Informativa sulla Privacy
Ultimo aggiornamento: luglio 2026
In sintesi: Sterlina Gold raccoglie solo i dati strettamente necessari al funzionamento dell'app (account, prodotti, notifiche). Non vende dati a terzi, non fa pubblicità, non usa tracker.
1. Titolare del trattamento
Il titolare del trattamento dei dati è Sterlina Gold, contattabile all'indirizzo email: sterlinagoldapp@gmail.com.
2. Dati raccolti e finalità
L'app raccoglie le seguenti categorie di dati personali:
- Dati di autenticazione — indirizzo email e identificatore utente (UID) Firebase, necessari per accedere all'app e sincronizzare i dati tra dispositivi. Autenticazione tramite Google OAuth o email/password.
- Portafoglio prodotti — tipologia, quantità, data e provenienza (acquisto, eredità o donazione), prezzo o valore fiscale di provenienza, venditore e (se caricata) immagine del documento d'acquisto per ciascun prodotto oro inserito dall'utente. Questi dati sono salvati su Firebase Firestore in uno spazio privato accessibile solo dall'utente autenticato.
- Documenti caricati dall'utente — il campo "documento d'acquisto" accetta qualsiasi file scelto dall'utente (fattura, ricevuta, contratto, e per i prodotti ereditati o donati anche dichiarazione di successione o atto di donazione). Questi documenti possono contenere dati personali di terzi, ad esempio del donante o delle altre parti coinvolte in una successione. L'utente è responsabile di ciò che carica e ne resta l'unico destinatario: i file sono visibili solo al suo account, non vengono condivisi con altri utenti né utilizzati per finalità diverse dalla funzione richiesta. Possono essere rimossi in qualsiasi momento eliminando il prodotto o sostituendo l'allegato.
- Banchi metalli (opzionale) — se utilizzi questa funzione, puoi salvare nel tuo spazio privato i recapiti di rivenditori di tua scelta (nome, indirizzo, telefono, sito) e gli spread da te rilevati o importati per pezzatura. Sono dati su attività commerciali, salvati solo per tuo uso personale: non vengono condivisi con altri utenti né resi pubblici.
- Token di notifica push (FCM) — identificatore del dispositivo generato da Firebase Cloud Messaging, necessario per inviare notifiche sull'andamento del prezzo dell'oro, sulle notizie e sui video pubblicati in app, e (per gli utenti Premium) sulle soglie di alert prezzo/portafoglio impostate. Il token è associato all'account utente, insieme al tipo di piattaforma (app nativa o web) per garantirne la corretta consegna, e viene rimosso automaticamente alla disattivazione delle notifiche o all'eliminazione dell'account.
- Preferenze dell'app — lingua, tema (chiaro/scuro), spread di acquisto/vendita, soglie di alert, banco metalli preferito, eventuale fascia oraria di ricezione delle notifiche con relativo fuso orario del dispositivo. Salvate localmente sul dispositivo (localStorage) e nel cloud per sincronizzazione tra dispositivi.
- Widget della schermata Home (solo app Android) — se aggiunti, i widget mostrano prezzo dell'oro e/o valore del portafoglio leggendo gli ultimi dati già calcolati dall'app, salvati localmente sul dispositivo a questo scopo. Questi dati possono risultare visibili anche al di fuori dell'app, eventualmente a schermo bloccato in base alle impostazioni del dispositivo; per il widget del portafoglio è disponibile un'icona a forma di occhio per offuscare l'importo.
- Stato dell'abbonamento — per gli utenti del piano Premium, viene conservata l'informazione sullo stato dell'abbonamento (attivo/scaduto, tipo di piano) necessaria a sbloccare le funzioni a pagamento. Non vengono conservati i dati della carta di pagamento, gestiti esclusivamente da Apple/Google.
- Dati di diagnostica minimi — in caso di errori nelle funzioni server (Netlify Functions), possono essere registrati log tecnici anonimi per il solo scopo di debug. Non vengono raccolte statistiche di utilizzo, dati comportamentali o identificatori pubblicitari.
3. Base giuridica del trattamento
Il trattamento si basa sul consenso esplicito dell'utente, espresso al momento della registrazione e dell'utilizzo dell'app (art. 6, par. 1, lett. a del GDPR). Per le notifiche push, il consenso è raccolto separatamente tramite la richiesta di autorizzazione del sistema operativo.
