Política de privadesa

Última actualització: octubre de 2026

Operador i àmbit

El servei allotjat de Nibomo l'opera SAMO DANNI EOOD, número d'identificació de l'empresa 207395566, VAT BG207395566, domicili social a bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. Nibomo el va crear Kirill Markin.

Aquesta política s'aplica al lloc web, les apps, l'API i el servei MCP allotjats que operem nosaltres. Una instància autoallotjada la controla el seu operador, que és responsable de les seves pràctiques de privadesa.

Edat

El servei allotjat és per a persones de 13 anys o més. Si la llei del lloc on vius fixa una edat mínima més alta per fer servir un servei en línia o per consentir el tractament de dades, s'aplica aquesta edat més alta. Si tens menys de 18 anys, has de tenir el permís del pare, la mare o el tutor legal.

Dades que tractem

Segons com facis servir el servei allotjat, tractem:

  • dades del compte i d'autenticació, incloses la teva adreça de correu electrònic, els identificadors interns d'usuari, els registres d'inici de sessió i els tokens d'autenticació;
  • dades d'aprenentatge i de l'espai de treball, incloses les targetes, les baralles, la configuració, la pertinença a espais de treball, l'historial de repassos i les metadades de sincronització;
  • fitxers i contingut multimèdia que puges o crees, incloses les imatges i les dades temporals de pujada;
  • dades opcionals d'IA, incloses les indicacions, l'historial del xat, el context de targetes o de l'espai de treball, els fitxers i les imatges inclosos en una sol·licitud, l'àudio dictat, les transcripcions, les respostes del model i l'activitat de les eines;
  • dades d'assistència i de comentaris, inclosos els missatges, el teu correu electrònic de contacte quan el facilites, la versió de l'app, la plataforma, la configuració regional i la informació d'estat relacionada;
  • dades operatives i de seguretat, inclosos els identificadors de sol·licitud, les marques de temps, l'adreça IP, l'agent d'usuari, la ruta, l'estat de la resposta, la versió de l'app, els detalls del dispositiu o de la plataforma i els diagnòstics d'errors sanejats; i
  • dades d'ús del producte al lloc web i a les apps, descrites a les seccions Analítica i galetes i Analítica de producte més avall.

Cal una adreça de correu electrònic per crear un compte allotjat i iniciar-hi la sessió. Sense ella, no podem oferir l'autenticació per correu electrònic ni la sincronització basada en el compte. Algunes funcions limitades de convidat o locals poden estar disponibles sense haver iniciat la sessió en un compte.

Finalitats i bases jurídiques

Tractem les dades del compte, de l'espai de treball, dels repassos, dels fitxers i de les sol·licituds d'IA que facis en la mesura necessària per prestar el servei allotjat i complir el nostre contracte amb tu. Tractem les sol·licituds d'assistència per respondre't i oferir-te l'ajuda que demanes.

Tractem dades limitades d'analítica, seguretat, diagnòstic i millora del servei en virtut del nostre interès legítim a entendre'n l'ús, prevenir abusos, mantenir el servei segur i corregir errors. Ponderem aquests interessos amb els teus drets i minimitzem o ocultem les dades de diagnòstic sempre que sigui factible. També podem tractar dades quan sigui necessari per complir una obligació legal o per formular, exercir o defensar reclamacions. Quan la llei aplicable exigeixi el consentiment per a una activitat concreta, ens basarem en el consentiment i el podràs retirar en qualsevol moment.

No venem les teves dades personals ni les fem servir per a publicitat dirigida.

Compres i subscripcions d'Apple

Apple tramita els pagaments de les compres a l'App Store; no rebem les dades de la teva targeta ni del teu compte bancari a través de la facturació d'Apple. Rebem i desem registres de compra, inclosos els identificadors de transacció i de producte, un token de compte de l'app que vincula la compra al teu compte, l'estat de la subscripció i del període de prova, la informació de renovacions i reemborsaments i les dates rellevants.

