Политика за поверителност

Последна актуализация: октомври 2026 г.

Администратор и обхват

Облачната услуга Nibomo се управлява от SAMO DANNI EOOD, ЕИК 207395566, ДДС номер BG207395566, седалище и адрес на управление: bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. Nibomo е създаден от Kirill Markin.

Тази политика се прилага за облачния уебсайт, приложенията, API и MCP услугата, които управляваме. Самостоятелно хостваната инсталация се контролира от своя оператор, който отговаря за практиките ѝ в областта на поверителността.

Възраст

Облачната услуга е предназначена за лица, навършили 13 години. Ако законът на мястото, където живеете, определя по-висока минимална възраст за използване на онлайн услуга или за даване на съгласие за обработване на данни, се прилага тази по-висока възраст. Ако не сте навършили 18 години, трябва да имате разрешение от родител, настойник или попечител.

Данни, които обработваме

В зависимост от това как използвате облачната услуга, ние обработваме:

  • данни за акаунта и удостоверяването, включително вашия имейл адрес, вътрешни потребителски идентификатори, записи за влизане и токени за удостоверяване;
  • данни за ученето и работното пространство, включително карти, тестета, настройки, членство в работни пространства, история на преговорите и метаданни за синхронизацията;
  • файлове и мултимедия, които качвате или създавате, включително изображения и временни данни при качване;
  • незадължителни данни за ИИ, включително подкани, история на чата, контекст от карти или работното пространство, файлове и изображения, включени в заявка, диктувано аудио, транскрипции, отговори на модела и действия на инструментите;
  • данни за поддръжка и обратна връзка, включително съобщения, имейла ви за контакт, когато е предоставен, версия на приложението, платформа, локализация и свързана информация за състоянието;
  • оперативни данни и данни за сигурност, включително идентификатори на заявки, времеви отпечатъци, IP адрес, потребителски агент, маршрут, статус на отговора, версия на приложението, данни за устройството или платформата и изчистена от чувствителни данни диагностична информация за грешки; и
  • данни за използването на уебсайта и на продукта в приложенията, описани в разделите „Анализи и бисквитки“ и „Продуктова аналитика“ по-долу.

За създаване на облачен акаунт и вход в него е необходим имейл адрес. Без него не можем да осигурим удостоверяване по имейл или синхронизация, свързана с акаунта. Някои ограничени функции за гости или локални функции може да са достъпни и без вход в акаунт.

Цели и правни основания

Обработваме данни за акаунта, работното пространство, преговорите, файловете и заявените данни за ИИ, доколкото това е необходимо, за да предоставяме облачната услуга и да изпълняваме договора си с вас. Обработваме заявките за поддръжка, за да ви отговорим и да окажем поисканата помощ.

Обработваме ограничени данни за анализи, сигурност, диагностика и подобряване на услугата въз основа на легитимните си интереси да разбираме как се използва услугата, да предотвратяваме злоупотреби, да поддържаме услугата сигурна и да отстраняваме неизправности. Претегляме тези интереси спрямо вашите права и свеждаме до минимум или заличаваме диагностичните данни, когато това е практически възможно. Можем също да обработваме данни, когато това е необходимо за спазването на законово задължение или за установяването, упражняването или защитата на правни претенции. Когато приложимото право изисква съгласие за конкретна дейност, ще се основаваме на съгласие и можете да го оттеглите по всяко време.

Не продаваме личните ви данни и не ги използваме за насочена реклама.

Покупки и абонаменти чрез Apple

Apple обработва плащанията за покупки в App Store; ние не получаваме данните на банковата ви карта или сметка чрез таксуването на Apple. Получаваме и съхраняваме записи за покупките, включително идентификатори на транзакции и продукти, токен на акаунта в приложението, който свързва покупката с вашия акаунт, статус на абонамента и пробния период, информация за подновяване и възстановяване на суми, както и съответните дати.

Използваме тези записи, за да проверяваме покупките, да предоставяме и възстановяваме платения достъп, да оказваме поддръжка, да съгласуваме транзакциите, да водим счетоводна документация и да анализираме използването на продукта. Записите за таксуване от страна на сървъра се водят дори когато изключите продуктовата аналитика в приложението.

