Persónuverndarstefna
Síðast uppfært: október 2026
Rekstraraðili og gildissvið
Hýsta Nibomo-þjónustan er rekin af SAMO DANNI EOOD, fyrirtækjanúmer 207395566, VSK-númer BG207395566, skráð heimilisfang bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. Höfundur Nibomo er Kirill Markin.
Þessi stefna gildir um hýsta vefinn, forritin, API-ið og MCP-þjónustuna sem við rekum. Tilviki í eigin hýsingu stjórnar rekstraraðili þess, sem ber ábyrgð á persónuverndarháttum þess.
Aldur
Hýsta þjónustan er ætluð fólki sem er 13 ára eða eldra. Ef lög þar sem þú býrð kveða á um hærri lágmarksaldur til að nota netþjónustu eða veita samþykki fyrir vinnslu gagna gildir sá hærri aldur. Ef þú ert yngri en 18 ára verður þú að hafa leyfi foreldris eða forráðamanns.
Gögn sem við vinnum með
Eftir því hvernig þú notar hýstu þjónustuna vinnum við með:
- gögn um aðgang og auðkenningu, þar á meðal netfangið þitt, innri notendaauðkenni, innskráningarfærslur og auðkenningartóka;
- náms- og vinnusvæðisgögn, þar á meðal spjöld, stokka, stillingar, aðild að vinnusvæðum, upprifjunarsögu og lýsigögn samstillingar;
- skrár og miðla sem þú hleður upp eða býrð til, þar á meðal myndir og tímabundin upphleðslugögn;
- valfrjáls gervigreindargögn, þar á meðal fyrirmæli, spjallsögu, samhengi spjalda eða vinnusvæðis, skrár og myndir sem fylgja beiðni, hljóðupptökur af tali, uppskriftir, svör líkans og virkni tóla;
- gögn vegna aðstoðar og ábendinga, þar á meðal skilaboð, netfangið þitt til samskipta þegar þú gefur það upp, útgáfu forritsins, vettvang, tungumálastillingu og tengdar stöðuupplýsingar;
- rekstrar- og öryggisgögn, þar á meðal auðkenni beiðna, tímastimpla, IP-tölu, auðkennisstreng vafrans, slóð, svarstöðu, útgáfu forritsins, upplýsingar um tæki eða vettvang og hreinsaðar villugreiningar; og
- gögn um notkun vefsins og vörunnar inni í forritunum sem lýst er í köflunum Greining og vafrakökur og Notkunargreining hér að neðan.
Netfang er nauðsynlegt til að stofna hýstan aðgang og skrá sig inn á hann. Án þess getum við hvorki boðið upp á auðkenningu með tölvupósti né samstillingu sem byggist á aðgangi. Takmarkaðir gesta- eða staðbundnir eiginleikar kunna að vera í boði án innskráðs aðgangs.
Tilgangur og lagagrundvöllur
Við vinnum með gögn um aðgang, vinnusvæði, upprifjun og skrár, auk gagna vegna gervigreindarbeiðna þinna, eftir því sem nauðsynlegt er til að veita hýstu þjónustuna og efna samning okkar við þig. Við vinnum með beiðnir um aðstoð til að svara þér og veita umbeðna aðstoð.
Við vinnum með takmörkuð greiningar-, öryggis-, villugreiningar- og þjónustubótagögn á grundvelli lögmætra hagsmuna okkar af því að skilja notkun, koma í veg fyrir misnotkun, halda þjónustunni öruggri og laga bilanir. Við vegum þessa hagsmuni á móti réttindum þínum og lágmörkum eða afmáum villugreiningargögn þar sem það er raunhæft. Við kunnum einnig að vinna með gögn þegar það er nauðsynlegt til að uppfylla lagaskyldu eða til að stofna, hafa uppi eða verja réttarkröfur. Þar sem gildandi lög krefjast samþykkis fyrir tiltekinni vinnslu byggjum við á samþykki og þú getur dregið það til baka hvenær sem er.
Við seljum ekki persónuupplýsingar þínar og notum þær ekki til markvissra auglýsinga.
Kaup og áskriftir hjá Apple
Apple sér um greiðslur fyrir kaup í App Store; við fáum ekki upplýsingar um kort þitt eða bankareikning í gegnum greiðslukerfi Apple. Við tökum við og geymum færslur um kaup, þar á meðal auðkenni færslna og vara, aðgangstóka forritsins sem tengir kaupin við aðganginn þinn, stöðu áskriftar og prufutímabils, upplýsingar um endurnýjun og endurgreiðslur og viðeigandi dagsetningar.
