Политика конфиденциальности

Дата вступления в силу:

Voice Finance спроектирован так, чтобы ваши финансовые данные оставались у вас. Настоящая Политика объясняет, какие сведения обрабатываются при использовании приложения и сайта, кем именно и с какой целью. Каждое утверждение соответствует фактической реализации приложения.

Содержание
1. Общие положения2. Разработчик и контакт3. Что не собирается4. Ваши финансовые записи5. Локальное хранение6. iCloud и CloudKit7. Голосовой ввод8. Parser и текст9. StoreKit и Premium10. Диагностика Apple11. Обращения в поддержку11.1. Предложить идею12. Сайт и веб-аналитика12.1. Cookies и локальное хранение13. Сторонние сервисы14. AI-сводка15. Реклама16. Продуктовая аналитика17. Цели и основания18. Сроки хранения и удаление19. Безопасность20. Ваши права21. Дети22. Инфраструктура и юрисдикции23. Изменения политики24. Реквизиты25. Дата вступления в силу

1. Общие положения и область применения

Настоящая Политика конфиденциальности описывает подход к обработке данных в мобильном приложении Voice Finance для iOS и на официальном сайте voicefinance.app.

Политика распространяется на: приложение Voice Finance; официальный сайт; переписку с поддержкой по адресу support@voicefinance.app.

Политика не распространяется на сервисы Apple (App Store, iCloud, Apple Speech, StoreKit), которые Apple предоставляет вам напрямую на основании собственных условий и политики конфиденциальности, а также на сторонние сайты и сервисы, ссылки на которые могут встречаться в приложении или на сайте.

Используя приложение или сайт, вы подтверждаете, что ознакомились с настоящей Политикой.

2. Кто является разработчиком и контактным лицом

Владелец и разработчик приложения Voice Finance — Индивидуальный предприниматель Парамонов Кирилл Михайлович (далее — «Разработчик»).

Адрес: 143090, Россия, Московская область, г. Краснознаменск, проспект Мира, д. 3, кв. 44. ИНН: 500604796798. ОГРНИП: 322508100269063.

Контакт по любым вопросам, связанным с настоящей Политикой: support@voicefinance.app. Полные реквизиты приведены в разделе 24.

3. Какие сведения приложение не собирает и не передаёт Разработчику

Приложение спроектировано так, чтобы Разработчик не получал ваши финансовые данные. В частности:

  • приложение не создаёт учётную запись Voice Finance: регистрация, логин, пароль и профиль отсутствуют;
  • у Разработчика нет собственного сервера или базы данных, куда передавались бы ваши операции;
  • приложение не использует пиксели, трекеры и средства межсайтового отслеживания и не участвует в отслеживании между приложениями и сайтами;
  • перечисленное в этом разделе относится к приложению. Официальный сайт — отдельный продукт со своей веб-аналитикой и cookies; он описан в разделе 12;
  • в бесплатной версии показывается реклама с вознаграждением и собирается псевдонимизированная продуктовая аналитика — оба сервиса описаны в разделах 15 и 16 и не получают ваших финансовых записей;
  • приложение не собирает контакты, фотографии, геолокацию и историю браузера, не запрашивает разрешение на отслеживание и не использует рекламный идентификатор устройства (IDFA);
  • Разработчик не имеет доступа к номеру вашей банковской карты и иным платёжным реквизитам — они обрабатываются исключительно Apple.

Формулировка «никакие данные никогда не обрабатываются» была бы неточной: если вы добровольно напишете в поддержку, Разработчик получит ваш адрес электронной почты и содержание письма. Этот случай описан в разделе 11.

4. Ваши финансовые записи

Используя приложение, вы создаёте финансовые записи: операции (доходы и расходы), суммы, валюты, даты, названия операций и merchant, категории, бюджеты и лимиты, а также производные показатели — аналитику, статистику по категориям, прогнозы и ориентир «Можно сегодня потратить».

Все эти сведения создаются и хранятся на вашем устройстве и, если вы пользуетесь iCloud, синхронизируются через ваше личное хранилище iCloud (раздел 6). Разработчик не получает эти записи и не имеет к ним доступа. Аналитика и прогнозы рассчитываются локально на устройстве.

Приложение также сохраняет локальные правила категоризации, формируемые на основании ваших собственных исправлений категории. Такие правила содержат нормализованные ключи (например, название товара или продавца) и выбранную вами категорию; суммы и исходные фразы в них не входят.

Показатель «Можно сегодня потратить» рассчитывается локально на основании ваших же данных и является информационным ориентиром, а не финансовой рекомендацией.

5. Локальное хранение данных

Финансовые записи и обученные правила хранятся в локальной базе данных приложения на устройстве (SwiftData). Настройки приложения — язык, тема оформления, базовая валюта, тактильный отклик, факт прохождения онбординга — и кэш рыночных курсов валют хранятся в локальном хранилище устройства.

Доступ к этим данным имеет само приложение в рамках изолированной среды («песочницы»), предоставляемой iOS.

