La versione 1.0.1 allinea la formula sui limiti dell'assistente AI a quella delle Condizioni d'uso e dell'informativa, parlando di assenza di addebiti a consumo invece che di assenza di addebiti automatici. Nessun diritto o obbligo delle parti è cambiato rispetto alla versione 1.0 del 4 settembre 2026.
In breve
Riassunto non vincolante. Fa fede il testo completo degli articoli che seguono.
- Il Titolare (il cliente che sottoscrive il Servizio) resta il padrone dei dati che inserisce in Vamio (anagrafiche, offerte, fatture). Il Responsabile (VAM Deco Sagl) li tratta solo per far funzionare il Servizio, mai per scopi propri.
- Il Titolare può invitare nel proprio account i propri Collaboratori, con ruoli e permessi configurabili, e può concedere al proprio fiduciario un accesso in sola lettura, gratuito e non conteggiato fra gli utenti fatturati. I dati di accesso di queste persone sono trattati da VAM Deco Sagl come titolare autonomo, secondo l'informativa sulla protezione dei dati, e non rientrano nel presente DPA.
- I dati sono archiviati e trattati in Svizzera, presso Infomaniak: banca dati, documenti, PDF e copie di sicurezza cifrate.
- Le uscite di dati dalla Svizzera sono tre: il transito tecnico attraverso la rete di protezione di Cloudflare (dati in viaggio, non conservati); le Funzioni AI, solo se attivate e usate; la consegna delle email ai destinatari scelti dal Titolare, verso i loro server di posta, che possono trovarsi all'estero. Le prime due dipendono dal Responsabile. La terza avviene su istruzione del Titolare, che di quei dati è titolare del trattamento, e non è una comunicazione all'estero decisa dal Responsabile.
- Questo elenco riguarda i soli Dati del Cliente, cioè i dati che il Titolare inserisce nel gestionale. Il fornitore di servizi di pagamento non vi accede mai, perché tratta unicamente i dati dell'abbonamento del Titolare, per i quali il Responsabile agisce come titolare autonomo secondo l'informativa sulla protezione dei dati, dove le uscite elencate sono quattro.
- Il traffico verso l'applicazione passa dalla rete di protezione di Cloudflare, che blocca gli attacchi e verifica che chi si registra sia una persona reale. Per farlo Cloudflare decifra il traffico per un istante su server che possono trovarsi anche fuori dalla Svizzera, senza conservarne il contenuto in modo permanente.
- Le Funzioni AI sono comprese in entrambi i Piani, sono facoltative e restano spente finché il Titolare non le accende. Se attivate, il testo da elaborare viene inviato al fornitore AI, che lo tratta nei seguenti Stati: Stati Uniti d'America e Irlanda, oltre agli altri Paesi in cui il gruppo Google dispone di strutture. Il fornitore elabora il testo per generare la risposta e può conservarlo per un periodo limitato ai soli controlli contro gli abusi, senza usarlo per addestrare o migliorare i modelli.
- In caso di violazione della sicurezza il Responsabile avvisa il Titolare senza indugio e di regola entro 48 ore.
- L'export completo dei dati è sempre disponibile, anche durante una sospensione. Dopo la fine del contratto i dati restano recuperabili 60 giorni, poi vengono cancellati definitivamente.
Premessa
Il presente Accordo sul trattamento dei dati (di seguito il "DPA") integra le Condizioni generali d'uso del servizio Vamio e disciplina il trattamento di dati personali che il Cliente affida a VAM Deco Sagl nell'ambito dell'erogazione del servizio Vamio (di seguito il "Servizio").
Parti. Da un lato il cliente che sottoscrive il Servizio, di seguito il "Titolare". Dall'altro VAM Deco Sagl, Via Pobbia 4d, 6514 Sementina, Comune di Bellinzona, Cantone Ticino, Svizzera, di seguito il "Responsabile", anche "Vamio".
Due parole da non confondere. Nel presente DPA "Titolare" indica sempre il titolare del trattamento ai sensi dell'art. 5 lett. j LPD, cioè il cliente in quanto impresa. Quando invece si parla della persona fisica che amministra l'account nell'app (ruolo utente previsto dalle Condizioni d'uso, art. 1.5) si usa l'espressione "Titolare dell'account". La stessa avvertenza figura nelle Condizioni d'uso e nell'informativa sulla protezione dei dati.
Base legale. Il presente DPA è concluso ai sensi dell'art. 9 della Legge federale sulla protezione dei dati del 25 settembre 2020 (LPD; RS 235.1) e dell'ordinanza sulla protezione dei dati del 31 agosto 2022 (OPDa; RS 235.11). Il Servizio è destinato a clienti stabiliti in Svizzera. Qualora al trattamento fosse applicabile il Regolamento (UE) 2016/679 (GDPR), il Titolare ne informa il Responsabile e le parti integrano il presente DPA, su richiesta del Titolare, con le clausole richieste dall'art. 28 di tale regolamento.
Ripartizione dei ruoli. Il Titolare resta titolare del trattamento per tutti i dati personali che inserisce nel Servizio, cioè decide perché e come quei dati sono usati, in particolare i dati dei propri clienti finali e contatti (di seguito i "Dati del Cliente"). Il Responsabile tratta tali dati esclusivamente come responsabile del trattamento, cioè li tratta soltanto per conto del Titolare e secondo le sue istruzioni. Per i dati relativi all'account, alla fatturazione dell'abbonamento e all'utilizzo del Servizio, VAM Deco Sagl agisce invece come titolare autonomo del trattamento: quei trattamenti sono descritti nell'informativa sulla protezione dei dati di Vamio e non sono oggetto del presente DPA.
Utenti dell'account. Sono Utenti il Titolare dell'account, i suoi Collaboratori e l'eventuale Fiduciario in sola lettura. Il Fiduciario è la persona di fiducia (in particolare il fiduciario contabile) alla quale il Titolare dell'account concede, dalle impostazioni, un accesso limitato alla sola lettura dei dati e dei documenti dell'account, senza possibilità di creare, modificare, annullare o inviare documenti; questo accesso è gratuito e non è conteggiato fra gli utenti fatturati. Per i dati degli Utenti necessari alla creazione delle credenziali, all'autenticazione, alla sicurezza e alla tracciabilità delle operazioni, VAM Deco Sagl agisce come titolare del trattamento e li tratta secondo l'informativa sulla protezione dei dati. Il Titolare dell'account che invita un Collaboratore o un Fiduciario si impegna a comunicargli tale informativa, che il Responsabile mette a disposizione anche nell'email di invito e al primo accesso.
Accettazione e prova. Il presente DPA, nella versione e alla data indicate in testa al documento, è accettato dal Titolare tramite casella di spunta al momento della registrazione, con rinvio espresso e link al presente DPA e alle Condizioni d'uso. Il Responsabile registra e conserva, per la durata del contratto e per i 10 anni successivi, la prova dell'accettazione in senso stretto, quale documento contrattuale, per analogia con l'art. 958f CO: versione dei documenti accettati, data e ora, identificativo dell'account e dell'Utente che ha accettato. L'indirizzo IP registrato al momento dell'accettazione è invece conservato soltanto 12 mesi, poi viene cancellato dalla registrazione, che resta valida come prova anche senza di esso. Il Responsabile invia inoltre al Titolare via email una copia in PDF dei documenti accettati. Tali registrazioni valgono tra le parti come prova per testo dell'accettazione del presente DPA, dell'autorizzazione generale di cui all'art. 5.1 e della proroga di foro (art. 17 cpv. 2 CPC). La versione accettata e quella in vigore sono scaricabili in ogni momento dall'app.
