Informativa sulla privacy
Ultimo aggiornamento: 8 ottobre 2026
Questa è una traduzione. In caso di divergenze fa fede la versione tedesca.
- La sessione stessa resta tra i due computer. Schermo, audio, input di mouse e tastiera, file, chat e appunti vengono trasmessi direttamente e crittografati end-to-end. Non passano mai attraverso il nostro server.
- Il nostro server si limita a stabilire la connessione. Inoltra la richiesta di connessione e i dati tecnici di connessione e li cancella entro pochi minuti.
- L’app e le Sue sessioni non sono tracciate. L’app non utilizza servizi di analisi né pubblicitari. Il sito web utilizza Google Tag Manager con un banner per il consenso; le misurazioni avvengono solo con il Suo consenso (vedi la sezione 2).
- Gli account sono facoltativi e destinati solo ai tecnici che desiderano una rubrica condivisa, profili del team e un registro delle sessioni.
1. Titolare del trattamento
Il titolare del trattamento qui descritto è:
MarketVision AGHagenholzstrasse 84
8050 Zurigo, Svizzera
info@marketvision.ch · +41 44 557 91 91
Trattiamo i dati personali conformemente alla legge federale svizzera sulla protezione dei dati (LPD) e, ove applicabile, al regolamento generale dell’UE sulla protezione dei dati (RGPD).
2. Questo sito web
Log del server
Quando Lei apre una pagina, il nostro server web registra l’indirizzo IP, la data e l’ora, l’indirizzo richiesto, il codice di stato, la quantità di dati trasferiti, la pagina di provenienza e l’identificazione del browser (user agent). Utilizziamo questi log per gestire il sito web in modo sicuro e per individuare errori. La base giuridica ai sensi del RGPD è il nostro legittimo interesse a un sito web sicuro e funzionante (art. 6 par. 1 lett. f RGPD).
Google Tag Manager
Il sito web, l’area account (/account/) e le pagine clienti delle aziende informatiche (/brand/…, /s/…) caricano Google Tag Manager, un servizio di Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (società madre: Google LLC, USA). Lo utilizziamo per gestire i tag di misurazione e di marketing su queste pagine. Google Tag Manager stesso viene caricato su ognuna di queste pagine e mostra un banner per il consenso; il Suo browser lo carica dai server di Google, che ricevono così il Suo indirizzo IP.
I tag di misurazione e di marketing, ad esempio Google Analytics, vengono eseguiti solo dopo che Lei ha dato il consenso nel banner. Google può allora trattare dati di utilizzo: le pagine visitate, l’ora, la pagina di provenienza, informazioni sul Suo dispositivo e sul Suo browser, una posizione approssimativa ricavata dal Suo indirizzo IP e identificativi dei cookie. Questi tag possono impostare cookie propri. I dati possono essere trasferiti negli USA; Google LLC è certificata secondo l’EU–US Data Privacy Framework e lo Swiss–US Data Privacy Framework, e si applicano inoltre clausole contrattuali standard.
Prima della Sua scelta, e se rifiuta, Google Analytics può comunque inviare segnali limitati, senza cookie né identificativi (il «Consent Mode» di Google); comunicano a Google soltanto che la pagina è stata visualizzata e quale scelta ha fatto, e Google li usa per stimare l’utilizzo in forma aggregata.
Lo scopo è capire come viene utilizzato il sito web, migliorarlo e misurare le nostre campagne. La base giuridica dei tag di misurazione e di marketing è il Suo consenso (art. 6 par. 1 lett. a GDPR; LPD svizzera); il caricamento di Google Tag Manager e del suo banner per il consenso si basa sul nostro legittimo interesse a chiedere e registrare tale consenso (art. 6 par. 1 lett. f GDPR). I dati vengono conservati secondo le impostazioni dei servizi di Google, al massimo 14 mesi per i dati di Analytics.
Può modificare o revocare il Suo consenso in qualsiasi momento nelle impostazioni del banner per il consenso; la revoca non pregiudica il trattamento avvenuto in precedenza. Può inoltre bloccare o eliminare i cookie nelle impostazioni del Suo browser, oppure installare il componente aggiuntivo di Google che disattiva Google Analytics (tools.google.com/dlpage/gaoptout). Per domande, ci scriva all’indirizzo info@marketvision.ch.
