CashfulnessCashfulness
Pridruži se beti
Pravni dokument

Pravila o privatnosti

Kako Cashfulness prikuplja, koristi i štiti vaše osobne podatke u skladu s Općom uredbom EU-a o zaštiti podataka (GDPR) i talijanskim Zakonikom o privatnosti.

Zadnje ažuriranje: 6. srpnja 2026. — verzija 1.2

Ova Pravila o privatnosti opisuju kako Vittorio Giusti srl (u daljnjem tekstu „Cashfulness”, „mi”, „voditelj obrade”) prikuplja, koristi i štiti osobne podatke korisnika usluge Cashfulness (mrežna stranica cashfulness.com te mobilna/desktop aplikacija), u skladu s Uredbom (EU) 2016/679 („GDPR”) i talijanskom Zakonodavnom uredbom br. 196/2003, kako je izmijenjena („talijanski Zakonik o privatnosti”).

Za našu filozofiju privatnosti u narativnom obliku (zašto smo donijeli određene odluke) pogledajte stranicu /privacy-radicale. Ovaj dokument je pak formalna obavijest.

1. Voditelj obrade

Naziv tvrtke
Vittorio Giusti srl
Sjedište
Via del Campisano 520, 55054 Massarosa (LU), Italija
OIB / porezni broj
12122090967
Ovjerena e-pošta (PEC)
vittoriogiusti.com@pec.it
E-pošta za ostvarivanje prava iz GDPR-a
privacy@cashfulness.com
Zakonski zastupnik
Vittorio Giusti, jedini vlasnik udjela i jedini direktor

Vittorio Giusti srl vlasnik je žiga „Cashfulness” (registracija EUIPO br. 019297195).

Službenik za zaštitu podataka (DPO): nije imenovan, budući da Vittorio Giusti srl ne spada u slučajeve obveznog imenovanja iz čl. 37. GDPR-a (nije tijelo javne vlasti, a njezine glavne djelatnosti ne uključuju opsežnu obradu osjetljivih podataka).

2. Kratke definicije

Korisnik
fizička osoba koja se registrira na uslugu Cashfulness.
Usluga
mrežna stranica cashfulness.com i aplikacija Cashfulness za mobilne uređaje (iOS, Android) i računala (Windows, macOS).
Osobni podaci
svaka informacija koja se odnosi na pojedinca čiji je identitet utvrđen ili se može utvrditi (čl. 4.1 GDPR-a).
Obrada
svaka radnja izvršena nad osobnim podacima (prikupljanje, bilježenje, pohrana, obrada, brisanje itd.).
Nadimak
pseudonim koji korisnik slobodno odabire prilikom registracije; ne identificira stvarnu osobu.

3. Kategorije obrađenih podataka

3.1. Identifikacijski podaci (minimalni)

  • E-pošta (može biti i pseudonimna, npr. aurora.at.night@protonmail.com)
  • Nadimak (pseudonim, može biti izmišljen — npr. „Kapetan”, „Jedro” itd.)
  • Lozinka (pohranjuje se šifrirano, nikada u čitljivom obliku)

Ne tražimo niti obrađujemo: ime, prezime, porezni broj, datum rođenja, adresu, broj telefona, spol, identifikacijski dokument.

3.2. Sigurnosni podaci (tablica `login_history`)

Prilikom svake nove prijave bilježimo:

  • IP adresu sesije
  • Korisnički agent (user agent) preglednika/aplikacije
  • Podatke o uređaju (operativni sustav, model uređaja ako je dostupan)
  • Datum i vrijeme sesije

Ovi podaci koriste se isključivo za sigurnost računa (otkrivanje sumnjivih pristupa, sprječavanje zlouporabe). Uvijek se prikupljaju i na njih se ne odnosi mogućnost odjave iz Programa unaprjeđenja (vidjeti §3.5).

3.3. Računovodstveni podaci

  • Radni prostori („računovodstveni prostori”) koje je korisnik stvorio, zajedno s njihovim kontnim planom
  • Transakcije koje je korisnik evidentirao u obliku dvojnog knjigovodstva
  • Salda i izvedeni izračuni (neto vrijednost imovine, račun dobiti i gubitka itd.)
  • Kategorije i proračuni koje je korisnik stvorio

Ovi podaci nalaze se na našoj udaljenoj bazi podataka (Supabase, europski poslužitelji) povezani s nadimkom i e-poštom korisnika. Po dizajnu ne sadrže osobne identifikacijske podatke stvarne osobe, osim ako ih korisnik svojevoljno unese (npr. nazivi računa koji uključuju njegovo prezime — ponašanje koje ne preporučujemo, vidjeti /privacy-radicale).

