Tietosuojaseloste
Päivitetty viimeksi: lokakuu 2026
Ylläpitäjä ja soveltamisala
Isännöityä Nibomo-palvelua ylläpitää SAMO DANNI EOOD, yritystunnus 207395566, ALV-tunniste BG207395566, rekisteröity osoite bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. Nibomon on luonut Kirill Markin.
Tämä seloste koskee ylläpitämäämme isännöityä verkkosivustoa, sovelluksia, API:a ja MCP-palvelua. Itse ylläpidettyä instanssia hallitsee sen ylläpitäjä, joka vastaa sen tietosuojakäytännöistä.
Ikä
Isännöity palvelu on tarkoitettu vähintään 13-vuotiaille. Jos asuinpaikkasi laki asettaa verkkopalvelun käytölle tai tietojenkäsittelyyn suostumiselle korkeamman vähimmäisiän, sovelletaan tätä korkeampaa ikää. Jos olet alle 18-vuotias, tarvitset vanhemman tai laillisen huoltajan luvan.
Käsittelemämme tiedot
Sen mukaan, miten käytät isännöityä palvelua, käsittelemme:
- tili- ja tunnistautumistietoja, mukaan lukien sähköpostiosoitteesi, sisäiset käyttäjätunnisteet, kirjautumistapahtumat ja tunnistautumistokenit;
- oppimis- ja työtilatietoja, mukaan lukien kortit, pakat, asetukset, työtilojen jäsenyydet, kertaushistoria ja synkronoinnin metatiedot;
- lataamiasi tai luomiasi tiedostoja ja mediaa, mukaan lukien kuvat ja väliaikaiset lataustiedot;
- valinnaisia tekoälytietoja, mukaan lukien kehotteet, chat-historia, kortin tai työtilan konteksti, pyyntöön sisällytetyt tiedostot ja kuvat, saneltu ääni, litteroinnit, mallin vastaukset ja työkalujen toiminta;
- tuki- ja palautetietoja, mukaan lukien viestit, yhteyssähköpostiosoitteesi, jos annat sen, sovelluksen versio, alusta, kieli- ja alueasetus sekä niihin liittyvät tilatiedot;
- käyttö- ja tietoturvatietoja, mukaan lukien pyyntötunnisteet, aikaleimat, IP-osoite, käyttäjäagentti, reitti, vastauksen tila, sovelluksen versio, laite- tai alustatiedot ja puhdistetut virhediagnostiikkatiedot; sekä
- verkkosivuston ja sovelluksen sisäisiä tuotteen käyttötietoja, joita kuvataan jäljempänä osioissa Analytiikka ja evästeet sekä Tuoteanalytiikka.
Sähköpostiosoite vaaditaan isännöidyn tilin luomiseen ja siihen kirjautumiseen. Ilman sitä emme voi tarjota sähköpostitunnistautumista tai tilipohjaista synkronointia. Joitakin rajattuja vieras- tai paikallisominaisuuksia voi olla käytettävissä ilman kirjautunutta tiliä.
Käsittelyn tarkoitukset ja oikeusperusteet
Käsittelemme tili-, työtila-, kertaus- ja tiedostotietoja sekä pyytämääsi tekoälydataa siltä osin kuin se on tarpeen isännöidyn palvelun tarjoamiseksi ja kanssasi tekemämme sopimuksen täyttämiseksi. Käsittelemme tukipyyntöjä vastataksemme sinulle ja antaaksemme pyytämääsi apua.
Käsittelemme rajattuja analytiikka-, tietoturva-, diagnostiikka- ja palvelun kehittämistietoja oikeutetun etumme perusteella, joka liittyy käytön ymmärtämiseen, väärinkäytösten estämiseen, palvelun pitämiseen turvallisena ja vikojen korjaamiseen. Punnitsemme näitä etuja oikeuksiasi vasten ja minimoimme tai peitämme diagnostiikkatietoja aina, kun se on käytännössä mahdollista. Voimme käsitellä tietoja myös silloin, kun se on tarpeen lakisääteisen velvoitteen noudattamiseksi tai oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi. Jos sovellettava laki edellyttää suostumusta tiettyyn toimintaan, käsittely perustuu suostumukseen, ja voit peruuttaa sen milloin tahansa.
Emme myy henkilötietojasi emmekä käytä niitä kohdennettuun mainontaan.
Applen ostot ja tilaukset
Apple käsittelee App Storen ostojen maksut; emme saa Applen laskutuksen kautta maksukorttisi tai pankkitilisi tietoja. Vastaanotamme ja tallennamme ostotietueita, mukaan lukien tapahtuma- ja tuotetunnisteet, sovelluksen tilitunnisteen (app account token), joka yhdistää oston tiliisi, tilauksen ja kokeilujakson tilan, uusimis- ja hyvitystiedot sekä niihin liittyvät päivämäärät.
