Finance · finanse

Polityka prywatności Finance

Najważniejsze w skrócie

Finance to aplikacja do prowadzenia finansów osobistych i rodzinnych. Trzymamy Twoje dane na naszym serwerze, żeby synchronizowały się między urządzeniami i między uczestnikami wspólnej przestrzeni.

Najważniejsze na jednym ekranie:

Dalej — to samo, ale szczegółowo. Każde stwierdzenie na tej stronie zostało sprawdzone z kodem źródłowym aplikacji i serwera.

Kto odpowiada za Twoje dane

Administrator danych (według RODO) i володілець персональних даних (według ukraińskiej ustawy o ochronie danych osobowych) — Serhii Pashchenko, osoba fizyczna, Polska, adres pocztowy: 31-356, Polska.

Kontakt w każdej sprawie dotyczącej danych: support@serhiip.dev. To jedyny adres, pod którym przyjmujemy zgłoszenia; innych adresów nie mamy.

Ta polityka obowiązuje dla:
— aplikacji mobilnej Finance na iPhone’a (w App Store — Finance);
— aplikacji mobilnej na Androida (Finance, identyfikator com.serhiipashchenko.capital);
— serwera, który je obsługuje, w tym adresów https://finance.serhiip.dev oraz adresu legacy https://91-99-155-40.sslip.io, który pozostał zaszyty we wcześniej wydanych wersjach aplikacji.

Data wejścia tej wersji w życie: 16 września 2026 r..

Jakie dane otrzymujemy i przechowujemy

Konto
— Adres e-mail. To Twój login i jedyny sposób, żeby Cię rozpoznać. Nie potwierdzamy go mailem (w ogóle nie wysyłamy e-maili z aplikacji).
— Imię, które podajesz w profilu. Podpisuje ono Twoje wpisy we wspólnej przestrzeni.
— Hasło — wyłącznie w postaci nieodwracalnego skrótu (argon2). Samego hasła nie przechowujemy i nie widzimy.
— Zdjęcie profilowe, jeśli je wgrasz (do 6 MB, png/jpeg/webp/heic/heif). Leży bezpośrednio w naszej bazie.
— Ustawienia wyglądu (motyw, schemat kolorów, akcenty zakładek, ikona aplikacji) oraz język interfejsu — żeby były takie same na wszystkich Twoich urządzeniach.

Zapisy finansowe — to rdzeń aplikacji
— Rachunki: nazwa, typ, waluta, bieżące saldo, oznaczenie „oszczędnościowy”, archiwum/ulubione.
— Operacje: kwota, waluta, kurs do waluty bazowej, data, typ (wydatek, przychód, transfer), rachunek, kategoria, Twoja dowolna notatka, podział na kilka kategorii.
— Kategorie, grupy kategorii i cele oszczędnościowe (ile, do jakiej daty).
— Budżety i plan na poszczególne miesiące: ile przypisano i ile wydano w każdej kategorii.
— Subskrypcje, które prowadzisz dla własnej ewidencji: nazwa, kwota, okres, data następnego obciążenia.

Paragony
— Co zapisujemy z paragonu: sklep, data i godzina zakupu, waluta, kwota łączna, numer fiskalny, oryginalna zawartość kodu QR i lista towarów pozycja po pozycji — nazwa każdego towaru, ilość i cena.
— Czego NIE zapisujemy: samego zdjęcia paragonu. Żyje ono tylko w pamięci operacyjnej serwera przez czas zapytania i nigdzie nie jest zapisywane.
— Zapamiętujemy też reguły w rodzaju „ten towar → ta kategoria”, żeby nie pytać Cię dwa razy. Te reguły są wspólne dla całej przestrzeni.

