Privacy Policy dell'App Strush
Strush è un'applicazione di finanza personale che consente di gestire spese, budget e conti, e include funzionalità di gestione delle spese condivise e degli anticipi con altri utenti.
La presente Privacy Policy descrive le modalità con cui Strush SRLS raccoglie, utilizza e protegge i dati personali degli utenti dell'applicazione mobile Strush ("App").
La presente informativa è resa ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR) e si applica a tutti gli utenti che scaricano, installano e utilizzano l'App.
Strush non utilizza pubblicità, non impiega strumenti di analytics o tracciamento in-app e non vende informazioni personali a terzi.
1. Titolare del Trattamento
Il Titolare del trattamento dei dati è:
Strush SRLS
Sede: Via Napoleone Colajanni, 2, 70125 Bari (BA), Italia
P.IVA: 09068680728
2. Dati Raccolti
Utilizziamo diversi tipi di dati per fornire e migliorare il servizio.
2.1 Dati forniti dall'utente
- Password (crittografata)
- Numero di telefono
- Username
- Eventuale username PayPal (utilizzato esclusivamente per consentire agli altri utenti di raggiungere direttamente il profilo PayPal del creditore per effettuare il pagamento; Strush non gestisce né elabora alcuna transazione finanziaria)
- Dati finanziari inseriti manualmente dall'utente: spese, budget, conti e saldi, categorie personalizzate, ecc. Strush non si connette in alcun modo ai conti bancari dell'utente e non ha accesso a dati bancari reali
2.2 Dati di contatto
Con il consenso dell'utente, l'App può accedere alla rubrica per:
- Sincronizzare i contatti
- Facilitare la gestione delle spese condivise
2.3 Contenuti generati dall'utente
Nell'ambito delle spese condivise, l'utente può inserire descrizioni, importi, categorie, commenti, solleciti e ricevute. Queste informazioni saranno visibili agli altri utenti con cui la spesa è stata condivisa. L'utente è il solo responsabile della scelta dei contatti con cui condividere tali informazioni.
2.4 Informazioni condivise da altri utenti
Altri utenti di Strush possono condividere spese con te utilizzando il tuo numero di telefono o email. In tal caso, Strush ti invierà una notifica e memorizzerà tali informazioni nel tuo account secondo le tue preferenze.
2.5 Dati di utilizzo
- Interazioni tra utenti (es. richieste di pagamento, solleciti)
Strush non utilizza strumenti di analytics, tracciamento o profilazione pubblicitaria. Non monitoriamo il comportamento dell'utente all'interno dell'App. Le piattaforme di distribuzione (App Store, Google Play) possono fornire al Titolare dati diagnostici aggregati (es. report di crash), che possono includere tipo di dispositivo, versione del sistema operativo e versione dell'App.
2.6 Dati del dispositivo
Per il corretto funzionamento del servizio e la sicurezza dell'account, il server può registrare informazioni tecniche di base quali: indirizzo IP, sistema operativo e versione dell'App.
3. Finalità del Trattamento
I dati vengono raccolti per le seguenti finalità:
- a) Creazione e gestione dell'account;
- b) Autenticazione e sicurezza (incluso invio OTP via SMS);
- c) Gestione delle spese personali e condivise;
- d) Calcolo di budget e riepiloghi finanziari;
- e) Facilitare le interazioni tra utenti;
- f) Generazione di insight e suggerimenti tramite sistemi automatizzati;
- g) Miglioramento dell'esperienza utente;
- h) Rilevamento e prevenzione di frodi, abusi o attività non autorizzate;
- i) Adempimento di obblighi previsti dalla legge.
4. Base Giuridica del Trattamento
I dati personali vengono trattati sulla base di:
- Esecuzione del contratto: per le finalità 3.a), 3.b), 3.c), 3.d) e 3.e), necessarie alla fornitura del servizio richiesto dall'utente;
- Consenso: per le finalità 3.f) e per l'accesso alla rubrica. Il consenso può essere revocato in qualsiasi momento;
- Legittimo interesse: per le finalità 3.g) e 3.h), al fine di migliorare il servizio e garantirne la sicurezza, a condizione che tali interessi non prevalgano sui diritti dell'utente;
- Obbligo legale: per la finalità 3.i), quando il trattamento è necessario per adempiere a obblighi di legge.
