Ochrana osobných údajov
Posledná aktualizácia: 10. septembra 2026 (verzia 2026-09-10.1)
V skratke: tvoje bankové dáta bývajú na našom serveri v EÚ a nikam sa nepredávajú. Nemáme reklamy, analytiku ani trackery. AI kategorizácia vidí iba očistené názvy obchodníkov a pri vybraných bankových platbách názov organizácie alebo všeobecný opis služby — nie sumy, IBANy, referencie či mená ľudí. A účet vieš kedykoľvek úplne vymazať priamo v appke, vrátane odvolania bankových súhlasov.
Kto tvoje údaje spracúva
Prevádzkovateľom je OnIT s. r. o., IČO 55 010 903, so sídlom Ľudovíta Fullu 3012/6, 841 05 Bratislava — mestská časť Karlova Ves, zapísaná v Obchodnom registri Mestského súdu Bratislava III, oddiel Sro, vložka č. 164718/B.
So všetkým okolo osobných údajov nám píš na podpora@moneytale.app. Zodpovednú osobu (DPO) nemáme určenú. Posúdili sme podmienky čl. 37 GDPR: nie sme orgán verejnej moci a našou hlavnou činnosťou nie je rozsiahle pravidelné a systematické monitorovanie osôb. Osobitné kategórie údajov spracúvame v jedinom prípade — položky pokladničných blokov, ak nám ich uložiť dovolíš — a ani to nie je „rozsiahle“: sú to doklady, ktoré si sám naskenuješ, a držíme ich tri roky. Posúdenie zopakujeme, keď sa rozsah služby podstatne zmení.
Čo spracúvame a prečo
- Účet
- E-mail a heslo. Heslo ukladáme výlučne ako bcrypt odtlačok — v čitateľnej podobe ho nemá nikto, ani my. Ak sa prihlasuješ cez Google alebo Apple, heslo u nás nemusíš mať vôbec; namiesto neho si k účtu uložíme identifikátor, pod ktorým ťa u seba vedú, a e-mail, ktorý o tebe vydali. Účel: prihlásenie a správa účtu. Právny základ: plnenie zmluvy (čl. 6 ods. 1 písm. b GDPR). Držíme, kým účet existuje.
- Prihlásenie cez Google alebo Apple
- Prihlasuješ sa priamo u nich a my dostaneme len podpísané potvrdenie, kto si — nič o tvojich financiách sa k nim nedostane. Vystupujú pritom ako samostatní prevádzkovatelia podľa vlastných podmienok, nie ako naši sprostredkovatelia. Apple ti umožní skryť skutočnú adresu; účet potom beží na jeho preposielacej adrese, ktorá je pre nás plnohodnotný e-mail.
- Bankové účty a transakcie
- Po tvojom súhlase priamo v banke ich cez licencovaného poskytovateľa PSD2 prístupu stiahneme my: zoznam účtov (IBAN, názov) a transakcie — dátum, sumu, menu, popis a protistranu. Pri pripojení banky žiadame o prístup k histórii v maximálnom rozsahu, ktorý banka ponúka (podľa banky 162 dní až 2 roky) — rozšíriť ho neskôr sa už nedá bez novej autorizácie. Súhlas s prístupom vytvárame na 90 dní a odvoláš ho kedykoľvek odpojením banky v appke — zrušíme ho vtedy aj u toho poskytovateľa. Právny základ: plnenie zmluvy.
