Політика приватності
Ця Політика приватності пояснює, які персональні дані збирає KoiFi, навіщо ми їх збираємо, як ми їх використовуємо та захищаємо, з ким ми ними ділимося і які права ви маєте. Ми створили KoiFi так, щоб ваші фінанси залишалися насамперед на вашому пристрої — приватність для нас є принципом проєктування, а не доповненням.
Коротко. Ваші фінансові дані живуть насамперед на вашому пристрої та синхронізуються в зашифрованому вигляді. Усі підключення банків і гаманців працюють лише на читання — ми ніколи не можемо розпоряджатися вашими грошима. Ми не продаємо ваші персональні дані. Ми користуємося невеликим набором надійних постачальників, щоб застосунок працював (хостинг, ШІ, платежі, звіти про збої) — їх перелічено в розділі 6.
Зміст
- 1. Хто ми
- 2. Сфера дії
- 3. Інформація, яку ми збираємо
- 4. Як і навіщо ми її використовуємо
- 5. Функції зі штучним інтелектом
- 6. Передавання даних і наші постачальники
- 7. Міжнародне передавання даних
- 8. Строки зберігання
- 9. Безпека
- 10. Ваші права
- 11. Діти
- 12. Файли cookie та локальне сховище
- 13. Сторонні посилання
- 14. Зміни
- 15. Контакти
1Хто ми
KoiFi («KoiFi», «ми», «нас», «наш») — це застосунок для особистих фінансів, створений в Україні. Володільцем, відповідальним за ваші персональні дані, є фізична особа — підприємець Людмила Оганова, вул. Ореста Васкула, 44-50, кв. 40, Київ 03179, Україна.
З будь-яких питань приватності або щоб скористатися своїми правами, звертайтеся на hello@koifi.app (запити щодо приватності: privacy@koifi.app). Питання захисту даних розглядає наша команда приватності за цією адресою.
2Сфера дії
Ця Політика поширюється на мобільні застосунки KoiFi (iOS та Android), вебсайт koifi.app і список очікування, а також на пов’язані сервіси (разом — «Сервіс»). Вона не поширюється на сторонні сервіси, які ви підключаєте до KoiFi (наприклад, ваш банк чи блокчейн) — вони регулюються власними політиками приватності.
3Інформація, яку ми збираємо
a. Інформація, яку ви надаєте нам
- Обліковий запис і профіль: адреса електронної пошти, відображуване ім’я та дані автентифікації. Паролі обробляє наш постачальник автентифікації, і вони зберігаються лише у вигляді захищених хешів; якщо ви входите через соціальні сервіси (наприклад, Apple, Google), ми отримуємо базовий ідентифікатор та email.
- Фінансова інформація, яку ви вводите: транзакції, доходи та витрати, бюджети, рахунки, портфелі й активи, цілі, борги, звички, нотатки, а також простори (особистий, сімейний, груповий), які ви створюєте або до яких приєднуєтесь.
- Чеки та зображення, які ви скануєте чи завантажуєте для обліку витрат.
- Вміст, який ви надсилаєте нам: звернення до підтримки, розмови з ШІ-компаньйоном у застосунку та відгуки.
- Список очікування: якщо ви приєднуєтесь до списку очікування — ваша адреса електронної пошти та обрана мова.
b. Інформація з підключених вами рахунків
- Підключення банків працюють лише на читання. За вашим дозволом ми імпортуємо залишки та транзакції через власний API банку або ліцензованого агрегатора. Ми не можемо ініціювати платежі чи переказувати кошти.
- Криптогаманці використовують лише публічні адреси. Ми читаємо загальнодоступні ончейн-дані (залишки, транзакції) для адрес, які ви додали. Ми ніколи не запитуємо, не отримуємо та не зберігаємо приватні ключі чи seed-фрази.
- Ринкові й цінові дані (котирування, курси валют, новини) є загальними довідковими даними і не стосуються особисто вас.
c. Інформація, яку ми збираємо автоматично
- Дані пристрою та застосунку: модель пристрою, операційна система, версія застосунку, мова та регіон, а також налаштування, потрібні для роботи застосунку.
- Діагностика: звіти про збої та журнали помилок (через нашого постачальника моніторингу помилок), щоб застосунок залишався стабільним. Ми вилучаємо з цих журналів фінансові значення та персональні ідентифікатори.
