Legale
Informativa sulla privacy
In vigore dal 21 settembre 2026. Italiano.
Cosa archivia Live Zero Path su questa origine. Questa informativa descrive le nostre pratiche; non è un documento di registrazione governativa. I Termini di servizio regolano il contratto dell’account.
Responsabile
Live Zero Path è gestito da Darren Chin come operatore individuale, titolare del trattamento dei dati personali qui descritti. Non siamo un’istituto finanziario, banca, broker o società di consulenza finanziaria autorizzata.
Dove sono archiviati i dati
I dati dei membri sono archiviati su server a Singapore. I backup per il ripristino restano nella stessa regione.
Accesso da altri Paesi
Se accedi al servizio da un altro Paese, i tuoi dati sono trattati a Singapore come sopra. I processor elencati sotto possono gestire dati nelle proprie regioni quando usi i rispettivi servizi.
Minori
Gli account sono per persone di 18 anni o più. Se inserisci informazioni su minori nei conti di casa, sei responsabile di avere una base legale per farlo. Live Zero Path non è rivolto ai minori come titolari di account.
Cosa non raccogliamo
Non accettiamo né persistiamo PAN, CVV o password bancarie. Il checkout usa Stripe ospitato o acquisto in-app. Dopo Plus possiamo conservare last4 e id del processor, non il numero di carta.
Account
Non raccogliamo il nome legale del membro. Le password sono archiviate come hash dopo l’accettazione dei termini — non come testo leggibile. I campi profilo che imposti (anno di nascita — approssimativo basta — sesso, altezza, peso, valuta, Paese) restano perché FIRE, Health e You richiedono età in anni interi e quei dati corporei. Non raccogliamo la data di compleanno calendario del membro. Nomi invito e indirizzi invitati salvati in Household — archiviati per condivisione futura; non inviamo ancora email all’invitato. Sessioni: cookie refresh HttpOnly, cookie CSRF, token di accesso in memoria (non localStorage). Possiamo archiviare IP, breve user-agent e posizione approssimativa (città / Paese se fornita dall’edge) sulla sessione. Non GPS.
Sicurezza in breve
Le password sono hash unidirezionali, non testo leggibile. L’email di login usa il trattamento colonne identity descritto sotto. Le sessioni usano cookie HttpOnly e token in memoria. Le connessioni a questa origine usano HTTPS. Importi e saldi familiari non sono cifrati a riposo; i controlli del proprietario impediscono ad altri membri di leggere il tuo libro.
Come è archiviata l’email di login
L’email di login ci permette di scriverti e mostrarla in Impostazioni. Non è conservata in chiaro nelle colonne identity del database usate per la ricerca. Chi ha solo una copia rubata di quelle colonne non può cercare per indirizzo e trovare la famiglia. Gli indirizzi invitati salvati in Household usano lo stesso trattamento.
Se qualcuno ha l’app in esecuzione, le chiavi segrete e il database, può leggere le email di login. Non affermiamo il contrario. Copie del database anteriori a questa data possono ancora contenere email di login in chiaro, nome completo e data di nascita calendario.
Dati familiari che inserisci
I conti appartengono al proprietario. Un altro utente non può leggerli. Gli importi restano in un formato calcolabile dall’app. Non cifriamo patrimonio netto né saldi. Se scrivi un’email nelle note, il testo è salvato come l’hai scritto. Nomi su conti, figli, nominati o inviti sono salvati come li scrivi. Non raccogliamo ID governativo / NRIC / SSN sulle polizze. Non raccogliamo numeri di polizza. L’import Fitdays è analizzato nel browser prima di salvare i log. L’import può compilare il peso; extra di composizione corporea non sono salvati.
Pagine pubbliche
I numeri inseriti nei calcolatori pubblici FIRE e Percorso verso zero non vengono salvati. Contact dalla landing o Support con sessione attiva archivia il messaggio. Contact pubblico richiede email per rispondere; quel campo identity non è una colonna email in chiaro. Messaggio e oggetto Contact sono salvati come scritti. Support con sessione può allegare file (immagine, PDF, testo o log, fino a 5 MB). Gli operatori possono leggere messaggi e file.
Pagamenti e accesso
Durante l’anteprima, Plus non è fatturato su questa origine e blocchiamo nuovi abbonamenti a pagamento. Google / Apple / Stripe (o app store) gestiscono pagamento o accesso quando quei flussi sono aperti. Vedono ancora l’email che usi con loro. Google / Apple possono vedere il nome sul loro account; non conserviamo copia. Con piano a pagamento conserviamo metadati di abbonamento e fattura per mostrare il piano — non il numero di carta. I segreti processor Admin sono cifrati.
Processor
Cloudflare Turnstile può essere attivo quando Admin Enable è on (controllo bot; Cloudflare vede token widget e IP visitatore). MAIL / SES invia solo lettere di conferma, reset password e cambio email; indirizzate alla tua inbox. Live FOREX recupera mappa tassi USD; la richiesta non include nomi né saldi. Con Market data attivo recuperiamo ultimo prezzo ritardato per i ticker elencati. Il provider vede il simbolo, non azioni né costo. Se hai già usato Refresh marks su una posizione, possiamo aggiornare quel ritardo senza altro clic.
Non vendiamo né condividiamo informazioni personali per pubblicità cross-context. Non inviamo i conti di casa, log salute o note a un LLM.
Export ed eliminazione
Impostazioni → Privacy & data: scarica il file money familiare (profilo, conti, cash flow, lots, funds, polizze, figli — nome e anno di nascita) dopo conferma identità — non life vision, log salute o fatture — oppure cancella dati familiari (conti e piani spariscono; login e abbonamento restano — continua, poi conferma identità e digita CLEAR) o elimina l’account (continua, poi conferma identità). Elimina cancella righe possedute poi l’utente. Se questo login aveva Stripe Customer, chiediamo a Stripe di eliminare il cliente di fatturazione; i conti locali si cancellano anche se Stripe fallisce. I messaggi Contact inviati si eliminano con l’account o cancellando dati familiari, file inclusi. Eventi sicurezza restano come azione e ora, senza email o IP. La Demo e le Stagioni della vita non scrivono sulla famiglia reale.
Log
L’id richiesta può essere registrato. Authorization, cookie, password, codici MFA, token, numeri conto, IBAN, numeri tipo carta ed email non devono essere conservati lì.
Modifiche a questa informativa
Possiamo aggiornare questa informativa. La data in alto è la versione corrente. L’uso continuato dopo una modifica significa accettare l’informativa aggiornata. I Termini di servizio regolano il contratto del tuo account.
Contatto
Domande: hello@livezeropath.com o Contact nella home page. Nomi e messaggi UTF-8 sono accettati.