PRIVACY CENTER · FINHUB
I tuoi dati finanziari
meritano risposte chiare.
Questa informativa spiega quali dati utilizziamo, perché ci servono, con chi possono essere condivisi e quali controlli hai a disposizione.
LA MAPPA ESSENZIALE
Capire la privacy in un minuto.
Profilo, conti, movimenti, investimenti, immobili, Split, allegati e contenuti inviati a FinHub AI.
Organizziamo e analizziamo le informazioni che scegli di registrare. Non eseguiamo operazioni bancarie per tuo conto.
Puoi correggere i dati dall’app e chiedere accesso, portabilità, limitazione o cancellazione scrivendoci.
01
AMBITO
A chi si applica questa informativa
La presente informativa è resa ai sensi degli articoli 12, 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e riguarda il sito finhubapp.com, l’app mobile FinHub, la web app e le funzionalità collegate, inclusi FinHub Split, gli strumenti di analisi finanziaria, le notifiche e FinHub AI.
FinHub è uno strumento di organizzazione e monitoraggio. Non è un istituto bancario, non custodisce denaro, non esegue ordini e non fornisce consulenza finanziaria personalizzata. Salvo l’uso volontario di integrazioni future chiaramente indicate, i dati finanziari vengono inseriti dall’utente.
02
CHI DECIDE IL TRATTAMENTO
Titolare e contatti
90138 Palermo (PA), Italia
Questo è anche il contatto da utilizzare per esercitare i diritti privacy. Qualora venga nominato un responsabile della protezione dei dati (DPO), i relativi recapiti saranno pubblicati in questa sezione.
03
COSA TRATTIAMO
Categorie di dati personali
Account e identità
Nome, cognome, e-mail, identificativi interni, stato di verifica, credenziali protette, lingua e accessi tramite Apple o Google se scelti.
Dati finanziari inseriti
Conti, saldi, movimenti, categorie, ricorrenze, investimenti, asset, prezzi di carico, posizioni trading, obiettivi, immobili, mutui e statistiche.
FinHub Split
Gruppi, partecipanti, quote, spese condivise, saldi, inviti, nomi ed eventuali e-mail inserite per invitare altre persone.
Contenuti e allegati
Foto profilo, ricevute, documenti, immagini, note, descrizioni, dati relativi a immobili e informazioni che decidi di memorizzare.
FinHub AI e voce
Messaggi, cronologia, preferenze, dati FinHub necessari alla domanda, risposte, proposte, metadati di utilizzo e audio inviato per la trascrizione.
Acquisti e abbonamenti
Piano, entitlement, prodotto, store, stato, date e identificativi della transazione. I dati completi della carta restano allo store e non sono ricevuti da FinHub.
Dispositivo e notifiche
Token push, piattaforma, versione app, preferenze, ricevute di consegna e informazioni tecniche necessarie a inviare gli avvisi scelti.
Uso, sicurezza e assistenza
Indirizzo IP, user agent, log, eventi, errori, richieste al supporto, segnalazioni e informazioni necessarie a prevenire abusi e diagnosticare problemi.
04
PERCHÉ E SU QUALE BASE
Finalità e basi giuridiche
| Finalità | Dati principali | Base giuridica |
|---|---|---|
| Creare l’account, autenticare l’utente e fornire le funzionalità FinHub | Account, dati finanziari, contenuti, impostazioni | Esecuzione del contratto e misure precontrattuali — art. 6.1.b GDPR |
| Elaborare la singola richiesta FinHub AI attivata dall’utente | Prompt, audio e contesto strettamente necessario | Esecuzione del servizio richiesto — art. 6.1.b GDPR |
| Gestire acquisti, crediti e abbonamenti | Prodotto, store, transazione, entitlement | Contratto e obblighi legali — artt. 6.1.b e 6.1.c |
| Inviare messaggi indispensabili su account, sicurezza, pagamenti e servizio | E-mail, token push, eventi dell’account | Contratto, obbligo legale e sicurezza del servizio |
| Prevenire frodi, abusi, accessi illeciti e risolvere errori | Log, IP, dispositivo, eventi tecnici | Legittimo interesse — art. 6.1.f GDPR, previa valutazione di bilanciamento |
| Misurare in forma minimizzata l’uso e migliorare il prodotto | Eventi tecnici e statistiche d’uso | Legittimo interesse per analytics senza identificatori; consenso quando sono usati tracker non tecnici |
| Inviare newsletter, offerte o messaggi promozionali | E-mail e preferenze marketing | Consenso; oppure soft spam nei soli casi consentiti dall’art. 130.4 del Codice privacy |
| Gestire richieste, controversie e adempimenti | Dati pertinenti alla richiesta | Obbligo legale e accertamento, esercizio o difesa di diritti |
Le comunicazioni di servizio non sono marketing e possono essere necessarie per utilizzare FinHub. Le preferenze promozionali sono invece separate e possono essere revocate in ogni momento tramite il link presente nelle e-mail o la pagina di disiscrizione.
