CashfulnessCashfulness
Taktu þátt í betaútgáfu
Lagalegt skjal

Persónuverndarstefna

Hvernig Cashfulness safnar, notar og verndar persónuupplýsingar notenda samkvæmt GDPR og ítölskum persónuverndarlögum (Codice Privacy).

Síðast uppfært: 6. júlí 2026 — útgáfa 1.2

Þessi persónuverndarstefna lýsir því hvernig Vittorio Giusti srl (hér eftir „Cashfulness“, „við“, „ábyrgðaraðili“) safnar, notar og verndar persónuupplýsingar notenda þjónustunnar Cashfulness (vefsíðuna cashfulness.com og forritið fyrir farsíma/tölvu), samkvæmt reglugerð (ESB) 2016/679 („GDPR“) og ítölsku lagatilskipuninni nr. 196/2003 með síðari breytingum („Codice Privacy“, ítölsk persónuverndarlöggjöf).

Frásögn okkar um persónuvernd (af hverju við tókum tilteknar ákvarðanir) er á síðunni /privacy-radicale. Þetta skjal er hins vegar formleg tilkynning um vinnslu.

1. Ábyrgðaraðili

Nafn fyrirtækis
Vittorio Giusti srl
Skráð heimilisfang
Via del Campisano 520, 55054 Massarosa (LU), Ítalía
Vsk.-númer / skattnúmer
12122090967
PEC (staðfest tölvupóstur)
vittoriogiusti.com@pec.it
Tölvupóstur fyrir GDPR-réttindi
privacy@cashfulness.com
Lögleg fyrirsvarsmaður
Vittorio Giusti, eini hluthafi og eini framkvæmdastjóri

Vittorio Giusti srl er eigandi vörumerkisins „Cashfulness“ (EUIPO-skráning nr. 019297195).

Persónuverndarfulltrúi (DPO): ekki skipaður, þar sem Vittorio Giusti srl fellur ekki undir skyldubundnar tilnefningar samkvæmt 37. gr. GDPR (fyrirtækið er ekki opinbert stjórnvald og meginstarfsemi þess felst ekki í umfangsmikilli vinnslu viðkvæmra upplýsinga).

2. Skjótar skilgreiningar

Notandi
einstaklingurinn sem skráir sig sem notanda þjónustunnar Cashfulness.
Þjónusta
vefsíðan cashfulness.com og forritið Cashfulness fyrir farsíma (iOS, Android) og tölvu (Windows, macOS).
Persónuupplýsingar
hvers kyns upplýsingar um auðkenndan eða auðkennanlegan einstakling (4. gr., 1. tölul. GDPR).
Vinnsla
hvers kyns aðgerð sem persónuupplýsingar sæta (söfnun, skráning, geymsla, úrvinnsla, eyðing o.s.frv.).
Notandanafn
dulnefni sem notandinn velur frjálst við skráningu; það auðkennir ekki raunverulegan einstakling.

3. Flokkar upplýsinga sem unnar eru

3.1. Auðkenningarupplýsingar (lágmark)

  • Tölvupóstfang (getur einnig verið dulnefni, t.d. aurora.a.nottunni@protonmail.com)
  • Notandanafn (dulnefni, má vera skáldað — t.d. „Skipstjóri“, „Segl“ o.s.frv.)
  • Aðgangsorð (geymt dulkóðað, aldrei í hreinum texta)

Við biðjum ekki um og vinnum ekki: fornafn, eftirnafn, kennitölu, fæðingardag, heimilisfang, símanúmer, kyn eða persónuskilríki.

3.2. Öryggisupplýsingar (taflan `login_history`)

Við hverja nýja innskráningu skráum við:

  • IP-tölu lotunnar
  • User agent vafra/forrits
  • Upplýsingar um tæki (stýrikerfi, gerð tækis ef tiltækt)
  • Dagsetningu og klukkan lotunnar

Þessar upplýsingar eru einungis notaðar til öryggis aðgangs (uppgötvun grunsamlegra innskráninga, misnotkunarvarnir). Þær eru alltaf safnaðar og falla ekki undir afþökkun bætingaráætlunarinnar (sjá 3.5. lið).

