Informativa sulla privacy

Ultimo aggiornamento: 29.07.2026

Conforme alla nuova legge federale sulla protezione dei dati (nLPD, CH) e al Regolamento generale sulla protezione dei dati (RGPD, UE/SEE).

1. Oggetto

La presente informativa sulla privacy descrive le modalità con cui IntimX raccoglie, tratta, conserva e protegge i vostri dati personali quando utilizzate il Servizio accessibile all'indirizzo intimx.ch. Si applica a tutti gli utenti (membri, prestatori, stabilimenti), indipendentemente dal possesso di un account. I termini definiti nelle Condizioni generali d'uso (CGU) si applicano per rinvio.

2. Titolare del trattamento

Il titolare del trattamento ai sensi dell'art. 5 let. j nLPD e dell'art. 4 par. 7 RGPD è: N.JULIEN Sion (VS), Svizzera Nome commerciale: Artenic Contatto protezione dei dati: privacy@intimx.ch L'Editore non ha designato un responsabile della protezione dei dati (DPO) ai sensi dell'art. 10 nLPD, non essendo tale designazione obbligatoria. Per qualsiasi domanda relativa ai vostri dati, rivolgetevi direttamente a privacy@intimx.ch.

3. Basi giuridiche del trattamento

I trattamenti di dati effettuati da IntimX si basano sulle seguenti basi giuridiche: — Esecuzione del contratto (art. 6 al. 1 let. b RGPD / art. 31 al. 1 nLPD): iscrizione, gestione dell'account, messaggistica, abbonamenti, fatturazione. — Interessi legittimi prevalenti (art. 6 al. 1 let. f RGPD / art. 31 al. 1 nLPD): sicurezza del Servizio, prevenzione delle frodi, statistiche aggregate, miglioramento del Servizio. — Obbligo legale (art. 6 al. 1 let. c RGPD / art. 31 al. 1 nLPD): conservazione dei dati transazionali (CO art. 958f), cooperazione con le autorità. — Consenso (art. 6 al. 1 let. a RGPD / art. 31 al. 1 nLPD): cookie analitici, notifiche push, comunicazioni di marketing.

4. Dati raccolti

Dati di iscrizione: — Tutti i ruoli: indirizzo e-mail, password (hash Argon2id, mai conservata in chiaro), nome visualizzato, lingua preferita, marca temporale dell'accettazione delle CGU e dell'informativa sulla privacy. — Membro e prestatore: data di nascita (verifica 18+). — Prestatore: categoria, tipo di servizio, biografia, attributi fisici, tariffe, disponibilità, recapiti pubblici. — Stabilimento: categoria, metadati commerciali, recapiti pubblici, link social. Dati di utilizzo: — Registri di accesso: indirizzo IP, user-agent, geolocalizzazione (città, paese) — conservati 90 giorni. — Sessioni: impronta del token di aggiornamento (SHA-256), hash IP e user-agent (SHA-256), contesto geografico, informazioni sul dispositivo (browser, sistema operativo). — Dispositivi attendibili: impronta del dispositivo (SHA-256), informazioni sul dispositivo (browser, sistema operativo, mobile). — Messaggistica: contenuto dei messaggi (max. 5.000 caratteri), marca temporale, identificativi di conversazione. — Galleria: immagini (JPEG, PNG, WebP, HEIC, max. 8 MB), metadati dei file. — Statistiche del profilo: contatori aggregati (visualizzazioni, clic) per giorno — nessun dato individuale sui visitatori. — Presenza: ultimo accesso (aggiornato via WebSocket). — Misurazione dell'audience: pagine consultate, accompagnate da cinque proprietà non identificative (lingua, tipo di account, tipo di pagina, categoria di servizio, cantone) e da una decina di eventi d'uso (fasi di iscrizione, avvio e completamento di una verifica dell'identità, consultazione di un profilo, clic di contatto, avvio di una conversazione). Trattamento assicurato da un'istanza di Plausible Analytics auto-ospitata dall'Editore in Svizzera, senza cookie, senza identificatore persistente e senza possibilità di seguire un visitatore da una sessione all'altra. — Notifiche push (opt-in): URL di endpoint fornita dal browser (Firebase, Mozilla Push, Apple Push), una chiave pubblica (p256dh) e un segreto di autenticazione (auth) forniti dal vostro browser, utilizzati per cifrare le notifiche, timestamp di iscrizione. L'iscrizione può essere annullata in qualsiasi momento dalle impostazioni del browser o dell'account. Dati sensibili (vault crittografato): — Verifica dell'identità (KYC): nome, cognome, data di nascita, telefono, indirizzo — cifrati con AES-256-GCM. Volontaria per i membri e le strutture; obbligatoria per i prestatori che desiderano pubblicare il proprio profilo nell'annuario. — Documenti KYC: file crittografati conservati separatamente.

