Note legali

Informativa sulla privacy

Come Gottshalden tratta i dati personali sul nostro sito, nel nostro portale clienti e nel nostro prodotto, SwissAML. Limitiamo la raccolta al minimo, utilizziamo i dati esclusivamente per le finalità qui descritte e non li vendiamo mai.

Ultimo aggiornamento: 20 giugno 2026

Titolare del trattamento

Gottshalden GmbH («Gottshalden», «noi»), Sinserstrasse 67, 6330 Cham, Svizzera, è titolare del trattamento dei dati personali descritti nella presente informativa. Per qualsiasi domanda su questa informativa o sui vostri dati, scrivete a servicedesk@gottshalden.ch.

Un confine importante: i dati dei vostri clienti

SwissAML è utilizzato da professionisti regolamentati — studi legali, fiduciari, società di trust e altri intermediari finanziari — per svolgere controlli antiriciclaggio. Quando utilizzate SwissAML, caricate dati relativi ai vostri stessi clienti. Tali dati restano vostri. Ne siete titolari del trattamento e siete la parte vincolata dal segreto professionale a loro riguardo; noi li trattiamo unicamente su vostre istruzioni, in qualità di responsabili del trattamento. Il nostro trattamento di tali dati è disciplinato dal contratto di responsabile del trattamento e dall’avviso sul segreto professionale relativo ai clienti che accettate con il vostro abbonamento — non dalla presente informativa. Questa informativa riguarda i dati che deteniamo in qualità di titolari: i dati relativi a voi e agli utenti del vostro studio, nonché i dati dei visitatori del nostro sito. Nulla in questa sede ci conferisce alcun controllo sui dati dei vostri clienti.

Cosa raccogliamo, e perché

Manteniamo la raccolta dei dati al minimo e raccogliamo solo ciò che le finalità seguenti richiedono.

Quando visitate il nostro sito

Log del server

Il nostro fornitore di hosting registra per ogni richiesta dati tecnici standard — il vostro indirizzo IP, l’ora, la pagina richiesta e il tipo di browser —, necessari per gestire e proteggere il sito.

Richieste

Se ci contattate tramite il modulo di richiesta o via e-mail, trattiamo il nome, l’indirizzo e-mail e il messaggio che fornite, per rispondervi.

Lista d’attesa

Se chiedete di essere avvisati quando un prodotto diventa disponibile, conserviamo il vostro indirizzo e-mail per questa sola finalità.

Quando vi registrate e utilizzate il prodotto

Account e identità

Il vostro indirizzo e-mail di lavoro e il vostro nome, il vostro studio e la vostra funzione, la lingua scelta e — se li fornite — il vostro numero di telefono e indirizzo postale. Vi registrate e gestite il vostro profilo tramite il nostro portale clienti; gli account funzionano su Microsoft Entra External ID, in modalità self-service — accedete ricevendo da Microsoft un codice di accesso monouso via e-mail, e non conserviamo alcuna vostra password. Dallo stesso account accedete poi a SwissAML.

Fatturazione

Quando sottoscrivete un abbonamento, raccogliamo i dati di fatturazione necessari per attivare e gestire il vostro abbonamento. I pagamenti con carta sono gestiti dai nostri fornitori di pagamento; il trattamento dei dati di pagamento è descritto nelle nostre condizioni di fatturazione.

Registro di sicurezza

Un registro degli eventi dell’account — accesso, disconnessione e registrazione —, ciascuno con l’ora, l’indirizzo IP e il browser, utilizzato per la sicurezza dell’account e come traccia degli accessi. Potete consultare il vostro registro nel prodotto.

Raccogliamo solo ciò che queste finalità richiedono. Non costruiamo alcun profilo di voi e non utilizziamo i vostri dati per la pubblicità.

Cookie, analisi e archiviazione locale

Questo sito e questo prodotto non impostano cookie pubblicitari o di tracciamento e non eseguono alcun tracciamento intersito. La nostra analisi del sito (Plausible) funziona senza cookie, non memorizza dati personali, non crea alcun identificatore persistente ed è ospitata nell’Unione europea. Nel prodotto utilizziamo un cookie di accesso strettamente necessario (che JavaScript non può leggere) e una piccola quantità di archiviazione locale per le vostre preferenze di lingua e layout e per registrare una scelta effettuata all’interno dell’applicazione. Poiché non impostiamo cookie non essenziali, non viene mostrato alcun banner di consenso ai cookie. I nostri moduli sono protetti da Cloudflare Turnstile, che verifica che un invio provenga da una persona e non da uno script, utilizzando segnali tecnici quali il vostro indirizzo IP e senza cookie di tracciamento.

