Политика конфиденциальности
Дата вступления в силу и последнего обновления: 4 августа 2026 г.
Эта Политика конфиденциальности объясняет, как Hangzhou Origin Gravigation Technology Co., Ltd (Оператор) обрабатывает информацию для приложения Erase для iOS, API облачной обработки и страниц поддержки. Вопросы и запросы о конфиденциальности направляйте по адресу forkable0@gmail.com.
1. Какую информацию обрабатывает Erase
- Данные аккаунта и идентификации: UUID пользователя Supabase, созданный для анонимного использования; анонимный статус; сеансы аутентификации; имя, изображение, язык профиля и состояние доступа Pro, если они есть.
- Медиа пользователя и данные редактирования: фото, видео, размеры изображений и тип медиа; штрихи кисти или лассо, маски, выделенные области и запрошенные настройки инструментов. Инструменты «Ретушь» и «Добавить водяной знак» работают локально на устройстве. Облачные инструменты передают нужные медиа и данные редактирования в API Erase и соответствующему ИИ-обработчику.
- Задания и результаты: UUID задания, UUID аккаунта, тип и статус задания, временные метки, ID запроса поставщика, стоимость в кредитах, состояние ошибки или отмены, созданные изображения и видео, миниатюры и ссылки на приватное хранилище. Ссылки на результаты, возвращаемые приложению, — подписанные URL со сроком действия один час.
- Покупки и вознаграждения: идентификаторы продуктов и прав доступа, покупки, продления, отмены, истечения, восстановления, транзакции и исходной транзакции, полученные через Apple и Superwall; записи журнала кредитов; UUID события рекламы за вознаграждение, ID рекламного блока, источник начисления и временная метка.
- Данные уведомлений и устройства: push-токен Expo, платформа, время обновления токена и нормализованное языковое предпочтение; метаданные выпуска приложения в диагностике; сетевые сведения, например IP-адрес и user agent, которые Cloudflare может обрабатывать для доставки и защиты запросов. Для защиты от злоупотребления разрешением действия при сбое рекламы Erase хранит краткосрочный отпечаток SHA-256 доверенного клиентского IP Cloudflare в счётчике ограничения частоты, а не исходный IP.
- Локальные данные: сеанс аутентификации, язык и настройки, кэш кредитов/подписок, до пяти изображений истории редактора для каждого сохранённого контекста, копии исходника/результата для продолжения редактирования и временные файлы экспорта или загрузки. Они остаются на устройстве, пока данные приложения или аккаунта не будут очищены, ОС не удалит временный кэш или вы не удалите аккаунт.
2. Зачем мы используем эту информацию
Мы используем её для аутентификации пользователей; выполнения запрошенных правок; создания и приватной доставки результатов; отображения Работ; соблюдения правил входных данных, частоты, кредитов и доступа; обработки отмен и строго однократных возвратов; восстановления покупок и синхронизации подписки; доставки запрошенных уведомлений о завершении; начисления наград за рекламу; предотвращения мошенничества, повторного воспроизведения и злоупотреблений; диагностики сбоев; ответа на запросы поддержки и конфиденциальности; соблюдения закона.
3. Обработчики и получатели
- Cloudflare размещает публичный сайт и Worker API, маршрутизирует запросы и обеспечивает сетевую защиту.
- Supabase предоставляет аутентификацию, базу Postgres и приватный контейнер
uploadsдля связанных с аккаунтом результатов и миниатюр. - PostHog получает псевдонимный ID посетителя посадочной страницы в формате
seo:<uuid>, путь страницы, события$pageview, а также атрибутированное количество покупок и сумму выручки для аналитики продукта и доходов. - FAL получает медиа и при необходимости маски или инструкции для облачного обнаружения, удаления объектов/водяных знаков и фона, увеличения, уменьшения ИИ-стилизации изображений и обработки видео. Для инструмента «Убрать ИИ-эффект» (Naturalize AI) Erase отправляет исходное изображение прямо в FAL для редактирования через GPT Image 2.
