MemoSpan — Zásady ochrany soukromí

Platné pro aktuální trusted-beta verzi MemoSpan / AudioCloud v1.4.

Úvod

Tyto zásady popisují nakládání s osobními údaji a uživatelským obsahem v aplikaci MemoSpan a související cloudové službě AudioCloud.

Správce a kontakt

Správce / provozovatel: Tomáš Strouhal
Kontakt pro ochranu soukromí: strouhalto@gmail.com

1. Jaké údaje zpracováváme

Účet a přihlášení

Pro vytvoření a správu účtu zpracováváme zejména e-mailovou adresu, zobrazované jméno, interní identifikátor účtu, stav účtu a údaje potřebné k bezpečnému přihlášení. V trusted-beta režimu je účet zřizován správcem služby a aktivován jednorázovou pozvánkou. Pro jednotlivá zařízení používáme odvolatelné přístupové údaje.

Nahrávky a jejich obsah

Pokud odešlete nahrávku ke zpracování, zpracováváme zdrojové audio a data potřebná k vytvoření přepisu a výsledků. Podle zvoleného typu záznamu mohou výsledky zahrnovat diarizovaný přepis, shrnutí, témata, úkoly, názvy mluvčích a další strukturovaný výstup. U vybraných typů záznamů lze na vyžádání vytvořit také hodnocení podle manuálu.

Provozní a usage údaje

Pro zajištění spolehlivého provozu vedeme technické identifikátory nahrávek a úloh, stav zpracování, časové údaje, informace o doručení výsledku, informace potřebné pro retry/idempotenci, usage údaje o úspěšně zpracovaných úlohách a minutách, případný uživatelský limit a nezbytné auditní či chybové údaje. Pro interní správu mohou být vedeny také údaje o nákladech na zpracování.

2. K čemu údaje používáme

MemoSpan nepoužívá údaje pro behaviorální reklamu ani pro sledování uživatele napříč aplikacemi a weby jiných společností. Aktuální iOS klient nepoužívá IDFA, AppTrackingTransparency, reklamní SDK ani běžné externí analytické/crash SDK typu Firebase Analytics, Crashlytics nebo Sentry.

3. Poskytovatelé, kteří se podílejí na zpracování

Cloudflare

Cloudflare zajišťuje veřejnou API vrstvu aplikace, soukromé objektové úložiště R2 a technickou frontu pro orchestrace. Trvalé zákaznické objekty jsou ukládány do privátního R2. Fronta nese pouze minimalizované technické údaje potřebné k orchestrace.

RunPod

RunPod zajišťuje část serverového a GPU výpočetního prostředí používaného pro zpracování audia, včetně STT, alignmentu a diarizace, a související provozní infrastrukturu.

OpenAI

OpenAI je používáno pro tvorbu strukturovaného výsledku z přepisu a, pokud uživatel výslovně spustí tuto funkci, pro hodnocení podle manuálu. Do této vrstvy se odesílá textový přepis a související kontext potřebný pro požadovaný výstup; zdrojové audio není pro strukturování odesíláno do OpenAI.

Apple a uživatelem zvolený cíl sdílení

Aplikace používá systémové funkce iOS a umožňuje uživateli exportovat výstup přes systémový share flow. Pokud uživatel výslovně odešle výstup například do Apple Notes nebo jiné aplikace, vzniklá kopie se řídí pravidly a nastavením dané cílové služby a není součástí serverové retence MemoSpan.

4. Jak dlouho data uchováváme na serveru

Po úspěšném doručení a potvrzení převzetí výsledku se zákaznický obsah maže podle delivery/ACK lifecycle bez zbytečného čekání. Pokud potvrzení doručení nepřijde, platí fallbacky:

U neúspěšného zpracování se zachované raw/partial customer-content artefakty mažou nejpozději po 7 dnech. Nedokončené multipart uploady a související sessions se čistí po 7 dnech.

Provozní metadata mají oddělenou retenci od zákaznického obsahu. Cílová retence auditních záznamů je 180 dní a content-hash záznamů 90 dní, pokud nadále existují v rámci aktivního účtu. Usage ledger se uchovává po dobu aktivního účtu, aby byla spotřeba konzistentní.

5. Lokální data v iPhonu

Uživatel si může zvolit automatické mazání místního audio souboru po zpracování: Ihned, po 7 dnech, po 30 dnech nebo Nikdy.

Volba „Ihned“ odstraní lokální zdrojové audio po úspěšném uložení výsledku. Přepis, strukturovaný výstup, případné hodnocení a karta historie zůstávají v zařízení, dokud uživatel daný záznam nesmaže. Serverová a lokální retence jsou samostatné.

6. Smazání účtu

V Nastavení aplikace je dostupná funkce „Smazat účet“. Jde o odstranění celého účtu, nikoli pouze jeho deaktivaci.

Po úspěšném smazání na serveru se odstraní identita účtu, e-mail a zobrazované jméno, přístupové údaje zařízení a nevyužité pozvánky, zákaznický obsah účtu, usage ledger, úlohy/sessions a další uživatelsky navázané provozní záznamy pokryté implementací. Staré přístupové údaje přestanou fungovat a aplikace přejde do odhlášeného stavu.

Pokud v okamžiku žádosti probíhá zpracování, které nelze bezpečně odstranit synchronně, služba smazání nepotvrdí jako hotové a uživatel je vyzván, aby akci zopakoval po dokončení probíhajícího zpracování.

Lokální kopie již uložené v zařízení nejsou serverovými daty MemoSpan. Smazání serverového účtu proto samo o sobě nemusí odstranit existující lokální historii nebo přepisy z iPhonu.

7. Zabezpečení a oddělení uživatelů

MemoSpan používá oddělení dat podle uživatele/tenantu, odvolatelné přístupové údaje a soukromé cloudové úložiště. Běžný uživatel nemá přístup k administrátorským údajům jiných uživatelů ani k interním nákladovým údajům.

8. Vaše možnosti a práva

V aplikaci můžete zejména spravovat místní retenci audia, smazat jednotlivé záznamy, odhlásit aktuální zařízení a smazat celý účet přímo z Nastavení.

Pro žádosti týkající se osobních údajů můžete kontaktovat správce na adrese strouhalto@gmail.com.

9. Přenosy a zpracování mimo vaši zemi

Někteří poskytovatelé cloudových a AI služeb mohou zpracovávat data mimo zemi uživatele. Používané mechanismy a konkrétní umístění se řídí finální konfigurací a podmínkami jednotlivých poskytovatelů.

10. Změny těchto zásad

Tyto zásady mohou být aktualizovány, pokud se změní funkce aplikace, používaní poskytovatelé, retenční pravidla nebo právní požadavky. Aktuální verze bude vždy dostupná na této stabilní veřejné adrese.

11. Kontakt

Správce / provozovatel: Tomáš Strouhal
Kontakt pro soukromí a žádosti týkající se osobních údajů: strouhalto@gmail.com