A partire dal: 14 luglio 2026
1. Organismo responsabile
Il responsabile del sito web Lua.ch e del proprio trattamento dei dati in relazione a Lua è:
Datascale GmbH
Bankstrasse 1
8610 Uster
Ramón Egger
info@Lua.ch
2. Ambito
La presente informativa sulla privacy si applica a:
il sito web Lua.ch;
Contatto, demo, newsletter e richieste di contratto;
l'utilizzo dell'applicazione Lua;
Processi di supporto, sicurezza, operativi e amministrativi relativi a Lua.
Per i dati che le istituzioni raccolgono in Lua sui loro clienti, dipendenti, persone di contatto o altre persone, si applica anche il rispettivo contratto con l'istituzione, in particolare il contratto di elaborazione degli ordini.
3. Distribuzione dei ruoli nell'applicazione Lua
Quando si utilizza Lua da parte delle istituzioni, la rispettiva istituzione è generalmente responsabile della protezione dei dati. L'istituzione decide quali dati vengono registrati in Lua, per quali scopi vengono elaborati e chi può accedervi.
Datascale GmbH opera Lua come fornitore di servizi tecnici ed elabora questi dati per conto dell'istituzione. Datascale GmbH non tratta questi dati per propri scopi, ma solo per fornire, mantenere, proteggere e supportare Lua e in conformità con il contratto e le istruzioni della rispettiva istituzione.
Datascale GmbH è responsabile del proprio trattamento dei dati, ad esempio visite al sito web, richieste di demo, amministrazione dei clienti, comunicazione, fatturazione, sicurezza e operazioni.
4. Dati personali trattati
A seconda dell'utilizzo trattiamo in particolare i seguenti dati:
4.1 Sito web Lua.ch
Quando si visita il sito web possono essere generati dati tecnici, in particolare:
indirizzo IP;
data e ora di accesso;
pagine visitate;
tipo di browser e sistema operativo;
URL di riferimento;
dati di registro tecnici per l'analisi della sicurezza e degli errori.
Se ci contatti, prenoti una demo o ti registri per avere informazioni, tratteremo anche:
dati personali;
indirizzo e-mail;
Numero di telefono, se fornito;
organizzazione/istituzione;
funzione/ruolo;
contenuto della richiesta;
dettagli per la prenotazione dell'appuntamento;
Storia della comunicazione.
4.2 Applicazione Lua
In Lua le istituzioni possono registrare e modificare dati completi nell'ambito della gestione dei clienti. Questi includono in particolare:
Anagrafica dei clienti;
Dettagli di contatto e indirizzo;
Data di nascita, sesso, numeri AVS o altri identificatori, se registrati dall'istituzione;
Dossier, stati di avanzamento, note e documentazione;
informazioni sulla cura;
Referenti, parenti, legali rappresentanti e soggetti della rete;
Presenze, assenze, pianificazione e performance delle presenze;
Entrate e uscite;
diagnosi, farmaci, informazioni sanitarie e indicazioni mediche;
Ordini, tariffe, informazioni sul pagatore e sulla fatturazione;
Valutazioni, accertamenti, misure e singoli processi;
Caricamenti di file come PDF, immagini, referti medici, contratti, corrispondenza o altri documenti;
Account utente dei dipendenti dell'istituzione;
ruoli, permessi e informazioni di accesso;
Log di accesso, sicurezza e controllo.
Lua può trattare dati personali particolarmente sensibili, in particolare dati sanitari, dati su misure di assistenza sociale, dati su minori e altri dati sensibili, nella misura in cui questi vengono registrati dalla rispettiva istituzione.
