Grono
Політика конфіденційності
Тут пояснюємо, які дані обробляє Grono, навіщо це потрібно та як ними керувати.
Останнє оновлення: 13 серпня 2026 року
1. Хто обробляє дані
Grono обробляє персональні дані, необхідні для роботи сервісу персонального фінансового огляду. Для запитів щодо конфіденційності звертайся на hello@thegrono.com.
Ця політика стосується вебверсії Grono та не поширюється на сервіси третіх осіб, які мають власні правила обробки даних.
2. Які дані ми обробляємо
- Дані акаунту: ім'я, email, технічний ідентифікатор облікового запису та дані, які надходять під час входу через Google.
- Дані підключення до банку: токен персонального API Monobank у зашифрованому вигляді, вибрані рахунки та технічні дані синхронізації.
- Фінансові дані: масковані номери рахунків, баланси, кредитні ліміти, валюта, реквізити рахунку, дані виписки — дата, сума, опис, MCC, категорія та статус операції.
- Дані, які ти додаєш: категорії, теги, цілі, джерела заощаджень, ручні значення та відгуки про інсайти.
- Технічні дані: дані, що технічно передаються під час запиту до сервісу для підтримки сесії, безпеки та стабільної роботи.
Grono не запитує та не зберігає пароль від банку, PIN-код, CVV/CVC або повний номер платіжної картки.
3. Навіщо ми використовуємо дані
- створюємо й підтримуємо твій акаунт;
- підключаємо обрані тобою рахунки та синхронізуємо їхні дані;
- показуємо транзакції, баланси, заощадження, цілі й аналітику;
- виявляємо технічні помилки, захищаємо сервіс і запобігаємо зловживанням;
- відповідаємо на твої звернення та виконуємо обов'язки, передбачені законом.
Ми обробляємо дані для надання сервісу, на підставі твоїх дій і згоди там, де вона потрібна, а також для безпеки й виконання вимог застосовного законодавства.
4. Кому можуть передаватися дані
Ми не продаємо й не передаємо твої фінансові дані рекламодавцям. Для роботи сервісу дані можуть оброблятися такими постачальниками:
- Supabase — авторизація та база даних;
- Cloudflare — доставка й технічна інфраструктура вебсервісу;
- Google — вхід до акаунту через OAuth;
- Monobank — читання даних за твоїм персональним API-токеном;
- OpenAI — лише коли у Grono активні AI-функції: для класифікації неоднозначної операції або збагачення регулярного патерну. Для цього можуть передаватися опис операції, її категорія, MCC, сума або дані патерну. Банківський токен не передається OpenAI.
Постачальники можуть обробляти дані в інших країнах. У таких випадках ми обираємо постачальників, які застосовують належні заходи захисту даних відповідно до застосовного законодавства.
5. Як ми захищаємо дані
Токен Monobank зберігається в зашифрованому вигляді з використанням AES-GCM. Доступ до даних у сервісі обмежений обліковим записом користувача та правилами доступу на рівні бази даних. Ми також використовуємо технічні й організаційні заходи, щоб зменшити ризик несанкціонованого доступу, втрати або зміни даних.
Жоден спосіб передавання чи зберігання даних не гарантує абсолютної безпеки. Повідом нас на hello@thegrono.com, якщо підозрюєш несанкціонований доступ до свого акаунту.
6. Строк зберігання і видалення
Ми зберігаємо дані, поки твій акаунт активний і вони потрібні для роботи Grono. Від'єднання Monobank зупиняє майбутню синхронізацію, але не видаляє дані, які вже імпортовано до акаунту.
Ти можеш видалити акаунт у налаштуваннях. Це незворотно видаляє профіль, банківські токени, рахунки, транзакції та налаштування, пов'язані з акаунтом. Дані можуть тимчасово зберігатися в технічних резервних копіях у межах необхідного строку відновлення або якщо цього вимагає закон.
7. Cookies і локальне сховище
Grono використовує необхідні cookies для підтримки авторизаційної сесії та може зберігати технічні налаштування, наприклад обрану тему, у локальному сховищі браузера. Ми не використовуємо ці механізми для продажу твоїх даних або показу поведінкової реклами.
8. Твої права та звернення
Залежно від застосовного законодавства, ти можеш запитати доступ до своїх даних, їх виправлення, видалення, обмеження обробки або заперечити проти неї. Для реалізації цих прав напиши на hello@thegrono.com. Ми можемо попросити підтвердити особу, щоб захистити дані від несанкціонованого розкриття.
9. Зміни до політики
Ми можемо оновлювати цю політику, коли змінюється сервіс або законодавство. Нову редакцію буде опубліковано на цій сторінці з датою оновлення. Якщо зміни істотно впливатимуть на твої права, ми повідомимо про них додатково, коли це буде потрібно.