Informativa sulla privacy

1) Introduzione e dati di contatto del titolare

**1.1** Siamo lieti della tua visita al nostro sito e ti ringraziamo per l'interesse. Di seguito spieghiamo come trattiamo i dati personali durante l'utilizzo del sito. Per dati personali si intendono tutte le informazioni con cui una persona può essere identificata.

**1.2** Titolare del trattamento ai sensi del GDPR: onboos GmbH, Linerhofstrasse 5, 9032 Engelburg, Svizzera, Tel.: +41 71 571 48 90, E-mail: hallo@onboos.com.

**1.3** Il titolare ha designato un rappresentante nell'Unione Europea: David Tatzl, Linerhofstrasse 5, 9032 Engelburg, Svizzera, +41 79 829 18 95, info@onboos.com.

2) Raccolta dati durante la visita del sito

**2.1** In caso di uso puramente informativo del sito (senza registrazione o invio attivo di dati), raccogliamo solo i dati trasmessi dal browser al server ("server log files"):

Sito visitato

Data e ora di accesso

Quantità di dati trasferiti

URL di provenienza (referrer)

Browser utilizzato

Sistema operativo

Indirizzo IP (eventualmente anonimizzato)

Il trattamento si basa sull'art. 6, par. 1, lett. f GDPR (interesse legittimo a stabilità e funzionalità del sito).

**2.2** Per motivi di sicurezza e per proteggere la trasmissione dei dati, il sito utilizza cifratura SSL/TLS.

3) Hosting e content delivery network

**3.1** Utilizziamo un provider di hosting che eroga servizi su server situati nell'Unione Europea (direttamente o tramite subfornitori selezionati). È stato concluso un accordo di trattamento dati.

**3.2** Cloudflare

Utilizziamo il CDN di Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA, per migliorare performance e disponibilità del sito. Base giuridica: art. 6, par. 1, lett. f GDPR.

Per trasferimenti negli USA, il fornitore aderisce all'EU-US Data Privacy Framework.

4) Cookie

Utilizziamo cookie per rendere il sito più fruibile e abilitare funzioni specifiche.

I cookie di sessione vengono cancellati alla chiusura del browser.

I cookie persistenti restano sul dispositivo per un periodo definito.

La base giuridica dipende dalla finalità:

art. 6, par. 1, lett. b GDPR (esecuzione contrattuale),

art. 6, par. 1, lett. a GDPR (consenso),

art. 6, par. 1, lett. f GDPR (interesse legittimo).

Puoi configurare il browser per accettare/rifiutare i cookie in modo selettivo o generale.

5) Contatti

**5.1** Sistema di live chat interno

Utilizziamo una live chat per rispondere alle richieste in tempo reale. Trattamento basato su art. 6, par. 1, lett. b GDPR (fase precontrattuale/contrattuale) oppure lett. f GDPR (interesse legittimo: assistenza efficiente).

**5.2** Prenotazione appuntamenti online

I dati inseriti nei moduli di prenotazione sono trattati esclusivamente per organizzare e gestire l'appuntamento. Base giuridica: art. 6, par. 1, lett. b e/o lett. a GDPR.

**5.3** WhatsApp Business

Offriamo contatto via WhatsApp Business (WhatsApp Ireland Limited). A seconda del tipo di richiesta, il trattamento si basa su art. 6, par. 1, lett. b oppure lett. f GDPR.

Informativa WhatsApp: <https://www.whatsapp.com/legal/?eea=1#privacy-policy>

Per trasferimenti negli USA, adesione all'EU-US Data Privacy Framework.

**5.4** Modulo di contatto ed e-mail

Quando ci contatti, trattiamo i tuoi dati solo per rispondere alla richiesta e per l'amministrazione tecnica. Base giuridica: art. 6, par. 1, lett. f GDPR, oppure lett. b GDPR se la richiesta è contrattuale.

6) Registrazione sul sito

Puoi registrarti sul sito. I dati immessi nel modulo di registrazione sono trattati con procedura double opt-in.

I dati obbligatori sono necessari all'attivazione dell'account; quelli aggiuntivi sono facoltativi.

I dati account sono trattati per utilizzo del portale ed esecuzione contrattuale (art. 6, par. 1, lett. b e/o lett. f GDPR).

7) Uso dei dati clienti per marketing diretto

**7.1** Newsletter via e-mail

Con l'iscrizione alla newsletter trattiamo l'e-mail (obbligatoria) e, se forniti, ulteriori dati facoltativi. Procedura: double opt-in. Base giuridica: art. 6, par. 1, lett. a GDPR.

**7.2** Newsletter a clienti esistenti

Nei limiti consentiti, possiamo inviare offerte simili sulla base del nostro interesse legittimo (art. 6, par. 1, lett. f GDPR).

**7.3** Pubblicità postale

Possiamo utilizzare nome e indirizzo postale per comunicazioni promozionali cartacee sulla base dell'art. 6, par. 1, lett. f GDPR. È possibile opporsi in qualsiasi momento.

