Politica de confidențialitate
Ultima actualizare: 2026-09-22
Această politică explică ce date cu caracter personal prelucrează Look AI, de ce, cine le primește, cât timp sunt păstrate și ce poți face în privința lor. Se aplică aplicației Look AI pentru iPhone și Android și acestui site.
Pe scurt
- Nu există înregistrare: aplicația nu are niciodată nevoie de numele, adresa de e-mail sau numărul tău de telefon. Singurul loc în care poți da o adresă de e-mail este formularul de feedback, dacă vrei un răspuns. Aplicația creează un cont anonim legat de dispozitivul tău.
- Ca să creăm un look, trimitem către OpenAI selfie-ul tău și opțiunile pe care le-ai ales, iar OpenAI generează rezultatul conform instrucțiunilor noastre. Nimic din ce te identifică după nume nu este trimis împreună cu ele. Aplicația îți cere permisiunea înainte de primul look și numește OpenAI când o cere; poți retrage această permisiune din Setări → Confidențialitate → Procesare cu AI.
- Ce stocăm se află pe un server pe care îl închiriem de la Hetzner, în Helsinki, Finlanda, iar imaginile tale nu rămân acolo. Selfie-ul tău este șters imediat ce lookul creat pe baza lui este gata, iar portretele imediat ce aplicația ne anunță că le-a salvat pe telefonul tău. Niciunul nu rămâne pe serverul nostru mai mult de 24 de ore.
- După aceea, lookurile tale există doar pe propriul tău telefon. Nu păstrăm nicio copie, așa că nu ți le putem da înapoi dacă dezinstalezi aplicația sau schimbi telefonul.
- Aplicația nu afișează reclame și nu vindem datele tale.
- Îți poți șterge contul din aplicație, din Setări → Datele tale → Șterge-mi datele; secțiunea 14 arată ce se elimină și ce rămâne, iar pagina de ștergere descrie celelalte căi.
1. Cine este responsabil
Look AI este publicată de Better Life With Apps. Better Life With Apps decide de ce și cum sunt prelucrate datele tale cu caracter personal în aplicație și pe acest site, ceea ce o face operator în sensul Regulamentului general privind protecția datelor al UE și al Regatului Unit (GDPR) și operator de date (veri sorumlusu) în sensul Legii nr. 6698 privind protecția datelor cu caracter personal din Türkiye (KVKK). Pentru utilizatorii din Türkiye, această pagină reprezintă și nota noastră de informare în temeiul articolului 10 din KVKK.
Pentru orice aspect din această politică, scrie la privacy@blwapps.com.
2. Contul tău
Nu există formular de înregistrare. Prima dată când deschizi aplicația, aceasta creează un cont fără să îți ceară nimic. Pentru asta, aplicația trimite serverului nostru:
- un identificator al instalării. Pe iPhone, este o valoare aleatorie pe care aplicația o creează și o păstrează în keychainul dispozitivului; pe Android, este un hash unidirecțional al identificatorului pe care Android îl atribuie acestei aplicații pe dispozitivul tău (Android ID). Ambele rezistă, de regulă, la dezinstalare, așa că reinstalarea aplicației pe același dispozitiv te reconectează la același cont. Când îți ștergi datele din aplicație, aceasta trece la o nouă valoare aleatorie;
- platforma (iOS sau Android), ID-ul pachetului (bundle ID) și versiunea aplicației, precum și setarea de limbă și regiune a dispozitivului;
- un token Firebase App Check, care arată că cererea vine de la o copie autentică a aplicației.
În legătură cu contul stocăm un ID de utilizator aleatoriu, un hash cu cheie al identificatorului instalării (niciodată identificatorul în sine), platforma, versiunea aplicației, setarea de limbă și regiune, dacă verificarea App Check a reușit, momentul ultimei conectări a aplicației, datele de autentificare sub formă de hash și un ID de facturare aleatoriu folosit pentru achiziții.
3. Selfie-ul și alegerile tale
Pentru a crea un look, furnizezi selfie-ul pe care îl încarci, împreună cu tunsoarea, culoarea sau machiajul pe care le alegi din catalog. Poți face fotografia cu camera sau o poți alege din galeria foto.
Selfie-ul ajunge pe serverul nostru imediat ce îl alegi. Acolo este privat: nu este niciodată listat public și doar contul tău îl poate deschide, printr-un link care expiră după câteva minute. Este șters imediat ce lookul creat pe baza lui este gata și niciodată mai târziu de 24 de ore de la încărcare, așa cum arată secțiunea Cât timp păstrăm datele.
Împreună cu selfie-ul stocăm alegerile pe care le-ai făcut: instrumentul folosit (tunsoare, culoarea părului, machiaj, sprâncene și gene, ochelari și cercei sau un look complet, care schimbă mai multe dintre acestea deodată), opțiunile pe care le-ai ales în el, cum ar fi o tunsoare, o culoare, o culoare de ruj sau o culoare de fundal, ori faptul că ai lăsat aplicația să aleagă, și câte rezultate ai cerut.
