CashfulnessCashfulness
به نسخه بتا بپیوندید
سند حقوقی

سیاست حریم خصوصی

چگونگی جمع‌آوری، استفاده و محافظت از داده‌های شخصی شما توسط Cashfulness، طبق GDPR اتحادیه اروپا و قانون حریم خصوصی ایتالیا.

آخرین به‌روزرسانی: ۶ ژوئیه ۲۰۲۶ — نسخه ۱.۲

این سیاست حریم خصوصی توضیح می‌دهد که چگونه Vittorio Giusti srl (که از این پس «Cashfulness»، «ما»، «کنترل‌کننده داده» نامیده می‌شود) داده‌های شخصی کاربران سرویس Cashfulness (وب‌سایت cashfulness.com و برنامه موبایل/دسکتاپ) را جمع‌آوری، استفاده و محافظت می‌کند، مطابق با مقررات (اتحادیه اروپا) ۲۰۱۶/۶۷۹ («GDPR») و فرمان قانونی ایتالیا شماره ۱۹۶/۲۰۰۳ با اصلاحات بعدی («قانون حریم خصوصی ایتالیا»).

برای فلسفهٔ ما دربارهٔ حریم خصوصی به‌صورت روایی (چرایی برخی انتخاب‌ها)، صفحهٔ /privacy-radicale را ببینید. این سند در عوض اطلاعیهٔ رسمی است.

1. کنترل‌کننده داده

نام شرکت
Vittorio Giusti srl
دفتر ثبت‌شده
Via del Campisano 520, 55054 Massarosa (LU), Italia
شمارهٔ مالیات بر ارزش‌افزوده / شناسهٔ مالیاتی
12122090967
ایمیل تأییدشده (PEC)
vittoriogiusti.com@pec.it
ایمیل حقوق GDPR
privacy@cashfulness.com
نمایندهٔ قانونی
Vittorio Giusti، تنها سهامدار و تنها مدیر

شرکت Vittorio Giusti srl مالک علامت تجاری «Cashfulness» است (ثبت EUIPO شمارهٔ 019297195).

مسئول حفاظت از داده (DPO): تعیین نشده است، زیرا Vittorio Giusti srl مشمول موارد الزامی تعیین DPO طبق مادهٔ ۳۷ GDPR نیست (این شرکت یک نهاد عمومی نیست و فعالیت‌های اصلی آن شامل پردازش گستردهٔ داده‌های حساس نمی‌شود).

2. تعاریف سریع

کاربر
شخص حقیقی که در سرویس Cashfulness ثبت‌نام می‌کند.
سرویس
وب‌سایت cashfulness.com و برنامهٔ Cashfulness برای موبایل (iOS، Android) و دسکتاپ (Windows، macOS).
داده‌های شخصی
هر اطلاعاتی مرتبط با شخص حقیقی شناسایی‌شده یا قابل‌شناسایی (مادهٔ ۴.۱ GDPR).
پردازش
هر عملیاتی که بر روی داده‌های شخصی انجام می‌شود (جمع‌آوری، ثبت، ذخیره‌سازی، پردازش، حذف و غیره).
نام مستعار
نام مستعاری که کاربر آزادانه هنگام ثبت‌نام انتخاب می‌کند؛ هویت واقعی شخص را مشخص نمی‌کند.

3. دسته‌های داده‌های پردازش‌شده

3.1. داده‌های شناسایی (حداقلی)

  • ایمیل (می‌تواند مستعار نیز باشد، مثلاً aurora.at.night@protonmail.com)
  • نام مستعار (نام مستعار، می‌تواند خیالی باشد — مثلاً «ناخدا»، «بادبان» و غیره)
  • رمز عبور (به‌صورت رمزنگاری‌شده ذخیره می‌شود، هرگز به‌صورت متن ساده)

ما درخواست یا پردازش نمی‌کنیم: نام، نام خانوادگی، شناسهٔ مالیاتی، تاریخ تولد، آدرس، شمارهٔ تلفن، جنسیت، مدرک هویتی.

