Vai al contenuto

Accordo sul trattamento dei dati

Versione del 01.09.2026 · in vigore dal 01.09.2026

Fa fede unicamente la versione tedesca. Leggere la versione tedesca

tra

la comunione dei comproprietari per piani secondo la registrazione su etagia.ch – di seguito «Titolare del trattamento» –

e

Martin Adrian Sigg, ditta individuale, Einsiedlerstrasse 100, 8810 Horgen IDI: CHE-195.558.666 – di seguito «Responsabile del trattamento» –


1. Oggetto e ruoli

1.1 Il presente accordo concretizza gli obblighi delle parti in materia di protezione dei dati in relazione all’utilizzo della piattaforma «etagia» secondo le CG.

1.2 Il Titolare del trattamento determina lo scopo e i mezzi del trattamento. Il Responsabile del trattamento tratta dati personali esclusivamente su incarico e secondo le istruzioni del Titolare del trattamento (art. 9 LPD).

1.3 Il Titolare del trattamento resta responsabile della liceità del trattamento, in particolare dell’informazione delle persone interessate e di un eventuale consenso necessario.

1.4 Se il Responsabile del trattamento tratta dati per scopi propri (ad es. fatturazione al Titolare del trattamento, registrazione di sicurezza, prova dell’accettazione del contratto), agisce in tale misura quale titolare del trattamento autonomo. Fa stato a tale riguardo l’informativa sulla protezione dei dati.

2. Oggetto, durata, natura e scopo del trattamento

2.1 Oggetto: messa a disposizione e gestione di un software per l’amministrazione delle comunioni dei comproprietari per piani.

2.2 Durata: per la durata del contratto principale e in seguito fino alla cancellazione dei dati secondo la cifra 9.

2.3 Natura del trattamento: raccolta, registrazione, organizzazione, modifica, consultazione, comunicazione mediante messa a disposizione, limitazione, cancellazione.

2.4 Scopo: gestione dei dati dei proprietari, allestimento di conteggi annuali e preventivi, ripartizione dei costi secondo le quote di valore, gestione di fondi di rinnovamento, traffico dei pagamenti e gestione dei solleciti, archiviazione di documenti, verbalizzazione delle decisioni, comunicazione all’interno della comunità.

3. Categorie di persone interessate e di dati personali

3.1 Persone interessate:

  • Comproprietarie e comproprietari per piani (attuali e precedenti)
  • Membri degli organi amministrativi e degli uffici di revisione
  • Inquilini e usufruttuari, nella misura in cui sono registrati
  • Persone di contatto di imprese artigianali, fornitori e prestatori di servizi

3.2 Categorie di dati personali:

  • Dati d’identificazione e di contatto: nome, indirizzo, numero di telefono, indirizzo e-mail
  • Dati di proprietà: designazione dell’unità, quote di valore, date di acquisto e di alienazione (cambio di proprietà)
  • Dati finanziari: IBAN, pagamenti ricevuti, saldi dei conti, arretrati, acconti, prestiti alla comunità
  • Dati contrattuali e relativi alle pratiche: decisioni, verbali, corrispondenza, documenti caricati
  • Dati di utilizzo: account utente, ruoli, registri degli accessi

3.3 Dati personali degni di particolare protezione ai sensi dell’art. 5 lett. c LPD non sono trattati sistematicamente. Il Titolare del trattamento si astiene dall’inserire tali dati in campi di testo libero.

4. Istruzioni

4.1 Il Responsabile del trattamento tratta i dati esclusivamente secondo le istruzioni del Titolare del trattamento. L’utilizzo della piattaforma conformemente alle sue funzionalità previste vale quale istruzione.

4.2 Le istruzioni che vanno oltre le funzionalità richiedono la forma testuale. Se ne derivano oneri per il Responsabile del trattamento, questi può fatturarli secondo il dispendio.

4.3 Se ritiene un’istruzione illecita, il Responsabile del trattamento ne informa il Titolare del trattamento e può sospenderne l’esecuzione.

5. Riservatezza

5.1 Il Responsabile del trattamento obbliga alla riservatezza tutte le persone impiegate per il trattamento. L’obbligo sussiste anche dopo la cessazione dell’attività.

5.2 L’accesso ai dati di produzione è limitato al minimo necessario per l’esercizio e il supporto ed è registrato.

6. Misure tecniche e organizzative

Il Responsabile del trattamento adotta misure adeguate per garantire la sicurezza dei dati (art. 8 LPD, art. 1 segg. OPDa), in particolare:

6.1 Controllo dell’accesso e delle autorizzazioni

  • Autenticazione con account individuali, password memorizzate soltanto sotto forma di hash
  • Autorizzazioni basate sui ruoli, separazione dei mandanti a livello di banca dati
  • Accesso amministrativo soltanto tramite connessioni protette

6.2 Controllo della trasmissione e della memorizzazione

  • Crittografia del trasporto (TLS) per tutte le connessioni
  • Crittografia dei dati inattivi a livello del supporto di memorizzazione
  • Copie di sicurezza crittografate

6.3 Disponibilità e ripristinabilità

  • Backup automatizzati regolari con verifica periodica del ripristino
  • Conservazione delle copie di sicurezza separata dal sistema di produzione

6.4 Tracciabilità

  • Registrazione delle operazioni rilevanti per la sicurezza
  • Separazione degli ambienti di sviluppo, di test e di produzione; nessun dato di produzione negli ambienti di test

6.5 Organizzazione

  • Registro aggiornato delle attività di trattamento
  • Installazione tempestiva degli aggiornamenti di sicurezza
  • Processo documentato per gli incidenti di sicurezza

Il Responsabile del trattamento può sviluppare ulteriormente le misure, purché il livello di protezione non sia ridotto.

