CashfulnessCashfulness
הצטרף לבטא
מסמך משפטי

מדיניות הפרטיות

כיצד Cashfulness אוספת, משתמשת ומגנה על המידע האישי שלך, בהתאם לתקנה הכללית להגנת מידע של האיחוד האירופי (GDPR) ולחוק הפרטיות האיטלקי.

עודכן לאחרונה: 6 ביולי 2026 — גרסה 1.2

מדיניות פרטיות זו מתארת כיצד החברה Vittorio Giusti srl (להלן: “Cashfulness”, “אנחנו”, “בעל השליטה במידע”) אוספת, משתמשת ומגנה על המידע האישי של משתמשי שירות Cashfulness (אתר האינטרנט cashfulness.com והאפליקציה לנייד/למחשב), בהתאם לתקנה (EU) 2016/679 (“GDPR”) ולצו החקיקה האיטלקי מס' 196/2003 בתיקוניו (“חוק הפרטיות האיטלקי”).

לעיון בפילוסופיית הפרטיות שלנו בצורה נרטיבית (מדוע בחרנו בבחירות מסוימות) ראו את העמוד /privacy-radicale. מסמך זה, לעומת זאת, הוא ההודעה הפורמלית.

1. בעל השליטה במידע

שם החברה
Vittorio Giusti srl
מען רשום
Via del Campisano 520, 55054 Massarosa (LU), איטליה
מספר עוסק / מספר מס
12122090967
דוא"ל מאושר (PEC)
vittoriogiusti.com@pec.it
דוא"ל למימוש זכויות GDPR
privacy@cashfulness.com
נציג משפטי
Vittorio Giusti, בעל המניות היחיד והמנהל היחיד

Vittorio Giusti srl היא בעלת סימן המסחר “Cashfulness” (רישום EUIPO מס' 019297195).

ממונה על הגנת מידע (DPO): לא מונה, מאחר ש-Vittorio Giusti srl אינה נכללת במקרים שבהם המינוי מחויב לפי סעיף 37 ל-GDPR (אינה רשות ציבורית, ופעילותה המרכזית אינה עיבוד נתונים רגישים בהיקף רחב).

2. הגדרות מהירות

משתמש
אדם פרטי הנרשם לשירות Cashfulness.
שירות
אתר האינטרנט cashfulness.com ואפליקציית Cashfulness לנייד (iOS, Android) ולמחשב (Windows, macOS).
מידע אישי
כל מידע הנוגע לאדם מזוהה או שניתן לזהותו (סעיף 4.1 ל-GDPR).
עיבוד
כל פעולה המתבצעת על מידע אישי (איסוף, רישום, שמירה, עיבוד, מחיקה וכו').
כינוי (nickname)
שם בדוי שהמשתמש בוחר באופן חופשי בעת ההרשמה; אינו מזהה את האדם האמיתי.

3. קטגוריות המידע המעובד

3.1. פרטים מזהים (מינימליים)

  • דוא"ל (יכול להיות גם כינוי, למשל aurora.at.night@protonmail.com)
  • כינוי (שם בדוי, יכול להיות בדיוני — למשל “קפטן”, “מפרש” וכו')
  • סיסמה (נשמרת מוצפנת, לעולם לא בטקסט גלוי)

איננו מבקשים או מעבדים: שם פרטי, שם משפחה, מספר זהות, תאריך לידה, כתובת, מספר טלפון, מגדר, מסמך זיהוי.

3.2. נתוני אבטחה (טבלת `login_history`)

בכל כניסה חדשה אנו מתעדים:

  • כתובת ה-IP של ההתחברות
  • זהות הדפדפן/האפליקציה (user agent)
  • פרטי המכשיר (מערכת ההפעלה, דגם המכשיר במידה שזמין)
  • תאריך ושעה של ההתחברות

מידע זה משמש אך ורק לאבטחת החשבון (זיהוי גישה חשודה, מניעת שימוש לרעה). המידע נאסף תמיד ואינו כפוף לביטול הרשמה לתוכנית השיפור (ראו §3.5).

3.3. נתוני הנהלת חשבונות

  • סביבות עבודה (workspaces, “מרחבי הנהלת חשבונות”) שיצר המשתמש, כולל תוכנית החשבונות שלהן
  • תנועות שהמשתמש רשם בצורת כניסה כפולה
  • יתרות וחישובים נגזרים (שווי נקי, דוח רווח והפסד וכו')
  • קטגוריות ותקציבים שיצר המשתמש

מידע זה מאוחסן על מסד הנתונים המרוחק שלנו (Supabase, שרתים אירופיים) ומקושר לכינוי ולדוא"ל של המשתמש. מטבעו אינו מכיל פרטים מזהים אישיים של האדם האמיתי, אלא אם המשתמש מכניס אותם מרצונו (למשל שמות חשבונות הכוללים את שם המשפחה שלו — התנהגות שאיננו ממליצים עליה, ראו /privacy-radicale).