3.2. داده‌های امنیتی (جدول `login_history`)

در هر ورود جدید، موارد زیر را ثبت می‌کنیم:

  • آدرس IP جلسه
  • عامل کاربر (user agent) مرورگر/برنامه
  • اطلاعات دستگاه (سیستم‌عامل، مدل دستگاه در صورت وجود)
  • تاریخ و زمان جلسه

این داده‌ها فقط برای امنیت حساب کاربری (شناسایی دسترسی مشکوک، ضدسوءاستفاده) استفاده می‌شوند. این داده‌ها همیشه جمع‌آوری می‌شوند و مشمول امکان انصراف برنامهٔ بهبود نیستند (بخش ۳.۵ را ببینید).

3.3. داده‌های حسابداری

  • فضاهای کاری («فضاهای حسابداری») ایجادشده توسط کاربر، به همراه فهرست حساب‌های آن‌ها
  • تراکنش‌های ثبت‌شده توسط کاربر به‌صورت دفترداری دوطرفه
  • مانده‌حساب‌ها و محاسبات مشتق (ارزش خالص، صورت سود و زیان و غیره)
  • دسته‌بندی‌ها و بودجه‌های ایجادشده توسط کاربر

این داده‌ها روی پایگاه‌دادهٔ راه‌دور ما (Supabase، سرورهای اروپایی) و مرتبط با نام مستعار و ایمیل کاربر زندگی می‌کنند. به‌طور طراحی‌شده، حاوی جزئیات شناسایی شخصی شخص واقعی نیستند، مگر آنکه کاربر داوطلبانه آن‌ها را وارد کند (مثلاً نام‌گذاری حساب‌ها با نام خانوادگی خود — رفتاری که توصیه نمی‌شود، به /privacy-radicale مراجعه کنید).

3.4. اسناد بارگذاری‌شده (رمزنگاری سرتاسری)

  • فایل‌های بارگذاری‌شده توسط کاربر (صورت‌حساب بانکی، قبض‌ها، قراردادها، بیمه‌نامه‌ها و غیره)

این فایل‌ها پیش از ارسال به سرور ما، روی دستگاه کاربر با رمزنگاری سرتاسری انجام می‌شود، با کلیدی مشتق‌شده از رمز عبور شخصی + ۲۴ کلمهٔ بازیابی (دانهٔ BIP39). این کلید هرگز دستگاه کاربر را ترک نمی‌کند. روی سرور ما فقط بلوک‌هایی از نویز دیجیتال می‌بینیم: نه ما، نه اپراتورهای زیرساخت، و نه هیچ مرجعی که رسماً آن‌ها را درخواست کند، نمی‌توانند محتوای اسناد را بخوانند.

پیامد مهم
اگر کاربر هم رمز عبور و هم ۲۴ کلمهٔ بازیابی را از دست بدهد، اسناد برای همیشه غیرقابل‌بازیابی می‌شوند، حتی برای ما. این روی دیگر سکهٔ کنترل سرتاسری است و ما نمی‌توانیم رویه‌ای برای بازیابی اسناد به‌صورت متن ساده ارائه دهیم.

3.5. گزارش‌های استفادهٔ مستعار، تحلیل‌شده به‌صورت تجمیعی (برنامهٔ بهبود، قابل انصراف)

برای بهبود برنامه، موارد زیر را اندازه‌گیری می‌کنیم:

  • جلسات (بازکردن برنامه، مدت‌زمان)
  • استفاده از قابلیت‌ها (کدام بخش‌ها با چه فراوانی استفاده می‌شوند)
  • خطاها و کارایی (خرابی‌ها، زمان‌های پاسخ)
  • سیستم‌عامل دستگاه (برای اولویت‌بندی و پوشش آزمایش‌کنندگان بتا)

این داده‌ها در زمان جمع‌آوری مستعارسازی شده و منحصراً به‌صورت تجمیعی تحلیل می‌شوند (مادهٔ ۴.۵ GDPR): ما از آن‌ها برای پروفایل‌سازی فرد استفاده نمی‌کنیم، و متصل به نام شما به ما نشان داده نمی‌شوند. این داده‌ها روی سرورهای اروپایی Supabase ما باقی می‌مانند: بدون هیچ سرویس شخص ثالثی (Google Analytics، Mixpanel، Amplitude، Sentry، Firebase Analytics و غیره).

