Дата набрання чинності: 11.07.2026
Останнє оновлення: 09.09.2026
Оператор мобільного додатку USN Finance (далі — «Додаток», «ми»). Реквізити та контакти — у розділі 13 «Контакти».
Додаток доступний у Google Play (ідентифікатор com.usn.finance).
Актуальна версія цієї Політики завжди доступна за адресою: https://usnfinance.github.io/privacy-policy/ua.html
Ця Політика пояснює, які персональні та пов’язані з обліком дані ми збираємо, як їх використовуємо, кому передаємо та які права є у вас.
Використовуючи Додаток, ви погоджуєтесь з цією Політикою. Якщо ви не згодні — не користуйтеся Додатком.
Додаток призначений для дорослих користувачів (18+) для ведення особистого та сімейного фінансового обліку. Ми свідомо не збираємо дані дітей молодше 13 років.
Секретна фраза, яку ви створюєте при реєстрації групи, не передається на наш сервер. Вона використовується лише на пристрої для виведення ключів шифрування.
За вашим запитом Додаток може обробляти:
Ці дані передаються на наш сервер (Supabase Edge Function) і далі — OpenAI для автоматичного розпізнавання. Обробка виконується в межах одного запиту: результат повертається в Додаток.
Вміст документа (зображення або текст) не зберігається в нашій базі даних. Ми не ведемо журнал розпізнавання. Обробка на стороні OpenAI регулюється їхньою політикою конфіденційності.
При списанні AI Tokens за використання функції (якщо вона увімкнена) у базі можуть зберігатися лише службові дані: сума списання AI Tokens, кількість токенів запиту до API OpenAI (технічна метрика, не ваш баланс AI Tokens), ідентифікатор профілю та групи — без вмісту документа.
Якщо ви запрошуєте учасника в групу, ми обробляємо email запрошеного користувача для пошуку зареєстрованого акаунта та надсилання запрошення.
Додаток використовує групи обліку — спільний простір, де кілька користувачів можуть вести один фінансовий облік.
Обліковий запис — прив’язаний до вашого email. Під час першої реєстрації створюється один профіль користувача; нікнейм задається один раз під час реєстрації й відображається в усіх групах, де ви берете участь. Один email може брати участь у кількох групах обліку з цим самим профілем.
Власник групи — користувач, який створив групу. Власник може:
Учасник (користувач групи) — запрошений користувач. Він може прийняти або відхилити запрошення (статус «Очікує»). Після прийняття отримує доступ до даних цієї групи на рівні з іншими активними учасниками (з урахуванням наявності ключа шифрування, див. нижче).
Окремої ролі «адміністратор» у Додатку немає — є лише власник і учасник.
Лише активні учасники працюють із даними групи в звичайному режимі. Учасники зі статусом «Видалено» видимі в списку для прозорості авторства записів, але не мають доступу до групи. Доступ до даних конкретної групи надається в контексті поточної сесії (обрана група в Додатку).
Якщо ви в групі, інші учасники цієї ж групи, які мають доступ до її даних або списку учасників, можуть бачити нікнейми всіх учасників групи (зокрема запрошених, з відкликаним доступом і видалених облікових записів) та статус участі.
Активні учасники додатково можуть бачити:
Email інших учасників не відображається в інтерфейсі групи. Email обробляється лише в момент запрошення, коли власник вводить адресу для пошуку зареєстрованого користувача.
Після видалення облікового запису учасника його нікнейм може залишатися видимим для інших учасників групи (у списку зі статусом «Видалено» та при перегляді авторства операцій). Email при цьому недоступний.
Редагування чутливих даних (примітки, назви об’єктів, поля валют тощо) потребує ключа шифрування групи на пристрої. Ключ отримується через секретну фразу або відновлюється з захищеного сховища пристрою.
Якщо ключ недоступний (наприклад, ви увійшли на новому пристрої й не ввели секретну фразу), зашифровані поля відображаються у незашифрованому вигляді (як зберігаються на сервері): зокрема назви рахунків і категорій в дереві об’єктів, примітки до операцій та поля валют у довіднику (назва, код, символ). Суми, дати та типи операцій (за кодом категорії) залишаються читабельними; у стрічці операцій символ валюти без ключа може відображатися як «#».
