Informativa sulla privacy — SPORTVISE

Versione 1.0 — In vigore dal [DATE_LAUNCH]
Ultima modifica: [DATE_LAUNCH]

⚠️ BOZZA v1 — In attesa di convalida da parte di un giurista tech svizzero prima del big launch.

1. Preambolo

La presente informativa sulla privacy (di seguito «Informativa») descrive come SPORTVISE raccoglie, utilizza e protegge i Suoi dati personali nell'ambito dell'utilizzo della piattaforma accessibile all'indirizzo https://sportvise.ch (di seguito «il Servizio»).

La presente Informativa si applica a chiunque acceda al Servizio, sia titolare di un account o semplice visitatore.

Ci conformiamo alla Legge federale svizzera sulla protezione dei dati (LPD / nLPD) entrata in vigore il 1° settembre 2023, nonché al Regolamento generale sulla protezione dei dati (RGPD, UE 2016/679) per gli utenti residenti nell'Unione Europea.

2. Titolare del trattamento

Il titolare del trattamento dei Suoi dati personali è:

Thomas Castella (ditta individuale)
Gantrischweg 9
3186 Düdingen (Guin)
Cantone di Friburgo, Svizzera

Contatto per qualsiasi domanda relativa ai Suoi dati:
info@sportvise.ch

Tenuto conto della dimensione della struttura (impresa individuale solo), nessun responsabile della protezione dei dati (DPO) è stato formalmente designato. Tutte le richieste sono trattate direttamente dal titolare.

3. Dati personali raccolti

Raccogliamo le seguenti categorie di dati:

3.1 Dati forniti direttamente dall'utente

3.2 Dati raccolti automaticamente

3.3 Dati sanitari — categoria sensibile

Alcuni dati raccolti sopra rientrano nella categoria dei dati sensibili ai sensi dell'art. 5 cpv. 3 lett. c nLPD e dell'art. 9 RGPD:

Questi dati sono oggetto di misure di protezione rafforzate dettagliate nella sezione 8.

4. Finalità del trattamento

I Suoi dati sono raccolti e trattati per le seguenti finalità:

  1. Fornire il servizio di coaching sportivo IA: consentire agli agenti virtuali di personalizzare i loro consigli in base al Suo profilo, calendario, diario e riepiloghi.
  2. Autenticazione e protezione del Suo account: connessione, gestione della password, prevenzione degli accessi non autorizzati.
  3. Gestione del Suo abbonamento: fatturazione, incasso, gestione delle disdette (tramite Stripe).
  4. Comunicazione transazionale: invio di e-mail di benvenuto, conferma di pagamento, promemoria relativi all'account.
  5. Miglioramento del Servizio: analisi statistica anonimizzata degli usi per migliorare le funzionalità.
  6. Rispetto dei nostri obblighi legali: conservazione contabile, trattamento delle richieste delle autorità se applicabile.

5. Basi giuridiche del trattamento (RGPD)

Per gli utenti residenti nell'Unione Europea, le basi giuridiche sono:

FinalitàBase giuridica RGPD
Creazione dell'account, funzionamento del servizioEsecuzione del contratto (art. 6.1.b)
Dati sanitari (diario, riepilogo)Consenso esplicito (art. 9.2.a)
Comunicazioni transazionaliEsecuzione del contratto (art. 6.1.b)
Miglioramento del Servizio (statistiche anonimizzate)Interesse legittimo (art. 6.1.f)
Conservazione contabileObbligo legale (art. 6.1.c)

Per gli utenti residenti in Svizzera, il trattamento si basa sui principi della nLPD: finalità riconoscibile, proporzionalità, consenso informato per i dati sensibili.

6. Destinatari e responsabili del trattamento

Non vendiamo né noleggiamo mai i Suoi dati a terzi. Ricorriamo a responsabili del trattamento tecnici («processori») per fornire il Servizio:

Responsabile del trattamentoRuoloLocalizzazione dei dati
Supabase Inc.Banca dati (PostgreSQL)Stati Uniti (DPA disponibile)
Netlify Inc.Hosting frontendStati Uniti (DPA standard)
Anthropic PBCAPI Claude (agenti IA)Stati Uniti (DPA + DPF)
Resend Inc.Invio di e-mail transazionaliStati Uniti (SCC)
Stripe Payments Europe Ltd.Trattamento dei pagamentiIrlanda (UE) + Stati Uniti
Strava Inc.Sincronizzazione delle attività sportive (opt-in utente)Stati Uniti (SCC)
API-SportsDati sportivi in tempo reale (risultati, classifiche)Francia (UE)

Ciascun responsabile del trattamento è legato a SPORTVISE da un contratto di responsabile del trattamento (DPA) che garantisce un livello di protezione conforme alla LPD e al RGPD.

