Политика конфиденциальности — Как мы обеспечиваем безопасность и защиту вашей информации.
Дата всту пления в силу: 31.01.2025
Настоящая Политика конфиденциальности («Политика») описывает, как компания Stargately, Inc. («Компания», «мы» или «наш») обрабатывает информацию, собранную или предоставленную в связи с использованием конечным пользователем («вы» или «ваш» или «пользователь») услуг, доступных через веб-сайт Компании по адресу beancount.io («Сайт») и/или наше мобильное приложение («Приложение», а совместно с Сайтом — «Сервис»). Обратите внимание, что использование вами Сервиса означает ваше согласие с настоящей Политикой в изложенном ниже виде:
1. Дата вступления в силу; Изменения в настоящей Политике конфиденциальности.
Настоящая Политика применяется ко всей информации, собранной нами или предоставленной нам в связи с Сервисом. В случае внесения существенных изменений в настоящую Политику мы изменим Дату вступления в силу выше и сообщим вам об этом по электронной почте, отправленной на адрес, связанный с вашей учетной записью в Сервисе, и/или через Сервис при следующем входе в систему. Мы будем рассматривать ваше дальнейшее использование Сервиса после такого уведомления как ваше согласие с изменениями.
2. Сторонние ссылки и предложения.
Мы можем предлагать через наш Сервис или отправлять зарегистрированным пользователям ссылки на предложения сторонних поставщиков. Настоящая Политика не распространяется на любую информацию, которую вы можете предоставить этим третьим лицам или которая может быть ими собрана. Мы рекомендуем вам запрашивать у таких третьих лиц их применимые политики конфиденциальности и другие условия использования перед взаимодействием с ними или совершением покупки.
3. Собранная информация.
Информация, которую вы предоставляете. Когда вы входите в систему или создаете учетную запись в Сервисе, мы собираем информацию, которую вы указываете в соответствующей форме. Эта информация включает лично идентифицируемую информацию, такую как ваше имя, имя пользователя, адрес электронной почты, пароль и номера телефонов. Информация, которую вы отправляете в Сервис, также включает контент, который вы создаете, обновляете и публикуете в Сервисе, который будет включать такую лично идентифицируемую информацию, которую вы решите включить. Когда мы ссылаемся на «лично идентифицируемую информацию» (PII) в настоящей Политике, мы имеем в виду информацию, которую мы можем напрямую связать конкретно с человеком или организацией без дополнительной информации. Если вы откажетесь делиться с нами определенной лично идентифицируемой информацией, мы не сможем предоставить некоторые или все функции и возможности, имеющиеся в Сервисе.
Информация, собираемая автоматически. Когда вы используете Сервис, мы автоматически собираем некоторую обезличенную информацию. Это включает информацию об использовании Сервиса, такую как сведения о том, когда, как часто и как долго вы используете Сервис, а также контент, который вы отправляете и просматриваете. Это также включает данные журналов сервера, такие как IP-адрес, тип устройства или операционная система, или веб-страница, которую вы посетили до перехода в наш Сервис. Как описано ниже, мы собираем эту информацию с помощью ряда средств, включая журналы серверов, файлы cookie и другие механизмы онлайн-отслеживания. Мы можем связывать такую обезличенную информацию с лично идентифицируемой информацией, которую вы предоставляете в связи с Сервисом. Но если мы это сделаем, мы будем рассматривать комбинированную информацию как лично идентифицируемую.
Аналитические службы. Мы используем определенные сторонние службы для помощи в анализе, аудите, исследованиях и отчетности относительно Сервиса. Эти третьи лица могут использовать веб-журналы или веб-маяки, а также устанавливать и получать доступ к файлам cookie на вашем компьютере или другом устройстве. В частности, мы используем Google Analytics для сбора и анализа определенной информации в целях, обсуждаемых в настоящей Политике. Вы можете отказаться от использования файлов cookie Google Analytics на Сайте по адресу https://tools.google.com/dlpage/gaoptout.
Службы ИИ. Мы используем службы искусственного интеллекта, предоставляемые Anthropic Inc. («Anthropic»), сторонней компанией в области ИИ со штаб-квартирой в США, для обеспечения работы дополнительных функций нашего Сервиса. Вы инициируете обработку данных ИИ только тогда, когда активно выбираете использование этих функций. Функции на базе ИИ включают:
-
ИИ-чат-ассистент: Когда вы используете функцию чата, мы отправляем ваши сообщения в чате, содержимое файлов журнала (ledger) и инфо рмацию о репозитории в Claude API (службу ИИ Anthropic с использованием модели claude-sonnet-4-5-20250929) для предоставления консультативной помощи по вашим бухгалтерским данным.
