Informativa sulla privacy
In vigore e ultimo aggiornamento: 4 agosto 2026
La presente Informativa sulla privacy spiega come Hangzhou Origin Gravigation Technology Co., Ltd (il Gestore) tratta le informazioni relative all'app Erase per iOS, alle API di elaborazione cloud e alle pagine di assistenza. Per domande o richieste relative alla privacy, scrivi a forkable0@gmail.com.
1. Informazioni trattate da Erase
- Dati dell'account e di identità: un UUID utente Supabase creato per l'uso anonimo; lo stato di anonimato; le sessioni di autenticazione; nome del profilo, immagine, impostazioni locali e stato del diritto Pro, se presenti.
- Contenuti dell'utente e dati di modifica: foto, video, dimensioni delle immagini e tipo di contenuto; tratti di pennello o lazo, maschere, aree selezionate e impostazioni degli strumenti richieste. Ritocca e Aggiungi filigrana funzionano localmente sul dispositivo. Gli strumenti cloud trasmettono i contenuti e i dati di modifica necessari all'API di Erase e al fornitore AI pertinente.
- Elaborazioni e risultati: UUID dell'elaborazione, UUID dell'account, tipo di elaborazione, stato, marche temporali, ID della richiesta al fornitore, costo in crediti, stato di errore o di annullamento, immagini o video generati, miniature e riferimenti di archiviazione privati. I link ai risultati restituiti all'app sono URL firmati che scadono dopo un'ora.
- Acquisti e premi: identificativi di prodotti e diritti; identificativi di acquisto, rinnovo, annullamento, scadenza, ripristino, transazione e transazione originale ricevuti tramite Apple e Superwall; voci del registro dei crediti; UUID dell'evento dell'annuncio con premio, identificativo dell'unità pubblicitaria, origine della concessione e marca temporale.
- Dati push e del dispositivo: token push Expo, piattaforma, ora di aggiornamento del token e preferenza di lingua normalizzata; metadati della versione dell'app inclusi nei dati diagnostici; informazioni di rete, come indirizzo IP e user agent, che Cloudflare può trattare per consegnare e proteggere le richieste. Per il controllo degli abusi quando gli annunci con premio operano in modalità fail-open, Erase memorizza in un contatore di limitazione della frequenza un'impronta SHA-256 di breve durata dell'IP client attendibile fornito da Cloudflare, non l'IP in chiaro.
- Dati locali: sessione di autenticazione, valori di lingua e preferenze, cache di crediti/abbonamento, fino a cinque immagini della cronologia dell'editor per ciascun contesto dell'editor salvato, copie di origine/risultato necessarie per riprendere una modifica e file temporanei di esportazione o download. Restano sul dispositivo finché i dati dell'app o dell'account non vengono cancellati, il sistema operativo non rimuove la cache temporanea o non elimini l'account.
2. Perché usiamo queste informazioni
Le usiamo per autenticare gli utenti; eseguire le modifiche richieste; creare e consegnare privatamente i risultati; mostrare i Lavori; applicare le regole su input, frequenza, crediti e diritti; gestire gli annullamenti e i rimborsi applicati esattamente una volta; ripristinare gli acquisti e sincronizzare lo stato degli abbonamenti; inviare le notifiche di completamento richieste; concedere i premi degli annunci; prevenire frodi, riproduzioni ripetute e abusi; diagnosticare i malfunzionamenti; rispondere alle richieste di assistenza e relative alla privacy; e rispettare la legge.
3. Responsabili del trattamento e destinatari
- Cloudflare ospita il sito pubblico e l'API Worker, instrada le richieste e fornisce controlli di rete e di sicurezza.
- Supabase fornisce l'autenticazione, il database Postgres e il bucket di archiviazione privato
uploadsper i risultati e le miniature collegati all'account. - PostHog riceve un ID visitatore pseudonimo della landing page nel formato
seo:<uuid>, il percorso della landing page, gli eventi$pageview, nonché il numero di acquisti attribuiti e l'importo dei ricavi, per l'analisi del prodotto e dei ricavi. - FAL riceve i contenuti e, ove necessario, maschere o istruzioni di modifica per il rilevamento cloud, la rimozione di oggetti/filigrane, la rimozione dello sfondo, l'upscaling, la modifica delle immagini de-AI e l'elaborazione video. Per Naturalize AI, Erase invia l'immagine di origine direttamente a FAL per la modifica con GPT Image 2.
- OpenRouter riceve prompt testuali e i relativi dati delle richieste di testo solo quando viene richiamata un'API facoltativa di generazione di testo basata su OpenRouter. Non viene usato per Naturalize AI ed Erase non invia immagini di origine a OpenRouter.
