Privacy Policy
Politica de Confidențialitate
Effective date: 24 September 2026
1. Who handles your data
This Privacy Policy describes the TacTalaPaca website, its browser tools, and its account features (the "Services"). TacTalaPaca is the operator of the Services. The project channels in the footer are the available contact routes. The Contact page currently has no form or direct contact mechanism.
2. Data stored on your device
Most tools run in your browser. Preferences, tool state, conversations, templates, and other files can be stored in local storage or IndexedDB. This information stays in your browser unless a feature sends it to a service you request. Your browser can delete this data, and private browsing can limit how long it remains available.
VicenziuAI stores its settings, conversations, folders, and provider keys in browser storage. Provider keys are encrypted with Web Crypto when the browser supports it. Encryption does not protect a device that is already compromised. Do not use a shared or unmanaged device for sensitive keys.
3. Account data
If you create an account, Supabase Auth processes the email address, authentication provider, user identifier, session, and security events needed for sign-in. Google OAuth also sends information to Google under Google's policy. The project stores a profile row containing the account identifier, username, creation time, and update time.
The session and a small profile cache are stored in your browser. The Profile page lets you change your username or email, end other sessions, and request deletion of your account. Authentication data is not sent to a TacTalaPaca advertising or analytics profile.
4. VicenziuAI provider requests
VicenziuAI is a client. When you request a model response, your browser sends the prompt, relevant conversation context, model settings, and selected text or image attachments to the provider you chose. The current integration uses OpenRouter, and the provider receives the API key needed to authenticate the request. The provider may process and retain data under its own terms and policies.
Do not send secrets, private information, or material you lack the right to share. A local export can contain your conversations and settings. You control when an export is downloaded or shared.
5. External services
The Services use external providers for delivery and optional features. They can receive the information needed to serve a request, including an IP address, browser information, request time, and feature data:
- Cloudflare hosts the site and provides security and delivery functions.
- jsDelivr serves pinned libraries, fonts, icons, and other browser dependencies.
- DiceBear creates avatars using the username as a seed.
- Unsplash serves the Scripture Compass background image.
- Google Translate handles page text when the translation integration is loaded or used.
- Minotar receives a username when you use a generated SkinFabric skin link.
- Supabase provides authentication and profile storage.
- OpenRouter or another selected model provider receives VicenziuAI requests.
These providers have their own retention, security, and privacy practices. Review the policy of each provider before sending sensitive content. External links are not covered by this Policy.
6. Cookies and similar storage
The site does not use a first-party advertising tracker or a cross-site tracking system. It uses browser storage for preferences, consent status, authentication sessions, and application state. A consent banner stores only the time of acknowledgement in your browser. Third-party requests can create their own storage under the provider's rules.
7. Retention and deletion
Local tool data remains until you clear it, remove an export, or use a browser setting that deletes it. Account data remains while the account is active and until deletion or a documented operational retention need. When you request account deletion, the Profile page calls the account deletion function and removes the local profile cache. Security and backup records held by infrastructure providers may remain for their normal retention periods.
Model providers may retain requests for their own periods. Their deletion controls, when available, apply to data sent to them. The Contact page currently does not collect form submissions.
8. Security
The site uses Cloudflare delivery controls, a restrictive Content Security Policy, pinned browser dependencies, authenticated database access, and row-level security for the profile table. No internet service can guarantee absolute security. You should protect your device, email account, sessions, and API keys, and report a suspected problem through a published project channel.
9. International processing
Cloudflare, Supabase, Google, jsDelivr, DiceBear, Unsplash, Minotar, and model providers may process information outside the country where you use the site. Their safeguards and rights are governed by their own locations and terms. Mandatory data-protection rights in your jurisdiction remain available where the law provides them.
10. Children
The Services are not directed to children under 16, and the operator does not knowingly collect personal information from a child under that age. If you believe a child has provided account information, contact the operator through a published project channel so the account can be reviewed.
11. Changes and contact
This Policy may change when the Services or providers change. The effective date at the top identifies the latest version. For a privacy question or a request concerning your information, use a project channel published in the footer. Include enough detail for us to identify the relevant account, but do not send a password, one-time code, or API key by message.
Data intrării în vigoare: 24 septembrie 2026
1. Cine prelucrează datele
Această Politică descrie site-ul TacTalaPaca, instrumentele sale din browser și funcțiile de cont (numite în continuare „Serviciile”). TacTalaPaca este operatorul Serviciilor. Canalele proiectului din subsolul site-ului sunt căile de contact disponibile. Pagina Contact nu are în prezent formular sau mecanism direct de contact.
2. Date stocate pe dispozitiv
Majoritatea instrumentelor funcționează în browser. Preferințele, starea instrumentelor, conversațiile, șabloanele și alte fișiere pot fi salvate în local storage sau IndexedDB. Aceste informații rămân în browser, cu excepția situației în care o funcție le transmite unui serviciu solicitat de dumneavoastră. Browserul le poate șterge, iar navigarea privată poate limita durata disponibilității lor.
VicenziuAI salvează setările, conversațiile, folderele și cheile furnizorilor în browser. Cheile sunt criptate cu Web Crypto atunci când browserul permite. Criptarea nu protejează un dispozitiv deja compromis. Nu folosiți un dispozitiv comun sau neadministrat pentru chei sensibile.
