CashfulnessCashfulness
Sertai beta
Dokumen undang-undang

Dasar Privasi

Cara Cashfulness mengumpul, menggunakan dan melindungi data peribadi anda mengikut GDPR EU dan Kanun Privasi Itali.

Kemas kini terakhir: 6 Julai 2026 — versi 1.2

Dasar Privasi ini menerangkan cara Vittorio Giusti srl (seterusnya “Cashfulness”, “kami”, “Pengawal Data”) mengumpul, menggunakan dan melindungi data peribadi pengguna perkhidmatan Cashfulness (laman web cashfulness.com dan aplikasi mudah alih/desktop), mengikut Peraturan (EU) 2016/679 (“GDPR”) dan Dekri Perundangan Itali 196/2003 sebagaimana dipinda (“Kanun Privasi Itali”).

Untuk falsafah privasi kami dalam bentuk naratif (sebab kami membuat pilihan tertentu), sila lihat laman /privacy-radicale. Dokumen ini pula ialah notis rasmi.

1. Pengawal Data

Nama syarikat
Vittorio Giusti srl
Alamat berdaftar
Via del Campisano 520, 55054 Massarosa (LU), Itali
No. Cukai / VAT
12122090967
E-mel bertauliah (PEC)
vittoriogiusti.com@pec.it
E-mel hak GDPR
privacy@cashfulness.com
Wakil sah
Vittorio Giusti, pemegang saham tunggal dan pengarah tunggal

Vittorio Giusti srl ialah pemilik tanda dagangan “Cashfulness” (pendaftaran EUIPO no. 019297195).

Pegawai Perlindungan Data (DPO): tidak dilantik, kerana Vittorio Giusti srl tidak termasuk dalam kes pelantikan wajib yang dinyatakan dalam Perkara 37 GDPR (bukan pihak berkuasa awam, dan aktiviti terasnya tidak melibatkan pemprosesan data sensitif berskala besar).

2. Definisi ringkas

Pengguna
orang perseorangan yang mendaftar untuk perkhidmatan Cashfulness.
Perkhidmatan
laman web cashfulness.com dan aplikasi Cashfulness untuk peranti mudah alih (iOS, Android) dan desktop (Windows, macOS).
Data peribadi
sebarang maklumat yang berkaitan dengan orang perseorangan yang dikenal pasti atau boleh dikenal pasti (Perkara 4.1 GDPR).
Pemprosesan
sebarang operasi yang dilakukan ke atas data peribadi (pengumpulan, perekodan, penyimpanan, pemprosesan, pemadaman, dan lain-lain).
Nama pengguna (nickname)
nama samaran yang dipilih secara bebas oleh pengguna semasa pendaftaran; ia tidak mengenal pasti orang sebenar.

3. Kategori data yang diproses

3.1. Data pengenalan (minimum)

  • E-mel (boleh juga bersifat samaran, cth. aurora.at.night@protonmail.com)
  • Nama pengguna (nama samaran, boleh rekaan — cth. “Kapten”, “Layar”, dan sebagainya)
  • Kata laluan (disimpan dalam bentuk disulitkan, tidak pernah dalam teks biasa)

Kami tidak meminta atau memproses: nama depan, nama keluarga, no. cukai, tarikh lahir, alamat, nombor telefon, jantina, dokumen pengenalan diri.

3.2. Data keselamatan (jadual `login_history`)

Pada setiap log masuk baharu, kami merekodkan:

  • Alamat IP sesi
  • User agent pelayar/aplikasi
  • Maklumat peranti (sistem operasi, model peranti jika tersedia)
  • Tarikh dan masa sesi

Data ini digunakan semata-mata untuk keselamatan akaun (pengesanan akses mencurigakan, anti-penyalahgunaan). Data ini sentiasa dikumpul dan tidak tertakluk kepada pilihan keluar Program Penambahbaikan (lihat §3.5).

3.3. Data perakaunan

  • Ruang kerja (workspaces) (“ruang perakaunan”) yang dicipta oleh pengguna, berserta carta akaun mereka
  • Transaksi yang direkodkan oleh pengguna dalam bentuk catatan bergu
  • Baki dan pengiraan terbitan (nilai bersih, penyata pendapatan, dan lain-lain)
  • Kategori dan bajet yang dicipta oleh pengguna

Data ini disimpan di pangkalan data terjauh kami (Supabase, pelayan Eropah) yang dikaitkan dengan nama pengguna dan e-mel pengguna. Mengikut reka bentuk, data ini tidak mengandungi butiran pengenalan peribadi orang sebenar, melainkan pengguna memasukkannya secara sukarela (cth. nama akaun yang mengandungi nama keluarga mereka — perlakuan yang tidak digalakkan, lihat /privacy-radicale).

