Informativa sulla privacy
La presente informativa sulla privacy si applica all'applicazione Liquify e al sito web (di seguito «Applicazione»). L'Applicazione è fornita da Daniel Carneiro Ferrari Rey, titolare di ditta individuale con sede a Berlino, Germania (di seguito «Fornitore di servizi»). È il fondatore di Liquify e il titolare del trattamento (Verantwortlicher) ai sensi del GDPR per i dati personali trattati in relazione all'Applicazione. L'identità legale e i contatti sono pubblicati nelle Note legali (Impressum) all'indirizzo https://getliquify.com/impressum.
Raccolta e utilizzo delle informazioni
L'Applicazione raccoglie informazioni quando la scarichi e la utilizzi. Queste informazioni possono includere, tra l'altro:
- L'indirizzo del Protocollo Internet del tuo dispositivo (es. indirizzo IP)
- Le pagine dell'Applicazione che visiti, l'ora e la data della visita, il tempo trascorso su quelle pagine
- Il tempo trascorso sull'Applicazione
- Il sistema operativo che utilizzi sul tuo dispositivo mobile
- Se colleghi un conto bancario, nomi, tipi, saldi e dettagli delle transazioni recuperati dalla tua istituzione finanziaria
Accesso di terze parti
- Google AdMob (https://policies.google.com/privacy)
- Unity Ads (https://unity3d.com/legal/privacy-policy)
- Liftoff Monetize (https://liftoff.io/privacy-policy)
- Start.io (https://www.start.io/policy/privacy-policy)
- Firebase Analytics (https://firebase.google.com/support/privacy)
- Pluggy (https://blog.pluggy.ai/pages/Privacy) — connessione bancaria e aggregazione dati per Open Finance brasiliano (Sincronizzazione bancaria)
- Lunch Flow (https://www.lunchflow.app/privacy) — connessione bancaria e aggregazione dati per altre regioni (Sincronizzazione bancaria)
- Firebase (Autenticazione, Firestore/hosting, Cloud Functions, Analytics, Crashlytics e logging tecnico) (https://firebase.google.com/support/privacy)
- Google Gemini API utilizzata tramite Firebase Cloud Functions per generare analisi IA (https://ai.google.dev/gemini-api/terms)
- RevenueCat (diritti di abbonamento e stato di fatturazione) (https://www.revenuecat.com/privacy)
- Google Play Services / Apple App Store (distribuzione e registri di fatturazione della piattaforma)
- Divulgazioni richieste dalla legge, da procedimenti legali, dalla prevenzione delle frodi o da obblighi di sicurezza.
Analisi IA ed elaborazione dei dati finanziari
Per offrire "Analisi IA" e "Analisi Transazioni", Liquify invia dati selezionati di budget e sincronizzazione bancaria a Google Gemini tramite Firebase Cloud Functions. Questo include dati del piano inseriti da te e, quando la Sincronizzazione bancaria è attiva per le scatole collegate, transazioni recenti selezionate (tipicamente circa gli ultimi 30 giorni) per confrontare piano e realtà.
- I campi inviati per l'analisi del piano possono includere: valuta base del budget, totali mensili, allocazione tra bisogni/desideri/risparmio, nomi delle scatole, tag di categoria, nomi/importi/frequenze/date di pagamento delle spese pianificate e lingua/formato numerico selezionati dall'utente.
- I campi inviati per l'analisi piano-versus-realtà possono includere: identificativi/nomi delle scatole collegate, metadati delle spese pianificate e transazioni in uscita recenti selezionate dei conti collegati, inclusi id transazione, data, importo e testo esercente/descrizione fornito dalla banca o dall'aggregatore.
- Non vengono inviati: credenziali di accesso bancario, numeri completi di carta, numeri di identificazione governativa e credenziali dirette di conto bancario. Tuttavia, le descrizioni delle transazioni possono contenere informazioni personali (ad esempio nomi, luoghi, acquisti sanitari o donazioni), quindi l'input IA non è considerato completamente anonimizzato.
- Configurazione del servizio: le chiamate IA sono elaborate tramite Firebase Cloud Functions e Google Gemini API. L'accesso è limitato a utenti autenticati e protetto con Firebase App Check sulle funzioni callable.
- Conservazione e training: la gestione di richieste/risposte IA è soggetta ai termini Google Gemini API e Firebase. Google può conservare prompt e risposte per prevenzione degli abusi, sicurezza e conformità legale secondo i termini applicabili. Liquify non consente ai fornitori IA di usare i payload IA di Liquify per l'addestramento di modelli Liquify oltre i termini applicabili del fornitore.
- Base giuridica: dove richiesto dalla legge, l'analisi IA avviene solo dopo un'azione attiva da parte tua (ad esempio usando un'azione IA nell'app), e puoi interrompere elaborazioni future smettendo di usare funzioni IA e scollegando i collegamenti bancari usati nell'analisi.
Sincronizzazione bancaria ed elaborazione dei dati finanziari
Per fornire la funzionalità opzionale "Sincronizzazione bancaria", l'Applicazione si collega alla tua istituzione finanziaria tramite i nostri partner aggregatori regolamentati: Pluggy in Brasile e Lunch Flow in altre regioni (incluso Regno Unito e UE, Stati Uniti e Canada, e altro). Autorizzi la banca con il partner, non all'interno di Liquify.
- Cosa ricevono gli aggregatori da Liquify: l'email dell'account con cui hai effettuato l'accesso, così il partner può creare o associare il record utente della connessione. Per Lunch Flow inviamo anche l'id del tuo account Liquify. Non inviamo il tuo piano di budget, i nomi delle scatole né altri contenuti dell'app.
- Cosa riceve Liquify dagli aggregatori: nomi, tipi, saldi e dettagli delle transazioni (date, descrizioni e importi) dei conti che colleghi, oltre ai token di connessione necessari per aggiornare quei dati. Liquify non riceve né memorizza le tue credenziali di accesso bancario.
- Collegamento dell'account: i dati di sincronizzazione bancaria sono memorizzati sotto il tuo account Liquify. L'email con cui hai effettuato l'accesso (e l'id dell'account dietro di essa) è il collegamento tra quell'email e i tuoi dati bancari. Non raccogliamo documento d'identità né nome legale per la sincronizzazione bancaria. Quei dati alimentano Conti e il confronto con il piano: non sono usati per pubblicità e non vengono venduti.
- Sincronizzazione e conservazione: finché una banca resta collegata, Liquify aggiorna i saldi circa ogni sei ore (aggiornamento manuale circa ogni quindici minuti) e conserva circa 90 giorni di transazioni recenti. Banche e regole Open Banking spesso richiedono una nuova autorizzazione ogni pochi mesi (comunemente circa 90 giorni in molte regioni); allora Liquify chiede di ricollegarsi. Se scolleghi una banca o Ultra scade, saldi, transazioni e collegamenti alle scatole sincronizzati possono essere conservati fino a circa 30 giorni e poi rimossi dai sistemi attivi di Liquify, con revoca dell'accesso presso l'aggregatore. Copie di backup limitate, registri di sicurezza, fatturazione o registrazioni legalmente richieste possono restare per i rispettivi periodi di conservazione.
- Terze parti: Pluggy (https://blog.pluggy.ai/pages/Privacy) facilita le connessioni Open Finance in Brasile; Lunch Flow (https://www.lunchflow.app/privacy) facilita le connessioni bancarie in altre regioni supportate.
- Controllo: puoi scollegare una banca in qualsiasi momento nell'app. Lo scollegamento interrompe la sincronizzazione; i dati sincronizzati possono essere conservati fino a circa 30 giorni e poi rimossi dai sistemi attivi di Liquify.
- Base giuridica: il trattamento Bank Sync necessario a fornire la funzionalità da te richiesta si basa sull'esecuzione di tale servizio richiesto. Collegare una banca è facoltativo e puoi interrompere le sincronizzazioni future scollegandola in qualsiasi momento. L'autorizzazione/consenso lato partner e banca può comunque essere richiesta dalle regole Open Banking applicabili.
