# Політика конфіденційності

**Останнє оновлення:** жовтень 2026

## Оператор і сфера дії

Оператором хмарного сервісу Nibomo є SAMO DANNI EOOD, ідентифікаційний номер компанії 207395566, номер ПДВ BG207395566, зареєстрована адреса: bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. Nibomo створив Kirill Markin.

Ця політика поширюється на вебсайт, застосунки, API та сервіс MCP хмарної версії, якими керуємо ми. Самостійно розгорнутий екземпляр контролює його оператор, який і відповідає за його практики щодо конфіденційності.

## Вік

Хмарний сервіс призначений для осіб віком від 13 років. Якщо закон країни, де ви проживаєте, встановлює вищий мінімальний вік для користування онлайн-сервісом або надання згоди на обробку даних, застосовується цей вищий вік. Якщо вам менше 18 років, ви повинні мати дозвіл одного з батьків або законного опікуна.

## Дані, які ми обробляємо

Залежно від того, як ви користуєтеся хмарним сервісом, ми обробляємо:

- дані облікового запису та автентифікації, зокрема вашу електронну адресу, внутрішні ідентифікатори користувача, записи про входи й токени автентифікації;
- навчальні дані та дані робочого простору, зокрема картки, колоди, налаштування, членство в робочих просторах, історію повторень і метадані синхронізації;
- файли й медіафайли, які ви завантажуєте або створюєте, зокрема зображення та тимчасові дані завантаження;
- необов’язкові дані AI, зокрема запити (промпти), історію чату, контекст картки чи робочого простору, файли й зображення, додані до запиту, надиктоване аудіо, транскрипції, відповіді моделі та дії інструментів;
- дані підтримки та відгуків, зокрема повідомлення, вашу контактну електронну адресу, якщо ви її надали, версію застосунку, платформу, мовний регіон і пов’язану інформацію про стан;
- операційні дані та дані безпеки, зокрема ідентифікатори запитів, позначки часу, IP-адресу, user agent, маршрут, статус відповіді, версію застосунку, відомості про пристрій чи платформу та очищену від чутливих даних діагностику помилок; і
- дані про використання вебсайту й продукту в застосунках, описані нижче в розділах «Аналітика та cookie» і «Продуктова аналітика».

Електронна адреса потрібна, щоб створити хмарний обліковий запис і входити в нього. Без неї ми не можемо забезпечити автентифікацію через електронну пошту чи синхронізацію, прив’язану до облікового запису. Деякі обмежені гостьові або локальні функції можуть бути доступні без входу в обліковий запис.

## Цілі та правові підстави

Ми обробляємо дані облікового запису, робочого простору, повторень, файлів, а також дані AI за вашими запитами тією мірою, якою це необхідно для надання хмарного сервісу та виконання нашого договору з вами. Ми обробляємо звернення до підтримки, щоб відповісти вам і надати запитану допомогу.

Ми обробляємо обмежені дані аналітики, безпеки, діагностики та покращення сервісу на підставі наших законних інтересів: розуміти, як використовується сервіс, запобігати зловживанням, підтримувати безпеку сервісу та виправляти збої. Ми зіставляємо ці інтереси з вашими правами й мінімізуємо або маскуємо діагностичні дані, коли це практично можливо. Ми також можемо обробляти дані, коли це необхідно для виконання юридичного обов’язку або для встановлення, здійснення чи захисту правових вимог. Якщо чинне законодавство вимагає згоди для певної діяльності, ми спиратимемося на згоду, і ви можете будь-коли її відкликати.

Ми не продаємо ваші персональні дані й не використовуємо їх для таргетованої реклами.

## Покупки й підписки Apple

Платежі за покупки в App Store обробляє Apple; через білінг Apple ми не отримуємо даних вашої банківської картки чи рахунку. Ми отримуємо та зберігаємо записи про покупки, зокрема ідентифікатори транзакцій і продуктів, токен облікового запису застосунку, що пов’язує покупку з вашим обліковим записом, статус підписки та пробного періоду, інформацію про поновлення й повернення коштів, а також відповідні дати.

