Privacy Policy
Informativa sul trattamento dei dati personali
Ultimo aggiornamento: 31 agosto 2026
La presente Privacy Policy spiega in modo trasparente come ONEPASS raccoglie, utilizza, comunica, conserva e protegge i dati personali. Si applica al sito onepasswallet.com, alle relative interfacce web, all’Account, alle campagne, ai CLIX, ai Voucher, ai Contributi, all’assistenza e alle altre funzioni digitali collegate al servizio.
L’informativa è predisposta in conformità alla Legge federale svizzera sulla protezione dei dati («LPD») e, quando applicabile, al Regolamento (UE) 2016/679 («GDPR»).
Informazioni essenziali
- Titolare del trattamento: Eleutheria International SA, UID CHE-114.527.053, Via Nassa 46, Lugano, Svizzera.
- Contatto privacy: privacy@eleutheria.ch.
- Finalità principali: erogare il servizio digitale, gestire Account, CLIX e Voucher, verificare i Contributi, fornire assistenza, proteggere ONEPASS da frodi e abusi e rispettare gli obblighi di legge.
- Pagamenti: i dati completi della carta sono trattati dal prestatore di pagamento indicato nel checkout e non vengono acquisiti da Eleutheria.
- Condivisione: i dati sono comunicati soltanto ai fornitori, Merchant, partner e autorità che ne hanno necessità per le finalità descritte in questa informativa.
- Scelte dell’utente: cookie non necessari, marketing e altri trattamenti basati sul consenso possono essere rifiutati o revocati in qualsiasi momento.
- Diritti: l’interessato può chiedere accesso, rettifica, cancellazione e gli altri diritti riconosciuti dalla normativa applicabile.
1. Titolare e ambito dell’informativa
Il titolare del trattamento è Eleutheria International SA, UID CHE-114.527.053, con sede in Via Nassa 46, Lugano, Svizzera («Eleutheria», «ONEPASS» o il «Titolare»).
Per informazioni generali è possibile scrivere a info@eleutheria.ch; per questioni amministrative a amministrazione@eleutheria.ch; per l’esercizio dei diritti e ogni questione relativa ai dati personali a privacy@eleutheria.ch.
Questa informativa riguarda visitatori del sito, titolari di Account, utenti che acquistano o ricevono CLIX, persone che generano o utilizzano Voucher, autori di Contributi, richiedenti assistenza e persone che interagiscono con ONEPASS. Non si applica ai trattamenti svolti autonomamente dai Merchant, dai prestatori di pagamento o da altri soggetti terzi per finalità proprie; per tali trattamenti valgono le rispettive informative.
2. Categorie di dati personali trattati
ONEPASS tratta le categorie di dati descritte di seguito, nella misura necessaria alla funzione utilizzata.
2.1 Dati identificativi e di contatto
Nome, cognome, data di nascita, indirizzo, Paese di residenza, nazionalità, indirizzo e-mail, numero di telefono e identificativi associati all’Account. La data di nascita viene utilizzata anche per verificare il requisito dell’età minima di 18 anni.
2.2 Dati di Account e sicurezza
Credenziali protette, impostazioni dell’Account, strumenti di autenticazione, dispositivi associati, indirizzi IP, data e ora degli accessi, tentativi di accesso, log tecnici, segnalazioni di sicurezza e indicatori di rischio o frode.
2.3 Dati di verifica, KYC e antiriciclaggio
Quando richiesto dalla legge o dal livello di rischio dell’operazione, ONEPASS può trattare copia e dati del documento di identità, prova di residenza, immagine del volto, esito del controllo di vitalità, titolarità dello strumento di pagamento, informazioni sulla provenienza dei fondi, esiti di screening relativi a persone politicamente esposte e sanzioni, nonché informazioni necessarie per gli obblighi antiriciclaggio.
Se una verifica comporta il trattamento di dati biometrici destinati a identificare in modo univoco una persona, il trattamento avviene soltanto quando necessario e in presenza delle condizioni specifiche previste dalla normativa applicabile. Il fornitore incaricato della verifica riceve esclusivamente i dati necessari alla procedura e li tratta secondo il ruolo privacy attribuito contrattualmente.
