PROTEZIONE DEI DATI
GENERALE
La protezione dei vostri dati personali e la vostra privacy sono molto importanti per noi. Trattiamo i vostri dati personali con sensibilità e attenzione e garantiamo un elevato livello di sicurezza dei dati.
Ci impegniamo a trattare i vostri dati personali in modo responsabile e pertanto consideriamo scontato il rispetto della Legge federale sulla protezione dei dati (LPD), delle relative ordinanze (RPD) e delle altre normative applicabili in materia di protezione dei dati, in particolare il Regolamento generale europeo sulla protezione dei dati (GDPR). In base a queste disposizioni, ogni persona ha diritto alla tutela della propria privacy e alla protezione dall’uso improprio dei propri dati personali.
In collaborazione con i nostri fornitori di hosting, cerchiamo di proteggere al meglio i database da accessi non autorizzati, perdita, uso improprio o falsificazione. In qualità di gestori di questo sito web, aderiamo al principio della "privacy by design", motivo per cui tutto il traffico di dati è criptato end-to-end. I dati personali sono trattati in modo strettamente confidenziale e non vengono venduti o ceduti a terzi.
Desideriamo sottolineare che, a seconda della sicurezza e della configurazione dei dispositivi finali e del comportamento degli utenti, la trasmissione dei dati su Internet può essere compromessa e presentare lacune di sicurezza (ad esempio, la comunicazione via e-mail senza crittografia). Non è possibile proteggere completamente i dati dall'accesso non autorizzato di terzi.
Utilizzando il sito web, l’utente acconsente alla raccolta, all’elaborazione e all’utilizzo dei dati in conformità con la seguente descrizione.
Informativa sulla privacy
- 1. Contatto
- 2. Dati personali
- 2.1 Visita il sito web
- 2.2 Fornitura di servizi
- 3. Formulari
- 3.1 Contatto
- 3.2 Newsletter
- 3.3 Comunità
- 3.4 Donazioni
- 4. Cookies
- 5. Google Analytics
- 6. Profili social media
- 7. Google Maps
- 8. Google reCAPTCHA
- 9. Hosting
- 10. Divulgazione a terzi
- 11. Conservazione
- 12. Sicurezza dei dati
- 13. I tuoi diritti
- 14. Modifiche
1. Contatto
2. Dati personali
I dati personali sono informazioni che consentono di identificare una persona fisica. Si tratta in particolare di nome, data di nascita, indirizzo, numero di telefono, indirizzo e-mail e indirizzo IP del dispositivo finale. I dati anonimi esistono sempre quando non è possibile fare riferimento a una persona.
In questa informativa sulla privacy, descriviamo come raccogliamo ed elaboriamo i dati personali quando visitate questo sito web, usate le nostre applicazioni o utilizzate i nostri servizi. Per elaborazione si intende qualsiasi trattamento dei dati, indipendentemente dai mezzi e dalle procedure utilizzati, tra cui la lettura, l’ottenimento, la divulgazione, l’utilizzo, la conservazione, l’inoltro o la modifica, nonché la cancellazione dei dati (art. 5 lett. d ed e LADP).
La raccolta di dati personali (ad es. nome, indirizzo o indirizzo e-mail) sul nostro sito web avviene sempre su base volontaria. Questi dati non saranno trasmessi a terzi senza il vostro esplicito consenso. Trattiamo i dati personali per la durata necessaria ai rispettivi scopi. In caso di obblighi di archiviazione a lungo termine dovuti a disposizioni di legge o di altro tipo a cui siamo soggetti, limitiamo l'elaborazione di conseguenza o, se tecnicamente possibile, archiviamo i dati in forma criptata.
2.1 Visita il sito web
Quando si visita il nostro sito web, viene visualizzata una finestra modale con un avviso sull’uso dei cookie. I cookie vengono impostati o eseguiti solo dopo la vostra conferma cliccando sul pulsante "Accetta" (per ulteriori informazioni sui cookie, vedere la sezione 4).
