Privacy Policy
Ultimo aggiornamento: 28 aprile 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è Budgetside(di seguito "noi", "la Società"). Per qualsiasi richiesta relativa alla privacy, puoi contattarci all'indirizzo: privacy@budgetside.app.
2. Dati raccolti
Raccogliamo i seguenti dati personali:
- Dati di registrazione: indirizzo email, nome, cognome.
- Dati bancari (tramite Open Banking PSD2): informazioni sui conti correnti, saldi, movimenti e transazioni, forniti tramite il provider certificato Enable Banking Oy (AISP autorizzato dalla Finnish Financial Supervisory Authority — FIN-FSA).
- Dati di utilizzo: log di accesso, tipo di dispositivo, sistema operativo, interazioni con l'app.
Non raccogliamo mai credenziali bancarie (username e password del tuo home banking). La connessione avviene tramite autenticazione sicura OAuth2/PSD2 direttamente con la tua banca.
3. Finalità e base giuridica del trattamento
Erogazione del servizio
Analisi delle tue finanze personali, categorizzazione delle spese, calcolo del budget. Base giuridica: esecuzione del contratto (art. 6.1.b GDPR).
Miglioramento del prodotto
Analisi aggregata e anonimizzata dell'utilizzo dell'app. Base giuridica: legittimo interesse (art. 6.1.f GDPR).
Comunicazioni di servizio
Email transazionali, notifiche di sicurezza. Base giuridica: esecuzione del contratto (art. 6.1.b GDPR).
Marketing (opzionale)
Newsletter e aggiornamenti sul prodotto. Base giuridica: consenso (art. 6.1.a GDPR) — puoi revocare in qualsiasi momento.
4. Dati bancari e Open Banking PSD2
Budgetside si avvale di Enable Banking Oy (Otakaari 5, 02150 Espoo, Finlandia) come provider di servizi di informazione sui conti (AISP) autorizzato ai sensi della Direttiva PSD2 (Direttiva UE 2015/2366).
Accediamo ai tuoi dati bancari esclusivamente in sola letturae solo per i conti che tu autorizzi esplicitamente. Non disponiamo in alcun modo dei tuoi fondi. Il consenso è revocabile in qualsiasi momento dall'app o direttamente dalla tua banca.
I dati transazionali vengono conservati per un massimo di 13 mesidalla data della transazione, salvo diversa richiesta dell'utente.
5. Condivisione dei dati
Non vendiamo i tuoi dati personali a terzi. I dati possono essere condivisi con:
- Enable Banking Oy — provider Open Banking PSD2
- Supabase Inc. — infrastruttura database e autenticazione (server in EU)
- Vercel Inc. — hosting dell'applicazione web
Tutti i fornitori sono soggetti a DPA (Data Processing Agreement) conforme al GDPR.
6. I tuoi diritti (GDPR)
Ai sensi del Regolamento UE 2016/679, hai diritto a:
- Accesso ai tuoi dati personali (art. 15)
- Rettifica dei dati inesatti (art. 16)
- Cancellazione dei dati ("diritto all'oblio", art. 17)
- Portabilità dei dati (art. 20)
- Opposizione al trattamento (art. 21)
- Revoca del consenso in qualsiasi momento
Per esercitare i tuoi diritti, scrivi a privacy@budgetside.app. Risponderemo entro 30 giorni.
7. Sicurezza
I dati sono cifrati in transito (TLS 1.3) e a riposo (AES-256). Le chiavi RSA per l'autenticazione Open Banking sono conservate esclusivamente lato server e non sono mai esposte al client.
8. Cookie
Utilizziamo esclusivamente cookie tecnici necessari al funzionamento del servizio. Non utilizziamo cookie di profilazione o di terze parti per finalità pubblicitarie.
9. Modifiche alla Privacy Policy
Ci riserviamo il diritto di aggiornare questa informativa. In caso di modifiche sostanziali, ti invieremo una notifica via email con almeno 15 giorni di anticipo.