Informativa sulla protezione dei dati

Aggiornato al: 19 settembre 2026 · Ai sensi della Legge svizzera sulla protezione dei dati (LPD) e, per le persone nell'UE, del Regolamento generale sulla protezione dei dati (GDPR)

1. Titolare del trattamento

Il titolare del trattamento dei Suoi dati personali su bitledger.app è:

Summit Accounting GmbH

Grienmattweg 38, 4450 Sissach, Svizzera

E-mail per questioni relative alla protezione dei dati: datenschutz@bitledger.app

2. Quali dati trattiamo e a quale scopo

2.1 Lista d'attesa

Se si iscrive alla lista d'attesa sulla pagina iniziale, memorizziamo il Suo indirizzo e-mail, la borsa scelta e il momento dell'iscrizione. Utilizziamo questi dati solo per inviarLe una conferma e, successivamente, il Suo invito. Base giuridica: la Sua richiesta (art. 6 par. 1 lett. b GDPR). Cancelliamo la registrazione non appena apre un conto o ce lo richiede, e al più tardi 24 mesi dopo l'iscrizione.

2.2 Conto e profilo

Per il Suo conto memorizziamo il Suo indirizzo e-mail e la Sua password (solo come hash crittografico). Facoltativamente può indicare nome, indirizzo, identificazione fiscale (numero AVS o codice fiscale/numero fiscale), Cantone o Land, nonché le impostazioni fiscali; questi dati compaiono sui Suoi rapporti fiscali. Base giuridica: contratto (art. 6 par. 1 lett. b GDPR).

2.3 Wallet e transazioni

Gli indirizzi wallet che aggiunge e le relative transazioni (momento, importi, token, indirizzi controparte, commissioni) vengono recuperati presso i fornitori di dati indicati al n. 4 e memorizzati insieme a corsi e classificazioni. Se importa dati da una borsa, lo stesso vale per tali dati. Ciò è necessario per calcolare il portafoglio e il rapporto fiscale. Base giuridica: contratto.

Le transazioni sulla blockchain sono pubbliche. Tuttavia, tramite il collegamento con il Suo conto vengono attribuite a Lei; comunichiamo questa attribuzione solo ai fornitori di servizi indicati al n. 4 e soltanto nella misura necessaria per il servizio.

2.4 Pagamenti

I pagamenti sono gestiti da Stripe. Memorizziamo solo il Suo numero cliente Stripe e la Sua tariffa; non riceviamo i dati della carta. Conserviamo le fatture e i giustificativi contabili per il termine legale di 10 anni (art. 958f CO).

2.5 E-mail

Inviamo e-mail necessarie per il Suo conto (conferma, reimpostazione della password), nonché notifiche sulle sincronizzazioni completate e sui rapporti pronti. Può disattivare le notifiche nelle impostazioni. Non inviamo e-mail pubblicitarie.

2.6 Log del server e monitoraggio degli errori

Quando accede al sito web, i nostri server trattano dati tecnicamente necessari (indirizzo IP, momento, indirizzo richiesto, identificativo del browser) per fornire la pagina, limitare gli abusi (rate limit) e risolvere i malfunzionamenti. Questi log vengono cancellati automaticamente dopo poco tempo. Se si verifica un errore tecnico, inviamo un rapporto sull'errore a Sentry — senza indirizzo IP, cookie o dati del conto. Non registriamo le sessioni. Base giuridica: interesse legittimo a un servizio sicuro e funzionante (art. 6 par. 1 lett. f GDPR).

2.7 Assistenza e segnalazioni

Se segnala un problema tramite il pulsante «Segnala un problema», memorizziamo il suo messaggio, il suo indirizzo e-mail, la pagina visitata, la lingua impostata, l'identificativo dell'ultima richiesta non riuscita e l'identificazione del browser. Questi dati ci servono per ritrovare l'evento nei nostri log e per risponderle. Non vengono trasmesse chiavi del wallet né dati di transazione. Base giuridica: gestione della sua richiesta (art. 6, par. 1, lett. b GDPR) e interesse legittimo a un servizio funzionante (lett. f). Cancelliamo le segnalazioni al più tardi 24 mesi dopo la loro chiusura e immediatamente se elimina il suo account.

Se per la gestione è necessario consultare il suo account, l'accesso è limitato a informazioni operative (ad esempio il numero di transazioni o lo stato di una sincronizzazione); gli importi dei suoi rapporti fiscali non vengono visualizzati. Ogni accesso a un singolo account viene registrato.

3. Cookie e memorizzazione locale

Utilizziamo solo ciò che è necessario per il funzionamento del sito web e pertanto nessun banner dei cookie:

  • Cookie di accesso (sb-…-auth-token): La mantengono connesso e proteggono il link per la reimpostazione della password. Cancellati alla disconnessione o alla scadenza della sessione.
  • Lingua (cookie locale): memorizza la lingua da Lei scelta per un anno.
  • Aspetto (memoria locale bl-theme): memorizza se ha scelto il tema chiaro o scuro.

Non utilizziamo cookie di analisi, tracciamento o pubblicità e non incorporiamo contenuti di terzi (ad es. font, video, social network).

