Informativa sulla privacy
La riservatezza non è un'opzione da Weared: è il cuore della casa. Trattiamo i vostri dati conformemente alla legge federale svizzera sulla protezione dei dati (nLPD) e, laddove ciò si applichi a persone situate nell'Unione europea, al Regolamento generale sulla protezione dei dati (GDPR) nella sua portata extraterritoriale.
1. Titolare del trattamento
Il titolare del trattamento ai sensi della nLPD e dell'articolo 4 GDPR è Weared, entità con sede in Svizzera (identità e indirizzo: note legali). Per ogni domanda, esercizio di diritti o incidente relativo ai vostri dati: contact@weared.ch. Ad oggi non è designato alcun responsabile della protezione dei dati né alcun rappresentante in Svizzera o nell'UE.
Le richieste sono trattate entro i termini di legge (30 giorni nLPD, 1 mese GDPR), in francese, tedesco, italiano o inglese, senza che sia richiesta alcuna giustificazione per l'esercizio di un diritto.
2. Dati che trattiamo
Limitiamo la raccolta allo stretto necessario:
- Dati di iscrizione: pseudonimo, recapito di contatto confidenziale, identificatori tecnici, impronta tecnica del browser calcolata all'iscrizione (antifrode);
- Dati di verifica: prova dell'età e dell'identità (vedi la pagina Verifica);
- Dati di transazione: storico degli ordini, riferimenti di pagamento (Lightning, o Stripe per la carta), informazioni di spedizione — punto di ritiro, oppure nome e indirizzo postale se sceglie la consegna a domicilio; per un acquisto senza account: e-mail, dichiarazione di maggiore età e indirizzo di consegna;
- Dati tecnici: registri di connessione necessari alla sicurezza;
- Account Instagram dichiarato: se partecipate all'offerta social, il nome utente Instagram che dichiarate è registrato sul vostro account. Collega il vostro pseudonimo Weared a un'identità pubblica reale: la dichiarazione è volontaria e la sua rimozione può essere chiesta in qualsiasi momento;
- Schermate depositate come prova: quelle che allegate alla stessa offerta (profilo, storia, condivisione) possono mostrare il vostro account, i vostri follower e talvolta conversazioni private. Non sono né pubblicate né servite dal sito — sono conservate fuori dalla cartella pubblica e consultabili solo dalla moderazione.
3. Dati della sfera intima e consenso esplicito
Ciò che ci affidate qui — i vostri annunci, le vostre preferenze, i vostri scambi, i vostri acquisti — può rivelare elementi che appartengono alla sfera intima. La nLPD (art. 5 lett. c) e le categorie particolari dell'articolo 9 del GDPR classificano queste informazioni come dati sensibili e accordano loro la protezione più elevata. Il loro trattamento si fonda sul vostro consenso esplicito (nLPD art. 6 cpv. 7 lett. a). Non lo chiediamo all'iscrizione: in quel momento non ci avete ancora affidato nulla, e una casella obbligatoria per entrare non sarebbe una scelta. Lo raccogliamo dove il trattamento comincia davvero — al momento della verifica dell'identità e quando mettete un annuncio online — e ne conserviamo la data e la versione del testo accettato, per sapere a cosa avete detto sì. Lo revocate eliminando il vostro account, in qualsiasi momento, senza doverne dare motivazione.
Non deduciamo, non arricchiamo e non condividiamo mai questi dati a fini di profilazione pubblicitaria. Essi servono unicamente all'esecuzione del servizio e all'adempimento dei nostri obblighi di legge.
4. Finalità e basi giuridiche
I vostri dati sono trattati per: eseguire la messa in contatto e la transazione; disciplinare il pagamento diretto tra membri e la spedizione neutra; verificare l'età e l'identità; prevenire la frode, l'abuso e la tratta; adempiere ai nostri obblighi di legge svizzeri.
