Informativa sulla privacy
Ultimo aggiornamento — 8 settembre 2026
La presente Informativa descrive come TakeControl App raccoglie, utilizza, conserva e condivide i dati personali quando utilizzi l’app o il sito. È stata redatta in conformità con la Legge generale brasiliana sulla protezione dei dati (LGPD — Legge 13.709/2018) e con il Regolamento generale sulla protezione dei dati dell’Unione europea (GDPR — Regolamento UE 2016/679).
1. Chi siamo (Titolare del trattamento)
TakeControl App
Email di contatto: [email protected]
TakeControl è il Titolare del trattamento responsabile dei dati personali descritti nella presente Informativa.
2. Responsabile della protezione dei dati (DPO)
Il nostro Responsabile della protezione dei dati è disponibile per gestire richieste e domande sul trattamento dei dati personali:
Email: [email protected]
3. Dati personali raccolti
Raccogliamo i seguenti dati in base alle modalità di utilizzo del Servizio.
3.1 Dati forniti dall’utente
- Nome e nome visualizzato
- Indirizzo email
- Foto del profilo (facoltativa)
- Dati relativi a spese, gruppi, partecipanti e saldi inseriti nell’app
3.2 Dati raccolti automaticamente
- Indirizzo IP
- Tipo e versione del browser oppure sistema operativo
- Modello e identificatore del dispositivo
- Pagine visitate, azioni eseguite nell’app e durata dell’utilizzo
- Data e ora dell’accesso
- Posizione approssimativa ricavata dall’indirizzo IP
3.3 Dati tecnici per la stabilità
- Messaggi di errore, stack trace e dati diagnostici raccolti automaticamente per individuare e correggere problemi nell’app
4. Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica (LGPD art. 7) | Base giuridica (GDPR art. 6) |
|---|---|---|
| Erogazione del Servizio e gestione dell’account | Esecuzione del contratto | Art. 6(1)(b) — esecuzione del contratto |
| Sicurezza, prevenzione delle frodi e stabilità | Legittimo interesse | Art. 6(1)(f) — legittimo interesse |
| Analisi dell’utilizzo e miglioramento del Servizio | Legittimo interesse / Consenso | Art. 6(1)(a)(f) — consenso / legittimo interesse |
| Comunicazioni di servizio, notifiche e assistenza | Esecuzione del contratto | Art. 6(1)(b) — esecuzione del contratto |
| Adempimento di obblighi legali e normativi | Obbligo legale | Art. 6(1)(c) — obbligo legale |
5. Eliminazione dell’account e conservazione dei dati
5.1 Eliminazione a cascata
Puoi eliminare l’account in qualsiasi momento direttamente dall’app. In tal caso, tutti i dati associati all’account vengono eliminati a cascata, inclusi profilo, spese, gruppi, partecipazioni, note e cronologia. L’eliminazione è permanente e riguarda i record collegati all’account nel nostro database.
5.2 Periodi di conservazione
- Account attivo: i dati vengono conservati finché l’account esiste.
- Dopo l’eliminazione: i dati vengono rimossi immediatamente dai sistemi di produzione e cancellati dai backup entro 30 giorni.
- Log tecnici e dati di errore: vengono conservati per un massimo di 90 giorni e poi eliminati automaticamente.
- Obblighi legali: quando una legge impone una conservazione più lunga, manteniamo soltanto i dati strettamente necessari per il periodo applicabile. I dati di pagamento degli abbonamenti PRO sono conservati da Apple (App Store) e Google (Google Play), non da noi.
6. Fornitori di servizi terzi
Condividiamo dati con i seguenti fornitori esclusivamente per le finalità indicate. Non vendiamo, affittiamo né condividiamo dati personali con terzi per finalità di marketing.
6.1 Google Analytics
Gestito da: Google LLC (Stati Uniti)
Finalità: analisi del traffico e del comportamento degli utenti sul sito.
Dati condivisi: ID utente anonimo, pagine visitate, fonte del traffico e posizione approssimativa.
