Privacy Policy
Privacy Policy
La presente Informativa sulla Privacy descrive come Michele Blum (di seguito "Titolare", "noi", "nostro/a"), raccoglie, utilizza e protegge i dati personali degli utenti (di seguito "Utente", "tu", "tuo/a") che visitano e interagiscono con i seguenti siti web (di seguito collettivamente "Siti"):
- costellazioni.ch
- bioscienzesistemiche.com
- shop.bioscienzesistemiche.com
- magazine.bioscienzesistemiche.com
- tickettailor.com/events/costellazionibiosistemiche
Il Titolare si impegna a proteggere la tua privacy in conformità con le normative applicabili, in particolare la Legge Federale Svizzera sulla Protezione dei Dati (LPD) e, ove applicabile, il Regolamento Generale sulla Protezione dei Dati (UE) 2016/679 (GDPR).
Titolare del trattamento dei dati
Michele Blum - Via Cantonale 27, Manno 6928, Svizzera - privacy@bioscienzesistemiche.com
Tipologie di Dati raccolti
Raccogliamo diverse tipologie di dati personali, a seconda delle interazioni dell'Utente con i nostri Siti e servizi:
Dati forniti volontariamente dall'Utente:
Per registrarsi e partecipare a eventi dal vivo (tramite TicketTailor o piattaforme analoghe):Nome, cognome, indirizzo email, numero di telefono (facoltative), domande preliminari relativi all'evento, eventuale liberatoria per minorenni, informazioni necessarie per il pagamento (gestite dal processore di pagamento).
Per iscriversi alla newsletter: Indirizzo email, nome.
Tramite il modulo di contatti: Nome, indirizzo email, contenuto del messaggio
Per acquistare l'accesso a contenuti video o altri prodotti/servizi: Nome, indirizzo email, indirizzo di fatturazione, dettagli relativi all'acquisto, informazioni necessarie per il pagamento (es. tipo di carta, ultime cifre, data scadenza; dati conto PayPal; numero associato a Twint – i dati completi sono gestiti dai processori di pagamento terzi).
Per creare un account (quando necessario per accedere ai video o altre aree riservate): Nome utente, indirizzo email, password (memorizzata in modo sicuro/hashed).
Dati di Navigazione:
Informazioni raccolte automaticamente durante la navigazione sui Siti, come indirizzi IP, nomi a dominio, tipo di browser, sistema operativo, orario della richiesta, pagine visitate, tempo di permanenza, percorso di navigazione. Questi dati sono raccolti tramite log del server, servizi di analisi (Google Analytics 4) e CDN (BunnyCDN).
Cookie e Tecnologie Simili:
Utilizziamo cookie tecnici, analitici e, previo consenso, di profilazione/marketing. Per informazioni dettagliate sull'uso dei cookie, si prega di consultare la nostra Cookie Policy [da creare]
Non conserviamo direttamente i dati completi relativi ai metodi di pagamento (es. numero completo della carta di credito, codici di sicurezza). Tali informazioni sono raccolte e gestite in modo sicuro dai nostri fornitori di servizi di pagamento terzi (Stripe, PayPal, Twint, ecc).
Modalità e luogo del trattamento dei Dati raccolti
Modalità di trattamento
Il Titolare adotta le opportune misure di sicurezza volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei Dati Personali.
Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate. Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati altri soggetti coinvolti nell’organizzazione di questo Sito (personale amministrativo, commerciale, marketing, legali, amministratori di sistema) ovvero soggetti esterni (come fornitori di servizi tecnici terzi, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione) nominati anche, se necessario, Responsabili del Trattamento da parte del Titolare. L’elenco aggiornato dei Responsabili potrà sempre essere richiesto al Titolare del Trattamento.
Luogo
I Dati sono trattati presso le sedi operative del Titolare ed in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate. Per ulteriori informazioni, contatta il Titolare.
I Dati Personali dell’Utente potrebbero essere trasferiti in un paese diverso da quello in cui l’Utente si trova. Per ottenere ulteriori informazioni sul luogo del trattamento l’Utente può fare riferimento alla sezione relativa ai dettagli sul trattamento dei Dati Personali.
