Vai al contenuto
Iscriviti alla lista d'attesa

Informativa sulla protezione dei dati (Datenschutzerklärung)

Versione del 2026-09-24

Indice

Si tratta di una traduzione di cortesia. La versione tedesca della presente informativa sulla protezione dei dati è quella che fa fede; in caso di divergenza tra la versione tedesca e quella italiana prevale la versione tedesca.

1 · Titolare del trattamento

Oliver Wagener Ahnekamp 41, 31137 Hildesheim, Deutschland Rappresentata da: Oliver Wagener E-mail: datenschutz@zirko.io

Non è stato nominato un responsabile della protezione dei dati; i presupposti dell'art. 37 del GDPR / § 38 BDSG attualmente non sussistono.

2 · Due ruoli: titolare del trattamento e responsabile del trattamento

Zirko è un software per imprese artigiane. Trattiamo pertanto i dati personali in due ruoli diversi; a seconda di chi Lei sia, vale per Lei l'uno o l'altro:

Lei visita il nostro sito web o è nostra controparte contrattuale. Allora siamo titolari del trattamento — per la fornitura delle pagine, per il Suo account di accesso, per il contratto e per la fatturazione. Quello che facciamo in tale ambito è indicato al § 4.

Lei è cliente, fornitore o collaboratore di un'impresa che utilizza Zirko. Allora i Suoi dati si trovano in Zirko perché quell'impresa ve li ha inseriti. Titolare del trattamento è essa, non noi; noi siamo il suo responsabile del trattamento e agiamo soltanto su sua istruzione (art. 28 del GDPR). L'accesso, la rettifica e la cancellazione li chieda pertanto a quell'impresa. Se una tale richiesta ci raggiunge direttamente, la inoltriamo immediatamente e assistiamo l'impresa nella risposta — non ci è consentito rispondere noi stessi. Quello che viene trattato in questo ruolo è indicato al § 5.

3 · Le basi giuridiche in breve

  • Art. 6, par. 1, lett. b) — contratto e misure precontrattuali (account di accesso, esecuzione della prestazione, fatturazione).
  • Art. 6, par. 1, lett. c) — obbligo legale (conservazione della nostra contabilità, § 147 AO).
  • Art. 6, par. 1, lett. f) — legittimo interesse (esercizio sicuro e stabile, difesa dagli abusi).
  • Art. 6, par. 1, lett. a) — consenso; esso è la base unicamente per l'iscrizione nella lista delle persone interessate (§ 4.7).
  • Art. 28 — trattamento per conto terzi per i nostri clienti.

Oltre a ciò non raccogliamo alcun consenso: per l'esercizio del sito web e dell'applicazione non ha luogo alcun trattamento che ne richieda uno (§ 7).

4 · Che cosa trattiamo in qualità di titolare del trattamento

4.1 Richiamo del sito web e dell'applicazione

Al momento del richiamo l'hoster tratta protocolli del server e degli accessi: indirizzo IP, momento, indirizzo richiesto, indirizzo di provenienza e identificativo del browser. Essi sono tecnicamente necessari per la fornitura e servono alla difesa dagli attacchi.

  • Base giuridica: art. 6, par. 1, lett. f), per gli utenti autenticati in aggiunta lett. b).
  • Destinatario: Vercel (§ 6).
  • Durata di conservazione: secondo il periodo di mantenimento dell'hoster. Non teniamo alcuna copia permanente propria e non analizziamo questi protocolli in forma riferibile a una persona.

4.2 Account di accesso, autenticazione, inviti

Per un account trattiamo: indirizzo e-mail, valore hash della password, nome e cognome, facoltativamente un numero di telefono, un'immagine del profilo, la Sua impostazione della lingua nonché i momenti di accesso e le caratteristiche della sessione.

  • Base giuridica: art. 6, par. 1, lett. b) e lett. f).
  • Destinatari: Supabase (account e autenticazione), Resend (invio delle e-mail di conferma e di password) — § 6.
  • Durata di conservazione: fino alla cancellazione dell'account. Lei può cancellare da sé il Suo account nell'applicazione. Vengono con ciò rimosse identità e appartenenza: account, profilo, immagine del profilo, adesioni e inviti. Le registrazioni con funzione probatoria di legge — in particolare orari di lavoro, assenze e documenti dell'impresa — restano; in esse l'identificativo residuo, dopo la cancellazione, non è più riconducibile ad alcun nome. Ulteriori dettagli al § 5 e al § 9.

4.3 Contratto e fatturazione

Per il contratto trattiamo nome dell'impresa, indirizzo, contatto per la fatturazione, partita IVA o codice fiscale, il tipo e la quantità di licenze acquistate nonché lo stato dell'abbonamento.

La fatturazione la effettua Paddle in qualità di Merchant of Record — Paddle è a tal fine giuridicamente il venditore, incassa in nome proprio e Le emette la fattura esso stesso. I dati di pagamento (carta, SEPA) non ci raggiungono; si trovano esclusivamente presso Paddle. Noi rispecchiamo soltanto lo stato.

Al momento dell'acquisto si apre nel Suo browser la finestra di cassa di Paddle. Il Suo browser stabilisce in tal modo un collegamento diretto con Paddle. Paddle è titolare del trattamento autonomo per l'intera fatturazione e non è nostro responsabile del trattamento — tanto per il Suo indirizzo IP e i Suoi dati di pagamento quanto per i dati di fatturazione che gli consegniamo. Quello che figura in questa finestra — prodotto, quantità, attribuzione alla Sua impresa — lo componiamo prima sul nostro server e non nel Suo browser; diversamente questi valori potrebbero essere modificati prima dell'invio.

  • Base giuridica: art. 6, par. 1, lett. b); per la conservazione della nostra contabilità lett. c) in combinato disposto con il § 147 AO.
  • Durata di conservazione: fine del contratto più i termini legali di conservazione per la nostra contabilità.

4.4 Messaggi a Lei

Inviamo messaggi di sistema: conferma della registrazione, reimpostazione della password, inviti, comunicazioni contrattuali e di stato. Destinatario è Resend; vengono rilevati indirizzo, contenuto e stato di consegna.

Le modifiche delle CG le comunichiamo per e-mail a tutti gli accessi con diritti di amministrazione dell'impresa e le mostriamo inoltre nell'applicazione (CG § 15 comma 3). Come prova memorizziamo quando la comunicazione è partita e a quanti indirizzi, gli identificativi del fornitore del servizio di invio, entro quando è possibile opporsi e se, quando e da quale accesso vi sia stata accettazione od opposizione. La prova resta finché l'impresa esiste (art. 6, par. 1, lett. b), del GDPR).