Ми використовуємо ці записи, щоб перевіряти покупки, надавати й відновлювати платний доступ, обробляти звернення до підтримки, звіряти транзакції, вести бухгалтерський облік і аналізувати використання продукту. Серверні записи про білінг зберігаються, навіть якщо ви вимкнете продуктову аналітику в застосунку.

## Аналітика та cookie

Маркетинговий вебсайт використовує Vercel Web Analytics для вимірювання переглядів сторінок і окремих подій кліків на сайті. Цей сервіс працює без аналітичних cookie, але вебсайт встановлює один власний cookie, описаний нижче. Для переглядів сторінок Vercel може отримувати час події, URL сторінки та відфільтровані параметри запиту, джерело переходу (referrer), приблизне місцезнаходження, браузер, операційну систему й тип пристрою. Наші власні події кліків містять обмежені властивості, як-от мовний регіон, платформу, розміщення посилання або тип взаємодії. Ми свідомо не додаємо до цих подій імена, електронні адреси, вміст карток чи ідентифікатори облікових записів. Vercel агрегує дані й не пов’язує жодну точку даних з конкретною особою чи IP-адресою; його щоденний хеш відвідувача видаляється через 24 години. Якщо ваш браузер надсилає сигнал Global Privacy Control, вебсайт узагалі нічого не надсилає до Vercel Web Analytics.

Окремо вебсайт надсилає події до нашого власного збирача продуктової аналітики: подію перегляду для кожної сторінки, яку ви відкриваєте; подію кліку, коли ви переходите за посиланням у вебзастосунок, у магазин застосунків або на встановлення колоди з каталогу; те, що ви шукаєте, фільтруєте, сортуєте, гортаєте й відкриваєте в публічному каталозі колод; клік на посилання, що веде за межі сайту; копіювання адреси endpoint для агентів; показ банера з пропозицією мови та вашу відповідь на нього; а також рішення щодо cookie й перемикач збору, описані нижче. Залежно від події вони містять тип сторінки, публічний ідентифікатор версії пакета на сторінках колод каталогу та в посиланнях на встановлення, розміщення посилання, те, для чого був клік у вебзастосунок — вхід, реєстрація чи відкриття застосунку, — те, де було дано відповідь щодо cookie — у банері чи в елементі керування аналітикою в куті, — мову, яку запропонував банер, мову інтерфейсу сторінки, мову пристрою в браузері, категорію джерела, категорію пристрою та ідентифікатор `analytics_visitor`, описаний нижче, якщо він є у вашому браузері. Подія перегляду сторінки також містить хост сайту, з якого ви прийшли, — його визначають за списком відомих пошукових і соціальних сайтів, а для всіх інших повідомляють як `other`, — і параметри `utm_source`, `utm_medium` та `utm_campaign` адреси, за якою ви потрапили на сайт. Пошук, фільтрування, сортування чи зміна сторінки в каталозі містять кількість побачених вами результатів і те, що ви вибрали: дію з фільтром — додавання, вибір, видалення чи очищення — разом із його категорією та кількістю вибраних після цього фільтрів, порядок сортування або номер сторінки разом із загальною кількістю сторінок. Відкриття колоди з каталогу містить публічний ідентифікатор колоди й місце на сторінці, звідки ви її відкрили, але не кількість результатів. Пошук у каталозі також містить довжину введеного тексту, а сам текст — лише якщо після нормалізації він має не більше ніж 64 символи й складається тільки з літер, комбінованих знаків, що поєднуються з ними, цифр, пробілів і дефісів; будь-який інший запит повідомляється лише своєю довжиною й ніколи не обрізається, щоб уміститися в ліміт. Наш сервер визначає дволітерний код країни за адресою, з якої надходить кожна подія, і зберігає його разом із подією; саму адресу він не зберігає, а для подій, які взагалі не містять ідентифікатора (їх описано нижче), країну не визначає. Якщо ваш браузер надсилає сигнал Global Privacy Control, вебсайт не запитує ідентифікатор відвідувача й не показує банер згоди, а описані вище події все одно надходять до нашого власного збирача без цього ідентифікатора, і всі вони, крім подій, які взагалі не містять ідентифікатора, отримують описаний нижче щоденний ідентифікатор. Ми не зчитуємо налаштування Do Not Track.