Questo permette di bloccare tutti i tipi di cookie e script. Ciò significa che la visualizzazione del sito web non è ottimizzata e non è possibile utilizzare singole funzioni (ad es. le pagine della community).
Il nostro sito web può essere visitato senza registrazione. Quando accedete al nostro sito web, i seguenti dati tecnicamente necessari vengono temporaneamente memorizzati nei cosiddetti file di log del server, senza che questi dati siano direttamente collegati alla vostra persona:
- Indirizzo IP del dispositivo finale
- Sistema operativo (compresa la lingua) del dispositivo finale
- Browser utilizzato
- Posizione approssimativa durante il recupero
- Nome del fornitore
- Nome e URL dei dati recuperati
- Lingua e versione del software del browser
Questi dati vengono elaborati per fornire all’utente la migliore esperienza possibile e per migliorare i nostri servizi, il che rientra nei nostri legittimi interessi. Non viene creato un profilo utente personalizzato.
2.2 Dati personali utilizzati per la fornitura di servizi
Se utilizzate i moduli di registrazione o d'ordine sul nostro sito web o richiedete informazioni sui nostri servizi e altre offerte via e-mail o telefono, trattiamo i vostri dati di contatto e altri dati personali pertinenti. Trattiamo questi dati personali per fornire servizi e informazioni sui nostri servizi. Questo vale anche per la nostra presenza sui social media, dove comunichiamo con gli interessati. In ogni caso, si applicano anche le condizioni generali (CG) e i termini di utilizzo, nonché le dichiarazioni sulla protezione dei dati e altre disposizioni dei singoli gestori di tali piattaforme.
Per rispondere alle vostre richieste, abbiamo bisogno di informazioni regolari:
- Nome, cognome
- Numero di telefono
- Indirizzo e-mail
- Nome utente, se applicabile
Per la stipula e l’elaborazione di contratti relativi a servizi a pagamento (ad esempio, pubblicità e conti commerciali), abbiamo bisogno di informazioni aggiuntive, in particolare quelle richieste dalla normativa:
- Settore di attività, industria
- Dimensione dell’azienda
- Posizione e dati di contatto del richiedente
- Dettagli del pagamento, se applicabile
- etc.
Elaboriamo i vostri pagamenti tramite diverse banche svizzere e diversi fornitori di servizi di pagamento online (Stripe e PayPal), dai quali riceviamo solo i dati della transazione, come l'importo della transazione, la data del pagamento e una conferma del pagamento. Le informazioni sulla sicurezza dei dati dei relativi fornitori di servizi finanziari sono disponibili nell'informativa sulla privacy all’indirizzo stripe.com/privacy e paypal.com/ch/webapps/mpp/ua/privacy-full
3. Formulari
GENERALE
Trattiamo i dati di contatto e di transazione per concludere ed eseguire un contratto con voi o per comunicare con voi sulle nostre attività come organizzazione ombrello. Sulla base del nostro legittimo interesse primario a informarvi sui nuovi sviluppi, sulle offerte e sulle attività di SHVF, vi invieremo informazioni digitali corrispondenti (ad es. petizioni, newsletter informative, notifiche via e-mail) se siete interessati. Avete la possibilità di rinunciare a ricevere tali informazioni in qualsiasi momento.
