1. Administrator
2. Strona, hosting i logi
Gdy uzyskujesz dostęp do strony, serwer przetwarza dane połączenia niezbędne do dostarczenia i zapewnienia bezpieczeństwa, w tym adres IP, czas, żądany URL, odsyłacz, informacje o przeglądarce i urządzeniu, kody statusu i dane o błędach.
Aplikacja jest hostowana na infrastrukturze serwerowej netcup. Domenę zarejestrowano w IONOS; funkcje DNS, CDN i zabezpieczeń brzegowych świadczy Cloudflare. Logi zabezpieczeń, dostępu i błędów są przeznaczone do usunięcia po 30 dniach w normalnej eksploatacji; dowody związane z incydentem mogą być przechowywane do trzech lat od zamknięcia incydentu. Okresy te będą egzekwowane w hostingu, logowaniu i kopiach zapasowych przed uruchomieniem produkcyjnym. Podstawą prawną jest nasz prawnie uzasadniony interes w bezpiecznej i stabilnej usłudze zgodnie z art. 6 ust. 1 lit. f RODO.
Używamy Sentry, z przechowywaniem w Unii Europejskiej, aby być powiadamianym o błędach po stronie serwera. Z serwera wychodzą tylko komunikaty operacyjne: klucz incydentu technicznego, dotknięty komponent, czas i techniczne identyfikatory referencyjne. Tekst wolny, treść żądań, obrazy referencyjne, adresy e-mail i poświadczenia są usuwane przed transmisją; w przeglądarce nie jest osadzona żadna usługa Sentry. Podstawą prawną jest nasz prawnie uzasadniony interes w dostępnej i wolnej od usterek usłudze zgodnie z art. 6 ust. 1 lit. f RODO.
3. Konto i logowanie
Dla konta przetwarzamy Twoje imię i nazwisko, adres e-mail, status weryfikacji, techniczne identyfikatory konta oraz, dla logowania hasłem, kryptograficznie zabezloną wartość hasła. Sesje zwykle trwają do 30 dni i mogą być odnowione lub zakończone ze względów bezpieczeństwa.
Jeśli świadomie wybierzesz logowanie przez Google, przetwarzamy dane profilu udostępnione przez Google oraz informacje o dostawcy, koncie, tokenie i uprawnieniach w zakresie przechowywanym dla uwierzytelniania i łączenia kont. Google nie jest aktywowane jedynie przez odwiedzenie strony MerchKern.
Podstawą prawną jest wykonanie umowy z użytkownikiem zgodnie z art. 6 ust. 1 lit. b RODO oraz nasz prawnie uzasadniony interes w bezpiecznym uwierzytelnianiu zgodnie z art. 6 ust. 1 lit. f RODO.
4. Dane wejściowe, odniesienia i wyniki
Dla przebiegu generowania przetwarzamy Twój opis grafiki, żądany zapis tekstowy, ustawienia, obrazy referencyjne, wygenerowane pliki, podglądy, informacje o statusie i jakości oraz Twoją decyzję o akceptacji lub odrzuceniu.
Przetwarzanie produkcyjne wykorzystuje OpenAI (generowanie i edycja obrazów), Google Gemini (analiza wizualna referencji) oraz fal.ai (skalowanie ESRGAN). Nie przesyłaj referencji ani treści osobistych, do których nie masz prawa używać w tym celu.
Podstawą prawną jest wykonanie umowy zgodnie z art. 6 ust. 1 lit. b RODO. Gdy dostawca przetwarza dane poza EOG, przed produkcją wymagany jest odpowiedni mechanizm transferu z rozdziału V RODO.
5. Przechowywanie plików
Finalne pliki do pobrania i podglądy z przebiegów Free i Starter są zwykle dostępne przez siedem dni. Dla wyników Plus i Premium, które nie zostały zaakceptowane do biblioteki, okno to wynosi obecnie zwykle 14 dni. Zaakceptowane pliki biblioteczne pozostają dostępne, dopóki plan Plus lub Premium obejmuje bibliotekę.
