SORVA™
Torni alla home

Informativa sulla privacy

Data di entrata in vigore: 7 agosto 2026

Versione: 1.2

In breve

I dettagli giuridici sono riportati di seguito. In parole semplici, tre cose:

  1. 1Non ci colleghiamo mai alla Sua banca. Dai Suoi conti non viene importato nulla, quindi decide Lei esattamente cosa vediamo.
  2. 2Per costruire il Suo piano, i Suoi numeri vengono inviati al nostro servizio di calcolo che esegue i calcoli fiscali e previdenziali svizzeri. Restituisce i risultati e non conserva nulla.
  3. 3Il Suo piano viene cifrato prima di essere archiviato, così lo conserviamo solo come dati illeggibili. In modalità Sovereign, solo Lei detiene la chiave che lo apre.

I dati dell'account, come il Suo indirizzo e-mail, sono conservati in modo convenzionale e ci avvaliamo di un numero limitato di fornitori di servizi. Entrambi gli aspetti sono descritti di seguito.

In SORVA, trattiamo le Sue informazioni finanziarie come Sue, non come un prodotto da monetizzare. I Suoi dati finanziari sono crittografati prima di essere archiviati presso di noi e ciò che conserviamo rimane crittografato; il nostro personale non vi accede nel corso ordinario delle attività. Sceglie Lei come proteggere il Suo caveau, Standard o Sovereign. La sezione 3 spiega esattamente cosa significa ciascuna modalità, incluso chi può accedere a cosa.

L'impegno SORVA sulla privacy (in sintesi)

Archiviazione dei dati in Svizzera

I Suoi dati sono archiviati in Svizzera (Supabase su AWS Zurigo, eu-central-2) e progettiamo il servizio perché la residenza primaria dei dati resti svizzera. I calcoli vengono eseguiti su infrastruttura UE, come indicato nella sezione 5.

Il vostro caveau privato

Il Suo caveau (l'archivio crittografato dei Suoi dati di pianificazione finanziaria) è crittografato con AES-256-GCM prima di essere archiviato. In modalità Sovereign non teniamo alcuna chiave che potrebbe decrittografarlo. In modalità Standard teniamo una chiave di recupero separata e crittografata, che utilizziamo per aiutarLa a recuperare l'accesso quando reimposta la Sua password. Per il resto non accediamo al Suo caveau, salvo laddove siamo legalmente tenuti a farlo (vedere sezione 3).

Niente vendita, niente pixel pubblicitari

Non vendiamo i Suoi dati personali e non usiamo pixel pubblicitari Facebook o Google. Utilizziamo analisi rispettose della privacy e, quando il programma di referral è attivo, uno strumento di attribuzione di affiliazione; entrambi sono indicati nella sezione 6.

Export ed eliminazione

Può scaricare un export dei dati dalle Impostazioni ed eliminare l'account da lì; l'eliminazione rimuove il Suo account e i Suoi dati finanziari dai nostri sistemi attivi ed è intesa come irreversibile. Consulti la sezione 7 per i pochi record che sopravvivono all'eliminazione e per come farli rimuovere.

1. Introduzione

SORVA («noi») è gestito da Shreevya GmbH, una società con sede nel Cantone di Argovia, Svizzera (n. di registro di commercio CHE-429.715.642; contatto: contact@sorva.ch). SORVA è una piattaforma svizzera di simulazione patrimoniale, fiscale e previdenziale a scopo educativo, non una banca e non consulenza individualizzata.

La presente informativa descrive il trattamento dei dati personali principalmente ai sensi della Legge federale riveduta sulla protezione dei dati (nLPD / LPD riveduta, RS 235.1). SORVA è un servizio svizzero. Il Servizio è offerto a utenti in Svizzera ed è trattato secondo il diritto svizzero.