Исходная фраза, которую вы произнесли или ввели, не сохраняется в базе данных. Она существует только во временном черновике операции до её сохранения. Значения, которые могли остаться от предыдущих версий приложения, очищаются при запуске.

6. iCloud и CloudKit

Назначение. Синхронизация нужна, чтобы ваши операции были доступны на ваших устройствах и восстанавливались при переустановке приложения или смене устройства.

Как это устроено. Приложение использует механизм CloudKit, встроенный в SwiftData, и сохраняет данные в приватной базе данных вашего личного аккаунта iCloud (private CloudKit). Синхронизация работает, если вы вошли в iCloud и не отключили iCloud для Voice Finance в системных настройках.

Роль Apple. Apple выступает поставщиком инфраструктуры хранения и синхронизации и обрабатывает эти данные в соответствии с собственными условиями и политикой конфиденциальности Apple.

Доступ Разработчика. Приватная база данных iCloud принадлежит вашему аккаунту Apple. Разработчик не имеет доступа к её содержимому, не может просматривать, выгружать или восстанавливать ваши записи и не получает сведений об их содержании.

Ваш контроль. Вы управляете синхронизацией средствами системы: можете отключить iCloud для Voice Finance, изменить настройки iCloud или удалить данные приложения из iCloud. Внутри приложения доступно полное удаление всех финансовых данных и обученных правил — оно затрагивает и записи в вашем iCloud.

Удаление и восстановление. Удалённые данные Разработчик восстановить не может, поскольку не располагает их копией. Восстановление возможно только средствами Apple и в пределах, предусмотренных Apple.

7. Голосовой ввод

Доступ к микрофону. Микрофон используется исключительно для голосового добавления операций. Запись идёт только пока вы удерживаете кнопку микрофона. Разрешения на микрофон и распознавание речи запрашиваются отдельно и могут быть отозваны в системных настройках; ручной ввод при этом остаётся доступным.

Как обрабатывается аудио. Преобразование речи в текст выполняет системный компонент Apple Speech (SFSpeechRecognizer). Если устройство и выбранный язык поддерживают распознавание на устройстве, приложение явно запрашивает офлайн-режим. Если такой поддержки нет, аудио может передаваться на обработку инфраструктуре Apple в соответствии с условиями Apple.

Хранение аудио. Приложение не сохраняет аудиозаписи в виде файлов и не передаёт их Разработчику. Аудиобуферы текущей сессии удерживаются только в оперативной памяти — исключительно для однократной повторной попытки распознавания на альтернативном языке — и очищаются, как только операция распознана, повторная попытка завершена или сессия отменена.

Ограничение целей. Ваша речь и распознанный текст не используются для рекламы, профилирования, построения рекламных сегментов или обучения моделей Разработчика.

8. Parser и обработка распознанного текста

Распознанный или введённый вручную текст обрабатывается локальным разборщиком приложения (Parser): он определяет тип операции, сумму, валюту, дату, название и категорию. Разбор выполняется на устройстве и не требует передачи текста в сеть.

Результат разбора показывается вам для проверки перед сохранением. Исходная фраза в базу данных не записывается (раздел 5).

9. StoreKit и Premium

Что обрабатывает Apple. Оформление, оплата, продление, отмена и возврат подписки выполняются Apple через ваш аккаунт Apple. Apple обрабатывает платёжные реквизиты, историю покупок и связанные сведения в соответствии с условиями и политикой конфиденциальности Apple.

Что получает приложение. Приложение использует StoreKit 2 и считывает у системы сведения о текущих правах доступа: идентификатор приобретённого продукта и признак того, была ли покупка отозвана. На этом основании включаются или отключаются функции Premium. Эти сведения не покидают устройство.

Что не получает Разработчик. Разработчик не имеет доступа к номеру карты, банковским реквизитам, адресу списания и иным платёжным данным, а также не получает от приложения сведений о покупках конкретного пользователя.

Обобщённая статистика продаж, которую App Store предоставляет разработчикам в собственном интерфейсе, формируется Apple и не позволяет идентифицировать вас.

10. Диагностические данные и отчёты о сбоях

В приложении не используются сторонние системы сбора отчётов о сбоях и мониторинга ошибок.

Приложение ведёт технические записи в системный журнал устройства (os.log). Они содержат только служебные события и коды ошибок; суммы, названия операций, категории, распознанные фразы и идентификаторы записей в журнал не попадают.

Если вы включили в настройках iOS передачу диагностики и статистики Apple, Apple может предоставлять Разработчику агрегированные отчёты о сбоях и производительности. Этот обмен управляется вами через системные настройки и осуществляется Apple.

11. Обращения в поддержку

Поддержка осуществляется по электронной почте support@voicefinance.app. При обращении Разработчик получает адрес электронной почты, с которого отправлено письмо, содержание письма и приложенные вами материалы.

При обращении из приложения письмо создаётся с заранее заполненной технической информацией: версия и номер сборки приложения, версия iOS, модель устройства и выбранный язык интерфейса. Эти сведения помогают воспроизвести проблему. Вы видите текст письма до отправки и можете изменить или удалить любую его часть.

