سیاست حفظ حریم خصوصی

آخرین به‌روزرسانی: اوت ۲۰۲۶

چه داده‌هایی جمع‌آوری می‌کنیم

وقتی از نسخه ابری استفاده می‌کنید، داده‌های مالی‌ای را که وارد می‌کنید، از جمله تراکنش‌ها، بودجه‌ها و نام حساب‌ها، همراه با نشانی ایمیل شما برای احراز هویت ذخیره می‌کنیم. در استقرارهای خودمیزبان، هیچ داده‌ای برای ما ارسال نمی‌شود.

بهره‌بردار

سرویس میزبانی‌شده Expense Budget Tracker توسط SAMO DANNI EOOD (VAT: BG207395566) اداره می‌شود. Expense Budget Tracker توسط Kirill Markin ایجاد شده است و kirill-markin.com وب‌سایت شخصی مرتبط با همین سازنده و اکوسیستم این محصول است.

این سیاست بر وب‌سایت، برنامه، API و سرویس راه دور MCP میزبانی‌شده‌ای که ما اداره می‌کنیم اعمال می‌شود. استقرارهای خودمیزبان تحت کنترل بهره‌برداران خود باقی می‌مانند.

چگونه از داده‌های شما استفاده می‌کنیم

از داده‌های مالی شما فقط برای ارائهٔ سرویس استفاده می‌شود. ما آن‌ها را نمی‌فروشیم و برای تبلیغات به کار نمی‌بریم. فقط زمانی داده را در اختیار یک کلاینت شخص ثالث می‌گذاریم که خودتان به سرویس چنین دستوری داده باشید؛ برای نمونه با تأیید یک اتصال MCP. هر فضای کاری از طریق امنیت ردیف‌محور Postgres از دیگر فضاهای کاری جدا نگه داشته می‌شود.

MCP و کلاینت‌های هوش مصنوعی شخص ثالث

وقتی یک کلاینت هوش مصنوعی را به سرویس میزبانی‌شدهٔ MCP متصل می‌کنید، Expense Budget Tracker درخواست مجوز OAuth، ابزار درخواستی و آرگومان‌های آن، فضای کاری انتخاب‌شده و رکوردهای مالی لازم برای پاسخ به یک درخواست خواندن یا اجرای یک نوشتن تأییدشده را پردازش می‌کند. تغییرهای انجام‌شده از طریق MCP بخشی از همان داده‌های مالی میزبانی‌شده‌ای می‌شوند که برنامهٔ وب نیز تغییر می‌دهد.

سرویس نام و نشانی‌های بازگشت کلاینت ثبت‌شده، فرادادهٔ اتصال و scopeهای اعطاشده، زمان‌های ایجاد، فعالیت و لغو و هش‌های یک‌طرفهٔ کدهای مجوز و توکن‌های دسترسی و تازه‌سازی OAuth را ذخیره می‌کند. خود توکن‌های خام OAuth ذخیره نمی‌شوند. سرویس MCP گفت‌وگوی کلاینت هوش مصنوعی را به‌عنوان گفت‌وگوی داخل محصول ذخیره نمی‌کند، هرچند هر درخواست ابزار را دریافت و نتیجهٔ درخواستی را برمی‌گرداند.

کلاینت هوش مصنوعی یک شخص ثالث مستقل است و ممکن است درخواست‌ها، آرگومان‌های ابزار و داده‌های مالی بازگردانده‌شده را مطابق شرایط و سیاست حریم خصوصی خودش پردازش یا نگهداری کند. پیش از اتصال، آن سیاست را بررسی کنید. می‌توانید اتصال MCP را هر زمان از مسیر تنظیمات > دسترسی عامل‌ها لغو کنید. حساب و داده‌های میزبانی‌شدهٔ مرتبط را نیز می‌توانید مطابق توضیح زیر از تنظیمات حذف کنید.

ذخیره‌سازی داده‌ها

داده‌های نسخه ابری در AWS RDS (Postgres) در ناحیه eu-central-1 ذخیره می‌شوند و هر روز به‌صورت خودکار از آن‌ها نسخه پشتیبان تهیه می‌شود. داده‌ها هم در حالت ذخیره‌شده و هم هنگام انتقال رمزنگاری می‌شوند.

کوکی‌ها

ما برای احراز هویت از کوکی session با تنظیمات HttpOnly، Secure و SameSite=Lax استفاده می‌کنیم. از کوکی‌های رهگیری یا ابزارهای تحلیل شخص ثالث استفاده نمی‌کنیم.

حذف داده‌ها

می‌توانید هر زمان از بخش تنظیمات در برنامه، حساب کاربری خود و همه داده‌های مرتبط با آن را حذف کنید. در استقرارهای خودمیزبان، کنترل پایگاه داده مستقیماً در اختیار خود شماست.

متن‌باز

کل پایگاه کد به‌صورت متن‌باز منتشر شده است. می‌توانید دقیقاً بررسی کنید که برنامه با داده‌های شما چه می‌کند.