Privacy Policy

Ultimo aggiornamento: 20 maggio 2026 · Versione 1.0.2

In sintesi: Portfolio Manager e' progettato per non raccogliere dati. Portafogli, posizioni e obiettivi restano sul tuo dispositivo. Non esiste un server dell'app. Le chiamate verso servizi esterni (Gemini, EODHD, FMP) avvengono solo se attivi le rispettive funzioni opzionali, con la tua API key.

1. Panoramica

La presente informativa descrive come PluriFin (Filippo Salemi, persona fisica con base in Italia) tratta i dati personali nell'ambito dell'applicazione Portfolio Manager (di seguito "l'App") e del relativo sito web.

Il titolare del trattamento e' Filippo Salemi, contattabile all'indirizzo [email protected]. Per richieste GDPR specifiche: [email protected].

2. Dati raccolti

2.1 Dati creati nell'app (locali)

Tutti i dati che inserisci nell'app -- portafogli, posizioni, obiettivi, impostazioni, chiavi API -- sono memorizzati esclusivamente sul tuo dispositivo, in uno storage cifrato (AES-256 + HMAC-SHA256). La chiave di cifratura e' custodita nel keystore del sistema operativo.

2.2 Dati del sito web

Il sito non contiene moduli (form) e non raccoglie email ne' altri dati tramite il browser. Il pulsante "Avvisami al lancio" e i recapiti aprono il tuo client di posta con un indirizzo gia' compilato: sei tu a scegliere se e quando inviarci un'email.

  • Log del server statico GitHub Pages: indirizzo IP, user-agent (conservazione max 14 giorni, gestiti da GitHub).
  • Email che ci invii spontaneamente (a info@, privacy@, gdpr@ o press@ plurifin.app): l'indirizzo del mittente e il contenuto del messaggio, trattati al solo scopo di risponderti.

2.3 Dati di crash anonimi

Per diagnosticare bug e crash dell'app utilizziamo Firebase Crashlytics (Google Ireland Limited, sub-processor ai sensi dell'art. 28 GDPR). Quando l'app va in crash o registra una eccezione non gestita, vengono inviati a Crashlytics:

  • Stack trace della funzione che ha causato il crash (offuscato e ri-mappato dal team di sviluppo via i symbols generati a build time).
  • Modello del dispositivo (es. "Pixel 7"), versione del sistema operativo (es. "Android 14"), versione dell'app (es. "1.0.0+10").
  • Identificatore di installazione anonimo (Firebase Installation ID, non collegato all'identita' dell'utente).

Non vengono inviati: portafogli, posizioni, obiettivi, chiavi API, contenuto delle prompt AI, indirizzo IP grezzo (Google lo tronca prima della scrittura su disco).

La raccolta e' disattivata di default: nessun dato viene inviato finche' non attivi manualmente il toggle "Diagnostica crash anonima" in Impostazioni > Privacy. Retention: 90 giorni (default Firebase Crashlytics). Base giuridica: legittimo interesse del titolare al miglioramento e debug dell'app (art. 6.1.f GDPR). Trasferimento extra-UE coperto dalle Standard Contractual Clauses tra il titolare e Google Ireland Limited.

3. Finalita del trattamento

  • Email che ci invii: rispondere alle tue richieste (assistenza, stampa, richieste GDPR). Base giuridica: legittimo interesse a dare riscontro; per le richieste GDPR, obbligo legale (art. 6.1.f e 6.1.c GDPR).
  • Log GitHub Pages: sicurezza e prevenzione abusi. Base giuridica: legittimo interesse.

4. Terze parti

L'app puo' inviare dati a servizi esterni solo se l'utente attiva le relative funzioni opzionali:

  • Google Gemini -- analisi AI (chiave API utente).
  • EODHD / FMP -- prezzi di mercato (chiave API utente).
  • Firebase Crashlytics (Google Ireland Limited) -- diagnostica crash anonima. Disattivata di default; attivabile da Impostazioni > Privacy.
  • Google Analytics for Firebase / GA4 (Google LLC) -- proprieta' GA4 linkata al progetto Firebase per future evoluzioni. Nessun dato trasmesso nella versione 1.0.0+10 (SDK `firebase_analytics` non integrato). Sara' attivato solo dopo aggiornamento app + re-consenso utente.
  • GitHub Pages -- hosting statico (USA, SCC).

5. Diritti dell'utente

In qualsiasi momento puoi esercitare i diritti previsti dagli articoli 15-22 del GDPR: accesso, rettifica, cancellazione, limitazione, portabilita', opposizione. Per esercitarli scrivi a [email protected].

Per i dati locali, puoi cancellare tutto in qualsiasi momento dalle Impostazioni dell'app.

6. Contatti

Email generale: [email protected]

Richieste GDPR: [email protected]

7. Modifiche

Eventuali modifiche sostanziali saranno pubblicate su questa pagina, con aggiornamento della data e del numero di versione in testa al documento.


Il testo completo della Privacy Policy sara' prodotto da un professionista legale in Wave W3 del piano di sviluppo e pubblicato qui. Il presente testo e' una versione preliminare informativa.