FixVibe

// privacy

Privaatsuspoliitika

viimati uuendatud · 2026-05-17

Kes me oleme

FixVibe teenust opereerib EGO HERO LLC (“meie”, “meid”), selles poliitikas kirjeldatud isikuandmete vastutav töötleja. PrivaatsuskĂŒsimuste, sealhulgas GDPR, UK GDPR vĂ”i CCPA alusel esitatavate andmesubjekti taotluste puhul vĂ”ta ĂŒhendust aadressil privacy@fixvibe.app. KĂ”ige muu jaoks kirjuta aadressile support@fixvibe.app.

Mida kogume, miks ja kui kaua seda sÀilitame

  • Konto andmed

    E-posti aadress, OAuth identifikaator (kui logid sisse Google vÔi GitHub kaudu) ja mis tahes nimi, mille saame sinu OAuth pakkujalt. Kasutame seda sinu autentimiseks ja sinuga konto kohta suhtlemiseks. SÀilitame, kuni sinu konto on aktiivne. Kui kustutad konto, eemaldatakse need andmed 30 pÀeva jooksul, vÀlja arvatud juhul, kui peame neid sÀilitama (nt arvelduskirjed maksuseaduse alusel).

    Ă”iguslik alus · Lepingu tĂ€itmine — Art. 6(1)(b) GDPR

  • Skannimise sihtmĂ€rgid ja leiud

    URL-id, mida skannid, pĂ€ringud, mida neile URL-idele teeme, ja leiud, mille koostame. Need talletatakse sinu organisatsiooni juures. Kustutame automaatselt kirjed, mis on vanemad kui sinu plaani sĂ€ilitusaken: 30 pĂ€eva (Hobby), 90 pĂ€eva (Pro), 365 pĂ€eva (Unlimited). Saad oma skannimisajaloo igal ajal eksportida vĂ”i kustutada jaotises Konto → Privaatsus.

    Ă”iguslik alus · Lepingu tĂ€itmine — Art. 6(1)(b) GDPR

  • AnonĂŒĂŒmsed skannimisseansid

    Kui kĂ€ivitad skannimise sisse logimata, vĂ€ljastame HMAC-allkirjastatud kĂŒpsise (fixvibe_anon_session, 24-tunnine eluiga), mis sisaldab lĂ€bipaistmatut juhuslikku ID-d. Kustutame sidumata anonĂŒĂŒmse skannimise kirjed automaatselt 24 tunni pĂ€rast. Kui registreerud 24-tunnise akna jooksul, liigub sinu skannimine uuele kontole. Me ei tea, kes anonĂŒĂŒmsed kasutajad on, vĂ€lja arvatud juhul, kui nad registreeruvad.

    Ă”iguslik alus · Rangelt vajalik — ePrivacy Art. 5(3) erand

  • Arveldusandmed

    Stripe on meie maksetöötleja. Stripe talletab sinu kaardiandmeid PCI-DSS taristus; meie talletame ainult Stripe kliendi ID, tellimuse oleku, plaani, perioodi alguse/lĂ”pu ja vĂ€ikese webhook sĂŒndmuste idempotentsuskirje. Vaata Stripe privaatsusteadet aadressil stripe.com/privacy.

    Ă”iguslik alus · Lepingu tĂ€itmine — Art. 6(1)(b) GDPR

  • Serverilogid ja auditilogid

    Short-lived API request logs may include IP address, user-agent, method, path, status, duration, request ID, user/org context, and error strings so we can debug the service and detect abuse. These request logs are automatically pruned after 72 hours by our retention cron, with up to 24 hours of cron scheduling slop. Audit logs for security-relevant actions (including sign in, scan started, token created/revoked, plan change, account deletion, and admin/support actions) may include IP address, user-agent, and request metadata. Audit logs are automatically pruned after 18 months, except where a longer period is required to comply with legal process or to defend a legal claim.