L’app ShareDesk e il contenuto delle Sue sessioni non vengono inviati a Google.
Lingua
Il sito web viene mostrato in italiano, tedesco, francese o inglese a seconda della lingua richiesta dal Suo browser. Se cambia Lei stesso la lingua, un cookie (lang, che contiene solo en, de, fr o it) memorizza la Sua scelta per un anno, affinché possiamo mostrarle le pagine giuste. Sulla pagina che un’azienda informatica mette a disposizione dei propri clienti (sotto /brand/… o /s/…), la Sua scelta della lingua viene memorizzata allo stesso modo in un cookie brand_lang (solo en, de, fr o it). Questi due cookie non vengono utilizzati per nient’altro. Il banner per il consenso di Google Tag Manager e i tag a cui acconsente possono impostare cookie propri (vedi sopra).
Download da un link personalizzato (branding)
Quando scarica ShareDesk dal link proprio di un’azienda informatica (la sua pagina sotto /brand/… o /download/…), il nostro server conserva il Suo indirizzo IP (per IPv6 solo la parte di rete), l’ora del download e la personalizzazione a cui si riferiva. Un’app appena installata utilizza questi dati per mostrare il nome e i contatti dell’azienda informatica giusta anche se il download ha perso tale informazione. Questi dati vengono cancellati dopo 8 giorni. La base giuridica è il nostro legittimo interesse a un servizio funzionante per l’azienda informatica da Lei scelta (art. 6 par. 1 lett. f RGPD).
Pagine e download personalizzati
Per ogni personalizzazione contiamo, al giorno, le visualizzazioni della relativa pagina per i clienti e i download della relativa app personalizzata. Vengono memorizzati solo questi numeri, senza indirizzi IP né altri dati personali; le visite di anteprime dei link e di robot dei motori di ricerca non vengono conteggiate. I conteggi vengono cancellati dopo 13 mesi.
Se un team mostra i suoi tecnici sulla sua pagina clienti, il nome e la foto del profilo dei tecnici scelti vi sono pubblici, con un ruolo facoltativo come «Support»; mai i loro indirizzi e-mail. Lo decide il team, che può rimuoverli in qualsiasi momento.
3. L’app e il servizio ShareDesk
ID ShareDesk
Al primo avvio, ShareDesk riceve dal nostro server un ID permanente di 9 cifre. Per ogni ID memorizziamo un token del dispositivo sotto forma di hash, l’ultimo indirizzo IP pubblico e gli indirizzi di rete (MAC) del Mac. Gli indirizzi IP e MAC permettono a un tecnico di riattivare un Mac in stop nella stessa rete (Wake-on-LAN). Questi dati vengono conservati finché l’ID è in uso. Memorizziamo inoltre quale app è in esecuzione con l’ID (Mac, Windows o la versione per Mac meno recenti), la sua versione e la versione del sistema operativo, quando l’ID è stato online per la prima e per l’ultima volta e in quali giorni è stato online; utilizziamo questi dati per pianificare gli aggiornamenti e sapere quante installazioni sono in uso.
Stabilire una connessione
Per connettere due computer, il nostro server trasmette tra di essi i seguenti dati:
- la richiesta di connessione con il profilo del tecnico: nome, azienda, telefono, e-mail, sito web e ritratto, nonché l’indirizzo IP del tecnico; se il tecnico ha eseguito l’accesso, anche il nome e l’e-mail dell’account
- i dati tecnici di connessione (offerte WebRTC e candidati di rete), che contengono gli indirizzi IP di entrambi i computer
- per l’accesso non presidiato, una prova monouso derivata dalla password; la password stessa non viene mai inviata
Questi messaggi vengono conservati solo finché l’altro computer non li ritira e vengono cancellati al più tardi dopo circa due minuti. L’elenco dei computer attualmente connessi, con i loro indirizzi IP, viene cancellato 45 secondi dopo che un computer è andato offline.
Per proteggerci da tentativi di indovinare le password e da abusi, memorizziamo per 10 minuti i tentativi falliti e le richieste rifiutate, insieme all’indirizzo IP o all’ID ShareDesk coinvolto.