3.3. Bókhaldsupplýsingar

  • Vinnusvæði („bókhaldssvæði“) sem notandinn stofnar, með tilheyrandi kontóáætlun
  • Færslur sem notandinn skráir samkvæmt tvíhliða bókhaldi
  • Stöður og afleiddir útreikningar (hrein eign, rekstrarreikningur o.s.frv.)
  • Flokkar og fjárhagsáætlanir sem notandinn stofnar

Þessar upplýsingar eru geymdar í ytri gagnagrunni okkar (Supabase, evrópskir netþjónar) tengdum notandanafni og tölvupóstfangi notandans. Þær innihalda samkvæmt hönnun engar persónuauðkennandi upplýsingar um raunverulegan einstakling, nema notandinn setji þær sjálfviljugur inn (t.d. reikningsheiti sem inniheldur eftirnafn notandans — hegðun sem er letjuð, sjá /privacy-radicale).

3.4. Hlaðnar skrár (enda-til-enda dulkóðun)

  • Skrár sem notandinn hleður upp (bankayfirlit, reikningar, samningar, tryggingaskírteini o.s.frv.)

Þessar skrár eru dulkóðaðar enda-til-enda á tæki notandans áður en þær eru sendar á netþjón okkar, með lykli sem er afleiddur af persónulegu aðgangsorði + 24 endurheimtarorðum (BIP39-fræ). Lykillinn fer aldrei af tæki notandans. Á netþjóninum sjáum við aðeins blokkir af stafrænu suði: hvorki við, þeir sem reka innviðina né nein yfirvöld sem kunna að óska formlega eftir þeim geta lesið innihald skjalanna.

Mikilvæg afleiðing
Ef notandinn týnir bæði aðgangsorðinu og 24 endurheimtarorðunum verða skjölin endanlega óendurkræf, einnig fyrir okkur. Það er bakhlið enda-til-enda stjórnar, og við getum ekki boðið endurheimtaraðferðir sem skila skjölum í hreinum texta.

3.5. Dulnefnd notkunarskrár, greindar í samsafnaðri mynd (bætingaráætlun, afþökkun)

Til að bæta forritið mælum við:

  • Lotur (opnun forritsins, lengd)
  • Notkun eiginleika (hvaða hlutar eru notaðir, og hversu oft)
  • Villur og afköst (hrun, svartími)
  • Stýrikerfi tækis (til forgangsröðunar beta-prófenda og útbreiðslu)

Þessar upplýsingar eru dulnefndar við söfnun og greindar eingöngu í samsafnaðri mynd (4. gr., 5. tölul. GDPR): við notum þær ekki til að gera prófíl af einstaklingnum, og þær birtast okkur ekki tengdar nafni þínu. Þær eru áfram á evrópskum Supabase-netþjónum okkar: engar þriðju-aðila þjónustur (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics o.s.frv.).

Tæknileg tenging við reikninginn er áfram nauðsynleg, en aðeins í tveimur tilgangi: (a) til að virða afþökkun einstaks notanda (til að hætta að safna upplýsingum tiltekins reiknings þurfum við að vita hverjar eru hans) og (b) til að mæla útbreiðslu eftir stýrikerfi (forgangsröðun beta-prófenda og stuðningur við vettvanga). Utan þessara tilganga eru upplýsingarnar unnar og greindar í samsafnaðri mynd.

Notandinn getur hvenær sem er slökkt á söfnuninni í stillingum forritsins undir „Bætingaráætlun“ (afþökkun).

3.6. Upplýsingar við skráningu í fréttabréf (aðeins ef notandinn kýs það)

  • Tölvupóstfang + valfrjálst nafn/notandanafn

Unnið eingöngu ef notandinn kýs virkt að skrá sig (samþykki). Sjá 5. lið um þriðju-aðila þjónustuna sem hýsir þær (ActiveCampaign).

