מדיניות פרטיות

עודכן לאחרונה: אוגוסט 2026

אילו נתונים אנו אוספים

כאשר אתם משתמשים בגרסת הענן, אנו שומרים את הנתונים הפיננסיים שאתם מזינים (תנועות, תקציבים ושמות חשבונות) ואת כתובת האימייל שלכם לצורכי אימות. מופעים באירוח עצמי אינם שולחים אלינו נתונים כלשהם.

המפעיל

השירות המתארח של Expense Budget Tracker מופעל על ידי SAMO DANNI EOOD (מע"מ: BG207395566). Expense Budget Tracker נוצר על ידי Kirill Markin, והאתר kirill-markin.com הוא האתר האישי הקשור לאותו יוצר ולאותה מערכת מוצרים.

מדיניות זו חלה על האתר, האפליקציה, ה-API ושירות ה-MCP המרוחק שאנו מארחים ומפעילים. מופעים באירוח עצמי נשארים בשליטת המפעילים שלהם.

כיצד אנו משתמשים בנתונים שלכם

הנתונים הפיננסיים שלכם משמשים אך ורק לצורך אספקת השירות. איננו מוכרים אותם ואיננו משתמשים בהם לצורכי פרסום. אנו מוסרים אותם ללקוח של צד שלישי רק כאשר אתם מורים לשירות לעשות זאת, למשל באמצעות אישור חיבור MCP. כל סביבת עבודה מבודדת באמצעות אבטחת Postgres ברמת שורה (row-level security).

MCP ולקוחות AI של צד שלישי

כאשר אתם מחברים לקוח AI לשירות ה-MCP המתארח, Expense Budget Tracker מעבד את בקשת הרשאת ה-OAuth, את הכלי המבוקש ואת הארגומנטים שלו, את סביבת העבודה שנבחרה ואת הרשומות הפיננסיות הנדרשות כדי להשיב לבקשת קריאה או לבצע כתיבה שאושרה. שינויים שמתבצעים באמצעות MCP הופכים לחלק מאותם נתונים פיננסיים מתארחים כמו שינויים באפליקציית הווב.

השירות שומר את שם הלקוח הרשום ואת כתובות ההפניה שלו, מטא-נתונים של החיבור ושל ה-scopes שהוענקו, זמני יצירה, פעילות וביטול, וכן גיבובים חד-כיווניים של קודי הרשאה ושל אסימוני גישה ורענון של OAuth. אסימוני ה-OAuth הגולמיים אינם נשמרים. שירות ה-MCP אינו שומר את שיחת לקוח ה-AI כשיחה בתוך המוצר, אף שהוא מקבל כל בקשת כלי ומחזיר את התוצאה המבוקשת.

לקוח ה-AI הוא צד שלישי נפרד ועשוי לעבד או לשמור הנחיות, ארגומנטים של כלים ונתונים פיננסיים שהוחזרו בהתאם לתנאים ולמדיניות הפרטיות שלו. עיינו במדיניות שלו לפני החיבור. אפשר לבטל חיבור MCP בכל עת מתוך הגדרות > גישת סוכנים. אפשר גם למחוק את החשבון ואת הנתונים המתארחים המשויכים אליו מתוך ההגדרות, כמתואר להלן.

אחסון נתונים

הנתונים בגרסת הענן נשמרים ב-AWS RDS (Postgres) באזור eu-central-1, עם גיבויים אוטומטיים יומיים. הנתונים מוצפנים הן במנוחה והן במעבר.

עוגיות

אנו משתמשים בעוגיית session לצורכי אימות (HttpOnly, Secure, SameSite=Lax). אין שימוש בעוגיות מעקב או באנליטיקה של צד שלישי.

מחיקת נתונים

אתם יכולים למחוק בכל עת את החשבון שלכם ואת כל הנתונים המשויכים אליו דרך ההגדרות באפליקציה. במופעים באירוח עצמי, השליטה במסד הנתונים נמצאת בידיכם באופן ישיר.

קוד פתוח

בסיס הקוד כולו הוא קוד פתוח. אתם יכולים לבדוק בדיוק מה היישום עושה עם הנתונים שלכם.