← Torna alla home

Informativa sulla privacy

Cosa raccoglie Pinily, perché, chi altro lo vede e cosa puoi farci. Scritta per il diritto svizzero — la Legge federale sulla protezione dei dati (LPD).

In vigore dal 1 settembre 2026 Ultimo aggiornamento 28 agosto 2026 Versione 2026-09-01

1. Chi è responsabile

Pinily decide perché e come vengono trattati i tuoi dati personali, e questo lo rende titolare del trattamento ai sensi dell’art. 5 lett. j LPD. La ragione sociale completa e l’indirizzo sono nelle note legali.

Da completare Ragione sociale, forma giuridica e indirizzo svizzero — vedi le note legali.

Per tutto ciò che riguarda i tuoi dati: privacy@pinily.com. Pinily non è tenuto a nominare un consulente per la protezione dei dati ai sensi dell’art. 10 LPD e non ne ha nominato uno. Dietro quell’indirizzo c’è una persona, non una coda.

2. Chi riguarda

Questa informativa copre l’app Pinily su iOS e Android e il sito pinily.com. Pinily è fatto per persone in Svizzera. Non è offerto a persone nell’UE o nel SEE: perciò questa informativa è scritta attorno al diritto svizzero e non ripete diritti che concede solo il GDPR.

3. Cosa raccoglie Pinily

Quasi tutto qui viene direttamente da te. Dove non è così, la fonte è indicata.

Il tuo account

  • Indirizzo e-mail. Obbligatorio — è così che accedi.
  • Nome utente. Obbligatorio, e pubblico.
  • Nome visualizzato, bio, foto profilo. Facoltativi.
  • Data di nascita e genere. Facoltativi. La data di nascita serve a verificare l’età minima e permette a un host di fissare un limite d’età su un evento.
  • Paese, cantone e città. Facoltativi. Decidono quali eventi ti mostra il feed.
  • Interessi, scelti da un elenco fisso di tredici. Non c’è nessun campo libero — quindi niente che possa dire di te più di quanto volevi.
  • Lingua e fuso orario, letti dal tuo telefono perché le notifiche arrivino in una lingua che leggi.
  • Se attivi l’autenticazione a due fattori: un segreto condiviso con la tua app di autenticazione, codici di recupero con hash e — solo se ne dai uno — un numero di riserva. Pinily non manda mai SMS; quel numero è un contatto di riserva e nient’altro. Puoi lasciarlo vuoto.

Come accedi

Accedi con un codice a sei cifre inviato per e-mail, oppure con Apple, Google o Facebook. Pinily non ha password: non c’è quindi nessun archivio di password da conservare o da perdere. Con un accesso social, quel fornitore comunica a Pinily il tuo identificativo, il tuo indirizzo e-mail e — se lo ha — nome e immagine. Pinily non riceve mai la tua password per quegli account.

Cosa fai

  • Gli eventi che crei: nome, descrizione, data e ora, luogo e sue coordinate, categoria, foto, prezzo, capienza, cosa portare, dress code ed eventuale limite d’età.
  • Gli eventi a cui partecipi, per cui chiedi di venire, a cui sei invitato, di cui voti la data o per cui ti prendi qualcosa in carico.
  • Chi segui, chi ti segue, chi sono i tuoi amici, chi hai bloccato e in quali gruppi sei.
  • La tua disponibilità, se segni dei giorni come liberi.
  • Storie, foto degli album, recensioni che scrivi e ricevi, voti nei sondaggi e i giorni della tua serie.
  • Il tuo livello e l’attività che te lo ha fatto guadagnare.

I tuoi messaggi

I messaggi diretti, le chat di gruppo e le chat degli eventi sono cifrati end-to-end. Sui server c’è solo testo cifrato — non le parole, non le foto, non i messaggi vocali. Le chiavi restano sui tuoi dispositivi. Non è una promessa su quanto bene siano custoditi i server: è un’affermazione su cosa ci sia sopra.

Quello che i server tengono davvero per quelle chat è l’esterno della busta: chi ha mandato cosa, in quale conversazione, quando, se è stato modificato o cancellato e di che tipo era. È ciò che fa funzionare una casella di posta, e cifrarlo via non si può.

