Politica de confidențialitate
Ultima actualizare: octombrie 2026
Operatorul și domeniul de aplicare
Serviciul găzduit Nibomo este operat de SAMO DANNI EOOD, cod de identificare al societății 207395566, cod de TVA BG207395566, sediul social bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. Nibomo a fost creat de Kirill Markin.
Această politică se aplică site-ului web, aplicațiilor, API-ului și serviciului MCP găzduite și operate de noi. O instanță cu găzduire proprie este controlată de operatorul ei, care este responsabil pentru practicile sale de confidențialitate.
Vârsta
Serviciul găzduit este destinat persoanelor cu vârsta de cel puțin 13 ani. Dacă legea din țara în care locuiești stabilește o vârstă minimă mai mare pentru utilizarea unui serviciu online sau pentru consimțământul la prelucrarea datelor, se aplică acea vârstă mai mare. Dacă ai sub 18 ani, trebuie să ai permisiunea unui părinte sau a unui tutore legal.
Datele pe care le prelucrăm
În funcție de modul în care folosești serviciul găzduit, prelucrăm:
- date de cont și de autentificare, inclusiv adresa ta de e-mail, identificatori interni de utilizator, înregistrări ale autentificărilor și tokenuri de autentificare;
- date de învățare și ale spațiului de lucru, inclusiv fișe, pachete, setări, calitatea de membru în spații de lucru, istoricul recapitulărilor și metadate de sincronizare;
- fișiere și conținut media pe care le încarci sau le creezi, inclusiv imagini și date temporare de încărcare;
- date AI opționale, inclusiv prompturi, istoricul chatului, contextul fișelor sau al spațiului de lucru, fișiere și imagini incluse într-o cerere, audio dictat, transcrieri, răspunsuri ale modelului și activitatea instrumentelor;
- date de asistență și feedback, inclusiv mesaje, adresa ta de e-mail de contact atunci când o furnizezi, versiunea aplicației, platforma, setările regionale (locale) și informații de stare aferente;
- date operaționale și de securitate, inclusiv identificatori de cerere, marcaje temporale, adresa IP, user agent, ruta, starea răspunsului, versiunea aplicației, detalii despre dispozitiv sau platformă și diagnostice de eroare curățate de date sensibile; și
- date despre utilizarea site-ului web și a produsului în aplicație, descrise mai jos, în secțiunile „Analiză și cookie-uri” și „Analiza produsului”.
O adresă de e-mail este necesară pentru a crea un cont găzduit și pentru a te autentifica în el. Fără ea, nu putem oferi autentificarea prin e-mail sau sincronizarea bazată pe cont. Unele funcții limitate, pentru vizitatori sau locale, pot fi disponibile și fără autentificare într-un cont.
Scopuri și temeiuri juridice
Prelucrăm datele de cont, ale spațiului de lucru, ale recapitulărilor, fișierele și datele AI solicitate în măsura necesară pentru a furniza serviciul găzduit și pentru a executa contractul încheiat cu tine. Prelucrăm cererile de asistență pentru a-ți răspunde și pentru a oferi asistența solicitată.
Prelucrăm date limitate de analiză, securitate, diagnosticare și îmbunătățire a serviciului în temeiul intereselor noastre legitime de a înțelege utilizarea, de a preveni abuzurile, de a menține securitatea serviciului și de a remedia defecțiunile. Punem în balanță aceste interese cu drepturile tale și, acolo unde este posibil în practică, minimizăm datele de diagnosticare sau mascăm informațiile din ele. De asemenea, putem prelucra date atunci când este necesar pentru a respecta o obligație legală sau pentru constatarea, exercitarea sau apărarea unor drepturi în instanță. Acolo unde legea aplicabilă impune consimțământul pentru o anumită activitate, ne vom baza pe consimțământ, iar tu îl poți retrage oricând.
Nu vindem datele tale cu caracter personal și nu le folosim pentru publicitate țintită.