Fem servir aquests registres per verificar compres, oferir i restaurar l'accés de pagament, gestionar l'assistència, conciliar transaccions, mantenir registres comptables i analitzar l'ús del producte. Els registres de facturació del servidor es mantenen encara que desactivis l'analítica de producte a l'app.

Analítica i galetes

El lloc web de màrqueting fa servir Vercel Web Analytics per mesurar les visualitzacions de pàgina i alguns esdeveniments de clic seleccionats. Aquest servei funciona sense galetes d'analítica, però el lloc web n'estableix una de pròpia, descrita més avall. En les visualitzacions de pàgina, Vercel pot rebre l'hora de l'esdeveniment, l'URL de la pàgina i els paràmetres de consulta filtrats, la pàgina de referència, la ubicació aproximada, el navegador, el sistema operatiu i el tipus de dispositiu. Els nostres esdeveniments de clic personalitzats inclouen propietats limitades com la configuració regional, la plataforma, la posició de l'enllaç o el tipus d'interacció. No hi incloem intencionadament noms, adreces de correu electrònic, contingut de targetes ni identificadors de compte. Vercel agrega les dades i no associa cap dada a una persona ni a una adreça IP; el seu hash diari de visitants es descarta al cap de 24 hores. Quan el teu navegador exposa Global Privacy Control, el lloc web no envia absolutament res a Vercel Web Analytics.

A banda d'això, el lloc web envia esdeveniments al nostre propi col·lector d'analítica de producte: un esdeveniment de visualització de pàgina per cada pàgina que obres; un esdeveniment de clic quan segueixes un enllaç cap a l'app web, una botiga d'aplicacions o la instal·lació d'una baralla del catàleg; què cerques, filtres i ordenes, per quines pàgines passes i què obres al catàleg públic de baralles; un clic en un enllaç que porta fora del lloc; la còpia del punt d'accés per a agents; la visualització del bàner de suggeriment d'idioma i la teva resposta; i la decisió sobre les galetes i l'interruptor de recollida descrits més avall. Segons l'esdeveniment, porten el tipus de pàgina, l'identificador públic de versió del paquet a les pàgines de baralles del catàleg i als enllaços d'instal·lació, la posició de l'enllaç, si un clic cap a l'app web era per iniciar la sessió, registrar-se o obrir l'app, si una resposta sobre les galetes es va donar al bàner o al control d'analítica de la cantonada, l'idioma que oferia el bàner de suggeriment, l'idioma de la interfície de la pàgina, l'idioma del dispositiu del navegador, la categoria de l'origen, la categoria del dispositiu i l'identificador analytics_visitor descrit més avall quan el teu navegador en porta un. Un esdeveniment de visualització de pàgina també porta el domini del lloc des del qual has arribat, indicat a partir d'una llista de llocs de cerca i socials coneguts i com a other per a qualsevol altre, i els paràmetres utm_source, utm_medium i utm_campaign de l'adreça per la qual has arribat. Una cerca, un filtre, una ordenació o un canvi de pàgina al catàleg porta quants resultats has vist i què has triat: l'acció de filtre (afegir, seleccionar, eliminar o esborrar) amb la seva categoria i quants filtres queden seleccionats després, l'ordre d'ordenació o el número de pàgina juntament amb el nombre total de pàgines. Obrir una baralla des del catàleg porta l'identificador públic de la baralla i el lloc de la pàgina des d'on l'has oberta, i cap recompte de resultats. Una cerca al catàleg també porta la longitud del que has escrit i, només quan el text normalitzat té com a màxim 64 caràcters i no conté res més que lletres, els signes que s'hi combinen, dígits, espais i guions, aquest mateix text; qualsevol altra consulta s'informa només per la seva longitud i mai s'escurça perquè hi càpiga. El nostre servidor obté un codi de país de dues lletres a partir de l'adreça des de la qual arriba cada esdeveniment i el desa amb l'esdeveniment; no desa cap adreça i no obté cap país per als esdeveniments que no porten cap identificador, descrits més avall. Quan el teu navegador exposa Global Privacy Control, el lloc web no sol·licita cap identificador de visitant i no mostra cap bàner de consentiment, mentre que els esdeveniments anteriors continuen arribant al nostre propi col·lector sense aquest identificador, i tots, excepte els esdeveniments que no porten cap identificador, reben l'identificador diari descrit més avall. No llegim la configuració Do Not Track.

