CashfulnessCashfulness
Dołącz do bety
Dokument prawny

Polityka prywatności

Jak Cashfulness zbiera, wykorzystuje i chroni Państwa dane osobowe, zgodnie z RODO i włoskim Kodeksem ochrony danych osobowych (Codice Privacy).

Ostatnia aktualizacja: 6 lipca 2026 — wersja 1.2

Niniejsza Polityka prywatności opisuje, w jaki sposób Vittorio Giusti srl (dalej „Cashfulness”, „my”, „Administrator”) zbiera, wykorzystuje i chroni dane osobowe użytkowników usługi Cashfulness (serwis cashfulness.com oraz aplikacja mobilna/na komputery), zgodnie z Rozporządzeniem (UE) 2016/679 („RODO”) oraz z włoskim dekretem ustawodawczym nr 196/2003 z późniejszymi zmianami („Codice Privacy”, włoski Kodeks ochrony danych osobowych).

Aby zapoznać się z naszą filozofią prywatności w formie narracyjnej (dlaczego dokonaliśmy określonych wyborów), zob. stronę /privacy-radicale. Niniejszy dokument stanowi natomiast formalną klauzulę informacyjną.

1. Administrator danych

Nazwa spółki
Vittorio Giusti srl
Siedziba
Via del Campisano 520, 55054 Massarosa (LU), Włochy
Numer VAT / kod podatkowy
12122090967
PEC (certyfikowana poczta elektroniczna)
vittoriogiusti.com@pec.it
E-mail w sprawie praw wynikających z RODO
privacy@cashfulness.com
Przedstawiciel prawny
Vittorio Giusti, jedyny wspólnik i jedyny członek zarządu

Vittorio Giusti srl jest właścicielem znaku towarowego „Cashfulness” (rejestracja EUIPO nr 019297195).

Inspektor ochrony danych (IOD): nie został wyznaczony, ponieważ Vittorio Giusti srl nie należy do przypadków obowiązkowego wyznaczenia przewidzianych w art. 37 RODO (nie jest organem publicznym, a jej główna działalność nie polega na przetwarzaniu na dużą skalę danych wrażliwych).

2. Krótkie definicje

Użytkownik
osoba fizyczna, która rejestruje się w usłudze Cashfulness.
Usługa
serwis internetowy cashfulness.com oraz aplikacja Cashfulness na urządzenia mobilne (iOS, Android) i na komputery (Windows, macOS).
Dane osobowe
wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (art. 4 pkt 1 RODO).
Przetwarzanie
każda operacja wykonywana na danych osobowych (zbieranie, utrwalanie, przechowywanie, opracowywanie, usuwanie itp.).
Pseudonim (nickname)
pseudonim wybrany swobodnie przez użytkownika na etapie rejestracji; nie identyfikuje rzeczywistej osoby.

3. Kategorie przetwarzanych danych

3.1. Dane identyfikacyjne (minimalne)

  • Adres e-mail (również pseudonimowy, np. aurora.di.notte@protonmail.com)
  • Pseudonim (nickname, może być fikcyjny — np. „Capitano”, „Vela” itp.)
  • Hasło (przechowywane w postaci zaszyfrowanej, nigdy jawnie)

Nie prosimy o następujące dane ani ich nie przetwarzamy: imię, nazwisko, numer identyfikacji podatkowej, data urodzenia, adres, numer telefonu, płeć, dokument tożsamości.

3.2. Dane bezpieczeństwa (tabela `login_history`)

Przy każdym nowym logowaniu rejestrujemy:

  • Adres IP sesji
  • User agent przeglądarki/aplikacji
  • Informacje o urządzeniu (system operacyjny, model urządzenia, jeśli jest dostępny)
  • Datę i godzinę sesji

Dane te służą wyłącznie bezpieczeństwu konta (wykrywanie podejrzanych logowań, przeciwdziałanie nadużyciom). Są zbierane zawsze i nie podlegają rezygnacji (opt-out) z Programu Ulepszeń (zob. §3.5).