Sul nostro sito web utilizziamo vari moduli che potete compilare e inviarci. A seconda del modulo, richiediamo all'utente dati diversi, tra cui informazioni obbligatorie (contrassegnate da un *) e volontarie. I dati obbligatori sono necessari per potervi inviare le informazioni richieste tramite il canale di comunicazione da voi selezionato. Il conferimento volontario di ulteriori dati (senza *) ci consente di rivolgerci a voi in modo più personale. Offriamo principalmente i seguenti moduli:
3.1 Contatto
Se si desidera utilizzare il nostro modulo di contatto, sono necessarie le seguenti informazioni (* obbligatorie). Gli altri dati sono facoltativi e ci consentono di indirizzarvi in modo più personale:
Preoccupazioni
- Oggetto (richiesta di informazioni) *
- Messaggio *
Dati personali
- Nome, cognome *
- Indirizzo e-mail *
Fare clic qui per accedere direttamente al modulo di contatto:
CONTATTO
3.2 Newsletter
Se desiderate iscrivervi alla nostra newsletter, è necessario fornire le seguenti informazioni (* obbligatorie). Gli altri dati sono facoltativi e ci permettono di indirizzarti in modo più personale:
- Saluto
- Cogome
- Nome
- Indirizzo e-mail *
Pochi secondi dopo aver effettuato la registrazione, verrà inviato un messaggio all’indirizzo e-mail indicato. Questo contiene un pulsante con il testo "Conferma la registrazione". Solo facendo clic su questo pulsante la registrazione sarà attivata. Questa procedura (double opt-in) garantisce che non sia stato inserito un indirizzo e-mail di terzi o inesistente.
Nel piè di pagina di ogni newsletter troverete un link che potrete utilizzare per cancellarvi dall’elenco dei destinatari della newsletter. Fare clic qui per iscriversi direttamente:
NEWSLETTER
Inviamo le nostre newsletter tramite la nostra piattaforma web. I vostri dati personali non saranno trasmessi o venduti a terzi.
3.3 Comunità
Nell’area community del sito, tutti i dati personali possono essere gestiti individualmente tramite le impostazioni sulla privacy.
L’impostazione si trova nel menu del profilo alla voce "Gestione".
Per la condivisione dei contenuti sono disponibili le seguenti opzioni:
- Pubblico
- Persone registrate (persone con un account utente)
- I miei amici (solo amici)
- Solo io (voce privata)
- Personalizzato
Con "personalizzato", il contenuto può essere condiviso individualmente con gli utenti di vostra scelta.
È possibile richiedere in qualsiasi momento un estratto di tutti i dati relativi alla propria persona. Queste informazioni sono disponibili per il download come archivio. Il tempo di elaborazione varia a seconda della quantità di dati disponibili. Una volta creato, l’archivio è disponibile per 14 giorni cliccando sul pulsante "Download" nel proprio account utente. Per visualizzare le informazioni, fare clic sul link "Scarica le informazioni" nel proprio account utente.
È possibile cancellare il proprio profilo in qualsiasi momento; questa opzione si trova sotto "Modifica profilo" nella barra laterale (a sinistra). I profili cancellati vengono inizialmente disattivati e cancellati completamente solo dopo 14 giorni.
Per creare un account utente, sono necessarie le seguenti informazioni:
- Nome
- Nome utente
- Password (per il login)
- Indirizzo e-mail (per le notifiche)
Tutti gli altri dettagli sono facoltativi.
3.4 Donazioni
Siamo lieti di ricevere donazioni, che contribuiscono a finanziare la piattaforma.
Per ringraziarvi, abbiamo bisogno del tuo nome e del tuo indirizzo e-mail.
La tua donazione viene elaborata tramite il fornitore di servizi di pagamento online PayPal, dal quale riceviamo solo i dati della transazione, come l'importo della transazione, la data del pagamento e la conferma del pagamento. Per informazioni sulla sicurezza dei dati, consultare l’informativa sulla privacy all’indirizzo paypal.com/ch/webapps/mpp/ua/privacy-full.
Se desiderate sostenerci con una donazione:
Dona ora4. Cookies
Sulla base dei nostri interessi legittimi, utilizziamo i cookie sul nostro sito web per offrirvi la migliore esperienza possibile e per ottenere informazioni per migliorare i nostri servizi. Quando visitate il nostro sito web, vi verrà chiesto di rifiutare o accettare i cookie.
I cookie sono piccoli file di testo che vengono memorizzati sul vostro dispositivo finale (computer, laptop, tablet, smartphone o simili) con l’aiuto del browser quando visitate il nostro sito web. I cookie non causano alcun danno al dispositivo finale, né possono eseguire programmi o contenere virus.
