1. Titolare del trattamento
Il titolare del trattamento è il soggetto che gestisce Finanzamente. Prima della pubblicazione definitiva sostituisci questa sezione con nome e cognome o ragione sociale, indirizzo completo, eventuale partita IVA e un indirizzo email dedicato alle richieste privacy.
Fino a tale integrazione, usa come contatto operativo almeno un indirizzo email verificato e monitorato con continuità.
2. Dati personali trattati
- dati anagrafici e di account: nome, cognome, email, password cifrata, data di nascita, impostazioni profilo;
- dati finanziari inseriti o importati: conti, transazioni, budget, categorie, obiettivi, household, allegati e note;
- dati fiscali o di fatturazione, se richiesti per il piano Pro: intestazione, indirizzo, partita IVA o codice fiscale, email di fatturazione;
- dati di pre-lancio: email waitlist, stato double opt-in, eventuali risposte ai sondaggi Tally;
- dati di integrazione facoltativa: chat ID Telegram, messaggi e immagini inviati al bot, file selezionati da Google Drive, immagini di scontrini elaborate via OCR;
- dati tecnici: log applicativi, informazioni di sessione, eventi analytics e metadati di sicurezza.
3. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Creazione account, autenticazione, accesso alla dashboard e gestione dei dati finanziari | Esecuzione del contratto o misure precontrattuali |
| Sicurezza, prevenzione abusi, rate limiting, logging tecnico e protezione dell’infrastruttura | Legittimo interesse del titolare e obblighi di sicurezza |
| Waitlist, accesso anticipato e comunicazioni pre-lancio tramite Brevo | Consenso dell’interessato |
| Survey Tally per capire priorità di prodotto e segmentare la domanda | Consenso e legittimo interesse a validare il prodotto |
| Analytics di utilizzo e misurazione delle pagine/CTA | Legittimo interesse o consenso, in base alla configurazione finale che sarà mantenuta online |
| Pagamenti, rinnovi e fatturazione del piano Pro | Esecuzione del contratto e obblighi legali fiscali |
4. Fornitori esterni e stato di attivazione
I servizi che non hanno ancora credenziali attive nell’ambiente corrente sono considerati futuri: il codice può già prevederli, ma il trattamento non risulta ancora operativo in questa configurazione.
| Servizio | Stato | Ruolo | Dati trattati |
|---|---|---|---|
| Laravel sessione e autenticazione | Attivo | Infrastruttura applicativa Accesso all’area autenticata, sicurezza, mantenimento della sessione |
Dati di sessione, autenticazione, preferenze tecniche |
| Umami Cloud | Attivo | Analytics Statistiche aggregate, misurazione pagine e CTA |
Dati di navigazione ed eventi di utilizzo |
| Brevo | Attivo | Email marketing / waitlist Gestione waitlist, accesso anticipato, email pre-lancio |
Email, stato double opt-in, attributi tecnici come SIGNATURE |
| Tally.so | Attivo | Form e survey Raccolta feedback e qualificazione della waitlist |
Risposte al sondaggio ed eventuale email inserita |
| Google Drive | Attivo | Import file Importazione dati bancari o di investimento da file Drive |
Access token OAuth, file selezionati e relativo contenuto importato |
| Telegram Bot | Attivo | Integrazione messaggistica Inserimento rapido spese e gestione Inbox |
Telegram chat ID, messaggi inviati al bot, foto/scontrini, metadata di collegamento |
| TradingView | Attivo | Widget dati finanziari Visualizzazione panoramica mercati e calendario economico |
Dati tecnici di caricamento pagina e interazione con il widget |
| Yahoo Finance / Alpha Vantage | Attivo | Provider dati finanziari Ricerca strumenti e prezzi di mercato |
Ticker, ISIN, richieste dati finanziari |
| Mistral AI | Futuro | OCR / AI Estrazione automatica di importo, negozio e data |
Immagini di scontrini e contenuto estratto |
| Mollie | Futuro | Pagamenti e abbonamenti Gestione pagamenti e rinnovi del piano Pro |
Dati cliente, dati di fatturazione, customer ID, mandate ID, subscription ID |
5. Conservazione dei dati
- dati account e dati finanziari: per la durata dell’account e, dopo cancellazione, per il tempo strettamente necessario a backup, sicurezza e gestione di contestazioni;
- dati di fatturazione e documenti rilevanti fiscalmente: per i termini previsti dalla legge applicabile;
- dati waitlist e marketing: fino a revoca del consenso o, in assenza di interazioni, per un periodo da definire nella versione finale della presente informativa;
- log tecnici e dati di sicurezza: per il tempo strettamente necessario a prevenzione abusi, auditing e troubleshooting.
Prima della pubblicazione definitiva conviene sostituire questa sezione con tempi precisi e coerenti con i backup reali, il provider hosting e la tua operatività fiscale.
6. Trasferimenti verso Paesi terzi
Alcuni fornitori elencati sopra possono trattare dati su infrastrutture situate fuori dallo Spazio Economico Europeo o appartenenti a gruppi internazionali. Prima della pubblicazione definitiva verifica per ogni fornitore il luogo di trattamento, l’eventuale adesione a framework applicabili e le clausole contrattuali standard eventualmente utilizzate.
7. Diritti dell’interessato
L’utente può chiedere accesso, rettifica, cancellazione, limitazione del trattamento, opposizione, portabilità dei dati e revoca del consenso per i trattamenti basati su consenso. Può inoltre proporre reclamo all’autorità di controllo competente.
Indica nella versione finale un canale semplice e stabile per esercitare tali diritti, ad esempio un indirizzo email privacy dedicato.
8. Collegamenti utili
Per una descrizione specifica dei cookie e delle tecnologie equivalenti consulta anche la Cookie Policy. Per le regole di utilizzo del servizio consulta i Termini di servizio.