PrivacyPolicy.title

Informativa sulla protezione dei dati

Con la presente informativa sulla protezione dei dati forniamo informazioni sul trattamento dei dati personali in relazione alle nostre attività, compreso il nostro sito web con il nome di dominio halloalfred.ch. In particolare, forniamo informazioni su quali dati personali trattiamo, per quali scopi, come e dove. Forniamo inoltre informazioni sui diritti delle persone i cui dati trattiamo.

Per singole o ulteriori attività, possiamo pubblicare ulteriori dichiarazioni sulla protezione dei dati o altre informazioni sulla protezione dei dati.

Siamo soggetti al diritto svizzero e, se del caso, al diritto straniero applicabile, in particolare quello dell'Unione Europea (UE) con il Regolamento generale sulla protezione dei dati (RGPD).

Con decisione del 26 luglio 2000, la Commissione Europea ha riconosciuto che la legge svizzera sulla protezione dei dati garantisce un livello adeguato di protezione dei dati. Con relazione del 15 gennaio 2024, la Commissione europea ha confermato questa decisione di adeguatezza.

Indice

1. Indirizzi di contatto

Il responsabile ai sensi della normativa sulla protezione dei dati è:

Dennis Eitner Altertainment AG Dorfstrasse 6 8805 Richterswil

alfred@halloalfred.ch

In singoli casi, terzi possono essere responsabili del trattamento dei dati personali o può sussistere una responsabilità congiunta con terzi. Su richiesta, forniremo alle persone interessate informazioni sulla rispettiva responsabilità.

Responsabile della protezione dei dati o consulente per la protezione dei dati

Disponiamo del seguente responsabile della protezione dei dati o consulente per la protezione dei dati come punto di contatto per le persone interessate e le autorità in caso di richieste relative alla protezione dei dati:

Dennis Eitner Dorfstrasse 6 8805 Richterswil

dennis@altertainment.ch

2. Termini e basi giuridiche

2.1 Termini

Persona interessata: persona fisica sulla quale trattiamo dati personali.

Dati personali: _Tutte le informazioni relative a una persona fisica identificata o identificabile.

Dati personali particolarmente sensibili: dati relativi a opinioni e attività sindacali, politiche, religiose o filosofiche, dati relativi alla salute, alla sfera intima o all'appartenenza a un'etnia o a una razza, dati genetici, dati biometrici che identificano in modo univoco una persona fisica, dati relativi a sanzioni penali e amministrative o a persecuzioni, nonché dati relativi a misure di assistenza sociale.

**Trattamento:**Qualsiasi trattamento di dati personali, indipendentemente dai mezzi e dalle procedure utilizzati, ad esempio la consultazione, il confronto, l'adattamento, l'archiviazione, la conservazione, la lettura, la divulgazione, l'acquisizione, la raccolta, la cancellazione, la divulgazione, l'ordinamento, l'organizzazione, la memorizzazione, la modifica, la diffusione, il collegamento, la distruzione e l'utilizzo di dati personali.

Spazio economico europeo (SEE): Stati membri dell'Unione europea (UE) nonché il Principato del Liechtenstein, l'Islanda e la Norvegia.

2.2 Basi giuridiche

Trattiamo i dati personali in conformità con il diritto svizzero, in particolare con la Legge federale sulla protezione dei dati (Legge sulla protezione dei dati, LPD) e l'Ordinanza sulla protezione dei dati (Ordinanza sulla protezione dei dati, OPD).