Käytämme näitä tietueita ostojen tarkistamiseen, maksullisen käyttöoikeuden tarjoamiseen ja palauttamiseen, tuen hoitamiseen, tapahtumien täsmäyttämiseen, kirjanpitotietojen ylläpitämiseen ja tuotteen käytön analysointiin. Palvelinpuolen laskutustietueita ylläpidetään silloinkin, kun poistat tuoteanalytiikan käytöstä sovelluksessa.
Analytiikka ja evästeet
Markkinointisivusto käyttää Vercel Web Analyticsia sivun katselukertojen ja valittujen sivustolla tehtyjen klikkaustapahtumien mittaamiseen. Palvelu toimii ilman analytiikkaevästeitä, mutta verkkosivusto asettaa oman evästeensä, jota kuvataan jäljempänä. Sivun katselukerroista Vercel voi vastaanottaa tapahtuman ajankohdan, sivun URL-osoitteen ja suodatetut kyselyparametrit, viittaavan sivun, likimääräisen sijainnin, selaimen, käyttöjärjestelmän ja laitetyypin. Omat klikkaustapahtumamme sisältävät rajattuja ominaisuuksia, kuten kieli- ja alueasetuksen, alustan, linkin sijainnin tai vuorovaikutuksen tyypin. Emme tarkoituksellisesti sisällytä näihin tapahtumiin nimiä, sähköpostiosoitteita, korttien sisältöä tai tilitunnisteita. Vercel koostaa tiedot eikä yhdistä yksittäistä datapistettä henkilöön tai IP-osoitteeseen; sen päivittäinen kävijätiiviste hävitetään 24 tunnin kuluttua. Kun selaimesi välittää Global Privacy Control -signaalin, verkkosivusto ei lähetä Vercel Web Analyticsiin mitään.
Lisäksi verkkosivusto lähettää tapahtumia omaan tuoteanalytiikan keräimeemme: sivun katselutapahtuman jokaisesta avaamastasi sivusta; klikkaustapahtuman, kun seuraat linkkiä verkkosovellukseen, sovelluskauppaan tai luettelon pakan asennukseen; sen, mitä haet, suodatat, lajittelet, selaat sivuittain ja avaat julkisessa pakkaluettelossa; klikkauksen linkkiin, joka vie pois sivustolta; agentin päätepisteen kopioinnin; kieliehdotusbannerin näyttämisen ja vastauksesi siihen; sekä evästepäätöksen ja jäljempänä kuvatun keruukytkimen. Tapahtumasta riippuen ne sisältävät sivun tyypin, julkisen paketin versiotunnisteen luettelon pakkasivuilla ja asennuslinkeissä, linkin sijainnin, sen, oliko verkkosovellukseen johtanut klikkaus sisäänkirjautumista, rekisteröitymistä vai sovelluksen avaamista varten, sen, annettiinko evästevastaus bannerissa vai kulman analytiikkasäätimessä, kielen, jota ehdotusbanneri tarjosi, sivun käyttöliittymän kielen, selaimen laitekielen, lähdeluokan, laiteluokan sekä jäljempänä kuvatun analytics_visitor-tunnisteen, kun selaimessasi on sellainen. Sivun katselutapahtuma sisältää myös sen sivuston isäntänimen, jolta tulit, ilmoitettuna tunnettujen haku- ja sosiaalisen median sivustojen luettelosta ja arvona other kaikille muille, sekä sen osoitteen utm_source-, utm_medium- ja utm_campaign-parametrit, jonka kautta saavuit. Luettelon haku, suodatus, lajittelu tai sivunvaihto sisältää sen, kuinka monta tulosta näit ja mitä valitsit: suodatustoiminnon – lisäämisen, valitsemisen, poistamisen tai tyhjentämisen – sekä sen luokan ja sen, kuinka monta suodatinta on valittuna toiminnon jälkeen, lajittelujärjestyksen tai sivunumeron yhdessä sivujen kokonaismäärän kanssa. Pakan avaaminen luettelosta sisältää pakan julkisen tunnisteen ja sen, mistä kohtaa sivua avasit sen, mutta ei tulosten määrää. Luettelon haku sisältää myös kirjoittamasi tekstin pituuden ja itse tekstin vain silloin, kun normalisoitu teksti on enintään 64 merkkiä pitkä eikä sisällä muuta kuin kirjaimia, niihin yhdistyviä diakriittisiä merkkejä, numeroita, välilyöntejä ja yhdysmerkkejä; kaikista muista hauista ilmoitetaan vain pituus, eikä niitä koskaan lyhennetä mahtumaan rajaan. Palvelimemme johtaa kunkin tapahtuman lähdeosoitteesta kaksikirjaimisen maakoodin ja tallentaa sen tapahtuman yhteyteen; se ei tallenna osoitetta, eikä se johda maata jäljempänä kuvatuille tapahtumille, joissa ei ole mitään tunnistetta. Kun selaimesi välittää Global Privacy Control -signaalin, verkkosivusto ei pyydä kävijätunnistetta eikä näytä suostumusbanneria, mutta edellä kuvatut tapahtumat saapuvat silti omaan keräimeemme ilman tätä tunnistetta, ja kaikki niistä paitsi ne tapahtumat, joissa ei ole mitään tunnistetta, saavat jäljempänä kuvatun päivittäisen tunnisteen. Emme lue Do Not Track -asetusta.