L'app web allotjada fa servir galetes estrictament necessàries com otp_session, session, refresh i logged_in per completar l'autenticació, mantenir una sessió, renovar l'accés i mostrar l'estat de sessió iniciada. Si desactives aquestes galetes, el flux d'inici de sessió al navegador deixa de funcionar.

El lloc web de màrqueting i l'app web allotjada comparteixen una galeta d'analítica pròpia, analytics_visitor. Conté un identificador de visitant aleatori, la poden llegir els nostres propis scripts al navegador i caduca al cap de 13 mesos. La fem servir per reconèixer el mateix navegador en visites successives, de manera que els esdeveniments mostrin un visitant recurrent en lloc d'un de nou cada vegada. No és estrictament necessària. Aquesta decisió només determina si el teu navegador porta aquest identificador; si el lloc web recull alguna cosa o no és un interruptor separat, descrit més avall. Quan cal el consentiment, inclosos la UE/EEE i el Regne Unit, només l'establim després que hi donis el teu acord: el lloc web t'ho demana amb un bàner i, fins que no respons, no sol·licita cap identificador ni n'adjunta cap a res del que envia, mentre que els esdeveniments descrits més amunt s'envien igualment sense ell, i tots, excepte els esdeveniments que no porten cap identificador, reben l'identificador diari descrit al paràgraf següent. Quan no cal el consentiment, l'establim sense demanar-ho. En tots dos casos, la pots desactivar en qualsevol moment des del control d'analítica de la cantonada de cada pàgina del lloc web o des de la configuració de l'app web; aleshores esborrem la galeta del teu navegador i deixem de fer-la servir. La teva resposta es desa al navegador perquè no t'ho tornem a demanar. Quan el teu navegador exposa Global Privacy Control, esborrem aquesta galeta i, amb ella, qualsevol resposta que l'hagués permesa, de manera que aquell navegador es tracta com un de nou si més endavant es desactiva el senyal: se li demana amb el bàner on cal el consentiment i, on no cal, se li dona la galeta sense demanar-ho. Una resposta que hagi rebutjat la galeta es conserva i continua aplicant-se. També registrem aquesta decisió sobre la galeta com a esdeveniments: que s'ha mostrat el bàner i què has respost, sigui on sigui que hagis respost, al bàner o al control d'analítica de la cantonada, que conté la mateixa elecció. La resposta registrada indica en quin d'aquests dos llocs s'ha donat. L'esdeveniment de visualització del bàner i l'esdeveniment d'una resposta negativa no porten cap identificador; l'esdeveniment d'una resposta afirmativa porta l'identificador que acabes de permetre. Els esdeveniments en si es conserven mentre els necessitem per a les finalitats descrites en aquesta política.

Quan un esdeveniment arriba al nostre col·lector sense l'identificador analytics_visitor, per exemple perquè has rebutjat la galeta, encara no has respost o l'has desactivada, el nostre servidor obté un identificador temporal a partir de l'adreça IP de la sol·licitud i de l'agent d'usuari del navegador, combinats amb un valor aleatori que canvia cada dia UTC i que s'elimina quan acaba aquell dia. L'adreça IP en si no es desa a la nostra analítica. Aquest identificador només vincula els esdeveniments d'aquell dia provinents del mateix navegador i la mateixa adreça IP. Mai es desa al teu navegador, mai es vincula a l'identificador analytics_visitor ni a cap compte, mai s'adjunta a cap registre de la teva resposta de consentiment i no es pot tornar a calcular un cop s'ha eliminat el valor aleatori d'aquell dia. El fem servir per entendre com els visitants fan servir el lloc web, sobre la base del nostre interès legítim descrit a la secció Finalitats i bases jurídiques. Un navegador que exposa Global Privacy Control mai porta l'identificador analytics_visitor, de manera que els seus esdeveniments reben aquest identificador diari com qualsevol altre navegador sense aquella galeta. Els esdeveniments que no porten cap identificador no reben ni aquest identificador diari ni cap país: la visualització del bàner de consentiment, una resposta negativa i la desactivació o reactivació de la recollida d'aquest lloc web. No porten cap identificador analytics_visitor, cap identificador diari ni cap país, només què ha passat i, en el cas d'una resposta sobre la galeta, on l'has donada.

