Personvernerklæring
Sist oppdatert: oktober 2026
Operatør og virkeområde
Den hostede Nibomo-tjenesten drives av SAMO DANNI EOOD, selskaps-ID 207395566, VAT BG207395566, registrert adresse bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. Nibomo ble laget av Kirill Markin.
Denne erklæringen gjelder for det hostede nettstedet, appene, API-et og MCP-tjenesten som drives av oss. En selvhostet instans kontrolleres av sin egen operatør, som er ansvarlig for personvernpraksisen der.
Alder
Den hostede tjenesten er for personer som er 13 år eller eldre. Hvis loven der du bor, fastsetter en høyere minstealder for å bruke en nettjeneste eller samtykke til behandling av personopplysninger, gjelder den høyere alderen. Hvis du er under 18 år, må du ha tillatelse fra en forelder eller verge.
Data vi behandler
Avhengig av hvordan du bruker den hostede tjenesten, behandler vi:
- konto- og autentiseringsdata, inkludert e-postadressen din, interne brukeridentifikatorer, registrerte innlogginger og autentiseringstokener;
- lærings- og arbeidsområdedata, inkludert kort, kortstokker, innstillinger, medlemskap i arbeidsområder, repetisjonshistorikk og synkroniseringsmetadata;
- filer og medier du laster opp eller lager, inkludert bilder og midlertidige opplastingsdata;
- valgfrie AI-data, inkludert prompter, chathistorikk, kontekst fra kort eller arbeidsområder, filer og bilder som inngår i en forespørsel, diktert lyd, transkripsjoner, modellsvar og verktøyaktivitet;
- data om brukerstøtte og tilbakemeldinger, inkludert meldinger, e-postadressen din for kontakt når du oppgir den, appversjon, plattform, språkinnstilling og tilhørende statusinformasjon;
- drifts- og sikkerhetsdata, inkludert forespørselsidentifikatorer, tidsstempler, IP-adresse, brukeragent, rute, svarstatus, appversjon, detaljer om enhet eller plattform og rensede feildiagnoser; og
- data om bruken av nettstedet og produktet i appene, som beskrevet i avsnittene om analyse og produktanalyse nedenfor.
En e-postadresse er påkrevd for å opprette og logge inn på en hostet konto. Uten den kan vi ikke tilby e-postautentisering eller kontobasert synkronisering. Begrensede funksjoner for gjester eller lokal bruk kan være tilgjengelige uten en innlogget konto.
Formål og rettslig grunnlag
Vi behandler konto-, arbeidsområde-, repetisjons- og fildata samt AI-data du ber om, i den grad det er nødvendig for å levere den hostede tjenesten og oppfylle avtalen vår med deg. Vi behandler henvendelser til brukerstøtte for å svare deg og gi den hjelpen du ber om.
Vi behandler begrensede data om analyse, sikkerhet, diagnostikk og forbedring av tjenesten på grunnlag av våre berettigede interesser i å forstå bruken, forhindre misbruk, holde tjenesten sikker og rette feil. Vi veier disse interessene opp mot rettighetene dine og minimerer eller sladder diagnostiske data der det er praktisk mulig. Vi kan også behandle data når det er nødvendig for å oppfylle en rettslig forpliktelse eller for å fastsette, gjøre gjeldende eller forsvare rettskrav. Der gjeldende lov krever samtykke til en bestemt aktivitet, baserer vi oss på samtykke, og du kan når som helst trekke det tilbake.
Vi selger ikke personopplysningene dine og bruker dem ikke til målrettet reklame.
Apple-kjøp og abonnementer
Apple behandler betalinger for kjøp i App Store; vi mottar ikke kort- eller bankopplysningene dine gjennom Apples fakturering. Vi mottar og lagrer kjøpsoppføringer, inkludert transaksjons- og produktidentifikatorer, et appkontotoken som knytter kjøpet til kontoen din, status for abonnement og prøveperiode, informasjon om fornyelser og refusjoner samt relevante datoer.
