Informativa sulla privacy
Ai sensi del Regolamento (UE) 2016/679 (GDPR) · ultimo aggiornamento: 27 maggio 2026In breve. Quadra è Zero-Knowledge: i dati finanziari vivono cifrati sul tuo dispositivo, protetti dalla tua Master Password che non viene mai trasmessa né conservata. L'app non utilizza analytics, crash reporting, push o tracker. Gli unici servizi esterni — RevenueCat, Google Drive, iCloud, GitHub, Google Fonts — entrano in gioco solo quando attivi esplicitamente una funzione.
Indice
01Titolare del trattamento
Titolare del trattamento dei dati personali è Antonio Gioia, con sede in Italia. Email di contatto: info@gioia.ovh.
Per qualsiasi richiesta relativa al trattamento dei dati personali puoi scrivere all'email indicata. Il presente documento è speculare al testo mostrato in-app (Impostazioni App → Privacy) e costituisce la fonte di riferimento per il sito web e per gli store.
02Principio di funzionamento (Zero-Knowledge)
L'app è progettata secondo il principio Zero-Knowledge: tutti i dati finanziari (transazioni, conti, categorie, regole, preferenze) sono memorizzati esclusivamente sul tuo dispositivo all'interno di un database cifrato con algoritmo AES-256 (SQLCipher), protetto dalla tua Master Password.
La Master Password non viene mai trasmessa, sincronizzata o memorizzata in chiaro: dal suo valore viene derivata localmente la chiave di cifratura tramite Argon2id (parametri OWASP 2024: m = 64 MiB, t = 3, p = 4). Il Titolare non è in grado di leggere, recuperare o ricostruire la tua Master Password né i dati in essa protetti.
03Dati trattati localmente
Sul tuo dispositivo l'app memorizza:
- transazioni, importi, descrizioni, date;
- conti, categorie, regole di automazione;
- preferenze utente (tema, lingua, valuta, formato numerico);
- salt e verifier crittografici per la verifica della Master Password (mai la password in chiaro);
- impostazioni di backup automatico.
Questi dati non escono mai dal dispositivo a meno che tu non attivi esplicitamente uno dei servizi opzionali descritti più sotto.
04Servizi opzionali attivati dall'utente
Su tua esplicita richiesta puoi attivare i seguenti servizi cloud:
- Google Drive (Google LLC, USA). L'app utilizza la procedura Google Sign-In per ottenere l'autorizzazione (scope
drive.file: solo i file creati dall'app sono visibili). Vengono trasmessi: l'indirizzo email del tuo account Google, il file di backup ZIP contenente il database già cifrato sul dispositivo, e un manifest con i metadati dei backup. Il contenuto resta inaccessibile a Google perché protetto dalla tua Master Password. - Apple iCloud (Apple Inc., USA — solo iOS/macOS). I file di backup, già cifrati sul dispositivo, vengono caricati nel contenitore iCloud dedicato all'app. Si utilizza l'account iCloud configurato a livello di sistema operativo; nessuna credenziale viene gestita dall'app.
In entrambi i casi puoi disattivare il servizio e revocare l'accesso in qualsiasi momento dalle impostazioni del rispettivo provider.
05Servizi tecnici automatici
Per il funzionamento dell'app sono attivi i seguenti servizi tecnici:
- RevenueCat, Inc. (USA) — gestisce gli abbonamenti in-app. Riceve il codice ricevuta dell'acquisto rilasciato dallo store (App Store / Google Play), un identificativo tecnico del dispositivo, il paese e la valuta. Non riceve email, nome o dati finanziari dell'app.
- GitHub, Inc. (USA) — l'app scarica periodicamente i profili di parsing CSV per le banche supportate da un repository pubblico. La richiesta HTTP comporta la trasmissione del tuo indirizzo IP a GitHub. Nessun dato dell'app viene inviato.
- Google Fonts (Google LLC, USA) — utilizzato per il download dei font usati nell'interfaccia. La richiesta HTTP comporta la trasmissione del tuo indirizzo IP. Dopo il primo download i font vengono memorizzati in cache locale.
L'app NON utilizza strumenti di analytics (Google Analytics, Firebase Analytics, Mixpanel, Amplitude), crash reporting (Sentry, Crashlytics), push notification, identificatori pubblicitari, fingerprinting o tracking pubblicitario.
