Informativa sulla privacy

I gestori di queste pagine prendono molto seriamente la protezione dei vostri dati personali. Trattiamo i vostri dati personali in modo confidenziale e in conformità alle disposizioni legali sulla protezione dei dati e all’informativa sulla protezione dei dati.

I gestori di queste pagine prendono molto seriamente la protezione dei vostri dati personali. Trattiamo i vostri dati personali in modo confidenziale e in conformità alle normative sulla protezione dei dati e con la presente informativa sulla protezione dei dati.

Con questa informativa sulla privacy, informiamo quali dati personali trattiamo in relazione alle nostre attività, comprese quelle sul nostro sito web buendner-kunstverein.ch. In particolare informiamo per quali scopi, come e dove trattiamo i dati personali. Forniamo inoltre informazioni sui diritti delle persone di cui trattiamo i dati.

Per singole o ulteriori attività e operazioni possono essere applicate ulteriori informative sulla protezione dei dati e altri documenti legali come i termini e condizioni generali (TCG), le condizioni di utilizzo o le condizioni di partecipazione.

Siamo soggetti alla legge svizzera sulla protezione dei dati ed eventualmente a qualsiasi legge straniera applicabile in materia di protezione dei dati, in particolare quella dell’Unione Europea (UE) con il Regolamento generale sulla protezione dei dati (GDPR). La Commissione europea riconosce che la legge svizzera sulla protezione dei dati garantisce un livello adeguato di protezione dei dati.

1. Indirizzi di contatto

Responsabilità per il trattamento dei dati personali:

Società Grigioni di Belle Arti
c/o Museo d’arte dei Grigioni
Bahnhofstrasse 35
CH-7000 Coira

In casi specifici, possono esserci altri responsabili per il trattamento dei dati personali o una responsabilità congiunta con almeno un altro responsabile.

2. Termini e basi giuridiche

2.1 Termini

I dati personali sono tutte le informazioni relative a una persona fisica identificata o identificabile. Un soggetto interessato è una persona sulla quale trattiamo i dati personali.

L’elaborazione comprende qualsiasi trattamento di dati personali, indipendentemente dai mezzi e dalle procedure utilizzati, come l’interrogazione, la corrispondenza, l’adattamento, l’archiviazione, la conservazione, la lettura, la divulgazione, l’acquisizione, la registrazione, la raccolta, la cancellazione, la divulgazione, la predisposizione, l’organizzazione, la conservazione, la modifica, la diffusione, il collegamento, la distruzione e l’utilizzo di dati personali.

Lo Spazio Economico Europeo (SEE) comprende gli Stati membri dell’Unione Europea (UE) nonché il Principato del Liechtenstein, l’Islanda e la Norvegia. Il Regolamento generale sulla Protezione dei dati (GDPR) si riferisce al trattamento dei dati personali come al trattamento dei dati personali.

 

2.2 Basi giuridiche

Trattiamo i dati personali in conformità alle leggi svizzere sulla protezione dei dati, in particolare alla Legge federale sulla protezione dei dati (LPD) e l’Ordinanza sulla protezione dei dati (OPD).

Trattiamo – se e nella misura in cui è applicabile il Regolamento generale sulla protezione dei dati (GDPR) – i dati personali in base ad almeno una delle seguenti basi giuridiche:

  • Art. 6 comma 1 lett. b GDPR per il trattamento necessario dei dati personali per l’adempimento di un contratto con l’interessato e per l’attuazione di misure precontrattuali.
  • Art. 6 comma 1 lett. f GDPR per il trattamento necessario dei dati personali al fine di tutelare i legittimi interessi nostri o di terzi, a meno che non prevalgano le libertà fondamentali, i diritti e gli interessi dell’interessato. Gli interessi legittimi comprendono, in particolare, il nostro interesse a poter svolgere e comunicare le nostre attività e operazioni in modo permanente, facile da usare, sicuro e affidabile, a garantire la sicurezza delle informazioni, a proteggerci da abusi, a far valere i nostri diritti legali e a rispettare la legge svizzera.
  • Art. 6 par. 1 lit. c GDPR per il trattamento necessario dei dati personali per adempiere a un obbligo legale a cui siamo soggetti in base a qualsiasi legge applicabile degli Stati membri dello Spazio economico europeo (SEE).
  • Art. 6 comma 1 lett. e GDPR per il trattamento necessario dei dati personali per l’esecuzione di un compito di interesse pubblico.
  • Art. 6 comma 1 lit. a GDPR per il trattamento dei dati personali con il consenso dell’interessato.
  • Art. 6 par. 1 lit. d GDPR per il trattamento necessario dei dati personali per proteggere gli interessi vitali dell’interessato o di un’altra persona fisica.