Við notum þessar færslur til að staðfesta kaup, veita og endurheimta greiddan aðgang, sinna aðstoð, stemma af færslur, halda bókhaldsgögn og greina notkun vörunnar. Greiðslufærslum á þjóninum er viðhaldið jafnvel þegar þú slekkur á notkunargreiningu í forritinu.
Greining og vafrakökur
Markaðsvefurinn notar Vercel Web Analytics til að mæla síðuflettingar og valda smellatburði á vefnum. Sú þjónusta starfar án greiningarvafrakaka, en vefurinn setur eina eigin vafraköku, sem lýst er hér að neðan. Fyrir síðuflettingar getur Vercel fengið tíma atburðarins, slóð síðunnar og síaðar fyrirspurnarfæribreytur, tilvísunarsíðu, áætlaða staðsetningu, vafra, stýrikerfi og tegund tækis. Sérsniðnir smellatburðir okkar innihalda takmarkaða eiginleika eins og tungumálastillingu, vettvang, staðsetningu tengils eða tegund samskipta. Við setjum ekki vísvitandi nöfn, netföng, efni spjalda eða auðkenni aðganga í þessa atburði. Vercel tekur gögnin saman og tengir ekki gagnapunkt við einstakling eða IP-tölu; daglegu gestatætigildi þess er fargað eftir 24 klukkustundir. Þegar vafrinn þinn sendir Global Privacy Control-merki sendir vefurinn alls ekkert til Vercel Web Analytics.
Að auki sendir vefurinn atburði til okkar eigin söfnunarþjóns fyrir notkunargreiningu: atburð um síðuflettingu fyrir hverja síðu sem þú opnar; smellatburð þegar þú fylgir tengli inn í vefforritið, í app-verslun eða til að setja upp stokk úr safninu; það sem þú leitar að, síar, raðar, flettir í gegnum og opnar í opinbera stokkasafninu; smell á tengil sem leiðir út af vefnum; afritun á slóð gervigreindarumboða; birtingu borðans með tungumálaábendingu og svar þitt við honum; og ákvörðunina um vafrakökuna og söfnunarrofann sem lýst er hér að neðan. Eftir því um hvaða atburð er að ræða innihalda þeir tegund síðunnar, opinbert auðkenni pakkaútgáfu á síðum stokka í safninu og í uppsetningartenglum, staðsetningu tengilsins, hvort smellur inn í vefforritið var til að skrá sig inn, stofna aðgang eða opna forritið, hvort svar um vafrakökur var gefið í borðanum eða í greiningarstýringunni í horninu, tungumálið sem borðinn með tungumálaábendingunni bauð upp á, tungumál viðmóts síðunnar, tungumál tækisins í vafranum, flokk uppruna, flokk tækis og auðkennið analytics_visitor sem lýst er hér að neðan þegar vafrinn þinn ber það. Atburður um síðuflettingu inniheldur einnig hýsil vefsins sem þú komst frá, tilgreindan úr lista yfir þekkta leitar- og samfélagsmiðlavefi og sem other fyrir allt annað, og færibreyturnar utm_source, utm_medium og utm_campaign í slóðinni sem þú komst inn á. Leit, síun, röðun eða síðuskipti í safninu innihalda hversu margar niðurstöður þú sást og hvað þú valdir: síuaðgerðina — að bæta við, velja, fjarlægja eða hreinsa — ásamt flokki hennar og hversu margar síur eru valdar á eftir, röðunina, eða síðunúmerið ásamt heildarfjölda síðna. Þegar stokkur er opnaður úr safninu inniheldur atburðurinn opinbert auðkenni stokksins og hvar á síðunni þú opnaðir hann, en engan fjölda niðurstaðna. Leit í safninu inniheldur einnig lengd þess sem þú slóst inn og, aðeins þegar staðlaði textinn er að hámarki 64 stafir og inniheldur ekkert nema bókstafi, merkin sem sameinast þeim, tölustafi, bil og bandstrik, textann sjálfan; um hverja aðra fyrirspurn er aðeins tilgreind lengdin og hún er aldrei stytt til að passa. Þjónninn okkar leiðir tveggja stafa landskóða af vistfanginu sem hver atburður berst frá og geymir hann með atburðinum; hann geymir ekkert vistfang og leiðir ekkert land af þeim atburðum sem bera ekkert auðkenni yfirhöfuð, sem lýst er hér að neðan. Þegar vafrinn þinn sendir Global Privacy Control-merki biður vefurinn ekki um neitt gestaauðkenni og sýnir engan samþykkisborða, en atburðirnir hér að ofan berast samt til okkar eigin söfnunarþjóns án þess auðkennis og allir nema þeir atburðir sem bera ekkert auðkenni yfirhöfuð fá daglega auðkennið sem lýst er hér að neðan. Við lesum ekki stillinguna Do Not Track.