El control d'analítica de la cantonada de cada pàgina del lloc web conté l'interruptor que desactiva la recollida d'aquest lloc web i, al costat, el consentiment per a la galeta d'analítica descrit més amunt; un cop has respost al bàner, el control també conté aquesta elecció sobre la galeta mentre la recollida està activada, i te la torna a oferir quan tornes a activar la recollida. Quan el teu navegador exposa Global Privacy Control, el control només conté aquest interruptor: no donem cap galeta d'analítica a aquell navegador, de manera que no hi ha cap elecció sobre galetes a oferir. Desactivar-lo envia un últim esdeveniment que només registra que s'ha desactivat, i tornar-lo a activar envia l'esdeveniment corresponent; cap dels dos porta cap identificador, cap identificador diari ni cap país. Mentre la recollida està desactivada, el lloc web no envia cap altre esdeveniment sobre la teva visita, ni al nostre col·lector ni a Vercel Web Analytics, i no sol·licita cap identificador de visitant; com que no arriba res més al nostre col·lector, tampoc no s'obté cap identificador diari. Està activat tret que el desactivis, sobre la base de l'interès legítim descrit a la secció Finalitats i bases jurídiques. Aquest lloc web no té comptes, de manera que la teva resposta es desa en aquell navegador i només té efecte en aquell navegador; l'app web allotjada té la seva pròpia configuració, i les apps d'iOS i d'Android la tenen a partir de la versió de l'app que la introdueix, totes dues descrites a la secció Analítica de producte.

Analítica de producte

Les apps allotjades web, d'iOS i d'Android ens envien esdeveniments d'ús del producte. Aquests esdeveniments van a la nostra pròpia infraestructura i es desen a la nostra pròpia base de dades; no fem servir cap proveïdor d'analítica extern per a aquests esdeveniments.

Els esdeveniments descriuen pantalles, la durada i els recomptes de les sessions de repàs i si les accions s'han completat correctament o han fallat. Poden incloure identificadors d'instal·lació i de sessió i, quan escau, identificadors d'espai de treball i de compte. Aquests esdeveniments de les apps no inclouen text lliure, contingut de targetes ni de baralles, ni la teva adreça de correu electrònic.

Quan la versió del client ho admet, l'idioma de la interfície es registra en el moment en què es produeix cada esdeveniment, abans de posar-lo en cua sense connexió. L'idioma del dispositiu és un valor separat i pot ser diferent de l'idioma de la interfície. Els perfils d'instal·lació contenen el context tècnic actual, inclosos la plataforma, les versions de l'app i del sistema operatiu, l'idioma del dispositiu i la zona horària, quan el client els facilita. Una part del context tècnic també es manté als esdeveniments individuals per compatibilitat. És possible que els clients o esdeveniments més antics no tinguin l'idioma de la interfície; no dedueixem els valors que falten a partir de l'idioma del dispositiu ni de la zona horària.

