ملخص واضح باللغة الإنجليزية
MyAutoBudget هي تطبيق ميزانية مستقل في مرحلة بيتا عامة. إنها ليست بنكاً أو مستشاراً مالياً. يعتبر الاتصال ببيانات البنك اختيارياً ويتم التعامل معه من خلال Plaid (للقراءة فقط). يتم تشفير البيانات المالية الحساسة قبل التخزين. يمكنك تصدير أو حذف بيانتك بنفسك في أي وقت. لم تخضع الخدمة بعد لتدقيق أمان مستقل. نوفر حالياً الدعم عن طريق البريد الإلكتروني فقط.
توضح سياسة الخصوصية هذه كيفية تعامل MyAutoBudget ("الخدمة"، "نحن"، "لنا"، أو "خاصتنا") مع معلوماتك. يتم تشغيل MyAutoBudget بواسطة Josh Jones، مطور برامج مستقل مقيم في أريزونا، الولايات المتحدة. نؤمن بالشفافية، لذلك كُتبت هذه السياسة بلغة واضحة ونحن صريحون بشأن ما بنيناه وما لم نبنه بعد.
1. ما نجمعه
معلومات الحساب: عند التسجيل، نجمع عنوان بريد إلكتروني واسم عرض وكلمة مرور. يتم تخزين كلمة المرور الخاصة بك كتجزئة تشفيرية أحادية الاتجاه - لا نقوم أبداً بتخزين أو الوصول إلى كلمة المرور النصية العادية الخاصة بك.
البيانات المالية التي تدخلها: الحسابات والأرصدة والفواتير ومصادر الدخل وحاويات التخصيص وأهداف الادخار والسجلات المماثلة. يتم إدخال جميع هذه البيانات بواسطتك وتخزينها فقط لتوفير ميزات الميزانية التي اشتركت فيها.
بيانات Plaid (اختياري): إذا اخترت ربط حساب مصرفي من خلال تكامل Plaid الخاص بنا، فإننا نتلقى أرصدة الحسابات وبيانات المعاملات وبيانات وصفية للحساب (مثل معدلات الفائدة السنوية) من Plaid نيابة عنك. اتصال Plaid هو للقراءة فقط — لا يمكن لـ MyAutoBudget بدء تحويلات أو إجراء مدفوعات أو تعديل حسابك المصرفي بأي شكل من الأشكال. نحن لا نتلقى أو نخزن بيانات اعتماد تسجيل الدخول المصرفية الخاصة بك — يتم التعامل معها بالكامل بواسطة Plaid بموجب سياسة الخصوصية الخاصة بهم.
سجلات الخادم والعمليات: نحتفظ بسجلات محدودة الوصول والعمليات (مثل عناوين IP وطوابع زمنية للطلب ومسارات URL ومعلومات الخطأ) للأمان والموثوقية ومنع الإساءة. يتم الاحتفاظ بهذه السجلات لمدة لا تزيد عن 30 يوماً.
2. كيف نستخدم بيانات الخاص بك
نستخدم بيانتك لتوفير الخدمة والحفاظ على الموثوقية والأمان وإصلاح الأخطاء وتحسين ميزات الميزانية وكفاءة المنتج. يتضمن ذلك إنشاء لوحة تحكم ميزانيتك وتشغيل الحسابات والتوقعات وإرسال رسائل البريد الإلكتروني المعاملاتية (مثل روابط إعادة تعيين كلمة المرور). نحن لا نستخدم بيانتك المالية الشخصية للإعلان أو التنميط عبر المستخدمين أو البيع لأطراف ثالثة.
قد ننشئ إحصاءات تشغيلية مجمعة ومجهولة الهوية (على سبيل المثال، معدلات الأخطاء أو أعداد استخدام الميزات أو مقاييس الأداء) للحفاظ على الخدمة وتحسينها. هذه الإحصاءات مصممة بحيث لا تحدد هوية المستخدمين الفرديين ولا تُباع لأطراف ثالثة.
3. عزل البيانات والوصول
نصمم الخدمة بحيث تكون السجلات المالية لكل مستخدم معزولة عن سجلات المستخدمين الآخرين. في سياق التشغيل العادي لـ MyAutoBudget، لا نراجع البيانات المالية للمستخدمين الفرديين. نظرًا لأن الخدمة يديرها مزود مستقل صغير، يمتلك المشغل وصولاً إداريًا إلى البنية التحتية الأساسية. قد يحدث الوصول إلى بيانات الحساب عند الضرورة المعقولة لتقديم الدعم أو التحقيق في مشكلة مُبلغ عنها أو صيانة أو تأمين الخدمة أو الامتثال للالتزامات القانونية أو الاستجابة لحادث أمني. عندما يكون الوصول المتعلق بالدعم ضروريًا لمشكلة محددة تبلغ عنها، سنبذل جهودًا معقولة لإبلاغك عندما يكون ذلك عمليًا.
