CashfulnessCashfulness
Deltag i betaen
Juridisk dokument

Privatlivspolitik

Sådan indsamler, anvender og beskytter Cashfulness brugerens personoplysninger i henhold til GDPR og den italienske databeskyttelseslov (Codice Privacy).

Senest opdateret: 6. juli 2026 — version 1.2

Denne privatlivspolitik beskriver, hvordan Vittorio Giusti srl (herefter »Cashfulness«, »vi«, »den dataansvarlige«) indsamler, anvender og beskytter personoplysninger om brugerne af tjenesten Cashfulness (webstedet cashfulness.com og applikationen til mobil/desktop), i henhold til forordning (EU) 2016/679 (»GDPR«) og det italienske lovdekret nr. 196/2003 med senere ændringer (»Codice Privacy«, den italienske databeskyttelseslov).

Vores tilgang til privatliv i fortællende form (hvorfor vi har truffet bestemte valg) findes på siden /privacy-radicale. Dette dokument er derimod den formelle oplysning om behandlingen.

1. Dataansvarlig

Selskabsnavn
Vittorio Giusti srl
Hjemsted
Via del Campisano 520, 55054 Massarosa (LU), Italien
Momsnummer / skattenummer
12122090967
PEC
vittoriogiusti.com@pec.it
E-mail til GDPR-rettigheder
privacy@cashfulness.com
Juridisk repræsentant
Vittorio Giusti, eneanpartshaver og enedirektør

Vittorio Giusti srl er indehaver af varemærket »Cashfulness« (EUIPO-registrering nr. 019297195).

Databeskyttelsesrådgiver (DPO): ikke udpeget, idet Vittorio Giusti srl ikke er omfattet af de tilfælde med obligatorisk udpegning, der er fastsat i GDPR art. 37 (selskabet er ikke en offentlig myndighed, og dets hovedaktiviteter består ikke i behandling af følsomme oplysninger i stort omfang).

2. Hurtige definitioner

Bruger
den fysiske person, der opretter sig som bruger af tjenesten Cashfulness.
Tjeneste
webstedet cashfulness.com og applikationen Cashfulness til mobil (iOS, Android) og desktop (Windows, macOS).
Personoplysninger
enhver form for information om en identificeret eller identificerbar fysisk person (GDPR art. 4, nr. 1).
Behandling
enhver aktivitet, som personoplysninger gøres til genstand for (indsamling, registrering, opbevaring, bearbejdning, sletning m.v.).
Kaldenavn
pseudonym, som brugeren frit vælger ved oprettelsen; det identificerer ikke den virkelige person.

3. Kategorier af behandlede oplysninger

3.1. Identifikationsoplysninger (minimale)

  • E-mail (også pseudonym, f.eks. aurora.di.notte@protonmail.com)
  • Kaldenavn (pseudonym, må gerne være opdigtet — f.eks. »Kaptajn«, »Sejl« osv.)
  • Adgangskode (gemt krypteret, aldrig i klartekst)

Vi beder ikke om og behandler ikke: fornavn, efternavn, skattenummer, fødselsdato, adresse, telefonnummer, køn eller identitetsdokument.

3.2. Sikkerhedsoplysninger (tabellen `login_history`)

Ved hvert nyt log-ind registrerer vi:

  • IP-adresse for sessionen
  • User agent for browseren/appen
  • Enhedsoplysninger (operativsystem, enhedsmodel hvis tilgængelig)
  • Dato og klokkeslæt for sessionen

Disse oplysninger anvendes udelukkende til kontoens sikkerhed (opdagelse af mistænkelige log-ind, misbrugsbekæmpelse). De indsamles altid og er ikke omfattet af fravalget i Forbedringsprogrammet (se §3.5).

3.3. Regnskabsoplysninger

  • Workspaces (»regnskabsområder«) oprettet af brugeren, med tilhørende kontoplan
  • Transaktioner registreret af brugeren efter dobbelt bogføring
  • Saldi og afledte beregninger (nettoformue, resultatopgørelse osv.)
  • Kategorier og budgetter oprettet af brugeren

Disse oplysninger ligger på vores eksterne database (Supabase, europæiske servere) knyttet til brugerens kaldenavn og e-mailadresse. De indeholder pr. definition ingen personoplysninger om den virkelige person, medmindre brugeren selv frivilligt indtaster dem (f.eks. kontonavne, der indeholder brugerens eget efternavn — en adfærd, der frarådes, se /privacy-radicale).

