Політика конфіденційності

(profilfoto-ki.de – станом на 08.06.2026)

1. Контролер даних

Profilfoto KI
Власник: Safak Tepecik
Heidestraße 2, 58239 Schwerte
Німеччина
Електронна пошта: info@profilfoto-ki.de

2. Загальна інформація

Ми дуже серйозно ставимося до захисту Ваших персональних даних. Персональні дані на цьому вебсайті обробляються виключно в межах чинних норм захисту даних, зокрема Загального регламенту захисту даних (DSGVO).

3. Хостинг вебсайту

Цей вебсайт надається як статичний сайт через Netlify Inc. (2325 3rd Street, Suite 215, San Francisco, CA 94107, USA). Під час відвідування вебсайту обробляються технічно необхідні дані (наприклад IP-адреса, дата й час доступу, запитані файли).

Netlify використовує глобально розподілену мережу CDN. При цьому дані можуть оброблятися в третіх країнах, зокрема у США. Передавання ґрунтується на стандартних договірних положеннях ЄС (Art. 46 Abs. 2 lit. c DSGVO). З Netlify укладено договір про обробку даних за дорученням (AVV) відповідно до Art. 28 DSGVO.

Правова підстава: Art. 6 Abs. 1 lit. f DSGVO (законний інтерес у безпечній і стабільній роботі)

4. Облікові записи користувачів та автентифікація

Для використання сервісу необхідно створити обліковий запис. Дані, що обробляються:

  • адреса електронної пошти
  • за бажанням: ім’я (під час входу через Google)
  • технічні метадані (час реєстрації, токен сесії)
  • відомості про стать для вибору зразків фото

Під час реєстрації ми запитуємо Вашу стать. Ці відомості визначають виключно те, яку з трьох версій наших зразків фото ми показуємо Вам під час вибору образу. Вони не використовуються для створення Ваших зображень, адже Ваш вигляд визначається лише завантаженими селфі, і не впливають на ціну, баланс або результат. Ви можете будь-коли змінити їх у налаштуваннях; вони видаляються разом із Вашим обліковим записом.

Автентифікація здійснюється через Supabase Auth (Supabase Inc., 970 Toa Payoh North, Singapur). Дані зберігаються на серверах у Європейському Союзі (Frankfurt am Main, AWS eu-central-1). З Supabase укладено AVV відповідно до Art. 28 DSGVO.

Також можливий вхід через Google OAuth (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland). При цьому Google передає нашому сервісу лише ім’я та адресу електронної пошти. Інші дані ми не запитуємо. На передавання до США поширюється EU-US Data Privacy Framework.

Правова підстава: Art. 6 Abs. 1 lit. b DSGVO (виконання договору)

4a. Сервісні та інформаційні електронні листи

a) Договірні листи та листи початкового налаштування (без окремої згоди)

У межах відносин користування, що виникають унаслідок реєстрації (див. AGB § 3 Abs. 3), ми надсилаємо такі сервісні листи, необхідні для надання погодженої послуги:

  • підтвердження реєстрації та входу від нашого постачальника автентифікації
  • підтвердження замовлення, рахунок і платіжні документи за платних покупок
  • повідомлення щодо безпеки та критично важливі системні повідомлення
  • нагадування про незавершені кроки початкового налаштування, а саме завантаження селфі та запуск створення першого зображення за безкоштовний кредит (щонайбільше два нагадування на обліковий запис)

Кожен із цих листів містить посилання для відписки, за допомогою якого Ви можете назавжди припинити надсилання подальших нагадувань про початкове налаштування.

Правова підстава: Art. 6 Abs. 1 lit. b DSGVO (виконання договору та переддоговірні заходи) або Art. 6 Abs. 1 lit. c DSGVO (законний обов’язок)

b) Рекламні листи та листи про акції (лише за прямою згодою)

Якщо користувач під час реєстрації або пізніше позначив відповідний прапорець, ми час від часу надсилаємо повідомлення про платні пропозиції, нові функції або акції, наприклад нагадування про доступні оновлення пакета після завершення безкоштовного тестування. Кожен такий електронний лист містить посилання для відписки. Одним натисканням Ви назавжди відкликаєте згоду. Дата й час надання згоди документуються.

Правова підстава: Art. 6 Abs. 1 lit. a DSGVO (згода). Згоду можна відкликати будь-коли відповідно до Art. 7 Abs. 3 DSGVO.

