Patakaran sa Pagkapribado
Huling na-update: Enero 2026
1. Panimula
Ang Baduno GmbH ('kami', 'amin', o 'aming') ay nagpapatakbo ng jetweb.app. Ipinaliliwanag ng Patakarang ito sa Privacy kung paano namin kinokolekta, ginagamit, at pinoprotektahan ang iyong personal na data kapag ginamit mo ang aming mga serbisyo.
Tietojen käsittelijä:
- Baduno GmbH
- Mainzer Landstr. 166, D-60327 Frankfurt am Main, Saksa
- Kaupparekisteri: Amtsgericht Frankfurt am Main, HRB 111727
- EUID: DEM1201.HRB111727
- Sähköposti: [email protected]
2. Data na Aming Kinokolekta
Impormasyon sa Account
Kapag lumikha ka ng account, kinokolekta namin ang:
- Email address
- Pangalan (opsyonal)
- Pangalan ng kumpanya (opsyonal)
- Impormasyon sa pagbabayad (ipinoproseso ng aming tagapagbigay ng pagbabayad)
- Mga istatistika ng paggamit ng API
- Mga IP address
Data ng Paggamit
Awtomatiko naming kinokolekta ang:
- Uri at bersyon ng browser
- Mga pahinang binisita
- Mga session cookie (mahalaga)
- Mga token ng pagpapatunay
- Mga cookie ng kagustuhan
Mga Cookie
Gumagamit kami ng mahahalagang cookie para sa pagpapatunay at pamamahala ng sesyon. Walang mga tracking cookie na ginagamit nang walang pahintulot.
- Analitika (may pahintulot lamang)
- Pamamakete (may pahintulot lamang)
- Kaksivaiheisen tunnistautumisen tiedot: TOTP-salaisuudet, WebAuthn-tunnistetiedot, sähköposti-OTP-tietueet, SMS-OTP-tietueet tai salatut varakoodit
- OAuth-tunnisteet Googlelta, GitHubilta tai Applelta (jos käytät sosiaalista kirjautumista)
Käyttötiedot
Riippuen siitä, mitä tuotteita käytät, keräämme:
- Image Optimizer: kuvien lataustilastot, muunnosmäärät, CDN kaistanleveys
- Translate: käännösmerkkimäärät, käytetyt kieliparit
- Backup Vault: varmuuskopion metatiedot (tiedostonimet, koot, aikaleimat – ei varmuuskopion sisältöä)
- Cookie Guard: suostumustietueet, bannerin näyttökertojen määrät, evästeiden skannauksen tulokset
- Live Chat: chat-viestit, keskustelun metatiedot, agenttien määritykset
Automaattisesti kerätyt tiedot
Kun vierailet verkkosivullamme, keräämme automaattisesti:
- IP-osoite
- Selaimen tyyppi ja versio
- Käyttöjärjestelmä
- Binisitang mga pahina at oras na ginugol
- Referrer URL
- Uri ng device (desktop, mobile, tablet)
Data ng Pagbabayad
Ang pagproseso ng bayad ay ganap na hinahawakan ng Stripe, Inc. Hindi namin iniimbak, pinoproseso, o may access sa iyong buong numero ng credit card, CVV code, o detalye ng bank account. Iniimbak lamang namin ang:
- Stripe customer at subscription ID
- Uri ng paraan ng pagbabayad (brand ng card, huling 4 na digit, o pangalan ng bangko ng SEPA)
- Kasaysayan ng invoice at transaksyon
- Billing address (kung ibinigay)
3. Paano Namin Ginagamit ang Iyong Data
Ginagamit namin ang iyong data upang:
Mahahalagang Cookies (Laging Aktibo)
Ang mga cookies na ito ay kailangan para gumana ang website at hindi maaaring i-disable:
- Magbigay at panatilihin ang aming mga serbisyo
- I-proseso ang iyong mga transaksyon
- Magpadala ng mga abiso na may kaugnayan sa serbisyo
Analytics Cookies (Kailangan ng Pahintulot)