یک پیوند فنی به حساب همچنان ضروری است، اما فقط برای دو هدف: (الف) برای رعایت انصراف در سطح هر کاربر (برای توقف جمع‌آوری داده‌های حساب شما، باید بدانیم کدام داده متعلق به شماست) و (ب) برای اندازه‌گیری پوشش سیستم‌عامل (اولویت‌بندی آزمایش‌کنندگان بتا و پشتیبانی پلتفرم). خارج از این اهداف، داده‌ها به‌صورت تجمیعی پردازش و تحلیل می‌شوند.

کاربر می‌تواند در هر زمان از تنظیمات برنامه، در بخش «برنامهٔ بهبود» جمع‌آوری را غیرفعال کند (انصراف).

3.6. داده‌های ثبت‌نام خبرنامه (فقط در صورت انتخاب کاربر)

  • ایمیل + نام/نام مستعار اختیاری

فقط در صورتی پردازش می‌شود که کاربر فعالانه انتخاب کرده باشد. برای سرویس شخص ثالثی که آن‌ها را میزبانی می‌کند (ActiveCampaign) به بخش ۵ مراجعه کنید.

3.7. داده‌های پرداخت

مستقیماً توسط Cashfulness پردازش نمی‌شود. پرداخت‌های اشتراک از طریق موارد زیر انجام می‌شود:

  • Apple App Store (برای اشتراک‌های خریداری‌شده روی iOS)
  • Google Play (برای اشتراک‌های خریداری‌شده روی Android)
  • Stripe (برای اشتراک‌های خریداری‌شده از طریق وب‌سایت)

Apple App Store و Google Play به‌عنوان فروشندهٔ رسمی (merchant of record) عمل می‌کنند: آن‌ها نام، آدرس، کارت اعتباری، شبا (IBAN) کاربر را پردازش می‌کنند و مسئول صدور فاکتور یا رسید مالیاتی برای کاربران نهایی طبق سیاست‌های خود و مقررات هر کشور هستند. برای این دو کانال، Cashfulness فقط درآمد خالص و یک شناسهٔ اشتراک مبهم (مثلاً sub_abc123) دریافت می‌کند: ما هرگز نام مشتری، آدرس، شناسهٔ مالیاتی، کارت اعتباری یا شبا را نمی‌بینیم.

Stripe متفاوت است: برای اشتراک‌های خریداری‌شده از طریق وب‌سایت، فروشنده Vittorio Giusti srl است که از Stripe به‌عنوان پردازشگر پرداخت خود استفاده می‌کند. در این حالت، Vittorio Giusti srl از طریق داشبورد Stripe موارد زیر را دریافت و پردازش می‌کند: نام، آدرس ایمیل، آدرس صورت‌حساب (در صورت لزوم)، برند کارت و ۴ رقم آخر، نتیجهٔ پرداخت و یک شناسهٔ مشتری Stripe. ما هرگز شمارهٔ کامل کارت اعتباری یا داده‌های امنیتی (CVV) را دریافت نمی‌کنیم، که منحصراً توسط Stripe پردازش می‌شوند. برای پیوند پرداخت به حساب، Cashfulness آدرس ایمیل و شناسهٔ کاربر را به Stripe ارسال می‌کند؛ پس از دریافت پرداخت، پیوند میان کاربر و شناسهٔ مشتری Stripe را ذخیره می‌کنیم.

