Юридическая информация

Политика обработки персональных данных и конфиденциальности

Этот документ объясняет, какие данные обрабатывает приложение «Мои расходы» (FinanceApp), зачем они нужны, где хранятся и как пользователь может ими управлять.

Редакция от 21 июля 2026 годаВерсия 2026-07-21

1. Общие положения

Оператор персональных данных и владелец сервиса — Котосин Андрей Владиславович, физическое лицо — плательщик налога на профессиональный доход, ИНН 381714573696.

Адрес: 620105, Свердловская область, г. Екатеринбург, проспект Академика Сахарова, д. 31, кв. 365. Email: no-reply@finance-app.ru.

Политика применяется к мобильному приложению «Мои расходы», сайту finance-app.ru, API синхронизации и обращениям в поддержку. Сервис предназначен только для лиц от 18 лет.

Обработка выполняется в соответствии с применимым законодательством Российской Федерации, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».

2. Какие данные обрабатываются

КатегорияСостав и источникДля чего используется
Учётная записьИмя, email, внутренний идентификатор пользователя, хеш пароля, версия и время принятия юридических документов. Предоставляются пользователем и формируются сервисом.Регистрация, вход, восстановление доступа, исполнение соглашения.
Проекты и совместная работаНазвания проектов, состав участников, роли owner/editor/viewer, приглашения и связанные уведомления.Синхронизация, разграничение доступа и совместное ведение проекта.
Финансовые записиСуммы, даты, категории расходов, комментарии, служебные версии изменений и имя автора/редактора в момент операции.Основные функции учёта расходов и история совместных изменений.
Файлы и пользовательский контентАватар, изображения чеков, файлы и содержимое импорта/экспорта, которые пользователь выбирает самостоятельно.Отображение профиля, подтверждение расходов, перенос и резервирование данных пользователем.
Технические данныеИдентификаторы аккаунта, устройства и сессии, auth-токены, время запросов, статус синхронизации, IP-адрес и кратковременно используемые сведения о запросе и ошибке.Авторизация, доставка данных, защита от злоупотреблений, диагностика и безопасность.
ПоддержкаEmail, содержание обращения и приложенные пользователем материалы.Ответ на обращение и устранение проблемы.

FinanceApp не просит сообщать специальные категории персональных данных, биометрические данные, банковские реквизиты или данные платёжных карт. Не следует включать такие сведения в комментарии, чеки и обращения в поддержку.

3. Данные, обрабатываемые на устройстве

Рабочая копия профиля, проектов, категорий и расходов хранится локально в SwiftData для работы приложения и последующей синхронизации. Токены доступа защищаются системным хранилищем Keychain.

PIN-код приложения, настройка Face ID или Touch ID и локальные напоминания обрабатываются на устройстве. Биометрические шаблоны хранятся операционной системой Apple и не передаются приложению или оператору. Приложение получает только результат системной проверки — успешно или нет.

Пользователь управляет разрешениями камеры, фотографий, биометрии и уведомлений в настройках iOS. Удаление приложения обычно удаляет локальную базу, но не удаляет серверный аккаунт: для этого предназначена функция удаления аккаунта внутри приложения.

4. Цели, состав и правовые основания

ЦельДанные и операцииОснование
Заключение и исполнение соглашенияИмя, email, учётные идентификаторы; сбор, запись, хранение, уточнение, использование.Заключение и исполнение пользовательского соглашения по инициативе пользователя.
Учёт расходов и синхронизацияПроекты, категории, расходы, комментарии, аватар, чеки; запись, систематизация, хранение, изменение, передача между устройством и сервером.Исполнение пользовательского соглашения.
Совместные проектыEmail приглашённого лица, роли, записи и снимки имени автора; предоставление доступа выбранным участникам.Исполнение соглашения и действия пользователя по приглашению; для необязательных уведомлений — отдельное волеизъявление пользователя.
Безопасность и восстановление доступаТокены, идентификаторы устройства и сессии, IP-адрес, технические события; создание, сопоставление, блокирование, удаление.Исполнение соглашения и законный интерес оператора в защите сервиса и пользователей при соблюдении их прав.
ПоддержкаEmail и содержание обращения; получение, рассмотрение, хранение и удаление.Исполнение соглашения, ответ на запрос пользователя либо его согласие, когда оно необходимо.

Если для отдельной необязательной функции требуется согласие, его можно отозвать письмом оператору или отключением функции. Отзыв не влияет на законность обработки, выполненной до его получения, и не прекращает обработку, допустимую на другом законном основании.