Анализи и бисквитки

Маркетинговият уебсайт използва Vercel Web Analytics, за да измерва прегледите на страници и избрани събития за кликване в сайта. Тази услуга работи без аналитични бисквитки, но уебсайтът задава една собствена бисквитка, описана по-долу. При прегледите на страници Vercel може да получи времето на събитието, URL адреса на страницата и филтрираните параметри на заявката, препращащия адрес, приблизителното местоположение, браузъра, операционната система и типа устройство. Нашите собствени събития за кликване съдържат ограничени свойства, като локализация, платформа, разположение на връзката или тип взаимодействие. Не включваме умишлено имена, имейл адреси, съдържание на карти или идентификатори на акаунти в тези събития. Vercel обобщава данните и не свързва отделна точка от данните с конкретно лице или IP адрес; дневният хеш на посетителя се изтрива след 24 часа. Когато браузърът ви изпраща сигнал Global Privacy Control, уебсайтът изобщо не изпраща нищо към Vercel Web Analytics.

Отделно от това уебсайтът изпраща събития към нашата собствена система за събиране на продуктова аналитика: събитие за преглед на страница за всяка страница, която отворите; събитие за кликване, когато последвате връзка към уеб приложението, магазин за приложения или инсталиране на тесте от каталога; какво търсите, филтрирате, сортирате, през кои страници преминавате и какво отваряте в публичния каталог с тестета; кликване върху връзка, която води извън сайта; копиране на крайната точка за агенти; показването на банера с предложение за език и отговора ви на него; както и решението за бисквитката и превключвателя за събиране на данни, описани по-долу. В зависимост от събитието те съдържат типа на страницата, публичния идентификатор на версията на пакета на страниците на тестета в каталога и във връзките за инсталиране, разположението на връзката, дали кликването към уеб приложението е било за вход, регистрация или отваряне на приложението, дали отговорът за бисквитката е даден в банера или в менюто за анализи в ъгъла, езика, предложен от банера за език, езика на интерфейса на страницата, езика на устройството в браузъра, категорията на източника, категорията на устройството и идентификатора analytics_visitor, описан по-долу, когато браузърът ви има такъв. Събитието за преглед на страница съдържа също хоста на сайта, от който сте дошли — отчетен по списък с известни сайтове за търсене и социални мрежи и като other за всички останали — както и параметрите utm_source, utm_medium и utm_campaign на адреса, на който сте пристигнали. Търсене, филтриране, сортиране или смяна на страница в каталога съдържа колко резултата сте видели и какво сте избрали: действието с филтъра — добавяне, избиране, премахване или изчистване — с неговата категория и броя избрани филтри след това, реда на сортиране или номера на страницата заедно с общия брой страници. Отварянето на тесте от каталога съдържа публичния идентификатор на тестето и мястото на страницата, от което сте го отворили, без брой резултати. Търсенето в каталога съдържа също дължината на въведеното от вас и — само когато нормализираният текст е най-много 64 знака и съдържа единствено букви, знаците, които се съчетават с тях, цифри, интервали и тирета — самия текст; всяка друга заявка се отчита само по дължината си и никога не се съкращава, за да се побере. Нашият сървър извлича двубуквен код на държавата от адреса, от който пристига всяко събитие, и го съхранява заедно със събитието; той не съхранява адреса и не извлича държава за събитията, които не носят никакъв идентификатор, описани по-долу. Когато браузърът ви изпраща сигнал Global Privacy Control, уебсайтът не изисква идентификатор на посетителя и не показва банер за съгласие, а описаните по-горе събития все пак достигат до нашата система за събиране без този идентификатор и всички те, с изключение на събитията, които не носят никакъв идентификатор, получават дневния идентификатор, описан по-долу. Не четем настройката Do Not Track.

Облачното уеб приложение използва строго необходими бисквитки, като otp_session, session, refresh и logged_in, за да завърши удостоверяването, да поддържа сесията, да подновява достъпа и да показва, че сте влезли. Деактивирането на тези бисквитки пречи на входа през браузъра.

