Adatvédelmi tájékoztató

Utoljára frissítve: 2026. október

Üzemeltető és hatály

A felhős Nibomo szolgáltatást a SAMO DANNI EOOD (cégazonosító szám: 207395566, közösségi adószám: BG207395566, székhely: bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria) üzemelteti. A Nibomót Kirill Markin hozta létre.

Ez a tájékoztató az általunk üzemeltetett weboldalra, alkalmazásokra, API-ra és MCP-szolgáltatásra vonatkozik. A saját üzemeltetésű példányt annak üzemeltetője irányítja, és ő felel az ott alkalmazott adatvédelmi gyakorlatért.

Életkor

A felhős szolgáltatás 13 éves vagy idősebb személyeknek szól. Ha a lakóhelyed szerinti jog magasabb alsó korhatárt ír elő egy online szolgáltatás használatához vagy az adatkezeléshez való hozzájáruláshoz, akkor ez a magasabb korhatár az irányadó. Ha még nem vagy 18 éves, a szülőd vagy a gyámod engedélye szükséges.

Az általunk kezelt adatok

Attól függően, hogyan használod a felhős szolgáltatást, a következő adatokat kezeljük:

  • fiók- és hitelesítési adatok, ideértve az e-mail-címedet, a belső felhasználói azonosítókat, a bejelentkezési nyilvántartásokat és a hitelesítési tokeneket;
  • tanulási és munkaterület-adatok, ideértve a kártyákat, a paklikat, a beállításokat, a munkaterület-tagságokat, az ismétlési előzményeket és a szinkronizálási metaadatokat;
  • az általad feltöltött vagy létrehozott fájlok és médiatartalmak, ideértve a képeket és az ideiglenes feltöltési adatokat;
  • opcionális AI-adatok, ideértve a promptokat, a csevegési előzményeket, a kártya- vagy munkaterület-kontextust, a kérésben szereplő fájlokat és képeket, a diktált hanganyagot, az átiratokat, a modellválaszokat és az eszközhasználati tevékenységet;
  • támogatási és visszajelzési adatok, ideértve az üzeneteket, a kapcsolattartási e-mail-címedet, ha megadod, az alkalmazás verzióját, a platformot, a nyelvi beállítást és a kapcsolódó állapotinformációkat;
  • üzemeltetési és biztonsági adatok, ideértve a kérésazonosítókat, az időbélyegeket, az IP-címet, a böngésző user agent adatát, az útvonalat, a válasz állapotkódját, az alkalmazás verzióját, az eszköz- vagy platformadatokat és a megtisztított hibadiagnosztikai adatokat; valamint
  • a weboldal és az alkalmazások termékhasználati adatai, amelyeket az alábbi „Analitika és sütik” és „Termékanalitika” szakasz ír le.

A felhős fiók létrehozásához és a bejelentkezéshez e-mail-cím szükséges. Enélkül nem tudunk e-mailes hitelesítést vagy fiókalapú szinkronizálást biztosítani. Bizonyos korlátozott vendég- vagy helyi funkciók bejelentkezett fiók nélkül is elérhetők lehetnek.

Célok és jogalapok

A fiók-, munkaterület-, ismétlési és fájladatokat, valamint az általad kért AI-funkciók adatait a felhős szolgáltatás nyújtásához és a veled kötött szerződés teljesítéséhez szükséges mértékben kezeljük. A támogatási kéréseket azért kezeljük, hogy válaszoljunk neked, és megadjuk a kért segítséget.

Korlátozott analitikai, biztonsági, diagnosztikai és szolgáltatásfejlesztési adatokat a jogos érdekünk alapján kezelünk, amely a használat megértésére, a visszaélések megelőzésére, a szolgáltatás biztonságának megőrzésére és a hibák kijavítására irányul. Ezeket az érdekeket mérlegeljük a jogaiddal szemben, és ahol ez megvalósítható, a diagnosztikai adatokat minimalizáljuk vagy kitakarjuk. Adatokat akkor is kezelhetünk, ha ez jogi kötelezettség teljesítéséhez, illetve jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges. Ha az alkalmazandó jog egy adott tevékenységhez hozzájárulást ír elő, a hozzájárulásodra támaszkodunk, és azt bármikor visszavonhatod.

Nem adjuk el a személyes adataidat, és nem használjuk őket célzott hirdetésekhez.

Apple-vásárlások és -előfizetések

Az App Store-os vásárlások fizetését az Apple kezeli; az Apple számlázásán keresztül nem kapjuk meg a bankkártya- vagy bankszámlaadataidat. Megkapjuk és tároljuk a vásárlási nyilvántartásokat, ideértve a tranzakció- és termékazonosítókat, a vásárlást a fiókodhoz kapcsoló alkalmazásfiók-tokent (app account token), az előfizetés és a próbaidőszak állapotát, a megújítási és visszatérítési információkat, valamint a vonatkozó dátumokat.