5. Завантаження селфі

Для створення фото профілю за допомогою ШІ користувачі завантажують портретні фото (PNG, JPG, WebP). Використання цієї функції потребує активного облікового запису. Завершуючи реєстрацію та приймаючи умови користування, користувач погоджується з описаною обробкою зображень.

Зберігання

Файли зображень зберігаються у приватному сховищі із захищеним доступом у Supabase (сервери в ЄС, Frankfurt am Main). Публічний доступ до файлів неможливий; отримання відбувається виключно через підписані URL-адреси з обмеженим строком дії (чинність: 1 година).

Правова підстава: Art. 6 Abs. 1 lit. b DSGVO (виконання договору) разом із Art. 9 Abs. 2 lit. a DSGVO (пряма згода)

6. Обробка зображень за допомогою ШІ

Для створення фото профілю завантажені зображення передаються через автоматизований процес обробки до таких сервісів:

  • n8n GmbH (Joachimsthaler Str. 12, 10719 Berlin, Deutschland) — автоматизація робочих процесів, координація процесу обробки. Дані обробляються в ЄС. З n8n укладено AVV відповідно до Art. 28 DSGVO.
  • Google LLC / Google Gemini API (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) — модель створення зображень за допомогою ШІ (Gemini Image Generation). Завантажені зображення передаються до Google AI API для створення фото профілю. Передавання до США ґрунтується на стандартних договірних положеннях ЄС (Art. 46 Abs. 2 lit. c DSGVO) та EU-US Data Privacy Framework. З Google укладено договір про обробку даних за дорученням відповідно до Art. 28 DSGVO (Google Cloud Data Processing Addendum). Google використовує передані дані виключно для надання послуги API, а не для вдосконалення власних продуктів, якщо не встановлено іншу конфігурацію.

Передавання здійснюється виключно для надання послуги, замовленої користувачем. У субобробників не зберігаються біометричні профілі, вектори розпізнавання облич або постійні характеристики особи.

Правова підстава: Art. 6 Abs. 1 lit. b DSGVO; Art. 9 Abs. 2 lit. a DSGVO; Art. 28 DSGVO (обробка за дорученням)

7. Зберігання та видалення

Завантажені селфі автоматично видаляються не пізніше ніж через 90 днів — незалежно від активності користувача. Видалення відбувається автоматично щодня й охоплює як файл у системі зберігання, так і пов’язаний запис у базі даних. У застосунку користувачам прозоро повідомляється про залишок строку зберігання через дату завершення для кожного селфі. Після видалення облікового запису всі збережені селфі та створені фото негайно й безповоротно видаляються з наших систем.

Користувачі можуть будь-коли вимагати видалення своїх даних електронною поштою на info@profilfoto-ki.de або безпосередньо через налаштування облікового запису. Селфі та створені фото тоді негайно й безповоротно видаляються. До рахунків і бухгалтерських даних застосовуються встановлені законом строки зберігання. До їх завершення ми зберігаємо ці дані виключно для цієї мети й блокуємо будь-яку іншу обробку (Art. 17 Abs. 3 lit. b, Art. 18 Abs. 2 DSGVO).

Рахунки та бухгалтерські документи зберігаються вісім років (§ 147 Abs. 1 Nr. 4 und Abs. 3 Satz 1 AO, § 14b Abs. 1 UStG). Строк починається із завершення календарного року, у якому видано рахунок. Він продовжується, доки триває строк визначення податкового зобов’язання за відповідний рік (§ 147 Abs. 3 Satz 5 AO). Для податкових записів і підсумкової звітності застосовується строк десять років (§ 147 Abs. 1 Nr. 1 AO).

Правова підстава: Art. 6 Abs. 1 lit. b DSGVO; Art. 17 DSGVO (право на видалення)

8. Обробка платежів

Обробка платежів здійснюється через Stripe Payments Europe Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland). Ми не отримуємо даних кредитних карток або банківських рахунків. У нашій базі даних зберігаються лише ідентифікатори посилань на транзакції та статус оплати. Stripe має AVV відповідно до Art. 28 DSGVO.

Правова підстава: Art. 6 Abs. 1 lit. b DSGVO (виконання договору)

9. Відстеження та файли cookie

Цей вебсайт не використовує ані Google Analytics, ані будь-який інший аналітичний інструмент третьої сторони. Вимірювання охоплення здійснюється власним лічильником на нашому сервері. Збираються відомості про відкриту сторінку, адресу переходу, країну походження, тривалість перебування, глибину прокручування та технічні показники завантаження. Файли cookie не встановлюються, і повторне розпізнавання поза межами окремої сесії не відбувається. У сховищі сесії браузера ми зберігаємо дві відомості: звідки прийшов відвідувач і чи було закрито інформаційне поле. Браузер видаляє обидві після закриття вкладки. Сесійні файли cookie для автентифікації технічно необхідні й не потребують окремої згоди.

