1. Які дані ми збираємо
1.1 Дані акаунта
- Email
- Пароль (зберігається в хешованому вигляді, не у відкритому тексті)
- Профіль (ім'я та налаштування, якщо вказані)
1.2 Дані, які додаєте ви
- Фінансові записи (рахунки, категорії, транзакції, бюджети)
- Налаштування та персональні параметри сервісу
1.3 Технічні та поведінкові дані
- IP-адреса, інформація про пристрій і браузер, лог-файли
- Дані про взаємодію в застосунку
- Cookies, пов'язані з автентифікацією або сесією у веб-версії сервісу
1.4 Дані діагностики, збоїв та аналітики застосунку
Для підтримання стабільності, діагностики помилок, захисту сервісу та покращення продукту ми використовуємо Firebase Crashlytics і Firebase Analytics. Через ці сервіси можуть оброблятися:
- Звіти про збої, stack traces, non-fatal помилки та технічний контекст помилки
- Поточний екран або маршрут застосунку, короткі діагностичні breadcrumbs і тип дії, що передувала помилці
- Версія застосунку, номер збірки, платформа, версія ОС, модель пристрою, мова, локаль і часовий пояс
- Внутрішні ідентифікатори користувача та сім'ї: user_id, family_id, original_family_id
- Для неавторизованих користувачів — технічний device_id або installation identifier
- Статус підписки, план підписки, джерело підписки, мова та валюта користувача
- Події використання продукту: вхід, реєстрація, вихід, перегляд екранів, paywall і дії з підпискою, створення, змінення та видалення основних сутностей, дії з інтеграціями, push-дозволи, app lock і використання аналітичних екранів
Ми не включаємо в події Firebase Crashlytics або Firebase Analytics email, ім'я користувача, аватар, банківські токени, FCM/APNS токени, тіла запитів або відповідей API, назви рахунків і категорій, нотатки, баланси та суми операцій.
1.5 Дані продуктивності застосунку
Для пошуку повільних екранів, мережевих запитів, технічних затримок і погіршень після релізів ми можемо використовувати Firebase Performance Monitoring. Через цей сервіс можуть оброблятися:
- Час запуску застосунку, тривалість автоматичних і користувацьких performance traces, час виконання окремих операцій
- Тривалість HTTP-запитів, коди відповідей, розміри мережевих payload у байтах і network URLs без URL/query-параметрів та без вмісту payload
- Стан застосунку у foreground/background
- Версія застосунку, package name, модель пристрою, версія ОС, мова, локаль, орієнтація пристрою, параметри пам'яті, диска, CPU і тип мережі
- Країна, визначена за IP-адресою
- Firebase installation ID і Firebase session ID
Ми не передаємо у Firebase Performance Monitoring тіла запитів або відповідей API, URL/query-параметри, токени, email, імена користувачів, назви рахунків і категорій, нотатки, баланси та суми операцій.
1.6 Необов'язкові дані
- Зворотний зв'язок, запити в підтримку та інша переписка
1.7 Дані підписки та білінгу
- Ідентифікатори покупки Google Play (наприклад, purchase token, product ID, package name)
- Технічні дані перевірки підписки (версія застосунку, номер збірки та, за наявності, app-account identifier)
- Для покупок через Apple App Store застосунок може обробляти технічні ідентифікатори StoreKit, зокрема ідентифікатор транзакції, original transaction ID і product ID, а також appAccountToken, якщо він використовується
- KisoMoney не отримує повний номер платіжної картки: платежі обробляються Apple App Store або Google Play
1.8 Дані банківських інтеграцій (якщо підключені)
- Ідентифікатори зовнішніх рахунків провайдера та метадані рахунку (назва/маска/валюта)
- Імпортовані транзакції, зокрема provider transaction ID, опис і сирий payload провайдера (raw JSON) для звірки та діагностики
Ми не збираємо повні реквізити банківських карток (наприклад, PAN/CVV), біометрію або чутливі персональні дані, якщо ви їх явно не надаєте. Під час підключення банківських інтеграцій провайдер може передавати масковані реквізити та дані контрагентів у складі транзакцій.