5. Finalità del trattamento dei dati
Trattiamo i dati personali in particolare per le seguenti finalità:
Messa a disposizione del sito web Lua.ch;
rispondere alle domande;
Realizzazione di appuntamenti dimostrativi;
Invio di informazioni o newsletter, se offerte e sottoscritte;
Conclusione ed esecuzione di contratti;
Fornitura, funzionamento e ulteriore sviluppo dell'applicazione Lua;
gestione degli utenti, autenticazione e controllo delle autorizzazioni;
sicurezza tecnica, analisi degli errori e prevenzione degli abusi;
supporto e manutenzione;
backup, ripristino e sicurezza operativa;
Adempiere agli obblighi legali, contrattuali e regolamentari;
Esecuzione o difesa di pretese legali.
6. Base giuridica
Trattiamo i dati personali in conformità con la legge svizzera sulla protezione dei dati. Nella misura in cui nei singoli casi è applicabile il Regolamento generale sulla protezione dei dati dell’UE, basiamo il trattamento in particolare sulle seguenti basi:
Adempimento di misure contrattuali o precontrattuali;
interessi legittimi, in particolare il funzionamento sicuro, il supporto, il miglioramento e la protezione dei sistemi;
obblighi di legge;
Consenso, se tale consenso è richiesto, ad esempio per le newsletter;
consenso esplicito o altra base giuridica speciale, nella misura in cui si tratta di dati particolarmente sensibili e ciò è necessario in singoli casi.
Per i dati che le istituzioni raccolgono in Lua, la rispettiva istituzione è responsabile della legalità della raccolta e del trattamento.
7. Analisi del sito web con Fathom Analytics
Sul sito web Lua.ch utilizziamo Fathom Analytics, un servizio della Conva Ventures Inc. con sede in Canada, per valutare l'utilizzo del sito web nel rispetto della protezione dei dati.
Fathom Analytics viene utilizzato esclusivamente sul sito Web pubblico, non all'interno dell'applicazione Lua. Fathom non utilizza cookie di tracciamento per l'analisi dei siti Web e non traccia i visitatori su diversi siti Web.
Quando si accede al sito web, vengono elaborati la pagina visitata, il sito web di riferimento, le informazioni tecniche sul browser e sul dispositivo, nonché l'indirizzo IP e lo user-agent. Fathom elabora solo temporaneamente l'indirizzo IP e l'agente utente per creare statistiche di utilizzo efficienti in termini di dati e non li memorizza insieme alla cronologia di navigazione. Per i visitatori provenienti dall'UE, gli indirizzi IP vengono elaborati e resi anonimi all'interno dell'UE secondo Fathom. Per l'accesso da altri paesi, il trattamento può avvenire in Canada, negli Stati Uniti o in altri paesi.
Utilizziamo Fathom per capire quali pagine vengono visualizzate, come viene utilizzato il sito e come possiamo migliorare i contenuti. Nella misura in cui il GDPR è applicabile, basiamo questo trattamento sul nostro legittimo interesse nella misurazione efficiente dei dati e nel miglioramento del sito web. Se in singoli casi è necessario il consenso, il trattamento viene effettuato sulla base di tale consenso.
Ulteriori informazioni possono essere trovate nelInformativa sulla privacy di Fathom Analytics.
8. Google Tag Manager e Google Analytics
Utilizziamo Google Analytics sul sito web pubblico e possiamo utilizzare Google Tag Manager per gestire centralmente analisi e altri tag del sito web. Entrambi i servizi sono offerti da Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Google Tag Manager viene utilizzato per attivare i tag del sito web secondo le regole impostate. Non crea alcun profilo di utilizzo indipendente. Quali dati aggiuntivi vengono trattati dipende dai servizi attraverso di esso integrati.
Quando si utilizza Google Tag Manager, quando si accede allo script, per motivi tecnici vengono trasmessi a Google l'indirizzo IP, lo user agent, l'ora di recupero e altri dati HTTP standard. Google può anche elaborare informazioni diagnostiche aggregate sulla stabilità, sulle prestazioni e sulla qualità dell'integrazione. Secondo Google, i dati di registro HTTP standard vengono cancellati entro 14 giorni.