داده‌های پرداخت کانال Stripe توسط Vittorio Giusti srl برای اجرای قرارداد (مادهٔ ۶.۱.ب GDPR) و برای رعایت تعهدات قانونی مالیاتی و حسابداری (مادهٔ ۶.۱.ج GDPR) پردازش می‌شوند؛ به بخش‌های ۴ و ۷ مراجعه کنید.

4. اهداف پردازش

داده‌های شخصی برای اهداف زیر پردازش می‌شوند:

#هدفدسته‌های دادهٔ مرتبطمبنای قانونی
۱ارائهٔ سرویس (ثبت‌نام، احراز هویت، همگام‌سازی داده‌های حسابداری میان دستگاه‌ها)۳.۱، ۳.۳، ۳.۴اجرای قرارداد (مادهٔ ۶.۱.ب GDPR)
۲امنیت حساب (شناسایی دسترسی مشکوک، ضدسوءاستفاده)۳.۲منفعت مشروع (مادهٔ ۶.۱.و GDPR)
۳بهبود محصول (گزارش‌های مستعارشده در زمان جمع‌آوری، تحلیل‌شده به‌صورت تجمیعی؛ پیوند حساب فقط برای انصراف و پوشش سیستم‌عامل)۳.۵منفعت مشروع (مادهٔ ۶.۱.و GDPR)، قابل انصراف
۴ارتباطات سرویس (تأیید ایمیل، بازیابی رمز عبور، اعلان‌های امنیتی)۳.۱اجرای قرارداد (مادهٔ ۶.۱.ب GDPR)
۵خبرنامهٔ آموزشی و نکات عملیاتی (فقط در صورت انتخاب کاربر)۳.۶رضایت صریح (مادهٔ ۶.۱.الف GDPR)، قابل انصراف
۶رعایت تعهدات قانونی (درخواست‌های مراجع یا ناظران صلاحیت‌دار)۳.۱، ۳.۲، ۳.۳تعهد قانونی (مادهٔ ۶.۱.ج GDPR)
۷رعایت مالیاتی و حسابداری برای اشتراک‌های فروخته‌شده از طریق Stripe (صدور و نگهداری فاکتور/رسید، ثبت‌های حسابداری)۳.۷ (داده‌های پرداخت کانال Stripe)تعهد قانونی (مادهٔ ۶.۱.ج GDPR)

5. سرویس‌های شخص ثالث (پردازشگرهای خارجی داده)

برای ارائهٔ سرویس، به ارائه‌دهندگان شخص ثالث متکی هستیم که به‌دلیل قابلیت‌اطمینان و انطباق با GDPR انتخاب شده‌اند. همگی یک توافق‌نامهٔ پردازش داده (DPA) طبق مادهٔ ۲۸ GDPR با ما امضا کرده‌اند.

سرویسعملکرددفتر مرکزیسرورهای واقعیتضمین‌های انتقال خارج از اتحادیهٔ اروپا
Supabase (Supabase Inc.)پایگاه‌داده + احراز هویت کاربرآمریکااروپا (eu-west)DPA + SCC + چارچوب حریم خصوصی داده (DPF)
Vercel (Vercel Inc.)میزبانی cashfulness.comآمریکااروپا (فرانکفورت)DPA + SCC + چارچوب حریم خصوصی داده (DPF)
Resend (Resend Inc.)ایمیل تراکنشی (تأیید، بازیابی رمز عبور، اعلان‌ها)آمریکااروپا (منطقهٔ اتحادیهٔ اروپا)DPA + SCC + چارچوب حریم خصوصی داده (DPF)
SiteGround (SiteGround Hosting Ltd)صندوق‌های پستی انسانی (info@، support@، beta@، privacy@) + DNSاتحادیهٔ اروپا (بلغارستان)اروپاDPA (پردازش درون‌اتحادیه‌ای)
ActiveCampaignخبرنامه + فرم ثبت‌نام بتاآمریکاآمریکاDPA + SCC + چارچوب حریم خصوصی داده (DPF)
Apple App Store (Apple Inc.)پرداخت اشتراک iOSآمریکاآمریکا + اروپاچارچوب حریم خصوصی داده (DPF) + شرایط Apple
Google Play (Google LLC)پرداخت اشتراک Androidآمریکاآمریکا + اروپاچارچوب حریم خصوصی داده (DPF) + شرایط Google
Stripe (Stripe Inc.)پرداخت اشتراک وبآمریکاآمریکا + اروپاDPA + SCC + چارچوب حریم خصوصی داده (DPF)
Umami Cloudتحلیل سایت با حفظ حریم خصوصی (بدون کوکی، بدون پروفایل‌سازی)آمریکااروپا (منطقهٔ اتحادیهٔ اروپا)DPA + SCC + چارچوب حریم خصوصی داده (DPF)
هیچ‌یک از این ارائه‌دهندگان اسناد بارگذاری‌شدهٔ کاربر را به‌صورت متن ساده دریافت نمی‌کند، زیرا آن اسناد رمزنگاری سرتاسری دارند (بخش ۳.۴ را ببینید): Supabase، جایی که اسناد ذخیره می‌شوند، فقط متن رمزشده را می‌بیند.

