Dichiarazione di protezione dei dati per l'app ready4life

Pagina creata da Ludovica Gentili
 
CONTINUA A LEGGERE
Dichiarazione di protezione dei dati per l’app
ready4life
Versione del 26.08.2019

1 Informazioni generali
L’app gratuita ready4life (di seguito: app) è prodotta, messa in circolazione e gestita
dalla Lega polmonare Basilea Città e Basilea Campagna (Mittlere Strasse 35, 4056
Basilea, numero del registro di commercio CHE-110.013.246, di seguito: LPBCBC/noi)
a nome dell’organizzazione globale «Lega polmonare».

Le seguenti disposizioni di protezione dei dati spiegano quali dati raccogliamo in
relazione all’utilizzo dell’app e ai servizi offerti nonché come elaboriamo tali dati.

Con la presente dichiarazione intendiamo garantire che Lei in qualità di utente (di
seguito: Lei/utente) riceva tutte le informazioni necessarie sull’elaborazione dei Suoi
dati in relazione all’app ready4life. L’utilizzo dell’app presuppone il consenso esplicito
della presente dichiarazione di protezione dei dati. Ciò è richiesto al primo utilizzo
dell’app.

L’app ready4life è stata sviluppata in collaborazione con l’Istituto svizzero di ricerca
sulle dipendenze e la salute pubblica (ISGF) e con Pathmate Technologies GmbH
(Pathmate). Noi e il nostro partner trattiamo i Suoi dati in modo confidenziale e
pubblichiamo i risultati solo in forma anonima.

In linea di principio l’app è rivolta agli utenti con domicilio o dimora abituale in Svizzera,
pertanto è conforme alla legislazione svizzera in materia di protezione dei dati.

2 Chi è il proprietario dei dati raccolti?
Il proprietario dei dati raccolti è la Lega polmonare Basilea Città e Basilea Campagna
(Mittlere Strasse 35, 4056 Basilea).

3 Quali sono i Suoi diritti in relazione ai Suoi dati?
Lei può far valere in ogni momento i Suoi diritti sulla protezione dei dati, ricevere
informazioni sui dati da noi salvati ed elaborati, correggere e completare i Suoi dati,
opporsi all’elaborazione dei Suoi dati o richiedere la cancellazione di dati personali. Le
possibilità di contatto si trovano al punto 12. Al fine di far valere i Suoi diritti sulla
protezione dei dati (informazione, correzione/completamento, opposizione), deve farci
pervenire una richiesta scritta firmata in originale, come pure una copia del Suo
passaporto o della Sua carta d’identità.
4 Quando raccogliamo i Suoi dati?
Raccogliamo i Suoi dati ogni volta che la contattiamo in relazione all’app ready4life.
Da un lato raccogliamo i dati che Lei ci mette a disposizione, dall’altro i dati generati
con l’utilizzo dell’app e quelli registrati automaticamente o manualmente tramite il
contatto con Lei. Raccogliamo i Suoi dati ad esempio nei seguenti casi:

   ● utilizzo dell’app ready4life da parte Sua;
   ● contatto del team di supporto in relazione all’app ready4life da parte Sua.

5 Per quanto tempo sono salvati i dati?
La LPBCBC conserva una copia dei dati ricevuti dagli utenti finché l’utente ne
richiede la cancellazione, oppure finché i dati devono essere obbligatoriamente
cancellati a causa di una disposizione giuridica o della decisione di un’autorità.

6 Quali dati raccogliamo?
Raccogliamo svariati dati in relazione all’app ready4life, ad esempio:

   ● dati personali: nome / nickname, età, sesso, Cantone di domicilio;
   ● dati sull’approvazione: per la ricezione di notifiche, l’immissione di testi nella
     chat, le risposte a domande nella chat e a quiz;
   ● dati sul questionario iniziale: rapporto con altre persone, stress vissuto e
     consumo di sostanze;
   ● dati sullo studio in collaborazione con l’ISGF: dati anonimi per la valutazione
     scientifica del programma;
   ● dati sull’attività: dati relativi alla metacomunicazione e alla comunicazione
     (p. es. durata e frequenza dell’utilizzo dell’app, informazioni sull’apparecchio,
     sistema operativo, indirizzi IP, server log file);
   ● dati sull’utilizzo dell’app e sulla comunicazione con noi tramite telefono, e-mail,
     messaggi di testo (SMS, notifiche push, notifiche, ecc.).