Маркетинговият уебсайт и облачното уеб приложение споделят една аналитична бисквитка на първа страна — analytics_visitor. Тя съдържа случаен идентификатор на посетителя, може да бъде прочетена от собствените ни скриптове в браузъра и изтича след 13 месеца. Използваме я, за да разпознаваме един и същ браузър при различни посещения, така че събитията да показват завръщащ се посетител, а не всеки път нов. Тя не е строго необходима. Това решение засяга само дали браузърът ви носи този идентификатор; дали уебсайтът изобщо събира нещо, е отделен превключвател, описан по-долу. Когато се изисква съгласие, включително в ЕС/ЕИП и Обединеното кралство, задаваме бисквитката само след като се съгласите: уебсайтът пита с банер и докато не отговорите, не изисква идентификатор и не прикачва такъв към нищо, което изпраща, а описаните по-горе събития все пак се изпращат без него и всички те, с изключение на събитията, които не носят никакъв идентификатор, получават дневния идентификатор, описан в следващия параграф. Когато съгласие не се изисква, задаваме бисквитката, без да питаме. И в двата случая можете да я изключите по всяко време от менюто за анализи в ъгъла на всяка страница на уебсайта или от настройките на уеб приложението; тогава изтриваме бисквитката от браузъра ви и спираме да я използваме. Отговорът ви се съхранява в браузъра, за да не бъдете питани отново. Когато браузърът ви изпраща сигнал Global Privacy Control, изтриваме тази бисквитка, а заедно с нея и отговор, който я е разрешавал, така че този браузър да се третира като нов, ако сигналът по-късно бъде изключен: там, където се изисква съгласие, той ще бъде попитан с банера, а там, където съгласие не се изисква, ще получи бисквитката, без да бъде питан. Отговор, с който бисквитката е отказана, се запазва и продължава да важи. Записваме това решение за бисквитката и като събития: че банерът е бил показан и какво сте отговорили, където и да сте отговорили — в банера или в менюто за анализи в ъгъла, което съдържа същия избор. Записаният отговор съдържа на кое от тези две места е бил даден. Събитието за показване на банера и събитието за отказ не носят никакъв идентификатор; събитието за съгласие носи идентификатора, който току-що сте разрешили. Самите събития се пазят, докато са ни необходими за целите, описани в тази политика.

Когато събитие достигне до нашата система за събиране без идентификатора analytics_visitor, например защото сте отказали бисквитката, още не сте отговорили или сте я изключили, нашият сървър извлича временен идентификатор от IP адреса и потребителския агент на браузъра в заявката, съчетани със случайна стойност, която се сменя всеки UTC ден и се изтрива в края на този ден. Самият IP адрес не се съхранява в нашите анализи. Този идентификатор свързва само събитията от същия ден от същия браузър и IP адрес. Той никога не се съхранява в браузъра ви, никога не се свързва с идентификатора analytics_visitor или с акаунт, никога не се прикачва към запис на отговора ви за съгласие и не може да бъде изчислен отново, след като случайната стойност за този ден бъде изтрита. Използваме го, за да разберем как посетителите използват уебсайта, въз основа на нашия легитимен интерес, описан в раздела „Цели и правни основания“. Браузър, който изпраща сигнал Global Privacy Control, никога не носи идентификатора analytics_visitor, затова събитията му получават този дневен идентификатор като всеки друг браузър без тази бисквитка. Събитията, които не носят никакъв идентификатор, не получават нито този дневен идентификатор, нито държава: показването на банера за съгласие, отказът и изключването или повторното включване на събирането на данни от този уебсайт. Те не носят идентификатор analytics_visitor, дневен идентификатор или държава — само какво се е случило и, при отговор за бисквитката, къде сте го дали.

Менюто за анализи в ъгъла на всяка страница на уебсайта съдържа превключвателя, който изключва събирането на данни от този уебсайт, а до него и описаното по-горе съгласие за аналитичната бисквитка; след като сте отговорили на банера, менюто съдържа и този избор за бисквитката, докато събирането е включено, и го предлага отново, когато включите събирането пак. Когато браузърът ви изпраща сигнал Global Privacy Control, менюто съдържа само този превключвател: на такъв браузър изобщо не даваме аналитична бисквитка, затова няма избор за бисквитка, който да предложим. Изключването изпраща едно последно събитие, което отбелязва само че събирането е изключено, а повторното включване изпраща съответното събитие; и двете не носят идентификатор, дневен идентификатор или държава. Докато събирането е изключено, уебсайтът не изпраща никакво друго събитие за посещението ви — нито към нашата система за събиране, нито към Vercel Web Analytics — и не изисква идентификатор на посетителя; тъй като нищо друго не достига до нашата система за събиране, не се извлича и дневен идентификатор. Въз основа на легитимния интерес, описан в раздела „Цели и правни основания“, събирането е включено, освен ако не го изключите. Този уебсайт няма акаунти, затова отговорът ви се съхранява в съответния браузър и действа само там; облачното уеб приложение има собствена настройка, а приложенията за iOS и Android я имат от версията на приложението, която я въвежда — и двете са описани в раздела „Продуктова аналитика“.

