Privacy

Informativa sulla protezione dei dati ai sensi della Legge federale svizzera sulla protezione dei dati (nLPD/revDSG) e, per gli interessati nell’Unione europea, del Regolamento (UE) 2016/679 (GDPR).

Bozza v0.1 · revisione legale in corso

Questa pagina rende visibili i trattamenti e i punti ancora da confermare, ma non va letta come un testo legale definitivo finché data di efficacia e revisione del consulente non sono completate.

Ambito di questa informativa

Questa informativa copre esclusivamente il sito marketing fastcontext.io e il relativo modulo di contatto. Il trattamento dei dati all’interno del prodotto FastContext (workspace, documenti, query) è documentato separatamente su docs.fastcontext.io.

Titolare del trattamento

SourceOne Architecture & Advisory, Vladimiro Borsi
ditta individuale (Einzelfirma)
Via Bregaccio 6, 6913 Carabbia (Lugano TI), Svizzera

Informazioni legali complete nell’Impressum.

Contatto per la protezione dei dati: privacy@fastcontext.io

Non sono stati designati un responsabile della protezione dei dati (DPO) né un rappresentante nell’Unione europea. La verifica delle soglie applicabili (art. 37 e art. 27 GDPR) è in corso di revisione legale.

Quali dati trattiamo

Contratto del modulo di contatto. Campi obbligatori: nome, email di lavoro, organizzazione. Campi facoltativi: ruolo, caso d’uso, lingua di risposta preferita.

Dati tecnici possibili. Il percorso sorgente usa l’indirizzo IP inoltrato per un rate-limit best-effort e può comportare log dell’hosting/serverless, header e metadati email. Popolazione, conservazione e accessi effettivi dipendono dai provider e dalla configurazione deployed e sono ancora da verificare.

Il form corrente non richiede un numero di telefono e il repository non integra analytics comportamentali. Questo controllo del sorgente non equivale a un census del deployment o dei log dei provider.

Perché li trattiamo

Finalità prevista per questo percorso: ricevere la richiesta e rispondere. A supporto: funzionamento tecnico del sito e prevenzione best-effort degli abusi (honeypot e rate-limit per istanza).

La policy proposta è di non vendere i dati e di non usare questo invio come consenso a newsletter, profilazione o liste marketing. La formulazione e i processi operativi devono essere confermati nella revisione owner/counsel prima che questa bozza diventi efficace.

Base giuridica

Svizzera (nLPD/revDSG): i dati sono forniti volontariamente dall’interessato per lo scopo dichiarato; il titolare ha un interesse legittimo a rispondere alle richieste ricevute.

UE (GDPR), per gli interessati nell’Unione europea: art. 6(1)(b) — misure precontrattuali adottate su richiesta dell’interessato — e/o art. 6(1)(f) — interesse legittimo a rispondere alla richiesta.

L’inquadramento definitivo è in corso di revisione legale.

Destinatari e trasferimenti

Il percorso sorgente chiama Resend e invia al destinatario configurato. La tabella seguente è la disclosure proposta: provider effettivi, regioni, entità contrattuali, DPA e garanzie di trasferimento devono essere verificati prima dell’efficacia.

Fornitori coinvolti nel percorso del modulo di contatto
FornitoreRuoloPaeseGaranzie
Vercel Inc.Hosting del sito e funzioni serverlessDa verificare sul deploymentDPA / garanzie da verificare
Resend Inc.API di invio email transazionaleEntità e regione da verificare sul contrattoDPA / garanzie da verificare
Infomaniak Network SACasella di posta hello@ (ricezione finale)Casella dichiarata in Svizzera; verifica pendingRuolo e garanzie da verificare

Evidenza disponibile in questo closeout: la route invia il payload all’API Resend e al destinatario configurato. Non prova regione di elaborazione, contratto, SCC/DPA, recapito finale, log del provider o l’assenza di altri componenti del deployment. Questi punti restano verifiche owner/counsel esplicite.

Per quanto tempo

  • Email ricevute nella casella hello@: periodo di conservazione in definizione.
  • Log tecnici dell’hosting (IP, user-agent): seguono le finestre di conservazione predefinite del provider; periodo in definizione.

Questa sezione sarà completata con valori concreti in sede di revisione legale: non indichiamo periodi o garanzie di cancellazione che non siamo in grado di applicare.

I tuoi diritti

Ai sensi della nLPD/revDSG: accesso, rettifica, cancellazione, opposizione al trattamento, informazione sulla raccolta dei dati.

Per gli interessati nell’Unione europea (GDPR), inoltre: limitazione del trattamento, portabilità dei dati, revoca del consenso (ove il trattamento si basi sul consenso).

Per esercitare i diritti: privacy@fastcontext.io. Risponde direttamente il titolare, entro i termini previsti dalla normativa applicabile.

Cookie e tracker

Nel repository corrente non risultano integrazioni analytics, pixel, scheduler incorporati o CAPTCHA di terze parti nel sito e nel form. Questa è evidenza del sorgente, non una scansione del deployment, dei cookie o dei log del provider.

La conferma tecnica finale su risorse caricate, cookie e token essenziali è in verifica.

Autorità di controllo

Autorità competente: Incaricato federale della protezione dei dati e della trasparenza (IFPDT/FDPIC), Berna. Gli interessati nell’Unione europea possono inoltre rivolgersi alla propria autorità di controllo locale.

Decisioni automatizzate e sicurezza

Nessun processo decisionale automatizzato e nessuna profilazione sui dati di questo sito.

Misure previste: trasporto HTTPS/TLS del sito pubblicato e accesso operativo interno limitato. Configurazione TLS, identità dei provider e perimetro di accesso richiedono verifica sul deployment e sui contratti; non dichiariamo per questo sito certificazioni o garanzie ulteriori.

Versione e data di efficacia

v0.1 (bozza) — data di efficacia: da definire alla revisione legale.