Połączenia bankowe
— Osobisty token Monobank, który wkleisz, albo identyfikator wniosku u europejskiego agregatora. Te sekrety są szyfrowane w bazie algorytmem AES-256-GCM.
— Co przychodzi z banku i jest zapisywane: numery/identyfikatory rachunków w banku, salda, waluta, typ karty oraz operacje — kwota, data, waluta i opis płatności. Opis operacji bankowej często zawiera nazwę sklepu lub kontrahenta; w polskich bankach do nazwy rachunku może trafić imię i nazwisko właściciela rachunku oraz ostatnie 4 cyfry IBAN.
— Co przychodzi, ale NIE jest zapisywane: imię i nazwisko klienta banku, pełny IBAN, zamaskowany numer karty, kod MCC operacji. Tych pól nasz kod po prostu nie odczytuje.

Sesje
— Dla każdego logowania przechowujemy wiersz sesji: Twój identyfikator, nieodwracalny skrót tokenu odnowienia (sam token nie leży w bazie), termin ważności i oznaczenie unieważnienia.

Techniczne
— Twojego adresu IP NIE zapisujemy. Jest używany tylko w pamięci operacyjnej serwera jako licznik ograniczania liczby zapytań (ochrona przed odgadywaniem hasła) i nie trafia do bazy. W naszej bazie są kolumny na IP i typ urządzenia, ale kod nic do nich nie wpisuje — zawsze są puste.
— Nie prowadzimy dziennika zapytań HTTP. W logach serwera jest tylko uruchomienie aplikacji, błędy cache, ostrzeżenia zadań w tle i treść błędu z usługi rozpoznawania paragonów.

Czego nie zbieramy w ogóle

Sprawdzone przeszukaniem całego kodu obu aplikacji i serwera:

Jedno uczciwe zastrzeżenie: to wynik sprawdzenia kodu źródłowego i list zależności linijka po linijce, a nie formalnego audytu zbudowanego pliku binarnego.

Po co nam te dane i na jakiej podstawie prawnej

Umowa z Tobą (art. 6 ust. 1 lit. b RODO) — bez tych danych aplikacja po prostu nie działa:
— e-mail i skrót hasła: żeby móc Cię zalogować;
— rachunki, operacje, kategorie, budżety, subskrypcje: właściwa ewidencja, raporty i plan;
— członkostwo w przestrzeni: żeby decydować, komu jakie dane pokazywać;
— sesje: żeby nie zmuszać Cię do wpisywania hasła co 15 minut.

Twoja zgoda (art. 6 ust. 1 lit. a) — włączasz to sam i możesz w każdej chwili wyłączyć:
— aparat i zdjęcie paragonu, w tym wysyłka zdjęcia do zewnętrznej usługi rozpoznawania;
— połączenie z bankiem i regularne czytanie wyciągu;
— podłączenie do polskiego państwowego hubu paragonów elektronicznych;
— zdjęcie profilowe;
— zaproszenie innej osoby do wspólnej przestrzeni.

Nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f):
— ograniczanie liczby zapytań i ochrona logowania przed odgadywaniem hasła;
— minimalne logi techniczne, żeby naprawiać awarie;
— przechowywanie skrótów sesji, żeby zauważyć kradzież tokenu i zerwać łańcuch sesji.

Przepisy prawa (art. 6 ust. 1 lit. c) — gdy mamy obowiązek odpowiedzieć na Twoje żądanie dotyczące praw albo na zgodne z prawem żądanie uprawnionego organu.

Osobno o danych wrażliwych. Kategoria wydatku może pośrednio powiedzieć o Tobie więcej niż kwota: zakup w aptece albo opłata za klinikę to informacja o zdrowiu, darowizna — o przekonaniach. Nie zbieramy takich danych celowo i nie budujemy na nich żadnych wniosków o Tobie, ale nieuchronnie trafiają do aplikacji razem z paragonami i operacjami. Jeśli to dla Ciebie ważne — nie włączaj rozpoznawania paragonów i wpisuj takie wydatki ręcznie, w ogólnej kategorii.

Zautomatyzowane decyzje i profilowanie

Nie podejmujemy wobec Ciebie zautomatyzowanych decyzji, które miałyby dla Ciebie skutki prawne lub inne istotne konsekwencje. Żadnego scoringu, żadnej oceny zdolności kredytowej, żadnych odmów „decyzją algorytmu” w aplikacji nie ma.

