Politika zasebnosti
Kako Cashfulness zbira, uporablja in varuje vaše osebne podatke v skladu s Splošno uredbo o varstvu podatkov (GDPR) in italijanskim zakonikom o varstvu osebnih podatkov.
Ta Politika zasebnosti opisuje, kako družba Vittorio Giusti srl (v nadaljevanju „Cashfulness“, „mi“, „upravljavec podatkov“) zbira, uporablja in varuje osebne podatke uporabnikov storitve Cashfulness (spletno mesto cashfulness.com ter mobilna in namizna aplikacija), v skladu z Uredbo (EU) 2016/679 („GDPR“) in italijansko zakonsko uredbo št. 196/2003 s spremembami („Codice Privacy“, italijanski zakonik o varstvu osebnih podatkov).
Za našo filozofijo zasebnosti v pripovedni obliki (zakaj smo se odločili tako, kot smo se) obiščite stran /privacy-radicale. Ta dokument je namesto tega uradno obvestilo o obdelavi.
1. Upravljavec podatkov
- Naziv družbe
- Vittorio Giusti srl
- Sedež
- Via del Campisano 520, 55054 Massarosa (LU), Italija
- ID za DDV / davčna številka
- 12122090967
- Overjena e-pošta (PEC)
- vittoriogiusti.com@pec.it
- E-pošta za pravice po GDPR
- privacy@cashfulness.com
- Zakoniti zastopnik
- Vittorio Giusti, edini družbenik in edini direktor
Družba Vittorio Giusti srl je lastnica blagovne znamke „Cashfulness“ (registracija EUIPO št. 019297195).
Pooblaščena oseba za varstvo podatkov (DPO): ni imenovana, ker družba Vittorio Giusti srl ne spada med primere obvezne imenovanja iz čl. 37 GDPR (ni javni organ in njene osrednje dejavnosti ne obsegajo obsežne obdelave občutljivih podatkov).
2. Hitre definicije
- Uporabnik
- fizična oseba, ki se prijavi v storitev Cashfulness.
- Storitev
- spletno mesto
cashfulness.comin aplikacija Cashfulness za mobilne naprave (iOS, Android) ter namizje (Windows, macOS). - Osebni podatki
- vsi podatki, ki se nanašajo na določeno ali določljivo fizično osebo (čl. 4.1 GDPR).
- Obdelava
- vsak postopek, izveden nad osebnimi podatki (zbiranje, beleženje, shranjevanje, obdelava, izbris ipd.).
- Vzdevek (nickname)
- psevdonim, ki ga uporabnik prosto izbere ob registraciji; ne razkriva prave identitete.
3. Kategorije obdelanih podatkov
3.1. Identifikacijski podatki (minimalni)
- E-pošta (je lahko tudi psevdonimna, npr.
aurora.at.night@protonmail.com) - Vzdevek (psevdonim, lahko izmišljen — npr. „Kapitan“, „Jadro“ ipd.)
- Geslo (shranjeno šifrirano, nikoli v čisti obliki)
Ne zahtevamo in ne obdelujemo: imena, priimka, davčne številke, datuma rojstva, naslova, telefonske številke, spola, osebnega dokumenta.
3.2. Varnostni podatki (tabela `login_history`)
Ob vsaki novi prijavi zabeležimo:
- Naslov IP seje
- Uporabniškega agenta brskalnika/aplikacije
- Podatke o napravi (operacijski sistem, model naprave, kjer je na voljo)
- Datum in čas seje
Ti podatki se uporabljajo izključno za varnost računa (zaznavanje sumljivih dostopov, preprečevanje zlorab). Vedno se zbirajo in zanje ni mogoče uveljaviti odjave od Programa izboljšav (glej §3.5).
3.3. Računovodski podatki
- Delovni prostori (workspaces, „računovodski prostori“), ki jih ustvari uporabnik, z ustreznim kontnim načrtom
- Transakcije, ki jih uporabnik vnese v dvostavni obliki
- Stanja in izpeljani izračuni (čista vrednost premoženja, izkaz poslovnega izida ipd.)
