Informativa sulla PrivacyPrivacy Policy
Come SicDev Studio di Durante Antonio raccoglie, utilizza e protegge i dati personali degli utenti dell'applicazione per la gestione dei conti mensili.How SicDev Studio di Durante Antonio collects, uses and protects the personal data of users of the monthly accounts management application.
La presente Informativa sulla Privacy descrive le modalità con cui SicDev Studio di Durante Antonio raccoglie, utilizza e protegge i dati personali degli utenti che utilizzano l'applicazione per la gestione dei conti mensili.This Privacy Policy describes how SicDev Studio di Durante Antonio collects, uses and protects the personal data of users who use the application for managing monthly accounts.
Titolare del Trattamento dei DatiData Controller
Il Titolare del trattamento è:
Email di contatto per la privacy: [email protected]
The Data Controller is:
Privacy contact email: [email protected]
Tipologia di Dati RaccoltiType of Data Collected
Per consentire il corretto funzionamento dell'Applicazione, il Titolare raccoglie le seguenti categorie di dati:
L'applicazione non raccoglie dati di geolocalizzazione, non traccia l'utente a fini pubblicitari attraverso app o siti di altri soggetti e non richiede l'inserimento di password in chiaro sul server.
To enable the proper functioning of the Application, the Controller collects the following categories of data:
The application does not collect geolocation data, does not track the user for advertising purposes across other companies' apps or websites, and does not require entering plaintext passwords on the server.
Finalità del Trattamento e Base GiuridicaPurposes of Processing and Legal Basis
I dati sono trattati esclusivamente per le seguenti finalità:
Data is processed exclusively for the following purposes:
Marketing, Pubblicità e AttribuzioneMarketing, Advertising and Attribution
Il Titolare non invia comunicazioni commerciali e non effettua profilazione comportamentale dell'utente a fini pubblicitari. All'interno dell'applicazione non è presente alcuna forma di pubblicità di terze parti, e i dati non vengono ceduti né venduti a nessuno.
Per capire quali canali portano nuove installazioni, l'applicazione Android registra una sola volta, al primo avvio, l'origine dell'installazione così come la comunica lo store (ad esempio la campagna pubblicitaria da cui proviene il download, tramite il servizio Install Referrer di Google Play). Sono informazioni sulla campagna, non sulla persona: non comprendono gli identificatori pubblicitari del dispositivo (come IDFA o ID pubblicità Google) e non vengono usate per mostrare annunci personalizzati.
Questo dato resta nella disponibilità del Titolare: non viene condiviso con terze parti a fini pubblicitari e non alimenta alcun sistema di tracciamento dell'utente attraverso app o siti di altri soggetti.
The Controller does not send commercial communications and does not carry out behavioural profiling of the user for advertising purposes. There is no form of third-party advertising within the application, and data is never sold or transferred to anyone.
To understand which channels bring new installations, the Android application records once, on first launch, the origin of the installation as reported by the store (for example the advertising campaign the download came from, via Google Play's Install Referrer service). This is information about the campaign, not about the person: it does not include the device's advertising identifiers (such as IDFA or Google Advertising ID) and is not used to show personalised ads.
This data remains with the Controller: it is not shared with third parties for advertising purposes and does not feed any system that tracks the user across other companies' apps or websites.
Luogo di Conservazione dei DatiData Storage Location
I dati finanziari completi e di profilo sono ospitati e memorizzati su server sicuri situati all'interno dell'Unione Europea, gestiti dal fornitore IONOS.
Per quanto concerne l'infrastruttura delle notifiche push e dei sistemi di autenticazione, l'utilizzo dei servizi Apple APNs e Google FCM comporta il transito tecnico e volatile dei token di notifica e del testo dei messaggi (che può includere indicatori finanziari del riepilogo) attraverso i server di Apple Inc. e Google LLC. Tali società operano in qualità di responsabili o titolari autonomi del servizio di rete e possono comportare un trasferimento di tali dati tecnici verso gli Stati Uniti (extra-SEE), regolato in conformità con le Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e con le misure di sicurezza integrate nei rispettivi sistemi operativi. Non sono previsti altri trasferimenti di dati al di fuori dello Spazio Economico Europeo (SEE).
