CashfulnessCashfulness
Μπες στη beta
Νομικό έγγραφο

Πολιτική απορρήτου

Πώς το Cashfulness συλλέγει, χρησιμοποιεί και προστατεύει τα προσωπικά σου δεδομένα, σύμφωνα με τον GDPR και τον ιταλικό κώδικα προστασίας δεδομένων.

Τελευταία ενημέρωση: 6 Ιουλίου 2026 — έκδοση 1.2

Αυτή η Πολιτική απορρήτου περιγράφει πώς η Vittorio Giusti srl (στο εξής «Cashfulness», «εμείς», «Υπεύθυνος επεξεργασίας») συλλέγει, χρησιμοποιεί και προστατεύει τα δεδομένα προσωπικού χαρακτήρα των χρηστών της υπηρεσίας Cashfulness (ιστότοπος cashfulness.com και εφαρμογή για κινητά και υπολογιστές), σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 («GDPR») και το ιταλικό νομοθετικό διάταγμα 196/2003 όπως έχει τροποποιηθεί («ιταλικός κώδικας προστασίας δεδομένων»).

Για να διαβάσεις τη φιλοσοφία μας για την ιδιωτικότητα σε μορφή διηγήματος (γιατί κάναμε ορισμένες επιλογές), δες τη σελίδα /privacy-radicale. Το παρόν έγγραφο είναι, αντίθετα, η επίσημη ενημέρωση.

1. Ο υπεύθυνος επεξεργασίας

Επωνυμία
Vittorio Giusti srl
Έδρα
Via del Campisano 520, 55054 Massarosa (LU), Ιταλία
ΑΦΜ / φορολογικός κωδικός
12122090967
PEC (πιστοποιημένο ηλεκτρονικό ταχυδρομείο)
vittoriogiusti.com@pec.it
Email για τα δικαιώματα του GDPR
privacy@cashfulness.com
Νόμιμος εκπρόσωπος
Vittorio Giusti, μοναδικός εταίρος και μοναδικός διαχειριστής

Η Vittorio Giusti srl είναι δικαιούχος του σήματος «Cashfulness» (καταχώριση EUIPO αριθ. 019297195).

Υπεύθυνος προστασίας δεδομένων (DPO): δεν έχει οριστεί, καθώς η Vittorio Giusti srl δεν εμπίπτει στις περιπτώσεις υποχρεωτικού ορισμού του άρθρου 37 GDPR (δεν είναι δημόσια αρχή και οι κύριες δραστηριότητές της δεν συνίστανται σε επεξεργασία ευαίσθητων δεδομένων μεγάλης κλίμακας).

2. Σύντομοι ορισμοί

Χρήστης
το φυσικό πρόσωπο που εγγράφεται στην υπηρεσία Cashfulness.
Υπηρεσία
ο ιστότοπος cashfulness.com και η εφαρμογή Cashfulness για κινητά (iOS, Android) και υπολογιστές (Windows, macOS).
Δεδομένα προσωπικού χαρακτήρα
κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο (άρθρο 4 παρ. 1 GDPR).
Επεξεργασία
κάθε πράξη που εκτελείται σε δεδομένα προσωπικού χαρακτήρα (συλλογή, καταχώριση, αποθήκευση, επεξεργασία, διαγραφή κ.λπ.).
Ψευδώνυμο
όνομα που επιλέγει ελεύθερα ο χρήστης κατά την εγγραφή· δεν ταυτοποιεί το πραγματικό πρόσωπο.

3. Κατηγορίες δεδομένων που επεξεργαζόμαστε

3.1. Στοιχεία ταυτοποίησης (τα ελάχιστα)

  • Email (μπορεί να είναι και ψευδωνυμοποιημένο, π.χ. aurora.di.notte@protonmail.com)
  • Ψευδώνυμο (επιλέγεται ελεύθερα, μπορεί να είναι και φανταστικό — π.χ. «Καπετάνιος», «Πανί» κ.λπ.)
  • Κωδικός (αποθηκεύεται κρυπτογραφημένος, ποτέ σε καθαρή μορφή)

Δεν ζητάμε και δεν επεξεργαζόμαστε: όνομα, επώνυμο, ΑΦΜ, ημερομηνία γέννησης, διεύθυνση, τηλέφωνο, φύλο, έγγραφο ταυτότητας.

