PRIVACY JOJA WALLET
Privacy di JoJa Wallet e JoJa World
Puoi usare JoJa Wallet sul dispositivo senza account. Solo se attivi volontariamente la modalità Famiglia vengono usati Google Sign-In e Firebase per sincronizzare un insieme limitato di informazioni con i familiari che autorizzi.
Titolare e contatti
Questa informativa riguarda JoJa Wallet, le funzioni cloud opzionali, il sito JoJa World, il questionario e i contatti via email. Il titolare del trattamento è Jacopo Alberto Giuseppe Gianfrate. Per domande sulla privacy, esercizio dei diritti o assistenza puoi scrivere a joja.wallet@gmail.com.
Ultimo aggiornamento: 19 settembre 2026.
Uso personale sul dispositivo
Senza la modalità Famiglia, i contenuti finanziari inseriti nell’app sono gestiti localmente sul dispositivo. JoJa Wallet non richiede un account per usare le funzioni offline e non invia al cloud il database locale.
Backup ed esportazioni creati dall’utente restano sotto il suo controllo e non vengono caricati automaticamente sui sistemi Famiglia.
Contatti, partecipazione al test e questionario
Quando scrivi a joja.wallet@gmail.com, il titolare riceve il tuo indirizzo, l’eventuale nome, il contenuto e gli allegati che scegli di inviare, insieme ai normali dati tecnici del messaggio. Le richieste di assistenza e di partecipazione al test sono trattate per rispondere e fornire il servizio richiesto (art. 6, par. 1, lett. b del GDPR). Se hai fornito il tuo indirizzo Google per partecipare a un test chiuso, viene utilizzato per gestire l’accesso a quel test.
Il questionario prepara un’email nel tuo programma di posta. Le risposte restano nel modulo fino a questa azione e non vengono inviate dal sito, salvate sul suo server o incluse negli eventi analytics. Solo se invii l’email il titolare ne riceve il contenuto. I suggerimenti vengono esaminati per migliorare il prodotto, nel legittimo interesse del titolare a valutare i riscontri volontari (art. 6, par. 1, lett. f). Puoi opporti a questo trattamento. La visita alla pagina rientra nelle statistiche del sito descritte sotto.
I messaggi sono ricevuti dal titolare tramite Gmail (Google); anche il tuo fornitore di posta tratta l’invio secondo le proprie condizioni. Non inviare password, dati finanziari o documenti d’identità. Non viene richiesto un consenso generico per rispondere all’assistenza. La gestione delle richieste di esercizio dei diritti adempie agli obblighi del GDPR (art. 6, par. 1, lett. c).
Per informazioni sulla conservazione dei tuoi messaggi o per chiederne la cancellazione, scrivi a joja.wallet@gmail.com. Le richieste sono gestite secondo le modalità e i termini indicati nella sezione dedicata ai tuoi diritti.
Hosting e log tecnici
Il sito e Umami sono ospitati sul VPS OVHcloud gestito dal titolare. Per consegnare le pagine il server tratta indirizzo IP e dati della richiesta HTTP. Il server web non mantiene un registro delle singole visite per questi domini. Servizi e container possono registrare errori e informazioni diagnostiche per funzionamento e sicurezza, nel legittimo interesse del titolare (art. 6, par. 1, lett. f). OVHcloud fornisce l’infrastruttura tecnica. I log tecnici sono distinti dalle statistiche e dai backup Umami: la rotazione dei backup descritta sotto non si applica ai log.
Statistiche del sito JoJa World
Il sito pubblico jojaworld.it utilizza una installazione autonoma di Umami Analytics, ospitata sull’infrastruttura OVHcloud gestita dal titolare. Le statistiche servono a comprendere quali pagine risultano utili, individuare problemi tecnici e migliorare prestazioni e accessibilità del sito.
Le informazioni statistiche possono comprendere:
- pagine visitate, data e ora della visita e sito di provenienza;
- tipo di dispositivo, browser, sistema operativo, lingua e dimensioni dello schermo;
- Paese, regione e città approssimativi ricavati dall’indirizzo IP, non posizione GPS;
- misure tecniche delle prestazioni, come tempi di caricamento, stabilità visiva e reattività della pagina.
