Política de Privacidade
Como a Cashfulness recolhe, utiliza e protege os seus dados pessoais, nos termos do RGPD e do Código da Privacidade italiano.
Esta Política de Privacidade descreve como a Vittorio Giusti srl (adiante “Cashfulness”, “nós”, “Responsável”) recolhe, utiliza e protege os dados pessoais dos utilizadores do serviço Cashfulness (sítio web cashfulness.com e aplicação móvel/de computador), nos termos do Regulamento (UE) 2016/679 (“RGPD”) e do Decreto Legislativo italiano n.º 196/2003, com as posteriores alterações (“Código da Privacidade”).
Para ler a nossa filosofia de privacidade em forma narrativa (porque tomámos determinadas decisões), consulte a página /privacy-radicale. Este documento é, em contrapartida, a informação formal.
1. Responsável pelo tratamento
- Denominação social
- Vittorio Giusti srl
- Sede social
- Via del Campisano 520, 55054 Massarosa (LU), Itália
- Número de IVA / Código Fiscal
- 12122090967
- PEC
- vittoriogiusti.com@pec.it
- E-mail para direitos RGPD
- privacy@cashfulness.com
- Representante legal
- Vittorio Giusti, sócio único e administrador único
A Vittorio Giusti srl é titular da marca “Cashfulness” (registo EUIPO n.º 019297195).
Encarregado da proteção de dados (EPD): não designado, uma vez que a Vittorio Giusti srl não se enquadra nos casos de designação obrigatória previstos no art. 37.º do RGPD (não é autoridade pública e as suas atividades principais não consistem em tratamentos em larga escala de dados sensíveis).
2. Definições rápidas
- Utilizador
- a pessoa singular que se regista no serviço Cashfulness.
- Serviço
- o sítio web
cashfulness.come a aplicação Cashfulness para telemóvel (iOS, Android) e computador (Windows, macOS). - Dados pessoais
- qualquer informação relativa a uma pessoa singular identificada ou identificável (art. 4.º, n.º 1, do RGPD).
- Tratamento
- qualquer operação realizada sobre os dados pessoais (recolha, registo, conservação, elaboração, apagamento, etc.).
- Nickname
- pseudónimo escolhido livremente pelo utilizador no momento do registo; não identifica a pessoa real.
3. Categorias de dados tratados
3.1. Dados identificativos (mínimos)
- E-mail (também pseudónimo, p. ex.
aurora.di.notte@protonmail.com) - Nickname (pseudónimo, pode ser de fantasia — p. ex. “Capitano”, “Vela”, etc.)
- Palavra-passe (armazenada cifrada, nunca em claro)
Não solicitamos nem tratamos: nome, apelido, código fiscal, data de nascimento, morada, número de telefone, género, documento de identidade.
3.2. Dados de segurança (tabela `login_history`)
A cada novo acesso registamos:
- Endereço IP da sessão
- User agent do navegador/aplicação
- Informações do dispositivo (sistema operativo, modelo do dispositivo se disponível)
- Data e hora da sessão
Estes dados servem exclusivamente para a segurança da conta (deteção de acessos suspeitos, antiabuso). São sempre recolhidos e não estão sujeitos ao opt-out do Programa de Melhoria (ver §3.5).
3.3. Dados contabilísticos
- Workspaces (“espaços contabilísticos”) criados pelo utilizador, com o respetivo plano de contas
- Transações registadas pelo utilizador em partidas dobradas
- Saldos e cálculos derivados (património líquido, demonstração de resultados, etc.)
- Categorias e orçamentos criados pelo utilizador
Estes dados residem na nossa base de dados remota (Supabase, servidores europeus) associados ao nickname e ao e-mail do utilizador. Por definição não contêm dados identificativos da pessoa real, salvo se o próprio utilizador os introduzir voluntariamente (p. ex. nomes de contas que incluam o seu apelido — comportamento desaconselhado, ver /privacy-radicale).