Ezeket a nyilvántartásokat a vásárlások ellenőrzésére, a fizetős hozzáférés biztosítására és visszaállítására, a támogatásra, a tranzakciók egyeztetésére, a számviteli nyilvántartások vezetésére és a termékhasználat elemzésére használjuk. A szerveroldali számlázási nyilvántartásokat akkor is megőrizzük, ha az alkalmazásban kikapcsolod a termékanalitikát.

Analitika és sütik

A marketingweboldal a Vercel Web Analytics szolgáltatást használja az oldalmegtekintések és a webhely bizonyos kattintási eseményeinek mérésére. Ez a szolgáltatás analitikai sütik nélkül működik, a weboldal azonban beállít egy saját sütit, amelyet alább ismertetünk. Az oldalmegtekintéseknél a Vercel megkaphatja az esemény időpontját, az oldal URL-jét és a szűrt lekérdezési paramétereket, a hivatkozó oldalt, a hozzávetőleges helyet, a böngészőt, az operációs rendszert és az eszköz típusát. Egyéni kattintási eseményeink csak korlátozott tulajdonságokat tartalmaznak, például a nyelvi beállítást, a platformot, a hivatkozás elhelyezkedését vagy az interakció típusát. Ezekbe az eseményekbe szándékosan nem teszünk neveket, e-mail-címeket, kártyatartalmat vagy fiókazonosítókat. A Vercel összesíti az adatokat, és egyetlen adatpontot sem kapcsol egy adott személyhez vagy IP-címhez; a napi látogatói hash-értéket 24 óra után elveti. Ha a böngésződ Global Privacy Control jelzést küld, a weboldal egyáltalán semmit sem küld a Vercel Web Analyticsnek.

Ettől függetlenül a weboldal a saját termékanalitikai gyűjtőnknek is küld eseményeket: oldalmegtekintési eseményt minden megnyitott oldalról; kattintási eseményt, amikor egy hivatkozáson keresztül a webalkalmazásba, egy alkalmazásboltba vagy egy katalóguspakli telepítéséhez lépsz tovább; azt, hogy mit keresel, mire szűrsz, hogyan rendezel, hova lapozol és mit nyitsz meg a nyilvános paklikatalógusban; a webhelyről kivezető hivatkozásra való kattintást; az ügynöki végpont másolását; a nyelvjavaslati banner megjelenítését és az arra adott válaszodat; valamint az alább ismertetett sütidöntést és gyűjtési kapcsolót. Az eseménytől függően ezek tartalmazzák az oldal típusát, a nyilvános csomagverzió-azonosítót a katalógus pakli-oldalain és telepítési hivatkozásain, a hivatkozás elhelyezkedését, azt, hogy a webalkalmazásba vezető kattintás bejelentkezésre, regisztrációra vagy az alkalmazás megnyitására szolgált-e, azt, hogy a sütire vonatkozó választ a bannerben vagy a sarokban lévő analitikai vezérlőben adtad-e meg, a nyelvjavaslati banner által felajánlott nyelvet, az oldal felületi nyelvét, a böngésző által jelzett eszköznyelvet, a forráskategóriát, az eszközkategóriát, valamint az alább ismertetett analytics_visitor azonosítót, ha a böngésződ rendelkezik ilyennel. Az oldalmegtekintési esemény annak a webhelynek a hosztját is tartalmazza, ahonnan érkeztél — ismert kereső- és közösségimédia-oldalak listája alapján, minden más esetben other értékkel —, valamint annak a címnek a utm_source, utm_medium és utm_campaign paraméterét, amelyen keresztül érkeztél. A katalógusban végzett keresés, szűrés, rendezés vagy lapozás azt tartalmazza, hány találatot láttál, és mit választottál: a szűrési műveletet — hozzáadás, kiválasztás, eltávolítás vagy törlés — a kategóriájával és azzal együtt, hogy utána hány szűrő van kiválasztva, a rendezési sorrendet, vagy az oldalszámot az oldalak teljes számával együtt. Egy pakli megnyitása a katalógusból a pakli nyilvános azonosítóját és azt tartalmazza, hogy az oldal melyik részéről nyitottad meg, találatszámot viszont nem. A katalógusban végzett keresés a beírt szöveg hosszát is tartalmazza, magát a szöveget pedig csak akkor, ha a normalizált szöveg legfeljebb 64 karakter hosszú, és kizárólag betűket, a velük kombinálódó jeleket, számjegyeket, szóközöket és kötőjeleket tartalmaz; minden más lekérdezést csak a hosszával rögzítünk, és soha nem rövidítjük le, hogy beleférjen. Szerverünk minden eseményhez abból a címből, ahonnan az esemény érkezik, kétbetűs országkódot határoz meg, és azt az eseménnyel együtt tárolja; címet nem tárol, és az alább ismertetett, semmilyen azonosítót nem hordozó eseményekhez nem határoz meg országot. Ha a böngésződ Global Privacy Control jelzést küld, a weboldal nem kér látogatói azonosítót, és nem jelenít meg hozzájárulási bannert, a fenti események azonban azonosító nélkül továbbra is eljutnak a saját gyűjtőnkhöz, és a semmilyen azonosítót nem hordozó események kivételével mindegyik megkapja az alább ismertetett napi azonosítót. A Do Not Track beállítást nem olvassuk ki.