Statistiche delle connessioni
Per gestire e migliorare il servizio, il nostro server registra ogni richiesta di connessione: gli ID ShareDesk di entrambi i computer, se il tecnico ha usato l’app o il browser e in quale versione, l’account del tecnico se ha eseguito l’accesso, il tipo di sessione (schermo, solo file o terminale), se è stata usata una password per l’accesso non presidiato, quando la richiesta è stata effettuata, ha ricevuto risposta ed è terminata, l’esito (accettata, rifiutata, scaduta, annullata) e se la connessione è avvenuta direttamente o tramite un relay. La registrazione non contiene indirizzi IP, nomi né contenuti della sessione. Questi dati vengono cancellati dopo 13 mesi.
Controlli di stato
Per poter mostrare se ShareDesk funziona, il nostro server controlla una volta al minuto le proprie pagine pubbliche e conserva i risultati (ora, parte controllata, esito, tempo di risposta, un breve errore tecnico) per 100 giorni. Non vengono registrati dati personali né indirizzi IP.
La sessione
Schermo, audio, microfono, input di mouse e tastiera, disegni, file, chat, appunti, sessioni di terminale, tunnel TCP e le informazioni sul computer mostrate nel pannello Info vengono trasmessi direttamente tra i due computer (peer-to-peer, WebRTC con crittografia DTLS/SRTP). Non passano attraverso il nostro server e non possiamo vederli.
Se una connessione diretta non è possibile, i dati crittografati vengono inoltrati da un server relay (TURN). Il relay vede solo gli indirizzi IP di entrambi i computer, l’ID ShareDesk e la quantità di dati; non può leggerne il contenuto e non registra le singole connessioni.
Individuazione dell’indirizzo di rete (STUN)
Per trovare la connessione migliore, l’app e il visualizzatore web chiedono l’indirizzo IP pubblico del computer ai server STUN pubblici di Google (stun.l.google.com) e Cloudflare (stun.cloudflare.com). Questi fornitori ricevono l’indirizzo IP della richiesta e possono trattarlo al di fuori della Svizzera, anche negli Stati Uniti. Non viene loro inviato nessun altro contenuto.
Dati diagnostici
Per aiutarci a risolvere i problemi, l’app invia un rapporto diagnostico al nostro server in tre casi:
- quando sceglie Aiuto → Invia dati diagnostici
- automaticamente dopo un arresto anomalo di ShareDesk: in tal caso viene inviato solo il rapporto sull’arresto anomalo di ShareDesk, nessun log
- quando un tecnico che sta controllando il Suo Mac lo richiede durante una sessione
Un rapporto contiene le versioni di ShareDesk e di macOS, il modello del Mac e il tipo di processore, l’ID ShareDesk, la lingua del sistema, se ShareDesk dispone delle sue autorizzazioni, le dimensioni degli schermi, il tempo trascorso dall’ultimo riavvio, le voci di log di ShareDesk degli ultimi 30 minuti e i rapporti sugli arresti anomali di ShareDesk degli ultimi 7 giorni. Memorizziamo inoltre l’indirizzo IP da cui proviene. I rapporti vengono conservati sul nostro server, sono leggibili solo dai nostri amministratori e vengono cancellati quando non sono più necessari per risolvere il problema, oppure su richiesta.
Aggiornamenti
Una volta all’ora l’app verifica sul nostro server se è disponibile una nuova versione. La richiesta contiene l’indirizzo IP e il nome dell’app e della versione, come per qualsiasi richiesta web. Non viene inviata nessun’altra informazione sul Suo Mac.