Isännöity verkkosovellus käyttää välttämättömiä evästeitä, kuten otp_session, session, refresh ja logged_in, tunnistautumisen viimeistelemiseen, istunnon ylläpitämiseen, käyttöoikeuden uusimiseen ja kirjautuneen tilan näyttämiseen. Jos nämä evästeet estetään, selaimen kirjautumiskulku ei toimi.
Markkinointisivusto ja isännöity verkkosovellus jakavat yhden ensimmäisen osapuolen analytiikkaevästeen, analytics_visitor. Se sisältää satunnaisen kävijätunnisteen, omat selaimessa toimivat skriptimme voivat lukea sen, ja se vanhenee 13 kuukauden kuluttua. Käytämme sitä tunnistamaan saman selaimen eri käyntikerroilla, jotta tapahtumat näyttävät palaavan kävijän eivätkä joka kerta uutta. Se ei ole välttämätön. Tämä päätös koskee vain sitä, kantaako selaimesi tätä tunnistetta; se, kerääkö verkkosivusto ylipäätään mitään, on erillinen kytkin, jota kuvataan jäljempänä. Alueilla, joilla suostumus vaaditaan, mukaan lukien EU/ETA ja Yhdistynyt kuningaskunta, asetamme evästeen vasta, kun olet antanut suostumuksesi: verkkosivusto kysyy sitä bannerilla, ja ennen kuin vastaat, se ei pyydä tunnistetta eikä liitä sitä mihinkään lähettämäänsä, mutta edellä kuvatut tapahtumat lähetetään silti ilman sitä, ja kaikki niistä paitsi ne tapahtumat, joissa ei ole mitään tunnistetta, saavat seuraavassa kappaleessa kuvatun päivittäisen tunnisteen. Alueilla, joilla suostumusta ei vaadita, asetamme evästeen kysymättä. Kummassakin tapauksessa voit poistaa sen käytöstä milloin tahansa jokaisen verkkosivuston sivun kulmassa olevasta analytiikkasäätimestä tai verkkosovelluksen asetuksista; tällöin poistamme evästeen selaimestasi ja lopetamme sen käytön. Vastauksesi tallennetaan selaimeesi, jotta sinulta ei kysytä uudelleen. Kun selaimesi välittää Global Privacy Control -signaalin, poistamme tämän evästeen ja sen mukana vastauksen, joka oli sallinut sen, jotta selainta kohdellaan uutena, jos signaali myöhemmin poistetaan käytöstä: siltä kysytään bannerilla alueilla, joilla suostumus vaaditaan, ja alueilla, joilla suostumusta ei vaadita, sille annetaan eväste kysymättä. Vastaus, jolla eväste hylättiin, säilytetään, ja se on edelleen voimassa. Tallennamme tämän evästepäätöksen myös tapahtumina: sen, että banneri näytettiin, ja sen, mitä vastasit, missä tahansa vastasitkin – bannerissa tai kulman analytiikkasäätimessä, jossa on sama valinta. Tallennettu vastaus sisältää tiedon siitä, kummassa näistä kahdesta paikasta se annettiin. Bannerin näyttämistä koskeva tapahtuma ja hylkäävää vastausta koskeva tapahtuma eivät sisällä mitään tunnistetta; hyväksyvää vastausta koskeva tapahtuma sisältää tunnisteen, jonka olet juuri sallinut. Itse tapahtumia säilytetään niin kauan kuin tarvitsemme niitä tässä selosteessa kuvattuihin tarkoituksiin.
