Termini di servizioInformativa sulla privacy
    Chi siamoInformativa sui rischiRegistrazione

    © 2026 Eti-Tech AG. Tutti i diritti riservati.

    Rispettiamo la tua privacy

    Utilizziamo cookie essenziali per far funzionare la nostra piattaforma. Con il tuo consenso, potremmo utilizzare anche cookie non essenziali per migliorare l'esperienza utente, personalizzare i contenuti e analizzare il traffico del sito.

    Stai visitando il sito dall’estero

    Eti-Tech AG offre i propri servizi dalla Svizzera a clienti in Svizzera. Non promuoviamo, pubblicizziamo né offriamo servizi nel tuo Paese e nulla in questo sito costituisce un’offerta, una sollecitazione o un invito rivolto ai residenti della tua giurisdizione.

    Cliccando su «Conferma e continua» qui sotto, confermi che

    www.eti-tech.ch — Versione 1.4 — Luglio 2026

    Politica sulla riservatezza

    Il sito web www.eti-tech.ch è prodotto e pubblicato da Eti-Tech AG, Müligässli 1, 8598 Bottighofen, Svizzera (“Eti-Tech”, “noi”, “ci”), iscritta al Registro delle Imprese del Cantone di Turgovia. In qualità di fornitore di servizi per asset virtuali (VASP) e membro dell’organismo di autoregolamentazione VQF (SRO) dal novembre 2023, Eti-Tech AG è soggetta alla regolamentazione dei mercati finanziari svizzeri e prende molto seriamente i propri obblighi in materia di protezione dei dati.

    Siamo responsabili della raccolta, del trattamento e dell’utilizzo dei vostri dati personali in conformità con la legge applicabile, inclusa la Legge federale svizzera sulla protezione dei dati (revDSG/nDSG) e, ove applicabile, il Regolamento generale sulla protezione dei dati (GDPR) dell’UE. Ci impegniamo a proteggere i vostri dati personali e la vostra privacy.

    La presente Informativa sulla privacy spiega come Eti-Tech AG raccoglie, utilizza e divulga i vostri dati personali. Vi preghiamo di leggerla attentamente. Qualora il trattamento dei vostri dati personali richieda il vostro consenso (ad esempio, per comunicazioni di marketing o cookie non essenziali), ve lo richiederemo separatamente ed esplicitamente. L’accesso o l’utilizzo del sito web non costituisce di per sé consenso al trattamento dei dati personali.

    1. Titolare del trattamento / Persona responsabile

    Il titolare del trattamento dei vostri dati personali è:

    Eti-Tech AG

    Müligässli 1, 8598 Bottighofen, Svizzera

    E-mail: compliance@eti-tech.ch

    Sito web: www.eti-tech.ch

    Per qualsiasi domanda relativa alla protezione dei dati, anche in qualità di interessato, si prega di contattarci all’indirizzo compliance@eti-tech.ch. Questo indirizzo funge anche da punto di contatto per il nostro Responsabile della protezione dei dati (DPO), raggiungibile indipendentemente dalla direzione generale di Eti-Tech e contattabile direttamente dagli interessati e dalle autorità di controllo. In considerazione delle sue attività di monitoraggio sistematico su larga scala e del trattamento dei dati biometrici, Eti-Tech ha designato o incaricato un DPO qualificato. Il nome del DPO o della società DPO esterna è disponibile su richiesta.

    2. Quali dati personali raccogliamo

    2.1 Dati raccolti durante l’utilizzo del sito web

    Quando visitate il nostro sito web esclusivamente a scopo informativo, i nostri sistemi raccolgono automaticamente i seguenti dati tecnici:

    • Indirizzo IP
    • Data, ora e fuso orario della richiesta
    • Pagine consultate e contenuti richiesti
    • Codice di stato HTTP e volume di dati trasferiti
    • Sito web di riferimento
    • Tipo di browser, versione, lingua e sistema operativo

    2.2 Dati raccolti durante la registrazione e l’onboarding

    In qualità di VASP regolamentato e membro VQF SRO, Eti-Tech AG è legalmente tenuta a verificare l’identità dei propri clienti (KYC – Know Your Customer) prima di fornire servizi. Quando ti registri o effettui un ordine, raccogliamo i seguenti dati a seconda del tipo di account:

    Conti individuali:

    • Nome e cognome completi, data e luogo di nascita, nazionalità
    • Indirizzo di residenza e prova di residenza
    • Numero di telefono e indirizzo e-mail
    • Professione, datore di lavoro, luogo/i di attività lavorativa
    • Informazioni finanziarie: dichiarazione dei redditi e del patrimonio stimati, fonte/i di reddito (lavoro dipendente, risparmi, eredità, investimenti, attività propria, altro)
    • Documento d’identità con foto rilasciato dal governo (passaporto, carta d’identità nazionale o patente di guida)
    • Dati di verifica biometrica (fotografia del volto e verifica della vitalità tramite il nostro fornitore di verifica dell’identità, Sumsub) — questi dati costituiscono dati personali sensibili di categoria speciale ai sensi dell’art. 9 del GDPR e dell’art. 5(c) del revDSG, trattati per la verifica dell’identità ai sensi dell’art. 9(2)(g) del GDPR (interesse pubblico sostanziale — obblighi AML/CTF ai sensi dell’AMLA e della Circolare FINMA 2016/7), soggetti a garanzie rafforzate, inclusi rigorosi controlli di accesso e minimizzazione dei dati
    • Risposte al questionario AML/conformità
    • Uso previsto e volumi di transazione pianificati

    Conti aziendali/commerciali (in aggiunta a quelli sopra indicati):

    • Nome dell’azienda, forma giuridica e sede legale
    • Atto costitutivo e statuto sociale
    • Struttura azionaria e informazioni sul titolare effettivo
    • Nomi e identificativi dei firmatari autorizzati e relative posizioni
    • Scopo aziendale, fatturato, profitto e profilo previsto delle transazioni

    2.3 Dati raccolti durante le transazioni

    Quando utilizzi i nostri servizi di cambio, conversione o custodia, raccogliamo le seguenti informazioni:

    • Dettagli della transazione (importi, valute, timestamp, ID ordine, tassi di cambio)
    • Indirizzi dei portafogli e dati delle transazioni blockchain (chiavi pubbliche, hash delle transazioni, informazioni sulla catena/rete)
    • Risultati dell’analisi blockchain e dello screening del portafoglio (punteggi di rischio assegnati dal nostro strumento di screening — vedi Sezione 6.3 di seguito)
    • Informazioni sul metodo di pagamento (riferimento al bonifico bancario, IBAN a scopo di verifica; nessun dato della carta viene memorizzato sui nostri server)
    • Cronologia degli ordini e attività dell’account

    Nota sugli indirizzi dei wallet e sui dati blockchain: gli indirizzi pubblici dei wallet e gli hash delle transazioni, quando conservati da Eti-Tech in combinazione con le informazioni di identità KYC, costituiscono dati personali e sono trattati come tali in tutta la presente Informativa sulla privacy. Le transazioni blockchain vengono registrate su registri pubblici e immutabili al di fuori del nostro controllo. Il diritto alla cancellazione si applica ai dati conservati nei sistemi di Eti-Tech, ma non si estende ai registri pubblici della blockchain, che non abbiamo la possibilità tecnica di modificare o eliminare.

    2.4 Dati di comunicazione

    Se ci contattate via e-mail, chat o altri canali, conserviamo il contenuto dei vostri messaggi insieme ai vostri dati di contatto al fine di rispondere alla vostra richiesta e mantenere i nostri registri di conformità.

    3. Come utilizziamo i tuoi dati personali

    Utilizziamo i vostri dati personali per le seguenti finalità:

    • Fornire e gestire i nostri servizi di scambio, conversione e custodia di criptovalute
    • Adempiere ai nostri obblighi legali in qualità di VASP e membro VQF SRO, inclusi la conformità AML/KYC, il monitoraggio delle transazioni e la segnalazione di attività sospette
    • Verificare la tua identità e valutare il tuo profilo di rischio in conformità con la legge svizzera antiriciclaggio (AMLA) e le linee guida della FINMA
    • Assegnare e mantenere la tua categoria di rischio AML (Basso, Medio o Alto) come richiesto dalla nostra Politica AML/CTF e dall’Appendice B di tale politica, e applicare le corrispondenti misure di monitoraggio e di dovuta diligenza
    • Effettuare controlli sui portafogli e analisi blockchain sugli indirizzi di asset virtuali associati al tuo account, in conformità con la Travel Rule e la nostra politica AML/CTF (Sezione 5.8.2)
    • Elaborare i tuoi ordini, transazioni e pagamenti
    • Gestire il tuo account utente
    • Comunicare con te in merito al tuo account, agli ordini e ad importanti aggiornamenti del servizio
    • Migliorare e sviluppare la nostra piattaforma, i nostri prodotti e servizi
    • Inviarti newsletter o comunicazioni di marketing, laddove tu abbia dato il tuo consenso
    • Ottemperare agli obblighi legali e normativi svizzeri e internazionali applicabili, inclusa la segnalazione obbligatoria a MROS, SECO e VQF
    • Individuare, prevenire e indagare su frodi, riciclaggio di denaro e altre attività illegali