2.4 Dati economici e operativi
Quantità e provenienza dei CLIX, prezzo pagato in valuta corrente, identificativo della transazione comunicato dal prestatore di pagamento, cronologia del ledger, campagne, Voucher generati o utilizzati, Burn, Merchant interessato, rettifiche, rimborsi, contestazioni e chargeback.
Eleutheria non acquisisce il numero completo della carta, il codice di sicurezza o le credenziali utilizzate presso il prestatore di pagamento. ONEPASS riceve soltanto l’esito, l’identificativo e le informazioni necessarie a registrare e riconciliare l’operazione.
2.5 Contributi e attività dell’utente
Contenuti, recensioni, immagini, file, metadati, dichiarazioni e altre evidenze inviate nell’ambito di campagne o iniziative. ONEPASS tratta inoltre informazioni su titolarità, autenticità, unicità, moderazione, conformità alla campagna, esito dei controlli, attribuzione o revoca dei CLIX e motivazioni delle decisioni.
L’utente non deve inserire nei Contributi dati personali di terzi o informazioni particolarmente sensibili che non siano necessarie. Se un Contributo contiene dati manifestamente eccedenti o illeciti, ONEPASS può limitarne la visibilità, rimuoverlo o escluderlo dalla campagna.
2.6 Dati tecnici e di utilizzo
Tipo di dispositivo, sistema operativo, browser, lingua, versione del servizio, identificatori tecnici, pagine e funzioni utilizzate, eventi di navigazione, tempi di risposta, crash, errori, preferenze, cookie e tecnologie analoghe. I dati raccolti mediante tecnologie non necessarie sono trattati secondo le scelte espresse nel pannello delle preferenze.
2.7 Comunicazioni e assistenza
Messaggi, richieste, reclami, allegati, registrazioni delle attività di assistenza, identificativi delle operazioni interessate e informazioni necessarie a gestire la richiesta o difendere un diritto.
3. Origine dei dati
I dati possono essere raccolti:
- direttamente dall’utente, durante la registrazione, l’acquisto, l’invio di un Contributo o una richiesta di assistenza;
- automaticamente dal dispositivo e dall’utilizzo del sito o dell’Account;
- dai Merchant e dai partner di campagna, per confermare l’uso di un Voucher o un’attività collegata a un’iniziativa;
- dai prestatori di pagamento, per comunicare esito e identificativo dell’operazione;
- dai fornitori di identificazione, KYC, antiriciclaggio, antifrode e sicurezza;
- da registri pubblici, liste di sanzioni e altre fonti legittimamente consultabili;
- da autorità pubbliche o soggetti autorizzati dalla legge.
Quando i dati non sono ottenuti direttamente dall’interessato, ONEPASS fornisce le informazioni previste dalla legge entro il termine applicabile, salvo che l’interessato disponga già delle informazioni o ricorra una specifica eccezione normativa.
4. Finalità e basi giuridiche
Ai sensi del GDPR, ogni trattamento si fonda su una delle basi giuridiche indicate di seguito. Nell’ambito della LPD, Eleutheria tratta i dati nel rispetto dei principi di liceità, buona fede, proporzionalità, trasparenza, esattezza, limitazione della finalità e sicurezza.
4.1 Erogazione del servizio e rapporto contrattuale
I dati vengono utilizzati per registrare e gestire l’Account, verificare l’età, acquistare o attribuire CLIX, mantenere il ledger, generare e convalidare Voucher, eseguire il Burn, inviare notifiche operative, gestire la chiusura dell’Account e fornire assistenza. Per gli interessati soggetti al GDPR, la base giuridica è l’esecuzione del contratto o l’adozione di misure richieste prima della sua conclusione.