Hýsta vefforritið notar nauðsynlegar vafrakökur á borð við otp_session, session, refresh og logged_in til að ljúka auðkenningu, viðhalda lotu, endurnýja aðgang og sýna stöðu innskráningar. Ef slökkt er á þessum vafrakökum virkar innskráningarflæðið í vafranum ekki.
Markaðsvefurinn og hýsta vefforritið deila einni greiningarvafraköku frá fyrsta aðila, analytics_visitor. Hún geymir handahófskennt gestaauðkenni, eigin forskriftir okkar í vafranum geta lesið hana og hún rennur út eftir 13 mánuði. Við notum hana til að þekkja sama vafra milli heimsókna, svo að atburðir sýni gest sem kemur aftur í stað nýs gests í hvert sinn. Hún er ekki nauðsynleg. Þessi ákvörðun nær aðeins til þess hvort vafrinn þinn ber þetta auðkenni; hvort vefurinn safnar nokkru yfirhöfuð er sérstakur rofi, sem lýst er hér að neðan. Þar sem samþykkis er krafist, þar á meðal á ESB/EES-svæðinu og í Bretlandi, setjum við hana aðeins eftir að þú samþykkir: vefurinn spyr með borða og þangað til þú svarar biður hann ekki um neitt auðkenni og festir ekkert við neitt sem hann sendir, en atburðirnir sem lýst er hér að ofan eru samt sendir án þess og allir nema þeir atburðir sem bera ekkert auðkenni yfirhöfuð fá daglega auðkennið sem lýst er í næstu málsgrein. Þar sem samþykkis er ekki krafist setjum við hana án þess að spyrja. Í báðum tilvikum getur þú slökkt á henni hvenær sem er, í greiningarstýringunni í horni hverrar síðu á vefnum eða í stillingum vefforritsins; þá hreinsum við vafrakökuna úr vafranum þínum og hættum að nota hana. Svarið þitt er geymt í vafranum svo að ekki þurfi að spyrja þig aftur. Þegar vafrinn þinn sendir Global Privacy Control-merki hreinsum við þessa vafraköku, og með henni svar sem hafði leyft hana, svo að farið er með vafrann sem nýjan ef slökkt er á merkinu síðar: spurt er með borðanum þar sem samþykkis er krafist og, þar sem samþykkis er ekki krafist, fær hann vafrakökuna án þess að spurt sé. Svar sem hafnaði vafrakökunni er varðveitt og gildir áfram. Við skráum einnig þessa ákvörðun um vafrakökuna sem atburði: að borðinn hafi verið birtur og hverju þú svaraðir, hvar sem þú svaraðir — í borðanum eða í greiningarstýringunni í horninu, sem geymir sama val. Skráða svarið segir til um á hvorum þessara tveggja staða það var gefið. Atburðurinn um að borðinn hafi verið birtur og atburðurinn um höfnun bera ekkert auðkenni yfirhöfuð; atburðurinn um samþykki ber auðkennið sem þú varst að leyfa. Atburðirnir sjálfir eru geymdir á meðan við þurfum á þeim að halda í þeim tilgangi sem lýst er í þessari stefnu.
Þegar atburður berst söfnunarþjóninum okkar án auðkennisins analytics_visitor, til dæmis vegna þess að þú hafnaðir vafrakökunni, hefur ekki svarað enn eða slökktir á henni, leiðir þjónninn okkar tímabundið auðkenni af IP-tölu beiðninnar og auðkennisstreng vafrans, ásamt handahófskenndu gildi sem breytist á hverjum UTC-degi og er eytt þegar sá dagur er liðinn. IP-talan sjálf er ekki geymd í greiningargögnum okkar. Þetta auðkenni tengir aðeins saman atburði sama dags frá sama vafra og sömu IP-tölu. Það er aldrei geymt í vafranum þínum, aldrei tengt auðkenninu analytics_visitor eða aðgangi, aldrei fest við færslu um svar þitt um samþykki og ekki er hægt að reikna það aftur þegar handahófskennda gildi dagsins hefur verið eytt. Við notum það til að skilja hvernig gestir nota vefinn, á grundvelli lögmætra hagsmuna okkar sem lýst er í kaflanum Tilgangur og lagagrundvöllur. Vafri sem sendir Global Privacy Control-merki ber aldrei auðkennið analytics_visitor, svo atburðir hans fá þetta daglega auðkenni eins og hver annar vafri án þeirrar vafraköku. Atburðirnir sem bera ekkert auðkenni yfirhöfuð fá hvorki þetta daglega auðkenni né land: birting samþykkisborðans, höfnun og þegar slökkt er á söfnun þessa vefs eða kveikt á henni aftur. Þeir bera hvorki auðkennið analytics_visitor, daglegt auðkenni né land — aðeins hvað gerðist og, fyrir svar um vafrakökur, hvar þú gafst það.
