Sicurezza dei tuoi dati
I dati finanziari richiedono una protezione seria. Questa pagina descrive cosa garantiamo a te — i risultati, non i dettagli tecnici, che per tua sicurezza non rendiamo pubblici.
Cosa garantiamo a te
Impegni concreti, verificati a ogni aggiornamento dell'app.
Solo tu leggi i tuoi dati
Ogni account è isolato dagli altri: nessun altro utente può leggere o scrivere i tuoi dati, in nessuna circostanza. Verifichiamo questo isolamento a ogni singolo aggiornamento dell'app, prima che venga pubblicato.
Dati sempre cifrati
I tuoi dati sono cifrati sia mentre viaggiano tra il tuo dispositivo e i nostri server, sia quando sono conservati. Le credenziali più sensibili sono protette con un livello di cifratura aggiuntivo basato su chiavi custodite in hardware dedicato.
Dati in Unione Europea
I tuoi dati sono conservati in Unione Europea e trattati secondo il diritto europeo. Eventuali fornitori extra-UE operano con le garanzie contrattuali previste dal GDPR.
Nessun accesso umano di routine
Nessuna persona del nostro team accede ai tuoi dati nell'operatività quotidiana. Gli accessi amministrativi straordinari sono tracciati e registrati.
La tua banca resta tua
Non vediamo mai le tue credenziali bancarie: l'accesso al conto avviene sempre sul canale ufficiale della tua banca, con la sua autenticazione forte. Noi possiamo solo leggere i movimenti che autorizzi — mai disporre pagamenti.
Cancellazione completa
Puoi cancellare il tuo account direttamente dall'app, in qualsiasi momento. Tutti i dati associati vengono rimossi in modo completo, incluse le copie di backup, entro trenta giorni.
Perché non pubblichiamo i dettagli tecnici
Descrivere pubblicamente come ci difendiamo aiuterebbe chi vuole attaccare, non chi vuole essere protetto. Per questo dichiariamo i risultati che garantiamo a te e teniamo riservata l'architettura che li rende possibili. La credibilità di quanto dichiariamo è affidata a verifiche indipendenti di terze parti, non alla trasparenza sui meccanismi.
Verifiche indipendenti
Le attestazioni di terze parti pubblicate qui, man mano che vengono rilasciate.
Dichiarazioni sugli store
Le informazioni sul trattamento dei dati dichiarate nella scheda “Sicurezza dei dati” su Google Play e nell'“Etichetta Privacy” su App Store sono verificate dai rispettivi store e coerenti con quanto dichiarato in questa pagina.
Audit di sicurezza indipendenti
Quando un audit di sicurezza indipendente viene completato, pubblichiamo qui la lettera di attestazione rilasciata dall'auditor. Al momento non ci sono attestazioni pubblicate: questa sezione verrà aggiornata non appena disponibili.
I tuoi diritti
GDPR (UE 2016/679)
Trattiamo i dati secondo i principi del Regolamento Generale per la Protezione dei Dati. Puoi esercitare i diritti di accesso, rettifica, cancellazione, portabilità e limitazione scrivendo a [email protected].
Non siamo una banca
Non custodiamo denaro e non disponiamo pagamenti. Il collegamento al tuo conto avviene nel quadro normativo europeo sui servizi di pagamento, sempre con la tua autorizzazione esplicita e revocabile.
Hai trovato una vulnerabilità?
Ti ringraziamo in anticipo. Contattaci in privato a [email protected] descrivendo il problema e, se possibile, come riprodurlo. Ti risponderemo entro cinque giorni lavorativi e ti terremo aggiornato sulla risoluzione.
Cosa fare: non divulgare pubblicamente la vulnerabilità prima che sia stata corretta, non accedere a dati di altri utenti, non eseguire test che possano causare interruzione del servizio.
Cosa non fare: denial of service, social engineering verso il nostro team, physical security testing, spam.
Fuori ambito: report generati automaticamente da scanner senza verifica manuale, best-practice puramente informative, vulnerabilità in servizi di terze parti (segnalale al loro owner).
Vuoi approfondire come trattiamo i tuoi dati? Scrivici a [email protected].
Leggi la Privacy Policy