Se e nella misura in cui è applicabile il Regolamento generale sulla protezione dei dati (RGPD), trattiamo i dati personali o i dati relativi alle persone in conformità con almeno una delle seguenti basi giuridiche:

  • Art. 6 cpv. 1 lett. b GDPR per il trattamento necessario dei dati personali per l'adempimento di un contratto con l'interessato e per l'esecuzione di misure precontrattuali.
  • Art. 6 comma 1 lett. f GDPR per il trattamento necessario dei dati personali al fine di perseguire interessi legittimi, compresi quelli di terzi, purché non prevalgano le libertà e i diritti fondamentali o gli interessi dell'interessato. Tali interessi sono in particolare l'esercizio duraturo, umano, sicuro e affidabile delle nostre attività e operazioni, la garanzia della sicurezza delle informazioni, la protezione contro gli abusi, l'applicazione dei nostri diritti legali e il rispetto del diritto svizzero.
  • Art. 6 cpv. 1 lett. c GDPR per il trattamento necessario dei dati personali al fine di adempiere a un obbligo legale al quale siamo soggetti in base alla legislazione applicabile degli Stati membri dello Spazio economico europeo (SEE).
  • Art. 6 comma 1 lett. e GDPR per il trattamento necessario dei dati personali per l'esecuzione di un compito di interesse pubblico.
  • Art. 6 comma 1 lett. a GDPR per il trattamento dei dati personali con il consenso dell'interessato.
  • Art. 6 comma 1 lett. d GDPR per il trattamento necessario dei dati personali al fine di salvaguardare gli interessi vitali dell'interessato o di un'altra persona fisica.
  • Art. 9 comma 2 e segg. GDPR per il trattamento di categorie particolari di dati personali, in particolare con il consenso degli interessati.

Il Regolamento generale sulla protezione dei dati (GDPR) definisce il trattamento dei dati personali come il trattamento di dati personali e il trattamento di dati personali sensibili come il trattamento di categorie particolari di dati personali (art. 9 GDPR).

3. Tipo, portata e finalità del trattamento dei dati personali

Trattiamo i dati personali che sono necessari per poter svolgere le nostre attività in modo duraturo, umano, sicuro e affidabile. I dati personali trattati possono rientrare in particolare nelle categorie dei dati del browser e del dispositivo, dei dati relativi ai contenuti, dei dati di comunicazione, dei metadati, dei dati di utilizzo, dei dati anagrafici, compresi i dati di inventario e di contatto, dei dati di localizzazione, dei dati relativi alle transazioni, dei dati contrattuali e dei dati di pagamento. I dati personali possono inoltre costituire dati personali particolarmente sensibili.

Trattiamo anche dati personali che riceviamo da terzi, che otteniamo da fonti pubblicamente accessibili o che raccogliamo nell'esercizio delle nostre attività, nella misura in cui tale trattamento sia consentito.

Trattiamo i dati personali, se necessario, con il consenso delle persone interessate. In molti casi possiamo trattare i dati personali senza consenso, ad esempio per adempiere a obblighi legali o per salvaguardare interessi prevalenti. Possiamo anche chiedere il consenso degli interessati quando il loro consenso non è necessario.

Trattiamo i dati personali per il periodo necessario al raggiungimento delle finalità per cui sono stati raccolti. Anonimizziamo o cancelliamo i dati personali in particolare in base ai termini di conservazione e prescrizione previsti dalla legge.

4. Automazione e intelligenza artificiale (IA)

Possiamo trattare i dati personali in modo automatizzato o utilizzare l'intelligenza artificiale per il trattamento dei dati personali.

Possiamo utilizzare la profilazione per valutare automaticamente determinati aspetti personali relativi alle persone interessate. La profilazione serve, ad esempio, ad analizzare o prevedere interessi, comportamenti o preferenze personali.

In singoli casi, informiamo sulle decisioni basate esclusivamente sul trattamento automatizzato di dati personali e che comportano conseguenze giuridiche per le persone interessate o incidono in modo significativo sulla loro vita (decisioni individuali automatizzate).

5. Divulgazione di dati personali

Possiamo divulgare dati personali a terzi, farli trattare da terzi o trattarli insieme a terzi. Tali terzi sono in particolare fornitori specializzati di cui ci avvaliamo.

