นโยบายความเป็นส่วนตัว
มีผลบังคับใช้และปรับปรุงล่าสุด: 4 สิงหาคม 2026
นโยบายความเป็นส่วนตัวนี้อธิบายวิธีที่ Hangzhou Origin Gravigation Technology Co., Ltd (ผู้ให้บริการ) จัดการข้อมูลสำหรับแอป Erase บน iOS, API ประมวลผลบนคลาวด์ และหน้าความช่วยเหลือ ติดต่อ forkable0@gmail.com สำหรับคำถามหรือคำขอเกี่ยวกับความเป็นส่วนตัว
1. ข้อมูลที่ Erase จัดการ
- ข้อมูลบัญชีและตัวตน: UUID ผู้ใช้ Supabase ที่สร้างขึ้นสำหรับการใช้งานแบบไม่ระบุตัวตน สถานะไม่ระบุตัวตน เซสชันการยืนยันตัวตน ชื่อโปรไฟล์ รูปภาพ ภาษาและภูมิภาค และสถานะสิทธิ์ Pro (หากมี)
- สื่อของผู้ใช้และข้อมูลนำเข้าสำหรับการแก้ไข: รูปภาพ วิดีโอ ขนาดภาพและประเภทสื่อ เส้นแปรงหรือเส้นบ่วงบาศ มาสก์ บริเวณที่เลือก และการตั้งค่าเครื่องมือที่ร้องขอ การปรับภาพสวยและการเพิ่มลายน้ำบนอุปกรณ์ทำงานภายในเครื่อง เครื่องมือบนคลาวด์จะส่งสื่อและข้อมูลนำเข้าสำหรับการแก้ไขที่จำเป็นไปยัง Erase API และผู้ประมวลผล AI ที่เกี่ยวข้อง
- งานและผลลัพธ์: UUID ของงาน UUID ของบัญชี ประเภทงาน สถานะ การประทับเวลา รหัสคำขอของผู้ให้บริการ จำนวนเครดิตที่ใช้ สถานะข้อผิดพลาดหรือการยกเลิก รูปภาพหรือวิดีโอที่สร้างขึ้น ภาพย่อ และการอ้างอิงพื้นที่จัดเก็บส่วนตัว ลิงก์ผลลัพธ์ที่ส่งกลับไปยังแอปเป็น URL ที่ลงนามแล้วซึ่งหมดอายุภายในหนึ่งชั่วโมง
- การซื้อและรางวัล: ตัวระบุผลิตภัณฑ์และสิทธิ์ ข้อมูลการซื้อ การต่ออายุ การยกเลิก การหมดอายุ การคืนค่า ตัวระบุธุรกรรมและธุรกรรมต้นฉบับที่ได้รับผ่าน Apple และ Superwall รายการในบัญชีเครดิต UUID ของเหตุการณ์โฆษณาแบบมีรางวัล ตัวระบุหน่วยโฆษณา แหล่งที่มาของการให้รางวัล และการประทับเวลา
- ข้อมูลการแจ้งเตือนและอุปกรณ์: Expo push token แพลตฟอร์ม เวลาอัปเดตโทเค็น และภาษาที่ต้องการในรูปแบบมาตรฐาน ข้อมูลเมตาของเวอร์ชันแอปที่แนบมากับข้อมูลวินิจฉัย ข้อมูลเครือข่าย เช่น ที่อยู่ IP และ user agent ที่ Cloudflare อาจประมวลผลเพื่อส่งและรักษาความปลอดภัยของคำขอ สำหรับการควบคุมการใช้งานในทางที่ผิดในกรณีที่โฆษณาแบบมีรางวัลล้มเหลวแต่ยังอนุญาตให้ดำเนินการต่อ Erase จะจัดเก็บลายนิ้วมือ SHA-256 ระยะสั้นของ IP ไคลเอนต์ที่เชื่อถือได้จาก Cloudflare ไว้ในตัวนับการจำกัดอัตรา ไม่ใช่ IP ดิบ
- ข้อมูลในเครื่อง: เซสชันการยืนยันตัวตน ค่าภาษาและค่ากำหนด แคชเครดิต/การสมัครสมาชิก ภาพประวัติของตัวแก้ไขสูงสุดห้าภาพต่อบริบทตัวแก้ไขที่บันทึกไว้ สำเนาต้นฉบับ/ผลลัพธ์ที่จำเป็นสำหรับการแก้ไขต่อ และไฟล์ส่งออกหรือดาวน์โหลดชั่วคราว ข้อมูลเหล่านี้จะอยู่ในอุปกรณ์ของคุณจนกว่าข้อมูลแอปหรือบัญชีจะถูกล้าง ระบบปฏิบัติการลบแคชชั่วคราว หรือคุณลบบัญชี
