Versione italiana
Informativa sulla privacy di Horizon
Data di entrata in vigore: 21 settembre 2026
Ultimo aggiornamento: 21 settembre 2026
Questa informativa descrive come vengono trattati i dati personali nell'app Horizon ai sensi del Regolamento (UE) 2016/679 (“GDPR”) e della normativa italiana applicabile. È specifica per Horizon e si applica sia all'uso locale sia all'uso con account e sincronizzazione.
1. Titolare del trattamento
Il Titolare del trattamento è:
VP-Lab di Mellano StefanoPartita IVA: 12790580018
Via Guido Reni 125, 10137 Torino, TO, Italia
Email: [email protected]
Telefono: +39 327 080 9930
2. Uso locale senza account e uso con account
Senza account. Horizon può essere utilizzata localmente. I dati finanziari restano nel database cifrato sul dispositivo e non vengono inviati al server Horizon, salvo che l'utente scelga di esportarli, condividerli o crei successivamente un account per attivare la sincronizzazione. I dati eventualmente inclusi dall'utente in una richiesta di assistenza vengono trattati come parte di quella comunicazione.
Con account verificato. Quando l'utente crea e verifica un account, i dati necessari vengono inviati al backend Horizon per consentire autenticazione, sincronizzazione, recupero e utilizzo su più dispositivi. La sincronizzazione è disponibile anche con Horizon Free. Una copia locale cifrata rimane sui dispositivi collegati.
3. Dati che Horizon può trattare
In base alla modalità e alle funzioni utilizzate, Horizon può trattare:
- indirizzo email;
- password conservata esclusivamente sotto forma di hash Argon2id;
- stato di verifica dell’email;
- lingua e fuso orario;
- sessioni e dispositivi collegati;
- conti creati manualmente;
- saldi e date dei saldi;
- categorie;
- entrate, uscite e trasferimenti;
- movimenti effettivi e pianificati;
- descrizioni, note, importi, date e ricorrenze;
- budget, obiettivi, scenari e preferenze;
- impostazioni delle notifiche;
- stato dell’abbonamento e dell’accesso a Horizon Pro;
- informazioni tecniche necessarie alla sicurezza e al funzionamento, come identificativi di sessione e dispositivo, indirizzo IP, data e ora delle richieste, versione dell’app e del sistema operativo ed eventi tecnici o di sicurezza;
- comunicazioni inviate all’assistenza.
4. Dati che Horizon non richiede né conserva
Horizon non ha bisogno e non richiede l'inserimento di:
- IBAN;
- credenziali bancarie;
- numeri completi delle carte;
- dati biometrici;
- dati completi dello strumento di pagamento.
L'utente non deve inserire IBAN, credenziali bancarie o numeri completi di carte nelle descrizioni, nelle note o in altri campi liberi. I pagamenti degli abbonamenti sono gestiti direttamente da Apple o Google.
5. Finalità e basi giuridiche
Esecuzione del contratto o misure precontrattuali (art. 6.1.b GDPR). Creazione e gestione dell'account, verifica dell'email, autenticazione, sincronizzazione, recupero e uso su più dispositivi; gestione dei dati finanziari inseriti dall'utente; elaborazione di previsioni, scenari, budget e obiettivi; esportazione dei dati; gestione dell'accesso a Horizon Free e Horizon Pro; risposta a richieste di assistenza relative al servizio.
Consenso (art. 6.1.a GDPR). Attivazione delle funzioni facoltative scelte dall'utente, come notifiche locali e protezione biometrica. Il consenso o permesso può essere revocato dalle impostazioni dell'app o del sistema operativo, senza pregiudicare i trattamenti già effettuati. I dati biometrici restano sotto il controllo del sistema operativo.
Legittimo interesse (art. 6.1.f GDPR). Sicurezza dell'app e del backend, produzione dei log tecnici strettamente necessari, prevenzione di accessi non autorizzati e abusi, rate limiting, diagnostica, tutela dell'infrastruttura e accertamento o difesa di diritti. Il Titolare limita questi trattamenti a quanto necessario e non inserisce nei log applicativi descrizioni, note, saldi o importi finanziari.
Obblighi di legge (art. 6.1.c GDPR). Adempimento di obblighi normativi, fiscali o contabili applicabili, gestione delle richieste relative ai diritti privacy e risposta a ordini legittimi delle autorità.