Greiningarstýringin í horni hverrar síðu á vefnum geymir rofann sem slekkur á söfnun þessa vefs og, við hlið hans, samþykkið fyrir greiningarvafrakökunni sem lýst er hér að ofan; þegar þú hefur svarað borðanum geymir stýringin einnig það val um vafrakökuna á meðan kveikt er á söfnun, og býður það fram aftur þegar þú kveikir á söfnun á ný. Þegar vafrinn þinn sendir Global Privacy Control-merki geymir stýringin aðeins þann rofa: við gefum þeim vafra enga greiningarvafraköku yfirhöfuð, svo það er ekkert val um vafrakökur að bjóða. Þegar slökkt er á söfnun er sendur einn síðasti atburður sem skráir aðeins að slökkt hafi verið á henni, og þegar kveikt er á henni aftur er sendur samsvarandi atburður; hvorugur ber auðkenni, daglegt auðkenni eða land. Á meðan slökkt er á söfnun sendir vefurinn engan annan atburð um heimsókn þína, hvorki til söfnunarþjóns okkar né til Vercel Web Analytics, og hann biður ekki um neitt gestaauðkenni; þar sem ekkert annað berst söfnunarþjóni okkar er heldur ekkert daglegt auðkenni leitt af. Kveikt er á söfnun nema þú slökkvir á henni, á grundvelli lögmætra hagsmuna sem lýst er í kaflanum Tilgangur og lagagrundvöllur. Þessi vefur er ekki með aðganga, svo svarið þitt er geymt í þeim vafra og gildir aðeins þar; hýsta vefforritið hefur sína eigin stillingu, og iOS- og Android-forritin hafa hana frá þeirri útgáfu forritsins sem kynnir hana til sögunnar, og er hvoru tveggja lýst í kaflanum Notkunargreining.
Notkunargreining
Hýsta vefforritið og iOS- og Android-forritin senda okkur atburði um notkun vörunnar. Þessir atburðir fara til okkar eigin innviða og eru geymdir í okkar eigin gagnagrunni; við notum ekki greiningarþjónustu þriðja aðila fyrir þá.
Atburðirnir lýsa skjám, lengd og fjölda upprifjunarlota og hvort aðgerðir takast eða mistakast. Þeir geta innihaldið auðkenni uppsetningar og lotu og, þar sem við á, auðkenni vinnusvæðis og aðgangs. Þessir atburðir úr forritunum innihalda ekki frjálsan texta, efni spjalda eða stokka eða netfangið þitt.
Þar sem útgáfa biðlarans styður það er tungumál viðmótsins skráð þegar hver atburður á sér stað, áður en hann fer í biðröð án nettengingar. Tungumál tækisins er aðskilið og getur verið annað en tungumál viðmótsins. Uppsetningarsnið geyma núverandi tæknilegt samhengi, þar á meðal vettvang, útgáfur forrits og stýrikerfis, tungumál tækis og tímabelti, þegar biðlarinn lætur það í té. Sumt tæknilegt samhengi er einnig áfram á einstökum atburðum vegna samhæfni. Í eldri biðlurum eða atburðum getur tungumál viðmótsins vantað; við ályktum ekki um gildi sem vantar út frá tungumáli tækis eða tímabelti.