5. Cookie e tecnologie simili

IntimX utilizza i seguenti cookie: Cookie essenziali (senza consenso, art. 45c al. 2 LTC): — ix_access: token di accesso JWT. Durata: 1 ora. HttpOnly, Secure, SameSite=Strict. — ix_refresh: token di aggiornamento JWT. Durata: 7 giorni (30 giorni con «Ricordami»). HttpOnly, Secure, SameSite=Lax. — ix_age: verifica dell'età (art. 197 CP). Durata: 365 giorni. Valore: conferma della maggiore età. — intimx_fp: impronta tecnica del dispositivo (SHA-256 calcolato su sette caratteristiche del browser: user agent, piattaforma, lingua principale, elenco delle lingue accettate, fuso orario, risoluzione e profondità di colore dello schermo, numero di core del processore). Durata: 365 giorni. Serve unicamente a riconoscere un dispositivo già approvato e ad attivare la verifica tramite codice monouso su un dispositivo sconosciuto. Non viene utilizzata alcuna tecnica di fingerprinting invasiva (canvas, audio). Cookie analitici: nessuno. La misurazione dell'audience descritta all'articolo 4 è assicurata da un'istanza di Plausible Analytics auto-ospitata dall'Editore in Svizzera; funziona senza cookie e senza identificatore persistente. Qualora in futuro venisse integrato un servizio di analisi che richieda un cookie o un identificatore, il vostro consenso esplicito verrebbe richiesto preventivamente. Potete configurare il vostro browser per rifiutare i cookie. Il rifiuto dei cookie essenziali rende impossibile l'utilizzo del Servizio (autenticazione necessaria).

6. Finalità del trattamento

I vostri dati sono trattati per le seguenti finalità: — Fornitura del Servizio: creazione e gestione del vostro account, visualizzazione del vostro profilo, messaggistica tra utenti, gestione delle prenotazioni. — Sicurezza: verifica dell'età, verifica dell'e-mail, rilevamento di accessi sospetti, blocco dell'account, gestione dei dispositivi attendibili. — Moderazione: trattamento delle segnalazioni, contrasto ai contenuti illeciti, cooperazione con le autorità. — Comunicazione: e-mail transazionali (verifica, password, abbonamento, prenotazione), notifiche integrate. — Statistiche: contatori aggregati delle consultazioni dei profili (visualizzazioni, clic). Nessuna profilazione individuale. — Conformità legale: conservazione dei dati transazionali, registri di audit, prova del consenso.

7. Destinatari e responsabili del trattamento

I vostri dati possono essere comunicati ai seguenti destinatari: — Mapbox Inc. (Stati Uniti): visualizzazione delle mappe e ricerca di indirizzi. Non appena una mappa viene visualizzata, il vostro browser carica le tessere cartografiche direttamente dai server di Mapbox, che ricevono il vostro indirizzo IP e le coordinate della zona consultata. Quando digitate un indirizzo in un modulo di localizzazione o durante l'iscrizione di una struttura, tale indirizzo viene loro trasmesso man mano che digitate, per generare suggerimenti. La libreria cartografica trasmette inoltre dati d'uso ai loro server di telemetria. Questo ricorso non è facoltativo: si attiva non appena una mappa viene visualizzata (vedi art. 8). — Infomaniak Network SA (Ginevra, Svizzera): hosting dell'infrastruttura principale — server applicativi, database PostgreSQL, object storage S3 e servizio di posta elettronica transazionale. — Istanza di Plausible Analytics auto-ospitata dall'Editore, in Svizzera: misurazione dell'audience. L'istanza è gestita dall'Editore stesso; nessun dato è comunicato a un fornitore terzo. — Servizi di notifica push (Google Firebase Cloud Messaging, Mozilla Push Service, Apple Push Notification service), unicamente se avete attivato le notifiche: instradano le notifiche verso il vostro dispositivo. Il contenuto di ogni notifica è per loro illeggibile — è cifrato con una chiave fornita dal vostro dispositivo (vedi art. 8). Detengono invece l'indirizzo di endpoint che hanno assegnato al vostro browser. I loro server si trovano fuori dalla Svizzera. — GeoIP (database locale): risoluzione della geolocalizzazione (città, paese) a partire dall'indirizzo IP. Nessuna trasmissione a terzi — il database è integrato nell'applicazione. — Telegram (facoltativo): avvisi destinati agli amministratori per gli eventi di sicurezza e di moderazione. I messaggi contengono unicamente il tipo di evento e una categoria chiusa (ruolo, motivo, gravità) — nessun identificatore, nessun indirizzo e-mail, nessuna localizzazione, nessun dispositivo, nessun contenuto redatto da un utente. — Autorità competenti: su richiesta legale conforme al diritto svizzero. IntimX non vende, non affitta e non condivide mai i vostri dati personali a fini pubblicitari o commerciali.

