Miamgo

Informativa sulla privacy (nLPD)

Miamgo · miamgo.shop — Versione 2.6

1. Titolare del trattamento

Il titolare del trattamento è Stéphane Decor, Spalenring 63, 4055 Basilea, Svizzera (« Miamgo », « noi »). « Miamgo » è un nome commerciale; non designa una società distinta. Contatto: contact@miamgo.shop.

2. Quadro legale

Il presente documento descrive il trattamento dei dati personali effettuato tramite la Piattaforma miamgo.shop (sito e applicazione), conformemente alla nuova legge federale sulla protezione dei dati (nLPD, RS 235.1) e alla sua ordinanza (OPDa). I trattamenti sono leciti, effettuati in buona fede e in modo proporzionato (art. 6 nLPD).

3. Categorie di dati trattati

Clienti: indirizzo e-mail (obbligatorio per ordinare, anche senza account); numero di telefono mobile (fornito volontariamente, normalizzato E.164); contenuto dell'ordine (Prodotti, Commerciante, luogo, fascia oraria, importo); se account: preferenze (lingua), cronologia. Per gli ordini senza account (guest checkout), l'e-mail e il telefono sono temporaneamente conservati nella cache locale del browser (localStorage) per trenta (30) giorni, al solo scopo di precompilare il modulo in occasione di un ordine successivo; questi dati non lasciano mai il dispositivo e sono automaticamente cancellati alla scadenza del termine.

Impronta di frequentazione: derivata dall'indirizzo e-mail dell'Ordine (preordine) o della ricevuta (vendita al banco) tramite una funzione crittografica a chiave segreta, propria di ciascun Commerciante. Solo questa impronta è trattata a tale scopo; mai l'indirizzo in chiaro, mai un identificativo che permetta di mettere in relazione due Commercianti.

Dati di pagamento: trattati direttamente da Stripe; Miamgo non memorizza né numeri di carta né dati bancari.

Dati tecnici: minimi, necessari al funzionamento e alla lotta contro gli abusi (p. es. limitazione della frequenza), registri di sicurezza.

Commercianti: l'identità (KYC/KYB) è trattata da Stripe, titolare distinto, e non memorizzata da Miamgo.

Miamgo non tratta dati sensibili ai sensi della nLPD e non effettua profilazione ad alto rischio né decisioni individuali automatizzate.

4. Finalità

Eseguire l'Ordine e consentire il ritiro (esecuzione del contratto).

Trasmettere la conferma, il titolo di ritiro e le informazioni dell'ordine (esecuzione del contratto).

Contattare il Cliente via SMS per le conferme e gli avvisi urgenti relativi al suo Ordine (esecuzione del contratto). Nessun SMS è inviato finché un prestatore non è attivato.

Trattare rimborsi e reclami (esecuzione del contratto).

Prevenire la frode e gli abusi (interesse legittimo).

Calcolare, per ciascun Commerciante e unicamente sotto forma dell'impronta pseudonimizzata sopra descritta, un indicatore di frequentazione della propria clientela (già visto / mai visto) — mai un'identificazione della persona in tale risultato, mai un tracciamento da un Commerciante all'altro (interesse legittimo).

Rispettare gli obblighi legali (contabilità, fiscalità) (obbligo legale).

5. Destinatari e responsabili del trattamento

Commercianti: per l'esecuzione degli Ordini (dati strettamente necessari al ritiro).

Stripe (Stripe Payments Europe Ltd, Irlanda, ed entità collegate): trattamento dei pagamenti e verifica dell'identità dei Commercianti — responsabile del trattamento per il pagamento, titolare distinto per i dati d'identità (KYC/KYB).

Infomaniak (Svizzera): hosting e invio delle e-mail transazionali.

Prestatore di servizi SMS (categoria): invio di messaggi transazionali. Nessun prestatore è ancora stato contrattualizzato; la sua identità sarà pubblicata qui non appena designato.