Полученные сведения используются исключительно для ответа на обращение и устранения описанной проблемы. Они не используются для рекламы и рассылок и не передаются третьим лицам, за исключением поставщика услуг электронной почты, обеспечивающего доставку и хранение переписки.

Пожалуйста, не отправляйте в поддержку финансовые суммы, названия и списки операций, выгрузки базы, платёжные реквизиты, паспортные данные и иные документы, удостоверяющие личность. Для решения технических вопросов они не требуются.

11.1. Предложить идею

В настройках приложения есть пункт «Предложить идею». Это отдельный от поддержки канал: вы пишете, чего вам не хватает или что можно сделать удобнее, и при желании прикладываете изображения.

Отправленное передаётся серверной функции официального сайта, которая пересылает сообщение в закрытый чат Telegram, доступный только Разработчику. Ни текст, ни изображения на сервере не сохраняются — ни в базе, ни в файловом хранилище, ни в журналах. В логи попадают только количество вложений и код ошибки.

Вместе с текстом передаются пять технических полей — версия и номер сборки приложения, выбранный в приложении язык, модель устройства и версия iOS. Тот же набор много лет сопровождает письма в поддержку, и он полный: никакие иные сведения не добавляются.

Изображения прикладываете только вы и только вручную. Приложение не обращается к фотоплёнке само, не выбирает снимки за вас и не прикладывает ничего по умолчанию. Любое вложение можно удалить до отправки. Перед отправкой изображение уменьшается и пересохраняется в JPEG на вашем устройстве — при этом удаляются служебные данные снимка, включая координаты съёмки, если камера их записала.

Идентификаторы для этой функции не создаются: ни рекламные, ни скрытые, ни постоянные. Обращение невозможно связать с вашими финансовыми записями, потому что они не покидают устройство (раздел 4).

Чтобы ограничить частоту отправки, сервер хранит только счётчики: необратимый хеш IP-адреса и метки времени последних отправок, а также технический идентификатор запроса — он нужен, чтобы повторная попытка после обрыва связи не создала второе сообщение. Сам IP-адрес в открытом виде не сохраняется и в Telegram не передаётся. Записи о частоте живут не дольше суток, идентификатор запроса — 30 минут. Ни текста, ни изображений, ни модели устройства, ни версии приложения в этих счётчиках нет.

Отправка полностью добровольна и происходит только по нажатию кнопки. Если вы не укажете контакт, ответить на предложение будет невозможно — Разработчик не выясняет отправителя автоматически. Когда нужен ответ, пишите в поддержку (раздел 11).

Переданное в Telegram обрабатывается на условиях этого сервиса — см. политику конфиденциальности Telegram.

Не отправляйте в предложениях суммы, названия операций, выписки и любые сведения, которые не хотите передавать третьей стороне: сообщение проходит через Telegram.

12. Официальный сайт и веб-аналитика

Сайт voicefinance.app является статическим и размещается у хостинг-провайдера Netlify.

Как и при любом обращении к сайту в интернете, инфраструктура хостинг-провайдера технически обрабатывает сетевые запросы: IP-адрес, дату и время запроса, запрошенный адрес страницы, тип браузера и операционной системы. Эта обработка необходима для доставки страниц и обеспечения безопасности и осуществляется Netlify как поставщиком инфраструктуры.

На сайте работают два независимых сервиса веб-аналитики: Cloudflare Web Analytics и Яндекс Метрика. Они не связаны между собой и описаны ниже по отдельности.

Cloudflare Web Analytics

Сервис веб-аналитики, ориентированный на приватность. Он применяется только для получения агрегированной статистики посещаемости и производительности страниц, включая показатели Core Web Vitals. Эти сведения помогают понимать, какие страницы открывают и насколько быстро они загружаются.

Cloudflare Web Analytics не используется Разработчиком для рекламы, профилирования, session replay, построения рекламных сегментов и отслеживания посетителей между сайтами, а также не применяется для идентификации конкретных посетителей. Согласно документации Cloudflare, сервис не использует cookies и не применяет fingerprinting. Разработчику доступны только сводные отчёты, по которым нельзя определить конкретного человека. При этом, как и при любом обращении к сайту, инфраструктура Cloudflare и хостинга технически обрабатывает сам запрос — включая IP-адрес, время обращения, адрес страницы и сведения о браузере; условия такой обработки определяются документами этих поставщиков. Cloudflare в этом случае выступает поставщиком инфраструктуры и обрабатывает данные в соответствии с собственными условиями — см. политику конфиденциальности Cloudflare.

Яндекс Метрика

На сайте установлен счётчик Яндекс Метрики № 111135249. Код счётчика загружается асинхронно и не блокирует загрузку страниц.

Счётчик собирает технические и обезличенные сведения о посещении сайта:

  • какие страницы открывались, в каком порядке и как вы переходили между ними;
  • источник перехода: адрес страницы, с которой вы пришли (реферер), либо признак прямого входа;
  • клики по элементам страницы и по ссылкам, включая переходы на внешние сайты;
  • глубина прокрутки страницы — 25, 50, 75, 90 и 100 процентов — и длительность просмотра;
  • факт того, что блок со ссылкой на App Store оказался в поле зрения — сам по себе, без нажатия;
  • выбранный язык сайта (русский или английский) и выбранная тема оформления (светлая, тёмная или системная);
  • тип и версия браузера и операционной системы, тип устройства, разрешение экрана;
  • технические идентификаторы браузера, которые Яндекс Метрика сохраняет в cookies — см. подраздел 12.1;
  • для страниц статей — устойчивый технический идентификатор статьи, её категория и язык.