A felhős webalkalmazás szigorúan szükséges sütiket használ, például az otp_session, a session, a refresh és a logged_in sütit, a hitelesítés befejezéséhez, a munkamenet fenntartásához, a hozzáférés frissítéséhez és a bejelentkezett állapot megjelenítéséhez. Ha ezeket a sütiket letiltod, a böngészős bejelentkezési folyamat nem működik.

A marketingweboldal és a felhős webalkalmazás egyetlen közös, saját (first-party) analitikai sütit használ: az analytics_visitor sütit. Ez egy véletlenszerű látogatói azonosítót tartalmaz, a saját szkriptjeink a böngészőben ki tudják olvasni, és 13 hónap után lejár. Arra használjuk, hogy a látogatások során felismerjük ugyanazt a böngészőt, így az események visszatérő látogatót mutatnak, nem pedig minden alkalommal újat. Ez a süti nem szigorúan szükséges. Ez a döntés csak arra vonatkozik, hogy a böngésződ hordozza-e ezt az azonosítót; az, hogy a weboldal gyűjt-e egyáltalán bármit, egy külön kapcsolón múlik, amelyet alább ismertetünk. Ahol hozzájárulás szükséges, ideértve az EU-t/EGT-t és az Egyesült Királyságot, csak azután állítjuk be, hogy beleegyeztél: a weboldal egy bannerrel kérdez rá, és amíg nem válaszolsz, nem kér azonosítót, és semmihez sem csatol azonosítót, amit elküld, a fent ismertetett eseményeket azonban nélküle is elküldi, és a semmilyen azonosítót nem hordozó események kivételével mindegyik megkapja a következő bekezdésben ismertetett napi azonosítót. Ahol nem szükséges hozzájárulás, kérdés nélkül állítjuk be. A sütit mindkét esetben bármikor kikapcsolhatod a weboldal minden oldalának sarkában lévő analitikai vezérlőben vagy a webalkalmazás beállításaiban; ekkor töröljük a sütit a böngésződből, és nem használjuk tovább. A válaszodat a böngésződ tárolja, így nem kérdezünk rá újra. Ha a böngésződ Global Privacy Control jelzést küld, töröljük ezt a sütit, és vele együtt a sütit engedélyező korábbi választ is, így ha a jelzést később kikapcsolod, a böngészőt újként kezeljük: ahol hozzájárulás szükséges, a bannerrel rákérdezünk, ahol pedig nem, kérdés nélkül megkapja a sütit. A sütit elutasító válasz megmarad, és továbbra is érvényes. Ezt a sütidöntést eseményként is rögzítjük: azt, hogy a banner megjelent, és azt, hogy mit válaszoltál, bárhol is válaszoltál — a bannerben vagy a sarokban lévő analitikai vezérlőben, amely ugyanezt a választást tartalmazza. A rögzített válasz azt is tartalmazza, hogy a két hely közül melyiken adtad meg. A banner megjelenéséről szóló esemény és az elutasító válasz eseménye semmilyen azonosítót nem hordoz; az elfogadó válasz eseménye azt az azonosítót hordozza, amelyet éppen engedélyeztél. Magukat az eseményeket addig őrizzük meg, amíg az ebben a tájékoztatóban leírt célokhoz szükségünk van rájuk.