Achiziții și abonamente Apple
Apple procesează plățile pentru achizițiile din App Store; nu primim prin facturarea Apple datele cardului tău sau datele tale bancare. Primim și stocăm înregistrări ale achizițiilor, inclusiv identificatori de tranzacție și de produs, un token de cont al aplicației care leagă achiziția de contul tău, starea abonamentului și a perioadei de probă, informații despre reînnoiri și rambursări și datele calendaristice relevante.
Folosim aceste înregistrări pentru a verifica achizițiile, pentru a oferi și a restabili accesul plătit, pentru a gestiona asistența, pentru a reconcilia tranzacțiile, pentru a ține evidențele contabile și pentru a analiza utilizarea produsului. Înregistrările de facturare de pe server sunt păstrate chiar și atunci când dezactivezi analiza produsului în aplicație.
Analiză și cookie-uri
Site-ul de prezentare folosește Vercel Web Analytics pentru a măsura afișările de pagină și anumite evenimente de clic de pe site. Acest serviciu funcționează fără cookie-uri de analiză, dar site-ul setează un cookie propriu, descris mai jos. Pentru afișările de pagină, Vercel poate primi momentul evenimentului, URL-ul paginii și parametrii de interogare filtrați, sursa de trimitere (referrer), locația aproximativă, browserul, sistemul de operare și tipul de dispozitiv. Evenimentele noastre personalizate de clic includ proprietăți limitate, precum limba site-ului, platforma, amplasarea linkului sau tipul de interacțiune. Nu includem intenționat în aceste evenimente nume, adrese de e-mail, conținutul fișelor sau identificatori de cont. Vercel agregă datele și nu asociază un punct de date cu o persoană sau cu o adresă IP; hash-ul zilnic al vizitatorului este eliminat după 24 de ore. Când browserul tău transmite Global Privacy Control, site-ul nu trimite absolut nimic către Vercel Web Analytics.
Separat, site-ul trimite evenimente către propriul nostru colector de analiză a produsului: un eveniment de afișare de pagină pentru fiecare pagină pe care o deschizi; un eveniment de clic când urmezi un link către aplicația web, către un magazin de aplicații sau către instalarea unui pachet din catalog; ce cauți, filtrezi, sortezi, paginezi și deschizi în catalogul public de pachete; un clic pe un link care duce în afara site-ului; copierea endpointului pentru agenți; afișarea bannerului de sugestie a limbii și răspunsul tău la acesta; precum și decizia privind cookie-ul și comutatorul de colectare, descrise mai jos. În funcție de eveniment, acestea conțin tipul paginii, identificatorul public al versiunii pachetului pe paginile pachetelor din catalog și în linkurile de instalare, amplasarea linkului, pentru care dintre acțiunile autentificare, înregistrare sau deschiderea aplicației a fost un clic către aplicația web, în care dintre cele două locuri — bannerul sau controlul de analiză din colț — a fost dat un răspuns privind cookie-ul, limba oferită de bannerul de sugestie, limba interfeței paginii, limba dispozitivului din browser, categoria sursei, categoria dispozitivului și identificatorul analytics_visitor descris mai jos, atunci când browserul tău îl are. Un eveniment de afișare de pagină conține și gazda site-ului de pe care ai venit, raportată dintr-o listă de site-uri de căutare și sociale cunoscute și ca other pentru orice altceva, precum și parametrii utm_source, utm_medium și utm_campaign ai adresei pe care ai ajuns. O căutare, o filtrare, o sortare sau o schimbare de pagină în catalog conține câte rezultate ai văzut și ce ai ales: acțiunea de filtrare — adăugare, selectare, eliminare sau ștergere — împreună cu categoria ei și numărul de filtre selectate după aceea, ordinea de sortare sau numărul paginii împreună cu numărul total de pagini. Deschiderea unui pachet din catalog conține identificatorul public al pachetului și locul de pe pagină din care l-ai deschis, fără număr de rezultate. O căutare în catalog conține și lungimea textului introdus și, doar atunci când textul normalizat are cel mult 64 de caractere și conține exclusiv litere, semnele care se combină cu acestea, cifre, spații și cratime, chiar acel text; orice altă interogare este raportată doar prin lungimea ei și nu este niciodată scurtată ca să se încadreze. Serverul nostru deduce un cod de țară din două litere din adresa de la care sosește fiecare eveniment și îl stochează împreună cu evenimentul; nu stochează nicio adresă și nu deduce nicio țară pentru evenimentele care nu conțin niciun identificator, descrise mai jos. Când browserul tău transmite Global Privacy Control, site-ul nu solicită niciun identificator de vizitator și nu afișează niciun banner de consimțământ, în timp ce evenimentele de mai sus ajung în continuare la propriul nostru colector fără acel identificator, iar toate, cu excepția evenimentelor care nu conțin niciun identificator, primesc identificatorul zilnic descris mai jos. Nu citim setarea Do Not Track.