Automat mamy dokładnie jeden: podpowiedź kategorii dla towaru z paragonu. Działa na podstawie słownika, Twoich wcześniejszych decyzji i — gdy na serwerze włączony jest odpowiedni klucz — na podstawie podpowiedzi modelu językowego. To zawsze tylko propozycja: każdą kategorię zmieniasz ręcznie jednym dotknięciem, a aplikacja zapamięta Twój wybór.

Kto widzi Twoje dane

Ty. W przestrzeni osobistej dane widzisz tylko Ty (i my jako właściciel serwera — technicznie są dla nas dostępne, nie udajemy, że jest inaczej).

Uczestnicy wspólnej (rodzinnej) przestrzeni. To najważniejsza rzecz, którą trzeba zrozumieć, zanim wyślesz zaproszenie.

Kiedy ktoś przyjmie zaproszenie, widzi:
— wszystkie operacje przestrzeni — kwoty, daty, waluty, rachunki, kategorie i Twoje dowolne notatki, w tym zaimportowane z Twojego banku opisy płatności z nazwami sklepów i kontrahentów;
— wszystkie rachunki i ich bieżące salda;
— wszystkie budżety, plan i subskrypcje;
— wszystkie paragony z zawartością zakupów pozycja po pozycji: w jakim sklepie, kiedy, na jaką kwotę i jakie dokładnie towary;
— zbiorcze raporty „co kupujemy najczęściej” i „co niedługo się skończy”, zebrane z zakupów wszystkich uczestników;
— kto dokładnie wprowadził każdy wpis: obok operacji pokazywane jest imię autora i jego zdjęcie profilowe;
— adres e-mail każdego uczestnika przestrzeni.

W aplikacji nie ma trybu „ten wydatek widzę tylko ja”. Podziału według autorów wewnątrz wspólnej przestrzeni nie ma na żadnym ekranie. Jeśli jakichś wydatków nie chcesz pokazywać — prowadź je w przestrzeni osobistej.

Zdjęcie profilowe — pod bezpośrednim linkiem, bez logowania. Twój awatar jest udostępniany pod adresem w rodzaju /api/users/<Twój identyfikator>/avatar, bez hasła i bez autoryzacji: tak pobierają go same aplikacje. To znaczy, że każdy, kto dostanie ten link, zobaczy zdjęcie, nie wchodząc do Finance. Identyfikator jest losowy, nie da się go zgadnąć, ale zgodnie z zasadami działania widzą go wszyscy uczestnicy Twoich wspólnych przestrzeni. Odpowiedź jest oznaczona jako możliwa do zapisania w cache na rok, więc nawet po tym, jak usuniesz zdjęcie, już pobrane kopie mogą przez jakiś czas zostawać w cache przeglądarek i serwerów pośrednich. Jeśli to dla Ciebie nie do przyjęcia — nie wgrywaj zdjęcia, zamiast niego pokazywane są inicjały.

Link-zaproszenie ujawnia część danych jeszcze przed zalogowaniem. Strona podglądu zaproszenia otwiera się bez autoryzacji i pokazuje: nazwę przestrzeni, imię zapraszającego i — jeśli zaproszenie jest imienne — adres e-mail osoby zapraszanej. Przekazuj kod zaproszenia tylko tej osobie, dla której jest przeznaczony.

My. Dostęp do bazy ma Serhii Pashchenko — technicznie, w celu obsługi serwera. Nie czytamy Twoich operacji z ciekawości i nie wykorzystujemy ich do niczego poza działaniem serwisu.

Połączenia z bankiem: czytamy, ale nie płacimy

Finance potrafi połączyć się z bankiem, żeby nie trzeba było wpisywać operacji ręcznie.

Co możemy: odczytać listę Twoich rachunków, ich salda i wyciąg — kwotę, datę, walutę i opis każdej operacji.

