CashfulnessCashfulness
Pridruži se beti
Pravni dokument

Politika zasebnosti

Kako Cashfulness zbira, uporablja in varuje vaše osebne podatke v skladu s Splošno uredbo o varstvu podatkov (GDPR) in italijanskim zakonikom o varstvu osebnih podatkov.

Nazadnje posodobljeno: 6. julija 2026 — različica 1.2

Ta Politika zasebnosti opisuje, kako družba Vittorio Giusti srl (v nadaljevanju „Cashfulness“, „mi“, „upravljavec podatkov“) zbira, uporablja in varuje osebne podatke uporabnikov storitve Cashfulness (spletno mesto cashfulness.com ter mobilna in namizna aplikacija), v skladu z Uredbo (EU) 2016/679 („GDPR“) in italijansko zakonsko uredbo št. 196/2003 s spremembami („Codice Privacy“, italijanski zakonik o varstvu osebnih podatkov).

Za našo filozofijo zasebnosti v pripovedni obliki (zakaj smo se odločili tako, kot smo se) obiščite stran /privacy-radicale. Ta dokument je namesto tega uradno obvestilo o obdelavi.

1. Upravljavec podatkov

Naziv družbe
Vittorio Giusti srl
Sedež
Via del Campisano 520, 55054 Massarosa (LU), Italija
ID za DDV / davčna številka
12122090967
Overjena e-pošta (PEC)
vittoriogiusti.com@pec.it
E-pošta za pravice po GDPR
privacy@cashfulness.com
Zakoniti zastopnik
Vittorio Giusti, edini družbenik in edini direktor

Družba Vittorio Giusti srl je lastnica blagovne znamke „Cashfulness“ (registracija EUIPO št. 019297195).

Pooblaščena oseba za varstvo podatkov (DPO): ni imenovana, ker družba Vittorio Giusti srl ne spada med primere obvezne imenovanja iz čl. 37 GDPR (ni javni organ in njene osrednje dejavnosti ne obsegajo obsežne obdelave občutljivih podatkov).

2. Hitre definicije

Uporabnik
fizična oseba, ki se prijavi v storitev Cashfulness.
Storitev
spletno mesto cashfulness.com in aplikacija Cashfulness za mobilne naprave (iOS, Android) ter namizje (Windows, macOS).
Osebni podatki
vsi podatki, ki se nanašajo na določeno ali določljivo fizično osebo (čl. 4.1 GDPR).
Obdelava
vsak postopek, izveden nad osebnimi podatki (zbiranje, beleženje, shranjevanje, obdelava, izbris ipd.).
Vzdevek (nickname)
psevdonim, ki ga uporabnik prosto izbere ob registraciji; ne razkriva prave identitete.

3. Kategorije obdelanih podatkov

3.1. Identifikacijski podatki (minimalni)

  • E-pošta (je lahko tudi psevdonimna, npr. aurora.at.night@protonmail.com)
  • Vzdevek (psevdonim, lahko izmišljen — npr. „Kapitan“, „Jadro“ ipd.)
  • Geslo (shranjeno šifrirano, nikoli v čisti obliki)

Ne zahtevamo in ne obdelujemo: imena, priimka, davčne številke, datuma rojstva, naslova, telefonske številke, spola, osebnega dokumenta.

3.2. Varnostni podatki (tabela `login_history`)

Ob vsaki novi prijavi zabeležimo:

  • Naslov IP seje
  • Uporabniškega agenta brskalnika/aplikacije
  • Podatke o napravi (operacijski sistem, model naprave, kjer je na voljo)
  • Datum in čas seje

Ti podatki se uporabljajo izključno za varnost računa (zaznavanje sumljivih dostopov, preprečevanje zlorab). Vedno se zbirajo in zanje ni mogoče uveljaviti odjave od Programa izboljšav (glej §3.5).

3.3. Računovodski podatki

  • Delovni prostori (workspaces, „računovodski prostori“), ki jih ustvari uporabnik, z ustreznim kontnim načrtom
  • Transakcije, ki jih uporabnik vnese v dvostavni obliki
  • Stanja in izpeljani izračuni (čista vrednost premoženja, izkaz poslovnega izida ipd.)
  • Kategorije in proračuni, ki jih ustvari uporabnik

Ti podatki so shranjeni na naši oddaljeni podatkovni bazi (Supabase, evropski strežniki) in povezani z uporabnikovim vzdevkom in e-pošto. Po zasnovi ne vsebujejo osebnih identifikacijskih podatkov prave osebe, razen če jih uporabnik prostovoljno vnese (npr. imena računov, ki vključujejo priimek — kar odsvetujemo, glej /privacy-radicale).

