Informativa sulla protezione dei dati
Aggiornato al: 19 settembre 2026 · Ai sensi della Legge svizzera sulla protezione dei dati (LPD) e, per le persone nell'UE, del Regolamento generale sulla protezione dei dati (GDPR)
1. Titolare del trattamento
Il titolare del trattamento dei Suoi dati personali su bitledger.app è:
Summit Accounting GmbH
Grienmattweg 38, 4450 Sissach, Svizzera
E-mail per questioni relative alla protezione dei dati: datenschutz@bitledger.app
2. Quali dati trattiamo e a quale scopo
2.1 Lista d'attesa
Se si iscrive alla lista d'attesa sulla pagina iniziale, memorizziamo il Suo indirizzo e-mail, la borsa scelta e il momento dell'iscrizione. Utilizziamo questi dati solo per inviarLe una conferma e, successivamente, il Suo invito. Base giuridica: la Sua richiesta (art. 6 par. 1 lett. b GDPR). Cancelliamo la registrazione non appena apre un conto o ce lo richiede, e al più tardi 24 mesi dopo l'iscrizione.
2.2 Conto e profilo
Per il Suo conto memorizziamo il Suo indirizzo e-mail e la Sua password (solo come hash crittografico). Facoltativamente può indicare nome, indirizzo, identificazione fiscale (numero AVS o codice fiscale/numero fiscale), Cantone o Land, nonché le impostazioni fiscali; questi dati compaiono sui Suoi rapporti fiscali. Base giuridica: contratto (art. 6 par. 1 lett. b GDPR).
2.3 Wallet e transazioni
Gli indirizzi wallet che aggiunge e le relative transazioni (momento, importi, token, indirizzi controparte, commissioni) vengono recuperati presso i fornitori di dati indicati al n. 4 e memorizzati insieme a corsi e classificazioni. Se importa dati da una borsa, lo stesso vale per tali dati. Ciò è necessario per calcolare il portafoglio e il rapporto fiscale. Base giuridica: contratto.
Le transazioni sulla blockchain sono pubbliche. Tuttavia, tramite il collegamento con il Suo conto vengono attribuite a Lei; comunichiamo questa attribuzione solo ai fornitori di servizi indicati al n. 4 e soltanto nella misura necessaria per il servizio.
2.4 Pagamenti
I pagamenti sono gestiti da Stripe. Memorizziamo solo il Suo numero cliente Stripe e la Sua tariffa; non riceviamo i dati della carta. Conserviamo le fatture e i giustificativi contabili per il termine legale di 10 anni (art. 958f CO).
2.5 E-mail
Inviamo e-mail necessarie per il Suo conto (conferma, reimpostazione della password), nonché notifiche sulle sincronizzazioni completate e sui rapporti pronti. Può disattivare le notifiche nelle impostazioni. Non inviamo e-mail pubblicitarie.
2.6 Log del server e monitoraggio degli errori
Quando accede al sito web, i nostri server trattano dati tecnicamente necessari (indirizzo IP, momento, indirizzo richiesto, identificativo del browser) per fornire la pagina, limitare gli abusi (rate limit) e risolvere i malfunzionamenti. Questi log vengono cancellati automaticamente dopo poco tempo. Se si verifica un errore tecnico, inviamo un rapporto sull'errore a Sentry — senza indirizzo IP, cookie o dati del conto. Non registriamo le sessioni. Base giuridica: interesse legittimo a un servizio sicuro e funzionante (art. 6 par. 1 lett. f GDPR).
2.7 Assistenza e segnalazioni
Se segnala un problema tramite il pulsante «Segnala un problema», memorizziamo il suo messaggio, il suo indirizzo e-mail, la pagina visitata, la lingua impostata, l'identificativo dell'ultima richiesta non riuscita e l'identificazione del browser. Questi dati ci servono per ritrovare l'evento nei nostri log e per risponderle. Non vengono trasmesse chiavi del wallet né dati di transazione. Base giuridica: gestione della sua richiesta (art. 6, par. 1, lett. b GDPR) e interesse legittimo a un servizio funzionante (lett. f). Cancelliamo le segnalazioni al più tardi 24 mesi dopo la loro chiusura e immediatamente se elimina il suo account.
Se per la gestione è necessario consultare il suo account, l'accesso è limitato a informazioni operative (ad esempio il numero di transazioni o lo stato di una sincronizzazione); gli importi dei suoi rapporti fiscali non vengono visualizzati. Ogni accesso a un singolo account viene registrato.
3. Cookie e memorizzazione locale
Utilizziamo solo ciò che è necessario per il funzionamento del sito web e pertanto nessun banner dei cookie:
- Cookie di accesso (
sb-…-auth-token): La mantengono connesso e proteggono il link per la reimpostazione della password. Cancellati alla disconnessione o alla scadenza della sessione. - Lingua (cookie
locale): memorizza la lingua da Lei scelta per un anno. - Aspetto (memoria locale
bl-theme): memorizza se ha scelto il tema chiaro o scuro.
Non utilizziamo cookie di analisi, tracciamento o pubblicità e non incorporiamo contenuti di terzi (ad es. font, video, social network).