Fețele din fotografie
Fotografia unei fețe este o dată cu caracter personal, iar o față devine dată biometrică atunci când este folosită pentru a recunoaște o anumită persoană. Look AI nu face acest lucru. Nu folosim recunoaștere facială, potrivire facială sau orice altă analiză care identifică o persoană și nu creăm un șablon facial sau orice altă înregistrare biometrică. Aplicația nu acordă scoruri, nu evaluează și nu clasifică aspectul nimănui: nicăieri în ea nu există vreun scor de frumusețe, vreo notă pentru atractivitate sau vreun clasament al feței tale.
Aplicația este gândită pentru o fotografie a propriei tale fețe. Orice altă persoană care apare în cadru face parte din fotografia pe care o stocăm și o trimitem către OpenAI, așa că cea mai simplă protecție este să îți faci selfie-ul fără altcineva în cadru.
4. Cum se creează un look
Selfie-ul și alegerile tale ajung pe serverul nostru, iar de acolo la OpenAI, care îți generează lookurile conform instrucțiunilor noastre. Pentru fiecare rulare, trimitem către OpenAI:
- selfie-ul tău, fără metadatele pe care camera le-a stocat în fișier, cum ar fi ora, locul sau dispozitivul; serverul nostru le elimină când selfie-ul este încărcat;
- instrucțiunile pe care le construim din ce ai cerut să se schimbe și din opțiunile pe care le-ai ales;
- un identificator pseudonim derivat din ID-ul tău de utilizator prin hashing unidirecțional, pe care OpenAI îl folosește pentru a detecta abuzurile.
Nu trimitem identificatorul instalării, detaliile dispozitivului sau altceva care te identifică după nume. OpenAI trimite portretele înapoi serverului nostru. Setările OpenAI privind controlul datelor precizează că datele trimise prin API-ul său nu sunt folosite pentru antrenarea modelelor OpenAI decât dacă firma care le trimite optează pentru asta și că jurnalele sale de monitorizare a abuzurilor, care pot conține ce trimitem și ce primim înapoi, sunt păstrate până la 30 de zile, cu excepția cazului în care legea impune o perioadă mai lungă sau o perioadă mai lungă este necesară pentru a preveni un prejudiciu. Tot acolo se precizează că imaginile sunt verificate pentru a detecta materiale cu abuz sexual asupra copiilor și că o imagine semnalată de această verificare este păstrată pentru examinare manuală (OpenAI: controlul datelor). Nu am ales o regiune de prelucrare la OpenAI, așa că aceasta poate prelucra datele în afara UE. Nici noi nu folosim selfie-ul sau lookurile tale pentru a antrena modele AI.
Pentru că selfie-ul tău ajunge mai departe la OpenAI, aplicația îți cere permisiunea înainte de primul look și numește OpenAI când o cere. Selfie-ul ajunge pe propriul nostru server imediat ce îl alegi, dar nimic nu pleacă spre OpenAI și nimic nu se generează până nu îți dai permisiunea: până atunci, aplicația refuză să pornească lookul și te întreabă din nou. Răspunsul tău este stocat doar pe telefon. Îl poți retrage oricând din Setări → Confidențialitate → Procesare cu AI; din acel moment, aplicația nu mai pornește niciun look nou până nu îți dai din nou permisiunea.
Primești înapoi portretele pe care aplicația le generează din selfie-ul tău. Acestea sunt produse de un model AI de imagine care redesenează toată imaginea, așa că un rezultat este un desen al tău, nu o fotografie a ta, iar proporțiile feței, tonul pielii și detaliile mici se pot schimba de la o încercare la alta. O generare poate și să eșueze sau să fie refuzată. Niciunul dintre acești pași automați nu produce efecte juridice asupra ta sau efecte care te afectează în mod similar într-o măsură semnificativă.
5. Lookurile tale rămân pe dispozitiv
Când un portret este gata, aplicația îl descarcă, îl salvează în spațiul de stocare propriu al aplicației de pe telefon și apoi anunță serverul nostru că îl are. Imediat ce primim această confirmare, ștergem copia noastră. Aplicația trimite confirmarea la următoarea pornire, așa că, în practică, un rezultat rămâne pe serverul nostru până la sfârșitul sesiunii în care a fost creat și dispare după aceea. Indiferent dacă sosește sau nu confirmarea, ștergem copia noastră în cel mult 24 de ore de la momentul în care ai pornit lookul.
Din acel moment, lookurile tale există doar pe dispozitivul tău. Biblioteca pe care o vezi în aplicație este una locală. Nu păstrăm nicio copie din care să le restaurăm: dacă dezinstalezi aplicația, îi ștergi datele sau treci pe un telefon nou, lookurile dispar și ele, iar aplicația spune acest lucru pe ecranul rezultatului. Salvează în galeria ta foto tot ce vrei să păstrezi.
Aplicația păstrează pe telefon și selfie-urile pe care le-ai folosit, în fila Fotografii, ca să poți folosi din nou unul dintre ele. Dacă îl folosești din nou, este încărcat din nou, iar serverul nostru îl șterge în același mod.
Ștergerea unui look în aplicație șterge fișierul de pe dispozitivul tău, ascunde înregistrarea lookului pe serverul nostru și șterge orice fișier pe care îl mai deținem pentru el. Dacă raportezi un look ca greșit sau inutilizabil din meniul său, serverul nostru înregistrează raportul în dreptul acelui look; nicio imagine și niciun text de-al tău nu sunt trimise împreună cu el. Ștergerea contului elimină și lookurile și selfie-urile stocate pe dispozitivul tău.
