Nyumbani Usaidizi IngiaAnza Bila Malipo

Sera ya Faragha

Ilisasishwa mwisho: Januari 2026

1. Utangulizi

Baduno GmbH ('sisi', 'yetu', au 'wetu') inaendesha jetweb.app. Sera hii ya Faragha inaeleza jinsi tunavyokusanya, kutumia, na kulinda data yako ya kibinafsi unapotumia huduma zetu.

Mdhibiti wa Data:

  • Baduno GmbH
  • Mainzer Landstr. 166, D-60327 Frankfurt am Main, Ujerumani
  • Sajili ya Biashara: Amtsgericht Frankfurt am Main, HRB 111727
  • EUID: DEM1201.HRB111727
  • Barua pepe: [email protected]

2. Data Tunayokusanya

Taarifa za Akaunti

Unapounda akaunti, tunakusanya:

  • Anwani ya barua pepe
  • Jina (hiari)
  • Jina la kampuni (hiari)
  • Taarifa za malipo (zinazochakatwa na mtoa huduma wetu wa malipo)
  • Takwimu za matumizi ya API
  • Anwani za IP

Data ya Matumizi

Tunakusanya kiotomatiki:

  • Aina na toleo la kivinjari
  • Kurasa zilizotembelewa
  • Kuki za kikao (muhimu)
  • Tokeni za uthibitishaji
  • Kuki za mapendeleo

Kuki

Tunatumia kuki muhimu kwa uthibitishaji na usimamizi wa kikao. Hakuna kuki za kufuatilia zinazotumiwa bila idhini.

  • Uchambuzi (kwa idhini pekee)
  • Uuzaji (kwa idhini pekee)
  • Data ya uthibitishaji wa mambo mawili: siri za TOTP, hati za WebAuthn, rekodi za OTP za Barua pepe, rekodi za OTP za SMS, au msimbo wa rudufu uliosimbwa
  • Tokeni za OAuth kutoka Google, GitHub, au Apple (ukitumia kuingia kwa kijamii)

Data ya Matumizi

Kulingana na bidhaa unazotumia, tunakusanya:

  • Image Optimizer: takwimu za upakiaji wa picha, idadi ya ubadilishaji, bandwidth ya CDN
  • Translate: hesabu za herufi za tafsiri, jozi za lugha zilizotumiwa
  • Backup Vault: metadata ya rudufu (majina ya faili, ukubwa, mihuri ya wakati — sio yaliyomo kwenye rudufu)
  • Cookie Guard: rekodi za idhini, hesabu za maonyesho ya bango, matokeo ya uchunguzi wa kuki
  • Live Chat: ujumbe wa gumzo, metadata ya mazungumzo, mgawo wa wakala

Data Iliyokusanywa Kiotomatiki

Unapotembelea tovuti yetu, tunakusanya kiotomatiki:

  • Anwani ya IP
  • Aina na toleo la kivinjari
  • Mfumo wa uendeshaji
  • Kurasa zilizotembelewa na muda uliotumika
  • URL ya rejea
  • Aina ya kifaa (desktop, rununu, tableti)

Data ya Malipo

Usindikaji wa malipo unashughulikiwa kabisa na Stripe, Inc. Hatuhifadhi, kusindika, au kupata nambari zako kamili za kadi ya mkopo, msimbo wa CVV, au maelezo ya akaunti ya benki. Tunahifadhi tu:

  • Kitambulisho cha wateja na usajili wa Stripe
  • Aina ya njia ya malipo (chapa ya kadi, tarakimu 4 za mwisho, au jina la benki la SEPA)
  • Historia ya ankara na muamala
  • Anwani ya bili (ikiwa imetolewa)

3. Jinsi Tunavyotumia Data Yako

Tunatumia data yako kwa:

Vidakuzi Muhimu (Daima Inayotumika)

Hivi vidakuzi ni muhimu kwa tovuti kufanya kazi na haziwezi kuzimwa:

  • Kutoa na kudumisha huduma zetu
  • Kusindika miamala yako
  • Kutuma arifa zinazohusiana na huduma

Vidakuzi vya Uchambuzi (Idhini Inahitajika)