Czego NIE możemy: zrobić przelewu, za nic zapłacić, pobrać pieniędzy, zmienić limitów ani zrobić czegokolwiek innego z Twoimi pieniędzmi. Dla tokenu Monobank, którego używamy, poprosiliśmy wyłącznie o prawo do odczytu wyciągu i danych klienta, a połączenie europejskie działa przez licencjonowanego agregatora w trybie „tylko informacja o rachunkach”. W naszym kodzie nie ma ani jednego zapytania tworzącego płatność. Nawet gdybyśmy chcieli — takiej funkcji w aplikacji nie ma.

Jak przechowywany jest dostęp: sekret banku (osobisty token Monobank albo identyfikator wniosku u agregatora) jest szyfrowany w bazie algorytmem AES-256-GCM kluczem, który leży osobno od bazy.

Jak często zwracamy się do banku: zadanie synchronizacji w tle łączy się z bankiem regularnie, dopóki połączenie jest aktywne. Odłącz bank w aplikacji — połączenia ustaną.

Ważne: odłączenie banku NIE usuwa już zaimportowanych rachunków i operacji. Jest to zrobione celowo, żeby nie zniknęła Ci historia. Jeśli chcesz pozbyć się także danych — usuń rachunek lub operacje ręcznie; usunięcie rachunku usuwa też wszystkie jego operacje.

Jest jeszcze jeden sposób, w jaki operacje mogą trafić do aplikacji: Monobank potrafi przysyłać nam powiadomienia o nowych operacjach na podłączonym rachunku. To również tylko odczyt — takim powiadomieniem nie da się ruszyć pieniędzy.

Paragony: co dzieje się ze zdjęciem

Są dwa sposoby, żeby dodać paragon.

1. Przez kod QR. Aplikacja odczytuje QR i prosi o treść paragonu operatora fiskalnego, który go wystawił. W tym przypadku na zewnątrz trafia tylko identyfikator paragonu z kodu QR (dla paragonów z elektronicznego gabinetu ukraińskiej służby podatkowej — cały adres z QR w całości, tak jak jest tam zapisany). Zdjęcie przy tym nigdzie nie jest wysyłane.

2. Przez zdjęcie. Jeśli fiskalnego QR nie ma, zdjęcie paragonu trafia z naszego serwera do zewnętrznej usługi rozpoznawania — obecnie jest to model Google Gemini. Przekazywany jest jej cały obraz oraz tekst polecenia „wyciągnij sklep, datę, kwotę i listę towarów”. Ani Twojego imienia, ani e-maila, ani identyfikatora konta do tego zapytania nie dodajemy — ale na samym paragonie zwykle widać nazwę i adres sklepu, datę, godzinę i pełną listę zakupów. To chyba najbardziej wrażliwe przekazanie danych w całej aplikacji: z paragonu z apteki widać znacznie więcej niż z linijki „Apteka, 240 zł”.

Co dzieje się ze zdjęciem u nas: nie jest zapisywane. Plik żyje tylko w pamięci operacyjnej serwera przez czas zapytania; w bazie nie ma ani jednego pola na obraz paragonu, na dysk nie jest zapisywany i do logów nie trafia. Do bazy trafia tylko rozpoznany tekst: sklep, data, kwota, lista towarów.

Co dzieje się ze zdjęciem u usługi rozpoznawania: o tym decydują warunki samej usługi, a nie nasz kod. Nie możemy zagwarantować, że nie wykorzysta ona otrzymanych obrazów zgodnie ze swoimi zasadami.

Jeśli Ci to nie odpowiada — nie korzystaj z rozpoznawania ze zdjęcia. Skanowanie fiskalnego QR i ręczne wpisywanie działają bez żadnego przekazywania obrazów.

Osobno: jeśli na serwerze włączony jest klucz dodatkowej autokategoryzacji, nazwy nierozpoznanych towarów i lista nazw Twoich kategorii są wysyłane do Anthropic (USA). Ani imienia, ani e-maila, ani identyfikatora konta w tym zapytaniu nie ma. W naszej obecnej konfiguracji serwera ta ścieżka jest wyłączona.