Vi bruker disse oppføringene til å verifisere kjøp, gi og gjenopprette betalt tilgang, håndtere brukerstøtte, avstemme transaksjoner, føre regnskap og analysere bruken av produktet. Faktureringsoppføringer på serversiden opprettholdes selv om du slår av produktanalyse i appen.
Analyse og informasjonskapsler
Markedsføringsnettstedet bruker Vercel Web Analytics til å måle sidevisninger og utvalgte klikkhendelser på nettstedet. Den tjenesten fungerer uten informasjonskapsler for analyse, men nettstedet setter en egen, som er beskrevet nedenfor. For sidevisninger kan Vercel motta tidspunktet for hendelsen, sidens URL og filtrerte spørreparametere, henvisende side, omtrentlig plassering, nettleser, operativsystem og enhetstype. Våre egendefinerte klikkhendelser inneholder begrensede egenskaper som språkinnstilling, plattform, plasseringen av lenken eller typen interaksjon. Vi tar ikke bevisst med navn, e-postadresser, kortinnhold eller kontoidentifikatorer i disse hendelsene. Vercel aggregerer dataene og knytter ikke et datapunkt til en enkeltperson eller IP-adresse; den daglige besøkshashen forkastes etter 24 timer. Når nettleseren din sender et Global Privacy Control-signal, sender nettstedet ingenting i det hele tatt til Vercel Web Analytics.
I tillegg sender nettstedet hendelser til vår egen innsamlingstjeneste for produktanalyse: en sidevisningshendelse for hver side du åpner; en klikkhendelse når du følger en lenke inn i nettappen, til en appbutikk eller til installasjon av en kortstokk fra katalogen; hva du søker etter, filtrerer, sorterer, blar gjennom og åpner i den offentlige katalogen over kortstokker; et klikk på en lenke som fører ut av nettstedet; kopiering av agentendepunktet; at banneret med språkforslag vises, og svaret ditt på det; og valget om informasjonskapsler og innsamlingsbryteren som er beskrevet nedenfor. Avhengig av hendelsen inneholder de sidetypen, identifikatoren for den offentlige pakkeversjonen på katalogsider for kortstokker og i installasjonslenker, plasseringen av lenken, om et klikk inn i nettappen gjaldt innlogging, registrering eller åpning av appen, om et svar om informasjonskapsler ble gitt i banneret eller i analysekontrollen i hjørnet, språket som banneret med språkforslag tilbød, grensesnittspråket på siden, enhetsspråket i nettleseren, kildekategori, enhetskategori og analytics_visitor-identifikatoren som er beskrevet nedenfor, når nettleseren din har en. En sidevisningshendelse inneholder også verten til nettstedet du kom fra, rapportert ut fra en liste over kjente søkemotorer og sosiale nettsteder og som other for alt annet, samt parameterne utm_source, utm_medium og utm_campaign i adressen du kom inn på. Et søk, et filter, en sortering eller et sidebytte i katalogen inneholder hvor mange resultater du så, og hva du valgte: filterhandlingen — å legge til, velge, fjerne eller tømme — med kategorien og hvor mange filtre som er valgt etterpå, sorteringsrekkefølgen, eller sidenummeret sammen med det totale antallet sider. Når du åpner en kortstokk fra katalogen, inneholder hendelsen kortstokkens offentlige identifikator og hvor på siden du åpnet den fra, men ikke noe antall resultater. Et søk i katalogen inneholder også lengden på det du skrev, og selve teksten bare når den normaliserte teksten er høyst 64 tegn lang og ikke inneholder annet enn bokstaver, tegnene som kombineres med dem, sifre, mellomrom og bindestreker; alle andre søk rapporteres bare med lengden og blir aldri forkortet for å passe. Serveren vår utleder en landkode på to bokstaver fra adressen hver hendelse kommer fra, og lagrer den sammen med hendelsen; den lagrer ingen adresse, og den utleder ikke noe land for hendelsene som ikke har noen identifikator i det hele tatt, som er beskrevet nedenfor. Når nettleseren din sender et Global Privacy Control-signal, ber nettstedet ikke om noen besøksidentifikator og viser ikke noe samtykkebanner, mens hendelsene ovenfor fortsatt når vår egen innsamlingstjeneste uten den identifikatoren, og alle unntatt hendelsene som ikke har noen identifikator i det hele tatt, får den daglige identifikatoren som er beskrevet nedenfor. Vi leser ikke innstillingen Do Not Track.