    4. Base giuridica del trattamento

    Trattiamo i vostri dati personali sulla base delle seguenti basi giuridiche:

    • Esecuzione del contratto (art. 6(1)(b) GDPR / revDSG): Il trattamento dei dati è necessario per fornire i nostri servizi e adempiere ai nostri obblighi contrattuali nei vostri confronti.
    • Obbligo legale (art. 6(1)(c) GDPR / revDSG): Trattamento necessario per conformarsi alla legislazione svizzera in materia di antiriciclaggio e identificazione del cliente (AMLA, AMLO, AMLO-FINMA), alle linee guida e alle circolari della FINMA, alle norme VQF SRO e alle normative applicabili in materia di sanzioni.
    • Interessi legittimi (art. 6(1)(f) GDPR / art. 31 revDSG): Il trattamento dei dati è necessario per i nostri legittimi interessi commerciali, tra cui la prevenzione delle frodi, la sicurezza della piattaforma, l’analisi blockchain (ove non obbligatoria per legge) e il miglioramento del servizio, laddove i nostri interessi non siano in conflitto con i vostri diritti fondamentali. Nota: la valutazione del rischio AML e il monitoraggio obbligatorio delle transazioni vengono elaborati principalmente sulla base di un obbligo legale (vedi sopra), non di legittimi interessi. Abbiamo condotto valutazioni di bilanciamento per ciascuna attività di trattamento basata su legittimi interessi.
    • Consenso (art. 6(1)(a) GDPR / revDSG): Laddove abbiate fornito un consenso specifico, ad esempio per comunicazioni di marketing o funzionalità opzionali, potete revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima di tale momento.

    5. Conservazione dei dati

    Conserviamo i vostri dati personali solo per il tempo necessario al raggiungimento delle finalità per cui sono stati raccolti e nel rigoroso rispetto dei nostri obblighi legali ai sensi della legge svizzera antiriciclaggio (art. 7 AMLA, art. 64 del Regolamento VQF, art. 958 CO):

    Dati identificativi del cliente e informazioni KYC:

    Conservati per un minimo di 10 anni successivi alla cessazione del rapporto commerciale, come previsto dall’art. 7 comma 3 AMLA e dall’art. 64 del Regolamento VQF.

    Registri e documentazione delle transazioni:

    Conservati per un minimo di 10 anni dalla fine dell’esercizio finanziario in cui è stata eseguita la transazione in questione o è stata redatta la relativa comunicazione, conformemente all’art. 958 CO e all’art. 7 comma 3 AMLA. Tale periodo può quindi estendersi oltre i 10 anni dalla fine del rapporto commerciale, a seconda di quando si sono verificate le transazioni.

    Altri record:

    • Dati dell’account: conservati per tutta la durata dell’account e successivamente per il periodo di conservazione legale applicabile
    • Registri delle comunicazioni: conservati per il tempo necessario a rispondere alla vostra richiesta e a soddisfare i requisiti di conservazione dei documenti applicabili
    • Dati tecnici del sito web (log): conservati per un massimo di 6 mesi, salvo periodi più lunghi richiesti per motivi di sicurezza o legali

    Trascorso il periodo di conservazione previsto, i dati vengono cancellati o anonimizzati in modo sicuro. Le versioni precedenti o revocate delle politiche interne vengono conservate per 10 anni in conformità con la politica AML/CTF.

    6. Condivisione e divulgazione dei dati

    Non vendiamo, noleggiamo o scambiamo i vostri dati personali con terze parti. Potremmo condividere i vostri dati solo nelle seguenti circostanze limitate:

    6.1 Fornitori di servizi e responsabili del trattamento

    Ci avvaliamo di fornitori terzi accuratamente selezionati per l’assistenza nella verifica dell’identità (Sumsub), nell’analisi blockchain e nel controllo dei wallet, nell’infrastruttura IT e negli strumenti di conformità. Questi fornitori agiscono in qualità di responsabili del trattamento dei dati in base ad accordi contrattuali sulla protezione dei dati e sono soggetti a obblighi di riservatezza.