3.2. Δεδομένα ασφάλειας (πίνακας `login_history`)

Σε κάθε νέα σύνδεση καταγράφουμε:

  • Τη διεύθυνση IP της συνεδρίας
  • Το user agent του προγράμματος περιήγησης ή της εφαρμογής
  • Στοιχεία της συσκευής (λειτουργικό σύστημα, μοντέλο, εφόσον είναι διαθέσιμο)
  • Την ημερομηνία και ώρα της συνεδρίας

Αυτά τα δεδομένα εξυπηρετούν αποκλειστικά την ασφάλεια του λογαριασμού (εντοπισμός ύποπτων συνδέσεων, αποτροπή κατάχρησης). Συλλέγονται πάντα και δεν υπόκεινται στην εξαίρεση του Προγράμματος Βελτίωσης (δες §3.5).

3.3. Λογιστικά δεδομένα

  • Χώροι εργασίας («λογιστικοί χώροι») που δημιουργεί ο χρήστης, με το αντίστοιχο λογιστικό σχέδιο
  • Συναλλαγές που καταγράφει ο χρήστης με διπλογραφική μέθοδο
  • Υπόλοιπα και υπολογισμοί που προκύπτουν (καθαρή περιουσία, κατάσταση αποτελεσμάτων κ.λπ.)
  • Κατηγορίες και προϋπολογισμοί που δημιουργεί ο χρήστης

Αυτά τα δεδομένα ζουν στην απομακρυσμένη βάση δεδομένων μας (Supabase, ευρωπαϊκοί διακομιστές), συνδεδεμένα με το ψευδώνυμο και το email του χρήστη. Εξ ορισμού δεν περιέχουν στοιχεία ταυτότητας του πραγματικού προσώπου, εκτός αν τα εισαγάγει ο ίδιος ο χρήστης εκουσίως (π.χ. ονόματα λογαριασμών που περιλαμβάνουν το επώνυμό του — συμπεριφορά που δεν συνιστούμε, δες /privacy-radicale).

3.4. Έγγραφα που ανεβαίνουν (κρυπτογράφηση από άκρο σε άκρο)

  • Αρχεία που ανεβάζει ο χρήστης (κινήσεις λογαριασμών, λογαριασμοί κοινής ωφέλειας, συμβόλαια, ασφαλιστήρια κ.λπ.)

Αυτά τα αρχεία κρυπτογραφούνται από άκρο σε άκρο στη συσκευή του χρήστη πριν σταλούν στον διακομιστή μας, με κλειδί που παράγεται από τον προσωπικό κωδικό και τις 24 λέξεις ανάκτησης (seed BIP39). Το κλειδί δεν φεύγει ποτέ από τη συσκευή του χρήστη. Στην πλευρά του διακομιστή βλέπουμε μόνο όγκους ψηφιακού θορύβου: δεν μπορούμε να διαβάσουμε το περιεχόμενο των εγγράφων, ούτε εμείς, ούτε όποιος διαχειρίζεται την υποδομή, ούτε ενδεχόμενες αρχές που θα τα ζητούσαν επίσημα.

Σημαντική συνέπεια
Αν ο χρήστης χάσει και τον κωδικό και τις 24 λέξεις ανάκτησης, τα έγγραφα γίνονται οριστικά μη ανακτήσιμα, και για εμάς. Είναι η άλλη όψη του ελέγχου από άκρο σε άκρο και δεν μπορούμε να προσφέρουμε διαδικασίες ανάκτησης που να επιστρέφουν τα έγγραφα σε καθαρή μορφή.

