# Политика конфиденциальности

**Последнее обновление:** сентябрь 2026

## Оператор и область действия

Хостинговый сервис Nibomo предоставляет компания SAMO DANNI EOOD, регистрационный номер 207395566, VAT BG207395566, юридический адрес: bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. Nibomo создал Kirill Markin.

Эта политика распространяется на размещённые у нас сайт, приложения, API и сервис MCP. Самостоятельно развёрнутый экземпляр контролирует его оператор, который отвечает за применяемые в нём правила конфиденциальности.

## Возраст

Хостинговый сервис предназначен для лиц не младше 13 лет. Если законодательство по месту вашего проживания устанавливает более высокий минимальный возраст для использования онлайн-сервиса или согласия на обработку данных, применяется этот более высокий возраст. Лицам младше 18 лет необходимо разрешение родителя или законного представителя.

## Какие данные мы обрабатываем

В зависимости от того, как вы используете хостинговый сервис, мы обрабатываем:

- данные учётной записи и аутентификации, включая адрес электронной почты, внутренние идентификаторы пользователя, записи входа и токены аутентификации;
- учебные данные и данные рабочего пространства, включая карточки, колоды, настройки, членство в рабочих пространствах, историю повторений и метаданные синхронизации;
- загруженные или созданные вами файлы и медиа, включая изображения и данные временных загрузок;
- данные необязательных функций ИИ, включая запросы, историю чата, контекст карточек или рабочего пространства, добавленные к запросу файлы и изображения, продиктованное аудио, расшифровки, ответы модели и действия инструментов;
- данные обращений в поддержку и отзывов, включая сообщения, указанный вами контактный адрес, версию приложения, платформу, локаль и сведения о статусе обращения;
- эксплуатационные данные и данные безопасности, включая идентификаторы и время запросов, IP-адрес, user agent, маршрут, статус ответа, версию приложения, сведения об устройстве или платформе и очищенную диагностическую информацию об ошибках; а также
- данные об использовании сайта и приложений, описанные ниже в разделах об аналитике и об аналитике продукта.

Для создания хостинговой учётной записи и входа в неё необходим адрес электронной почты. Без него мы не можем предоставить аутентификацию по электронной почте и синхронизацию с учётной записью. Без входа могут быть доступны ограниченные гостевые или локальные функции.

## Цели и правовые основания

Мы обрабатываем данные учётной записи, рабочего пространства, повторений, файлов и запрошенных функций ИИ в объёме, необходимом для предоставления хостингового сервиса и исполнения договора с вами. Обращения в поддержку обрабатываются, чтобы ответить и оказать запрошенную помощь.

Ограниченные данные аналитики, безопасности, диагностики и улучшения сервиса обрабатываются в наших законных интересах: чтобы понимать использование, предотвращать злоупотребления, обеспечивать безопасность и устранять сбои. Мы соотносим эти интересы с вашими правами и по возможности минимизируем или редактируем диагностические данные. Данные также могут обрабатываться для выполнения юридических обязанностей или установления, осуществления и защиты правовых требований. Если закон требует согласия на конкретную обработку, мы опираемся на ваше согласие, которое можно отозвать в любой момент.

Мы не продаём персональные данные и не используем их для таргетированной рекламы.

## Аналитика и файлы cookie

Маркетинговый сайт использует Vercel Web Analytics для подсчёта просмотров страниц и отдельных кликов. Аналитические cookie при этом не применяются. При просмотре страницы Vercel может получить время события, URL и отфильтрованные параметры запроса, источник перехода, примерное местоположение, браузер, операционную систему и тип устройства. Наши пользовательские события кликов содержат только ограниченные свойства, например локаль, платформу, место ссылки или тип взаимодействия. Мы намеренно не включаем в них имена, адреса электронной почты, содержимое карточек и идентификаторы учётных записей. Vercel агрегирует данные и не связывает отдельную запись с человеком или IP-адресом; ежедневный хеш посетителя удаляется через 24 часа.