- Import výpisov
- Pôvodný nahraný súbor uchovávame najviac 90 dní na technickú diagnostiku nových bankových formátov; toto dočasné úložisko nie je súčasťou záloh. Transakcie a minimalizovaná evidencia potrebná na ich správne spracovanie zostávajú uložené, kým existuje tvoj účet. Výpisy známych formátov číta náš vlastný kód priamo na serveri a nič z nich server neopustí. Ak formát nespozná žiadny zo zabudovaných parserov, najprv si vyžiadame osobitný súhlas. Až potom sa výpis pošle poskytovateľovi AI modelu určenému na čítanie výpisov. Je to iný AI poskytovateľ než ten, ktorý kategorizuje kartové aj očistené bankové platby. Koľko z výpisu odíde, závisí od formátu. Pri tabuľke (.xls, .xlsx, CSV) posielame len ukážku — hlavičku a niekoľko prvých a posledných riadkov, teda aj skutočné platby — a pýtame sa iba na to, čo je v ktorom stĺpci; podľa odpovede potom celý súbor prečítame sami na serveri a von už nič neodchádza. Odpoveď (názvy stĺpcov, nie dáta) si uložíme, aby sa rovnaká tabuľka nabudúce prečítala bez modelu. Pri ostatných formátoch odchádza celý text výpisu a model ho prevedie na transakcie — vtedy vidí všetko, čo je na výpise vytlačené: sumy, dátumy, popisy platieb, protistrany aj IBAN. Takto prečítaný výpis prijmeme, len ak sa súčet riadkov presne zhoduje s pohybom zostatku uvedeným na výpise; inak import odmietneme. Aj tu platí, že poskytovateľ modelu podľa svojich zmluvných podmienok tieto dáta nepoužíva na trénovanie modelov. Odoslaný text však ešte najviac 30 dní zostáva v jeho logoch určených na odhaľovanie zneužívania služby; po tejto lehote ho maže. Súhlas si pamätáme: platí aj pre ďalšie výpisy, ktoré nahráš a ktoré nevieme prečítať sami, takže sa naň nepýtame pri každom súbore znova. Kedykoľvek ho vypneš v Nastaveniach — výpisy prečítané dovtedy ostávajú naimportované a pri najbližšom nerozpoznanom formáte sa spýtame nanovo. Právny základ: súhlas (čl. 6 ods. 1 písm. a).
- Platby, ktoré zapíšeš sám
- Platbu, o ktorej banka nevie — hotovosť alebo účet, ktorý sa nedá pripojiť — zapíšeš v appke sám: komu si platil, dátum, sumu a kategóriu. V mobilnej appke si tie polia môžeš dať vyplniť naskenovaním QR kódu z pokladničného dokladu alebo z faktúry. Vtedy uložíme aj samotný obsah toho kódu, aby sa dal doklad neskôr znovu dohľadať: pri pokladničnom doklade jeho identifikátor, pri faktúre IBAN príjemcu a variabilný symbol. Údaje zostávajú, kým existuje tvoj účet. Právny základ: plnenie zmluvy.
- Pokladničný blok si vieš aj len odložiť — kvôli záruke a reklamácii — bez toho, aby sa zapísal ako platba. To je prípad nákupu kartou: tú platbu ti prinesie banka sama, takže blok do žiadneho prehľadu nevstupuje. Ku každému bloku si vieš zapnúť stráženie záruky: uložíme dátum jej konca a tvoju poznámku, čoho sa týka, a mesiac pred koncom ti pošleme e-mail. Zapína sa na jednotlivom bloku a kedykoľvek sa dá vypnúť.
- Pri skenovaní sa tvoj telefón pýta priamo overovacej služby Finančnej správy, ktorá pokladničné doklady eviduje zo zákona — rovnako, ako keby si použil jej vlastnú aplikáciu. My jej neposielame nič a ku nám sa dostane len to, čo si uložíš. QR kód z faktúry sa číta priamo v telefóne a neodchádza nikam.
- Položky nákupu (voliteľné)
- Doklad hovorí aj to, čo si kúpil, a to je pri reklamácii jediné, čím sa tovar dá preukázať — výpis z účtu to nevie. Zoznam položiek preto ukladáme, ale len ak nám to výslovne dovolíš. Pýtame sa preto, že nákup môže prezradiť aj citlivé veci, napríklad lieky z lekárne; sú to údaje o zdraví, teda osobitná kategória podľa čl. 9 GDPR. Právny základ: tvoj výslovný súhlas (čl. 9 ods. 2 písm. a). Držíme ich 36 mesiacov od nákupu, teda kým sa dá reklamovať, a potom ich mažeme sami. Súhlas vieš kedykoľvek odvolať v Nastaveniach — vtedy zmažeme aj to, čo je uložené. Samotné bloky ostanú.
