Ochrana osobných údajov
Účinné od 16. septembra 2026 — verzia 2026-09-11.1.
Kto tvoje údaje spracúva
Prevádzkovateľom je OnIT s. r. o., IČO 55 010 903, so sídlom Ľudovíta Fullu 3012/6, 841 05 Bratislava — mestská časť Karlova Ves, zapísaná v Obchodnom registri Mestského súdu Bratislava III, oddiel Sro, vložka č. 164718/B. Kontakt: podpora@moneytale.app. Zodpovednú osobu (DPO) nemáme ustanovenú.
Tvoje finančné údaje nepredávame a nepoužívame na cielenú reklamu. Aplikácia má vlastnú prevádzkovú diagnostiku, nie reklamné sledovanie. Databáza beží na serveri v Nemecku; niektorí poskytovatelia AI, e-mailu a záloh môžu spracúvať údaje aj mimo EHP.
Čo spracúvame a prečo
Účet a prihlásenie. E-mail, uložený jazyk, nastavenia a prihlasovacie údaje slúžia na správu účtu a poskytnutie služby, na základe plnenia zmluvy (čl. 6 ods. 1 písm. b GDPR). Heslo je uložené ako bcrypt odtlačok. Pri prihlásení cez Google alebo Apple ukladáme ich identifikátor používateľa a poskytnutý e-mail. Títo poskytovatelia sú pre vlastné prihlasovacie služby samostatní prevádzkovatelia; cez prihlasovací tok im neposielame tvoje finančné záznamy.
Finančný prehľad. Ukladáme účty, IBANy, dátumy, sumy, meny, popisy a protistrany platieb, kategórie, tvoje pravidlá, poznámky a rozpočty. Údaje zadávaš sám, nahráš vo výpise alebo ich získame cez tebou aktivované bankové pripojenie. Spracovanie potrebné na evidenciu a prehľady tvojho účtu sa opiera o plnenie zmluvy. Údaje sprístupňujeme v rámci tvojho účtu, nie ostatným používateľom.
Bankové pripojenie, ak ho máš dostupné. Prístup sprostredkuje licencovaný poskytovateľ GoCardless podľa vlastných podmienok. Rozsah a platnosť autorizácie zobrazuje pripájací tok. Odpojenie v appke zastaví ďalšie sťahovanie a odošle zrušenie prístupu poskytovateľovi; neúspešné zrušenie technicky opakujeme. Samotné odpojenie nevymaže už importované transakcie. Banková autorizácia nie je súhlasom s AI ani všeobecným GDPR súhlasom na ďalšie účely.
Citlivý obsah a údaje ďalších ľudí
Výpis, popis platby, obchodník, poznámka, fotografia aj položky dokladu môžu odhaliť zdravie, náboženstvo, politické názory alebo iné osobitné kategórie podľa čl. 9 GDPR. To platí aj pri obyčajnom uložení alebo prečítaní dokumentu — nielen keď ho analyzuje AI. Meno protistrany môže byť osobným údajom vrátane mena živnostníka.
Tento dokument ani prijatie podmienok nie sú výslovným súhlasom podľa čl. 9. Osobitné súhlasy s AI a ukladaním položiek sa pýtajú oddelene v aplikácii a vzťahujú sa len na vysvetlený účel. Tvoj súhlas s vlastnými údajmi nenahrádza oprávnenie na citlivé údaje iného človeka. Nahrávaj len dokumenty, ktoré si oprávnený používať, a nepotrebné údaje ďalších osôb pred nahratím odstráň. Ak ich odstrániť nevieš, napíš podpore bez priloženia citlivého dokumentu.
Z platieb nevytvárame zdravotné, politické ani náboženské profily a nepredávame o nich závery. Vypnutie AI však samo osebe nevymaže finančné údaje uložené na tvojom účte.
Import výpisov a AI čítanie
Známe formáty čítame vlastnými parsermi na serveri bez odoslania modelu na čítanie. Následná AI kategorizácia je samostatná voľba. Ak potrebujeme AI na neznámy formát, vyžiadame si oddelený, odvolateľný súhlas aktuálnej verzie. Bez neho sa súbor na AI čítanie neposiela.