Продуктова аналитика

Облачното уеб приложение и приложенията за iOS и Android ни изпращат събития за използването на продукта. Тези събития постъпват в нашата собствена инфраструктура и се съхраняват в нашата собствена база данни; не използваме външен доставчик на анализи за тях.

Събитията описват екрани, продължителността и броя на сесиите за преговор и дали действията са успешни или неуспешни. Те могат да съдържат идентификатори на инсталацията и сесията и, когато е приложимо, идентификатори на работното пространство и акаунта. Тези събития от приложенията не съдържат свободен текст, съдържание на карти или тестета, нито имейл адреса ви.

Когато версията на клиента го поддържа, езикът на интерфейса се записва в момента на всяко събитие, преди то да бъде поставено в офлайн опашката. Езикът на устройството е отделен и може да се различава от езика на интерфейса. Профилите на инсталациите съдържат текущия технически контекст, включително платформа, версии на приложението и операционната система, език на устройството и часова зона, когато клиентът ги предоставя. Част от техническия контекст остава и в отделните събития за съвместимост. По-старите клиенти или събития може да нямат език на интерфейса; не извеждаме липсващите стойности от езика на устройството или от часовата зона.

За анализ на аудиторията определяме приблизително държавата на връзката от IP адреса, получен от нашия API шлюз, при допустими директни заявки от приложенията — най-много веднъж на инсталация на UTC ден, когато тя се свърже. Търсим адреса в базата данни MaxMind GeoLite Country, която се намира в нашата собствена AWS инфраструктура. Адресът се обработва в паметта на заявката, не се съхранява в продуктовата аналитика и не се изпраща на MaxMind. Конфигурираните от нас журнали за достъп на API Gateway не съдържат необработения IP адрес; мрежовата инфраструктура все пак обработва IP адреси, за да обслужва заявките. Държавата е приблизителна, може да е неизвестна или повлияна от VPN и не определя местоживеене, гражданство или точно местоположение. Сървърните посредници, ИИ клиентите и заявките за събития от уебсайта не предоставят държава на инсталацията. Отделно от това събитие, което достига до нашата система за събиране без идентификационни данни на акаунт — описаните по-горе събития от уебсайта, събитията от облачното уеб приложение без вход и събитията от нашата услуга за вход — носи двубуквен код на държавата, който сървърът ни извлича при приемането му от адреса, от който пристига заявката и който може да е адресът на посредник, а не вашият; съхраняваме този код заедно със събитието, не съхраняваме адрес и не извличаме държава за събитията, които не носят никакъв идентификатор. Не прилагаме държавата от момента на качване към по-ранни офлайн събития.

Историята на държавите се състои от откъслечни наблюдения: период се удължава, когато отчетената държава не се е променила, и започва нов, когато се промени. Границите на периодите не доказват ежедневна активност или непрекъснато присъствие между наблюденията. Обратната връзка отделно записва държавата на връзката в момента, в който изпращането е прието за първи път, а не когато е създадена офлайн чернова.

Този продукт включва данни от GeoLite, създадени от MaxMind и достъпни от MaxMind.

Аналитичната бисквитка и продуктовата аналитика са две отделни решения и нито едно от тях не произтича от другото. Отказът от описаната по-горе аналитична бисквитка или последващото му оттегляне спира само споделения идентификатор на посетителя: самите събития продължават да се събират и докато сте влезли в акаунта си, остават свързани с него.

