Legge svizzera sulla protezione dei dati (nLPD, in vigore dal 1.9.2023) · Regolamento generale sulla protezione dei dati UE (GDPR) · Stand: Aprile 2026 · Version: 2026-04-v2
SOTHURA SAFE GmbH (in costituzione), Wassergasse 5, 4573 Lohn-Ammannsegg, Svizzera (di seguito «noi», «ci», «Fornitrice»), prende sul serio la protezione dei dati personali. La presente informativa descrive quali dati personali trattiamo, per quali scopi, su quale base giuridica, per quanto tempo e con chi li condividiamo.
Nel rapporto con le nostre clienti e i nostri clienti (intermediari assicurativi, broker, pool di broker, assicuratori) agiamo in un doppio ruolo:
SOTHURA SAFE GmbH (in costituzione)
Wassergasse 5
4573 Lohn-Ammannsegg, Svizzera
| Contatto protezione dei dati | datenschutz@sothura.ch |
|---|---|
| Incidente di sicurezza | security@sothura.ch |
| Indirizzo postale | SOTHURA SAFE GmbH i.G., Wassergasse 5, 4573 Lohn-Ammannsegg |
Per le persone interessate UE/SEE accettiamo richieste tramite il suddetto indirizzo. Un rappresentante ai sensi dell'art. 27 GDPR verrà nominato e pubblicato in questo punto al superamento delle condizioni di applicazione.
La presente informativa si applica al trattamento di dati personali in relazione (i) alla visita del nostro sito web, (ii) all'utilizzo della Piattaforma SOTHURA SAFE (portali admin e cliente, mobile access, API), (iii) alla negoziazione e all'esecuzione di contratti B2B, (iv) alla comunicazione tramite i nostri canali e-mail e di appuntamenti.
Per i dati che i nostri clienti immettono nella Piattaforma in qualità di titolari, sono primariamente determinanti le rispettive informative sulla protezione dei dati del cliente verso i propri clienti finali. Trattiamo tali dati solo conformemente al DPA.
| Scopo | Base giuridica (nLPD) | Base giuridica (GDPR, ove applicabile) |
|---|---|---|
| Messa a disposizione e gestione della Piattaforma | Art. 31 cpv. 2 lett. a — esecuzione del contratto | Art. 6 par. 1 lett. b GDPR |
| Autenticazione, controllo degli accessi, sicurezza IT | Interesse preponderante (art. 31 cpv. 2 lett. c) | Art. 6 par. 1 lett. b e f GDPR |
| Fatturazione e contabilità | Obbligo legale (CO 957 segg.) | Art. 6 par. 1 lett. b e c GDPR |
| Analisi e raccomandazioni assistite dall'IA | Esecuzione del contratto, consenso | Art. 6 par. 1 lett. b o a GDPR |
| Documentazione FINMA/compliance | Obbligo legale, interesse preponderante | Art. 6 par. 1 lett. c e f GDPR |
| Sviluppo del prodotto su base aggregata e anonima | Interesse preponderante (art. 31 cpv. 2 lett. c) | Art. 6 par. 1 lett. f GDPR |
| Log di audit e di assicurazione probatoria | Obbligo legale, interesse legittimo | Art. 6 par. 1 lett. c e f GDPR |
| Difesa dagli abusi, prevenzione frodi | Interesse preponderante | Art. 6 par. 1 lett. f GDPR |
| Marketing B2B verso contatti esistenti (opt-out) | Interesse preponderante, art. 3 LCSI | Art. 6 par. 1 lett. f GDPR |
| Esercizio, valere e difesa di pretese giuridiche | Interesse preponderante | Art. 6 par. 1 lett. f, art. 9 par. 2 lett. f GDPR |
La Piattaforma utilizza intelligenza artificiale per estrarre documenti, calcolare confronti tra polizze, valutare coperture, supportare consulenze e consentire controlli di compliance.
Nessuna decisione autonoma con effetto giuridico. Tutti gli output IA sono supporto decisionale per le consulenti e i consulenti dei nostri clienti. È esclusivamente il consulente a prendere la decisione tecnica verso il cliente finale e a portare la responsabilità regolamentare (art. 3 LCA, art. 45 LSA). Una decisione individuale automatizzata ai sensi dell'art. 21 nLPD ovvero dell'art. 22 GDPR non avviene.
Pseudonimizzazione. Prima della trasmissione a modelli IA, i campi personali vengono riconosciuti automaticamente e pseudonimizzati (tra l'altro nomi, indirizzi, numero AVS, IBAN, data di nascita, e-mail). I modelli linguistici utilizzati operano esclusivamente in centri dati europei (regione Belgio). I sub-fornitori IA concreti sono elencati nella pagina sub-fornitori. L'utilizzo dei dati trasmessi per l'addestramento dei modelli è escluso contrattualmente.
