privacy-policy

Политика конфиденциальности USN Finance

Дата вступления в силу: 11.07.2026
Последнее обновление: 09.09.2026

1. Кто мы

Оператор мобильного приложения USN Finance (далее — «Приложение», «мы»). Реквизиты и контакты — в разделе 13 «Контакты».

Приложение доступно в Google Play (идентификатор com.usn.finance).

Актуальная версия Политики всегда доступна по адресу: https://usnfinance.github.io/privacy-policy/ru.html

Другие языки: English · Українська

2. Общие положения

Эта Политика объясняет, какие персональные и учётные данные мы собираем, как их используем, кому передаём и какие права есть у вас.

Используя Приложение, вы соглашаетесь с этой Политикой. Если вы не согласны — не пользуйтесь Приложением.

Приложение предназначено для взрослых пользователей (18+) для ведения личного и семейного финансового учёта. Мы сознательно не собираем данные детей младше 13 лет.

3. Какие данные мы обрабатываем

3.1. Учётная запись и профиль

3.2. Финансовые и учётные данные

3.3. Криптографические данные

Секретная фраза, которую вы создаёте при регистрации группы, не передаётся на наш сервер. Она используется только на устройстве для вывода ключей шифрования.

3.4. Распознавание расходов (только по вашему запросу)

По вашему запросу Приложение может обрабатывать:

Эти данные передаются на наш сервер (Supabase Edge Function) и далее — OpenAI для автоматического распознавания. Обработка выполняется в рамках одного запроса: результат возвращается в Приложение.

Содержимое документа (изображение или текст) не сохраняется в нашей базе данных. Мы не ведём журнал распознавания. Обработка на стороне OpenAI регулируется их политикой конфиденциальности.

При списании AI Tokens за использование функции (если она включена) в базе могут сохраняться только служебные данные: сумма списания AI Tokens, количество токенов запроса к API OpenAI (техническая метрика, не ваш баланс AI Tokens), идентификатор профиля и группы — без содержимого документа.

3.5. Совместные группы

Если вы приглашаете участника в группу, мы обрабатываем email приглашённого пользователя для поиска зарегистрированного аккаунта и отправки приглашения.

3.6. Роли, доступ и совместное использование данных

Приложение использует группы учёта — общее пространство, в котором несколько пользователей могут вести один финансовый учёт.

Уровни доступа

Учётная запись — привязана к вашему email. При первой регистрации создаётся один профиль пользователя; никнейм задаётся один раз при регистрации и отображается во всех группах, где вы участвуете. Один email может состоять в нескольких группах учёта с этим же профилем.

Владелец группы — пользователь, создавший группу. Владелец может:

Участник (пользователь группы) — приглашённый пользователь. Он может принять или отклонить приглашение (статус «Ожидает»). После принятия получает доступ к данным этой группы наравне с другими активными участниками (с учётом наличия ключа шифрования, см. ниже).

Отдельной роли «администратор» в приложении нет — есть только владелец и участник.

Статусы участника

Каждый участник группы имеет статус:

Только активные участники работают с данными группы в обычном режиме. Участники со статусом «Удалён» в списке видны для прозрачности авторства записей, но не имеют доступа к группе. Доступ к данным конкретной группы предоставляется в контексте текущей сессии (выбранная группа в Приложении).

Какие данные видны другим участникам группы

Если вы состоите в группе, другие участники этой же группы, имеющие доступ к её данным или списку участников, могут видеть никнеймы всех участников группы (включая приглашённых, с отозванным доступом и удалённых учётных записей) и статус участия.

Активные участники дополнительно могут видеть:

Email других участников не отображается в интерфейсе группы. Email обрабатывается только в момент приглашения, когда владелец вводит адрес для поиска зарегистрированного пользователя.

После удаления учётной записи участника его никнейм может оставаться видимым другим участникам группы (в списке со статусом «Удалён» и при просмотре авторства операций). Email при этом недоступен.

Ключ шифрования и режим «только чтение»

Доступ к редактированию чувствительных данных (заметки, названия объектов, поля валют и т.п.) требует ключа шифрования группы на вашем устройстве. Ключ получается через секретную фразу или восстанавливается из защищённого хранилища устройства.

Если ключ недоступен (например, вы вошли на новом устройстве и не ввели секретную фразу), зашифрованные поля отображаются в нерасшифрованном виде (как хранятся на сервере): в том числе названия счетов и категорий в дереве объектов, заметки к операциям и поля валют в справочнике (название, код, символ). Суммы, даты и типы операций (по коду категории) при этом остаются читаемыми; в ленте операций символ валюты без ключа может отображаться как «#».

