Integritetspolicy
Senast uppdaterad: oktober 2026
Operatör och tillämpningsområde
Den molndrivna tjänsten Nibomo drivs av SAMO DANNI EOOD, organisationsnummer 207395566, momsregistreringsnummer BG207395566, registrerad adress bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. Nibomo skapades av Kirill Markin.
Den här policyn gäller den molndrivna webbplatsen, apparna, API:t och MCP-tjänsten som vi driver. En instans på egen server kontrolleras av den som driver den, och den som driver instansen ansvarar för hur den hanterar personuppgifter.
Ålder
Den molndrivna tjänsten är avsedd för personer som är 13 år eller äldre. Om lagen där du bor anger en högre minimiålder för att använda en onlinetjänst eller samtycka till behandling av personuppgifter gäller den högre åldern. Om du är under 18 år måste du ha tillstånd från en förälder eller vårdnadshavare.
Uppgifter som vi behandlar
Beroende på hur du använder den molndrivna tjänsten behandlar vi:
- konto- och autentiseringsuppgifter, däribland din e-postadress, interna användaridentifierare, inloggningsposter och autentiseringstokens;
- inlärnings- och arbetsytedata, däribland kort, kortlekar, inställningar, medlemskap i arbetsytor, repetitionshistorik och synkmetadata;
- filer och media som du laddar upp eller skapar, däribland bilder och tillfälliga uppladdningsdata;
- valfria AI-data, däribland prompter, chatthistorik, kontext från kort eller arbetsyta, filer och bilder som ingår i en förfrågan, dikterat ljud, transkriptioner, modellsvar och verktygsaktivitet;
- support- och återkopplingsdata, däribland meddelanden, din kontaktadress för e-post när du anger den, appversion, plattform, språkinställning och tillhörande statusinformation;
- drift- och säkerhetsdata, däribland förfrågningsidentifierare, tidsstämplar, IP-adress, user agent, route, svarsstatus, appversion, uppgifter om enhet eller plattform samt rensad feldiagnostik; och
- användningsdata från webbplatsen och apparna som beskrivs i avsnitten Analys och cookies samt Produktanalys nedan.
En e-postadress krävs för att skapa och logga in på ett molnkonto. Utan den kan vi inte erbjuda autentisering via e-post eller kontobaserad synkronisering. Vissa begränsade funktioner som gäst eller lokalt kan vara tillgängliga utan inloggat konto.
Ändamål och rättslig grund
Vi behandlar konto-, arbetsyte-, repetitions-, fil- och begärda AI-data i den mån det är nödvändigt för att tillhandahålla den molndrivna tjänsten och fullgöra vårt avtal med dig. Vi behandlar supportärenden för att svara dig och ge den hjälp du har bett om.
Vi behandlar begränsade analys-, säkerhets-, diagnostik- och tjänsteförbättringsdata för våra berättigade intressen av att förstå hur tjänsten används, förebygga missbruk, hålla tjänsten säker och åtgärda fel. Vi väger dessa intressen mot dina rättigheter och minimerar eller maskerar diagnostikdata där det är praktiskt möjligt. Vi kan också behandla uppgifter när det är nödvändigt för att fullgöra en rättslig förpliktelse eller för att fastställa, göra gällande eller försvara rättsliga anspråk. När tillämplig lag kräver samtycke för en viss behandling grundar vi oss på samtycke, och du kan när som helst återkalla det.
Vi säljer inte dina personuppgifter och använder dem inte för riktad reklam.
Köp och prenumerationer via Apple
Apple hanterar betalningar för köp i App Store; vi får inte dina kort- eller bankuppgifter via Apples fakturering. Vi tar emot och lagrar köpposter, däribland transaktions- och produktidentifierare, en appkontotoken som kopplar köpet till ditt konto, status för prenumeration och provperiod, information om förnyelser och återbetalningar samt relevanta datum.
Vi använder dessa poster för att verifiera köp, ge och återställa betald åtkomst, hantera support, stämma av transaktioner, föra bokföring och analysera hur produkten används. Faktureringsposter på serversidan sparas även när du stänger av produktanalys i appen.