3.3. Dane księgowe

  • Przestrzenie księgowe („workspace”) utworzone przez użytkownika, wraz z odpowiednim planem kont
  • Transakcje zarejestrowane przez użytkownika w systemie podwójnego zapisu
  • Salda i wielkości pochodne (wartość netto, rachunek zysków i strat itp.)
  • Kategorie i budżety utworzone przez użytkownika

Dane te znajdują się w naszej zdalnej bazie danych (Supabase, serwery europejskie) i są powiązane z pseudonimem oraz adresem e-mail użytkownika. Z definicji nie zawierają danych osobowych rzeczywistej osoby, chyba że sam użytkownik dobrowolnie je wprowadzi (np. nazwy kont zawierające własne nazwisko — postępowanie odradzane, zob. /privacy-radicale).

3.4. Przesłane dokumenty (szyfrowanie end-to-end)

  • Pliki przesłane przez użytkownika (wyciągi bankowe, rachunki, umowy, polisy itp.)

Pliki te są szyfrowane end-to-end na urządzeniu użytkownika przed wysłaniem na nasz serwer, kluczem wyprowadzonym z osobistego hasła oraz z 24 słów odzyskiwania (seed BIP39). Klucz nigdy nie opuszcza urządzenia użytkownika. Po stronie serwera widzimy wyłącznie bloki cyfrowego szumu: nie możemy odczytać treści dokumentów — ani my, ani podmiot zarządzający infrastrukturą, ani ewentualne organy, które formalnie by ich zażądały.

Ważna konsekwencja
Jeżeli użytkownik utraci zarówno hasło, jak i 24 słowa odzyskiwania, dokumenty stają się bezpowrotnie nie do odzyskania, również dla nas. Jest to druga strona medalu kontroli end-to-end i nie możemy zaoferować procedur odzyskiwania, które zwracałyby dokumenty w postaci jawnej.

3.5. Pseudonimowe logi użytkowania, analizowane w formie zagregowanej (Program Ulepszeń, opt-out)

W celu ulepszania aplikacji mierzymy:

  • Sesje (uruchomienie aplikacji, czas trwania)
  • Korzystanie z funkcji (które sekcje są używane i jak często)
  • Błędy i wydajność (awarie, czasy odpowiedzi)
  • System operacyjny urządzenia (dla priorytetyzacji beta testerów i zasięgu platform)

Dane te są pseudonimizowane w momencie zbierania i analizowane wyłącznie w formie zagregowanej (art. 4 pkt 5 RODO): nie wykorzystujemy ich do profilowania pojedynczej osoby ani nie są nam pokazywane w powiązaniu z Państwa nazwą. Pozostają na naszych europejskich serwerach Supabase: żadnych usług podmiotów trzecich (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics itp.).

Techniczne powiązanie z kontem pozostaje niezbędne, ale wyłącznie w dwóch celach: (a) honorowania rezygnacji (opt-out) na poziomie użytkownika (aby zaprzestać zbierania danych właśnie Państwa konta, musimy wiedzieć, które dane są Państwa) oraz (b) mierzenia zasięgu według systemu operacyjnego (priorytetyzacja beta testerów i wsparcie platform). Poza tymi celami dane są przetwarzane i analizowane w formie zagregowanej.

Użytkownik może w każdej chwili wyłączyć zbieranie danych w ustawieniach aplikacji, w pozycji „Program Ulepszeń” (opt-out).

3.6. Dane zapisu do newslettera (wyłącznie z wyboru użytkownika)

  • Adres e-mail + ewentualnie imię/pseudonim

Przetwarzane wyłącznie wtedy, gdy użytkownik aktywnie zdecyduje się na zapis (opt-in). Zob. §5 w odniesieniu do usługi podmiotu trzeciego, która je przechowuje (ActiveCampaign).

