Privacy-first
Privacy Policy
Questa informativa distingue il sito pubblico dalla web app e descrive i dati trattati nei diversi contesti. L’architettura di Illumygo separa l’identità necessaria al servizio dai dati finanziari personali.
Titolare e contatti
Il titolare del trattamento è Gabriele Giovannelli, persona fisica titolare del progetto Illumygo.
Per questioni relative ai dati personali puoi scrivere a privacy@illumygo.com. Per assistenza sul servizio puoi scrivere a support@illumygo.com. Le comunicazioni ricevute a tali indirizzi vengono instradate tramite Cloudflare Email Routing verso una casella Gmail utilizzata per la gestione delle richieste; Brevo è utilizzato come infrastruttura SMTP per l’invio delle risposte e di email di servizio.
Website e app sono due contesti distinti
Il website www.illumygo.com presenta il prodotto e pubblica contenuti informativi. Non consente di creare un account, non contiene i dati finanziari dell’utente e non integra moduli di contatto, analytics o tracker.
La web app su app.illumygo.com gestisce invece account e funzioni applicative. Per questo alcuni trattamenti e fornitori descritti più avanti riguardano soltanto l’app e si attivano quando l’utente decide di utilizzarla.
Dati trattati dal website
Per distribuire le pagine e proteggere il servizio, Cloudflare Workers tratta dati tecnici connessi alla richiesta, come indirizzo IP, data e ora, URL richiesto, user agent, esito della risposta ed eventuali errori tecnici.
Il progetto abilita i Workers Logs per diagnostica e sicurezza. Con il piano Workers Free attualmente previsto, Cloudflare indica una conservazione dei Workers Logs fino a 3 giorni. Il website non esporta questi log verso altri servizi.
Se l’utente sceglie di scrivere agli indirizzi email pubblicati, vengono trattati l’indirizzo del mittente, il contenuto del messaggio, gli eventuali allegati e i metadati necessari alla consegna e alla risposta.
Dati trattati centralmente dall’app
L’app tratta centralmente soltanto i dati necessari all’identità, alla sicurezza e ai servizi non finanziari. Supabase viene utilizzato per autenticazione e servizi di piattaforma collegati all’account.
- indirizzo email e identificativo tecnico dell’account;
- dati tecnici di autenticazione e sessione;
- stato delle funzionalità abilitate e relative date tecniche;
- dati tecnici e di sicurezza necessari a prevenire abusi e diagnosticare errori;
- contenuto delle segnalazioni inviate volontariamente all’assistenza.
Dati finanziari locali e cloud privato
Movimenti, saldi, conti, categorie, budget e altre informazioni finanziarie applicative sono conservati nel database locale associato all’utente.
Quando l’utente abilita la sincronizzazione, i dati vengono cifrati sul dispositivo prima dell’invio al proprio spazio Google Drive. Illumygo non riceve un database centrale dei movimenti finanziari e la Recovery Key non viene caricata nel cloud da Illumygo.
La perdita della Recovery Key, della Master Key o di tutte le copie recuperabili può rendere impossibile il recupero dei dati cifrati.
Finalità e basi giuridiche
I dati vengono trattati solo per finalità connesse al servizio effettivamente richiesto. La base applicabile dipende dal contesto concreto.
- erogazione e protezione del website: legittimo interesse a rendere il sito disponibile e sicuro;
- risposta a richieste informative o di assistenza: misure precontrattuali, esecuzione del servizio o legittimo interesse a gestire la richiesta, secondo il contenuto;
- creazione e gestione dell’account, autenticazione e funzioni abilitate: esecuzione del rapporto contrattuale o misure precontrattuali;
- sicurezza, prevenzione degli abusi e difesa del servizio: legittimo interesse, quando applicabile;
- adempimento di obblighi di legge o richieste legittime delle autorità: obbligo legale, quando applicabile.
Fornitori coinvolti
I fornitori sono coinvolti soltanto per la funzione indicata. Non tutti ricevono dati in ogni visita o in ogni uso dell’app.