В параметрах событий сайт передаёт только технические значения, которые сформировал сам: тип страницы, язык, идентификатор и категорию статьи, имя элемента, по которому был клик. Для внешних ссылок передаётся только доменное имя, но не полный адрес.

В параметрах событий не передаются: адреса страниц с параметрами запроса, адрес электронной почты, поисковые запросы, содержимое полей ввода и форм, текст статей, а также какие-либо пользовательские идентификаторы.

Функция электронной коммерции (ecommerce) в счётчике не подключена: сайт ничего не продаёт.

Вебвизор и карты

В счётчике включены Вебвизор (session replay), карта кликов и карта прокрутки. Они применяются для анализа поведения посетителей сайта: чтобы понимать, как читают статьи, где останавливаются и что не находят.

Вебвизор может формировать обезличенную запись взаимодействия со страницей — перемещения курсора, прокрутку, клики, изменение размера окна.

При этом:

  • сайт не содержит форм, полей ввода и регистрации — вводимого вами на сайте текста попросту нет;
  • если такие элементы появятся в дальнейшем, сайт автоматически помечает все поля ввода, текстовые области, списки выбора, формы и ссылки на адрес электронной почты служебными классами Яндекс Метрики ym-disable-keys и ym-hide-content, которые запрещают запись их содержимого;
  • ваши финансовые записи, суммы, названия операций и голосовой ввод на сайт не передаются и передаваться не могут: приложение и сайт технически не связаны;
  • пароли на сайте не запрашиваются, поскольку на сайте нет учётных записей.

Называть Яндекс Метрику полностью анонимной было бы неточно. Сервис сохраняет в cookies псевдонимный идентификатор браузера и обрабатывает IP-адрес на своей стороне. Ваше имя Разработчику недоступно, но полностью анонимными эти сведения назвать нельзя — поэтому здесь и далее речь идёт об обезличенной веб-аналитике, а не об анонимной.

Разработчику доступны сводные отчёты, записи Вебвизора и карты по посещениям сайта. Разработчик не использует Яндекс Метрику для показа рекламы на сайте, для построения рекламных сегментов и для отслеживания посетителей между сайтами.

Оператором сервиса выступает ООО «ЯНДЕКС», которое обрабатывает данные на своей стороне и по своим документам. Сервис указывает три регулирующих документа:

Зачем это нужно

Сведения о посещении сайта обрабатываются для того, чтобы:

  • вести статистику посещаемости: сколько страниц открывают и какие разделы востребованы;
  • улучшать структуру и производительность сайта;
  • понимать востребованность отдельных статей и описанных функций;
  • выявлять ошибки и места, где посетители не находят нужного.

Счётчики просмотров и лайков статей

У статей есть счётчик просмотров и кнопка лайка. При открытии статьи и при нажатии лайка браузер обращается к серверной функции самого сайта и передаёт только технический идентификатор статьи. IP-адрес, сведения о браузере и какие-либо идентификаторы посетителя при этом не сохраняются: на стороне сайта хранятся только два числа на статью — количество просмотров и количество лайков.

12.1. Cookies и локальное хранение

Ранее сайт не устанавливал cookies. С подключением Яндекс Метрики это изменилось: сервис использует cookies и аналогичные технологии — в том числе локальное хранилище браузера (localStorage).

Ниже перечислены cookies, относящиеся к настоящей реализации, с назначением и сроком по официальной документации Яндекс Метрики:

  • _ym_uid — 1 год; идентификация посетителей сайта;
  • _ym_d — 1 год; дата первого визита;
  • _ym_fa — 1 год; служебная, вместе с _ym_uid служит для идентификации посетителей;
  • _ym_isad — 20 часов; определение наличия у посетителя блокировщика рекламы;
  • _ym_metrika_enabled — 60 минут; проверка того, что остальные cookies установлены корректно;
  • _ym_visorc_* — 30 минут; работа Вебвизора;
  • _ym_hostIndex — 1 сутки; ограничение количества запросов;
  • gdpr, is_gdpr, is_gdpr_b — до 2 лет; определение того, подпадает ли посетитель под действие GDPR.

Кроме cookies Яндекс Метрика сохраняет в localStorage браузера служебные значения — в частности _ym_uid, _ym_retryReqs, а также значения с номером счётчика в имени: _ym[номер счётчика]_lastHit, _ym[номер счётчика]_lsid, _ym[номер счётчика]_reqNum.

Полный и актуальный перечень приведён в документации сервиса: временные файлы, устанавливаемые Яндекс Метрикой. Фактический состав может отличаться в зависимости от браузера, его настроек и настроек сервиса, поэтому здесь перечислены только подтверждённые документацией файлы.

