[NE]legalus
Meniu

BDAR · privatumas

Privatumo politika

Atnaujinta: 2026-08-09

1. Kas mes esame

[NE]legalus — platforma, skirta pranešti apie galimai nelegalų turinį internete, atlikti žmogaus faktų tikrinimą ir skelbti tik patvirtintus domenus viešame registre bei mašininiu būdu skaitomuose srautuose.

Kontaktai klausimams dėl duomenų: per platformos administratorių (paskyros el. paštas, nurodytas diegimo metu) arba projekto repozitorijos prižiūrėtoją.

2. Kokius duomenis renkame

  • Paskyros duomenys — el. paštas, vardas ir profilio nuotrauka iš Google ar Microsoft OAuth; administratoriaus el. paštas ir slaptažodžio hash (ne atviras tekstas).
  • Pranešimai — URL, domenas, kategorija, jūsų pateiktas aprašymas / įrodymai, būsena, peržiūros pastaba.
  • API raktai — saugomas tik raktų hash ir prefiksas; pilnas raktas rodomas vieną kartą sukūrimo metu.
  • Audito žurnalas — administraciniai ir faktų tikrinimo veiksmai (kas, kada, koks veiksmas).
  • Techniniai žurnalai — serverio infrastruktūros (Vercel / duomenų bazės) standartiniai prieigos žurnalai.

Naršyklės įskiepis nesiunčia pilno puslapio turinio į [NE]legalus serverį — tik URL ir jūsų įvestus laukus. Pasirenkama LLM analizė vyksta tiesiogiai su jūsų pasirinktu tiekėju.

3. Tikslai ir teisinis pagrindas

  • Paskyros ir autentifikacijos valdymas (sutartis / teisėtas interesas).
  • Pranešimų priėmimas, peržiūra ir registro skelbimas (teisėtas interesas, viešasis interesas kovojant su neteisėtu turiniu).
  • Saugumas, piktnaudžiavimo prevencija, auditas (teisėtas interesas).

4. Viešas registras

Patvirtinti įrašai (domenas, URL, kategorija, sprendimo data, peržiūros pastaba) gali būti viešai matomi svetainėje ir JSON/XML srautuose. Pranešėjo el. paštas viešame registre neskelbiamas.

5. Saugojimas ir saugumas

Duomenys saugomi PostgreSQL (pvz. Neon) ir apdorojami Vercel infrastruktūroje. Taikome prieigos kontrolių (rolės USER / FC / ADMIN), API raktų hash'avimą, administratoriaus TOTP MFA ir bazines HTTP saugumo antraštes.

6. Jūsų teisės

Pagal BDAR turite teisę prašyti susipažinti su duomenimis, juos ištaisyti, apriboti tvarkymą ar ištrinti (kai tai neprieštarauja teisėtiems saugumo / audito interesams). Kreipkitės į administratorių. Taip pat galite atšaukti savo API raktus paskyros puslapyje.

7. Slapukai

Naudojame sesijos / autentifikacijos slapukus (būtini veikimui). Rinkodaros ar stebėjimo slapukų platforma nenaudoja.

Taip pat žr. naudojimo sąlygas.