1. Duomenų valdytojas
Duomenų valdytojas: Kazi Digital MB (prekės ženklas Boostery), teikianti Programą Lrytas redakcijai.
Privatumo klausimais: kris@boostery.io
2. Taikymo sritis
Ši politika taikoma, kai naudojatės Programa per naršyklę, įskaitant prisijungimą, straipsnių apdorojimą, socialinių įrašų generavimą ir (pasirinktinai) Meta (Facebook / Instagram) integraciją.
Programa skirta autorizuotiems redaktoriaus naudotojams. Ji nėra skirta vaikams iki 16 metų.
3. Renkami duomenys
Mes galime apdoroti šias duomenų kategorijas:
- Paskyros duomenys: vartotojo vardas ir slaptažodis, pateikti prisijungimui. Slaptažodis saugomas serveryje kaip aplinkos kintamasis ir nėra saugomas naršyklėje.
- Seanso duomenys: autentifikacijos slapukas (
lsp-session), naudojamas sesijai palaikyti. - Turinio duomenys: straipsnių URL, pavadinimai, tekstas, metaduomenys ir vaizdai, kuriuos pateikiate arba kurie automatiškai ištraukiami generavimui.
- Generuotas turinys: sukurti socialinių tinklų įrašai, antraštės, grotažymės ir susiję redagavimo nustatymai.
- Prekės ženklo nustatymai: šablono, spalvų ir kitų vizualinių parametrų konfigūracija.
- Meta integracijos duomenys (pasirinktinai): prijungto Facebook puslapio ID, pavadinimas, prieigos raktas ir susiję Instagram verslo paskyros identifikatoriai, jei naudojate Meta publikavimo funkciją.
- Techniniai duomenys: IP adresas, naršyklės tipas, įrenginio informacija, serverio žurnalų įrašai ir klaidų diagnostikos duomenys.
4. Kaip naudojame duomenis
Duomenis naudojame šiais tikslais:
- autentifikuoti naudotojus ir užtikrinti prieigą prie Programos;
- ištraukti straipsnių turinį ir generuoti socialinių tinklų įrašus;
- taikyti jūsų prekės ženklo ir šablono nustatymus;
- planuoti ir publikuoti turinį per Meta platformas (jei prijungiate paskyrą);
- užtikrinti Programos saugumą, stabilumą ir klaidų taisymą;
- vykdyti teisinius įsipareigojimus ir ginti teisėtus interesus.
5. Teisinis pagrindas (BDAR)
Duomenis apdorojame remdamiesi:
- Sutarties vykdymu: teikiant Programos paslaugas jums ar jūsų organizacijai;
- Teisėtu interesu: užtikrinant saugumą, prevenciją nuo piktnaudžiavimo ir paslaugos tobulinimą;
- Sutikimu: kai savanoriškai prijungiate Meta paskyrą arba naudojate pasirinktines integracijas;
- Teisiniu įsipareigojimu: kai privalome saugoti ar atskleisti duomenis pagal įstatymus.
6. Slapukai ir duomenų saugykla
Naudojame autentifikacijos slapukus (Supabase Auth), reikalingus saugiam prisijungimui. Be jų Programa negali veikti.
Prekės ženklo nustatymai, generavimų istorija ir Meta integracijos duomenys saugomi serverio duomenų bazėje ir izoliuojami pagal įmonę (tenant). Kiekviena įmonė mato tik savo duomenis.
7. Trečiųjų šalių paslaugos
Programa naudoja patikimus paslaugų teikėjus. Jie gali apdoroti duomenis pagal savo privatumo politikas:
- Vercel, Inc.: talpinimas, serverless funkcijos ir infrastruktūra. Vercel privatumo politika
- Supabase: autentifikacija ir duomenų bazė (įmonių, vartotojų ir tenant duomenų saugojimas). Supabase privatumo politika
- OpenAI: dirbtinio intelekto modeliai straipsnių turinio analizei ir socialinių įrašų generavimui. Straipsnio turinys gali būti perduodamas OpenAI API. OpenAI privatumo politika
- Meta Platforms (Facebook / Instagram): pasirinktinis prisijungimas ir turinio publikavimas / planavimas. Meta privatumo politika
- Google Fonts: šriftų įkėlimas per Google CDN. Google privatumo politika
Mes neparduodame jūsų asmens duomenų. Duomenys trečiosioms šalims perduodami tik tiek, kiek būtina Programos funkcijoms vykdyti.
8. Duomenų saugojimo terminai
- Seanso slapukas: iki 7 dienų arba kol atsijungiate.
- Vietinė saugykla: kol patys išvalote naršyklės duomenis arba pakeičiate nustatymus Programoje.
- Serverio žurnalai: ribotą laiką, būtiną saugumui, trikčių šalinimui ir teisiniams reikalavimams.
- AI apdorojimas: straipsnio turinys perduodamas generavimo metu; ilgalaikis serverio saugojimas nėra numatytas, nebent tai reikalaujama techninei diagnostikai.
9. Duomenų saugumas
Taikome technines ir organizacines priemones, įskaitant HTTPS šifravimą, saugius seanso slapukus (HttpOnly, SameSite, Secure gamybos aplinkoje) ir prieigos kontrolę.
Nors stengiamės apsaugoti duomenis, jokia perdavimo ar saugojimo sistema negarantuoja absoliutaus saugumo.
10. Tarptautiniai duomenų perdavimai
Kai kurie paslaugų teikėjai (pvz., Vercel, OpenAI, Meta, Google) gali apdoroti duomenis už Europos ekonominės erdvės (EEE). Tokiais atvejais remiamės tinkamomis apsaugos priemonėmis, pvz., Standartinėmis sutarčių sąlygomis (SCC), kai taikoma.
11. Jūsų teisės
Pagal BDAR ir taikomus Lietuvos teisės aktus galite turėti šias teises (kai taikoma):
- gauti informaciją apie duomenų apdorojimą;
- pasiekti savo duomenis;
- reikalauti ištaisyti netikslius duomenis;
- reikalauti ištrinti duomenis;
- apriboti apdorojimą;
- nesutikti su apdorojimu;
- duomenų perkeliamumas;
- atšaukti sutikimą (kai apdorojimas grindžiamas sutikimu);
- pateikti skundą Valstybinei duomenų apsaugos inspekcijai (VDAI).
Prašymus teikite el. paštu kris@boostery.io. Atsakysime per 30 dienų, nebent teisės aktai numato ilgesnį terminą.
12. Automatizuotas sprendimų priėmimas
Programa naudoja AI generuoti socialinių tinklų turinį. Galutinį redagavimą ir publikavimą visada atlieka žmogus. Automatizuotas sprendimų priėmimas, turintis teisines ar panašias reikšmingas pasekmes, nėra taikomas.
13. Politikos pakeitimai
Periodiškai galime atnaujinti šią politiką. Apie esminius pakeitimus informuosime Programoje arba kitais tinkamais kanalais. Toliau naudodamiesi Programa po pakeitimų įsigaliojimo, sutinkate su atnaujinta politika.
14. Kontaktai
Privatumo klausimais kreipkitės: kris@boostery.io