4. Dove sono conservati i dati
I dati sono conservati su infrastrutture di Google Firebase (Firestore e Authentication), con server prevalentemente negli Stati Uniti e in Europa. Firebase è soggetto alle Standard Contractual Clauses (SCC) per il trasferimento di dati extra-UE, in conformità al GDPR.
Le funzioni server sono ospitate su Netlify (infrastruttura USA/Europa). Le immagini delle fatture sono salvate come dati base64 direttamente nel documento Firestore dell'utente, senza utilizzo di storage separato.
5. Condivisione con terze parti
I dati personali non vengono venduti, ceduti o condivisi con terze parti a fini commerciali. I dati transitano unicamente attraverso i servizi necessari al funzionamento dell'app:
- Google Firebase — autenticazione, database, notifiche push
- Netlify — hosting e funzioni server (lettura prezzi oro, notizie, elaborazione fatture)
- Brevo — invio delle email di servizio legate all'account (verifica dell'indirizzo, reimpostazione della password). A Brevo viene trasmesso il solo indirizzo email del destinatario, esclusivamente per la consegna del messaggio.
- Google Vertex AI / Gemini — elaborazione delle immagini delle fatture e dei listini prezzi dei banchi metalli per l'estrazione automatica dei dati. Nella versione in abbonamento questa funzione utilizza Google Vertex AI, che per contratto non utilizza i dati inviati per l'addestramento dei modelli e non li conserva oltre il tempo necessario all'elaborazione. Le immagini sono trasmesse al solo scopo di estrarne i dati e non vengono memorizzate da Google.
- Assistente AI — le domande poste all'assistente integrato nell'app sono elaborate al volo tramite Google Vertex AI (stesse garanzie contrattuali di cui sopra: nessun uso per l'addestramento dei modelli). Le conversazioni non vengono memorizzate; il solo testo delle domande può essere conservato in forma anonima, senza alcun collegamento all'account o all'identità dell'utente, al fine esclusivo di migliorare l'app e la sua documentazione.
- GoldAPI / ExchangeRate API / CoinGecko — recupero del prezzo dell'oro, dell'argento, del Bitcoin e del tasso di cambio EUR/USD (nessun dato personale trasmesso)
- Apple App Store / Google Play — elaborazione dei pagamenti degli abbonamenti. I dati della carta di credito e di pagamento sono gestiti direttamente da Apple e Google secondo le loro informative; il titolare non ha accesso ai dati completi della carta, ma riceve solo la conferma dell'avvenuto acquisto e lo stato dell'abbonamento.
6. Periodo di conservazione
I dati sono conservati per tutto il periodo in cui l'account è attivo. L'utente può eliminare il proprio account e tutti i dati associati in qualsiasi momento dalla sezione Impostazioni → Account → Elimina account. La cancellazione è immediata e irreversibile.
7. Diritti dell'utente (GDPR)
In quanto interessato, hai diritto a:
- Accesso — ricevere una copia dei dati che ti riguardano
- Rettifica — correggere dati inesatti o incompleti
- Cancellazione ("diritto all'oblio") — eliminare tutti i tuoi dati tramite la funzione in-app o richiedendolo via email
- Limitazione — richiedere la sospensione del trattamento in determinati casi
- Portabilità — esportare i tuoi dati in formato JSON tramite Impostazioni → Backup dati → Esporta dati (funzione Premium). Se non hai un abbonamento attivo, puoi comunque richiedere una copia dei tuoi dati in qualsiasi momento scrivendo a sterlinagoldapp@gmail.com: l'esercizio di questo diritto non è subordinato al pagamento di un abbonamento.
- Opposizione — opporti al trattamento in qualsiasi momento
- Revoca del consenso — revocare il consenso senza pregiudicare il trattamento precedente
Per esercitare questi diritti, scrivi a: sterlinagoldapp@gmail.com. Hai inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
8. Sicurezza
I dati sono protetti tramite autenticazione Firebase con verifica email obbligatoria, comunicazioni cifrate HTTPS, accesso al database limitato all'utente autenticato tramite Firebase Security Rules, e blocco opzionale con PIN o impronta digitale lato app.
9. Minori
L'app è destinata a utenti maggiorenni (18 anni o più). Non raccogliamo consapevolmente dati di minori. Se vieni a conoscenza che un minore ha creato un account, ti preghiamo di contattarci.
10. Modifiche all'informativa
Eventuali modifiche saranno comunicate tramite aggiornamento di questa pagina. La data di "Ultimo aggiornamento" in cima riflette sempre la versione corrente. L'uso continuato dell'app dopo la modifica costituisce accettazione della nuova informativa.