Кто отвечает за данные
Lymi предоставляет Krambertech OÜ, эстонское частное общество с ограниченной ответственностью. В этой политике «Lymi», «мы» и «нас» означают Krambertech OÜ. Связаться с нами можно по адресу hello@lymi.app.
Данные, которые получает Lymi
Запросы на доступ к бета-версии
Если ты запрашиваешь доступ, мы храним твой адрес электронной почты, место на сайте и время отправки запроса. Запрос доступа не создаёт аккаунт.
Данные аккаунта и входа
При входе через Google Lymi получает твоё имя, адрес электронной почты, изображение профиля, если оно есть, и идентификаторы, необходимые для подключения аккаунта Google к Lymi. Мы также храним записи сессий, которые могут включать IP-адрес, сведения о браузере и токены входа.
Если ты входишь по адресу почты и паролю, мы храним адрес и хеш пароля, а не сам пароль. Ещё мы храним кратковременные записи для подтверждения адреса и смены пароля, а также счётчики недавних попыток входа, создания аккаунта, повторной отправки письма и смены пароля по адресу и IP-адресу, чтобы ограничивать частоту таких запросов.
Данные обучения
Мы храним колоды и карточки, которые ты создаёшь или к которым присоединяешься. Карточка может содержать термин, значение, произношение, пример, заметки, теги, язык, источник, направление обучения и созданное озвучивание. Мы также храним состояние архива, историю повторений, состояние расписания, цели, дни подряд, часовой пояс, настройки и журнал изменений.
Пока существует аккаунт, история повторений только дополняется, чтобы расписание и запись обучения оставались точными. Отмена создаёт отдельную запись, а не переписывает исходное повторение.
Данные API и подключённых приложений
Если ты создаёшь ключ API, мы храним запись ключа, его название, права доступа, счётчики использования и даты. Если ты подключаешь приложение через MCP, мы храним идентификатор приложения, выданные тобой права, записи согласия и токены доступа или обновления. Lymi записывает, кем внесено изменение: тобой, ключом API, подключённым приложением, AI или системой.
Подключённый ассистент может читать материалы урока в разговоре, где ты им пользуешься. Lymi не получает эти исходные материалы, если ассистент не отправляет их в поле карточки, например в термине, значении, примере, заметках или источнике. Поставщик ассистента обрабатывает разговор по своим условиям и политике конфиденциальности.
Озвучивание, напоминания и письма об аккаунте
Когда ты впервые запрашиваешь озвучивание произношения, Lymi отправляет поставщику синтеза речи термин карточки и язык. Полученное аудио хранится для повторного использования. Остальную часть карточки мы не отправляем для создания озвучивания.
Если ты включаешь напоминания о повторении, мы храним адрес push-сервиса, созданные браузером ключи шифрования, время напоминания, часовой пояс и состояние доставки. Напоминания содержат количество карточек для повторения, а не текст карточек.
Когда Lymi отправляет письмо об аккаунте, Cloudflare Email Service получает адрес получателя, отправителя, тему и текст письма. Cloudflare обрабатывает доставку, возвраты писем и блокировку адресов, на которые больше не следует отправлять сообщения.
Сервисные данные
Наш поставщик хостинга обрабатывает метаданные запросов, сигналы безопасности, временные показатели и журналы ошибок, необходимые для работы и защиты Lymi. Строки запросов скрываются в журналах Worker. Мы не добавляем в журналы содержимое карточек, адреса электронной почты, токены доступа и другой приватный контент.
Зачем мы используем данные
- Чтобы предоставлять аккаунты, колоды, карточки, расписание повторений, озвучивание, напоминания, письма об аккаунте, доступ к API и подключённые приложения.
- Чтобы аутентифицировать запросы, контролировать права доступа, предотвращать злоупотребления и расследовать сбои.
- Чтобы отвечать на обращения в поддержку и выполнять запросы о конфиденциальности.
- Чтобы управлять доступом к закрытой бета-версии и писать людям, которые попросили сообщить о свободном месте.
