კონფიდენციალურობის პოლიტიკა
kAIboard — ბოლო განახლება: 2026 წლის 26 მარტი — ვერსია: 3.0
1. მონაცემთა კონტროლერი
სახელი: Alessandro Faedda
ელფოსტა: support@kaiboard.eu
ვებგვერდი: kaiboard.eu
ტიპი: ფიზიკური პირი (დამოუკიდებელი დეველოპერი)
Alessandro Faedda არის kAIboard აპლიკაციის მეშვეობით შეგროვებული პერსონალური მონაცემების კონტროლერი.
2. რა მონაცემებს ვაგროვებთ
kAIboard შექმნილია მონაცემთა მინიმიზაციის პრინციპით. ჩვენ ვაგროვებთ მხოლოდ იმ მონაცემებს, რომლებიც აუცილებლად საჭიროა აპლიკაციის ფუნქციონირებისთვის.
2.1 ავტომატურად შეგროვებული მონაცემები
| მონაცემი | ტიპი | მიზანი | სამართლებრივი საფუძველი |
|---|---|---|---|
| მოწყობილობების მასივი | იდენტიფიკატორების სია (მაგ. ["android_e19d6c...", "android_175be4..."]) | გამოწერისა და ტოკენების სინქრონიზაცია რამდენიმე მოწყობილობაზე ერთი და იგივე Google Play ანგარიშით | ხელშეკრულების შესრულება (მუხ. 6.1.ბ GDPR) |
| ტოკენების მიმდინარე მოხმარება | მთელი რიცხვი (current_usage) | ყველა მოწყობილობაში გაზიარებული თვიური მოხმარების თვალყურის დევნება | ხელშეკრულების შესრულება (მუხ. 6.1.ბ GDPR) |
| შესყიდვების ისტორია | პროდუქტის ID, შესყიდვის თარიღი, შეკვეთის ID | შესყიდვების გადამოწმება და თაღლითობის პრევენცია | ხელშეკრულების შესრულება (მუხ. 6.1.ბ GDPR) |
| სათარგმნი ტექსტი | ტექსტური შინაარსი | რეალურ დროში თარგმანი | ხელშეკრულების შესრულება (მუხ. 6.1.ბ GDPR) |
მულტი-მოწყობილობის სინქრონიზაცია
თუ kAIboard-ს იყენებთ რამდენიმე მოწყობილობაზე ერთი და იგივე Google Play ანგარიშით:
- ✅ გამოწერა ავტომატურად ვრცელდება ყველა მოწყობილობაზე
- ✅ ტოკენების ბალანსი სინქრონიზდება რეალურ დროში
- ✅ თვიური ლიმიტი საერთოა ყველა მოწყობილობისთვის (მაგ. 250,000 ტოკენი ჯამში, არა თითო მოწყობილობაზე)
- ✅ Firebase listener განაახლებს ყველა მოწყობილობას ერთდროულად
მულტი-მოწყობილობისთვის შენახული მონაცემები:
- devices: ანონიმური Android ID-ების მასივი, რომლებიც იყენებენ ერთსა და იმავე გამოწერას
- purchaseToken: Google Play გამოწერის უნიკალური გასაღები (Firestore-ის დოკუმენტის ID)
- current_usage: ტოკენების ჯამური მოხმარება ყველა მოწყობილობაზე (უნიკალური მრიცხველი)
კონფიდენციალურობა: devices მასივი შეიცავს მხოლოდ ფსევდონიმიზებულ Android ID-ებს (მაგ. "android_abc123..."). ჩვენ არ ვაგროვებთ ტელეფონის ნომრებს, IMEI-ებს ან სხვა პირად იდენტიფიკატორებს.
2.1.1 თვიური გამოწერის მონაცემები
თუ გააფორმებთ თვიურ გამოწერას (მაგ. PLUS გეგმა 250,000 ტოკენი/თვეში), ჩვენ ვინახავთ შემდეგ დამატებით მონაცემებს:
| მონაცემი | ტიპი | მიზანი | სამართლებრივი საფუძველი |
|---|---|---|---|
| გამოწერის გეგმა | String (მაგ. "plus", "pro", "max") | აქტიური გეგმის იდენტიფიცირება და სწორი ტოკენების ლიმიტის გამოყენება | ხელშეკრულების შესრულება (მუხ. 6.1.ბ GDPR) |
| თვიური ტოკენების ლიმიტი | მთელი რიცხვი (მაგ. 250000, 500000, 1000000) | გამოწერაში შემავალი ტოკენების მაქსიმალური რაოდენობის გამოყენება | ხელშეკრულების შესრულება (მუხ. 6.1.ბ GDPR) |
| მიმდინარე ტოკენების მოხმარება | მთელი რიცხვი | გაზიარებული თვიური მოხმარების თვალყურის დევნება და ლიმიტის გამოყენება | ხელშეკრულების შესრულება (მუხ. 6.1.ბ GDPR) |
| თვიური განულების თარიღი | ISO თარიღი (მაგ. "2026-02-01") | მოხმარების ავტომატური განულება ბილინგის ციკლის დასაწყისში | ხელშეკრულების შესრულება (მუხ. 6.1.ბ GDPR) |
