Datenschutzerklärung
Gültig ab und zuletzt aktualisiert: 4. August 2026
Diese Datenschutzerklärung erläutert, wie Hangzhou Origin Gravigation Technology Co., Ltd (der Betreiber) Informationen für die iOS-App Erase, APIs zur Cloud-Verarbeitung und Hilfeseiten verarbeitet. Bei Datenschutzfragen oder entsprechenden Anfragen kontaktiere forkable0@gmail.com.
1. Von Erase verarbeitete Informationen
- Konto- und Identitätsdaten: eine für die anonyme Nutzung erstellte Supabase-Nutzer-UUID; der Anonymitätsstatus; Authentifizierungssitzungen; sofern vorhanden Profilname, Profilbild, Spracheinstellung und Status der Pro-Berechtigung.
- Nutzermedien und Bearbeitungseingaben: Fotos, Videos, Bildabmessungen und Medientyp; Pinsel- oder Lassozüge, Masken, ausgewählte Bereiche und angeforderte Werkzeugeinstellungen. Die Funktionen „Verschönern“ und „Wasserzeichen hinzufügen“ arbeiten lokal auf dem Gerät. Cloud-Werkzeuge übermitteln die erforderlichen Medien und Bearbeitungseingaben an die Erase-API und den jeweiligen KI-Verarbeiter.
- Aufträge und Ergebnisse: Auftrags-UUID, Konto-UUID, Auftragstyp, Status, Zeitstempel, Anfrage-ID des Anbieters, Creditkosten, Fehler- oder Abbruchstatus, generierte Bilder oder Videos, Vorschaubilder und Verweise auf private Speicherorte. Die an die App zurückgegebenen Ergebnislinks sind signierte URLs, die nach einer Stunde ablaufen.
- Käufe und Belohnungen: Produkt- und Berechtigungskennungen, Kauf-, Verlängerungs-, Kündigungs-, Ablauf-, Wiederherstellungs-, Transaktions- und Ursprungstransaktionskennungen, die über Apple und Superwall empfangen werden; Creditbuchungen; UUIDs für Ereignisse belohnter Anzeigen, Anzeigenblockkennung, Herkunft der Gutschrift und Zeitstempel.
- Push- und Gerätedaten: Expo-Push-Token, Plattform, Aktualisierungszeit des Tokens und vereinheitlichte Spracheinstellung; mit Diagnosedaten übermittelte Metadaten der App-Version; Netzwerkinformationen wie IP-Adresse und User-Agent, die Cloudflare zur Bereitstellung und Absicherung von Anfragen verarbeiten kann. Zur Missbrauchskontrolle bei Freigaben trotz fehlgeschlagener belohnter Anzeigen speichert Erase einen kurzlebigen SHA-256-Fingerabdruck der von Cloudflare als vertrauenswürdig übermittelten Client-IP in einem Zähler zur Ratenbegrenzung, nicht die ursprüngliche IP-Adresse.
- Lokale Daten: Authentifizierungssitzung, Sprach- und Einstellungswerte, Credit- und Abonnementcache, bis zu fünf Bilder aus dem Bearbeitungsverlauf pro gespeichertem Editorkontext, zum Fortsetzen einer Bearbeitung erforderliche Quell- und Ergebniskopien sowie temporäre Export- oder Downloaddateien. Diese verbleiben auf deinem Gerät, bis die App- oder Kontodaten gelöscht werden, das Betriebssystem temporäre Cachedateien entfernt oder du das Konto löschst.
2. Warum wir diese Informationen verwenden
Wir verwenden sie, um Nutzer zu authentifizieren; angeforderte Bearbeitungen auszuführen; Ergebnisse zu erstellen und privat bereitzustellen; Werke anzuzeigen; Regeln für Eingaben, Ratenbegrenzung, Credits und Berechtigungen durchzusetzen; Abbrüche und genau einmalige Erstattungen zu verarbeiten; Käufe wiederherzustellen und den Abonnementstatus abzugleichen; angeforderte Fertigstellungsbenachrichtigungen zu senden; Gutschriften für belohnte Anzeigen bereitzustellen; Betrug, wiederholte Verarbeitung und Missbrauch zu verhindern; Fehler zu diagnostizieren; Support- und Datenschutzanfragen zu beantworten; und Gesetze einzuhalten.