3.7. Dane płatnicze

Nie są przetwarzane bezpośrednio przez Cashfulness. Płatności za subskrypcje przechodzą przez:

  • Apple App Store (dla subskrypcji nabytych w systemie iOS)
  • Google Play (dla subskrypcji nabytych w systemie Android)
  • Stripe (dla subskrypcji nabytych za pośrednictwem serwisu internetowego)

Apple App Store i Google Play działają jako merchant of record: to one przetwarzają imię i nazwisko, adres, dane karty kredytowej oraz numer IBAN użytkownika, i na nich spoczywa odpowiedzialność za wystawianie faktur lub paragonów użytkownikom końcowym, zgodnie z ich odpowiednimi politykami i przepisami poszczególnych krajów. W przypadku tych dwóch kanałów Cashfulness otrzymuje wyłącznie wpływ netto oraz nieprzejrzysty identyfikator subskrypcji (np. sub_abc123): nigdy nie widzimy imienia i nazwiska klienta, adresu, numeru identyfikacji podatkowej, danych karty kredytowej ani numeru IBAN.

Stripe jest inny: w przypadku subskrypcji nabytych za pośrednictwem serwisu internetowego sprzedawcą jest Vittorio Giusti srl, która wykorzystuje Stripe jako podmiot obsługujący płatności. W tym przypadku Vittorio Giusti srl, za pośrednictwem panelu Stripe, otrzymuje i przetwarza: imię i nazwisko, adres e-mail, adres rozliczeniowy (jeżeli jest wymagany), organizację płatniczą i ostatnie 4 cyfry karty, wynik płatności oraz identyfikator klienta Stripe. Nigdy nie otrzymujemy pełnego numeru karty kredytowej ani danych zabezpieczających (CVV), które pozostają przetwarzane wyłącznie przez Stripe. W celu powiązania płatności z kontem Cashfulness przekazuje do Stripe adres e-mail oraz identyfikator użytkownika; w momencie otrzymania płatności zapisujemy powiązanie między użytkownikiem a identyfikatorem klienta Stripe.

Dane płatnicze z kanału Stripe są przetwarzane przez Vittorio Giusti srl w celu wykonania umowy (art. 6 ust. 1 lit. b RODO) oraz w celu wypełnienia obowiązków podatkowych i rachunkowych wynikających z przepisów prawa (art. 6 ust. 1 lit. c RODO); zob. §4 i §7.

4. Cele przetwarzania

Dane osobowe są przetwarzane w następujących celach:

#CelKategorie danych, których dotyczyPodstawa prawna
1Świadczenie usługi (rejestracja, uwierzytelnianie, synchronizacja danych księgowych między urządzeniami)3.1, 3.3, 3.4Wykonanie umowy (art. 6 ust. 1 lit. b RODO)
2Bezpieczeństwo konta (wykrywanie podejrzanych logowań, przeciwdziałanie nadużyciom)3.2Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO)
3Ulepszanie produktu (logi pseudonimizowane w momencie zbierania, analizowane w formie zagregowanej; powiązanie z kontem służy wyłącznie rezygnacji i pomiarowi zasięgu według systemu operacyjnego)3.5Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), odwoływalny przez opt-out
4Komunikacja serwisowa (weryfikacja adresu e-mail, reset hasła, powiadomienia o bezpieczeństwie)3.1Wykonanie umowy (art. 6 ust. 1 lit. b RODO)
5Newsletter edukacyjny i wskazówki praktyczne (wyłącznie w przypadku opt-in)3.6Wyraźna zgoda (art. 6 ust. 1 lit. a RODO), odwoływalna
6Wypełnianie obowiązków prawnych (żądania właściwych organów lub organów nadzorczych)3.1, 3.2, 3.3Obowiązek prawny (art. 6 ust. 1 lit. c RODO)
7Obowiązki podatkowe i rachunkowe dotyczące subskrypcji sprzedanych za pośrednictwem Stripe (wystawianie i przechowywanie faktur/dokumentów sprzedaży, zapisy księgowe)3.7 (dane płatnicze z kanału Stripe)Obowiązek prawny (art. 6 ust. 1 lit. c RODO)

