CashfulnessCashfulness
Pievienojies beta versijai
Juridisks dokuments

Privātuma politika

Kā Cashfulness apkopo, izmanto un aizsargā Jūsu personas datus saskaņā ar ES VDAR un Itālijas Privātuma kodeksu.

Pēdējo reizi atjaunināts: 2026. gada 6. jūlijs — versija 1.2

Šī Privātuma politika apraksta, kā Vittorio Giusti srl (turpmāk „Cashfulness”, „mēs”, „datu pārzinis”) apkopo, izmanto un aizsargā Cashfulness pakalpojuma lietotāju personas datus (vietne cashfulness.com un mobilā/darbvirsmas lietotne) saskaņā ar Regulu (ES) 2016/679 („VDAR”) un Itālijas 2003. gada Likumdošanas dekrētu Nr. 196 ar grozījumiem („Itālijas Privātuma kodekss”).

Mūsu privātuma filozofiju stāstījuma formā (kāpēc izvēlējāmies tieši šādus risinājumus) skatiet lapā /privacy-radicale. Šis dokuments savukārt ir formālais paziņojums.

1. Datu pārzinis

Uzņēmuma nosaukums
Vittorio Giusti srl
Juridiskā adrese
Via del Campisano 520, 55054 Massarosa (LU), Itālija
PVN maksātāja numurs / nodokļu numurs
12122090967
Sertificēts e-pasts (PEC)
vittoriogiusti.com@pec.it
E-pasts VDAR tiesību jautājumiem
privacy@cashfulness.com
Likumīgais pārstāvis
Vittorio Giusti, vienīgais dalībnieks un vienīgais direktors

Vittorio Giusti srl ir preču zīmes „Cashfulness” īpašnieks (EUIPO reģistrācijas Nr. 019297195).

Datu aizsardzības speciālists (DAS): nav iecelts, jo Vittorio Giusti srl neietilpst VDAR 37. panta obligātās iecelšanas gadījumos (nav publiska iestāde, un tā pamatdarbība neietver plaša mēroga sensitīvu datu apstrādi).

2. Īsas definīcijas

Lietotājs
fiziska persona, kas reģistrējas Cashfulness pakalpojumam.
Pakalpojums
vietne cashfulness.com un Cashfulness lietotne mobilajām (iOS, Android) un darbvirsmas (Windows, macOS) ierīcēm.
Personas dati
jebkura informācija, kas attiecas uz identificētu vai identificējamu fizisku personu (VDAR 4. panta 1. punkts).
Apstrāde
jebkura darbība, kas veikta ar personas datiem (vākšana, ierakstīšana, glabāšana, apstrāde, dzēšana u. c.).
Lietotājvārds (nickname)
pseidonīms, ko lietotājs brīvi izvēlas reģistrējoties; tas neidentificē reālo personu.

3. Apstrādāto datu kategorijas

3.1. Identifikācijas dati (minimālie)

  • E-pasts (var būt arī pseidonīms, piem., aurora.at.night@protonmail.com)
  • Lietotājvārds (pseidonīms, var būt izdomāts — piem., „Kapteinis”, „Bura” u. tml.)
  • Parole (glabāta šifrētā veidā, nekad atklātā tekstā)

Mēs nepieprasām un neapstrādājam: vārdu, uzvārdu, nodokļu maksātāja numuru, dzimšanas datumu, adresi, tālruņa numuru, dzimumu, personu apliecinošu dokumentu.

3.2. Drošības dati (tabula `login_history`)

Ar katru jaunu pieteikšanos mēs ierakstām:

  • sesijas IP adresi
  • pārlūkprogrammas/lietotnes user agent
  • ierīces informāciju (operētājsistēma, ierīces modelis, ja pieejams)
  • sesijas datumu un laiku

Šie dati tiek izmantoti tikai konta drošībai (aizdomīgas piekļuves atklāšanai, ļaunprātīgas izmantošanas novēršanai). Tie tiek vienmēr vākti un uz tiem neattiecas Uzlabošanas programmas atteikšanās iespēja (skatīt §3.5).