4.2 Gestione dei Contributi e delle campagne
ONEPASS ospita, controlla, modera e valuta i Contributi, verifica i criteri della campagna, attribuisce o revoca CLIX e gestisce eventuali contestazioni. Il trattamento è necessario per eseguire le condizioni della campagna e il rapporto contrattuale; sicurezza, prevenzione degli abusi e tutela dell’integrità dell’ecosistema si fondano anche sul legittimo interesse di Eleutheria e degli utenti.
4.3 Pagamenti, contabilità e gestione delle operazioni
I dati dell’ordine, l’esito del pagamento e gli identificativi delle transazioni vengono utilizzati per accreditare i CLIX, emettere documentazione amministrativa, riconciliare le operazioni, gestire rimborsi e chargeback e adempiere agli obblighi contabili e fiscali. Le basi giuridiche sono l’esecuzione del contratto, l’adempimento di obblighi legali e il legittimo interesse alla corretta gestione e difesa delle operazioni.
4.4 Identificazione, KYC, antiriciclaggio e sanzioni
Quando applicabile, ONEPASS verifica identità, residenza, titolarità degli strumenti, profilo di rischio, provenienza dei fondi, sanzioni e persone politicamente esposte. Il trattamento si fonda sugli obblighi legali e regolamentari applicabili e, per le verifiche non direttamente imposte dalla legge, sul legittimo interesse alla prevenzione di frodi e utilizzi illeciti. Eventuali categorie particolari di dati sono trattate soltanto in presenza di una condizione autorizzativa specifica prevista dalla legge.
4.5 Sicurezza, antifrode e difesa dei diritti
Eleutheria analizza accessi, dispositivi, log, anomalie e comportamenti per proteggere Account e infrastruttura, impedire frodi, bot, duplicazioni, abusi, accessi non autorizzati e violazioni dei Termini, nonché per accertare, esercitare o difendere diritti. La base giuridica è il legittimo interesse di Eleutheria e degli utenti alla sicurezza del servizio, fermo il bilanciamento con i diritti e le libertà degli interessati.
4.6 Obblighi di legge e richieste delle autorità
I dati possono essere trattati per adempiere a obblighi di conservazione, rispondere a ordini o richieste legittime, collaborare con organismi di autodisciplina e autorità competenti, prevenire reati e gestire incidenti. La base giuridica è l’adempimento di un obbligo legale o l’esecuzione di un compito previsto dalla normativa applicabile.
4.7 Miglioramento del servizio e analisi essenziali
ONEPASS utilizza informazioni tecniche e statistiche per correggere errori, misurare prestazioni, assicurare continuità, comprendere l’utilizzo delle funzioni e migliorare il servizio. Le analisi strettamente necessarie si fondano sul legittimo interesse alla gestione efficiente e sicura della piattaforma; le tecnologie non necessarie vengono utilizzate soltanto sulla base richiesta dalla legge e delle preferenze espresse dall’utente.
4.8 Marketing e personalizzazione facoltativa
L’invio di comunicazioni promozionali, l’utilizzo di cookie pubblicitari e la personalizzazione commerciale vengono effettuati con il consenso dell’interessato o, nei casi espressamente consentiti dalla legge, sulla base di un legittimo interesse. Il consenso può essere revocato e l’utente può opporsi al marketing diretto in qualsiasi momento, senza conseguenze sull’accesso alle funzioni contrattuali.
5. Dati necessari e conseguenze del mancato conferimento
I dati contrassegnati come necessari durante la registrazione, il pagamento, la verifica o una campagna sono richiesti per creare l’Account, concludere o eseguire il contratto, rispettare obblighi di legge oppure proteggere il servizio. Il mancato conferimento può impedire la registrazione, l’accredito o l’utilizzo dei CLIX, la generazione di un Voucher, il completamento del pagamento o l’accesso alla specifica funzione.
I dati e i consensi indicati come facoltativi possono essere omessi o revocati senza pregiudicare le funzioni essenziali di ONEPASS.