Messaggi pubblicitari li inviamo soltanto alla lista delle persone interessate — con il Suo consenso espresso e nell'ambito ristretto che il § 4.7 descrive. Non esiste una newsletter periodica.

4.5 Le Sue richieste

Se si rivolge a noi per e-mail o tramite il modulo di contatto del nostro sito web, trattiamo le Sue indicazioni per rispondere (art. 6, par. 1, lett. b) ovvero lett. f)). Le richieste aventi carattere di lettera commerciale sono soggette ai termini di conservazione del diritto commerciale e tributario.

Il modulo di contatto raccoglie nome, indirizzo e-mail e messaggio — nulla di più. Le Sue indicazioni non vengono memorizzate, bensì trasmesse come e-mail alla nostra casella di posta; dell'invio si occupa Resend (§ 6). Al momento dell'invio trattiamo inoltre il Suo indirizzo IP per limitare il numero di messaggi per ciascuna connessione (art. 6, par. 1, lett. f) — protezione contro l'abuso massivo del modulo). Esso viene a tal fine mantenuto soltanto come somma di controllo abbreviata con vincolo giornaliero nella memoria di lavoro, al massimo per un'ora, e non viene né memorizzato né trasmesso.

Sulle nostre pagine non esiste alcuna finestra di chat e per il modulo di contatto non impieghiamo alcun captcha di un fornitore terzo.

4.6 Rapporti di errore

Se nell'applicazione si verifica un errore, generiamo un rapporto di errore per individuare ed eliminare l'anomalia. Destinatario è Sentry (residenza dei dati nell'UE, § 6).

Viene trasmesso esclusivamente questo elenco tassativo: identificativo dell'errore, tipo di errore, ambito interessato, l'indirizzo della pagina in forma di modello (senza identificativi), l'identificativo della Sua impresa, il Suo ruolo, le righe tecniche di chiamata — nonché indicazioni tecniche di contorno sull'errore stesso: ambiente di esecuzione (browser o server), nome dell'ambiente, versione dell'applicazione e un numero di errore interno privo di riferimento a persone. Anche queste indicazioni di contorno non contengono contenuti né alcun riferimento a persone oltre l'identificativo dell'impresa menzionato.

Non vengono trasmessi: il tenore letterale del messaggio di errore, nomi, indirizzi, importi, testi di documenti o altri contenuti. La voce dettagliata con il tenore letterale resta nel nostro protocollo del server. I contenuti provenienti dai dati di un'impresa non giungono a terzi per questa via.

In quale ruolo agiamo in tale ambito dipende da dove provenga il rapporto. Quello che segnala il nostro server non reca alcun riferimento a un'impresa: la segnalazione nasce al di fuori della sessione, l'identificativo dell'impresa e il ruolo non vi figurano. Lo stesso vale per tutto ciò che viene richiamato senza autenticazione. Questi rapporti riguardano unicamente la nostra applicazione — per essi siamo titolari del trattamento. Se invece è il browser di un utente autenticato a segnalare un errore, vi sono associati l'identificativo della sua impresa e il suo ruolo; essi provengono dalla sessione verificata e non dal rapporto. In tale misura trattiamo indicazioni provenienti dal patrimonio di dati dell'impresa e agiamo come suo responsabile del trattamento (§ 2); Sentry è in tale ambito il nostro sub-responsabile del trattamento, indicato dal contratto di trattamento per conto terzi.

  • Base giuridica, nella misura in cui siamo titolari del trattamento (rapporti senza riferimento a un'impresa): art. 6, par. 1, lett. f). Per i rapporti con identificativo dell'impresa e ruolo agiamo per conto terzi (art. 28 del GDPR); quale base giuridica ivi sostenga il trattamento lo determina l'impresa.
  • Durata di conservazione: periodo di mantenimento del servizio.

4.7 Lista delle persone interessate

Finché Zirko non sarà disponibile in generale, Lei può iscriversi sul nostro sito web in una lista delle persone interessate. La finalità è strettamente delimitata: una comunicazione non appena Zirko sarà disponibile — nessuna newsletter, nessuna pubblicità continuativa.

Vengono memorizzati: il Suo indirizzo e-mail, il mercato sulla cui pagina si è iscritto (esso determina la lingua delle Sue e-mail), i momenti dell'iscrizione, dell'ultima e-mail di conferma, della conferma e della comunicazione nonché le somme di controllo tecniche dei link di conferma e di cancellazione. Il momento della e-mail limita la frequenza con cui il nostro modulo può scrivere allo stesso indirizzo e protegge così la Sua casella di posta da invii ripetuti. Il Suo indirizzo IP non viene memorizzato — al momento dell'invio vale la stessa protezione quantitativa del modulo di contatto (§ 4.5): una somma di controllo abbreviata con vincolo giornaliero, soltanto nella memoria di lavoro, al massimo per un'ora.

La base giuridica è il Suo consenso (art. 6, par. 1, lett. a), del GDPR; per il contatto pubblicitario § 7, comma 2, n. 2, UWG). Esso viene raccolto con la procedura di double opt-in: dopo l'iscrizione riceve una e-mail con un link di conferma, e soltanto il Suo clic sulla pagina di conferma La inserisce nella lista. Questo clic è al tempo stesso la nostra prova del consenso (art. 7, par. 1). Un'iscrizione che non venga confermata viene cancellata dopo 30 giorni.

Revoca: ogni e-mail inviata alla lista contiene un link di cancellazione. La cancellazione elimina integralmente la Sua iscrizione — non resta nemmeno una «lista di blocco». Inoltre è in qualsiasi momento sufficiente una e-mail senza formalità a datenschutz@zirko.io (art. 7, par. 3; resta impregiudicata la liceità del trattamento effettuato fino alla revoca).

Cancellazione anche senza un Suo intervento, mediante un'esecuzione automatica giornaliera di cancellazione — in ciascun caso con la successiva esecuzione dopo la scadenza del termine: iscrizioni non confermate 30 giorni dopo l'iscrizione; tutte le iscrizioni 30 giorni dopo la comunicazione; e un anno dopo la Sua conferma, qualora entro tale momento non vi sia stato nulla da comunicare.

Prestatori di servizi coinvolti (entrambi al § 6): la lista si trova presso Supabase a Francoforte; le e-mail le invia Resend.

