Privacy Policy
1. Panoramica
La presente informativa descrive come PluriFin (Filippo Salemi, persona fisica con base in Italia) tratta i dati personali nell'ambito dell'applicazione Portfolio Manager (di seguito "l'App") e del relativo sito web.
Il titolare del trattamento e' Filippo Salemi, contattabile all'indirizzo [email protected]. Per richieste GDPR specifiche: [email protected].
2. Dati raccolti
2.1 Dati creati nell'app (locali)
Tutti i dati che inserisci nell'app -- portafogli, posizioni, obiettivi, impostazioni, chiavi API -- sono memorizzati esclusivamente sul tuo dispositivo, in uno storage cifrato (AES-256 + HMAC-SHA256). La chiave di cifratura e' custodita nel keystore del sistema operativo.
2.2 Dati del sito web
Il sito non contiene moduli (form) e non raccoglie email ne' altri dati tramite il browser. Il pulsante "Avvisami al lancio" e i recapiti aprono il tuo client di posta con un indirizzo gia' compilato: sei tu a scegliere se e quando inviarci un'email.
- Log del server statico GitHub Pages: indirizzo IP, user-agent (conservazione max 14 giorni, gestiti da GitHub).
- Email che ci invii spontaneamente (a info@, privacy@, gdpr@ o press@ plurifin.app): l'indirizzo del mittente e il contenuto del messaggio, trattati al solo scopo di risponderti.
2.3 Dati di crash anonimi
Per diagnosticare bug e crash dell'app utilizziamo Firebase Crashlytics (Google Ireland Limited, sub-processor ai sensi dell'art. 28 GDPR). Quando l'app va in crash o registra una eccezione non gestita, vengono inviati a Crashlytics:
- Stack trace della funzione che ha causato il crash (offuscato e ri-mappato dal team di sviluppo via i symbols generati a build time).
- Modello del dispositivo (es. "Pixel 7"), versione del sistema operativo (es. "Android 14"), versione dell'app (es. "1.0.0+10").
- Identificatore di installazione anonimo (Firebase Installation ID, non collegato all'identita' dell'utente).
Non vengono inviati: portafogli, posizioni, obiettivi, chiavi API, contenuto delle prompt AI, indirizzo IP grezzo (Google lo tronca prima della scrittura su disco).
La raccolta e' disattivata di default: nessun dato viene inviato finche' non attivi manualmente il toggle "Diagnostica crash anonima" in Impostazioni > Privacy. Retention: 90 giorni (default Firebase Crashlytics). Base giuridica: legittimo interesse del titolare al miglioramento e debug dell'app (art. 6.1.f GDPR). Trasferimento extra-UE coperto dalle Standard Contractual Clauses tra il titolare e Google Ireland Limited.
3. Finalita del trattamento
- Email che ci invii: rispondere alle tue richieste (assistenza, stampa, richieste GDPR). Base giuridica: legittimo interesse a dare riscontro; per le richieste GDPR, obbligo legale (art. 6.1.f e 6.1.c GDPR).
- Log GitHub Pages: sicurezza e prevenzione abusi. Base giuridica: legittimo interesse.
4. Terze parti
L'app puo' inviare dati a servizi esterni solo se l'utente attiva le relative funzioni opzionali:
- Google Gemini -- analisi AI (chiave API utente).
- EODHD / FMP -- prezzi di mercato (chiave API utente).
- Firebase Crashlytics (Google Ireland Limited) -- diagnostica crash anonima. Disattivata di default; attivabile da Impostazioni > Privacy.
- Google Analytics for Firebase / GA4 (Google LLC) -- proprieta' GA4 linkata al progetto Firebase per future evoluzioni. Nessun dato trasmesso nella versione 1.0.0+10 (SDK `firebase_analytics` non integrato). Sara' attivato solo dopo aggiornamento app + re-consenso utente.
- GitHub Pages -- hosting statico (USA, SCC).
5. Diritti dell'utente
In qualsiasi momento puoi esercitare i diritti previsti dagli articoli 15-22 del GDPR: accesso, rettifica, cancellazione, limitazione, portabilita', opposizione. Per esercitarli scrivi a [email protected].
Per i dati locali, puoi cancellare tutto in qualsiasi momento dalle Impostazioni dell'app.
6. Contatti
Email generale: [email protected]
Richieste GDPR: [email protected]
7. Modifiche
Eventuali modifiche sostanziali saranno pubblicate su questa pagina, con aggiornamento della data e del numero di versione in testa al documento.