Le basi giuridiche sono, a seconda dei casi, l'esecuzione del contratto, il consenso esplicito per i dati sensibili, l'obbligo di legge e il legittimo interesse alla sicurezza della casa.
5. Anonimato tra membri
Per progettazione, i membri si conoscono solo sotto pseudonimo. Per impostazione predefinita, la spedizione presso un punto di ritiro PickPost o un armadietto My Post 24 e l'uso sistematico di pseudonimi fanno sì che né il venditore né l'acquirente accedano ai recapiti dell'altro; se l'acquirente sceglie la consegna a domicilio, la venditrice riceve il nome e l'indirizzo che ha indicato per la spedizione. Weared si interpone come discreto sipario tra le parti.
Elenco dei membri. I membri Pro e Max possono consultare un elenco dei membri dell'altra parte (le venditrici vedono gli acquirenti, gli acquirenti vedono le venditrici) per avviare una conversazione sulla piattaforma. Questo elenco mostra solo pseudonimo, avatar, paese, badge (identità verificata, livello di abbonamento), il numero di acquisti o vendite concluse, il numero di annunci online e un'indicazione di attività recente — mai un indirizzo e-mail, un indirizzo postale o una cronologia. Ogni membro può ritirarsi dall'elenco in qualsiasi momento nelle sue impostazioni: non vi compare più e nessuno può aprire una conversazione con lui dall'elenco.
6. Destinatari e responsabili del trattamento
I suoi dati sono comunicati soltanto ai fornitori strettamente necessari. Li indichiamo tutti, con il rispettivo ruolo e paese:
- Didit (Didit Protocol, Spagna — UE): verifica dell'identità e dell'età.
- Infomaniak (Svizzera): hosting della posta e recapito delle e-mail che le inviamo o che ci scrive.
- Cloudflare, Inc. (Stati Uniti): protezione e distribuzione del sito. Tutto il traffico passa da questo fornitore, che vede quindi gli indirizzi IP e i dati inviati tramite i moduli.
- La Posta Svizzera: recapito neutro dei pacchi.
- Stripe (Stripe Payments Europe Ltd, Irlanda — gruppo Stripe, Inc., Stati Uniti): pagamento con carta, abbonamenti e fatturazione. Se paga con carta, la pagina di pagamento è ospitata da Stripe: il numero della sua carta non transita mai dai nostri server e noi non lo vediamo mai. Stripe riceve il suo indirizzo e-mail, il suo indirizzo IP, il suo paese e i dati del suo mezzo di pagamento; a noi rinvia soltanto l'identificativo della sua scheda cliente, lo stato dell'abbonamento, la prossima scadenza, il marchio della carta e le ultime quattro cifre.
- Stripe Connect (stessa società): versamento in franchi alle venditrici che lo richiedono. Se vende e sceglie di essere pagata su un conto bancario, Stripe apre a suo nome un conto di versamento e le chiede, sulle proprie pagine, le informazioni che deve verificare in quanto istituto finanziario: nome, cognome, data di nascita, indirizzo, numero di telefono, documento d’identità e IBAN. Weared gli trasmette soltanto il suo pseudonimo, il suo indirizzo e-mail, il suo paese e l’indirizzo della sua boutique; non vede nessuna di queste informazioni e non le conserva. In cambio riceve unicamente l’identificativo del suo conto di versamento, lo stato della sua convalida e, se del caso, il motivo di un rifiuto. Chi continua a farsi pagare in bitcoin non comunica nessuno di questi dati.
- DeepL SE (Germania): traduzione automatica dei testi degli annunci nella lingua del visitatore.
- GitHub, Inc. (Stati Uniti): deposito di una copia di backup cifrata della banca dati e dei file caricati.
I pagamenti in criptovaluta, invece, non coinvolgono alcun fornitore terzo. Ogni responsabile del trattamento è vincolato da impegni di riservatezza e sicurezza.
Se paga con Apple Pay o Google Pay, il fornitore del portafoglio interviene nell'operazione secondo le proprie condizioni; da lui non riceviamo alcun dato. La carta stessa circola sul circuito Visa o Mastercard, che vede l'operazione come qualsiasi altro acquisto.
