Политика конфиденциальности
Последнее обновление: 4 августа 2026 г.
Эта политика описывает, что происходит с вашими данными при использовании magicremover.org. Она написана так, чтобы быть конкретной, а не успокаивающей: там, где что-то хранится дольше, чем можно было бы предположить, об этом сказано прямо.
Кто мы
MagicRemover (magicremover.org) — независимо управляемый сервис очистки фотографий с помощью ИИ. В отношении описанной в этой политике информации мы выступаем оператором данных.
Вопросы о конфиденциальности и запросы по данным: hello@magicremover.org.
Что мы собираем
Загружаемые изображения и видео
Загруженный файл и нарисованная вами маска передаются ИИ-провайдеру, который выполняет правку. Мы не используем загруженное для обучения моделей и не продаём и не передаём его никому, кроме перечисленных ниже обработчиков.
Чтобы подобрать более удачную подсказку для модели, инструмент может дополнительно отправить ваше изображение вместе с копией, на которой видна маска, в Gemini API от Google — он возвращает короткое текстовое описание того, что находится внутри закрашенной области. Если этот шаг недоступен, инструмент переходит на универсальную подсказку, и изображение не отправляется.
Данные аккаунта
При входе через Google мы получаем от Google OAuth ваше имя, адрес электронной почты и ссылку на изображение профиля. Мы никогда не видим ваш пароль Google и ничего другого из вашего аккаунта Google. Эти записи вместе с балансом кредитов и историей операций хранятся в нашей управляемой базе данных (Cradler).
Данные об использовании и защите от злоупотреблений
Мы ведём счётчики по устройству и по аккаунту, чтобы применять бесплатный лимит, а также кратковременные счётчики по IP, которые останавливают скриптовые злоупотребления. На каждое удаление записывается строка журнала активности (время, инструмент, результат, усечённый IP), а также анонимная сводная статистика — например, число активных пользователей за день и общее количество удалений.
Cookie и локальное хранилище
Подписанная cookie устройства с флагом HTTP-only хранит случайный идентификатор, чтобы гостевая норма сохранялась после перезагрузки страницы; персональных данных в ней нет. При входе Auth.js устанавливает сессионную cookie с флагом HTTP-only. Счётчик дублируется в localStorage браузера. Рекламных и межсайтовых отслеживающих cookie мы не устанавливаем.
Как мы это используем
- Чтобы выполнить запрошенное удаление и вернуть результат
- Чтобы применять ограничения бесплатного лимита и блокировать автоматизированные злоупотребления
- Чтобы баланс кредитов оставался корректным и чтобы разбирать спорные списания
- Чтобы показывать сохранённые результаты в вашей галерее, если вы вошли в аккаунт
- Чтобы ответить, когда вы нам пишете
- Чтобы понимать общие закономерности использования (только анонимные подсчёты)
Мы не продаём ваши данные, не используем их для рекламы и не строим профили пользователей.
Кто ещё получает ваши данные
Каждый из перечисленных выполняет конкретную задачу и получает только то, что для неё необходимо. Каждый действует в рамках собственной политики конфиденциальности.
- RunningHub
- Выполняет модель инпейнтинга для инструментов работы с изображениями. Получает загруженное изображение и маску. Запросы обслуживаются инфраструктурой, расположенной в Китае.
- Replicate
- Запасной провайдер инференса для инструментов работы с изображениями. При использовании получает загруженное изображение и маску.
- Gemini API (Google)
- Получает загруженное изображение и копию с маской, чтобы описать закрашенную область и тем самым улучшить подсказку для удаления. Не используется, если этот шаг недоступен.
- apimodels.app
- Обеспечивает работу инструмента удаления субтитров и экранного текста. Ваше видео загружается напрямую из браузера в их хранилище и удаляется ими через 7 дней.
- Cradler
- Управляемая Postgres и объектное хранилище. Хранит записи пользователей, баланс кредитов, историю операций и сохранённые изображения-результаты.
- Cloudflare R2
- Объектное хранилище для изображений-результатов; для гостевого бакета настроено правило удаления через сутки. Cloudflare также обслуживает DNS домена.
- Google OAuth
- Обрабатывает вход. Мы получаем только имя, адрес электронной почты и ссылку на изображение профиля.
- Stripe
- Обрабатывает покупку кредитов. Данные карты уходят напрямую в Stripe и никогда не попадают на наши серверы; мы получаем только подтверждение и сумму.
Само приложение работает на выделенном сервере, который обслуживаем мы, а не на сторонней бессерверной платформе. Счётчики использования и очередь задач хранятся в собственном экземпляре Redis на том же сервере.
Сколько что хранится
- Загруженные оригиналы
- Хранятся только на время обработки, затем удаляются. Исходный файл мы не сохраняем.
- Результаты без входа в аккаунт
- Удаляются автоматически в течение 24 часов плановой задачей очистки.
- Результаты при входе в аккаунт
- Хранятся бессрочно, чтобы оставаться доступными в галерее. Удаляются, когда вы удаляете их сами или просите закрыть аккаунт.
- Загруженное видео
- Удаляется сервисом apimodels.app через 7 дней. Готовое видео доступно в течение того же срока.
- Счётчики использования
- Истекают автоматически в конце суток по UTC.
- Журнал активности
- Хранится скользящим окном непродолжительное время для расследования злоупотреблений, затем истекает автоматически.
- Записи аккаунта и кредитов
- Хранятся до вашего запроса на удаление. Записи об операциях с кредитами могут храниться дольше, если это необходимо для соблюдения требований к финансовой отчётности.
Ваши права
В зависимости от страны проживания у вас может быть право на доступ, исправление, перенос или удаление персональных данных, которые мы о вас храним, право возражать против обработки или ограничить её, а также право подать жалобу в надзорный орган по защите данных.
Чтобы воспользоваться любым из них, напишите на hello@magicremover.org с того адреса, через который вы входите, — так мы сможем убедиться, что запрос действительно ваш. Мы отвечаем в течение 30 дней, обычно намного быстрее. Удаление аккаунта убирает вашу запись пользователя, баланс кредитов и сохранённые изображения галереи.
Безопасность
Весь трафик идёт по HTTPS. Сессионные cookie и cookie устройства имеют флаг HTTP-only и подписаны. Данные банковских карт не попадают в нашу инфраструктуру. Хранимые данные находятся у управляемых провайдеров, которые шифруют их при хранении и передаче. Идеально защищённых систем не бывает, и делать вид, что это не так, мы не станем, — но у нас нет ни номеров карт, ни паролей, то есть двух самых привлекательных для кражи вещей здесь попросту нет.
Дети
MagicRemover не предназначен для детей младше 13 лет, и мы сознательно не собираем их персональные данные. Если вы полагаете, что ребёнок передал нам персональные данные, свяжитесь с нами — мы оперативно их удалим.
Изменения политики
Мы можем обновлять эту политику по мере развития сервиса. Существенные изменения отражаются в дате в начале страницы. Продолжая пользоваться MagicRemover после изменения, вы принимаете обновлённую политику.
Powered by apimodels.app — a unified AI image generation API