Aplicația web găzduită folosește cookie-uri strict necesare, precum otp_session, session, refresh și logged_in, pentru a finaliza autentificarea, a menține o sesiune, a reîmprospăta accesul și a afișa starea de utilizator conectat. Dezactivarea acestor cookie-uri împiedică funcționarea fluxului de autentificare în browser.
Site-ul de prezentare și aplicația web găzduită folosesc în comun un cookie de analiză propriu (first-party), analytics_visitor. Acesta conține un identificator aleatoriu de vizitator, poate fi citit de propriile noastre scripturi din browser și expiră după 13 luni. Îl folosim pentru a recunoaște același browser de la o vizită la alta, astfel încât evenimentele să arate un vizitator care revine, în loc de unul nou de fiecare dată. Nu este strict necesar. Această decizie privește doar dacă browserul tău poartă acel identificator; dacă site-ul colectează sau nu ceva ține de un comutator separat, descris mai jos. Acolo unde este necesar consimțământul, inclusiv în UE/SEE și în Regatul Unit, îl setăm doar după ce ești de acord: site-ul te întreabă printr-un banner și, până când răspunzi, nu solicită niciun identificator și nu atașează niciunul la nimic din ce trimite, în timp ce evenimentele descrise mai sus sunt trimise în continuare fără el, iar toate, cu excepția evenimentelor care nu conțin niciun identificator, primesc identificatorul zilnic descris în paragraful următor. Acolo unde consimțământul nu este necesar, îl setăm fără să întrebăm. În ambele cazuri, îl poți dezactiva oricând, din controlul de analiză din colțul fiecărei pagini a site-ului sau din setările aplicației web; atunci ștergem cookie-ul din browserul tău și nu îl mai folosim. Răspunsul tău este stocat în browser, ca să nu fii întrebat din nou. Când browserul tău transmite Global Privacy Control, ștergem acel cookie și, odată cu el, un eventual răspuns care îl permisese, astfel încât acel browser este tratat ca unul nou dacă semnalul este dezactivat ulterior: întrebat prin banner acolo unde este necesar consimțământul și, acolo unde consimțământul nu este necesar, primind cookie-ul fără să fie întrebat. Un răspuns prin care ai refuzat cookie-ul este păstrat și se aplică în continuare. Înregistrăm și această decizie privind cookie-ul sub formă de evenimente: faptul că bannerul a fost afișat și ce ai răspuns, oriunde ai răspuns — în banner sau în controlul de analiză din colț, care conține aceeași alegere. Răspunsul înregistrat conține în care dintre aceste două locuri a fost dat. Evenimentul pentru afișarea bannerului și evenimentul pentru un răspuns de refuz nu conțin niciun identificator; evenimentul pentru un răspuns de acord conține identificatorul pe care tocmai l-ai permis. Evenimentele în sine sunt păstrate cât timp avem nevoie de ele pentru scopurile descrise în această politică.