 

3. Natura, ambito e finalità

Trattiamo i dati personali necessari per poter svolgere le nostre attività e operazioni in modo permanente, facile da usare, sicuro e affidabile. Tali dati personali possono rientrare in particolare nelle categorie dei dati di inventario e di contatto, dei dati del browser e del dispositivo, dei dati di contenuto, dei meta-dati o dati marginali e dei dati di utilizzo, dei dati di localizzazione, dei dati di vendita e dei dati contrattuali e di pagamento.

Trattiamo i dati personali per la durata necessaria ai rispettivi scopi o per legge. I dati personali il cui trattamento non è più necessario vengono anonimizzati o cancellati.

I dati personali possono essere elaborati da terzi. Possiamo trattare i dati personali insieme a terzi o trasmetterli a terzi. Tali terzi sono, in particolare, fornitori specializzati di cui ci avvaliamo. Garantiamo la protezione dei dati anche a tali terzi.

In linea di principio, trattiamo i dati personali solo con il consenso delle persone interessate. Se e nella misura in cui il trattamento è consentito da altri motivi legali, possiamo rinunciare all’obbligo di ottenere il consenso. Ad esempio, possiamo trattare i dati personali senza consenso per adempiere a un contratto, per rispettare gli obblighi di legge o per proteggere interessi prevalenti.

Trattiamo inoltre i dati personali che riceviamo da terzi, che otteniamo da fonti pubblicamente disponibili o che raccogliamo nel corso delle nostre attività e operazioni, se e nella misura in cui tale trattamento è consentito per motivi legali.

4. Comunicazione

Trattiamo i dati personali per poter comunicare con terzi. In questo contesto, trattiamo in particolare i dati che l’interessato trasmette al momento del contatto, ad esempio per posta o per e-mail. Possiamo memorizzare tali dati in una rubrica o con strumenti analoghi.

I terzi che trasmettono dati di altre persone sono tenuti a garantire la protezione dei dati di tali soggetti. A tal fine, deve essere garantita, tra l’altro, l’accuratezza dei dati personali trasmessi.

Utilizziamo servizi selezionati da fornitori idonei per poter comunicare meglio con i terzi.

5. Candidature

Trattiamo i dati personali dei candidati nella misura necessaria a valutare la loro idoneità a un rapporto di lavoro o alla successiva esecuzione di un contratto di lavoro. I dati personali necessari derivano in particolare dalle informazioni richieste, ad esempio nel contesto di un annuncio di lavoro. Possiamo pubblicare annunci di lavoro con l’aiuto di terzi idonei, ad esempio su mezzi di comunicazione elettronici e cartacei o su portali e piattaforme di lavoro.

Inoltre, trattiamo i dati personali che i candidati rivelano o pubblicano volontariamente, in particolare nell’ambito delle lettere di presentazione, dei CV e di altri documenti di candidatura, nonché dei profili online.

Trattiamo – se e nella misura in cui è applicabile il Regolamento generale sulla protezione dei dati (GDPR) – i dati personali dei candidati, in particolare ai sensi dell’art. 9 par. 2 lett. b GDPR.

6. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per garantire la sicurezza dei dati in funzione del rischio. Con le nostre misure garantiamo in particolare la riservatezza, la disponibilità, la tracciabilità e l’integrità dei dati personali trattati, senza poter garantire la sicurezza assoluta dei dati.