3.7. Greiðsluupplýsingar

Ekki unnar beint af Cashfulness. Greiðsla áskrifta fer í gegnum:

  • Apple App Store (fyrir áskriftir keyptar á iOS)
  • Google Play (fyrir áskriftir keyptar á Android)
  • Stripe (fyrir áskriftir keyptar í gegnum vefsíðuna)

Apple App Store og Google Play koma fram sem merchant of record: þau vinna nafn, heimilisfang, kreditkort og IBAN notandans og bera ábyrgð á útgáfu reikninga eða kvittana til lokanotenda samkvæmt eigin stefnu og reglum hvers lands. Fyrir þessar tvær rásir fær Cashfulness aðeins hreinar tekjur og ógegnsætt áskriftaauðkenni (t.d. sub_abc123): við sjáum aldrei nafn viðskiptavinar, heimilisfang, kennitölu, kreditkort eða IBAN.

Stripe er öðruvísi: fyrir áskriftir keyptar í gegnum vefsíðuna er seljandinn Vittorio Giusti srl, sem notar Stripe sem greiðslumiðlara. Í þessu tilviki fær Vittorio Giusti srl, í gegnum Stripe-mælaborðið, og vinnur: nafn, tölvupóstfang, reikningsfangaheimilisfang (ef krafist er), kortategund og síðustu 4 tölustafi kortsins, útkomu greiðslunnar ásamt Stripe-viðskiptavinaauðkenni. Við fáum aldrei fullt kreditkortanúmer eða öryggisupplýsingar (CVV), sem eru einungis unnar af Stripe. Til að tengja greiðsluna við reikninginn sendir Cashfulness Stripe tölvupóstfangið og auðkenni notandans; við móttöku greiðslunnar geymum við tenginguna milli notandans og Stripe-viðskiptavinaauðkennisins.

Greiðsluupplýsingar úr Stripe-rásinni eru unnar af Vittorio Giusti srl til að efna samninginn (6. gr., 1. tölul., b-liður GDPR) og til að fara að lögbundnum skatta- og bókhaldsskyldum (6. gr., 1. tölul., c-liður GDPR); sjá 4. og 7. lið.

4. Tilgangur vinnslunnar

Persónuupplýsingar eru unnar í eftirfarandi tilgangi:

#TilgangurUpplýsingaflokkar sem um ræðirLagagrundvöllur
1Afhending þjónustunnar (skráning, auðkenning, samstilling bókhaldsupplýsinga milli tækja)3.1, 3.3, 3.4Efnd samnings (6. gr., 1. tölul., b-liður GDPR)
2Öryggi reiknings (uppgötvun grunsamlegra innskráninga, misnotkunarvarnir)3.2Lögmætir hagsmunir (6. gr., 1. tölul., f-liður GDPR)
3Vöruþróun (skrár dulnefndar við söfnun og greindar í samsafnaðri mynd; tenging við reikning þjónar einungis afþökkun og útbreiðslu eftir stýrikerfi)3.5Lögmætir hagsmunir (6. gr., 1. tölul., f-liður GDPR), sem má afturkalla með afþökkun
4Þjónustutilkynningar (staðfesting tölvupósts, endurstilling aðgangsorðs, öryggisviðvaranir)3.1Efnd samnings (6. gr., 1. tölul., b-liður GDPR)
5Fræðandi fréttabréf og hagnýtar ábendingar (aðeins við samþykki)3.6Ótvírætt samþykki (6. gr., 1. tölul., a-liður GDPR), afturkallanlegt
6Efnd lagalegra skyldna (beiðnir frá bærum yfirvöldum eða eftirlitsaðilum)3.1, 3.2, 3.3Lagaleg skylda (6. gr., 1. tölul., c-liður GDPR)
7Skatta- og bókhaldsskyldur vegna áskrifta seldra í gegnum Stripe (útgáfa og geymsla reikninga/kvittana, bókhaldsfærslur)3.7 (greiðsluupplýsingar Stripe-rásarinnar)Lagaleg skylda (6. gr., 1. tölul., c-liður GDPR)

