Политика конфиденциальности
Последнее обновление: август 2026
Какие данные мы собираем
При использовании облачной версии мы храним введенные вами финансовые данные, включая операции, бюджеты и названия счетов, а также адрес электронной почты для аутентификации. Экземпляры, размещенные самостоятельно, не отправляют нам никаких данных.
Оператор
Облачный сервис Expense Budget Tracker управляется компанией SAMO DANNI EOOD (VAT: BG207395566). Expense Budget Tracker создан Кириллом Маркиным, а kirill-markin.com является связанным персональным сайтом того же автора и той же продуктовой экосистемы.
Эта политика распространяется на размещённые у нас сайт, приложение, API и удалённый сервис MCP. Самостоятельно развёрнутые экземпляры остаются под контролем их операторов.
Как используются данные
Ваши финансовые данные используются исключительно для работы сервиса. Мы не продаём их и не используем в рекламных целях. Мы передаём их стороннему клиенту только по вашему указанию, например когда вы разрешаете MCP-подключение. Каждое рабочее пространство изолировано в Postgres с помощью контроля доступа на уровне строк (Row-Level Security, RLS).
MCP и сторонние ИИ-клиенты
Когда вы подключаете ИИ-клиент к облачному MCP-сервису, Expense Budget Tracker обрабатывает запрос OAuth-авторизации, выбранный инструмент и его аргументы, выбранное рабочее пространство и финансовые записи, необходимые для ответа на запрос чтения или выполнения подтверждённой записи. Изменения через MCP становятся частью тех же облачных финансовых данных, что и изменения в веб-приложении.
Сервис хранит имя и адреса перенаправления зарегистрированного клиента, метаданные подключения и выданных прав, время создания, активности и отзыва, а также односторонние хеши кодов авторизации и токенов доступа и обновления OAuth. Исходные OAuth-токены не хранятся. MCP-сервис не сохраняет диалог ИИ-клиента как продуктовый чат, хотя получает каждый запрос инструмента и возвращает запрошенный результат.
ИИ-клиент является отдельной третьей стороной и может обрабатывать или хранить запросы, аргументы инструментов и полученные финансовые данные по собственным условиям и политике конфиденциальности. Ознакомьтесь с ней до подключения. MCP-подключение можно в любой момент отозвать в разделе Настройки > Доступ агентов. Аккаунт и связанные облачные данные можно удалить в настройках, как описано ниже.
Хранение данных
Данные облачной версии хранятся в AWS RDS (Postgres) в регионе eu-central-1 с ежедневным автоматическим резервным копированием. Данные шифруются как при хранении, так и при передаче.
Файлы cookie
Для аутентификации мы используем cookie session с атрибутами HttpOnly, Secure и SameSite=Lax. Файлы cookie для отслеживания и сторонняя аналитика не используются.
Удаление данных
Вы можете в любой момент удалить аккаунт и все связанные данные в разделе настроек (Settings) приложения. При самостоятельном размещении вы управляете базой данных напрямую.
Открытый код
Весь исходный код проекта открыт. Вы можете самостоятельно проверить, как именно приложение работает с вашими данными.