6. Achiziții
Look AI vinde abonamente. App Store sau Google Play încasează plata conform propriilor termeni; nu vedem niciodată datele cardului tău sau contul tău de magazin. Prețul, perioada de facturare și condițiile de reînnoire sunt afișate pe ecranul de achiziție înainte să cumperi, iar anularea se face din setările de abonament ale magazinului, așa cum explică Termenii de utilizare.
RevenueCat verifică achizițiile pentru noi. Aplicația te identifică la RevenueCat prin ID-ul de facturare aleatoriu din contul tău, niciodată prin numele tău, iar RevenueCat ne anunță serverul când are loc o achiziție, o reînnoire, o anulare sau o rambursare. Din aceste mesaje păstrăm produsul, starea și data de expirare a abonamentului tău, un hash al ID-ului tranzacției din magazin și dacă achiziția a fost una de test sau a fost rambursată. Pentru că un abonament vine cu credite, păstrăm și soldul tău de credite și o evidență a creditelor adăugate de fiecare achiziție și consumate de fiecare look. Nu păstrăm prețul pe care l-ai plătit și nici țara magazinului tău.
Dacă îi ceri lui Apple sau Google Play o rambursare, magazinul ne poate cere punctul de vedere înainte să decidă. Dacă răspundem, RevenueCat răspunde în numele nostru și îi spune magazinului doar dacă achiziția a fost livrată, faptul că aplicația îți permite să vezi un rezultat înainte să plătești și dacă am prefera ca rambursarea să fie acordată sau refuzată. Nu trimite cât ai folosit aplicația sau ce ai creat cu ea (RevenueCat: Refund Control).
Cât timp serviciile de analiză sunt activate (vezi secțiunea următoare), RevenueCat raportează și evenimentele tale de achiziție, inclusiv valoarea și moneda acestora, către Google Analytics, sub ID-ul de analiză al aplicației. Când analiza este dezactivată, aplicația elimină această legătură.
7. Analiză, rapoarte de blocare, notificări, feedback și integritatea aplicației
Google Analytics for Firebase ne arată cum este folosită aplicația: ce ecrane sunt deschise, ce pași sunt parcurși, ce opțiuni sunt alese și ce achiziții sunt începute. Evenimentele noastre conțin etichete fixe, setarea ta de limbă și dacă ai un abonament; nu conțin niciodată selfie-ul, rezultatele tale sau ceva ce identifică un look. Google Analytics identifică instalarea printr-un ID de instanță a aplicației și determină o locație aproximativă pe baza conexiunii tale. Pe Android poate citi și ID-ul de publicitate Google, cu excepția cazului în care ai șters acest ID din setările dispozitivului. Pe iPhone, aplicația nu îți cere niciodată permisiunea de a te urmări, așa că acolo Google Analytics nu primește niciun identificator de publicitate.
- În SEE și în Regatul Unit, stabilite după setarea de regiune a dispozitivului (sau, dacă aceasta lipsește, după limba lui), analiza rămâne dezactivată până când îți dai acordul. Te întrebăm pe ecranul rezultatului, după primul tău look, și o poți dezactiva oricând din Setări → Confidențialitate → Trimite date analitice opționale.
- În toate celelalte țări, analiza este activă de la prima lansare, fără nicio solicitare, iar aplicația nu oferă în prezent o opțiune pentru a o dezactiva.
Alegerea ta privind analiza este stocată doar pe dispozitivul tău. Evenimentele de analiză ajung din aplicație direct la Google; serverul nostru nu le primește.
Firebase Crashlytics ne trimite un raport când aplicația se blochează sau întâmpină o eroare, indiferent de setarea ta privind analiza: eroarea, locul din cod unde a apărut, modelul dispozitivului, versiunea sistemului de operare și versiunea aplicației, precum și un ID de instalare Crashlytics, dar nu și ID-ul contului tău. Aplicația elimină din mesajele de eroare adresele web, adresele de e-mail, tokenurile, căile fișierelor și numerele lungi înainte ca acestea să fie trimise.
Firebase Remote Config ne permite să schimbăm versiunea ecranului de achiziție pe care o vezi fără să lansăm o actualizare. Folosește un ID de instalare Firebase.
Firebase App Check folosește Apple App Attest sau DeviceCheck pe iPhone și Google Play Integrity pe Android pentru a confirma că aplicația este autentică atunci când îți creează contul. Serverul nostru verifică tokenul cu ajutorul cheilor publice Google, păstrează doar un hash unidirecțional al acestuia până la expirarea tokenului, ca să nu poată fi folosit de două ori, și nu îl înregistrează niciodată în jurnale.
Sentry primește rapoarte de eroare de la serverul nostru, nu din aplicație. Înainte ca un raport să părăsească serverul nostru, eliminăm identificatorii de utilizator, antetele cererilor, corpurile cererilor și șirurile de interogare (query strings), așa că un raport conține eroarea și calea adresei cererii care a eșuat.