6. Pagamenti, abbonamenti e RevenueCat
Apple App Store e Google Play gestiscono acquisto, pagamento, fatturazione e rinnovo degli abbonamenti secondo le rispettive informative. Horizon non riceve il numero completo della carta o gli altri dati completi dello strumento di pagamento.
RevenueCat è utilizzato per verificare e sincronizzare gli abbonamenti. Può trattare un identificativo tecnico dell'utente o dell'installazione, prodotti acquistati, store utilizzato, date di acquisto e scadenza, stato del rinnovo e diritto di accesso a Horizon Pro. Queste informazioni sono necessarie per riconoscere l'abbonamento e ripristinare gli acquisti; non includono i dati finanziari di pianificazione registrati in Horizon.
7. Biometria e notifiche
L'autenticazione biometrica è eseguita esclusivamente dal sistema operativo Apple o Android. Horizon riceve soltanto l'esito positivo o negativo dell'autenticazione e non accede né conserva impronte digitali, immagini del volto o modelli biometrici.
Le notifiche delle scadenze sono generate e programmate localmente sul dispositivo tramite i servizi del sistema operativo. Horizon non utilizza Expo Push Service e non invia token push a servizi remoti.
8. Fornitori e destinatari
Horizon utilizza esclusivamente i seguenti fornitori e componenti esterni per le finalità indicate:
- Contabo GmbH: VPS sul quale è ospitato il backend.
- Cloudflare: proxy, protezione, sicurezza e instradamento HTTPS.
- PostgreSQL, gestito direttamente sul VPS: conservazione dei dati sincronizzati.
- Redis, gestito direttamente sul VPS: rate limiting, cache e gestione temporanea delle code email.
- Aruba S.p.A.: invio delle email di verifica e recupero password.
- RevenueCat: gestione, verifica e sincronizzazione degli abbonamenti e dei diritti Horizon Pro.
- Apple App Store e Google Play: pagamenti, fatturazione e rinnovi degli abbonamenti.
- Servizi del sistema operativo Apple e Android: autenticazione biometrica e notifiche locali.
Contabo, Cloudflare, Aruba e RevenueCat trattano dati per fornire i rispettivi servizi secondo il ruolo e le istruzioni applicabili. Apple e Google operano come titolari autonomi per i dati degli store e dei pagamenti. PostgreSQL e Redis sono gestiti direttamente sul VPS e non costituiscono ulteriori destinatari esterni. I dati possono inoltre essere comunicati ad autorità o consulenti soltanto quando necessario per obblighi di legge o per accertare, esercitare o difendere un diritto.
9. Trasferimenti fuori dallo Spazio Economico Europeo
Alcuni fornitori con infrastruttura internazionale, in particolare RevenueCat, Cloudflare, Apple e Google, possono trattare dati anche fuori dallo Spazio Economico Europeo. RevenueCat ha sede negli Stati Uniti. Quando un trasferimento non è coperto da una decisione di adeguatezza della Commissione europea, viene regolato mediante le Clausole Contrattuali Standard approvate dalla Commissione europea e, ove necessario, misure supplementari. RevenueCat disciplina tali trasferimenti nel proprio Data Processing Addendum. Apple, Google e Cloudflare descrivono localizzazione, garanzie e ruoli nelle rispettive informative e condizioni sul trattamento dei dati.
Il backend, PostgreSQL e Redis risiedono sul VPS Contabo scelto dal Titolare; i dati non vengono trasferiti ad altri fornitori di database o cache. Per informazioni aggiornate sulle garanzie applicabili a uno specifico trasferimento è possibile contattare il Titolare.
10. Tempi di conservazione
Dati locali
- I dati locali restano sul dispositivo finché l’utente non li elimina, elimina l’account o disinstalla l’app.
- L’eventuale presenza dei dati nei backup del dispositivo dipende dalle impostazioni e dai servizi di backup Apple o Google.
- Quando l’utente elimina i dati locali, Horizon elimina il database cifrato e la relativa chiave dal dispositivo.
Account e dati sincronizzati
- I dati dell’account e i dati finanziari sincronizzati sono conservati per tutta la durata dell’account.
- Quando viene richiesta l’eliminazione, l’account è immediatamente disattivato, l’email è pseudonimizzata e tutte le sessioni sono revocate.
- I dati presenti nei sistemi operativi sono eliminati definitivamente entro 30 giorni dalla richiesta.
- La procedura elimina dati finanziari, preferenze, sessioni, token, identificativi RevenueCat e dati di sincronizzazione associati all’account.