Per a l'anàlisi de l'audiència, estimem el país de connexió a partir de l'adreça IP que rep la nostra passarel·la d'API en les sol·licituds directes de les apps que compleixen els requisits, com a màxim una vegada per instal·lació i per dia UTC quan es connecta. Busquem l'adreça en una base de dades MaxMind GeoLite Country allotjada a la nostra pròpia infraestructura d'AWS. L'adreça es tracta a la memòria de la sol·licitud, no es desa a l'analítica de producte i no s'envia a MaxMind. Els registres d'accés de l'API Gateway que tenim configurats ometen l'adreça IP en brut; la infraestructura de xarxa continua tractant adreces IP per gestionar les sol·licituds. El país és aproximat, pot ser desconegut o veure's afectat per una VPN i no identifica la residència, la nacionalitat ni la ubicació precisa. Els relés del servidor, els clients d'IA i les sol·licituds d'esdeveniments del lloc web no proporcionen el país de la instal·lació. A banda d'això, un esdeveniment que arriba al nostre col·lector sense credencials de compte (els esdeveniments del lloc web descrits més amunt, els esdeveniments de l'app web allotjada sense sessió iniciada i els esdeveniments del nostre servei d'inici de sessió) porta un codi de país de dues lletres que el nostre servidor obté en el moment de la ingesta a partir de l'adreça des de la qual arriba la sol·licitud, que pot ser l'adreça d'un relé i no la teva; desem aquest codi amb l'esdeveniment, no desem cap adreça i no obtenim cap país per als esdeveniments que no porten cap identificador. No apliquem el país del moment de la pujada als esdeveniments anteriors registrats sense connexió.

L'historial de països consisteix en observacions esporàdiques: s'allarga un període mentre el país mostrejat no canvia i se'n comença un altre quan canvia. Els límits dels períodes no demostren activitat diària ni presència contínua entre observacions. Els comentaris registren per separat el país de connexió en el moment en què l'enviament s'accepta per primera vegada, no quan es va crear un esborrany sense connexió.

Aquest producte inclou dades de GeoLite creades per MaxMind, disponibles a MaxMind.

La galeta d'analítica i l'analítica de producte són dues decisions separades, i cap de les dues es deriva de l'altra. Rebutjar la galeta d'analítica descrita més amunt, o retirar-ne el consentiment més endavant, només atura l'identificador de visitant compartit: els esdeveniments en si es continuen recollint i, mentre tens la sessió iniciada, continuen vinculats al teu compte.

L'analítica de producte té la seva pròpia opció de configuració que desactiva aquesta recollida. Mentre està desactivada, l'app no registra ni envia cap esdeveniment d'ús del producte, i la nostra API descarta qualsevol lot que encara arribi per a un compte o una sessió de convidat que l'hagi desactivada. Està activada tret que la desactivis, perquè tractem aquests esdeveniments sobre la base de l'interès legítim descrit a la secció Finalitats i bases jurídiques i no del consentiment, de manera que mai no demanem el consentiment, i qui hagi rebutjat la galeta d'analítica la continua tenint activada. Només cobreix els esdeveniments d'ús del producte que comuniquen les apps; l'informe d'errors i de bloquejos, i els nostres propis registres del servidor sobre la feina que fa el servei, en queden fora.

A l'app web allotjada, l'opció es troba a la configuració de l'app web: la teva resposta es desa en aquell navegador i, també, al teu compte mentre tens la sessió iniciada, i un navegador que l'hagi desactivada mai no es torna a activar per efecte d'un compte que la té activada. Les apps d'iOS i d'Android registren la resposta al dispositiu i, quan hi ha un compte o una sessió de convidat on desar-la, també allà, i ho tornen a intentar fins que es desa; la resposta del mateix dispositiu decideix què envia aquell dispositiu, de manera que una resposta registrada en un altre lloc no hi pot tornar a iniciar la recollida. En aquestes apps, l'opció apareix a la configuració de l'app a partir de la versió que la introdueix; una versió de l'app publicada sense aquesta opció continua enviant esdeveniments, i la nostra API descarta qualsevol lot que encara arribi per a un compte o una sessió de convidat que hagi desactivat l'opció. Aquest descart necessita un compte o una sessió de convidat que contingui la teva resposta, de manera que, en una instal·lació que no en té cap, el que atura l'enviament és el registre del mateix dispositiu. El lloc web de màrqueting té el seu propi interruptor, descrit a la secció Analítica i galetes, que només actua en aquell navegador.

