FinVault

Политика конфиденциальности

Дата вступления в силу: 4 августа 2026 года

1. Кто обрабатывает данные

Оператор сервиса — FinVault. Эта политика относится к web- и мобильной версиям приложения FinVault.

Контакт по вопросам конфиденциальности: privacy@fin-vault.ru.

2. Какие данные мы обрабатываем

  • профиль: имя, email, выбранные язык, валюта, часовой пояс и тема;
  • аутентификация: хеш пароля, версия сессии и краткоживущие хешированные токены восстановления;
  • финансовые данные, которые пользователь вводит самостоятельно: счета, остатки, доходы, расходы, переводы, категории, бюджеты и цели;
  • сообщения и история диалогов с Fin AI;
  • технические данные: IP-адрес для ограничения частоты запросов, журналы ошибок, версия приложения и время запросов.

FinVault не подключается к банковским счетам и не запрашивает реквизиты банковских карт.

3. Для чего используются данные

Данные используются для работы учётной записи, расчёта аналитики, синхронизации интерфейса, защиты от злоупотреблений, восстановления доступа, диагностики ошибок и предоставления ответов Fin AI.

4. Передача поставщикам услуг

  • OpenAI получает текст запросов Fin AI и необходимый финансовый контекст только при использовании помощника;
  • Resend получает email и содержимое письма при восстановлении пароля;
  • Sentry может получать технические сведения об ошибках, если мониторинг включён в среде развёртывания;
  • провайдер валютных курсов получает запрос курса без профиля и финансовой истории пользователя;
  • поставщик хостинга и PostgreSQL хранит данные приложения от имени оператора.

Мы не продаём персональные или финансовые данные и не используем их для рекламного профилирования.

5. Хранение и безопасность

Основные данные хранятся до удаления аккаунта. Reset-токены действуют 30 минут, хранятся только в хешированном виде и удаляются после использования или удаления аккаунта. Пароли также хранятся только в виде стойкого хеша.

Резервные копии по умолчанию хранятся до 14 дней, после чего автоматически заменяются. Передача данных должна выполняться по HTTPS в production-среде.

6. Fin AI

Fin AI предоставляет информационные рекомендации и не заменяет профессиональную финансовую, налоговую или юридическую консультацию. Пользователь сам решает, какие сведения отправлять помощнику.

7. Права пользователя

Пользователь может просматривать и исправлять профиль, экспортировать финансовые записи, изменить пароль, прекратить использование Fin AI и удалить аккаунт.

8. Удаление аккаунта

В приложении откройте «Настройки» → «Удаление аккаунта». Без приложения используйте публичную страницу удаления аккаунта.

После подтверждения немедленно удаляются профиль и связанные операции, счета, категории, бюджеты, цели, уведомления и диалоги Fin AI. Копии могут сохраняться в ротационных резервных копиях не более 14 дней, после чего удаляются автоматически.

9. Изменения политики

При существенных изменениях политики дата вступления в силу будет обновлена. Актуальная версия всегда доступна по адресу этой страницы.