3.4. Dokumen yang dimuat naik (penyulitan hujung-ke-hujung)

  • Fail yang dimuat naik oleh pengguna (penyata bank, bil, kontrak, polisi insurans, dan lain-lain)

Fail ini disulitkan hujung-ke-hujung (end-to-end) pada peranti pengguna sebelum dihantar ke pelayan kami, menggunakan kunci yang diterbitkan daripada kata laluan peribadi + 24 perkataan pemulihan (BIP39 seed). Kunci itu tidak pernah meninggalkan peranti pengguna. Di pelayan, kami hanya melihat blok bunyi digital: kami tidak dapat membaca kandungan dokumen — bukan kami, bukan pengendali infrastruktur, mahupun mana-mana pihak berkuasa yang mungkin secara rasmi memintanya.

Kesan penting
Jika pengguna kehilangan kedua-dua kata laluan dan 24 perkataan pemulihan, dokumen tersebut menjadi tidak dapat dipulihkan secara kekal, walaupun oleh kami. Ini ialah sisi lain daripada kawalan hujung-ke-hujung, dan kami tidak dapat menawarkan prosedur pemulihan yang mengembalikan dokumen dalam teks biasa.

3.5. Log penggunaan bersifat samaran, dianalisis secara agregat (Program Penambahbaikan, pilihan keluar)

Untuk menambah baik aplikasi, kami mengukur:

  • Sesi (pembukaan aplikasi, tempoh)
  • Penggunaan ciri (bahagian mana yang digunakan, dengan kekerapan tertentu)
  • Ralat dan prestasi (ranap, masa tindak balas)
  • Sistem operasi peranti (untuk keutamaan dan liputan penguji beta)

Data ini disamarkan semasa dikumpul dan dianalisis semata-mata secara agregat (Perkara 4.5 GDPR): kami tidak menggunakannya untuk memprofilkan individu, dan ia tidak ditunjukkan kepada kami dikaitkan dengan nama anda. Data ini kekal di pelayan Supabase Eropah kami: tiada perkhidmatan pihak ketiga (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics, dan lain-lain).

Pautan teknikal kepada akaun masih diperlukan, tetapi untuk dua tujuan sahaja: (a) untuk menghormati pilihan keluar setiap pengguna (untuk berhenti mengumpul data akaun anda, kami perlu tahu data mana yang milik anda) dan (b) untuk mengukur liputan sistem operasi (keutamaan penguji beta dan sokongan platform). Di luar tujuan ini, data diproses dan dianalisis secara agregat.

Pengguna boleh melumpuhkan pengumpulan data pada bila-bila masa daripada tetapan aplikasi, di bawah “Program Penambahbaikan” (pilihan keluar).

3.6. Data pendaftaran surat berita (hanya jika pengguna memilih untuk menyertai)

  • E-mel + nama/nama samaran (pilihan)

Diproses semata-mata jika pengguna secara aktif memilih untuk menyertai. Lihat §5 untuk perkhidmatan pihak ketiga yang menyimpannya (ActiveCampaign).

3.7. Data pembayaran

Tidak diproses secara langsung oleh Cashfulness. Pembayaran langganan dilakukan melalui:

  • Apple App Store (untuk langganan yang dibeli di iOS)
  • Google Play (untuk langganan yang dibeli di Android)
  • Stripe (untuk langganan yang dibeli melalui laman web)

Apple App Store dan Google Play bertindak sebagai merchant of record: mereka memproses nama, alamat, kad kredit, IBAN pengguna, dan bertanggungjawab mengeluarkan invois atau resit fiskal kepada pengguna akhir mengikut dasar masing-masing dan peraturan setiap negara. Bagi kedua-dua saluran ini, Cashfulness hanya menerima hasil bersih dan pengecam langganan legap (cth. sub_abc123): kami tidak pernah melihat nama pelanggan, alamat, no. cukai, kad kredit, IBAN.