Trasmettiamo dati personali alle seguenti categorie di destinatari, ciascuno solo nella misura necessaria e sulla base di garanzie contrattuali:
Un elenco aggiornato e versionato dei sub-fornitori è tenuto sulla pagina sicurezza e viene aggiornato prima di ogni cambio con un termine di preavviso.
Una trasmissione a fini pubblicitari a terzi non vincolati contrattualmente non avviene.
La conservazione primaria dei dati e il database dei clienti si trovano in Svizzera. Singoli sotto-servizi (in particolare elaborazione IA, e-mail, supporto, monitoraggio) vengono erogati in Stati UE/SEE o — in casi eccezionali motivati — in Stati terzi quali gli USA.
In caso di trasmissione in Stati senza adeguato livello di protezione assicuriamo la protezione mediante:
In caso di richieste di autorità statali di Stati terzi alla consegna di dati, esaminiamo ogni disposizione sotto il profilo dell'ammissibilità giuridica e informiamo — nella misura giuridicamente ammessa — il cliente interessato.
La Fornitrice attua — sotto la guida tecnica del Head of Security & Infrastructure — un dispositivo di sicurezza multilivello. Le basi sono la nLPD, il GDPR, le pertinenti circolari FINMA sul rischio operativo nonché gli standard riconosciuti. L'infrastruttura cloud sottostante è gestita in centri dati certificati ISO/IEC 27001 e SOC 2 Type II; la Fornitrice si orienta a tali standard nonché al NIST Cybersecurity Framework.
Ogni modifica del prodotto viene verificata, prima della messa in esercizio, contro il seguente catalogo di gate; la prova viene documentata a prova di revisione:
| Gate | Descrizione | Prova obbligatoria |
|---|---|---|
| SG-001 | Gli accessi non autenticati a route protette del portale vengono respinti | Test E2E di redirect |
| SG-002 | Tenant fail-closed: senza contesto tenant nessun accesso ai dati | Test di integrazione (risultati vuoti / 403) |
| SG-003 | Accesso cross-tenant strettamente respinto | Test negativi di integrazione e E2E (403) |
| SG-004 | Logout invalida la sessione attiva lato server | Test API e accesso E2E successivo |
| SG-005 | I token non vengono mantenuti come strategia primaria nello storage del browser | Prova in code review |
| SG-006 | Endpoint IA raggiungibili solo se autenticati e con tenant scope | Test di integrazione 401/403 |
| SG-007 | Gli accessi tramite signed URL hanno tenant scope | Test di integrazione 401/403 |
| SG-008 | Build e test pipeline verde (tsc, lint, test int, test E2E) | Esecuzione CI |
| SG-009 | Smoke runtime sulla revisione deployata (401/403/redirect) | Smoke HTTP contro prod/staging |
Ulteriori dettagli e changelog vedi pagina sicurezza all'indirizzo /it-ch/sicherheit.
| Categoria di dati | Conservazione |
|---|---|
| Account utente attivi e dati contrattuali | Durata del rapporto contrattuale |
| Fatture e documenti soggetti a obbligo contabile | 10 anni (art. 958f CO) |
| Documentazioni di consulenza (se conservate dai clienti come titolari) | Secondo istruzione del titolare, di norma 10 anni |
| Audit e log di sicurezza | fino a 10 anni (prova nLPD, persecuzione penale) |
| Comunicazione di supporto | fino a 3 anni dall'ultima interazione |
| Contatti di marketing (B2B, opt-out) | fino al diniego |
| Log di server e accesso (non rilevanti per la sicurezza) | fino a 90 giorni |
Decorso il termine di conservazione i dati vengono cancellati o anonimizzati in modo affidabile. Se obblighi legali o contrattuali si oppongono alla cancellazione, l'ulteriore trattamento viene bloccato.
Ha in particolare i seguenti diritti:
Per esercitare i Suoi diritti ci contatta all'indirizzo datenschutz@sothura.ch. Per prevenire l'uso abusivo dell'identità ci riserviamo di richiedere prima dell'informazione un'idonea prova di identità.
Se la Sua richiesta riguarda dati di mandanti che un cliente ha immesso nella Piattaforma in qualità di titolare, inoltriamo la Sua richiesta al cliente competente o La invitiamo a rivolgersi direttamente al medesimo.
Utilizziamo cookie di sessione tecnicamente necessari per autenticazione, sicurezza (protezione CSRF) e load balancing. Tali cookie non richiedono consenso (art. 45c LTC/analogo, art. 25 cpv. 2 TTDSG per DE). Inoltre salviamo nel localStorage del Suo browser il Suo consenso ai cookie nonché un identificativo visitatore generato casualmente, senza riferimento all'account, per ricordare la Sua scelta nelle visite successive.