1. Oggetto e durata
1.1 Oggetto del DPA è il trattamento dei Dati del Cliente contenenti dati personali, effettuato dal Responsabile per erogare il Servizio: hosting, memorizzazione, elaborazione, generazione di documenti, invio di email per conto del Titolare, copie di sicurezza e assistenza.
1.2 Il DPA ha la stessa durata del contratto di servizio e si applica finché il Responsabile tratta Dati del Cliente, ossia fino alla cancellazione definitiva di cui all'art. 9.2, comprese le copie di sicurezza.
2. Natura, finalità e mezzi del trattamento
2.1 Finalità. Il trattamento avviene esclusivamente per l'erogazione delle funzionalità del Servizio richieste dal Titolare: gestione delle anagrafiche, creazione e invio di offerte e fatture (comprese le fatture con QR-Bill), richiami di pagamento compresa la lettera di diffida, archiviazione dei documenti, statistiche interne all'account del Titolare, Funzioni AI se attivate, export dei dati.
2.2 Mezzi e infrastruttura. Il trattamento avviene con strumenti informatici. I Dati del Cliente (banca dati, documenti, PDF, copie di sicurezza) sono archiviati e trattati in Svizzera, su server presso Infomaniak Network SA, alle condizioni dell'art. 6.
2.3 Pagine pubbliche di accettazione delle offerte. Le offerte inviate tramite il Servizio possono essere accettate dal destinatario su una pagina pubblica ospitata all'indirizzo accept.vamio.ch, unico per tutti i clienti del Servizio, nei Piani che prevedono l'accettazione elettronica secondo la lista pubblicata su vamio.ch. La pagina è raggiungibile soltanto tramite un collegamento non indovinabile contenuto nell'email inviata al destinatario e mostra il logo e i dati del Titolare che ha inviato il documento, oltre a una menzione del Servizio secondo il Piano sottoscritto. Sulla pagina il destinatario dispone di tre possibilità: accettare l'offerta, chiedere modifiche oppure non accettare; il Titolare dell'account riceve tutti gli aggiornamenti via email. I collegamenti già trasmessi ai destinatari sull'indirizzo precedente accept.vamdeco.agency restano validi. I dati mostrati e raccolti su queste pagine sono Dati del Cliente ai sensi dell'art. 3.2 e restano sull'infrastruttura in Svizzera di cui all'art. 2.2. L'esito della risposta del destinatario è annotato sul documento con data e ora e conservato insieme al documento; l'indirizzo IP registrato con la risposta è conservato 12 mesi, poi cancellato, e l'annotazione resta valida come prova anche senza di esso.
2.4 Evoluzione del Servizio. Il Titolare prende atto che il Servizio è in evoluzione. Alcune funzioni possono essere modificate, sospese o rimosse con un preavviso di 30 giorni e le prestazioni possono variare. Il Servizio è offerto con una disponibilità indicativa del 99 per cento su base mensile e con risposta alle richieste di assistenza di norma entro 2 giorni lavorativi, secondo quanto previsto dalle Condizioni d'uso: si tratta di valori indicativi, non di livelli di servizio garantiti. Il Responsabile utilizza il Servizio anche per la gestione della propria azienda. Le condizioni economiche concordate per iscritto restano valide per il periodo pattuito; eventuali adeguamenti di prezzo avvengono con il preavviso previsto dalle Condizioni d'uso. Restano in ogni caso pienamente applicabili gli impegni del presente DPA in materia di localizzazione dei dati (art. 6), riservatezza e sicurezza (art. 4 e Allegato B), notifica delle violazioni (art. 4 lett. e), export sempre disponibile e cancellazione dopo 60 giorni (art. 9). Il Responsabile comunica al Titolare via email ogni versione aggiornata del presente DPA secondo l'art. 10.4.
3. Categorie di dati e di persone interessate; garanzie del Titolare
3.1 Categorie di persone interessate. Clienti finali del Titolare e loro referenti, fornitori e contatti commerciali, destinatari di offerte, fatture e richiami, nonché dipendenti e collaboratori del Titolare i cui dati compaiono nei documenti o nei testi inseriti nel Servizio (ad esempio come persona di riferimento). Non rientrano nel presente DPA i dati degli Utenti trattati dal Responsabile in qualità di titolare, per i quali si veda la Premessa.
3.2 Categorie di dati personali. Dati identificativi e di contatto (nome, ditta, indirizzo, email, telefono), dati contrattuali e commerciali (offerte, ordini, prezzi, condizioni), dati di fatturazione e di pagamento (importi, coordinate per la QR-Bill, stato dei pagamenti), corrispondenza generata dal Servizio, metadati degli invii (data e ora, destinatario, esito della consegna), dati raccolti sulle pagine pubbliche di accettazione di cui all'art. 2.3 (esito della risposta, data e ora, indirizzo IP), eventuali ulteriori dati liberamente inseriti dal Titolare in campi di testo o in documenti allegati.
3.3 Dati degni di particolare protezione. Il Servizio non è concepito per il trattamento di dati personali degni di particolare protezione (art. 5 lett. c LPD). Se il Titolare sceglie di inserirne in campi di testo libero o in documenti, lo fa sotto la propria esclusiva responsabilità e garantisce di disporre di un motivo giustificativo ai sensi degli art. 30 e 31 LPD, in particolare del consenso espresso della persona interessata dove il trattamento si fonda sul consenso (art. 6 cpv. 6 e cpv. 7 lett. a LPD), tenendo conto del fatto che la comunicazione a terzi di dati degni di particolare protezione costituisce di per sé lesione della personalità ai sensi dell'art. 30 cpv. 2 lett. c LPD. Il Titolare si impegna a non utilizzare le Funzioni AI su testi o documenti contenenti dati personali degni di particolare protezione, poiché tali funzioni comportano una comunicazione all'estero (art. 6.2). Il Responsabile non è tenuto a verificare il contenuto dei dati inseriti e non risponde delle conseguenze di un inserimento contrario al presente articolo.
3.4 Obblighi del Titolare. Il Titolare garantisce e si impegna a:
a. affidare al Responsabile soltanto trattamenti che egli stesso ha il diritto di effettuare (art. 9 cpv. 1 lett. a LPD);
b. assicurare che nessun obbligo legale o contrattuale di serbare il segreto (in particolare segreto professionale, segreto d'affari o clausole di riservatezza verso i propri committenti) vieti l'affidamento dei Dati del Cliente al Responsabile e ai sub-responsabili elencati nell'Allegato C (art. 9 cpv. 1 lett. b LPD);
c. informare le persone interessate ai sensi dell'art. 19 LPD, indicando il Responsabile tra i destinatari o le categorie di destinatari e, se utilizza le Funzioni AI, lo Stato destinatario e le garanzie di cui all'art. 6.2;
d. disporre di una base legale per i trattamenti e, ove necessario, del consenso delle persone interessate;
e. gestire in autonomia gli accessi dei propri Utenti, compreso l'eventuale Fiduciario in sola lettura, e rimuovere tempestivamente quelli di chi lascia l'azienda o cessa il mandato;
f. tenere, ove tenuto, il registro delle attività di trattamento (art. 12 LPD).