3.4. מסמכים שהועלו (הצפנה מקצה לקצה)

  • קבצים שהעלה המשתמש (דפי חשבון בנק, חשבוניות, חוזים, פוליסות ביטוח וכו')

קבצים אלה מוצפנים מקצה לקצה במכשיר המשתמש לפני שליחתם לשרת שלנו, במפתח הנגזר מהסיסמה האישית + 24 מילות השחזור (BIP39 seed). המפתח לעולם אינו עוזב את מכשיר המשתמש. בצד השרת אנו רואים רק גושי רעש דיגיטלי: איננו יכולים לקרוא את תוכן המסמכים — לא אנחנו, לא מפעילי התשתית, ולא כל רשות שתדרוש אותם באופן רשמי.

השלכה חשובה
אם המשתמש מאבד גם את הסיסמה וגם את 24 מילות השחזור, המסמכים הופכים לבלתי ניתנים לשחזור לצמיתות, גם עבורנו. זהו הצד השני של השליטה מקצה לקצה, ואיננו יכולים להציע נהלי שחזור המחזירים את המסמכים בטקסט גלוי.

3.5. יומני שימוש בכינוי, המנותחים בצורה מצטברת (תוכנית השיפור, ביטול הרשמה)

כדי לשפר את האפליקציה אנו מודדים:

  • הפעלות (פתיחת האפליקציה, משך זמן)
  • שימוש בתכונות (אילו חלקים בשימוש, ובאיזו תדירות)
  • שגיאות וביצועים (קריסות, זמני תגובה)
  • מערכת ההפעלה של המכשיר (לתעדוף בודקי בטא ולכיסוי)

מידע זה מוסתר בכינוי בעת האיסוף ומנותח אך ורק בצורה מצטברת (סעיף 4.5 ל-GDPR): איננו משתמשים בו כדי לפרופל אדם יחיד, והוא אינו מוצג לנו מקושר לשמך. הוא נשאר על שרתי Supabase האירופיים שלנו: ללא שירותי צד שלישי (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics וכו').

קישור טכני לחשבון נותר הכרחי, אך לשתי מטרות בלבד: (א) כדי לכבד את ביטול ההרשמה ברמת המשתמש (כדי להפסיק לאסוף את נתוני החשבון שלך עלינו לדעת אילו נתונים הם שלך) ו-(ב) כדי למדוד כיסוי לפי מערכת הפעלה (תעדוף בודקי בטא ותמיכה בפלטפורמות). מעבר למטרות אלה, המידע מעובד ומנותח בצורה מצטברת.

המשתמש יכול להשבית את האיסוף בכל עת בהגדרות האפליקציה, תחת “תוכנית השיפור” (ביטול הרשמה).

3.6. נתוני הרשמה לניוזלטר (רק אם המשתמש בחר בכך)

  • דוא"ל + שם/כינוי אופציונלי

מעובד אך ורק אם המשתמש נותן הסכמה אקטיבית. ראו §5 לגבי שירות הצד השלישי המארח את הנתונים (ActiveCampaign).

3.7. נתוני תשלום

אינם מעובדים ישירות על ידי Cashfulness. תשלומי המנוי עוברים דרך:

  • Apple App Store (למנויים שנרכשו ב-iOS)
  • Google Play (למנויים שנרכשו ב-Android)
  • Stripe (למנויים שנרכשו דרך האתר)

Apple App Store ו-Google Play פועלים כסוחר הרישום (merchant of record): הם מעבדים את שם המשתמש, כתובתו, כרטיס האשראי שלו, IBAN, ואחראים על הנפקת חשבוניות או קבלות מס למשתמשי הקצה בהתאם למדיניות שלהם ולתקנות של כל מדינה. בשני ערוצים אלה Cashfulness מקבלת רק את התקבול הנטו ומזהה מנוי אטום (למשל sub_abc123): לעולם איננו רואים את שם הלקוח, כתובתו, מספר המס שלו, כרטיס האשראי או ה-IBAN.