Il tracker installato (Umami 3.3.0) non scrive cookie o identificatori nel localStorage per questa integrazione. Può leggere dal localStorage la preferenza tecnica di esclusione “umami.disabled”. Il sito non gli comunica identificatori pubblicitari o un’identità dell’utente. L’indirizzo IP e lo user agent vengono utilizzati tecnicamente per generare, insieme all’identificativo del sito e a un valore variabile, un identificativo pseudonimo della sessione. Queste informazioni sono dati pseudonimi, non dati anonimi. I parametri di ricerca dell’indirizzo della pagina vengono esclusi dal tracker e viene rispettata l’impostazione “Do Not Track” del browser.
Non sono attive registrazioni delle sessioni, heatmap, profilazione pubblicitaria o raccolta del contenuto digitato nei moduli. Il database contiene dati di visita dettagliati, da cui vengono calcolate le statistiche aggregate. Nel database non è attiva una cancellazione automatica periodica dei dati statistici. Puoi chiedere informazioni sulla conservazione e sull’esercizio dei tuoi diritti al contatto indicato. I backup del database sono giornalieri; dopo un backup riuscito lo script elimina le copie più vecchie di 30 giorni. La pulizia dipende dall’esecuzione del processo e non garantisce una scadenza esatta al trentesimo giorno.
Il trattamento è effettuato nel legittimo interesse del titolare a misurare l’utilizzo del proprio sito, mantenerlo sicuro e migliorarne qualità e affidabilità, limitando la raccolta alle informazioni statistiche necessarie.
Modalità Famiglia: facoltativa e separata
Famiglia è facoltativa e richiede l’accesso con Google. Permette di creare una famiglia, generare un invito privato e mostrare ai membri autorizzati copie selezionate dei propri movimenti e, soltanto su scelta esplicita, dei conti con saldo. Quando Famiglia online è attiva, gli eventuali profili Famiglia creati soltanto sul dispositivo vengono conservati ma sospesi, così le due modalità non si sovrappongono.
- Ogni persona può modificare o eliminare soltanto i propri dati.
- I dati degli altri membri sono disponibili esclusivamente in sola lettura.
- Il selettore Famiglia e il filtro dei conti cambiano soltanto ciò che viene visualizzato: ogni nuova voce appartiene sempre alla persona che la inserisce.
- Ogni membro decide cosa trasmettere e può scegliere sul proprio dispositivo colore e visibilità degli altri membri. Queste preferenze grafiche restano locali e non vengono comunicate agli altri.
- Movimenti simili creati da persone diverse restano voci separate.
L’accesso Google serve a riconoscere in modo sicuro il proprietario dei dati; JoJa Wallet non riceve né conserva la password Google.
Quali dati usa Famiglia
Identità e account
Identificativo Firebase (UID), nome visualizzato ed email restituiti da Google Sign-In, oltre agli identificativi tecnici necessari al collegamento dell’account. Nome, email e ruolo servono anche a riconoscere i membri e sono visibili agli account autorizzati nella stessa famiglia.
Dati tecnici del servizio
Durante accesso e utilizzo cloud Firebase Authentication può trattare indirizzo IP e user agent per autenticazione, sicurezza e prevenzione degli abusi. Firebase può inoltre generare informazioni operative come identificativi dell’app e del progetto, data e ora delle richieste ed esiti tecnici. JoJa Wallet non integra Analytics, pubblicità, Crashlytics o profilazione per le funzioni descritte in questa informativa.
Famiglia e autorizzazioni
Nome e identificativo della famiglia, ruolo del membro, inviti e relativo stato, date e orari tecnici di creazione, adesione e aggiornamento.
