Accordo sul trattamento dei dati (DPA)
Ultimo aggiornamento: 21 luglio 2026
Il presente accordo disciplina il trattamento, da parte di JAAY Solutions, dei dati personali che affidate alla piattaforma Solveraa nell'ambito della vostra attività. Esso completa le Condizioni generali per le imprese artigiane e prevale su queste ultime per qualsiasi questione relativa ai dati personali.
Accettate il presente accordo al momento della registrazione della vostra impresa. Una copia vi viene trasmessa per posta elettronica.
1. Parti e ruoli
1.1. Il responsabile del trattamento. JAAY Solutions (https://jaay.solutions), gestore della piattaforma Solveraa, di seguito denominato « noi », « il responsabile del trattamento » o « Solveraa ».
[DA COMPLETARE PRIMA DELLA PUBBLICAZIONE — QUESTO BLOCCO NON DEVE ESSERE MESSO ONLINE IN QUESTO STATO] Forma giuridica: da completare Sede e indirizzo d'iscrizione: da completare Numero IDI / CHE: da completare Numero IVA: da completare Indirizzo di notifica ai sensi del presente accordo: da completare Indirizzo di contatto per le questioni di protezione dei dati: da completare
1.2. Il titolare del trattamento. L'impresa o il lavoratore indipendente che apre un conto professionale su Solveraa, di seguito denominato « voi » o « l'Impresa ». I vostri dati di contatto sono quelli registrati sul vostro conto.
1.3. Ripartizione dei ruoli. Per i dati dei vostri clienti, dei vostri preventivi, delle vostre fatture, dei vostri cantieri, delle ore lavorate e dei vostri collaboratori, voi siete il titolare del trattamento e noi siamo il vostro responsabile del trattamento. Voi decidete le finalità; noi ospitiamo e trattiamo tali dati su vostra istruzione.
1.4. Ciò che il presente accordo non copre. Agiamo in qualità di titolare del trattamento indipendente, e non come vostro responsabile del trattamento, per:
- il vostro conto d'impresa, il vostro abbonamento e i pagamenti connessi;
- i documenti di verifica che ci consegnate (estratto del registro di commercio, attestato IDI, autorizzazione d'installazione ESTI, assicurazione di responsabilità civile, attestato IVA, qualifiche, documenti d'identità dei lavoratori indipendenti) e le note interne dei nostri operatori che vi si riferiscono;
- i conti delle economie domestiche e le loro richieste sul mercato, prima dell'aggiudicazione di una richiesta.
Per questi trattamenti si applica la nostra informativa sulla protezione dei dati.
1.5. Il passaggio di consegne al momento dell'aggiudicazione. Quando una richiesta del mercato vi viene aggiudicata, i dati del cliente passano nel vostro spazio di gestione. Da quel momento essi rientrano nel presente accordo e ne siete il titolare del trattamento.
1.6. Le vostre garanzie. Garantite di disporre di una base legale e del diritto di introdurre nella piattaforma i dati personali che vi inserite, compresi quelli dei vostri collaboratori e dei clienti che create manualmente al di fuori del mercato.
2. Oggetto, durata, natura e finalità del trattamento
2.1. Oggetto. Il trattamento dei dati personali necessario alla fornitura della piattaforma Solveraa: gestione della relazione con la clientela, preventivi, fatture, pianificazione degli interventi, gestione dei cantieri, registrazione delle ore e timbrature, nonché le comunicazioni che vi si ricollegano.
2.2. Durata. Il presente accordo prende effetto con l'apertura del vostro conto e termina con il vostro contratto di abbonamento, fatti salvi gli obblighi di conservazione descritti all'articolo 12.
2.3. Natura del trattamento. Raccolta, registrazione, organizzazione, strutturazione, conservazione, adattamento, consultazione, utilizzazione, comunicazione a sub-responsabili del trattamento, limitazione, cancellazione nei limiti dell'articolo 12, e messa a disposizione sotto forma di esportazioni.
2.4. Finalità. Esclusivamente:
- l'esecuzione delle funzioni della piattaforma che utilizzate;
- l'assistenza tecnica che richiedete;
- la sicurezza, la registrazione delle azioni sensibili e la prevenzione degli abusi;
- il rispetto dei nostri stessi obblighi legali, in particolare di conservazione.
2.5. Divieto di uso proprio. Non utilizziamo i dati coperti dal presente accordo per le nostre proprie finalità. Non li vendiamo, non li affittiamo e non li utilizziamo né per pubblicità, né per profilazione commerciale, né per l'addestramento di modelli.
3. Categorie di persone interessate e di dati personali
3.1. Categorie di persone interessate
- I vostri clienti e potenziali clienti, nonché le persone di contatto presso di loro.