3.4. Uploadede dokumenter (end-to-end-kryptering)

  • Filer uploadet af brugeren (kontoudtog, regninger, kontrakter, forsikringspolicer osv.)

Disse filer krypteres end-to-end på brugerens enhed, før de sendes til vores server, med en nøgle afledt af den personlige adgangskode + 24 gendannelsesord (BIP39-seed). Nøglen forlader aldrig brugerens enhed. På serversiden ser vi kun blokke af digital støj: vi kan ikke læse dokumenternes indhold — hverken vi, de, der driver infrastrukturen, eller myndigheder, som måtte anmode formelt om dem.

Vigtig konsekvens
Mister brugeren både adgangskoden og de 24 gendannelsesord, bliver dokumenterne endegyldigt uoprettelige, også for os. Det er bagsiden af medaljen ved end-to-end-kontrol, og vi kan ikke tilbyde gendannelsesprocedurer, der leverer dokumenterne i klartekst.

3.5. Pseudonyme brugslogfiler, analyseret i aggregeret form (Forbedringsprogrammet, opt-out)

For at forbedre appen måler vi:

  • Sessioner (åbning af appen, varighed)
  • Brug af funktionerne (hvilke afsnit der anvendes, og hvor ofte)
  • Fejl og ydeevne (nedbrud, svartider)
  • Enhedens operativsystem (til prioritering af betatestere og platformsdækning)

Disse oplysninger pseudonymiseres ved indsamlingen og analyseres udelukkende i aggregeret form (GDPR art. 4, nr. 5): vi bruger dem ikke til at profilere den enkelte person, og de vises ikke for os knyttet til brugerens navn. De forbliver på vores europæiske Supabase-servere: ingen tredjepartstjenester (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics osv.).

En teknisk forbindelse til kontoen er fortsat nødvendig, men kun til to formål: (a) at efterleve fravalget for den enkelte bruger (for at holde op med at indsamle oplysninger netop fra en bestemt konto skal vi vide, hvilke der er dens) og (b) at måle dækningen pr. operativsystem (prioritering af betatestere og understøttelse af platforme). Ud over disse formål behandles og analyseres oplysningerne i aggregeret form.

Brugeren kan til enhver tid deaktivere indsamlingen i appens indstillinger under punktet »Forbedringsprogram« (opt-out).

3.6. Oplysninger ved tilmelding til nyhedsbrev (kun hvis brugeren vælger det)

  • E-mail + eventuelt navn/pseudonym

Behandles udelukkende, hvis brugeren aktivt vælger at tilmelde sig (opt-in). Se §5 for den tredjepartstjeneste, der hoster dem (ActiveCampaign).

3.7. Betalingsoplysninger

Behandles ikke direkte af Cashfulness. Betalingen af abonnementerne sker gennem:

  • Apple App Store (for abonnementer købt på iOS)
  • Google Play (for abonnementer købt på Android)
  • Stripe (for abonnementer købt via webstedet)

Apple App Store og Google Play optræder som merchant of record: det er dem, der behandler brugerens navn, adresse, kreditkort og IBAN, og det er deres ansvar at udstede fakturaer eller kvitteringer til slutbrugerne i overensstemmelse med deres respektive politikker og de enkelte landes lovgivning. For disse to kanaler modtager Cashfulness kun nettoindtægten og et uigennemsigtigt abonnements-id (f.eks. sub_abc123): vi ser aldrig kundens navn, adresse, skattenummer, kreditkort eller IBAN.

Stripe er anderledes: for abonnementer købt via webstedet er sælgeren Vittorio Giusti srl, som anvender Stripe som betalingsformidler. I dette tilfælde modtager og behandler Vittorio Giusti srl via Stripe-dashboardet: navn, e-mailadresse, faktureringsadresse (hvis den kræves), kortnetværket og kortets sidste 4 cifre, betalingens udfald samt et Stripe-kunde-id. Vi modtager aldrig det fulde kreditkortnummer eller sikkerhedsoplysningerne (CVV), som udelukkende behandles af Stripe. For at knytte betalingen til kontoen videregiver Cashfulness e-mailadressen og brugerens id til Stripe; ved modtagelsen af betalingen gemmer vi sammenkædningen mellem brugeren og Stripe-kunde-id'et.

