Carry — Семейный бюджет
Политика конфиденциальности
Carry позволяет начать с локального пространства. Создание аккаунта и перенос данных в облачное пространство — отдельные добровольные действия.
Обновлено: 3 сентября 2026 г.
1. Область действия
Политика относится к мобильному приложению Carry – Family Budget, сайту carrybudget.com и связанным сервисам входа, поддержки и облачной синхронизации. Сервисом управляет независимый разработчик Serhii Pavlov (далее — «Carry» или «мы»).
По вопросам конфиденциальности пишите на support@carrybudget.com.
2. Данные, которые остаются на устройстве
Локальное пространство может содержать название пространства, бюджеты категорий, позиции плана, операции, заметки, валюты и настройки. Они хранятся в локальной базе приложения и не загружаются в Carry только из-за их создания.
Если вы включите личную резервную копию, Carry сохранит зашифрованную recovery-копию в закрытой области вашего iCloud или Google Drive. Этим хранилищем управляет Apple или Google через ваш аккаунт; оно отделено от Carry Cloud и недоступно другим участникам. Экспортированные файлы остаются там, где вы их сохранили или отправили.
3. Данные аккаунта и онлайн-сервисов
- Аккаунт: email, идентификаторы входа, подключённые провайдеры, отображаемое имя, язык, данные сессии и безопасности.
- Подписка: стабильный идентификатор аккаунта Carry, магазин, продукт, даты покупки и окончания, статус entitlement и история покупок, нужные для Carry Cloud и восстановления покупки. Carry и RevenueCat не получают из магазина полные данные платёжной карты.
- Облачные пространства: явно переведённые в облако пространства, участники и роли, категории, план, операции, заметки, валюты и история изменений.
- Поддержка: email и информация, которую вы сами добавили в обращение. Никогда не отправляйте пароли или незашифрованные финансовые выгрузки. Зашифрованный файл .carryrecovery отправляйте только по явному запросу поддержки Carry.
- Технические данные: ограниченные метаданные запросов — IP-адрес, время, user agent, сведения об ошибках и журналы безопасности инфраструктуры.
- Курсы валют: базовая валюта и даты, нужные для запроса курса; описания ваших операций для этого не передаются.
4. Микрофон, распознавание речи и защита устройства
Carry запрашивает микрофон и распознавание речи только когда вы выбираете голосовой ввод. Обработка выполняется системными сервисами устройства и может зависеть от устройства, языка и настроек Apple или Google. Carry не использует микрофон для рекламы и не сохраняет голосовую запись в бюджете после завершения ввода.
При включении блокировки Carry вызывает системную проверку биометрией или кодом устройства. Carry не получает и не хранит шаблон лица или отпечатка.
5. Для чего используются данные
- Работа пространств и бюджетов, входа, общего доступа, синхронизации, импорта/экспорта, валют и поддержки.
- Согласованность общей истории, указание автора изменений, проверка ролей и защита от несанкционированного доступа.
- Письма подтверждения, восстановления и служебные уведомления.
- Диагностика ошибок, безопасность, предотвращение злоупотреблений и соблюдение закона.
6. Поставщики услуг
Сейчас мы используем Supabase для входа, базы данных и серверных функций; RevenueCat для истории покупок, проверки подписки и статуса entitlement; Firebase Crashlytics для ограниченной диагностики сбоев приложения без содержимого бюджета; Cloudflare для сайта, редиректов, защиты запросов и маршрутизации писем в поддержку; Resend для служебных писем аккаунта; Apple или Google — когда вы выбираете их вход, магазин, системные или речевые сервисы.
Поставщики обрабатывают данные по своим условиям безопасности и конфиденциальности. Carry не продаёт персональные данные. Текущие версии приложения и сайта не используют рекламные SDK и межсайтовый трекинг.
Правовые основания обработки
- Исполнение договора — для аккаунта, Carry Cloud, общего пространства, подписки и поддержки, которые вы запросили.
- Законный интерес — для защиты сервиса, предотвращения злоупотреблений, диагностики сбоев и согласованности общей истории, если эти интересы не перевешивают ваши права.
- Согласие или выбор на устройстве — для необязательных разрешений и сервисов, включая микрофон, распознавание речи, личную резервную копию и сторонний вход, где это применимо.
- Юридическая обязанность — когда закон требует сохранить или раскрыть ограниченные сведения.
7. Общие пространства
Участники общего пространства видят бюджет согласно своей роли. Они могут видеть имя автора изменений. Не добавляйте сведения, которые не должны видеть остальные участники.
Мы можем раскрыть данные по требованию закона, для защиты пользователей или сервиса либо при реорганизации бизнеса с надлежащими гарантиями. Мы не передаём данные пространства рекламодателям и брокерам данных.
8. Хранение и удаление
Локальные данные остаются на устройстве, пока вы не удалите пространство, данные приложения или само приложение без сохранённой резервной копии. Экспортированные файлы остаются там, где вы их сохранили.
При удалении аккаунта личные облачные пространства удаляются, а участие в общих прекращается. Общая история сохраняется для остальных участников, но имя заменяется на «Удалённый пользователь». Если у принадлежащего вам пространства есть другие участники, сначала нужно передать владение.
Данные аккаунта и облачных пространств хранятся, пока активен соответствующий аккаунт или общее пространство. Ограниченные журналы безопасности, сведения о транзакциях и защищённые резервные копии остаются только на срок обычного цикла безопасности, резервного копирования или обязательного хранения у соответствующего поставщика, после чего удаляются или обезличиваются.
Удаление аккаунта Carry не отменяет подписку App Store или Google Play. Магазин и RevenueCat могут сохранять записи о транзакциях по своим обязательствам; управлять подпиской и отменять её нужно отдельно в магазине.
9. Ваш выбор и права
- Использовать Carry локально без аккаунта.
- Самостоятельно решать, оставить пространство локальным, импортировать отдельно или явно сделать облачным.
- Экспортировать бюджет, изменять данные аккаунта, выходить из общих пространств, отзывать разрешения устройства и удалять аккаунт.
- Запросить доступ, исправление, удаление, ограничение или переносимую копию данных, возразить против обработки и отозвать согласие на необязательную обработку через support@carrybudget.com. Вы также можете обратиться в местный орган по защите данных. Перед выполнением запроса может потребоваться проверка личности.
10. Безопасность
Мы используем шифрованные соединения, управляемую провайдером аутентификацию, построчные правила доступа к базе и проверку ролей. Ни один сервис не гарантирует абсолютную безопасность: защищайте устройство, почту и способы восстановления.
11. Дети и международная обработка
Carry не предназначен для детей младше возраста самостоятельного управления аккаунтом в их стране. Данными ребёнка в семейном бюджете должен управлять родитель или опекун.
Поставщики могут обрабатывать данные за пределами вашей страны. Где требуется, применяются их договорные и правовые гарантии передачи.
12. Изменения и контакты
Мы можем обновлять политику вместе с продуктом и законом. Дата на странице обозначает текущую версию. О существенных изменениях сообщим через приложение, сайт или email, когда это уместно. Контакт: support@carrybudget.com.