Обробка даних

Що MyFina зберігає — і як це видаляється

Повна per-feature матриця: сутність, вікно зберігання, метод шифрування, шлях видалення. Без дужок «і так далі» — кожен рядок можна перевірити в коді.

Per-feature матриця зберігання

Ця сторінка розширює Privacy Policy для тих, хто хоче конкретики. GDPR зобов'язує нас розкривати категорії даних та терміни зберігання; тут — більше деталей, ніж вимагає закон, бо нам нема чого приховувати.

Per-feature матриця зберігання

СутністьЩо зберігаєтьсяТермін зберіганняЯк видаляєтьсяШифрування
ТранзакціїСума, валюта, дата, рахунок, категорія, описДо видалення акаунта або вручну користувачемCASCADE при hard-delete користувача або рахункаУ спокої (БД), TLS у транзиті
РахункиНазва, тип, валюта, поточний балансДо видалення користувачемCASCADE видаляє пов'язані транзакціїУ спокої, TLS
КатегоріїНазва, тип, іконка, MCC-кодиДо видалення користувачемCASCADE через user_idУ спокої, TLS
Банківські API-токениЗашифрований токен (Monobank Personal API, GoCardless consent)До відкликання користувачем або закінчення PSD2 (90 днів)Disconnect у Налаштування → Банки = негайне видаленняAES-256-GCM (на рівні колонки), TLS
AI-промпти (голос/чек)Текст промпта + відповідь Claude (для usage log)30 днів у `ai_usage_log`Cron-cleanup після 30 днів або ручний admin purgeTLS у транзиті (Anthropic API); промпт видаляється з їхньої інфри за DPA
Журнал аудитуДія, ціль, IP, user-agent, джерело (web/mobile/cron)180 днів (admin) / 30 днів (user-level події)Cron-prune після retention windowУ спокої, TLS
Спроби входуIdentifier (маскований у адмінці), IP, success/failure, timestamp30 днів (для login-throttling)Cron-prune після 30 днівУ спокої, TLS
Маркетингові лідиEmail, джерело, інтент, IP, прапор згодиДо обробки адміном або запиту GDPR ст. 17Best-effort erase-hook при hard-delete акаунта з тим же emailУ спокої, TLS
Push-токени пристроїв (FCM)FCM-токен, платформа, локаль, timestamp останнього використанняДо відписки або disabled_at (UNREGISTERED від FCM)CASCADE при видаленні користувачаУ спокої, TLS
Резервні копіїПовний snapshot БД (зашифрований)30 днів rollingАвтоматичне видалення за retention; можливий ручний purgeAES-256 перед завантаженням у backup-storage
Веб-аналітика (лише сайт)GTM container + GA4: анонімізована IP, сторінка, referrer. Clarity: heatmap-кліки, маскований DOM (без тексту полів)GA4: 14 місяців (default). Clarity: 13 місяців. Скидання — через cookie-банер «Відкликати згоду».Cookie-банер → «Лише необхідні» негайно зупиняє збір. На /legal/cookies — ті ж чекбокси persistent.TLS у транзиті; дані обробляються Google (GTM/GA4) та Microsoft (Clarity) за їхніми DPA

Ваші права GDPR

Ст. 15

Право на доступ

Запитайте повний експорт ваших даних у Налаштування → Дані. Повертається CSV/XLSX/PDF з усіма транзакціями, рахунками та категоріями. Для додаткових категорій (audit log, bank tokens) — напишіть на support@my-fina.com.

Ст. 17

Право бути забутим

Hard-delete акаунта у Налаштування → Акаунт → Видалити акаунт. Каскадно видаляються транзакції, рахунки, категорії, валюти, токени, push-пристрої. Маркетингові ліди з тим же email також видаляються через best-effort hook.

Ст. 20

Право на переносимість даних

Експорт у Налаштування → Дані форматує дані як CSV/XLSX (machine-readable). Структура сумісна з YNAB, Mint та іншими ledger-інструментами через стандартний набір колонок (date, account, category, amount, currency, note).

Як скористатися

  1. Відкрийте Налаштування → Дані (доступно з головного меню).
  2. Виберіть формат експорту: CSV (універсальний), XLSX (Excel), PDF (друк).
  3. Для hard-delete — розділ «Видалити акаунт» внизу сторінки, потребує підтвердження паролем.
  4. Для специфічних запитів за audit log або bank-tokens — пишіть на support@my-fina.com з темою «GDPR Ст. 15».
← Назад до БезпекиОстаннє оновлення: 3 червня 2026