Desactivar l'opció atura la recollida futura. No elimina els esdeveniments ja registrats: els esdeveniments d'analítica de producte només s'afegeixen. La supressió del compte elimina els perfils d'instal·lació associats i anonimitza els esdeveniments conservats en lloc d'esborrar-los, tal com es descriu a la secció Conservació i supressió.

IA allotjada i clients d'IA externs

OpenAI és el proveïdor d'IA configurat per a les funcions allotjades de xat, transcripció i generació d'imatges. Quan tries fer servir aquestes funcions, enviem a OpenAI les dades de la sol·licitud necessàries per dur-les a terme, que poden incloure la teva indicació, el context rellevant del xat i de l'espai de treball, adjunts o imatges, àudio dictat i un identificador de seguretat pseudònim. Les sol·licituds de text allotjades fan servir store: false, que desactiva l'emmagatzematge dels objectes de resposta per recuperar-los més endavant. Com que aquestes sol·licituds també fan servir la memòria cau d'indicacions, OpenAI pot conservar l'estat xifrat de l'aplicació de la memòria cau durant un màxim de 24 hores. D'acord amb els controls actuals de l'API d'OpenAI, els registres de supervisió d'abusos aplicables es poden conservar durant un màxim de 30 dies, mentre que el punt d'accés de transcripció indica que no conserva ni contingut de supervisió d'abusos ni estat de l'aplicació. OpenAI no fa servir les dades de l'API per entrenar els seus models tret que el titular del compte ho accepti explícitament.

Les sol·licituds d'IA allotjades també s'observen a través de Langfuse Cloud per a la depuració i l'anàlisi de la qualitat del servei. Les traces de Langfuse poden incloure indicacions, respostes del model, activitat de les eines, identificadors d'usuari, d'espai de treball i de sessió, i metadades operatives. La implementació emmascara les adreces de correu electrònic i els camps que semblen secrets; les traces personalitzades de transcripció exclouen els bytes d'àudio en brut i les dades dels adjunts.

Els nostres administradors poden llegir el contingut del xat amb IA allotjat que es desa a la nostra pròpia base de dades, incloses les teves indicacions, les respostes del model i les indicacions de xat suggerides, per analitzar com es fan servir les funcions d'IA i millorar-les. L'accés a aquest contingut està limitat als administradors de l'operador.

Quan connectes Nibomo a un client d'IA extern a través del servei MCP remot o de l'Agent API, les dades que demanes a aquest client que obtingui també les tracta el client i el seu proveïdor d'IA o de models. Aquest tractament separat el controla l'operador del client i es regeix per les seves condicions i la seva política de privadesa.

Encarregats del tractament i destinataris

Fem servir les categories següents de proveïdors de serveis per al servei allotjat:

  • Amazon Web Services (AWS) per a l'allotjament, l'autenticació amb Cognito, Postgres, l'emmagatzematge de fitxers, les còpies de seguretat i els registres operatius;
  • Apple per als pagaments de l'App Store, la verificació de compres i les notificacions de subscripcions;
  • Resend per als correus electrònics transaccionals d'autenticació;
  • OpenAI per a les sol·licituds opcionals d'IA allotjada;
  • Langfuse Cloud per a l'observabilitat de la IA allotjada;
  • Sentry per a l'informe d'errors i de diagnòstics sanejats quan està activat al servei allotjat o a la compilació de l'app corresponents;
  • Vercel per al lloc web de màrqueting i el seu Web Analytics sense galetes; i
  • Cloudflare per a la gestió del DNS i dels dominis. Els registres DNS actuals de Nibomo estan configurats en mode només DNS, de manera que Cloudflare no fa de servidor intermediari del trànsit HTTP del lloc web ni de l'app allotjats.