Possiamo comunicare dati personali, ad esempio, a banche e altri fornitori di servizi finanziari, autorità, istituti di formazione e ricerca, consulenti e avvocati, gruppi di interesse, fornitori di servizi IT, partner di cooperazione, agenzie di credito e di informazioni commerciali, società di logistica e spedizione, agenzie di marketing e pubblicità, media, organizzazioni e associazioni, istituzioni sociali, società di telecomunicazioni, assicurazioni e fornitori di servizi di pagamento.

6. Comunicazione

Trattiamo i dati personali per poter comunicare con singole persone, autorità, organizzazioni e aziende. In particolare, trattiamo i dati che ci vengono trasmessi da una persona interessata al momento della presa di contatto, ad esempio tramite posta ordinaria o e-mail. Possiamo memorizzare tali dati in una rubrica o con strumenti simili.

I terzi che ci trasmettono dati su altre persone sono tenuti a garantire autonomamente la protezione dei dati di tali persone interessate. In particolare, devono garantire che tali dati siano corretti e possano essere trasmessi.

7. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per garantire la sicurezza dei dati in base al rischio specifico. Con le nostre misure garantiamo in particolare la riservatezza, la disponibilità, la tracciabilità e l'integrità dei dati personali trattati, senza tuttavia poter garantire la sicurezza assoluta dei dati.

L'accesso al nostro sito web e alla nostra presenza digitale avviene tramite crittografia del trasporto (SSL / TLS, in particolare con il Hypertext Transfer Protocol Secure, abbreviato HTTPS). La maggior parte dei browser avvisa l'utente prima di visitare un sito web senza crittografia del trasporto.

La nostra comunicazione digitale è soggetta, come di principio ogni comunicazione digitale, alla sorveglianza di massa senza motivo e senza sospetto da parte delle autorità di sicurezza in Svizzera, nel resto d'Europa, negli Stati Uniti d'America (USA) e in altri paesi. Non possiamo influire direttamente sul trattamento dei dati personali da parte dei servizi segreti, delle forze di polizia e di altre autorità di sicurezza. Non possiamo nemmeno escludere che una persona interessata sia oggetto di sorveglianza mirata.

8. Dati personali all'estero

Trattiamo i dati personali di norma in Svizzera e nello Spazio economico europeo (SEE). Tuttavia, possiamo anche esportare o trasferire dati personali in altri paesi, in particolare per trattarli o farli trattare in tali paesi.

Possiamo esportare dati personali in tutti gli Stati del mondo e altrove nell'universo , a condizione che la legislazione locale garantisca un livello di protezione dei dati adeguato ai sensi della decisione del Consiglio federale svizzero e, nella misura in cui sia applicabile il Regolamento generale sulla protezione dei dati (RGPD), anche ai sensi della decisione della Commissione europea garantisce un'adeguata protezione dei dati.

Possiamo trasferire dati personali in paesi il cui diritto non garantisce un'adeguata protezione dei dati, a condizione che la protezione dei dati sia garantita per altri motivi, in particolare sulla base di clausole standard di protezione dei dati o con altre garanzie adeguate. In via eccezionale, possiamo esportare dati personali in paesi senza un'adeguata o idonea protezione dei dati se sono soddisfatti i requisiti speciali previsti dalla normativa sulla protezione dei dati, ad esempio il consenso esplicito delle persone interessate o un nesso diretto con la conclusione o l'esecuzione di un contratto. Su richiesta, forniamo alle persone interessate informazioni su eventuali garanzie o una copia delle stesse.

9. Diritti delle persone interessate

9.1 Diritti in materia di protezione dei dati

Garantiamo alle persone interessate tutti i diritti previsti dalla legge applicabile. Le persone interessate dispongono in particolare dei seguenti diritti:

  • Informazioni: le persone interessate possono richiedere informazioni sul trattamento dei propri dati personali e, in caso affermativo, sulla natura di tali dati. Le persone interessate ricevono inoltre le informazioni necessarie per far valere i propri diritti in materia di protezione dei dati e garantire la trasparenza. Ciò include i dati personali trattati in quanto tali, ma anche, tra l'altro, informazioni sullo scopo del trattamento, sulla durata della conservazione, su un'eventuale divulgazione o esportazione dei dati in altri paesi e sull'origine dei dati personali.
  • Rettifica e limitazione: gli interessati possono rettificare dati personali inesatti, integrare dati incompleti e limitare il trattamento dei propri dati.
  • Possibilità di esprimere il proprio punto di vista e di ottenere una verifica umana: le persone interessate possono esprimere il proprio punto di vista e richiedere una verifica da parte di un essere umano in caso di decisioni basate esclusivamente sul trattamento automatizzato di dati personali che comportano conseguenze giuridiche per loro o che incidono in modo significativo sulla loro vita (decisioni individuali automatizzate).
  • Cancellazione e opposizione: gli interessati possono far cancellare i dati personali («diritto all'oblio») e opporsi al trattamento dei propri dati con effetto per il futuro.
  • Rilascio e trasferimento dei dati: gli interessati possono richiedere il rilascio dei dati personali o il trasferimento dei propri dati a un altro responsabile.

Possiamo sospendere, limitare o negare l'esercizio dei diritti delle persone interessate nei limiti consentiti dalla legge. Possiamo informare le persone interessate in merito alle condizioni che devono essere soddisfatte per l'esercizio dei loro diritti in materia di protezione dei dati. Ad esempio, possiamo rifiutare in tutto o in parte la comunicazione dei dati facendo riferimento a obblighi di riservatezza, interessi prevalenti o alla protezione di altre persone. Ad esempio, possiamo anche rifiutare in tutto o in parte la cancellazione dei dati personali, in particolare facendo riferimento agli obblighi di conservazione previsti dalla legge.

In via eccezionale, possiamo prevedere dei costi per l'esercizio dei diritti. Informiamo preventivamente le persone interessate di eventuali costi.

Siamo tenuti a identificare con misure adeguate le persone interessate che richiedono informazioni o fanno valere altri diritti. Le persone interessate sono tenute a collaborare.

9.2 Tutela giuridica

Le persone interessate hanno il diritto di far valere i propri diritti in materia di protezione dei dati per via legale o di presentare denuncia o reclamo presso un'autorità di controllo della protezione dei dati.

L'autorità di controllo della protezione dei dati per i responsabili privati e gli organi federali in Svizzera è il Preposito federale alla protezione dei dati e alla trasparenza (PFPDT).

Le autorità di controllo europee per la protezione dei dati sono organizzate in membri del Comitato europeo per la protezione dei dati (EDSA). In alcuni Stati membri dello Spazio economico europeo (SEE), le autorità di controllo della protezione dei dati hanno una struttura federale, in particolare in Germania.

10. Utilizzo del sito web

10.1 Cookie

Possiamo utilizzare i cookie. I cookie, sia propri (cookie di prima parte) che di terzi di cui utilizziamo i servizi (cookie di terze parti), sono dati che vengono memorizzati nel browser. Tali dati memorizzati non devono essere limitati ai cookie tradizionali in forma testuale.

I cookie possono essere memorizzati nel browser temporaneamente come «cookie di sessione» o per un determinato periodo di tempo come cosiddetti cookie permanenti. I «cookie di sessione» vengono cancellati automaticamente alla chiusura del browser. I cookie permanenti hanno una durata di memorizzazione determinata. I cookie consentono in particolare di riconoscere un browser alla successiva visita del nostro sito web e quindi, ad esempio, di misurare la portata del nostro sito web. I cookie permanenti possono essere utilizzati anche per il marketing online.

I cookie possono essere disattivati, limitati o cancellati in qualsiasi momento, in tutto o in parte, nelle impostazioni del browser. Le impostazioni del browser consentono spesso anche la cancellazione automatica e altre forme di gestione dei cookie. Senza cookie, il nostro sito web potrebbe non essere più disponibile nella sua interezza. Chiediamo attivamente il consenso esplicito all'uso dei cookie, almeno nella misura richiesta dalla legge applicabile.