7. Sub-responsabili del trattamento

7.1 Il Titolare del trattamento acconsente al ricorso ai seguenti sub-responsabili del trattamento:

ImpresaSedePrestazioneUbicazione dei dati
Infomaniak Network SAGinevra, SvizzeraHosting, infrastruttura server, archiviazione di file, backupSvizzera
Infomaniak Network SAGinevra, SvizzeraInvio di e-mail di sistema e di notificaSvizzera

7.2 Il Responsabile del trattamento comunica il ricorso a un sub-responsabile del trattamento o la sua sostituzione con una nuova versione del presente accordo. La comunicazione è inviata per e-mail alle amministratrici e agli amministratori del Titolare del trattamento almeno 30 giorni prima della modifica e rinvia alla nuova e alla precedente versione. Il Titolare del trattamento può opporsi alla modifica disdicendo il contratto principale prima della data della modifica. Il contratto termina allora secondo le CG alla fine del periodo contrattuale in corso; fino ad allora per il Titolare del trattamento si applica la versione precedente del presente accordo. Se non disdice prima di tale data, la modifica si considera approvata. Un’amministratrice o un amministratore può inoltre accettare espressamente la nuova versione nella piattaforma.

7.3 Il Responsabile del trattamento obbliga contrattualmente i sub-responsabili del trattamento a un livello di protezione corrispondente al presente accordo e risponde del loro comportamento come del proprio.

7.4 L’intero trattamento avviene in Svizzera. Una comunicazione all’estero avviene soltanto verso Stati con una protezione adeguata dei dati secondo l’allegato 1 OPDa o sulla base di una garanzia secondo l’art. 16 cpv. 2 LPD.

8. Obblighi di assistenza

8.1 Il Responsabile del trattamento assiste il Titolare del trattamento nel rispondere alle richieste di informazione, rettifica, cancellazione e consegna dei dati delle persone interessate. Se una persona interessata si rivolge direttamente al Responsabile del trattamento, questi inoltra senza indugio la richiesta e non vi risponde egli stesso.

8.2 Il Responsabile del trattamento notifica senza indugio al Titolare del trattamento ogni violazione della sicurezza dei dati, al più tardi entro 48 ore dalla presa di conoscenza, indicandone la natura, le categorie di dati interessate, le presumibili conseguenze e le misure adottate. La notifica all’IFPDT secondo l’art. 24 LPD spetta al Titolare del trattamento.

8.3 Il Responsabile del trattamento assiste il Titolare del trattamento in un’eventuale valutazione d’impatto sulla protezione dei dati fornendo le indicazioni necessarie del suo ambito.

9. Cancellazione e restituzione

9.1 Dopo la cessazione del contratto principale i dati restano consultabili in modalità di sola lettura e i download secondo la cifra 8.2 delle CG disponibili. Un’esportazione di tutti i dati in un formato leggibile da una macchina non è attualmente offerta.

9.2 Il Responsabile del trattamento cancella i dati non appena il Titolare del trattamento lo richiede in forma testuale; non avviene alcuna cancellazione automatica allo scadere di un termine fisso. Le copie di sicurezza sono cancellate o sovrascritte nell’ambito del normale ciclo di rotazione, al più tardi 180 giorni dopo la loro creazione.

9.3 I dati che il Responsabile del trattamento deve continuare a conservare in virtù di obblighi legali di conservazione sono bloccati per altri scopi.

9.4 Su richiesta, il Responsabile del trattamento conferma la cancellazione in forma testuale.

10. Prova e controllo

10.1 Su richiesta, il Responsabile del trattamento comprova il rispetto del presente accordo mediante documenti idonei, in particolare mediante una descrizione aggiornata delle misure tecniche e organizzative.

10.2 Il Titolare del trattamento può esigere una verifica al massimo una volta all’anno nonché in presenza di un motivo concreto. La annuncia con almeno 30 giorni di anticipo e la svolge in modo da disturbare il meno possibile l’esercizio. Per l’onere del Responsabile del trattamento può essere richiesta un’indennità adeguata.

11. Responsabilità e disposizioni finali

11.1 La disciplina della responsabilità delle CG si applica per analogia anche al presente accordo.

11.2 In caso di contraddizioni tra il presente accordo e le CG, in materia di protezione dei dati prevalgono le disposizioni del presente accordo.

11.3 Si applica il diritto svizzero. Il foro è Horgen, Cantone di Zurigo.