← Torna a FinTracker

Informativa sulla privacy

Ultimo aggiornamento:

La versione breve

  • I tuoi dati vivono sul tuo dispositivo. Niente account, niente sincronizzazione cloud — non potremmo leggere le tue transazioni nemmeno volendo.
  • Le iscrizioni alla lista d’attesa sono archiviate in UE (Francoforte) e usate solo per scriverti quando FinTracker viene lanciato.
  • Non vendiamo i tuoi dati, non mostriamo pubblicità e non integriamo tracker di Google o Meta.
  • Le funzioni AI inviano il minimo necessario per ogni attività — testi brevi e riassunti compatti, mai audio, mai la tua cronologia completa. OpenAI non usa i tuoi input per addestrare i suoi modelli.

1. Chi siamo

Titolare del trattamento: Bao Labs LLC, una limited liability company costituita secondo le leggi dello Stato del Wyoming, Stati Uniti, con sede in 30 N Gould St, Ste N, Sheridan, WY 82801, United States.

Contatto privacy: privacy@baolabs.dev.

Per gli utenti nello Spazio Economico Europeo, nel Regno Unito o in Svizzera: Bao Labs LLC è il titolare del trattamento ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR) e di normative equivalenti. Puoi esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione scrivendo a privacy@baolabs.dev.

Per gli utenti in California: ai sensi del California Consumer Privacy Act (CCPA) e del California Privacy Rights Act (CPRA), hai diritti che includono il diritto di sapere, il diritto alla cancellazione e il diritto di opporti alla vendita o alla condivisione di informazioni personali. Non vendiamo informazioni personali. Scrivi a privacy@baolabs.dev per esercitare i tuoi diritti.

2. Cosa copre questa informativa

Questa informativa spiega come trattiamo i dati personali in due contesti:

  • Oggi (fase lista d’attesa): questo sito web e la lista d’attesa via email.
  • Al lancio dell’app: l’app FinTracker per iOS e le poche funzioni AI che parlano con i nostri server.

Aggiorneremo questa informativa prima di ogni nuova attività di trattamento.

3. Cosa raccogliamo oggi sul sito

Quando ti iscrivi alla lista d’attesa, raccogliamo:

  • Il tuo indirizzo email.
  • La data e ora del tuo consenso e la versione di questa informativa che hai accettato.
  • La fonte da cui sei arrivato (ad es. modulo della homepage o modulo del footer), per sapere quali canali funzionano.

Non impostiamo cookie di tracciamento su questo sito. Non usiamo analytics oggi. Non integriamo pixel pubblicitari di terze parti.

4. Come l’app tratta i tuoi dati

L’app FinTracker per iOS è local-first, senza account utente e senza sincronizzazione cloud: transazioni, budget, obiettivi e note vivono in un archivio SwiftData sul tuo dispositivo. Noi non li vediamo mai.

  • Backup e cambio di iPhone: i tuoi dati sono inclusi nel normale backup dell’iPhone, ed è così che passano su un iPhone nuovo. L’app offre anche un’esportazione manuale in JSON e il ripristino da quell’esportazione — file che controlli tu.
  • La registrazione vocale viene trascritta sul dispositivo: il riconoscimento vocale gira interamente sul tuo iPhone e l’audio non lascia mai il tuo dispositivo. Solo il testo trascritto della tua breve frase viene inviato al nostro server di Francoforte (UE), che lo passa a OpenAI per trasformarlo in una transazione.
  • La chat con Bao e gli approfondimenti settimanali si basano su un riassunto compatto che l’app crea sul tuo dispositivo — totali per categoria, budget, obiettivi e streak, mai la tua cronologia completa né le tue note. Il tuo messaggio e quel riassunto passano dal nostro server UE verso OpenAI. Le risposte sono salvate solo sul tuo dispositivo; non conserviamo alcuna copia server delle tue conversazioni. Il piano gratuito include 3 messaggi di chat al mese.
  • Lo stato dell’abbonamento (quando FinTracker Premium verrà lanciato) sarà gestito da Apple e RevenueCat. Non vediamo mai i dati della tua carta — Apple elabora il pagamento. Vedi i Termini di abbonamento.
  • Tracciamento Apple Pay (previsto, opt-in): in una versione futura, gli utenti iPhone potranno attivare opzionalmente il tracciamento di Apple Pay tramite l’app Comandi (Apple Shortcuts). Quando è attivo, un’automazione Apple Shortcuts inoltra i dettagli della transazione (importo, esercente, data) direttamente a FinTracker sul tuo dispositivo, dove vengono categorizzati — con la stessa analisi AI solo testuale delle voci digitate o dettate — e archiviati localmente in SwiftData. I server di Bao Labs LLC non archiviano questi dati Apple Pay. Puoi disattivare il tracciamento di Apple Pay in qualsiasi momento dall’app Comandi o dalle impostazioni di FinTracker. Apple è la fonte dei dati; FinTracker è il destinatario locale; nessun aggregatore di dati terzo è coinvolto.
  • L’unico dato dell’app sui nostri server: un identificatore anonimo del dispositivo (uno UUID casuale generato sul tuo dispositivo — non derivato da te né dal tuo hardware) più contatori mensili di utilizzo per le chiamate voce, chat e approfondimenti, salvati su Supabase (Francoforte, UE) solo per far rispettare i limiti di fair use. Non può essere collegato al tuo nome o alla tua email. Per farlo eliminare, scrivi a privacy@baolabs.dev — vedi Come eliminare i tuoi dati.