4. نضج الأمان والخصوصية
نريد أن نكون صريحين بشأن النضج الحالي لبنيتنا التحتية للأمان والخصوصية. تم تنفيذ وتفعيل الحمايات التالية:
- التشفير في الراحة — يتم تشفير الحقول المالية الحساسة وعلامات وصول Plaid على مستوى التطبيق قبل كتابتها إلى التخزين الدائم. يتم تخزين مفتاح التشفير بشكل منفصل عن ملفات قاعدة البيانات.
- تصدير البيانات بالخدمة الذاتية — يمكنك تنزيل نسخة كاملة من جميع بياناتك بتنسيق JSON من صفحة الملف الشخصي في أي وقت، دون الحاجة للتواصل معنا.
- حذف الحساب الذاتي — يمكنك حذف حسابك وجميع البيانات المرتبطة به بشكل دائم من صفحة الملف الشخصي. يتطلب الحذف تأكيد كلمة المرور ويزيل سجل المصادقة والجلسات وبيانات المستخدم المالية من التخزين النشط للتطبيق.
- عزل البيانات لكل مستخدم — يتم عزل السجلات المالية لكل مستخدم منطقياً عن تلك الخاصة بالمستخدمين الآخرين، وتحافظ معمارية التخزين الحالية على فصل بيانات المستخدم المالية على أساس لكل مستخدم.
- HTTPS/TLS أثناء النقل — جميع الاتصالات بالخدمة مشفرة.
- تجزئة كلمة المرور — يتم تخزين كلمات المرور باستخدام خوارزمية تجزئة أحادية الاتجاه حديثة ومملحة.
- حماية CSRF — يتم تطبيق عبارات التزييف المتقاطعة للطلبات على طلبات تغيير الحالة.
- أمان الجلسة — عبارات الجلسة عشوائية من الناحية التشفيرية وتنتهي صلاحيتها بعد فترة قابلة للتكوين.
- تحديد معدل تسجيل الدخول — يتم خنق محاولات تسجيل الدخول بالقوة الغاشمة.
لم يتم تنفيذ الحماية التالية بعد:
- تدقيق الأمان المستقل — لم تخضع الخدمة لاختبار اختراق رسمي أو تدقيق أمان مستقل.
لا يوجد نظام آمن تماماً. يرجى مراعاة هذه القيود عند اتخاذ قرار بشأن البيانات المراد إدخالها في الخدمة.
5. قبل الاتصال بحسابات البنك
MyAutoBudget هي أداة ميزانية مستقلة في مرحلة بيتا عامة. إنها ليست بنكاً ولم تخضع لتدقيق أمان مستقل. إذا اخترت الاتصال بحسابات مالية من خلال Plaid، يجب عليك القيام بذلك مع هذا الفهم. الأموال المحتفظ بها في حساباتك المصرفية الخاصة تبقى تابعة لشروط وحماية بنكك. لا توفر MyAutoBudget تأمين الودائع من FDIC أو ما يماثله.
6. مشاركة البيانات
نحن لا نبيع أو نؤجر أو نشارك بيانات الخاص بك الشخصية مع أطراف ثالثة للتسويق أو الإعلان. نحن نشارك البيانات فقط في هذه الظروف المحدودة:
- Plaid (إذا اخترت الاشتراك) — لاسترداد أرصدة الحسابات وبيانات المعاملات ومعلومات الالتزامات (مثل معدلات الفائدة السنوية لبطاقات الائتمان). يعمل Plaid كمعالج بيانات نيابة عنك. راجع سياسة خصوصية Plaid للحصول على تفاصيل حول كيفية تعاملهم مع بيانات اعتماد البنك الخاصة بك.
- تسليم البريد الإلكتروني — نستخدم خدمة بريد SMTP لإرسال روابط إعادة تعيين كلمة المرور. تتلقى الخدمة فقط عنوان بريدك الإلكتروني ومحتوى الرسالة.
- الالتزامات القانونية - قد نكشف البيانات إذا كان مطلوبًا بموجب القانون أو اللائحة أو الاستدعاء أو عملية قانونية صحيحة.