- Kategorije in proračuni, ki jih ustvari uporabnik
Ti podatki so shranjeni na naši oddaljeni podatkovni bazi (Supabase, evropski strežniki) in povezani z uporabnikovim vzdevkom in e-pošto. Po zasnovi ne vsebujejo osebnih identifikacijskih podatkov prave osebe, razen če jih uporabnik prostovoljno vnese (npr. imena računov, ki vključujejo priimek — kar odsvetujemo, glej /privacy-radicale).
3.4. Naloženi dokumenti (šifriranje od konca do konca)
- Datoteke, ki jih naloži uporabnik (bančni izpiski, računi, pogodbe, zavarovalne police ipd.)
Te datoteke so šifrirane od konca do konca (end-to-end) na uporabnikovi napravi, preden se pošljejo na naš strežnik, s ključem, izpeljanim iz osebnega gesla in 24 obnovitvenih besed (seme BIP39). Ključ nikoli ne zapusti uporabnikove naprave. Na strežniku vidimo le bloke digitalnega šuma: vsebine dokumentov ne moremo prebrati — ne mi, ne upravljavci infrastrukture, ne noben organ, ki bi jih formalno zahteval.
3.5. Psevdonimizirani dnevniki uporabe, analizirani v zbirni obliki (Program izboljšav, odjava)
Za izboljšanje aplikacije merimo:
- Seje (odprtja aplikacije, trajanje)
- Uporabo funkcij (kateri deli se uporabljajo in kako pogosto)
- Napake in zmogljivost (sesutja, odzivni časi)
- Operacijski sistem naprave (za prednostno razvrščanje in pokritost beta testerjev)
Ti podatki so psevdonimizirani ob zbiranju in analizirani izključno v zbirni obliki (čl. 4.5 GDPR): ne uporabljamo jih za profiliranje posameznika in niso prikazani povezani z vašim imenom. Ostajajo na naših evropskih strežnikih Supabase: brez storitev tretjih oseb (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics ipd.).
Tehnična povezava z računom ostaja potrebna, vendar le za dva namena: (a) za spoštovanje odjave po posameznem uporabniku (za prenehanje zbiranja podatkov vašega računa moramo vedeti, kateri podatki so vaši) in (b) za merjenje pokritosti operacijskih sistemov (prednostno razvrščanje beta testerjev in podpora platformam). Zunaj teh namenov se podatki obdelujejo in analizirajo v zbirni obliki.
Uporabnik lahko zbiranje kadar koli onemogoči v nastavitvah aplikacije, pod „Program izboljšav“ (odjava).
3.6. Podatki ob prijavi na novičnik (le če se uporabnik strinja)
- E-pošta + neobvezno ime/vzdevek
Obdelujemo jih izključno, če uporabnik dejavno privoli. Glej §5 za storitev tretje osebe, ki jih gosti (ActiveCampaign).
3.7. Plačilni podatki
Cashfulness jih ne obdeluje neposredno. Plačila naročnin potekajo prek:
- Apple App Store (za naročnine, kupljene na iOS)
- Google Play (za naročnine, kupljene na Androidu)
- Stripe (za naročnine, kupljene prek spletnega mesta)
Apple App Store in Google Play delujeta kot prodajalca po pogodbi (merchant of record): obdelujeta ime, naslov, kreditno kartico, IBAN uporabnika ter sta odgovorna za izdajo računov ali davčnih potrdil končnim uporabnikom v skladu z lastnimi pravili in predpisi vsake države. Za ta dva kanala Cashfulness prejme le neto izkupiček in nepregleden identifikator naročnine (npr. sub_abc123): imena, naslova, davčne številke, kreditne kartice ali IBAN-a stranke nikoli ne vidimo.
Stripe je drugačen primer: pri naročninah, kupljenih prek spletnega mesta, je prodajalec Vittorio Giusti srl, ki uporablja Stripe kot svojega ponudnika plačilnih storitev. V tem primeru Vittorio Giusti srl prek nadzorne plošče Stripe prejme in obdela: ime, e-poštni naslov, naslov za izstavitev računa (če je zahtevan), znamko kartice in zadnje 4 številke, izid plačila ter identifikator stranke pri Stripe. Nikoli ne prejmemo celotne številke kreditne kartice ali varnostnih podatkov (CVV), ki jih obdeluje izključno Stripe. Za povezavo plačila z računom Cashfulness pošlje Stripe e-poštni naslov in identifikator uporabnika; ob prejemu plačila shranimo povezavo med uporabnikom in identifikatorjem stranke pri Stripe.