-
Умный импорт файлов: Когда вы загружаете финансовые документы (CSV, PDF, изображения, файлы Excel и т. д.) и выбираете парсинг на базе ИИ, мы отправляем содержимое файлов в Claude API для интеллектуального анализа и извлечения транзакций.
-
Автоматическая категоризация: Когда вы запрашиваете рекомендации ИИ по категоризации, мы отправляем детали ваших транзакций и существующую структуру счетов в Claude API для генерации рекомендаций по категориям.
Важное примечание — Ваш выбор: Функции ИИ являются полностью опциональными. Если вы не используете функции на базе ИИ, никакие данные в Anthropic не отправляются. Активно используя функции ИИ, вы даете согласие на обработку данных, описанную в этом разделе.
Сторонняя обработка: Запросы к Claude API направляются через BlockEden, сторонний прокси-сервис API, расположенный в США. И Anthropic, и BlockEden обрабатывают ваши данные в соответствии со своими политиками конфиденциальности:
- Политика конфиденциальности Anthropic: https://www.anthropic.com/privacy
- Коммерческие условия Anthropic: https://www.anthropic.com/legal/commercial-terms
Конкретные данные, отправляемые в службы ИИ:
- Содержимое файлов журнала (полные бухгалтерские записи, включая счета, транзакции, балансы)
- Детали транзакций (даты, получатели/плательщики, описания, суммы, классификации счетов)
- Загруженные финансовые документы (полное содержимое файлов или URL-адреса файлов)
- История переписки в чате (все сообщения в ваших сессиях чата с ИИ)
- Структура аккаунтов и план счетов
- Учетные данные для доступа к репозиторию (токены аутентификации для доступа к вашему репозиторию с журналами)
- Пользовательские предпочтения и языковые настройки
Международная передача данных (Уведомление GDPR): Если вы находитесь в Европейской экономической зоне (ЕЭЗ), Великобритании или Швейцарии, обратите внимание, что Anthropic и BlockEden находятся в США. Ваши данные будут переданы в США и обработаны там, где может не обеспечиваться такой же уровень защиты данных, как в вашей юрисдикции. Используя функции ИИ, вы соглашаетесь на эту международную передачу данных. Мы полагаемся на Стандартные договорные условия Anthropic и меры безопасности для защиты ваших данных при международных передачах.
Раскрытие информации согласно Закону Калифорнии о конфиденциальности потребителей (CCPA): Если вы являетесь жителем Калифорнии, обратите внимание, что использование функций ИИ представляет собой «обмен» персональной информацией в соответствии с CCPA/CPRA. Категории передаваемой персональной информации включают: идентификаторы, финансовую информацию, коммерческую информацию, интернет-активность/электронную активность и выводы. Вы можете отказаться от этого обмена, выбрав не использовать функции на базе ИИ.
Хранение данных поставщиком ИИ: Согласно коммерческим условиям Anthropic (по состоянию на январь 2025 года), входные и выходные данные API хранятся до 30 дней для мониторинга доверия и безопасности, после чего они удаляются из систем Anthropic. Мы не включаем расширенное хранение данных (Extended Data Retention).
Правовое основание для обработки (GDPR): Нашим правовым основанием для обработки ваших данных через службы ИИ является: (а) ваше согласие, данное путем активного выбора использования функций ИИ; и (б) исполнение договора, так как обработка необходима для предоставления запрошенных вами функций ИИ.
Ограничения служб ИИ: Предложения, сгенерированные ИИ, предоставляются исключительно для удобства и могут содержать ошибки, неточности или галлюцинации. Предложения ИИ не являются финансовыми, бухгалтерскими, налоговыми или юридическими консультациями. Вы несете единоличную ответственность за проверку и подтверждение всего контента, созданного ИИ, прежде чем полагаться на него при принятии финансовых решений или включении его в свои бухгалтерские записи.
Информация сторонних учетных записей. Мы можем разрешить вам связать вашу учетную запись в Сервисе с вашей учетной записью в WeChat, Blockstack, Google, Microsoft, LinkedIn, IoTeX или другой службе. Когда вы это делаете, эти службы предоставляют нам доступ к определенной информации, которую вы предоставили этой службе (например, ваши электронные письма), и мы будем использовать, хранить и раскрывать такую информацию в соответствии с настоящей Политикой. Помните, что порядок использования, хранения и раскрытия вашей информации сторонней службой регулируется условиями и политиками конфиденциальности соответствующей службы, а не Компании.
