Vai al contenuto principale
Lighthouse Tech — home

App TAMI Guide

Informativa sulla protezione dei dati — App TAMI Guide

Come Lighthouse Tech SA raccoglie, usa e protegge i tuoi dati personali attraverso l’app companion TAMI Guide. Questa informativa è separata dalla privacy policy del sito web.

Ultimo aggiornamento: 23 settembre 2026 · Versione 2.0

Avviso importante per i minori: se hai meno di 16 anni, ti preghiamo di leggere questa informativa insieme a un genitore o tutore legale. L’uso dell’app da parte di minori richiede il consenso di un genitore o tutore.

1. Titolare del trattamento

  • Lighthouse Tech SA
  • Sede legale: Via Maestri Comacini 10C, 6834 Morbio Inferiore, Svizzera
  • N. registro di commercio / P.IVA: CHE-417.550.044
  • Email: info@lighthousetech.ch

Lighthouse Tech SA ("noi", "nostro" o la "Società") è il titolare del trattamento dei dati personali raccolti tramite l’applicazione TAMI Guide (l’"App").

Rappresentante nell’Unione Europea (Articolo 27 GDPR)

Poiché la Società è stabilita al di fuori dell’UE ma offre l’App a interessati nell’UE, ha nominato Complico Consulting GmbH come proprio rappresentante nell’Unione. Il rappresentante può essere contattato a Bahnhofstr. 12, 63549 Ronneburg, Germania, o all’indirizzo info@complicoconsulting.com, per tutte le questioni relative al trattamento dei tuoi dati personali.

Responsabile della protezione dei dati / contatto privacy

Nathan Deutsch, nathan.deutsch@lighthousetech.ch. Puoi contattare il nostro Responsabile della protezione dei dati riguardo a questa informativa o per esercitare i tuoi diritti, in aggiunta all’indirizzo generale sopra.

2. Dati raccolti

Raccogliamo le seguenti categorie di dati personali. Poiché l’App e il dispositivo TAMI sono progettati per persone non vedenti e ipovedenti, il fatto che tu possieda un account e associ un dispositivo può rivelare informazioni sulla tua salute (una disabilità visiva). Trattiamo quindi i dati del tuo account e di utilizzo come categoria particolare di dati personali ai sensi dell’Articolo 9 GDPR e come dati personali degni di particolare protezione ai sensi dell’Articolo 5(c) LPD, e li trattiamo sulla base del tuo consenso esplicito (vedi Sezione 3).

2.1 Dati forniti direttamente dall’utente

  • Dati di registrazione: nome, cognome, indirizzo email
  • Credenziali di accesso: email e password (criptata)
  • Dati di autenticazione Google: se scegli di accedere tramite Google Sign-In
  • Dati di autenticazione Apple: se scegli di accedere tramite Sign in with Apple, riceviamo il tuo Apple ID, il tuo nome (nome e cognome, forniti solo al primo accesso) e un indirizzo email

2.2 Dati raccolti automaticamente

  • Dati del dispositivo: identificativi del dispositivo, sistema operativo, versione dell’app
  • Dati di connessione Bluetooth: indirizzi MAC dei dispositivi TAMI connessi
  • Dati di utilizzo: interazioni con l’app, preferenze di configurazione del dispositivo
  • Token di notifica: per l’invio di notifiche push

2.3 Dati del dispositivo TAMI

  • Configurazioni e impostazioni del dispositivo
  • Dati diagnostici e di telemetria
  • Il rilevamento ambientale eseguito dal dispositivo (rilevamento ostacoli tramite radar) è elaborato localmente sul dispositivo e non viene trasmesso né memorizzato dalla Società. I dati diagnostici e di telemetria non includono dati sull’ambiente circostante, sulla tua posizione o sui tuoi spostamenti.
  • Versioni firmware
  • Stato della batteria

3. Finalità e base giuridica del trattamento

FinalitàBase giuridicaDati utilizzati
Trattamento di dati che rivelano la tua disabilità visiva (categoria particolare di dati), ad esempio possedere un account e associare un dispositivo TAMI.Consenso esplicito (Art. 9(2)(a) GDPR; Art. 6(7) LPD)Dati account; dati di associazione dispositivo
Creazione e gestione dell’account, per permettere all’utente di accedere alle proprie impostazioni e trasferirle su un nuovo dispositivo. Solo l’utente ha accesso ai propri dati.Esecuzione del contrattoNome, email, password
Connessione e configurazione dei dispositivi TAMIEsecuzione del contrattoDati Bluetooth, configurazioni
Aggiornamenti firmwareEsecuzione del contrattoDati del dispositivo, versione firmware
Analisi aggregata delle preferenze di configurazione — raccogliamo dati pseudonimizzati sulle impostazioni del dispositivo per capire come gli utenti preferiscono configurarle e migliorare il prodotto.Interesse legittimo a migliorare sicurezza, usabilità e prestazioni del dispositivo TAMI e dell’App (Art. 6(1)(f) GDPR)Dati di configurazione pseudonimizzati
Invio di materiale di marketing e newsletter, solo con il tuo consenso esplicito.ConsensoToken di notifica, email
Assistenza clientiConsenso esplicito (Art. 9(2)(a) GDPR; Art. 6(7) LPD), unitamente al nostro interesse legittimo a fornire assistenza (Art. 6(1)(f) GDPR)Dati account, log diagnostici
Miglioramento del servizioInteresse legittimo ad analizzare l’utilizzo dell’app per migliorare sicurezza, usabilità e prestazioni del dispositivo TAMI e dell’App (Art. 6(1)(f) GDPR)Dati di utilizzo pseudonimizzati

