1. Наша позиція
Фінансовий бот створений для особистого обліку грошей. Користувач передає боту інформацію про доходи, витрати, борги, заощадження, інвестиції, рахунки, категорії та фінансові цілі.
Ми ставимося до цих даних як до приватної інформації користувача.
- Ми не продаємо фінансові дані користувачів.
- Ми не передаємо фінансову історію рекламним сервісам.
- Ми не створюємо приховані профілі користувачів за їхніми витратами.
- Ми не аналізуємо групи користувачів за принципом “хто скільки витрачає”, “на що витрачає” або “скільки заробляє”.
- Ми не використовуємо ваші фінансові дані для персоналізованої реклами.
Система існує для одного: допомогти користувачу вести власні фінанси.
2. Які дані ми можемо зберігати
Бот може зберігати такі дані:
- Telegram ID або username користувача;
- статус підписки;
- дату реєстрації;
- налаштування бота;
- рахунки, які створив користувач;
- доходи, витрати та перекази;
- категорії транзакцій;
- борги;
- заощадження;
- інвестиції;
- фінансові цілі;
- сформовані користувачем звіти або дані, необхідні для їх створення;
- службові події, потрібні для роботи системи, наприклад помилки, статус платежу або технічні логи.
Ми не просимо і не зберігаємо зайві дані, якщо вони не потрібні для роботи бота. Наприклад, ми не збираємо паспортні дані, адресу проживання, модель телефону, список контактів, геолокацію або номер телефону, якщо це не потрібно для конкретної функції.
3. Для чого потрібні ці дані
Дані потрібні для роботи функцій бота:
- додавання доходів і витрат;
- розпізнавання голосових повідомлень;
- розпізнавання скріншотів оплат;
- ведення боргів;
- обліку заощаджень;
- обліку інвестицій;
- формування звітів;
- експорту таблиць;
- показу статистики;
- нагадувань;
- роботи сімейного доступу, якщо користувач сам його вмикає;
- перевірки підписки;
- технічної підтримки.
Ми не використовуємо фінансову історію користувача для сторонніх маркетингових задач.
4. Як працює обробка даних
Бот зберігає дані, які користувач сам передає в систему. Обробка відбувається тоді, коли це потрібно для функцій самого користувача.
Наприклад:
- користувач додає витрату, бот записує її в систему;
- користувач просить звіт, бот рахує статистику по його власних транзакціях;
- користувач надсилає голосове повідомлення, бот розпізнає текст і пропонує підтвердити транзакцію;
- користувач надсилає скріншот оплати, бот розпізнає суму, дату, банк або тип операції і просить підтвердити запис.
Ми не відкриваємо фінансову історію користувача вручну без причини. Дані обробляються системою для виконання дій, які ініціює сам користувач.
5. Що бачить адміністрація
Адміністрація сервісу не має звичайного інтерфейсу для перегляду повної фінансової історії користувача.
Для підтримки та діагностики можуть бути доступні обмежені службові дані:
- Telegram ID або username;
- статус підписки;
- технічний статус акаунта;
- останні кілька транзакцій;
- повідомлення про помилки;
- службові події, потрібні для відновлення роботи функції.
Це потрібно, щоб допомагати користувачу, коли щось не працює: наприклад, не додалась транзакція, не підтягнувся звіт, не спрацювала підписка або зламалась кнопка.
Ми не використовуємо доступ технічної підтримки для перегляду фінансового життя користувачів.
6. Шифрування і зберігання
Ми зберігаємо фінансові дані в захищеній базі даних. Там, де це технічно можливо і доречно, дані зберігаються у зашифрованому або технічно обмеженому вигляді.
Мета проста: навіть всередині системи доступ до фінансових даних має бути мінімальним.
Ми не обіцяємо модель, де кожен користувач має власний сервер і повністю сам контролює всю інфраструктуру. Для масового Telegram-бота це практично неможливо. Але на нашій стороні ми будуємо систему так, щоб:
- не збирати зайве;
- не показувати зайве адміністрації;
- не зберігати сирі файли без потреби;
- не передавати фінансові дані без причини;
- обмежувати доступ до бази;
- використовувати технічні заходи захисту.
