Contratto di trattamento su incarico
Ai sensi dell'art. 9 della legge federale sulla protezione dei dati (nLPD) e, ove applicabile, dell'art. 28 del regolamento (UE) 2016/679 (GDPR).
Versione 1.0 · In vigore dal 2 agosto 2026
Il presente contratto disciplina il modo in cui Schweizerform tratta dati personali per conto della propria clientela. È parte integrante delle Condizioni generali di utilizzo ed è accettato automaticamente al momento della creazione di un account: non è necessaria alcuna firma.
1. Oggetto, ruoli delle parti e ordine di prevalenza
Il presente contratto di trattamento su incarico (il «Contratto») disciplina il trattamento di dati personali che Schweizerform svolge per Suo conto nell'ambito dell'utilizzo della soluzione di moduli online Schweizerform (il «Servizio»). È concluso tra Lei, in qualità di cliente (il «titolare del trattamento»), e Balathanusan Jeyarasan, ditta individuale operante con la denominazione «Schweizerform» (il «responsabile del trattamento»), i cui dati completi figurano in calce al presente documento.
Per i dati personali che Lei raccoglie tramite i Suoi moduli, decide unicamente Lei in merito allo scopo e ai mezzi del trattamento. Lei è il titolare del trattamento ai sensi dell'art. 5 lett. j nLPD e dell'art. 4 n. 7 GDPR. Schweizerform tratta tali dati esclusivamente per Suo conto, quale responsabile del trattamento ai sensi dell'art. 9 nLPD e, ove applicabile, dell'art. 28 GDPR.
Il presente Contratto è parte integrante delle Condizioni generali di utilizzo e prevale su di esse per quanto concerne il trattamento di dati personali su incarico. Per il resto — entità delle prestazioni, disponibilità, remunerazione, limitazione della responsabilità e cessazione del rapporto — si applicano le Condizioni generali di utilizzo.
Per i dati che Schweizerform tratta ai fini della costituzione e della gestione del rapporto contrattuale con Lei (i Suoi dati di contatto, di account e di fatturazione), Schweizerform è essa stessa titolare del trattamento. Tale trattamento è disciplinato dall'informativa sulla protezione dei dati e non è oggetto del presente Contratto.
2. Natura, entità e scopo del trattamento
Schweizerform tratta dati personali al solo scopo di fornire il Servizio: raccolta delle risposte inviate tramite i moduli da Lei creati, loro conservazione in forma cifrata e messa a disposizione affinché Lei possa consultarle e decifrarle.
Le categorie di dati personali raccolte e le categorie di persone interessate sono determinate da Lei, attraverso i moduli che crea. Schweizerform non verifica il contenuto dei Suoi moduli né è in grado di farlo (n. 7). Nella misura in cui Lei raccoglie dati personali degni di particolare protezione ai sensi dell'art. 5 lett. c nLPD o categorie particolari di dati ai sensi dell'art. 9 GDPR, le misure previste dal presente Contratto si applicano anche a tali dati.
La natura del trattamento comprende la raccolta, la trasmissione, la conservazione, la messa a disposizione per la consultazione da parte Sua e la cancellazione. Esso dura per la durata del Suo abbonamento.
Schweizerform non tratta i dati per scopi propri. In particolare non ha luogo alcun trattamento a scopi pubblicitari, alcuna creazione di profili della personalità, alcuna comunicazione a terzi e alcun addestramento di sistemi di intelligenza artificiale o di apprendimento automatico con i Suoi dati.
Schweizerform può analizzare statistiche di utilizzo aggregate e completamente anonimizzate ai fini dell'esercizio, della pianificazione delle capacità e del miglioramento del Servizio, purché da esse non sia possibile risalire a Lei, a singole persone interessate o a contenuti.
Se necessita di una descrizione del trattamento specifica per la Sua organizzazione — ad esempio per il Suo registro delle attività di trattamento —, richieda la versione controfirmata del presente Contratto scrivendo a support@schweizerform.ch.
3. Istruzioni
Schweizerform tratta i dati personali soltanto nell'ambito del presente Contratto e conformemente alle Sue istruzioni documentate. Ciò vale anche per un'eventuale comunicazione di dati all'estero.
La configurazione del Servizio tramite l'interfaccia utente vale quale istruzione ai sensi del presente Contratto — in particolare la creazione, la pubblicazione, la modifica, la chiusura e la cancellazione di moduli e risposte, la gestione delle autorizzazioni di accesso nonché l'attivazione di funzioni opzionali. Tali istruzioni non richiedono alcuna forma particolare.
