Privacy Policy

v1.0 Last updated: April 25, 2026
The short version: We collect what we need to run October AI for you, store it on infrastructure we control, share it only with the third-party services that make the product work, and never sell it. If you want your data deleted, we delete it. This policy explains the details.

1. Who we are

October AI ("we", "us") is a study platform operated by the founder based in the United Arab Emirates. This Privacy Policy applies to octoberai.net, our web app, and any related services.

For privacy questions or data requests, contact: support@octoberai.net.

2. What we collect

2.1 Information you provide directly

2.2 Information collected automatically

2.3 Information from third parties

2.4 What we do NOT collect

3. How we use your information

We use your data only for:

PurposeExamples
Operating the ServiceAuthenticating you, generating quizzes, storing results, delivering paid features
Communicating with youAccount verification, password reset, billing notifications, security alerts
Securing the ServiceDetecting and preventing fraud, abuse, prompt injection, unauthorised access
Improving the ServiceAggregate analytics (anonymous), error monitoring, performance tuning
Legal complianceResponding to lawful requests, enforcing our Terms, protecting our rights

We do not use your data for: targeted advertising on third-party platforms; selling to data brokers; training or fine-tuning AI models we own.

4. Legal bases

If you are in the EU/EEA, UK, or another GDPR-style jurisdiction, our legal bases are: performance of a contract; legitimate interests (security, fraud prevention, product improvement); consent (for marketing); and legal obligation.

If you are in the UAE, processing is conducted under Federal Decree-Law No. 45 of 2021 on the Protection of Personal Data (PDPL), relying on contract, legitimate interest, and consent as applicable.

5. Who we share data with

We share data only with the third parties needed to run the Service. We do not sell personal data.

5.1 Sub-processors

ProviderPurposeWhat they receive
OpenAI (USA)LLM generationYour uploaded text + prompts
Stripe (USA / EU)Payment processingEmail, customer ID, billing address, card data
Railway (USA)Hosting + Postgres + RedisEverything we store
SendGrid / ResendTransactional emailEmail address, name, message content
Sentry (USA)Error monitoringStack traces, request metadata
Cloudflare / DNSDNS, CDN, DDoS protectionIP address, request metadata

5.2 Other disclosures

5.3 No selling

We do not sell, rent, or trade your personal information to data brokers, advertisers, or marketing platforms.

6. International data transfers

Our hosting is in the United States (Railway). Our LLM provider (OpenAI) processes in the United States. Email delivery may route through the US or EU. Stripe operates globally.

By using the Service, you acknowledge and consent to the transfer of your data to these jurisdictions. Where required, we rely on Standard Contractual Clauses or equivalent transfer safeguards.

7. How long we keep data

CategoryRetention
Account dataWhile active + 30 days after deletion
Uploaded filesWhile retained in your account; deletable on request
Generated quizzes & resultsWhile retained in your account; deletable on request
Billing recordsUp to 7 years (tax, accounting, anti-fraud)
Audit logsUp to 2 years
BackupsUp to 90 days
Telemetry events90 days
Sentry error logs90 days

After retention periods, data is permanently deleted or anonymised.

8. Your rights

Depending on your jurisdiction, you may have:

To exercise these rights, email support@octoberai.net. We respond within 30 days, faster where required by law. We may need to verify your identity before acting on a request.

Children

October AI is not intended for users under 18. If you believe a minor has created an account, contact us and we will investigate and delete the account.

9. Security

No system is completely secure. If we discover a breach affecting your data, we will notify you and competent authorities as required by applicable law (GDPR: 72 hours; PDPL: without undue delay).

10. Cookies & tracking

We use functional cookies required to operate the Service:

We do not use third-party advertising cookies, cross-site tracking pixels, or behavioural-advertising profiles.

11. AI providers and your uploaded content

When you generate a quiz, the text content of your uploaded material is transmitted to a third-party LLM provider (currently OpenAI) for processing.

We:

Note: Once content reaches the LLM provider, it is processed under that provider's policies. If you do not consent to your content being processed by third-party LLMs, do not upload it.

