Политика конфиденциальности
Действует с: 29 августа 2026 г.
Трошкомир — приложение для учёта личных финансов: расходов, доходов, займов, накоплений, бюджетов, поездок и напоминаний.
Оператор данных — Nikola Dašić (Сербия). По любым вопросам о конфиденциальности пишите на nikdale@duck.com.
Какие данные мы храним
- Данные учётной записи: имя, адрес электронной почты и данные сессии.
- Финансовые записи, которые вы вводите: расходы, доходы, займы, накопления, бюджеты, карты и записи о поездках.
- Данные отсканированных фискальных чеков: продавец, сумма, дата и позиции чека.
- Напоминания и настройки приложения.
- Технические записи о входе: IP-адрес, user-agent и метаданные устройства.
Защита данных (сквозное шифрование)
В Трошкомире есть необязательная защита данных. Когда она включена, чувствительные текстовые поля — описания, заметки и детали чеков — шифруются на вашем устройстве алгоритмом AES-256-GCM до отправки на сервер. Ключ выводится из вашего пароля защиты данных с помощью Argon2id и никогда не покидает устройство. Совместный доступ в рамках домохозяйства использует обмен ключами X25519/HKDF.
Это значит, что сервер не может прочитать это содержимое. Это также значит, что никто, включая нас, не сможет его восстановить, если вы потеряете и пароль, и одноразовый код восстановления.
Суммы, даты и привязка к учётной записи так не шифруются — они нужны серверу для расчётов. Защита данных выключена по умолчанию; пока она выключена, сервер видит всё, что вы вводите.
Приложение также хранит офлайн-копию ваших данных на самом телефоне, чтобы вы могли читать их без интернета. Эта копия зашифрована отдельным ключом устройства, а не паролем защиты данных — то есть остаётся читаемой, пока приложение заблокировано. Она удаляется при выходе из аккаунта и при удалении аккаунта.
Где хранятся данные
Сервер находится в Сербии, на частной инфраструктуре оператора, а не в коммерческом облаке. Трафик идёт по HTTPS. Резервные копии базы данных зашифрованы.
Сторонние сервисы
Трошкомир не использует рекламные SDK и межприложенческое отслеживание. Он использует следующие сервисы, каждый строго для указанной цели:
- Google Firebase Crashlytics — отчёты о сбоях и диагностические данные для исправления ошибок. Отчёты отправляются в Google.
- Google Firebase Cloud Messaging — push-токен вашего устройства, чтобы вы получали включённые вами уведомления. Токен отправляется в Google.
- Государственные фискальные порталы (suf.purs.gov.rs, suf.poreskaupravars.org, mapr.tax.gov.me, mydatapi.aade.gr) — при сканировании QR-кода чека наш сервер по вашему поручению получает содержимое чека с портала соответствующей налоговой службы.
- Проверка чека в налоговой службе (suf.purs.gov.rs) — если вы решите проверить отсканированный чек, приложение открывает официальную страницу проверки налоговой службы прямо на вашем устройстве, в настоящем браузере, и заполняет номер чека, контрольный номер, сумму и дату/время, уже считанные с вашего скана. Это соединение идёт напрямую между вашим устройством и налоговой службой; наш сервер в этом не участвует и его не видит.
- EU VIES (ec.europa.eu) — если на греческом чеке нет названия продавца, мы запрашиваем налоговый номер (ΑΦΜ) в европейском сервисе VIES, чтобы получить официальное название компании.
- Hugging Face — источник файла для любой из трёх опциональных локальных моделей, которую вы выберете (в приложении, Настройки > Локальный ИИ), если включите обработку чеков на устройстве. На устройстве хранится только одна модель одновременно; выбранная модель работает локально, а изображения чеков никуда не отправляются.
- Аналитика использования функций приложения (Aptabase) и аналитика сайта (Umami) — оба сервиса размещены на нашем собственном сервере, не передают данные сторонним компаниям, не используют куки или идентификаторы устройств и не могут быть связаны с вашей учётной записью или личностью.
Камера и фотографии
Доступ к камере нужен для сканирования QR-кодов чеков и штрихкодов карт лояльности. Доступ к галерее — чтобы вы могли выбрать фотографию чека. Обработка изображения и распознавание текста происходят на устройстве; само изображение не загружается на сервер. На сервер отправляется только созданный из него расход.
Сколько мы храним данные
- Данные учётной записи и финансовые записи: пока вы не удалите запись или учётную запись.
- Технические записи о входе (IP-адрес, user-agent): 90 дней.
- Ключи идемпотентности запросов, включая тела ответов: 7 дней.
- Отчёты о сбоях: согласно срокам хранения Firebase Crashlytics.
Удаление учётной записи
Учётную запись можно удалить из приложения или на сайте: https://troskomir.stryna.com/delete-account/. Мы подтверждаем удаление кодом, отправленным на вашу почту.
Удаление убирает вашу учётную запись и все связанные с ней финансовые записи, членство в домохозяйствах, сохранённые ответы на запросы и технические записи о входе. Это необратимо.
Ваши права
По GDPR и сербскому Закону о защите персональных данных вы вправе получить доступ к своим данным, исправить неточные, удалить их, ограничить обработку, получить данные в переносимом формате и возразить против обработки.
Запросы отправляйте на nikdale@duck.com. Вы также вправе подать жалобу Уполномоченному Сербии по информации общественного значения и защите персональных данных (poverenik.rs) или надзорному органу в своей стране.
Возраст
Трошкомир не предназначен для детей. Для создания учётной записи вам должно быть не менее 16 лет. Если мы узнаем, что собрали данные о более младшем человеке, мы их удалим.
Отслеживание и реклама
Трошкомир не показывает рекламу, не использует рекламные SDK и не объединяет ваши данные со сторонними для рекламы или аналитики.
Анонимная, агрегированная статистика использования функций (см. «Сторонние сервисы» выше) используется исключительно для того, чтобы понять, что полезно, — никогда для рекламы и никогда для идентификации отдельного пользователя.
Изменения политики
Мы можем обновлять эту политику по продуктовым, юридическим или связанным с безопасностью причинам. Дата вверху всегда отражает текущую версию.
Контакт
Nikola Dašić, Сербия — nikdale@duck.com