CashfulnessCashfulness
Bergabung dengan beta
Dokumen hukum

Kebijakan Privasi

Bagaimana Cashfulness mengumpulkan, menggunakan, dan melindungi data pribadi Anda berdasarkan GDPR Uni Eropa dan Kode Privasi Italia.

Terakhir diperbarui: 6 Juli 2026 — versi 1.2

Kebijakan Privasi ini menjelaskan bagaimana Vittorio Giusti srl (selanjutnya disebut “Cashfulness”, “kami”, “Pengendali Data”) mengumpulkan, menggunakan, dan melindungi data pribadi pengguna layanan Cashfulness (situs web cashfulness.com dan aplikasi seluler/desktop), berdasarkan Peraturan (UE) 2016/679 (“GDPR”) dan Keputusan Legislatif Italia No. 196/2003 sebagaimana telah diubah (“Kode Privasi Italia”, Codice Privacy italiano).

Untuk filosofi privasi kami dalam bentuk naratif (alasan di balik pilihan tertentu yang kami buat), lihat halaman /privacy-radicale. Dokumen ini adalah pemberitahuan formal.

1. Pengendali Data

Nama perusahaan
Vittorio Giusti srl
Kantor terdaftar
Via del Campisano 520, 55054 Massarosa (LU), Italia
NPWP / Nomor Pajak (VAT)
12122090967
Email bersertifikat (PEC)
vittoriogiusti.com@pec.it
Email hak GDPR
privacy@cashfulness.com
Perwakilan hukum
Vittorio Giusti, pemegang saham tunggal dan direktur tunggal

Vittorio Giusti srl adalah pemilik merek dagang “Cashfulness” (registrasi EUIPO no. 019297195).

Petugas Perlindungan Data (DPO): tidak ditunjuk, karena Vittorio Giusti srl tidak termasuk dalam kasus penunjukan wajib yang diatur dalam Pasal 37 GDPR (bukan otoritas publik, dan kegiatan utamanya tidak terdiri dari pemrosesan data sensitif berskala besar).

2. Definisi singkat

Pengguna
orang perseorangan yang mendaftar ke layanan Cashfulness.
Layanan
situs web cashfulness.com dan aplikasi Cashfulness untuk seluler (iOS, Android) dan desktop (Windows, macOS).
Data pribadi
setiap informasi yang berkaitan dengan orang perseorangan yang teridentifikasi atau dapat diidentifikasi (Pasal 4.1 GDPR).
Pemrosesan
setiap operasi yang dilakukan terhadap data pribadi (pengumpulan, pencatatan, penyimpanan, pengolahan, penghapusan, dll.).
Nama panggilan (nickname)
nama samaran yang dipilih secara bebas oleh pengguna saat mendaftar; tidak mengidentifikasi orang sebenarnya.

3. Kategori data yang diproses

3.1. Data identifikasi (minimum)

  • Email (dapat juga bersifat samaran, mis. aurora.at.night@protonmail.com)
  • Nama panggilan (nama samaran, dapat bersifat fiktif — mis. “Kapten”, “Layar”, dll.)
  • Kata sandi (disimpan terenkripsi, tidak pernah dalam bentuk teks biasa)

Kami tidak meminta atau memproses: nama depan, nama belakang, nomor pajak, tanggal lahir, alamat, nomor telepon, jenis kelamin, dokumen identitas.

3.2. Data keamanan (tabel `login_history`)

Pada setiap kali masuk (login) baru, kami mencatat:

  • Alamat IP sesi
  • User agent peramban/aplikasi
  • Informasi perangkat (sistem operasi, model perangkat jika tersedia)
  • Tanggal dan waktu sesi

Data ini digunakan semata-mata untuk keamanan akun (deteksi akses mencurigakan, anti-penyalahgunaan). Data ini selalu dikumpulkan dan tidak tunduk pada opt-out Program Peningkatan (lihat §3.5).

3.3. Data akuntansi

  • Workspace (“ruang akuntansi”) yang dibuat oleh pengguna, beserta bagan akunnya
  • Transaksi yang dicatat oleh pengguna dalam bentuk pembukuan berpasangan (double-entry)
  • Saldo dan perhitungan turunan (kekayaan bersih, laporan laba rugi, dll.)
  • Kategori dan anggaran yang dibuat oleh pengguna

Data ini berada pada basis data jarak jauh kami (Supabase, server Eropa) yang terkait dengan nama panggilan dan email pengguna. Secara desain, data ini tidak berisi detail identitas pribadi dari orang sebenarnya, kecuali pengguna secara sukarela memasukkannya (mis. nama akun yang menyertakan nama belakang mereka — perilaku yang tidak dianjurkan, lihat /privacy-radicale).

