1. Общие положения
Оператор персональных данных и владелец сервиса — Котосин Андрей Владиславович, физическое лицо — плательщик налога на профессиональный доход, ИНН 381714573696.
Адрес: 620105, Свердловская область, г. Екатеринбург, проспект Академика Сахарова, д. 31, кв. 365. Email: no-reply@finance-app.ru.Политика применяется к мобильному приложению «Мои расходы», сайту finance-app.ru, API синхронизации и обращениям в поддержку. Сервис предназначен только для лиц от 18 лет.
Обработка выполняется в соответствии с применимым законодательством Российской Федерации, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
2. Какие данные обрабатываются
| Категория | Состав и источник | Для чего используется |
|---|---|---|
| Учётная запись | Имя, email, внутренний идентификатор пользователя, хеш пароля, версия и время принятия юридических документов. Предоставляются пользователем и формируются сервисом. | Регистрация, вход, восстановление доступа, исполнение соглашения. |
| Проекты и совместная работа | Названия проектов, состав участников, роли owner/editor/viewer, приглашения и связанные уведомления. | Синхронизация, разграничение доступа и совместное ведение проекта. |
| Финансовые записи | Суммы, даты, категории расходов, комментарии, служебные версии изменений и имя автора/редактора в момент операции. | Основные функции учёта расходов и история совместных изменений. |
| Файлы и пользовательский контент | Аватар, изображения чеков, файлы и содержимое импорта/экспорта, которые пользователь выбирает самостоятельно. | Отображение профиля, подтверждение расходов, перенос и резервирование данных пользователем. |
| Технические данные | Идентификаторы аккаунта, устройства и сессии, auth-токены, время запросов, статус синхронизации, IP-адрес и кратковременно используемые сведения о запросе и ошибке. | Авторизация, доставка данных, защита от злоупотреблений, диагностика и безопасность. |
| Поддержка | Email, содержание обращения и приложенные пользователем материалы. | Ответ на обращение и устранение проблемы. |
FinanceApp не просит сообщать специальные категории персональных данных, биометрические данные, банковские реквизиты или данные платёжных карт. Не следует включать такие сведения в комментарии, чеки и обращения в поддержку.
3. Данные, обрабатываемые на устройстве
Рабочая копия профиля, проектов, категорий и расходов хранится локально в SwiftData для работы приложения и последующей синхронизации. Токены доступа защищаются системным хранилищем Keychain.
PIN-код приложения, настройка Face ID или Touch ID и локальные напоминания обрабатываются на устройстве. Биометрические шаблоны хранятся операционной системой Apple и не передаются приложению или оператору. Приложение получает только результат системной проверки — успешно или нет.
Пользователь управляет разрешениями камеры, фотографий, биометрии и уведомлений в настройках iOS. Удаление приложения обычно удаляет локальную базу, но не удаляет серверный аккаунт: для этого предназначена функция удаления аккаунта внутри приложения.
4. Цели, состав и правовые основания
| Цель | Данные и операции | Основание |
|---|---|---|
| Заключение и исполнение соглашения | Имя, email, учётные идентификаторы; сбор, запись, хранение, уточнение, использование. | Заключение и исполнение пользовательского соглашения по инициативе пользователя. |
| Учёт расходов и синхронизация | Проекты, категории, расходы, комментарии, аватар, чеки; запись, систематизация, хранение, изменение, передача между устройством и сервером. | Исполнение пользовательского соглашения. |
| Совместные проекты | Email приглашённого лица, роли, записи и снимки имени автора; предоставление доступа выбранным участникам. | Исполнение соглашения и действия пользователя по приглашению; для необязательных уведомлений — отдельное волеизъявление пользователя. |
| Безопасность и восстановление доступа | Токены, идентификаторы устройства и сессии, IP-адрес, технические события; создание, сопоставление, блокирование, удаление. | Исполнение соглашения и законный интерес оператора в защите сервиса и пользователей при соблюдении их прав. |
| Поддержка | Email и содержание обращения; получение, рассмотрение, хранение и удаление. | Исполнение соглашения, ответ на запрос пользователя либо его согласие, когда оно необходимо. |
Если для отдельной необязательной функции требуется согласие, его можно отозвать письмом оператору или отключением функции. Отзыв не влияет на законность обработки, выполненной до его получения, и не прекращает обработку, допустимую на другом законном основании.
