מדיניות הפרטיות
כיצד Cashfulness אוספת, משתמשת ומגנה על המידע האישי שלך, בהתאם לתקנה הכללית להגנת מידע של האיחוד האירופי (GDPR) ולחוק הפרטיות האיטלקי.
מדיניות פרטיות זו מתארת כיצד החברה Vittorio Giusti srl (להלן: “Cashfulness”, “אנחנו”, “בעל השליטה במידע”) אוספת, משתמשת ומגנה על המידע האישי של משתמשי שירות Cashfulness (אתר האינטרנט cashfulness.com והאפליקציה לנייד/למחשב), בהתאם לתקנה (EU) 2016/679 (“GDPR”) ולצו החקיקה האיטלקי מס' 196/2003 בתיקוניו (“חוק הפרטיות האיטלקי”).
לעיון בפילוסופיית הפרטיות שלנו בצורה נרטיבית (מדוע בחרנו בבחירות מסוימות) ראו את העמוד /privacy-radicale. מסמך זה, לעומת זאת, הוא ההודעה הפורמלית.
1. בעל השליטה במידע
- שם החברה
- Vittorio Giusti srl
- מען רשום
- Via del Campisano 520, 55054 Massarosa (LU), איטליה
- מספר עוסק / מספר מס
- 12122090967
- דוא"ל מאושר (PEC)
- vittoriogiusti.com@pec.it
- דוא"ל למימוש זכויות GDPR
- privacy@cashfulness.com
- נציג משפטי
- Vittorio Giusti, בעל המניות היחיד והמנהל היחיד
Vittorio Giusti srl היא בעלת סימן המסחר “Cashfulness” (רישום EUIPO מס' 019297195).
ממונה על הגנת מידע (DPO): לא מונה, מאחר ש-Vittorio Giusti srl אינה נכללת במקרים שבהם המינוי מחויב לפי סעיף 37 ל-GDPR (אינה רשות ציבורית, ופעילותה המרכזית אינה עיבוד נתונים רגישים בהיקף רחב).
2. הגדרות מהירות
- משתמש
- אדם פרטי הנרשם לשירות Cashfulness.
- שירות
- אתר האינטרנט
cashfulness.comואפליקציית Cashfulness לנייד (iOS, Android) ולמחשב (Windows, macOS). - מידע אישי
- כל מידע הנוגע לאדם מזוהה או שניתן לזהותו (סעיף 4.1 ל-GDPR).
- עיבוד
- כל פעולה המתבצעת על מידע אישי (איסוף, רישום, שמירה, עיבוד, מחיקה וכו').
- כינוי (nickname)
- שם בדוי שהמשתמש בוחר באופן חופשי בעת ההרשמה; אינו מזהה את האדם האמיתי.
3. קטגוריות המידע המעובד
3.1. פרטים מזהים (מינימליים)
- דוא"ל (יכול להיות גם כינוי, למשל
aurora.at.night@protonmail.com) - כינוי (שם בדוי, יכול להיות בדיוני — למשל “קפטן”, “מפרש” וכו')
- סיסמה (נשמרת מוצפנת, לעולם לא בטקסט גלוי)
איננו מבקשים או מעבדים: שם פרטי, שם משפחה, מספר זהות, תאריך לידה, כתובת, מספר טלפון, מגדר, מסמך זיהוי.
3.2. נתוני אבטחה (טבלת `login_history`)
בכל כניסה חדשה אנו מתעדים:
- כתובת ה-IP של ההתחברות
- זהות הדפדפן/האפליקציה (user agent)
- פרטי המכשיר (מערכת ההפעלה, דגם המכשיר במידה שזמין)
- תאריך ושעה של ההתחברות
מידע זה משמש אך ורק לאבטחת החשבון (זיהוי גישה חשודה, מניעת שימוש לרעה). המידע נאסף תמיד ואינו כפוף לביטול הרשמה לתוכנית השיפור (ראו §3.5).
3.3. נתוני הנהלת חשבונות
- סביבות עבודה (workspaces, “מרחבי הנהלת חשבונות”) שיצר המשתמש, כולל תוכנית החשבונות שלהן
- תנועות שהמשתמש רשם בצורת כניסה כפולה
- יתרות וחישובים נגזרים (שווי נקי, דוח רווח והפסד וכו')
- קטגוריות ותקציבים שיצר המשתמש
מידע זה מאוחסן על מסד הנתונים המרוחק שלנו (Supabase, שרתים אירופיים) ומקושר לכינוי ולדוא"ל של המשתמש. מטבעו אינו מכיל פרטים מזהים אישיים של האדם האמיתי, אלא אם המשתמש מכניס אותם מרצונו (למשל שמות חשבונות הכוללים את שם המשפחה שלו — התנהגות שאיננו ממליצים עליה, ראו /privacy-radicale).