Den hostede nettappen bruker strengt nødvendige informasjonskapsler som otp_session, session, refresh og logged_in til å fullføre autentiseringen, opprettholde en økt, fornye tilgangen og vise at du er logget inn. Hvis du deaktiverer disse informasjonskapslene, fungerer ikke innloggingsflyten i nettleseren.
Markedsføringsnettstedet og den hostede nettappen deler én førsteparts informasjonskapsel for analyse, analytics_visitor. Den inneholder en tilfeldig besøksidentifikator, kan leses av våre egne skript i nettleseren og utløper etter 13 måneder. Vi bruker den til å kjenne igjen den samme nettleseren på tvers av besøk, slik at hendelsene viser en tilbakevendende besøkende i stedet for en ny hver gang. Den er ikke strengt nødvendig. Dette valget gjelder bare om nettleseren din har denne identifikatoren; om nettstedet samler inn noe i det hele tatt, styres av en egen bryter, som er beskrevet nedenfor. Der det kreves samtykke, blant annet i EU/EØS og Storbritannia, setter vi den først etter at du har samtykket: nettstedet spør med et banner, og inntil du svarer, ber det ikke om noen identifikator og knytter ingen identifikator til noe det sender, mens hendelsene som er beskrevet ovenfor, fortsatt sendes uten den, og alle unntatt hendelsene som ikke har noen identifikator i det hele tatt, får den daglige identifikatoren som er beskrevet i neste avsnitt. Der det ikke kreves samtykke, setter vi den uten å spørre. Uansett kan du når som helst slå den av, fra analysekontrollen i hjørnet på hver side av nettstedet eller i innstillingene i nettappen; da fjerner vi informasjonskapselen fra nettleseren din og slutter å bruke den. Svaret ditt lagres i nettleseren din, slik at du ikke blir spurt igjen. Når nettleseren din sender et Global Privacy Control-signal, fjerner vi denne informasjonskapselen, og sammen med den et svar som hadde tillatt den, slik at nettleseren behandles som en ny nettleser hvis signalet senere slås av: den blir spurt med banneret der samtykke kreves, og der samtykke ikke kreves, får den informasjonskapselen uten å bli spurt. Et svar som avslo informasjonskapselen, beholdes og gjelder fortsatt. Vi registrerer også dette valget om informasjonskapsler som hendelser: at banneret ble vist, og hva du svarte, uansett hvor du svarte — i banneret eller i analysekontrollen i hjørnet, som har det samme valget. Det registrerte svaret angir hvilket av disse to stedene det ble gitt. Hendelsen for at banneret ble vist og hendelsen for et avslag har ingen identifikator i det hele tatt; hendelsen for et samtykke har identifikatoren du nettopp har tillatt. Selve hendelsene oppbevares så lenge vi trenger dem til formålene som er beskrevet i denne erklæringen.
Når en hendelse når innsamlingstjenesten vår uten analytics_visitor-identifikatoren, for eksempel fordi du avslo informasjonskapselen, ikke har svart ennå eller har slått den av, utleder serveren vår en midlertidig identifikator fra IP-adressen og nettleserens brukeragent i forespørselen, kombinert med en tilfeldig verdi som endres hvert UTC-døgn og slettes når døgnet er over. Selve IP-adressen lagres ikke i analysedataene våre. Denne identifikatoren knytter bare sammen hendelser fra samme døgn fra den samme nettleseren og IP-adressen. Den lagres aldri i nettleseren din, knyttes aldri til analytics_visitor-identifikatoren eller til en konto, legges aldri ved en registrering av samtykkesvaret ditt og kan ikke beregnes på nytt når døgnets tilfeldige verdi er slettet. Vi bruker den til å forstå hvordan besøkende bruker nettstedet, på grunnlag av vår berettigede interesse som er beskrevet i avsnittet Formål og rettslig grunnlag. En nettleser som sender et Global Privacy Control-signal, har aldri analytics_visitor-identifikatoren, så hendelsene fra den får denne daglige identifikatoren på samme måte som fra alle andre nettlesere uten den informasjonskapselen. Hendelsene som ikke har noen identifikator i det hele tatt, får verken denne daglige identifikatoren eller et land: at samtykkebanneret vises, et avslag, og at innsamlingen på dette nettstedet slås av eller på igjen. De har ingen analytics_visitor-identifikator, ingen daglig identifikator og intet land — bare hva som skjedde, og for et svar om informasjonskapsler, hvor du ga det.