Hivi vidakuzi vinatusaidia kuelewa jinsi wageni wanavyoshirikiana na tovuti yetu. Vinawekwa tu baada ya kutoa idhini:

  • Kujibu maombi ya usaidizi
  • Kuboresha huduma zetu

Vidakuzi vya Uuzaji (Idhini Inahitajika)

Hivi vidakuzi hufuatilia ufanisi wa utangazaji. Vinawekwa tu baada ya kutoa idhini:

  • Kutii majukumu ya kisheria
  • jw_fbclid — Kikoa: .jetweb.app — Muda: siku 90 — Madhumuni: Uhusishaji wa kubofya Matangazo ya Meta (Facebook)
  • jw_ttclid — Kikoa: .jetweb.app — Muda: siku 90 — Madhumuni: Uhusishaji wa kubofya Matangazo ya TikTok
  • jw_msclkid — Kikoa: .jetweb.app — Muda: siku 90 — Madhumuni: Uhusishaji wa kubofya Matangazo ya Microsoft

4. Uhifadhi wa Data

Data yako inahifadhiwa kwenye seva zilizoko katika Umoja wa Ulaya. Tunatumia hatua za usalama za kiwango cha tasnia ikiwa ni pamoja na:

Utendaji wa Mkataba (Kifungu cha 6(1)(b) cha GDPR)

Usindikaji unaohitajika kutoa huduma zetu: usimamizi wa akaunti, utoaji wa huduma, usindikaji wa malipo, na usaidizi wa wateja.

Maslahati Halali (Art. 6(1)(f) GDPR)

Usindikaji kwa maslahi halali ya biashara yetu: uboreshaji wa huduma, kuzuia udanganyifu, hatua za usalama, na uchambuzi wa matumizi bila kutaja jina. Una haki ya kukataa usindikaji huu.

Idhini (Art. 6(1)(a) GDPR)

Usindikaji kulingana na idhini yako ya wazi: vidakuzi vya uchambuzi, vidakuzi vya uuzaji, ufuatiliaji wa uongofu, mawasiliano ya jarida, na uwasilishaji wa hiari. Unaweza kukataa idhini wakati wowote.

Jukumu la Kisheria (Art. 6(1)(c) GDPR)

Usindikaji unaohitajika na sheria: uhifadhi wa rekodi za kodi (miaka 10 kwa AO §147), kuzuia upambanuzi wa fedha, na kuripoti utii wa kisheria.

5. Huduma za Wahusika Wengine

Tunatumia huduma zifuatazo za watu wengine:

  • Baduno Payment Gateway (Ujerumani)
  • SendGrid (kwa barua pepe za miamala)
  • Cloudflare (utoaji wa maudhui)
  • Cloudflare R2 (eneo la EU)
  • Kutuma barua pepe za manunuzi (uthibitishaji wa akaunti, upya wa nywila, risiti za malipo, arifa za usajili)
  • Kujibu maombi ya usaidizi na tiketi
  • Kuboresha huduma zetu kulingana na mifumo ya matumizi isiyojulikana
  • Kuzuia udanganyifu, unyanyasaji, na ufikiaji usioidhinishwa
  • Kufuata majukumu ya kisheria na udhibiti
  • Kutuma mawasiliano ya uuzaji (tu kwa idhini yako ya wazi)
  • Kupima ufanisi wa utangazaji kupitia ufuatiliaji wa uongofu (tu kwa idhini yako kupitia Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)

6. Haki Zako

Image Optimizer

Picha unazopakia husindikwa na maktaba ya Sharp kwenye seva zetu, huhifadhiwa kwenye Cloudflare R2 (eneo la EU), na hutolewa kupitia kikoa chako cha kibinafsi cha CDN (yourname.cdn.jetweb.app). URL za CDN zinasainiwa kwa HMAC ili kuzuia ufikiaji usioidhinishwa. Picha asili na zilizobadilishwa huhifadhiwa hadi ufute au akaunti yako itakapofutwa.