| Google Play პროდუქტის ID | String (მაგ. "abbonamento_mensile_2500") | გამოწერის ვალიდურობის გადამოწმება Google Play Billing API-ის მეშვეობით | ხელშეკრულების შესრულება (მუხ. 6.1.ბ GDPR) |
| ავტომატური განახლების სტატუსი | Boolean | შემოწმება, განახლდება თუ არა გამოწერა ავტომატურად | ხელშეკრულების შესრულება (მუხ. 6.1.ბ GDPR) |
| გამოწერის შეძენის თარიღი | Timestamp | ბილინგის ციკლისა და დავების მართვა | ხელშეკრულების შესრულება (მუხ. 6.1.ბ GDPR) |
| გამოწერის დასრულების თარიღი | Timestamp ISO 8601 (მაგ. "2026-02-28T14:30:00Z") | გაუქმების შემდეგ შეღავათიანი პერიოდის მართვა (გამოწერა აქტიური რჩება ამ თარიღამდე) | ხელშეკრულების შესრულება (მუხ. 6.1.ბ GDPR) |
| დროშა „არ განახლდება" | Boolean (will_not_renew) | მითითება, რომ გამოწერა გაუქმებულია, მაგრამ მოქმედებს ვადის ამოწურვამდე | ხელშეკრულების შესრულება (მუხ. 6.1.ბ GDPR) |
| გაუქმების თარიღი | Timestamp (cancelled_at) | თვალყურის დევნება, როდის გააუქმა მომხმარებელმა გამოწერა | ხელშეკრულების შესრულება (მუხ. 6.1.ბ GDPR) |
2.1.2 შეღავათიანი პერიოდი (Grace Period)
თუ გააუქმებთ გამოწერას Google Play-ის მეშვეობით, პრემიუმ სერვისი აქტიური რჩება უკვე გადახდილი პერიოდის ბოლომდე.
მაგალითი:
- შეიძინეთ PLUS გამოწერა 2026 წლის 15 იანვარს
- გააუქმეთ 2026 წლის 20 იანვარს
- ✅ პრემიუმი აქტიური რჩება 2026 წლის 15 თებერვლამდე (უკვე გადახდილია)
- ✅ თვიური ტოკენები ხელმისაწვდომია ვადის ამოწურვამდე
- ❌ გამოწერა ავტომატურად არ განახლდება
შეღავათიანი პერიოდის განმავლობაში შენახული მონაცემები:
- subscription_end: ზუსტი თარიღი, რომლამდეც გაქვთ სერვისით სარგებლობის უფლება
- will_not_renew: დროშა, რომელიც მიუთითებს „გაუქმებული, მაგრამ მოქმედი"
- cancelled_at: გაუქმების timestamp
- monthly_limit: ტოკენების ლიმიტი შენარჩუნებულია ვადის ამოწურვამდე
როდესაც შეღავათიანი პერიოდი ამოიწურება:
- პრემიუმი ავტომატურად დეაქტივირდება
- გამოწერის მონაცემები გადაინაცვლებს ისტორიაში (user_subscriptions_history)
- აქტიური დოკუმენტი (user_subscriptions) წაიშლება
- შეგიძლიათ წაშალოთ ისტორია „ღრუბლოვანი მონაცემების წაშლა"-ს მეშვეობით
აქტიური გამოწერით (გაუქმებელი): თუ აპლიკაციას წაშლით და ხელახლა დააინსტალირებთ, ან დააინსტალირებთ ახალ მოწყობილობაზე ან რამდენიმე მოწყობილობაზე იმავე Google ანგარიშით, თქვენი გამოწერა და ტოკენების ბალანსი ავტომატურად სინქრონიზდება. არაფრის გაკეთება არ გჭირდებათ — აღდგენა ავტომატურად ხდება პირველ გაშვებაზე.
გაუქმებული გამოწერით (საშეღავათო პერიოდი): თუ აპლიკაციას იმავე მოწყობილობაზე ხელახლა დააინსტალირებთ, სისტემა Firebase-ის საშუალებით იპოვის თქვენს გამოწერას და ტოკენების ბალანსს და ავტომატურად აღადგენს მათ, საშეღავათო პერიოდშიც კი. სხვა მოწყობილობებზე, სადაც აპლიკაცია უკვე დაინსტალირებული იყო იმავე ანგარიშით, აღდგენა ავტომატურად უნდა მოხდეს, თუ მოწყობილობა უკვე რეგისტრირებული იყო სისტემაში.
მნიშვნელოვანი: თუ საშეღავათო პერიოდში აპლიკაციას სრულიად ახალ მოწყობილობაზე დააინსტალირებთ, რომელზეც არასდროს ყოფილა kAIboard თქვენი ანგარიშით, დარჩენილი დღეები და ტოკენების ბალანსი შესაძლოა ვერ აღდგეს უსაფრთხოების მიზეზების გამო, რადგან ახალი მოწყობილობა ჯერ არ არის რეგისტრირებული სისტემაში. ანალოგიურად, თუ საშეღავათო პერიოდში აპლიკაციიდან წაშლით ღრუბლის მონაცემებს, წაშლა მყისიერია და ნიშნავს დარჩენილი პერიოდისა და ტოკენების ბალანსის საბოლოო დაკარგვას.