Plačilne podatke za kanal Stripe obdeluje Vittorio Giusti srl za izvajanje pogodbe (čl. 6.1.b GDPR) in za izpolnjevanje zakonskih davčnih in računovodskih obveznosti (čl. 6.1.c GDPR); glej §4 in §7.
4. Nameni obdelave
Osebni podatki se obdelujejo za naslednje namene:
| # | Namen | Vključene kategorije podatkov | Pravna podlaga |
|---|---|---|---|
| 1 | Zagotavljanje storitve (registracija, avtentikacija, sinhronizacija računovodskih podatkov med napravami) | 3.1, 3.3, 3.4 | Izvajanje pogodbe (čl. 6.1.b GDPR) |
| 2 | Varnost računa (zaznavanje sumljivih dostopov, preprečevanje zlorab) | 3.2 | Zakoniti interes (čl. 6.1.f GDPR) |
| 3 | Izboljšanje izdelka (dnevniki, psevdonimizirani ob zbiranju, analizirani v zbirni obliki; povezava z računom služi le za odjavo in pokritost operacijskih sistemov) | 3.5 | Zakoniti interes (čl. 6.1.f GDPR), preklicljiv z odjavo |
| 4 | Sporočila v zvezi s storitvijo (preverjanje e-pošte, ponastavitev gesla, varnostna obvestila) | 3.1 | Izvajanje pogodbe (čl. 6.1.b GDPR) |
| 5 | Izobraževalni novičnik in operativni nasveti (le ob privolitvi) | 3.6 | Izrecna privolitev (čl. 6.1.a GDPR), preklicljiva |
| 6 | Izpolnjevanje zakonskih obveznosti (zahteve pristojnih organov ali nadzornikov) | 3.1, 3.2, 3.3 | Zakonska obveznost (čl. 6.1.c GDPR) |
| 7 | Davčna in računovodska skladnost za naročnine, prodane prek Stripe (izdaja in hramba računov/potrdil, knjigovodske postavke) | 3.7 (plačilni podatki kanala Stripe) | Zakonska obveznost (čl. 6.1.c GDPR) |
5. Storitve tretjih oseb (zunanji obdelovalci podatkov)
Za zagotavljanje storitve se opiramo na ponudnike tretjih oseb, izbrane zaradi zanesljivosti in skladnosti z GDPR. Vsi so z nami podpisali pogodbo o obdelavi podatkov (DPA) v skladu s čl. 28 GDPR.
| Storitev | Funkcija | Sedež | Dejanski strežniki | Zaščitni ukrepi za prenos zunaj EU |
|---|---|---|---|---|
| Supabase (Supabase Inc.) | Podatkovna baza + avtentikacija uporabnikov | ZDA | Evropa (eu-west) | DPA + standardne pogodbene klavzule (SCC) + okvir zasebnosti podatkov (DPF) |
| Vercel (Vercel Inc.) | Gostovanje cashfulness.com | ZDA | Evropa (Frankfurt) | DPA + SCC + DPF |
| Resend (Resend Inc.) | Transakcijska e-pošta (potrditev, ponastavitev gesla, obvestila) | ZDA | Evropa (regija EU) | DPA + SCC + DPF |
| SiteGround (SiteGround Hosting Ltd) | Poštni predali za ljudi (info@, support@, beta@, privacy@) + DNS | EU (Bolgarija) | Evropa | DPA (obdelava znotraj EU) |
| ActiveCampaign | Novičnik + obrazec za prijavo v beta | ZDA | ZDA | DPA + SCC + DPF |
| Apple App Store (Apple Inc.) | Plačila naročnin za iOS | ZDA | ZDA + Evropa | DPF + pogoji Apple |
| Google Play (Google LLC) | Plačila naročnin za Android | ZDA | ZDA + Evropa | DPF + pogoji Google |
| Stripe (Stripe Inc.) | Spletna plačila naročnin | ZDA | ZDA + Evropa | DPA + SCC + DPF |
| Umami Cloud | Zasebnosti prijazna spletna analitika (brez piškotkov, brez profiliranja) | ZDA | Evropa (regija EU) | DPA + SCC + DPF |
Ne uporabljamo: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag niti nobenega drugega sistema vedenjskega sledenja ali komercialnega profiliranja.