- Аналітика використання — вебсайт: на сайті koifi.app ми використовуємо Google Analytics, щоб розуміти сукупне використання. Він встановлює файли cookie та збирає дані про використання, пристрій і приблизне місцезнаходження (за IP); ми вмикаємо анонімізацію IP. Ми не використовуємо його для реклами чи побудови рекламних профілів і — там, де цього вимагає закон — запитуємо вашу згоду перед увімкненням аналітичних cookie.
- Аналітика використання — застосунок: усередині застосунку ми використовуємо PostHog, щоб розуміти сукупне використання та покращувати продукт. Він фіксує події — наприклад, які екрани ви відкриваєте та якими функціями користуєтеся, — але ніколи не фіксує ваших фінансових значень: їх вилучають ще до надсилання. Він не використовує файли cookie та розміщений у ЄС. Це увімкнено за замовчуванням на підставі нашого законного інтересу покращувати застосунок, і ви можете вимкнути це будь-коли в Налаштуваннях — вимкнення не впливає на жодну функцію.
- Захист від зловживань: для вебсайту та списку очікування ми використовуємо Cloudflare Turnstile — перевірку на ботів, яка може обробляти хешовану IP-адресу й базові метадані запиту, щоб запобігати спаму та зловживанням. Ми не зберігаємо вашу необроблену (нехешовану) IP-адресу для списку очікування.
d. Платіжна інформація
Підписки купуються та обробляються Apple і Google через їхні системи внутрішніх покупок (керовані для нас через нашого постачальника підписок). Ми отримуємо статус вашої підписки (рівень, поновлення, права доступу), але не повний номер вашої картки чи платіжні реквізити — їх обробляють магазини застосунків.
Чутливі дані. Фінансова інформація є чутливою. Просимо не вводити у вільні текстові поля дані особливих категорій (наприклад, про здоров’я, політичні чи релігійні погляди). Якщо ви все ж їх вводите, ви погоджуєтеся на їх обробку нами для надання Сервісу.
4Як і навіщо ми використовуємо вашу інформацію — і наші правові підстави
Там, де застосовується GDPR (і Закон України «Про захист персональних даних»), ми спираємося на наведені нижче правові підстави.
| Ми використовуємо дані, щоб… | Правова підстава |
|---|---|
| Створити ваш обліковий запис і надавати основний застосунок (облік, бюджети, портфелі, цілі, синхронізація) | Виконання договору |
| Імпортувати дані з підключених вами банків і гаманців | Договір / ваша згода |
| Виконувати функції ШІ, які ви викликаєте | Згода / договір |
| Обробляти підписки та запобігати платіжному шахрайству | Договір / законні інтереси |
| Підтримувати безпеку та стабільність Сервісу, протидіяти зловживанням, усувати збої | Законні інтереси |
| Розуміти сукупне використання у застосунку, щоб покращувати його | Законні інтереси (можна вимкнути в Налаштуваннях) |
| Розуміти сукупне використання на вебсайті | Згода (аналітичні cookie) |
| Надсилати сервісні повідомлення та повідомлення про безпеку; відповідати на звернення до підтримки | Договір / законні інтереси |
| Надсилати необов’язкові новини продукту або push-сповіщення | Згода (можна відкликати будь-коли) |
| Виконувати юридичні, податкові та бухгалтерські обов’язки | Юридичний обов’язок |
| Реєструвати в списку очікування та надсилати новини про запуск | Згода |
Ми використовуємо вашу інформацію лише для описаних тут цілей або сумісних із ними цілей і дотримуємося принципу мінімізації даних.
5Функції зі штучним інтелектом
KoiFi містить ШІ-компаньйона та функції з підтримкою ШІ (наприклад, категоризація транзакцій, розпізнавання чеків і відповіді на запитання). Коли ви користуєтеся цими функціями, відповідний вміст — наприклад, ваше повідомлення або зріз даних, потрібний для відповіді — надсилається через наш захищений сервер до нашого постачальника ШІ (Anthropic) для формування відповіді.
- Ми надсилаємо лише те, що потрібно для функції, зашифрованими з’єднаннями.
- Наш постачальник ШІ (Anthropic) обробляє цей вміст, щоб повернути результат, і, згідно з умовами його API, не використовує ваші вхідні чи вихідні дані для навчання своїх моделей.
