Galioja 2026 m. rugpjūčio 24 d
Privatumo politika
1. Atsakingas asmuo ir kontaktinis asmuo
Už duomenų tvarkymą atsakingas asmuo HISECORE sp. z o.o., Nowy Świat 33/13, 00-029 Varšuva, Lenkija, KRS 0001099591, NIP 5223294892,
Jei turite klausimų apie duomenų apsaugą ar įgyvendinimą savo teisėmis, siųskite el. laišką adresu contact@sexty.chat. Mes nepaskyrėme duomenų apsaugos pareigūno.
2. Informacija, kurią renkame
- Informacija apie paskyrą: Supabase vartotojo ID, el. paštas po paskyros sukūrimo, lokalės ir autentifikavimo metaduomenys;
- Profilis ir atitikimo duomenys: vardas, lytis, pokalbio pasirinkimas, eilės aktyvumas ir inicijuotų paieškų skaičius;
- Pokalbio duomenys: žinutės turinys, laiko žymos, tvarka, pokalbio dalyviai, būsena, blokai ir ataskaitos;
- Atsiskaitymo duomenys: Stripe klientas, prenumeratos ir kainos ID, būsena, atsiskaitymo ciklas ir webhook įvykių metaduomenys;
- Saugos duomenys: HMAC maišos IP, galinių taškų skaičiai, užklausų identifikatoriai, klaidos, saugos įvykiai ir atšaukimo įrašai;
- Boto patvirtinimo duomenys: Cloudflare Turnstile Iššūkio rezultatas, veiksmas, pagrindinio kompiuterio pavadinimas, IP adresas ir naršyklės / įrenginio signalai, apdorojami siekiant atskirti asmenis nuo automatinio piktnaudžiavimo;
- Pagalbiniai duomenys: siuntėjas, gavėjas, tema, paprasto teksto el. laiško turinys, priedo metaduomenys ir atsakymo būsena.
Stripe apdoroja kortelių ir mokėjimo priemonių duomenis. Sexty negauna visų žemėlapio duomenų. Mes neprašome jūsų oficialaus vardo, tikslios vietos ar kontaktų, kad galėtume suderinti pokalbį.
3. Kodėl ir kokiu pagrindu tvarkome duomenis
- teikti pokalbius, atitiktį, paskyras ir prenumeratas pagal BDAR 6 straipsnio 1 dalies b punktą;
- tvarkyti apskaitos, mokesčių, vartotojų teisės ir reguliavimo prievoles, 6 straipsnio 1 dalies c punktas;
- užkirsti kelią piktnaudžiavimui, apsaugoti galutinius taškus, tirti ataskaitas, pagerinti patikimumą ir nustatyti arba apginti pretenzijas, mūsų teisėtus interesus pagal 6 straipsnio 1 dalies f punktą;
- jei konkrečiai prašome sutikimo, 6 straipsnio 1 dalies a punktas, kuris gali būti atšauktas nepažeidžiant ankstesnio duomenų tvarkymo.
El. pašto adreso pateikimas yra neprivalomas, kol nepaprašoma sąskaitos arba mokėjimo. Be duomenų, reikalingų suderinimui, autentifikavimui ar mokėjimui, atitinkama funkcija negali būti suteikta.
4. Gavėjai ir paslaugų teikėjai
Duomenis perduodame tik tiek, kiek tai būtina paslaugų teikėjams, kurie veikia pagal sutartis ir saugumo įsipareigojimus:
- Supabase autentifikavimui, PostgreSQL duomenų bazei ir diegimui realiuoju laiku, su pagrindiniu projekto regionu Švedijoje;
- Vercel prieglobai, tinklo aprūpinimui ir reikalavimų infrastruktūrai;
- Cloudflare, skirtas nematomam Turnstile roboto tikrinimui jautriose formose, kaip aprašyta Turnstile privatumo priede (https://www.cloudflare.com/turnstile-privacy-policy/);
- Stripe, skirtas Checkout, atsiskaitymo, sukčiavimo prevencijos, su mokesčiais susijusiems Checkout laukams ir klientų portalui;
- Iš naujo siųsti el. laiškus dėl operacijų ir pagalbos gautuosius;
- OpenAI, kur įjungta automatinio pokalbio funkcija apdoroja dabartinį pokalbio kontekstą.
Taip pat galime atskleisti duomenis profesionaliems patarėjams, teismams ir atitinkamoms institucijoms, kai to reikalauja įstatymai arba siekiant apsaugoti teises ir saugumą.