I Suoi dati dettagliati della simulazione finanziaria sono conservati solo in forma crittografata. Quando esegue una simulazione, i Suoi dati inseriti vengono elaborati dal nostro livello di calcolo solo per produrre la Sua proiezione e non vi vengono conservati. Poiché chi detiene la chiave di decifratura dipende dalla modalità del Suo caveau (vedere la sezione 3), l'assistenza relativa a specifici record archiviati può essere limitata quando la decifratura non ci è tecnicamente possibile.

2. Cosa trattiamo (e cosa resta crittografato)

Distinguiamo i dati account necessari al servizio e i dati di simulazione pensati per restare sotto il Suo controllo.

2.1. Dati account (visibili a noi per il servizio)

Per accesso, sicurezza e stato di fatturazione.

  • Identità: il Suo indirizzo e-mail.
  • Sicurezza: dati di autenticazione gestiti dal provider auth (es. credenziali sottoposte a hash, token di sessione).
  • Abbonamento: piano gratuito o a pagamento (Pro). I pagamenti sono elaborati da Stripe; il numero della Sua carta è raccolto direttamente presso Stripe e non è mai memorizzato sui nostri server.

2.2. Dati di simulazione (archiviati solo in forma crittografata)

Stipendio, pilastri, patrimonio e input simili per le proiezioni.

Queste informazioni sono crittografate prima di essere archiviate, quindi conserviamo solo dati cifrati che richiedono una chiave per essere aperti. Ciò che distingue le due modalità del caveau è chi detiene tale chiave (vedere la sezione 3). In modalità Sovereign, solo Lei detiene la chiave, quindi non possiamo mai aprire i Suoi dati archiviati, nemmeno per aiutarLa. In modalità Standard i Suoi dati sono crittografati nello stesso modo, ma conserviamo anche una chiave di recupero separata e crittografata per poterLa aiutare a rientrare se perde la Sua Master Key; i Suoi dati restano privati nell'uso ordinario e il nostro personale non vi accede nel normale svolgimento dell'attività, benché, a differenza della modalità Sovereign, non siano sigillati a Lei soltanto. Quando esegue una simulazione, i Suoi dati inseriti sono utilizzati solo per calcolare la Sua proiezione e non vengono archiviati.

  • Input di reddito e flussi domestici per le simulazioni.
  • Input previdenziali (es. pilastro 2 / contesto LPP, pilastro 3a) come li fornisce.
  • Patrimonio, passività e contesto personale usati solo per logica fiscale e di pianificazione (es. età, cantone, struttura familiare / nucleo familiare), come payload crittografato ove applicabile.

2.3. Metadati tecnici

  • Indirizzo IP e metadati di connessione per sicurezza e prevenzione abusi.
  • Tipo di browser e dispositivo per compatibilità e sicurezza.
  • Analisi prodotto aggregate e non identificanti (vedere la sezione 8).
  • Registrazioni del consenso (data/ora e indirizzo IP ove disponibile) quando accetta le nostre Condizioni d'uso e l'Informativa sulla privacy o concede un consenso specifico, conservate come prova del consenso.

2.4. Dati sensibili (facoltativo)

La Sua appartenenza religiosa (confessione) è un dato personale sensibile ai sensi della nLPD (art. 5 lett. c) ed è usata solo per stimare la Sua imposta di culto. Per impostazione predefinita, il campo non rivela alcuna confessione. Quando sceglie attivamente una confessione specifica, dopo un'informativa chiara accanto al campo, tale scelta costituisce il Suo consenso esplicito al relativo trattamento ai sensi della nLPD (art. 6 cpv. 7), e registriamo tale consenso. Può modificarla o rimuoverla in qualsiasi momento, revocando così tale consenso e cancellando il valore. Gli altri dati del nucleo familiare, inclusi gli anni di nascita dei Suoi figli, non sono dati sensibili: li fornisce volontariamente e li utilizziamo solo per la logica fiscale familiare. Questo valore è conservato solo in forma crittografata. Separatamente, quando viene calcolato un piano, è utilizzato in modo transitorio sui nostri server per quel calcolo e non viene conservato. Può lasciarlo vuoto o eliminarlo in qualsiasi momento. Il servizio è destinato agli adulti (18+).