- OpenRouter получает текстовые запросы и связанные текстовые данные только при вызове необязательного API генерации текста на основе OpenRouter. Он не используется для «Убрать ИИ-эффект», и Erase не отправляет исходные изображения в OpenRouter.
- Superwall получает UUID аккаунта Erase, место/контекст платного экрана и события покупок или доступа для показа платных экранов, восстановления покупок и синхронизации Pro.
- Apple и StoreKit обрабатывают покупки App Store, управление подписками, восстановление и запросы возврата. Оператор не получает полные данные платёжных карт.
- Google AdMob показывает рекламу за вознаграждение и обрабатывает рекламные сигналы, сигналы устройства и взаимодействия с рекламой. Для серверной проверки награды Erase отправляет одноразовый непрозрачный UUID сессии вознаграждения одновременно как
user_idиcustom_data; постоянный UUID аккаунта Supabase не отправляется. Google возвращает числовой суффикс рекламного блока, значения награды, время обратного вызова, ID транзакции, непрозрачные значения сессии, подпись и ID проверочного ключа. Erase сопоставляет сессию с аккаунтом, проверяет подпись и точную привязку сессии и записывает результат транзакции/сессии для предотвращения повторных начислений. Erase запрашивает у AdMob персонализированную рекламу только при выполнении обоих условий: процедура согласия Google разрешает её и на iOS вы разрешили отслеживание в запросе App Tracking Transparency. Во всех иных случаях, в том числе до ответа, запрос неперсонализированный. На iOS запрос ATT появляется непосредственно перед первой рекламой за вознаграждение, а не при запуске, и актуальный ответ считывается перед каждой последующей рекламой. Если применяется процедура согласия Google, её форма показывается раньше. - Expo Push Service получает push-токены и содержимое уведомлений для доставки уведомлений о завершении заданий.
Диагностика Sentry: Sentry включён для диагностики. Он получает сведения об аварийных завершениях, ошибках, трассировки производительности, цепочки событий касаний с компонентом и исходным файлом, но без содержимого ввода, и цепочки событий покупки, которые могут включать ID продукта и сообщение об ошибке. Серверные ошибки могут включать анонимный UUID Supabase, маршрут запроса и идентификатор запроса Cloudflare cf-ray. Мобильные события Sentry также связаны с тем же анонимным UUID Supabase и анонимным пользовательским сегментом. Эти сведения используются для диагностики надёжности и сбоев доступа после покупки, а не для продуктовой аналитики.
4. Продажа данных, реклама и отслеживание
Мы не продаём Медиа пользователя или личную информацию. Мы не используем Медиа пользователя для рекламных профилей. Реклама за вознаграждение необязательна: можно использовать начальный лимит, посмотреть рекламу для получения одного кредита или купить Pro. Отказ в ATT не закрывает доступ к основному редактированию; Apple и AdMob могут по-прежнему обрабатывать ограниченные данные устройства, сети, защиты от мошенничества и контекстной рекламы, разрешённые без согласия на отслеживание. Разрешение отслеживания можно изменить в настройках iOS.
5. Сроки хранения
- Тела запросов, маски и штрихи: Оператор обрабатывает их в памяти и не сохраняет отдельными записями базы после запроса. Каждый поставщик может хранить только реально полученные данные запросов по своим условиям: FAL может получать медиа облачного редактирования, а OpenRouter получает только соответствующие данные необязательной генерации текста и не получает исходное изображение для «Убрать ИИ-эффект».
- Успешные Работы, созданные медиа, миниатюры и записи заданий: хранятся в приватном хранилище Supabase и базе аккаунта до удаления аккаунта Erase. Erase не является постоянной резервной копией; храните оригиналы и экспортированные файлы.
- Подписанные URL результатов: истекают через один час, хотя сам приватный файл остаётся до удаления аккаунта.
- Намерение отменить до отправки: удаляется через 10 минут. Задания изображений, кроме видео, всё ещё обрабатываемые через 15 минут, завершаются ошибкой с возвратом. Сверка видео прекращается после часового срока обработки.
