Protezione dei dati
La presente informativa sulla protezione dei dati descrive come rechtundgesetz.ch tratta i dati personali, quali cookie e funzioni di misurazione facoltative vengono utilizzati e quali possibilità di scelta esistono. È determinante in ogni caso l’effettivo insieme di funzioni attivate sul sito.
rechtundgesetz.ch facilita l’orientamento, la ricerca e la contestualizzazione di informazioni giuridiche svizzere accessibili al pubblico.
Quando è necessario un riconoscimento tecnico, i dati dell’applicazione vengono, per quanto possibile, abbreviati, sottoposti a hash o aggregati anziché essere conservati come profilo in chiaro.
Le impostazioni facoltative relative a cookie e protezione dei dati possono essere modificate in qualsiasi momento nella pagina delle impostazioni.
Titolare del trattamento
Gestore
Foxware Fluri
Marco Peter Fluri
Bahnhofstrasse 10
3800 Interlaken
Svizzera
Contatto per la protezione dei dati
Le richieste relative alla protezione dei dati e alla sicurezza possono essere presentate tramite le modalità di contatto descritte nel Colophon . Vi preghiamo di formulare le richieste nel modo più preciso possibile, affinché possano essere attribuite e trattate correttamente.
rechtundgesetz.ch si rivolge principalmente a utenti in Svizzera. Viene rispettato il diritto svizzero applicabile in materia di protezione dei dati; laddove nel singolo caso sia inoltre applicabile, si tiene conto anche dei requisiti del diritto europeo in materia di protezione dei dati.
Dati trattati
Dati tecnici di accesso
Quando si accede al sito vengono generati dati di accesso tecnicamente necessari, ad esempio URL richiesto, momento della richiesta, stato HTTP, informazioni su browser/dispositivo, referrer e indirizzo IP. Questi dati sono necessari per fornire il sito, rilevare abusi, analizzare errori tecnici e garantire un funzionamento stabile.
Nella misura in cui rechtundgesetz.ch tratta propri dati di utilizzo, ricerca, sicurezza o statistica, l’indirizzo IP non viene memorizzato come profilo in chiaro. Per quanto possibile, viene trattato tecnicamente solo per breve tempo e successivamente abbreviato, sottoposto a hash o utilizzato in forma pseudonimizzata. In questo modo è possibile riconoscere processi tecnici ripetuti senza conservare nei dati dell’applicazione un indirizzo IP direttamente leggibile.
I log del server e di sicurezza del servizio di hosting possono contenere separatamente dati di accesso tecnicamente necessari. Questi dati non vengono utilizzati per statistiche pubbliche, funzioni di comodità o profili personali di utilizzo.
Ricerca, limiti di frequenza e logica di ripetizione
Le richieste di ricerca vengono trattate per calcolare i risultati, limitare gli abusi e garantire la stabilità tecnica della ricerca. Per limiti di fair use, logica di ripetizione, tentativi tecnici successivi o protezione dagli abusi possono essere utilizzate caratteristiche tecniche pseudonimizzate.
L’applicazione è progettata per non memorizzare a questi fini indirizzi IP in chiaro nei dati statistici, di comodità o della cronologia di ricerca. I dati di ricerca e sicurezza vengono trattati separatamente dai contenuti pubblici e utilizzati solo per il tempo necessario al funzionamento, alla stabilità, all’analisi degli errori o alla protezione dagli abusi.
Account utente e funzioni della community
Quando viene creato un account o utilizzata una funzione della community, possono essere trattati in particolare indirizzo e-mail, nome utente, dati del profilo, ruoli/diritti, stato di conferma, accessi, valutazioni, commenti, tag, collegamenti, informazioni di moderazione e prove tecniche di sicurezza.
Per le proposte pubbliche vengono inoltre memorizzati il riferimento normalizzato al contenuto giuridico, lo stato di presentazione e moderazione, le motivazioni delle decisioni pubblicabili nonché la versione e l’hash delle regole della community accettate. Le note interne di moderazione non sono pubbliche e non vengono mostrate alla persona che ha presentato la proposta.
