Privacy Policy

Ultimo aggiornamento: 2 maggio 2026 · Versione 1.0

In breve: Vendor Vault è un'app privacy-first per la gestione di stand fieristici di collezionismo. La modalità Free funziona interamente offline e non invia alcun dato a server esterni. La modalità Pro richiede registrazione email per il sync multi-dispositivo e il backup cloud, ma anche in questo caso non condividiamo i tuoi dati con terze parti né li usiamo per pubblicità o profilazione.

1. Titolare del trattamento

Vendor Vault è gestita da sanvil, sviluppatore individuale. Per qualsiasi questione relativa alla privacy puoi contattarci a support@vendor-vault.app.

2. Dati raccolti

2.1 Modalità Free (offline-only)

Nella modalità Free nessun dato viene inviato a server esterni. Tutti i contenuti (catalogo prodotti, vendite, foto, sessioni cassa, trade-in) restano esclusivamente sul tuo dispositivo, nel database SQLite locale dell'app.

2.2 Modalità Pro (con account)

Per attivare le funzionalità Pro (sync multi-dispositivo, backup cloud, analytics) ti chiediamo di creare un account con email + password. I dati raccolti sono:

DatoFinalitàBase giuridicaConservazione
EmailAccount, recupero password, comunicazioni di servizioEsecuzione contratto (art. 6.1.b GDPR)Finché l'account è attivo
Password (hash)AutenticazioneEsecuzione contrattoFinché l'account è attivo
Catalogo prodotti, vendite, trade-in, sessioniSync tra i tuoi dispositiviEsecuzione contrattoFinché l'account è attivo o su richiesta cancellazione
Foto prodotti / trade-inSync tra i tuoi dispositiviEsecuzione contrattoFinché l'account è attivo (downgrade Free → retention permanente sul cloud)
Receipt acquisto Pro (Apple/Google/Stripe)Verifica abbonamento attivo, anti-frodeEsecuzione contratto + obbligo legale10 anni (obbligo fiscale)
Indirizzo IP (request log)Sicurezza, anti-abuseLegittimo interesse (art. 6.1.f GDPR)30 giorni

Non raccogliamo: telemetria d'uso (no Google Analytics, Firebase, PostHog, Plausible, ecc.), nome, indirizzo, telefono, dati di geolocalizzazione, contatti, fotocamera/microfono in background.

3. Responsabili del trattamento (sub-processor)

Per fornire il servizio Pro ci avvaliamo di:

FornitoreServizioSede dati
Supabase Inc.Database, autenticazione, storage backupUE (Frankfurt)
Cloudflare Inc.Storage foto (R2), DNS, hosting webappUE/Globale
Apple Inc.App Store distribuzione, IAP iOSUSA
Google LLCPlay Store distribuzione, IAP AndroidUSA
Stripe, Inc.Pagamenti web ProUSA (con SCC GDPR)

4. Foto e immagini

Le foto che scatti o carichi nell'app:

Non analizziamo, taggiamo o classifichiamo automaticamente le tue foto.

5. Cookie e tracker

L'app mobile non usa cookie. La webapp (vendor-vault.app/app) usa esclusivamente localStorage e IndexedDB tecnici per il funzionamento (DB locale Drift, settings utente). Nessun cookie di tracciamento o profilazione.

6. I tuoi diritti (GDPR)

In quanto utente UE hai diritto a:

7. Sicurezza

Comunicazioni cifrate TLS 1.3 end-to-end. Password hashate con bcrypt. Storage cifrato a riposo presso Supabase + Cloudflare R2. Nessun database condiviso tra account utenti diversi (Row Level Security attiva).

8. Minori

Vendor Vault non è destinata a minori di 16 anni. Non raccogliamo consapevolmente dati di minori.

9. Modifiche

Aggiorneremo questa policy quando necessario. Le modifiche significative saranno notificate via email (Pro) o all'avvio dell'app (Free + Pro). La data dell'ultimo aggiornamento è in cima a questa pagina.

10. Contatti

Email: support@vendor-vault.app