5. Операции и сроки хранения
Оператор может собирать, записывать, систематизировать, накапливать, хранить, уточнять, извлекать, использовать, предоставлять в предусмотренных случаях, блокировать, удалять и уничтожать данные с применением автоматизированных средств и, для обращений, без них.
- Основные данные аккаунта и принадлежащих пользователю проектов хранятся до удаления аккаунта или соответствующего проекта.
- Незавершённая регистрация хранится до истечения кода и ближайшей технической очистки.
- Токены авторизации действуют до истечения срока, выхода, смены пароля или отзыва; отозванные служебные записи могут кратковременно сохраняться для выявления повторного использования и затем удаляются.
- Токены подтверждения email и восстановления пароля удаляются после использования, истечения срока и технической очистки.
- Исходный payload импорта очищается после завершения обработки задания. Экспорт формируется по запросу пользователя и передаётся на выбранное им устройство или в выбранное им приложение.
- Резервные копии серверных данных удаляются по ротации не позднее 14 дней, если более длительное хранение не требуется по закону или для расследования подтверждённого инцидента.
- Обращения в поддержку хранятся на время ответа и разумный срок для подтверждения решения вопроса, после чего удаляются или обезличиваются, если закон не требует иного.
По достижении цели или утрате основания данные удаляются, уничтожаются либо обезличиваются в сроки, установленные законом, с учётом цикла удаления резервных копий.
6. Обработчики, получатели и размещение данных
- ООО «ТАЙМВЭБ.КЛАУД» предоставляет инфраструктуру российского VPS, на которой размещены API, PostgreSQL и файловое хранилище. Основные базы данных размещаются в Российской Федерации.
- Сервисы Mail.ru/VK используются для доставки регистрационных писем, кодов восстановления и приглашений.
- Участники совместного проекта получают доступ только к данным проекта в пределах назначенной роли и к материалам, которыми пользователь делится через такой проект.
Письмо доставляется почтовому провайдеру, адрес которого выбрал пользователь. Если адрес обслуживается иностранным провайдером, техническая маршрутизация и хранение письма могут происходить за пределами России по правилам этого провайдера. Оператор оценивает применимость требований о трансграничной передаче и выполняет необходимые уведомительные процедуры до начала такой передачи.
Данные также могут быть предоставлены государственным органам только в случаях и порядке, предусмотренных законодательством РФ. Оператор не продаёт и не сдаёт персональные данные в аренду.
7. Безопасность, аналитика и трекинг
Применяются разграничение доступа по ролям, защищённое сетевое соединение, хеширование паролей и одноразовых кодов, ограниченные по сроку токены, резервное копирование и организационные меры доступа к инфраструктуре.
Ни один способ передачи или хранения не гарантирует абсолютную защищённость. При инциденте оператор действует по требованиям закона и принимает меры для ограничения последствий.
8. Права пользователя и удаление аккаунта
Пользователь вправе запросить сведения об обработке и доступ к данным, потребовать уточнения, блокирования или удаления недостоверных, незаконно полученных либо избыточных данных, отозвать отдельное согласие, возразить против обработки в предусмотренных законом случаях и обжаловать действия оператора в Роскомнадзор или суд.
Запрос направляется на no-reply@finance-app.ru или по почтовому адресу оператора. Для защиты аккаунта оператор может попросить подтвердить личность и связь с указанным email. Ответ предоставляется в сроки, установленные законодательством РФ.
Удаление аккаунта
Аккаунт можно удалить в приложении: «Меню» → «Профиль» → «Удалить аккаунт». Собственные проекты пользователя, их расходы и файлы удаляются вместе с аккаунтом. Активные сессии и связанные auth-записи прекращаются.
Если пользователь участвовал в чужом совместном проекте, необходимые другим участникам записи могут сохраниться в этом проекте, но связь с аккаунтом удаляется, а имя автора или редактора заменяется на «Удалённый пользователь». Можно отдельно запросить удаление конкретного материала; оператор рассмотрит запрос с учётом прав остальных участников и обязательных требований закона.
Удаление из действующей базы не всегда означает мгновенное исчезновение из резервных копий: они выводятся из оборота ротацией не позднее 14 дней.
9. Изменение политики и контакты
Оператор может обновлять Политику при изменении сервиса или законодательства. Новая редакция публикуется по постоянному адресу finance-app.ru/privacy/ с датой вступления в силу. При существенных изменениях, требующих нового согласия, сервис запросит его отдельно.
По вопросам обработки данных: no-reply@finance-app.ru.