3.4. Učitani dokumenti (end-to-end enkripcija)

  • Datoteke koje je korisnik učitao (bankovni izvodi, računi, ugovori, police osiguranja itd.)

Ove datoteke su end-to-end šifrirane na uređaju korisnika prije slanja na naš poslužitelj, s ključem izvedenim iz osobne lozinke + 24 riječi za oporavak (BIP39 seed). Ključ nikada ne napušta uređaj korisnika. Na poslužitelju vidimo samo blokove digitalnog šuma: ne možemo pročitati sadržaj dokumenata — ni mi, ni operateri infrastrukture, niti bilo koje tijelo koje bi ih formalno zatražilo.

Važna posljedica
Ako korisnik izgubi i lozinku i 24 riječi za oporavak, dokumenti postaju trajno neobnovljivi, čak i za nas. Ovo je druga strana potpune kontrole s naše strane koja nam onemogućuje ponuditi postupak oporavka koji bi vratio dokumente u čitljivom obliku.

3.5. Pseudonimizirani zapisi korištenja, analizirani u agregiranom obliku (Program unaprjeđenja, mogućnost odjave)

Radi poboljšanja aplikacije mjerimo:

  • Sesije (otvaranja aplikacije, trajanje)
  • Korištenje funkcija (koji se dijelovi koriste i koliko često)
  • Pogreške i performanse (rušenja, vremena odgovora)
  • Operativni sustav uređaja (za prioritizaciju i pokrivenost beta-testera)

Ovi podaci se pseudonimiziraju prilikom prikupljanja i analiziraju isključivo u agregiranom obliku (čl. 4.5 GDPR-a): ne koristimo ih za izradu profila pojedinca, niti nam se prikazuju povezani s vašim imenom. Ostaju na našim europskim poslužiteljima Supabase: bez usluga trećih strana (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics itd.).

Tehnička poveznica s računom ostaje potrebna, ali samo u dvije svrhe: (a) za poštivanje odjave po korisniku (kako bismo prestali prikupljati podatke vašeg računa, moramo znati koji su podaci vaši) i (b) za mjerenje pokrivenosti operativnih sustava (prioritizacija beta-testera i podrška platformama). Izvan ovih svrha podaci se obrađuju i analiziraju u agregiranom obliku.

Korisnik može onemogućiti prikupljanje u bilo kojem trenutku putem postavki aplikacije, u odjeljku „Program unaprjeđenja” (mogućnost odjave).

3.6. Podaci o prijavi na newsletter (samo ako se korisnik prijavi)

  • E-pošta + neobavezno ime/nadimak

Obrađuje se isključivo ako se korisnik aktivno prijavi. Vidjeti §5 za uslugu treće strane koja ih pohranjuje (ActiveCampaign).

3.7. Podaci o plaćanju

Ne obrađuje ih izravno Cashfulness. Plaćanja pretplate obavljaju se putem:

  • Apple App Store (za pretplate kupljene na iOS-u)
  • Google Play (za pretplate kupljene na Androidu)
  • Stripe (za pretplate kupljene putem mrežne stranice)

Apple App Store i Google Play djeluju kao merchant of record: obrađuju ime, adresu, kreditnu karticu, IBAN korisnika i odgovorni su za izdavanje računa ili fiskalnih potvrda krajnjim korisnicima u skladu sa svojim vlastitim pravilima i propisima pojedine zemlje. Za ova dva kanala Cashfulness prima samo neto prihod i neproziran identifikator pretplate (npr. sub_abc123): nikada ne vidimo ime kupca, adresu, porezni broj, kreditnu karticu, IBAN.

Stripe je drugačiji: za pretplate kupljene putem mrežne stranice, prodavatelj je Vittorio Giusti srl, koja koristi Stripe isključivo kao svog obrađivača plaćanja. U ovom slučaju Vittorio Giusti srl, putem Stripe nadzorne ploče, prima i obrađuje: ime, adresu e-pošte, adresu za naplatu (ako je potrebna), marku kartice i posljednje 4 znamenke, ishod plaćanja i Stripe identifikator kupca. Nikada ne primamo puni broj kreditne kartice niti sigurnosne podatke (CVV), koje obrađuje isključivo Stripe. Za povezivanje plaćanja s računom, Cashfulness šalje Stripeu adresu e-pošte i identifikator korisnika; po primitku plaćanja pohranjujemo povezanost između korisnika i Stripe identifikatora kupca.

