Migumento Crea album

Informativa sulla privacy

Quali dati trattiamo, per che cosa, chi altro li vede — e cosa non facciamo di proposito.

Verbindlich ist die deutschsprachige Fassung (de-CH) dieses Dokuments. Diese Übersetzung dient nur dem Verständnis. È vincolante la versione in lingua tedesca (de-CH) di questo documento. Questa traduzione serve solo alla comprensione. Deutsche Fassung

1 · Chi è responsabile

Del trattamento dei vostri dati personali ai sensi della legge svizzera sulla protezione dei dati (DSG) risponde:

Michael Bolliger
Earhart-Strasse 19
8152 Glattpark (Opfikon)
Svizzera
info@migumento.com

Siamo una ditta individuale e non abbiamo un responsabile della protezione dei dati. Tutte le richieste arrivano direttamente all’indirizzo qui sopra, e a rispondere è la persona indicata lì.

2 · Quali dati trattiamo

Come organizzatori

Come ospite

Quando qualcosa si rompe

Dati tecnici, a ogni richiesta

3 · Cosa resta sul vostro dispositivo, e i due cookie

Quasi tutto quello che Migumento si ricorda sta in locale sul vostro dispositivo e non viene mai mandato a un server: l’identificativo con cui il vostro browser riconosce i vostri caricamenti, quali album hanno foto nuove dalla vostra ultima visita, le vostre impostazioni di colore e di visualizzazione, e i caricamenti ancora in coda.

Un’eccezione, da quando c’è «Visto»: quali singole foto avete aperto viene mandato al server — vedi sezione 2. «Quali album sono nuovi per me» resta invece puramente locale; è un’altra cosa e non lascia il vostro dispositivo.

Anche i vostri preferiti stanno sul server, e di proposito: perché la lista sia la stessa su tutti i vostri dispositivi e perché possiate scaricare esattamente quelle foto, il server deve sapere quali sono. Leggerla può comunque solo chi l’ha creata. Sul vostro dispositivo c’è in più una copia, così le stelle ci sono già dal primo momento invece di comparire dopo.

Due piccoli cookie viaggiano comunque a ogni richiesta, perché il server ne ha bisogno per disegnare bene la prima pagina invece di doverla correggere subito dopo:

Valgono entrambi solo per questo evento, non contengono nessun identificativo che vi riguardi e non servono a nessuna analisi. Non sono cookie di tracciamento, non vengono da nessun altro che da noi, e per questo qui non c’è nemmeno un banner dei cookie. Ve ne liberate, insieme a tutto il resto, eliminando i dati dei siti web nel vostro browser.

4 · I dati di posizione nelle vostre foto

Una fotocamera scrive in ogni foto dati aggiuntivi invisibili — l’ora, il modello della fotocamera e, su molti telefoni, le coordinate del luogo dello scatto. Questi dati non li rimuoviamo: fanno parte dello scatto, e chi più tardi scarica il proprio evento deve riavere esattamente il file che è stato scattato — con l’ora reale e tutto quello che ne fa parte.

Ma questo vuol dire anche: chi ha accesso a un evento e scarica un originale può leggerci il luogo dello scatto. Se non lo volete, disattivate la rilevazione della posizione nell’app della fotocamera prima di fotografare. Sul sito stesso non viene mai mostrato nessun luogo e non viene disegnata nessuna mappa.

Per i video questo vale solo per l’originale. La versione che viene riprodotta nell’app la ricodifichiamo noi — e così i dati aggiuntivi del dispositivo cadono, coordinate comprese. Quindi chi un video lo guarda soltanto non vede nessun luogo; chi scarica l’originale sì.

5 · Pagamenti

Si paga tramite Stripe. Numeri di carta, dati TWINT e tutto ciò che è paragonabile vengono raccolti e trattati direttamente da Stripe — noi non li vediamo mai e non li salviamo da nessuna parte. A noi torna solo: che un pagamento è andato a buon fine, per quale importo, e un numero di riferimento.

Il fornitore per i pagamenti europei è Stripe Payments Europe Ltd., Irlanda, con Stripe, Inc. (USA) come società madre. La loro informativa sulla privacy: stripe.com/privacy.

Se il vostro indirizzo di fatturazione è fuori dalla Svizzera, Stripe è il commerciante registrato dell’acquisto (Link, LLC) e per quel pagamento risponde in proprio — raccoglie i vostri dati di fatturazione per sé, emette la ricevuta e ne ha bisogno per i propri obblighi fiscali.

6 · Chi altro tratta i dati

Il minor numero possibile, e tutti come responsabili del trattamento per conto nostro — possono trattare i dati esclusivamente per noi, non per scopi propri.

Un’eccezione: con un indirizzo di fatturazione fuori dalla Svizzera, per il pagamento in sé Stripe non tratta i dati per conto nostro, ma ne risponde in proprio come commerciante registrato (vedi sezione 5).

ChiPer che cosaDove
Hetzner Online GmbH Il server su cui gira l’applicazione — e la copia di sicurezza dei file originali, che non è accessibile pubblicamente Norimberga e Falkenstein, Germania
Supabase Inc. Banca dati e archiviazione per foto e video UE / USA
Stripe Payments Europe Ltd. Gestione dei pagamenti Irlanda / USA
Scaleway SAS Invio delle nostre e-mail Parigi, Francia
BunnyWay d.o.o. (bunny.net) Consegna delle foto tramite una rete di distribuzione dei contenuti — per questo le foto vengono memorizzate temporaneamente nei nodi edge Lubiana, Slovenia (nodi edge nell’UE)

Nella misura in cui in questo modo dei dati arrivano negli USA, ci basiamo sulle clausole contrattuali tipo della Commissione europea e sulla decisione di adeguatezza del Consiglio federale relativa allo Swiss-U.S. Data Privacy Framework. Non vendiamo dati e non li trasmettiamo a nessuno che non sia elencato qui — a meno che la legge ci obblighi a farlo.

7 · Cosa non facciamo

8 · Per quanto tempo conserviamo le cose

9 · I vostri diritti

Avete diritto di accesso ai dati che trattiamo su di voi, alla rettifica di quelli sbagliati, alla loro cancellazione, alla consegna in un formato corrente e a opporvi a un trattamento. Basta una e-mail a info@migumento.com — non ci servono moduli né motivazioni.

Se comparite in una foto di un evento e non lo volete, scriveteci lo stesso. Non vi serve né il link all’evento né il consenso dell’organizzatore.

Potete inoltre presentare reclamo all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT / EDÖB) a Berna.

10 · Sicurezza

Tutto passa esclusivamente per connessioni cifrate (TLS). Un evento è raggiungibile attraverso un link lungo e non indovinabile; chi non ce l’ha non entra. I file originali vengono consegnati solo tramite link di breve durata, firmati uno per uno. Il link Gestisci e il link per gli ospiti sono separati — uno si può condividere senza rivelare l’altro.

Ma questo vuol dire anche: chi ha il link è dentro. Non passate ad altri il link Gestisci.

Controlliamo il nostro codice di continuo — in modo automatico e con l’aiuto dell’IA — e ogni modifica attraversa un percorso fisso di test e verifiche prima della pubblicazione. Questa è diligenza e non una garanzia: la sicurezza assoluta su internet non esiste, e per questo non la promettiamo. Cosa comporti per la responsabilità sta nella sezione 12 delle Condizioni generali.

11 · Modifiche

Adattiamo questa informativa quando qualcosa cambia nel prodotto. Vale di volta in volta la versione pubblicata qui; la data in fondo dice quando è stata modificata l’ultima volta.

Ultimo aggiornamento: 26 agosto 2026