Guru MoneyGuru MoneyFinance workspace

1. Какие данные обрабатываются

  • Учётная запись: email, имя и фамилия, а также идентификатор входа через Google, Apple или Telegram — в зависимости от выбранного способа регистрации.
  • Профиль (необязательно): аватар, город, дата рождения, род занятий, краткое описание.
  • Финансовые данные: счета и их балансы, операции с суммами, датами, категориями, описаниями и названиями продавцов, переводы, лимиты, долги и рассрочки, подписки и напоминания о них.
  • Банковские данные: маскированный номер карты, IBAN, баланс и кредитный лимит, история операций — только по картам, которые пользователь подключил сам.
  • Содержимое, которое создаёт пользователь: фотографии чеков, прикреплённые к операциям, заметки и переписка с AI-ассистентом.
  • Технические данные: IP-адрес, User-Agent и время активности сессии, токен push-уведомлений, название устройства, платформа и версия приложения.
  • Обучающий модуль: прогресс прохождения тем, ответы в квизах и статистика взаимодействия — чтобы продолжать с места остановки и улучшать материалы.

2. Для чего используются данные

  • Для работы самого сервиса: учёта финансов, синхронизации с банком, аналитики в пространстве пользователя.
  • Для отправки уведомлений, на которые пользователь подписался: новые операции из банка, напоминания о подписках и платежах по долгам.
  • Для поддержки пользователей, расследования инцидентов и обеспечения безопасности.
  • Для улучшения обучающего модуля на основе статистики прохождения.
  • Мы не продаём данные, не передаём их рекламным сетям и брокерам данных и не используем для межсервисного отслеживания. Рекламный идентификатор (IDFA) не собирается, сторонние аналитические и рекламные SDK в приложении отсутствуют.

3. AI-ассистент и передача данных третьим сторонам

В Guru Money встроен AI-ассистент для вопросов о личных финансах. Когда пользователь отправляет сообщение в чат, выбранному поставщику модели передаются данные, необходимые для ответа: суммы, валюты, даты, категории, описания операций и названия продавцов (до 200 операций на один запрос), настроенные лимиты, а также предыдущие сообщения этого разговора.

Поставщики, между которыми можно выбирать в настройках: Anthropic (модели Claude), Google (модели Gemini) и OpenAI (модели GPT). Данные обрабатываются на их серверах в соответствии с условиями каждой компании. По умолчанию используется Claude Haiku от Anthropic.

AI-ассистент — необязательная функция. Если не открывать чат, никакие финансовые данные к этим компаниям не попадают. Дополнительно приложение поддерживает локальную модель, работающую непосредственно на устройстве: в этом режиме данные не покидают телефон.

4. Кому ещё передаются данные

  • Банки, которые подключает пользователь (сейчас Monobank): мы передаём предоставленный пользователем токен доступа, чтобы получать балансы и историю операций. Токен хранится в зашифрованном виде.
  • Expo (сервис доставки push-уведомлений): токен устройства и текст уведомления. Обратите внимание, что текст может содержать сумму и название операции и отображаться на заблокированном экране — уведомления можно отключить в настройках.
  • Google, Apple и Telegram: только в рамках выбранного способа входа. Мы получаем идентификатор, email и имя и не имеем доступа к остальным данным этих аккаунтов.
  • Telegram-бот: если пользователь подключил его самостоятельно, финансовые сводки приходят в его чат Telegram.
  • Хостинг-провайдер, на серверах которого работает сервис.

5. Разрешения устройства

  • Камера и фотогалерея — только чтобы прикрепить фотографию чека к операции. Доступ запрашивается в момент использования.
  • Push-уведомления — чтобы отправлять оповещения, на которые пользователь подписался.
  • Face ID или Touch ID — для необязательной блокировки приложения. Биометрические данные обрабатываются операционной системой, не передаются приложению и не покидают устройство.
  • Геолокация и доступ к контактам не запрашиваются.

6. Хранение, защита и удаление

  • Банковские токены шифруются (AES-256-GCM), пароли хранятся только в виде хеша (bcrypt).
  • Фотографии чеков хранятся приватно и доступны только по временной подписанной ссылке.
  • Внутренний доступ к данным ограничивается операционной необходимостью.
  • Данные хранятся, пока существует учётная запись. Удалить её можно прямо в приложении: Профиль → Удалить аккаунт.
  • После удаления email, имя, аватар и все идентификаторы входа обезличиваются, сессии прекращаются, повторный вход с теми же данными невозможен. Если пользователь был единственным владельцем пространства с участниками, права владельца переходят к самому давнему активному участнику, чтобы общие данные не пропали у других людей.

7. Права пользователя

Пользователь может получить копию своих данных, исправить их, ограничить обработку или удалить аккаунт. Удаление доступно в приложении, остальные запросы — на privacy@guru-money.com. Мы отвечаем в течение 30 дней.

Сервис не предназначен для детей младше 13 лет, и мы сознательно не собираем их данные.

8. Изменения политики

Мы обновляем эту политику вместе с изменениями в сервисе. Дата последнего обновления указана в начале страницы; о существенных изменениях мы сообщаем в приложении.

9. Реквизиты и контакты

ФОП Кiрiченко Iгор Леонiдович, 51200, Самар, Днiпропетровська область, registration ID: ЄДРПОУ 3680004779.

Privacy and legal requests: privacy@guru-money.com.

Operational support: support@guru-money.com.