Le tue scelte e controlli
Disinstallare l'app non elimina automaticamente i dati lato server relativi a account, sincronizzazione, analytics, fatturazione o registri legali. Per interrompere trattamenti specifici: scollega la Sincronizzazione bancaria nell'app, revoca il consenso ad annunci/analytics nelle impostazioni (quando disponibile), smetti di usare azioni IA e richiedi l'eliminazione dell'account dall'app o dal modulo Eliminazione account.
Periodi di conservazione
La conservazione dipende dal tipo di dato e dalla finalità: i dati di account/profilo e budget sono conservati finché il tuo account è attivo; dopo l'eliminazione dell'account, i dati vengono rimossi dai sistemi attivi di Liquify entro 30 giorni (con ripristino limitato in quel periodo). Copie di backup limitate, registri di sicurezza, dati di fatturazione e registrazioni legalmente richieste possono restare per i rispettivi periodi di conservazione prima di cancellazione o sovrascrittura. Saldi/transazioni e collegamenti della Sincronizzazione bancaria possono essere conservati fino a circa 30 giorni dopo disconnessione o fine entitlement prima della rimozione dai sistemi attivi. Le finestre di transazioni usate nelle analisi coprono tipicamente circa 30 giorni, e la cronologia sincronizzata nell'app copre tipicamente circa 90 giorni finché la connessione resta attiva. I fornitori di pubblicità e analytics possono trattare identificatori pubblicitari, indirizzo IP e posizione approssimativa, informazioni su dispositivo/app, interazioni con gli annunci e stato del consenso; la pubblicità personalizzata è abilitata solo quando il consenso richiesto è stato ottenuto tramite il flusso di consenso applicabile.
Minori
Basi giuridiche (GDPR/LGPD)
A seconda dell'attività, il trattamento si basa su: (a) esecuzione del contratto (operatività account, funzioni principali di budget, gestione abbonamento e operazione richiesta di Sincronizzazione bancaria), (b) consenso (ad esempio pubblicità personalizzata, analytics ove richiesto e azioni IA ove richiesto dalla legge locale), (c) legittimo interesse (sicurezza del servizio, prevenzione frodi, rilevamento abusi e diagnostica essenziale) e (d) obblighi legali (fiscali, contabili e risposta a richieste legittime). Puoi revocare il consenso in qualsiasi momento; la revoca non incide sui trattamenti già effettuati prima della revoca.
Trasferimenti internazionali e tuoi diritti
I tuoi dati possono essere trattati fuori dal tuo Paese, anche fuori da SEE/Regno Unito/Brasile, quando i nostri fornitori operano a livello internazionale. Dove richiesto, i trasferimenti si basano su garanzie legali come decisioni di adeguatezza o clausole contrattuali standard. Fatte salve le leggi applicabili (inclusi GDPR e LGPD), puoi richiedere accesso, rettifica, cancellazione, anonimizzazione, limitazione, portabilità, opposizione/revisione di alcune decisioni automatizzate e informazioni sui destinatari di condivisioni/trasferimenti. Puoi inoltre presentare reclamo all'autorità di controllo (UE/SEE) o all'ANPD in Brasile.
Sicurezza, aggiornamenti e marketing
Il Fornitore del servizio applica misure tecniche e organizzative per proteggere i dati. Questa informativa può essere aggiornata periodicamente; le modifiche materiali saranno comunicate nell'app o in questa pagina prima dell'entrata in vigore quando richiesto dalla legge. L'uso continuato, da solo, non è considerato consenso quando la legge richiede un consenso specifico. Le email di marketing sono inviate solo quando esiste una base giuridica valida e includono un metodo di disiscrizione.
Contattaci
Se hai domande sulla privacy durante l'utilizzo dell'Applicazione o domande sulle nostre pratiche, contatta il Fornitore del servizio via e-mail all'indirizzo support@getliquify.com