Til að greina notendahópinn áætlum við land tengingarinnar út frá IP-tölunni sem API-gáttin okkar tekur við fyrir gjaldgengar beinar beiðnir frá forritunum, að hámarki einu sinni á hverja uppsetningu á hverjum UTC-degi þegar hún tengist. Við flettum vistfanginu upp í MaxMind GeoLite Country-gagnagrunni sem geymdur er í okkar eigin AWS-innviðum. Vistfangið er unnið í vinnsluminni beiðninnar, er ekki geymt í notkunargreiningu og er ekki sent til MaxMind. Aðgangsskrár API Gateway eins og við höfum stillt þær sleppa hráu IP-tölunni; netinnviðir vinna samt með IP-tölur til að afgreiða beiðnir. Landið er áætlað, getur verið óþekkt eða orðið fyrir áhrifum af VPN og auðkennir hvorki búsetu, ríkisfang né nákvæma staðsetningu. Milliþjónar, gervigreindarbiðlarar og beiðnir með atburðum frá vefnum leggja ekki til land uppsetningar. Að auki ber atburður sem berst söfnunarþjóni okkar án aðgangsupplýsinga — atburðirnir frá vefnum sem lýst er hér að ofan, atburðir úr hýsta vefforritinu þegar notandi er ekki skráður inn og atburðir frá innskráningarþjónustu okkar — tveggja stafa landskóða sem þjónninn okkar leiðir við móttöku af vistfanginu sem beiðnin berst frá, sem getur verið vistfang milliþjóns frekar en þitt; við geymum þann kóða með atburðinum, geymum ekkert vistfang og leiðum ekkert land af þeim atburðum sem bera ekkert auðkenni yfirhöfuð. Við beitum ekki landi sem fengið er við upphleðslu á eldri atburði sem urðu til án nettengingar.
Landasaga samanstendur af strjálum athugunum, þar sem tímabil er lengt þegar landið í úrtakinu er óbreytt og nýtt tímabil hefst þegar það breytist. Mörk tímabilanna sanna hvorki daglega virkni né samfellda viðveru milli athugana. Ábendingar skrá sérstaklega land tengingarinnar þegar sendingin er fyrst samþykkt, ekki þegar drög voru búin til án nettengingar.
Þessi vara inniheldur GeoLite-gögn sem MaxMind bjó til og eru fáanleg hjá MaxMind.
Greiningarvafrakakan og notkunargreining eru tvær aðskildar ákvarðanir og hvorug er leidd af hinni. Ef þú hafnar greiningarvafrakökunni sem lýst er hér að ofan, eða dregur samþykki þitt fyrir henni til baka síðar, stöðvast aðeins sameiginlega gestaauðkennið: atburðunum sjálfum er samt safnað og á meðan innskráning þín er virk eru þeir áfram tengdir aðganginum þínum.
Notkunargreining hefur sína eigin stillingu sem slekkur á þessari söfnun. Á meðan slökkt er á henni skráir forritið hvorki né sendir neina atburði um notkun vörunnar, og API-ið okkar fleygir hverri atburðasendingu sem samt berst fyrir aðgang eða gestalotu sem slökkti á henni. Kveikt er á henni nema þú slökkvir á henni, vegna þess að við vinnum með þessa atburði á grundvelli lögmætra hagsmuna sem lýst er í kaflanum Tilgangur og lagagrundvöllur en ekki á grundvelli samþykkis, svo við biðjum aldrei um það og hjá þeim sem hafnaði greiningarvafrakökunni er samt kveikt á notkunargreiningu. Hún nær eingöngu til atburða um notkun vörunnar sem forritin tilkynna; villu- og hrunskýrslur og okkar eigin færslur á þjóninum um vinnu sem þjónustan innir af hendi falla utan hennar.
Í hýsta vefforritinu er stillingin í stillingum vefforritsins: svarið þitt er geymt í þeim vafra, og einnig á aðganginum þínum á meðan innskráning þín er virk, og aðgangur þar sem kveikt er á henni kveikir aldrei aftur á henni í vafra sem slökkti á henni. iOS- og Android-forritin skrá svarið á tækinu og, þegar til er aðgangur eða gestalota til að geyma það á, einnig þar, og reyna aftur þar til það er vistað; eigið svar tækisins ræður því hvað það tæki sendir, svo svar sem skráð er annars staðar getur ekki hafið söfnun þar aftur. Í þessum forritum birtist stillingin í stillingum forritsins frá þeirri útgáfu forritsins sem kynnir hana til sögunnar; útgáfa forritsins sem kom út án hennar heldur áfram að senda atburði, og API-ið okkar fleygir hverri atburðasendingu sem samt berst fyrir aðgang eða gestalotu sem slökkti á stillingunni. Til að fleygja sendingunni þarf aðgang eða gestalotu sem geymir svarið þitt, svo í uppsetningu sem hefur hvorugt er það eigin færsla tækisins sem stöðvar sendinguna. Markaðsvefurinn hefur sinn eigin rofa, sem lýst er í kaflanum Greining og vafrakökur, og hann gildir aðeins fyrir þann vafra.
