Право на доступ
Запитайте повний експорт ваших даних у Налаштування → Дані. Повертається CSV/XLSX/PDF з усіма транзакціями, рахунками та категоріями. Для додаткових категорій (audit log, bank tokens) — напишіть на support@my-fina.com.
Обробка даних
Повна per-feature матриця: сутність, вікно зберігання, метод шифрування, шлях видалення. Без дужок «і так далі» — кожен рядок можна перевірити в коді.
Ця сторінка розширює Privacy Policy для тих, хто хоче конкретики. GDPR зобов'язує нас розкривати категорії даних та терміни зберігання; тут — більше деталей, ніж вимагає закон, бо нам нема чого приховувати.
Per-feature матриця зберігання
| Сутність | Що зберігається | Термін зберігання | Як видаляється | Шифрування |
|---|---|---|---|---|
| Транзакції | Сума, валюта, дата, рахунок, категорія, опис | До видалення акаунта або вручну користувачем | CASCADE при hard-delete користувача або рахунка | У спокої (БД), TLS у транзиті |
| Рахунки | Назва, тип, валюта, поточний баланс | До видалення користувачем | CASCADE видаляє пов'язані транзакції | У спокої, TLS |
| Категорії | Назва, тип, іконка, MCC-коди | До видалення користувачем | CASCADE через user_id | У спокої, TLS |
| Банківські API-токени | Зашифрований токен (Monobank Personal API, GoCardless consent) | До відкликання користувачем або закінчення PSD2 (90 днів) | Disconnect у Налаштування → Банки = негайне видалення | AES-256-GCM (на рівні колонки), TLS |
| AI-промпти (голос/чек) | Текст промпта + відповідь Claude (для usage log) | 30 днів у `ai_usage_log` | Cron-cleanup після 30 днів або ручний admin purge | TLS у транзиті (Anthropic API); промпт видаляється з їхньої інфри за DPA |
| Журнал аудиту | Дія, ціль, IP, user-agent, джерело (web/mobile/cron) | 180 днів (admin) / 30 днів (user-level події) | Cron-prune після retention window | У спокої, TLS |
| Спроби входу | Identifier (маскований у адмінці), IP, success/failure, timestamp | 30 днів (для login-throttling) | Cron-prune після 30 днів | У спокої, TLS |
| Маркетингові ліди | Email, джерело, інтент, IP, прапор згоди | До обробки адміном або запиту GDPR ст. 17 | Best-effort erase-hook при hard-delete акаунта з тим же email | У спокої, TLS |
| Push-токени пристроїв (FCM) | FCM-токен, платформа, локаль, timestamp останнього використання | До відписки або disabled_at (UNREGISTERED від FCM) | CASCADE при видаленні користувача | У спокої, TLS |
| Резервні копії | Повний snapshot БД (зашифрований) | 30 днів rolling | Автоматичне видалення за retention; можливий ручний purge | AES-256 перед завантаженням у backup-storage |
| Веб-аналітика (лише сайт) | GTM container + GA4: анонімізована IP, сторінка, referrer. Clarity: heatmap-кліки, маскований DOM (без тексту полів) | GA4: 14 місяців (default). Clarity: 13 місяців. Скидання — через cookie-банер «Відкликати згоду». | Cookie-банер → «Лише необхідні» негайно зупиняє збір. На /legal/cookies — ті ж чекбокси persistent. | TLS у транзиті; дані обробляються Google (GTM/GA4) та Microsoft (Clarity) за їхніми DPA |
Ваші права GDPR
Запитайте повний експорт ваших даних у Налаштування → Дані. Повертається CSV/XLSX/PDF з усіма транзакціями, рахунками та категоріями. Для додаткових категорій (audit log, bank tokens) — напишіть на support@my-fina.com.
Hard-delete акаунта у Налаштування → Акаунт → Видалити акаунт. Каскадно видаляються транзакції, рахунки, категорії, валюти, токени, push-пристрої. Маркетингові ліди з тим же email також видаляються через best-effort hook.
Експорт у Налаштування → Дані форматує дані як CSV/XLSX (machine-readable). Структура сумісна з YNAB, Mint та іншими ledger-інструментами через стандартний набір колонок (date, account, category, amount, currency, note).