2. เหตุผลที่เราใช้ข้อมูลนี้
เราใช้ข้อมูลนี้เพื่อยืนยันตัวตนผู้ใช้ ดำเนินการแก้ไขที่ร้องขอ สร้างและส่งผลลัพธ์แบบส่วนตัว แสดงผลงาน บังคับใช้กฎเกี่ยวกับข้อมูลนำเข้า อัตราการใช้งาน เครดิต และสิทธิ์ ประมวลผลการยกเลิกและการคืนเครดิตแบบครั้งเดียวเท่านั้น คืนค่าการซื้อและซิงค์สถานะการสมัครสมาชิก ส่งการแจ้งเตือนเมื่องานเสร็จตามที่ร้องขอ มอบรางวัลจากโฆษณา ป้องกันการฉ้อโกง การส่งซ้ำ และการใช้งานในทางที่ผิด วินิจฉัยความล้มเหลว ตอบคำขอรับความช่วยเหลือและคำขอด้านความเป็นส่วนตัว และปฏิบัติตามกฎหมาย
3. ผู้ประมวลผลและปลายทางของข้อมูล
- Cloudflare โฮสต์เว็บไซต์สาธารณะและ Worker API กำหนดเส้นทางคำขอ และให้การควบคุมด้านเครือข่ายและความปลอดภัย
- Supabase ให้บริการยืนยันตัวตน ฐานข้อมูล Postgres และบัคเก็ตพื้นที่จัดเก็บส่วนตัว
uploadsสำหรับผลลัพธ์และภาพย่อที่ผูกกับบัญชี - PostHog ได้รับรหัสผู้เยี่ยมชมหน้า Landing แบบนามแฝงในรูปแบบ
seo:<uuid>เส้นทางของหน้า Landing เหตุการณ์$pageviewรวมถึงจำนวนการซื้อและยอดรายได้ที่ระบุแหล่งที่มา เพื่อการวิเคราะห์ผลิตภัณฑ์และรายได้ - FAL ได้รับสื่อ และมาสก์หรือคำสั่งแก้ไขเมื่อจำเป็น สำหรับการตรวจจับบนคลาวด์ การลบวัตถุ/ลายน้ำ การลบพื้นหลัง การขยายภาพ การแก้ไขภาพเพื่อลดความเป็น AI และการประมวลผลวิดีโอ สำหรับ Naturalize AI นั้น Erase ส่งภาพต้นฉบับไปยัง FAL โดยตรงเพื่อแก้ไขด้วย GPT Image 2
- OpenRouter ได้รับพรอมต์ข้อความและข้อมูลคำขอข้อความที่เกี่ยวข้องเฉพาะเมื่อมีการเรียกใช้ API สร้างข้อความเสริมที่ทำงานผ่าน OpenRouter เท่านั้น ไม่ได้ใช้สำหรับ Naturalize AI และ Erase ไม่ได้ส่งภาพต้นฉบับไปยัง OpenRouter
- Superwall ได้รับ UUID บัญชี Erase ตำแหน่ง/บริบทของหน้าชำระเงิน และเหตุการณ์การซื้อหรือสิทธิ์ เพื่อแสดงหน้าชำระเงิน คืนค่าการซื้อ และซิงค์สถานะ Pro
- Apple และ StoreKit ประมวลผลการซื้อผ่าน App Store การจัดการการสมัครสมาชิก การคืนค่า และคำขอคืนเงิน ผู้ให้บริการไม่ได้รับรายละเอียดบัตรชำระเงินแบบเต็ม
- Google AdMob แสดงโฆษณาแบบมีรางวัลและประมวลผลสัญญาณโฆษณา/อุปกรณ์และการโต้ตอบกับโฆษณา สำหรับการยืนยันรางวัลฝั่งเซิร์ฟเวอร์ Erase จะส่ง UUID เซสชันรางวัลแบบใช้ครั้งเดียวที่ไม่สื่อความหมาย เป็นทั้ง