- Le persone presenti o raggiungibili su un cantiere.
- I vostri collaboratori, dipendenti e subappaltatori registrati sul vostro conto.
- Le persone che designate come utenti della piattaforma.
3.2. Categorie di dati relativi ai vostri clienti e cantieri
- Identità e dati di contatto: nome, indirizzo di posta elettronica, numero di telefono, lingua di contatto.
- Indirizzi: via, piano o appartamento, numero postale d'avviamento, località, cantone, tipo di immobile, nonché le coordinate geografiche corrispondenti.
- Note d'accesso: campo di testo libero che contiene in pratica codici d'ingresso, indicazioni di parcheggio e il nome sul campanello. Lo trattiamo come il campo più sensibile del sistema.
- Contenuto commerciale: preventivi, fatture, posizioni, importi, scadenze, stati di pagamento.
- Interventi: appuntamenti, cantieri, descrizioni dei lavori, note.
- Allegati e fotografie caricati, conservati in un archivio di oggetti privato.
3.3. Categorie di dati relativi ai vostri collaboratori
- Ruolo, livello d'accesso, tipo d'impiego, denominazione della funzione, colore di visualizzazione.
- Località di domicilio: località e numero postale d'avviamento soltanto — mai un indirizzo di via. Il modello di dati non comporta alcuna colonna di via, e il servizio di geocodifica riceve unicamente il numero postale d'avviamento e la località. Il dato di localizzazione più preciso che deteniamo su un collaboratore è dunque la località da cui parte. Serve a classificare chi inviare su un intervento.
- Distanza massima di spostamento accettata.
- Mestieri e competenze del collaboratore.
- Ore lavorate: inizio, fine, origine della registrazione (timbratura, cronometro, inserimento manuale), convalida, stato di fatturazione.
- Timbrature sul posto: marca temporale di arrivo e di partenza, nota, fotografie, e un rilevamento di posizione all'arrivo ai sensi dell'articolo 3.4.
3.4. Il rilevamento di posizione alla timbratura
Dal 21 luglio 2026, la piattaforma può registrare una posizione al momento della timbratura. Questo trattamento è deliberatamente circoscritto e i limiti seguenti fanno parte integrante del suo quadro giuridico:
- Un rilevamento unico, attivato dalla persona. Viene effettuato quando il collaboratore preme « sono arrivato », e una seconda volta quando chiude la sua timbratura. Nulla viene registrato tra i due, nulla in secondo piano, e nessun percorso tecnico lo consente.
- Mai una condizione. Un rifiuto, un apparecchio senza segnale, un browser privo dell'interfaccia di geolocalizzazione o un avviso ignorato producono una timbratura senza coordinate, e le ore sono registrate esattamente allo stesso modo.
- Confrontato, non tracciato. La distanza in linea d'aria tra il rilevamento e il cantiere è calcolata una sola volta all'arrivo, poi conservata. Risponde alla domanda « questa visita ha avuto luogo all'indirizzo » e a nient'altro.
- Qualificato. Il raggio di precisione indicato dall'apparecchio è conservato accanto al rilevamento, affinché una misurazione imprecisa non possa essere letta come prova di un'assenza.
- Fissato. La distanza è conservata così com'è e non ricalcolata: correggere in seguito l'indirizzo di un cantiere non può dunque riscrivere silenziosamente ciò che è stato constatato durante una visita passata.
- La registrazione automatica è esclusa. Il salvataggio di una bozza di nota non effettua alcun rilevamento.
3.5. I vostri obblighi di datore di lavoro. Il diritto svizzero vieta i sistemi di sorveglianza destinati a controllare il comportamento dei lavoratori (art. 26 OLL 3, in relazione con l'art. 6 LL). Le funzioni descritte agli articoli 3.3 e 3.4 sono concepite come strumenti di registrazione delle ore e di giustificazione degli spostamenti, non come un dispositivo di sorveglianza. Spetta a voi:
- informare i vostri collaboratori, prima di qualsiasi utilizzo, della registrazione delle ore, delle timbrature, del rilevamento di posizione e della località di domicilio, nonché delle finalità perseguite;
- disporre di una base giuridica valida sotto il profilo del diritto del lavoro e della protezione dei dati;
- non utilizzare tali dati per un controllo continuo del comportamento;
- non esigere da un collaboratore che attivi la geolocalizzazione quale condizione per la registrazione delle sue ore.
Garantite di aver adempiuto a tali obblighi. Il rapporto di lavoro è il vostro; noi forniamo lo strumento.
3.6. Assenza di dati degni di particolare protezione previsti. La piattaforma non è concepita per ricevere dati degni di particolare protezione ai sensi dell'art. 5 lett. c nLPD (salute, opinioni, appartenenza sindacale, dati biometrici o genetici). Vi impegnate a non inserirne nei campi di testo libero.
