Хто відповідає за дані
Lymi надає Krambertech OÜ, естонське приватне товариство з обмеженою відповідальністю. У цій політиці «Lymi», «ми» й «нас» означають Krambertech OÜ. Зв’язатися з нами можна за адресою hello@lymi.app.
Дані, які отримує Lymi
Запити на доступ до бета-версії
Якщо ти просиш доступ, ми зберігаємо твою адресу електронної пошти, місце на сайті й час надсилання запиту. Запит на доступ не створює облікового запису.
Дані облікового запису та входу
Під час входу через Google Lymi отримує твоє ім’я, адресу електронної пошти, зображення профілю, якщо воно є, та ідентифікатори, потрібні для підключення облікового запису Google до Lymi. Ми також зберігаємо записи сеансів, які можуть містити IP-адресу, відомості про браузер і токени входу.
Якщо ти входиш за адресою пошти й паролем, ми зберігаємо адресу та хеш пароля, а не сам пароль. Ще ми зберігаємо короткочасні записи для підтвердження адреси та зміни пароля, а також лічильники недавніх спроб входу, створення облікового запису, повторного надсилання листа й зміни пароля за адресою та IP-адресою, щоб обмежувати частоту таких запитів.
Навчальні дані
Ми зберігаємо колоди й картки, які ти створюєш або до яких долучаєшся. Картка може містити термін, значення, вимову, приклад, нотатки, теги, мову, джерело, напрям навчання та створене озвучення. Ми також зберігаємо стан архіву, історію повторень, стан розкладу, цілі, дні поспіль, часовий пояс, налаштування й журнал змін.
Поки існує обліковий запис, історія повторень лише доповнюється, щоб розклад і запис навчання залишалися точними. Скасування створює окремий запис, а не переписує початкове повторення.
Дані API та підключених застосунків
Якщо ти створюєш ключ API, ми зберігаємо запис ключа, його назву, права доступу, лічильники використання та дати. Якщо ти підключаєш застосунок через MCP, ми зберігаємо ідентичність застосунку, надані тобою права, записи згоди й токени доступу або оновлення. Lymi записує, чи внесено зміну тобою, ключем API, підключеним застосунком, AI або системою.
Підключений асистент може читати матеріали уроку в розмові, де ти ним користуєшся. Lymi не отримує ці вихідні матеріали, якщо асистент не надсилає їх у полі картки, наприклад у терміні, значенні, прикладі, нотатках чи джерелі. Постачальник асистента обробляє розмову за власними умовами й політикою конфіденційності.
Озвучення, нагадування та листи про обліковий запис
Коли ти вперше запитуєш озвучення вимови, Lymi надсилає постачальнику синтезу мовлення термін картки та мову. Отримане аудіо зберігається для повторного використання. Решту картки ми не надсилаємо для створення озвучення.
Якщо ти вмикаєш нагадування про повторення, ми зберігаємо адресу push-сервісу, створені браузером ключі шифрування, час нагадування, часовий пояс і стан доставки. Нагадування містять кількість карток до повторення, а не текст карток.
Коли Lymi надсилає лист про обліковий запис, Cloudflare Email Service отримує адресу одержувача, відправника, тему й текст листа. Cloudflare обробляє доставку, повернення листів і блокування адрес, на які більше не слід надсилати повідомлення.
Сервісні дані
Наш постачальник хостингу обробляє метадані запитів, сигнали безпеки, часові показники та журнали помилок, потрібні для роботи й захисту Lymi. Рядки запитів приховуються в журналах Worker. Ми не додаємо до журналів вміст карток, адреси електронної пошти, токени доступу та інший приватний вміст.
Навіщо ми використовуємо дані
- Щоб надавати облікові записи, колоди, картки, розклад повторень, озвучення, нагадування, листи про обліковий запис, доступ до API та підключені застосунки.
- Щоб автентифікувати запити, контролювати права доступу, запобігати зловживанням і розслідувати збої.
- Щоб відповідати на запити до підтримки й виконувати запити щодо конфіденційності.
- Щоб керувати доступом до закритої бета-версії та писати людям, які попросили повідомити про вільне місце.
