Privatumo politika
Atnaujinta: 2026 m. spalio mėn.
Operatorius ir taikymo sritis
Talpinamą Nibomo paslaugą teikia SAMO DANNI EOOD, įmonės kodas 207395566, PVM mokėtojo kodas BG207395566, registruotos buveinės adresas bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. Nibomo sukūrė Kirill Markin.
Ši politika taikoma mūsų valdomai talpinamai svetainei, programėlėms, API ir MCP paslaugai. Savame serveryje įdiegtą egzempliorių valdo jo operatorius, kuris ir atsako už jo privatumo praktiką.
Amžius
Talpinama paslauga skirta 13 metų ir vyresniems asmenims. Jei jūsų gyvenamosios vietos teisė nustato aukštesnę minimalią amžiaus ribą naudotis internetine paslauga ar duoti sutikimą tvarkyti duomenis, taikoma ta aukštesnė riba. Jei jums nėra 18 metų, turite gauti vieno iš tėvų arba teisėto globėjo leidimą.
Kokius duomenis tvarkome
Priklausomai nuo to, kaip naudojatės talpinama paslauga, tvarkome:
- paskyros ir autentifikavimo duomenis, įskaitant jūsų el. pašto adresą, vidinius naudotojo identifikatorius, prisijungimo įrašus ir autentifikavimo žetonus;
- mokymosi ir darbo srities duomenis, įskaitant korteles, kalades, nustatymus, narystes darbo srityse, kartojimo istoriją ir sinchronizavimo metaduomenis;
- jūsų įkeltus ar sukurtus failus ir mediją, įskaitant vaizdus ir laikinus įkėlimo duomenis;
- neprivalomus DI duomenis, įskaitant užklausas, pokalbių istoriją, kortelės ar darbo srities kontekstą, į užklausą įtrauktus failus ir vaizdus, padiktuotą garsą, transkripcijas, modelio atsakymus ir įrankių veiklą;
- pagalbos ir atsiliepimų duomenis, įskaitant žinutes, jūsų kontaktinį el. pašto adresą, kai jį pateikiate, programėlės versiją, platformą, lokalę ir susijusią būsenos informaciją;
- operacinius ir saugumo duomenis, įskaitant užklausų identifikatorius, laiko žymas, IP adresą, naudotojo agentą, maršrutą, atsakymo būseną, programėlės versiją, įrenginio ar platformos informaciją ir išvalytą klaidų diagnostiką; ir
- svetainės ir programėlių produkto naudojimo duomenis, aprašytus toliau skyriuose „Analitika ir slapukai“ bei „Produkto analitika“.
Norint sukurti talpinamą paskyrą ir prie jos prisijungti, būtinas el. pašto adresas. Be jo negalime teikti autentifikavimo el. paštu ar paskyra pagrįsto sinchronizavimo. Kai kurios ribotos svečio ar vietinės funkcijos gali būti prieinamos ir neprisijungus prie paskyros.
Tikslai ir teisiniai pagrindai
Paskyros, darbo srities, kartojimo ir failų duomenis, taip pat jūsų DI užklausų duomenis tvarkome tiek, kiek būtina talpinamai paslaugai teikti ir sutarčiai su jumis vykdyti. Pagalbos užklausas tvarkome, kad galėtume jums atsakyti ir suteikti prašomą pagalbą.
Ribotus analitikos, saugumo, diagnostikos ir paslaugos tobulinimo duomenis tvarkome remdamiesi savo teisėtais interesais suprasti, kaip paslauga naudojama, užkirsti kelią piktnaudžiavimui, užtikrinti paslaugos saugumą ir taisyti gedimus. Įvertiname šių interesų ir jūsų teisių pusiausvyrą ir, kai įmanoma, diagnostinius duomenis sumažiname arba užmaskuojame. Duomenis taip pat galime tvarkyti, kai tai būtina teisinei prievolei įvykdyti arba teisiniams reikalavimams pareikšti, vykdyti ar ginti. Kai taikoma teisė konkrečiai veiklai reikalauja sutikimo, remsimės sutikimu, ir jūs galėsite jį bet kada atšaukti.
Neparduodame jūsų asmens duomenų ir nenaudojame jų tikslinei reklamai.
Apple pirkimai ir prenumeratos
Už App Store pirkimus mokėjimus apdoroja Apple; per Apple atsiskaitymą negauname jūsų mokėjimo kortelės ar banko duomenų. Gauname ir saugome pirkimų įrašus, įskaitant operacijų ir produktų identifikatorius, programėlės paskyros žetoną, susiejantį pirkimą su jūsų paskyra, prenumeratos ir bandomojo laikotarpio būseną, pratęsimo ir pinigų grąžinimo informaciją bei susijusias datas.
