CashfulnessCashfulness
Присоединиться к бете
Юридический документ

Политика конфиденциальности

Как Cashfulness собирает, использует и защищает Ваши персональные данные в соответствии с Общим регламентом по защите данных ЕС (GDPR) и итальянским Кодексом о защите персональных данных.

Последнее обновление: 6 июля 2026 г. — версия 1.2

Настоящая Политика конфиденциальности описывает, каким образом Vittorio Giusti srl (далее «Cashfulness», «мы», «Оператор данных») собирает, использует и защищает персональные данные пользователей сервиса Cashfulness (сайт cashfulness.com и мобильное/десктопное приложение) в соответствии с Регламентом (ЕС) 2016/679 («GDPR», Общий регламент по защите данных) и итальянским Законодательным декретом № 196/2003 с последующими изменениями («итальянский Кодекс о защите персональных данных»).

Наша философия конфиденциальности в повествовательной форме (почему мы сделали определённый выбор) изложена на странице /privacy-radicale. Настоящий же документ представляет собой формальное уведомление.

1. Оператор данных

Наименование компании
Vittorio Giusti srl
Юридический адрес
Via del Campisano 520, 55054 Massarosa (LU), Италия
НДС / налоговый номер
12122090967
Сертифицированная электронная почта (PEC)
vittoriogiusti.com@pec.it
Электронная почта по правам GDPR
privacy@cashfulness.com
Законный представитель
Vittorio Giusti, единственный участник и единственный директор

Vittorio Giusti srl является владельцем товарного знака «Cashfulness» (регистрация EUIPO № 019297195).

Ответственный за защиту данных (DPO): не назначен, поскольку Vittorio Giusti srl не подпадает под случаи обязательного назначения, предусмотренные ст. 37 GDPR (компания не является публичным органом, и её основная деятельность не заключается в крупномасштабной обработке чувствительных данных).

2. Краткие определения

Пользователь
физическое лицо, которое регистрируется в сервисе Cashfulness.
Сервис
сайт cashfulness.com и приложение Cashfulness для мобильных устройств (iOS, Android) и компьютеров (Windows, macOS).
Персональные данные
любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу (ст. 4.1 GDPR).
Обработка
любая операция, совершаемая с персональными данными (сбор, запись, хранение, обработка, удаление и т. д.).
Никнейм
псевдоним, свободно выбираемый пользователем при регистрации; не идентифицирует реальное лицо.

3. Категории обрабатываемых данных

3.1. Идентификационные данные (минимум)

  • Email (может быть псевдонимным, например aurora.at.night@protonmail.com)
  • Никнейм (псевдоним, может быть вымышленным — например «Captain», «Sail» и т. п.)
  • Пароль (хранится в зашифрованном виде, никогда в открытом тексте)

Мы не запрашиваем и не обрабатываем: имя, фамилию, налоговый идентификатор, дату рождения, адрес, номер телефона, пол, документ, удостоверяющий личность.

3.2. Данные безопасности (таблица `login_history`)

При каждом новом входе в систему мы фиксируем:

  • IP-адрес сессии
  • User agent браузера/приложения
  • Информацию об устройстве (операционная система, модель устройства, если доступна)
  • Дату и время сессии

Эти данные используются исключительно для безопасности аккаунта (обнаружение подозрительных входов, противодействие злоупотреблениям). Они собираются всегда и не подпадают под opt-out Программы улучшения (см. §3.5).

3.3. Бухгалтерские данные

  • Рабочие пространства («учётные пространства»), созданные пользователем, с их планом счетов
  • Транзакции, записанные пользователем в форме двойной записи
  • Балансы и производные вычисления (собственный капитал, отчёт о прибылях и убытках и т. д.)
  • Категории и бюджеты, созданные пользователем

Эти данные хранятся на нашей удалённой базе данных (Supabase, европейские серверы), связанной с никнеймом и email пользователя. По замыслу они не содержат идентифицирующих данных реального лица, если только пользователь добровольно не внесёт их (например, названия счетов, содержащие фамилию, — такое поведение не рекомендуется, см. /privacy-radicale).

3.4. Загруженные документы (сквозное шифрование)

  • Файлы, загруженные пользователем (банковские выписки, счета, договоры, страховые полисы и т. д.)

Эти файлы шифруются end-to-end на устройстве пользователя до отправки на наш сервер, ключом, полученным из личного пароля + 24 слов восстановления (BIP39 seed). Ключ никогда не покидает устройство пользователя. На сервере мы видим только блоки цифрового шума: мы не можем прочитать содержимое документов — ни мы, ни операторы инфраструктуры, ни какой-либо орган, который мог бы официально их запросить.

