Informativa sulla Privacy
Ultimo aggiornamento: luglio 2026
Questa Informativa sulla Privacy spiega come Vady Solutions LLC raccoglie, utilizza e protegge i dati quando usi MoneyNest.
1. Titolare del trattamento
Il titolare del trattamento dei dati raccolti tramite MoneyNest è Vady Solutions LLC, con sede in 16192 Coastal Highway, Lewes, Delaware 19958, Stati Uniti. Per qualsiasi richiesta relativa alla privacy, scrivi a support@moneynest.app.
2. Modalità Locale e modalità Cloud
In modalità Locale, i tuoi dati finanziari restano esclusivamente sul tuo dispositivo e non vengono trasmessi ai nostri server, salvo quando utilizzi funzionalità che richiedono una connessione (ad esempio NestAI, lo scanner ricevute o le quotazioni di mercato).
In modalità Cloud, i dati sensibili (titoli, importi, note, saldi e simili) vengono cifrati sul dispositivo prima di essere sincronizzati sui nostri server, per permetterti di accedervi da più dispositivi.
3. Dati che raccogliamo
Raccogliamo le seguenti categorie di dati, in base a come utilizzi l'App:
- Account: email, nome visualizzato, token di identità per Sign in with Apple o Google, immagine del profilo (in modalità Cloud).
- Dati finanziari: transazioni, categorie, Spazi e saldi, holding, obiettivi, allegati come ricevute (cifrati quando sincronizzati).
- Credenziali di accesso a exchange/broker: le chiavi API dei servizi che collega volontariamente restano esclusivamente nel Keychain del dispositivo e non vengono sincronizzate nel cloud.
- Posizione (opzionale): latitudine/longitudine e nome del luogo, se scegli di taggare una transazione, incluse nel payload cifrato in modalità Cloud.
- Media e sensori: foto o immagini della fotocamera per lo scanner ricevute; audio per l'interazione vocale con NestAI (con riconoscimento vocale on-device quando disponibile).
- Contenuti inviati a NestAI: uno snapshot finanziario sintetico (saldi, categorie, transazioni recenti in forma limitata, ricorrenze, obiettivi) e i messaggi della chat.
- Segnalazioni di bug: messaggio, screenshot opzionale, versione app/iOS, modello del dispositivo, identificativo utente opzionale.
- Dati di abbonamento: identificativo del prodotto acquistato e stato di validazione tramite Apple StoreKit.
4. Come utilizziamo i dati e l'intelligenza artificiale
Utilizziamo i dati raccolti per fornire le funzionalità dell'App: tracciamento delle finanze, sincronizzazione cloud, Insights, NestAI, scanner ricevute, gestione degli abbonamenti e assistenza.
Quando utilizzi NestAI o lo scanner ricevute, un estratto delle tue informazioni finanziarie o l'immagine della ricevuta vengono inviati, tramite i nostri server, a OpenAI per generare una risposta o estrarre i dati della ricevuta. Questi dati vengono elaborati in forma decifrata per permettere all'intelligenza artificiale di comprenderli.
Non utilizziamo i tuoi dati per pubblicità e non abbiamo integrato SDK di advertising o tracciamento pubblicitario nell'App.
5. Fornitori e destinatari dei dati (subprocessor)
Per fornire le funzionalità dell'App ci affidiamo ai seguenti fornitori, che possono trattare dati per nostro conto o su tua istruzione diretta:
- Supabase — autenticazione, database, storage dei file e hosting delle funzioni server (Edge Functions).
- OpenAI — elaborazione delle richieste di NestAI e riconoscimento dei dati delle ricevute scansionate.
- Apple — Sign in with Apple, gestione degli abbonamenti (StoreKit), eventuale riconoscimento vocale lato server.
- Google — Google Sign-In, se scegli questo metodo di accesso.
- Frankfurter — tassi di cambio per la conversione valutaria.
- Resend — invio delle email di segnalazione bug al nostro team di supporto.
