Finmind
Язык интерфейса

Правовые документы

Политика конфиденциальности

Последнее обновление

Настоящая политика объясняет, какие персональные данные собирает Finmind, когда вы пользуетесь finmind.uz, Telegram-ботом Finmind и мини-приложением Telegram, зачем мы их собираем, где они хранятся, кто ещё их обрабатывает, как долго мы их храним и какие у вас есть права. Она является частью условий использования.

Мы обрабатываем персональные данные в соответствии с Законом Республики Узбекистан «О персональных данных» (№ ЗРУ-547 от 2 июля 2019 года). Мы не продаём персональные данные, не показываем рекламу и не используем отслеживающие или рекламные файлы cookie.

1.Кто несёт ответственность

Сервис предоставляет Finmind (finmind.uz), который определяет, как обрабатываются ваши персональные данные. Полное наименование, регистрационный номер, адрес и лицо, ответственное за персональные данные, после их указания отображаются внизу этой страницы и каждой открытой страницы; связаться с нами можно по каналам, перечисленным в разделе «Контакты».

К содержанию

2.Какие данные мы собираем

Данные аккаунта Finmind (учётной записи). Ваш адрес электронной почты, ваше имя, если вы его указали, выбранный язык и настройки, а также даты создания и подтверждения вашего аккаунта Finmind. Для налоговой декларации вы можете добавить свой ИНН (STIR). Вы также можете добавить один номер мобильного телефона, подтверждаемый кодом из SMS, и один резервный адрес электронной почты, подтверждаемый кодом; оба необязательны и используются только для входа и кодов безопасности. Интерфейс предлагается на английском, узбекском и русском языках.

Согласия. Дата, когда вы подтвердили, что вам 18 лет или больше, и каждый ваш ответ на вопрос о согласии (условия и настоящая политика, новости продукта) с редакцией документов, действовавшей на тот момент, и местом, где вы ответили (форма регистрации, регистрация через Google или Telegram, вопрос, заданный один раз при входе, настройки). Изменение решения фиксируется как новый ответ; ничто не перезаписывается.

Данные входа и безопасности. Ваш пароль хранится только в виде хеша с солью (PBKDF2) и никогда в читаемом виде. Если вы используете приложение-аутентификатор, его секрет хранится в зашифрованном виде; резервные коды и одноразовые коды, отправляемые по электронной почте, через Telegram или SMS, хранятся только в виде хешей и имеют ограниченный срок действия. Мы фиксируем события входа (успешные, неудачные, блокировки) без вашего IP-адреса и сведений об устройстве, чтобы защищать аккаунты Finmind от атак. Когда мы отправляем вам письмо или SMS, мы сохраняем запись о доставке с типом сообщения, замаскированным адресом или номером и ответом провайдера, но никогда не текст.

Проверка личности (MyID). Если вы подтверждаете личность через MyID, мы храним результат, даты, идентификаторы MyID, ваше полное имя, дату рождения и ПИНФЛ (в зашифрованном виде, отображается замаскированным). Мы никогда не получаем и не храним изображения лица или видео: см. раздел «Проверка личности» ниже.

Вход через Google. Если вы входите через Google, мы получаем от Google идентификатор вашего аккаунта Google, ваш адрес электронной почты, сведения о том, подтвердил ли его Google, и ваше имя. Мы не получаем и не храним фотографию профиля, контакты, файлы или любые другие данные Google.

Telegram. Если вы входите через Telegram, мы получаем ваш идентификатор пользователя Telegram, имя и имя пользователя. Если вы подключаете чат к боту Finmind, мы храним идентификатор чата и ваше имя пользователя Telegram вместе с вашим аккаунтом Finmind. См. раздел «Telegram» ниже.

Подключение брокерского счёта. Если вы подключаете свой брокерский счёт fondbozori.uz, мы храним его идентификатор, код брокера как члена биржи, а также ваш пароль брокера и PIN-код для запросов. Пароль и PIN-код шифруются перед сохранением ключом, который хранится отдельно от базы данных, и никогда никому не показываются. Мы храним активы, денежные средства, заявки, сделки и выписки, полученные от вашего брокера, а также заявки, выставленные вами через Finmind, с их статусом и историей.