Informativa: policies.google.com/privacy
6.2 PostHog
Gestito da: PostHog Inc. (Stati Uniti)
Finalità: analisi del prodotto e del comportamento degli utenti, inclusi eventi di utilizzo, mappe di calore e registrazioni delle sessioni.
Dati condivisi: interazioni con pagine e app, identificatore utente ed eventi di utilizzo.
Informativa: posthog.com/privacy
6.3 Microsoft Clarity
Gestito da: Microsoft Corporation (Stati Uniti)
Finalità: comprendere come i visitatori utilizzano il sito attraverso metriche comportamentali, mappe di calore e registrazioni delle sessioni, per migliorare l’esperienza e ottimizzare il sito.
Dati condivisi: pagine visitate e interazioni con il sito, dati di sessione, indirizzo IP, informazioni su dispositivo e browser, posizione approssimativa e identificatori pseudonimi. La raccolta avviene tramite cookie proprietari e di terze parti e tecnologie simili e, ove richiesto, dipende dal consenso espresso nel banner.
Informativa: privacy.microsoft.com/privacystatement
6.4 Sentry
Gestito da: Functional Software Inc. (Stati Uniti)
Finalità: monitoraggio di errori e arresti anomali nell’app.
Dati condivisi: messaggi di errore, stack trace, versione dell’app e tipo di dispositivo, senza dati di identificazione personale.
Informativa: sentry.io/privacy
6.5 Aikido Security
Gestito da: Aikido Security (Belgio, Unione europea)
Finalità: scansione e monitoraggio continui della sicurezza dell’applicazione.
Dati condivisi: metadati dell’applicazione e informazioni sull’infrastruttura, senza dati personali degli utenti finali.
Informativa: aikido.dev/privacy-policy
6.6 Cloudflare
Gestito da: Cloudflare Inc. (Stati Uniti)
Finalità: rete di distribuzione dei contenuti (CDN), protezione DDoS/WAF e sicurezza DNS.
Dati condivisi: indirizzo IP, intestazioni HTTP e metadati di connessione.
Informativa: cloudflare.com/privacypolicy
6.7 OpenAI
Gestito da: OpenAI, L.L.C. (Stati Uniti)
Finalità: elaborazione tramite IA per funzioni dell’app come la registrazione vocale delle spese e la lettura automatica delle ricevute (OCR).
Dati condivisi: audio e immagini delle ricevute inviati quando usi queste funzioni. Trasmettiamo soltanto il contenuto necessario — non condividiamo con OpenAI i dati dell’account, l’email o la cronologia delle spese. In base alle condizioni dell’API di OpenAI, questi dati non vengono usati per addestrare i modelli.
Informativa: openai.com/policies/privacy-policy
6.8 Supabase
Gestito da: Supabase, Inc. (Stati Uniti)
Finalità: hosting del database e infrastruttura backend, inclusi account, autenticazione e dati delle spese.
Dati condivisi: dati dell’account e di utilizzo inseriti nell’app, come nome, email, spese e gruppi, archiviati in modo sicuro e crittografato.
Informativa: supabase.com/privacy
7. Trasferimenti internazionali di dati
Alcuni fornitori si trovano al di fuori del Brasile e dello Spazio economico europeo, soprattutto negli Stati Uniti. In particolare, il database in cui sono conservati i dati (Supabase) è ospitato negli Stati Uniti. I trasferimenti avvengono con garanzie adeguate:
- Per gli interessati in Brasile (LGPD): sulla base di clausole contrattuali standard o quando il Paese di destinazione assicura un livello di protezione adeguato (art. 33 LGPD).
- Per gli interessati nell’UE/SEE (GDPR): sulla base delle clausole contrattuali standard approvate dalla Commissione europea (art. 46 GDPR) o di altri meccanismi adeguati.
8. Diritti dell’interessato
Diritti previsti dalla LGPD (art. 18)
- Conferma dell’esistenza del trattamento;
- Accesso ai dati che conserviamo;
- Rettifica dei dati incompleti, inesatti o non aggiornati;
- Anonimizzazione, blocco o cancellazione dei dati non necessari, eccessivi o trattati illecitamente;
- Portabilità a un altro fornitore; l’app consente l’esportazione in formato CSV;
- Cancellazione dei dati trattati sulla base del consenso;
- Informazioni sui soggetti con cui condividiamo i dati;
- Informazioni sulla facoltà di non prestare il consenso e sulle conseguenze;
- Revoca del consenso in qualsiasi momento, senza pregiudicare il trattamento già effettuato;
- Revisione delle decisioni automatizzate che incidono sui tuoi interessi.
Ulteriori diritti previsti dal GDPR per gli interessati nell’UE/SEE
- Limitazione del trattamento durante una controversia (art. 18 GDPR);
- Opposizione al trattamento basato sul legittimo interesse (art. 21 GDPR);
- Portabilità dei dati in formato strutturato, di uso comune e leggibile da dispositivo automatico (art. 20 GDPR);
- Diritto di proporre reclamo all’autorità di controllo del Paese di residenza.
Per esercitare questi diritti, invia la richiesta a [email protected]. Risponderemo entro 15 giorni lavorativi ai sensi della LGPD o entro un mese ai sensi del GDPR, con eventuale proroga in base alla complessità della richiesta.
9. Sicurezza dei dati
La protezione dei dati è una priorità. Adottiamo misure tecniche e organizzative riconosciute, tra cui:
- Crittografia di tutto il traffico (TLS/HTTPS) tra app, sito e server;
- Crittografia dei dati a riposo nel database;
- Password protette con hashing sicuro, senza archiviazione in chiaro;
- Accesso limitato alle sole persone autorizzate e vincolate alla riservatezza;
- Monitoraggio continuo della sicurezza e scansioni automatiche delle vulnerabilità.
In caso di incidente di sicurezza che possa comportare un rischio o danno rilevante per gli interessati, informeremo le persone coinvolte e le autorità competenti:
- In Brasile: l’Autorità nazionale per la protezione dei dati (ANPD) e gli interessati entro 3 giorni lavorativi, ai sensi della Risoluzione CD/ANPD n. 15/2024;
- Nell’Unione europea: l’autorità di controllo competente entro 72 ore, ai sensi dell’art. 33 GDPR.
La comunicazione descriverà l’incidente, i tipi di dati coinvolti, i rischi e le misure adottate per mitigarli.
10. Consenso e scelte dell’utente
I trattamenti essenziali, come gestione dell’account e delle spese, si basano sull’esecuzione del contratto. Le analisi di utilizzo dipendono invece dal consenso, richiesto nel banner dei cookie.
- Il consenso è libero, informato e specifico.
- Puoi revocarlo in qualsiasi momento senza compromettere il funzionamento dell’app.
- Rifiutare i cookie analitici non limita l’utilizzo di TakeControl.
11. Cookie e tecnologie simili
Utilizziamo cookie e tecnologie simili per migliorare l’esperienza sul sito. Per dettagli su tipi, finalità e gestione, consulta la Politica sui cookie.
12. Dati dei minori
Il Servizio non è rivolto a minori di 13 anni e non raccogliamo consapevolmente dati personali di minori di tale età. In Brasile l’età minima è 14 anni ai sensi della LGPD. Se scopriamo di aver raccolto involontariamente dati di un minore, li elimineremo immediatamente.
13. Aggiornamenti dell’Informativa
Possiamo aggiornare periodicamente l’Informativa per riflettere cambiamenti nelle nostre pratiche o nella normativa applicabile. In caso di modifiche sostanziali, ti informeremo almeno 30 giorni prima via email o con un avviso nell’app. La data dell’ultimo aggiornamento è sempre indicata in alto.
14. Contatti e autorità di controllo
Domande, richieste o esercizio dei diritti:
[email protected]
Interessati in Brasile — Autorità nazionale per la protezione dei dati (ANPD):
gov.br/anpd
Interessati nell’UE/SEE:
Puoi proporre reclamo all’autorità di controllo per la protezione dei dati del Paese in cui risiedi o lavori.