3.5. Ψευδωνυμοποιημένα αρχεία χρήσης, αναλυμένα συγκεντρωτικά (Πρόγραμμα Βελτίωσης, εξαίρεση)

Για να βελτιώσουμε την εφαρμογή μετράμε:

  • Συνεδρίες (άνοιγμα της εφαρμογής, διάρκεια)
  • Χρήση των λειτουργιών (ποια μέρη χρησιμοποιούνται και πόσο συχνά)
  • Σφάλματα και απόδοση (καταρρεύσεις, χρόνοι απόκρισης)
  • Το λειτουργικό σύστημα της συσκευής (για την προτεραιότητα των beta testers και την κάλυψη των πλατφορμών)

Αυτά τα δεδομένα ψευδωνυμοποιούνται κατά τη συλλογή και αναλύονται αποκλειστικά σε συγκεντρωτική μορφή (άρθρο 4 παρ. 5 GDPR): δεν τα χρησιμοποιούμε για να καταρτίσουμε προφίλ του κάθε προσώπου και δεν μας εμφανίζονται συνδεδεμένα με το όνομά σου. Μένουν στους ευρωπαϊκούς μας διακομιστές Supabase: καμία υπηρεσία τρίτων (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics κ.λπ.).

Μια τεχνική σύνδεση με τον λογαριασμό παραμένει αναγκαία, αλλά για δύο μόνο σκοπούς: (α) την τήρηση της εξαίρεσης ανά χρήστη (για να σταματήσουμε να συλλέγουμε τα δεδομένα του δικού σου λογαριασμού πρέπει να ξέρουμε ποια είναι δικά σου) και (β) τη μέτρηση της κάλυψης ανά λειτουργικό σύστημα (προτεραιότητα beta testers και υποστήριξη πλατφορμών). Πέρα από αυτούς τους σκοπούς, τα δεδομένα υφίστανται επεξεργασία και ανάλυση σε συγκεντρωτική μορφή.

Ο χρήστης μπορεί να απενεργοποιήσει τη συλλογή οποτεδήποτε από τις ρυθμίσεις της εφαρμογής, στο «Πρόγραμμα Βελτίωσης» (εξαίρεση).

3.6. Δεδομένα εγγραφής στο newsletter (μόνο εφόσον το επιλέξει ο χρήστης)

  • Email και ενδεχομένως όνομα ή ψευδώνυμο

Υφίστανται επεξεργασία αποκλειστικά εφόσον ο χρήστης επιλέξει ενεργά να εγγραφεί (opt-in). Δες §5 για την υπηρεσία τρίτου που τα φιλοξενεί (ActiveCampaign).

3.7. Δεδομένα πληρωμής

Δεν υφίστανται επεξεργασία απευθείας από το Cashfulness. Οι πληρωμές των συνδρομών περνούν από:

  • Apple App Store (για τις συνδρομές που αγοράζονται σε iOS)
  • Google Play (για τις συνδρομές που αγοράζονται σε Android)
  • Stripe (για τις συνδρομές που αγοράζονται από τον ιστότοπο)

Το Apple App Store και το Google Play λειτουργούν ως merchant of record: αυτά επεξεργάζονται όνομα, διεύθυνση, πιστωτική κάρτα και IBAN του χρήστη, και σε αυτά ανήκει η ευθύνη έκδοσης τιμολογίων ή αποδείξεων προς τους τελικούς χρήστες, σύμφωνα με τις πολιτικές τους και τη νομοθεσία των διαφόρων χωρών. Για αυτά τα δύο κανάλια το Cashfulness λαμβάνει μόνο την καθαρή είσπραξη και ένα αδιαφανές αναγνωριστικό της συνδρομής (π.χ. sub_abc123): δεν βλέπουμε ποτέ όνομα πελάτη, διεύθυνση, ΑΦΜ, πιστωτική κάρτα, IBAN.