Notificări (Firebase Cloud Messaging)
Ca să afli că un look e gata atunci când nu te uiți la aplicație, aplicația folosește Firebase Cloud Messaging, serviciul de notificări push al Google, care pe iPhone transmite notificarea mai departe prin serviciul de notificări push al Apple. Dacă permiți notificările, aplicația trimite serverului nostru o adresă push pe care Firebase o emite pentru această instalare, împreună cu setarea ta de limbă și textul notificării în acea limbă. Când un look este gata sau a eșuat, serverul nostru trimite către Firebase acea adresă, acel text și identificatori aleatorii ai lookului și ai dispozitivului tău; selfie-ul și rezultatele tale nu sunt trimise niciodată împreună cu ele. Poți dezactiva aceste notificări din Setări → Preferințe → Anunță-mă când un design e gata: aplicația retrage apoi adresa de pe serverul nostru și îi cere lui Firebase să o invalideze. Ștergerea contului șterge toate adresele stocate pentru acesta.
Feedback în aplicație (Wiredash)
Formularul de feedback din aplicație este furnizat de Wiredash. De fiecare dată când aplicația pornește, cel mult o dată la 30 de minute, aceasta se conectează la Wiredash, indiferent dacă trimiți vreodată feedback sau nu. Această conectare transmite un identificator aleatoriu creat de codul Wiredash pe dispozitivul tău, versiunea aplicației, numărul și commitul buildului, ID-ul pachetului (bundle ID), dacă este un build de producție sau de dezvoltare, setarea de limbă a dispozitivului, precum și sistemul de operare și versiunea acestuia. La prima rulare, trimite și un eveniment unic de prima lansare. Nimic din toate acestea nu include ID-ul contului tău, selfie-ul tău sau ceva ce ai scris. Pentru aceste date, documentația Wiredash precizează că determină țara ta pe baza adresei IP a conexiunii și nu stochează adresa (Wiredash: confidențialitatea datelor analitice).
Când alegi Trimite feedback în setările aplicației, aplicația trimite către Wiredash mesajul tău, adresa ta de e-mail, dacă o introduci, și o captură de ecran, dacă adaugi una. Poți desena pe captura de ecran înainte de a o trimite; ea arată tot ce se află pe ecran în acel moment, inclusiv propriul tău selfie și lookurile pe care le-ai creat. Împreună cu feedbackul se trimit detalii despre dispozitiv și aplicație (platforma, versiunea sistemului de operare, modelul dispozitivului, dimensiunea ecranului, setarea de limbă, precum și versiunea și buildul aplicației) și detalii pe care le adăugăm ca să putem reveni cu un răspuns: ID-ul de utilizator aleatoriu al contului tău, numele aplicației, dacă este versiunea de producție sau de dezvoltare, starea abonamentului tău și soldul tău de credite. Citim feedbackul tău în Wiredash ca să îți răspundem și ca să remediem aplicația.
8. Permisiunile dispozitivului
- Cameră: doar când alegi să faci o fotografie în aplicație.
- Fotografii: alegi un selfie în selectorul de fotografii al dispozitivului, iar când salvezi un look, aplicația îl adaugă în galeria ta foto; pe iPhone, iOS te întreabă mai întâi dacă aplicația poate adăuga fotografii. Dacă nu poate, poți salva lookul ca fișier. Distribuirea unui look folosește ecranul de distribuire al dispozitivului.
- Notificări: ca să îți spunem că un look e gata atunci când nu te uiți la aplicație (vezi Notificări mai sus).
Aplicația nu îți cere locația, accesul la microfon sau la contacte și nu îți cere permisiunea de a te urmări în aplicațiile altor companii. Poți retrage oricând o permisiune din setările dispozitivului; restul aplicației continuă să funcționeze.
9. De ce folosim datele tale și temeiul juridic
| Scop | Date | Temei juridic (GDPR) | Temei juridic (KVKK) |
|---|---|---|---|
| Crearea contului tău și menținerea conectării | Hash-ul identificatorului instalării, ID-ul de utilizator, platforma, versiunea aplicației, limba și regiunea, datele de autentificare | Executarea contractului nostru cu tine (art. 6 alin. (1) lit. (b)) | Necesar pentru încheierea și executarea contractului (art. 5 alin. (2) lit. (c)) |
| Generarea lookurilor tale și păstrarea lor până când dispozitivul tău le are | Selfie-ul tău, alegerile pe care le-ai făcut, instrucțiunile trimise către OpenAI, portretele produse pe baza acestora | Executarea contractului nostru cu tine (art. 6 alin. (1) lit. (b)) | Necesar pentru încheierea și executarea contractului (art. 5 alin. (2) lit. (c)) |
| Anunțarea faptului că un look e gata | Adresa push, setarea de limbă, textul notificării, identificatorii aleatorii ai lookului și ai dispozitivului | Executarea contractului nostru cu tine (art. 6 alin. (1) lit. (b)) | Necesar pentru încheierea și executarea contractului (art. 5 alin. (2) lit. (c)) |
