Политика конфиденциальности

Что происходит с вашими данными

Обновлено 24 сентября 2026

Budget Guru — проект одного разработчика, не компания с юридическим отделом, поэтому этот документ написан простым языком и говорит именно то, что происходит на самом деле, без шаблонных формулировок «мы можем передавать данные партнёрам» — таких партнёров нет.

Что вы вводите сами

Синхронизации с банками нет и не будет — это сознательное решение (см. главную страницу). Всё, что попадает в приложение, вы вводите вручную: счета и остатки, операции, статьи бюджета, рабочие часы, налоговые правила и инвойсы. Это хранится в базе данных на стороне Supabase.

Кто видит ваши данные

База защищена на уровне строк (Row Level Security): каждый запрос к базе фильтруется по вашему id прямо на стороне базы данных, а не только в коде приложения. Это значит, что даже при прямом обращении к базе один пользователь физически не может получить данные другого.

Административный доступ к инфраструктуре (в обход этой защиты) технически есть только у разработчика и используется исключительно для технической поддержки, исправления сбоев и по вашему прямому обращению. Данные пользователей не просматриваются в маркетинговых или иных личных целях.

ИИ‑помощник и Anthropic

Когда вы задаёте вопрос ассистенту, на сервер уходит снимок нужных для ответа цифр (остатки, план, ближайшие платежи — то, что уже посчитано вашим же приложением) и сам вопрос. Этот запрос обрабатывает модель Claude через коммерческий API Anthropic, вызванный серверной функцией — ключ API никогда не попадает в код браузера. Ассистент не хранит историю переписки на своей стороне сверх времени обработки запроса.

По политике Anthropic для коммерческого API (на момент публикации этого документа): данные, переданные через API, не используются для обучения их моделей и хранятся на стороне провайдера ограниченное время — только в целях мониторинга злоупотреблений, не дольше, чем это нужно для этой цели.

Обратная связь

Если вы пишете через форму «Обратная связь» в приложении, текст и вложение (если прикладывали) сохраняются в базе — их видит только разработчик, вручную, через панель управления Supabase. Специально для рассылок или маркетинга эти данные не используются.

Аналитика

На сайте и в приложении подключена Vercel Web Analytics — она по умолчанию не использует cookies и не строит профиль конкретного посетителя, только агрегированную статистику (какие страницы/экраны открывают, сколько человек заходит). Персональные данные в неё не передаются.

Пароль и вход

Вход — по email и паролю через Supabase Auth. Пароль хранится в захешированном виде, в открытом виде его не видит никто, включая разработчика.

Ваши права: доступ, исправление, удаление, экспорт

Вы можете в любой момент запросить копию своих данных, их исправление или полное удаление из системы (право на забвение). Отдельной автоматической кнопки «удалить аккаунт» пока нет — приложение в раннем доступе, и эта фича ещё в разработке.

Чтобы получить копию данных или полностью удалить аккаунт и все связанные с ним записи — напишите в Telegram-бот поддержки или через форму обратной связи в приложении. Если вам не подходит Telegram — можно на почту aa.salkov@gmail.com. Как правило, удаление занимает не больше 72 часов.

Связанные документы

На каких условиях вообще работает приложение (не про данные, а про ответственность и статус раннего доступа) — в условиях использования.

Вопросы

Если что-то в этом документе непонятно или вызывает вопросы — пишите в Telegram-бот поддержки, через форму «Обратная связь» в приложении или на aa.salkov@gmail.com.