- Superwall riceve l'UUID dell'account Erase, il posizionamento/contesto del paywall e gli eventi di acquisto o relativi ai diritti per mostrare i paywall, ripristinare gli acquisti e sincronizzare lo stato Pro.
- Apple e StoreKit gestiscono gli acquisti sull'App Store, la gestione degli abbonamenti, il ripristino e le richieste di rimborso. Il Gestore non riceve i dati completi delle carte di pagamento.
- Google AdMob pubblica gli annunci con premio e tratta segnali pubblicitari e del dispositivo e interazioni con gli annunci. Per la verifica lato server dei premi, Erase invia un UUID opaco monouso della sessione di premio sia come
user_idsia comecustom_data; non invia l'UUID stabile dell'account Supabase. Google restituisce il suffisso numerico dell'unità pubblicitaria, i valori del premio, la marca temporale del callback, l'ID transazione, i valori opachi della sessione, la firma e l'ID della chiave di verifica. Erase ricollega la sessione all'account, verifica la firma e l'esatta associazione della sessione e registra il risultato della transazione/sessione per evitare concessioni duplicate. Erase richiede ad AdMob annunci personalizzati solo quando sono soddisfatte entrambe le condizioni: il flusso di consenso di Google consente gli annunci personalizzati e, su iOS, hai autorizzato il tracciamento nella richiesta di App Tracking Transparency. In tutti gli altri casi, compreso quello in cui non hai ancora risposto, la richiesta è non personalizzata. Su iOS la richiesta ATT compare subito prima del primo annuncio con premio, non all'avvio, e la tua risposta attuale viene riletta prima di ogni annuncio successivo. Dove si applica il flusso di consenso di Google, il relativo modulo viene mostrato prima di essa. - Expo Push Service riceve i token push e i contenuti delle notifiche per inviare le notifiche di completamento delle elaborazioni.
Diagnostica Sentry: Sentry è attivo per la diagnostica. Riceve arresti anomali, errori, tracce delle prestazioni, breadcrumb dei tocchi che identificano il componente e il file sorgente ma non il contenuto degli input, e breadcrumb del flusso di acquisto che possono includere un ID prodotto e un messaggio di errore. Gli eventi di errore lato server possono includere l'UUID anonimo dell'utente Supabase, la route della richiesta e l'ID richiesta cf-ray di Cloudflare. Anche gli eventi Sentry dell'app mobile sono associati allo stesso UUID anonimo dell'utente Supabase e a un segmento utente anonimo. Usiamo queste informazioni per diagnosticare problemi di affidabilità e di assegnazione dei diritti di acquisto, non per l'analisi del prodotto.
4. Vendita, pubblicità e scelte sul tracciamento
Non vendiamo i Contenuti dell'utente né informazioni personali. Non usiamo i Contenuti dell'utente per creare profili pubblicitari. Gli annunci con premio sono facoltativi: puoi usare la dotazione iniziale, guardare un annuncio con premio per aggiungere un credito o acquistare Pro. Negare l'autorizzazione ATT non toglie l'accesso alle funzioni di modifica principali; Apple e AdMob possono comunque trattare informazioni limitate su dispositivo, rete, prevenzione delle frodi e pubblicità contestuale consentite senza autorizzazione al tracciamento. Puoi modificare l'autorizzazione al tracciamento nelle Impostazioni di iOS.
5. Conservazione
- Corpi delle richieste, maschere e tratti: il Gestore li elabora in memoria e, dopo la richiesta, non li conserva come record separati nel database. Ciascun fornitore può conservare solo i dati di richiesta che riceve effettivamente, secondo i propri termini di servizio: FAL può ricevere i contenuti delle modifiche cloud, mentre OpenRouter riceve solo i dati pertinenti delle richieste facoltative di generazione di testo e nessuna immagine di origine di Naturalize AI.
- Lavori completati, contenuti generati, miniature e registri delle elaborazioni: conservati nell'archiviazione privata di Supabase e nel database dell'account finché non elimini l'account Erase. Erase non è un backup permanente; conserva gli originali e le copie esportate.
- URL firmati dei risultati: scadono dopo un'ora, anche se il file privato sottostante resta fino all'eliminazione dell'account.
- Richieste di annullamento prima dell'invio: eliminate dopo 10 minuti. Le elaborazioni di immagini non video ancora in corso dopo 15 minuti vengono segnate come non riuscite e rimborsate. La riconciliazione dei video si interrompe allo scadere di un termine di elaborazione di un'ora.