2.1.3 გამოწერების ისტორია
როდესაც გამოწერა ამოიწურება ან წაიშლება, მონაცემებს გადავინაცვლებთ ისტორიის დოკუმენტში GDPR-თან შესაბამისობისა და აუდიტისთვის.
| მონაცემი | ტიპი | მიზანი | შენახვა |
|---|---|---|---|
| გამოწერების ისტორია | ობიექტების მასივი user_subscriptions_history/{purchaseToken}-ში | შესყიდვების მიკვლევადობა, აუდიტის კვალი, GDPR შესაბამისობა | 90 დღე ვადის ამოწურვიდან |
| მონაცემები თითო ჩანაწერზე | გეგმა, გამოყენებული/ლიმიტის ტოკენები, დაწყების/დასრულების/გაუქმების თარიღები, გაუქმების მიზეზი, მოწყობილობები | აუდიტი, მომხმარებლის მხარდაჭერა, თანხის დაბრუნების მართვა | 90 დღე ვადის ამოწურვიდან |
- ✅ აქტიური დოკუმენტი (user_subscriptions/{purchaseToken})
- ✅ ისტორიის დოკუმენტი (user_subscriptions_history/{purchaseToken})
- ✅ ადმინისტრაციული აქტივობის ჟურნალები (admin_activity_logs/{device_id})
- ✅ GDPR-თან შესაბამისი: ძიება purchaseToken-ით, fallback devices მასივით
2.1.4 ადმინისტრაციული აქტივობის ჟურნალები
მიკვლევადობისა და დავების შემთხვევაში მხარდაჭერის უზრუნველსაყოფად, ჩვენ ვინახავთ გამოწერებთან დაკავშირებული ძირითადი ოპერაციების რეესტრს.
| მონაცემი | ტიპი | მიზანი | შენახვა |
|---|---|---|---|
| ადმინისტრაციული აქტივობის ჟურნალები | მოვლენების მასივი admin_activity_logs/{device_id}-ში |
|
90 დღე ბოლო ცვლილებიდან |
| რეგისტრირებული მოვლენები |
|
ცვლილებების ისტორიის თვალყურის დევნება აუდიტისა და მხარდაჭერისთვის | 90 დღე ბოლო ცვლილებიდან |
| დეტალები თითო მოვლენაზე | Timestamp, მოქმედება, მიზეზი, გეგმა, ოპერაციის დეტალები | ინფორმაცია, რომელიც საჭიროა ქრონოლოგიის აღდგენისთვის დავების შემთხვევაში | 90 დღე ბოლო ცვლილებიდან |
- დავების მართვისთვის 60 დღის განმავლობაში (Google Play-ის მოთხოვნა)
- ტექნიკური მხარდაჭერისა და პრობლემების მოგვარებისთვის
- ბილინგის სისტემაში თაღლითობის პრევენციისთვის
- ოპერაციული შესაბამისობის აუდიტის კვალისთვის
მომხმარებლის უფლებებზე ზემოქმედება მინიმიზებულია, რადგან:
- ✅ მონაცემები ფსევდონიმიზებულია (პირდაპირი პერსონალური იდენტიფიკატორების გარეშე)
- ✅ შენახვა შეზღუდულია 90 დღით
- ✅ ავტომატური წაშლა ყოველ 24 საათში ფონური გაწმენდის მეშვეობით
- ✅ ხელით წაშლა „ღრუბლოვანი მონაცემების წაშლა"-ს მეშვეობით
2.2 მხოლოდ ლოკალურად შენახული მონაცემები (მოწყობილობაზე)
შემდეგი მონაცემები არასოდეს იგზავნება გარე სერვერებზე:
- ✅ აპლიკაციის პარამეტრები და კონფიგურაცია
- ✅ თითოეული კონტაქტისთვის მინიჭებული ენა (კონტაქტის ID + ენის კოდი)
- ✅ აკრეფილი სიტყვები პერსონალიზებული შეთავაზებებისთვის (მაქს. 14 დღე, შემდეგ ავტომატურად იშლება)
- ✅ თარგმანების ქეში (მხოლოდ RAM, იკარგება აპლიკაციის დახურვისას)
- ✅ პრედიქტიული N-gram მოდელები (მომხმარებლის მიერ ჩამოტვირთული, ლოკალურად შენახული)
- ✅ თარგმანის პაკეტები მოწყობილობაზე (ML Kit, მომხმარებლის მიერ ჩამოტვირთული, ~30 მბ თითო ენაზე, მართვა Google Play Services-ის მიერ)
- ✅ Hunspell ლექსიკონები (assets-იდან კოპირებული, ლოკალურად შენახული)
- ✅ გამოწერის შეტყობინებები (ლოკალური შეტყობინებები მოხმარების შესახებ)
2.3 მონაცემები, რომლებსაც არ ვაგროვებთ
kAIboard არ აგროვებს:
- ❌ შეტყობინებების ისტორია
- ❌ ჩატების სრული შინაარსი
- ❌ ტელეფონის ნომრები
- ❌ კონტაქტების ელფოსტის მისამართები
- ❌ ზუსტი გეოგრაფიული მდებარეობა
- ❌ ბიომეტრიული მონაცემები
- ❌ სარეკლამო იდენტიფიკატორები
3. როგორ ვიყენებთ თქვენს მონაცემებს
3.1 რეალურ დროში თარგმანი
თარგმანის ფუნქციის გამოყენებისას:
- თქვენ მიერ აკრეფილი ტექსტი იგზავნება ჩვენს Cloudflare Worker სერვერზე (უსაფრთხო რელე)
- Worker გადაგზავნის ტექსტს OpenAI-ზე თარგმანისთვის