Šiuos įrašus naudojame pirkimams patikrinti, mokamai prieigai suteikti ir atkurti, pagalbos užklausoms spręsti, operacijoms suderinti, apskaitos įrašams tvarkyti ir produkto naudojimui analizuoti. Serverio pusės atsiskaitymo įrašai saugomi net ir tada, kai programėlėje išjungiate produkto analitiką.
Analitika ir slapukai
Rinkodaros svetainė naudoja Vercel Web Analytics puslapių peržiūroms ir pasirinktiems svetainės paspaudimų įvykiams matuoti. Ši paslauga veikia be analitikos slapukų, tačiau svetainė nustato vieną savo analitikos slapuką, aprašytą toliau. Puslapių peržiūrų atveju Vercel gali gauti įvykio laiką, puslapio URL ir filtruotus užklausos parametrus, nukreipiantį puslapį, apytikslę vietą, naršyklę, operacinę sistemą ir įrenginio tipą. Mūsų pačių apibrėžti paspaudimų įvykiai apima ribotas savybes, pavyzdžiui, lokalę, platformą, nuorodos vietą ar sąveikos tipą. Į šiuos įvykius sąmoningai neįtraukiame vardų, el. pašto adresų, kortelių turinio ar paskyrų identifikatorių. Vercel duomenis apibendrina ir nesieja duomenų taško su konkrečiu asmeniu ar IP adresu; Vercel dienos lankytojo maiša pašalinama po 24 valandų. Kai jūsų naršyklė siunčia Global Privacy Control signalą, svetainė į Vercel Web Analytics nesiunčia visiškai nieko.
Atskirai svetainė siunčia įvykius į mūsų pačių produkto analitikos rinktuvą: puslapio peržiūros įvykį kiekvienam atidarytam puslapiui; paspaudimo įvykį, kai pereinate nuoroda į žiniatinklio programėlę, programėlių parduotuvę arba kaladės įdiegimą iš katalogo; ko ieškote, ką filtruojate, rikiuojate, kuriuos puslapius vartote ir ką atidarote viešame kaladžių kataloge; paspaudimą nuoroda, vedančia iš svetainės; agento galinio taško nukopijavimą; kalbos pasiūlymo reklamjuostės parodymą ir jūsų atsakymą į ją; taip pat slapuko sprendimą ir toliau aprašytą rinkimo jungiklį. Priklausomai nuo įvykio, juose pateikiamas puslapio tipas, viešas paketo versijos identifikatorius katalogo kaladžių puslapiuose ir diegimo nuorodose, nuorodos vieta, kam buvo skirtas paspaudimas į žiniatinklio programėlę – prisijungti, užsiregistruoti ar atidaryti programėlę, kur buvo pateiktas atsakymas dėl slapuko – reklamjuostėje ar analitikos valdiklyje kampe, reklamjuostės pasiūlyta kalba, puslapio sąsajos kalba, naršyklės įrenginio kalba, šaltinio kategorija, įrenginio kategorija ir toliau aprašytas analytics_visitor identifikatorius, kai jūsų naršyklė jį turi. Puslapio peržiūros įvykyje taip pat pateikiamas svetainės, iš kurios atėjote, serverio vardas, nurodomas iš žinomų paieškos ir socialinių tinklų svetainių sąrašo, o visais kitais atvejais – kaip other, ir adreso, kuriuo atvykote, parametrai utm_source, utm_medium ir utm_campaign. Katalogo paieškos, filtro, rikiavimo ar puslapio keitimo įvykyje pateikiama, kiek rezultatų matėte ir ką pasirinkote: filtro veiksmas – pridėjimas, pasirinkimas, pašalinimas ar išvalymas – su jo kategorija ir po to pasirinktų filtrų skaičiumi, rikiavimo tvarka arba puslapio numeris kartu su bendru puslapių skaičiumi. Kaladės atidarymo iš katalogo įvykyje pateikiamas viešas kaladės identifikatorius ir vieta puslapyje, iš kurios ją atidarėte, bet ne rezultatų skaičius. Katalogo paieškos įvykyje taip pat pateikiamas įvesto teksto ilgis ir tik tada, kai normalizuotas tekstas yra ne ilgesnis nei 64 simboliai ir jame yra tik raidės, su jomis jungiami ženklai, skaitmenys, tarpai ir brūkšneliai, – pats tas tekstas; bet kokia kita užklausa nurodoma tik pagal ilgį ir niekada netrumpinama, kad tilptų. Mūsų serveris iš adreso, iš kurio atkeliauja kiekvienas įvykis, nustato dviejų raidžių šalies kodą ir saugo jį kartu su įvykiu; jis nesaugo jokio adreso ir nenustato šalies toliau aprašytiems įvykiams, kurie neturi jokio identifikatoriaus. Kai jūsų naršyklė siunčia Global Privacy Control signalą, svetainė neprašo lankytojo identifikatoriaus ir nerodo sutikimo reklamjuostės, o aukščiau aprašyti įvykiai vis tiek pasiekia mūsų pačių rinktuvą be to identifikatoriaus, ir visiems jiems, išskyrus įvykius, kurie neturi jokio identifikatoriaus, priskiriamas toliau aprašytas dienos identifikatorius. Do Not Track nustatymo neskaitome.
