Adatvédelmi irányelvek

Utolsó frissítés: 2026-09-22

Ez a tájékoztató elmagyarázza, milyen személyes adatokat kezel a(z) Look AI, miért, kik kapják meg, meddig őrizzük meg őket, és mit tehetsz velük kapcsolatban. Kiterjed a(z) Look AI iPhone-ra és Androidra készült appjára, valamint erre a weboldalra.

Röviden

1. Ki a felelős

A(z) Look AI kiadója a(z) Better Life With Apps. A(z) Better Life With Apps határozza meg, hogy az appban és ezen a weboldalon miért és hogyan kezeljük a személyes adataidat, ezért az uniós és az egyesült királyságbeli általános adatvédelmi rendelet (GDPR) szerint adatkezelőnek, a 6698. számú török személyesadat-védelmi törvény (KVKK) szerint pedig adatkezelőnek (veri sorumlusu) minősül. A törökországi felhasználók számára ez az oldal egyben a KVKK 10. cikke szerinti tájékoztatásunk is.

A tájékoztatóval kapcsolatos bármely ügyben írj ide: privacy@blwapps.com.

2. A fiókod

Nincs regisztrációs űrlap. Az app első megnyitásakor anélkül hoz létre fiókot, hogy bármit kérne tőled. Ehhez az app a következőket küldi el a szerverünknek:

A fiókhoz a következőket tároljuk: egy véletlenszerű felhasználói azonosítót, a telepítési azonosító kulcsos hash-értékét (soha nem magát az azonosítót), a platformodat, az app verzióját, a nyelvi és régióbeállítást, azt, hogy sikeres volt-e az App Check, azt, hogy az app mikor csatlakozott utoljára, a bejelentkezési hitelesítő adatokat hash formájában, valamint egy vásárlásokhoz használt véletlenszerű számlázási azonosítót.

3. A szelfid és a választásaid

Egy eredmény elkészítéséhez a következőket adod meg: a feltöltött szelfidet, valamint a katalógusból kiválasztott fazont, színt vagy sminket. A fotót készítheted a kamerával, vagy kiválaszthatod a fotókönyvtáradból.

A szelfi azonnal a szerverünkre kerül, amint kiválasztod. Ott privát: soha nem jelenik meg nyilvános listában, és csak a fiókod nyithatja meg, egy néhány perc után lejáró linken keresztül. Töröljük, amint elkészült belőle az eredmény, de legkésőbb a feltöltése után 24 órával, ahogy azt a Meddig őrizzük meg az adatokat pont leírja.

A szelfivel együtt tároljuk a választásaidat: a használt eszközt (frizura, hajszín, smink, szemöldök és szempilla, szemüveg és fülbevaló, vagy teljes megjelenés, amely ezek közül többet egyszerre változtat meg), az abban kiválasztott beállításokat, például egy fazont, egy színt, egy rúzsszínt vagy egy háttérszínt, vagy azt, hogy a választást az appra bíztad, továbbá azt, hogy hány eredményt kértél.

Arcok a fotón

Egy arcról készült fotó személyes adat, és az arc akkor válik biometrikus adattá, ha egy adott személy felismerésére használják. A(z) Look AI ezt nem teszi. Nem végzünk arcfelismerést, arcok összevetését vagy más, személyek azonosítására szolgáló elemzést, és nem hozunk létre arcsablont vagy más biometrikus rekordot. Az app senkinek a külsejét nem pontozza, nem értékeli és nem rangsorolja: sehol nincs benne szépségpontszám, vonzósági értékelés vagy az arcod rangsorolása.

Az appot a saját arcodról készült fotóhoz terveztük. Bárki más, aki a képen szerepel, része annak a fotónak, amelyet tárolunk és elküldünk az OpenAI-nak, ezért a legegyszerűbb védelem, ha egyedül készíted a szelfit.

4. Hogyan készül egy eredmény

A szelfid és a választásaid a szerverünkre, onnan pedig az OpenAI-hoz kerülnek, amely az utasításaink szerint elkészíti az eredményeidet. Minden futtatáshoz a következőket küldjük el az OpenAI-nak:

A telepítési azonosítódat, az eszközadataidat vagy bármi mást, ami megnevez téged, nem küldünk el. Az OpenAI a portrékat visszaküldi a szerverünknek. Az OpenAI adatkezelési tájékoztatója szerint az API-n keresztül küldött adatokat nem használják az OpenAI modelljeinek tanítására, hacsak a küldő vállalkozás ehhez kifejezetten hozzá nem járul, a visszaélések figyelésére szolgáló naplókat pedig – amelyek tartalmazhatják azt, amit küldünk, és azt, ami visszaérkezik – legfeljebb 30 napig őrzik meg, kivéve, ha jogszabály hosszabb időt ír elő, vagy a károk megelőzéséhez hosszabb időre van szükség. Azt is közlik, hogy a képeket gyermekek szexuális bántalmazását ábrázoló anyagok szempontjából ellenőrzik, és az ellenőrzés által megjelölt képet kézi felülvizsgálat céljából megőrzik (OpenAI: adatkezelési beállítások). Az OpenAI-nál nem választottunk adatkezelési régiót, így ezeket az adatokat az EU-n kívül is kezelheti. Mi magunk nem használjuk a szelfidet vagy az eredményeidet MI-modellek tanítására.

