Политика конфиденциальности

Мы объясняем, какие данные мы обрабатываем, с какой целью и кому их доверяем — в соответствии с GDPR и реальной работой приложения.

Последнее обновление: 11 августа 2026 г.
Версия 2026-08-11
  • Opisaliśmy nową funkcję importu wyciągu bankowego (CSV/Excel) i to, jakie dane z wyciągu trafiają do Aplikacji: data operacji, kwota, tytuł oraz konto.
  • Zaznaczyliśmy wprost, że plik wyciągu jest odczytywany wyłącznie w Twojej przeglądarce - nie wysyłamy go na serwer i nigdzie go nie przechowujemy. Na serwer trafiają tylko te pozycje, które sam(a) wybierzesz do zaimportowania.
  • Potwierdziliśmy, że import nie łączy się z Twoim bankiem i nigdy nie prosi o dane logowania do bankowości.
Посмотреть историю всех версий
1. Общая информация

Настоящая Политика конфиденциальности определяет правила обработки и защиты персональных данных, предоставленных Пользователями в связи с использованием услуг, доступных в веб-приложении Finanse Menadżer (далее: "Приложение").

Это перевод на русский язык, предоставленный для вашего удобства. Юридически значимым является польский текст; в случае расхождений преимущественную силу имеет польская версия.

Администратором ваших персональных данных является Рафал Прокопяк (Rafał Prokopiak), индивидуальный предприниматель, адрес: Gdańska 31, 85-005 Bydgoszcz, Польша, адрес электронной почты: [email protected] (далее: "Администратор").

2. Правовая основа обработки данных

Обработка ваших персональных данных осуществляется в соответствии с Регламентом (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 г. (GDPR) на следующих правовых основаниях:

  • ст. 6(1)(a) GDPR — согласие, данное при регистрации в Приложении, а также при использовании добровольных функций (например, push-уведомлений, подключения внешнего ИИ-ассистента);
  • ст. 6(1)(b) GDPR — обработка, необходимая для исполнения договора о платной подписке (обработка платёжных данных);
  • ст. 6(1)(c) GDPR — исполнение правовых обязательств Администратора, в частности налоговых и бухгалтерских обязательств, связанных с расчётами по платежам и выставлением счетов;
  • ст. 6(1)(f) GDPR — законный интерес Администратора, заключающийся в обеспечении стабильности, безопасности и развития Приложения (мониторинг ошибок и полностью анонимная аналитика использования).
3. Объём собираемых данных

В рамках предоставления услуг Приложение собирает следующие персональные данные:

  • Регистрационные данные: адрес электронной почты, имя и фамилия
  • Данные из социального входа (Google): адрес электронной почты, имя и фамилия, фото профиля (по желанию)
  • Финансовые данные, введённые Пользователем: информация о транзакциях, категориях расходов/доходов, счетах, финансовых Проектах и заметках к транзакциям
  • Данные из импорта банковской выписки (если вы используете эту функцию): дата операции, сумма, назначение платежа и счёт, к которому она относится — прочитанные из выбранного вами файла и сохранённые как записи, ожидающие категории
  • Платёжные данные (подписка): идентификаторы клиента и подписки Stripe, статус подписки, количество приобретённых мест, расчётный период и дата следующего платежа
  • Данные push-уведомлений (если включены): адрес конечной точки поставщика браузерных уведомлений, ключи шифрования подписки и тип браузера
  • Технические данные: IP-адрес, тип браузера, операционная система (хранятся в журналах сервера и данных сессии)
  • Диагностические и аналитические данные: полностью анонимная, агрегированная статистика посещений (Umami), а также данные об ошибках приложения, фиксируемые в момент сбоя (Sentry) — подробности в разделе 10

Импорт выписки: файл выписки читается исключительно в вашем браузере, на вашем устройстве. Сам файл никогда не отправляется Администратору и нигде не хранится — на сервер попадают только те записи, которые вы выберете для импорта. Импорт не подключается к вашему банку и никогда не запрашивает данные для входа в интернет-банк.

Важно: Приложение не собирает и не хранит номера банковских карт, пароли от онлайн-банкинга и другие чувствительные данные аутентификации. Данные платёжной карты и способа оплаты обрабатываются исключительно на стороне платёжного оператора Stripe — Администратор лишь отображает их в режиме реального времени в настройках (например, тип карты и последние цифры), не сохраняя их в собственной базе данных.

4. Цель обработки данных

Ваши персональные данные обрабатываются в следующих целях:

  • Обеспечение регистрации и входа в Приложение
  • Предоставление услуги управления личными и семейными финансами
  • Хранение и организация введённых вами финансовых данных
  • Синхронизация данных в реальном времени между вашими устройствами
  • Связь с Пользователями по вопросам, связанным с работой Приложения
  • Обеспечение безопасности и целостности данных
  • Осуществление и обслуживание платной подписки (расчёт мест, продления, обработка платежей и выставление счетов)
  • Исполнение правовых обязательств Администратора (в частности, налоговых и бухгалтерских обязательств, связанных с платной подпиской)
5. Срок хранения данных

Ваши персональные данные будут храниться в течение периода, пока у вас есть активная учётная запись в Приложении, а также в течение дополнительного периода, необходимого для исполнения правовых обязательств Администратора (например, в налоговых или архивных целях).