| Vânzarea abonamentelor și onorarea lor | ID-ul de facturare, evidențele achizițiilor și ale creditelor | Executarea contractului nostru cu tine (art. 6 alin. (1) lit. (b)) | Necesar pentru încheierea și executarea contractului (art. 5 alin. (2) lit. (c)) |
| Răspunsul la examinarea de către un magazin a unei rambursări pe care ai cerut-o și păstrarea evidențelor achizițiilor după ștergerea unui cont, pentru ca rambursările și litigiile cu magazinele să poată fi soluționate | Evidențele achizițiilor, dacă achiziția a fost livrată | Interesul nostru legitim de a constata și apăra drepturi în justiție (art. 6 alin. (1) lit. (f)) | Constituirea, exercitarea sau protejarea unui drept (art. 5 alin. (2) lit. (e)) |
| Menținerea securității serviciului și prevenirea abuzurilor | Tokenurile App Check, adresa IP sub formă de hash în limitele de rată, adresa IP din jurnalul de erori al serverului web, înregistrările de audit, copiile de siguranță ale bazei de date | Interesul nostru legitim pentru un serviciu sigur și funcțional (art. 6 alin. (1) lit. (f)) | Interesul nostru legitim (art. 5 alin. (2) lit. (f)) |
| Examinarea unui look pe care îl raportezi | Raportul și înregistrarea lookului la care se referă | Interesul nostru legitim pentru o aplicație funcțională și sigură (art. 6 alin. (1) lit. (f)) | Interesul nostru legitim (art. 5 alin. (2) lit. (f)) |
| Depistarea și remedierea blocărilor și erorilor | Rapoartele de blocare și de eroare | Interesul nostru legitim pentru o aplicație funcțională (art. 6 alin. (1) lit. (f)) | Interesul nostru legitim (art. 5 alin. (2) lit. (f)) |
| Alegerea versiunii ecranului de achiziție pe care o vezi | ID-ul de instalare Firebase | Interesul nostru legitim de a opera și îmbunătăți aplicația (art. 6 alin. (1) lit. (f)) | Interesul nostru legitim (art. 5 alin. (2) lit. (f)) |
| Răspunsul la feedbackul pe care îl trimiți din aplicație și folosirea lui pentru remedierea aplicației | Mesajul tău, adresa de e-mail și captura de ecran, dacă le adaugi, detaliile despre dispozitiv și aplicație, ID-ul de utilizator, numele aplicației, versiunea de producție sau de dezvoltare, starea abonamentului, soldul de credite | Cererea ta și executarea contractului nostru cu tine (art. 6 alin. (1) lit. (b)); interesul nostru legitim de a îmbunătăți aplicația (art. 6 alin. (1) lit. (f)) | Necesar pentru încheierea și executarea contractului (art. 5 alin. (2) lit. (c)); interesul nostru legitim (art. 5 alin. (2) lit. (f)) |
| Menținerea funcționării formularului de feedback din aplicație | Identificatorul aleatoriu Wiredash, versiunea și buildul aplicației, ID-ul pachetului (bundle ID), tipul buildului, setarea de limbă, sistemul de operare și versiunea acestuia, evenimentul de prima lansare | Interesul nostru legitim de a opera formularul de feedback (art. 6 alin. (1) lit. (f)) | Interesul nostru legitim (art. 5 alin. (2) lit. (f)) |
| Înțelegerea modului în care este folosită aplicația | Evenimentele de analiză, ID-ul de instanță a aplicației, ID-ul de publicitate acolo unde este disponibil, locația aproximativă, evenimentele de achiziție de la RevenueCat | În SEE și în Regatul Unit: consimțământul tău (art. 6 alin. (1) lit. (a)). În alte țări: interesul nostru legitim de a îmbunătăți aplicația (art. 6 alin. (1) lit. (f)) | Interesul nostru legitim (art. 5 alin. (2) lit. (f)) |
| Răspunsul la cererile privind confidențialitatea și la e-mailurile de asistență | Adresa ta de e-mail și ce scrii | Obligația legală, pentru cererile privind confidențialitatea (art. 6 alin. (1) lit. (c)); interesul nostru legitim, pentru celelalte e-mailuri (art. 6 alin. (1) lit. (f)) | Obligația legală (art. 5 alin. (2) lit. (ç)); interesul nostru legitim (art. 5 alin. (2) lit. (f)) |
Colectăm aceste date automat, prin aplicație și prin serverul nostru, și de la tine, când încarci un selfie, trimiți feedback sau ne scrii un e-mail. Trebuie să furnizezi un selfie ca să creezi un look, iar datele contului sunt necesare pentru ca aplicația să poată funcționa. Analiza este opțională acolo unde îți cerem acordul. Acolo unde ne întemeiem pe interesul legitim, te poți opune (vezi Drepturile tale).
10. Unde sunt stocate datele tale
Backendul nostru rulează pe un server cloud pe care îl închiriem de la Hetzner Online GmbH, în centrul său de date din Helsinki, Finlanda, în UE. Baza de date, coada de sarcini și spațiul privat de stocare a fișierelor, care păstrează pentru scurt timp selfie-ul și portretele tale finalizate, rulează toate pe acest singur server. În fiecare zi se face o copie a bazei de date, iar cele mai recente 14 copii sunt păstrate pe același server; selfie-urile și portretele nu sunt incluse în aceste copii. Aplicația și acest site comunică cu serverul doar prin conexiuni HTTPS criptate, iar datele de autentificare și identificatorii instalărilor sunt stocați doar sub formă de hash.
