Bond Tracker
Політика конфіденційності
Для локального обліку не потрібен обліковий запис. Хмарне зберігання та підписки використовують наведені нижче сервіси. Хмарне шифрування є необов’язковим і має обмеження відновлення.
Останнє оновлення:
1. Хто відповідає за обробку
Оператор Bond Tracker — ФОП Лиманський Артем Олександрович, Україна. Ця політика стосується застосунку Bond Tracker та цього вебсайту. З питань конфіденційності та для подання запитів звертайтеся на bond_tracker@ukr.net.
2. Дані на вашому пристрої
Застосунок зберігає в локальній базі назви портфелів, валюти, цілі, дані облігацій, ціни, купівлі, продажі, комісії, грошові операції, купонні виплати, погашення та вхідні дані розрахунків. Також зберігаються налаштування, кеш ринкових даних, метадані синхронізації та локальні копії для відновлення.
Ми не отримуємо вміст локальних портфелів лише через використання застосунку, створення хмарного облікового запису або придбання PRO. Для завантаження потрібно явно прив’язати портфель до облікового запису. Автоматична синхронізація спочатку вимкнена і працює для вже прив’язаних портфелів.
Вихід з облікового запису або завершення PRO не видаляє локальні портфелі. Видалення застосунку або очищення його сховища може видалити локальні записи. Резервне копіювання операційною системою та поведінка захищеного сховища залежать від пристрою й налаштувань.
3. Облікові записи та хмарні портфелі
Supabase забезпечує автентифікацію та хмарну базу даних. Під час створення та використання облікового запису він обробляє електронну адресу, парольну автентифікацію, ідентифікатор облікового запису, дані сеансу та технічні відомості про з’єднання, зокрема IP-адресу й журнали запитів. Паролі обробляє Supabase Auth; оператор не отримує ваш пароль через звернення до підтримки.
Під час прив’язування та синхронізації портфеля Supabase отримує його поточний знімок: налаштування й цілі, фінансові записи, використані власні облігації та графіки виплат, курси валют угод, ідентифікатори портфеля, версії, часові позначки та маркери видалення. Сервер також зберігає статус доступу за підпискою та налаштування хмарного шифрування. Невикористані власні облігації каталогу та налаштування відображення пристрою не входять до синхронізації портфеля.
Ці дані потрібні для входу, відновлення, синхронізації між пристроями, перевірки конфліктів, доступу та видалення. Якщо необов’язкове шифрування вимкнене, уповноважені адміністратори можуть переглядати відкриті хмарні записи. Правила доступу відокремлюють дані користувачів; це не шифрування, яке унеможливлює доступ адміністратора.
4. Необов’язкове шифрування та відновлення
Хмарне шифрування спочатку вимкнене. Після його ввімкнення застосунок шифрує вміст портфелів на пристрої перед передаванням за допомогою AES-256-GCM. Назви, фінансові записи, цілі та включені дані облігацій містяться в зашифрованому вмісті. Ідентифікатори облікового запису й портфелів, версії, часові позначки, ідентифікатори ключів, маркери видалення, дані підписки й автентифікації залишаються відкритими.
Відкриті ключі шифрування портфелів і коди відновлення не передаються до Supabase або RevenueCat. У хмарі зберігається зашифрований ключ. Розблоковані пристрої зберігають ключ даних у захищеному сховищі операційної системи. Ця функція не шифрує локальну базу портфелів, локальні копії для відновлення або сховище автентифікації та сеансів.
Якщо ви втратите і код відновлення, і всі розблоковані пристрої, підтримка та скидання пароля не зможуть відновити зашифрований хмарний вміст. QR-зображення містить код відновлення, а не резервну копію портфеля. Той, хто має цей код і відповідні зашифровані дані, може їх розшифрувати.
Вимкнення шифрування переводить поточні хмарні портфелі у відкритий формат. Увімкнення не шифрує заднім числом попередні експорти, журнали або резервні копії провайдерів. Зміна коду відновлення не змінює код для старого зашифрованого файлу та не відкликає ключі, які вже є на іншому пристрої.
5. PRO та RevenueCat
Google Play або інший підтримуваний магазин, у якому доступний застосунок, обробляє платіжні дані покупки. Bond Tracker використовує RevenueCat для перевірки покупок і визначення доступу PRO. RevenueCat отримує ідентифікатор облікового запису застосунку, історію покупок, ідентифікатори продуктів та транзакцій або токени покупок, статус поновлення й завершення та технічні дані SDK, потрібні для надання сервісу.
Для прив’язування PRO використовується ідентифікатор облікового запису Supabase. Застосунок не надсилає до RevenueCat вміст портфелів, ключі шифрування або коди відновлення та не встановлює електронну адресу чи ім’я як атрибути клієнта RevenueCat. Ми не отримуємо повні реквізити платіжної картки від магазину. Звіти RevenueCat можуть містити аналітику підписок; застосунок не використовує інтеграції рекламної атрибуції.
6. Інші сервіси та вебсайт
- Національний банк України (НБУ): застосунок запитує публічний каталог облігацій та курси валют. Запити можуть розкривати IP-адресу й запитані дати або валюти; знімок портфеля не передається.
- Електронна пошта: налаштований поштовий провайдер обробляє листи підтвердження та відновлення пароля. Ваш поштовий провайдер і наш обробляють листування з підтримкою.