Mivel a szelfid továbbkerül az OpenAI-hoz, az app az első eredményed előtt engedélyt kér tőled, és ekkor megnevezi az OpenAI-t. A szelfid a kiválasztásakor a saját szerverünkre kerül, de amíg nem engedélyezed, semmi nem megy az OpenAI-hoz, és semmi nem készül el: addig az app nem indítja el az eredmény készítését, és újra rákérdez. A válaszodat csak a telefonodon tároljuk. Bármikor visszavonhatod a Beállítások → Adatvédelem → MI-feldolgozás menüpontban; ettől kezdve az app nem kezd új eredménybe, amíg újra nem engedélyezed.

Visszakapod a szelfidből készített portrékat. Ezeket egy MI-képmodell készíti, amely az egész képet újrarajzolja, így az eredmény rólad készült rajz, nem fénykép, és az arcarányok, a bőrtónus és az apró részletek próbáról próbára eltérhetnek. Egy készítés sikertelen is lehet, vagy elutasíthatják. Ezen automatizált lépések egyike sem vált ki rád nézve joghatást, és hasonlóan jelentős módon sem érint.

5. Az eredményeid az eszközödön vannak

Amikor egy portré elkészül, az app letölti, elmenti a telefonodon a saját tárhelyére, majd jelzi a szerverünknek, hogy megkapta. Amint ez a visszaigazolás megérkezik hozzánk, töröljük a saját példányunkat. Az app a visszaigazolást a következő indításakor küldi el, így a gyakorlatban egy eredmény annak a munkamenetnek a végéig marad a szerverünkön, amelyben elkészült, utána eltűnik. Akár megérkezik a visszaigazolás, akár nem, a példányunkat legkésőbb 24 órával azután töröljük, hogy elindítottad az eredmény készítését.

Ettől kezdve az eredményeid csak az eszközödön léteznek. Az appban látható gyűjtemény helyi. Nincs olyan másolatunk, amelyből visszaállíthatnánk: ha eltávolítod az appot, törlöd az adatait vagy új telefonra váltasz, az eredményeid is elvesznek, és ezt az app az eredményképernyőn jelzi is. Amit meg szeretnél tartani, azt mentsd el a saját fotókönyvtáradba.

Az app a telefonodon, a Fotók lapon a már használt szelfiket is megőrzi, hogy újra felhasználhasd őket. Egy szelfi újbóli használatakor az app ismét feltölti, és a szerverünk ugyanígy törli.

Ha az appban törölsz egy eredményt, az app törli a fájlt az eszközödről, a szerverünkön elrejti az eredményhez tartozó rekordot, és töröl minden fájlt, amely még nálunk van hozzá. Ha egy eredményt a menüjéből hibásként vagy használhatatlanként jelentesz, a szerverünk a jelentést az adott eredményhez rögzíti; sem kép, sem általad írt szöveg nem megy vele. A fiókod törlése az eszközödön tárolt eredményeket és szelfiket is eltávolítja.

6. Vásárlások

A(z) Look AI előfizetéseket értékesít. A fizetést az App Store vagy a Google Play veszi át a saját feltételei szerint; a kártyaadataidat vagy az áruházi fiókodat soha nem látjuk. Az árat, a számlázási időszakot és a megújítás feltételeit a vásárlási képernyő a vásárlás előtt mutatja, a lemondás pedig az áruházad előfizetési beállításaiban történik, ahogy azt a Használati feltételek elmagyarázzák.

A vásárlásokat a RevenueCat ellenőrzi számunkra. Az app a fiókodhoz tartozó véletlenszerű számlázási azonosítóval azonosít a RevenueCat felé, soha nem a neveddel, a RevenueCat pedig értesíti a szerverünket, ha vásárlás, megújítás, lemondás vagy visszatérítés történik. Ezekből az üzenetekből megőrizzük a terméket, az előfizetésed állapotát és lejárati dátumát, az áruházi tranzakcióazonosító hash-értékét, valamint azt, hogy a vásárlás tesztvásárlás volt-e, vagy visszatérítették-e. Mivel az előfizetéssel kreditek járnak, a kreditegyenlegedet is megőrizzük, valamint egy nyilvántartást arról, hogy az egyes vásárlások hány kreditet adtak, és az egyes eredmények hányat használtak fel. Az általad kifizetett árat és az áruházad országát nem őrizzük meg.

