Політика конфіденційності
Останнє оновлення: 15 січня 2026
1. Хто ми
Ця Політика конфіденційності пояснює, як Within Budget ("Додаток") обробляє інформацію, коли ти користуєшся Додатком. Для цілей GDPR «контролером» є розробник/видавець Within Budget. Якщо маєш питання або хочеш скористатися своїми правами, напиши нам через Налаштування → Надіслати відгук або відвідай withinbudget.app.
2. Сфера дії
Ця політика застосовується до Додатка та пов’язаних сервісів, які ми використовуємо для входу, хмарної синхронізації, сімейного доступу, підписок, аналітики та звітів про збої. У сторонніх сервісів можуть бути власні політики конфіденційності (див. розділ 6).
3. Яку інформацію ми обробляємо
Ми обробляємо такі категорії даних:
- Дані, які ти вводиш у Додатку: рахунки, транзакції, категорії, бюджети, цілі, джерела доходу, теги, нотатки та пов’язані налаштування.
- Дані облікового запису й автентифікації (якщо ввімкнути вхід/синхронізацію): ідентифікатори від провайдера автентифікації (Supabase) та, якщо використовуєш вхід через Apple/Google, ідентифікатори, які вони передають (залежно від твоїх налаштувань).
- Дані синхронізації та сімейного доступу (якщо ввімкнути синхронізацію/сім’ю): зв’язки членів, запрошення та спільні бюджетні дані, які ти вирішуєш ділити з іншими.
- Дані підписок і покупок (якщо підписуєшся): статус підписки та метадані покупок/квитанцій, що обробляються через RevenueCat і Apple App Store / Google Play.
- Дані пристрою та додатка: модель пристрою, версія ОС, мова/локаль, версія додатка та діагностичні ідентифікатори, необхідні для роботи сервісу й усунення проблем.
- Дані використання й продуктова аналітика (де ввімкнено): події взаємодії — які екрани відкриваються, якими функціями користуються; ми проєктуємо аналітику так, щоб не збирати суми фінансових операцій і детальний вміст транзакцій.
- Звіти про збої, продуктивність і діагностику: звіти про аварійні завершення, метрики продуктивності та контекст, що допомагають знаходити й виправляти помилки.
- Підтримка й звернення: повідомлення, які ти надсилаєш через зворотний зв’язок у додатку, і контекст (наприклад, версія додатка та платформа).
Ми не просимо й не зберігаємо банківські паролі. Додаток створено для ручного внесення даних, а не для прямого підключення до банку.
4. Навіщо ми обробляємо дані (цілі та правові підстави)
Якщо ти в ЄЕЗ/Великій Британії (або там, де діє GDPR-подібне законодавство), ми обробляємо персональні дані на таких підставах:
- Договір (ст. 6(1)(b)): щоб надавати функції Додатка, які ти запитуєш, включно зі збереженням і відображенням даних, синхронізацією між пристроями та сімейним доступом, якщо ти його обираєш.
- Законні інтереси (ст. 6(1)(f)): щоб підтримувати, захищати й покращувати Додаток (наприклад, запобігання зловживанням, діагностика збоїв, підвищення надійності). Ми балансуємо ці інтереси з твоїми правами.
- Згода (ст. 6(1)(a)): коли потрібно для певної аналітики або подібних технологій; ти можеш відкликати згоду в будь-який час через налаштування пристрою або інші доступні контролі.
- Юридичний обов’язок (ст. 6(1)(c)): щоб дотримуватись застосовного законодавства (наприклад, податкових/облікових вимог для нашого бізнесу, відповідь на законні запити).
Ми не використовуємо твої дані для таргетованої реклами і не продаємо персональні дані.
5. Де зберігаються твої дані
Within Budget — офлайн-перший. Більшість функцій працюють на пристрої. Якщо ти вмикаєш вхід і хмарну синхронізацію, твої дані зберігаються та обробляються на сторонній інфраструктурі для синхронізації, керування акаунтом і сімейного доступу між пристроями.
6. Передача даних і сторонні сервіси
Ми передаємо інформацію лише в межах потреб для роботи Додатка:
- Supabase (автентифікація, база даних та інфраструктура синхронізації).
- PostHog (аналітика та покращення продукту).
- Sentry (звіти про збої, моніторинг продуктивності та підтримка/зворотний зв’язок).
- RevenueCat (керування підписками) та Apple App Store / Google Play для покупок і поновлень.
- Вхід через Apple і Google (якщо ти обираєш ці методи).
- Члени сім’ї, яких ти запрошуєш або до яких приєднуєшся (спільні бюджети та пов’язані дані видимі учасникам залежно від налаштувань сім’ї).
- Органи влади чи інші сторони — коли цього вимагає закон або для захисту прав, безпеки та запобігання шахрайству чи зловживанням.
Сторонні постачальники діють як наші процесори/постачальники послуг, де це застосовно. Їхня обробка даних регулюється їхніми власними умовами та політиками конфіденційності.
7. Міжнародні передачі
Деякі провайдери можуть обробляти дані за межами твоєї країни (включно з територією поза ЄЕЗ/Великою Британією). Де це потрібно, ми використовуємо належні гарантії, як-от стандартні договірні положення або інші законні механізми передачі.
8. Зберігання даних
- Дані на пристрої: залишаються на твоєму пристрої, доки ти їх не видалиш (наприклад, через функції видалення в додатку, очищення сховища або видалення Додатка).
- Дані хмарної синхронізації: зберігаються, поки активний твій акаунт, і видаляються, коли ти видаляєш акаунт, з урахуванням обмеженого зберігання для юридичних, безпекових і резервних цілей, де це дозволено законом.
- Діагностика й підтримка: зберігаються стільки, скільки потрібно для розв’язання проблем, дотримання законних вимог і підтримки сервісу.
9. Твої права (GDPR)
Залежно від місця проживання, ти можеш мати право на доступ, виправлення, видалення, обмеження або заперечення проти обробки, а також на переносимість даних. Ти можеш:
- Експортувати свої дані: Налаштування → Експорт даних (CSV).
- Видалити свої дані: Налаштування → Видалити акаунт (видаляє акаунт і пов’язані дані, зокрема синхронізовані).
- Попросити допомогу: Налаштування → Надіслати відгук (запити щодо конфіденційності, питання або проблеми).
Якщо ти в ЄЕЗ/Великій Британії, ти також маєш право подати скаргу до місцевого органу з захисту даних.
10. Безпека
Ми застосовуємо розумні адміністративні та технічні заходи для захисту інформації від втрати, зловживань і несанкціонованого доступу. Жодна система не є повністю безпечною, і ти користуєшся Додатком на власний ризик. Ти відповідаєш за безпеку свого пристрою та контроль доступу до акаунта й функцій сімейного доступу.
11. Дитяча приватність
Додаток не призначений для дітей молодше 16 років у ЄЕЗ/Великій Британії (або молодше 13 років в інших юрисдикціях). Ми свідомо не збираємо персональні дані дітей. Якщо ти вважаєш, що дитина надала персональні дані, зв’яжися з нами — ми вживемо відповідних заходів.
12. Зміни
Ми можемо оновлювати цю Політику конфіденційності час від часу. Актуальна версія буде доступна в Додатку та/або на withinbudget.app/privacy.
13. Пов’язані умови
Умови використання доступні на withinbudget.app/terms.