Patakaran sa Privacy
Kung paano kinokolekta, ginagamit, at pinoprotektahan ng Cashfulness ang iyong personal data sa ilalim ng EU GDPR at ng Italian Privacy Code.
Inilalarawan ng Patakaran sa Privacy na ito kung paano kinokolekta, ginagamit, at pinoprotektahan ng Vittorio Giusti srl (dito'y tinatawag na “Cashfulness”, “kami”, “Data Controller”) ang personal data ng mga user ng serbisyong Cashfulness (website na cashfulness.com at ang mobile/desktop application), sa ilalim ng Regulasyon (EU) 2016/679 (“GDPR”) at ng Italian Legislative Decree blg. 196/2003 na sinusugan (“Italian Privacy Code”).
Para sa aming pilosopiya sa privacy sa anyong salaysay (kung bakit namin ginawa ang ilang partikular na desisyon), tingnan ang pahinang /privacy-radicale. Ang dokumentong ito naman ang pormal na abiso.
1. Data Controller
- Pangalan ng kumpanya
- Vittorio Giusti srl
- Rehistradong opisina
- Via del Campisano 520, 55054 Massarosa (LU), Italya
- VAT / Tax ID
- 12122090967
- Sertipikadong email (PEC)
- vittoriogiusti.com@pec.it
- Email para sa mga karapatan sa GDPR
- privacy@cashfulness.com
- Legal na kinatawan
- Si Vittorio Giusti, nag-iisang shareholder at nag-iisang director
Ang Vittorio Giusti srl ang may-ari ng trademark na “Cashfulness” (EUIPO registration blg. 019297195).
Data Protection Officer (DPO): hindi itinalaga, dahil ang Vittorio Giusti srl ay hindi kabilang sa mga kasong obligadong magtalaga sa ilalim ng Artikulo 37 ng GDPR (hindi ito isang public authority, at ang pangunahing gawain nito ay hindi binubuo ng malakihang pagproseso ng sensitibong data).
2. Mabilisang mga kahulugan
- User
- ang natural na taong nag-sign up sa serbisyong Cashfulness.
- Serbisyo
- ang website na
cashfulness.comat ang aplikasyong Cashfulness para sa mobile (iOS, Android) at desktop (Windows, macOS). - Personal data
- anumang impormasyong may kinalaman sa isang natukoy o matutukoy na natural na tao (Art. 4.1 GDPR).
- Pagproseso (Processing)
- anumang operasyong ginagawa sa personal data (koleksyon, pagtatala, imbakan, pagproseso, pagbura, atbp.).
- Nickname
- sagisag-panulat na malayang pinipili ng user sa sign-up; hindi nito kinikilala ang tunay na tao.
3. Mga kategorya ng dataproprosesong
3.1. Data ng pagkakakilanlan (minimum)
- Email (maaari ring pseudonymous, hal.
aurora.at.night@protonmail.com) - Nickname (sagisag-panulat, maaaring kathang-isip — hal. “Kapitan”, “Layag”, atbp.)
- Password (naka-imbak na naka-encrypt, hindi kailanman sa clear text)
Hindi namin hinihiling o pinoproseso: unang pangalan, apelyido, tax ID, petsa ng kapanganakan, address, numero ng telepono, kasarian, dokumento ng pagkakakilanlan.
3.2. Data ng seguridad (talahanayan na `login_history`)
Sa bawat bagong pag-sign-in, itinatala namin ang:
- IP address ng session
- User agent ng browser/app
- Impormasyon ng device (operating system, modelo ng device kung available)
- Petsa at oras ng session
Ginagamit lamang ang mga data na ito para sa seguridad ng account (pagtukoy ng kahina-hinalang pag-access, anti-abuse). Palaging kinokolekta ang mga ito at hindi sakop ng opt-out ng Improvement Programme (tingnan ang §3.5).
3.3. Data ng accounting
- Mga Workspace (“accounting space”) na ginawa ng user, kasama ang kanilang chart of accounts
- Mga Transaction na itinala ng user sa anyong double-entry
- Mga Balanse at derived na kalkulasyon (net worth, income statement, atbp.)