- Результати ШІ надаються лише для інформування та навчання, можуть бути неточними чи неповними і не є фінансовою, інвестиційною, податковою чи юридичною консультацією. Ми не використовуємо ШІ для ухвалення рішень, які мають для вас юридичні чи подібні значні наслідки, без участі людини.
6Як ми передаємо інформацію — і наші постачальники
Ми не продаємо ваші персональні дані й не передаємо їх для міжконтекстної поведінкової реклами. Ми передаємо інформацію лише постачальникам послуг (розпорядникам персональних даних), які допомагають нам забезпечувати роботу KoiFi, і лише в потрібному обсязі. З кожним із них укладено договір про обробку даних.
| Постачальник | Мета |
|---|---|
| Supabase | Хмарний хостинг, база даних, автентифікація, зашифрована синхронізація |
| Anthropic | ШІ-компаньйон і функції з підтримкою ШІ |
| RevenueCat + Apple / Google | Керування підписками, внутрішні покупки, доставка застосунку |
| Apple (APNs) / Google (FCM) | Push-сповіщення |
| Sentry | Моніторинг збоїв і помилок (фінансові значення вилучаються) |
| Resend | Транзакційні листи та листи списку очікування |
| CoinGecko, EODHD, exchangerate-api | Ринкові ціни, курси валют, новини (довідкові дані) |
| PostHog | Сукупна аналітика використання застосунку (хостинг у ЄС; можна вимкнути в Налаштуваннях) |
| Cloudflare | Перевірка на ботів у формі списку очікування на koifi.app; доставка сторінок поділу рахунку та точки mcp.koifi.app через її мережу |
| Google (Google Analytics) | Сукупна аналітика використання лише на вебсайті koifi.app (на основі cookie, за згодою) |
| Ваш банк / агрегатор | Імпорт рахунків і транзакцій лише на читання за вашим підключенням |
| Telegram | Необов’язковий Telegram-бот, який ви підключаєте для запису транзакцій |
Останні два рядки — це сервіси, які ви обираєте підключити. Вони не є нашими розпорядниками персональних даних: вони діють як самостійні володільці згідно з власними політиками приватності, і договір про обробку даних на них не поширюється.
Ми також можемо розкривати інформацію (a) для дотримання закону, судового процесу чи законного запиту органу влади; (b) для забезпечення виконання наших умов або захисту прав, безпеки та майна KoiFi, наших користувачів чи інших осіб; та (c) у зв’язку зі злиттям, придбанням або продажем активів — у такому разі ми повідомимо вас, і ця Політика продовжить захищати ваші дані.
7Міжнародне передавання даних
KoiFi створено в Україні, і частина наших постачальників працює за межами вашої країни, зокрема в ЄС/ЄЕЗ, Сполученому Королівстві та США. Коли ми передаємо персональні дані через кордон, ми спираємося на належні гарантії — наприклад, Стандартні договірні положення Європейської Комісії, UK IDTA/додаток до нього або рішення про адекватність, залежно від випадку. Ви можете запитати копію відповідних гарантій за наведеними нижче контактами.
8Строки зберігання
Ми зберігаємо персональні дані лише стільки, скільки потрібно для наведених вище цілей:
- Дані облікового запису та застосунку: доки ваш обліковий запис активний.
- Після видалення: коли ви видаляєте обліковий запис, ми видаляємо або незворотно знеособлюємо ваші персональні дані протягом 30 днів, окрім випадків, коли ми зобов’язані зберегти обмежені записи для виконання юридичних, податкових чи бухгалтерських обов’язків, вирішення спорів або забезпечення виконання наших угод.
- Резервні копії: залишкові дані в зашифрованих резервних копіях видаляються в межах звичайної ротації резервного копіювання.
- Діагностика та аналітика: зберігаються обмежений час у сукупній чи знеособленій формі.
- Список очікування: до запуску або доки ви не відпишетеся.
9Безпека
Ми застосовуємо технічні й організаційні заходи, співмірні з чутливістю фінансових даних, зокрема:
- Шифрування під час передавання (TLS) і під час зберігання; база даних на пристрої зашифрована (SQLCipher).
- Row-Level Security, яка забезпечує сувору ізоляцію даних між просторами на рівні бази даних.
- Секрети, як-от банківські токени, зберігаються у виділеному захищеному сховищі й ніколи не лежать на вашому пристрої у відкритому вигляді.