Google Analytics ci aiuta a capire come viene utilizzato il sito web. In particolare potranno essere trattate le pagine visitate, la provenienza delle visite, le interazioni, informazioni sulla localizzazione approssimativa e informazioni tecniche sul browser e sul dispositivo. L'anonimizzazione IP è attivata. Google Analytics può utilizzare cookie o tecnologie simili ed elaborare identificatori pseudonimi.
I tag di analisi e marketing non richiesti dal punto di vista tecnico verranno attivati solo dopo aver acconsentito tramite il banner di consenso. Puoi revocare il tuo consenso in qualsiasi momento tramite le impostazioni del consenso. Nella misura in cui è applicabile il GDPR, questo trattamento si basa sul tuo consenso. La gestione tecnica dei tag e la sicurezza dell'integrazione possono basarsi anche sul nostro legittimo interesse per un sito web sicuro ed efficientemente gestito.
I servizi integrati tramite Google Tag Manager sono descritti separatamente nella presente dichiarazione sulla protezione dei dati. Google può anche elaborare dati tramite Google LLC e altre società del gruppo negli Stati Uniti o in altri paesi. Per tali trasferimenti di dati vengono utilizzate le garanzie contrattuali e legali applicabili. Google Analytics e, se utilizzato, Google Tag Manager non vengono utilizzati all'interno dell'applicazione Lua.
Ulteriori informazioni possono essere trovate nelInformativa sulla privacy di Googlee nelInformazioni sulla protezione dei dati su Google Tag Manager.
9. Cookie e archiviazione locale
Il sito web e l'applicazione Lua possono utilizzare cookie tecnicamente necessari o tecnologie di archiviazione comparabili. Questi includono in particolare:
cookie di sessione;
cookie di login e autenticazione;
protezione CSRF;
Funzione Ricordami;
impostazioni della lingua;
informazioni relative alla sicurezza.
Queste tecnologie sono necessarie per le operazioni, la sicurezza e l'usabilità.
Nell'applicazione Lua non vengono utilizzati strumenti di marketing o di monitoraggio.
10. Moduli di contatto, prenotazioni demo e newsletter
Se utilizzi un modulo di contatto, prenoti una demo o ci contatti via email, tratteremo i dati da te forniti per elaborare la tua richiesta.
Possiamo utilizzare Cal.com per prenotazioni demo. Vengono trattati i dati necessari per prenotare un appuntamento, ad esempio nome, indirizzo email, organizzazione, ora dell'appuntamento e informazioni sulla richiesta. Cal.com tratta i dati necessari per la prenotazione degli appuntamenti e può utilizzare i propri fornitori di sub-servizi a questo scopo.
Se offriamo newsletter, le inviamo solo a persone che si sono iscritte o che dispongono di una base giuridicamente consentita. Puoi annullare l'iscrizione in qualsiasi momento.
Se in futuro verrà utilizzato un sistema CRM come HubSpot o un servizio analogo, la presente dichiarazione sulla protezione dei dati verrà aggiornata di conseguenza. Tale servizio è integrato contrattualmente e dal punto di vista della normativa sulla protezione dei dati.
11. Comunicazioni e-mail
Possiamo utilizzare Microsoft 365 per la comunicazione e-mail e l'invio di messaggi.
Le e-mail possono contenere informazioni personali. Se possibile, i contenuti particolarmente sensibili non dovrebbero essere inviati direttamente via e-mail, ma dovrebbero essere resi disponibili tramite accesso protetto in Lua.
La residenza dei dati di Microsoft 365 dipende dal tenant, dall'area geografica, dal servizio e dalla configurazione; Le relative impostazioni e le condizioni contrattuali sulla protezione dei dati vengono verificate separatamente.
12. Funzionalità dell'IA
Lua può utilizzare le funzioni AI, in particolare tramite Azure AI / Azure OpenAI in Svizzera.