Stripe berbeza: bagi langganan yang dibeli melalui laman web, penjual ialah Vittorio Giusti srl, yang menggunakan Stripe sebagai pemproses pembayarannya. Dalam kes ini, Vittorio Giusti srl, melalui papan pemuka Stripe, menerima dan memproses: nama, alamat e-mel, alamat bil (jika diperlukan), jenama kad dan 4 digit terakhir, hasil pembayaran serta pengecam pelanggan Stripe. Kami tidak pernah menerima nombor kad kredit penuh atau data keselamatan (CVV), yang kekal diproses semata-mata oleh Stripe. Untuk mengaitkan pembayaran dengan akaun, Cashfulness menghantar alamat e-mel dan pengecam pengguna kepada Stripe; apabila menerima pembayaran, kami menyimpan kaitan antara pengguna dan pengecam pelanggan Stripe.

Data pembayaran untuk saluran Stripe diproses oleh Vittorio Giusti srl bagi tujuan pelaksanaan kontrak (Perkara 6.1.b GDPR) dan pematuhan kewajipan cukai dan perakaunan berkanun (Perkara 6.1.c GDPR); lihat §4 dan §7.

4. Tujuan pemprosesan

Data peribadi diproses untuk tujuan berikut:

#TujuanKategori data yang terlibatAsas undang-undang
1Penyampaian perkhidmatan (pendaftaran, pengesahan, penyegerakan data perakaunan merentas peranti)3.1, 3.3, 3.4Pelaksanaan kontrak (GDPR 6.1.b)
2Keselamatan akaun (pengesanan akses mencurigakan, anti-penyalahgunaan)3.2Kepentingan sah (GDPR 6.1.f)
3Penambahbaikan produk (log disamarkan semasa dikumpul, dianalisis secara agregat; pautan akaun hanya untuk pilihan keluar dan liputan sistem operasi)3.5Kepentingan sah (GDPR 6.1.f), boleh dibatalkan melalui pilihan keluar
4Komunikasi perkhidmatan (pengesahan e-mel, tetapan semula kata laluan, notifikasi keselamatan)3.1Pelaksanaan kontrak (GDPR 6.1.b)
5Surat berita pendidikan dan tip operasi (hanya jika memilih untuk menyertai)3.6Persetujuan nyata (GDPR 6.1.a), boleh dibatalkan
6Pematuhan kewajipan undang-undang (permintaan daripada pihak berkuasa atau penyelia yang kompeten)3.1, 3.2, 3.3Kewajipan undang-undang (GDPR 6.1.c)
7Pematuhan cukai dan perakaunan bagi langganan yang dijual melalui Stripe (pengeluaran dan penyimpanan invois/resit, catatan perakaunan)3.7 (data pembayaran saluran Stripe)Kewajipan undang-undang (GDPR 6.1.c)

5. Perkhidmatan pihak ketiga (pemproses data luaran)

Untuk menyampaikan perkhidmatan, kami bergantung kepada pembekal pihak ketiga, dipilih atas dasar kebolehpercayaan dan pematuhan GDPR. Semuanya telah menandatangani Perjanjian Pemprosesan Data (DPA) dengan kami mengikut Perkara 28 GDPR.

PerkhidmatanFungsiIbu pejabatPelayan sebenarPerlindungan pemindahan luar-EU
Supabase (Supabase Inc.)Pangkalan data + pengesahan penggunaASEropah (eu-west)DPA + SCC + Data Privacy Framework
Vercel (Vercel Inc.)Pengehosan cashfulness.comASEropah (Frankfurt)DPA + SCC + Data Privacy Framework
Resend (Resend Inc.)E-mel transaksi (pengesahan, tetapan semula kata laluan, notifikasi)ASEropah (rantau EU)DPA + SCC + Data Privacy Framework
SiteGround (SiteGround Hosting Ltd)Peti mel manusia (info@, support@, beta@, privacy@) + DNSEU (Bulgaria)EropahDPA (pemprosesan dalam-EU)
ActiveCampaignSurat berita + borang pendaftaran betaASASDPA + SCC + Data Privacy Framework
Apple App Store (Apple Inc.)Pembayaran langganan iOSASAS + EropahData Privacy Framework + terma Apple
Google Play (Google LLC)Pembayaran langganan AndroidASAS + EropahData Privacy Framework + terma Google
Stripe (Stripe Inc.)Pembayaran langganan webASAS + EropahDPA + SCC + Data Privacy Framework
Umami CloudAnalitik laman web mesra privasi (tiada kuki, tiada pemprofilan)ASEropah (rantau EU)DPA + SCC + Data Privacy Framework
Tiada satu pun daripada pembekal ini menerima dokumen pengguna yang dimuat naik dalam teks biasa, kerana dokumen tersebut disulitkan hujung-ke-hujung (lihat §3.4): Supabase, tempat dokumen disimpan, hanya melihat teks sifer.