Ha visszatérítést kérsz az Apple-től vagy a Google Playtől, az áruház a döntés előtt kikérheti az álláspontunkat. Ha válaszolunk, a RevenueCat a nevünkben válaszol, és csak azt közli az áruházzal, hogy a vásárlást teljesítettük-e, hogy az app fizetés előtt megmutat egy eredményt, és hogy a visszatérítés jóváhagyását vagy elutasítását tartanánk-e jobbnak. Azt nem küldi el, mennyit használtad az appot, vagy mit készítettél vele (RevenueCat: Refund Control).

Amíg az analitika be van kapcsolva (lásd a következő pontot), a RevenueCat a vásárlási eseményeidet – azok értékével és pénznemével együtt – az app analitikai azonosítója alatt a Google Analyticsnek is jelenti. Ha az analitika ki van kapcsolva, az app megszünteti ezt a kapcsolatot.

7. Analitika, összeomlási jelentések, értesítések, visszajelzés és az app integritása

A Google Analytics for Firebase megmutatja nekünk, hogyan használják az appot: mely képernyőket nyitják meg, mely lépéseket végzik el, mely beállításokat választják, és mely vásárlásokat kezdik el. Az eseményeink rögzített címkéket, a nyelvi beállításodat és azt tartalmazzák, hogy előfizető vagy-e; soha nem tartalmazzák a szelfidet, az eredményeidet vagy bármit, ami egy eredményt azonosít. A Google Analytics egy alkalmazáspéldány-azonosítóval azonosítja a telepítést, és a kapcsolatodból megközelítő helyadatot állapít meg. Androidon a Google hirdetési azonosítót is kiolvashatja, kivéve, ha ezt az azonosítót az eszközöd beállításaiban törölted. iPhone-on az app soha nem kér engedélyt a követésedhez, így ott a Google Analytics nem kap hirdetési azonosítót.

Az analitikával kapcsolatos döntésedet csak az eszközödön tároljuk. Az analitikai események az appból közvetlenül a Google-hoz jutnak; a szerverünk nem kapja meg őket.

A Firebase Crashlytics az analitikai beállításodtól függetlenül jelentést küld nekünk, ha az app összeomlik vagy hibába ütközik: a hibát, azt, hogy a kódban hol történt, az eszközöd típusát, az operációs rendszer és az app verzióját, valamint egy Crashlytics-telepítési azonosítót, a fiókazonosítódat azonban nem. Az app küldés előtt eltávolítja a hibaüzenetekből a webcímeket, e-mail-címeket, tokeneket, fájlelérési utakat és hosszú számokat.

A Firebase Remote Config segítségével frissítés kiadása nélkül módosíthatjuk, hogy a vásárlási képernyő melyik változatát látod. Ehhez egy Firebase-telepítési azonosítót használ.

A Firebase App Check iPhone-on az Apple App Attest vagy DeviceCheck, Androidon a Google Play Integrity segítségével ellenőrzi, hogy az app eredeti-e, amikor létrehozza a fiókodat. A szerverünk a tokent a Google nyilvános kulcsaival ellenőrzi, a token lejártáig csak az egyirányú hash-értékét őrzi meg, hogy ne lehessen kétszer felhasználni, és soha nem naplózza.

A Sentry a szerverünktől kap hibajelentéseket, nem az apptól. Mielőtt egy jelentés elhagyná a szerverünket, eltávolítjuk belőle a felhasználói azonosítókat, a kérésfejléceket, a kéréstörzseket és a lekérdezési karakterláncokat, így a jelentés a hibát és a sikertelen kérés címének elérési útját tartalmazza.

Értesítések (Firebase Cloud Messaging)

Hogy akkor is értesülj egy elkészült eredményről, amikor épp nem az appot nézed, az app a Firebase Cloud Messaging, a Google push-szolgáltatása segítségét veszi igénybe, amely iPhone-on az Apple push-szolgáltatásán keresztül továbbítja az értesítést. Ha engedélyezed az értesítéseket, az app elküldi a szerverünknek azt a push-címet, amelyet a Firebase ehhez a telepítéshez kiad, a nyelvi beállításoddal és az értesítés adott nyelvű szövegével együtt. Amikor egy eredmény elkészül vagy sikertelen lesz, a szerverünk elküldi a Firebase-nek ezt a címet, ezt a szöveget, valamint az eredmény és az eszközöd véletlenszerű azonosítóit; a szelfid és az eredményeid soha nem mennek vele. Ezeket az értesítéseket a Beállítások → Beállítások → Szóljon, ha elkészült egy terv lehetőségnél kapcsolhatod ki: az app ekkor visszavonja a címet a szerverünkön, és kéri a Firebase-t, hogy érvénytelenítse. A fiókod törlése minden hozzá tárolt címet töröl.