Сам сайт дополнительно сохраняет в localStorage вашего браузера три технических значения, которые никуда не передаются и остаются только на вашем устройстве: vf-theme — выбранная тема оформления; vf-liked-articles — статьи, которым вы поставили лайк, чтобы лайк не учитывался дважды; vf-viewed-articles — статьи, просмотр которых уже учтён.

Рекламные пиксели, рекламные трекеры, средства межсайтового отслеживания и формы сбора персональных данных на сайте не используются. Шрифты и другие ресурсы загружаются с самого сайта, без внешних CDN.

Как отказаться

Баннер согласия на cookies на сайте не реализован. Отказаться можно средствами браузера и самого сервиса:

  • запретить или удалить cookies в настройках браузера — для всех сайтов либо только для voicefinance.app. После удаления cookies Яндекс Метрика перестанет узнавать ваш браузер как прежний;
  • воспользоваться официальным способом отказа от Яндекс Метрики — страница отказа от Яндекс Метрики. Отказ действует, пока в браузере сохраняется установленное этим способом значение;
  • использовать браузер или расширение, блокирующее аналитические счётчики;
  • очистить localStorage сайта средствами браузера — это удалит и служебные значения Яндекс Метрики, и три собственных значения сайта, перечисленных выше.

Разработчик не может обещать автоматическое удаление уже собранной статистики. Сведения о состоявшихся посещениях находятся на стороне ООО «ЯНДЕКС» и хранятся и удаляются по правилам этого сервиса; механизм удаления на стороне сайта не реализован. Отказ и очистка cookies прекращают дальнейший сбор, но не удаляют ранее собранные сведения. Запрос на удаление можно направить Разработчику по адресу support@voicefinance.app — он будет передан в пределах возможностей, которые предоставляет сервис.

13. Сторонние сервисы

Фактически используются следующие сторонние поставщики:

  • Apple — распространение приложения (App Store), синхронизация (iCloud/CloudKit), распознавание речи (Apple Speech), подписки и платежи (StoreKit), системная диагностика;
  • Netlify — хостинг официального сайта и серверной функции, через которую выполняется AI-сводка (см. раздел 14);
  • OpenAI — обработка агрегированной финансовой сводки языковой моделью, только при использовании функции AI-сводки и только после вашего согласия (см. раздел 14);
  • Cloudflare — доставка и защита официального сайта, а также Cloudflare Web Analytics (агрегированная статистика посещаемости и производительности, см. раздел 12);
  • поставщики курсов валют — api.frankfurter.dev (данные Европейского центрального банка) и www.cbr-xml-daily.ru (данные Банка России). При запросе курсов передаются только коды валют; суммы, названия операций и идентификаторы пользователя не передаются. Как и при любом сетевом запросе, оператору сервиса технически виден IP-адрес устройства;
  • Яндекс — три разных сервиса, которые не следует смешивать: показ рекламы с вознаграждением в бесплатной версии приложения через Рекламную сеть Яндекса (раздел 15); псевдонимизированная продуктовая аналитика приложения AppMetrica (раздел 16); обезличенная веб-аналитика официального сайта Яндекс Метрика, включая Вебвизор и карты (раздел 12). AppMetrica работает только в приложении, Яндекс Метрика — только на сайте; между собой они не связаны и данными не обмениваются;
  • поставщик услуг электронной почты — доставка и хранение переписки с поддержкой.

Кроме перечисленных выше сервисов, иные сторонние SDK рекламы и аналитики в приложение не встроены. Рекламные посредники (медиация) и другие рекламные сети не подключены.

14. AI-сводка

При создании AI-сводки приложение передаёт выбранные пользователем агрегированные финансовые показатели внешнему AI-сервису OpenAI. Передача выполняется только после отдельного согласия пользователя и используется исключительно для формирования ответа. Сырые аудиозаписи, банковские реквизиты и данные аккаунта не передаются.

Функция доступна только пользователям с действующей подпиской Premium. Согласие запрашивается непосредственно перед созданием AI-сводки, а не при установке или первом запуске приложения.

Только Premium и только по запросу. Функция доступна при действующей подписке Premium. Она не запускается при открытии приложения, не работает в фоне и не выполняется автоматически: анализ начинается исключительно после нажатия кнопки «Создать AI-анализ».

Отдельное согласие. Перед первой отправкой приложение показывает экран согласия с перечнем передаваемых и непередаваемых данных. Флажок согласия не отмечен заранее, а кнопка подтверждения неактивна, пока вы его не отметите. Без подтверждения запрос не формируется и не отправляется.

Что передаётся. Только агрегированная финансовая сводка за выбранный период:

  • суммы доходов и расходов за период и чистый результат;
  • суммы, доли и количество операций по категориям, где категория — идентификатор из фиксированного списка приложения, а не введённый вами текст;
  • общее количество операций, средний дневной расход и норма сбережений;
  • код валюты (например, RUB) и обозначение периода;
  • ряд дневных сумм расходов, показывающий динамику без привязки к датам;
  • подтверждение подписки, подписанное Apple, — используется для проверки права на функцию и содержит только сведения о транзакции.

