Informativa privacy
- È un'applicazione personale, a utente singolo: non è offerta al pubblico.
- I dati stanno su un solo server nell'Unione Europea e non vengono ceduti, venduti o condivisi con nessuno.
- Le credenziali della banca non passano mai da qui: l'autorizzazione avviene sul sito della banca.
- Nessun sistema di analisi del traffico, nessun tracciamento, nessuna pubblicità.
Chi tratta i dati
Bottega del Codice, che sviluppa e gestisce direttamente questa applicazione e il server su cui gira. Per qualsiasi richiesta relativa ai dati il riferimento è bottegadelcodice.it.
Che cos'è questa applicazione
Bottega Money Management è uno strumento a uso personale: serve al suo autore per analizzare i movimenti del proprio conto. Non è un servizio aperto al pubblico, non prevede la registrazione di terzi e non esiste alcuna funzione di condivisione dei dati verso l'esterno.
Quali dati vengono trattati
- Account: username, impronta crittografica della password (algoritmo bcrypt — la password in chiaro non viene mai salvata né può essere ricostruita) e un nome facoltativo.
- Movimenti bancari: data, importo, descrizione, controparte, categoria e valuta. Arrivano dalla banca tramite il collegamento automatico, oppure inseriti a mano un movimento alla volta.
- Patrimonio: investimenti, beni, fondi, passività e saldi iniziali inseriti manualmente.
- Configurazione: regole di classificazione, categorie e conti.
Non vengono raccolti indirizzi email, numeri di telefono, dati di geolocalizzazione, dati di navigazione né profili pubblicitari. L'accesso avviene con un username, proprio per non dover chiedere un indirizzo email.
Dove stanno i dati
Su un server dedicato OVH situato nei Paesi Bassi, Unione Europea. Il database PostgreSQL non è raggiungibile da internet: risponde solo alle richieste interne del server. Tutto il traffico verso l'applicazione viaggia esclusivamente su HTTPS.
Collegamento bancario
Se attivato, il collegamento al conto corrente avviene tramite Enable Banking, fornitore autorizzato di servizi di informazione sui conti ai sensi della direttiva PSD2.
- L'autorizzazione si svolge sul sito della banca: le credenziali bancarie non transitano da questa applicazione e non vengono conservate in alcuna forma.
- Vengono conservati un identificativo di sessione rilasciato da Enable Banking e i movimenti scaricati.
- L'accesso è in sola lettura: non è possibile disporre pagamenti né movimentare il conto.
- Il consenso ha una durata massima di 90 giorni, dopo i quali va rinnovato. Può essere revocato in qualsiasi momento dalle impostazioni dell'applicazione o direttamente presso la banca.
Soggetti esterni coinvolti
- Enable Banking — solo se il collegamento bancario è attivo, per ricevere i movimenti dalla banca.
- Cloudflare (cdnjs) — l'applicazione carica una libreria
da
cdnjs.cloudflare.com: Chart.js, usata per disegnare i grafici. Il browser, richiedendola, espone il proprio indirizzo IP a Cloudflare. Nessun dato finanziario passa da lì: la libreria viaggia in entrata, i dati non escono mai. - Let's Encrypt — per il certificato che cifra la connessione.
Non sono presenti strumenti di analisi del traffico, tracciatori pubblicitari, pulsanti social o servizi di terze parti oltre a quelli elencati.
Cookie e memoria del browser
Viene usato un solo cookie, bmm_session: serve a
riconoscere la sessione dopo l'accesso, dura 30 giorni ed è marcato
httpOnly, Secure e SameSite=Lax. Essendo
httpOnly non è leggibile da JavaScript. È un cookie strettamente tecnico: non
profila e non traccia, e per questo non richiede banner di consenso.
Nella memoria locale del browser restano due preferenze — il tema chiaro o scuro e i grafici personalizzati della dashboard. Non lasciano mai il dispositivo e si cancellano svuotando i dati del sito.
Per quanto tempo
I dati restano finché esiste l'account. I movimenti eliminati dall'applicazione vengono contrassegnati come cancellati e non compaiono più, così da poter correggere un errore senza perdere lo storico. La cancellazione definitiva dell'account rimuove ogni dato collegato.
I tuoi diritti
Restano garantiti i diritti di accesso, rettifica, cancellazione, limitazione e portabilità previsti dal Regolamento europeo 2016/679 (GDPR). Trattandosi di un'applicazione a uso personale, l'esercizio è diretto: l'esportazione completa dei dati in JSON e CSV è già una funzione dell'applicazione, nella sezione Impostazioni → Dati & Export.
Misure di sicurezza
- Password protette con bcrypt a 12 round.
- Sessione in cookie httpOnly, non leggibile da script.
- Connessione cifrata TLS con HSTS.
- Database isolato, con un utente dedicato che non ha accesso ad altri database presenti sullo stesso server.
- Limite ai tentativi di accesso ripetuti, per rendere impraticabili gli attacchi a forza bruta.
Modifiche
Eventuali aggiornamenti verranno pubblicati su questa pagina, con la data in alto aggiornata.