    6.2 Autorità di regolamentazione e di contrasto

    La legge svizzera ci impone di comunicare i dati alla nostra autorità di controllo, l’organismo di autoregolamentazione VQF, e all’Ufficio svizzero per la segnalazione del riciclaggio di denaro (MROS), su richiesta legittima o laddove sussista un obbligo legale di segnalazione. Ciò include le segnalazioni obbligatorie ai sensi dell’art. 9 della legge antiriciclaggio (AMLA) e le segnalazioni relative alle sanzioni alla SECO. La FINMA, in quanto autorità che riconosce VQF, può ricevere informazioni indirettamente attraverso il processo di vigilanza di VQF, oppure direttamente laddove richiesto dalla legge.

    Segnalazione fiscale internazionale (AEOI/CRS): la Svizzera partecipa al quadro di scambio automatico di informazioni (AEOI) dell’OCSE (Common Reporting Standard/CRS) tramite la legge AEOI (AEIA). A seconda del Paese di residenza, Eti-Tech potrebbe essere tenuta a comunicare le informazioni relative al tuo conto all’Amministrazione federale delle contribuzioni svizzera (AFC), la quale potrebbe a sua volta trasmetterle all’autorità fiscale competente del tuo Paese di residenza. La base giuridica è l’obbligo di legge (GDPR art. 6(1)(c) / revDSG).

    Cooperazione internazionale di vigilanza con FINMA: FINMA, in quanto autorità che riconosce VQF e vigila sul mercato finanziario svizzero, ha il potere, ai sensi dell’art. 29 dell’AMLA, di condividere informazioni di vigilanza con le autorità dei mercati finanziari esteri. Qualora le informazioni provengano da Eti-Tech, vengono trasmesse a FINMA tramite il processo di vigilanza di VQF; una volta trasmesse, Eti-Tech non ha alcun controllo su tale ulteriore condivisione da parte degli organismi di regolamentazione.

    Nota: il segreto bancario svizzero non si applica a Eti-Tech AG, che è un fornitore di servizi di asset virtuali (VASP) non bancario regolamentato nell’ambito della normativa antiriciclaggio (AMLA).

    Limitazione importante dei vostri diritti: nei casi in cui abbiamo presentato o siamo tenuti a presentare una segnalazione al MROS (o al SECO) ai sensi dell’art. 9 della legge antiriciclaggio (AMLA) o dell’art. 305ter, paragrafo 2, del Codice penale svizzero, ci è legalmente vietato informarvi di tale segnalazione (art. 10a AMLA — il divieto di “informazione anticipata”). Durante tale periodo, i vostri diritti di accesso, rettifica e informazione ai sensi della normativa sulla protezione dei dati sono sospesi nella misura richiesta dalla legge antiriciclaggio svizzera. Tale limitazione si applica per tutta la durata dell’obbligo legale. Si veda la Sezione 9 per informazioni su come ciò influisce sui vostri diritti in qualità di interessati.

    6.3 Analisi blockchain e screening dei portafogli

    Quando fornisci un indirizzo di portafoglio di asset virtuali o avvii una transazione in criptovalute, eseguiamo analisi blockchain e screening del portafoglio avvalendoci di uno o più fornitori specializzati in analisi blockchain e screening dei portafogli. Questo processo analizza il profilo di rischio dell’indirizzo del portafoglio rispetto a indicatori di rischio noti (ad esempio, esposizione ad indirizzi sanzionati, mercati darknet o servizi di mixing) e assegna un punteggio di rischio. L’identità del/dei nostro/i fornitore/i di screening attualmente utilizzato/i è disponibile su richiesta. I risultati vengono esaminati dalla nostra Unità Speciale AML e influenzano la nostra decisione di procedere, limitare o interrompere un rapporto commerciale o una transazione. I portafogli approvati dopo lo screening vengono aggiunti alla nostra whitelist; le transazioni provenienti da portafogli non presenti nella whitelist attivano un avviso per la verifica.