Отдельно ссылки установки из каталога отправляют событие клика в нашу собственную аналитику продукта: со случайным идентификатором пути установки, публичным идентификатором версии пакета, языком интерфейса страницы, языком устройства из браузера, местом ссылки, категорией источника перехода и категорией устройства. Идентификатор пути передаётся в приложение, чтобы связать этапы установки. Этот обработчик не определяет страну по клику. Такие события кликов сайта не отправляются, если браузер сообщает Global Privacy Control или Do Not Track.

Хостинговое веб-приложение использует только строго необходимые cookie, такие как `otp_session`, `session`, `refresh` и `logged_in`, чтобы завершать аутентификацию, поддерживать сеанс, обновлять доступ и показывать состояние входа. Если отключить эти cookie, вход через браузер работать не будет.

## Аналитика продукта

Хостинговые веб-приложение, приложение для iOS и приложение для Android отправляют нам события об использовании продукта. Эти события попадают в нашу собственную инфраструктуру и хранятся в нашей собственной базе данных; сторонний сервис аналитики для них не используется.

События описывают экраны, длительность и количественные показатели сеансов повторения, успех или ошибку действий. Они могут содержать идентификаторы установки и сеанса, а при необходимости — рабочего пространства и учётной записи. В них нет произвольного текста, содержимого карточек или колод и вашего адреса электронной почты.

Если версия клиента это поддерживает, язык интерфейса фиксируется в момент события, до помещения в офлайн-очередь. Язык устройства хранится отдельно и может отличаться от языка интерфейса. Профили установок содержат текущий технический контекст: платформу, версии приложения и операционной системы, язык устройства и часовой пояс, если клиент их передаёт. Для совместимости часть технического контекста также сохраняется в отдельных событиях. Старые клиенты или события могут не содержать язык интерфейса; мы не выводим отсутствующие значения из языка устройства или часового пояса.

Для анализа аудитории мы приблизительно определяем страну соединения по IP-адресу, полученному нашим API-шлюзом в подходящих прямых запросах приложения, не чаще одного раза на установку за день UTC, когда она подключается. Поиск выполняется по базе MaxMind GeoLite Country в нашей собственной инфраструктуре AWS. Адрес обрабатывается в памяти запроса, не сохраняется в аналитике продукта и не отправляется MaxMind. Настроенные журналы доступа API Gateway не содержат исходный IP-адрес; сетевая инфраструктура по-прежнему обрабатывает IP-адреса для обслуживания запросов. Страна приблизительная, может быть неизвестна или зависеть от VPN и не определяет место жительства, гражданство или точное местоположение. Серверные посредники, ИИ-клиенты и запросы кликов каталога не служат источником страны установки. Мы не присваиваем страну в момент загрузки более ранним офлайн-событиям.

История стран состоит из отдельных наблюдений: при неизменной стране период продлевается, при смене начинается новый. Границы периода не доказывают ежедневную активность или непрерывное пребывание между наблюдениями. Обратная связь отдельно сохраняет страну соединения при первом принятом обращении, а не при создании офлайн-черновика.

Этот продукт включает данные GeoLite, созданные MaxMind и доступные на сайте [MaxMind](https://www.maxmind.com).

Отдельной настройки для отключения аналитики продукта в приложении нет. Удаление учётной записи удаляет связанные профили установок и изменяет идентификаторы и контекст сохраняемых событий, как описано в разделе о сроках хранения и удалении.

## Хостинговый ИИ и внешние ИИ-клиенты

OpenAI — настроенный поставщик функций чата, распознавания речи и генерации изображений в хостинговом сервисе. Когда вы выбираете такую функцию, мы передаём OpenAI необходимые для её выполнения данные запроса. В них могут входить ваш запрос, относящийся к нему контекст чата и рабочего пространства, вложения или изображения, продиктованное аудио и псевдонимизированный идентификатор безопасности. Для хостинговых текстовых запросов задаётся `store: false`, поэтому объекты ответов не сохраняются для последующего получения. Эти запросы также используют кеширование промптов, поэтому OpenAI может хранить зашифрованное состояние кеша приложения до 24 часов. Согласно текущим настройкам API OpenAI, применимые журналы мониторинга злоупотреблений могут храниться до 30 дней, а для конечной точки распознавания речи заявлено отсутствие хранения как содержимого мониторинга злоупотреблений, так и состояния приложения. OpenAI не использует данные API для обучения моделей, если владелец аккаунта явно не согласился на это.