Kun tapahtuma saapuu keräimeemme ilman analytics_visitor-tunnistetta, esimerkiksi koska hylkäsit evästeen, et ole vielä vastannut tai poistit sen käytöstä, palvelimemme johtaa väliaikaisen tunnisteen pyynnön IP-osoitteesta ja selaimen käyttäjäagentista yhdistettynä satunnaiseen arvoon, joka vaihtuu joka UTC-vuorokausi ja poistetaan vuorokauden päättyessä. Itse IP-osoitetta ei tallenneta analytiikkaamme. Tämä tunniste yhdistää vain saman vuorokauden tapahtumat, jotka tulevat samasta selaimesta ja IP-osoitteesta. Sitä ei koskaan tallenneta selaimeesi, sitä ei koskaan yhdistetä analytics_visitor-tunnisteeseen tai tiliin, sitä ei koskaan liitetä suostumusvastaustasi koskevaan tietueeseen, eikä sitä voi laskea uudelleen sen jälkeen, kun kyseisen vuorokauden satunnainen arvo on poistettu. Käytämme sitä ymmärtääksemme, miten kävijät käyttävät verkkosivustoa, osiossa Käsittelyn tarkoitukset ja oikeusperusteet kuvatun oikeutetun etumme perusteella. Global Privacy Control -signaalia välittävä selain ei koskaan kanna analytics_visitor-tunnistetta, joten sen tapahtumat saavat tämän päivittäisen tunnisteen kuten mikä tahansa muu selain ilman kyseistä evästettä. Tapahtumat, joissa ei ole mitään tunnistetta, eivät saa tätä päivittäistä tunnistetta eivätkä maata: suostumusbannerin näyttäminen, hylkäävä vastaus sekä tämän verkkosivuston keruun poistaminen käytöstä tai ottaminen uudelleen käyttöön. Ne eivät sisällä analytics_visitor-tunnistetta, päivittäistä tunnistetta eivätkä maata – ainoastaan sen, mitä tapahtui, ja evästevastauksen osalta sen, missä annoit sen.
Jokaisen verkkosivuston sivun kulmassa oleva analytiikkasäädin sisältää kytkimen, jolla tämän verkkosivuston keruu poistetaan käytöstä, ja sen rinnalla edellä kuvatun analytiikkaevästettä koskevan suostumuksen; kun olet vastannut banneriin, säädin sisältää myös tämän evästevalinnan, kun keruu on päällä, ja tarjoaa sen uudelleen, kun otat keruun taas käyttöön. Kun selaimesi välittää Global Privacy Control -signaalin, säädin sisältää vain tämän kytkimen: emme anna kyseiselle selaimelle lainkaan analytiikkaevästettä, joten evästevalintaa ei ole tarjottavana. Keruun poistaminen käytöstä lähettää yhden viimeisen tapahtuman, joka kertoo vain sen, että keruu poistettiin käytöstä, ja sen ottaminen uudelleen käyttöön lähettää vastaavan tapahtuman; kumpikaan ei sisällä tunnistetta, päivittäistä tunnistetta eikä maata. Kun keruu on pois päältä, verkkosivusto ei lähetä käynnistäsi mitään muuta tapahtumaa omaan keräimeemme eikä Vercel Web Analyticsiin, eikä se pyydä kävijätunnistetta; koska keräimeemme ei saavu mitään muuta, päivittäistä tunnistettakaan ei johdeta. Keruu on päällä, ellet poista sitä käytöstä, osiossa Käsittelyn tarkoitukset ja oikeusperusteet kuvatun oikeutetun edun perusteella. Tällä verkkosivustolla ei ole tilejä, joten vastauksesi tallennetaan kyseiseen selaimeen ja on voimassa vain siinä; isännöidyllä verkkosovelluksella on oma asetuksensa, ja iOS- ja Android-sovelluksissa asetus on siitä sovellusversiosta alkaen, joka tuo sen mukanaan, ja molempia kuvataan osiossa Tuoteanalytiikka.
Tuoteanalytiikka
Isännöity verkkosovellus sekä iOS- ja Android-sovellukset lähettävät meille tuotteen käyttötapahtumia. Nämä tapahtumat menevät omaan infrastruktuuriimme ja tallennetaan omaan tietokantaamme; emme käytä niihin kolmannen osapuolen analytiikkapalvelua.
Tapahtumat kuvaavat näkymiä, kertausistuntojen kestoa ja määriä sekä sitä, onnistuvatko toiminnot vai epäonnistuvatko ne. Ne voivat sisältää asennus- ja istuntotunnisteita sekä soveltuvin osin työtila- ja tilitunnisteita. Nämä sovellustapahtumat eivät sisällä vapaata tekstiä, korttien tai pakkojen sisältöä eikä sähköpostiosoitettasi.
Kun asiakassovelluksen versio tukee sitä, käyttöliittymän kieli tallennetaan jokaisen tapahtuman syntyhetkellä, ennen kuin tapahtuma asetetaan offline-jonoon. Laitteen kieli on erillinen tieto ja voi poiketa käyttöliittymän kielestä. Asennusprofiilit sisältävät ajantasaisen teknisen kontekstin, mukaan lukien alustan, sovelluksen ja käyttöjärjestelmän versiot, laitteen kielen ja aikavyöhykkeen, kun asiakassovellus toimittaa ne. Osa teknisestä kontekstista säilyy yhteensopivuussyistä myös yksittäisissä tapahtumissa. Vanhemmista asiakassovelluksista tai tapahtumista voi puuttua käyttöliittymän kieli; emme päättele puuttuvia arvoja laitteen kielestä tai aikavyöhykkeestä.