Backup
- I backup cifrati seguono una rotazione massima di 30 giorni.
- Le copie residue nei backup sono eliminate mediante rotazione entro un massimo di 60 giorni dalla richiesta iniziale di eliminazione.
- I backup sono isolati e utilizzati esclusivamente per il ripristino in caso di incidente.
- Se viene ripristinato un backup, le richieste di eliminazione già registrate vengono nuovamente applicate.
Autenticazione
- Access token: 10 minuti.
- Refresh token e sessioni: 30 giorni, salvo revoca anticipata.
- Sessioni scadute o revocate: eliminate entro 30 giorni.
- Codici e link di verifica email: 30 minuti e massimo 5 tentativi.
- Account non verificati: eliminati entro 7 giorni dalla scadenza dell’ultimo codice.
- Link di recupero password: 30 minuti.
- Richieste di recupero password scadute o utilizzate: eliminate entro 24 ore.
Dati tecnici temporanei
- Importazioni temporanee: 24 ore, con cancellazione automatica entro le successive 24 ore.
- Chiavi di idempotenza: 24 ore, con cancellazione automatica entro le successive 24 ore.
- Code email completate: massimo 7 giorni.
- Code email fallite: massimo 30 giorni.
Log, sicurezza e RevenueCat
- Log tecnici ordinari: massimo 30 giorni.
- Eventi di sicurezza e audit: massimo 12 mesi, salvo necessità di conservarli più a lungo per accertare o difendere un diritto.
- Eventi tecnici RevenueCat: conservati per la durata dell’account e cancellati entro 30 giorni dall’eliminazione.
- Dati anonimizzati e aggregati, dai quali non è più possibile identificare un utente: possono essere conservati senza limiti temporali.
Assistenza e richieste privacy
- Comunicazioni ordinarie con l’assistenza: massimo 24 mesi dalla chiusura della richiesta.
- Richieste relative all’esercizio dei diritti privacy: massimo 5 anni, esclusivamente per documentare il corretto adempimento degli obblighi legali.
11. Misure di sicurezza
Sul dispositivo:
- database locale cifrato tramite SQLCipher;
- chiave casuale del database di 256 bit;
- chiave conservata tramite SecureStore e accessibile soltanto dopo lo sblocco del dispositivo;
- access token, refresh token e identità locale conservati tramite SecureStore;
- possibilità di proteggere l’app con autenticazione biometrica, eseguita esclusivamente dal sistema operativo;
- nessun accesso o conservazione di impronte digitali, immagini del volto o modelli biometrici da parte di Horizon;
- eliminazione del database e della relativa chiave quando vengono cancellati i dati locali.
Sul server:
- password protette mediante Argon2id;
- refresh token, codici di verifica e token di recupero conservati esclusivamente sotto forma di hash;
- rotazione dei refresh token, rilevamento del loro riutilizzo e revoca delle sessioni per singolo dispositivo o per tutti i dispositivi;
- comunicazioni protette tramite HTTPS;
- database, volumi e backup cifrati a riposo;
- backup cifrati prima di essere trasferiti o archiviati e chiavi di cifratura gestite separatamente dai dati;
- HSTS, intestazioni di sicurezza e CORS limitato alle origini autorizzate;
- rate limiting tramite Redis, validazione dei dati ricevuti e limiti alla dimensione delle richieste;
- isolamento dei dati mediante identificativo dell’utente e controllo delle versioni per evitare sovrascritture durante la sincronizzazione;
- oscuramento di password, token, cookie e credenziali nei log;
- container senza privilegi e con filesystem in sola lettura;
- porte di PostgreSQL e Redis non esposte pubblicamente e Redis protetto da autenticazione;
- aggiornamenti, migrazioni e deploy controllati;
- webhook RevenueCat verificati mediante firma HMAC, timestamp e deduplicazione degli eventi;
- monitoraggio periodico degli accessi e degli eventi di sicurezza.
Le misure vengono riesaminate in relazione ai rischi e allo stato della tecnica. Nessun sistema può garantire sicurezza assoluta; in caso di violazione dei dati personali il Titolare applicherà le procedure e gli obblighi di notifica previsti dalla normativa.
12. Log, analytics e tracciamento
- Horizon non utilizza servizi di analytics.
- Horizon non utilizza Sentry o altri sistemi esterni di crash reporting.
- Horizon non utilizza tracker pubblicitari e non segue l’attività dell’utente tra applicazioni o siti differenti.
