Informativa sulla PrivacyPrivacy Policy
Come SicDev Studio di Durante Antonio raccoglie, utilizza e protegge i dati personali degli utenti dell'applicazione per la gestione dei conti mensili.How SicDev Studio di Durante Antonio collects, uses and protects the personal data of users of the monthly accounts management application.
La presente Informativa sulla Privacy descrive le modalità con cui SicDev Studio di Durante Antonio raccoglie, utilizza e protegge i dati personali degli utenti che utilizzano l'applicazione per la gestione dei conti mensili.This Privacy Policy describes how SicDev Studio di Durante Antonio collects, uses and protects the personal data of users who use the application for managing monthly accounts.
Titolare del Trattamento dei DatiData Controller
Il Titolare del trattamento è:
Email di contatto per la privacy: antoniodurante@sicdev.it
The Data Controller is:
Privacy contact email: antoniodurante@sicdev.it
Tipologia di Dati RaccoltiType of Data Collected
Per consentire il corretto funzionamento dell'Applicazione, il Titolare raccoglie le seguenti categorie di dati:
L'applicazione non raccoglie dati di geolocalizzazione, non effettua tracciamenti pubblicitari e non richiede l'inserimento di password in chiaro sul server.
To enable the proper functioning of the Application, the Controller collects the following categories of data:
The application does not collect geolocation data, does not perform advertising tracking and does not require entering plaintext passwords on the server.
Finalità del Trattamento e Base GiuridicaPurposes of Processing and Legal Basis
I dati sono trattati esclusivamente per le seguenti finalità:
Data is processed exclusively for the following purposes:
Assenza di Marketing e ProfilazioneAbsence of Marketing and Profiling
Il Titolare garantisce che i dati raccolti non saranno utilizzati per finalità di marketing, invio di comunicazioni commerciali o profilazione comportamentale dell'utente a fini pubblicitari. All'interno dell'applicazione non è presente alcuna forma di pubblicità di terze parti.
The Controller guarantees that the data collected will not be used for marketing purposes, sending commercial communications or behavioural profiling of the user for advertising purposes. There is no form of third-party advertising within the application.
Luogo di Conservazione dei DatiData Storage Location
I dati finanziari completi e di profilo sono ospitati e memorizzati su server sicuri situati all'interno dell'Unione Europea, gestiti dal fornitore IONOS.
Per quanto concerne l'infrastruttura delle notifiche push e dei sistemi di autenticazione, l'utilizzo dei servizi Apple APNs e Google FCM comporta il transito tecnico e volatile dei token di notifica e del testo dei messaggi (che può includere indicatori finanziari del riepilogo) attraverso i server di Apple Inc. e Google LLC. Tali società operano in qualità di responsabili o titolari autonomi del servizio di rete e possono comportare un trasferimento di tali dati tecnici verso gli Stati Uniti (extra-SEE), regolato in conformità con le Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e con le misure di sicurezza integrate nei rispettivi sistemi operativi. Non sono previsti altri trasferimenti di dati al di fuori dello Spazio Economico Europeo (SEE).
Complete financial and profile data is hosted and stored on secure servers located within the European Union, managed by the provider IONOS.
With regard to the push notification infrastructure and authentication systems, the use of Apple APNs and Google FCM services involves the technical and volatile transit of notification tokens and message text (which may include financial summary indicators) through the servers of Apple Inc. and Google LLC. These companies operate as processors or independent controllers of the network service and may involve the transfer of such technical data to the United States (outside the EEA), regulated in accordance with the Standard Contractual Clauses (SCC) approved by the European Commission and with the security measures integrated into their respective operating systems. No other transfers of data outside the European Economic Area (EEA) are foreseen.
Periodo di Conservazione dei DatiData Retention Period
I dati sono conservati secondo i seguenti criteri temporali:
Data is retained according to the following time criteria:
Comunicazione dei Dati a TerziDisclosure of Data to Third Parties
Nessun dato raccolto dall'Applicazione viene comunicato, venduto o condiviso con soggetti terzi per finalità commerciali. Il Titolare si avvale delle infrastrutture di Apple e Google esclusivamente per l'erogazione tecnica delle notifiche di sistema e per i flussi di autenticazione e pagamento nativi. Non viene utilizzato alcun software di analisi statistica o comportamentale di terze parti (es. Google Analytics, Firebase Analytics). L'applicazione non invia comunicazioni tramite email marketing.
No data collected by the Application is disclosed, sold or shared with third parties for commercial purposes. The Controller uses Apple and Google infrastructures exclusively for the technical provision of system notifications and for native authentication and payment flows. No third-party statistical or behavioural analysis software is used (e.g. Google Analytics, Firebase Analytics). The application does not send communications via email marketing.
Misure di SicurezzaSecurity Measures
La sicurezza dei dati è integrata sin dalla progettazione dell'Applicazione (Privacy by Design). Le misure adottate includono:
- Autenticazione esclusiva tramite sistemi sicuri e verificati: Apple Sign-In e Sign in with Google.
- Trasmissione dei dati cifrata tramite protocollo TLS con HSTS (HTTP Strict Transport Security).
- Uso di token di sessione firmati RSA con scadenza automatica e meccanismo di rotazione.
- Conservazione sicura delle credenziali e dei token all'interno del Keychain (per dispositivi iOS) e dell'Android Keystore (per dispositivi Android), garantendo l'accesso sicuro solo a dispositivo sbloccato.
- I server non memorizzano in nessun caso password o token di accesso in chiaro.
Data security is built into the Application from the design stage (Privacy by Design). The measures adopted include:
- Exclusive authentication through secure and verified systems: Apple Sign-In and Sign in with Google.
- Encrypted data transmission via the TLS protocol with HSTS (HTTP Strict Transport Security).
- Use of RSA-signed session tokens with automatic expiry and a rotation mechanism.
- Secure storage of credentials and tokens inside the Keychain (for iOS devices) and Android Keystore (for Android devices), ensuring secure access only when the device is unlocked.
- Servers never store passwords or access tokens in plaintext under any circumstances.
Diritti dell'Interessato (GDPR)Rights of the Data Subject (GDPR)
In conformità al Regolamento UE 2016/679 (GDPR), gli utenti possono esercitare in qualsiasi momento i seguenti diritti scrivendo a antoniodurante@sicdev.it:
In accordance with EU Regulation 2016/679 (GDPR), users may exercise the following rights at any time by writing to antoniodurante@sicdev.it:
Condizioni d'Uso per i MinoriConditions of Use for Minors
L'utilizzo dell'Applicazione è consentito ai minori che abbiano compiuto il 16° anno di età (o l'età minima prevista dalla legge del proprio Paese di residenza per la prestazione del consenso digitale, che in Italia è fissata a 14 anni). I minori al di sotto di tale soglia possono utilizzare l'app solo sotto la supervisione e con il consenso di un genitore o tutore legale.
Use of the Application is permitted to minors who have reached 16 years of age (or the minimum age provided by the law of their country of residence for giving digital consent, which in Italy is set at 14 years). Minors below that threshold may use the app only under the supervision and with the consent of a parent or legal guardian.