3.7. Decisione individuale automatizzata. La proposta di squadra classifica i vostri stessi collaboratori per mestiere, disponibilità e distanza, e indica perché una persona non verrebbe proposta. Non toglie mai nessuno dall'elenco: la decisione resta umana. Non esiste alcun punteggio, alcuna tariffazione personalizzata e alcun rifiuto automatizzato.
4. Trattamento su istruzione documentata
4.1. Principio. Trattiamo i dati coperti dal presente accordo unicamente su vostra istruzione documentata, anche per i trasferimenti all'estero, salvo obbligo legale contrario. In quest'ultimo caso, ve ne informiamo prima del trattamento, a meno che il diritto applicabile non lo vieti per un motivo importante di interesse pubblico.
4.2. Ciò che vale come istruzione. Costituiscono vostre istruzioni documentate:
- il presente accordo e i suoi allegati;
- l'utilizzo ordinario della piattaforma da parte vostra e degli utenti che avete autorizzato: creare un cliente, inviare un preventivo, emettere una fattura, pianificare un intervento, convalidare delle ore, esportare dei dati. La configurazione e l'uso del prodotto sono l'istruzione;
- le richieste di assistenza che ci indirizzate per iscritto, anche per posta elettronica o dal vostro conto.
4.3. Istruzioni al di fuori del prodotto. Ogni istruzione che non può essere eseguita mediante le funzioni della piattaforma deve essere indirizzata per iscritto all'indirizzo di contatto indicato all'articolo 1.1. Possiamo fatturare, alla tariffa in vigore, il lavoro richiesto da un'istruzione che eccede le funzioni ordinarie del prodotto.
4.4. Istruzione illecita. Se riteniamo che un'istruzione violi il diritto svizzero o europeo della protezione dei dati, ve ne informiamo senza indugio e possiamo sospenderne l'esecuzione fino a quando non la confermiate o la modifichiate.
5. Confidenzialità
5.1. Le persone autorizzate a trattare i dati coperti dal presente accordo sono tenute alla confidenzialità, per contratto o in virtù della legge. Tale obbligo sopravvive alla fine del loro impiego.
5.2. Limitazione dell'accesso. L'accesso è limitato alle persone che ne hanno bisogno per gestire la piattaforma, fornire l'assistenza o trattare un incidente.
5.3. Una precisazione che facciamo apertamente. Due conti operatore dispongono, per concezione, di una visibilità sull'insieme della piattaforma. Essi sono necessari all'esercizio, alla verifica delle imprese e al trattamento degli incidenti. Sono detenuti da persone soggette all'obbligo di confidenzialità dell'articolo 5.1. Non pretendiamo che una compartimentazione tecnica ci impedisca di accedere ai vostri dati: non lo fa, ed è il ruolo del presente accordo disciplinarlo.
[DA COMPLETARE A CURA DEL GESTORE — QUESTO BLOCCO NON DEVE ESSERE MESSO ONLINE IN QUESTO STATO] Controllo degli accessi del personale: procedura di concessione, di revisione periodica e di revoca degli accessi operatore, e registrazione del loro utilizzo. da documentare.
6. Misure di sicurezza
6.1. Misure attualmente in essere. Le misure seguenti sono attuate e constatabili nel prodotto:
- Password. Non sono mai conservate in chiaro. Sono sottoposte a hashing mediante bcrypt.
- Documenti e fotografie. Sono conservati in un archivio di oggetti privato, mai accessibile pubblicamente. La loro consultazione avviene tramite collegamenti firmati con durata di validità breve.
- Compartimentazione per impresa. Ogni richiesta relativa a dati d'impresa è limitata al vostro spazio, e tale compartimentazione è applicata nel codice degli accessi ai dati, non da una semplice regola di visualizzazione.
- Mascheramento dei dati di contatto. Sul mercato, l'indirizzo preciso, le note d'accesso, l'indirizzo di posta elettronica e il telefono del richiedente restano mascherati fintanto che un'impresa non si è aggiudicata la richiesta. Tale mascheramento è applicato nel codice.
- Cifratura in transito. Gli scambi con la piattaforma avvengono mediante TLS, terminato a livello del proxy inverso.
- Registrazione. Le azioni sensibili (preventivi, fatture, registrazioni di ore, modifiche dell'impresa) sono registrate con l'autore e l'indirizzo IP.
