Dove vivono i tuoi dati

I tuoi dati FamSpend sono ospitati su Supabase Cloud (PostgreSQL gestito) in EU. Niente saldi bancari, niente conti correnti — solo le spese che hai scelto di pianificare. Ti spiego cosa c'è e dove.

Aggiornato il 25 apr 20265 min di letturaPrivacy e sicurezza

I tuoi dati FamSpend sono i tuoi dati: ti appartengono, sono estraibili, e li ospitiamo nel modo più semplice e standard possibile. Niente magie cloud, niente architetture esoteriche — un database PostgreSQL su un provider gestito in EU.

Cosa c'è nei tuoi dati

DatoEsempioSensibile?
Email accounttu@example.comMedio
Nome di registrazioneNome e cognomeBasso
Password (hashata)hash bcrypt, non recuperabileAlto, ma protetta
WorkspaceNome del workspaceBasso
Centri di CostoNomi, icone, coloriBasso
Spese pianificateTitolo, importo, scadenza, CentroMedio
Spese pagate+ data pagamento, importo finaleMedio
Persone associateNomi (e email se membro)Basso/medio
Cronologia uso appQuando hai fatto login, da che IPMedio

Cosa NON c'è (volutamente)

Dove sono ospitati fisicamente

Tutti i fornitori sono GDPR-compliant e hanno DPA standard firmati con FamSpend.

Trasmissione dati: HTTPS sempre

Tutto il traffico tra il tuo browser/app e i nostri server passa solo via HTTPS (TLS 1.3). Nessun fallback HTTP. Nessun dato in chiaro su rete pubblica.

Se ti colleghi a un Wi-Fi pubblico aperto, vedere FamSpend è sicuro.

Chi può vedere cosa

SoggettoCosa vede
TuTutti i tuoi dati, sempre
Membri del tuo workspaceTutti i dati del workspace condiviso, secondo il loro ruolo (vedi Ruoli)
Altri utenti FamSpend (in altri workspace)Niente. Zero accesso ai tuoi dati.
Team FamSpendSolo i metadati strettamente necessari per supporto e debugging — e solo dopo tua richiesta esplicita di assistenza
Subprocessor (Supabase, Vercel, Resend)I dati strettamente necessari al loro servizio. Nessuno di loro vende i tuoi dati

Backup e disaster recovery

I backup sono crittografati, non accessibili da terzi.

Esportazione dati (data portability)

Per richiedere un export completo del tuo workspace (spese, entrate, Centri, persone, storico pagamenti) scrivi a privacy@famspend.io. Ti rispondiamo entro 72 ore con il file. Una funzione self-service "Esporta dati" nelle impostazioni è in roadmap.

Cancellazione account

Da Impostazioni → Elimina account:

Da quel momento i tuoi dati su FamSpend non esistono più.

Conformità GDPR

FamSpend rispetta i diritti GDPR:

Sicurezza tecnica

In roadmap: 2FA opzionale, gestione sessioni attive, pen-test esterno annuale.

Problemi noti / cose che NON facciamo

Contatti privacy

Per qualsiasi richiesta GDPR, dubbio, o concerto: privacy@famspend.io. Risponde una persona, non un bot, entro 72 ore lavorative.

Articoli correlati

Azioni utili