    Ă”iguslik alus · Õigustatud huvi — Art. 6(1)(f) GDPR

  • GitHub integratsioon (valikuline, ainult Pro+)

    Kui ĂŒhendad GitHub konto jaotises Konto → Integratsioonid, talletame sinu organisatsiooni jaoks krĂŒpteeritud OAuth juurdepÀÀsutokeni, sinu GitHub kasutajanime + numbrilise kasutaja ID ning antud Ă”iguste ulatused. Kasutame tokenit ainult nende repositooriumide lugemiseks, mille vastu skannimise algatad. LĂ€htekood hangitakse iga skannimise jaoks, töödeldakse mĂ€lus ning salvestatakse ainult ĂŒksikute leidude tĂ”endid (mitte tĂ€ielikke lĂ€htekoodikoopiaid). Kustutatakse 30 pĂ€eva jooksul pĂ€rast ĂŒhenduse katkestamist.

    Ă”iguslik alus · Lepingu tĂ€itmine / nĂ”usolek — Art. 6(1)(b) + 6(1)(a) GDPR

  • API tokenid + MCP server (valikuline)

    Tokenid, mille lood jaotises Konto → API tokenid, talletatakse SHA-256 rĂ€sina, esimese 8 lihtteksti mĂ€rgina (tuvastamiseks), sinu mÀÀratud nimena ning loomise/viimase kasutuse/tĂŒhistamise ajatemplitega. Lihttekst kuvatakse sulle loomisel tĂ€pselt ĂŒks kord ja seda ei sĂ€ilitata kunagi. Tokenid on bearer-mandaadid: igaĂŒks, kellel on vÀÀrtus, saab lugeda sinu skannimisi ja alustada uusi, kuni tokeni tĂŒhistad. MCP server aadressil /api/mcp autentitakse samade tokenitega, see avaldab samu andmeid, mida nĂ€itaks töölaud, ega loo eraldi andmekategooriat.

    Ă”iguslik alus · Lepingu tĂ€itmine — Art. 6(1)(b) GDPR

  • Outbound webhooks (optional, paid plans)

    If you create webhook endpoints from Account → Webhooks, we store the endpoint URL, selected event types, delivery status, short response excerpts, and an encrypted signing secret. We send scan, finding, monitor-alert, and scheduled-run metadata to the endpoints you configure. Those endpoints are recipients chosen by your organization, not FixVibe sub-processors.

    Ă”iguslik alus · Performance of contract — Art. 6(1)(b) GDPR

  • Reaalajas ohutuvastus (valikuline, ainult Unlimited)

    Kui sul on kontrollitud domeenil seire lubatud, kogume perioodiliselt selle domeeni certificate-transparency logikirjeid, DNS-kirjeid ja ohuluure nimekirju (Spamhaus DBL, URLhaus). Need hetktĂ”mmised sisaldavad hostinimesid, mille skannimiseks oled meile juba loa andnud, ja avalike pĂ€ringute avalikke tulemusi. Sinu lĂ”ppkasutajate isikuandmeid ei koguta. Üle 7 pĂ€eva vanad hetktĂ”mmised kustutatakse automaatselt; iga signaalitĂŒĂŒbi kohta sĂ€ilitatakse uusim baasjoon.

    Ă”iguslik alus · Lepingu tĂ€itmine — Art. 6(1)(b) GDPR

  • Ajastatud kordusskannimised (valikuline, ainult Pro+)

    Kui lubad kontrollitud domeenil ajastatud skannimised, salvestame sageduse, viimase kĂ€ivituse aja, jĂ€rgmise kĂ€ivituse aja ja kasutaja, kes ajakava lubas. Iga cron-kĂ€ivitatud skannimine pĂ€rib skannimisloa kinnituse, mis anti domeeni esmakordsel kontrollimisel — iga kĂ€ivituse puhul uut kinnitust ei kĂŒsita. Keela igal ajal jaotises Domeenid → Ajakava.