5 · Che cosa trattiamo in qualità di responsabile del trattamento per le imprese

Titolare del trattamento è di volta in volta l'impresa. Vengono trattati — a seconda di ciò che essa utilizza:

AmbitoInteressatiDati
Clienti e destinatari delle fattureClienti dell'impresa e loro referentiNome, appellativo, indirizzi, e-mail, telefono, sito web, partita IVA, termine di pagamento, testo libero
Progetti, rapporti, file, chat di progettoClienti, collaboratoriDati di progetto e di indirizzo, referenti, foto di cantiere, messaggi, firme sui rapporti
Documenti in uscitaClienti dell'impresaIndirizzo del destinatario, righe, importi, annotazioni di pagamento, di sollecito e di invio; se un'offerta, un preventivo, una conferma d'ordine o una bolla di consegna vengono spediti come bozza, la versione spedita in formato PDF
Documenti in entrataFornitori e loro collaboratoriFile originale, campi letti, attribuzioni e annotazioni di verifica. Il mittente può ricevere una risposta automatica — o perché il suo messaggio non conteneva alcuna fattura elettronica leggibile oppure perché nessuno lo ha attribuito. Un messaggio non attribuito viene respinto al suo mittente 30 giorni dopo la ricezione e il suo contenuto viene cancellato. Per ciascun mittente e giorno esce al massimo una e-mail di questo tipo
Pianificazione degli interventi e rilevamento delle oreCollaboratori dell'impresaOre di lavoro e di viaggio, luoghi degli interventi, correzioni del conto ore, assenze compreso il tipo (ad es. ferie, malattia, cassa integrazione) e lo stato di approvazione
Basi retributive e di calcoloCollaboratoriAttribuzione a gruppi salariali e tariffe orarie
Notifiche dell'appCollaboratoriIdentificativo del dispositivo per le notifiche
Messaggi automatizzati — soltanto se l'impresa li ha attivati (§ 5.1)Clienti dell'impresa, collaboratori, l'impresa stessaNome e indirizzo e-mail del destinatario, il motivo (documento, progetto, appuntamento, termine), il testo tratto dal modello dell'impresa, momento dell'invio e stato di consegna; in caso di link di caricamento, i file ivi messi a disposizione
Invio tramite la casella di posta propria — soltanto se l'impresa l'ha collegata (§ 5.2)Il titolare della casella di posta; i destinatari dei messaggiIndirizzo e fornitore della casella di posta, presso gli altri fornitori server e nome utente; le credenziali di accesso, cifrate; momenti del collegamento e dell'ultimo invio; indirizzo del destinatario, testo e allegati del singolo messaggio
Attribuzione automatica di collaboratori a un progetto — soltanto se l'impresa l'ha attivata (§ 9)Collaboratori dell'impresaLe persone depositate nominativamente dall'impresa per ciascuno stato del progetto, il progetto e il momento dell'attribuzione. Non esce alcun messaggio
Riscontri dall'applicazione — soltanto se un utente ne invia uno (§ 5.3)Collaboratori dell'impresa; clienti dell'impresa, nella misura in cui siano visibili su una registrazioneTesto libero dell'utente, impresa, ruolo, pagina richiamata in forma di modello, versione dell'applicazione e momento; facoltativamente una schermata o un video dello schermo che può mostrare contenuti dello schermo e con ciò dati dei clienti dell'impresa — nomi, indirizzi, importi, eventualmente coordinate bancarie

Sul tipo di assenza «malattia»: essa può costituire un dato relativo alla salute ai sensi dell'art. 9 del GDPR anche senza diagnosi. Noi la trattiamo come tale; la base giuridica per farlo deve crearla l'impresa in qualità di titolare del trattamento (art. 9, par. 2, lett. b), in combinato disposto con il § 26, comma 3, BDSG). Il contratto di trattamento per conto terzi indica espressamente questa categoria.

Sul rilevamento delle ore — nessuna localizzazione, nessun controllo del comportamento o delle prestazioni. L'applicazione mobile non rileva alcun dato di ubicazione; non interroga il luogo in cui si trova il dispositivo, e le intestazioni di sicurezza di ogni risposta bloccano la funzione di localizzazione del browser (§ 10). Il «luogo dell'intervento» su una registrazione oraria è l'indirizzo del cantiere risultante dalla pianificazione, non la presenza misurata di una persona. Non esiste inoltre alcuna analisi del comportamento o delle prestazioni dei singoli collaboratori da parte nostra: nessun indice di puntualità, nessuna classifica, nessuna segnalazione ai superiori sul comportamento dei singoli (si veda anche il § 5.1). Quello che l'impresa stessa fa delle ore rilevate si conforma al diritto del lavoro per essa vigente e alla partecipazione dei lavoratori — di ciò è essa il titolare del trattamento.

Tre trattamenti che espressamente non hanno luogo:

  1. Non viene impiegata alcuna intelligenza artificiale. Zirko non trasmette nulla a un modello linguistico, testuale o di riconoscimento vocale di un terzo — né per i documenti, né per i rapporti, né per le offerte, né per i messaggi.
  2. Il riconoscimento dei caratteri delle fatture in entrata gira interamente sul Suo dispositivo. L'immagine della fattura non lascia il browser e non raggiunge alcun terzo. Anche le componenti di programma necessarie a tal fine le carichiamo dal nostro server anziché da una rete di terzi; un terzo non viene così a conoscenza né del momento né dell'indirizzo IP del caricamento di una fattura.

Il riconoscimento dei caratteri è un riconoscitore di schemi sul Suo dispositivo, che riconosce lettere in un'immagine. Non è un modello linguistico ai sensi del punto 1 e non trasmette nulla a terzi.

  1. Le proposte di indirizzo passano per il nostro server, non partono dal Suo browser. Il fornitore non viene a conoscenza né del Suo indirizzo IP né di chi stia cercando. Presso di noi viene memorizzato soltanto l'indirizzo definitivo, nessun identificativo del fornitore e nessuna risposta grezza.

5.1 Messaggi automatizzati

Un'impresa può consentire a Zirko di inviare da sé un messaggio in determinate situazioni: un promemoria quando un'offerta resta senza risposta, un avviso prima di un appuntamento, la richiesta di mettere a disposizione documentazione. Noi la chiamiamo automazione. La presente sezione si rivolge ai destinatari di un tale messaggio.

Di fabbrica non è attiva alcuna automazione. Ciascuna di esse la attiva l'impresa stessa, ne stabilisce i termini e scrive il testo che Le arriva. Essa può disattivarne ciascuna in qualsiasi momento con effetto immediato.

Chi decide che cosa Lei riceve. Decide l'impresa: se un'automazione giri, dopo quanti giorni, con quale testo e a chi. Noi eseguiamo ciò che essa ha impostato. Essa è il titolare del trattamento (§ 2), noi siamo il suo responsabile del trattamento.