Le funzioni AI vengono utilizzate per supportare i processi di lavoro, ad esempio per riassunti, strutturazione, aiuti alla formulazione o valutazioni, purché tali funzioni siano attivate in Lua.
Quando si utilizzano le funzioni AI, il contenuto di Lua può essere trasferito ad Azure AI. Datascale GmbH configura questi servizi in modo che vengano elaborati, ove possibile, nelle regioni Azure svizzere. È importante che il tipo di distribuzione specifico sia rilevante per Azure AI: con le distribuzioni standard o regionali, l'inferenza avviene nell'area di distribuzione, mentre i tipi di distribuzione globale possono includere anche altre aree di Azure.
I prompt, gli output, gli incorporamenti e i dati di training dei modelli Azure OpenAI o Microsoft Foundry non sono disponibili per altri clienti, non sono disponibili per OpenAI e non vengono utilizzati per addestrare modelli di base generativi senza autorizzazione.
13. Hosting, funzionamento e archiviazione dei dati
Lua viene gestito su ambienti server privati o dedicati, amministrati da Datascale GmbH. L'infrastruttura tecnica funziona presso Infomaniak in Svizzera, in particolare su Infomaniak Public Cloud. AWS S3 può essere utilizzato anche in Svizzera per lo storage di file o di oggetti.
Infomaniak gestisce i suoi data center cloud pubblici come data center Tier 3+ in Svizzera con certificazioni come ISO 27001, ISO 9001, ISO 14001 e ISO 50001.
I backup vengono creati tramite Infomaniak Swiss Backup con Acronis. Swiss Backup funge da backup crittografato nei data center svizzeri con certificazione ISO 27001, ridondanza geografica e riservatezza.
14. Tracciamento, monitoraggio e sicurezza degli errori
Per garantire il funzionamento, la stabilità e la sicurezza, utilizziamo sistemi di monitoraggio, registrazione e analisi degli errori.
Questi includono in particolare:
proprio monitoraggio dello stack LGTM;
Laravel Nightwatch per il tracciamento degli errori e l'analisi delle prestazioni;
server tecnico e log delle applicazioni;
Snyk o controlli di sicurezza comparabili per le dipendenze e la sicurezza del codice;
patch mensili e processi di sicurezza.
Laravel Nightwatch viene utilizzato per l'analisi degli errori e il monitoraggio delle prestazioni. Laravel Nightwatch utilizza la regione UE per Lua. La conservazione dei dati dipende dalla configurazione prenotata.
Configuriamo il tracciamento e il monitoraggio degli errori in modo che i contenuti sensibili vengano evitati, abbreviati o mascherati ove possibile. Tuttavia i log tecnici possono contenere in singoli casi dati personali come ID utente, indirizzi IP, URL, messaggi di errore o informazioni contestuali.
15. Accesso da parte dei dipendenti Datascale
I dipendenti o gli agenti di Datascale GmbH accedono ai dati dei clienti in Lua solo se necessario, in particolare:
in caso di emergenza;
per la risoluzione dei problemi;
per l'analisi della sicurezza;
su specifica richiesta dell'Ente;
nella misura necessaria per adempiere al contratto.
L'accesso è limitato al minimo richiesto e registrato per quanto tecnicamente possibile.
16. Conservazione e cancellazione
I dati personali saranno conservati solo per il tempo necessario ai rispettivi scopi, finché esiste un obbligo legale o contrattuale o finché sussistono interessi legittimi.
Per Lua vale in particolare quanto segue:
I dati produttivi vengono conservati per tutta la durata del contratto.
Dopo la scadenza del contratto i dati verranno cancellati, restituiti o resi anonimi secondo le istruzioni dell'istituto.
I backup vengono conservati per 35 giorni.
I registri di controllo e i protocolli rilevanti per la sicurezza possono essere conservati per la tracciabilità, la sicurezza e la conformità durante la durata del contratto o in base alla configurazione del cliente.
