Informativa sulla privacy
Questa informativa spiega come Aureo raccoglie, utilizza e protegge le tue informazioni quando usi l'app e i servizi Aureo.
Chi siamo
Aureo è gestita da una società attualmente in fase di costituzione. Aggiorneremo questa informativa con la ragione sociale e l'indirizzo prima del rilascio pubblico.
Requisiti di età
Aureo è destinata a utenti di età pari o superiore a 16 anni.
Dati che conserviamo
- Dati account gestiti da Supabase Authentication (ID utente e metadati di autenticazione, ad esempio identificativi collegati al provider).
- Dati profilo: nome visualizzato, data di nascita e una foto profilo opzionale conservata privatamente in Supabase Storage.
- Dati impostazioni: valuta, budget mensile, primo giorno della settimana, preferenza notifiche, soglia minima di liquidita e giorno di chiusura mensile.
- Dati di pianificazione finanziaria: asset, entrate, uscite, obiettivi e record mensili (incluse note, override e snapshot mensili usati per le previsioni).
- Dati notifiche in-app: tipo notifica, titolo, messaggio, azioni e timestamp di consumo.
- Preferenza analytics: se gli analytics di prodotto sono abilitati per il tuo account.
- Dati di collegamento analytics: un identificativo pseudonimo e rotante dell'installazione che puo essere collegato al tuo account dopo l'accesso.
- Dati eventi analytics: tipo di evento, data e ora di occorrenza e ricezione, identificativo pseudonimo dell'installazione, identificativo di sessione, piattaforma, versione e build dell'app, locale e un insieme ridotto e tipizzato di proprieta. Gli eventi analytics non includono valori finanziari, ID account, testo libero, indirizzi email o errori grezzi del backend.
- Dati di integrita dell'app usati per proteggere gli analytics da abusi: identificativi delle chiavi Apple App Attest, ambiente di verifica, contatori delle assertion e stato di revoca.
- Diagnostica dei crash in produzione: versione e build dell'app, locale, un identificativo diagnostico pseudonimo e breadcrumb tecnici limitati, come schermata, categoria dell'azione, famiglia di endpoint, classe di stato e categoria di errore.
Come utilizziamo i dati
- Fornire le funzionalita principali dell'app, inclusi budget, monitoraggio obiettivi, proiezioni e riepiloghi mensili.
- Calcolare insight derivati e metriche previsionali a partire dai dati finanziari inseriti.
- Mostrare e gestire notifiche in-app.
- Misurare l'utilizzo del prodotto in forma aggregata tramite analytics pseudonimizzati.
- Gestire, proteggere e mantenere il servizio.
- Diagnosticare e correggere crash in produzione e problemi tecnici imprevisti.
- Gestire richieste sui diritti privacy, inclusi export dati e cancellazione account/dati.
Autenticazione
L'autenticazione utenti e gestita tramite Supabase Authentication con token Bearer.
Analytics e pseudonimizzazione
Gli analytics di prodotto sono abilitati per impostazione predefinita e possono essere disabilitati in qualsiasi momento nella sezione Privacy e sicurezza dell'app. Prima dell'accesso, gli analytics sono associati a un identificativo rotante dell'installazione che viene hashato dal backend. Dopo l'accesso, gli eventi di prodotto accettati sono associati dal backend all'account autenticato. Solo gli eventi non ancora assegnati dell'installazione corrente e verificata, relativi alle 24 ore precedenti, possono essere collegati all'account. Gli eventi guest non collegati non sono attribuiti a un account e non sono inclusi nel relativo export.
Sui dispositivi di produzione supportati usiamo Apple App Attest per verificare le richieste analytics. Se la verifica non e disponibile o non riesce, gli analytics vengono disabilitati e non viene usato un metodo meno sicuro. Disabilitare gli analytics interrompe subito la raccolta, rimuove gli eventi in coda e gli identificativi analytics locali e richiede la cancellazione degli analytics dell'account e dell'installazione corrente. Riabilitarli crea un nuovo identificativo e non ripristina i dati cancellati.
Diagnostica dei crash
Nelle build di produzione Aureo usa Google Firebase Crashlytics per raccogliere automaticamente i report dei crash e registrare alcuni problemi tecnici imprevisti. Non inviamo a Crashlytics importi o record finanziari, token di autenticazione, indirizzi email, corpi di richieste o risposte, testo dei feedback o messaggi di errore grezzi del backend. Gli errori normali di connettivita, validazione, scadenza della sessione e i problemi di servizio previsti non sono registrati come eventi non fatali di Crashlytics.
Trattamento e residenza dei dati
I dati sono trattati nell'Unione Europea. L'infrastruttura principale si trova in Irlanda (EU West) sia per il database (Supabase) sia per il backend (Vercel).
Responsabili del trattamento
- Supabase (autenticazione, database, storage) - EU West (Irlanda).
- Vercel (hosting backend) - EU West (Irlanda).
- Google Firebase Crashlytics (diagnostica dei crash in produzione).
Conservazione dei dati
Conserviamo i dati finche l'account e attivo, o per il tempo necessario a fornire il servizio e rispettare gli obblighi di legge. Puoi richiedere dall'app la cancellazione completa di account e dati. Gli eventi analytics di prodotto accettati sono conservati per non piu di 90 giorni e vengono eliminati prima in caso di opt-out dagli analytics o cancellazione dell'account, come descritto sopra. I record delle notifiche sono gestiti separatamente e possono seguire regole di conservazione proprie.
I tuoi diritti
Puoi accedere o esportare i tuoi dati e cancellare account e dati direttamente dall'app.