Privacy
Ultimo aggiornamento: 19.03.2026
Informativa sulla Privacy
Introduzione
DGE Concept SàRL, editore della piattaforma CandleSafe.ch, si impegna a proteggere la privacy e i dati personali dei suoi utenti. La presente Informativa sulla Privacy descrive in modo trasparente quali dati vengono raccolti, perché, come vengono utilizzati, conservati e protetti, e quali sono i vostri diritti.
Questa informativa si applica all'insieme dei servizi della piattaforma CandleSafe.ch, accessibile all'indirizzo https://candlesafe.ch, nonché a tutte le comunicazioni email relative al vostro account.
Art. 1 Titolare del trattamento
| Entità | DGE Concept SàRL |
| Attività | Editore SaaS — Generazione di documenti normativi CLP/REACH |
| Sede sociale | Rue du Village 8b, 1273 Arzier-Le Muids (Vaud), Svizzera |
| Email di contatto | contact@candlesafe.ch |
| Modulo di contatto | https://candlesafe.ch/contact |
Art. 2 Dati raccolti e finalità
2.1 — Panoramica generale
| Categoria di dati | Finalità | Base giuridica |
|---|---|---|
| Indirizzo email | Creazione account, autenticazione, notifiche, supporto | Esecuzione del contratto (art. 6.1.b RGPD) |
| Nome dell'azienda / laboratorio | Identificazione, personalizzazione | Esecuzione del contratto (art. 6.1.b RGPD) |
| Lingua e valuta scelte | Visualizzazione personalizzata | Esecuzione del contratto (art. 6.1.b RGPD) |
| Formulazioni & concentrazioni inserite | Generazione delle SDS e etichette CLP | Esecuzione del contratto (art. 6.1.b RGPD) |
| SDS fornitori caricate | Estrazione dei dati CLP per calcolo normativo | Esecuzione del contratto (art. 6.1.b RGPD) |
| Documenti generati (SDS, CLP) | Archiviazione e messa a disposizione | Esecuzione del contratto (art. 6.1.b RGPD) |
| Storico abbonamento | Gestione commerciale, fatturazione, quote | Obbligo legale + Contratto (art. 6.1.b/c RGPD) |
| Indirizzo IP, log di connessione | Sicurezza, rilevamento frodi, debug | Interessi legittimi (art. 6.1.f RGPD) |
| Browser, sistema operativo | Compatibilità tecnica, miglioramento del servizio | Interessi legittimi (art. 6.1.f RGPD) |
| Email aperte / clic (se applicabile) | Misurazione efficacia delle comunicazioni | Consenso (art. 6.1.a RGPD) |
2.2 — Dati NON raccolti
- Numeri di carte bancarie o dati di pagamento (trattamento delegato al fornitore di servizi di pagamento)
- Dati sanitari o dati sensibili ai sensi dell'articolo 9 del RGPD
- Dati di localizzazione precisa (GPS)
- Dati provenienti da social network senza consenso esplicito
- Dati relativi ai minori (la piattaforma è riservata ai professionisti maggiorenni)
Art. 3 Riservatezza delle formulazioni artigianali
Le formulazioni di prodotti (composizioni profumate, concentrazioni, ricette artigianali) inserite su CandleSafe.ch costituiscono segreti commerciali dell'Utente. DGE Concept SàRL si impegna formalmente a :
- non condividere mai questi dati con terze parti, concorrenti o partner commerciali ;
- non utilizzarli mai per finalità di analisi di mercato, benchmarking o qualsiasi uso commerciale diverso dalla fornitura del servizio ;
- non rivenderli, cederli o sfruttarli mai sotto qualsiasi forma.
Questi dati sono trattati esclusivamente per generare i documenti normativi richiesti dall'Utente.
Art. 4 Condivisione e destinatari dei dati
4.1 — Principio generale: nessuna vendita di dati
DGE Concept SàRL non vende, non affitta e non cede mai i dati personali dei suoi Utenti a terze parti per finalità commerciali.
4.2 — Responsabili del trattamento tecnici
Nell'ambito stretto della fornitura del servizio, alcuni fornitori tecnici possono accedere a parte dei dati in qualità di responsabili del trattamento ai sensi del RGPD. Questi responsabili del trattamento sono contrattualmente tenuti agli stessi obblighi di riservatezza e sicurezza :
- Hosting e infrastruttura server (Europa / Svizzera)
- Fornitore di servizi di pagamento (trattamento sicuro delle transazioni — nessun accesso alle formulazioni)
- Servizio di invio email transazionali (notifiche, conferme)
- Fornitore API / Intelligenza Artificiale (utilizzato per l'estrazione di dati dalle SDS fornitori in formato non standard, la traduzione dei documenti e le guide normative — dati trattati puntualmente e non conservati dal fornitore oltre il trattamento immediato)
4.3 — Trasferimenti fuori UE/Svizzera
Se i dati dovessero essere trasferiti verso paesi terzi che non dispongono di un livello di protezione adeguato riconosciuto, l'Editore si impegna a mettere in atto le garanzie appropriate (clausole contrattuali tipo della Commissione Europea, decisione di adeguatezza, ecc.).
4.4 — Autorità legali
L'Editore può essere costretto a divulgare dati personali alle autorità competenti su richiesta giudiziaria o amministrativa legalmente fondata. In tal caso, l'Editore ne informerà l'Utente nella misura permessa dalla legge.