user_idและcustom_dataโดยไม่ส่ง UUID บัญชี Supabase ที่คงที่ Google จะส่งคืนเลขท้ายของหน่วยโฆษณา ค่ารางวัล การประทับเวลาของ callback รหัสธุรกรรม ค่าเซสชันที่ไม่สื่อความหมาย ลายเซ็น และรหัสคีย์ของผู้ตรวจสอบ Erase จะจับคู่เซสชันกลับไปยังบัญชี ตรวจสอบลายเซ็นและการผูกเซสชันที่ตรงกันทุกประการ และบันทึกผลธุรกรรม/เซสชันเพื่อป้องกันการให้รางวัลซ้ำ Erase จะขอโฆษณาที่ปรับตามบุคคลจาก AdMob เฉพาะเมื่อเข้าเงื่อนไขทั้งสองข้อ คือ ขั้นตอนขอความยินยอมของ Google อนุญาตโฆษณาที่ปรับตามบุคคล และบน iOS คุณอนุญาตการติดตามในข้อความแจ้ง App Tracking Transparency ในกรณีอื่นทั้งหมด รวมถึงกรณีที่คุณยังไม่ได้ตอบ คำขอจะเป็นแบบไม่ปรับตามบุคคล บน iOS ข้อความแจ้ง ATT จะปรากฏทันทีก่อนโฆษณาแบบมีรางวัลครั้งแรก ไม่ใช่ตอนเปิดแอป และระบบจะอ่านคำตอบปัจจุบันของคุณใหม่ก่อนโฆษณาครั้งถัดไปทุกครั้ง ในกรณีที่ขั้นตอนขอความยินยอมของ Google มีผลใช้ แบบฟอร์มดังกล่าวจะแสดงก่อนหน้านั้น - Expo Push Service ได้รับ push token และเนื้อหาการแจ้งเตือนเพื่อส่งการแจ้งเตือนเมื่องานเสร็จ
ข้อมูลวินิจฉัยของ Sentry: เปิดใช้ Sentry เพื่อการวินิจฉัย โดยได้รับข้อมูลแอปขัดข้อง ข้อผิดพลาด การติดตามประสิทธิภาพ breadcrumb การแตะที่ระบุคอมโพเนนต์และไฟล์ต้นทางแต่ไม่รวมเนื้อหาที่ป้อน และ breadcrumb ของขั้นตอนการซื้อซึ่งอาจมีรหัสผลิตภัณฑ์และข้อความแสดงข้อผิดพลาด เหตุการณ์ข้อผิดพลาดฝั่งเซิร์ฟเวอร์อาจมี UUID ผู้ใช้ Supabase แบบไม่ระบุตัวตน เส้นทางคำขอ และรหัสคำขอ cf-ray ของ Cloudflare เหตุการณ์ Sentry บนมือถือจะเชื่อมโยงกับ UUID ผู้ใช้ Supabase แบบไม่ระบุตัวตนเดียวกันและกลุ่มผู้ใช้แบบไม่ระบุตัวตนด้วย เราใช้ข้อมูลนี้เพื่อวินิจฉัยปัญหาความเสถียรและความล้มเหลวของสิทธิ์จากการซื้อ ไม่ใช่เพื่อการวิเคราะห์ผลิตภัณฑ์
4. การขาย การโฆษณา และตัวเลือกการติดตาม
เราไม่ขายสื่อของผู้ใช้หรือข้อมูลส่วนบุคคล เราไม่ใช้สื่อของผู้ใช้เพื่อสร้างโปรไฟล์โฆษณา โฆษณาแบบมีรางวัลเป็นทางเลือก คุณสามารถใช้สิทธิ์เริ่มต้น ดูโฆษณาแบบมีรางวัลเพื่อเพิ่มหนึ่งเครดิต หรือซื้อ Pro การปฏิเสธสิทธิ์ ATT ไม่ได้ตัดสิทธิ์การใช้ฟีเจอร์แก้ไขหลัก Apple และ AdMob อาจยังคงประมวลผลข้อมูลอุปกรณ์ เครือข่าย การป้องกันการฉ้อโกง และโฆษณาตามบริบทแบบจำกัดที่อนุญาตโดยไม่ต้องได้รับสิทธิ์การติดตาม คุณสามารถเปลี่ยนสิทธิ์การติดตามได้ในการตั้งค่า iOS
5. การเก็บรักษาข้อมูล
- เนื้อหาคำขอ มาสก์ และเส้นแปรง: ผู้ให้บริการประมวลผลในหน่วยความจำและไม่เก็บไว้เป็นระเบียนฐานข้อมูลแยกต่างหากหลังคำขอเสร็จสิ้น ผู้ให้บริการภายนอกแต่ละรายอาจเก็บเฉพาะข้อมูลคำขอที่ตนได้รับจริงตามข้อกำหนดการให้บริการของตน โดย FAL อาจได้รับสื่อสำหรับการแก้ไขบนคลาวด์ ขณะที่ OpenRouter ได้รับเฉพาะข้อมูลคำขอสร้างข้อความเสริมที่เกี่ยวข้อง และไม่ได้รับภาพต้นฉบับของ Naturalize AI
