1. Какие данные обрабатываются
- Учётная запись: email, имя и фамилия, а также идентификатор входа через Google, Apple или Telegram — в зависимости от выбранного способа регистрации.
- Профиль (необязательно): аватар, город, дата рождения, род занятий, краткое описание.
- Финансовые данные: счета и их балансы, операции с суммами, датами, категориями, описаниями и названиями продавцов, переводы, лимиты, долги и рассрочки, подписки и напоминания о них.
- Банковские данные: маскированный номер карты, IBAN, баланс и кредитный лимит, история операций — только по картам, которые пользователь подключил сам.
- Содержимое, которое создаёт пользователь: фотографии чеков, прикреплённые к операциям, заметки и переписка с AI-ассистентом.
- Технические данные: IP-адрес, User-Agent и время активности сессии, токен push-уведомлений, название устройства, платформа и версия приложения.
- Обучающий модуль: прогресс прохождения тем, ответы в квизах и статистика взаимодействия — чтобы продолжать с места остановки и улучшать материалы.
2. Для чего используются данные
- Для работы самого сервиса: учёта финансов, синхронизации с банком, аналитики в пространстве пользователя.
- Для отправки уведомлений, на которые пользователь подписался: новые операции из банка, напоминания о подписках и платежах по долгам.
- Для поддержки пользователей, расследования инцидентов и обеспечения безопасности.
- Для улучшения обучающего модуля на основе статистики прохождения.
- Мы не продаём данные, не передаём их рекламным сетям и брокерам данных и не используем для межсервисного отслеживания. Рекламный идентификатор (IDFA) не собирается, сторонние аналитические и рекламные SDK в приложении отсутствуют.
3. AI-ассистент и передача данных третьим сторонам
В Guru Money встроен AI-ассистент для вопросов о личных финансах. Когда пользователь отправляет сообщение в чат, выбранному поставщику модели передаются данные, необходимые для ответа: суммы, валюты, даты, категории, описания операций и названия продавцов (до 200 операций на один запрос), настроенные лимиты, а также предыдущие сообщения этого разговора.
Поставщики, между которыми можно выбирать в настройках: Anthropic (модели Claude), Google (модели Gemini) и OpenAI (модели GPT). Данные обрабатываются на их серверах в соответствии с условиями каждой компании. По умолчанию используется Claude Haiku от Anthropic.
AI-ассистент — необязательная функция. Если не открывать чат, никакие финансовые данные к этим компаниям не попадают. Дополнительно приложение поддерживает локальную модель, работающую непосредственно на устройстве: в этом режиме данные не покидают телефон.
4. Кому ещё передаются данные
- Банки, которые подключает пользователь (сейчас Monobank): мы передаём предоставленный пользователем токен доступа, чтобы получать балансы и историю операций. Токен хранится в зашифрованном виде.
- Expo (сервис доставки push-уведомлений): токен устройства и текст уведомления. Обратите внимание, что текст может содержать сумму и название операции и отображаться на заблокированном экране — уведомления можно отключить в настройках.
- Google, Apple и Telegram: только в рамках выбранного способа входа. Мы получаем идентификатор, email и имя и не имеем доступа к остальным данным этих аккаунтов.
- Telegram-бот: если пользователь подключил его самостоятельно, финансовые сводки приходят в его чат Telegram.
- Хостинг-провайдер, на серверах которого работает сервис.
5. Разрешения устройства
- Камера и фотогалерея — только чтобы прикрепить фотографию чека к операции. Доступ запрашивается в момент использования.
- Push-уведомления — чтобы отправлять оповещения, на которые пользователь подписался.
- Face ID или Touch ID — для необязательной блокировки приложения. Биометрические данные обрабатываются операционной системой, не передаются приложению и не покидают устройство.
- Геолокация и доступ к контактам не запрашиваются.
6. Хранение, защита и удаление
- Банковские токены шифруются (AES-256-GCM), пароли хранятся только в виде хеша (bcrypt).
- Фотографии чеков хранятся приватно и доступны только по временной подписанной ссылке.
- Внутренний доступ к данным ограничивается операционной необходимостью.
- Данные хранятся, пока существует учётная запись. Удалить её можно прямо в приложении: Профиль → Удалить аккаунт.
- После удаления email, имя, аватар и все идентификаторы входа обезличиваются, сессии прекращаются, повторный вход с теми же данными невозможен. Если пользователь был единственным владельцем пространства с участниками, права владельца переходят к самому давнему активному участнику, чтобы общие данные не пропали у других людей.
7. Права пользователя
Пользователь может получить копию своих данных, исправить их, ограничить обработку или удалить аккаунт. Удаление доступно в приложении, остальные запросы — на privacy@guru-money.com. Мы отвечаем в течение 30 дней.
Сервис не предназначен для детей младше 13 лет, и мы сознательно не собираем их данные.
8. Изменения политики
Мы обновляем эту политику вместе с изменениями в сервисе. Дата последнего обновления указана в начале страницы; о существенных изменениях мы сообщаем в приложении.
9. Реквизиты и контакты
ФОП Кiрiченко Iгор Леонiдович, 51200, Самар, Днiпропетровська область, registration ID: ЄДРПОУ 3680004779.
Privacy and legal requests: privacy@guru-money.com.
Operational support: support@guru-money.com.