1. Какие данные мы собираем
1.1 Данные аккаунта
- Email
- Пароль (хранится в хэшированном виде, не в открытом тексте)
- Профиль (имя и настройки, если указаны)
1.2 Данные, которые добавляете вы
- Финансовые записи (счета, категории, транзакции, бюджеты)
- Предпочтения и персональные настройки сервиса
1.3 Технические и поведенческие данные
- IP-адрес, информация об устройстве и браузере, лог-файлы
- Данные о взаимодействии внутри приложения
- Cookies, связанные с аутентификацией или сессией в веб-версии сервиса
1.4 Данные диагностики, сбоев и аналитики приложения
Для поддержания стабильности, диагностики ошибок, защиты сервиса и улучшения продукта мы используем Firebase Crashlytics и Firebase Analytics. Через эти сервисы могут обрабатываться:
- Отчёты о сбоях, stack traces, non-fatal ошибки и технический контекст ошибки
- Текущий экран или маршрут приложения, короткие диагностические breadcrumbs и тип действия, предшествовавший ошибке
- Версия приложения, номер сборки, платформа, версия ОС, модель устройства, язык, локаль и часовой пояс
- Внутренние идентификаторы пользователя и семьи: user_id, family_id, original_family_id
- Для неавторизованных пользователей — технический device_id или installation identifier
- Статус подписки, план подписки, источник подписки, язык и валюта пользователя
- События использования продукта: вход, регистрация, выход, просмотр экранов, paywall и подписочные действия, создание, изменение и удаление основных сущностей, действия с интеграциями, push-разрешения, app lock и использование аналитических экранов
Мы не включаем в события Firebase Crashlytics или Firebase Analytics email, имя пользователя, аватар, банковские токены, FCM/APNS токены, тела запросов или ответов API, названия счетов и категорий, заметки, балансы и суммы операций.
1.5 Данные производительности приложения
Для поиска медленных экранов, сетевых запросов, технических задержек и ухудшений после релизов мы можем использовать Firebase Performance Monitoring. Через этот сервис могут обрабатываться:
- Время запуска приложения, длительность автоматических и пользовательских performance traces, время выполнения отдельных операций
- Длительность HTTP-запросов, коды ответов, размеры сетевых payload в байтах и network URLs без URL/query-параметров и без содержимого payload
- Состояние приложения в foreground/background
- Версия приложения, package name, модель устройства, версия ОС, язык, локаль, ориентация устройства, параметры памяти, диска, CPU и тип сети
- Страна, определённая по IP-адресу
- Firebase installation ID и Firebase session ID
Мы не передаём в Firebase Performance Monitoring тела запросов или ответов API, URL/query-параметры, токены, email, имена пользователей, названия счетов и категорий, заметки, балансы и суммы операций.
1.6 Необязательные данные
- Обратная связь, обращения в поддержку и другая переписка
1.7 Данные подписки и биллинга
- Идентификаторы покупки Google Play (например, purchase token, product ID, package name)
- Технические данные проверки подписки (версия приложения, номер сборки и, при наличии, app-account identifier)
- Для покупок через Apple App Store приложение может обрабатывать технические идентификаторы StoreKit, включая идентификатор транзакции, original transaction ID и product ID, а также appAccountToken, если он используется
- KisoMoney не получает полный номер платёжной карты: платежи обрабатываются Apple App Store или Google Play
1.8 Данные банковских интеграций (если подключены)
- Идентификаторы внешних счетов провайдера и метаданные счета (название/маска/валюта)
- Импортированные транзакции, включая provider transaction ID, описание и сырой payload провайдера (raw JSON) для сверки и диагностики
Мы не собираем полные реквизиты банковских карт (например, PAN/CVV), биометрию или чувствительные персональные данные, если вы их явно не предоставляете. При подключении банковских интеграций провайдер может передавать маскированные реквизиты и данные контрагентов в составе транзакций.