Due eccezioni volute. Le foto dell’album di un evento sono cifrate con una chiave condivisa fra i partecipanti, perché l’album deve potersi aprire per tutti quelli che c’erano. E se segnali un messaggio, il testo di quel singolo messaggio viene rivelato da te, insieme a una prova crittografica che è stato davvero inviato così — altrimenti una segnalazione sarebbe solo la parola di uno contro quella di un altro.

I soldi

  • Pinily+: i tuoi identificativi cliente e abbonamento Stripe, il piano, lo stato e quando finisce il periodo in corso.
  • Crediti boost: cosa hai comprato, quanto è costato e il riferimento di pagamento Stripe.
  • Biglietti: il biglietto, l’importo, la commissione della piattaforma, lo stato di pagamento e di presenza e i riferimenti Stripe. Insieme a rimborsi, contestazioni e versamenti.
  • Se organizzi eventi a pagamento: il tuo identificativo Stripe Connect e se Stripe ti ha abilitato a incassare e a ricevere versamenti.

I numeri di carta non arrivano mai a Pinily. Il componente di Stripe li raccoglie sul tuo dispositivo e li manda direttamente a Stripe. Pinily conserva riferimenti, mai dati di pagamento.

Il tuo dispositivo

  • Un token push, perché le notifiche arrivino, con la piattaforma (iOS o Android) e quando il dispositivo è stato visto l’ultima volta.
  • Chiavi di cifratura pubbliche per ogni dispositivo su cui accedi. Le metà private non lasciano mai il telefono che le ha create.
  • Un identificativo di dispositivo che Pinily genera da sé e tiene in memoria sicura. Non è l’ID pubblicitario del tuo telefono — Pinily non legge né usa identificativi pubblicitari.
  • La versione dell’app e le segnalazioni di crash ed errori quando qualcosa si rompe.

La posizione

Quando lo permetti, l’app legge la tua posizione per mostrarti cosa c’è vicino e ordinare gli eventi per distanza. Quella lettura resta sul tuo telefono. Non viene mandata da nessuna parte e non viene conservata.

L’unica volta in cui la posizione viene registrata è al check-in con QR code a un evento a pagamento. Allora coordinate, precisione e distanza dal luogo vengono salvate con il check-in, così un host può dimostrare chi è venuto davvero e Pinily può individuare i biglietti che girano. Il check-in a mano resta sempre possibile.

Come usi l’app

Se lasci acceso l’interruttore delle analisi, Pinily registra quali schermate apri e un piccolo insieme di azioni con un nome — un paywall mostrato, un piano scelto, un evento creato o a cui hai partecipato, un boost comprato, un articolo di aiuto aperto, una ricerca senza risultati. Questi eventi portano il tuo ID utente Pinily e nient’altro su di te: nessun nome utente, nessun nome visualizzato, nessuna e-mail. Spegni l’interruttore in Impostazioni → Privacy → Dati e privacy e si ferma — e quel che era ancora in coda sul telefono viene buttato invece che spedito prima di uscire.

Eventi di sicurezza

Accesso, autenticazione a due fattori accesa o spenta, cambio di e-mail o nome utente, disconnessione ovunque e cancellazione dell’account vengono scritti in un registro che puoi leggere nell’app in Account e sicurezza → Attività di sicurezza. Gli indirizzi IP non ci sono.

4. Perché Pinily lo tratta

Il diritto svizzero non chiede a un’azienda privata di indicare una «base giuridica» per ogni finalità come fa il diritto europeo. Secondo l’art. 31 LPD, trattare i dati personali di una controparte contrattuale in relazione diretta con quel contratto è giustificato. Quasi tutto qui sotto è esattamente questo: volevi un’app di eventi, e questa è un’app di eventi che funziona. Dove qualcosa poggia invece sul tuo consenso, è indicato.

