Framework; inoltre sussistono clausole contrattuali standard dell’UE ai sensi dell’art. 46 cpv. 2 lit. c DSGVO.

Caratteri tipografici: ospitati localmente sul nostro server – nessun trasferimento verso Paesi terzi.

Sezione 9

Caratteri tipografici (ospitati localmente)

Carattere Montserrat – hosting locale
Caratteri sul nostro server (ALL-INKL.COM, Germania)

Questo sito web utilizza il carattere tipografico „Montserrat“ (originariamente di Google Fonts) per una rappresentazione uniforme. I caratteri sono installati localmente sul nostro server. Quando visita le nostre pagine non viene stabilita alcuna connessione ai server di Google. Il Suo indirizzo IP non viene trasmesso a Google.

Nessun trasferimento esterno di dati – nessun trasferimento verso Paesi terzi
Sezione 10

Durata di conservazione

Conserviamo i dati personali solo per il tempo necessario allo scopo respectivo oppure finché sussistono obblighi di conservazione previsti dalla legge:

  • Dati dell’account cliente: per la durata del rapporto contrattuale, successivamente secondo i termini di legge
  • Dati di fatturazione e d’ordine: 10 anni (obbligo di conservazione ai sensi dell’art. 958f CO e dell’art. 70 LIVA)
  • Modulo di contatto e di richiesta: 3 anni, purché non ne risulti un contratto (prescrizione ai sensi dell’art. 127 CO / art. 128 CO)
  • File di log del server: 7 giorni, poi cancellazione automatica
  • Voci relative a cookie/consenso: per la durata dell’obbligo legale di prova (di regola fino a 3 anni)
  • Token Cloudflare Turnstile: a breve termine per la verifica, poi cancellazione automatizzata

Trascorsi i rispettivi termini, i dati vengono cancellati o anonimizzati di routine, purché non sussistano ulteriori obblighi di conservazione.

Sezione 11

I Suoi diritti

In qualità di persona interessata, ai sensi della legge federale svizzera sulla protezione dei dati rivista (revDSG) e — nella misura in cui sia applicabile — della DSGVO, Lei dispone dei seguenti diritti nei nostri confronti in quanto titolare del trattamento:

Informazione

Informazione sui dati memorizzati che La riguardano (art. 25 revDSG / art. 15 DSGVO).

Rettifica

Rettifica di dati inesatti o incompleti (art. 32 cpv. 1 revDSG / art. 16 DSGVO).

Cancellazione / distruzione

Cancellazione dei Suoi dati, purché non ostino obblighi di conservazione previsti dalla legge (art. 32 cpv. 2 lit. c revDSG / art. 17 DSGVO).

Limitazione del trattamento

Blocco del trattamento in determinati casi (art. 18 DSGVO).

Portabilità / consegna dei dati

Consegna dei Suoi dati in un formato elettronico di uso comune (art. 28 revDSG / art. 20 DSGVO).

Opposizione

Opposizione a trattamenti basati su interessi legittimi (art. 30 cpv. 2 revDSG / art. 21 DSGVO).

Revoca del consenso

I consensi prestati (ad es. cookie) possono essere revocati in qualsiasi momento con effetto per il futuro.

Reclamo presso l’autorità di vigilanza

Diritto di reclamo rispettivamente di denuncia presso l’IFPDT (art. 49 ss. revDSG) rispettivamente art. 77 DSGVO.

Per far valere i Suoi diritti si rivolga a: [E-Mail geschützt]

Autorità di vigilanza competente (Svizzera)

Incaricato federale della protezione dei dati e della trasparenza (IFPDT)
Feldeggweg 1, CH-3003 Bern · Tel. +41 58 462 43 95
www.edoeb.admin.ch

Nella misura in cui il nostro trattamento rientri nell’ambito di applicazione della DSGVO, può inoltre presentare reclamo presso qualsiasi autorità di vigilanza competente in materia di protezione dei dati nell’UE/SEE (art. 77 DSGVO).

Aggiornato: maggio 2026 · Versione 1.0 Contatto: [E-Mail geschützt]

Wir freuen uns auf Ihre Nachricht

Schreiben Sie uns – ob Bestellung, Therapiefrage oder Anliegen als Praxis. Wir melden uns zeitnah bei Ihnen zurück.

Siamo lieti di ricevere il vostro messaggio

Scriveteci – che si tratti di un ordine, di una domanda sulla terapia o di un’esigenza dello studio. Vi risponderemo al più presto.

Nous sommes ravis de votre message

Écrivez-nous – commande, question thérapeutique ou besoin du cabinet. Nous vous répondrons rapidement.