Політика конфіденційності
Дата набрання чинності: 6 липня 2026 р.
Sumova («застосунок») — це особистий локальний застосунок для обліку витрат на iOS і Android. Ця політика пояснює, які дані обробляє застосунок, де вони залишаються і в якому єдиному випадку сам застосунок може надіслати щось із вашого пристрою.
Ваші фінансові дані ніколи не залишають ваш пристрій. У Sumova немає облікових записів користувачів, реклами, аналітики чи стеження. Єдине, що сам застосунок коли-небудь надсилає, — це анонімізований звіт про збій, і його можна вимкнути в будь-який момент. Резервні копії та листи в підтримку залишають ваш пристрій лише тоді, коли ви самі вирішите їх надіслати.
1. Дані, що зберігаються на вашому пристрої
Усі ваші дані зберігаються локально, в базі даних на вашому пристрої:
- рахунки (назви, іконки, баланси),
- транзакції (тип, сума, дата, категорія, необов'язкові нотатки),
- категорії,
- борги (ім'я особи, сума, необов'язкові нотатки, терміни сплати) та їхні погашення,
- налаштування застосунку (валюта, мова, тема, початок тижня, налаштування звітів про збої).
Жодні з цих даних ніколи не передаються нам чи будь-кому іншому. У нас немає серверів, немає облікових записів користувачів і немає способу отримати доступ до ваших даних. Видалення застосунку стирає все це (за одним невеликим винятком для блокування застосунку на iOS — див. розділ 7).
2. Блокування застосунку (PIN і біометрія)
Якщо ви увімкнете блокування застосунку:
- ваш PIN зберігається лише як криптографічний хеш із сіллю в захищеному сховищі вашого пристрою (Keychain на iOS / Keystore на Android) — сам PIN ніколи не зберігається і не залишає пристрій;
- автентифікація Face ID / Touch ID / за відбитком пальця виконується повністю операційною системою — застосунок ніколи не бачить і не зберігає ваші біометричні дані.
Ані хеш PIN-коду, ані будь-які дані блокування не входять до файлів резервної копії.
3. Звіти про збої (необов'язково — єдині дані, які надсилає сам застосунок)
Щоб виправляти помилки, застосунок може автоматично надіслати звіт про збій, коли виникає помилка. Для цього використовується Sentry — сервіс звітування про збої, яким керує Functional Software, Inc. (sentry.io/privacy), що діє як наш обробник даних. Звіти про збої надсилаються через зашифроване з'єднання (HTTPS).
Що містить звіт про збій:
- технічний опис помилки та стек викликів (у якому місці коду застосунку стався збій),
- версію застосунку, назву та версію операційної системи,
- модель пристрою та апаратну діагностику (наприклад, пам'ять, рівень заряду батареї, орієнтацію),
- мову та часовий пояс пристрою.
Що звіт про збій ніколи не може містити:
- ваші фінансові дані — жодних сум, транзакцій, рахунків, категорій, боргів чи нотаток,
- ваш PIN, біометричні дані чи вміст резервної копії,
- ваше ім'я, електронну пошту чи будь-який ідентифікатор облікового запису (у застосунку його немає),
- особисту назву вашого пристрою (наприклад, «iPhone Олени») — ми видаляємо її перед надсиланням,
- вашу IP-адресу — застосунок ніколи її не додає, а наш проєкт у Sentry налаштований відкидати IP-адресу з'єднання вже під час отримання, тож вона ніколи не зберігається,
- знімки екрана, записи екрана чи будь-який слід того, що ви торкалися або переглядали.
Ваш контроль: звітування про збої увімкнено за замовчуванням, і його можна вимкнути в будь-який момент перемикачем Звітування про збої в Налаштуваннях. Коли воно вимкнене, нічого не надсилається — включно зі збоями, що трапляються під час запуску застосунку.
Правова підстава та строк зберігання: ми обробляємо звіти про збої на підставі нашого законного інтересу підтримувати стабільність застосунку (GDPR, ст. 6(1)(f)). Оскільки ми покладаємося на законний інтерес, ви маєте право заперечити проти цієї обробки в будь-який момент (GDPR, ст. 21) — саме для цього і слугує перемикач Звітування про збої в Налаштуваннях. Звіти про збої автоматично видаляються Sentry щонайпізніше через 90 днів. Sentry може обробляти дані на серверах у Сполучених Штатах; ці передавання захищені стандартними договірними положеннями, а Sentry також самостійно сертифікується в межах Data Privacy Framework ЄС–США. Копію цих гарантій можна отримати з додатка Sentry про обробку даних (Data Processing Addendum) на сторінці sentry.io/legal/dpa.