Per cosaCosa usa
Farti entrare e tenere l’account tuoE-mail, fornitore di accesso, due fattori, codici di recupero, registro di sicurezza
Mostrarti eventi che valgono la penaCittà e cantone, interessi, chi segui e con chi sei amico, distanza
Far funzionare un eventoPartecipazioni, inviti, richieste, voti sulla data, liste di cosa portare, contributi
Consegnare i messaggiContenuti cifrati, mittente, conversazione, orario, chiavi dei dispositivi
Incassare e pagare gli hostIdentificativi Stripe, importi, commissioni, stato di biglietti e versamenti
NotificartiToken push, i tuoi interruttori per categoria, ore silenziose, lingua
Proteggere le personeSegnalazioni, blocchi, messaggi segnalati rivelati, segnali di frode, check-in
Rispettare obblighi di leggeDocumenti di pagamento e di contabilità
Migliorare il prodotto (consenso — puoi spegnerlo)Schermate viste ed eventi di prodotto con un nome, legati al tuo ID
Parlarti di eventi sponsorizzati (consenso — spento finché non lo accendi)La tua città

Pinily non costruisce un profilo pubblicitario dai tuoi dati, non vende dati personali e non li dà a intermediari di dati. Nell’app non c’è nessun circuito pubblicitario.

5. Cosa vedono gli altri

È la parte che conta di più ogni giorno, ed è sotto il tuo controllo in Impostazioni → Privacy.

  • Nome utente, nome visualizzato, foto e livello sono visibili a chi può vedere il tuo profilo.
  • Il tuo profilo è pubblico di default. Puoi renderlo privato, richiedere l’approvazione prima che qualcuno ti segua e nascondere separatamente follower, eventi, eventi passati, interessi e recensioni.
  • Un evento pubblico è visibile a tutti, anche tramite un link condivisibile che funziona senza account. Un evento privato è visibile solo agli invitati e a chi ha il link.
  • Spegni «rintracciabile» e non compari più nella ricerca. Spegni «mostra posizione» e la tua città non viene più mostrata.
  • Accendi la visualizzazione in incognito e guardi i profili senza lasciare traccia. Quella è gratis — non lasciare traccia non dovrebbe costare nulla.
  • Bloccare qualcuno taglia il collegamento in entrambe le direzioni.

Due cose sono più pubbliche di quanto sembrino. Foto profilo, foto degli eventi e storie sono servite da uno spazio pubblico: chi ha il link esatto può aprire il file, anche se non potrebbe aprire la schermata da cui viene. Non mettere in una storia niente che ti darebbe fastidio far vedere a uno sconosciuto.

6. Chi altro tratta i tuoi dati

L’elenco completo. Non manca niente, e non c’è nessuna clausola «e partner simili» dietro cui si nasconda qualcosa.

FornitoreCosa faCosa riceveDove
SupabaseDatabase, accesso, archiviazione file, funzioni serverTutto ciò che è in questa informativa tranne il contenuto delle tue chat, che tiene solo cifratoStoccolma, Svezia
InfomaniakManda le e-mail — codici di accesso, avvisi di sicurezza, e-mail degli eventiIl tuo indirizzo e-mail e il messaggioSvizzera
Google / FirebaseNotifiche push, controllo di integrità dell’app, accesso Google, fatturazione PlayToken push, attestazione del dispositivo e, con l’accesso Google, il tuo ID account Google e l’e-mailStati Uniti e resto del mondo
AppleAccedi con Apple, acquisti App Store, Apple PayIl tuo identificativo Apple e i documenti d’acquistoStati Uniti e resto del mondo
StripeCarta, TWINT, PayPal, Apple Pay e Google Pay; versamenti agli hostE-mail, metodo di pagamento, importi; per gli host, i documenti d’identità che la legge impone a StripeIrlanda e Stati Uniti
RevenueCatTiene traccia se il tuo Pinily+ è attivo quando l’hai comprato in uno storeIl tuo ID utente Pinily e la ricevuta d’acquistoStati Uniti
PostHogAnalisi di prodotto — solo se lasci acceso l’interruttoreIl tuo ID, i nomi di schermate ed eventi, dettagli di dispositivo e app, indirizzo IPUnione europea
KlipyRicerca di GIF, sticker e meme nelle chatQuello che hai digitato e un hash a senso unico del tuo ID, non reversibileDa confermare — vedi sotto
Komoot (Photon)Ricerca di indirizzi e luoghi quando imposti il posto di un eventoQuello che hai digitato, o coordinate per una ricerca inversaGermania
Open-MeteoLe previsioni meteo mostrate su un eventoCoordinate e data dell’evento — mai la posizione di una personaGermania

Da completare L’entità giuridica e il paese di trattamento di Klipy sono ancora in fase di conferma. Fino ad allora, considera che la ricerca di GIF lascia la Svizzera.

