CashfulnessCashfulness
Bli med i betaen
Juridisk dokument

Personvernerklæring

Hvordan Cashfulness samler inn, bruker og beskytter brukerens personopplysninger, i henhold til GDPR og den italienske personvernloven (Codice Privacy).

Sist oppdatert: 6. juli 2026 — versjon 1.2

Denne personvernerklæringen beskriver hvordan Vittorio Giusti srl (heretter «Cashfulness», «vi», «behandlingsansvarlig») samler inn, bruker og beskytter personopplysningene til brukerne av tjenesten Cashfulness (nettstedet cashfulness.com og applikasjonen for mobil/skrivebord), i henhold til forordning (EU) 2016/679 («GDPR») og det italienske lovdekretet nr. 196/2003 med senere endringer («Codice Privacy», den italienske personvernloven).

For å lese vår personvernfilosofi i fortellende form (hvorfor vi har tatt visse valg), se siden /privacy-radicale. Dette dokumentet er derimot den formelle personvernerklæringen.

1. Behandlingsansvarlig

Foretaksnavn
Vittorio Giusti srl
Forretningsadresse
Via del Campisano 520, 55054 Massarosa (LU), Italia
MVA-nummer / skattenummer
12122090967
PEC
vittoriogiusti.com@pec.it
E-post for GDPR-rettigheter
privacy@cashfulness.com
Juridisk representant
Vittorio Giusti, eneaksjonær og eneste styremedlem

Vittorio Giusti srl er innehaver av varemerket «Cashfulness» (EUIPO-registrering nr. 019297195).

Personvernombud (DPO): ikke utnevnt, ettersom Vittorio Giusti srl ikke omfattes av tilfellene med obligatorisk utnevnelse etter GDPR artikkel 37 (selskapet er ikke en offentlig myndighet, og hovedvirksomheten består ikke i behandling av sensitive opplysninger i stor skala).

2. Kortfattede definisjoner

Bruker
den fysiske personen som registrerer seg for tjenesten Cashfulness.
Tjeneste
nettstedet cashfulness.com og applikasjonen Cashfulness for mobil (iOS, Android) og skrivebord (Windows, macOS).
Personopplysninger
enhver opplysning om en identifisert eller identifiserbar fysisk person (GDPR artikkel 4.1).
Behandling
enhver operasjon som utføres på personopplysninger (innsamling, registrering, lagring, bearbeiding, sletting osv.).
Kallenavn
pseudonym som brukeren velger fritt ved registreringen; det identifiserer ikke den virkelige personen.

3. Kategorier av opplysninger som behandles

3.1. Identifikasjonsopplysninger (et minimum)

  • E-postadresse (også pseudonym, f.eks. aurora.di.notte@protonmail.com)
  • Kallenavn (pseudonym, kan være oppdiktet — f.eks. «Kaptein», «Seil» osv.)
  • Passord (lagret kryptert, aldri i klartekst)

Vi ber ikke om og behandler ikke: fornavn, etternavn, personnummer, fødselsdato, adresse, telefonnummer, kjønn, identitetsdokument.

3.2. Sikkerhetsopplysninger (tabellen `login_history`)

Ved hver ny pålogging registrerer vi:

  • IP-adressen til økten
  • User agent for nettleseren/appen
  • Enhetsinformasjon (operativsystem, enhetsmodell dersom tilgjengelig)
  • Dato og klokkeslett for økten

Disse opplysningene brukes utelukkende til sikkerheten for kontoen (oppdagelse av mistenkelige pålogginger, vern mot misbruk). De samles alltid inn og omfattes ikke av reservasjonsretten i Forbedringsprogrammet (se §3.5).

3.3. Regnskapsopplysninger

  • Workspace («regnskapsområder») opprettet av brukeren, med tilhørende kontoplan
  • Transaksjoner registrert av brukeren med dobbelt bokføring
  • Saldoer og avledede beregninger (nettoformue, resultatregnskap osv.)
  • Kategorier og budsjetter opprettet av brukeren

Disse opplysningene ligger i vår eksterne database (Supabase, europeiske servere) knyttet til brukerens kallenavn og e-postadresse. De inneholder per definisjon ingen personopplysninger om den virkelige personen, med mindre brukeren selv legger dem inn frivillig (f.eks. kontonavn som inneholder eget etternavn — en praksis vi fraråder, se /privacy-radicale).

3.4. Opplastede dokumenter (ende-til-ende-kryptering)

  • Filer lastet opp av brukeren (kontoutskrifter, regninger, kontrakter, forsikringsavtaler osv.)

Disse filene er ende-til-ende-krypterte på brukerens enhet før de sendes til vår server, med en nøkkel utledet av det personlige passordet + 24 gjenopprettingsord (BIP39-seed). Nøkkelen forlater aldri brukerens enhet. På serversiden ser vi bare blokker med digital støy: vi kan ikke lese innholdet i dokumentene, verken vi, de som drifter infrastrukturen, eller myndigheter som måtte kreve dem utlevert formelt.

Viktig konsekvens
Dersom brukeren mister både passordet og de 24 gjenopprettingsordene, blir dokumentene endelig uopprettelige, også for oss. Det er baksiden av medaljen ved ende-til-ende-kontroll, og vi kan ikke tilby gjenopprettingsprosedyrer som leverer dokumentene tilbake i klartekst.

3.5. Pseudonym brukslogg, analysert i aggregert form (Forbedringsprogrammet, opt-out)

For å forbedre appen måler vi:

  • Økter (åpning av appen, varighet)
  • Bruk av funksjonene (hvilke deler som brukes, og hvor ofte)
  • Feil og ytelse (krasj, responstider)
  • Operativsystemet på enheten (for prioritering av betatestere og plattformdekning)

Disse opplysningene er pseudonymisert allerede ved innsamlingen og analyseres utelukkende i aggregert form (GDPR artikkel 4.5): vi bruker dem ikke til å profilere den enkelte personen, og de vises ikke for oss knyttet til brukerens navn. De blir liggende på våre europeiske Supabase-servere: ingen tredjepartstjenester (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics osv.).

En teknisk kobling til kontoen er fortsatt nødvendig, men bare for to formål: (a) å etterleve reservasjonsretten per bruker (for å slutte å samle inn opplysninger nettopp fra brukerens egen konto må vi vite hvilke som er brukerens) og (b) å måle dekningen per operativsystem (prioritering av betatestere og støtte for plattformene). Utenom disse formålene behandles og analyseres opplysningene i aggregert form.

Brukeren kan slå av innsamlingen når som helst i appens innstillinger, under punktet «Forbedringsprogram» (opt-out).

3.6. Opplysninger ved påmelding til nyhetsbrev (bare dersom brukeren velger det)

  • E-postadresse + eventuelt navn/pseudonym

Behandles utelukkende dersom brukeren aktivt velger å melde seg på (opt-in). Se §5 for tredjepartstjenesten som er vert for dem (ActiveCampaign).

3.7. Betalingsopplysninger

Behandles ikke direkte av Cashfulness. Betalingene for abonnementene går gjennom:

  • Apple App Store (for abonnementer kjøpt på iOS)
  • Google Play (for abonnementer kjøpt på Android)
  • Stripe (for abonnementer kjøpt via nettstedet)

Apple App Store og Google Play opptrer som merchant of record: det er de som behandler brukerens navn, adresse, betalingskort og IBAN, og det er deres ansvar å utstede fakturaer eller kvitteringer til sluttbrukerne, i samsvar med sine respektive retningslinjer og lovgivningen i de ulike landene. For disse to kanalene mottar Cashfulness bare nettoinntekten og en ugjennomsiktig identifikator for abonnementet (f.eks. sub_abc123): vi ser aldri kundens navn, adresse, skattenummer, betalingskort eller IBAN.

Stripe er annerledes: for abonnementer kjøpt via nettstedet er selgeren Vittorio Giusti srl, som bruker Stripe som betalingsformidler. I dette tilfellet mottar og behandler Vittorio Giusti srl, gjennom Stripe-dashbordet: navn, e-postadresse, fakturaadresse (dersom den kreves), kortets betalingsnettverk og de siste 4 sifrene, utfallet av betalingen og en identifikator for Stripe-kunden. Vi mottar aldri det fullstendige kortnummeret eller sikkerhetsdataene (CVV), som utelukkende behandles av Stripe. For å koble betalingen til kontoen oversender Cashfulness til Stripe e-postadressen og identifikatoren for brukeren; når betalingen mottas, lagrer vi koblingen mellom brukeren og identifikatoren for Stripe-kunden.

Betalingsopplysningene fra Stripe-kanalen behandles av Vittorio Giusti srl for å oppfylle avtalen (GDPR artikkel 6.1.b) og for å oppfylle lovpålagte skatte- og regnskapsforpliktelser (GDPR artikkel 6.1.c); se §4 og §7.

4. Formålene med behandlingen

Personopplysningene behandles for følgende formål:

#FormålBerørte datakategorierBehandlingsgrunnlag
1Levering av tjenesten (registrering, autentisering, synkronisering av regnskapsdata mellom enheter)3.1, 3.3, 3.4Oppfyllelse av avtalen (GDPR artikkel 6.1.b)
2Sikkerhet for kontoen (oppdagelse av mistenkelige pålogginger, vern mot misbruk)3.2Berettiget interesse (GDPR artikkel 6.1.f)
3Forbedring av produktet (logger pseudonymisert ved innsamlingen og analysert i aggregert form; koblingen til kontoen brukes bare til opt-out og dekning per operativsystem)3.5Berettiget interesse (GDPR artikkel 6.1.f), kan trekkes tilbake ved opt-out
4Meldinger om tjenesten (bekreftelse av e-post, tilbakestilling av passord, sikkerhetsvarsler)3.1Oppfyllelse av avtalen (GDPR artikkel 6.1.b)
5Pedagogisk nyhetsbrev og praktiske tips (bare ved opt-in)3.6Uttrykkelig samtykke (GDPR artikkel 6.1.a), kan trekkes tilbake
6Oppfyllelse av rettslige forpliktelser (henvendelser fra kompetente myndigheter eller tilsynsmyndigheter)3.1, 3.2, 3.3Rettslig forpliktelse (GDPR artikkel 6.1.c)
7Skatte- og regnskapsmessige plikter knyttet til abonnementer solgt gjennom Stripe (utstedelse og oppbevaring av fakturaer/kvitteringer, regnskapsføring)3.7 (betalingsopplysninger fra Stripe-kanalen)Rettslig forpliktelse (GDPR artikkel 6.1.c)

5. Tredjepartstjenester (eksterne databehandlere)

For å levere tjenesten støtter vi oss på tredjepartsleverandører, valgt ut for pålitelighet og etterlevelse av GDPR. Alle har inngått en databehandleravtale (DPA) med oss i henhold til GDPR artikkel 28.

TjenesteFunksjonHovedkontorFaktiske servereGarantier ved overføring utenfor EU
Supabase (Supabase Inc.)Database + autentisering av brukereUSAEuropa (eu-west)DPA + SCC + Data Privacy Framework
Vercel (Vercel Inc.)Drift av nettstedet cashfulness.comUSAEuropa (Frankfurt)DPA + SCC + Data Privacy Framework
Resend (Resend Inc.)Transaksjonelle e-poster (bekreftelse av e-post, tilbakestilling av passord, varsler)USAEuropa (EU region)DPA + SCC + Data Privacy Framework
SiteGround (SiteGround Hosting Ltd)E-postkontoer betjent av mennesker (info@, support@, beta@, privacy@) + DNSEU (Bulgaria)EuropaDPA (behandling innenfor EU)
ActiveCampaignNyhetsbrev + påmeldingsskjema for betaUSAUSADPA + SCC + Data Privacy Framework
Apple App Store (Apple Inc.)Betaling av abonnementer på iOSUSAUSA + EuropaData Privacy Framework + Apples vilkår
Google Play (Google LLC)Betaling av abonnementer på AndroidUSAUSA + EuropaData Privacy Framework + Googles vilkår
Stripe (Stripe Inc.)Betaling av abonnementer via nettstedetUSAUSA + EuropaDPA + SCC + Data Privacy Framework
Umami CloudPersonvernvennlig analyse av nettstedet (ingen informasjonskapsler, ingen profilering)USAEuropa (EU region)DPA + SCC + Data Privacy Framework
Ingen av disse leverandørene mottar dokumenter lastet opp av brukerne i klartekst, fordi slike dokumenter er ende-til-ende-krypterte (se §3.4): Supabase, der dokumentene lagres, ser bare krypteringsteksten.

Vi bruker ikke: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, eller noe annet system for atferdssporing eller kommersiell profilering.

6. Overføring av opplysninger utenfor EU

Enkelte av våre leverandører er selskaper med hovedkontor i USA (se §5). Slike overføringer skjer med følgende garantier:

  • Standard personvernbestemmelser (Standard Contractual Clauses, SCC) inngått i henhold til gjennomføringsbeslutning (EU) 2021/914.
  • Rammeverket for personvern mellom EU og USA (Data Privacy Framework) (gjennomføringsbeslutning (EU) 2023/1795), for de leverandørene som har sluttet seg til det.
  • Supplerende tekniske tiltak (kryptering under overføring og ved lagring, isolering av opplysningene i europeiske regioner der dette er tilgjengelig).

Brukeren kan be om kopi av garantiene som er brukt, ved å skrive til privacy@cashfulness.com.

7. Lagringstider

DatakategoriLagringstid
Brukerkonto + regnskapsdata + E2EE-dokumenterSå lenge kontoen består; faktisk sletting innen 30 dager etter forespørselen (de 30 dagene gjør det mulig med en reversibel myk sletting dersom forespørselen ble sendt ved et uhell)
Sikkerhetslogger (login_history, IP, user agent)6 måneder fra datoen for økten
Anonym aggregert brukslogg (Forbedringsprogrammet)6 måneder rullerende; ved opt-out slutter vi umiddelbart å samle inn nye
Automatiske krypterte sikkerhetskopier (bare Ultra-planen)30 dager rullerende, deretter overskrevet
Nyhetsbrev (ved påmelding)Til brukeren uttrykkelig melder seg av (avmeldingslenke i hver e-post)
Faktureringsopplysninger — kanalene Apple / GoogleIkke aktuelt: for abonnementer kjøpt i App Store eller Google Play utsteder ikke Cashfulness fakturaer eller kvitteringer til sluttbrukerne (se §3.7); de utstedes av Apple eller Google, som opptrer som merchant of record
Faktureringsopplysninger og regnskapsdokumenter — Stripe-kanalen10 år fra dokumentets dato, slik artikkel 2220 i den italienske sivilloven (Codice Civile) krever for regnskapsbøker og skattedokumentasjon, ettersom selgeren for abonnementer kjøpt via nettstedet er Vittorio Giusti srl (se §3.7 og §4)

8. Den registrertes rettigheter

I henhold til GDPR artikkel 15-22 har brukeren rett til:

  • Innsyn i personopplysningene som gjelder vedkommende (artikkel 15)
  • Retting av uriktige eller ufullstendige opplysninger (artikkel 16)
  • Sletting av opplysningene («retten til å bli glemt», artikkel 17)
  • Begrensning av behandlingen (artikkel 18)
  • Dataportabilitet i et strukturert og maskinlesbart format (artikkel 20)
  • Innsigelse mot behandling basert på berettiget interesse (artikkel 21)
  • Tilbaketrekking av samtykket når som helst, for behandlinger basert på samtykke (artikkel 7.3)
  • Klage til den italienske personvernmyndigheten (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Roma — tlf. +39 06 696771 — PEC protocollo@pec.gpdp.it — nett www.garanteprivacy.it

8.1. Slik utøves rettighetene

For å utøve en hvilken som helst av rettighetene som er nevnt ovenfor, kan brukeren:

  1. Skrive til privacy@cashfulness.com og angi hvilken rettighet vedkommende ønsker å utøve, e-postadressen som er knyttet til Cashfulness-kontoen, og — ved sletting — eventuell bekreftelse på å være kjent med at E2EE-dokumentene går ugjenkallelig tapt.
  2. For retten til å bli glemt (fullstendig sletting av kontoen): funksjonen er tilgjengelig direkte i appen, under «Innstillinger → Slett konto». Faktisk sletting skjer innen 30 dager.
  3. For å slå av Forbedringsprogrammet (opt-out): fra delen «Innstillinger → Forbedringsprogram» i appen. Umiddelbar virkning.

