Carry — Сімейний бюджет
Політика конфіденційності
Carry дає змогу почати з локального простору. Створення акаунта й перенесення даних у хмарний простір — окремі добровільні дії.
Оновлено: 3 вересня 2026 р.
1. Сфера дії
Політика стосується мобільного застосунку Carry – Family Budget, сайту carrybudget.com і пов’язаних сервісів входу, підтримки та хмарної синхронізації. Сервісом керує незалежний розробник Serhii Pavlov (далі — «Carry» або «ми»).
З питань конфіденційності пишіть на support@carrybudget.com.
2. Дані, що залишаються на пристрої
Локальний простір може містити назву простору, бюджети категорій, позиції плану, операції, нотатки, валюти й налаштування. Вони зберігаються в локальній базі застосунку й не завантажуються в Carry лише через їх створення.
Якщо ви ввімкнете особисту резервну копію, Carry збереже зашифровану recovery-копію в закритій області вашого iCloud або Google Drive. Цим сховищем керує Apple або Google через ваш акаунт; воно відокремлене від Carry Cloud і недоступне іншим учасникам. Експортовані файли залишаються там, де ви їх зберегли чи надіслали.
3. Дані акаунта й онлайн-сервісів
- Акаунт: email, ідентифікатори входу, підключені провайдери, відображуване ім’я, мова, дані сесії та безпеки.
- Підписка: стабільний ідентифікатор акаунта Carry, магазин, продукт, дати придбання й завершення, статус entitlement та історія покупок, потрібні для Carry Cloud і відновлення покупки. Carry і RevenueCat не отримують від магазину повні дані платіжної картки.
- Хмарні простори: явно переведені в хмару простори, учасники й ролі, категорії, план, операції, нотатки, валюти та історія змін.
- Підтримка: email та інформація, яку ви додали до звернення. Ніколи не надсилайте паролі або незашифровані фінансові експорти. Зашифрований файл .carryrecovery надсилайте лише на явний запит підтримки Carry.
- Технічні дані: обмежені метадані запитів — IP-адреса, час, user agent, відомості про помилки та журнали безпеки інфраструктури.
- Курси валют: базова валюта й дати, потрібні для запиту курсу; описи ваших операцій для цього не передаються.
4. Мікрофон, розпізнавання мовлення й захист пристрою
Carry запитує мікрофон і розпізнавання мовлення лише коли ви обираєте голосове введення. Обробку виконують системні сервіси пристрою, і вона може залежати від пристрою, мови та налаштувань Apple або Google. Carry не використовує мікрофон для реклами й не зберігає голосовий запис у бюджеті після завершення введення.
Коли ввімкнено блокування, Carry викликає системну перевірку біометрією або кодом пристрою. Carry не отримує й не зберігає шаблон обличчя або відбитка.
5. Навіщо обробляються дані
- Робота просторів і бюджетів, входу, спільного доступу, синхронізації, імпорту/експорту, валют і підтримки.
- Узгодженість спільної історії, зазначення автора змін, перевірка ролей і захист від несанкціонованого доступу.
- Листи підтвердження, відновлення та службові повідомлення.
- Діагностика помилок, безпека, запобігання зловживанням і виконання закону.
6. Постачальники послуг
Зараз ми використовуємо Supabase для входу, бази даних і серверних функцій; RevenueCat для історії покупок, перевірки підписки та статусу entitlement; Firebase Crashlytics для обмеженої діагностики збоїв застосунку без вмісту бюджету; Cloudflare для сайту, переспрямувань, захисту запитів і маршрутизації листів у підтримку; Resend для службових листів акаунта; Apple або Google — коли ви обираєте їхній вхід, магазин, системні чи мовленнєві сервіси.
Постачальники обробляють дані за власними умовами. Carry не продає персональні дані. Поточні версії застосунку й сайту не використовують рекламні SDK та міжсайтове відстеження.
Правові підстави обробки
- Виконання договору — для акаунта, Carry Cloud, спільного простору, підписки та підтримки, які ви запросили.
- Законний інтерес — для захисту сервісу, запобігання зловживанням, діагностики збоїв і узгодженості спільної історії, якщо ці інтереси не переважають ваші права.
- Згода або вибір на пристрої — для необов’язкових дозволів і сервісів, зокрема мікрофона, розпізнавання мовлення, особистої резервної копії та стороннього входу, де це застосовно.
- Юридичний обов’язок — коли закон вимагає зберегти або розкрити обмежені відомості.
7. Спільні простори
Учасники спільного простору бачать бюджет відповідно до своєї ролі та можуть бачити ім’я автора змін. Не додавайте відомості, які не мають бачити інші учасники.
Ми можемо розкрити дані на вимогу закону, для захисту користувачів чи сервісу або під час реорганізації бізнесу з належними гарантіями. Ми не передаємо дані простору рекламодавцям і брокерам даних.
8. Зберігання й видалення
Локальні дані залишаються на пристрої, доки ви не видалите простір, дані застосунку або сам застосунок без збереженої резервної копії. Експортовані файли залишаються там, де ви їх зберегли.
Під час видалення акаунта особисті хмарні простори видаляються, а участь у спільних припиняється. Спільна історія зберігається для інших учасників, але ім’я замінюється на «Видалений користувач». Якщо у вашого простору є інші учасники, спершу треба передати право власності.
Дані акаунта й хмарних просторів зберігаються, доки активний відповідний акаунт або спільний простір. Обмежені журнали безпеки, відомості про транзакції та захищені резервні копії залишаються лише на строк звичайного циклу безпеки, резервного копіювання або обов’язкового зберігання у відповідного постачальника, після чого видаляються чи знеособлюються.
Видалення акаунта Carry не скасовує підписку App Store або Google Play. Магазин і RevenueCat можуть зберігати записи про транзакції за власними зобов’язаннями; керувати підпискою та скасовувати її потрібно окремо в магазині.
9. Ваш вибір і права
- Використовувати Carry локально без акаунта.
- Самостійно вирішувати, залишити простір локальним, імпортувати окремо чи явно зробити хмарним.
- Експортувати бюджет, змінювати дані акаунта, виходити зі спільних просторів, відкликати дозволи пристрою та видаляти акаунт.
- Запросити доступ, виправлення, видалення, обмеження або переносиму копію даних, заперечити проти обробки й відкликати згоду на необов’язкову обробку через support@carrybudget.com. Ви також можете звернутися до місцевого органу із захисту даних. Перед виконанням запиту може знадобитися перевірка особи.
10. Безпека
Ми використовуємо зашифровані з’єднання, керовану провайдером автентифікацію, рядкові правила доступу до бази та перевірку ролей. Жоден сервіс не гарантує абсолютної безпеки: захищайте пристрій, пошту й способи відновлення.
11. Діти й міжнародна обробка
Carry не призначений для дітей молодших за вік самостійного керування акаунтом у їхній країні. Даними дитини в сімейному бюджеті має керувати один із батьків або опікун.
Постачальники можуть обробляти дані за межами вашої країни. Де потрібно, застосовуються їхні договірні та правові гарантії передачі.
12. Зміни й контакти
Ми можемо оновлювати політику разом із продуктом і законом. Дата на сторінці позначає поточну версію. Про суттєві зміни повідомимо через застосунок, сайт або email, коли це доречно. Контакт: support@carrybudget.com.