ما استفاده نمی‌کنیم از: Google Analytics، Mixpanel، Amplitude، Sentry، Firebase، Meta Pixel، TikTok Pixel، LinkedIn Insight Tag، یا هر سیستم دیگر ردیابی رفتاری یا پروفایل‌سازی تجاری.

6. انتقال داده به خارج از اتحادیهٔ اروپا

برخی از ارائه‌دهندگان ما شرکت‌هایی مستقر در ایالات متحدهٔ آمریکا هستند (بخش ۵ را ببینید). این انتقال‌ها با تضمین‌های زیر انجام می‌شوند:

  • بندهای قراردادی استاندارد (SCC) امضاشده طبق تصمیم اجرایی (اتحادیهٔ اروپا) ۲۰۲۱/۹۱۴.
  • چارچوب حریم خصوصی داده اتحادیهٔ اروپا-آمریکا (DPF) (تصمیم اجرایی (اتحادیهٔ اروپا) ۲۰۲۳/۱۷۹۵)، برای ارائه‌دهندگانی که به آن پیوسته‌اند.
  • تدابیر فنی تکمیلی (رمزنگاری در حین انتقال و در حالت سکون، جداسازی داده در مناطق اروپایی در صورت وجود).

کاربر می‌تواند با نوشتن به privacy@cashfulness.com درخواست نسخه‌ای از تضمین‌های اعمال‌شده را ارائه دهد.

7. دوره‌های نگهداری

دستهٔ دادهدورهٔ نگهداری
حساب کاربر + داده‌های حسابداری + اسناد رمزنگاری‌شدهٔ سرتاسریبرای کل عمر حساب؛ حذف مؤثر ظرف ۳۰ روز پس از درخواست (۳۰ روز اجازهٔ حذف نرم و قابل‌بازگشت برای درخواست‌های تصادفی را می‌دهد)
گزارش‌های امنیتی (login_history، IP، عامل کاربر)۶ ماه از تاریخ جلسه
گزارش‌های استفادهٔ تجمیعی ناشناس (برنامهٔ بهبود)۶ ماه چرخشی؛ در صورت انصراف، بلافاصله جمع‌آوری موارد جدید متوقف می‌شود
پشتیبان‌گیری خودکار رمزنگاری‌شده (فقط پلن Ultra)۳۰ روز چرخشی، سپس بازنویسی می‌شود
خبرنامه (در صورت اشتراک)تا زمان لغو صریح توسط کاربر (لینک لغو اشتراک در هر ایمیل)
داده‌های صورت‌حساب — کانال‌های Apple / Googleقابل‌اجرا نیست: برای اشتراک‌های خریداری‌شده در App Store یا Google Play، Cashfulness فاکتور یا رسید مالیاتی برای کاربران نهایی صادر نمی‌کند (بخش ۳.۷ را ببینید)؛ این‌ها توسط Apple یا Google که به‌عنوان فروشندهٔ رسمی عمل می‌کنند صادر می‌شوند
داده‌های صورت‌حساب و سوابق حسابداری — کانال Stripe۱۰ سال از تاریخ سند، طبق الزام مادهٔ ۲۲۲۰ قانون مدنی ایتالیا برای سوابق حسابداری و مستندات مالیاتی، زیرا برای اشتراک‌های خریداری‌شده از طریق وب‌سایت فروشنده Vittorio Giusti srl است (بخش‌های ۳.۷ و ۴ را ببینید)

