Effective Date: September 3, 2026
Application: Smart Balance (Android, Web, Telegram Bot)
Operator Jurisdiction: Republic of Serbia (Compliant with ZZPL and EU GDPR)
1. Overview
Smart Balance ("we", "us", "our") operates a local-first personal finance tracking application available at smartbalance.uk and associated mobile/bot applications. This Privacy Policy explains how we collect, process, and protect your data.
2. Local-First Architecture & Data Retention
- Financial Records: Your transactions, category configurations, and account balances are stored locally on your device in an encrypted/private SQLite database (60-day active rolling window for synced items, while older history is preserved on the server).
- Receipt Photos & OCR Scanning: When you upload a receipt photo for scanning, the image is streamed directly into process RAM, compressed, and sent via encrypted TLS connection to our OCR service provider. Receipt images are NEVER written to disk or permanently stored on our servers, Cloudflare R2, or database. Once line items and totals are extracted into structured JSON text, the image is immediately wiped from server memory.
3. Server Data & Storage
Our backend database (PostgreSQL) stores only the minimal necessary data to provide sync and subscription functionality:
- Account Credentials: Email address, Telegram ID (if linked), preferred language, display currency.
- Financial Data Sync: Server-side transaction logs and category preferences for device synchronization.
- Tokens: Encrypted access/refresh tokens and OAuth tokens for Google Sheets integration (encrypted using Fernet at rest).
4. Third-Party Data Processors
We do not use advertising or tracking SDKs (No Firebase Analytics, No Sentry, No Yandex Metrica inside our Android app). We share data only with essential infrastructure and payment subprocessors:
- OpenRouter / Gemini AI: Ephemeral receipt image OCR parsing and aggregated text analytics (images are not stored or used for AI training).
- Lava.top (Lava Ltd): International payment processor (Visa/Mastercard). Receives user email and transaction status for recurring subscriptions.
- YooKassa (YooMoney NBCO): Domestic payment processor for card and SBP payments.
- Cloudflare: Secure API tunneling, web hosting, and encrypted database daily backups (R2 storage).
- Google APIs: Optional sync to user-owned Google Sheets spreadsheets via automated service accounts.
4.1 Anti-Abuse Monitoring
To protect the service from fraud, abuse, and automated misuse, we may run limited internal anomaly monitoring on operational signals such as unusual receipt-scanning volumes. When such events are detected, authorized administrators may review a minimized alert and recent account activity strictly for security and abuse-prevention purposes.
5. User Rights (GDPR / ZZPL)
- Right to Access & Portability: You can export all your financial records at any time in JSON format directly through the Settings screen using native system share sheets.
- Right to Erasure ("Right to be Forgotten"): You can delete your account and all associated server records instantly via the App Settings (
Delete Account button) or by emailing [email protected]. Local deletion clears all SQLite data on the device.
6. Camera Permissions
Camera access is requested solely to take real-time photos of receipts for OCR parsing. Camera access is never utilized in the background.
7. Contact Us
If you have questions regarding this Privacy Policy, contact us at: [email protected]
Дата вступления в силу: 3 сентября 2026 г.
Приложение: Smart Balance (Android, Web, Telegram-бот)
Юрисдикция оператора: Республика Сербия (соответствие ZZPL и EU GDPR)
1. Общие положения
Smart Balance («мы», «наш») предоставляет сервис учета личных финансов с архитектурой local-first, доступный на веб-сайте smartbalance.uk, а также в мобильном приложении и Telegram-боте. Настоящая Политика конфиденциальности объясняет порядок сбора и обработки данных.
2. Архитектура Local-First и хранение данных
- Финансовые записи: Ваши транзакции, категории и баланс хранятся локально на вашем устройстве в изолированной базе данных SQLite (активное скользящее окно 60 дней для синхронизированных записей, более старая история сохраняется на сервере).
- Сканирование чеков (OCR): При загрузке фотографии чека изображение передается напрямую в оперативную память сервера (RAM), сжимается и отправляется через защищенное TLS-соединение провайдеру OCR. Фотографии чеков НИКОГДА не записываются на диск и не хранятся на наших серверах, в базе данных или Cloudflare R2. После распознавания текста изображение мгновенно стирается из памяти.
3. Данные на сервере
Наша база данных (PostgreSQL) хранит только минимально необходимый набор данных для обеспечения синхронизации и работы подписки:
- Учетные данные: Email, Telegram ID (при привязке), выбранный язык и валюта.
- Синхронизация: Журнал транзакций и настройки категорий для синхронизации между устройствами.
- Токены: Зашифрованные токены доступа и OAuth-токены для интеграции с Google Таблицами (шифрование Fernet на сервере).
4. Третьи стороны и обработчики
Мы не используем рекламные или трекинговые SDK (в приложении отсутствуют Firebase Analytics, Sentry, Yandex Metrica). Данные передаются только техническим провайдерам:
- OpenRouter / Gemini AI: Оперативное распознавание текста чеков и текстовая аналитика (изображения не сохраняются и не используются для обучения моделей).
- Lava.top (Lava Ltd): Международный платежный процессинг (Visa/Mastercard). Получает email и статус платежа для обработки подписок.
- ЮKassa (НКО «ЮМани»): Платежный процессинг для карт РФ и СБП.
- Cloudflare: Защищенные туннели API, хостинг и резервное копирование базы данных (R2).
- Google APIs: Опциональная синхронизация с личными Google Таблицами пользователя.
4.1 Anti-Abuse Monitoring
Для защиты сервиса от мошенничества, злоупотреблений и автоматизированного использования мы можем выполнять ограниченный внутренний мониторинг аномалий по техническим сигналам, например по необычно высокому числу сканирований чеков. При срабатывании таких правил уполномоченные администраторы могут просматривать минимизированное уведомление и недавнюю активность аккаунта строго в целях безопасности и предотвращения злоупотреблений.
5. Права пользователей (GDPR / ZZPL)
- Право на доступ и экспорт: Вы можете в любой момент экспортировать все свои финансовые записи в формате JSON через раздел «Настройки» в приложении.
- Право на удаление («Право быть забытым»): Вы можете мгновенно удалить свой аккаунт и все данные с сервера через «Настройки» (кнопка
Удалить аккаунт) либо по запросу на [email protected].
6. Доступ к камере
Разрешение на использование камеры запрашивается исключительно для съемки чеков перед распознаванием. Камера никогда не используется в фоновом режиме.
7. Контакты
По всем вопросам конфиденциальности обращайтесь по адресу: [email protected]