MoneyNest

Informativa sulla Privacy

Ultimo aggiornamento: luglio 2026

Questa Informativa sulla Privacy spiega come Vady Solutions LLC raccoglie, utilizza e protegge i dati quando usi MoneyNest.

1. Titolare del trattamento

Il titolare del trattamento dei dati raccolti tramite MoneyNest è Vady Solutions LLC, con sede in 16192 Coastal Highway, Lewes, Delaware 19958, Stati Uniti. Per qualsiasi richiesta relativa alla privacy, scrivi a support@moneynest.app.

2. Modalità Locale e modalità Cloud

In modalità Locale, i tuoi dati finanziari restano esclusivamente sul tuo dispositivo e non vengono trasmessi ai nostri server, salvo quando utilizzi funzionalità che richiedono una connessione (ad esempio NestAI, lo scanner ricevute o le quotazioni di mercato).

In modalità Cloud, i dati sensibili (titoli, importi, note, saldi e simili) vengono cifrati sul dispositivo prima di essere sincronizzati sui nostri server, per permetterti di accedervi da più dispositivi.

3. Dati che raccogliamo

Raccogliamo le seguenti categorie di dati, in base a come utilizzi l'App:

  • Account: email, nome visualizzato, token di identità per Sign in with Apple o Google, immagine del profilo (in modalità Cloud).
  • Dati finanziari: transazioni, categorie, Spazi e saldi, holding, obiettivi, allegati come ricevute (cifrati quando sincronizzati).
  • Credenziali di accesso a exchange/broker: le chiavi API dei servizi che collega volontariamente restano esclusivamente nel Keychain del dispositivo e non vengono sincronizzate nel cloud.
  • Posizione (opzionale): latitudine/longitudine e nome del luogo, se scegli di taggare una transazione, incluse nel payload cifrato in modalità Cloud.
  • Media e sensori: foto o immagini della fotocamera per lo scanner ricevute; audio per l'interazione vocale con NestAI (con riconoscimento vocale on-device quando disponibile).
  • Contenuti inviati a NestAI: uno snapshot finanziario sintetico (saldi, categorie, transazioni recenti in forma limitata, ricorrenze, obiettivi) e i messaggi della chat.
  • Segnalazioni di bug: messaggio, screenshot opzionale, versione app/iOS, modello del dispositivo, identificativo utente opzionale.
  • Dati di abbonamento: identificativo del prodotto acquistato e stato di validazione tramite Apple StoreKit.

4. Come utilizziamo i dati e l'intelligenza artificiale

Utilizziamo i dati raccolti per fornire le funzionalità dell'App: tracciamento delle finanze, sincronizzazione cloud, Insights, NestAI, scanner ricevute, gestione degli abbonamenti e assistenza.

Quando utilizzi NestAI o lo scanner ricevute, un estratto delle tue informazioni finanziarie o l'immagine della ricevuta vengono inviati, tramite i nostri server, a OpenAI per generare una risposta o estrarre i dati della ricevuta. Questi dati vengono elaborati in forma decifrata per permettere all'intelligenza artificiale di comprenderli.

Non utilizziamo i tuoi dati per pubblicità e non abbiamo integrato SDK di advertising o tracciamento pubblicitario nell'App.

5. Fornitori e destinatari dei dati (subprocessor)

Per fornire le funzionalità dell'App ci affidiamo ai seguenti fornitori, che possono trattare dati per nostro conto o su tua istruzione diretta:

  • Supabase — autenticazione, database, storage dei file e hosting delle funzioni server (Edge Functions).
  • OpenAI — elaborazione delle richieste di NestAI e riconoscimento dei dati delle ricevute scansionate.
  • Apple — Sign in with Apple, gestione degli abbonamenti (StoreKit), eventuale riconoscimento vocale lato server.
  • Google — Google Sign-In, se scegli questo metodo di accesso.
  • Frankfurter — tassi di cambio per la conversione valutaria.
  • Resend — invio delle email di segnalazione bug al nostro team di supporto.
  • Exchange, wallet on-chain e broker che scegli di collegare (ad esempio Binance, Coinbase, Kraken, Revolut X, Trading 212, eToro, Interactive Brokers) e fornitori di quotazioni (ad esempio Yahoo Finance, CoinGecko, Moralis) — riceviamo dati da questi servizi solo per recuperare saldi e quotazioni relativi al tuo account collegato.

