Politika e Privatësisë
Si Cashfulness mbledh, përdor dhe mbron të dhënat tuaja personale sipas GDPR-së të BE-së dhe Kodit italian të Privatësisë.
Kjo Politikë e Privatësisë përshkruan si Vittorio Giusti srl (këtu e tutje „Cashfulness“, „ne“, „Kontrolluesi i të Dhënave“) mbledh, përdor dhe mbron të dhënat personale të përdoruesve të shërbimit Cashfulness (faqja cashfulness.com dhe aplikacioni mobile/desktop), sipas Rregullores (BE) 2016/679 („GDPR“) dhe Dekretit Legjislativ italian 196/2003 të ndryshuar („Kodi italian i Privatësisë“).
Për filozofinë tonë të privatësisë në formë rrëfimi (pse bëmë disa zgjedhje), shihni faqen /privacy-radicale. Ky dokument, në vend të kësaj, është njoftimi formal.
1. Kontrolluesi i të Dhënave
- Emri i kompanisë
- Vittorio Giusti srl
- Selia e regjistruar
- Via del Campisano 520, 55054 Massarosa (LU), Itali
- NIPT / Kodi fiskal
- 12122090967
- Postë elektronike e certifikuar (PEC)
- vittoriogiusti.com@pec.it
- Email për të drejtat GDPR
- privacy@cashfulness.com
- Përfaqësuesi ligjor
- Vittorio Giusti, aksioner i vetëm dhe administrator i vetëm
Vittorio Giusti srl është pronari i markës tregtare „Cashfulness“ (regjistrimi EUIPO nr. 019297195).
Zyrtari për Mbrojtjen e të Dhënave (DPO): nuk është emëruar, pasi Vittorio Giusti srl nuk bie nën rastet e emërimit të detyrueshëm të parashikuara në nenin 37 GDPR (nuk është autoritet publik dhe aktivitetet e saj kryesore nuk konsistojnë në përpunim në shkallë të gjerë të të dhënave sensitive).
2. Përkufizime të shpejta
- Përdorues
- personi fizik që regjistrohet në shërbimin Cashfulness.
- Shërbimi
- faqja
cashfulness.comdhe aplikacioni Cashfulness për mobile (iOS, Android) dhe desktop (Windows, macOS). - Të dhëna personale
- çdo informacion që lidhet me një person fizik të identifikuar ose të identifikueshëm (neni 4.1 GDPR).
- Përpunim
- çdo operacion i kryer mbi të dhënat personale (mbledhje, regjistrim, ruajtje, përpunim, fshirje, etj.).
- Pseudonim (nickname)
- pseudonimi i zgjedhur lirisht nga përdoruesi gjatë regjistrimit; ai nuk identifikon personin real.
3. Kategoritë e të dhënave të përpunuara
3.1. Të dhëna identifikuese (minimale)
- Email (mund të jetë edhe pseudonim, p.sh.
aurora.at.night@protonmail.com) - Pseudonim (nickname) (mund të jetë fiktiv — p.sh. „Kapiteni“, „Vela“, etj.)
- Fjalëkalimi (ruhet i enkriptuar, kurrë në tekst të thjeshtë)
Nuk kërkojmë ose përpunojmë: emrin, mbiemrin, kodin fiskal, datëlindjen, adresën, numrin e telefonit, gjininë, dokumentin e identitetit.
3.2. Të dhëna sigurie (tabela `login_history`)
Në çdo hyrje të re regjistrojmë:
- Adresën IP të sesionit
- User agent-in e shfletuesit/aplikacionit
- Informacionin mbi pajisjen (sistemi operativ, modeli i pajisjes kur është i disponueshëm)
- Datën dhe orën e sesionit
Këto të dhëna përdoren ekskluzivisht për sigurinë e llogarisë (zbulimi i hyrjeve të dyshimta, anti-abuzim). Ato mblidhen gjithmonë dhe nuk i nënshtrohen opsionit „opt-out“ të Programit të Përmirësimit (shih §3.5).
3.3. Të dhëna kontabël
- Hapësira pune („hapësira kontabël“) të krijuara nga përdoruesi, me planin e tyre të llogarive
- Transaksionet e regjistruara nga përdoruesi në formë hyrje-të-dyfishtë
- Bilancet dhe llogaritjet e nxjerra (pasuria neto, pasqyra e të ardhurave, etj.)