Appon belüli visszajelzés (Wiredash)

Az appban lévő visszajelzési űrlapot a Wiredash biztosítja. Az app minden indításakor, de legfeljebb 30 percenként egyszer, bejelentkezik a Wiredashnél, függetlenül attól, hogy küldesz-e valaha visszajelzést. A bejelentkezés tartalmaz egy véletlenszerű azonosítót, amelyet a Wiredash kódja hoz létre az eszközödön, az app verzióját, buildszámát és build-commitját, a bundle ID-ját, azt, hogy éles vagy fejlesztői buildről van-e szó, az eszközöd nyelvi beállítását, valamint az operációs rendszeredet és annak verzióját. Az első futáskor egy egyszeri első indítási eseményt is elküld. Ezek egyike sem tartalmazza a fiókazonosítódat, a szelfidet vagy bármit, amit írtál. A Wiredash dokumentációja szerint ezen adatok esetében az országodat a kapcsolat IP-címéből állapítja meg, magát a címet pedig nem tárolja (Wiredash: analitika és adatvédelem).

Ha az app beállításaiban a Visszajelzés küldése lehetőséget választod, az app elküldi a Wiredashnek az üzenetedet, az e-mail-címedet, ha megadsz egyet, és egy képernyőképet, ha csatolsz egyet. A képernyőképre küldés előtt rajzolhatsz; az a képernyő akkori teljes tartalmát mutatja, beleértve a saját szelfidet és az elkészült eredményeidet is. A visszajelzéseddel együtt eszköz- és appadatok (platform, operációsrendszer-verzió, eszközmodell, képernyőméret, nyelvi beállítás, valamint az app verziója és buildje) és olyan adatok is továbbításra kerülnek, amelyeket azért adunk hozzá, hogy követni tudjuk az ügyet: a fiókod véletlenszerű felhasználói azonosítója, az app neve, az, hogy éles vagy fejlesztői verzióról van-e szó, az előfizetésed állapota és a kreditegyenleged. A visszajelzésedet a Wiredashben olvassuk el, hogy válaszoljunk rá és javítsuk az appot.

8. Eszközengedélyek

Az app nem kér hozzáférést a helyadataidhoz, a mikrofonhoz vagy a névjegyeidhez, és nem kér engedélyt ahhoz, hogy más cégek appjaiban kövessen. Egy engedélyt bármikor visszavonhatsz az eszközöd beállításaiban; az app többi része tovább működik.

CélAdatokJogalap (GDPR)Jogalap (KVKK)
A fiókod létrehozása és bejelentkezve tartásodA telepítési azonosító hash-értéke, felhasználói azonosító, platform, az app verziója, nyelv és régió, bejelentkezési hitelesítő adatokA veled kötött szerződés teljesítése (6. cikk (1) bekezdés b) pont)A szerződés létrehozásához és teljesítéséhez szükséges (5. cikk (2) bekezdés c) pont)
Az eredményeid elkészítése és tárolása, amíg az eszközöd meg nem kapja őketA szelfid, a választásaid, az OpenAI-nak küldött utasítások, a belőlük készült portrékA veled kötött szerződés teljesítése (6. cikk (1) bekezdés b) pont)A szerződés létrehozásához és teljesítéséhez szükséges (5. cikk (2) bekezdés c) pont)
Értesítés arról, hogy egy eredmény elkészültPush-cím, nyelvi beállítás, értesítés szövege, az eredmény és az eszköz véletlenszerű azonosítóiA veled kötött szerződés teljesítése (6. cikk (1) bekezdés b) pont)A szerződés létrehozásához és teljesítéséhez szükséges (5. cikk (2) bekezdés c) pont)
Előfizetések értékesítése és teljesítéseSzámlázási azonosító, vásárlási és kreditnyilvántartásokA veled kötött szerződés teljesítése (6. cikk (1) bekezdés b) pont)A szerződés létrehozásához és teljesítéséhez szükséges (5. cikk (2) bekezdés c) pont)
Válaszadás az áruháznak egy általad kért visszatérítés vizsgálatakor, valamint a vásárlási nyilvántartások megőrzése a fiók törlése után, hogy a visszatérítések és az áruházi viták rendezhetők legyenekVásárlási nyilvántartások, az, hogy a vásárlást teljesítettük-eJogi igények megállapításához és megvédéséhez fűződő jogos érdekünk (6. cikk (1) bekezdés f) pont)Jog megállapítása, gyakorlása vagy védelme (5. cikk (2) bekezdés e) pont)
A szolgáltatás biztonságának fenntartása és a visszaélések megelőzéseApp Check tokenek, a kérések korlátozásához használt hash-elt IP-cím, a webszerver hibanaplójában szereplő IP-cím, naplórekordok, adatbázis-biztonsági mentésekA biztonságos, működő szolgáltatáshoz fűződő jogos érdekünk (6. cikk (1) bekezdés f) pont)Jogos érdekünk (5. cikk (2) bekezdés f) pont)
Az általad jelentett eredmény kivizsgálásaA jelentés és az eredményrekord, amelyre vonatkozikA működő, biztonságos apphoz fűződő jogos érdekünk (6. cikk (1) bekezdés f) pont)Jogos érdekünk (5. cikk (2) bekezdés f) pont)
Összeomlások és hibák felderítése és javításaÖsszeomlási és hibajelentésekA működő apphoz fűződő jogos érdekünk (6. cikk (1) bekezdés f) pont)Jogos érdekünk (5. cikk (2) bekezdés f) pont)
Annak kiválasztása, hogy a vásárlási képernyő melyik változatát látodFirebase-telepítési azonosítóAz app működtetéséhez és fejlesztéséhez fűződő jogos érdekünk (6. cikk (1) bekezdés f) pont)Jogos érdekünk (5. cikk (2) bekezdés f) pont)
Válaszadás az appból küldött visszajelzésekre, és azok felhasználása az app javításáraAz üzeneted, valamint az e-mail-címed és a képernyőkép, ha megadod őket, eszköz- és appadatok, felhasználói azonosító, az app neve, éles vagy fejlesztői verzió, előfizetési állapot, kreditegyenlegA kérésed és a veled kötött szerződés teljesítése (6. cikk (1) bekezdés b) pont); az app fejlesztéséhez fűződő jogos érdekünk (6. cikk (1) bekezdés f) pont)A szerződés létrehozásához és teljesítéséhez szükséges (5. cikk (2) bekezdés c) pont); jogos érdekünk (5. cikk (2) bekezdés f) pont)
Az appon belüli visszajelzési űrlap működőképességének fenntartásaA Wiredash véletlenszerű azonosítója, az app verziója és buildje, bundle ID, build típusa, nyelvi beállítás, operációs rendszer és verziója, az első indítási eseményA visszajelzési űrlap működtetéséhez fűződő jogos érdekünk (6. cikk (1) bekezdés f) pont)Jogos érdekünk (5. cikk (2) bekezdés f) pont)
Annak megértése, hogyan használják az appotAnalitikai események, alkalmazáspéldány-azonosító, hirdetési azonosító, ha elérhető, megközelítő helyadat, a RevenueCattől érkező vásárlási eseményekAz EGT-ben és az Egyesült Királyságban: a hozzájárulásod (6. cikk (1) bekezdés a) pont). Máshol: az app fejlesztéséhez fűződő jogos érdekünk (6. cikk (1) bekezdés f) pont)Jogos érdekünk (5. cikk (2) bekezdés f) pont)
Válaszadás adatvédelmi kérésekre és támogatási e-mailekreAz e-mail-címed és amit írszAdatvédelmi kérések esetén jogi kötelezettség (6. cikk (1) bekezdés c) pont); más e-mailek esetén jogos érdekünk (6. cikk (1) bekezdés f) pont)Jogi kötelezettség (5. cikk (2) bekezdés ç) pont); jogos érdekünk (5. cikk (2) bekezdés f) pont)