Analys och cookies
Marknadsföringswebbplatsen använder Vercel Web Analytics för att mäta sidvisningar och utvalda klickhändelser på webbplatsen. Den tjänsten fungerar utan analyscookies, men webbplatsen sätter en egen, som beskrivs nedan. För sidvisningar kan Vercel ta emot tidpunkten för händelsen, sidans URL och filtrerade frågeparametrar, hänvisande sida, ungefärlig plats, webbläsare, operativsystem och enhetstyp. Våra egna klickhändelser innehåller begränsade egenskaper som språkinställning, plattform, länkens placering eller typ av interaktion. Vi tar inte avsiktligt med namn, e-postadresser, kortinnehåll eller kontoidentifierare i dessa händelser. Vercel aggregerar data och kopplar inte en datapunkt till en enskild person eller IP-adress; dess dagliga besökarhash kasseras efter 24 timmar. När din webbläsare skickar en Global Privacy Control-signal skickar webbplatsen ingenting alls till Vercel Web Analytics.
Separat skickar webbplatsen händelser till vår egen insamlingstjänst för produktanalys: en sidvisningshändelse för varje sida du öppnar; en klickhändelse när du följer en länk till webbappen, en appbutik eller en installation av en kortlek från katalogen; vad du söker efter, filtrerar, sorterar, bläddrar igenom och öppnar i den publika katalogen med kortlekar; ett klick på en länk som leder bort från webbplatsen; kopiering av agentens endpoint; att bannern med språkförslag visas och ditt svar på den; samt cookiebeslutet och insamlingsreglaget som beskrivs nedan. Beroende på händelsen innehåller de sidtypen, den publika paketversionens identifierare på kortlekssidor i katalogen och i installationslänkar, länkens placering, om ett klick till webbappen gällde inloggning, registrering eller att öppna appen, om ett cookiesvar gavs i bannern eller i analyskontrollen i hörnet, språket som bannern med språkförslag erbjöd, sidans gränssnittsspråk, webbläsarens enhetsspråk, källkategori, enhetskategori samt identifieraren analytics_visitor som beskrivs nedan när din webbläsare har en sådan. En sidvisningshändelse innehåller också värdnamnet för den webbplats du kom från, rapporterat utifrån en lista över kända sök- och sociala webbplatser och som other för alla andra, samt parametrarna utm_source, utm_medium och utm_campaign i den adress du kom till. En sökning, filtrering, sortering eller sidbyte i katalogen innehåller hur många resultat du såg och vad du valde: filteråtgärden — att lägga till, välja, ta bort eller rensa — med dess kategori och hur många filter som är valda efteråt, sorteringsordningen eller sidnumret tillsammans med det totala antalet sidor. När du öppnar en kortlek från katalogen innehåller händelsen kortlekens publika identifierare och var på sidan du öppnade den från, men inget antal resultat. En sökning i katalogen innehåller också längden på det du skrev och, endast när den normaliserade texten är högst 64 tecken lång och bara består av bokstäver, de kombinerande tecken som hör till dem, siffror, mellanslag och bindestreck, själva texten; alla andra sökfrågor rapporteras endast med sin längd och kortas aldrig ned för att passa. Vår server härleder en landskod med två bokstäver från den adress som varje händelse kommer från och lagrar den med händelsen; den lagrar ingen adress, och den härleder inget land för de händelser som inte har någon identifierare alls, som beskrivs nedan. När din webbläsare skickar en Global Privacy Control-signal begär webbplatsen ingen besökaridentifierare och visar ingen samtyckesbanner, medan händelserna ovan fortfarande når vår egen insamlingstjänst utan den identifieraren, och alla utom de händelser som inte har någon identifierare alls får den dagliga identifierare som beskrivs nedan. Vi läser inte inställningen Do Not Track.
Den molndrivna webbappen använder strikt nödvändiga cookies som otp_session, session, refresh och logged_in för att slutföra autentiseringen, upprätthålla en session, förnya åtkomsten och visa inloggat läge. Om du inaktiverar dessa cookies fungerar inte inloggningsflödet i webbläsaren.
