privacy-policy

Політика конфіденційності USN Finance

Дата набрання чинності: 11.07.2026
Останнє оновлення: 09.09.2026

1. Хто ми

Оператор мобільного додатку USN Finance (далі — «Додаток», «ми»). Реквізити та контакти — у розділі 13 «Контакти».

Додаток доступний у Google Play (ідентифікатор com.usn.finance).

Актуальна версія цієї Політики завжди доступна за адресою: https://usnfinance.github.io/privacy-policy/ua.html

Інші мови: English · Русский

2. Загальні положення

Ця Політика пояснює, які персональні та пов’язані з обліком дані ми збираємо, як їх використовуємо, кому передаємо та які права є у вас.

Використовуючи Додаток, ви погоджуєтесь з цією Політикою. Якщо ви не згодні — не користуйтеся Додатком.

Додаток призначений для дорослих користувачів (18+) для ведення особистого та сімейного фінансового обліку. Ми свідомо не збираємо дані дітей молодше 13 років.

3. Які дані ми обробляємо

3.1. Обліковий запис і профіль

3.2. Фінансові та облікові дані

3.3. Криптографічні дані

Секретна фраза, яку ви створюєте при реєстрації групи, не передається на наш сервер. Вона використовується лише на пристрої для виведення ключів шифрування.

3.4. Розпізнавання витрат (лише за вашою дією)

За вашим запитом Додаток може обробляти:

Ці дані передаються на наш сервер (Supabase Edge Function) і далі — OpenAI для автоматичного розпізнавання. Обробка виконується в межах одного запиту: результат повертається в Додаток.

Вміст документа (зображення або текст) не зберігається в нашій базі даних. Ми не ведемо журнал розпізнавання. Обробка на стороні OpenAI регулюється їхньою політикою конфіденційності.

При списанні AI Tokens за використання функції (якщо вона увімкнена) у базі можуть зберігатися лише службові дані: сума списання AI Tokens, кількість токенів запиту до API OpenAI (технічна метрика, не ваш баланс AI Tokens), ідентифікатор профілю та групи — без вмісту документа.

3.5. Спільні групи

Якщо ви запрошуєте учасника в групу, ми обробляємо email запрошеного користувача для пошуку зареєстрованого акаунта та надсилання запрошення.

3.6. Ролі, доступ і спільне використання даних

Додаток використовує групи обліку — спільний простір, де кілька користувачів можуть вести один фінансовий облік.

Рівні доступу

Обліковий запис — прив’язаний до вашого email. Під час першої реєстрації створюється один профіль користувача; нікнейм задається один раз під час реєстрації й відображається в усіх групах, де ви берете участь. Один email може брати участь у кількох групах обліку з цим самим профілем.

Власник групи — користувач, який створив групу. Власник може:

Учасник (користувач групи) — запрошений користувач. Він може прийняти або відхилити запрошення (статус «Очікує»). Після прийняття отримує доступ до даних цієї групи на рівні з іншими активними учасниками (з урахуванням наявності ключа шифрування, див. нижче).

Окремої ролі «адміністратор» у Додатку немає — є лише власник і учасник.

Статуси учасника

Лише активні учасники працюють із даними групи в звичайному режимі. Учасники зі статусом «Видалено» видимі в списку для прозорості авторства записів, але не мають доступу до групи. Доступ до даних конкретної групи надається в контексті поточної сесії (обрана група в Додатку).

Які дані бачать інші учасники

Якщо ви в групі, інші учасники цієї ж групи, які мають доступ до її даних або списку учасників, можуть бачити нікнейми всіх учасників групи (зокрема запрошених, з відкликаним доступом і видалених облікових записів) та статус участі.

Активні учасники додатково можуть бачити:

Email інших учасників не відображається в інтерфейсі групи. Email обробляється лише в момент запрошення, коли власник вводить адресу для пошуку зареєстрованого користувача.

Після видалення облікового запису учасника його нікнейм може залишатися видимим для інших учасників групи (у списку зі статусом «Видалено» та при перегляді авторства операцій). Email при цьому недоступний.

Ключ шифрування і режим «лише перегляд»

Редагування чутливих даних (примітки, назви об’єктів, поля валют тощо) потребує ключа шифрування групи на пристрої. Ключ отримується через секретну фразу або відновлюється з захищеного сховища пристрою.

Якщо ключ недоступний (наприклад, ви увійшли на новому пристрої й не ввели секретну фразу), зашифровані поля відображаються у незашифрованому вигляді (як зберігаються на сервері): зокрема назви рахунків і категорій в дереві об’єктів, примітки до операцій та поля валют у довіднику (назва, код, символ). Суми, дати та типи операцій (за кодом категорії) залишаються читабельними; у стрічці операцій символ валюти без ключа може відображатися як «#».

