Informativa sulla privacy
Aggiornato al: 19 agosto 2026
Responsabile del trattamento dei dati ai sensi della Legge federale svizzera sulla protezione dei dati (LPD) nonché — nella misura applicabile — del Regolamento generale UE sulla protezione dei dati (RGPD) è:
Wiedmer Group KLG
Haldenstrasse 1, 8953 Dietikon, Svizzera
E-mail: info@hiy.ch
La presente informativa è suddivisa in due parti: la Parte A descrive cosa accade visitando questo sito web (hiy.ch). La Parte B descrive come la futura app HIY tratterà i dati — HIY non è ancora stata pubblicata; questa parte descrive l'architettura così come è stata realizzata e testata.
Parte A — Questo sito web (hiy.ch)
Nessuna raccolta attiva di dati tramite moduli
Il pulsante per scaricare l'app su questo sito rimanda direttamente alla pagina ufficiale di HIY su Google Play — un link esterno soggetto all'informativa sulla privacy di Google. Questo sito stesso non raccoglie alcun indirizzo e-mail o altro dato di contatto tramite questo clic. Il precedente elenco interno dei tester Android non viene più mantenuto da quando l'app è disponibile pubblicamente sul Play Store.
Impostazione della lingua (localStorage)
La lingua da te scelta (DE/EN/FR/IT/ES) viene memorizzata nel localStorage del tuo browser — esclusivamente in locale sul tuo dispositivo, non come cookie, e non viene mai trasmessa a un server. Serve unicamente a mostrarti, in occasione di una visita successiva, l'ultima lingua selezionata. Puoi eliminare questa impostazione in qualsiasi momento tramite le impostazioni del browser.
Font
I font utilizzati in questa pagina (Plus Jakarta Sans, Space Grotesk, JetBrains Mono) vengono forniti dal nostro stesso server, e non vengono caricati da Google o da altri fornitori terzi. In questo modo non vengono trasmessi dati a terzi.
Chat di aiuto
La chat di aiuto in basso a destra funziona interamente in locale nel tuo browser (semplice confronto testuale con un elenco fisso di domande e risposte). Non avviene alcuna trasmissione dei tuoi input a un server.
Log del server
Come praticamente per ogni server web, alla chiamata di questa pagina vengono elaborati brevemente nei log del server della nostra infrastruttura di hosting (Svizzera) i consueti dati di accesso tecnici (indirizzo IP, timestamp, pagina richiamata, tipo di browser). Ciò è tecnicamente necessario per il funzionamento sicuro del sito web e non viene combinato con altri dati. Un sistema di sicurezza automatizzato e puramente basato su regole (CrowdSec) analizza inoltre questi log di accesso per riconoscere schemi di attacco noti e bloccare automaticamente l'indirizzo IP interessato, se necessario — senza profilazione basata su IA, esclusivamente a scopo di protezione dagli abusi.
Nessun cookie, nessun tracciamento
Questo sito web non utilizza cookie di analisi o di tracciamento, cookie pubblicitari né servizi come Google Analytics o Meta Pixel.
Parte B — L'app HIY (una volta disponibile)
I punti seguenti descrivono come l'app è attualmente strutturata dal punto di vista tecnico. Laddove una funzione non sia ancora completata, ciò viene espressamente indicato — questa informativa intende riflettere in ogni momento lo stato effettivo, non quello pianificato.
Accesso
L'accesso avviene tramite ortino.AUTH (OAuth2 con PKCE). Nome, immagine del profilo e stato di conferma dell'e-mail provengono da lì; HIY non gestisce una propria password. Si applica inoltre l'informativa sulla privacy di ortino.AUTH.
Firma hardware e chiavi
Alla creazione della tua identità, il tuo dispositivo genera una coppia di chiavi crittografiche nell'Android Keystore (dove disponibile: nel chip hardware StrongBox). La chiave privata non lascia mai il tuo dispositivo. Ogni contenuto, commento e segnalazione viene firmato con essa (ECDSA).
Modalità dispositivo unico (facoltativa)
Se attivi la modalità dispositivo unico nelle impostazioni, l'accesso da un nuovo dispositivo termina automaticamente la sessione sul dispositivo precedentemente utilizzato. Per questo non viene memorizzato alcun dato aggiuntivo su di te — il controllo utilizza l'identificativo del dispositivo già associato alla tua sessione ortino.AUTH attiva.
Backup degli amici (PIN di backup)
Puoi facoltativamente salvare la tua lista di amici, in forma crittografata, presso il relay, per ripristinarla dopo la perdita di un dispositivo. La chiave per questo viene derivata esclusivamente da un PIN scelto da te (PBKDF2-HMAC-SHA256, 600.000 iterazioni) — il PIN stesso non lascia mai il tuo dispositivo e non è noto a noi. Senza il PIN, la lista salvata non è leggibile, nemmeno da noi.
Memorizzazione locale
I tuoi dati (contenuti, contatti, impostazioni) vengono memorizzati localmente sul tuo dispositivo in un database crittografato con SQLCipher (AES-256). La relativa chiave è a sua volta crittografata in modo vincolato all'hardware nell'Android Keystore.