Con il Suo consenso utilizziamo PostHog, uno strumento di analisi del prodotto gestito da PostHog Inc. Utilizziamo la EU-Cloud-Instance (hosting a Francoforte, Germania) e raccogliamo esclusivamente pageview e interazioni anonimizzate per comprendere l'utilizzo della Piattaforma e migliorare il prodotto. Non utilizziamo PostHog per pubblicità, cross-site tracking o profilazione ai sensi dell'art. 5 lett. f nLPD. Le session recording sono disattivate.
| Fornitore | PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA |
|---|---|
| Hosting | EU-Cloud (eu.i.posthog.com), Francoforte |
| Categorie di dati | ID visitatore pseudonimo (localStorage), URL pageview, durata permanenza, tipo di browser, impostazione lingua, risoluzione schermo, telemetria tecnica |
| Base giuridica | Consenso (art. 6 cpv. 6 nLPD / art. 6 par. 1 lett. a GDPR) |
| Durata di conservazione | fino a 12 mesi (default PostHog), in caso di revoca cessazione immediata |
| Trasferimento Stati terzi | Hosting nell'UE; società madre negli USA — clausole contrattuali tipo (SCC) + misure aggiuntive |
Alla prima visita vede un cookie banner con tre opzioni: «Accetta tutti», «Solo necessari» e «Impostazioni» (per una selezione individuale). Senza il Suo consenso PostHog non viene caricato — la Piattaforma continua a funzionare senza limitazioni.
Può revocare il Suo consenso in qualsiasi momento. A tal fine cancelli la voce sothura-cookie-consent nelle impostazioni del Suo storage locale del browser (DevTools → Application → Local Storage) o ci contatti all'indirizzo datenschutz@sothura.ch — La aiutiamo volentieri. Un pulsante centrale di revoca nel footer è in preparazione.
Per ogni consenso teniamo una voce di audit anonimizzata (ID visitatore, scelta, momento, IP con hash) per adempiere al nostro obbligo di prova ai sensi dell'art. 12 nLPD ovvero dell'art. 7 par. 1 GDPR.
Rinunciamo consapevolmente a tracker di marketing e cookie pubblicitari. Costituisce eccezione Cloudflare Turnstile, che impieghiamo come protezione anti-bot tecnicamente necessaria nei nostri formulari pubblici (dettagli vedi cifra 12.5). Qualora introducessimo ulteriori servizi soggetti a consenso, amplieremo il consent banner di conseguenza e La inviteremo nuovamente al consenso.
Sui formulari pubblici (ad es. la registrazione alla lista d'attesa di questa pagina) impieghiamo Cloudflare Turnstile, una protezione anti-bot senza captcha di Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA).
| Fornitore | Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA |
|---|---|
| Dati trattati | Indirizzo IP, user agent, informazioni tecniche sul Suo browser (dimensione schermo, ambiente JavaScript), pattern di interazione aggregati (mouse, tastiera, scroll). Non vengono impostati cookie per il riconoscimento; Turnstile lavora con token a vita breve (validità 5 minuti). |
| Scopo | Protezione contro richieste automatizzate di spam e abuso e garanzia della disponibilità dei nostri servizi. |
| Base giuridica | Art. 31 cpv. 1 lett. d nLPD (interesse preponderante alla sicurezza e funzionalità) nonché art. 6 par. 1 lett. f GDPR (interesse legittimo). |
| Flusso dei dati negli USA | Il trattamento avviene su server edge Cloudflare in tutto il mondo, inclusi gli USA. Cloudflare è certificata sotto l'EU-US Data Privacy Framework; in aggiunta sussistono clausole contrattuali tipo ai sensi dell'art. 46 par. 2 lett. c GDPR. |
| Durata di conservazione | I segnali di rilevamento bot vengono mantenuti sull'edge Cloudflare solo per breve tempo. Non conserviamo noi stessi dati Turnstile in modo persistente. |
| Ulteriori informazioni | Cloudflare Privacy Policy |
Le autorità di vigilanza competenti per le persone interessate sono in particolare:
Gestiamo una procedura scritta di incident response. Le violazioni della sicurezza dei dati che presumibilmente comportano un rischio elevato per la personalità o i diritti fondamentali delle persone interessate vengono notificate all'IFPDT senza indugio ai sensi dell'art. 24 nLPD ovvero entro 72 ore ai sensi dell'art. 33 GDPR e — ove necessario — alle persone interessate. Ai nostri clienti in qualità di titolari notifichiamo eventi rilevanti per gli incidenti entro 72 ore.
La Piattaforma si rivolge esclusivamente a utenti professionali; non è destinata a minorenni. Non trattiamo consapevolmente dati di persone di età inferiore ai 16 anni per scopi propri.
Adeguiamo la presente informativa sulla protezione dei dati quando cambiano la situazione giuridica, la tecnologia o i trattamenti. La versione di volta in volta vigente è consultabile su questa pagina con indicazione della versione. Le modifiche sostanziali le comunichiamo in aggiunta via e-mail o tramite la Piattaforma.