- Чтобы выполнять юридические обязанности и защищать права и безопасность Lymi и его пользователей.
В зависимости от действия и применимого законодательства мы обрабатываем данные, чтобы выполнять наше соглашение с тобой, с твоего согласия, в законных интересах, например ради безопасности и надёжности сервиса, или для выполнения юридической обязанности. Необязательное согласие, например на напоминания, можно отозвать в любое время.
Поставщики услуг и другие получатели
- Cloudflare предоставляет сайт, приложение, базу данных, хранилище объектов, хранилище сессий, защиту сети, рабочие журналы и доставку транзакционных писем.
- Google предоставляет вход через Google и может создавать озвучивание, если настроен как резервный поставщик.
- OpenAI может создавать озвучивание. Настроенный Cloudflare AI Gateway может передавать этот запрос.
- Подключённые приложения получают только те данные, к которым ты одобряешь доступ. Отключение приложения прекращает будущий доступ, но не стирает уже полученные им данные.
- Служба push-уведомлений твоего браузера получает зашифрованное напоминание, когда ты включаешь уведомления.
Эти поставщики могут обрабатывать данные в странах за пределами Эстонии или Европейской экономической зоны. Когда это необходимо, мы полагаемся на гарантии передачи данных, доступные для соответствующего сервиса.
Как долго мы храним данные
- Запросы на доступ к бета-версии хранятся, пока ты не попросишь их удалить или пока список бета-доступа не будет закрыт.
- Данные аккаунта и обучения хранятся, пока аккаунт активен, и удаляются после выполнения запроса на удаление аккаунта, кроме случаев, когда закон требует более долгого хранения.
- Сессии обычно заканчиваются через 30 дней и могут обновляться, пока ты пользуешься Lymi.
- Ключи API хранятся, пока ты их не отзовёшь или пока не закончится их срок действия. Токены подключённых приложений и согласие хранятся до окончания срока действия, отзыва, отключения или удаления аккаунта.
- Push-подписки хранятся, пока ты не отключишь напоминания, push-сервис не сообщит об окончании подписки или аккаунт не будет удалён.
- Созданное озвучивание хранится вместе с соответствующей карточкой или аккаунтом, пока не будет удалено по правилам жизненного цикла хранилища сервиса.
- Cloudflare хранит рабочие журналы и журналы доставки писем в соответствии с активными настройками сервиса. Lymi не хранит отдельную долгосрочную копию этих журналов.
Твой выбор и права
В Lymi можно редактировать содержимое карточек и настройки, архивировать и восстанавливать карточки и колоды, отзывать ключи API, отключать приложения и выключать напоминания. Архивирование можно отменить — это не удаление.
Самостоятельный доступ ко всем данным аккаунта, их экспорт, исправление и удаление пока недоступны. Напиши на hello@lymi.app с адреса своего аккаунта и расскажи, что тебе нужно. Перед выполнением запроса мы можем попросить подтвердить личность. Мы ответим в соответствии с применимым законодательством о защите данных. Также можно подать жалобу в Инспекцию по защите данных Эстонии или местный надзорный орган.
Файлы cookie и локальное хранилище
Lymi использует файл cookie аутентификации, чтобы сохранять вход в систему. Публичный сайт и приложение также используют локальное хранилище браузера для настроек и работы без сети. Мы не используем рекламные файлы cookie.
Безопасность и дети
Для защиты данных мы используем контроль доступа, зашифрованную передачу и средства безопасности поставщиков, но ни один онлайн-сервис не может гарантировать абсолютную безопасность. Не передавай другим ключи API, токены подключения и другие учётные данные. Lymi не предназначен для детей, которые не могут законно согласиться на такую обработку.
Изменения и контакты
Мы можем обновлять эту политику, когда меняется Lymi или закон. Мы обновим дату выше и дополнительно сообщим, если изменение существенно повлияет на твои права. Вопросы и запросы о конфиденциальности можно отправлять на hello@lymi.app.