5. Þriðju-aðila þjónustur (ytri vinnsluaðilar)

Til að veita þjónustuna reiðum við okkur á þriðju-aðila birgja, valda með tilliti til rekstraröryggis og GDPR-samræmis. Allir hafa undirritað vinnslusamning (DPA) við okkur samkvæmt 28. gr. GDPR.

ÞjónustaHlutverkHöfuðstöðvarRaunverulegir netþjónarTryggingar við flutning utan ESB
Supabase (Supabase Inc.)Gagnagrunnur + auðkenning notendaBandaríkinEvrópa (eu-west)DPA + SCC + Data Privacy Framework
Vercel (Vercel Inc.)Hýsing vefsíðunnar cashfulness.comBandaríkinEvrópa (Frankfurt)DPA + SCC + Data Privacy Framework
Resend (Resend Inc.)Viðskiptatölvupóstur (staðfesting tölvupósts, endurstilling aðgangsorðs, tilkynningar)BandaríkinEvrópa (ESB-svæði)DPA + SCC + Data Privacy Framework
SiteGround (SiteGround Hosting Ltd)Mannlegir tölvupóstkassar (info@, support@, beta@, privacy@) + DNSESB (Búlgaría)EvrópaDPA (vinnsla innan ESB)
ActiveCampaignFréttabréf + skráningarform beta-áætlunarBandaríkinBandaríkinDPA + SCC + Data Privacy Framework
Apple App Store (Apple Inc.)Greiðsla iOS-áskriftaBandaríkinBandaríkin + EvrópaData Privacy Framework + skilmálar Apple
Google Play (Google LLC)Greiðsla Android-áskriftaBandaríkinBandaríkin + EvrópaData Privacy Framework + skilmálar Google
Stripe (Stripe Inc.)Greiðsla áskrifta í gegnum vefsíðunaBandaríkinBandaríkin + EvrópaDPA + SCC + Data Privacy Framework
Umami CloudPersónuverndarvæn vefgreining (engar vefkökur, engin prófílagerð)BandaríkinEvrópa (ESB-svæði)DPA + SCC + Data Privacy Framework
Enginn þessara birgja fær hlaðnar skrár notenda í hreinum texta, því skjölin eru dulkóðuð enda-til-enda (sjá 3.4. lið): Supabase, þar sem skjölin eru geymd, sér aðeins dulkóðaðan texta.

Við notum ekki: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag né neitt annað hegðunarmælingar- eða prófílagerðarkerfi í viðskiptalegum tilgangi.

6. Flutningur upplýsinga utan ESB

Sumir birgjar okkar eru fyrirtæki með höfuðstöðvar í Bandaríkjum Norður-Ameríku (sjá 5. lið). Slíkir flutningar eiga sér stað með eftirfarandi tryggingum:

  • Staðlaðar samningsákvæði (SCC) undirritaðar samkvæmt framkvæmdarákvörðun framkvæmdastjórnarinnar (ESB) 2021/914.
  • Data Privacy Framework ESB-Bandaríkjanna (framkvæmdarákvörðun (ESB) 2023/1795), fyrir þá birgja sem hafa gerst aðilar að því.
  • Viðbótar tæknilegar ráðstafanir (dulkóðun í flutningi og í hvíld, einangrun upplýsinga á evrópskum svæðum þar sem það er mögulegt).

Notandinn getur óskað eftir afriti af tryggingunum sem beitt er með því að skrifa til privacy@cashfulness.com.