Le istruzioni impartite al di fuori dell'interfaccia utente avvengono in forma testuale all'indirizzo di contatto indicato in calce al presente documento. Le istruzioni impartite oralmente sono confermate senza indugio in forma testuale.
Se Schweizerform ritiene che un'istruzione violi il diritto applicabile in materia di protezione dei dati, ne informa Lei senza indugio e può sospenderne l'esecuzione fino al chiarimento.
Se Schweizerform è tenuta per legge a un trattamento ulteriore, La informa prima del trattamento, salvo che la legge lo vieti.
Le istruzioni la cui attuazione richiederebbe una modifica del Servizio, misure tecniche supplementari o un dispendio che eccede la prestazione contrattualmente dovuta sono attuate solo previo accordo scritto separato e dietro rimborso alle tariffe di volta in volta vigenti (n. 10).
4. Riservatezza
Schweizerform obbliga per iscritto alla riservatezza tutte le persone che possono accedere ai dati personali, salvo che siano già soggette a un obbligo legale di segretezza. L'obbligo permane oltre il termine della rispettiva attività.
Schweizerform è attualmente gestita come ditta individuale senza collaboratori. Il titolare è soggetto personalmente e direttamente all'obbligo di riservatezza. Qualora vengano impiegati collaboratori o collaboratori esterni, Schweizerform li obbliga per iscritto prima dell'inizio dell'attività.
L'accesso è limitato alle persone che ne necessitano per adempiere i propri compiti (principio del privilegio minimo).
5. Segreto professionale (art. 321 CP)
Nella misura in cui Lei è soggetto al segreto professionale — come lo sono studi medici, studi legali, notai e servizi di consulenza —, si applica quanto segue.
I dati raccolti tramite il Servizio sono soggetti al segreto professionale ai sensi dell'art. 321 del Codice penale svizzero. Schweizerform e tutte le persone che operano per essa agiscono, in tale misura, quali ausiliari del titolare del trattamento ai sensi di tale disposizione.
Schweizerform si impegna a tutelare il segreto professionale e vi obbliga espressamente e per iscritto tutte le persone che possono accedere ai dati. L'obbligo è illimitato nel tempo e permane oltre la fine del Contratto.
Schweizerform non comunica dati a terzi, neppure su ordine di un'autorità, senza informarLa preventivamente affinché Lei possa valutare i rimedi giuridici. Ove l'informazione preventiva sia vietata dalla legge, Schweizerform La informa non appena ciò sia lecito. Schweizerform non è tenuta a impugnare a proprie spese decisioni delle autorità.
Schweizerform impiega responsabili ulteriori che possono accedere, conformemente alla loro destinazione, a dati coperti dal segreto professionale soltanto se essi sono soggetti a un obbligo di riservatezza contrattuale o legale corrispondente allo scopo di protezione dell'art. 321 CP. Per i responsabili ulteriori privi di tale accesso — l'elaborazione dei pagamenti di cui al n. 11 e l'invio di e-mail transazionali tramite il fornitore EuSend ivi indicato — si applica l'obbligo generale di riservatezza di cui al n. 4.
A causa della cifratura end-to-end descritta al n. 7, Schweizerform non può prendere conoscenza del contenuto delle risposte. Nella pratica, il presente obbligo si estende pertanto ai metadati, ai contenuti dei moduli e a ogni altra informazione accessibile a Schweizerform nell'ambito dell'adempimento del Contratto.
Questa clausola si applica di per sé. Non è necessario alcun documento separato né alcun accordo aggiuntivo.
6. Misure tecniche e organizzative
Schweizerform adotta le misure tecniche e organizzative previste dall'art. 8 nLPD in combinato disposto con l'ordinanza sulla protezione dei dati nonché, ove applicabile, dall'art. 32 GDPR, al fine di garantire una sicurezza adeguata al rischio. Le misure adottate sono descritte qui di seguito; esse descrivono lo standard di sicurezza convenuto.
- •Cifratura end-to-end. Le risposte e i file allegati sono cifrati con AES-256-GCM già nel browser della persona che compila il modulo. La chiave della singola risposta è incapsulata con la chiave pubblica del modulo (RSA-OAEP-2048). Schweizerform conserva esclusivamente dati cifrati e chiavi incapsulate.
- •Derivazione della chiave presso di Lei. La Sua chiave principale è derivata nel Suo browser dalla Sua chiave della cassaforte mediante PBKDF2-HMAC-SHA256 con 600 000 iterazioni e un sale individuale. La chiave della cassaforte non è in alcun momento trasmessa ai sistemi di Schweizerform né ivi conservata; la chiave principale esiste in chiaro soltanto nella memoria del Suo browser. Viene inoltre conservata una copia della chiave principale cifrata con il Suo codice di recupero, affinché Lei possa riottenere l'accesso mediante il codice di recupero; il codice di recupero stesso non è mai trasmesso né conservato, sicché tale copia è inutilizzabile per Schweizerform.
