Дата вступления в силу: 11.07.2026
Последнее обновление: 09.09.2026
Оператор мобильного приложения USN Finance (далее — «Приложение», «мы»). Реквизиты и контакты — в разделе 13 «Контакты».
Приложение доступно в Google Play (идентификатор com.usn.finance).
Актуальная версия Политики всегда доступна по адресу: https://usnfinance.github.io/privacy-policy/ru.html
Другие языки: English · Українська
Эта Политика объясняет, какие персональные и учётные данные мы собираем, как их используем, кому передаём и какие права есть у вас.
Используя Приложение, вы соглашаетесь с этой Политикой. Если вы не согласны — не пользуйтесь Приложением.
Приложение предназначено для взрослых пользователей (18+) для ведения личного и семейного финансового учёта. Мы сознательно не собираем данные детей младше 13 лет.
Секретная фраза, которую вы создаёте при регистрации группы, не передаётся на наш сервер. Она используется только на устройстве для вывода ключей шифрования.
По вашему запросу Приложение может обрабатывать:
Эти данные передаются на наш сервер (Supabase Edge Function) и далее — OpenAI для автоматического распознавания. Обработка выполняется в рамках одного запроса: результат возвращается в Приложение.
Содержимое документа (изображение или текст) не сохраняется в нашей базе данных. Мы не ведём журнал распознавания. Обработка на стороне OpenAI регулируется их политикой конфиденциальности.
При списании AI Tokens за использование функции (если она включена) в базе могут сохраняться только служебные данные: сумма списания AI Tokens, количество токенов запроса к API OpenAI (техническая метрика, не ваш баланс AI Tokens), идентификатор профиля и группы — без содержимого документа.
Если вы приглашаете участника в группу, мы обрабатываем email приглашённого пользователя для поиска зарегистрированного аккаунта и отправки приглашения.
Приложение использует группы учёта — общее пространство, в котором несколько пользователей могут вести один финансовый учёт.
Учётная запись — привязана к вашему email. При первой регистрации создаётся один профиль пользователя; никнейм задаётся один раз при регистрации и отображается во всех группах, где вы участвуете. Один email может состоять в нескольких группах учёта с этим же профилем.
Владелец группы — пользователь, создавший группу. Владелец может:
Участник (пользователь группы) — приглашённый пользователь. Он может принять или отклонить приглашение (статус «Ожидает»). После принятия получает доступ к данным этой группы наравне с другими активными участниками (с учётом наличия ключа шифрования, см. ниже).
Отдельной роли «администратор» в приложении нет — есть только владелец и участник.
Каждый участник группы имеет статус:
Только активные участники работают с данными группы в обычном режиме. Участники со статусом «Удалён» в списке видны для прозрачности авторства записей, но не имеют доступа к группе. Доступ к данным конкретной группы предоставляется в контексте текущей сессии (выбранная группа в Приложении).
Если вы состоите в группе, другие участники этой же группы, имеющие доступ к её данным или списку участников, могут видеть никнеймы всех участников группы (включая приглашённых, с отозванным доступом и удалённых учётных записей) и статус участия.
Активные участники дополнительно могут видеть:
Email других участников не отображается в интерфейсе группы. Email обрабатывается только в момент приглашения, когда владелец вводит адрес для поиска зарегистрированного пользователя.
После удаления учётной записи участника его никнейм может оставаться видимым другим участникам группы (в списке со статусом «Удалён» и при просмотре авторства операций). Email при этом недоступен.
Доступ к редактированию чувствительных данных (заметки, названия объектов, поля валют и т.п.) требует ключа шифрования группы на вашем устройстве. Ключ получается через секретную фразу или восстанавливается из защищённого хранилища устройства.
Если ключ недоступен (например, вы вошли на новом устройстве и не ввели секретную фразу), зашифрованные поля отображаются в нерасшифрованном виде (как хранятся на сервере): в том числе названия счетов и категорий в дереве объектов, заметки к операциям и поля валют в справочнике (название, код, символ). Суммы, даты и типы операций (по коду категории) при этом остаются читаемыми; в ленте операций символ валюты без ключа может отображаться как «#».