Nessuna valutazione della Sua persona. Un'automazione verifica una domanda semplice — «l'offerta è senza risposta da sette giorni?» — e invia poi il testo che l'impresa ha depositato. Non valuta nulla di Lei, non forma alcun profilo, non verifica alcuna capacità di pagamento e non prende alcuna decisione: non emette alcuna fattura, non ne modifica alcuna, non autorizza nulla e non dà luogo ad alcun pagamento. Un modello linguistico non vi prende parte — né nella domanda né nel testo.

Tre cerchie di destinatari:

  • L'impresa stessa — promemoria al proprio indirizzo. Nessun terzo ne viene a conoscenza.
  • Un collaboratore dell'impresa, nella questione che lo riguarda personalmente (ad esempio: manca un rilevamento delle ore). Questo messaggio va a lui, non ai suoi superiori. Zirko non invia ai superiori alcuna segnalazione sul comportamento o sulle prestazioni dei singoli collaboratori.
  • Clienti dell'impresa — messaggi di riscontro, promemoria di appuntamento, avvisi su un link in scadenza, la richiesta di documentazione. Soltanto in questo caso un messaggio lascia l'impresa.

Il link di caricamento. Se un'impresa Le chiede con un tale messaggio di mettere a disposizione documentazione, esso contiene un link a tempo determinato che appartiene a quella sola pratica. Ciò che Lei carica per suo tramite si trova poi presso l'impresa come ogni altro file che essa ha riguardo alla Sua pratica — di ciò è essa responsabile. Noi non lo esaminiamo e non lo analizziamo.

Che cosa avviene di questi dati. Per l'invio il Suo indirizzo e-mail e il testo del messaggio vengono trasmessi al nostro fornitore del servizio di invio (§ 6, riga Resend) — oppure, se l'impresa ha collegato la propria casella di posta e il messaggio non è diretto a un collaboratore, al fornitore di questa casella di posta (§ 5.2) — e a nessun altro; con l'automazione non sorge alcun ulteriore prestatore di servizi. Presso di noi resta una voce di protocollo: quando quale messaggio è andato a chi. L'impresa può consultarla per 30 giorni; le serve come prova di quanto è stato inviato a suo nome.

Non ne analizziamo nulla — nessuna analisi trasversale tra le imprese, nessuna statistica sui contenuti, nessun miglioramento del prodotto a partire dai Suoi messaggi.

Se Lei non lo desidera: si rivolga all'impresa da cui il messaggio proviene. Essa è il titolare del trattamento e può disattivare l'automazione o escluderla dalla stessa. Se la Sua opposizione raggiunge noi, la inoltriamo immediatamente a essa (§ 9).

5.2 Invio tramite la casella di posta propria dell'impresa

Un'impresa può collegare a Zirko la propria casella di posta elettronica. Allora i messaggi che Zirko invia per essa — documenti, solleciti e i messaggi automatizzati ai suoi clienti e a essa stessa (§ 5.1) — escono dal suo indirizzo, e di regola una copia si trova nella sua cartella «Posta inviata» (v. oltre). I messaggi ai collaboratori dell'impresa passano invece sempre per il nostro fornitore del servizio di invio (§ 6, riga Resend) — non appartengono a una casella di posta che la direzione dell'impresa legge. Di fabbrica non è collegata alcuna casella di posta; collegare e scollegare può farlo soltanto un admin dell'impresa. Titolare del trattamento è anche qui l'impresa (§ 2); noi siamo il suo responsabile del trattamento e inviamo ciò che essa ha disposto.

Soltanto invio, nessuna lettura. Zirko non legge alcun messaggio dalla casella di posta — né la posta in arrivo né bozze, contatti o calendario. Come si presenti l'accesso dipende dal fornitore:

  • Google (Gmail, Google Workspace): l'impresa si autentica presso Google e vi concede un'autorizzazione che consente soltanto l'invio; in aggiunta veniamo a conoscenza dell'indirizzo dell'account. Il messaggio inviato lo deposita Google stesso in «Posta inviata».
  • Microsoft (Outlook.com, Microsoft 365): parimenti un'autorizzazione soltanto per l'invio unitamente all'indirizzo dell'account. Il messaggio inviato lo deposita Microsoft stesso in «Posta inviata».
  • Tutti gli altri fornitori: l'impresa indica server, nome utente e password — oppure una password per applicazione che ha generato a tal fine presso il fornitore. Zirko invia con essi tramite il server della posta in uscita del fornitore. Se l'impresa ha indicato anche il server IMAP del proprio fornitore, Zirko deposita poi il messaggio inviato nella cartella «Posta inviata»; per trovare questa cartella Zirko legge l'elenco dei nomi delle cartelle — nessun messaggio in esse contenuto. Se il deposito non riesce, il messaggio è comunque inviato, soltanto senza copia in «Posta inviata».

Le autorizzazioni presso Google e Microsoft valgono finché l'impresa non scollega la casella di posta; in tal modo escono anche i messaggi temporizzati, senza che qualcuno debba autenticarsi nuovamente.

Che cosa memorizziamo. Indirizzo e fornitore della casella di posta; presso gli altri fornitori server, porte, nome utente e il nome della cartella «Posta inviata»; i momenti del collegamento e dell'ultimo invio; dopo un fallimento un identificativo dell'errore privo di contenuto. Le credenziali di accesso stesse — presso Google e Microsoft una credenziale rilasciata dal fornitore, altrimenti la password — le memorizziamo cifrate. La chiave non si trova nella banca dati, bensì soltanto nell'ambiente del nostro server, e le credenziali di accesso non raggiungono mai un browser, nemmeno quello dell'impresa (§ 10). Le utilizziamo esclusivamente per inviare e depositare i messaggi dell'impresa.

Chi riceve il messaggio. Se una casella di posta è collegata, il nostro server consegna il messaggio — indirizzo del destinatario, testo e allegati — direttamente al fornitore di questa casella di posta e non al nostro fornitore del servizio di invio di cui al § 6. Il fornitore della casella di posta non è nostro sub-incaricato e non figura pertanto nell'elenco al § 6: l'impresa lo ha scelto, ha con esso un proprio contratto, e il fornitore tratta il messaggio come ogni altro inviato da questa casella di posta. Dove e su quale base esso tratti i dati — anche in Paesi terzi — risulta da questo contratto dell'impresa.

La copia in «Posta inviata» la vede chi legge la casella di posta. Chi vi abbia accesso lo stabilisce l'impresa. I messaggi ai suoi collaboratori non si trovano lì (v. sopra).

