Политика конфиденциальности

Последнее обновление: август 2026

Какие данные мы собираем

При использовании облачной версии мы храним введенные вами финансовые данные, включая операции, бюджеты и названия счетов, а также адрес электронной почты для аутентификации. Экземпляры, размещенные самостоятельно, не отправляют нам никаких данных.

Оператор

Облачный сервис Expense Budget Tracker управляется компанией SAMO DANNI EOOD (VAT: BG207395566). Expense Budget Tracker создан Кириллом Маркиным, а kirill-markin.com является связанным персональным сайтом того же автора и той же продуктовой экосистемы.

Эта политика распространяется на размещённые у нас сайт, приложение, API и удалённый сервис MCP. Самостоятельно развёрнутые экземпляры остаются под контролем их операторов.

Как используются данные

Ваши финансовые данные используются исключительно для работы сервиса. Мы не продаём их и не используем в рекламных целях. Мы передаём их стороннему клиенту только по вашему указанию, например когда вы разрешаете MCP-подключение. Каждое рабочее пространство изолировано в Postgres с помощью контроля доступа на уровне строк (Row-Level Security, RLS).

MCP и сторонние ИИ-клиенты

Когда вы подключаете ИИ-клиент к облачному MCP-сервису, Expense Budget Tracker обрабатывает запрос OAuth-авторизации, выбранный инструмент и его аргументы, выбранное рабочее пространство и финансовые записи, необходимые для ответа на запрос чтения или выполнения подтверждённой записи. Изменения через MCP становятся частью тех же облачных финансовых данных, что и изменения в веб-приложении.

Сервис хранит имя и адреса перенаправления зарегистрированного клиента, метаданные подключения и выданных прав, время создания, активности и отзыва, а также односторонние хеши кодов авторизации и токенов доступа и обновления OAuth. Исходные OAuth-токены не хранятся. MCP-сервис не сохраняет диалог ИИ-клиента как продуктовый чат, хотя получает каждый запрос инструмента и возвращает запрошенный результат.

ИИ-клиент является отдельной третьей стороной и может обрабатывать или хранить запросы, аргументы инструментов и полученные финансовые данные по собственным условиям и политике конфиденциальности. Ознакомьтесь с ней до подключения. MCP-подключение можно в любой момент отозвать в разделе Настройки > Доступ агентов. Аккаунт и связанные облачные данные можно удалить в настройках, как описано ниже.

Хранение данных

Данные облачной версии хранятся в AWS RDS (Postgres) в регионе eu-central-1 с ежедневным автоматическим резервным копированием. Данные шифруются как при хранении, так и при передаче.

Файлы cookie

Для аутентификации мы используем cookie session с атрибутами HttpOnly, Secure и SameSite=Lax. Файлы cookie для отслеживания и сторонняя аналитика не используются.

Удаление данных

Вы можете в любой момент удалить аккаунт и все связанные данные в разделе настроек (Settings) приложения. При самостоятельном размещении вы управляете базой данных напрямую.

Открытый код

Весь исходный код проекта открыт. Вы можете самостоятельно проверить, как именно приложение работает с вашими данными.