Il Responsabile mette a disposizione del Titolare, nell'app e nel presente DPA, le informazioni necessarie a tali adempimenti: identità dei sub-responsabili, Stato in cui i dati sono trattati, garanzie applicabili e descrizione generale delle misure di sicurezza.
3.5 Manleva. Il Titolare tiene indenne il Responsabile da pretese di terzi e di autorità, spese legali ragionevoli incluse, derivanti dalla violazione degli obblighi di cui all'art. 3.4, da istruzioni illecite del Titolare o da dati inseriti in violazione dell'art. 3.3, salvo che il danno derivi da colpa del Responsabile.
4. Obblighi del Responsabile
Il Responsabile si impegna a:
a. trattare i Dati del Cliente esclusivamente per le finalità di cui all'art. 2 e secondo le istruzioni documentate del Titolare. Costituiscono istruzione documentata il presente DPA, le Condizioni d'uso, le funzioni del Servizio utilizzate dal Titolare e le configurazioni scelte nelle impostazioni. Istruzioni ulteriori devono essere impartite per iscritto (email) e il Responsabile può rifiutarle, o subordinarle a un accordo separato, se esulano dalle funzionalità del Servizio;
b. garantire che le persone autorizzate al trattamento siano vincolate alla riservatezza, anche dopo la fine del rapporto di lavoro o di collaborazione;
c. adottare e mantenere le misure tecniche e organizzative descritte nell'Allegato B, adeguate al rischio e allo stato della tecnica, verificandole regolarmente e comunque almeno una volta all'anno (art. 8 LPD e art. 1 segg. OPDa); il Responsabile può modificarle purché il livello di protezione non diminuisca;
d. assistere il Titolare, per quanto ragionevolmente possibile e tenuto conto della natura del trattamento e delle informazioni di cui dispone, nell'adempimento degli obblighi verso le persone interessate (diritto d'accesso, rettifica, cancellazione, consegna dei dati, opposizione) e verso l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT), inclusa l'eventuale valutazione d'impatto sulla protezione dei dati (art. 22 LPD) e le notifiche di violazioni (art. 24 LPD), mettendo a disposizione la descrizione delle misure di sicurezza, dei flussi di dati del Servizio e, per le Funzioni AI, la valutazione dei rischi redatta dal Responsabile;
e. informare il Titolare senza indugio e, di regola, entro 48 ore dalla presa di conoscenza, di ogni violazione della sicurezza dei dati ai sensi dell'art. 5 lett. h LPD che riguardi i Dati del Cliente, indipendentemente dal livello di rischio che ne deriva, tramite email all'indirizzo del Titolare. La comunicazione contiene, per quanto già disponibile, le informazioni di cui all'art. 15 cpv. 1 OPDa: tipo di violazione, momento e durata, categorie e numero approssimativo dei dati e delle persone interessate, conseguenze e rischi, misure adottate o previste, persona di contatto. Le informazioni non ancora disponibili sono integrate quanto prima. Il Responsabile collabora con il Titolare nella valutazione del rischio, nell'eventuale notifica all'IFPDT (art. 24 cpv. 1 LPD), nell'informazione delle persone interessate (art. 24 cpv. 4 LPD) e nella documentazione della violazione, che conserva per almeno due anni (art. 15 cpv. 4 OPDa). La notifica all'IFPDT e l'informazione delle persone interessate restano di competenza del Titolare: il Responsabile non vi provvede per conto del Titolare, salvo istruzione scritta di quest'ultimo o obbligo di legge. La comunicazione di una violazione non costituisce ammissione di responsabilità;
f. informare il Titolare, senza ritardo, se ritiene che un'istruzione ricevuta violi il diritto in materia di protezione dei dati, e sospendere nel frattempo l'esecuzione della parte di istruzione contestata;
g. tenere una descrizione aggiornata delle categorie di trattamenti eseguiti per conto del Titolare, delle misure di sicurezza (Allegato B) e delle comunicazioni all'estero con Stato destinatario e garanzie (Allegato C), che vale come registro delle attività di trattamento del Responsabile ai sensi dell'art. 12 cpv. 3 LPD anche qualora il Responsabile benefici dell'esenzione dell'art. 24 OPDa, e metterla a disposizione del Titolare per la tenuta del proprio registro (art. 12 cpv. 2 LPD);
h. non trattare i Dati del Cliente per finalità proprie; sono ammesse unicamente statistiche aggregate e anonime sull'utilizzo del Servizio (numero di documenti, funzioni usate), prive di qualsiasi dato personale, per il miglioramento e il dimensionamento del Servizio. Fa eccezione, ed è dichiarata: il Responsabile utilizza i metadati tecnici degli invii e degli accessi (data e ora, destinatario, esito della consegna, indirizzo IP) anche per finalità proprie di sicurezza dei sistemi, prevenzione degli abusi e tutela della reputazione dei propri server di posta, come previsto dalle Condizioni d'uso. Per questa sola finalità e per questi soli metadati, non per il contenuto dei messaggi, il Responsabile agisce quale titolare autonomo del trattamento secondo l'informativa sulla protezione dei dati. Il Responsabile non legge il contenuto delle email del Titolare, salvo che ciò sia indispensabile per risolvere un problema tecnico segnalato dal Titolare stesso e con registrazione dell'accesso;
i. non comunicare i Dati del Cliente ad autorità o a terzi se non in presenza di un obbligo legale vincolante secondo il diritto svizzero o di una decisione esecutiva di un'autorità svizzera. In tal caso, salvo divieto di legge, il Responsabile informa preventivamente il Titolare, limita la comunicazione allo stretto necessario e la documenta. Il Responsabile si oppone con i mezzi ragionevoli alle richieste di autorità estere che non siano fondate su un trattato internazionale o su una procedura di assistenza riconosciuta dal diritto svizzero e ne informa il Titolare.
5. Sub-responsabili
5.1 Autorizzazione generale. Il Titolare autorizza in via generale (art. 9 cpv. 3 LPD e art. 7 OPDa) il ricorso ai sub-responsabili elencati nell'Allegato C, nella versione in vigore al momento dell'accettazione del presente DPA. Il Responsabile registra e conserva, per la durata del contratto e per i 10 anni successivi, la prova dell'accettazione in senso stretto, quale documento contrattuale, per analogia con l'art. 958f CO: versione del DPA e dell'Allegato C accettati, data e ora, identificativo dell'account e dell'Utente che ha accettato. L'indirizzo IP registrato al momento dell'accettazione è conservato soltanto 12 mesi, poi viene cancellato dalla registrazione, che resta valida come prova anche senza di esso.
5.2 Obblighi equivalenti. Il Responsabile impone a ogni sub-responsabile, tramite contratto, obblighi di protezione dei dati sostanzialmente equivalenti a quelli del presente DPA e risponde del loro operato come del proprio, nei limiti dell'art. 10.1.