2. Как мы используем персональные данные
2.1 Работа сервиса
- Создание и управление аккаунтами
- Предоставление доступа к функциям KisoMoney
- Отправка транзакционных писем (коды подтверждения, оповещения безопасности, сброс пароля)
- Проверка права на подписку и предотвращение злоупотреблений/мошенничества в биллинге
2.2 Улучшение сервиса
- Выявление и исправление сбоев, ошибок и нестабильного поведения приложения
- Анализ использования функций и экранов, чтобы улучшать продукт и приоритизировать развитие
- Проверка корректности подписки, push-уведомлений, app lock и интеграций
- Поиск медленных экранов, сетевых запросов и ухудшений производительности после релизов
- Усиление безопасности, стабильности и качества сервиса
2.3 Юридические основания
- Ответы на законные запросы
- Предотвращение мошенничества
- Выполнение обязанностей по удалению/выгрузке данных
Мы не продаём, не сдаём в аренду и не обмениваем финансовые записи или содержимое аккаунта, которые вы храните в KisoMoney.
3. Реклама и Google AdMob
3.1 Реклама в бесплатном плане
Бесплатный план KisoMoney содержит рекламу. Пользователям с активной платной подпиской реклама не показывается. Если подписка истекает или отменяется, аккаунт возвращается на бесплатный план и реклама может показываться снова.
3.2 Google AdMob и обрабатываемые данные
Для показа рекламы мы используем Google AdMob и Google Mobile Ads SDK. В зависимости от платформы, настроек устройства, разрешений, выбора согласия, региона и формата рекламы SDK может собирать и передавать:
- IP-адрес и определённое по нему примерное местоположение
- Рекламный идентификатор устройства, например Android Advertising ID или Apple IDFA, когда он доступен и разрешён
- Идентификаторы приложения, установки, разработчика и устройства
- Данные о взаимодействии с приложением и рекламой, включая запуски приложения, нажатия и другие действия, связанные с показом рекламы
- Сведения о показах, кликах, просмотренной рекламе и просмотрах видео
- Диагностические данные и сведения о производительности, например время запуска приложения или SDK, сбои, зависания и энергопотребление
3.3 Цели рекламы
- Доставка и показ рекламы
- Выбор и, при наличии разрешения и согласия, персонализация рекламы
- Ограничение частоты показа одной и той же рекламы
- Измерение показов, кликов, просмотров видео и эффективности рекламы
- Рекламная аналитика и улучшение работы рекламы
- Выявление недействительного трафика, мошенничества, злоупотреблений и технических ошибок
3.4 Персонализированная и неперсонализированная реклама
В зависимости от применимого законодательства и вашего выбора KisoMoney может показывать персонализированную, неперсонализированную или ограниченную рекламу. Персонализированная реклама может основываться на интересах или предыдущей активности за пределами KisoMoney. Неперсонализированная реклама не основывается на предыдущем поведении, но для её доставки, ограничения частоты, измерения, безопасности и предотвращения мошенничества всё равно могут использоваться контекстные сведения, примерное местоположение и ограниченные технические данные. Отказ от персонализированной рекламы не обязательно отключает всю рекламу.
3.5 Финансовые данные не используются для рекламы
KisoMoney не передаёт в Google AdMob и не использует для таргетирования, персонализации, создания рекламных аудиторий или измерения рекламы финансовые данные, введённые или импортированные пользователями, включая:
- Финансовые счета, названия счетов и группы счетов
- Транзакции, описания операций, суммы и заметки
- Остатки, бюджеты, категории и планы
- Банковские выписки, импортированные банковские payload, банковские токены доступа и данные подключения к банкам
3.6 Настройки конфиденциальности рекламы
- Когда это требуется, KisoMoney показывает сообщение о согласии до запроса рекламы и учитывает доступный выбор пользователя.
- Вы можете просмотреть или изменить доступные настройки конфиденциальности рекламы в разделе конфиденциальности или рекламы в настройках приложения KisoMoney.
- Также можно управлять рекламным идентификатором устройства и разрешениями на отслеживание в настройках Android или iOS.
- Политика конфиденциальности Google: https://policies.google.com/privacy
- Как Google использует данные приложений, использующих его сервисы: https://policies.google.com/technologies/partner-sites
3.7 Google Consent Mode
Для пользователей из Европейской экономической зоны, Великобритании и Швейцарии мы используем Google User Messaging Platform (UMP) для получения и хранения выбора пользователя относительно конфиденциальности рекламы. Когда применяются европейские правила, выбор пользователя передаётся в Google Consent Mode v2 посредством сигналов ad_storage, analytics_storage, ad_user_data и ad_personalization. Эти сигналы управляют обработкой данных сервисами Google Mobile Ads и Firebase Analytics.