4. Резервні копії (експорт і відновлення)
Ви можете експортувати свої дані як файл JSON у розділі Налаштування → Резервна копія та відновлення. Це відбувається виключно за вашою ініціативою:
- файл створюється на вашому пристрої й передається в системне меню «Поділитися» — саме ви обираєте, куди він потрапить (ваше хмарне сховище, електронна пошта, інший пристрій тощо);
- ми ніколи не отримуємо, не бачимо і не зберігаємо вашу резервну копію;
- під час експортування ви можете встановити пароль: тоді файл шифрується на вашому пристрої й без цього пароля не читається. Без пароля файл не зашифрований — він містить ваші фінансові дані в читабельному вигляді, тож зберігайте його там, де довіряєте. Ми ніколи не отримуємо ваш пароль, а забутий пароль відновити неможливо.
Відновлення з резервної копії так само повністю локальна дія.
5. Контакти
Екран «Зв'язатися з нами» відкриває вашу власну поштову програму з адресатом support@sumova.app. Усе, що ви надсилаєте, передається вашим поштовим провайдером, як і будь-який звичайний лист; ми використовуємо це лише для відповіді вам. Ми не додаємо вас до жодного списку розсилки.
6. Чого Sumova НЕ робить
- Жодних облікових записів чи реєстрації.
- Жодної реклами й жодних рекламних SDK.
- Жодної аналітики, профілювання чи стеження за поведінкою.
- Жодного продажу чи передавання даних третім сторонам (Sentry діє лише як наш обробник для звітів про збої, описаний у розділі 3).
- Застосунок не встановлює жодних мережевих з'єднань з власної ініціативи, окрім необов'язкових звітів про збої (резервні копії та листи надсилаються застосунками, які обираєте ви, — див. розділи 4 і 5).
7. Видалення ваших даних
- У застосунку: Налаштування → «Стерти всі дані» назавжди видаляє все, що застосунок зберігає на вашому пристрої.
- Видалення застосунку прибирає базу даних на вашому пристрої. На iOS невеликий фрагмент даних блокування (хеш PIN-коду із сіллю) може залишатися в системному Keychain до повторного встановлення застосунку — він не містить фінансових даних, його неможливо перетворити назад на ваш PIN, і застосунок автоматично стирає його під час першого запуску після нового встановлення. Щоб видалити все негайно, скористайтеся «Стерти всі дані» перед видаленням застосунку.
- Звіти про збої: уже надіслані звіти не містять даних, які вас ідентифікують; вони автоматично втрачають чинність протягом 90 днів. Ви все ж можете попросити про раніше видалення за контактною адресою вище — хоча оскільки звіти анонімні, ми можемо не зуміти визначити, які саме належать вам.
8. Ваші права
Якщо ви перебуваєте в ЄС/ЄЕП або юрисдикції зі схожим законодавством, ви маєте права доступу, виправлення, видалення, обмеження обробки, перенесення даних і заперечення щодо персональних даних, які ми обробляємо. На практиці це стосується лише звітів про збої, які не пов'язані з вашою особою. Зв'яжіться з нами за адресою з розділу 5. Ви також маєте право подати скаргу до місцевого органу захисту даних — у Литві це State Data Protection Inspectorate (vdai.lrv.lt). Ми не продаємо й не передаємо персональні дані та не є «підприємством» у розумінні California Consumer Privacy Act.
Оскільки всі дані застосунку зберігаються на вашому пристрої, їх експорт (перенесення даних) і видалення повністю у ваших руках — див. розділи 4 і 7.
9. Діти
Sumova не орієнтована на дітей віком до 13 років (або еквівалентний мінімальний вік у вашій юрисдикції). Ми свідомо не збираємо персональні дані від будь-кого — єдині дані, які ми коли-небудь отримуємо, — це анонімізовані звіти про збої (розділ 3), які не містять нічого, що вас ідентифікує.
10. Зміни до цієї політики
Якщо ми змінимо цю політику — наприклад, коли застосунок отримає нові функції — ми оновимо цей документ і дату набрання ним чинності, а суттєві зміни зазначимо в нотатках про версію застосунку. Зміни набирають чинності з моменту публікації та ніколи не застосовуються заднім числом до вже оброблених даних.