1. Introducere
OptimizeYourImage ("noi", "nouă", "al nostru") operează site-ul OptimizeYourImage. Această Politică de confidențialitate explică modul în care gestionăm datele atunci când utilizați Serviciul nostru. Ne angajăm să fim transparenți și să vă protejăm confidențialitatea.
2. Procesarea imaginilor pe partea clientului
Instrumentele gratuite de optimizare a imaginilor, de conversie a formatelor, de eliminare a fundalului și de text în spatele obiectului procesează imaginile în browserul dumneavoastră folosind tehnologii pe partea clientului, precum Canvas API, Web Workers, WebAssembly, WebGPU și Transformers.js. Imaginile selectate în aceste instrumente de browser nu sunt încărcate în mod intenționat pe serverele noastre. După ce închideți sau reîmprospătați fila, datele de imagine păstrate în browser sunt șterse. Această promisiune de procesare locală nu se aplică atunci când trimiteți în mod deliberat o imagine către API-ul pentru dezvoltatori. Procesarea prin API este descrisă separat mai jos.
3. Conturi și procesare prin API
Nu aveți nevoie de un cont pentru instrumentele de browser gratuite. Dacă vă creați un cont API, procesăm datele de cont furnizate de furnizorul nostru de autentificare, cum ar fi adresa de e-mail, numele afișat și avatarul. API-ul primește imaginea pe care o trimiteți, o procesează sincron și returnează rezultatul. Cu excepția cazului în care solicitați o opțiune de stocare de tip opt-in (a se vedea Secțiunea 4), fișierele sursă și fișierele rezultat nu sunt plasate în stocare persistentă. Păstrăm metadate operaționale precum ID-ul solicitării, ID-ul contului, formatele, numărul de octeți, duratele, statusul și creditele utilizate, dar nu numele fișierelor, octeții imaginilor sau metadatele imaginilor. Jurnalele de securitate pot include o adresă de rețea scurtată sau transformată prin hash și agentul utilizator (user agent).
4. Rezultate stocate (opt-in)
Implicit, store=none returnează sincron octeții imaginii fără stocarea persistentă a imaginilor sursă sau rezultat. store=temp stochează doar rezultatul optimizat și returnează JSON cu un link valabil 2 ore. Expirarea linkului este separată de ștergerea fizică prin curățarea ciclului de viață al stocării; nu este garantat un termen fix de ștergere. store=cdn returnează JSON cu un URL public și stochează doar rezultatul optimizat până la ștergerea de către utilizator, aplicarea Termenilor sau curățarea aferentă ciclului de viață al planului ori abonamentului. Rezultatele stocate sunt păstrate în Cloudflare R2. Nu stocăm niciodată fișierele originale încărcate și nu stocăm niciodată niciun rezultat decât dacă setați parametrul store.
6. Servicii terțe
Folosim Cloudflare pentru securitatea rețelei, infrastructura API și de procesare a imaginilor, stocarea temporară a rezultatelor, stocarea CDN, caching, livrarea conținutului și analiza web fără cookie-uri; Supabase pentru autentificare și datele de cont; și Polar pentru plată, abonamente, facturi, gestionarea taxelor și portalul pentru clienți. Acești furnizori procesează datele conform propriilor condiții de confidențialitate. Detaliile cardurilor de plată sunt transmise furnizorului de facturare găzduit și nu sunt stocate de OptimizeYourImage. Folosim și Google Analytics 4 pentru analiză opțională după consimțământ; funcțiile publicitare rămân dezactivate. Folosim Resend pentru e-mailuri tranzacționale, inclusiv linkuri de autentificare și notificări de cont; acesta procesează adresele destinatarilor și conținutul mesajelor.
7. Scopuri și temeiuri juridice
Procesăm date personale în următoarele scopuri: • Operarea contului — e-mail, nume afișat, avatar și identificatori de cont, pentru crearea și gestionarea contului dumneavoastră (executarea unui contract). • Procesarea prin API — octeții imaginii trimise și opțiunile solicitării, pentru îndeplinirea solicitării pe care o trimiteți (executarea unui contract). • Stocare găzduită — rezultatele optimizate pe care ne cereți să le stocăm, metadatele obiectelor și utilizarea stocării (executarea unui contract). • Facturare — metadate privind abonamentele, comenzile și facturile, procesate împreună cu vânzătorul nostru înregistrat (contract și obligații legale). • Securitate și fiabilitate — metadatele solicitărilor, adrese de rețea scurtate sau transformate prin hash și contoare de limitare a ratei, pentru prevenirea fraudei și a abuzului (interese legitime). • Asistență — mesajele pe care ni le trimiteți, pentru a răspunde solicitării dumneavoastră (contract și interese legitime). • Analiză — statisticile agregate Cloudflare sunt prelucrate în baza interesului legitim; măsurarea opțională Google Analytics are loc numai cu consimțământul tău.
