Құпиялық саясаты
BudgetBeam («қосымша», «біз») жеке және ортақ шығындарды есепке алуға көмектеседі. Бұл саясат қандай деректерді жинайтынымызды, не үшін, кімге берілетінін және оларды қалай басқара алатыныңызды сипаттайды. Қосымшаны пайдалана отырып, сіз осы саясатпен келісесіз.
1. Қандай деректерді жинаймыз
- Аккаунт. Пошта арқылы тіркелгенде – email мен құпиясөз, немесе Google / Apple арқылы кіргенде – олардың идентификаторы. Құпиясөздерді ашық түрде сақтамаймыз – аутентификацияны Supabase Auth басқарады.
- Қаржылық жазбалар. Сіз енгізген шығындар: сома, валюта, санат, жазба, күн, бюджет түрі және кім төлегені. Бұл – өзіңіз енгізетін деректер.
- Ортақ бюджеттер. Ортақ бюджет құрсаңыз немесе оған қосылсаңыз, осы бюджеттегі шығындарыңыз оның басқа мүшелеріне көрінеді.
- Шығынды дауыспен және мәтінмен енгізу. Терілген немесе айтылған шығын мәтіні мен дауыс жазбасы – тек осы функцияларды пайдаланғанда (3-бөлімді қараңыз). Аудио танылғаннан кейін бізде сақталмайды.
- ЖИ-кеңесшімен чат. Чаттағы хабарламаларыңыз және қосымша жауап үшін дайындайтын шығындардың жиынтық статистикасы: айлар мен санаттар бойынша сомалар, жазылымдар, мақсаттар (атауы мен сомалары), стрик және айлық лимит. Кеңесші жекелеген шығын жазбаларын немесе email-ді алмайды; жалғыз ерекшелік – жазылым сервисінің атауы: ол сол шығынға қалдырған жазбаңыздан алынады (ішіндегі email-мекенжайлар тазартылады).
- Банк үзіндісінің импорты. Сіз жүктеген PDF-файл мазмұны (күндер, сомалар, сатушы атаулары). Файл өңделеді және талдаудан кейін серверлерімізде сақталмайды.
- Мақсат атаулары. Мақсат мұқабасын іздегенде немесе генерациялағанда оның атауы іздеу сұранысы ретінде пайдаланылады (3-бөлімді қараңыз).
- Күту тізімі. Сайттағы формада қалдырылған email.
- Техникалық деректер. Құрылғының аймақтық баптаулары (әдепкі валюта мен тілді таңдау үшін) жергілікті өңделеді. Геолокация жинамаймыз және қосымшада жарнамалық трекерлер қолданбаймыз.
2. Деректерді қалай пайдаланамыз
Деректер тек қосымшаның жұмысы үшін пайдаланылады: шығындарыңызды сақтау және құрылғылар арасында синхрондау, ортақ бюджеттердегі бірлескен есеп, дауыс пен мәтінді тану, ЖИ-кеңесшінің жауаптары, банк үзінділерінің импорты, мақсат мұқабаларын іздеу, валюта айырбастау және еске салулар. Деректеріңізді сатпаймыз және жарнамаға пайдаланбаймыз.
3. ЖИ-функциялар және деректерді беру
Кейбір функциялар үшінші тарап ЖИ-сервистерінде жұмыс істейді. Бірдеңе жіберілмес бұрын қосымша рұқсатыңызды ашық сұрайды – келісім экраны алғашқы ЖИ-сұраныстан бұрын көрсетіледі, келісімсіз ештеңе жіберілмейді. Рұқсатты кез келген уақытта кері қайтаруға болады: Баптаулар → «ЖИ және деректер» (бұл кезде ЖИ-функциялар өшеді, шығынды қолмен енгізу әдеттегідей жұмыс істейді). Нақты не жіберіледі:
- Дауыс пен мәтін → OpenAI. Айтылған аудиожазба (сөзді тану үшін) және шығын мәтіні (сома, санат, күнге талдау үшін) біздің сервер арқылы OpenAI-ға жіберіледі. Аудио мен мәтін өңделгеннен кейін бізде сақталмайды.