- •File allegati. I nomi degli oggetti nell'archivio sono UUID casuali; il nome originale del file e il tipo di file si trovano esclusivamente all'interno del record cifrato.
- •Controllo degli accessi. Accesso all'account mediante credenziali personali (indirizzo e-mail e password; le password sono conservate lato server esclusivamente come hash). Per le operazioni rilevanti sotto il profilo della sicurezza — registrazione, modifica della password, reimpostazione della password e della chiave della cassaforte — è inoltre necessario un codice monouso inviato per e-mail.
- •Meccanismi di blocco. Blocco dell'account dopo ripetuti tentativi falliti; limitazione della frequenza delle richieste; blocco automatico di indirizzi IP sospetti; protezione contro il cross-site request forgery e verifica dell'origine delle richieste.
- •Sessioni e blocco automatico. Sessioni lato server con validità limitata; panoramica e revoca delle sessioni attive; cancellazione automatica della chiave principale dalla memoria dopo un periodo di inattività configurabile (120 minuti per impostazione predefinita).
- •Autorizzazioni basate sui ruoli. Negli spazi di lavoro di team, ruoli differenziati (proprietario, amministrazione, membro, accesso in lettura). La chiave dello spazio di lavoro è vincolata crittograficamente alla coppia di chiavi personale di ciascun membro.
- •Separazione della clientela. Separazione logica mediante percorsi di archiviazione vincolati al proprietario, assegnazione referenziale di ogni record e verifica delle autorizzazioni a ogni accesso. Vi si aggiunge una separazione crittografica: ogni modulo dispone di una propria coppia di chiavi.
- •Integrità. Trasmissione cifrata esclusivamente tramite TLS. Il testo cifrato delle risposte è vincolato crittograficamente agli identificatori del modulo e della risposta (cifratura autenticata con dati associati). I file allegati sono cifrati con la stessa chiave della risposta.
- •Registrazione. Registrazione degli eventi rilevanti per la sicurezza con marca temporale, persona agente, oggetto interessato ed esito. L'indirizzo IP e lo user agent sono registrati esclusivamente per le azioni dei Suoi utenti autenticati — mai per le risposte delle persone interessate.
- •Esercizio. Esercizio sull'infrastruttura gestita di un fornitore svizzero (n. 11), in centri di calcolo situati in Svizzera. Ambienti separati per sviluppo e produzione; accesso ai sistemi di produzione riservato al titolare; tempestiva installazione degli aggiornamenti di sicurezza; registrazione centralizzata di errori ed eventi.
- •Backup della banca dati. Backup automatico giornaliero da parte del fornitore di infrastruttura in Svizzera, con conservazione a rotazione degli ultimi sette backup giornalieri, ripristinabili tramite l'interfaccia di amministrazione del fornitore. Una perdita di dati rilevata più di sette giorni dopo il suo verificarsi non può più essere rimediata a partire da tali backup.
- •Archiviazione a oggetti. L'archiviazione a oggetti contenente i dati cifrati delle risposte e i file allegati è ridondante presso il fornitore. Non esiste un backup separato dell'archiviazione a oggetti da parte di Schweizerform. La ridondanza non sostituisce un backup: se i dati vengono cancellati o vanno perduti presso il fornitore, il ripristino da parte di Schweizerform non è garantito.
- •Sua responsabilità per il backup. Lei può generare in qualsiasi momento esportazioni complete dei Suoi dati in forma decifrata ed è tenuto a farlo regolarmente (n. 14).
- •Nessuna analisi da parte di terzi. Nelle pagine pubbliche dei moduli non sono integrati servizi di analisi, pubblicità o tracciamento di terzi. Non ha luogo alcuna sessione di analisi, non viene creata alcuna impronta digitale del browser (fingerprint) e non viene effettuata alcuna valutazione del Paese. Schweizerform rileva tuttavia, per ogni modulo e per ogni giorno, contatori aggregati: numero di visualizzazioni, numero di risposte inviate, classe di dispositivo (desktop, dispositivo mobile, tablet) e canale di accesso (link o codice QR). Rileva inoltre, per ogni domanda, contatori aggregati relativi alla frequenza con cui una domanda è stata mostrata e alla frequenza con cui è stata risposta, nonché, per ciascun invio, il tempo di compilazione, il numero di domande, il numero di risposte, la dimensione totale memorizzata dell'invio (le risposte cifrate e gli eventuali allegati cifrati) e la lingua di visualizzazione utilizzata. La classe di dispositivo è derivata lato server al momento dell'invio a partire dallo user agent; lo user agent stesso non viene conservato. I contatori aggregati non vengono mai incrociati tra loro, con le domande o con singole risposte. Essi sono cancellati unitamente al modulo.
