MoneyMeLegal & Privacy Center
PRIVACY

Informativa Privacy

Ultimo aggiornamento: 15 agosto 2026
Titolare/fornitore: [DA COMPLETARE: ragione sociale/nome del titolare, P.IVA/C.F., sede legale, email privacy e assistenza]
Prima del lancio pubblico: completare i dati identificativi del titolare e far verificare il testo da un professionista legale/privacy sulla base dell’assetto societario effettivo, dei provider attivati e del modello commerciale finale.

1. Ambito e principi

La presente informativa descrive il trattamento dei dati personali nell’uso di MoneyMe. Il servizio è progettato secondo principi di minimizzazione, limitazione delle finalità, privacy by design e separazione tra area Lavoro & Carriera e area Business & Imprese.

2. Dati trattati

Possono essere trattati: dati account e contatto; dati professionali e formativi; dati retributivi e contrattuali; informazioni Business quali attività, ATECO, forma giuridica, fatturato, costi, personale, soci, investimenti e obiettivi; query di ricerca lavoro; prompt e risposte AI; identificativi e metadati di pagamento; log tecnici e di sicurezza. MoneyMe non necessita del numero completo della carta o del CVC, che sono gestiti dal provider di pagamento.

3. Finalità e basi giuridiche

  • erogazione di account, analisi, report, pagamenti e funzionalità richieste: esecuzione del contratto/misure precontrattuali;
  • adempimenti fiscali, contabili, normativi e richieste delle autorità: obbligo legale;
  • sicurezza, prevenzione abusi/frodi, difesa dei diritti e miglioramento tecnico non invasivo: legittimo interesse, ove applicabile;
  • cookie/analytics/marketing non necessari: consenso preventivo ove richiesto. Tali strumenti non sono attivati nella configurazione di lancio.

4. AI e decisioni automatizzate

MoneyMe può utilizzare OpenAI API per l’AI Advisor. Le risposte AI sono informative e possono contenere errori. MoneyMe non adotta decisioni esclusivamente automatizzate destinate a produrre effetti giuridici o analogamente significativi sull’utente; punteggi e strategie sono supporti decisionali e la decisione resta dell’utente.

5. Fornitori e destinatari

A seconda delle funzioni abilitate, dati strettamente necessari possono essere trattati da Cloudflare (hosting e sicurezza), Supabase (account/database), Stripe (pagamenti), OpenAI (funzioni AI), Jooble o altro provider di ricerca lavoro, oltre a consulenti e autorità ove previsto dalla legge. PlanNow riceve dati Business solo quando l’utente sceglie espressamente di proseguire verso tale servizio e secondo l’informativa applicabile a PlanNow.

6. OpenAI

Le richieste API sono configurate con memorizzazione applicativa disabilitata ove supportato. Secondo la documentazione OpenAI, i dati inviati all’API non sono utilizzati per addestrare i modelli per impostazione predefinita; possono tuttavia essere conservati log per finalità di sicurezza/abuse monitoring secondo le impostazioni e condizioni del provider.

7. Trasferimenti extra SEE

Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo. In tali casi il titolare utilizzerà i meccanismi di trasferimento previsti dal GDPR (ad esempio decisioni di adeguatezza, clausole contrattuali standard o altri strumenti applicabili) e configurerà, ove disponibile e proporzionato, residenza/elaborazione regionale.

8. Conservazione

I dati vengono conservati per il tempo necessario alle finalità indicate: account fino alla cancellazione o cessazione; dati tecnici e antifrode per periodi proporzionati; dati fiscali/contabili per i periodi imposti dalla legge; autosalvataggi locali fino alla cancellazione da parte dell’utente/browser. Le tempistiche specifiche saranno documentate nella versione di produzione una volta configurati i provider.

9. Diritti

Nei casi previsti puoi esercitare accesso, rettifica, cancellazione, limitazione, opposizione, portabilità e revoca del consenso senza pregiudicare la liceità precedente. Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali.

10. Minori

I servizi a pagamento e la stipula dei contratti MoneyMe sono riservati a maggiorenni, salvo acquisto/autorizzazione valida da parte del genitore o tutore. MoneyMe non intende effettuare profilazione pubblicitaria di minori.

11. Sicurezza

MoneyMe adotta misure tecniche e organizzative proporzionate, tra cui segreti lato server, cookie di sessione HttpOnly/Secure ove applicabili, minimizzazione, separazione degli ambienti e intestazioni di sicurezza. Nessun sistema può tuttavia garantire sicurezza assoluta.

PRIVACY

Privacy Notice

Last updated: 15 August 2026
Controller/provider: [DA COMPLETARE: ragione sociale/nome del titolare, P.IVA/C.F., sede legale, email privacy e assistenza]
Before public launch: complete the provider/controller identification details and have these terms reviewed by qualified legal/privacy counsel based on the final company structure, enabled providers and commercial model.

1. Scope and principles

This notice describes personal-data processing when using MoneyMe. The service is designed around data minimisation, purpose limitation, privacy by design and separation between Career and Business areas.

2. Data categories

Data may include account/contact details, career and education data, compensation and contract information, business information, job-search queries, AI prompts/outputs, payment identifiers/metadata and technical/security logs. Full payment-card numbers and CVCs are intended to be handled by the payment provider rather than stored by MoneyMe.

3. Purposes and legal bases

  • service/account/report/payment delivery: contract or pre-contractual steps;
  • tax, accounting and regulatory duties: legal obligation;
  • security, fraud/abuse prevention and defence of rights: legitimate interests where applicable;
  • non-essential analytics/marketing: consent where required. These are disabled in the launch configuration.

4. AI and automated decisions

AI outputs are informational. MoneyMe does not intend to make solely automated decisions producing legal or similarly significant effects on users.

5. Providers

Depending on enabled features, processors/providers may include Cloudflare, Supabase, Stripe, OpenAI and a job-search provider such as Jooble. Business data is passed to PlanNow only when the user expressly chooses to continue to that service.

6. OpenAI

API requests are configured with application storage disabled where supported. OpenAI states that API data is not used to train models by default, although safety/abuse-monitoring retention may apply under the provider’s settings and terms.

7. International transfers

Where data is processed outside the EEA, appropriate GDPR transfer mechanisms will be used where required.

8. Retention

Data is retained only for the time needed for the stated purposes, subject to statutory accounting, tax, fraud-prevention or legal obligations.

9. Rights

Where applicable, users may exercise access, rectification, erasure, restriction, objection, portability and consent-withdrawal rights, and may lodge a complaint with the competent supervisory authority.

10. Minors

Paid services and contracting are intended for adults unless a valid parent/guardian authorisation or purchase applies.

11. Security

MoneyMe applies proportionate security controls, but no system can guarantee absolute security.