05
FINHUB AI
Informativa e attivazione del servizio AI
FinHub AI è una funzionalità facoltativa. Prima del primo utilizzo mostriamo una sintesi e chiediamo di attivare il servizio. L’attivazione non è un consenso al trattamento: registra la presa visione dell’informativa e abilita una funzione richiesta dall’utente. La base giuridica per elaborare la singola richiesta è l’esecuzione del servizio AI scelto dall’utente.
Cosa può essere inviato
Il messaggio, l’eventuale registrazione vocale, una parte limitata della cronologia e i dati FinHub necessari alla domanda. Per esempio, una domanda sul portafoglio può richiedere posizioni e valori; una domanda generale non deve ricevere l’intero archivio finanziario.
Cosa non autorizza l’attivazione
Non autorizza pubblicità, profilazione commerciale, addestramento di modelli per conto di FinHub o riutilizzi incompatibili. Le richieste API gestite da FinHub vengono configurate per non memorizzare le risposte come stato applicativo del provider, ove supportato. OpenAI può comunque conservare log di sicurezza per il periodo previsto dai propri controlli API.
Conversazioni, audio e chiave personale
- Le conversazioni sono conservate nell’account per consentire la cronologia e possono essere eliminate singolarmente.
- L’audio viene elaborato in memoria per la trascrizione e FinHub non lo salva come file; può essere trattato temporaneamente dal provider.
- Se usi una chiave OpenAI personale (BYOK), viene cifrata tramite AWS KMS e decifrata in memoria solo per eseguire la richiesta.
- Le risposte AI possono contenere errori. FinHub non prende decisioni con effetti giuridici esclusivamente automatizzate ai sensi dell’art. 22 GDPR.
06
DESTINATARI E RESPONSABILI
Con chi possono essere condivisi i dati
Condividiamo soltanto i dati necessari con fornitori contrattualmente autorizzati, soggetti che agiscono come titolari autonomi per i propri servizi, personale autorizzato e autorità quando previsto dalla legge.
Generazione delle risposte e trascrizione vocale. Riceve il contenuto necessario alla richiesta.
Acquisti in-app, verifica degli abbonamenti, entitlement, ripristino e gestione delle transazioni.
Accesso social facoltativo, identità e gestione sicura delle sessioni.
Cifratura delle chiavi BYOK e conservazione protetta degli allegati, secondo la configurazione di produzione.
Consegna delle notifiche scelte dall’utente e gestione delle relative ricevute tecniche.
Ricerca di strumenti e quotazioni. Le richieste devono usare identificativi degli asset, senza trasmettere l’intero portafoglio personale.
Messaggi di servizio, verifica, recupero account e comunicazioni promozionali consentite.
Diagnostica di errori e stabilità. I dati inviati devono essere minimizzati e privi del contenuto finanziario non necessario.
Misurazione del sito e gestione delle preferenze relative ai tracker, secondo quanto spiegato nella sezione cookie.
L’elenco può cambiare con l’evoluzione tecnica. Prima di attivare un nuovo fornitore che incida materialmente sui dati personali, aggiorniamo la documentazione e svolgiamo le verifiche contrattuali necessarie.
07
DOVE POSSONO ESSERE TRATTATI
Trasferimenti internazionali
Alcuni fornitori possono trattare dati al di fuori dello Spazio economico europeo. In tali casi FinHub utilizza, secondo il servizio e il contratto applicabile, decisioni di adeguatezza, Clausole contrattuali standard della Commissione europea, misure supplementari e valutazioni del trasferimento.
Per i dati API provenienti dallo SEE, il contratto e l’addendum sul trattamento di OpenAI individuano OpenAI Ireland Limited e disciplinano gli eventuali trasferimenti successivi. Apple, Google, RevenueCat, AWS, Expo e Sentry possono utilizzare infrastrutture distribuite: l’ambito effettivo dipende dalla configurazione e dal servizio utilizzato.
