Политика конфиденциальности
Дата вступления в силу: 10 апреля 2026 г.
1. Общие положения
Настоящая Политика описывает порядок обработки персональных данных и иной информации, связанной с использованием сервиса Plusly по адресу https://plusly.ru.
Оператор персональных данных: ООО «Одиссея Технолоджи», ИНН 6700039090, КПП 670001001, ОГРН 1256700011875, юридический адрес: 216790, Смоленская обл., м.о. Руднянский, д. Березино, ул. Мира, д. 23. Контакт для обращений: info@odytech.ru.
Политика подготовлена с учетом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и иных применимых норм РФ.
2. Какие данные мы обрабатываем
- данные аккаунта: email, хэш пароля, статус подтверждения email, display name;
- технические идентификаторы: ID пользователя, refresh-токены, session-токены, хэши идентификаторов OAuth-провайдеров;
- данные профиля: аватар, версия аватара, выбранный стиль интерфейса и пользовательские настройки;
- данные финансового учёта: транзакции, категории, цели, шаблоны, регулярные и запланированные операции;
- данные совместных бюджетов: никнеймы участников, цвета, роли, коды приглашений, связанные действия;
- данные уведомлений: push-подписки браузера, настройки напоминаний, часовой пояс, дневные сводки;
- данные прикреплённых чеков и фото чеков, если пользователь сохраняет их в приложении;
- данные подписки и оплат: тариф, срок действия, orderId, статус платежа, rebillId, email для кассового чека;
- сведения о принятии юридических документов и служебные данные безопасности: отметки согласия, коды подтверждения email и сброса пароля, журналы авторизации и антифрод-события;
- данные анонимной статистики, если пользователь отдельно включил такой режим;
- email для кассового чека при оплате подписки (54-ФЗ) — используется для формирования чека и сохраняется в истории платежей.
3. Для чего мы обрабатываем данные
- создание и обслуживание учётной записи;
- синхронизация данных между устройствами и выбранными хранилищами;
- подтверждение email, вход, восстановление пароля и защита аккаунта;
- показ аватара, персонализация интерфейса и работа общего бюджета;
- доставка push-уведомлений и напоминаний;
- оформление, продление и отмена подписки, обработка платежей и возвратов;
- соблюдение требований закона, обработка обращений и защита прав Оператора;
- улучшение продукта по обезличенной статистике при отдельном opt-in согласии.
4. Где и как хранятся данные
- локально на устройстве: IndexedDB, localStorage и sessionStorage браузера;
- в облаке Plusly: на серверах в Российской Федерации в зашифрованном виде;
- в подключённых внешних хранилищах пользователя: Яндекс Диск или Google Drive, если пользователь сам выбрал такой способ синхронизации;
- в почтовой инфраструктуре Оператора: данные, необходимые для отправки писем подтверждения и восстановления доступа;
Фото чеков по умолчанию сохраняются на устройстве пользователя в локальном хранилище браузера. CSV-выписки и загружаемые изображения чеков не отправляются на сервер, если из интерфейса явно не запущен облачный сценарий.
5. Cookies, локальное хранилище и технические данные
Сервис использует не только локальное хранилище браузера, но и технические cookies в ограниченном объеме, когда это нужно для безопасной OAuth-авторизации и административной сессии.
- httpOnly cookies используются для одноразовой передачи OAuth-токенов после входа через Яндекс или Google;
- localStorage и IndexedDB используются для хранения состояния приложения, резервных копий, чеков и пользовательских настроек;
- sessionStorage используется для временного хранения служебного состояния онбординга и OAuth-потока;
- системы рекламного профилирования и веб-аналитики уровня Google Analytics / Яндекс Метрики в сервисе не используются.
6. Анонимная статистика
Анонимная статистика выключена по умолчанию. Если пользователь сам включает этот режим, сервис может отправлять обезличенные агрегированные события о факте использования, количестве операций и изменении consent-статуса без привязки к содержимому конкретных транзакций.
7. Передача данных третьим лицам
- почтовому провайдеру или SMTP-инфраструктуре Оператора для писем подтверждения и восстановления;
- Яндексу или Google в рамках выбранного пользователем OAuth-потока и синхронизации;
- АО «Тинькофф Банк» (Т-Банк) — платёжному оператору для обработки оплаты подписки и формирования кассового чека (54-ФЗ). Передаётся email для чека и данные платежа;
- уполномоченным государственным органам в случаях, прямо предусмотренных законодательством РФ.
При добровольном использовании Google Drive или Google OAuth может происходить трансграничная передача персональных данных в объёме, необходимом для выбранной пользователем функции. Такие сценарии запускаются только по инициативе пользователя.
8. Правовые основания обработки
- согласие субъекта персональных данных;
- исполнение пользовательского соглашения и предоставление функциональности сервиса;
- исполнение обязанностей, возложенных на Оператора законом.
9. Права пользователя
- получать сведения об обработке своих персональных данных;
- требовать уточнения, блокирования или удаления данных, если они неполные, устаревшие или обрабатываются незаконно;
- отозвать согласие на обработку персональных данных;
- отключить анонимную статистику в интерфейсе сервиса;
- экспортировать свои данные из приложения;
- удалить облачную учётную запись через интерфейс или обратиться на info@odytech.ru.
10. Сроки хранения
Данные аккаунта и серверные данные хранятся до удаления аккаунта пользователем, отзыва согласия либо истечения сроков, необходимых для исполнения обязанностей Оператора. Платёжные и бухгалтерские сведения хранятся в течение сроков, требуемых законодательством РФ. Локальные данные на устройстве пользователь удаляет самостоятельно либо через функции очистки приложения.
11. Защита данных
- передача данных по сети защищается HTTPS/TLS;
- пароли хранятся в виде криптографического хэша;
- облачное хранилище Plusly использует клиентское шифрование;
- доступ к данным ограничивается по роли и технической необходимости.
12. Изменение политики
Оператор вправе обновлять Политику. Актуальная версия всегда публикуется на этой странице.
13. Контакты
- ООО «Одиссея Технолоджи»
- ИНН 6700039090 | КПП 670001001 | ОГРН 1256700011875
- email: info@odytech.ru
- сайт: https://odytech.ru