7. Geymslutímabil

UpplýsingaflokkurGeymslutímabil
Notandareikningur + bókhaldsupplýsingar + E2EE-skjölÁ líftíma reikningsins; raunveruleg eyðing innan 30 daga frá beiðninni (30 dagarnir gera kleift afturkræfa mjúk-eyðingu ef beiðni er óviljandi)
Öryggisskrár (login_history, IP, user agent)6 mánuðir frá dagsetningu lotunnar
Nafnlausar samsafnaðar notkunarskrár (bætingaráætlun)6 mánuðir rúllandi; við afþökkun hættum við þegar í stað að safna nýjum
Sjálfvirk dulkóðuð öryggisafrit (aðeins Ultra-áskrift)30 dagar rúllandi, síðan skrifað yfir
Fréttabréf (við skráningu)Þar til notandinn afskráir sig með ótvíræðum hætti (afskráningarhlekkur í hverjum tölvupósti)
Reikningsupplýsingar — Apple-/Google-rásirnarÁ ekki við: fyrir áskriftir keyptar í App Store eða Google Play gefur Cashfulness ekki út reikninga eða kvittanir til lokanotenda (sjá 3.7. lið); það gerir Apple eða Google, sem koma fram sem merchant of record
Reikningsupplýsingar og bókhaldsgögn — Stripe-rásin10 ár frá dagsetningu skjalsins, eins og kveðið er á um í 2220. gr. ítölsku einkamálalaganna (Codice Civile) um bókhaldsfærslur og skattaskjöl, þar sem seljandi fyrir áskriftir keyptar í gegnum vefsíðuna er Vittorio Giusti srl (sjá 3.7. og 4. lið)

8. Réttindi skráðs einstaklings

Samkvæmt 15.–22. gr. GDPR á notandinn rétt á:

  • Aðgangi að persónuupplýsingum sem varða hann (15. gr.)
  • Leiðréttingu rangra eða ófullkominna upplýsinga (16. gr.)
  • Eyðingu upplýsinga („réttur til að gleymast“, 17. gr.)
  • Takmörkun vinnslu (18. gr.)
  • Flutningsrétti upplýsinga í skipulögðu, vélrænt læsanlegu sniði (20. gr.)
  • Andmælum við vinnslu sem byggist á lögmætum hagsmunum (21. gr.)
  • Afturköllun samþykkis hvenær sem er, fyrir vinnslu sem byggist á samþykki (3. tölul. 7. gr.)
  • Kvörtun til ítalska persónuverndaryfirvaldsins (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Róm — sími +39 06 696771 — PEC protocollo@pec.gpdp.it — vefur www.garanteprivacy.it

8.1. Hvernig réttindi eru nýtt

Til að nýta einhver af ofangreindum réttindum getur notandinn:

  1. Skrifað til privacy@cashfulness.com og tilgreint þau réttindi sem óskast nýtt, tölvupóstfangið sem tengt er Cashfulness-reikningnum, og — við eyðingu — staðfestingu á að vita af óafturkræfni fyrir E2EE-skjölin.
  2. Fyrir réttinn til að gleymast (full eyðing reiknings): aðgerðin er beint í forritinu, undir „Stillingar → Eyða reikningi“. Raunveruleg eyðing á sér stað innan 30 daga.
  3. Til að afþakka bætingaráætlunina (afþökkun): undir „Stillingar → Bætingaráætlun“ í forritinu. Áhrif taka þegar gildi.

Við svörum innan 30 daga frá beiðninni (framlengjanlegt um 60 daga til viðbótar fyrir sérstaklega flóknar beiðnir, samkvæmt 3. tölul. 12. gr. GDPR; notandinn verður upplýstur í því tilviki).