7 A che scopo elaboriamo i Suoi dati?
I Suoi dati sono da noi elaborati completamente o parzialmente per singoli o svariati
scopi seguenti:

   ● personalizzazione e gestione dell’app, incl. richieste di supporto;
   ● amministrazione e svolgimento della comunicazione elettronica;
   ● analisi del comportamento degli utenti: ottimizzazione dell’app grazie al
     comportamento anonimo degli utenti in riferimento a singole persone e a gruppi,
     esigenze, interessi e potenziale degli utenti;
   ● comunicazioni dirette: invio di offerte personalizzate tramite l’app e notifiche
     push.
8 A chi trasmettiamo i Suoi dati?
Ai fini di elaborazione menzionati nella presente dichiarazione di protezione dei dati,
possiamo trasmettere i Suoi dati a terzi che li trattano nel quadro di un incarico
concordato con la LPBCBC. In questo contesto garantiamo che l’azienda incaricata
utilizzi i dati confidenziali soltanto nell’ambito dell’incarico concreto e non li utilizzi per
scopi propri né li trasmetta a terzi. La LPBCBC ha stipulato con tali terzi contratti di
elaborazione dei dati su incarico conformemente alla legislazione svizzera in materia
di protezione dei dati.

I Suoi dati personali o relativi alla Sua salute possono anche essere trasmessi da noi
qualora lo riteniamo necessario per il rispetto delle leggi in vigore, su richiesta delle
autorità competenti o per altri obblighi giuridici.

   ● Hosting: tutti i dati sono ospitati in Svizzera presso una società specializzata
     nell’hosting di server.
   ● Pathmate: i dati possono essere elaborati per gli scopi menzionati anche da
     Pathmate (Julius-Hatry-Str. 1, D-68163 Mannheim).

8.1 Google Fabric

Nelle nostre applicazioni mobili Android e iOS abbiamo installato Fabric Crash
Analytics (https://fabric.io/kits/android/crashlytics) di Google per l’identificazione e la
notifica di crash gravi e non gravi dell’app ready4life. Queste informazioni consentono
di migliorare la prestazione e la stabilità delle applicazioni. Per questo motivo vengono
trasmessi dati tecnici quali l’ID dell’apparecchio, il tipo di apparecchio, il modello, il
sistema operativo e la localizzazione approssimativa, al fine di ottenere un’analisi
affidabile che permetta ad esempio di verificare se il problema è specifico a un solo
tipo o a più tipi di apparecchi.

Google si impegna a rispettare l’accordo sulla protezione dei dati personali tra l’UE e
gli USA nonché tra la Svizzera e gli USA pubblicato dal Dipartimento del commercio
statunitense in relazione alla registrazione, all’utilizzo e al salvataggio di dati personali.
Google, compresa la società Google Inc. e le sue società affiliate al 100% negli USA,
ha dichiarato mediante una certificazione di rispettare i principi in vigore in materia di
protezione dei dati personali.

8.2 Google G-Suite

Al fine di rispondere alle richieste di contatto e di supporto, la LPBCBC si avvale del
servizio e-mail G-Suite. Si tratta di un servizio di «Google Inc., 1600 Amphitheatre
Parkway, Mountain View, CA 94043 USA». Google, compresa la società Google Inc.
e le sue società affiliate al 100% negli USA, ha dichiarato mediante una certificazione
di rispettare i principi in vigore in materia di protezione dei dati personali.

