Konto Konto Finance

Privacy Policy

Informativa sul trattamento dei dati personali — Regolamento UE 2016/679 (GDPR)
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI Ai sensi del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy) Versione 3.2 — Aggiornamento: Settembre 2026 1. TITOLARE DEL TRATTAMENTO Konto Finance — Alessandro Rozzia Contatto: kontofinance.app@gmail.com L'applicazione Konto Finance è disponibile su web (browser e app installabile) e su iOS (Apple App Store). Non è distribuita su Google Play: su Android e su computer si usa dal browser. 2. DATI PERSONALI TRATTATI A. Dati di account (obbligatori): · Nome utente, indirizzo email · Password: mai conservata in chiaro e non recuperabile. Il dispositivo ne invia solo un'impronta (SHA-256); il server non la memorizza così com'è, ma la ri-deriva con scrypt e un «sale» casuale diverso per ogni utente · Data di inizio e durata della prova gratuita (7 giorni dalla registrazione, senza dati di pagamento) e stato dell'abbonamento B. Dati finanziari (inseriti volontariamente dall'utente): · Transazioni di entrata/uscita, fatture, preventivi, dati clienti · Profilo fiscale (regime, P.IVA, codice fiscale, coefficiente redditività) · Abbonamenti ricorrenti, budget, obiettivi di risparmio C. Dati AI (solo se si utilizzano funzioni AI — con consenso esplicito): · Testo delle richieste inviate a Konto AI · Immagini di scontrini/fatture caricate per scansione AI · Trascrizioni audio per inserimento vocale (microfono in-app o Siri via App Intent iOS) · Dati di transazione Apple Pay (importo, esercente, nome carta) trasmessi dall'automazione «Wallet» dell'app Comandi iOS — solo se l'utente ha attivato e configurato i «Pagamenti automatici» ATTENZIONE: non inserire nella chat AI dati sensibili (codice fiscale, IBAN, password, documenti d'identità). D. Dati tecnici: · Preferenze app (tema, lingua) e dati di sessione (nel browser durano fino alla chiusura; nell'app per iPhone e iPad restano finché non esci dall'account) · Token di sessione HMAC-SHA256 (non contiene dati personali, usato solo per autenticazione) · Token di notifiche push (solo se attivate dall'utente — con consenso esplicito) E. Dati di utilizzo dell'app (statistiche interne di prodotto): · Eventi d'uso pseudonimizzati associati all'account: schermate visitate, funzioni utilizzate (es. inserimento vocale, scansione, export), completamento delle procedure guidate, categoria delle richieste di assistenza e argomento delle domande all'assistente AI, firme tecniche di eventuali errori · Contesto tecnico: piattaforma (app iOS, PWA, browser), versione dell'app, lingua, tema e piano NON viene mai registrato il contenuto: niente importi, transazioni, documenti, né i testi scritti all'assistente AI. Si tratta di soli conteggi aggregati per mese, usati esclusivamente per migliorare l'app. 3. DOVE VENGONO CONSERVATI I DATI I dati vengono salvati in DUE luoghi contemporaneamente: (a) LOCALMENTE sul dispositivo tramite localStorage/sessionStorage (b) NEL CLOUD su Supabase (backup sincronizzazione multi-dispositivo) I dati vengono trasmessi SOLO tramite connessione HTTPS/TLS cifrata. Nessun dato viene venduto o ceduto a terzi per finalità commerciali. 4. BASE GIURIDICA (art. 6 GDPR) · Esecuzione del contratto (art. 6.1.b): per erogare il servizio di gestione finanziaria · Legittimo interesse (art. 6.1.f): backup cloud, sicurezza dei dati, monitoraggio errori/stabilità dell'app e statistiche d'uso aggregate per il miglioramento del prodotto · Consenso esplicito (art. 6.1.a): per AI (chat, scansione, voce) e notifiche push Le funzioni AI si attivano solo quando sei tu a usarle (assistente, dettatura, scansione di scontrini): per non avvalertene è sufficiente non utilizzarle. Le notifiche push si disattivano in qualsiasi momento dalle impostazioni del dispositivo. 5. RESPONSABILI ESTERNI DEL TRATTAMENTO (art. 28 GDPR) NETLIFY Inc. — 512 2nd St, San Francisco CA 94107, USA Ruolo: hosting applicazione web e Netlify Functions (API backend). Può raccogliere log tecnici (IP, timestamp, browser). DPA firmato. Privacy: netlify.com/privacy SUPABASE Inc. — 970 Trestle Glen Rd, Oakland CA 94610, USA Ruolo: database cloud cifrato per sincronizzazione e backup. Dati trasmessi tramite HTTPS. Aderisce al Data Privacy Framework UE-USA. Privacy: supabase.com/privacy GROQ Inc. — San Francisco CA, USA Ruolo: elaborazione AI per chat Konto AI, scansione documenti, trascrizione vocale. Attivato SOLO su richiesta esplicita dell'utente. Groq non usa i dati per addestrare modelli. Privacy: groq.com/privacy STRIPE Inc. — 510 Townsend St, San Francisco CA 94103, USA Ruolo: elaborazione pagamenti abbonamenti. Stripe è certificato PCI DSS Level 1. I dati della carta di credito non transitano mai per i server di Konto Finance. Privacy: stripe.com/privacy GOOGLE LLC — 1600 Amphitheatre Pkwy, Mountain View CA 94043, USA Ruolo: font tipografici (Google Fonts CDN). Privacy: policies.google.com/privacy APPLE Inc. — One Apple Park Way, Cupertino CA 95014, USA Ruolo: distribuzione app (App Store), acquisti in-app e notifiche push iOS (APNs). Privacy: apple.com/legal/privacy REVENUECAT Inc. — 633 Taraval St #4059, San Francisco CA 94116, USA Ruolo: gestione degli abbonamenti in-app su iPhone e iPad (acquisto, rinnovo, ripristino). Riceve l'identificativo del tuo account Konto e i dati dell'acquisto forniti da Apple; non riceve i tuoi dati finanziari. Attivo solo nell'app iOS. Privacy: revenuecat.com/privacy RESEND Inc. — USA Ruolo: invio delle email di servizio (codice di verifica dell'email e reimpostazione della password). Riceve l'indirizzo email e il testo del messaggio; nessun dato finanziario. Privacy: resend.com/legal/privacy-policy BIGDATACLOUD Pty Ltd — Australia Ruolo: conversione delle coordinate in nome del paese, ESCLUSIVAMENTE se tocchi «Rileva automaticamente» quando scegli lingua e valuta. Riceve latitudine e longitudine approssimate e nient'altro: prima di uscire dal dispositivo le coordinate vengono arrotondate a due decimali (circa un chilometro), quanto basta per riconoscere il paese e non abbastanza per individuare un indirizzo. Se non usi quel pulsante la posizione non viene mai richiesta né letta. Privacy: bigdatacloud.com/privacy-policy FUNCTIONAL SOFTWARE Inc. (Sentry) — 45 Fremont St, San Francisco CA 94105, USA Ruolo: monitoraggio errori e stabilità dell'app (crash e malfunzionamenti tecnici). Può raccogliere dati tecnici diagnostici (IP, tipo di dispositivo/browser, dettaglio dell'errore) per finalità di sicurezza e affidabilità del servizio (legittimo interesse, art. 6.1.f). Non raccoglie i tuoi dati finanziari. Privacy: sentry.io/privacy 6. TRASFERIMENTO VERSO PAESI TERZI (artt. 44-49 GDPR) Tutti i fornitori extra-UE citati (Stati Uniti e Australia) operano con garanzie adeguate: Data Privacy Framework UE-USA e/o Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea. 7. NOTIFICHE PUSH Se l'utente acconsente alle notifiche push, il token identificativo del dispositivo viene salvato in modo sicuro su Supabase e usato esclusivamente per inviare notifiche relative a: · Scadenze fiscali e promemoria finanziari · Aggiornamenti e suggerimenti sulle funzionalità dell'app Le notifiche push possono essere disattivate in qualsiasi momento dalle impostazioni del dispositivo o dall'app. 8. PERIODO DI CONSERVAZIONE · Dati account e finanziari: conservati per tutta la durata dell'account attivo · Dati di sessione: nel browser vengono eliminati alla chiusura; nell'app per iPhone e iPad restano sul dispositivo finché non esci dall'account o disinstalli l'app (serve a non chiederti l'accesso a ogni apertura) · Token AI (cache): conservati massimo 24 ore in sessionStorage, poi eliminati · Token notifiche: eliminati su richiesta o alla disattivazione · Statistiche d'uso: conteggi aggregati per mese, eliminati con la cancellazione dell'account Cancellazione: invia richiesta a kontofinance.app@gmail.com — risposta entro 30 giorni. 9. DIRITTI DELL'INTERESSATO (artt. 15-22 GDPR) Puoi esercitare in qualsiasi momento i seguenti diritti: · ACCESSO (art. 15): copia dei tuoi dati (Esporta → Backup JSON) · RETTIFICA (art. 16): correzione dati inesatti direttamente nell'app · CANCELLAZIONE / "DIRITTO ALL'OBLIO" (art. 17): eliminazione account e tutti i dati cloud · PORTABILITÀ (art. 20): esportazione in formato JSON aperto · OPPOSIZIONE (art. 21): al trattamento per legittimo interesse · LIMITAZIONE (art. 18): sospensione del trattamento · REVOCA DEL CONSENSO (art. 7): per AI e notifiche push (senza effetto retroattivo) · NON ESSERE SOTTOPOSTO A DECISIONI AUTOMATIZZATE (art. 22): nessuna decisione che produca effetti giuridici è automatizzata nell'app Contatto: kontofinance.app@gmail.com — risposta garantita entro 30 giorni. 10. SICUREZZA (art. 32 GDPR) · Password protette da derivazione scrypt con «sale» casuale diverso per ogni utente, applicata sopra l'impronta SHA-256 calcolata dal dispositivo (procedura a senso unico: non decifrabile) · Autenticazione tramite token HMAC-SHA256 per ogni sessione · Comunicazioni esclusivamente HTTPS/TLS 1.2+ · Chiavi API mai esposte al browser (gestite lato server via Netlify Functions) · Accesso al database protetto da Row Level Security (RLS) Supabase · Nessun dato finanziario accessibile senza autenticazione verificata server-side 11. MINORI Il servizio è destinato a persone con almeno 18 anni o a minori con supervisione genitoriale. Non raccogliamo consapevolmente dati di minori di 13 anni. 12. COOKIE E STORAGE LOCALE Utilizziamo SOLO storage tecnico essenziale (localStorage, sessionStorage) per autenticazione e preferenze. Non utilizziamo cookie di profilazione, remarketing o tracciamento di terze parti. Non partecipiamo a reti pubblicitarie. 13. RECLAMI Puoi presentare reclamo all'Autorità di controllo italiana: Garante per la Protezione dei Dati Personali — www.garanteprivacy.it 14. AGGIORNAMENTI Modifiche sostanziali vengono comunicate tramite notifica nell'app con aggiornamento della versione. Il proseguimento dell'utilizzo dopo la notifica costituisce accettazione. Per modifiche sostanziali che richiedono nuovo consenso, verrà chiesta conferma esplicita. CONTATTI: kontofinance.app@gmail.com