6. Regole automatizzate, profilazione e controllo umano
ONEPASS utilizza regole, indicatori e modelli automatizzati per individuare accessi anomali, frodi, duplicazioni, bot, violazioni delle campagne, rischi antiriciclaggio e possibili problemi di autenticità dei Contributi. Questi strumenti possono segnalare un’operazione, attribuire un livello di rischio o applicare una limitazione temporanea necessaria alla sicurezza.
Una misura definitiva che produca effetti giuridici o incida in modo analogamente significativo sull’utente non viene mantenuta senza la possibilità di richiedere l’intervento di una persona, esprimere il proprio punto di vista e contestare l’esito, salvo le eccezioni previste dalla legge. La richiesta può essere inviata a privacy@eleutheria.ch o tramite il canale di assistenza indicato nella comunicazione ricevuta.
7. Destinatari dei dati
I dati possono essere comunicati, nei limiti della necessità, alle seguenti categorie di destinatari:
- fornitori di hosting, cloud, database, sicurezza, backup, comunicazioni, assistenza e manutenzione tecnica;
- prestatori di pagamento, che possono agire come titolari autonomi per il pagamento e gli obblighi di propria competenza;
- fornitori di identificazione, KYC, controllo di vitalità, screening, antiriciclaggio e antifrode;
- fornitori di analisi e gestione delle preferenze, limitatamente agli strumenti attivati e alle scelte dell’utente;
- Merchant e partner di campagna, per le informazioni necessarie a convalidare il Voucher, ricostruire l’operazione o gestire l’iniziativa;
- consulenti professionali, revisori, assicuratori e controparti coinvolte in operazioni societarie, soggetti a obblighi di riservatezza;
- organismi di autodisciplina, FINMA, autorità giudiziarie, amministrative, fiscali e di polizia, quando la comunicazione è richiesta o consentita dalla legge.
I fornitori che trattano dati per conto di Eleutheria sono vincolati da accordi di protezione dei dati, istruzioni documentate, obblighi di riservatezza e misure di sicurezza adeguate. L’elenco aggiornato dei principali fornitori e dei relativi Paesi di trattamento può essere richiesto a privacy@eleutheria.ch; alcune informazioni tecniche possono essere limitate quando la loro divulgazione comprometterebbe la sicurezza o diritti di terzi.
8. Merchant e altri titolari autonomi
Il Merchant tratta autonomamente i dati necessari a offrire il proprio bene o servizio, concludere il contratto di vendita o prestazione, applicare il Voucher, emettere documenti fiscali e gestire garanzie, resi e reclami. Il prestatore di pagamento tratta autonomamente i dati necessari ad autorizzare e regolare il pagamento, prevenire frodi e rispettare gli obblighi propri.
Prima di utilizzare il servizio del Merchant o del prestatore di pagamento, l’utente deve consultare la rispettiva informativa privacy. ONEPASS non determina le finalità e i mezzi dei trattamenti svolti autonomamente da tali soggetti.
9. Trasferimenti internazionali
Eleutheria ha sede in Svizzera e utilizza fornitori che possono trattare dati in Svizzera, nello Spazio economico europeo o in altri Paesi. Il Paese di destinazione e il ruolo del fornitore sono indicati nella documentazione privacy del servizio integrato, nella Cookie Policy o nell’elenco dei fornitori disponibile su richiesta.
Quando i dati sono trasferiti verso un Paese che beneficia di una decisione di adeguatezza della Svizzera o dell’Unione europea, il trasferimento si fonda su tale decisione. Negli altri casi, Eleutheria utilizza garanzie riconosciute, quali clausole contrattuali tipo, adattamenti richiesti dal diritto svizzero, regole vincolanti d’impresa o altre garanzie previste dalla legge, e adotta misure supplementari quando necessarie.
L’interessato può chiedere informazioni sul Paese di destinazione e ottenere una copia o una descrizione delle garanzie applicabili scrivendo a privacy@eleutheria.ch. Le parti riservate o commercialmente sensibili possono essere oscurate senza compromettere la comprensione della garanzia.