Финансовые данные, которые вы вводите. Портфели, операции, бухгалтерские записи, бюджеты, цели, оповещения, списки наблюдения, планы и подобные записи, которые вы создаёте. Если вы пользуетесь сейфом для карт, введённые вами номер карты, PIN-код и CVV хранятся в зашифрованном виде; последние четыре цифры хранятся в открытом виде, чтобы подписать карту.

Импорт выписки. Загруженный вами файл выписки или выгрузки считывается в памяти для извлечения строк и удаляется по завершении запроса; сам файл никогда не сохраняется, и в ваши записи добавляются только подтверждённые вами строки.

Напоминания о выплатах. Если вы включаете напоминания о выплатах: выбранный вами срок заблаговременности и отправленные напоминания; если вы подписываетесь на персональный календарь выплат: секретный токен ссылки, который позволяет приложению-календарю читать его. Вы можете отозвать токен в любое время на странице выплат.

Платежи. По каждому запросу на оплату: его номер, купленные функции и период, сумма, способ, ваш адрес электронной почты на тот момент, указанный вами номер квитанции или примечание, статус и возможный возврат средств. Для платежей в Telegram Stars также пользователь и чат Telegram, с которых была произведена оплата, и идентификатор списания Telegram. Мы никогда не получаем данные вашей карты: платежи картой обрабатывает платёжный провайдер.

Скидки и программа приглашений. Созданные вами коды приглашения, кто кого пригласил, использованные вами промокоды и начисленный вам бонус на аккаунте Finmind. Право на студенческую скидку проверяется по домену вашего подтверждённого адреса электронной почты; мы не собираем никаких документов.

AI-ассистент. Сообщения, которые вы пишете ассистенту в приложении, и его ответы, сохраняемые как ваша история ассистента. На сообщения, отправленные Telegram-боту, даются ответы, но они не добавляются в эту историю; сделка, которую вы просите бота подготовить, сохраняется как предложение вместе с его результатом.

Поддержка. Сообщения, которые вы отправляете через поддержку или форму обратной связи, с указанными вами именем и адресом электронной почты, а также наши ответы.

Совместные функции. Если вы пользуетесь функциями, которые делятся информацией с другими людьми, например семейным бюджетом и кассами взаимопомощи, приглашённые вами участники видят то, что им показывает функция.

Копирование трейдеров. Только если вы согласились быть включённым в список и копируемым: выбранный вами публичный псевдоним и ваши показатели результатов (например, доходность и прибыль или убыток), которые видят другие пользователи. Ваш адрес электронной почты никогда не показывается.

Технические данные. Наш веб-сервер записывает каждый запрос (IP-адрес, с которого пришёл запрос, время, запрошенный адрес, ответ и user agent браузера) в журнал доступа, при этом параметры запроса и токены сброса пароля удаляются.

К содержанию

3.Как мы их используем

  • чтобы создать и защитить ваш аккаунт Finmind, выполнить вход и подтвердить ваш адрес электронной почты;
  • чтобы предоставлять функции, которыми вы пользуетесь, включая синхронизацию вашего брокерского счёта и выставление заявок по вашим поручениям;
  • чтобы обрабатывать платежи, включать купленный вами доступ, применять скидки и осуществлять возврат средств;
  • чтобы отправлять выбранные вами уведомления, коды для входа и уведомления о безопасности в приложении, через Telegram или по электронной почте;
  • чтобы отправлять вам новости продукта по электронной почте, только если вы это включили, и до тех пор, пока вы это не отключите;
  • чтобы отвечать на ваши вопросы ассистенту и обращения в поддержку;
  • чтобы предотвращать мошенничество и злоупотребления и обеспечивать безопасность Сервиса;
  • чтобы выполнять требования закона, например хранить записи о платежах.

Мы не используем ваши данные для рекламы, не создаём маркетинговых профилей и не принимаем в отношении вас решений, имеющих юридические последствия, автоматизированным способом. Автоматические заявки выполняются только по правилам, которые вы сами задаёте и включаете.

