Privacy Policy

In vigore dal 2026-08-13

Questa informativa spiega quali dati personali tratta FinancePerPerson(“l’app”), perché li tratta e quali diritti hai. È redatta ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”).

1. Titolare del trattamento

Il titolare del trattamento è Riccardo Bellatreccia, in qualità di persona fisica che gestisce il servizio. Puoi contattarlo per qualsiasi questione relativa ai tuoi dati all’indirizzo support@financeperperson.com; il recapito postale completo viene fornito su richiesta scritta al medesimo indirizzo.

Non è nominato un Responsabile della protezione dei dati (DPO): il trattamento non rientra nei casi in cui l’art. 37 GDPR lo rende obbligatorio.

2. Dati che trattiamo

  • Dati dell’account: indirizzo email (obbligatorio, è il tuo identificativo di accesso) e, se li inserisci, nome e username.
  • Dati finanziari che inserisci tu: transazioni con data, importo, descrizione e note; conti e saldi; categorie; budget; voci ricorrenti; scadenze; piani di ammortamento; informazioni di rilevanza fiscale. Include i file di estratto conto che scegli di importare.
  • Dati tecnici essenziali: cookie di sessione per l’autenticazione, timestamp di ultimo accesso e di invio dei promemoria, log tecnici di errore privi di contenuti finanziari.
  • Consensi: data, versione del documento accettato e user-agent del dispositivo, conservati come prova del consenso (art. 7(1) GDPR).

Non trattiamo categorie particolari di dati (art. 9 GDPR), non effettuiamo profilazione pubblicitaria e non prendiamo decisioni automatizzate che producano effetti giuridici su di te (art. 22 GDPR).

3. Finalità e basi giuridiche

  • Erogazione del servizio — registrare, elaborare e mostrarti i tuoi dati finanziari: esecuzione del contratto, art. 6(1)(b) GDPR.
  • Gestione dell’account — registrazione, conferma dell’indirizzo email, reimpostazione della password: esecuzione del contratto, art. 6(1)(b) GDPR.
  • Promemoria — avvisi sulle scadenze che imposti e, se non li disattivi, promemoria quando non usi l’app da alcuni giorni: legittimo interesse a mantenere utile il servizio, art. 6(1)(f) GDPR. Puoi opporti in ogni momento dal tuo Profilo.
  • Assistenza — rispondere alle tue segnalazioni: esecuzione del contratto e legittimo interesse, art. 6(1)(b)/(f) GDPR.
  • Sicurezza e prevenzione degli abusi — legittimo interesse, art. 6(1)(f) GDPR.
  • Adempimenti di legge — art. 6(1)(c) GDPR.

4. Come proteggiamo i tuoi dati

  • I campi testuali che possono rivelare le tue abitudini — descrizioni, note e righe originali degli estratti conto importati — sono cifrati con AES-256-GCM prima di essere salvati. Chi accedesse direttamente al database non potrebbe leggerli.
  • Gli importi restano in forma numerica leggibile: servono al database per calcolare totali, budget e previsioni. È un compromesso tecnico consapevole, che ti segnaliamo con trasparenza.
  • Ogni utente accede esclusivamente ai propri dati grazie alla Row Level Security attiva su tutte le tabelle del database.
  • Le password non sono mai memorizzate né trasmesse in chiaro: sono gestite dal provider di autenticazione, che ne conserva solo un hash.
  • Le chiavi di cifratura risiedono esclusivamente sul server e non raggiungono mai il tuo browser. I log tecnici non contengono email, importi o descrizioni.
  • Tutte le comunicazioni tra il tuo dispositivo e l’app avvengono su connessione cifrata (HTTPS).

5. Fornitori e luogo del trattamento

Ci avvaliamo dei seguenti fornitori, che agiscono come responsabili del trattamento ai sensi dell’art. 28 GDPR:
  • Supabase — database e autenticazione. I dati sono ospitati nella regione UE (Irlanda).
  • Vercel — hosting dell’applicazione ed esecuzione del codice.
  • Brevo — invio delle email di servizio (conferma account, reimpostazione password, promemoria). Fornitore con sede nell’UE.
  • Cloudflare — gestione del dominio e instradamento della posta.

Alcuni di questi fornitori sono società con sede negli Stati Uniti o dotate di infrastruttura globale: eventuali trasferimenti di dati al di fuori dello Spazio economico europeo avvengono sulla base delle Clausole Contrattuali Standard adottate dalla Commissione europea e delle garanzie previste dagli artt. 44 e seguenti del GDPR. Non vendiamo né cediamo i tuoi dati a terzi per finalità di marketing.

6. Conservazione

Conserviamo i tuoi dati per tutto il tempo in cui il tuo account è attivo. Se cancelli l’account dalla sezione Profilo, i dati vengono eliminati immediatamente dal database; copie residue possono permanere nei backup dei fornitori per un periodo limitato (indicativamente fino a 30 giorni) prima della sovrascrittura definitiva. Le registrazioni dei consensi possono essere conservate più a lungo, quando necessario per difendere un diritto in sede giudiziaria.

7. Cookie

Utilizziamo esclusivamente cookie tecnici, necessari a tenerti autenticato e a mantenere la sessione. Non impieghiamo cookie di profilazione, strumenti di analisi del comportamento né tracker pubblicitari di terze parti. Per questo motivo non è previsto alcun banner di consenso ai cookie: quelli che usiamo sono esenti ai sensi dell’art. 122 del Codice Privacy italiano.

8. I tuoi diritti

Puoi esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR:
  • Accesso — sapere quali dati trattiamo e ottenerne copia.
  • Rettifica — correggere dati inesatti, anche direttamente dall’app.
  • Cancellazione — eliminare account e dati; puoi farlo da solo in Profilo → Cancella account.
  • Portabilità — l’app include l’esportazione completa dei tuoi dati in formato CSV e JSON (Impostazioni → Esporta dati).
  • Limitazione e opposizione — inclusa l’opposizione ai promemoria, disattivabili dal Profilo.
  • Revoca del consenso, senza pregiudizio per la liceità del trattamento svolto prima della revoca.

Per esercitarli scrivi a support@financeperperson.com: risponderemo entro un mese, come previsto dall’art. 12 GDPR. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) o all’autorità di controllo del tuo Stato di residenza.

9. Età minima

Il servizio è rivolto a persone maggiorenni. Non raccogliamo consapevolmente dati di minori di 18 anni; se ci accorgiamo che un account è stato creato da un minore, procediamo alla sua eliminazione.

10. Violazioni dei dati

In caso di violazione dei dati personali che comporti un rischio elevato per i tuoi diritti e libertà, ti informeremo senza ingiustificato ritardo, come previsto dall’art. 34 GDPR, e notificheremo l’accaduto al Garante nei termini di legge.

11. Modifiche a questa informativa

Possiamo aggiornare questa informativa per riflettere cambiamenti tecnici o normativi. In caso di modifiche sostanziali ti chiederemo nuovamente il consenso al primo accesso successivo, e la data “in vigore dal” in cima alla pagina verrà aggiornata.

← Torna al login