- Mga Kategorya at budget na ginawa ng user
Nakatira ang mga data na ito sa aming remote database (Supabase, mga server sa Europa) na naka-link sa nickname at email ng user. Sa disenyo nito, hindi nila kasama ang personal na detalye ng pagkakakilanlan ng tunay na tao, maliban kung kusang-loob na ilalagay ito ng user (hal. pangalan ng account na kasama ang apelyido — isang gawaing hindi hinihikayat, tingnan ang /privacy-radicale).
3.4. Mga na-upload na dokumento (end-to-end encryption)
- Mga file na in-upload ng user (bank statement, bill, kontrata, insurance policy, atbp.)
Ang mga file na ito ay end-to-end encrypted sa device ng user bago ipadala sa aming server, gamit ang key na hinango mula sa personal na password + 24 recovery word (BIP39 seed). Ang key ay hindi kailanman umaalis sa device ng user. Sa server, blocks ng digital noise lamang ang nakikita namin: hindi namin mababasa ang laman ng mga dokumento — hindi kami, hindi ang mga operator ng infrastructure, ni ang anumang awtoridad na maaaring pormal na humingi nito.
3.5. Pseudonymous na usage log, sinusuri sa aggregate na anyo (Improvement Programme, opt-out)
Upang mapabuti ang app, sinusukat namin ang:
- Mga Session (pagbukas ng app, tagal)
- Paggamit ng feature (aling mga seksyon ang ginagamit, gaano kadalas)
- Mga Error at performance (crash, oras ng pagtugon)
- Operating system ng device (para sa prioritization at coverage ng beta tester)
Ang mga data na ito ay pseudonymized sa oras ng koleksyon at sinusuri lamang sa aggregate na anyo (Art. 4.5 GDPR): hindi namin ginagamit ang mga ito para i-profile ang indibidwal, at hindi rin ipinapakita sa amin na naka-link sa iyong pangalan. Nasa aming mga server sa Europa (Supabase) ang mga ito: walang third-party service (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics, atbp.).
Kinakailangan pa rin ang isang technical link sa account, ngunit para lamang sa dalawang layunin: (a) upang igalang ang opt-out kada user (para mahinto ang koleksyon ng data ng iyong account kailangan naming malaman kung alin ang iyo) at (b) upang sukatin ang coverage ng operating system (prioritization ng beta tester at platform support). Sa labas ng mga layuning ito, ang data ay pinoproseso at sinusuri sa aggregate na anyo.
Maaaring i-disable ng user ang koleksyon anumang oras mula sa app settings, sa ilalim ng “Improvement Programme” (opt-out).
3.6. Data sa pag-sign-up sa newsletter (kung mag-o-opt-in lamang ang user)
- Email + opsyonal na pangalan/sagisag-panulat
Pinoproseso lamang kung aktibong mag-o-opt-in ang user. Tingnan ang §5 para sa third-party service na nagho-host nito (ActiveCampaign).
3.7. Data sa pagbabayad
Hindi direktang pinoproseso ng Cashfulness. Dumadaan ang mga bayad sa subscription sa:
- Apple App Store (para sa subscription na binili sa iOS)
- Google Play (para sa subscription na binili sa Android)
- Stripe (para sa subscription na binili sa website)
Ang Apple App Store at Google Play ay kumikilos bilang merchant of record: pinoproseso nila ang pangalan, address, credit card, IBAN ng user, at responsable silang mag-isyu ng invoice o fiscal receipt sa mga end user ayon sa kani-kanilang patakaran at sa regulasyon ng bawat bansa. Para sa dalawang channel na ito, tumatanggap lamang ang Cashfulness ng net proceeds at ng isang opaque na subscription identifier (hal. sub_abc123): hindi namin nakikita ang pangalan, address, tax ID, credit card, o IBAN ng customer.
Iba ang Stripe: para sa subscription na binili sa website, ang nagbebenta ay Vittorio Giusti srl, na gumagamit ng Stripe bilang payment processor lamang. Sa kasong ito, natatanggap at pinoproseso ng Vittorio Giusti srl, sa pamamagitan ng Stripe dashboard: pangalan, email address, billing address (kung kinakailangan), brand ng card at huling 4 digit nito, resulta ng bayad at ang Stripe customer identifier. Hindi namin kailanman natatanggap ang kumpletong numero ng credit card o ang security data (CVV), na pinoproseso lamang ng Stripe. Upang i-link ang bayad sa account, ipinapadala ng Cashfulness sa Stripe ang email address at ang user identifier; pagkatanggap ng bayad, itinatago namin ang ugnayan sa pagitan ng user at ng Stripe customer identifier.