Ezeket az adatokat automatikusan gyűjtjük az appon és a szerverünkön keresztül, illetve tőled kapjuk, amikor szelfit töltesz fel, visszajelzést küldesz vagy e-mailt írsz nekünk. Egy eredmény elkészítéséhez szelfit kell megadnod, a fiókadatok pedig ahhoz szükségesek, hogy az app egyáltalán működjön. Ahol rákérdezünk, az analitika opcionális. Ahol jogos érdekre támaszkodunk, tiltakozhatsz (lásd: A jogaid).

10. Hol tároljuk az adataidat

A háttérrendszerünk egy felhőszerveren fut, amelyet a Hetzner Online GmbH-tól bérelünk annak helsinki (Finnország) adatközpontjában, az EU-n belül. Az adatbázis, a feladatsor és az a privát fájltároló, amely rövid ideig a szelfidet és az elkészült portréidat tárolja, mind ezen az egy szerveren fut. Az adatbázisról naponta másolat készül, és a 14 legutóbbi másolatot ugyanazon a szerveren őrizzük; a szelfik és a portrék nincsenek benne ezekben a másolatokban. Az app és ez a weboldal kizárólag titkosított HTTPS-kapcsolaton keresztül éri el a szervert, a bejelentkezési hitelesítő adatokat és a telepítési azonosítókat pedig csak hash formájában tároljuk.

11. Kik kapják meg az adataidat

A Hetzneren kívül, amely azt a szervert üzemelteti, amelyen ezek vannak, és az OpenAI-on kívül, amely a szelfidből elkészíti az eredményeidet, az alábbi vállalatok egyike sem kapja meg a szelfidet vagy az eredményeidet, kivéve, ha a Wiredashen keresztül küldött visszajelzésedhez olyan képernyőképet csatolsz, amelyen láthatók. Az adataid ezeken kívül más vállalathoz nem jutnak el. Mindegyik a mi megbízásunkból kezeli őket, kivéve az Apple és a Google alkalmazásáruházait, amelyek a saját adatvédelmi szabályzatuk szerint járnak el.