3.4. מסמכים שהועלו (הצפנה מקצה לקצה)
- קבצים שהעלה המשתמש (דפי חשבון בנק, חשבוניות, חוזים, פוליסות ביטוח וכו')
קבצים אלה מוצפנים מקצה לקצה במכשיר המשתמש לפני שליחתם לשרת שלנו, במפתח הנגזר מהסיסמה האישית + 24 מילות השחזור (BIP39 seed). המפתח לעולם אינו עוזב את מכשיר המשתמש. בצד השרת אנו רואים רק גושי רעש דיגיטלי: איננו יכולים לקרוא את תוכן המסמכים — לא אנחנו, לא מפעילי התשתית, ולא כל רשות שתדרוש אותם באופן רשמי.
3.5. יומני שימוש בכינוי, המנותחים בצורה מצטברת (תוכנית השיפור, ביטול הרשמה)
כדי לשפר את האפליקציה אנו מודדים:
- הפעלות (פתיחת האפליקציה, משך זמן)
- שימוש בתכונות (אילו חלקים בשימוש, ובאיזו תדירות)
- שגיאות וביצועים (קריסות, זמני תגובה)
- מערכת ההפעלה של המכשיר (לתעדוף בודקי בטא ולכיסוי)
מידע זה מוסתר בכינוי בעת האיסוף ומנותח אך ורק בצורה מצטברת (סעיף 4.5 ל-GDPR): איננו משתמשים בו כדי לפרופל אדם יחיד, והוא אינו מוצג לנו מקושר לשמך. הוא נשאר על שרתי Supabase האירופיים שלנו: ללא שירותי צד שלישי (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics וכו').
קישור טכני לחשבון נותר הכרחי, אך לשתי מטרות בלבד: (א) כדי לכבד את ביטול ההרשמה ברמת המשתמש (כדי להפסיק לאסוף את נתוני החשבון שלך עלינו לדעת אילו נתונים הם שלך) ו-(ב) כדי למדוד כיסוי לפי מערכת הפעלה (תעדוף בודקי בטא ותמיכה בפלטפורמות). מעבר למטרות אלה, המידע מעובד ומנותח בצורה מצטברת.
המשתמש יכול להשבית את האיסוף בכל עת בהגדרות האפליקציה, תחת “תוכנית השיפור” (ביטול הרשמה).
3.6. נתוני הרשמה לניוזלטר (רק אם המשתמש בחר בכך)
- דוא"ל + שם/כינוי אופציונלי
מעובד אך ורק אם המשתמש נותן הסכמה אקטיבית. ראו §5 לגבי שירות הצד השלישי המארח את הנתונים (ActiveCampaign).
3.7. נתוני תשלום
אינם מעובדים ישירות על ידי Cashfulness. תשלומי המנוי עוברים דרך:
- Apple App Store (למנויים שנרכשו ב-iOS)
- Google Play (למנויים שנרכשו ב-Android)
- Stripe (למנויים שנרכשו דרך האתר)
Apple App Store ו-Google Play פועלים כסוחר הרישום (merchant of record): הם מעבדים את שם המשתמש, כתובתו, כרטיס האשראי שלו, IBAN, ואחראים על הנפקת חשבוניות או קבלות מס למשתמשי הקצה בהתאם למדיניות שלהם ולתקנות של כל מדינה. בשני ערוצים אלה Cashfulness מקבלת רק את התקבול הנטו ומזהה מנוי אטום (למשל sub_abc123): לעולם איננו רואים את שם הלקוח, כתובתו, מספר המס שלו, כרטיס האשראי או ה-IBAN.
Stripe שונה: עבור מנויים שנרכשו דרך האתר, המוכר הוא Vittorio Giusti srl, המשתמשת ב-Stripe כמעבד תשלומים בלבד. במקרה זה Vittorio Giusti srl, דרך לוח הבקרה של Stripe, מקבלת ומעבדת: שם, כתובת דוא"ל, כתובת לחיוב (אם נדרשת), מותג הכרטיס וארבע הספרות האחרונות שלו, תוצאת התשלום ומזהה לקוח של Stripe. לעולם איננו מקבלים את מספר כרטיס האשראי המלא או את נתוני האבטחה (CVV), שמעובדים אך ורק על ידי Stripe. כדי לקשר את התשלום לחשבון, Cashfulness שולחת ל-Stripe את כתובת הדוא"ל ואת מזהה המשתמש; עם קבלת התשלום אנו שומרים את הקישור בין המשתמש למזהה הלקוח של Stripe.