Продуктовата аналитика има собствена настройка, която изключва това събиране. Докато тя е изключена, приложението не записва и не изпраща събития за използването на продукта, а нашият API отхвърля всеки пакет, който все пак пристигне за акаунт или сесия на гост, в които тя е изключена. Тя е включена, освен ако не я изключите, защото обработваме тези събития въз основа на легитимния интерес, описан в раздела „Цели и правни основания“, а не въз основа на съгласие — затова никога не искаме съгласие за нея и тя остава включена и за човек, който е отказал аналитичната бисквитка. Тя обхваща само събитията за използването на продукта, отчитани от приложенията; отчитането на грешки и сривове, както и собствените ни сървърни записи за извършената от услугата работа, са извън нея.

В облачното уеб приложение настройката се намира в настройките на уеб приложението: отговорът ви се пази в този браузър, а докато сте влезли — и в акаунта ви, като браузър, в който тя е изключена, никога не се включва отново от акаунт, в който тя е включена. Приложенията за iOS и Android записват отговора на устройството, а щом има акаунт или сесия на гост, в които да го съхранят — и там, като опитват отново, докато не бъде запазен; собственият отговор на устройството определя какво изпраща то, така че отговор, записан другаде, не може да включи отново събирането на него. В тези приложения настройката се появява в настройките на приложението от версията, която я въвежда; версия на приложението, издадена без нея, продължава да изпраща събития, а нашият API отхвърля всеки пакет, който все пак пристигне за акаунт или сесия на гост, в които настройката е изключена. Това отхвърляне изисква акаунт или сесия на гост, които съдържат отговора ви, затова при инсталация, която няма нито едното, нито другото, изпращането се спира от собствения запис на устройството. Маркетинговият уебсайт има собствен превключвател, описан в раздела „Анализи и бисквитки“, който действа само за съответния браузър.

Изключването на настройката спира бъдещото събиране. То не изтрива вече записаните събития: събитията на продуктовата аналитика се съхраняват в режим „само добавяне“ (append-only). Изтриването на акаунта изтрива свързаните профили на инсталации и анонимизира запазените събития, вместо да ги заличи, както е описано в раздела „Съхранение и изтриване“.

Облачен ИИ и външни ИИ клиенти

OpenAI е доставчикът на ИИ, конфигуриран за облачните функции за чат, транскрипция и генериране на изображения. Когато изберете тези функции, изпращаме на OpenAI данните от заявката, необходими за изпълнението им, които може да включват вашата подкана, съответния контекст от чата и работното пространство, прикачени файлове или изображения, диктувано аудио и псевдонимизиран идентификатор за безопасност. Облачните текстови заявки използват store: false, което изключва съхраняването на обектите на отговорите за по-късно извличане. Тъй като тези заявки използват и кеширане на подканите, OpenAI може да пази шифровано състояние на кеша на приложението до 24 часа. Съгласно текущите механизми за контрол на данните в API на OpenAI приложимите журнали за наблюдение на злоупотреби може да се пазят до 30 дни, като за крайната точка за транскрипция е посочено, че тя не пази нито съдържание за наблюдение на злоупотреби, нито състояние на приложението. OpenAI не използва данни от API за обучение на моделите си, освен ако притежателят на акаунта изрично не се е съгласил с това.

Облачните заявки към ИИ се наблюдават и чрез Langfuse Cloud за отстраняване на грешки и анализ на качеството на услугата. Трасировките в Langfuse може да съдържат подкани, отговори на модела, действия на инструментите, идентификатори на потребителя, работното пространство и сесията, както и оперативни метаданни. Реализацията маскира имейл адресите и полетата, които изглеждат като секретни данни; персонализираните трасировки на транскрипцията не включват необработените аудио байтове и данните от прикачените файлове.

Нашите администратори могат да четат съдържанието на облачния чат с ИИ, съхранено в собствената ни база данни, включително вашите подкани, отговорите на модела и предложените подкани за чата, за да анализират как се използват функциите с ИИ и да ги подобряват. Достъпът до това съдържание е ограничен до администраторите на оператора.

Когато свържете Nibomo с външен ИИ клиент чрез отдалечената MCP услуга или Agent API, данните, които поискате от този клиент да извлече, се обработват и от клиента, и от неговия доставчик на ИИ или модел. Това отделно обработване се контролира от оператора на клиента и се урежда от неговите условия и политика за поверителност.