3. Il Suo caveau: due modalità di sicurezza

I Suoi dati finanziari sono crittografati sul Suo dispositivo prima di essere archiviati. I Suoi dati finanziari del caveau ci vengono sincronizzati come testo cifrato offuscato che richiede una chiave per essere sbloccato. Ciò che differisce tra le due modalità è chi tiene la chiave di recupero. Separatamente, quando esegue una simulazione, i Suoi dati inseriti vengono inviati ai nostri server ed elaborati transitoriamente per calcolare la Sua proiezione, come descritto nelle sezioni 1 e 5.

Caveau Standard (impostazione predefinita): comodità e privacy. I Suoi dati sono crittografati utilizzando AES-256-GCM. Conserviamo i Suoi dati crittografati e teniamo anche una chiave di recupero separata e crittografata (la Sua Master Key protetta con la nostra chiave pubblica, conservata crittografata nel database). Ciò significa: (1) i Suoi dati finanziari sono crittografati a riposo; il nostro personale non vi accede nel normale funzionamento. (2) Se dimentica la Sua password, possiamo utilizzare la chiave di recupero per aiutarLa a ripristinare l'accesso senza perdere i Suoi dati. (3) Possiamo tecnicamente decrittografare il Suo caveau utilizzando la chiave di recupero lato server, ma lo facciamo solo su Sua richiesta esplicita (ad es. reimpostazione della password) tramite un percorso di recupero sicuro e con limitazione della frequenza, o laddove siamo legalmente tenuti a farlo. (4) Questa modalità privilegia sia la privacy sia la comodità di recupero e, se accade il peggio, possiamo aiutarLa.

Caveau Sovereign: massima privacy. I Suoi dati sono crittografati utilizzando lo stesso AES-256-GCM. Sceglie una chiave del caveau separata e robusta (distinta dalla Sua password di accesso): (1) conserviamo solo i Suoi dati crittografati; non conserviamo alcuna chiave di recupero che possa sbloccare il Suo caveau. (2) Non possiamo letteralmente decrittografare il Suo caveau, anche se ce lo chiede, nemmeno per aiutarLa a recuperare. (3) Se perde la Sua chiave del caveau E il Suo PDF di recupero (frase di 24 parole), i Suoi dati sono permanentemente inaccessibili; si tratta di una perdita irreversibile. (4) Questa modalità privilegia il Suo controllo esclusivo: solo Lei detiene tutte le chiavi; ci è crittograficamente impedito di leggere il Suo caveau archiviato.

Trasmissione crittografata e sicurezza del server: indipendentemente dalla modalità, i dati in transito sono protetti da TLS. Se il nostro database è compromesso, il payload crittografato rimane testo cifrato. In modalità Sovereign, questo testo cifrato è completamente illeggibile senza la Sua chiave del caveau (che non vediamo mai). In modalità Standard, potrebbe teoricamente essere decrittografato solo se sia i dati del caveau crittografati SIA la chiave privata che sblocca la chiave di recupero venissero compromessi insieme. Tale chiave privata di sblocco è conservata separatamente nei segreti di Supabase, mai nel database dell'applicazione, e il percorso di recupero è protetto da autenticazione di livello recupero e limitazione della frequenza (massimo 5 tentativi per utente ogni 15 minuti). Per la massima privacy senza accesso alle chiavi lato server, gli utenti possono invece scegliere la modalità di caveau Sovereign.

4. Finalità d'uso

Usiamo i dati accessibili per:

  1. Erogare il servizio, inclusa la sincronizzazione dei blob crittografati che carica.
  2. Proteggere gli account (antifrode, limiti di frequenza, log di sicurezza).
  3. Inviarle e-mail di servizio relative al Suo account, ad esempio accesso, sicurezza e fatturazione se applicabile.
  4. Inviarle aggiornamenti prodotto su funzionalità e modifiche del servizio. Sono informativi e fanno parte del servizio a cui si è registrato.