- Exchange, wallet on-chain e broker che scegli di collegare (ad esempio Binance, Coinbase, Kraken, Revolut X, Trading 212, eToro, Interactive Brokers) e fornitori di quotazioni (ad esempio Yahoo Finance, CoinGecko, Moralis) — riceviamo dati da questi servizi solo per recuperare saldi e quotazioni relativi al tuo account collegato.
6. Crittografia e sicurezza
I campi sensibili delle transazioni, Spazi e obiettivi sincronizzati in modalità Cloud sono cifrati sul dispositivo con AES-GCM a 256 bit prima dell'invio ai nostri server. La chiave di cifratura è protetta da una passphrase scelta da te, elaborata con PBKDF2.
Alcuni metadati restano in chiaro sui nostri server per consentire funzionalità come la ricerca lato server o NestAI senza dover decifrare l'intero contenuto (ad esempio date, indicatore entrata/uscita, importo in forma semplificata, tipo di Spazio). Questo significa che la nostra implementazione non è "zero-knowledge" per tutti i campi.
Le chiavi API di exchange e broker collegati sono salvate esclusivamente nel Keychain del dispositivo, non nel cloud.
7. Conservazione dei dati
Conserviamo i dati del tuo account cloud per tutta la durata dell'account. Se elimini l'account, i dati cloud associati vengono cancellati dai nostri sistemi attivi entro 30 giorni, salvo obblighi di legge che richiedano una conservazione più lunga.
I log di autenticazione e di sicurezza sono conservati fino a 12 mesi. Le email di supporto e di segnalazione bug sono conservate fino a 24 mesi dalla risoluzione della richiesta o dall'ultimo contatto, poi eliminate o anonimizzate. Le copie di backup di sistema, se presenti, vengono ruotate e rimosse entro 90 giorni dalla cancellazione dell'account dai sistemi attivi.
8. I tuoi diritti
In base alla normativa applicabile nella tua giurisdizione, puoi avere diritto ad accedere, correggere, esportare o richiedere la cancellazione dei tuoi dati, oltre a poter revocare il consenso passando alla modalità Locale o disconnettendoti.
- Accesso e portabilità: puoi esportare un backup cifrato contenente Spazi, transazioni e categorie dalle Impostazioni dell'App. Obiettivi, allegati binari e segreti del Keychain non sono al momento inclusi nel backup.
- Rettifica: puoi modificare profilo, transazioni, Spazi e obiettivi direttamente nell'App.
- Cancellazione: puoi eliminare il tuo account e i dati cloud collegati dalle Impostazioni, oppure cancellare tutti i dati locali in modalità Locale.
- Revoca del consenso: puoi disconnetterti o passare alla modalità Locale in qualsiasi momento.
- Reclamo: se ritieni che il trattamento dei tuoi dati violi la normativa applicabile, hai diritto a presentare un reclamo all'autorità di controllo competente nella tua giurisdizione.
9. Minori
L'App non è destinata a persone di età inferiore a 16 anni e non raccogliamo consapevolmente dati di minori di tale età.
10. Trasferimenti internazionali di dati
Vady Solutions LLC ha sede negli Stati Uniti e alcuni dei fornitori elencati al punto 5 possono trattare dati anche fuori dal tuo paese di residenza, inclusi gli Stati Uniti. Quando applicabile, adottiamo garanzie contrattuali adeguate con i nostri fornitori per il trasferimento internazionale dei dati.
11. Cookie e sito web
Il sito moneynest.app, nella sua versione attuale, non utilizza cookie di tracciamento o analitici. I link a Termini e Privacy si aprono nel browser di sistema. Qualsiasi futura introduzione di strumenti di analisi sarà comunicata aggiornando questa informativa.
12. Modifiche a questa informativa
Possiamo aggiornare periodicamente questa informativa. Le modifiche sostanziali saranno comunicate tramite l'App o il sito moneynest.app, con indicazione della data di ultimo aggiornamento in cima al documento.
13. Contatti
Per qualsiasi domanda su questa informativa o sul trattamento dei tuoi dati, scrivi a support@moneynest.app.