8. حقوق صاحب داده

طبق مواد ۱۵ تا ۲۲ GDPR، کاربر حق دارد:

  • دسترسی به داده‌های شخصی مرتبط با خود (مادهٔ ۱۵)
  • تصحیح داده‌های نادرست یا ناقص (مادهٔ ۱۶)
  • حذف داده (‌«حق فراموش‌شدن»، مادهٔ ۱۷)
  • محدودسازی پردازش (مادهٔ ۱۸)
  • قابلیت‌انتقال داده در قالب ساختاریافته و قابل‌خواندن ماشینی (مادهٔ ۲۰)
  • اعتراض به پردازش مبتنی بر منفعت مشروع (مادهٔ ۲۱)
  • پس‌گیری رضایت در هر زمان، برای پردازش مبتنی بر رضایت (مادهٔ ۷.۳)
  • شکایت به مرجع حفاظت از داده ایتالیا (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Roma — تلفن +39 06 696771 — PEC protocollo@pec.gpdp.it — وب www.garanteprivacy.it

8.1. چگونگی اعمال این حقوق

برای اعمال هر یک از حقوق فهرست‌شده در بالا، کاربر می‌تواند:

  1. بنویسد به privacy@cashfulness.com با ذکر حقی که قصد اعمال آن را دارد، ایمیل مرتبط با حساب Cashfulness، و — برای حذف — تأیید آگاهی از غیرقابل‌بازگشت بودن آن برای اسناد رمزنگاری‌شدهٔ سرتاسری.
  2. برای حق حذف (حذف کامل حساب): این قابلیت مستقیماً در برنامه، در «تنظیمات → حذف حساب» موجود است. حذف مؤثر ظرف ۳۰ روز رخ می‌دهد.
  3. برای غیرفعال‌کردن برنامهٔ بهبود (انصراف): از «تنظیمات → برنامهٔ بهبود» در برنامه. اثر فوری.

ما ظرف ۳۰ روز از درخواست پاسخ خواهیم داد (قابل‌تمدید تا ۶۰ روز دیگر برای درخواست‌های به‌ویژه پیچیده، طبق مادهٔ ۱۲.۳ GDPR؛ کاربر در این صورت مطلع خواهد شد).

9. امنیت داده

ما تدابیر فنی و سازمانی مناسبی برای محافظت از داده‌های شخصی اتخاذ می‌کنیم:

  • رمزنگاری در حین انتقال: تمام ارتباطات از HTTPS/TLS 1.3 استفاده می‌کنند.
  • رمزنگاری در حالت سکون: پایگاه‌داده‌های Supabase از رمزنگاری استاندارد ارائه‌دهنده در حالت سکون استفاده می‌کنند.
  • رمزنگاری سرتاسری برای اسناد بارگذاری‌شده توسط کاربر (بخش ۳.۴ را ببینید).
  • احراز هویت قوی: رمزهای عبور با حداقل الزامات پیچیدگی؛ پشتیبانی بیومتریک (Touch ID، Face ID) در صورت وجود روی دستگاه.
  • امنیت در سطح ردیف (RLS) روی تمام جداول پایگاه‌داده: هر کاربر فقط به داده‌های خودش دسترسی دارد.
  • ثبت دسترسی: ردیابی ورود برای شناسایی دسترسی مشکوک (بخش ۳.۲ را ببینید).
  • به‌روزرسانی‌های منظم وابستگی‌های نرم‌افزاری برای رفع آسیب‌پذیری‌های شناخته‌شده.