Po utracie planu z biblioteką zazwyczaj jest 30-dniowe okno pobierania, po którym pliki z biblioteki są usuwane. Szyfrowane kopie zapasowe mają być nadpisywane w cyklu 30 dni; ta konfiguracja produkcyjna zostanie zweryfikowana przed publicznym uruchomieniem.
Obraz referencyjny wybrany w Composerze pozostaje lokalnym szkicem w przeglądarce, dopóki go nie prześlesz. Jest przesyłany i przypisywany do Twojego konta dopiero po przesłaniu przebiegu. Jeśli wtedy tworzenie przebiegu się nie powiedzie, przeglądarka natychmiast próbuje usunąć nieużywany upload. Jeśli to techniczne sprzątanie się nie powiedzie, niepowiązany upload kwalifikuje się do usunięcia po 24 godzinach i jest usuwany przez następne automatyczne czyszczenie. Obrazy referencyjne użyte w przebiegu pozostają przechowywane dla przetwarzania, śledzenia i ponownych prób przebiegu i są usuwane nie później niż przy usunięciu konta; usunięcie pojedynczego przebiegu nie usuwa obecnie automatycznie jego obrazu referencyjnego.
Powyższe okna dostępności dotyczą finalnych plików obrazów i podglądów. Dane przebiegu, wejścia, jakości i decyzji oraz powiązane pliki źródłowe zwykle pozostają do momentu usunięcia odpowiedniego przebiegu lub konta. Użyte obrazy referencyjne obecnie pozostają przechowywane do usunięcia konta. Minimalne dowody umowne i kredytowe potrzebne do ustalenia lub obrony roszczeń mogą pozostać do trzech lat po zakończeniu odpowiedniego roku umowy lub roszczenia. Zautomatyzowane egzekwowanie tego harmonogramu retencji zostanie w pełni zweryfikowane przed produkcją.
6. Płatności i faktury
Do płatności używamy Stripe. Stripe przetwarza dane rozliczeniowe i płatnicze, kraj rozliczeń, informacje podatkowe, cechy metody płatności, identyfikatory transakcji oraz, jeśli podane, identyfikator VAT. Nie otrzymujemy pełnych danych karty.
Jeśli użyjesz kodu twórcy lub kampanii, przetwarzamy kod, konto realizujące, przypisanego twórcę, dane planu i rabatu, odniesienie faktury, status nagrody i znaczniki czasowe. Wspiera to wykonanie umowy, zapobieganie nadużyciom, korekty i prawidłowe rozliczenie zgodnie z art. 6 ust. 1 lit. b i f RODO.
Podstawą prawną jest wykonanie umowy zgodnie z art. 6 ust. 1 lit. b RODO oraz ustawowy obowiązek przechowywania dokumentów zgodnie z art. 6 ust. 1 lit. c RODO. Rekordy rozliczeń i podatkowe są przechowywane przez okres wymagany prawem.
7. E-mail i wsparcie
E-maile transakcyjne i bezpieczeństwa są wysyłane przez Resend. Przychodzące zgłoszenia wsparcia, prywatności i żądań praw wysłane na [email protected] są przetwarzane przez skrzynkę pocztową IONOS. Przetwarzamy nadawcę, wiadomość, załączniki, odniesienia techniczne i historię komunikacji w zakresie niezbędnym do obsługi zgłoszenia.
W zależności od zgłoszenia podstawą prawną jest art. 6 ust. 1 lit. b lub f RODO. Ogólne zapytania są zwykle usuwane dwanaście miesięcy po zamknięciu. Korespondencja istotna jako dowód w sprawach umownych, zwrotów, prywatności, praw i innych może być przechowywana do trzech lat po zakończeniu roku zamknięcia; dokumenty istotne podatkowo podlegają ustawowym okresom.