VállalatMilyen célraMit kap megSzékhely
Hetzner Online GmbHA szerverünk üzemeltetéseMindent, amit tárolunk (10. pont)Németország; a szerverünk Finnországban van
OpenAIAz eredményeid elkészítéseA szelfidet metaadatok nélkül, a választásaidból összeállított utasításokat, egy álneves azonosítótEgyesült Államok
RevenueCat, Inc.A vásárlások és az előfizetési állapot ellenőrzése; válaszadás az áruháznak egy visszatérítés vizsgálatakor, ha úgy döntünkA számlázási azonosítódat, az áruházi vásárlási nyugtákat, az SDK-ja által küldött app- és eszközadatokatEgyesült Államok
Google LLC (Firebase)Analitika, összeomlási jelentések, távoli beállítások, App Check, push-értesítésekA 7. pontban leírt adatokat, valamint a RevenueCattől érkező vásárlási eseményeket, amíg az analitika be van kapcsolvaEgyesült Államok
Wiredash GmbHAz appon belüli visszajelzési űrlapA 7. pontban leírt bejelentkezéseket és az általad küldött visszajelzéseketNémetország; adatvédelmi szabályzata szerint az adatokat a Google Cloudon tárolják, és továbbíthatók az Egyesült Államokba
Functional Software, Inc. (Sentry)Hibajelentések a szerverünkrőlHibarészleteket és kérési útvonalakat, felhasználói azonosítók nélkülEgyesült Államok
Cloudflare, Inc.A blwapps.com címeinkre küldött e-mailek kézbesítéseAz e-mail-címedet és az üzenetedetEgyesült Államok
Apple (App Store), Google (Google Play)A fizetés átvétele és a visszatérítések kezelése; iPhone-on az Apple kézbesíti a push-értesítéseket isA vásárlásodat és iPhone-on a neked küldött értesítéseket, a saját adatvédelmi szabályzatuk szerintLásd az adatvédelmi szabályzatukat

Személyes adatokat nem adunk el, és nem osztunk meg kontextusokon átívelő, viselkedésalapú hirdetési célokra. Hatóságok részére csak akkor adunk ki adatokat, ha a jogszabály előírja.

12. Adattovábbítás az EGT-n és Törökországon kívülre

A szerverünk Finnországban, az EU-n belül van; a törökországi felhasználók esetében már az ottani tárolás is külföldre történő adattovábbításnak minősül. A fenti táblázatban szereplő, egyesült államokbeli székhelyű vállalatok az Európai Gazdasági Térségen és Törökországon kívül is megkaphatják és kezelhetik az adatokat. A Google közlése szerint a Firebase ott kezeli az adatokat, ahol a Google vagy megbízottjai létesítményeket tartanak fenn, az OpenAI-nál pedig nem választottunk adatkezelési régiót. A Wiredash németországi székhelyű, adatvédelmi szabályzata szerint azonban az adatok továbbíthatók az Egyesült Államokba, ott feldolgozhatók, és a Google Cloud szerverein tárolhatók (Wiredash: adatvédelmi szabályzat).

Ha szeretnéd megtudni, melyik garancia vonatkozik egy adott adattovábbításra, vagy másolatot szeretnél kapni róla, írj ide: privacy@blwapps.com.

