Політика конфіденційності
1. Хто відповідає за персональні дані
Володілець персональних даних, які обробляються для роботи Reef, — ФОП Романюк Т.О., Україна. Сервіс: reef-money.com. Звернення щодо приватності та ваших прав: privacy@reef-money.com.
Reef спочатку орієнтується на український ринок. Ця Політика не виключає обов’язкових прав, які можуть застосовуватися до користувачів з інших країн.
2. Які дані ми обробляємо
- Акаунт і доступ: адреса пошти, внутрішній ідентифікатор акаунта, хеш пароля, статус підтвердження пошти, хеші одноразових токенів, записи сесій, описи пристроїв і записи прийняття Умов. У старих профілях можуть зберігатися логін і хеш коду відновлення.
- Фінансові дані: операції, суми, дати, категорії, баланси, бюджет, цілі, борги, активи, налаштування та інша інформація, яку ви вводите чи імпортуєте. Застосунок зберігає локальні копії на пристрої та синхронізує дані акаунта із сервером.
- Підключення банку за вашим вибором: токен банківського API, залишки й виписки, отримані під час використання відповідних функцій. Відключення банку в Reef та відкликання токена у банку — окремі дії.
- Підтримка: текст відгуку, вкладення та знімок фінансового стану, якщо ви вирішили його додати. Не додавайте зайвих конфіденційних даних.
- Технічні дані: інформація для входу, захисту від зловживань, хостингу й діагностики. Обмежувачі запитів використовують хешовані ідентифікатори, похідні від адреси пошти або IP-адреси запиту. Інфраструктурні провайдери можуть обробляти метадані запитів.
- Аналітика продукту: псевдонімні ідентифікатори браузера й сесії, відвідування екранів, категорії джерел переходу, мова інтерфейсу, тип пристрою та вибрані події використання функцій. Дозволений перелік властивостей подій виключає суми операцій, описи, облікові дані для входу й банківські токени. Запис екрана та автоматичне зчитування його вмісту не ввімкнені.
3. Цілі та підстави обробки
- Акаунт, синхронізація, бюджет та підключений вами банк: надання запитаного сервісу й виконання договору з користувачем.
- Листи підтвердження та відновлення: перевірка доступу до пошти, створення акаунта та відновлення входу за вашим запитом. Ці листи не є рекламною розсилкою.
- Безпека й запобігання зловживанням: законний інтерес захистити сервіс і користувачів із врахуванням їхніх прав, а також виконання застосовних обов’язків.
- Підтримка: розгляд вашого звернення та надання допомоги. Фінансовий знімок додається до відгуку лише за вашим вибором.
- Аналітика: розуміння того, які сторінки й функції корисні, та пошук проблем у користуванні. Для початкового українського ринку ми використовуємо законний інтерес поліпшувати сервіс із мінімальним складом псевдонімних даних і можливістю заперечити проти збору. Якщо закон вимагає попередньої згоди, посилання на законний інтерес її не замінює.
Прийняття Умов не є універсальною згодою на аналітику чи маркетинг. Аналітика зараз починає працювати без попереднього банера, якщо ви не вимкнули її в налаштуваннях. Порядок керування описано в Політиці файлів cookie та локального сховища. У разі заперечення можна вимкнути збір у браузері або звернутися на контактну пошту.
4. Провайдери та передавання даних
Доступ надається лише для виконання відповідної функції. Основні провайдери:
- Hetzner: хостинг сайту, серверного застосунку та бази даних у Німеччині.
- Cloudflare: DNS, підтвердження домену та пересилання звернень із privacy@reef-money.com. Поштова скринька одержувача працює в Gmail; Cloudflare і Google обробляють листи, адреси й технічні заголовки для доставлення та зберігання.
- Resend: адреса одержувача й вміст службових листів підтвердження та відновлення.
- PostHog EU: псевдонімні події відвідувань і використання функцій. Фінансові суми, описи операцій, пошта, паролі й банківські токени до цих подій не додаються.
- Telegram: внутрішні сповіщення про реєстрації та відгуки. Відгук може містити надіслані вами текст і вкладення.
- Vercel: переспрямування зі старих адрес та передавання запитів на Hetzner для сумісності старих посилань. Поточний застосунок і база працюють на Hetzner.
- Підключений банк та джерела курсів і котирувань: запити, необхідні для обраних вами функцій.