Espressamente non garantiti, per evitare malintesi: l'autenticazione a più fattori al momento del login (il codice monouso protegge la registrazione e le operazioni rilevanti per la sicurezza, non il login stesso); le certificazioni ISO 27001 o SOC 2; test di penetrazione o audit di sicurezza esterni; un tasso di disponibilità o un tempo di ripristino garantito. Schweizerform non deve misure che vadano oltre il presente numero, salvo accordo scritto separato.
Le misure sono soggette al progresso tecnico. Schweizerform può adeguarle purché il livello di protezione non sia ridotto. Comunica preventivamente in forma testuale le modifiche sostanziali.
Schweizerform tiene un registro delle categorie di attività di trattamento svolte per conto del titolare del trattamento (art. 12 nLPD).
7. Cifratura end-to-end e sua portata
Le risposte delle persone interessate e i file da esse caricati sono cifrati già nel browser della persona interessata (AES-256-GCM) e sono trasmessi ai sistemi di Schweizerform e ivi conservati esclusivamente in forma cifrata. La chiave della singola risposta è incapsulata con la chiave pubblica del modulo (RSA-OAEP-2048).
La chiave principale necessaria alla decifratura è derivata esclusivamente nel Suo browser dalla Sua chiave della cassaforte mediante PBKDF2-HMAC-SHA256 con 600 000 iterazioni e un sale individuale. La chiave della cassaforte non è in alcun momento trasmessa ai sistemi di Schweizerform né ivi conservata; la chiave principale esiste in chiaro soltanto nella memoria del Suo browser. Viene inoltre conservata una copia della chiave principale cifrata con il Suo codice di recupero, affinché Lei possa riottenere l'accesso mediante il codice di recupero; il codice di recupero stesso non è mai trasmesso né conservato, sicché tale copia è inutilizzabile per Schweizerform. Schweizerform non ha alcun accesso al contenuto in chiaro delle risposte e non adotterà alcuna misura per procurarsi tale accesso.
Portata della cifratura. La cifratura comprende le risposte e i file allegati delle persone interessate. Non sono compresi — e sono quindi accessibili a Schweizerform in chiaro — in particolare: la denominazione e il testo delle domande dei moduli; le impostazioni dei moduli e gli elementi di personalizzazione grafica; i dati di account e di contatto dei Suoi utenti; le marche temporali e i metadati tecnici delle risposte; nonché i registri di sicurezza di cui al n. 6. Lei provvede affinché nei testi delle domande, nelle denominazioni dei moduli e nelle impostazioni non siano inseriti dati personali di persone interessate.
Conseguenze della perdita della chiave. Lei è l'unico responsabile della custodia sicura della Sua chiave della cassaforte e del Suo codice di recupero. Se entrambi vanno perduti, i dati cifrati restano, per ragioni tecniche, illeggibili fintanto che nessuno dei due codici viene riottenuto. Una reimpostazione della chiave della cassaforte senza la chiave della cassaforte e senza il codice di recupero non cifra nuovamente i dati esistenti, ma sposta tutti i Suoi moduli personali e tutte le relative risposte in un archivio bloccato; tale archivio resta leggibile soltanto se uno dei vecchi codici viene successivamente riottenuto. I moduli contenuti in uno spazio di lavoro di team non vengono spostati; viene invece invalidata la Sua copia della chiave dello spazio di lavoro, che deve esserLe nuovamente concessa da un altro amministratore di tale spazio di lavoro. Se nessun altro amministratore la detiene, i contenuti di tale spazio di lavoro non possono più essere decifrati, e il riottenimento di un vecchio codice non li ripristina. Schweizerform non può ripristinarli; la responsabilità di Schweizerform per la perdita che ne deriva è esclusa nella misura consentita dalla legge.
Forma della restituzione. Un'eventuale restituzione di dati da parte di Schweizerform avviene nel formato in cui Schweizerform li detiene, ossia in forma cifrata unitamente ai relativi metadati. Una restituzione in chiaro non è tecnicamente possibile per Schweizerform. Lei prende atto che una restituzione dopo la fine del Contratto è priva di valore senza la Sua chiave della cassaforte e provvede a effettuare la propria esportazione per tempo prima della fine del Contratto.
Schweizerform La informa senza indugio in forma testuale qualora una modifica dell'architettura comportasse che i primi due capoversi del presente numero non siano più applicabili. In tal caso Lei può disdire in via straordinaria il presente Contratto e le Condizioni generali di utilizzo con effetto dalla data in cui la modifica diventa efficace.