3.4. Naloženi dokumenti (šifriranje od konca do konca)

  • Datoteke, ki jih naloži uporabnik (bančni izpiski, računi, pogodbe, zavarovalne police ipd.)

Te datoteke so šifrirane od konca do konca (end-to-end) na uporabnikovi napravi, preden se pošljejo na naš strežnik, s ključem, izpeljanim iz osebnega gesla in 24 obnovitvenih besed (seme BIP39). Ključ nikoli ne zapusti uporabnikove naprave. Na strežniku vidimo le bloke digitalnega šuma: vsebine dokumentov ne moremo prebrati — ne mi, ne upravljavci infrastrukture, ne noben organ, ki bi jih formalno zahteval.

Pomembna posledica
Če uporabnik izgubi tako geslo kot 24 obnovitvenih besed, dokumenti postanejo trajno nepovratni, tudi za nas. To je nasprotna stran nadzora od konca do konca, zaradi katere ne moremo ponuditi postopkov za obnovitev dokumentov v čisti obliki.

3.5. Psevdonimizirani dnevniki uporabe, analizirani v zbirni obliki (Program izboljšav, odjava)

Za izboljšanje aplikacije merimo:

  • Seje (odprtja aplikacije, trajanje)
  • Uporabo funkcij (kateri deli se uporabljajo in kako pogosto)
  • Napake in zmogljivost (sesutja, odzivni časi)
  • Operacijski sistem naprave (za prednostno razvrščanje in pokritost beta testerjev)

Ti podatki so psevdonimizirani ob zbiranju in analizirani izključno v zbirni obliki (čl. 4.5 GDPR): ne uporabljamo jih za profiliranje posameznika in niso prikazani povezani z vašim imenom. Ostajajo na naših evropskih strežnikih Supabase: brez storitev tretjih oseb (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics ipd.).

Tehnična povezava z računom ostaja potrebna, vendar le za dva namena: (a) za spoštovanje odjave po posameznem uporabniku (za prenehanje zbiranja podatkov vašega računa moramo vedeti, kateri podatki so vaši) in (b) za merjenje pokritosti operacijskih sistemov (prednostno razvrščanje beta testerjev in podpora platformam). Zunaj teh namenov se podatki obdelujejo in analizirajo v zbirni obliki.

Uporabnik lahko zbiranje kadar koli onemogoči v nastavitvah aplikacije, pod „Program izboljšav“ (odjava).

3.6. Podatki ob prijavi na novičnik (le če se uporabnik strinja)

  • E-pošta + neobvezno ime/vzdevek

Obdelujemo jih izključno, če uporabnik dejavno privoli. Glej §5 za storitev tretje osebe, ki jih gosti (ActiveCampaign).

3.7. Plačilni podatki

Cashfulness jih ne obdeluje neposredno. Plačila naročnin potekajo prek:

  • Apple App Store (za naročnine, kupljene na iOS)
  • Google Play (za naročnine, kupljene na Androidu)
  • Stripe (za naročnine, kupljene prek spletnega mesta)

Apple App Store in Google Play delujeta kot prodajalca po pogodbi (merchant of record): obdelujeta ime, naslov, kreditno kartico, IBAN uporabnika ter sta odgovorna za izdajo računov ali davčnih potrdil končnim uporabnikom v skladu z lastnimi pravili in predpisi vsake države. Za ta dva kanala Cashfulness prejme le neto izkupiček in nepregleden identifikator naročnine (npr. sub_abc123): imena, naslova, davčne številke, kreditne kartice ali IBAN-a stranke nikoli ne vidimo.