Правова підстава: Art. 6 Abs. 1 lit. a DSGVO (згода на аналітичні файли cookie); Art. 6 Abs. 1 lit. f DSGVO (законний інтерес щодо технічно необхідних сесійних файлів cookie)

9a. Вимірювання охоплення та каналів (власними засобами, без файлів cookie)

Ми хочемо розуміти, через який канал нові користувачі дізнаються про нашу пропозицію, наприклад через пошукову систему, соціальні мережі або пряме відвідування. Для цього ми аналізуємо виключно інформацію, яку Ви й так самі передаєте під час відкриття нашої сторінки, і не використовуємо ані файлів cookie, ані сторонніх сервісів.

При цьому збираються такі відомості:

  • джерело, тип каналу та кампанія з параметрів переходу (utm_source, utm_medium, utm_campaign) у посиланні, яке Ви натиснули,
  • джерело сторінки переходу, а саме лише домен без шляху, якщо Ваш браузер його передає,
  • для ідентифікаторів натискань соціальних мереж або реклами (наприклад fbclid, igshid, gclid) — виключно визначена з них назва каналу, наприклад instagram, і ніколи сам ідентифікатор,
  • перша сторінка нашого вебсайту, яку Ви відкрили.

Під час Вашого відвідування ці відомості зберігаються лише у сховищі сесії (sessionStorage) Вашого браузера й автоматично видаляються після закриття вкладки, тому повторне розпізнавання під час наступних відвідувань або відстеження на інших вебсайтах не відбувається. Щойно Ви створите обліковий запис, визначене таким чином джерело один раз пов’язується з Вашим обліковим записом і зберігається, щоб ми могли оцінити успішність наших каналів. Після видалення Вашого облікового запису ці відомості також видаляються.

Правова підстава: Art. 6 Abs. 1 lit. f DSGVO. Наш законний інтерес полягає у вимірюванні ефективності власних маркетингових каналів без сторонніх сервісів або відстеження на різних пристроях. Ви можете будь-коли заперечити проти цієї обробки відповідно до Art. 21 DSGVO; достатньо короткого повідомлення на адресу, зазначену у відомостях про видавця.

10. Обробники даних та передавання до третіх країн

Персональні дані передаються таким обробникам:

Постачальник послуг Мета Розташування AVV / підстава
Supabase Inc. База даних, автентифікація, сховище ЄС (Frankfurt) Наявний AVV
Netlify Inc. Хостинг вебсайту, CDN США (EU-Edge) AVV + SCC
n8n GmbH Автоматизація робочих процесів ЄС (Berlin) Наявний AVV
Google LLC (Gemini API) Створення зображень за допомогою ШІ США AVV + SCC + DPF
Stripe Payments Europe Обробка платежів Ірландія (ЄС) Наявний AVV

SCC = стандартні договірні положення ЄС (Art. 46 Abs. 2 lit. c DSGVO); DPF = EU-US Data Privacy Framework

11. Права суб’єктів даних

Ви будь-коли маєте такі права:

  • Доступ до інформації (Art. 15 DSGVO) — які Ваші дані ми обробляємо
  • Виправлення (Art. 16 DSGVO) — вимагати виправлення неправильних даних
  • Видалення (Art. 17 DSGVO) — видалення будь-коли через застосунок або електронною поштою
  • Обмеження обробки (Art. 18 DSGVO)
  • Переносимість даних (Art. 20 DSGVO)
  • Заперечення (Art. 21 DSGVO) проти обробки на підставі законних інтересів
  • Відкликання згоди (Art. 7 Abs. 3 DSGVO) будь-коли на майбутнє

Просимо надсилати запити на: info@profilfoto-ki.de

Також існує право подати скаргу до компетентного наглядового органу із захисту даних. Для NRW: Landesbeauftragte für Datenschutz und Informationsfreiheit NRW, Kavalleriestr. 2–4, 40213 Düsseldorf, www.ldi.nrw.de.

12. Актуальність

Ця політика конфіденційності оновлюється в разі технічних або правових змін. Поточну дату оновлення зазначено вище.

Створіть своє перше фото безкоштовно Почати