Yleisöanalyysia varten arvioimme yhteyden maan API-yhdyskäytävämme vastaanottamasta IP-osoitteesta soveltuvissa suorissa sovelluspyynnöissä, enintään kerran asennusta kohden UTC-vuorokaudessa, kun se muodostaa yhteyden. Haemme osoitteen MaxMind GeoLite Country -tietokannasta, jota säilytetään omassa AWS-infrastruktuurissamme. Osoitetta käsitellään pyynnön muistissa, sitä ei tallenneta tuoteanalytiikkaan eikä sitä lähetetä MaxMindille. Määrittämämme API Gatewayn käyttölokit eivät sisällä raakaa IP-osoitetta; verkkoinfrastruktuuri käsittelee silti IP-osoitteita pyyntöjen käsittelemiseksi. Maa on likimääräinen, se voi olla tuntematon tai VPN voi vaikuttaa siihen, eikä se kerro asuinpaikkaa, kansalaisuutta tai tarkkaa sijaintia. Palvelinpuolen välityspalvelimet, tekoälyasiakkaat ja verkkosivuston tapahtumapyynnöt eivät toimita asennuksen maata. Lisäksi tapahtuma, joka saapuu keräimeemme ilman tilin tunnistetietoja – edellä kuvatut verkkosivuston tapahtumat, isännöidyn verkkosovelluksen uloskirjautuneen tilan tapahtumat ja kirjautumispalvelumme tapahtumat – sisältää kaksikirjaimisen maakoodin, jonka palvelimemme johtaa vastaanottohetkellä osoitteesta, josta pyyntö saapuu, ja joka voi olla välityspalvelimen osoite eikä sinun; tallennamme tämän koodin tapahtuman yhteyteen, emme tallenna osoitetta emmekä johda maata tapahtumille, joissa ei ole mitään tunnistetta. Emme sovella lähetyshetken maata aiempiin offline-tapahtumiin.
Maahistoria koostuu harvoista havainnoista: jaksoa jatketaan, kun otantana saatu maa pysyy samana, ja uusi jakso alkaa, kun se vaihtuu. Jaksojen rajat eivät todista päivittäistä toimintaa eivätkä jatkuvaa läsnäoloa havaintojen välillä. Palautteen yhteyteen tallennetaan erikseen yhteyden maa silloin, kun palaute ensimmäisen kerran hyväksytään, ei silloin, kun offline-luonnos luotiin.
Tämä tuote sisältää MaxMindin luomaa GeoLite-dataa, jota on saatavilla MaxMindin sivustolta.
Analytiikkaeväste ja tuoteanalytiikka ovat kaksi erillistä päätöstä, eikä kumpaakaan johdeta toisesta. Edellä kuvatun analytiikkaevästeen hylkääminen tai suostumuksen peruuttaminen myöhemmin lopettaa vain jaetun kävijätunnisteen käytön: itse tapahtumia kerätään edelleen, ja kun olet kirjautuneena, ne pysyvät yhdistettyinä tiliisi.
Tuoteanalytiikalla on oma asetuksensa, jolla tämä keruu poistetaan käytöstä. Kun asetus on pois päältä, sovellus ei tallenna eikä lähetä tuotteen käyttötapahtumia, ja API:mme hylkää jokaisen erän, joka vielä saapuu tililtä tai vierasistunnosta, jossa asetus on poistettu käytöstä. Asetus on päällä, ellet poista sitä käytöstä, koska käsittelemme näitä tapahtumia osiossa Käsittelyn tarkoitukset ja oikeusperusteet kuvatun oikeutetun edun perusteella emmekä suostumuksen perusteella, joten emme koskaan pyydä suostumusta, ja asetus on päällä myös henkilöllä, joka on hylännyt analytiikkaevästeen. Se kattaa vain sovellusten ilmoittamat tuotteen käyttötapahtumat; virhe- ja kaatumisraportointi sekä omat palvelinpuolen tietueemme palvelun suorittamasta työstä jäävät sen ulkopuolelle.
Isännöidyssä verkkosovelluksessa asetus on verkkosovelluksen asetuksissa: vastauksesi säilytetään kyseisessä selaimessa ja kirjautuneena myös tililläsi, eikä tili, jossa asetus on päällä, koskaan ota sitä uudelleen käyttöön selaimessa, jossa se on poistettu käytöstä. iOS- ja Android-sovellukset tallentavat vastauksen laitteelle ja, kun on olemassa tili tai vierasistunto, johon sen voi tallentaa, myös siihen, ja yrittävät uudelleen, kunnes se on tallennettu; laitteen oma vastaus ratkaisee, mitä kyseinen laite lähettää, joten muualla tallennettu vastaus ei voi käynnistää keruuta siellä uudelleen. Näissä sovelluksissa asetus näkyy sovelluksen asetuksissa siitä sovellusversiosta alkaen, joka sen tuo; ilman sitä julkaistu sovellusversio jatkaa tapahtumien lähettämistä, ja API:mme hylkää jokaisen erän, joka vielä saapuu tililtä tai vierasistunnosta, jossa asetus on poistettu käytöstä. Tämä hylkääminen edellyttää tiliä tai vierasistuntoa, johon vastauksesi on tallennettu, joten asennuksessa, jossa kumpaakaan ei ole, lähettämisen lopettaa laitteen oma tallenne. Markkinointisivustolla on oma kytkimensä, jota kuvataan osiossa Analytiikka ja evästeet ja joka vaikuttaa vain kyseiseen selaimeen.