Þegar slökkt er á stillingunni stöðvast söfnun framvegis. Atburðum sem þegar hafa verið skráðir er ekki eytt: atburðum notkunargreiningar er aðeins bætt við. Eyðing aðgangs eyðir tengdum uppsetningarsniðum og gerir varðveittu atburðina nafnlausa í stað þess að eyða þeim, eins og lýst er í kaflanum Varðveisla og eyðing.
Hýst gervigreind og ytri gervigreindarbiðlarar
OpenAI er gervigreindarþjónustan sem er stillt fyrir hýst spjall, uppskrift og myndgerð. Þegar þú velur þessa eiginleika sendum við OpenAI þau beiðnigögn sem þarf til að framkvæma þá, sem geta innihaldið fyrirmæli þín, viðeigandi samhengi úr spjalli og vinnusvæði, viðhengi eða myndir, hljóðupptökur af tali og dulnefnt öryggisauðkenni. Hýstar textabeiðnir nota store: false, sem kemur í veg fyrir að svarhlutir séu geymdir til að sækja síðar. Þar sem þessar beiðnir nota einnig skyndiminni fyrir fyrirmæli getur OpenAI varðveitt dulkóðaða stöðu forrits í skyndiminni í allt að 24 klukkustundir. Samkvæmt núverandi API-stýringum OpenAI geta viðeigandi skrár vegna eftirlits með misnotkun verið varðveittar í allt að 30 daga, en um uppskriftarendapunktinn kemur fram að hann varðveiti hvorki efni vegna eftirlits með misnotkun né stöðu forrits. OpenAI notar ekki API-gögn til að þjálfa líkön sín nema reikningshafi samþykki það sérstaklega.
Hýstar gervigreindarbeiðnir eru einnig vaktaðar með Langfuse Cloud til villuleitar og greiningar á gæðum þjónustunnar. Rakningar í Langfuse geta innihaldið fyrirmæli, svör líkans, virkni tóla, auðkenni notanda, vinnusvæðis og lotu og rekstrarlýsigögn. Útfærslan felur netföng og reiti sem líkjast leyndarmálum; sérsniðnar rakningar á uppskrift undanskilja hrá hljóðbæti og gögn viðhengja.
Stjórnendur okkar geta lesið efni úr hýsta gervigreindarspjallinu sem geymt er í okkar eigin gagnagrunni, þar á meðal fyrirmæli þín, svör líkans og tillögur að fyrirmælum í spjallinu, til að greina hvernig gervigreindareiginleikarnir eru notaðir og bæta þá. Aðgangur að því efni er takmarkaður við stjórnendur rekstraraðilans.
Þegar þú tengir Nibomo við ytri gervigreindarbiðlara í gegnum fjartengdu MCP-þjónustuna eða Agent API eru gögnin sem þú biður þann biðlara að sækja einnig unnin af biðlaranum og gervigreindar- eða líkanaþjónustu hans. Þeirri aðskildu vinnslu stjórnar rekstraraðili biðlarans og um hana gilda skilmálar hans og persónuverndarstefna.
Vinnsluaðilar og viðtakendur
Við notum eftirfarandi flokka þjónustuveitenda fyrir hýstu þjónustuna:
- Amazon Web Services (AWS) fyrir hýsingu, Cognito-auðkenningu, Postgres, skráageymslu, afrit og rekstrarskrár;
- Apple fyrir greiðslur í App Store, staðfestingu kaupa og tilkynningar um áskriftir;
- Resend fyrir tölvupósta sem tengjast auðkenningu;
- OpenAI fyrir valfrjálsar hýstar gervigreindarbeiðnir;
- Langfuse Cloud fyrir eftirlit með hýstri gervigreind;
- Sentry fyrir skýrslur um hreinsaðar villur og villugreiningar þegar það er virkjað í viðkomandi hýstu þjónustu eða smíð forritsins;
- Vercel fyrir markaðsvefinn og Web Analytics án vafrakaka; og
- Cloudflare fyrir DNS og umsýslu léna. Núverandi DNS-færslur Nibomo eru stilltar eingöngu sem DNS, svo Cloudflare miðlar ekki HTTP-umferð hýsta vefsins eða forritsins.
Gögn geta einnig verið afhent öðrum meðlimum sameiginlegs vinnusvæðis í samræmi við samstarfseiginleika þjónustunnar, ytri biðlara sem þú veitir heimild, faglegum ráðgjöfum sem bundnir eru trúnaðarskyldu eða opinberum yfirvöldum þegar lög krefjast afhendingar.