- Kategoritë dhe buxhetet e krijuara nga përdoruesi
Këto të dhëna qëndrojnë në bazën tonë të të dhënave në distancë (Supabase, servera evropianë) të lidhura me pseudonimin dhe emailin e përdoruesit. Sipas dizajnit, ato nuk përmbajnë detaje identifikuese personale të personit real, përveçse nëse përdoruesi i fut vullnetarisht (p.sh. emra llogarish që përfshijnë mbiemrin e tij — sjellje e dekurajuar, shih /privacy-radicale).
3.4. Dokumente të ngarkuara (enkriptim skaj-në-skaj)
- Skedarë të ngarkuar nga përdoruesi (ekstrakte bankare, fatura, kontrata, polica sigurimi, etj.)
Këto skedarë janë të enkriptuar skaj-në-skaj (end-to-end) në pajisjen e përdoruesit para se të dërgohen në serverin tonë, me një çelës të nxjerrë nga fjalëkalimi personal + 24 fjalët e rikuperimit (BIP39 seed). Çelësi nuk largohet kurrë nga pajisja e përdoruesit. Në server ne shohim vetëm blloqe zhurme dixhitale: nuk mund të lexojmë përmbajtjen e dokumenteve — as ne, as operatorët e infrastrukturës, as ndonjë autoritet që mund t'i kërkojë formalisht.
3.5. Regjistra përdorimi pseudonimë, analizuar në formë të agreguar (Programi i Përmirësimit, opt-out)
Për të përmirësuar aplikacionin ne matim:
- Sesionet (hapjet e aplikacionit, kohëzgjatja)
- Përdorimin e funksioneve (cilat seksione përdoren, me çfarë frekuence)
- Gabimet dhe performancën (rrëzime, kohët e përgjigjes)
- Sistemin operativ të pajisjes (për prioritizimin e beta-testuesve dhe mbulimin)
Këto të dhëna janë të pseudonimizuara që në mbledhje dhe analizuar ekskluzivisht në formë të agreguar (neni 4.5 GDPR): nuk i përdorim për të profilizuar individin, as nuk na shfaqen të lidhura me emrin tuaj. Ato qëndrojnë në serverat tanë evropianë të Supabase: asnjë shërbim i palës së tretë (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics, etj.).
Një lidhje teknike me llogarinë mbetet e nevojshme, por vetëm për dy qëllime: (a) për të respektuar opt-out-in për-përdorues (për të ndalur mbledhjen e të dhënave të llogarisë tuaj na duhet të dimë cilat të dhëna janë tuajat) dhe (b) për të matur mbulimin e sistemit operativ (prioritizimi i beta-testuesve dhe mbështetja e platformave). Përtej këtyre qëllimeve, të dhënat përpunohen dhe analizohen në formë të agreguar.
Përdoruesi mund ta çaktivizojë mbledhjen në çdo kohë nga cilësimet e aplikacionit, te „Programi i Përmirësimit“ (opt-out).
3.6. Të dhëna të regjistrimit në newsletter (vetëm nëse përdoruesi zgjedh të përfshihet)
- Email + emri/pseudonimi opsional
Përpunohen ekskluzivisht nëse përdoruesi zgjedh në mënyrë aktive të përfshihet. Shihni §5 për shërbimin e palës së tretë që i strehon (ActiveCampaign).
3.7. Të dhëna pagesash
Nuk përpunohen drejtpërdrejt nga Cashfulness. Pagesat e abonimit kalojnë përmes:
- Apple App Store (për abonime të blera në iOS)
- Google Play (për abonime të blera në Android)
- Stripe (për abonime të blera përmes faqes së internetit)
Apple App Store dhe Google Play veprojnë si merchant of record: ato përpunojnë emrin, adresën, kartën e kreditit, IBAN-in e përdoruesit, dhe janë përgjegjëse për lëshimin e faturave ose kuponave fiskalë tek përdoruesit fundorë sipas politikave të tyre dhe rregullave të secilit vend. Për këto dy kanale, Cashfulness merr vetëm të ardhurat neto dhe një identifikues abonimi të errët (p.sh. sub_abc123): ne nuk shohim kurrë emrin e klientit, adresën, kodin fiskal, kartën e kreditit, IBAN-in.
Stripe është ndryshe: për abonimet e blera përmes faqes, shitësi është Vittorio Giusti srl, e cila përdor Stripe si përpunuesin e saj të pagesave. Në këtë rast Vittorio Giusti srl, përmes panelit të Stripe, merr dhe përpunon: emrin, adresën e emailit, adresën e faturimit (nëse kërkohet), markën e kartës dhe 4 shifrat e fundit, rezultatin e pagesës dhe një identifikues klienti të Stripe. Ne nuk marrim kurrë numrin e plotë të kartës së kreditit ose të dhënat e sigurisë (CVV), të cilat përpunohen ekskluzivisht nga Stripe. Për të lidhur pagesën me llogarinë, Cashfulness i dërgon Stripe adresën e emailit dhe identifikuesin e përdoruesit; pas marrjes së pagesës ne ruajmë lidhjen mes përdoruesit dhe identifikuesit të klientit të Stripe.