3. Datele contului
Dacă creați un cont, Supabase Auth prelucrează adresa de email, furnizorul de autentificare, identificatorul utilizatorului, sesiunea și evenimentele de securitate necesare autentificării. Google OAuth transmite informații și către Google, conform politicii Google. Proiectul stochează un profil cu identificatorul contului, numele de utilizator, data creării și data actualizării.
Sesiunea și un cache mic de profil sunt stocate în browser. Pagina Profil permite modificarea numelui de utilizator și a adresei de email, încheierea celorlalte sesiuni și solicitarea ștergerii contului. Datele de autentificare nu sunt trimise unui profil publicitar sau de analiză al TacTalaPaca.
4. Solicitările către furnizorii VicenziuAI
VicenziuAI este un client. Când solicitați un răspuns de la un model, browserul trimite solicitarea, contextul relevant al conversației, setările modelului și fișierele text sau imaginile selectate către furnizorul ales. Integrarea actuală folosește OpenRouter, iar furnizorul primește cheia API necesară autentificării. Furnizorul poate prelucra și păstra datele conform propriilor termeni și politici.
Nu trimiteți secrete, informații private sau material pentru care nu aveți dreptul de utilizare. O exportare locală poate conține conversațiile și setările dumneavoastră. Dumneavoastră decideți când este descărcată sau distribuită o exportare.
5. Servicii externe
Serviciile folosesc furnizori externi pentru livrare și funcții opționale. Furnizorii pot primi informațiile necesare pentru o solicitare, inclusiv adresa IP, informațiile despre browser, ora solicitării și datele funcției:
- Cloudflare găzduiește site-ul și oferă funcții de securitate și livrare.
- jsDelivrează biblioteci, fonturi, pictograme și alte dependențe fixate pentru browser.
- DiceBear creează avataruri folosind numele de utilizator ca seed.
- Unsplash servește imaginea de fundal pentru Scripture Compass.
- Google Translate prelucrează textul paginii când integrația de traducere este încărcată sau folosită.
- Minotar primește un nume de utilizator când folosiți un link de skin SkinFabric generat.
- Supabase oferă autentificarea și stocarea profilului.
- OpenRouter sau alt furnizor de model primește solicitările VicenziuAI.
Acești furnizori au propriile reguli de păstrare, securitate și confidențialitate. Consultați politica fiecărui furnizor înainte de a trimite conținut sensibil. Linkurile externe nu sunt acoperite de această Politică.
6. Cookie-uri și stocare similară
Site-ul nu folosește un tracker publicitar propriu și nu implementează urmărire cross-site. Folosește stocarea browserului pentru preferințe, starea consimțământului, sesiunile de autentificare și starea aplicației. Bannerul de consimțământ salvează în browser doar momentul confirmării. Solicitările terților pot crea propria stocare conform regulilor furnizorilor.
7. Păstrarea și ștergerea
Datele locale ale instrumentelor rămân până când le ștergeți, eliminați o exportare sau folosiți o setare a browserului care le șterge. Datele contului rămân cât timp contul este activ și până la ștergere sau necesitatea operațională documentată. Când solicitați ștergerea contului, pagina Profil apelează funcția de ștergere și elimină cache-ul local al profilului. Înregistrările de securitate și copiile de rezervă ale furnizorilor pot rămâne perioadele lor normale de păstrare.
Furnizorii de modele pot păstra solicitările perioadelor stabilite de ei. Dacă furnizorul oferă opțiuni de ștergere, acestea se aplică datelor transmise către el. Pagina Contact nu colectează în prezent trimitegeri de formulare.
8. Securitate
Site-ul folosește controale de livrare Cloudflare, o politică de securitate restrictivă pentru conținut, dependențe de browser fixate, acces autentificat la bază de date și izolation la nivel de rând pentru tabelul de profiluri. Niciun serviciu internet nu poate garanta securitate absolută. Protejați dispozitivul, adresa de email, sesiunile și cheile API și semnalați o problemă printr-un canal publicat al proiectului.
9. Prelucrare internațională
Cloudflare, Supabase, Google, jsDelivr, DiceBear, Unsplash, Minotar și furnizorii de modele pot prelucra informații în afara țării în care folosiți site-ul. Măsurile și drepturile lor sunt determinate de locațiile și termenii proprii. Drepturile obligatorii de protecție a datelor din jurisdicția dumneavoastră rămân disponibile când legea prevede acest lucru.
10. Copii
Serviciile nu sunt destinate copiilor mai mici de 16 ani, iar operatorul nu colectează conștient informații personale de la un copil sub această vârstă. Dacă considerați că un copil a furnizat date de cont, contactați operatorul printr-un canal publicat pentru a putea verifica situația.
11. Modificări și contact
Această Politică se poate modifica când se schimbă Serviciile sau furnizorii. Data intrării în vigoare de la început indică ultima versiune. Pentru o întrebare despre confidențialitate sau o solicitare legată de informațiile dumneavoastră, folosiți un canal al proiectului publicat în subsolul site-ului. Includeți suficiente detalii pentru identificarea contului, dar nu trimiteți prin mesaj o parolă, un cod de utilizare unică sau o cheie API.