    6.4 Regola di viaggio: trasferimenti di dati tra VASP

    Come previsto dalla Crypto Travel Rule (art. 14 del Regolamento VQF e Raccomandazione 16 del FATF), quando invii o ricevi asset virtuali da o verso un wallet esterno detenuto presso un altro VASP regolamentato, siamo tenuti a trasmettere le seguenti informazioni al VASP ricevente o mittente tramite un protocollo di comunicazione sicuro:

    • Il tuo nome completo
    • Il tuo indirizzo di portafoglio pubblico
    • Il tuo indirizzo di residenza
    • Nome e indirizzo pubblico del beneficiario

    Questo trasferimento di dati è un obbligo legale e costituisce una divulgazione a terzi (il VASP controparte) che siamo tenuti a effettuare indipendentemente dal tuo consenso. Accettiamo solo transazioni in criptovalute che rispettino gli stessi obblighi previsti dalla Travel Rule anche per il mittente. Le garanzie applicabili a questo trasferimento, inclusa la base giuridica ai sensi della normativa svizzera ed europea in materia di protezione dei dati nel caso in cui il VASP ricevente si trovi al di fuori della Svizzera o di una giurisdizione adeguata, sono indicate nella Sezione 6.7 di seguito.

    6.5 Partner bancari e di pagamento

    Con i nostri partner bancari e di pagamento condividiamo solo alcuni dati relativi alle transazioni (inclusi i dettagli richiesti dall’art. 10 AMLO-FINMA per i trasferimenti in valuta fiat: nome del cliente, numero di conto, indirizzo o data di nascita), nella misura necessaria all’elaborazione delle transazioni stesse. L’identità dei nostri attuali partner bancari e di pagamento è disponibile su richiesta.

    6.6 Procedimenti legali

    Ove necessario per stabilire, esercitare o difendere diritti legali.

    6.7 Trasferimenti internazionali di dati

    Alcune attività di trattamento richiedono il trasferimento di dati personali al di fuori della Svizzera. Di seguito vengono riassunte le categorie di trasferimento e i meccanismi di salvaguardia applicabili:

    • (a) Trasferimenti Travel Rule a VASP esteri: obbligo legale obbligatorio ai sensi del FATF R16 / art. 14 del Regolamento VQF. Base del trasferimento: art. 17(2)(c) revDSG / art. 49(1)(c) GDPR (importante interesse pubblico — conformità AML/CTF).
    • (b) Verifica dell’identità (Sumsub): laddove Sumsub elabori dati al di fuori della Svizzera o dello Spazio economico europeo (SEE), i trasferimenti vengono effettuati in base alle Clausole Contrattuali Standard (SCC) e a un Accordo sul trattamento dei dati che impone obblighi equivalenti al GDPR/revDSG.
    • (c) Analisi (Google Analytics / Google LLC, USA): Quadro normativo UE-USA sulla protezione dei dati (DPF) ai fini del GDPR; Clausole Contrattuali Standard (SCC) ai fini del revDSG. Vedere la Sezione 8.1.
    • (d) Comunicazioni normative e di contrasto: i trasferimenti alle autorità estere ai sensi dell’art. 29 dell’AMLA, dell’AEOI/CRS o di altri obblighi legali vincolanti sono effettuati sulla base di un obbligo legale (art. 6(1)(c) del GDPR / revDSG).

    Ubicazione dei dati: in conformità all’art. 63 del Regolamento VQF, tutti i dati dei clienti, i file AMLA e la documentazione relativa alle transazioni sono archiviati esclusivamente su server situati in Svizzera. I dati non vengono archiviati su server situati al di fuori della Svizzera.

    7. Processo decisionale automatizzato e profilazione del rischio

    Nell’ambito dei nostri obblighi di conformità AML/CTF, utilizziamo strumenti automatizzati (tra cui software di screening e analisi dei wallet blockchain) per supportare l’assegnazione di una categoria di rischio (Basso, Medio o Alto) a ciascun cliente, in base ai criteri definiti nella nostra Politica AML/CTF (Appendice B). Questi strumenti segnalano i fattori rilevanti, ma la conseguente classificazione del rischio — e qualsiasi decisione di accettare, limitare, continuare o interrompere il rapporto commerciale — viene sempre presa o approvata da un membro qualificato della nostra Prima Linea di Difesa, della nostra Unità Speciale AML o del Management, in conformità con la nostra Politica AML/CTF interna, e mai da un sistema automatizzato che agisce autonomamente. Di conseguenza, tale trattamento non costituisce una decisione “basata esclusivamente sul trattamento automatizzato” ai sensi dell’art. 22 del GDPR / art. 21 del revDSG. Questo sistema di valutazione del rischio influisce su:

    • Il livello di dovuta diligenza applicato al tuo conto
    • Le soglie di monitoraggio delle transazioni applicate alle tue transazioni
    • La frequenza delle revisioni periodiche del tuo fascicolo AMLA (rischio basso: ogni 6 anni; rischio medio: ogni 4 anni; rischio alto: annualmente)
    • Il livello di approvazione della direzione richiesto per accettare o proseguire il rapporto commerciale

    La categorizzazione del rischio è un requisito legale previsto dalla normativa svizzera antiriciclaggio. Poiché non si tratta di una decisione esclusivamente automatizzata, non è, in senso stretto, soggetta al diritto di opposizione previsto dall’art. 21 del GDPR; tuttavia, se ritieni che la tua categoria di rischio sia stata assegnata in modo errato, puoi sempre contattarci all’indirizzo compliance@eti-tech.ch per richiedere una revisione.

    I tuoi diritti in merito alle decisioni sui rischi (offerti come misura di trasparenza, in linea con lo spirito dell’art. 22 del GDPR / art. 21 del revDSG):

    Diritto all’informazione sulla logica: i principali fattori utilizzati nella valutazione del rischio includono (a titolo esemplificativo e non esaustivo): paese di residenza e nazionalità; provenienza dei fondi e profilo di rischio patrimoniale; volumi e modalità delle transazioni pianificate; status di PEP (Persona Politicamente Esposta); risultati del controllo delle sanzioni (ONU, UE, SECO, OFAC, UK OFSI); risultati del controllo del portafoglio e dell’analisi blockchain; natura e finalità dell’attività (per i conti aziendali).

    Significato e conseguenze: rischio basso = due diligence e monitoraggio standard. Rischio medio = monitoraggio rafforzato e revisione periodica più frequente. Rischio elevato = approvazione del Senior Management richiesta per l’accettazione o la prosecuzione del conto, due diligence rafforzata e revisione annuale.

    Diritto a un ulteriore riesame umano: sebbene la decisione iniziale sia sempre presa da una persona, è possibile richiedere una nuova valutazione da parte di un membro qualificato e di livello superiore della nostra Unità Speciale Antiriciclaggio o del Management. Contatta compliance@eti-tech.ch fornendo i dettagli del tuo account e la decisione da riesaminare. Ti invieremo una conferma entro 2 giorni lavorativi e completeremo la revisione entro 10 giorni lavorativi. Puoi fornire ulteriori informazioni a supporto della tua richiesta.

    Limitazioni: la categorizzazione del rischio AML è un obbligo legale ai sensi dell’AMLA e non può essere derogata. Qualora sia attiva una procedura di segnalazione MROS, i diritti previsti dalla presente sezione possono essere sospesi ai sensi dell’art. 10a dell’AMLA.

    I cookie, le analisi e altre forme di raccolta dati automatizzata sul nostro sito web (vedi Sezione 8 di seguito) si basano su una base giuridica separata (consenso ai sensi delle normative applicabili in materia di cookie/ePrivacy) e non determinano, di per sé, alcuna decisione con effetti legali o analoghi significativi nei vostri confronti.

    8. Cookie e tracciamento

    8.1 Cookie

    Il nostro sito web utilizza i cookie — piccoli file di testo memorizzati sul tuo dispositivo — per migliorare la tua esperienza di navigazione. Utilizziamo:

    • Cookie di sessione: per mantenere la sessione e trasferire le informazioni tra le pagine senza dover reinserire i dati.
    • Cookie persistenti: per riconoscere i visitatori di ritorno e misurare i modelli di utilizzo del sito web.
    • Cookie analitici: utilizziamo Google Analytics (Google LLC, USA) per analizzare l’utilizzo del sito web. Google Analytics comporta il trasferimento di dati personali ai server di Google negli Stati Uniti. Gli Stati Uniti non sono inclusi nell’elenco dei paesi considerati adeguati dall’FDPIC (Federal Data Protection and Information Commissioner). Ai fini del GDPR, questo trasferimento si basa sulla certificazione EU-US Data Privacy Framework (DPF) di Google LLC. Ai fini della legge svizzera (revDSG), questo trasferimento viene effettuato in base alle Clausole Contrattuali Standard (SCC) integrate dall’anonimizzazione dell’indirizzo IP. I cookie di analisi non sono essenziali e vengono impostati solo dopo aver fornito il consenso esplicito tramite il nostro banner di consenso ai cookie. È possibile revocare il consenso in qualsiasi momento o disattivare i cookie all’indirizzo https://tools.google.com/dlpage/gaoptout.

