سیاست حفظ حریم خصوصی
آخرین بهروزرسانی: اوت ۲۰۲۶
چه دادههایی جمعآوری میکنیم
وقتی از نسخه ابری استفاده میکنید، دادههای مالیای را که وارد میکنید، از جمله تراکنشها، بودجهها و نام حسابها، همراه با نشانی ایمیل شما برای احراز هویت ذخیره میکنیم. در استقرارهای خودمیزبان، هیچ دادهای برای ما ارسال نمیشود.
بهرهبردار
سرویس میزبانیشده Expense Budget Tracker توسط SAMO DANNI EOOD (VAT: BG207395566) اداره میشود. Expense Budget Tracker توسط Kirill Markin ایجاد شده است و kirill-markin.com وبسایت شخصی مرتبط با همین سازنده و اکوسیستم این محصول است.
این سیاست بر وبسایت، برنامه، API و سرویس راه دور MCP میزبانیشدهای که ما اداره میکنیم اعمال میشود. استقرارهای خودمیزبان تحت کنترل بهرهبرداران خود باقی میمانند.
چگونه از دادههای شما استفاده میکنیم
از دادههای مالی شما فقط برای ارائهٔ سرویس استفاده میشود. ما آنها را نمیفروشیم و برای تبلیغات به کار نمیبریم. فقط زمانی داده را در اختیار یک کلاینت شخص ثالث میگذاریم که خودتان به سرویس چنین دستوری داده باشید؛ برای نمونه با تأیید یک اتصال MCP. هر فضای کاری از طریق امنیت ردیفمحور Postgres از دیگر فضاهای کاری جدا نگه داشته میشود.
MCP و کلاینتهای هوش مصنوعی شخص ثالث
وقتی یک کلاینت هوش مصنوعی را به سرویس میزبانیشدهٔ MCP متصل میکنید، Expense Budget Tracker درخواست مجوز OAuth، ابزار درخواستی و آرگومانهای آن، فضای کاری انتخابشده و رکوردهای مالی لازم برای پاسخ به یک درخواست خواندن یا اجرای یک نوشتن تأییدشده را پردازش میکند. تغییرهای انجامشده از طریق MCP بخشی از همان دادههای مالی میزبانیشدهای میشوند که برنامهٔ وب نیز تغییر میدهد.
سرویس نام و نشانیهای بازگشت کلاینت ثبتشده، فرادادهٔ اتصال و scopeهای اعطاشده، زمانهای ایجاد، فعالیت و لغو و هشهای یکطرفهٔ کدهای مجوز و توکنهای دسترسی و تازهسازی OAuth را ذخیره میکند. خود توکنهای خام OAuth ذخیره نمیشوند. سرویس MCP گفتوگوی کلاینت هوش مصنوعی را بهعنوان گفتوگوی داخل محصول ذخیره نمیکند، هرچند هر درخواست ابزار را دریافت و نتیجهٔ درخواستی را برمیگرداند.
کلاینت هوش مصنوعی یک شخص ثالث مستقل است و ممکن است درخواستها، آرگومانهای ابزار و دادههای مالی بازگرداندهشده را مطابق شرایط و سیاست حریم خصوصی خودش پردازش یا نگهداری کند. پیش از اتصال، آن سیاست را بررسی کنید. میتوانید اتصال MCP را هر زمان از مسیر تنظیمات > دسترسی عاملها لغو کنید. حساب و دادههای میزبانیشدهٔ مرتبط را نیز میتوانید مطابق توضیح زیر از تنظیمات حذف کنید.
ذخیرهسازی دادهها
دادههای نسخه ابری در AWS RDS (Postgres) در ناحیه eu-central-1 ذخیره میشوند و هر روز بهصورت خودکار از آنها نسخه پشتیبان تهیه میشود. دادهها هم در حالت ذخیرهشده و هم هنگام انتقال رمزنگاری میشوند.
کوکیها
ما برای احراز هویت از کوکی session با تنظیمات HttpOnly، Secure و SameSite=Lax استفاده میکنیم. از کوکیهای رهگیری یا ابزارهای تحلیل شخص ثالث استفاده نمیکنیم.
حذف دادهها
میتوانید هر زمان از بخش تنظیمات در برنامه، حساب کاربری خود و همه دادههای مرتبط با آن را حذف کنید. در استقرارهای خودمیزبان، کنترل پایگاه داده مستقیماً در اختیار خود شماست.
متنباز
کل پایگاه کد بهصورت متنباز منتشر شده است. میتوانید دقیقاً بررسی کنید که برنامه با دادههای شما چه میکند.