Art. 5 Durata di conservazione
| Categoria di dati | Durata di conservazione |
|---|---|
| Dati dell'account (email, azienda) | Durata dell'abbonamento attivo + 12 mesi dopo chiusura dell'account |
| Formulazioni e documenti generati | 74 giorni per documento (ciclo di vita CGU Art. 5) |
| SDS fornitori caricate | Durata necessaria alla generazione, poi cancellazione automatica |
| Dati di fatturazione e storico abbonamento | 10 anni (obblighi contabili svizzeri — CO art. 958f) |
| Log di connessione e dati tecnici | 12 mesi scorrevoli |
| Email di supporto | 3 anni dalla ultima interazione |
Alla scadenza di queste durate, i dati vengono cancellati definitivamente o anonimizzati in modo irreversibile.
Art. 6 Sicurezza dei dati
6.1 — Misure tecniche
- Crittografia delle comunicazioni in transito (HTTPS/TLS)
- Crittografia dei dati sensibili a riposo
- Autenticazione sicura con hash delle password (bcrypt)
- Accesso ai dati limitato al personale autorizzato (principio del minimo privilegio)
- Backup regolari e sicuri
- Monitoraggio degli accessi e rilevamento anomalie
6.2 — Misure organizzative
- Accesso ai dati di produzione limitato agli sviluppatori strettamente necessari
- Impegno di riservatezza di qualsiasi fornitore che accede ai dati
- Revisione regolare dei diritti di accesso
6.3 — In caso di violazione dei dati
In caso di violazione dei dati personali suscettibile di comportare un rischio per i diritti e le libertà delle persone interessate, l'Editore si impegna a notificare l'autorità di controllo competente entro 72 ore (art. 33 RGPD) e a informare gli Utenti interessati nel più breve tempo possibile (art. 34 RGPD).
Art. 7 Cookie e tracciatori
7.1 — Cookie strettamente necessari
La piattaforma utilizza cookie strettamente necessari al funzionamento del servizio (sessione di autenticazione, preferenze di lingua e valuta, token CSRF di sicurezza). Questi cookie non richiedono consenso preventivo.
7.2 — Cookie analitici
I cookie di misurazione dell'audience saranno attivati solo con il consenso preventivo ed esplicito dell'Utente, tramite il banner di consenso. L'Utente può ritirare il proprio consenso in qualsiasi momento.
7.3 — Nessun cookie pubblicitario
CandleSafe.ch non utilizza alcun cookie pubblicitario, di tracciamento comportamentale o di targeting marketing di terze parti. Per i dettagli completi dei cookie utilizzati, consultate la nostra Informativa Cookie.
Art. 8 Email automatici e comunicazioni
Nell'ambito del servizio, l'Editore invia le seguenti comunicazioni automatiche :
- Email di conferma account e di sottoscrizione
- Notifiche del ciclo di vita dei documenti (G+60 : 14 giorni prima della cancellazione ; G+71 : 3 giorni prima della cancellazione)
- Promemoria prima della scadenza dell'abbonamento
- Email di supporto in risposta alle richieste dell'Utente
- Notifiche di aggiornamento sostanziale delle CGU / Informativa sulla privacy
Le email transazionali legate all'esecuzione del contratto non possono essere oggetto di disiscrizione, in quanto sono necessarie per il corretto funzionamento del servizio.
Art. 9 Diritti degli interessati
9.1 — I vostri diritti
In conformità al RGPD (UE) 2016/679 e alla nLPD svizzera, disponete dei seguenti diritti :
| Diritto | Descrizione | Riferimento |
|---|---|---|
| Accesso | Ottenere conferma che i dati che vi riguardano siano trattati e riceverne una copia | Art. 15 RGPD / Art. 25 nLPD |
| Rettifica | Far correggere dati inesatti o incompleti | Art. 16 RGPD |
| Cancellazione | Richiedere la cancellazione dei vostri dati sotto certe condizioni | Art. 17 RGPD / Art. 32 nLPD |
| Portabilità | Ricevere i vostri dati in un formato strutturato e leggibile da macchina | Art. 20 RGPD |
| Opposizione | Opporvi al trattamento fondato sugli interessi legittimi | Art. 21 RGPD |
| Limitazione | Richiedere la sospensione temporanea del trattamento | Art. 18 RGPD |
| Revoca del consenso | In qualsiasi momento, senza pregiudicare la liceità del trattamento precedente | — |
9.2 — Come esercitare i vostri diritti
Inviate la vostra richiesta a contact@candlesafe.ch o tramite il modulo di contatto. L'Editore si impegna a rispondere entro un termine massimo di un (1) mese (termine che può essere esteso a tre mesi per le richieste complesse, con informazione preventiva).
9.3 — Diritto di reclamo presso l'autorità di controllo
- Svizzera : Incaricato federale della protezione dei dati e della trasparenza (PFPDT) — www.edoeb.admin.ch
- Unione Europea : l'autorità di controllo competente nel vostro paese di residenza (es : CNIL per la Francia, BfDI per la Germania)
Art. 10 Diritto applicabile
La presente Informativa sulla Privacy è disciplinata dal diritto svizzero (nLPD) e dal diritto europeo (RGPD) nella misura applicabile. In caso di conflitto tra questi due regolamenti, prevale la norma più protettiva per l'Utente.
Art. 11 Modifiche dell'informativa
L'Editore si riserva il diritto di modificare la presente Informativa sulla Privacy in qualsiasi momento per riflettere le evoluzioni legali, normative o tecniche. In caso di modifica sostanziale, l'Utente sarà informato via email con un preavviso di trenta (30) giorni. La versione in vigore è sempre accessibile all'indirizzo https://candlesafe.ch/confidentialite.
Altre pagine legali: