Informativa sulla privacy
1) Introduzione e dati di contatto del titolare
**1.1** Siamo lieti della tua visita al nostro sito e ti ringraziamo per l'interesse. Di seguito spieghiamo come trattiamo i dati personali durante l'utilizzo del sito. Per dati personali si intendono tutte le informazioni con cui una persona può essere identificata.
**1.2** Titolare del trattamento ai sensi del GDPR: onboos GmbH, Linerhofstrasse 5, 9032 Engelburg, Svizzera, Tel.: +41 71 571 48 90, E-mail: hallo@onboos.com.
**1.3** Il titolare ha designato un rappresentante nell'Unione Europea: David Tatzl, Linerhofstrasse 5, 9032 Engelburg, Svizzera, +41 79 829 18 95, info@onboos.com.
2) Raccolta dati durante la visita del sito
**2.1** In caso di uso puramente informativo del sito (senza registrazione o invio attivo di dati), raccogliamo solo i dati trasmessi dal browser al server ("server log files"):
• Sito visitato
• Data e ora di accesso
• Quantità di dati trasferiti
• URL di provenienza (referrer)
• Browser utilizzato
• Sistema operativo
• Indirizzo IP (eventualmente anonimizzato)
Il trattamento si basa sull'art. 6, par. 1, lett. f GDPR (interesse legittimo a stabilità e funzionalità del sito).
**2.2** Per motivi di sicurezza e per proteggere la trasmissione dei dati, il sito utilizza cifratura SSL/TLS.
3) Hosting e content delivery network
**3.1** Utilizziamo un provider di hosting che eroga servizi su server situati nell'Unione Europea (direttamente o tramite subfornitori selezionati). È stato concluso un accordo di trattamento dati.
**3.2** Cloudflare
Utilizziamo il CDN di Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA, per migliorare performance e disponibilità del sito. Base giuridica: art. 6, par. 1, lett. f GDPR.
Per trasferimenti negli USA, il fornitore aderisce all'EU-US Data Privacy Framework.
4) Cookie
Utilizziamo cookie per rendere il sito più fruibile e abilitare funzioni specifiche.
• I cookie di sessione vengono cancellati alla chiusura del browser.
• I cookie persistenti restano sul dispositivo per un periodo definito.
La base giuridica dipende dalla finalità:
• art. 6, par. 1, lett. b GDPR (esecuzione contrattuale),
• art. 6, par. 1, lett. a GDPR (consenso),
• art. 6, par. 1, lett. f GDPR (interesse legittimo).
Puoi configurare il browser per accettare/rifiutare i cookie in modo selettivo o generale.
5) Contatti
**5.1** Sistema di live chat interno
Utilizziamo una live chat per rispondere alle richieste in tempo reale. Trattamento basato su art. 6, par. 1, lett. b GDPR (fase precontrattuale/contrattuale) oppure lett. f GDPR (interesse legittimo: assistenza efficiente).
**5.2** Prenotazione appuntamenti online
I dati inseriti nei moduli di prenotazione sono trattati esclusivamente per organizzare e gestire l'appuntamento. Base giuridica: art. 6, par. 1, lett. b e/o lett. a GDPR.
**5.3** WhatsApp Business
Offriamo contatto via WhatsApp Business (WhatsApp Ireland Limited). A seconda del tipo di richiesta, il trattamento si basa su art. 6, par. 1, lett. b oppure lett. f GDPR.
Informativa WhatsApp: <https://www.whatsapp.com/legal/?eea=1#privacy-policy>
Per trasferimenti negli USA, adesione all'EU-US Data Privacy Framework.
**5.4** Modulo di contatto ed e-mail
Quando ci contatti, trattiamo i tuoi dati solo per rispondere alla richiesta e per l'amministrazione tecnica. Base giuridica: art. 6, par. 1, lett. f GDPR, oppure lett. b GDPR se la richiesta è contrattuale.
6) Registrazione sul sito
Puoi registrarti sul sito. I dati immessi nel modulo di registrazione sono trattati con procedura double opt-in.
I dati obbligatori sono necessari all'attivazione dell'account; quelli aggiuntivi sono facoltativi.
I dati account sono trattati per utilizzo del portale ed esecuzione contrattuale (art. 6, par. 1, lett. b e/o lett. f GDPR).
7) Uso dei dati clienti per marketing diretto
**7.1** Newsletter via e-mail
Con l'iscrizione alla newsletter trattiamo l'e-mail (obbligatoria) e, se forniti, ulteriori dati facoltativi. Procedura: double opt-in. Base giuridica: art. 6, par. 1, lett. a GDPR.
**7.2** Newsletter a clienti esistenti
Nei limiti consentiti, possiamo inviare offerte simili sulla base del nostro interesse legittimo (art. 6, par. 1, lett. f GDPR).
**7.3** Pubblicità postale
Possiamo utilizzare nome e indirizzo postale per comunicazioni promozionali cartacee sulla base dell'art. 6, par. 1, lett. f GDPR. È possibile opporsi in qualsiasi momento.