11. Cine primește datele tale
În afară de Hetzner, care găzduiește serverul pe care se află, și de OpenAI, care îți generează lookurile din selfie, niciuna dintre companiile de mai jos nu primește selfie-ul sau lookurile tale, cu excepția cazului în care adaugi o captură de ecran care le arată la un feedback trimis prin Wiredash. Datele tale nu ajung la nicio altă companie în afară de acestea. Fiecare le prelucrează în numele nostru, cu excepția magazinelor de aplicații ale Apple și Google, care acționează conform propriilor politici de confidențialitate.
| Companie | Pentru ce | Ce primește | Sediul |
|---|---|---|---|
| Hetzner Online GmbH | Găzduirea serverului nostru | Tot ce stocăm (secțiunea 10) | Germania; serverul nostru se află în Finlanda |
| OpenAI | Generarea lookurilor tale | Selfie-ul tău fără metadate, instrucțiunile construite din alegerile tale, un identificator pseudonim | Statele Unite |
| RevenueCat, Inc. | Verificarea achizițiilor și a stării abonamentului; răspunsul la examinarea unei rambursări de către un magazin, dacă alegem să răspundem | ID-ul tău de facturare, chitanțele achizițiilor din magazin, detaliile despre aplicație și dispozitiv trimise de SDK-ul său | Statele Unite |
| Google LLC (Firebase) | Analiză, rapoarte de blocare, setări de la distanță, App Check, notificări push | Datele descrise în secțiunea 7 și evenimentele de achiziție de la RevenueCat cât timp analiza este activată | Statele Unite |
| Wiredash GmbH | Formularul de feedback din aplicație | Conectările și feedbackul pe care îl trimiți, descrise în secțiunea 7 | Germania; conform politicii sale de confidențialitate, datele sunt stocate pe Google Cloud și pot fi transferate în Statele Unite |
| Functional Software, Inc. (Sentry) | Rapoartele de eroare de la serverul nostru | Detaliile erorilor și căile cererilor, fără identificatori de utilizator | Statele Unite |
| Cloudflare, Inc. | Livrarea e-mailurilor trimise la adresele noastre blwapps.com | Adresa ta de e-mail și mesajul tău | Statele Unite |
| Apple (App Store), Google (Google Play) | Încasarea plăților și gestionarea rambursărilor; pe iPhone, Apple livrează și notificările push | Achiziția ta și, pe iPhone, notificările care îți sunt trimise, conform propriilor politici de confidențialitate | Vezi politicile lor de confidențialitate |
Nu vindem informații personale și nu le partajăm pentru publicitate comportamentală între contexte diferite (cross-context). Dezvăluim date autorităților doar acolo unde legea o cere.
12. Transferuri în afara SEE și a Türkiye
Serverul nostru se află în Finlanda, în UE; pentru utilizatorii din Türkiye, stocarea datelor acolo reprezintă ea însăși un transfer în străinătate. Companiile cu sediul în Statele Unite din tabelul de mai sus pot primi și prelucra date în afara Spațiului Economic European și a Türkiye. Google declară că Firebase prelucrează date oriunde Google sau agenții săi au facilități, iar noi nu am ales o regiune de prelucrare la OpenAI. Wiredash are sediul în Germania, dar politica sa de confidențialitate precizează că datele pot fi transferate în Statele Unite, prelucrate acolo și stocate pe servere Google Cloud (Wiredash: politica de confidențialitate).
- Google LLC este certificată în cadrul EU–US Data Privacy Framework (Cadrul UE-SUA privind confidențialitatea datelor), despre care Comisia Europeană a constatat că oferă un nivel adecvat de protecție (Firebase: confidențialitate și securitate).
- Actul adițional privind prelucrarea datelor al RevenueCat, care face parte din termenii săi, include clauzele contractuale standard ale Comisiei Europene (RevenueCat DPA).
Ca să afli ce garanție acoperă un anumit transfer sau ca să obții o copie a acesteia, scrie la privacy@blwapps.com.
