Kebijakan Privasi
Berlaku dan terakhir diperbarui: 4 Agustus 2026
Kebijakan Privasi ini menjelaskan cara Hangzhou Origin Gravigation Technology Co., Ltd (Operator) menangani informasi untuk aplikasi Erase di iOS, API pemrosesan awan, dan halaman dukungan. Hubungi forkable0@gmail.com untuk pertanyaan atau permintaan privasi.
1. Informasi yang ditangani Erase
- Data akun dan identitas: UUID pengguna Supabase yang dibuat untuk penggunaan anonim; status anonim; sesi autentikasi; nama profil, gambar, bahasa, dan status hak Pro jika tersedia.
- Media Pengguna dan masukan pengeditan: foto, video, dimensi gambar dan jenis media; sapuan kuas atau laso, mask, wilayah yang dipilih, dan pengaturan alat yang diminta. Percantik foto dan Tambah tanda air di perangkat bekerja secara lokal. Alat awan mengirim media dan masukan pengeditan yang diperlukan ke API Erase dan pemroses AI yang sesuai.
- Pekerjaan dan hasil: UUID pekerjaan, UUID akun, jenis pekerjaan, status, stempel waktu, ID permintaan penyedia, biaya kredit, status kesalahan atau pembatalan, gambar atau video yang dibuat, gambar mini, dan referensi penyimpanan privat. Tautan hasil yang dikembalikan ke aplikasi adalah URL bertanda tangan yang kedaluwarsa setelah satu jam.
- Pembelian dan hadiah: pengenal produk dan hak akses, pengenal pembelian, perpanjangan, pembatalan, kedaluwarsa, pemulihan, transaksi dan transaksi asli yang diterima melalui Apple dan Superwall; entri buku besar kredit; UUID peristiwa iklan berhadiah, pengenal unit iklan, sumber pemberian, dan stempel waktu.
- Data notifikasi dan perangkat: token notifikasi Expo, platform, waktu pembaruan token, dan preferensi bahasa yang dinormalisasi; metadata rilis aplikasi dalam diagnostik; informasi jaringan seperti alamat IP dan agen pengguna yang dapat diproses Cloudflare untuk mengirim dan mengamankan permintaan. Untuk mengendalikan penyalahgunaan izin melanjutkan saat iklan berhadiah gagal, Erase menyimpan sidik SHA-256 berumur singkat dari IP klien tepercaya Cloudflare dalam penghitung batas laju, bukan IP mentah.
- Data lokal: sesi autentikasi, nilai bahasa dan preferensi, cache kredit/langganan, hingga lima gambar riwayat editor per konteks editor tersimpan, salinan sumber/hasil untuk melanjutkan pengeditan, dan berkas ekspor atau unduhan sementara. Data ini tetap di perangkat sampai data aplikasi atau akun dibersihkan, sistem operasi menghapus cache sementara, atau Anda menghapus akun.
2. Alasan kami menggunakan informasi ini
Kami menggunakannya untuk mengautentikasi pengguna; menjalankan pengeditan yang diminta; membuat dan mengirim hasil secara privat; menampilkan Karya; menerapkan aturan masukan, laju, kredit, dan hak akses; memproses pembatalan dan pengembalian dana tepat satu kali; memulihkan pembelian dan menyinkronkan status langganan; mengirim notifikasi penyelesaian yang diminta; memberikan hadiah iklan; mencegah penipuan, pemutaran ulang, dan penyalahgunaan; mendiagnosis kegagalan; menjawab permintaan dukungan dan privasi; serta mematuhi hukum.
3. Pemroses dan tujuan data
- Cloudflare menghosting situs publik dan Worker API, merutekan permintaan, serta menyediakan kontrol jaringan dan keamanan.
- Supabase menyediakan autentikasi, basis data Postgres, dan bucket penyimpanan privat
uploadsuntuk hasil dan gambar mini terkait akun. - PostHog menerima ID pengunjung halaman arahan berpseudonim dalam format
seo:<uuid>, jalur halaman arahan, peristiwa$pageview, serta jumlah pembelian dan nilai pendapatan yang diatribusikan untuk analitik produk dan pendapatan. - FAL menerima media dan, jika diperlukan, mask atau instruksi pengeditan untuk deteksi awan, penghapusan objek/watermark, penghapusan latar belakang, pembesaran gambar, pengeditan pengurangan tampilan AI, dan pemrosesan video. Untuk Naturalize AI, Erase mengirim gambar sumber langsung ke FAL untuk pengeditan GPT Image 2.
- OpenRouter menerima prompt teks dan data permintaan teks terkait hanya jika API pembuatan teks opsional berbasis OpenRouter dipanggil. OpenRouter tidak digunakan untuk Naturalize AI, dan Erase tidak mengirim gambar sumber ke OpenRouter.