13. Meddig őrizzük meg az adatokat

AdatIdőtartam
A feltöltött szelfiTöröljük, amint a belőle készülő eredmény lezárul, bármi legyen is a kimenetele: elkészült eredmény, sikertelen készítés, amelyet már nem próbálunk újra, vagy általad megszakított készítés. Legkésőbb minden esetben a feltöltés után 24 órával töröljük, akkor is, ha soha nem készítesz belőle eredményt
Soha be nem fejeződő feltöltésKörülbelül egy órával azután töröljük, hogy a tíz percig érvényes feltöltési linkje lejárt
Az általunk készített portrékTöröljük, amint az app visszaigazolja, hogy elmentette őket az eszközödre, amit a következő indításakor tesz meg; és minden esetben legkésőbb 24 órával azután, hogy elindítottad az eredmény készítését, akár megérkezik ez a visszaigazolás, akár nem
A saját eszközödön lévő eredmények és szelfikAmíg ott tartod őket; a Fotók lap legfeljebb 100 szelfit őriz meg, és a legrégebben használtakat elveti. Ez az egyetlen példány; nincs miből visszaállítanunk
Eredményrekordok: a választásaid, az OpenAI-nak küldött utasítások, valamint az eredmény állapota, költsége és időpontjaiA fiókod törléséig; a törlés eltávolítja a választásokat és az utasításokat, és csak azt tartja meg, melyik katalógusbeli stílust használta az eredmény
Az eredményekről küldött jelentéseidNincs automatikus törlés; a jelentés a fiók törlése után is megmarad, a lezárt fiók véletlenszerű azonosítója alatt
Az értesítésekhez használt push-címekA fiókod törléséig. Ha az appban kikapcsolod az értesítéseket, azok azonnal leállnak, és a Firebase érvényteleníti a címet
Fiók-, eszköz- és bejelentkezési rekordokA fiókod törléséig (a 14. pont leírja, mi marad meg)
Vásárlási és kreditnyilvántartásokA fiók törlése után is megőrizzük, hogy a visszatérítések és az áruházi viták továbbra is egy vásárláshoz legyenek párosíthatók; jelenleg nincs automatikus törlés
A fiókeseményekről szóló naplórekordok365 nap
A kérések gyakoriságának korlátozására használt hash-elt IP-címLegfeljebb egy óra
SzervernaplókAz alkalmazásunk naplói nem tartalmaznak IP-címet, és egy fiókra csak rövidített hash-értékkel hivatkoznak. Az előtte álló webszerver csak akkor rögzíti az IP-címedet, az eszközöd user agentjét és a kért címet, ha egy kérés nem jut el az alkalmazásunkig. Mindkét napló növekedésével felülíródik; rögzített időtartam nincs
Adatbázis-biztonsági mentésekA 14 legutóbbi napi másolat, így egy törölt rekord körülbelül két hétig megmaradhat egy biztonsági mentésben. A szelfik és a portrék nincsenek bennük
Az OpenAI által tárolt adatokLegfeljebb 30 napig, a visszaélések figyelése céljából, kivéve, ha jogszabály hosszabb időt ír elő, vagy a károk megelőzéséhez hosszabb időre van szükség; a gyermekek szexuális bántalmazását esetlegesen ábrázoló anyagként megjelölt képet kézi felülvizsgálat céljából megőrzik
Crashlytics-jelentések90 nap
Google Analytics-eseményadatokLegfeljebb 14 hónap
Firebase-telepítési azonosítóAmíg a Google-nél nem törlik. A fiókod törlése ezt nem teszi meg
Az ügyfélrekordod a RevenueCatnélAmíg a RevenueCatnél nem törlik. A fiókod törlése ezt nem teszi meg; írj nekünk, ha el szeretnéd távolíttatni
A Wiredashen keresztül küldött visszajelzésAmíg a Wiredashnél nem törlik. A fiókod törlése ezt nem teszi meg; írj nekünk, ha el szeretnéd távolíttatni
A Wiredash bejelentkezései és az első indítási eseményAmeddig a Wiredash megőrzi őket; adatvédelmi szabályzata nem határoz meg rögzített időtartamot
A weboldal /get oldalának látogatásairól készült nyilvántartásNem tartalmaz IP-címet vagy azonosítót. Legfeljebb 10 MB-os fájlokban tároljuk; legfeljebb tíz régebbi fájlt őrzünk meg, és egyiket sem egy évnél tovább

14. A fiókod törlése

A fiókodat magad is törölheted az appban: nyisd meg a Beállítások képernyőt, görgess le Az adataid részhez, koppints az Adataim törlése elemre, és erősítsd meg a Törlés kérése gombbal. Ha már eltávolítottad az appot, írj inkább ide: privacy@blwapps.com; a törlési oldal leírja, mit adj meg, hogy megtaláljuk a rekordodat.

Az appban végzett törlés kijelentkeztet ezen az eszközön, minden bejelentkezést lezár, azonnal eltávolítja a push-címeidet, és ütemezi a fiók törlését; az e-mailben kért törlés ugyanehhez a törléshez vezet, miután megtaláltuk a fiókodat. 24 órás biztonsági várakozás után a szerverünk:

Ami megmarad: egy lezárt fiók a véletlenszerű azonosítója alatt; a telepítési kapcsolat nélküli eszközrekordok (platform, az app verziója, nyelv és régió, utolsó csatlakozás); a korábbi eredményekről szóló rekordok, amelyek csak a katalógusbeli stílust, az állapotot, a költséget és az időpontokat őrzik meg; az eredményekről küldött jelentéseid; a vásárlási és kreditnyilvántartások; a naplórekordok legfeljebb 365 napig, azokból pedig, amelyeket te váltottál ki, a felhasználói azonosítódat eltávolítjuk; valamint az adatbázis-biztonsági mentések körülbelül két hétig. A lefutott törlés nem vonható vissza. A dokumentált jogi visszatartás alá eső fájlt a kötelezettség megszűnéséig megőrizzük; minden mást ettől függetlenül törlünk.

A fiókod törlése az eszközödön tárolt eredményeket és szelfiket is eltávolítja, és mivel nem tartunk meg róluk másolatot, tőlünk nem kaphatók vissza. A törlés nem törli az adataidat a RevenueCatnél, a Google-nél vagy a Wiredashnél (lásd a 13. pont táblázatát), és nem mondja le az előfizetést: azt az App Store vagy a Google Play előfizetési beállításaiban mondhatod le. Ha a törlés után újra megnyitod az appot, új, üres fiók jön létre.

