FirePath
Versione 1.0
Aggiornato il 22/06/2026

Informativa Privacy

Piattaforma FirePath

Versione: 1.0 Ultimo aggiornamento: 22/06/2026

La presente Informativa Privacy descrive come MAS PLUS S.R.L. tratta i dati personali degli Utenti che accedono e utilizzano la piattaforma FirePath.


1. Titolare del trattamento

Il Titolare del trattamento è:

MAS PLUS S.R.L. Via Ludovico Lazzaro Zamenhof, 200 36100 Vicenza (VI), Italy P.IVA IT04470880248 Email: privacy@masplus.digital PEC: masplussrl@pec.it


2. Tipologie di dati personali trattati

2.1 Dati di account e accesso

La Piattaforma può trattare dati necessari alla creazione, gestione e sicurezza dell’account, tra cui:

  • indirizzo email;
  • password in forma cifrata o gestita tramite sistemi di autenticazione sicura;
  • nome e cognome, se richiesti o inseriti;
  • identificativo utente;
  • ruolo o livello di autorizzazione;
  • data e ora di creazione dell’account;
  • data e ora degli accessi;
  • informazioni relative all’accettazione di Termini, Privacy e disclaimer.

2.2 Dati patrimoniali, finanziari e di contenuto

La Piattaforma tratta i dati inseriti volontariamente dall’Utente per utilizzare FirePath, tra cui, a titolo esemplificativo:

  • dati relativi al patrimonio personale;
  • attività, passività, immobili, liquidità, investimenti e altre componenti patrimoniali;
  • entrate e spese ricorrenti;
  • dati relativi al risparmio;
  • obiettivi finanziari personali;
  • dati e ipotesi relative al Piano FIRE;
  • dati di Asset Allocation;
  • simulazioni, proiezioni, scenari, report e storico mensile;
  • note, descrizioni o informazioni inserite dall’Utente nei campi disponibili.

Questi dati possono avere natura personale e patrimoniale e sono trattati esclusivamente per consentire l’utilizzo della Piattaforma e l’erogazione del Servizio.

2.3 Dati tecnici e di utilizzo

La Piattaforma può raccogliere automaticamente dati tecnici e di utilizzo, tra cui:

  • indirizzo IP;
  • tipo e versione del browser;
  • sistema operativo;
  • dispositivo utilizzato;
  • identificatori tecnici o di sessione;
  • pagine visitate;
  • eventi di utilizzo della Piattaforma;
  • data e ora degli accessi;
  • log tecnici e di sicurezza;
  • informazioni su errori o malfunzionamenti.

2.4 Cookie e tecnologie simili

La Piattaforma può utilizzare cookie o tecnologie simili per:

  • gestire l’autenticazione e la sessione utente;
  • garantire la sicurezza dell’accesso;
  • memorizzare preferenze tecniche;
  • migliorare l’esperienza d’uso;
  • effettuare analisi aggregate o analytics di prodotto, ove attivati.

3. Finalità del trattamento

I dati personali sono trattati per le seguenti finalità:

  • consentire l’accesso e l’utilizzo della Piattaforma;
  • creare, gestire e proteggere l’account utente;
  • fornire le funzionalità di FirePath;
  • salvare, elaborare e visualizzare dati patrimoniali, finanziari e operativi inseriti dall’Utente;
  • generare simulazioni, indicatori, proiezioni, riepiloghi e storico;
  • gestire comunicazioni transazionali o di servizio;
  • migliorare la Piattaforma e comprenderne l’utilizzo;
  • garantire sicurezza, prevenzione abusi, controllo accessi e protezione dei dati;
  • adempiere a obblighi di legge;
  • gestire eventuali pagamenti, abbonamenti o fatturazione, ove attivati;
  • tutelare diritti e interessi legittimi del Titolare.

4. Base giuridica del trattamento

Il trattamento dei dati personali può basarsi su:

  • esecuzione di un contratto o di misure precontrattuali;
  • consenso dell’Utente, quando richiesto;
  • adempimento di obblighi legali;
  • legittimo interesse del Titolare, ad esempio per sicurezza, prevenzione abusi, miglioramento del servizio e tutela dei propri diritti;
  • necessità di erogare correttamente le funzionalità richieste dall’Utente.

5. Modalità di trattamento

I dati sono trattati con strumenti informatici e telematici, secondo principi di liceità, correttezza, trasparenza, minimizzazione, integrità e riservatezza.

Il Titolare adotta misure tecniche e organizzative ragionevoli per proteggere i dati personali da accessi non autorizzati, perdita, alterazione, divulgazione o uso improprio.


6. Conservazione dei dati

I dati personali sono conservati per il tempo necessario alle finalità per cui sono stati raccolti e, in particolare:

  • dati di account: per tutta la durata dell’account e per il periodo successivo necessario a obblighi legali o tutela dei diritti;
  • dati patrimoniali e finanziari inseriti dall’Utente: per tutta la durata di utilizzo della Piattaforma, salvo richiesta di cancellazione o diversa esigenza legale;
  • log tecnici e di sicurezza: per il tempo necessario a garantire sicurezza, audit e prevenzione abusi;
  • dati fiscali e di pagamento, se presenti: per i termini previsti dalla normativa fiscale e contabile;
  • dati analytics: per il periodo previsto dalle impostazioni del relativo fornitore o dagli strumenti utilizzati.