5.3 Modifiche dell'elenco. Il Responsabile informa il Titolare con almeno 30 giorni di anticipo, tramite email all'indirizzo del Titolare e con avviso nell'app, di ogni aggiunta o sostituzione di sub-responsabili, indicando identità e sede del nuovo sub-responsabile, funzione, categorie di dati trattate, Stato in cui i dati sono trattati e garanzie applicabili. Il Titolare può opporsi per iscritto entro tale termine per motivi fondati di protezione dei dati. In caso di opposizione, se il Responsabile non propone una soluzione alternativa ragionevole, il Titolare può disdire il contratto con effetto alla data di entrata in vigore della modifica, con diritto all'export completo dei dati e al rimborso proporzionale dei canoni già pagati per il periodo non goduto. In assenza di opposizione entro il termine, la modifica si considera autorizzata. La sostituzione urgente di un sub-responsabile per motivi di sicurezza può avvenire con effetto immediato, con informazione al Titolare appena possibile. L'elenco dei sub-responsabili è contenuto nell'Allegato C del presente DPA; la versione in vigore del documento, con l'elenco aggiornato, è scaricabile in ogni momento dall'app.
6. Localizzazione dei dati e comunicazione all'estero
6.1 Localizzazione. I Dati del Cliente sono archiviati e trattati in Svizzera (banca dati, file, documenti PDF, copie di sicurezza), su infrastruttura di Infomaniak Network SA (Allegato C). Questa localizzazione è garantita contrattualmente. Il traffico tra il browser dell'Utente e il Servizio transita, in forma cifrata, sulla rete di protezione di Cloudflare, Inc. (Allegato C), che filtra gli attacchi informatici, verifica alla registrazione che l'utente sia una persona reale e instrada le richieste. Per svolgere questa funzione Cloudflare decifra temporaneamente il traffico sui propri nodi, che possono trovarsi anche fuori dalla Svizzera, senza conservare in modo permanente il contenuto dei Dati del Cliente. Se in futuro il Responsabile rinuncerà a Cloudflare o adotterà una localizzazione europea del traffico, la presente informazione sarà aggiornata secondo l'art. 10.4 e l'Allegato C sarà modificato secondo l'art. 5.3.
Le uscite di dati dalla Svizzera sono tre:
- il transito tecnico attraverso la rete di protezione di Cloudflare, descritto in questo articolo (dati in viaggio, non conservati);
- le Funzioni AI di cui all'art. 6.2, solo se attivate e usate;
- la consegna delle email ai destinatari scelti dal Titolare, verso i loro server di posta, che possono trovarsi all'estero (art. 6.6).
Le prime due dipendono dal Responsabile. La terza avviene su istruzione del Titolare, che ne è titolare del trattamento, e non è una comunicazione all'estero decisa dal Responsabile.
Perimetro di questo elenco. L'elenco che precede riguarda i soli Dati del Cliente, cioè i dati che il Titolare inserisce nel gestionale. Il fornitore di servizi di pagamento non vi accede mai, perché tratta unicamente i dati dell'abbonamento del Titolare (dati di account e di fatturazione), per i quali il Responsabile agisce come titolare autonomo del trattamento secondo l'informativa sulla protezione dei dati, dove le uscite elencate sono quattro. Il contenuto del gestionale non è in nessun caso trasmesso al fornitore di servizi di pagamento. Per il perimetro più ampio, che comprende anche i dati dell'abbonamento, si vedano le Condizioni d'uso (art. 11.3) e l'informativa sulla protezione dei dati (sezione 4).
6.2 Unica eccezione sostanziale: le Funzioni AI. Se il Titolare attiva e utilizza le Funzioni AI, il testo da elaborare e i dati personali in esso eventualmente contenuti sono trasmessi al fornitore AI indicato nell'Allegato C (attualmente Google, servizio Gemini), che li tratta nei seguenti Stati: Stati Uniti d'America e Irlanda, oltre agli altri Paesi in cui il gruppo Google dispone di strutture. La comunicazione all'estero avviene sulla base dell'art. 16 LPD, su queste basi (le eccezioni dell'art. 17 LPD non sono invocate):
a. per gli Stati Uniti si applica la decisione di adeguatezza del Consiglio federale, limitata alle organizzazioni certificate secondo il quadro Svizzera-USA per la protezione dei dati (Swiss-U.S. Data Privacy Framework), di cui il fornitore fa parte (art. 16 cpv. 1 LPD e allegato 1 OPDa n. 44);
b. per l'Irlanda e per gli altri Stati membri dell'Unione europea, l'adeguatezza riconosciuta nell'allegato 1 OPDa;
c. in subordine, e qualora la certificazione venisse meno, si applicano le clausole tipo di protezione dei dati riconosciute dall'IFPDT con gli adattamenti svizzeri (art. 16 cpv. 2 lett. d LPD), contenute nell'accordo sul trattamento dei dati concluso con il fornitore.
Il Responsabile utilizza esclusivamente servizi AI a pagamento del fornitore, soggetti a un accordo che vieta l'uso dei contenuti trasmessi e delle risposte per addestrare o migliorare i modelli. Il fornitore elabora il testo per generare la risposta e può conservarlo per un periodo limitato ai soli controlli contro gli abusi, senza usarlo per addestrare o migliorare i modelli. Il Responsabile non utilizza i Dati del Cliente per addestrare modelli propri o di terzi. Il Responsabile verifica almeno una volta all'anno, sul registro ufficiale del Data Privacy Framework, lo stato della certificazione del fornitore e informa il Titolare, secondo l'art. 5.3, di ogni modifica del fornitore, dello Stato destinatario o della garanzia applicabile.
6.3 Funzioni AI spente per impostazione predefinita. Le Funzioni AI sono comprese in entrambi i Piani e sono disattivate per impostazione predefinita su ogni nuovo account. Si tratta di una misura volontaria del Responsabile, ispirata al principio della protezione dei dati mediante impostazioni predefinite (art. 7 cpv. 3 LPD), adottata anche per consentire al Titolare, quale titolare del trattamento, di rispettare a sua volta tale principio. Il Titolare dell'account può attivarle nelle impostazioni del proprio account, dopo aver preso visione dell'informazione sul fornitore AI, sullo Stato in cui i dati sono trattati e sulle garanzie applicabili, e può disattivarle in ogni momento con effetto immediato. Con le Funzioni AI disattivate nessun Dato del Cliente viene trasmesso al fornitore AI. Le conversazioni con l'assistente AI sono conservate nel Servizio, su server in Svizzera, per 90 giorni dalla loro creazione e poi cancellate automaticamente; il Titolare può cancellarle prima in ogni momento. Al fornitore AI viene trasmesso unicamente il testo necessario a elaborare la singola richiesta.
L'assistente AI aiuta a usare Vamio e a scrivere i testi di documenti ed email: propone e l'Utente conferma sempre, con avviso permanente nell'app che l'assistente può commettere errori e che le sue risposte vanno sempre controllate. I calcoli (totali, IVA, dati della QR-Bill) sono eseguiti sempre dal programma e mai dall'assistente AI; la consulenza fiscale e legale resta fuori dal suo compito e va chiesta al proprio fiduciario. Il Responsabile non garantisce tempi di risposta dell'assistente né l'esattezza dei contenuti proposti; le funzioni dell'assistente possono evolvere alle condizioni dell'art. 2.4.