Kami tidak menggunakan: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, mahupun mana-mana sistem penjejakan tingkah laku atau pemprofilan komersial yang lain.

6. Pemindahan data luar-EU

Sebahagian daripada pembekal kami ialah syarikat yang berpangkalan di Amerika Syarikat (lihat §5). Pemindahan sedemikian berlaku dengan perlindungan berikut:

  • Klausa Kontrak Standard (SCC) yang ditandatangani mengikut Keputusan Pelaksanaan (EU) 2021/914.
  • Data Privacy Framework EU-AS (Keputusan Pelaksanaan (EU) 2023/1795), bagi pembekal yang telah menyertainya.
  • Langkah teknikal tambahan (penyulitan semasa penghantaran dan semasa tersimpan, pengasingan data di rantau Eropah apabila tersedia).

Pengguna boleh meminta salinan perlindungan yang digunakan dengan menulis kepada privacy@cashfulness.com.

7. Tempoh penyimpanan

Kategori dataTempoh penyimpanan
Akaun pengguna + data perakaunan + dokumen E2EESepanjang tempoh akaun aktif; pemadaman berkesan dalam masa 30 hari selepas permintaan (30 hari membolehkan pemadaman lembut yang boleh diterbalikkan bagi permintaan tidak sengaja)
Log keselamatan (login_history, IP, user agent)6 bulan dari tarikh sesi
Log penggunaan agregat tanpa nama (Program Penambahbaikan)6 bulan bergolek; apabila memilih keluar, pengumpulan data baharu dihentikan serta-merta
Sandaran automatik disulitkan (pelan Ultra sahaja)30 hari bergolek, kemudian ditulis ganti
Surat berita (jika melanggan)Sehingga pembatalan nyata oleh pengguna (pautan berhenti melanggan pada setiap e-mel)
Data bil — saluran Apple / GoogleTidak berkenaan: bagi langganan yang dibeli di App Store atau Google Play, Cashfulness tidak mengeluarkan invois atau resit fiskal kepada pengguna akhir (lihat §3.7); ini dikeluarkan oleh Apple atau Google, yang bertindak sebagai merchant of record
Data bil dan rekod perakaunan — saluran Stripe10 tahun dari tarikh dokumen, seperti yang dikehendaki oleh Perkara 2220 Kanun Sivil Itali bagi rekod perakaunan dan dokumentasi cukai, kerana bagi langganan yang dibeli melalui laman web, penjualnya ialah Vittorio Giusti srl (lihat §3.7 dan §4)

8. Hak subjek data

Mengikut Perkara 15–22 GDPR, pengguna berhak untuk:

  • Mengakses data peribadi yang berkaitan dengan mereka (Perkara 15)
  • Pembetulan data yang tidak tepat atau tidak lengkap (Perkara 16)
  • Pemadaman data (“hak untuk dilupakan”, Perkara 17)
  • Sekatan pemprosesan (Perkara 18)
  • Kemudahalihan data dalam format berstruktur, boleh dibaca mesin (Perkara 20)
  • Bantahan terhadap pemprosesan berdasarkan kepentingan sah (Perkara 21)
  • Penarikan balik persetujuan pada bila-bila masa, bagi pemprosesan berdasarkan persetujuan (Perkara 7.3)
  • Aduan kepada Pihak Berkuasa Perlindungan Data Itali (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Rom — tel. +39 06 696771 — PEC protocollo@pec.gpdp.it — web www.garanteprivacy.it

8.1. Cara menggunakan hak ini

Untuk menggunakan mana-mana hak yang disenaraikan di atas, pengguna boleh:

  1. Menulis kepada privacy@cashfulness.com menyatakan hak yang ingin digunakan, e-mel yang dikaitkan dengan akaun Cashfulness, dan — bagi pemadaman — sebarang pengesahan kesedaran mengenai sifat tidak boleh diterbalikkan bagi dokumen E2EE.
  2. Bagi hak pemadaman (pemadaman akaun sepenuhnya): fungsi ini tersedia terus dalam aplikasi, di bawah “Tetapan → Padam akaun”. Pemadaman berkesan berlaku dalam masa 30 hari.
  3. Untuk melumpuhkan Program Penambahbaikan (pilihan keluar): daripada “Tetapan → Program Penambahbaikan” dalam aplikasi. Kesan serta-merta.

