Privacy Policy
Ultimo aggiornamento: 20 settembre 2026
La presente informativa descrive come l'applicazione Zeni («l'App»), sviluppata e distribuita da Tommaso Cerreti (sviluppatore indipendente, «il Titolare»), tratta i dati personali degli utenti, ai sensi del Regolamento (UE) 2016/679 («GDPR»).
- Zeni è un servizio con account: per usarlo crei un account (email + codice OTP) e i tuoi dati finanziari (spese, saldi, obiettivi, budget) sono conservati e sincronizzati sul nostro server, in Unione Europea, così li ritrovi su tutti i tuoi dispositivi.
- Una copia cifrata dei dati è tenuta anche sul tuo dispositivo, così l'App resta reattiva e continua a funzionare anche senza rete: è parte del meccanismo di sincronizzazione, non una modalità «solo locale» alternativa.
- Non usiamo la cifratura end-to-end: per far funzionare la sincronizzazione, i tuoi dati sono leggibili sul server dal Titolare e dal fornitore dell'infrastruttura. Li trattiamo come riservati: nessuna vendita, cessione, pubblicità o profilazione; vi accediamo solo per fornire e mantenere il servizio.
- Nessuna pubblicità, nessun tracciamento, nessuna profilazione.
- Puoi esportare i tuoi dati e eliminare l'account (con tutti i dati sul server) in ogni momento.
Titolare del trattamento
Tommaso Cerreti — sviluppatore indipendente.
- Sede operativa: Largo Camesena 5, Roma
- Telefono: +39 334 534 2133
- Email: thezeniproject@gmail.com
Quali dati trattiamo
- Dati finanziari inseriti da te (transazioni, obiettivi, budget, fondi, categorie, uscite prevedibili): sono dati personali e sono il cuore dell'App. Restano cifrati sul dispositivo (SQLCipher) e vengono sincronizzati sul nostro server in forma leggibile, per essere disponibili su tutti i tuoi dispositivi.
- Indirizzo email: per creare l'account e ricevere il codice di accesso (OTP). Non conserviamo password.
- Nome/soprannome del profilo: quello che scegli in onboarding, per personalizzare l'App.
- Metodo di pagamento (per l'eventuale abbonamento futuro): gestito interamente dallo store (Apple App Store / Google Play). Non vediamo né trattiamo i dati della tua carta. (La beta è gratuita: nessun pagamento oggi.)
- Dati diagnostici di crash: informazioni tecniche sugli errori dell'App, senza dati finanziari.
Account e sincronizzazione
- Per usare Zeni crei un account con la tua email; l'accesso avviene con un codice OTP inviato via email (nessuna password).
- I tuoi dati sono conservati sul nostro server e sincronizzati su tutti i tuoi dispositivi. Sul dispositivo è mantenuta una copia completa e cifrata che consente all'App di restare reattiva e di funzionare anche temporaneamente offline, riallineandosi quando torni online. Questa copia locale è una componente tecnica della sincronizzazione, non una modalità d'uso senza server.
- Il server è la copia di riferimento e conserva i tuoi dati in forma leggibile (non cifrata end-to-end). Questo ci permette di offrirti multi-dispositivo e, in futuro, funzioni come il collegamento ai conti (open banking).
- Puoi eliminare l'account in ogni momento dalle Impostazioni: l'operazione rimuove i tuoi dati anche dal server.
Basi giuridiche
- Dati finanziari, account e sincronizzazione: esecuzione di un servizio che ci chiedi (art. 6.1.b GDPR). Zeni è per sua natura un servizio basato su account e sincronizzazione cloud: la creazione dell'account e la conservazione dei dati sul server sono necessarie per erogare il servizio; la copia locale ne è una componente tecnica, non una modalità alternativa.
- Email per l'accesso: esecuzione del servizio (art. 6.1.b).
- Dati diagnostici (Sentry): legittimo interesse del Titolare (art. 6.1.f) a mantenere l'App stabile e sicura, bilanciato dal fatto che i dati sono tecnici e privi di informazioni finanziarie.