Le e-mail che inviamo

Utilizziamo il vostro indirizzo e-mail per inviare: l’autenticazione — il codice di accesso monouso, inviato da Microsoft, necessario per accedere; i messaggi di servizio — ad esempio un messaggio di benvenuto e di avvio, un promemoria prima della fine di una prova e gli avvisi di fatturazione, che fanno parte della gestione del servizio; e le novità sul prodotto — solo se avete acconsentito, e potete interromperle in qualsiasi momento. Limitiamo l’autenticazione e i messaggi di servizio a quanto richiesto dalla gestione del servizio e trattiamo le novità sul prodotto come distinte e basate sul consenso.

Chi altro tratta i vostri dati

Ci avvaliamo di un numero ridotto di fornitori, ciascuno dei quali agisce secondo le nostre istruzioni. Microsoft interviene come nostro hoster (il servizio e i suoi dati funzionano su Microsoft Azure in Svizzera), come nostro fornitore di identità (Microsoft Entra, che gestisce l’accesso e invia le e-mail con il codice di accesso) e per inviare le nostre e-mail di servizio e di novità sul prodotto (tramite Microsoft 365). Plausible (analisi del sito senza cookie, Unione europea) e Cloudflare (protezione anti-bot sui nostri moduli) trattano solo dati tecnici limitati e non costruiscono alcun profilo di voi. I fornitori che trattano i dati dei vostri clienti (il servizio di riconoscimento documenti del nostro hoster e il nostro fornitore di screening) sono nominati e vincolati nel contratto di responsabile del trattamento; i nostri fornitori di fatturazione e pagamento trattano i dati di account e fatturazione del vostro studio — non i dati dei vostri clienti — e non rientrano in tale contratto.

Dove sono conservati i vostri dati e trasferimenti all’estero

Il servizio e i dati in esso archiviati sono ospitati su Microsoft Azure in Svizzera. Alcuni dati di identità e di comunicazione — principalmente il vostro indirizzo e-mail e gli identificatori di accesso — possono essere trattati al di fuori della Svizzera da Microsoft, e il nostro fornitore di protezione anti-bot può trattare dati tecnici quali un indirizzo IP all’estero, anche negli Stati Uniti. Ove i dati siano trattati all’estero, il trasferimento è coperto da garanzie adeguate, quali una decisione di adeguatezza, le clausole contrattuali tipo della Commissione europea e le condizioni di trattamento proprie dei fornitori.

Periodo di conservazione

Non conserviamo i dati personali più a lungo del necessario. I dati di account e di profilo sono conservati finché il vostro account è aperto e per un periodo limitato successivo; il registro di sicurezza per un periodo operativo definito; le richieste per il tempo necessario a gestirle; gli indirizzi della lista d’attesa fino all’invio della notifica o alla vostra cancellazione; i log del server per un breve periodo. Il trattamento e la cancellazione dei dati dei vostri clienti, nonché dei dati di prova, sono disciplinati dal contratto di responsabile del trattamento e dalle condizioni di prova, non dalla presente informativa.

I vostri diritti

Relativamente ai dati che deteniamo su di voi, potete accedervi, farli rettificare o cancellare, opporvi al loro trattamento o limitarlo e riceverli in un formato portabile. Per esercitare uno di questi diritti, scriveteci a servicedesk@gottshalden.ch; rispondiamo gratuitamente ed entro il termine di legge. Potete inoltre presentare un reclamo: in Svizzera all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT), oppure, nello SEE, alla vostra autorità locale di protezione dei dati. Una richiesta relativa ai dati dei vostri clienti (i dati caricati dal vostro studio) è gestita dal vostro studio in qualità di titolare del trattamento di tali dati — noi assistiamo il vostro studio ma non rispondiamo direttamente a tali richieste.

Come li proteggiamo

Adottiamo misure tecniche e organizzative adeguate al rischio, tra cui l’isolamento dei dati di ogni studio da quelli di ogni altro studio e la cifratura dei campi sensibili a riposo.

Base giuridica

Trattiamo questi dati in virtù del diritto svizzero sulla protezione dei dati (la legge federale riveduta sulla protezione dei dati). Le novità sul prodotto sono inviate sulla base del vostro consenso, che potete revocare in qualsiasi momento. Se il vostro studio è stabilito nello Spazio economico europeo, il GDPR si applica in parallelo, sulle basi dell’esecuzione del nostro contratto con voi, del nostro legittimo interesse a proteggere il servizio e del vostro consenso per le novità sul prodotto.

Modifiche alla presente informativa

Possiamo aggiornare la presente informativa con l’evolversi del nostro servizio o del diritto. La versione in vigore è sempre disponibile qui, con la data dell’ultimo aggiornamento indicata sopra; vi informeremo delle modifiche sostanziali.

Contatto

Per qualsiasi domanda su questa informativa o sui vostri dati personali, scrivete a servicedesk@gottshalden.ch.