Privacy Policy App

Informativa sulla Privacy

📅 Aggiornata: 9 aprile 2026 ⚖️ Conforme al Regolamento UE 2016/679 (GDPR) 🌍 Applicabile in Italia e Spagna
In sintesi Solvy raccoglie solo i dati necessari per fornire il servizio di gestione finanziaria per freelancer. Non vendiamo dati a terzi. I dati fiscali sono cifrati e archiviati nell'UE tramite Supabase. Puoi richiedere la cancellazione del tuo account in qualsiasi momento.

1 Titolare del trattamento

Il titolare del trattamento dei dati personali è:

CampoValore
Nome / TitolareLuana Messa
Forma giuridicaAutónoma (lavoratrice autonoma, diritto spagnolo)
SedeMadrid, Spagna
Emailprivacy@solvyapp.com
Sito websolvyapp.com

Per "dati personali" si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile (art. 4 n.1 GDPR). Per "trattamento" si intende qualsiasi operazione eseguita su dati personali (art. 4 n.2 GDPR).

2 Dati personali raccolti

2.1 Dati forniti direttamente dall'utente

CategoriaDati specificiObbligatorietà
Dati di accountIndirizzo email, password (hash)Obbligatoria
Dati anagraficiNome e cognome, tipo di lavoro/professioneObbligatoria (onboarding)
Dati fiscali italianiPartita IVA, Codice Fiscale, indirizzo, regime fiscale, coefficiente di redditività, anno inizio attivitàFacoltativa
Dati fiscali spagnoliNIF o NIE, IBAN, cuota RETA mensile, anno inicio actividadFacoltativa
Dati finanziariFatture emesse, spese, importi, clienti, categorie di spesaFacoltativa (inserita dall'utente)
Dati del commercialistaNome, email, telefono, indirizzo del commercialista di fiduciaFacoltativa
Documenti caricatiImmagini di scontrini, PDF di fattureFacoltativa
Dati di pagamentoDati carta di credito (gestiti esclusivamente da Stripe, non archiviati da Solvy), email di fatturazioneSolo per abbonamento Pro

2.2 Dati raccolti automaticamente

  • Dati di sessione: token di autenticazione Supabase archiviati in localStorage e cookie per garantire la persistenza della sessione
  • Metadati tecnici: timestamp di creazione/modifica dei record
  • Log di errore: errori applicativi anonimi tramite Sentry per il miglioramento del servizio
  • Dati di utilizzo aggregati: sessioni, eventi e pagine visitate raccolti in forma anonima tramite Google Analytics 4

Solvy non utilizza cookie di profilazione pubblicitaria, non installa pixel di retargeting e non effettua profilazione comportamentale a fini commerciali. Per il dettaglio completo dei cookie tecnici e analytics utilizzati, consulta la Cookie Policy.

3 Finalità e base giuridica

FinalitàBase giuridica (GDPR)Dettaglio
Autenticazione e gestione accountArt. 6(1)(b) — Esecuzione del contrattoNecessario per fornire il servizio
Calcolo tasse e gestione finanziariaArt. 6(1)(b) — Esecuzione del contrattoFunzionalità core dell'app
Gestione abbonamento Pro e pagamentiArt. 6(1)(b) — Esecuzione del contrattoTramite Stripe
Conformità obblighi legaliArt. 6(1)(c) — Obbligo legaleNormativa fiscale IT/ES, antiriciclaggio
Comunicazioni di servizio (email transazionali)Art. 6(1)(b) — Esecuzione del contrattoConferma registrazione, reset password
Miglioramento del servizioArt. 6(1)(f) — Legittimo interesseLog anonimi di errore, metriche aggregate
Marketing e comunicazioni promozionaliArt. 6(1)(a) — ConsensoSolo previo consenso esplicito e separato

Il titolare non adotta processi decisionali automatizzati che producono effetti giuridici significativi (art. 22 GDPR).

4 Conservazione dei dati

Tipo di datoPeriodo di conservazione
Dati di account (email, password hash)Per tutta la durata dell'account + 30 giorni dopo la cancellazione
Dati fiscali e finanziari (fatture, spese)10 anni dalla data dell'operazione (obbligo di legge — art. 2220 c.c. IT; art. 30 Código de Comercio ES)
Dati di pagamento (log Stripe)7 anni (normativa fiscale UE)
Log di autenticazione e sicurezza90 giorni
Log di errore anonimi30 giorni
Cookie di sessioneFino a logout o scadenza (12 mesi massimo)

Alla scadenza dei periodi sopra indicati, i dati vengono cancellati automaticamente o anonimizzati in modo irreversibile. I dati fiscali soggetti ad obblighi di legge vengono conservati per il periodo minimo richiesto dalla normativa applicabile.

