Informativa sulla privacy

Rhein 1905 SA attribuisce grande importanza alla protezione della Sua sfera privata e al trattamento trasparente dei dati personali che ci affida utilizzando rhein1905.ch. La presente informativa La informa, conformemente all'art. 19 della Legge federale sulla protezione dei dati riveduta (nLPD) del 25 settembre 2020, dei dati che raccogliamo, delle finalità del loro trattamento, della loro conservazione e dei diritti di cui Lei dispone.

1. Titolare del trattamento

Rhein 1905 SA
Rue du Mont-Blanc 3, CH-1201 Ginevra, Svizzera
IDI: CHE-499.589.727
E-mail: info@rhein1905.ch
Telefono: +41 22 731 88 56

Rhein 1905 SA agisce in qualità di titolare del trattamento ai sensi dell'art. 5 lett. j nLPD per l'insieme dei dati personali raccolti tramite il sito.

2. Dati personali raccolti

A seconda dei servizi che utilizza sul sito, raccogliamo e trattiamo le seguenti categorie di dati:

Categoria Dati interessati Origine
Account cliente Titolo, cognome, nome, indirizzo e-mail, password (con hash), data di nascita, lingua preferita Modulo di registrazione
Indirizzi Indirizzi di consegna e di fatturazione, numero di telefono, paese Modulo d'ordine
Ordini Storico degli ordini, prodotti, importi, stato, fatture, comunicazioni con il servizio post-vendita Attività sul sito
Pagamento Metodo utilizzato (PayPal, TWINT, ecc.), ultime 4 cifre della carta, stato. Rhein 1905 SA non conserva mai dati bancari completi. Prestatore di servizi di pagamento
Verifica dell'età (KYC tabacco) Copia cifrata di un documento d'identità ufficiale, data di nascita, nome estratto, stato di verifica Primo ordine di prodotti del tabacco
Newsletter Indirizzo e-mail, nome, lingua, stato dell'abbonamento, data d'iscrizione / disiscrizione Modulo newsletter (consenso)
Dati tecnici Indirizzo IP, tipo di browser, sistema operativo, pagine visitate, data e ora Log server, cookie
Cookie Preferenze di navigazione, identificatori di sessione, consenso ai cookie analitici Vedi Informativa sui cookie

3. Finalità del trattamento

I dati raccolti sono trattati esclusivamente per le finalità seguenti:

  • Esecuzione del contratto di vendita: ricezione e conferma degli ordini, preparazione, spedizione, fatturazione, monitoraggio della consegna, servizio post-vendita, restituzioni e garanzia;
  • Gestione dell'account cliente: creazione, autenticazione, gestione delle preferenze, storico degli acquisti;
  • Conformità legale: tenuta della contabilità (art. 957 segg. CO), verifica dell'età per la vendita di prodotti del tabacco (LPTab), conservazione dei giustificativi;
  • Lotta contro la frode: rilevazione di pagamenti sospetti, verifica dell'identità, prevenzione delle usurpazioni;
  • Comunicazione di marketing, fatto salvo il Suo consenso esplicito: invio della newsletter, informazioni sulle novità e sulle edizioni limitate;
  • Miglioramento del sito: analisi anonimizzata del traffico, misurazione dell'audience, ottimizzazione dell'esperienza utente;
  • Sicurezza: prevenzione delle intrusioni, tracciabilità degli accessi, copie di sicurezza.

4. Base giuridica del trattamento

Conformemente alla nLPD, i trattamenti di cui sopra si fondano, secondo i casi, su:

  • la necessità contrattuale (esecuzione del contratto di vendita, art. 31 cpv. 2 lett. a nLPD);
  • un obbligo legale (contabilità, verifica dell'età, lotta contro il riciclaggio);
  • il Suo consenso libero, informato e univoco (newsletter, cookie analitici);
  • l'interesse legittimo preponderante del titolare del trattamento (sicurezza del sito, prevenzione delle frodi, miglioramento dei servizi).

5. Destinatari e responsabili del trattamento

I Suoi dati non vengono mai venduti a terzi. Sono comunicati esclusivamente ai responsabili del trattamento necessari all'esecuzione delle prestazioni, nel rispetto rigoroso del segreto professionale e su base contrattuale conforme all'art. 9 nLPD:

Destinatario Ruolo Paese
OVHcloud SAS Hosting del sito Francia (UE — livello di protezione adeguato)
PayPal (Europe) S.à r.l. et Cie, S.C.A. Trattamento dei pagamenti tramite carta e conto PayPal Lussemburgo (UE)
TWINT SA Trattamento dei pagamenti TWINT Svizzera
La Posta Svizzera SA Spedizione e tracciabilità dei pacchi Svizzera
Sendinblue SAS (Brevo) Invio della newsletter Francia (UE)
Google Ireland Ltd. / Google LLC Misurazione dell'audience anonimizzata del sito (Google Analytics 4) con anonimizzazione dell'indirizzo IP attivata. Sul sito non viene diffusa alcuna pubblicità mirata, conformemente alle restrizioni della LPTab applicabili ai prodotti del tabacco. Irlanda (UE) e Stati Uniti
Autorità pubbliche (UFSP, AFC, autorità giudiziarie) Esclusivamente su requisitoria legale Svizzera

6. Trasferimenti internazionali di dati

Quando la comunicazione dei Suoi dati comporta un trasferimento al di fuori della Svizzera, Rhein 1905 SA si assicura che:

  • il paese destinatario offra un livello di protezione adeguato riconosciuto dal Consiglio federale svizzero (in particolare lo Spazio economico europeo); oppure
  • in mancanza, siano predisposte garanzie contrattuali appropriate (clausole contrattuali tipo, certificazioni o norme aziendali vincolanti), conformemente agli artt. 16 segg. nLPD.