    Ă”iguslik alus · Lepingu tĂ€itmine — Art. 6(1)(b) GDPR

  • AnalĂŒĂŒtika (valikuline, nĂ”usoleku alusel)

    Kui annad analĂŒĂŒtika nĂ”usoleku ja analĂŒĂŒtika on sinu kasutatava juurutuse jaoks seadistatud, kasutame privaatsust austavat tooteanalĂŒĂŒtika pakkujat (vahendatud meie oma domeeni kaudu), et registreerida anonĂŒĂŒmset kasutust — milliseid nuppe klĂ”psatakse, milliseid kontrolle inimesed kĂ€ivitavad, kus kasutajad lehtris katkestavad. Me ei pane skannitavaid URL-e, tĂ”endite sisu ega isikuandmeid analĂŒĂŒtikasĂŒndmustesse. VĂ”ta nĂ”usolek igal ajal tagasi kaudu .

    Ă”iguslik alus · NĂ”usolek — Art. 6(1)(a) GDPR / ePrivacy Art. 5(3)

  • Sooduspakkumise lunastamine

    Kui lunastate sooduskoodi, kutselingi vĂ”i soovituskrediidi, salvestame kampaania koodi, paketi ja kestuse, mille andsime, prooviversiooni alguse ja lĂ”pu ajatemplid, paketi, mis teil enne prooviversiooni oli, ning teie IP-aadressi HMAC-SHA256 rĂ€si lunastamise ajal (me ei salvesta kunagi toorest IP-d — rĂ€si eksisteerib ainult selleks, et saaksime jĂ”ustada ĂŒhe lunastamise vĂ”rgu kohta limiite, ja aluse HMAC vĂ”tme rotatsioon kehtetuks tunnistab kĂ”ik salvestatud rĂ€sid kedagi paljastamata). SĂ€ilitatakse kampaania eluea jooksul pluss 18 kuud raamatupidamise ja pettuseuurimise eesmĂ€rkidel, seejĂ€rel kustutatakse koos ĂŒlejÀÀnud kampaania kirjega.

    Ă”iguslik alus · Õigustatud huvi (pettuse ennetamine, raamatupidamine) — GDPR art 6(1)(f)

  • VĂ”istlused, loosimised ja vĂ€ljakutsed

    Kui osalete FixVibe VĂ€ljakutses (nĂ€iteks Security Preflight Challenge), salvestame teie esitatud kontakt-e-posti (nĂ”utav, et saaksime teiega ĂŒhendust vĂ”tta, kui vĂ”idate), Redditi ja Product Hunti kasutajanimed, mida valikuliselt esitate, teie skanni ID ja juurdomeeni, isearuandelise projekti tĂŒĂŒbi, stacki ja Ă”pitud-asja teksti, mida valikuliselt esitate, avastuskanali vÀÀrtuse, mille valikuliselt valite, ning kolm nĂ”utavat nĂ”usoleku mĂ€rkeruutu, mida nĂ”ustute (volitus, reeglid, kontakt). Kui te eraldi mĂ€rgistate valikulise turunduses-esiletĂ”stetud nĂ”usoleku, vĂ”ime kuvada teie avaliku tulemuse, reitingu, stacki, kasutajanime ja esitatud tsitaadi FixVibe avalehel, vĂ€ljakutse lehel vĂ”i kokkuvĂ”ttepostituses — mitte kunagi ĂŒhtegi muud vĂ€lja ja mitte kunagi ilma selle valikuta. VĂ€ljakutse osavĂ”tud sĂ€ilitatakse VĂ€ljakutse eluea jooksul pluss 18 kuud kontrollimise ja vaidluste eesmĂ€rkidel. Saate turunduses-esiletĂ”stetud nĂ”usoleku igal ajal tagasi vĂ”tta, saates e-kirja aadressile privacy@fixvibe.app; tagasivĂ”tmine ei mĂ”juta seaduslikku töötlemist enne tagasivĂ”tmist.

