Automaton Nebula
Chính sách riêng tư
Chính sách này nói rõ dữ liệu của bạn và dữ liệu của những người mà bạn lưu giữ thông tin được xử lý ra sao. Các thời hạn là những con số máy chủ thực sự áp dụng, không phải ước chừng: chúng nằm trong mã nguồn và xem được trong bảng điều khiển.
Bản 1.0, có hiệu lực từ ngày 6 tháng 9 năm 2026. Bản có giá trị ràng buộc là bản tiếng Tây Ban Nha; các ngôn ngữ khác là bản dịch cho tiện.
Ai chịu trách nhiệm về dữ liệu của bạn
Bên kiểm soát dữ liệu là José Luis Sánchez, mã số thuế Tây Ban Nha 71223690G, địa chỉ calle Repullete 100, 23300 Villacarrillo (Jaén), Tây Ban Nha. Không có cán bộ bảo vệ dữ liệu được chỉ định: điều đó không bắt buộc với một dự án cỡ này, và người trả lời chính là người điều hành dịch vụ.
Ở đây có dữ liệu gì
Bốn thứ, không hơn. Địa chỉ thư điện tử của bạn, thứ duy nhất cần để vào. Nội dung kho của bạn: các không gian, các sự kiện bạn viết, các hội thoại bạn lưu trữ cùng thẻ và ghi chú bạn gắn vào chúng, kể cả dữ liệu bên thứ ba mà bạn quyết định đưa vào. Một dấu vết kỹ thuật tối thiểu: công cụ nào đã hỏi không gian nào và vào lúc nào, không kèm nội dung được hỏi, cộng với chứng thư của các trình kết nối và thiết bị bạn cho phép. Và, nếu bạn trả tiền, vừa đủ để biết bạn đang ở gói nào: gói nào, bao nhiêu, bằng tiền gì và khi nào. Thẻ không bao giờ đi qua đây, tên và địa chỉ thanh toán của bạn cũng vậy: những thứ đó do Paddle xử lý, vì Paddle là bên thu tiền.
Những gì không được lưu
Địa chỉ IP không được lưu trong bất kỳ bảng nào. Nó chỉ nằm trong bộ nhớ để đếm số lần thử đăng nhập và chặn dò mật khẩu, và biến mất khi máy chủ khởi động lại. Không có phân tích truy cập, không có pixel theo dõi, không có mã nhận dạng quảng cáo và không có hồ sơ hành vi. Không nhật ký máy chủ nào in ra nội dung của một sự kiện hay một hội thoại. Và thứ trông giống bí mật — một khóa, một mật khẩu, một số thẻ hay số tài khoản — bị từ chối trước khi được ghi, trừ khi bạn nói rõ đó không phải bí mật.
Xử lý để làm gì và trên cơ sở nào
Để cung cấp dịch vụ bạn đăng ký, tức là thực hiện hợp đồng: giữ kho của bạn, trao nó cho các AI bạn cho phép và duy trì tài khoản của bạn. Trên cơ sở lợi ích chính đáng, để dịch vụ đứng vững: hạn chế số lần thử đăng nhập, ngăn lạm dụng và biết chứng thư nào đã ghi cái gì. Và trên cơ sở nghĩa vụ pháp lý, khi có, để lưu chứng từ của một lần mua trong thời hạn pháp luật thuế yêu cầu. Không có việc xử lý nào dựa trên sự đồng ý, ngoại trừ sự đồng ý bạn đưa ra khi kết nối một AI cụ thể, và bạn có thể rút lại bằng cách thu hồi kết nối đó.
Mỗi thứ được giữ bao lâu
Kho — không gian, sự kiện, hội thoại, mâu thuẫn, tên gọi khác và các lần nhập — được giữ cho tới khi bạn xóa, và không tự hết hạn. Nhật ký truy cập sống chín mươi ngày, đủ cho một quý làm việc; lâu hơn nữa thì nó thôi là nhật ký và thành một bức chân dung về cách bạn làm việc. Khóa thử lại, bảy ngày. Mã đăng nhập qua thư và mã OAuth, một ngày sau khi hết hạn. Các phiên nhập đã xong, ba mươi ngày. Một máy khách OAuth đã đăng ký nhưng chưa từng có kết nối sống, ba mươi ngày. Các ghi chép thanh toán được giữ trong thời hạn mà pháp luật thuế yêu cầu. Một lượt quét tự động chạy mỗi ngày một lần.
Dữ liệu nằm ở đâu
Trên một máy chủ riêng đặt tại Đức, trong Liên minh châu Âu, có sao lưu hằng ngày và một buổi diễn tập khôi phục mỗi tuần. Không có việc chuyển dữ liệu ra ngoài từ phía bên cung cấp. Lối duy nhất để dữ liệu rời khỏi máy chủ này là lối do bạn tạo ra khi kết nối một AI, và được mô tả ở mục kế tiếp.