К содержанию

4.Правовое основание и согласие

Мы обрабатываем ваши персональные данные с вашего согласия, которое вы явно даёте при создании аккаунта Finmind: при любом способе регистрации (форма регистрации, Google, Telegram) вас просят подтвердить, что вам 18 лет или больше и что вы принимаете условия использования и настоящую политику, в двух полях, которые никогда не отмечаются заранее, и без обоих подтверждений аккаунт Finmind не создаётся. Аккаунту Finmind, созданному до появления этих вопросов, они задаются один раз при следующем входе. Вы также даёте согласие, когда решаете подключить брокерский счёт, чат Telegram или другой сервис. Мы также обрабатываем данные, когда это необходимо для предоставления запрошенного вами Сервиса и когда этого требует закон.

Новости продукта по электронной почте являются отдельным необязательным согласием, которое выключено, пока вы не включите его в форме регистрации или в настройках, и там же вы можете в любое время его отключить. Любое другое согласие вы можете отозвать, отключив соответствующий сервис или удалив свой аккаунт Finmind в настройках. Отзыв согласия не влияет на обработку, выполненную до него.

К содержанию

5.Кто обрабатывает данные по нашему поручению

Мы передаём персональные данные только сервисам, необходимым для работы Finmind, и только в том объёме, который нужен каждому из них:

  • Contabo GmbH (Германия), предоставляющая сервер, на котором работают Finmind и его база данных.
  • Cloudflare, Inc. (США), через которую проходит весь трафик к finmind.uz и которая защищает его от атак. Каждый запрос проходит через её сеть.
  • Google (США): вход через Google, если вы им пользуетесь, и Gemini API, который отвечает на вопросы AI-ассистенту (см. раздел «AI-ассистент»).
  • Telegram (Объединённые Арабские Эмираты): для бота, мини-приложения, входа через Telegram и платежей в Telegram Stars (см. раздел «Telegram»).
  • Провайдер доставки электронной почты, если он настроен на сервере, который получает адрес и текст каждого письма, которое мы вам отправляем (код, уведомление о безопасности, сброс пароля). Пока он не настроен, письма не отправляются вовсе.
  • SMS-шлюз в Узбекистане (Eskiz.uz или Play Mobile), если он настроен, который получает ваш номер мобильного телефона и текст каждого кода, отправляемого по SMS. Пока он не настроен, SMS не отправляются вовсе.
  • UZINFOCOM (MyID, myid.uz), если проверка личности включена и вы решили ею воспользоваться, который выполняет сканирование лица и проверку «живости» и сообщает нам ваши паспортные данные (см. раздел «Проверка личности»).
  • Ваш брокер (fondbozori.uz), который получает ваши данные для входа и ваши заявки, когда вы пользуетесь подключением к брокеру. Соединения с брокером устанавливаются по зашифрованному протоколу HTTPS и могут проходить через сетевые ретрансляторы, расположенные в Узбекистане; ретрансляторы не могут читать зашифрованный трафик.
  • Платёжные провайдеры (например, CLICK и Paynet), которые обрабатывают платежи, совершаемые вами через них, и направляют нам подтверждение.

Открытые источники, из которых мы получаем рыночные данные (например, биржа и Центральный банк), не получают от нас никаких персональных данных. Мы раскрываем персональные данные государственным органам только в случаях, когда этого требует законодательство Республики Узбекистан.

К содержанию

6.Пользовательские данные Google

Использование Finmind информации, полученной от API Google, и её передача любому другому приложению осуществляются в соответствии с Google API Services User Data Policy (политикой Google в отношении пользовательских данных сервисов API), включая требования Limited Use (ограниченного использования).

Мы запрашиваем только основные сведения для входа (идентификатор вашего аккаунта Google, адрес электронной почты и имя) и используем их только для создания вашего аккаунта Finmind, входа в него и связи с вами по вопросам вашего аккаунта Finmind. Мы не используем их для рекламы, не продаём их, не используем их для обучения моделей AI и ни с кем ими не делимся, кроме случаев, предусмотренных законом. Вы можете удалить вход через Google из своего аккаунта Finmind в настройках, а также в любое время отозвать доступ Finmind в своём аккаунте Google.