    Ă”iguslik alus · Lepingu tĂ€itmine (VĂ€ljakutse lĂ€biviimine) ja nĂ”usolek (esiletĂ”stmine) — GDPR art 6(1)(b) ja 6(1)(a)

Mida me EI kogu

  • Me ei mĂŒĂŒ kunagi sinu andmeid.
  • Me ei manusta kolmandate osapoolte ad-tech, sĂ”rmejĂ€ljestamise ega seansitaasesituse skripte.
  • Me ei pane sinu skannimise siht-URL-e ega leidude tĂ”endeid analĂŒĂŒtika atribuutidesse — need andmed elavad ainult meie andmebaasis, mida kaitseb rea taseme turvalisus.
  • Me ei jaga sinu andmeid kolmandate osapooltega nende enda turunduse jaoks.

Alltöötlejad

FixVibe kÀitamiseks tugineme jÀrgmistele alltöötlejatele:

  • Vercel Inc. (USA) — rakenduse majutus ja edge-vĂ”rk. Privaatsusteade: vercel.com/legal/privacy-policy.
  • Supabase Inc. (USA) — Postgres andmebaas, autentimine, failitalletus, Realtime. FixVibe tootmisandmebaas asub AWS us-east-1 piirkonnas. Privaatsusteade: supabase.com/privacy.
  • Stripe Inc. (USA) — tasuliste plaanide maksetöötlus. Privaatsusteade: stripe.com/privacy.
  • Upstash, Inc. (USA, Vercel Marketplace kaudu) — Redis-pĂ”hine kiiruspiirang; talletab ainult lĂŒhiealisi IP-pĂ”hiseid loendureid. Privaatsusteade: upstash.com/privacy.
  • PostHog Inc. (USA) — tooteanalĂŒĂŒtika ainult siis, kui annad analĂŒĂŒtika nĂ”usoleku, ja ainult siis, kui analĂŒĂŒtika on sinu kasutatava juurutuse jaoks seadistatud. Privaatsusteade: posthog.com/privacy.
  • GitHub, Inc. (USA) — ainult siis, kui ĂŒhendad valikulise GitHub integratsiooni. Kasutame GitHub API-t, et lugeda repositooriume, mille vastu skannimise algatad. Privaatsusteade: docs.github.com/site-policy/privacy-policies/github-general-privacy-statement.
  • Resend, Inc. (USA) — tehinguliste e-kirjade kohaletoimetamine. Saab sinu e-posti aadressi ja e-kirja sisu, kui saadame skannimise lĂ”petamise, ajastatud skannimise, reaalajas ohuhoiatuse ja nĂ€dalakokkuvĂ”tte e-kirju. Resend sĂ€ilitab kohaletoimetamise metaandmeid (ajatemplid, olek, tagasipĂ”rke kirjed) operatiivsetel eesmĂ€rkidel; me ei saada Resend kaudu kunagi turunduskirju. Privaatsusteade: resend.com/legal/privacy-policy.

Isikuandmete edastamine vĂ€ljapoole EEA/UK piirkonda tugineb Euroopa Komisjoni Standard Contractual Clauses tingimustele (vĂ”i UK International Data Transfer Addendum dokumendile), mida tĂ€iendavad allpool jaotises “Turvalisus” kirjeldatud edastamisel krĂŒpteerimise ja puhkeolekus krĂŒpteerimise meetmed.

We will update this list and notify customers in-app if we add a new sub-processor that processes personal data on our behalf. Customer-configured outbound webhook endpoints are customer-selected recipients, not FixVibe sub-processors.

Sinu Ôigused

GDPR, UK GDPR ja samavÀÀrsete seaduste (CCPA/CPRA, LGPD, PIPEDA, Australian Privacy Act jne) alusel on sul Ôigus:

  • pÀÀseda ligi oma andmete koopiale (saad seda teha iseteeninduses kaudu Konto → Privaatsus);
  • lasta oma andmeid parandada;
  • lasta oma andmeid kustutada (samuti iseteeninduses);
  • esitada vastuvĂ€ide Ă”igustatud huvil pĂ”hinevale töötlemisele;
  • vĂ”tta analĂŒĂŒtika nĂ”usolek igal ajal tagasi kaudu ;
  • andmete ĂŒlekantavus — sinu eksport on JSON-is;
  • esitada kaebus oma kohalikule jĂ€relevalveasutusele (EU/UK/EEA) vĂ”i samavÀÀrsele asutusele.