נתוני התשלום עבור ערוץ Stripe מעובדים על ידי Vittorio Giusti srl לצורך ביצוע החוזה (סעיף 6.1.ב ל-GDPR) ולעמידה בחובות מס וחשבונאות סטטוטוריות (סעיף 6.1.ג ל-GDPR); ראו §4 ו-§7.
4. מטרות העיבוד
מידע אישי מעובד למטרות הבאות:
| # | מטרה | קטגוריות מידע מעורבות | בסיס משפטי |
|---|---|---|---|
| 1 | אספקת השירות (הרשמה, אימות, סנכרון נתוני הנהלת חשבונות בין מכשירים) | 3.1, 3.3, 3.4 | ביצוע חוזה (סעיף 6.1.ב ל-GDPR) |
| 2 | אבטחת החשבון (זיהוי גישה חשודה, מניעת שימוש לרעה) | 3.2 | אינטרס לגיטימי (סעיף 6.1.ו ל-GDPR) |
| 3 | שיפור המוצר (יומנים מוסתרים בכינוי בעת האיסוף, מנותחים בצורה מצטברת; הקישור לחשבון משמש רק לביטול הרשמה ולכיסוי לפי מערכת הפעלה) | 3.5 | אינטרס לגיטימי (סעיף 6.1.ו ל-GDPR), ניתן לביטול באמצעות ביטול הרשמה |
| 4 | תקשורת הקשורה לשירות (אימות דוא"ל, איפוס סיסמה, התראות אבטחה) | 3.1 | ביצוע חוזה (סעיף 6.1.ב ל-GDPR) |
| 5 | ניוזלטר חינוכי וטיפים תפעוליים (רק בהסכמה) | 3.6 | הסכמה מפורשת (סעיף 6.1.א ל-GDPR), ניתנת לביטול |
| 6 | עמידה בחובות משפטיות (בקשות מרשויות מוסמכות או גופי פיקוח) | 3.1, 3.2, 3.3 | חובה משפטית (סעיף 6.1.ג ל-GDPR) |
| 7 | עמידה בדרישות מס וחשבונאות עבור מנויים שנמכרו דרך Stripe (הנפקה ושמירה של חשבוניות/קבלות, רישומים חשבונאיים) | 3.7 (נתוני תשלום של ערוץ Stripe) | חובה משפטית (סעיף 6.1.ג ל-GDPR) |
5. שירותי צד שלישי (מעבדי מידע חיצוניים)
לצורך אספקת השירות אנו נסמכים על ספקי צד שלישי, שנבחרו בשל אמינותם ועמידתם ב-GDPR. כולם חתמו איתנו על הסכם עיבוד נתונים (DPA) בהתאם לסעיף 28 ל-GDPR.
| שירות | פונקציה | מושב | שרתים בפועל | ערבויות להעברה מחוץ לאיחוד האירופי |
|---|---|---|---|---|
| Supabase (Supabase Inc.) | מסד נתונים + אימות משתמשים | ארה"ב | אירופה (eu-west) | DPA + SCC + Data Privacy Framework |
| Vercel (Vercel Inc.) | אירוח cashfulness.com | ארה"ב | אירופה (פרנקפורט) | DPA + SCC + Data Privacy Framework |
| Resend (Resend Inc.) | דוא"ל טרנזקציוני (אימות, איפוס סיסמה, התראות) | ארה"ב | אירופה (אזור EU) | DPA + SCC + Data Privacy Framework |
| SiteGround (SiteGround Hosting Ltd) | תיבות דוא"ל אנושיות (info@, support@, beta@, privacy@) + DNS | האיחוד האירופי (בולגריה) | אירופה | DPA (עיבוד תוך-אירופי) |
| ActiveCampaign | ניוזלטר + טופס הרשמה לבטא | ארה"ב | ארה"ב | DPA + SCC + Data Privacy Framework |
| Apple App Store (Apple Inc.) | תשלומי מנוי ל-iOS | ארה"ב | ארה"ב + אירופה | Data Privacy Framework + תנאי Apple |
| Google Play (Google LLC) | תשלומי מנוי ל-Android | ארה"ב | ארה"ב + אירופה | Data Privacy Framework + תנאי Google |
| Stripe (Stripe Inc.) | תשלומי מנוי באתר | ארה"ב | ארה"ב + אירופה | DPA + SCC + Data Privacy Framework |
| Umami Cloud | אנליטיקת אתר ידידותית לפרטיות (ללא עוגיות, ללא פרופיל) | ארה"ב | אירופה (אזור EU) | DPA + SCC + Data Privacy Framework |
איננו משתמשים ב: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, וגם לא בכל מערכת אחרת למעקב התנהגותי או לפרופיל מסחרי.