Важное следствие
Если пользователь теряет одновременно пароль и 24 слова восстановления, документы становятся безвозвратно недоступными, даже для нас. Это оборотная сторона сквозного контроля, и мы не можем предложить процедуры восстановления, возвращающие документы в открытом виде.

3.5. Псевдонимные журналы использования, анализируемые в агрегированной форме (Программа улучшения, opt-out)

Для улучшения приложения мы измеряем:

  • Сессии (открытия приложения, продолжительность)
  • Использование функций (какие разделы используются и с какой частотой)
  • Ошибки и производительность (сбои, время отклика)
  • Операционную систему устройства (для приоритизации бета-тестеров и оценки покрытия)

Эти данные псевдонимизируются при сборе и анализируются исключительно в агрегированной форме (ст. 4.5 GDPR): мы не используем их для профилирования конкретного лица, и они не отображаются нам привязанными к Вашему имени. Они остаются на наших европейских серверах Supabase: сторонние сервисы (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics и т. д.) не используются.

Техническая связь с аккаунтом остаётся необходимой, но только для двух целей: (a) обеспечить opt-out на уровне отдельного пользователя (чтобы прекратить сбор данных Вашего аккаунта, нам нужно знать, какие данные Ваши) и (b) измерить покрытие операционных систем (приоритизация бета-тестеров и поддержка платформ). Вне этих целей данные обрабатываются и анализируются в агрегированной форме.

Пользователь может отключить сбор данных в любой момент в настройках приложения, в разделе «Программа улучшения» (opt-out).

3.6. Данные подписки на рассылку (только при согласии пользователя)

  • Email + необязательное имя/псевдоним

Обрабатываются исключительно при активном согласии пользователя. См. §5 о стороннем сервисе, где они хранятся (ActiveCampaign).

3.7. Платёжные данные

Не обрабатываются напрямую Cashfulness. Платежи по подписке проходят через:

  • Apple App Store (для подписок, приобретённых на iOS)
  • Google Play (для подписок, приобретённых на Android)
  • Stripe (для подписок, приобретённых через сайт)

Apple App Store и Google Play выступают в роли продавца по договору (merchant of record): они обрабатывают имя пользователя, адрес, кредитную карту, IBAN и отвечают за выставление счетов или фискальных чеков конечным пользователям согласно своим политикам и законодательству соответствующей страны. По этим двум каналам Cashfulness получает только чистую выручку и непрозрачный идентификатор подписки (например, sub_abc123): мы никогда не видим имя клиента, адрес, налоговый идентификатор, кредитную карту, IBAN.

Stripe работает иначе: для подписок, приобретённых через сайт, продавцом является Vittorio Giusti srl, которая использует Stripe в качестве платёжного процессора. В этом случае Vittorio Giusti srl через панель Stripe получает и обрабатывает: имя, адрес электронной почты, платёжный адрес (при необходимости), бренд карты и последние 4 цифры, результат платежа и идентификатор клиента Stripe. Мы никогда не получаем полный номер кредитной карты или защитные данные (CVV), которые обрабатываются исключительно Stripe. Для связи платежа с аккаунтом Cashfulness передаёт Stripe адрес электронной почты и идентификатор пользователя; после получения платежа мы сохраняем связь между пользователем и идентификатором клиента Stripe.

Платёжные данные по каналу Stripe обрабатываются Vittorio Giusti srl для исполнения договора (ст. 6.1.b GDPR) и для соблюдения установленных законом налоговых и бухгалтерских обязательств (ст. 6.1.c GDPR); см. §4 и §7.

4. Цели обработки

Персональные данные обрабатываются в следующих целях:

ЦельЗадействованные категории данныхПравовое основание
1Предоставление сервиса (регистрация, аутентификация, синхронизация бухгалтерских данных между устройствами)3.1, 3.3, 3.4Исполнение договора (ст. 6.1.b GDPR)
2Безопасность аккаунта (обнаружение подозрительных входов, противодействие злоупотреблениям)3.2Законный интерес (ст. 6.1.f GDPR)
3Улучшение продукта (журналы псевдонимизируются при сборе, анализируются в агрегированной форме; связь с аккаунтом служит только для opt-out и оценки покрытия операционных систем)3.5Законный интерес (ст. 6.1.f GDPR), отзывается через opt-out
4Служебные коммуникации (подтверждение email, сброс пароля, уведомления о безопасности)3.1Исполнение договора (ст. 6.1.b GDPR)
5Образовательная рассылка и практические советы (только при согласии)3.6Явное согласие (ст. 6.1.a GDPR), отзывается
6Соблюдение правовых обязательств (запросы компетентных органов или надзорных инстанций)3.1, 3.2, 3.3Правовое обязательство (ст. 6.1.c GDPR)
7Налоговое и бухгалтерское соответствие для подписок, проданных через Stripe (выставление и хранение счетов/чеков, бухгалтерские записи)3.7 (платёжные данные канала Stripe)Правовое обязательство (ст. 6.1.c GDPR)

5. Сторонние сервисы (внешние обработчики данных)

Для предоставления сервиса мы пользуемся сторонними провайдерами, отобранными за надёжность и соответствие GDPR. Все они подписали с нами соглашение об обработке данных (DPA) согласно ст. 28 GDPR.

