Vai al contenuto

Valutazione d'impatto sulla protezione dei dati (VIPD)

Ai sensi dell'art. 22 nLPD | Versione 1.1 | giugno 2026

1. Oggetto

La presente valutazione d'impatto sulla protezione dei dati (VIPD) documenta i rischi e le misure di protezione nel trattamento di dati personali da parte di Clino. Riguarda in particolare il trattamento dei numeri AVS (numeri d'identificazione personali il cui uso sistematico è limitato per legge, art. 153b segg. LAVS; li trattiamo come dati personali degni di particolare protezione) e dei dati salariali dei collaboratori domestici.

Organo responsabile

Salvador Jovells, Loogartenstrasse 17, 8048 Zürich

E-Mail: datenschutz@clino.ch

2. Dati personali trattati

CategoriaDatiBase giuridica
Dati del datore di lavoroNome, indirizzo, e-mail, telefonoEsecuzione del contratto (art. 31 cpv. 2 lett. a nLPD)
Dati del lavoratoreNome, data di nascita, nazionalità, permesso di soggiornoInteresse legittimo + obbligo legale (LAVS)
Numero AVSNumero d'identificazione personale (art. 153b segg. LAVS) — trattato come un dato personale degno di particolare protezioneEsecuzione del contratto + obblighi legali del datore di lavoro (LAVS)
Dati salarialiLordo/netto, contributi sociali, ore di lavoroEsecuzione del contratto + conservazione legale (CO art. 957–958f e LIFD art. 126)
Dati di pagamentoArchiviati presso Stripe (PCI DSS)Esecuzione del contratto

3. Flusso dei dati

Datore di lavoro (Browser)

│ Cifrato TLS 1.3

Cloudflare (CDN/protezione DDoS, globale) — indirizzi IP in transito

Vercel (hosting + generazione PDF lato server, UE/USA)

├── Supabase (Database, Zurigo) — AVS cifrato via pgcrypto

├── Stripe Payments Europe Ltd. (Pagamento, Irlanda) — PCI DSS Level 1

├── Resend (E-mail, USA) — indirizzi e-mail, nomi; conteggi salariali come allegato PDF su iniziativa dell'utente, nessun numero AVS

├── Google Ireland (Analisi/Pubblicità) — dati di utilizzo pseudonimi, nessun dato AVS/salariale

└── DeepL SE (Traduzione strumento CV, Colonia/UE) — solo input dello strumento CV

 

Generazione PDF: lato server (Vercel) — conteggio salariale, contratto, panoramica annuale, modulo cassa, certificato; consegna via TLS, nessuna memorizzazione permanente

Modalità demo: solo localStorage, nessun contatto con il server

4. Valutazione dei rischi

RischioPrima delle misureMisura di protezioneRischio residuo
Accesso non autorizzato ai numeri AVSMedioCifratura, RLS, auth, rate limiting, auditBasso
Intrusione nel databaseMediopgcrypto field-level encryption, RLS, audit trailBasso
Abuso di identitàBassoCifratura + mascheramento nell'UIMolto basso
Trasmissione non cifrataBassoTLS 1.3, HSTSMolto basso
Accesso dei sub-processoriBassoDPA, nessun AVS nelle e-mailMolto basso
Perdita di datiBassoBackup Supabase, routine di cancellazione completaMolto basso
Condivisione PDF da parte degli utentiMedioPiè di pagina di riservatezza su tutti i PDFBasso
Trasferimento verso paesi terzi (USA)BassoSCC, nessun dato sensibile via e-mailBasso
Tracciamento tramite analisi web/pubblicitàBassoAnonimizzazione IP, nessun identificatore diretto nel Measurement Protocol, opt-out possibileMolto basso

5. Misure di protezione tecniche

  • Cifratura AVS: Cifratura a livello di campo nel database (pgcrypto). Chiave propria come variabile d'ambiente, non nel codice sorgente.
  • Mascheramento AVS: L'interfaccia utente mostra solo 756.XXXX.XXXX.90. Il numero completo appare solo nei PDF generati.
  • Sicurezza a livello di riga: Ogni datore di lavoro vede esclusivamente i propri dati. Applicato a livello di database (Supabase RLS).
  • Autenticazione: Basata su JWT con validazione lato server. Verifica e-mail obbligatoria.
  • Cifratura del trasporto: TLS 1.3 su tutte le connessioni. HSTS attivato.
  • Header di sicurezza: Content Security Policy, X-Frame-Options: DENY, X-Content-Type-Options: nosniff.
  • Validazione degli input: Tutti gli endpoint API con validazione dello schema (Zod). Rate limiting sulle rotte sensibili.
  • Traccia di audit: Registrazione automatica di tutte le modifiche ai dati di datore di lavoro, lavoratore e salariali.
  • Tracciamento del consenso: Marca temporale e indirizzo IP del consenso AVS vengono registrati.

6. Responsabili del trattamento

FornitoreSedeFinalitàDati sensibili?
SupabaseZurigo, SvizzeraDatabase, autenticazioneSì (AVS cifrato)
VercelUE/USAHosting, funzioni serverless, generazione PDF lato serverSì (dati salariali e contrattuali durante la creazione dei PDF, nessuna memorizzazione permanente)
Stripe Payments Europe Ltd.IrlandaElaborazione dei pagamentiNo (solo dati di pagamento)
ResendUSAE-mail transazionaliParzialmente (indirizzi e-mail, nomi; conteggi salariali come allegato PDF su iniziativa dell'utente — nessun numero AVS)
Google Ireland Ltd.Irlanda/USAAnalisi web e pubblicità (GA4, Google Ads)No (dati di utilizzo pseudonimi)
Cloudflare Inc.USA/globaleContent delivery, protezione DDoSTransito (indirizzi IP, dati di connessione)
DeepL SEColonia, UETraduzione automatica (strumento CV)No (solo input di testo del CV)

7. Risultato

Rischio residuo: Basso

Il trattamento dei numeri AVS e dei dati salariali da parte di Clino è protetto con misure tecniche e organizzative adeguate. Il rischio residuo è basso. Non è necessaria una consultazione dell'IFPDT ai sensi dell'art. 23 nLPD.

8. Miglioramenti previsti

  • Autenticazione a due fattori (2FA) per gli account dei datori di lavoro (T3 2026)
  • Cancellazione automatica dei dati alla scadenza del termine di conservazione (T3 2026)
  • Revisione annuale di questa VIPD (prossima: giugno 2027)

9. Contatto

Per domande su questa valutazione d'impatto sulla protezione dei dati o sulla protezione dei dati presso Clino, contattare: datenschutz@clino.ch

Versione 1.1 — giugno 2026

Pronto? Prima busta paga in 5 minuti.

Inizia gratis