6. Crittografia e sicurezza

I campi sensibili delle transazioni, Spazi e obiettivi sincronizzati in modalità Cloud sono cifrati sul dispositivo con AES-GCM a 256 bit prima dell'invio ai nostri server. La chiave di cifratura è protetta da una passphrase scelta da te, elaborata con PBKDF2.

Alcuni metadati restano in chiaro sui nostri server per consentire funzionalità come la ricerca lato server o NestAI senza dover decifrare l'intero contenuto (ad esempio date, indicatore entrata/uscita, importo in forma semplificata, tipo di Spazio). Questo significa che la nostra implementazione non è "zero-knowledge" per tutti i campi.

Le chiavi API di exchange e broker collegati sono salvate esclusivamente nel Keychain del dispositivo, non nel cloud.

7. Conservazione dei dati

Conserviamo i dati del tuo account cloud per tutta la durata dell'account. Se elimini l'account, i dati cloud associati vengono cancellati dai nostri sistemi attivi entro 30 giorni, salvo obblighi di legge che richiedano una conservazione più lunga.

I log di autenticazione e di sicurezza sono conservati fino a 12 mesi. Le email di supporto e di segnalazione bug sono conservate fino a 24 mesi dalla risoluzione della richiesta o dall'ultimo contatto, poi eliminate o anonimizzate. Le copie di backup di sistema, se presenti, vengono ruotate e rimosse entro 90 giorni dalla cancellazione dell'account dai sistemi attivi.

8. I tuoi diritti

In base alla normativa applicabile nella tua giurisdizione, puoi avere diritto ad accedere, correggere, esportare o richiedere la cancellazione dei tuoi dati, oltre a poter revocare il consenso passando alla modalità Locale o disconnettendoti.

  • Accesso e portabilità: puoi esportare un backup cifrato contenente Spazi, transazioni e categorie dalle Impostazioni dell'App. Obiettivi, allegati binari e segreti del Keychain non sono al momento inclusi nel backup.
  • Rettifica: puoi modificare profilo, transazioni, Spazi e obiettivi direttamente nell'App.
  • Cancellazione: puoi eliminare il tuo account e i dati cloud collegati dalle Impostazioni, oppure cancellare tutti i dati locali in modalità Locale.
  • Revoca del consenso: puoi disconnetterti o passare alla modalità Locale in qualsiasi momento.
  • Reclamo: se ritieni che il trattamento dei tuoi dati violi la normativa applicabile, hai diritto a presentare un reclamo all'autorità di controllo competente nella tua giurisdizione.

9. Minori

L'App non è destinata a persone di età inferiore a 16 anni e non raccogliamo consapevolmente dati di minori di tale età.

10. Trasferimenti internazionali di dati

Vady Solutions LLC ha sede negli Stati Uniti e alcuni dei fornitori elencati al punto 5 possono trattare dati anche fuori dal tuo paese di residenza, inclusi gli Stati Uniti. Quando applicabile, adottiamo garanzie contrattuali adeguate con i nostri fornitori per il trasferimento internazionale dei dati.

11. Cookie e sito web

Il sito moneynest.app, nella sua versione attuale, non utilizza cookie di tracciamento o analitici. I link a Termini e Privacy si aprono nel browser di sistema. Qualsiasi futura introduzione di strumenti di analisi sarà comunicata aggiornando questa informativa.

12. Modifiche a questa informativa

Possiamo aggiornare periodicamente questa informativa. Le modifiche sostanziali saranno comunicate tramite l'App o il sito moneynest.app, con indicazione della data di ultimo aggiornamento in cima al documento.

13. Contatti

Per qualsiasi domanda su questa informativa o sul trattamento dei tuoi dati, scrivi a support@moneynest.app.