- Cloudflare: забезпечує хостинг цього вебсайту та обробляє технічні дані з’єднання й безпеки, зокрема IP-адресу, запитану адресу сторінки та дані браузера. На сторінках немає рекламних трекерів, запитів до сторонніх сервісів шрифтів або скриптів вебаналітики. Засоби безпеки хостингу можуть обробляти додаткові технічні дані.
- Камера та файли: доступ до камери запитується для сканування кодів відновлення. QR-коди обробляються на пристрої. Файли вибираються або зберігаються через системні діалоги; застосунок не завантажує ваше QR-зображення до своєї хмари.
Провайдери можуть обробляти дані за межами України, зокрема в країнах розміщення їхньої інфраструктури та субпідрядників. Ми використовуємо їх для описаних функцій відповідно до застосовних умов сервісів та обробки даних. Ми не продаємо дані портфелів і не використовуємо їх для таргетування реклами.
Інформація провайдерів: Supabase, RevenueCat, Cloudflare та Google.
7. Мета та правові підстави
Дані облікового запису, хмарного сховища та покупок обробляються для надання запитаних можливостей і обслуговування підписки. Обмежені технічні дані та звернення потрібні для захисту сервісу, діагностики збоїв, підтвердження володіння та відповіді на запити. Коли цього вимагає застосовне законодавство, обробка також ґрунтується на згоді, законних інтересах щодо безпечної роботи сервісу або правових обов’язках. Вибір хмарної функції не дозволяє стороннє рекламне використання.
Ми можемо розкривати дані на вимогу закону або для реагування на шахрайство чи інциденти безпеки. Розкриття обмежується необхідним для такої мети.
8. Зберігання та видалення
Локальні дані залишаються під вашим контролем до видалення з пристрою. Експортовані файли залишаються там, де ви їх зберегли або передали. Активні хмарні записи та знімки зберігаються, доки існує обліковий запис або доки ви не видалите відповідні хмарні дані. Завершення підписки саме по собі не видаляє хмарні портфелі; відновлення наявних хмарних копій і запит на видалення доступні без PRO.
Хмара зберігає поточний знімок портфеля, а не доступний користувачу архів версій. Після видалення прив’язаного портфеля маркер видалення може залишатися до видалення хмарних даних або облікового запису, щоб інші пристрої виявили зміну. Локальні копії для відновлення зберігаються на пристрої.
Видалення хмарних даних прибирає активні хмарні портфелі та налаштування шифрування, але залишає обліковий запис для входу. Видалення облікового запису також прибирає запис Supabase Auth і пов’язані рядки бази застосунку. Жодна дія не видаляє дистанційно локальні копії, експортовані файли або платіжні записи магазину.
Технічні журнали та резервні копії провайдерів, якщо вони створюються, мають налаштовані для відповідних сервісів строки зберігання і можуть залишатися після видалення активних даних до завершення цих строків. Листування з підтримкою зберігається під час розгляду звернення та стільки, скільки потрібно для підтвердження його вирішення, розв’язання спорів або виконання правових обов’язків. Для платіжних записів магазинів можуть діяти окремі законодавчі строки.
Дані клієнта RevenueCat не видаляються автоматично дією видалення облікового запису Supabase у застосунку. Зверніться до підтримки для видалення цих пов’язаних записів. Підтверджений запит через вебсторінку охоплює обробку відповідних даних клієнта RevenueCat. Оплата в магазині та скасування підписки є окремими діями.
9. Ваш вибір і права
Ви можете вести локальний облік без облікового запису, не вмикати синхронізацію, вибирати портфелі для прив’язування, вимикати автоматичну синхронізацію, експортувати резервні копії та запитувати видалення хмарних даних або облікового запису. Сторінка видалення облікового запису дозволяє звернутися без повторного встановлення застосунку.
Залежно від застосовного законодавства ви можете запитувати доступ, виправлення, видалення, обмеження або перенесення персональних даних, заперечувати проти певної обробки або відкликати згоду, якщо обробка ґрунтується на ній. Пишіть на bond_tracker@ukr.net, за можливості з адреси облікового запису. Ми можемо перевірити володіння, але не проситимемо пароль або код відновлення шифрування. Ми прагнемо відповісти протягом 30 днів з урахуванням застосовних законодавчих строків і дозволених продовжень. Ви також можете подати скаргу до компетентного органу із захисту даних.
Оператор не може надати відкритий вміст зашифрованого портфеля без вашого ключа. Шифрування не перешкоджає видаленню портфеля або розгляду запитів щодо відкритих метаданих облікового запису.
10. Безпека, діти та зміни
З’єднання із сервісами облікових записів і покупок використовують HTTPS. Правила доступу та захищене сховище операційної системи захищають відповідні записи й ключі, але пристрій, хостинг або шифрування не усувають усіх ризиків. Захищайте пристрій, обліковий запис, експортовані копії та коди відновлення.
Bond Tracker призначений для повнолітніх, які ведуть власний облік інвестицій, і не орієнтований на дітей до 18 років. Зверніться до підтримки, якщо вважаєте, що дитина надала дані облікового запису.
Ми можемо оновлювати політику через зміни функцій, провайдерів або правових вимог. Дата вище визначає цю версію. Про істотні зміни, що впливають на використання, повідомлятимемо через застосунок або іншим належним способом.