L'hosting e il trattamento avvengono in Svizzera, su un'infrastruttura gestita dal gestore del sito. La verifica dell'identità è trattata nell'Unione europea da Didit (certificato ISO/IEC 27001:2022 e SOC 2, con accordo di trattamento): poiché la Svizzera riconosce allo SEE una protezione adeguata, non sono richieste garanzie supplementari. Dettagli: informativa sulla privacy di Didit. Weared non riceve né copia del documento d'identità, né foto, né video. Nessun nome o indirizzo è mai trasmesso a Weared.
Cloudflare e GitHub possono trattare dati al di fuori della Svizzera e dell'UE. Tali trasferimenti si fondano sulle clausole contrattuali tipo riconosciute dall'Incaricato federale (art. 16 e 17 nLPD).
Contenuti di terzi integrati. Nella pagina di pagamento di un ordine viene mostrato, in un riquadro integrato, un modulo del cambiavalute Mt Pelerin (Svizzera), per acquistare bitcoin senza lasciare il sito. Non è un responsabile del trattamento: se lo utilizza, tratta direttamente con Mt Pelerin, alle sue condizioni. Il riquadro viene caricato solo se clicca sul pulsante « Acquistare sats in CHF » ; quel clic trasmette allora il suo indirizzo IP a questa società, ancor prima di qualsiasi interazione con il modulo.
Nessun dato è venduto a terzi. La divulgazione avviene solo in presenza di un obbligo legale di un'autorità svizzera competente.
7. Durata di conservazione
Applichiamo le seguenti durate:
- Foto del documento e video di verifica — ciò che il nostro fornitore Didit definisce dati biometrici nella sua informativa privacy: mai conservati da Weared. Restano presso Didit, dove la durata di conservazione è impostata a 1 mese, dopo di che sono eliminati automaticamente dai suoi server. I registri di audit di Didit (chi ha avviato quale verifica, senza documenti) sono conservati 365 giorni.
- Prova della verifica (esito, data, riferimento di controllo, data di nascita): conservata finché l'account esiste, eliminata alla sua chiusura.
- Dati contabili e di transazione: 10 anni, ai sensi dell'art. 958f CO.
- Account e contenuti: alla chiusura dell'account i contenuti sono eliminati e l'account anonimizzato; gli ordini sono conservati 10 anni (regola contabile sopra) senza nome né indirizzo; le foto di annunci messe in quarantena dalla moderazione sono cancellate al più tardi 12 mesi dopo la chiusura.
- Dati di audience (pagine viste, impronta tecnica anonimizzata): 30 giorni.
- Registro delle e-mail inviate (destinatario, oggetto, testo, stato di consegna): 24 mesi, poi cancellazione automatica.
- Segnalazioni e rapporti tecnici del browser (indirizzo IP, browser): al massimo 12 mesi.
- Conto di versamento Stripe (venditrici): il collegamento tra il suo conto Weared e il suo conto di versamento è conservato finché il suo conto esiste ed è eliminato alla sua chiusura. La traccia contabile del bonifico segue invece la regola dei 10 anni sopra indicata. Il conto aperto presso Stripe non ci appartiene: possiamo chiederne la chiusura, ma le informazioni che Stripe deve conservare per i propri obblighi restano presso di lui.
Potete chiedere in qualsiasi momento la cancellazione anticipata dei vostri dati di verifica: contact@weared.ch.
8. I vostri diritti
Conformemente alla nLPD e al GDPR, disponete dei diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, nonché del diritto di revocare il vostro consenso in qualsiasi momento. Potete esercitare questi diritti tramite i canali confidenziali del sito.
Avete inoltre il diritto di presentare un reclamo presso l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) in Svizzera, o presso un'autorità di controllo dell'UE se del caso.