8. I Suoi obblighi quale titolare del trattamento
Lei è l'unico responsabile della liceità della raccolta, del trattamento e dell'utilizzo dei dati nonché della concezione e del contenuto dei Suoi moduli, dell'esistenza di una base legale valida e della corretta informazione delle persone interessate (art. 19 segg. nLPD). Schweizerform non verifica né il contenuto né l'ammissibilità dei Suoi moduli e non vi è tenuta né — a causa della cifratura di cui al n. 7 — è in grado di farlo.
Lei raccoglie tramite il Servizio soltanto i dati personali necessari al Suo scopo.
Lei gestisce sotto la propria responsabilità gli accessi al Suo account e, se utilizzati, agli spazi di lavoro di team. Attribuisce e revoca tempestivamente le autorizzazioni, sceglie password e chiavi della cassaforte sicure e le mantiene segrete. Le azioni compiute tramite i Suoi accessi si considerano da Lei disposte.
Lei informa Schweizerform senza indugio se ha indizi di una compromissione delle Sue credenziali o di una violazione della sicurezza dei dati nella Sua sfera di responsabilità.
Prima di attivare funzioni opzionali che comportano un trattamento da parte di terzi — la traduzione e la creazione di moduli assistite da IA di cui al n. 11 — Lei verifica se il loro impiego sia ammissibile per il Suo trattamento. Tali funzioni sono disattivate per impostazione predefinita e sono utilizzate solo su Sua espressa attivazione; trattano esclusivamente testi di moduli da Lei redatti e in nessun momento risposte di persone interessate.
9. Notifica delle violazioni della sicurezza dei dati
Schweizerform Le notifica ogni violazione della sicurezza dei dati che riguardi i Suoi dati senza indugio, al più tardi tuttavia entro 48 ore dalla presa di conoscenza, in forma testuale.
La notifica è inviata all'indirizzo e-mail registrato per il Suo account. Lei mantiene aggiornato tale indirizzo.
La notifica contiene, nella misura in cui siano noti al momento della notifica: la natura della violazione, le categorie di dati interessate, il numero approssimativo di persone interessate e di record, le probabili conseguenze nonché le misure adottate o proposte. Schweizerform integra le indicazioni mancanti non appena disponibili; una prima notifica incompleta si considera tempestiva.
Schweizerform La assiste nei Suoi obblighi di notifica all'IFPDT secondo l'art. 24 nLPD nonché, ove applicabile, secondo gli art. 33 e 34 GDPR. La valutazione dell'obbligo di notifica e la notifica stessa competono a Lei.
Schweizerform documenta le violazioni della sicurezza dei dati, comprese le misure correttive adottate.
Le notifiche ai sensi del presente numero avvengono in adempimento di obblighi di legge e non costituiscono riconoscimento di colpa o di responsabilità.
10. Diritti delle persone interessate e assistenza
La tutela dei diritti delle persone interessate compete a Lei. Il Servizio Le mette a disposizione le funzioni necessarie a tal fine, in particolare la consultazione, l'esportazione e la cancellazione di singole risposte.
Schweizerform La assiste con misure adeguate nella misura in cui Lei non possa soddisfare le richieste autonomamente tramite le funzioni del Servizio. Poiché Schweizerform non può decifrare i contenuti, tale assistenza si limita necessariamente ai dati cifrati e ai metadati.
Se una persona interessata rivolge una richiesta direttamente a Schweizerform, quest'ultima la inoltra a Lei senza indugio e non vi risponde autonomamente.
Schweizerform La assiste nelle valutazioni d'impatto sulla protezione dei dati e nelle consultazioni dell'autorità di vigilanza, nella misura in cui le informazioni necessarie provengano dalla propria sfera di responsabilità.
Le prestazioni di assistenza di cui ai n. 9 e 10 sono fornite gratuitamente nella misura usuale. Se il dispendio eccede la misura usuale — segnatamente in caso di richieste ripetute o estese, attestazioni individuali, questionari, controlli in loco o analisi separate — Schweizerform La informa preventivamente e avvia l'esecuzione soltanto previo Suo consenso in forma testuale, dietro rimborso alle tariffe di volta in volta vigenti. Ciò non vale nella misura in cui il dispendio sia riconducibile a una violazione di obblighi imputabile a Schweizerform.