Quando il messaggio passa comunque per il nostro fornitore del servizio di invio. A prescindere dai messaggi ai collaboratori, in due casi (§ 6, riga Resend): quando esso, con i suoi allegati, è più grande di quanto Zirko ammetta per la casella di posta di quel fornitore — in caso di invio di documenti Zirko lo mostra prima dell'invio — e quando è accertato che al fornitore non è pervenuto nulla, ad esempio perché l'autenticazione lì fallisce. Se non è chiaro se il messaggio sia già partito, non lo inviamo una seconda volta.

Nessuna notifica di consegna. Tramite la casella di posta propria non riceviamo alcun riscontro sulla consegna; viene annotato soltanto che e quando si è inviato.

Scollegamento. Se l'impresa scollega la casella di posta, cancelliamo immediatamente le credenziali di accesso. Presso Google revochiamo inoltre l'autorizzazione presso il fornitore. Presso Microsoft una revoca dall'esterno sarebbe possibile soltanto terminando ogni accesso della persona — e ciò non lo facciamo. Senza le credenziali di accesso cancellate Zirko non può più inviare nulla da lì; il titolare dell'account può inoltre rimuovere Zirko egli stesso dall'elenco delle app collegate nel proprio account Microsoft. Presso gli altri fornitori non vi è nulla da revocare; chi vuole andare sul sicuro cambia lì la password o cancella la password per applicazione. Con la cancellazione dell'impresa vengono cancellate anche le credenziali di accesso; per le copie di sicurezza vale il § 8.

Informazioni provenienti da Google. L'utilizzo e la comunicazione delle informazioni che Zirko riceve tramite le interfacce di Google seguono la Google API Services User Data Policy, comprese le sue prescrizioni sull'uso limitato (Limited Use requirements). Utilizziamo queste informazioni esclusivamente per l'invio da Zirko, non a fini pubblicitari e non per addestrare modelli, e non le comunichiamo a terzi.

5.3 Riscontri dall'applicazione

Chi è autenticato in Zirko può inviarci un riscontro dall'interno dell'applicazione — «qui qualcosa non va», «questo calcola male», «il pulsante non fa nulla». La presente sezione si rivolge ai collaboratori di un'impresa che lo fanno e ai clienti di essa, i cui dati possono in tale occasione finire su un'immagine.

Che cosa parte sempre insieme. Il testo libero che Lei scrive e in aggiunta cinque indicazioni senza le quali una segnalazione «non funziona» sarebbe inutile: l'impresa, il Suo ruolo, la pagina richiamata in forma di modello (/kunden/:id invece dell'indirizzo di un determinato cliente), la versione dell'applicazione e il momento. Il contenuto della pagina non parte automaticamente.

La schermata e il video dello schermo sono facoltativi e di fabbrica disattivati. Lei decide se allegare una registrazione. È preselezionata la scheda attuale, non l'intero schermo; Lei vede la registrazione prima dell'invio e può scartarla.

Che cosa figura su una tale registrazione. Una schermata di questa applicazione mostra dati dei clienti della Sua impresa: nomi, indirizzi, importi, eventualmente coordinate bancarie. Un video li mostra in movimento. Chi invia una registrazione trasmette dati personali di terzi — di qui lo sguardo su di essa prima che parta.

Chi è il titolare del trattamento. L'impresa (§ 2). Lei attiva la trasmissione da sé nel singolo caso, e ciò è un'istruzione a noi ai sensi del contratto di trattamento per conto terzi (ivi § 8); anche qui agiamo come suo responsabile del trattamento. Un'impresa può far disattivare per sé la funzione di riscontro.

Chi può leggerli. L'assistenza di Zirko — e Lei stesso: il Suo riscontro e la nostra risposta a esso li vede nell'applicazione. Altre imprese non ne vedono nulla, e nemmeno nella Sua stessa impresa li legge qualcun altro. La memorizzazione avviene presso Supabase a Francoforte (§ 6). Che sia pervenuto un riscontro ce lo segnala una e-mail tramite Resend (§ 6) a una casella di posta sotto il nostro dominio; essa reca il testo libero unitamente a impresa e ruolo, non il Suo nome, non il Suo indirizzo e nessun allegato. Le registrazioni vengono visionate esclusivamente nell'applicazione. Non ha luogo alcuna comunicazione a terzi, né alcun utilizzo a fini pubblicitari, e un modello linguistico non vi prende parte (§ 6).

Per che cosa li utilizziamo — e per che cosa no. Esclusivamente per esaminare ed eliminare l'errore segnalato. Non per il miglioramento generale del software, non come conoscenza di prodotto, non a fini pubblicitari e non per un'analisi trasversale tra le imprese.

Che cosa ne avviene poi. Concluso l'esame, cancelliamo la registrazione. Indipendentemente da ciò vale un limite esterno: gli allegati e il riscontro vengono cancellati al più tardi 90 giorni dopo la ricezione. Se Lei cancella il Suo account, il riscontro viene separato dalla Sua persona.