Хмарний вебзастосунок використовує суворо необхідні cookie, як-от `otp_session`, `session`, `refresh` і `logged_in`, щоб завершити автентифікацію, підтримувати сесію, оновлювати доступ і показувати стан входу. Якщо вимкнути ці cookie, вхід у браузері не працюватиме.

Маркетинговий вебсайт і хмарний вебзастосунок використовують один спільний власний аналітичний cookie — `analytics_visitor`. Він містить випадковий ідентифікатор відвідувача, може зчитуватися нашими власними скриптами в браузері й діє 13 місяців. Ми використовуємо його, щоб розпізнавати той самий браузер під час різних відвідувань, тож події показують відвідувача, який повернувся, а не щоразу нового. Він не є суворо необхідним. Це рішення стосується лише того, чи містить ваш браузер цей ідентифікатор; чи збирає вебсайт узагалі будь-що — окремий перемикач, описаний нижче. Там, де потрібна згода, зокрема в ЄС/ЄЕЗ і Великій Британії, ми встановлюємо його лише після вашої згоди: вебсайт питає про це через банер, і доки ви не відповісте, він не запитує ідентифікатор і не додає його до жодних надісланих даних, а описані вище події все одно надсилаються без нього, і всі вони, крім подій, які взагалі не містять ідентифікатора, отримують щоденний ідентифікатор, описаний у наступному абзаці. Там, де згода не потрібна, ми встановлюємо його без запиту. В обох випадках ви можете будь-коли вимкнути його — в елементі керування аналітикою в куті кожної сторінки вебсайту або в налаштуваннях вебзастосунку; тоді ми видаляємо cookie з вашого браузера й припиняємо його використовувати. Ваша відповідь зберігається у вашому браузері, щоб вас не питали знову. Якщо ваш браузер надсилає сигнал Global Privacy Control, ми видаляємо цей cookie, а разом із ним і відповідь, яка його дозволяла, тож якщо сигнал згодом вимкнуть, цей браузер вважатиметься новим: там, де потрібна згода, його запитають через банер, а там, де згода не потрібна, cookie буде встановлено без запиту. Відповідь, якою cookie відхилено, зберігається й продовжує діяти. Ми також записуємо це рішення щодо cookie як події: що банер було показано і що ви відповіли, де б ви не відповіли, — у банері чи в елементі керування аналітикою в куті, який містить той самий вибір. Записана відповідь містить, у якому з цих двох місць її було дано. Подія показу банера й подія відмови взагалі не містять ідентифікатора; подія згоди містить ідентифікатор, який ви щойно дозволили. Самі події зберігаються, доки вони потрібні нам для цілей, описаних у цій політиці.

Коли подія надходить до нашого збирача без ідентифікатора `analytics_visitor`, наприклад тому, що ви відхилили cookie, ще не відповіли або вимкнули його, наш сервер обчислює тимчасовий ідентифікатор на основі IP-адреси запиту та user agent браузера в поєднанні з випадковим значенням, яке змінюється щодоби за UTC і видаляється, щойно доба закінчується. Сама IP-адреса в нашій аналітиці не зберігається. Цей ідентифікатор лише пов’язує події того самого дня з того самого браузера та IP-адреси. Він ніколи не зберігається у вашому браузері, ніколи не пов’язується з ідентифікатором `analytics_visitor` чи з обліковим записом, ніколи не додається до запису вашої відповіді щодо згоди, і його неможливо обчислити повторно після видалення випадкового значення того дня. Ми використовуємо його, щоб розуміти, як відвідувачі користуються вебсайтом, на підставі нашого законного інтересу, описаного в розділі «Цілі та правові підстави». Браузер, що надсилає сигнал Global Privacy Control, ніколи не має ідентифікатора `analytics_visitor`, тож його події отримують цей щоденний ідентифікатор, як і події будь-якого іншого браузера без цього cookie. Події, які взагалі не містять ідентифікатора, не отримують ні цього щоденного ідентифікатора, ні країни: показ банера згоди, відповідь із відмовою та вимкнення чи повторне ввімкнення збору на цьому вебсайті. Вони не містять ні ідентифікатора `analytics_visitor`, ні щоденного ідентифікатора, ні країни — лише те, що сталося, а для відповіді щодо cookie — де ви її дали.