Të dhënat e pagesave për kanalin Stripe përpunohen nga Vittorio Giusti srl për ekzekutimin e kontratës (neni 6.1.b GDPR) dhe për përmbushjen e detyrimeve ligjore tatimore dhe kontabël (neni 6.1.c GDPR); shihni §4 dhe §7.
4. Qëllimet e përpunimit
Të dhënat personale përpunohen për qëllimet e mëposhtme:
| # | Qëllimi | Kategoritë e të dhënave të përfshira | Baza ligjore |
|---|---|---|---|
| 1 | Ofrimi i shërbimit (regjistrimi, autentikimi, sinkronizimi i të dhënave kontabël në pajisje) | 3.1, 3.3, 3.4 | Ekzekutimi i kontratës (neni 6.1.b GDPR) |
| 2 | Siguria e llogarisë (zbulimi i hyrjeve të dyshimta, anti-abuzim) | 3.2 | Interesi legjitim (neni 6.1.f GDPR) |
| 3 | Përmirësimi i produktit (regjistra të pseudonimizuar që në mbledhje, analizuar në formë të agreguar; lidhja me llogarinë shërben vetëm për opt-out dhe mbulimin e sistemit operativ) | 3.5 | Interesi legjitim (neni 6.1.f GDPR), i revokueshëm përmes opt-out |
| 4 | Komunikime shërbimi (verifikimi i emailit, rivendosja e fjalëkalimit, njoftime sigurie) | 3.1 | Ekzekutimi i kontratës (neni 6.1.b GDPR) |
| 5 | Newsletter edukativ dhe këshilla operacionale (vetëm nëse jeni regjistruar) | 3.6 | Pëlqim i shprehur (neni 6.1.a GDPR), i revokueshëm |
| 6 | Përmbushja e detyrimeve ligjore (kërkesa nga autoritetet kompetente ose mbikëqyrëse) | 3.1, 3.2, 3.3 | Detyrim ligjor (neni 6.1.c GDPR) |
| 7 | Përputhshmëri tatimore dhe kontabël për abonimet e shitura përmes Stripe (lëshimi dhe ruajtja e faturave/kuponave, shënimet kontabël) | 3.7 (të dhëna pagese të kanalit Stripe) | Detyrim ligjor (neni 6.1.c GDPR) |
5. Shërbime të palëve të treta (përpunues të jashtëm të të dhënave)
Për të ofruar shërbimin, ne mbështetemi te ofrues të palëve të treta, të zgjedhur për besueshmërinë dhe përputhshmërinë me GDPR-në. Të gjithë kanë nënshkruar një Marrëveshje Përpunimi të Dhënash (DPA) me ne sipas nenit 28 GDPR.
| Shërbimi | Funksioni | Selia | Serverat aktualë | Masat mbrojtëse për transferim jashtë-BE |
|---|---|---|---|---|
| Supabase (Supabase Inc.) | Bazë të dhënash + autentikim përdoruesish | SHBA | Evropë (eu-west) | DPA + SCC + Data Privacy Framework |
| Vercel (Vercel Inc.) | Hostimi i cashfulness.com | SHBA | Evropë (Frankfurt) | DPA + SCC + Data Privacy Framework |
| Resend (Resend Inc.) | Email transaksional (verifikim, rivendosje fjalëkalimi, njoftime) | SHBA | Evropë (rajoni BE) | DPA + SCC + Data Privacy Framework |
| SiteGround (SiteGround Hosting Ltd) | Postat elektronike njerëzore (info@, support@, beta@, privacy@) + DNS | BE (Bullgari) | Evropë | DPA (përpunim brenda BE-së) |
| ActiveCampaign | Newsletter + formulari i regjistrimit beta | SHBA | SHBA | DPA + SCC + Data Privacy Framework |
| Apple App Store (Apple Inc.) | Pagesa abonimi iOS | SHBA | SHBA + Evropë | Data Privacy Framework + kushtet e Apple |
| Google Play (Google LLC) | Pagesa abonimi Android | SHBA | SHBA + Evropë | Data Privacy Framework + kushtet e Google |
| Stripe (Stripe Inc.) | Pagesa abonimi në internet | SHBA | SHBA + Evropë | DPA + SCC + Data Privacy Framework |
| Umami Cloud | Analitikë faqeje miqësore me privatësinë (pa cookie, pa profilizim) | SHBA | Evropë (rajoni BE) | DPA + SCC + Data Privacy Framework |
Ne nuk përdorim: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, as ndonjë sistem tjetër gjurmimi sjelljesh ose profilizimi tregtar.