Dati finanziari condivisi su scelta dell’utente
Per i movimenti: importo, tipo, data, categoria, sottocategoria e relativi riferimenti grafici. Quando è attiva anche la condivisione dei conti, viene incluso l’identificativo tecnico del conto di origine e, per i trasferimenti, dell’eventuale conto di destinazione. Serve esclusivamente a collegare i movimenti al conto corretto nei filtri dell’app e non contiene coordinate bancarie, IBAN o numeri di carta. Entrate, uscite e trasferimenti possono essere autorizzati separatamente. Note e descrizioni sono disattivate inizialmente e vengono incluse soltanto su scelta esplicita. Anche nomi dei conti, tipo e saldo sono disattivati inizialmente e possono essere condivisi con un comando separato. Evita di inserire nelle note informazioni non necessarie o particolarmente sensibili.
Prestiti, scadenze, allegati, fotografie, documenti, backup e copia completa del database locale. Conti e saldi restano locali finché l’utente non abilita espressamente la relativa opzione.
Finalità e basi del trattamento
- fornire su richiesta accesso, inviti, appartenenza alla famiglia e sincronizzazione selettiva dei dati finanziari autorizzati;
- mantenere separata la proprietà dei dati tra i diversi membri;
- aggiornare automaticamente le copie autorizzate quando cambiano movimenti, conti o preferenze di condivisione;
- proteggere account, inviti e accessi da usi non autorizzati;
- gestire assistenza, uscita, scioglimento e cancellazione.
Il trattamento necessario a fornire Famiglia avviene per eseguire la funzionalità richiesta dall’utente (art. 6, par. 1, lett. b del GDPR). L’attivazione resta volontaria e può essere interrotta uscendo dalla famiglia o eliminando l’account. Le misure di sicurezza e prevenzione degli abusi rispondono al legittimo interesse a proteggere il servizio e i suoi utenti (art. 6, par. 1, lett. f del GDPR).
Chi può vedere i dati
Nell’app le copie condivise sono visibili agli account ammessi nella stessa famiglia. Gli altri membri sono destinatari scelti dall’utente e accedono ai suoi movimenti e agli eventuali conti autorizzati esclusivamente in sola lettura. Non possono aggiungere, correggere o eliminare dati per suo conto.
Per autenticazione, database e infrastruttura cloud viene utilizzato Google Firebase, in particolare Firebase Authentication e Cloud Firestore, come fornitore tecnico del servizio. Google può trattare dati tecnici secondo i propri termini, misure di sicurezza e garanzie applicabili ai trasferimenti internazionali. Consulta la documentazione Firebase su privacy, località e conservazione, i termini Firebase sul trattamento dei dati e i termini Google Cloud pertinenti a Firestore.
Firebase Authentication tratta i dati di autenticazione negli Stati Uniti. La località del database Cloud Firestore non determina quella degli altri servizi Google utilizzati. I dati possono essere trattati anche nei Paesi in cui operano i fornitori e i loro sub-responsabili. I documenti collegati descrivono le garanzie previste per i trasferimenti internazionali, incluse le clausole contrattuali standard nei casi applicabili. Per informazioni sui luoghi di trattamento e sulle garanzie pertinenti, o per richiederne copia, scrivi a joja.wallet@gmail.com.
I dati sono trasmessi tramite HTTPS. Firebase Authentication e Cloud Firestore cifrano inoltre i dati a riposo; regole Firestore per utente e famiglia limitano l’accesso ai soli account autorizzati. Queste misure non equivalgono a una cifratura end-to-end tra familiari.
Durante l’uso di Famiglia, l’app mantiene l’ascolto degli aggiornamenti cloud e sincronizza automaticamente le modifiche autorizzate. Più variazioni ravvicinate possono essere accorpate in un unico invio; un controllo periodico riprova la sincronizzazione in caso di interruzioni temporanee. Il cloud contiene copie selettive per la condivisione Famiglia, non un backup completo utilizzabile per ripristinare l’intero database locale.
JoJa Wallet non vende i dati Famiglia e non li usa per pubblicità personalizzata.