8) Servizi di analisi web

**8.1** Google Analytics 4

Fornitore: Google Ireland Limited.

Google Analytics 4 consente l'analisi dell'uso del sito. I trattamenti (inclusi i cookie) avvengono solo con consenso (art. 6, par. 1, lett. a GDPR).

Periodo di conservazione utilizzato in questa configurazione: 2 mesi.

**8.2** Google Tag Manager

Fornitore: Google Ireland Limited.

Google Tag Manager funge da infrastruttura tecnica per i tag. Utilizzo solo con consenso (art. 6, par. 1, lett. a GDPR).

Per trasferimenti negli USA, Google aderisce all'EU-US Data Privacy Framework.

9) Retargeting / remarketing e monitoraggio conversioni

**9.1** Meta Pixel

Fornitore: Meta Platforms Ireland Limited.

Usato per conversion tracking e audience building. Trattamento solo con consenso (art. 6, par. 1, lett. a GDPR).

**9.2** Google Ads Remarketing

Fornitore: Google Ireland Limited.

Usato per pubblicità basata sugli interessi. Trattamento solo con consenso.

**9.3** LinkedIn Insight

Fornitore: LinkedIn Ireland Unlimited Company.

Usato per retargeting e ottimizzazione campagne tramite analisi comportamentale pseudonimizzata.

**9.4** LinkedIn Marketing Solutions

Fornitore: LinkedIn Ireland Unlimited Company.

Usato per pubblicità personalizzata e segmentazione audience.

10) Funzionalità del sito

**10.1** Vimeo

Plugin video (Vimeo.com, Inc., USA). L'avvio dei video può attivare cookie e trattamenti lato fornitore. Base giuridica: consenso.

**10.2** YouTube

Plugin video YouTube (Google Ireland Limited, possibile trasferimento a Google LLC USA). Base giuridica: consenso.

**10.3** Google Maps

Servizio mappe Google. A seconda dell'uso, dati tecnici (es. IP) possono essere trasmessi.

**10.4** Google Web Fonts

Caricamento font Google per una resa tipografica uniforme.

**10.5** Google reCAPTCHA

Protezione contro spam e abusi automatizzati. Base giuridica: consenso e/o interesse legittimo.

**10.6** Google Customer Reviews

Invito a recensire acquisti tramite Google, su base consenso.

**10.7** Microsoft Teams

Utilizzato per meeting e videoconferenze. A seconda dell'uso possono essere trattati dati account, metadati, audio/video e chat.

**10.8** Microsoft Forms

Utilizzato per moduli e sondaggi online.

**10.9** Wufoo / SurveyMonkey

Utilizzato per moduli e sondaggi (SurveyMonkey Europe UC, Irlanda).

**10.10** Candidature via e-mail

I dati candidatura sono trattati esclusivamente per valutazione candidature e comunicazioni correlate. In assenza di assunzione, cancellazione di norma entro 6 mesi.

11) Strumenti e altri servizi

**11.1** Strumento di consenso cookie

Utilizziamo un sistema di gestione consensi per registrare le scelte dell'utente sui servizi soggetti a consenso.

**11.2** bexio

Software cloud di contabilità per processi finanziari e amministrativi (base: art. 6, par. 1, lett. f GDPR).

**11.3** Cloudflare sicurezza

Protezione dell'infrastruttura da accessi malevoli, attacchi e abusi.

**11.4** Adobe Acrobat Sign

Firma elettronica di documenti.

**11.5** Odoo (prenotazioni, ticketing e CRM)

Gestione appuntamenti, ticket di supporto, CRM e processi aziendali.

12) Diritti dell'interessato

Hai in particolare i seguenti diritti:

diritto di accesso (art. 15 GDPR)

diritto di rettifica (art. 16 GDPR)

diritto alla cancellazione (art. 17 GDPR)

diritto alla limitazione (art. 18 GDPR)

diritto alla portabilità (art. 20 GDPR)

diritto di revoca del consenso (art. 7, par. 3 GDPR)

diritto di reclamo (art. 77 GDPR)

**Diritto di opposizione:** se il trattamento si basa su interesse legittimo (art. 6, par. 1, lett. f GDPR), puoi opporti in qualsiasi momento per motivi legati alla tua situazione particolare. Puoi inoltre opporti in qualsiasi momento al marketing diretto.

13) Durata di conservazione dei dati personali

La durata di conservazione dipende da base giuridica, finalità e obblighi legali di conservazione.

Dati basati su consenso: fino a revoca del consenso.

Dati contrattuali: per il tempo necessario all'esecuzione e agli obblighi legali.

Dati basati su interesse legittimo: fino a valida opposizione, salvo motivi prevalenti.

Salvo diversa indicazione, i dati personali vengono cancellati quando non sono più necessari rispetto alla finalità originaria.

Stand: April 2026