Политика приватности

Дата вступления в силу: 10 мая 2026 года. Версия 1.0.

Эта политика описывает, какие данные собирает приложение ДеньгИИ (далее — «Приложение»), как они обрабатываются и какие права есть у пользователя.

Кто оператор

Оператор персональных данных — Тимофей Ушницкий, физическое лицо, место жительства: г. Алматы, Республика Казахстан. Контакт для запросов и обращений: support@dengii.app.

Применимое право

Обработка персональных данных регулируется Законом Республики Казахстан «О персональных данных и их защите» от 21 мая 2013 года № 94-V. Для пользователей из Европейского союза и Великобритании дополнительно применяется General Data Protection Regulation (GDPR) и UK GDPR.

Какие данные собираются и где хранятся

Транзакции (записи о расходах и доходах)

Все транзакции, листы, бюджеты и категории хранятся в личном хранилище iCloud пользователя через Apple CloudKit. Оператор не имеет доступа к этим данным. Синхронизация между устройствами пользователя происходит через инфраструктуру Apple.

Если пользователь создаёт общий лист и приглашает другого участника, общий лист хранится в Shared Database CloudKit и доступен только приглашённому участнику. Лимит — 2 человека на один общий лист.

Анонимная аутентификация

Для вызова серверных AI-функций Приложение создаёт анонимный auth-токен через сервис Supabase. Токен не привязан к имени, email, телефону или другим идентификаторам пользователя. Имя, email и телефон Приложение не запрашивает и не собирает.

AI-парсинг транзакций

Когда пользователь вводит трату голосом или текстом, текст расшифровки передаётся в OpenAI через Edge Function на стороне Supabase. OpenAI распознаёт сумму, валюту и категорию и возвращает результат. Текст транзакции не сохраняется ни на стороне Supabase, ни на стороне OpenAI после обработки запроса.

AI-инсайты (weekly digest, Mini-Wrapped)

Для генерации формулировок инсайтов в Edge Function передаются агрегированные числовые показатели (суммарные траты, топ-3 категории, паттерны по дням недели), валюта и язык интерфейса. Сами транзакции и сырой текст не передаются.

Подписки

Платежи и активация подписок обрабатываются Apple App Store и сервисом RevenueCat. Оператор получает только статус подписки (активна / неактивна) для разблокировки функций Приложения. Платёжные данные пользователя оператору не передаются и не хранятся.

Что не собирается

Третьи стороны

Для функционирования Приложения используются следующие сервисы. Каждый из них имеет собственную политику приватности.

Права пользователя

В соответствии с Законом РК «О персональных данных и их защите» и GDPR пользователь имеет следующие права:

Запросы по правам субъекта персональных данных направляйте на support@dengii.app. Срок ответа — до 10 рабочих дней.

Хранение и срок обработки

Данные транзакций хранятся в iCloud пользователя бессрочно — до момента, пока пользователь сам их не удалит или не воспользуется функцией «Удалить аккаунт». Анонимный auth-токен Supabase существует, пока сессия активна. Логи Edge Functions Supabase хранятся не более 30 дней и не содержат идентифицирующих данных пользователя.

Дети до 13 лет

Приложение не предназначено для использования лицами младше 13 лет. Оператор сознательно не собирает данные пользователей младше 13 лет. Если такие данные были обнаружены, они будут удалены по запросу родителя или опекуна на support@dengii.app.

Передача данных за пределы Казахстана

Apple, Supabase, RevenueCat и OpenAI хранят и обрабатывают данные на серверах за пределами Республики Казахстан, в том числе на территории США и Европейского союза. Используя Приложение, пользователь подтверждает согласие на трансграничную передачу данных в указанные юрисдикции.

Изменения политики

При существенных изменениях политики оператор уведомляет пользователей через Приложение или по email. Дата последней редакции указана в начале документа.

Контакты

По всем вопросам, связанным с обработкой персональных данных: support@dengii.app.