Informativa sulla protezione dei dati
Stand: 27 giugno 2026
La presente informativa illustra il trattamento dei dati personali nell'ambito della piattaforma Submira. Trattiamo i dati personali conformemente alla legge svizzera riveduta sulla protezione dei dati (nLPD) e, ove applicabile, al regolamento generale dell'UE sulla protezione dei dati (GDPR).
1. Titolare del trattamento
Innopulse Consulting GmbH, Gotthardstrasse 30, 6300 Zugo, Svizzera
IDI: CHE-219.727.921
E-mail: datenschutz@submira.ch
Per domande sulla protezione dei dati, contattateci all'indirizzo e-mail indicato. Non abbiamo nominato un responsabile della protezione dei dati, poiché non ne ricorrono i presupposti di legge; le richieste sono trattate direttamente dalla direzione.
2. Ambito di applicazione e diritto applicabile
La presente informativa si applica al trattamento dei dati personali tramite il sito submira.ch e l'applicazione web di Submira. Trattiamo i dati conformemente alla legge svizzera riveduta sulla protezione dei dati (nLPD) e alla relativa ordinanza.
Ove si applichi il GDPR — ad esempio perché offriamo servizi a persone nell'UE —, ne rispettiamo anche le disposizioni. In caso di dubbio prevale il livello di protezione più favorevole all'interessato.
3. Quali dati trattiamo
- Dati dell'account: nome, indirizzo e-mail, password (memorizzata esclusivamente come hash crittografico), preferenza di lingua, momento dell'accettazione di CG e protezione dei dati.
- Dati dello spazio/azienda: ragione sociale, IDI, settori, referenze, documenti e contenuti di conoscenza caricati.
- Dati di utilizzo: offerte, analisi, sottomissioni, ricerche salvate, stato della pipeline, consumo di crediti.
- Dati tecnici / log del server: indirizzo IP, informazioni su browser e dispositivo, sistema operativo, URL di riferimento, orari di accesso. Questi dati sono generati tecnicamente e servono alla sicurezza, all'analisi degli errori e alla stabilità.
- Dati di comunicazione: contenuti che ci trasmettete tramite modulo di contatto o e-mail.
- Dati di pagamento: trattati tramite il nostro fornitore Stripe. I numeri di carta completi non sono memorizzati presso di noi.
4. Finalità e basi giuridiche
Trattiamo i dati per le seguenti finalità: fornitura ed esercizio della piattaforma, autenticazione e gestione dell'account, analisi e creazione di offerte tramite IA, fatturazione ed elaborazione dei pagamenti, sicurezza e stabilità, invio di notifiche transazionali e trattamento delle richieste.
Ove si applichi il GDPR, basiamo il trattamento sull'esecuzione del contratto (art. 6 par. 1 lett. b), sull'adempimento di obblighi legali (lett. c), sul nostro legittimo interesse a un esercizio sicuro ed economico (lett. f) e, ove necessario, sul vostro consenso (lett. a). Secondo la nLPD il trattamento si fonda su contratto, legge o interesse legittimo preponderante.
5. Cookie e tracciamento
Submira utilizza esclusivamente cookie tecnicamente necessari per l'accesso, la gestione della sessione e la sicurezza. Tali cookie non richiedono consenso.
Non utilizziamo cookie pubblicitari né tracciamento intersito. Eventuali misurazioni di audience avvengono in modo parsimonioso e, ove necessario, solo con il vostro consenso, revocabile in qualsiasi momento.
6. Responsabili del trattamento
Ricorriamo a fornitori accuratamente selezionati che trattano i dati per nostro conto e secondo le nostre istruzioni. Con tutti i responsabili sono stipulati contratti di trattamento (CDT):
| Fornitore | Finalità | Luogo |
|---|---|---|
| Supabase | Database, autenticazione, archiviazione | UE (Francoforte) |
| Vercel | Hosting, distribuzione | UE (Francoforte) |
| Anthropic (PBC) | Analisi e generazione tramite IA (standard; sostituibile) | USA / UE |
| Voyage AI | Embedding vettoriali (Zero-Data-Retention) | USA / UE |
| Stripe | Elaborazione dei pagamenti | UE / USA |
| Resend | E-mail transazionali | UE / USA |
7. Localizzazione dei dati e trasferimenti internazionali
Il database è gestito in Svizzera/UE (Francoforte (eu-central-1)), la distribuzione dell'applicazione avviene tramite centri dati nell'UE (Francoforte). I dati restano quindi in linea di principio in Svizzera e nell'UE.