3.4. Documentos carregados (encriptação ponta a ponta)
- Ficheiros carregados pelo utilizador (extratos bancários, faturas de serviços, contratos, apólices, etc.)
Estes ficheiros são encriptados ponta a ponta no dispositivo do utilizador antes do envio para o nosso servidor, com uma chave derivada da palavra-passe pessoal + 24 palavras de recuperação (semente BIP39). A chave nunca sai do dispositivo do utilizador. Do lado do servidor vemos apenas blocos de ruído digital: não podemos ler o conteúdo dos documentos, nem nós, nem quem gere a infraestrutura, nem as eventuais autoridades que os solicitassem formalmente.
3.5. Registos de utilização pseudónimos, analisados de forma agregada (Programa de Melhoria, opt-out)
Para melhorar a aplicação medimos:
- Sessões (abertura da aplicação, duração)
- Utilização das funcionalidades (que secções são usadas e com que frequência)
- Erros e desempenho (falhas, tempos de resposta)
- Sistema operativo do dispositivo (para a prioridade dos beta testers e a cobertura)
Estes dados são pseudonimizados no momento da recolha e analisados exclusivamente de forma agregada (art. 4.º, n.º 5, do RGPD): não os utilizamos para definir o perfil da pessoa individual nem nos são mostrados associados ao seu nome. Permanecem nos nossos servidores europeus da Supabase: nenhum serviço de terceiros (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics, etc.).
Continua a ser necessária uma ligação técnica à conta, mas apenas para duas finalidades: (a) honrar o opt-out por utilizador (para deixarmos de recolher os dados da sua própria conta temos de saber quais são os seus) e (b) medir a cobertura por sistema operativo (prioridade dos beta testers e suporte das plataformas). Fora destas finalidades, os dados são tratados e analisados de forma agregada.
O utilizador pode desativar a recolha em qualquer momento a partir das definições da aplicação, na opção “Programa de Melhoria” (opt-out).
3.6. Dados de subscrição da newsletter (apenas se o utilizador o escolher)
- E-mail + eventual nome/pseudónimo
Tratados exclusivamente se o utilizador escolher ativamente subscrevê-la (opt-in). Ver §5 para o serviço de terceiros que os aloja (ActiveCampaign).
3.7. Dados de pagamento
Não tratados diretamente pela Cashfulness. Os pagamentos das subscrições são efetuados através de:
- Apple App Store (para as subscrições adquiridas em iOS)
- Google Play (para as subscrições adquiridas em Android)
- Stripe (para as subscrições adquiridas através do sítio web)
A Apple App Store e a Google Play atuam como merchant of record: são elas que tratam o nome, a morada, o cartão de crédito e o IBAN do utilizador, sendo da sua responsabilidade a emissão de faturas ou recibos fiscais aos utilizadores finais, de acordo com as respetivas políticas e a legislação dos diferentes países. Por estes dois canais a Cashfulness recebe apenas o encaixe líquido e um identificador opaco da subscrição (p. ex. sub_abc123): nunca vemos o nome do cliente, a morada, o código fiscal, o cartão de crédito ou o IBAN.
A Stripe é diferente: para as subscrições adquiridas através do sítio web o vendedor é a Vittorio Giusti srl, que utiliza a Stripe como processador de pagamentos. Neste caso a Vittorio Giusti srl, através do painel da Stripe, recebe e trata: nome, endereço de e-mail, morada de faturação (se solicitada), a rede e os últimos 4 dígitos do cartão, o resultado do pagamento e um identificador do cliente Stripe. Nunca recebemos o número completo do cartão de crédito nem os dados de segurança (CVV), que são tratados exclusivamente pela Stripe. Para associar o pagamento à conta, a Cashfulness comunica à Stripe o endereço de e-mail e o identificador do utilizador; ao receber o pagamento, guardamos a associação entre o utilizador e o identificador de cliente Stripe.