5. Tarptautiniai pervedimai
Kai kurie teikėjai arba jų antriniai tvarkytojai gali tvarkyti duomenis už EEE ribų. Jei reikia, perdavimas bus grindžiamas sprendimu dėl tinkamumo, Europos Komisijos standartinėmis sutarties sąlygomis ir papildomomis apsaugos priemonėmis. Informaciją apie teikėjo ir antrinių duomenų tvarkytojų duomenų apsaugą galite gauti iš atitinkamo teikėjo.
6. Sandėliavimas
Paskyros, profilio ir pokalbių duomenis saugome tol, kol paskyra yra aktyvi ir pagrįstai reikalingą tęstinumui užtikrinti, ištrynimo užklausoms apdoroti, užkirsti kelią piktnaudžiavimui ir išspręsti pretenzijas. Jei prašote ištrinti duomenis, ištrinsime arba padarysime anoniminius duomenis, nebent jų saugojimas būtų reikalingas pagal įstatymą arba būtinas dokumentais pagrįstam ieškiniui ar saugumo tyrimui.
- Pasibaigęs API normos limito segmentai yra laikini ir gali būti ištrinti pasibaigus galiojimo laikui.
- Išspręsti įprasti sistemos įvykiai paprastai saugomi iki 90 dienų, o neišspręsti saugos arba moderavimo kredencialai gali būti saugomi ilgiau.
- Pagalbinė korespondencija ir ataskaitos gali būti saugomos iki 24 mėnesių po sprendimo priėmimo;
- Sąskaitų ir apskaitos įrašai saugomi įstatymų nustatytais mokestiniais ir ataskaitiniais laikotarpiais;
- Stripe įvykių ID išsaugomi, kad būtų išvengta pasikartojančių finansų apdorojimo ir dokumentų prenumeratos būsenų.
7. Saugumas ir pokalbių konfidencialumas
Naudojame Row Level Security, tik serverio kredencialus, pasirašytus mokėjimo ir el. pašto interneto kabliukus, galinių taškų apribojimus, maišos IP identifikatorius, prieigos kontrolę ir audito stebėjimą. Pranešimai pasiekiami tik dalyviams ir įgaliotiems paslaugų teikimo procesams arba administratoriams, kai to reikia dėl palaikymo, moderavimo, saugumo ar teisinių priežasčių.
Pokalbiai siunčiami šifruojami, bet nėra šifruojami nuo galo iki galo. Nesidalinkite slaptažodžiais, mokėjimo informacija, asmens tapatybės dokumentais ar kita slapta informacija su nepažįstamais žmonėmis.
8. Slapukai ir vietinė saugykla
Seansui palaikyti, dabartiniam pokalbiui atkurti ir funkciniams sprendimams, pvz., kalbai, saugoti naudojame griežtai būtinus autentifikavimo slapukus ir naršyklės atmintį. Šiuo metu nenaudojame trečiųjų šalių reklamos slapukų. Jei bus įdiegtos pasirenkamos analizės ar rinkodaros technologijos, atnaujinsime šį pranešimą ir prireikus prašysime sutikimo.
9. Automatizuotas apdorojimas
Suderinant atsižvelgiama į lyties nuostatas, prieinamumą eilėje, ankstesnius žaidimus, draudimus ir saugos būseną. Automatizuotos pokalbio arba vertimo funkcijos gali generuoti tekstą, kai įjungtos. Šių procesų metu nepriimami jokie teisinių ar panašiai reikšmingų padarinių turintys sprendimai. Galite bet kada išeiti, blokuoti arba pranešti.
10. Jūsų teisės
Atsižvelgdami į BDAR, galite prašyti prieigos, ištaisymo, ištrynimo, apribojimo ar perkeliamumo arba nesutikti, kad būtų tvarkoma remiantis teisėtais interesais. Jūs galite atšaukti savo sutikimą, jei sutikimas buvo duotas. Mums gali tekti patvirtinti jūsų tapatybę, kad galėtume atsakyti.
Galite pateikti skundą Asmens duomenų apsaugos biuro Lenkijoje prezidentui adresu uodo.gov.pl (https://uodo.gov.pl/) arba savo vietos EEE priežiūros institucijai.
11. Vaikai ir pokyčiai
Sexty skirtas tik 18 metų ir vyresniems suaugusiems. Mes sąmoningai nesiūlome Paslaugos vaikams. Jei manote, kad nepilnametis naudojo Sexty, nedelsdami susisiekite su mumis.
Galime atnaujinti šią politiką, jei pasikeis apdorojimas, teikėjai ar įstatymai. Aukščiau nurodyta įsigaliojimo data nurodo dabartinę versiją. Prireikus bus pranešta apie reikšmingus pakeitimus.