Vi svarer innen 30 dager fra forespørselen (kan forlenges med ytterligere 60 dager ved særlig komplekse forespørsler, i henhold til GDPR artikkel 12.3; brukeren blir i så fall informert).

9. Sikkerheten for opplysningene

Vi treffer egnede tekniske og organisatoriske tiltak for å beskytte personopplysningene:

  • Kryptering under overføring: all kommunikasjon bruker HTTPS/TLS 1.3.
  • Kryptering ved lagring: Supabase-databasene bruker leverandørens standardkryptering av lagrede data.
  • Ende-til-ende-kryptering for dokumenter lastet opp av brukeren (se §3.4).
  • Robust autentisering: passord med minstekrav til kompleksitet; støtte for biometri (Touch ID, Face ID) der enheten tilbyr det.
  • Row Level Security (RLS) på alle tabellene i databasen: hver bruker har utelukkende tilgang til egne opplysninger.
  • Logging av tilganger: sporing av pålogginger for å oppdage mistenkelige tilganger (se §3.2).
  • Jevnlige oppdateringer av programvareavhengighetene for å lukke kjente sårbarheter.

Ingen systemer er 100 % usårbare. Ved brudd på personopplysningssikkerheten med risiko for brukerne varsler vi den italienske personvernmyndigheten innen 72 timer etter at bruddet er oppdaget (GDPR artikkel 33) og — dersom risikoen er høy — informerer vi de berørte brukerne direkte (GDPR artikkel 34).

10. Mindreårige

Tjenesten Cashfulness er beregnet på personer på minst 18 år (grensen for rettslig handleevne etter italiensk rett, artikkel 2 i den italienske sivilloven (Codice Civile)), eller myndighetsalderen etter loven i brukerens bostedsland dersom denne er høyere enn 18 år.

I henhold til GDPR og artikkel 2-quinquies i den italienske personvernloven (Codice Privacy) er nedre grense for mindreåriges selvstendige samtykke til behandling av personopplysninger lavere (14 år i Italia, 16 år som EU-standard). For Cashfulness er det den avtalefestede grensen på 18 år som faktisk anvendes, ettersom forholdet til brukeren er av avtalemessig art (se Vilkår og betingelser, §4.1) og forutsetter full rettslig handleevne.

Vi samler ikke bevisst inn opplysninger om mindreårige under 18 år. Blir vi kjent med at en konto er opprettet av en mindreårig uten den nødvendige rettslige handleevnen, sletter vi den uten opphold.

11. Endringer i personvernerklæringen

Vi forbeholder oss retten til å endre denne personvernerklæringen over tid, som følge av regelverksendringer eller endringer i tjenesten. Endringene publiseres på denne siden, og datoen øverst oppdateres.

Ved vesentlige endringer som gjelder formålene med behandlingen eller behandlingsgrunnlagene, informerer vi aktive brukere per e-post minst 30 dager før endringene trer i kraft, slik at de kan sette seg inn i de nye vilkårene og, om de ønsker det, slette kontoen før endringene får virkning.

12. Kontakt

For ethvert spørsmål om behandlingen av personopplysninger:

  • E-post personvern: privacy@cashfulness.com
  • E-post generell støtte: info@cashfulness.com
  • PEC: vittoriogiusti.com@pec.it
  • Vanlig post: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Italia

13. Lovvalg og verneting

Denne personvernerklæringen er underlagt italiensk rett og forordning (EU) 2016/679.

Verneting: Lucca (Italia), med forbehold for de ufravikelige bestemmelsene til vern av forbrukeren (artikkel 66-bis i den italienske forbrukerloven, Codice del Consumo), som gir forbrukeren adgang til å bringe saken inn for domstolen på sitt bosted eller oppholdssted.

*Vittorio Giusti srl — Cashfulness*
*Dokument utstedt 6. juli 2026, versjon 1.2*