Vai al contenuto

Ultimo aggiornamento: 5 settembre 2026 · v3.3

Informativa sulla privacy

2 min di lettura
In questa pagina
  1. Cosa raccogliamo
  2. Dove lo conserviamo
  3. Con chi li condividiamo
  4. Cosa non facciamo mai
  5. I tuoi diritti (GDPR)
  6. Per quanto li conserviamo

Cosa raccogliamo

Le informazioni dell'account che ci dai tu (email, nome, hash della password, avatar facoltativo). I dati finanziari che scegli di importare (conti, movimenti, saldi, categorie, note). I metadati del dispositivo necessari a far funzionare il servizio (indirizzo IP, user agent, fuso orario). Le trascrizioni delle conversazioni con l'assistente, quando lo usi. Dall'indirizzo IP stimiamo una città, con un database di geolocalizzazione che gira sui nostri server, così l'avviso di nuovo accesso può dirti da dove è arrivato; per questo l'indirizzo non viene inviato a nessuno. Quel database include dati GeoLite2 creati da MaxMind, disponibili su https://www.maxmind.com.

Dove lo conserviamo

Nell'Unione europea. Railway per i dati di produzione (Postgres, Redis, storage a oggetti); backup cifrati fuori sede su Cloudflare R2, anch'essi nell'UE. Cifrati a riposo con AES-256 e in transito con TLS 1.3. I backup sono cifrati con una chiave separata e conservati per 35 giorni.

Con chi li condividiamo

Un elenco breve di sub-responsabili, tenuti agli stessi standard che pretendiamo da noi: Railway (hosting), Cloudflare (rete edge e backup), Stripe (pagamenti), Plaid ed Enable Banking (collegamento bancario), Anthropic e OpenAI (modelli di IA), Resend (email transazionali), Sentry (monitoraggio degli errori, con i dati personali rimossi). Sono tutti nell'UE o coperti da Clausole Contrattuali Standard. L'elenco completo e aggiornato è su /sub-processors. Ti avvisiamo nell'app e per email almeno 14 giorni prima di aggiungerne uno nuovo.

Cosa non facciamo mai

Non vendiamo mai i tuoi dati. Non usiamo mai i tuoi movimenti, i tuoi saldi o le tue conversazioni per addestrare modelli di IA pubblici. Non movimentiamo mai denaro per tuo conto. Non conserviamo mai le credenziali della tua banca: l'autenticazione la gestisce il nostro provider di open banking e noi riceviamo solo dati in sola lettura.

I tuoi diritti (GDPR)

Hai il diritto di accedere ai tuoi dati, rettificarli, esportarli (DSAR), limitarne il trattamento, opporti e cancellarli. Un'esportazione completa e leggibile da un programma è sempre disponibile in Impostazioni → Privacy e dati: non devi chiederla a nessuno. La cancellazione dell'account è definitiva dopo un periodo di grazia di 30 giorni. Se qualcosa non ti convince, puoi presentare un reclamo all'autorità di controllo del tuo Paese.

Per quanto li conserviamo

Movimenti e storico dei conti: finché esiste la tua famiglia. Registro di audit: 2 anni, solo aggiunte e nessuna modifica. Famiglie eliminate: 30 giorni di grazia, poi cancellazione irreversibile. Email all'assistenza: 2 anni. Analisi anonime: 26 mesi.

Contatta il nostro DPO

dpo@vokse.ai