2. Як ми використовуємо персональні дані
2.1 Робота сервісу
- Створення й управління акаунтами
- Надання доступу до функцій KisoMoney
- Надсилання транзакційних листів (коди підтвердження, сповіщення безпеки, скидання пароля)
- Перевірка права на підписку та запобігання зловживанням/шахрайству в білінгу
2.2 Поліпшення сервісу
- Виявлення та виправлення збоїв, помилок і нестабільної поведінки застосунку
- Аналіз використання функцій і екранів, щоб покращувати продукт і пріоритизувати розвиток
- Перевірка коректності підписки, push-сповіщень, app lock та інтеграцій
- Пошук повільних екранів, мережевих запитів і погіршень продуктивності після релізів
- Посилення безпеки, стабільності та якості сервісу
2.3 Юридичні підстави
- Відповіді на законні запити
- Запобігання шахрайству
- Виконання обов'язків із видалення/вигрузки даних
Ми не продаємо, не здаємо в оренду й не обмінюємо фінансові записи або вміст акаунта, які ви зберігаєте в KisoMoney.
3. Реклама та Google AdMob
3.1 Реклама в безкоштовному плані
Безкоштовний план KisoMoney містить рекламу. Користувачам з активною платною підпискою реклама не показується. Якщо підписка закінчується або скасовується, акаунт повертається на безкоштовний план і реклама може показуватися знову.
3.2 Google AdMob і дані, що обробляються
Для показу реклами ми використовуємо Google AdMob і Google Mobile Ads SDK. Залежно від платформи, налаштувань пристрою, дозволів, вибору згоди, регіону та формату реклами SDK може збирати й передавати:
- IP-адресу та визначене за нею приблизне місцезнаходження
- Рекламний ідентифікатор пристрою, наприклад Android Advertising ID або Apple IDFA, коли він доступний і дозволений
- Ідентифікатори застосунку, встановлення, розробника та пристрою
- Дані про взаємодію із застосунком і рекламою, зокрема запуски застосунку, натискання та інші дії, пов’язані з показом реклами
- Відомості про покази, кліки, переглянуту рекламу та перегляди відео
- Діагностичні дані та відомості про продуктивність, наприклад час запуску застосунку або SDK, збої, зависання та енергоспоживання
3.3 Цілі реклами
- Доставка та показ реклами
- Вибір і, за наявності дозволу та згоди, персоналізація реклами
- Обмеження частоти показу тієї самої реклами
- Вимірювання показів, кліків, переглядів відео та ефективності реклами
- Рекламна аналітика та покращення роботи реклами
- Виявлення недійсного трафіку, шахрайства, зловживань і технічних помилок
3.4 Персоналізована та неперсоналізована реклама
Залежно від застосовного законодавства та вашого вибору KisoMoney може показувати персоналізовану, неперсоналізовану або обмежену рекламу. Персоналізована реклама може ґрунтуватися на інтересах або попередній активності поза KisoMoney. Неперсоналізована реклама не ґрунтується на попередній поведінці, але для її доставки, обмеження частоти, вимірювання, безпеки та запобігання шахрайству все одно можуть використовуватися контекстні відомості, приблизне місцезнаходження й обмежені технічні дані. Відмова від персоналізованої реклами не обов’язково вимикає всю рекламу.
3.5 Фінансові дані не використовуються для реклами
KisoMoney не передає в Google AdMob і не використовує для таргетування, персоналізації, створення рекламних аудиторій або вимірювання реклами фінансові дані, введені чи імпортовані користувачами, зокрема:
- Фінансові рахунки, назви рахунків і групи рахунків
- Транзакції, описи операцій, суми та нотатки
- Залишки, бюджети, категорії та плани
- Банківські виписки, імпортовані банківські payload, банківські токени доступу та дані підключення до банків
3.6 Налаштування конфіденційності реклами
- Коли це потрібно, KisoMoney показує повідомлення про згоду до запиту реклами та враховує доступний вибір користувача.
- Ви можете переглянути або змінити доступні налаштування конфіденційності реклами в розділі конфіденційності або реклами в налаштуваннях застосунку KisoMoney.
- Також можна керувати рекламним ідентифікатором пристрою та дозволами на відстеження в налаштуваннях Android або iOS.
- Політика конфіденційності Google: https://policies.google.com/privacy
- Як Google використовує дані застосунків, що використовують його сервіси: https://policies.google.com/technologies/partner-sites
3.7 Google Consent Mode
Для користувачів з Європейської економічної зони, Сполученого Королівства та Швейцарії ми використовуємо Google User Messaging Platform (UMP), щоб отримувати й зберігати вибір користувача щодо конфіденційності реклами. Коли застосовуються європейські правила, вибір користувача передається до Google Consent Mode v2 за допомогою сигналів ad_storage, analytics_storage, ad_user_data та ad_personalization. Ці сигнали керують обробкою даних сервісами Google Mobile Ads і Firebase Analytics.