Asetuksen poistaminen käytöstä lopettaa tulevan keruun. Se ei poista jo tallennettuja tapahtumia: tuoteanalytiikan tapahtumat ovat vain lisättäviä (append-only). Tilin poistaminen poistaa siihen liittyvät asennusprofiilit ja anonymisoi säilytetyt tapahtumat niiden poistamisen sijaan, kuten osiossa Säilyttäminen ja poistaminen kuvataan.
Isännöity tekoäly ja ulkoiset tekoälyasiakkaat
OpenAI on isännöityjen chat-, litterointi- ja kuvanluontiominaisuuksien määritetty tekoälypalveluntarjoaja. Kun päätät käyttää näitä ominaisuuksia, lähetämme OpenAI:lle niiden suorittamiseen tarvittavat pyyntötiedot, joihin voi sisältyä kehotteesi, asiaankuuluva chat- ja työtilakonteksti, liitteet tai kuvat, saneltu ääni ja pseudonyyminen turvallisuustunniste. Isännöidyt tekstipyynnöt käyttävät asetusta store: false, joka estää vastausolioiden tallentamisen myöhempää hakua varten. Koska näissä pyynnöissä käytetään myös kehotteiden välimuistia, OpenAI voi säilyttää salattua välimuistin sovellustilaa enintään 24 tuntia. OpenAI:n nykyisten API-hallintakeinojen mukaan sovellettavia väärinkäytösten valvontalokeja voidaan säilyttää enintään 30 päivää, kun taas litterointipäätepisteen osalta ilmoitetaan, ettei se säilytä väärinkäytösten valvontaan liittyvää sisältöä eikä sovellustilaa. OpenAI ei käytä API-dataa mallien kouluttamiseen, ellei tilin haltija nimenomaisesti anna siihen lupaa.
Isännöityjä tekoälypyyntöjä seurataan myös Langfuse Cloudin kautta virheiden selvittämistä ja palvelun laadun analysointia varten. Langfusen jäljet voivat sisältää kehotteita, mallin vastauksia, työkalujen toimintaa, käyttäjä-, työtila- ja istuntotunnisteita sekä toiminnallisia metatietoja. Toteutus peittää sähköpostiosoitteet ja salaisuuksilta näyttävät kentät; mukautetut litterointijäljet eivät sisällä raakoja äänitavuja eivätkä liitetietoja.
Pääkäyttäjämme voivat lukea omaan tietokantaamme tallennettua isännöidyn tekoälychatin sisältöä, mukaan lukien kehotteesi, mallin vastaukset ja ehdotetut chat-kehotteet, analysoidakseen tekoälyominaisuuksien käyttöä ja parantaakseen niitä. Pääsy tähän sisältöön on rajattu palvelun ylläpitäjän pääkäyttäjiin.
Kun yhdistät Nibomon ulkoiseen tekoälyasiakkaaseen etä-MCP-palvelun tai Agent API:n kautta, myös kyseinen asiakas ja sen tekoäly- tai mallipalveluntarjoaja käsittelevät dataa, jonka pyydät asiakasta hakemaan. Tätä erillistä käsittelyä hallitsee asiakkaan ylläpitäjä, ja siihen sovelletaan sen ehtoja ja tietosuojaselostetta.
Käsittelijät ja vastaanottajat
Käytämme isännöidyssä palvelussa seuraavia palveluntarjoajaluokkia:
- Amazon Web Services (AWS) isännöintiin, Cognito-tunnistautumiseen, Postgresiin, tiedostojen tallennukseen, varmuuskopioihin ja toimintalokeihin;
- Apple App Storen maksuihin, ostojen tarkistamiseen ja tilausilmoituksiin;
- Resend tunnistautumiseen liittyvien palveluviestien lähettämiseen;
- OpenAI valinnaisiin isännöityihin tekoälypyyntöihin;
- Langfuse Cloud isännöidyn tekoälyn seurantaan;
- Sentry puhdistettuun virhe- ja diagnostiikkaraportointiin, kun se on käytössä kyseisessä isännöidyssä palvelussa tai sovelluksen käännöksessä;
- Vercel markkinointisivustoon ja sen evästeettömään Web Analyticsiin; sekä
- Cloudflare DNS:ään ja verkkotunnusten hallintaan. Nibomon nykyiset DNS-tietueet ovat pelkkiä DNS-tietueita (DNS-only), joten Cloudflare ei välitä isännöidyn verkkosivuston tai sovelluksen HTTP-liikennettä.