Consulta l’Avviso sull’IA per sapere esattamente quali dati lasciano il tuo dispositivo per ciascuna funzione AI. In futuro potremmo offrire ulteriori integrazioni opzionali con banche, wallet fintech o servizi di pagamento. Qualsiasi integrazione del genere sarà opt-in, ogni soggetto trattante coinvolto sarà reso noto e questa Informativa sulla privacy verrà aggiornata prima che tale integrazione venga lanciata. Manterrai il controllo su quali connessioni (se ne autorizzi qualcuna) attivare. Al 06/08/2026 non è attiva alcuna integrazione finanziaria di terze parti oltre a quelle elencate sopra.

5. Cosa non raccogliamo mai

  • Credenziali bancarie, numeri di conto o codici di filiale.
  • Numeri di previdenza sociale, identificatori nazionali o documenti d’identità.
  • La tua posizione precisa o approssimativa — FinTracker non ha geolocalizzazione.
  • I tuoi contatti, il calendario o le foto oltre alle ricevute che alleghi esplicitamente.
  • Identificatori pubblicitari. Saltiamo il prompt iOS App Tracking Transparency perché non ti tracciamo tra app e siti web e non usiamo l’IDFA. La nostra Apple Privacy Nutrition Label lo rifletterà — dati minimi collegati a te, nessun dato usato per il tracciamento.

6. Come usiamo ciò che raccogliamo

  • Email della lista d’attesa: per inviarti un annuncio di lancio e qualche aggiornamento pre-lancio se hai dato il consenso. Puoi cancellarti da qualsiasi email.
  • Dati dell’app: per fornire il servizio FinTracker — e visto che tutto è salvato sul tuo dispositivo, in pratica significa che a lavorare è il tuo iPhone: salvare le transazioni, seguire budget e obiettivi, far girare la chat di Bao e gli approfondimenti settimanali.
  • Analytics di prodotto anonime (attive, con opt-out): eventi d’uso aggregati e de-identificati — contatori delle funzioni e versione dell’app, mai importi, note o qualcosa che hai scritto o detto — per capire quali funzioni contano e quali non funzionano. Puoi disattivarle in qualsiasi momento nell’app, in Impostazioni → Privacy e dati; la raccolta si ferma immediatamente. I report di crash (sezione 8) sono telemetria degli errori separata e non dipendono da questo interruttore.

Non vendiamo i tuoi dati. Non li condividiamo con inserzionisti. Non li usiamo per addestrare modelli AI.

7. Dove sono archiviati i tuoi dati

  • Dati della lista d’attesa del sito: Supabase, Francoforte, Germania (UE).
  • Contatori di fair use dell’app (gli unici dati dell’app sui nostri server): Supabase, Francoforte, Germania (UE).
  • Hosting del sito: Vercel, con distribuzione edge globale per gli asset statici. Gli invii dei moduli arrivano in UE.

Alcuni trattamenti avvengono fuori dallo SEE quando strettamente necessario:

  • OpenAI (Stati Uniti) per l’analisi del testo vocale trascritto, la chat di Bao e gli approfondimenti settimanali — solo testi brevi e riassunti compatti, mai audio. Ci appoggiamo alle Clausole Contrattuali Tipo dell’UE e agli impegni di OpenAI sulla privacy per le aziende.
  • Apple e RevenueCat per la distribuzione App Store, i pagamenti e le ricevute di abbonamento.