Ang data sa pagbabayad para sa channel ng Stripe ay pinoproseso ng Vittorio Giusti srl para sa pagganap ng kontrata (Art. 6.1.b GDPR) at para sa pagsunod sa legal na obligasyon sa buwis at accounting (Art. 6.1.c GDPR); tingnan ang §4 at §7.
4. Mga layunin ng pagproseso
Pinoproseso ang personal data para sa sumusunod na mga layunin:
| # | Layunin | Kategorya ng datang kasangkot | Legal na basehan |
|---|---|---|---|
| 1 | Paghahatid ng serbisyo (rehistrasyon, authentication, pag-sync ng accounting data sa iba't ibang device) | 3.1, 3.3, 3.4 | Pagganap ng kontrata (Art. 6.1.b GDPR) |
| 2 | Seguridad ng account (pagtukoy ng kahina-hinalang pag-access, anti-abuse) | 3.2 | Legitimate interest (Art. 6.1.f GDPR) |
| 3 | Pagpapabuti ng produkto (log na pseudonymized sa koleksyon, sinusuri sa aggregate na anyo; ang link sa account ay para lamang sa opt-out at coverage ng operating system) | 3.5 | Legitimate interest (Art. 6.1.f GDPR), maaaring bawiin sa pamamagitan ng opt-out |
| 4 | Komunikasyon ng serbisyo (email verification, password reset, notipikasyon ng seguridad) | 3.1 | Pagganap ng kontrata (Art. 6.1.b GDPR) |
| 5 | Edukasyonal na newsletter at operational na tip (kung mag-o-opt-in lamang) | 3.6 | Tahasang pahintulot (Art. 6.1.a GDPR), maaaring bawiin |
| 6 | Pagsunod sa legal na obligasyon (hiling mula sa kompetenteng awtoridad o superbisor) | 3.1, 3.2, 3.3 | Legal na obligasyon (Art. 6.1.c GDPR) |
| 7 | Pagsunod sa buwis at accounting para sa subscription na binenta sa pamamagitan ng Stripe (pag-isyu at pagtago ng invoice/receipt, mga accounting entry) | 3.7 (data ng bayad sa channel ng Stripe) | Legal na obligasyon (Art. 6.1.c GDPR) |
5. Mga third-party service (external na data processor)
Upang maihatid ang serbisyo, umaasa kami sa mga third-party provider, na napili dahil sa pagiging maaasahan at pagsunod sa GDPR. Lahat sila ay pumirma ng Data Processing Agreement (DPA) sa amin sa ilalim ng Art. 28 GDPR.
| Serbisyo | Function | Punong-tanggapan | Aktwal na server | Safeguard para sa extra-EU transfer |
|---|---|---|---|---|
| Supabase (Supabase Inc.) | Database + authentication ng user | USA | Europa (eu-west) | DPA + SCC + Data Privacy Framework |
| Vercel (Vercel Inc.) | Hosting ng cashfulness.com | USA | Europa (Frankfurt) | DPA + SCC + Data Privacy Framework |
| Resend (Resend Inc.) | Transactional email (verification, password reset, notipikasyon) | USA | Europa (EU region) | DPA + SCC + Data Privacy Framework |
| SiteGround (SiteGround Hosting Ltd) | Mailbox ng tao (info@, support@, beta@, privacy@) + DNS | EU (Bulgaria) | Europa | DPA (intra-EU processing) |
| ActiveCampaign | Newsletter + beta signup form | USA | USA | DPA + SCC + Data Privacy Framework |
| Apple App Store (Apple Inc.) | Bayad sa subscription sa iOS | USA | USA + Europa | Data Privacy Framework + Apple terms |
| Google Play (Google LLC) | Bayad sa subscription sa Android | USA | USA + Europa | Data Privacy Framework + Google terms |
| Stripe (Stripe Inc.) | Bayad sa subscription sa web | USA | USA + Europa | DPA + SCC + Data Privacy Framework |
| Umami Cloud | Privacy-friendly na analytics ng site (walang cookie, walang profiling) | USA | Europa (EU region) | DPA + SCC + Data Privacy Framework |
Hindi namin ginagamit: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, ni anumang iba pang behavioral tracking o commercial profiling system.
