Политика конфиденциальности
Обновлено: 7 мая 2026 г. · Версия 0.1 (черновик, требует юридической проверки)
Настоящая Политика конфиденциальности (далее — «Политика») действует в отношении всей информации, которую сайт polyana.site (далее — «Polyana», «Сервис») может получить о Пользователе во время использования Сервиса. Сервис принадлежит и управляется ИП Савенков Е.С. (ИНН 773132011505, ОГРНИП 323784700409084, г. Санкт-Петербург, Зверинская ул., 2/5, литер А, кв. 16) — далее «Оператор».
1. Определения
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.
Пользователь — физическое лицо, использующее Сервис.
Обработка персональных данных — любое действие или совокупность действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
2. Какие данные мы собираем
2.1. При регистрации и использовании Сервиса:
- идентификатор Telegram-аккаунта (telegram user id, username, имя — если указано в Telegram);
- финансовые данные, которые Пользователь добровольно вводит в Сервис: даты, суммы, категории и описания операций;
- сообщения, которые Пользователь отправляет в AI-чат «Полли»;
- действия Пользователя в Сервисе (для внутренней аналитики и улучшения продукта).
2.2. Технические данные, передаваемые автоматически: IP-адрес, тип и версия браузера, операционная система, время доступа, идентификатор сессии в cookie.
2.3. Что мы НЕ собираем: файлы банковских выписок не сохраняются — после парсинга они удаляются из памяти, на диск не записываются. Пароли, номера карт, реквизиты счетов и подобные сведения Сервис не собирает и не хранит.
3. Цели обработки
- идентификация Пользователя и предоставление доступа к Сервису;
- оказание услуг финансового помощника: визуализация, аналитика, рекомендации;
- работа AI-чата «Полли» и формирование рекомендаций;
- обработка платежей через ЮKassa (только для Premium-подписки);
- уведомление Пользователя о состоянии аккаунта и работе Сервиса;
- защита от мошенничества и обеспечение безопасности.
4. Кому мы передаём данные
4.1. Telegram (Telegram Messenger Inc.) — для авторизации и доставки служебных уведомлений.
4.2. ЮKassa (ООО «НКО ЮMoney») — для обработки платежей за Premium-подписку.
4.3. Selectel — российский хостинг-провайдер. Все основные данные хранятся в РФ.
4.4. OpenRouter (юрисдикция США) — провайдер AI-моделей для чата «Полли». При обращении к AI агрегированные данные Пользователя (без имён, номеров счетов и прочих идентификаторов) передаются за рубеж. Это трансграничная передача персональных данных, на которую Пользователь даёт отдельное согласие при первом использовании AI-чата.
4.5. ООО «ЮниСендер» (UniSender Go) — отправка одноразовых ссылок для входа на email Пользователя. Передаваемые данные: email-адрес, IP-адрес отправителя. Цель: доставка ссылок аутентификации. Юрисдикция: Российская Федерация. Срок хранения логов отправки: до 90 дней (политика UniSender Go).
4.6. Данные не передаются третьим лицам ни в каких иных целях. Мы не продаём данные.
5. Срок хранения и удаление
5.1. Персональные данные хранятся до момента удаления аккаунта Пользователем + 30 дней в резервных копиях.
5.2. Пользователь может в любой момент удалить все свои данные через раздел «Профиль» → «Удалить все мои данные». Удаление выполняется автоматически и каскадно — без бюрократии и обращения в поддержку.
6. Права Пользователя
- получить копию своих данных (право на портабельность);
- исправить или дополнить свои данные;
- удалить аккаунт и все связанные данные;
- отозвать согласие на обработку (равнозначно удалению аккаунта);
- подать жалобу в Роскомнадзор.
7. Меры безопасности
- передача данных по HTTPS с включённым HSTS;
- JWT-сессии с HttpOnly + Secure cookie;
- хранение в РФ на инфраструктуре Selectel;
- минимизация хранимых данных (см. п. 2.3);
- регулярные резервные копии и план реагирования на инциденты.
8. Cookies
Сервис использует cookies исключительно для технических целей: хранение токена авторизации (JWT), идентификатор сессии. Рекламные cookies и трекеры третьих сторон не используются.
9. Изменения Политики
Оператор вправе изменять Политику. Новая версия вступает в силу с момента публикации на странице polyana.site/privacy. О существенных изменениях Пользователь уведомляется через Telegram-бота @PolyanaFinance_Bot.
10. Контакты
По всем вопросам, связанным с обработкой персональных данных:
Email: [email]
Оператор: ИП Савенков Е.С., ИНН 773132011505, ОГРНИП 323784700409084
Адрес: 197198, г. Санкт-Петербург, Зверинская ул., д. 2/5, литер А, кв. 16