L’accesso al nostro sito web e alla nostra presenza online avviene tramite crittografia di trasporto (SSL / TLS, in particolare con l’Hypertext Transfer Protocol Secure, abbreviato HTTPS). La maggior parte dei browser indica la crittografia del trasporto con un lucchetto nella barra degli indirizzi.

La nostra comunicazione digitale è soggetta – come tutte le comunicazioni digitali in linea di principio – alla sorveglianza di massa senza motivo o sospetto e ad altri controlli da parte delle autorità di sicurezza in Svizzera, nel resto d’Europa, negli Stati Uniti d’America (USA) e in altri Paesi. Non possiamo influenzare direttamente il corrispondente trattamento dei dati personali da parte di servizi segreti, agenzie di polizia e altre autorità di sicurezza. Non possiamo inoltre escludere che singole persone interessate siano monitorate in modo specifico.

7. Dati personali all’estero

Trattiamo in linea di principio i dati personali in Svizzera e nello Spazio economico europeo (SEE). Tuttavia, possiamo anche esportare o trasferire i dati personali in altri paesi, in particolare per elaborarli o farli elaborare.

Possiamo esportare i dati personali in tutti gli Stati e i territori del pianeta e in altre parti dell’universo, a condizione che la legge del luogo garantisca un’adeguata protezione dei dati in conformità alla decisione del Consiglio federale svizzero e – se e nella misura in cui è applicabile il Regolamento generale sulla protezione dei dati (GDPR) – in conformità alla decisione della Commissione europea.

Possiamo trasferire dati personali in paesi la cui legislazione non garantisce un’adeguata protezione dei dati, a condizione che la protezione dei dati sia garantita per altri motivi, in particolare sulla base di clausole standard di protezione dei dati o con altre garanzie adeguate. In via eccezionale, possiamo esportare dati personali in paesi che non garantiscono una protezione adeguata o appropriata dei dati se sono soddisfatti i requisiti speciali della legge sulla protezione dei dati, ad esempio il consenso esplicito degli interessati o un collegamento diretto con la conclusione o l’esecuzione di un contratto. Saremo lieti di fornire agli interessati informazioni su eventuali garanzie o una copia delle stesse su richiesta.

8. Diritti degli interessati

8.1 Richieste di protezione dei dati

Garantiamo agli interessati tutti i diritti previsti dalla legge sulla protezione dei dati. In particolare, gli interessati hanno i seguenti diritti:

  • Informazioni: gli interessati possono richiedere informazioni sull’eventuale trattamento di dati personali che li riguardano e, in caso affermativo, su quali dati personali si tratta. Gli interessati ricevono inoltre le informazioni necessarie per far valere i loro diritti di protezione dei dati e per garantire la trasparenza. Queste includono i dati personali trattati in quanto tali, ma anche, tra l’altro, informazioni sulle finalità del trattamento, sulla durata della conservazione, sull’eventuale divulgazione o esportazione dei dati in altri Paesi e sull’origine dei dati personali.
  • Correzione e limitazione: gli interessati possono far correggere i dati personali inesatti, completare quelli incompleti e limitare il trattamento dei loro dati.
  • Cancellazione e opposizione: gli interessati possono ottenere la cancellazione dei dati personali (“diritto all’oblio”) e opporsi al trattamento dei loro dati con effetto futuro.
  • Rilascio e trasferimento dei dati: Gli interessati possono richiedere la cessione dei dati personali o il trasferimento dei loro dati a un altro titolare del trattamento.

Possiamo sospendere, limitare o rifiutare l’esercizio dei diritti degli interessati nella misura consentita dalla legge. Possiamo richiamare l’attenzione degli interessati su eventuali requisiti che devono essere soddisfatti per esercitare i loro diritti ai sensi della legge sulla protezione dei dati. Ad esempio, possiamo rifiutare di fornire informazioni, in tutto o in parte, in riferimento a segreti aziendali o alla protezione di altre persone. Possiamo anche, ad esempio, rifiutarci di cancellare i dati personali in tutto o in parte in riferimento agli obblighi di conservazione previsti dalla legge.

