FinVault
Политика конфиденциальности
Дата вступления в силу: 4 августа 2026 года
1. Кто обрабатывает данные
Оператор сервиса — FinVault. Эта политика относится к web- и мобильной версиям приложения FinVault.
Контакт по вопросам конфиденциальности: privacy@fin-vault.ru.
2. Какие данные мы обрабатываем
- профиль: имя, email, выбранные язык, валюта, часовой пояс и тема;
- аутентификация: хеш пароля, версия сессии и краткоживущие хешированные токены восстановления;
- финансовые данные, которые пользователь вводит самостоятельно: счета, остатки, доходы, расходы, переводы, категории, бюджеты и цели;
- сообщения и история диалогов с Fin AI;
- технические данные: IP-адрес для ограничения частоты запросов, журналы ошибок, версия приложения и время запросов.
FinVault не подключается к банковским счетам и не запрашивает реквизиты банковских карт.
3. Для чего используются данные
Данные используются для работы учётной записи, расчёта аналитики, синхронизации интерфейса, защиты от злоупотреблений, восстановления доступа, диагностики ошибок и предоставления ответов Fin AI.
4. Передача поставщикам услуг
- OpenAI получает текст запросов Fin AI и необходимый финансовый контекст только при использовании помощника;
- Resend получает email и содержимое письма при восстановлении пароля;
- Sentry может получать технические сведения об ошибках, если мониторинг включён в среде развёртывания;
- провайдер валютных курсов получает запрос курса без профиля и финансовой истории пользователя;
- поставщик хостинга и PostgreSQL хранит данные приложения от имени оператора.
Мы не продаём персональные или финансовые данные и не используем их для рекламного профилирования.
5. Хранение и безопасность
Основные данные хранятся до удаления аккаунта. Reset-токены действуют 30 минут, хранятся только в хешированном виде и удаляются после использования или удаления аккаунта. Пароли также хранятся только в виде стойкого хеша.
Резервные копии по умолчанию хранятся до 14 дней, после чего автоматически заменяются. Передача данных должна выполняться по HTTPS в production-среде.
6. Fin AI
Fin AI предоставляет информационные рекомендации и не заменяет профессиональную финансовую, налоговую или юридическую консультацию. Пользователь сам решает, какие сведения отправлять помощнику.
7. Права пользователя
Пользователь может просматривать и исправлять профиль, экспортировать финансовые записи, изменить пароль, прекратить использование Fin AI и удалить аккаунт.
8. Удаление аккаунта
В приложении откройте «Настройки» → «Удаление аккаунта». Без приложения используйте публичную страницу удаления аккаунта.
После подтверждения немедленно удаляются профиль и связанные операции, счета, категории, бюджеты, цели, уведомления и диалоги Fin AI. Копии могут сохраняться в ротационных резервных копиях не более 14 дней, после чего удаляются автоматически.
9. Изменения политики
При существенных изменениях политики дата вступления в силу будет обновлена. Актуальная версия всегда доступна по адресу этой страницы.