Newsletter facoltativa: se sceglie di iscriversi alla nostra newsletter facoltativa, l’iscrizione avviene tramite opt-in, confermata via e-mail (double opt-in), e ogni messaggio include un link di disiscrizione con un clic. La riceve solo dopo essersi iscritto e aver confermato, e può revocare il consenso in qualsiasi momento.

Non facciamo quanto segue:

  • Non estraiamo profili patrimoniali per vendere prodotti assicurativi o bancari.
  • Non vendiamo dati personali a broker di dati.
  • Non usiamo il payload finanziario identificabile per addestrare modelli IA pubblici.
  • Non prendiamo decisioni automatizzate con effetti giuridici o similmente significativi su di Lei: SORVA fornisce solo stime a scopo educativo.

4.1. Perché possiamo trattare i Suoi dati

Possiamo trattare i Suoi dati sulle seguenti basi: l'esecuzione del contratto con Lei (erogazione del servizio e sincronizzazione del Suo caveau crittografato); il Suo consenso esplicito (per i dati sensibili sopra); e i nostri legittimi interessi alla sicurezza e alla prevenzione di frodi e abusi. Ove ci basiamo sul consenso, può revocarlo in qualsiasi momento senza pregiudicare il trattamento già effettuato.

Il motore di SORVA analizza automaticamente i dati che inserisce per generare le Sue proiezioni e i contenuti educativi. Si tratta di un’analisi automatizzata dei Suoi dati; non viene presa alcuna decisione automatizzata con effetti giuridici o similmente significativi nei Suoi confronti (nLPD art. 21): decide Lei cosa fare delle stime.

5. Archiviazione e architettura di sicurezza

5.1. Dove i Suoi dati sono archiviati e trattati

Dati account e payload crittografati sono archiviati con infrastruttura in Svizzera (Supabase su AWS Zurigo, eu-central-2), salvo configurazione e termini del fornitore. Le simulazioni sono elaborate su infrastruttura applicativa nell'UE (Francoforte, Germania): i Suoi input vi sono trattati in modo transitorio durante un calcolo e non sono conservati fuori dalla Svizzera.

5.2 Stack di sicurezza

  • Crittografia lato client del payload di simulazione con algoritmi moderni robusti (es. AES-256-GCM); le chiavi del caveau non sono memorizzate in chiaro sui nostri server.
  • Crittografia di trasporto (TLS).
  • Crittografia a riposo presso il fornitore. Una compromissione del database lascerebbe il payload come ciphertext senza le Sue chiavi.

5.3. Conservazione

Conserviamo i dati dell’account e del caveau crittografato finché il Suo account è attivo, fino a quando non li elimina. Periodi indicativi: le registrazioni del consenso sono conservate finché il Suo account è attivo come prova del Suo consenso e vengono rimosse quando elimina il Suo account; i record di prevenzione degli abusi e di monitoraggio dell’integrità fino a 12 mesi; i dati di contatto e di supporto fino a 24 mesi; i documenti di fatturazione come richiesto dal diritto svizzero (in genere fino a 10 anni, art. 958f CO) ove si applichino piani a pagamento. Gli indirizzi IP di attribuzione referral e i segnali di notifica elaborati vengono rimossi dopo 90 giorni. I registri di audit amministrativi e sui dati regolamentari, che registrano le azioni del nostro personale e non il Suo piano, sono conservati per il tempo necessario a garantire sicurezza e responsabilità. Può chiederci in qualsiasi momento di eliminare tutto ciò che deteniamo su di Lei, scrivendo a contact@sorva.ch. Dopo l’eliminazione dell’account, copie residue possono permanere nei backup del fornitore per un periodo limitato (in genere fino a 30 giorni) prima di scadere.

6. Responsabili del trattamento e terzi

Limitiamo i sub-responsabili al necessario per SORVA.