6. Prenosi podatkov zunaj EU
Nekateri naši ponudniki so družbe s sedežem v Združenih državah Amerike (glej §5). Taki prenosi potekajo z naslednjimi zaščitnimi ukrepi:
- Standardne pogodbene klavzule (SCC), podpisane v skladu z Izvedbenim sklepom (EU) 2021/914.
- Okvir EU-ZDA za zasebnost podatkov (DPF) (Izvedbeni sklep (EU) 2023/1795), za ponudnike, ki so k njemu pristopili.
- Dodatni tehnični ukrepi (šifriranje med prenosom in shranjevanjem, izolacija podatkov v evropskih regijah, kjer je na voljo).
Uporabnik lahko zahteva kopijo uporabljenih zaščitnih ukrepov s pisnim sporočilom na privacy@cashfulness.com.
7. Obdobja hrambe
| Kategorija podatkov | Obdobje hrambe |
|---|---|
| Uporabniški račun + računovodski podatki + dokumenti E2EE | Za celotno trajanje računa; dejanski izbris v 30 dneh od zahteve (30 dni omogoča povratno „mehko“ brisanje ob nenamernih zahtevah) |
Varnostni dnevniki (login_history, IP, uporabniški agent) | 6 mesecev od datuma seje |
| Anonimizirani zbirni dnevniki uporabe (Program izboljšav) | tekočih 6 mesecev; ob odjavi takoj prenehamo zbirati nove |
| Šifrirane samodejne varnostne kopije (le paket Ultra) | tekočih 30 dni, nato prepisane |
| Novičnik (če je prijava aktivna) | Do izrecne odjave uporabnika (povezava za odjavo v vsakem e-sporočilu) |
| Podatki o zaračunavanju — kanala Apple / Google | Ni relevantno: za naročnine, kupljene v App Store ali Google Play, Cashfulness ne izdaja računov ali davčnih potrdil končnim uporabnikom (glej §3.7); ta dva izdajata Apple oziroma Google kot prodajalca po pogodbi |
| Podatki o zaračunavanju in knjigovodska dokumentacija — kanal Stripe | 10 let od datuma dokumenta, kot zahteva čl. 2220 italijanskega civilnega zakonika za knjigovodske evidence in davčno dokumentacijo, saj je za naročnine, kupljene prek spletnega mesta, prodajalec Vittorio Giusti srl (glej §3.7 in §4) |
8. Pravice posameznika, na katerega se nanašajo osebni podatki
V skladu s členi 15–22 GDPR ima uporabnik pravico do:
- Dostopa do osebnih podatkov, ki se nanašajo nanj (čl. 15)
- Popravka netočnih ali nepopolnih podatkov (čl. 16)
- Izbrisa podatkov („pravica do pozabe“, čl. 17)
- Omejitve obdelave (čl. 18)
- Prenosljivosti podatkov v strukturirani, strojno berljivi obliki (čl. 20)
- Ugovora zoper obdelavo, ki temelji na zakonitem interesu (čl. 21)
- Preklica privolitve kadar koli, za obdelavo, ki temelji na privolitvi (čl. 7.3)
- Pritožbe pri italijanskem nadzornem organu za varstvo podatkov (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Rim — tel. +39 06 696771 — PEC protocollo@pec.gpdp.it — splet www.garanteprivacy.it
8.1. Kako uveljavljati te pravice
Za uveljavljanje katere koli od zgoraj navedenih pravic lahko uporabnik:
- Piše na
privacy@cashfulness.comz navedbo pravice, ki jo namerava uveljaviti, e-pošte, povezane z računom Cashfulness, ter — za izbris — potrditvijo, da se zaveda nepovratnosti pri dokumentih E2EE. - Za pravico do izbrisa (popoln izbris računa): funkcija je na voljo neposredno v aplikaciji, pod „Nastavitve → Izbriši račun“. Dejanski izbris se izvede v 30 dneh.
