1. Які дані ми обробляємо
- Обліковий запис: email, імʼя та прізвище, а також ідентифікатор входу через Google, Apple або Telegram — залежно від обраного способу реєстрації.
- Профіль (необовʼязково): аватар, місто, дата народження, рід занять, короткий опис.
- Фінансові дані: рахунки та їхні баланси, операції з сумами, датами, категоріями, описами та назвами торговців, перекази, ліміти, борги й розстрочки, підписки та нагадування про них.
- Банківські дані: маскований номер картки, IBAN, баланс і кредитний ліміт, історія операцій — лише для карток, які користувач підключив самостійно.
- Вміст, який створює користувач: фотографії чеків, прикріплені до операцій, нотатки та листування з AI-асистентом.
- Технічні дані: IP-адреса, User-Agent і час активності сесії, токен push-повідомлень, назва пристрою, платформа та версія застосунку.
- Навчальний модуль: прогрес проходження тем, відповіді у квізах і знеособлена статистика взаємодії — щоб продовжувати з місця зупинки та покращувати матеріали.
2. Для чого використовуються дані
- Для роботи самого сервісу: обліку фінансів, синхронізації з банком, аналітики у просторі користувача.
- Для надсилання повідомлень, на які користувач підписався: нові операції з банку, нагадування про підписки та платежі за боргами.
- Для підтримки користувача, розслідування інцидентів і забезпечення безпеки.
- Для покращення навчального модуля на основі статистики проходження.
- Ми не продаємо дані, не передаємо їх рекламним мережам і брокерам даних і не використовуємо для міжсервісного відстеження. Рекламний ідентифікатор (IDFA) не збирається, сторонні аналітичні та рекламні SDK у застосунку відсутні.
3. AI-асистент і передавання даних третім сторонам
Guru Money має вбудований AI-асистент для запитань про особисті фінанси. Коли користувач надсилає повідомлення у чат, до обраного постачальника моделі передаються дані, потрібні для відповіді: суми, валюти, дати, категорії, описи операцій і назви торговців (до 200 операцій на один запит), налаштовані ліміти, а також попередні повідомлення цієї розмови.
Постачальники, між якими можна обирати в налаштуваннях: Anthropic (моделі Claude), Google (моделі Gemini) та OpenAI (моделі GPT). Дані обробляються на їхніх серверах відповідно до умов кожної компанії. За замовчуванням використовується Claude Haiku від Anthropic.
AI-асистент — необовʼязкова функція. Якщо не відкривати чат, жодні фінансові дані до цих компаній не надходять. Альтернативно застосунок підтримує локальну модель, яка працює безпосередньо на пристрої: у цьому режимі дані не залишають телефон.
4. Кому ще передаються дані
- Банки, які підключає користувач (наразі Monobank): ми передаємо наданий користувачем токен доступу, щоб отримувати баланси й історію операцій. Токен зберігається у зашифрованому вигляді.
- Expo (сервіс доставки push-повідомлень): токен пристрою та текст повідомлення. Зверніть увагу, що текст може містити суму й назву операції та відображатися на заблокованому екрані — сповіщення можна вимкнути в налаштуваннях.
- Google, Apple і Telegram: лише в межах обраного способу входу. Ми отримуємо ідентифікатор, email та імʼя і не маємо доступу до інших даних цих акаунтів.
- Telegram-бот: якщо користувач підключив його самостійно, фінансові зведення надходять у чат Telegram.
- Хостинг-провайдер, на серверах якого працює сервіс.
5. Дозволи пристрою
- Камера та фотогалерея — лише щоб прикріпити фотографію чека до операції. Доступ запитується в момент використання.
- Push-повідомлення — щоб надсилати сповіщення, на які користувач підписався.
- Face ID або Touch ID — для необовʼязкового блокування застосунку. Біометричні дані обробляються операційною системою, не передаються застосунку і не залишають пристрій.
- Геолокація та доступ до контактів не запитуються.
6. Зберігання, захист і видалення
- Банківські токени шифруються (AES-256-GCM), паролі зберігаються лише у вигляді хешу (bcrypt).
- Фотографії чеків зберігаються приватно та доступні лише за тимчасовим підписаним посиланням.
- Внутрішній доступ до даних обмежується операційною необхідністю.
- Дані зберігаються, поки існує обліковий запис. Видалити його можна безпосередньо у застосунку: Профіль → Видалити акаунт.
- Після видалення email, імʼя, аватар та всі ідентифікатори входу знеособлюються, сесії припиняються, повторний вхід тими самими даними неможливий. Якщо користувач був єдиним власником простору з учасниками, права власника переходять до найдавнішого активного учасника, щоб спільні дані не зникли в інших людей.
7. Права користувача
Користувач може отримати копію своїх даних, виправити їх, обмежити обробку або видалити акаунт. Видалення доступне у застосунку, решта запитів — на privacy@guru-money.com. Ми відповідаємо протягом 30 днів.
Сервіс не призначений для дітей віком до 13 років, і ми свідомо не збираємо їхні дані.
8. Зміни політики
Ми оновлюємо цю політику разом зі змінами у сервісі. Дата останнього оновлення вказана на початку сторінки; про суттєві зміни ми повідомляємо у застосунку.
9. Контакти та реквізити
ФОП Кiрiченко Iгор Леонiдович, 51200, Самар, Днiпропетровська область, registration ID: ЄДРПОУ 3680004779.
Privacy and legal requests: privacy@guru-money.com.
Operational support: support@guru-money.com.