Το Stripe είναι διαφορετικό: για τις συνδρομές που αγοράζονται από τον ιστότοπο, ο πωλητής είναι η Vittorio Giusti srl, που χρησιμοποιεί το Stripe ως πάροχο επεξεργασίας πληρωμών. Σε αυτή την περίπτωση η Vittorio Giusti srl, μέσω του πίνακα του Stripe, λαμβάνει και επεξεργάζεται: όνομα, διεύθυνση email, διεύθυνση χρέωσης (εφόσον ζητηθεί), το δίκτυο και τα τέσσερα τελευταία ψηφία της κάρτας, το αποτέλεσμα της πληρωμής και ένα αναγνωριστικό πελάτη Stripe. Δεν λαμβάνουμε ποτέ τον πλήρη αριθμό της κάρτας ούτε τα στοιχεία ασφαλείας (CVV), που παραμένουν στην αποκλειστική επεξεργασία του Stripe. Για να συνδέσει την πληρωμή με τον λογαριασμό, το Cashfulness κοινοποιεί στο Stripe τη διεύθυνση email και το αναγνωριστικό του χρήστη· με τη λήψη της πληρωμής αποθηκεύουμε την αντιστοίχιση του χρήστη με το αναγνωριστικό πελάτη Stripe.

Τα δεδομένα πληρωμής του καναλιού Stripe υφίστανται επεξεργασία από τη Vittorio Giusti srl για την εκτέλεση της σύμβασης (άρθρο 6 παρ. 1 στοιχ. β΄ GDPR) και για την εκπλήρωση των φορολογικών και λογιστικών υποχρεώσεων του νόμου (άρθρο 6 παρ. 1 στοιχ. γ΄ GDPR)· δες §4 και §7.

4. Σκοποί της επεξεργασίας

Τα δεδομένα προσωπικού χαρακτήρα υφίστανται επεξεργασία για τους ακόλουθους σκοπούς:

#ΣκοπόςΚατηγορίες δεδομένων που εμπλέκονταιΝομική βάση
1Παροχή της υπηρεσίας (εγγραφή, ταυτοποίηση, συγχρονισμός λογιστικών δεδομένων μεταξύ συσκευών)3.1, 3.3, 3.4Εκτέλεση της σύμβασης (άρθρο 6 παρ. 1 στοιχ. β΄ GDPR)
2Ασφάλεια του λογαριασμού (εντοπισμός ύποπτων συνδέσεων, αποτροπή κατάχρησης)3.2Έννομο συμφέρον (άρθρο 6 παρ. 1 στοιχ. στ΄ GDPR)
3Βελτίωση του προϊόντος (αρχεία ψευδωνυμοποιημένα κατά τη συλλογή, αναλυμένα συγκεντρωτικά· η σύνδεση με τον λογαριασμό εξυπηρετεί μόνο την εξαίρεση και την κάλυψη ανά λειτουργικό σύστημα)3.5Έννομο συμφέρον (άρθρο 6 παρ. 1 στοιχ. στ΄ GDPR), ανακλητό με εξαίρεση
4Ενημερώσεις υπηρεσίας (επαλήθευση email, επαναφορά κωδικού, ειδοποιήσεις ασφαλείας)3.1Εκτέλεση της σύμβασης (άρθρο 6 παρ. 1 στοιχ. β΄ GDPR)
5Εκπαιδευτικό newsletter και πρακτικές υποδείξεις (μόνο με opt-in)3.6Ρητή συγκατάθεση (άρθρο 6 παρ. 1 στοιχ. α΄ GDPR), ανακλητή
6Εκπλήρωση νομικών υποχρεώσεων (αιτήματα αρμόδιων αρχών)3.1, 3.2, 3.3Νομική υποχρέωση (άρθρο 6 παρ. 1 στοιχ. γ΄ GDPR)
7Φορολογικές και λογιστικές υποχρεώσεις σχετικά με τις συνδρομές που πωλούνται μέσω Stripe (έκδοση και φύλαξη τιμολογίων ή αποδείξεων, λογιστικές εγγραφές)3.7 (δεδομένα πληρωμής του καναλιού Stripe)Νομική υποχρέωση (άρθρο 6 παρ. 1 στοιχ. γ΄ GDPR)