5. Операции и сроки хранения

Оператор может собирать, записывать, систематизировать, накапливать, хранить, уточнять, извлекать, использовать, предоставлять в предусмотренных случаях, блокировать, удалять и уничтожать данные с применением автоматизированных средств и, для обращений, без них.

  • Основные данные аккаунта и принадлежащих пользователю проектов хранятся до удаления аккаунта или соответствующего проекта.
  • Незавершённая регистрация хранится до истечения кода и ближайшей технической очистки.
  • Токены авторизации действуют до истечения срока, выхода, смены пароля или отзыва; отозванные служебные записи могут кратковременно сохраняться для выявления повторного использования и затем удаляются.
  • Токены подтверждения email и восстановления пароля удаляются после использования, истечения срока и технической очистки.
  • Исходный payload импорта очищается после завершения обработки задания. Экспорт формируется по запросу пользователя и передаётся на выбранное им устройство или в выбранное им приложение.
  • Резервные копии серверных данных удаляются по ротации не позднее 14 дней, если более длительное хранение не требуется по закону или для расследования подтверждённого инцидента.
  • Обращения в поддержку хранятся на время ответа и разумный срок для подтверждения решения вопроса, после чего удаляются или обезличиваются, если закон не требует иного.

По достижении цели или утрате основания данные удаляются, уничтожаются либо обезличиваются в сроки, установленные законом, с учётом цикла удаления резервных копий.

6. Обработчики, получатели и размещение данных

  • ООО «ТАЙМВЭБ.КЛАУД» предоставляет инфраструктуру российского VPS, на которой размещены API, PostgreSQL и файловое хранилище. Основные базы данных размещаются в Российской Федерации.
  • Сервисы Mail.ru/VK используются для доставки регистрационных писем, кодов восстановления и приглашений.
  • Участники совместного проекта получают доступ только к данным проекта в пределах назначенной роли и к материалам, которыми пользователь делится через такой проект.

Письмо доставляется почтовому провайдеру, адрес которого выбрал пользователь. Если адрес обслуживается иностранным провайдером, техническая маршрутизация и хранение письма могут происходить за пределами России по правилам этого провайдера. Оператор оценивает применимость требований о трансграничной передаче и выполняет необходимые уведомительные процедуры до начала такой передачи.

Данные также могут быть предоставлены государственным органам только в случаях и порядке, предусмотренных законодательством РФ. Оператор не продаёт и не сдаёт персональные данные в аренду.

7. Безопасность, аналитика и трекинг

Применяются разграничение доступа по ролям, защищённое сетевое соединение, хеширование паролей и одноразовых кодов, ограниченные по сроку токены, резервное копирование и организационные меры доступа к инфраструктуре.

В сервисе нет рекламы, продажи данных, межсервисного рекламного трекинга и рекламных или сторонних аналитических SDK. Идентификаторы и технические сведения используются для функций приложения и безопасности, а не для создания рекламного профиля.

Ни один способ передачи или хранения не гарантирует абсолютную защищённость. При инциденте оператор действует по требованиям закона и принимает меры для ограничения последствий.

8. Права пользователя и удаление аккаунта

Пользователь вправе запросить сведения об обработке и доступ к данным, потребовать уточнения, блокирования или удаления недостоверных, незаконно полученных либо избыточных данных, отозвать отдельное согласие, возразить против обработки в предусмотренных законом случаях и обжаловать действия оператора в Роскомнадзор или суд.

Запрос направляется на no-reply@finance-app.ru или по почтовому адресу оператора. Для защиты аккаунта оператор может попросить подтвердить личность и связь с указанным email. Ответ предоставляется в сроки, установленные законодательством РФ.

Удаление аккаунта

Аккаунт можно удалить в приложении: «Меню» → «Профиль» → «Удалить аккаунт». Собственные проекты пользователя, их расходы и файлы удаляются вместе с аккаунтом. Активные сессии и связанные auth-записи прекращаются.

Если пользователь участвовал в чужом совместном проекте, необходимые другим участникам записи могут сохраниться в этом проекте, но связь с аккаунтом удаляется, а имя автора или редактора заменяется на «Удалённый пользователь». Можно отдельно запросить удаление конкретного материала; оператор рассмотрит запрос с учётом прав остальных участников и обязательных требований закона.

Удаление из действующей базы не всегда означает мгновенное исчезновение из резервных копий: они выводятся из оборота ротацией не позднее 14 дней.

9. Изменение политики и контакты

Оператор может обновлять Политику при изменении сервиса или законодательства. Новая редакция публикуется по постоянному адресу finance-app.ru/privacy/ с датой вступления в силу. При существенных изменениях, требующих нового согласия, сервис запросит его отдельно.

По вопросам обработки данных: no-reply@finance-app.ru.