PartnerRuoloDati / regione
Supabase (AWS Zurigo)Database, autenticazione, storage dei blob crittografatiSvizzera (eu-central-2); metadati account e ciphertext
ResendE-mail transazionali e la newsletter facoltativa se si iscriveIndirizzo e-mail; trattamento possibile fuori CH; garanzie come da sezione 9
VercelHosting applicativo, calcolo serverless e Web Analytics senza cookieL’hosting e il calcolo vengono eseguiti nell’UE (Francoforte, Germania); i dati IP e di richiesta (e i Suoi input di simulazione) sono trattati in modo transitorio durante un calcolo. Web Analytics è senza cookie e aggregato (un hash di 24 ore, nessun IP memorizzato, nessun identificatore cross-site), senza valori finanziari né identificatori di account; è gestito da Vercel (una società statunitense), pertanto qualsiasi trattamento al di fuori della Svizzera si basa sulle garanzie della sezione 9
Rewardful (USA)Attribuzione di affiliazione / referral, solo quando il programma di referral è attivoStati Uniti; indirizzo IP e referrer. Coperto dallo Swiss-U.S. Data Privacy Framework se certificato, altrimenti dalle Clausole contrattuali standard con l’addendum svizzero
StripeElaborazione dei pagamenti e fatturazione degli abbonamentiI dati della carta e di pagamento sono inseriti direttamente presso Stripe (non memorizziamo i numeri di carta); nome, e-mail, Paese di fatturazione e indirizzo IP per la prevenzione delle frodi. Stripe tratta nell’UE e negli Stati Uniti; i trasferimenti sono coperti dallo Swiss-U.S. Data Privacy Framework ove certificato, altrimenti dalle Clausole contrattuali standard con l’addendum svizzero

Non condividiamo i Suoi dati con reti pubblicitarie per profilazione. Se aggiungiamo un nuovo responsabile del trattamento, aggiorniamo questo elenco e lo comunichiamo prima che tratti i Suoi dati.

7. I Suoi diritti (nLPD / LPD riveduta)

Può esercitare i diritti seguenti, salvo legge e limiti tecnici:

  • Accesso e portabilità: export JSON dalle Impostazioni. Poiché l'export viene prodotto nel Suo browser dopo lo sblocco del caveau, contiene i Suoi dati finanziari in forma leggibile, non come ciphertext. Tratti il file scaricato come sensibile e lo conservi in un luogo sicuro. L'export comprende i metadati dell'account (es. e-mail), il Suo profilo del caveau e i Suoi piani salvati; per tutto ciò che non include, ci scriva e glielo forniremo.
  • Rettifica: modifichi gli input nel prodotto dove l'UI lo consente.
  • Cancellazione: elimini l'account dalle Impostazioni. Rimuoviamo le righe dalle tabelle applicative attive e l'utente auth. Un numero ridotto di record interni di sicurezza e di monitoraggio dell'integrità che fanno riferimento solo a un identificatore interno dell'account (mai il Suo nome, la Sua e-mail o i Suoi dati finanziari) può persistere fino a 12 mesi prima della loro eliminazione automatica. Se un consulente che utilizza SORVA detiene un record che La riguarda, o se ci ha inviato file tramite il modulo di contatto, questi seguono la conservazione propria di quel consulente o di quella richiesta e possono essere rimossi su richiesta a contact@sorva.ch. È intesa come irreversibile; i backup possono persistere per un periodo limitato secondo i fornitori.
  • Pseudonimo: può usare un alias e-mail non identificante se resta verificabile per il controllo accessi.
  • Reclamo: può presentare un reclamo all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT, edoeb.admin.ch). Può inoltre opporsi al trattamento fondato sui nostri legittimi interessi (ad esempio sicurezza e prevenzione delle frodi) e chiederci di limitare il trattamento mentre gestiamo una richiesta. Per tutto ciò che non può completare nelle Impostazioni, scriva a contact@sorva.ch: rispondiamo entro 30 giorni. Nella misura in cui il GDPR si applica al Suo utilizzo del Servizio, ci conformiamo ad esso in tale misura.