Якщо користувач не надає згоди на зберігання аналітичних або рекламних даних, Google Analytics for Firebase і рекламні сервіси Google не використовують відповідні ідентифікатори пристрою та сховища. У разі використання розширеного режиму згоди Google може отримувати обмежені сигнали без таких ідентифікаторів для базового вимірювання, забезпечення безпеки та моделювання агрегованих показників. Ці сигнали можуть включати статус згоди й обмежену технічну інформацію.
На iOS перед отриманням доступу до IDFA застосунок може показати пояснення та системний запит App Tracking Transparency (ATT). Відмова від відстеження не вимикає рекламу повністю: користувачу може показуватися неперсоналізована або обмежена реклама без використання IDFA.
Користувач може змінити або відкликати свій вибір через пункт «Налаштування конфіденційності реклами» у застосунку. Новий вибір застосовується до подальшої обробки даних. Відкликання згоди не впливає на законність обробки, виконаної до її відкликання.
3.8 Права жителів штатів США
KisoMoney не продає фінансові записи, вміст облікового запису або інші дані, введені користувачем, за грошову винагороду. Однак відповідно до законодавства деяких штатів США передавання обмежених рекламних ідентифікаторів і технічних даних рекламним партнерам для показу персоналізованої або таргетованої реклами може вважатися «продажем» або «передаванням» персональних даних.
Якщо застосовне законодавство штату США надає таке право, користувач може відмовитися від продажу або передавання даних (sale or sharing) для міжконтекстної поведінкової реклами через пункт «Налаштування конфіденційності реклами» у застосунку. Відмова не вимикає всю рекламу, але обмежує персоналізацію реклами та обробку рекламних даних.
Постачальники рекламних технологій, які можуть отримувати дані, зазначаються в інтерфейсі згоди, коли цього вимагає застосовне законодавство.
5. Передача даних третім сторонам
- Поштові сервіси для транзакційних листів
- Хмарні провайдери для безпечного зберігання даних
- Інструменти аналітики чи безпеки (із суворо обмеженим доступом)
- Сервіси Google/Firebase для аналітики, crash reporting, performance monitoring, діагностики, push-інфраструктури та технічної стабільності застосунку
- Google AdMob і постачальники рекламних технологій, які беруть участь у доставці, вимірюванні, захисті реклами та запобіганні рекламному шахрайству
Треті сторони обробляють дані відповідно до застосовних до конкретного сервісу угод, політик конфіденційності та юридичних ролей. Ми не продаємо й не передаємо рекламним мережам фінансові дані KisoMoney. Для рекламних цілей можуть передаватися лише обмежені рекламні й технічні дані, описані в розділі 3.
7. Безпека даних
- Хешування й соління паролів
- Шифрування трафіку (HTTPS)
- Обмежений доступ до продакшн-систем
Жодна система не може бути абсолютно безпечною; ви використовуєте KisoMoney на власний ризик.
8. Права користувачів
- Доступ до своїх персональних даних
- Запит на вигрузку, виправлення або видалення даних
- Відкликання згоди (якщо застосовно)
- Заперечення проти окремих видів обробки
- Перегляд або зміна доступних налаштувань конфіденційності реклами та відмова від персоналізованої реклами, коли така можливість доступна
- Вимагати обмеження обробки даних, отримати дані у структурованому, загальновживаному та машиночитаному форматі й подати скаргу до компетентного наглядового органу
- Відкликання згоди не впливає на законність обробки, виконаної до її відкликання
Щоб скористатися правами, напишіть на info@kisomoney.com.
9. Видалення акаунта та даних
9.1 Видалення в застосунку
- Ви можете самостійно ініціювати видалення акаунта в застосунку: «Налаштування → Незворотні дії → Видалити акаунт».
9.2 Запит через email
- Якщо немає доступу до застосунку, надішліть запит на info@kisomoney.com з темою «Account Deletion Request».
- Укажіть email акаунта KisoMoney і чітко вкажіть, що запитуєте видалення акаунта та пов'язаних персональних даних.
- Детальна інструкція з видалення акаунта: https://kisomoney.com/uk/account-deletion
9.3 Строк і винятки
- Після успішної верифікації ми обробляємо запит у строк до 30 календарних днів.
- Строки й винятки зберігання даних після видалення вказані в розділі 10 «Зберігання даних».
Після завершення обробки ми надсилаємо підтвердження на email користувача.