Polskie paragony elektroniczne. Jeśli podłączysz państwowy hub paragonów elektronicznych Ministerstwa Finansów Polski, regularnie pytamy go o Twoje paragony, przekazując wydany Ci identyfikator (KID). Prywatna część KID jest u nas przechowywana w postaci zaszyfrowanej i na zewnątrz, poza sam hub, nie jest przekazywana; część publiczna to ta, którą pokazujesz kasjerowi kodem kreskowym.

Komu przekazujemy dane

Pełna lista — innych odbiorców w kodzie nie ma.

Nie zatrudniamy podwykonawców do marketingu, nie przekazujemy danych sieciom reklamowym i nikomu ich nie sprzedajemy.

Przekazywanie danych poza Unię Europejską

Serwer i baza znajdują się w Unii Europejskiej (Niemcy).

Poza UE dane trafiają w trzech przypadkach:
— zdjęcie paragonu trafia do rozpoznania do Google (USA i globalna infrastruktura);
— nazwy towarów mogą trafiać do Anthropic (USA), jeśli włączona jest zapasowa autokategoryzacja;
— jeśli podłączysz Monobank, dane Twojego banku są przetwarzane na Ukrainie.

Podstawa prawna takich przekazań: standardowe klauzule umowne UE (SCC) w umowach z odbiorcami oraz udział Google LLC w EU–U.S. Data Privacy Framework; w przypadku przekazania do Ukrainy — Twoja wyraźna zgoda wyrażona przez podłączenie ukraińskiego banku (art. 49 ust. 1 lit. a RODO). Dokładny mechanizm dla każdego odbiorcy podajemy tutaj i aktualizujemy przy zmianie dostawcy.

Jeśli nie chcesz, żeby Twoje dane opuszczały UE, nie korzystaj z rozpoznawania paragonów ze zdjęcia i nie podłączaj ukraińskiego banku — reszta aplikacji działa w całości na serwerze w UE.

Jak długo przechowujemy dane

Zasada ogólna: dopóki masz konto, Twoje dane żyją. Nie usuwamy ich według harmonogramu, bo sensem aplikacji jest historia z wielu lat.

Szczegółowo:
— Konto (e-mail, imię, skrót hasła, ustawienia, zdjęcie profilowe) — do usunięcia konta.
— Rachunki, operacje, kategorie, budżety, subskrypcje — bezterminowo, dopóki istnieje przestrzeń albo dopóki sam ich nie usuniesz.
— Paragony i ich pozycje, w tym zapisana zawartość kodu QR — bezterminowo; usuwane ręcznie albo razem z przestrzenią.
— Reguły autokategoryzacji towarów — razem z przestrzenią albo z kategorią.
— Połączenie z bankiem — do naciśnięcia „Odłącz bank”.
— Podłączenie do polskiego hubu paragonów — do odłączenia albo do usunięcia przestrzeni.
— Wpisy sesji — uczciwie: nie są usuwane. Przy wylogowaniu i przy odnowieniu tokenu tylko oznaczamy wpis jako unieważniony. Fizycznie wiersze znikają dopiero razem z kontem. Naprawiamy to (patrz rozdział „Co już wiemy i naprawiamy”).
— Zaproszenia — też nie są usuwane: wiersz zaproszenia razem z adresem osoby zapraszanej zostaje w bazie także po tym, jak zaproszenie zostało przyjęte albo wygasło. Usuwa się dopiero razem z przestrzenią albo z kontem zapraszającego. Też jest na liście do poprawienia.
— Kursy walut — bezterminowo; nie zawierają danych osobowych.
— Cache na serwerze (członkostwo, policzony plan i podsumowania) — od 1 do 5 minut, kursy walut — 30 dni; wygasa sam.
— Logi serwera — do odtworzenia kontenera przy następnej aktualizacji; ograniczenia czasowego obecnie nie ma. W logach nie ma ani e-maili, ani haseł, ani tokenów, ani kwot.

Co dzieje się przy usunięciu konta — szczegółowo opisane na osobnej stronie „Usunięcie konta”. Tam też uczciwie wymienione jest to, co przeżywa usunięcie.

