← Ritorno alla home

Informativa sulla privacy

Ultimo aggiornamento: 18 agosto 2026. Redatta secondo la legge federale sulla protezione dei dati (LPD, stato al 1° settembre 2023) e la relativa ordinanza (OPDa).

CadranZero è una piattaforma professionale: un fornitore vi dichiara i propri dati ambientali una sola volta, poi sceglie le maison orologiere con cui condividerli, e a quale livello di dettaglio. Questa pagina spiega quali dati personali trattiamo, a quale titolo, e cosa può esigere da noi.

1. Due ruoli distinti, da non confondere

È il punto più importante di questa pagina, e quello che determina a chi deve rivolgersi.

Titolare del trattamento per i dati dell'account e i dati tecnici. Decidiamo da soli perché e come sono trattati: creazione degli account, sicurezza della piattaforma, fatturazione, supporto.

Responsabile del trattamento per i dati aziendali depositati da un'azienda cliente: analisi del ciclo di vita, bilanci di carbonio, risposte ai questionari, volumi e valori d'acquisto, e i nomi di collaboratori che vi figurano. Li trattiamo unicamente su istruzione dell'azienda che li ha inseriti, che ne resta responsabile. Se è un dipendente di un'azienda cliente e vuole far valere un diritto su questi dati, si rivolga al suo datore di lavoro; noi lo assistiamo, non ci sostituiamo a lui.

2. Contatti

Titolare del trattamento: l'editore di CadranZero, in Svizzera. Ogni domanda relativa ai dati, ogni richiesta di esercizio dei suoi diritti e ogni segnalazione di incidente: hello@cadranzero.ch. L'identità completa e l'indirizzo postale dell'editore sono comunicati su richiesta a questo indirizzo. Essendo l'editore stabilito in Svizzera e non offrendo servizi nell'Unione europea, non ha designato un rappresentante ai sensi dell'articolo 27 del RGPD.

3. Quali dati, perché, su quale base

Dati dell'account : cognome e nome, indirizzo e-mail professionale, funzione, azienda, località, telefono se lo indica, password in forma sottoposta ad hash. Finalità: aprire e tenere il suo accesso, identificarla, contattarla in merito al servizio. Base legale: esecuzione del contratto che lega lei, o il suo datore di lavoro, all'editore.

Dati aziendali : analisi del ciclo di vita, bilanci di carbonio, risposte ai questionari, volumi e valori d'acquisto inseriti dalle maison orologiere. Finalità: erogare il servizio. Qui agiamo solo come responsabili del trattamento, su istruzione dell'azienda cliente.

Dati tecnici : indirizzo IP, data e ora delle connessioni, tentativi di connessione falliti, e registro delle azioni effettuate sulle analisi del ciclo di vita (chi ha creato, modificato, pubblicato, condiviso o revocato cosa, e quando). Finalità: sicurezza della piattaforma, prova in caso di controversia su una condivisione, diagnosi di incidenti. Base legale: interesse legittimo a proteggere il servizio e i dati che vi sono depositati.

Richieste di contatto : le informazioni che indica lei stesso nel modulo di richiesta d'accesso. Finalità: risponderle. Base legale: il suo passo e il nostro interesse legittimo a dargli seguito.

Nessuna profilazione, nessuna decisione individuale automatizzata, nessuna pubblicità, nessuna rivendita né locazione di dati. Non è raccolto alcun dato degno di particolare protezione ai sensi dell'articolo 5 LPD. I dati depositati non servono mai ad addestrare un modello, né a produrre statistiche commercializzate, né a confrontare un'azienda cliente con un'altra senza il suo accordo scritto.

4. Chi vede i suoi dati

Ogni organizzazione vede solo i propri dati. Una maison orologiera vede un'analisi del ciclo di vita solo se il fornitore gliel'ha esplicitamente condivisa, e al livello di dettaglio che ha scelto: solo il totale, ripartizione per fase, o dettaglio completo delle righe. Una condivisione è revocabile in qualsiasi momento e cessa immediatamente. Il registro delle azioni interne di un fornitore, in particolare i nomi dei suoi collaboratori, non è mai visibile alle maison.