- ผลงานที่สำเร็จ สื่อที่สร้างขึ้น ภาพย่อ และบันทึกงาน: เก็บไว้ในพื้นที่จัดเก็บ Supabase ส่วนตัวและฐานข้อมูลบัญชีจนกว่าคุณจะลบบัญชี Erase Erase ไม่ใช่บริการสำรองข้อมูลถาวร โปรดเก็บต้นฉบับและสำเนาที่ส่งออกไว้เอง
- URL ผลลัพธ์ที่ลงนามแล้ว: หมดอายุภายในหนึ่งชั่วโมง แม้ว่าไฟล์ส่วนตัวที่อยู่เบื้องหลังจะยังคงอยู่จนกว่าจะลบบัญชี
- เจตนายกเลิกก่อนส่งงาน: ถูกล้างหลังจาก 10 นาที งานรูปภาพที่ไม่ใช่วิดีโอซึ่งยังประมวลผลอยู่หลังจาก 15 นาทีจะถูกทำเครื่องหมายว่าล้มเหลวและคืนเครดิต การกระทบยอดวิดีโอจะหยุดเมื่อครบกำหนดเวลาประมวลผลหนึ่งชั่วโมง
- ตัวนับการจำกัดอัตรา: ขอบเขต IP ที่แฮชไว้สำหรับกรณีอนุญาตให้ดำเนินการต่อเมื่อล้มเหลว และจำนวนคำขอ เป็นระเบียนการดำเนินงานระยะสั้นที่จะถูกลบโดยกระบวนการล้างตัวนับที่ค้างอยู่ร่วมกัน ไม่มีการจัดเก็บที่อยู่ IP ดิบในแถวเหล่านี้
- บัญชี เครดิต การสมัครสมาชิก เหตุการณ์โฆษณาแบบมีรางวัล และ push token: เก็บไว้ตราบเท่าที่บัญชี Erase ยังคงอยู่ push token ที่ใช้ไม่ได้จะถูกลบเมื่อบริการแจ้งเตือนรายงานว่าโทเค็นนั้นไม่ได้ลงทะเบียนแล้ว
- สถานะการกู้คืนการลบบัญชี: เก็บไว้เฉพาะในระหว่างที่การล้างข้อมูลอัตโนมัติยังไม่เสร็จสมบูรณ์ ตัวจัดกำหนดการจะลองล้างข้อมูลอีกครั้ง และลบแถวการกู้คืนเมื่อไฟล์ส่วนตัวถูกลบหมดและยืนยันแล้วว่าตัวตน Supabase ถูกลบ
- บันทึกความสมบูรณ์ของ webhook: เมื่อมีการลบ ตัวระบุบัญชีและข้อมูลจากผู้ให้บริการจะถูกล้าง รหัสเหตุการณ์ของผู้ให้บริการ ประเภทเหตุการณ์ สถานะการประมวลผล การประทับเวลา และสถานะข้อผิดพลาดอาจยังคงอยู่เพื่อป้องกันการประมวลผลซ้ำและบันทึกความสมบูรณ์ของระบบ
- บันทึกการซื้อของ Apple และสำเนาของผู้ประมวลผล: เก็บรักษาโดย Apple หรือผู้ประมวลผลที่เกี่ยวข้องอย่างเป็นอิสระตามภาระผูกพันทางกฎหมายและนโยบายการเก็บรักษาของตน
6. ความปลอดภัยและการเข้าถึงแบบส่วนตัว
API บนคลาวด์ต้องใช้ bearer token ของ Supabase งานจะถูกจำกัดขอบเขตตาม UUID ของบัญชี ไฟล์ผลลัพธ์จัดเก็บในบัคเก็ตส่วนตัวและส่งผ่าน URL ที่ลงนามแล้วซึ่งมีอายุสั้น คีย์ของบริการอยู่ฝั่งเซิร์ฟเวอร์เท่านั้น ไม่มีวิธีการจัดเก็บหรือส่งข้อมูลใดที่ปลอดภัยสมบูรณ์แบบ และคุณไม่ควรอัปโหลดสื่อที่คุณไม่ได้รับอนุญาตให้ส่งไปยังผู้ประมวลผลที่ระบุไว้ข้างต้น
7. การลบข้อมูลและคำขอด้านความเป็นส่วนตัว