Добавлять, изменять или удалять операции нельзя до восстановления ключа (ввод секретной фразы или восстановление из защищённого хранилища устройства, если оно доступно).

При приглашении участника владелец передаёт ему зашифрованный ключ группы, привязанный к публичному ключу приглашённого пользователя.

Удаление и сохранение данных

3.7. Покупки и AI Tokens

Внутриприложенные токены (AI Tokens)

Мы храним на сервере текущий баланс AI Tokens и историю начислений и списаний. AI Tokens расходуются на платные функции на основе ИИ в Приложении (сейчас — распознавание расходов; перечень может расширяться). Эти данные нужны для лимитов и отображения баланса. Содержимое, которое вы отправляете в ИИ, обрабатывается по правилам соответствующей функции (см. § 3.4).

Баланс AI Tokens может также начисляться промо или административно (например, бонус при регистрации), без оплаты через магазин.

Подписка и покупка AI Tokens

При оформлении подписки или покупки AI Tokens:

Данные банковской карты обрабатывает магазин приложений (Google или Apple), не мы.

3.8. Курсы валют

Курсы валют хранятся в учётной группе и используются для пересчёта сумм в отчётах в выбранную валюту (по курсу на дату операции). Операции и остатки на счетах по-прежнему ведутся в исходных валютах.

Для импорта справочных курсов Приложение обращается к публичному API Frankfurter (api.frankfurter.dev) с кодами валют и датами. Персональные данные в этих запросах не передаются. Вы можете также вводить и редактировать курсы вручную.

3.9. Экспорт данных

По вашему запросу Приложение формирует JSON-файл с данными группы и предлагает сохранить его через системное меню «Поделиться». Куда именно сохранится файл — определяете вы.

В блоке участников экспорта (users) передаются только идентификатор профиля (user_id) и никнейм (nikname). Email в экспорт не включается.

3.10. Технические данные

Мы не используем стороннюю рекламу и не подключаем аналитические SDK (Firebase Analytics, Crashlytics и т.п.) для отслеживания поведения.

4. Зачем мы обрабатываем данные

Правовые основания (GDPR): исполнение договора (предоставление сервиса); согласие (камера, галерея, распознавание расходов); законный интерес (безопасность учётной записи).

5. Кому мы передаём данные

Получатель Назначение Политика
Supabase хостинг БД, аутентификация, серверные функции supabase.com/privacy
OpenAI распознавание расходов (по вашему действию) openai.com/policies/privacy-policy
Google Play платежи и подписки policies.google.com/privacy
App Store платежи и подписки apple.com/legal/privacy
RevenueCat управление подписками и покупками revenuecat.com/privacy
Frankfurter справочные курсы валют frankfurter.dev

Мы не продаём ваши персональные данные третьим лицам.

6. Где хранятся данные

Данные на серверах Supabase (регион: Центральная Европа — Цюрих, Швейцария, eu-central-2).

Ключи шифрования и сессии — локально на вашем устройстве в защищённом хранилище ОС (Android Keystore / iOS Keychain).

7. Защита данных

Ни одна система не гарантирует абсолютной безопасности, но мы принимаем разумные технические и организационные меры.

8. Срок хранения

Данные хранятся, пока действует ваша учётная запись.

После удаления учётной записи (пункт «Удалить учётную запись» в Приложении):

При отзыве доступа у активного участника он теряет доступ к данным группы; ранее внесённые им операции могут сохраняться в общем учёте.

9. Ваши права

Вы можете:

Для запросов о доступе, исправлении, удалении или ограничении обработки данных обращайтесь: [usnfinance@gmail.com].

Жители ЕС и других юрисдикций с соответствующим законодательством могут подать жалобу в надзорный орган своей страны.

10. Разрешения устройства

Разрешение Зачем
Интернет синхронизация, аутентификация, сервисы
Камера фото документов, сканирование QR/штрихкода для URL документа
Галерея / фото выбор изображения документа (только по вашему действию)

Разрешения запрашиваются в момент использования соответствующей функции.

11. Ссылки и веб-просмотр

Для документов по URL Приложение может открывать веб-страницу (WebView) или загружать её текст. Вы сами вводите или сканируете ссылку. Мы не контролируем содержимое сторонних сайтов.

12. Изменения Политики

Мы можем обновлять эту Политику. Дата последнего обновления указана в начале документа. О существенных изменениях можем сообщить в Приложении.

13. Контакты

ФОП Нинько Сергей Федорович
Адрес регистрации: вул. Червоної Калини, 17д, кв. 60, м. Київ, 02225, Україна
Email: usnfinance@gmail.com