Talpinama žiniatinklio programėlė naudoja būtinuosius slapukus, pavyzdžiui, otp_session, session, refresh ir logged_in, kad užbaigtų autentifikavimą, palaikytų sesiją, atnaujintų prieigą ir rodytų prisijungimo būseną. Išjungus šiuos slapukus, prisijungimas naršyklėje neveikia.
Rinkodaros svetainė ir talpinama žiniatinklio programėlė naudoja vieną bendrą pirmosios šalies analitikos slapuką analytics_visitor. Jame saugomas atsitiktinis lankytojo identifikatorius, jį gali skaityti mūsų pačių scenarijai naršyklėje, o jo galiojimas baigiasi po 13 mėnesių. Jį naudojame tai pačiai naršyklei atpažinti per skirtingus apsilankymus, kad įvykiai rodytų grįžtantį, o ne kaskart naują lankytoją. Jis nėra būtinasis. Šis sprendimas lemia tik tai, ar jūsų naršyklė turi tą identifikatorių; ar svetainė apskritai ką nors renka, lemia atskiras, toliau aprašytas jungiklis. Kur reikalingas sutikimas, įskaitant ES/EEE ir Jungtinę Karalystę, nustatome jį tik jums sutikus: svetainė klausia reklamjuoste, o kol neatsakote, neprašo jokio identifikatoriaus ir jo neprideda prie nieko, ką siunčia, tačiau aukščiau aprašyti įvykiai vis tiek siunčiami be jo, ir visiems jiems, išskyrus įvykius, kurie neturi jokio identifikatoriaus, priskiriamas kitoje pastraipoje aprašytas dienos identifikatorius. Kur sutikimas nereikalingas, nustatome jį neklausdami. Bet kuriuo atveju galite jį bet kada išjungti analitikos valdiklyje kiekvieno svetainės puslapio kampe arba žiniatinklio programėlės nustatymuose; tada pašaliname slapuką iš jūsų naršyklės ir nustojame jį naudoti. Jūsų atsakymas saugomas naršyklėje, kad nebūtumėte klausiami dar kartą. Kai jūsų naršyklė siunčia Global Privacy Control signalą, šį slapuką pašaliname kartu su atsakymu, kuris jį leido, todėl, jei signalas vėliau išjungiamas, ta naršyklė laikoma nauja: kur reikalingas sutikimas, jos klausiama reklamjuoste, o kur sutikimas nereikalingas, slapukas jai suteikiamas neklausiant. Atsakymas, kuriuo slapuko atsisakyta, išsaugomas ir toliau galioja. Šį slapuko sprendimą taip pat registruojame kaip įvykius: kad reklamjuostė buvo parodyta ir ką atsakėte, kad ir kur atsakėte – reklamjuostėje ar analitikos valdiklyje kampe, kuriame yra tas pats pasirinkimas. Užregistruotame atsakyme nurodoma, kurioje iš šių dviejų vietų jis pateiktas. Reklamjuostės parodymo įvykis ir atsakymo, kuriuo atsisakyta, įvykis neturi jokio identifikatoriaus; sutikimo atsakymo įvykis turi identifikatorių, kurį ką tik leidote. Patys įvykiai saugomi tol, kol jų reikia šioje politikoje aprašytiems tikslams.