6. העברות מידע מחוץ לאיחוד האירופי
חלק מהספקים שלנו הם חברות שמושבן בארצות הברית של אמריקה (ראו §5). העברות אלה מתבצעות עם הערבויות הבאות:
- סעיפים חוזיים סטנדרטיים (SCC) שנחתמו בהתאם להחלטת יישום (EU) 2021/914.
- מסגרת הפרטיות בין האיחוד האירופי לארה"ב (Data Privacy Framework) (החלטת יישום (EU) 2023/1795), עבור ספקים שהצטרפו אליה.
- אמצעים טכניים משלימים (הצפנה בהעברה ובמנוחה, בידוד מידע באזורים אירופיים היכן שזמין).
המשתמש רשאי לבקש עותק של הערבויות המיושמות בכתיבה לכתובת privacy@cashfulness.com.
7. תקופות שמירה
| קטגוריית מידע | תקופת שמירה |
|---|---|
| חשבון משתמש + נתוני הנהלת חשבונות + מסמכים מוצפנים מקצה לקצה | לאורך חיי החשבון כולם; מחיקה בפועל תוך 30 יום מהבקשה (30 הימים מאפשרים מחיקה רכה הפיכה למקרים של בקשות בטעות) |
יומני אבטחה (login_history, IP, זהות דפדפן) | 6 חודשים ממועד ההתחברות |
| יומני שימוש מצטברים אנונימיים (תוכנית השיפור) | 6 חודשים מתגלגלים; עם ביטול הרשמה, נפסיק לאסוף חדשים באופן מיידי |
| גיבויים אוטומטיים מוצפנים (רק תוכנית Ultra) | 30 יום מתגלגלים, ולאחר מכן נכתבים מחדש |
| ניוזלטר (אם נרשם) | עד לביטול מפורש על ידי המשתמש (קישור ביטול הרשמה בכל הודעה) |
| נתוני חיוב — ערוצי Apple / Google | לא רלוונטי: עבור מנויים שנרכשו ב-App Store או ב-Google Play, Cashfulness אינה מנפיקה חשבוניות או קבלות מס למשתמשי קצה (ראו §3.7); אלה מונפקות על ידי Apple או Google, הפועלות כסוחר הרישום |
| נתוני חיוב ורישומי הנהלת חשבונות — ערוץ Stripe | 10 שנים ממועד המסמך, כפי שנדרש בסעיף 2220 לחוק האזרחי האיטלקי לגבי רישומי הנהלת חשבונות ותיעוד מס, מכיוון שעבור מנויים שנרכשו דרך האתר המוכר הוא Vittorio Giusti srl (ראו §3.7 ו-§4) |
8. זכויות נושא המידע
בהתאם לסעיפים 15–22 ל-GDPR, למשתמש יש זכות:
- גישה למידע האישי הנוגע לו (סעיף 15)
- תיקון מידע לא מדויק או לא שלם (סעיף 16)
- מחיקה של מידע (“הזכות להישכח”, סעיף 17)
- הגבלת עיבוד (סעיף 18)
- ניידות המידע בפורמט מובנה וקריא במכונה (סעיף 20)
- התנגדות לעיבוד המבוסס על אינטרס לגיטימי (סעיף 21)
- ביטול הסכמה בכל עת, לגבי עיבוד המבוסס על הסכמה (סעיף 7.3)
- תלונה לרשות הפיקוח האיטלקית (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 רומא — טל. +39 06 696771 — PEC protocollo@pec.gpdp.it — אתר www.garanteprivacy.it
8.1. כיצד לממש זכויות אלה
כדי לממש כל אחת מהזכויות המפורטות לעיל, המשתמש יכול:
- לכתוב אל
privacy@cashfulness.comתוך ציון הזכות שהוא מתכוון לממש, הדוא"ל המקושר לחשבון Cashfulness, ו — עבור מחיקה — אישור המודעות לאי-הפיכות לגבי מסמכים מוצפנים מקצה לקצה. - עבור זכות המחיקה (מחיקת חשבון מלאה): הפונקציה זמינה ישירות באפליקציה, תחת “הגדרות ← מחיקת חשבון”. המחיקה בפועל מתבצעת תוך 30 יום.