Ha egy esemény az analytics_visitor azonosító nélkül érkezik a gyűjtőnkhöz — például mert elutasítottad a sütit, még nem válaszoltál, vagy kikapcsoltad —, szerverünk egy ideiglenes azonosítót képez a kérés IP-címéből és a böngésző user agent adatából, egy olyan véletlen értékkel kombinálva, amely minden UTC-nap megváltozik, és a nap végével törlődik. Magát az IP-címet nem tároljuk az analitikában. Ez az azonosító csak az adott napon ugyanabból a böngészőből és ugyanarról az IP-címről érkező eseményeket kapcsolja össze. Soha nem tároljuk a böngésződben, soha nem kapcsoljuk az analytics_visitor azonosítóhoz vagy egy fiókhoz, soha nem csatoljuk a hozzájárulási válaszodról szóló rekordhoz, és az adott napi véletlen érték törlése után nem számítható ki újra. Arra használjuk, hogy megértsük, hogyan használják a látogatók a weboldalt, a „Célok és jogalapok” szakaszban ismertetett jogos érdekünk alapján. A Global Privacy Control jelzést küldő böngésző soha nem hordozza az analytics_visitor azonosítót, így az eseményei ugyanúgy megkapják ezt a napi azonosítót, mint bármely más, ezzel a sütivel nem rendelkező böngésző eseményei. A semmilyen azonosítót nem hordozó események sem ezt a napi azonosítót, sem országot nem kapnak: ezek a hozzájárulási banner megjelenése, az elutasító válasz, valamint a weboldal adatgyűjtésének ki- vagy visszakapcsolása. Ezek nem hordoznak sem analytics_visitor azonosítót, sem napi azonosítót, sem országot — csak azt, hogy mi történt, és sütire vonatkozó válasz esetén azt, hogy hol adtad meg.

A weboldal minden oldalának sarkában lévő analitikai vezérlő tartalmazza azt a kapcsolót, amely kikapcsolja a weboldal adatgyűjtését, mellette pedig a fent ismertetett analitikai sütire vonatkozó hozzájárulást; miután válaszoltál a bannerre, a vezérlő ezt a sütiválasztást is tartalmazza, amíg a gyűjtés be van kapcsolva, és újra felkínálja, amikor visszakapcsolod a gyűjtést. Ha a böngésződ Global Privacy Control jelzést küld, a vezérlő csak ezt a kapcsolót tartalmazza: annak a böngészőnek egyáltalán nem adunk analitikai sütit, így nincs sütivel kapcsolatos választás, amelyet felkínálhatnánk. A kikapcsolás egy utolsó eseményt küld, amely csak azt rögzíti, hogy a gyűjtést kikapcsolták, a visszakapcsolás pedig ennek megfelelő eseményt küld; egyik sem hordoz azonosítót, napi azonosítót vagy országot. Amíg a gyűjtés ki van kapcsolva, a weboldal semmilyen más eseményt nem küld a látogatásodról, sem a gyűjtőnknek, sem a Vercel Web Analyticsnek, és nem kér látogatói azonosítót; mivel semmi más nem jut el a gyűjtőnkhöz, napi azonosító sem képződik. A gyűjtés a „Célok és jogalapok” szakaszban ismertetett jogos érdek alapján be van kapcsolva, amíg ki nem kapcsolod. Ezen a weboldalon nincsenek fiókok, ezért a válaszodat az adott böngésző tárolja, és csak ott érvényes; a felhős webalkalmazásnak saját beállítása van, az iOS- és az Android-alkalmazásban pedig attól az alkalmazásverziótól érhető el ilyen beállítás, amely bevezeti — mindkettőt a „Termékanalitika” szakasz ismerteti.

Termékanalitika

A felhős web-, iOS- és Android-alkalmazás termékhasználati eseményeket küld nekünk. Ezek az események a saját infrastruktúránkra kerülnek, és a saját adatbázisunkban tároljuk őket; ezekhez nem veszünk igénybe külső analitikai szolgáltatót.

Az események a képernyőket, az ismétlési munkamenetek időtartamát és számadatait, valamint azt írják le, hogy a műveletek sikeresek-e vagy sikertelenek. Tartalmazhatnak telepítési és munkamenet-azonosítókat, és adott esetben munkaterület- és fiókazonosítókat. Ezek az alkalmazásesemények nem tartalmaznak szabad szöveget, kártya- vagy paklitartalmat, sem az e-mail-címedet.

Ahol a kliensverzió támogatja, a felület nyelvét minden esemény bekövetkezésekor rögzítjük, még az offline sorba állítás előtt. Az eszköz nyelve ettől különálló adat, és eltérhet a felület nyelvétől. A telepítési profilok az aktuális technikai kontextust tartalmazzák, ideértve a platformot, az alkalmazás és az operációs rendszer verzióját, az eszköz nyelvét és az időzónát, ha a kliens megadja ezeket. Bizonyos technikai kontextus a kompatibilitás miatt az egyes eseményeken is megmarad. A régebbi kliensekből vagy eseményekből hiányozhat a felület nyelve; a hiányzó értékeket nem következtetjük ki az eszköz nyelvéből vagy az időzónából.