Kai įvykis pasiekia mūsų rinktuvą be analytics_visitor identifikatoriaus, pavyzdžiui, todėl, kad atsisakėte slapuko, dar neatsakėte arba jį išjungėte, mūsų serveris iš užklausos IP adreso ir naršyklės naudotojo agento, sujungtų su atsitiktine reikšme, kuri keičiasi kiekvieną UTC parą ir ištrinama jai pasibaigus, sudaro laikiną identifikatorių. Pats IP adresas mūsų analitikoje nesaugomas. Šis identifikatorius susieja tik tos paros įvykius iš tos pačios naršyklės ir IP adreso. Jis niekada nesaugomas jūsų naršyklėje, niekada nesiejamas su analytics_visitor identifikatoriumi ar paskyra, niekada nepridedamas prie jūsų sutikimo atsakymo įrašo ir negali būti apskaičiuotas iš naujo, kai tos paros atsitiktinė reikšmė ištrinama. Jį naudojame tam, kad suprastume, kaip lankytojai naudojasi svetaine, remdamiesi savo teisėtu interesu, aprašytu skyriuje „Tikslai ir teisiniai pagrindai“. Naršyklė, siunčianti Global Privacy Control signalą, niekada neturi analytics_visitor identifikatoriaus, todėl jos įvykiams priskiriamas šis dienos identifikatorius kaip ir bet kuriai kitai naršyklei be to slapuko. Įvykiams, kurie neturi jokio identifikatoriaus, nepriskiriamas nei šis dienos identifikatorius, nei šalis: tai sutikimo reklamjuostės parodymas, atsakymas, kuriuo atsisakyta, ir šios svetainės rinkimo išjungimas ar vėl įjungimas. Juose nėra nei analytics_visitor identifikatoriaus, nei dienos identifikatoriaus, nei šalies – tik tai, kas įvyko, o slapuko atsakymo atveju – kur jį pateikėte.
Analitikos valdiklyje kiekvieno svetainės puslapio kampe yra jungiklis, išjungiantis šios svetainės rinkimą, o šalia jo – aukščiau aprašytas sutikimas dėl analitikos slapuko; kai jau atsakėte į reklamjuostę, valdiklyje taip pat yra šis slapuko pasirinkimas, kol rinkimas įjungtas, ir jis vėl pasiūlomas, kai rinkimą įjungiate iš naujo. Kai jūsų naršyklė siunčia Global Privacy Control signalą, valdiklyje yra tik tas jungiklis: tokiai naršyklei nesuteikiame jokio analitikos slapuko, todėl nėra ko pasirinkti dėl slapuko. Išjungus rinkimą, išsiunčiamas paskutinis įvykis, kuriame užregistruojama tik tai, kad rinkimas išjungtas, o vėl įjungus – atitinkamas įvykis; nė viename iš jų nėra nei identifikatoriaus, nei dienos identifikatoriaus, nei šalies. Kol rinkimas išjungtas, svetainė nesiunčia jokių kitų įvykių apie jūsų apsilankymą nei į mūsų rinktuvą, nei į Vercel Web Analytics ir neprašo lankytojo identifikatoriaus; kadangi į mūsų rinktuvą daugiau niekas nepatenka, dienos identifikatorius taip pat nesudaromas. Rinkimas įjungtas, nebent jį išjungiate; tai grindžiama teisėtu interesu, aprašytu skyriuje „Tikslai ir teisiniai pagrindai“. Ši svetainė neturi paskyrų, todėl jūsų atsakymas saugomas toje naršyklėje ir galioja tik joje; talpinama žiniatinklio programėlė turi savo nustatymą, o iOS ir Android programėlės jį turi nuo tos programėlės versijos, kurioje jis atsiranda; abu aprašyti skyriuje „Produkto analitika“.
Produkto analitika
Talpinama žiniatinklio programėlė ir iOS bei Android programėlės siunčia mums produkto naudojimo įvykius. Šie įvykiai patenka į mūsų pačių infrastruktūrą ir saugomi mūsų pačių duomenų bazėje; jiems nenaudojame trečiosios šalies analitikos teikėjo.
Įvykiai aprašo ekranus, kartojimo sesijų trukmę ir skaičių bei tai, ar veiksmai pavyksta, ar ne. Juose gali būti diegimo ir sesijos identifikatoriai, o kai taikoma, – darbo srities ir paskyros identifikatoriai. Šiuose programėlių įvykiuose nėra laisvo teksto, kortelių ar kaladžių turinio ar jūsų el. pašto adreso.
Kai kliento versija tai palaiko, sąsajos kalba užfiksuojama kiekvieno įvykio metu, prieš įtraukiant jį į neprisijungus kaupiamų įvykių eilę. Įrenginio kalba yra atskira ir gali skirtis nuo sąsajos kalbos. Diegimų profiliuose saugomas dabartinis techninis kontekstas, įskaitant platformą, programėlės ir operacinės sistemos versijas, įrenginio kalbą ir laiko juostą, kai klientas juos pateikia. Dėl suderinamumo dalis techninio konteksto taip pat lieka atskiruose įvykiuose. Senesniuose klientuose ar įvykiuose sąsajos kalbos gali nebūti; trūkstamų reikšmių nenustatome pagal įrenginio kalbą ar laiko juostą.