9. Sicurezza
Adottiamo misure tecniche e organizzative appropriate: connessioni cifrate (TLS), password con hash, backup cifrati, accesso ristretto all'amministrazione e registrazione. La discrezione e la minimizzazione guidano ciascuna delle nostre scelte tecniche.
10. Regolamento europeo sui servizi digitali (DSA)
Quando membri residenti nell'Unione europea accedono alla piattaforma, Weared si qualifica come servizio intermediario di hosting ai sensi del Regolamento (UE) 2022/2065 (Digital Services Act, DSA). Weared non è una piattaforma online di grandi dimensioni (VLOP) né un motore di ricerca online di grandi dimensioni (VLOSE) ai sensi dell'articolo 33 DSA, poiché la sua audience media mensile nell'UE resta ampiamente al di sotto della soglia dei 45 milioni di utenti attivi.
- Punto di contatto unico — autorità: contact@weared.ch, lingue accettate: francese, tedesco, italiano, inglese (articoli 11 e 12 DSA).
- Punto di contatto unico — utenti: contact@weared.ch.
- Rappresentante legale nell'UE (articolo 13 DSA): ad oggi non ne è designato alcuno; la sua identità sarà pubblicata su questa pagina non appena designato.
- Meccanismo di notice and action (articolo 16 DSA): ogni terzo può segnalare un contenuto che ritenga illecito tramite contact@weared.ch o il modulo dedicato della piattaforma, con descrizione precisa del contenuto, della sua localizzazione (URL), del motivo di illiceità e dei recapiti del segnalante. Weared conferma senza indugio la ricezione e decide in modo diligente, non arbitrario e obiettivo, notificando la decisione motivata e le vie di ricorso disponibili (risoluzione stragiudiziale ai sensi dell'articolo 21 DSA, ricorso giurisdizionale).
- Segnalatori affidabili (articolo 22 DSA): le segnalazioni provenienti da enti riconosciuti come segnalatori affidabili da un coordinatore dei servizi digitali sono trattate in via prioritaria.
- Condizioni generali e trasparenza (articoli 14, 15, 24 DSA): le restrizioni imposte ai membri, la moderazione e le decisioni individuali sono esposte in termini chiari e accessibili; le statistiche di moderazione sono pubblicate annualmente laddove la soglia di applicazione lo richieda.
- Pubblicità e profilazione: Weared non diffonde alcuna pubblicità mirata basata sulla profilazione che utilizzi categorie particolari di dati ai sensi dell'articolo 9 GDPR (articolo 26 DSA), e non si rivolge consapevolmente a minori (articolo 28 DSA).
Questi impegni si aggiungono, senza sostituirli, agli obblighi derivanti dalla nLPD, dal GDPR e dal il diritto applicabile.
11. Cookie, traccianti e misurazione del pubblico
Weared non carica alcun tracciante pubblicitario di terzi: la misurazione è effettuata dai nostri stessi server.
Ciò che dipende dal suo paese. In Svizzera la legge chiede che lei sia informata della finalità e del suo diritto di rifiuto (LTC art. 45c lett. b): la misurazione funziona finché lei non l’ha rifiutata. Dall’Unione europea, dallo SEE o dal Regno Unito, essa richiede il suo consenso preventivo (direttiva ePrivacy, art. 5 §3): finché lei non ha risposto al banner, non viene scritto nulla — nessun cookie di visita, nessuna pagina vista, nessuna impronta. Il paese è dedotto da un’indicazione fornita dal nostro host di frontiera Cloudflare; in sua assenza si applica il regime più protettivo.
I cookie.
- Cookie di sessione — strettamente necessario: mantiene la sua connessione per 30 giorni mobili dall'ultima visita, e al massimo 90 giorni dopo l'accesso. Senza di esso è impossibile restare connessa.
- «wc» — strettamente necessario: memorizza la sua scelta nel banner, per 6 mesi. Senza di esso la domanda le verrebbe riproposta a ogni pagina.