15. A jogaid

A GDPR alapján (EGT és Egyesült Királyság) kérheted a személyes adataidhoz való hozzáférést és azok másolatát, helyesbítésüket, törlésüket, kezelésük korlátozását, valamint azt, hogy hordozható formátumban megkapd őket. Tiltakozhatsz a jogos érdekünkön alapuló adatkezelés ellen, és hozzájárulásodat bármikor visszavonhatod, ami nem érinti a visszavonás előtt végzett adatkezelést. Panaszt is tehetsz annak az országnak az adatvédelmi hatóságánál, ahol élsz vagy dolgozol, vagy ahol szerinted a jogaidat megsértették.

A KVKK 11. cikke alapján (Törökország) jogosult vagy arra, hogy:

Díjmentesen, legkésőbb 30 napon belül válaszolunk; ha a válaszadás tényleges költséggel jár, a Személyes Adatok Védelmi Testülete által megállapított díjat számíthatjuk fel. Ha elutasítjuk a kérésedet, nem válaszolunk időben, vagy a választ nem tartod kielégítőnek, a válaszunk megismerésétől számított 30 napon belül, de legkésőbb a kérésedtől számított 60 napon belül panaszt tehetsz a Személyes Adatok Védelmi Testületénél.

Az egyesült államokbeli tagállami adatvédelmi törvények alapján, köztük a kaliforniai törvény alapján, kérheted, hogy megtudd, milyen személyes adatokat gyűjtöttünk rólad, és kérheted azok törlését vagy helyesbítését. A következőket gyűjtjük: azonosítókat (véletlenszerű azonosítók, hash-elt telepítési azonosító, push-cím, ha engedélyezed az értesítéseket, a Google Analyticsen keresztül hirdetési azonosító, ha elérhető, valamint az e-mail-címed, ha megadod a visszajelzésben), kereskedelmi információkat (vásárlási nyilvántartások), internetes vagy egyéb elektronikus hálózati tevékenységet (apphasználati események), megközelítő helyadatot és vizuális információkat (a feltöltött szelfid, a belőle készült portrék, amíg még nálunk vannak, és a visszajelzéshez csatolt képernyőkép), a 9. pontban megjelölt célokra és a 13. pontban megjelölt időtartamokra. Személyes adatokat nem adunk el, és nem osztunk meg kontextusokon átívelő, viselkedésalapú hirdetési célokra, és nem bánunk veled másként azért, mert élsz a jogaiddal.

E jogok bármelyikének gyakorlásához írj ide: privacy@blwapps.com. Nem ismerjük a neved, az e-mail-címedet pedig csak akkor, ha megadtad nekünk, ezért csak olyan kérés alapján tudunk eljárni, amelyet egy fiókhoz tudunk kötni; ha vásároltál, az App Store- vagy Google Play-rendelésszám a legmegbízhatóbb kapcsolódási pont. Az EGT-ben és az Egyesült Királyságban az analitikát az appban is kikapcsolhatod.

16. Gyermekek

A(z) Look AI nem 13 év alatti gyermekeknek szól, és nem kérdezi meg az életkorodat. Ha 16 évesnél fiatalabb vagy, és az EGT-ben élsz, kérdezd meg a szülődet, mielőtt hozzájárulsz az analitikához. Ha úgy gondolod, hogy egy gyermek használta az appot, írj nekünk, és töröljük a fiókot.

17. Ez a weboldal

Ez a weboldal statikus oldalakból áll. Nem helyez el sütiket, nem futtat analitikai vagy nyomkövető szkripteket, és semmit nem tölt be más weboldalakról. Ugyanarról a helsinki Hetzner-szerverről szolgáljuk ki.

Ha valaki a beállításokból megosztja az appot, az elküldött link ennek a weboldalnak a /get oldalát nyitja meg, és egy ref címkét tartalmaz, amely megnevezi, honnan származik a link, például app_share. Az oldal továbbirányít az App Store-ba, a Google Playre vagy a weboldal főoldalára, és továbbadja a címkét. A /get megnyitásakor a szerverünk csak az időpontot, a weboldalt, az oldal címét a címkével együtt, valamint azt rögzíti, hogy az oldal betöltődött-e: IP-címet, sütiket és eszközazonosítókat nem. Ezekből a nyilvántartásokból számoljuk meg, hány látogatást hoznak a megosztott linkek. Az App Store és a Google Play a nekünk átadott statisztikáikban megszámolhatja a címkén keresztül érkezett telepítéseket, Androidon pedig a Google Analytics az app első megnyitásakor rögzítheti a címkét, ha az analitika be van kapcsolva.

18. A tájékoztató módosítása

Ha megváltozik, mit kezd az app az adataiddal, frissítjük ezt az oldalt és a fenti dátumot. Mielőtt a szelfidet az ezen az oldalon megnevezettől eltérő MI-szolgáltatónak küldenénk el, ez az oldal előbb meg fogja nevezni az adott szolgáltatót.

19. Kapcsolat

Adatvédelmi kérdések és kérések: privacy@blwapps.com
Minden más: support@blwapps.com