    8.2 Gestione dei cookie

    È possibile configurare il browser in modo da rifiutare o eliminare i cookie. Si prega di notare che la disabilitazione dei cookie potrebbe influire sulla funzionalità del nostro sito web. Utilizziamo banner informativi sui cookie per ottenere il consenso all’utilizzo di cookie non essenziali, in conformità con la normativa vigente.

    9. I tuoi diritti

    Nel rispetto della normativa vigente (revDSG / GDPR), l’utente gode dei seguenti diritti in relazione ai propri dati personali:

    • Diritto di accesso: per ottenere conferma del fatto che trattiamo i tuoi dati e ricevere una copia
    • Diritto di rettifica: per richiedere la correzione di dati inesatti o incompleti
    • Diritto alla cancellazione: per richiedere la cancellazione dei tuoi dati, fatto salvo il nostro obbligo legale di conservazione
    • Diritto di limitazione: per richiedere la limitazione del trattamento dei tuoi dati in determinate circostanze
    • Diritto alla portabilità dei dati: per ricevere i dati personali che ci hai fornito e che trattiamo con mezzi automatizzati sulla base del consenso o di un contratto, in un formato strutturato e leggibile da una macchina (CSV o JSON). Sono inclusi: dati del profilo dell’account, cronologia delle transazioni e cronologia degli ordini. Sono esclusi: dati trattati esclusivamente sulla base di un obbligo legale (inclusi i dati AML/KYC soggetti a conservazione obbligatoria)
    • Diritto di opposizione: per opporsi al trattamento dei dati basato su interessi legittimi
    • Diritto di revocare il consenso: in qualsiasi momento, laddove il trattamento sia basato sul consenso

    Limitazioni importanti:

    L’esercizio di determinati diritti è limitato o prevalso dai nostri obblighi legali in quanto entità regolamentata:

    • La conservazione obbligatoria dei dati relativi alle normative AML/KYC (minimo 10 anni) limita il diritto alla cancellazione.
    • La categorizzazione del rischio AML è un requisito legale e non è soggetta al diritto di opposizione.
    • Qualora sia stata presentata una segnalazione o sia in fase di valutazione, i vostri diritti di accesso e di informazione sono ulteriormente limitati dal divieto di divulgazione di informazioni riservate descritto nella Sezione 6.2 di cui sopra. Non ci è consentito confermare o smentire l’esistenza di tale segnalazione.

    Per esercitare uno qualsiasi dei diritti sopracitati o per segnalare un problema relativo alla protezione dei dati, si prega di contattarci all’indirizzo: compliance@eti-tech.ch

    Tempistiche di risposta:

    Risponderemo alle richieste relative ai diritti dell’interessato entro 30 giorni di calendario. Qualora una richiesta sia complessa, potremmo estendere il termine fino a ulteriori 60 giorni, informandovi entro i primi 30 giorni e specificando i motivi dell’estensione.

    Verifica dell’identità:

    Per proteggere i tuoi dati, verificheremo la tua identità prima di elaborare qualsiasi richiesta relativa ai tuoi diritti. Potremmo chiederti di confermare le informazioni in nostro possesso (indirizzo e-mail registrato, numero di conto o altri dati identificativi).

    Modalità di invio: tutte le richieste relative a protezione dei dati, conformità e antiriciclaggio devono essere indirizzate a compliance@eti-tech.ch. Si prega di specificare il diritto che si intende esercitare e di includere i dati del proprio account.

    Hai il diritto di presentare un reclamo a un’autorità di controllo per la protezione dei dati. Se risiedi in Svizzera, questa è il Commissario federale per la protezione dei dati e l’informazione (FDPIC), www.edoeb.admin.ch. Se risiedi in uno Stato membro dell’UE/SEE, puoi in alternativa o in aggiunta presentare un reclamo all’autorità di controllo per la protezione dei dati del tuo paese di residenza; un elenco delle autorità di controllo dell’UE/SEE è disponibile all’indirizzo https://edpb.europa.eu/about-edpb/about-edpb/members_en.

