Presso Terrazza Centro Lugano SudLun–Mer/Ven 09:00–19:00 · Gio 09:00–21:00 · Sab 09:00–18:30
Trasparenza e sicurezza

Informativa sulla protezione dei dati

Questa informativa spiega come Medinex Grancia SA tratta i dati personali raccolti tramite il sito, i moduli, il contratto online e le comunicazioni commerciali.

Versione: 18 luglio 2026 – v2Normativa principale: LPD svizzera
In breve: utilizziamo i dati necessari per rispondere alle richieste, predisporre e gestire i contratti, adempiere agli obblighi legali e, solo con consenso separato, inviare comunicazioni commerciali tramite email o WhatsApp.

1. Titolare del trattamento

Medinex Grancia SA
Via Cantonale 1, 6916 Grancia, Svizzera
Presso Sunrise Shop – Terrazza Centro Lugano Sud
Email: info@medinexgrancia.ch
Telefono: +41 91 922 51 56

Per domande, richieste di accesso, correzione, cancellazione o revoca del consenso è possibile utilizzare l’indirizzo email sopra indicato.

2. Dati personali trattati

A seconda del servizio utilizzato, possiamo trattare:

  • dati identificativi e di contatto, quali nome, cognome, data di nascita, indirizzo, telefono ed email;
  • dati relativi alla richiesta e al contratto, quali offerta scelta, operatore precedente, stato della pratica e comunicazioni collegate;
  • copie o registrazioni del documento d’identità e firma acquisita sullo schermo, quando necessarie per la verifica e la predisposizione della pratica;
  • dati tecnici e di sicurezza, quali data e ora, indirizzo IP in forma hash, user agent, log di accesso e informazioni necessarie alla prevenzione di abusi;
  • preferenze e prova dei consensi per marketing via email e WhatsApp, comprese versione del testo, data, fonte e revoca.

3. Finalità del trattamento

  • rispondere a richieste di informazioni e assistenza;
  • verificare l’identità, predisporre, trasmettere e gestire richieste contrattuali;
  • comunicare con il cliente sullo stato della pratica e fornire assistenza post-vendita;
  • adempiere a obblighi legali, fiscali, contabili, di conservazione e di sicurezza;
  • prevenire frodi, abusi e accessi non autorizzati;
  • gestire il CRM e lo storico dei rapporti con il cliente;
  • inviare offerte e comunicazioni commerciali esclusivamente sui canali per i quali è stato fornito un consenso valido o quando la legge consente una comunicazione a clienti esistenti.

4. Motivi che giustificano il trattamento

Trattiamo i dati quando ciò è necessario per eseguire misure precontrattuali o un contratto, per adempiere a obblighi legali, per tutelare interessi legittimi quali sicurezza, organizzazione e difesa di diritti, oppure sulla base del consenso. Il consenso marketing è facoltativo, separato per email e WhatsApp e può essere revocato in qualsiasi momento.

5. Documenti d’identità e firma

I documenti e la firma sono utilizzati esclusivamente per verificare la richiesta e predisporre la pratica. Non vengono allegati alle normali email di notifica. L’accesso è limitato agli utenti autorizzati dell’area amministrativa e, quando necessario, ai soggetti coinvolti nell’attivazione del contratto.

Le copie temporanee caricate sul sito sono eliminate secondo la configurazione di conservazione applicata al server, normalmente entro 30 giorni dalla conclusione, dal rifiuto o dall’abbandono della pratica, salvo che una conservazione più lunga sia necessaria per legge, per gestire contestazioni o per documentare il rapporto contrattuale.

6. Destinatari e fornitori

I dati possono essere comunicati, nella misura necessaria, a:

  • operatori di telecomunicazione e partner coinvolti nella richiesta scelta dal cliente;
  • fornitori di hosting, manutenzione informatica, posta elettronica, backup e sicurezza;
  • fornitori di servizi CRM, email marketing o WhatsApp Business, quando attivati;
  • consulenti professionali, assicurazioni, autorità o tribunali quando richiesto dalla legge o necessario alla tutela di diritti.