Stripe je drugačen primer: pri naročninah, kupljenih prek spletnega mesta, je prodajalec Vittorio Giusti srl, ki uporablja Stripe kot svojega ponudnika plačilnih storitev. V tem primeru Vittorio Giusti srl prek nadzorne plošče Stripe prejme in obdela: ime, e-poštni naslov, naslov za izstavitev računa (če je zahtevan), znamko kartice in zadnje 4 številke, izid plačila ter identifikator stranke pri Stripe. Nikoli ne prejmemo celotne številke kreditne kartice ali varnostnih podatkov (CVV), ki jih obdeluje izključno Stripe. Za povezavo plačila z računom Cashfulness pošlje Stripe e-poštni naslov in identifikator uporabnika; ob prejemu plačila shranimo povezavo med uporabnikom in identifikatorjem stranke pri Stripe.

Plačilne podatke za kanal Stripe obdeluje Vittorio Giusti srl za izvajanje pogodbe (čl. 6.1.b GDPR) in za izpolnjevanje zakonskih davčnih in računovodskih obveznosti (čl. 6.1.c GDPR); glej §4 in §7.

4. Nameni obdelave

Osebni podatki se obdelujejo za naslednje namene:

#NamenVključene kategorije podatkovPravna podlaga
1Zagotavljanje storitve (registracija, avtentikacija, sinhronizacija računovodskih podatkov med napravami)3.1, 3.3, 3.4Izvajanje pogodbe (čl. 6.1.b GDPR)
2Varnost računa (zaznavanje sumljivih dostopov, preprečevanje zlorab)3.2Zakoniti interes (čl. 6.1.f GDPR)
3Izboljšanje izdelka (dnevniki, psevdonimizirani ob zbiranju, analizirani v zbirni obliki; povezava z računom služi le za odjavo in pokritost operacijskih sistemov)3.5Zakoniti interes (čl. 6.1.f GDPR), preklicljiv z odjavo
4Sporočila v zvezi s storitvijo (preverjanje e-pošte, ponastavitev gesla, varnostna obvestila)3.1Izvajanje pogodbe (čl. 6.1.b GDPR)
5Izobraževalni novičnik in operativni nasveti (le ob privolitvi)3.6Izrecna privolitev (čl. 6.1.a GDPR), preklicljiva
6Izpolnjevanje zakonskih obveznosti (zahteve pristojnih organov ali nadzornikov)3.1, 3.2, 3.3Zakonska obveznost (čl. 6.1.c GDPR)
7Davčna in računovodska skladnost za naročnine, prodane prek Stripe (izdaja in hramba računov/potrdil, knjigovodske postavke)3.7 (plačilni podatki kanala Stripe)Zakonska obveznost (čl. 6.1.c GDPR)

5. Storitve tretjih oseb (zunanji obdelovalci podatkov)

Za zagotavljanje storitve se opiramo na ponudnike tretjih oseb, izbrane zaradi zanesljivosti in skladnosti z GDPR. Vsi so z nami podpisali pogodbo o obdelavi podatkov (DPA) v skladu s čl. 28 GDPR.

StoritevFunkcijaSedežDejanski strežnikiZaščitni ukrepi za prenos zunaj EU
Supabase (Supabase Inc.)Podatkovna baza + avtentikacija uporabnikovZDAEvropa (eu-west)DPA + standardne pogodbene klavzule (SCC) + okvir zasebnosti podatkov (DPF)
Vercel (Vercel Inc.)Gostovanje cashfulness.comZDAEvropa (Frankfurt)DPA + SCC + DPF
Resend (Resend Inc.)Transakcijska e-pošta (potrditev, ponastavitev gesla, obvestila)ZDAEvropa (regija EU)DPA + SCC + DPF
SiteGround (SiteGround Hosting Ltd)Poštni predali za ljudi (info@, support@, beta@, privacy@) + DNSEU (Bolgarija)EvropaDPA (obdelava znotraj EU)
ActiveCampaignNovičnik + obrazec za prijavo v betaZDAZDADPA + SCC + DPF
Apple App Store (Apple Inc.)Plačila naročnin za iOSZDAZDA + EvropaDPF + pogoji Apple
Google Play (Google LLC)Plačila naročnin za AndroidZDAZDA + EvropaDPF + pogoji Google
Stripe (Stripe Inc.)Spletna plačila naročninZDAZDA + EvropaDPA + SCC + DPF
Umami CloudZasebnosti prijazna spletna analitika (brez piškotkov, brez profiliranja)ZDAEvropa (regija EU)DPA + SCC + DPF
Noben od teh ponudnikov ne prejme naloženih uporabniških dokumentov v čisti obliki, ker so ti dokumenti šifrirani od konca do konca (glej §3.4): Supabase, kjer so dokumenti shranjeni, vidi le šifrirano besedilo.