Supabase, Infomaniak, RevenueCat, PostHog e Klipy agiscono su istruzione di Pinily (responsabili del trattamento, art. 9 LPD). Stripe, Apple, Google, Komoot e Open-Meteo decidono anche per conto proprio — Stripe perché il diritto finanziario glielo impone, gli altri perché gestiscono servizi propri.

7. Dove vanno i tuoi dati

Pinily è svizzero e i suoi utenti sono in Svizzera — i server non lo sono tutti. L’art. 19 cpv. 4 LPD dice che ti va detto dove.

  • Il database, i file e il sistema di accesso sono ospitati a Stoccolma, in Svezia. La Svezia figura nell’allegato 1 dell’ordinanza sulla protezione dei dati come Stato con protezione adeguata: non serve altro.
  • Le e-mail passano da un fornitore svizzero e dal lato di Pinily non lasciano il paese.
  • I dati di analisi vengono ricevuti nell’Unione europea.
  • Push, accesso con Apple o Google, fatturazione degli store e pagamenti coinvolgono fornitori negli Stati Uniti. Dal 15 settembre 2024 gli Stati Uniti figurano anch’essi nell’allegato 1, ma solo per le aziende certificate sotto lo Swiss–U.S. Data Privacy Framework. Stripe e Google lo sono. Per gli altri i trasferimenti poggiano sulle garanzie contrattuali dell’art. 16 cpv. 2 LPD.

Da completare Il meccanismo di trasferimento per Apple, RevenueCat, PostHog e Supabase è in fase di conferma con ciascun fornitore.

8. Per quanto viene tenuto

L’art. 6 cpv. 4 LPD impone di distruggere o rendere anonimi i dati appena non servono più. Questa tabella descrive quello che il sistema fa oggi, non quello che ha intenzione di fare.

CosaPer quantoCosa lo chiude
Il tuo profilo e tutto ciò che ne dipendeFinché non cancelli l’accountLo cancelli tu — quasi tutte le righe se ne vanno subito
Un account disattivatoNascosto ma conservato, a tempo indeterminatoRiaccedi e torna, oppure lo cancelli
StorieNon più visibili dopo 24 ore (48 con Pinily+); riga e file cancellati entro l’ora successivaPulizia automatica ogni ora
Chat degli eventi e loro contenutiCancellate dopo la fine dell’evento — tranne una foto o un messaggio vocale segnalato, trattenuto finché la segnalazione è apertaPulizia automatica ogni 15 minuti
Messaggi diretti e di gruppoFinché tu o l’altra persona non li cancellate, o finché c’è l’accountTu
La tua cronologia locale su questo telefonoFinché non esci e la cancelli, o disinstalliTu
Backup cifrato delle chatFinché non lo spegni o cancelli l’accountTu
Documenti di pagamento, biglietti, rimborsi e versamentiRestano dopo la cancellazione, staccati dal tuo profiloDiritto contabile svizzero — vedi sotto
Registro di sicurezzaFinché esiste l’accountCancellazione dell’account
Segnalazioni e documenti di moderazioneRestano dopo la gestione, perché uno schema resti visibileDecisione del titolare — nessun termine fissato
Check-in con GPSRestano con l’eventoDecisione del titolare — nessun termine fissato
Eventi di analisiPresso PostHog secondo la sua conservazioneSpegnere le analisi ferma i nuovi

I documenti aziendali che mostrano movimenti di denaro vanno conservati dieci anni ai sensi dell’art. 958f CO. Sopravvivono alla cancellazione dell’account, ma sono tenuti come documenti contabili e non sono più collegati a un profilo.

Da completare I termini di conservazione per i documenti di moderazione e per il GPS dei check-in devono ancora essere fissati.

9. I tuoi diritti

Secondo la LPD puoi fare tutto quanto segue, gratuitamente, e Pinily ha 30 giorni per rispondere (art. 25 cpv. 7).