10. Conservazione dei dati
ONEPASS conserva i dati per il periodo necessario alle finalità descritte e agli obblighi applicabili. I periodi vengono determinati secondo i seguenti criteri:
- Account e rapporto contrattuale: per la durata dell’Account e, dopo la chiusura, per il periodo necessario a gestire obblighi residui, prescrizione e difesa dei diritti;
- CLIX, ledger, Voucher, pagamenti e documentazione amministrativa: per il periodo richiesto dalle norme contabili, fiscali, antiriciclaggio e dalla necessità di ricostruire le operazioni;
- documenti KYC e dati antiriciclaggio: per il periodo imposto dalla normativa, dagli organismi di autodisciplina e dalle autorità competenti;
- log di sicurezza e antifrode: per il tempo proporzionato al rischio, alla prevenzione degli abusi e all’analisi degli incidenti, con estensione in caso di indagine o contestazione;
- Contributi e dati delle campagne: per la durata dell’iniziativa e il periodo necessario a pubblicazione, contestazione, moderazione, antifrode e tutela dei diritti;
- assistenza e reclami: fino alla chiusura della richiesta e per il successivo periodo necessario a documentare la risposta e gestire eventuali controversie;
- marketing: fino alla revoca del consenso o all’opposizione; una quantità minima di dati può essere conservata in una lista di esclusione per rispettare la scelta dell’interessato;
- cookie e identificatori: per la durata indicata nella Cookie Policy e nel pannello delle preferenze;
- backup: fino alla cancellazione o sovrascrittura prevista dal ciclo tecnico di conservazione, salvo isolamento necessario per sicurezza o obblighi di legge.
Alla scadenza del periodo applicabile, i dati vengono cancellati, anonimizzati o resi non più riferibili all’interessato, salvo che una norma o un ordine dell’autorità ne imponga l’ulteriore conservazione.
11. Sicurezza e gestione degli incidenti
Eleutheria adotta misure tecniche e organizzative proporzionate al rischio, tra cui gestione degli accessi e dei privilegi, autenticazione, cifratura durante la trasmissione e, quando appropriato, a riposo, separazione degli ambienti, logging e monitoraggio, backup, gestione delle vulnerabilità, controllo dei fornitori, procedure di risposta agli incidenti e formazione del personale.
Nessun sistema digitale può essere considerato completamente privo di rischio. Se si verifica una violazione dei dati personali, Eleutheria ne valuta natura, portata e conseguenze, adotta misure di contenimento e informa l’IFPDT, l’autorità competente e gli interessati quando previsto dalla normativa applicabile.
L’utente contribuisce alla sicurezza mantenendo riservate le credenziali, utilizzando strumenti di autenticazione disponibili e segnalando tempestivamente accessi o comunicazioni sospetti.
12. Diritti degli interessati
Nei limiti e alle condizioni previste dalla normativa applicabile, l’interessato può chiedere:
- conferma dell’esistenza di un trattamento e accesso ai propri dati;
- rettifica di dati inesatti o integrazione di dati incompleti;
- cancellazione o distruzione dei dati;
- limitazione del trattamento;
- opposizione al trattamento fondato sul legittimo interesse e, in ogni momento, al marketing diretto;
- portabilità dei dati forniti, quando applicabile;
- revoca del consenso, senza pregiudicare la liceità del trattamento precedente;
- informazioni sui trasferimenti internazionali e sulle relative garanzie;
- intervento umano, espressione del proprio punto di vista e contestazione di una decisione automatizzata rilevante.
Le richieste possono essere inviate a privacy@eleutheria.ch. Eleutheria può chiedere informazioni ragionevolmente necessarie a verificare l’identità del richiedente e a individuare i dati interessati. La risposta viene fornita entro i termini previsti dalla legge.
Una richiesta può essere limitata o rifiutata nei casi consentiti dalla normativa, ad esempio per tutelare diritti di terzi, segreti commerciali, sicurezza, indagini o obblighi di conservazione. In tal caso, Eleutheria comunica la motivazione nei limiti consentiti dalla legge.
L’esercizio di un diritto non comporta la cancellazione dei dati che Eleutheria deve conservare per obblighi contabili, fiscali, antiriciclaggio, antifrode, ordini dell’autorità o difesa di diritti.
