Právo na přístup
Vyžádejte si kompletní export vašich dat v Nastavení → Data. Vrátí se CSV/XLSX/PDF se všemi transakcemi, účty a kategoriemi. Pro další kategorie (audit log, bank tokens) — napište na support@my-fina.com.
Zpracování dat
Kompletní per-feature matice: entita, doba uchovávání, metoda šifrování, cesta mazání. Žádné závorky „a tak dále“ — každý řádek je ověřitelný v kódu.
Tato stránka rozšiřuje Privacy Policy pro čtenáře, kteří chtějí konkrétní detaily. GDPR nás zavazuje zveřejňovat kategorie dat a doby uchovávání; zde najdete více detailů, než zákon vyžaduje, protože nemáme co skrývat.
Per-feature matice uchovávání
| Entita | Co se ukládá | Doba uchovávání | Cesta mazání | Šifrování |
|---|---|---|---|---|
| Transakce | Částka, měna, datum, účet, kategorie, popis | Do hard-delete účtu nebo ručního odstranění uživatelem | CASCADE při hard-delete uživatele nebo účtu | V klidu (DB), TLS v přenosu |
| Účty | Název, typ, měna, aktuální zůstatek | Do ručního odstranění uživatelem | CASCADE odstraní propojené transakce | V klidu, TLS |
| Kategorie | Název, typ, ikona, MCC kódy | Do ručního odstranění uživatelem | CASCADE přes user_id | V klidu, TLS |
| Bankovní API tokeny | Šifrovaný token (Monobank Personal API, GoCardless consent) | Do odvolání uživatelem nebo vypršení PSD2 (90 dní) | Disconnect v Nastavení → Banky = okamžité odstranění | AES-256-GCM (na úrovni sloupce), TLS |
| AI prompty (hlas/účtenka) | Text promptu + odpověď Claude (pro usage log) | 30 dní v `ai_usage_log` | Cron cleanup po 30 dnech nebo ruční admin purge | TLS v přenosu (Anthropic API); prompt je odstraněn z jejich infrastruktury podle DPA |
| Auditní záznam | Akce, cíl, IP, user-agent, zdroj (web/mobile/cron) | 180 dní (admin) / 30 dní (user-level události) | Cron prune po retention window | V klidu, TLS |
| Pokusy o přihlášení | Identifier (maskovaný v adminu), IP, success/failure, timestamp | 30 dní (pro login-throttling) | Cron prune po 30 dnech | V klidu, TLS |
| Marketingové leady | E-mail, zdroj, intent, IP, příznak souhlasu | Do zpracování adminem nebo požadavku GDPR čl. 17 | Best-effort erase-hook při hard-delete účtu se stejným e-mailem | V klidu, TLS |
| Push tokeny zařízení (FCM) | FCM token, platforma, locale, timestamp posledního použití | Do odhlášení nebo disabled_at (UNREGISTERED z FCM) | CASCADE při smazání uživatele | V klidu, TLS |
| Zálohy | Kompletní snapshot DB (šifrovaný) | 30 dní rolling | Automatické odstranění podle retention; ruční purge je k dispozici | AES-256 před nahráním do backup-storage |
| Webová analytika (pouze web) | GTM kontejner + GA4: anonymizovaná IP, stránka, referrer. Clarity: heatmap kliky, maskovaný DOM (bez textu polí) | GA4: 14 měsíců (default). Clarity: 13 měsíců. Reset — přes cookie banner „Odvolat souhlas“. | Cookie banner → „Pouze nezbytné“ okamžitě zastaví sběr. Na /legal/cookies jsou stejné přepínače persistent. | TLS v přenosu; data zpracovávána společnostmi Google (GTM/GA4) a Microsoft (Clarity) podle jejich DPA |
Vaše práva GDPR
Vyžádejte si kompletní export vašich dat v Nastavení → Data. Vrátí se CSV/XLSX/PDF se všemi transakcemi, účty a kategoriemi. Pro další kategorie (audit log, bank tokens) — napište na support@my-fina.com.
Hard-delete účtu v Nastavení → Účet → Smazat účet. Transakce, účty, kategorie, měny, tokeny a push zařízení jsou cascade-odstraněny. Marketingové leady se stejným e-mailem jsou rovněž odstraněny přes best-effort hook.
Export v Nastavení → Data formátuje data jako CSV/XLSX (machine-readable). Struktura je kompatibilní s YNAB, Mint a dalšími ledger nástroji přes standardní sadu sloupců (date, account, category, amount, currency, note).