3.3. Grāmatvedības dati

  • Lietotāja izveidotās darbvietas („grāmatvedības telpas”) ar to kontu plānu
  • Lietotāja iegrāmatotie darījumi divkāršā ieraksta formā
  • Bilances un atvasinātie aprēķini (neto vērtība, peļņas un zaudējumu pārskats u. c.)
  • Lietotāja izveidotās kategorijas un budžeti

Šie dati atrodas mūsu attālinātajā datubāzē (Supabase, Eiropas serveri) un ir saistīti ar lietotāja lietotājvārdu un e-pastu. Pēc noklusējuma tie nesatur reālas personas identificējošas ziņas, ja vien lietotājs tās brīvprātīgi neievieto (piem., konta nosaukumos ietverot savu uzvārdu — tas nav ieteicams, skatīt /privacy-radicale).

3.4. Augšupielādētie dokumenti (pilnīga šifrēšana no gala līdz galam)

  • Lietotāja augšupielādētie faili (bankas izraksti, rēķini, līgumi, apdrošināšanas polises u. c.)

Šie faili tiek šifrēti no gala līdz galam (end-to-end) lietotāja ierīcē pirms nosūtīšanas uz mūsu serveri, izmantojot atslēgu, kas atvasināta no personīgās paroles + 24 atgūšanas vārdiem (BIP39 sēkla). Atslēga nekad neatstāj lietotāja ierīci. Serverī mēs redzam vienīgi digitālā trokšņa blokus: mēs nevaram lasīt dokumentu saturu — ne mēs, ne infrastruktūras operatori, ne kāda iestāde, kas tos formāli pieprasītu.

Svarīgas sekas
Ja lietotājs pazaudē gan paroli, gan 24 atgūšanas vārdus, dokumenti kļūst neatgriezeniski neatgūstami — arī mums. Tā ir pilnīgas kontroles no gala līdz galam otra puse, un mēs nevaram piedāvāt atgūšanas procedūras, kas atdotu dokumentus atklātā tekstā.

3.5. Pseidonīmi lietošanas žurnāli, analizēti apkopotā formā (Uzlabošanas programma, atteikšanās)

Lai uzlabotu lietotni, mēs mērām:

  • Sesijas (lietotnes atvēršanas, ilgums)
  • Funkciju lietojumu (kuras sadaļas tiek izmantotas un cik bieži)
  • Kļūdas un veiktspēju (avārijas, atbildes laiki)
  • Ierīces operētājsistēmu (beta testētāju prioritizēšanai un pārklājumam)

Šie dati tiek pseidonimizēti vākšanas brīdī un analizēti tikai apkopotā formā (VDAR 4. panta 5. punkts): mēs neizmantojam tos, lai profilētu konkrētu personu, un tie mums netiek rādīti saistībā ar Jūsu vārdu. Tie paliek mūsu Eiropas Supabase serveros: bez trešo pušu pakalpojumiem (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics u. c.).

Tehniska saite ar kontu joprojām ir nepieciešama, taču vienīgi diviem mērķiem: a) lai ievērotu katra lietotāja individuālo atteikšanos (lai pārtrauktu Jūsu konta datu vākšanu, mums jāzina, kuri dati ir Jūsu) un b) lai novērtētu operētājsistēmu pārklājumu (beta testētāju prioritizēšana un platformu atbalsts). Ārpus šiem mērķiem dati tiek apstrādāti un analizēti apkopotā formā.

Lietotājs jebkurā brīdī var atspējot datu vākšanu lietotnes iestatījumos, sadaļā „Uzlabošanas programma” (atteikšanās).