    10. Sicurezza dei dati

    Eti-Tech AG adotta misure di sicurezza tecniche e organizzative adeguate per proteggere i vostri dati personali da accessi non autorizzati, divulgazione, alterazione, perdita o distruzione. Tali misure includono:

    • Crittografia SSL/TLS per tutti i dati trasmessi da e verso il nostro sito web
    • Autenticazione a due fattori (2FA) per gli account utente
    • Controlli di accesso che limitano l’accesso ai dati al personale autorizzato, esclusivamente in base al principio della necessità di conoscere
    • Archiviazione sicura e crittografata dei dati su server situati esclusivamente in Svizzera
    • Revisioni periodiche della sicurezza e valutazioni delle vulnerabilità
    • Classificazione di riservatezza di tutti i file AMLA come “Riservati”

    Nonostante i nostri migliori sforzi, nessun sistema può garantire una sicurezza completa contro tutte le minacce. In caso di violazione dei dati personali che comporti un rischio per gli interessati: (a) informeremo il Garante federale per la protezione dei dati personali (e l’autorità di controllo dell’UE competente ai fini del GDPR) entro 72 ore dalla conoscenza della violazione; (b) qualora la violazione comporti un rischio elevato per i vostri diritti e le vostre libertà, vi informeremo direttamente senza indebito ritardo, descrivendo la violazione, le sue probabili conseguenze e le misure correttive adottate; (c) manteniamo un registro interno delle violazioni dei dati; (d) qualora si verifichi una violazione presso un responsabile del trattamento dei dati terzo, i nostri accordi sul trattamento dei dati prevedono che quest’ultimo ci notifichi senza indebito ritardo.

    11. Bambini

    I nostri servizi non sono rivolti a persone di età inferiore ai 18 anni. Ciò riflette sia la nostra politica interna sia l’età della capacità giuridica di stipulare contratti vincolanti ai sensi dell’art. 14 del Codice delle Obbligazioni svizzero (CO/OR), requisito previsto dalle nostre procedure di KYC e di apertura conto. Non raccogliamo consapevolmente dati personali da minori. Se ritieni che un minore ci abbia fornito dati personali, ti preghiamo di contattarci immediatamente all’indirizzo compliance@eti-tech.ch e prenderemo i provvedimenti necessari per eliminarli.

    12. Newsletter e comunicazioni di marketing

    Se ti iscrivi alla nostra newsletter o acconsenti a ricevere comunicazioni di marketing, utilizzeremo il tuo nome e indirizzo e-mail per inviarti aggiornamenti sui nostri prodotti, servizi e sull’ecosistema delle criptovalute. Il tuo consenso costituisce la base giuridica per questo trattamento.

    È possibile annullare l’iscrizione in qualsiasi momento cliccando sul link di annullamento dell’iscrizione presente in qualsiasi comunicazione o contattandoci all’indirizzo compliance@eti-tech.ch. La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca.

    13. Modifiche alla presente Informativa sulla privacy

    Potremmo aggiornare la presente Informativa sulla privacy di tanto in tanto. Una modifica sostanziale include: l’introduzione di una nuova categoria di dati, una nuova finalità di trattamento, una nuova categoria di destinatari o una modifica dei periodi di conservazione. Forniremo un preavviso di almeno 30 giorni per le modifiche sostanziali tramite e-mail e mediante un avviso ben visibile sulla Piattaforma. L’utilizzo continuato dopo la data di entrata in vigore costituisce accettazione. Se non si accettano le modifiche, è possibile chiudere il proprio account prima della data di entrata in vigore. Gli aggiornamenti minori (formattazione, chiarimenti, dati di contatto) potrebbero entrare in vigore immediatamente. Tutte le versioni precedenti sono archiviate all’indirizzo www.eti-tech.ch/privacy/archive.

    14. Contattaci

    Per qualsiasi domanda, richiesta o dubbio riguardante la presente Informativa sulla privacy o il trattamento dei vostri dati personali, vi preghiamo di contattarci:

    Eti-Tech AG

    Müligässli 1, 8598 Bottighofen, Svizzera

    E-mail: compliance@eti-tech.ch (anche punto di contatto per la funzione di Responsabile della protezione dei dati)

    Sito web: www.eti-tech.ch

    Eti-Tech AG è membro dell’organismo di autoregolamentazione VQF (SRO) ed è un fornitore di servizi di asset virtuali (VASP) regolamentato ai sensi della legge svizzera. | Versione 1.4 — Luglio 2026 | Sostituisce la versione 1.3