8.3 Notifiche push

Una notifica push consiste in una comunicazione di nuove informazioni sull’app. Lei
può decidere liberamente se visualizzare le notifiche o se ignorarle. Affinché la notifica
push possa essere inviata e Lei possa riceverla, all’invio della stessa avviene una
trasmissione dei dati del Suo apparecchio al sistema di notifiche push attivo per il
sistema operativo del Suo smartphone o tablet. Se Lei utilizza le nostre app con un
apparecchio in grado di ricevere notifiche push, può consentire la ricezione delle
stesse. Al Suo apparecchio è dunque assegnato un Device Token ID
pseudonimizzato, un numero univoco generato a partire dall’ID dell’apparecchio, che
ci permette di indirizzare a Lei le notifiche push e i messaggi interni all’app. Il consenso
alla ricezione delle notifiche push può essere modificato in ogni momento nelle
impostazioni del Suo apparecchio.

In caso di apparecchi Android, per le notifiche push utilizziamo Google Firebase Cloud
Massaging (Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043,
USA) e, in caso di apparecchi Apple, il servizio di Apple (Apple Inc. One Apple Park
Way, Cupertino, California, USA, 95014).

8.4 Matomo (in precedenza Piwik)

Per comprendere come Lei utilizza l’app ready4life ci avvaliamo di Matomo, uno
strumento di analisi di web/app installato localmente presso Pathmate.

9 Cosa occorre considerare per i link a siti web di terzi
offerenti?
La nostra app ready4life e le comunicazioni a essa connesse (p. es. e-mail) possono
contenere link a siti web di terzi offerenti. Noi non influenziamo in alcun modo le
informazioni contenute nei siti web di tali terzi offerenti, e neppure il modo in cui essi
gestiscono i dati raccolti nei propri siti web. Di conseguenza, non siamo responsabili
del rispetto di disposizioni giuridiche e disposizioni in materia di protezione dei dati da
parte di terzi offerenti i cui link sono contenuti nell’app ready4life e nelle comunicazioni
a essa connesse. Se ha domande al riguardo, La preghiamo di mettersi in contatto
direttamente con gli offerenti in questione.

10 Come proteggiamo i Suoi dati?
Abbiamo adottato tutte le misure di sicurezza tecniche e organizzative necessarie per
proteggere i Suoi dati da accessi non autorizzati e da elaborazioni illecite.

11 Questa dichiarazione di protezione dei dati può essere
modificata?
Ci riserviamo il diritto di modificare in ogni momento la presente dichiarazione di
protezione dei dati. Eventuali modifiche Le saranno comunicate e saranno pubblicate
nell’app. Le modifiche sono considerate accettate in mancanza di opposizioni scritte
ricevute nell’arco di 30 giorni civili dalla comunicazione.

12 In che modo ci può contattare?
Se vuole far valere i Suoi diritti in relazione ai Suoi dati oppure se ha domande o dubbi
sull’elaborazione dei Suoi dati, può contattarci per posta: Lega polmonare Basilea Città
e Basilea Campagna, Mittlere Strasse 35, 4056 Basilea (info@llbb.ch).
13 Disposizioni finali
La LPBCBC non si assume alcuna responsabilità per la consultazione e il download di
informazioni, del software e/o della documentazione dell’app ready4life al di fuori della
Svizzera. In caso di accesso all’app ready4life al di fuori della Svizzera, gli utenti in
questione sono personalmente responsabili del rispetto delle direttive giuridiche in
vigore nello Stato corrispondente.

La LPBCBC può modificare o sospendere l’app ready4life in ogni momento senza un
preavviso specifico. Allo stesso modo può sempre modificare la presente dichiarazione
di protezione dei dati. Le modifiche sono comunicate in modo appropriato.

Gli utenti possono decidere in qualsiasi momento di disattivare/rimuovere l’app
ready4life e di ritirare il proprio consenso alla presente dichiarazione.

Per qualsiasi domanda o dubbio in relazione all’app ready4life fa stato esclusivamente
il diritto svizzero. L’unico foro competente è Berna; sono fatti salvi fori competenti
imprescindibili.

LPBCBC, 26.08.2019
Puoi anche leggere