Провайдери можуть обробляти технічні дані, потрібні для їхньої роботи. Відомості не продаються рекламодавцям. Дані можуть передаватися за межі України. Розміщення бази в Німеччині не означає, що всі операції підтримки кожного провайдера відбуваються лише в цій країні. Для міжнародного передавання застосовуються вимоги українського законодавства та, де застосовно, додаткові законні механізми захисту. Інформацію про конкретного одержувача й обробку ваших даних можна запитати на контактну пошту.
5. Строки зберігання та видалення
- Акаунт і фінансові записи: протягом користування акаунтом. Видалення акаунта прибирає пов’язані записи з робочої бази, зокрема фінансові дані, банківські токени, сесії, відгуки та записи прийняття умов.
- Поштові посилання: діють 30 хвилин і можуть бути використані один раз. Прострочення блокує використання; очищення прострочених записів виконується під час наступних запитів посилань.
- Сесії: до виходу, відкликання або завершення строку дії. Відновлення пароля відкликає попередні сесії.
- Локальні записи: доки вони потрібні застосунку або користувач не видалить їх у браузері. Очищення може видалити несинхронізовані дані.
- Відгуки, листування та сповіщення: доки потрібні для розгляду звернення, виправлення проблеми або захисту прав у спорі. Копії в пошті й Telegram перевіряються окремо під час запиту на видалення.
- Аналітика й технічні журнали: поки потрібні для заявлених цілей поліпшення й захисту сервісу, з урахуванням налаштувань відповідного провайдера. Вимкнення аналітики зупиняє нові події, але не є автоматичним видаленням попередніх.
- Резервні копії: зберігаються окремо від робочої бази й видаляються за циклом ротації. Окремі службові експорти й копії для відновлення перевіряються під час звернення щодо видалення. Вони не використовуються для звичайної роботи акаунта.
Видалення з робочої бази не означає одночасного фізичного стирання всіх резервних копій та записів провайдерів. Якщо після аварії відновлюється резервна копія, перед поверненням її в роботу потрібно повторно врахувати виконані запити на видалення. Дані, необхідні для виконання законного обов’язку або вирішення спору, можуть зберігатися довше лише в необхідному обсязі.
6. Захист даних
Паролі хешуються із сіллю за допомогою scrypt. Збережені банківські токени шифруються AES-256-GCM. Застосунок використовує HTTPS, а з’єднання з базою — TLS із перевіркою сертифіката.
Фінансові записи може читати сервер застосунку та особи з відповідними правами доступу до бази. Наскрізного шифрування в Reef зараз немає. Доступ до серверів і службових копій обмежується правами доступу. Ми не заявляємо про наскрізне шифрування фінансових записів або всіх резервних копій. Захищайте свій пристрій та експортовані файли.
7. Ваші права та вибір
Ви можете виправляти записи в Reef, експортувати фінансові дані й видалити акаунт. Аналітику можна вимкнути в налаштуваннях: це зупиняє майбутнє надсилання подій клієнтом і видаляє його локальний аналітичний ідентифікатор. Ця дія сама по собі не видаляє події, які PostHog уже отримав.
У межах застосовного законодавства ви можете звертатися щодо доступу до даних, їх виправлення чи видалення, заперечення проти обробки, а також інших передбачених законом прав. Якщо обробка ґрунтується на згоді, її можна відкликати; це не скасовує законності попередньої правомірної обробки. Додаткові права, зокрема на обмеження чи перенесення даних, діють у випадках, установлених застосовним правом.
Звертайтеся на privacy@reef-money.com. Ми можемо попросити співмірне підтвердження особи, щоб не передати дані сторонній людині. Не надсилайте пароль, код відновлення чи банківський токен. Звернення розглядаються у строки, передбачені застосовним законом. Ви можете звернутися зі скаргою до Уповноваженого Верховної Ради України з прав людини або іншого компетентного органу.
8. Оновлення та вікові обмеження
Ця Політика має версію й дату набрання чинності. Істотні зміни повідомляються в застосунку або на підтверджену пошту, коли це необхідно. Попередні редакції доступні в архіві. Reef призначений для повнолітніх користувачів. Якщо ви вважаєте, що дані дитини надані сервісу неналежно, повідомте на privacy@reef-money.com для перевірки та відповідних дій.