Auditorijos analizei ryšio šalį nustatome pagal IP adresą, kurį mūsų API Gateway gauna su tinkamomis tiesioginėmis programėlės užklausomis, ne dažniau kaip kartą per UTC parą kiekvienam diegimui, kai jis prisijungia. Adreso ieškome MaxMind GeoLite Country duomenų bazėje, laikomoje mūsų pačių AWS infrastruktūroje. Adresas tvarkomas užklausos atmintyje, nesaugomas produkto analitikoje ir nesiunčiamas MaxMind. Mūsų sukonfigūruoti API Gateway prieigos žurnalai neįrašo neapdoroto IP adreso; tinklo infrastruktūra vis tiek tvarko IP adresus, kad apdorotų užklausas. Šalis yra apytikslė, gali būti nežinoma arba paveikta VPN ir nenurodo gyvenamosios vietos, pilietybės ar tikslios buvimo vietos. Serverių perdavimo tarpininkai, DI klientai ir svetainės įvykių užklausos diegimo šalies nepateikia. Atskirai įvykis, kuris pasiekia mūsų rinktuvą be paskyros prieigos duomenų – aukščiau aprašyti svetainės įvykiai, talpinamos žiniatinklio programėlės įvykiai neprisijungus prie paskyros ir mūsų prisijungimo paslaugos įvykiai, – turi dviejų raidžių šalies kodą, kurį mūsų serveris priėmimo metu nustato pagal adresą, iš kurio atkeliauja užklausa, o tai gali būti perdavimo tarpininko, o ne jūsų adresas; tą kodą saugome kartu su įvykiu, nesaugome jokio adreso ir nenustatome šalies įvykiams, kurie neturi jokio identifikatoriaus. Įkėlimo metu nustatytos šalies netaikome ankstesniems įvykiams, užfiksuotiems neprisijungus.
Šalies istoriją sudaro reti stebėjimai: laikotarpis pratęsiamas, kai užfiksuota šalis nepasikeičia, ir pradedamas naujas, kai ji pasikeičia. Laikotarpio ribos neįrodo kasdienės veiklos ar nepertraukiamo buvimo tarp stebėjimų. Atsiliepimuose atskirai užfiksuojama ryšio šalis tuo metu, kai pateikimas pirmą kartą priimamas, o ne tada, kai buvo sukurtas juodraštis neprisijungus.
Šiame produkte naudojami MaxMind sukurti GeoLite duomenys, pasiekiami MaxMind svetainėje.
Analitikos slapukas ir produkto analitika yra du atskiri sprendimai, ir nė vienas nėra išvestas iš kito. Atsisakius aukščiau aprašyto analitikos slapuko arba vėliau atšaukus jam duotą sutikimą, sustabdomas tik bendras lankytojo identifikatorius: patys įvykiai vis tiek renkami, o kol esate prisijungę, jie lieka susieti su jūsų paskyra.
Produkto analitika turi savo nustatymą, kuriuo šį rinkimą galima išjungti. Kol nustatymas išjungtas, programėlė neregistruoja ir nesiunčia jokių produkto naudojimo įvykių, o mūsų API atmeta bet kokį paketą, kuris vis dar atkeliauja iš paskyros ar svečio sesijos, kurioje jis išjungtas. Nustatymas įjungtas, nebent jį išjungiate, nes šiuos įvykius tvarkome remdamiesi skyriuje „Tikslai ir teisiniai pagrindai“ aprašytu teisėtu interesu, o ne sutikimu, todėl sutikimo niekada neprašome, ir asmuo, atsisakęs analitikos slapuko, vis tiek turi produkto analitiką įjungtą. Šis nustatymas apima tik programėlių pranešamus produkto naudojimo įvykius; klaidų ir strigčių ataskaitos bei mūsų pačių serverio pusės įrašai apie paslaugos atliekamą darbą į jį nepatenka.
Talpinamoje žiniatinklio programėlėje šis nustatymas yra žiniatinklio programėlės nustatymuose: jūsų atsakymas saugomas toje naršyklėje, o kol esate prisijungę, – ir jūsų paskyroje, o naršyklėje, kurioje nustatymas išjungtas, jo niekada vėl neįjungia paskyra, kurioje jis įjungtas. iOS ir Android programėlės atsakymą užregistruoja įrenginyje ir, kai tik yra paskyra ar svečio sesija, kurioje jį galima saugoti, – ir joje, bandydamos iš naujo, kol jis išsaugomas; ką įrenginys siunčia, lemia paties įrenginio atsakymas, todėl kitur užregistruotas atsakymas negali jame vėl įjungti rinkimo. Šiose programėlėse nustatymas atsiranda programėlės nustatymuose nuo tos programėlės versijos, kurioje jis buvo pridėtas; be jo išleista programėlės versija toliau siunčia įvykius, o mūsų API atmeta bet kokį paketą, kuris vis dar atkeliauja iš paskyros ar svečio sesijos, kurioje nustatymas išjungtas. Kad paketas būtų atmestas, reikia paskyros ar svečio sesijos, kurioje saugomas jūsų atsakymas, todėl diegime, kuris neturi nei vienos, nei kitos, siuntimą sustabdo paties įrenginio įrašas. Rinkodaros svetainė turi savo jungiklį, aprašytą skyriuje „Analitika ir slapukai“, kuris galioja tik tai naršyklei.