Елемент керування аналітикою в куті кожної сторінки вебсайту містить перемикач, який вимикає збір даних на цьому вебсайті, а поруч із ним — згоду на аналітичний cookie, описану вище; після того як ви відповіли на банер, цей елемент також містить вибір щодо cookie, поки збір увімкнено, і знову пропонує його, коли ви вмикаєте збір повторно. Якщо ваш браузер надсилає сигнал Global Privacy Control, елемент містить лише цей перемикач: такому браузеру ми взагалі не видаємо аналітичного cookie, тож і вибору щодо cookie немає. Вимкнення надсилає одну останню подію, яка фіксує лише факт вимкнення, а повторне ввімкнення надсилає відповідну подію; жодна з них не містить ні ідентифікатора, ні щоденного ідентифікатора, ні країни. Поки збір вимкнено, вебсайт не надсилає жодних інших подій про ваше відвідування — ні нашому збирачу, ні Vercel Web Analytics — і не запитує ідентифікатор відвідувача; оскільки до нашого збирача більше нічого не надходить, щоденний ідентифікатор також не обчислюється. Збір увімкнено, доки ви його не вимкнете, на підставі законного інтересу, описаного в розділі «Цілі та правові підстави». На цьому вебсайті немає облікових записів, тож ваша відповідь зберігається в цьому браузері й діє лише в ньому; хмарний вебзастосунок має власне налаштування, а застосунки для iOS та Android мають його починаючи з версії, у якій його запроваджено; обидва описано в розділі «Продуктова аналітика».

## Продуктова аналітика

Хмарний вебзастосунок і застосунки для iOS та Android надсилають нам події використання продукту. Ці події надходять до нашої власної інфраструктури й зберігаються в нашій власній базі даних; для них ми не використовуємо сторонніх постачальників аналітики.

Події описують екрани, тривалість і кількість сесій повторення, а також успішність чи невдачу дій. Вони можуть містити ідентифікатори встановлення та сесії, а за потреби — ідентифікатори робочого простору й облікового запису. Ці події застосунків не містять довільного тексту, вмісту карток чи колод або вашої електронної адреси.

Якщо версія клієнта це підтримує, мова інтерфейсу фіксується в момент кожної події, до постановки в офлайн-чергу. Мова пристрою фіксується окремо й може відрізнятися від мови інтерфейсу. Профілі встановлень містять поточний технічний контекст, зокрема платформу, версії застосунку й операційної системи, мову пристрою та часовий пояс, якщо клієнт їх надає. Частина технічного контексту також залишається в окремих подіях для сумісності. У старіших клієнтів чи подій мова інтерфейсу може бути відсутня; відсутні значення ми не виводимо з мови пристрою чи часового поясу.