6. Transferimet e të dhënave jashtë-BE
Disa nga ofruesit tanë janë kompani me bazë në Shtetet e Bashkuara të Amerikës (shih §5). Këto transferime ndodhin me masat mbrojtëse të mëposhtme:
- Klauzolat Standarde Kontraktuale (SCC) të nënshkruara sipas Vendimit Zbatues (BE) 2021/914.
- EU-US Data Privacy Framework (Vendimi Zbatues (BE) 2023/1795), për ofruesit që janë anëtarësuar në të.
- Masa teknike shtesë (enkriptim gjatë transmetimit dhe në ruajtje, izolim i të dhënave në rajone evropiane kur disponohet).
Përdoruesi mund të kërkojë një kopje të masave mbrojtëse të aplikuara duke shkruar te privacy@cashfulness.com.
7. Afatet e ruajtjes
| Kategoria e të dhënave | Afati i ruajtjes |
|---|---|
| Llogaria e përdoruesit + të dhëna kontabël + dokumente E2EE | Për të gjithë jetëgjatësinë e llogarisë; fshirje efektive brenda 30 ditëve nga kërkesa (30 ditët lejojnë një soft-delete të kthyeshëm për kërkesa aksidentale) |
Regjistra sigurie (login_history, IP, user agent) | 6 muaj nga data e sesionit |
| Regjistra përdorimi anonimë të agreguar (Programi i Përmirësimit) | 6 muaj në rrotullim; me opt-out, ndalojmë menjëherë mbledhjen e të rejave |
| Kopje rezervë automatike të enkriptuara (vetëm plani Ultra) | 30 ditë në rrotullim, më pas mbishkruhen |
| Newsletter (nëse jeni regjistruar) | Deri në anulimin e shprehur nga përdoruesi (lidhja e çabonimit në çdo email) |
| Të dhëna faturimi — kanalet Apple / Google | Nuk zbatohet: për abonimet e blera në App Store ose Google Play, Cashfulness nuk lëshon fatura ose kuponë fiskalë tek përdoruesit fundorë (shih §3.7); këto lëshohen nga Apple ose Google, që veprojnë si merchant of record |
| Të dhëna faturimi dhe shënime kontabël — kanali Stripe | 10 vjet nga data e dokumentit, siç kërkohet nga neni 2220 i Kodit Civil italian për shënimet kontabël dhe dokumentacionin tatimor, meqë për abonimet e blera përmes faqes shitësi është Vittorio Giusti srl (shih §3.7 dhe §4) |
8. Të drejtat e personit të interesuar
Sipas neneve 15–22 GDPR, përdoruesi ka të drejtë:
- Aksesi në të dhënat personale që e përkasin (neni 15)
- Korrigjimi i të dhënave të pasakta ose të paplota (neni 16)
- Fshirja e të dhënave („e drejta për t'u harruar“, neni 17)
- Kufizimi i përpunimit (neni 18)
- Portabiliteti i të dhënave në format të strukturuar, të lexueshëm nga makina (neni 20)
- Kundërshtimi i përpunimit të bazuar në interes legjitim (neni 21)
- Tërheqja e pëlqimit në çdo kohë, për përpunimin e bazuar në pëlqim (neni 7.3)
- Ankesë pranë Autoritetit italian të Mbrojtjes së të Dhënave (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Romë — tel. +39 06 696771 — PEC protocollo@pec.gpdp.it — web www.garanteprivacy.it
8.1. Si të ushtroni këto të drejta
Për të ushtruar çdo të drejtë të listuar më sipër, përdoruesi mund të:
- Shkruajë te
privacy@cashfulness.comduke treguar të drejtën që synon të ushtrojë, emailin e lidhur me llogarinë Cashfulness dhe — për fshirjen — çdo konfirmim se është i vetëdijshëm për pakthyeshmërinë e dokumenteve E2EE. - Për të drejtën e fshirjes (fshirja e plotë e llogarisë): funksioni është i disponueshëm drejtpërdrejt në aplikacion, te „Cilësimet → Fshi llogarinë“. Fshirja efektive ndodh brenda 30 ditëve.