Marknadsföringswebbplatsen och den molndrivna webbappen delar en förstapartscookie för analys, analytics_visitor. Den innehåller en slumpmässig besökaridentifierare, kan läsas av våra egna skript i webbläsaren och upphör att gälla efter 13 månader. Vi använder den för att känna igen samma webbläsare mellan besök, så att händelserna visar en återkommande besökare i stället för en ny varje gång. Den är inte strikt nödvändig. Det här beslutet gäller bara om din webbläsare har den identifieraren; om webbplatsen samlar in något alls styrs av ett separat reglage, som beskrivs nedan. Där samtycke krävs, bland annat i EU/EES och Storbritannien, sätter vi den först när du har godkänt: webbplatsen frågar med en banner, och tills du svarar begär den ingen identifierare och bifogar ingen till något den skickar, medan de händelser som beskrivs ovan fortfarande skickas utan den, och alla utom de händelser som inte har någon identifierare alls får den dagliga identifierare som beskrivs i nästa stycke. Där samtycke inte krävs sätter vi den utan att fråga. I båda fallen kan du när som helst stänga av den, via analyskontrollen i hörnet på varje sida på webbplatsen eller i webbappens inställningar; vi rensar då cookien från din webbläsare och slutar använda den. Ditt svar sparas i din webbläsare så att du inte tillfrågas igen. När din webbläsare skickar en Global Privacy Control-signal rensar vi den cookien, och med den ett svar som hade tillåtit den, så att webbläsaren behandlas som en ny om signalen senare stängs av: den tillfrågas med bannern där samtycke krävs och får cookien utan att tillfrågas där samtycke inte krävs. Ett svar som avböjde cookien behålls och fortsätter att gälla. Vi registrerar också cookiebeslutet som händelser: att bannern visades och vad du svarade, var du än svarade — i bannern eller i analyskontrollen i hörnet, som rymmer samma val. Det registrerade svaret anger på vilken av de två platserna det gavs. Händelsen för att bannern visades och händelsen för ett avböjande svar har ingen identifierare alls; händelsen för ett godkännande innehåller den identifierare som du just har tillåtit. Själva händelserna sparas så länge vi behöver dem för de ändamål som beskrivs i den här policyn.
När en händelse når vår insamlingstjänst utan identifieraren analytics_visitor, till exempel för att du har avböjt cookien, inte har svarat ännu eller har stängt av den, härleder vår server en tillfällig identifierare från förfrågans IP-adress och webbläsarens user agent, kombinerade med ett slumpvärde som byts varje UTC-dygn och raderas när dygnet är slut. Själva IP-adressen lagras inte i vår analys. Identifieraren kopplar bara samman det dygnets händelser från samma webbläsare och IP-adress. Den lagras aldrig i din webbläsare, kopplas aldrig till identifieraren analytics_visitor eller till ett konto, bifogas aldrig till en registrering av ditt samtyckessvar och kan inte räknas fram igen när dygnets slumpvärde har raderats. Vi använder den för att förstå hur besökare använder webbplatsen, med stöd av vårt berättigade intresse som beskrivs i avsnittet Ändamål och rättslig grund. En webbläsare som skickar en Global Privacy Control-signal har aldrig identifieraren analytics_visitor, så dess händelser får den här dagliga identifieraren precis som alla andra webbläsare utan den cookien. De händelser som inte har någon identifierare alls får varken den här dagliga identifieraren eller något land: att samtyckesbannern visas, ett avböjande svar samt att den här webbplatsens insamling stängs av eller slås på igen. De har ingen identifierare analytics_visitor, ingen daglig identifierare och inget land — bara vad som hände och, för ett cookiesvar, var du gav det.
Analyskontrollen i hörnet på varje sida på webbplatsen rymmer reglaget som stänger av den här webbplatsens insamling och, bredvid det, samtycket till analyscookien som beskrivs ovan; när du har svarat på bannern rymmer kontrollen också det cookievalet så länge insamlingen är på, och erbjuder det igen när du slår på insamlingen igen. När din webbläsare skickar en Global Privacy Control-signal rymmer kontrollen bara det reglaget: vi ger den webbläsaren ingen analyscookie alls, så det finns inget cookieval att erbjuda. När du stänger av reglaget skickas en sista händelse som bara registrerar att det stängdes av, och när du slår på det igen skickas motsvarande händelse; ingen av dem har någon identifierare, någon daglig identifierare eller något land. Medan insamlingen är avstängd skickar webbplatsen ingen annan händelse om ditt besök, varken till vår insamlingstjänst eller till Vercel Web Analytics, och den begär ingen besökaridentifierare; eftersom inget annat når vår insamlingstjänst härleds inte heller någon daglig identifierare. Insamlingen är på om du inte stänger av den, med stöd av det berättigade intresse som beskrivs i avsnittet Ändamål och rättslig grund. Den här webbplatsen har inga konton, så ditt svar sparas i den webbläsaren och gäller bara där; den molndrivna webbappen har en egen inställning, och iOS- och Android-apparna har den från och med den appversion som inför den; båda beskrivs i avsnittet Produktanalys.