Ne uporabljamo: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag niti nobenega drugega sistema vedenjskega sledenja ali komercialnega profiliranja.

6. Prenosi podatkov zunaj EU

Nekateri naši ponudniki so družbe s sedežem v Združenih državah Amerike (glej §5). Taki prenosi potekajo z naslednjimi zaščitnimi ukrepi:

  • Standardne pogodbene klavzule (SCC), podpisane v skladu z Izvedbenim sklepom (EU) 2021/914.
  • Okvir EU-ZDA za zasebnost podatkov (DPF) (Izvedbeni sklep (EU) 2023/1795), za ponudnike, ki so k njemu pristopili.
  • Dodatni tehnični ukrepi (šifriranje med prenosom in shranjevanjem, izolacija podatkov v evropskih regijah, kjer je na voljo).

Uporabnik lahko zahteva kopijo uporabljenih zaščitnih ukrepov s pisnim sporočilom na privacy@cashfulness.com.

7. Obdobja hrambe

Kategorija podatkovObdobje hrambe
Uporabniški račun + računovodski podatki + dokumenti E2EEZa celotno trajanje računa; dejanski izbris v 30 dneh od zahteve (30 dni omogoča povratno „mehko“ brisanje ob nenamernih zahtevah)
Varnostni dnevniki (login_history, IP, uporabniški agent)6 mesecev od datuma seje
Anonimizirani zbirni dnevniki uporabe (Program izboljšav)tekočih 6 mesecev; ob odjavi takoj prenehamo zbirati nove
Šifrirane samodejne varnostne kopije (le paket Ultra)tekočih 30 dni, nato prepisane
Novičnik (če je prijava aktivna)Do izrecne odjave uporabnika (povezava za odjavo v vsakem e-sporočilu)
Podatki o zaračunavanju — kanala Apple / GoogleNi relevantno: za naročnine, kupljene v App Store ali Google Play, Cashfulness ne izdaja računov ali davčnih potrdil končnim uporabnikom (glej §3.7); ta dva izdajata Apple oziroma Google kot prodajalca po pogodbi
Podatki o zaračunavanju in knjigovodska dokumentacija — kanal Stripe10 let od datuma dokumenta, kot zahteva čl. 2220 italijanskega civilnega zakonika za knjigovodske evidence in davčno dokumentacijo, saj je za naročnine, kupljene prek spletnega mesta, prodajalec Vittorio Giusti srl (glej §3.7 in §4)

8. Pravice posameznika, na katerega se nanašajo osebni podatki

V skladu s členi 15–22 GDPR ima uporabnik pravico do:

  • Dostopa do osebnih podatkov, ki se nanašajo nanj (čl. 15)
  • Popravka netočnih ali nepopolnih podatkov (čl. 16)
  • Izbrisa podatkov („pravica do pozabe“, čl. 17)
  • Omejitve obdelave (čl. 18)
  • Prenosljivosti podatkov v strukturirani, strojno berljivi obliki (čl. 20)
  • Ugovora zoper obdelavo, ki temelji na zakonitem interesu (čl. 21)
  • Preklica privolitve kadar koli, za obdelavo, ki temelji na privolitvi (čl. 7.3)
  • Pritožbe pri italijanskem nadzornem organu za varstvo podatkov (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Rim — tel. +39 06 696771 — PEC protocollo@pec.gpdp.it — splet www.garanteprivacy.it

8.1. Kako uveljavljati te pravice

Za uveljavljanje katere koli od zgoraj navedenih pravic lahko uporabnik:

  1. Piše na privacy@cashfulness.com z navedbo pravice, ki jo namerava uveljaviti, e-pošte, povezane z računom Cashfulness, ter — za izbris — potrditvijo, da se zaveda nepovratnosti pri dokumentih E2EE.
  2. Za pravico do izbrisa (popoln izbris računa): funkcija je na voljo neposredno v aplikaciji, pod „Nastavitve → Izbriši račun“. Dejanski izbris se izvede v 30 dneh.
  3. Za onemogočitev Programa izboljšav (odjava): pod „Nastavitve → Program izboljšav“ v aplikaciji. Učinek je takojšen.