Con chi condividiamo i dati
Per fornire il servizio ci appoggiamo a fornitori che trattano i dati per nostro conto, con contratto (DPA):
- Supabase — hosting, database, autenticazione e sincronizzazione. Conserva i tuoi dati finanziari e l'email su server in Unione Europea (Irlanda); non lasciano l'UE. Per operare l'infrastruttura, il fornitore può tecnicamente accedere ai dati.
- IONOS — invio dell'email col codice di accesso (vede l'indirizzo email). Fornitore europeo.
- Sentry — raccolta dei report di crash. Dati in Unione Europea (Germania). DPA accettato; nessun trasferimento fuori UE.
- Apple / Google — gestione dei pagamenti dell'eventuale abbonamento futuro (non vediamo i dati della carta).
Non vendiamo né cediamo i tuoi dati a terzi per finalità loro.
Trasferimenti fuori dall'Unione Europea
I dati sono archiviati nell'Unione Europea e non vengono trasferiti fuori dall'UE. Non è quindi necessario il ricorso a clausole contrattuali standard (SCC).
Per quanto tempo conserviamo i dati
- Dati dell'account (finanziari + email): conservati finché mantieni l'account. Quando elimini l'account, vengono eliminati dal server senza ritardo.
- Dati sul dispositivo: restano finché tieni l'App installata; puoi azzerarli dalle Impostazioni o disinstallando l'App.
- Dati diagnostici (Sentry): conservati per 90 giorni, poi eliminati.
Su tua richiesta di cancellazione, i tuoi dati personali vengono eliminati senza ritardo.
I tuoi diritti
Puoi esercitare in qualsiasi momento i diritti previsti dal GDPR:
- Accesso ai tuoi dati e rettifica (modifichi i dati direttamente nell'App).
- Cancellazione: azzeri i dati locali dalle Impostazioni; l'eliminazione dell'account rimuove anche i dati dal server.
- Portabilità: puoi esportare i tuoi dati finanziari in un formato leggibile (CSV) direttamente dall'App («Esporta i miei dati»).
- Opposizione e limitazione del trattamento; revoca di eventuali consensi.
- Reclamo all'autorità di controllo (in Italia: Garante per la protezione dei dati personali, garanteprivacy.it).
Per esercitarli, scrivi a thezeniproject@gmail.com.
Categorie particolari di dati
Zeni non tratta categorie particolari di dati personali ai sensi dell'art. 9 GDPR (origine, salute, opinioni, ecc.).
Sicurezza
Adottiamo misure tecniche e organizzative adeguate (art. 32 GDPR):
- I dati sul dispositivo sono cifrati con SQLCipher.
- Le comunicazioni di rete avvengono via HTTPS/TLS; i dati sul server sono cifrati a riposo dall'infrastruttura del fornitore.
- Ogni utente accede solo ai propri dati: isolamento a livello di riga (RLS).
- L'accesso avviene tramite codice OTP via email, senza password memorizzate.
- I dati non sono cifrati end-to-end: il Titolare e il fornitore possono accedervi per fornire il servizio (gestione, assistenza, sicurezza).
In caso di violazione dei dati che comporti un rischio per i tuoi diritti, notificheremo l'autorità di controllo entro 72 ore (art. 33) e, se il rischio è elevato, informeremo anche gli utenti interessati (art. 34).
Nessun tracciamento
Zeni non usa analytics, tracker, cookie, pixel, SDK pubblicitari o strumenti di profilazione all'interno dell'App. Non tracciamo il tuo comportamento.
Minori
L'App non è diretta a minori di 14 anni e non raccoglie consapevolmente i loro dati.
Modifiche a questa informativa
In caso di modifiche significative aggiorneremo questa pagina, la data in alto e — per i cambiamenti rilevanti — avviseremo gli utenti anche dentro l'App.
Contatti
Per qualsiasi domanda sulla privacy: thezeniproject@gmail.com.