Privacy
Informativa sulla protezione dei dati ai sensi della Legge federale svizzera sulla protezione dei dati (nLPD/revDSG) e, per gli interessati nell’Unione europea, del Regolamento (UE) 2016/679 (GDPR).
Bozza v0.1 · revisione legale in corso
Questa pagina rende visibili i trattamenti e i punti ancora da confermare, ma non va letta come un testo legale definitivo finché data di efficacia e revisione del consulente non sono completate.
Ambito di questa informativa
Questa informativa copre esclusivamente il sito marketing fastcontext.io e il relativo modulo di contatto. Il trattamento dei dati all’interno del prodotto FastContext (workspace, documenti, query) è documentato separatamente su docs.fastcontext.io.
Titolare del trattamento
SourceOne Architecture & Advisory, Vladimiro Borsi
ditta individuale (Einzelfirma)
Via Bregaccio 6, 6913 Carabbia (Lugano TI), Svizzera
Informazioni legali complete nell’Impressum.
Contatto per la protezione dei dati: privacy@fastcontext.io
Non sono stati designati un responsabile della protezione dei dati (DPO) né un rappresentante nell’Unione europea. La verifica delle soglie applicabili (art. 37 e art. 27 GDPR) è in corso di revisione legale.
Quali dati trattiamo
Contratto del modulo di contatto. Campi obbligatori: nome, email di lavoro, organizzazione. Campi facoltativi: ruolo, caso d’uso, lingua di risposta preferita.
Dati tecnici possibili. Il percorso sorgente usa l’indirizzo IP inoltrato per un rate-limit best-effort e può comportare log dell’hosting/serverless, header e metadati email. Popolazione, conservazione e accessi effettivi dipendono dai provider e dalla configurazione deployed e sono ancora da verificare.
Il form corrente non richiede un numero di telefono e il repository non integra analytics comportamentali. Questo controllo del sorgente non equivale a un census del deployment o dei log dei provider.
Perché li trattiamo
Finalità prevista per questo percorso: ricevere la richiesta e rispondere. A supporto: funzionamento tecnico del sito e prevenzione best-effort degli abusi (honeypot e rate-limit per istanza).
La policy proposta è di non vendere i dati e di non usare questo invio come consenso a newsletter, profilazione o liste marketing. La formulazione e i processi operativi devono essere confermati nella revisione owner/counsel prima che questa bozza diventi efficace.
Base giuridica
Svizzera (nLPD/revDSG): i dati sono forniti volontariamente dall’interessato per lo scopo dichiarato; il titolare ha un interesse legittimo a rispondere alle richieste ricevute.
UE (GDPR), per gli interessati nell’Unione europea: art. 6(1)(b) — misure precontrattuali adottate su richiesta dell’interessato — e/o art. 6(1)(f) — interesse legittimo a rispondere alla richiesta.
L’inquadramento definitivo è in corso di revisione legale.
Destinatari e trasferimenti
Il percorso sorgente chiama Resend e invia al destinatario configurato. La tabella seguente è la disclosure proposta: provider effettivi, regioni, entità contrattuali, DPA e garanzie di trasferimento devono essere verificati prima dell’efficacia.
| Fornitore | Ruolo | Paese | Garanzie |
|---|---|---|---|
| Vercel Inc. | Hosting del sito e funzioni serverless | Da verificare sul deployment | DPA / garanzie da verificare |
| Resend Inc. | API di invio email transazionale | Entità e regione da verificare sul contratto | DPA / garanzie da verificare |
| Infomaniak Network SA | Casella di posta hello@ (ricezione finale) | Casella dichiarata in Svizzera; verifica pending | Ruolo e garanzie da verificare |
Evidenza disponibile in questo closeout: la route invia il payload all’API Resend e al destinatario configurato. Non prova regione di elaborazione, contratto, SCC/DPA, recapito finale, log del provider o l’assenza di altri componenti del deployment. Questi punti restano verifiche owner/counsel esplicite.
Per quanto tempo
- Email ricevute nella casella hello@: periodo di conservazione in definizione.
- Log tecnici dell’hosting (IP, user-agent): seguono le finestre di conservazione predefinite del provider; periodo in definizione.
Questa sezione sarà completata con valori concreti in sede di revisione legale: non indichiamo periodi o garanzie di cancellazione che non siamo in grado di applicare.
I tuoi diritti
Ai sensi della nLPD/revDSG: accesso, rettifica, cancellazione, opposizione al trattamento, informazione sulla raccolta dei dati.
Per gli interessati nell’Unione europea (GDPR), inoltre: limitazione del trattamento, portabilità dei dati, revoca del consenso (ove il trattamento si basi sul consenso).
Per esercitare i diritti: privacy@fastcontext.io. Risponde direttamente il titolare, entro i termini previsti dalla normativa applicabile.
Cookie e tracker
Nel repository corrente non risultano integrazioni analytics, pixel, scheduler incorporati o CAPTCHA di terze parti nel sito e nel form. Questa è evidenza del sorgente, non una scansione del deployment, dei cookie o dei log del provider.
La conferma tecnica finale su risorse caricate, cookie e token essenziali è in verifica.
Autorità di controllo
Autorità competente: Incaricato federale della protezione dei dati e della trasparenza (IFPDT/FDPIC), Berna. Gli interessati nell’Unione europea possono inoltre rivolgersi alla propria autorità di controllo locale.
Decisioni automatizzate e sicurezza
Nessun processo decisionale automatizzato e nessuna profilazione sui dati di questo sito.
Misure previste: trasporto HTTPS/TLS del sito pubblicato e accesso operativo interno limitato. Configurazione TLS, identità dei provider e perimetro di accesso richiedono verifica sul deployment e sui contratti; non dichiariamo per questo sito certificazioni o garanzie ulteriori.
Versione e data di efficacia
v0.1 (bozza) — data di efficacia: da definire alla revisione legale.