UltraGuru CRM protegge i vostri dati personali conformemente alla Legge federale svizzera sulla protezione dei dati (nLPD/LPD) entrata in vigore il 1° settembre 2023, nonché agli standard internazionali.
Questa politica si applica a tutti i dati personali trattati da UltraGuru CRM per professionisti della bellezza e dei servizi in Svizzera e a livello internazionale. Lavoriamo secondo la nLPD, il nLPD (per i clienti UE) e altre leggi pertinenti.
Titolare del trattamento e finalità
Chi siamo e perché trattiamo i dati
UltraGuru CRM (titolare del trattamento) tratta i dati personali per fornire servizi di gestione aziendale: gestione clienti, pianificazione appuntamenti, elaborazione pagamenti, analisi e insights IA. Determiniamo le finalità e i mezzi del trattamento secondo l'art. 31 nLPD.
Base giuridica del trattamento:
Esecuzione del contratto (art. 31 nLPD) - trattamento necessario per fornire i servizi
Interesse legittimo (art. 31 nLPD) - miglioramento del servizio e della sicurezza
Consenso esplicito (art. 31 nLPD) - per comunicazioni marketing
Raccolta e categorie di dati
Quali dati raccogliamo
Raccogliamo e trattiamo le seguenti categorie di dati personali secondo il principio di minimizzazione (art. 6 nLPD):
Dati dell'account
Nome, email, telefono, password (hashata), ID salone
Dati dei clienti
Informazioni di contatto, cronologia visite, preferenze, formule colore
Conformemente alla Legge federale svizzera sulla protezione dei dati (nLPD), avete i seguenti diritti:
Diritto di informazione (art. 19)
Ottenere conferma del trattamento e copia dei dati
Diritto alla portabilità (art. 20)
Esportare i dati in formato strutturato e leggibile
Diritto di rettifica/cancellazione (art. 21)
Richiedere la correzione o cancellazione di dati inesatti
Diritto alla limitazione del trattamento (art. 22)
Opporsi al trattamento o limitarlo
Diritto di ritirare il consenso
Ritirare il consenso precedentemente dato in qualsiasi momento
Misure di sicurezza (art. 7, 8 nLPD)
Come proteggiamo i vostri dati
Implementiamo misure tecniche e organizzative secondo l'art. 7 (Protezione nella progettazione) e l'art. 8 (Protezione per impostazione predefinita) della nLPD:
Crittografia dei dati
AES-256 per dati a riposo, TLS 1.3 per la trasmissione
Controllo accessi (RLS)
Row Level Security in PostgreSQL per l'isolamento dei tenant
Registro di audit
⚠ legalPages.privacy.sectionFour.message3Desc
Conservazione dei dati (art. 6 nLPD)
Periodi di conservazione dei dati
Conserviamo i dati personali solo per il tempo necessario alle finalità del trattamento, secondo il principio di minimizzazione (art. 6 nLPD):
Dati dell'account
Durata del contratto + 10 anni
Dati dei clienti
Fino alla cancellazione + 3 anni
Registri eventi
24 mesi
Documenti finanziari
10 anni (secondo CO svizzera)
Trasferimenti internazionali (art. 16 nLPD)
Trasferimento di dati all'estero
Conformemente all'art. 16 nLPD, garantiamo un livello di protezione adeguato durante il trasferimento di dati fuori dalla Svizzera:
Garanzie di protezione:
✓Trasferimento solo verso paesi con decisione di adeguatezza (UE/SEE, UK, Giappone)
✓Clausole contrattuali tipo (CCT) per altri paesi
✓Residenza dei dati: Svizzera/UE (regione AWS Zurigo)
Cookie e tecnologie di tracciamento (art. 7 nLPD)
Utilizzo dei cookie
Utilizziamo cookie secondo l'art. 7 nLPD (Protezione nella progettazione) con consenso esplicito:
Cookie essenziali
Autenticazione, sessione, sicurezza - non disattivabili
Cookie analitici
Google Analytics, Hotjar - solo con consenso esplicito
Cookie marketing
Facebook Pixel, Google Ads - doppio consenso richiesto
Contatto e autorità di controllo
Contattateci ed esercitate i vostri diritti
Se avete domande su questa politica o desiderate esercitare i vostri diritti, contattate il nostro Responsabile della protezione dei dati (RPD):