1. Наша позиція
Фінансовий бот створений для особистого обліку грошей. Користувач передає боту інформацію про доходи, витрати, борги, заощадження, інвестиції, рахунки, категорії та фінансові цілі.
Ми ставимося до цих даних як до приватної інформації користувача.
- Ми не продаємо фінансові дані користувачів.
- Ми не передаємо фінансову історію рекламним сервісам.
- Ми не створюємо приховані профілі користувачів за їхніми витратами.
- Ми не аналізуємо групи користувачів за принципом “хто скільки витрачає”, “на що витрачає” або “скільки заробляє”.
- Ми не використовуємо ваші фінансові дані для персоналізованої реклами.
Система існує для одного: допомогти користувачу вести власні фінанси.
2. Які дані ми можемо зберігати
Бот може зберігати такі дані:
- Telegram ID або username користувача;
- статус підписки;
- дату реєстрації;
- налаштування бота;
- рахунки, які створив користувач;
- доходи, витрати та перекази;
- категорії транзакцій;
- борги;
- заощадження;
- інвестиції;
- фінансові цілі;
- сформовані користувачем звіти або дані, необхідні для їх створення;
- службові події, потрібні для роботи системи, наприклад помилки, статус платежу або технічні логи.
Ми не просимо і не зберігаємо зайві дані, якщо вони не потрібні для роботи бота. Наприклад, ми не збираємо паспортні дані, адресу проживання, список контактів, геолокацію або номер телефону, якщо це не потрібно для конкретної функції.
3. Для чого потрібні ці дані
Дані потрібні для роботи функцій бота:
- додавання доходів і витрат;
- розпізнавання голосових повідомлень;
- розпізнавання скріншотів оплат;
- ведення боргів;
- обліку заощаджень;
- обліку інвестицій;
- формування звітів;
- експорту таблиць;
- показу статистики;
- нагадувань;
- роботи сімейного доступу, якщо користувач сам його вмикає;
- перевірки підписки;
- технічної підтримки.
Ми не використовуємо фінансову історію користувача для сторонніх маркетингових задач.
4. Як працює обробка даних
Бот зберігає дані, які користувач сам передає в систему. Обробка відбувається тоді, коли це потрібно для функцій самого користувача.
Наприклад:
- користувач додає витрату, бот записує її в систему;
- користувач просить звіт, бот рахує статистику по його власних транзакціях;
- користувач надсилає голосове повідомлення, бот розпізнає текст і пропонує підтвердити транзакцію;
- користувач надсилає скріншот оплати, бот розпізнає суму, дату, банк або тип операції і просить підтвердити запис.
Ми не відкриваємо фінансову історію користувача вручну без причини. Дані обробляються системою для виконання дій, які ініціює сам користувач.
5. Що бачить адміністрація
Адміністрація сервісу не має звичайного інтерфейсу для перегляду повної фінансової історії користувача.
Для підтримки та діагностики можуть бути доступні обмежені службові дані:
- Telegram ID або username;
- статус підписки;
- технічний статус акаунта;
- останні кілька транзакцій;
- повідомлення про помилки;
- службові події, потрібні для відновлення роботи функції.
Це потрібно, щоб допомагати користувачу, коли щось не працює: наприклад, не додалась транзакція, не підтягнувся звіт, не спрацювала підписка або зламалась кнопка.
Ми не використовуємо доступ технічної підтримки для перегляду фінансового життя користувачів.
6. Шифрування і зберігання
Фінансові записи зберігаються на сервері для обліку та доступу з ваших пристроїв. Цей сервіс не є наскрізно зашифрованим сховищем, де лише користувач має ключі. Обмеження доступу та токенізація платежів не означають шифрування кожного поля бази даних.
Мета проста: навіть всередині системи доступ до фінансових даних має бути мінімальним.
Ми не обіцяємо модель, де кожен користувач має власний сервер і повністю сам контролює всю інфраструктуру. Для масового Telegram-бота це практично неможливо. Але на нашій стороні ми будуємо систему так, щоб:
- не збирати зайве;
- не показувати зайве адміністрації;
- не зберігати сирі файли без потреби;
- не передавати фінансові дані без причини;
- обмежувати доступ до бази;
- використовувати технічні заходи захисту.
7. Голосові повідомлення та скріншоти
Бот може приймати голосові повідомлення і скріншоти оплат, щоб користувачу не доводилось вводити все вручну.
Для розпізнавання таких даних ми можемо використовувати сторонні AI-сервіси, наприклад OpenAI або інший технічний сервіс розпізнавання.
Передача відбувається в мінімальному обсязі, потрібному для розпізнавання. Сервісу передається не “профіль користувача”, а окремий фрагмент даних: голосове повідомлення, текст або зображення, яке потрібно розпізнати.
Ми не передаємо разом із таким запитом:
- повну фінансову історію користувача;
- Telegram username;
- статус підписки;
- інші транзакції;
- борги;
- заощадження;
- інвестиції;
- персональний профіль користувача.