Os dados de pagamento do canal Stripe são tratados pela Vittorio Giusti srl para a execução do contrato (art. 6.º, n.º 1, al. b), do RGPD) e para o cumprimento das obrigações fiscais e contabilísticas legalmente previstas (art. 6.º, n.º 1, al. c), do RGPD); ver §4 e §7.
4. Finalidades do tratamento
Os dados pessoais são tratados para as seguintes finalidades:
| # | Finalidade | Categorias de dados envolvidas | Fundamento jurídico |
|---|---|---|---|
| 1 | Prestação do serviço (registo, autenticação, sincronização dos dados contabilísticos entre dispositivos) | 3.1, 3.3, 3.4 | Execução do contrato (art. 6.º, n.º 1, al. b), do RGPD) |
| 2 | Segurança da conta (deteção de acessos suspeitos, antiabuso) | 3.2 | Interesse legítimo (art. 6.º, n.º 1, al. f), do RGPD) |
| 3 | Melhoria do produto (registos pseudonimizados no momento da recolha, analisados de forma agregada; a ligação à conta serve apenas para o opt-out e a cobertura por sistema operativo) | 3.5 | Interesse legítimo (art. 6.º, n.º 1, al. f), do RGPD), revogável por opt-out |
| 4 | Comunicações de serviço (verificação do e-mail, reposição da palavra-passe, notificações de segurança) | 3.1 | Execução do contrato (art. 6.º, n.º 1, al. b), do RGPD) |
| 5 | Newsletter educativa e sugestões operacionais (apenas com opt-in) | 3.6 | Consentimento explícito (art. 6.º, n.º 1, al. a), do RGPD), revogável |
| 6 | Cumprimento de obrigações legais (pedidos de autoridades ou entidades reguladoras competentes) | 3.1, 3.2, 3.3 | Obrigação legal (art. 6.º, n.º 1, al. c), do RGPD) |
| 7 | Cumprimentos fiscais e contabilísticos relativos às subscrições vendidas através da Stripe (emissão e conservação de faturas/recibos, registos contabilísticos) | 3.7 (dados de pagamento do canal Stripe) | Obrigação legal (art. 6.º, n.º 1, al. c), do RGPD) |
5. Serviços de terceiros (subcontratantes externos)
Para prestar o serviço apoiamo-nos em fornecedores terceiros, selecionados pela sua fiabilidade e conformidade com o RGPD. Todos subscreveram connosco um Data Processing Agreement (DPA) nos termos do art. 28.º do RGPD.
| Serviço | Função | Sede | Servidores efetivos | Garantias para transferências fora da UE |
|---|---|---|---|---|
| Supabase (Supabase Inc.) | Base de dados + autenticação de utilizadores | EUA | Europa (eu-west) | DPA + SCC + Data Privacy Framework |
| Vercel (Vercel Inc.) | Alojamento do sítio cashfulness.com | EUA | Europa (Frankfurt) | DPA + SCC + Data Privacy Framework |
| Resend (Resend Inc.) | E-mail transacional (verificação do e-mail, reposição da palavra-passe, notificações) | EUA | Europa (região UE) | DPA + SCC + Data Privacy Framework |
| SiteGround (SiteGround Hosting Ltd) | Caixas de correio atendidas por pessoas (info@, support@, beta@, privacy@) + DNS | UE (Bulgária) | Europa | DPA (tratamento intra-UE) |
| ActiveCampaign | Newsletter + formulário de inscrição na beta | EUA | EUA | DPA + SCC + Data Privacy Framework |
| Apple App Store (Apple Inc.) | Pagamentos de subscrições iOS | EUA | EUA + Europa | Data Privacy Framework + termos da Apple |
| Google Play (Google LLC) | Pagamentos de subscrições Android | EUA | EUA + Europa | Data Privacy Framework + termos da Google |
| Stripe (Stripe Inc.) | Pagamentos de subscrições através do sítio web | EUA | EUA + Europa | DPA + SCC + Data Privacy Framework |
| Umami Cloud | Analítica do sítio respeitadora da privacidade (sem cookies, sem definição de perfis) | EUA | Europa (região UE) | DPA + SCC + Data Privacy Framework |
Não utilizamos: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, nem qualquer outro sistema de rastreio comportamental ou de definição de perfis comerciais.