5. Usługi podmiotów trzecich (zewnętrzne podmioty przetwarzające)

W celu świadczenia usługi korzystamy z zewnętrznych dostawców, wybranych ze względu na niezawodność i zgodność z RODO. Wszyscy zawarli z nami umowę powierzenia przetwarzania danych osobowych (Data Processing Agreement, DPA) w rozumieniu art. 28 RODO.

UsługaFunkcjaSiedzibaRzeczywiste serweryZabezpieczenia przekazywania poza UE
Supabase (Supabase Inc.)Baza danych + uwierzytelnianie użytkownikówUSAEuropa (eu-west)DPA + standardowe klauzule umowne + Data Privacy Framework
Vercel (Vercel Inc.)Hosting serwisu cashfulness.comUSAEuropa (Frankfurt)DPA + standardowe klauzule umowne + Data Privacy Framework
Resend (Resend Inc.)Wiadomości transakcyjne e-mail (weryfikacja adresu, reset hasła, powiadomienia)USAEuropa (region UE)DPA + standardowe klauzule umowne + Data Privacy Framework
SiteGround (SiteGround Hosting Ltd)Skrzynki e-mail obsługiwane przez ludzi (info@, support@, beta@, privacy@) + DNSUE (Bułgaria)EuropaDPA (przetwarzanie wewnątrz UE)
ActiveCampaignNewsletter + formularz zapisu do betyUSAUSADPA + standardowe klauzule umowne + Data Privacy Framework
Apple App Store (Apple Inc.)Płatności za subskrypcje iOSUSAUSA + EuropaData Privacy Framework + warunki Apple
Google Play (Google LLC)Płatności za subskrypcje AndroidUSAUSA + EuropaData Privacy Framework + warunki Google
Stripe (Stripe Inc.)Płatności za subskrypcje przez serwis internetowyUSAUSA + EuropaDPA + standardowe klauzule umowne + Data Privacy Framework
Umami CloudAnalityka serwisu przyjazna prywatności (bez plików cookie, bez profilowania)USAEuropa (region UE)DPA + standardowe klauzule umowne + Data Privacy Framework
Żaden z tych dostawców nie otrzymuje przesłanych przez użytkowników dokumentów w postaci jawnej, ponieważ dokumenty te są szyfrowane end-to-end (zob. §3.4): Supabase, gdzie dokumenty są przechowywane, widzi wyłącznie szyfrogram.

Nie korzystamy z: Google Analytics, Google Ads, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag ani z jakiegokolwiek innego systemu śledzenia zachowań lub profilowania handlowego.

6. Przekazywanie danych poza UE

Niektórzy z naszych dostawców są spółkami z siedzibą w Stanach Zjednoczonych Ameryki (zob. §5). Przekazywanie takie odbywa się przy zastosowaniu następujących zabezpieczeń:

  • Standardowe klauzule umowne (SCC) zawarte w rozumieniu decyzji wykonawczej (UE) 2021/914.
  • Ramy ochrony danych UE–USA (Data Privacy Framework) (decyzja wykonawcza (UE) 2023/1795), w odniesieniu do dostawców, którzy do nich przystąpili.
  • Uzupełniające środki techniczne (szyfrowanie w tranzycie i w spoczynku, izolowanie danych w regionach europejskich tam, gdzie jest to dostępne).

Użytkownik może zażądać kopii zastosowanych zabezpieczeń, pisząc na adres privacy@cashfulness.com.