PDF: pri dokumentovom čítaní Google Gemini dostáva pôvodný PDF dokument alebo jeho bloky strán vrátane obrazu; model tak môže vidieť všetko na odoslaných stranách, nielen názvy obchodníkov. Tabuľka (.xls, .xlsx, CSV): na návrh mapovania OpenAI dostáva hlavičku a vzorku riadkov, aj so skutočnými platbami; podľa overeného mapovania potom súbor čítame u nás. Pri textovej kompatibilnej ceste OpenAI dostáva extrahovaný text výpisu. Rozsah zahŕňa údaje o účte, sumy, dátumy, popisy a protistrany, ak sú vo vstupe.
AI výstup kontrolujeme technickými a finančnými kontrolami, môže však byť nesprávny alebo neúplný. Výsledok importu a platby si môžeš skontrolovať a opraviť. Ukladáme transakcie, potrebnú stopu ich pôvodu a dočasný výsledok čítania. Mapovanie tabuľky obsahuje názvy stĺpcov a obmedzené technické hodnoty, nie voľný obsah transakčných buniek.
Súhlas s AI čítaním platí aj pre ďalšie importy v rovnakom vysvetlenom rozsahu, kým ho neodvoláš v Nastaveniach alebo sa nezmení jeho verzia. Odvolanie zastaví ďalšie AI odosielanie; už importované platby ostávajú. Na ich výmaz použi dostupnú správu údajov alebo kontaktuj podporu. Právny základ voliteľného AI spracovania tvojich údajov je čl. 6 ods. 1 písm. a a pri vlastnom citlivom obsahu výslovný súhlas podľa čl. 9 ods. 2 písm. a; tým sa nerieši samostatná právna podmienka spracovania citlivých údajov tretích osôb.
AI kategorizácia
Zapína sa oddelene od AI čítania výpisov. Pri kartových platbách posielame očistený názov obchodníka; pri vybranom nezaradenom prevode alebo inkase iba preprocesorom schválený očistený názov organizácie alebo všeobecný opis služby. Táto cesta neposiela sumu, IBAN, dátum, platobnú referenciu ani pôvodnú poznámku. Platby osobám a neisté bankové vstupy zadržiavame. Očistenie však nie je všeobecnou zárukou anonymizácie.
Bankový výsledok sa ukladá iba ku konkrétnej transakcii, nie ako globálne pravidlo. Pri kartách používame aj spoločné pravidlá obchodník → kategória; tieto pravidlá neobsahujú históriu tvojho účtu. Neznamená to, že každý názov obchodníka je neosobný údaj.
Právny základ je dobrovoľný súhlas s AI kategorizáciou (čl. 6 ods. 1 písm. a a v rozsahu vlastných citlivých údajov čl. 9 ods. 2 písm. a). Môžeš ho odvolať v Nastaveniach a kategorizovať ručne. Existujúce kategórie sa samotným odvolaním automaticky nevracajú späť; vieš ich zmeniť.
Doklady, fotografie a platby z mobilu
Pri ručnej alebo naskenovanej platbe spracúvame údaje, ktoré potvrdíš. Doklad možno odložiť bez vytvorenia platby. Ukladáme obchodníka, dátum, sumu, identifikátor alebo QR obsah dokladu, prípadne jeho číslo, fotografiu a tebou nastavenú záruku s poznámkou. QR faktúry a rozpoznávanie textu z fotografie prebiehajú na telefóne; fotografia sa kvôli tomuto OCR neposiela AI poskytovateľovi.
Overovaciu službu Finančnej správy kontaktuje pri eKasa skene priamo telefón. Na náš server prídu údaje, ktoré uložíš. Položky nákupu ukladáme len s osobitným výslovným súhlasom (čl. 6 ods. 1 písm. a a čl. 9 ods. 2 písm. a). Slúžia na dohľadanie nákupu, záruku a reklamáciu, nie na AI kategorizáciu položiek. Držíme ich 36 mesiacov od nákupu, prípadne do neskoršieho konca aktívne stráženej záruky. Odvolanie tohto súhlasu uložené položky vymaže; doklad a jeho fotografia tým automaticky nezaniknú.
Fotografie držíme do ich vymazania alebo výmazu účtu, nie automaticky len 36 mesiacov. Aj fotografia alebo poznámka môže obsahovať citlivé údaje. Pri platbách zachytených mobilom sa nepotvrdená fronta uchováva lokálne najviac 60 dní; na server odíde až potvrdený zápis. Offline záznamy a cache sú oddelené podľa používateľa.
