Data handling

MyFina не сақтайды — және оны қалай жояды

Толық per-feature матрицасы: нысан, сақтау терезесі, шифрлау әдісі, жою жолы. «және т.б.» жақшалары жоқ — әр жолды кодта тексеруге болады.

Per-feature сақтау матрицасы

Бұл бет Privacy Policy-ді нақтылық қалайтындар үшін кеңейтеді. GDPR бізді деректер санаттары мен сақтау мерзімдерін ашуға міндеттейді; мұнда заң талап еткеннен көбірек мәлімет бар, өйткені бізде жасыратын ештеңе жоқ.

Per-feature сақтау матрицасы

НысанНе сақталадыСақтау терезесіЖою жолыШифрлау
ТранзакцияларСома, валюта, күн, шот, санат, сипаттамаАккаунтты hard-delete жасағанға немесе пайдаланушы қолмен жойғанға дейінПайдаланушы немесе шот hard-delete кезінде CASCADEAt rest (ДБ), TLS in transit
ШоттарАтауы, түрі, валюта, ағымдағы балансПайдаланушы қолмен жойғанға дейінCASCADE байланысты транзакцияларды жоядыAt rest, TLS
СанаттарАтауы, түрі, белгіше, MCC кодтарыПайдаланушы қолмен жойғанға дейінuser_id арқылы CASCADEAt rest, TLS
Bank API tokensШифрланған токен (Monobank Personal API, GoCardless келісімі)Пайдаланушы кері қайтарғанға немесе PSD2 мерзімі біткенше (90 күн)Параметрлер → Банктер бөлімінде Disconnect = бірден жоюAES-256-GCM (column-level), TLS
AI промпттары (дауыс/чек)Промпт мәтіні + Claude жауабы (usage log үшін)`ai_usage_log` ішінде 30 күн30 күннен кейін cron-cleanup немесе админнің қолмен purge жасауыTLS in transit (Anthropic API); промпт олардың инфрасынан DPA бойынша жойылады
Audit logAction, target, IP, user-agent, source (web/mobile/cron)180 күн (админ) / 30 күн (user-level оқиғалар)Сақтау терезесінен кейін cron-pruneAt rest, TLS
Кіру әрекеттеріIdentifier (админде маскаланған), IP, success/failure, timestamp30 күн (login throttling үшін)30 күннен кейін cron-pruneAt rest, TLS
Marketing leadsEmail, source, intent, IP, келісім жалаушасыӘкімші өңдегенге немесе GDPR 17-бап сұранысына дейінСол email-мен аккаунтты hard-delete жасағанда best-effort erase-hookAt rest, TLS
Push құрылғы токендері (FCM)FCM токені, платформа, locale, соңғы қолданыс timestamp-іЖазылудан бас тартқанға немесе disabled_at-қа дейін (FCM-нен UNREGISTERED)Пайдаланушыны жою кезінде CASCADEAt rest, TLS
Сақтық көшірмелерДБ толық снапшоты (шифрланған)30 күн rollingRetention бойынша автоматты жою; қолмен purge мүмкінBackup-storage-ке жүктеу алдында AES-256
Web-аналитика (тек сайт)GTM container + GA4: анонимделген IP, бет, referrer. Clarity: heatmap-басулар, маскаланған DOM (өріс мәтіндерісіз)GA4: 14 ай (default). Clarity: 13 ай. Қалпына келтіру — «Келісімді кері қайтару» cookie-баннері арқылы.Cookie-баннер → «Тек қажеттілер» жинауды бірден тоқтатады. /legal/cookies-те сол ауыстырғыштар persistent.TLS in transit; деректерді Google (GTM/GA4) және Microsoft (Clarity) өздерінің DPA-сы бойынша өңдейді

Сіздің GDPR құқықтарыңыз

15-бап

Қол жеткізу құқығы

Параметрлер → Деректер бөлімінен деректеріңіздің толық экспортын сұраңыз. Барлық транзакциялар, шоттар және санаттармен бірге CSV/XLSX/PDF қайтарылады. Қосымша санаттар үшін (audit log, bank tokens) — support@my-fina.com-ға жазыңыз.

17-бап

Ұмытылу құқығы

Параметрлер → Аккаунт → Аккаунтты жою бөлімінде аккаунтты hard-delete жасаңыз. Транзакциялар, шоттар, санаттар, валюталар, токендер және push құрылғылары cascade арқылы жойылады. Сол email-мен marketing leads де best-effort hook арқылы жойылады.

20-бап

Деректер тасымалдау құқығы

Параметрлер → Деректер бөліміндегі экспорт деректерді CSV/XLSX (machine-readable) пішімінде шығарады. Құрылым стандартты бағандар жиынтығы (date, account, category, amount, currency, note) арқылы YNAB, Mint және басқа ledger құралдарымен үйлесімді.

Қалай пайдалану

  1. Бас мәзірден Параметрлер → Деректер бөлімін ашыңыз.
  2. Экспорт пішімін таңдаңыз: CSV (әмбебап), XLSX (Excel), PDF (басып шығару).
  3. Hard-delete үшін — беттің төменгі жағындағы «Аккаунтты жою» бөлімі, құпиясөзбен растауды талап етеді.
  4. Audit log немесе bank-tokens бойынша нақты сұраулар үшін — support@my-fina.com-ға «GDPR 15-бап» тақырыбымен жазыңыз.
← Қауіпсіздікке оралуСоңғы жаңарту: 2026 жылғы 3 маусым