Хостинговые запросы к ИИ также наблюдаются через Langfuse Cloud для отладки и анализа качества сервиса. Трассировки Langfuse могут включать запросы, ответы модели, действия инструментов, идентификаторы пользователя, рабочего пространства и сеанса, а также эксплуатационные метаданные. Реализация маскирует адреса электронной почты и поля, похожие на секреты; специальные трассировки распознавания речи не содержат исходные аудиобайты и данные вложений.

Если вы подключаете Nibomo к внешнему ИИ-клиенту через удалённый сервис MCP или Agent API, запрошенные вами данные обрабатывают также этот клиент и его поставщик ИИ или модели. Эта отдельная обработка контролируется оператором клиента и регулируется его условиями и политикой конфиденциальности.

## Обработчики и получатели

Для хостингового сервиса мы используем следующие категории поставщиков:

- Amazon Web Services (AWS) — хостинг, аутентификация Cognito, Postgres, хранение файлов, резервные копии и эксплуатационные журналы;
- Resend — транзакционные письма для аутентификации;
- OpenAI — необязательные хостинговые запросы к ИИ;
- Langfuse Cloud — наблюдаемость хостинговых функций ИИ;
- Sentry — очищенные отчёты об ошибках и диагностике, когда он включён в соответствующем сервисе или сборке приложения;
- Vercel — маркетинговый сайт и Web Analytics без cookie; и
- Cloudflare — DNS и управление доменом. Текущие DNS-записи Nibomo работают только в режиме DNS, поэтому Cloudflare не проксирует HTTP-трафик хостингового сайта или приложения.

Данные также могут раскрываться другим участникам общего рабочего пространства в соответствии с функциями совместной работы, авторизованному вами внешнему клиенту, профессиональным консультантам, обязанным соблюдать конфиденциальность, или государственным органам, если раскрытие требуется законом.

## Международная передача

Основное хостинговое приложение работает в инфраструктуре AWS в ЕС. Настроенные регион электронной почты Resend, регион данных Sentry и конечная точка Langfuse также находятся в Европе. Некоторые поставщики, включая OpenAI и Vercel, могут обрабатывать данные за пределами вашей страны или Европейской экономической зоны. Когда это необходимо, мы применяем решения об адекватности, соглашения об обработке данных, стандартные договорные положения или равноценные гарантии.