3.4. Dokumen yang diunggah (enkripsi end-to-end)

  • Berkas yang diunggah oleh pengguna (rekening koran, tagihan, kontrak, polis asuransi, dll.)

Berkas ini dienkripsi end-to-end pada perangkat pengguna sebelum dikirim ke server kami, dengan kunci yang diturunkan dari kata sandi pribadi + 24 kata pemulihan (BIP39 seed). Kunci tersebut tidak pernah meninggalkan perangkat pengguna. Di server, kami hanya melihat blok-blok data acak (noise digital): kami tidak dapat membaca isi dokumen — baik kami, operator infrastruktur, maupun otoritas mana pun yang mungkin secara resmi memintanya.

Konsekuensi penting
Jika pengguna kehilangan kata sandi dan 24 kata pemulihan sekaligus, dokumen menjadi tidak dapat dipulihkan secara permanen, bahkan oleh kami. Ini adalah konsekuensi dari kendali end-to-end, dan kami tidak dapat menawarkan prosedur pemulihan yang mengembalikan dokumen dalam bentuk teks biasa.

3.5. Log penggunaan samaran, dianalisis dalam bentuk agregat (Program Peningkatan, opt-out)

Untuk meningkatkan aplikasi, kami mengukur:

  • Sesi (aplikasi dibuka, durasi)
  • Penggunaan fitur (bagian mana yang digunakan, dengan frekuensi berapa)
  • Kesalahan dan performa (crash, waktu respons)
  • Sistem operasi perangkat (untuk prioritisasi dan cakupan beta-tester)

Data ini disamarkan (pseudonymised) saat dikumpulkan dan dianalisis semata-mata dalam bentuk agregat (Pasal 4.5 GDPR): kami tidak menggunakannya untuk membuat profil individu, dan data tersebut tidak ditampilkan kepada kami dengan terkait ke nama Anda. Data ini tetap berada di server Supabase Eropa kami: tidak ada layanan pihak ketiga (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics, dll.).

Tautan teknis ke akun tetap diperlukan, tetapi hanya untuk dua tujuan: (a) untuk menghormati opt-out per pengguna (untuk menghentikan pengumpulan data akun Anda, kami perlu tahu data mana yang milik Anda) dan (b) untuk mengukur cakupan sistem operasi (prioritisasi beta-tester dan dukungan platform). Di luar tujuan ini, data diproses dan dianalisis dalam bentuk agregat.

Pengguna dapat menonaktifkan pengumpulan data kapan saja dari pengaturan aplikasi, di bagian “Program Peningkatan” (opt-out).

3.6. Data pendaftaran buletin (hanya jika pengguna memilih ikut serta)

  • Email + nama/nama panggilan opsional

Diproses hanya jika pengguna secara aktif memilih ikut serta (opt-in). Lihat §5 untuk layanan pihak ketiga yang menyimpannya (ActiveCampaign).

3.7. Data pembayaran

Tidak diproses langsung oleh Cashfulness. Pembayaran langganan melalui:

  • Apple App Store (untuk langganan yang dibeli di iOS)
  • Google Play (untuk langganan yang dibeli di Android)
  • Stripe (untuk langganan yang dibeli melalui situs web)

Apple App Store dan Google Play bertindak sebagai merchant of record: mereka memproses nama, alamat, kartu kredit, IBAN pengguna, dan bertanggung jawab menerbitkan faktur atau kuitansi fiskal kepada pengguna akhir sesuai dengan kebijakan mereka sendiri dan peraturan masing-masing negara. Untuk kedua kanal ini, Cashfulness hanya menerima hasil bersih (net proceeds) dan pengenal langganan yang buram (mis. sub_abc123): kami tidak pernah melihat nama pelanggan, alamat, nomor pajak, kartu kredit, atau IBAN.