- თარგმანი უბრუნდება აპლიკაციას
- ⚠️ მნიშვნელოვანი: ტექსტი არასოდეს ინახება ჩვენს სერვერებზე ან OpenAI-ზე (მხოლოდ ტრანზიტი მეხსიერებაში)
3.1.1 თარგმანი მოწყობილობაზე (ML Kit)
kAIboard ასევე გთავაზობთ სრულიად მოწყობილობაზე მომუშავე თარგმნის რეჟიმს, ინტერნეტის გარეშე:
- ენის პაკეტები (თითოეული ~30 მბ) იტვირთება Google Play Services-იდან მოწყობილობაზე
- თარგმანები ხორციელდება მთლიანად მოწყობილობაზე — არცერთი ტექსტი არ იგზავნება გარე სერვერებზე
- Google Play Services მართავს მოდელების ჩამოტვირთვას და შენახვას
- ⚠️ კონფიდენციალურობა: ღრუბლოვანი თარგმანისგან განსხვავებით, მოწყობილობაზე თარგმანი არ გადასცემს არანაირ მონაცემებს მესამე მხარეებს. ტექსტი რჩება ექსკლუზიურად თქვენს მოწყობილობაზე
ენის პაკეტების მართვა (ჩამოტვირთვა და წაშლა) შეგიძლიათ აპლიკაციის პარამეტრებში თარგმანის პაკეტები მოწყობილობაზე ეკრანიდან.
3.2 გამოწერის სარეზერვო ასლი და სინქრონიზაცია
გამოწერის მონაცემები ინახება Firebase-ზე (Google Cloud), რათა შეძლოთ:
- ✅ გამოწერის გამოყენება ყველა მოწყობილობაზე ერთი და იგივე Google Play ანგარიშით
- ✅ ტოკენების მოხმარების სინქრონიზაცია რეალურ დროში ყველა მოწყობილობაზე
- ✅ გამოწერის აღდგენა აპლიკაციის ხელახალი ინსტალაციის შემთხვევაში (მხოლოდ თუ გამოწერა აქტიურია და ავტომატურად განახლდება)
- ✅ ბალანსის შენარჩუნება ტელეფონის შეცვლის შემდეგაც
3.3 გამოწერების თაღლითობის საწინააღმდეგო დაცვა
kAIboard იყენებს გაზიარებული მრიცხველის საფუძველზე დაცვის სისტემას, რათა უზრუნველყოს ტოკენების მოხმარების მთლიანობა ყველა მოწყობილობაზე.
მუშაობის პრინციპი:
თითოეული გამოწერა დაკავშირებულია Google Play-ის purchaseToken-ით იდენტიფიცირებულ ერთ Firestore დოკუმენტთან. ერთი და იგივე Google ანგარიშის ყველა მოწყობილობა კითხულობს და წერს ერთ და იმავე დოკუმენტში, რაც უზრუნველყოფს უნიკალურ და გაზიარებულ მოხმარების მრიცხველს.
პრაქტიკული ქცევა:
- მოწყობილობა A ყიდულობს PLUS გამოწერას (250,000 ტოკენი/თვეში) → Firestore დოკუმენტი შეიქმნა ✅
- მოწყობილობა B (იგივე Google Play ანგარიში) ხსნის აპლიკაციას → აღმოაჩენს ერთსა და იმავე გამოწერას, ერთვება იმავე დოკუმენტს ✅
- მოწყობილობა A იყენებს 1,000 ტოკენს →
current_usageFirestore-ზე 1,000-ზე გადადის - მოწყობილობა B იღებს განახლებას რეალურ დროში → ხედავს 249,000 ხელმისაწვდომ ტოკენს ✅
- ორივე მოწყობილობა ერთდროულად რჩება აქტიური, ინვალიდაციის გარეშე ✅
რატომ არის უსაფრთხო:
- ✅ უნიკალური მრიცხველი: არსებობს მხოლოდ ერთი
current_usageმნიშვნელობა გამოწერაზე, დუბლირება შეუძლებელია - ✅ რეალურ დროში სინქრონიზაცია: თითოეული მოხმარება დაუყოვნებლივ იწერება Firestore-ზე და ვრცელდება ყველა მოწყობილობაზე listener-ის მეშვეობით
- ✅ Google Play მართავს ვალიდურობას: გამოწერის ვალიდურობა მოწმდება Google Play Billing API-ით, მომხმარებლის მიერ ვერ იცვლება
- ✅ უნიკალური purchaseToken: Google Play ანიჭებს უცვლელ ტოკენს თითოეული შეძენისთვის, გამოყენებული Firestore დოკუმენტის გასაღებად
თაღლითობის საწინააღმდეგო დაცვისთვის შენახული მონაცემები:
- purchaseToken: გამოწერის უნიკალური გასაღები (Firestore დოკუმენტის ID)
- devices: ფსევდონიმიზებულ Android ID-ების მასივი, რომლებმაც გამოიყენეს გამოწერა
- current_usage: გაზიარებული მრიცხველი — მიმდინარე თვეში გამოყენებული ტოკენები
- monthly_limit: ტოკენების მაქსიმალური ლიმიტი შეძენილი გეგმისთვის
სამართლებრივი საფუძველი: ხელშეკრულების შესრულება (მუხ. 6.1.ბ GDPR) — გაზიარებული მრიცხველი შეძენილი გამოწერის სერვისის განუყოფელი ნაწილია, აუცილებელია ყველა მოწყობილობაზე თვიური ლიმიტის სწორად გამოსაყენებლად.