Додавати, змінювати чи видаляти операції не можна до відновлення ключа (введення секретної фрази або відновлення з захищеного сховища пристрою, якщо воно доступне).

При запрошенні власник передає учаснику зашифрований ключ групи, прив’язаний до публічного ключа запрошеного користувача.

Видалення та збереження даних

3.7. Покупки та AI Tokens

Внутрішньо-додаткові токени (AI Tokens)

Ми зберігаємо на сервері поточний баланс AI Tokens і історію нарахувань та списань. AI Tokens витрачаються на платні функції на основі ШІ в Додатку (зараз — розпізнавання витрат; перелік може розширюватися). Ці дані потрібні для лімітів і відображення балансу. Вміст, який ви надсилаєте в ШІ, обробляється за правилами відповідної функції (див. § 3.4).

Баланс AI Tokens може також нараховуватися промо або адміністративно (наприклад, бонус при реєстрації), без оплати через магазин.

Підписка та покупка AI Tokens

При оформленні підписки або покупки AI Tokens:

Дані банківської картки обробляє магазин додатків (Google або Apple), не ми.

3.8. Курси валют

Курси валют зберігаються в обліковій групі та використовуються для перерахунку сум у звітах у обрану валюту (за курсом на дату операції). Операції та залишки на рахунках як і раніше ведуться в початкових валютах.

Для імпорту довідкових курсів Додаток звертається до публічного API Frankfurter (api.frankfurter.dev) з кодами валют і датами. Персональні дані в цих запитах не передаються. Ви також можете вводити та редагувати курси вручну.

3.9. Експорт даних

За вашим запитом Додаток формує JSON-файл з даними групи та пропонує зберегти його через системне меню «Поділитися». Куди саме збережеться файл — визначаєте ви.

У блоці учасників експорту (users) передаються лише ідентифікатор профілю (user_id) та нікнейм (nikname). Email до експорту не включається.

3.10. Технічні дані

Ми не використовуємо сторонню рекламу та не підключаємо аналітичні SDK (Firebase Analytics, Crashlytics тощо) для відстеження поведінки.

4. Навіщо ми обробляємо дані

Правові підстави (GDPR): виконання договору (надання сервісу); згода (камера, галерея, розпізнавання витрат); законний інтерес (безпека облікового запису).

5. Кому ми передаємо дані

Отримувач Призначення Політика
Supabase хостинг БД, автентифікація, серверні функції supabase.com/privacy
OpenAI розпізнавання витрат (за вашою дією) openai.com/policies/privacy-policy
Google Play платежі та підписки policies.google.com/privacy
App Store платежі та підписки apple.com/legal/privacy
RevenueCat керування підписками та покупками revenuecat.com/privacy
Frankfurter довідкові курси валют frankfurter.dev

Ми не продаємо ваші персональні дані третім особам.

6. Де зберігаються дані

Дані на серверах Supabase (регіон: Центральна Європа — Цюрих, Швейцарія, eu-central-2).

Ключі шифрування та сесії — локально на вашому пристрої в захищеному сховищі операційної системи (Android Keystore / iOS Keychain).

7. Захист даних

Жодна система не гарантує абсолютної безпеки, але ми вживаємо розумних технічних і організаційних заходів.

8. Термін зберігання

Дані зберігаються, поки діє ваш обліковий запис.

Після видалення облікового запису (пункт «Видалити обліковий запис» у Додатку):

При відкликанні доступу у активного учасника він втрачає доступ до даних групи; раніше внесені ним операції можуть зберігатися в спільному обліку.

9. Ваші права

Ви можете:

Для запитів щодо доступу, виправлення, видалення або обмеження обробки даних звертайтеся: [usnfinance@gmail.com].

Жителі ЄС та інших юрисдикцій з відповідним законодавством можуть подати скаргу до наглядового органу у своїй країні.

10. Дозволи пристрою

Дозвіл Навіщо
Інтернет синхронізація, автентифікація, сервіси
Камера фото документів, сканування QR/штрихкоду для URL документа
Галерея / фото вибір зображення документа (лише за вашою дією)

Дозволи запитуються в момент використання відповідної функції.

11. Посилання та веб-перегляд

Для документів за URL Додаток може відкривати веб-сторінку (WebView) або завантажувати її текст. Ви самі вводите або скануєте посилання. Ми не контролюємо вміст сторонніх сайтів.

12. Зміни Політики

Ми можемо оновлювати цю Політику. Дата останнього оновлення вказана на початку документа. Про суттєві зміни можемо повідомити в Додатку.

13. Контакти

ФОП Нинько Сергій Федорович
Адреса реєстрації: вул. Червоної Калини, 17д, кв. 60, м. Київ, 02225, Україна
Email: usnfinance@gmail.com