Budgy

Documenti legali

Privacy Policy

Ultimo aggiornamento: 14 agosto 2026

Indice delle sezioni (26)
  1. 1. Titolare del trattamento
  2. 2. Ambito della policy
  3. 3. Sintesi
  4. 4. Dati che puoi creare nell'App
  5. 5. Allegati, foto e scontrini
  6. 6. Posizione, mappe e indirizzi
  7. 7. Fotocamera, libreria foto e barcode
  8. 8. Notifiche
  9. 9. Widget iOS e App Group
  10. 10. Abbonamenti e acquisti
  11. 11. Analytics Firebase
  12. 11-bis. Account Budgy e sincronizzazione
  13. 11-ter. Conti condivisi
  14. 12. Crashlytics e diagnostica
  15. 13. Firebase per documenti legali
  16. 14. Cosa non facciamo
  17. 15. Finalità e basi giuridiche
  18. 16. Condivisione dei dati
  19. 17. Trasferimenti internazionali
  20. 18. Conservazione
  21. 19. Sicurezza
  22. 20. I tuoi diritti
  23. 21. Revoca dei consensi e permessi
  24. 22. Minori
  25. 23. Modifiche a questa Privacy Policy
  26. 24. Contatti

Questa Privacy Policy descrive come Budgy ("App") tratta le informazioni quando usi l'App. L'App è fornita da Thomas Mauriello, sviluppatore individuale con sede in Italia ("noi", "nostro", "titolare" o "fornitore").

Budgy nasce come app locale: i dati finanziari che inserisci vengono conservati sul tuo dispositivo. Restano solo lì finché non colleghi un account: da quel momento l'App può copiarli sui nostri server per sincronizzarli fra i tuoi dispositivi e per i conti condivisi, e puoi spegnere l'una o l'altra cosa quando vuoi.

Due funzioni lo fanno, entrambe su tua scelta: la sincronizzazione dei dati personali, che copia i tuoi dati su Firebase per ritrovarli sugli altri tuoi dispositivi, e i conti condivisi, che rendono alcune spese visibili a un'altra persona che inviti tu. Senza collegare un account non succede nessuna delle due. Alcune funzionalità possono inoltre coinvolgere Apple, Google/Firebase o servizi scelti da te, come spiegato sotto.

1. Titolare del trattamento

Ai sensi del Regolamento (UE) 2016/679 ("GDPR"), il titolare del trattamento è:

Thomas Mauriello
Italia
Email: it.mauriello.thomas@gmail.com

2. Ambito della policy

Questa policy copre:

Questa policy non disciplina le privacy policy di Apple, Google/Firebase o di altri servizi terzi, che restano responsabili dei trattamenti svolti per finalità proprie.

3. Sintesi

4. Dati che puoi creare nell'App

A seconda di come usi Budgy, puoi creare o salvare localmente:

Questi dati sono normalmente conservati sul tuo dispositivo in archivi locali, file locali o UserDefaults. Alcuni dati sintetici sono copiati nell'App Group per permettere al widget di funzionare.

5. Allegati, foto e scontrini

Se aggiungi allegati o fotografi una ricevuta, l'App può comprimere e salvare l'immagine come file locale gestito dall'App.

Se usi la scansione scontrino, l'App può elaborare l'immagine con Apple Vision e CoreImage sul dispositivo per riconoscere testo, importo, data, valuta, note, possibile metodo di pagamento, possibile categoria e possibile indirizzo. I risultati possono essere applicati al form della transazione.

L'App mantiene una piccola cache OCR in memoria per la sessione corrente, così da non rieseguire il riconoscimento sulla stessa foto. Questa cache non è progettata per essere inviata a server del fornitore.

Le foto degli scontrini sono conservate come allegati solo quando la funzione è disponibile per il tuo piano e scegli di salvarle o quando l'App le allega secondo il flusso previsto. Devi sempre verificare i dati riconosciuti prima di salvare.

6. Posizione, mappe e indirizzi

La posizione è opzionale. Se autorizzi l'accesso alla posizione, l'App può richiedere la posizione corrente del dispositivo per associarla a una transazione.

Puoi anche associare una posizione scegliendo un luogo sulla mappa o usando indirizzi riconosciuti da uno scontrino. In questi casi l'App può usare servizi Apple come CoreLocation, CLGeocoder, MapKit e MKLocalSearch per risolvere coordinate, indirizzi o luoghi.

Le coordinate e gli indirizzi salvati in una transazione restano nei dati locali dell'App. Eventi analytics, se abilitati, possono indicare solo flag tecnici come "la transazione ha una posizione", ma non devono includere coordinate precise o indirizzi.

7. Fotocamera, libreria foto e barcode

La fotocamera può essere usata per:

La libreria foto può essere usata per selezionare immagini da allegare a una transazione.