7. Голосові повідомлення та скріншоти
Бот може приймати голосові повідомлення і скріншоти оплат, щоб користувачу не доводилось вводити все вручну.
Для розпізнавання таких даних ми можемо використовувати сторонні AI-сервіси, наприклад OpenAI або інший технічний сервіс розпізнавання.
Передача відбувається в мінімальному обсязі, потрібному для розпізнавання. Сервісу передається не “профіль користувача”, а окремий фрагмент даних: голосове повідомлення, текст або зображення, яке потрібно розпізнати.
Ми не передаємо разом із таким запитом:
- повну фінансову історію користувача;
- Telegram username;
- статус підписки;
- інші транзакції;
- борги;
- заощадження;
- інвестиції;
- персональний профіль користувача.
Після розпізнавання бот повертає результат користувачу. Користувач може підтвердити, змінити або скасувати транзакцію.
Сирі голосові файли та скріншоти не мають зберігатися довше, ніж потрібно для технічної обробки.
8. Telegram
Бот працює всередині Telegram. Це означає, що сам Telegram технічно бере участь у доставці повідомлень між користувачем і ботом.
Ми не передаємо Telegram вашу фінансову історію окремо для реклами, аналітики або продажу даних. Але повідомлення, які користувач надсилає боту через Telegram, технічно проходять через інфраструктуру Telegram.
Якщо користувач не хоче передавати певну інформацію через Telegram, її не потрібно надсилати боту.
9. Платежі та банківські картки
Оплати підписки обробляються через платіжного провайдера.
Якщо використовується monobank, дані картки вводяться і зберігаються на стороні платіжної інфраструктури, а не всередині бота. monobank описує токенізацію як можливість збереження даних картки для повторних оплат без повторного введення реквізитів, а також вказує PCI-DSS сумісність для проходження даних банківських карток.
Бот може зберігати тільки службову інформацію про оплату:
- статус підписки;
- дату початку;
- дату завершення;
- тариф;
- ідентифікатор платежу або підписки;
- статус успішної або неуспішної оплати.
Бот не зберігає повний номер картки, CVV-код або інші реквізити, які потрібні для прямого списання коштів з картки.
10. Чи передаємо ми дані третім особам
Ми не продаємо і не передаємо фінансові дані користувачів рекламним мережам, брокерам даних, партнерам або стороннім компаніям для їхнього маркетингу.
Передача даних можлива тільки в таких випадках:
- для технічної роботи сервісу, наприклад хостинг, база даних, AI-розпізнавання або платіжний провайдер;
- для виконання закону, якщо є законна вимога або рішення суду;
- за дією самого користувача, наприклад сімейний доступ, експорт таблиці або пересилання звіту.
У всіх випадках ми намагаємось передавати мінімальний обсяг даних.
11. Реклама і власні продукти
Ми можемо іноді показувати користувачам інформацію про власні продукти, оновлення, нові функції або сервіси, які створює наша команда.
Це може бути, наприклад:
- повідомлення про нову функцію;
- пропозиція іншого нашого продукту;
- оновлення тарифу;
- інформація про корисний матеріал або інструмент.
Ми не використовуємо фінансову історію користувача для персоналізованої реклами. Наприклад, ми не робимо так: “користувач витрачає багато на каву, покажемо йому рекламу кав'ярні”.
12. Сімейний доступ
Якщо користувач створює сімейний доступ, він сам дозволяє іншій людині бачити або додавати дані в межах спільного простору.
Це добровільна дія користувача. Ми не додаємо інших людей до фінансових даних без запрошення.
Користувач має розуміти: якщо він додав людину до сімейного доступу, ця людина може бачити частину спільної фінансової інформації відповідно до налаштувань доступу.
13. Експорт даних
Користувач може експортувати свої дані у таблицю або звіт.
Після експорту користувач сам відповідає за файл, який він завантажив, переслав або зберіг на своєму пристрої.
Ми радимо не пересилати такі файли в публічні чати, не зберігати їх у незахищених місцях і не передавати людям, яким ви не довіряєте.
14. Видалення даних
Користувач може звернутися до підтримки з проханням видалити акаунт або персональні дані.