Išjungus nustatymą, sustabdomas būsimas rinkimas. Jau užregistruoti įvykiai neištrinami: produkto analitikos įvykiai kaupiami tik papildymo būdu. Ištrynus paskyrą, susiję diegimų profiliai ištrinami, o išsaugoti įvykiai anonimizuojami, užuot juos ištrynus, kaip aprašyta skyriuje „Saugojimas ir ištrynimas“.
Talpinamas DI ir išoriniai DI klientai
OpenAI yra DI teikėjas, sukonfigūruotas talpinamo pokalbio, transkripcijos ir vaizdų generavimo funkcijoms. Kai pasirenkate šias funkcijas, siunčiame OpenAI joms atlikti reikalingus užklausos duomenis, kurie gali apimti jūsų užklausą, susijusį pokalbio ir darbo srities kontekstą, priedus ar vaizdus, padiktuotą garsą ir pseudoniminį saugumo identifikatorių. Talpinamos tekstinės užklausos naudoja store: false, o tai išjungia atsakymo objektų saugojimą vėlesniam gavimui. Kadangi šios užklausos taip pat naudoja užklausų podėlį, OpenAI gali iki 24 valandų saugoti šifruotą podėlio programos būseną. Pagal dabartines OpenAI API kontrolės priemones taikomi piktnaudžiavimo stebėsenos žurnalai gali būti saugomi iki 30 dienų, o transkripcijos galiniame taške nurodyta, kad jis nesaugo nei piktnaudžiavimo stebėsenos turinio, nei programos būsenos. OpenAI nenaudoja API duomenų savo modeliams mokyti, nebent paskyros savininkas aiškiai tam pritaria.
Talpinamos DI užklausos taip pat stebimos per Langfuse Cloud derinimo ir paslaugos kokybės analizės tikslais. Langfuse pėdsakuose gali būti užklausos, modelio atsakymai, įrankių veikla, naudotojo, darbo srities ir sesijos identifikatoriai bei operaciniai metaduomenys. Įgyvendinimas užmaskuoja el. pašto adresus ir laukus, panašius į slaptus duomenis; pasirinktiniuose transkripcijos pėdsakuose nėra neapdorotų garso baitų ir priedų duomenų.
Mūsų administratoriai gali skaityti mūsų pačių duomenų bazėje saugomą talpinamo DI pokalbio turinį, įskaitant jūsų užklausas, modelio atsakymus ir siūlomas pokalbio užklausas, kad analizuotų, kaip naudojamasi DI funkcijomis, ir jas tobulintų. Prieiga prie šio turinio suteikiama tik operatoriaus administratoriams.
Kai prijungiate Nibomo prie išorinio DI kliento per nuotolinę MCP paslaugą ar Agent API, duomenis, kuriuos paprašote tą klientą gauti, taip pat tvarko klientas ir jo DI ar modelio teikėjas. Šį atskirą tvarkymą kontroliuoja kliento operatorius, ir jam taikomos jo sąlygos bei privatumo politika.
Duomenų tvarkytojai ir gavėjai
Talpinamai paslaugai naudojame šių kategorijų paslaugų teikėjus:
- Amazon Web Services (AWS) – talpinimui, Cognito autentifikavimui, Postgres, failų saugyklai, atsarginėms kopijoms ir operaciniams žurnalams;
- Apple – App Store mokėjimams, pirkimų patikrinimui ir prenumeratų pranešimams;
- Resend – sisteminiams autentifikavimo el. laiškams;
- OpenAI – neprivalomoms talpinamo DI užklausoms;
- Langfuse Cloud – talpinamo DI stebimumui;
- Sentry – išvalytoms klaidų ir diagnostikos ataskaitoms, kai tai įjungta atitinkamoje talpinamoje paslaugoje ar programėlės versijoje;
- Vercel – rinkodaros svetainei ir jos Web Analytics be slapukų; ir
- Cloudflare – DNS ir domenų valdymui. Dabartiniai Nibomo DNS įrašai yra tik DNS, todėl Cloudflare neperduoda talpinamos svetainės ar programėlės HTTP srauto per savo tarpinį serverį.