Після розпізнавання бот повертає результат користувачу. Користувач може підтвердити, змінити або скасувати транзакцію.
Сирі голосові файли та скріншоти не мають зберігатися довше, ніж потрібно для технічної обробки.
8. Telegram
Бот працює всередині Telegram. Це означає, що сам Telegram технічно бере участь у доставці повідомлень між користувачем і ботом.
Ми не передаємо Telegram вашу фінансову історію окремо для реклами, аналітики або продажу даних. Але повідомлення, які користувач надсилає боту через Telegram, технічно проходять через інфраструктуру Telegram.
Якщо користувач не хоче передавати певну інформацію через Telegram, її не потрібно надсилати боту.
9. Платежі, браузер і сповіщення
Vydno працює як Telegram-бот, Mini App і вебзастосунок, який можна додати на головний екран (PWA). Нижче описані дані цих вебфункцій.
Оплата через Monobank
Повний номер картки та CVV вводяться у платіжного провайдера, а не у форми Vydno. Для повторних оплат сервер Vydno зберігає платіжний токен card_token, ідентифікатор гаманця wallet_id і маскований номер masked_pan. Токен дає змогу ініціювати оплату через провайдера, але не є повним номером картки або CVV.
Також зберігаються статуси й дати прив’язки, підписки та платежів, сума й ідентифікатор платежу, стан автопродовження, причина невдалої спроби та, коли потрібне підтвердження банку, службове посилання для цієї дії. Вони потрібні для доступу, звірки оплати та підтримки.
Автопродовження можна вимкнути в Mini App → Налаштування → Підписка та оплата. Це припиняє майбутні планові продовження, але не видаляє історію платежів. Питання видалення платіжних даних або повернення коштів направляйте у підтримку.
Вебсесії та локальне зберігання
Після входу браузер отримує cookie сесії. Сервер пов’язує її з Telegram ID, часом і способом авторизації. Для одноразового посилання зберігається запис про використання, щоб не приймати його повторно. Браузерна сесія може бути довготривалою; налаштований типовий строк — 180 днів, але сесія може завершитися раніше.
Дія «Вийти з цього пристрою» завершує поточну вебсесію. Це не видалення фінансової історії і не автоматичне вимкнення push. Браузер також зберігає налаштування інтерфейсу та кеш оболонки PWA; цей кеш не призначений для фінансових API-відповідей.
Push за вашим дозволом
Для доставки на конкретний браузер зберігаються його endpoint, ключі підписки p256dh та auth, платформа, назва пристрою і user-agent. User-agent може містити відомості про браузер, ОС і пристрій. Також зберігаються налаштування категорій, записи вхідних сповіщень, статус прочитання, час та результати спроб доставки.
Підписка потрібна для доставки нагадувань через push-службу браузера або ОС. У Налаштуваннях можна вимкнути push на цьому пристрої, окремі категорії або відкликати дозвіл у браузері. Вимкнення деактивує підписку; воно не означає негайного видалення її службового запису, інших пристроїв чи історії сповіщень.
Строки зберігання та запити
Вихід або вимкнення сповіщень не є запитом на видалення. Користувач може самостійно видалити акаунт у Mini App або PWA через Налаштування → Дані й акаунт. Детальний склад даних і прямий вхід до цього процесу описані на сторінці видалення акаунта.
Технічний receipt завершеного запиту не містить Telegram ID, фінансових даних, IP-адреси або user-agent. Hashes уже використаних короткоживучих login tokens можуть залишатися до завершення їх строку дії тільки для захисту від replay. Платіжні записи банку або платіжного провайдера зберігаються ними окремо відповідно до власних правил і вимог законодавства.
10. Чи передаємо ми дані третім особам
Ми не продаємо і не передаємо фінансові дані користувачів рекламним мережам, брокерам даних, партнерам або стороннім компаніям для їхнього маркетингу.
Передача даних можлива тільки в таких випадках:
- для технічної роботи сервісу, наприклад хостинг, база даних, AI-розпізнавання або платіжний провайдер;
- для виконання закону, якщо є законна вимога або рішення суду;
- за дією самого користувача, наприклад сімейний доступ, експорт таблиці або пересилання звіту.
У всіх випадках ми намагаємось передавати мінімальний обсяг даних.
11. Реклама і власні продукти
Ми можемо іноді показувати користувачам інформацію про власні продукти, оновлення, нові функції або сервіси, які створює наша команда.
Це може бути, наприклад:
- повідомлення про нову функцію;
- пропозиція іншого нашого продукту;
- оновлення тарифу;
- інформація про корисний матеріал або інструмент.
Ми не використовуємо фінансову історію користувача для персоналізованої реклами. Наприклад, ми не робимо так: “користувач витрачає багато на каву, покажемо йому рекламу кав'ярні”.
12. Сімейний доступ
Якщо користувач створює сімейний доступ, він сам дозволяє іншій людині бачити або додавати дані в межах спільного простору.
Це добровільна дія користувача. Ми не додаємо інших людей до фінансових даних без запрошення.