5 Servizi di terze parti (Sub-responsabili)

Solvy si avvale dei seguenti fornitori di servizi che trattano dati personali per conto del titolare in qualità di responsabili del trattamento (art. 28 GDPR):

FornitoreServizioDati trattatiPaeseGaranzie
Supabase Inc. Database, autenticazione, storage file, Realtime Tutti i dati utente, file caricati, sessioni UE (AWS eu-west-3, Parigi) DPA, SCCs, ISO 27001
Stripe Inc. Elaborazione pagamenti, gestione abbonamenti Email, dati carta (tokenizzati), storico pagamenti UE (Irlanda) + USA DPA, SCCs, PCI DSS Level 1
Vercel Inc. Hosting applicazione web, CDN Indirizzi IP (log temporanei), richieste HTTP UE + USA DPA, SCCs, SOC 2 Type II
DiceBear Generazione avatar profilo ID utente (seed anonimo) UE Servizio stateless, nessuna archiviazione
Loops.so Email marketing e comunicazioni transazionali (benvenuto, upgrade Pro, onboarding) Email, nome, paese, stato abbonamento (isPro), conteggio fatture, ultimo accesso USA DPA, SCCs, conformità GDPR documentata
Resend Inc. Email transazionali tecnici (conferma rimborso, cancellazione abbonamento) Email destinatario USA DPA, SCCs, SOC 2 Type II
Google LLC (Google Analytics 4) Analytics utilizzo app — metriche aggregate e anonime (sessioni, eventi, tipo dispositivo) Dati di navigazione aggregati e anonimi (IP anonimizzato, cookie _ga) USA DPA, SCCs, EU-US Data Privacy Framework
Functional Software Inc. (Sentry) Monitoraggio e tracciamento errori applicativi Stack trace anonimi, informazioni browser, URL pagina in errore USA DPA, SCCs, SOC 2 Type II

Il titolare si assicura che tutti i sub-responsabili offrano garanzie adeguate ai sensi dell'art. 28 GDPR. I dati non vengono mai venduti a terzi né utilizzati per finalità pubblicitarie da parte dei fornitori.

6 Trasferimento internazionale dei dati

I dati principali (database, autenticazione) sono archiviati nell'UE (data center Supabase eu-west-3, Parigi). Alcuni servizi di supporto (Vercel CDN, Stripe) possono comportare trasferimenti verso paesi terzi (USA).

Tutti i trasferimenti extra-UE avvengono nel rispetto del Capo V GDPR mediante:

  • Clausole contrattuali standard (SCCs) adottate dalla Commissione Europea con Decisione 2021/914/UE
  • Valutazioni di impatto sul trasferimento (TIA) da parte dei singoli fornitori
  • Misure tecniche supplementari (cifratura end-to-end, pseudonimizzazione)

7 Diritti degli interessati (artt. 15–22 GDPR)

In qualità di interessato, hai i seguenti diritti. Puoi esercitarli in qualsiasi momento inviando una richiesta all'indirizzo email del titolare indicato nella sezione 1.

Art. 15 GDPR

Diritto di accesso

Ottenere conferma del trattamento e copia dei dati personali che ti riguardano.

Art. 16 GDPR

Diritto di rettifica

Correggere dati inesatti o completare dati incompleti.

Art. 17 GDPR

Diritto alla cancellazione

Ottenere la cancellazione dei tuoi dati ("diritto all'oblio"), salvo obblighi di legge.

Art. 18 GDPR

Diritto di limitazione

Limitare il trattamento mentre è in corso una contestazione o verifica.

Art. 20 GDPR

Portabilità dei dati

Ricevere i tuoi dati in formato strutturato e leggibile da macchina (JSON/CSV).

Art. 21 GDPR

Diritto di opposizione

Opporti al trattamento basato su legittimo interesse, incluse finalità di marketing.

Art. 7(3) GDPR

Revoca del consenso

Revocare il consenso in qualsiasi momento, senza pregiudizio per la legittimità del trattamento precedente.

Art. 77 GDPR

Diritto di reclamo

Presentare reclamo al Garante Privacy (IT: gpdp.it) o all'AEPD (ES: aepd.es).

Come esercitare i diritti

Invia una richiesta scritta a privacy@solvyapp.com specificando: (a) il diritto che intendi esercitare, (b) i dati a cui la richiesta si riferisce, (c) un documento di identità. Il titolare risponde entro 30 giorni (prorogabili a 90 in casi complessi, con comunicazione del motivo entro il primo mese — art. 12(3) GDPR).

Cancellazione account

Puoi richiedere la cancellazione del tuo account e dei dati associati in qualsiasi momento inviando una richiesta a privacy@solvyapp.com. I dati fiscali soggetti ad obbligo legale di conservazione (fatture, spese) saranno anonimizzati e conservati per il periodo minimo richiesto dalla legge.