In via eccezionale possiamo prevedere dei costi per l’esercizio dei diritti. Informiamo preventivamente le persone interessate di eventuali costi.

Siamo obbligati ad adottare misure ragionevoli per identificare gli interessati che richiedono informazioni o fanno valere altri diritti. Gli interessati sono tenuti a collaborare.

8.2 Diritto di reclamo

Gli interessati hanno il diritto di far valere i propri diritti in materia di protezione dei dati attraverso le vie legali o di presentare un reclamo a un’autorità di controllo competente per la protezione dei dati.

L’autorità di controllo della protezione dei dati per i responsabili del trattamento dei dati privati e gli organi federali in Svizzera è l’Incaricato federale della protezione dei dati e delle informazioni (IFPDT).

Le autorità europee di controllo della protezione dei dati per i reclami degli interessati – se e nella misura in cui è applicabile il Regolamento generale sulla protezione dei dati (GDPR) – sono organizzate come membri del Comitato europeo per la protezione dei dati (EDPB ). In alcuni Stati membri dello Spazio economico europeo (SEE), le autorità di controllo della protezione dei dati sono organizzate su base federale, in particolare in Germania.

9. Utilizzo del sito web

9.1 Cookie

Possiamo utilizzare i cookie. I cookie – i nostri cookie (cookie di prima parte) e i cookie di terze parti di cui utilizziamo i servizi (cookie di terze parti) – sono dati memorizzati nel browser. Tali dati memorizzati non si limitano necessariamente ai tradizionali cookie in forma di testo.

I cookie possono essere memorizzati nel browser temporaneamente come “cookie di sessione” o per un certo periodo di tempo come cosiddetti cookie permanenti. I “cookie di sessione” vengono cancellati automaticamente alla chiusura del browser. I cookie permanenti hanno un periodo di conservazione specifico. I cookie consentono in particolare di riconoscere un browser alla successiva visita del nostro sito web e quindi, ad esempio, di misurare la portata del nostro sito. I cookie permanenti possono essere utilizzati anche per il marketing online, ad esempio.

I cookie possono essere disattivati e cancellati completamente o parzialmente nelle impostazioni del browser in qualsiasi momento. Senza i cookie, il nostro sito web potrebbe non essere più completamente disponibile. Chiediamo attivamente il vostro consenso esplicito all’uso dei cookie, almeno se e nella misura necessaria.

Nel caso dei cookie utilizzati per misurare il successo e il numero di utenti raggiunti o a fini pubblicitari, per numerosi servizi è possibile un’opposizione generale («opt-out») tramite AdChoices (Digital Advertising Alliance of Canada), Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) o Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).

9.2 Registrazione

Possiamo registrare almeno le seguenti informazioni per ogni accesso al nostro sito web e alle altre nostre presenze online, nella misura in cui tali informazioni vengono trasmesse alla nostra infrastruttura digitale durante tali accessi: data e ora, compreso il fuso orario, indirizzo IP, stato di accesso (codice di stato HTTP), sistema operativo, compresa l’interfaccia utente e la versione, browser, compresa la lingua e la versione, singola sottopagina del nostro sito web visitata, compresa la quantità di dati trasferiti, ultimo sito web visitato nella stessa finestra del browser (referrer).

Tali informazioni, che possono anche costituire dati personali, vengono registrate in file di log. Le informazioni sono necessarie per fornire la nostra presenza online in modo permanente, facile da usare e affidabile. Le informazioni sono necessarie anche per garantire la sicurezza dei dati, anche da parte di terzi o con l’aiuto di terzi.

9.3 Pixel di tracciamento

Possiamo utilizzare pixel di tracciamento sul nostro sito web. I pixel di tracciamento sono noti anche come web beacon. I pixel di tracciamento – anche di terze parti di cui utilizziamo i servizi – sono piccole immagini, solitamente invisibili, che vengono recuperate automaticamente quando visitate il nostro sito web. I contatori di pixel possono essere utilizzati per raccogliere le stesse informazioni dei file di log del server.