5. Accesso alla Rubrica
L'accesso alla rubrica è richiesto esclusivamente per:
- Identificare contatti già presenti sulla piattaforma;
- Semplificare l'aggiunta di persone nelle spese condivise.
I dati della rubrica non vengono utilizzati per finalità diverse senza consenso. I dati della rubrica non vengono in alcun caso condivisi con terze parti per finalità di marketing.
6. Visibilità delle Spese Condivise
Strush è un servizio di gestione delle spese condivise. Quando condividi una spesa con altri utenti, i dettagli della transazione (importo, descrizione, categoria, data, eventuali commenti e ripartizione) saranno visibili a tutti gli utenti coinvolti nella spesa.
Una spesa condivisa o un anticipo possono essere modificati (importo, titolo e altre informazioni) esclusivamente dall'utente che li ha creati. Il debitore può in ogni caso confermare la restituzione dei soldi, ma non modificare i dettagli della spesa o dell'anticipo. Le spese inserite nell'App non sono rese pubbliche.
L'utente è il solo responsabile della scelta dei contatti con cui condividere le proprie informazioni finanziarie.
7. Condivisione dei Dati
I dati possono essere condivisi:
- Con altri utenti dell'App (solo le informazioni necessarie alle funzionalità, es. spese condivise);
- Con fornitori di servizi tecnici (es. hosting, database, invio SMS). In particolare, per l'invio di SMS e la verifica OTP ci avvaliamo del servizio Twilio Inc., il cui numero di telefono dell'utente viene condiviso esclusivamente per finalità di autenticazione e sicurezza;
- Con autorità competenti, qualora richiesto dalla legge applicabile.
I nostri fornitori sono contrattualmente obbligati a proteggere i dati secondo standard conformi alla presente Privacy Policy.
I dati non vengono venduti a terze parti. In particolare, nessun dato relativo a comunicazioni SMS viene condiviso con terze parti per finalità di marketing.
8. Trasferimento dei Dati all'Estero
Alcuni dei nostri fornitori di servizi (tra cui Twilio Inc. per l'invio di SMS e Amazon Web Services per l'hosting) hanno sede o server ubicati al di fuori dell'Unione Europea, inclusi gli Stati Uniti.
In tal caso, il trasferimento dei dati avviene in conformità alle disposizioni del GDPR, mediante l'adozione di clausole contrattuali standard approvate dalla Commissione Europea o altre garanzie adeguate previste dalla normativa vigente.
9. Conservazione dei Dati
I dati sono conservati su server sicuri e protetti, ospitati su infrastruttura Amazon Web Services (AWS). Adottiamo misure tecniche e organizzative adeguate per proteggere i dati da accessi non autorizzati, perdita o divulgazione.
I dati vengono conservati per il tempo necessario a fornire il servizio o fino alla richiesta di cancellazione da parte dell'utente.
In caso di cancellazione dell'account, l'utente non sarà più iscritto all'App, ma il suo contatto resterà visibile agli altri utenti come contatto non iscritto. Le spese condivise precedentemente registrate rimarranno visibili nei rispettivi account degli altri utenti. L'App consente infatti di gestire spese condivise anche con contatti non iscritti, i quali tuttavia non potranno accedere all'App per visualizzare la propria parte.
10. Insight e Sistema Automatizzato
L'App può fornire suggerimenti e insight basati sui dati inseriti dall'utente.
Tali informazioni:
- Sono generate automaticamente;
- Hanno scopo puramente informativo;
- Non costituiscono in alcun modo consulenza finanziaria, fiscale o legale.
Eventuali statistiche o riepiloghi visualizzati nell'App potrebbero essere incompleti o imprecisi: l'utente è responsabile di verificare le informazioni prima di basare su di esse qualsiasi decisione.
