MemoSpan — Zásady ochrany soukromí
Úvod
Tyto zásady popisují nakládání s osobními údaji a uživatelským obsahem v aplikaci MemoSpan a související cloudové službě AudioCloud.Správce a kontakt
Správce / provozovatel: Tomáš StrouhalKontakt pro ochranu soukromí: strouhalto@gmail.com
1. Jaké údaje zpracováváme
Účet a přihlášení
Pro vytvoření a správu účtu zpracováváme zejména e-mailovou adresu, zobrazované jméno, interní identifikátor účtu, stav účtu a údaje potřebné k bezpečnému přihlášení. V trusted-beta režimu je účet zřizován správcem služby a aktivován jednorázovou pozvánkou. Pro jednotlivá zařízení používáme odvolatelné přístupové údaje.
Nahrávky a jejich obsah
Pokud odešlete nahrávku ke zpracování, zpracováváme zdrojové audio a data potřebná k vytvoření přepisu a výsledků. Podle zvoleného typu záznamu mohou výsledky zahrnovat diarizovaný přepis, shrnutí, témata, úkoly, názvy mluvčích a další strukturovaný výstup. U vybraných typů záznamů lze na vyžádání vytvořit také hodnocení podle manuálu.
Provozní a usage údaje
Pro zajištění spolehlivého provozu vedeme technické identifikátory nahrávek a úloh, stav zpracování, časové údaje, informace o doručení výsledku, informace potřebné pro retry/idempotenci, usage údaje o úspěšně zpracovaných úlohách a minutách, případný uživatelský limit a nezbytné auditní či chybové údaje. Pro interní správu mohou být vedeny také údaje o nákladech na zpracování.
2. K čemu údaje používáme
- vytvoření a správu uživatelského účtu;
- ověření přihlášení a zabezpečení přístupu;
- příjem a zpracování nahrávek;
- vytvoření přepisu, shrnutí a dalších požadovaných výstupů;
- volitelné hodnocení podle manuálu;
- doručení výsledku do aplikace;
- zobrazení spotřeby a vynucení případného uživatelského limitu;
- ochranu služby před zneužitím, řešení chyb a bezpečný provoz;
- interní vyhodnocení provozních nákladů.
MemoSpan nepoužívá údaje pro behaviorální reklamu ani pro sledování uživatele napříč aplikacemi a weby jiných společností. Aktuální iOS klient nepoužívá IDFA, AppTrackingTransparency, reklamní SDK ani běžné externí analytické/crash SDK typu Firebase Analytics, Crashlytics nebo Sentry.
3. Poskytovatelé, kteří se podílejí na zpracování
Cloudflare
Cloudflare zajišťuje veřejnou API vrstvu aplikace, soukromé objektové úložiště R2 a technickou frontu pro orchestrace. Trvalé zákaznické objekty jsou ukládány do privátního R2. Fronta nese pouze minimalizované technické údaje potřebné k orchestrace.
RunPod
RunPod zajišťuje část serverového a GPU výpočetního prostředí používaného pro zpracování audia, včetně STT, alignmentu a diarizace, a související provozní infrastrukturu.
OpenAI
OpenAI je používáno pro tvorbu strukturovaného výsledku z přepisu a, pokud uživatel výslovně spustí tuto funkci, pro hodnocení podle manuálu. Do této vrstvy se odesílá textový přepis a související kontext potřebný pro požadovaný výstup; zdrojové audio není pro strukturování odesíláno do OpenAI.
Apple a uživatelem zvolený cíl sdílení
Aplikace používá systémové funkce iOS a umožňuje uživateli exportovat výstup přes systémový share flow. Pokud uživatel výslovně odešle výstup například do Apple Notes nebo jiné aplikace, vzniklá kopie se řídí pravidly a nastavením dané cílové služby a není součástí serverové retence MemoSpan.
4. Jak dlouho data uchováváme na serveru
Po úspěšném doručení a potvrzení převzetí výsledku se zákaznický obsah maže podle delivery/ACK lifecycle bez zbytečného čekání. Pokud potvrzení doručení nepřijde, platí fallbacky:
- zdrojové audio: nejvýše 24 hodin po stavu READY;
- mezistupeň přepisu: nejvýše 7 dní;
- strukturovaný výsledek a výstup hodnocení podle manuálu: nejvýše 30 dní.
U neúspěšného zpracování se zachované raw/partial customer-content artefakty mažou nejpozději po 7 dnech. Nedokončené multipart uploady a související sessions se čistí po 7 dnech.
Provozní metadata mají oddělenou retenci od zákaznického obsahu. Cílová retence auditních záznamů je 180 dní a content-hash záznamů 90 dní, pokud nadále existují v rámci aktivního účtu. Usage ledger se uchovává po dobu aktivního účtu, aby byla spotřeba konzistentní.
5. Lokální data v iPhonu
Uživatel si může zvolit automatické mazání místního audio souboru po zpracování: Ihned, po 7 dnech, po 30 dnech nebo Nikdy.
Volba „Ihned“ odstraní lokální zdrojové audio po úspěšném uložení výsledku. Přepis, strukturovaný výstup, případné hodnocení a karta historie zůstávají v zařízení, dokud uživatel daný záznam nesmaže. Serverová a lokální retence jsou samostatné.
6. Smazání účtu
V Nastavení aplikace je dostupná funkce „Smazat účet“. Jde o odstranění celého účtu, nikoli pouze jeho deaktivaci.
Po úspěšném smazání na serveru se odstraní identita účtu, e-mail a zobrazované jméno, přístupové údaje zařízení a nevyužité pozvánky, zákaznický obsah účtu, usage ledger, úlohy/sessions a další uživatelsky navázané provozní záznamy pokryté implementací. Staré přístupové údaje přestanou fungovat a aplikace přejde do odhlášeného stavu.
Pokud v okamžiku žádosti probíhá zpracování, které nelze bezpečně odstranit synchronně, služba smazání nepotvrdí jako hotové a uživatel je vyzván, aby akci zopakoval po dokončení probíhajícího zpracování.
Lokální kopie již uložené v zařízení nejsou serverovými daty MemoSpan. Smazání serverového účtu proto samo o sobě nemusí odstranit existující lokální historii nebo přepisy z iPhonu.
7. Zabezpečení a oddělení uživatelů
MemoSpan používá oddělení dat podle uživatele/tenantu, odvolatelné přístupové údaje a soukromé cloudové úložiště. Běžný uživatel nemá přístup k administrátorským údajům jiných uživatelů ani k interním nákladovým údajům.
8. Vaše možnosti a práva
V aplikaci můžete zejména spravovat místní retenci audia, smazat jednotlivé záznamy, odhlásit aktuální zařízení a smazat celý účet přímo z Nastavení.
Pro žádosti týkající se osobních údajů můžete kontaktovat správce na adrese strouhalto@gmail.com.
9. Přenosy a zpracování mimo vaši zemi
Někteří poskytovatelé cloudových a AI služeb mohou zpracovávat data mimo zemi uživatele. Používané mechanismy a konkrétní umístění se řídí finální konfigurací a podmínkami jednotlivých poskytovatelů.
10. Změny těchto zásad
Tyto zásady mohou být aktualizovány, pokud se změní funkce aplikace, používaní poskytovatelé, retenční pravidla nebo právní požadavky. Aktuální verze bude vždy dostupná na této stabilní veřejné adrese.
11. Kontakt
Správce / provozovatel: Tomáš Strouhal
Kontakt pro soukromí a žádosti týkající se osobních údajů: strouhalto@gmail.com