- AI kategorizácia (voliteľná)
- Spustí sa, len keď ju v appke odsúhlasíš. Pri kartovej platbe ide k modelu očistený názov obchodníka („billa“, „slovnaft“). Pri vybranom nezaradenom prevode alebo inkase môže ísť iba schválený očistený názov organizácie alebo všeobecný opis služby. Neodosielame sumu, IBAN, dátum, referenciu platby, meno platiteľa ani pôvodnú poznámku; neisté platby a platby osobám zadržíme. Rovnaký AI poskytovateľ kategorizuje kartové názvy aj očistené bankové vstupy; druhý poskytovateľ číta iba neznáme formáty výpisov. Bankový výsledok ukladáme iba ku konkrétnej transakcii a nepoužívame ho ako spoločné pravidlo pre ďalšie platby alebo používateľov. Podľa zmluvných podmienok API tieto dáta nepoužívajú na trénovanie; v logoch na odhaľovanie zneužitia ich drží najviac 30 dní. Právny základ: súhlas (čl. 6 ods. 1 písm. a) — kedykoľvek ho neudelíš, platby zaradíš ručne.
- E-maily
- Posielame jedinú správu — odkaz na obnovenie hesla, a to len keď si oň požiadaš — cez špecializovaného poskytovateľa e-mailových služieb. Žiadny newsletter, žiadny marketing.
- Waitlist
- Len tvoj e-mail, aby sme ťa vedeli pozvať do bety. Držíme ho do pozvania; o výmaz požiadaš kedykoľvek na podpore.
- Prevádzkové logy
- Pri každej požiadavke logujeme metódu, cestu, výsledok, trvanie a ID používateľa — nikdy obsah, takže sumy ani popisy platieb v logoch nie sú. Účel: bezpečnosť a diagnostika. Právny základ: oprávnený záujem (čl. 6 ods. 1 písm. f). Logy držíme 90 dní a potom sa automaticky premazávajú.
- Hlásenia problémov
- Keď problém nahlásiš, uložíme tvoj opis, komunikáciu, verziu aplikácie a screenshoty, ktoré vedome pridáš. Screenshot môžeš pred odoslaním orezať a nepriehľadne začierniť; pôvodné metadáta obrázka odstránime. Technické chyby zoskupujeme bez textu výnimky, obsahu obrazovky, platieb a tiel požiadaviek. Technickú skupinu držíme 30 dní, screenshot 90 dní a uzavreté hlásenie 12 mesiacov. Účelom je vyriešenie podpory (čl. 6 ods. 1 písm. b) a bezpečná prevádzka (čl. 6 ods. 1 písm. f).
- Správy v aplikácii
- Po otvorení aplikácie ti môžeme ukázať prevádzkový oznam alebo správu k tomu, čo si nahlásil. Uchovávame jej text, komu je adresovaná, a záznam o tom, že si ju prečítal, aby sa neukázala druhýkrát. Text píšeme ručne — nevzniká z tvojich platieb a nič sa v ňom neprofiluje. Správu držíme 12 mesiacov od jej vzniku. Účelom je vyriešenie podpory (čl. 6 ods. 1 písm. b) a doručenie prevádzkovej informácie (čl. 6 ods. 1 písm. f).
Komu dáta zveríme
Piatim kategóriám príjemcov, každému len to, čo na svoju úlohu potrebuje. Nikomu inému — dáta nepredávame, nezdieľame na reklamu a neprofilujeme ťa na marketing. So všetkými máme uzavretú zmluvu o spracúvaní podľa čl. 28 GDPR. V role sprostredkovateľa sú poskytovatelia hostingu, AI modelov, e-mailových služieb a úložiska záloh; poskytovateľ PSD2 prístupu je v postavení samostatného prevádzkovateľa — je držiteľom vlastnej licencie na prístup k bankovým účtom, súhlas mu udeľuješ priamo ty pri pripájaní banky a spracúva tvoje údaje podľa vlastných zásad ochrany súkromia.
| Kategória príjemcu | Čo dostane | Kde | Krytie prenosu |
|---|---|---|---|
| Poskytovateľ serverovej infraštruktúry | celú databázu — hostuje náš server | Nemecko (EÚ) | netreba, dáta neopúšťajú EÚ |
| Licencovaný poskytovateľ PSD2 prístupu (samostatný prevádzkovateľ) | sprostredkúva prístup k tvojej banke | krajina s rozhodnutím EK o primeranosti | rozhodnutie EK o primeranosti |
| Poskytovatelia AI modelov (dvaja — jeden kategorizuje kartové aj bankové platby, druhý číta výpisy) | očistené názvy obchodníkov a vybraných organizácií alebo všeobecné opisy služieb; pri strojovom čítaní text výpisu | USA, prípadne ďalšie krajiny, kde majú prevádzky | EU–US Data Privacy Framework a štandardné zmluvné doložky |
| Poskytovateľ e-mailových služieb | tvoj e-mail a obsah transakčnej správy | USA, odosielanie z EÚ regiónu | EU–US DPF + štandardné zmluvné doložky |
| Poskytovateľ úložiska záloh | dennú zálohu databázy, zašifrovanú naším kľúčom — kľúč nemá a obsah neprečíta | USA | štandardné zmluvné doložky; navyše šifrovanie na našej strane — dešifrovací kľúč neopúšťa nás |
Konkrétnych sprostredkovateľov ti na požiadanie menovite oznámime — napíš na podpora@moneytale.app.