Tietoja voidaan luovuttaa myös jaetun työtilan muille jäsenille palvelun yhteistyöominaisuuksien mukaisesti, valtuuttamallesi ulkoiselle asiakkaalle, salassapitovelvollisille ammatillisille neuvonantajille tai viranomaisille, kun luovuttaminen on lakisääteisesti pakollista.
Kansainväliset siirrot
Ensisijainen isännöity sovellus toimii AWS:n EU-infrastruktuurissa. Myös määritetty Resendin sähköpostialue, Sentryn data-alue ja Langfusen päätepiste sijaitsevat Euroopassa. Jotkin palveluntarjoajat, kuten OpenAI ja Vercel, voivat käsitellä tietoja asuinmaasi tai Euroopan talousalueen ulkopuolella. Tarvittaessa käytämme näissä siirroissa sovellettavia tietosuojan riittävyyttä koskevia päätöksiä, tietojenkäsittelysopimuksia ja vakiosopimuslausekkeita tai vastaavia suojatoimia.
Säilyttäminen ja poistaminen
- Tili- ja isännöityjä työtilatietoja säilytetään niin kauan kuin tilisi tai asianomainen jaettu työtila on aktiivinen. Tilin poistaminen poistaa nykyiset tilitietosi, tunnuksesi, jäsenyytesi ja työtilat, joiden ainoa jäsen olet, tuotantotietokannasta. Sisältö työtilassa, jossa on edelleen muita jäseniä, pysyy näiden jäsenten saatavilla.
- Applen laskutushistoria säilyy tilin poistamisen jälkeen kirjanpitoa, täsmäytystä ja oikeusvaateita varten. Korvaamme sisäiset käyttäjätunnisteet pseudonyymisillä arvoilla ja tyhjennämme poistettuun tiliin yhdistettävissä olevat tallennetut Applen ilmoitussisällöt. Välttämättömät osto- ja Apple-tilin kohdistustunnisteet säilyvät; Apple voi edelleen yhdistää ne sinuun, joten kyse ei ole täydellisestä anonymisoinnista. Nibomo-tilin poistaminen ei peruuta Apple-tilaustasi; hallitse tai peruuta se Applen kautta.
- Tuoteanalytiikan tapahtumat säilyvät tilin poistamisen jälkeen. Tiliisi ja siihen yhdistettyihin vierasidentiteetteihin liittyvissä tapahtumissa korvaamme tilitunnisteet satunnaisella arvolla, poistamme identiteettilinkit ja tyhjennämme asennus-, istunto-, työtila-, pyyntö-, laitemalli-, käyttöjärjestelmä-, laitekieli-, käyttöliittymäkieli-, aikavyöhyke- ja maakentät. Niihin liittyvät asennusprofiilit ja niiden maahistoria poistetaan. Tämä kuvaa tunnisteiden poistamista, ei takuuta siitä, että säilytetyt tapahtumat olisivat anonyymejä kaikissa yhteyksissä.
- Tilin poistaminen myös vanhentaa
analytics_visitor-evästeen siinä selaimessa, josta poisto tehdään, ja nollaa kyseisen selaimen analytiikan istuntotunnisteen. Tämän jälkeen selain jatkaa uutena anonyyminä kävijänä uudella tunnisteella, jolla ei ole yhteyttä edelliseen, jos analytiikkavalintasi sen sallii. Tämä koskee vain kyseistä selainta; se ei ulotu toisen selaimen tai toisen laitteen hallussa olevaan kopioon, ja selain, joka estää kirjoituksen tai suljetaan ennen sen suorittamista, säilyttää vanhan tunnisteen, kunnes se vanhenee itsestään. Se ei myöskään muuta jo kerättyjä tapahtumia: tapahtumat, jotka tallennettiin ollessasi uloskirjautuneena ja joita ei koskaan yhdistetty tiliisi, säilyttävät tunnisteen, jolla ne tallennettiin, ja edellä kuvattu identiteettilinkkien poistaminen estää tätä tunnistetta yhdistymästä takaisin sinuun. - Yksityiskohtaiset maajaksot jätetään yleisöanalyysin kyselyjen ulkopuolelle, kun niiden viimeisin havainto on yli 90 päivää vanha. Päivittäinen siivous poistaa ne; fyysinen poistaminen voi viivästyä, kunnes siivousajo onnistuu. Muuttumaton jakso voi alkaa yli 90 päivää aiemmin, mutta se ei ole päivittäinen sijaintitietue. Ensimmäinen tunnettu maa säilytetään erikseen asennusprofiilin koko elinkaaren ajan, kunnes kyseinen profiili poistetaan.
- Palautteen maa säilyy palautetietueen yhteydessä ja poistetaan sen mukana tilin poistamisen elinkaaren kautta; 90 päivän maahistoriasääntö ei koske palautetta.