La maggior parte dei cookie da noi impostati sono i cosiddetti cookie di sessione. Questi vengono automaticamente cancellati quando si chiude il browser o si termina la transazione con il nostro sito web (ad esempio, la compilazione di un modulo). Altri cookie rimangono memorizzati al di là del processo di utilizzo e ci consentono di riconoscere le preferenze dell'utente alla visita successiva (ad esempio, la selezione della lingua desiderata).
La maggior parte dei browser è impostata per accettare i cookie. Se non lo desiderate, potete configurare il tuo browser in modo che vi informi dell’impostazione dei cookie e possiate decidere di volta in volta se acconsentire o meno. Inoltre, è possibile attivare la cancellazione automatica dei cookie, dei dati dei moduli e dei file temporanei alla chiusura del browser e cancellare in qualsiasi momento i cookie precedentemente salvati. Ulteriori informazioni in merito sono disponibili nel menu Aiuto del tuo browser.
5. Utilizzo di Google Analytics
Questo sito web utilizza Google Analytics, un servizio di analisi web fornito da Google Inc ("Google"). Google Analytics utilizza i cookie per consentire l’analisi del tuo utilizzo del nostro sito web. Le informazioni generate da questi cookie vengono solitamente trasmesse a un server di Google negli Stati Uniti e lì memorizzate. Tuttavia, attivando l’anonimizzazione dell’IP su questo sito web, il tuo indirizzo IP verrà preventivamente abbreviato da Google all'interno degli Stati membri dell’Unione Europea o in altri Stati contraenti dell’Accordo sullo Spazio Economico Europeo.
Solo in casi eccezionali l’indirizzo IP completo verrà trasmesso a un server di Google negli Stati Uniti e lì troncato. Google utilizzerà queste informazioni allo scopo di analizzare l’utilizzo del sito web da parte degli utenti, compilare report sulle attività del sito web per gli operatori del sito web e fornire altri servizi relativi alle attività del sito web e all’utilizzo di Internet. Google può anche trasferire queste informazioni a terzi, se ciò è richiesto dalla legge o se tali terzi elaborano le informazioni per conto di Google. L’indirizzo IP trasmesso dal vostro browser nell’ambito di Google Analytics non viene unito ad altri dati di Google.
È possibile impedire l’impostazione dei cookie selezionando le impostazioni appropriate sul proprio browser. Tuttavia, desideriamo sottolineare che in questo caso non è possibile utilizzare appieno tutte le funzioni di questo sito web. Utilizzando questo sito web, acconsentite all’elaborazione dei dati raccolti da Google nel modo e per gli scopi sopra indicati.
6. Utilizzo dei profili social media
Gestiamo profili di social media su Facebook, X (ex Twitter), Instagram, YouTube e LinkedIn. I dati inseriti sui nostri siti di social media saranno pubblicati dalla piattaforma di social media e non saranno mai utilizzati o elaborati da noi per altri scopi. Tuttavia, ci riserviamo il diritto di cancellare i contenuti qualora fosse necessario. Potremmo comunicare con voi tramite la piattaforma di social media. Ciò si basa sul vostro e nostro legittimo interesse a comunicare tra noi in questo modo.
Gli operatori delle piattaforme di social media utilizzano metodi di tracciamento web. Il web tracking, sul quale non abbiamo alcuna influenza, può avvenire indipendentemente dal fatto che l’utente sia connesso o registrato alla piattaforma di social media.
Informazioni più dettagliate sul trattamento dei dati da parte del fornitore della piattaforma di social media sono disponibili nell’informativa sulla privacy del rispettivo fornitore:
7. Utilizzo di Google Maps
In base ai nostri legittimi interessi, utilizziamo Google Maps per visualizzare le nostre posizioni, un servizio fornito da Google LLC con sede a Mountain View, USA o, se ti trovate in Svizzera o nello Spazio economico europeo, da Google Ireland Limited con sede a Dublino, Irlanda ("Google").
