Informativa sulla privacy
Aggiornata ad aprile 2026 · Diritto applicabile: diritto svizzero (nLPD) + GDPR UE per utenti UE.
1. Titolare del trattamento
2. Principi
La protezione dei tuoi dati personali ci sta a cuore. Trattiamo i dati personali soltanto nel rispetto delle disposizioni di legge — in particolare la legge svizzera sulla protezione dei dati (nLPD) e il regolamento generale UE sulla protezione dei dati (GDPR) per gli utenti dell'UE.
Questa informativa spiega quali dati raccogliamo, come li utilizziamo e quali diritti ti spettano.
3. Dati che raccogliamo
3.1 Iscrizione alla lista d'attesa
Quando ti iscrivi alla lista d'attesa raccogliamo:
- Indirizzo e-mail — per avvisarti al lancio
- Data e ora dell'iscrizione
- Indirizzo IP — temporaneamente per il rate limiting (non conservato)
L'iscrizione avviene tramite double opt-in: ricevi un'e-mail di conferma e vieni aggiunto alla lista solo dopo aver cliccato il link di conferma.
3.2 Log del server
A ogni visita vengono registrati automaticamente:
- Indirizzo IP (anonimizzato)
- Data e ora
- Pagina visitata
- Codice di stato HTTP
- Browser e sistema operativo
Questi dati sono usati esclusivamente per scopi tecnici e di sicurezza e vengono eliminati dopo 7 giorni.
3.3 Analytics
Attualmente non utilizziamo alcuno strumento di analisi sulla pagina della lista d'attesa. A partire dal lancio prevediamo di utilizzare uno strumento di analisi rispettoso della privacy (Plausible Analytics o una soluzione equivalente senza cookie). Aggiorneremo questa informativa non appena il tracciamento sarà attivo. In ogni caso non useremo cookie di tracciamento, non conserveremo indirizzi IP né raccoglieremo dati personali a scopi pubblicitari.
4. Fornitori terzi
4.1 Resend (invio e-mail)
Per l'invio di e-mail (conferme, notifiche di lancio) utilizziamo Resend (Resend Inc., USA). Con Resend è in vigore un accordo sul trattamento dei dati (DPA). Il tuo indirizzo e-mail viene trasmesso a Resend per consentire l'invio.
resend.com/legal/privacy-policy
4.2 Infomaniak (hosting)
Il nostro sito è ospitato da Infomaniak Network SA, 25 Rue Eugène Marziano, 1227 Ginevra, Svizzera. Tutti i dati sono conservati esclusivamente in Svizzera.
4.3 Stripe (pagamenti — dal lancio)
Dopo il lancio useremo Stripe per l'elaborazione dei pagamenti. I dati di pagamento sono trattati direttamente da Stripe — non conserviamo alcun dato di carte di credito. Con Stripe è in vigore un DPA.
5. Basi giuridiche
Trattiamo i tuoi dati sulla base delle seguenti fondamenta giuridiche:
- Consenso (art. 6 par. 1 lett. a GDPR): iscrizione alla lista d'attesa
- Esecuzione del contratto (art. 6 par. 1 lett. b GDPR): uso del servizio
- Legittimo interesse (art. 6 par. 1 lett. f GDPR): sicurezza, log
6. Durata di conservazione
- E-mail della lista d'attesa: fino al lancio o alla cancellazione
- Log del server: 7 giorni
- Dati utente (dopo il lancio): fino alla cancellazione dell'account, max. 3 anni dall'ultima attività
7. I tuoi diritti
Hai i seguenti diritti sui tuoi dati personali:
- Accesso — quali dati conserviamo su di te
- Rettifica — correggere dati errati
- Cancellazione — richiedere la cancellazione dei dati
- Limitazione — limitare il trattamento
- Opposizione — opporti a determinati trattamenti
- Portabilità — ricevere i dati in un formato leggibile da una macchina
- Revoca — revocare il consenso in qualsiasi momento
Per qualsiasi richiesta: hallo@erntezeit.app
Hai inoltre il diritto di presentare reclamo all'autorità di protezione dei dati competente:
Svizzera: Incaricato federale della protezione dei dati e della trasparenza (IFPDT): edoeb.admin.ch
UE: l'autorità di controllo competente nel tuo Stato membro.
8. Cookie
Il nostro sito non usa cookie di tracciamento. Plausible Analytics funziona interamente senza cookie. Non è necessario alcun banner di consenso.
Usiamo soltanto un cookie strettamente necessario per memorizzare la tua preferenza di lingua (DE/EN/FR/IT). Questo cookie non è usato per il tracciamento ed è indispensabile all'uso del sito — può essere impostato senza consenso preventivo ai sensi dell'art. 6 par. 1 lett. f GDPR.
9. Sicurezza dei dati
Adottiamo misure tecniche e organizzative per proteggere i tuoi dati:
- Cifratura HTTPS / TLS (obbligatoria, poiché i domini .app sono HSTS-preloaded)
- Token hashati e firmati (nessuna password in chiaro)
- Server in Svizzera (Infomaniak Jelastic, Ginevra)
- Backup regolari
10. Modifiche di questa informativa
Ci riserviamo il diritto di adeguare questa informativa qualora mutino i requisiti tecnici o giuridici. La versione corrente è sempre disponibile su questa pagina.