Personvernerklæring
Hvordan Cashfulness samler inn, bruker og beskytter brukerens personopplysninger, i henhold til GDPR og den italienske personvernloven (Codice Privacy).
Denne personvernerklæringen beskriver hvordan Vittorio Giusti srl (heretter «Cashfulness», «vi», «behandlingsansvarlig») samler inn, bruker og beskytter personopplysningene til brukerne av tjenesten Cashfulness (nettstedet cashfulness.com og applikasjonen for mobil/skrivebord), i henhold til forordning (EU) 2016/679 («GDPR») og det italienske lovdekretet nr. 196/2003 med senere endringer («Codice Privacy», den italienske personvernloven).
For å lese vår personvernfilosofi i fortellende form (hvorfor vi har tatt visse valg), se siden /privacy-radicale. Dette dokumentet er derimot den formelle personvernerklæringen.
1. Behandlingsansvarlig
- Foretaksnavn
- Vittorio Giusti srl
- Forretningsadresse
- Via del Campisano 520, 55054 Massarosa (LU), Italia
- MVA-nummer / skattenummer
- 12122090967
- PEC
- vittoriogiusti.com@pec.it
- E-post for GDPR-rettigheter
- privacy@cashfulness.com
- Juridisk representant
- Vittorio Giusti, eneaksjonær og eneste styremedlem
Vittorio Giusti srl er innehaver av varemerket «Cashfulness» (EUIPO-registrering nr. 019297195).
Personvernombud (DPO): ikke utnevnt, ettersom Vittorio Giusti srl ikke omfattes av tilfellene med obligatorisk utnevnelse etter GDPR artikkel 37 (selskapet er ikke en offentlig myndighet, og hovedvirksomheten består ikke i behandling av sensitive opplysninger i stor skala).
2. Kortfattede definisjoner
- Bruker
- den fysiske personen som registrerer seg for tjenesten Cashfulness.
- Tjeneste
- nettstedet
cashfulness.comog applikasjonen Cashfulness for mobil (iOS, Android) og skrivebord (Windows, macOS). - Personopplysninger
- enhver opplysning om en identifisert eller identifiserbar fysisk person (GDPR artikkel 4.1).
- Behandling
- enhver operasjon som utføres på personopplysninger (innsamling, registrering, lagring, bearbeiding, sletting osv.).
- Kallenavn
- pseudonym som brukeren velger fritt ved registreringen; det identifiserer ikke den virkelige personen.
3. Kategorier av opplysninger som behandles
3.1. Identifikasjonsopplysninger (et minimum)
- E-postadresse (også pseudonym, f.eks.
aurora.di.notte@protonmail.com) - Kallenavn (pseudonym, kan være oppdiktet — f.eks. «Kaptein», «Seil» osv.)
- Passord (lagret kryptert, aldri i klartekst)
Vi ber ikke om og behandler ikke: fornavn, etternavn, personnummer, fødselsdato, adresse, telefonnummer, kjønn, identitetsdokument.
3.2. Sikkerhetsopplysninger (tabellen `login_history`)
Ved hver ny pålogging registrerer vi:
- IP-adressen til økten
- User agent for nettleseren/appen
- Enhetsinformasjon (operativsystem, enhetsmodell dersom tilgjengelig)
- Dato og klokkeslett for økten
Disse opplysningene brukes utelukkende til sikkerheten for kontoen (oppdagelse av mistenkelige pålogginger, vern mot misbruk). De samles alltid inn og omfattes ikke av reservasjonsretten i Forbedringsprogrammet (se §3.5).
3.3. Regnskapsopplysninger
- Workspace («regnskapsområder») opprettet av brukeren, med tilhørende kontoplan
- Transaksjoner registrert av brukeren med dobbelt bokføring
- Saldoer og avledede beregninger (nettoformue, resultatregnskap osv.)
- Kategorier og budsjetter opprettet av brukeren
Disse opplysningene ligger i vår eksterne database (Supabase, europeiske servere) knyttet til brukerens kallenavn og e-postadresse. De inneholder per definisjon ingen personopplysninger om den virkelige personen, med mindre brukeren selv legger dem inn frivillig (f.eks. kontonavn som inneholder eget etternavn — en praksis vi fraråder, se /privacy-radicale).
3.4. Opplastede dokumenter (ende-til-ende-kryptering)
- Filer lastet opp av brukeren (kontoutskrifter, regninger, kontrakter, forsikringsavtaler osv.)
Disse filene er ende-til-ende-krypterte på brukerens enhet før de sendes til vår server, med en nøkkel utledet av det personlige passordet + 24 gjenopprettingsord (BIP39-seed). Nøkkelen forlater aldri brukerens enhet. På serversiden ser vi bare blokker med digital støy: vi kan ikke lese innholdet i dokumentene, verken vi, de som drifter infrastrukturen, eller myndigheter som måtte kreve dem utlevert formelt.
3.5. Pseudonym brukslogg, analysert i aggregert form (Forbedringsprogrammet, opt-out)
For å forbedre appen måler vi:
- Økter (åpning av appen, varighet)
- Bruk av funksjonene (hvilke deler som brukes, og hvor ofte)
- Feil og ytelse (krasj, responstider)
- Operativsystemet på enheten (for prioritering av betatestere og plattformdekning)
Disse opplysningene er pseudonymisert allerede ved innsamlingen og analyseres utelukkende i aggregert form (GDPR artikkel 4.5): vi bruker dem ikke til å profilere den enkelte personen, og de vises ikke for oss knyttet til brukerens navn. De blir liggende på våre europeiske Supabase-servere: ingen tredjepartstjenester (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics osv.).
En teknisk kobling til kontoen er fortsatt nødvendig, men bare for to formål: (a) å etterleve reservasjonsretten per bruker (for å slutte å samle inn opplysninger nettopp fra brukerens egen konto må vi vite hvilke som er brukerens) og (b) å måle dekningen per operativsystem (prioritering av betatestere og støtte for plattformene). Utenom disse formålene behandles og analyseres opplysningene i aggregert form.
Brukeren kan slå av innsamlingen når som helst i appens innstillinger, under punktet «Forbedringsprogram» (opt-out).
3.6. Opplysninger ved påmelding til nyhetsbrev (bare dersom brukeren velger det)
- E-postadresse + eventuelt navn/pseudonym
Behandles utelukkende dersom brukeren aktivt velger å melde seg på (opt-in). Se §5 for tredjepartstjenesten som er vert for dem (ActiveCampaign).
3.7. Betalingsopplysninger
Behandles ikke direkte av Cashfulness. Betalingene for abonnementene går gjennom:
- Apple App Store (for abonnementer kjøpt på iOS)
- Google Play (for abonnementer kjøpt på Android)
- Stripe (for abonnementer kjøpt via nettstedet)
Apple App Store og Google Play opptrer som merchant of record: det er de som behandler brukerens navn, adresse, betalingskort og IBAN, og det er deres ansvar å utstede fakturaer eller kvitteringer til sluttbrukerne, i samsvar med sine respektive retningslinjer og lovgivningen i de ulike landene. For disse to kanalene mottar Cashfulness bare nettoinntekten og en ugjennomsiktig identifikator for abonnementet (f.eks. sub_abc123): vi ser aldri kundens navn, adresse, skattenummer, betalingskort eller IBAN.
Stripe er annerledes: for abonnementer kjøpt via nettstedet er selgeren Vittorio Giusti srl, som bruker Stripe som betalingsformidler. I dette tilfellet mottar og behandler Vittorio Giusti srl, gjennom Stripe-dashbordet: navn, e-postadresse, fakturaadresse (dersom den kreves), kortets betalingsnettverk og de siste 4 sifrene, utfallet av betalingen og en identifikator for Stripe-kunden. Vi mottar aldri det fullstendige kortnummeret eller sikkerhetsdataene (CVV), som utelukkende behandles av Stripe. For å koble betalingen til kontoen oversender Cashfulness til Stripe e-postadressen og identifikatoren for brukeren; når betalingen mottas, lagrer vi koblingen mellom brukeren og identifikatoren for Stripe-kunden.
Betalingsopplysningene fra Stripe-kanalen behandles av Vittorio Giusti srl for å oppfylle avtalen (GDPR artikkel 6.1.b) og for å oppfylle lovpålagte skatte- og regnskapsforpliktelser (GDPR artikkel 6.1.c); se §4 og §7.
4. Formålene med behandlingen
Personopplysningene behandles for følgende formål:
| # | Formål | Berørte datakategorier | Behandlingsgrunnlag |
|---|---|---|---|
| 1 | Levering av tjenesten (registrering, autentisering, synkronisering av regnskapsdata mellom enheter) | 3.1, 3.3, 3.4 | Oppfyllelse av avtalen (GDPR artikkel 6.1.b) |
| 2 | Sikkerhet for kontoen (oppdagelse av mistenkelige pålogginger, vern mot misbruk) | 3.2 | Berettiget interesse (GDPR artikkel 6.1.f) |
| 3 | Forbedring av produktet (logger pseudonymisert ved innsamlingen og analysert i aggregert form; koblingen til kontoen brukes bare til opt-out og dekning per operativsystem) | 3.5 | Berettiget interesse (GDPR artikkel 6.1.f), kan trekkes tilbake ved opt-out |
| 4 | Meldinger om tjenesten (bekreftelse av e-post, tilbakestilling av passord, sikkerhetsvarsler) | 3.1 | Oppfyllelse av avtalen (GDPR artikkel 6.1.b) |
| 5 | Pedagogisk nyhetsbrev og praktiske tips (bare ved opt-in) | 3.6 | Uttrykkelig samtykke (GDPR artikkel 6.1.a), kan trekkes tilbake |
| 6 | Oppfyllelse av rettslige forpliktelser (henvendelser fra kompetente myndigheter eller tilsynsmyndigheter) | 3.1, 3.2, 3.3 | Rettslig forpliktelse (GDPR artikkel 6.1.c) |
| 7 | Skatte- og regnskapsmessige plikter knyttet til abonnementer solgt gjennom Stripe (utstedelse og oppbevaring av fakturaer/kvitteringer, regnskapsføring) | 3.7 (betalingsopplysninger fra Stripe-kanalen) | Rettslig forpliktelse (GDPR artikkel 6.1.c) |
5. Tredjepartstjenester (eksterne databehandlere)
For å levere tjenesten støtter vi oss på tredjepartsleverandører, valgt ut for pålitelighet og etterlevelse av GDPR. Alle har inngått en databehandleravtale (DPA) med oss i henhold til GDPR artikkel 28.
| Tjeneste | Funksjon | Hovedkontor | Faktiske servere | Garantier ved overføring utenfor EU |
|---|---|---|---|---|
| Supabase (Supabase Inc.) | Database + autentisering av brukere | USA | Europa (eu-west) | DPA + SCC + Data Privacy Framework |
| Vercel (Vercel Inc.) | Drift av nettstedet cashfulness.com | USA | Europa (Frankfurt) | DPA + SCC + Data Privacy Framework |
| Resend (Resend Inc.) | Transaksjonelle e-poster (bekreftelse av e-post, tilbakestilling av passord, varsler) | USA | Europa (EU region) | DPA + SCC + Data Privacy Framework |
| SiteGround (SiteGround Hosting Ltd) | E-postkontoer betjent av mennesker (info@, support@, beta@, privacy@) + DNS | EU (Bulgaria) | Europa | DPA (behandling innenfor EU) |
| ActiveCampaign | Nyhetsbrev + påmeldingsskjema for beta | USA | USA | DPA + SCC + Data Privacy Framework |
| Apple App Store (Apple Inc.) | Betaling av abonnementer på iOS | USA | USA + Europa | Data Privacy Framework + Apples vilkår |
| Google Play (Google LLC) | Betaling av abonnementer på Android | USA | USA + Europa | Data Privacy Framework + Googles vilkår |
| Stripe (Stripe Inc.) | Betaling av abonnementer via nettstedet | USA | USA + Europa | DPA + SCC + Data Privacy Framework |
| Umami Cloud | Personvernvennlig analyse av nettstedet (ingen informasjonskapsler, ingen profilering) | USA | Europa (EU region) | DPA + SCC + Data Privacy Framework |
Vi bruker ikke: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, eller noe annet system for atferdssporing eller kommersiell profilering.
6. Overføring av opplysninger utenfor EU
Enkelte av våre leverandører er selskaper med hovedkontor i USA (se §5). Slike overføringer skjer med følgende garantier:
- Standard personvernbestemmelser (Standard Contractual Clauses, SCC) inngått i henhold til gjennomføringsbeslutning (EU) 2021/914.
- Rammeverket for personvern mellom EU og USA (Data Privacy Framework) (gjennomføringsbeslutning (EU) 2023/1795), for de leverandørene som har sluttet seg til det.
- Supplerende tekniske tiltak (kryptering under overføring og ved lagring, isolering av opplysningene i europeiske regioner der dette er tilgjengelig).
Brukeren kan be om kopi av garantiene som er brukt, ved å skrive til privacy@cashfulness.com.
7. Lagringstider
| Datakategori | Lagringstid |
|---|---|
| Brukerkonto + regnskapsdata + E2EE-dokumenter | Så lenge kontoen består; faktisk sletting innen 30 dager etter forespørselen (de 30 dagene gjør det mulig med en reversibel myk sletting dersom forespørselen ble sendt ved et uhell) |
Sikkerhetslogger (login_history, IP, user agent) | 6 måneder fra datoen for økten |
| Anonym aggregert brukslogg (Forbedringsprogrammet) | 6 måneder rullerende; ved opt-out slutter vi umiddelbart å samle inn nye |
| Automatiske krypterte sikkerhetskopier (bare Ultra-planen) | 30 dager rullerende, deretter overskrevet |
| Nyhetsbrev (ved påmelding) | Til brukeren uttrykkelig melder seg av (avmeldingslenke i hver e-post) |
| Faktureringsopplysninger — kanalene Apple / Google | Ikke aktuelt: for abonnementer kjøpt i App Store eller Google Play utsteder ikke Cashfulness fakturaer eller kvitteringer til sluttbrukerne (se §3.7); de utstedes av Apple eller Google, som opptrer som merchant of record |
| Faktureringsopplysninger og regnskapsdokumenter — Stripe-kanalen | 10 år fra dokumentets dato, slik artikkel 2220 i den italienske sivilloven (Codice Civile) krever for regnskapsbøker og skattedokumentasjon, ettersom selgeren for abonnementer kjøpt via nettstedet er Vittorio Giusti srl (se §3.7 og §4) |
8. Den registrertes rettigheter
I henhold til GDPR artikkel 15-22 har brukeren rett til:
- Innsyn i personopplysningene som gjelder vedkommende (artikkel 15)
- Retting av uriktige eller ufullstendige opplysninger (artikkel 16)
- Sletting av opplysningene («retten til å bli glemt», artikkel 17)
- Begrensning av behandlingen (artikkel 18)
- Dataportabilitet i et strukturert og maskinlesbart format (artikkel 20)
- Innsigelse mot behandling basert på berettiget interesse (artikkel 21)
- Tilbaketrekking av samtykket når som helst, for behandlinger basert på samtykke (artikkel 7.3)
- Klage til den italienske personvernmyndigheten (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Roma — tlf. +39 06 696771 — PEC protocollo@pec.gpdp.it — nett www.garanteprivacy.it
8.1. Slik utøves rettighetene
For å utøve en hvilken som helst av rettighetene som er nevnt ovenfor, kan brukeren:
- Skrive til
privacy@cashfulness.comog angi hvilken rettighet vedkommende ønsker å utøve, e-postadressen som er knyttet til Cashfulness-kontoen, og — ved sletting — eventuell bekreftelse på å være kjent med at E2EE-dokumentene går ugjenkallelig tapt. - For retten til å bli glemt (fullstendig sletting av kontoen): funksjonen er tilgjengelig direkte i appen, under «Innstillinger → Slett konto». Faktisk sletting skjer innen 30 dager.
