Політика конфіденційності
Останнє оновлення: 23 травня 2025 р.
1. Загальні положення
Ця Політика конфіденційності описує, як сервіс Cardify (cardify.pp.ua, далі — «Сервіс», «ми») збирає, використовує та захищає персональні дані користувачів (далі — «ви», «користувач»). Використовуючи Сервіс, ви погоджуєтесь з умовами цієї Політики.
Ми дотримуємося вимог Закону України «Про захист персональних даних» та Загального регламенту ЄС із захисту даних (GDPR) у застосовній частині.
2. Які дані ми збираємо
Дані акаунту: ім'я, адреса електронної пошти, зашифрований пароль (bcrypt). Якщо ви входите через Google — ім'я та email з вашого Google-профілю.
Дані використання: кількість згенерованих карток, тип і якість генерацій, дата реєстрації, країна визначена за IP-адресою.
Завантажені зображення: фото товарів, які ви завантажуєте для генерації. Вони передаються на сервіси fal.ai та OpenAI для обробки.
Платіжні дані: ми не зберігаємо дані банківських карток. Платежі обробляє WayForPay — незалежний платіжний сервіс зі своєю політикою конфіденційності.
Аналітика: ми використовуємо PostHog для анонімної аналітики використання (кількість генерацій, натиснення кнопок тощо). IP-адреси не зберігаються в аналітиці.
Технічні дані: IP-адреса (для rate limiting та геолокації країни), cookies сесії для авторизації.
3. Як ми використовуємо дані
Зібрані дані використовуються виключно для:
- надання послуг Сервісу (генерація карток, зберігання історії);
- автентифікації та безпеки акаунту;
- надсилання транзакційних листів (підтвердження email, сповіщення про операції);
- захисту від зловживань та обмеження кількості запитів;
- покращення якості Сервісу на основі знеособленої статистики.
Ми не продаємо, не передаємо і не розкриваємо ваші персональні дані третім особам у комерційних цілях.
4. Треті сторони
Для роботи Сервісу ми використовуємо такі сервіси:
- OpenAI — генерація зображень (GPT Image 2). Ваші фото передаються для обробки згідно з Політикою конфіденційності OpenAI.
- fal.ai — хмарне зберігання та обробка зображень. Деталі у Політиці fal.ai.
- WayForPay — обробка платежів. Ми не бачимо дані вашої картки.
- Neon — хмарна база даних (PostgreSQL). Дані зберігаються на серверах у США.
- Sequenzy — транзакційна розсилка email.
- PostHog — аналітика використання (EU Cloud, анонімізовано).
- Google OAuth — опціональна авторизація через Google-акаунт.
5. Зберігання зображень та генерацій
Завантажені вами фото товарів тимчасово обробляються на серверах fal.ai для генерації. Результати генерацій (посилання на згенеровані зображення) зберігаються у вашій історії до видалення акаунту або ручного очищення.
Ми не використовуємо ваші зображення для навчання AI-моделей.
6. Ваші права
Ви маєте право:
- отримати копію своїх персональних даних;
- виправити неточні дані;
- видалити свій акаунт та всі пов'язані дані;
- відкликати згоду на обробку даних.
Для реалізації прав звертайтесь на cardisupp@gmail.com. Ми відповімо протягом 30 днів.
7. Cookies
Сервіс використовує виключно функціональні cookies для підтримки сесії авторизації. Ми не використовуємо рекламні або треккінгові cookies.
8. Безпека
Паролі зберігаються у зашифрованому вигляді (bcrypt, 12 раундів). Передача даних захищена HTTPS/TLS. Доступ до бази даних обмежений і захищений. Тим не менш, жоден метод передачі даних через Інтернет не є повністю захищеним — ми не можемо гарантувати абсолютну безпеку.
9. Вік користувачів
Сервіс призначений для осіб віком від 16 років. Якщо вам стало відомо, що дитина молодша 16 років надала нам персональні дані, будь ласка, зв'яжіться з нами для видалення таких даних.
10. Зміни до Політики
Ми можемо оновлювати цю Політику. Про суттєві зміни ми повідомимо на сайті або електронною поштою. Продовження використання Сервісу після змін означає вашу згоду з новою редакцією.
11. Контакти
З питань щодо конфіденційності звертайтесь: cardisupp@gmail.com