7. Trasferimenti internazionali di dati

Poiché diversi nostri responsabili del trattamento sono stabiliti negli Stati Uniti, alcuni dei Suoi dati vi sono trasferiti. Questi trasferimenti sono inquadrati da:

  1. Clausole Contrattuali Tipo (SCC) approvate dalla Commissione europea per il RGPD;
  2. Data Privacy Framework (DPF) per i responsabili del trattamento aderenti (Anthropic, Stripe);
  3. Decisione di adeguatezza Svizzera–Stati Uniti per gli utenti svizzeri (Swiss-US Data Privacy Framework, in vigore dal 2024).

I Suoi dati sensibili (sanitari) sono trasmessi ad Anthropic solo in forma contestuale necessaria al coaching IA. Non inviamo mai ad Anthropic più dati di quanti ne servano per rispondere al Suo messaggio.

7bis. Impegno di minimizzazione e di non-accesso umano ai dati sanitari

Thomas Castella, titolare del trattamento, si impegna formalmente a non accedere mai individualmente ai dati sanitari degli utenti (umore, energia, qualità del sonno, dolori, infortuni, RPE — sforzo percepito, stato fisico, performance, percezioni post-evento).

Questi dati sensibili sono trattati esclusivamente:

Nessuna estrazione manuale, nessuna analisi umana, nessun export per fini di prospezione commerciale, nessuna trasmissione a terzi (al di fuori dei responsabili del trattamento tecnici elencati nella sezione 6) sono effettuati.

Questo impegno è contrattuale e opponibile. Qualsiasi violazione può essere segnalata all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) o all'autorità di controllo del Suo paese UE.

8. Misure di sicurezza

Implementiamo le seguenti misure per proteggere i Suoi dati:

In caso di violazione di dati che possa comportare un rischio per i Suoi diritti, ci impegniamo a notificarLa entro 72 ore dalla scoperta, conformemente all'art. 24 nLPD e all'art. 33 RGPD.

9. Durata di conservazione

CategoriaDurata
Dati dell'account (profilo, e-mail)Finché l'account è attivo + 30 giorni dopo l'eliminazione
Diario, calendario, riepiloghiFinché l'account è attivo + 30 giorni dopo l'eliminazione
Cronologia delle conversazioni con gli agentiFinché l'account è attivo + 30 giorni dopo l'eliminazione
Dati di fatturazione10 anni (obbligo contabile svizzero, art. 958f CO)
Log tecnici90 giorni
Dati anonimizzati (statistiche)Indefinitamente (anonimi)

Alla scadenza del termine, i dati sono eliminati in modo sicuro e irreversibile dalle banche dati di produzione. I backup includono automaticamente le eliminazioni al ciclo di rotazione successivo.

9bis. Eliminazione dell'account e diritto all'oblio

Può eliminare il Suo account in qualsiasi momento dal Suo dashboard (Profilo → sezione «Zona pericolosa» → «Elimina il mio account»). L'eliminazione è definitiva e irreversibile: nessun recupero è possibile una volta che la conferma è validata.

Effetto immediato

Al momento della conferma:

L'operazione è atomica lato banca dati: se una fase fallisce, l'insieme dell'eliminazione viene annullato per evitare di lasciare dati orfani.

Conservazione residua presso i nostri responsabili del trattamento tecnici

Per ragioni tecniche o normative, alcuni dati possono persistere temporaneamente presso i nostri responsabili del trattamento al di là dell'eliminazione effettuata da noi:

Responsabile del trattamentoDati interessatiDurata di conservazione residua
Anthropic (Claude API)Log delle conversazioni IA passate~30 giorni
ResendLog delle e-mail inviate~30 giorni
NetlifyLog server (IP, user-agent)~7 giorni
SupabaseBackup automatici quotidiani7 giorni poi cancellazione
StravaToken OAuth + metadati delle attività importateRevocabile in qualsiasi momento dal Suo dashboard; disconnessione = arresto immediato dell'importazione. Il token resta revocabile lato Strava (strava.com → Impostazioni → Le mie app) fino a che non lo rimuove.
StripeDati di transazione (fatture)10 anni (obbligo contabile svizzero, art. 958f CO)

Al di là di questi periodi, i Suoi dati sono definitivamente cancellati presso tutti i nostri responsabili del trattamento, ad eccezione delle transazioni Stripe che sono conservate per la durata legale dell'obbligo contabile.