4. Fornitori di servizi e trasferimento all'estero

Ci avvaliamo dei seguenti fornitori di servizi. Essi trattano i dati solo su nostro incarico e secondo le nostre istruzioni (trattamento su incarico, art. 9 LPD / art. 28 GDPR):

FornitoreScopoDatiSede
Supabase Inc.Banca dati, accesso, memorizzazione dei rapporti fiscaliTutti i dati di conto, wallet e transazioniServer: Londra (UK); azienda: USA
Railway CorporationGestione dei server web e APITutti i dati trasmessi tramite l'app, log del serverServer: Amsterdam (UE); azienda: USA
Resend (Plus Five Five, Inc.)Invio di e-mail (accesso, password, notifiche, lista d'attesa)Indirizzo e-mail, contenuto dell'e-mailInvio tramite Irlanda (UE); azienda: USA
Anthropic PBCClassificazione fiscale assistita dall'IA (vedi n. 5)Dati delle transazioni senza nome, e-mail o indirizzoUSA
Covalent (GoldRush)Recupero delle transazioni on-chain (chain EVM)Indirizzi walletUSA
Helius Labs, Inc.Recupero delle transazioni on-chain (Solana)Indirizzi walletUSA
Payward, Inc. (Kraken)Importazione delle Sue transazioni Kraken, solo se fornisce una chiave APILa Sua chiave API Kraken (memorizzata da noi in forma cifrata)USA
StripeGestione dei pagamenti e degli abbonamentiIndirizzo e-mail, dati di pagamento (solo presso Stripe)Irlanda (UE) / USA
Functional Software, Inc. (Sentry)Rilevamento di errori tecniciDati tecnici sugli errori, senza indirizzo IP e senza dati dell'utenteMemorizzazione: Francoforte (UE); azienda: USA
Crisp IM SASChat dal vivo nell'area riservata — caricata solo se apre esplicitamente la chatI suoi messaggi in chat, indirizzo e-mail (se indicato), indirizzo IPFrancia (UE)

I corsi li otteniamo da CoinGecko nonché dalla Banca nazionale svizzera e dalla Banca centrale europea. In tal caso trasmettiamo solo simboli di token e date, nessun dato personale.

Per i trasferimenti verso gli USA ci basiamo, ove il fornitore sia certificato, sullo Swiss-U.S. o EU-U.S. Data Privacy Framework, altrimenti sulle clausole contrattuali standard della Commissione europea con gli adeguamenti necessari per la Svizzera. Per il Regno Unito esiste una decisione di adeguatezza. Una copia delle garanzie è disponibile su richiesta.

5. Classificazione mediante IA

Per classificare le transazioni ai fini fiscali, inviamo ad Anthropic i dati delle transazioni (hash, momento, token, importi e valori, tipo di transazione) nonché il Suo Paese fiscale. Non inviamo nome, indirizzo e-mail, indirizzi wallet e indirizzo di residenza. Anthropic, in base alle sue condizioni commerciali, non utilizza questi dati per addestrare i suoi modelli.

La classificazione è una proposta, non una decisione con effetti giuridici nei Suoi confronti: Lei stesso visualizza e corregge ogni risultato prima di utilizzare un rapporto. Non costituisce consulenza fiscale.

6. Durata di conservazione e cancellazione

Conserviamo i Suoi dati finché esiste il Suo conto. In Impostazioni → Elimina conto può eliminare il Suo conto in qualsiasi momento. In tal caso cancelliamo immediatamente il Suo profilo, tutti i wallet, le transazioni, le classificazioni, i rapporti fiscali e la Sua registrazione nella lista d'attesa e mettiamo fine a un abbonamento in corso. Dalle copie di sicurezza i dati scompaiono non appena queste vengono sovrascritte, al più tardi dopo 30 giorni. Sono esclusi i giustificativi contabili che siamo tenuti a conservare per legge (n. 2.4).

7. Sicurezza

Tutte le connessioni sono cifrate (HTTPS). L'accesso ai dati nella banca dati è limitato per singolo conto, le password le memorizziamo solo come hash e le chiavi API delle borse fornite le cifriamo ulteriormente.

8. I Suoi diritti

  • Informazione sui Suoi dati (art. 25 LPD / art. 15 GDPR)
  • Rettifica dei dati inesatti — la maggior parte direttamente nelle impostazioni (art. 32 LPD / art. 16 GDPR)
  • Cancellazione — Lei stesso in Impostazioni → Elimina conto (art. 32 LPD / art. 17 GDPR)
  • Portabilità dei Suoi dati in un formato corrente — le transazioni come CSV direttamente nell'app (art. 28 LPD / art. 20 GDPR)
  • Limitazione e opposizione (art. 18 e 21 GDPR)

Ci scriva a datenschutz@bitledger.app. Rispondiamo entro 30 giorni e, per motivi di sicurezza, possiamo richiedere una prova che Lei è il titolare del conto.

Può inoltre presentare reclamo a un'autorità di controllo: in Svizzera all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT), nell'UE all'autorità del Suo Stato di residenza (in Germania l'autorità regionale per la protezione dei dati, in Austria l'autorità per la protezione dei dati).

9. Modifiche

Adeguiamo la presente informativa quando il servizio cambia. Si applica la versione di volta in volta aggiornata su bitledger.app/datenschutz. Informiamo i titolari del conto delle modifiche sostanziali via e-mail.