Produktanalys
De molndrivna webb-, iOS- och Android-apparna skickar händelser om produktanvändning till oss. Händelserna går till vår egen infrastruktur och lagras i vår egen databas; vi använder ingen extern analysleverantör för dem.
Händelserna beskriver skärmar, repetitionspassens längd och antal samt om åtgärder lyckas eller misslyckas. De kan innehålla installations- och sessionsidentifierare och, där det är tillämpligt, identifierare för arbetsyta och konto. Dessa apphändelser innehåller ingen fritext, inget innehåll från kort eller kortlekar och inte din e-postadress.
Där klientversionen stöder det registreras gränssnittsspråket när varje händelse inträffar, innan den köas offline. Enhetens språk registreras separat och kan skilja sig från gränssnittsspråket. Installationsprofiler innehåller aktuell teknisk kontext, däribland plattform, app- och operativsystemversioner, enhetens språk och tidszon, när klienten anger dessa. En del teknisk kontext finns också kvar på enskilda händelser av kompatibilitetsskäl. Äldre klienter eller händelser kan sakna gränssnittsspråk; vi härleder inte saknade värden från enhetens språk eller tidszon.
För publikanalys uppskattar vi anslutningslandet utifrån den IP-adress som vår API-gateway tar emot för kvalificerade direkta förfrågningar från apparna, högst en gång per installation och UTC-dygn när den ansluter. Vi slår upp adressen i en MaxMind GeoLite Country-databas som finns i vår egen AWS-infrastruktur. Adressen behandlas i förfrågans minne, lagras inte i produktanalysen och skickas inte till MaxMind. Våra konfigurerade åtkomstloggar för API Gateway utelämnar den råa IP-adressen; nätverksinfrastrukturen behandlar fortfarande IP-adresser för att hantera förfrågningar. Landet är ungefärligt, kan vara okänt eller påverkas av en VPN och anger inte bosättning, nationalitet eller exakt plats. Serverreläer, AI-klienter och webbplatsens händelseförfrågningar anger inget installationsland. Separat innehåller en händelse som når vår insamlingstjänst utan kontouppgifter — de webbplatshändelser som beskrivs ovan, utloggade händelser från den molndrivna webbappen och händelser från vår inloggningstjänst — en landskod med två bokstäver som vår server härleder vid mottagandet från den adress som förfrågan kommer från, vilket kan vara ett reläs adress snarare än din; vi lagrar den koden med händelsen, lagrar ingen adress och härleder inget land för de händelser som inte har någon identifierare alls. Vi tillämpar inte landet vid uppladdningstillfället på tidigare offlinehändelser.
Landshistoriken består av glesa observationer, där en period förlängs när det observerade landet är oförändrat och en ny period påbörjas när det ändras. Periodernas gränser bevisar inte daglig aktivitet eller kontinuerlig närvaro mellan observationerna. För återkoppling registreras anslutningslandet separat när inskicket först godtas, inte när ett offlineutkast skapades.
Den här produkten innehåller GeoLite-data som skapats av MaxMind och som finns tillgängliga från MaxMind.
Analyscookien och produktanalysen är två separata beslut, och inget av dem härleds från det andra. Om du avböjer analyscookien som beskrivs ovan, eller återkallar den senare, upphör endast den delade besökaridentifieraren: själva händelserna samlas fortfarande in och förblir, medan du är inloggad, kopplade till ditt konto.
Produktanalysen har en egen inställning som stänger av den här insamlingen. Medan den är avstängd registrerar och skickar appen inga händelser om produktanvändning, och vårt API kasserar alla batcher som ändå kommer in för ett konto eller en gästsession som har stängt av den. Den är på om du inte stänger av den, eftersom vi behandlar dessa händelser med stöd av det berättigade intresse som beskrivs i avsnittet Ändamål och rättslig grund och inte med stöd av samtycke, så vi frågar aldrig efter samtycke och den som har avböjt analyscookien har den fortfarande påslagen. Den omfattar endast händelser om produktanvändning som apparna rapporterar; fel- och kraschrapportering samt våra egna serverposter om arbete som tjänsten utför ligger utanför den.