A közönség elemzéséhez a jogosult, közvetlen alkalmazáskéréseknél az API-átjárónk által fogadott IP-címből megbecsüljük a kapcsolat országát, telepítésenként legfeljebb UTC-naponta egyszer, amikor a telepítés kapcsolódik. A címet egy MaxMind GeoLite Country adatbázisban keressük ki, amelyet a saját AWS-infrastruktúránkban tárolunk. A címet a kérés memóriájában dolgozzuk fel, nem tároljuk a termékanalitikában, és nem küldjük el a MaxMindnak. A beállított API Gateway-hozzáférési naplóink nem tartalmazzák a nyers IP-címet; a hálózati infrastruktúra a kérések kezeléséhez így is feldolgozza az IP-címeket. Az ország hozzávetőleges, lehet ismeretlen, vagy VPN befolyásolhatja, és nem azonosítja a lakóhelyet, az állampolgárságot vagy a pontos tartózkodási helyet. A szerveroldali továbbítók (relay-ek), az AI-kliensek és a weboldal eseménykérései nem adnak meg telepítési országot. Ettől függetlenül az az esemény, amely fiókhitelesítő adatok nélkül érkezik a gyűjtőnkhöz — a fent ismertetett weboldal-események, a felhős webalkalmazás kijelentkezett állapotban keletkező eseményei és a bejelentkezési szolgáltatásunk eseményei —, egy kétbetűs országkódot hordoz, amelyet szerverünk a beérkezéskor abból a címből határoz meg, ahonnan a kérés érkezik, és ez a cím a tiéd helyett egy továbbító címe is lehet; ezt a kódot az eseménnyel együtt tároljuk, címet nem tárolunk, és a semmilyen azonosítót nem hordozó eseményekhez nem határozunk meg országot. A feltöltéskor meghatározott országot nem alkalmazzuk a korábbi offline eseményekre.

Az országelőzmények ritka megfigyelésekből állnak: egy időszak meghosszabbodik, amíg a mintavételezett ország nem változik, és új időszak kezdődik, amikor megváltozik. Az időszakok határai nem bizonyítanak napi aktivitást vagy folyamatos jelenlétet a megfigyelések között. A visszajelzés külön rögzíti a kapcsolat országát akkor, amikor a beküldést először elfogadjuk, nem pedig akkor, amikor egy offline piszkozat létrejött.

Ez a termék a MaxMind által készített GeoLite-adatokat tartalmaz, amelyek a MaxMind oldalán érhetők el.

Az analitikai süti és a termékanalitika két külön döntés, és egyik sem következik a másikból. Ha elutasítod a fent ismertetett analitikai sütit, vagy később visszavonod a hozzájárulásodat, az csak a közös látogatói azonosítót állítja le: magukat az eseményeket továbbra is gyűjtjük, és amíg be vagy jelentkezve, a fiókodhoz kapcsolódnak.

A termékanalitikának saját beállítása van, amely kikapcsolja ezt a gyűjtést. Amíg ki van kapcsolva, az alkalmazás nem rögzít és nem küld termékhasználati eseményeket, az API-nk pedig elveti azokat a kötegeket, amelyek mégis beérkeznek egy olyan fiókhoz vagy vendégmunkamenethez, amely kikapcsolta. A beállítás be van kapcsolva, amíg ki nem kapcsolod, mert ezeket az eseményeket a „Célok és jogalapok” szakaszban ismertetett jogos érdek alapján kezeljük, nem hozzájárulás alapján, ezért soha nem kérünk rá hozzájárulást, és aki elutasította az analitikai sütit, annál is be van kapcsolva. Csak az alkalmazások által jelentett termékhasználati eseményekre vonatkozik; a hiba- és összeomlás-jelentések, valamint a szolgáltatás által végzett munkáról vezetett saját szerveroldali nyilvántartásaink nem tartoznak alá.

A felhős webalkalmazásban a beállítás a webalkalmazás beállításaiban található: a válaszodat az adott böngésző őrzi meg, bejelentkezett állapotban pedig a fiókod is, és azt a böngészőt, amelyben kikapcsoltad, egy olyan fiók, amelyen be van kapcsolva, soha nem kapcsolja vissza. Az iOS- és az Android-alkalmazás a választ az eszközön rögzíti, és amint van fiók vagy vendégmunkamenet, amelyen tárolni lehet, azon is, addig próbálkozva, amíg a mentés sikerül; az eszköz saját válasza dönti el, mit küld az adott eszköz, így egy máshol rögzített válasz ott nem indíthatja újra a gyűjtést. Ezekben az alkalmazásokban a beállítás attól az alkalmazásverziótól jelenik meg az alkalmazás beállításaiban, amely bevezeti; az enélkül kiadott alkalmazásverzió továbbra is küld eseményeket, és az API-nk elveti azokat a kötegeket, amelyek mégis beérkeznek egy olyan fiókhoz vagy vendégmunkamenethez, amely kikapcsolta a beállítást. Ehhez az elvetéshez olyan fiók vagy vendégmunkamenet kell, amely a válaszodat tárolja, így olyan telepítésen, amelyhez egyik sem tartozik, az eszköz saját nyilvántartása állítja le a küldést. A marketingweboldalnak saját kapcsolója van, amelyet az „Analitika és sütik” szakasz ismertet, és amely csak az adott böngészőre vonatkozik.