- Contatori di limitazione della frequenza: gli ambiti IP fail-open sottoposti a hash e i conteggi delle richieste sono record operativi di breve durata e vengono rimossi dalla pulizia condivisa dei contatori obsoleti; gli indirizzi IP in chiaro non vengono memorizzati in queste righe.
- Account, crediti, abbonamenti, eventi degli annunci con premio e token push: conservati finché esiste l'account Erase. I token push non validi vengono rimossi quando il servizio push segnala che non sono più registrati.
- Stato di recupero dell'eliminazione dell'account: conservato solo finché la pulizia automatica non è completata. Lo scheduler ritenta la pulizia e rimuove la riga di recupero quando i file privati non esistono più e l'eliminazione dell'identità Supabase è confermata.
- Registri di integrità dei webhook: con l'eliminazione, gli identificativi dell'account e i payload dei fornitori vengono cancellati. Possono rimanere l'ID evento del fornitore, il tipo di evento, lo stato di elaborazione, le marche temporali e lo stato di errore, per evitare elaborazioni duplicate e documentare l'integrità del sistema.
- Registri di acquisto Apple e copie dei responsabili del trattamento: conservati autonomamente da Apple o dal responsabile del trattamento pertinente in base ai propri obblighi di legge e alla propria politica di conservazione.
6. Sicurezza e accesso privato
Le API cloud richiedono un token bearer di Supabase. Le elaborazioni sono associate all'UUID dell'account. I file dei risultati sono archiviati in un bucket privato e consegnati tramite URL firmati di breve durata. Le chiavi di servizio restano lato server. Nessun metodo di archiviazione o trasmissione è perfettamente sicuro e non dovresti caricare contenuti che non sei autorizzato a inviare ai responsabili del trattamento sopra elencati.
7. Eliminazione e richieste relative alla privacy
Scegli Elimina account nelle Impostazioni di Erase per eliminare l'identità Supabase, il profilo dell'account, i Lavori e i file dei risultati, le righe relative a elaborazioni, crediti, copie degli abbonamenti e annunci con premio, i token push e i contesti dell'editor su quel dispositivo. In caso di errori, la pulizia viene ritentata automaticamente. L'eliminazione di Erase non annulla un abbonamento Apple, non rimuove la cronologia delle transazioni di Apple e non richiede un rimborso ad Apple; gestisci questi aspetti separatamente nell'App Store.
Puoi anche scrivere a forkable0@gmail.com per richiedere, ove applicabile, accesso, rettifica, cancellazione, limitazione, opposizione o portabilità. Indica solo l'e-mail dell'account o l'UUID dell'account anonimo necessario per individuare la richiesta; non inviare via e-mail Contenuti dell'utente, password o credenziali di pagamento. Prima di procedere potremmo dover verificare che tu abbia il controllo dell'account.
8. Trattamento internazionale, minori e modifiche
I responsabili del trattamento sopra elencati possono trattare le informazioni in paesi diversi dal tuo. A tali trasferimenti si applicano le loro garanzie contrattuali e legali. Erase non è rivolto ai minori al di sotto dell'età minima richiesta per acconsentire al trattamento dei dati nella loro giurisdizione. Se ritieni che un minore abbia inviato dati senza una valida autorizzazione, contattaci.
Possiamo aggiornare la presente Informativa quando cambiano il prodotto, i fornitori, la conservazione o la legge. Le modifiche sostanziali saranno pubblicate qui con una nuova data di entrata in vigore e, quando opportuno, comunicate nell'app.
9. Contatti
Gestore: Hangzhou Origin Gravigation Technology Co., Ltd
E-mail: forkable0@gmail.com
Assistenza: Assistenza Erase
Pagamenti web tramite Stripe
Stripe gestisce il checkout web, i dati di fatturazione, i metodi di pagamento, le imposte, i controlli antifrode, la gestione degli abbonamenti e i rimborsi. Erase invia l'identificativo dell'account, il piano selezionato, il prezzo, la valuta e, se presente, l'e-mail dell'account. Stripe restituisce dati relativi a cliente, sessione di checkout, payment intent, addebito, fattura, abbonamento, prezzo, stato e periodo di fatturazione. Erase conserva tali identificativi e i registri del ciclo di vita per concedere Pro, evitare l'elaborazione duplicata dei webhook, gestire annullamenti e rimborsi e rispondere alle richieste di assistenza. Erase non riceve né conserva i dati completi delle carte di pagamento. I registri degli acquisti Stripe collegati all'account vengono rimossi con l'eliminazione dell'account Erase; gli ID evento non identificativi e lo stato di elaborazione possono rimanere per prevenire la riproduzione degli eventi e tutelare l'integrità del sistema, mentre Stripe conserva i propri registri in base ai suoi obblighi di legge e alla sua politica.