Kami akan membalas dalam masa 30 hari dari permintaan (boleh dilanjutkan sehingga 60 hari lagi bagi permintaan yang amat kompleks, mengikut Perkara 12.3 GDPR; pengguna akan dimaklumkan jika demikian).

9. Keselamatan data

Kami mengamalkan langkah teknikal dan organisasi yang sesuai untuk melindungi data peribadi:

  • Penyulitan semasa penghantaran: semua komunikasi menggunakan HTTPS/TLS 1.3.
  • Penyulitan semasa tersimpan: pangkalan data Supabase menggunakan penyulitan piawai pembekal semasa tersimpan.
  • Penyulitan hujung-ke-hujung bagi dokumen yang dimuat naik oleh pengguna (lihat §3.4).
  • Pengesahan kukuh: kata laluan dengan keperluan kerumitan minimum; sokongan biometrik (Touch ID, Face ID) apabila tersedia pada peranti.
  • Row Level Security (RLS) pada semua jadual pangkalan data: setiap pengguna hanya mengakses data mereka sendiri.
  • Log akses: penjejakan log masuk untuk pengesanan akses mencurigakan (lihat §3.2).
  • Kemas kini berkala kebergantungan perisian untuk menutup kelemahan yang diketahui.

Tiada sistem yang 100% kebal. Sekiranya berlaku pelanggaran data peribadi yang berisiko kepada pengguna, kami akan memberitahu Pihak Berkuasa Perlindungan Data Itali dalam masa 72 jam selepas penemuan (Perkara 33 GDPR) dan — jika risiko tinggi — kami akan memaklumkan terus pengguna yang terjejas (Perkara 34 GDPR).

10. Kanak-kanak bawah umur

Perkhidmatan Cashfulness ditujukan kepada orang yang berumur sekurang-kurangnya 18 tahun (had kapasiti sah mengikut undang-undang Itali, Perkara 2 Kanun Sivil Itali), atau umur dewasa mengikut undang-undang negara pemastautin pengguna jika lebih tinggi daripada 18 tahun.

Mengikut GDPR dan Perkara 2-quinquies Kanun Privasi Itali, umur minimum bagi persetujuan bebas kanak-kanak bawah umur terhadap pemprosesan data peribadi adalah lebih rendah (14 tahun di Itali, 16 tahun sebagai lalai EU). Bagi Cashfulness, had umur kontrak sebanyak 18 tahun ialah yang sebenarnya dikuatkuasakan, kerana hubungan dengan pengguna bersifat kontrak (lihat Terma dan Syarat §4.1) dan memerlukan kapasiti undang-undang penuh.

Kami tidak sengaja mengumpul data kanak-kanak bawah umur di bawah 18 tahun. Jika kami mengetahui akaun yang dicipta oleh kanak-kanak bawah umur tanpa kapasiti undang-undang yang diperlukan, kami akan memadamnya tanpa berlengah-lengah.

11. Perubahan pada Dasar Privasi ini

Kami berhak untuk mengubah Dasar Privasi ini dari semasa ke semasa, bagi kemas kini kawal selia atau perubahan perkhidmatan. Pengubahsuaian diterbitkan pada laman ini dengan tarikh dikemas kini di bahagian atas.

Bagi perubahan besar yang menjejaskan tujuan pemprosesan atau asas undang-undang, kami akan memaklumkan pengguna aktif melalui e-mel sekurang-kurangnya 30 hari sebelum perubahan berkuat kuasa, memberi peluang kepada mereka untuk menyemak syarat baharu dan, jika mereka mahu, memadamkan akaun sebelum ia berkuat kuasa.

12. Hubungi kami

Untuk sebarang soalan mengenai pemprosesan data peribadi:

  • E-mel privasi: privacy@cashfulness.com
  • E-mel sokongan umum: info@cashfulness.com
  • E-mel bertauliah (PEC): vittoriogiusti.com@pec.it
  • Alamat pos: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Itali

13. Undang-undang yang terpakai dan bidang kuasa

Dasar Privasi ini ditadbir oleh undang-undang Itali dan Peraturan (EU) 2016/679.

Mahkamah bidang kuasa: Lucca, Itali, kecuali bagi peruntukan perlindungan pengguna wajib (Perkara 66-bis Kanun Pengguna Itali), yang membenarkan pengguna merujuk kepada mahkamah tempat tinggal atau domisil mereka.

*Vittorio Giusti srl — Cashfulness*
*Dokumen dijana pada 6 Julai 2026, versi 1.2*
Dasar Privasi | Cashfulness