Note legali
Informativa sulla privacy
Aggiornamento: aprile 2026
Prendiamo sul serio la protezione dei Suoi dati personali e ci atteniamo alla Legge federale svizzera sulla protezione dei dati (nLPD) nonché, ove applicabile, al Regolamento generale sulla protezione dei dati dell'UE (GDPR). La presente informativa La informa sui dati che raccogliamo, sul loro utilizzo e sui diritti che Le spettano.
1. Titolare del trattamento
one idea gmbh Bertiswilstrasse 2 6023 Rothenburg Svizzera
Telefono: +41 41 449 05 57 E-mail: hello@oneidea.ch N. registro di commercio: CHE-244.060.126 N. IVA: CHE-244.060.126 MWST
Per qualsiasi domanda relativa alla protezione dei dati, all'esercizio dei Suoi diritti o per reclami, può contattarci tramite i recapiti sopra indicati.
2. Quali dati trattiamo
2.1 Log del server (raccolti automaticamente)
Durante la visita del nostro sito vengono registrate automaticamente informazioni tecniche: indirizzo IP (abbreviato/anonimizzato dopo 30 giorni), data e ora di accesso, pagine visitate, URL di provenienza, tipo di browser, sistema operativo, tipo di dispositivo. Finalità: gestione sicura del sito, rilevamento di abusi, analisi statistiche. Base giuridica: interesse legittimo (art. 31 cpv. 2 lett. c nLPD, art. 6 par. 1 lett. f GDPR). Periodo di conservazione: 30 giorni.
2.2 Processo di prenotazione
Quando prenota un appuntamento o ordina un buono regalo, trattiamo: nome, cognome, indirizzo e-mail, numero di telefono, indirizzo di fatturazione e di consegna, appuntamento/sede/prestazione desiderati nonché informazioni di pagamento (vedi sezione 5). Finalità: gestione della prenotazione, fatturazione, conferma dell'appuntamento, comunicazione con il cliente. Base giuridica: esecuzione del contratto (art. 31 cpv. 2 lett. a nLPD, art. 6 par. 1 lett. b GDPR). Periodo di conservazione: 10 anni (obbligo legale di conservazione, art. 958f CO).
2.3 Contatto (e-mail, modulo di contatto, telefono)
Quando ci contatta, trattiamo i Suoi dati (nome, recapiti, contenuto della richiesta). Finalità: trattamento della Sua richiesta. Base giuridica: misure precontrattuali / interesse legittimo (art. 31 cpv. 2 nLPD, art. 6 par. 1 lett. b/f GDPR). Periodo di conservazione: fino alla conclusione della corrispondenza, al massimo 2 anni.
2.4 Newsletter
Se si iscrive alla nostra newsletter, trattiamo: nome, cognome, indirizzo e-mail, numero di telefono (facoltativo), data di iscrizione e indirizzo IP (protezione contro gli abusi). Finalità: invio di informazioni su novità, offerte, eventi e concorsi di Iris Foto Schweiz. Base giuridica: il Suo consenso (art. 31 cpv. 1 nLPD, art. 6 par. 1 lett. a GDPR). Periodo di conservazione: fino alla Sua cancellazione. Cancellazione: in qualsiasi momento tramite il link di disiscrizione presente in ogni e-mail della newsletter o in forma libera a hello@oneidea.ch.
2.5 Concorsi
In caso di partecipazione a concorsi, trattiamo: nome, cognome, indirizzo e-mail, numero di telefono (facoltativo), momento della partecipazione, indirizzo IP e identificatore del browser (protezione contro gli abusi). Finalità: svolgimento del concorso, individuazione dei vincitori, notifica. Base giuridica: esecuzione del contratto (condizioni di partecipazione) e consenso. Periodo di conservazione: al più tardi 3 mesi dopo la fine del concorso, salvo consenso alla newsletter. Dettagli: vedi Condizioni di partecipazione.
3. Cookie e tracciamento
Utilizziamo cookie e tecnologie analoghe (es. pixel tag, archiviazione locale). Sono suddivisi in tre categorie e Lei può gestirli tramite il nostro banner cookie o, in qualsiasi momento, tramite il link «Impostazioni cookie» nel piè di pagina.
Utilizziamo il Consent Mode v2 di Google: prima della Sua decisione tutti i tracker non necessari sono impostati su «denied» e non trasmettono dati personali. Solo dopo il Suo consenso esplicito le rispettive categorie vengono attivate.
3.1 Cookie strettamente necessari
Questi cookie sono indispensabili al funzionamento del sito (gestione della sessione, autenticazione, memorizzazione del Suo stato di consenso). Vengono impostati senza consenso. Base giuridica: interesse legittimo (art. 31 cpv. 2 lett. c nLPD, art. 6 par. 1 lett. f GDPR). Periodo di conservazione: dalla sessione fino a 12 mesi.
3.2 Statistiche / Analisi — Google Analytics 4
Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda (società madre Google LLC, USA).
Vengono raccolti: indirizzo IP anonimizzato (anonymize_ip: true), pagine visitate, durata della visita, pagina di provenienza, tipo di dispositivo, browser. Non avviene alcun collegamento con altri servizi Google a fini pubblicitari finché non acconsente alla categoria Marketing. Nota sul monitoraggio conversioni Google Ads: tramite il collegamento automatico GA4 con il nostro account Google Ads, viene caricato anche un tag di conversione Google Ads (ID tag AW-677405673). Questo tag rispetta il Consent Mode v2 e si attiva solo con il consenso alla categoria marketing. Il periodo di conservazione e il trasferimento verso paesi terzi (USA) sono identici a GA4.