Vastame kontrollitavatele Ă”iguste taotlustele 30 pĂ€eva jooksul. Taotluste puhul, mida me iseteeninduse kaudu rahuldada ei saa (vĂ€lja parandamine, mida me ei kuva; töötlemise piiramine; vastuvĂ€ide), saada e-kiri aadressile support@fixvibe.app teemareaga “Privacy request”.

California elanikud (CCPA / CPRA)

Me ei mĂŒĂŒ sinu isikuandmeid. Me ei jaga isikuandmeid kontekstiĂŒlese kĂ€itumusliku reklaami jaoks. PostHog kaudu toimiv analĂŒĂŒtika kĂ€ivitub ainult pĂ€rast seda, kui annad meie kĂŒpsisebĂ€nneris nĂ”usoleku; saad selle nĂ”usoleku igal ajal tagasi vĂ”tta kaudu vĂ”i klĂ”psates jaluses Sinu privaatsusvalikud.

Kui oled California elanik, on sul lisaks Ôigus:

  • teada, milliseid isikuandmeid kogume, millistest allikatest, mis eesmĂ€rkidel ja milliste kolmandate osapooltega neid jagame (kĂ”ik on ĂŒlal ĂŒksikasjalikult kirjeldatud);
  • taotleda oma isikuandmete kustutamist (iseteeninduses kaudu Konto → Privaatsus vĂ”i meile e-kirja saates);
  • parandada ebatĂ€pseid isikuandmeid;
  • piirata tundliku isikuandmete kasutamist ja avaldamist — me ei kogu midagi peale autentimismandaatide ja seansi metaandmete, mis mĂ”lemad on teenuse osutamiseks vajalikud;
  • loobuda mĂŒĂŒmisest vĂ”i jagamisest — ei kohaldu, sest me ei tee kumbagi;
  • mitte saada diskrimineeritud ĂŒhegi ĂŒlaltoodud Ă”iguse kasutamise eest.

Austame Global Privacy Control (GPC) signaale automaatselt; GPC pĂ€ise saatmine tĂ€hendab, et kĂ€sitleme sinu kĂŒlastust nii, nagu oleksid selgesĂ”naliselt loobunud mis tahes tulevasest analĂŒĂŒtika nĂ”usolekust.

Turvalisus

We force row-level security on every database table; users only see records belonging to organizations they are members of. Authenticated-scan headers, when supplied, are encrypted at rest with AES-256-GCM and purged after the scan completes. Stripe webhook payloads are HMAC-verified before processing, and customer outbound webhook signing secrets are encrypted at rest. The service-role database credential is held only on the server runtime and is never exposed to the browser. All traffic between you and FixVibe, and between FixVibe and our sub-processors, uses TLS 1.2 or higher.

Ükski turbeprogramm ei ole tĂ€iuslik. Kui usud, et oled leidnud FixVibe haavatavuse, teavita sellest aadressil support@fixvibe.app.

Selle poliitika muudatused

Kui teeme olulisi muudatusi — uued alltöötlejad, uued andmekategooriad, uued sĂ€ilitusperioodid — uuendame ĂŒlalolevat kuupĂ€eva ja teavitame sind rakenduses. VĂ€ikesed sĂ”nastusparandused teavitust ei kĂ€ivita.

Kontakt

privacy@fixvibe.app — vastame tavaliselt 5 tööpĂ€eva jooksul, mitte kunagi kauem kui 30 pĂ€eva, nagu nĂ”uab GDPR Art. 12(3).

Privaatsuspoliitika · FixVibe