Для аналізу аудиторії ми оцінюємо країну підключення за IP-адресою, отриманою нашим API-шлюзом для відповідних прямих запитів застосунку, щонайбільше один раз на встановлення за добу UTC, коли воно підключається. Ми шукаємо адресу в базі даних MaxMind GeoLite Country, розміщеній у нашій власній інфраструктурі AWS. Адреса обробляється в пам’яті запиту, не зберігається в продуктовій аналітиці й не надсилається до MaxMind. Налаштовані нами журнали доступу API Gateway не містять необробленої IP-адреси; мережева інфраструктура все одно обробляє IP-адреси, щоб обслуговувати запити. Країна визначається приблизно, може бути невідомою або залежати від VPN і не вказує на місце проживання, громадянство чи точне місцезнаходження. Серверні ретранслятори, AI-клієнти та запити подій вебсайту не надають країни встановлення. Окремо подія, що надходить до нашого збирача без облікових даних, — описані вище події вебсайту, події хмарного вебзастосунку без входу в обліковий запис і події нашого сервісу входу — містить дволітерний код країни, який наш сервер визначає під час приймання за адресою, з якої надходить запит; це може бути адреса ретранслятора, а не ваша; ми зберігаємо цей код разом із подією, не зберігаємо адресу й не визначаємо країну для подій, які взагалі не містять ідентифікатора. Країну, визначену під час завантаження, ми не застосовуємо до раніших офлайн-подій.

Історія країн складається з окремих спостережень: період подовжується, поки країна у вибірці не змінюється, і починається новий, коли вона змінюється. Межі періоду не доводять щоденної активності чи безперервної присутності між спостереженнями. Відгуки окремо фіксують країну підключення в момент першого прийняття відгуку, а не тоді, коли було створено офлайн-чернетку.

Цей продукт містить дані GeoLite, створені MaxMind і доступні на сайті [MaxMind](https://www.maxmind.com).

Аналітичний cookie і продуктова аналітика — два окремі рішення, і жодне з них не виводиться з іншого. Відмова від описаного вище аналітичного cookie чи пізніше відкликання згоди на нього припиняє використання лише спільного ідентифікатора відвідувача: самі події й далі збираються, і поки ви ввійшли в систему, вони залишаються пов’язаними з вашим обліковим записом.

Продуктова аналітика має власне налаштування, яке вимикає цей збір. Поки воно вимкнене, застосунок не записує й не надсилає жодних подій використання продукту, а наш API відкидає будь-який пакет, що все ж надходить для облікового запису чи гостьової сесії, де його вимкнено. Воно ввімкнене, доки ви його не вимкнете, бо ці події ми обробляємо на підставі законного інтересу, описаного в розділі «Цілі та правові підстави», а не на підставі згоди, тож ми ніколи не просимо про неї, і в того, хто відхилив аналітичний cookie, це налаштування все одно ввімкнене. Воно охоплює лише події використання продукту, які надсилають застосунки; звіти про помилки й збої, а також наші власні серверні записи про виконання роботи сервісом, під нього не підпадають.

У хмарному вебзастосунку це налаштування розташоване в налаштуваннях вебзастосунку: ваша відповідь зберігається в цьому браузері, а поки ви ввійшли в систему, — також у вашому обліковому записі; браузер, у якому налаштування вимкнено, ніколи не вмикається знову через обліковий запис, де воно ввімкнене. Застосунки для iOS та Android записують відповідь на пристрої, а коли з’являється обліковий запис чи гостьова сесія, де її можна зберегти, — також і там, повторюючи спроби, доки її не буде збережено; що надсилає пристрій, визначає його власна відповідь, тож відповідь, записана деінде, не може знову запустити збір на ньому. У цих застосунках налаштування з’являється в параметрах застосунку починаючи з версії, у якій його запроваджено; версія застосунку, випущена без нього, і далі надсилає події, а наш API відкидає будь-який пакет, що все ж надходить для облікового запису чи гостьової сесії, де налаштування вимкнено. Таке відкидання потребує облікового запису чи гостьової сесії, що зберігає вашу відповідь, тож для встановлення, де немає ні того, ні іншого, надсилання зупиняє власний запис пристрою. Маркетинговий вебсайт має власний перемикач, описаний у розділі «Аналітика та cookie», який діє лише для того браузера.

