Що ми збираємо і коли
Коли ви читаєте сторінку
На цьому сайті не завантажується жоден скрипт аналітики чи стеження, і читання сторінки не створює жодного запису в наших базах даних. Натомість відбувається звичайна віддача вебсторінки: Cloudflare доставляє сторінку, і запит надходить до його серверів із тим, що несе в собі будь-який HTTP-запит.
- Вашу IP-адресу.
- Адресу сторінки, яку ви запросили, і сторінку, з якої ви прийшли, якщо ваш браузер надіслав реферер.
- Ваш браузер і операційну систему — із заголовка User-Agent, а також ваші мовні налаштування — із Accept-Language. Посилання без позначки мови, як-от надіслане комусь /plane-crash, розв’язується в одну зі зібраних мов саме за цим заголовком.
Cloudflare обробляє це як наш хостинг-провайдер і зберігає власні журнали запитів за власним графіком. Ми не видобуваємо з них статистики переглядів сторінок. Likelier не встановлює файлів cookie. Немає реклами, немає рекламного ідентифікатора, немає міжсайтового стеження, і нічого не продається й нікому не передається для маркетингу. Читання сторінки нічого про вас не вибудовує і взагалі ніяк не аналізується. Але ми не розтягуємо це до плаского заперечення профілювання в масштабі всього сайту, бо /calibrate запрошує вас описати себе, а це заслуговує на справжню відповідь, а не на одне слово. Ця відповідь нижче.
Коли ви шукаєте
Пошук проходить у вашому браузері в три етапи, і третій етап потребує вектора, який може створити лише модель. Тому, коли запит усталюється, текст надходить на наш сервер, який передає його до Google, щоб перетворити на цей вектор, і в нашій базі даних з’являється один запис. Цей запис містить:
- Хеш SHA-256 запиту, зведеного до нижнього регістру з унормованими пробілами. Сам текст не зберігається.
- Скільки результатів повернулося.
- Які етапи ранжування виконано і чи був серед них векторний етап.
- Скільки тривав пошук, у мілісекундах.
- Шлях сторінки, з якої ви шукали, наприклад /en/risks.
Цей запис не містить ані IP-адреси, ані ідентифікатора сесії. Проте поза записом кожен прийнятий пошук зсуває лічильник обмеження частоти у Workers KV, ключ якого містить перші вісім байтів несолоного SHA-256 від вашої IP-адреси, і цей лічильник спливає через 24 години після створення. Записи пошуку видаляються через 90 днів після створення — прибиранням, яке запускається наступним трафіком, а не за годинником, тож дуже тихий проміжок може залишити запис на місці трохи довше. Ми також не станемо запевняти вас, що хеш анонімний: короткий і поширений запит можна відновити, хешуючи ймовірні фрази й порівнюючи результат, тож вважайте ці записи псевдонімізованими.
Коли ви користуєтеся /calibrate
Calibrate просить вас описати ситуацію власними словами, і саме це робить його єдиним місцем на сайті, де ви можете написати щось про себе. Цей текст надходить на наш сервер, який передає його нашому Cloudflare Worker — серверу Likelier MCP — щоб шукати в наборі даних. Для пошуку той Worker надсилає ваш текст до Google, щоб перетворити його на вектор. Якщо сторінка ще й показує короткий згенерований висновок, ваш текст іде до Google удруге — у складі запиту до генеративної моделі, а відповідь, що повертається, лежить у периферійному кеші Cloudflare 24 години під ключем, похідним від хеша вашого тексту. Самого тексту ми не зберігаємо. Ми зберігаємо:
- Префікс із 12 символів хеша SHA-256 від написаного вами, ризик, який ми з ним зіставили, чи було запит відхилено або нічого не знайдено, і версію набору даних, що дала відповідь.
- Випадковий одноразовий код, що позначає сеанс сторінки, видається під час завантаження сторінки й діє десять хвилин. Саме він пов’язує пізніший клік зі зворотним зв’язком із тією калібрацією, до якої той належить.
- Хеш SHA-256 від вашої IP-адреси, поєднаної з датою та секретом, який зберігаємо ми; використовується, щоб упізнавати повторні надсилання протягом доби. Коли цей секрет не налаштовано, поле лишається порожнім, а не заповнюється слабшим значенням.
- Мову вашого інтерфейсу і, якщо ви натиснете, яку кнопку зворотного зв’язку ви натиснули або якого зовнішнього постачальника ШІ обрали. Вибір постачальника відкриває власний сайт тієї компанії з вашим запитанням у буфері обміну, а подекуди й у самому посиланні, тож відтоді текст переходить до неї й обробляється за її політикою, а не за нашою.