Betalingsoplysningerne fra Stripe-kanalen behandles af Vittorio Giusti srl med henblik på opfyldelse af aftalen (GDPR art. 6, stk. 1, litra b) og med henblik på at overholde de lovbestemte skatte- og bogføringsmæssige forpligtelser (GDPR art. 6, stk. 1, litra c); se §4 og §7.

4. Formål med behandlingen

Personoplysningerne behandles til følgende formål:

#FormålBerørte datakategorierRetsgrundlag
1Levering af tjenesten (oprettelse, autentifikation, synkronisering af regnskabsoplysninger mellem enheder)3.1, 3.3, 3.4Opfyldelse af aftalen (GDPR art. 6, stk. 1, litra b)
2Kontoens sikkerhed (opdagelse af mistænkelige log-ind, misbrugsbekæmpelse)3.2Legitim interesse (GDPR art. 6, stk. 1, litra f)
3Forbedring af produktet (logfiler pseudonymiseret ved indsamlingen og analyseret i aggregeret form; forbindelsen til kontoen tjener kun til fravalg og dækning pr. operativsystem)3.5Legitim interesse (GDPR art. 6, stk. 1, litra f), som kan tilbagekaldes ved opt-out
4Servicemeddelelser (bekræftelse af e-mail, nulstilling af adgangskode, sikkerhedsvarsler)3.1Opfyldelse af aftalen (GDPR art. 6, stk. 1, litra b)
5Oplysende nyhedsbrev og praktiske forslag (kun ved opt-in)3.6Udtrykkeligt samtykke (GDPR art. 6, stk. 1, litra a), som kan tilbagekaldes
6Opfyldelse af retlige forpligtelser (anmodninger fra kompetente myndigheder eller tilsynsmyndigheder)3.1, 3.2, 3.3Retlig forpligtelse (GDPR art. 6, stk. 1, litra c)
7Skatte- og bogføringsmæssige forpligtelser vedrørende abonnementer solgt gennem Stripe (udstedelse og opbevaring af fakturaer/kvitteringer, bogføring)3.7 (betalingsoplysninger fra Stripe-kanalen)Retlig forpligtelse (GDPR art. 6, stk. 1, litra c)

5. Tredjepartstjenester (eksterne databehandlere)

For at levere tjenesten benytter vi tredjepartsleverandører, der er udvalgt efter driftssikkerhed og overholdelse af GDPR. Alle har indgået en databehandleraftale (DPA) med os i henhold til GDPR art. 28.

TjenesteFunktionHjemstedFaktiske servereGarantier ved overførsel uden for EU
Supabase (Supabase Inc.)Database + brugerautentifikationUSAEuropa (eu-west)DPA + SCC + Data Privacy Framework
Vercel (Vercel Inc.)Hosting af webstedet cashfulness.comUSAEuropa (Frankfurt)DPA + SCC + Data Privacy Framework
Resend (Resend Inc.)Transaktionsmails (bekræftelse af e-mail, nulstilling af adgangskode, notifikationer)USAEuropa (EU region)DPA + SCC + Data Privacy Framework
SiteGround (SiteGround Hosting Ltd)Menneskelige e-mailpostkasser (info@, support@, beta@, privacy@) + DNSEU (Bulgarien)EuropaDPA (behandling inden for EU)
ActiveCampaignNyhedsbrev + tilmeldingsformular til betaenUSAUSADPA + SCC + Data Privacy Framework
Apple App Store (Apple Inc.)Betaling af iOS-abonnementerUSAUSA + EuropaData Privacy Framework + Apples vilkår
Google Play (Google LLC)Betaling af Android-abonnementerUSAUSA + EuropaData Privacy Framework + Googles vilkår
Stripe (Stripe Inc.)Betaling af abonnementer via webstedetUSAUSA + EuropaDPA + SCC + Data Privacy Framework
Umami CloudPrivatlivsvenlig analyse af webstedet (ingen cookies, ingen profilering)USAEuropa (EU region)DPA + SCC + Data Privacy Framework
Ingen af disse leverandører modtager brugernes uploadede dokumenter i klartekst, fordi dokumenterne er krypteret end-to-end (se §3.4): Supabase, hvor dokumenterne opbevares, ser kun den krypterede tekst.