I fornitori ricevono solo i dati necessari e sono tenuti a rispettare obblighi di riservatezza, sicurezza e protezione dei dati.

7. Trattamenti e trasferimenti all’estero

Alcuni fornitori tecnologici possono trattare dati fuori dalla Svizzera. In tali casi adottiamo le misure previste dalla normativa applicabile, ad esempio scegliendo Paesi riconosciuti adeguati o utilizzando garanzie contrattuali idonee. L’elenco effettivo dei fornitori deve essere mantenuto aggiornato in base ai servizi installati sul sito e nel CRM.

8. Tempi di conservazione

  • richieste non concluse: per il tempo necessario alla gestione e, di regola, non oltre 12 mesi, salvo necessità documentate;
  • rapporti contrattuali e documentazione commerciale: per la durata del rapporto e successivamente secondo i termini legali applicabili, normalmente fino a 10 anni per documenti soggetti a obblighi di conservazione;
  • documenti caricati temporaneamente: normalmente fino a 30 giorni dalla conclusione o chiusura della pratica, salvo necessità legale o contrattuale;
  • consensi marketing: fino alla revoca e successivamente per il periodo necessario a dimostrare il consenso e rispettare la richiesta di non essere più contattati;
  • log tecnici e di sicurezza: per il periodo strettamente necessario, normalmente non oltre 90 giorni, salvo incidenti o obblighi di legge.

9. Email e WhatsApp marketing

Le comunicazioni promozionali sono inviate solo ai destinatari che hanno espresso un consenso attivo e informato per il relativo canale, salvo eccezioni ammesse dalla legge per clienti esistenti. Ogni comunicazione identifica Medinex e offre un modo semplice e gratuito per opporsi o revocare il consenso. Per WhatsApp è possibile rispondere con “STOP”; per le email sarà disponibile un collegamento di disiscrizione o un indirizzo di contatto.

La versione attuale del sito utilizza cookie o memorie tecniche strettamente necessari per la sicurezza, la sessione amministrativa e il funzionamento dei moduli. Non sono previsti cookie pubblicitari o di profilazione nella configurazione iniziale.

Qualora vengano aggiunti Google Analytics, Google Ads, Meta Pixel, Microsoft Clarity o strumenti simili, il sito dovrà mostrare un sistema di gestione del consenso prima dell’attivazione delle tecnologie non necessarie e questa informativa dovrà essere aggiornata.

11. Sicurezza

Adottiamo misure tecniche e organizzative proporzionate al rischio, tra cui HTTPS, controllo degli accessi, password protette con hash, limitazione dei tentativi di login, protezione CSRF, restrizioni sui file caricati, backup e registrazione delle attività amministrative. Nessun sistema è tuttavia privo di rischi assoluti.

12. Diritti degli interessati

Nei limiti previsti dalla legge, l’interessato può chiedere informazioni sui propri dati, ottenerne l’accesso o una copia, richiederne la correzione o cancellazione, opporsi a determinati trattamenti, chiedere la consegna o trasmissione dei dati nei casi previsti e revocare un consenso per il futuro.

La richiesta può essere inviata a info@medinexgrancia.ch. Per proteggere i dati potremmo richiedere una verifica dell’identità. È inoltre possibile rivolgersi all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT).

13. Minori

Il contratto online è riservato a persone maggiorenni. Non raccogliamo consapevolmente documenti e firme di minori tramite questa procedura.

14. Modifiche dell’informativa

Possiamo aggiornare questa informativa quando cambiano i trattamenti, i fornitori o la normativa. La versione pubblicata sul sito indica la data dell’ultimo aggiornamento. Per i consensi registriamo la versione del testo presentata al cliente.

Nota operativa: prima della pubblicazione l’informatico deve completare nel registro interno l’elenco effettivo di hosting, posta elettronica, backup, CRM, strumenti analytics e piattaforme marketing. Questa pagina è stata predisposta sulla base delle funzionalità presenti nel pacchetto, ma non sostituisce una revisione legale specifica dell’attività.