Ang mga cookies na ito ay tumutulong sa amin na maunawaan kung paano nakikipag-ugnayan ang mga bisita sa aming website. Ito ay itinatakda lamang pagkatapos mong magbigay ng pahintulot:
- Tumugon sa mga kahilingan ng suporta
- Pagbutihin ang aming mga serbisyo
Marketing Cookies (Kailangan ng Pahintulot)
Ang mga cookies na ito ay sumusubaybay sa pagiging epektibo ng advertising. Ito ay itinatakda lamang pagkatapos mong magbigay ng pahintulot:
- Sumunod sa mga obligasyong legal
- jw_fbclid — Domain: .jetweb.app — Tagal: 90 araw — Layunin: Meta (Facebook) Ads click attribution
- jw_ttclid — Domain: .jetweb.app — Tagal: 90 araw — Layunin: TikTok Ads click attribution
- jw_msclkid — Domain: .jetweb.app — Tagal: 90 araw — Layunin: Microsoft Advertising click attribution
4. Imbakan ng Data
Ang iyong data ay iniimbak sa mga server na matatagpuan sa European Union. Gumagamit kami ng mga pamantayang pang-industriya na hakbang sa seguridad kabilang ang:
Pagganap ng Kontrata (Art. 6(1)(b) GDPR)
Ang pagproseso ay kailangan para maibigay ang aming mga serbisyo: pamamahala ng account, paghahatid ng serbisyo, pagproseso ng bayad, at suporta sa customer.
Lehitimong Interes (Art. 6(1)(f) GDPR)
Pagproseso para sa aming lehitimong interes sa negosyo: pagpapabuti ng serbisyo, pag-iwas sa pandaraya, mga hakbang sa seguridad, at hindi nakikilalang paggamit ng analytics. May karapatan kang tumutol sa pagprosesong ito.
Pahintulot (Art. 6(1)(a) GDPR)
Pagproseso batay sa iyong tahasang pahintulot: analytics cookies, marketing cookies, conversion tracking, newsletter communications, at opsyonal na profiling. Maaari mong bawiin ang pahintulot anumang oras.
Legal na Obligasyon (Art. 6(1)(c) GDPR)
Pagproseso na kinakailangan ng batas: pagpapanatili ng talaan ng buwis (10 taon bawat AO §147), laban sa paglalaba ng pera, at pag-uulat ng pagsunod sa batas.
5. Mga Serbisyo ng Ikatlong Partido
Ginagamit namin ang mga sumusunod na serbisyo ng ikatlong partido:
- Baduno Payment Gateway (Germany)
- SendGrid (para sa mga transaksyonal na email)
- Cloudflare (content delivery)
- Cloudflare R2 (EU region)
- Pagpapadala ng mga transaksyonal na email (pagpapatunay ng account, pag-reset ng password, resibo ng bayad, mga abiso sa subscription)
- Pagtugon sa mga kahilingan at ticket ng suporta
- Pagpapabuti ng aming mga serbisyo batay sa hindi nakikilalang pattern ng paggamit
- Pag-iwas sa pandaraya, pang-aabuso, at hindi awtorisadong pag-access
- Pagsunod sa mga legal at regulasyon na obligasyon
- Pagpapadala ng mga komunikasyon sa marketing (lamang sa iyong tahasang pahintulot)
- Pagsukat ng bisa ng advertising sa pamamagitan ng conversion tracking (lamang sa iyong pahintulot sa pamamagitan ng Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)
6. Ang Iyong mga Karapatan
Image Optimizer
Ang mga imaheng iyong ina-upload ay pinoproseso ng Sharp library sa aming mga server, iniimbak sa Cloudflare R2 (EU region), at inihatid sa pamamagitan ng iyong personalized na CDN subdomain (yourname.cdn.jetweb.app). Ang mga CDN URL ay HMAC-signed upang maiwasan ang hindi awtorisadong pag-access. Ang orihinal at na-convert na mga imahe ay iniimbak hanggang sa iyong burahin ang mga ito o ang iyong account ay wakasan.