Podatke o plaćanju za Stripe kanal obrađuje Vittorio Giusti srl radi izvršenja ugovora (čl. 6.1.b GDPR-a) i radi usklađenosti sa zakonskim poreznim i računovodstvenim obvezama (čl. 6.1.c GDPR-a); vidjeti §4 i §7.

4. Svrhe obrade

Osobni podaci obrađuju se u sljedeće svrhe:

#SvrhaUključene kategorije podatakaPravna osnova
1Pružanje usluge (registracija, autentifikacija, sinkronizacija računovodstvenih podataka na više uređaja)3.1, 3.3, 3.4Izvršenje ugovora (čl. 6.1.b GDPR-a)
2Sigurnost računa (otkrivanje sumnjivih pristupa, sprječavanje zlouporabe)3.2Legitimni interes (čl. 6.1.f GDPR-a)
3Unaprjeđenje proizvoda (zapisi pseudonimizirani prilikom prikupljanja, analizirani u agregiranom obliku; poveznica s računom služi samo za odjavu i pokrivenost operativnih sustava)3.5Legitimni interes (čl. 6.1.f GDPR-a), opoziv moguć putem odjave
4Komunikacija u vezi s uslugom (potvrda e-pošte, resetiranje lozinke, sigurnosne obavijesti)3.1Izvršenje ugovora (čl. 6.1.b GDPR-a)
5Edukativni newsletter i operativni savjeti (samo ako se korisnik prijavi)3.6Izričita privola (čl. 6.1.a GDPR-a), opoziva se
6Usklađenost sa zakonskim obvezama (zahtjevi nadležnih tijela ili nadzornih tijela)3.1, 3.2, 3.3Zakonska obveza (čl. 6.1.c GDPR-a)
7Porezna i računovodstvena usklađenost za pretplate prodane putem Stripea (izdavanje i čuvanje računa/potvrda, računovodstveni zapisi)3.7 (podaci o plaćanju Stripe kanala)Zakonska obveza (čl. 6.1.c GDPR-a)

5. Usluge trećih strana (vanjski izvršitelji obrade)

Za pružanje usluge oslanjamo se na pružatelje usluga trećih strana, odabrane zbog pouzdanosti i usklađenosti s GDPR-om. Svi su s nama potpisali Ugovor o obradi podataka (DPA) sukladno čl. 28. GDPR-a.

UslugaFunkcijaSjedišteStvarni poslužiteljiZaštitne mjere za prijenos izvan EU-a
Supabase (Supabase Inc.)Baza podataka + autentifikacija korisnikaSADEuropa (eu-west)DPA + SCC + Data Privacy Framework
Vercel (Vercel Inc.)Hosting cashfulness.comSADEuropa (Frankfurt)DPA + SCC + Data Privacy Framework
Resend (Resend Inc.)Transakcijska e-pošta (potvrda, resetiranje lozinke, obavijesti)SADEuropa (regija EU)DPA + SCC + Data Privacy Framework
SiteGround (SiteGround Hosting Ltd)Ljudski poštanski sandučići (info@, support@, beta@, privacy@) + DNSEU (Bugarska)EuropaDPA (obrada unutar EU-a)
ActiveCampaignNewsletter + obrazac za prijavu na beta programSADSADDPA + SCC + Data Privacy Framework
Apple App Store (Apple Inc.)Plaćanja pretplate na iOS-uSADSAD + EuropaData Privacy Framework + Appleovi uvjeti
Google Play (Google LLC)Plaćanja pretplate na AndroiduSADSAD + EuropaData Privacy Framework + Googleovi uvjeti
Stripe (Stripe Inc.)Plaćanja pretplate putem internetaSADSAD + EuropaDPA + SCC + Data Privacy Framework
Umami CloudAnalitika mrežne stranice koja poštuje privatnost (bez kolačića, bez izrade profila)SADEuropa (regija EU)DPA + SCC + Data Privacy Framework
Nijedan od ovih pružatelja usluga ne prima učitane korisničke dokumente u čitljivom obliku, jer su ti dokumenti end-to-end šifrirani (vidjeti §3.4): Supabase, gdje su dokumenti pohranjeni, vidi samo šifrirani tekst (ciphertext).