13. Cât timp păstrăm datele
| Date | Cât timp |
|---|---|
| Selfie-ul pe care îl încarci | Șters imediat ce lookul creat pe baza lui se încheie, oricare ar fi rezultatul: un rezultat finalizat, un eșec pe care nu îl mai reîncercăm sau un look pe care l-ai anulat. În orice caz, este șters cel târziu la 24 de ore după încărcare, inclusiv un selfie din care nu creezi niciodată un look |
| O încărcare care nu se finalizează niciodată | Ștearsă la aproximativ o oră după expirarea linkului de încărcare, care este valabil zece minute |
| Portretele pe care le generăm | Șterse imediat ce aplicația confirmă că le-a stocat pe dispozitivul tău, lucru pe care îl face la următoarea pornire; și, în orice caz, în cel mult 24 de ore de la momentul în care ai pornit lookul, indiferent dacă sosește sau nu confirmarea |
| Lookurile și selfie-urile de pe propriul tău dispozitiv | Cât timp le păstrezi acolo; fila Fotografii păstrează până la 100 de selfie-uri și le elimină pe cele pe care le-ai folosit cel mai de demult. Aceasta este singura copie; nu avem nimic din care să le restaurăm |
| Evidențele lookurilor: alegerile pe care le-ai făcut, instrucțiunile trimise către OpenAI și starea, costul și momentele lookului | Până când îți ștergi contul; ștergerea elimină alegerile și instrucțiunile și păstrează doar stilul din catalog folosit de look |
| Rapoartele pe care le faci despre un look | Fără ștergere automată; un raport rămâne, sub ID-ul aleatoriu al contului închis, după ștergerea contului |
| Adresele push pentru notificări | Până când îți ștergi contul. Dezactivarea notificărilor în aplicație le oprește imediat și îi cere lui Firebase să invalideze adresa |
| Evidențele contului, ale dispozitivului și ale autentificării | Până când îți ștergi contul (secțiunea 14 arată ce rămâne) |
| Evidențele achizițiilor și ale creditelor | Păstrate după ștergerea contului, pentru ca rambursările și litigiile cu magazinele să poată fi puse în continuare în legătură cu o achiziție; în prezent nu există ștergere automată |
| Înregistrările de audit ale evenimentelor contului | 365 de zile |
| Adresa IP sub formă de hash, folosită pentru limitarea ratei cererilor | Cel mult o oră |
| Jurnalele serverului | Jurnalele aplicației noastre nu conțin nicio adresă IP și se referă la un cont doar printr-un hash scurtat. Serverul web din fața acesteia înregistrează adresa ta IP, agentul de utilizator (user agent) al dispozitivului și adresa cerută doar atunci când o cerere nu ajunge la aplicația noastră. Ambele tipuri de jurnale sunt suprascrise pe măsură ce cresc; nu există o perioadă fixă |
| Copiile de siguranță ale bazei de date | Cele mai recente 14 copii zilnice, așa că o înregistrare ștearsă poate rămâne într-o copie de siguranță aproximativ două săptămâni. Selfie-urile și portretele nu sunt incluse în ele |
| Datele deținute de OpenAI | Până la 30 de zile, pentru monitorizarea abuzurilor, cu excepția cazului în care legea impune o perioadă mai lungă sau o perioadă mai lungă este necesară pentru a preveni un prejudiciu; o imagine semnalată ca posibil material cu abuz sexual asupra copiilor este păstrată pentru examinare manuală |
| Rapoartele Crashlytics | 90 de zile |
| Datele despre evenimente din Google Analytics | Până la 14 luni |
| ID-ul de instalare Firebase | Până când este șters la Google. Ștergerea contului nu face acest lucru |
| Înregistrarea ta de client la RevenueCat | Până când este ștearsă la RevenueCat. Ștergerea contului nu face acest lucru; scrie-ne dacă vrei să fie eliminată |
| Feedbackul pe care îl trimiți prin Wiredash | Până când este șters la Wiredash. Ștergerea contului nu face acest lucru; scrie-ne dacă vrei să fie eliminat |
| Conectările Wiredash și evenimentul de prima lansare | Cât timp le păstrează Wiredash; politica sa de confidențialitate nu stabilește o perioadă fixă |
Înregistrările vizitelor pe pagina /get a acestui site | Nu conțin nicio adresă IP și niciun identificator. Sunt păstrate în fișiere de până la 10 MB; se păstrează cel mult zece fișiere mai vechi și niciunul mai mult de un an |
14. Ștergerea contului
Îți poți șterge singur contul din aplicație: deschide Setări, derulează în jos la Datele tale, atinge Șterge-mi datele și confirmă cu Solicită ștergerea. Dacă ai dezinstalat deja aplicația, scrie în schimb la privacy@blwapps.com; pagina de ștergere explică ce să incluzi ca să îți putem găsi înregistrarea.
Ștergerea din aplicație te deconectează pe acest dispozitiv, încheie toate conectările, elimină imediat adresele tale push și pune contul în coada de ștergere; o cerere prin e-mail duce la aceeași ștergere după ce îți găsim contul. După o perioadă de siguranță de 24 de ore, serverul nostru:
- șterge orice fișiere mai sunt păstrate pentru tine în spațiul nostru de stocare a fișierelor;
- elimină alegerile și instrucțiunile trimise către OpenAI care sunt stocate împreună cu evidențele lookurilor tale;
- întrerupe legătura dintre dispozitivul tău și cont;
- înlocuiește ID-ul de facturare al contului.
Rămân un cont închis, sub ID-ul său aleatoriu; evidențele dispozitivului, fără legătura cu instalarea (platforma, versiunea aplicației, limba și regiunea, ultima conectare); evidențele lookurilor anterioare, care păstrează doar stilul din catalog, starea, costul și momentele; rapoartele pe care le-ai făcut despre un look; evidențele achizițiilor și ale creditelor; înregistrările de audit, timp de până la 365 de zile, din care ID-ul tău de utilizator este eliminat în cele declanșate de tine; și copiile de siguranță ale bazei de date, timp de aproximativ două săptămâni. După ce ștergerea a rulat, nu mai poate fi anulată. Un fișier aflat sub o obligație legală documentată de păstrare este păstrat până la încetarea acelei obligații; tot restul este șters în continuare.
Ștergerea contului elimină și lookurile și selfie-urile stocate pe dispozitivul tău și, pentru că nu păstrăm nicio copie a lor, nu pot fi recuperate de la noi. Nu îți șterge datele de la RevenueCat, Google sau Wiredash (vezi tabelul din secțiunea 13) și nu anulează un abonament: anulează-l din setările de abonament ale App Store sau Google Play. Dacă deschizi din nou aplicația după o ștergere, se creează un cont nou, gol.