Les dades també es poden comunicar a altres membres d'un espai de treball compartit d'acord amb les funcions de col·laboració del servei, a un client extern que autoritzis, a assessors professionals subjectes a deures de confidencialitat o a les autoritats públiques quan la llei n'exigeixi la comunicació.

Transferències internacionals

L'aplicació allotjada principal funciona a la infraestructura d'AWS a la UE. La regió de correu configurada de Resend, la regió de dades de Sentry i el punt d'accés de Langfuse també són a Europa. Alguns proveïdors, inclosos OpenAI i Vercel, poden tractar dades fora del teu país o de l'Espai Econòmic Europeu. Quan cal, per a aquestes transferències ens basem en les decisions d'adequació aplicables, en acords de tractament de dades i en clàusules contractuals tipus o garanties equivalents.

Conservació i supressió

  • Les dades del compte i de l'espai de treball allotjat es conserven mentre el teu compte o l'espai de treball compartit corresponent continuïn actius. La supressió del compte elimina de la base de dades activa les dades actuals del teu compte, les credencials, la pertinença a espais de treball i els espais de treball en què eres l'únic membre. El contingut d'un espai de treball que encara té altres membres continua disponible per a aquests membres.
  • L'historial de facturació d'Apple es conserva després de la supressió del compte per a finalitats comptables, de conciliació i de reclamacions legals. Substituïm els identificadors interns d'usuari per valors pseudònims i esborrem el contingut desat de les notificacions d'Apple que es pugui atribuir al compte suprimit. Es conserven els identificadors de compra i d'atribució del compte d'Apple necessaris; Apple encara els pot vincular a tu, de manera que no es tracta d'una anonimització completa. Suprimir el teu compte de Nibomo no cancel·la la teva subscripció d'Apple; gestiona-la o cancel·la-la a través d'Apple.
  • Els esdeveniments d'analítica de producte es conserven després de la supressió del compte. En els esdeveniments vinculats al teu compte i a les identitats de convidat vinculades, substituïm els identificadors de compte per un valor aleatori, eliminem els vincles d'identitat i esborrem els camps d'instal·lació, sessió, espai de treball, sol·licitud, model de dispositiu, sistema operatiu, idioma del dispositiu, idioma de la interfície, zona horària i país. Els perfils d'instal·lació associats i el seu historial de països s'eliminen. Això descriu l'eliminació d'identificadors, no una garantia que els esdeveniments conservats siguin anònims en qualsevol context.
  • La supressió del compte també fa caducar la galeta analytics_visitor al navegador des del qual se suprimeix el compte i restableix l'identificador de sessió d'analítica d'aquell navegador. A partir d'aleshores, aquell navegador continua com un visitant anònim nou amb un identificador nou sense cap relació amb l'anterior, si la teva elecció sobre l'analítica ho permet. Això només afecta aquell navegador; no arriba a una còpia que tingui un altre navegador o un altre dispositiu, i un navegador que bloquegi l'escriptura o que es tanqui abans que s'executi conserva l'identificador antic fins que caduqui pel seu compte. Tampoc no canvia els esdeveniments ja recollits: els esdeveniments registrats mentre no tenies la sessió iniciada i que mai es van vincular al teu compte conserven l'identificador amb què es van registrar, i l'eliminació dels vincles d'identitat descrita més amunt és el que impedeix que aquest identificador es pugui tornar a associar a tu.
  • Els períodes detallats de país s'exclouen de les consultes d'audiència un cop la seva última observació té més de 90 dies. Una neteja diària els elimina; l'eliminació física es pot endarrerir fins que una execució de neteja tingui èxit. Un període sense canvis pot començar fa més de 90 dies, però no és un registre diari d'ubicació. El primer país conegut es conserva per separat durant tota la vida del perfil d'instal·lació, fins que aquest perfil s'elimina.
  • El país dels comentaris es manté amb el registre del comentari i s'elimina amb aquest registre durant el procés de supressió del compte; la norma dels 90 dies de l'historial de països no s'aplica als comentaris.
  • El contingut multimèdia desat es conserva mentre el contingut actiu de l'espai de treball corresponent el necessiti i s'elimina mitjançant el procés de neteja de l'emmagatzematge quan ja no hi ha cap referència que hi apunti. Les pujades temporals incompletes caduquen al cap de 7 dies.
  • La base de dades té 7 dies de còpies de seguretat automàtiques d'RDS i un pla diari separat d'AWS Backup amb una conservació de 35 dies. Els registres eliminats del servei actiu poden continuar en còpies de seguretat de recuperació xifrades fins que aquestes còpies caduquin; les còpies de seguretat es fan servir per a la recuperació davant de desastres, no per a l'accés normal al servei.
  • Els registres d'accés de l'API Gateway caduquen al cap de 7 dies. Els altres registres d'aplicació de CloudWatch no tenen actualment cap caducitat automàtica configurada i es conserven fins que s'eliminen manualment. En limitem l'ús a les operacions, la seguretat i la depuració, i n'eliminem les entrades rellevants quan cal per atendre un dret de protecció de dades aplicable.
  • El pla Developer actual de Sentry permet consultar els esdeveniments dels darrers 30 dies. Resend conserva les dades dels correus enviats durant 30 dies d'acord amb la seva configuració de servei estàndard actual.
  • La conservació d'OpenAI es descriu a la secció IA allotjada. Langfuse Cloud elimina les traces d'IA al cap de 30 dies: el límit d'accés del proveïdor al nostre projecte elimina les traces més antigues en una execució nocturna, i aquesta eliminació és irreversible. Eliminem les traces identificables quan cal per atendre una sol·licitud de supressió vàlida.
  • La correspondència d'assistència i els registres necessaris per a qüestions legals o de seguretat només es conserven durant el temps necessari per a la finalitat corresponent. El hash de visitants de Vercel caduca al cap de 24 hores; les estadístiques agregades del lloc web es conserven d'acord amb la configuració del projecte a Vercel.