8. Păstrarea datelor
• Imaginile din instrumentele de browser: nu ajung niciodată la noi. • Implicit, store=none returnează sincron octeții imaginii fără stocarea persistentă a imaginilor sursă sau rezultat. • store=temp stochează doar rezultatul optimizat și returnează JSON cu un link valabil 2 ore. Expirarea linkului este separată de ștergerea fizică prin curățarea ciclului de viață al stocării; nu este garantat un termen fix de ștergere. • store=cdn returnează JSON cu un URL public și stochează doar rezultatul optimizat până la ștergerea de către utilizator, aplicarea Termenilor sau curățarea aferentă ciclului de viață al planului ori abonamentului. • Cache-urile edge: un obiect șters poate rămâne în cache-urile edge distribuite timp de până la aproximativ 24 de ore. • Amprentele de idempotență: un hash criptografic al unei solicitări trimise poate fi păstrat timp de până la 24 de ore; acesta nu este imaginea și nu poate fi folosit pentru a o reconstitui. • Metadatele operaționale și de securitate: păstrate cât timp contul dumneavoastră este activ și atât timp cât este necesar pentru integritatea facturării, securitate și prevenirea abuzului. • Datele de cont: păstrate până la ștergerea contului, după care datele personale sunt eliminate, cu excepția înregistrărilor pe care legea ne obligă să le păstrăm. • Înregistrările de facturare: păstrate pe durata perioadei contabile prevăzute de lege. • Mesajele de asistență: păstrate atât timp cât este necesar pentru soluționarea solicitării. • Analiză: rapoartele Cloudflare sunt agregate. Datele de eveniment GA4 sunt păstrate 2 luni, iar datele de utilizator Google 14 luni; nu trimitem ID-uri de utilizator. Alegerea rămâne în localStorage până când o schimbi sau ștergi datele browserului.
9. Transferuri internaționale de date
Furnizorii noștri de servicii operează o infrastructură globală, astfel încât datele pot fi procesate în centre de date din afara țării dumneavoastră, inclusiv în afara UE/SEE. Acolo unde este necesar, transferurile se bazează pe garanții precum clauzele contractuale standard oferite de furnizorii enumerați în Secțiunea 6.
10. Drepturile dumneavoastră
În funcție de legea care vi se aplică, puteți avea dreptul de a accesa, corecta, șterge sau primi o copie a datelor dumneavoastră personale, de a restricționa procesarea sau de a vă opune acesteia, precum și de a vă retrage consimțământul atunci când procesarea se bazează pe consimțământ. Puteți șterge în orice moment obiectele CDN stocate, prin intermediul API-ului, și puteți solicita ștergerea contului contactând [email protected]. Aveți, de asemenea, dreptul de a depune o plângere la autoritatea dumneavoastră de supraveghere pentru protecția datelor.
11. Confidențialitatea copiilor
Instrumentele de browser gratuite pot fi utilizate fără cont. Conturile API plătite și achizițiile nu se adresează copiilor, iar un copil nu trebuie să creeze un cont plătit fără autorizația cerută în țara sa. Contactați-ne dacă aveți motive să credeți că datele contului unui copil au fost furnizate în mod necorespunzător.
12. Securitate și confidențialitatea imaginilor
Instrumentele de browser: optimizarea, eliminarea fundalului, efectele de text și conversia HEIC rulează local în browserul dumneavoastră. Decodorul sau modelul AI poate fi descărcat, însă imaginea selectată nu este încărcată în mod intenționat. API-ul de producție pentru imagini: imaginile trimise prin API sunt procesate sincron. Cu excepția cazului în care este solicitată o opțiune de stocare (a se vedea Secțiunea 4), fișierele sursă și fișierele rezultat nu sunt plasate în stocare persistentă, iar resursele temporare sunt eliminate după trimiterea răspunsului. Credențiale: tratați cheile API ca pe niște parole. Cheile sunt afișate o singură dată, la creare, sunt stocate sub formă de hash și pot fi revocate din panoul pentru dezvoltatori. Raportare: raportați o vulnerabilitate în mod privat la [email protected].
13. Modificări ale acestei politici
Putem actualiza această Politică de confidențialitate din când în când. Vom publica orice modificări pe această pagină, împreună cu o dată de revizuire actualizată. Vă încurajăm să consultați periodic această pagină.
14. Limba
Această Politică de confidențialitate este redactată în limba engleză. Traducerile sunt furnizate exclusiv pentru comoditate; în cazul unui conflict între o traducere și versiunea în limba engleză, versiunea în limba engleză prevalează.
15. Contact
Dacă aveți întrebări despre această Politică de confidențialitate, vă rugăm să ne contactați la: [email protected]