Политика за поверителност
Тази страница е написана на английски език, който е правно обвързващата версия.
Последна актуализация: 21 юни 2026
Тази политика обяснява какви лични данни събира SproutKid, защо ги събира, с кого ги споделя и какви избори имате вие и вашето дете. Тъй като SproutKid е проектиран за тийнейджъри на възраст 13–18 години, ние се отнасяме с особено внимание към данните на децата и минимализираме това, което събираме.
1. Кои сме ние
SproutKid (“SproutKid,” “ние,” “нас,” “наш”) се управлява от TomicSwissTech, еднолично дружество (Einzelunternehmen), основано в Сент Маргрете, кантон Сент Гален, Швейцария, регистрирано под швейцарския бизнес идентификационен номер CHE-192.510.580. Ние сме контролер на данни, отговорен за личните данни, описани в тази политика. Можете да се свържете с нас по всякакви въпроси относно поверителността на support@sproutkid.ai; нашият пълен пощенски адрес е наличен по запитване.
2. Забележка за родители и настойници
3. Какво събираме
Данни за акаунта и настройките
- Имейл адресът на родителя/настойника и парола, която се съхранява само като солен хеш — никога не съхраняваме самата парола.
- Един или повече профили на деца под родителския акаунт. За всяко дете съхраняваме име или избрано прякор, година на раждане само (не пълната дата на раждане), персонажа на компаньона, който те проектират (име, тема, личност, избран глас), опционална страна, използвана само за показване на правилните местни ресурси за помощ, и — ако родителят реши да зададе такъв — 4-цифрен профилен ПИН, съхраняван само като хеш.
- Настройки на акаунта и предпочитания за родителски контрол.
Данни от разговори
- Съобщенията, които детето ви изпраща на своя SproutKid спътник, и отговорите, които спътникът генерира. Те са съхранени по профил на детето, така че разговорите да могат да продължат през сесии и устройства, и за да може да се приложи филтриране за безопасност. Родител може да изтрие историята на разговорите на детето, целия профил на детето или цялата сметка по всяко време от приложението (вж. Раздел 9).
- Ако детето ви прикачи изображение или кратко видео към съобщение, то се изпраща на нашия AI доставчик, за да генерира отговор и не се съхранява на нашите сървъри; запазваме само запис, че съобщението е включвало прикачен файл.
Данни за плащане
- Статус на абонамента, референция за фактуриране и фактуриращ имейл. Данните за картата и метода на плащане се въвеждат на защитените страници на нашия доставчик на плащания — никога не виждаме или съхраняваме пълни номера на карти (вж. Раздел 7).
- Запис на родителското съгласие, дадено при регистрация (изявление за съгласие, времеви печат и IP адреса, от който е дадено), съхраняван, за да можем да демонстрираме валидно съгласие.
Технически и сигурностни данни
- IP адресът и основната информация за заявката, необходими за поддържане на сигурността на акаунта, прилагане на ограничения на скоростта и предотвратяване на злоупотреби; запис за проверка на възрастта, създаден при настройка на профил на дете; и логове на сървъра. Маркетинговият уебсайт и приложението не задават рекламни или трети страни бисквитки за проследяване — вижте нашата Политика за бисквитки.
4. Защо го използваме и нашите правни основания
| Цел | Правна основа (Швейцарски FADP / ЕС GDPR, където е приложимо) |
|---|---|
| Да предоставим услугата и да отговорим на въпросите на вашето дете | Изпълнение на договор |
| Да прилагаме безопасно филтриране и модерация на всяко съобщение и да насочваме към ресурси за кризи, когато е необходимо | Съгласие за обработка на данни на деца; законен интерес за защита на децата |
| Да проверим, че профилът отговаря на минималната възраст от 13 години | Правно задължение; законен интерес |
| Обработване на абонамента и предотвратяване на измами с плащания | Изпълнение на договор; законен интерес |
| Поддържане на услугата в безопасност, прилагане на лимити и решаване на проблеми | Законен интерес |
| Комуникация с родителя относно акаунта | Изпълнение на договор |
| Поддържане на записи, изисквани от закона (напр. счетоводство, доказателства за съгласие) | Правно задължение; законен интерес |
Ние не продаваме лични данни, не показваме реклама и не използваме разговорите на децата, за да изграждаме рекламни или маркетингови профили.
5. Изкуственият интелект, който захранва SproutKid
За да генерираме отговори, съобщенията на вашето дете (и всяко прикрепено изображение или видео) се изпращат на нашия доставчик на AI модели, Google (Gemini API), който действа като наш обработващ орган. За да проверим безопасността на входящото съобщение и изходящия отговор, текстът на съобщението също се изпраща на модерационната услуга на OpenAI. Използваме тези доставчици на техните платени/търговски условия, при които разговорите на вашето дете не се използват за обучение на техните модели и се обработват само за да върнат отговор или резултат за безопасност на SproutKid. Ако сменим доставчиците на AI, ще актуализираме тази политика.
