Informativa sulla privacy
Ultimo aggiornamento: 17 agosto 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è VisitCard, gestito da Fiducium Sàrl, Rue des Beaux-Arts 14, c/o Gaël Ghislain Monney, 2000 Neuchâtel, Svizzera (numero di identificazione dell'impresa: CHE-488.904.546). Contatto: hello@visitcard.app. Questa società è soggetta alla Legge federale svizzera sulla protezione dei dati (nLPD) e, per gli utenti situati nell'Unione Europea, si impegna a rispettare i principi del RGPD. In base a questi quadri normativi, la designazione formale di un responsabile della protezione dei dati non è obbligatoria per le dimensioni della nostra organizzazione. Per richieste sulla protezione dei dati: hello@visitcard.app.
2. Dati raccolti e basi giuridiche
- Dati dell’account (email, nome, password cifrata) — base giuridica: esecuzione del contratto (art. 6.1.b RGPD)
- Profilo biglietto da visita (foto, ruolo, telefono, social media) — base giuridica: contratto + consenso
- Dati di pagamento (abbonamento, piano, storico fatture) — base giuridica: contratto + obbligo legale (art. 6.1.b e c)
- Analisi aggregate (visualizzazioni, paese visitatore, tipo di dispositivo) — base giuridica: interesse legittimo (art. 6.1.f), dati pseudonimizzati
- Log tecnici (IP per rate-limiting, timestamp) — base giuridica: interesse legittimo (sicurezza)
3. Archiviazione e sicurezza
I tuoi dati sono ospitati sull’infrastruttura Cloudflare (rete globale, datacenter certificati ISO 27001). Il database utilizza D1 SQLite con crittografia a riposo. Le password vengono sottoposte a hashing con PBKDF2-SHA256 e 100.000 iterazioni. Le comunicazioni sono crittografate con TLS 1.3. I token CSRF proteggono tutti i moduli.
4. Sub-responsabili (art. 28 RGPD)
| Sub-responsabile | Ruolo | Ubicazione | Informativa |
|---|---|---|---|
| Cloudflare, Inc. | Hosting, CDN, database D1, KV | USA (SCC) | cloudflare.com/privacypolicy |
| Stripe, Inc. | Elaborazione pagamenti, fatturazione, IVA | USA (SCC) | stripe.com/privacy |
| Resend, Inc. | Invio di email transazionali | USA (SCC) | resend.com/privacy |
| Google LLC (GTM/GA4/Google Ads) | Analisi e misurazione delle conversioni pubblicitarie (solo con consenso) | USA (SCC) | policies.google.com/privacy |
5. Cookie
VisitCard utilizza due cookie strettamente necessari: visitcard_session (autenticazione, HttpOnly, SameSite=Lax) e csrf_token (protezione CSRF, SameSite=Lax, Max-Age 24h). Google Analytics 4 e Google Ads, caricati tramite Google Tag Manager, vengono attivati solo previo consenso esplicito (banner cookie), ciascuno in base alla categoria accettata (Analitici / Marketing). Per impostazione predefinita, ogni raccolta è disabilitata (Google Consent Mode v2: analytics_storage e ad_storage su denied). La preferenza viene salvata nel cookie vc_consent (365 giorni). Dettagli: Informativa sui cookie.
6. I tuoi diritti (RGPD)
Ai sensi degli artt. 15–22 del RGPD, hai il diritto di accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione (art. 18), portabilità (art. 20) e opposizione (art. 21). Per esercitare questi diritti: hello@visitcard.app. Rispondiamo entro 30 giorni.
7. Periodi di conservazione
| Categoria di dati | Periodo di conservazione |
|---|---|
| Account utente attivo | Durata dell’abbonamento + 30 giorni dopo l’eliminazione |
| Dati di fatturazione e fatture | 10 anni (obbligo legale contabile) |
| Log rate-limiting (IP) | 2 × finestra temporale (max 2 h) in Cloudflare KV |
| Analisi aggregate (visualizzazioni carte) | Durata dell’account, eliminate con l’account |
| Email transazionali (Resend) | 30 giorni nei log Resend, poi eliminati |
| Backup del database | 30 giorni, gestiti da Cloudflare D1 |
8. Trasferimenti internazionali
Cloudflare, Stripe e Resend sono aziende statunitensi. I trasferimenti di dati verso gli USA sono disciplinati da Clausole Contrattuali Standard (SCC) approvate dalla Commissione europea (decisione 2021/914).
9. Modulo di contatto pubblico
Quando un visitatore invia un messaggio tramite il modulo di contatto di un biglietto da visita VisitCard, i dati inseriti (nome, email, telefono opzionale, messaggio) vengono inoltrati via email al proprietario e archiviati nel database di VisitCard (Cloudflare D1). La base giuridica è l’interesse legittimo (art. 6.1.f RGPD). I dati sono conservati 3 anni dall’ultimo contatto e possono essere cancellati su richiesta a hello@visitcard.app.
10. Minori
VisitCard è destinato a utenti di 16 anni e oltre, ai sensi dell’art. 8 del RGPD. Non raccogliamo consapevolmente dati di minori di 16 anni.
11. Contatto e reclami
Per qualsiasi domanda sulla protezione dei dati: hello@visitcard.app. In caso di risposta insoddisfacente, puoi contattare l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT): edoeb.admin.ch. Se risiedi nell’Unione Europea, conservi inoltre il diritto di presentare un reclamo all’autorità di protezione dei dati del tuo paese.