Podpora, správy a prevádzka
Ak sa prihlásiš na čakací zoznam, na základe tvojho súhlasu spracujeme e-mail a zdroj prihlásenia na zaslanie pozvánky. Zoznam denne čistíme po vzniku účtu a najneskôr po jednom roku; o skorší výmaz alebo odvolanie môžeš požiadať podporu. Nejde o súhlas s ďalším marketingom.
Posielame potrebné e-maily o overení a bezpečnosti účtu, obnove hesla, vymazaní účtu, stráženej záruke a stave predplatného. Nie sú to marketingové súhlasy. Právny základ je plnenie zmluvy. Pri aktívnom predplatnom spracúvame identifikátory nákupu, poskytovateľa, stav a platnosť nároku; číslo platobnej karty do Moneytale neukladáme.
Ak nahlásiš problém, spracujeme tvoj opis, komunikáciu a screenshoty, ktoré vedome priložíš, na vybavenie podpory. Pred odoslaním môžeš obrázok orezať a začierniť. Automatická diagnostika používa minimalizované technické údaje, nie automatické screenshoty. Základom podpory je zmluva, bezpečnosti a spoľahlivej prevádzky oprávnený záujem (čl. 6 ods. 1 písm. f).
API prístupový log obsahuje metódu, cestu bez query parametrov, stav, trvanie a identifikátory používateľa a požiadavky. Technické logy môžu zachytiť aj chybu; preto do podpory ani chybových hlásení nevkladaj nepotrebné finančné alebo citlivé údaje. Prevádzkové správy v aplikácii a informáciu o ich prečítaní používame na doručenie podpory a oznámení, nie na marketing.
Poskytovatelia a prenosy
Hosting: Hetzner Online GmbH (Nemecko). AI: Google Gemini API pre dokumentové PDF čítanie a kategorizáciu; OpenAI pre textové čítanie a mapovanie tabuliek. E-mailové doručovanie: Resend (Plus Five Five, Inc.). Podporná schránka: WebSupport, s.r.o. Šifrované offsite zálohy: Backblaze. Bankový prístup GoCardless a poskytovatelia prihlásenia vystupujú pre svoje služby ako samostatní prevádzkovatelia.
Pri aktivovaných nákupných funkciách sa identita účtu a údaje predplatného spracúvajú aj cez RevenueCat a príslušný nákupný kanál Apple, Google Play alebo Stripe. Týmto nákupným poskytovateľom neposielame bankové výpisy ani prehľad tvojich výdavkov. Dostupnosť konkrétneho kanála ukazuje appka pred nákupom.
AI používame cez podnikateľské API, nie prostredníctvom verejného spotrebiteľského chatu. Podmienky Google Paid Services vylučujú použitie promptov a odpovedí na zlepšovanie produktov; Google však dokumentuje 55-dňové uchovanie pre kontrolu zneužitia, možný oprávnený ľudský prístup a osobitné použitie pre modely vynucovania bezpečnostných pravidiel. OpenAI pri štandardnej API ceste dokumentuje spravidla najviac 30-dňové abuse logy, s právnymi výnimkami. Nulovú retenciu nesľubujeme.
Írska zmluvná alebo fakturačná entita nezaručuje spracovanie iba v EÚ. Pri cezhraničných tokoch sa podľa príjemcu uplatnia rozhodnutia o primeranosti vrátane príslušného DPF alebo štandardné zmluvné doložky a potrebné doplnkové opatrenia. Informáciu o príslušných zárukách a kópiu alebo miesto ich sprístupnenia poskytne podpora. Šifrovanie zálohy naším kľúčom je ochranné opatrenie, nie náhrada právneho mechanizmu prenosu.
Lehoty a vymazanie
Transakcie, účty, tvoje pravidlá, doklady a potrebnú stopu pôvodu spravidla držíme počas existencie účtu. Pôvodný importovaný súbor a pracovné AI extrakcie majú 90-dňovú lehotu použitia; fyzický výmaz vykoná pravidelný denný beh. Pôvodný súbor vylučujeme z logických databázových záloh, môže však zostať v obraze celého servera do konca jeho lehoty. Lehoty technických záznamov a záloh sa môžu skončiť až po vymazaní hlavného záznamu.