3.6. Jaunumu abonēšanas dati (tikai ja lietotājs piekrīt)

  • E-pasts + neobligāts vārds/pseidonīms

Tiek apstrādāti tikai tad, ja lietotājs aktīvi piekrīt. Skatīt §5 par trešās puses pakalpojumu, kas tos glabā (ActiveCampaign).

3.7. Maksājumu dati

Cashfulness tos neapstrādā tieši. Abonementu maksājumi tiek veikti caur:

  • Apple App Store (abonementiem, kas iegādāti iOS ierīcē)
  • Google Play (abonementiem, kas iegādāti Android ierīcē)
  • Stripe (abonementiem, kas iegādāti vietnē)

Apple App Store un Google Play darbojas kā merchant of record: tie apstrādā lietotāja vārdu, adresi, kredītkarti, IBAN un ir atbildīgi par rēķinu vai fiskālo čeku izsniegšanu gala lietotājiem atbilstoši savai politikai un katras valsts noteikumiem. Šiem diviem kanāliem Cashfulness saņem tikai neto ieņēmumus un necaurskatāmu abonementa identifikatoru (piem., sub_abc123): mēs nekad neredzam klienta vārdu, adresi, nodokļu numuru, kredītkarti, IBAN.

Stripe ir citādi: abonementiem, kas iegādāti vietnē, pārdevējs ir Vittorio Giusti srl, kas izmanto Stripe kā maksājumu apstrādātāju. Šajā gadījumā Vittorio Giusti srl, izmantojot Stripe informācijas paneli, saņem un apstrādā: vārdu, e-pasta adresi, rēķina adresi (ja nepieciešams), kartes zīmolu un pēdējos 4 ciparus, maksājuma rezultātu un Stripe klienta identifikatoru. Mēs nekad nesaņemam pilnu kredītkartes numuru vai drošības datus (CVV) — tos apstrādā vienīgi Stripe. Lai piesaistītu maksājumu kontam, Cashfulness nosūta Stripe e-pasta adresi un lietotāja identifikatoru; saņemot maksājumu, mēs saglabājam saiti starp lietotāju un Stripe klienta identifikatoru.

Stripe kanāla maksājumu dati tiek apstrādāti, ko veic Vittorio Giusti srl, līguma izpildei (VDAR 6. panta 1. punkta b) apakšpunkts) un normatīvo nodokļu un grāmatvedības prasību izpildei (VDAR 6. panta 1. punkta c) apakšpunkts); skatīt §4 un §7.

4. Apstrādes mērķi

Personas dati tiek apstrādāti šādiem mērķiem:

#MērķisIesaistītās datu kategorijasJuridiskais pamats
1Pakalpojuma sniegšana (reģistrācija, autentifikācija, grāmatvedības datu sinhronizācija starp ierīcēm)3.1, 3.3, 3.4Līguma izpilde (VDAR 6.1.b)
2Konta drošība (aizdomīgas piekļuves atklāšana, ļaunprātīgas izmantošanas novēršana)3.2Leģitīmās intereses (VDAR 6.1.f)
3Produkta uzlabošana (žurnāli pseidonimizēti vākšanas brīdī, analizēti apkopotā formā; konta saite kalpo tikai atteikšanās un operētājsistēmu pārklājuma nolūkiem)3.5Leģitīmās intereses (VDAR 6.1.f), atsaucamas caur atteikšanos
4Pakalpojuma paziņojumi (e-pasta apstiprināšana, paroles atiestatīšana, drošības brīdinājumi)3.1Līguma izpilde (VDAR 6.1.b)
5Izglītojoši jaunumi un praktiski padomi (tikai ar piekrišanu)3.6Skaidra piekrišana (VDAR 6.1.a), atsaucama
6Tiesisko pienākumu izpilde (kompetento iestāžu vai uzraudzības iestāžu pieprasījumi)3.1, 3.2, 3.3Tiesisks pienākums (VDAR 6.1.c)
7Nodokļu un grāmatvedības prasību izpilde par Stripe kanālā pārdotajiem abonementiem (rēķinu/čeku izsniegšana un glabāšana, grāmatvedības ieraksti)3.7 (Stripe kanāla maksājumu dati)Tiesisks pienākums (VDAR 6.1.c)