13. Reclami alle autorità di controllo
L’interessato può presentare un reclamo all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT), edoeb.admin.ch, oppure, quando il GDPR si applica, all’autorità di protezione dei dati competente nel Paese dell’Unione europea in cui risiede, lavora o ritiene si sia verificata la violazione.
Prima di rivolgersi all’autorità, l’interessato può contattare Eleutheria a privacy@eleutheria.ch per consentire una valutazione diretta della richiesta, senza che ciò limiti il diritto di reclamo.
14. Minori
ONEPASS è destinato esclusivamente a persone che abbiano compiuto 18 anni. Il servizio non raccoglie consapevolmente dati di minori e non consente loro di registrare un Account.
Se Eleutheria viene a conoscenza di un Account appartenente a un minore, ne limita l’utilizzo e adotta misure ragionevoli per cancellare i dati, fatti salvi gli elementi necessari a documentare l’evento, prevenire ulteriori registrazioni illecite o adempiere a obblighi di legge. Un genitore o tutore può segnalare una situazione di questo tipo a privacy@eleutheria.ch.
15. Cookie e tecnologie analoghe
ONEPASS utilizza cookie e tecnologie strettamente necessarie per autenticazione, sicurezza, gestione delle preferenze e funzionamento del sito. Le tecnologie di analisi, personalizzazione o marketing non essenziali vengono attivate soltanto in presenza della base giuridica richiesta e secondo le scelte espresse dall’utente.
Il pannello delle preferenze consente di accettare, rifiutare o modificare le categorie non necessarie. La Cookie Policy disponibile nella sezione legale di onepasswallet.com descrive categorie, finalità, fornitori, durata, Paesi di trattamento e modalità di revoca.
La revoca del consenso non rende illecito il trattamento effettuato prima della revoca. I cookie strettamente necessari non possono essere disabilitati attraverso il pannello perché indispensabili al funzionamento o alla sicurezza, ma possono essere gestiti mediante le impostazioni del browser con possibili limitazioni del servizio.
16. Comunicazioni commerciali
Le comunicazioni necessarie per Account, sicurezza, CLIX, Voucher, pagamenti, modifiche contrattuali e assistenza non hanno natura promozionale e vengono inviate per eseguire il contratto o adempiere a obblighi di legge.
Le comunicazioni commerciali vengono inviate soltanto sulla base consentita dalla normativa. Ogni messaggio promozionale contiene una modalità semplice per revocare il consenso o opporsi. L’opposizione al marketing non impedisce l’invio delle comunicazioni operative indispensabili al servizio.
17. Modifiche della Privacy Policy
Eleutheria può aggiornare questa Privacy Policy per adeguarla a modifiche del servizio, dei trattamenti o della normativa. La data di ultimo aggiornamento è indicata all’inizio.
Le modifiche sostanziali vengono comunicate attraverso il sito, l’Account, e-mail o altro mezzo adeguato prima della loro efficacia, salvo che un intervento immediato sia richiesto dalla legge o necessario per la sicurezza. Se un nuovo trattamento richiede il consenso, ONEPASS lo richiede prima di iniziare il trattamento. Le versioni precedenti restano disponibili su richiesta quando necessario a ricostruire il trattamento applicabile.
18. Contatti
Eleutheria International SA
UID CHE-114.527.053
Via Nassa 46, Lugano, Svizzera
- Privacy e diritti degli interessati: privacy@eleutheria.ch
- Informazioni generali: info@eleutheria.ch
- Questioni amministrative: amministrazione@eleutheria.ch
Riferimenti normativi e istituzionali
- Legge federale svizzera sulla protezione dei dati — LPD
- Regolamento (UE) 2016/679 — GDPR
- IFPDT — Obbligo di informazione
- IFPDT — Informative privacy su Internet
- Commissione europea — Clausole contrattuali tipo per i trasferimenti internazionali
- FINMA — Informazioni per i fornitori di servizi finanziari FinTech