Prevádzkové logy: 90 dní. Technické skupiny chýb: 30 dní od posledného výskytu. Screenshoty podpory: 90 dní od nahratia. Uzavreté hlásenia: 12 mesiacov od uzavretia; otvorené do vybavenia. Správy v aplikácii: 12 mesiacov. Denné zálohy: 14 dní, obrazy servera: 7 dní, šifrovaná offsite záloha: 14 dní.
Pri vymazaní účtu vymažeme jeho aktívne finančné údaje a spustíme súvisiace zrušenia. Obmedzená evidencia vybavenia žiadosti, nevyhnutné účtovné alebo právne záznamy a dočasná správa o vymazaní môžu pretrvať podľa svojho účelu. Odtlačok e-mailu v evidencii žiadostí je pseudonymný údaj, nie anonymita. Dáta v cyklických zálohách dobehnú do konca retenčnej lehoty; pri obnove musíme zohľadniť vykonané výmazy. Vymazanie Moneytale účtu samo nezastaví automatickú obnovu predplatného v Apple alebo Google Play — zruš ju aj v danom obchode. Ak po vymazaní účtu ostane zaplatené obdobie z App Store alebo Google Play, uchováme pseudonymný identifikátor tohto nákupu, aby podpora vedela overiť nárok na zostávajúce obdobie; zmazané finančné údaje sa tým neuchovávajú.
Úložisko zariadenia
Nepoužívame reklamné cookies ani analytické trackery. Jedinú cookie nastavujeme pri prihlásení cez Google alebo Apple: __Host-mt_oauth s náhodnou hodnotou, ktorá spojí návrat od poskytovateľa s prehliadačom, v ktorom si prihlásenie začal. Je nevyhnutná pre bezpečnosť prihlásenia, platí najviac 10 minút a po návrate sa zmaže, preto nepotrebuje súhlas. Pre fungovanie appky využívame úložisko zariadenia: token relácie, jazyk, vzhľad a nastavenia, lokálnu offline frontu a cache. Token sa používa na overenie požiadaviek serveru — tvrdenie, že všetky tieto údaje nikdy neopustia zariadenie, by nebolo správne. Biometrický zámok používa systém telefónu; server nedostáva odtlačok ani vzor tváre.
Tvoje práva
Máš právo na prístup, opravu, výmaz, obmedzenie, prenosnosť a námietku podľa podmienok čl. 15–21 GDPR. Súhlas odvoláš v Nastaveniach alebo cez podporu rovnako jednoducho, ako ho udelíš; odvolanie neruší zákonnosť skoršieho spracovania. Proti oprávnenému záujmu môžeš namietať z dôvodov svojej konkrétnej situácie.
Údaje si stiahneš v Nastaveniach a fotografie dokladov aj z ich detailu. Samoobsluha nie je jediný spôsob uplatnenia práva: napíš na podpora@moneytale.app, aj keď účet nemáš alebo si osobou uvedenou na doklade. Totožnosť overujeme primerane riziku, bez automatického vyžadovania občianskeho preukazu. Pri žiadosti o údaje chránime aj práva ostatných osôb.
Odpovieme bez zbytočného odkladu, spravidla do jedného kalendárneho mesiaca od doručenia. Ak zákon umožňuje predĺženie najviac o ďalšie dva mesiace, oznámime ti dôvod v prvom mesiaci. Nejde vždy o 30 dní. Sťažnosť môžeš podať na Úrad na ochranu osobných údajov SR, Galvaniho 7/B, 821 04 Bratislava.
Neprijímame automatizované rozhodnutia s právnymi alebo podobne významnými účinkami podľa čl. 22 GDPR. Kategorizácia a prehľady sú pomôckou; výsledky môžeš opraviť. To neznamená, že každá automatická analýza je mimo pojmu profilovanie.
Zmeny a súhlasy
Pri významnej zmene spracovania aktualizujeme tento dokument a informujeme ťa v appke alebo e-mailom. Ak zmena vyžaduje nový súhlas, vyžiadame si ho pred príslušným spracovaním. Samotné zverejnenie zásad alebo pokračovanie v používaní nenahrádza dobrovoľný výslovný súhlas. Podmienky používania sú samostatný dokument.