11. Responsabili ulteriori
Lei accorda a Schweizerform l'autorizzazione generale a ricorrere a responsabili ulteriori conformemente al presente numero (art. 9 cpv. 3 nLPD). I responsabili ulteriori impiegati al momento della pubblicazione della presente versione sono elencati qui di seguito. Tale elenco è quello determinante; le Condizioni generali di utilizzo vi rinviano.
| Impresa | Prestazione | Luogo del trattamento | Osservazioni |
|---|---|---|---|
| Infomaniak Network SA, Ginevra | Esercizio dei server applicativi, della banca dati e dell'archiviazione a oggetti; invio delle e-mail transazionali; servizi di IA opzionali per la traduzione e la creazione di testi dei moduli | Svizzera | Contenuti delle risposte esclusivamente in forma cifrata; nessun accesso in chiaro alle risposte. Nessun contenuto delle risposte viene inviato per e-mail. I servizi di IA sono opzionali, disattivati per impostazione predefinita, trattano esclusivamente testi di moduli da Lei redatti e mai risposte. |
| Stripe Payments Europe, Ltd., Dublino | Elaborazione dei pagamenti e gestione degli abbonamenti | Irlanda | La controparte contrattuale di Schweizerform è la società irlandese. Tratta esclusivamente i Suoi dati di fatturazione; nessun dato personale di persone interessate, nessun accesso ai moduli o alle risposte. Trasferimento infragruppo a Stripe, Inc. (USA) secondo l'addendum sul trattamento dei dati di Stripe, sulla base delle clausole contrattuali tipo dell'UE. |
| Bjørnerås Labs (servizio «EuSend»), n. org. 938 162 336, Norvegia | Invio di e-mail transazionali (codici monouso, messaggi di account e di invito) | Norvegia (fornitore); trattamento e consegna in Germania e Finlandia | Tratta l'indirizzo del destinatario, l'oggetto e il contenuto del messaggio in questione (codici monouso, messaggi di account e di invito). Nessuna risposta e nessun dato di persone interessate. I contenuti dei messaggi sono trattati e conservati esclusivamente su infrastrutture nello SEE (Germania, Finlandia); il fornitore cancella i registri di invio, compreso il contenuto renderizzato dei messaggi, dopo 30 giorni. Per l'esercizio del proprio sito web, per il DNS e per la diagnostica degli errori il fornitore impiega inoltre prestatori di servizi negli Stati Uniti; questi non intervengono nel percorso di consegna del contenuto dei messaggi e tali comunicazioni si fondano sull'EU-US Data Privacy Framework o sulle clausole contrattuali tipo. Si applica il contratto di trattamento su incarico del fornitore. |
Attualmente non sono impiegati altri responsabili ulteriori.
Se Schweizerform intende ricorrere a un ulteriore responsabile o sostituirne uno esistente, La informa con almeno 30 giorni di anticipo in forma testuale.
Lei può opporsi alla modifica entro 30 giorni dal ricevimento della comunicazione, in forma testuale e per un motivo importante fondato in materia di protezione dei dati. In mancanza di opposizione entro tale termine, la modifica si considera approvata.
Se Lei si oppone e le parti non trovano una soluzione consensuale entro 30 giorni, ciascuna parte può disdire in via ordinaria il presente Contratto e le Condizioni generali di utilizzo per la data prevista della modifica. Dall'opposizione non derivano ulteriori pretese.
Schweizerform può sostituire un responsabile ulteriore senza comunicazione preventiva se ciò è necessario per scongiurare un pericolo immediato per la sicurezza o la disponibilità del Servizio. In tal caso La informa senza indugio a posteriori.
Schweizerform obbliga contrattualmente i responsabili ulteriori a obblighi corrispondenti nella sostanza a quelli derivanti dal presente Contratto, compresa la riservatezza di cui al n. 4 e, ove applicabile, al n. 5.
Schweizerform risponde dell'osservanza degli obblighi in materia di protezione dei dati da parte dei propri responsabili ulteriori come del proprio comportamento, nei limiti della disciplina della responsabilità di cui al n. 15.
Non costituiscono trattamento su incarico ulteriore le prestazioni accessorie prive di accesso previsto ai Suoi dati personali, segnatamente le prestazioni di telecomunicazione nonché la manutenzione da parte di terzi senza accesso ai dati.
12. Luogo del trattamento e comunicazione all'estero
Risposte. Tutte le risposte delle persone interessate — risposte e file allegati — sono trattate e conservate esclusivamente in Svizzera (server applicativi, banca dati, archiviazione a oggetti). Non ha luogo alcun trattamento di tali dati al di fuori della Svizzera.