После удаления учётной записи все ваши персональные данные будут безвозвратно удалены из системы в течение 30 дней, за исключением данных, которые должны быть сохранены по юридическим причинам.

Платёжные данные: бухгалтерские документы, связанные с платной подпиской (счета, подтверждения платежей), хранятся в течение срока, установленного налоговым и бухгалтерским законодательством, то есть 5 лет с конца налогового года, в котором был произведён расчёт — даже после удаления учётной записи, в качестве исключения из 30-дневного срока удаления.

6. Передача данных третьим лицам

Ваши персональные данные могут передаваться следующим обработчикам, оказывающим услуги Администратору. Объём каждого из них соответствует реальному способу работы Приложения:

  • Hetzner Online GmbH — поставщик серверной инфраструктуры (VPS в Нюрнберге, Европейский союз), на которой Администратор самостоятельно размещает приложение и базу данных PostgreSQL (хранение всех данных, включая данные аутентификации)
  • Google LLC / Google Ireland Ltd. — исключительно при использовании входа через учётную запись Google (адрес электронной почты, имя и фамилия, фото профиля)
  • Stripe Payments Europe, Ltd. / Stripe, Inc. — поставщик услуг обработки платежей и подписок; обрабатывает адрес электронной почты, имя и фамилию, платёжный адрес, налоговый идентификационный номер и данные карты (исключительно на стороне Stripe)
  • Sentry — поставщик услуги мониторинга ошибок и диагностики сбоев; обрабатывает диагностические данные в момент возникновения ошибки (регион Европейский союз)
  • Cloudflare, Inc. — поставщик защиты от ботов (Cloudflare Turnstile в контактной форме) и зашифрованного хранилища резервных копий базы данных (Cloudflare R2 с расположением в Европейском союзе)
  • Plunk (useplunk.com) — поставщик услуги доставки транзакционных электронных писем (например, сообщений из контактной формы и уведомлений об учётной записи и изменениях в настоящей Политике)
  • Поставщики браузерных push-уведомлений (в частности, Google, Mozilla, Apple) — исключительно если вы включите push-уведомления; служат для доставки уведомления на ваше устройство (подробности в разделе 11)

Решения с собственным хостингом (без участия третьих лиц):аутентификация (Better Auth), синхронизация данных в реальном времени (ElectricSQL) и аналитика посещений (Umami) работают полностью на инфраструктуре Администратора — эти данные не передаются внешнему поставщику услуг.

Передача за пределы ЕЭЗ: некоторые данные могут обрабатываться за пределами Европейской экономической зоны (в том числе в США) — платёжные данные через Stripe и данные электронной почты через Plunk. Передача осуществляется на основании стандартных договорных положений, утверждённых Европейской комиссией, либо на основании решения Европейской комиссии об адекватности (например, EU-U.S. Data Privacy Framework). Копию применяемых гарантий можно получить, обратившись к Администратору по адресу, указанному в разделе 15.

Все обработчики данных действуют на основании договоров о передаче обработки персональных данных и обеспечивают надлежащий уровень защиты данных в соответствии с требованиями GDPR.

7. Ваши права

В соответствии с GDPR вам принадлежат следующие права:

  • Право на доступ к данным — вы можете получить информацию о том, какие персональные данные обрабатываются
  • Право на исправление данных — вы можете потребовать исправления неверных данных
  • Право на удаление данных ("право быть забытым") — вы можете потребовать удаления ваших данных
  • Право на ограничение обработки — вы можете потребовать ограничения обработки данных в определённых ситуациях
  • Право на переносимость данных — вы можете получить свои данные в структурированном формате и передать их другому администратору
  • Право на возражение — вы можете возразить против обработки данных в определённых целях
  • Право на отзыв согласия — вы можете в любой момент отозвать согласие на обработку данных (это не влияет на законность обработки, произведённой до отзыва согласия)
  • Право на подачу жалобы — вы можете подать жалобу в надзорный орган (Председатель Управления по защите персональных данных, ul. Stawki 2, 00-193 Варшава, Польша)

Чтобы воспользоваться указанными выше правами, свяжитесь с Администратором по адресу электронной почты: [email protected]. Мы отвечаем не позднее чем в течение одного месяца с момента получения запроса.

8. Безопасность данных

Администратор применяет соответствующие технические и организационные меры для защиты ваших персональных данных от случайного или незаконного уничтожения, утраты, изменения, несанкционированного раскрытия или доступа.