I codici barcode scansionati vengono usati per compilare o salvare le schede locali di gift card o carte fedeltà. Non vendiamo né condividiamo tali codici con terzi per finalità pubblicitarie.

Puoi gestire i permessi di fotocamera, foto e posizione dalle impostazioni iOS.

8. Notifiche

Notifiche locali. L'App può programmare notifiche locali per promemoria, budget o transazioni ricorrenti. Sono gestite da iOS sul dispositivo e non passano da nessun server.

Il contenuto di una notifica locale può includere informazioni utili al promemoria, come categoria, data, importo, valuta o note, a seconda della funzione configurata. Queste informazioni possono essere visibili sulla schermata di blocco o nel centro notifiche in base alle impostazioni iOS.

Notifiche dei conti condivisi. Se usi un conto condiviso e hai concesso il permesso alle notifiche, quando l'altra persona segna una spesa il nostro server te lo comunica con una notifica push, che viaggia attraverso Firebase Cloud Messaging (Google) e il servizio di notifiche di Apple.

Per poterle ricevere, l'App registra sui nostri server un indirizzo di consegna fornito da Apple per quella installazione, insieme alla lingua del dispositivo e a un identificativo dell'installazione. Non è un identificativo pubblicitario e non lo usiamo per tracciarti.

Il messaggio che parte porta con sé il nome di chi ha segnato la spesa, l'importo, la valuta e la categoria: servono al tuo telefono per comporre la frase che leggi, e il testo viene composto sul dispositivo. Questo significa che quei dati transitano dai servizi di Google e di Apple per essere consegnati.

Puoi revocare il permesso alle notifiche dalle impostazioni di iOS in qualsiasi momento.

9. Widget iOS e App Group

Per mostrare il widget, l'App salva in un'area condivisa App Group alcuni dati sintetici, come:

Questi dati sono locali al dispositivo e servono a far funzionare il widget. Possono essere visibili nel widget in base a come lo configuri e alle impostazioni del dispositivo.

10. Abbonamenti e acquisti

Gli abbonamenti PLUS sono gestiti tramite Apple App Store e StoreKit. Apple tratta i dati di pagamento, fatturazione, tasse, ricevute, idoneità a prove gratuite, rinnovi, annullamenti e rimborsi secondo le proprie condizioni e privacy policy.

L'App riceve da StoreKit informazioni tecniche necessarie a gestire l'accesso PLUS, come identificativo prodotto, stato dell'abbonamento, data di scadenza, eventuale revoca, stato di autorinnovo e idoneità a offerte introduttive.

Non riceviamo né conserviamo il numero completo della carta di pagamento o credenziali del tuo account Apple.

11. Analytics Firebase

Se hai dato il consenso agli analytics, l'App può usare Firebase Analytics per comprendere l'uso generale dell'App, migliorare il prodotto, misurare funnel di onboarding, paywall, acquisti e funzioni.

Gli eventi analytics possono includere, ad esempio:

Gli eventi analytics non devono includere:

Puoi revocare il consenso agli analytics dalle impostazioni dell'App. Quando il consenso viene negato o revocato, l'App disabilita la raccolta analytics e richiede il reset dei dati analytics tramite Firebase SDK, nei limiti tecnici del servizio.

11-bis. Account Budgy e sincronizzazione

Puoi usare Budgy senza account. Collegarne uno serve a due cose, e solo a quelle: ritrovare i tuoi dati su un altro tuo dispositivo, e usare i conti condivisi.

Come accedi. Con Sign in with Apple o con Google. Non creiamo password e non ne conserviamo. Da Apple e Google riceviamo un identificativo dell'account, e — se scegli di comunicarli — nome ed email. Se accedendo con Apple scegli di nascondere l'email, riceviamo solo l'indirizzo di inoltro creato da Apple.

Cosa viene inviato. Con la sincronizzazione dei dati personali attiva, l'App copia su Firebase Firestore i dati che hai creato: conti, transazioni, importi, date, categorie, note, budget, tag, obiettivi, debiti e crediti, carte, e i metadati degli allegati. I bytes degli allegati — le foto degli scontrini — vengono caricati su Firebase Cloud Storage. Tutto è archiviato in Unione Europea (region europe-west8, Milano).

Puoi spegnerla. L'interruttore «Sincronizza i dati personali» è in Impostazioni → Dati → Account. Spegnendolo l'App smette di inviare, e ti propone di eliminare anche la copia già caricata: sono due richieste diverse e te le chiediamo separatamente.

Chi può leggere quella copia. Solo tu. Le regole di sicurezza di Firebase consentono l'accesso ai documenti di un account soltanto a quell'account, e sono applicate dal server: non dipendono dall'App installata sul tuo telefono.