I tag privati, i loro nomi, simboli, ordinamento e assegnazioni sono dati organizzativi legati all’account. Non vengono restituiti nelle richieste pubbliche di tag o della community e non vengono condivisi con i membri del team.
Abbonamenti, pagamenti e fatture
Per User+ e Team/Professional vengono trattati in particolare prodotto, stato dell’abbonamento, periodo contrattuale mensile, stato della disdetta, stato del pagamento, riferimenti delle fatture, importo, valuta, stato fiscale e riferimenti tecnici del provider. Gli strumenti di pagamento, come i dati completi delle carte, vengono trattati dal servizio di pagamento utilizzato e non vengono memorizzati nell’applicazione.
Gli eventi del provider con firma verificata vengono registrati in modo idempotente affinché pagamenti, tentativi falliti, rimborsi e contestazioni possano essere attribuiti in modo affidabile. Viene memorizzato solo quanto necessario per funzionamento, supporto, prevenzione delle frodi, contabilità e obblighi legali di conservazione.
Team e spazi di lavoro
Per i team vengono trattati nome, titolare, appartenenze, ruoli, stato degli inviti, trasferimenti di proprietà, occupazione dei posti nonché eventi di audit rilevanti per sicurezza e fatturazione. In linea di principio i membri vedono solo i dati del profilo necessari alla collaborazione e alla gestione dei ruoli.
Per una gestione univoca delle appartenenze attive, al titolare attuale del team viene inoltre mostrato l’indirizzo e-mail di accesso/sistema memorizzato nell’account utente di ciascun membro attivo. Questo indirizzo non è visibile ai normali membri del team e non viene reso accessibile dall’impostazione individuale del nome visualizzato né dalla modalità dell’elenco dei membri. Serve in particolare a identificare con sicurezza un membro prima della rimozione o di un trasferimento della titolarità.
Dossier personali, preferiti, cronologie e tag privati restano associati all’account personale e non vengono trasferiti al titolare né con l’ingresso in un team né con l’uscita. I dati del team sono associati a uno spazio di lavoro separato. I membri attivi possono leggere e modificare i dossier del team; solo il titolare può eliminarli definitivamente ed esportare l’intero spazio di lavoro. Per impostazione predefinita il titolare non ha accesso a contenuti personali o consumi individuali dei contingenti; una statistica attivata può mostrare esclusivamente totali numerici.
Quando il trasferimento di un dossier personale viene espressamente confermato, l’assegnazione del suo spazio di lavoro, insieme a contenuti e note, viene modificata atomicamente al team e registrata come evento di audit. Il dossier rimane quindi un dato del team anche se la persona che lo ha trasferito lascia il team. In caso di cancellazione definitiva dell’account, i riferimenti personali al creatore e al trasferimento vengono rimossi dai dati del team conservati.
Dopo la fine di un abbonamento team, lo spazio di lavoro del team può restare disponibile al titolare per 30 giorni in modalità lettura/esportazione e viene poi archiviato. Appartenenze al team, inviti e dati di audit possono, se necessario, essere conservati separatamente dall’account personale.
Dossier, modelli e monitoraggio delle modifiche
I dossier e i modelli personali possono contenere nomi, descrizioni, note, ordinamenti e riferimenti a contenuti giuridici. Nel monitoraggio vengono trattati l’elemento del dossier monitorato, l’ultimo stato giuridico verificato, i cambi di versione rilevati, i momenti di verifica e le prove di consegna.
Le e-mail riepilogative facoltative sono disattivate per impostazione predefinita. Gli utenti autorizzati possono scegliere indipendentemente tra disattivato, giornaliero, mensile o annuale. Per il riepilogo vengono considerati solo gli eventi non ancora consegnati provenienti da spazi di lavoro personali o da team di cui la persona fa attualmente parte; le consegne vengono deduplicate per evento e utente.
Disattivare o cancellare l’account
Un account può essere disattivato o cancellato definitivamente. In caso di disattivazione, l’accesso viene bloccato e il riepilogo facoltativo del monitoraggio viene disattivato; i dati personali dell’account restano conservati per un’eventuale riattivazione.