DirittoDoveArticolo
Sapere cosa è conservato su di teImpostazioni → Privacy → Dati e privacy → Scarica i tuoi dati, o chiedi via e-mailArt. 25
Ottenere una copia portabileLo stesso download — è JSON, e comprende i messaggi leggibili presenti su questo telefonoArt. 28
Correggere qualcosa di sbagliatoModifica profilo, o chiedi via e-mailArt. 32 cpv. 1
Far cancellare dei datiImpostazioni → Account e sicurezza → Cancella account, o chiedi via e-mailArt. 32 cpv. 2
Opporti a un uso precisoprivacy@pinily.comArt. 30 cpv. 2 lett. b
Ritirare il consensoL’interruttore delle analisi e quello degli eventi sponsorizzati, quando vuoiArt. 6 cpv. 6
Fermare il marketingImpostazioni → Notifiche, o il link di disiscrizione in qualsiasi e-mail promozionaleArt. 3 cpv. 1 lett. o LCSl

L’esportazione viene messa insieme sul server, che raggiunge righe che l’app stessa non può leggere; poi l’app aggiunge il testo in chiaro dei messaggi presenti sul telefono che stai usando. Quest’ultima parte è limitata a ciò che quel telefono ha visto — è la risposta onesta, ed è lo stesso limite con cui vivi tu. L’alternativa sarebbero server capaci di leggere i tuoi messaggi.

Pinily potrebbe dover verificare chi sei prima di rispondere (art. 16 cpv. 5 OPDa). Se rifiuta o rinvia, dice perché (art. 26 cpv. 4 LPD).

Se non sei soddisfatto, puoi rivolgerti all’Incaricato federale della protezione dei dati e della trasparenza, Feldeggweg 1, 3003 Berna, www.edoeb.admin.ch. Ti resta aperta anche la via civile dell’art. 32 LPD.

10. Cancellare l’account

Impostazioni → Account e sicurezza → Cancella account. Prima viene chiesto il secondo fattore, perché cancellare non deve essere alla portata di chi ha il tuo telefono in mano un minuto.

Cosa se ne va

  • Il tuo profilo e tutto ciò che ne dipende — partecipazioni, follower, amicizie, disponibilità, inviti, voti, livelli, serie, notifiche, registro di sicurezza.
  • Ogni file che hai caricato, in ogni spazio: foto profilo, storie, immagini degli eventi, contenuti delle chat, foto degli album, screenshot delle segnalazioni e il tuo backup cifrato.
  • Le tue chiavi di dispositivo, perché chi accede poi su quel telefono non erediti un’identità a cui i tuoi contatti stanno ancora scrivendo.
  • La registrazione di accesso stessa.

Cosa resta

  • Documenti di pagamento, biglietti, rimborsi e versamenti, per i dieci anni che il diritto contabile svizzero richiede.
  • I messaggi che hai mandato ad altri. Sono sui loro dispositivi e nella loro cronologia, e Pinily non può entrare nella conversazione di qualcun altro più di quanto potesse leggerla.
  • Le segnalazioni che altri hanno fatto su di te, perché uno schema non sparisca cancellando un account.
  • Tutto ciò che è già reso anonimo, che non è più un dato personale.

La cancellazione è bloccata se stai organizzando un evento futuro a cui altri hanno già aderito. Annullali o tienili prima — così un host non sparisce sugli ospiti. Se vuoi solo una pausa, disattiva invece: il tuo account sparisce dalla vista e torna al prossimo accesso.

11. Età

Devi avere almeno 13 anni per usare Pinily. Sotto i 16 serve il consenso di un genitore o tutore prima di comprare qualsiasi cosa — l’art. 19 del Codice civile svizzero richiede il consenso del rappresentante legale perché un minore assuma obbligazioni.

Pinily non verifica l’età, e lo dice invece di lasciar credere a un controllo che non c’è. Se pensi che un bambino sotto i 13 anni abbia un account, scrivi a privacy@pinily.com: verrà rimosso.

Un host può fissare un’età minima per il suo evento. È la sua regola per il suo evento, controllata all’ingresso da lui, non da Pinily.