Impegno del titolare del trattamento

Thomas Castella, titolare del trattamento, non accede mai individualmente ai dati sanitari degli utenti (umore, dolori, infortuni, sonno, RPE). Questi dati sono trattati solo dagli agenti IA in modo automatizzato per personalizzare i consigli nell'interfaccia dell'utente che li ha inseriti. Nessuna estrazione, nessuna analisi manuale, nessuna comunicazione a terzi al di fuori dei responsabili del trattamento tecnici sopra elencati è effettuata. Questo impegno è formalizzato alla sezione 7bis.

10. I Suoi diritti

Indipendentemente dal Suo luogo di residenza, dispone dei seguenti diritti sui Suoi dati personali:

Come esercitare i Suoi diritti

Invii la Sua richiesta a info@sportvise.ch precisando l'oggetto («Richiesta RGPD/LPD») e il diritto che desidera esercitare. Rispondiamo entro un termine massimo di 30 giorni.

Per l'eliminazione del Suo account, può anche utilizzare il pulsante «Elimina il mio account» disponibile nelle impostazioni del Suo dashboard (in fase di distribuzione).

11. Cookie

SPORTVISE utilizza un numero minimo di cookie, tutti strettamente necessari al funzionamento del Servizio:

CookieFornitoreFinalitàDurata
sb-access-tokenSupabaseMantenimento della sessione autenticataSessione
sb-refresh-tokenSupabaseRinnovo automatico del token7 giorni
__stripe_*StripeSicurezza pagamento (solo sulla pagina di pagamento)30 minuti a 1 anno secondo cookie

Questi cookie essenziali non richiedono un banner di consenso ai sensi della LPD, del RGPD o delle direttive ePrivacy.

SPORTVISE non utilizza cookie analitici né pubblicitari (no Google Analytics, Facebook Pixel o equivalente).

12. Minori

L'utilizzo di SPORTVISE è riservato alle persone di età pari o superiore a 16 anni. Per gli utenti di età compresa tra 16 e 17 anni, è richiesto il consenso scritto del rappresentante legale (genitore o tutore) e può essere domandato in qualsiasi momento.

Se veniamo a conoscenza che un utente ha meno di 16 anni, il suo account è eliminato senza indugio e tutti i suoi dati cancellati.

I genitori o tutori possono contattare info@sportvise.ch per richiedere l'eliminazione dell'account di un minore di cui hanno la custodia.

13. Decisioni automatizzate e profilazione

Gli agenti IA di SPORTVISE generano consigli personalizzati sulla base dei Suoi dati (profilo, diario, riepiloghi). Questi consigli non costituiscono decisioni automatizzate che producono effetti giuridici ai sensi dell'art. 22 RGPD.

Mantiene in qualsiasi momento:

Importante: i consigli degli agenti IA non sostituiscono mai un parere medico, giuridico, fiscale o finanziario qualificato. Per qualsiasi domanda relativa a questi ambiti, consulti un professionista certificato.

14. Modifiche dell'Informativa

Ci riserviamo il diritto di modificare la presente Informativa per riflettere evoluzioni legali, tecniche o funzionali. Qualsiasi modifica sostanziale Le sarà notificata per e-mail almeno 30 giorni prima dell'entrata in vigore. La data dell'ultima modifica è indicata in cima al presente documento.

L'utilizzo continuo del Servizio dopo la notifica vale come accettazione della nuova Informativa.

15. Diritto applicabile e foro competente

La presente Informativa è disciplinata dal diritto svizzero. Qualsiasi controversia relativa alla sua interpretazione o esecuzione sarà sottoposta alla competenza esclusiva dei tribunali ordinari del Cantone di Friburgo, salvo ricorso al Tribunale federale svizzero.

Gli utenti residenti nell'Unione Europea conservano il diritto di proporre reclamo presso l'autorità di controllo del loro paese di residenza.

16. Contatto

Per qualsiasi domanda, richiesta o reclamo relativo alla presente Informativa:

Thomas Castella
info@sportvise.ch
SPORTVISE — https://sportvise.ch


Informativa sulla privacy v1.0 — Redatta il 29 aprile 2026 — In attesa di convalida da parte di un giurista tech svizzero prima della pubblicazione.