In caso di cancellazione definitiva dell’account vengono rimossi dati di accesso, indirizzo e-mail, nome visualizzato, dati 2FA, token, preferiti, cronologia personale, dossier personali, modelli personali e impostazioni personali di monitoraggio. Le valutazioni possono essere conservate senza riferimento all’utente come segnali di contenuto anonimizzati. I commenti e i contributi personali alla community vengono rimossi. I dossier del team restano al team; i riferimenti alla persona cancellata vengono rimossi. I dati di utilizzo e ricerca vengono separati dall’account; segnali aggregati o non più personali possono essere conservati per ottimizzare il sito.
Comunicazione
Quando viene preso contatto, le informazioni trasmesse vengono trattate per poter rispondere alla richiesta e documentarla in modo tracciabile.
Reindirizzamento supporter e conteggio dei clic
Quando si fa clic su un materiale pubblicitario approvato o su un’iscrizione nella pagina dei sostenitori, il clic può essere inoltrato tramite un reindirizzamento interno da rechtundgesetz.ch alla pagina di destinazione del supporter. Per i rapporti destinati ai supporter vengono conteggiati solo valori giornalieri aggregati come data, campagna, materiale pubblicitario, slot o pagina dei sostenitori, formato, lingua e host di destinazione.
Per questi rapporti non vengono forniti ai supporter o ai clienti pubblicitari indirizzi IP in chiaro, ID utente o profili personali degli utenti. La valutazione serve alla tracciabilità della presenza pubblicitaria prenotata e resta separata dall’utilizzo personale della community, dell’account o della ricerca.
Dati giuridici pubblici
I dati relativi a leggi, ordinanze, articoli e sistematica provengono da fonti accessibili al pubblico. In linea di principio questi contenuti non sono dati personali degli utenti; vengono trattati per ricerca, rappresentazione, collegamento e classificazione.
Finalità del trattamento
- Funzionamento, sicurezza e fornitura tecnica del sito.
- Messa a disposizione di ricerca, navigazione, scelta della lingua, account utente e funzioni della community.
- Protezione da abusi, spam, attacchi e accessi non autorizzati.
- Miglioramento della reperibilità di atti, articoli e accessi tematici importanti.
- Comunicazione, supporto, analisi degli errori e ulteriore sviluppo della piattaforma.
- Adempimento degli obblighi legali e tutela degli interessi legittimi.
Cookie e consenso
rechtundgesetz.ch distingue tre categorie principali:
Tecnicamente necessari
Necessari per lingua, sessione, protezione dei moduli, sicurezza e memorizzazione della scelta dei cookie. Questa categoria non può essere disattivata.
Funzionali / first-party
Funzioni di comodità facoltative e misurazione interna della rilevanza sulla propria infrastruttura. Vi rientrano ad esempio contenuti letti di recente, identificatori anonimi per valutazioni pubbliche e segnali aggregati di utilizzo per mettere meglio in evidenza i contenuti richiesti più spesso.
Alcune funzioni di comodità possono essere utilizzate solo con questo consenso. Fair use.
Terze parti / analytics
Analisi facoltativa di terze parti, in particolare Google Analytics. Questa categoria viene caricata solo dopo il consenso ed è separata dalla misurazione interna first-party.
La scelta attuale può essere modificata in qualsiasi momento nella pagina Impostazioni cookie e protezione dei dati .
Misurazione first-party della rilevanza
La misurazione interna della rilevanza serve a rendere rechtundgesetz.ch più comprensibile e utile. Può ad esempio aiutare a rendere più visibili le leggi federali, gli articoli o gli accessi tematici consultati di frequente.
- Le richieste di tracking vengono inviate a un’API propria di rechtundgesetz.ch e vengono eseguite solo se è stata autorizzata la categoria «Funzionali / first-party».
- Do Not Track viene rispettato quando il browser invia un segnale corrispondente.
- Le richieste di bot e crawler vengono filtrate per quanto possibile.
- Per la misurazione interna e la protezione dagli abusi non vengono memorizzati indirizzi IP in chiaro come profilo utente.
- Il riconoscimento, la logica di fair use e i controlli di sicurezza utilizzano, nella misura tecnicamente necessaria, caratteristiche pseudonimizzate o sottoposte a hash.