Онлайн-отслеживание и файлы cookie. Сервис может использовать веб-маяки, файлы cookie и другие механизмы онлайн-отслеживания для сбора информации. «Маяки» (также часто называемые «пикселями») — это крошечные графические изображения на веб-странице, предназначенные для отслеживания просмотров страницы. Маяки также могут быть вставлены в электронные письма для отслеживания определенной информации, включая факт открытия письма. «Cookie» — это небольшие текстовые файлы, содержащие строку буквенно-цифровых символов, которые загружаются вашим веб-браузером или мобильным устройством при посещении веб-сайта. Мы можем использовать как сессионные, так и постоянные файлы cookie при вашем доступе к Сервису и его использовании. Файлы cookie могут использоваться, например, для запоминания информации о вашей учетной записи и ваших предпочтений, для настройки интерфейса Сервиса под вас и для помощи нам в измерении и анализе трафика Сервиса. Сессионный файл cookie исчезает после закрытия браузера. Постоянный файл cookie остается после закрытия браузера и может использоваться вашим браузером при последующих посещениях Сервиса. Постоянные файлы cookie можно удалить. Пожалуйста, ознакомьтесь с документацией вашего браузера, чтобы узнать лучший способ удаления файлов cookie и изменения их настроек. Вы можете предпринять шаги для ограничения отслеживания, удалив файлы cookie с жесткого диска вашего компьютера и настроив браузер на блокировку всех файлов cookie или предупреждение перед сохранением файла cookie. Мы сотрудничаем с определенными третьими лицами для сбора обезличенной информации. Эти третьи лица могут использовать веб-журналы, веб-маяки или другие механизмы онлайн-отслеживания, а также устанавливать и получать доступ к файлам cookie на вашем компьютере или другом устройстве. Способы отказа от этого сбора данных третьими лицами описаны ниже в Разделе 8.
4. Использование информации.
Мы используем персональные данные и обезличенную информацию, которую мы собираем о вас, следующим образом:
-
Мы будем использовать предоставленную информацию в целях, для которых вы ее предоставили, включая, например, создание и ведение учетной записи Сервиса для вас или ответ на вопрос, который вы прислали нам по электронной почте. Мы также используем предоставленную и собранную информацию по мере необходимости для обеспечения функций и возможностей Сервиса.
-
Мы можем отправлять вам электронные письма об обновлениях или изменениях в Сервисе.
-
Мы используем предоставленную и собранную информацию для персонализации контента, который видите вы и другие пользователи, на основе личных характеристик или предпочтений.
-
Мы можем анализировать собранную информацию, касающуюся вашего использования Сервиса, чтобы помочь нам улучшить Сервис.
-
Мы используем ИИ-сервисы (Claude API от Anthropic) для обеспечения интеллектуальных функций, включая помощь в чате, парсинг документов и категоризацию транзакций. Эта обработка может включать отправку данных вашего гроссбуха, транзакций и загруженных файлов на серверы Anthropic.
-
Мы можем использовать предоставленную и собранную информацию для помощи в устранении неполадок, предоставления вам необходимых уведомлений, обеспечения соблюдения наших Условий использования или для оповещения вас об изменениях в наших политиках или соглашениях, которые могут повлиять на использование вами Сервиса.
-
Мы можем объединять персональные данные, собранные через Сервис, с другой информацией, которую мы собираем о вас в других контекстах — например, при нашем общении с вами по электронной почте, телефону или почте. Мы будем обрабатывать такую объединенную информацию в соответствии с настоящей Политикой.
5. Раскрытие информации.
Мы не продаем и не распространяем вашу информацию третьим лицам для их собственных целей в любой форме, за исключением случаев, предусмотренных в данном разделе. Мы раскрываем персональные данные и обезличенную информацию, которую мы собираем о вас, следующим образом:
-
Ваша информация может быть доступна для просмотра другим пользователям Сервиса в соответствии с функциональностью Сервиса, в том числе в связи с тем, что вы прямо разрешаете другим пользователям Сервиса просматривать определенную вашу информацию, включая данные, полученные из источников, описанных в настоящей Политике, таких как общедоступные источники и сервисы, которые вы подключаете к Сервису.
-
Мы можем использовать подрядчиков и сторонних поставщиков услуг для предоставления Сервиса нашим пользователям и помощи нам в понимании использования Сервиса. Эти подрядчики и сторонние поставщики услуг могут собирать информацию, отправленную через Сервис, для использования от нашего имени.
-
Мы можем предоставлять агрегированные, обезличенные данные, относящиеся к активности в Сервисе, третьим лицам или широкой общественности. Мы можем объединять такие данные с данными, полученными из сторонних источников, для создания таких отчетов.