Periodo di conservazione
Conserviamo i dati per il tempo necessario alle finalità indicate, o per obblighi legali (es. 10 anni per dati fiscali/contabili). I dati per newsletter sono conservati fino a revoca del consenso. I dati di account (se presenti) sono conservati finché l'account è attivo o l'utente ne chiede la cancellazione, salvi obblighi legali.
Finalità del Trattamento dei Dati raccolti
I tuoi dati personali sono trattati per le seguenti finalità e sulla base delle seguenti basi giuridiche:
Fornitura dei servizi richiesti: Eseguire contratti o misure precontrattuali:
Gestire la registrazione e partecipazione agli eventi.
Processare gli acquisti di contenuti video, prodotti o servizi.
Fornire accesso ad aree riservate o contenuti acquistati.
Gestire le iscrizioni alla newsletter (basato sul consenso per l'invio).
Invio di comunicazioni di marketing e newsletter (previo consenso): Informarti su novità, eventi, promozioni tramite email .Base giuridica: Consenso dell'interessato
Analisi statistiche aggregate e anonime: Monitorare e analizzare l'utilizzo dei Siti per migliorarli (utilizzando Google Analytics 4). Base giuridica: Legittimo interesse del Titolare o Consenso per cookie analitici non anonimizzati.
Gestione richieste e supporto: Rispondere a richieste inviate tramite moduli di contatto o email.Base giuridica: Esecuzione di misure precontrattuali o legittimo interesse
Invio di comunicazioni transazionali/di servizio: Inviare email necessarie per il servizio (conferma d'ordine, recupero password). Base giuridica: Esecuzione di un contratto o legittimo interesse
Garantire la sicurezza e l'efficienza dei Siti: Utilizzare servizi di hosting (PikaPods), CDN (BunnyCDN), automazione (Make.com). Base giuridica: Legittimo interesse del Titolare
Gestione pagamenti: Processare le transazioni tramite fornitori esterni (Stripe, PayPal, Twint).Base giuridica: Esecuzione di un contratto
Gestione e organizzazione dei dati interni: Utilizzare piattaforme come Baserow per organizzare informazioni operative. Base giuridica: Legittimo interesse o esecuzione contratto/misure precontrattuali
Adempimento di obblighi legali: Rispettare obblighi legali, fiscali, contabili.Base giuridica: Adempimento di un obbligo legale
Servizi utilizzati:
Utilizziamo i seguenti strumenti di terze parti.
PikaPods.com:
Tipo: Hosting servizi web.
Società: Peakford Ltd. 86, 'The Office' Leli Falzon Street Naxxar NXR 2609, Malta
Finalità: Infrastruttura tecnica del sito magazine.bioscienzesistemiche.com.
Privacy Policy: https://www.pikapods.com/privacy e https://www.pikapods.com/gdpr
Webstudio.is:
Tipo: Hosting servizi web.
Società: WEBSTUDIO INC 9450 SW Gemini Dr PMB 38725 Beaverton, OR 97008-7105, USA
Finalità: Tecnologia front-end e hosting di costellazioni.ch e bioscienzesistemiche.com
Privacy Policy: https://webstudio.is/privacy
Kit.com (ConvertKit):
Tipo: Email marketing.
Società: ConvertKit LLC (USA).
Finalità: Gestione newsletter, marketing.
Privacy Policy: https://convertkit.com/privacy(Trasferimento USA via SCCs).
Google Analytics 4 (GA4):
Tipo: Analisi web.
Società: Google Ireland Ltd (Irlanda) / Google LLC (USA).
Finalità: Statistiche uso sito (IP anonimizzati ove possibile).
Privacy Policy: https://policies.google.com/privacy (Potenziale trasferimento USA via SCCs).
TicketTailor.com:
Tipo: Vendita biglietti eventi.
Società: Ticket Tailor Ltd (UK).
Finalità: Gestione biglietti eventi.
Privacy Policy: https://www.tickettailor.com/privacy-policy/ (Trasferimento UK con decisione di adeguatezza).
PayHip.com:
Tipo: E-commerce prodotti digitali.
Società: Payhip Ltd (UK).
Finalità: Vendita prodotti digitali/video.
Privacy Policy: https://payhip.com/privacy (Trasferimento UK con decisione di adeguatezza).
Stripe:
Tipo:Processore di pagamenti online.
Società:Stripe, Inc. (USA) / Stripe Payments Europe, Ltd (Irlanda).