Что не передаётся. Не передаются: аудиозаписи и распознанные фразы, отдельные операции, названия и наименования продавцов, названия и комментарии к операциям, имена, адреса, геолокация, банковские и платёжные реквизиты, а также постоянные идентификаторы пользователя или устройства, включая рекламный идентификатор. Сведения о бюджетах не передаются.

i

Состав передаваемых полей ограничен структурой запроса на стороне приложения и повторно проверяется на сервере по закрытому перечню: запрос с полем, не входящим в перечень выше, отклоняется целиком и до поставщика модели не доходит.

Кто обрабатывает. Сводка передаётся в OpenAI и обрабатывается языковой моделью. Приложение не обращается к OpenAI напрямую: запрос проходит через серверную функцию Voice Finance, размещённую на Netlify. Ключ доступа к OpenAI хранится только в защищённом окружении этой функции и в приложении отсутствует. Финансовые суммы и текст ответа не записываются в журналы сервера.

Основание и условия обработки на стороне OpenAI. Правовое основание передачи — ваше согласие, данное на экране перед созданием сводки. Порядок и сроки обработки на стороне OpenAI определяются условиями OpenAI, а не настоящей Политикой; Разработчик их не контролирует и не даёт заверений относительно них.

Отзыв согласия. Согласие можно отозвать в любой момент: «Настройки → Использование AI». После отзыва приложение прекращает отправку данных, а функция становится недоступна. Вся остальная аналитика вычисляется на устройстве и продолжает работать без изменений. Отзыв не влияет на законность обработки, произведённой до отзыва. При повторном включении объяснение и подтверждение запрашиваются заново.

Что хранит приложение. Локально сохраняются только факт согласия, дата его выдачи и дата последнего анализа. Ни отправленная сводка, ни полученный текст на серверах Разработчика не хранятся.

!

Результат создаётся языковой моделью, носит информационный характер и не является финансовой, налоговой, юридической или инвестиционной консультацией. Он может содержать ошибки и не должен быть единственным основанием для решений. AI не изменяет ваши операции, категории и бюджеты и не совершает финансовых действий.

15. Реклама

В бесплатной версии приложение показывает рекламу с вознаграждением: короткий ролик, после полного просмотра которого открывается следующая порция распознаваний операций. Реклама предоставляется Рекламной сетью Яндекса через Yandex Mobile Ads SDK.

Когда показывается. Ролик появляется только по вашему действию: когда исчерпан бесплатный лимит распознаваний и вы пытаетесь распознать следующую операцию, либо когда вы сами нажимаете «Посмотреть рекламу» на экране аналитики. Реклама не показывается при запуске, не появляется в фоне и не прерывает работу приложения. Пользователям с действующей подпиской Premium реклама не показывается.

Реклама неперсонализированная. Приложение не запрашивает разрешение на отслеживание, не использует рекламный идентификатор устройства (IDFA) и не участвует в отслеживании между приложениями и сайтами. Рекламному SDK передаётся признак отсутствия согласия на обработку персональных данных в рекламных целях, сбор геолокации отключён. Подбор рекламы выполняется без профиля пользователя.

Что обрабатывает Яндекс для показа рекламы и защиты от мошенничества. Рекламный SDK обрабатывает на стороне Рекламной сети Яндекса технические сведения об устройстве и запросе: модель устройства, версию операционной системы, язык, тип подключения, IP-адрес и определяемый по нему приблизительный регион, идентификатор рекламного блока, служебные идентификаторы сессии показа и сведения о самом показе. Состав такой обработки определяется документами Яндекса. Ваши финансовые записи, распознанные фразы, суммы, валюты, категории, названия операций и содержимое AI-сводки рекламной сети недоступны — приложение их не передаёт.

Атрибуция Apple. Приложение поддерживает SKAdNetwork — механизм Apple, который сообщает рекламной сети об установке приложения в обобщённом виде, без идентификации пользователя и устройства. Сторонние рекламные сети и посредники (медиация) не подключены.

Как отказаться. Рекламу полностью убирает подписка Premium. Кроме того, ролик всегда можно закрыть — в этом случае вознаграждение не начисляется, но никаких иных последствий нет.

i

Обработка данных рекламной сетью выполняется на её стороне и регулируется документами Яндекса. Приложение не получает от рекламной сети сведений о вас и не связывает показы рекламы с вашими финансовыми записями.

16. Продуктовая аналитика

Чтобы понимать, какими функциями пользуются и где возникают ошибки, приложение отправляет продуктовые события в сервис AppMetrica. Аналитика описывает действия в приложении, но не их содержание. Данные псевдонимизированы: они не содержат вашего имени, адреса электронной почты и иных прямых идентификаторов, но AppMetrica присваивает установке приложения собственный технический идентификатор, чтобы отличать одну установку от другой.

