Informativa sulla protezione dei dati
Stato: 25 giugno 2026
Traduzione non ufficiale. Questa è una traduzione di cortesia. La versione giuridicamente vincolante è l'originale tedesco (
datenschutz.md); in caso di divergenza prevale la versione tedesca. Bozza — in attesa di revisione legale.
1. Titolari
I titolari ai sensi della legge svizzera sulla protezione dei dati (LPD) sono (società semplice):
yuKast – Dennis Wilsmann & Mate Kurtin c/o [SEGNAPOSTO: fornitore, via n., CAP località — indirizzo di domicilio c/o] E-mail: legal@yukast.com
Per richieste sulla protezione dei dati: privacy@yukast.com
2. Ambito di applicazione
La presente informativa si attiene alla legge federale riveduta sulla protezione dei dati (LPD, in vigore dal 1° settembre 2023) e all'ordinanza sulla protezione dei dati (OPDa).
3. Quali dati personali trattiamo
Trattiamo i dati personali secondo i principi di buona fede, proporzionalità, limitazione della finalità e trasparenza (art. 6 LPD). Raccogliamo il consenso laddove la legge o la funzionalità lo richiedano.
3.1 Account e autenticazione
- Dati: indirizzo e-mail, nome utente scelto, token di accesso/sessione.
- Finalità: fornitura dell'account utente, accesso/disconnessione, attribuzione dei tuoi contributi.
- Responsabile del trattamento: Supabase (autenticazione + database), vedi sezione 4.
3.2 Dati di localizzazione
- Dati: coordinate geografiche (latitudine/longitudine) al momento di un contributo; posizione approssimativa per mostrare i contributi nelle vicinanze.
- Finalità: funzione centrale — i contributi sono geolocalizzati e mostrati per prossimità.
- Consenso: controlli la condivisione della posizione tramite le autorizzazioni del tuo dispositivo e puoi revocarla in qualsiasi momento.
3.3 Caricamenti di foto e video
- Dati: immagini/video che acquisisci o selezioni (inclusa la traccia audio dei video) e relativi metadati (p. es. fonte di acquisizione, modello del dispositivo).
- Finalità: pubblicazione dei tuoi contributi.
- Archiviazione: Amazon Web Services (AWS S3), regione di Francoforte
(
eu-central-1), vedi sezione 4.
3.4 Analisi dei media assistita dall'IA
- Dati: ogni immagine/video caricato viene analizzato automaticamente.
- Finalità: descrizione automatica della scena, indicizzazione (ricerca) e controllo di moderazione (rilevamento di contenuti non ammessi).
- Destinatario: Anthropic (modello «Claude») — i contenuti vengono trasmessi ad Anthropic per l'analisi. Comunicazione all'estero (USA), vedi sezione 5.
3.5 Visualizzazione della mappa
- Dati: durante l'uso della vista mappa, le tessere cartografiche vengono caricate da Google (Google tratta in tal modo dati tecnici di connessione, p. es. l'indirizzo IP).
- Finalità: visualizzazione della mappa.
- Destinatario: Google (Google Maps), vedi sezione 4/5.
3.6 Notifiche push
- Dati: token push del dispositivo.
- Finalità: invio di notifiche (p. es. attività nelle vicinanze), solo se attivi le notifiche push.
- Destinatario: Google Firebase Cloud Messaging, vedi sezione 4/5.
- Consenso: tramite l'attivazione; revocabile in qualsiasi momento nelle impostazioni.
3.7 Diagnostica di errori e arresti anomali
- Dati: dati tecnici di diagnostica (messaggi di errore, info dispositivo/app).
- Finalità: stabilità e correzione degli errori.
- Destinatario: Sentry, vedi sezione 4/5.
4. Comunicazione a terzi / responsabili del trattamento
| Servizio | Fornitore | Finalità | Sede/Regione |
|---|---|---|---|
| Supabase | Supabase Inc. | Auth + database | UE (AWS eu-central-1 / eu-west-1) |
| AWS S3 | Amazon Web Services | Archiviazione dei media | UE (eu-central-1, Francoforte) |
| Claude | Anthropic PBC | Analisi IA dei media | USA |
| Google Maps | Visualizzazione della mappa | USA / UE | |
| Firebase Cloud Messaging | Notifiche push | USA / UE | |
| Sentry | Functional Software, Inc. | Diagnostica errori | USA (regione UE disponibile) |
Con i responsabili del trattamento sussistono appositi contratti per il trattamento per conto (art. 9 LPD).
5. Comunicazione all'estero
Alcuni servizi trattano dati negli USA o al di fuori della Svizzera. Dal 15 settembre 2024 il Consiglio federale riconosce lo Swiss–U.S. Data Privacy Framework (Swiss-U.S. DPF): i trasferimenti verso aziende statunitensi certificate godono di una protezione adeguata. Laddove un servizio non sia certificato DPF, basiamo il trasferimento sulle clausole contrattuali tipo (CCT) riconosciute dall'IFPDT (art. 16 segg. LPD).
| Servizio | Garanzia per la comunicazione all'estero |
|---|---|
| Google (Maps, FCM) | Swiss-U.S. DPF + CCT |
| AWS (S3, Francoforte) | Archiviazione nell'UE; Swiss-U.S. DPF + addendum svizzero con CCT |
| Sentry | Swiss-U.S. DPF + CCT |
| Anthropic (Claude) | EU-U.S. DPF + clausole contrattuali tipo (nel DPA) |
| Supabase | Hosting nell'UE; clausole contrattuali tipo UE (2021/914) nel DPA |
6. Conservazione
- Dati dell'account: per la durata dell'account.
- Contributi/media: fino alla cancellazione da parte tua o della moderazione. Dopo la cancellazione i contenuti vengono dapprima nascosti (soft delete) e i relativi file multimediali vengono rimossi definitivamente dall'archiviazione dopo 30 giorni.
- In caso di cancellazione dell'account, i tuoi contenuti vengono cancellati/anonimizzati e l'account di autenticazione viene rimosso.
7. I tuoi diritti
In virtù della LPD hai in particolare il diritto di accesso (art. 25 LPD), di rettifica (art. 32 LPD), di cancellazione o distruzione dei tuoi dati personali nonché di consegna/portabilità dei dati (art. 28 LPD). Puoi revocare in qualsiasi momento, con effetto per il futuro, i trattamenti basati sul consenso.
Puoi cancellare il tuo account direttamente nell'app. Per altre richieste: privacy@yukast.com.
8. Incaricato federale della protezione dei dati e della trasparenza (IFPDT)
Puoi rivolgerti all'IFPDT (www.edoeb.admin.ch). Puoi inoltre far valere pretese di diritto civile dinanzi ai tribunali competenti.
9. Contatto
Dennis Wilsmann & Mate Kurtin · legal@yukast.com