Utilizzando Google Maps, le informazioni sull’utilizzo del nostro sito web da parte dell'utente (compreso il suo indirizzo IP) possono essere trasmesse a un server di Google in Irlanda ed eventualmente negli Stati Uniti e lì memorizzate. Google memorizza questi dati come profili di utilizzo ai fini della personalizzazione dei servizi, della pubblicità e delle ricerche di mercato. Se l’utente ha effettuato l’accesso a Google nello stesso momento in cui visita il nostro sito web, i tuoi dati verranno assegnati direttamente al tuo account Google. Per evitare che ciò accada, dovete prima disconnettervi dal tuo account Google. È possibile impedire l’utilizzo di Google Maps disattivando JavaScript nelle impostazioni del browser. Ciò può comportare limitazioni funzionali nell'utilizzo del nostro sito web.
Ulteriori informazioni sulle condizioni d’uso e sulla privacy di Google Maps sono disponibili al seguente indirizzo google.com/intl/it_it/help/terms_maps e policies.google.com/privacy.
8. Google reCAPTCHA
Sul nostro sito web utilizziamo la funzione reCAPTCHA di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, oppure, se l’utente si trova in Svizzera o nello Spazio economico europeo, di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda (“Google”).
La funzione reCAPTCHA serve a verificare se i dati inseriti sul nostro sito web (ad esempio in un modulo) sono stati inseriti da un essere umano o da un bot (script automatico). A tal fine, il comportamento del visitatore del sito web viene analizzato in base a diversi criteri. reCAPTCHA valuta informazioni quali l’indirizzo IP, la durata della visita, i movimenti del mouse, la durata e il tipo di inserimento nei campi del modulo, ecc. I dati raccolti durante l’analisi vengono trasmessi a Google.
Ulteriori informazioni su Google reCAPTCHA e sull’informativa sulla privacy di Google sono disponibili all’indirizzo: google.com/intl/policies/privacy
9. Hosting
La nostra società di hosting di fiducia si trova nel cuore di Zurigo. La sicurezza dei dati è una priorità assoluta per questo partner contrattuale. Young4vintage dispone di una propria infrastruttura di server su cui viene effettuato il backup dei dati in forma criptata.
10. Divulgazione a terzi
Trattiamo i tuoi dati personali in modo confidenziale e li trasmettiamo solo se avete dato il tuo consenso, se siamo obbligati per legge o autorizzati a farlo, o se ciò è necessario per far valere i nostri diritti, in particolare per far valere i crediti derivanti da un rapporto contrattuale.
Inoltre, trasmettiamo i vostri dati personali a terzi se ciò è necessario o opportuno nel contesto dell’utilizzo del sito web o per la fornitura dei servizi da voi richiesti (anche al di fuori del sito web).
Possiamo divulgare i tuoi dati personali alle seguenti categorie di destinatari:
- Dipendenti del SHVF
- Fornitori di servizi (assistenza al sito web, operazioni di hosting, ecc.)
- Autorità e tribunali
Va da sé che vengono rispettate le norme di legge sul trasferimento dei dati personali a terzi. Se per la fornitura dei nostri servizi ci avvaliamo di incaricati del trattamento, adottiamo le opportune precauzioni legali (contratti di elaborazione degli ordini) e le adeguate misure tecniche e organizzative per garantire la protezione dei vostri dati personali in conformità alle disposizioni di legge in materia.
Se il livello di protezione dei dati in un paese in cui vengono elaborati i dati non è conforme alle disposizioni applicabili in materia di protezione dei dati, garantiamo contrattualmente che la protezione dei vostri dati personali corrisponda sempre a quella in Svizzera o nell’UE/SEE, ad esempio includendo le clausole contrattuali standard dell’UE.
11. Durata della conservazione
Elaboriamo e conserviamo i tuoi dati personali solo per il periodo di tempo necessario a raggiungere lo scopo della conservazione o se ciò è previsto da leggi o regolamenti a cui siamo soggetti. Se lo scopo della conservazione non è più valido o se scade un periodo di conservazione prescritto, i tuoi dati saranno bloccati o cancellati di routine in conformità alle disposizioni di legge.