L'uso è soggetto a un limite mensile di richieste per account, secondo il Piano sottoscritto: 20 richieste al mese nel Piano Standard e 500 richieste al mese nel Piano Premium. Superato il limite, le Funzioni AI si fermano fino al mese successivo: non sono previsti addebiti a consumo e le altre funzioni del Servizio non ne risentono. Il Titolare può passare al Piano superiore oppure acquistare pacchetti di richieste aggiuntive: 100 richieste a CHF 9.00 e 500 richieste a CHF 29.00, IVA esclusa, con pagamento singolo con carta e senza rinnovo automatico, alle condizioni indicate nell'app e nelle Condizioni d'uso. Le richieste acquistate con un pacchetto sono utilizzabili entro 30 giorni dall'acquisto. Nulla viene addebitato senza un ordine espresso del Titolare.
6.4 Nessun'altra comunicazione all'estero. Al di fuori di quanto previsto agli art. 6.1, 6.2, 6.6 e 6.7, il Responsabile non comunica i Dati del Cliente all'estero senza previa autorizzazione del Titolare.
6.5 L'attivazione delle Funzioni AI come istruzione documentata. L'attivazione delle Funzioni AI da parte del Titolare dell'account nelle impostazioni, dopo presa visione dell'informazione sul fornitore, sullo Stato destinatario e sulle garanzie, costituisce istruzione documentata e autorizzazione specifica ai sensi dell'art. 9 cpv. 3 LPD alla comunicazione dei dati al fornitore AI indicato nell'Allegato C, alle condizioni dell'art. 6.2. Il Responsabile registra data, ora e Utente di ogni attivazione e disattivazione.
6.6 Trasmissione ai destinatari scelti dal Titolare. La consegna di offerte, fatture, richiami ed email ai destinatari indicati dal Titolare avviene su istruzione del Titolare e verso i server di posta scelti da quei destinatari, che possono trovarsi all'estero. Questa è la terza uscita di dati dalla Svizzera indicata all'art. 6.1. Tale trasmissione non costituisce comunicazione all'estero da parte del Responsabile: il Titolare ne è titolare del trattamento e ne risponde.
Le email inviate dai server del Responsabile partono da un indirizzo tecnico del dominio Vamio, con la ragione sociale del Titolare come nome visualizzato del mittente e la casella di posta del Titolare come indirizzo di risposta: le risposte dei destinatari raggiungono quindi direttamente il Titolare e mai il Responsabile. Il Titolare autorizza il Responsabile a usare a questo scopo il proprio nome e il proprio indirizzo email e garantisce di esserne legittimato.
Durante la prova gratuita l'invio di email dai server del Responsabile è disattivato per impostazione predefinita, come misura contro chi si registra al solo scopo di inviare comunicazioni indesiderate; i documenti possono comunque essere scaricati in PDF e inviati dal Cliente con la propria casella di posta. Il Cliente può chiedere in ogni momento l'attivazione dell'invio scrivendo a info@vamio.ch: il Responsabile la concede con un clic dal proprio pannello di piattaforma, di norma entro 1 giorno lavorativo e senza costi.
Il Responsabile conserva per 12 mesi un registro degli invii (data e ora, destinatario, esito), che costituisce una categoria di dati trattati ai sensi dell'art. 3.2, a fini di prova verso il Titolare e, quale titolare autonomo secondo l'art. 4 lett. h, a fini di sicurezza e prevenzione degli abusi. Il registro non contiene il contenuto dei messaggi. L'annotazione dell'invio riportata sul documento (data, ora e destinatario) resta invece parte del documento e ne segue la conservazione decennale (Allegato A). Il Titolare riceve sempre l'avviso di un invio non riuscito; la conferma di invio al mittente è attiva per impostazione predefinita e può essere disattivata dalle impostazioni.
6.7 Invio dalla casella di posta del Titolare (opzione avanzata). Su richiesta del Titolare il Responsabile abilita nell'account la possibilità di configurare le credenziali della casella di posta o del server SMTP del Titolare. L'abilitazione avviene dal pannello di piattaforma del Responsabile; le credenziali sono poi inserite dal Titolare nelle impostazioni del proprio account. Una volta configurata l'opzione, le email partono dal sistema di posta del Titolare, con il suo indirizzo come mittente effettivo. Le credenziali sono conservate in forma cifrata e utilizzate esclusivamente per eseguire gli invii richiesti dal Titolare: il Responsabile non le usa per accedere alla corrispondenza del Titolare né per altre finalità e le cancella quando il Titolare rimuove la configurazione. Il funzionamento dipende dalle regole, dai requisiti tecnici e dalle limitazioni del fornitore di posta scelto dal Titolare, che resta responsabile della validità delle credenziali e dei mancati recapiti; il Responsabile non garantisce la compatibilità con qualunque fornitore di posta. Anche in questo caso la consegna ai destinatari avviene su istruzione del Titolare, alle condizioni dell'art. 6.6.
7. Assistenza per i diritti delle persone interessate
7.1 Inoltro e assistenza. Il Titolare resta tenuto a rispondere alle richieste delle persone interessate (accesso, rettifica, cancellazione, consegna dei dati, opposizione) anche per i Dati del Cliente trattati dal Responsabile (art. 25 cpv. 4 LPD). Se una persona interessata esercita i propri diritti direttamente presso il Responsabile in relazione a Dati del Cliente, il Responsabile non risponde nel merito, informa la persona che il titolare del trattamento è il Cliente e inoltra la richiesta al Titolare entro 5 giorni lavorativi, salvo obbligo legale o istruzione scritta del Titolare. Il Responsabile assiste il Titolare nella risposta (art. 17 cpv. 2 OPDa) con gli strumenti di cui all'art. 7.2 e con le informazioni di cui dispone, senza costi aggiuntivi; per richieste che comportano un onere manifestamente sproporzionato può addebitare un contributo alla tariffa oraria di CHF 80.00 + IVA prevista per i lavori su richiesta, comunicandolo in anticipo.
7.2 Strumenti nell'app. Il Servizio mette a disposizione del Titolare strumenti che egli può usare da solo per soddisfare le richieste: ricerca, rettifica, export dei dati, archiviazione e annullamento dei documenti nei limiti degli obblighi legali di conservazione. Le fatture emesse non sono eliminabili: possono soltanto essere annullate, con traccia dell'operazione nel registro degli eventi, oppure archiviate; il ripristino a bozza di una fattura annullata è riservato al Titolare dell'account ed è anch'esso registrato. Le offerte restano eliminabili secondo i permessi assegnati agli Utenti.