6.2. Misure il cui stato deve essere documentato dal gestore. I punti seguenti non sono affermati nel presente accordo fintanto che non siano stati stabiliti e documentati:
[DA COMPLETARE A CURA DEL GESTORE — QUESTO BLOCCO NON DEVE ESSERE MESSO ONLINE IN QUESTO STATO] Cifratura a riposo: perimetro (banca dati, archivio di oggetti, copie di sicurezza), meccanismo e gestione delle chiavi. da documentare. Copie di sicurezza: frequenza, luogo di conservazione, durata di conservazione, cifratura, periodicità dei test di ripristino, obiettivi di ripresa (RPO / RTO). da documentare. Gestione degli accessi del personale: vedi l'articolo 5.3. da documentare. Gestione degli incidenti: procedura di rilevamento, di qualificazione, di escalation e di comunicazione; persona responsabile; termini interni. da documentare. Continuità e ripresa dopo sinistro: piano e periodicità dei test. da documentare. Test di sicurezza: revisione del codice, analisi delle dipendenze, test d'intrusione, periodicità. da documentare. Cancellazione sicura dei supporti. da documentare.
6.3. Evoluzione. Possiamo modificare le misure tecniche e organizzative, a condizione che il livello di sicurezza non sia abbassato.
7. Sub-responsabili del trattamento
7.1. Autorizzazione generale. Autorizzate il ricorso ai sub-responsabili del trattamento elencati nell'Allegato 2.
7.2. Obblighi. Concludiamo con ciascun sub-responsabile del trattamento un contratto che gli impone obblighi di protezione dei dati sostanzialmente equivalenti a quelli del presente accordo. Rispondiamo delle loro inadempienze come delle nostre.
7.3. Cambiamenti, notifica e opposizione. Vi informiamo di ogni aggiunta o sostituzione di un sub-responsabile del trattamento almeno trenta (30) giorni prima che tale sub-responsabile inizi a trattare i vostri dati, per posta elettronica all'indirizzo del vostro conto e mediante una menzione sulla pagina pubblica del presente elenco.
7.4. Potete opporvi per iscritto, per un motivo serio attinente alla protezione dei dati, entro trenta (30) giorni dalla notifica. Cercheremo allora una soluzione ragionevole. In mancanza di accordo entro un termine ragionevole, potete disdire il vostro abbonamento, senza spese, per la parte del servizio interessata, con effetto alla data in cui il cambiamento prende effetto; gli importi pagati in anticipo e non utilizzati vi sono rimborsati pro rata.
7.5. Sostituzione d'urgenza. Se un sub-responsabile del trattamento deve essere sostituito senza indugio per un motivo di sicurezza o di disponibilità, ve ne informiamo il più rapidamente possibile dopo la sostituzione, e il diritto di opposizione dell'articolo 7.4 si esercita a decorrere da tale informazione.
8. Trasferimenti internazionali
8.1. Hosting. La piattaforma e la sua banca dati sono ospitate presso DigitalOcean, regione di Francoforte (Germania), e non in Svizzera. I dati personali di persone che si trovano in Svizzera lasciano dunque la Svizzera a ogni richiesta, con destinazione lo SEE.
8.2. Base del trasferimento Svizzera → Germania. La Germania, membro dello Spazio economico europeo, figura nell'elenco degli Stati la cui legislazione è riconosciuta dal Consiglio federale come garante di una protezione adeguata (art. 16 cpv. 1 nLPD). Nessuna garanzia complementare è richiesta per tale trasferimento.
8.3. Trasferimenti ulteriori verso gli Stati Uniti. Alcune funzioni implicano fornitori stabiliti negli Stati Uniti o suscettibili di trattarvi dei dati:
- Stripe — identità di fatturazione della vostra impresa e importi di abbonamento;
- API di geocodifica di Google — stringhe di indirizzi, compreso l'indirizzo preciso di un cantiere quando viene geocodificato;
- Google OAuth — indirizzo di posta elettronica, nome e immagine del profilo, per la connessione;
- Firebase Cloud Messaging — token dell'apparecchio e contenuto della notifica;
- il fornitore di posta in uscita — indirizzo del destinatario e corpo completo del messaggio.
Tali trasferimenti si fondano sulle clausole contrattuali tipo (CCT) della Commissione europea, riconosciute dall'Incaricato federale con gli adattamenti svizzeri necessari, e sugli impegni contrattuali di ciascun fornitore.
8.4. Limitazione alla fonte. I risultati di geocodifica sono memorizzati nella cache, in modo che uno stesso indirizzo non sia trasmesso due volte. Le notifiche push sono facoltative, per apparecchio.
8.5. Divulgazione da parte del browser. Lo sfondo cartografico è fornito per impostazione predefinita dal server di tasselli di OpenStreetMap (fondazione OSMF, Unione europea). I tasselli sono caricati dal browser della persona che consulta la pagina: il suo indirizzo IP è dunque comunicato a tale server senza passare dai nostri server. Lo sfondo cartografico di Google è disattivato per impostazione predefinita.