Complete financial and profile data is hosted and stored on secure servers located within the European Union, managed by the provider IONOS.
With regard to the push notification infrastructure and authentication systems, the use of Apple APNs and Google FCM services involves the technical and volatile transit of notification tokens and message text (which may include financial summary indicators) through the servers of Apple Inc. and Google LLC. These companies operate as processors or independent controllers of the network service and may involve the transfer of such technical data to the United States (outside the EEA), regulated in accordance with the Standard Contractual Clauses (SCC) approved by the European Commission and with the security measures integrated into their respective operating systems. No other transfers of data outside the European Economic Area (EEA) are foreseen.
Periodo di Conservazione dei DatiData Retention Period
I dati sono conservati secondo i seguenti criteri temporali:
Data is retained according to the following time criteria:
Comunicazione dei Dati a TerziDisclosure of Data to Third Parties
Nessun dato raccolto dall'Applicazione viene comunicato, venduto o condiviso con soggetti terzi per finalità commerciali. Il Titolare si avvale delle infrastrutture di Apple e Google esclusivamente per l'erogazione tecnica delle notifiche di sistema e per i flussi di autenticazione e pagamento nativi. Non viene utilizzato alcun software di analisi statistica o comportamentale di terze parti (es. Google Analytics, Firebase Analytics). L'applicazione non invia comunicazioni tramite email marketing.
No data collected by the Application is disclosed, sold or shared with third parties for commercial purposes. The Controller uses Apple and Google infrastructures exclusively for the technical provision of system notifications and for native authentication and payment flows. No third-party statistical or behavioural analysis software is used (e.g. Google Analytics, Firebase Analytics). The application does not send communications via email marketing.
Misure di SicurezzaSecurity Measures
La sicurezza dei dati è integrata sin dalla progettazione dell'Applicazione (Privacy by Design). Le misure adottate includono:
- Autenticazione esclusiva tramite sistemi sicuri e verificati: Apple Sign-In e Sign in with Google.
- Trasmissione dei dati cifrata tramite protocollo TLS con HSTS (HTTP Strict Transport Security).
- Uso di token di sessione firmati RSA con scadenza automatica e meccanismo di rotazione.
- Conservazione sicura delle credenziali e dei token all'interno del Keychain (per dispositivi iOS) e dell'Android Keystore (per dispositivi Android), garantendo l'accesso sicuro solo a dispositivo sbloccato.
- I server non memorizzano in nessun caso password o token di accesso in chiaro.
Data security is built into the Application from the design stage (Privacy by Design). The measures adopted include:
- Exclusive authentication through secure and verified systems: Apple Sign-In and Sign in with Google.
- Encrypted data transmission via the TLS protocol with HSTS (HTTP Strict Transport Security).
- Use of RSA-signed session tokens with automatic expiry and a rotation mechanism.
- Secure storage of credentials and tokens inside the Keychain (for iOS devices) and Android Keystore (for Android devices), ensuring secure access only when the device is unlocked.
- Servers never store passwords or access tokens in plaintext under any circumstances.
Diritti dell'Interessato (GDPR)Rights of the Data Subject (GDPR)
In conformità al Regolamento UE 2016/679 (GDPR), gli utenti possono esercitare in qualsiasi momento i seguenti diritti scrivendo a [email protected]:
In accordance with EU Regulation 2016/679 (GDPR), users may exercise the following rights at any time by writing to [email protected]:
Condizioni d'Uso per i MinoriConditions of Use for Minors
L'utilizzo dell'Applicazione è consentito ai minori che abbiano compiuto il 16° anno di età (o l'età minima prevista dalla legge del proprio Paese di residenza per la prestazione del consenso digitale, che in Italia è fissata a 14 anni). I minori al di sotto di tale soglia possono utilizzare l'app solo sotto la supervisione e con il consenso di un genitore o tutore legale.
Use of the Application is permitted to minors who have reached 16 years of age (or the minimum age provided by the law of their country of residence for giving digital consent, which in Italy is set at 14 years). Minors below that threshold may use the app only under the supervision and with the consent of a parent or legal guardian.