PRIVACY CENTER · FINHUB

I tuoi dati finanziari
meritano risposte chiare.

Questa informativa spiega quali dati utilizziamo, perché ci servono, con chi possono essere condivisi e quali controlli hai a disposizione.

Versione 26 agosto 2026 Titolare BLG S.r.l.s.

LA MAPPA ESSENZIALE

Capire la privacy in un minuto.

DATIQuelli che inserisci

Profilo, conti, movimenti, investimenti, immobili, Split, allegati e contenuti inviati a FinHub AI.

FINALITÀFornirti FinHub

Organizziamo e analizziamo le informazioni che scegli di registrare. Non eseguiamo operazioni bancarie per tuo conto.

CONTROLLORettifica, esporta, elimina

Puoi correggere i dati dall’app e chiedere accesso, portabilità, limitazione o cancellazione scrivendoci.

01

AMBITO

A chi si applica questa informativa

La presente informativa è resa ai sensi degli articoli 12, 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e riguarda il sito finhubapp.com, l’app mobile FinHub, la web app e le funzionalità collegate, inclusi FinHub Split, gli strumenti di analisi finanziaria, le notifiche e FinHub AI.

FinHub è uno strumento di organizzazione e monitoraggio. Non è un istituto bancario, non custodisce denaro, non esegue ordini e non fornisce consulenza finanziaria personalizzata. Salvo l’uso volontario di integrazioni future chiaramente indicate, i dati finanziari vengono inseriti dall’utente.

02

CHI DECIDE IL TRATTAMENTO

Titolare e contatti

TITOLAREBLG S.r.l.s.
SEDEVia Giovanni Pacini 12
90138 Palermo (PA), Italia

Questo è anche il contatto da utilizzare per esercitare i diritti privacy. Qualora venga nominato un responsabile della protezione dei dati (DPO), i relativi recapiti saranno pubblicati in questa sezione.

03

COSA TRATTIAMO

Categorie di dati personali

A

Account e identità

Nome, cognome, e-mail, identificativi interni, stato di verifica, credenziali protette, lingua e accessi tramite Apple o Google se scelti.

B

Dati finanziari inseriti

Conti, saldi, movimenti, categorie, ricorrenze, investimenti, asset, prezzi di carico, posizioni trading, obiettivi, immobili, mutui e statistiche.

C

FinHub Split

Gruppi, partecipanti, quote, spese condivise, saldi, inviti, nomi ed eventuali e-mail inserite per invitare altre persone.

D

Contenuti e allegati

Foto profilo, ricevute, documenti, immagini, note, descrizioni, dati relativi a immobili e informazioni che decidi di memorizzare.

E

FinHub AI e voce

Messaggi, cronologia, preferenze, dati FinHub necessari alla domanda, risposte, proposte, metadati di utilizzo e audio inviato per la trascrizione.

F

Acquisti e abbonamenti

Piano, entitlement, prodotto, store, stato, date e identificativi della transazione. I dati completi della carta restano allo store e non sono ricevuti da FinHub.

G

Dispositivo e notifiche

Token push, piattaforma, versione app, preferenze, ricevute di consegna e informazioni tecniche necessarie a inviare gli avvisi scelti.

H

Uso, sicurezza e assistenza

Indirizzo IP, user agent, log, eventi, errori, richieste al supporto, segnalazioni e informazioni necessarie a prevenire abusi e diagnosticare problemi.

04

PERCHÉ E SU QUALE BASE

Finalità e basi giuridiche

FinalitàDati principaliBase giuridica
Creare l’account, autenticare l’utente e fornire le funzionalità FinHubAccount, dati finanziari, contenuti, impostazioniEsecuzione del contratto e misure precontrattuali — art. 6.1.b GDPR
Elaborare la singola richiesta FinHub AI attivata dall’utentePrompt, audio e contesto strettamente necessarioEsecuzione del servizio richiesto — art. 6.1.b GDPR
Gestire acquisti, crediti e abbonamentiProdotto, store, transazione, entitlementContratto e obblighi legali — artt. 6.1.b e 6.1.c
Inviare messaggi indispensabili su account, sicurezza, pagamenti e servizioE-mail, token push, eventi dell’accountContratto, obbligo legale e sicurezza del servizio
Prevenire frodi, abusi, accessi illeciti e risolvere erroriLog, IP, dispositivo, eventi tecniciLegittimo interesse — art. 6.1.f GDPR, previa valutazione di bilanciamento
Misurare in forma minimizzata l’uso e migliorare il prodottoEventi tecnici e statistiche d’usoLegittimo interesse per analytics senza identificatori; consenso quando sono usati tracker non tecnici
Inviare newsletter, offerte o messaggi promozionaliE-mail e preferenze marketingConsenso; oppure soft spam nei soli casi consentiti dall’art. 130.4 del Codice privacy
Gestire richieste, controversie e adempimentiDati pertinenti alla richiestaObbligo legale e accertamento, esercizio o difesa di diritti

Le comunicazioni di servizio non sono marketing e possono essere necessarie per utilizzare FinHub. Le preferenze promozionali sono invece separate e possono essere revocate in ogni momento tramite il link presente nelle e-mail o la pagina di disiscrizione.