Translate
Ang teksto na iyong isinumite para sa pagsasalin ay ipinadala sa Baduno AI translation API para sa pagproseso. Tanging ang nilalaman ng teksto at target na wika ang ipinapadala — walang personal na data, impormasyon ng account, o metadata ang ibinabahagi sa serbisyo ng AI. Ang Translated na teksto ay ibinabalik sa iyong WordPress site; hindi namin permanenteng iniimbak ang iyong nilalaman sa pagsasalin.
Backup Vault
Ang mga WordPress backup file ay naka-encrypt gamit ang AES-256 at iniimbak sa Cloudflare R2 (EU region, Frankfurt). Ang backup metadata (mga pangalan ng file, sukat, timestamp) ay iniimbak sa aming database. Ang pagpapanatili ng backup ay depende sa iyong subscription plan (7 hanggang 365 araw). Maaari mong manu-manong burahin ang mga backup anumang oras mula sa iyong dashboard.
Cookie Guard
Ang mga tala ng pahintulot sa cookie (pahintulot/pagtanggi bawat kategorya, mga timestamp, mga anonymized na ID ng bisita) ay iniimbak sa Cloudflare Workers KV (edge storage). Ang datos ng pahintulot ay pinoproseso alinsunod sa mga pamantayan ng balangkas ng TCF 2.2. Ang mga resulta ng pag-scan ng cookie para sa iyong mga website ay iniimbak sa aming database.
Live Chat
Ang mga mensahe sa chat sa pagitan ng mga bisita at ahente ay ipinapadala sa pamamagitan ng mga koneksyon ng WebSocket (Socket.IO) at iniimbak sa aming database. Kasama sa mga mensahe ang uri ng nagpadala, mga timestamp, at metadata ng pag-uusap. Ang impormasyon ng bisita (pangalan, email kung ibinigay) ay iniimbak sa haba ng pag-uusap. Ang datos ng availability at pagtatalaga ng ahente ay pinoproseso sa real-time.
7. Pagpapanatili ng Datos
Pinapanatili namin ang iyong datos hangga't aktibo ang iyong account o hangga't kinakailangan upang magbigay ng mga serbisyo. Pagkatapos ng pagbura ng account:
Pagproseso ng Pagbabayad
Stripe, Inc. (USA) — Pinoproseso ang lahat ng mga pagbabayad, subscription, at refund. Ang Stripe ay sertipikadong PCI DSS Level 1. Datos na ibinahagi: email, pangalan, billing address, paraan ng pagbabayad.
Paghahatid ng Email
Twilio SendGrid (USA) — Naghahatid ng mga transaksyonal na email (beripikasyon, pag-reset ng password, resibo, mga abiso). Datos na ibinahagi: email address, pangalan, nilalaman ng email.
Twilio/SendGrid Privacy Policy
Imprastraktura
Cloudflare, Inc. (USA) — Nagbibigay ng CDN, proteksyon sa DDoS, imbakan ng bagay na R2 (rehiyon ng EU), Workers (edge computing), at imbakan ng KV. Hetzner Online GmbH (Germany) — Nagho-host ng aming pangunahing database at mga application server sa Frankfurt, Germany.
AI Translation
Baduno AI (Germany) — Pinoproseso ang mga kahilingan sa pagsasalin. Tanging nilalaman ng teksto at target na wika ang ibinabahagi; walang personal na datos na ipinapadala.
Analytics at Advertising (Kailangan ang Pahintulot)
Ang mga sumusunod na serbisyo ay naaaktibo lamang pagkatapos mong magbigay ng tahasang pahintulot sa pamamagitan ng aming cookie banner:
- Ang personal na datos ay binubura sa loob ng 30 araw
- Ang backup na datos ay binubura sa loob ng 90 araw
- Ang mga ginawang anonymous na istatistika ng paggamit ay maaaring panatilihin
- Ang mga legal na rekord ay pinapanatili ayon sa hinihingi ng batas
- Ang mga rekord ng pagbabayad ay pinapanatili sa loob ng 10 taon (mga kinakailangan sa buwis)
Mga Tagapagbigay ng OAuth Authentication
Kung pipiliin mong mag-sign in gamit ang isang social account, natatanggap namin ang iyong email address at pangalan mula sa mga sumusunod na tagapagbigay:
- Ang mga Support ticket ay binubura pagkatapos ng 3 taon
- GitHub (Microsoft Corporation, USA)
- Apple (Apple Inc., USA)
Turvallisuus
Google reCAPTCHA v2 (Google LLC, USA) — Suojaa lomakkeita automaattista väärinkäyttöä vastaan. Saattaa käsitellä IP-osoitetta ja selaintietoja.
