Ultimo aggiornamento: 8 luglio 2026.
Lingua: la presente versione italiana è fornita per comodità di lettura. Fa fede unicamente la versione francese; in caso di divergenza, prevale la versione francese.
La presente informativa spiega quali dati personali sono trattati nell’ambito del servizio Fidelyz, per quali finalità, su quale base giuridica, con chi sono condivisi e quali sono i vostri diritti. È redatta conformemente alla legge federale svizzera sulla protezione dei dati (nLPD), che si applica in primo luogo — Fidelyz si rivolge ai commercianti con sede in Svizzera. Quando dei clienti finali si trovano nell’Unione europea, il RGPD può applicarsi in via complementare.
Fidelyz interviene in due qualità differenti a seconda dei dati interessati. Questa distinzione è importante perché determina chi risponde del trattamento.
Il titolare del trattamento per i trattamenti propri di Fidelyz è il gestore del servizio (si vedano le note legali). Per qualsiasi domanda relativa alla protezione dei vostri dati o per esercitare i vostri diritti, scrivete a contact@fidelyz.cards.
| Categorie di dati | Finalità | Base giuridica |
|---|---|---|
| Identità e contatto (nome, e-mail), nome e categoria del commercio, eventuale indirizzo | Creazione dell’account, fornitura e amministrazione del servizio, assistenza | Esecuzione del contratto |
| Dati di pagamento e di fatturazione (trattati da Stripe; Fidelyz non memorizza il numero di carta). La carta di credito è raccolta da Stripe fin dalla sottoscrizione della prova gratuita, anche se nessun addebito interviene prima della fine della prova | Incasso dell’abbonamento, emissione delle fatture, contabilità | Esecuzione del contratto e obbligo legale (conservazione contabile) |
| Dati di utilizzo e registri tecnici (accessi, azioni nel cruscotto, indirizzo IP) | Sicurezza, prevenzione degli abusi, miglioramento e buon funzionamento del servizio | Interesse legittimo |
| Comunicazioni (e-mail scambiate, messaggi di assistenza) | Relazione con il cliente, assistenza, informazione sul servizio | Interesse legittimo ed esecuzione del contratto |
Quando un cliente finale aggiunge la carta fedeltà di un commercio, i seguenti dati possono essere trattati per conto di tale commercio, che ne è titolare:
| Categorie di dati | Finalità (definite dal commerciante) | Base giuridica (lato commerciante) |
|---|---|---|
| Nome (se fornito) | Personalizzazione della carta e della relazione di fedeltà | Consenso o interesse legittimo del commerciante |
| Eventuali recapiti: e-mail, telefono, data di nascita (secondo quanto il commercio richiede) | Invio di offerte, solleciti, messaggio di compleanno | Consenso |
| Cronologia delle visite e dei timbri, prestazioni o acquisti associati | Conteggio fedeltà, attivazione delle ricompense, statistiche del commercio | Consenso o interesse legittimo del commerciante |
| Identificativo tecnico della carta (in Apple Wallet / Google Wallet) ed elementi di notifica | Aggiornamento della carta e invio di notifiche sullo schermo del telefono | Esecuzione del programma fedeltà |
Questi dati non sono mai condivisi tra commerci, né rivenduti, né utilizzati da Fidelyz per fini propri. Ogni commercio vede solo i propri clienti. Il cliente finale può rimuovere la carta dal proprio Wallet in qualsiasi momento: le notifiche cessano immediatamente. Se un cliente finale si trova nell’Unione europea, il commerciante titolare vigila sul rispetto del RGPD; Fidelyz lo assiste in qualità di responsabile del trattamento.
Il conteggio delle visite e dei timbri, così come il monitoraggio delle prestazioni associate a una carta, costituiscono una profilazione ai sensi della nLPD: consentono di valutare talune abitudini di consumo di una persona presso un dato commercio. Questa profilazione è effettuata unicamente per il programma fedeltà del commercio interessato e non è una profilazione a rischio elevato. Non dà luogo ad alcuna decisione interamente automatizzata che produca effetti giuridici per la persona. Questa informazione è inoltre ricordata al momento dell’iscrizione a una carta, per coerenza con quanto visualizzato al cliente finale.
Fidelyz ricorre ai seguenti responsabili del trattamento, selezionati per le loro garanzie di sicurezza e di conformità. Alcuni implicano un trasferimento di dati fuori dalla Svizzera e dall’Unione europea, disciplinato da garanzie appropriate (clausole contrattuali tipo e/o decisione di adeguatezza).
| Responsabile del trattamento | Trattamento affidato | Ubicazione |
|---|---|---|
| Supabase | Banca dati, autenticazione, archiviazione | Unione europea (Francoforte) |
| Vercel Inc. | Hosting applicativo, CDN, funzioni server | Stati Uniti |
| Brevo (Sendinblue) | E-mail transazionali | Unione europea |
| Stripe | Pagamenti e fatturazione | Irlanda e Stati Uniti |
| Apple (Wallet) e Google (Wallet) | Distribuzione e aggiornamento delle carte, notifiche | Stati Uniti |
In caso di disdetta o sospensione dell’abbonamento: il commerciante conserva l’accesso in sola consultazione al proprio cruscotto e può esportare il proprio file clienti (CSV) in qualsiasi momento. I dati del programma fedeltà sono conservati così come sono per consentire una riattivazione, poi, su richiesta del commerciante o al termine del rapporto, restituiti o cancellati secondo le modalità dell’allegato sul trattamento dei dati (fatte salve le conservazioni legali, in particolare contabili).
Fidelyz attua misure tecniche e organizzative appropriate: cifratura degli scambi (HTTPS), separazione dei dati per commercio, controlli d’accesso, hosting presso fornitori riconosciuti. Poiché nessun sistema è infallibile, non può essere garantita una sicurezza assoluta. In caso di violazione di dati suscettibile di comportare un rischio elevato, le persone e le autorità interessate sono informate conformemente alla legge.
Conformemente alla nLPD (e al RGPD quando si applica), disponete dei diritti di accesso, rettifica, cancellazione, opposizione, limitazione e, se del caso, portabilità, nonché del diritto di revocare un consenso in qualsiasi momento.
Potete inoltre presentare un reclamo all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT) e, se il RGPD si applica alla vostra situazione, all’autorità di controllo competente.
Il servizio utilizza unicamente i cookie strettamente necessari al suo funzionamento, in particolare per l’autenticazione e la sicurezza della sessione. Fidelyz non utilizza cookie pubblicitari né traccianti di terzi a fini di misurazione dell’audience.
La presente informativa può essere aggiornata per riflettere evoluzioni del servizio o della normativa. In caso di cambiamento significativo, gli utenti interessati ne sono informati con un mezzo appropriato.