СервисФункцияГоловной офисФактические серверыГарантии передачи за пределы ЕС
Supabase (Supabase Inc.)База данных + аутентификация пользователейСШАЕвропа (eu-west)DPA + SCC + Data Privacy Framework
Vercel (Vercel Inc.)Хостинг cashfulness.comСШАЕвропа (Франкфурт)DPA + SCC + Data Privacy Framework
Resend (Resend Inc.)Транзакционная электронная почта (подтверждение, сброс пароля, уведомления)СШАЕвропа (регион ЕС)DPA + SCC + Data Privacy Framework
SiteGround (SiteGround Hosting Ltd)Почтовые ящики (info@, support@, beta@, privacy@) + DNSЕС (Болгария)ЕвропаDPA (обработка внутри ЕС)
ActiveCampaignРассылка + форма записи в бетуСШАСШАDPA + SCC + Data Privacy Framework
Apple App Store (Apple Inc.)Платежи по подписке iOSСШАСША + ЕвропаData Privacy Framework + условия Apple
Google Play (Google LLC)Платежи по подписке AndroidСШАСША + ЕвропаData Privacy Framework + условия Google
Stripe (Stripe Inc.)Платежи по веб-подпискеСШАСША + ЕвропаDPA + SCC + Data Privacy Framework
Umami CloudАналитика сайта, дружественная к конфиденциальности (без cookies, без профилирования)СШАЕвропа (регион ЕС)DPA + SCC + Data Privacy Framework
Ни один из этих провайдеров не получает загруженные пользователем документы в открытом виде, поскольку эти документы шифруются end-to-end (см. §3.4): Supabase, где хранятся документы, видит только зашифрованный текст.

Мы не используем: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag и никакие другие системы поведенческого отслеживания или коммерческого профилирования.

6. Передача данных за пределы ЕС

Некоторые наши провайдеры — компании, базирующиеся в США (см. §5). Такие передачи происходят со следующими гарантиями:

  • Стандартные договорные условия (SCC), подписанные в соответствии с Имплементационным решением (ЕС) 2021/914.
  • Рамочная программа EU-US Data Privacy Framework (Имплементационное решение (ЕС) 2023/1795) для провайдеров, присоединившихся к ней.
  • Дополнительные технические меры (шифрование при передаче и хранении, изоляция данных в европейских регионах, где это возможно).

Пользователь может запросить копию применяемых гарантий, написав на privacy@cashfulness.com.

7. Сроки хранения

Категория данныхСрок хранения
Аккаунт пользователя + бухгалтерские данные + документы E2EEНа протяжении всего срока действия аккаунта; фактическое удаление в течение 30 дней с момента запроса (30 дней дают возможность обратимого «мягкого» удаления в случае случайных запросов)
Журналы безопасности (login_history, IP, user agent)6 месяцев с даты сессии
Анонимные агрегированные журналы использования (Программа улучшения)скользящие 6 месяцев; при opt-out сбор новых данных прекращается немедленно
Зашифрованные автоматические резервные копии (только план Ultra)скользящие 30 дней, затем перезаписываются
Рассылка (при подписке)До явной отмены подписки пользователем (ссылка отписки в каждом письме)
Платёжные данные — каналы Apple / GoogleНеприменимо: для подписок, приобретённых в App Store или Google Play, Cashfulness не выставляет счета или фискальные чеки конечным пользователям (см. §3.7); их выставляют Apple или Google, выступающие в роли продавца по договору
Платёжные и бухгалтерские данные — канал Stripe10 лет с даты документа, как того требует ст. 2220 Гражданского кодекса Италии для бухгалтерских записей и налоговой документации, поскольку для подписок, приобретённых через сайт, продавцом является Vittorio Giusti srl (см. §3.7 и §4)

8. Права субъекта данных

В соответствии со статьями 15–22 GDPR пользователь имеет право на:

  • Доступ к персональным данным, которые его касаются (ст. 15)
  • Исправление неточных или неполных данных (ст. 16)
  • Удаление данных («право быть забытым», ст. 17)
  • Ограничение обработки (ст. 18)
  • Переносимость данных в структурированном машиночитаемом формате (ст. 20)
  • Возражение против обработки на основании законного интереса (ст. 21)
  • Отзыв согласия в любой момент для обработки, основанной на согласии (ст. 7.3)
  • Подачу жалобы в итальянский надзорный орган по защите данных (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Rome — тел. +39 06 696771 — PEC protocollo@pec.gpdp.it — сайт www.garanteprivacy.it

8.1. Как реализовать эти права

Чтобы реализовать любое из перечисленных выше прав, пользователь может:

  1. Написать на privacy@cashfulness.com, указав право, которое он намерен реализовать, email, связанный с аккаунтом Cashfulness, и — для удаления — подтверждение осведомлённости о необратимости в отношении документов E2EE.
  2. Для права на удаление (полное удаление аккаунта): функция доступна непосредственно в приложении, в разделе «Настройки → Удалить аккаунт». Фактическое удаление происходит в течение 30 дней.
  3. Чтобы отключить Программу улучшения (opt-out): в разделе «Настройки → Программа улучшения» в приложении. Действует немедленно.

Мы ответим в течение 30 дней с момента запроса (может быть продлено ещё на 60 дней для особо сложных запросов согласно ст. 12.3 GDPR; в этом случае пользователь будет проинформирован).

9. Безопасность данных

Мы применяем соответствующие технические и организационные меры для защиты персональных данных:

  • Шифрование при передаче: все коммуникации используют HTTPS/TLS 1.3.
  • Шифрование при хранении: базы данных Supabase используют стандартное шифрование провайдера при хранении.
  • Сквозное шифрование для документов, загруженных пользователем (см. §3.4).
  • Надёжная аутентификация: пароли с минимальными требованиями к сложности; поддержка биометрии (Touch ID, Face ID), если доступна на устройстве.
  • Row Level Security (RLS) на всех таблицах базы данных: каждый пользователь получает доступ только к своим собственным данным.
  • Журналирование доступа: отслеживание входов для обнаружения подозрительной активности (см. §3.2).
  • Регулярные обновления программных зависимостей для закрытия известных уязвимостей.

Ни одна система не является на 100% неуязвимой. В случае нарушения безопасности персональных данных с риском для пользователей мы уведомим итальянский надзорный орган по защите данных в течение 72 часов с момента обнаружения (ст. 33 GDPR) и — если риск высок — напрямую проинформируем затронутых пользователей (ст. 34 GDPR).

10. Несовершеннолетние

Сервис Cashfulness предназначен для лиц не моложе 18 лет (порог дееспособности по итальянскому праву, ст. 2 Гражданского кодекса Италии) либо для достигших совершеннолетия по законодательству страны проживания пользователя, если этот возраст выше 18 лет.

Согласно GDPR и ст. 2-quinquies итальянского Кодекса о защите персональных данных, минимальный возраст для самостоятельного согласия несовершеннолетнего на обработку персональных данных ниже (14 лет в Италии, 16 лет по умолчанию в ЕС). Для Cashfulness фактически применяется договорное возрастное ограничение в 18 лет, поскольку отношения с пользователем носят договорный характер (см. Условия использования §4.1) и требуют полной дееспособности.

Мы намеренно не собираем данные лиц младше 18 лет. Если нам станет известно об аккаунте, созданном несовершеннолетним без необходимой дееспособности, мы незамедлительно его удалим.

11. Изменения настоящей Политики конфиденциальности

Мы оставляем за собой право со временем изменять настоящую Политику конфиденциальности в связи с изменениями законодательства или сервиса. Изменения публикуются на этой странице с обновлённой датой вверху.

О существенных изменениях, затрагивающих цели обработки или правовые основания, мы уведомим активных пользователей по электронной почте не менее чем за 30 дней до вступления изменений в силу, предоставив возможность ознакомиться с новыми условиями и, при желании, удалить аккаунт до их вступления в силу.

12. Контакты

По любым вопросам, касающимся обработки персональных данных:

  • Email по вопросам конфиденциальности: privacy@cashfulness.com
  • Email общей поддержки: info@cashfulness.com
  • Сертифицированная электронная почта (PEC): vittoriogiusti.com@pec.it
  • Почтовый адрес: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Италия

13. Применимое право и юрисдикция

Настоящая Политика конфиденциальности регулируется итальянским правом и Регламентом (ЕС) 2016/679.

Компетентный суд: Лукка, Италия, за исключением императивных положений о защите потребителей (ст. 66-bis итальянского Кодекса о защите прав потребителей), согласно которым потребитель может обратиться в суд по месту своего жительства или пребывания.

*Vittorio Giusti srl — Cashfulness*
*Документ составлен 6 июля 2026 г., версия 1.2*
Политика конфиденциальности | Cashfulness