เลือก ลบบัญชี ในการตั้งค่าของ Erase เพื่อลบตัวตน Supabase โปรไฟล์บัญชี ผลงานและไฟล์ผลลัพธ์ แถวข้อมูลงาน เครดิต สำเนาการสมัครสมาชิก และโฆษณาแบบมีรางวัล push token และบริบทตัวแก้ไขบนอุปกรณ์นั้น หากการล้างข้อมูลล้มเหลว ระบบจะลองใหม่โดยอัตโนมัติ การลบ Erase ไม่ได้ยกเลิกการสมัครสมาชิกของ Apple ไม่ได้ลบประวัติธุรกรรมของ Apple และไม่ได้เป็นการขอคืนเงินจาก Apple โปรดจัดการสิ่งเหล่านี้แยกต่างหากใน App Store
คุณยังสามารถส่งอีเมลไปที่ forkable0@gmail.com เพื่อขอเข้าถึง แก้ไข ลบ จำกัดการประมวลผล คัดค้าน หรือขอโอนย้ายข้อมูลในกรณีที่มีสิทธิ์ ระบุเฉพาะอีเมลบัญชีหรือ UUID บัญชีแบบไม่ระบุตัวตนที่จำเป็นต่อการค้นหาคำขอ อย่าส่งสื่อของผู้ใช้ รหัสผ่าน หรือข้อมูลการชำระเงินทางอีเมล เราอาจต้องยืนยันว่าคุณเป็นผู้ควบคุมบัญชีก่อนดำเนินการ
8. การประมวลผลข้ามประเทศ เด็ก และการเปลี่ยนแปลง
ผู้ประมวลผลที่ระบุไว้ข้างต้นอาจจัดการข้อมูลในประเทศอื่นที่ไม่ใช่ประเทศของคุณ มาตรการคุ้มครองตามสัญญาและกฎหมายของผู้ประมวลผลเหล่านั้นใช้กับการโอนข้อมูลดังกล่าว Erase ไม่ได้มุ่งเป้าไปที่เด็กที่อายุต่ำกว่าอายุขั้นต่ำที่สามารถให้ความยินยอมในการประมวลผลข้อมูลได้ตามกฎหมายของเขตอำนาจของตน หากคุณเชื่อว่าเด็กส่งข้อมูลโดยไม่ได้รับอนุญาตอย่างถูกต้อง โปรดติดต่อเรา
เราอาจปรับปรุงนโยบายนี้เมื่อผลิตภัณฑ์ ผู้ให้บริการ การเก็บรักษาข้อมูล หรือกฎหมายเปลี่ยนแปลง การเปลี่ยนแปลงที่สำคัญจะประกาศไว้ที่นี่พร้อมวันที่มีผลบังคับใช้ใหม่ และแจ้งในแอปเมื่อเหมาะสม
9. ติดต่อ
ผู้ให้บริการ: Hangzhou Origin Gravigation Technology Co., Ltd
อีเมล: forkable0@gmail.com
ช่วยเหลือ: ศูนย์ช่วยเหลือ Erase
การชำระเงินบนเว็บผ่าน Stripe
Stripe ประมวลผลการชำระเงินบนเว็บ รายละเอียดการเรียกเก็บเงิน วิธีการชำระเงิน ภาษี การควบคุมการฉ้อโกง การจัดการการสมัครสมาชิก และการคืนเงิน Erase ส่งตัวระบุบัญชี แผนที่เลือก ราคา สกุลเงิน และอีเมลบัญชี (หากมี) ให้ Stripe ส่วน Stripe จะส่งข้อมูลลูกค้า เซสชันการชำระเงิน (checkout session) payment intent รายการเรียกเก็บเงิน ใบแจ้งหนี้ การสมัครสมาชิก ราคา สถานะ และรอบการเรียกเก็บเงินกลับมา Erase จัดเก็บตัวระบุและบันทึกวงจรชีวิตเหล่านี้เพื่อมอบสิทธิ์ Pro ป้องกันการประมวลผล webhook ซ้ำ จัดการการยกเลิกและการคืนเงิน และตอบคำขอรับความช่วยเหลือ Erase ไม่ได้รับหรือจัดเก็บรายละเอียดบัตรชำระเงินแบบเต็ม บันทึกการซื้อผ่าน Stripe ที่ผูกกับบัญชีจะถูกลบเมื่อลบบัญชี Erase ส่วนรหัสเหตุการณ์ที่ไม่สามารถระบุตัวตนได้และสถานะการประมวลผลอาจยังคงอยู่เพื่อป้องกันการส่งซ้ำและรักษาความสมบูรณ์ของระบบ ขณะที่ Stripe จะเก็บรักษาบันทึกของตนตามภาระผูกพันทางกฎหมายและนโยบายของ Stripe