- I valori aggregati possono essere conservati più a lungo per riconoscere tendenze e rilevanza su periodi più estesi.
Attualmente gli eventi tecnici della misurazione interna sono progettati per una conservazione di 30 giorni e i valori aggregati per 730 giorni. Restano possibili modifiche alla configurazione tecnica, purché siano attuate in conformità alla protezione dei dati e descritte in modo trasparente.
Google Analytics
rechtundgesetz.ch può utilizzare Google Analytics 4 per comprendere meglio la portata e l’utilizzo del sito. Google Analytics viene attivato solo se è stata autorizzata la categoria «Terze parti / analytics».
Con Google Analytics 4 possono essere impostati in particolare cookie come _ga e _ga_<container-id> . Google descrive questi cookie come cookie propri per distinguere singoli utenti e memorizzare lo stato della sessione. Secondo Google, la durata standard può arrivare fino a due anni.
Secondo Google, nella raccolta dei dati in Google Analytics gli indirizzi IP degli utenti nell’UE, in Svizzera o nel Regno Unito non vengono registrati né memorizzati; vengono utilizzati per ricavare dati sulla posizione e poi eliminati. Ha comunque luogo un trattamento da parte di Google e i dati possono essere trasmessi a società del gruppo Google.
Ulteriori informazioni sono disponibili nelle Norme sulla privacy di Google e nella Guida di Google Analytics sui cookie GA4.
Icone e risorse ospitate localmente
rechtundgesetz.ch utilizza Font Awesome per visualizzare simboli. I file CSS e i font necessari vengono forniti localmente dal proprio server.
Durante il caricamento di queste icone non viene stabilita alcuna connessione con Font Awesome, cdnjs, Cloudflare o altri provider CDN esterni. Non vengono quindi generate richieste aggiuntive a terze parti, impostati cookie FontAwesome o CDN né trasmessi dati di accesso a tali provider a causa della visualizzazione delle icone.
Script esterni o servizi di terze parti vengono utilizzati solo se tecnicamente previsti e se l’impostazione richiesta in materia di cookie o protezione dei dati lo consente.
Hosting, sicurezza e destinatari
I dati personali possono essere trattati da fornitori tecnici impiegati per hosting, sicurezza, manutenzione, invio di e-mail, analisi o finalità operative simili. Tali fornitori possono in linea di principio trattare i dati solo nell’ambito della finalità corrispondente.
I log del server, i protocolli di sicurezza e i log dell’hosting sono tecnicamente separati dal tracking first-party, dalle funzioni di comodità e dalle statistiche pubbliche. Servono in particolare alla fornitura, all’analisi degli errori, al rilevamento degli attacchi e alla stabilità del funzionamento.
Una trasmissione può inoltre avvenire se prescritta dalla legge, necessaria per far valere pretese legittime o necessaria per difendersi da attacchi, abusi o incidenti di sicurezza.
Conservazione
I dati personali vengono conservati solo per il tempo necessario alla finalità corrispondente, finché sussistono obblighi legali o interessi legittimi giustificano una conservazione più lunga. I dati dell’account e i contributi della community possono restare memorizzati finché esiste un account o finché è necessaria la tracciabilità di discussioni, moderazione e sicurezza.
I protocolli tecnici, i dati di sicurezza e i dati di misurazione vengono, per quanto possibile, abbreviati, aggregati, pseudonimizzati o cancellati non appena non sono più necessari per l’analisi degli errori, la sicurezza e il miglioramento della piattaforma.
Diritti delle persone interessate
Le persone interessate possono, nell’ambito del diritto applicabile, chiedere accesso, rettifica, cancellazione, limitazione, consegna dei dati oppure opporsi al trattamento. Se un trattamento si basa sul consenso, questo può essere revocato per il futuro.
Le richieste devono essere formulate nel modo più preciso possibile affinché possano essere attribuite e verificate in modo univoco. Per evitare abusi può essere richiesta un’adeguata prova dell’identità.
Modifiche della presente informativa
La presente informativa sulla protezione dei dati può essere adattata se cambiano requisiti legali, funzioni tecniche o processi organizzativi. È determinante la versione di volta in volta pubblicata su rechtundgesetz.ch.
Stato dei contenuti: