Polityka prywatności
Jak Cashfulness zbiera, wykorzystuje i chroni Państwa dane osobowe, zgodnie z RODO i włoskim Kodeksem ochrony danych osobowych (Codice Privacy).
Niniejsza Polityka prywatności opisuje, w jaki sposób Vittorio Giusti srl (dalej „Cashfulness”, „my”, „Administrator”) zbiera, wykorzystuje i chroni dane osobowe użytkowników usługi Cashfulness (serwis cashfulness.com oraz aplikacja mobilna/na komputery), zgodnie z Rozporządzeniem (UE) 2016/679 („RODO”) oraz z włoskim dekretem ustawodawczym nr 196/2003 z późniejszymi zmianami („Codice Privacy”, włoski Kodeks ochrony danych osobowych).
Aby zapoznać się z naszą filozofią prywatności w formie narracyjnej (dlaczego dokonaliśmy określonych wyborów), zob. stronę /privacy-radicale. Niniejszy dokument stanowi natomiast formalną klauzulę informacyjną.
1. Administrator danych
- Nazwa spółki
- Vittorio Giusti srl
- Siedziba
- Via del Campisano 520, 55054 Massarosa (LU), Włochy
- Numer VAT / kod podatkowy
- 12122090967
- PEC (certyfikowana poczta elektroniczna)
- vittoriogiusti.com@pec.it
- E-mail w sprawie praw wynikających z RODO
- privacy@cashfulness.com
- Przedstawiciel prawny
- Vittorio Giusti, jedyny wspólnik i jedyny członek zarządu
Vittorio Giusti srl jest właścicielem znaku towarowego „Cashfulness” (rejestracja EUIPO nr 019297195).
Inspektor ochrony danych (IOD): nie został wyznaczony, ponieważ Vittorio Giusti srl nie należy do przypadków obowiązkowego wyznaczenia przewidzianych w art. 37 RODO (nie jest organem publicznym, a jej główna działalność nie polega na przetwarzaniu na dużą skalę danych wrażliwych).
2. Krótkie definicje
- Użytkownik
- osoba fizyczna, która rejestruje się w usłudze Cashfulness.
- Usługa
- serwis internetowy
cashfulness.comoraz aplikacja Cashfulness na urządzenia mobilne (iOS, Android) i na komputery (Windows, macOS). - Dane osobowe
- wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (art. 4 pkt 1 RODO).
- Przetwarzanie
- każda operacja wykonywana na danych osobowych (zbieranie, utrwalanie, przechowywanie, opracowywanie, usuwanie itp.).
- Pseudonim (nickname)
- pseudonim wybrany swobodnie przez użytkownika na etapie rejestracji; nie identyfikuje rzeczywistej osoby.
3. Kategorie przetwarzanych danych
3.1. Dane identyfikacyjne (minimalne)
- Adres e-mail (również pseudonimowy, np.
aurora.di.notte@protonmail.com) - Pseudonim (nickname, może być fikcyjny — np. „Capitano”, „Vela” itp.)
- Hasło (przechowywane w postaci zaszyfrowanej, nigdy jawnie)
Nie prosimy o następujące dane ani ich nie przetwarzamy: imię, nazwisko, numer identyfikacji podatkowej, data urodzenia, adres, numer telefonu, płeć, dokument tożsamości.
3.2. Dane bezpieczeństwa (tabela `login_history`)
Przy każdym nowym logowaniu rejestrujemy:
- Adres IP sesji
- User agent przeglądarki/aplikacji
- Informacje o urządzeniu (system operacyjny, model urządzenia, jeśli jest dostępny)
- Datę i godzinę sesji
Dane te służą wyłącznie bezpieczeństwu konta (wykrywanie podejrzanych logowań, przeciwdziałanie nadużyciom). Są zbierane zawsze i nie podlegają rezygnacji (opt-out) z Programu Ulepszeń (zob. §3.5).
3.3. Dane księgowe
- Przestrzenie księgowe („workspace”) utworzone przez użytkownika, wraz z odpowiednim planem kont
- Transakcje zarejestrowane przez użytkownika w systemie podwójnego zapisu
- Salda i wielkości pochodne (wartość netto, rachunek zysków i strat itp.)
- Kategorie i budżety utworzone przez użytkownika
Dane te znajdują się w naszej zdalnej bazie danych (Supabase, serwery europejskie) i są powiązane z pseudonimem oraz adresem e-mail użytkownika. Z definicji nie zawierają danych osobowych rzeczywistej osoby, chyba że sam użytkownik dobrowolnie je wprowadzi (np. nazwy kont zawierające własne nazwisko — postępowanie odradzane, zob. /privacy-radicale).
3.4. Przesłane dokumenty (szyfrowanie end-to-end)
- Pliki przesłane przez użytkownika (wyciągi bankowe, rachunki, umowy, polisy itp.)
Pliki te są szyfrowane end-to-end na urządzeniu użytkownika przed wysłaniem na nasz serwer, kluczem wyprowadzonym z osobistego hasła oraz z 24 słów odzyskiwania (seed BIP39). Klucz nigdy nie opuszcza urządzenia użytkownika. Po stronie serwera widzimy wyłącznie bloki cyfrowego szumu: nie możemy odczytać treści dokumentów — ani my, ani podmiot zarządzający infrastrukturą, ani ewentualne organy, które formalnie by ich zażądały.
3.5. Pseudonimowe logi użytkowania, analizowane w formie zagregowanej (Program Ulepszeń, opt-out)
W celu ulepszania aplikacji mierzymy:
- Sesje (uruchomienie aplikacji, czas trwania)
- Korzystanie z funkcji (które sekcje są używane i jak często)
- Błędy i wydajność (awarie, czasy odpowiedzi)
- System operacyjny urządzenia (dla priorytetyzacji beta testerów i zasięgu platform)
Dane te są pseudonimizowane w momencie zbierania i analizowane wyłącznie w formie zagregowanej (art. 4 pkt 5 RODO): nie wykorzystujemy ich do profilowania pojedynczej osoby ani nie są nam pokazywane w powiązaniu z Państwa nazwą. Pozostają na naszych europejskich serwerach Supabase: żadnych usług podmiotów trzecich (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics itp.).
Techniczne powiązanie z kontem pozostaje niezbędne, ale wyłącznie w dwóch celach: (a) honorowania rezygnacji (opt-out) na poziomie użytkownika (aby zaprzestać zbierania danych właśnie Państwa konta, musimy wiedzieć, które dane są Państwa) oraz (b) mierzenia zasięgu według systemu operacyjnego (priorytetyzacja beta testerów i wsparcie platform). Poza tymi celami dane są przetwarzane i analizowane w formie zagregowanej.
Użytkownik może w każdej chwili wyłączyć zbieranie danych w ustawieniach aplikacji, w pozycji „Program Ulepszeń” (opt-out).
3.6. Dane zapisu do newslettera (wyłącznie z wyboru użytkownika)
- Adres e-mail + ewentualnie imię/pseudonim
Przetwarzane wyłącznie wtedy, gdy użytkownik aktywnie zdecyduje się na zapis (opt-in). Zob. §5 w odniesieniu do usługi podmiotu trzeciego, która je przechowuje (ActiveCampaign).
3.7. Dane płatnicze
Nie są przetwarzane bezpośrednio przez Cashfulness. Płatności za subskrypcje przechodzą przez:
- Apple App Store (dla subskrypcji nabytych w systemie iOS)
- Google Play (dla subskrypcji nabytych w systemie Android)
- Stripe (dla subskrypcji nabytych za pośrednictwem serwisu internetowego)
Apple App Store i Google Play działają jako merchant of record: to one przetwarzają imię i nazwisko, adres, dane karty kredytowej oraz numer IBAN użytkownika, i na nich spoczywa odpowiedzialność za wystawianie faktur lub paragonów użytkownikom końcowym, zgodnie z ich odpowiednimi politykami i przepisami poszczególnych krajów. W przypadku tych dwóch kanałów Cashfulness otrzymuje wyłącznie wpływ netto oraz nieprzejrzysty identyfikator subskrypcji (np. sub_abc123): nigdy nie widzimy imienia i nazwiska klienta, adresu, numeru identyfikacji podatkowej, danych karty kredytowej ani numeru IBAN.
Stripe jest inny: w przypadku subskrypcji nabytych za pośrednictwem serwisu internetowego sprzedawcą jest Vittorio Giusti srl, która wykorzystuje Stripe jako podmiot obsługujący płatności. W tym przypadku Vittorio Giusti srl, za pośrednictwem panelu Stripe, otrzymuje i przetwarza: imię i nazwisko, adres e-mail, adres rozliczeniowy (jeżeli jest wymagany), organizację płatniczą i ostatnie 4 cyfry karty, wynik płatności oraz identyfikator klienta Stripe. Nigdy nie otrzymujemy pełnego numeru karty kredytowej ani danych zabezpieczających (CVV), które pozostają przetwarzane wyłącznie przez Stripe. W celu powiązania płatności z kontem Cashfulness przekazuje do Stripe adres e-mail oraz identyfikator użytkownika; w momencie otrzymania płatności zapisujemy powiązanie między użytkownikiem a identyfikatorem klienta Stripe.
Dane płatnicze z kanału Stripe są przetwarzane przez Vittorio Giusti srl w celu wykonania umowy (art. 6 ust. 1 lit. b RODO) oraz w celu wypełnienia obowiązków podatkowych i rachunkowych wynikających z przepisów prawa (art. 6 ust. 1 lit. c RODO); zob. §4 i §7.
4. Cele przetwarzania
Dane osobowe są przetwarzane w następujących celach:
| # | Cel | Kategorie danych, których dotyczy | Podstawa prawna |
|---|---|---|---|
| 1 | Świadczenie usługi (rejestracja, uwierzytelnianie, synchronizacja danych księgowych między urządzeniami) | 3.1, 3.3, 3.4 | Wykonanie umowy (art. 6 ust. 1 lit. b RODO) |
| 2 | Bezpieczeństwo konta (wykrywanie podejrzanych logowań, przeciwdziałanie nadużyciom) | 3.2 | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) |
| 3 | Ulepszanie produktu (logi pseudonimizowane w momencie zbierania, analizowane w formie zagregowanej; powiązanie z kontem służy wyłącznie rezygnacji i pomiarowi zasięgu według systemu operacyjnego) | 3.5 | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), odwoływalny przez opt-out |
| 4 | Komunikacja serwisowa (weryfikacja adresu e-mail, reset hasła, powiadomienia o bezpieczeństwie) | 3.1 | Wykonanie umowy (art. 6 ust. 1 lit. b RODO) |
| 5 | Newsletter edukacyjny i wskazówki praktyczne (wyłącznie w przypadku opt-in) | 3.6 | Wyraźna zgoda (art. 6 ust. 1 lit. a RODO), odwoływalna |
| 6 | Wypełnianie obowiązków prawnych (żądania właściwych organów lub organów nadzorczych) | 3.1, 3.2, 3.3 | Obowiązek prawny (art. 6 ust. 1 lit. c RODO) |
| 7 | Obowiązki podatkowe i rachunkowe dotyczące subskrypcji sprzedanych za pośrednictwem Stripe (wystawianie i przechowywanie faktur/dokumentów sprzedaży, zapisy księgowe) | 3.7 (dane płatnicze z kanału Stripe) | Obowiązek prawny (art. 6 ust. 1 lit. c RODO) |
5. Usługi podmiotów trzecich (zewnętrzne podmioty przetwarzające)
W celu świadczenia usługi korzystamy z zewnętrznych dostawców, wybranych ze względu na niezawodność i zgodność z RODO. Wszyscy zawarli z nami umowę powierzenia przetwarzania danych osobowych (Data Processing Agreement, DPA) w rozumieniu art. 28 RODO.
| Usługa | Funkcja | Siedziba | Rzeczywiste serwery | Zabezpieczenia przekazywania poza UE |
|---|---|---|---|---|
| Supabase (Supabase Inc.) | Baza danych + uwierzytelnianie użytkowników | USA | Europa (eu-west) | DPA + standardowe klauzule umowne + Data Privacy Framework |
| Vercel (Vercel Inc.) | Hosting serwisu cashfulness.com | USA | Europa (Frankfurt) | DPA + standardowe klauzule umowne + Data Privacy Framework |
| Resend (Resend Inc.) | Wiadomości transakcyjne e-mail (weryfikacja adresu, reset hasła, powiadomienia) | USA | Europa (region UE) | DPA + standardowe klauzule umowne + Data Privacy Framework |
| SiteGround (SiteGround Hosting Ltd) | Skrzynki e-mail obsługiwane przez ludzi (info@, support@, beta@, privacy@) + DNS | UE (Bułgaria) | Europa | DPA (przetwarzanie wewnątrz UE) |
| ActiveCampaign | Newsletter + formularz zapisu do bety | USA | USA | DPA + standardowe klauzule umowne + Data Privacy Framework |
| Apple App Store (Apple Inc.) | Płatności za subskrypcje iOS | USA | USA + Europa | Data Privacy Framework + warunki Apple |
| Google Play (Google LLC) | Płatności za subskrypcje Android | USA | USA + Europa | Data Privacy Framework + warunki Google |
| Stripe (Stripe Inc.) | Płatności za subskrypcje przez serwis internetowy | USA | USA + Europa | DPA + standardowe klauzule umowne + Data Privacy Framework |
| Umami Cloud | Analityka serwisu przyjazna prywatności (bez plików cookie, bez profilowania) | USA | Europa (region UE) | DPA + standardowe klauzule umowne + Data Privacy Framework |
Nie korzystamy z: Google Analytics, Google Ads, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag ani z jakiegokolwiek innego systemu śledzenia zachowań lub profilowania handlowego.
6. Przekazywanie danych poza UE
Niektórzy z naszych dostawców są spółkami z siedzibą w Stanach Zjednoczonych Ameryki (zob. §5). Przekazywanie takie odbywa się przy zastosowaniu następujących zabezpieczeń:
- Standardowe klauzule umowne (SCC) zawarte w rozumieniu decyzji wykonawczej (UE) 2021/914.
- Ramy ochrony danych UE–USA (Data Privacy Framework) (decyzja wykonawcza (UE) 2023/1795), w odniesieniu do dostawców, którzy do nich przystąpili.
- Uzupełniające środki techniczne (szyfrowanie w tranzycie i w spoczynku, izolowanie danych w regionach europejskich tam, gdzie jest to dostępne).
Użytkownik może zażądać kopii zastosowanych zabezpieczeń, pisząc na adres privacy@cashfulness.com.
7. Okresy przechowywania
| Kategoria danych | Okres przechowywania |
|---|---|
| Konto użytkownika + dane księgowe + dokumenty E2EE | Przez cały okres istnienia konta; skuteczne usunięcie w ciągu 30 dni od żądania (30 dni umożliwia odwracalne usunięcie logiczne w przypadku żądania złożonego przez pomyłkę) |
Logi bezpieczeństwa (login_history, IP, user agent) | 6 miesięcy od daty sesji |
| Anonimowe zagregowane logi użytkowania (Program Ulepszeń) | 6 miesięcy w trybie kroczącym; w przypadku rezygnacji (opt-out) natychmiast przestajemy zbierać nowe |
| Automatyczne kopie zapasowe szyfrowane (wyłącznie plan Ultra) | 30 dni w trybie kroczącym, następnie nadpisywane |
| Newsletter (w przypadku zapisu) | Do wyraźnego wypisania się przez użytkownika (link do rezygnacji w każdej wiadomości) |
| Dane rozliczeniowe — kanały Apple / Google | Nie dotyczy: w przypadku subskrypcji nabytych w App Store lub Google Play Cashfulness nie wystawia faktur ani paragonów użytkownikom końcowym (zob. §3.7); wystawiają je Apple lub Google, które działają jako merchant of record |
| Dane rozliczeniowe i dokumenty księgowe — kanał Stripe | 10 lat od daty dokumentu, zgodnie z art. 2220 włoskiego Kodeksu cywilnego (Codice Civile) dotyczącym ksiąg rachunkowych i dokumentacji podatkowej, ponieważ w przypadku subskrypcji nabytych za pośrednictwem serwisu internetowego sprzedawcą jest Vittorio Giusti srl (zob. §3.7 i §4) |
8. Prawa osoby, której dane dotyczą
Na podstawie art. 15–22 RODO użytkownikowi przysługuje prawo do:
- Dostępu do dotyczących go danych osobowych (art. 15)
- Sprostowania danych nieprawidłowych lub niekompletnych (art. 16)
- Usunięcia danych („prawo do bycia zapomnianym”, art. 17)
- Ograniczenia przetwarzania (art. 18)
- Przenoszenia danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego (art. 20)
- Sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21)
- Cofnięcia zgody w dowolnym momencie, w odniesieniu do przetwarzania opartego na zgodzie (art. 7 ust. 3)
- Skargi do włoskiego organu ochrony danych osobowych (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Rzym — tel. +39 06 696771 — PEC protocollo@pec.gpdp.it — strona internetowa www.garanteprivacy.it
8.1. Jak wykonywać przysługujące prawa
Aby wykonać którekolwiek z wymienionych powyżej praw, użytkownik może:
- Napisać na adres
privacy@cashfulness.com, wskazując prawo, które zamierza wykonać, adres e-mail powiązany z kontem Cashfulness oraz — w przypadku usunięcia danych — ewentualne potwierdzenie świadomości nieodwracalności w odniesieniu do dokumentów E2EE. - W przypadku prawa do bycia zapomnianym (całkowite usunięcie konta): funkcja jest dostępna bezpośrednio w aplikacji, w sekcji „Ustawienia → Usuń konto”. Skuteczne usunięcie następuje w ciągu 30 dni.
- W przypadku wyłączenia Programu Ulepszeń (opt-out): w sekcji „Ustawienia → Program Ulepszeń” w aplikacji. Skutek natychmiastowy.
Odpowiemy w ciągu 30 dni od otrzymania żądania (termin ten może zostać przedłużony o kolejne 60 dni w przypadku żądań szczególnie skomplikowanych, na podstawie art. 12 ust. 3 RODO; w takim przypadku użytkownik zostanie o tym poinformowany).
9. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych:
- Szyfrowanie w tranzycie: cała komunikacja odbywa się z użyciem HTTPS/TLS 1.3.
- Szyfrowanie w spoczynku: bazy danych Supabase korzystają ze standardowego szyfrowania at-rest dostawcy.
- Szyfrowanie end-to-end dokumentów przesyłanych przez użytkownika (zob. §3.4).
- Silne uwierzytelnianie: hasła o minimalnych wymogach złożoności; obsługa biometrii (Touch ID, Face ID) tam, gdzie jest dostępna na urządzeniu.
- Row Level Security (RLS) na wszystkich tabelach bazy danych: każdy użytkownik ma dostęp wyłącznie do własnych danych.
- Rejestrowanie logowań: śledzenie logowań w celu wykrywania podejrzanych dostępów (zob. §3.2).
- Regularne aktualizacje zależności programowych w celu usuwania znanych podatności.
Żaden system nie jest w 100% niepodatny na ataki. W przypadku naruszenia ochrony danych osobowych powodującego ryzyko dla użytkowników zgłosimy je włoskiemu organowi ochrony danych osobowych (Garante) w ciągu 72 godzin od jego stwierdzenia (art. 33 RODO), a — jeżeli ryzyko jest wysokie — poinformujemy bezpośrednio użytkowników, których dotyczy (art. 34 RODO).
10. Osoby małoletnie
Usługa Cashfulness jest przeznaczona dla osób, które ukończyły co najmniej 18 lat (granica zdolności do czynności prawnych zgodnie z prawem włoskim, art. 2 włoskiego Kodeksu cywilnego), albo osiągnęły wiek pełnoletności zgodnie z prawem kraju zamieszkania Użytkownika, jeżeli jest on wyższy niż 18 lat.
Na podstawie RODO oraz art. 2-quinquies włoskiego Kodeksu ochrony danych osobowych (Codice Privacy) minimalna granica samodzielnej zgody osoby małoletniej na przetwarzanie danych osobowych jest niższa (14 lat we Włoszech, 16 lat jako domyślna granica unijna). W przypadku Cashfulness faktycznie stosowana jest umowna granica 18 lat, ponieważ stosunek z Użytkownikiem ma charakter umowny (zob. Warunki korzystania z usługi, §4.1) i wymaga pełnej zdolności do czynności prawnych.
Nie zbieramy celowo danych osób małoletnich poniżej 18 roku życia. Jeżeli poweźmiemy wiadomość o koncie utworzonym przez osobę małoletnią nieposiadającą wymaganej zdolności do czynności prawnych, usuniemy je bez zbędnej zwłoki.
11. Zmiany Polityki prywatności
Zastrzegamy sobie prawo do zmiany niniejszej Polityki prywatności w czasie, w związku z dostosowaniami do przepisów prawa lub zmianami usługi. Zmiany są publikowane na tej stronie wraz z aktualizacją daty w nagłówku.
W przypadku istotnych zmian dotyczących celów przetwarzania lub podstaw prawnych poinformujemy aktywnych użytkowników pocztą elektroniczną co najmniej 30 dni przed wejściem zmian w życie, umożliwiając im zapoznanie się z nowymi warunkami oraz, jeżeli sobie tego życzą, usunięcie konta przed nabraniem przez nie skuteczności.
12. Kontakt
W przypadku jakichkolwiek pytań dotyczących przetwarzania danych osobowych:
- E-mail w sprawach prywatności: privacy@cashfulness.com
- E-mail wsparcia ogólnego: info@cashfulness.com
- PEC: vittoriogiusti.com@pec.it
- Poczta tradycyjna: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Włochy
13. Prawo właściwe i sąd właściwy
Niniejsza Polityka prywatności podlega prawu włoskiemu oraz Rozporządzeniu (UE) 2016/679.
Sąd właściwy: Lucca (Włochy), z zastrzeżeniem bezwzględnie obowiązujących przepisów o ochronie konsumenta (art. 66-bis włoskiego Kodeksu konsumenckiego, Codice del Consumo), na podstawie których konsument może zwrócić się do sądu miejsca swojego zamieszkania lub pobytu.