Own Ledger — Privacy Policy
Last updated: 29 August 2026
Own Ledger ("the app", "we") is a personal finance tracker. This policy explains
what data the app handles and how. The short version: your financial data
stays on your device and in your own cloud — we do not run servers that store
your ledger, and we never sell it. Optional services are used only for
the functions described below.
1. Who we are
Own Ledger is developed and operated by the Own Ledger team. For any privacy
question, contact us at: dravexllcgroup@gmail.com.
2. What data the app handles
- Your finance data (transactions, categories, accounts, budgets,
goals, notes and receipt files you attach) — stored encrypted locally on supported iOS and Android devices. We never
receive it.
- Optional cloud backup — if you enable backup, the app can
save a backup to a private folder in your own Google Drive
(the hidden
appDataFolder). Only the app can read that folder; the app
cannot see your other Drive files. The backup lives in your Google account,
not on our servers. Before upload, the ledger and attached files are
end-to-end encrypted on your device with XChaCha20-Poly1305.
The backup can be unlocked only with your backup password or recovery key;
we do not possess either key and cannot decrypt the backup.
- Optional Google account info — no account is required to use the app.
If you choose to connect Google Drive, we use your email, name, profile picture and
Google account identifier to show which Drive is connected and access your private
backup folder. This is processed on your device; we do not store it on our servers.
- Optional AI import key — if you paste your own Anthropic API key to
help parse bank statements, it is stored encrypted locally, excluded from manual and Drive backups, and sent
directly from your device to Anthropic only when you run an AI-assisted
import. It never reaches us.
- Reminders — daily reminder notifications are scheduled
locally on your device. No notification data leaves the device.
- Optional subscriptions — when paid features are enabled, RevenueCat
receives a pseudonymous app user identifier. It is anonymous by default and may be
derived on-device from your Google account ID if you connect Google Drive, together
with purchase history, subscription status and basic technical information required
to validate and restore purchases. Your raw Google ID, email,
ledger, transactions and receipt files are not sent to RevenueCat.
3. What we do NOT do
- We do not run a backend that stores your financial data.
- We do not sell or rent your data.
- We do not include advertising or behavioral tracking SDKs.
4. Third-party services
- Google Sign-In & Google Drive — used only when you choose to connect
your personal backup. Governed by Google's Privacy Policy
(policies.google.com/privacy).
- Anthropic — only if you opt in with your own API key for AI-assisted
import. Governed by Anthropic's policies
(anthropic.com/legal/privacy).
- RevenueCat — only when subscriptions are configured, to validate
purchases and subscription access. Governed by RevenueCat's Privacy Policy
(revenuecat.com/privacy-policy).
5. Permissions
- Internet — for optional Google Drive backup, purchases, and optional Anthropic import.
- Notifications — to send the reminders you enable.
- Google Drive (app data scope) — access limited to the app's own hidden folder.
6. Deleting your data
- Uninstalling the app removes all local data from your device.
- You can disconnect Google Drive at any time in Settings → Google Drive.
- You can delete the backup from your Google Drive, or revoke the app's access at
myaccount.google.com/permissions.
- We do not operate servers that hold your ledger. If subscriptions are enabled,
you may request deletion of the pseudonymous RevenueCat customer record by emailing
dravexllcgroup@gmail.com.
7. Children
Own Ledger is not directed to children under 13 and we do not knowingly collect data from them.
8. Changes
If this policy changes, we will update the date above and post the new version at this URL.
Own Ledger — Политика конфиденциальности
Обновлено: 29 августа 2026
Own Ledger («приложение», «мы») — личный трекер финансов. Кратко:
твои финансовые данные остаются на твоём устройстве и в твоём облаке —
у нас нет серверов, которые хранят твой журнал, и мы никогда его не продаём.
Опциональные сервисы используются только для описанных ниже функций.
1. Кто мы
Own Ledger разрабатывает команда Own Ledger. По вопросам конфиденциальности пиши:
dravexllcgroup@gmail.com.
2. Какие данные обрабатывает приложение
- Твои финансовые данные (операции, категории, счета, бюджеты, цели,
заметки и прикреплённые файлы чеков) — хранятся локально в зашифрованном виде на поддерживаемых iOS и Android устройствах. Мы их не получаем.
- Опциональный облачный бэкап — если ты включил резервное копирование, приложение
может сохранять копию в приватную папку твоего Google Drive
(скрытый
appDataFolder). Доступ к этой папке есть только у приложения;
другие твои файлы в Drive оно не видит. Бэкап лежит в твоём аккаунте Google,
не на наших серверах. Перед загрузкой журнал и прикреплённые файлы
сквозным образом шифруются на устройстве с помощью XChaCha20-Poly1305.
Бэкап можно открыть только паролем резервной копии или recovery key; у нас нет
этих ключей, поэтому мы не можем расшифровать бэкап.
- Опциональные данные Google-аккаунта — для работы приложения аккаунт не нужен.
Если ты сам подключаешь Google Drive, email, имя, фото профиля и Google ID используются
на устройстве, чтобы показать подключённый Drive и получить доступ к приватной папке
бэкапа. На наших серверах эти данные не хранятся.
- Опциональный ключ AI-импорта — если ты вставляешь свой ключ Anthropic
для разбора выписок, он хранится локально в зашифрованном виде, не включается в ручные и Drive-бэкапы и отправляется
напрямую с устройства в Anthropic только при AI-импорте. К нам он не попадает.
- Напоминания — ежедневные уведомления планируются
локально на устройстве. Никакие данные уведомлений не уходят с устройства.
- Опциональные подписки — когда платные функции включены, RevenueCat
получает псевдонимный идентификатор. По умолчанию он анонимный, а после добровольного
подключения Drive может вычисляться на устройстве из Google ID. RevenueCat также получает
историю покупок, статус подписки и базовую техническую информацию для
проверки и восстановления покупки. Исходный Google ID, email, финансовый журнал,
операции и чеки в RevenueCat не передаются.
3. Чего мы НЕ делаем
- Не держим бэкенд, который хранит твои финансовые данные.
- Не продаём и не сдаём твои данные.
- Не встраиваем рекламу и SDK поведенческого трекинга.
4. Сторонние сервисы
- Google Sign-In и Google Drive — только если ты подключаешь личный бэкап.
Регулируется политикой Google
(policies.google.com/privacy).
- Anthropic — только если ты сам подключил свой ключ для AI-импорта.
Регулируется политикой Anthropic
(anthropic.com/legal/privacy).
- RevenueCat — только когда настроены подписки, для проверки покупок
и доступа к платным функциям. Регулируется политикой RevenueCat
(revenuecat.com/privacy-policy).
5. Разрешения
- Интернет — опциональный бэкап в Drive, покупки и опциональный вызов Anthropic.
- Уведомления — чтобы слать напоминания, которые ты включил.
- Google Drive (app data scope) — доступ только к собственной скрытой папке приложения.
6. Удаление данных
- Удаление приложения стирает все локальные данные с устройства.
- Отключить Google Drive можно в любой момент: Настройки → Google Drive.
- Бэкап можно удалить из своего Google Drive или отозвать доступ приложения на
myaccount.google.com/permissions.
- У нас нет серверов, которые хранят твой финансовый журнал. Если подписки включены,
удалить псевдонимную запись пользователя RevenueCat можно по запросу на
dravexllcgroup@gmail.com.
7. Дети
Own Ledger не предназначен для детей младше 13 лет, и мы сознательно не собираем их данные.
8. Изменения
При изменении политики мы обновим дату выше и опубликуем новую версию по этому адресу.