Vi anvender ikke: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag eller nogen anden form for adfærdssporing eller kommerciel profilering.

6. Overførsel af oplysninger uden for EU

Nogle af vores leverandører er selskaber med hjemsted i Amerikas Forenede Stater (se §5). Sådanne overførsler sker med følgende garantier:

  • Standardbestemmelser om databeskyttelse (SCC) indgået i henhold til Kommissionens gennemførelsesafgørelse (EU) 2021/914.
  • EU-USA Data Privacy Framework (Kommissionens gennemførelsesafgørelse (EU) 2023/1795) for de leverandører, der har tilsluttet sig det.
  • Supplerende tekniske foranstaltninger (kryptering under overførsel og i hvile, isolering af oplysningerne i de europæiske regioner, hvor det er muligt).

Brugeren kan anmode om en kopi af de anvendte garantier ved at skrive til privacy@cashfulness.com.

7. Opbevaringsperioder

DatakategoriOpbevaringsperiode
Brugerkonto + regnskabsoplysninger + E2EE-dokumenterI hele kontoens levetid; faktisk sletning senest 30 dage efter anmodningen (de 30 dage giver mulighed for en reversibel soft-delete i tilfælde af en utilsigtet anmodning)
Sikkerhedslogfiler (login_history, IP, user agent)6 måneder fra sessionens dato
Anonyme aggregerede brugslogfiler (Forbedringsprogrammet)6 måneder rullende; ved fravalg ophører vi omgående med at indsamle nye
Automatiske krypterede sikkerhedskopier (kun Ultra-abonnementet)30 dage rullende, derefter overskrevet
Nyhedsbrev (ved tilmelding)Indtil brugeren udtrykkeligt framelder sig (afmeldingslink i hver e-mail)
Faktureringsoplysninger — Apple-/Google-kanalerneIkke relevant: for abonnementer købt i App Store eller Google Play udsteder Cashfulness ikke fakturaer eller kvitteringer til slutbrugerne (se §3.7); det gør Apple eller Google, som optræder som merchant of record
Faktureringsoplysninger og bogføringsbilag — Stripe-kanalen10 år fra dokumentets dato, som fastsat i art. 2220 i den italienske civillovbog (Codice Civile) for bogføringsregistreringer og skattedokumentation, idet sælgeren for abonnementer købt via webstedet er Vittorio Giusti srl (se §3.7 og §4)

8. Den registreredes rettigheder

I henhold til GDPR art. 15-22 har brugeren ret til:

  • Indsigt i de personoplysninger, der vedrører vedkommende (art. 15)
  • Berigtigelse af urigtige eller ufuldstændige oplysninger (art. 16)
  • Sletning af oplysningerne (»retten til at blive glemt«, art. 17)
  • Begrænsning af behandlingen (art. 18)
  • Dataportabilitet i et struktureret og maskinlæsbart format (art. 20)
  • Indsigelse mod behandling baseret på legitim interesse (art. 21)
  • Tilbagekaldelse af samtykke til enhver tid for behandlinger baseret på samtykke (art. 7, stk. 3)
  • Klage til den italienske databeskyttelsesmyndighed (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Rom — tlf. +39 06 696771 — PEC protocollo@pec.gpdp.it — web www.garanteprivacy.it

8.1. Sådan udøves rettighederne

For at udøve en af de ovennævnte rettigheder kan brugeren:

  1. Skrive til privacy@cashfulness.com med angivelse af den rettighed, der ønskes udøvet, den e-mailadresse, der er knyttet til Cashfulness-kontoen, og — ved sletning — en eventuel bekræftelse på at være bekendt med, at det er uigenkaldeligt for E2EE-dokumenterne.
  2. For retten til at blive glemt (fuldstændig sletning af kontoen): funktionen findes direkte i appen under »Indstillinger → Slet konto«. Den faktiske sletning sker inden for 30 dage.
  3. For at fravælge Forbedringsprogrammet (opt-out): under »Indstillinger → Forbedringsprogram« i appen. Virkning med det samme.