I den molndrivna webbappen finns inställningen i webbappens inställningar: ditt svar sparas i den webbläsaren och, medan du är inloggad, även på ditt konto, och en webbläsare som har stängt av den slås aldrig på igen av ett konto där den är påslagen. iOS- och Android-apparna registrerar svaret på enheten och, när det finns ett konto eller en gästsession att lagra det på, även där, och försöker igen tills det har sparats; enhetens eget svar avgör vad den enheten skickar, så ett svar som registrerats någon annanstans kan inte starta insamlingen där igen. I de apparna finns inställningen i appens inställningar från och med den appversion som inför den; en appversion som släppts utan den fortsätter att skicka händelser, och vårt API kasserar alla batcher som ändå kommer in för ett konto eller en gästsession som har stängt av inställningen. Den kasseringen kräver ett konto eller en gästsession som innehåller ditt svar, så på en installation som saknar båda är det enhetens egen registrering som stoppar sändningen. Marknadsföringswebbplatsen har ett eget reglage, som beskrivs i avsnittet Analys och cookies, och det gäller enbart för den webbläsaren.
Att stänga av inställningen stoppar framtida insamling. Det raderar inte händelser som redan har registrerats: händelserna i produktanalysen sparas enbart genom tillägg. När ett konto raderas raderas de tillhörande installationsprofilerna och de sparade händelserna anonymiseras i stället för att raderas, som beskrivs i avsnittet Lagring och radering.
Molndriven AI och externa AI-klienter
OpenAI är den AI-leverantör som är konfigurerad för de molndrivna funktionerna för chatt, transkription och bildgenerering. När du väljer de funktionerna skickar vi OpenAI de uppgifter i förfrågan som behövs för att utföra dem, vilket kan omfatta din prompt, relevant kontext från chatten och arbetsytan, bilagor eller bilder, dikterat ljud och en pseudonym säkerhetsidentifierare. Molndrivna textförfrågningar använder store: false, vilket inaktiverar lagring av svarsobjekt för senare hämtning. Eftersom dessa förfrågningar också använder promptcachning kan OpenAI behålla krypterat applikationstillstånd för cachen i upp till 24 timmar. Enligt OpenAI:s nuvarande API-kontroller kan tillämpliga loggar för missbruksövervakning sparas i upp till 30 dagar, medan transkriptionsendpointen enligt OpenAI varken sparar innehåll för missbruksövervakning eller applikationstillstånd. OpenAI använder inte API-data för att träna sina modeller om inte kontoinnehavaren uttryckligen väljer att delta.
Molndrivna AI-förfrågningar observeras också genom Langfuse Cloud för felsökning och analys av tjänstens kvalitet. Langfuse-spår kan innehålla prompter, modellsvar, verktygsaktivitet, identifierare för användare, arbetsyta och session samt driftmetadata. Implementeringen maskerar e-postadresser och fält som ser ut att innehålla hemligheter; anpassade transkriptionsspår utesluter råa ljudbytes och bilagedata.
Våra administratörer kan läsa innehåll från den molndrivna AI-chatten som lagras i vår egen databas, däribland dina prompter, modellsvar och föreslagna chattprompter, för att analysera hur AI-funktionerna används och förbättra dem. Åtkomsten till det innehållet är begränsad till operatörens administratörer.
När du ansluter Nibomo till en extern AI-klient via den fjärranslutna MCP-tjänsten eller Agent API behandlas de data som du ber klienten att hämta också av klienten och dess AI- eller modelleverantör. Den separata behandlingen kontrolleras av klientens operatör och regleras av dess villkor och integritetspolicy.