3.4 შესყიდვების გადამოწმება
შესყიდვების ისტორია ინახება:
- ✅ აპლიკაციის შიდა შესყიდვების ვალიდურობის გადამოწმებისთვის
- ✅ თაღლითობისა და ბოროტად გამოყენების პრევენციისთვის
- ✅ Google Play-სთან თანხის დაბრუნებისა და დავების მართვისთვის
4. სად ვაგზავნით თქვენს მონაცემებს
4.1 მესამე მხარის სერვისები
| სერვისი | გაგზავნილი მონაცემები | მიზანი | მდებარეობა |
|---|---|---|---|
| Firebase (Google) | ანონიმური ID, ტოკენების მიმდინარე მოხმარება, შესყიდვების ისტორია, გამოწერის მონაცემები, აქტივობის ჟურნალები | სარეზერვო ასლი, სინქრონიზაცია, აუდიტის კვალი | ევროკავშირი (ევროპული სერვერები) |
| Cloudflare Worker | სათარგმნი ტექსტი (მხოლოდ ტრანზიტი) | უსაფრთხო რელე თარგმანისთვის | ევროკავშირი (ევროპული სერვერები) |
| OpenAI | სათარგმნი ტექსტი (მხოლოდ ტრანზიტი) | თარგმანის დამუშავება | აშშ (სტანდარტული სახელშეკრულებო პუნქტებით) |
| Google Play Billing | შეკვეთის ID, შეძენილი პროდუქტი | აპლიკაციის შიდა შესყიდვების მართვა | ევროკავშირი (Google-ის სერვერები) |
4.2 ევროკავშირის გარეთ გადაცემა
სათარგმნი ტექსტი იგზავნება OpenAI-ზე (აშშ) დამუშავებისთვის. გადაცემა ეფუძნება:
- ✅ ევროკომისიის მიერ დამტკიცებულ სტანდარტულ სახელშეკრულებო პუნქტებს (SCC)
- ✅ OpenAI-ის საჯარო კონფიდენციალურობის პოლიტიკას, რომელიც აცხადებს API მონაცემების სასწავლო მიზნებით არგამოყენებას
- ✅ დროებითი ტრანზიტი: ტექსტი არ ინახება (0 წამი შენახვა)
⚠️ მნიშვნელოვანი: kAIboard იყენებს OpenAI-ს როგორც თარგმანის სერვისის მომწოდებელს API-ის მეშვეობით. მიუხედავად იმისა, რომ OpenAI საჯაროდ აცხადებს API მონაცემების სასწავლო მიზნებით არგამოყენებას, ჩვენ არ გვაქვს ფორმალური მონაცემთა დამუშავების შეთანხმება (DPA) OpenAI-სთან. გირჩევთ თავი აარიდოთ განსაკუთრებით მგრძნობიარე ინფორმაციის (სამედიცინო, ფინანსური, იურიდიული მონაცემების) თარგმნას.
მითითებები:
5. რამდენ ხანს ვინახავთ თქვენს მონაცემებს
5.1 შენახვის ავტომატური პოლიტიკა
| მონაცემის ტიპი | შენახვის პერიოდი | წაშლა |
|---|---|---|
| აქტიური გამოწერის მონაცემები (Firebase) | მიმდინარე ბილინგის პერიოდის დასრულებამდე | ავტომატური წაშლა გამოწერის ამოწურვისას + გადანაცვლება ისტორიაში |
| გამოწერების ისტორია (Firebase) | 90 დღე გამოწერის ამოწურვიდან | ავტომატური წაშლა + ხელით წაშლა „ღრუბლოვანი მონაცემების წაშლა"-ს მეშვეობით |
| აქტივობის ჟურნალები (admin_activity_logs) | 90 დღე ბოლო ცვლილებიდან | ავტომატური წაშლა (ყოველ 24 სთ) + ხელით წაშლა |
| შესყიდვების ისტორია (Firebase) | 365 დღე შესყიდვიდან | ავტომატური + ხელით წაშლა |
| ლოკალური მონაცემები (მოწყობილობა) | აპლიკაციის წაშლამდე | აპლიკაციის წაშლა + ხელით წაშლა |
| კონტაქტი-ენის ქეში (მოწყობილობა) | ხელით წაშლამდე ან აპლიკაციის წაშლამდე | ღილაკი „ყველა ლოკალური მონაცემის წაშლა" |
| პრედიქტიული N-gram მოდელები (მოწყობილობა) | ხელით წაშლამდე ან აპლიკაციის წაშლამდე | ღილაკი „ყველა ლოკალური მონაცემის წაშლა" ან წაშლა ოფლაინ მოდელების ეკრანიდან |
| თარგმანის პაკეტები მოწყობილობაზე (ML Kit) | ხელით წაშლამდე ან დეინსტალაციამდე | ღილაკი „ყველა ლოკალური მონაცემის წაშლა" ან წაშლა თარგმანის პაკეტების ეკრანიდან |
| Hunspell ლექსიკონები (მოწყობილობა) | ხელით წაშლამდე ან აპლიკაციის წაშლამდე | ღილაკი „ყველა ლოკალური მონაცემის წაშლა" |
| შესწავლილი სიტყვები (პროგნოზირება) | 14 დღე (ავტომატური გაქრობა) | ავტომატური + ხელით წაშლა |
| თარგმნილი ტექსტი | 0 წამი (არასოდეს ინახება) | ავტომატური (მხოლოდ ტრანზიტი მეხსიერებაში) |
| თარგმანების ქეში (RAM) | აპლიკაციის დახურვამდე | ავტომატური |
6. თქვენი უფლებები (GDPR)
GDPR-ის შესაბამისად თქვენ გაქვთ შემდეგი უფლებები:
6.1 წვდომის უფლება (მუხ. 15 GDPR)
შეგიძლიათ მოითხოვოთ ყველა მონაცემის ასლი, რომელსაც თქვენ შესახებ ვინახავთ. გამოწერის მონაცემები ხილულია უშუალოდ აპლიკაციაში.