Co jest przechowywane na Twoim telefonie

Aplikacja trzyma kopię Twoich danych na urządzeniu, żeby działać bez internetu i otwierać się natychmiast. Kopia to operacje z ostatnich 6 miesięcy (do 10 000 wpisów na przestrzeń), rachunki, kategorie, budżety, przestrzenie i kursy walut.

Na iPhonie
— Lokalna baza — w piaskownicy aplikacji. Osobnym hasłem aplikacji nie jest szyfrowana; chroni ją szyfrowanie samego iPhone’a.
— Ważne: ta baza domyślnie synchronizuje się do Twojego prywatnego iCloud (prywatna baza iCloud, dostępna tylko pod Twoim Apple ID). Czyli kopia Twoich operacji, sald i notatek leży również u Apple, na zasadach Apple. My do tej kopii dostępu nie mamy. Jeśli tego nie chcesz — wyłącz iCloud dla Finance w ustawieniach systemowych iPhone’a.
— Tokeny logowania leżą w systemowym pęku kluczy (Keychain). Są oznaczone jako dostępne po pierwszym odblokowaniu urządzenia, a więc trafiają do zaszyfrowanej kopii zapasowej iPhone’a i mogą odtworzyć się na innym Twoim telefonie.
— Migawka profilu (e-mail, imię, link do zdjęcia, ustawienia wyglądu) leży w zwykłych ustawieniach aplikacji w postaci jawnej.
— Uczciwie: przy wylogowaniu aplikacja kasuje operacje, budżety, kategorie, rachunki i przestrzenie, ale NIE kasuje Twojego adresu e-mail ani cache kursów walut. To jest na liście do poprawienia.

Na Androidzie
— Lokalna baza — zwykły plik SQLite w piaskownicy aplikacji, osobnym kluczem aplikacji nie jest zaszyfrowany; chroni go szyfrowanie urządzenia.
— Tokeny logowania leżą w zaszyfrowanym magazynie (EncryptedSharedPreferences, klucz w sprzętowym magazynie Androida).
— Kopia zapasowa do Google Drive jest dla aplikacji wyłączona — baza i ustawienia nie wyjeżdżają do chmury Google.
— Jeśli włączysz blokadę aplikacji kodem PIN, przechowujemy nie sam PIN, tylko jego skrót. Uczciwie: ten skrót nie jest kryptograficznym hashem i ochrona PIN-u jest u nas słaba. Leży w zaszyfrowanym magazynie, ale nie warto polegać na niej jak na poważnej barierze. Przerabiamy to.
— Zrobione aparatem zdjęcia paragonów zostają obecnie w tymczasowym cache aplikacji i nie są usuwane przez nasz kod (znikają przy czyszczeniu cache aplikacji). To też poprawiamy.
— Przy wylogowaniu kasowane są operacje, budżety, rachunki, kategorie i przestrzenie, ale zostaje wpis z Twoim adresem e-mail. Poprawiamy.

Biometria. Ani odcisku palca, ani Face ID aplikacja nie dostaje i nie przechowuje: system operacyjny odpowiada nam tylko „tak” albo „nie”.

Jak chronimy dane

Co zostało zrobione:
— Połączenie aplikacji z serwerem idzie po HTTPS, z automatycznie odnawianym certyfikatem.
— Hasła przechowywane są wyłącznie jako nieodwracalny skrót argon2. Nie widzimy ich i nie możemy odzyskać.
— Tokeny odnowienia sesji przechowywane są tylko w postaci skrótu. Przy każdym użyciu token się zmienia; jeśli ktoś spróbuje użyć starego, skradzionego tokenu, cały łańcuch sesji zostaje zerwany i wylogowujesz się ze wszystkich urządzeń. Zmiana hasła unieważnia wszystkie sesje.
— Sekrety bankowe i prywatny klucz dostępu do polskiego hubu paragonów są zaszyfrowane w bazie (AES-256-GCM).
— Baza danych i cache nie są wystawione do internetu — nie ma do nich dostępu spoza serwera.
— Techniczna dokumentacja API w systemie produkcyjnym jest wyłączona.
— Hasła, e-maile, tokeny i kwoty nie są zapisywane w logach. Dziennik zapytań HTTP nie jest prowadzony.
— Przy każdym zapytaniu sprawdzane jest, czy należysz do tej przestrzeni, o której dane pytasz.