11-ter. Conti condivisi

Un conto condiviso è l'unica funzione di Budgy in cui dei tuoi dati diventano visibili a un'altra persona, e succede solo se sei tu ad aprirlo o ad accettare un invito.

Cosa vede l'altra persona. Le transazioni di quel conto — importi, date, categorie, metodo di pagamento, note, ricorrenza — e il nome con cui compari, accanto alle spese che hai inserito tu. Vede anche le ricevute che alleghi a una spesa condivisa, e la posizione, se hai scelto di aggiungerla a quella spesa. Vede infine le reazioni che ciascuno lascia sulle spese dell'altro.

Cosa NON vede. Gli altri tuoi conti, i tuoi budget, i tuoi obiettivi, i debiti e crediti e le carte: non sono visibili e non vengono inviati nello spazio condiviso. Non vede nemmeno i tag che metti sulle spese, nemmeno su una spesa condivisa: restano sul tuo dispositivo e sulla tua copia, e non attraversano il confine.

Le ricevute di un conto condiviso stanno insieme al conto, non nel tuo archivio personale: entrambe le persone possono aprirle e cancellarle, e vengono rimosse insieme al conto quando questo viene eliminato.

Il nome che mostriamo. Quello del tuo account, e nient'altro. Se accedendo con Apple hai scelto di nascondere nome ed email, l'altra persona vede un'etichetta generica: non usiamo mai l'indirizzo email come ripiego, perché disferebbe la scelta che hai appena fatto.

Chi può partecipare. Al massimo due persone per conto, e solo su invito: chi apre il conto genera un codice a scadenza, valido per una persona sola e per una volta sola.

Quando esci. Puoi uscire in qualsiasi momento e portarti via una copia dei movimenti in un conto tuo. Le spese che hai inserito restano nel conto dell'altra persona: sono anche sue, e toglierle svuoterebbe i suoi conti. Chi ha aperto il conto può invece eliminarlo per entrambi, con trenta giorni di tempo per annullare durante i quali i dati restano leggibili ed esportabili da entrambi.

Se l'abbonamento di chi ha aperto il conto scade, il conto passa in sola lettura: nessuno può più aggiungere spese, ma i dati restano visibili, esportabili e copiabili. Non vengono mai cancellati per questo motivo.

12. Crashlytics e diagnostica

Se hai dato il consenso alla diagnostica, l'App può usare Firebase Crashlytics per raccogliere crash report e errori non fatali, al fine di migliorare stabilità e sicurezza.

I report possono includere dati tecnici come:

L'App è progettata per non inviare a Crashlytics importi, note, descrizioni, nomi wallet, indirizzi, coordinate precise, contenuti degli allegati o contenuti dei file importati.

Se revochi il consenso alla diagnostica, l'App disabilita la raccolta Crashlytics e richiede l'eliminazione dei report non inviati. I report già inviati possono restare trattati da Firebase/Google secondo le impostazioni, i termini e i periodi di conservazione applicabili.

13. Firebase per documenti legali

L'App può scaricare Termini, Privacy Policy o altri documenti informativi da Firebase, ad esempio Firebase Storage o servizi collegati.

Quando l'App scarica questi documenti, Firebase/Google può trattare dati tecnici necessari alla richiesta, come indirizzo IP, user agent o informazioni tecniche di rete, secondo le proprie condizioni e misure di sicurezza. Il download dei documenti legali non richiede l'invio dei tuoi dati finanziari locali.

14. Cosa non facciamo

Non vendiamo i tuoi dati personali.

Non usiamo i dati finanziari locali per pubblicità comportamentale.

Non creiamo un account Budgy obbligatorio.

Senza un account collegato non inviamo ai nostri server importi, note, descrizioni, allegati, wallet, barcode, gift card, carte fedeltà o coordinate precise. Con un account collegato inviamo ciò che serve alla sincronizzazione e ai conti condivisi, e solo quello: vedi i punti 11-bis e 11-ter.

Non accediamo ai dati locali dell'App da remoto.

15. Finalità e basi giuridiche

Trattiamo i dati per le seguenti finalità:

Le basi giuridiche possono includere:

16. Condivisione dei dati

Possiamo condividere o rendere disponibili dati a:

Non condividiamo dati finanziari locali con data broker o inserzionisti.

17. Trasferimenti internazionali

Se attivi la sincronizzazione o usi un conto condiviso, i tuoi dati sono conservati su Firebase in Unione Europea: il database Firestore e lo spazio di archiviazione degli allegati sono nella region europe-west8 (Milano), e le funzioni server che gestiscono i conti condivisi girano nella stessa region. Senza queste funzioni attive, Budgy non trasferisce i tuoi dati finanziari ai server del fornitore.