Duomenys taip pat gali būti atskleisti kitiems bendros darbo srities nariams pagal paslaugos bendradarbiavimo funkcijas, jūsų įgaliotam išoriniam klientui, konfidencialumo pareigų saistomiems profesionaliems patarėjams arba valdžios institucijoms, kai atskleisti reikalaujama pagal įstatymus.
Tarptautiniai perdavimai
Pagrindinė talpinama programa veikia AWS ES infrastruktūroje. Sukonfigūruotas Resend el. pašto regionas, Sentry duomenų regionas ir Langfuse galinis taškas taip pat yra Europoje. Kai kurie teikėjai, įskaitant OpenAI ir Vercel, gali tvarkyti duomenis už jūsų šalies ar Europos ekonominės erdvės ribų. Kai reikia, tokiems perdavimams taikome atitinkamus sprendimus dėl tinkamumo, duomenų tvarkymo sutartis ir standartines sutarčių sąlygas ar lygiavertes apsaugos priemones.
Saugojimas ir ištrynimas
- Paskyros ir talpinamos darbo srities duomenys saugomi tol, kol jūsų paskyra ar atitinkama bendra darbo sritis yra aktyvi. Ištrynus paskyrą, iš veikiančios duomenų bazės pašalinami dabartiniai jūsų paskyros duomenys, prieigos duomenys, narystės ir darbo sritys, kuriose esate vienintelis narys. Darbo srities, kurioje dar yra kitų narių, turinys lieka jiems prieinamas.
- Apple atsiskaitymų istorija išsaugoma ir ištrynus paskyrą – apskaitos, operacijų suderinimo ir teisinių reikalavimų tikslais. Vidinius naudotojo identifikatorius pakeičiame pseudoniminėmis reikšmėmis ir išvalome saugomus Apple pranešimų duomenis, kuriuos galima priskirti ištrintai paskyrai. Būtini pirkimų ir Apple paskyros priskyrimo identifikatoriai lieka; Apple vis dar gali juos susieti su jumis, todėl tai nėra visiškas anonimizavimas. Ištrynus Nibomo paskyrą, Apple prenumerata neatšaukiama; ją valdykite arba atšaukite per Apple.
- Produkto analitikos įvykiai išsaugomi ir ištrynus paskyrą. Įvykiuose, susietuose su jūsų paskyra ir susietomis svečio tapatybėmis, paskyros identifikatorius pakeičiame atsitiktine reikšme, pašaliname tapatybių sąsajas ir išvalome diegimo, sesijos, darbo srities, užklausos, įrenginio modelio, operacinės sistemos, įrenginio kalbos, sąsajos kalbos, laiko juostos ir šalies laukus. Susiję diegimų profiliai ir jų šalies istorija ištrinami. Tai aprašo identifikatorių pašalinimą, o ne garantiją, kad išsaugoti įvykiai bet kokiame kontekste yra anonimiški.
- Ištrynus paskyrą, naršyklėje, kurioje ištrynimas atliekamas, taip pat nustoja galioti slapukas
analytics_visitorir iš naujo nustatomas tos naršyklės analitikos sesijos identifikatorius. Tada ta naršyklė, jei tai leidžia jūsų analitikos pasirinkimas, toliau laikoma nauju anoniminiu lankytoju su nauju, su ankstesniu nesusijusiu identifikatoriumi. Tai taikoma tik tai naršyklei; tai nepasiekia kitoje naršyklėje ar kitame įrenginyje laikomos kopijos, o naršyklė, kuri užblokuoja įrašymą arba uždaroma anksčiau, nei jis įvykdomas, išlaiko senąjį identifikatorių, kol jo galiojimas baigsis savaime. Tai taip pat nekeičia jau surinktų įvykių: įvykiai, užregistruoti, kai nebuvote prisijungę, ir niekada nesusieti su jūsų paskyra, išlaiko identifikatorių, su kuriuo buvo užregistruoti, o būtent aukščiau aprašytas tapatybių sąsajų pašalinimas neleidžia tam identifikatoriui vėl būti susietam su jumis. - Išsamūs šalies laikotarpiai neįtraukiami į auditorijos analizės užklausas, kai jų paskutinis stebėjimas yra senesnis nei 90 dienų. Kasdienis valymas juos ištrina; fizinis ištrynimas gali vėluoti, kol valymas sėkmingai įvykdomas. Nepasikeitęs laikotarpis gali prasidėti anksčiau nei prieš 90 dienų, tačiau tai nėra kasdienis buvimo vietos įrašas. Pirmoji žinoma šalis saugoma atskirai visą diegimo profilio gyvavimo laiką, kol tas profilis ištrinamas.
- Atsiliepimo šalis lieka su atsiliepimo įrašu ir ištrinama kartu su juo pagal paskyros ištrynimo eigą; 90 dienų šalies istorijos taisyklė atsiliepimams netaikoma.