3. Verarbeiter und Empfänger
- Cloudflare hostet die öffentliche Website und die Worker-API, leitet Anfragen weiter und stellt Netzwerk- und Sicherheitskontrollen bereit.
- Supabase stellt die Authentifizierung, die Postgres-Datenbank und den privaten Speicher-Bucket
uploadsfür kontogebundene Ergebnisse und Vorschaubilder bereit. - PostHog erhält für Produkt- und Umsatzanalysen eine pseudonyme Besucher-ID der Einstiegsseite im Format
seo:<uuid>, den Pfad der Einstiegsseite,$pageview-Ereignisse sowie die zugeordnete Kaufanzahl und den Umsatzbetrag. - FAL erhält Medien und gegebenenfalls Masken oder Bearbeitungsanweisungen zur Erkennung in der Cloud, zur Objekt- und Wasserzeichenentfernung, zur Hintergrundentfernung, zur Bildvergrößerung, zur Bearbeitung eines KI-generierten Erscheinungsbilds und zur Videoverarbeitung. Für Naturalize AI sendet Erase das Quellbild direkt an FAL zur Bearbeitung mit GPT Image 2.
- OpenRouter erhält Textprompts und zugehörige Textanfragedaten nur, wenn eine optionale, auf OpenRouter basierende API zur Texterstellung aufgerufen wird. OpenRouter wird nicht für Naturalize AI verwendet, und Erase sendet keine Quellbilder an OpenRouter.
- Superwall erhält die Erase-Konto-UUID, Platzierung und Kontext der Bezahlschranke sowie Kauf- oder Berechtigungsereignisse, um Bezahlschranken anzuzeigen, Käufe wiederherzustellen und den Pro-Status abzugleichen.
- Apple und StoreKit verarbeiten App Store-Käufe, Abonnementverwaltung, Wiederherstellung und Erstattungsanträge. Der Betreiber erhält keine vollständigen Zahlungskartendaten.
- Google AdMob liefert belohnte Anzeigen aus und verarbeitet Anzeigen- und Gerätesignale sowie Anzeigeninteraktionen. Zur serverseitigen Belohnungsprüfung sendet Erase eine einmalige, nicht aussagekräftige UUID der Belohnungssitzung sowohl als
user_idals auch alscustom_data; die dauerhafte Supabase-Konto-UUID wird nicht gesendet. Google liefert das numerische Suffix des Anzeigenblocks, Belohnungswerte, Callback-Zeitstempel, Transaktions-ID, nicht aussagekräftige Sitzungswerte, Signatur und ID des Prüfschlüssels zurück. Erase ordnet die Sitzung dem Konto zu, prüft die Signatur und die genaue Sitzungsbindung und zeichnet das Transaktions- beziehungsweise Sitzungsergebnis auf, um doppelte Gutschriften zu verhindern. Erase fordert personalisierte Anzeigen bei AdMob nur an, wenn beide Voraussetzungen erfüllt sind: Googles Einwilligungsablauf erlaubt personalisierte Anzeigen, und unter iOS hast du Tracking in der Abfrage zu App Tracking Transparency erlaubt. In allen anderen Fällen, auch wenn noch keine Antwort vorliegt, erfolgt die Anfrage ohne Personalisierung. Unter iOS erscheint die ATT-Abfrage unmittelbar vor der ersten belohnten Anzeige, nicht beim Start. Deine aktuelle Antwort wird vor jeder späteren Anzeige erneut gelesen. Wenn Googles Einwilligungsablauf anwendbar ist, wird dessen Formular vorher angezeigt. - Expo Push Service erhält Push-Tokens und Benachrichtigungsinhalte, um Benachrichtigungen über abgeschlossene Aufträge zuzustellen.
Sentry-Diagnose: Sentry ist für Diagnosen aktiviert. Es erhält Abstürze, Fehler, Leistungs-Traces, Interaktionsprotokolle von Berührungen, die die Komponente und Quelldatei, aber keine Eingabeinhalte identifizieren, sowie Protokolle des Kaufablaufs, die eine Produkt-ID und Fehlermeldung enthalten können. Serverseitige Fehlerereignisse können die anonyme Supabase-Nutzer-UUID, die Anfrageroute und die Cloudflare-Anfrage-ID cf-ray enthalten. Mobile Sentry-Ereignisse sind ebenfalls mit derselben anonymen Supabase-Nutzer-UUID und einem anonymen Nutzersegment verknüpft. Wir verwenden diese Informationen zur Diagnose von Zuverlässigkeitsproblemen und Fehlern bei Kaufberechtigungen, nicht für Produktanalysen.