Puoi chiedere informazioni sulle garanzie applicabili scrivendo a info@teartech.dev.
08
PER QUANTO TEMPO
Criteri di conservazione
Conserviamo i dati per il tempo necessario alle finalità descritte. Quando un termine preciso non è stabilito dalla legge, consideriamo durata dell’account, ultima interazione, necessità di sicurezza, possibilità di controversie e tempi tecnici di backup.
| Categoria | Criterio di conservazione |
|---|---|
| Account e dati finanziari | Per la durata dell’account; dopo una valida richiesta di cancellazione, per il solo tempo necessario a completarla e salvo obblighi legali o difesa di diritti. |
| Conversazioni FinHub AI | Finché rimangono nella cronologia dell’account oppure fino alla cancellazione della singola conversazione o dell’account. |
| Audio FinHub AI | Non viene salvato come file da FinHub; resta in memoria soltanto per trasmetterlo e completare la trascrizione. |
| Metadati AI e crediti | Per gestire wallet, addebiti, sicurezza, contestazioni e controllo del servizio; successivamente sono cancellati o aggregati quando non più necessari. |
| Allegati | Finché esiste l’oggetto FinHub a cui appartengono o fino alla sua eliminazione, salvo copia richiesta dalla legge. |
| Token push | Finché il dispositivo è registrato o finché la consegna segnala che il token non è più valido. |
| Dati di abbonamento e contabili | Per la durata del rapporto e per i successivi termini imposti dalla normativa fiscale, contabile e dalla tutela dei diritti. |
| Log tecnici e diagnostici | Per la finestra necessaria a sicurezza e risoluzione degli errori; gli eventi legati a un incidente possono essere isolati più a lungo per accertarlo e documentarlo. |
| Preferenze marketing e prova della scelta | Finché la comunicazione è attiva; dopo revoca o opposizione conserviamo il dato minimo necessario a rispettare la scelta e difendere eventuali diritti. |
| Backup | Fino alla normale sovrascrittura del ciclo protetto. Le copie residue non vengono ripristinate per finalità ordinarie dopo una cancellazione. |
Ove la legge imponga un termine più lungo o un’autorità ordini la conservazione, il dato viene limitato alla sola finalità applicabile e reso accessibile a un numero ristretto di persone.
10
PROTEZIONE
Misure di sicurezza
Adottiamo misure tecniche e organizzative proporzionate al rischio, incluse comunicazioni cifrate in transito, hashing delle password, controllo degli accessi, separazione dei servizi, convalida della titolarità degli oggetti, rate limit, registrazione degli eventi di sicurezza, backup protetti e cifratura delle chiavi API personali tramite KMS.
Nessun sistema è privo di rischio. In caso di violazione dei dati personali ne valutiamo natura, probabilità e gravità e, quando richiesto, informiamo il Garante e le persone coinvolte ai sensi degli articoli 33 e 34 GDPR.
11
LE TUE SCELTE
Diritti dell’interessato
Nei casi previsti puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Puoi inoltre revocare un consenso senza pregiudicare i trattamenti precedenti e opporti in qualsiasi momento al marketing diretto.
Scrivi a info@teartech.dev indicando la richiesta. Potremmo chiedere informazioni aggiuntive strettamente necessarie a verificare l’identità. Rispondiamo senza ingiustificato ritardo e, di regola, entro un mese, salvo proroga motivata prevista dal GDPR.
Hai anche il diritto di proporre reclamo al Garante per la protezione dei dati personali ↗ o all’autorità di controllo competente nel luogo in cui vivi o lavori.
12
ETÀ E RESPONSABILITÀ
Minori
FinHub è progettata per persone capaci di comprendere e gestire informazioni finanziarie e non è rivolta specificamente ai minori. Se il servizio è utilizzato da un minore per cui la legge richiede l’autorizzazione di chi esercita la responsabilità genitoriale, tale autorizzazione deve essere validamente prestata. Se ritieni che un minore abbia creato un account in modo non conforme, contattaci.
13
VERSIONI
Aggiornamenti dell’informativa
Possiamo aggiornare questa informativa per riflettere modifiche normative, tecniche o di prodotto. La data in apertura identifica la versione vigente. In caso di modifiche sostanziali utilizzeremo un avviso adeguato nell’app, sul sito o tramite e-mail. FinHub AI richiederà una nuova presa visione quando cambia in modo sostanziale la relativa informativa.