← Torna alla home
Legale

Informativa sulla privacy

Ultimo aggiornamento: 17 agosto 2026

1. Titolare del trattamento

Il titolare del trattamento dei dati personali è VisitCard, gestito da Fiducium Sàrl, Rue des Beaux-Arts 14, c/o Gaël Ghislain Monney, 2000 Neuchâtel, Svizzera (numero di identificazione dell'impresa: CHE-488.904.546). Contatto: hello@visitcard.app. Questa società è soggetta alla Legge federale svizzera sulla protezione dei dati (nLPD) e, per gli utenti situati nell'Unione Europea, si impegna a rispettare i principi del RGPD. In base a questi quadri normativi, la designazione formale di un responsabile della protezione dei dati non è obbligatoria per le dimensioni della nostra organizzazione. Per richieste sulla protezione dei dati: hello@visitcard.app.

2. Dati raccolti e basi giuridiche

3. Archiviazione e sicurezza

I tuoi dati sono ospitati sull’infrastruttura Cloudflare (rete globale, datacenter certificati ISO 27001). Il database utilizza D1 SQLite con crittografia a riposo. Le password vengono sottoposte a hashing con PBKDF2-SHA256 e 100.000 iterazioni. Le comunicazioni sono crittografate con TLS 1.3. I token CSRF proteggono tutti i moduli.

4. Sub-responsabili (art. 28 RGPD)

Sub-responsabileRuoloUbicazioneInformativa
Cloudflare, Inc.Hosting, CDN, database D1, KVUSA (SCC)cloudflare.com/privacypolicy
Stripe, Inc.Elaborazione pagamenti, fatturazione, IVAUSA (SCC)stripe.com/privacy
Resend, Inc.Invio di email transazionaliUSA (SCC)resend.com/privacy
Google LLC (GTM/GA4/Google Ads)Analisi e misurazione delle conversioni pubblicitarie (solo con consenso)USA (SCC)policies.google.com/privacy

5. Cookie

VisitCard utilizza due cookie strettamente necessari: visitcard_session (autenticazione, HttpOnly, SameSite=Lax) e csrf_token (protezione CSRF, SameSite=Lax, Max-Age 24h). Google Analytics 4 e Google Ads, caricati tramite Google Tag Manager, vengono attivati solo previo consenso esplicito (banner cookie), ciascuno in base alla categoria accettata (Analitici / Marketing). Per impostazione predefinita, ogni raccolta è disabilitata (Google Consent Mode v2: analytics_storage e ad_storage su denied). La preferenza viene salvata nel cookie vc_consent (365 giorni). Dettagli: Informativa sui cookie.

6. I tuoi diritti (RGPD)

Ai sensi degli artt. 15–22 del RGPD, hai il diritto di accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione (art. 18), portabilità (art. 20) e opposizione (art. 21). Per esercitare questi diritti: hello@visitcard.app. Rispondiamo entro 30 giorni.

7. Periodi di conservazione

Categoria di datiPeriodo di conservazione
Account utente attivoDurata dell’abbonamento + 30 giorni dopo l’eliminazione
Dati di fatturazione e fatture10 anni (obbligo legale contabile)
Log rate-limiting (IP)2 × finestra temporale (max 2 h) in Cloudflare KV
Analisi aggregate (visualizzazioni carte)Durata dell’account, eliminate con l’account
Email transazionali (Resend)30 giorni nei log Resend, poi eliminati
Backup del database30 giorni, gestiti da Cloudflare D1

8. Trasferimenti internazionali

Cloudflare, Stripe e Resend sono aziende statunitensi. I trasferimenti di dati verso gli USA sono disciplinati da Clausole Contrattuali Standard (SCC) approvate dalla Commissione europea (decisione 2021/914).

9. Modulo di contatto pubblico

Quando un visitatore invia un messaggio tramite il modulo di contatto di un biglietto da visita VisitCard, i dati inseriti (nome, email, telefono opzionale, messaggio) vengono inoltrati via email al proprietario e archiviati nel database di VisitCard (Cloudflare D1). La base giuridica è l’interesse legittimo (art. 6.1.f RGPD). I dati sono conservati 3 anni dall’ultimo contatto e possono essere cancellati su richiesta a hello@visitcard.app.

10. Minori

VisitCard è destinato a utenti di 16 anni e oltre, ai sensi dell’art. 8 del RGPD. Non raccogliamo consapevolmente dati di minori di 16 anni.

11. Contatto e reclami

Per qualsiasi domanda sulla protezione dei dati: hello@visitcard.app. In caso di risposta insoddisfacente, puoi contattare l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT): edoeb.admin.ch. Se risiedi nell’Unione Europea, conservi inoltre il diritto di presentare un reclamo all’autorità di protezione dei dati del tuo paese.