Заң құжаттары

Құпиялылық саясаты

MyFina — жеке қаржыға арналған қосымша. Біз сіздің қаржылық деректеріңізді құпия деп санаймыз және қызметті көрсету үшін қажет мәліметтерді ғана жинаймыз.

Бұл құжат — жұмыс нұсқасы. Ол қазіргі тәжірибемізді дәл сипаттайды, бірақ сыртқы заңгерлердің тексеруінен әлі өткен жоқ; түпкілікті тұжырымдар жария шыққанға дейін өзгеруі мүмкін.

Жаңартылған күні: 2026 жылғы 18 мамыр

1. Біз кімбіз

MyFina (бұдан әрі — «Қызмет») тәуелсіз жоба ретінде жүргізіледі. GDPR (EU 2016/679) және оған ұқсас нормалар мақсаттары үшін деректер бақылаушысы — төмендегі «Байланыс» бөлімінде көрсетілген оператор.

Егер сіз ЕО/ЕЭА тұрғыны болсаңыз, 6-бөлімде сипатталған құқықтарға иесіз.

2. Біз жинайтын деректер

Тіркелгі деректері: электрондық пошта мекенжайы, құпиясөздің хэші (bcrypt), көрсетілетін аты, қалауыңызша аватар, тіл және уақыт белдеуі. Google OAuth арқылы кірсеңіз, біз сіздің поштаңыз бен Google тіркелгісінің идентификаторын аламыз — Google құпиясөзіңізді алмаймыз әрі сақтамаймыз.

Қаржылық деректер: қосымшада өзіңіз жасайтын шоттар, операциялар, санаттар, бюджеттер, мақсаттар, қарыздар, жазылымдар және валюта баптаулары. Бұл деректер ЕО-дағы серверлерімізде сақталады.

Құрылғы деректері: құрылғыңызға байланған FCM (Firebase Cloud Messaging) push-токені, құрылғы платформасы (iOS/Android/Web), тіл және user-agent — тек өзіңіз қосқан хабарландыруларды жеткізу үшін пайдаланылады.

Пайдалану деректері: қауіпсіздік пен қателерді жөндеу үшін қысқа мерзімге сақталатын ең аз көлемдегі, жинақталған сервер журналдары (IP-мекенжай, сұрау жолы, күй коды). Біз үшінші тараптың аналитикалық SDK-ларын қолданбаймыз.

Қалауыңызша банк синхрондау деректері: PSD2 (GoCardless EU) немесе Monobank (UA) арқылы банк қосқан кезде, біз сіздің атыңыздан осы жеткізушілерден шоттар мен операциялар туралы тек оқуға арналған деректерді аламыз.

3. Оларды не үшін пайдаланамыз (мақсаттар және құқықтық негіз)

Шартты орындау (GDPR Art.6.1.b): сізді аутентификациялау, шоттарыңыз бен операцияларыңызды сақтау, жазылым төлемдерін Stripe арқылы өңдеу, өзіңіз қосқан хабарландыруларды жеткізу.

Заңды міндеттеме (GDPR Art.6.1.c): оператор юрисдикциясындағы салық/бухгалтерлік есеп заңнамасы талап ететін дәрежеде төлем жазбаларын сақтау.

Заңды мүдде (GDPR Art.6.1.f): қызметті пайдалану, теріс пайдаланудың алдын алу, қателерді түзету, қызметтің қолжетімділігі туралы хабарлау.

Келісім (GDPR Art.6.1.a): қалауыңызша банк синхрондау жеткізушілері, қалауыңызша жасанды интеллект мүмкіндіктері (Anthropic) және маркетингтік/мүмкіндіктер туралы хабарландырулар. Келісімді қосымша ішінде кез келген уақытта кері қайтара аласыз.

4. Деректерді бөлісетін үшінші тараптар

Stripe, Inc. — Pro жазылымы бойынша төлемдерді өңдеу (карта нөмірлерін толық түрде ешқашан сақтамаймыз). https://stripe.com/privacy

Google Firebase Cloud Messaging — push-хабарландыруларды жеткізу. Push-хабардың өзінде оқиғаның бейтарап идентификаторы ғана болады; оқуға болатын мәтін құрылғыңызда жергілікті түрде құрастырылады.