6.2 შესწორების უფლება (მუხ. 16 GDPR)
შეგიძლიათ შეასწოროთ არაზუსტი ან არასრული მონაცემები, მაგალითად კონტაქტისთვის მინიჭებული ენის შეცვლით.
6.3 წაშლის უფლება (მუხ. 17 GDPR)
შეგიძლიათ წაშალოთ ყველა თქვენი მონაცემი ნებისმიერ დროს აპლიკაციის კონფიდენციალურობის ეკრანიდან:
- ✅ ღრუბლოვანი მონაცემების წაშლა: შლის გამოწერის მონაცემებს, გამოწერების ისტორიას, შესყიდვების ისტორიას და აქტივობის ჟურნალებს Firebase-დან
- ✅ სწავლის მონაცემების წაშლა: შლის შეთავაზებებისთვის შესწავლილ სიტყვებს (ყველა 13 ენა)
- ✅ ყველა ლოკალური მონაცემის წაშლა: შლის ყველა პარამეტრს, მოწყობილობაზე არსებულ მონაცემებს, ჩამოტვირთულ მოდელებს, ლექსიკონებს და ქეშს
თუ გაქვთ აქტიური თვიური გამოწერა, ღრუბლოვანი მონაცემების წაშლა დროებით დაბლოკილია გამოწერის გაუქმებამდე.
მიზეზი: გამოწერასთან დაკავშირებული მონაცემები (აქტიური გეგმა, ტოკენების ლიმიტი, განულების თარიღი) აუცილებელია მიმდინარე ხელშეკრულების შესასრულებლად (მუხ. 6.1.ბ GDPR). ნაადრევი წაშლა ხელს შეუშლის:
- ❌ შეძენილი თვიური სერვისის სწორ ფუნქციონირებას
- ❌ ტოკენების ლიმიტის სინქრონიზაციას მოწყობილობებს შორის
- ❌ ტოკენების ავტომატურ განულებას ბილინგის ციკლის დასაწყისში
როგორ მოვიქცეთ:
- გააუქმეთ გამოწერა Google Play Store-ის მეშვეობით
- დაელოდეთ მიმდინარე ბილინგის პერიოდის დასრულებას
- წაშალეთ ღრუბლოვანი მონაცემები აპლიკაციის მეშვეობით
დაუყოვნებლივ წაშლა: აპლიკაცია ავტომატურად გადაგამისამართებთ Google Play-ზე გამოწერის სამართავად. გაუქმების შემდეგ მონაცემების წაშლა დაუყოვნებლივ იქნება ხელმისაწვდომი.
წაშლა შეღავათიან პერიოდში: გამოწერის გაუქმების შემდეგ, შეგიძლიათ წაშალოთ თქვენი ღრუბლოვანი მონაცემები ნებისმიერ დროს, მათ შორის უკვე გადახდილი დარჩენილი პერიოდის განმავლობაში (შეღავათიანი პერიოდი). წაშლა ხდება დაუყოვნებლივ და ნიშნავს საბოლოო უარს დარჩენილ პერიოდზე და მიმდინარე ტოკენების ბალანსზე. ეს გადაწყვეტილება შეუქცევადია.
დაბლოკვის სამართლებრივი საფუძველი: მუხ. 17.3.ბ GDPR — „წაშლის უფლება არ გამოიყენება იმ ფარგლებში, რამდენადაც დამუშავება აუცილებელია იმ ხელშეკრულების შესასრულებლად, რომლის მხარეც არის მონაცემთა სუბიექტი".
6.4 მონაცემთა გადატანის უფლება (მუხ. 20 GDPR)
შეგიძლიათ თქვენი მონაცემების ექსპორტი მანქანით წაკითხვად JSON ფორმატში ღილაკის „თქვენი მონაცემების ექსპორტი (JSON)" მეშვეობით კონფიდენციალურობის ეკრანზე. ფაილი მოიცავს ლოკალურ მონაცემებს (პარამეტრები, სწავლება) და ღრუბლოვან მონაცემებს (გამოწერა, ისტორია, აქტივობის ჟურნალები).