4. Verkauf, Werbung und Tracking-Einstellungen
Wir verkaufen weder Nutzermedien noch personenbezogene Informationen. Wir verwenden Nutzermedien nicht zum Erstellen von Werbeprofilen. Belohnte Anzeigen sind optional: Du kannst das anfängliche Kontingent nutzen, eine belohnte Anzeige ansehen, um einen Credit hinzuzufügen, oder Pro kaufen. Die Ablehnung der ATT-Berechtigung entzieht dir nicht den Zugang zu den grundlegenden Bearbeitungsfunktionen. Apple und AdMob können weiterhin begrenzte Geräte-, Netzwerk-, Betrugspräventions- und kontextbezogene Werbeinformationen verarbeiten, soweit dies ohne Tracking-Berechtigung zulässig ist. Du kannst die Tracking-Berechtigung in den iOS-Einstellungen ändern.
5. Aufbewahrung
- Anfrageinhalte, Masken und Pinselzüge: Der Betreiber verarbeitet sie im Arbeitsspeicher und speichert sie nach der Anfrage nicht als separate Datenbankeinträge. Jeder Anbieter kann nur die Anfragedaten, die er tatsächlich erhält, gemäß seinen eigenen Dienstbedingungen aufbewahren: FAL kann Medien für die Cloud-Bearbeitung erhalten, während OpenRouter nur die jeweiligen Daten optionaler Texterstellungsanfragen und kein Quellbild für Naturalize AI erhält.
- Erfolgreiche Werke, generierte Medien, Vorschaubilder und Auftragsaufzeichnungen: werden im privaten Supabase-Speicher und in der Kontodatenbank aufbewahrt, bis du das Erase-Konto löschst. Erase ist keine dauerhafte Datensicherung; bewahre Originale und exportierte Kopien auf.
- Signierte Ergebnis-URLs: laufen nach einer Stunde ab, während die zugrunde liegende private Datei bis zur Kontolöschung erhalten bleibt.
- Vor dem Absenden gespeicherte Abbruchabsicht: wird nach 10 Minuten gelöscht. Bildaufträge, die keine Videos betreffen und nach 15 Minuten noch verarbeitet werden, werden als fehlgeschlagen beendet und erstattet. Der Abgleich von Videoaufträgen endet nach einer Verarbeitungsfrist von einer Stunde.
- Zähler zur Ratenbegrenzung: gehashte IP-Zuordnungen für Freigaben trotz Fehlern und Anfragezähler sind kurzlebige Betriebsdaten und werden durch die gemeinsame Bereinigung veralteter Zähler entfernt. Unveränderte IP-Adressen werden in diesen Datensätzen nicht gespeichert.
- Konto, Credits, Abonnements, Ereignisse belohnter Anzeigen und Push-Tokens: werden aufbewahrt, solange das Erase-Konto besteht. Ungültige Push-Tokens werden entfernt, wenn der Push-Dienst meldet, dass sie nicht mehr registriert sind.
- Wiederherstellungsstatus der Kontolöschung: wird nur aufbewahrt, solange die automatische Bereinigung nicht abgeschlossen ist. Der Zeitplaner wiederholt die Bereinigung und entfernt den Wiederherstellungsdatensatz, wenn die privaten Dateien entfernt sind und die Löschung der Supabase-Identität bestätigt ist.
- Webhook-Integritätsaufzeichnungen: Bei der Löschung werden Kontokennungen und Anbieter-Nutzdaten entfernt. Eine Anbieter-Ereignis-ID, der Ereignistyp, Verarbeitungsstatus, Zeitstempel und Fehlerstatus können erhalten bleiben, um doppelte Verarbeitung zu verhindern und die Systemintegrität zu dokumentieren.