Какие события отправляются. Закрытый перечень из 53 событий:

  • приложение: открытие приложения; завершение первичной настройки;
  • распознавание: начало голосового распознавания; его отмена; ошибка распознавания; случай, когда речь не распознана; достижение бесплатного лимита;
  • операции: операция создана голосом; операция создана вручную; начало редактирования; сохранение изменений; отмена редактирования; удаление операции;
  • AI-сводка: запрос сводки; подтверждение согласия; успешное создание; ошибка;
  • Premium: начало покупки; завершение покупки; восстановление покупок;
  • реклама за распознавания: запрос ролика; показ; полный просмотр; закрытие без награды; ошибка;
  • реклама за расширенную аналитику: запрос ролика; показ; полный просмотр; закрытие без награды; ошибка;
  • экраны и настройки: открытие экранов «Главная», «История», «Аналитика», Premium и «Настройки»; смена темы оформления; смена языка интерфейса;
  • переходы внутри приложения: нажатие «Можно сегодня», «Доходы» и «Расходы» на главном экране; открытие выбора валюты; открытие и выполнение поиска в истории; открытие фильтров истории и применение фильтра; открытие разделов «Категории», «Ритм расходов», «Инсайты», «Прогноз» и карточек с подробностями в аналитике; выбор тарифа и запуск восстановления покупок в Premium.

Два рекламных сценария имеют собственные названия событий, поэтому по ним видно, ради чего был показан ролик, — и при этом ни одно событие не содержит свободного текстового параметра.

Какие параметры сопровождают событие. Только технические: версия приложения, номер сборки, язык интерфейса и модель устройства (например, iPhone14,3). Иных параметров у события нет.

Что приложение не отправляет. Не отправляются: текст голосовой или набранной фразы, суммы операций, валюты, категории, названия товаров и продавцов, комментарии, содержимое AI-сводки, идентификатор Apple Account и адрес электронной почты. Профиль пользователя приложением не создаётся, рекламный идентификатор (IDFA) не запрашивается и не передаётся, геолокация не собирается.

Что при этом может обрабатывать AppMetrica. Как любой аналитический сервис, AppMetrica обрабатывает на своей стороне технические сведения о запросе и установке: собственный идентификатор установки приложения, характеристики устройства и версию операционной системы, сведения о сессии, время события и IP-адрес, с которого пришёл запрос. Состав такой обработки определяется документами AppMetrica. Ваши финансовые записи, суммы, категории, текст операций и содержимое AI-сводки в этот сервис не передаются ни при каких настройках.

Что получает Разработчик. Только сводные отчёты в интерфейсе AppMetrica: сколько раз произошло то или иное действие, в каких версиях приложения и на каких моделях устройств. Разработчик не выгружает и не связывает эти сведения с конкретным человеком и не имеет доступа к вашим финансовым записям — они не покидают устройство и ваш iCloud.

Событие сообщает, что действие произошло, и ничего о том, к чему оно относилось: например, «распознавание завершилось успешно» — без суммы, категории и текста операции.

Как отказаться. Отказ выполняется в самом приложении: «О приложении» → «Конфиденциальность и аналитика» → «Продуктовая аналитика». После выключения приложение перестаёт отправлять продуктовые события; выбор сохраняется и действует, пока вы не включите настройку снова. Включение и выключение доступны в любой момент и не требуют переустановки приложения. Это основной и единственный способ отключить продуктовую аналитику приложения: системные настройки iOS ограничивают рекламное отслеживание и часть системной диагностики, но не управляют отправкой продуктовых событий приложением.

17. Цели и основания обработки

Разработчик обрабатывает ограниченный объём сведений и только в следующих случаях:

  • обращения в поддержку — цель: рассмотрение обращения, ответ и устранение проблемы; основание: ваше собственное обращение и исполнение обязанностей, связанных с предоставлением приложения;
  • техническая работа сайта — цель: доставка страниц и обеспечение безопасности; основание: правомерный интерес в обеспечении работоспособности сайта;
  • показ рекламы в бесплатной версии — цель: предоставление приложения бесплатно и начисление вознаграждения за просмотр; основание: правомерный интерес в финансировании бесплатной версии. Обработку выполняет Рекламная сеть Яндекса на своей стороне и по своим документам; Разработчик рекламных данных о вас не получает;
  • обезличенная веб-аналитика сайта — цель: статистика посещаемости, улучшение структуры и производительности сайта, анализ востребованности статей и описанных функций, выявление ошибок; основание: заявленный законный интерес в развитии сайта. Обработку на своей стороне выполняют Cloudflare и ООО «ЯНДЕКС» по своим документам. Отказ описан в разделе 12.1;
  • псевдонимизированная продуктовая аналитика — цель: понимать, какими функциями пользуются и где возникают ошибки; основание: заявленный законный интерес в улучшении приложения. Отправку продуктовых событий можно отключить в приложении в любой момент — «О приложении» → «Конфиденциальность и аналитика» → «Продуктовая аналитика». Обработку на своей стороне выполняет AppMetrica по своим документам; Разработчик получает от неё только сводные отчёты о частоте действий.

Финансовые записи внутри приложения Разработчиком не обрабатываются, поскольку он их не получает.