Sede: USA / Irlanda (EU).
Finalità: Elaborazione sicura dei pagamenti con carta di credito/debito per acquisti sui Siti.
Dati Trattati: Dati carta, importo transazione, dati fatturazione, email.
Privacy Policy: https://stripe.com/it/privacy (Trasferimento USA via SCCs o tramite entità EU).
PayPal:
Tipo: Processore di pagamenti online.
Società: PayPal (Europe) S.à r.l. et Cie, S.C.A. (per utenti SEE/CH).
Sede: Lussemburgo (EU).
Finalità: Elaborazione pagamenti tramite account PayPal o carte associate.
Dati Trattati: Dati account PayPal, importo transazione, dati fatturazione, email.
Privacy Policy: https://www.paypal.com/ch/webapps/mpp/ua/privacy-full (Principalmente trattati in EU, potenziale coinvolgimento entità USA).
Twint:
Tipo: Sistema di pagamento mobile (Svizzera).
Società: TWINT AG.
Sede: Svizzera.
Finalità: Elaborazione pagamenti tramite l'app Twint per utenti in Svizzera.
Dati Trattati: Numero di telefono associato a Twint, importo transazione.
Privacy Policy: https://www.twint.ch/it/app-disclaimer/privacy-policy/ (Trattamento dati principalmente in Svizzera).
BunnyCDN (Bunny.net):
Tipo: Content Delivery Network.
Società: BunnyWay d.o.o. (Slovenia - EU).
Finalità: Accelerare caricamento contenuti (Server EU).
Privacy Policy: https://bunny.net/privacy/
MailGun:
Tipo: Invio email transazionali/marketing API.
Società: Mailgun Technologies, Inc. (USA).
Finalità: Invio email automatiche (Server EU).
Privacy Policy: https://www.mailgun.com/legal/privacy-policy/ (Trasferimento USA via SCCs).
Make.com (Integromat):
Tipo: Automazione workflow.
Società: Celonis Inc. (USA) / Entità EU.
Finalità: Connessione e automazione tra app (Regione EU selezionata).
Privacy Policy: https://www.make.com/en/privacy-notice (Potenziale trasferimento USA via SCCs).
Baserow:
Tipo: Database e CRM.
Società: Baserow B.V. (Paesi Bassi - EU) - cloud
Finalità: Organizzazione dati interni.
Privacy Policy (Cloud): https://baserow.io/privacy-policy
Si invita l'Utente a consultare le informative sulla privacy di questi servizi terzi.
Ulteriori informazioni per gli utenti
Base giuridica del trattamento
Il Titolare tratta Dati Personali relativi all’Utente in caso sussista una delle seguenti condizioni:
- l’Utente ha prestato il consenso per una o più finalità specifiche.
- il trattamento è necessario all'esecuzione di un contratto con l’Utente e/o all'esecuzione di misure precontrattuali;
- il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare;
- il trattamento è necessario per l'esecuzione di un compito di interesse pubblico o per l'esercizio di pubblici poteri di cui è investito il Titolare;
- il trattamento è necessario per il perseguimento del legittimo interesse del Titolare o di terzi.
È comunque sempre possibile richiedere al Titolare di chiarire la concreta base giuridica di ciascun trattamento ed in particolare di specificare se il trattamento sia basato sulla legge, previsto da un contratto o necessario per concludere un contratto.
Ulteriori informazioni sul tempo di conservazione
Se non diversamente indicato in questo documento, i Dati Personali sono trattati e conservati per il tempo richiesto dalla finalità per la quale sono stati raccolti e potrebbero essere conservati per un periodo più lungo a causa di eventuali obbligazioni legali o sulla base del consenso degli Utenti.
Pertanto:
- I Dati Personali raccolti per scopi collegati all’esecuzione di un contratto tra il Titolare e l’Utente saranno trattenuti sino a quando sia completata l’esecuzione di tale contratto.
- I Dati Personali raccolti per finalità riconducibili all’interesse legittimo del Titolare saranno trattenuti sino al soddisfacimento di tale interesse. L’Utente può ottenere ulteriori informazioni in merito all’interesse legittimo perseguito dal Titolare nelle relative sezioni di questo documento o contattando il Titolare.