- Za onemogočitev Programa izboljšav (odjava): pod „Nastavitve → Program izboljšav“ v aplikaciji. Učinek je takojšen.
Odgovorimo v 30 dneh od zahteve (podaljšljivo za dodatnih 60 dni pri posebej zahtevnih zahtevah, v skladu s čl. 12.3 GDPR; v tem primeru bo uporabnik obveščen).
9. Varnost podatkov
Za varstvo osebnih podatkov sprejemamo ustrezne tehnične in organizacijske ukrepe:
- Šifriranje med prenosom: vsa komunikacija poteka prek HTTPS/TLS 1.3.
- Šifriranje pri shranjevanju: podatkovne baze Supabase uporabljajo standardno šifriranje ponudnika za shranjene podatke.
- Šifriranje od konca do konca za dokumente, ki jih naloži uporabnik (glej §3.4).
- Močna avtentikacija: gesla z minimalnimi zahtevami po zapletenosti; biometrična podpora (Touch ID, Face ID), kjer je na voljo na napravi.
- Row Level Security (RLS) na vseh tabelah podatkovne baze: vsak uporabnik dostopa le do lastnih podatkov.
- Beleženje dostopov: sledenje prijavam za zaznavanje sumljivih dostopov (glej §3.2).
- Redne posodobitve programske opreme za odpravljanje znanih ranljivosti.
Noben sistem ni 100-odstotno neranljiv. V primeru kršitve varstva osebnih podatkov s tveganjem za uporabnike bomo o tem obvestili italijanski nadzorni organ v 72 urah od odkritja (čl. 33 GDPR) in — če je tveganje veliko — neposredno obvestili prizadete uporabnike (čl. 34 GDPR).
10. Mladoletniki
Storitev Cashfulness je namenjena osebam, starim najmanj 18 let (prag poslovne sposobnosti po italijanskem pravu, čl. 2 italijanskega civilnega zakonika), oziroma polnoletnosti po pravu države prebivališča uporabnika, če je ta prag višji od 18 let.
V skladu z GDPR in čl. 2-quinquies italijanskega zakonika o varstvu osebnih podatkov je najnižja starost za samostojno privolitev mladoletnika v obdelavo osebnih podatkov nižja (14 let v Italiji, 16 let kot privzeto v EU). Za Cashfulness velja dejansko uveljavljena pogodbena starostna meja 18 let, saj je razmerje z uporabnikom pogodbene narave (glej Splošne pogoje §4.1) in zahteva polno poslovno sposobnost.
Namerno ne zbiramo podatkov mladoletnikov, mlajših od 18 let. Če izvemo za račun, ki ga je ustvaril mladoletnik brez zahtevane poslovne sposobnosti, ga nemudoma izbrišemo.
11. Spremembe te Politike zasebnosti
Pridržujemo si pravico do sprememb te Politike zasebnosti sčasoma, zaradi regulativnih posodobitev ali sprememb storitve. Spremembe objavimo na tej strani s posodobljenim datumom na vrhu.
O bistvenih spremembah, ki vplivajo na namene obdelave ali pravne podlage, bomo aktivne uporabnike obvestili po e-pošti vsaj 30 dni pred začetkom veljavnosti sprememb, da jim omogočimo pregled novih pogojev in, če želijo, izbris računa, preden začnejo veljati.
12. Kontakti
Za vsa vprašanja v zvezi z obdelavo osebnih podatkov:
- E-pošta za zasebnost: privacy@cashfulness.com
- Splošna podpora: info@cashfulness.com
- Overjena e-pošta (PEC): vittoriogiusti.com@pec.it
- Poštni naslov: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Italija
13. Veljavno pravo in pristojno sodišče
Za to Politiko zasebnosti velja italijansko pravo in Uredba (EU) 2016/679.
Pristojno sodišče: Lucca, Italija, razen za obvezne določbe o varstvu potrošnikov (čl. 66-bis italijanskega zakonika o varstvu potrošnikov), na podlagi katerih se lahko potrošnik obrne na sodišče svojega kraja prebivališča ali stalnega bivališča.