8. Mga Internasyonal na Paglilipat
Ang iyong datos ay pinoproseso sa loob ng EU. Kung kinakailangan ang paglilipat ng datos sa labas ng EU, tinitiyak namin:
- Sapat na proteksyon sa pamamagitan ng mga inaprubahang mekanismo
- Objektivarasto Cloudflare R2:ssa (EU-alue)
- AES-256-salaus tallennetuille varmuuskopioille
- TLS 1.3-salaus kaikelle siirrettävälle datalle
- Salasanat tiivistetty bcryptillä (suolakerroin 12)
- HMAC-allekirjoitetut CDN URL-osoitteet estämään luvattoman pääsyn
- Parametroidut SQL-kyselyt injektiohyökkäyksiä vastaan
- Nopeusrajoitus kaikissa API-päätepisteissä
- DDoS-suojaus Cloudflare:n kautta
- Säännölliset tietoturvakatselmukset ja riippuvuuksien päivitykset
9. Mga Pagbabago sa Patakarang Ito
Maaari naming i-update ang Patakarang ito sa Pagkapribado paminsan-minsan. Aabisuhan namin kayo ng mga makabuluhang pagbabago sa pamamagitan ng email o sa pamamagitan ng aming serbisyo.
- EU–USA-tietosuojakehys (DPF) — Stripe, Google, Meta, Microsoft ja Cloudflare ovat DPF:n sertifioimia
- Vakiosopimuslausekkeet (SCC) — Euroopan komission hyväksymät lisäturvatoimena
- Lisätoimenpiteet — Salaus, pseudonymisointi ja pääsynvalvonta
Koskee palveluntarjoajia: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok ja Microsoft.
10. Makipag-ugnayan sa Amin
Para sa mga katanungan na may kaugnayan sa privacy, makipag-ugnayan sa amin sa [email protected] o sumulat sa Baduno GmbH, Alemanya.
- Tilitiedot — Kunnes poistat tilisi
- API- ja pääsylokit — 90 päivää
- Istuntotiedot — 30 päivää viimeisen toiminnon jälkeen
- Konversioiden seurantatiedot — 12 kuukautta
- Backup-tiedostot — Riippuu suunnitelmastasi (7–365 päivää)
- Maksu- ja laskutietueet — 10 vuotta (Saksan verolain edellyttämä, AO §147)
- Tukitiketit — 3 vuotta ratkaisun jälkeen
- Evästeiden suostumustietueet — Kunnes suostumus perutaan tai 24 kuukautta
- Keskustelun viestit — Kunnes keskustelu poistetaan tai tili suljetaan
- Uutiskirjeen suostumus — Kunnes peruutat tilauksen
Tilin poistamisen jälkeen:
- Henkilötiedot anonymisoidaan tai poistetaan 30 päivän kuluessa
- Varmuuskopiotiedot tyhjennetään 90 päivän kuluessa
- Lailliset tietueet (maksut, laskut) säilytetään lain vaatimalla tavalla
11. Oikeutesi GDPR:n mukaan
Euroopan talousalueen rekisteröitynä sinulla on seuraavat oikeudet:
- Oikeus saada tietoja (GDPR art. 15) — Pyydä kopio henkilötiedoistasi. Voit viedä tietosi suoraan hallintapaneelistasi.
- Oikeus oikaisuun (GDPR art. 16) — Korjaa epätarkat tai puutteelliset tiedot tilisi asetusten kautta.
- Oikeus poistamiseen (GDPR art. 17) — Pyydä henkilötietojesi poistamista ('oikeus tulla unohdetuksi'). Voit poistaa tilisi hallintapaneelista.