Analysekontrollen i hjørnet på hver side av nettstedet har bryteren som slår av innsamlingen på dette nettstedet, og ved siden av den samtykket til informasjonskapselen for analyse som er beskrevet ovenfor; når du har svart på banneret, har kontrollen også dette valget om informasjonskapsler så lenge innsamlingen er på, og den tilbyr valget igjen når du slår innsamlingen på igjen. Når nettleseren din sender et Global Privacy Control-signal, har kontrollen bare denne bryteren: vi gir ikke den nettleseren noen informasjonskapsel for analyse i det hele tatt, så det finnes ikke noe valg om informasjonskapsler å tilby. Når du slår den av, sendes én siste hendelse som bare registrerer at den ble slått av, og når du slår den på igjen, sendes den tilsvarende hendelsen; ingen av dem har noen identifikator, daglig identifikator eller land. Mens innsamlingen er av, sender nettstedet ingen andre hendelser om besøket ditt, verken til innsamlingstjenesten vår eller til Vercel Web Analytics, og det ber ikke om noen besøksidentifikator; fordi ingenting annet når innsamlingstjenesten vår, blir heller ingen daglig identifikator utledet. Innsamlingen er på med mindre du slår den av, på grunnlag av den berettigede interessen som er beskrevet i avsnittet Formål og rettslig grunnlag. Dette nettstedet har ingen kontoer, så svaret ditt lagres i den nettleseren og gjelder bare der; den hostede nettappen har sin egen innstilling, og iOS- og Android-appene har den fra og med appversjonen som innfører den, begge beskrevet i avsnittet Produktanalyse.
Produktanalyse
Den hostede nettappen og iOS- og Android-appene sender oss hendelser om bruken av produktet. Disse hendelsene går til vår egen infrastruktur og lagres i vår egen database; vi bruker ingen tredjeparts analyseleverandør for dem.
Hendelsene beskriver skjermbilder, varighet og antall for repetisjonsøkter, og om handlinger lykkes eller mislykkes. De kan inneholde identifikatorer for installasjon og økt og, der det er relevant, identifikatorer for arbeidsområde og konto. Disse apphendelsene inneholder ikke fritekst, innhold fra kort eller kortstokker eller e-postadressen din.
Der klientversjonen støtter det, registreres grensesnittspråket når hver hendelse inntreffer, før den eventuelt settes i kø uten nett. Enhetsspråket registreres separat og kan avvike fra grensesnittspråket. Installasjonsprofiler inneholder gjeldende teknisk kontekst, inkludert plattform, versjoner av app og operativsystem, enhetsspråk og tidssone, når klienten oppgir dette. Noe teknisk kontekst blir også liggende på enkelthendelser av kompatibilitetshensyn. Eldre klienter eller hendelser kan mangle grensesnittspråk; vi utleder ikke manglende verdier fra enhetsspråk eller tidssone.