Conservazione, uscita e cancellazione
I dati cloud restano disponibili finché account e famiglia sono attivi o finché servono a offrire la sincronizzazione richiesta. I codici di invito diventano inutilizzabili quando vengono utilizzati o raggiungono la scadenza indicata nell’app. La scadenza del codice non equivale, da sola, alla cancellazione immediata del relativo record tecnico.
Le copie sincronizzate vengono aggiornate quando il proprietario modifica i propri dati o le opzioni di condivisione. Disattivare una categoria di dati ne interrompe la visualizzazione agli altri membri e il successivo aggiornamento sostituisce la copia Famiglia con quella coerente con le nuove preferenze.
- Uscita dalla famiglia: termina la condivisione e rimuove l’appartenenza; i dati locali sul dispositivo non vengono cancellati.
- Scioglimento: il proprietario elimina lo spazio Famiglia, i collegamenti tra i membri e le copie condivise previste dalla procedura.
- Eliminazione account: rimuove l’identità Firebase e i dati cloud associati all’utente, compresi gli inviti creati o utilizzati da quell’account. Se necessario, l’app guida prima alla gestione o allo scioglimento della famiglia di cui è proprietario.
Rispondiamo alle richieste relative ai tuoi diritti senza ingiustificato ritardo e comunque entro un mese dal ricevimento. Quando consentito dall’articolo 12 del GDPR, il termine può essere prorogato di ulteriori due mesi tenendo conto della complessità e del numero delle richieste; la proroga e i suoi motivi vengono comunicati entro il primo mese. Un’eventuale verifica dell’identità deve essere necessaria e proporzionata: il termine non decorre automaticamente da una futura conferma Google.
Il riscontro alla richiesta è distinto dall’esecuzione tecnica della cancellazione. Quest’ultima richiede la rimozione dei dati associati e dell’identità Firebase; eventuali impedimenti o dati da conservare per ragioni specifiche devono essere spiegati nella risposta. I tempi residui del fornitore sono separati: per Firebase Authentication, Google indica la rimozione delle altre informazioni di autenticazione dai sistemi attivi e di backup entro 180 giorni dall’avvio della cancellazione. Questo periodo non è il tempo ordinario di risposta e non si applica automaticamente a Firestore, ai log del sito o ai backup del titolare.
Gli indirizzi IP registrati da Firebase Authentication per sicurezza sono conservati dal fornitore per alcune settimane. Gli altri dati tecnici e di servizio seguono i tempi e le condizioni Firebase applicabili; i codici di invito di JoJa Wallet sono monouso e utilizzabili per meno di 24 ore.
Quando elimini l’account cloud viene conservato temporaneamente un record di sicurezza contenente soltanto l’identificativo Firebase (UID), la data della richiesta e la data di scadenza. Serve a impedire che un altro dispositivo già autenticato ricrei il profilo durante la cancellazione. Non contiene movimenti, conti, saldi, note, documenti, allegati o backup, non è disponibile nelle normali funzioni dell’app. Il record ha una scadenza di verifica di 21 giorni, non una cancellazione o uno sblocco automatici. La rimozione richiede un controllo amministrativo dell’assenza dell’UID in Authentication e dello stato della cancellazione. Il solo trascorrere dei 21 giorni non rimuove il blocco. Per informazioni o per chiedere il riesame del record relativo al tuo account, scrivi a joja.wallet@gmail.com.
La cancellazione cloud non può rimuovere automaticamente i dati già conservati localmente sui dispositivi: questi vanno eliminati dall’app o cancellandone i dati dal sistema Android.
Istruzioni per eliminare account e dati cloudI tuoi diritti
Nei limiti previsti dalla normativa applicabile puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità oppure opporti a un trattamento. Puoi inoltre revocare la scelta di usare Famiglia senza perdere l’uso offline dell’app.
Scrivi a joja.wallet@gmail.com. Hai anche il diritto di proporre reclamo all’autorità di protezione dei dati competente; in Italia è il Garante per la protezione dei dati personali.
SERVE AIUTO?
Parliamone in modo chiaro.
Per privacy, dati Famiglia o cancellazione account:
joja.wallet@gmail.com