Ne koristimo: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, niti bilo koji drugi sustav praćenja ponašanja ili komercijalne izrade profila.

6. Prijenosi podataka izvan EU-a

Neki naši pružatelji usluga tvrtke su sa sjedištem u Sjedinjenim Američkim Državama (vidjeti §5). Takvi prijenosi odvijaju se uz sljedeće zaštitne mjere:

  • Standardne ugovorne klauzule (SCC) potpisane sukladno Provedbenoj odluci (EU) 2021/914.
  • Okvir za zaštitu podataka EU-SAD (Data Privacy Framework) (Provedbena odluka (EU) 2023/1795), za pružatelje usluga koji su mu pristupili.
  • Dodatne tehničke mjere (šifriranje u prijenosu i pri pohrani, izolacija podataka u europskim regijama gdje je to dostupno).

Korisnik može zatražiti kopiju primijenjenih zaštitnih mjera pišući na privacy@cashfulness.com.

7. Razdoblja čuvanja

Kategorija podatakaRazdoblje čuvanja
Korisnički račun + računovodstveni podaci + E2EE dokumentiTijekom cijelog vijeka trajanja računa; stvarno brisanje unutar 30 dana od zahtjeva (30 dana omogućuje reverzibilno „meko” brisanje za slučajne zahtjeve)
Sigurnosni zapisi (login_history, IP, korisnički agent)6 mjeseci od datuma sesije
Anonimni agregirani zapisi korištenja (Program unaprjeđenja)tekućih 6 mjeseci; nakon odjave odmah prestajemo prikupljati nove
Šifrirane automatske sigurnosne kopije (samo Ultra plan)tekućih 30 dana, zatim se prepisuju
Newsletter (ako je korisnik pretplaćen)Do izričitog otkazivanja od strane korisnika (poveznica za odjavu u svakoj e-poruci)
Podaci o naplati — Apple / Google kanaliNije primjenjivo: za pretplate kupljene putem App Storea ili Google Playa, Cashfulness ne izdaje račune niti fiskalne potvrde krajnjim korisnicima (vidjeti §3.7); njih izdaju Apple ili Google, koji djeluju kao merchant of record
Podaci o naplati i računovodstvene evidencije — Stripe kanal10 godina od datuma dokumenta, kako to zahtijeva čl. 2220. talijanskog Građanskog zakonika (Codice Civile) za računovodstvene evidencije i poreznu dokumentaciju, budući da je za pretplate kupljene putem mrežne stranice prodavatelj Vittorio Giusti srl (vidjeti §3.7 i §4)

8. Prava ispitanika

Sukladno čl. 15. – 22. GDPR-a, korisnik ima pravo na:

  • Pristup osobnim podacima koji se na njega odnose (čl. 15.)
  • Ispravak netočnih ili nepotpunih podataka (čl. 16.)
  • Brisanje podataka („pravo na zaborav”, čl. 17.)
  • Ograničenje obrade (čl. 18.)
  • Prenosivost podataka u strukturiranom, strojno čitljivom formatu (čl. 20.)
  • Prigovor na obradu koja se temelji na legitimnom interesu (čl. 21.)
  • Povlačenje privole u bilo kojem trenutku, za obradu koja se temelji na privoli (čl. 7.3)
  • Pritužbu talijanskom Nadzornom tijelu za zaštitu osobnih podataka (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Rim — tel. +39 06 696771 — PEC protocollo@pec.gpdp.it — web www.garanteprivacy.it

8.1. Kako ostvariti ova prava

Za ostvarivanje bilo kojeg od gore navedenih prava, korisnik može:

  1. Pisati na privacy@cashfulness.com navodeći pravo koje namjerava ostvariti, e-poštu povezanu s Cashfulness računom te — za brisanje — potvrdu da je svjestan nepovratnosti kod E2EE dokumenata.
  2. Za pravo na brisanje (potpuno brisanje računa): funkcija je dostupna izravno u aplikaciji, pod „Postavke → Izbriši račun”. Stvarno brisanje događa se unutar 30 dana.
  3. Za onemogućavanje Programa unaprjeđenja (odjava): iz „Postavke → Program unaprjeđenja” u aplikaciji. Trenutan učinak.