12. Come sono protetti i tuoi dati

L’art. 8 LPD richiede misure adeguate al rischio. Cosa c’è davvero:

  • Le chat — dirette, di gruppo e degli eventi — sono cifrate end-to-end. Il server non può leggerle.
  • La cronologia dei messaggi sul tuo telefono è in un database cifrato, con la chiave nel portachiavi o keystore della piattaforma.
  • Ogni tabella del database ha la sicurezza a livello di riga attiva, così una query può restituire solo righe a cui la persona connessa ha diritto. Diverse tabelle sono del tutto chiuse ai client e raggiungibili solo tramite funzioni server controllate.
  • I token di sessione stanno nel portachiavi o keystore della piattaforma, non nella memoria ordinaria dell’app.
  • Non ci sono password, quindi non c’è un archivio di password. L’autenticazione a due fattori con app è disponibile, e le azioni delicate la richiedono di nuovo.
  • Tutto passa in HTTPS. App Check attesta che le richieste vengano da una build autentica.
  • Spazi privati per contenuti delle chat, album, backup, allegati del supporto e screenshot delle segnalazioni, ciascuno con la propria regola di accesso.
  • Scansione dei segreti a ogni commit e a ogni push, perché nessuna chiave finisca nel repository.

Nessun sistema è perfetto, e questa informativa non sosterrà il contrario. Se una violazione della sicurezza dei dati comporta probabilmente un rischio elevato per te, Pinily la notifica all’IFPDT il più rapidamente possibile ai sensi dell’art. 24 LPD e ti informa dove serve a proteggerti.

Se hai trovato un problema di sicurezza, scrivi a privacy@pinily.com prima di pubblicarlo.

13. Decisioni automatizzate

In Pinily non c’è nessuna intelligenza artificiale. Nessun modello linguistico, nessun apprendimento automatico, niente che generi testo o dia un giudizio su di te. L’assistente di aiuto nell’app è un albero decisionale scritto a mano.

Alcune cose sono automatiche: quali eventi il feed ti mette davanti, quando scatta un promemoria e una serie di controlli antifrode che cercano schemi — per esempio lo stesso dispositivo che fa il check-in come persone diverse. Nessuno di questi decide da solo qualcosa su di te. Un controllo antifrode alza una bandierina che una persona esamina; decide la persona. Perciò l’art. 21 LPD, che riguarda le decisioni prese dalla sola macchina, non è in gioco.

Una cosa avviene senza persone: se un titolare di carta contesta il pagamento di un biglietto alla sua banca, il versamento per quell’evento viene trattenuto fino alla risoluzione. Sono Stripe e Pinily che eseguono il contratto di pagamento, e lo vedi nell’app quando succede.

14. Notifiche e marketing

Tre cose diverse, trattate in modo diverso.

  • Messaggi di servizio e di sicurezza — il tuo codice di accesso, un avviso, la conferma di un biglietto, un rimborso. Fanno parte del servizio e non si possono spegnere finché hai un account.
  • Notifiche di attività — qualcuno ti ha invitato, c’è qualcosa di nuovo in chat, un evento è stato annullato. Ognuna ha il suo interruttore in Impostazioni → Notifiche, più le ore silenziose.
  • Marketing — gli eventi sponsorizzati che qualcuno ha pagato per mettersi davanti a te, e le e-mail promozionali. Secondo l’art. 3 cpv. 1 lett. o della Legge contro la concorrenza sleale serve il tuo consenso preventivo: perciò sono spenti finché non li accendi. Ogni messaggio di marketing indica Pinily come mittente e offre un modo gratuito di rifiutare.

15. Cookie e memoria locale

Il sito non imposta alcun cookie. Conserva una cosa sola sul tuo dispositivo — la lingua che hai scelto — e solo se ne scegli una. L’app conserva le tue impostazioni e la tua cronologia cifrata sul telefono. Il dettaglio completo, e come cancellarlo, è nella pagina Cookie e memoria.

16. Modifiche

Quando questa informativa cambia in modo rilevante, te lo diciamo nell’app prima che abbia effetto, e la versione che hai accettato viene registrata con il tuo account. La data in cima a questa pagina dice sempre quando è cambiata l’ultima volta.

17. Contatti

privacy@pinily.com per tutto ciò che riguarda i tuoi dati. contact@pinily.com per il resto. L’indirizzo postale è nelle note legali.