05

FINHUB AI

Informativa e attivazione del servizio AI

FinHub AI è una funzionalità facoltativa. Prima del primo utilizzo mostriamo una sintesi e chiediamo di attivare il servizio. L’attivazione non è un consenso al trattamento: registra la presa visione dell’informativa e abilita una funzione richiesta dall’utente. La base giuridica per elaborare la singola richiesta è l’esecuzione del servizio AI scelto dall’utente.

01ChiediTesto o audio scelto da te
02MinimizziamoSolo il contesto necessario
03ElaboriamoOpenAI genera la risposta
04ConfermiOgni modifica resta separata

Cosa può essere inviato

Il messaggio, l’eventuale registrazione vocale, una parte limitata della cronologia e i dati FinHub necessari alla domanda. Per esempio, una domanda sul portafoglio può richiedere posizioni e valori; una domanda generale non deve ricevere l’intero archivio finanziario.

Cosa non autorizza l’attivazione

Non autorizza pubblicità, profilazione commerciale, addestramento di modelli per conto di FinHub o riutilizzi incompatibili. Le richieste API gestite da FinHub vengono configurate per non memorizzare le risposte come stato applicativo del provider, ove supportato. OpenAI può comunque conservare log di sicurezza per il periodo previsto dai propri controlli API.

Conversazioni, audio e chiave personale

  • Le conversazioni sono conservate nell’account per consentire la cronologia e possono essere eliminate singolarmente.
  • L’audio viene elaborato in memoria per la trascrizione e FinHub non lo salva come file; può essere trattato temporaneamente dal provider.
  • Se usi una chiave OpenAI personale (BYOK), viene cifrata tramite AWS KMS e decifrata in memoria solo per eseguire la richiesta.
  • Le risposte AI possono contenere errori. FinHub non prende decisioni con effetti giuridici esclusivamente automatizzate ai sensi dell’art. 22 GDPR.

06

DESTINATARI E RESPONSABILI

Con chi possono essere condivisi i dati

Condividiamo soltanto i dati necessari con fornitori contrattualmente autorizzati, soggetti che agiscono come titolari autonomi per i propri servizi, personale autorizzato e autorità quando previsto dalla legge.

AI
OpenAI Ireland Limited

Generazione delle risposte e trascrizione vocale. Riceve il contenuto necessario alla richiesta.

PAY
Apple, Google e RevenueCat

Acquisti in-app, verifica degli abbonamenti, entitlement, ripristino e gestione delle transazioni.

AUTH
Apple, Google e SuperTokens

Accesso social facoltativo, identità e gestione sicura delle sessioni.

OPS
AWS KMS e storage S3 compatibile

Cifratura delle chiavi BYOK e conservazione protetta degli allegati, secondo la configurazione di produzione.

PUSH
Expo e servizi push Apple/Google

Consegna delle notifiche scelte dall’utente e gestione delle relative ricevute tecniche.

DATA
Twelve Data e fornitori di dati di mercato

Ricerca di strumenti e quotazioni. Le richieste devono usare identificativi degli asset, senza trasmettere l’intero portafoglio personale.

MAIL
Fornitori e-mail, incluso Mailjet se attivo

Messaggi di servizio, verifica, recupero account e comunicazioni promozionali consentite.

ERR
Sentry

Diagnostica di errori e stabilità. I dati inviati devono essere minimizzati e privi del contenuto finanziario non necessario.

WEB
Plausible self-hosted, Google Analytics e Iubenda

Misurazione del sito e gestione delle preferenze relative ai tracker, secondo quanto spiegato nella sezione cookie.

L’elenco può cambiare con l’evoluzione tecnica. Prima di attivare un nuovo fornitore che incida materialmente sui dati personali, aggiorniamo la documentazione e svolgiamo le verifiche contrattuali necessarie.

07

DOVE POSSONO ESSERE TRATTATI

Trasferimenti internazionali

Alcuni fornitori possono trattare dati al di fuori dello Spazio economico europeo. In tali casi FinHub utilizza, secondo il servizio e il contratto applicabile, decisioni di adeguatezza, Clausole contrattuali standard della Commissione europea, misure supplementari e valutazioni del trasferimento.

Per i dati API provenienti dallo SEE, il contratto e l’addendum sul trattamento di OpenAI individuano OpenAI Ireland Limited e disciplinano gli eventuali trasferimenti successivi. Apple, Google, RevenueCat, AWS, Expo e Sentry possono utilizzare infrastrutture distribuite: l’ambito effettivo dipende dalla configurazione e dal servizio utilizzato.