6. Extra-EU na paglilipat ng data
Ang ilan sa aming mga provider ay kumpanyang nakabase sa United States of America (tingnan ang §5). Ang ganitong mga paglilipat ay may sumusunod na safeguard:
- Standard Contractual Clauses (SCC) na pinirmahan sa ilalim ng Implementing Decision (EU) 2021/914.
- EU-US Data Privacy Framework (Implementing Decision (EU) 2023/1795), para sa mga provider na sumali dito.
- Karagdagang teknikal na hakbang (encryption habang naililipat at habang naka-imbak, paghihiwalay ng data sa mga rehiyon ng Europa kung available).
Maaaring humingi ang user ng kopya ng mga inilapat na safeguard sa pagsulat sa privacy@cashfulness.com.
7. Panahon ng pagpapanatili
| Kategorya ng data | Panahon ng pagpapanatili |
|---|---|
| Account ng user + accounting data + dokumentong E2EE | Sa buong buhay ng account; epektibong pagbura sa loob ng 30 araw ng hiling (ang 30 araw ay nagbibigay-daan sa isang reversible na soft-delete para sa aksidenteng hiling) |
Security log (login_history, IP, user agent) | 6 na buwan mula sa petsa ng session |
| Anonymous aggregated usage log (Improvement Programme) | 6 na buwang rolling; sa oras ng opt-out, agad kaming huminto sa pagkolekta ng bago |
| Encrypted automatic backup (Ultra plan lamang) | 30 araw na rolling, pagkatapos ay ina-overwrite |
| Newsletter (kung naka-subscribe) | Hanggang sa tahasang pagkansela ng user (unsubscribe link sa bawat email) |
| Data sa billing — mga channel ng Apple / Google | Hindi naaangkop: para sa subscription na binili sa App Store o Google Play, hindi nag-iisyu ang Cashfulness ng invoice o fiscal receipt sa mga end user (tingnan ang §3.7); ang mga ito ay inililabas ng Apple o Google, na kumikilos bilang merchant of record |
| Data sa billing at accounting record — channel ng Stripe | 10 taon mula sa petsa ng dokumento, ayon sa hinihiling ng Art. 2220 ng Italian Civil Code para sa accounting record at dokumentasyong pambuwis, dahil para sa subscription na binili sa website ang nagbebenta ay ang Vittorio Giusti srl (tingnan ang §3.7 at §4) |
8. Mga karapatan ng data subject
Sa ilalim ng Artikulo 15–22 ng GDPR, may karapatan ang user na:
- Mag-access sa personal data na may kinalaman sa kanila (Art. 15)
- Pagwastuhan (Rectification) ang mali o hindi kumpletong data (Art. 16)
- Pagburahin (Erasure) ang data (“karapatang malimutan”, Art. 17)
- Paghigpitan (Restriction) ang pagproseso (Art. 18)
- Portability ng data sa isang structured, machine-readable na format (Art. 20)
- Tumutol (Objection) sa pagprosesong nakabatay sa legitimate interest (Art. 21)
- Bawiin (Withdrawal) ang pahintulot anumang oras, para sa pagprosesong nakabatay sa pahintulot (Art. 7.3)
- Magreklamo (Complaint) sa Italian Data Protection Authority (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Roma — tel. +39 06 696771 — PEC protocollo@pec.gpdp.it — web www.garanteprivacy.it
8.1. Paano gamitin ang mga karapatang ito
Upang gamitin ang alinman sa mga karapatang nakalista sa itaas, maaaring:
- Sumulat sa
privacy@cashfulness.comna nagsasaad ng karapatang nais nilang gamitin, ang email na naka-link sa account ng Cashfulness, at — para sa pagbura — ang anumang kumpirmasyon na alam nila ang hindi na maibabalik na katangian nito para sa dokumentong E2EE. - Para sa karapatan sa pagbura (kumpletong pagbura ng account): available ang function nang direkta sa app, sa ilalim ng “Settings → Delete account”. Nagaganap ang epektibong pagbura sa loob ng 30 araw.
- Para i-disable ang Improvement Programme (opt-out): mula sa “Settings → Improvement Programme” sa app. Agarang epekto.