Account dei tecnici
I tecnici possono accedere con un account. I team possono creare il proprio account autonomamente; insieme ad esso memorizziamo il nome dell’azienda. Memorizziamo quindi:
- indirizzo e-mail, nome e la password sotto forma di hash sicuro (bcrypt); token di accesso, validi 180 giorni
- la rubrica: i computer salvati con nome, gruppo (organizzazione, reparto o categoria), etichette, note e facoltativamente una chiave per l’accesso non presidiato
- i dati del computer raccolti automaticamente ogni volta che un tecnico si connette a un computer salvato: nome del computer, nome utente e nome di login, sistema operativo e versione, modello, numero di serie, processore, memoria, dimensione del disco e spazio libero, indirizzi IP locali del computer, schermi, livello della batteria, data dell’ultimo avvio e versione di ShareDesk. Ogni nuova sessione sostituisce i dati precedenti
- con chi è condivisa una voce o un gruppo
- profili del team: nome, azienda, telefono, e-mail, sito web e ritratto
- link d’invito con il profilo del tecnico che invita; quando un cliente accetta un invito, il nome del suo computer, il nome utente, la versione di macOS e il modello vengono aggiunti alla rubrica del tecnico
- il registro delle sessioni: inizio e fine, ID remoto, nome del computer remoto e dell’utente, indirizzo IP dell’altra parte, tipo di accesso, nomi dei file trasferiti (non il loro contenuto), modalità di conclusione della sessione ed eventuali note
Gli amministratori del team possono vedere il registro delle sessioni del proprio team. I dati vengono conservati finché non vengono cancellati nell’app o finché l’account non viene rimosso. Per far rimuovere un account, ci scriva.
I tecnici possono gestire tutto questo anche sul sito web, nell’area dell’account (/account/). Quando accede lì o nel visualizzatore web, il Suo browser conserva il token di accesso nella sua memoria locale finché non esce dall’account.
Conferma dell’e-mail e controllo alla registrazione
Quando crea un team, inviamo un link al Suo indirizzo e-mail per confermarlo. Il link è salvato solo come hash e scade dopo 48 ore o non appena è stato usato. Finché l’indirizzo non è confermato, l’aggiunta di membri, gli inviti e la Sua pagina clienti non sono disponibili. Alla registrazione verifichiamo inoltre il dominio del Suo indirizzo e-mail con un elenco di servizi di posta usa e getta e chiediamo al DNS pubblico se il dominio può ricevere e-mail. Nulla di questo controllo viene salvato.
Dispositivi connessi
Per ogni accesso memorizziamo l’identificazione del browser o dell’app (user agent, ad es. «Safari su Mac»), quando è avvenuto l’accesso e quando è stato usato l’ultima volta, affinché Lei possa vedere i Suoi dispositivi e disconnetterli nelle impostazioni. Memorizziamo inoltre quali tipi di dispositivo (browser o app, e sistema) il Suo account ha usato, per avvisarla in caso di un dispositivo nuovo. A questo scopo non memorizziamo indirizzi IP né posizioni. Un accesso viene cancellato quando Lei si disconnette o dopo 180 giorni.
Registro delle modifiche di un team
Affinché un team possa ricostruire le modifiche al proprio account, ShareDesk registra le azioni rilevanti per la sicurezza in un registro delle modifiche: accessi e accessi non riusciti agli account del team, modifiche alle password e all’accesso a due fattori, dispositivi disconnessi, membri aggiunti o rimossi e diritti di amministratore, inviti, condivisioni, computer e gruppi aggiunti, rinominati, spostati o eliminati (nomi e ID ShareDesk, mai le note), personalizzazioni, modifiche al team e al suo abbonamento, esportazioni di dati e di fatturazione, nonché chiavi API e webhook. Ogni voce contiene l’ora, chi ha agito (il nome dell’account, «Gestore» per il supporto di MarketVision o il nome di una chiave API), l’azione e ciò a cui si riferiva. Non registriamo indirizzi IP né informazioni sul browser o sul dispositivo, e mai password, codici o chiavi. Gli amministratori del team possono consultare ed esportare il registro delle modifiche; MarketVision lo consulta solo per assistere il team o per trattare un abuso. Le voci vengono eliminate automaticamente dopo 13 mesi, e subito quando il team viene eliminato. Base giuridica: il nostro interesse legittimo e quello del team alla sicurezza e alla tracciabilità del suo account (art. 6 par. 1 lett. f GDPR; LPD svizzera).
Integrazioni
Quando gli amministratori di un team creano chiavi API o webhook, ShareDesk trasmette i dati da loro scelti agli strumenti e agli indirizzi che hanno stabilito: voci del registro delle sessioni (nome ed e-mail del tecnico, nome del computer, orari, fatturazione), computer delle rubriche, nonché nomi e indirizzi e-mail dei nuovi membri. È il team a decidere su questi destinatari, e ne è responsabile. Conserviamo le chiavi API solo come impronta e, per ogni webhook, gli ultimi 50 tentativi di consegna (ora, tipo di evento, codice di stato) per al massimo 30 giorni.