La cancellazione o l'anonimizzazione avviene su richiesta o in conformità alle norme contrattuali.
17. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali.
Questi includono in particolare:
Hosting e storage di oggetti in Svizzera;
trasporto crittografato tramite TLS;
Archiviazione su storage crittografato presso Infomaniak Public Cloud e AWS S3 in Svizzera;
Web Application Firewall (incluso set di regole OWASP Core);
Concetto di ruolo e autorizzazione con permessi spaziali;
restrizioni di accesso relative al locatario;
autenticazione a due fattori;
restrizioni tecniche di accesso;
Registrazione di eventi relativi alla sicurezza;
backup regolari;
processi di patch mensili;
Test di vulnerabilità con Snyk o strumenti comparabili;
monitoraggio e risposta agli errori;
Accesso solo in caso di necessità.
18. Comunicazione a terzi e sub-responsabili
Trasmettiamo i dati personali solo nella misura in cui ciò è necessario per la fornitura, il funzionamento, la sicurezza o l'adempimento del contratto o se esiste una base legale.
I fornitori di servizi utilizzati possono essere in particolare:
| Fornitore di servizi | Scopo | Posizione/Nota |
|---|---|---|
| Infomaniak | Hosting, cloud pubblico, backup, infrastruttura | Svizzera |
| Servizi Web Amazon (AWS S3) | Archiviazione di oggetti e archiviazione di file | Svizzera |
| Microsoft 365 | Comunicazione e-mail | a seconda del locatario, del servizio e della configurazione |
| IA di Azure/Azure OpenAI | Funzionalità dell'intelligenza artificiale | Svizzera, se configurato di conseguenza a livello regionale |
| Forgia di Laravel | Distribuzione e gestione del server | Dati di infrastruttura/distribuzione |
| Laravel Nightwatch | Tracciamento degli errori, prestazioni, stabilità | Regione UE configurata |
| Cal.com | Demo e prenotazione di appuntamenti | Sito web/Vendite |
| Analisi dei dati | Analisi del sito web | Canada; Isolamento UE per i visitatori provenienti dall'UE; possibili altri luoghi di trattamento |
| Google Tag Manager (se utilizzato) / Google Analytics | Gestione dei tag e analisi dei siti web | Irlanda; Elaborazione possibile negli USA o in altri paesi; solo sito web, nessuna applicazione Lua |
| Snyk | Test di sicurezza del codice e delle dipendenze | non è previsto alcun contenuto produttivo del SUO |
Quando i dati vengono trasferiti all’estero, garantiamo un’adeguata protezione dei dati o garanzie adeguate. La Svizzera mantiene un elenco vincolante di Stati con un'adeguata protezione dei dati; Inoltre, l’UE ha confermato l’adeguatezza del livello svizzero di protezione dei dati.
19. Diritti degli interessati
Le persone interessate possono, nell'ambito della legge applicabile sulla protezione dei dati, richiedere informazioni, rettifica, cancellazione, limitazione, divulgazione dei dati o opposizione.
Se una richiesta riguarda dati che un'istituzione ha registrato in Lua, generalmente trasmettiamo l'interessato alla rispettiva istituzione o supportiamo l'istituzione nell'elaborazione della richiesta.
Le richieste possono essere indirizzate a info@Lua.ch.
20. Violazioni dei dati
Se viene identificata una violazione della sicurezza dei dati, investigheremo sull’incidente e adotteremo le misure appropriate. Se i dati di un'istituzione vengono interessati, informeremo l'istituzione il più rapidamente possibile in modo che possa adempiere ai propri obblighi legali.
21. Modifiche alla presente Informativa sulla privacy
Possiamo adattare la presente dichiarazione sulla protezione dei dati in qualsiasi momento. La versione attuale è pubblicata su Lua.ch.
Se vengono apportate modifiche significative all'applicazione Lua, al successivo accesso gli utenti potranno consultare nuovamente la dichiarazione sulla protezione dei dati.