Flutningur milli landa
Aðalforrit hýstu þjónustunnar keyrir á innviðum AWS innan ESB. Stillt tölvupóstsvæði Resend, gagnasvæði Sentry og endapunktur Langfuse eru einnig í Evrópu. Sumir þjónustuveitendur, þar á meðal OpenAI og Vercel, kunna að vinna með gögn utan þíns lands eða Evrópska efnahagssvæðisins. Þar sem þess er krafist notum við viðeigandi ákvarðanir um fullnægjandi vernd, vinnslusamninga og stöðluð samningsákvæði eða sambærilegar verndarráðstafanir fyrir slíkan flutning.
Varðveisla og eyðing
- Gögn aðgangs og hýstra vinnusvæða eru geymd á meðan aðgangurinn þinn eða viðkomandi sameiginlegt vinnusvæði er virkt. Eyðing aðgangs fjarlægir núverandi gögn aðgangsins, aðgangsupplýsingar, aðild og vinnusvæði þar sem þú ert eini meðlimurinn úr virka gagnagrunninum. Efni í vinnusvæði sem enn hefur aðra meðlimi er áfram aðgengilegt þeim meðlimum.
- Greiðslusaga hjá Apple er áfram til eftir eyðingu aðgangs vegna bókhalds, afstemmingar og réttarkrafna. Við skiptum innri notendaauðkennum út fyrir dulnefnd gildi og hreinsum vistuð tilkynningagögn frá Apple sem rekja má til aðgangsins sem var eytt. Nauðsynleg auðkenni kaupa og auðkenni sem tengja kaup við Apple-aðgang eru áfram til; Apple getur enn tengt þau við þig, svo þetta er ekki full nafnleysing. Eyðing Nibomo-aðgangsins segir ekki upp Apple-áskriftinni þinni; stjórnaðu henni eða segðu henni upp í gegnum Apple.
- Atburðir notkunargreiningar eru áfram til eftir eyðingu aðgangs. Fyrir atburði sem tengjast aðganginum þínum og tengdum gestaauðkennum skiptum við auðkennum aðgangs út fyrir handahófskennt gildi, fjarlægjum tengingar við auðkenni og hreinsum reiti fyrir uppsetningu, lotu, vinnusvæði, beiðni, gerð tækis, stýrikerfi, tungumál tækis, tungumál viðmóts, tímabelti og land. Tengdum uppsetningarsniðum og landasögu þeirra er eytt. Hér er lýst fjarlægingu auðkenna, ekki tryggingu fyrir því að varðveittir atburðir séu nafnlausir í öllu samhengi.
- Eyðing aðgangs lætur einnig vafrakökuna
analytics_visitorrenna út í vafranum sem eyðingin er gerð úr og endurstillir greiningarlotuauðkenni þess vafra. Sá vafri heldur þá áfram sem nýr nafnlaus gestur undir nýju auðkenni sem er ótengt því fyrra, þar sem greiningarvalið þitt leyfir það. Þetta nær aðeins til þess vafra; það nær ekki til afrits sem annar vafri eða annað tæki geymir, og vafri sem hindrar skrifin eða er lokaður áður en þau eru framkvæmd heldur gamla auðkenninu þar til það rennur út af sjálfu sér. Það breytir heldur ekki atburðum sem þegar hefur verið safnað: atburðir sem voru skráðir á meðan engin innskráning var virk og voru aldrei tengdir aðganginum þínum halda auðkenninu sem þeir voru skráðir með, og það er fjarlæging tenginga við auðkenni, sem lýst er hér að ofan, sem kemur í veg fyrir að hægt sé að rekja það auðkenni aftur til þín. - Ítarleg landatímabil eru undanskilin í greiningum á notendahópnum þegar síðasta athugun þeirra er eldri en 90 daga. Dagleg hreinsun eyðir þeim; raunveruleg eyðing getur dregist þar til hreinsun tekst. Óbreytt tímabil getur hafist fyrr en fyrir 90 dögum, en það er ekki dagleg skrá yfir staðsetningu. Fyrsta þekkta landið er geymt sérstaklega allan líftíma uppsetningarsniðsins, þar til því sniði er eytt.
- Land ábendingar fylgir færslu ábendingarinnar og er eytt með þeirri færslu í gegnum ferlið við eyðingu aðgangs; 90 daga reglan um landasögu gildir ekki um ábendingar.