Stripe שונה: עבור מנויים שנרכשו דרך האתר, המוכר הוא Vittorio Giusti srl, המשתמשת ב-Stripe כמעבד תשלומים בלבד. במקרה זה Vittorio Giusti srl, דרך לוח הבקרה של Stripe, מקבלת ומעבדת: שם, כתובת דוא"ל, כתובת לחיוב (אם נדרשת), מותג הכרטיס וארבע הספרות האחרונות שלו, תוצאת התשלום ומזהה לקוח של Stripe. לעולם איננו מקבלים את מספר כרטיס האשראי המלא או את נתוני האבטחה (CVV), שמעובדים אך ורק על ידי Stripe. כדי לקשר את התשלום לחשבון, Cashfulness שולחת ל-Stripe את כתובת הדוא"ל ואת מזהה המשתמש; עם קבלת התשלום אנו שומרים את הקישור בין המשתמש למזהה הלקוח של Stripe.

נתוני התשלום עבור ערוץ Stripe מעובדים על ידי Vittorio Giusti srl לצורך ביצוע החוזה (סעיף 6.1.ב ל-GDPR) ולעמידה בחובות מס וחשבונאות סטטוטוריות (סעיף 6.1.ג ל-GDPR); ראו §4 ו-§7.

4. מטרות העיבוד

מידע אישי מעובד למטרות הבאות:

#מטרהקטגוריות מידע מעורבותבסיס משפטי
1אספקת השירות (הרשמה, אימות, סנכרון נתוני הנהלת חשבונות בין מכשירים)3.1, 3.3, 3.4ביצוע חוזה (סעיף 6.1.ב ל-GDPR)
2אבטחת החשבון (זיהוי גישה חשודה, מניעת שימוש לרעה)3.2אינטרס לגיטימי (סעיף 6.1.ו ל-GDPR)
3שיפור המוצר (יומנים מוסתרים בכינוי בעת האיסוף, מנותחים בצורה מצטברת; הקישור לחשבון משמש רק לביטול הרשמה ולכיסוי לפי מערכת הפעלה)3.5אינטרס לגיטימי (סעיף 6.1.ו ל-GDPR), ניתן לביטול באמצעות ביטול הרשמה
4תקשורת הקשורה לשירות (אימות דוא"ל, איפוס סיסמה, התראות אבטחה)3.1ביצוע חוזה (סעיף 6.1.ב ל-GDPR)
5ניוזלטר חינוכי וטיפים תפעוליים (רק בהסכמה)3.6הסכמה מפורשת (סעיף 6.1.א ל-GDPR), ניתנת לביטול
6עמידה בחובות משפטיות (בקשות מרשויות מוסמכות או גופי פיקוח)3.1, 3.2, 3.3חובה משפטית (סעיף 6.1.ג ל-GDPR)
7עמידה בדרישות מס וחשבונאות עבור מנויים שנמכרו דרך Stripe (הנפקה ושמירה של חשבוניות/קבלות, רישומים חשבונאיים)3.7 (נתוני תשלום של ערוץ Stripe)חובה משפטית (סעיף 6.1.ג ל-GDPR)

5. שירותי צד שלישי (מעבדי מידע חיצוניים)

לצורך אספקת השירות אנו נסמכים על ספקי צד שלישי, שנבחרו בשל אמינותם ועמידתם ב-GDPR. כולם חתמו איתנו על הסכם עיבוד נתונים (DPA) בהתאם לסעיף 28 ל-GDPR.

שירותפונקציהמושבשרתים בפועלערבויות להעברה מחוץ לאיחוד האירופי
Supabase (Supabase Inc.)מסד נתונים + אימות משתמשיםארה"באירופה (eu-west)DPA + SCC + Data Privacy Framework
Vercel (Vercel Inc.)אירוח cashfulness.comארה"באירופה (פרנקפורט)DPA + SCC + Data Privacy Framework
Resend (Resend Inc.)דוא"ל טרנזקציוני (אימות, איפוס סיסמה, התראות)ארה"באירופה (אזור EU)DPA + SCC + Data Privacy Framework
SiteGround (SiteGround Hosting Ltd)תיבות דוא"ל אנושיות (info@, support@, beta@, privacy@) + DNSהאיחוד האירופי (בולגריה)אירופהDPA (עיבוד תוך-אירופי)
ActiveCampaignניוזלטר + טופס הרשמה לבטאארה"בארה"בDPA + SCC + Data Privacy Framework
Apple App Store (Apple Inc.)תשלומי מנוי ל-iOSארה"בארה"ב + אירופהData Privacy Framework + תנאי Apple
Google Play (Google LLC)תשלומי מנוי ל-Androidארה"בארה"ב + אירופהData Privacy Framework + תנאי Google
Stripe (Stripe Inc.)תשלומי מנוי באתרארה"בארה"ב + אירופהDPA + SCC + Data Privacy Framework
Umami Cloudאנליטיקת אתר ידידותית לפרטיות (ללא עוגיות, ללא פרופיל)ארה"באירופה (אזור EU)DPA + SCC + Data Privacy Framework
אף אחד מספקים אלה אינו מקבל מסמכי משתמש שהועלו בטקסט גלוי, מכיוון שמסמכים אלה מוצפנים מקצה לקצה (ראו §3.4): Supabase, שבו נשמרים המסמכים, רואה רק טקסט מוצפן.

