Protezione dei dati presso BodyLab GmbH
Qui trovate tutto ciò che sappiamo su di voi, o che dobbiamo sapere, ossia quando, dove e quali dati vostri registriamo, cosa facciamo con questi dati, come li trattiamo, a chi dobbiamo trasmetterli, quando li cancelliamo nuovamente e cosa potete fare al riguardo. Noi, BodyLab GmbH, eventuali aziende a noi collegate nonché eventuali società figlie (di seguito anche «noi» o «ci») prendiamo molto sul serio la protezione dei dati. Cerchiamo di raccogliere il minor numero possibile di dati personali, quindi soltanto quelli che possono essere effettivamente utilizzati per l’erogazione dei nostri servizi e per la nostra attività commerciale, rinunciando a tutto ciò che non è necessario.
1. Di cosa si tratta
Noi, BodyLab GmbH con sede a Zurigo, Svizzera,
rispettiamo le disposizioni legali applicabili in materia di protezione dei dati;
raccogliamo e trattiamo dati personali (di seguito anche «dati») conformemente alla presente informativa sulla protezione dei dati;
osserviamo in linea di principio il principio di necessità, secondo cui raccogliamo e trattiamo soltanto la quantità di dati necessaria per il perseguimento dello scopo.
Nell’ambito delle nostre attività commerciali procuriamo e trattiamo dati, in particolare dati personali su persone interessate alle nostre attività, i nostri clienti, persone collegate, visitatori dei nostri siti web, partecipanti ad eventi, candidati, eventuali destinatari di newsletter o altre pubblicazioni e altre persone terze (di seguito anche «voi»).
Oltre alla presente informativa sulla protezione dei dati, possiamo informarvi separatamente sul trattamento dei vostri dati (ad es. in moduli o condizioni contrattuali).
Se ci comunicate dati relativi ad altre persone, presumiamo che siate autorizzati a farlo, che tali dati siano corretti e che abbiate garantito che queste persone siano informate di tale comunicazione, nella misura in cui sussista un obbligo legale di informazione (ad es. se la presente informativa sulla protezione dei dati è stata loro resa nota in anticipo).
Per informazioni sulle offerte, le condizioni e il trattamento dei dati personali di altre offerte e servizi (come siti web di terzi e social media), anche se qui sono linkati, vi invitiamo a rivolgervi direttamente a tali fornitori.
2. Chi è responsabile
Per i trattamenti descritti nella presente informativa sulla protezione dei dati, il responsabile ai sensi della normativa sulla protezione dei dati è:
BodyLab GmbH
Alex Schück, Albulastrasse 50, CH-8048 Zurigo
E-mail datenschutz@bodylab.ch
3. Quale diritto si applica
I nostri trattamenti dei dati sono soggetti al diritto svizzero in materia di protezione dei dati.
Per i visitatori che soggiornano nell’Unione europea («UE») e nello Spazio economico europeo («SEE») vale quanto segue: la Svizzera e l’UE, compreso il SEE, riconoscono reciprocamente le rispettive legislazioni in materia di protezione dei dati come equivalenti. In determinati casi transfrontalieri, a un specifico trattamento dei dati può applicarsi in via complementare anche il diritto dell’UE, in particolare il Regolamento generale sulla protezione dei dati («GDPR»).
Non riteniamo che il GDPR sia generalmente applicabile ai trattamenti di dati da noi effettuati. Qualora tuttavia il GDPR sia eccezionalmente applicabile a determinati trattamenti di dati, si applicano inoltre, esclusivamente ai fini del GDPR e dei trattamenti di dati soggetti allo stesso, le seguenti disposizioni:
3.1. Maggiori dettagli sull’ambito di applicazione e l’applicabilità del GDPR
In caso di applicabilità del GDPR, basiamo il trattamento dei vostri dati personali in particolare sulle seguenti basi:
necessità per l’acquisizione, la conclusione e l’adempimento di contratti e per la loro amministrazione ed esecuzione (art. 6 cpv. 1 lett. b GDPR),
necessità per la tutela di interessi legittimi nostri o di terzi, ad es. per la comunicazione con voi o con terzi, per la gestione dei nostri siti web, per il miglioramento delle nostre offerte o servizi elettronici e la registrazione per determinate offerte e servizi, per motivi di sicurezza, per il rispetto della legge e delle regole interne, per la nostra gestione dei rischi e la direzione aziendale e per ulteriori scopi quali formazione e istruzione, amministrazione, conservazione delle prove e assicurazione della qualità, organizzazione, svolgimento e follow-up di eventi e per la tutela di altri interessi legittimi (art. 6 cpv. 1 lett. f GDPR),
disposizione legale o autorizzazione legale in base al nostro incarico o alla nostra posizione ai sensi del diritto dell’UE, del SEE o di uno Stato membro dell’UE (art. 6 cpv. 1 lett. c GDPR) oppure necessità di proteggere i vostri interessi vitali o quelli di altre persone fisiche (art. 6 cpv. 1 lett. d GDPR);
il vostro consenso al trattamento, ad es. mediante una relativa dichiarazione sui nostri siti web (art. 6 cpv. 1 lett. a e art. 9 cpv. 2 lett. a GDPR).