A beállítás kikapcsolása a jövőbeli gyűjtést állítja le. A már rögzített eseményeket nem törli: a termékanalitikai eseményeket csak hozzáfűzéssel rögzítjük (append-only). A fiók törlése törli a kapcsolódó telepítési profilokat, a megőrzött eseményeket pedig nem törli, hanem anonimizálja, ahogy azt a „Megőrzés és törlés” szakasz leírja.

Felhős AI és külső AI-kliensek

A felhős csevegési, hangátírási és képgenerálási funkciókhoz beállított AI-szolgáltató az OpenAI. Ha ezeket a funkciókat választod, elküldjük az OpenAI-nak a végrehajtásukhoz szükséges kérésadatokat, amelyek tartalmazhatják a promptodat, a vonatkozó csevegési és munkaterület-kontextust, a mellékleteket vagy képeket, a diktált hanganyagot és egy álnevesített biztonsági azonosítót. A felhős szöveges kérések a store: false beállítást használják, amely letiltja a válaszobjektumok későbbi lekérés céljából történő tárolását. Mivel ezek a kérések prompt-gyorsítótárazást is használnak, az OpenAI legfeljebb 24 óráig megőrizheti a gyorsítótár titkosított alkalmazásállapotát. Az OpenAI jelenlegi API-beállításai szerint a vonatkozó visszaélés-figyelési naplók legfeljebb 30 napig őrizhetők meg, a hangátírási végpont leírása szerint viszont az sem visszaélés-figyelési tartalmat, sem alkalmazásállapotot nem őriz meg. Az OpenAI nem használja az API-adatokat a modelljei tanítására, hacsak a fióktulajdonos ehhez kifejezetten hozzá nem járul.

A felhős AI-kéréseket hibakeresés és a szolgáltatás minőségének elemzése céljából a Langfuse Cloudon keresztül is megfigyeljük. A Langfuse-nyomkövetések tartalmazhatnak promptokat, modellválaszokat, eszközhasználati tevékenységet, felhasználói, munkaterület- és munkamenet-azonosítókat, valamint üzemeltetési metaadatokat. A megvalósítás kitakarja az e-mail-címeket és a titoknak tűnő mezőket; az egyéni hangátírási nyomkövetések nem tartalmazzák a nyers hangbájtokat és a mellékletadatokat.

Adminisztrátoraink elolvashatják a saját adatbázisunkban tárolt felhős AI-csevegési tartalmat, ideértve a promptjaidat, a modellválaszokat és a javasolt csevegési promptokat, hogy elemezzék az AI-funkciók használatát, és fejlesszék azokat. Ehhez a tartalomhoz csak az üzemeltető adminisztrátorai férhetnek hozzá.

Ha a Nibomót a távoli MCP-szolgáltatáson vagy az Agent API-n keresztül egy külső AI-klienshez csatlakoztatod, azokat az adatokat, amelyeknek a lekérését a klienstől kéred, a kliens és annak AI- vagy modellszolgáltatója is feldolgozza. Ezt a különálló adatkezelést a kliens üzemeltetője irányítja, és arra annak feltételei és adatvédelmi tájékoztatója vonatkozik.

Adatfeldolgozók és címzettek

A felhős szolgáltatáshoz a következő szolgáltatókategóriákat vesszük igénybe:

  • Amazon Web Services (AWS) a tárhelyszolgáltatáshoz, a Cognito-hitelesítéshez, a Postgreshez, a fájltároláshoz, a biztonsági mentésekhez és az üzemeltetési naplókhoz;
  • Apple az App Store-os fizetésekhez, a vásárlások ellenőrzéséhez és az előfizetési értesítésekhez;
  • Resend a hitelesítéssel kapcsolatos tranzakciós e-mailekhez;
  • OpenAI az opcionális felhős AI-kérésekhez;
  • Langfuse Cloud a felhős AI megfigyelhetőségéhez;
  • Sentry a megtisztított hiba- és diagnosztikai jelentésekhez, ha az adott felhős szolgáltatásban vagy alkalmazásbuildben engedélyezve van;
  • Vercel a marketingweboldalhoz és annak sütimentes Web Analytics szolgáltatásához; valamint
  • Cloudflare a DNS- és domainkezeléshez. A Nibomo jelenlegi DNS-rekordjai csak DNS-funkciójúak (DNS-only), így a Cloudflare nem proxyzza a felhős weboldal vagy alkalmazás HTTP-forgalmát.