Stripe berbeda: untuk langganan yang dibeli melalui situs web, penjualnya adalah Vittorio Giusti srl, yang menggunakan Stripe sebagai pemroses pembayarannya. Dalam hal ini, Vittorio Giusti srl, melalui dasbor Stripe, menerima dan memproses: nama, alamat email, alamat penagihan (jika diperlukan), merek kartu dan 4 digit terakhir, hasil pembayaran serta pengenal pelanggan Stripe. Kami tidak pernah menerima nomor kartu kredit lengkap atau data keamanan (CVV), yang tetap diproses secara eksklusif oleh Stripe. Untuk mengaitkan pembayaran dengan akun, Cashfulness mengirimkan alamat email dan pengenal pengguna ke Stripe; setelah menerima pembayaran, kami menyimpan asosiasi antara pengguna dan pengenal pelanggan Stripe.

Data pembayaran untuk kanal Stripe diproses oleh Vittorio Giusti srl untuk pelaksanaan kontrak (Pasal 6.1.b GDPR) dan untuk kepatuhan terhadap kewajiban pajak dan akuntansi yang berlaku (Pasal 6.1.c GDPR); lihat §4 dan §7.

4. Tujuan pemrosesan

Data pribadi diproses untuk tujuan berikut:

#TujuanKategori data yang terlibatDasar hukum
1Penyediaan layanan (registrasi, autentikasi, sinkronisasi data akuntansi di berbagai perangkat)3.1, 3.3, 3.4Pelaksanaan kontrak (Pasal 6.1.b GDPR)
2Keamanan akun (deteksi akses mencurigakan, anti-penyalahgunaan)3.2Kepentingan sah (Pasal 6.1.f GDPR)
3Peningkatan produk (log disamarkan saat dikumpulkan, dianalisis dalam bentuk agregat; tautan akun hanya berfungsi untuk opt-out dan cakupan sistem operasi)3.5Kepentingan sah (Pasal 6.1.f GDPR), dapat dicabut melalui opt-out
4Komunikasi layanan (verifikasi email, reset kata sandi, pemberitahuan keamanan)3.1Pelaksanaan kontrak (Pasal 6.1.b GDPR)
5Buletin edukasi dan tips operasional (hanya jika memilih ikut serta)3.6Persetujuan eksplisit (Pasal 6.1.a GDPR), dapat dicabut
6Kepatuhan terhadap kewajiban hukum (permintaan dari otoritas atau pengawas yang berwenang)3.1, 3.2, 3.3Kewajiban hukum (Pasal 6.1.c GDPR)
7Kepatuhan pajak dan akuntansi untuk langganan yang dijual melalui Stripe (penerbitan dan penyimpanan faktur/kuitansi, entri akuntansi)3.7 (data pembayaran kanal Stripe)Kewajiban hukum (Pasal 6.1.c GDPR)

5. Layanan pihak ketiga (pemroses data eksternal)

Untuk menyediakan layanan, kami mengandalkan penyedia pihak ketiga, yang dipilih berdasarkan keandalan dan kepatuhan terhadap GDPR. Semuanya telah menandatangani Perjanjian Pemrosesan Data (DPA) dengan kami berdasarkan Pasal 28 GDPR.

LayananFungsiKantor pusatServer aktualPerlindungan transfer luar-UE
Supabase (Supabase Inc.)Basis data + autentikasi penggunaASEropa (eu-west)DPA + SCC + Data Privacy Framework
Vercel (Vercel Inc.)Hosting cashfulness.comASEropa (Frankfurt)DPA + SCC + Data Privacy Framework
Resend (Resend Inc.)Email transaksional (verifikasi, reset kata sandi, pemberitahuan)ASEropa (wilayah UE)DPA + SCC + Data Privacy Framework
SiteGround (SiteGround Hosting Ltd)Kotak surat manusia (info@, support@, beta@, privacy@) + DNSUE (Bulgaria)EropaDPA (pemrosesan intra-UE)
ActiveCampaignBuletin + formulir pendaftaran betaASASDPA + SCC + Data Privacy Framework
Apple App Store (Apple Inc.)Pembayaran langganan iOSASAS + EropaData Privacy Framework + ketentuan Apple
Google Play (Google LLC)Pembayaran langganan AndroidASAS + EropaData Privacy Framework + ketentuan Google
Stripe (Stripe Inc.)Pembayaran langganan webASAS + EropaDPA + SCC + Data Privacy Framework
Umami CloudAnalitik situs ramah privasi (tanpa cookie, tanpa profiling)ASEropa (wilayah UE)DPA + SCC + Data Privacy Framework
Tidak satu pun dari penyedia ini menerima dokumen pengguna yang diunggah dalam bentuk teks biasa, karena dokumen tersebut dienkripsi end-to-end (lihat §3.4): Supabase, tempat dokumen disimpan, hanya melihat teks bersandi (ciphertext).