5. Υπηρεσίες τρίτων (εξωτερικοί εκτελούντες την επεξεργασία)

Για να παρέχουμε την υπηρεσία στηριζόμαστε σε τρίτους παρόχους, επιλεγμένους για αξιοπιστία και συμμόρφωση με τον GDPR. Όλοι έχουν υπογράψει μαζί μας σύμβαση επεξεργασίας δεδομένων (DPA) κατά το άρθρο 28 GDPR.

ΥπηρεσίαΛειτουργίαΈδραΠραγματικοί διακομιστέςΕγγυήσεις για τη μεταφορά εκτός ΕΕ
Supabase (Supabase Inc.)Βάση δεδομένων και ταυτοποίηση χρηστώνΗΠΑΕυρώπη (eu-west)DPA + τυποποιημένες συμβατικές ρήτρες + Data Privacy Framework
Vercel (Vercel Inc.)Φιλοξενία του ιστότοπου cashfulness.comΗΠΑΕυρώπη (Φρανκφούρτη)DPA + τυποποιημένες συμβατικές ρήτρες + Data Privacy Framework
Resend (Resend Inc.)Email συναλλαγών (επαλήθευση email, επαναφορά κωδικού, ειδοποιήσεις)ΗΠΑΕυρώπη (περιοχή ΕΕ)DPA + τυποποιημένες συμβατικές ρήτρες + Data Privacy Framework
SiteGround (SiteGround Hosting Ltd)Θυρίδες email με ανθρώπους (info@, support@, beta@, privacy@) και DNSΕΕ (Βουλγαρία)ΕυρώπηDPA (επεξεργασία εντός ΕΕ)
ActiveCampaignNewsletter και φόρμα εγγραφής στη betaΗΠΑΗΠΑDPA + τυποποιημένες συμβατικές ρήτρες + Data Privacy Framework
Apple App Store (Apple Inc.)Πληρωμές συνδρομών iOSΗΠΑΗΠΑ και ΕυρώπηData Privacy Framework + όροι της Apple
Google Play (Google LLC)Πληρωμές συνδρομών AndroidΗΠΑΗΠΑ και ΕυρώπηData Privacy Framework + όροι της Google
Stripe (Stripe Inc.)Πληρωμές συνδρομών από τον ιστότοποΗΠΑΗΠΑ και ΕυρώπηDPA + τυποποιημένες συμβατικές ρήτρες + Data Privacy Framework
Umami CloudΜέτρηση επισκεψιμότητας του ιστότοπου με σεβασμό στην ιδιωτικότητα (χωρίς cookies, χωρίς κατάρτιση προφίλ)ΗΠΑΕυρώπη (περιοχή ΕΕ)DPA + τυποποιημένες συμβατικές ρήτρες + Data Privacy Framework
Κανένας από αυτούς τους παρόχους δεν λαμβάνει σε καθαρή μορφή τα έγγραφα που ανεβάζουν οι χρήστες, επειδή αυτά είναι κρυπτογραφημένα από άκρο σε άκρο (δες §3.4): το Supabase, όπου τα έγγραφα αποθηκεύονται, βλέπει μόνο το κρυπτογραφημένο κείμενο.

Δεν χρησιμοποιούμε: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, ούτε οποιοδήποτε άλλο σύστημα παρακολούθησης συμπεριφοράς ή εμπορικής κατάρτισης προφίλ.