Odgovorit ćemo u roku od 30 dana od zahtjeva (moguće produljenje za dodatnih 60 dana za posebno složene zahtjeve, sukladno čl. 12.3 GDPR-a; korisnik će o tome biti obaviješten).

9. Sigurnost podataka

Primjenjujemo odgovarajuće tehničke i organizacijske mjere za zaštitu osobnih podataka:

  • Šifriranje u prijenosu: sva komunikacija koristi HTTPS/TLS 1.3.
  • Šifriranje pri pohrani: baze podataka Supabase koriste standardno šifriranje pružatelja usluge pri pohrani.
  • End-to-end šifriranje za dokumente koje je korisnik učitao (vidjeti §3.4).
  • Snažna autentifikacija: lozinke s minimalnim zahtjevima složenosti; podrška za biometriju (Touch ID, Face ID) gdje je dostupna na uređaju.
  • Row Level Security (RLS) na svim tablicama baze podataka: svaki korisnik pristupa samo svojim podacima.
  • Bilježenje pristupa: praćenje prijava radi otkrivanja sumnjivih pristupa (vidjeti §3.2).
  • Redovita ažuriranja softverskih ovisnosti radi otklanjanja poznatih ranjivosti.

Nijedan sustav nije 100 % neranjiv. U slučaju povrede osobnih podataka koja predstavlja rizik za korisnike, obavijestit ćemo talijansko Nadzorno tijelo za zaštitu osobnih podataka u roku od 72 sata od otkrića (čl. 33. GDPR-a) te — ako je rizik visok — izravno ćemo obavijestiti pogođene korisnike (čl. 34. GDPR-a).

10. Maloljetnici

Usluga Cashfulness namijenjena je osobama u dobi od najmanje 18 godina (granica poslovne sposobnosti prema talijanskom pravu, čl. 2. talijanskog Građanskog zakonika), odnosno punoljetnosti prema pravu zemlje boravišta korisnika, ako je ta dob viša od 18 godina.

Sukladno GDPR-u i čl. 2-quinquies talijanskog Zakonika o privatnosti, minimalna dob za samostalnu privolu maloljetnika za obradu osobnih podataka niža je (14 godina u Italiji, 16 godina kao zadana vrijednost EU-a). Za Cashfulness se stvarno primjenjuje ugovorna dobna granica od 18 godina, budući da je odnos s korisnikom ugovorne naravi (vidjeti Uvjete korištenja §4.1) i zahtijeva punu poslovnu sposobnost.

Ne prikupljamo namjerno podatke maloljetnika mlađih od 18 godina. Ako saznamo za račun koji je otvorio maloljetnik bez potrebne poslovne sposobnosti, bez odgode ćemo ga izbrisati.

11. Izmjene ovih Pravila o privatnosti

Zadržavamo pravo s vremena na vrijeme izmijeniti ova Pravila o privatnosti, zbog regulatornih ažuriranja ili promjena usluge. Izmjene se objavljuju na ovoj stranici s datumom ažuriranja pri vrhu.

Za bitne izmjene koje utječu na svrhe obrade ili pravne osnove, obavijestit ćemo aktivne korisnike e-poštom najmanje 30 dana prije stupanja izmjena na snagu, dajući im priliku da pregledaju nove uvjete i, ako žele, izbrišu račun prije nego što izmjene stupe na snagu.

12. Kontakti

Za bilo kakvo pitanje u vezi s obradom osobnih podataka:

  • E-pošta za privatnost: privacy@cashfulness.com
  • Opća e-pošta za podršku: info@cashfulness.com
  • Ovjerena e-pošta (PEC): vittoriogiusti.com@pec.it
  • Poštanska adresa: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Italija

13. Mjerodavno pravo i nadležnost

Ova Pravila o privatnosti uređena su talijanskim pravom i Uredbom (EU) 2016/679.

Nadležni sud: Lucca, Italija, osim za obvezne odredbe o zaštiti potrošača (čl. 66-bis talijanskog Zakonika o potrošačima), prema kojima se potrošač može obratiti sudu prema svom boravištu ili prebivalištu.

*Vittorio Giusti srl — Cashfulness*
*Dokument izrađen 6. srpnja 2026., verzija 1.2*
Pravila privatnosti | Cashfulness