6 · Destinatari, prestatori di servizi e Paesi terzi

Servizi impiegati

ServizioFornitore e sedePer che cosaLuogo del trattamentoPaese terzo e base giuridica
SupabaseSupabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513Banca dati, autenticazione, archiviazione dei fileRegione di progetto FrancoforteLa parte contrattuale è la società con sede a Singapore; per Singapore non esiste alcuna decisione di adeguatezza. L'amministrazione e l'assistenza possono avvenire da Singapore e dagli Stati Uniti → clausole contrattuali tipo tramite il DPA di Supabase (versione 1 del 01.08.2026), che si perfeziona con l'accettazione delle condizioni. I dati veri e propri restano nell'UE
VercelVercel, Inc., USAHosting del sito web e dell'applicazione, funzioni server, temporizzazione delle esecuzioni giornaliere (solleciti, automazione, esportazioni, avvisi di archiviazione). Lì gira anche il nostro servizio di fatturazione elettronica: genera e verifica i file delle fatture — per le imprese nell'applicazione e per lo strumento di verifica gratuito del sito web. Non è un ulteriore fornitore, bensì lo stesso trattamento presso lo stesso responsabile del trattamentoFunzioni server fissate stabilmente su Francoforte; il middleware a monte gira ai margini della rete mondialeEU-U.S. Data Privacy Framework — Vercel Inc. vi è certificata direttamente (elenco ufficiale su dataprivacyframework.gov, OrganizationId 6847, attiva fino al 29.04.2027); in aggiunta le clausole contrattuali tipo e l'UK IDTA del DPA di Vercel, che non menziona esso stesso il DPF
ResendPLUS FIVE FIVE (operante come Resend), USAInvio delle e-mail di sistema, dei documenti e dei solleciti nonché dei messaggi automatizzati — promemoria all'impresa e ai suoi collaboratori, messaggi di riscontro, promemoria di appuntamento e richieste di caricamento ai clienti dell'impresa; restituzione dello stato di consegna. Lo stesso servizio riceve anche la posta in entrata: le fatture dei fornitori inviate all'indirizzo di ricezione di un'impresa transitano per Resend — con indirizzi, coordinate bancarie e importi di terziUSAClausole contrattuali tipo; nell'ambito del Data Privacy Framework la denominazione giuridica PLUS FIVE FIVE è certificata per l'UE e il Regno Unito, non per la Svizzera — per i trasferimenti dalla Svizzera valgono unicamente le clausole contrattuali tipo. Il contenuto e gli allegati della e-mail nonché gli indirizzi di entrambe le parti vengono trasmessi al servizio. Il fornitore impiega propri sub-incaricati, tutti negli Stati Uniti; il suo elenco è consultabile su resend.com/legal/subprocessors (aggiornato al 27.08.2026)
GeoapifyKEPTAGO LTD, Cipro (UE)Proposte di indirizzoEndpoint UE del fornitoreUE. Come sub-incaricato il fornitore impiega Cloudflare (Germania e Stati Uniti); per i trasferimenti verso gli Stati Uniti valgono l'EU-U.S. Data Privacy Framework ovvero le clausole contrattuali tipo
PaddlePaddle.com Market Limited ovvero Paddle Payments Limited, Londra, Regno UnitoFatturazione dell'abbonamento Zirko in qualità di Merchant of Record: cassa, gestione dei pagamenti, emissione della fattura all'impresa, portale clientiRegno Unito, con propri sub-incaricatiNon è responsabile del trattamento, bensì titolare del trattamento autonomo — e ciò per l'intera fatturazione, non soltanto per il pagamento (Paddle Master Services Agreement, punto 14.2: «each party acts as an independent Controller»). La base del trasferimento è la decisione di adeguatezza per il Regno Unito (art. 45 del GDPR); oltre a ciò vale il Data Sharing Addendum di Paddle — clausole contrattuali tipo, modulo 1 (da titolare a titolare), e non un contratto di trattamento per conto terzi. I dati di pagamento (carta, SEPA) non sorgono presso Zirko
SentryFunctional Software, Inc. (Sentry), USA — residenza dei dati nell'UE, punto di raccolta tedescoRapporti di erroreUE (punto di raccolta tedesco)Residenza dei dati nell'UE; in aggiunta le clausole contrattuali tipo del DPA di Sentry, che viene espressamente accettato prima del primo trasferimento — non si perfeziona con l'apertura dell'account. Viene trasmesso un elenco tassativo: identificativo dell'errore, tipo di errore, ambito, rotta in forma di modello, identificativo dell'impresa, ruolo, righe di chiamata — nessun tenore letterale del messaggio, nessun nome, nessun importo, nessun testo di documento. Il browser segnala esclusivamente tramite il nostro server, mai direttamente a Sentry
Google WorkspaceGoogle Ireland Ltd., DublinoCaselle di posta aziendali degli otto indirizzi (info@, support@, datenschutz@ …): richieste in entrata, corrispondenza di assistenza e contrattualeUE (Irlanda); società madre statunitenseCloud Data Processing Addendum (parte integrante del contratto dell'account); per i trasferimenti DPF ovvero clausole contrattuali tipo secondo il CDPA
umamiUmami Software, Inc., USA — istanza cloudMisurazione dell'audience senza cookie sul sito web e nell'applicazione (i particolari nella sezione dell'informativa sulla protezione dei dati dedicata alla misurazione dell'audience): pagina richiamata, pagina di provenienza, tipo di browser e di dispositivo, Paese; l'indirizzo IP viene elaborato solo in modo fugace per distinguere le visite e non viene memorizzatoRegione UE dell'accountClausole contrattuali tipo secondo il DPA di Umami. Fornitore statunitense: l'amministrazione e l'assistenza possono accedere dagli Stati Uniti
Commissione europea (VIES)UEVerifica dei numeri di partita IVAUENon è responsabile del trattamento — organo di verifica previsto dalla legge (§ 18e UStG)
Squarespace (registrar del dominio)Squarespace Ireland Ltd.Registrazione di zirko.io / zirko.deUENessun accesso a dati personali degli utenti

Previsti, attualmente non impiegati

Verso questi servizi non fluisce alcun dato. Prima di una messa in esercizio viene dapprima concluso di volta in volta un contratto di trattamento per conto terzi e questo elenco viene integrato.

ServizioPer che cosa è previstoStato
Firebase Cloud Messaging / Apple PushInvio di notifiche all'app mobileNon in esercizio; a questi servizi non viene trasmesso alcun dato
Fornitore di SMS (previsto: Twilio)Invio delle password monouso in caso di accesso tramite numero di telefonoNon in esercizio; non viene inviato alcun messaggio e non viene trasmesso alcun dato

Espressamente no

ServizioStato
Intelligenza artificiale — qualsiasi fornitore, qualsiasi finalitàNon integrata. Nulla viene trasmesso a un modello linguistico, testuale o di riconoscimento vocale di un terzo — né per la lettura dei documenti in entrata, né per i rapporti, né per le offerte, né per i messaggi. Il riconoscimento dei caratteri delle fatture in entrata non ne è toccato: gira nel browser dell'utente, è un riconoscitore di schemi sul dispositivo e non un modello linguistico, e le sue componenti di programma vengono caricate dal nostro server. Parimenti non ne è toccata l'automazione: lavora secondo regole fisse dell'impresa, non con un modello
Content Delivery Network per caratteri tipografici o scriptNon impiegati. I caratteri tipografici e le componenti di programma delle nostre pagine li forniamo dal nostro server

Sul trattamento per conto terzi. I prestatori di servizi sopra indicati trattano dati personali esclusivamente su nostra istruzione e soltanto per le finalità indicate. Sono esclusi i soggetti che sopra sono espressamente indicati come non responsabili del trattamento.

Non figura in questo elenco il fornitore di una casella di posta elettronica che un'impresa abbia collegato essa stessa a Zirko (§ 5.2). Esso non è nostro prestatore di servizi, bensì quello dell'impresa.

Sui Paesi terzi. Dove sopra sono indicate clausole contrattuali tipo o l'EU-U.S. Data Privacy Framework, il trasferimento si fonda sull'art. 46, par. 2, lett. c), ovvero sull'art. 45 del GDPR. Una copia della rispettiva base la mettiamo a disposizione su richiesta (datenschutz@zirko.io).