6. Μεταφορές δεδομένων εκτός ΕΕ

Ορισμένοι από τους παρόχους μας είναι εταιρείες με έδρα στις Ηνωμένες Πολιτείες της Αμερικής (δες §5). Αυτές οι μεταφορές γίνονται με τις ακόλουθες εγγυήσεις:

  • Τυποποιημένες συμβατικές ρήτρες (SCC) υπογεγραμμένες κατά την εκτελεστική απόφαση (ΕΕ) 2021/914.
  • Πλαίσιο ΕΕ-ΗΠΑ για την προστασία των δεδομένων (εκτελεστική απόφαση (ΕΕ) 2023/1795), για τους παρόχους που έχουν προσχωρήσει σε αυτό.
  • Συμπληρωματικά τεχνικά μέτρα (κρυπτογράφηση κατά τη μεταφορά και κατά την αποθήκευση, απομόνωση των δεδομένων στις ευρωπαϊκές περιοχές όπου είναι διαθέσιμη).

Ο χρήστης μπορεί να ζητήσει αντίγραφο των εγγυήσεων που εφαρμόζονται γράφοντας στο privacy@cashfulness.com.

7. Περίοδοι διατήρησης

Κατηγορία δεδομένωνΠερίοδος διατήρησης
Λογαριασμός χρήστη, λογιστικά δεδομένα και έγγραφα κρυπτογραφημένα από άκρο σε άκροΓια όλη τη διάρκεια του λογαριασμού· πραγματική διαγραφή εντός 30 ημερών από το αίτημα (οι 30 ημέρες επιτρέπουν αναστρέψιμη διαγραφή σε περίπτωση κατά λάθος αιτήματος)
Αρχεία ασφαλείας (login_history, IP, user agent)6 μήνες από την ημερομηνία της συνεδρίας
Ανώνυμα, συγκεντρωτικά αρχεία χρήσης (Πρόγραμμα Βελτίωσης)6 μήνες σε κυλιόμενο παράθυρο· σε περίπτωση εξαίρεσης, σταματάμε αμέσως να συλλέγουμε νέα
Αυτόματα κρυπτογραφημένα αντίγραφα ασφαλείας (μόνο πρόγραμμα Ultra)30 ημέρες σε κυλιόμενο παράθυρο, έπειτα αντικαθίστανται
Newsletter (εφόσον υπάρχει εγγραφή)Έως τη ρητή διαγραφή από τον χρήστη (ο σύνδεσμος διαγραφής βρίσκεται σε κάθε email)
Δεδομένα χρέωσης — κανάλια Apple και GoogleΔεν εφαρμόζεται: για τις συνδρομές που αγοράζονται στο App Store ή στο Google Play, το Cashfulness δεν εκδίδει τιμολόγια ή αποδείξεις προς τους τελικούς χρήστες (δες §3.7)· τα εκδίδουν η Apple ή η Google, που λειτουργούν ως merchant of record
Δεδομένα χρέωσης και λογιστικά έγγραφα — κανάλι Stripe10 έτη από την ημερομηνία του εγγράφου, όπως προβλέπει το άρθρο 2220 του ιταλικού Αστικού Κώδικα για τα λογιστικά βιβλία και τα φορολογικά έγγραφα, καθώς για τις συνδρομές που αγοράζονται από τον ιστότοπο ο πωλητής είναι η Vittorio Giusti srl (δες §3.7 και §4)

8. Δικαιώματα του υποκειμένου των δεδομένων

Κατά τα άρθρα 15-22 GDPR, ο χρήστης έχει δικαίωμα:

  • Πρόσβασης στα δεδομένα προσωπικού χαρακτήρα που τον αφορούν (άρθρο 15)
  • Διόρθωσης ανακριβών ή ελλιπών δεδομένων (άρθρο 16)
  • Διαγραφής των δεδομένων («δικαίωμα στη λήθη», άρθρο 17)
  • Περιορισμού της επεξεργασίας (άρθρο 18)
  • Φορητότητας των δεδομένων σε δομημένη και αναγνώσιμη από μηχανή μορφή (άρθρο 20)
  • Εναντίωσης στην επεξεργασία που βασίζεται σε έννομο συμφέρον (άρθρο 21)
  • Ανάκλησης της συγκατάθεσης οποτεδήποτε, για τις επεξεργασίες που βασίζονται σε συγκατάθεση (άρθρο 7 παρ. 3)
  • Καταγγελίας στην ιταλική αρχή προστασίας δεδομένων (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Ρώμη — τηλ. +39 06 696771 — PEC protocollo@pec.gpdp.it — ιστός www.garanteprivacy.it

8.1. Πώς ασκούνται τα δικαιώματα

Για να ασκήσει οποιοδήποτε από τα παραπάνω δικαιώματα, ο χρήστης μπορεί:

  1. Να γράψει στο privacy@cashfulness.com αναφέροντας το δικαίωμα που θέλει να ασκήσει, το email που συνδέεται με τον λογαριασμό Cashfulness και — για τη διαγραφή — την ενδεχόμενη επιβεβαίωση ότι γνωρίζει το μη αναστρέψιμο για τα έγγραφα που είναι κρυπτογραφημένα από άκρο σε άκρο.
  2. Για το δικαίωμα στη λήθη (πλήρης διαγραφή λογαριασμού): η λειτουργία είναι διαθέσιμη απευθείας στην εφαρμογή, στο «Ρυθμίσεις → Διαγραφή λογαριασμού». Η πραγματική διαγραφή γίνεται εντός 30 ημερών.
  3. Για την απενεργοποίηση του Προγράμματος Βελτίωσης (εξαίρεση): από την ενότητα «Ρυθμίσεις → Πρόγραμμα Βελτίωσης» της εφαρμογής. Με άμεσο αποτέλεσμα.

Θα απαντήσουμε εντός 30 ημερών από το αίτημα (με δυνατότητα παράτασης κατά 60 ημέρες σε ιδιαίτερα σύνθετα αιτήματα, κατά το άρθρο 12 παρ. 3 GDPR· σε αυτή την περίπτωση ο χρήστης θα ενημερωθεί).

9. Ασφάλεια των δεδομένων

Λαμβάνουμε κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων προσωπικού χαρακτήρα:

  • Κρυπτογράφηση κατά τη μεταφορά: όλες οι επικοινωνίες χρησιμοποιούν HTTPS/TLS 1.3.
  • Κρυπτογράφηση κατά την αποθήκευση: οι βάσεις δεδομένων Supabase χρησιμοποιούν την τυπική κρυπτογράφηση αποθήκευσης του παρόχου.
  • Κρυπτογράφηση από άκρο σε άκρο για τα έγγραφα που ανεβάζει ο χρήστης (δες §3.4).
  • Ισχυρή ταυτοποίηση: κωδικοί με ελάχιστες απαιτήσεις πολυπλοκότητας· βιομετρική υποστήριξη (Touch ID, Face ID) όπου την προσφέρει η συσκευή.
  • Row Level Security (RLS) σε όλους τους πίνακες της βάσης δεδομένων: κάθε χρήστης έχει πρόσβαση αποκλειστικά στα δικά του δεδομένα.
  • Καταγραφή συνδέσεων: παρακολούθηση των συνδέσεων για τον εντοπισμό ύποπτων προσβάσεων (δες §3.2).
  • Τακτικές ενημερώσεις των εξαρτήσεων του λογισμικού, για να κλείνουν γνωστές αδυναμίες.

Κανένα σύστημα δεν είναι άτρωτο κατά 100%. Σε περίπτωση παραβίασης δεδομένων προσωπικού χαρακτήρα με κίνδυνο για τους χρήστες, θα ενημερώσουμε την ιταλική αρχή προστασίας δεδομένων εντός 72 ωρών από τη διαπίστωση (άρθρο 33 GDPR) και — εφόσον ο κίνδυνος είναι υψηλός — θα ενημερώσουμε απευθείας τους χρήστες που αφορά (άρθρο 34 GDPR).

