Privacy policy
Ultimo aggiornamento: 28 luglio 2026 · Versione 1.4
buymind trasforma scontrini e prove d’acquisto in una memoria personale. Questa informativa descrive il trattamento dei dati ai sensi del Regolamento (UE) 2016/679 (“GDPR”). La presa visione dell’informativa è distinta dall’eventuale consenso alle statistiche facoltative.
1. Titolare del trattamento
Sky Flora di Sabia Olga — impresa individuale in regime forfettario
Titolare: Sabia Olga
Sede: Viale Panoramica R. Meccadinardo SNC, 85020 Filiano (PZ), Italia
P.IVA: 01978450763 · REA: PZ-148595
Contatto privacy e assistenza: support@mastropro.it
Co-autori e ideatori dell’app: Marcotullio Pelosi e Giambattista Sabia
2. Dati trattati
- Account: email, identificativo Firebase, nome, immagine profilo e metodo di accesso, se disponibili.
- Account esercente: ragione sociale, P.IVA, codice SDI e indirizzo inseriti dall’utente.
- Contenuti: foto o PDF di scontrini e prove d’acquisto, inclusi negozio, data, prodotti, importi e altri dati presenti nel documento.
- Dati derivati: risultati OCR, categorie, indice prodotti, storico prezzi personale e risposte generate sui propri acquisti.
- Sicurezza e funzionamento: quote e contatori anti-abuso, log tecnici, indirizzo IP e segnali App Check/reCAPTCHA trattati dai fornitori per proteggere il servizio.
- Prove legali: UID, provider di accesso, età minima confermata, locale, piattaforma, versione e hash dei documenti, data e ora registrate dal server.
- Dati fiscali e pagamenti: nome, cognome, codice fiscale, indirizzo, CAP, comune, provincia, email di fatturazione, pacchetto scelto, importo, valuta, identificativi tecnici Stripe, stato del pagamento, eventuali rimborsi o contestazioni e identificativo della bozza fiscale.
- Crediti: bonus iniziale, saldo gratuito e acquistato, ordini, lotti acquistati, utilizzi, storni e movimenti del ledger autorevole.
- Statistiche facoltative: soltanto dopo una scelta positiva separata, eventi d’uso e identificatori pseudonimi tramite Firebase Analytics.
3. Finalità e basi giuridiche
- Erogare il servizio (art. 6.1.b GDPR): autenticazione, archivio, OCR, garanzie, ricerca e funzioni per esercenti.
- Gestire acquisti e fatturazione (art. 6.1.b e 6.1.c GDPR): Checkout Stripe, accredito dei crediti, ricevute, rimborsi, contestazioni e preparazione delle bozze fiscali.
- Sicurezza e prevenzione degli abusi (art. 6.1.f GDPR): limiti, log essenziali e protezione degli account.
- Adempimenti e difesa di diritti (art. 6.1.c e 6.1.f GDPR), quando applicabili.
- Statistiche d’uso facoltative (art. 6.1.a GDPR): solo previo consenso, revocabile in qualsiasi momento senza perdere le funzioni principali.
4. Fornitori e localizzazione
- Google Firebase (Google Ireland Ltd e società collegate): autenticazione, Firestore, archiviazione, Hosting, Functions, App Check e, solo su consenso, Analytics. Il database Firestore è nell’area multiregionale europea eur3; il bucket Storage è in europe-west4 (Paesi Bassi); le funzioni HTTP sono in europe-west8 (Milano) e il processo pianificato in europe-west1 (Belgio). Authentication, Hosting, App Check e Analytics possono usare infrastrutture globali secondo la documentazione Google.
- Anthropic PBC (Stati Uniti): quando l’utente avvia OCR o ricerca AI, riceve i file necessari o un estratto delle righe acquisto. Gli input e output API non sono usati per addestrare i modelli per impostazione predefinita; sono normalmente eliminati dai sistemi Anthropic entro 30 giorni, salvo accordi diversi, obblighi di legge o esigenze di sicurezza e rispetto delle policy.
- Stripe Payments Europe, Limited e società collegate: pagina di pagamento, autorizzazione e gestione della transazione, ricevuta, prevenzione frodi, rimborsi e contestazioni. buymind non riceve né conserva il numero completo della carta.
- Fatture in Cloud di TeamSystem S.p.A.: dati fiscali, riepilogo dell’acquisto e importo sono usati per creare una bozza nell’azienda del fornitore. buymind non effettua mai automaticamente firma, email o invio allo SDI; ogni eventuale emissione resta soggetta a controllo manuale.
Ogni account accede soltanto al proprio spazio; l’isolamento è applicato anche dalle regole di sicurezza Firebase.
5. Trasferimenti fuori dallo SEE
Alcuni servizi Google e l’API Anthropic possono comportare trattamenti fuori dallo Spazio Economico Europeo. I fornitori operano sulla base dei rispettivi accordi sul trattamento dei dati e dei meccanismi di trasferimento previsti dal capo V del GDPR, incluse ove applicabili decisioni di adeguatezza e Clausole Contrattuali Standard.
6. Conservazione
- I dati dell’app restano finché l’account è attivo o finché sono necessari alle finalità descritte.
- Gli scontrini caricati ma non confermati vengono eliminati automaticamente dopo 7 giorni.
- Gli input e output inviati all’API Anthropic seguono normalmente il limite di 30 giorni descritto sopra, con le eccezioni indicate dal fornitore.
- La revoca di Analytics interrompe la raccolta futura; non elimina automaticamente statistiche già aggregate o conservate secondo i termini Google.
- Dati di pagamento, ordini, rimborsi e documenti fiscali sono conservati per i termini richiesti dalla normativa contabile, fiscale e di tutela dei diritti, anche dopo la chiusura dell’account quando la legge lo impone.
- La cancellazione dell’account avvia l’eliminazione di profilo, scontrini, file, garanzie, indice prodotti e prove legali, fatti salvi tempi tecnici di backup, obblighi di legge o necessità di difesa.
7. Analytics e tecnologie locali
Le funzioni essenziali usano memoria locale e identificatori necessari a sessione, sicurezza, preferenze e installazione PWA. Firebase Analytics resta inattivo finché non scegli “Consenti statistiche”. Puoi continuare senza, cambiare scelta nella sezione “I tuoi dati” e revocare il consenso in ogni momento. Non usiamo pubblicità comportamentale, non vendiamo dati e manteniamo negati i consensi pubblicitari Google.
8. Diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità nei casi previsti dagli artt. 15-22 GDPR, oltre a revocare il consenso senza pregiudicare il trattamento precedente. Nell’app puoi esportare i dati in JSON e cancellare definitivamente l’account; queste funzioni restano disponibili anche se non accetti nuovi Termini.
Scrivi a support@mastropro.it con oggetto “Esercizio diritti GDPR”. Puoi proporre reclamo al Garante per la protezione dei dati personali.
9. Minori
buymind è riservata a persone di almeno 18 anni. La maggiore età viene confermata separatamente; se veniamo a conoscenza di un account di un minore, ne avviamo la chiusura.
10. Sicurezza e modifiche
Adottiamo controlli di accesso, separazione per UID, regole Firebase e protezioni anti-abuso. Nessun sistema è privo di rischio: segnala anomalie a support@mastropro.it. Le modifiche sostanziali saranno comunicate nell’app; versione, data e testo corrente restano pubblici a questo indirizzo.