Per i cookie utilizzati per misurare il successo e la portata o per scopi pubblicitari, è possibile opporsi in modo generale («opt-out») a numerosi servizi tramite AdChoices (Digital Advertising Alliance of Canada), Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) o Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).

10.2 Registrazione

Per ogni accesso al nostro sito web e alla nostra presenza digitale, possiamo registrare almeno le seguenti informazioni, a condizione che queste vengano trasmesse alla nostra infrastruttura digitale durante tali accessi: data e ora, compreso il fuso orario, indirizzo IP, stato di accesso (codice di stato HTTP), sistema operativo, compresa l'interfaccia utente e la versione, browser, compresa la lingua e la versione, singole sottopagine del nostro sito web visitate, compreso il volume di dati trasferiti, ultimo sito web visitato nella stessa finestra del browser (referer o referrer).

Registriamo tali informazioni, che possono anche costituire dati personali, in file di log. Le informazioni sono necessarie per poter garantire la nostra presenza digitale in modo permanente, user-friendly e affidabile. Le informazioni sono inoltre necessarie per garantire la sicurezza dei dati, anche da parte di terzi o con l'ausilio di terzi.

10.3 Pixel di tracciamento

Possiamo integrare pixel di tracciamento nella nostra presenza digitale. I pixel di tracciamento sono noti anche come web beacon. I pixel di tracciamento, anche di terzi di cui utilizziamo i servizi, sono solitamente piccole immagini non visibili o script formulati in JavaScript che vengono richiamati automaticamente quando si accede alla nostra presenza digitale. Con i pixel di tracciamento è possibile raccogliere almeno le stesse informazioni registrate nei file di log.

11. Notifiche e comunicazioni

11.1 Misurazione del successo e della portata

Le notifiche e le comunicazioni possono contenere link web o pixel di tracciamento che registrano se una singola comunicazione è stata aperta e quali link web sono stati cliccati. Tali link web e pixel di tracciamento possono anche registrare l'utilizzo delle notifiche e delle comunicazioni in modo personale. Abbiamo bisogno di questa registrazione statistica dell'utilizzo per misurare il successo e la portata, al fine di poter inviare notifiche e comunicazioni in modo efficace e a misura d'uomo, nonché in modo permanente, sicuro e affidabile, in base alle esigenze e alle abitudini di lettura dei destinatari.

11.2 Consenso e revoca

È necessario sempre acconsentire all'utilizzo del proprio indirizzo e-mail e degli altri indirizzi di contatto, a meno che l'utilizzo non sia consentito per altri motivi legali. Per ottenere un consenso doppio confermato, possiamo utilizzare la procedura “double opt-in”. In questo caso riceverete una comunicazione con le istruzioni per la doppia conferma. Per motivi di sicurezza e di prova, possiamo registrare i consensi ottenuti, compresi l'indirizzo IP e il timestamp.

In linea di principio, potete opporvi in qualsiasi momento alla ricezione di notifiche e comunicazioni come ad esempio newsletter. Con tale opposizione potete contemporaneamente opporvi alla raccolta statistica dei dati di utilizzo per la misurazione del successo e della portata. Sono escluse le notifiche e le comunicazioni necessarie in relazione alle nostre attività.

11.3 Fornitori di servizi per notifiche e comunicazioni

Inviamo notifiche e comunicazioni con l'ausilio di fornitori di servizi specializzati.

In particolare utilizziamo:

12. Social media

Siamo presenti sulle piattaforme dei social media e su altre piattaforme online per comunicare con le persone interessate e fornire informazioni sulle nostre attività. In relazione a tali piattaforme, i dati personali possono essere trattati anche al di fuori della Svizzera e dello Spazio economico europeo (SEE).

Si applicano inoltre le condizioni generali di contratto (CGC) e le condizioni d'uso, nonché le dichiarazioni sulla protezione dei dati e le altre disposizioni dei singoli gestori di tali piattaforme. Tali disposizioni informano in particolare sui diritti delle persone interessate direttamente nei confronti della rispettiva piattaforma, tra cui ad esempio il diritto all'informazione.