11. Archiviazione dei Dati e Integrità
Tutti i dati dell'utente sono archiviati online sui server di Strush (infrastruttura Amazon Web Services). L'App non memorizza dati finanziari in locale sul dispositivo al di fuori della cache temporanea necessaria al funzionamento.
Pur adottando ogni misura ragionevole per mantenere l'integrità dei dati, non possiamo garantire contro la perdita o la corruzione. Raccomandiamo agli utenti di verificare periodicamente i propri dati all'interno dell'App.
12. Notifiche Push
L'App può inviare notifiche push tramite i sistemi nativi del dispositivo (Apple Push Notification Service per iOS, Firebase Cloud Messaging per Android). Le notifiche riguardano esclusivamente il funzionamento del servizio (es. nuove spese condivise, solleciti, aggiornamenti dell'account).
L'utente può disattivare le notifiche in qualsiasi momento dalle impostazioni del proprio dispositivo.
13. Diritti dell'Utente
Ai sensi del GDPR, l'utente ha il diritto di:
- Accedere ai propri dati personali;
- Richiedere la rettifica di dati inesatti o incompleti;
- Richiedere la cancellazione dei dati e dell'account;
- Richiedere la limitazione del trattamento;
- Opporsi al trattamento per motivi connessi alla propria situazione particolare;
- Revocare il consenso (es. accesso rubrica) in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca;
- Richiedere la portabilità dei dati, inviando richiesta a info@strush.it;
- Presentare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Per esercitare i propri diritti: info@strush.it
14. Sicurezza
Prendiamo la sicurezza dei tuoi dati molto seriamente. Adottiamo misure di sicurezza tecniche e organizzative adeguate, tra cui:
- Crittografia dei dati sensibili (in transito e a riposo);
- Protezione degli accessi;
- Verifica tramite OTP.
Nessuna trasmissione di dati su Internet può essere garantita al 100% sicura. In caso di violazione della sicurezza dei dati, provvederemo a contattare gli utenti interessati come previsto dalla normativa applicabile.
15. Minori
L'App non è destinata a minori di 14 anni. Non raccogliamo consapevolmente dati personali di minori di 14 anni. Se un genitore o tutore viene a conoscenza che il proprio figlio ha fornito dati personali senza il dovuto consenso, è invitato a contattarci a info@strush.it e provvederemo alla cancellazione tempestiva di tali dati.
16. Modifiche alla Privacy Policy
La presente informativa può essere aggiornata nel tempo. In caso di modifiche sostanziali, ne daremo comunicazione tramite l'App o il sito. Le modifiche sono efficaci dalla data di pubblicazione. La data dell'ultimo aggiornamento è indicata in fondo a questa pagina.
17. Contatti
Per qualsiasi domanda relativa alla privacy:
Email: info@strush.it
Informativa sulla Privacy del Sito Web
Benvenuto/a sul sito www.strush.it ("Sito"). La presente Privacy Policy ha lo scopo di descrivere le modalità di gestione del Sito in riferimento al trattamento dei dati personali degli utenti che lo consultano e che interagiscono con i servizi web accessibili per via telematica.
La presente informativa è resa ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR - General Data Protection Regulation) a coloro che interagiscono con i servizi web di Strush SRLS, accessibili per via telematica a partire dall'indirizzo www.strush.it.
L'ultimo aggiornamento di questa informativa risale al 15 aprile 2025.
1. Introduzione
Benvenuto/a sul sito www.strush.it ("Sito"). La presente Privacy Policy ha lo scopo di descrivere le modalità di gestione del Sito in riferimento al trattamento dei dati personali degli utenti che lo consultano e che interagiscono con i servizi web accessibili per via telematica.
La presente informativa è resa ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR - General Data Protection Regulation) a coloro che interagiscono con i servizi web di Strush SRLS, accessibili per via telematica a partire dall'indirizzo www.strush.it.
2. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è Strush SRLS, con sede in Via Napoleone Colajanni, 2, 70125 Bari (BA), Italia, email: info@strush.it, P.IVA: 09068680728.
3. Tipi di Dati Trattati
3.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet.
