Informativa sulla privacy

Quali dati personali trattiamo, per quali finalità, per quanto tempo — e quali rinunciamo deliberatamente a raccogliere.

Versione del: 22 agosto 2026

In breve

Non conserviamo indirizzi IP grezzi delle scansioni, non rileviamo alcuna posizione al di sotto del livello del paese, non impieghiamo strumenti di analisi e non vendiamo dati. Quello che facciamo è esposto in dettaglio qui sotto.

La presente informativa riguarda il sito www.smarterqr.com, l'interfaccia di gestione all'indirizzo app.smarterqr.com e la scansione di un codice QR creato con SmarterQR.

Titolare del trattamento

  • Bärtschi Software
  • Lochmattweg 45
  • 5033 Buchs
  • Schweiz
Richieste sulla protezione dei dati
matt@matt-b.ch

Al momento non è designato alcun rappresentante nell'Unione europea ai sensi dell'art. 27 GDPR e dell'art. 14 nLPD. Le richieste provenienti dall'UE vanno indirizzate direttamente all'indirizzo sopra indicato.

Due ruoli da tenere distinti

SmarterQR sta fra due gruppi di persone, e sul piano giuridico nei loro confronti non siamo la stessa cosa.

Verso chi visita questo sito e verso la nostra clientela siamo titolare del trattamento ai sensi della nLPD e del GDPR: siamo noi a decidere cosa viene trattato e per quale finalità.

Verso le persone che scansionano il codice QR di un cliente siamo responsabile del trattamento, ossia trattiamo i dati per conto altrui. Titolare è in quel caso il cliente che ha fatto stampare il codice: è lui a stabilire dove porta il codice, quale modulo compare e dove finiscono le voci inserite. Noi trattiamo i dati soltanto per suo conto e secondo le sue istruzioni. Chi vuole sapere cosa accade ai dati di una determinata scansione si rivolge quindi a chi gestisce quel codice; noi aiutiamo a raggiungerlo.

Conseguenza pratica: soltanto il cliente può concedere l'accesso, cancellare o accogliere un'opposizione riguardo a una scansione. Non possiamo comunicare i suoi dati di nostra iniziativa — nemmeno alla persona interessata.

Il sito www.smarterqr.com

All'apertura di questo sito vengono trattati i dati che ogni browser trasmette: indirizzo IP, momento dell'accesso, indirizzo richiamato, indirizzo di provenienza, identificativi del browser e del sistema operativo. Figurano nei registri d'accesso del server web, servono all'esercizio e alla difesa da attacchi e vengono cancellati dopo quattordici giorni.

Impostiamo un solo cookie: smarterqr_lang ricorda la lingua scelta, così non deve sceglierla a ogni visita. Contiene soltanto una sigla di lingua e non serve ad alcun riconoscimento.

Su questo sito non ci sono strumenti di analisi, pixel di tracciamento, circuiti pubblicitari o pulsanti di reti sociali. I caratteri tipografici vengono incorporati durante la costruzione del sito e serviti dal nostro server: leggendo questa pagina il Suo browser non stabilisce alcun collegamento verso Google o altri terzi. Anche per questo non chiediamo il consenso ai cookie: non c'è nulla che lo richieda.

Il modulo di contatto ci trasmette il Suo nome, il Suo indirizzo e-mail e il Suo messaggio. Li trattiamo per risponderLe e li cancelliamo automaticamente dopo 180 giorni — salvo che la richiesta porti a un contratto, nel qual caso valgono i termini di conservazione di legge.

L'interfaccia di gestione app.smarterqr.com

Gestire codici presso di noi richiede un account. L'accesso passa dalla nostra installazione del software Keycloak all'indirizzo auth.tightblocks.com. Vi sono memorizzati un nome, un indirizzo e-mail e un'impronta della password — la password stessa non ci è nota.

Nell'interfaccia di gestione stanno i dati che Lei stesso crea: codici e relative regole, progetti, file caricati, contenuti di pagine, definizioni di moduli e i nomi dei membri della Sua area di lavoro. Li trattiamo per fornirLe il servizio.

