I tuoi dati restano tuoi
Non li vendiamo, non li affittiamo, non li cediamo. Mai. Nessuna pubblicità, nessuna profilazione: il nostro mestiere è darti chiarezza, non rivendere i tuoi numeri.
Spicci custodisce la fotografia completa del tuo patrimonio. Ecco, senza giri di parole, come la proteggiamo — e perché non ne faremo mai un business alle tue spalle.
Prima di ogni dettaglio tecnico, gli impegni che non cambieranno mai. Se ricordi solo questi, hai già il quadro.
Non li vendiamo, non li affittiamo, non li cediamo. Mai. Nessuna pubblicità, nessuna profilazione: il nostro mestiere è darti chiarezza, non rivendere i tuoi numeri.
Spicci non chiede e non conserva mai le credenziali di banche o broker. I dati li porti tu: carichi un file o li inserisci a mano, e restano sotto il tuo controllo.
Ogni connessione viaggia crittografata e ogni utente vede soltanto i propri dati, separati uno dall'altro direttamente nel database. Nessuno può sbirciare nel tuo.
Server e database vivono nell'Unione Europea, sotto il GDPR — la normativa sulla privacy più severa al mondo. Vale anche per l'intelligenza artificiale: l'elaborazione avviene su server europei, con fornitori europei. I tuoi dati non lasciano il continente.
La sicurezza vera non è un lucchetto solo: è una serie di barriere indipendenti. Se una cede, le altre tengono. Ecco il percorso dei tuoi dati, dal login al riposo.
Entri con Google o con email e password. La password è gestita dal nostro fornitore di identità (Supabase Auth) ed è sempre cifrata: noi non la vediamo, non la conserviamo e non possiamo recuperarla in chiaro. E se vuoi, aggiungi la verifica in due passaggi (vedi sotto).
Supabase Auth · password con hashing · 2FA opzionale (TOTP) · sessione via token JWTOgni informazione che si muove tra il tuo browser, la nostra app e il database viaggia dentro un tunnel crittografato. Chi anche riuscisse a intercettarla vedrebbe solo rumore indecifrabile.
HTTPS / TLS su tutte le connessioniNel database ogni riga è "marchiata" col suo proprietario: una regola applicata dal database stesso fa sì che tu possa leggere e scrivere solo i tuoi dati. Anche se il codice avesse un bug, il database direbbe comunque di no.
PostgreSQL Row Level Security (RLS), per-utenteI dati riposano su infrastruttura europea di primo livello. E quando vuoi, te ne vai con tutto: esporti in un clic o cancelli l'account in modo definitivo, quando decidi tu.
Supabase / AWS Irlanda · Fly.io Europa · export CSV · cancellazione self-serviceLe promesse che fanno la differenza quando guardi da vicino — sui pagamenti, sul tracciamento e su quanti dati ti chiediamo.
Gli abbonamenti passano da Stripe, leader mondiale dei pagamenti, certificato PCI-DSS. I dati della tua carta non passano mai dai nostri server: non li vediamo e non li conserviamo.
Niente cookie pubblicitari, niente pixel di Meta, niente Google Analytics. Usiamo solo un token tecnico per tenerti loggato. Non sappiamo, e non vogliamo sapere, cosa fai altrove sul web.
Quando carichi un estratto conto, il Magic Import lo legge per estrarne solo i movimenti — il minimo indispensabile. Tutta l'elaborazione AI avviene su server in Europa, con fornitori europei e sotto GDPR: costa di più che appoggiarsi ai grandi provider d'oltreoceano, ma i tuoi dati non lasciano il continente e non vengono usati per addestrare i modelli. E un filtro anti-manipolazione protegge il sistema dai file costruiti per ingannarlo.
Progettiamo Spicci per chiederti meno dati possibile (privacy by design e by default). Niente numeri di conto, niente documenti: ci basta sapere cosa possiedi per darti il quadro, non chi sei nel dettaglio.
Spicci gira su infrastruttura cloud gestita e ridondata: nessun singolo computer custodisce i tuoi dati. Se un componente ha un problema, l'infrastruttura devia il traffico e si rialza da sola — senza che tu te ne accorga.
Server e database affidati a provider cloud europei di primo livello, monitorati giorno e notte e mantenuti sempre aggiornati.
La fiducia passa anche dagli impegni che scegliamo di non prendere, mai.
Nessuno di Spicci ti contatterà mai — via email, telefono, SMS o messaggio — per farti dire o digitare:
Se qualcuno te li chiede spacciandosi per Spicci, è un tentativo di truffa (phishing): non rispondere, non aprire link sospetti e segnalacelo. Nel dubbio, entra sempre digitando a mano hub.spicci.app nel browser — mai da un link ricevuto.
La sicurezza è un lavoro che non finisce mai. Se noti una vulnerabilità o qualcosa che non ti torna, scrivici dal modulo contatti: ti rispondiamo e mettiamo a posto. Ti siamo grati, sul serio.
Vai al modulo contattiTutto nero su bianco, nei documenti ufficiali.