Personuppgiftsbiträden och mottagare
Vi använder följande kategorier av tjänsteleverantörer för den molndrivna tjänsten:
- Amazon Web Services (AWS) för drift, autentisering med Cognito, Postgres, fillagring, säkerhetskopior och driftloggar;
- Apple för betalningar i App Store, verifiering av köp och aviseringar om prenumerationer;
- Resend för transaktionella e-postmeddelanden för autentisering;
- OpenAI för valfria molndrivna AI-förfrågningar;
- Langfuse Cloud för observerbarhet av den molndrivna AI:n;
- Sentry för rensad fel- och diagnostikrapportering när det är aktiverat i den aktuella molndrivna tjänsten eller appversionen;
- Vercel för marknadsföringswebbplatsen och dess cookiefria Web Analytics; och
- Cloudflare för DNS och domänhantering. Nibomos nuvarande DNS-poster är inställda på endast DNS, så Cloudflare fungerar inte som proxy för HTTP-trafik till den molndrivna webbplatsen eller appen.
Uppgifter kan också lämnas ut till andra medlemmar i en delad arbetsyta enligt tjänstens samarbetsfunktioner, till en extern klient som du ger behörighet, till professionella rådgivare med tystnadsplikt eller till myndigheter när utlämnandet krävs enligt lag.
Överföringar till andra länder
Den primära molndrivna applikationen körs i AWS-infrastruktur i EU. Den konfigurerade e-postregionen hos Resend, Sentrys dataregion och Langfuse-endpointen finns också i Europa. Vissa leverantörer, däribland OpenAI och Vercel, kan behandla uppgifter utanför ditt land eller Europeiska ekonomiska samarbetsområdet. Där det krävs använder vi tillämpliga beslut om adekvat skyddsnivå, personuppgiftsbiträdesavtal och standardavtalsklausuler eller motsvarande skyddsåtgärder för dessa överföringar.
Lagring och radering
- Konto- och arbetsytedata i molnet sparas så länge ditt konto eller den aktuella delade arbetsytan är aktiv. När ett konto raderas tas dina aktuella kontouppgifter, inloggningsuppgifter, medlemskap och arbetsytor där du är enda medlem bort från den aktiva databasen. Innehåll i en arbetsyta som fortfarande har andra medlemmar förblir tillgängligt för dessa medlemmar.
- Faktureringshistoriken från Apple sparas även efter att kontot har raderats, för bokföring, avstämning och rättsliga anspråk. Vi ersätter interna användaridentifierare med pseudonyma värden och rensar lagrade aviseringsdata från Apple som kan hänföras till det raderade kontot. Nödvändiga identifierare för köp och för koppling till Apple-kontot finns kvar; Apple kan fortfarande koppla dem till dig, så detta är ingen fullständig anonymisering. Att radera ditt Nibomo-konto avslutar inte din prenumeration hos Apple; hantera eller avsluta den via Apple.
- Händelser i produktanalysen finns kvar efter att kontot raderats. För händelser som är kopplade till ditt konto och till kopplade gästidentiteter ersätter vi kontoidentifierare med ett slumpvärde, tar bort identitetskopplingar och rensar fälten för installation, session, arbetsyta, förfrågan, enhetsmodell, operativsystem, enhetens språk, gränssnittsspråk, tidszon och land. Tillhörande installationsprofiler och deras landshistorik raderas. Detta beskriver borttagning av identifierare, inte en garanti för att sparade händelser är anonyma i alla sammanhang.
- När ett konto raderas upphör också cookien
analytics_visitoratt gälla i den webbläsare som raderingen görs från, och den webbläsarens identifierare för analyssessionen återställs. Webbläsaren fortsätter sedan som en ny anonym besökare med en ny identifierare som saknar koppling till den tidigare, i den mån ditt val för analys tillåter det. Detta gäller bara den webbläsaren; det når inte en kopia i en annan webbläsare eller på en annan enhet, och en webbläsare som blockerar skrivningen eller stängs innan den körs behåller den gamla identifieraren tills den upphör att gälla av sig själv. Det ändrar inte heller händelser som redan har samlats in: händelser som registrerades medan du var utloggad och aldrig kopplades till ditt konto behåller den identifierare som de registrerades med, och det är borttagningen av identitetskopplingar som beskrivs ovan som hindrar att den identifieraren kan härledas tillbaka till dig. - Detaljerade landsperioder utesluts från publikanalyser när deras senaste observation är äldre än 90 dagar. En daglig rensning raderar dem; den fysiska raderingen kan dröja tills en rensningskörning lyckas. En oförändrad period kan ha börjat för mer än 90 dagar sedan, men den är inte en daglig platslogg. Det första kända landet sparas separat under installationsprofilens livstid, tills profilen raderas.