Az adatokat a szolgáltatás együttműködési funkcióinak megfelelően egy közös munkaterület többi tagjával, az általad engedélyezett külső klienssel, titoktartási kötelezettség alatt álló szakmai tanácsadókkal, illetve – ha a közlést jogszabály írja elő – hatóságokkal is közölhetjük.

Nemzetközi adattovábbítás

Az elsődleges felhős alkalmazás az AWS uniós infrastruktúráján fut. A beállított Resend e-mail-régió, a Sentry adatrégiója és a Langfuse végpontja szintén Európában van. Egyes szolgáltatók, köztük az OpenAI és a Vercel, az országodon vagy az Európai Gazdasági Térségen kívül is kezelhetnek adatokat. Ahol szükséges, ezekhez az adattovábbításokhoz a vonatkozó megfelelőségi határozatokat, adatfeldolgozási megállapodásokat és általános adatvédelmi kikötéseket (Standard Contractual Clauses) vagy ezekkel egyenértékű garanciákat alkalmazunk.

Megőrzés és törlés

  • A fiók- és a felhős munkaterület-adatokat addig őrizzük meg, amíg a fiókod vagy az érintett közös munkaterület aktív. A fiók törlése eltávolítja az élő adatbázisból a jelenlegi fiókadataidat, hitelesítő adataidat, tagságaidat és azokat a munkaterületeket, amelyeknek egyedüli tagja vagy. Annak a munkaterületnek a tartalma, amelynek még vannak más tagjai, elérhető marad ezek számára.
  • Az Apple-számlázási előzmények a fiók törlése után is megmaradnak a számvitel, az egyeztetés és a jogi igények céljából. A belső felhasználói azonosítókat álnevesített értékekre cseréljük, és töröljük a törölt fiókhoz köthető tárolt Apple-értesítési adattartalmakat. A szükséges vásárlási és Apple-fiók-hozzárendelési azonosítók megmaradnak; az Apple továbbra is össze tudja kapcsolni őket veled, ezért ez nem teljes anonimizálás. A Nibomo-fiókod törlése nem mondja le az Apple-előfizetésedet; azt az Apple-nél kezelheted vagy mondhatod le.
  • A termékanalitikai események a fiók törlése után is megmaradnak. A fiókodhoz és a hozzá kapcsolt vendégidentitásokhoz kötött eseményeknél a fiókazonosítókat véletlen értékre cseréljük, eltávolítjuk az identitáskapcsolatokat, és kiürítjük a telepítési, munkamenet-, munkaterület-, kérés-, eszközmodell-, operációsrendszer-, eszköznyelv-, felületinyelv-, időzóna- és országmezőket. A kapcsolódó telepítési profilokat és azok országelőzményeit töröljük. Ez az azonosítók eltávolítását írja le, nem garantálja, hogy a megőrzött események minden összefüggésben anonimak.
  • A fiók törlésekor abban a böngészőben, amelyből a törlést végzed, az analytics_visitor süti is lejár, és az adott böngésző analitikai munkamenet-azonosítója alaphelyzetbe áll. Ez a böngésző ezután új, névtelen látogatóként folytatja egy új azonosítóval, amely nem kapcsolódik az előzőhöz, ha az analitikai választásod ezt lehetővé teszi. Ez csak arra a böngészőre vonatkozik; nem éri el a más böngészőben vagy más eszközön tárolt példányt, és az a böngésző, amely blokkolja az írást, vagy amelyet az írás lefutása előtt bezársz, megtartja a régi azonosítót, amíg az magától le nem jár. A már gyűjtött eseményeket sem változtatja meg: a kijelentkezett állapotban rögzített és a fiókodhoz soha nem kapcsolt események megtartják azt az azonosítót, amellyel rögzítették őket, és a fent leírt identitáskapcsolat-eltávolítás az, ami megakadályozza, hogy ez az azonosító visszavezessen hozzád.
  • A részletes országidőszakokat kizárjuk a közönségelemzési lekérdezésekből, amint az utolsó megfigyelésük 90 napnál régebbi. A napi tisztítás törli őket; a fizikai törlés késhet, amíg egy tisztítási futás sikeresen le nem zajlik. Egy változatlan időszak 90 napnál korábban is kezdődhet, de ez nem napi helymeghatározási nyilvántartás. Az első ismert országot külön őrizzük meg a telepítési profil teljes élettartama alatt, a profil törléséig.
  • A visszajelzéshez tartozó ország a visszajelzési rekorddal együtt marad meg, és azzal együtt törlődik a fióktörlési folyamat során; a 90 napos országelőzmény-szabály a visszajelzésekre nem vonatkozik.
  • A tárolt médiát addig őrizzük meg, amíg a kapcsolódó aktív munkaterület-tartalomnak szüksége van rá, és a tárolótisztítási folyamat törli, miután már semmi sem hivatkozik rá. A befejezetlen ideiglenes feltöltések 7 nap után lejárnak.
  • Az adatbázisról 7 napig megőrzött automatikus RDS-mentések készülnek, emellett egy külön napi AWS Backup-terv is működik 35 napos megőrzéssel. Az élő szolgáltatásból törölt rekordok a titkosított helyreállítási mentésekben a mentések lejártáig megmaradhatnak; a mentéseket katasztrófa utáni helyreállításra használjuk, nem a szolgáltatáshoz való szokásos hozzáféréshez.
  • Az API Gateway-hozzáférési naplók 7 nap után lejárnak. A többi CloudWatch-alkalmazásnaplóhoz jelenleg nincs automatikus lejárat beállítva, és kézi törlésükig megmaradnak. Használatukat az üzemeltetésre, a biztonságra és a hibakeresésre korlátozzuk, és a vonatkozó bejegyzéseket töröljük, ha ez egy alkalmazandó adatvédelmi jog teljesítéséhez szükséges.
  • A jelenlegi Sentry Developer csomag 30 napra visszamenőleg teszi elérhetővé az eseményeket. A Resend a jelenlegi alapértelmezett szolgáltatási beállításai szerint 30 napig őrzi meg az elküldött e-mailek adatait.
  • Az OpenAI általi megőrzést a „Felhős AI és külső AI-kliensek” szakasz írja le. A Langfuse Cloud 30 nap után törli az AI-nyomkövetéseket: a projektünkre beállított szolgáltatói hozzáférési korlát egy éjszakai futás során eltávolítja a régebbi nyomkövetéseket, és ez a törlés visszafordíthatatlan. Az azonosítható nyomkövetéseket töröljük, ha ez egy érvényes törlési kérelem teljesítéséhez szükséges.
  • A támogatási levelezést és a jogi vagy biztonsági ügyekhez szükséges nyilvántartásokat csak addig őrizzük meg, amíg az adott célhoz szükséges. A Vercel látogatói hash-értéke 24 óra után lejár; az összesített weboldal-statisztikákat a Vercel-projekt beállításai szerint őrizzük meg.