Nota sui dati di categoria particolare

Il trattamento dei dati che rivelano la tua disabilità visiva è effettuato sulla base del tuo consenso esplicito (Articolo 9(2)(a) GDPR; Articolo 6(7) LPD). Questo consenso esplicito viene richiesto separatamente quando crei il tuo account e può essere revocato in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.

4. Servizi di terze parti

Google e Firebase agiscono come nostri responsabili del trattamento ed elaborano dati personali per nostro conto in base a un accordo di trattamento dati; possono avvalersi di sub-responsabili. Per Google Sign-In, Google agisce come titolare autonomo per l’autenticazione che effettua. Rimaniamo il titolare del trattamento dei dati personali trattati tramite l’App.

4.1 Google Firebase

Vedi la Privacy Policy di Google.

  • Firebase Authentication: gestione dell’autenticazione utente
  • Cloud Firestore: memorizzazione dei dati utente e delle configurazioni
  • Firebase Storage: memorizzazione di file e documenti
  • Firebase Cloud Messaging: invio delle notifiche push

4.2 Google Sign-In

Se scegli di accedere tramite Google, condivideremo i dati necessari per l’autenticazione con Google LLC (per gli utenti nello SEE e in Svizzera, l’entità contraente Google per questi servizi è Google Ireland Limited; Google LLC è l’importatore certificato ai sensi del Data Privacy Framework).

4.3 Sign in with Apple

Se scegli di accedere tramite Apple, condivideremo i dati necessari per l’autenticazione con Apple Inc., che agisce come titolare autonomo per l’autenticazione che effettua, secondo la propria Privacy Policy di Apple.

5. Protezione dei minori

Disposizioni speciali per utenti sotto i 16 anni:

  • L’uso dell’App da parte di minori sotto i 16 anni richiede il consenso verificabile di un genitore o tutore legale
  • Non raccogliamo consapevolmente dati personali da minori sotto i 16 anni senza il consenso genitoriale verificabile
  • Verifichiamo il consenso del genitore o tutore con mezzi ragionevoli e proporzionati ai rischi del trattamento (ad esempio, conferma tramite l’indirizzo email del genitore o tutore), in linea con l’Articolo 8(2) GDPR
  • I genitori/tutori possono richiedere l’accesso, la modifica o la cancellazione dei dati del proprio figlio contattandoci
  • Limitiamo la raccolta dei dati dei minori al minimo necessario per il funzionamento dell’App

Contatto per i genitori

Se sei un genitore e ritieni che tuo figlio ci abbia fornito dati personali senza il tuo consenso, contattaci immediatamente all’indirizzo info@lighthousetech.ch.

Nota: la creazione dell’account è un flusso diretto, avviato solo dall’utente — gli account non vengono creati o precompilati da ottici, distributori o associazioni partner per conto di un utente.

6. Conservazione dei dati

Conserviamo i tuoi dati personali per il tempo necessario a:

  • Dati account: fino alla cancellazione dell’account da parte dell’utente
  • Dati di configurazione del dispositivo: fino alla disconnessione del dispositivo o alla cancellazione dell’account
  • Log diagnostici: massimo 90 giorni
  • Dati per obblighi legali: come richiesto dalla legge applicabile (ad esempio, le registrazioni contabili sono conservate per circa 10 anni ai sensi del Codice delle obbligazioni svizzero)
  • Account inattivi: se un account rimane inattivo per 24 mesi, ti contatteremo e successivamente elimineremo l’account e i dati associati
  • Dopo la cancellazione dell’account: i dati personali vengono rimossi dai sistemi attivi entro 30 giorni e dai backup entro 90 giorni

7. Trasferimenti di dati

I tuoi dati possono essere trasferiti e memorizzati su server situati al di fuori di Svizzera/SEE, in particolare negli Stati Uniti (server Google/Firebase). Tali trasferimenti sono effettuati sulla base di:

  • Clausole contrattuali standard approvate dalla Commissione Europea (le SCC UE, con gli emendamenti "Swiss Finish" per i trasferimenti dalla Svizzera), con Google LLC indicata come importatore dei dati
  • Certificazione del fornitore ai sensi del Data Privacy Framework UE-USA e Svizzera-USA (il framework Svizzera-USA, efficace dal 15 settembre 2024, si applica ai dati trasferiti dalla Svizzera); Google LLC deve essere certificata ai sensi del framework rilevante per il trasferimento

Misure di salvaguardia

Applichiamo misure supplementari per proteggere i dati trasferiti, come la cifratura in transito e a riposo. Qualora un framework cessasse di applicarsi, le clausole contrattuali standard operano come soluzione di riserva.