Când un eveniment ajunge la colectorul nostru fără identificatorul analytics_visitor, de exemplu pentru că ai refuzat cookie-ul, nu ai răspuns încă sau l-ai dezactivat, serverul nostru deduce un identificator temporar din adresa IP și user agentul browserului din cerere, combinate cu o valoare aleatorie care se schimbă în fiecare zi UTC și este ștearsă la sfârșitul acelei zile. Adresa IP în sine nu este stocată în datele noastre de analiză. Acest identificator leagă doar evenimentele din aceeași zi provenite de la același browser și aceeași adresă IP. Nu este niciodată stocat în browserul tău, nu este niciodată legat de identificatorul analytics_visitor sau de un cont, nu este niciodată atașat unei înregistrări a răspunsului tău privind consimțământul și nu mai poate fi recalculat după ștergerea valorii aleatorii din ziua respectivă. Îl folosim pentru a înțelege cum folosesc vizitatorii site-ul, în temeiul interesului nostru legitim descris în secțiunea Scopuri și temeiuri juridice. Un browser care transmite Global Privacy Control nu poartă niciodată identificatorul analytics_visitor, așa că evenimentele sale primesc acest identificator zilnic, ca orice alt browser fără acel cookie. Evenimentele care nu conțin niciun identificator nu primesc nici acest identificator zilnic, nici o țară: afișarea bannerului de consimțământ, un răspuns de refuz și dezactivarea sau reactivarea colectării pe acest site. Ele nu conțin identificatorul analytics_visitor, identificatorul zilnic sau țara — doar ce s-a întâmplat și, pentru un răspuns privind cookie-ul, unde l-ai dat.
Controlul de analiză din colțul fiecărei pagini a site-ului conține comutatorul care dezactivează colectarea pe acest site și, alături de acesta, consimțământul pentru cookie-ul de analiză descris mai sus; după ce ai răspuns bannerului, controlul conține și acea alegere privind cookie-ul cât timp colectarea este activată și o oferă din nou când reactivezi colectarea. Când browserul tău transmite Global Privacy Control, controlul conține doar acel comutator: nu dăm acelui browser niciun cookie de analiză, așa că nu există nicio alegere privind cookie-ul de oferit. Dezactivarea trimite un ultim eveniment care înregistrează doar faptul că a fost dezactivată, iar reactivarea trimite evenimentul corespunzător; niciunul nu conține vreun identificator, identificator zilnic sau țară. Cât timp colectarea este dezactivată, site-ul nu trimite niciun alt eveniment despre vizita ta, nici către colectorul nostru, nici către Vercel Web Analytics, și nu solicită niciun identificator de vizitator; deoarece nimic altceva nu ajunge la colectorul nostru, nu este dedus nici identificatorul zilnic. Colectarea este activată dacă nu o dezactivezi, în temeiul interesului legitim descris în secțiunea Scopuri și temeiuri juridice. Acest site nu are conturi, așa că răspunsul tău este stocat în browserul respectiv și are efect doar acolo; aplicația web găzduită are propria setare, iar aplicațiile iOS și Android o au începând cu versiunea aplicației care o introduce, ambele descrise în secțiunea Analiza produsului.
Analiza produsului
Aplicațiile găzduite web, iOS și Android ne trimit evenimente de utilizare a produsului. Aceste evenimente ajung în propria noastră infrastructură și sunt stocate în propria noastră bază de date; nu folosim un furnizor terț de analiză pentru ele.
Evenimentele descriu ecranele, durata și numărul sesiunilor de recapitulare și dacă acțiunile reușesc sau eșuează. Ele pot include identificatori de instalare și de sesiune și, acolo unde este cazul, identificatori de spațiu de lucru și de cont. Aceste evenimente din aplicații nu includ text liber, conținutul fișelor sau al pachetelor ori adresa ta de e-mail.
Acolo unde versiunea clientului permite, limba interfeței este înregistrată în momentul în care are loc fiecare eveniment, înainte de punerea în coadă offline. Limba dispozitivului este separată și poate diferi de limba interfeței. Profilurile de instalare conțin contextul tehnic curent, inclusiv platforma, versiunile aplicației și ale sistemului de operare, limba dispozitivului și fusul orar, atunci când acestea sunt furnizate de client. O parte din contextul tehnic rămâne, de asemenea, pe evenimentele individuale, din motive de compatibilitate. Clienților sau evenimentelor mai vechi le poate lipsi limba interfeței; nu deducem valorile lipsă din limba dispozitivului sau din fusul orar.
