Політика конфіденційності
Команда, що керує сервісом «Яке перше запитання ти поставив ШІ?» («Оператор»), дотримується законодавства про захист персональних даних, чинного в юрисдикціях, де проживають її користувачі, та публікує цю Політику конфіденційності, щоб пояснити, як вона обробляє персональні дані.
Стаття 1 (Персональні дані, що збираються)
Інформація, яку користувач надає безпосередньо: саме запитання (обов'язково); ім'я або нікнейм (необов'язково); національність (необов'язково, зберігається як код країни ISO); використаний інструмент ШІ (необов'язково); повідомлення (необов'язково); та 4-значний пароль, що використовується згодом для видалення чи редагування Запису (обов'язково, зберігається лише в зашифрованому/хешованому вигляді).
Інформація, що збирається автоматично: IP-адреса; часова мітка подання.
Оператор не збирає жодних персональних даних, крім перелічених вище, за винятком того, що сторонні рекламні провайдери можуть окремо збирати інформацію, як описано у Статті 10.
Стаття 2 (Спосіб збору персональних даних)
Персональні дані збираються, коли користувач вводить їх безпосередньо на екрані Запису; IP-адреса генерується та збирається автоматично як частина доступу до Сервісу.
Стаття 3 (Мета обробки)
1. Публічне архівування та відображення Записів (ім'я/нікнейм, національність, інструмент ШІ, повідомлення та запитання).
2. Перевірка особи при запиті на видалення чи редагування (через ID видалення та пароль).
3. Запобігання зловживанням та функціонування Сервісу (наприклад, використання IP-адреси для обмеження повторюваних або зловмисних записів).
4. Складання статистики та вдосконалення Сервісу шляхом знеособленого аналізу.
5. Надання реклами (див. Статтю 10).
Стаття 4 (Строк зберігання)
1. Запитання, ім'я/нікнейм, національність, інструмент ШІ та повідомлення: оскільки Сервіс існує для публічного архівування цих записів, вони зберігаються безстроково — без фіксованого строку зберігання — якщо користувач не подасть запит на видалення. Подаючи Запис, користувачі погоджуються з цим. Після 1 січня 2029 року Сервіс припинить приймати нові Записи, але вже опубліковані Записи продовжуватимуть архівуватися й відображатися.
2. Пароль (хешований): зберігається разом із Записом і видаляється при видаленні Запису.
3. ID видалення: зберігається в браузері користувача (локальне сховище) і більше не показується на цьому пристрої через 10 хвилин; сервер зберігає його разом із Записом.
4. IP-адреса: видаляється або знеособлюється так, щоб більше не могла ідентифікувати будь-кого, через рік після збору.
Стаття 5 (Передача третім особам)
Оператор не передає персональні дані третім особам поза межами обсягу, описаного у Статтях 1 та 3, за винятком: (1) коли користувач уже надав згоду (наприклад, публічне відображення інформації, яку користувач погодився оприлюднити), або (2) коли це вимагається законом або законним запитом слідчого органу відповідно до процедур, встановлених чинним законодавством.
Стаття 6 (Аутсорсинг та транскордонна передача)
1. Оператор передає інфраструктуру бази даних і серверів на аутсорсинг компанії Supabase, Inc., яка розміщує та зберігає дані у Сполучених Штатах (AWS us-east-1, Northern Virginia).
2. Внаслідок цього персональні дані передаються та обробляються в країні, де цей провайдер зберігає дані. Оператор вживає належних договірних і технічних заходів для забезпечення безпеки персональних даних при співпраці з такими провайдерами.
3. Якщо країна проживання користувача відрізняється від країни, де зберігаються дані, ця передача може становити «транскордонну передачу» згідно з місцевим законодавством цього користувача. Якщо місцеве законодавство вимагає окремого повідомлення чи згоди на таку передачу, Оператор дотримується цієї вимоги.
Стаття 7 (Права суб'єктів даних)
1. Користувачі можуть у будь-який час вимагати доступу до свого Запису, його виправлення або видалення.