8. Cookie e analisi

  • Cookie / storage essenziali: sessione e funzioni core.
  • Vercel Web Analytics: analisi d’uso aggregata e senza cookie (quali pagine vengono visitate e quali azioni in-app si verificano), usata esclusivamente per migliorare SORVA. Non imposta alcun cookie e non usa alcun identificatore cross-site; i visitatori sono conteggiati con un hash che si azzera ogni 24 ore, così non esiste alcuna identità tra giorni diversi né profilazione. Non trasmettiamo mai valori finanziari, identificatori di account o altri dati personali come parametri di evento. Il servizio è gestito da Vercel; le sezioni 6 e 9 indicano dove questi dati sono trattati e quali garanzie di trasferimento si applicano.
  • Non usiamo cookie pubblicitari, reti pubblicitarie né il pixel Facebook, e non usiamo l’analisi per il tracciamento comportamentale cross-site o la profilazione. Quando il programma di referral è attivo, un cookie di affiliazione (Rewardful) è usato esclusivamente per attribuire una registrazione.
  • Poiché la nostra analisi resta senza cookie e non impostiamo cookie di marketing, non è richiesto alcun banner di consenso ai cookie. Se in futuro attiveremo il programma di referral, il cookie di attribuzione Rewardful è non essenziale e chiederemo il Suo consenso preventivo (opt-in) prima di impostarlo. Può comunque disattivare l'analisi a livello di rete usando la protezione dal tracciamento del Suo browser o un qualsiasi content blocker.

9. Trasferimenti internazionali

La residenza primaria dei dati per l’archiviazione è la Svizzera. Il nostro livello applicativo e di calcolo gira su infrastruttura nell’UE (Francoforte, Germania), riconosciuta come dotata di protezione adeguata. Alcuni fornitori (analisi d’uso tramite Vercel Web Analytics, consegna e-mail, pagamenti tramite Stripe e attribuzione di affiliazione) possono trattare dati negli Stati Uniti; ciò è coperto dallo Swiss-U.S. Data Privacy Framework (riconosciuto adeguato dal 15 settembre 2024) ove il fornitore sia certificato, altrimenti dalle Clausole contrattuali standard con l’addendum svizzero. I punti dati di Vercel Web Analytics sono senza cookie e aggregati (nessun IP memorizzato, nessun identificatore cross-site), pertanto qualsiasi trasferimento di questo tipo non comporta dati direttamente identificativi.

10. Modifiche all'informativa

Possiamo aggiornare l’informativa per motivi legali o tecnici. La versione in vigore e la relativa data di entrata in vigore figurano sempre in cima. Segnaliamo i cambiamenti rilevanti con un mezzo adeguato prima della loro entrata in vigore, ad esempio un avviso nel prodotto, e l’uso continuato dopo la data di entrata in vigore costituisce accettazione. La versione 1.0 (29 giugno 2026) allinea questa informativa alle nostre Condizioni d’uso v1.0, completa l’identità della nostra società, aggiunge periodi di conservazione concreti e chiarisce le informazioni sui responsabili del trattamento. La versione 1.1 (8 luglio 2026) corregge la descrizione di come viene conservata la chiave di recupero Standard, precisa le informazioni su analisi e programma di referral e incentra questa informativa sul diritto svizzero sulla protezione dei dati (la nLPD). La versione 1.2 (7 agosto 2026) aggiunge Stripe come responsabile del trattamento dei pagamenti per la beta pubblica a pagamento e porta al presente le informazioni su pagamenti e trasferimenti internazionali.

11. Contatti

Domande su questa informativa? Scriva a Shreevya GmbH, Seemattstrasse 44, 4332 Stein AG, Svizzera:

E-mail: contact@sorva.ch

ContattiVedi le Condizioni d'uso →