Google può comunque trattare dati tecnici e di servizio anche fuori dallo Spazio Economico Europeo, secondo le proprie condizioni e garanzie.

Apple, Google/Firebase e altri servizi che scegli di usare possono trattare dati in paesi diversi dal tuo, inclusi paesi fuori dallo Spazio Economico Europeo. Tali trasferimenti sono regolati dalle condizioni, misure di sicurezza e garanzie dei rispettivi fornitori, inclusi eventuali meccanismi previsti dal GDPR.

18. Conservazione

I dati locali restano sul dispositivo finchè:

I dati sincronizzati restano su Firebase finché non li elimini: puoi cancellare la copia sul server dall'interruttore di sincronizzazione, oppure eliminare l'intero account, che rimuove i dati e le foto degli allegati. Le righe che cancelli dall'App lasciano sul server un segnaposto tecnico, necessario perché la cancellazione raggiunga i tuoi altri dispositivi; quel segnaposto viene rimosso automaticamente dopo 90 giorni.

I conti condivisi seguono le stesse regole, con due differenze: le spese che hai inserito restano visibili all'altra persona anche dopo che sei uscito, perché sono anche sue; e un conto condiviso eliminato viene distrutto definitivamente trenta giorni dopo la richiesta, insieme a tutto il suo contenuto.

I dati esportati o condivisi restano presso il servizio o la destinazione scelta da te.

Gli eventi analytics e i report Crashlytics, se abilitati e inviati, sono conservati secondo le impostazioni, i termini e i periodi applicabili di Firebase/Google.

Le email o richieste di supporto possono essere conservate per il tempo necessario a rispondere, gestire eventuali follow-up e rispettare obblighi legali.

19. Sicurezza

Adottiamo misure ragionevoli e proporzionate. L'App mantiene i dati sul dispositivo finché non attivi la sincronizzazione o un conto condiviso.

Per i dati che finiscono sul server:

La sicurezza dei dati locali dipende anche da:

Nessun sistema è sicuro al 100%. Ti consigliamo di proteggere il dispositivo e valutare attentamente dove esporti i tuoi dati.

20. I tuoi diritti

Se ti trovi nello Spazio Economico Europeo, nel Regno Unito o in altre giurisdizioni con diritti simili, puoi avere diritto a:

Poiché Budgy conserva i dati finanziari principali localmente, molte operazioni possono essere svolte direttamente nell'App: visualizzare, modificare, esportare o cancellare dati.

Per richieste relative a dati trattati da noi o per domande privacy, puoi scrivere a:

it.mauriello.thomas@gmail.com

Potremmo dover chiedere informazioni aggiuntive per verificare l'identità o comprendere la richiesta, nei limiti consentiti dalla legge.

21. Revoca dei consensi e permessi

Puoi gestire analytics e diagnostica dalle impostazioni privacy dell'App.

Puoi gestire posizione, fotocamera, foto e notifiche dalle impostazioni iOS. La revoca di un permesso può rendere non disponibili alcune funzionalità.

Puoi gestire il backup iCloud del dispositivo e le impostazioni iCloud tramite iOS e, per l'opzione esposta dall'App (inclusione dei dati nel backup iCloud del dispositivo), tramite le impostazioni interne di Budgy.

22. Minori

L'App non è progettata per raccogliere consapevolmente dati personali di minori tramite server del fornitore. Tuttavia, l'App può essere disponibile sull'App Store con classificazione adatta a un pubblico ampio.

Se sei minorenne, usa l'App con il consenso o la supervisione di un genitore o tutore quando richiesto dalla legge. Se un genitore o tutore ritiene che un minore abbia fornito dati personali trattati da noi tramite servizi remoti, può contattarci all'indirizzo indicato sopra.

23. Modifiche a questa Privacy Policy

L'aggiornamento del 31 luglio 2026 descrive l'account Budgy, la sincronizzazione dei dati e i conti condivisi: prima di quella data l'App non inviava dati finanziari ai nostri server.

L'aggiornamento del 14 agosto 2026 aggiunge le notifiche dei conti condivisi, che prima non esistevano, e corregge tre punti che nel frattempo erano diventati inesatti: le ricevute di una spesa condivisa sono visibili a entrambe le persone, i tag non lo sono più, e la versione inglese di questo documento era rimasta indietro rispetto a quella italiana.

Possiamo aggiornare questa Privacy Policy quando cambiano l'App, le funzionalità, i servizi usati, i requisiti legali o il modo in cui trattiamo i dati.

La data di ultimo aggiornamento indica la versione corrente. Se una modifica è rilevante, possiamo segnalarla nell'App o con altri mezzi ragionevoli.

24. Contatti

Per domande su questa Privacy Policy o sul trattamento dei dati:

Thomas Mauriello
Email: it.mauriello.thomas@gmail.com