Ці записи видаляються через 90 днів після створення — тим самим прибиранням за трафіком, що й записи пошуку. Той самий строк і той самий підхід стосуються оцінки, яку ви можете залишити після того, як ШІ-асистент відповів через наш сервер MCP: перехід за посиланням оцінки фіксує вашу оцінку, який інструмент дав відповідь, версію набору даних і той самий хеш IP із датою — і більше нічого. Коротка фраза дає хеш, який можна відновити добором і повторним хешуванням, точно як із пошуком, тож і це не анонімні дані. Чи є це профілюванням, питання слушне, бо стаття 4(4) GDPR охоплює автоматизоване оброблення, що використовується для оцінювання особистих аспектів людини, і називає серед них здоров'я та поведінку, а це близько до того, що ви можете тут написати. Те, що сторінка робить насправді, вужче. Ваші слова добирають записи, які вже існують, а число, яке ви бачите, це опублікована величина для популяції, а не величина, обчислена про вас. Моделі, що пише короткий підсумок, заборонено перераховувати чи екстраполювати будь-яку ймовірність, хоча вона може обрати, про який з опублікованих чинників запису варто згадати з огляду на ваш опис. Перелік особистих чинників поруч із результатом це власний перелік того запису, той самий, що й на його відкритій сторінці, і той самий для кожного, хто туди потрапив, а цей сайт не надсилає нам ні віку, ні статі, ні анамнезу, щоб їх із тим переліком зіставити, тож кожен чинник у ньому має напис «не позначено». Натомість ШІ-асистент, що працює через наш сервер MCP, може передати вікову групу, стать чи анамнез, які ви йому назвали, і тоді чинники з відповідним формулюванням позначаються заради тієї однієї відповіді й ніде не записуються. Повзунок, який дає приміряти ці чинники на сторінці запису, працює цілком у вашому браузері й нікуди нічого не надсилає. Ніщо не накопичується: ми не тримаємо ні ваших ознак, ні профілю, куди їх можна було б внести, кожен запит обслуговуємо окремо, а десятихвилинний одноразовий ідентифікатор пов'язує клік оцінки з однією калібрацією, а не людину з історією. Щодо вас не ухвалюється жодного рішення, тож стаття 22 GDPR не задіяна. Чесний опис такий: пошук із доданим особистим запитанням, а якщо додавати його ви не хочете, ті самі записи читаються переглядом сайту або пошуком, без жодного опису себе.
Хто це обробляє і де
Текст, який ви пишете, потрапляє до Google, і це те повідомлення на цій сторінці, яке найбільше варто перечитати двічі. Пошуковий запит іде до моделі вбудовування gemini-embedding-2, щоб перетворитися на 768-вимірний вектор для ранжування. Ситуація з calibrate іде до тієї самої моделі вбудовування через наш Worker MCP. Ситуація з calibrate іде далі й до генеративної моделі — gemini-3.5-flash-lite, якщо розгортання не задає іншу, — у складі запиту, що несе також знайдений текст із набору даних, щоразу, коли сторінка показує згенерований висновок. До жодного з цих викликів ми не додаємо ані імені, ані облікового запису, ані файлу cookie, ані ідентифікатора, а оскільки виклики робить наш сервер, Google бачить нашу інфраструктуру, а не вашу IP-адресу. Текст, утім, ваш, і він справді залишає наші системи. Google обробляє його згідно з документом « Google Privacy Policy ».
Cloudflare
Cloudflare — це не мережа перед сайтом. Це і є сайт: місце, де виконується код і де лежить майже все, що ми зберігаємо. Pages віддає HTML, Functions виконують точки доступу API, D1 містить описані вище таблиці, Workers KV містить лічильники обмеження частоти, Analytics Engine отримує по одній точці даних на виклик API із записом точки доступу, статусу HTTP та затримки — без IP і без тексту, R2 віддає пошуковий індекс, який завантажує ваш браузер, і знімок набору даних, який читає Worker MCP, периферійний кеш тримає згенеровані висновки, а Workers Logs збирає структуровані рядки помилок від наших точок доступу й тримає їх кілька днів. Сервер Likelier MCP — це окремий Cloudflare Worker, який ми обслуговуємо. Усе це працює на Cloudflare як на нашому обробнику, згідно з документом « Cloudflare Privacy Policy ». Наша конфігурація не закріплює жодного регіону, тож обробка може відбуватися поза межами Європейського економічного простору.
Що сайт зберігає на вашому пристрої
- theme: обрана вами колірна схема, записується лише тоді, коли ви користуєтеся перемикачем.
