ГлавнаяПолитика конфиденциальности

Политика конфиденциальности

Последнее обновление

1. Введение

OptimizeYourImage («мы», «нас», «наш») управляет сайтом OptimizeYourImage. Настоящая Политика конфиденциальности объясняет, как мы обрабатываем данные, когда вы используете наш Сервис. Мы привержены прозрачности и защите вашей конфиденциальности.

2. Обработка изображений на стороне клиента

Бесплатные инструменты — оптимизатор изображений, конвертер форматов, инструмент удаления фона и эффект «текст за объектом» — обрабатывают изображения в вашем браузере с использованием клиентских технологий, таких как Canvas API, Web Workers, WebAssembly, WebGPU и Transformers.js. Изображения, выбранные в этих браузерных инструментах, намеренно не загружаются на наши серверы. После закрытия или обновления вкладки данные изображений, находившиеся в браузере, очищаются. Это обещание локальной обработки не действует, когда вы намеренно отправляете изображение в API для разработчиков. Обработка через API описана отдельно ниже.

3. Аккаунты и обработка через API

Для бесплатных браузерных инструментов аккаунт не требуется. Если вы создаёте аккаунт API, мы обрабатываем сведения об аккаунте, предоставленные нашим провайдером аутентификации, такие как адрес электронной почты, отображаемое имя и аватар. API получает отправленное вами изображение, обрабатывает его синхронно и возвращает результат. Если вы не запросили опцию store, включаемую по явному выбору (см. раздел 4), исходные и выходные файлы не помещаются в постоянное хранилище. Мы сохраняем операционные метаданные, такие как идентификатор запроса, идентификатор аккаунта, форматы, объёмы в байтах, время обработки, статус и использованные кредиты, но не имена файлов, не байты изображений и не метаданные изображений. Журналы безопасности могут включать сокращённый или хешированный сетевой адрес и сведения о браузере (user agent).

4. Сохраняемые результаты (по явному выбору)

По умолчанию API возвращает оптимизированное изображение в ответе и ничего не сохраняет. Два режима, включаемые по явному выбору, меняют это: store=temp сохраняет оптимизированный результат (но никогда не оригинал), чтобы вы могли получить его по ссылке в течение не более 2 часов; затем сохранённый объект автоматически удаляется в течение 1 дня. store=cdn публикует оптимизированный результат по общедоступному URL на домене cdn.optimizeyourimage.com до тех пор, пока вы его не удалите. Сохранённые результаты размещаются в Cloudflare R2. Мы никогда не храним исходные загруженные файлы и никогда не сохраняем результаты, если вы не задали параметр store.

5. Файлы cookie и аналитика

Для измерения посещаемости страниц мы используем Cloudflare Web Analytics — аналитический сервис без файлов cookie. Он не использует файлы cookie или localStorage, не применяет фингерпринтинг посетителей и предоставляет нам только агрегированную информацию, такую как посещённая страница, источник перехода, страна и тип браузера. Мы не используем поведенческую рекламу или межсайтовое отслеживание, и аналитика никогда не получает имена файлов, содержимое изображений, API-ключи или тела запросов. Провайдеры аутентификации и оплаты могут устанавливать файлы cookie, необходимые для входа в систему, предотвращения мошенничества и завершения оформления заказа. Публичный сайт не устанавливает аналитических или рекламных файлов cookie.

6. Сторонние сервисы

Мы используем Cloudflare для сетевой безопасности, инфраструктуры API и обработки изображений, временного хранения результатов, хранилища CDN, кэширования, доставки контента и веб-аналитики без файлов cookie; Supabase — для аутентификации и данных аккаунтов; Polar — для оформления заказов, подписок, счетов, обработки налогов и клиентского портала. Эти провайдеры обрабатывают данные в соответствии с собственными условиями конфиденциальности. Данные платёжных карт передаются размещённому платёжному провайдеру и не хранятся OptimizeYourImage.

7. Цели и правовые основания

Мы обрабатываем персональные данные в следующих целях: • Работа аккаунта — адрес электронной почты, отображаемое имя, аватар и идентификаторы аккаунта для создания вашего аккаунта и управления им (исполнение договора). • Обработка через API — байты отправленного изображения и параметры запроса для выполнения отправленного вами запроса (исполнение договора). • Размещённое хранилище — оптимизированные результаты, которые вы просите нас сохранить, метаданные объектов и показатели использования хранилища (исполнение договора). • Оплата — метаданные подписок, заказов и счетов, обрабатываемые совместно с нашим продавцом записи (merchant of record) (договор и юридические обязательства). • Безопасность и надёжность — метаданные запросов, сокращённые или хешированные сетевые адреса и счётчики ограничения частоты запросов для предотвращения мошенничества и злоупотреблений (законные интересы). • Поддержка — сообщения, которые вы нам направляете, для ответа на ваш запрос (договор и законные интересы). • Аналитика — агрегированная статистика страниц без файлов cookie, не идентифицирующая посетителей (законные интересы).

