Юридичні документи

Політика конфіденційності

MyFina — застосунок для особистих фінансів. Ми ставимося до ваших фінансових даних як до суворо конфіденційних і збираємо лише те, що справді потрібне для роботи сервісу.

Цей документ — робочий чернетковий варіант. Він точно описує поточні практики, але ще не пройшов перевірку у зовнішніх юристів; формулювання можуть змінитися до публічного запуску.

Оновлено: 18 травня 2026 р.

1. Хто ми

MyFina (далі — «Сервіс») працює як незалежний проєкт. Контролером даних для цілей GDPR (EU 2016/679) та аналогічних регуляцій є оператор, зазначений у розділі «Контакти» нижче.

Якщо ви резидент EU/EEA — ви маєте права, описані в розділі 6.

2. Які дані ми збираємо

Дані акаунта: email, bcrypt-хеш пароля, відображуване ім’я, необов’язковий аватар, локаль, часовий пояс. Якщо ви входите через Google OAuth, ми отримуємо ваш email і Google account ID — пароль Google ми не отримуємо та не зберігаємо.

Фінансові дані: рахунки, транзакції, категорії, бюджети, цілі, борги, підписки та валютні налаштування, які ви створюєте в застосунку. Ці дані зберігаються на наших серверах в EU.

Дані пристрою: FCM-токен (Firebase Cloud Messaging) push-сповіщень, прив’язаний до вашого пристрою, платформа пристрою (iOS/Android/Web), локаль і user-agent — використовуються виключно для доставки сповіщень, які ви увімкнули.

Дані використання: мінімальні агреговані серверні логи (IP-адреса, шлях запиту, статус-код), що зберігаються нетривалий час для безпеки й налагодження. Ми не використовуємо сторонні аналітичні SDK.

Необов’язкові дані банківської синхронізації: коли ви підключаєте банк через PSD2 (GoCardless EU) або Monobank (UA), ми отримуємо від цих провайдерів дані про рахунки й транзакції в режимі read-only від вашого імені.

3. Навіщо ми їх використовуємо (цілі та правова підстава)

Виконання договору (GDPR Art.6.1.b): автентифікація, зберігання ваших рахунків і транзакцій, обробка платежів за підписку через Stripe, доставка сповіщень, які ви увімкнули.

Юридичний обов’язок (GDPR Art.6.1.c): зберігання платіжних записів відповідно до податкового й бухгалтерського законодавства юрисдикції оператора.

Законний інтерес (GDPR Art.6.1.f): експлуатація сервісу, запобігання зловживанням, виправлення помилок, інформування про доступність сервісу.

Згода (GDPR Art.6.1.a): необов’язкові провайдери банківської синхронізації, необов’язкові AI-функції (Anthropic) та маркетингові сповіщення про нові можливості. Ви можете відкликати згоду будь-коли в застосунку.

4. Треті сторони, яким ми передаємо дані

Stripe, Inc. — обробка платежів за підписку Pro (повні номери карток ми ніколи не зберігаємо). https://stripe.com/privacy

Google Firebase Cloud Messaging — доставка push-сповіщень. Сам payload пуша містить знеособлений ідентифікатор події; читабельний текст формується локально на вашому пристрої.

GoCardless Bank Account Data (колишній Nordigen) — необов’язкова агрегація PSD2-банків в EU/EEA. Використовується лише тоді, коли ви явно підключаєте банк.

Monobank (UA) — необов’язкова інтеграція через webhook. Використовується лише тоді, коли ви явно її вмикаєте.

Хостинг та інфраструктура (база даних, об’єктне сховище) — провайдери, розташовані в EU. Вони обробляють дані виключно за нашими інструкціями.

Anthropic PBC — необов’язкові AI-функції (розпізнавання голосу та чеків; згодом — вбудований асистент і аналітика), які ви вмикаєте явно. Коли їх увімкнено, до API Anthropic передається лише релевантний текст (наприклад, опис транзакції або текст чека, розпізнаний на вашому пристрої) для отримання результату. Обробка відбувається за угодою про обробку даних із нульовим зберіганням, і ці дані не використовуються для навчання жодної моделі. Вимкнути AI-функції можна будь-коли в Налаштуваннях.

Ми не продаємо ваші дані, не використовуємо їх для рекламного профілювання й не передаємо соціальним мережам.

5. Скільки ми зберігаємо дані

Дані акаунта: доки ви не видалите акаунт. Видалення доступне в застосунку (Налаштування → Акаунт → Видалити акаунт) і стирає всі ваші транзакції, рахунки, категорії, бюджети, цілі, борги, підписки та FCM-токени пристроїв.

Платіжні записи (історія транзакцій Stripe): до 7 років, якщо цього вимагає податкове законодавство, навіть після видалення акаунта.

Серверні логи: 30 днів, потім видаляються.

Резервні копії: зашифровані at rest, ротація в межах 35 днів. Дані видаленого акаунта стираються з активних резервних копій протягом цього вікна ротації.

6. Ваші права

Згідно з GDPR (або еквівалентним місцевим законом) ви можете: отримати доступ до своїх даних, виправити їх, вимагати видалення, обмежити обробку, перенести дані до іншого сервісу та заперечити проти обробки на підставі законного інтересу.

Більшість прав ви можете реалізувати безпосередньо в застосунку: Налаштування → Акаунт дозволяє змінити email, змінити пароль, стерти транзакції, стерти рахунки або повністю видалити акаунт. Щодо експорту даних чи інших запитів — зверніться до нас через розділ нижче.

Ви також маєте право подати скаргу до наглядового органу в державі-члені EU/EEA, де ви проживаєте.

7. Діти

MyFina не призначений для дітей віком до 16 років. Якщо ви вважаєте, що неповнолітній зареєструвався, зв’яжіться з нами — ми видалимо акаунт.

Контакти

Питання щодо цієї політики або ваших даних? Скористайтеся формою підтримки в застосунку (Налаштування → Довідка) або напишіть нам на адресу нижче.

support@my-fina.com


На головну