К содержанию

7.Telegram

Когда вы подключаете чат Telegram к Finmind, бот сохраняет идентификатор чата и ваше имя пользователя Telegram вместе с вашим аккаунтом Finmind, чтобы отправлять вам уведомления, коды для входа и ответы. Мини-приложение выполняет вход с помощью данных запуска, которые ему передаёт Telegram (ваш идентификатор пользователя Telegram, имя и язык). Вы можете в любое время отключить чат командой /unlink или в настройках.

Сообщения, которые вы отправляете боту, обрабатываются на нашем сервере для ответа на них и не сохраняются в виде истории; на вопросы в свободной форме из чата, подключённого к аккаунту Finmind, отвечает AI-ассистент, как описано ниже. Сам Telegram хранит переписку в соответствии с политикой конфиденциальности Telegram.

Платежи в Telegram Stars обрабатывает Telegram. Finmind получает подтверждение платежа (сумму в Stars, счёт на оплату, который он оплачивает, и идентификатор списания Telegram) и ничего не узнаёт о том, как вы приобрели свои Stars.

Команда бота /privacy кратко излагает этот раздел и содержит ссылку на эту страницу.

К содержанию

8.Проверка личности (MyID)

Проверка личности необязательна и включается только после заключения Finmind договора с UZINFOCOM; до этого карточка в настройках сообщает, что она недоступна, и в MyID ничего не отправляется. Когда вы начинаете проверку, вы вводите свой ПИНФЛ и дату рождения, и ваш браузер переходит на собственную страницу MyID, где MyID сканирует ваше лицо, проверяет, что перед камерой живой человек, и сверяет изображение с фотографией в государственном реестре паспортов. Биометрическую обработку выполняет MyID на своих собственных условиях и в соответствии со своей политикой конфиденциальности; Finmind никогда не получает, не хранит и не видит изображения или видео.

После того как MyID подтвердит совпадение, а вы подтвердите результат в Finmind, мы сохраняем результат, дату, идентификаторы сеанса MyID, ваше полное имя, дату рождения и ПИНФЛ. ПИНФЛ шифруется ключом, который хранится вне базы данных, и отображается замаскированным; одна подтверждённая личность может принадлежать только одному аккаунту Finmind. Все остальные данные профиля MyID (паспортные данные, адрес, контакты) удаляются до того, как что-либо сохраняется.

Вы можете в любое время удалить сохранённую проверку в настройках, независимо от того, включён ли ещё MyID на сервере.

К содержанию

9.AI-ассистент

На вопросы AI-ассистенту отвечает Gemini API от Google. Чтобы ответить на вопросы о ваших собственных финансах, каждый вопрос отправляется вместе со сводкой ваших финансов: чистый капитал, активы и обязательства, стоимость портфеля, денежные средства и до 20 ваших активов с количеством, ценой и стоимостью. Ваше имя, адрес электронной почты и учётные данные не отправляются. Google обрабатывает эти данные для формирования ответа на условиях своего API.

Ваша история ассистента в приложении хранится, пока вы её не очистите (это можно сделать в любое время в ассистенте), и не более трёх лет для каждого сообщения. Вопросы, заданные через Telegram-бота, в этой истории не сохраняются.

Если вы не хотите передавать эти данные Google, не пользуйтесь ассистентом.

К содержанию

10.Файлы cookie и хранилище браузера

Мы не используем аналитические, рекламные или отслеживающие файлы cookie, и на наших страницах нет сторонних трекеров. В политике использования файлов cookie перечислены все элементы с их назначением и сроком хранения; кратко, мы используем:

  • fm_locale, файл cookie, который запоминает ваш язык на один год;
  • файлы cookie безопасности, которые сервер может устанавливать для защиты от подделки межсайтовых запросов, и файлы cookie, которые Cloudflare может устанавливать для защиты сайта от автоматизированных злоупотреблений;
  • локальное хранилище вашего браузера, в котором хранятся ваш сеанс входа (чтобы вы оставались в системе), код приглашения, с которым вы пришли, до регистрации, настройки интерфейса, такие как тема, вид боковой панели и закрытые уведомления, а также отметка о том, что вы видели уведомление о хранилище;
  • хранилище сеанса вашего браузера, в котором хранятся кратковременные шаги входа и которое очищается при закрытии вкладки.