For publikumsanalyse anslår vi tilkoblingslandet ut fra IP-adressen som API-gatewayen vår mottar for kvalifiserte direkte forespørsler fra appene, høyst én gang per installasjon per UTC-døgn når den kobler til. Vi slår opp adressen i en MaxMind GeoLite Country-database som ligger i vår egen AWS-infrastruktur. Adressen behandles i forespørselens minne, lagres ikke i produktanalysen og sendes ikke til MaxMind. De konfigurerte tilgangsloggene våre i API Gateway utelater den rå IP-adressen; nettverksinfrastrukturen behandler likevel IP-adresser for å håndtere forespørsler. Landet er omtrentlig, kan være ukjent eller påvirket av en VPN, og identifiserer ikke bosted, nasjonalitet eller nøyaktig plassering. Serverreléer, AI-klienter og hendelsesforespørsler fra nettstedet gir ikke noe installasjonsland. Separat gjelder at en hendelse som når innsamlingstjenesten vår uten kontolegitimasjon — nettstedshendelsene som er beskrevet ovenfor, hendelser fra den hostede nettappen når du er logget ut, og hendelser fra innloggingstjenesten vår — har en landkode på to bokstaver som serveren vår utleder ved mottak fra adressen forespørselen kommer fra, og som kan være adressen til et relé i stedet for din; vi lagrer den koden sammen med hendelsen, lagrer ingen adresse og utleder ikke noe land for hendelsene som ikke har noen identifikator i det hele tatt. Vi bruker ikke landet fra opplastingstidspunktet på tidligere hendelser som ble registrert uten nett.
Landhistorikken består av spredte observasjoner, der en periode forlenges så lenge det registrerte landet er uendret, og en ny periode starter når det endres. Periodegrensene beviser ikke daglig aktivitet eller sammenhengende tilstedeværelse mellom observasjonene. Tilbakemeldinger registrerer separat tilkoblingslandet når innsendingen først blir godtatt, ikke når et utkast ble laget uten nett.
Dette produktet inneholder GeoLite-data laget av MaxMind, tilgjengelig fra MaxMind.
Informasjonskapselen for analyse og produktanalysen er to separate valg, og ingen av dem utledes fra det andre. Hvis du avslår informasjonskapselen for analyse som er beskrevet ovenfor, eller trekker samtykket tilbake senere, stopper bare den delte besøksidentifikatoren: selve hendelsene samles fortsatt inn, og mens du er logget inn, er de fortsatt knyttet til kontoen din.
Produktanalyse har sin egen innstilling som slår av denne innsamlingen. Mens den er av, registrerer og sender ikke appen noen hendelser om produktbruk, og API-et vårt forkaster enhver batch som likevel kommer inn for en konto eller gjesteøkt som har slått den av. Den er på med mindre du slår den av, fordi vi behandler disse hendelsene på grunnlag av den berettigede interessen som er beskrevet i avsnittet Formål og rettslig grunnlag, og ikke på grunnlag av samtykke; derfor ber vi aldri om samtykke, og den som har avslått informasjonskapselen for analyse, har den fortsatt på. Den omfatter bare hendelser om produktbruk som appene rapporterer; feil- og krasjrapportering og våre egne registreringer på serversiden av arbeid som tjenesten utfører, faller utenfor.
I den hostede nettappen finner du innstillingen i innstillingene i nettappen: svaret ditt lagres i den nettleseren, og også på kontoen din mens du er logget inn, og en nettleser der den er slått av, blir aldri slått på igjen av en konto der den er på. iOS- og Android-appene registrerer svaret på enheten og, så snart det finnes en konto eller gjesteøkt å lagre det på, også der, og de prøver på nytt til det er lagret; enhetens eget svar avgjør hva den enheten sender, så et svar som er registrert et annet sted, kan ikke starte innsamlingen der igjen. I disse appene vises innstillingen i appens innstillinger fra og med appversjonen som innfører den; en appversjon som er utgitt uten den, fortsetter å sende hendelser, og API-et vårt forkaster enhver batch som likevel kommer inn for en konto eller gjesteøkt som har slått innstillingen av. Denne forkastingen krever en konto eller gjesteøkt som har svaret ditt, så på en installasjon som ikke har noen av delene, er det enhetens egen registrering som stopper sendingen. Markedsføringsnettstedet har sin egen bryter, som er beskrevet i avsnittet Analyse og informasjonskapsler, og som bare gjelder for den nettleseren.
