Политика конфиденциальности | DMT-Finance
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
DMT Finance Control
Версия: 1.0 Дата публикации: 27.05.2026 Основная юридическая версия: украинская Сервис: DMT Finance Control Сайт: https://dmt.net.ua E-mail: support@dmt.net.ua
Настоящая Политика конфиденциальности объясняет, какие данные собирает, использует, хранит и передает ФЛП Макеев Денис Олегович, РНОКПП 3050700771, адрес: Украина, Закарпатская область, г. Мукачево, ул. Д. Голицкого, 41/64, e-mail: support@dmt.net.ua, далее — «Владелец данных», при использовании онлайн-сервиса DMT Finance Control.
1. Какие данные мы собираем
1.1. Мы можем собирать:
- имя или название пользователя;
- e-mail;
- телефон, если он предоставляется;
- пароль в защищенном виде;
- данные учетной записи;
- названия компаний, проектов или рабочих пространств;
- финансовые счета, категории, доходы, расходы, переводы, остатки;
- импортированные файлы, банковские выписки, CRM-данные, NovaPay/SalesDrive-данные;
- технические данные: IP-адрес, браузер, устройство, дата и время входа;
- логи безопасности и служебные журналы;
- историю оплат;
- обращения в поддержку;
- данные, необходимые для работы AI-помощника.
1.2. Мы не запрашиваем и не должны получать банковские пароли, полные платежные ключи, секреты .env, JWT, API-ключи или другие критические секреты, если это прямо не предусмотрено отдельной безопасной интеграцией.
2. Цель обработки данных
2.1. Данные обрабатываются для:
- регистрации и авторизации;
- предоставления доступа к сервису;
- ведения финансового учета внутри сервиса;
- импорта, категоризации и анализа операций;
- построения графиков, отчетов и прогнозов;
- обработки платежей;
- поддержки пользователей;
- восстановления доступа;
- безопасности сервиса;
- выполнения требований законодательства;
- улучшения работы сервиса.
3. AI-функции
3.1. Сервис может использовать AI-помощника как дополнительную функцию.
3.2. В AI могут передаваться только данные, необходимые для ответа: вопрос пользователя, выбранный раздел сервиса, агрегированные финансовые показатели, суммы, категории, даты и обезличенный контекст операций.
3.3. В AI не должны передаваться пароли, токены, API-ключи, платежные ключи, JWT, секреты .env или полные банковские реквизиты.
3.4. AI может быть включен или отключен администрацией сервиса. При временной недоступности AI пользователь может увидеть соответствующее сообщение.
4. Cookies и аналитика
4.1. Сервис может использовать технические cookies, необходимые для входа, безопасности и работы учетной записи.
4.2. На момент запуска MVP Google Analytics и Meta Pixel не используются.
4.3. Если аналитические или рекламные инструменты будут добавлены позже, Политика будет обновлена.
5. Платежи
5.1. Оплата может осуществляться через LiqPay, WayForPay, банковский перевод или другие доступные способы.
5.2. Платежные данные обрабатываются соответствующим платежным провайдером. Мы не храним полные данные банковских карт.
5.3. Мы можем хранить информацию о факте оплаты, сумме, тарифе, периоде, статусе платежа и идентификаторе транзакции.
6. Сторонние сервисы
6.1. Для работы сервиса могут использоваться:
- Hosting Ukraine / Ukraine.com.ua;
- LiqPay;
- WayForPay;
- Let’s Encrypt;
- OpenAI API;
- GitHub;
- SMTP-сервисы и доменная почта;
- другие технические провайдеры.
6.2. Сторонние сервисы обрабатывают данные только в объеме, необходимом для работы сервиса, платежей, хостинга, безопасности, переписки или AI-функций.
7. Хранение данных
7.1. Основная инфраструктура сервиса планируется или размещается на VPS Hosting Ukraine / Ukraine.com.ua с использованием Ubuntu, Docker, PostgreSQL, Nginx и SSL Let’s Encrypt.
7.2. Данные хранятся в течение срока существования учетной записи.
7.3. После запроса на удаление учетной записи данные удаляются или обезличиваются в течение 30 календарных дней, кроме данных, которые необходимо хранить по закону.
7.4. Резервные копии могут храниться до 90 календарных дней.
7.5. Платежные, налоговые, бухгалтерские или юридически значимые записи могут храниться дольше, если это необходимо по законодательству.
8. Защита данных
8.1. Мы используем разумные технические и организационные меры:
- SSL-соединение;
- контроль доступа;
- защиту паролей;
- резервное копирование;
- ограничение доступа к серверам;
- журналы безопасности.
8.2. Ни одна система не может гарантировать абсолютную безопасность. Пользователь также отвечает за безопасность своих устройств, паролей и e-mail.
9. Права пользователя
9.1. Пользователь имеет право:
- знать, какие данные обрабатываются;
- требовать исправления неточных данных;
- требовать удаления учетной записи;
- отозвать согласие на обработку данных, если согласие является основанием обработки;
- обращаться по вопросам персональных данных на support@dmt.net.ua.
10. Удаление аккаунта
10.1. Пользователь может запросить удаление аккаунта через support@dmt.net.ua.
10.2. После подтверждения запроса аккаунт и связанные данные удаляются или обезличиваются в течение 30 календарных дней.
10.3. Часть данных может храниться дольше, если это необходимо для бухгалтерского, налогового, платежного или юридического учета.
11. Передача данных за границу
11.1. Некоторые сторонние сервисы, включая AI-провайдеров или технических поставщиков, могут обрабатывать данные за пределами Украины.
11.2. В таком случае передается только объем данных, необходимый для работы соответствующей функции.
12. Изменения Политики
12.1. Мы можем обновлять настоящую Политику.
12.2. Новая редакция вступает в силу с момента публикации на сайте.
12.3. При существенных изменениях мы можем уведомить пользователей через интерфейс сервиса или e-mail.
13. Языковые версии
13.1. Политика может быть доступна на украинском, русском и английском языках.
13.2. При расхождениях преимущество имеет украинская версия.
14. Контакты
ФЛП Макеев Денис Олегович РНОКПП: 3050700771 Адрес: Украина, Закарпатская область, г. Мукачево, ул. Д. Голицкого, 41/64 E-mail: support@dmt.net.ua Сайт: https://dmt.net.ua