Вимкнення налаштування припиняє подальший збір. Воно не видаляє вже записаних подій: події продуктової аналітики лише додаються. Видалення облікового запису видаляє пов’язані профілі встановлень і анонімізує збережені події, а не стирає їх, як описано в розділі «Зберігання та видалення».

## Хмарний AI і зовнішні AI-клієнти

OpenAI — постачальник AI, налаштований для хмарних функцій чату, транскрибування та генерування зображень. Коли ви вирішуєте скористатися цими функціями, ми надсилаємо OpenAI дані запиту, потрібні для їх виконання; вони можуть містити ваш промпт, відповідний контекст чату й робочого простору, вкладення чи зображення, надиктоване аудіо та псевдонімний ідентифікатор безпеки. Хмарні текстові запити використовують `store: false`, що вимикає зберігання об’єктів відповіді для подальшого отримання. Оскільки ці запити також використовують кешування промптів, OpenAI може зберігати зашифрований стан застосунку в кеші до 24 годин. Згідно з чинними засобами керування API OpenAI, відповідні журнали моніторингу зловживань можуть зберігатися до 30 днів, а щодо endpoint транскрибування зазначено, що він не зберігає ні вмісту для моніторингу зловживань, ні стану застосунку. OpenAI не використовує дані API для навчання своїх моделей, якщо власник облікового запису явно на це не погодився.

Хмарні AI-запити також відстежуються через Langfuse Cloud для налагодження та аналізу якості сервісу. Трасування Langfuse можуть містити промпти, відповіді моделі, дії інструментів, ідентифікатори користувача, робочого простору й сесії та операційні метадані. Реалізація маскує електронні адреси й поля, схожі на секрети; власні трасування транскрибування не містять необроблених байтів аудіо та даних вкладень.

Наші адміністратори можуть читати вміст хмарного AI-чату, що зберігається в нашій власній базі даних, зокрема ваші промпти, відповіді моделі та запропоновані підказки для чату, щоб аналізувати, як використовуються функції AI, і покращувати їх. Доступ до цього вмісту мають лише адміністратори оператора.

Коли ви підключаєте Nibomo до зовнішнього AI-клієнта через віддалений сервіс MCP або Agent API, дані, які ви просите цей клієнт отримати, також обробляють сам клієнт і його постачальник AI чи моделі. Цю окрему обробку контролює оператор клієнта, і на неї поширюються його умови та політика конфіденційності.

## Обробники та одержувачі

Для хмарного сервісу ми використовуємо такі категорії постачальників послуг:

- Amazon Web Services (AWS) — для хостингу, автентифікації Cognito, Postgres, зберігання файлів, резервних копій і операційних журналів;
- Apple — для платежів App Store, перевірки покупок і сповіщень про підписки;
- Resend — для транзакційних листів автентифікації;
- OpenAI — для необов’язкових хмарних AI-запитів;
- Langfuse Cloud — для спостережуваності хмарного AI;
- Sentry — для звітів про помилки й діагностики, очищених від чутливих даних, якщо це ввімкнено у відповідному хмарному сервісі чи збірці застосунку;
- Vercel — для маркетингового вебсайту та його Web Analytics без cookie; і
- Cloudflare — для DNS і керування доменами. Поточні DNS-записи Nibomo працюють лише як DNS, тож Cloudflare не проксіює HTTP-трафік хмарного вебсайту чи застосунку.

Дані також можуть розкриватися іншим учасникам спільного робочого простору відповідно до функцій спільної роботи сервісу, зовнішньому клієнту, якого ви авторизуєте, професійним консультантам, зобов’язаним зберігати конфіденційність, або державним органам, коли розкриття вимагає закон.

## Міжнародні передавання

Основний хмарний застосунок працює в інфраструктурі AWS у ЄС. Налаштований регіон пошти Resend, регіон даних Sentry та endpoint Langfuse також розташовані в Європі. Деякі постачальники, зокрема OpenAI та Vercel, можуть обробляти дані за межами вашої країни чи Європейської економічної зони. Там, де це потрібно, для таких передавань ми використовуємо відповідні рішення про адекватність, угоди про обробку даних і стандартні договірні умови (Standard Contractual Clauses) або рівноцінні гарантії.