Если пользователь не предоставляет согласие на хранение аналитических или рекламных данных, Google Analytics for Firebase и рекламные сервисы Google не используют соответствующие идентификаторы устройства и хранилища. При использовании расширенного режима согласия Google может получать ограниченные сигналы без таких идентификаторов для базового измерения, обеспечения безопасности и моделирования агрегированных показателей. Эти сигналы могут включать статус согласия и ограниченную техническую информацию.
На iOS перед получением доступа к IDFA приложение может показать пояснение и системный запрос App Tracking Transparency (ATT). Отказ от отслеживания не отключает рекламу полностью: пользователю может показываться неперсонализированная или ограниченная реклама без использования IDFA.
Пользователь может изменить или отозвать свой выбор через пункт «Настройки конфиденциальности рекламы» в приложении. Новый выбор применяется к последующей обработке данных. Отзыв согласия не влияет на законность обработки, выполненной до его отзыва.
3.8 Права жителей штатов США
KisoMoney не продаёт финансовые записи, содержимое аккаунта или другие данные, введённые пользователем, за денежное вознаграждение. Однако согласно законодательству некоторых штатов США передача ограниченных рекламных идентификаторов и технических данных рекламным партнёрам для показа персонализированной или таргетированной рекламы может считаться «продажей» или «передачей» персональных данных.
Если применимое законодательство штата США предоставляет такое право, пользователь может отказаться от продажи или передачи данных (sale or sharing) для контекстно-поведенческой рекламы через пункт «Настройки конфиденциальности рекламы» в приложении. Отказ не отключает всю рекламу, но ограничивает персонализацию рекламы и обработку рекламных данных.
Поставщики рекламных технологий, которые могут получать данные, указываются в интерфейсе согласия, когда этого требует применимое законодательство.
5. Передача данных третьим лицам
- Почтовые сервисы для транзакционных писем
- Облачные провайдеры для безопасного хранения данных
- Инструменты аналитики или безопасности (с строго ограничённым доступом)
- Сервисы Google/Firebase для аналитики, crash reporting, performance monitoring, диагностики, push-инфраструктуры и технической стабильности приложения
- Google AdMob и поставщики рекламных технологий, участвующие в доставке, измерении, защите рекламы и предотвращении рекламного мошенничества
Третьи лица обрабатывают данные в соответствии с применимыми к конкретному сервису соглашениями, политиками конфиденциальности и юридическими ролями. Мы не продаём и не передаём рекламным сетям финансовые данные KisoMoney. Для рекламных целей могут передаваться только ограниченные рекламные и технические данные, описанные в разделе 3.
7. Безопасность данных
- Хэширование и соление паролей
- Шифрование трафика (HTTPS)
- Ограниченный доступ к продакшн-системам
Ни одна система не может быть абсолютно безопасной; вы используете KisoMoney на свой риск.
8. Права пользователей
- Доступ к своим персональным данным
- Запрос на выгрузку, исправление или удаление данных
- Отзыв согласия (если применимо)
- Возражение против отдельных видов обработки
- Просмотр или изменение доступных настроек конфиденциальности рекламы и отказ от персонализированной рекламы, когда такая возможность доступна
- Потребовать ограничения обработки данных, получить данные в структурированном, широко используемом и машиночитаемом формате и подать жалобу в компетентный надзорный орган
- Отзыв согласия не влияет на законность обработки, выполненной до его отзыва
Чтобы воспользоваться правами, напишите на info@kisomoney.com.
9. Удаление аккаунта и данных
9.1 Удаление в приложении
- Вы можете самостоятельно инициировать удаление аккаунта в приложении: «Настройки → Необратимые действия → Удалить аккаунт».
9.2 Запрос через email
- Если у вас нет доступа к приложению, отправьте запрос на info@kisomoney.com с темой «Account Deletion Request».
- Укажите email аккаунта KisoMoney и явно укажите, что запрашиваете удаление аккаунта и связанных персональных данных.
- Подробная инструкция по удалению аккаунта: https://kisomoney.com/ru/account-deletion
9.3 Срок и исключения
- После успешной верификации мы обрабатываем запрос в срок до 30 календарных дней.
- Сроки и исключения хранения данных после удаления указаны в разделе 10 «Хранение данных».
После завершения обработки мы отправляем подтверждение на email пользователя.