Subprocessors

Хто ще бачить ваші дані

MyFina — клієнт-серверний застосунок, і крім нашого сервера частина операцій делегується перевіреним стороннім сервісам. Тут повний список — без скорочень і SaaS-обіцянок.

Список processors

Кожен processor виконує одне конкретне завдання: хостинг, білінг, email-доставка, AI чи PSD2-згода. Ми не передаємо їм «все про користувача» — лише той мінімум, що потрібен для їх роботи. Договори обробки даних (DPA) обов'язкові для всіх processors, що обробляють PII.

СервісПризначенняДаніРегіонСтатус
HetznerХостинг застосунку та PostgreSQLУсі дані користувачів (encrypted at rest)Німеччина (ЄС)DPA підписано
StripeБілінг і платежі (Pro-підписка)Email, ім'я, billing-адреса, історія платежівІрландія (ЄС)DPA підписано
ResendТранзакційний і маркетинговий emailEmail, тіло листа, бейджі доставкиСША (з EU-aware sub-processing)DPA підписано
Anthropic (Claude API)AI-парсинг голосу та чеківТекст голосової фрази або OCR чека (без PII-контексту)СШАDRAFT — owner-risk-accept для single-user prod
GoCardless (Bank Account Data)PSD2-згода для підключення європейських банківІм'я, email, обраний банк, IBAN, транзакції (за згодою)Велика Британія / ЄСDPA підписано
Monobank APISync для користувачів з Monobank-рахункамиBanking API token (зашифрований), список транзакцій за запитомУкраїнаНе processor — публічний API
Firebase Cloud Messaging (FCM)Push-сповіщення на мобільні пристроїDevice token + локалізований текст сповіщенняГлобально (Google)Стандартний Google DPA
Google Tag Manager + GA4 (тільки сайт)Контейнер тегів і агрегована веб-аналітика — відвідування, джерела трафіку, конверсіїAnonymized IP, сторінка, referrer, user-agent. Конфігурація тегів змінюється в tagmanager.google.com без code-deployСША / ЄС (multi-region)Тільки за згодою користувача. GTM + GA4 з anonymize_ip=true, ads-personalization=off
Microsoft Clarity (тільки сайт)Теплові карти та session-recording — UX-покращення сайтуHeatmap-кліки/скрол, маскований DOM (текст полів замасковано)США (Microsoft Azure)Тільки за згодою користувача. PII маскується + data-clarity-mask на формах

Список ведеться командою продукту. При додаванні нового processor ми оновимо цю сторінку до його підключення в production. Запитання про конкретний processor — пишіть на support@my-fina.com.

← Назад до БезпекиОстаннє оновлення: 3 червня 2026