8. I tuoi diritti

In conformità al GDPR, alla LPD svizzera e alle normative applicabili, hai il diritto di:

  • Accesso: ottenere conferma del trattamento e una copia dei tuoi dati
  • Rettifica: correggere dati inesatti o incompleti
  • Cancellazione: richiedere la cancellazione dei tuoi dati ("diritto all’oblio")
  • Limitazione: limitare il trattamento in determinate circostanze
  • Portabilità: ricevere i tuoi dati in un formato strutturato
  • Opposizione: opporti al trattamento basato su interesse legittimo
  • Revoca del consenso: revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca (Articolo 7(3) GDPR)

Come esercitare i tuoi diritti

Per esercitare i tuoi diritti, contattaci all’indirizzo info@lighthousetech.ch. Se si applica il GDPR, la LPD svizzera, o entrambi, dipende dalle circostanze del trattamento; l’esatta portata dei tuoi diritti può quindi variare, e valutiamo ogni richiesta caso per caso secondo la legge applicabile.

Agiremo sulla tua richiesta senza ritardo ingiustificato, al più tardi entro un mese (Articolo 12(3) GDPR) o, per le richieste di accesso secondo il diritto svizzero, entro 30 giorni (Articolo 25(7) LPD); le cancellazioni e le limitazioni vengono effettuate il prima ragionevolmente possibile entro tale termine. Potremmo adottare misure ragionevoli per verificare la tua identità prima di procedere, ad esempio confermando che la tua richiesta provenga dall’indirizzo email registrato al tuo account.

Non prendiamo decisioni che producono effetti giuridici o similmente significativi nei tuoi confronti basate unicamente sul trattamento automatizzato (Articolo 22 GDPR). Hai inoltre il diritto di presentare reclamo a un’autorità di controllo (vedi Sezione 13).

9. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati, proporzionate alla sensibilità dei dati stessi. Queste includono la cifratura dei dati in transito e a riposo, la memorizzazione cifrata delle credenziali, controlli di accesso rigorosi (inclusa l’autenticazione a più fattori per l’accesso amministrativo) e monitoraggio e audit regolari.

In caso di violazione dei dati personali, notificheremo l’autorità di controllo competente e, ove richiesto, gli interessati, in conformità agli Articoli 33 e 34 GDPR e all’Articolo 24 LPD, e conserviamo registri interni di tutte le violazioni.

10. Permessi dell’App

L’App richiede i seguenti permessi:

  • Bluetooth: necessario per connettersi ai dispositivi TAMI
  • Posizione: su Android 12 e versioni successive, la scansione Bluetooth utilizza il permesso BLUETOOTH_SCAN dichiarato con il flag "neverForLocation", quindi l’accesso alla posizione non viene richiesto. Su Android 11 e versioni precedenti, il sistema operativo richiede comunque il permesso di posizione per la scansione Bluetooth; non utilizziamo la tua posizione per nessun altro scopo
  • Notifiche: per ricevere aggiornamenti firmware (notifiche di servizio). Le newsletter di marketing vengono inviate solo con il tuo consenso separato e facoltativo, non necessario per usare il dispositivo
  • Internet: per la sincronizzazione dei dati e gli aggiornamenti
  • Archiviazione: per salvare log e configurazioni localmente

11. Cookie e tecnologie simili

L’App non utilizza cookie. Utilizziamo tecnologie di archiviazione locale (SharedPreferences, SecureStorage) esclusivamente per:

  • Mantenere la sessione di accesso
  • Salvare le preferenze utente
  • Memorizzare configurazioni locali

12. Modifiche a questa informativa

Ci riserviamo il diritto di modificare questa informativa sulla protezione dei dati. In caso di modifiche sostanziali:

  • Ti notificheremo tramite una notifica in-app
  • Aggiorneremo la data di "ultimo aggiornamento"
  • Per le modifiche che richiedono un nuovo consenso, ti chiederemo di accettare l’informativa aggiornata

13. Autorità di controllo

Hai il diritto di presentare reclamo all’autorità di controllo competente:

  • Svizzera: Incaricato federale della protezione dei dati e della trasparenza (IFPDT)
  • UE: l’autorità di protezione dei dati del tuo paese di residenza

Contatto

Lighthouse Tech SA — info@lighthousetech.ch. Per qualsiasi domanda sulla privacy o per esercitare i tuoi diritti, non esitare a contattarci.

Resta aggiornato — iscriviti alla newsletter

Novità su TAMI e Lighthouse Tech.