- Superwall menerima UUID akun Erase, penempatan/konteks paywall, serta peristiwa pembelian atau hak akses untuk menampilkan paywall, memulihkan pembelian, dan menyinkronkan status Pro.
- Apple dan StoreKit memproses pembelian App Store, pengelolaan langganan, pemulihan, dan permintaan pengembalian dana. Operator tidak menerima detail lengkap kartu pembayaran.
- Google AdMob menayangkan iklan berhadiah dan memproses sinyal iklan/perangkat serta interaksi iklan. Untuk verifikasi hadiah di server, Erase mengirim UUID sesi hadiah buram sekali pakai sebagai
user_idsekaliguscustom_data; Erase tidak mengirim UUID akun Supabase yang tetap. Google mengembalikan akhiran numerik unit iklan, nilai hadiah, stempel waktu callback, ID transaksi, nilai sesi buram, tanda tangan, dan ID kunci verifikator. Erase memetakan sesi kembali ke akun, memverifikasi tanda tangan dan ikatan sesi yang tepat, serta mencatat hasil transaksi/sesi untuk mencegah hadiah ganda. Erase meminta iklan yang dipersonalisasi dari AdMob hanya jika kedua syarat berlaku: alur persetujuan Google mengizinkan iklan yang dipersonalisasi, dan di iOS Anda mengizinkan pelacakan pada prompt App Tracking Transparency. Dalam semua kasus lain, termasuk belum menjawab, permintaan tidak dipersonalisasi. Di iOS, prompt ATT muncul tepat sebelum iklan berhadiah pertama, bukan saat aplikasi dibuka, dan jawaban terkini dibaca ulang sebelum setiap iklan berikutnya. Jika alur persetujuan Google berlaku, formulirnya ditampilkan sebelumnya. - Expo Push Service menerima token notifikasi dan muatan notifikasi untuk mengirim pemberitahuan penyelesaian pekerjaan.
Diagnostik Sentry: Sentry diaktifkan untuk diagnostik. Sentry menerima crash, kesalahan, jejak kinerja, jejak sentuhan yang mengidentifikasi komponen dan berkas sumber tetapi bukan isi masukan, serta jejak alur pembelian yang dapat menyertakan ID produk dan pesan kesalahan. Peristiwa kesalahan di server dapat menyertakan UUID pengguna Supabase anonim, rute permintaan, dan ID permintaan Cloudflare cf-ray. Peristiwa Sentry seluler juga terkait dengan UUID pengguna Supabase anonim yang sama dan segmen pengguna anonim. Kami menggunakan informasi ini untuk mendiagnosis kegagalan keandalan dan hak pembelian, bukan untuk analitik produk.
4. Penjualan, iklan, dan pilihan pelacakan
Kami tidak menjual Media Pengguna atau informasi pribadi. Kami tidak menggunakan Media Pengguna untuk membangun profil iklan. Iklan berhadiah bersifat opsional: Anda dapat memakai jatah awal, menonton iklan berhadiah untuk menambah satu kredit, atau membeli Pro. Menolak izin ATT tidak menghilangkan akses pengeditan inti; Apple dan AdMob masih dapat memproses informasi terbatas tentang perangkat, jaringan, pencegahan penipuan, dan iklan kontekstual yang diizinkan tanpa otorisasi pelacakan. Anda dapat mengubah izin pelacakan di Pengaturan iOS.
5. Penyimpanan data
- Isi permintaan, mask, dan sapuan: Operator memprosesnya dalam memori dan tidak menyimpannya sebagai catatan basis data terpisah setelah permintaan. Setiap penyedia hanya dapat menyimpan data permintaan yang benar-benar diterimanya berdasarkan ketentuan layanannya: FAL dapat menerima media pengeditan awan, sementara OpenRouter hanya menerima data permintaan pembuatan teks opsional yang terkait dan tidak menerima gambar sumber Naturalize AI.
- Karya yang berhasil, media yang dibuat, gambar mini, dan catatan pekerjaan: disimpan dalam penyimpanan Supabase privat dan basis data akun sampai Anda menghapus akun Erase. Erase bukan cadangan permanen; simpan berkas asli dan salinan ekspor.
- URL hasil bertanda tangan: kedaluwarsa setelah satu jam, meskipun berkas privat yang mendasarinya tetap ada sampai akun dihapus.
- Niat pembatalan sebelum pengiriman: dihapus setelah 10 menit. Pekerjaan gambar nonvideo yang masih diproses setelah 15 menit dinyatakan gagal dan dikembalikan biayanya. Rekonsiliasi video berhenti setelah batas waktu pemrosesan satu jam.