12. Marketing communications

We currently do not send marketing emails. Account-related transactional emails (verification, password reset, payment receipts, security alerts, terms changes) are not "marketing" and cannot be opted out of without closing your account.

If we add a marketing newsletter in the future, it will be opt-in only.

13. Changes to this policy

We may update this Privacy Policy. The "Last updated" date at the top reflects the most recent version. Material changes will be communicated by email and/or in-app notification.

14. Contact

Privacy questions / data requests: support@octoberai.net


By using October AI, you acknowledge you have read this Privacy Policy and consent to the practices described.

1. من نحن

October AI ("نحن") منصة دراسية يديرها المؤسس ومقرها دولة الإمارات العربية المتحدة. تنطبق سياسة الخصوصية هذه على octoberai.net وتطبيقنا الإلكتروني وأي خدمات ذات صلة.

للأسئلة المتعلقة بالخصوصية أو طلبات البيانات، تواصل معنا: support@octoberai.net.

2. ما الذي نجمعه

2.1 المعلومات التي تقدمها مباشرة

2.2 المعلومات التي تُجمع تلقائياً

2.3 المعلومات من أطراف ثالثة

2.4 ما لا نجمعه

3. كيف نستخدم معلوماتك

نستخدم بياناتك فقط من أجل:

الغرضأمثلة
تشغيل الخدمةمصادقتك، إنشاء الاختبارات، تخزين النتائج، تقديم الميزات المدفوعة
التواصل معكالتحقق من الحساب، إعادة تعيين كلمة المرور، إشعارات الفوترة، تنبيهات الأمان
تأمين الخدمةاكتشاف ومنع الاحتيال وسوء الاستخدام وحقن المطالبات والوصول غير المصرح به
تحسين الخدمةتحليلات مجمعة (مجهولة الهوية)، مراقبة الأخطاء، ضبط الأداء
الامتثال القانونيالاستجابة للطلبات القانونية، تطبيق شروطنا، حماية حقوقنا

لا نستخدم بياناتك في: الإعلانات الموجهة على منصات الأطراف الثالثة؛ البيع لوسطاء البيانات؛ تدريب أو ضبط نماذج ذكاء اصطناعي نملكها.

4. الأسس القانونية

إذا كنت في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية أو المملكة المتحدة أو أي ولاية قضائية أخرى على غرار GDPR، فإن أسسنا القانونية هي: تنفيذ العقد؛ المصالح المشروعة (الأمان، منع الاحتيال، تحسين المنتج)؛ الموافقة (للتسويق)؛ والالتزام القانوني.

إذا كنت في الإمارات، تتم المعالجة بموجب المرسوم الاتحادي رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية (PDPL)، اعتماداً على العقد والمصالح المشروعة والموافقة حسب الاقتضاء.

5. مع من نشارك البيانات

نشارك البيانات فقط مع الأطراف الثالثة اللازمة لتشغيل الخدمة. لا نبيع البيانات الشخصية.

5.1 المعالجون الفرعيون

المزودالغرضما يتلقونه
OpenAI (الولايات المتحدة)إنشاء النماذج اللغويةالنص الذي ترفعه + الموجهات
Stripe (الولايات المتحدة / الاتحاد الأوروبي)معالجة الدفعالبريد الإلكتروني، معرّف العميل، عنوان الفوترة، بيانات البطاقة
Railway (الولايات المتحدة)الاستضافة + Postgres + Redisكل ما نخزنه
SendGrid / Resendالبريد الإلكتروني المعاملاتيعنوان البريد الإلكتروني، الاسم، محتوى الرسالة
Sentry (الولايات المتحدة)مراقبة الأخطاءآثار تتبع الأخطاء، بيانات الطلب الوصفية
Cloudflare / DNSDNS، CDN، حماية DDoSعنوان IP، بيانات الطلب الوصفية

5.2 إفصاحات أخرى

5.3 لا بيع

لا نبيع أو نؤجر أو نتاجر بمعلوماتك الشخصية لوسطاء البيانات أو المعلنين أو منصات التسويق.