Gli utenti delle piattaforme di social media hanno la possibilità di accedere o registrarsi alla nostra offerta online con il proprio account utente corrispondente («social login»). Si applicano le condizioni delle piattaforme di social media in questione.

13. Servizi di terzi

Utilizziamo servizi di terzi specializzati per poter svolgere le nostre attività in modo duraturo, rispettoso delle persone, sicuro e affidabile. Tali servizi ci consentono, tra l'altro, di integrare funzioni e contenuti nel nostro sito web. In caso di tale integrazione, i servizi utilizzati registrano, per motivi tecnici indispensabili, almeno temporaneamente gli indirizzi IP degli utenti.

Per scopi di sicurezza, statistici e tecnici necessari, i terzi di cui utilizziamo i servizi possono trattare i dati relativi alle nostre attività in forma aggregata, anonima o pseudonimizzata. Si tratta, ad esempio, di dati relativi alle prestazioni o all'utilizzo, necessari per poter offrire il rispettivo servizio.

Utilizziamo in particolare:

13.1 Infrastruttura digitale

Utilizziamo servizi di terzi specializzati per poter usufruire dell'infrastruttura digitale necessaria in relazione alle nostre attività e operazioni. Tra questi figurano, ad esempio, servizi di hosting e archiviazione di fornitori selezionati.

Utilizziamo in particolare:

13.2 Contenuti digitali

Utilizziamo servizi di terzi specializzati per integrare contenuti digitali nel nostro sito web. I contenuti digitali sono in particolare immagini e materiale video, musica e podcast.

Utilizziamo in particolare:

13.3 Pagamenti

Ci avvaliamo di fornitori di servizi specializzati per garantire che i pagamenti vengano elaborati in modo sicuro e affidabile. Per l'elaborazione dei pagamenti si applicano inoltre i testi legali dei singoli fornitori di servizi, ad esempio le condizioni generali di contratto (CGC) o le informative sulla protezione dei dati.

In particolare utilizziamo:

14. Misurazione del successo e della portata

Cerchiamo di misurare il successo e la portata delle nostre attività e operazioni. In questo contesto, possiamo anche misurare l'efficacia dei consigli di terzi o verificare come vengono utilizzate le diverse parti o versioni della nostra presenza digitale (metodo «A/B test»). Sulla base dei risultati della misurazione del successo e della portata, possiamo in particolare correggere errori, rafforzare i contenuti più apprezzati o apportare miglioramenti.

Per la misurazione del successo e della portata, nella maggior parte dei casi vengono registrati gli indirizzi IP dei singoli utenti. In questo caso, gli indirizzi IP vengono sempre abbreviati («mascheramento IP») per rispettare il principio della minimizzazione dei dati attraverso la pseudonimizzazione.

Per misurare il successo e la portata possono essere utilizzati cookie e possono essere creati profili utente. I profili utente creati comprendono, ad esempio, le singole pagine visitate o i contenuti visualizzati sulla nostra presenza digitale, informazioni sulle dimensioni dello schermo o della finestra del browser e la posizione, almeno approssimativa. In linea di principio, eventuali profili utente vengono creati esclusivamente in forma pseudonimizzata e non vengono utilizzati per identificare singoli utenti. Singoli servizi di terzi a cui gli utenti sono registrati possono eventualmente associare l'utilizzo della nostra offerta online all'account utente o al profilo utente presso il rispettivo servizio.

Utilizziamo in particolare:

15. Note finali sull'informativa sulla protezione dei dati

Abbiamo redatto la presente informativa sulla protezione dei dati con il generatore di informative sulla protezione dei dati di Daten­schutz­partner.

Ci riserviamo il diritto di aggiornare la presente informativa sulla protezione dei dati in qualsiasi momento. Vi informeremo degli aggiornamenti in forma adeguata, in particolare pubblicando l'informativa sulla protezione dei dati aggiornata sul nostro sito web.