Documenti legali

Informativa sulla privacy

MyFina è un'applicazione di finanza personale. Trattiamo i tuoi dati finanziari come strettamente riservati e raccogliamo solo ciò che è indispensabile per erogare il servizio.

Questo documento è una bozza di lavoro. Descrive fedelmente le pratiche attuali, ma non è ancora stato esaminato da un legale esterno; la formulazione definitiva potrebbe cambiare prima del lancio pubblico.

Ultimo aggiornamento: 18 maggio 2026

1. Chi siamo

MyFina (il «Servizio») è gestito come progetto indipendente. Il titolare del trattamento ai fini del GDPR (EU 2016/679) e di normative equivalenti è l'operatore indicato nella sezione Contatti qui sotto.

Se risiedi nell'UE/SEE, ti spettano i diritti descritti nella sezione 6.

2. Dati che raccogliamo

Dati dell'account: indirizzo e-mail, hash della password (bcrypt), nome visualizzato, avatar facoltativo, lingua e fuso orario. Se accedi tramite Google OAuth riceviamo la tua e-mail e l'ID dell'account Google: non riceviamo né conserviamo la tua password Google.

Dati finanziari: conti, transazioni, categorie, budget, obiettivi, debiti, abbonamenti e preferenze di valuta che crei all'interno dell'app. Questi dati risiedono sui nostri server nell'UE.

Dati del dispositivo: un token push FCM (Firebase Cloud Messaging) associato al tuo dispositivo, la piattaforma (iOS/Android/Web), la lingua e lo user-agent, usati unicamente per recapitare le notifiche che hai attivato.

Dati di utilizzo: log di server minimi e aggregati (indirizzo IP, percorso della richiesta, codice di stato), conservati per un breve periodo per motivi di sicurezza e debug. Non utilizziamo SDK di analytics di terze parti.

Dati facoltativi di sincronizzazione bancaria: quando colleghi una banca tramite PSD2 (GoCardless UE) o Monobank (UA), riceviamo per tuo conto dati in sola lettura su conti e transazioni da tali fornitori.

3. Perché li utilizziamo (finalità e base giuridica)

Esecuzione del contratto (GDPR Art.6.1.b): autenticarti, conservare i tuoi conti e le tue transazioni, elaborare i pagamenti dell'abbonamento tramite Stripe e recapitare le notifiche che hai attivato.

Obbligo legale (GDPR Art.6.1.c): conservare i documenti di fatturazione come richiesto dalla normativa fiscale e contabile della giurisdizione dell'operatore.

Legittimo interesse (GDPR Art.6.1.f): far funzionare il servizio, prevenire abusi, correggere bug e comunicare informazioni sulla disponibilità del servizio.

Consenso (GDPR Art.6.1.a): fornitori facoltativi di sincronizzazione bancaria, funzioni facoltative di IA (Anthropic) e notifiche di marketing o sulle novità. Puoi revocare il consenso in qualsiasi momento all'interno dell'app.

4. Terze parti con cui condividiamo i dati

Stripe, Inc. — elaborazione dei pagamenti per l'abbonamento Pro (non conserviamo mai i numeri di carta completi). https://stripe.com/privacy

Google Firebase Cloud Messaging — recapito delle notifiche push. Il payload contiene soltanto un identificativo opaco dell'evento; il testo leggibile viene composto localmente sul tuo dispositivo.

GoCardless Bank Account Data (già Nordigen) — aggregazione bancaria PSD2 facoltativa nell'UE/SEE. Viene usata solo quando colleghi esplicitamente una banca.

Monobank (UA) — integrazione facoltativa tramite webhook. Viene usata solo quando la attivi esplicitamente.

Hosting e infrastruttura (database, object storage) — fornitori situati nell'UE. Trattano i dati esclusivamente secondo le nostre istruzioni.

Anthropic PBC — funzioni facoltative di IA (riconoscimento vocale e degli scontrini; in seguito un assistente integrato e analisi) che attivi esplicitamente. Quando sono attive, all'API di Anthropic viene inviato soltanto il testo rilevante (ad esempio la descrizione di una transazione o il testo di uno scontrino estratto sul tuo dispositivo) per ottenere il risultato. Il trattamento avviene in base a un accordo sul trattamento dei dati con retention pari a zero e non viene utilizzato per addestrare alcun modello. Puoi disattivare le funzioni di IA in qualsiasi momento in Impostazioni.

Non vendiamo i tuoi dati, non li usiamo per profilazione pubblicitaria e non li condividiamo con i social network.

5. Per quanto tempo conserviamo i dati

Dati dell'account: fino all'eliminazione dell'account. L'eliminazione è disponibile nell'app (Impostazioni → Account → Elimina account) e rimuove tutte le tue transazioni, i conti, le categorie, i budget, gli obiettivi, i debiti, gli abbonamenti e i token dispositivo FCM.

Documenti di fatturazione (storico delle transazioni Stripe): fino a 7 anni ove richiesto dalla normativa fiscale, anche dopo l'eliminazione dell'account.

Log di server: 30 giorni, poi vengono eliminati.

Backup: cifrati at rest, con rotazione entro 35 giorni. I dati di un account eliminato vengono rimossi dai backup attivi entro questa finestra di rotazione.

6. I tuoi diritti

In base al GDPR (o alla legge locale equivalente) puoi: accedere ai tuoi dati, rettificarli, chiederne la cancellazione, limitarne il trattamento, portarli a un altro servizio e opporti al trattamento fondato sul legittimo interesse.

Puoi esercitare la maggior parte di questi diritti direttamente nell'app: in Impostazioni → Account puoi cambiare l'e-mail, cambiare la password, cancellare le transazioni, cancellare i conti oppure eliminare del tutto il tuo account. Per l'esportazione dei dati o altre richieste, scrivici tramite la sezione qui sotto.

Hai inoltre il diritto di proporre reclamo all'autorità di controllo dello Stato membro dell'UE/SEE in cui risiedi.

7. Minori

MyFina non si rivolge a minori di 16 anni. Se ritieni che un minore si sia registrato, scrivici: elimineremo l'account.

Contatti

Hai domande su questa informativa o sui tuoi dati? Usa il modulo di assistenza nell'app (Impostazioni → Aiuto) oppure scrivici all'indirizzo indicato qui sotto.

support@my-fina.com


Home