10. Notifiche e comunicazioni

Inviamo notifiche e comunicazioni via e-mail e attraverso altri canali di comunicazione come la messaggistica istantanea o gli SMS.

10.1 Misurazione del successo e della portata

Le notifiche e le comunicazioni possono contenere link web o pixel di tracciamento che rilevano se una singola comunicazione è stata aperta e quali link sono stati cliccati. Tali link web e pixel di tracciamento possono anche rilevare l’utilizzo di notifiche e comunicazioni su base personale. Questi rilevamenti statistici dell’utilizzo ci servono per misurare il successo e la portata, al fine di inviare notifiche e comunicazioni in base alle esigenze e alle abitudini di lettura dei destinatari in modo efficace e di facile uso per l’utente nonché permanente, sicuro e affidabile.

10.2 Consenso e opposizione

In linea di massima dovete acconsentire espressamente all’uso del vostro indirizzo e-mail e di altri indirizzi di contatto, a meno che tale uso non sia consentito per altri motivi giuridici. Per qualsiasi consenso alla ricezione di e-mail utilizziamo, ove possibile, la procedura «double opt-in», ovvero ricevete un’e-mail con un link web che dovete cliccare a titolo di conferma, in modo da evitare abusi da parte di terzi non autorizzati. Possiamo registrare tali consensi, compreso l’indirizzo IP, la data e l’ora, per motivi di prova e di sicurezza.

In linea di massima potete cancellare in qualsiasi momento l’iscrizione a notifiche e comunicazioni, come le newsletter. Annullando l’iscrizione potete contestualmente opporvi al rilevamento statistico dell’utilizzo per la misurazione del successo e della portata. Sono fatte salve notifiche e comunicazioni necessarie per le nostre attività e operazioni.

10.3 Fornitore di servizi per notifiche e messaggi

Inviamo notifiche e messaggi con l’aiuto di fornitori di servizi specializzati.

Utilizziamo in particolare:

 

11. Social Media

Siamo presenti sui social media e su altre piattaforme online per comunicare con le persone interessate e per fornire informazioni sulle nostre attività e operazioni. In relazione a tali piattaforme, i dati personali possono essere trattati anche al di fuori della Svizzera e dello Spazio economico europeo (SEE).

In ogni caso, si applicano anche le Condizioni Generali (CG) e i Termini di Utilizzo, nonché le dichiarazioni sulla protezione dei dati e altre disposizioni dei singoli operatori di tali piattaforme. Queste disposizioni informano in particolare sui diritti degli interessati direttamente nei confronti della rispettiva piattaforma, che comprendono, ad esempio, il diritto all’informazione.

Per la nostra presenza sui social media su Facebook, compresi i cosiddetti page insights, siamo – se e nella misura in cui è applicabile il Regolamento generale sulla protezione dei dati (GDPR) – congiuntamente responsabili con Meta Platforms Ireland Limited (Irlanda). Meta Platforms Ireland Limited fa parte delle società Meta (anche negli USA). I Page Insights forniscono informazioni su come i visitatori interagiscono con la nostra presenza su Facebook. Utilizziamo i Page Insights per fornire la nostra presenza sui social media su Facebook in modo efficace e facile da usare.

Ulteriori informazioni sul tipo, l’ambito e lo scopo del trattamento dei dati, informazioni sui diritti degli interessati e i dati di contatto di Facebook e del responsabile della protezione dei dati di Facebook sono disponibili nell’informativa sulla privacy di Facebook. Abbiamo stipulato con Facebook il cosiddetto “Responsible Party Addendum” e abbiamo quindi concordato in particolare che Facebook è responsabile della garanzia dei diritti degli interessati. Per quanto riguarda i cosiddetti Page Insights, le informazioni corrispondenti sono disponibili alla pagina “Informazioni su Page Insights”, comprese le “Informazioni sui dati di Page Insights”.