Prestazioni accessorie al di fuori della Svizzera. Al di fuori della Svizzera hanno luogo esclusivamente l'elaborazione dei pagamenti di cui al n. 11 (Irlanda) e l'invio di e-mail transazionali tramite il fornitore EuSend ivi indicato (Norvegia; trattamento in Germania e Finlandia). Entrambe le prestazioni si svolgono interamente nello Spazio economico europeo e non comprendono né risposte né dati personali delle persone che compilano i Suoi moduli. Un trattamento ulteriore al di fuori della Svizzera ha luogo soltanto previa comunicazione conformemente al n. 11.
Gli Stati nei quali ha luogo il trattamento di cui al capoverso precedente — Irlanda, Norvegia, Germania e Finlandia — dispongono di una protezione dei dati adeguata secondo l'allegato 1 dell'ordinanza sulla protezione dei dati. La comunicazione è pertanto lecita secondo l'art. 16 cpv. 1 nLPD, senza garanzie supplementari.
Per eventuali comunicazioni ulteriori da parte di tali responsabili a destinatari al di fuori dello Spazio economico europeo, Schweizerform ricorre esclusivamente a responsabili ulteriori le cui proprie condizioni prevedono, per tali comunicazioni, una base conforme agli art. 16 e 17 nLPD nonché, ove applicabile, al capitolo V GDPR, segnatamente una decisione di adeguatezza o le clausole contrattuali tipo della Commissione europea. Su richiesta Schweizerform trasmette la relativa documentazione dei responsabili ulteriori.
13. Prove e controlli
Su richiesta, Schweizerform comprova l'osservanza degli obblighi derivanti dal presente Contratto, in primo luogo mediante una descrizione aggiornata delle misure adottate, mediante autodichiarazione nonché mediante certificati o rapporti di audit dei propri responsabili ulteriori.
Se tali prove non sono sufficienti in un caso singolo fondato, Lei può effettuare un controllo al massimo una volta per anno civile, oppure farlo effettuare da un terzo indipendente, vincolato al segreto e non concorrente di Schweizerform. Il controllo ha luogo previo preavviso di almeno 30 giorni, durante il normale orario di lavoro e con il minor pregiudizio possibile per l'esercizio.
In caso di sospetto fondato di una grave violazione della sicurezza dei dati, le limitazioni del capoverso precedente quanto alla frequenza e al termine di preavviso non si applicano.
I costi di un controllo sono a Suo carico e Lei rimborsa il dispendio di Schweizerform alle tariffe di volta in volta vigenti. Qualora vengano accertate violazioni sostanziali degli obblighi di Schweizerform, tali costi sono a carico di quest'ultima.
Restano riservati l'accesso a sistemi, locali e dati di terzi nonché ai segreti aziendali e commerciali di Schweizerform. Non è concesso alcun accesso diretto ai sistemi di produzione.
14. Conservazione, cancellazione e restituzione
Durante la durata del Contratto Lei può ottenere autonomamente i Suoi dati in qualsiasi momento tramite le funzioni di esportazione del Servizio. Tale self-service vale quale consegna dei dati ai sensi dell'art. 9 nLPD.
Durante la durata del Contratto Lei può chiedere in qualsiasi momento la cancellazione di singole risposte; la relativa funzione è direttamente a Sua disposizione nel Servizio. Se la richiesta perviene eccezionalmente tramite Schweizerform, quest'ultima esegue la cancellazione entro 30 giorni.
- •Registro di sicurezza. L'indirizzo IP e lo user agent sono rimossi automaticamente dalle voci di registro dopo 90 giorni; la voce dell'evento stessa (momento, azione, oggetto, esito) è conservata a titolo di prova.
- •Registro dell'invio di e-mail. Le voci, compreso il contenuto renderizzato dei messaggi, sono cancellate automaticamente dopo 90 giorni.
- •Applicazione. Entrambi i termini sono applicati da un processo automatico ricorrente e non sono attivati manualmente.
- •Copie di backup. Una cancellazione ha effetto immediato nei sistemi di produzione. I dati contenuti nelle copie di backup sono sovrascritti nel corso del normale ciclo di backup, al più tardi entro 30 giorni (il ciclo di backup della banca dati è attualmente di sette giorni). Fino ad allora restano bloccati esclusivamente ai fini del ripristino e non sono altrimenti trattati.
Dopo la fine del Contratto, Schweizerform restituisce o cancella i dati personali a Sua scelta, comprese le copie esistenti. Lei comunica la Sua scelta in forma testuale entro 30 giorni dalla fine del Contratto. In mancanza di comunicazione, Schweizerform cancella i dati alla scadenza di tale termine. Se Lei cancella autonomamente il Suo account tramite l'apposita funzione del Servizio, ciò vale quale scelta della cancellazione; in tal caso la cancellazione avviene immediatamente e in modo irreversibile e il termine di cui al presente capoverso decade. Lei effettua preventivamente le proprie esportazioni. Alla forma della restituzione si applica il n. 7.