2. Щоб скористатися цим правом, надішліть свій ID видалення разом з ім'ям або нікнеймом на firstAIquestion@gmail.com.
3. Оператор діятиме за перевіреними запитами без невиправданої затримки і може вимагати додаткової перевірки, якщо особу неможливо підтвердити іншим чином.
4. Якщо користувач втратив свій пароль видалення, Оператор може допомогти після альтернативного процесу перевірки особи; видалення може бути неможливим, якщо особу не вдається підтвердити.
Стаття 8 (Знищення персональних даних)
1. Оператор знищує персональні дані без затримки, щойно закінчується строк їх зберігання або досягається мета обробки, за винятком архівованого вмісту Записів, описаного у Статті 4, який зберігається без фіксованого строку як частина основної мети Сервісу.
2. Електронні файли видаляються методами, що роблять їх остаточно непридатними до відновлення.
3. Пароль видалення зберігається лише як односторонній хеш і ніколи не зберігається у відкритому текстовому вигляді.
Стаття 9 (Заходи безпеки)
1. Шифрування пароля видалення: 4-значний пароль хешується за допомогою bcrypt перед збереженням; ніхто, включно з Оператором, не може відновити оригінальний пароль.
2. Контроль доступу: прямий доступ до бази даних мінімізовано, а Записи створюються та зчитуються лише через заздалегідь визначені серверні процедури.
3. Мінімізація даних: збираються лише персональні дані, необхідні для надання Сервісу.
Стаття 10 (Файли cookie та подібні технології)
1. Основне локальне сховище: Оператор використовує локальне сховище браузера для основних функцій — наприклад, зберігання ID видалення та часу подання на пристрої користувача, щоб їх можна було знову показати протягом 10 хвилин, або для запобігання дублюванню записів. Ці дані залишаються на пристрої користувача, ніколи не надсилаються на сервер Оператора і можуть бути видалені в будь-який час через налаштування браузера.
2. Рекламні файли cookie: Оператор може використовувати сторонні рекламні сервіси, такі як Google AdSense. Ці провайдери можуть самостійно використовувати файли cookie для збору такої інформації, як активність перегляду та інформація про пристрій, з метою показу персоналізованої реклами.
– Користувачі можуть відмовитися від персоналізованої реклами через Налаштування реклами Google (https://adssettings.google.com).
– Користувачі можуть блокувати або видаляти файли cookie через налаштування браузера; це може обмежити деякі функції Сервісу.
– Ознайомтеся з політикою Google щодо рекламних файлів cookie за адресою https://policies.google.com/technologies/ads.
Стаття 11 (Діти віком до 14 років)
Користувачі віком до 14 років не можуть користуватися Сервісом, і Оператор свідомо не збирає персональні дані дітей віком до 14 років. Якщо стане відомо, що Запис було зроблено дитиною віком до 14 років, Оператор видалить його без затримки відповідно до чинного законодавства.
Стаття 12 (Контакт із захисту даних)
Контакт із захисту даних: SW Cho / Оператор
Електронна пошта: firstAIquestion@gmail.com
Стаття 13 (Засоби правового захисту у разі порушення прав)
Користувачі можуть звернутися до органу захисту персональних даних своєї країни чи регіону для консультації або подання скарги. Як загальний принцип: (1) будь ласка, спершу зверніться до Оператора (Стаття 12), щоб спробувати вирішити питання безпосередньо; (2) якщо це неможливо, користувачі можуть подати звернення до свого місцевого органу захисту даних (наприклад, до Комісії із захисту персональної інформації в Республіці Корея, або до відповідного наглядового органу в ЄС).
Стаття 14 (Зміни до цієї Політики)
Ця Політика конфіденційності може переглядатися для відображення змін у законодавстві, політиці чи технологіях безпеки. Про будь-які зміни буде оголошено в Сервісі щонайменше за 7 днів до набуття ними чинності.