6.5 წინააღმდეგობის უფლება (მუხ. 21 GDPR)
შეგიძლიათ წინააღმდეგობა გამოთქვათ მონაცემთა დამუშავების მიმართ კანონიერი მიზეზებით. შეგიძლიათ ნებისმიერ დროს გამორთოთ თარგმანი, ავარიის ანგარიშები და გააუქმოთ კონტაქტებზე წვდომა.
6.6 საჩივრის უფლება
შეგიძლიათ საჩივარი წარადგინოთ კომპეტენტურ ზედამხედველ ორგანოში:
- გერმანია: Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI) - www.bfdi.bund.de
- იტალია: Garante per la protezione dei dati personali - www.garanteprivacy.it
7. როგორ გამოიყენოთ თქვენი უფლებები
7.1 აპლიკაციის მეშვეობით (დაუყოვნებლივ)
გზა: პარამეტრები → კონფიდენციალურობა და უსაფრთხოება
- თქვენი მონაცემების ექსპორტი (JSON): ლოკალური და ღრუბლოვანი მონაცემების სრული ექსპორტი მანქანით წაკითხვად ფორმატში (მუხ. 15 + მუხ. 20)
- ღრუბლოვანი მონაცემების წაშლა: გამოწერის მონაცემები + გამოწერების ისტორია + შესყიდვების ისტორია + აქტივობის ჟურნალები (შეუქცევადი — საჭიროა გამოწერის გაუქმება, თუ აქტიურია)
- სწავლის მონაცემების წაშლა: შესწავლილი სიტყვები (13 ენა)
- ყველა ლოკალური მონაცემის წაშლა: ყველა პარამეტრი, ჩამოტვირთული მოდელები, ლექსიკონები, ქეში (აპლიკაციას გადატვირთავს)
7.2 ელფოსტით მოთხოვნა
სხვა უფლებების გამოსაყენებლად მოგვწერეთ: support@kaiboard.eu
ჩვენ გიპასუხებთ თქვენი მოთხოვნიდან 30 დღის განმავლობაში (მუხ. 12 GDPR).
8. მონაცემთა უსაფრთხოება
ჩვენ ვახორციელებთ ტექნიკურ და ორგანიზაციულ ზომებს თქვენი მონაცემების დასაცავად:
- 🔒 ტრანზიტის დაშიფვრა: HTTPS/TLS 1.3 ყველა კომუნიკაციისთვის
- 🔒 შენახვის დაშიფვრა: Firebase იყენებს AES-256 დაშიფვრას
- 🔒 ლოკალური მონაცემთა ბაზის დაშიფვრა: სწავლის მონაცემთა ბაზა დაშიფრულია AES-256-ით Android Keystore-ის აპარატურული მხარდაჭერით
- 🔒 Firebase უსაფრთხოების წესები: წვდომა შეზღუდულია მხოლოდ მონაცემთა მფლობელისთვის (default deny)
- 🔒 ფსევდონიმური ID: პირდაპირი პერსონალური მონაცემების გარეშე (სახელი, ელფოსტა, ტელეფონი)
- 🔒 მონაცემთა მინიმიზაცია: ვაგროვებთ მხოლოდ აუცილებლად საჭიროს
- 🔒 ავტომატური წაშლა: მონაცემები იშლება განსაზღვრული შენახვის პერიოდების შემდეგ (90-365 დღე)
- 🔒 დაცული API Key: OpenAI-ის API გასაღები არასოდეს არის გამოვლენილი კლიენტში, ინახება როგორც secret Cloudflare რელეში
9. მოწყობილობის იდენტიფიკატორები და Android ნებართვები
9.1 გამოყენებული მოწყობილობის იდენტიფიკატორები
kAIboard იყენებს შემდეგ იდენტიფიკატორებს ანონიმური მოწყობილობის ID-ის გენერირებისთვის:
| იდენტიფიკატორი | ტიპი | მიზანი | მდგრადობა |
|---|---|---|---|
| Android ID | Settings.Secure.ANDROID_ID | უნიკალური და სტაბილური მოწყობილობის ID-ის გენერირება | შენარჩუნებულია აპლიკაციის ხელახალი ინსტალაციებს შორის (იგივე ხელმოწერის გასაღები). იცვლება მოწყობილობის ქარხნული პარამეტრების აღდგენის შემდეგ. |
| Install Referrer ID | Google Play Install Referrer API | სარეზერვო ვარიანტი, თუ Android ID მიუწვდომელია | ინახება ხელახლა ინსტალაციებს შორის (თუ Play Store-დან დაინსტალირებულია) |
| ლოკალური UUID | java.util.UUID | საბოლოო სარეზერვო ვარიანტი (მხოლოდ sideload-ისთვის) | არ ინახება (იკარგება წაშლისას) |
⚠️ კონფიდენციალურობის შენიშვნა: Android ID არის მოწყობილობის უნიკალური იდენტიფიკატორი. kAIboard მას იყენებს მხოლოდ ანონიმური ფსევდონიმიზებული ID-ის გენერირებისთვის (ფორმატი: "android_[hash]"). დაუმუშავებელი Android ID არასოდეს იგზავნება ჩვენს სერვერებზე ან მესამე მხარეებზე.