6. عمليات نقل البيانات الدولية

استضافتنا في الولايات المتحدة (Railway). مزود نموذجنا اللغوي (OpenAI) يعالج في الولايات المتحدة. قد يمر تسليم البريد الإلكتروني عبر الولايات المتحدة أو الاتحاد الأوروبي. يعمل Stripe عالمياً.

باستخدامك الخدمة، تقر وتوافق على نقل بياناتك إلى هذه الولايات القضائية. حيثما يلزم، نعتمد على البنود التعاقدية القياسية أو ضمانات النقل المكافئة.

7. كم من الوقت نحتفظ بالبيانات

الفئةفترة الاحتفاظ
بيانات الحسابأثناء النشاط + 30 يوماً بعد الحذف
الملفات المرفوعةأثناء الاحتفاظ بها في حسابك؛ قابلة للحذف عند الطلب
الاختبارات والنتائج المُنشأةأثناء الاحتفاظ بها في حسابك؛ قابلة للحذف عند الطلب
سجلات الفوترةحتى 7 سنوات (الضرائب، المحاسبة، مكافحة الاحتيال)
سجلات التدقيقحتى سنتين
النسخ الاحتياطيةحتى 90 يوماً
أحداث القياس عن بُعد90 يوماً
سجلات أخطاء Sentry90 يوماً

بعد فترات الاحتفاظ، تُحذَف البيانات نهائياً أو تُجهَّل.

8. حقوقك

اعتماداً على ولايتك القضائية، قد يكون لديك:

لممارسة هذه الحقوق، راسلنا على support@octoberai.net. نرد خلال 30 يوماً، أسرع حيث يقتضي القانون. قد نحتاج للتحقق من هويتك قبل التصرف بناءً على طلب.

الأطفال

October AI غير مخصص للمستخدمين دون سن 18 عاماً. إذا كنت تعتقد أن قاصراً قد أنشأ حساباً، تواصل معنا وسنحقق ونحذف الحساب.

9. الأمان

لا يوجد نظام آمن تماماً. إذا اكتشفنا اختراقاً يؤثر على بياناتك، سنبلغك ونبلغ السلطات المختصة كما يقتضي القانون المعمول به (GDPR: 72 ساعة؛ PDPL: دون تأخير لا داعي له).

10. ملفات تعريف الارتباط والتتبع

نستخدم ملفات تعريف ارتباط وظيفية مطلوبة لتشغيل الخدمة:

لا نستخدم ملفات تعريف ارتباط إعلانية من أطراف ثالثة، ولا بكسلات تتبع عبر المواقع، ولا ملفات الإعلان السلوكي.

11. مزودو الذكاء الاصطناعي ومحتواك المرفوع

عند إنشاء اختبار، يُنقَل المحتوى النصي لموادك المرفوعة إلى مزود نموذج لغوي طرف ثالث (حالياً OpenAI) للمعالجة.

نحن:

ملاحظة: بمجرد وصول المحتوى إلى مزود النموذج اللغوي، يُعالَج بموجب سياسات ذلك المزود. إذا كنت لا توافق على معالجة محتواك بواسطة نماذج لغوية من أطراف ثالثة، فلا ترفعه.

12. اتصالات التسويق

لا نرسل حالياً رسائل تسويقية. الرسائل المعاملاتية المتعلقة بالحساب (التحقق، إعادة تعيين كلمة المرور، إيصالات الدفع، تنبيهات الأمان، تغييرات الشروط) ليست "تسويقية" ولا يمكن إلغاء الاشتراك فيها دون إغلاق حسابك.

إذا أضفنا نشرة تسويقية في المستقبل، ستكون بالاشتراك الاختياري فقط.

13. التغييرات على هذه السياسة

قد نحدّث سياسة الخصوصية هذه. تاريخ "آخر تحديث" في الأعلى يعكس الإصدار الأحدث. التغييرات الجوهرية سيتم إبلاغها بالبريد الإلكتروني و/أو إشعار داخل التطبيق.

14. التواصل

الأسئلة المتعلقة بالخصوصية / طلبات البيانات: support@octoberai.net


باستخدام October AI، تقر بأنك قرأت سياسة الخصوصية هذه ووافقت على الممارسات الموصوفة.