Правовая информация

Политика конфиденциальности

IconFlow Labs («мы», «мы» или «наш») серьёзно относится к конфиденциальности. Эта политика объясняет, как обрабатываются персональные данные при посещении, создании учетной записи или использовании программного обеспечения IconFlow Labs ("Сервис").

Эта политика отличает хранение и обработку, необходимые для предоставления сервиса, от необязательной аналитики продукта. Необязательная аналитика остаётся отключённой, пока вы не дадите согласие. Эти меры поддерживают выбор конфиденциальности, но сами по себе не являются заявлением о соблюдении законов.

Контроллер

IconFlow Labs определяет цели и способы обработки, описанной здесь. Почтовый адрес или регистрационные данные не указаны, так как в конфигурации сервиса нет подтверждённых данных. Вопросы по конфиденциальности можно отправлять по контактному адресу, указанному ниже.

На этой странице

1. Сфера действия

Эта политика распространяется на посетителей, зарегистрированных пользователей и клиентов Сервиса. Он охватывает публичный сайт, аутентифицированный продукт, функции поддержки и платежи. Сторонние сервисы, связанные с IconFlow, имеют собственные уведомления о конфиденциальности.

2. Данные, которые мы обрабатываем

Обрабатываемые данные зависят от того, как вы используете IconFlow. Мы стремимся ограничить это тем, что необходимо для описанных ниже целей.

  • Данные аккаунта и профиля, такие как адрес электронной почты, идентификатор аутентификации, имя там, где указано, язык и предпочтения интерфейса.
  • Данные аутентификации и безопасности, включая токены сессии, события входа и информацию, необходимую для предотвращения злоупотреблений.
  • Данные о продукте, включая настройки генерации, подсказки, сгенерированные иконки или логотипы, экспорты и историю использования, необходимые для предоставления Сервиса.
  • Данные поддержки, включая темы заявок, сообщения, вложения и технический контекст, который вы отправляете.
  • Данные о выставлении счетов и транзакциях, такие как выбранный кредитный пакет, валюта, сумма, адрес для выставления счетов, налоговая информация, ссылки на клиентов Stripe и счета. IconFlow не получает полные учётные данные карты.
  • Технические данные, предоставляемые в обычных сетевых запросах, такие как IP-адрес, браузер, устройство, операционная система, язык, временные метки и запрошенные маршруты.
  • Дополнительные аналитические данные, описанные в разделе 6, но только после согласия аналитики.

3. Почему мы обрабатываем данные

  • Создавайте и защищайте аккаунты, аутентифицируйте пользователей и поддерживайте сессии.
  • Генерировать, сохранять, отображать и экспортировать запрошенные иконки и логотипы.
  • Предоставляйте купленные кредиты, счета, поддержку клиентов и коммуникацию с обслуживанием.
  • Рассчитывайте налоги, предотвращайте мошенничество, соблюдайте лимиты использования и выполняйте бухгалтерские или другие юридические обязательства.
  • Поддерживайте надёжность, исследуйте ошибки и защищайте Сервис и его пользователей.
  • С согласием понимайте пути приобретения, регистрации, адаптации, активации и покупки, а также улучшайте удобство использования продукта.

5. Поставщики услуг и получатели

Мы используем провайдеров только для определённых операционных целей и раскрываем данные по мере необходимости. Текущие интеграции, представленные в Сервисе, включают:

  • Supabase для аутентификации баз данных, хранения данных и учетных записей, включая необходимые куки для аутентификации.
  • Google как опциональный OAuth провайдер входа при выборе «Войти через Google». Сервис запрашивает данные, необходимые для аутентификации аккаунта.
  • Stripe для оформления платежей, выставления счетов, налогов и обработки транзакций. Карты и платежные данные обрабатываются Stripe, а не PostHog.
  • Переотправьте для транзакционной и сервисной доставки по электронной почте.
  • GitHub для настроенного рабочего процесса с тикетами поддержки; поддерживающий контент может быть скопирован в приватный или ограниченный репозиторий, настроенный администраторами IconFlow.
  • Запросы на проверку Trustpilot могут осуществляться через заданный послепродажный адрес электронной почты при отправке подтверждения оплаты.
  • Поставщики ИИ и инфраструктуры были необходимы для генерации и хранения запрошенных активов.
  • PostHog для дополнительной аналитики продукта, как описано ниже.

6. Необязательная аналитика продуктов PostHog

IconFlow использует PostHog Cloud EU только после того, как вы принимаете аналитику. До этого выбора SDK браузера не инициализируется, аналитические события и идентификация не отправляются, хранилище PostHog не создаётся и повтор сессии не начинается. Отказ от аналитики не препятствует созданию аккаунта или обычному использованию Сервиса.