Når du slår av innstillingen, stopper fremtidig innsamling. Hendelser som allerede er registrert, slettes ikke: hendelser for produktanalyse lagres i en logg der det bare legges til nye oppføringer. Sletting av kontoen sletter de tilknyttede installasjonsprofilene og anonymiserer de oppbevarte hendelsene i stedet for å slette dem, som beskrevet i avsnittet Oppbevaring og sletting.
Hostet AI og eksterne AI-klienter
OpenAI er AI-leverandøren som er konfigurert for de hostede funksjonene for chat, transkripsjon og bildegenerering. Når du velger å bruke disse funksjonene, sender vi OpenAI forespørselsdataene som trengs for å utføre dem, som kan omfatte prompten din, relevant kontekst fra chatten og arbeidsområdet, vedlegg eller bilder, diktert lyd og en pseudonym sikkerhetsidentifikator. Hostede tekstforespørsler bruker store: false, som slår av lagring av svarobjekter for senere henting. Fordi disse forespørslene også bruker hurtigbufring av prompter, kan OpenAI oppbevare kryptert applikasjonstilstand for hurtigbufferen i opptil 24 timer. Under OpenAIs nåværende API-kontroller kan relevante logger for misbruksovervåking oppbevares i opptil 30 dager, mens transkripsjonsendepunktet oppgir at det verken oppbevarer innhold for misbruksovervåking eller applikasjonstilstand. OpenAI bruker ikke API-data til å trene modellene sine med mindre kontoinnehaveren uttrykkelig samtykker til det.
Hostede AI-forespørsler observeres også via Langfuse Cloud for feilsøking og analyse av tjenestekvaliteten. Langfuse-sporinger kan inneholde prompter, modellsvar, verktøyaktivitet, identifikatorer for bruker, arbeidsområde og økt samt driftsmetadata. Implementasjonen maskerer e-postadresser og felt som ser ut som hemmeligheter; egendefinerte sporinger for transkripsjon utelater rå lydbytes og vedleggsdata.
Administratorene våre kan lese innhold fra hostet AI-chat som er lagret i vår egen database, inkludert promptene dine, modellsvar og foreslåtte chatprompter, for å analysere hvordan AI-funksjonene brukes, og forbedre dem. Tilgangen til dette innholdet er begrenset til operatørens administratorer.
Når du kobler Nibomo til en ekstern AI-klient via den eksterne MCP-tjenesten eller Agent API, behandles dataene du ber klienten om å hente, også av klienten og dens AI- eller modelleverandør. Denne separate behandlingen kontrolleres av operatøren av klienten og er underlagt dennes vilkår og personvernerklæring.
Databehandlere og mottakere
Vi bruker følgende kategorier av tjenesteleverandører for den hostede tjenesten:
- Amazon Web Services (AWS) for hosting, Cognito-autentisering, Postgres, fillagring, sikkerhetskopier og driftslogger;
- Apple for betalinger i App Store, verifisering av kjøp og varsler om abonnementer;
- Resend for transaksjonelle e-poster for autentisering;
- OpenAI for valgfrie hostede AI-forespørsler;
- Langfuse Cloud for observerbarhet i hostet AI;
- Sentry for rensede feil- og diagnoserapporter når dette er aktivert i den aktuelle hostede tjenesten eller det aktuelle appbygget;
- Vercel for markedsføringsnettstedet og Web Analytics uten informasjonskapsler; og
- Cloudflare for DNS og domeneadministrasjon. De nåværende DNS-postene til Nibomo er rene DNS-poster, så Cloudflare fungerer ikke som mellomtjener (proxy) for HTTP-trafikken til det hostede nettstedet eller appen.
Data kan også utleveres til andre medlemmer av et delt arbeidsområde i samsvar med tjenestens samarbeidsfunksjoner, til en ekstern klient du autoriserer, til profesjonelle rådgivere med taushetsplikt, eller til offentlige myndigheter når utlevering er lovpålagt.
