Version preview-2026-09-12-noretention-v2
Privacy без туману.
Що приватний Orbita prototype збирає, куди дані йдуть і як їх видалити.
1. Ролі
Для акаунтів, billing, support і security logs Orbita діє як володілець/controller. Для запитів і контенту B2B клієнта Orbita може діяти як розпорядник/processor за інструкціями клієнта; це деталізує DPA. Володілець до запуску: [юридичне найменування та адреса].
2. Дані та мета
Orbita не використовує customer query або результати пошуку для навчання моделей. Текст запиту обробляється для виконання конкретного виклику й не записується в account usage history. Це поведінка backend, а не opt-out перемикач.
| Дані | Мета | Preview retention |
|---|---|---|
| Login, email, password hash | Акаунт, автентифікація, support | До видалення акаунта |
| Session token hash і CSRF | Захищена browser session | До 30 днів; expired/revoked rows очищаються |
| API key hash, usage, balance | Доступ, rate/billing accounting | До відкликання або видалення акаунта |
| Status, latency, cost, result count та resolved mode без тексту запиту | Usage history, support і abuse detection | До 90 днів; межа застосовується у SQLite |
| Текст customer query | Виконання поточного запиту | Не зберігається в account events |
| Публічні сторінки, links, images/PDF excerpts | Побудова пошукового індексу | До recrawl, source removal або обґрунтованого removal request |
| Theme/language preferences | Інтерфейс | У localStorage до видалення користувачем |
3. Правові підстави
Виконання договору/запиту, згода там, де вона необхідна, виконання обов’язку за законом і законні інтереси у безпеці та покращенні сервісу за умови переваги прав людини. Чутливі дані не слід подавати у query; їх обробка вимагає окремої підстави.
5. Права
Суб’єкт може знати джерела і мету збору, отримати доступ, вимагати виправлення або видалення, заперечити проти обробки, відкликати згоду та звернутися до Уповноваженого ВРУ з прав людини або суду. Account deletion у private preview фізично видаляє account, sessions, keys, usage events, reservations, promotional ledger та acceptance rows.
Запит: hello@orbita.ai. До запуску треба затвердити identity-verification procedure і monitored privacy mailbox.
6. Захист
Паролі хешуються memory-hard scrypt; session cookie — HttpOnly/SameSite=Strict, state-changing browser requests захищені CSRF; API secrets зберігаються як SHA-256 hashes і показуються один раз. Це перевірені code controls, але не сертифікація. Деталі: Security.
7. Діти та high-risk data
Сервіс не спрямований на дітей. Не вводьте персональні дані дітей, медичні, біометричні, політичні чи інші чутливі дані без підтвердженої законної підстави та належних safeguards.
8. Зміни
Кожна версія має ідентифікатор. Істотні зміни публікуються до набрання чинності; для нової contract purpose може знадобитися повторне прийняття.