Inoltre, in tal caso, avete tutti i diritti che il GDPR vi garantisce al riguardo (oltre ai diritti praticamente corrispondenti previsti dal diritto svizzero in materia di protezione dei dati): potete chiedere da parte nostra, per quanto riguarda i vostri dati personali che memorizziamo e trattiamo, le seguenti azioni:
informazioni su tali dati, ai sensi dell’art. 15 GDPR;
rettifica, nella misura in cui i dati siano inesatti, ai sensi dell’art. 16 GDPR;
cancellazione, ai sensi dell’art. 17 GDPR; oppure la loro limitazione, qualora non possano essere cancellati, ai sensi dell’art. 18 GDPR (in tal caso vengono contrassegnati per limitare i futuri trattamenti); entrambe le opzioni restano soggette a prevalenti interessi legittimi da parte nostra o alla base di disposizioni di legge che impongano di conservare e utilizzare i dati;
diritto di opposizione all’utilizzo dei vostri dati; fermo restando che non sussistano motivi imperativi contrari a tale opposizione oppure che abbiamo bisogno dei dati per tutelare i nostri diritti;
consegna dei dati che ci avete affidato sulla base del vostro consenso, ai sensi dell’art. 20 GDPR.
Il diritto sopra indicato di opporsi a un trattamento dei vostri dati vale in particolare per i trattamenti effettuati a fini di direct marketing.
Se non siete d’accordo con il modo in cui gestiamo i vostri diritti o con la protezione dei dati, vi preghiamo di comunicarcelo (cfr. i dati di contatto sopra). Se vi trovate nel SEE, avete inoltre il diritto di presentare un reclamo all’autorità di controllo della protezione dei dati del vostro Paese. Un elenco delle autorità nel SEE è disponibile qui: https://www.edpb.europa.eu/about-edpb/about-edpb/members_de#member-de.
4. Quali dati memorizziamo
Trattiamo in primo luogo dati personali che riceviamo direttamente nell’ambito dei rapporti contrattuali con i nostri clienti e delle nostre attività con terzi, tra cui anche voi come utenti. Inoltre, riceviamo, raccogliamo o trattiamo eventualmente dati di partner commerciali o di altre persone coinvolte. Nella misura in cui ciò sia consentito e necessario, raccogliamo dati anche da fonti accessibili pubblicamente (ad es. registri pubblici, media, Internet) oppure li riceviamo dai nostri clienti e dai loro collaboratori, da autorità e da terzi (ad es. partner commerciali e contrattuali dei nostri clienti, istituzioni mediche, medici, personale sanitario, casse malati ecc.).
Oltre ai dati che riceviamo direttamente da voi, le categorie di dati personali che riceviamo da terzi comprendono in particolare, ma non esclusivamente:
dati anagrafici (ad es. nomi, indirizzi, funzioni, data di nascita, appartenenza a un’organizzazione ecc.)
dati di contatto (ad es. indirizzo e-mail, numero di telefono, ecc.)
dati di contenuto (ad es. file di testo e immagini, video ecc.)
dati di utilizzo (ad es. dati di accesso)
dati sanitari rilevanti per il trattamento (malattie, incidenti, dati assicurativi, numeri della cassa malati e dell’assicurazione/del sinistro, sesso biologico ecc.)
dati meta-/di comunicazione (ad es. indirizzi IP)
informazioni che ci rivelate voi stessi in base ai rapporti contrattuali vigenti tra noi
informazioni in relazione alle vostre funzioni e attività professionali
informazioni su di voi nella corrispondenza e nelle conversazioni tra noi o con terzi (ad es. tramite comunicazione per telefono, e-mail o in altro modo)
informazioni tramite la configurazione delle vostre impostazioni utente, le autorizzazioni di accesso ai dati o altre interazioni con noi
informazioni da registri pubblici (registro delle esecuzioni, registro di commercio, registri fondiari)
iscrizione o partecipazione a un evento
informazioni dai media e da Internet sulla vostra persona (nella misura in cui ciò sia opportuno nel singolo caso), non