Internasjonale overføringer
Den primære hostede applikasjonen kjører i AWS' infrastruktur i EU. Den konfigurerte e-postregionen hos Resend, dataregionen hos Sentry og endepunktet hos Langfuse er også i Europa. Noen leverandører, inkludert OpenAI og Vercel, kan behandle data utenfor landet ditt eller Det europeiske økonomiske samarbeidsområdet. Der det kreves, bruker vi gjeldende beslutninger om tilstrekkelig beskyttelsesnivå, databehandleravtaler og standard personvernbestemmelser eller tilsvarende garantier for disse overføringene.
Oppbevaring og sletting
- Konto- og arbeidsområdedata i den hostede tjenesten oppbevares så lenge kontoen din eller det aktuelle delte arbeidsområdet er aktivt. Sletting av kontoen fjerner gjeldende kontodata, legitimasjon, medlemskap og arbeidsområder der du er eneste medlem, fra den aktive databasen. Innhold i et arbeidsområde som fortsatt har andre medlemmer, forblir tilgjengelig for disse medlemmene.
- Faktureringshistorikk fra Apple blir værende etter at kontoen er slettet, av hensyn til regnskap, avstemming og rettskrav. Vi erstatter interne brukeridentifikatorer med pseudonyme verdier og fjerner lagrede varslingsdata fra Apple som kan knyttes til den slettede kontoen. Nødvendige identifikatorer for kjøp og for tilknytning til Apple-kontoen blir værende; Apple kan fortsatt knytte dem til deg, så dette er ikke full anonymisering. Sletting av Nibomo-kontoen din avslutter ikke Apple-abonnementet ditt; administrer eller avslutt det via Apple.
- Hendelser for produktanalyse blir værende etter at kontoen er slettet. For hendelser som er knyttet til kontoen din og tilknyttede gjesteidentiteter, erstatter vi kontoidentifikatorer med en tilfeldig verdi, fjerner identitetskoblinger og tømmer feltene for installasjon, økt, arbeidsområde, forespørsel, enhetsmodell, operativsystem, enhetsspråk, grensesnittspråk, tidssone og land. Tilknyttede installasjonsprofiler og landhistorikken deres slettes. Dette beskriver fjerning av identifikatorer, ikke en garanti for at oppbevarte hendelser er anonyme i enhver sammenheng.
- Sletting av kontoen gjør også at informasjonskapselen
analytics_visitorutløper i nettleseren som slettingen utføres fra, og tilbakestiller identifikatoren for analyseøkten i den nettleseren. Nettleseren fortsetter deretter som en ny anonym besøkende med en ny identifikator uten forbindelse til den forrige, der analysevalget ditt tillater det. Dette gjelder bare den nettleseren; det når ikke en kopi i en annen nettleser eller på en annen enhet, og en nettleser som blokkerer skrivingen eller lukkes før den skjer, beholder den gamle identifikatoren til den utløper av seg selv. Det endrer heller ikke hendelser som allerede er samlet inn: hendelser som ble registrert mens du var logget ut og aldri ble knyttet til kontoen din, beholder identifikatoren de ble registrert med, og det er fjerningen av identitetskoblinger som er beskrevet ovenfor, som hindrer at denne identifikatoren kan føres tilbake til deg. - Detaljerte landperioder utelates fra publikumsanalyser når den siste observasjonen er eldre enn 90 dager. En daglig opprydding sletter dem; den fysiske slettingen kan bli forsinket til en oppryddingskjøring lykkes. En uendret periode kan ha startet for mer enn 90 dager siden, men den er ingen daglig stedsregistrering. Det første kjente landet oppbevares separat så lenge installasjonsprofilen finnes, inntil profilen slettes.
- Landet for en tilbakemelding blir værende sammen med tilbakemeldingen og slettes med den gjennom livssyklusen for kontosletting; 90-dagersregelen for landhistorikk gjelder ikke for tilbakemeldinger.
- Lagrede medier oppbevares så lenge det tilhørende aktive innholdet i arbeidsområdet trenger dem, og slettes gjennom oppryddingsprosessen for lagring når ingenting lenger refererer til dem. Ufullstendige midlertidige opplastinger utløper etter 7 dager.
