Informativa sulla Privacy
ai sensi della Legge federale sulla protezione dei dati (LPD; RS 235.1) — in vigore dal 13.05.2026
1.Titolare del trattamento
Il titolare del trattamento dei dati personali è:
Giaele Gilardi — Ditta individuale
Via Riaa Bollone 22, 6596 Gordola, Svizzera
info.ibexarms@gmail.com
2.Dati raccolti
La Piattaforma raccoglie le seguenti categorie di dati personali:
| Categoria | Dati | Quando |
|---|---|---|
| Dati di registrazione | Username, indirizzo email, password (hash), nome completo, città | Alla creazione dell'account |
| Dati degli annunci | Titolo, descrizione, categoria, prezzo, foto, condizione | Alla pubblicazione di un annuncio |
| Messaggi | Contenuto delle conversazioni via chat tra utenti | Nell'utilizzo della chat |
| Dati di pagamento | Identificativo sessione Stripe, stato del pagamento | Al pagamento della quota di pubblicazione |
| Dati tecnici | Indirizzo IP, browser, sistema operativo, pagine visitate | Durante la navigazione (log del server) |
Nota: I dati di pagamento (numero di carta, IBAN, ecc.) non vengono mai memorizzati da Ibex Arms. Il pagamento è gestito interamente da Stripe, certificato PCI DSS Level 1.
3.Finalità e base giuridica del trattamento
| Finalità | Base giuridica |
|---|---|
| Gestione dell'account utente e autenticazione | Esecuzione del contratto |
| Pubblicazione e gestione degli annunci | Esecuzione del contratto |
| Elaborazione dei pagamenti | Esecuzione del contratto |
| Comunicazioni tra utenti (chat) | Esecuzione del contratto |
| Sicurezza della Piattaforma e prevenzione delle frodi | Legittimo interesse |
| Adempimento di obblighi legali | Obbligo legale |
4.Conservazione dei dati
- Dati dell'account: conservati per tutta la durata dell'account e fino a 2 anni dopo la cancellazione.
- Dati degli annunci: conservati per la durata dell'annuncio e fino a 1 anno dopo la scadenza.
- Messaggi: conservati per 1 anno dall'ultimo messaggio.
- Dati di pagamento: conservati per 10 anni ai sensi del Codice delle obbligazioni svizzero (CO).
- Log tecnici: conservati per un massimo di 90 giorni.
5.Comunicazione a terzi
I dati personali non vengono venduti né ceduti a terzi a scopo commerciale. Possono essere comunicati a:
- Stripe Inc. — per l'elaborazione dei pagamenti (Privacy Policy: stripe.com/privacy).
- Provider di hosting — per l'erogazione del servizio tecnico.
- Autorità competenti — in caso di obbligo legale o richiesta delle forze dell'ordine.
6.Diritti dell'interessato
Ai sensi della LPD svizzera, ogni utente ha il diritto di:
- Accesso — richiedere una copia dei propri dati personali.
- Rettifica — correggere dati inesatti o incompleti.
- Cancellazione — richiedere l'eliminazione dei propri dati (nei limiti degli obblighi legali di conservazione).
- Portabilità — ottenere i propri dati in formato strutturato.
- Opposizione — opporsi al trattamento basato su legittimo interesse.
Per esercitare questi diritti, inviare una richiesta scritta a info.ibexarms@gmail.com. La richiesta verrà evasa entro 30 giorni.
7.Sicurezza dei dati
Ibex Arms adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati,
perdita, distruzione o divulgazione. Le misure includono:
cifratura delle password (bcrypt), connessioni HTTPS, prepared statements per tutte le query al database,
token CSRF su tutti i form, sessioni con attributi HttpOnly e SameSite.
8.Modifiche alla presente informativa
Ibex Arms si riserva il diritto di modificare la presente Informativa in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con l'indicazione della nuova data di entrata in vigore. In caso di modifiche sostanziali, gli utenti registrati saranno informati via email.
9.Autorità di controllo
Gli utenti hanno il diritto di presentare un reclamo all'autorità di controllo competente in materia di protezione dei dati: Incaricato federale della protezione dei dati e della trasparenza (IFPDT), Feldeggweg 1, 3003 Berna — www.edoeb.admin.ch.
Ultimo aggiornamento: 13.05.2026 — Ibex Arms, Gordola (TI), Svizzera