- Необов’язкове біометричне блокування застосунку та розмиття грошових значень одним дотиком.
- Доступ за принципом найменших привілеїв і моніторинг.
Жоден спосіб передавання чи зберігання не є на 100% безпечним. Ви відповідаєте за збереження свого пристрою та облікових даних у безпеці; будь ласка, використовуйте надійний пароль і увімкніть захист пристрою. Якщо порушення захисту даних зачіпає ваші права, ми повідомимо вас і відповідний орган, як того вимагає закон.
10Ваші права
З урахуванням застосовного законодавства ви маєте право:
- Доступ — отримати копію своїх персональних даних;
- Виправлення неточних або неповних даних;
- Видалення ваших даних («право бути забутим») — ви можете видалити обліковий запис у застосунку;
- Обмеження обробки або заперечення проти певної обробки, зокрема того, що ґрунтується на законних інтересах;
- Переносимість — отримати свої дані у придатному для перенесення форматі й експортувати їх;
- Відкликати згоду будь-коли, без впливу на попередню обробку;
- Не бути об’єктом виключно автоматизованих рішень, що мають юридичні чи подібні значні наслідки.
Щоб скористатися будь-яким правом, напишіть на hello@koifi.app (або privacy@koifi.app). Ми відповідаємо у строк, передбачений законом (зазвичай один місяць згідно з GDPR). Ви також можете подати скаргу до свого органу із захисту даних — в Україні це Уповноважений Верховної Ради України з прав людини (Омбудсман); у ЄС — ваш національний наглядовий орган.
Резиденти США: там, де застосовуються CCPA/CPRA чи подібні закони штатів, ви маєте право знати, видаляти, виправляти та відмовитися від «продажу»/«передавання» даних (ми не продаємо й не передаємо ваші дані у значенні цих термінів), а також не зазнавати дискримінації за користування цими правами.
11Діти
KoiFi призначений для дорослих і не адресований дітям віком до 18 років (і в будь-якому разі не дітям, молодшим за вік цифрової згоди у вашій країні). Ми свідомо не збираємо дані дітей. Якщо ви вважаєте, що дитина надала нам дані, зв’яжіться з нами — ми їх видалимо.
12Файли cookie та локальне сховище
Вебсайт koifi.app використовує локальне сховище вашого браузера, щоб запам’ятати обрану мову та статус у списку очікування (це необхідні дані, не cookie). Ми також використовуємо Google Analytics, який встановлює файли cookie для вимірювання сукупного використання. Там, де потрібна згода (наприклад, у ЄС/ЄЕЗ, Сполученому Королівстві та Україні), ми запитуємо її перед встановленням необов’язкових аналітичних cookie, і ви можете відмовитися чи відкликати згоду будь-коли без впливу на основну функціональність. Ми не використовуємо рекламні файли cookie чи cookie міжсайтового відстеження. Мобільний застосунок зберігає дані локально на вашому пристрої, щоб працювати офлайн; його аналітика використання не застосовує файли cookie і керується перемикачем у Налаштуваннях, а не цим банером.
13Сторонні посилання та сервіси
Сервіс може містити посилання на сторонні сайти й сервіси або інтегруватися з ними (ваш банк, блокчейни, магазини застосунків, джерела новин). Ми не відповідаємо за їхній вміст чи практики приватності; перегляньте їхні політики, перш ніж ними користуватися.
14Зміни до цієї Політики
Ми можемо оновлювати цю Політику в міру розвитку Сервісу або зміни законодавства. Ми опублікуємо нову версію тут із оновленою датою «Останнє оновлення», а для істотних змін — надамо додаткове повідомлення (у застосунку або електронною поштою). Якщо зміна є істотною, застосунок покаже вам коротке повідомлення та попросить прийняти оновлену Політику, перш ніж продовжити; для менших виправлень подальше користування після набрання змінами чинності означає, що ви їх приймаєте.
15Зв’язатися з нами
Запитання, запити чи скарги щодо приватності:
KoiFi — фізична особа — підприємець Людмила Оганова
вул. Ореста Васкула, 44-50, кв. 40, Київ 03179, Україна
Email: hello@koifi.app · Приватність: privacy@koifi.app
Дивіться також наші Умови використання. Цей документ надано для прозорості й він сам собою не є юридичною консультацією.