Odgovorimo v 30 dneh od zahteve (podaljšljivo za dodatnih 60 dni pri posebej zahtevnih zahtevah, v skladu s čl. 12.3 GDPR; v tem primeru bo uporabnik obveščen).

9. Varnost podatkov

Za varstvo osebnih podatkov sprejemamo ustrezne tehnične in organizacijske ukrepe:

  • Šifriranje med prenosom: vsa komunikacija poteka prek HTTPS/TLS 1.3.
  • Šifriranje pri shranjevanju: podatkovne baze Supabase uporabljajo standardno šifriranje ponudnika za shranjene podatke.
  • Šifriranje od konca do konca za dokumente, ki jih naloži uporabnik (glej §3.4).
  • Močna avtentikacija: gesla z minimalnimi zahtevami po zapletenosti; biometrična podpora (Touch ID, Face ID), kjer je na voljo na napravi.
  • Row Level Security (RLS) na vseh tabelah podatkovne baze: vsak uporabnik dostopa le do lastnih podatkov.
  • Beleženje dostopov: sledenje prijavam za zaznavanje sumljivih dostopov (glej §3.2).
  • Redne posodobitve programske opreme za odpravljanje znanih ranljivosti.

Noben sistem ni 100-odstotno neranljiv. V primeru kršitve varstva osebnih podatkov s tveganjem za uporabnike bomo o tem obvestili italijanski nadzorni organ v 72 urah od odkritja (čl. 33 GDPR) in — če je tveganje veliko — neposredno obvestili prizadete uporabnike (čl. 34 GDPR).

10. Mladoletniki

Storitev Cashfulness je namenjena osebam, starim najmanj 18 let (prag poslovne sposobnosti po italijanskem pravu, čl. 2 italijanskega civilnega zakonika), oziroma polnoletnosti po pravu države prebivališča uporabnika, če je ta prag višji od 18 let.

V skladu z GDPR in čl. 2-quinquies italijanskega zakonika o varstvu osebnih podatkov je najnižja starost za samostojno privolitev mladoletnika v obdelavo osebnih podatkov nižja (14 let v Italiji, 16 let kot privzeto v EU). Za Cashfulness velja dejansko uveljavljena pogodbena starostna meja 18 let, saj je razmerje z uporabnikom pogodbene narave (glej Splošne pogoje §4.1) in zahteva polno poslovno sposobnost.

Namerno ne zbiramo podatkov mladoletnikov, mlajših od 18 let. Če izvemo za račun, ki ga je ustvaril mladoletnik brez zahtevane poslovne sposobnosti, ga nemudoma izbrišemo.

11. Spremembe te Politike zasebnosti

Pridržujemo si pravico do sprememb te Politike zasebnosti sčasoma, zaradi regulativnih posodobitev ali sprememb storitve. Spremembe objavimo na tej strani s posodobljenim datumom na vrhu.

O bistvenih spremembah, ki vplivajo na namene obdelave ali pravne podlage, bomo aktivne uporabnike obvestili po e-pošti vsaj 30 dni pred začetkom veljavnosti sprememb, da jim omogočimo pregled novih pogojev in, če želijo, izbris računa, preden začnejo veljati.

12. Kontakti

Za vsa vprašanja v zvezi z obdelavo osebnih podatkov:

  • E-pošta za zasebnost: privacy@cashfulness.com
  • Splošna podpora: info@cashfulness.com
  • Overjena e-pošta (PEC): vittoriogiusti.com@pec.it
  • Poštni naslov: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Italija

13. Veljavno pravo in pristojno sodišče

Za to Politiko zasebnosti velja italijansko pravo in Uredba (EU) 2016/679.

Pristojno sodišče: Lucca, Italija, razen za obvezne določbe o varstvu potrošnikov (čl. 66-bis italijanskega zakonika o varstvu potrošnikov), na podlagi katerih se lahko potrošnik obrne na sodišče svojega kraja prebivališča ali stalnega bivališča.

*Vittorio Giusti srl — Cashfulness*
*Dokument ustvarjen 6. julija 2026, različica 1.2*
Politika zasebnosti | Cashfulness