-
Поставщики ИИ-услуг (только для дополнительных функций): Когда вы активно выбираете использование функций на базе ИИ, мы передаем ваши данные сторонним поставщикам ИИ-услуг, включая:
- Anthropic Inc. (Сан-Франциско, Калифорния, США) — предоставляет Claude API для помощи ИИ в чате, парсинга документов и категоризации транзакций.
- BlockEden (США) — прокси-сервис API, который направляет запросы к Anthropic.
Эти поставщики обрабатывают данные вашего гроссбуха, финансовые транзакции, загруженные файлы и сообщения в чате исключительно для предоставления запрошенных вами ИИ-функций. Обработка регулируется их соответствующими политиками конфиденциальности и коммерческими условиями:
- Коммерческие условия Anthropic: https://www.anthropic.com/legal/commercial-terms
- Политика конфиденциальности Anthropic: https://www.anthropic.com/privacy
ВАЖНО — В настоящее время DPA отсутствует: Хотя мы используем услуги Anthropic в соответствии с их стандартными коммерческими условиями, в настоящее время у нас нет отдельного Соглашения об обработке данных (DPA) с Anthropic. Пользователям из ЕС следует ознакомиться с правилами конфиденциальности Anthropic перед использованием функций ИИ.
Раскрытие информации согласно CCPA/CPRA — «Передача» персональных данных: Жителям Калифорнии следует учесть, что использование функций ИИ представляет собой «передачу» (sharing) персональных данных, как это определено в CCPA/CPRA. Мы передаем следующие категории персональных данных поставщикам ИИ-услуг в деловых целях для обеспечения функций на базе ИИ:
- Идентификаторы (ID пользователей, имена учетных записей, адреса электронной почты)
- Финансовая информация (записи транзакций, остатки на счетах, данные гроссбуха)
- Коммерческая информация (история транзакций, структура расходов)
- Активно сть в интернете или других электронных сетях (сообщения в чате, загрузки файлов, использование функций)
- Выводы (шаблоны категоризации транзакций, предпочтения пользователей)
Вы можете отказаться от этой передачи, решив не использовать функции на базе ИИ. Мы не «продаем» персональные данные в определении CCPA.
-
Мы будем использовать и раскрывать информацию в тех случаях, когда мы добросовестно полагаем, что закон или судебный процесс (например, постановление суда, ордер на обыск или повестка в суд) обязывают нас сделать это; для расследования, предотвращения или принятия мер в отношении незаконной деятельности, подозреваемого мошенничества или нарушений наших условий и положений; или в других обстоятельствах, когда мы считаем это необходимым для защиты прав, безопасности или собственности Компании, наших пользователей и третьих лиц.
6. Просмотр и изменение информации.
Вы можете войти в свою учетную запись Сервиса и просмотреть или изменить информацию о своей учетной записи в любое время. Пожалуйста, обратите внимание, что хотя изменения в информации вашей учетной записи незамедлительно отражаются в активных базах данных пользователей, наши серверы могут сохранять ранее предоставленную информацию. Обратите внимание, что изменение или удаление информации пользователя вашей учетной записи Сервиса не влияет на любую другую информацию, собранную нами, которую мы можем сохранять и продолжать использовать или раскрывать в соответствии с настоящей Политикой. Мы можем удалить вашу учетную запись, если вы скончались, или по другим причинам по нашему усмотрению.
7. Выбор в отношении рекламного контента.
В той мере, в какой мы отправляем вам рекламные электронные письма, мы предоставим вам возможность отказаться от получения таких писем в соответствии с применимым законодательством. Мы не будем предоставлять вашу персонально идентифицируемую информацию третьим лицам для их собственных маркетинговых целей.
8. Безопасность.
Персонально идентифицируемая информация, которую мы собираем о вас, хранится на серверах с ограниченным доступом.
Мы будем поддерживать разумные меры предосторожности для защиты безопасности этих серверов и вашей персонально идентифицируемой информации. Однако никакие меры безопасности не являются эффективными на 100%, и мы не можем гарантировать безопасность вашей персонально идентифицируемой информации.
9. Передача в качестве корпоративного актива.
В случае слияния, продажи акционерного капитала или активов, реорганизации, консолидации или аналогичной сделки с участием Компании, информация, которой мы владеем (включая персонально идентифицируемую информацию), должна быть передана в качестве корпоративного актива приобретающей стороне, при условии, что такая сторона продолжит обрабатывать такую информацию в соответствии с настоящей Политикой.