Documenti legali

Informativa sulla privacy

MyFina è un'applicazione di finanza personale. Trattiamo i tuoi dati finanziari come strettamente riservati e raccogliamo solo ciò che è indispensabile per erogare il servizio.

Questo documento è una bozza di lavoro. Descrive fedelmente le pratiche attuali, ma non è ancora stato esaminato da un legale esterno; la formulazione definitiva potrebbe cambiare prima del lancio pubblico.

Ultimo aggiornamento: 5 agosto 2026

1. Chi siamo

MyFina (il «Servizio») è gestito come progetto indipendente. Il titolare del trattamento ai fini del GDPR (EU 2016/679) e di normative equivalenti è l'operatore indicato nella sezione Contatti qui sotto.

Se risiedi nell'UE/SEE, ti spettano i diritti descritti nella sezione 6.

2. Dati che raccogliamo

Dati dell'account: indirizzo e-mail, hash della password (bcrypt), nome visualizzato, avatar facoltativo, lingua e fuso orario. Se accedi tramite Google OAuth riceviamo la tua e-mail e l'ID dell'account Google: non riceviamo né conserviamo la tua password Google.

Dati finanziari: conti, transazioni, categorie, budget, obiettivi, debiti, abbonamenti e preferenze di valuta che crei all'interno dell'app. Questi dati risiedono sui nostri server nell'UE.

Dati del dispositivo: un token push FCM (Firebase Cloud Messaging) associato al tuo dispositivo, la piattaforma (iOS/Android/Web), la lingua e lo user-agent, usati unicamente per recapitare le notifiche che hai attivato.

Dati di utilizzo: log di server minimi e aggregati (indirizzo IP, percorso della richiesta, codice di stato), conservati per un breve periodo per motivi di sicurezza e debug. Nelle app mobili raccogliamo inoltre statistiche di utilizzo anonime tramite Google Analytics for Firebase: quali schermate vengono aperte e quali funzioni vengono usate. Queste statistiche non includono mai la tua e-mail, il tuo nome, l'identificativo del tuo account né alcun dato finanziario. La raccolta delle statistiche è attiva per impostazione predefinita — puoi disattivarla in qualsiasi momento nelle Impostazioni dell'app; alla disattivazione la raccolta si interrompe e l'identificativo analitico del dispositivo viene azzerato. Separatamente — solo con il tuo consenso esplicito — consentiamo inoltre la misurazione anonima delle conversioni pubblicitarie (ad esempio un evento di registrazione una tantum, per capire che una registrazione proviene da un annuncio). Su questi dati non viene mai eseguita alcuna personalizzazione pubblicitaria.

Dati facoltativi di sincronizzazione bancaria: quando colleghi una banca tramite PSD2 (GoCardless UE) o Monobank (UA), riceviamo per tuo conto dati in sola lettura su conti e transazioni da tali fornitori.

3. Perché li utilizziamo (finalità e base giuridica)

Esecuzione del contratto (GDPR Art.6.1.b): autenticarti, conservare i tuoi conti e le tue transazioni, elaborare i pagamenti dell'abbonamento tramite Stripe e recapitare le notifiche che hai attivato.

Obbligo legale (GDPR Art.6.1.c): conservare i documenti di fatturazione come richiesto dalla normativa fiscale e contabile della giurisdizione dell'operatore.

Legittimo interesse (GDPR Art.6.1.f): far funzionare il servizio, prevenire abusi, correggere bug e comunicare informazioni sulla disponibilità del servizio, oltre a statistiche di utilizzo anonime nelle app mobili (Google Analytics for Firebase) — per capire quali funzioni contano e se l'app è comoda; puoi opporti a questo trattamento in qualsiasi momento disattivando l'analisi nelle Impostazioni.

Consenso (GDPR Art.6.1.a): fornitori facoltativi di sincronizzazione bancaria, funzioni facoltative di IA (Anthropic), misurazione anonima delle conversioni pubblicitarie (Google Analytics for Firebase) e notifiche di marketing o sulle novità. Puoi revocare il consenso in qualsiasi momento all'interno dell'app.