Per quanto specificamente riguarda Google Analytics, alcuni dati tecnici anonimizzati (indirizzo IP troncato, identificatore di sessione, comportamento di navigazione) possono essere trasferiti ai server di Google LLC negli Stati Uniti. Tale trasferimento è disciplinato dalle clausole contrattuali tipo adottate dalla Commissione europea e riconosciute dalla Svizzera, nonché dalla decisione del Consiglio federale svizzero del 14 agosto 2024, in vigore dal 15 settembre 2024, che riconosce l'adeguatezza dello Swiss–U.S. Data Privacy Framework per le imprese statunitensi certificate ai sensi di tale quadro.

Nessun dato è trasferito a destinatari situati in paesi privi di un livello di protezione equivalente senza che una simile garanzia sia stata previamente formalizzata.

7. Durata di conservazione

Dato Durata
Account cliente (inattivo) 3 anni dall'ultima connessione, poi cancellazione automatica o anonimizzazione
Ordini e fatture 10 anni a decorrere dalla fine dell'esercizio (obbligo contabile, art. 958f CO)
Documenti d'identità KYC tabacco Conservazione di 5 anni a decorrere dall'ultimo ordine di prodotti del tabacco — quale politica interna di Rhein 1905 SA, allineata sui termini consueti applicabili agli obblighi di tracciabilità derivanti dalla LPTab. Trascorso tale termine, i giustificativi sono distrutti in modo sicuro.
Dati di pagamento (last 4, stato) 10 anni (allineata alla conservazione contabile)
Newsletter Per tutta la durata dell'abbonamento, più 12 mesi dopo la disiscrizione (prova del consenso)
Log di connessione / server 12 mesi
Cookie analitici 13 mesi al massimo

Trascorse le durate indicate, i dati sono cancellati o anonimizzati in modo irreversibile.

8. Sicurezza dei dati

Rhein 1905 SA mette in atto misure tecniche e organizzative appropriate per proteggere i Suoi dati contro l'accesso non autorizzato, la perdita, l'alterazione o la divulgazione, conformemente all'art. 8 nLPD e all'Ordinanza sulla protezione dei dati (OPDa). Tali misure comprendono in particolare:

  • cifratura delle connessioni al sito tramite TLS / HTTPS;
  • cifratura a riposo dei documenti d'identità KYC;
  • controllo rigoroso degli accessi a server e basi di dati;
  • registrazione degli accessi ai dati sensibili;
  • copie di sicurezza regolari e cifrate;
  • politica di password complesse e revoca rapida degli accessi in caso di partenza di un collaboratore.

9. I Suoi diritti

Conformemente agli artt. 25 segg. nLPD, Lei dispone in qualsiasi momento dei seguenti diritti:

  • Diritto d'accesso: ottenere conferma del fatto che dati che La riguardano sono trattati e riceverne copia (art. 25 nLPD);
  • Diritto di rettifica: far correggere dati inesatti o incompleti;
  • Diritto alla cancellazione: far cancellare i Suoi dati quando non sono più necessari alle finalità previste, fatti salvi gli obblighi legali di conservazione;
  • Diritto alla portabilità: ricevere i Suoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico, o chiederne la trasmissione diretta a un altro titolare quando ciò sia tecnicamente possibile (art. 28 nLPD);
  • Diritto di opposizione: opporsi, per motivi legati alla Sua situazione particolare, a un trattamento fondato sull'interesse legittimo;
  • Diritto di revocare il consenso, in qualsiasi momento e senza spese, quando il trattamento si fonda su quest'ultimo.

Per esercitare uno di questi diritti, scriva a info@rhein1905.ch, allegando una copia di un documento che ne attesti l'identità. Una risposta motivata Le sarà fornita entro 30 giorni dalla ricezione della Sua richiesta.

10. Reclamo presso l'autorità di controllo

Qualora ritenga che il trattamento dei Suoi dati da parte di Rhein 1905 SA non sia conforme alla legislazione svizzera, può presentare un reclamo presso l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT):

Feldeggweg 1, CH-3003 Berna, Svizzera
www.edoeb.admin.ch

11. Cookie

Il sito rhein1905.ch utilizza cookie tecnici necessari al suo funzionamento e, fatto salvo il Suo consenso, cookie destinati alla misurazione dell'audience e all'ottimizzazione dell'esperienza. Per il dettaglio dei cookie utilizzati, della loro durata e della loro gestione, consulti la nostra Informativa sui cookie.

12. Modifiche

La presente informativa può essere modificata in qualsiasi momento al fine di riflettere le evoluzioni legali, tecniche o operative. La versione applicabile è sempre quella pubblicata alla data della Sua interazione con il sito. La data dell'ultimo aggiornamento è indicata di seguito.

Ultimo aggiornamento: 1° maggio 2026