L’Utente può richiedere la cancellazione dei propri dati secondo le modalità indicate nella presente Informativa.


7. Fornitori e soggetti terzi

Per erogare la Piattaforma, il Titolare può avvalersi di fornitori terzi, nominati ove necessario responsabili del trattamento o comunque operanti secondo adeguate garanzie.

Tra i fornitori e servizi utilizzati o previsti possono rientrare:

Supabase Servizi di autenticazione, database, backend, storage e gestione dati applicativi.

Vercel Hosting, deployment, infrastruttura frontend e distribuzione dell’applicazione.

GitHub Gestione del codice sorgente, versionamento, sviluppo e processi tecnici collegati.

PostHog Analytics di prodotto, analisi comportamentali aggregate, eventi di utilizzo e miglioramento dell’esperienza utente.

Resend / servizi SMTP Invio di email transazionali, comunicazioni tecniche, notifiche di servizio e messaggi collegati all’account.

Stripe Gestione di pagamenti, abbonamenti, fatturazione e informazioni correlate, ove tali funzionalità siano attivate.

I fornitori trattano i dati secondo le rispettive condizioni e policy privacy, nei limiti necessari all’erogazione dei servizi collegati alla Piattaforma.


8. Analytics e dati di utilizzo

FirePath può utilizzare strumenti di analytics di prodotto per comprendere come la Piattaforma viene utilizzata, migliorare l’esperienza utente, individuare punti di blocco e correggere problemi.

Gli eventi raccolti devono essere limitati a informazioni comportamentali e tecniche, evitando, ove possibile, l’invio di dati patrimoniali, importi, obiettivi numerici, nomi di asset o altre informazioni finanziarie personali in chiaro.

L’eventuale utilizzo di session recording o strumenti simili sarà configurato con particolare attenzione alla protezione dei dati personali e patrimoniali.


9. Comunicazioni email

La Piattaforma può inviare email transazionali o di servizio, ad esempio per:

  • gestione dell’account;
  • sicurezza;
  • reimpostazione password;
  • comunicazioni tecniche;
  • notifiche operative;
  • aggiornamenti del servizio;
  • eventuali pagamenti o abbonamenti.

Le comunicazioni promozionali, ove previste, saranno inviate nel rispetto della normativa applicabile e, quando necessario, sulla base del consenso dell’Utente.


10. Pagamenti

Nel caso in cui FirePath attivi funzionalità di pagamento, abbonamento o fatturazione, il trattamento dei dati relativi ai pagamenti potrà avvenire tramite Stripe o altri fornitori di pagamento.

Il Titolare non tratta direttamente i dati completi delle carte di pagamento, salvo quanto eventualmente previsto dai fornitori di pagamento utilizzati.


11. Sicurezza dei dati

Il Titolare adotta misure tecniche e organizzative appropriate, tra cui, a titolo esemplificativo:

  • trasmissione cifrata tramite HTTPS;
  • autenticazione sicura;
  • gestione protetta delle credenziali;
  • controllo accessi;
  • politiche di Row-Level Security, ove applicabili;
  • backup e misure di continuità operativa;
  • limitazione degli accessi ai dati;
  • monitoraggio tecnico e log di sicurezza.

Nonostante le misure adottate, nessun sistema informatico può garantire sicurezza assoluta. L’Utente è tenuto a proteggere le proprie credenziali e utilizzare la Piattaforma in modo sicuro.


12. Trasferimenti extra-UE

Alcuni fornitori potrebbero trattare dati al di fuori dello Spazio Economico Europeo.

In tali casi, il Titolare si impegna a fare affidamento su strumenti di garanzia previsti dalla normativa applicabile, quali decisioni di adeguatezza, clausole contrattuali standard o altre misure idonee.


13. Diritti dell’interessato

Ai sensi della normativa applicabile in materia di protezione dei dati personali, l’Utente può esercitare i seguenti diritti:

  • accesso ai dati personali;
  • rettifica dei dati inesatti;
  • cancellazione dei dati;
  • limitazione del trattamento;
  • opposizione al trattamento;
  • portabilità dei dati, ove applicabile;
  • revoca del consenso, ove il trattamento si basi sul consenso;
  • reclamo all’Autorità Garante per la protezione dei dati personali.

Per esercitare i propri diritti, l’Utente può contattare il Titolare all’indirizzo:

privacy@masplus.digital

Il Titolare risponderà entro i termini previsti dalla normativa applicabile.


14. Autorità di controllo

L’Utente ha diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali.

Garante per la Protezione dei Dati Personali Sito web: www.garanteprivacy.it


15. Modifiche alla presente Informativa

Il Titolare si riserva il diritto di aggiornare o modificare la presente Informativa Privacy.

Le modifiche saranno pubblicate nella Piattaforma o comunicate con modalità ragionevoli. In caso di modifiche rilevanti, potrà essere richiesta una nuova presa visione o accettazione.


16. Contatti

Per domande sulla presente Informativa Privacy o per esercitare i diritti privacy:

MAS PLUS S.R.L. Via Ludovico Lazzaro Zamenhof, 200 36100 Vicenza (VI), Italy P.IVA IT04470880248 Email: privacy@masplus.digital PEC: masplussrl@pec.it