Tutugon kami sa loob ng 30 araw mula sa hiling (maaaring palawigin ng dagdag na 60 araw para sa lalong komplikadong hiling, sa ilalim ng Art. 12.3 GDPR; aabisuhan ang user kung ganito ang mangyayari).
9. Seguridad ng data
Nag-aaplay kami ng angkop na teknikal at organisasyonal na hakbang upang protektahan ang personal data:
- Encryption habang naililipat: lahat ng komunikasyon ay gumagamit ng HTTPS/TLS 1.3.
- Encryption habang naka-imbak: gumagamit ang mga database ng Supabase ng standard na encryption-at-rest ng provider.
- End-to-end encryption para sa mga dokumentong in-upload ng user (tingnan ang §3.4).
- Matatag na authentication: password na may minimum na kahirapan; suporta sa biometric (Touch ID, Face ID) kung available sa device.
- Row Level Security (RLS) sa lahat ng database table: ang bawat user ay makaka-access lamang ng sariling data.
- Access logging: pagsubaybay sa login para sa pagtukoy ng kahina-hinalang pag-access (tingnan ang §3.2).
- Regular na update ng software dependency upang isara ang kilalang kahinaan.
Walang sistemang 100% ligtas sa kahinaan. Kung magkaroon ng paglabag sa personal data (personal data breach) na may panganib sa user, aabisuhan namin ang Italian Data Protection Authority sa loob ng 72 oras mula sa pagkatuklas (Art. 33 GDPR) at — kung mataas ang panganib — direkta naming aabisuhan ang mga apektadong user (Art. 34 GDPR).
10. Mga menor de edad
Ang serbisyong Cashfulness ay para sa mga taong hindi bababa sa 18 taong gulang (legal capacity threshold sa ilalim ng batas Italyano, Art. 2 ng Italian Civil Code), o ang edad ng pagiging major ayon sa batas ng bansang tinitirhan ng user kung mas mataas sa 18.
Sa ilalim ng GDPR at ng Art. 2-quinquies ng Italian Privacy Code, mas mababa ang minimum na edad para sa autonomous na pahintulot ng menor de edad sa pagproseso ng personal data (14 taon sa Italya, 16 taon bilang EU default). Para sa Cashfulness, ang contractual age limit na 18 taon ang talagang ipinapatupad, dahil ang relasyon sa user ay may likas na kontraktwal (tingnan ang Mga Tuntunin at Kundisyon §4.1) at nangangailangan ng buong legal capacity.
Hindi namin sinasadyang kinokolekta ang data ng mga menor de edad na wala pang 18. Kung malaman naming may account na ginawa ng menor de edad na walang kinakailangang legal capacity, agad naming ito buburahin.
11. Mga pagbabago sa Patakaran sa Privacy na ito
Nakalaan sa amin ang karapatang baguhin ang Patakaran sa Privacy na ito sa paglipas ng panahon, dahil sa mga regulatory update o pagbabago sa serbisyo. Ilalathala ang mga pagbabago sa pahinang ito na may naka-update na petsa sa itaas.
Para sa malalaking pagbabago na nakakaapekto sa mga layunin ng pagproseso o legal na basehan, aabisuhan namin ang mga aktibong user sa email nang hindi bababa sa 30 araw bago magkabisa ang mga pagbabago, na bibigyan sila ng pagkakataong suriin ang mga bagong kundisyon at, kung nais, burahin ang account bago ito magkabisa.
12. Contact
Para sa anumang tanong tungkol sa pagproseso ng personal data:
- Email para sa privacy: privacy@cashfulness.com
- Pangkalahatang email para sa suporta: info@cashfulness.com
- Sertipikadong email (PEC): vittoriogiusti.com@pec.it
- Postal mail: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Italya
13. Naaangkop na batas at hurisdiksyon
Ang Patakaran sa Privacy na ito ay sinasaklawan ng batas Italyano at ng Regulasyon (EU) 2016/679.
Hukumang may hurisdiksyon: Lucca, Italya, maliban sa mga obligadong probisyon sa proteksyon ng konsumer (Art. 66-bis ng Italian Consumer Code), kung saan maaaring lumapit ang konsumer sa hukuman ng kanilang lugar ng paninirahan o domicile.