8. Сроки хранения данных

• Изображения браузерных инструментов: мы их никогда не получаем. • Стандартные запросы к API: исходные и выходные файлы не сохраняются на постоянной основе. • Временно сохранённые результаты (store=temp): ссылка для скачивания действительна 2 часа; сохранённый объект автоматически удаляется в течение 1 дня. • Результаты в CDN (store=cdn): хранятся до тех пор, пока вы их не удалите, до удаления в соответствии с Условиями либо, после окончания подписки, по истечении 30-дневного льготного периода. • Граничные кэши: удалённый объект может оставаться в распределённых граничных кэшах приблизительно до 24 часов. • Отпечатки идемпотентности: криптографический хеш отправленного запроса может храниться до 24 часов; он не является изображением и не может использоваться для его восстановления. • Операционные метаданные и метаданные безопасности: хранятся, пока ваш аккаунт активен, и столько, сколько необходимо для целостности расчётов, безопасности и предотвращения злоупотреблений. • Данные аккаунта: хранятся до удаления аккаунта, после чего персональные данные удаляются, за исключением записей, которые мы обязаны хранить по закону. • Платёжные записи: хранятся в течение установленного законом срока бухгалтерского учёта. • Сообщения в поддержку: хранятся столько, сколько необходимо для решения запроса. • Аналитика: только агрегированные данные; идентификаторы отдельных посетителей не хранятся.

9. Международная передача данных

Наши поставщики услуг эксплуатируют глобальную инфраструктуру, поэтому данные могут обрабатываться в центрах обработки данных за пределами вашей страны, в том числе за пределами ЕС/ЕЭЗ. Когда это требуется, передача данных опирается на гарантии, такие как стандартные договорные положения, предлагаемые провайдерами, перечисленными в разделе 6.

10. Ваши права

В зависимости от применимого к вам законодательства вы можете иметь право на доступ к своим персональным данным, их исправление, удаление или получение их копии, на ограничение обработки или возражение против неё, а также на отзыв согласия, если обработка основана на согласии. Вы можете в любое время удалить сохранённые в CDN объекты через API, а также запросить удаление аккаунта, обратившись по адресу [email protected]. Вы также имеете право подать жалобу в надзорный орган по защите данных.

11. Конфиденциальность детей

Бесплатные браузерные инструменты можно использовать без аккаунта. Платные аккаунты API и покупки не предназначены для детей, и ребёнок не должен создавать платный аккаунт без разрешения, требуемого в его стране. Свяжитесь с нами, если вы считаете, что данные аккаунта ребёнка были предоставлены ненадлежащим образом.

12. Безопасность и конфиденциальность изображений

Браузерные инструменты: оптимизация, удаление фона, текстовые эффекты и конвертация HEIC выполняются локально в вашем браузере. Декодер или модель ИИ могут быть загружены на устройство, но выбранное вами изображение намеренно не отправляется на серверы. Продакшен-API изображений: изображения в API обрабатываются синхронно. Если опция store не запрошена (см. раздел 4), исходные и выходные файлы не помещаются в постоянное хранилище, а временные ресурсы удаляются после отправки ответа. Учётные данные: обращайтесь с API-ключами как с паролями. Ключи показываются один раз при создании, хранятся в виде хешей и могут быть отозваны в панели разработчика. Сообщения об уязвимостях: о найденной уязвимости конфиденциально сообщайте на [email protected].

13. Изменения настоящей Политики

Мы можем время от времени обновлять настоящую Политику конфиденциальности. Любые изменения будут опубликованы на этой странице с обновлённой датой редакции. Рекомендуем периодически просматривать эту страницу.

14. Язык

Настоящая Политика конфиденциальности составлена на английском языке. Переводы предоставляются исключительно для удобства; в случае расхождения между переводом и английской версией преимущественную силу имеет английская версия.

15. Связаться с нами

Если у вас есть вопросы по поводу настоящей Политики конфиденциальности, свяжитесь с нами по адресу: [email protected]