[DA COMPLETARE A CURA DEL GESTORE — QUESTO BLOCCO NON DEVE ESSERE MESSO ONLINE IN QUESTO STATO] Riferimento esatto delle clausole contrattuali tipo firmate con ciascun fornitore statunitense, data della firma, e analisi d'impatto del trasferimento (TIA) corrispondente. da documentare.
9. Assistenza al titolare del trattamento
9.1. Richieste delle persone interessate. Tenuto conto della natura del trattamento, vi aiutiamo con misure tecniche e organizzative appropriate a rispondere alle richieste di accesso, di rettifica, di cancellazione, di limitazione, di opposizione e di portabilità. Le funzioni della piattaforma — consultazione, modifica, esportazione — vi permettono di rispondervi autonomamente nella maggior parte dei casi.
9.2. Richieste ricevute direttamente. Se una persona interessata si rivolge direttamente a noi in merito a dati di cui siete responsabili, non rispondiamo nel merito. Le indichiamo di rivolgersi a voi e vi trasmettiamo la richiesta entro cinque (5) giorni lavorativi.
9.3. Analisi d'impatto. Vi forniamo, su richiesta scritta e nella misura del ragionevole, le informazioni in nostro possesso necessarie a una valutazione d'impatto sulla protezione dei dati (art. 22 nLPD, art. 35 GDPR) e a un'eventuale consultazione preliminare dell'autorità, in particolare in merito agli articoli 3.3 e 3.4.
9.4. Registro. Teniamo un registro delle categorie di attività di trattamento effettuate per vostro conto e ve lo mettiamo a disposizione su richiesta.
9.5. Portata. L'assistenza è fornita a titolo gratuito nella misura di quanto è ordinario. Un'assistenza manifestamente sproporzionata, in particolare estrazioni tecniche su misura, può essere fatturata alla tariffa in vigore, previa accettazione di un preventivo.
10. Notifica delle violazioni della sicurezza dei dati
10.1. Termine. Vi informiamo senza ritardo ingiustificato e al più tardi entro quarantotto (48) ore dal momento in cui veniamo a conoscenza di una violazione della sicurezza dei dati che riguarda i dati coperti dal presente accordo.
10.2. Contenuto. La notifica descrive, nella misura delle informazioni disponibili: la natura della violazione, le categorie e il numero approssimativo di persone interessate e di registrazioni, le conseguenze probabili, le misure adottate o proposte per porvi rimedio e attenuarne gli effetti, e un punto di contatto. Se tutte queste informazioni non possono essere fornite in una sola volta, esse sono comunicate progressivamente, senza ulteriore ritardo.
10.3. Ripartizione. La notifica all'autorità competente e, se del caso, la comunicazione alle persone interessate spettano a voi: siete il titolare del trattamento. Vi assistiamo in tale procedura.
10.4. Le nostre proprie violazioni. Quando la violazione riguarda dati di cui siamo noi stessi responsabili ai sensi dell'articolo 1.4, procediamo noi stessi alle notifiche richieste.
[DA COMPLETARE A CURA DEL GESTORE — QUESTO BLOCCO NON DEVE ESSERE MESSO ONLINE IN QUESTO STATO] Procedura interna di gestione degli incidenti: rilevamento, qualificazione, escalation, canale di notifica ai clienti, persona responsabile e supplenza, modello di notifica. da documentare.
11. Audit e ispezione
11.1. Informazioni. Mettiamo a vostra disposizione, su richiesta scritta ragionevole, le informazioni necessarie a dimostrare il rispetto del presente accordo, compresa la descrizione aggiornata delle misure tecniche e organizzative e l'elenco dei sub-responsabili del trattamento.
11.2. Documenti giustificativi in primo luogo. Quando esistono rapporti di audit o certificazioni, essi sono forniti in primo luogo: soddisfano l'obbligo dell'articolo 11.1 quando coprono il perimetro richiesto.
11.3. Ispezione. In mancanza, potete procedere a un'ispezione, o farla eseguire da un auditore indipendente soggetto a un obbligo di confidenzialità e che non sia un nostro concorrente. Tale ispezione:
- è annunciata per iscritto almeno trenta (30) giorni in anticipo;
- ha luogo durante gli orari lavorativi, senza perturbare l'esercizio;
- ha luogo al massimo una volta per periodo di dodici mesi, salvo dopo una violazione della sicurezza dei dati che vi riguarda o su ingiunzione di un'autorità, casi nei quali è ammessa un'ispezione supplementare;
- non si estende ai dati di altri clienti, ai nostri segreti d'affari né alle nostre infrastrutture condivise al di là di quanto vi concerne.