Обработващи лични данни и получатели

За облачната услуга използваме следните категории доставчици на услуги:

  • Amazon Web Services (AWS) за хостинг, удостоверяване чрез Cognito, Postgres, съхранение на файлове, резервни копия и оперативни журнали;
  • Apple за плащания в App Store, проверка на покупки и известия за абонаменти;
  • Resend за транзакционни имейли за удостоверяване;
  • OpenAI за незадължителните облачни заявки към ИИ;
  • Langfuse Cloud за наблюдение на облачния ИИ;
  • Sentry за почистени отчети за грешки и диагностика, когато е включен в съответната облачна услуга или компилация на приложението;
  • Vercel за маркетинговия уебсайт и неговите Web Analytics без бисквитки; и
  • Cloudflare за DNS и управление на домейни. Текущите DNS записи на Nibomo са в режим „само DNS“ (DNS-only), така че Cloudflare не проксира HTTP трафика на облачния уебсайт или приложение.

Данните могат да бъдат разкрити и на други членове на споделено работно пространство в съответствие с функциите на услугата за съвместна работа, на външен клиент, на който сте дали разрешение, на професионални консултанти, обвързани със задължение за поверителност, или на публични органи, когато разкриването се изисква по закон.

Международно предаване на данни

Основното облачно приложение работи в инфраструктурата на AWS в ЕС. Конфигурираният регион за имейли на Resend, регионът за данни на Sentry и крайната точка на Langfuse също са в Европа. Някои доставчици, включително OpenAI и Vercel, може да обработват данни извън вашата държава или Европейското икономическо пространство. Когато това се изисква, при такова предаване използваме приложимите решения относно адекватното ниво на защита, споразумения за обработване на данни и стандартни договорни клаузи или равностойни гаранции.

Съхранение и изтриване

  • Данните за акаунта и облачното работно пространство се пазят, докато акаунтът ви или съответното споделено работно пространство са активни. Изтриването на акаунта премахва текущите данни на акаунта ви, идентификационните данни, членствата и работните пространства, в които сте единствен член, от активната база данни. Съдържанието в работно пространство, което все още има други членове, остава достъпно за тях.
  • Историята на таксуването от Apple остава и след изтриването на акаунта за целите на счетоводството, съгласуването и правните претенции. Заменяме вътрешните потребителски идентификатори с псевдонимизирани стойности и изчистваме съхранените данни от известията на Apple, които могат да бъдат отнесени към изтрития акаунт. Необходимите идентификатори на покупки и за съпоставяне с акаунта в Apple остават; Apple все още може да ги свърже с вас, затова това не е пълна анонимизация. Изтриването на акаунта ви в Nibomo не прекратява абонамента ви в Apple; управлявайте или прекратете абонамента чрез Apple.
  • Събитията на продуктовата аналитика остават и след изтриването на акаунта. За събитията, свързани с акаунта ви и със свързаните гостови самоличности, заменяме идентификаторите на акаунта със случайна стойност, премахваме връзките между самоличностите и изчистваме полетата за инсталация, сесия, работно пространство, заявка, модел на устройството, операционна система, език на устройството, език на интерфейса, часова зона и държава. Свързаните профили на инсталации и тяхната история на държавите се изтриват. Това описва премахване на идентификатори, а не гаранция, че запазените събития са анонимни във всеки контекст.
  • Изтриването на акаунта също прекратява валидността на бисквитката analytics_visitor в браузъра, от който е извършено изтриването, и нулира идентификатора на аналитичната сесия в този браузър. След това браузърът продължава като нов анонимен посетител с нов идентификатор, несвързан с предишния, доколкото вашият избор за анализите позволява това. Това важи само за този браузър; не засяга копие в друг браузър или на друго устройство, а браузър, който блокира записа или бъде затворен, преди той да се изпълни, запазва стария идентификатор, докато той не изтече сам. Това също не променя вече събраните събития: събитията, записани, докато не сте били влезли, и никога не свързани с акаунта ви, запазват идентификатора, с който са записани, а описаното по-горе премахване на връзките между самоличностите е това, което пречи този идентификатор да бъде отнесен обратно към вас.
  • Подробните периоди за държавата се изключват от справките за аудиторията, след като последното им наблюдение е по-старо от 90 дни. Ежедневното почистване ги изтрива; физическото изтриване може да се забави, докато не бъде изпълнено успешно почистване. Непроменен период може да е започнал преди повече от 90 дни, но това не е ежедневен запис на местоположението. Първата известна държава се пази отделно през целия срок на съществуване на профила на инсталацията, докато този профил не бъде изтрит.
  • Държавата при обратната връзка остава със записа на обратната връзка и се изтрива заедно с него в рамките на процеса по изтриване на акаунта; правилото от 90 дни за историята на държавите не се прилага за обратната връзка.
  • Съхранената мултимедия се пази, докато е необходима на съответното активно съдържание в работното пространство, и се изтрива чрез процеса за почистване на хранилището, след като вече не е свързана с нищо. Незавършените временни качвания изтичат след 7 дни.
  • Базата данни има автоматични резервни копия в RDS за 7 дни и отделен ежедневен план в AWS Backup със срок на съхранение 35 дни. Записи, изтрити от активната услуга, може да останат в шифровани резервни копия за възстановяване, докато тези копия не изтекат; резервните копия се използват за възстановяване след бедствие, а не за обичайния достъп до услугата.
  • Журналите за достъп на API Gateway изтичат след 7 дни. Другите журнали на приложението в CloudWatch в момента нямат настроен автоматичен срок на изтичане и остават, докато не бъдат изтрити ръчно. Ограничаваме използването им до оперативни цели, сигурност и отстраняване на грешки и изтриваме съответните записи, когато това е необходимо, за да осигурим упражняването на приложимо право, свързано със защитата на данните.
  • Текущият план Developer на Sentry осигурява достъп до събитията за последните 30 дни. Resend пази данните за изпратените имейли 30 дни съгласно текущите си стандартни настройки на услугата.
  • Съхранението при OpenAI е описано в раздела за облачния ИИ. Langfuse Cloud изтрива трасировките на ИИ след 30 дни: ограничението за достъп на доставчика за нашия проект премахва по-старите трасировки при нощно изпълнение и това изтриване е необратимо. Изтриваме трасировки, по които можете да бъдете идентифицирани, когато това е необходимо, за да изпълним валидно искане за изтриване.
  • Кореспонденцията по поддръжката и записите, необходими по правни въпроси или въпроси на сигурността, се пазят само докато са необходими за съответната цел. Хешът на посетителя във Vercel изтича след 24 часа; обобщената статистика за уебсайта се пази съгласно настройките на проекта във Vercel.