Всё это необходимо для работы Сервиса, поэтому не является необязательным, и вместо баннера согласия мы показываем короткое уведомление. Выход удаляет ваш сеанс из браузера; очистка данных браузера удаляет всё остальное. Скрипты входа Google и Telegram загружаются только на страницах входа и регистрации и в разделе «Способы входа» в настройках, и нигде больше.

К содержанию

11.Где хранятся ваши данные

Сервер и база данных Finmind размещены у Contabo GmbH в центре обработки данных во Франции (Европейский союз). Поэтому ваши персональные данные хранятся за пределами Республики Узбекистан. Трафик проходит через глобальную сеть Cloudflare, а сервисы, перечисленные в разделе «Кто обрабатывает данные по нашему поручению», обрабатывают данные в своих странах, в том числе в США.

Пользуясь Сервисом, вы даёте согласие на эту трансграничную передачу. Мы передаём каждому сервису только необходимые ему данные и только по зашифрованным соединениям.

К содержанию

12.Как долго мы их храним

Указанные ниже сроки означают момент, когда данные становятся доступными для удаления. Ничто из того, что вы храните у нас, не удаляется автоматически: когда срок хранения данных истекает или когда вы просите удалить ваш аккаунт Finmind, администратор Finmind сначала проверяет, что будет удалено и что будет сохранено, и удаление происходит только после его одобрения. Мы стремимся провести проверку в течение 3 дней. До этого данные остаются защищёнными так, как описано в настоящей политике.

  • Данные аккаунта Finmind и данные, которые вы создаёте в Сервисе, хранятся, пока существует ваш аккаунт Finmind, и удаляются при его удалении (см. раздел «Ваши права»).
  • История ассистента хранится, пока вы её не очистите или пока не будет удалён ваш аккаунт Finmind. Сообщение становится доступным для удаления через три года после его написания.
  • Переписка с поддержкой (обращения в поддержку, форма обратной связи и сообщения в поддержку через бота) хранится, пока работает Finmind, чтобы можно было снова найти прежний ответ, и удаляется при удалении вашего аккаунта Finmind.
  • Налоговые декларации, которые вы так и не подали, становятся доступными для удаления через два года после создания черновика вместе с введёнными для них персональными данными. Поданные декларации хранятся, пока существует ваш аккаунт Finmind.
  • Уведомления в приложении, которые вы прочитали, становятся доступными для удаления через год после отправки. Непрочитанные уведомления сохраняются.
  • Журналы доступа веб-сервера хранятся до 30 дней, после чего удаляются автоматически.
  • Сеансы у брокера хранятся в зашифрованном виде до 6 часов. Сами учётные данные брокера хранятся, пока вы не удалите подключение или пока не будет удалён ваш аккаунт Finmind.
  • Одноразовые коды действуют несколько минут (5 минут для кодов Telegram и SMS, 10 минут для кодов по электронной почте) и после этого не могут быть использованы.
  • Проверка MyID хранится, пока вы не удалите её в настройках или пока не будет удалён ваш аккаунт Finmind.
  • Записи об обновлениях Telegram, используемые для того, чтобы не отвечать на одно и то же сообщение дважды, удаляются через 7 дней.
  • Согласия хранятся, пока существует ваш аккаунт Finmind, и удаляются вместе с ним.
  • Записи о платежах сохраняются после удаления аккаунта Finmind вместе с адресом электронной почты, записанным на момент оплаты, поскольку это бухгалтерские документы, необходимые нам для возвратов, споров и в соответствии с законодательством Республики Узбекистан о бухгалтерском учёте и налогах, в течение срока, установленного этим законодательством.
  • Журналы доставки писем и SMS (замаскированный адрес или номер, никогда не текст) становятся доступными для удаления через 90 дней после записи, а события входа через 400 дней. И те и другие сохраняются после удаления аккаунта Finmind, при этом связь с этим аккаунтом Finmind удаляется.
  • Записи о неудачных подключениях к вашему брокеру (только о том, что брокер был недоступен) становятся доступными для удаления через день после записи.

