隐私政策
最后更新: 2026年8月
我们收集什么
当你使用云端版本时,我们会存储你输入的财务数据(交易、预算、账户名称)以及用于身份验证的电子邮箱地址。自托管实例不会向我们发送任何数据。
运营方
托管版 Expense Budget Tracker 服务的运营方为 SAMO DANNI EOOD(VAT: BG207395566)。Expense Budget Tracker 由 Kirill Markin 创建,kirill-markin.com 是与同一创建者及产品生态相关的个人网站。
本政策适用于由我们运营的托管网站、应用、API 和远程 MCP 服务。自托管实例仍由其运营者控制。
我们如何使用你的数据
你的财务数据仅用于提供服务。我们不会出售这些数据,也不会将其用于广告。只有在你指示服务这样做时,例如你授权 MCP 连接后,我们才会向第三方客户端披露相应数据。每个工作区都通过 Postgres 行级安全机制相互隔离。
MCP 与第三方 AI 客户端
当你把 AI 客户端连接到托管 MCP 服务时,Expense Budget Tracker 会处理 OAuth 授权请求、所请求的工具及其参数、选定的工作区,以及完成读取或执行已批准写入所需的财务记录。通过 MCP 完成的修改会成为托管财务数据的一部分,与 Web 应用中的修改相同。
服务会存储已注册客户端的名称和重定向 URL、连接与授权 scope 元数据、创建、活动和撤销时间,以及 OAuth 授权码、访问令牌和刷新令牌的单向哈希。服务不会存储原始 OAuth 令牌。MCP 服务不会把 AI 客户端的对话作为产品内对话保存,但会接收每次工具请求并返回请求的结果。
AI 客户端是独立的第三方,可能按照自己的条款和隐私政策处理或保留提示词、工具参数及返回的财务数据。连接前请查看其政策。你可以随时在设置 > 智能体访问中撤销 MCP 连接。你也可以按照下文说明,在设置中删除账户及其关联的托管数据。
数据存储
云端数据存储在 eu-central-1 区域的 AWS RDS(Postgres)中,并进行每日自动备份。数据在静态存储和传输过程中都会被加密。
Cookie
我们使用 session Cookie 进行身份验证(HttpOnly、Secure、SameSite=Lax)。我们不使用跟踪 Cookie,也不使用第三方分析工具。
数据删除
你可以随时在应用的设置中删除账户及其所有相关数据。对于自托管实例,你可以直接控制数据库。
开源
整个代码库均为开源。你可以审计应用究竟如何处理你的数据。