Translate

Maandishi unayowasilisha kwa tafsiri hutumwa kwa API ya tafsiri ya AI ya Baduno kwa usindikaji. Yaliyomo ya maandishi tu na lugha lengwa hutumwa — hakuna data ya kibinafsi, taarifa za akaunti, au metadata inashirikiwa na huduma ya AI. Maandishi yaliyo Translated hurudishwa kwenye tovuti yako ya WordPress; hatuhifadhi kudumu yaliyomo ya tafsiri yako.

Backup Vault

Faili za nakala salama za WordPress zinasimbwa kwa AES-256 na kuhifadhiwa kwenye Cloudflare R2 (eneo la EU, Frankfurt). Metadata ya nakala salama (majina ya faili, ukubwa, mihuri ya wakati) huhifadhiwa kwenye hifadhidata yetu. Ushikiliaji wa nakala salama unategemea mpango wako wa usajili (siku 7 hadi 365). Unaweza kufuta nakala salama kwa mikono wakati wowote kutoka kwenye dashibodi yako.

Cookie Guard

Rekodi za idhini ya kuki (idhini/kukataa kwa kila kategoria, muhuri wa wakati, vitambulisho vya wageni visivyojulikana) huhifadhiwa katika Cloudflare Workers KV (uhifadhi wa ukingo). Data ya idhini inashughulikiwa kwa kufuata viwango vwa mfumo wa TCF 2.2. Matokeo ya uchunguzi wa kuki kwa tovuti zako huhifadhiwa katika hifadhidata yetu.

Live Chat

Ujumbe wa gumzo kati ya wageni na mawakala hupitishwa kupitia muunganisho wa WebSocket (Socket.IO) na kuhifadhiwa katika hifadhidata yetu. Ujumbe unajumuisha aina ya mtumaji, mihuri ya wakati, na metadata ya mazungumzo. Taarifa za mgeni (jina, barua pepe ikiwa imetolewa) huhifadhiwa kwa muda wa mazungumzo. Upataji wa mwakala na data ya mgawo hushughulikiwa kwa wakati halisi.

7. Kuhifadhi Data

Tunahifadhi data yako kwa muda mrefu kama akaunti yako iko hai au kama inahitajika kutoa huduma. Baada ya kufuta akaunti:

Usindikaji wa Malipo

Stripe, Inc. (USA) — Inashughulikia malipo yote, usajili, na marejesho. Stripe ina uthibitisho wa kiwango cha 1 cha PCI DSS. Data inayoshirikiwa: barua pepe, jina, anwani ya bili, njia ya malipo.

Stripe Privacy Policy

Uwasilishaji wa Barua Pepe

Twilio SendGrid (USA) — Inawasilisha barua pepe za muamala (uthibitishaji, upya nenosiri, risiti, arifa). Data inayoshirikiwa: anwani ya barua pepe, jina, maudhui ya barua pepe.

Twilio/SendGrid Privacy Policy

Miundombinu

Cloudflare, Inc. (USA) — Inatoa CDN, ulinzi wa DDoS, uhifadhi wa vitu R2 (eneko la EU), Workers (kompyuta ya ukingo), na uhifadhi wa KV. Hetzner Online GmbH (Ujerumani) — Inakaa hifadhidata yetu kuu na seva za programu huko Frankfurt, Ujerumani.

Cloudflare Privacy Policy

Tafsiri ya AI

Baduno AI (Ujerumani) — Inashughulikia maombi ya tafsiri. Maudhui ya maandishi tu na lugha lengwa ndizo zinazoshirikiwa; hakuna data binafsi inayopitishwa.

Uchambuzi na Utangazaji (Idhini Inahitajika)

Huduma zifuatazo huamilishwa tu baada ya kutoa idhini yako wazi kupitia bango letu la kuki:

  • Data ya kibinafsi inafutwa ndani ya siku 30
  • Data ya salio inafutwa ndani ya siku 90
  • Takwimu za matumizi zisizo na majina zinaweza kuhifadhiwa
  • Rekodi za kisheria huhifadhiwa kama inavyotakiwa na sheria
  • Rekodi za malipo huhifadhiwa kwa miaka 10 (mahitaji ya ushuru)

Watoa Huduma za Uthibitishaji wa OAuth

Ukichagua kuingia kwa kutumia akaunti ya kijamii, tunapokea anwani yako ya barua pepe na jina kutoka kwa watoa huduma wafuatao:

  • Tiketi za usaidizi hufutwa baada ya miaka 3
  • GitHub (Microsoft Corporation, USA)
  • Apple (Apple Inc., USA)

Usalama

Google reCAPTCHA v2 (Google LLC, USA) — Inalinda fomu dhidi ya matumizi ya kiotomatiki. Inaweza kuchakata anwani ya IP na data ya kivinjari.