6. Transferências de dados para fora da UE
Alguns dos nossos fornecedores são sociedades com sede nos Estados Unidos da América (ver §5). Tais transferências realizam-se com as seguintes garantias:
- Cláusulas contratuais-tipo (SCC) subscritas nos termos da Decisão de Execução (UE) 2021/914.
- Quadro de Privacidade de Dados UE-EUA (Decisão de Execução (UE) 2023/1795), para os fornecedores que a ele aderiram.
- Medidas técnicas suplementares (encriptação em trânsito e em repouso, isolamento dos dados nas regiões europeias onde esteja disponível).
O utilizador pode solicitar cópia das garantias aplicadas escrevendo para privacy@cashfulness.com.
7. Prazos de conservação
| Categoria de dados | Prazo de conservação |
|---|---|
| Conta de utilizador + dados contabilísticos + documentos E2EE | Durante toda a vigência da conta; apagamento efetivo no prazo de 30 dias a contar do pedido (os 30 dias permitem um soft-delete reversível em caso de pedido acidental) |
Registos de segurança (login_history, IP, user agent) | 6 meses a contar da data da sessão |
| Registos de utilização anónimos agregados (Programa de Melhoria) | 6 meses rolling; em caso de opt-out, deixamos imediatamente de recolher novos registos |
| Cópias de segurança automáticas cifradas (apenas plano Ultra) | 30 dias rolling, depois sobrescritas |
| Newsletter (se subscrita) | Até ao cancelamento expresso por parte do utilizador (ligação de anulação da subscrição em cada e-mail) |
| Dados de faturação — canais Apple / Google | Não aplicável: para as subscrições adquiridas na App Store ou no Google Play, a Cashfulness não emite faturas nem recibos fiscais aos utilizadores finais (ver §3.7); emitem-nas a Apple ou a Google, que atuam como merchant of record |
| Dados de faturação e documentos contabilísticos — canal Stripe | 10 anos a contar da data do documento, conforme previsto no art. 2220 do Código Civil italiano para os livros contabilísticos e a documentação fiscal, dado que para as subscrições adquiridas através do sítio web o vendedor é a Vittorio Giusti srl (ver §3.7 e §4) |
8. Direitos do titular dos dados
Nos termos dos artigos 15.º a 22.º do RGPD, o utilizador tem direito a:
- Acesso aos dados pessoais que lhe dizem respeito (art. 15.º)
- Retificação de dados inexatos ou incompletos (art. 16.º)
- Apagamento dos dados (“direito ao esquecimento”, art. 17.º)
- Limitação do tratamento (art. 18.º)
- Portabilidade dos dados em formato estruturado e legível por máquina (art. 20.º)
- Oposição ao tratamento baseado no interesse legítimo (art. 21.º)
- Retirada do consentimento em qualquer momento, para os tratamentos baseados no consentimento (art. 7.º, n.º 3)
- Reclamação junto da Autoridade italiana para a Proteção dos Dados Pessoais (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Roma — tel. +39 06 696771 — PEC protocollo@pec.gpdp.it — web www.garanteprivacy.it
8.1. Como exercer os direitos
Para exercer qualquer dos direitos acima enumerados, o utilizador pode:
- Escrever para
privacy@cashfulness.comindicando o direito que pretende exercer, o e-mail associado à conta Cashfulness e — para o apagamento — a eventual confirmação de estar consciente da irreversibilidade quanto aos documentos E2EE. - Para o direito ao esquecimento (apagamento total da conta): a função está disponível diretamente na aplicação, secção “Definições → Eliminar conta”. O apagamento efetivo ocorre no prazo de 30 dias.