8. Verifiche
8.1 Documentazione messa a disposizione. Il Responsabile mette a disposizione del Titolare le informazioni ragionevolmente necessarie a dimostrare il rispetto del presente DPA, in particolare: l'Allegato B nella versione in vigore, l'elenco dei sub-responsabili con le garanzie applicabili, le certificazioni e i documenti di sicurezza pubblicati dai sub-responsabili (per l'hosting: certificato ISO 27001 e documentazione sulle misure tecniche e organizzative di Infomaniak) e, su richiesta, un riepilogo delle violazioni della sicurezza notificate al Titolare nei 12 mesi precedenti. Il riepilogo copre 12 mesi perché è ricavato dai registri tecnici e dal registro degli eventi, conservati 12 mesi (Allegato A e Allegato B). La documentazione della singola violazione è invece conservata per almeno due anni ai sensi dell'art. 15 cpv. 4 OPDa e, entro tale termine, resta consultabile dal Titolare su richiesta motivata, anche se riferita a un evento anteriore ai 12 mesi.
8.2 Verifica documentale e verifica in loco. Il Titolare può richiedere, al massimo una volta per anno civile e con un preavviso di almeno 30 giorni, una verifica documentale: il Responsabile vi risponde senza costi, mettendo a disposizione la documentazione di cui all'art. 8.1 e rispondendo a domande ragionevoli. Verifiche in loco presso il Responsabile sono ammesse soltanto per fondati motivi (in particolare a seguito di una violazione della sicurezza dei dati o su richiesta di un'autorità), con un preavviso di almeno 30 giorni, in orari lavorativi, previo accordo di riservatezza, senza accesso ai dati di altri clienti e senza compromettere la sicurezza del Servizio. Le verifiche in loco non si estendono ai data center dei sub-responsabili, per i quali il Responsabile fornisce i certificati e i rapporti di audit disponibili. Le verifiche in loco sono a spese del Titolare, compreso il tempo impiegato dal Responsabile alla tariffa oraria di CHF 80.00 + IVA, salvo che accertino una violazione sostanziale del presente DPA da parte del Responsabile: in tal caso i costi sono a carico del Responsabile.
9. Restituzione e cancellazione dei dati
9.1 Export sempre disponibile. Il Titolare può esportare autonomamente e in ogni momento tutti i propri dati tramite la funzione di export completo (dati strutturati e documenti PDF, raccolti in un archivio scaricabile), senza costi aggiuntivi. L'export resta disponibile anche durante un'eventuale sospensione dell'account e durante il periodo di congelamento di cui all'art. 9.2. Il Responsabile non subordina in nessun caso l'accesso del Titolare ai propri dati al pagamento di importi contestati o arretrati.
9.2 Congelamento e cancellazione. Alla cessazione del contratto, per qualsiasi causa, i Dati del Cliente restano congelati in sola lettura e recuperabili per 60 giorni; in tale periodo il Titolare può esportarli o riattivare il Servizio e riceve promemoria via email prima della cancellazione. Trascorsi i 60 giorni, il Responsabile cancella definitivamente i Dati del Cliente dai sistemi di produzione. Le copie presenti nelle copie di sicurezza sono eliminate con la normale rotazione entro al massimo 30 giorni dalla cancellazione e non sono utilizzate per ripristinare dati cancellati alla fine del contratto, salvo ripristino integrale del sistema a seguito di un incidente, nel qual caso i dati cancellati sono nuovamente eliminati senza indugio. Su richiesta scritta del Titolare, il Responsabile conferma per iscritto l'avvenuta cancellazione. Oltre tale termine il Responsabile conserva unicamente: i dati che deve tenere in forza di propri obblighi legali (in particolare i documenti contabili relativi al rapporto con il Titolare, art. 958f CO, e i registri di sicurezza); e un'impronta non reversibile dell'indirizzo email e dell'IDI degli account di prova non convertiti, conservata 12 mesi per prevenire prove gratuite multiple, sulla base del proprio interesse legittimo alla prevenzione degli abusi (si veda l'informativa sulla protezione dei dati). Questi dati sono trattati dal Responsabile in qualità di titolare autonomo, secondo l'informativa sulla protezione dei dati, e non comprendono i dati dei clienti finali del Titolare, salvo quanto contenuto nei documenti contabili del Responsabile stesso.
9.3 Obblighi di conservazione del Titolare. L'obbligo di conservare per dieci anni dalla fine dell'esercizio i libri di commercio e i documenti contabili, comprese le fatture emesse e ricevute e la corrispondenza che serve a ricostruire un'operazione oggetto di registrazione contabile (art. 958f cpv. 1 CO, in combinato con l'art. 957a cpv. 3 CO), resta di esclusiva responsabilità del Titolare. Il Servizio non è un sistema di archiviazione conforme all'ordinanza sui libri di commercio (Olc; RS 221.431): l'export di cui all'art. 9.1 è uno strumento di estrazione dei dati e il Titolare è tenuto a conservare i documenti esportati con mezzi che ne garantiscano l'integrità, la prova del momento di memorizzazione e la leggibilità per l'intero periodo di conservazione (art. 958f cpv. 3 CO, art. 9 e 10 Olc). Il Titolare esporta i documenti prima della cancellazione di cui all'art. 9.2; dopo tale cancellazione il Responsabile non è più in grado di fornirli.
10. Responsabilità e disposizioni finali
10.1 Responsabilità. Ciascuna parte risponde verso l'altra dei danni causati dalla violazione del presente DPA secondo le regole generali del Codice delle obbligazioni. Salvo dolo o colpa grave (art. 100 cpv. 1 CO), la responsabilità del Responsabile è limitata ai danni diretti e, per anno contrattuale, all'importo dei canoni pagati dal Titolare nei 12 mesi precedenti l'evento dannoso, con esclusione dei danni indiretti e della perdita di dati che il Titolare avrebbe potuto evitare con l'export periodico di cui all'art. 9.1. Tali limitazioni valgono anche per le pretese fondate sulle Condizioni d'uso e coincidono con quelle ivi previste. Nella misura ammessa dall'art. 101 cpv. 2 CO, il Responsabile non risponde dell'operato dei sub-responsabili oltre quanto previsto dall'art. 5.2, fatta salva la colpa nella loro scelta, istruzione e sorveglianza. Restano a carico del Titolare gli obblighi e le responsabilità che la LPD pone in capo al titolare del trattamento, in particolare verso le persone interessate e l'IFPDT; per la manleva si applicano gli art. 3.4 e 3.5.
10.2 Prevalenza. In caso di conflitto tra il presente DPA e le Condizioni d'uso, per i temi di protezione dei dati prevale il presente DPA.
10.3 Diritto applicabile e foro. Il presente DPA è retto dal diritto svizzero, esclusa la Convenzione delle Nazioni Unite sui contratti di compravendita internazionale di merci (Convenzione di Vienna). Per ogni controversia derivante dal presente DPA sono esclusivamente competenti i tribunali ordinari di Bellinzona (Cantone Ticino, Svizzera), sede del Responsabile, fatti salvi i fori imperativi previsti dalla legge.
10.4 Modifiche. Il Responsabile può aggiornare il presente DPA e i suoi allegati per adeguarli a nuove funzioni del Servizio, a modifiche di legge o a indicazioni dell'IFPDT. Le modifiche sostanziali sono comunicate al Titolare via email e nell'app almeno 30 giorni prima dell'entrata in vigore, con indicazione delle clausole cambiate; per l'Allegato C si applica l'art. 5.3. Se il Titolare non accetta una modifica sostanziale può disdire il contratto con effetto alla data di entrata in vigore della stessa, con rimborso proporzionale dei canoni annuali già pagati; in assenza di disdetta la modifica si considera accettata. Le modifiche imposte dalla legge o esclusivamente a favore del Titolare possono entrare in vigore subito. Ogni versione del DPA riporta numero e data; le versioni precedenti restano disponibili su richiesta a info@vamio.ch e, quando la funzione sarà disponibile, scaricabili in PDF dall'app.