Применяемые меры безопасности включают:

  • Шифрование соединений (протокол HTTPS/TLS)
  • Контроль доступа к персональным данным (аутентификация и авторизация)
  • Регулярное автоматическое резервное копирование базы данных, шифруемое при передаче и хранимое в Cloudflare R2 (расположение в Европейском союзе) со сроком хранения 30 дней
  • Использование поставщиков, соответствующих требованиям GDPR
  • Хранение основных данных на серверах в Европейском союзе
  • Безопасное управление сессиями с использованием зашифрованных токенов и cookie-файлов HTTPOnly
9. Файлы cookie и аналогичные технологии

Приложение использует файлы cookie и аналогичные технологии для обеспечения правильной работы, в том числе:

  • Сессионные cookie — необходимы для работы системы входа и авторизации
  • Cookie предпочтений — служат для запоминания настроек пользователя (например, выбранного языка)

Важно: для анализа трафика Приложение использует бескукийный инструмент Umami, который не устанавливает никаких cookie-файлов, не профилирует пользователей и не получает никакого идентификатора, позволяющего связать статистику с конкретным человеком (например, адрес электронной почты или идентификатор учётной записи) — подробности в разделе 10. Поскольку инструмент работает на основе полностью анонимных, агрегированных данных, его использование не требует вашего согласия. Cookie-файлы, используемые платёжным оператором Stripe в процессе оплаты, служат исключительно для осуществления транзакции и предотвращения мошенничества. Приложение не использует рекламные или маркетинговые отслеживающие cookie-файлы.

10. Бизнес-модель и аналитика

Единственным источником дохода Приложения является платная подписка, оплачиваемая за место (за каждого пользователя Проекта). Платежи и подписки обрабатываются платёжным оператором Stripe в соответствии с принципами, описанными в разделах 3 и 6.

Администратор не продаёт, не сдаёт в аренду и иным образом не передаёт ваши данные — в том числе в анонимизированной или агрегированной форме — третьим лицам в коммерческих или маркетинговых целях. Приложение не использует рекламные инструменты отслеживания (например, Google Analytics, рекламные пиксели).

Для обеспечения стабильности, безопасности и развития Приложения Администратор использует следующие инструменты, обрабатывающие данные на основании законного интереса Администратора (ст. 6(1)(f) GDPR):

  • Umami (с собственным хостингом) — частная, бескукийная аналитика использования (количество посещений, наиболее посещаемые страницы). Инструмент не устанавливает cookie-файлы, не получает адрес электронной почты или идентификатор учётной записи пользователя и собирает исключительно полностью анонимную, агрегированную статистику, которую невозможно связать с конкретным человеком. Данные остаются на инфраструктуре Администратора в Европейском союзе.
  • Sentry — мониторинг ошибок и диагностика сбоев Приложения. В момент возникновения ошибки инструмент фиксирует диагностические данные (тип и содержание ошибки, URL-адрес, тип браузера и операционной системы, а в некоторых случаях — идентификатор пользователя и IP-адрес) исключительно с целью устранения неполадки. Данные обрабатываются в регионе Европейский союз.
11. Push-уведомления

Приложение может отправлять push-уведомления (например, о повторяющихся транзакциях или статусе подписки), только если вы дадите на это согласие в настройках устройства и Приложения.

Уведомления доставляются с помощью стандарта Web Push и службы уведомлений вашего браузера (например, Google, Mozilla, Apple). Администратор самостоятельно управляет ключами VAPID и не использует стороннего поставщика push-уведомлений. В связи с подпиской на уведомления мы храним адрес конечной точки, ключи шифрования и тип браузера.

Вы можете в любой момент отключить push-уведомления в настройках Приложения или браузера — в этом случае связанные данные подписки будут удалены.

12. Подключение к внешним ИИ-ассистентам

Приложение предоставляет опциональный сервер MCP (Model Context Protocol), совместимый с OAuth 2.1, который позволяет подключить вашего собственного ИИ-ассистента (например, Claude, ChatGPT) к вашим финансовым данным.

Подключение полностью добровольно и инициируется исключительно вами. Администратор не отправляет ваши данные никакому поставщику искусственного интеллекта — именно вы решаете, какого ассистента авторизовать, и данные передаются выбранному вами инструменту только после того, как вы дадите явное согласие. Вы можете в любой момент отозвать эту авторизацию.

13. Progressive Web App (PWA)

Приложение является приложением типа Progressive Web App (PWA), то есть его можно установить на ваше мобильное устройство или компьютер.

Установка PWA не связана с дополнительным сбором персональных данных. Все данные по-прежнему хранятся на серверах в соответствии с настоящей Политикой конфиденциальности.

14. Изменения в Политике конфиденциальности

Администратор оставляет за собой право вносить изменения в настоящую Политику конфиденциальности. О каждом изменении мы уведомим вас заранее:

  • по электронной почте — отправляется на следующий день после публикации изменения и содержит краткое описание того, что изменилось,
  • уведомлением в Приложении.

Новая версия Политики вступает в силу через 14 дней после уведомления, что даёт вам время ознакомиться с изменениями. До этого момента действует предыдущая версия.

Все ранее опубликованные версии Политики конфиденциальности архивируются в целях соответствия и аудита, и их полное содержание доступно в истории версий.

15. Контакты

Если у вас есть вопросы об обработке персональных данных или о настоящей Политике конфиденциальности, свяжитесь с нами:

Администратор данных: Rafał Prokopiak

Адрес: Gdańska 31, 85-005 Bydgoszcz, Польша

Электронная почта: [email protected]

Контактная форма: /kontakt