- For å slå av Forbedringsprogrammet (opt-out): fra delen «Innstillinger → Forbedringsprogram» i appen. Umiddelbar virkning.
Vi svarer innen 30 dager fra forespørselen (kan forlenges med ytterligere 60 dager ved særlig komplekse forespørsler, i henhold til GDPR artikkel 12.3; brukeren blir i så fall informert).
9. Sikkerheten for opplysningene
Vi treffer egnede tekniske og organisatoriske tiltak for å beskytte personopplysningene:
- Kryptering under overføring: all kommunikasjon bruker HTTPS/TLS 1.3.
- Kryptering ved lagring: Supabase-databasene bruker leverandørens standardkryptering av lagrede data.
- Ende-til-ende-kryptering for dokumenter lastet opp av brukeren (se §3.4).
- Robust autentisering: passord med minstekrav til kompleksitet; støtte for biometri (Touch ID, Face ID) der enheten tilbyr det.
- Row Level Security (RLS) på alle tabellene i databasen: hver bruker har utelukkende tilgang til egne opplysninger.
- Logging av tilganger: sporing av pålogginger for å oppdage mistenkelige tilganger (se §3.2).
- Jevnlige oppdateringer av programvareavhengighetene for å lukke kjente sårbarheter.
Ingen systemer er 100 % usårbare. Ved brudd på personopplysningssikkerheten med risiko for brukerne varsler vi den italienske personvernmyndigheten innen 72 timer etter at bruddet er oppdaget (GDPR artikkel 33) og — dersom risikoen er høy — informerer vi de berørte brukerne direkte (GDPR artikkel 34).
10. Mindreårige
Tjenesten Cashfulness er beregnet på personer på minst 18 år (grensen for rettslig handleevne etter italiensk rett, artikkel 2 i den italienske sivilloven (Codice Civile)), eller myndighetsalderen etter loven i brukerens bostedsland dersom denne er høyere enn 18 år.
I henhold til GDPR og artikkel 2-quinquies i den italienske personvernloven (Codice Privacy) er nedre grense for mindreåriges selvstendige samtykke til behandling av personopplysninger lavere (14 år i Italia, 16 år som EU-standard). For Cashfulness er det den avtalefestede grensen på 18 år som faktisk anvendes, ettersom forholdet til brukeren er av avtalemessig art (se Vilkår og betingelser, §4.1) og forutsetter full rettslig handleevne.
Vi samler ikke bevisst inn opplysninger om mindreårige under 18 år. Blir vi kjent med at en konto er opprettet av en mindreårig uten den nødvendige rettslige handleevnen, sletter vi den uten opphold.
11. Endringer i personvernerklæringen
Vi forbeholder oss retten til å endre denne personvernerklæringen over tid, som følge av regelverksendringer eller endringer i tjenesten. Endringene publiseres på denne siden, og datoen øverst oppdateres.
Ved vesentlige endringer som gjelder formålene med behandlingen eller behandlingsgrunnlagene, informerer vi aktive brukere per e-post minst 30 dager før endringene trer i kraft, slik at de kan sette seg inn i de nye vilkårene og, om de ønsker det, slette kontoen før endringene får virkning.
12. Kontakt
For ethvert spørsmål om behandlingen av personopplysninger:
- E-post personvern: privacy@cashfulness.com
- E-post generell støtte: info@cashfulness.com
- PEC: vittoriogiusti.com@pec.it
- Vanlig post: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Italia
13. Lovvalg og verneting
Denne personvernerklæringen er underlagt italiensk rett og forordning (EU) 2016/679.
Verneting: Lucca (Italia), med forbehold for de ufravikelige bestemmelsene til vern av forbrukeren (artikkel 66-bis i den italienske forbrukerloven, Codice del Consumo), som gir forbrukeren adgang til å bringe saken inn for domstolen på sitt bosted eller oppholdssted.