Suprimir un compte no elimina immediatament les còpies que ja hi ha en una còpia de seguretat programada o en el registre d'un proveïdor. Aquestes còpies caduquen o s'eliminen d'acord amb els terminis anteriors, tret que la llei exigeixi un termini més llarg.

Els teus drets

Segons la llei que se t'apliqui, ens pots demanar que et donem accés a les teves dades personals, que les rectifiquem, que les suprimim, que en limitem l'ús o que te'n proporcionem una còpia portable. També et pots oposar al tractament basat en interessos legítims i retirar el consentiment quan el tractament es basi en el consentiment. Aquests drets es poden limitar quan la llei ho permeti, per exemple quan les dades s'hagin de conservar per complir una obligació legal o per protegir els drets d'una altra persona.

Pots suprimir el teu compte allotjat a l'app web, d'iOS o d'Android. Per a qualsevol altra sol·licitud, contacta amb nosaltres a l'adreça que hi ha més avall. És possible que hàgim de verificar la teva identitat abans d'atendre una sol·licitud.

Pots presentar una reclamació davant l'autoritat de protecció de dades del lloc on vius o treballes, o del lloc on creus que s'ha produït una infracció. A Bulgària, l'autoritat de control és la Comissió per a la Protecció de Dades Personals.

Seguretat i codi obert

Fem servir controls d'accés, xifratge en trànsit, emmagatzematge xifrat a AWS i minimització o ocultació de dades als sistemes de diagnòstic. Cap servei pot garantir una seguretat absoluta.

El codi font públic et permet inspeccionar les vies de tractament de dades documentades i la configuració que s'ha publicat als repositoris. El codi font públic per si sol no demostra la configuració ni el comportament actuals del servei allotjat.

Contacte

Per a preguntes sobre privadesa o sol·licituds d'exercici de drets, escriu a kirill+flashcards@kirill-markin.com o fes servir la pàgina d'assistència.

Idioma

Aquesta Política de privadesa es publica en diversos idiomes. Si una traducció difereix de la versió en anglès, prevaldrà la versió en anglès.