7. Okresy przechowywania

Kategoria danychOkres przechowywania
Konto użytkownika + dane księgowe + dokumenty E2EEPrzez cały okres istnienia konta; skuteczne usunięcie w ciągu 30 dni od żądania (30 dni umożliwia odwracalne usunięcie logiczne w przypadku żądania złożonego przez pomyłkę)
Logi bezpieczeństwa (login_history, IP, user agent)6 miesięcy od daty sesji
Anonimowe zagregowane logi użytkowania (Program Ulepszeń)6 miesięcy w trybie kroczącym; w przypadku rezygnacji (opt-out) natychmiast przestajemy zbierać nowe
Automatyczne kopie zapasowe szyfrowane (wyłącznie plan Ultra)30 dni w trybie kroczącym, następnie nadpisywane
Newsletter (w przypadku zapisu)Do wyraźnego wypisania się przez użytkownika (link do rezygnacji w każdej wiadomości)
Dane rozliczeniowe — kanały Apple / GoogleNie dotyczy: w przypadku subskrypcji nabytych w App Store lub Google Play Cashfulness nie wystawia faktur ani paragonów użytkownikom końcowym (zob. §3.7); wystawiają je Apple lub Google, które działają jako merchant of record
Dane rozliczeniowe i dokumenty księgowe — kanał Stripe10 lat od daty dokumentu, zgodnie z art. 2220 włoskiego Kodeksu cywilnego (Codice Civile) dotyczącym ksiąg rachunkowych i dokumentacji podatkowej, ponieważ w przypadku subskrypcji nabytych za pośrednictwem serwisu internetowego sprzedawcą jest Vittorio Giusti srl (zob. §3.7 i §4)

8. Prawa osoby, której dane dotyczą

Na podstawie art. 15–22 RODO użytkownikowi przysługuje prawo do:

  • Dostępu do dotyczących go danych osobowych (art. 15)
  • Sprostowania danych nieprawidłowych lub niekompletnych (art. 16)
  • Usunięcia danych („prawo do bycia zapomnianym”, art. 17)
  • Ograniczenia przetwarzania (art. 18)
  • Przenoszenia danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego (art. 20)
  • Sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21)
  • Cofnięcia zgody w dowolnym momencie, w odniesieniu do przetwarzania opartego na zgodzie (art. 7 ust. 3)
  • Skargi do włoskiego organu ochrony danych osobowych (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Rzym — tel. +39 06 696771 — PEC protocollo@pec.gpdp.it — strona internetowa www.garanteprivacy.it

8.1. Jak wykonywać przysługujące prawa

Aby wykonać którekolwiek z wymienionych powyżej praw, użytkownik może:

  1. Napisać na adres privacy@cashfulness.com, wskazując prawo, które zamierza wykonać, adres e-mail powiązany z kontem Cashfulness oraz — w przypadku usunięcia danych — ewentualne potwierdzenie świadomości nieodwracalności w odniesieniu do dokumentów E2EE.
  2. W przypadku prawa do bycia zapomnianym (całkowite usunięcie konta): funkcja jest dostępna bezpośrednio w aplikacji, w sekcji „Ustawienia → Usuń konto”. Skuteczne usunięcie następuje w ciągu 30 dni.
  3. W przypadku wyłączenia Programu Ulepszeń (opt-out): w sekcji „Ustawienia → Program Ulepszeń” w aplikacji. Skutek natychmiastowy.

Odpowiemy w ciągu 30 dni od otrzymania żądania (termin ten może zostać przedłużony o kolejne 60 dni w przypadku żądań szczególnie skomplikowanych, na podstawie art. 12 ust. 3 RODO; w takim przypadku użytkownik zostanie o tym poinformowany).

9. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych:

  • Szyfrowanie w tranzycie: cała komunikacja odbywa się z użyciem HTTPS/TLS 1.3.
  • Szyfrowanie w spoczynku: bazy danych Supabase korzystają ze standardowego szyfrowania at-rest dostawcy.
  • Szyfrowanie end-to-end dokumentów przesyłanych przez użytkownika (zob. §3.4).
  • Silne uwierzytelnianie: hasła o minimalnych wymogach złożoności; obsługa biometrii (Touch ID, Face ID) tam, gdzie jest dostępna na urządzeniu.
  • Row Level Security (RLS) na wszystkich tabelach bazy danych: każdy użytkownik ma dostęp wyłącznie do własnych danych.
  • Rejestrowanie logowań: śledzenie logowań w celu wykrywania podejrzanych dostępów (zob. §3.2).
  • Regularne aktualizacje zależności programowych w celu usuwania znanych podatności.

Żaden system nie jest w 100% niepodatny na ataki. W przypadku naruszenia ochrony danych osobowych powodującego ryzyko dla użytkowników zgłosimy je włoskiemu organowi ochrony danych osobowych (Garante) w ciągu 72 godzin od jego stwierdzenia (art. 33 RODO), a — jeżeli ryzyko jest wysokie — poinformujemy bezpośrednio użytkowników, których dotyczy (art. 34 RODO).

10. Osoby małoletnie

Usługa Cashfulness jest przeznaczona dla osób, które ukończyły co najmniej 18 lat (granica zdolności do czynności prawnych zgodnie z prawem włoskim, art. 2 włoskiego Kodeksu cywilnego), albo osiągnęły wiek pełnoletności zgodnie z prawem kraju zamieszkania Użytkownika, jeżeli jest on wyższy niż 18 lat.

Na podstawie RODO oraz art. 2-quinquies włoskiego Kodeksu ochrony danych osobowych (Codice Privacy) minimalna granica samodzielnej zgody osoby małoletniej na przetwarzanie danych osobowych jest niższa (14 lat we Włoszech, 16 lat jako domyślna granica unijna). W przypadku Cashfulness faktycznie stosowana jest umowna granica 18 lat, ponieważ stosunek z Użytkownikiem ma charakter umowny (zob. Warunki korzystania z usługi, §4.1) i wymaga pełnej zdolności do czynności prawnych.

Nie zbieramy celowo danych osób małoletnich poniżej 18 roku życia. Jeżeli poweźmiemy wiadomość o koncie utworzonym przez osobę małoletnią nieposiadającą wymaganej zdolności do czynności prawnych, usuniemy je bez zbędnej zwłoki.

11. Zmiany Polityki prywatności

Zastrzegamy sobie prawo do zmiany niniejszej Polityki prywatności w czasie, w związku z dostosowaniami do przepisów prawa lub zmianami usługi. Zmiany są publikowane na tej stronie wraz z aktualizacją daty w nagłówku.

W przypadku istotnych zmian dotyczących celów przetwarzania lub podstaw prawnych poinformujemy aktywnych użytkowników pocztą elektroniczną co najmniej 30 dni przed wejściem zmian w życie, umożliwiając im zapoznanie się z nowymi warunkami oraz, jeżeli sobie tego życzą, usunięcie konta przed nabraniem przez nie skuteczności.

12. Kontakt

W przypadku jakichkolwiek pytań dotyczących przetwarzania danych osobowych:

  • E-mail w sprawach prywatności: privacy@cashfulness.com
  • E-mail wsparcia ogólnego: info@cashfulness.com
  • PEC: vittoriogiusti.com@pec.it
  • Poczta tradycyjna: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Włochy

13. Prawo właściwe i sąd właściwy

Niniejsza Polityka prywatności podlega prawu włoskiemu oraz Rozporządzeniu (UE) 2016/679.

Sąd właściwy: Lucca (Włochy), z zastrzeżeniem bezwzględnie obowiązujących przepisów o ochronie konsumenta (art. 66-bis włoskiego Kodeksu konsumenckiego, Codice del Consumo), na podstawie których konsument może zwrócić się do sądu miejsca swojego zamieszkania lub pobytu.

*Vittorio Giusti srl — Cashfulness*
*Dokument wygenerowany 6 lipca 2026, wersja 1.2*