8. Trasferimenti internazionali

L'insieme dei dati personali trattati da IntimX è ospitato in Svizzera: sull'infrastruttura di Infomaniak per l'applicazione, i database, i documenti e la posta elettronica; su un'istanza auto-ospitata dall'Editore, anch'essa in Svizzera, per la misurazione dell'audience. Tre flussi tecnici escono da questo perimetro. — Mappe e ricerca di indirizzi (Mapbox Inc., Stati Uniti). È il flusso più importante dei tre e l'unico che non sia né facoltativo né illeggibile per il suo destinatario. Non appena una mappa viene visualizzata, il vostro browser contatta direttamente i server di Mapbox, che ricevono il vostro indirizzo IP e le coordinate della zona consultata. Quando digitate un indirizzo in un modulo di localizzazione o durante l'iscrizione di una struttura, tale indirizzo viene loro trasmesso man mano che digitate. La libreria cartografica trasmette loro anche dati d'uso. La cifratura HTTPS protegge questi scambi durante il trasporto, ma il loro contenuto è leggibile da Mapbox. — Notifiche push, unicamente se le avete attivate: transitano attraverso il servizio push del vostro browser — Google (Firebase Cloud Messaging), Mozilla o Apple a seconda del browser — i cui server si trovano fuori dalla Svizzera. Il contenuto di ogni notifica è cifrato end-to-end conformemente allo standard Web Push (RFC 8291), con una chiave pubblica fornita dal vostro dispositivo: il servizio push instrada il messaggio senza poterlo leggere. Conosce invece l'indirizzo di endpoint che vi ha assegnato, la marca temporale e la dimensione degli invii. Potete disiscrivervi in qualsiasi momento dalle impostazioni del vostro browser o del vostro account. — Avvisi tecnici destinati agli amministratori tramite Telegram, i cui server si trovano fuori dalla Svizzera. Questi messaggi contengono unicamente il tipo di evento e una categoria chiusa, mai dati personali (vedi art. 7). Nessun altro trasferimento di dati personali fuori dalla Svizzera viene effettuato.

9. Durata di conservazione

Account attivo: i vostri dati sono conservati per tutta la durata della vostra iscrizione. Cancellazione dell'account: si applica un periodo di grazia di 30 giorni (annullabile). Alla scadenza, l'account viene chiuso e i dati vengono trattati come segue: — Dati d'identità crittografati (vault): eliminati 3 anni dopo la chiusura (nLPD art. 31 al. 1 let. c). — Documenti KYC: cancellati 3 anni dopo la chiusura (file e colonne crittografate). — Dati transazionali (abbonamenti): conservati 10 anni (CO art. 958f). — Registri di accesso (IP, user-agent, geo): eliminati dopo 90 giorni. — Sessioni: revocate alla scadenza (7 o 30 giorni) o alla disconnessione. La registrazione tecnica corrispondente (impronte dell'indirizzo IP e del browser, contesto geografico) è conservata per altri 30 giorni affinché possiate consultare la cronologia dei vostri accessi recenti, poi eliminata automaticamente. — Registro di audit KYC: conservato a tempo indeterminato (prova di conformità nLPD, art. 32 nLPD). — Registro del consenso: conservato a tempo indeterminato (prova del consenso, art. 6 al. 7 nLPD / art. 7 al. 1 RGPD). — Azioni amministrative: conservate a tempo indeterminato (prova giuridica).