11.4. Spese. Ciascuna parte sopporta le proprie spese. Il tempo che dedichiamo a un'ispezione che eccede una giornata lavorativa può essere fatturato alla tariffa in vigore, salvo se l'ispezione rivela un'inadempienza sostanziale da parte nostra.
11.5. Autorità. I diritti d'ispezione dell'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) e di ogni autorità di controllo competente rimangono riservati e non sono limitati dal presente articolo.
12. Restituzione e cancellazione alla fine del contratto
12.1. Esportazione. Per tutta la durata del contratto e per trenta (30) giorni dopo la sua fine, potete esportare i vostri dati mediante le funzioni di esportazione della piattaforma. Possiamo, su vostra richiesta scritta e contro un compenso ragionevole, produrre un'esportazione tecnica completa.
12.2. Cancellazione — e il suo limite. Alla scadenza di tale termine, cancelliamo o rendiamo inaccessibili i dati coperti dal presente accordo, ad eccezione di ciò che la legge ci impone di conservare.
12.3. La conservazione di dieci anni. Le fatture, e i preventivi divenuti fatture, devono essere conservati dieci anni ai sensi dell'art. 958f del Codice delle obbligazioni (CO). Tale obbligo prevale sulla cancellazione. Di conseguenza:
- tali documenti non sono cancellati, ma tutt'al più contrassegnati come cancellati e ritirati dall'uso corrente;
- un conto d'impresa non è mai cancellato definitivamente. Si tratta di una proprietà strutturale del sistema: tutte le registrazioni dipendono dal conto, di modo che la sua cancellazione comporterebbe quella dei documenti che devono essere conservati;
- i dati personali che figurano su tali documenti — nome e indirizzo del cliente, descrizione dei lavori, importi — sono conservati con essi.
12.4. Conseguenza onesta. Il diritto alla cancellazione (art. 32 nLPD, art. 17 GDPR) è dunque limitato per tali dati durante dieci anni. Preferiamo scriverlo piuttosto che promettere una cancellazione che non possiamo eseguire. Gli altri dati — preventivi rimasti senza seguito, note, pianificazione, allegati non collegati a una fattura — sono cancellabili.
12.5. Altre conservazioni legali. Ogni altro obbligo legale di conservazione che ci incombesse è riservato, nella stessa misura e per la stessa ragione.
12.6. Registro degli accessi. Il registro delle azioni sensibili conserva, in modo denormalizzato, il nome e l'indirizzo di posta elettronica dell'autore nonché il suo indirizzo IP, al fine di restare leggibile dopo la cancellazione di un conto.
[DA COMPLETARE A CURA DEL GESTORE — QUESTO BLOCCO NON DEVE ESSERE MESSO ONLINE IN QUESTO STATO] Durate di conservazione da stabilire: registro delle azioni sensibili e indirizzi IP che contiene; rilevamenti di posizione alla timbratura; documenti di verifica dopo la partenza di un'impresa. da stabilire.
12.7. Attestazione. Su richiesta scritta, confermiamo per iscritto la cancellazione effettuata e la portata di ciò che è stato conservato in applicazione degli articoli 12.3 e 12.5.
13. Responsabilità, diritto applicabile e foro
13.1. Responsabilità. Ciascuna parte risponde dei danni causati dalla propria inadempienza al presente accordo o al diritto applicabile della protezione dei dati. Le limitazioni ed esclusioni di responsabilità convenute nelle Condizioni generali per le imprese artigiane si applicano parimenti al presente accordo, nella misura consentita dal diritto imperativo.
13.2. Ripartizione interna. Se una parte deve indennizzare una persona interessata o pagare una multa per un'inadempienza imputabile all'altra, essa dispone di un'azione di regresso nei confronti di quest'ultima nella misura della quota di responsabilità che le compete.
13.3. Nessuna limitazione dei diritti delle persone interessate. Il presente articolo disciplina i rapporti tra le parti. Esso non limita in alcun modo i diritti che le persone interessate traggono dalla legge.
13.4. Diritto applicabile. Il presente accordo è retto dal diritto svizzero, ad esclusione delle norme sui conflitti di leggi e della Convenzione di Vienna. Il diritto imperativo della protezione dei dati applicabile a un determinato trattamento rimane riservato.
[DA COMPLETARE PRIMA DELLA PUBBLICAZIONE — QUESTO BLOCCO NON DEVE ESSERE MESSO ONLINE IN QUESTO STATO] Foro: la sede di JAAY Solutions non è ancora stabilita. Il foro esclusivo è il luogo della sede del responsabile del trattamento: da completare. Il foro deve essere allineato con quello delle Condizioni generali per le imprese artigiane.