Додавати, змінювати чи видаляти операції не можна до відновлення ключа (введення секретної фрази або відновлення з захищеного сховища пристрою, якщо воно доступне).
При запрошенні власник передає учаснику зашифрований ключ групи, прив’язаний до публічного ключа запрошеного користувача.
Ми зберігаємо на сервері поточний баланс AI Tokens і історію нарахувань та списань. AI Tokens витрачаються на платні функції на основі ШІ в Додатку (зараз — розпізнавання витрат; перелік може розширюватися). Ці дані потрібні для лімітів і відображення балансу. Вміст, який ви надсилаєте в ШІ, обробляється за правилами відповідної функції (див. § 3.4).
Баланс AI Tokens може також нараховуватися промо або адміністративно (наприклад, бонус при реєстрації), без оплати через магазин.
При оформленні підписки або покупки AI Tokens:
Дані банківської картки обробляє магазин додатків (Google або Apple), не ми.
Курси валют зберігаються в обліковій групі та використовуються для перерахунку сум у звітах у обрану валюту (за курсом на дату операції). Операції та залишки на рахунках як і раніше ведуться в початкових валютах.
Для імпорту довідкових курсів Додаток звертається до публічного API Frankfurter (api.frankfurter.dev) з кодами валют і датами. Персональні дані в цих запитах не передаються. Ви також можете вводити та редагувати курси вручну.
За вашим запитом Додаток формує JSON-файл з даними групи та пропонує зберегти його через системне меню «Поділитися». Куди саме збережеться файл — визначаєте ви.
У блоці учасників експорту (users) передаються лише ідентифікатор профілю (user_id) та нікнейм (nikname). Email до експорту не включається.
Ми не використовуємо сторонню рекламу та не підключаємо аналітичні SDK (Firebase Analytics, Crashlytics тощо) для відстеження поведінки.
Правові підстави (GDPR): виконання договору (надання сервісу); згода (камера, галерея, розпізнавання витрат); законний інтерес (безпека облікового запису).
| Отримувач | Призначення | Політика |
|---|---|---|
| Supabase | хостинг БД, автентифікація, серверні функції | supabase.com/privacy |
| OpenAI | розпізнавання витрат (за вашою дією) | openai.com/policies/privacy-policy |
| Google Play | платежі та підписки | policies.google.com/privacy |
| App Store | платежі та підписки | apple.com/legal/privacy |
| RevenueCat | керування підписками та покупками | revenuecat.com/privacy |
| Frankfurter | довідкові курси валют | frankfurter.dev |
Ми не продаємо ваші персональні дані третім особам.
Дані на серверах Supabase (регіон: Центральна Європа — Цюрих, Швейцарія, eu-central-2).
Ключі шифрування та сесії — локально на вашому пристрої в захищеному сховищі операційної системи (Android Keystore / iOS Keychain).
Жодна система не гарантує абсолютної безпеки, але ми вживаємо розумних технічних і організаційних заходів.
Дані зберігаються, поки діє ваш обліковий запис.
Після видалення облікового запису (пункт «Видалити обліковий запис» у Додатку):
При відкликанні доступу у активного учасника він втрачає доступ до даних групи; раніше внесені ним операції можуть зберігатися в спільному обліку.
Ви можете:
Для запитів щодо доступу, виправлення, видалення або обмеження обробки даних звертайтеся: [usnfinance@gmail.com].
Жителі ЄС та інших юрисдикцій з відповідним законодавством можуть подати скаргу до наглядового органу у своїй країні.
| Дозвіл | Навіщо |
|---|---|
| Інтернет | синхронізація, автентифікація, сервіси |
| Камера | фото документів, сканування QR/штрихкоду для URL документа |
| Галерея / фото | вибір зображення документа (лише за вашою дією) |
Дозволи запитуються в момент використання відповідної функції.
Для документів за URL Додаток може відкривати веб-сторінку (WebView) або завантажувати її текст. Ви самі вводите або скануєте посилання. Ми не контролюємо вміст сторонніх сайтів.
Ми можемо оновлювати цю Політику. Дата останнього оновлення вказана на початку документа. Про суттєві зміни можемо повідомити в Додатку.
ФОП Нинько Сергій Федорович
Адреса реєстрації: вул. Червоної Калини, 17д, кв. 60, м. Київ, 02225, Україна
Email: usnfinance@gmail.com