12. Servizi di terzi

Utilizziamo servizi forniti da terzi specializzati per svolgere le nostre attività e operazioni in modo duraturo, facile da usare, sicuro e affidabile. Con tali servizi possiamo, tra l’altro, incorporare funzioni e contenuti nel nostro sito web. Nel caso di tali incorporazioni, i servizi utilizzati registrano gli indirizzi IP degli utenti almeno temporaneamente per motivi tecnicamente impellenti.

Per i necessari scopi tecnici, statistici e di sicurezza, le terze parti di cui utilizziamo i servizi possono elaborare i dati in relazione alle nostre attività e operazioni in forma aggregata, anonima o pseudonimizzata. Si tratta, ad esempio, di dati sulle prestazioni o sull’utilizzo per poter offrire il relativo servizio.

Utilizziamo in particolare:

 

12.1 Infrastruttura digitale

Utilizziamo servizi di terze parti specializzate per fornirci l’infrastruttura digitale di cui abbiamo bisogno in relazione alle nostre attività e operazioni. Si tratta, ad esempio, di servizi di hosting e di archiviazione forniti da fornitori selezionati.

Utilizziamo in particolare:

 

12.2 Contenuti audio e video digitali

Utilizziamo servizi di terzi specializzati per consentire la riproduzione diretta di contenuti digitali audio e video, come musica o podcast.

Utilizziamo in particolare:

 

12.3 Caratteri

Utilizziamo servizi di terzi per incorporare font selezionati, nonché icone, loghi e simboli sul nostro sito Internet.

Utilizziamo in particolare:

 

13. Estensioni per il sito web

Utilizziamo estensioni per il nostro sito web al fine di poter utilizzare funzioni aggiuntive. Possiamo utilizzare servizi selezionati da fornitori adeguati o utilizzare tali estensioni sulla nostra infrastruttura server.

Utilizziamo in particolare:

  • Google reCAPTCHA: protezione dallo spam (differenziazione tra commenti desiderati da esseri umani e commenti indesiderati da bot e spam); fornitore: Google; informazioni specifiche su Google reCAPTCHA: “Che cos’è reCAPTCHA?”.

 

14. Misurazione del successo e della portata

Cerchiamo di determinare come viene utilizzata la nostra offerta online. In questo contesto, possiamo ad esempio misurare il successo e la portata delle nostre attività e operazioni, nonché l’effetto dei link di terzi al nostro sito web. Ma possiamo anche, ad esempio, provare e confrontare l’utilizzo di diverse parti o versioni della nostra offerta online (metodo “A/B test”). Sulla base dei risultati della misurazione del successo e della portata, possiamo in particolare correggere gli errori, rafforzare i contenuti più popolari o apportare miglioramenti alla nostra offerta online.

Nella maggior parte dei casi, gli indirizzi IP dei singoli utenti vengono memorizzati per misurare le prestazioni e la portata. In questo caso, gli indirizzi IP vengono sempre abbreviati (“mascheratura IP”) per rispettare il principio di economia dei dati attraverso la corrispondente pseudonimizzazione.

I cookie possono essere utilizzati per misurare le prestazioni e la portata e possono essere creati profili utente. I profili utente creati includono, ad esempio, le singole pagine visitate o i contenuti visualizzati sul nostro sito web, informazioni sulle dimensioni dello schermo o della finestra del browser e la posizione – almeno approssimativa -. In linea di principio, i profili utente vengono creati esclusivamente in forma pseudonimizzata e non vengono utilizzati per identificare i singoli utenti. I singoli servizi di terzi presso i quali gli utenti sono registrati possono assegnare l’utilizzo dei nostri servizi online all’account utente o al profilo utente del rispettivo servizio.

Utilizziamo in particolare:

 

15. Disposizioni finali

Abbiamo redatto la presente dichiarazione sulla protezione dei dati con il generatore di protezione dei dati di Datenschutzpartner.

Ci riserviamo il diritto di adattare e integrare in qualsiasi momento la presente dichiarazione sulla protezione dei dati in qualsiasi momento. Informeremo di tali adeguamenti e integrazioni in forma adeguata, in particolare pubblicando la rispettiva dichiarazione sulla protezione dei dati in vigore sul nostro sito web.