- Tallennettua mediaa säilytetään niin kauan kuin siihen liittyvä aktiivinen työtilan sisältö tarvitsee sitä, ja se poistetaan tallennustilan siivousprosessissa, kun siihen ei enää viitata. Keskeneräiset väliaikaiset lataukset vanhenevat 7 päivän kuluttua.
- Tietokannalla on 7 päivän automaattiset RDS-varmuuskopiot ja erillinen päivittäinen AWS Backup -suunnitelma, jonka säilytysaika on 35 päivää. Tuotantopalvelusta poistetut tietueet voivat säilyä salatuissa palautusvarmuuskopioissa, kunnes nämä varmuuskopiot vanhenevat; varmuuskopioita käytetään häiriöistä palautumiseen, ei palvelun tavalliseen käyttöön.
- API Gatewayn käyttölokit vanhenevat 7 päivän kuluttua. Muille CloudWatch-sovelluslokeille ei tällä hetkellä ole määritetty automaattista vanhenemista, ja ne säilyvät, kunnes ne poistetaan manuaalisesti. Rajaamme niiden käytön toimintaan, tietoturvaan ja virheiden selvittämiseen ja poistamme asiaankuuluvat merkinnät, kun se on tarpeen sovellettavan tietosuojaoikeuden toteuttamiseksi.
- Sentryn nykyinen Developer-paketti tarjoaa 30 päivän tapahtumahistorian. Resend säilyttää lähetettyjen sähköpostien tietoja 30 päivää nykyisten vakiopalveluasetustensa mukaisesti.
- OpenAI:n säilytyskäytäntöjä kuvataan osiossa Isännöity tekoäly ja ulkoiset tekoälyasiakkaat. Langfuse Cloud poistaa tekoälyjäljet 30 päivän kuluttua: projektiimme määritetty palveluntarjoajan käyttöraja poistaa vanhemmat jäljet yöllisessä ajossa, eikä poistoa voi perua. Poistamme tunnistettavissa olevat jäljet, kun se on tarpeen pätevän poistopyynnön toteuttamiseksi.
- Tukikirjeenvaihtoa ja oikeudellisiin tai tietoturva-asioihin tarvittavia tietueita säilytetään vain niin kauan kuin kyseinen tarkoitus edellyttää. Vercelin kävijätiiviste vanhenee 24 tunnin kuluttua; koostettuja verkkosivuston tilastoja säilytetään Vercel-projektin asetusten mukaisesti.
Tilin poistaminen ei poista välittömästi kopioita, jotka ovat jo ajastetussa varmuuskopiossa tai palveluntarjoajan lokissa. Nämä kopiot vanhenevat tai poistetaan edellä kuvattujen aikojen mukaisesti, ellei laki edellytä pidempää säilytysaikaa.
Oikeutesi
Sinuun sovellettavasta laista riippuen voit pyytää meitä antamaan sinulle pääsyn henkilötietoihisi, oikaisemaan ne, poistamaan ne, rajoittamaan niiden käyttöä tai toimittamaan niistä siirrettävän kopion. Voit myös vastustaa oikeutettuun etuun perustuvaa käsittelyä ja peruuttaa suostumuksesi, kun käsittely perustuu suostumukseen. Näitä oikeuksia voidaan rajoittaa lain sallimissa rajoissa, myös silloin, kun tietoja on säilytettävä lakisääteisen velvoitteen tai toisen henkilön oikeuksien vuoksi.
Voit poistaa isännöidyn tilisi verkko-, iOS- tai Android-sovelluksessa. Muita pyyntöjä varten ota meihin yhteyttä alla olevaan osoitteeseen. Voimme joutua varmistamaan henkilöllisyytesi ennen pyynnön toteuttamista.
Voit tehdä valituksen sen paikan tietosuojaviranomaiselle, jossa asut tai työskentelet tai jossa uskot rikkomisen tapahtuneen. Bulgariassa valvontaviranomainen on Commission for Personal Data Protection (henkilötietojen suojelukomissio).
Tietoturva ja avoin lähdekoodi
Käytämme pääsynhallintaa, siirronaikaista salausta, salattua AWS-tallennusta sekä tietojen minimointia tai peittämistä diagnostiikkajärjestelmissä. Mikään palvelu ei voi taata ehdotonta turvallisuutta.
Julkisen lähdekoodin avulla voit tarkastella dokumentoituja tietojenkäsittelypolkuja ja repositorioihin tallennettua määritystä. Julkinen lähdekoodi ei yksinään todista isännöidyn palvelun nykyistä määritystä tai toimintaa.
Yhteystiedot
Tietosuojaa koskevia kysymyksiä tai oikeuksiesi käyttöä koskevia pyyntöjä varten ota yhteyttä osoitteeseen kirill+flashcards@kirill-markin.com tai käytä tukisivua.
Kieli
Tämä tietosuojaseloste julkaistaan useilla kielillä. Jos käännös poikkeaa englanninkielisestä versiosta, englanninkielinen versio on ratkaiseva.