Kami tidak menggunakan: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, atau sistem pelacakan perilaku atau profiling komersial lainnya.

6. Transfer data ke luar UE

Sebagian penyedia kami adalah perusahaan yang berbasis di Amerika Serikat (lihat §5). Transfer semacam itu terjadi dengan perlindungan berikut:

  • Klausul Kontrak Standar (SCC) yang ditandatangani berdasarkan Keputusan Pelaksanaan (UE) 2021/914.
  • Kerangka Kerja Privasi Data UE-AS (Keputusan Pelaksanaan (UE) 2023/1795), untuk penyedia yang telah bergabung dengannya.
  • Langkah teknis tambahan (enkripsi saat transit dan saat disimpan, isolasi data di wilayah Eropa jika tersedia).

Pengguna dapat meminta salinan perlindungan yang diterapkan dengan menulis ke privacy@cashfulness.com.

7. Jangka waktu penyimpanan

Kategori dataJangka waktu penyimpanan
Akun pengguna + data akuntansi + dokumen E2EESelama masa hidup akun; penghapusan efektif dalam 30 hari sejak permintaan (30 hari ini memungkinkan soft-delete yang reversibel untuk permintaan yang tidak disengaja)
Log keamanan (login_history, IP, user agent)6 bulan sejak tanggal sesi
Log penggunaan agregat anonim (Program Peningkatan)6 bulan berjalan (rolling); saat opt-out, kami langsung berhenti mengumpulkan data baru
Cadangan otomatis terenkripsi (hanya paket Ultra)30 hari berjalan (rolling), lalu ditimpa
Buletin (jika berlangganan)Sampai pembatalan eksplisit oleh pengguna (tautan berhenti berlangganan di setiap email)
Data penagihan — kanal Apple / GoogleTidak berlaku: untuk langganan yang dibeli di App Store atau Google Play, Cashfulness tidak menerbitkan faktur atau kuitansi fiskal kepada pengguna akhir (lihat §3.7); dokumen tersebut diterbitkan oleh Apple atau Google, yang bertindak sebagai merchant of record
Data penagihan dan catatan akuntansi — kanal Stripe10 tahun sejak tanggal dokumen, sebagaimana disyaratkan oleh Pasal 2220 Kitab Undang-Undang Hukum Perdata Italia (Codice Civile italiano) untuk catatan akuntansi dan dokumentasi pajak, karena untuk langganan yang dibeli melalui situs web, penjualnya adalah Vittorio Giusti srl (lihat §3.7 dan §4)

8. Hak subjek data

Berdasarkan Pasal 15–22 GDPR, pengguna berhak untuk:

  • Mengakses data pribadi yang berkaitan dengan dirinya (Pasal 15)
  • Perbaikan (rektifikasi) data yang tidak akurat atau tidak lengkap (Pasal 16)
  • Penghapusan data (“hak untuk dilupakan”, Pasal 17)
  • Pembatasan pemrosesan (Pasal 18)
  • Portabilitas data dalam format terstruktur dan dapat dibaca mesin (Pasal 20)
  • Keberatan (objection) terhadap pemrosesan yang berdasarkan kepentingan sah (Pasal 21)
  • Penarikan persetujuan kapan saja, untuk pemrosesan yang berdasarkan persetujuan (Pasal 7.3)
  • Pengaduan kepada Otoritas Perlindungan Data Italia (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Roma — tel. +39 06 696771 — PEC protocollo@pec.gpdp.it — web www.garanteprivacy.it

8.1. Cara menjalankan hak-hak ini

Untuk menjalankan salah satu hak yang tercantum di atas, pengguna dapat:

  1. Menulis ke privacy@cashfulness.com dengan menyebutkan hak yang ingin dijalankan, email yang terkait dengan akun Cashfulness, dan — untuk penghapusan — konfirmasi telah memahami sifat tidak dapat dipulihkan bagi dokumen E2EE.
  2. Untuk hak penghapusan (penghapusan akun sepenuhnya): fungsi ini tersedia langsung di aplikasi, di “Pengaturan → Hapus akun”. Penghapusan efektif terjadi dalam 30 hari.
  3. Untuk menonaktifkan Program Peningkatan (opt-out): dari “Pengaturan → Program Peningkatan” di aplikasi. Berlaku segera.

