Къде стоят данните
Задачите, бележките, файловете и данните на акаунта се съхраняват във Firestore и Cloud Storage в мултирегиона eur3 на Google Cloud, който се намира в Европейския съюз, а сървърните функции на приложението работят в регион europe-west1 (Белгия). Google криптира данните в покой и при пренос по подразбиране. Основната услуга държи данните си в ЕС; малкото подизпълнители извън него са посочени по-долу и в политиката за поверителност, заедно с приложимите гаранции.
Какво се събира и защо
За да работи един акаунт, Taskinger има нужда от имейл адрес и име за показване; всичко останало е това, което ти въвеждаш: задачи, бележки, файлове, членовете, които каниш. Няма рекламни тракери, няма скриптове за анализ на трети страни и няма банер за бисквитки, защото единственото съхранение на устройството е това, което приложението иска, за да работи, описано в раздела за бисквитки и локално съхранение на политиката. Правните основания за всяка цел са изброени в политиката, цел по цел.
Кой друг докосва данните
Три категории подизпълнители, всички изброени с ролите им в политиката за поверителност: Google (Firebase и Google Cloud) за хостинг, база данни, съхранение, вход и известия; RevenueCat и Stripe Payments Europe за абонаменти и обработка на карти в платените планове, така че Taskinger никога не вижда номер на карта; и, само когато сам го включиш, доставчикът на AI, чийто API ключ носиш: Anthropic, OpenAI или Google. Нищо не се изпраща към доставчик на AI, освен ако не натиснеш „Анализирай“ върху конкретна бележка.
Правата ти и как да ги използваш
- Достъп и преносимост. Експортирай профила си, личните задачи, бележките и списъка с файлове като JSON от страницата на профила по всяко време.
- Коригиране. Редактирай профила и съдържанието си директно в приложението.
- Изтриване. Изтрий акаунта от приложението или по имейл; акаунтът и личните му данни се премахват. Изтритите задачи и бележки първо стоят трийсет дни в кошчето, за да може грешка да се поправи.
- Възражение и жалба. Пиши на контакта в политиката за поверителност или на Комисията за защита на личните данни.
Фирмени работни книги: Taskinger като обработващ
Когато фирма използва работна книга за своя персонал и клиенти, фирмата е администратор на данни, а Taskinger действа като обработващ по чл. 28 от GDPR. Разделът за бизнес пространства в политиката за поверителност урежда тези условия: обработка само по указания на администратора, поверителност, списъкът с подизпълнители по-горе, съдействие при искания на субекти на данни и изтриване в края на отношенията. Собствениците на работни книги решават кой е член и какво може да вижда всеки член; флаговете за права се налагат на сървъра, така че техническите мерки на обработващия съвпадат с решенията на администратора.
Технически и организационни мерки
- Правила за сигурност с отказ по подразбиране вътре в базата данни, така че член на една работна книга няма техническа възможност да прочете друга, покрити от автоматичен набор от тестове при всяка промяна. Как работи изолацията.
- Двуфакторна автентикация с приложение за кодове; заключване на приложението с ПИН или биометрия на споделени устройства; App Check атестация на сървърните извиквания.
- История на действията, която не може да се редактира, и отговорно изтриване със записана причина.
- Публикуван контакт за сигурност на /.well-known/security.txt за отговорно докладване.
AI по EU AI Act
Незадължителният асистент, който превръща бележка от среща в предложени задачи, е изключен по подразбиране, работи само със собствения ти API ключ, изпраща само бележката, която анализираш, плюс заглавията на отворените задачи в обхвата, и никога не записва в работната книга без твоето одобрение. Taskinger не съхранява нито заявки, нито отговори и не обучава нищо с данните ти. AI декларацията описва това по Регламент (ЕС) 2024/1689.
Документи
Политика за поверителност · Общи условия · Лицензионно споразумение · AI декларация · security.txt. Английските версии на всеки документ са свързани от всяка страница. Въпроси от длъжностно лице по защита на данните са добре дошли на valentin.k.kirilov@gmail.com.