Laddove singoli responsabili trasferiscano dati verso Paesi terzi (in particolare gli USA), garantiamo un livello di protezione adeguato — mediante clausole contrattuali tipo, una decisione di adeguatezza o certificazioni riconosciute, integrate da misure tecniche come la crittografia.
8. Trattamento tramite IA
Per l'analisi dei documenti di gara e la creazione di bozze di offerta utilizziamo modelli linguistici IA. Per impostazione predefinita si tratta di Anthropic (Claude); i contenuti trasmessi non vengono contrattualmente utilizzati per l'addestramento dei modelli. Per gli embedding vettoriali utilizziamo Voyage AI in modalità Zero-Data-Retention.
Non ha luogo alcuna decisione esclusivamente automatizzata con effetti giuridici o pregiudizio significativo ai sensi dell'art. 22 GDPR o dell'art. 21 nLPD — i risultati dell'IA sono proposte; la valutazione e la decisione restano sempre a voi.
I clienti Enterprise possono, tramite « Bring-Your-Own-Key », configurare un proprio endpoint IA. In tal caso Anthropic non è più responsabile e il trattamento avviene tramite il fornitore designato dal cliente.
9. Conservazione e cancellazione
Conserviamo i dati solo per il tempo necessario alle finalità indicate o richiesto dai termini di legge (ad esempio commerciali e fiscali per i dati di fatturazione, fino a dieci anni).
Alla cancellazione del vostro account, i dati vengono eliminati in modo irreversibile, salvo obblighi legali di conservazione. I log del server vengono automaticamente cancellati o anonimizzati dopo un breve periodo.
10. Collegamento a simap.ch
Submira acquisisce le pubblicazioni di gare d'appalto pubbliche tramite l'interfaccia di programmazione (API) ufficiale della piattaforma simap.ch (Associazione simap.ch). Questi dati di pubblicazione pubblici di norma non contengono dati personali e vengono acquisiti senza il vostro intervento.
Facoltativamente potete collegare il vostro account utente personale simap.ch a Submira (OAuth 2.0 con PKCE e autenticazione a due fattori). In tal caso memorizziamo i token di accesso e di rinnovo emessi da simap esclusivamente in forma cifrata (AES-256) e li utilizziamo solo per eseguire a vostro nome le azioni da voi espressamente avviate — segnatamente manifestare interesse, partecipare al forum domande-risposte, ottenere i documenti di gara e presentare offerte in forma digitale.
Non ha luogo alcun accesso automatizzato alle risorse protette di simap senza un'azione da voi avviata. Potete interrompere il collegamento in qualsiasi momento nelle impostazioni; i token memorizzati vengono quindi eliminati. Per il trattamento dei vostri dati all'interno di simap.ch è responsabile l'Associazione simap.ch; si applicano le sue disposizioni sulla protezione dei dati.
10. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate: crittografia in transito (TLS) e a riposo, rigorosa separazione dei tenant tramite Row Level Security, autenticazione a due fattori e SSO opzionali, crittografia delle chiavi sensibili (AES-256), restrizioni di accesso e registrazione di audit delle operazioni sensibili.
Nonostante ogni cura, nessuna trasmissione di dati via Internet può garantire una sicurezza assoluta. Miglioriamo continuamente le nostre misure secondo lo stato della tecnica.
11. I tuoi diritti
- Accesso ai dati trattati — direttamente tramite « Impostazioni → Esporta i dati ».
- Rettifica dei dati inesatti o incompleti.
- Cancellazione (« diritto all'oblio ») — direttamente tramite « Impostazioni → Elimina account ».
- Limitazione del trattamento e opposizione a determinati trattamenti.
- Portabilità in un formato strutturato e di uso comune (esportazione JSON).
- Revoca dei consensi prestati, con effetto per il futuro.
- Reclamo presso l'autorità di controllo competente.
12. Contatto e autorità di controllo
Per esercitare i vostri diritti o per domande: datenschutz@submira.ch. Rispondiamo entro un termine ragionevole.
Avete il diritto di presentare reclamo presso l'autorità competente. In Svizzera è l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT), Feldeggweg 1, 3003 Berna. Nell'ambito del GDPR potete rivolgervi all'autorità del vostro Stato membro.
13. Modifiche della presente informativa
Possiamo adeguare la presente informativa in funzione dell'evoluzione normativa o delle funzionalità. Fa fede la versione pubblicata su questa pagina. In caso di modifiche sostanziali ve ne informeremo in modo appropriato.