- Счётчики ограничений частоты: хешированные области IP для разрешения при сбое и количества запросов — краткосрочные операционные записи, удаляемые общей очисткой устаревших счётчиков; исходные IP в этих строках не хранятся.
- Аккаунт, кредиты, подписки, рекламные вознаграждения и push-токены: хранятся, пока существует аккаунт Erase. Недействительные push-токены удаляются, когда сервис уведомлений сообщает, что они больше не зарегистрированы.
- Состояние восстановления удаления аккаунта: хранится только до завершения автоматической очистки. Планировщик повторяет очистку и удаляет запись восстановления, когда приватные файлы удалены и удаление идентификатора Supabase подтверждено.
- Записи целостности webhook: при удалении очищаются идентификаторы аккаунта и содержимое поставщика. ID события поставщика, тип события, статус обработки, временные метки и состояние ошибки могут оставаться для предотвращения дублирования и документирования целостности системы.
- Записи покупок Apple и копии обработчиков: независимо хранятся Apple или соответствующим обработчиком по их юридическим обязанностям и политике хранения.
6. Безопасность и приватный доступ
Облачные API требуют bearer-токен Supabase. Задания ограничены UUID аккаунта. Результаты хранятся в приватном контейнере и передаются по краткосрочным подписанным URL. Сервисные ключи остаются на сервере. Ни один способ хранения или передачи не абсолютно безопасен; не загружайте медиа, которые вы не вправе передавать указанным обработчикам.
7. Удаление и запросы о конфиденциальности
Выберите Удалить аккаунт в настройках Erase, чтобы удалить идентификатор Supabase, профиль, Работы и файлы результатов, строки заданий, кредитов, копий подписок и рекламных наград, push-токены и контексты редактора на этом устройстве. Неудачная очистка повторяется автоматически. Удаление Erase не отменяет подписку Apple, не удаляет историю транзакций Apple и не запрашивает возврат Apple; управляйте этим отдельно в App Store.
Также можно написать на forkable0@gmail.com, чтобы запросить доступ, исправление, удаление, ограничение, возражение или переносимость, когда применимо. Укажите только почту аккаунта или анонимный UUID, необходимые для поиска запроса; не отправляйте Медиа пользователя, пароли или платёжные данные. Перед действиями мы можем проверить ваш контроль над аккаунтом.
8. Международная обработка, дети и изменения
Указанные обработчики могут работать с информацией в других странах. К таким передачам применяются их договорные и юридические гарантии. Erase не предназначен для детей младше минимального возраста согласия на обработку данных в их юрисдикции. Если вы считаете, что ребёнок отправил данные без действительного разрешения, свяжитесь с нами.
Мы можем обновлять Политику при изменениях продукта, поставщиков, сроков хранения или закона. Существенные изменения будут опубликованы здесь с новой датой вступления в силу и, когда уместно, сообщены в приложении.
9. Контакты
Оператор: Hangzhou Origin Gravigation Technology Co., Ltd
Электронная почта: forkable0@gmail.com
Поддержка: Поддержка Erase
Платежи на сайте через Stripe
Stripe обрабатывает оплату на сайте, платёжные данные, способы оплаты, налоги, защиту от мошенничества, управление подписками и возвраты. Erase отправляет идентификатор аккаунта, выбранный план, цену, валюту и адрес почты аккаунта, если он указан. Stripe возвращает данные клиента, платёжной сессии, намерения платежа, списания, счёта, подписки, цены, статуса и расчётного периода. Erase хранит эти идентификаторы и записи жизненного цикла для предоставления Pro, предотвращения повторной обработки webhook, управления отменами и возвратами и ответа на обращения в поддержку. Erase не получает и не хранит полные данные платёжных карт. Связанные с аккаунтом записи покупок Stripe удаляются при удалении аккаунта Erase; неидентифицирующие ID событий и статус обработки могут сохраняться для защиты от повторного воспроизведения и обеспечения целостности системы, а Stripe хранит свои записи согласно своим юридическим обязанностям и политике.