## Зберігання та видалення

- Дані облікового запису та хмарного робочого простору зберігаються, поки ваш обліковий запис або відповідний спільний робочий простір залишається активним. Видалення облікового запису вилучає з робочої бази даних поточні дані вашого облікового запису, облікові дані, членства та робочі простори, єдиним учасником яких ви є. Вміст у робочому просторі, де ще є інші учасники, залишається доступним для них.
- Історія білінгу Apple зберігається після видалення облікового запису для бухгалтерського обліку, звіряння та правових вимог. Ми замінюємо внутрішні ідентифікатори користувача псевдонімними значеннями й очищаємо збережений вміст сповіщень Apple, які можна пов’язати з видаленим обліковим записом. Необхідні ідентифікатори покупок і прив’язки до облікового запису Apple залишаються; Apple і далі може пов’язати їх із вами, тож це не повна анонімізація. Видалення облікового запису Nibomo не скасовує вашу підписку Apple; керуйте нею чи скасовуйте її через Apple.
- Події продуктової аналітики зберігаються після видалення облікового запису. Для подій, пов’язаних із вашим обліковим записом і пов’язаними гостьовими ідентичностями, ми замінюємо ідентифікатори облікового запису випадковим значенням, вилучаємо зв’язки ідентичностей і очищаємо поля встановлення, сесії, робочого простору, запиту, моделі пристрою, операційної системи, мови пристрою, мови інтерфейсу, часового поясу та країни. Пов’язані профілі встановлень та їхня історія країн видаляються. Це опис вилучення ідентифікаторів, а не гарантія того, що збережені події анонімні в будь-якому контексті.
- Видалення облікового запису також завершує строк дії cookie `analytics_visitor` у браузері, з якого виконано видалення, і скидає аналітичний ідентифікатор сесії цього браузера. Після цього браузер продовжує роботу як новий анонімний відвідувач із новим ідентифікатором, не пов’язаним із попереднім, якщо це дозволяє ваш вибір щодо аналітики. Це стосується лише цього браузера й не поширюється на копію в іншому браузері чи на іншому пристрої, а браузер, який блокує запис або закривається до його виконання, зберігає старий ідентифікатор, доки не спливе строк його дії. Це також не змінює вже зібраних подій: події, записані, поки ви не ввійшли в систему, і ніколи не пов’язані з вашим обліковим записом, зберігають ідентифікатор, з яким їх було записано, а описане вище вилучення зв’язків ідентичностей і є тим, що не дає цьому ідентифікатору знову вказати на вас.
- Детальні періоди країн виключаються з аналізу аудиторії, щойно їхнє останнє спостереження стає старшим за 90 днів. Щоденне очищення видаляє їх; фізичне видалення може затримуватися до успішного запуску очищення. Незмінний період може починатися раніше ніж 90 днів тому, але це не щоденний запис місцезнаходження. Перша відома країна зберігається окремо протягом усього строку існування профілю встановлення, доки цей профіль не буде видалено.
- Країна у відгуку залишається разом із записом відгуку й видаляється разом із цим записом у межах процесу видалення облікового запису; правило 90 днів для історії країн до відгуків не застосовується.
- Медіафайли зберігаються, поки вони потрібні відповідному активному вмісту робочого простору, і видаляються процесом очищення сховища після того, як на них більше немає посилань. Строк дії незавершених тимчасових завантажень спливає через 7 днів.
- База даних має автоматичні резервні копії RDS за 7 днів і окремий щоденний план AWS Backup зі строком зберігання 35 днів. Записи, видалені з робочого сервісу, можуть залишатися в зашифрованих резервних копіях для відновлення, доки не спливе строк їх зберігання; резервні копії використовуються для аварійного відновлення, а не для звичайного доступу до сервісу.
- Строк зберігання журналів доступу API Gateway спливає через 7 днів. Для інших журналів застосунку в CloudWatch наразі не налаштовано автоматичного строку дії, і вони зберігаються, доки їх не видалять вручну. Ми обмежуємо їх використання операційними цілями, безпекою й налагодженням і видаляємо відповідні записи, коли це потрібно, щоб забезпечити реалізацію відповідного права у сфері захисту даних.
- Поточний план Sentry Developer дає змогу переглядати події за 30 днів. Resend зберігає дані надісланих листів 30 днів згідно зі своїми поточними стандартними налаштуваннями сервісу.
- Зберігання даних в OpenAI описано в розділі «Хмарний AI і зовнішні AI-клієнти». Langfuse Cloud видаляє трасування AI через 30 днів: обмеження доступу постачальника для нашого проєкту щоночі вилучає старіші трасування, і це видалення незворотне. Ми видаляємо трасування, за якими можна ідентифікувати особу, коли це необхідно для виконання обґрунтованого запиту на видалення.
- Листування з підтримкою та записи, потрібні для правових питань чи питань безпеки, зберігаються лише стільки, скільки це потрібно для відповідної мети. Строк дії хешу відвідувача Vercel спливає через 24 години; агреговану статистику вебсайту зберігають відповідно до налаштувань проєкту у Vercel.