Quando il trattamento è basato sul consenso dell’Utente, il Titolare può conservare i Dati Personali più a lungo sino a quando detto consenso non venga revocato. Inoltre, il Titolare potrebbe essere obbligato a conservare i Dati Personali per un periodo più lungo per adempiere ad un obbligo di legge o per ordine di un’autorità.
Al termine del periodo di conservazione i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati non potranno più essere esercitati.
Diritti dell’Utente sulla base del Regolamento Generale sulla Protezione dei Dati (GDPR)
Gli Utenti possono esercitare determinati diritti con riferimento ai Dati trattati dal Titolare.
In particolare, nei limiti previsti dalla legge, l’Utente ha il diritto di:
- revocare il consenso in ogni momento. L’Utente può revocare il consenso al trattamento dei propri Dati Personali precedentemente espresso.
- opporsi al trattamento dei propri Dati. L’Utente può opporsi al trattamento dei propri Dati quando esso avviene in virtù di una base giuridica diversa dal consenso.
- accedere ai propri Dati. L’Utente ha diritto ad ottenere informazioni sui Dati trattati dal Titolare, su determinati aspetti del trattamento ed a ricevere una copia dei Dati trattati.
- verificare e chiedere la rettificazione. L’Utente può verificare la correttezza dei propri Dati e richiederne l’aggiornamento o la correzione.
- ottenere la limitazione del trattamento. L’Utente può richiedere la limitazione del trattamento dei propri Dati. In tal caso il Titolare non tratterà i Dati per alcun altro scopo se non la loro conservazione.
- ottenere la cancellazione o rimozione dei propri Dati Personali. L’Utente può richiedere la cancellazione dei propri Dati da parte del Titolare.
- ricevere i propri Dati o farli trasferire ad altro titolare. L’Utente ha diritto di ricevere i propri Dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, di ottenerne il trasferimento senza ostacoli ad un altro titolare.
- proporre reclamo. L’Utente può proporre un reclamo all’autorità di controllo della protezione dei dati personali competente o agire in sede giudiziale.
Gli Utenti hanno diritto di ottenere informazioni in merito alla base giuridica per il trasferimento di Dati all'estero incluso verso qualsiasi organizzazione internazionale regolata dal diritto internazionale o costituita da due o più paesi, come ad esempio l’ONU, nonché in merito alle misure di sicurezza adottate dal Titolare per proteggere i loro Dati.
Dettagli sul diritto di opposizione
Quando i Dati Personali sono trattati nell’interesse pubblico, nell’esercizio di pubblici poteri di cui è investito il Titolare oppure per perseguire un interesse legittimo del Titolare, gli Utenti hanno diritto ad opporsi al trattamento per motivi connessi alla loro situazione particolare.
Si fa presente agli Utenti che, ove i loro Dati fossero trattati con finalità di marketing diretto, possono opporsi al trattamento in qualsiasi momento, gratuitamente e senza fornire alcuna motivazione. Qualora gli Utenti si oppongano al trattamento per finalità di marketing diretto, i Dati Personali non sono più oggetto di trattamento per tali finalità. Per scoprire se il Titolare tratti Dati con finalità di marketing diretto gli Utenti possono fare riferimento alle rispettive sezioni di questo documento.
Come esercitare i diritti
Eventuali richieste di esercizio dei diritti dell'Utente possono essere indirizzate al Titolare attraverso i recapiti forniti in questo documento. La richiesta è gratuita e il Titolare risponderà nel più breve tempo possibile, in ogni caso entro un mese, fornendo all’Utente tutte le informazioni previste dalla legge. Eventuali rettifiche, cancellazioni o limitazioni del trattamento saranno comunicate dal Titolare a ciascuno dei destinatari, se esistenti, a cui sono stati trasmessi i Dati Personali, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato. Il Titolare comunica all'Utente tali destinatari qualora egli lo richieda.
Ulteriori informazioni sul trattamento
Trasferimento dei dati all'estero
I dati personali possono essere trattati al di fuori della Svizzera e dello SEE, in particolare negli USA e nel Regno Unito. Garantiamo che tali trasferimenti avvengano nel rispetto della LPD e del GDPR, utilizzando decisioni di adeguatezza (per UK), Clausole Contrattuali Standard (per USA), o scegliendo opzioni di trattamento localizzate in Svizzera/SEE ove possibile.