Pentru analiza publicului, estimăm țara conexiunii pe baza adresei IP primite de gateway-ul nostru API pentru cererile directe eligibile din aplicație, cel mult o dată pe instalare pe zi UTC, atunci când aceasta se conectează. Căutăm adresa într-o bază de date MaxMind GeoLite Country păstrată în propria noastră infrastructură AWS. Adresa este prelucrată în memoria cererii, nu este stocată în datele de analiză a produsului și nu este trimisă către MaxMind. Jurnalele de acces API Gateway configurate de noi omit adresa IP brută; infrastructura de rețea prelucrează totuși adrese IP pentru a gestiona cererile. Țara este aproximativă, poate fi necunoscută sau afectată de un VPN și nu identifică reședința, cetățenia sau locația exactă. Releurile de server, clienții AI și cererile de evenimente de pe site nu furnizează țara instalării. Separat, un eveniment care ajunge la colectorul nostru fără credențiale de cont — evenimentele de pe site descrise mai sus, evenimentele din aplicația web găzduită trimise fără autentificare și evenimentele de la serviciul nostru de autentificare — conține un cod de țară din două litere pe care serverul nostru îl deduce la primire din adresa de la care sosește cererea, care poate fi adresa unui releu și nu a ta; stocăm acel cod împreună cu evenimentul, nu stocăm nicio adresă și nu deducem nicio țară pentru evenimentele care nu conțin niciun identificator. Nu atribuim evenimentelor offline anterioare țara determinată la momentul încărcării.
Istoricul țărilor constă din observații sporadice, care prelungesc o perioadă atunci când țara eșantionată rămâne neschimbată și încep alta atunci când se schimbă. Limitele perioadelor nu dovedesc activitate zilnică sau prezență continuă între observații. Feedbackul înregistrează separat țara conexiunii în momentul în care trimiterea este acceptată prima dată, nu în momentul în care a fost creată o ciornă offline.
Acest produs include date GeoLite create de MaxMind, disponibile la MaxMind.
Cookie-ul de analiză și analiza produsului sunt două decizii separate și niciuna nu este dedusă din cealaltă. Refuzul cookie-ului de analiză descris mai sus sau retragerea ulterioară a acordului oprește doar identificatorul comun de vizitator: evenimentele în sine sunt colectate în continuare și, cât timp ești conectat, rămân legate de contul tău.
Analiza produsului are propria setare, care dezactivează această colectare. Cât timp este dezactivată, aplicația nu înregistrează și nu trimite niciun eveniment de utilizare a produsului, iar API-ul nostru elimină orice lot care mai sosește pentru un cont sau o sesiune de vizitator care a dezactivat-o. Este activată dacă nu o dezactivezi, deoarece prelucrăm aceste evenimente în temeiul interesului legitim descris în secțiunea Scopuri și temeiuri juridice, și nu în temeiul consimțământului, așa că nu cerem niciodată acordul pentru ea, iar cineva care a refuzat cookie-ul de analiză o are în continuare activată. Ea acoperă doar evenimentele de utilizare a produsului raportate de aplicații; raportarea erorilor și a blocărilor, precum și propriile noastre înregistrări de pe server privind activitatea efectuată de serviciu, nu intră sub incidența ei.
În aplicația web găzduită, setarea se află în setările aplicației web: răspunsul tău este păstrat în acel browser și, cât timp ești conectat, și în contul tău, iar setarea dezactivată într-un browser nu este niciodată reactivată de un cont care o are activată. Aplicațiile iOS și Android înregistrează răspunsul pe dispozitiv și, odată ce există un cont sau o sesiune de vizitator în care să fie stocat, și acolo, reîncercând până când este salvat; răspunsul propriu al dispozitivului decide ce trimite acel dispozitiv, așa că un răspuns înregistrat în altă parte nu poate reporni colectarea pe el. În aceste aplicații, setarea apare în setările aplicației începând cu versiunea aplicației care o introduce; o versiune a aplicației lansată fără ea continuă să trimită evenimente, iar API-ul nostru elimină orice lot care mai sosește pentru un cont sau o sesiune de vizitator care a dezactivat setarea. Această eliminare necesită un cont sau o sesiune de vizitator care să conțină răspunsul tău, așa că, pe o instalare care nu are niciunul dintre ele, înregistrarea proprie a dispozitivului este cea care oprește trimiterea. Site-ul de prezentare are propriul comutator, descris în secțiunea Analiză și cookie-uri, care are efect doar pentru acel browser.