- Horizon non raccoglie telemetria relativa a importi, saldi, descrizioni o altre informazioni finanziarie.
- Il backend produce esclusivamente log tecnici e di sicurezza necessari per funzionamento, diagnostica, prevenzione degli abusi e protezione del servizio.
- Password, token, cookie, codici di verifica e credenziali sono oscurati nei log; descrizioni, note, saldi e importi finanziari non vengono inseriti nei log applicativi.
13. Pubblicità, profilazione e decisioni automatizzate
- Horizon non mostra pubblicità.
- Horizon non vende, affitta o cede i dati personali degli utenti.
- Horizon non effettua profilazione commerciale e non usa i dati per pubblicità personalizzata.
- Horizon non adotta decisioni automatizzate capaci di produrre effetti giuridici o analogamente significativi per l’utente.
Previsioni, budget, scenari, indicatori e avvisi sono calcolati automaticamente esclusivamente sulla base delle informazioni inserite dall'utente. Hanno finalità informative e non costituiscono profilazione, valutazione creditizia o consulenza finanziaria.
14. Esportazione dei dati
- Copia completa in formato Horizon JSON: Impostazioni → Copia e trasferimento → Salva una copia completa.
- Movimenti in formato CSV: Impostazioni → Copia e trasferimento → Salva l'elenco dei movimenti.
- Voci pianificate in formato CSV: Impostazioni → Copia e trasferimento → Salva le voci pianificate.
I file esportati vengono salvati o condivisi nel luogo scelto dall'utente. Da quel momento la loro protezione dipende dall'utente, dal dispositivo e dal servizio di destinazione selezionato.
15. Eliminazione dei dati locali e dell'account
- Solo dati locali, in modalità senza account: Impostazioni → Dati su questo dispositivo → Elimina i dati da questo dispositivo.
- Dati locali dell'account dal singolo dispositivo, mantenendo i dati sincronizzati: Impostazioni → Account → Disconnetti questo dispositivo.
- Revoca di tutte le sessioni: Impostazioni → Account → Disconnetti tutti i dispositivi.
- Account e dati sincronizzati: Impostazioni → Account → Elimina account.
La disinstallazione elimina i dati dell'app presenti sul dispositivo secondo il funzionamento del sistema operativo, ma non elimina un eventuale account o i dati sincronizzati sul server. L'eliminazione dell'account Horizon non annulla automaticamente un abbonamento Apple App Store o Google Play, che deve essere annullato separatamente nelle impostazioni dello store utilizzato.
16. Diritti dell'interessato
Nei casi previsti dal GDPR, l'utente può esercitare i diritti di:
- accesso ai dati personali;
- rettifica dei dati inesatti o integrazione dei dati incompleti;
- cancellazione;
- limitazione del trattamento;
- opposizione ai trattamenti fondati sul legittimo interesse;
- portabilità dei dati;
- revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente;
- reclamo al Garante per la protezione dei dati personali.
Le richieste possono essere inviate a [email protected]. Il Titolare può chiedere le sole informazioni necessarie a verificare l'identità e risponde nei termini previsti dalla legge. Il reclamo può essere presentato tramite il sito del Garante per la protezione dei dati personali.
17. Minori
Horizon è destinata esclusivamente a persone di almeno 18 anni e non raccoglie consapevolmente dati personali relativi a minori. Creando un account, l'utente dichiara di avere almeno 18 anni. Se il Titolare viene a conoscenza della registrazione di un minore, provvede alla chiusura dell'account e alla cancellazione dei relativi dati secondo la procedura descritta sopra. Eventuali segnalazioni possono essere inviate ai contatti del Titolare.
18. Modifiche all'informativa
Le modifiche saranno pubblicate in questa pagina con la nuova data di aggiornamento. In caso di modifiche sostanziali, gli utenti saranno informati mediante un avviso nell'app e, per gli account registrati, anche tramite l'email associata quando appropriato. Se una nuova finalità richiede il consenso, questo sarà richiesto prima di iniziare il relativo trattamento.
19. Termini e contatti
L'utilizzo dell'app è regolato anche dai Termini e condizioni di Horizon. Per domande sull'informativa o sul trattamento dei dati:
VP-Lab di Mellano StefanoPartita IVA: 12790580018
Via Guido Reni 125, 10137 Torino, TO, Italia
Email: [email protected]
Telefono: +39 327 080 9930