5. Trešo pušu pakalpojumi (ārējie datu apstrādātāji)

Lai sniegtu pakalpojumu, mēs izmantojam trešo pušu pakalpojumu sniedzējus, kas izvēlēti pēc uzticamības un VDAR atbilstības kritērijiem. Ar visiem ir parakstīts Datu apstrādes līgums (DPA) saskaņā ar VDAR 28. pantu.

PakalpojumsFunkcijaGalvenā mītneFaktiskie serveriĀrpus ES datu nosūtīšanas garantijas
Supabase (Supabase Inc.)Datubāze + lietotāju autentifikācijaASVEiropa (eu-west)DPA + SCC + Data Privacy Framework
Vercel (Vercel Inc.)cashfulness.com mitināšanaASVEiropa (Frankfurte)DPA + SCC + Data Privacy Framework
Resend (Resend Inc.)Darījumu e-pasti (apstiprināšana, paroles atiestatīšana, paziņojumi)ASVEiropa (ES reģions)DPA + SCC + Data Privacy Framework
SiteGround (SiteGround Hosting Ltd)Personāla e-pasta kastes (info@, support@, beta@, privacy@) + DNSES (Bulgārija)EiropaDPA (apstrāde ES iekšienē)
ActiveCampaignJaunumi + beta reģistrācijas formaASVASVDPA + SCC + Data Privacy Framework
Apple App Store (Apple Inc.)iOS abonementu maksājumiASVASV + EiropaData Privacy Framework + Apple noteikumi
Google Play (Google LLC)Android abonementu maksājumiASVASV + EiropaData Privacy Framework + Google noteikumi
Stripe (Stripe Inc.)Tīmekļa abonementu maksājumiASVASV + EiropaDPA + SCC + Data Privacy Framework
Umami CloudPrivātumu respektējoša vietnes analītika (bez sīkfailiem, bez profilēšanas)ASVEiropa (ES reģions)DPA + SCC + Data Privacy Framework
Neviens no šiem pakalpojumu sniedzējiem nesaņem augšupielādētos lietotāja dokumentus atklātā tekstā, jo šie dokumenti ir šifrēti no gala līdz galam (skatīt §3.4): Supabase, kur dokumenti tiek glabāti, redz tikai šifrētu tekstu.

Mēs neizmantojam: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, kā arī jebkuru citu uzvedības izsekošanas vai komerciālas profilēšanas sistēmu.

6. Datu nosūtīšana ārpus ES

Daži no mūsu pakalpojumu sniedzējiem ir Amerikas Savienoto Valstu uzņēmumi (skatīt §5). Šāda nosūtīšana notiek ar šādām garantijām:

  • Standarta līguma klauzulas (SCC), parakstītas saskaņā ar Īstenošanas lēmumu (ES) 2021/914.
  • ES–ASV Data Privacy Framework (Īstenošanas lēmums (ES) 2023/1795) tiem pakalpojumu sniedzējiem, kas tam pievienojušies.
  • Papildu tehniskie pasākumi (šifrēšana pārraides laikā un miera stāvoklī, datu izolēšana Eiropas reģionos, ja tas iespējams).

Lietotājs var pieprasīt piemēroto garantiju kopiju, rakstot uz privacy@cashfulness.com.