La scelta della lingua risiede nella memoria del Suo browser (localStorage), non presso di noi.

La scansione di un codice — cosa viene raccolto

Quando un codice QR viene scansionato, il nostro servizio decide il da farsi secondo le regole del cliente e registra l'evento. Tale registrazione contiene:

  • il momento
  • il paese da cui proviene la richiesta — soltanto il paese
  • il tipo di dispositivo (telefono, tablet, computer) e il sistema operativo
  • la lingua preferita comunicata dal browser
  • quale regola si è applicata e dove ha condotto
  • un valore di controllo derivato dall'indirizzo IP (vedi sotto)

Il valore di controllo derivato dall'indirizzo IP non è un indirizzo IP. Nasce come HMAC-SHA256 dell'indirizzo con una chiave che cambia ogni giorno e si ricava dalla data. Nell'arco di una giornata è così possibile contare quanti dispositivi distinti hanno scansionato un codice — ma lo stesso indirizzo produce in due giorni due valori che non si possono mettere in relazione. Nel tempo non si costituisce alcun riferimento a una persona.

Il paese lo determiniamo con una banca dati che risiede sul nostro server. Alla scansione non parte alcuna richiesta verso terzi; nessuno all'esterno viene a sapere che un codice è stato scansionato.

La scansione — cosa rinunciamo a raccogliere

Le voci seguenti mancano non perché non siano ancora state realizzate, ma perché non le vogliamo:

  • Nessun indirizzo IP grezzo nella banca dati. Soltanto il valore di controllo descritto sopra.
  • Nessuna regione, nessuna città, nessun codice postale. I codici QR si scansionano quasi sempre col telefono, e lì tutto ciò che sta sotto il livello del paese è inaffidabile — un asse di cui non ci si può fidare vale meno di nessun asse.
  • Nessun cookie e nessun identificativo che permetta di riconoscere un dispositivo attraverso più codici.
  • Nessuna comunicazione a circuiti pubblicitari, nessuna profilazione, nessuna vendita di dati.

Senza i dati propri del cliente, da una registrazione di scansione non si ricava chi abbia scansionato.

Il cookie di un percorso

Alcuni clienti collegano più codici in un percorso — un itinerario in cui il codice successivo si apre solo dopo che il precedente è stato scansionato. Soltanto allora impostiamo un secondo cookie, che porta il nome del progetto (per esempio sqrp12).

Al suo interno non c'è alcun identificativo: nessun numero casuale, niente di riconoscibile. Contiene esclusivamente l'avanzamento — quali tappe sono state scansionate — e una firma che impedisce manomissioni. Il servizio non apprende mai chi sia una persona, ma soltanto che chiunque porti questo cookie si trova alla tappa tre. Sul nostro server non viene memorizzato nulla a riguardo. Il cookie è HttpOnly, Secure e SameSite=Lax e si elimina da sé al termine del percorso.

I moduli sulle pagine scansionate

Un cliente può mostrare un modulo dietro un codice — un riscontro, un'iscrizione, una richiesta. Quanto vi viene inserito lo salviamo per suo conto e glielo mostriamo nella sua interfaccia di gestione. Quali campi esistano lo decide lui.

Può inoltre stabilire che le voci vengano inoltrate a un altro sistema — a un indirizzo da lui indicato (webhook) oppure per e-mail a destinatari da lui designati. Dove ciò finisca lo sappiamo solo nella misura in cui ce lo ha comunicato; la responsabilità è sua.

Per quanto tempo restino le voci lo imposta il cliente nella sua area di lavoro. Senza impostazione restano conservate a tempo indeterminato, perché non sappiamo cosa contenga il suo modulo e un termine inventato da noi potrebbe cancellare ordini nel mezzo di un processo in corso.

All'invio verifichiamo inoltre l'assenza di invii ripetuti abusivi. A tal fine impieghiamo il valore di controllo derivato dall'indirizzo IP descritto sopra e un campo invisibile alle persone, che soltanto i programmi automatici compilano.