06Base giuridica
Il trattamento dei dati avviene sulle seguenti basi giuridiche ai sensi dell'art. 6 GDPR:
- art. 6.1.b (esecuzione del contratto): gestione dell'abbonamento tramite RevenueCat;
- art. 6.1.a (consenso): attivazione del backup su Google Drive o iCloud;
- art. 6.1.f (legittimo interesse): download dei profili parser bancari e dei font, necessari al corretto funzionamento dell'app.
Il conferimento dei dati per i servizi opzionali è facoltativo: il rifiuto comporta unicamente l'impossibilità di utilizzare la specifica funzione.
07Trasferimento di dati extra-UE
I fornitori di servizi tecnici sopra elencati (Google, Apple, RevenueCat, GitHub) hanno sede negli Stati Uniti d'America. Il trasferimento dei dati avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea e, ove applicabile, dell'EU-U.S. Data Privacy Framework. Per maggiori dettagli puoi consultare le rispettive informative privacy.
08Periodo di conservazione
- Dati locali sul dispositivo: conservati finché non disinstalli l'app o cancelli manualmente i singoli archivi.
- Backup su Google Drive / iCloud: conservati finché non li elimini esplicitamente dalle impostazioni dell'app o direttamente dal provider cloud. L'app mantiene a rotazione le ultime versioni configurate.
- Dati su RevenueCat: conservati secondo la policy di retention del fornitore, tipicamente per la durata dell'abbonamento e un periodo successivo per finalità fiscali e antifrode.
09Diritti dell'interessato
Ai sensi degli artt. 15-22 GDPR hai diritto, in ogni momento, di:
- accedere ai tuoi dati personali, ottenerne copia e conoscerne la finalità del trattamento;
- ottenere la rettifica dei dati inesatti o l'integrazione di quelli incompleti;
- ottenere la cancellazione (diritto all'oblio);
- ottenere la limitazione del trattamento;
- opporti al trattamento basato sul legittimo interesse;
- ricevere i dati in formato strutturato e portabile.
In pratica:
- per i dati locali: disinstalla l'app o utilizza le funzioni "Elimina per periodo" e "Gestione archivi";
- per i backup cloud: eliminali dall'app o direttamente da Google Drive / iCloud;
- per i dati su RevenueCat / Apple / Google: scrivi al rispettivo fornitore secondo le istruzioni nelle loro privacy policy.
Per esercitare i diritti puoi scrivere al Titolare all'email info@gioia.ovh.
10Reclamo all'Autorità di controllo
Ove ritenga che il trattamento dei suoi dati personali violi il GDPR, l'interessato ha diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it), o all'autorità di controllo del proprio Stato membro di residenza abituale.
11Cookie e tracker
L'app non utilizza cookie, web beacon, pixel di tracciamento, identificatori pubblicitari (IDFA su iOS, AAID su Android), strumenti di profilazione né tecnologie di tracciamento cross-device. Non viene effettuata alcuna profilazione automatizzata.
Il sito vetrina quadra.gioia.ovh non utilizza cookie di profilazione né di analytics di terze parti. Il server può registrare in modo transitorio i normali log di accesso (indirizzo IP, user-agent, timestamp, URL richiesta) per finalità di sicurezza ed eventuale risoluzione di problemi tecnici; tali log sono ruotati e cancellati automaticamente entro 30 giorni. L'unica connessione esterna del sito è verso Google Fonts per il caricamento dei font tipografici.
12Minori
L'app non è destinata a minori di 14 anni. Il Titolare non raccoglie consapevolmente dati personali di minori al di sotto di tale età. Qualora venga a conoscenza di un trattamento accidentale di dati di minori, provvederà alla loro pronta cancellazione.
13Modifiche all'informativa
Il Titolare si riserva il diritto di modificare la presente informativa per adeguarla a nuove normative o a modifiche delle funzionalità dell'app. La versione aggiornata sarà sempre consultabile in questa sezione; le modifiche sostanziali saranno segnalate tramite avviso in-app.
Hai domande? Scrivi a info@gioia.ovh. Rispondiamo entro 48 ore lavorative.