Difesa in giudizio
I Dati Personali dell’Utente possono essere utilizzati da parte del Titolare in giudizio o nelle fasi preparatorie alla sua eventuale instaurazione per la difesa da abusi nell'utilizzo di questo Sito o dei Servizi connessi da parte dell’Utente.
L’Utente dichiara di essere consapevole che il Titolare potrebbe essere obbligato a rivelare i Dati per ordine delle autorità pubbliche.
Informative specifiche
Su richiesta dell’Utente, in aggiunta alle informazioni contenute in questa privacy policy, questo Sito potrebbe fornire all'Utente delle informative aggiuntive e contestuali riguardanti Servizi specifici, o la raccolta ed il trattamento di Dati Personali.
Log di sistema e manutenzione
Per necessità legate al funzionamento ed alla manutenzione, questo Sito e gli eventuali servizi terzi da essa utilizzati potrebbero raccogliere log di sistema, ossia file che registrano le interazioni e che possono contenere anche Dati Personali, quali l’indirizzo IP Utente.
Informazioni non contenute in questa policy
Ulteriori informazioni in relazione al trattamento dei Dati Personali potranno essere richieste in qualsiasi momento al Titolare del Trattamento utilizzando gli estremi di contatto.
Modifiche a questa privacy policy
Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente privacy policy in qualunque momento notificandolo agli Utenti su questa pagina e, se possibile, su questo Sito nonché, qualora tecnicamente e legalmente fattibile, inviando una notifica agli Utenti attraverso uno degli estremi di contatto di cui è in possesso. Si prega dunque di consultare con frequenza questa pagina, facendo riferimento alla data di ultima modifica indicata in fondo.Qualora le modifiche interessino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell’Utente, se necessario.
Definizioni e riferimenti legali
Dati Personali (o Dati)
Costituisce dato personale qualunque informazione che, direttamente o indirettamente, anche in collegamento con qualsiasi altra informazione, ivi compreso un numero di identificazione personale, renda identificata o identificabile una persona fisica.
Dati di Utilizzo
Sono le informazioni raccolte automaticamente attraverso questo sito (anche da applicazioni di parti terze integrate in questo sito), tra cui: gli indirizzi IP o i nomi a dominio dei computer utilizzati dall’Utente che si connette con questo sito, gli indirizzi in notazione URI (Uniform Resource Identifier), l’orario della richiesta, il metodo utilizzato nell’inoltrare la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta dal server (buon fine, errore, ecc.) il paese di provenienza, le caratteristiche del browser e del sistema operativo utilizzati dal visitatore, le varie connotazioni temporali della visita (ad esempio il tempo di permanenza su ciascuna pagina) e i dettagli relativi all’itinerario seguito all’interno del Sito, con particolare riferimento alla sequenza delle pagine consultate, ai parametri relativi al sistema operativo e all’ambiente informatico dell’Utente.
Utente
L’individuo che utilizza questo Sito che, salvo ove diversamente specificato, coincide con l’Interessato.
Interessato
La persona fisica cui si riferiscono i Dati Personali.
Responsabile del Trattamento (o Responsabile)
La persona fisica, giuridica, la pubblica amministrazione e qualsiasi altro ente che tratta dati personali per conto del Titolare, secondo quanto esposto nella presente privacy policy.
Titolare del Trattamento (o Titolare)
La persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali e gli strumenti adottati, ivi comprese le misure di sicurezza relative al funzionamento ed alla fruizione di questo sito. Il Titolare del Trattamento, salvo quanto diversamente specificato, è il titolare di questo Sito.
Questo Sito
Lo strumento hardware o software mediante il quale sono raccolti e trattati i Dati Personali degli Utenti.
Servizio
Il Servizio fornito da questo sito così come definito nei relativi termini (se presenti) su questo sito/applicazione.
Unione Europea (o UE)
Salvo ove diversamente specificato, ogni riferimento all’Unione Europea contenuto in questo documento si intende esteso a tutti gli attuali stati membri dell’Unione Europea e dello Spazio Economico Europeo.
Riferimenti legali
La presente informativa privacy è redatta sulla base di molteplici ordinamenti legislativi, inclusi gli artt. 13 e 14 del Regolamento (UE) 2016/679.
Ove non diversamente specificato, questa informativa privacy riguarda esclusivamente questo sito.
Ultima modifica: 09 maggio 2025