Користувач має розуміти: якщо він додав людину до сімейного доступу, ця людина може бачити частину спільної фінансової інформації відповідно до налаштувань доступу.
13. Експорт даних
Користувач може експортувати свої дані у таблицю або звіт.
Після експорту користувач сам відповідає за файл, який він завантажив, переслав або зберіг на своєму пристрої.
Ми радимо не пересилати такі файли в публічні чати, не зберігати їх у незахищених місцях і не передавати людям, яким ви не довіряєте.
14. Видалення даних
Користувач може самостійно видалити акаунт і пов'язаний privacy graph у Mini App або PWA: Налаштування → Дані й акаунт → Видалити акаунт. Перед дією потрібно повторно увійти, прочитати наслідки та явно підтвердити незворотне видалення. Відкрити інструкцію та процес видалення.
Перед видаленням Vydno вимикає автопродовження та відв'язує платіжний token у провайдера. Якщо провайдер не підтвердить відв'язування, акаунт не видаляється. Користувачі без доступу до акаунта можуть звернутися до підтримки для окремої безпечної перевірки права на акаунт.
15. Обмеження відповідальності
Ми захищаємо дані на своїй стороні, але користувач теж впливає на безпеку.
Ми не можемо захистити дані, якщо користувач:
- сам переслав звіт іншій людині;
- дав доступ до свого Telegram;
- додав сторонню людину в сімейний доступ;
- зберіг експортований файл у відкритому місці;
- зробив скріншот і передав його третім особам;
- використовує зламаний пристрій або небезпечне підключення.
16. Запити від державних органів
Ми не розголошуємо фінансові дані користувачів за усними проханнями, приватними запитами або неформальними зверненнями.
Передача даних можлива тільки за наявності законної підстави: рішення суду, вимоги уповноваженого органу або іншої процедури, передбаченої законом.
17. Зміни в документі
Ми можемо оновлювати цей документ, якщо змінюється логіка роботи бота, платіжний провайдер, функції, технічна інфраструктура або вимоги законодавства.
Якщо зміни будуть суттєвими, ми повідомимо користувачів у боті або іншим доступним способом.
FAQ для розділу “Допомога”
Чи бачить власник бота мої витрати?
Ні, у звичайному режимі власник і адміністрація не переглядають вашу фінансову історію. Для підтримки можуть бути доступні тільки обмежені службові дані, наприклад username, статус підписки і останні кілька транзакцій, щоб зрозуміти, чому щось не працює.
Чи продаєте ви мої фінансові дані?
Ні. Ми не продаємо фінансові дані користувачів і не передаємо їх рекламним мережам.
Чи аналізуєте ви, на що витрачають гроші користувачі?
Ні. Ми не будуємо приховану статистику по групах користувачів і не аналізуємо, хто скільки заробляє або витрачає. Статистика рахується для конкретного користувача, коли він сам відкриває звіт.
Навіщо боту мої транзакції?
Щоб виконувати свою основну функцію: вести облік грошей, рахувати статистику, формувати звіти, показувати баланс, борги, заощадження та інвестиції.
Що відбувається зі скріншотами оплат?
Скріншот може передаватися на AI-розпізнавання, щоб бот витягнув суму, дату, банк або тип операції. Запит передається без вашої повної фінансової історії та без профілю користувача. Після цього бот показує вам результат, а ви підтверджуєте або змінюєте його.
Що відбувається з голосовими повідомленнями?
Голосове повідомлення може передаватися на розпізнавання, щоб перетворити його на текст і створити чернетку транзакції. Ви завжди можете перевірити результат перед збереженням.
Чи зберігаються мої голосові і скріншоти?
Сирі голосові файли та скріншоти не мають зберігатися довше, ніж потрібно для розпізнавання і технічної обробки.
Чи зберігаєте ви мою банківську картку?
Повний номер картки й CVV обробляє Monobank. Vydno зберігає платіжний токен для повторних оплат, маскований номер і службові дані оплати. Деталі та керування описані в розділі 9.
Чи передаєте ви дані в Telegram?
Бот працює всередині Telegram, тому повідомлення технічно проходять через Telegram. Але ми не передаємо Telegram вашу фінансову історію окремо для реклами, продажу або аналітики.
Чи буде реклама?
Ми можемо іноді показувати повідомлення про власні продукти або оновлення сервісу. Це не реклама, побудована на ваших витратах. Ми не робимо персоналізовані рекламні профілі за фінансовою історією.
Чи можу я видалити свої дані?
Так. Відкрийте Налаштування → Дані й акаунт → Видалити акаунт або перейдіть на публічну сторінку видалення. Після повторної автентифікації ви зможете самостійно видалити акаунт і дані Vydno.
Чому не можна зробити так, щоб дані були тільки на моєму сервері?
Технічно це можливо для окремого self-hosted продукту, але не для простого Telegram-бота, яким користується багато людей. Замість цього ми мінімізуємо збір даних, обмежуємо доступ адміністрації, не продаємо дані і зберігаємо їх у захищеному середовищі.