7. Glabāšanas termiņi

Datu kategorijaGlabāšanas termiņš
Lietotāja konts + grāmatvedības dati + E2EE dokumentiVisu konta darbības laiku; faktiska dzēšana 30 dienu laikā no pieprasījuma (30 dienas ļauj atgriezenisku pagaidu dzēšanu nejaušu pieprasījumu gadījumā)
Drošības žurnāli (login_history, IP, user agent)6 mēneši no sesijas datuma
Anonīmi apkopoti lietošanas žurnāli (Uzlabošanas programma)6 mēneši rotējoši; atsakoties, jaunu datu vākšana tiek pārtraukta nekavējoties
Šifrētas automātiskās dublējumkopijas (tikai Ultra plānam)30 dienas rotējoši, pēc tam pārrakstītas
Jaunumi (ja abonēti)Līdz lietotāja skaidrai atteikšanās (atteikšanās saite katrā e-pastā)
Rēķinu dati — Apple / Google kanāliNav piemērojams: abonementiem, kas iegādāti App Store vai Google Play, Cashfulness neizsniedz rēķinus vai fiskālos čekus gala lietotājiem (skatīt §3.7); tos izsniedz Apple vai Google, kas darbojas kā merchant of record
Rēķinu un grāmatvedības dati — Stripe kanāls10 gadi no dokumenta datuma, kā to nosaka Itālijas Civilkodeksa 2220. pants grāmatvedības ierakstiem un nodokļu dokumentācijai, jo abonementiem, kas iegādāti vietnē, pārdevējs ir Vittorio Giusti srl (skatīt §3.7 un §4)

8. Datu subjekta tiesības

Saskaņā ar VDAR 15.–22. pantu lietotājam ir tiesības uz:

  • Piekļuvi saviem personas datiem (15. pants)
  • Labošanu, ja dati ir neprecīzi vai nepilnīgi (16. pants)
  • Dzēšanu („tiesības tikt aizmirstam”, 17. pants)
  • Apstrādes ierobežošanu (18. pants)
  • Datu pārnesamību strukturētā, mašīnlasāmā formātā (20. pants)
  • Iebilšanu pret apstrādi, kas balstīta uz leģitīmām interesēm (21. pants)
  • Piekrišanas atsaukšanu jebkurā brīdī, ja apstrāde balstīta uz piekrišanu (7. panta 3. punkts)
  • Sūdzības iesniegšanu Itālijas Datu aizsardzības iestādei (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Roma — tālr. +39 06 696771 — PEC protocollo@pec.gpdp.it — tīmekļa vietne www.garanteprivacy.it

8.1. Kā izmantot šīs tiesības

Lai izmantotu jebkuru no iepriekš minētajām tiesībām, lietotājs var:

  1. Rakstīt uz privacy@cashfulness.com, norādot izmantojamās tiesības, ar Cashfulness kontu saistīto e-pastu, un — dzēšanas gadījumā — apstiprinājumu, ka apzinās E2EE dokumentu neatgriezeniskumu.
  2. Tiesībām uz dzēšanu (pilnīga konta dzēšana): funkcija ir pieejama tieši lietotnē, sadaļā „Iestatījumi → Dzēst kontu”. Faktiska dzēšana notiek 30 dienu laikā.
  3. Lai atspējotu Uzlabošanas programmu (atteikšanās): lietotnē sadaļā „Iestatījumi → Uzlabošanas programma”. Efekts ir tūlītējs.

Mēs atbildēsim 30 dienu laikā no pieprasījuma (var tikt pagarināts par vēl 60 dienām īpaši sarežģītu pieprasījumu gadījumā saskaņā ar VDAR 12. panta 3. punktu; lietotājs par to tiks informēts).