In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al Sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.
Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del Sito e per controllarne il corretto funzionamento.
3.2 Dati forniti volontariamente dall'utente
L'invio facoltativo, esplicito e volontario di dati personali attraverso il modulo di preregistrazione presente sul Sito comporta la successiva acquisizione dei dati forniti dal mittente, necessari per rispondere alle richieste e/o fornire i servizi richiesti.
3.3 Cookie
Il nostro Sito utilizza cookie tecnici necessari al funzionamento del Sito stesso e cookie analitici (Google Analytics) utilizzati in forma anonimizzata per raccogliere informazioni, in forma aggregata, sul numero degli utenti e su come questi visitano il Sito.
4. Finalità del Trattamento
I dati personali sono trattati per le seguenti finalità:
- a) Permettere la navigazione sul Sito;
- b) Gestire le richieste di contatto e/o di informazioni inviate tramite il modulo di preregistrazione;
- c) Adempiere ad obblighi previsti da leggi, regolamenti o dalla normativa comunitaria;
- d) Analizzare, in forma anonimizzata, le modalità di utilizzo del Sito per migliorare i servizi offerti (Google Analytics).
5. Base Giuridica del Trattamento
La base giuridica del trattamento dei dati è:
- Per le finalità di cui al punto 4.a): legittimo interesse del Titolare a garantire il corretto funzionamento e la sicurezza del Sito;
- Per le finalità di cui al punto 4.b): consenso dell'interessato e/o esecuzione di misure precontrattuali adottate su richiesta dello stesso;
- Per le finalità di cui al punto 4.c): adempimento di un obbligo legale al quale è soggetto il Titolare;
- Per le finalità di cui al punto 4.d): legittimo interesse del Titolare a migliorare il proprio Sito e i servizi offerti.
6. Modalità del Trattamento
I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.
7. Destinatari dei Dati
I dati personali raccolti potranno essere trattati da soggetti che agiscono per conto del Titolare in qualità di responsabili del trattamento, quali:
- Fornitori di servizi informatici e di hosting;
- Fornitori di servizi di analisi web (Google Inc.);
- Altri fornitori di servizi strumentali al perseguimento delle finalità specificate.
I dati non saranno oggetto di diffusione.
8. Trasferimento dei Dati all'Estero
I dati personali potrebbero essere trasferiti al di fuori dell'Unione Europea nel caso in cui il Titolare si avvalga di fornitori con sede o server ubicati in paesi extra-UE (es. Google Analytics). In tal caso, il Titolare assicura che il trasferimento avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea.
9. Periodo di Conservazione dei Dati
I dati personali saranno conservati per i seguenti periodi:
- Dati di navigazione: fino alla conclusione della sessione di navigazione;
- Dati forniti tramite modulo di preregistrazione: per il tempo necessario a evadere le richieste dell'utente e in ogni caso non oltre 24 mesi dalla raccolta;
- Dati analitici: in forma anonimizzata, per un periodo massimo di 26 mesi.
10. Diritti degli Interessati
Gli interessati hanno il diritto di:
- Accedere ai propri dati personali;
- Chiedere la rettifica dei dati inesatti o l'integrazione di quelli incompleti;
- Chiedere la cancellazione dei dati (nei casi previsti dalla normativa);
- Chiedere la limitazione del trattamento (nei casi previsti dalla normativa);
- Opporsi al trattamento per motivi connessi alla propria situazione particolare;
- Revocare il consenso prestato, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
- Presentare reclamo al Garante per la protezione dei dati personali.
Per esercitare i propri diritti, gli interessati possono rivolgersi al Titolare del trattamento all'indirizzo: info@strush.it.
11. Modifiche alla Privacy Policy
Il Titolare si riserva il diritto di modificare, aggiornare, aggiungere o rimuovere parti della presente Privacy Policy a propria discrezione e in qualsiasi momento. Le persone interessate sono tenute a verificare periodicamente le eventuali modifiche. Al fine di facilitare tale verifica, l'informativa conterrà l'indicazione della data di aggiornamento.