8. Ochrona przed nadużyciami i kredyt powitalny
Aby ograniczyć zautomatyzowane próby rejestracji i powtarzane roszczenia o darmowe kredyty, przetwarzamy cechy sieciowe i tożsamości. Okno ochrony związane z IP zwykle wygasa po siedmiu dniach. Tworzymy również pseudonimizowaną wartość kontrolną SHA-256 z wersjonowanej, znormalizowanej tożsamości e-mail. Zastępuje ona adres w postaci jawnej w tym rejestrze roszczeń, ale może nadal być przypisywalna, szczególnie gdy kandydaci adresów są znani, i dlatego jest chroniona jako dane osobowe. Roszczenie ma być przechowywane, dopóki konto istnieje i nie dłużej niż trzy lata później w celu zapobiegania nadużyciom i roszczeniom, z coroczną oceną konieczności. Zautomatyzowane egzekwowanie zostanie wdrożone przed produkcją.
Ten klucz nie zmienia Twojego adresu e-mail do logowania ani nie uniemożliwia normalnego użycia odrębnych adresów e-mail. Nie zbieramy adresów MAC; zwykłe strony internetowe nie mają do nich dostępu. Podstawą prawną jest nasz prawnie uzasadniony interes w zapobieganiu nadużyciom i oszustwom zgodnie z art. 6 ust. 1 lit. f RODO.
Zautomatyzowane reguły ochronne mogą odmówić jednorazowego kredytu rejestracyjnego lub zatrzymać generowanie ze względów bezpieczeństwa. Odmowa kredytu rejestracyjnego nie blokuje konta ani dostępu do usług płatnych. W razie pytań możesz skontaktować się z pomocą.
10. Usuwanie konta i inne okresy przechowywania
Przed usunięciem konta każde lokalnie powiązane aktywne subskrypcje Stripe są anulowane. Jeśli nie można potwierdzić anulowania, usunięcie zostaje bezpiecznie zatrzymane i można je ponowić. Po pomyślnych weryfikacjach usuwane są lokalne dane uwierzytelniające, sesje, runy, posiadane przesłane pliki referencyjne, pliki wynikowe, pliki biblioteki, nisze i ustawienia osobiste; jawna nazwa i adres e-mail do logowania są usuwane z przechowywanych lokalnych rekordów konta.
Pseudonimizowane rekordy mogą być dalej przechowywane dla celów rozliczeniowych, dowodów kredytowych, zapobiegania nadużyciom i roszczeń prawnych. Obejmują one wewnętrzne ID użytkownika, zapisy kredytowe i odniesienia techniczne, identyfikator klienta Stripe, pseudonimizowaną wartość sprawdzenia kredytu przy rejestracji oraz creator-code i linki do realizacji. Te rekordy nie są anonimowe; samowybrane kody lub zewnętrzne odniesienia rozliczeniowe mogą pozostać pośrednio przypisywalne. Stripe przechowuje faktury i dane klienta zgodnie z obowiązującymi okresami prawnymi i umownymi. Przechowujemy dane osobowe tylko tak długo, jak wymagają tego ich cel, obowiązki prawne lub ustanowienie, wykonywanie czy obrona roszczeń; konkretne standardowe okresy zostaną określone przed wdrożeniem.
Dane konta i uwierzytelnienia są wymagane do utworzenia i korzystania z konta. Dane wejściowe i ustawienia są wymagane, gdy żądasz odpowiedniego wygenerowania. Dane rozliczeniowe, adresowe, podatkowe i płatnicze są wymagane dla płatnych umów. Bez odpowiednich wymaganych informacji nie możemy świadczyć danej usługi ani sfinalizować zakupu.
11. Twoje prawa
- Dostęp do Twoich danych osobowych
- Korekta nieścisłych danych
- Usunięcie lub ograniczenie przetwarzania
- Przenoszenie danych, gdy obowiązujące wymagania prawne mają zastosowanie
- Sprzeciw wobec przetwarzania opartego na prawnie uzasadnionych interesach
- Wycofanie zgody ze skutkiem na przyszłość
Możesz również złożyć skargę do organu ochrony danych. Dla podmiotów prywatnych w Bawarii ogólnie właściwy jest Bayerisches Landesamt für Datenschutzaufsicht.
12. Zmiany w tym powiadomieniu
Aktualizujemy to powiadomienie o prywatności, gdy zmieniają się funkcje, dostawcy lub wymagania prawne. Bieżąca wersja i data są publikowane na tej stronie.