12. Sicurezza dei dati
Adottiamo misure di sicurezza tecniche e organizzative per proteggere i tuoi dati personali dalla manipolazione, dalla perdita, dalla distruzione o dall’accesso da parte di persone non autorizzate e per garantire la tutela dei tuoi diritti e il rispetto delle normative vigenti in materia di protezione dei dati.
Le misure adottate hanno lo scopo di garantire la riservatezza e l’integrità dei tuoi dati e di assicurare la disponibilità e la resilienza dei nostri sistemi e servizi durante il trattamento dei tuoi dati a lungo termine. Esse mirano inoltre a garantire il rapido ripristino della disponibilità dei tuoi dati in seguito a un incidente fisico o tecnico.
Le nostre misure di sicurezza comprendono anche la crittografia dei tuoi dati. Quando i tuoi dati ci vengono trasmessi, vengono crittografati utilizzando il Transport Layer Security (TLS) / SSL. Tutte le informazioni inserite online vengono trasmesse tramite una connessione crittografata end-to-end. Ciò significa che tali informazioni non possono essere visualizzate da terzi non autorizzati.
Il nostro traffico di posta elettronica viene trasmesso in forma criptata per evitare il più possibile accessi non autorizzati o manipolazioni. Le nostre misure di sicurezza e di trattamento dei dati vengono continuamente migliorate in base agli sviluppi tecnologici.
Prendiamo molto sul serio anche la nostra protezione interna dei dati. I nostri dipendenti e le società di servizi da noi incaricate sono tenuti a mantenere la riservatezza e a rispettare le norme sulla protezione dei dati. Inoltre, l’accesso ai dati personali è consentito solo nella misura necessaria.
13. I tuoi diritti
Diritto all’informazione
Avete il diritto di chiederci informazioni su se e quali dati personali trattiamo.
Diritto di rettifica
Avete il diritto di richiedere la rettifica o il completamento dei tuoi dati personali inesatti ed eventualmente incompleti nei nostri sistemi.
Diritto alla cancellazione
Avete il diritto di richiedere la cancellazione dei tuoi dati personali, ad esempio se i dati non sono più necessari per gli scopi perseguiti. Tuttavia, se siamo obbligati a conservare i tuoi dati personali a causa di obblighi legali o contrattuali di conservazione, in questi casi possiamo cancellare i tuoi dati personali solo dopo la scadenza dei periodi prescritti.
Diritto alla limitazione del trattamento
Avete il diritto di richiedere la limitazione del trattamento dei tuoi dati personali.
Diritto alla portabilità dei dati
Avete il diritto di ricevere i tuoi dati personali, che trattiamo automaticamente sulla base del vostro consenso o per adempiere a un contratto, in un formato strutturato, comunemente utilizzato e leggibile da una macchina o di richiedere il trasferimento di tali dati a una terza parte. Se richiedete il trasferimento diretto dei dati a un altro responsabile del trattamento, questo avverrà solo se tecnicamente fattibile.
Diritto di opposizione
Avete il diritto di opporvi al trattamento dei tuoi dati personali in qualsiasi momento, in conformità con i requisiti di legge. In particolare, avete il diritto di opporvi al trattamento dei tuoi dati personali a fini di marketing diretto.
Revoca del consenso
Avete il diritto di revocare il tuoi consenso al trattamento dei dati personali in qualsiasi momento, in linea di principio con effetto per il futuro.
Diritto di proporre reclamo
Se ritenete che il trattamento dei tuoi dati personali violi la legge sulla protezione dei dati o che i tuoi diritti in materia di protezione dei dati siano stati violati in altro modo, potete proporre reclamo all'autorità di vigilanza competente (databreach.edoeb.admin.ch/report).
Per domande relative alla nostra politica di protezione dei dati e per informazioni sui tuoi diritti e su come farli valere, puoi contattarci in qualsiasi momento utilizzando i dettagli di contatto forniti nella sezione 1 della presente informativa sulla privacy. Se necessario, ci riserviamo il diritto di richiedere la tua identificazione in modo appropriato per l'elaborazione delle richieste.