9. Datu drošība

Mēs īstenojam atbilstošus tehniskos un organizatoriskos pasākumus personas datu aizsardzībai:

  • Šifrēšana pārraides laikā: visa saziņa notiek, izmantojot HTTPS/TLS 1.3.
  • Šifrēšana miera stāvoklī: Supabase datubāzes izmanto pakalpojuma sniedzēja standarta šifrēšanu miera stāvoklī.
  • Šifrēšana no gala līdz galam lietotāja augšupielādētajiem dokumentiem (skatīt §3.4).
  • Stipra autentifikācija: paroles ar minimālām sarežģītības prasībām; biometriskais atbalsts (Touch ID, Face ID), ja pieejams ierīcē.
  • Rindas līmeņa drošība (RLS) visās datubāzes tabulās: katrs lietotājs piekļūst tikai saviem datiem.
  • Piekļuves žurnalēšana: pieteikšanās izsekošana aizdomīgas piekļuves atklāšanai (skatīt §3.2).
  • Regulāri atjauninājumi programmatūras atkarībām, lai novērstu zināmās ievainojamības.

Neviena sistēma nav 100% neievainojama. Personas datu aizsardzības pārkāpuma gadījumā ar risku lietotājiem mēs 72 stundu laikā no atklāšanas brīža informēsim Itālijas Datu aizsardzības iestādi (VDAR 33. pants), un — ja risks ir augsts — tieši informēsim skartos lietotājus (VDAR 34. pants).

10. Nepilngadīgie

Cashfulness pakalpojums ir paredzēts personām, kas sasniegušas vismaz 18 gadu vecumu (rīcībspējas slieksnis saskaņā ar Itālijas tiesībām, Itālijas Civilkodeksa 2. pants), vai pilngadības vecumu saskaņā ar lietotāja dzīvesvietas valsts tiesībām, ja tas ir augstāks par 18 gadiem.

Saskaņā ar VDAR un Itālijas Privātuma kodeksa 2.-quinquies pantu minimālais vecums nepilngadīgā patstāvīgai piekrišanai personas datu apstrādei ir zemāks (14 gadi Itālijā, 16 gadi kā ES noklusējuma vērtība). Cashfulness gadījumā faktiski tiek piemērots līgumiskais vecuma ierobežojums — 18 gadi, jo attiecības ar lietotāju ir līgumiskas dabas (skatīt Lietošanas noteikumu §4.1) un prasa pilnu rīcībspēju.

Mēs apzināti neapkopojam nepilngadīgo, kas jaunāki par 18 gadiem, datus. Ja uzzinām par kontu, ko izveidojis nepilngadīgais bez nepieciešamās rīcībspējas, mēs to nekavējoties dzēsīsim.

11. Šīs Privātuma politikas izmaiņas

Mēs paturam tiesības laika gaitā mainīt šo Privātuma politiku, ņemot vērā normatīvo aktu izmaiņas vai pakalpojuma attīstību. Izmaiņas tiek publicētas šajā lapā ar atjaunināto datumu augšpusē.

Par būtiskām izmaiņām, kas ietekmē apstrādes mērķus vai juridisko pamatu, mēs informēsim aktīvos lietotājus pa e-pastu vismaz 30 dienas iepriekš pirms izmaiņu stāšanās spēkā, dodot iespēju iepazīties ar jaunajiem noteikumiem un, ja vēlas, dzēst kontu pirms tie stājas spēkā.

12. Kontakti

Par jebkuru jautājumu saistībā ar personas datu apstrādi:

  • Privātuma e-pasts: privacy@cashfulness.com
  • Vispārējā atbalsta e-pasts: info@cashfulness.com
  • Sertificēts e-pasts (PEC): vittoriogiusti.com@pec.it
  • Pasta adrese: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Itālija

13. Piemērojamās tiesības un jurisdikcija

Šo Privātuma politiku regulē Itālijas tiesības un Regula (ES) 2016/679.

Kompetentā tiesa: Lukas tiesa, Itālija, izņemot obligātos patērētāju tiesību aizsardzības noteikumus (Itālijas Patērētāju kodeksa 66-bis pants), saskaņā ar kuriem patērētājs var vērsties savas dzīvesvietas vai domicila tiesā.

*Vittorio Giusti srl — Cashfulness*
*Dokuments izveidots 2026. gada 6. jūlijā, versija 1.2*
Privātuma politika | Cashfulness