6. Ние не сме кризисна или медицинска услуга
SproutKid е AI спътник за ежедневни въпроси, помощ с домашни задания и разговори. Той не е консултантска, медицинска или спешна услуга. Ако съобщение предполага, че дете може да бъде в опасност или в криза, спътникът ще ги насърчи да говорят с доверен възрастен и може да покаже информация за местни линии за помощ. В спешен случай винаги се свързвайте с местните спешни служби.
7. Плащания
Абонаментите се обработват от Payrexx AG (Швейцария) като независим доставчик на платежни услуги. Когато плащате, ще бъдете пренасочени към защитената страница за плащане на Payrexx; Payrexx обработва данните за метода на плащане съгласно собствените си условия за поверителност и ни връща само информацията, от която се нуждаем, за да активираме и управляваме вашия абонамент, като потвърждение за плащане и вашия имейл за фактуриране. Вижте информацията за поверителност на Payrexx на payrexx.com.
8. С кого споделяме данни и къде се обработват
Споделяме лични данни само с доставчици на услуги (“обработващи”), които ни помагат да управляваме SproutKid, по договори, които изискват от тях да ги защитават и да ги използват само по нашите инструкции:
- Google — AI отговори (Gemini API). Обработва се в Съединените щати и други региони на Google.
- OpenAI — модериране на безопасността на съобщенията. Обработва се в Съединените щати.
- Payrexx AG — обработка на плащания. Обработва се в Швейцария/ЕС.
- Replit — хостинг на приложения и база данни. Обработва се в Съединените щати.
- Google Workspace — транзакционните имейли, които ви изпращаме (като линка за настройка на акаунта).
Тъй като някои от тези доставчици обработват данни в Съединените щати, вашите данни могат да бъдат прехвърлени извън Швейцария и ЕС/ЕИП. Когато това се случва, разчитаме на законово признати защитни мерки, като Швейцарско–американските и ЕС–американските рамки за защита на данните и/или стандартните договорни клаузи на Европейската комисия. Можем също така да разкрием данни, когато е изисквано от закона или когато е необходимо за защита на безопасността на дете или на други.
9. Колко дълго съхраняваме данни
- Данни за акаунта и профила на детето: се съхраняват, докато акаунтът е активен. Когато родителят изтрие акаунта, той се премахва от нашите активни системи в рамките на 30 дни (остатъчните копия в рутинните резервни копия се презаписват по време на нормалния ни резервен цикъл).
- История на разговорите: се съхранява, за да могат разговорите да продължат. Родителят може да изтрие историята на всяко дете, профил или целия акаунт по всяко време; в противен случай тя се изтрива, когато акаунтът бъде затворен, в рамките на същия 30-дневен период.
- Записи за родителско съгласие и проверка на възраст: се съхраняват, докато акаунтът е активен и до 3 години след затваряне, за да можем да удостоверим валидно съгласие и възрастова проверка, след което се изтриват.
- Записи за фактуриране и счетоводство: се съхраняват за времето, което швейцарското счетоводно и данъчно законодателство изисква (обикновено 10 години).
10. Как защитаваме данните
Използваме криптиране при предаване (HTTPS), солено хеширане за пароли и ПИН кодове на профили, контрол на достъпа от страна на сървъра, автоматизирана безопасна модерация и други технически и организационни мерки, подходящи за чувствителността на данните на децата. Няма система, която да е напълно сигурна, но работим за намаляване на риска и ще уведомим засегнатите потребители и съответния орган за квалифицирано нарушение на данните, както изисква законът.
11. Вашите права
Съгласно приложимото законодателство, можете да поискате достъп, корекция, изтриване или експортиране на лични данни, да възразите или ограничите определена обработка и да оттеглите съгласието си по всяко време (оттеглянето на съгласието не влияе на обработката, която вече е извършена). За акаунта на дете тези права се упражняват от родителя или настойника. Много от тези действия — изтриване на историята на детето, профил или целия акаунт — могат да се извършат незабавно в приложението. За всичко останало, пишете на support@sproutkid.ai; може да се наложи да потвърдим вашата идентичност, преди да действаме.
Ако сте в Швейцария, можете да се свържете и с Федералния комисар по защита на данните и информацията (FDPIC). Ако сте в ЕС/ЕИП или Великобритания, можете да подадете жалба до местния орган за защита на данните.
12. Бисквитки
Вижте нашата Политика за бисквитки за ограниченото съхранение, което използваме, и как да го контролирате.
13. Промени в тази политика
Може да актуализираме тази политика от време на време. Ако направим съществена промяна, ще уведомим родителя/настойника на акаунта. Датата на „последна актуализация“ по-горе винаги показва текущата версия.
14. Контакт
Въпроси или запитвания: support@sproutkid.ai
TomicSwissTech · Сент Маргретен, кантон Санкт Гален, Швейцария · CHE-192.510.580