Trasmissione ad altri dispositivi
A seconda del pubblico di destinazione scelto per un contenuto:
- «Locale» — il contenuto lascia il tuo dispositivo esclusivamente tramite una connessione diretta all'interno della stessa rete locale (WLAN) e non raggiunge mai Internet o un server.
- «Amici» e «Tutti» — il contenuto viene inoltre inoltrato tramite server relay (gestiti su infrastruttura Infomaniak, Svizzera), in modo da raggiungere anche i/le destinatari/e non contemporaneamente raggiungibili online. I server relay memorizzano i contenuti solo temporaneamente, fino alla consegna o fino all'esaurimento del budget di portata scelto.
- «Solo io» — il contenuto non lascia mai il tuo dispositivo.
I contenuti con visibilità «Solo amici» ricevono una propria chiave di crittografia vincolata al dispositivo, separata dalla chiave di firma, in modo che nessuno all'infuori dei/delle destinatari/e possa leggerli — nemmeno il gestore del relay. Questa crittografia end-to-end è implementata e attiva (scambio di chiavi X25519 + AES-256-GCM, implementato in modo identico su Android e iOS).
Dati di accesso del relay
Durante la ricezione di post e richieste, i server relay elaborano brevemente anche l'indirizzo IP del dispositivo richiedente — esclusivamente per prevenire abusi (ad es. attacchi da sovraccarico). Questi dati vengono conservati solo in memoria, cancellati automaticamente ogni ora e non vengono mai collegati al contenuto dei post né conservati permanentemente.
Messaggi diretti
I messaggi privati 1:1 sono cifrati end-to-end (X25519 + AES-256-GCM) come i post «Solo amici» — il gestore del relay vede solo il testo cifrato, mai il contenuto. Se un messaggio è stato consegnato e letto viene memorizzato solo localmente sui dispositivi coinvolti.
Per la consegna istantanea utilizziamo notifiche push tramite Firebase Cloud Messaging (Google, Android) o il servizio push proprio di Apple (iOS). La notifica push stessa contiene solo il nome visualizzato del mittente e un avviso generico («Tocca per visualizzare») — il contenuto effettivo del messaggio non viene mai trasmesso tramite il servizio push. Si applicano inoltre le norme sulla privacy di Google o Apple per il rispettivo servizio push.
Foto
Le immagini vengono automaticamente ricompresse prima della condivisione. In questo processo i metadati EXIF, come la posizione GPS e il modello della fotocamera, vengono rimossi completamente — un processo verificato consapevolmente, non un caso.
Verifica locale dei contenuti (nudità/violenza)
Prima che un'immagine venga condivisa, un modello puramente locale la verifica alla ricerca di nudità e violenza esplicita — tramite il SensitiveContentAnalysis proprio di Apple su iOS, e un modello on-device integrato su Android. Nessuna immagine lascia mai il tuo dispositivo per questo, nemmeno verso di noi.
Scudo IA on-device
Il rilevamento di contenuti generati dall'IA e di comportamenti sospetti riconducibili a bot avviene esclusivamente in locale sul dispositivo dei/delle destinatari/e. A questo scopo non vengono trasmessi contenuti a un server.
Segnalazioni e moderazione
Se segnali un contenuto, questa segnalazione viene firmata come un contenuto e — ponderata in base alla fiducia secondo le regole descritte su hiy.ch — distribuita tramite la rete mesh o i server relay, affinché altri dispositivi possano calcolare la soglia di visibilità. Presso di noi non si crea alcun database centrale di tutte le segnalazioni.
HIY+ e dati di pagamento
Gli acquisti di HIY+ vengono gestiti interamente tramite Apple o Google. Non riceviamo in tal caso alcun dato di pagamento o di carta di credito — solo una conferma tecnica dell'esistenza di un abbonamento valido. Si applicano inoltre le disposizioni sulla privacy di Apple e Google.
I tuoi diritti
Indipendentemente dal fatto che il tuo domicilio si trovi in Svizzera o nell'UE, hai in particolare i seguenti diritti: accesso ai dati che ti riguardano, rettifica dei dati inesatti, cancellazione, limitazione del trattamento, opposizione nonché — nella misura tecnicamente applicabile — portabilità dei dati. Poiché i dati dell'app risiedono principalmente in locale sul tuo dispositivo, puoi esercitare la maggior parte di questi diritti direttamente nell'app (ad es. eliminare l'account e i dati locali).
Per richieste, contattaci all'indirizzo info@hiy.ch. Hai inoltre il diritto di presentare reclamo all'autorità di vigilanza competente — in Svizzera presso l' Incaricato federale della protezione dei dati e della trasparenza (IFPDT), nell'UE presso l'autorità di protezione dei dati del tuo Paese di domicilio.
Modifiche alla presente informativa
Adeguiamo la presente informativa non appena cambia il trattamento effettivo dei dati — ad esempio quando viene attivata la funzione di iscrizione sul sito web o quando l'app viene lanciata. La data indicata sopra riporta l'ultimo aggiornamento.
Fa fede la versione tedesca della presente informativa. Le traduzioni in altre lingue sono fornite a scopo di comprensione; in caso di divergenze prevale il testo tedesco.