- Landet för återkoppling sparas med återkopplingsposten och raderas tillsammans med den posten genom livscykeln för kontoradering; 90-dagarsregeln för landshistorik gäller inte återkoppling.
- Lagrade mediefiler sparas så länge det relaterade aktiva innehållet i arbetsytan behöver dem och raderas genom rensningsprocessen för lagringen när de inte längre refereras. Ofullständiga tillfälliga uppladdningar upphör att gälla efter 7 dagar.
- Databasen har automatiska RDS-säkerhetskopior för 7 dagar och en separat daglig AWS Backup-plan med 35 dagars lagring. Poster som raderats från den aktiva tjänsten kan finnas kvar i krypterade återställningskopior tills de kopiorna upphör att gälla; säkerhetskopior används för katastrofåterställning, inte för vanlig åtkomst till tjänsten.
- Åtkomstloggar för API Gateway upphör att gälla efter 7 dagar. Andra applikationsloggar i CloudWatch har för närvarande ingen automatisk utgång konfigurerad och finns kvar tills de raderas manuellt. Vi begränsar användningen av dem till drift, säkerhet och felsökning och raderar relevanta poster när det krävs för att tillgodose en tillämplig dataskyddsrättighet.
- Den nuvarande Developer-planen hos Sentry ger 30 dagars tillbakablick på händelser. Resend sparar data om skickade e-postmeddelanden i 30 dagar enligt sina nuvarande standardinställningar för tjänsten.
- OpenAI:s lagring beskrivs i avsnittet om molndriven AI. Langfuse Cloud raderar AI-spår efter 30 dagar: leverantörens åtkomstgräns för vårt projekt tar bort äldre spår i en nattlig körning, och den raderingen går inte att ångra. Vi raderar identifierbara spår när det är nödvändigt för att tillgodose en giltig begäran om radering.
- Supportkorrespondens och poster som behövs för rättsliga eller säkerhetsrelaterade frågor sparas endast så länge som behövs för det aktuella ändamålet. Vercels besökarhash upphör att gälla efter 24 timmar; aggregerad webbplatsstatistik sparas enligt inställningarna för projektet hos Vercel.
Att radera ett konto tar inte omedelbart bort kopior som redan finns i en schemalagd säkerhetskopia eller i en leverantörs logg. Dessa kopior upphör att gälla eller raderas enligt perioderna ovan, om inte en längre period krävs enligt lag.
Dina rättigheter
Beroende på vilken lag som gäller för dig kan du begära att få tillgång till dina personuppgifter, få dem rättade, raderade eller deras användning begränsad, eller få en portabel kopia. Du kan också invända mot behandling som grundas på berättigade intressen och återkalla samtycke när behandlingen grundas på samtycke. Dessa rättigheter kan begränsas där lagen tillåter det, bland annat när uppgifter måste sparas på grund av en rättslig förpliktelse eller en annan persons rättigheter.
Du kan radera ditt molnkonto i webb-, iOS- eller Android-appen. Kontakta oss via adressen nedan för andra begäranden. Vi kan behöva verifiera din identitet innan vi slutför en begäran.
Du kan lämna in ett klagomål till dataskyddsmyndigheten där du bor eller arbetar, eller där du anser att en överträdelse har skett. I Bulgarien är tillsynsmyndigheten Commission for Personal Data Protection.
Säkerhet och öppen källkod
Vi använder åtkomstkontroller, kryptering under överföring, krypterad lagring i AWS samt dataminimering eller maskering i diagnostiksystem. Ingen tjänst kan garantera absolut säkerhet.
Den publika källkoden låter dig granska dokumenterade flöden för datahantering och den konfiguration som har checkats in i repona. Publik källkod ensam bevisar inte den molndrivna tjänstens aktuella konfiguration eller beteende.
Kontakt
Om du har frågor om integritet eller vill utöva dina rättigheter kan du kontakta kirill+flashcards@kirill-markin.com eller använda supportsidan.
Språk
Den här integritetspolicyn publiceras på flera språk. Om en översättning skiljer sig från den engelska versionen har den engelska versionen företräde.