- Oikeus käsittelyn rajoittamiseen (GDPR art. 18) — Pyydä, että rajoitamme tietojesi käsittelyä tietyissä olosuhteissa.
- Oikeus tietojen siirrettävyyteen (GDPR art. 20) — Vastaanota tietosi jäsennellyssä, koneellisesti luettavassa muodossa.
- Oikeus vastustaa (GDPR art. 21) — Vastusta tietojen käsittelyä, joka perustuu oikeutettuihin etuihin, mukaan lukien suoramarkkinointi.
- Oikeus peruuttaa suostumus (GDPR art. 7(3)) — Peruuta suostumus milloin tahansa ilman, että se vaikuttaa peruuttamista edeltävän käsittelyn laillisuuteen.
Oikeuksiesi käyttämiseksi ota yhteyttä osoitteeseen [email protected] tai käytä itsepalveluvaihtoehtoja hallintapaneelissasi.
Pangasiwaang Awtoridad: Kung naniniwala kang nalabag ang iyong mga karapatan sa proteksyon ng data, may karapatan kang maghain ng reklamo sa iyong lokal na awtoridad sa proteksyon ng data. Ang aming pangunahing awtoridad sa pangangasiwa ay:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Germany
12. Mga Karapatan sa Privacy ng California (CCPA)
Kung ikaw ay residente ng California, mayroon kang mga sumusunod na karagdagang karapatan sa ilalim ng California Consumer Privacy Act:
- Karapatan na Malaman — Maaari kang humiling kung anong personal na impormasyon ang aming kinokolekta, ginagamit, at ibinabahagi.
- Karapatan na Magtanggal — Maaari kang humiling ng pagtanggal sa iyong personal na impormasyon.
- Karapatan na Tumanggi — Maaari kang tumanggi sa pagbebenta ng personal na impormasyon.
- Karapatan sa Hindi Pagdiskrimina — Hindi kami magdidiskrimina sa iyo dahil sa paggamit ng iyong mga karapatan sa CCPA.
Hindi namin ibinebenta ang iyong personal na impormasyon sa mga third party. Hindi namin ibinabahagi ang personal na impormasyon para sa cross-context behavioral advertising nang walang iyong pahintulot.
13. Privacy ng mga Bata
Ang aming mga serbisyo ay hindi para sa mga batang wala pang 16 taong gulang. Hindi namin sinasadyang mangolekta ng personal na data mula sa mga batang wala pang 16. Kung malaman namin na nakakolekta kami ng personal na data mula sa isang batang wala pang 16, gagawa kami ng mga hakbang upang agad na matanggal ang data na iyon. Kung ikaw ay magulang o tagapag-alaga at naniniwala na ang iyong anak ay nagbigay sa amin ng personal na data, mangyaring makipag-ugnayan sa amin sa [email protected].
14. Automated Decision-Making
Hindi namin ginagamit ang automated decision-making o profiling na lumilikha ng mga legal na epekto o katulad na makabuluhang epekto sa iyo. Ang mga limitasyon sa subscription plan (hal., mga quota sa imahe, mga character sa pagsasalin) ay inilalapat nang transparent batay sa iyong napiling tier ng plan at ganap na nakikita sa iyong dashboard.
15. Mga Pagbabago sa Patakarang Ito
Maaari naming i-update ang Privacy Policy na ito paminsan-minsan upang ipakita ang mga pagbabago sa aming mga kasanayan, teknolohiya, o mga legal na kinakailangan. Aabisuhan ka namin ng mga materyal na pagbabago nang hindi bababa sa 30 araw nang maaga sa pamamagitan ng email o isang prominenteng abiso sa aming website. Ang iyong patuloy na paggamit ng aming mga serbisyo pagkatapos ng epektibong petsa ay bumubuo ng iyong pagtanggap sa na-update na patakaran.
16. Makipag-ugnayan sa Amin
Para sa anumang mga katanungan, alalahanin, o kahilingan na may kaugnayan sa privacy, mangyaring makipag-ugnayan sa amin:
Kontakto
Email: [email protected]
Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany
Email: [email protected]