Реализация отправляет выбранные события, а не фиксирует автоматически каждый клик или форму. Она может измерять очищенные просмотры страниц, выбор навигации, обозначенный стабильным именем маршрута приложения, начало регистрации через электронную почту или Google и её авторитетное аутентифицированное завершение, завершение онбординга, первую успешную генерацию логотипа, просмотры цен, начало оформления заказа и подтверждённые разовые покупки пакетов кредитов. Свойства событий ограничены заданными операционными значениями, такими как способ регистрации, раздел продукта, режим контента, качество, тариф, разовый расчётный период и валюта, а также данные о браузере или устройстве, добавленные сервисом.

Аналитика также может измерять создание пакетов, успешную генерацию образцов и полных пакетов, а также успешный экспорт. Свойства ограничены такими операционными значениями, как способ ввода, размер образца, количество элементов, качество, режим контента, рабочий процесс и формат экспорта.

URL-адреса страниц и посадочных страниц сокращаются до путей без строк запроса и фрагментов, а рефереры — до их источника. В качестве свойств привлечения сохраняются только очищенные UTM-значения источника, канала, кампании, термина и содержания. Из созданных SDK свойств текущего, начального URL и URL входа в сеанс, включая имена сетевых запросов записи сеанса, перед отправкой удаляются строки запроса и фрагменты. Аутентифицированная аналитика связана со стабильным внутренним UUID аутентификации Supabase, чтобы был понятен путь от регистрации до активации и покупки. Имена, адреса электронной почты, номера телефонов, адреса, пароли, токены аутентификации, сообщения поддержки, промпты, описания, имена файлов, сгенерированный контент, идентификаторы сеанса или счёта Stripe, полные платёжные данные и данные карт не отправляются в PostHog намеренно.

После того как Stripe подтверждает разовый платёж за пакет кредитов через подписанный вебхук invoice.paid, сервер может отправить purchase_completed только если текущее согласие пользователя на серверную аналитику дано для текущей версии политики. Доставка дедуплицируется идентификатором, полученным из секрета, и включает только тариф, разовый расчётный период и валюту. Stripe и база данных IconFlow остаются авторитетными источниками для платежей и кредитов.

Аналитика используется для улучшения регистрации и адаптации, выявления проблем с удобством использования, измерения активации, улучшения функций продукта, понимания путей конверсии и каналов приобретения, а также оценки надёжности там, где выбранные события это поддерживают. Сбои PostHog не блокируют функции продукта.

6.1 Повтор сессии и автоматический захват

Запись сеансов и ограниченный автоматический сбор необязательны и запускаются только после согласия на аналитику. Запись фиксирует взаимодействия с продуктом. Поля форм, атрибуты DOM, созданный клиентами текст и любой текст, не отмеченный явно как безопасный, маскируются. Изображения, содержимое canvas или видео и элементы, помеченные как клиентский контент, блокируются. Безопасные подписи интерфейса и ограниченные операционные значения, создаваемые приложением, например выбор, статус, прогресс, стоимость, остаток кредитов и временные метки, могут оставаться читаемыми, чтобы рабочие процессы были понятны. Промпты, описания, имена файлов, имена людей, адреса электронной почты, сообщения поддержки и сгенерированный контент не раскрываются. PostHog автоматически собирает только клики или изменения на кнопках и элементах выбора; автоматические просмотры страниц и события ухода, неэффективные клики, тепловые карты, исключения, производительность, опросы и запросы флагов функций остаются отключёнными. Согласие можно отозвать в любое время в настройках аналитики; это остановит запись и последующие события браузера.

6.2 Согласие и отзыв

Аналитика по умолчанию необязательна и выключена. Вы можете принять или отклонить его в баннере первого просмотра, а позже снова открыть настройки аналитики из публичного футера или аутентифицированной навигации по приложениям. Переход с «принятый» на «отклонённый» отказывает PostHog, сбрасывает аналитическую идентичность, удаляет доступную идентичность PostHog и хранилище сессий, а также устаревшие cookie PostHog и предотвращает последующие события браузера. PostHog может сохранить свой локальный маркер отказа с значением 0, чтобы SDK продолжал соблюдать снятие. Необходимые куки аутентификации не удаляются. Перезарядка обычно не требуется.

6.3 Хостинг и трансферы

Настроенный хост для введения — PostHog Cloud EU (eu.i.posthog.com). PostHog утверждает, что данные Cloud EU размещаются во Франкфурте. PostHog, Inc. является процессором, и её текущие условия обработки данных гласят, что обработка может происходить и вне защищённой зоны, включая США и места, используемые перечисленными субпроцессорами, при этом механизмы передачи описаны в DPA. Мы не утверждаем, что аналитические данные никогда не могут покидать ЕЭЗ или Швейцарию. Администраторы производства должны поддерживать конфигурированный хост в ЕС, просматривать список DPA и субпроцессоров, а также проверять, что захват IP на уровне проекта PostHog остаётся отключённым.

7. Файлы cookie и хранилище в браузере

Необходимое хранилище остаётся активным, потому что поддерживает аутентификацию, безопасность, работу приложения, настройки и запоминание аналитических решений. Аналитическое хранилище отдельное и необязательное.