- כדי להשבית את תוכנית השיפור (ביטול הרשמה): מ“הגדרות ← תוכנית השיפור” באפליקציה. השפעה מיידית.
נשיב תוך 30 יום מהבקשה (ניתן להאריך ב-60 יום נוספים עבור בקשות מורכבות במיוחד, בהתאם לסעיף 12.3 ל-GDPR; המשתמש יעודכן במקרה זה).
9. אבטחת מידע
אנו נוקטים באמצעים טכניים וארגוניים מתאימים להגנה על מידע אישי:
- הצפנה בהעברה: כל התקשורת משתמשת ב-HTTPS/TLS 1.3.
- הצפנה במנוחה: מסדי הנתונים של Supabase משתמשים בהצפנת המנוחה הסטנדרטית של הספק.
- הצפנה מקצה לקצה עבור מסמכים שהועלו על ידי המשתמש (ראו §3.4).
- אימות חזק: סיסמאות עם דרישות מורכבות מינימליות; תמיכה ביומטרית (Touch ID, Face ID) היכן שזמין במכשיר.
- אבטחה ברמת שורה (Row Level Security, RLS) בכל טבלאות מסד הנתונים: כל משתמש ניגש רק לנתונים שלו.
- רישום גישה: מעקב אחר כניסות לזיהוי גישה חשודה (ראו §3.2).
- עדכונים סדירים של תלויות תוכנה לסגירת פרצות ידועות.
אין מערכת חסינה ב-100%. במקרה של הפרת מידע אישי עם סיכון למשתמשים, נודיע לרשות הפיקוח האיטלקית תוך 72 שעות מגילויה (סעיף 33 ל-GDPR) ו — אם הסיכון גבוה — נודיע ישירות למשתמשים המושפעים (סעיף 34 ל-GDPR).
10. קטינים
שירות Cashfulness מיועד לאנשים בני 18 שנים לפחות (סף הכשירות המשפטית לפי הדין האיטלקי, סעיף 2 לחוק האזרחי האיטלקי), או גיל הבגרות לפי דין מדינת מגוריו של המשתמש אם הוא גבוה מ-18.
בהתאם ל-GDPR ולסעיף 2-quinquies לחוק הפרטיות האיטלקי, הגיל המינימלי להסכמה עצמאית של קטין לעיבוד מידע אישי נמוך יותר (14 שנים באיטליה, 16 שנים כברירת מחדל באיחוד האירופי). עבור Cashfulness, הגיל החוזי בפועל הנאכף הוא 18 שנים, מכיוון שהקשר עם המשתמש הוא בעל אופי חוזי (ראו תנאי השימוש §4.1) ומצריך כשירות משפטית מלאה.
איננו אוספים בכוונה נתונים של קטינים מתחת לגיל 18. אם ניוודע לחשבון שנוצר על ידי קטין ללא הכשירות המשפטית הנדרשת, נמחק אותו ללא דיחוי.
11. שינויים במדיניות פרטיות זו
אנו שומרים לעצמנו את הזכות לשנות מדיניות פרטיות זו לאורך זמן, בשל עדכוני רגולציה או שינויים בשירות. שינויים מתפרסמים בעמוד זה עם תאריך העדכון בראש העמוד.
לגבי שינויים מהותיים המשפיעים על מטרות העיבוד או על הבסיס המשפטי, נודיע למשתמשים פעילים בדוא"ל לפחות 30 יום לפני כניסת השינויים לתוקף, כדי לאפשר להם לעיין בתנאים החדשים, ואם ירצו — למחוק את החשבון לפני כניסתם לתוקף.
12. יצירת קשר
לכל שאלה בנוגע לעיבוד מידע אישי:
- דוא"ל פרטיות: privacy@cashfulness.com
- תמיכה כללית: info@cashfulness.com
- דוא"ל מאושר (PEC): vittoriogiusti.com@pec.it
- כתובת דואר: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), איטליה
13. דין חל וסמכות שיפוט
מדיניות פרטיות זו כפופה לדין האיטלקי ולתקנה (EU) 2016/679.
בית משפט מוסמך: לוקה (Lucca), איטליה, למעט הוראות חובה להגנת הצרכן (סעיף 66-bis לחוק הצרכן האיטלקי), שלפיהן הצרכן רשאי לפנות לבית המשפט במקום מגוריו או מושבו.