8 Minori

Il servizio Solvy è destinato esclusivamente a persone fisiche che svolgono attività professionale autonoma e che abbiano compiuto i 18 anni di età. Il titolare non raccoglie consapevolmente dati personali di minori di 18 anni. Qualora vengano identificati dati appartenenti a minori, questi verranno immediatamente cancellati.

9 Sicurezza dei dati

Solvy adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR per proteggere i dati personali da accesso, divulgazione, alterazione o distruzione non autorizzati:

  • Cifratura in transito: tutte le comunicazioni avvengono tramite HTTPS/TLS 1.3
  • Cifratura a riposo: i database Supabase sono cifrati con AES-256
  • Autenticazione sicura: le password sono archiviate come hash bcrypt tramite Supabase Auth; non viene mai archiviata la password in chiaro
  • Row Level Security (RLS): i dati di ciascun utente sono isolati a livello di database tramite policy RLS di Supabase
  • Dati di pagamento: i dati delle carte di credito sono gestiti interamente da Stripe (PCI DSS Level 1) e non transitano mai per i server di Solvy
  • Accesso privilegiato: l'accesso ai dati di produzione è limitato al minimo necessario (principio del least privilege)

In caso di violazione dei dati personali che possa comportare un rischio per i diritti e le libertà degli interessati, il titolare notificherà l'autorità di controllo competente entro 72 ore (art. 33 GDPR) e gli interessati coinvolti senza ingiustificato ritardo (art. 34 GDPR).

10 Modifiche alla Privacy Policy

Il titolare si riserva il diritto di modificare la presente informativa. Le modifiche sostanziali saranno comunicate tramite email all'indirizzo registrato o tramite notifica in-app almeno 15 giorni prima dell'entrata in vigore. L'utilizzo continuato del servizio dopo tale termine costituisce accettazione delle modifiche. La data dell'ultima modifica è sempre indicata in cima a questo documento.

11 Contatti e reclami

Per qualsiasi questione relativa al trattamento dei tuoi dati personali, puoi contattare il titolare:

Hai il diritto di proporre reclamo all'autorità di controllo competente:

  • Italia: Garante per la Protezione dei Dati Personali — www.gpdp.it
  • Spagna: Agencia Española de Protección de Datos (AEPD) — www.aepd.es

Questa informativa è conforme al Regolamento (UE) 2016/679 (GDPR). Il servizio è fornito da Luana Messa, autónoma residente a Madrid, Spagna, ai sensi della Ley Orgánica 3/2018 (LOPDGDD) e della Ley 34/2002 (LSSI). Le disposizioni inderogabili a tutela dei consumatori italiani (D.Lgs. 196/2003 come mod. dal D.Lgs. 101/2018) restano applicabili in forza del Regolamento Roma I.

Política de Privacidad

📅 Actualizada: 9 de abril de 2026 ⚖️ Conforme al Reglamento UE 2016/679 (RGPD)
Responsable del tratamiento Responsable: Luana Messa, autónoma — Madrid, España — privacy@solvyapp.comsolvyapp.com

1 Datos recogidos

Solvy recopila los siguientes datos personales: dirección de correo electrónico, nombre, datos fiscales (NIF/NIE, IBAN, régimen fiscal), datos financieros introducidos por el usuario (facturas, gastos), y datos de pago gestionados exclusivamente por Stripe.

2 Finalidad y base jurídica

Los datos se tratan para: (a) prestar el servicio de gestión financiera contratado — base: ejecución del contrato (art. 6.1.b RGPD); (b) cumplir obligaciones legales — base: obligación legal (art. 6.1.c RGPD); (c) mejorar el servicio mediante análisis agregado anónimo — base: interés legítimo (art. 6.1.f RGPD).

3 Conservación

Los datos de cuenta se conservan durante la vigencia del contrato y 30 días tras la baja. Los datos fiscales y financieros se conservan durante 6 años (art. 30 Código de Comercio) o el período legalmente exigible.

4 Terceros subencargados

Supabase (base de datos y autenticación, UE — AWS París), Stripe (pagos, UE+USA con SCCs), Vercel (hosting, UE+USA con SCCs), Loops.so (comunicaciones por email — bienvenida, Pro, onboarding — USA con SCCs), Resend Inc. (emails transaccionales técnicos — USA con SCCs), Google LLC / Google Analytics 4 (analítica de uso anónima — USA, EU-US DPF), Functional Software Inc. / Sentry (monitorización de errores — USA con SCCs). Ningún dato se vende a terceros.

5 Sus derechos (arts. 15–22 RGPD)

Tiene derecho de acceso, rectificación, supresión, limitación, portabilidad y oposición. Para ejercerlos o presentar una reclamación, contacte a privacy@solvyapp.com o a la AEPD (www.aepd.es).