Dezactivarea setării oprește colectarea viitoare. Nu șterge evenimentele deja înregistrate: evenimentele de analiză a produsului pot fi doar adăugate (append-only). Ștergerea contului șterge profilurile de instalare asociate și anonimizează evenimentele păstrate, în loc să le șteargă, așa cum este descris în secțiunea Păstrare și ștergere.
AI găzduit și clienți AI externi
OpenAI este furnizorul AI configurat pentru funcțiile găzduite de chat, transcriere și generare de imagini. Când alegi aceste funcții, trimitem către OpenAI datele cererii necesare pentru a le executa, care pot include promptul tău, contextul relevant din chat și din spațiul de lucru, atașamente sau imagini, audio dictat și un identificator de siguranță pseudonim. Cererile text găzduite folosesc store: false, care dezactivează stocarea obiectelor de răspuns pentru recuperare ulterioară. Deoarece aceste cereri folosesc și prompt caching, OpenAI poate păstra starea criptată a aplicației din cache timp de până la 24 de ore. Conform controalelor API actuale ale OpenAI, jurnalele aplicabile de monitorizare a abuzurilor pot fi păstrate până la 30 de zile, în timp ce pentru endpointul de transcriere se precizează că nu păstrează nici conținut de monitorizare a abuzurilor, nici starea aplicației. OpenAI nu folosește datele API pentru a-și antrena modelele, cu excepția cazului în care titularul contului optează explicit pentru aceasta.
Cererile AI găzduite sunt monitorizate și prin Langfuse Cloud pentru depanare și analiza calității serviciului. Urmele (traces) Langfuse pot include prompturi, răspunsuri ale modelului, activitatea instrumentelor, identificatori de utilizator, de spațiu de lucru și de sesiune, precum și metadate operaționale. Implementarea maschează adresele de e-mail și câmpurile care par să conțină secrete; urmele personalizate pentru transcriere exclud octeții audio bruți și datele atașamentelor.
Administratorii noștri pot citi conținutul chatului AI găzduit stocat în propria noastră bază de date, inclusiv prompturile tale, răspunsurile modelului și prompturile de chat sugerate, pentru a analiza modul în care sunt folosite funcțiile AI și pentru a le îmbunătăți. Accesul la acest conținut este limitat la administratorii operatorului.
Când conectezi Nibomo la un client AI extern prin serviciul MCP la distanță sau prin Agent API, datele pe care îi ceri acelui client să le obțină sunt prelucrate și de acel client, precum și de furnizorul său de AI sau de model. Această prelucrare separată este controlată de operatorul clientului și este supusă termenilor și politicii sale de confidențialitate.
Persoane împuternicite și destinatari
Folosim următoarele categorii de furnizori de servicii pentru serviciul găzduit:
- Amazon Web Services (AWS) pentru găzduire, autentificarea Cognito, Postgres, stocarea fișierelor, copii de rezervă și jurnale operaționale;
- Apple pentru plățile din App Store, verificarea achizițiilor și notificările privind abonamentele;
- Resend pentru e-mailurile tranzacționale de autentificare;
- OpenAI pentru cererile AI găzduite opționale;
- Langfuse Cloud pentru observabilitatea funcțiilor AI găzduite;
- Sentry pentru raportarea erorilor și a diagnosticelor curățate de date sensibile, atunci când este activat în serviciul găzduit sau în versiunea aplicației respective;
- Vercel pentru site-ul de prezentare și Web Analytics fără cookie-uri; și
- Cloudflare pentru DNS și administrarea domeniilor. Înregistrările DNS actuale ale Nibomo sunt configurate doar pentru DNS (DNS-only), așa că Cloudflare nu intermediază (proxy) traficul HTTP al site-ului web sau al aplicației găzduite.