  • iconflow_analytics_consent: файл cookie от первой стороны, который хранит только политику версии 1 и одобрен или отклонён. Она длится примерно 180 дней и читается заявкой, чтобы выбор можно было реализовывать.
  • Cookie аутентификации Supabase, обычно называемые по [project-reference]шаблону sb--auth-token и иногда делящиеся на пронумерованные части: обязательное хранилище сессии и токенов, сохраняющиеся согласно установленным правилам сессии аутентификации и токена обновления.
  • тема: необходимое предпочтение в локальном хранилище, используемое провайдером темы интерфейса, сохраняется до изменения или очистки. Язык в первую очередь представлен в URL страницы и предпочтениях аккаунта.
  • [PostHog-project-token]ph__posthog: необязательное локальное хранилище PostHog создано только после согласия. Он хранит отдельный идентификатор аналитики, сессию и соответствующее состояние аналитики. Настроенная реализация использует только localStorage, а не cookie PostHog. localStorage не имеет фиксированного срока действия браузера и остаётся до тех пор, пока он не будет очищен, не отозвано согласие или браузер не удалит его.
  • __ph_opt_in_out_[PostHog-project-token]: необязательный маркер согласия localStorage от PostHog, записываемый как 1 после принятия и 0 после отзыва после предварительного принятия. У него нет фиксированного срока действия браузера. Значение 0 может оставаться после снятия для обеспечения отказа; Он не содержит идентификатора аналитики.

8. Платежи и полоса

Stripe обрабатывает оформление заказа, платёжные данные, платёжную информацию, налоговые и транзакционные записи в соответствии со своими условиями конфиденциальности. IconFlow получает ссылки и сведения о статусе, необходимые для начисления кредитов, выставления счетов и поддержки покупок. При действующем согласии на аналитику PostHog может получать перечисленные в разделе 6 ограниченные поля начала и завершения оформления заказа, но не идентификаторы сеанса, клиента или счёта Stripe, данные карт или полную платёжную информацию. Stripe и база данных IconFlow остаются авторитетными источниками для обработки транзакций и кредитов.

9. Инструменты рекламы и вебмастеров

Во время этого обновления в коде приложения не было обнаружено ни Google Analytics, ни Microsoft Clarity, Meta Pixel, ни рекламных или ремаркетинговых тегов, виджетов чата или отслеживания посетителей. Запись среды NEXT_PUBLIC_GA_MEASUREMENT_ID существует, но не ссылается на неё в коде приложения; он сам по себе не активирует Google Analytics и должен быть удалён, если он устарел. Инструменты проверки или индексации без скрипта для посетителей не считаются аналитическими куки. Если позже будут добавлены технологии отслеживания или рекламы, эта политика и категории согласия должны быть пересмотрены перед активацией.

10. Удержание и безопасность

Мы храним персональные данные только столько, сколько разумно необходимо для Сервиса, вышеуказанных целей, ведения споров и применимых бухгалтерских или юридических обязательств. Удаление аккаунта не обязательно стирает записи о транзакциях, которые должны сохраняться по закону. Также применяются настройки удержания поставщика. Сохранение аналитики должно быть настроено и периодически пересматриваться в PostHog.

Мы используем разумные технические и организационные меры, направленные на защиту данных, включая контроль доступа и аутентифицированные границы сервисов. Ни один онлайн-сервис не может гарантировать абсолютную безопасность.

11. Ваши права и выборы

В зависимости от вашего местоположения и применимого законодательства, включая швейцарское законодательство и, где применимо, законы ЕЭЗ или Великобритании по защите данных, вы можете иметь право запросить доступ, исправление, удаление, ограничение, возражение, переносимость или отзыв согласия, а также подать жалобу компетентному надзорному органу. Эти права могут зависеть от юридических условий и исключений. Возможно, нам потребуется подтвердить вашу личность перед выполнением запроса.

Вы можете в любой момент отозвать согласие на аналитику через настройки аналитики. Отмена не влияет на обработку, которая произошла до отмены. Вы также можете связаться с нами по поводу удаления аналитических данных, связанных с вашим внутренним идентификатором аккаунта.

12. Дети и изменения в политике

Служба не ориентирована на детей младше 16 лет, и мы не собираем их персональные данные сознательно без разрешения, предусмотренного применимым законодательством. Свяжитесь с нами, если вы считаете, что ребёнок предоставил личные данные.

Мы можем обновлять эту политику по мере изменения Сервиса и его поставщиков. Существенные изменения в необязательных аналитических целях могут вызвать новый запрос согласия, увеличив сохранённую версию политики согласия; Изменения в косметической формулировке сами по себе не должны. Дата выше показывает последнюю версию.

13. Контакт

По вопросам или запросам по вопросам конфиденциальности обращайтесь support@iconflowlabs.com. В эту политику не были добавлены неподтверждённые адреса компании, представитель, регистрационный номер или отдельный email для конфиденциальности.

Контакт по вопросам конфиденциальности: support@iconflowlabs.com

Вернуться наверх