איננו משתמשים ב: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, וגם לא בכל מערכת אחרת למעקב התנהגותי או לפרופיל מסחרי.

6. העברות מידע מחוץ לאיחוד האירופי

חלק מהספקים שלנו הם חברות שמושבן בארצות הברית של אמריקה (ראו §5). העברות אלה מתבצעות עם הערבויות הבאות:

  • סעיפים חוזיים סטנדרטיים (SCC) שנחתמו בהתאם להחלטת יישום (EU) 2021/914.
  • מסגרת הפרטיות בין האיחוד האירופי לארה"ב (Data Privacy Framework) (החלטת יישום (EU) 2023/1795), עבור ספקים שהצטרפו אליה.
  • אמצעים טכניים משלימים (הצפנה בהעברה ובמנוחה, בידוד מידע באזורים אירופיים היכן שזמין).

המשתמש רשאי לבקש עותק של הערבויות המיושמות בכתיבה לכתובת privacy@cashfulness.com.

7. תקופות שמירה

קטגוריית מידעתקופת שמירה
חשבון משתמש + נתוני הנהלת חשבונות + מסמכים מוצפנים מקצה לקצהלאורך חיי החשבון כולם; מחיקה בפועל תוך 30 יום מהבקשה (30 הימים מאפשרים מחיקה רכה הפיכה למקרים של בקשות בטעות)
יומני אבטחה (login_history, IP, זהות דפדפן)6 חודשים ממועד ההתחברות
יומני שימוש מצטברים אנונימיים (תוכנית השיפור)6 חודשים מתגלגלים; עם ביטול הרשמה, נפסיק לאסוף חדשים באופן מיידי
גיבויים אוטומטיים מוצפנים (רק תוכנית Ultra)30 יום מתגלגלים, ולאחר מכן נכתבים מחדש
ניוזלטר (אם נרשם)עד לביטול מפורש על ידי המשתמש (קישור ביטול הרשמה בכל הודעה)
נתוני חיוב — ערוצי Apple / Googleלא רלוונטי: עבור מנויים שנרכשו ב-App Store או ב-Google Play, Cashfulness אינה מנפיקה חשבוניות או קבלות מס למשתמשי קצה (ראו §3.7); אלה מונפקות על ידי Apple או Google, הפועלות כסוחר הרישום
נתוני חיוב ורישומי הנהלת חשבונות — ערוץ Stripe10 שנים ממועד המסמך, כפי שנדרש בסעיף 2220 לחוק האזרחי האיטלקי לגבי רישומי הנהלת חשבונות ותיעוד מס, מכיוון שעבור מנויים שנרכשו דרך האתר המוכר הוא Vittorio Giusti srl (ראו §3.7 ו-§4)

8. זכויות נושא המידע

בהתאם לסעיפים 15–22 ל-GDPR, למשתמש יש זכות:

  • גישה למידע האישי הנוגע לו (סעיף 15)
  • תיקון מידע לא מדויק או לא שלם (סעיף 16)
  • מחיקה של מידע (“הזכות להישכח”, סעיף 17)
  • הגבלת עיבוד (סעיף 18)
  • ניידות המידע בפורמט מובנה וקריא במכונה (סעיף 20)
  • התנגדות לעיבוד המבוסס על אינטרס לגיטימי (סעיף 21)
  • ביטול הסכמה בכל עת, לגבי עיבוד המבוסס על הסכמה (סעיף 7.3)
  • תלונה לרשות הפיקוח האיטלקית (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 רומא — טל. +39 06 696771 — PEC protocollo@pec.gpdp.it — אתר www.garanteprivacy.it

8.1. כיצד לממש זכויות אלה

כדי לממש כל אחת מהזכויות המפורטות לעיל, המשתמש יכול:

  1. לכתוב אל privacy@cashfulness.com תוך ציון הזכות שהוא מתכוון לממש, הדוא"ל המקושר לחשבון Cashfulness, ו — עבור מחיקה — אישור המודעות לאי-הפיכות לגבי מסמכים מוצפנים מקצה לקצה.
  2. עבור זכות המחיקה (מחיקת חשבון מלאה): הפונקציה זמינה ישירות באפליקציה, תחת “הגדרות ← מחיקת חשבון”. המחיקה בפועל מתבצעת תוך 30 יום.
  3. כדי להשבית את תוכנית השיפור (ביטול הרשמה): מ“הגדרות ← תוכנית השיפור” באפליקציה. השפעה מיידית.