## Сроки хранения и удаление

- Данные учётной записи и хостингового рабочего пространства хранятся, пока активна ваша учётная запись или соответствующее общее рабочее пространство. При удалении учётной записи из рабочей базы удаляются текущие данные аккаунта, учётные данные, членство и рабочие пространства, где вы были единственным участником. Содержимое пространства, в котором остаются другие участники, остаётся им доступно.
- События аналитики продукта остаются после удаления учётной записи. В событиях, связанных с вашей учётной записью и привязанными гостевыми идентичностями, мы заменяем идентификаторы аккаунта случайным значением, удаляем связи идентичностей и очищаем поля установки, сеанса, рабочего пространства, запроса, модели устройства, операционной системы, языка устройства, языка интерфейса, часового пояса и страны. Связанные профили установок и их история стран удаляются. Это описание удаления идентификаторов, а не гарантия анонимности оставшихся событий в любом контексте.
- Подробные периоды стран исключаются из запросов аудитории, когда последнее наблюдение старше 90 дней. Ежедневная очистка удаляет их; физическое удаление может задержаться до успешного запуска очистки. Неизменный период может начаться раньше чем 90 дней назад, но не является ежедневным журналом местоположения. Первая известная страна хранится отдельно в течение жизни профиля установки, до удаления этого профиля.
- Страна обращения хранится вместе с записью обратной связи и удаляется с ней в рамках удаления учётной записи; правило 90 дней для истории стран не распространяется на обратную связь.
- Медиафайлы хранятся, пока они нужны связанному активному содержимому рабочего пространства, и удаляются процедурой очистки после прекращения ссылок на них. Незавершённые временные загрузки истекают через 7 дней.
- Для базы данных предусмотрены автоматические резервные копии RDS за 7 дней и отдельный ежедневный план AWS Backup со сроком хранения 35 дней. Удалённые из рабочего сервиса записи могут оставаться в зашифрованных копиях восстановления до истечения их срока; резервные копии используются для аварийного восстановления, а не для обычного доступа.
- Журналы доступа API Gateway истекают через 7 дней. Для других журналов приложений CloudWatch автоматический срок удаления сейчас не настроен, и они хранятся до ручного удаления. Мы ограничиваем их использование эксплуатацией, безопасностью и отладкой и удаляем относящиеся к человеку записи, когда это необходимо для соблюдения применимого права на защиту данных.
- Текущий тариф Sentry Developer позволяет просматривать события за 30 дней. Resend хранит данные отправленных писем 30 дней в соответствии с текущими стандартными настройками.
- Сроки OpenAI описаны в разделе о хостинговом ИИ. В текущем проекте Langfuse автоматический срок хранения не настроен, поэтому трассировки ИИ остаются до ручного удаления, удаления проекта или применения ограничения доступа поставщика. Мы удаляем идентифицируемые трассировки, когда это необходимо для исполнения обоснованного требования об удалении.
- Переписка с поддержкой и записи, необходимые для правовых целей или безопасности, хранятся только столько, сколько нужно для соответствующей цели. Хеш посетителя Vercel истекает через 24 часа; агрегированная статистика сайта хранится согласно настройкам проекта Vercel.

Удаление учётной записи не удаляет немедленно копии, уже попавшие в плановую резервную копию или журнал поставщика. Они истекают или удаляются в указанные выше сроки, если закон не требует более длительного хранения.

## Ваши права

В зависимости от применимого права вы можете запросить доступ к своим персональным данным, их исправление или удаление, ограничение обработки либо переносимую копию. Вы также можете возразить против обработки на основании законных интересов и отозвать согласие, если обработка основана на согласии. Эти права могут быть ограничены в случаях, разрешённых законом, в том числе из-за обязанности хранить данные или прав другого лица.

Вы можете удалить хостинговую учётную запись в веб-приложении, приложении для iOS или Android. С другими запросами свяжитесь с нами по указанному ниже адресу. Перед исполнением запроса нам может потребоваться подтвердить вашу личность.

Вы можете подать жалобу в орган по защите данных по месту жительства, работы или предполагаемого нарушения. Надзорный орган в Болгарии — [Commission for Personal Data Protection](https://cpdp.bg/en/).

## Безопасность и открытый исходный код

Мы применяем контроль доступа, шифрование при передаче, зашифрованное хранилище AWS и минимизацию или редактирование данных в диагностических системах. Ни один сервис не может гарантировать абсолютную безопасность.

Открытый исходный код позволяет проверить документированные пути обработки данных и конфигурацию, зафиксированную в репозиториях. Сам по себе открытый код не доказывает текущую конфигурацию или поведение хостингового сервиса.

## Контакты

По вопросам конфиденциальности и для реализации прав напишите на [kirill+flashcards@kirill-markin.com](mailto:kirill+flashcards@kirill-markin.com) или воспользуйтесь [страницей поддержки](/ru/support/).

---
*[Открыть оформленную HTML\-версию этой страницы](<https://nibomo.com/ru/privacy/>)*

*AI-агенты могут создать аккаунт пользователя в этом сервисе, начиная с `GET https://api.flashcards-open-source-app.com/v1/`. После настройки они также могут подключиться по MCP по адресу `https://mcp.nibomo.com/mcp`.*

*Совет: добавьте `.md` к любому URL на https://nibomo.com, чтобы получить чистую Markdown-версию страницы.*