10. Ανήλικοι

Η υπηρεσία Cashfulness προορίζεται για πρόσωπα τουλάχιστον 18 ετών (όριο δικαιοπρακτικής ικανότητας κατά το ιταλικό δίκαιο, άρθρο 2 του Αστικού Κώδικα), ή για την ηλικία ενηλικίωσης κατά το δίκαιο της χώρας διαμονής του Χρήστη, εφόσον αυτή είναι υψηλότερη των 18 ετών.

Κατά τον GDPR και το άρθρο 2-quinquies του ιταλικού κώδικα προστασίας δεδομένων (Codice Privacy), το κατώτατο όριο για την αυτοτελή συγκατάθεση του ανηλίκου στην επεξεργασία δεδομένων προσωπικού χαρακτήρα είναι χαμηλότερο (14 έτη στην Ιταλία, 16 έτη ως προεπιλογή στην ΕΕ). Για το Cashfulness το συμβατικό όριο των 18 ετών είναι εκείνο που εφαρμόζεται στην πράξη, καθώς η σχέση με τον Χρήστη είναι συμβατικής φύσης (δες Όρους και Προϋποθέσεις, §4.1) και απαιτεί πλήρη δικαιοπρακτική ικανότητα.

Δεν συλλέγουμε εν γνώσει μας δεδομένα ανηλίκων κάτω των 18 ετών. Αν μάθουμε για λογαριασμό που δημιουργήθηκε από ανήλικο χωρίς την απαιτούμενη ικανότητα, θα τον διαγράψουμε χωρίς καθυστέρηση.

11. Τροποποιήσεις της Πολιτικής απορρήτου

Διατηρούμε το δικαίωμα να τροποποιήσουμε αυτή την Πολιτική απορρήτου με τον χρόνο, για νομοθετικές προσαρμογές ή μεταβολές της υπηρεσίας. Οι τροποποιήσεις δημοσιεύονται σε αυτή τη σελίδα με ενημέρωση της ημερομηνίας στην κεφαλίδα.

Σε περίπτωση ουσιωδών τροποποιήσεων που αφορούν τους σκοπούς της επεξεργασίας ή τις νομικές βάσεις, θα ενημερώσουμε τους ενεργούς χρήστες με email τουλάχιστον 30 ημέρες πριν από την έναρξη ισχύος, δίνοντάς τους τη δυνατότητα να λάβουν γνώση των νέων όρων και, εφόσον το επιθυμούν, να διαγράψουν τον λογαριασμό πριν αυτοί ισχύσουν.

12. Επικοινωνία

Για οποιαδήποτε ερώτηση σχετικά με την επεξεργασία δεδομένων προσωπικού χαρακτήρα:

  • Email απορρήτου: privacy@cashfulness.com
  • Email γενικής υποστήριξης: info@cashfulness.com
  • PEC: vittoriogiusti.com@pec.it
  • Ταχυδρομείο: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Ιταλία

13. Εφαρμοστέο δίκαιο και αρμόδιο δικαστήριο

Η παρούσα Πολιτική απορρήτου ρυθμίζεται από το ιταλικό δίκαιο και τον Κανονισμό (ΕΕ) 2016/679.

Αρμόδιο δικαστήριο: Λούκα (Ιταλία), με την επιφύλαξη των αναγκαστικού δικαίου διατάξεων για την προστασία του καταναλωτή (άρθρο 66-bis του ιταλικού Κώδικα Καταναλωτή, Codice del Consumo), βάσει των οποίων ο καταναλωτής μπορεί να απευθυνθεί στο δικαστήριο του τόπου κατοικίας ή διαμονής του.

*Vittorio Giusti srl — Cashfulness*
*Έγγραφο που εκδόθηκε στις 6 Ιουλίου 2026, έκδοση 1.2*
Πολιτική απορρήτου | Cashfulness