- Saugoma medija laikoma tol, kol jos reikia susijusiam aktyvios darbo srities turiniui, ir ištrinama saugyklos valymo procese, kai į ją nebėra nuorodų. Nebaigti laikini įkėlimai nustoja galioti po 7 dienų.
- Duomenų bazei taikomos 7 dienų RDS automatinės atsarginės kopijos ir atskiras kasdienis AWS Backup planas su 35 dienų saugojimu. Iš veikiančios paslaugos ištrinti įrašai gali likti šifruotose atkūrimo atsarginėse kopijose, kol tų kopijų galiojimas baigsis; atsarginės kopijos naudojamos atkūrimui po avarijų, o ne įprastai prieigai prie paslaugos.
- API Gateway prieigos žurnalų galiojimas baigiasi po 7 dienų. Kitiems CloudWatch programų žurnalams šiuo metu nesukonfigūruotas automatinis galiojimo pabaigos terminas, ir jie lieka, kol ištrinami rankiniu būdu. Juos naudojame tik operacinėms, saugumo ir derinimo reikmėms, o atitinkamus įrašus ištriname, kai to reikia taikomai duomenų apsaugos teisei įgyvendinti.
- Dabartinis Sentry Developer planas leidžia peržiūrėti pastarųjų 30 dienų įvykius. Resend pagal dabartinius standartinius paslaugos nustatymus išsiųstų el. laiškų duomenis saugo 30 dienų.
- OpenAI duomenų saugojimas aprašytas skyriuje „Talpinamas DI“. Langfuse Cloud DI pėdsakus ištrina po 30 dienų: teikėjo prieigos riba mūsų projekte senesnius pėdsakus pašalina kas naktį vykdomu procesu, ir šis ištrynimas yra negrįžtamas. Identifikuojamus pėdsakus ištriname, kai tai būtina pagrįstam prašymui ištrinti įvykdyti.
- Pagalbos susirašinėjimas ir įrašai, reikalingi teisiniams ar saugumo klausimams, saugomi tik tol, kol jų reikia atitinkamam tikslui. Vercel lankytojo maišos galiojimas baigiasi po 24 valandų; apibendrinta svetainės statistika saugoma pagal Vercel projekto nustatymus.
Ištrynus paskyrą, kopijos, jau esančios suplanuotoje atsarginėje kopijoje ar teikėjo žurnale, nepašalinamos iš karto. Šių kopijų galiojimas baigiasi arba jos ištrinamos pagal aukščiau nurodytus terminus, nebent įstatymai reikalauja ilgesnio laikotarpio.
Jūsų teisės
Priklausomai nuo jums taikomos teisės, galite paprašyti mūsų suteikti prieigą prie jūsų asmens duomenų, juos ištaisyti, ištrinti, apriboti jų naudojimą arba pateikti perkeliamą kopiją. Taip pat galite nesutikti su tvarkymu, grindžiamu teisėtais interesais, ir atšaukti sutikimą, kai tvarkymas grindžiamas sutikimu. Šios teisės gali būti ribojamos, kai tai leidžia įstatymai, įskaitant atvejus, kai duomenis būtina saugoti dėl teisinės prievolės arba kito asmens teisių.
Talpinamą paskyrą galite ištrinti žiniatinklio, iOS arba Android programėlėje. Dėl kitų prašymų susisiekite su mumis toliau nurodytu adresu. Prieš įvykdydami prašymą, mums gali tekti patikrinti jūsų tapatybę.
Galite pateikti skundą duomenų apsaugos priežiūros institucijai jūsų gyvenamojoje ar darbo vietoje arba ten, kur, jūsų manymu, įvyko pažeidimas. Bulgarijoje priežiūros institucija yra Asmens duomenų apsaugos komisija.
Saugumas ir atvirasis kodas
Naudojame prieigos kontrolę, šifravimą perdavimo metu, šifruotą AWS saugyklą ir duomenų kiekio mažinimą ar užmaskavimą diagnostikos sistemose. Jokia paslauga negali garantuoti absoliutaus saugumo.
Viešas pirminis kodas leidžia patikrinti dokumentuotus duomenų tvarkymo kelius ir į saugyklas įtrauktą konfigūraciją. Vien viešas pirminis kodas neįrodo dabartinės talpinamos paslaugos konfigūracijos ar veikimo.
Kontaktai
Dėl privatumo klausimų ar prašymų įgyvendinti teises rašykite adresu kirill+flashcards@kirill-markin.com arba naudokitės pagalbos puslapiu.
Kalba
Ši privatumo politika skelbiama keliomis kalbomis. Jei vertimas skiriasi nuo versijos anglų kalba, vadovaujamasi versija anglų kalba.