- Për të çaktivizuar Programin e Përmirësimit (opt-out): nga „Cilësimet → Programi i Përmirësimit“ në aplikacion. Efekt i menjëhershëm.
Ne do të përgjigjemi brenda 30 ditëve nga kërkesa (e zgjatshme me 60 ditë të tjera për kërkesa veçanërisht komplekse, sipas nenit 12.3 GDPR; përdoruesi do të informohet nëse kështu ndodh).
9. Siguria e të dhënave
Ne miratojmë masa teknike dhe organizative të përshtatshme për të mbrojtur të dhënat personale:
- Enkriptim gjatë transmetimit: të gjitha komunikimet përdorin HTTPS/TLS 1.3.
- Enkriptim në ruajtje: bazat e të dhënave Supabase përdorin enkriptimin standard të ofruesit në ruajtje.
- Enkriptim skaj-në-skaj për dokumentet e ngarkuara nga përdoruesi (shih §3.4).
- Autentikim i fortë: fjalëkalime me kërkesa minimale kompleksiteti; mbështetje biometrike (Touch ID, Face ID) kur disponohet në pajisje.
- Siguri në Nivel Rreshti (Row Level Security, RLS) në të gjitha tabelat e bazës së të dhënave: çdo përdorues aksesojnë vetëm të dhënat e veta.
- Regjistrimi i aksesit: gjurmimi i hyrjeve për zbulimin e aksesit të dyshimtë (shih §3.2).
- Përditësime të rregullta të varësive të softuerit për të mbyllur dobësi të njohura.
Asnjë sistem nuk është 100% i pacenueshëm. Në rast të një shkeljeje të të dhënave personale me rrezik për përdoruesit, ne do të njoftojmë Autoritetin italian të Mbrojtjes së të Dhënave brenda 72 orëve nga zbulimi (neni 33 GDPR) dhe — nëse rreziku është i lartë — do t'i informojmë drejtpërdrejt përdoruesit e prekur (neni 34 GDPR).
10. Të miturit
Shërbimi Cashfulness është i destinuar për persona të paktën 18 vjeç (pragu i zotësisë juridike sipas ligjit italian, neni 2 i Kodit Civil italian), ose moshën e madhorisë sipas ligjit të vendit të banimit të përdoruesit nëse ajo është më e lartë se 18 vjeç.
Sipas GDPR-së dhe nenit 2-quinquies të Kodit italian të Privatësisë, mosha minimale për pëlqimin e pavarur të një të mituri për përpunimin e të dhënave personale është më e ulët (14 vjeç në Itali, 16 vjeç si vlerë e paracaktuar e BE-së). Për Cashfulness, kufiri kontraktual i moshës prej 18 vjetësh është ai që zbatohet realisht, sepse marrëdhënia me përdoruesin ka natyrë kontraktuale (shih Kushtet e Përdorimit §4.1) dhe kërkon zotësi të plotë juridike.
Ne nuk mbledhim qëllimisht të dhëna të të miturve nën 18 vjeç. Nëse marrim vesh për një llogari të krijuar nga një i mitur pa zotësinë juridike të kërkuar, do ta fshijmë pa vonesë.
11. Ndryshimet në këtë Politikë Privatësie
Ne rezervojmë të drejtën për ta modifikuar këtë Politikë Privatësie me kalimin e kohës, për përditësime rregullatore ose ndryshime të shërbimit. Modifikimet publikohen në këtë faqe me datën e përditësuar në krye.
Për ndryshime thelbësore që prekin qëllimet e përpunimit ose bazat ligjore, ne do t'i informojmë përdoruesit aktivë me email të paktën 30 ditë përpara hyrjes në fuqi të ndryshimeve, duke u dhënë mundësinë të shqyrtojnë kushtet e reja dhe, nëse duan, të fshijnë llogarinë para se ato të hyjnë në fuqi.
12. Kontakte
Për çdo pyetje lidhur me përpunimin e të dhënave personale:
- Email privatësie: privacy@cashfulness.com
- Email mbështetjeje të përgjithshme: info@cashfulness.com
- Postë elektronike e certifikuar (PEC): vittoriogiusti.com@pec.it
- Postë: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Itali
13. Ligji i zbatueshëm dhe juridiksioni
Kjo Politikë Privatësie rregullohet nga ligji italian dhe Rregullorja (BE) 2016/679.
Gjykata kompetente: Lucca, Itali, përveçse për dispozitat e detyrueshme të mbrojtjes së konsumatorit (neni 66-bis i Kodit italian të Konsumatorit), sipas të cilave konsumatori mund t'i drejtohet gjykatës së vendbanimit ose vendqëndrimit të tij.