Czego NIE robimy i nie będziemy twierdzić:
— Nie szyfrujemy bazy danych szyfrowaniem „end-to-end”. Zapisy finansowe leżą w bazie w czytelnej postaci — inaczej serwer nie mógłby policzyć Ci raportów. Osobno zaszyfrowane są tylko sekrety bankowe.
— Nie możemy zagwarantować, że dane przekazane usłudze rozpoznawania paragonów są przetwarzane zgodnie z naszymi zasadami — tam obowiązują jej zasady.

Jeśli dojdzie do wycieku. Jeśli zdarzy się naruszenie bezpieczeństwa, które może Ci zaszkodzić, zgłosimy je organowi nadzorczemu w ciągu 72 godzin, jak wymaga RODO, i napiszemy do Ciebie, jeśli ryzyko dla Ciebie będzie wysokie.

Co już wiemy i naprawiamy

Postanowiliśmy nie udawać, że wszystko jest idealne. Oto słabe miejsca, które znaleźliśmy przy sprawdzaniu własnego kodu, i co z nimi robimy:

Tę listę aktualizujemy: gdy punkt zostanie poprawiony, znika stąd.

Twoje prawa

Zgodnie z RODO (i zgodnie z ukraińską ustawą o ochronie danych osobowych, jeśli jesteś na Ukrainie) masz prawo:

Jak z tego skorzystać: napisz na support@serhiip.dev z tego adresu, na który zarejestrowane jest konto. Odpowiadamy bezpłatnie i nie później niż w ciągu miesiąca. Jeśli żądanie jest skomplikowane, możemy przedłużyć termin o kolejne dwa miesiące — i na pewno uprzedzimy o tym w pierwszym miesiącu. Jeśli nie będziemy pewni, że wiadomość jest od Ciebie, poprosimy o potwierdzenie tożsamości — na przykład o odpowiedź z adresu konta albo o podanie szczegółów znanych właścicielowi.

Gdzie złożyć skargę

Jeśli uważasz, że postępujemy z Twoimi danymi niewłaściwie, najpierw napisz do nas — prawie wszystko da się załatwić mailem. Ale masz prawo zwrócić się do organu nadzorczego również bez tego:

Możesz zwrócić się do organu według miejsca zamieszkania, miejsca pracy albo miejsca domniemanego naruszenia.

Dzieci

Aplikacja nie jest przeznaczona dla dzieci. Konto można założyć od 16 lat; w Polsce i w części krajów UE samodzielna zgoda na przetwarzanie danych w usługach online jest możliwa od 16 lat.

Nie sprawdzamy wieku przy rejestracji — w ogóle nie zbieramy daty urodzenia. Jeśli jesteś rodzicem lub opiekunem i dowiesz się, że dziecko założyło konto bez Twojej zgody, napisz na support@serhiip.dev: usuniemy konto i powiązane z nim dane.

Jeśli prowadzisz budżet rodzinny i chcesz pokazać dziecku wydatki — rób to ze swojego konta, nie zakładając mu osobnego.

Zmiany tej polityki

Jeśli zmienimy to, jak postępujemy z danymi, zaktualizujemy tę stronę i zmienimy datę wejścia w życie u góry.

Jeśli zmiana będzie istotna — na przykład pojawi się nowy odbiorca danych albo nowy cel przetwarzania — poinformujemy o tym w aplikacji, zanim zmiana zacznie obowiązywać.

Stare wersje przechowujemy i możemy przysłać na żądanie wysłane na support@serhiip.dev.

Ta strona jest dostępna po ukraińsku, rosyjsku, polsku i angielsku — w tych samych językach, co sama aplikacja.