Google Privacy Policy

8. Uhamisho wa Kimataifa

Data yako inachakatwa ndani ya Umoja wa Ulaya. Ikiwa uhamishaji wa data nje ya Umoja wa Ulaya unahitajika, tunahakikisha:

  • Ulinzi wa kutosha kupia mifumo iliyoidhinishwa
  • Hifadhi ya vitu kwenye Cloudflare R2 (eneko la EU)
  • Usimbaji AES-256 kwa nakala rudufu zilizohifadhiwa
  • Usimbaji TLS 1.3 kwa data yote inayosafirishwa
  • Nenosiri zilizohashwa na bcrypt (sababu ya chumvi 12)
  • URL za CDN zilizotiwa saini na HMAC kuzuia ufikiaji usioidhinishwa
  • Maswali ya SQL yaliyowekwa vigezo kuzuia mashambulizi ya kuingizwa
  • Kupunguza kiwango kwenye sehemu zote za mwisho za API
  • Ulinzi dhidi ya DDoS kupitia Cloudflare
  • Ukaguzi wa kawaida wa usalama na usasishaji wa tegemezi

9. Mabadiliko ya Sera Hii

Tunaweza kusasisha Sera Hii ya Faragha mara kwa mara. Tutakujulisha kuhusu mabadiliko makubwa kupitia barua pepe au kupitia huduma yetu.

  • Mfumo wa Faragha ya Data EU-U.S. (DPF) — Stripe, Google, Meta, Microsoft, na Cloudflare wameidhinishwa chini ya DPF
  • Vifungu vya Mkataba vya Kawaida (SCCs) — Imekubaliwa na Tume ya Ulaya kama kinga ya ziada
  • Hatua za ziada — Usimbaji, uwekaji wa jina bandia, na udhibiti wa ufikiaji

Watoa huduma wanaohusika: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok, na Microsoft.

10. Wasiliana Nasi

Kwa maswali yanayohusiana na faragha, wasiliana nasi kwa [email protected] au andikia kwa Baduno GmbH, Ujerumani.

  • Data ya akaunti — Hadi utakapofuta akaunti yako
  • API na kumbukumbu za ufikiaji — Siku 90
  • Kumbukumbu za kikao — Siku 30 baada ya shughuli ya mwisho
  • Data ya ufuatiliaji wa ubadilishaji — Miezi 12
  • Faili za salio — Inategemea mpango wako (siku 7 hadi 365)
  • Rekodi za malipo na ankara — Miaka 10 (inahitajika na sheria ya Ujerumani ya ushuru, AO §147)
  • Tiketi za usaidizi — Miaka 3 baada ya utatuzi
  • Rekodi za idhini ya kuki — Hadi idhini inakataliwa au miezi 24
  • Ujumbe wa gumzo — Hada mazungumzo yanafutwa au akaunti imesitishwa
  • Idhini ya jarida la habari — Hadi unajiondoa

Baada ya kufuta akaunti:

  • Data ya kibinafsi inafanywa isiyojulikana au kufutwa ndani ya siku 30
  • Data ya salio inafutwa ndani ya siku 90
  • Rekodi za kisheria (malipo, ankara) zinahifadhiwa kama inavyohitajika na sheria

11. Haki Zako Chini ya GDPR

Kama mhusika wa data katika Eneo la Kiuchumi la Ulaya, una haki zifuatazo:

  • Haki ya Ufikiaji (Art. 15 GDPR) — Omba nakala ya data yako ya kibinafsi. Unaweza kusafirisha data yako moja kwa moja kutoka kwenye dashibodi yako.
  • Haki ya Marekebisho (Art. 16 GDPR) — Sahihisha data isiyo sahihi au isiyokamilika kupitia mipangilio ya akaunti yako.
  • Haki ya Kufutwa (Art. 17 GDPR) — Omba kufutwa kwa data yako ya kibinafsi ('haki ya kusahauliwa'). Unaweza kufuta akaunti yako kutoka kwenye dashibodi.
  • Haki ya Kizuizi (Art. 18 GDPR) — Omba kwamba tupunguze usindikaji wa data yako katika hali fulani.
  • Haki ya Uhamishaji wa Data (Art. 20 GDPR) — Pokewa data yako katika muundo uliopangwa, unaoweza kusomeka na mashine.
  • Haki ya Kukataa (Art. 21 GDPR) — Kataa usindikaji wa data kulingana na masilahi halali, ikiwa ni pamoja na uuzaji wa moja kwa moja.
  • Haki ya Kukataa Idhini (Art. 7(3) GDPR) — Kataa idhini wakati wowote bila kuathiri uhalali wa usindikaji uliofanywa kabla ya kukataa.

Ili kutekeleza haki zako, wasiliana nasi kwa [email protected] au tumia chaguzi za kujihudumia katika dashibodi yako.

Mamlaka ya Usimamizi: Ikiwa unaamini haki zako za ulinzi wa data zimekiukwa, una haki ya kuwasilisha malalamiko kwa mamlaka ya ulinzi wa data ya eneo lako. Mamlaka yetu kuu ya usimamizi ni:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Ujerumani

12. Haki za Faragha za California (CCPA)

Ikiwa wewe ni mkazi wa California, una haki zifuatazo za ziada chini ya Sheria ya Faragha ya Mtumiaji wa California:

  • Haki ya Kujua — Unaweza kuomba kujua ni taarifa gani za kibinafsi tunazokusanya, kutumia, na kushiriki.
  • Haki ya Kufuta — Unaweza kuomba kufutwa kwa taarifa zako za kibinafsi.
  • Haki ya Kukataa — Unaweza kukataa uuzaji wa taarifa za kibinafsi.
  • Haki ya Kutokuwa na Ubaguzi — Hatutakubagua dhidi yako kwa kutumia haki zako za CCPA.

Hatuziuze taarifa zako za kibinafsi kwa wahusika wengine. Hatushiriki taarifa za kibinafsi kwa utangazaji wa tabia ya muktadha mwingine bila idhini yako.

13. Faragha ya Watoto

Huduma zetu hazikusudiwa kwa watoto chini ya umri wa miaka 16. Hatukusanyi kwa makusudi data ya kibinafsi kutoka kwa watoto chini ya miaka 16. Ikiwa tutagundua kuwa tumekusanya data ya kibinafsi kutoka kwa mtoto chini ya miaka 16, tutachukua hatua za kufuta data hiyo mara moja. Ikiwa wewe ni mzazi au mlezi na unaamini mtoto wako ametupa data ya kibinafsi, tafadhali wasiliana nasi kwa [email protected].

14. Uamuzi wa Otomatiki

Hatutumii uamuzi wa otomatiki au uwasilishaji wa wasifu unaozalisha athari za kisheria au athari muhimu kama hizo kwako. Vizuizi vya mpango wa usajili (k.m., nafasi za picha, wahusika wa tafsiri) hutumiwa kwa uwazi kulingana na kiwango cha mpango uliochaguliwa na huonekana kikamilifu kwenye dashibodi yako.

15. Mabadiliko ya Sera Hii

Tunaweza kusasisha Sera hii ya Faragha mara kwa mara ili kuakisi mabadiliko katika mazoea yetu, teknolojia, au mahitaji ya kisheria. Tutakujulisha kuhusu mabadiliko muhimu angalau siku 30 mapema kupitia barua pepe au tangazo dhahiri kwenye tovuti yetu. Kuendelea kutumia huduma zetu baada ya tarehe ya kuanza kunamaanisha kukubali kwako sera iliyosasishwa.

16. Wasiliana Nasi

Kwa maswali yoyote yanayohusiana na faragha, wasiwasi, au maombi, tafadhali wasiliana nasi:

Mawasiliano

Barua pepe: [email protected]

Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany

Email: [email protected]