Kami akan merespons dalam 30 hari sejak permintaan (dapat diperpanjang hingga 60 hari lagi untuk permintaan yang sangat kompleks, berdasarkan Pasal 12.3 GDPR; pengguna akan diberi tahu jika demikian).

9. Keamanan data

Kami menerapkan langkah teknis dan organisasi yang sesuai untuk melindungi data pribadi:

  • Enkripsi saat transit: semua komunikasi menggunakan HTTPS/TLS 1.3.
  • Enkripsi saat disimpan: basis data Supabase menggunakan enkripsi standar penyedia saat data disimpan.
  • Enkripsi end-to-end untuk dokumen yang diunggah pengguna (lihat §3.4).
  • Autentikasi kuat: kata sandi dengan persyaratan kompleksitas minimum; dukungan biometrik (Touch ID, Face ID) jika tersedia pada perangkat.
  • Row Level Security (RLS) pada semua tabel basis data: setiap pengguna hanya mengakses datanya sendiri.
  • Pencatatan akses: pelacakan login untuk deteksi akses mencurigakan (lihat §3.2).
  • Pembaruan rutin dependensi perangkat lunak untuk menutup kerentanan yang diketahui.

Tidak ada sistem yang 100% kebal. Jika terjadi pelanggaran data pribadi yang berisiko bagi pengguna, kami akan memberi tahu Otoritas Perlindungan Data Italia dalam waktu 72 jam sejak ditemukan (Pasal 33 GDPR) dan — jika risikonya tinggi — kami akan memberi tahu pengguna yang terdampak secara langsung (Pasal 34 GDPR).

10. Anak di bawah umur

Layanan Cashfulness ditujukan bagi orang yang berusia minimal 18 tahun (ambang batas kecakapan hukum berdasarkan hukum Italia, Pasal 2 Kitab Undang-Undang Hukum Perdata Italia/Codice Civile italiano), atau usia dewasa berdasarkan hukum negara tempat tinggal pengguna jika lebih tinggi dari 18 tahun.

Berdasarkan GDPR dan Pasal 2-quinquies Kode Privasi Italia (Codice Privacy italiano), usia minimum untuk persetujuan mandiri anak di bawah umur terhadap pemrosesan data pribadi lebih rendah (14 tahun di Italia, 16 tahun sebagai default UE). Untuk Cashfulness, batas usia kontraktual 18 tahun adalah yang benar-benar diberlakukan, karena hubungan dengan pengguna bersifat kontraktual (lihat Syarat dan Ketentuan §4.1) dan memerlukan kecakapan hukum penuh.

Kami tidak dengan sengaja mengumpulkan data anak di bawah 18 tahun. Jika kami mengetahui adanya akun yang dibuat oleh anak di bawah umur tanpa kecakapan hukum yang disyaratkan, kami akan menghapusnya tanpa penundaan.

11. Perubahan Kebijakan Privasi ini

Kami berhak mengubah Kebijakan Privasi ini dari waktu ke waktu, untuk pembaruan regulasi atau perubahan layanan. Perubahan dipublikasikan di halaman ini dengan tanggal yang diperbarui di bagian atas.

Untuk perubahan substansial yang memengaruhi tujuan pemrosesan atau dasar hukum, kami akan memberi tahu pengguna aktif melalui email setidaknya 30 hari sebelum perubahan berlaku, memberi mereka kesempatan untuk meninjau ketentuan baru dan, jika mereka mau, menghapus akun sebelum perubahan tersebut berlaku.

12. Kontak

Untuk pertanyaan apa pun mengenai pemrosesan data pribadi:

  • Email privasi: privacy@cashfulness.com
  • Email dukungan umum: info@cashfulness.com
  • Email bersertifikat (PEC): vittoriogiusti.com@pec.it
  • Surat pos: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Italia

13. Hukum yang berlaku dan yurisdiksi

Kebijakan Privasi ini diatur oleh hukum Italia dan Peraturan (UE) 2016/679.

Pengadilan yang berwenang: Lucca, Italia, kecuali untuk ketentuan perlindungan konsumen yang wajib (Pasal 66-bis Kode Konsumen Italia/Codice del Consumo italiano), yang memungkinkan konsumen untuk mengajukan gugatan ke pengadilan tempat tinggal atau domisilinya.

*Vittorio Giusti srl — Cashfulness*
*Dokumen dibuat pada 6 Juli 2026, versi 1.2*
Kebijakan Privasi | Cashfulness