4. Fornitori di servizi e trasferimento all'estero
Ci avvaliamo dei seguenti fornitori di servizi. Essi trattano i dati solo su nostro incarico e secondo le nostre istruzioni (trattamento su incarico, art. 9 LPD / art. 28 GDPR):
| Fornitore | Scopo | Dati | Sede |
|---|---|---|---|
| Supabase Inc. | Banca dati, accesso, memorizzazione dei rapporti fiscali | Tutti i dati di conto, wallet e transazioni | Server: Londra (UK); azienda: USA |
| Railway Corporation | Gestione dei server web e API | Tutti i dati trasmessi tramite l'app, log del server | Server: Amsterdam (UE); azienda: USA |
| Resend (Plus Five Five, Inc.) | Invio di e-mail (accesso, password, notifiche, lista d'attesa) | Indirizzo e-mail, contenuto dell'e-mail | Invio tramite Irlanda (UE); azienda: USA |
| Anthropic PBC | Classificazione fiscale assistita dall'IA (vedi n. 5) | Dati delle transazioni senza nome, e-mail o indirizzo | USA |
| Covalent (GoldRush) | Recupero delle transazioni on-chain (chain EVM) | Indirizzi wallet | USA |
| Helius Labs, Inc. | Recupero delle transazioni on-chain (Solana) | Indirizzi wallet | USA |
| Payward, Inc. (Kraken) | Importazione delle Sue transazioni Kraken, solo se fornisce una chiave API | La Sua chiave API Kraken (memorizzata da noi in forma cifrata) | USA |
| Stripe | Gestione dei pagamenti e degli abbonamenti | Indirizzo e-mail, dati di pagamento (solo presso Stripe) | Irlanda (UE) / USA |
| Functional Software, Inc. (Sentry) | Rilevamento di errori tecnici | Dati tecnici sugli errori, senza indirizzo IP e senza dati dell'utente | Memorizzazione: Francoforte (UE); azienda: USA |
| Crisp IM SAS | Chat dal vivo nell'area riservata — caricata solo se apre esplicitamente la chat | I suoi messaggi in chat, indirizzo e-mail (se indicato), indirizzo IP | Francia (UE) |
I corsi li otteniamo da CoinGecko nonché dalla Banca nazionale svizzera e dalla Banca centrale europea. In tal caso trasmettiamo solo simboli di token e date, nessun dato personale.
Per i trasferimenti verso gli USA ci basiamo, ove il fornitore sia certificato, sullo Swiss-U.S. o EU-U.S. Data Privacy Framework, altrimenti sulle clausole contrattuali standard della Commissione europea con gli adeguamenti necessari per la Svizzera. Per il Regno Unito esiste una decisione di adeguatezza. Una copia delle garanzie è disponibile su richiesta.
5. Classificazione mediante IA
Per classificare le transazioni ai fini fiscali, inviamo ad Anthropic i dati delle transazioni (hash, momento, token, importi e valori, tipo di transazione) nonché il Suo Paese fiscale. Non inviamo nome, indirizzo e-mail, indirizzi wallet e indirizzo di residenza. Anthropic, in base alle sue condizioni commerciali, non utilizza questi dati per addestrare i suoi modelli.
La classificazione è una proposta, non una decisione con effetti giuridici nei Suoi confronti: Lei stesso visualizza e corregge ogni risultato prima di utilizzare un rapporto. Non costituisce consulenza fiscale.
6. Durata di conservazione e cancellazione
Conserviamo i Suoi dati finché esiste il Suo conto. In Impostazioni → Elimina conto può eliminare il Suo conto in qualsiasi momento. In tal caso cancelliamo immediatamente il Suo profilo, tutti i wallet, le transazioni, le classificazioni, i rapporti fiscali e la Sua registrazione nella lista d'attesa e mettiamo fine a un abbonamento in corso. Dalle copie di sicurezza i dati scompaiono non appena queste vengono sovrascritte, al più tardi dopo 30 giorni. Sono esclusi i giustificativi contabili che siamo tenuti a conservare per legge (n. 2.4).
7. Sicurezza
Tutte le connessioni sono cifrate (HTTPS). L'accesso ai dati nella banca dati è limitato per singolo conto, le password le memorizziamo solo come hash e le chiavi API delle borse fornite le cifriamo ulteriormente.
8. I Suoi diritti
- Informazione sui Suoi dati (art. 25 LPD / art. 15 GDPR)
- Rettifica dei dati inesatti — la maggior parte direttamente nelle impostazioni (art. 32 LPD / art. 16 GDPR)
- Cancellazione — Lei stesso in Impostazioni → Elimina conto (art. 32 LPD / art. 17 GDPR)
- Portabilità dei Suoi dati in un formato corrente — le transazioni come CSV direttamente nell'app (art. 28 LPD / art. 20 GDPR)
- Limitazione e opposizione (art. 18 e 21 GDPR)
Ci scriva a datenschutz@bitledger.app. Rispondiamo entro 30 giorni e, per motivi di sicurezza, possiamo richiedere una prova che Lei è il titolare del conto.
Può inoltre presentare reclamo a un'autorità di controllo: in Svizzera all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT), nell'UE all'autorità del Suo Stato di residenza (in Germania l'autorità regionale per la protezione dei dati, in Austria l'autorità per la protezione dei dati).
9. Modifiche
Adeguiamo la presente informativa quando il servizio cambia. Si applica la versione di volta in volta aggiornata su bitledger.app/datenschutz. Informiamo i titolari del conto delle modifiche sostanziali via e-mail.