Юридические документы

Политика конфиденциальности

MyFina — приложение для личных финансов. Мы относимся к вашим финансовым данным как к строго конфиденциальным и собираем только то, что необходимо для работы сервиса.

Документ — рабочий драфт. Он точно описывает текущие практики, но ещё не прошёл проверку у юристов; формулировки могут измениться до публичного релиза.

Обновлено: 18 мая 2026

1. Кто мы

MyFina (далее — «Сервис») управляется как независимый проект. Контроллером данных для целей GDPR (EU 2016/679) и аналогичных регуляций является оператор, указанный в разделе «Контакты».

Если вы резидент EU/EEA — у вас есть права, описанные в разделе 6.

2. Какие данные мы собираем

Аккаунт: email, bcrypt-хэш пароля, отображаемое имя, опциональный аватар, локаль, часовой пояс. При входе через Google OAuth — email и Google account ID; пароль Google мы не получаем и не храним.

Финансовые данные: счета, транзакции, категории, бюджеты, цели, долги, подписки и валютные настройки, которые вы создаёте в приложении. Хранятся на наших серверах в EU.

Устройство: FCM-токен push-уведомлений, привязанный к устройству, платформа (iOS/Android/Web), локаль и user-agent — только для доставки уведомлений, которые вы включили.

Использование: минимальные обезличенные server-логи (IP, путь запроса, статус-код), хранятся коротко для безопасности и отладки. Мы не используем третьесторонние аналитические SDK.

Опционально, банковская синхронизация: при подключении банка через PSD2 (GoCardless EU) или Monobank (UA) мы получаем read-only данные о счетах и транзакциях от этих провайдеров.

3. Зачем мы их используем (цели и правовое основание)

Исполнение договора (GDPR Art.6.1.b): аутентификация, хранение ваших счетов и транзакций, обработка платежей через Stripe, доставка уведомлений.

Правовое требование (GDPR Art.6.1.c): хранение billing-записей в соответствии с налоговым законодательством юрисдикции оператора.

Законный интерес (GDPR Art.6.1.f): эксплуатация сервиса, защита от злоупотреблений, исправление багов, информирование о доступности сервиса.

Согласие (GDPR Art.6.1.a): опциональные bank-sync провайдеры, опциональные AI-функции (Anthropic) и маркетинговые/feature-уведомления. Вы можете отозвать согласие в любой момент в приложении.

4. Третьи стороны, которым мы передаём данные

Stripe, Inc. — обработка платежей за Pro-подписку (полные номера карт мы не храним). https://stripe.com/privacy

Google Firebase Cloud Messaging — доставка push-уведомлений. Сам payload пуша содержит обезличенный идентификатор события; читаемый текст рендерится локально на устройстве.

GoCardless Bank Account Data (бывший Nordigen) — опциональная агрегация PSD2-банков в EU/EEA. Используется только при явном подключении.

Monobank (UA) — опциональная интеграция через webhook. Используется только при явном включении.

Хостинг и инфраструктура (БД, object-storage) — провайдеры в EU. Обрабатывают данные строго по нашим инструкциям.

Anthropic PBC — опциональные AI-функции (распознавание голоса и чеков; позднее — встроенный ассистент и аналитика), которые вы явно включаете. При включении в Anthropic API передаётся только релевантный текст (например, описание транзакции или распознанный на устройстве текст чека) для получения результата. Обрабатывается по соглашению об обработке данных с нулевым хранением и не используется для обучения моделей. Отключить AI-функции можно в любой момент в Настройках.

Мы не продаём ваши данные, не используем их для рекламного профилирования, не передаём социальным сетям.

5. Сколько мы храним данные

Аккаунт: до момента удаления. Удалить можно в приложении (Настройки → Аккаунт → Удалить аккаунт) — это сотрёт все ваши транзакции, счета, категории, бюджеты, цели, долги, подписки и FCM-токены.

Billing-записи (история Stripe): до 7 лет, если этого требует налоговое право, даже после удаления аккаунта.

Server-логи: 30 дней, затем удаляются.

Бэкапы: зашифрованы at rest, ротация в пределах 35 дней. Данные удалённого аккаунта удаляются из активных бэкапов в течение этого окна.

6. Ваши права

По GDPR (или эквивалентному локальному закону) вы можете: получить доступ к данным, исправить их, запросить удаление, ограничить обработку, перенести данные в другой сервис, возразить против обработки на основании законного интереса.

Большинство прав вы можете реализовать прямо в приложении: Настройки → Аккаунт позволяет сменить email, пароль, удалить транзакции, счета или весь аккаунт. Для экспорта данных или других запросов — свяжитесь с нами через секцию ниже.

Вы также имеете право подать жалобу в надзорный орган в государстве-члене EU/EEA по месту жительства.

7. Дети

MyFina не предназначен для детей до 16 лет. Если вы считаете, что несовершеннолетний зарегистрировался — свяжитесь с нами, и мы удалим аккаунт.

Контакты

Вопросы по политике или вашим данным? Используйте in-app Support (Настройки → Помощь) или напишите нам на адрес ниже.

support@my-fina.com


На главную