Nessuna vendita o locazione di dati a terzi; nessun dato trasmesso a fini pubblicitari. I responsabili del trattamento sono vincolati da garanzie contrattuali di sicurezza e riservatezza (art. 9 nLPD).

6. Hosting e comunicazione di dati all'estero

I dati sono ospitati in Svizzera (Infomaniak). Ogni comunicazione all'estero ha luogo solo se lo Stato interessato garantisce un livello di protezione adeguato (art. 16 cpv. 1 nLPD) o, in mancanza, mediante garanzie appropriate (art. 16 cpv. 2 nLPD). Concretamente, Stripe (Irlanda / Stati Uniti) tratta taluni dati all'estero; in assenza di una decisione di adeguatezza, tali trasferimenti si fondano sulle clausole tipo di protezione dei dati riconosciute dall'IFPDT (art. 16 cpv. 2 lett. d nLPD). Qualora un prestatore SMS estero fosse successivamente scelto, il trasferimento si fonderebbe sulle clausole tipo di protezione dei dati riconosciute dall'IFPDT (art. 16 cpv. 2 lett. d nLPD). I destinatari sono quelli elencati alla sezione 5.

7. Durata di conservazione

I dati sono conservati per il tempo necessario alle finalità e agli obblighi legali, in particolare la conservazione dei documenti contabili per dieci (10) anni (art. 958f CO). L'e-mail di un ordine effettuato senza account (guest) è anonimizzata dodici (12) mesi dopo la fascia oraria; l'Ordine e i suoi importi sono conservati a fini contabili. Il conflitto con il diritto alla cancellazione è risolto mediante pseudonimizzazione: l'identità è sostituita da un token, mentre le voci contabili (importi, date, IVA) restano intatte. I dati dell'account sono conservati fino alla loro cancellazione da parte del Cliente, poi pseudonimizzati. La cache locale guest (localStorage) scade dopo trenta (30) giorni con auto-cancellazione. L'impronta di frequentazione segue una durata propria di ventisei (26) mesi scorrevoli, indipendente da quella dell'indirizzo da cui deriva: la cancellazione dell'una non determina quella dell'altra.

8. Sicurezza dei dati

Miamgo attua misure tecniche e organizzative appropriate (art. 8 nLPD; OPDa): cifratura delle comunicazioni, assenza di dati di pagamento nei suoi sistemi, assenza di dati personali o di token d'accesso nei registri, controllo e tracciabilità degli accessi, autenticazione rafforzata (MFA) per l'amministrazione, minimizzazione dei dati.

Miamgo tiene un registro delle proprie attività di trattamento (art. 12 nLPD) e conclude con i propri responsabili del trattamento le convenzioni di trattamento richieste (art. 9 nLPD).

9. Diritti delle persone interessate

Ogni persona interessata dispone dei diritti d'accesso (art. 25 nLPD), di rettifica, di cancellazione, di limitazione e di opposizione, nonché del diritto alla consegna o alla trasmissione dei propri dati (art. 28 nLPD). Qualora un trattamento si fondi sul consenso, questo può essere revocato in qualsiasi momento.

Questi diritti si esercitano presso contact@miamgo.shop; la risposta è di regola fornita entro 30 giorni e gratuitamente. La persona interessata può anche rivolgersi all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT).

10. Cookie e traccianti

La Piattaforma utilizza solo i cookie strettamente necessari al suo funzionamento (sessione, sicurezza). Nessun tracciante pubblicitario. Se vengono aggiunti strumenti di misurazione del pubblico, sarà predisposto un banner di consenso conforme.

11. Modifiche

La presente informativa può essere aggiornata. La versione in vigore è datata e pubblicata su miamgo.shop.

12. Contatto

Per ogni domanda o richiesta relativa alla protezione dei dati: contact@miamgo.shop — Stéphane Decor, Spalenring 63, 4055 Basilea.

Versione

Versione 2.6 — entrata in vigore il 13 settembre 2026. Aggiunge il trattamento dell'impronta di frequentazione (§ 3, § 4, § 7); il resto del documento resta invariato.