Политика конфиденциальности приложения Cashik

Версия: 1.1

Последнее обновление: 10 апреля 2026 года

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей мобильного приложения Cashik (далее — «Приложение»).

1.2. Оператором персональных данных является ИП Савельев Денис Олегович, hzftyone@gmail.com (далее — «Оператор»).

1.3. Используя Приложение и создавая учётную запись, Пользователь даёт своё добровольное, информированное и осознанное согласие на обработку персональных данных в соответствии с настоящей Политикой.

1.4. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

2. Какие данные мы собираем

2.1. Данные, предоставленные Пользователем при регистрации

ДанныеОбязательностьЦель
Адрес электронной почты (email)ОбязательноИдентификация учётной записи, восстановление доступа

2.2. Финансовые данные

Приложение предназначено для ведения личного бюджета. Пользователь самостоятельно вносит следующие данные:

  • Группы и категории бюджета (названия, тип: доход/расход)
  • Плановые суммы — запланированные доходы и расходы по категориям
  • Фактические суммы — реальные доходы и расходы по категориям
  • Операции — отдельные финансовые записи (сумма, комментарий, дата)

Важно: Приложение не собирает данные банковских карт, счетов, платёжных реквизитов или иной банковской информации. Все финансовые данные вводятся Пользователем вручную и представляют собой произвольные числовые значения.

2.3. Технические данные

ДанныеЦель
Идентификатор устройства (device_id)Синхронизация данных между устройствами, разрешение конфликтов
Дата и время синхронизацииОбеспечение корректной работы синхронизации
Тип подписки (бесплатная/премиум)Управление доступом к функциям

2.4. Данные, которые мы НЕ собираем

  • Геолокация
  • Контакты, фотографии, файлы с устройства
  • Данные банковских карт и платёжных реквизитов
  • Биометрические данные
  • История браузера
  • Рекламные идентификаторы
  • Данные других приложений

3. Цели обработки данных

Мы обрабатываем данные исключительно для:

  • Работы Приложения — авторизация, хранение и отображение данных бюджета.
  • Синхронизации — обеспечение доступа к данным с нескольких устройств Пользователя.
  • Восстановления доступа — сброс пароля через email.
  • Управления подпиской — проверка статуса подписки для предоставления функций.
  • Обеспечения безопасности — защита от несанкционированного доступа, обнаружение подозрительной активности.

Мы не используем данные для:

  • Рекламы или маркетинга
  • Профилирования Пользователя
  • Продажи третьим лицам
  • Аналитики поведения Пользователя

4. Правовые основания обработки

4.1. Согласие Пользователя (ст. 6, п. 1, пп. 1 ФЗ-152) — предоставляется при регистрации учётной записи путём проставления отметки о согласии с настоящей Политикой.

4.2. Исполнение договора (ст. 6, п. 1, пп. 5 ФЗ-152) — обработка необходима для предоставления функциональности Приложения.

5. Хранение и защита данных

5.1. Место хранения

Все данные хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ст. 18 ФЗ-152.

5.2. Меры защиты

  • Передача данных между Приложением и сервером осуществляется по зашифрованному протоколу HTTPS (TLS)
  • Пароли хранятся в хешированном виде (Keycloak, bcrypt)
  • Доступ к базе данных ограничен — прямой доступ извне невозможен
  • Токены авторизации на устройстве хранятся в зашифрованном хранилище (Android Keystore / iOS Keychain)
  • Применяется защита от перебора паролей (блокировка после 30 неудачных попыток)

5.3. Срок хранения

  • Данные учётной записи и бюджета — хранятся до удаления учётной записи Пользователем.
  • Технические логи (синхронизация, ошибки) — хранятся не более 30 дней, после чего удаляются вместе с резервными копиями.
  • Резервные копии базы данных — хранятся не более 30 дней.
  • При удалении учётной записи — все данные Пользователя удаляются в течение 30 календарных дней.

6. Передача данных третьим лицам

6.1. Мы не передаём персональные данные Пользователя третьим лицам, за исключением случаев:

  • Прямого и явного согласия Пользователя
  • Требования законодательства Российской Федерации (по запросу уполномоченных государственных органов)

6.2. В Приложении не используются сторонние аналитические сервисы, рекламные сети или трекеры.

6.3. Авторизация осуществляется через собственный сервер идентификации (Keycloak), размещённый на серверах Оператора. Данные авторизации не передаются сторонним провайдерам.

7. Права Пользователя

В соответствии с ФЗ-152 Пользователь имеет право:

7.1. Получить информацию об обработке своих персональных данных — направив запрос на hzftyone@gmail.com.

7.2. Потребовать уточнения персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными.

7.3. Отозвать согласие на обработку персональных данных — направив запрос на удаление учётной записи на hzftyone@gmail.com.

7.4. Удалить учётную запись и все связанные данные — через функцию «Удалить аккаунт» в приложении или направив запрос на hzftyone@gmail.com. Удаление выполняется незамедлительно.

7.5. Использовать Приложение без регистрации — в гостевом режиме. В этом случае данные хранятся только на устройстве Пользователя и не передаются на сервер.

8. Гостевой режим

8.1. Приложение может использоваться без создания учётной записи (гостевой режим).

8.2. В гостевом режиме все данные хранятся исключительно на устройстве Пользователя и не передаются на серверы Оператора.

8.3. В гостевом режиме недоступна синхронизация между устройствами.

9. Файлы cookie и аналогичные технологии

9.1. Приложение не использует файлы cookie, веб-маяки, пиксели отслеживания или аналогичные технологии.

10. Изменения в Политике

10.1. Оператор вправе вносить изменения в настоящую Политику.

10.2. При внесении существенных изменений Пользователь будет уведомлён через Приложение.

10.3. Продолжение использования Приложения после изменения Политики означает согласие с новой редакцией.

10.4. Актуальная версия Политики всегда доступна по адресу https://hazefty.tech/privacy и в Приложении.

11. Контактная информация

По всем вопросам, связанным с обработкой персональных данных, обращайтесь:

  • Email: hzftyone@gmail.com
  • Оператор: ИП Савельев Денис Олегович

Срок ответа на обращение — не более 30 календарных дней с момента получения запроса.


Настоящая Политика конфиденциальности вступает в силу с момента её размещения в Приложении и действует бессрочно до замены новой редакцией.