Valutazione d'impatto sulla protezione dei dati (VIPD)
Ai sensi dell'art. 22 nLPD | Versione 1.1 | giugno 2026
1. Oggetto
La presente valutazione d'impatto sulla protezione dei dati (VIPD) documenta i rischi e le misure di protezione nel trattamento di dati personali da parte di Clino. Riguarda in particolare il trattamento dei numeri AVS (numeri d'identificazione personali il cui uso sistematico è limitato per legge, art. 153b segg. LAVS; li trattiamo come dati personali degni di particolare protezione) e dei dati salariali dei collaboratori domestici.
2. Dati personali trattati
| Categoria | Dati | Base giuridica |
|---|---|---|
| Dati del datore di lavoro | Nome, indirizzo, e-mail, telefono | Esecuzione del contratto (art. 31 cpv. 2 lett. a nLPD) |
| Dati del lavoratore | Nome, data di nascita, nazionalità, permesso di soggiorno | Interesse legittimo + obbligo legale (LAVS) |
| Numero AVS | Numero d'identificazione personale (art. 153b segg. LAVS) — trattato come un dato personale degno di particolare protezione | Esecuzione del contratto + obblighi legali del datore di lavoro (LAVS) |
| Dati salariali | Lordo/netto, contributi sociali, ore di lavoro | Esecuzione del contratto + conservazione legale (CO art. 957–958f e LIFD art. 126) |
| Dati di pagamento | Archiviati presso Stripe (PCI DSS) | Esecuzione del contratto |
3. Flusso dei dati
Datore di lavoro (Browser)
│ Cifrato TLS 1.3
▼
Cloudflare (CDN/protezione DDoS, globale) — indirizzi IP in transito
▼
Vercel (hosting + generazione PDF lato server, UE/USA)
│
├── Supabase (Database, Zurigo) — AVS cifrato via pgcrypto
├── Stripe Payments Europe Ltd. (Pagamento, Irlanda) — PCI DSS Level 1
├── Resend (E-mail, USA) — indirizzi e-mail, nomi; conteggi salariali come allegato PDF su iniziativa dell'utente, nessun numero AVS
├── Google Ireland (Analisi/Pubblicità) — dati di utilizzo pseudonimi, nessun dato AVS/salariale
└── DeepL SE (Traduzione strumento CV, Colonia/UE) — solo input dello strumento CV
Generazione PDF: lato server (Vercel) — conteggio salariale, contratto, panoramica annuale, modulo cassa, certificato; consegna via TLS, nessuna memorizzazione permanente
Modalità demo: solo localStorage, nessun contatto con il server
4. Valutazione dei rischi
| Rischio | Prima delle misure | Misura di protezione | Rischio residuo |
|---|---|---|---|
| Accesso non autorizzato ai numeri AVS | Medio | Cifratura, RLS, auth, rate limiting, audit | Basso |
| Intrusione nel database | Medio | pgcrypto field-level encryption, RLS, audit trail | Basso |
| Abuso di identità | Basso | Cifratura + mascheramento nell'UI | Molto basso |
| Trasmissione non cifrata | Basso | TLS 1.3, HSTS | Molto basso |
| Accesso dei sub-processori | Basso | DPA, nessun AVS nelle e-mail | Molto basso |
| Perdita di dati | Basso | Backup Supabase, routine di cancellazione completa | Molto basso |
| Condivisione PDF da parte degli utenti | Medio | Piè di pagina di riservatezza su tutti i PDF | Basso |
| Trasferimento verso paesi terzi (USA) | Basso | SCC, nessun dato sensibile via e-mail | Basso |
| Tracciamento tramite analisi web/pubblicità | Basso | Anonimizzazione IP, nessun identificatore diretto nel Measurement Protocol, opt-out possibile | Molto basso |
5. Misure di protezione tecniche
- ●Cifratura AVS: Cifratura a livello di campo nel database (pgcrypto). Chiave propria come variabile d'ambiente, non nel codice sorgente.
- ●Mascheramento AVS: L'interfaccia utente mostra solo 756.XXXX.XXXX.90. Il numero completo appare solo nei PDF generati.
- ●Sicurezza a livello di riga: Ogni datore di lavoro vede esclusivamente i propri dati. Applicato a livello di database (Supabase RLS).
- ●Autenticazione: Basata su JWT con validazione lato server. Verifica e-mail obbligatoria.
- ●Cifratura del trasporto: TLS 1.3 su tutte le connessioni. HSTS attivato.
- ●Header di sicurezza: Content Security Policy, X-Frame-Options: DENY, X-Content-Type-Options: nosniff.
- ●Validazione degli input: Tutti gli endpoint API con validazione dello schema (Zod). Rate limiting sulle rotte sensibili.
- ●Traccia di audit: Registrazione automatica di tutte le modifiche ai dati di datore di lavoro, lavoratore e salariali.
- ●Tracciamento del consenso: Marca temporale e indirizzo IP del consenso AVS vengono registrati.
6. Responsabili del trattamento
| Fornitore | Sede | Finalità | Dati sensibili? |
|---|---|---|---|
| Supabase | Zurigo, Svizzera | Database, autenticazione | Sì (AVS cifrato) |
| Vercel | UE/USA | Hosting, funzioni serverless, generazione PDF lato server | Sì (dati salariali e contrattuali durante la creazione dei PDF, nessuna memorizzazione permanente) |
| Stripe Payments Europe Ltd. | Irlanda | Elaborazione dei pagamenti | No (solo dati di pagamento) |
| Resend | USA | E-mail transazionali | Parzialmente (indirizzi e-mail, nomi; conteggi salariali come allegato PDF su iniziativa dell'utente — nessun numero AVS) |
| Google Ireland Ltd. | Irlanda/USA | Analisi web e pubblicità (GA4, Google Ads) | No (dati di utilizzo pseudonimi) |
| Cloudflare Inc. | USA/globale | Content delivery, protezione DDoS | Transito (indirizzi IP, dati di connessione) |
| DeepL SE | Colonia, UE | Traduzione automatica (strumento CV) | No (solo input di testo del CV) |
7. Risultato
Rischio residuo: Basso
Il trattamento dei numeri AVS e dei dati salariali da parte di Clino è protetto con misure tecniche e organizzative adeguate. Il rischio residuo è basso. Non è necessaria una consultazione dell'IFPDT ai sensi dell'art. 23 nLPD.
8. Miglioramenti previsti
- Autenticazione a due fattori (2FA) per gli account dei datori di lavoro (T3 2026)
- Cancellazione automatica dei dati alla scadenza del termine di conservazione (T3 2026)
- Revisione annuale di questa VIPD (prossima: giugno 2027)
9. Contatto
Per domande su questa valutazione d'impatto sulla protezione dei dati o sulla protezione dei dati presso Clino, contattare: datenschutz@clino.ch
Versione 1.1 — giugno 2026

Pronto? Prima busta paga in 5 minuti.
Inizia gratis