Изтриването на акаунт не премахва незабавно копията, които вече се намират в планирано резервно копие или в журнал на доставчик. Тези копия изтичат или се изтриват в съответствие с посочените по-горе срокове, освен ако по закон не се изисква по-дълъг срок.

Вашите права

В зависимост от приложимото към вас право можете да поискате от нас достъп до личните си данни, тяхното коригиране, изтриване, ограничаване на обработването им или предоставяне на преносимо копие. Можете също да възразите срещу обработване, основано на легитимни интереси, и да оттеглите съгласието си, когато обработването се основава на съгласие. Тези права могат да бъдат ограничени, доколкото законът позволява това, включително когато данните трябва да бъдат запазени поради законово задължение или с оглед на правата на друго лице.

Можете да изтриете облачния си акаунт в уеб приложението или в приложението за iOS или Android. За друго искане се свържете с нас на посочения по-долу адрес. Може да се наложи да потвърдим самоличността ви, преди да изпълним искането.

Можете да подадете жалба до надзорния орган по защита на данните по мястото, където живеете или работите, или където смятате, че е извършено нарушението. В България надзорният орган е Комисията за защита на личните данни.

Сигурност и отворен код

Използваме контрол на достъпа, шифроване при пренос, шифровано съхранение в AWS и свеждане до минимум или заличаване на данни в диагностичните системи. Никоя услуга не може да гарантира абсолютна сигурност.

Публичният изходен код ви позволява да проверите документираните начини на обработване на данни и конфигурацията, публикувана в хранилищата. Сам по себе си публичният код не доказва текущата конфигурация или поведение на облачната услуга.

Контакт

За въпроси относно поверителността или искания за упражняване на права пишете на kirill+flashcards@kirill-markin.com или използвайте страницата за поддръжка.

Език

Тази Политика за поверителност е публикувана на няколко езика. При разминаване между превода и версията на английски език предимство има версията на английски език.