- Щоб виконувати юридичні обов’язки та захищати права й безпеку Lymi та його користувачів.
Залежно від дії та чинного законодавства ми обробляємо дані, щоб виконувати нашу угоду з тобою, за твоєю згодою, у законних інтересах, як-от безпека й надійність сервісу, або для виконання юридичного обов’язку. Необов’язкову згоду, наприклад на нагадування, можна відкликати будь-коли.
Постачальники послуг та інші одержувачі
- Cloudflare надає сайт, застосунок, базу даних, сховище об’єктів, сховище сеансів, захист мережі, операційні журнали та доставку транзакційних листів.
- Google надає вхід через Google і може створювати озвучення, якщо його налаштовано як резервного постачальника.
- OpenAI може створювати озвучення. Налаштований Cloudflare AI Gateway може передавати цей запит.
- Підключені застосунки отримують лише дані, дозволені схваленими тобою правами. Відключення застосунку припиняє майбутній доступ, але не стирає вже отримані ним дані.
- Служба push-сповіщень твого браузера отримує зашифроване нагадування, коли ти вмикаєш сповіщення.
Ці постачальники можуть обробляти дані в країнах за межами Естонії або Європейської економічної зони. Коли це потрібно, ми покладаємося на гарантії передавання даних, доступні для відповідного сервісу.
Як довго ми зберігаємо дані
- Запити на доступ до бета-версії зберігаються, доки ти не попросиш їх видалити або доки список бета-доступу не буде закрито.
- Дані облікового запису й навчання зберігаються, поки обліковий запис активний, і видаляються після виконання запиту на видалення облікового запису, крім випадків, коли закон вимагає довшого зберігання.
- Сеанси зазвичай закінчуються через 30 днів і можуть оновлюватися, поки ти користуєшся Lymi.
- Ключі API зберігаються, доки ти їх не відкличеш або доки вони не закінчаться. Токени підключених застосунків і згода зберігаються до завершення строку дії, відкликання, відключення або видалення облікового запису.
- Push-підписки зберігаються, доки ти не вимкнеш нагадування, push-сервіс не повідомить про завершення підписки або обліковий запис не буде видалено.
- Створене озвучення зберігається разом із відповідною карткою або обліковим записом, доки його не буде видалено за правилами життєвого циклу сховища сервісу.
- Cloudflare зберігає операційні журнали та журнали доставки листів відповідно до активних налаштувань сервісу. Lymi не зберігає окрему довгострокову копію цих журналів.
Твій вибір і права
У Lymi можна редагувати вміст карток і налаштування, архівувати та відновлювати картки й колоди, відкликати ключі API, відключати застосунки та вимикати нагадування. Архівування можна скасувати — це не видалення.
Самостійний доступ до всіх даних облікового запису, їх експорт, виправлення та видалення ще недоступні. Напиши на hello@lymi.app з адреси свого облікового запису й опиши, що тобі потрібно. Перед виконанням запиту ми можемо попросити підтвердити особу. Ми відповімо відповідно до чинного законодавства про захист даних. Також можна звернутися зі скаргою до Інспекції із захисту даних Естонії або місцевого наглядового органу.
Файли cookie та локальне сховище
Lymi використовує файл cookie автентифікації, щоб зберігати вхід до системи. Публічний сайт і застосунок також використовують локальне сховище браузера для налаштувань і роботи без мережі. Ми не використовуємо рекламні файли cookie.
Безпека та діти
Для захисту даних ми використовуємо контроль доступу, зашифроване передавання та засоби безпеки постачальників, але жоден онлайн-сервіс не може гарантувати абсолютну безпеку. Не передавай іншим ключі API, токени підключення чи інші облікові дані. Lymi не призначений для дітей, які не можуть законно погодитися на таку обробку.
Зміни та контакти
Ми можемо оновлювати цю політику, коли змінюється Lymi або закон. Ми оновимо дату вище й додатково повідомимо, якщо зміна суттєво вплине на твої права. Запитання та запити щодо конфіденційності можна надсилати на hello@lymi.app.