Tempi di conservazione

Registri d'accesso del server web
14 giorni
Richieste dal modulo di contatto
180 giorni
Registrazioni delle scansioni
secondo il piano del cliente, poi cancellazione automatica; su contratto, secondo accordo
Voci dei moduli
secondo il termine impostato dal cliente — senza impostazione, a tempo indeterminato
Dati di account e di contratto
finché esiste l'account, poi secondo i termini di legge

A chi vanno i dati

Comunichiamo dati personali soltanto nella misura in cui l'esercizio lo richiede o la legge lo impone. Operano per noi come responsabili del trattamento:

Hetzner Online GmbH
server e banca dati, centro di calcolo di Norimberga, Germania
Vercel Inc.
distribuzione del sito e dell'interfaccia di gestione, Stati Uniti e rete mondiale

L'invio delle e-mail (inviti, notifiche) passa da un server di posta che gestiamo noi stessi.

Il servizio di reindirizzamento — ciò che accade alla scansione di un codice stampato — funziona esclusivamente sui nostri server in Germania e non conosce né Vercel né il nostro sistema di accesso.

Comunicazione all'estero

Il trattamento avviene in Germania. Dal punto di vista svizzero la Germania offre una protezione dei dati adeguata; all'interno dell'UE non è comunque un paese terzo.

Vercel Inc. ha sede negli Stati Uniti. Il trasferimento si fonda sulle clausole contrattuali tipo della Commissione europea, integrate dagli adattamenti riconosciuti dall'IFPDT per la Svizzera.

Basi giuridiche

Nella misura in cui si applica il GDPR, ci fondiamo su:

  • art. 6, par. 1, lett. b — esecuzione del contratto con la nostra clientela e misure precontrattuali, come la risposta a una richiesta;
  • art. 6, par. 1, lett. f — il nostro legittimo interesse a un esercizio sicuro e senza interruzioni; vi rientrano i registri d'accesso e la difesa da invii abusivi di moduli;
  • art. 6, par. 1, lett. c — adempimento di obblighi di legge, come gli obblighi di conservazione del diritto commerciale.

Secondo il diritto svizzero trattiamo i dati personali sulla base della nLPD; nei casi descritti non è necessario alcun consenso, poiché il trattamento serve all'esecuzione di un contratto oppure sussiste un interesse preponderante.

I Suoi diritti

Ha diritto di accedere ai dati che trattiamo sul Suo conto, di ottenerne la rettifica, la cancellazione e la limitazione del trattamento. Dove si applica il GDPR si aggiungono il diritto alla portabilità dei dati e quello di opporsi a un trattamento fondato su un legittimo interesse. Un consenso prestato può essere revocato in qualsiasi momento, con effetto per il futuro.

Scriva a matt@matt-b.ch. Per non consegnare i dati di qualcun altro, potremmo dover accertare che Lei sia chi dice di essere.

Se la Sua richiesta riguarda una scansione o un modulo dietro il codice QR di un terzo, la indirizzi a chi gestisce quel codice — lì siamo soltanto responsabili del trattamento per suo conto. Se non sa di chi si tratti, ci scriva: stabiliremo il contatto.

Può inoltre rivolgersi a un'autorità di controllo: in Svizzera all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT), nell'UE all'autorità del Suo paese di residenza.

Sicurezza

Il traffico verso tutti i nostri indirizzi è cifrato con TLS. Le credenziali di sistemi di terzi che la clientela deposita presso di noi sono conservate cifrate (AES-256-GCM). Gli indirizzi di destinazione vengono verificati al salvataggio contro un elenco di blocco, e le chiamate verso sistemi di terzi non possono raggiungere reti interne.

Nessuno può promettere una sicurezza assoluta. Allineiamo le nostre misure allo stato della tecnica e le adattiamo.

Modifiche

Se cambia ciò che trattiamo, cambia questa informativa. Fa fede la versione qui pubblicata, con la data indicata sopra.

Note legali