- Para a desativação do Programa de Melhoria (opt-out): a partir da secção “Definições → Programa de Melhoria” da aplicação. Efeito imediato.
Responderemos no prazo de 30 dias a contar do pedido (prorrogáveis por mais 60 em caso de pedidos particularmente complexos, nos termos do art. 12.º, n.º 3, do RGPD; nesse caso o utilizador será informado).
9. Segurança dos dados
Adotamos medidas técnicas e organizativas adequadas para proteger os dados pessoais:
- Encriptação em trânsito: todas as comunicações utilizam HTTPS/TLS 1.3.
- Encriptação em repouso: as bases de dados Supabase utilizam a encriptação at-rest padrão do fornecedor.
- Encriptação ponta a ponta para os documentos carregados pelo utilizador (ver §3.4).
- Autenticação robusta: palavras-passe com requisitos mínimos de complexidade; suporte biométrico (Touch ID, Face ID) onde disponível no dispositivo.
- Row Level Security (RLS) em todas as tabelas da base de dados: cada utilizador acede exclusivamente aos seus próprios dados.
- Registo de acessos: rastreio dos inícios de sessão para deteção de acessos suspeitos (ver §3.2).
- Atualizações regulares das dependências de software para fechar vulnerabilidades conhecidas.
Nenhum sistema é 100% invulnerável. Em caso de violação de dados pessoais com risco para os utilizadores, notificaremos o Garante no prazo de 72 horas a contar da descoberta (art. 33.º do RGPD) e — se o risco for elevado — informaremos diretamente os utilizadores envolvidos (art. 34.º do RGPD).
10. Menores
O serviço Cashfulness destina-se a pessoas com pelo menos 18 anos (limite da capacidade de exercício segundo a lei italiana, art. 2 do Código Civil italiano), ou à idade da maioridade segundo a lei do país de residência do Utilizador se esta for superior a 18 anos.
Nos termos do RGPD e do art. 2-quinquies do Código da Privacidade italiano, o limite mínimo para o consentimento autónomo do menor ao tratamento dos dados pessoais é inferior (14 anos em Itália, 16 anos por defeito na UE). Para a Cashfulness o limite contratual de 18 anos é o efetivamente aplicado, uma vez que a relação com o Utilizador é de natureza contratual (ver Termos e Condições, §4.1) e exige plena capacidade de exercício.
Não recolhemos intencionalmente dados de menores de 18 anos. Se tivermos conhecimento de uma conta criada por um menor sem a capacidade de exercício exigida, apagá-la-emos sem demora.
11. Alterações à Política de Privacidade
Reservamo-nos o direito de alterar esta Política de Privacidade ao longo do tempo, por adaptações normativas ou variações do serviço. As alterações são publicadas nesta página com a atualização da data que consta no topo.
Em caso de alterações substanciais que digam respeito às finalidades do tratamento ou aos fundamentos jurídicos, informaremos os utilizadores ativos por e-mail com pelo menos 30 dias de antecedência relativamente à entrada em vigor das alterações, dando-lhes a possibilidade de tomar conhecimento das novas condições e, se assim o desejarem, de apagar a conta antes de as mesmas produzirem efeitos.
12. Contactos
Para qualquer questão relativa ao tratamento dos dados pessoais:
- E-mail de privacidade: privacy@cashfulness.com
- E-mail de apoio geral: info@cashfulness.com
- PEC: vittoriogiusti.com@pec.it
- Correio postal: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Itália
13. Lei aplicável e foro competente
A presente Política de Privacidade rege-se pela lei italiana e pelo Regulamento (UE) 2016/679.
Foro competente: Lucca (Itália), salvo as disposições imperativas de proteção do consumidor (art. 66-bis do Código do Consumo italiano), ao abrigo das quais o consumidor pode recorrer ao foro do seu lugar de residência ou domicílio.