- Vistaðir miðlar eru geymdir á meðan tengt virkt efni vinnusvæðis þarf á þeim að halda og þeim er eytt í gegnum hreinsunarferli geymslunnar eftir að ekki er lengur vísað til þeirra. Ókláraðar tímabundnar upphleðslur renna út eftir 7 daga.
- Gagnagrunnurinn hefur 7 daga af sjálfvirkum RDS-afritum og sérstaka daglega AWS Backup-áætlun með 35 daga varðveislu. Færslur sem eytt er úr virku þjónustunni geta verið áfram í dulkóðuðum afritum til endurheimtar þar til þau afrit renna út; afrit eru notuð til endurheimtar eftir áföll, ekki fyrir venjulegan aðgang að þjónustunni.
- Aðgangsskrár API Gateway renna út eftir 7 daga. Aðrar forritaskrár í CloudWatch hafa nú enga sjálfvirka fyrningu stillta og eru til þar til þeim er eytt handvirkt. Við takmörkum notkun þeirra við rekstur, öryggi og villuleit og eyðum viðeigandi færslum þegar þess er krafist til að virða gildandi rétt samkvæmt persónuverndarlögum.
- Núverandi Developer-áskrift Sentry veitir 30 daga yfirlit yfir atburði aftur í tímann. Resend varðveitir gögn um sendan tölvupóst í 30 daga samkvæmt núverandi stöðluðum þjónustustillingum sínum.
- Varðveislu hjá OpenAI er lýst í kaflanum um hýsta gervigreind. Langfuse Cloud eyðir gervigreindarrakningum eftir 30 daga: aðgangstakmörk þjónustuveitandans á verkefni okkar fjarlægja eldri rakningar í keyrslu á hverri nóttu, og sú eyðing er óafturkræf. Við eyðum persónugreinanlegum rakningum þegar það er nauðsynlegt til að verða við gildri beiðni um eyðingu.
- Samskipti vegna aðstoðar og færslur sem þarf vegna lagalegra mála eða öryggismála eru aðeins geymdar eins lengi og þörf er á í viðkomandi tilgangi. Gestatætigildi Vercel rennur út eftir 24 klukkustundir; samantekin tölfræði um vefinn er varðveitt samkvæmt stillingum verkefnisins hjá Vercel.
Eyðing aðgangs fjarlægir ekki strax afrit sem þegar eru til staðar í áætluðu öryggisafriti eða í skrám þjónustuveitanda. Þessi afrit renna út eða þeim er eytt samkvæmt tímabilunum hér að ofan, nema lög krefjist lengra tímabils.
Réttindi þín
Eftir því hvaða lög gilda um þig getur þú beðið okkur um að veita þér aðgang að persónuupplýsingum þínum, leiðrétta þær, eyða þeim, takmarka notkun þeirra eða afhenda þér flytjanlegt afrit. Þú getur einnig andmælt vinnslu sem byggist á lögmætum hagsmunum og dregið samþykki til baka þar sem vinnsla byggist á samþykki. Þessi réttindi geta verið takmörkuð þar sem lög heimila, þar á meðal þegar varðveita þarf gögn vegna lagaskyldu eða réttinda annars einstaklings.
Þú getur eytt hýsta aðganginum þínum í vefforritinu, iOS-forritinu eða Android-forritinu. Vegna annarra beiðna skaltu hafa samband við okkur á netfanginu hér að neðan. Við gætum þurft að staðfesta hver þú ert áður en við ljúkum beiðni.
Þú getur lagt fram kvörtun hjá persónuverndaryfirvaldi þar sem þú býrð eða starfar, eða þar sem þú telur að brot hafi átt sér stað. Í Búlgaríu er eftirlitsyfirvaldið Nefnd um vernd persónuupplýsinga.
Öryggi og opinn hugbúnaður
Við notum aðgangsstýringar, dulkóðun í flutningi, dulkóðaða geymslu í AWS og lágmörkun eða afmáun gagna í villugreiningarkerfum. Engin þjónusta getur tryggt algert öryggi.
Opinberi frumkóðinn gerir þér kleift að skoða skjalfestar leiðir við meðferð gagna og stillingarnar sem hafa verið skráðar í kóðasöfnin. Opinber frumkóði einn og sér sannar ekki núverandi stillingar eða hegðun hýstu þjónustunnar.
Samband
Vegna spurninga um persónuvernd eða beiðna um réttindi skaltu hafa samband á kirill+flashcards@kirill-markin.com eða nota aðstoðarsíðuna.
Tungumál
Þessi persónuverndarstefna er birt á nokkrum tungumálum. Ef þýðing víkur frá ensku útgáfunni gildir enska útgáfan.