Questa separazione non è soltanto una regola di visualizzazione: è applicata all'origine di ogni interrogazione e verificata da una serie di test automatizzati eseguiti a ogni modifica del codice.

Unico sub-responsabile: Infomaniak Network SA, Ginevra, per l'hosting, su un'infrastruttura situata in Svizzera. Nessun altro terzo ha accesso ai dati. Nessun dato è trasferito fuori dalla Svizzera. L'editore può accedere ai dati unicamente nell'ambito della gestione tecnica e del supporto, e questi accessi sono registrati.

Una comunicazione a un'autorità avviene solo su requisizione legale alla quale l'editore non può sottrarsi, e l'azienda interessata ne è informata nella misura in cui la legge lo consente.

5. Per quanto tempo

Dati dell'account e dati aziendali: finché l'account è attivo, poi dodici mesi dopo la sua chiusura per consentire una riattivazione, salvo richiesta di cancellazione anticipata. Registri tecnici e registri di connessione: dodici mesi al massimo. Registro delle azioni sulle analisi del ciclo di vita: conservato quanto l'analisi stessa, poiché ne stabilisce la storia. Richieste di contatto: ventiquattro mesi. Backup quotidiani: trenta giorni scorrevoli, poi cancellazione automatica.

Una cancellazione richiesta riguarda le basi attive e ha effetto immediato; i backup già costituiti non sono modificati, spariscono da soli alla scadenza dei trenta giorni.

6. Cookie

Due cookie al massimo, nessuno a fini di tracciamento. Il primo, cz_session, è strettamente necessario alla connessione: è firmato, contrassegnato Secure, HttpOnly e SameSite, e la sua sessione si chiude automaticamente dopo dodici ore, o dopo un'ora di inattività. Il secondo, cz_langue, memorizza la lingua che ha scelto. Nessun cookie pubblicitario, nessun cookie di misurazione del pubblico, nessuno script di terzi: la politica di sicurezza del sito impedisce tecnicamente il caricamento di qualsiasi risorsa esterna.

7. Sicurezza

Cifratura degli scambi in TLS 1.2 e 1.3, password e codici d'accesso sottoposti ad hash con argon2, protezione contro la falsificazione di richiesta su ogni modulo, limitazione del numero di tentativi di connessione, intestazioni di sicurezza rigorose, separazione dei dati per organizzazione verificata da test automatizzati, backup quotidiano il cui ripristino è stato testato, aggiornamenti di sicurezza applicati automaticamente, rilevamento e blocco dei tentativi di accesso ripetuti. Hosting in un centro dati svizzero certificato ISO/IEC 27001.

In caso di violazione della sicurezza dei dati che comporti un rischio elevato per le persone interessate, l'editore ne informa quanto prima l'Incaricato federale, conformemente all'articolo 24 LPD, nonché le aziende clienti coinvolte, affinché possano adempiere ai propri obblighi.

8. I suoi diritti

Può chiedere l'accesso ai suoi dati e informazioni sul loro trattamento, la loro rettifica se inesatti, la loro cancellazione, la loro consegna o il loro trasferimento in un formato corrente e leggibile da una macchina, oppure opporsi a un trattamento fondato sul nostro interesse legittimo. Scriva a hello@cadranzero.ch dall'indirizzo associato al suo account: rispondiamo entro trenta giorni, gratuitamente, e possiamo chiederle una prova d'identità se sussiste un dubbio. Se la richiesta riguarda dati aziendali depositati dal suo datore di lavoro, la indirizziamo a lui.

Se la nostra risposta non la soddisfa, può rivolgersi all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT), Feldeggweg 1, 3003 Berna.

9. Modifiche

La presente informativa evolve con il servizio. La data dell'ultimo aggiornamento figura in cima alla pagina. Una modifica sostanziale, in particolare l'aggiunta di un responsabile del trattamento o di una finalità, è annunciata agli utenti connessi e alle aziende clienti prima della sua entrata in vigore.

Vedi anche: Note legali