10.5 Lingua. Il presente DPA è redatto in italiano, lingua del contratto. Eventuali traduzioni sono fornite unicamente per comodità; in caso di divergenza prevale la versione italiana.
Allegato A: dettagli del trattamento
| Elemento | Descrizione |
|---|---|
| Oggetto | Erogazione del gestionale SaaS Vamio (offerte, fatture con QR-Bill, richiami e lettera di diffida, archivio documenti, invio email, Funzioni AI) |
| Durata | Durata del contratto, più 60 giorni di congelamento dopo la cessazione, più al massimo 30 giorni per l'eliminazione dalle copie di sicurezza |
| Natura del trattamento | Memorizzazione, organizzazione, consultazione, elaborazione, generazione di PDF, trasmissione di email per conto del Titolare, pubblicazione delle pagine di accettazione delle offerte, copie di sicurezza, cancellazione |
| Finalità | Gestione documentale e amministrativa del Titolare tramite il Servizio |
| Persone interessate | Clienti finali del Titolare e loro referenti, fornitori e contatti commerciali, destinatari di offerte, fatture e richiami, dipendenti e collaboratori del Titolare citati nei documenti |
| Categorie di dati | Dati identificativi e di contatto, dati contrattuali e commerciali, dati di fatturazione e pagamento, corrispondenza generata dal Servizio, metadati degli invii, dati raccolti sulle pagine pubbliche di accettazione, testi liberi inseriti dal Titolare |
| Dati degni di particolare protezione | Non previsti dal Servizio; eventuale inserimento sotto la responsabilità del Titolare, con divieto di uso delle Funzioni AI su tali dati (art. 3.3) |
| Localizzazione | Dati archiviati e trattati in Svizzera presso Infomaniak. Tre uscite di dati dalla Svizzera: transito tecnico del traffico dalla rete Cloudflare; Funzioni AI se attivate e usate; consegna delle email ai destinatari scelti dal Titolare verso i loro server di posta, che possono trovarsi all'estero. L'elenco riguarda i soli Dati del Cliente: il fornitore di servizi di pagamento tratta unicamente i dati dell'abbonamento del Titolare (Allegato C e informativa sulla protezione dei dati, dove le uscite sono quattro). Si veda l'art. 6 |
| Documenti PDF di offerte e fatture | Conservati nell'account per 10 anni dalla loro creazione, comprese le bozze; alla cessazione del contratto si applica l'art. 9.2 |
| Annotazione dell'invio sul documento | 10 anni, insieme al documento (data, ora e destinatario) |
| Conservazione delle conversazioni AI | 90 giorni su server in Svizzera, poi cancellazione automatica; cancellabili prima dal Titolare |
| Registro degli invii email | 12 mesi (data e ora, destinatario, esito) |
| Registro degli eventi (audit log) e registri tecnici | 12 mesi |
| Copie di sicurezza | Cifrate, conservate 30 giorni in Svizzera (Allegato B) |
| Risposta del destinatario sulla pagina pubblica di accettazione | Annotazione sul documento (esito, data e ora): 10 anni insieme al documento. Indirizzo IP della risposta: 12 mesi, poi cancellato |
| Prova dell'accettazione dei documenti contrattuali | Versione dei documenti accettati, data e ora, identificativo dell'account e dell'Utente: durata del contratto più 10 anni, per analogia con l'art. 958f CO. Indirizzo IP dell'accettazione: 12 mesi, poi cancellato |
Allegato B: misure tecniche e organizzative
Misure tecniche e organizzative in vigore alla data del 4 settembre 2026, versione 1.2. Il Responsabile rivede il presente allegato almeno una volta all'anno e a ogni modifica sostanziale, senza diminuire il livello di protezione, e ne conserva le versioni precedenti.
Misure tecniche
- Isolamento dei dati per cliente imposto a livello di banca dati (PostgreSQL con Row-Level Security, ossia una regola del database che limita ogni riga al cliente proprietario, su ogni tabella).
- Identificativo del cliente derivato esclusivamente dalla sessione autenticata, mai da parametri manipolabili dall'utente.
- File e documenti archiviati in aree separate per cliente.
- Cifratura del traffico in transito (TLS 1.2 o superiore).
- Cifratura a riposo: dischi cifrati dell'infrastruttura di hosting (Infomaniak) e cifratura applicativa supplementare dei segreti tecnici (credenziali di posta del Titolare, chiavi delle interfacce tecniche).
- Autenticazione con verifica dell'indirizzo email, requisiti minimi di password e blocco dopo tentativi falliti. Verifica in due passaggi con codice inviato via email obbligatoria per tutti gli Utenti; app di autenticazione utilizzabile in aggiunta, su base facoltativa. L'Utente può scegliere di non ripetere la verifica sullo stesso dispositivo per 30 giorni.
- Ruoli utente Titolare, Collaboratore con permessi configurabili dal Titolare dell'account, e Fiduciario con accesso in sola lettura ai dati e ai documenti dell'account; il Fiduciario non può creare, modificare, annullare o inviare documenti. Il Titolare dell'account e i Collaboratori accedono soltanto alle funzioni consentite dai permessi assegnati.
- Protezione anti-bot alla registrazione e limiti di frequenza (rate limiting) sulle interfacce esposte, comprese le pagine pubbliche di accettazione.
- Pagine pubbliche di accettazione raggiungibili soltanto tramite un collegamento non indovinabile, con revoca del collegamento all'archiviazione dell'offerta e scadenza alla data di validità del documento.
- Registro degli eventi (audit log) delle operazioni rilevanti sui dati (creazione, modifica, annullamento e ripristino di documenti, invio di email con destinatario ed esito, accessi, export), con indicazione di Utente, data e ora, conservato 12 mesi con accesso limitato (controllo dell'introduzione e controllo di comunicazione, art. 3 cpv. 3 OPDa).
- Copie di sicurezza cifrate giornaliere, conservate 30 giorni in Svizzera sul server e, in copia indipendente, su Swiss Backup di Infomaniak, con test di ripristino almeno semestrale e procedura di ripristino documentata (art. 3 cpv. 2 lett. d OPDa). Nessuna copia dei dati di sistema è conservata su dispositivi personali del fornitore.
- Ambienti di sviluppo e collaudo separati dalla produzione e non esposti a internet.
- Aggiornamenti di sicurezza regolari dei sistemi.
Misure organizzative
- Accesso ai sistemi di produzione limitato a persone nominate, con autenticazione a chiave e secondo fattore.
- Accesso del personale del Responsabile ai Dati del Cliente esclusivamente per assistenza tecnica o gestione di incidenti, su richiesta del Titolare o per necessità documentata, con registrazione dell'accesso (persona, data, motivo) nel registro degli eventi.
- Obblighi di riservatezza sottoscritti dalle persone autorizzate.
- Procedura documentata di gestione degli incidenti e di notifica secondo l'art. 4 lett. e.
