Политика конфиденциальности

Последнее обновление: 4 августа 2026 г.

Эта политика описывает, что происходит с вашими данными при использовании magicremover.org. Она написана так, чтобы быть конкретной, а не успокаивающей: там, где что-то хранится дольше, чем можно было бы предположить, об этом сказано прямо.

Кто мы

MagicRemover (magicremover.org) — независимо управляемый сервис очистки фотографий с помощью ИИ. В отношении описанной в этой политике информации мы выступаем оператором данных.

Вопросы о конфиденциальности и запросы по данным: hello@magicremover.org.

Что мы собираем

Загружаемые изображения и видео

Загруженный файл и нарисованная вами маска передаются ИИ-провайдеру, который выполняет правку. Мы не используем загруженное для обучения моделей и не продаём и не передаём его никому, кроме перечисленных ниже обработчиков.

Чтобы подобрать более удачную подсказку для модели, инструмент может дополнительно отправить ваше изображение вместе с копией, на которой видна маска, в Gemini API от Google — он возвращает короткое текстовое описание того, что находится внутри закрашенной области. Если этот шаг недоступен, инструмент переходит на универсальную подсказку, и изображение не отправляется.

Данные аккаунта

При входе через Google мы получаем от Google OAuth ваше имя, адрес электронной почты и ссылку на изображение профиля. Мы никогда не видим ваш пароль Google и ничего другого из вашего аккаунта Google. Эти записи вместе с балансом кредитов и историей операций хранятся в нашей управляемой базе данных (Cradler).

Данные об использовании и защите от злоупотреблений

Мы ведём счётчики по устройству и по аккаунту, чтобы применять бесплатный лимит, а также кратковременные счётчики по IP, которые останавливают скриптовые злоупотребления. На каждое удаление записывается строка журнала активности (время, инструмент, результат, усечённый IP), а также анонимная сводная статистика — например, число активных пользователей за день и общее количество удалений.

Cookie и локальное хранилище

Подписанная cookie устройства с флагом HTTP-only хранит случайный идентификатор, чтобы гостевая норма сохранялась после перезагрузки страницы; персональных данных в ней нет. При входе Auth.js устанавливает сессионную cookie с флагом HTTP-only. Счётчик дублируется в localStorage браузера. Рекламных и межсайтовых отслеживающих cookie мы не устанавливаем.

Как мы это используем

  • Чтобы выполнить запрошенное удаление и вернуть результат
  • Чтобы применять ограничения бесплатного лимита и блокировать автоматизированные злоупотребления
  • Чтобы баланс кредитов оставался корректным и чтобы разбирать спорные списания
  • Чтобы показывать сохранённые результаты в вашей галерее, если вы вошли в аккаунт
  • Чтобы ответить, когда вы нам пишете
  • Чтобы понимать общие закономерности использования (только анонимные подсчёты)

Мы не продаём ваши данные, не используем их для рекламы и не строим профили пользователей.

Кто ещё получает ваши данные

Каждый из перечисленных выполняет конкретную задачу и получает только то, что для неё необходимо. Каждый действует в рамках собственной политики конфиденциальности.

RunningHub
Выполняет модель инпейнтинга для инструментов работы с изображениями. Получает загруженное изображение и маску. Запросы обслуживаются инфраструктурой, расположенной в Китае.
Replicate
Запасной провайдер инференса для инструментов работы с изображениями. При использовании получает загруженное изображение и маску.
Gemini API (Google)
Получает загруженное изображение и копию с маской, чтобы описать закрашенную область и тем самым улучшить подсказку для удаления. Не используется, если этот шаг недоступен.
apimodels.app
Обеспечивает работу инструмента удаления субтитров и экранного текста. Ваше видео загружается напрямую из браузера в их хранилище и удаляется ими через 7 дней.
Cradler
Управляемая Postgres и объектное хранилище. Хранит записи пользователей, баланс кредитов, историю операций и сохранённые изображения-результаты.
Cloudflare R2
Объектное хранилище для изображений-результатов; для гостевого бакета настроено правило удаления через сутки. Cloudflare также обслуживает DNS домена.
Google OAuth
Обрабатывает вход. Мы получаем только имя, адрес электронной почты и ссылку на изображение профиля.
Stripe
Обрабатывает покупку кредитов. Данные карты уходят напрямую в Stripe и никогда не попадают на наши серверы; мы получаем только подтверждение и сумму.

Само приложение работает на выделенном сервере, который обслуживаем мы, а не на сторонней бессерверной платформе. Счётчики использования и очередь задач хранятся в собственном экземпляре Redis на том же сервере.

Сколько что хранится

Загруженные оригиналы
Хранятся только на время обработки, затем удаляются. Исходный файл мы не сохраняем.
Результаты без входа в аккаунт
Удаляются автоматически в течение 24 часов плановой задачей очистки.
Результаты при входе в аккаунт
Хранятся бессрочно, чтобы оставаться доступными в галерее. Удаляются, когда вы удаляете их сами или просите закрыть аккаунт.
Загруженное видео
Удаляется сервисом apimodels.app через 7 дней. Готовое видео доступно в течение того же срока.
Счётчики использования
Истекают автоматически в конце суток по UTC.
Журнал активности
Хранится скользящим окном непродолжительное время для расследования злоупотреблений, затем истекает автоматически.
Записи аккаунта и кредитов
Хранятся до вашего запроса на удаление. Записи об операциях с кредитами могут храниться дольше, если это необходимо для соблюдения требований к финансовой отчётности.

Ваши права

В зависимости от страны проживания у вас может быть право на доступ, исправление, перенос или удаление персональных данных, которые мы о вас храним, право возражать против обработки или ограничить её, а также право подать жалобу в надзорный орган по защите данных.

Чтобы воспользоваться любым из них, напишите на hello@magicremover.org с того адреса, через который вы входите, — так мы сможем убедиться, что запрос действительно ваш. Мы отвечаем в течение 30 дней, обычно намного быстрее. Удаление аккаунта убирает вашу запись пользователя, баланс кредитов и сохранённые изображения галереи.

Безопасность

Весь трафик идёт по HTTPS. Сессионные cookie и cookie устройства имеют флаг HTTP-only и подписаны. Данные банковских карт не попадают в нашу инфраструктуру. Хранимые данные находятся у управляемых провайдеров, которые шифруют их при хранении и передаче. Идеально защищённых систем не бывает, и делать вид, что это не так, мы не станем, — но у нас нет ни номеров карт, ни паролей, то есть двух самых привлекательных для кражи вещей здесь попросту нет.

Дети

MagicRemover не предназначен для детей младше 13 лет, и мы сознательно не собираем их персональные данные. Если вы полагаете, что ребёнок передал нам персональные данные, свяжитесь с нами — мы оперативно их удалим.

Изменения политики

Мы можем обновлять эту политику по мере развития сервиса. Существенные изменения отражаются в дате в начале страницы. Продолжая пользоваться MagicRemover после изменения, вы принимаете обновлённую политику.

Powered by apimodels.app — a unified AI image generation API