13.5. Modifiche. Il presente accordo può essere modificato soltanto per iscritto. Possiamo adattarlo quando una modifica della legge, di una decisione di un'autorità o della nostra infrastruttura lo esige, informandovene almeno trenta (30) giorni in anticipo; l'articolo 7.4 si applica per analogia al vostro diritto di disdetta.
13.6. Sopravvivenza. Gli articoli 5, 12 e 13 sopravvivono alla fine del contratto.
13.7. Nullità parziale. Se una disposizione è nulla, essa è sostituita dalla disposizione valida che più le si avvicina, restando in vigore il resto del contratto.
13.8. Lingua. Il presente accordo è pubblicato in francese, tedesco, italiano e inglese. In caso di divergenza, fa fede la versione francese.
Allegato 1 — Operazioni di trattamento
| Operazione | Persone interessate | Dati | Finalità | Conservazione |
|---|---|---|---|---|
| Gestione della clientela | I vostri clienti e potenziali clienti | Identità, dati di contatto, indirizzi, note d'accesso | Tenere il vostro schedario clienti | Durata del contratto, fatto salvo l'art. 12.3 |
| Preventivi | I vostri clienti | Identità, indirizzi, posizioni, importi | Allestire e trasmettere preventivi | Cancellabili, salvo se divenuti fatture |
| Fatture | I vostri clienti | Identità, indirizzi, posizioni, importi, stato di pagamento | Fatturare e seguire i pagamenti | 10 anni (art. 958f CO) |
| Cantieri e interventi | I vostri clienti, persone sul posto | Indirizzo esatto, note d'accesso, descrizioni, fotografie | Pianificare ed eseguire i lavori | Durata del contratto |
| Pianificazione e proposta di squadra | I vostri collaboratori | Mestieri, disponibilità, distanza dalla località di domicilio | Proporre chi inviare; la decisione resta umana | Durata del rapporto registrato |
| Registrazione delle ore | I vostri collaboratori | Inizio, fine, origine, convalida, stato di fatturazione | Conteggio delle ore e fatturazione | Durata del contratto |
| Timbrature sul posto | I vostri collaboratori | Marche temporali, nota, fotografie, un rilevamento di posizione all'arrivo e uno alla chiusura, raggio di precisione, distanza fissata al cantiere | Attestare che una visita ha avuto luogo all'indirizzo | Tanto a lungo quanto la timbratura — durata definitiva da stabilire |
| Notifiche | I vostri collaboratori, i vostri clienti | Indirizzo di posta elettronica, token dell'apparecchio, contenuto del messaggio | Informare di un evento | Fino alla disiscrizione dell'apparecchio |
| Allegati | I vostri clienti, i vostri collaboratori | Fotografie e documenti | Documentare un cantiere o un documento | Durata del contratto |
| Registrazione | Utenti del vostro conto | Nome, indirizzo di posta elettronica, indirizzo IP, azione | Sicurezza e tracciabilità | Da stabilire — vedi l'art. 12.6 |
| Esportazioni | Tutte | Tutte le categorie di cui sopra | Portabilità e fine del contratto | Secondo l'art. 12.1 |
Allegato 2 — Sub-responsabili del trattamento
| Fornitore | Prestazione | Dati trasmessi | Luogo di trattamento | Base del trasferimento |
|---|---|---|---|---|
| DigitalOcean (Droplet e Spaces) | Hosting applicativo, banca dati e archivio di oggetti | L'insieme dei dati coperti dal presente accordo, compresi documenti, fotografie e archivi di fatture | Francoforte, Germania | Adeguatezza (art. 16 cpv. 1 nLPD) |
| Stripe | Incasso del vostro abbonamento | Identità di fatturazione della vostra impresa, importi di abbonamento, identificativi cliente e abbonamento | Irlanda, con possibile trattamento ulteriore negli Stati Uniti | Adeguatezza per l'UE; clausole contrattuali tipo per gli Stati Uniti |
| Google — API di geocodifica | Conversione di indirizzi in coordinate | Stringhe di indirizzi, compreso l'indirizzo preciso di un cantiere; risultati memorizzati nella cache per evitare una seconda trasmissione | Stati Uniti | Clausole contrattuali tipo |
| Google — OAuth | Connessione tramite conto Google | Indirizzo di posta elettronica, nome, immagine del profilo | Stati Uniti | Clausole contrattuali tipo |
| Firebase Cloud Messaging (Google) | Notifiche push, facoltative per apparecchio | Token di registrazione dell'apparecchio, contenuto della notifica | Stati Uniti | Clausole contrattuali tipo |
| Fornitore di posta in uscita (SMTP) — attualmente iCloud (Apple) | Messaggi di posta elettronica transazionali; non esiste alcuna lista di distribuzione | Indirizzo del destinatario e corpo completo del messaggio | Unione europea e Stati Uniti | Clausole contrattuali tipo |
| OpenStreetMap (fondazione OSMF) | Sfondo cartografico predefinito | Indirizzo IP della persona che consulta la pagina, trasmesso dal suo browser | Unione europea | Adeguatezza (art. 16 cpv. 1 nLPD) |
| Google Maps JS | Sfondo cartografico sostitutivo, disattivato per impostazione predefinita | Indirizzo IP e zona visualizzata della persona che consulta la pagina, se attivato | Stati Uniti | Clausole contrattuali tipo, se attivato |
Ciò che non utilizziamo, e che vale la pena affermare: nessuno strumento di misurazione dell'audience, nessun pixel pubblicitario, nessun gestore di tag, nessun carattere tipografico caricato da un terzo, nessuna registrazione di sessione, nessun servizio di test A/B.