4. Terze parti con cui condividiamo i dati

Stripe, Inc. — elaborazione dei pagamenti per l'abbonamento Pro (non conserviamo mai i numeri di carta completi). https://stripe.com/privacy

Google Firebase Cloud Messaging — recapito delle notifiche push. Il payload contiene soltanto un identificativo opaco dell'evento; il testo leggibile viene composto localmente sul tuo dispositivo.

Google Analytics for Firebase — statistiche di utilizzo anonime dell'app (attive per impostazione predefinita, disattivabili nelle Impostazioni) e — solo con il tuo consenso esplicito — misurazione anonima delle conversioni pubblicitarie. Gli eventi di utilizzo vengono trasmessi senza la tua e-mail, il tuo nome, l'identificativo del tuo account né dati finanziari; su questi dati non viene eseguita alcuna personalizzazione pubblicitaria. https://firebase.google.com/support/privacy

GoCardless Bank Account Data (già Nordigen) — aggregazione bancaria PSD2 facoltativa nell'UE/SEE. Viene usata solo quando colleghi esplicitamente una banca.

Monobank (UA) — integrazione facoltativa tramite webhook. Viene usata solo quando la attivi esplicitamente.

Hosting e infrastruttura (database, object storage) — fornitori situati nell'UE. Trattano i dati esclusivamente secondo le nostre istruzioni.

Anthropic PBC — funzioni facoltative di IA (riconoscimento vocale e degli scontrini; in seguito un assistente integrato e analisi) che attivi esplicitamente. Quando sono attive, all'API di Anthropic viene inviato soltanto il testo rilevante (ad esempio la descrizione di una transazione o il testo di uno scontrino estratto sul tuo dispositivo) per ottenere il risultato. Il trattamento avviene in base a un accordo sul trattamento dei dati con retention pari a zero e non viene utilizzato per addestrare alcun modello. Puoi disattivare le funzioni di IA in qualsiasi momento in Impostazioni.

Non vendiamo i tuoi dati, non li usiamo per profilazione pubblicitaria e non li condividiamo con i social network.

5. Per quanto tempo conserviamo i dati

Dati dell'account: fino all'eliminazione dell'account. L'eliminazione è disponibile nell'app (Impostazioni → Account → Elimina account) e rimuove tutte le tue transazioni, i conti, le categorie, i budget, gli obiettivi, i debiti, gli abbonamenti e i token dispositivo FCM.

Documenti di fatturazione (storico delle transazioni Stripe): fino a 7 anni ove richiesto dalla normativa fiscale, anche dopo l'eliminazione dell'account.

Log di server: 30 giorni, poi vengono eliminati.

Backup: cifrati at rest, con rotazione entro 35 giorni. I dati di un account eliminato vengono rimossi dai backup attivi entro questa finestra di rotazione.

6. I tuoi diritti

In base al GDPR (o alla legge locale equivalente) puoi: accedere ai tuoi dati, rettificarli, chiederne la cancellazione, limitarne il trattamento, portarli a un altro servizio e opporti al trattamento fondato sul legittimo interesse.

Puoi esercitare la maggior parte di questi diritti direttamente nell'app: in Impostazioni → Account puoi cambiare l'e-mail, cambiare la password, cancellare le transazioni, cancellare i conti oppure eliminare del tutto il tuo account. Per l'esportazione dei dati o altre richieste, scrivici tramite la sezione qui sotto.

Hai inoltre il diritto di proporre reclamo all'autorità di controllo dello Stato membro dell'UE/SEE in cui risiedi.

7. Minori

MyFina non si rivolge a minori di 16 anni. Se ritieni che un minore si sia registrato, scrivici: elimineremo l'account.

Contatti

Hai domande su questa informativa o sui tuoi dati? Usa il modulo di assistenza nell'app (Impostazioni → Aiuto) oppure scrivici all'indirizzo indicato qui sotto.

support@my-fina.com


Home