- likelier:recent:consent:v1 і likelier:recent:v1: ваша відповідь на запитання про історію читання та сама історія. До історії нічого не записується, доки ви не скажете «так»; відповідь «ні» видаляє те, що вже там є; і жодне з цих значень ніколи не надсилається на сервер.
- likelier-coffee-dismiss, likelier-coffee-supporter і pwa-install-dismissed-at: позначка, що ви закрили пропозицію підтримати проєкт або пропозицію встановити застосунок, щоб сайт перестав питати.
- Значення, які живуть лише до закриття вкладки: кешована копія списку цікавинок, лічильник сторінок, прочитаних за цей сеанс, позначка про те, що ви обрали мову, і позиція прокручування, перенесена через зміну мови.
- Жодне з цього не є файлом cookie, жодне не читається сервером і жодне не ідентифікує вас на різних сайтах. Очищення даних сайту у вашому браузері прибирає їх усі.
Хто відповідальний
Likelier керує з Польщі Krzysztof Gluszczyk, який є контролером усього описаного тут. З будь-якого питання щодо цієї політики пишіть на contact@creatiwi.ai .
Правова підстава
Записи пошуку, записи calibrate та показники API обробляються на підставі законного інтересу — стаття 6(1)(f) GDPR: нам потрібно знати, які теми шукають читачі, де в наборі даних прогалини і чи не виснажуються наші точки доступу. Лічильники обмеження частоти та хеші IP із датою спираються на ту саму підставу заради вужчого інтересу — утримувати неавтентифікований і лімітований API у межах доступної вартості. Надсилання вашого тексту до Google необхідне, щоб виконати пошук або калібрацію, про які ви попросили, — стаття 6(1)(b) і (f). Ми не стверджуємо, що бодай щось із цього анонімне. Значення, похідне від вашої IP-адреси, і хеш написаної вами фрази є псевдонімізованими даними, а згідно з пунктом 26 преамбули псевдонімізовані дані залишаються персональними, поки хтось має те, що потрібно для зворотного перетворення. Ми це маємо.
Зберігання на вашому пристрої — окреме питання, і файли cookie тут не є мірилом. Оскільки ми працюємо з Польщі, застосовною нормою є стаття 399 Prawo komunikacji elektronicznej, польського закону про електронні комунікації, чинного з 10 листопада 2024 року, який замінив статтю 173 колишнього Prawo telekomunikacyjne і є польським впровадженням статті 5(3) Директиви про приватність в електронних комунікаціях. Значення в ній має зберігання інформації у вашому кінцевому обладнанні або доступ до інформації, вже там збереженої, незалежно від того, cookie це чи ні і чи є ці відомості персональними даними. До того ж ця норма стоїть поряд із GDPR, а не всередині нього, тож законний інтерес, названий вище, не заступає тут згоди, і кожен пункт нижче має виправдати себе сам. Дві речі тут справді потрібні для того, про що ви попросили самі, і тому зберігаються без згоди: обрана вами колірна схема і, щойно ви відповісте, ваша відповідь на запитання про історію читання, яка існує саме для того, щоб це запитання вам більше не ставили. Сама історія читання не є потрібною, адже сторінки виглядають без неї однаково, тож нічого не записується, доки ви не погодитеся, а відмова видаляє те, що є. Позначки про закриття пропозицій підтримати проєкт і встановити застосунок зберігаються без запиту — з міркування, що запам’ятати «не питайте мене більше» вигідніше вам, ніж нам. Якщо ви бачите це інакше, очищення даних сайту прибирає їх, і пропозиції повертаються.
Ваші права
Ви маєте права, передбачені статтями 15–22 GDPR: доступ, виправлення, видалення, обмеження обробки, перенесення даних і заперечення проти обробки, що спирається на законний інтерес. Скористатися ними тут радше незручно, ніж неможливо, і варто пояснити як. Ми не маємо для вас ані облікового запису, ані імені, тож сама лише адреса електронної пошти не знайде ваших записів. Зіставити ми можемо за тим, що справді маємо: скажіть нам приблизно, коли ви шукали чи користувалися calibrate і що саме написали, — і ми зможемо перерахувати хеш і видалити записи, які йому відповідають. Якщо ви можете назвати IP-адресу, з якої заходили, і день, ми зможемо перерахувати й хеш із датою та зіставити за ним теж, поки секрет, що лежить у його основі, лишається незмінним. Пишіть на contact@creatiwi.ai — ми відповімо протягом місяця. Ви також можете подати скаргу до наглядового органу; у Польщі це Голова Управління з питань захисту персональних даних, UODO.