GoCardless Bank Account Data (бұрынғы Nordigen) — ЕО/ЕЭА-да қалауыңызша PSD2 банк агрегациясы. Тек банкті нақты қосқан кезде ғана пайдаланылады.

Monobank (UA) — қалауыңызша банк webhook интеграциясы. Тек оны нақты іске қосқанда ғана пайдаланылады.

Хостинг және инфрақұрылым (дерекқор, нысандық сақтау) — ЕО-да орналасқан жеткізушілер. Олар деректерді тек біздің нұсқауымыз бойынша өңдейді.

Anthropic PBC — өзіңіз нақты қосатын, қалауыңызша жасанды интеллект мүмкіндіктері (дауыс пен түбіртекті тану; кейінірек қосымша ішіндегі көмекші мен талдаулар). Қосылған кезде нәтиже алу үшін Anthropic API-іне тек тиісті мәтін ғана (мысалы, операция сипаттамасы немесе құрылғыңызда танылған түбіртек мәтіні) жіберіледі. Ол нөлдік сақтау шарты бар деректерді өңдеу келісімі аясында өңделеді және ешбір модельді оқыту үшін пайдаланылмайды. Жасанды интеллект мүмкіндіктерін Баптаулар бөлімінде кез келген уақытта өшіре аласыз.

Біз деректеріңізді сатпаймыз, жарнамалық профильдеу үшін пайдаланбаймыз және әлеуметтік желілерге бермейміз.

5. Деректерді қанша уақыт сақтаймыз

Тіркелгі деректері: тіркелгіні жойғаныңызға дейін. Жоюды қосымша ішінде орындауға болады (Баптаулар → Тіркелгі → Тіркелгіні жою) — бұл барлық операцияларыңызды, шоттарыңызды, санаттарыңызды, бюджеттеріңізді, мақсаттарыңызды, қарыздарыңызды, жазылымдарыңызды және FCM құрылғы токендерін жояды.

Төлем жазбалары (Stripe операциялар тарихы): салық заңнамасы талап еткен жағдайда, тіркелгі жойылғаннан кейін де 7 жылға дейін.

Сервер журналдары: 30 күн, содан кейін жойылады.

Сақтық көшірмелер: at rest шифрланады, 35 күн ішінде ротацияланады. Жойылған тіркелгінің деректері осы ротация терезесі ішінде белсенді көшірмелерден тазартылады.

6. Сіздің құқықтарыңыз

GDPR (немесе баламалы жергілікті заң) бойынша сіз: деректеріңізге қол жеткізе аласыз, оларды түзете аласыз, жоюды талап ете аласыз, өңдеуді шектей аласыз, оларды басқа қызметке көшіре аласыз және заңды мүддеге негізделген өңдеуге қарсылық білдіре аласыз.

Құқықтардың көбін тікелей қосымшада жүзеге асыруға болады: Баптаулар → Тіркелгі бөлімінде поштаңызды өзгертуге, құпиясөзді ауыстыруға, операцияларды жоюға, шоттарды жоюға немесе тіркелгіні толықтай өшіруге болады. Деректерді экспорттау немесе басқа сұраныстар үшін төмендегі бөлім арқылы бізге хабарласыңыз.

Сондай-ақ, тұратын ЕО/ЕЭА мүше мемлекетіндегі қадағалау органына шағым беруге құқығыңыз бар.

7. Балалар

MyFina 16 жасқа толмаған балаларға арналмаған. Егер кәмелетке толмаған адам тіркелді деп ойласаңыз, бізге хабарласыңыз — біз тіркелгіні жоямыз.

Байланыс

Осы саясат немесе деректеріңіз туралы сұрақтарыңыз бар ма? Қосымша ішіндегі Қолдау нысанын пайдаланыңыз (Баптаулар → Көмек) немесе төмендегі мекенжайға жазыңыз.

support@my-fina.com


Басты бетке