Видалення облікового запису не вилучає одразу копії, які вже є в запланованій резервній копії чи в журналі постачальника. Ці копії перестають існувати після спливу строку зберігання або видаляються згідно з наведеними вище строками, якщо закон не вимагає довшого строку.

## Ваші права

Залежно від законодавства, яке на вас поширюється, ви можете попросити нас надати вам доступ до ваших персональних даних, виправити їх, видалити, обмежити їх використання або надати їхню копію в придатному для перенесення форматі. Ви також можете заперечити проти обробки на підставі законних інтересів і відкликати згоду, якщо обробка ґрунтується на згоді. Ці права можуть бути обмежені, якщо це дозволяє закон, зокрема коли дані потрібно зберігати для виконання юридичного обов’язку чи захисту прав іншої особи.

Ви можете видалити свій хмарний обліковий запис у вебзастосунку чи в застосунку для iOS або Android. З іншими запитами звертайтеся до нас за адресою нижче. Перш ніж виконати запит, нам може знадобитися перевірити вашу особу.

Ви можете подати скаргу до органу із захисту даних за місцем вашого проживання чи роботи або там, де, на вашу думку, сталося порушення. У Болгарії наглядовим органом є [Комісія із захисту персональних даних](https://cpdp.bg/en/).

## Безпека та відкритий код

Ми використовуємо контроль доступу, шифрування під час передавання, зашифроване сховище AWS, а також мінімізацію чи маскування даних у діагностичних системах. Жоден сервіс не може гарантувати абсолютної безпеки.

Публічний вихідний код дає змогу перевірити задокументовані шляхи обробки даних і конфігурацію, внесену до репозиторіїв. Сам лише публічний вихідний код не доводить поточної конфігурації чи поведінки хмарного сервісу.

## Контакти

З питань конфіденційності чи запитів щодо прав пишіть на [kirill+flashcards@kirill-markin.com](mailto:kirill+flashcards@kirill-markin.com) або скористайтеся [сторінкою підтримки](/uk/support/).

## Мова

Цю Політику конфіденційності опубліковано кількома мовами. Якщо переклад відрізняється від англійської версії, переважну силу має англійська версія.

---
*[Відкрити оформлену HTML\-версію цієї сторінки](<https://nibomo.com/uk/privacy/>)*

*AI-агенти можуть створити акаунт користувача в цьому сервісі, почавши з `GET https://api.nibomo.com/v1/`. Після налаштування вони також можуть підключитися по MCP за адресою `https://mcp.nibomo.com/mcp`.*

*Порада: додайте `.md` до будь-якого URL на https://nibomo.com, щоб отримати чисту Markdown-версію сторінки.*