Informativa sulla privacy
Questa informativa spiega come Aureo raccoglie, utilizza e protegge le tue informazioni quando usi l'app e i servizi Aureo.
Chi siamo
Aureo è gestita da una società attualmente in fase di costituzione. Aggiorneremo questa informativa con la ragione sociale e l'indirizzo prima del rilascio pubblico.
Requisiti di età
Aureo è destinata a utenti di età pari o superiore a 16 anni.
Dati che conserviamo
- Dati account gestiti da Supabase Authentication (ID utente e metadati di autenticazione, ad esempio identificativi collegati al provider).
- Dati profilo: nome visualizzato, data di nascita e una foto profilo opzionale conservata privatamente in Supabase Storage.
- Dati impostazioni: valuta, budget mensile, primo giorno della settimana, preferenza notifiche, soglia minima di liquidita e giorno di chiusura mensile.
- Dati di pianificazione finanziaria: asset, entrate, uscite, obiettivi e record mensili (incluse note, override e snapshot mensili usati per le previsioni).
- Dati notifiche in-app: tipo notifica, titolo, messaggio, azioni e timestamp di consumo.
- Dati di collegamento analytics: ID anonimo hashato collegato all'account per richieste di export/cancellazione.
- Dati eventi analytics: nome evento, ID anonimo hashato, timestamp, piattaforma, versione app, locale e metadati limitati (screen, flow, step, duration_ms, success, feature, count).
- Diagnostica dei crash in produzione: versione e build dell'app, locale, un identificativo diagnostico pseudonimo e breadcrumb tecnici limitati, come schermata, categoria dell'azione, famiglia di endpoint, classe di stato e categoria di errore.
Come utilizziamo i dati
- Fornire le funzionalita principali dell'app, inclusi budget, monitoraggio obiettivi, proiezioni e riepiloghi mensili.
- Calcolare insight derivati e metriche previsionali a partire dai dati finanziari inseriti.
- Mostrare e gestire notifiche in-app.
- Misurare l'utilizzo del prodotto in forma aggregata tramite analytics pseudonimizzati.
- Gestire, proteggere e mantenere il servizio.
- Diagnosticare e correggere crash in produzione e problemi tecnici imprevisti.
- Gestire richieste sui diritti privacy, inclusi export dati e cancellazione account/dati.
Autenticazione
L'autenticazione utenti e gestita tramite Supabase Authentication con token Bearer.
Analytics e pseudonimizzazione
Gli analytics usano ID anonimi forniti dal client che vengono hashati lato server prima della conservazione. Gli ID anonimi grezzi non sono salvati dal backend. I metadati analytics sono filtrati tramite una allowlist limitata.
Diagnostica dei crash
Nelle build di produzione Aureo usa Google Firebase Crashlytics per raccogliere automaticamente i report dei crash e registrare alcuni problemi tecnici imprevisti. Non inviamo a Crashlytics importi o record finanziari, token di autenticazione, indirizzi email, corpi di richieste o risposte, testo dei feedback o messaggi di errore grezzi del backend. Gli errori normali di connettivita, validazione, scadenza della sessione e i problemi di servizio previsti non sono registrati come eventi non fatali di Crashlytics.
Trattamento e residenza dei dati
I dati sono trattati nell'Unione Europea. L'infrastruttura principale si trova in Irlanda (EU West) sia per il database (Supabase) sia per il backend (Vercel).
Responsabili del trattamento
- Supabase (autenticazione, database, storage) - EU West (Irlanda).
- Vercel (hosting backend) - EU West (Irlanda).
- Google Firebase Crashlytics (diagnostica dei crash in produzione).
Conservazione dei dati
Conserviamo i dati finche l'account e attivo, o per il tempo necessario a fornire il servizio e rispettare gli obblighi di legge. Puoi richiedere dall'app la cancellazione completa di account e dati. Record analytics e notifiche possono essere soggetti anche a regole aggiuntive di retention configurate dal servizio.
I tuoi diritti
Puoi accedere o esportare i tuoi dati e cancellare account e dati direttamente dall'app.