Su richiesta Schweizerform conferma la cancellazione in forma testuale. Una conservazione oltre la fine del Contratto è ammissibile nella misura in cui sussistano obblighi legali di conservazione; in tal caso Schweizerform limita il trattamento allo scopo della conservazione.
15. Responsabilità
Le parti rispondono secondo le disposizioni di legge.
La limitazione della responsabilità convenuta nelle Condizioni generali di utilizzo — in particolare la limitazione della responsabilità complessiva ai corrispettivi versati a Schweizerform nei dodici mesi precedenti l'evento dannoso nonché l'esclusione dei danni indiretti e consequenziali — si applica anche alle pretese derivanti dal presente Contratto.
Tale limitazione della responsabilità non si applica ai danni causati da negligenza grave o dolo (art. 100 cpv. 1 CO) né in caso di lesione della vita, dell'integrità fisica o della salute.
È esclusa la responsabilità di Schweizerform per i danni riconducibili a: la perdita della chiave della cassaforte o del codice di recupero (n. 7); la concezione, il contenuto o la liceità dei Suoi moduli; la Sua gestione degli accessi e delle autorizzazioni; oppure Sue istruzioni sulla cui problematicità Schweizerform ha richiamato l'attenzione conformemente al n. 3.
Se una parte è chiamata a rispondere da persone interessate o da autorità a causa di una violazione degli obblighi dell'altra parte, la parte inadempiente manleva l'altra nella misura della propria quota di responsabilità. Restano riservati il secondo e il terzo capoverso del presente numero.
16. Durata, cessazione e interruzione del Servizio
Il presente Contratto entra in vigore con la creazione del Suo account e si applica per la durata delle Condizioni generali di utilizzo. Cessa automaticamente con la fine di queste ultime; non è necessaria alcuna disdetta separata. Per i conti già esistenti al momento dell'entrata in vigore della presente versione, il presente Contratto entra in vigore con tale entrata in vigore; l'ulteriore utilizzo del Servizio dopo la relativa comunicazione vale quale accettazione secondo le Condizioni generali di utilizzo.
La cessazione delle Condizioni generali di utilizzo è disciplinata dalle medesime. Schweizerform è legittimata a interrompere il Servizio conformemente alle Condizioni generali di utilizzo; in tal caso La informa con almeno 90 giorni di anticipo in forma testuale e Le consente di esportare i Suoi dati entro tale termine.
Resta riservato a entrambe le parti il diritto di disdetta straordinaria per motivi gravi.
Gli obblighi di riservatezza (n. 4) e di tutela del segreto professionale (n. 5) permangono oltre la fine del Contratto.
17. Modifiche del presente Contratto
Schweizerform può adeguare il presente Contratto nella misura in cui ciò sia necessario per tenere conto di una mutata situazione giuridica, della giurisprudenza, della prassi delle autorità o di uno sviluppo del Servizio.
Le modifiche sono pubblicate come nuova versione del presente documento. Schweizerform comunica la modifica almeno 30 giorni prima della sua entrata in vigore, in forma testuale. Lei può opporsi in forma testuale entro 30 giorni; in tal caso si applica per analogia il n. 11.
Le modifiche che riducono il livello di protezione delle persone interessate richiedono sempre il Suo consenso espresso.
Le versioni pubblicate non vengono modificate a posteriori. La versione e la data di entrata in vigore della versione applicabile sono indicate in calce alla presente pagina.
18. Diritto applicabile e foro competente
Si applica il diritto svizzero, con esclusione delle norme sui conflitti di leggi e della Convenzione delle Nazioni Unite sui contratti di compravendita internazionale di merci.
Il foro esclusivo per ogni controversia derivante dal presente Contratto o ad esso connessa è Pfäffikon SZ, Svizzera.
Accettazione, versione e contatto
Il presente contratto di trattamento su incarico è parte delle Condizioni generali di utilizzo di Schweizerform ed è accettato automaticamente al momento della creazione di un account. Non è necessaria alcuna firma; il presente documento non contiene volutamente alcun blocco per la firma.
Versione 1.0 · In vigore dal 2 agosto 2026
Se necessita di un contratto di trattamento su incarico controfirmato e specifico per la Sua organizzazione — ad esempio con una descrizione del trattamento per i Suoi atti —, scriva a support@schweizerform.ch.
Il responsabile del trattamento
Balathanusan JeyarasanDitta individuale operante con la denominazione «Schweizerform»c/o ExpertFid & Audit SAChurerstrasse 1588808 PfäffikonSvizzerasupport@schweizerform.ch