La banca dati e l'archiviazione dei file si trovano a Francoforte, e anche le funzioni server che le interrogano girano lì.

Misuriamo l'audience senza cookie — con Umami (§ 6). Viene conteggiato quali pagine vengono richiamate, da quale pagina provengono i visitatori, il tipo di browser e di dispositivo e il Paese. In tale ambito nulla viene memorizzato sul Suo dispositivo e nulla ne viene letto — nessun cookie, nessun identificativo nella memoria. Per questo non esiste nemmeno alcun banner di consenso: l'obbligo di consenso di cui al § 25, comma 1, TDDDG si ricollega alla memorizzazione o alla lettura sul dispositivo terminale, ed è esattamente ciò che non ha luogo.

La misurazione è comunque riferibile a una persona per un istante: il Suo browser trasmette per necessità tecnica il proprio indirizzo IP. Esso non viene memorizzato, bensì soltanto elaborato in modo fugace per distinguere le visite; nelle analisi figurano contatori anonimi senza riferimento alla Sua persona. Non sorge alcun profilo attraverso più siti web, e alle reti pubblicitarie non va nulla. La base giuridica è l'art. 6, par. 1, lett. f), del GDPR — il nostro interesse a sapere quali contenuti vengono letti e quali no; Lei può opporsi alla misurazione in qualsiasi momento (art. 21, § 9).

Oltre a ciò: nessun Google Analytics, nessun pixel, nessuna rete pubblicitaria.

Ciò vale anche per i rapporti di errore di cui al § 4.6: essi non contengono alcun identificativo con cui il Suo comportamento di utilizzo possa essere seguito attraverso più pagine.

Vengono impostati esclusivamente i cookie strettamente necessari per l'esercizio (§ 25, comma 2, n. 2, TDDDG): il cookie di sessione del Suo accesso, nella misura in cui sia attiva una protezione d'accesso per le aree non pubbliche il relativo cookie, e, mentre un admin collega una casella di posta presso Google o Microsoft (§ 5.2), un cookie cifrato che attribuisce questa procedura di autenticazione alla sua impresa; esso viene cancellato con la conclusione dell'autenticazione e vale al massimo dieci minuti. In aggiunta l'applicazione memorizza dati localmente nel Suo browser, affinché possa continuare a lavorare senza rete; essi vengono rimossi con la disconnessione ovvero con la cancellazione dei dati del browser. Da lì al nostro server va soltanto ciò che Lei stesso ha inviato e che in assenza di copertura attende la rete — ad esempio una registrazione oraria rilevata o un messaggio di progetto. Questa memoria intermedia non viene analizzata.

8 · Per quanto tempo memorizziamo

Determinante è il § 5 del registro delle attività di trattamento; i punti più importanti per Lei:

Che cosaPer quanto tempo
Account di accesso e profilofino alla cancellazione dell'account
Dati contrattuali e di fatturazionefine del contratto + conservazione legale della nostra contabilità
Protocolli del server e degli accessiperiodo di mantenimento dell'hoster
Richieste tramite modulo o e-mailfino alla conclusione della trattazione; successivamente cancellate, nella misura in cui non operi alcun termine di conservazione del diritto commerciale o tributario (lettere commerciali: Germania 6 anni)
Lista delle persone interessate (§ 4.7)non confermata: 30 giorni; dopo la comunicazione: 30 giorni; senza comunicazione: 1 anno dalla conferma — in ciascun caso con la successiva esecuzione giornaliera di cancellazione; in caso di cancellazione volontaria: subito
Contenuti di un'impresa (clienti, progetti, documenti, ore)decide l'impresa. Dopo la fine del contratto li cancelliamo o li consegniamo a sua scelta (art. 28, par. 3, lett. g))
Documenti emessiinalterabili; cancellazione soltanto dopo la scadenza del termine legale di conservazione dell'impresa. Quanto esso duri lo determina il diritto del luogo in cui l'impresa ha sede — per la contabilità da cinque a dieci anni, in ciascun caso a decorrere dalla fine dell'anno solare. All'interno di uno stesso Paese il termine può dipendere dal tipo di documento: in Germania le fatture e i documenti contabili vanno conservati otto anni dal 1° gennaio 2025 (§ 147, comma 3, primo periodo, AO, § 14b, comma 1, primo periodo, UStG), i libri e i bilanci d'esercizio dieci anni (§ 147, comma 1, n. 1, AO); l'Austria con sette anni (§ 132, comma 1, BAO) e la Svizzera con dieci anni (art. 958f, comma 1, CO) prevedono per entrambi lo stesso termine. Il termine per il proprio Paese lo mostra l'applicazione sotto Impostazioni → Conservazione; i Paesi sono indicati al § 9 comma 1 delle CG
Versione spedita di una bozza (offerta, preventivo, conferma d'ordine, bolla di consegna)depositata in modo inalterabile non appena parte; vale lo stesso che per i documenti emessi (riga precedente)
Orari di lavoro e assenzesecondo i termini del diritto del lavoro e del diritto tributario del rispettivo Paese
Protocollo dei messaggi automatizzati (§ 5.1)L'impresa vede gli ultimi 30 giorni. Le voci sono legate alla rispettiva pratica e vengono cancellate con essa; i file messi a disposizione tramite un link di caricamento seguono la sorte del progetto cui appartengono
Credenziali di accesso di una casella di posta collegata (§ 5.2)finché l'impresa non scollega la casella di posta — allora subito — oppure finché l'impresa non viene cancellata
Riscontri dall'applicazione (§ 5.3)La registrazione viene cancellata con la conclusione dell'esame, al più tardi 90 giorni dopo la ricezione; il riscontro stesso parimenti al più tardi dopo 90 giorni

Copie di sicurezza. Della banca dati e dei file vengono create copie di sicurezza, affinché un guasto tecnico non costi dati. Da una tale copia non è possibile estrarre singoli patrimoni di dati. Laddove una cancellazione fosse possibile soltanto con uno sforzo sproporzionato, blocchiamo i dati per ogni ulteriore trattamento; essi sono cancellati definitivamente con la scadenza della durata di conservazione della rispettiva copia di sicurezza, al più tardi dopo 30 giorni. Lo stesso figura nel contratto (CG § 12 comma 4 c, contratto di trattamento per conto terzi § 13 comma 3).