Після такого запиту ми видаляємо або анонімізуємо дані, якщо немає законної або технічної причини зберігати їх довше, наприклад для бухгалтерського обліку платежів, розслідування помилки або виконання вимог закону.
15. Обмеження відповідальності
Ми захищаємо дані на своїй стороні, але користувач теж впливає на безпеку.
Ми не можемо захистити дані, якщо користувач:
- сам переслав звіт іншій людині;
- дав доступ до свого Telegram;
- додав сторонню людину в сімейний доступ;
- зберіг експортований файл у відкритому місці;
- зробив скріншот і передав його третім особам;
- використовує зламаний пристрій або небезпечне підключення.
16. Запити від державних органів
Ми не розголошуємо фінансові дані користувачів за усними проханнями, приватними запитами або неформальними зверненнями.
Передача даних можлива тільки за наявності законної підстави: рішення суду, вимоги уповноваженого органу або іншої процедури, передбаченої законом.
17. Зміни в документі
Ми можемо оновлювати цей документ, якщо змінюється логіка роботи бота, платіжний провайдер, функції, технічна інфраструктура або вимоги законодавства.
Якщо зміни будуть суттєвими, ми повідомимо користувачів у боті або іншим доступним способом.
FAQ для розділу “Допомога”
Чи бачить власник бота мої витрати?
Ні, у звичайному режимі власник і адміністрація не переглядають вашу фінансову історію. Для підтримки можуть бути доступні тільки обмежені службові дані, наприклад username, статус підписки і останні кілька транзакцій, щоб зрозуміти, чому щось не працює.
Чи продаєте ви мої фінансові дані?
Ні. Ми не продаємо фінансові дані користувачів і не передаємо їх рекламним мережам.
Чи аналізуєте ви, на що витрачають гроші користувачі?
Ні. Ми не будуємо приховану статистику по групах користувачів і не аналізуємо, хто скільки заробляє або витрачає. Статистика рахується для конкретного користувача, коли він сам відкриває звіт.
Навіщо боту мої транзакції?
Щоб виконувати свою основну функцію: вести облік грошей, рахувати статистику, формувати звіти, показувати баланс, борги, заощадження та інвестиції.
Що відбувається зі скріншотами оплат?
Скріншот може передаватися на AI-розпізнавання, щоб бот витягнув суму, дату, банк або тип операції. Запит передається без вашої повної фінансової історії та без профілю користувача. Після цього бот показує вам результат, а ви підтверджуєте або змінюєте його.
Що відбувається з голосовими повідомленнями?
Голосове повідомлення може передаватися на розпізнавання, щоб перетворити його на текст і створити чернетку транзакції. Ви завжди можете перевірити результат перед збереженням.
Чи зберігаються мої голосові і скріншоти?
Сирі голосові файли та скріншоти не мають зберігатися довше, ніж потрібно для розпізнавання і технічної обробки.
Чи зберігаєте ви мою банківську картку?
Ні. Дані картки обробляє платіжний провайдер. Якщо використовується monobank, бот зберігає тільки службову інформацію про підписку і статус платежу. Повний номер картки та CVV-код у боті не зберігаються.
Чи передаєте ви дані в Telegram?
Бот працює всередині Telegram, тому повідомлення технічно проходять через Telegram. Але ми не передаємо Telegram вашу фінансову історію окремо для реклами, продажу або аналітики.
Чи буде реклама?
Ми можемо іноді показувати повідомлення про власні продукти або оновлення сервісу. Це не реклама, побудована на ваших витратах. Ми не робимо персоналізовані рекламні профілі за фінансовою історією.
Чи можу я видалити свої дані?
Так. Ви можете звернутися до підтримки і попросити видалити акаунт або персональні дані. Ми видалимо або анонімізуємо їх, якщо немає законної причини зберігати частину інформації довше.
Чому не можна зробити так, щоб дані були тільки на моєму сервері?
Технічно це можливо для окремого self-hosted продукту, але не для простого Telegram-бота, яким користується багато людей. Замість цього ми мінімізуємо збір даних, обмежуємо доступ адміністрації, не продаємо дані і зберігаємо їх у захищеному середовищі.