9. Öryggi upplýsinga

Við beitum viðeigandi tæknilegum og skipulagslegum ráðstöfunum til að vernda persónuupplýsingar:

  • Dulkóðun í flutningi: öll samskipti nota HTTPS/TLS 1.3.
  • Dulkóðun í hvíld: Supabase-gagnagrunnarnir nota staðlaða dulkóðun birgjans í hvíld.
  • Enda-til-enda dulkóðun skjala sem notandinn hleður upp (sjá 3.4. lið).
  • Öflug auðkenning: aðgangsorð með lágmarkskröfum um flækjustig; stuðningur við lífkenni (Touch ID, Face ID) þar sem tækið leyfir.
  • Row Level Security (RLS) á öllum töflum gagnagrunnsins: hver notandi hefur aðeins aðgang að sínum eigin upplýsingum.
  • Skráning innskráninga: skráning innskráninga til að uppgötva grunsamlegan aðgang (sjá 3.2. lið).
  • Reglulegar uppfærslur hugbúnaðarháðra þátta til að loka þekktum veikleikum.

Ekkert kerfi er 100% óskeikult. Verði brot á öryggi persónuupplýsinga með áhættu fyrir notendur tilkynnum við ítalska persónuverndaryfirvaldinu (Garante) innan 72 klukkustunda frá uppgötvun (33. gr. GDPR) og — sé áhættan mikil — upplýsum við þá notendur sem verða fyrir áhrifum beint (34. gr. GDPR).

10. Ólögráða einstaklingar

Þjónustan Cashfulness er ætluð einstaklingum að minnsta kosti 18 ára (lögræðismörk samkvæmt ítölskum lögum, 2. gr. ítölsku einkamálalaganna, Codice Civile), eða þeim sjálfræðisaldri sem gildir samkvæmt lögum búsetulands notandans, sé hann hærri en 18.

Samkvæmt GDPR og 2.-quinquies gr. ítölsku persónuverndarlöggjafarinnar (Codice Privacy) er lágmarksaldur fyrir sjálfstætt samþykki ólögráða einstaklings til vinnslu persónuupplýsinga lægri (14 ára á Ítalíu, 16 ára sem sjálfgefið innan ESB). Fyrir Cashfulness er samningsbundna markið 18 ára það sem er í raun beitt, þar sem sambandið við notandann er samningslegs eðlis (sjá skilmála og skilyrði, lið 4.1) og krefst fulls lögræðis.

Við söfnum ekki vísvitandi upplýsingum um ólögráða einstaklinga undir 18 ára aldri. Verði okkur kunnugt um reikning sem stofnaður er af ólögráða einstaklingi án tilskilins lögræðis, eyðum við honum án tafar.

11. Breytingar á persónuverndarstefnunni

Við áskiljum okkur rétt til að breyta þessari persónuverndarstefnu með tímanum vegna lagalegra aðlagana eða breytinga á þjónustunni. Breytingarnar eru birtar á þessari síðu með uppfærðri dagsetningu efst.

Við verulegar breytingar sem varða tilgang vinnslunnar eða lagagrundvöll upplýsum við virka notendur með tölvupósti að minnsta kosti 30 dögum áður en breytingarnar taka gildi, svo þeir geti kynnt sér nýju skilmálana og, kjósi þeir, eytt reikningnum áður en breytingarnar taka gildi.

12. Tengiliðir

Fyrir sérhverja spurningu um vinnslu persónuupplýsinga:

  • Tölvupóstur persónuverndar: privacy@cashfulness.com
  • Tölvupóstur almennrar aðstoðar: info@cashfulness.com
  • PEC: vittoriogiusti.com@pec.it
  • Bréfpóstur: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Ítalía

13. Gildandi lög og lögsaga

Þessi persónuverndarstefna lýtur ítölskum lögum og reglugerð (ESB) 2016/679.

Lögsaga: Lucca (Ítalía), með fyrirvara um ófrávíkjanleg ákvæði til verndar neytendum (66.-bis gr. ítölsku neytendalöggjafarinnar, Codice del Consumo), samkvæmt hverjum neytandinn getur höfðað mál við dómstól búsetu- eða dvalarstaðar síns.

*Vittorio Giusti srl — Cashfulness*
*Skjal útbúið 6. júlí 2026, útgáfa 1.2*
Persónuverndarstefna | Cashfulness