- Databasen har 7 dager med automatiske RDS-sikkerhetskopier og en separat daglig plan i AWS Backup med 35 dagers oppbevaring. Oppføringer som er slettet fra den aktive tjenesten, kan bli liggende i krypterte sikkerhetskopier for gjenoppretting til disse sikkerhetskopiene utløper; sikkerhetskopier brukes til katastrofegjenoppretting, ikke til vanlig tilgang til tjenesten.
- Tilgangslogger i API Gateway utløper etter 7 dager. Andre applikasjonslogger i CloudWatch har for øyeblikket ingen automatisk utløpstid konfigurert og blir liggende til de slettes manuelt. Vi begrenser bruken av dem til drift, sikkerhet og feilsøking og sletter relevante oppføringer når det kreves for å oppfylle en gjeldende rettighet etter personvernregelverket.
- Den nåværende Developer-planen hos Sentry gir 30 dagers tilbakeblikk på hendelser. Resend oppbevarer data om sendte e-poster i 30 dager under sine nåværende standardinnstillinger for tjenesten.
- Oppbevaring hos OpenAI er beskrevet i avsnittet om hostet AI. Langfuse Cloud sletter AI-sporinger etter 30 dager: leverandørens tilgangsgrense for prosjektet vårt fjerner eldre sporinger i en nattlig kjøring, og denne slettingen kan ikke reverseres. Vi sletter identifiserbare sporinger når det er nødvendig for å etterkomme en gyldig anmodning om sletting.
- Korrespondanse med brukerstøtte og oppføringer som trengs i juridiske saker eller sikkerhetssaker, oppbevares bare så lenge det er nødvendig for det aktuelle formålet. Vercels besøkshash utløper etter 24 timer; aggregert nettstedsstatistikk oppbevares i henhold til prosjektinnstillingene hos Vercel.
Sletting av en konto fjerner ikke umiddelbart kopier som allerede finnes i en planlagt sikkerhetskopi eller en leverandørlogg. Disse kopiene utløper eller slettes i henhold til periodene ovenfor, med mindre en lengre periode er lovpålagt.
Dine rettigheter
Avhengig av hvilken lov som gjelder for deg, kan du be oss om innsyn i personopplysningene dine, om å rette dem, slette dem eller begrense bruken av dem, eller om å få en kopi i et portabelt format. Du kan også protestere mot behandling som er basert på berettigede interesser, og trekke tilbake samtykke der behandlingen er basert på samtykke. Disse rettighetene kan begrenses der loven tillater det, blant annet når data må oppbevares på grunn av en rettslig forpliktelse eller av hensyn til en annen persons rettigheter.
Du kan slette den hostede kontoen din i nettappen, iOS-appen eller Android-appen. For andre forespørsler kan du kontakte oss på adressen nedenfor. Vi kan måtte bekrefte identiteten din før vi fullfører en forespørsel.
Du kan klage til tilsynsmyndigheten for personvern der du bor eller arbeider, eller der du mener at en overtredelse har skjedd. I Bulgaria er tilsynsmyndigheten Kommisjonen for vern av personopplysninger.
Sikkerhet og åpen kildekode
Vi bruker tilgangskontroll, kryptering under overføring, kryptert lagring i AWS og dataminimering eller sladding i diagnosesystemer. Ingen tjeneste kan garantere absolutt sikkerhet.
Den offentlige kildekoden lar deg undersøke dokumenterte måter data håndteres på, og konfigurasjonen som er lagt inn i repositoriene. Offentlig kildekode alene beviser ikke den nåværende konfigurasjonen eller oppførselen til den hostede tjenesten.
Kontakt
For spørsmål om personvern eller forespørsler om rettighetene dine kan du kontakte kirill+flashcards@kirill-markin.com eller bruke brukerstøttesiden.
Språk
Denne personvernerklæringen er publisert på flere språk. Hvis en oversettelse avviker fra den engelske versjonen, har den engelske versjonen forrang.