- ЖИ-кеңесші → OpenAI. Чат хабарлары және 1-бөлімде аталған жиынтық статистика. Кеңесшінің жауаптары – анықтамалық ақпарат, кәсіби қаржылық кеңес емес.
- Үзінді импорты → OpenAI. Үзінді PDF-інен алынған мәтін шығындар тізіміне талдау үшін жіберіледі. Файл мен оның мазмұны серверлерімізде сақталмайды.
- Мақсат мұқабалары → OpenAI, Serper.dev, Pexels. Мақсат атауы OpenAI-ға жіберіледі (кілт сөздерді іріктеу, сурет генерациясы және модерация); фото іздегенде кілт сөздер Serper.dev-ке (Google сурет іздеуі) және Pexels-ке де кетеді. Бұл сервистер тек іздеу сұранысын алады, қаржылық деректеріңізді ешқашан алмайды.
OpenAI API шарттары бойынша жіберілген деректер модельдерді оқытуға пайдаланылмайды; OpenAI оларды теріс пайдалануды бақылау үшін қысқа мерзімге (~30 күнге дейін) сақтап, кейін өшіреді. Барлық үшінші тарап өңдеушілері деректеріңізді осы саясат деңгейінен төмен емес қорғауды қамтамасыз ететін шарттармен байланысты. ЖИ-сервистердің кілттері тек біздің серверде сақталады, қосымшада емес.
4. Үшінші тарап сервистері
- Supabase – деректерді сақтау және синхрондау (PostgreSQL дерекқоры, Токио аймағындағы серверлер) және аутентификация.
- OpenAI (АҚШ) – сөзді тану, мәтін мен үзінділерді талдау, кеңесші жауаптары, мақсат мұқабалары (3-бөлімді қараңыз).
- Serper.dev және Pexels – мақсат мұқабалары үшін фото іздеу; тек мақсат атауынан алынған кілт сөздерді алады.
- Google / Apple – тек олар арқылы кіруді таңдасаңыз.
- Валюта бағамдары – бағамдардың ашық көзі; жеке деректер жіберілмейді.
- Vercel – сайт пен серверлік функциялардың хостингі; оның қоймасында лимит есептегіштері (сұраныс мазмұнынсыз) және күту тізімінің email-дері сақталады. Бұл сайтта сонымен қатар иесіздендірілген кіру статистикасы жиналады (Vercel Analytics, cookie-сіз) – ол қосымша деректерімен байланысты емес.
- Formspree – күту тізімі өтінімдерін жеткізу (сайттағы формадан келген email).
5. Сақтау және өшіру
Деректер аккаунтыңыз бар кезде сақталады. Аудиожазбалар танылғаннан кейін бірден, үзінді файлдары талдаудан кейін бірден өшіріледі – екеуі де дерекқорға түспейді. Аккаунтты кез келген уақытта өшіре аласыз: Баптаулар → Аккаунт → Аккаунтты өшіру. Өшіргенде шығындарыңыз бен жеке бюджеттеріңіз қайтарымсыз жойылады; басқа мүшелері бар ортақ бюджеттер соларға беріледі, ал есептік жазбаңыз өшіріледі. Әрекет қайтарылмайды.
6. Қауіпсіздік
Деректерге қатынас аутентификациямен және жол деңгейіндегі қатынас саясаттарымен (Row-Level Security) қорғалған: пайдаланушы тек өз деректерін және өзі мүше бюджеттердің деректерін көреді. Барлық трафик қорғалған қосылым (HTTPS) арқылы өтеді.
7. Балалар
Қосымша 13 жасқа толмаған балаларға арналмаған, олардың деректерін біле тұра жинамаймыз.
8. Өзгерістер
Бұл саясатты жаңартуымыз мүмкін. Елеулі өзгерістер беттің жоғарысындағы жаңарту күнінде көрсетіледі.
9. Байланыс
Деректер мен құпиялық туралы сұрақтар бойынша: support@budgetbeam.app.