- Rotazione periodica dei segreti tecnici (credenziali, chiavi).
- Nessun uso dei Dati del Cliente per finalità proprie, oltre alle statistiche aggregate e anonime di cui all'art. 4 lett. h.
Allegato C: sub-responsabili autorizzati
| Sub-responsabile | Funzione | Stato in cui i dati sono trattati | Garanzia |
|---|---|---|---|
| Infomaniak Network SA, Rue Eugène-Marziano 25, 1227 Les Acacias (Ginevra), Svizzera | Hosting dell'infrastruttura (server, banca dati, file), copie di sicurezza e invio delle email del Servizio per conto del Titolare da un indirizzo tecnico del dominio Vamio, con nome visualizzato e indirizzo di risposta del Titolare | Svizzera, data center situati in Svizzera | Certificata ISO 27001. Accordo sul trattamento dei dati ai sensi dell'art. 9 LPD e dell'art. 28 GDPR sottoscritto elettronicamente dal Responsabile nel Manager Infomaniak. Il contenuto delle email resta in Svizzera fino alla consegna al server di posta del destinatario scelto dal Titolare |
| Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, Stati Uniti | Rete di protezione dagli attacchi informatici (DDoS, WAF), terminazione TLS e instradamento del traffico dell'applicazione e delle pagine pubbliche di accettazione; verifica anti-bot Turnstile alla registrazione | Dati in transito, non memorizzati in modo permanente; nodi situati negli Stati Uniti, negli Stati membri dell'Unione europea e potenzialmente in altri Stati in cui si trovano nodi della rete | Per il trattamento negli Stati Uniti: decisione di adeguatezza del Consiglio federale limitata alle organizzazioni certificate Swiss-U.S. Data Privacy Framework, tra cui Cloudflare, Inc. (art. 16 cpv. 1 LPD e allegato 1 OPDa n. 44). Per gli Stati membri dell'Unione europea e gli altri Stati elencati nell'allegato 1 OPDa: adeguatezza riconosciuta dal Consiglio federale. Per ogni altro Stato in cui possono trovarsi nodi della rete, e in subordine qualora la certificazione venisse meno: le clausole tipo di protezione dei dati riconosciute dall'IFPDT con gli adattamenti svizzeri (art. 16 cpv. 2 lett. d LPD), contenute nell'accordo sul trattamento dei dati di Cloudflare |
| Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublino 2, Irlanda (gruppo Google LLC, Stati Uniti) | Elaborazione delle richieste delle Funzioni AI (modello Gemini) tramite servizio a pagamento, con divieto contrattuale di uso dei dati per l'addestramento o il miglioramento dei modelli | Stati Uniti d'America e Irlanda, oltre agli altri Paesi in cui il gruppo Google dispone di strutture | Per il trattamento negli Stati Uniti: decisione di adeguatezza del Consiglio federale limitata alle organizzazioni certificate Swiss-U.S. Data Privacy Framework, tra cui Google LLC (art. 16 cpv. 1 LPD e allegato 1 OPDa n. 44). Per l'Irlanda e gli altri Stati elencati nell'allegato 1 OPDa: adeguatezza riconosciuta dal Consiglio federale. In subordine, qualora la certificazione venisse meno: le clausole tipo di protezione dei dati riconosciute dall'IFPDT con gli adattamenti svizzeri (art. 16 cpv. 2 lett. d LPD), incluse nell'accordo sul trattamento dei dati di Google (Data Processing Addendum). Attivo solo se il Titolare attiva le Funzioni AI, disattivate per impostazione predefinita. Nessun dato è trasmesso al fornitore con le Funzioni AI disattivate |
| Stripe Payments Europe, Limited, Dublino, Irlanda (gruppo Stripe, Inc., Stati Uniti) | Elaborazione dei pagamenti con carta degli abbonamenti mensili, con addebito ricorrente, e dei pagamenti singoli dei pacchetti di richieste AI. Tratta unicamente i dati dell'account e della fatturazione del Cliente, di cui il Responsabile è titolare autonomo del trattamento secondo l'informativa sulla protezione dei dati; non tratta i dati dei clienti finali del Titolare. Il pagamento annuale del Piano Premium, su fattura con QR-Bill emessa dal Responsabile, non transita da Stripe | Irlanda; possibile trattamento negli Stati Uniti da parte di Stripe, Inc. | Per l'Irlanda e gli altri Stati elencati nell'allegato 1 OPDa: adeguatezza riconosciuta dal Consiglio federale. Per il trattamento negli Stati Uniti: decisione di adeguatezza del Consiglio federale limitata alle organizzazioni certificate Swiss-U.S. Data Privacy Framework (art. 16 cpv. 1 LPD e allegato 1 OPDa n. 44) e, in subordine, le clausole tipo di protezione dei dati riconosciute dall'IFPDT con gli adattamenti svizzeri (art. 16 cpv. 2 lett. d LPD), incluse nell'accordo sul trattamento dei dati di Stripe (Data Processing Agreement) |
Nota sullo stato delle certificazioni. Il Responsabile verifica almeno una volta all'anno, sul registro ufficiale del Data Privacy Framework, lo stato della certificazione delle organizzazioni indicate nella presente tabella, come previsto dall'art. 6.2, e aggiorna l'Allegato secondo l'art. 5.3 se una certificazione viene meno o se cambiano il fornitore, lo Stato destinatario o la garanzia applicabile.
Nota sulla portata dell'elenco. Stripe figura nell'elenco per completezza e trasparenza: tratta unicamente dati dell'account e della fatturazione del Cliente, di cui il Responsabile è titolare autonomo del trattamento, e non i Dati del Cliente oggetto del presente DPA. Cloudflare figura nella tabella perché il traffico dell'applicazione, e quindi potenzialmente anche i Dati del Cliente in transito, passa dalla sua rete. L'elenco dei sub-responsabili e dei servizi qui dichiarati vive all'interno del presente documento, che il Titolare può scaricare in ogni momento dall'app; non esiste una pagina pubblica separata sul sito.
Le versioni precedenti di questo documento restano disponibili su richiesta a info@vamio.ch e, quando la funzione sarà disponibile, scaricabili in PDF dall'app.
Identificazione del fornitore
VAM Deco Sagl (nel registro di commercio: VAM Deco SAGL)
Via Pobbia 4d, 6514 Sementina, Comune di Bellinzona, Cantone Ticino, Svizzera
Sede legale iscritta: Bellinzona
IDI (numero d'identificazione delle imprese): CHE-207.714.834
Numero CH-ID: CH-501-4027717-7
Iscritta nel registro di commercio del Cantone Ticino dal 3 gennaio 2023
Titolare: Michele Scacco
Estratto ufficiale del registro di commercio: https://ti.chregister.ch/cr-portal/auszug/auszug.xhtml?uid=CHE-207.714.834
Contatto unico per assistenza, protezione dei dati e segnalazioni di sicurezza: info@vamio.ch
Documento accettato elettronicamente in fase di registrazione insieme alle Condizioni d'uso, secondo quanto previsto nella Premessa. Versione scaricabile in PDF dall'app.
Documenti collegati: Condizioni generali d'uso del servizio Vamio, Informativa sulla protezione dei dati del servizio Vamio.