Fatture emesse. Il diritto tributario e i GoBD esigono che una fattura emessa resti inalterabile. Una richiesta di cancellazione ai sensi dell'art. 17 del GDPR non comporta qui la cancellazione (art. 17, par. 3, lett. b)), bensì la limitazione del trattamento (art. 18, par. 1, lett. b)): il documento resta conservato per la finalità di legge e non viene più utilizzato per nient'altro. Una fattura errata viene corretta mediante uno storno, ossia un secondo documento accanto a essa — mai modificando il primo.

9 · I Suoi diritti

Lei ha il diritto di accesso (art. 15), di rettifica (art. 16), di cancellazione (art. 17), di limitazione del trattamento (art. 18), di portabilità dei dati (art. 20) e di opposizione ai trattamenti fondati su legittimi interessi (art. 21). Un consenso prestato può essere revocato in qualsiasi momento con effetto per il futuro (art. 7, par. 3).

A chi rivolgersi:

  • Se la Sua richiesta riguarda il nostro sito web, il Suo account di accesso, il contratto o la fatturazione: a noi, datenschutz@zirko.io.
  • Se i Suoi dati si trovano in Zirko perché un'impresa artigiana ve li ha inseriti: a quell'impresa. Essa è il titolare del trattamento ed è la sola legittimata a fornire l'accesso. Noi inoltriamo le richieste immediatamente e la assistiamo.

Indipendentemente da ciò Le spetta un diritto di reclamo a un'autorità di controllo per la protezione dei dati (art. 77 del GDPR), in particolare nello Stato membro del Suo luogo di soggiorno, del Suo luogo di lavoro o del luogo della presunta violazione. Per noi è competente:

Der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, Telefon 0511 120-4500, poststelle@lfd.niedersachsen.de, www.lfd.niedersachsen.de

Non formiamo alcun profilo e non valutiamo caratteristiche personali. In Zirko non esiste alcuna valutazione del merito creditizio, del comportamento o dell'affidabilità, nessuno scoring e nessuna analisi trasversale tra le imprese.

Sui messaggi automatizzati (§ 5.1): essi seguono regole che la rispettiva impresa ha stabilito e può disattivare in qualsiasi momento. Essi inviano esclusivamente un messaggio: non emettono alcun documento, non ne modificano alcuno, non autorizzano nulla e non danno luogo ad alcun pagamento. Nessuno prende in tale ambito una decisione su di Lei che sia a noi imputabile; la decisione se e come Lei venga contattato l'ha presa prima l'impresa.

Un'automazione non invia alcun messaggio, bensì assegna, e riguarda unicamente i collaboratori dell'impresa: l'impresa può depositare nominativamente, per ciascuno stato del progetto, quali suoi collaboratori vengano assegnati al progetto non appena tale stato si verifichi. L'automazione inserisce esattamente questo elenco. Non seleziona nessuno, non valuta nessuno e non rimuove nessuno — ed è, come tutte le altre, disattivata di fabbrica.

10 · Sicurezza

Adottiamo misure tecniche e organizzative ai sensi dell'art. 32 del GDPR. Le più importanti:

  • Separazione delle imprese a livello di banca dati. Ogni tabella è protetta da regole di sicurezza a livello di riga vincolate alla rispettiva impresa. Ciò viene verificato automaticamente a ogni modifica; una tabella priva di una tale regola non viene messa in esercizio.
  • I diritti vengono decisi sul server, non nell'interfaccia.
  • Trasmissione cifrata (TLS) e memorizzazione cifrata presso i nostri prestatori di servizi.
  • Gli archivi dei file non sono pubblici, recano l'impresa nel percorso e hanno proprie regole di accesso e limiti di dimensione e di tipo. I formati di immagine che possono eseguire codice di programma (SVG) non li accettiamo.
  • I documenti emessi sono tecnicamente inalterabili e non possono essere cancellati — imposto nella banca dati, non soltanto nell'applicazione.
  • Le credenziali di accesso alle caselle di posta (§ 5.2) sono cifrate con AES-256-GCM e vincolate al loro record; la chiave si trova soltanto nell'ambiente del nostro server. La tabella non è raggiungibile né dal browser né per gli utenti autenticati. Con i server della posta in uscita e con i server IMAP ci colleghiamo esclusivamente in forma cifrata (almeno TLS 1.2) e soltanto presso indirizzi pubblicamente raggiungibili.
  • Intestazioni di sicurezza per ogni risposta — in particolare una Content-Security-Policy che stabilisce da quali fonti il browser possa caricare qualcosa, nonché HSTS, Referrer-Policy e Permissions-Policy.
  • Ambienti separati per sviluppo e produzione.

11 · Disposizioni specifiche per Paese

La presente informativa è strutturata secondo il GDPR. Se il diritto di uno dei nostri Paesi di esercizio esige oltre a ciò indicazioni proprie, esse figurano qui — e valgono soltanto per gli interessati che si trovano nel rispettivo Paese. Per tutti gli altri questa sezione non cambia nulla.

Giappone

La legge giapponese sulla protezione dei dati si applica a noi. Dove la presente informativa parla di diritto applicabile, per gli interessati che si trovano in Giappone vi rientra il 個人情報の保護に関する法律 (legge sulla protezione delle informazioni personali, «APPI»). La base è l'art. 171 APPI: la legge si applica anche al trattamento all'estero, nella misura in cui esso sia connesso all'offerta di beni o servizi a persone che si trovano in Giappone. Il fatto che la nostra controparte contrattuale sia un'impresa artigiana e non un consumatore non cambia nulla: sono protette le persone i cui dati vengono trattati — i collaboratori di un'impresa, i suoi referenti e i suoi clienti —, non la parte contrattuale.

Le indicazioni da rendere note ai sensi dell'art. 32, comma 1, APPI figurano già nella presente informativa: nome e indirizzo di chi effettua il trattamento al § 1, le finalità del trattamento al § 4 e al § 5, la procedura per accesso, rettifica e cancellazione al § 9 e le misure di sicurezza al § 10.

Organo di reclamo in Giappone. Oltre al diritto di reclamo ai sensi dell'art. 77 del GDPR (§ 9), gli interessati che si trovano in Giappone possono rivolgersi alla commissione giapponese per la protezione dei dati:

個人情報保護委員会 (Personal Information Protection Commission) 〒105-0001 東京都港区虎ノ門二丁目2-3 虎ノ門アルセアタワー12階代表電話 03-6457-9680 · 個人情報保護法相談ダイヤル 03-6457-9849

12 · Modifiche della presente informativa

Adeguiamo la presente informativa quando il trattamento cambia — in particolare in caso di un nuovo prestatore di servizi, di una nuova categoria di dati o di un nuovo Paese. Determinante è la versione qui pubblicata di volta in volta con lo stato sopra indicato.