9.2 აპლიკაციის ნებართვები
| ნებართვა | მიზანი | სავალდებულო |
|---|---|---|
| კონტაქტები | თითოეული კონტაქტისთვის ენის მინიჭება კლავიატურის ავტომატური გადართვისთვის | ❌ არა (არასავალდებულო) |
| ხელმისაწვდომობა | აქტიური ჩატის აპლიკაციის ამოცნობა ენის ავტომატური შეცვლისთვის | ❌ არა (არასავალდებულო) |
| შეტყობინებები | სწრაფი პასუხები ეკრანის დაბლოკვიდან სწორი ენით | ❌ არა (არასავალდებულო) |
| მიკროფონი | ხმოვანი შეყვანა (ჩაწერა მხოლოდ მიკროფონის ღილაკზე დაჭერისას) | ❌ არა (არასავალდებულო) |
| ინტერნეტი | რეალურ დროში თარგმანი და ღრუბლოვანი სარეზერვო ასლი | ✅ დიახ (თარგმანის ფუნქციებისთვის) |
10. ავარიის ანგარიშები (არასავალდებულო)
kAIboard-ს შეუძლია ანონიმური ავარიის ანგარიშების გაგზავნა Firebase Crashlytics-ზე მხოლოდ იმ შემთხვევაში, თუ ცალსახად ჩართავთ ამ ოფციას.
რას მოიცავს ავარიის ანგარიშები:
- ✅ Stack trace (შეცდომის გზა კოდში)
- ✅ აპლიკაციისა და ოპერაციული სისტემის ვერსია
- ✅ მოწყობილობის მოდელი
- ✅ Runtime ინფორმაცია (მეხსიერება, CPU)
რას არ მოიცავს:
- ❌ აკრეფილი ტექსტი
- ❌ ჩატის შინაარსი
- ❌ კონტაქტების სახელები
- ❌ შეტყობინებები
სამართლებრივი საფუძველი: ცალსახა თანხმობა (მუხ. 6.1.ა GDPR)
როგორ გამორთოთ: პარამეტრები → ავარიის ანგარიშები (არასავალდებულო) → გამორთვა. გამორთვა ბლოკავს მომავალი ანგარიშების გაგზავნას და შლის მოწყობილობაზე ჯერ არგაგზავნილ ანგარიშებს. Firebase-ზე უკვე გაგზავნილი ანგარიშები რჩება backend-ზე და ტელეფონიდან წაშლა შეუძლებელია.
11. არასრულწლოვნები
kAIboard არ არის განკუთვნილი 13 წლამდე ასაკის ბავშვებისთვის. ჩვენ შეგნებულად არ ვაგროვებთ მონაცემებს არასრულწლოვნებისგან. თუ თქვენ მშობელი ხართ და აღმოაჩინეთ, რომ თქვენმა შვილმა მიაწოდა მონაცემები, დაგვიკავშირდით მათ წასაშლელად.
12. კონფიდენციალურობის პოლიტიკის ცვლილებები
ჩვენ შეიძლება პერიოდულად განვაახლოთ ეს კონფიდენციალურობის პოლიტიკა. ნებისმიერი არსებითი ცვლილების შესახებ შეგატყობინებთ:
- 📧 ელფოსტით (თუ მოწოდებულია)
- 📱 აპლიკაციის შიდა შეტყობინებით
- 🌍 განახლებული თარიღით ამ დოკუმენტის ზედა ნაწილში
ცვლილებების შემდეგ აპლიკაციის გამოყენების გაგრძელება ნიშნავს ახალი კონფიდენციალურობის პოლიტიკის მიღებას.
13. მონაცემთა დამუშავების სამართლებრივი საფუძველი
თქვენი მონაცემების დამუშავება ეფუძნება:
- მუხ. 6.1.ბ GDPR — ხელშეკრულების შესრულება: გამოწერების მართვა, მულტი-მოწყობილობის სინქრონიზაცია, გაზიარებული ტოკენების მრიცხველი, შესყიდვების ისტორია, თარგმანი
- მუხ. 6.1.ა GDPR — თანხმობა: ავარიის ანგარიშები (არასავალდებულო)
- მუხ. 6.1.ვ GDPR — კანონიერი ინტერესი:
- შესყიდვების უსაფრთხოება
- ბილინგის სისტემის დაცვა ბოროტად გამოყენებისგან
- ადმინისტრაციული აქტივობის ჟურნალები (აუდიტის კვალი)
ადმინისტრაციული აქტივობის ჟურნალები აუცილებელია:
- ✅ დავების მართვისთვის 60 დღის განმავლობაში (Google Play-ის მოთხოვნა)
- ✅ ტექნიკური მხარდაჭერისა და პრობლემების მოგვარებისთვის
- ✅ ბილინგის სისტემაში თაღლითობის პრევენციისთვის
მომხმარებლის უფლებებზე ზემოქმედება მინიმიზებულია, რადგან:
- ✅ მომხმარებელს შეუძლია ჟურნალების წაშლა „ღრუბლოვანი მონაცემების წაშლა"-ს მეშვეობით
- ✅ სისტემა იყენებს მხოლოდ ფსევდონიმიზებულ მონაცემებს (პირდაპირი პერსონალური მონაცემების გარეშე)
- ✅ ლოგიკა გამჭვირვალეა და დოკუმენტირებულია ამ კონფიდენციალურობის პოლიტიკაში
- ✅ შენახვა შეზღუდულია 90 დღით ავტომატური წაშლით