К содержанию

13.Как мы их защищаем

  • весь трафик шифруется по HTTPS с HSTS;
  • пароли хешируются; учётные данные брокера, данные карт и секреты аутентификатора шифруются ключами, которые хранятся вне базы данных;
  • двухфакторная аутентификация с помощью приложения-аутентификатора или кода в Telegram и резервные коды; коды по SMS только как резервный способ для приложения-аутентификатора и только если вы их включили;
  • ограничения частоты запросов и блокировки при входе, регистрации, сбросе пароля и запросе кодов;
  • сеансы, срок действия которых истекает и которые завершаются на всех устройствах при смене пароля, адреса электронной почты или настроек двухфакторной аутентификации;
  • реальные заявки только в том случае, если для вашего аккаунта Finmind включена реальная торговля.

Ни одна система не защищена идеально. Если нам станет известно об утечке, затрагивающей ваши персональные данные, мы уведомим вас и государственные органы в соответствии с требованиями закона. Чтобы сообщить об уязвимости, см. страницу безопасности.

К содержанию

14.Ваши права

В соответствии с Законом «О персональных данных» вы имеете право знать, какие ваши персональные данные мы храним и как мы их обрабатываем, получить их копию, требовать их исправления или дополнения, отозвать своё согласие и требовать удаления своих данных.

Вы можете самостоятельно в приложении исправить свой профиль, изменить адрес электронной почты, отключить Google, Telegram или брокера, очистить историю ассистента, скачать копию своих данных («Настройки», затем «Конфиденциальность и данные», затем «Скачать мои данные»: один файл JSON с вашим профилем и всеми записями, связанными с вашим аккаунтом Finmind) и удалить свой аккаунт Finmind. Чтобы воспользоваться любым другим правом или если вы не можете войти, напишите в поддержку в приложении («Настройки», затем «Поддержка»), воспользуйтесь формой обратной связи или напишите на [email protected]. Мы ответим в течение 30 дней.

При удалении аккаунта Finmind («Настройки», затем «Конфиденциальность и данные») вас просят подтвердить, что это вы, а учётные данные брокера, токен календаря и привязка чата Telegram удаляются сразу. Через 14 дней, если вы не отмените удаление, оно передаётся на проверку администратору Finmind, и аккаунт Finmind и связанные с ним данные удаляются после его одобрения, обычно в течение 3 дней. Вы можете отменить удаление, пока оно не выполнено. Если администратор не одобрит удаление, например потому что сначала нужно завершить платёж или заявку, мы сообщим вам причину в приложении и по электронной почте. Что сохраняется и почему, описано в разделе «Как долго мы их храним» и на странице об удалении данных. Вы также можете подать жалобу в уполномоченный государственный орган по защите персональных данных Республики Узбекистан.

К содержанию

15.Дети

Сервис предназначен для совершеннолетних. Чтобы пользоваться им, вам должно быть не менее 18 лет (возраст совершеннолетия в Узбекистане и возраст, которого требует брокерский счёт), при любой регистрации вас просят это подтвердить, и мы сознательно не собираем данные лиц младше этого возраста. Если нам станет известно, что аккаунт Finmind принадлежит лицу младше 18 лет, мы закроем его и удалим его данные без периода 14 дней, в срочном порядке, после проверки и одобрения администратором Finmind. Если вы считаете, что аккаунт Finmind создал ребёнок, свяжитесь с нами.

К содержанию

16.Изменения настоящей политики

Мы можем обновлять настоящую политику при изменении Сервиса или закона. Дата вверху страницы указывает последнюю редакцию. Если изменение существенно затрагивает то, как мы используем ваши данные, мы сообщим вам об этом в приложении или уведомлением до его вступления в силу.

К содержанию

17.Контакты

По любому вопросу о ваших персональных данных напишите в поддержку в приложении («Настройки», затем «Поддержка»), воспользуйтесь формой обратной связи на главной странице или напишите на [email protected]. В Telegram-боте команда /privacy показывает краткое изложение настоящей политики.

К содержанию