- Cloudflare: hosting del website tramite Workers, distribuzione degli asset, sicurezza del traffico, log tecnici ed Email Routing per l’inoltro dei messaggi ricevuti agli indirizzi email Illumygo;
- Brevo: infrastruttura SMTP utilizzata per l’invio di risposte dagli indirizzi Illumygo e per email di servizio;
- Supabase: autenticazione e servizi di piattaforma non finanziari dell’app;
- Google: autenticazione Google, Gmail per la gestione delle comunicazioni ricevute agli indirizzi Illumygo e, solo quando scelto dall’utente, Google Drive come spazio privato per contenuti cifrati;
- GitHub: gestione delle segnalazioni inviate dall’app; il testo scritto dall’utente viene trasmesso al servizio, mentre email e identificativo account non vengono intenzionalmente copiati nel ticket.
Trasferimenti internazionali
Alcuni fornitori possono trattare dati al di fuori dello Spazio Economico Europeo. Quando applicabile, il trasferimento deve basarsi su una decisione di adeguatezza o su altre garanzie previste dal GDPR, secondo il contratto e la configurazione effettivamente utilizzati.
La verifica di DPA, regioni, subprocessori e meccanismi di trasferimento dei singoli fornitori è un’attività operativa distinta da questa informativa e deve essere mantenuta aggiornata dal titolare.
Conservazione
I Workers Logs del piano Cloudflare Workers Free sono conservati dal provider fino a 3 giorni secondo i limiti pubblicati per il piano.
Le richieste di assistenza e il relativo ticket vengono conservati per 12 mesi dalla chiusura, salvo che un obbligo di legge o una concreta esigenza di tutela richiedano una conservazione ulteriore.
I dati dell’account e delle funzionalità abilitate restano per la durata dell’account e successivamente per i tempi tecnici necessari alla cancellazione o per obblighi applicabili. I tempi dei log tecnici di Supabase e Brevo dipendono dalle configurazioni operative e devono essere verificati nel registro interno dei trattamenti.
I dati finanziari locali restano sul dispositivo fino alla cancellazione da parte dell’utente. Le copie cifrate in Google Drive restano soggette alle scelte dell’utente e alle regole del proprio account Google.
Cancellazione dell’account e dei dati
L’utente può richiedere la cancellazione dell’account tramite la funzione disponibile nell’app. La cancellazione dell’account centrale rimuove i dati centrali collegati configurati per essere eliminati con esso.
Sul dispositivo corrente la procedura può eliminare database e chiavi locali. La cancellazione dei dati Illumygo da Google Drive è una scelta distinta. Copie locali su altri dispositivi o profili browser devono essere gestite su quei dispositivi.
Assistenza e dati da non inviare
Le segnalazioni vengono inviate volontariamente. Non inserire password, Recovery Key, credenziali bancarie, numeri completi di carte o altri segreti nelle email o nelle richieste di assistenza.
Il sistema di ticket usa titoli generici e non copia intenzionalmente email o identificativo account nei ticket GitHub. Il contenuto scritto dall’utente resta comunque visibile a chi gestisce la richiesta.
Diritti dell’interessato
Per i dati personali effettivamente trattati da Illumygo, l’interessato può esercitare i diritti previsti dal GDPR quando applicabili scrivendo a privacy@illumygo.com.
- accesso e rettifica dei dati personali;
- cancellazione e limitazione del trattamento;
- opposizione quando prevista;
- portabilità quando applicabile;
- reclamo al Garante per la protezione dei dati personali.
Decisioni automatizzate e minori
Illumygo non utilizza i dati descritti in questa informativa per decisioni automatizzate che producano effetti giuridici o analogamente significativi sull’utente. Classificazioni, trend e forecast hanno funzione informativa e restano stime basate sui dati disponibili.
Il servizio è destinato a persone maggiorenni e non è progettato per raccogliere consapevolmente dati di minori.
Sicurezza e aggiornamenti
Illumygo applica misure tecniche e organizzative proporzionate al rischio, tra cui separazione dei database locali per utente, autenticazione, cifratura dei dati destinati alla sincronizzazione e minimizzazione dei dati centrali. Nessun sistema informatico può eliminare ogni rischio.
Questa informativa sarà aggiornata quando cambiano funzionalità, provider o modalità di trattamento. Versione e data sono indicate in apertura; le modifiche sostanziali saranno comunicate con modalità appropriate quando richiesto.