15. Drepturile tale
În temeiul GDPR (SEE și Regatul Unit), poți cere acces la datele tale cu caracter personal și o copie a acestora, rectificarea, ștergerea, restricționarea prelucrării și primirea datelor într-un format portabil. Te poți opune prelucrării întemeiate pe interesul nostru legitim și îți poți retrage oricând consimțământul, fără a afecta prelucrarea efectuată înainte. De asemenea, poți depune o plângere la autoritatea de protecție a datelor din țara în care locuiești sau lucrezi ori în care consideri că ți-au fost încălcate drepturile.
În temeiul articolului 11 din KVKK (Türkiye), ai dreptul:
- să afli dacă datele tale cu caracter personal sunt prelucrate și, dacă da, să soliciți informații despre ele;
- să afli scopul prelucrării și dacă datele sunt folosite în conformitate cu acest scop;
- să cunoști terții din Türkiye sau din străinătate cărora le sunt transferate;
- să ceri rectificarea datelor incomplete sau inexacte;
- să ceri ștergerea sau distrugerea lor în condițiile articolului 7;
- să ceri ca o rectificare, ștergere sau distrugere să fie comunicată terților care au primit datele;
- să te opui unui rezultat în defavoarea ta care decurge exclusiv din analiza automată a datelor tale;
- să ceri despăgubiri pentru prejudiciul cauzat de prelucrarea ilegală.
Răspundem gratuit în cel mult 30 de zile; dacă răspunsul implică un cost real, putem percepe taxa stabilită de Consiliul pentru Protecția Datelor cu Caracter Personal. Dacă îți respingem cererea, nu răspundem la timp sau consideri răspunsul insuficient, poți depune o plângere la Consiliul pentru Protecția Datelor cu Caracter Personal în termen de 30 de zile de la data la care ai aflat răspunsul nostru și, în orice caz, în termen de 60 de zile de la cererea ta.
În temeiul legilor statale privind confidențialitatea din SUA, inclusiv ale Californiei, poți cere să afli ce informații personale am colectat despre tine și ne poți cere să le ștergem sau să le corectăm. Colectăm identificatori (ID-uri aleatorii, un identificator al instalării sub formă de hash, o adresă push, dacă permiți notificările, un ID de publicitate prin Google Analytics acolo unde este disponibil și adresa ta de e-mail, dacă o adaugi la feedback), informații comerciale (evidențele achizițiilor), activitate pe internet sau în alte rețele electronice (evenimentele de utilizare a aplicației), locația aproximativă și informații vizuale (selfie-ul pe care îl încarci, portretele create pe baza lui cât timp le mai deținem și orice captură de ecran pe care o adaugi la feedback), în scopurile din secțiunea 9 și pentru perioadele din secțiunea 13. Nu vindem informații personale și nu le partajăm pentru publicitate comportamentală între contexte diferite (cross-context) și nu te vom trata diferit pentru că îți exerciți drepturile.
Pentru a-ți exercita oricare dintre aceste drepturi, scrie la privacy@blwapps.com. Nu îți cunoaștem numele, iar adresa de e-mail o cunoaștem doar dacă ne-ai dat-o, așa că putem da curs doar unei cereri pe care o putem lega de un cont; dacă ai făcut o achiziție, numărul comenzii din App Store sau Google Play este cea mai sigură legătură. În SEE și în Regatul Unit poți, de asemenea, să dezactivezi analiza din aplicație.
16. Copii
Look AI nu se adresează copiilor sub 13 ani și nu îți cere vârsta. Dacă ai sub 16 ani și locuiești în SEE, întreabă un părinte înainte să accepți analiza. Dacă crezi că un copil a folosit aplicația, scrie-ne și vom șterge contul.
17. Acest site
Acest site este un set de pagini statice. Nu setează cookie-uri, nu rulează scripturi de analiză sau de urmărire și nu încarcă nimic de pe alte site-uri. Este servit de pe același server Hetzner din Helsinki.
Când cineva distribuie aplicația din setările acesteia, linkul trimis deschide pagina /get a acestui site și conține o etichetă ref care arată de unde provine linkul, de exemplu app_share. Pagina te trimite mai departe către App Store, Google Play sau pagina principală a acestui site și transmite eticheta. Când /get este deschisă, serverul nostru înregistrează doar momentul, site-ul, adresa paginii împreună cu eticheta și dacă pagina s-a încărcat: nicio adresă IP, niciun cookie, niciun identificator de dispozitiv. Folosim aceste înregistrări pentru a număra câte vizite aduc linkurile distribuite. App Store și Google Play pot număra instalările venite prin etichetă în statisticile pe care ni le oferă, iar pe Android, Google Analytics poate înregistra eticheta la prima deschidere a aplicației, cât timp analiza este activată.
18. Modificări ale acestei politici
Când se schimbă ce face aplicația cu datele tale, actualizăm această pagină și data din partea de sus. Înainte ca selfie-ul tău să fie trimis unui alt furnizor de AI decât cel numit pe această pagină, această pagină va numi mai întâi acel furnizor.
19. Contact
Întrebări și cereri privind confidențialitatea: privacy@blwapps.com
Orice altceva: support@blwapps.com