Non siamo un intermediario di pagamento. I pagamenti tra i vostri clienti e voi non transitano mai da Solveraa. Non incassiamo, non deteniamo e non trasmettiamo alcun fondo per vostro conto, e non conserviamo alcun dato di carta dei vostri clienti.
Punti da confermare
I punti seguenti richiedono una decisione giuridica prima che il presente accordo sia pubblicato o firmato. Sono raggruppati qui volontariamente.
- Identità del gestore. Forma giuridica, sede, indirizzo d'iscrizione, numero IDI, numero IVA e indirizzo di notifica di JAAY Solutions (art. 1.1).
- Foro. Il foro dell'art. 13.4 dipende dalla sede, ancora indeterminata, e deve essere allineato con quello delle Condizioni generali per le imprese artigiane.
- Due testi o uno solo. Occorre una versione nLPD e una versione GDPR, oppure un testo unico che copra entrambi i regimi, come qui? La scelta dipende dalla quota di imprese clienti soggette al GDPR.
- Il passaggio di consegne al momento dell'aggiudicazione (art. 1.5). La base legale del trasferimento dei dati del cliente dalla nostra responsabilità alla vostra deve essere qualificata: comunicazione, sub-responsabilità successiva, o contitolarità per il momento della transizione.
- Rilevamento di posizione alla timbratura (art. 3.4). Base giuridica adottata, contenuto minimo dell'informazione che il datore di lavoro deve dare al suo personale, esistenza e portata di un diritto di opposizione individuale, e durata di conservazione dei rilevamenti — attualmente legata a quella della timbratura, senza limite proprio.
- Località di domicilio dei collaboratori (art. 3.3 n. 2). Base giuridica, e opportunità di esigere dall'Impresa una garanzia espressa di aver informato il proprio personale. Da notare la portata ridotta: si tratta di una località, mai di un indirizzo di via.
- Note d'accesso contenenti codici d'ingresso (art. 3.2 n. 3). Deve essere imposto all'Impresa un obbligo particolare di sicurezza o di limitazione dell'accesso dopo l'aggiudicazione di una richiesta?
- Durata di conservazione del registro delle azioni sensibili, indirizzi IP compresi — attualmente illimitata. Sono stati evocati dodici o ventiquattro mesi (art. 12.6).
- Durata di conservazione dei documenti di verifica dopo la partenza di un'impresa, tenendo conto del fatto che comprendono documenti d'identità di lavoratori indipendenti. Tali documenti rientrano nella nostra responsabilità propria (art. 1.4), ma la durata deve essere coerente con il presente accordo.
- Termine di notifica delle violazioni. Le quarantotto ore dell'art. 10.1 devono essere confermate come sostenibili alla luce della procedura d'incidente, una volta che questa sia stata redatta.
- Termine di esportazione di trenta giorni dopo la fine del contratto (art. 12.1): da confermare, non essendo ad oggi fissata alcuna durata nelle Condizioni generali.
- Clausole contrattuali tipo. Occorre allegare al presente accordo le CCT firmate con Stripe, Google e il fornitore di posta, oppure basta un rinvio? È richiesta un'analisi d'impatto dei trasferimenti per ciascuno di essi?
- Metadati GPS (EXIF) delle fotografie caricate: sopprimerli al caricamento, o menzionarli come conservati? La decisione determina se una riga supplementare debba figurare nell'Allegato 1.
- Età minima. Nessuna è imposta dal prodotto; da decidere se ciò abbia un'incidenza sui dati di collaboratori minorenni in apprendistato.
- Ordine di precedenza tra il presente accordo, le Condizioni generali per le imprese artigiane e un eventuale prezzo negoziato individualmente, da confermare nei due documenti.