- Penghitung batas laju: cakupan IP yang di-hash untuk izin melanjutkan saat kegagalan dan jumlah permintaan adalah catatan operasional berumur singkat yang dihapus melalui pembersihan bersama penghitung lama; alamat IP mentah tidak disimpan dalam baris ini.
- Akun, kredit, langganan, peristiwa iklan berhadiah, dan token notifikasi: disimpan selama akun Erase masih ada. Token notifikasi tidak valid dihapus saat layanan notifikasi melaporkan bahwa token tersebut tidak lagi terdaftar.
- Status pemulihan penghapusan akun: disimpan hanya selama pembersihan otomatis belum selesai. Penjadwal mencoba kembali pembersihan dan menghapus baris pemulihan ketika berkas privat sudah tidak ada dan identitas Supabase dipastikan terhapus.
- Catatan integritas webhook: saat penghapusan, pengenal akun dan muatan penyedia dibersihkan. ID peristiwa penyedia, jenis peristiwa, status pemrosesan, stempel waktu, dan status kesalahan dapat tetap disimpan untuk mencegah pemrosesan ganda dan mendokumentasikan integritas sistem.
- Catatan pembelian Apple dan salinan pemroses: disimpan secara mandiri oleh Apple atau pemroses terkait berdasarkan kewajiban hukum dan kebijakan penyimpanannya sendiri.
6. Keamanan dan akses privat
API awan memerlukan token bearer Supabase. Pekerjaan dibatasi pada UUID akun. Berkas hasil disimpan dalam bucket privat dan dikirim melalui URL bertanda tangan berumur singkat. Kunci layanan tetap di server. Tidak ada metode penyimpanan atau pengiriman yang sepenuhnya aman, dan Anda sebaiknya tidak mengunggah media yang tidak boleh Anda kirim kepada pemroses yang tercantum di atas.
7. Penghapusan dan permintaan privasi
Pilih Hapus Akun di Pengaturan Erase untuk menghapus identitas Supabase, profil akun, Karya dan berkas hasil, baris pekerjaan, kredit, salinan langganan dan iklan berhadiah, token notifikasi, serta konteks editor di perangkat tersebut. Kegagalan pembersihan dicoba ulang secara otomatis. Menghapus Erase tidak membatalkan langganan Apple, menghapus riwayat transaksi Apple, atau meminta pengembalian dana Apple; kelola hal-hal tersebut secara terpisah di App Store.
Anda juga dapat mengirim email ke forkable0@gmail.com untuk meminta akses, koreksi, penghapusan, pembatasan, keberatan, atau portabilitas jika berlaku. Sertakan hanya email akun atau UUID akun anonim yang diperlukan untuk menemukan permintaan; jangan kirim Media Pengguna, kata sandi, atau kredensial pembayaran melalui email. Kami mungkin perlu memverifikasi kendali atas akun sebelum bertindak.
8. Pemrosesan internasional, anak-anak, dan perubahan
Pemroses yang tercantum di atas dapat menangani informasi di negara selain negara Anda. Perlindungan kontraktual dan hukum mereka berlaku untuk pemindahan tersebut. Erase tidak ditujukan bagi anak di bawah usia minimum untuk menyetujui pemrosesan data di yurisdiksinya. Jika Anda yakin seorang anak mengirim data tanpa otorisasi yang sah, hubungi kami.
Kami dapat memperbarui Kebijakan ini saat produk, penyedia, penyimpanan, atau hukum berubah. Perubahan material akan dipublikasikan di sini dengan tanggal berlaku baru dan, jika sesuai, disampaikan dalam aplikasi.
9. Kontak
Operator: Hangzhou Origin Gravigation Technology Co., Ltd
Email: forkable0@gmail.com
Dukungan: Dukungan Erase
Pembayaran web Stripe
Stripe memproses pembayaran web, detail tagihan, metode pembayaran, pajak, kontrol penipuan, pengelolaan langganan, dan pengembalian dana. Erase mengirim pengenal akun, paket yang dipilih, harga, mata uang, dan email akun jika tersedia. Stripe mengembalikan data pelanggan, sesi checkout, payment intent, tagihan (charge), faktur, langganan, harga, status, dan periode tagihan. Erase menyimpan pengenal dan catatan siklus hidup tersebut untuk memberikan Pro, mencegah pemrosesan webhook ganda, mengelola pembatalan dan pengembalian dana, serta menjawab permintaan dukungan. Erase tidak menerima atau menyimpan detail lengkap kartu pembayaran. Catatan pembelian Stripe yang terkait akun dihapus saat akun Erase dihapus; ID peristiwa yang tidak mengidentifikasi pengguna dan status pemrosesan dapat tetap disimpan untuk mencegah pemutaran ulang dan menjaga integritas sistem, sementara Stripe menyimpan catatannya berdasarkan kewajiban hukum dan kebijakannya.