Vi svarer inden for 30 dage fra anmodningen (kan forlænges med yderligere 60 dage ved særligt komplekse anmodninger, jf. GDPR art. 12, stk. 3; i så fald bliver brugeren underrettet).

9. Datasikkerhed

Vi træffer passende tekniske og organisatoriske foranstaltninger for at beskytte personoplysningerne:

  • Kryptering under overførsel: al kommunikation anvender HTTPS/TLS 1.3.
  • Kryptering i hvile: Supabase-databaserne anvender leverandørens standardkryptering at-rest.
  • End-to-end-kryptering af de dokumenter, brugeren uploader (se §3.4).
  • Robust autentifikation: adgangskoder med minimumskrav til kompleksitet; understøttelse af biometri (Touch ID, Face ID), hvor enheden tillader det.
  • Row Level Security (RLS) på alle databasens tabeller: hver bruger har udelukkende adgang til sine egne oplysninger.
  • Logning af log-ind: registrering af log-ind med henblik på at opdage mistænkelige adgange (se §3.2).
  • Regelmæssige opdateringer af softwareafhængighederne for at lukke kendte sårbarheder.

Intet system er 100 % usårligt. I tilfælde af et brud på persondatasikkerheden med risiko for brugerne underretter vi den italienske databeskyttelsesmyndighed (Garante) inden for 72 timer efter opdagelsen (GDPR art. 33) og — hvis risikoen er høj — informerer vi de berørte brugere direkte (GDPR art. 34).

10. Mindreårige

Tjenesten Cashfulness er beregnet til personer på mindst 18 år (grænsen for retlig handleevne efter italiensk ret, art. 2 i den italienske civillovbog (Codice Civile)) eller myndighedsalderen efter lovgivningen i Brugerens bopælsland, hvis denne er højere end 18 år.

I henhold til GDPR og art. 2-quinquies i den italienske databeskyttelseslov (Codice Privacy) er minimumsgrænsen for en mindreårigs selvstændige samtykke til behandling af personoplysninger lavere (14 år i Italien, 16 år som EU-standard). For Cashfulness er den aftalemæssige grænse på 18 år den, der faktisk anvendes, idet forholdet til Brugeren er af aftalemæssig karakter (se Vilkår og betingelser, §4.1) og forudsætter fuld retlig handleevne.

Vi indsamler ikke bevidst oplysninger om mindreårige under 18 år. Bliver vi bekendt med en konto oprettet af en mindreårig uden den fornødne retlige handleevne, sletter vi den uden ophold.

11. Ændringer af privatlivspolitikken

Vi forbeholder os ret til at ændre denne privatlivspolitik over tid som følge af lovgivningsmæssige tilpasninger eller ændringer i tjenesten. Ændringerne offentliggøres på denne side med opdatering af datoen øverst.

Ved væsentlige ændringer, der vedrører formålene med behandlingen eller retsgrundlagene, informerer vi de aktive brugere pr. e-mail mindst 30 dage før ændringernes ikrafttræden, så de kan sætte sig ind i de nye betingelser og, hvis de ønsker det, slette kontoen, inden ændringerne får virkning.

12. Kontakt

Ved ethvert spørgsmål om behandlingen af personoplysninger:

  • E-mail privatliv: privacy@cashfulness.com
  • E-mail generel support: info@cashfulness.com
  • PEC: vittoriogiusti.com@pec.it
  • Almindelig post: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Italien

13. Lovvalg og værneting

Denne privatlivspolitik er underlagt italiensk ret og forordning (EU) 2016/679.

Værneting: Lucca (Italien), med forbehold for de ufravigelige bestemmelser til beskyttelse af forbrugeren (art. 66-bis i den italienske forbrugerlov, Codice del Consumo), i medfør af hvilke forbrugeren kan anlægge sag ved retten på sit bopæls- eller opholdssted.

*Vittorio Giusti srl — Cashfulness*
*Dokument genereret den 6. juli 2026, version 1.2*