10. Misure di sicurezza

IntimX implementa le seguenti misure tecniche e organizzative: — Architettura a tre database: i dati applicativi, i dati sensibili (vault) e i dati di sistema sono isolati in database distinti, con account e password separati. Una compromissione del database applicativo non dà accesso al vault. — Crittografia a riposo: i dati personali identificativi (nome, cognome, data di nascita, telefono, indirizzo) sono crittografati con AES-256-GCM nel vault. — Hashing delle password: Argon2id (64 MB di memoria, 3 iterazioni, conforme OWASP 2023+). Le password compromesse (database HIBP) vengono rifiutate. Cronologia delle ultime 5 password per impedire il riutilizzo. — Hashing dei token: i token di aggiornamento sono memorizzati come hash SHA-256 (mai in chiaro). — Trasporto: HTTPS obbligatorio (TLS 1.3), cookie Secure. — CSRF: controllo dell'origine (intestazione Origin) su tutte le richieste mutative, integrato da cookie SameSite restrittivi. — Blocco dell'account: meccanismo progressivo (15 min, 1 ora, 24 ore, blocco amministrativo). — Autenticazione rafforzata: supporto opzionale di Passkey/WebAuthn. — Fiducia del dispositivo: impronta del dispositivo hashata SHA-256, verifica OTP via e-mail per i dispositivi non riconosciuti. — Controllo degli accessi: Row-Level Security (RLS) PostgreSQL su tutte le tabelle del database applicativo e del vault — i due database in cui sono archiviati i vostri dati —, imposta anche al ruolo proprietario del database. — Registrazione di audit: registri immutabili (append-only) per le azioni KYC, il consenso e le azioni amministrative.

11. I vostri diritti

Conformemente alla nLPD (art. 25-29) e al RGPD (art. 15-22), disponete dei seguenti diritti: — Diritto di accesso: ottenere una copia dei vostri dati personali. — Diritto di rettifica: correggere dati inesatti o incompleti. — Diritto alla cancellazione: richiedere la cancellazione dei vostri dati (fatti salvi gli obblighi legali di conservazione). — Diritto alla portabilità: ricevere i vostri dati in un formato strutturato e leggibile da macchina (cfr. art. 12). — Diritto di opposizione: opporsi a un trattamento basato su un interesse legittimo. — Diritto di revoca del consenso: revocare il consenso in qualsiasi momento (senza pregiudicare la liceità del trattamento anteriore). Per esercitare i vostri diritti, inviate un'e-mail a privacy@intimx.ch indicando la vostra identità e il diritto che desiderate esercitare. Rispondiamo entro 30 giorni (nLPD) o 30 giorni, prorogabili a 90 giorni in caso di complessità (RGPD). Avete il diritto di presentare un reclamo all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT), Feldeggweg 1, 3003 Berna, Svizzera (edoeb.admin.ch).

12. Portabilità dei dati

IntimX offre una funzione di esportazione dei vostri dati dalle impostazioni dell'account. L'esportazione comprende: — Dati dell'account: identificativo, e-mail, ruolo, lingua, date di iscrizione e di chiusura. — Profilo: nome visualizzato, biografia, preferenze, impostazioni di privacy. — Messaggi: cronologia delle conversazioni (limitata alle voci più recenti). — Prenotazioni, recensioni, preferiti, ticket di supporto. — Abbonamenti: cronologia degli abbonamenti. — Consensi: cronologia delle accettazioni e dei ritiri. — Sessioni attive: contesto geografico e dispositivo. L'esportazione richiede una nuova verifica della password (negli ultimi 5 minuti) ed è limitata a una richiesta ogni 24 ore. I dati vengono forniti in formato JSON strutturato.

13. Protezione dei minori

IntimX è destinato esclusivamente a persone maggiorenni (18 anni compiuti). Conformemente all'art. 197 CP, un age gate viene presentato ad ogni primo accesso. IntimX non raccoglie consapevolmente dati personali di minori. Se veniamo a conoscenza del fatto che un minore ha creato un account, questo verrà immediatamente sospeso e i dati verranno cancellati. Ogni segnalazione di contenuti che coinvolgano minori viene trattata con priorità assoluta tramite legal@intimx.ch.

14. Modifica dell'informativa

L'Editore si riserva il diritto di modificare la presente informativa in qualsiasi momento. Gli utenti iscritti vengono informati di ogni modifica sostanziale via e-mail o tramite notifica sulla piattaforma, con almeno 30 giorni di anticipo rispetto all'entrata in vigore. La data dell'ultimo aggiornamento è indicata in testa al presente documento. Le versioni precedenti sono disponibili su richiesta a support@intimx.ch.

15. Contatto

Per qualsiasi domanda relativa alla protezione dei vostri dati personali: Titolare del trattamento: N.JULIEN Contatto: privacy@intimx.ch Per domande generali o supporto: support@intimx.ch Per segnalazioni urgenti (autorità, minori): legal@intimx.ch Autorità di vigilanza: Incaricato federale della protezione dei dati e della trasparenza (IFPDT) Feldeggweg 1, 3003 Berna, Svizzera edoeb.admin.ch