8. Terze parti che utilizziamo

  • Supabase — archiviazione della lista d’attesa e contatori anonimi di fair use. Regione: UE (Francoforte).
  • Vercel — hosting del sito e distribuzione edge. Regione: globale con preferenza UE per l’elaborazione.
  • OpenAI — analisi del testo vocale trascritto in transazioni, chat di Bao e approfondimenti settimanali. Regione: USA, in base alle CCT.
  • PostHog — analytics di prodotto anonime, attive, con opt-out dall’app (Impostazioni → Privacy e dati). Regione: PostHog EU Cloud.
  • Sentry — report di crash, attivi, con l’invio di dati personali disattivato. I report di crash non contengono dati finanziari e vengono raccolti indipendentemente dall’opt-out delle analytics — sono la telemetria degli errori che tiene l’app stabile. Regione: UE (ingest a Francoforte).
  • RevenueCat (quando Premium verrà lanciato) — convalida delle ricevute di abbonamento. Regione: USA, in base alle CCT.
  • Apple — distribuzione App Store ed elaborazione dei pagamenti. Regione: come indicato da Apple.

Ogni fornitore agisce come responsabile del trattamento secondo le nostre istruzioni, con un contratto conforme ai requisiti dell’articolo 28 del GDPR.

9. I tuoi diritti ai sensi del GDPR

Se sei nello SEE o nel Regno Unito, hai il diritto di:

  • Accedere ai dati personali che conserviamo su di te.
  • Correggere qualsiasi inesattezza.
  • Cancellare i tuoi dati (il «diritto all’oblio»).
  • Esportare i tuoi dati in un formato portabile.
  • Opporti al trattamento o limitarlo.
  • Revocare il consenso in qualsiasi momento — per la lista d’attesa, il link di cancellazione lo fa immediatamente.

Per esercitare uno di questi diritti, scrivi a privacy@baolabs.dev. Risponderemo entro 30 giorni, gratuitamente. E visto che i tuoi dati finanziari vivono sul tuo dispositivo, la maggior parte puoi esercitarla in autonomia: esporta tutto in JSON o elimina tutto, direttamente nelle impostazioni dell’app — vedi Come eliminare i tuoi dati.

Puoi anche presentare un reclamo alla tua autorità locale per la protezione dei dati. Per i residenti del Regno Unito, è l’ICO (ico.org.uk). Per i residenti dell’UE, è la tua autorità nazionale (in Italia è il Garante per la protezione dei dati personali).

10. Minori

FinTracker non è destinata a utenti minori di 16 anni. Non raccogliamo consapevolmente dati da minori di 16 anni. Gli utenti tra i 13 e i 16 anni possono usare FinTracker solo con il consenso verificato dei genitori, in linea con le politiche dell’App Store di Apple e le norme nazionali applicabili sull’età minima per il consenso digitale.

Se pensi che un minore si sia iscritto alla lista d’attesa, scrivi a privacy@baolabs.dev e cancelleremo il record.

11. Per quanto tempo conserviamo i tuoi dati

  • Iscrizioni alla lista d’attesa: fino all’annuncio di lancio, poi per 90 giorni, poi cancellate. Se ti cancelli prima, la tua email viene eliminata entro 14 giorni.
  • Dati dell’app: vivono sul tuo dispositivo finché li conservi — noi non ne abbiamo copia. «Elimina tutti i dati» nelle impostazioni dell’app cancella subito l’archivio locale; non c’è nessun account da chiudere, perché non esiste. Il contatore anonimo di fair use sui nostri server viene eliminato su richiesta a privacy@baolabs.dev.
  • Conversazioni AI: le risposte di Bao sono salvate solo sul tuo dispositivo — non conserviamo alcuna copia server delle tue conversazioni. OpenAI può conservare il contenuto dell’API fino a 30 giorni per il monitoraggio degli abusi e poi lo elimina.

12. Sicurezza

  • Tutto ciò che viaggia verso i nostri server è cifrato in transito (TLS 1.2+) e a riposo (AES-256). Sul tuo iPhone, i dati sono protetti dalla cifratura del dispositivo di iOS.
  • Il nostro database Supabase contiene solo le email della lista d’attesa e contatori anonimi di utilizzo, protetti da Row Level Security — non esiste alcun archivio di dati finanziari degli utenti da violare, perché non li raccogliamo.
  • Nessun membro del team ha accesso diretto al database di produzione senza una traccia di audit.
  • Notifichiamo gli utenti coinvolti e l’autorità competente di qualsiasi violazione dei dati personali che richieda notifica entro 72 ore, ai sensi dell’articolo 33 del GDPR.

13. Modifiche a questa informativa

Aggiorneremo questa pagina quando le nostre pratiche cambiano e aggiorneremo la data di «ultimo aggiornamento» in alto. Per modifiche sostanziali, i membri della lista d’attesa riceveranno un’email almeno 14 giorni prima che la nuova informativa entri in vigore.

14. Contatti