Subprocessors

Кто ещё видит ваши данные

MyFina — клиент-серверное приложение, и помимо нашего сервера часть операций делегируется проверенным сторонним сервисам. Здесь полный список — без сокращений и SaaS-обещаний.

Список processors

Каждый processor выполняет одну конкретную задачу: хостинг, биллинг, email-доставка, AI или PSD2-консент. Мы не передаём им «всё про пользователя» — только тот минимум, который нужен для их работы. Договоры обработки данных (DPA) — обязательны для всех processors, обрабатывающих PII.

СервисНазначениеДанныеРегионСтатус
HetznerХостинг приложения и PostgreSQLВсе пользовательские данные (encrypted at rest)Германия (ЕС)DPA подписан
StripeБиллинг и платежи (Pro-подписка)Email, имя, billing address, история платежейИрландия (ЕС)DPA подписан
ResendТранзакционный и маркетинговый emailEmail, тело письма, бэйджи доставкиСША (с EU-aware sub-processing)DPA подписан
Anthropic (Claude API)AI-парсинг голоса и чековТекст голосовой фразы или OCR чека (без PII контекста)СШАDRAFT — owner-risk-accept для single-user prod
GoCardless (Bank Account Data)PSD2-консент для подключения европейских банковИмя, email, выбранный банк, IBAN, транзакции (по консенту)Великобритания / ЕСDPA подписан
Monobank APISync для пользователей с Monobank-счетамиBanking API token (зашифрован), список транзакций по запросуУкраинаНе processor — публичный API
Firebase Cloud Messaging (FCM)Push-уведомления на мобильные устройстваDevice token + локализованный текст уведомленияГлобальный (Google)Стандартный Google DPA
Google Tag Manager + GA4 (только сайт)Контейнер тегов и агрегированная веб-аналитика — посещения, источники трафика, конверсииAnonymized IP, страница, referrer, user-agent. Конфигурация тегов меняется в tagmanager.google.com без code-deployСША / ЕС (multi-region)Только с opt-in пользователя. GTM + GA4 настроены с anonymize_ip=true, ads-personalization=off
Microsoft Clarity (только сайт)Тепловые карты и session-recording — UX-улучшения сайтаHeatmap-клики/скролл, маскированный DOM (текст полей замаскирован)США (Microsoft Azure)Только с opt-in пользователя. PII маскируется по умолчанию + data-clarity-mask на формах

Список ведётся командой продукта. При добавлении нового processor мы обновим эту страницу до его подключения в production. Если у вас есть вопросы про конкретного processor — пишите на support@my-fina.com.

← Назад к БезопасностиПоследнее обновление: 3 июня 2026