18. Сроки хранения и удаление

  • Данные в приложении хранятся на устройстве, пока вы их не удалите или не удалите приложение. Удаление приложения удаляет локальную базу данных устройства.
  • Данные в iCloud хранятся в вашем аккаунте iCloud, пока вы не удалите их средствами приложения или системы. Удаление приложения само по себе может не удалить копию в iCloud — используйте функцию удаления всех данных в приложении или системные настройки iCloud.
  • Переписка с поддержкой хранится столько, сколько необходимо для рассмотрения обращения и подтверждения его результатов, и удаляется, когда необходимость отпадает, если иное не требуется законом.
  • Технические записи инфраструктуры сайта хранятся поставщиком хостинга в течение ограниченного срока в соответствии с его собственными правилами.
  • Сведения на стороне внешних поставщиков — Рекламной сети Яндекса, AppMetrica, OpenAI, поставщика хостинга и поставщика услуг электронной почты — хранятся этими поставщиками, и сроки хранения определяются их собственными политиками и документацией, а не настоящей Политикой. Разработчик этими сведениями не распоряжается и не может удалить их за поставщика.
  • Продуктовая аналитика. Выключение настройки «Продуктовая аналитика» прекращает отправку новых событий из приложения — с этого момента приложение перестаёт их формировать. События, уже полученные AppMetrica ранее, остаются на её стороне и хранятся и удаляются по правилам AppMetrica. Разработчик не может гарантировать мгновенное удаление этих исторических сведений, поскольку ими управляет внешний поставщик; условия обработки описаны в Условиях использования сервиса Яндекс Метрика и AppMetrica.

19. Безопасность

Приложение построено так, чтобы минимизировать риски: финансовые данные не покидают устройство и ваш iCloud, отсутствуют учётные записи и серверная база данных, а объём обрабатываемых Разработчиком сведений сведён к минимуму. Данные защищены средствами изоляции приложений iOS, а при использовании iCloud — механизмами защиты Apple.

Вместе с тем ни одно приложение, устройство или способ передачи данных не может обеспечить абсолютную безопасность. Разработчик не может гарантировать защиту от любых возможных инцидентов, в том числе связанных с утратой контроля над устройством или аккаунтом Apple, и рекомендует использовать код-пароль, Face ID/Touch ID и двухфакторную аутентификацию Apple.

20. Ваши права и способы обращения

Значительная часть прав реализуется вами напрямую, без обращения к Разработчику: вы можете в любой момент просмотреть, изменить или удалить свои записи, полностью удалить все данные приложения, сбросить обученные правила категоризации, отключить синхронизацию iCloud, отозвать разрешения на микрофон и распознавание речи, а также удалить приложение.

В отношении сведений, которые фактически обрабатывает Разработчик (переписка с поддержкой), вы вправе запросить доступ к ним, их уточнение или удаление. Для этого напишите на support@voicefinance.app.

Разработчик не может предоставить доступ к вашим финансовым записям или восстановить их, поскольку не имеет к ним доступа.

Вы также вправе обратиться в уполномоченный орган по защите прав субъектов персональных данных в вашей юрисдикции.

21. Дети и несовершеннолетние

Voice Finance предназначено для ведения личного учёта и не адресовано специально детям. Приложение не запрашивает возраст и не собирает сведения, позволяющие его определить.

Возрастной рейтинг приложения и возможности родительского контроля определяются средствами App Store и настройками «Экранного времени» Apple. Если вы являетесь родителем или законным представителем и полагаете, что ребёнок направил Разработчику персональные данные через поддержку, напишите на support@voicefinance.app — такие сведения будут удалены.

22. Международная инфраструктура и применимое законодательство

Разработчик зарегистрирован в Российской Федерации. Сервисы Apple, хостинг сайта, Cloudflare, Рекламная сеть Яндекса, AppMetrica и Яндекс Метрика, OpenAI (при использовании AI-сводки), поставщики курсов валют и поставщик услуг электронной почты используют собственную инфраструктуру, которая может располагаться в различных странах; передача данных этими поставщиками осуществляется в соответствии с их собственными условиями и правилами.

Настоящая Политика не ограничивает права, предоставленные вам обязательными нормами законодательства страны вашего проживания.

23. Изменение политики

Политика может обновляться при изменении функциональности приложения или состава используемых сервисов. Актуальная редакция всегда размещается на этой странице с указанием даты вступления в силу.

Существенные изменения, расширяющие состав обрабатываемых данных, вступают в силу не ранее их публикации; о таких изменениях будет сообщено в приложении или на сайте.

24. Контактные и регистрационные данные

  • Владелец и разработчик: Индивидуальный предприниматель Парамонов Кирилл Михайлович
  • Адрес: 143090, Россия, Московская область, г. Краснознаменск, проспект Мира, д. 3, кв. 44
  • ИНН: 500604796798
  • ОГРНИП: 322508100269063
  • Дата государственной регистрации: 25 мая 2022 года
  • Регистрирующий орган: Межрайонная инспекция Федеральной налоговой службы № 23 по Московской области
  • Контакт: support@voicefinance.app

25. Дата вступления в силу

Настоящая редакция Политики конфиденциальности вступает в силу 30 июля 2026 года.