Datele pot fi divulgate și altor membri ai unui spațiu de lucru partajat, conform funcțiilor de colaborare ale serviciului, unui client extern pe care îl autorizezi, consultanților profesionali supuși obligațiilor de confidențialitate sau autorităților publice atunci când divulgarea este impusă de lege.
Transferuri internaționale
Aplicația găzduită principală rulează în infrastructura AWS din UE. Regiunea de e-mail Resend configurată, regiunea de date Sentry și endpointul Langfuse se află, de asemenea, în Europa. Unii furnizori, inclusiv OpenAI și Vercel, pot prelucra date în afara țării tale sau a Spațiului Economic European. Acolo unde este necesar, folosim pentru aceste transferuri deciziile privind caracterul adecvat aplicabile, acorduri de prelucrare a datelor și clauze contractuale standard sau garanții echivalente.
Păstrare și ștergere
- Datele contului și ale spațiului de lucru găzduit sunt păstrate cât timp contul tău sau spațiul de lucru partajat relevant rămâne activ. Ștergerea contului elimină din baza de date activă datele curente ale contului, credențialele, calitatea de membru și spațiile de lucru în care ești singurul membru. Conținutul dintr-un spațiu de lucru care mai are alți membri rămâne disponibil acestor membri.
- Istoricul de facturare Apple rămâne după ștergerea contului, în scopuri contabile, de reconciliere și pentru pretenții juridice. Înlocuim identificatorii interni de utilizator cu valori pseudonime și ștergem conținutul notificărilor Apple stocate care pot fi atribuite contului șters. Identificatorii necesari pentru achiziții și pentru atribuirea contului Apple rămân; Apple îi poate lega în continuare de tine, așa că aceasta nu este o anonimizare completă. Ștergerea contului tău Nibomo nu anulează abonamentul Apple; gestionează-l sau anulează-l prin Apple.
- Evenimentele de analiză a produsului rămân după ștergerea contului. Pentru evenimentele legate de contul tău și de identitățile de vizitator asociate, înlocuim identificatorii de cont cu o valoare aleatorie, eliminăm legăturile de identitate și golim câmpurile de instalare, sesiune, spațiu de lucru, cerere, model de dispozitiv, sistem de operare, limbă a dispozitivului, limbă a interfeței, fus orar și țară. Profilurile de instalare asociate și istoricul țărilor lor sunt șterse. Aceasta descrie eliminarea identificatorilor, nu o garanție că evenimentele păstrate sunt anonime în orice context.
- Ștergerea contului face, de asemenea, să expire cookie-ul
analytics_visitorîn browserul din care se efectuează ștergerea și resetează identificatorul sesiunii de analiză al acelui browser. Acel browser continuă apoi ca un vizitator anonim nou, cu un identificator nou, fără legătură cu cel anterior, acolo unde alegerea ta privind analiza permite acest lucru. Aceasta acoperă doar acel browser; nu ajunge la o copie deținută de alt browser sau de alt dispozitiv, iar un browser care blochează scrierea sau este închis înainte ca aceasta să ruleze păstrează vechiul identificator până când acesta expiră de la sine. De asemenea, nu modifică evenimentele deja colectate: evenimentele înregistrate cât timp nu erai conectat și care nu au fost niciodată legate de contul tău păstrează identificatorul cu care au fost înregistrate, iar eliminarea legăturilor de identitate descrisă mai sus este ceea ce împiedică asocierea acelui identificator cu tine. - Perioadele detaliate de țară sunt excluse din citirile pentru analiza publicului odată ce ultima lor observație este mai veche de 90 de zile. Curățarea zilnică le șterge; ștergerea fizică poate întârzia până la reușita unei rulări de curățare. O perioadă neschimbată poate începe cu mai mult de 90 de zile în urmă, dar nu este o înregistrare zilnică a locației. Prima țară cunoscută este păstrată separat pe toată durata de existență a profilului de instalare, până la ștergerea acestuia.
- Țara feedbackului rămâne împreună cu înregistrarea de feedback și este ștearsă odată cu aceasta prin ciclul de ștergere a contului; regula de 90 de zile pentru istoricul țărilor nu se aplică feedbackului.