- Apple-Kaufaufzeichnungen und Kopien der Verarbeiter: werden von Apple oder dem jeweiligen Verarbeiter unabhängig gemäß den eigenen gesetzlichen Pflichten und Aufbewahrungsrichtlinien aufbewahrt.
6. Sicherheit und privater Zugriff
Cloud-APIs erfordern ein Supabase-Bearer-Token. Aufträge sind auf die jeweilige Konto-UUID beschränkt. Ergebnisdateien werden in einem privaten Bucket gespeichert und über kurzlebige signierte URLs bereitgestellt. Dienstschlüssel verbleiben auf dem Server. Keine Speicher- oder Übertragungsmethode ist vollkommen sicher. Lade keine Medien hoch, die du nicht an die oben genannten Verarbeiter senden darfst.
7. Löschung und Datenschutzanfragen
Wähle in den Erase-Einstellungen Konto löschen, um die Supabase-Identität, das Kontoprofil, Werke und Ergebnisdateien, Auftrags-, Credit-, Abonnementkopie- und Werbebelohnungsdatensätze, Push-Tokens sowie Editorkontexte auf diesem Gerät zu löschen. Fehlgeschlagene Bereinigungen werden automatisch wiederholt. Das Löschen von Erase kündigt kein Apple-Abonnement, entfernt nicht den Transaktionsverlauf bei Apple und stellt keinen Apple-Erstattungsantrag. Verwalte dies separat im App Store.
Du kannst auch eine E-Mail an forkable0@gmail.com senden, um, soweit anwendbar, Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder Datenübertragbarkeit zu beantragen. Gib nur die E-Mail-Adresse des Kontos oder die anonyme Konto-UUID an, die zur Zuordnung der Anfrage benötigt wird. Sende keine Nutzermedien, Passwörter oder Zahlungszugangsdaten per E-Mail. Wir müssen gegebenenfalls vor der Bearbeitung prüfen, ob du das Konto kontrollierst.
8. Internationale Verarbeitung, Kinder und Änderungen
Die oben genannten Verarbeiter können Informationen in anderen Ländern als deinem verarbeiten. Für diese Übermittlungen gelten ihre vertraglichen und gesetzlichen Schutzmaßnahmen. Erase richtet sich nicht an Kinder unter dem in ihrem Rechtsraum vorgeschriebenen Mindestalter für die Einwilligung in die Datenverarbeitung. Wenn du glaubst, dass ein Kind Daten ohne wirksame Berechtigung übermittelt hat, kontaktiere uns.
Wir können diese Erklärung aktualisieren, wenn sich das Produkt, die Anbieter, die Aufbewahrung oder die Rechtslage ändern. Wesentliche Änderungen werden hier mit einem neuen Gültigkeitsdatum veröffentlicht und gegebenenfalls in der App mitgeteilt.
9. Kontakt
Betreiber: Hangzhou Origin Gravigation Technology Co., Ltd
E-Mail: forkable0@gmail.com
Hilfe: Erase-Hilfe
Web-Zahlungen mit Stripe
Stripe verarbeitet den Web-Kaufabschluss, Abrechnungsdaten, Zahlungsmethoden, Steuern, Maßnahmen zur Betrugsbekämpfung, die Abonnementverwaltung und Erstattungen. Erase übermittelt die Kontokennung, den ausgewählten Tarif, Preis, Währung und, sofern vorhanden, die E-Mail-Adresse des Kontos. Stripe übermittelt Kunden-, Checkout-Sitzungs-, Zahlungsabsichts-, Abbuchungs-, Rechnungs-, Abonnement-, Preis-, Status- und Abrechnungszeitraumdaten. Erase speichert diese Kennungen und Verlaufsdaten, um Pro freizuschalten, die doppelte Verarbeitung von Webhooks zu verhindern, Kündigungen und Erstattungen zu verwalten und Supportanfragen zu beantworten. Erase erhält oder speichert keine vollständigen Zahlungskartendaten. Kontogebundene Stripe-Kaufdaten werden beim Löschen des Erase-Kontos entfernt; nicht identifizierende Ereignis-IDs und Verarbeitungsstatus können zur Verhinderung wiederholter Verarbeitung und zur Wahrung der Systemintegrität erhalten bleiben. Stripe bewahrt seine eigenen Daten gemäß seinen gesetzlichen Pflichten und Richtlinien auf.