هیچ سیستمی صددرصد آسیب‌ناپذیر نیست. در صورت نقض داده‌های شخصی با خطر برای کاربران، ظرف ۷۲ ساعت پس از کشف به مرجع حفاظت از داده ایتالیا اطلاع خواهیم داد (مادهٔ ۳۳ GDPR) و — در صورت خطر بالا — مستقیماً به کاربران آسیب‌دیده اطلاع خواهیم داد (مادهٔ ۳۴ GDPR).

10. خردسالان

سرویس Cashfulness برای افراد حداقل ۱۸ سال (آستانهٔ ظرفیت قانونی طبق قانون ایتالیا، مادهٔ ۲ قانون مدنی ایتالیا) در نظر گرفته شده است، یا سن بلوغ طبق قانون کشور محل اقامت کاربر در صورتی که بالاتر از ۱۸ سال باشد.

طبق GDPR و مادهٔ ۲-پنجم قانون حریم خصوصی ایتالیا، حداقل سن برای رضایت مستقل خردسال به پردازش داده‌های شخصی کمتر است (۱۴ سال در ایتالیا، ۱۶ سال به‌عنوان پیش‌فرض اتحادیهٔ اروپا). برای Cashfulness، محدودیت سنی قراردادی ۱۸ سال آن چیزی است که در عمل اعمال می‌شود، زیرا رابطهٔ با کاربر ماهیت قراردادی دارد (شرایط و ضوابط، بخش ۴.۱ را ببینید) و ظرفیت قانونی کامل را می‌طلبد.

ما عمداً داده‌های خردسالان زیر ۱۸ سال را جمع‌آوری نمی‌کنیم. اگر متوجه شویم حسابی توسط خردسالی بدون ظرفیت قانونی لازم ایجاد شده است، بدون تأخیر آن را حذف خواهیم کرد.

11. تغییرات در این سیاست حریم خصوصی

ما حق تغییر این سیاست حریم خصوصی را در طول زمان، به‌دلیل به‌روزرسانی‌های نظارتی یا تغییرات سرویس، برای خود محفوظ می‌داریم. تغییرات با تاریخ به‌روزشده در بالای این صفحه منتشر می‌شوند.

برای تغییرات اساسی مؤثر بر اهداف پردازش یا مبانی قانونی، کاربران فعال را حداقل ۳۰ روز پیش از اعمال تغییرات از طریق ایمیل مطلع خواهیم کرد، تا فرصت بررسی شرایط جدید و در صورت تمایل، حذف حساب پیش از اعمال آن‌ها را داشته باشند.

12. تماس

برای هر سؤالی دربارهٔ پردازش داده‌های شخصی:

  • ایمیل حریم خصوصی: privacy@cashfulness.com
  • ایمیل پشتیبانی عمومی: info@cashfulness.com
  • ایمیل تأییدشده (PEC): vittoriogiusti.com@pec.it
  • آدرس پستی: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Italia

13. قانون حاکم و صلاحیت قضایی

این سیاست حریم خصوصی تابع قانون ایتالیا و مقررات (اتحادیهٔ اروپا) ۲۰۱۶/۶۷۹ است.

دادگاه صلاحیت‌دار: لوکا، ایتالیا، به‌جز موارد الزامی حمایت از مصرف‌کننده (مادهٔ ۶۶-دوم قانون مصرف‌کننده ایتالیا)، که طبق آن مصرف‌کننده می‌تواند به دادگاه محل سکونت یا اقامتگاه خود مراجعه کند.

*Vittorio Giusti srl — Cashfulness*
*سند در تاریخ ۶ ژوئیه ۲۰۲۶، نسخهٔ ۱.۲ تولید شده است*
سیاست حفظ حریم خصوصی | Cashfulness