Còn ai chạm vào
Khi bạn chưa trả tiền thì có ba bên xử lý, và họ được nêu tên: Hetzner Online GmbH, đơn vị đặt máy chủ tại Đức. Cloudflare, đứng trước tên miền làm proxy và lớp phòng vệ, thấy lưu lượng chứ không thấy nội dung kho. Và Resend, gửi thư điện tử chứa mã đăng nhập và vì thế xử lý địa chỉ của bạn. Nếu bạn trả tiền thì có bên thứ tư là Paddle, thu tiền với tư cách người bán đã đăng ký và xử lý dữ liệu thanh toán của bạn; hóa đơn do Paddle xuất và lưu giữ. Ngoài ra không ai khác. Không có nhà cung cấp phân tích hay quảng cáo, bởi vốn dĩ không có phân tích và không có quảng cáo.
Cái gì đi tới một AI
Khi bạn cho phép một trình kết nối và AI đó yêu cầu ngữ cảnh của bạn, những gì được gửi tới máy chủ của bên cung cấp AI đó chỉ gồm: tên không gian, nội dung các dữ kiện đang hiệu lực phù hợp cùng ngày hiệu lực, các nhãn bạn đã đặt, ai đã ghi từng dữ kiện —bạn hay chính AI— và đã xác nhận hay chưa, hai đoạn văn bản của một mâu thuẫn chưa quyết, các ghi chú phiên nếu có, cùng một mã định danh và một liên kết cho mỗi dữ kiện để AI trích dẫn và bạn sửa lại sau. Nếu AI còn tìm trong kho hội thoại lưu trữ của bạn, tiêu đề, ngày, hội thoại đến từ AI nào và đoạn trích tương ứng cũng được gửi; và nếu AI hỏi lịch sử của một dữ kiện hay xuất một không gian, các văn bản đã bị thay thế hoặc bị từ chối cũng được gửi. Email của bạn không được gửi, không thông tin đăng nhập nào, không nhật ký truy cập, không tên các kết nối khác của bạn, không ghi chú riêng tư của bạn. Tất cả những điều đó thuộc chính sách quyền riêng tư của AI đó, không thuộc chính sách này. Bảng điều khiển cho biết chính xác những gì sẽ được gửi trước khi gửi, và chế độ riêng tư ngừng lưu trên một kết nối cụ thể khi đang bật. Không gian được đánh dấu nhạy cảm không bao giờ đi tới trình kết nối trên đám mây: chỉ bảng điều khiển và thiết bị có thông tin xác thực riêng mới đọc được. Những gì một AI đã nhận thì nằm ở AI đó, và xóa ở đây không xóa ở đó.
Không huấn luyện gì và không bán gì
Dữ liệu của bạn không huấn luyện mô hình nào, dù của chúng tôi hay của ai khác, và không bị bán hay nhượng lại để khai thác thương mại. Trên máy chủ này không có mô hình ngôn ngữ nào chạy: thứ phát hiện trùng lặp, mâu thuẫn và ngày tương đối là một bộ phân loại theo quy tắc, không phụ thuộc thư viện nào và không gọi đi đâu cả. Đó là một quyết định thiết kế, và được ghi ngay trong dự án như một lằn ranh không vượt qua.
Cookie
Chỉ một, và mang tính kỹ thuật: cái giữ phiên của bạn mở sau khi vào bằng mã. Nó được đánh dấu HttpOnly, SameSite Lax và Secure, và biến mất khi bạn đăng xuất. Không có cookie của bên thứ ba, cookie phân tích hay cookie quảng cáo, và vì vậy bạn sẽ không thấy một dải băng xin phép cho một việc vốn không hề diễn ra.
Dữ liệu bên thứ ba mà bạn lưu
Nếu trong kho của bạn có dữ liệu của khách hàng hay người liên hệ của họ, thì với dữ liệu đó chính bạn quyết định mục đích và bên cung cấp hành động như bên xử lý thay bạn, kèm những nghĩa vụ đi cùng: chỉ xử lý để cung cấp dịch vụ cho bạn, giữ bí mật, không thuê ngoài quá ba bên xử lý đã nêu, và trả lại hoặc xóa khi bạn kết thúc. Ai cần một hợp đồng xử lý dữ liệu ký riêng có thể yêu cầu tại địa chỉ bên dưới.
An toàn, sự cố lộ dữ liệu và thay đổi
Toàn bộ lưu lượng được mã hóa trên đường truyền, chứng thư được lưu dưới dạng bản tóm lược chứ không bao giờ ở dạng rõ, và mỗi trình kết nối mang quyền riêng với quyền xóa mặc định đóng. Nếu xảy ra sự cố lộ dữ liệu có rủi ro cho quyền của bạn, cơ quan giám sát sẽ được thông báo trong thời hạn luật định và những người bị ảnh hưởng sẽ được báo khi cần. Các thay đổi của chính sách này được đăng ngay trên trang này kèm ngày tháng, và những thay đổi ảnh hưởng đáng kể tới cách dữ liệu của bạn được xử lý sẽ được báo qua thư điện tử trước khi áp dụng.
Thực hiện quyền của bạn
Tải kho về và xóa tài khoản làm được ngay trong bảng điều khiển, có hiệu lực tức thì, không phải viết cho ai. Với mọi việc khác — truy cập, chỉnh sửa, phản đối, hạn chế xử lý — chỉ cần địa chỉ bên dưới. Bạn cũng có thể khiếu nại lên Cơ quan Bảo vệ Dữ liệu Tây Ban Nha nếu thấy điều gì đó chưa được làm đúng.