Puoi chiedere informazioni sulle garanzie applicabili scrivendo a info@teartech.dev.

08

PER QUANTO TEMPO

Criteri di conservazione

Conserviamo i dati per il tempo necessario alle finalità descritte. Quando un termine preciso non è stabilito dalla legge, consideriamo durata dell’account, ultima interazione, necessità di sicurezza, possibilità di controversie e tempi tecnici di backup.

CategoriaCriterio di conservazione
Account e dati finanziariPer la durata dell’account; dopo una valida richiesta di cancellazione, per il solo tempo necessario a completarla e salvo obblighi legali o difesa di diritti.
Conversazioni FinHub AIFinché rimangono nella cronologia dell’account oppure fino alla cancellazione della singola conversazione o dell’account.
Audio FinHub AINon viene salvato come file da FinHub; resta in memoria soltanto per trasmetterlo e completare la trascrizione.
Metadati AI e creditiPer gestire wallet, addebiti, sicurezza, contestazioni e controllo del servizio; successivamente sono cancellati o aggregati quando non più necessari.
AllegatiFinché esiste l’oggetto FinHub a cui appartengono o fino alla sua eliminazione, salvo copia richiesta dalla legge.
Token pushFinché il dispositivo è registrato o finché la consegna segnala che il token non è più valido.
Dati di abbonamento e contabiliPer la durata del rapporto e per i successivi termini imposti dalla normativa fiscale, contabile e dalla tutela dei diritti.
Log tecnici e diagnosticiPer la finestra necessaria a sicurezza e risoluzione degli errori; gli eventi legati a un incidente possono essere isolati più a lungo per accertarlo e documentarlo.
Preferenze marketing e prova della sceltaFinché la comunicazione è attiva; dopo revoca o opposizione conserviamo il dato minimo necessario a rispettare la scelta e difendere eventuali diritti.
BackupFino alla normale sovrascrittura del ciclo protetto. Le copie residue non vengono ripristinate per finalità ordinarie dopo una cancellazione.

Ove la legge imponga un termine più lungo o un’autorità ordini la conservazione, il dato viene limitato alla sola finalità applicabile e reso accessibile a un numero ristretto di persone.

10

PROTEZIONE

Misure di sicurezza

Adottiamo misure tecniche e organizzative proporzionate al rischio, incluse comunicazioni cifrate in transito, hashing delle password, controllo degli accessi, separazione dei servizi, convalida della titolarità degli oggetti, rate limit, registrazione degli eventi di sicurezza, backup protetti e cifratura delle chiavi API personali tramite KMS.

Nessun sistema è privo di rischio. In caso di violazione dei dati personali ne valutiamo natura, probabilità e gravità e, quando richiesto, informiamo il Garante e le persone coinvolte ai sensi degli articoli 33 e 34 GDPR.

11

LE TUE SCELTE

Diritti dell’interessato

Nei casi previsti puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Puoi inoltre revocare un consenso senza pregiudicare i trattamenti precedenti e opporti in qualsiasi momento al marketing diretto.

AccessoRettificaCancellazioneLimitazionePortabilitàOpposizione

Scrivi a info@teartech.dev indicando la richiesta. Potremmo chiedere informazioni aggiuntive strettamente necessarie a verificare l’identità. Rispondiamo senza ingiustificato ritardo e, di regola, entro un mese, salvo proroga motivata prevista dal GDPR.

Hai anche il diritto di proporre reclamo al Garante per la protezione dei dati personali ↗ o all’autorità di controllo competente nel luogo in cui vivi o lavori.

12

ETÀ E RESPONSABILITÀ

Minori

FinHub è progettata per persone capaci di comprendere e gestire informazioni finanziarie e non è rivolta specificamente ai minori. Se il servizio è utilizzato da un minore per cui la legge richiede l’autorizzazione di chi esercita la responsabilità genitoriale, tale autorizzazione deve essere validamente prestata. Se ritieni che un minore abbia creato un account in modo non conforme, contattaci.

13

VERSIONI

Aggiornamenti dell’informativa

Possiamo aggiornare questa informativa per riflettere modifiche normative, tecniche o di prodotto. La data in apertura identifica la versione vigente. In caso di modifiche sostanziali utilizzeremo un avviso adeguato nell’app, sul sito o tramite e-mail. FinHub AI richiederà una nuova presa visione quando cambia in modo sostanziale la relativa informativa.

UNA DOMANDA SUI TUOI DATI?

Parliamone in modo semplice.

info@teartech.dev
FinHub

FINHUB WEB · COMING SOON

Il tuo patrimonio,
anche dal browser.

La Web App è in lavorazione. Nel frattempo puoi usare tutte le funzioni disponibili dall’app FinHub per iOS e Android.