- Fișierele media stocate sunt păstrate cât timp conținutul activ al spațiului de lucru aferent are nevoie de ele și sunt șterse prin procesul de curățare a stocării după ce nu mai sunt referite. Încărcările temporare incomplete expiră după 7 zile.
- Baza de date are 7 zile de copii de rezervă automate RDS și un plan separat zilnic AWS Backup cu o perioadă de păstrare de 35 de zile. Înregistrările șterse din serviciul activ pot rămâne în copiile de rezervă criptate pentru recuperare până la expirarea acestora; copiile de rezervă sunt folosite pentru recuperarea în caz de dezastru, nu pentru accesul obișnuit la serviciu.
- Jurnalele de acces API Gateway expiră după 7 zile. Celelalte jurnale de aplicație CloudWatch nu au în prezent configurată nicio expirare automată și rămân până când sunt șterse manual. Limităm utilizarea lor la operațiuni, securitate și depanare și ștergem intrările relevante atunci când este necesar pentru a respecta un drept aplicabil privind protecția datelor.
- Planul Sentry Developer actual oferă acces retroactiv la evenimente pe 30 de zile. Resend păstrează datele despre e-mailurile trimise timp de 30 de zile, conform setărilor sale standard actuale ale serviciului.
- Păstrarea datelor de către OpenAI este descrisă în secțiunea AI găzduit și clienți AI externi. Langfuse Cloud șterge urmele AI după 30 de zile: limita de acces a furnizorului pentru proiectul nostru elimină urmele mai vechi într-o rulare nocturnă, iar această ștergere este ireversibilă. Ștergem urmele identificabile atunci când este necesar pentru a da curs unei cereri de ștergere valide.
- Corespondența de asistență și înregistrările necesare pentru aspecte juridice sau de securitate sunt păstrate doar atât cât este necesar pentru scopul relevant. Hash-ul de vizitator al Vercel expiră după 24 de ore; statisticile agregate ale site-ului sunt păstrate conform setărilor proiectului Vercel.
Ștergerea unui cont nu elimină imediat copiile aflate deja într-o copie de rezervă programată sau într-un jurnal al unui furnizor. Aceste copii expiră sau sunt șterse conform perioadelor de mai sus, cu excepția cazului în care legea impune o perioadă mai lungă.
Drepturile tale
În funcție de legea care ți se aplică, ne poți cere să îți oferim acces la datele tale cu caracter personal, să le rectificăm, să le ștergem, să restricționăm utilizarea lor sau să îți furnizăm o copie portabilă. De asemenea, te poți opune prelucrării întemeiate pe interese legitime și îți poți retrage consimțământul atunci când prelucrarea se bazează pe consimțământ. Aceste drepturi pot fi limitate acolo unde legea permite, inclusiv atunci când datele trebuie păstrate pentru o obligație legală sau pentru drepturile altei persoane.
Îți poți șterge contul găzduit din aplicația web, iOS sau Android. Pentru orice altă cerere, contactează-ne folosind adresa de mai jos. Este posibil să fie nevoie să îți verificăm identitatea înainte de a da curs unei cereri.
Poți depune o plângere la autoritatea pentru protecția datelor din țara în care locuiești sau lucrezi ori din țara în care consideri că a avut loc o încălcare. În Bulgaria, autoritatea de supraveghere este Comisia pentru Protecția Datelor cu Caracter Personal.
Securitate și open source
Folosim controale de acces, criptare în tranzit, stocare AWS criptată și minimizarea datelor sau mascarea informațiilor în sistemele de diagnosticare. Niciun serviciu nu poate garanta securitatea absolută.
Codul sursă public îți permite să inspectezi modurile documentate de gestionare a datelor și configurația inclusă în repository-uri. Codul sursă public nu dovedește, singur, configurația sau comportamentul actual al serviciului găzduit.
Contact
Pentru întrebări privind confidențialitatea sau cereri legate de drepturile tale, scrie la kirill+flashcards@kirill-markin.com sau folosește pagina de asistență.
Limba
Această Politică de confidențialitate este publicată în mai multe limbi. Dacă o traducere diferă de versiunea în limba engleză, prevalează versiunea în limba engleză.