נשיב תוך 30 יום מהבקשה (ניתן להאריך ב-60 יום נוספים עבור בקשות מורכבות במיוחד, בהתאם לסעיף 12.3 ל-GDPR; המשתמש יעודכן במקרה זה).

9. אבטחת מידע

אנו נוקטים באמצעים טכניים וארגוניים מתאימים להגנה על מידע אישי:

  • הצפנה בהעברה: כל התקשורת משתמשת ב-HTTPS/TLS 1.3.
  • הצפנה במנוחה: מסדי הנתונים של Supabase משתמשים בהצפנת המנוחה הסטנדרטית של הספק.
  • הצפנה מקצה לקצה עבור מסמכים שהועלו על ידי המשתמש (ראו §3.4).
  • אימות חזק: סיסמאות עם דרישות מורכבות מינימליות; תמיכה ביומטרית (Touch ID, Face ID) היכן שזמין במכשיר.
  • אבטחה ברמת שורה (Row Level Security, RLS) בכל טבלאות מסד הנתונים: כל משתמש ניגש רק לנתונים שלו.
  • רישום גישה: מעקב אחר כניסות לזיהוי גישה חשודה (ראו §3.2).
  • עדכונים סדירים של תלויות תוכנה לסגירת פרצות ידועות.

אין מערכת חסינה ב-100%. במקרה של הפרת מידע אישי עם סיכון למשתמשים, נודיע לרשות הפיקוח האיטלקית תוך 72 שעות מגילויה (סעיף 33 ל-GDPR) ו — אם הסיכון גבוה — נודיע ישירות למשתמשים המושפעים (סעיף 34 ל-GDPR).

10. קטינים

שירות Cashfulness מיועד לאנשים בני 18 שנים לפחות (סף הכשירות המשפטית לפי הדין האיטלקי, סעיף 2 לחוק האזרחי האיטלקי), או גיל הבגרות לפי דין מדינת מגוריו של המשתמש אם הוא גבוה מ-18.

בהתאם ל-GDPR ולסעיף 2-quinquies לחוק הפרטיות האיטלקי, הגיל המינימלי להסכמה עצמאית של קטין לעיבוד מידע אישי נמוך יותר (14 שנים באיטליה, 16 שנים כברירת מחדל באיחוד האירופי). עבור Cashfulness, הגיל החוזי בפועל הנאכף הוא 18 שנים, מכיוון שהקשר עם המשתמש הוא בעל אופי חוזי (ראו תנאי השימוש §4.1) ומצריך כשירות משפטית מלאה.

איננו אוספים בכוונה נתונים של קטינים מתחת לגיל 18. אם ניוודע לחשבון שנוצר על ידי קטין ללא הכשירות המשפטית הנדרשת, נמחק אותו ללא דיחוי.

11. שינויים במדיניות פרטיות זו

אנו שומרים לעצמנו את הזכות לשנות מדיניות פרטיות זו לאורך זמן, בשל עדכוני רגולציה או שינויים בשירות. שינויים מתפרסמים בעמוד זה עם תאריך העדכון בראש העמוד.

לגבי שינויים מהותיים המשפיעים על מטרות העיבוד או על הבסיס המשפטי, נודיע למשתמשים פעילים בדוא"ל לפחות 30 יום לפני כניסת השינויים לתוקף, כדי לאפשר להם לעיין בתנאים החדשים, ואם ירצו — למחוק את החשבון לפני כניסתם לתוקף.

12. יצירת קשר

לכל שאלה בנוגע לעיבוד מידע אישי:

  • דוא"ל פרטיות: privacy@cashfulness.com
  • תמיכה כללית: info@cashfulness.com
  • דוא"ל מאושר (PEC): vittoriogiusti.com@pec.it
  • כתובת דואר: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), איטליה

13. דין חל וסמכות שיפוט

מדיניות פרטיות זו כפופה לדין האיטלקי ולתקנה (EU) 2016/679.

בית משפט מוסמך: לוקה (Lucca), איטליה, למעט הוראות חובה להגנת הצרכן (סעיף 66-bis לחוק הצרכן האיטלקי), שלפיהן הצרכן רשאי לפנות לבית המשפט במקום מגוריו או מושבו.

*Vittorio Giusti srl — Cashfulness*
*המסמך הופק ב-6 ביולי 2026, גרסה 1.2*
מדיניות פרטיות | Cashfulness