7. احتفاظ البيانات والحذف
نحتفظ ببياناتك طالما أن حسابك نشط. يمكنك حذف حسابك وبيانات التطبيق المرتبطة به نهائيًا في أي وقت من صفحة الملف الشخصي، مع تأكيد كلمة المرور. سنقوم بعد ذلك بإزالة سجل المصادقة الخاص بك والجلسات وبياناتك المالية من التخزين النشط للتطبيق. لا نحتفظ عمدًا بنسخ احتياطية طويلة الأمد يمكن للمستخدم الوصول إليها لبيانات المستخدم المالية بعد الحذف، ولكن قد تبقى بيانات متبقية محدودة مؤقتًا في السجلات قصيرة العمر أو لقطات البنية التحتية أو الأنظمة المعلقة حتى انتهاء الصلاحية أو الكتابة فوقها بشكل طبيعي. بمجرد اكتمال الحذف في الأنظمة النشطة، لا يمكننا استعادة بياناتك. يتم معالجة الحذف الذاتي عبر صفحة الملف الشخصي على الفور في أنظمة التطبيق النشطة. إذا قدمت طلب حذف عبر البريد الإلكتروني إلى support@myautobudget.com بدلاً من ذلك، فسنكمله في غضون 30 يومًا.
8. إخطار الانتهاك
إذا أكدنا حادثة أمان تؤثر بشكل جوهري على بيانتك الشخصية، فسنخطر المستخدمين المتأثرين دون تأخير غير ضروري وفي الوقت الممكن عملياً في غضون 72 ساعة من التأكيد. ستصف الإشعارات طبيعة الحادثة والبيانات المتضمنة كما فهمت آنذاك والخطوات التي نتخذها والإجراءات الوقائية الموصى بها حيثما كان ذلك مناسباً.
9. حيث يتم استضافة بيانك
يتم استضافة الخدمة على بنية Fly.io التحتية في الولايات المتحدة (منطقة فيرجينيا). جميع البيانات — بما في ذلك قاعدة بيانات المستخدم والسجلات المالية المشفرة — موجودة على خوادم Fly.io. يتم وصف ممارسات Fly.io الأمنية في وثائق الأمان الخاصة بهم.
10. ملفات تعريف الارتباط والتتبع
نستخدم ملف تعريف ارتباط جلسة واحد وضروري تماما لإبقائك مسجل الدخول. نحن لا نستخدم ملفات تعريف الارتباط التحليلية أو أجهزة التتبع الإعلانية أو أي نصوص تتبع تابعة لجهات خارجية. نحن لا نشارك في التتبع بين المواقع أو الإعلان السلوكي. لا توجد بكسلات أو علامات أو أجهزة SDK من جهات خارجية على أي صفحة من صفحات الخدمة.
11. حقوقك
اعتمادًا على موقعك، قد تكون لديك حقوق بموجب قوانين الخصوصية المعمول بها (مثل CCPA إذا كنت مقيمًا في كاليفورنيا، أو GDPR إذا كنت في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية). قد تشمل هذه الحق في الوصول إلى بياناتك أو تصحيحها أو حذفها أو نقلها، أو الاعتراض على معالجة معينة. يمكنك ممارسة حقك في نقل البيانات وحذف الحساب مباشرة من صفحة الملف الشخصي. لجميع الطلبات الأخرى، أرسل بريدًا إلكترونيًا إلى support@myautobudget.com. سنرد في غضون 30 يومًا.
12. خصوصية الأطفال
الخدمة ليست موجهة للأفراد تحت سن 18. نحن لا نجمع البيانات من القاصرين عن قصد. إذا تعلمنا أننا جمعنا بيانات من شخص تحت سن 18، سنحذفها على الفور.
13. التغييرات على هذه السياسة
قد نحدث سياسة الخصوصية هذه من وقت لآخر. بالنسبة للتغييرات الجوهرية، سنخطرك عبر البريد الإلكتروني أو بإشعار بارز في الخدمة قبل 14 يومًا على الأقل من بدء سريان التغييرات، وسنحدث تاريخ التأثير في أعلى هذه الصفحة. يشكل الاستخدام المستمر للخدمة بعد فترة الإخطار قبولًا للسياسة المنقحة.
14. القانون الحاكم
تحكم سياسة الخصوصية هذه قوانين ولاية أريزونا بالولايات المتحدة.
15. الترجمة
قد تتوفر سياسة الخصوصية هذه بلغات أخرى غير الإنجليزية. في حالة أي تضارب أو عدم تناسق بين نسخة مترجمة والنسخة الإنجليزية، ستحكم النسخة الإنجليزية.
16. اتصال
أسئلة حول هذه السياسة أو بياناتك أو مخاوف تتعلق بالخصوصية؟ أرسل لنا بريدًا إلكترونيًا على support@myautobudget.com. للإبلاغ عن مشكلة أمنية مشتبه بها، أرسل بريدًا إلكترونيًا إلى support@myautobudget.com مع سطر الموضوع "مشكلة أمنية".