8) Servizi di analisi web
**8.1** Google Analytics 4
Fornitore: Google Ireland Limited.
Google Analytics 4 consente l'analisi dell'uso del sito. I trattamenti (inclusi i cookie) avvengono solo con consenso (art. 6, par. 1, lett. a GDPR).
Periodo di conservazione utilizzato in questa configurazione: 2 mesi.
**8.2** Google Tag Manager
Fornitore: Google Ireland Limited.
Google Tag Manager funge da infrastruttura tecnica per i tag. Utilizzo solo con consenso (art. 6, par. 1, lett. a GDPR).
Per trasferimenti negli USA, Google aderisce all'EU-US Data Privacy Framework.
9) Retargeting / remarketing e monitoraggio conversioni
**9.1** Meta Pixel
Fornitore: Meta Platforms Ireland Limited.
Usato per conversion tracking e audience building. Trattamento solo con consenso (art. 6, par. 1, lett. a GDPR).
**9.2** Google Ads Remarketing
Fornitore: Google Ireland Limited.
Usato per pubblicità basata sugli interessi. Trattamento solo con consenso.
**9.3** LinkedIn Insight
Fornitore: LinkedIn Ireland Unlimited Company.
Usato per retargeting e ottimizzazione campagne tramite analisi comportamentale pseudonimizzata.
**9.4** LinkedIn Marketing Solutions
Fornitore: LinkedIn Ireland Unlimited Company.
Usato per pubblicità personalizzata e segmentazione audience.
10) Funzionalità del sito
**10.1** Vimeo
Plugin video (Vimeo.com, Inc., USA). L'avvio dei video può attivare cookie e trattamenti lato fornitore. Base giuridica: consenso.
**10.2** YouTube
Plugin video YouTube (Google Ireland Limited, possibile trasferimento a Google LLC USA). Base giuridica: consenso.
**10.3** Google Maps
Servizio mappe Google. A seconda dell'uso, dati tecnici (es. IP) possono essere trasmessi.
**10.4** Google Web Fonts
Caricamento font Google per una resa tipografica uniforme.
**10.5** Google reCAPTCHA
Protezione contro spam e abusi automatizzati. Base giuridica: consenso e/o interesse legittimo.
**10.6** Google Customer Reviews
Invito a recensire acquisti tramite Google, su base consenso.
**10.7** Microsoft Teams
Utilizzato per meeting e videoconferenze. A seconda dell'uso possono essere trattati dati account, metadati, audio/video e chat.
**10.8** Microsoft Forms
Utilizzato per moduli e sondaggi online.
**10.9** Wufoo / SurveyMonkey
Utilizzato per moduli e sondaggi (SurveyMonkey Europe UC, Irlanda).
**10.10** Candidature via e-mail
I dati candidatura sono trattati esclusivamente per valutazione candidature e comunicazioni correlate. In assenza di assunzione, cancellazione di norma entro 6 mesi.
11) Strumenti e altri servizi
**11.1** Strumento di consenso cookie
Utilizziamo un sistema di gestione consensi per registrare le scelte dell'utente sui servizi soggetti a consenso.
**11.2** bexio
Software cloud di contabilità per processi finanziari e amministrativi (base: art. 6, par. 1, lett. f GDPR).
**11.3** Cloudflare sicurezza
Protezione dell'infrastruttura da accessi malevoli, attacchi e abusi.
**11.4** Adobe Acrobat Sign
Firma elettronica di documenti.
**11.5** Odoo (prenotazioni, ticketing e CRM)
Gestione appuntamenti, ticket di supporto, CRM e processi aziendali.
12) Diritti dell'interessato
Hai in particolare i seguenti diritti:
• diritto di accesso (art. 15 GDPR)
• diritto di rettifica (art. 16 GDPR)
• diritto alla cancellazione (art. 17 GDPR)
• diritto alla limitazione (art. 18 GDPR)
• diritto alla portabilità (art. 20 GDPR)
• diritto di revoca del consenso (art. 7, par. 3 GDPR)
• diritto di reclamo (art. 77 GDPR)
**Diritto di opposizione:** se il trattamento si basa su interesse legittimo (art. 6, par. 1, lett. f GDPR), puoi opporti in qualsiasi momento per motivi legati alla tua situazione particolare. Puoi inoltre opporti in qualsiasi momento al marketing diretto.
13) Durata di conservazione dei dati personali
La durata di conservazione dipende da base giuridica, finalità e obblighi legali di conservazione.
• Dati basati su consenso: fino a revoca del consenso.
• Dati contrattuali: per il tempo necessario all'esecuzione e agli obblighi legali.
• Dati basati su interesse legittimo: fino a valida opposizione, salvo motivi prevalenti.
Salvo diversa indicazione, i dati personali vengono cancellati quando non sono più necessari rispetto alla finalità originaria.
Stand: April 2026