Політика конфіденційності
Останнє оновлення: серпень 2026
Які дані ми збираємо
Коли ви користуєтеся хмарною версією, ми зберігаємо введені вами фінансові дані (операції, бюджети, назви рахунків) і вашу email-адресу для автентифікації. Під час самостійного розгортання дані нам не передаються.
Оператор
Хмарний сервіс Expense Budget Tracker надає компанія SAMO DANNI EOOD (VAT: BG207395566). Expense Budget Tracker створив Кирило Маркін, а kirill-markin.com є пов'язаним персональним сайтом того самого автора й тієї самої продуктової екосистеми.
Ця політика поширюється на розміщені в нас сайт, застосунок, API та віддалений сервіс MCP. Самостійно розгорнуті копії залишаються під контролем їхніх операторів.
Як ми використовуємо дані
Ваші фінансові дані використовуються виключно для надання сервісу. Ми не продаємо їх і не використовуємо для реклами. Ми передаємо їх сторонньому клієнту лише за вашою вказівкою, наприклад коли ви дозволяєте MCP-підключення. Кожен робочий простір ізольований за допомогою RLS у Postgres.
MCP і сторонні AI-клієнти
Коли ви підключаєте AI-клієнт до хмарного MCP-сервісу, Expense Budget Tracker обробляє запит OAuth-авторизації, вибраний інструмент і його аргументи, вибраний робочий простір і фінансові записи, потрібні для відповіді на запит читання або виконання підтвердженого запису. Зміни через MCP стають частиною тих самих хмарних фінансових даних, що й зміни у вебзастосунку.
Сервіс зберігає назву й адреси перенаправлення зареєстрованого клієнта, метадані підключення та наданих дозволів, час створення, активності й відкликання, а також односторонні хеші кодів авторизації та токенів доступу й оновлення OAuth. Вихідні OAuth-токени не зберігаються. MCP-сервіс не зберігає діалог AI-клієнта як чат продукту, хоча отримує кожен запит інструмента й повертає запитаний результат.
AI-клієнт є окремою третьою стороною й може обробляти або зберігати запити, аргументи інструментів і отримані фінансові дані за власними умовами та політикою конфіденційності. Ознайомтеся з нею до підключення. MCP-підключення можна будь-коли відкликати в розділі Налаштування > Доступ агентів. Акаунт і пов’язані хмарні дані можна видалити в налаштуваннях, як описано нижче.
Зберігання даних
Дані хмарної версії зберігаються в AWS RDS (Postgres) у регіоні eu-central-1 із щоденними автоматичними резервними копіями. Дані шифруються як під час зберігання, так і під час передавання.
Файли cookie
Ми використовуємо файл cookie session для автентифікації (HttpOnly, Secure, SameSite=Lax). Файлів cookie для відстеження та сторонньої аналітики немає.
Видалення даних
Ви можете будь-коли видалити обліковий запис і всі пов'язані дані в розділі «Налаштування» у застосунку. Під час самостійного розгортання ви керуєте базою даних безпосередньо.
Відкритий код
Увесь код застосунку відкритий. Ви можете самостійно перевірити, що саме застосунок робить із вашими даними.