14. Modifiche all’informativa sulla privacy
Ci riserviamo espressamente il diritto di modificare o cambiare questa politica sulla privacy in qualsiasi momento. Tutte le modifiche e le integrazioni sono a esclusiva discrezione della SHVF. In ogni caso si applica la versione pubblicata sul nostro sito web in lingua tedesca (originale).
Informativa sulla privacy versione: 1.1, 3.5.2025
Sicurezza dei dati su Internet
Nell’ambito del nostro impegno per la protezione e la sicurezza dei dati su Internet, ci teniamo a fornire all’utente ulteriori informazioni per la sicurezza dei tuoi dati personali online. Ecco alcuni dei principali motivi di violazione della sicurezza:
1. Sistemi operativi integrati
I sistemi operativi "integrati" sono un anello debole nella catena della cosiddetta sicurezza dei dati. Ad esempio, alcuni dei produttori leader di mercato di dispositivi finali utilizzano come base un sistema operativo Android, al quale forniscono applicazioni, sottosistemi aggiuntivi e talvolta estensioni di sistema nascoste per il controllo del dispositivo. Tali costrutti sono intrinsecamente insicuri, poiché gli aggiornamenti che colmano le lacune di sicurezza del sistema Android, ad esempio, sono disponibili solo con un notevole ritardo. Ciò è dovuto alla "sovrastruttura" di tali costrutti, che deve essere completata dal produttore prima che vengano distribuiti gli aggiornamenti necessari. Mentre gli utenti attendono gli aggiornamenti, le lacune critiche che vengono rese note con gli aggiornamenti di Android possono essere facilmente sfruttate. A seconda del produttore, i tempi di attesa per gli aggiornamenti corrispondenti sono più o meno lunghi e gli utenti sono più che a rischio durante questo periodo. In rete si trovano diverse informazioni su queste lacune di sicurezza.
2. Hotspot WLAN pubblici
Un altro anello debole è rappresentato dagli hotspot WLAN pubblici, talvolta non adeguatamente protetti, che vengono spesso utilizzati senza esitazione e attraverso i quali le persone tecnicamente esperte possono leggere nei dispositivi altrui senza troppi sforzi.
3. Comportamento dell’utente
L’anello più debole in termini di sicurezza dei dati su Internet è solitamente l’utente.
a. Sicurezza intrinseca del dispositivo finale
Si può ipotizzare che la stragrande maggioranza degli utenti di smartphone non utilizzi ancora software di sicurezza come antivirus e firewall sui propri dispositivi e non utilizzi connessioni VPN a causa della velocità ridotta.
b. Comportamento dell’utente
Il rapido e incauto toccare tutto ciò che sembra "interessante", i link dubbi nelle e-mail o la navigazione in siti web dal contenuto dubbio portano spesso a Trojan che si annidano nei dispositivi, all’esecuzione di script indesiderati "in background" (all’insaputa dell’utente) e persino alla completa compromissione dei dispositivi. Spesso non vengono cancellati né la cronologia né i file temporanei, i cookie o altro, per pura comodità. Inoltre, si stima che l’80% degli utenti di smartphone non rispetti le impostazioni sulla privacy delle app che utilizza e non limiti i diritti di accesso al microfono e alla fotocamera, ad esempio.
È molto raro che i server o i database siano scarsamente protetti o esposti a tal punto da essere la causa della scarsa sicurezza dei dati.
Nel caso di un server dedicato, come quello utilizzato da SHVF, gli standard di sicurezza estremamente elevati sono già stabiliti dall'hoster attraverso l’infrastruttura fornita. Gli attacchi più frequenti all’host sono bloccati di default.
Conclusione
Nella stragrande maggioranza dei casi in cui la sicurezza dei dati non è "garantita", ciò è dovuto a software obsoleti/difettosi o "maligni" e/o al comportamento degli utenti.