La presente informativa descrive quali dati raccoglie l'applicazione Dengii (di seguito «Applicazione»), come vengono trattati e quali diritti ha l'utente.
Chi è il titolare
Il titolare del trattamento dei dati personali è Timofey Ushnitsky, persona fisica, residente ad Almaty, Repubblica del Kazakistan. Contatto per richieste e comunicazioni: support@dengii.app.
Legge applicabile
Il trattamento dei dati personali è regolato dalla Legge della Repubblica del Kazakistan «Sui dati personali e la loro tutela» del 21 maggio 2013, n. 94-V. Per gli utenti dell'Unione Europea e del Regno Unito si applica inoltre il Regolamento generale sulla protezione dei dati (GDPR) e l'UK GDPR.
Quali dati vengono raccolti e dove sono conservati
Transazioni (registrazioni di spese ed entrate)
Tutte le transazioni, le liste, i budget e le categorie sono conservati nello spazio di archiviazione iCloud personale dell'utente tramite Apple CloudKit. Il titolare non ha accesso a questi dati. La sincronizzazione tra i dispositivi dell'utente avviene tramite l'infrastruttura Apple.
Se l'utente crea una lista condivisa e invita un altro partecipante, la lista condivisa è conservata in Shared Database CloudKit ed è accessibile solo al partecipante invitato. Limite: 2 persone per ogni lista condivisa.
Autenticazione anonima
Per richiamare le funzioni AI lato server, l'Applicazione crea un token di autenticazione anonimo tramite il servizio Supabase. Il token non è collegato al nome, all'email, al telefono o ad altri identificatori dell'utente. L'Applicazione non richiede né raccoglie nome, email o numero di telefono.
Analisi AI delle transazioni
Quando l'utente inserisce una spesa con voce o testo, la trascrizione viene inviata a OpenAI tramite una Edge Function sul lato Supabase (regione UE). OpenAI riconosce l'importo, la valuta e la categoria, e restituisce il risultato.
Insight AI (weekly digest, Mini-Wrapped)
Per generare le formulazioni degli insight, alla Edge Function vengono trasmessi indicatori numerici aggregati (spese totali, top 3 categorie, pattern per giorno della settimana), valuta e lingua dell'interfaccia. Le transazioni stesse e il testo grezzo non vengono trasmessi.
Consenso all'elaborazione AI e revoca
Il consenso all'invio dei dati alle Edge Functions → OpenAI viene raccolto esplicitamente al primo avvio dell'Applicazione, su una schermata di onboarding dedicata. Fino alla ricezione del consenso nessun byte di dati utente viene inviato all'AI.
Il consenso può essere revocato in qualsiasi momento: Impostazioni → Elaborazione AI → disattiva. Dopo la revoca l'inserimento vocale, l'analisi AI e gli insight AI smettono di funzionare; l'inserimento manuale delle transazioni e la visualizzazione dello storico restano disponibili senza AI.
Abbonamenti
I pagamenti e l'attivazione degli abbonamenti sono gestiti da Apple App Store e dal servizio RevenueCat. Il titolare riceve solo lo stato dell'abbonamento (attivo / non attivo) per sbloccare le funzionalità dell'Applicazione. I dati di pagamento dell'utente non vengono trasmessi né conservati dal titolare.
Cosa non viene raccolto
Nessun SDK Firebase / Amplitude / Mixpanel o simili. Nessun identificatore pubblicitario. Nessun cookie sul sito dengii.app.
Terze parti
Per il funzionamento dell'Applicazione vengono utilizzati i seguenti servizi. Ciascuno ha la propria informativa sulla privacy.
Diritti dell'utente
In conformità con la Legge della RK «Sui dati personali e la loro tutela» e con il GDPR, l'utente ha i seguenti diritti:
- Diritto di accesso — tutti i dati sono conservati nell'iCloud personale dell'utente e gli sono accessibili tramite l'Applicazione in qualsiasi momento.
- Diritto di rettifica — qualsiasi transazione, lista o budget può essere modificato nell'Applicazione.
- Diritto alla cancellazione — nell'Applicazione è disponibile la funzione «Elimina account» (Impostazioni → Elimina account). Questa funzione cancella tutti i dati dell'utente in CloudKit e azzera lo stato locale. L'abbonamento App Store non viene annullato automaticamente — va annullato separatamente.
- Diritto di limitazione del trattamento — l'utente può disinstallare l'Applicazione dal dispositivo; dopo la disinstallazione il titolare non effettua alcun trattamento dei dati.
- Diritto di reclamo — l'utente ha il diritto di presentare reclamo all'autorità competente della Repubblica del Kazakistan per la tutela dei diritti dei soggetti dei dati personali o all'autorità di controllo del paese di residenza.
Le richieste relative ai diritti del soggetto dei dati personali vanno inviate a support@dengii.app. Termine di risposta: fino a 10 giorni lavorativi.
Conservazione e termini di trattamento
I dati delle transazioni sono conservati nell'iCloud dell'utente a tempo indeterminato — finché l'utente non li elimina o utilizza la funzione «Elimina account». Il token di autenticazione anonimo di Supabase esiste finché la sessione è attiva. I log delle Edge Functions di Supabase sono conservati per non più di 30 giorni e non contengono dati identificativi dell'utente.
Minori di 13 anni
L'Applicazione non è destinata a essere utilizzata da persone di età inferiore ai 13 anni. Il titolare non raccoglie consapevolmente dati di utenti di età inferiore ai 13 anni. Se tali dati venissero rilevati, saranno cancellati su richiesta del genitore o del tutore inviata a support@dengii.app.
Trasferimento dei dati fuori dal Kazakistan
Apple, Supabase, RevenueCat e OpenAI conservano ed elaborano i dati su server al di fuori della Repubblica del Kazakistan, inclusi territori degli Stati Uniti e dell'Unione Europea. Utilizzando l'Applicazione, l'utente conferma il consenso al trasferimento transfrontaliero dei dati verso tali giurisdizioni.
Modifiche all'informativa
In caso di modifiche sostanziali all'informativa, il titolare avvisa gli utenti tramite l'Applicazione o via email. La data dell'ultima revisione è indicata all'inizio del documento.
Contatti
Per tutte le questioni relative al trattamento dei dati personali: support@dengii.app.