Accesso a due fattori
Se lo attiva, memorizziamo la chiave segreta che la Sua app di autenticazione condivide con noi, l’intervallo di tempo dell’ultimo codice usato (affinché un codice non possa essere riutilizzato) e le impronte (hash) dei Suoi codici di recupero. Li cancelliamo quando lo disattiva.
I Suoi dati
Nelle impostazioni può scaricare i dati del Suo account (amministratori: quelli del team) come file ed eliminare l’account o l’intero team in qualsiasi momento.
Tecnici di fiducia e inviti
Con un link d’invito, un cliente può decidere di dare fiducia all’account di un tecnico, una sola volta o in modo permanente. Quel tecnico può poi connettersi senza richiesta di conferma. La fiducia viene memorizzata sul Mac del cliente e può esservi revocata in qualsiasi momento.
Dati sul Suo Mac
L’app conserva sul Suo Mac le proprie impostazioni, la rubrica, i profili, i tecnici di fiducia, un elenco di accesso e un registro delle sessioni. Password, chiavi e token di accesso vengono memorizzati nel portachiavi di macOS. Istantanee dello schermo e registrazioni vengono effettuate solo quando il tecnico le avvia e vengono salvate sul Mac del tecnico.
Quando La assiste un fornitore di servizi informatici
Se viene assistito da un fornitore di servizi informatici diverso da MarketVision AG, è quel fornitore a decidere che cosa salva su di Lei nella sua rubrica e nel suo registro delle sessioni. Per questi dati si rivolga a quel fornitore.
4. Conservazione in sintesi
| Dati | Conservazione |
|---|---|
| Messaggi di connessione (richieste, dati di connessione) | fino alla consegna, al massimo circa 2 minuti |
| Computer connessi con indirizzo IP | 45 secondi dopo essere andati offline |
| Tentativi falliti e richieste rifiutate | 10 minuti |
| ID ShareDesk con ultimi indirizzi IP e MAC, versione dell’app e del sistema, giorni online | finché l’ID è in uso |
| Statistiche delle connessioni (senza indirizzi IP, nomi né contenuti) | 13 mesi |
| Download da un link personalizzato (indirizzo IP o rete IPv6, ora, personalizzazione) | 8 giorni |
| Visualizzazioni di pagina e download per personalizzazione e giorno (solo numeri) | 13 mesi |
| Account, rubrica, profili, registro delle sessioni | fino alla cancellazione da parte Sua, dell’amministratore del Suo team o nostra su richiesta |
| Registro delle modifiche di un team (senza indirizzi IP né dati dei dispositivi) | 13 mesi, o fino all’eliminazione del team |
| Tentativi di consegna dei webhook (ora, evento, codice di stato) | gli ultimi 50 per webhook, al massimo 30 giorni |
| Rapporti diagnostici | finché sono necessari per risolvere il problema, oppure fino a una richiesta di cancellazione |
| Log del server web | per il tempo necessario a gestire e proteggere il servizio |
| Dati di utilizzo tramite Google Tag Manager (ad es. Google Analytics) | secondo le impostazioni dei servizi di Google, al massimo 14 mesi per i dati di Analytics |
5. Comunicazione a terzi e sede
Non vendiamo dati personali. I nostri server sono gestiti da MarketVision AG in Svizzera. A parte le richieste STUN e Google Tag Manager descritti sopra, nessun dato personale viene trasmesso a terzi, salvo se richiesto dalla legge.
6. I Suoi diritti
Può chiederci quali dati personali conserviamo su di Lei e farli rettificare o cancellare. Può inoltre opporsi al trattamento e richiedere i Suoi dati in un formato di uso comune. Scriva a info@marketvision.ch. Può presentare reclamo all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT) in Svizzera oppure, se vive nell’UE, all’autorità di protezione dei dati competente.
7. Sicurezza
Le connessioni al nostro server utilizzano HTTPS e le sessioni sono crittografate end-to-end. Le password vengono memorizzate solo come hash. I computer si identificano reciprocamente con chiavi dei dispositivi, quindi un server intermedio non può spacciarsi per uno di loro.
8. Modifiche
Aggiorniamo la presente informativa quando il servizio cambia. La versione attuale si trova sempre su questa pagina.