Trasferimento dei dati: possibile verso gli USA. Base: EU-US Data Privacy Framework (Google è certificata) e Clausole contrattuali tipo della Commissione UE.
Base giuridica: il Suo consenso (art. 31 cpv. 1 nLPD, art. 6 par. 1 lett. a GDPR).
Periodo di conservazione: 14 mesi.
Revoca: in qualsiasi momento tramite «Impostazioni cookie» nel piè di pagina o tramite il componente aggiuntivo di Google su tools.google.com/dlpage/gaoptout.
3.3 Marketing — Facebook Pixel e TikTok Pixel
Facebook Pixel — Fornitore: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda (società madre Meta Platforms, Inc., USA). Vengono rilevati visualizzazioni di pagina ed eventi di conversione per misurare l'efficacia delle campagne pubblicitarie su Facebook e Instagram e per costruire pubblici di destinazione. Possibile trasferimento di dati negli USA (EU-US Data Privacy Framework, Clausole contrattuali tipo).
TikTok Pixel — Fornitore: TikTok Technology Limited, 10 Earlsfort Terrace, Dublino 2, Irlanda (per gli utenti UE; gruppo: ByteDance Ltd.). Vengono rilevati visualizzazioni di pagina ed eventi di conversione per misurare l'efficacia delle campagne su TikTok. Avviso importante: avviene un trasferimento verso paesi terzi al di fuori dell'UE/Svizzera, in particolare verso la Repubblica Popolare Cinese e gli USA, in cui non sussiste un livello di protezione dei dati equivalente a quello UE/Svizzera. Ci basiamo sulle Clausole contrattuali tipo e su misure di protezione aggiuntive; un rischio residuo permane.
Base giuridica (entrambi): il Suo consenso esplicito (art. 31 cpv. 1 nLPD, art. 6 par. 1 lett. a GDPR). Periodo di conservazione: fino a 13 mesi. Revoca: in qualsiasi momento tramite «Impostazioni cookie» nel piè di pagina.
3.4 Nessuna profilazione
Non eseguiamo decisioni individuali automatizzate (compresa la profilazione) che producano effetti giuridici nei Suoi confronti.
4. Condivisione dei dati e responsabili del trattamento
Condividiamo i Suoi dati solo se necessario per l'esecuzione del contratto, se ha dato il Suo consenso o se siamo legalmente obbligati a farlo.
Responsabili del trattamento:
- Lovable.dev / Supabase (USA/UE) — piattaforma applicativa, hosting
- SumUp Payments Limited (UK) — elaborazione pagamenti carta
- Stripe Payments Europe Ltd. (Irlanda) — elaborazione TWINT (in preparazione)
- Nylas, Inc. (USA) — sincronizzazione calendario
- Google Ireland Limited / Google LLC (Irlanda/USA) — Google Analytics 4 e monitoraggio conversioni Google Ads (tramite collegamento automatico GA4)
- Meta Platforms Ireland Limited / Meta Platforms, Inc. (Irlanda/USA) — Facebook Pixel
- TikTok Technology Limited / ByteDance Ltd. (Irlanda/USA/Cina) — TikTok Pixel
- La Posta Svizzera, partner di stampa — spedizione
Trasferimenti verso paesi terzi: alcuni fornitori di servizi hanno sede negli USA, nel Regno Unito o avviene un trasferimento verso ulteriori paesi terzi (in particolare Cina nel caso di TikTok). Ci basiamo sulle Clausole contrattuali tipo della Commissione UE, sull'EU-US Data Privacy Framework (ove certificato), sulle decisioni di adeguatezza (UK) e su misure tecniche e organizzative aggiuntive (cifratura, pseudonimizzazione).
5. Elaborazione dei pagamenti
Il pagamento avviene tramite i nostri fornitori di servizi (SumUp per le carte, Stripe per TWINT). I Suoi dati di pagamento sono trattati esclusivamente dai fornitori di servizi e non sono memorizzati presso di noi. Riceviamo solo lo stato del pagamento e le informazioni necessarie alla fatturazione.
6. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i Suoi dati: cifratura della trasmissione (SSL/TLS), controlli di accesso, backup regolari, formazione del personale sulla protezione dei dati.
7. Periodo di conservazione
Conserviamo i Suoi dati solo per il tempo da Lei desiderato (es. abbonamento alla newsletter), per il tempo necessario alla fornitura dei nostri servizi o per il periodo previsto da obblighi legali di conservazione (es. 10 anni, art. 958f CO). Allo scadere, i dati vengono cancellati o anonimizzati.
8. I Suoi diritti
In base alla nLPD e al GDPR, Le spettano i diritti di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati, opposizione, revoca del consenso. Per esercitarli: hello@oneidea.ch.
Diritto di reclamo: Svizzera → IFPDT (www.edoeb.admin.ch), Germania → autorità di protezione dei dati del Land, Austria → dsb.gv.at.
9. Social media
Inseriamo collegamenti a Instagram, Facebook, LinkedIn, YouTube, TikTok. Un clic apre la rispettiva piattaforma, dove si applicano le loro disposizioni sulla privacy. Non utilizziamo plug-in social attivi che trasmettano dati prima del clic.
10. Modifiche alla presente informativa
Ci riserviamo il diritto di adeguare la presente informativa. La versione attuale è sempre disponibile su questa pagina.