Kde dáta bývajú a ako dlho
Aplikácia aj databáza bežia na jednom serveri v dátovom centre v Nemecku. Zálohujeme
denne, v troch vrstvách: na samotnom serveri (14 dní), obrazy celého stroja u toho
istého poskytovateľa v Nemecku (7 dní) a kópiu u poskytovateľa úložiska v USA
(14 dní). Tá tretia vrstva existuje pre prípad, že by sme prišli o celý účet u
nemeckého poskytovateľa, a odchádza zašifrovaná naším kľúčom — kto ju
má uloženú, jej obsah neprečíta.
Keď si vymažeš účet, dáta zmiznú okamžite z databázy a najneskôr do 14 dní aj zo
všetkých záloh. Kým účet existuje, dáta držíme, aby report fungoval; nič
nearchivujeme „navždy“.
Cookies a analytika
Moneytale nepoužíva cookies, analytiku ani trackery tretích strán — preto ťa nevíta
žiadna cookie lišta.
Ukladáme si však niekoľko údajov priamo v tvojom prehliadači (localStorage), lebo bez
nich by služba nefungovala tak, ako si ju vyžiadal: prihlasovací token, jazyk, svetlý
či tmavý režim, zvolený tvar troch grafov, stav sprievodcu prvým nastavením a značku
o návrate z banky. Neslúžia na sledovanie, neodchádzajú z tvojho zariadenia nikam a
zmažeš ich vymazaním údajov stránky; token navyše zmizne odhlásením.
Tvoje práva
Podľa GDPR máš právo na prístup k svojim údajom, ich opravu, výmaz, obmedzenie spracúvania, prenosnosť a námietku (čl. 15–21). Dve najdôležitejšie nepotrebujú ani e-mail. Účet vymažeš priamo v appke (Nastavenie → Vymazať účet) — výmaz je okamžitý, úplný a odvolá aj bankové súhlasy u poskytovateľa PSD2 prístupu. A všetko, čo o tebe vedieme, si stiahneš tamtiež (Nastavenie → Stiahnutie údajov) v jednom súbore JSON: transakcie, účty a pripojenia banky, kategórie, tvoje pravidlá a opravy, prehľad nahratých výpisov aj udelené súhlasy. S ostatným napíš na podpora@moneytale.app; odpovieme najneskôr do 30 dní.
O samotnej žiadosti si vedieme záznam — čoho sa týkala, kedy prišla a kedy sme ju vybavili — aby sme vedeli preukázať, že sme lehotu dodržali. Nie je v ňom tvoja e-mailová adresa, len jej jednosmerný odtlačok, z ktorého sa adresa prečítať nedá. Po zmazaní účtu tak po tebe nezostáva nič čitateľné, a predsa vieme potvrdiť, že sme účet zmazali.
Automatizované rozhodovanie ani profilovanie s právnym či podobne významným účinkom podľa čl. 22 GDPR nerobíme. AI zaraďuje platby do kategórií, ktoré si vieš kedykoľvek prepísať; nič z toho o tebe nerozhoduje.
Ak máš pocit, že s tvojimi údajmi nakladáme nesprávne, môžeš sa sťažovať na Úrad na ochranu osobných údajov SR, Galvaniho Business Centrum II, Galvaniho 7/B, 821 04 Bratislava, dataprotection.gov.sk.
Zmeny tohto dokumentu
Keď sa spôsob spracúvania podstatne zmení — napríklad pribudne nový sprostredkovateľ — upravíme túto stránku a dáme ti vedieť e-mailom alebo priamo v appke. Dátum poslednej aktualizácie je vždy hore.