Добавлять, изменять или удалять операции нельзя до восстановления ключа (ввод секретной фразы или восстановление из защищённого хранилища устройства, если оно доступно).
При приглашении участника владелец передаёт ему зашифрованный ключ группы, привязанный к публичному ключу приглашённого пользователя.
Мы храним на сервере текущий баланс AI Tokens и историю начислений и списаний. AI Tokens расходуются на платные функции на основе ИИ в Приложении (сейчас — распознавание расходов; перечень может расширяться). Эти данные нужны для лимитов и отображения баланса. Содержимое, которое вы отправляете в ИИ, обрабатывается по правилам соответствующей функции (см. § 3.4).
Баланс AI Tokens может также начисляться промо или административно (например, бонус при регистрации), без оплаты через магазин.
При оформлении подписки или покупки AI Tokens:
Данные банковской карты обрабатывает магазин приложений (Google или Apple), не мы.
Курсы валют хранятся в учётной группе и используются для пересчёта сумм в отчётах в выбранную валюту (по курсу на дату операции). Операции и остатки на счетах по-прежнему ведутся в исходных валютах.
Для импорта справочных курсов Приложение обращается к публичному API Frankfurter (api.frankfurter.dev) с кодами валют и датами. Персональные данные в этих запросах не передаются. Вы можете также вводить и редактировать курсы вручную.
По вашему запросу Приложение формирует JSON-файл с данными группы и предлагает сохранить его через системное меню «Поделиться». Куда именно сохранится файл — определяете вы.
В блоке участников экспорта (users) передаются только идентификатор профиля (user_id) и никнейм (nikname). Email в экспорт не включается.
Мы не используем стороннюю рекламу и не подключаем аналитические SDK (Firebase Analytics, Crashlytics и т.п.) для отслеживания поведения.
Правовые основания (GDPR): исполнение договора (предоставление сервиса); согласие (камера, галерея, распознавание расходов); законный интерес (безопасность учётной записи).
| Получатель | Назначение | Политика |
|---|---|---|
| Supabase | хостинг БД, аутентификация, серверные функции | supabase.com/privacy |
| OpenAI | распознавание расходов (по вашему действию) | openai.com/policies/privacy-policy |
| Google Play | платежи и подписки | policies.google.com/privacy |
| App Store | платежи и подписки | apple.com/legal/privacy |
| RevenueCat | управление подписками и покупками | revenuecat.com/privacy |
| Frankfurter | справочные курсы валют | frankfurter.dev |
Мы не продаём ваши персональные данные третьим лицам.
Данные на серверах Supabase (регион: Центральная Европа — Цюрих, Швейцария, eu-central-2).
Ключи шифрования и сессии — локально на вашем устройстве в защищённом хранилище ОС (Android Keystore / iOS Keychain).
Ни одна система не гарантирует абсолютной безопасности, но мы принимаем разумные технические и организационные меры.
Данные хранятся, пока действует ваша учётная запись.
После удаления учётной записи (пункт «Удалить учётную запись» в Приложении):
При отзыве доступа у активного участника он теряет доступ к данным группы; ранее внесённые им операции могут сохраняться в общем учёте.
Вы можете:
Для запросов о доступе, исправлении, удалении или ограничении обработки данных обращайтесь: [usnfinance@gmail.com].
Жители ЕС и других юрисдикций с соответствующим законодательством могут подать жалобу в надзорный орган своей страны.
| Разрешение | Зачем |
|---|---|
| Интернет | синхронизация, аутентификация, сервисы |
| Камера | фото документов, сканирование QR/штрихкода для URL документа |
| Галерея / фото | выбор изображения документа (только по вашему действию) |
Разрешения запрашиваются в момент использования соответствующей функции.
Для документов по URL Приложение может открывать веб-страницу (WebView) или загружать её текст. Вы сами вводите или сканируете ссылку. Мы не контролируем содержимое сторонних сайтов.
Мы можем обновлять эту Политику. Дата последнего обновления указана в начале документа. О существенных изменениях можем сообщить в Приложении.
ФОП Нинько Сергей Федорович
Адрес регистрации: вул. Червоної Калини, 17д, кв. 60, м. Київ, 02225, Україна
Email: usnfinance@gmail.com