Informativa sulla Privacy e sui Cookie di Aixa

Ultimo aggiornamento: 22 August 2025

Titolare del trattamento: Aixa LTD ("Aixa", "noi", "ci"), Rainstrasse 17, 8808 Pfäffikon SZ, Switzerland

Contatto: privacy@iamaixa.com

Proteggiamo i tuoi dati personali in conformità con la Legge federale svizzera sulla protezione dei dati (revDSG 2023) e il Regolamento generale sulla protezione dei dati dell'UE (GDPR). Questa informativa spiega quali dati raccogliamo, perché e quali sono i tuoi diritti.

1. Quali dati raccogliamo

  • Informazioni sull'account: nome, indirizzo email.
  • Accesso tramite Microsoft Entra ID (Azure AD B2B): quando effettui l'accesso, Microsoft ci fornisce informazioni di identità limitate (nome, cognome, nome visualizzato, email e un identificatore tecnico come un object ID). Durante la configurazione, chiediamo anche il tuo paese.
  • Metadati dell'account: ID account, data di creazione dell'account, ora dell'ultimo accesso.
  • Log di autenticazione e sicurezza: Microsoft Entra ID raccoglie automaticamente i dati di accesso, inclusi indirizzi IP, dettagli del dispositivo e valutazioni dei rischi. Questi log sono archiviati in modo sicuro da Microsoft per nostro conto. Aixa non duplica i log completi di accesso/IP nei propri sistemi, ma può accedervi tramite Azure per scopi di sicurezza e conformità.
  • Dati di utilizzo: diagnostica tecnica di base (ad es. messaggi di errore, ID richiesta) necessaria per gestire e risolvere i problemi del servizio.
  • Analisi (solo con consenso): cookie di Google Analytics (ad es. pagine visitate, tempo trascorso, utilizzo aggregato). GA anonimizza gli indirizzi IP e le analisi sono disabilitate fino al tuo consenso.
  • Dati di supporto: qualsiasi informazione fornita quando ci contatti.

2. Perché trattiamo i dati (basi giuridiche)

  • Necessità contrattuale: per fornirti un account, autenticare gli accessi e fornire i nostri servizi.
  • Interessi legittimi: per proteggere i nostri sistemi, prevenire abusi e risolvere problemi tecnici.
  • Consenso: per il tracciamento analitico e per comunicazioni di marketing facoltative.

3. Condivisione dei dati

  • Hosting: Microsoft Azure (server in Svizzera/UE).
  • Autenticazione: Microsoft Entra ID (Azure AD B2B) registra ed elabora gli eventi di accesso.
  • Analisi: Google Analytics (solo con consenso).
  • Non vendiamo né affittiamo dati personali a terze parti.

4. Trasferimenti internazionali

  • I dati vengono trattati principalmente in Svizzera e nell'UE.
  • I trasferimenti al di fuori di queste regioni avvengono solo se i fornitori (ad es. Google, Microsoft) sono soggetti a decisioni di adeguatezza UE/Svizzera o vincolati da Clausole contrattuali standard.
  • Alcuni dati personali possono essere trattati al di fuori della Svizzera e dell'UE/SEE (ad es. in India, dal nostro partner di sviluppo contrattuale), secondo Clausole contrattuali standard e garanzie equivalenti per assicurare la protezione dei tuoi diritti.

5. Conservazione dei dati

  • Dati dell'account: finché l'account è attivo + fino a 24 months dopo l'inattività.
  • Dati di analisi: max. 12 months (come configurato in GA).
  • Dati email: fino alla disiscrizione.
  • Log di autenticazione/sicurezza (Azure): conservati da Microsoft secondo le loro politiche standard; Aixa non estende né duplica questi log.

6. I tuoi diritti

Ai sensi del GDPR e della Legge svizzera sulla protezione dei dati hai il diritto di:

  • Accedere, rettificare o cancellare i tuoi dati.
  • Limitare o opporti al trattamento.
  • Revocare il consenso in qualsiasi momento (per analisi o marketing).
  • Richiedere la portabilità dei dati.
  • Presentare un reclamo al FDPIC (Svizzera) o all'Autorità locale per la protezione dei dati dell'UE.

Per esercitare questi diritti, contatta privacy@iamaixa.com.

7. Cookie e tracciamento

  • Cookie strettamente necessari: cookie di sessione necessari per l'accesso sicuro — sempre attivi.
  • Cookie di analisi: Google Analytics — impostati solo con il tuo consenso esplicito tramite il banner dei cookie.
  • Cookie di pagamento e prevenzione delle frodi: Stripe — caricato solo quando apri l'interfaccia di fatturazione o dei prezzi, mai sulle pagine di navigazione generale. Stripe.js può impostare __stripe_mid, __stripe_sid e m e trattare il tuo indirizzo IP, gli identificativi di dispositivo e browser, gli URL di provenienza e i segnali di attività per rendere sicuri i pagamenti e prevenire le frodi.

Modifica delle tue preferenze:

Puoi modificare le tue preferenze sui cookie in qualsiasi momento tramite il link «Cookie» nel piè di pagina del sito, che riapre questa scelta. Anche la cancellazione dei cookie dal browser farà ricomparire il banner.

8. Contatto

Per qualsiasi domanda o richiesta relativa alla privacy, invia un'email a privacy@iamaixa.com.