- «wv» — soggetto alla sua scelta: un identificativo di visitatore casuale, valido 6 mesi, inaccessibile al JavaScript della pagina. Serve alla misurazione del pubblico e alla deduplicazione dei clic. Se lei rifiuta, non viene depositato — e se esisteva già, viene eliminato.
- «weared_lang» — strettamente necessario: memorizza la lingua scelta, per un anno.
- «aff» — depositato per un anno quando arriva da un link di un partner, per attribuire l'iscrizione a quel partner. Non viene depositato se ha rifiutato nel banner, né — dall'Unione europea, dallo SEE o dal Regno Unito — finché non ha accettato la finalità marketing.
Ciò che registriamo quando la misurazione è attiva. Alla sua prima visita: la pagina di arrivo, il sito da cui proviene (referrer), il suo browser (user-agent), la lingua richiesta, l’indicazione di paese di Cloudflare e — se figurano nell’indirizzo — i parametri di campagna utm_source, utm_medium, utm_campaign, utm_term, utm_content nonché gli identificativi di clic pubblicitario gclid, fbclid, msclkid e ttclid. In seguito: le pagine consultate, con la loro data. Questi dati di pubblico sono conservati 30 giorni (§7).
Ciò che il rifiuto interrompe davvero. Il cookie «wv», la riga di visita e la sua attribuzione, gli identificativi di clic pubblicitario, l’impronta tecnica, la misurazione fine nel browser — profondità di scorrimento, tempo trascorso su una pagina, invio di un modulo — e ogni rinvio di evento a una concessionaria. Resta un semplice conteggio delle pagine servite, che non porta né identificativo di visitatore né identificativo di conto, e non si ricollega quindi a nessuno. Rifiutare non toglie nulla al servizio.
Impronta tecnica del visitatore. Un’impronta delle caratteristiche tecniche del browser è calcolata sul nostro server, a fini antifrode e di protezione dei conti. Per la misurazione del pubblico segue la stessa regola del resto: nessuna misurazione, nessuna impronta. Un'impronta è invece calcolata all'iscrizione, indipendentemente dalla sua scelta, per limitare gli account multipli e le frodi. Non serve mai a seguirla da un sito all’altro, né alla pubblicità.
Memoria locale del browser. Il sito memorizza nel suo browser (localStorage) le preferenze di visualizzazione — tema, modalità discreta, visite guidate già viste — senza trasmetterle al server.
Robot. Per un robot di indicizzazione non viene depositato alcun cookie e non viene scritta alcuna riga.
Concessionarie pubblicitarie. Un evento (iscrizione, acquisto) è rinviato alla concessionaria che ha portato la visita soltanto se lei ha accettato la finalità marketing nel banner. L’invio parte dal nostro server, con identificativi cifrati con hash (SHA-256) — mai il suo indirizzo e-mail in chiaro. Finché nessuna campagna è aperta, questo dispositivo è comunque inattivo e non parte nulla.
Può tornare sulla sua scelta in qualsiasi momento: aggiunga ?cookies=1 all’indirizzo di una pagina qualsiasi per riaprire il banner. «Solo necessari» vi vale come revoca.
I miei dati sono considerati sensibili?
Sì. Ciò che appartiene alla sfera intima è un dato sensibile ai sensi della nLPD e dell'articolo 9 del GDPR; il suo trattamento si fonda sul vostro consenso esplicito, revocabile in qualsiasi momento.
Gli altri membri possono conoscere la mia identità?
Per impostazione predefinita no: pseudonimi obbligatori e spedizione presso un punto di ritiro neutro. Unica eccezione: se sceglie la consegna a domicilio, la venditrice riceve il nome e l'indirizzo che indica.
Posso chiedere la cancellazione dei miei dati?
Sì, fatti salvi gli obblighi di legge di conservazione (in particolare contabili e di protezione dei minori).
Presso quale autorità posso presentare un reclamo?
Presso l'IFPDT in Svizzera, o presso un'autorità di protezione dei dati dell'UE se vi trovate lì.