A fiók törlése nem távolítja el azonnal az ütemezett mentésekben vagy a szolgáltatói naplókban már meglévő másolatokat. Ezek a másolatok a fenti időtartamok szerint járnak le vagy törlődnek, kivéve, ha jogszabály hosszabb időtartamot ír elő.

A jogaid

A rád vonatkozó jogtól függően kérheted, hogy biztosítsunk hozzáférést a személyes adataidhoz, helyesbítsük vagy töröljük őket, korlátozzuk a felhasználásukat, vagy hordozható másolatot adjunk róluk. Tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen is, és visszavonhatod a hozzájárulásodat, ha az adatkezelés hozzájáruláson alapul. Ezek a jogok a jogszabályok által megengedett esetekben korlátozhatók, például ha az adatokat jogi kötelezettség teljesítése vagy más személy jogai miatt meg kell őrizni.

A felhős fiókodat a web-, az iOS- vagy az Android-alkalmazásban törölheted. Egyéb kérés esetén az alábbi címen vedd fel velünk a kapcsolatot. A kérés teljesítése előtt szükség lehet a személyazonosságod ellenőrzésére.

Panaszt tehetsz annak az adatvédelmi hatóságnak, amely ott működik, ahol élsz vagy dolgozol, vagy ahol szerinted a jogsértés történt. Bulgáriában a felügyeleti hatóság a Személyes Adatok Védelmének Bizottsága.

Biztonság és nyílt forráskód

Hozzáférés-szabályozást, átvitel közbeni titkosítást és titkosított AWS-tárolást alkalmazunk, a diagnosztikai rendszerekben pedig adattakarékosságot vagy kitakarást. Egyetlen szolgáltatás sem garantálhat abszolút biztonságot.

A nyilvános forráskód lehetővé teszi, hogy megvizsgáld a dokumentált adatkezelési útvonalakat és a tárolókba feltöltött konfigurációt. A nyilvános forráskód önmagában nem bizonyítja a felhős szolgáltatás aktuális konfigurációját vagy működését.

Kapcsolat

Adatvédelmi kérdésekkel vagy a jogaid gyakorlására irányuló kérésekkel írj a kirill+flashcards@kirill-markin.com címre, vagy használd a támogatási oldalt.

Nyelv

Ezt az Adatvédelmi tájékoztatót több nyelven tesszük közzé. Ha egy fordítás eltér az angol változattól, az angol változat az irányadó.