1. מבוא
ברוכה הבאה ל-Makeup DNA ("אנחנו", "שלנו", או "אנו"). אנחנו מחויבים להגן על המידע האישי שלך ועל זכותך לפרטיות. מדיניות פרטיות זו מסבירה כיצד אנחנו אוספים, משתמשים, מגלים, מאחסנים ומגנים על המידע שלך כאשר את מבקרת באתר שלנו בכתובת makeupdna.ai, משתמשת באפליקציות Makeup DNA לנייד על iOS ו-Android, ומשתמשת בשירותים הקשורים שלנו (ביחד, "השירות").
אנא קראי מדיניות פרטיות זו בעיון. בשימוש בשירות, את מסכימה לאיסוף, שימוש וגילוי המידע שלך כמתואר במדיניות זו. אם אינך מסכימה לתנאי מדיניות פרטיות זו, אנא אל תיכנסי לשירות ואל תשתמשי בו.
2. מידע שאנחנו אוספים
אנחנו אוספים סוגים שונים של מידע בהתאם לאופן האינטראקציה שלך עם השירות שלנו:
2.1 מידע אישי שאת מספקת
- כתובת מייל: כאשר את יוצרת חשבון או משלימה את השאלון שלנו
- מידע תשלום: פרטי כרטיס אשראי ומידע חיוב מעובדים ומאוחסנים ישירות על ידי מעבדי התשלום שלנו, Stripe ו-Revolut. אנחנו לא מאחסנים את מספר הכרטיס המלא שלך בשרתים שלנו.
- תמונות וסלפי: תמונות שאת מצלמת או מעלה ליצירת מראות מייקאפ מותאמים אישית
2.2 נתוני תגובות לשאלון
כאשר את משלימה את שאלון היופי המותאם אישית שלנו, אנחנו אוספים את תגובותייך כולל:
- טווח גיל
- גוון עור ודאגות עור
- צבע עיניים
- רמת מיומנות ניסיון איפור
- שגרת איפור ומוצרים בבעלותך
- אתגרי ומטרות איפור
- אירועי איפור מועדפים וסגנונות מראה
- חוויה ועדפות צפייה בהדרכה
- רמת נוחות שאיפות אישיות הקשורות לאיפור
2.3 מידע שנאסף אוטומטית
- כתובת IP: נאספת כאשר את מגישה את השאלון או מתקשרת עם השירות שלנו
- User agent: סוג דפדפן, גרסה ומידע על מערכת ההפעלה
- מידע התקן: סוג התקן, רזולוציית מסך ויכולות דפדפן
- נתוני שימוש: דפים שביקרת, תכונות שהשתמשת, זמן שהוצאת על דפים, דפוסי לחיצה ונתוני אינטראקציה
- נתוני הפניה: איך הגעת לאתר שלנו, כולל כתובות URL מפנה ומזהי קמפיין פרסום
2.4 עוגיות ומזהי מעקב
- עוגיות אימות: משמשות לניהול הפעלת הכניסה שלך
- עוגיות פרסום: מוגדרות על ידי שותפי פרסום לזיהוי הדפדפן שלך וייחוס לחיצות מודעה
- עוגיות זמניות: משמשות לתהליך הרשמת חשבון (למשל, קישור תוצאות השאלון שלך לחשבון שלך)
3. כיצד אנחנו משתמשים במידע שלך
אנחנו משתמשים במידע שאנחנו אוספים למטרות הבאות:
3.1 מתן שירות
- יצירת מראות מייקאפ מותאמים אישית באמצעות AI בהתבסס על הסלפי ותגובות השאלון שלך
- מתן הדרכות מייקאפ מותאמות, טיפים והמלצות מוצרים
- ביצוע זיהוי פנים בהתקן במהלך צילום סלפי לעזרה בפריימינג. זיהוי זה הוא זמני ולא עוזב את ההתקן שלך (ראי סעיף 4).
- יצירה וניהול חשבון המשתמשת שלך
- עיבוד תשלומי מנוי וניהול חיוב
3.2 תקשורת
- שליחת קודי אימות לאימות חשבון
- שליחת אישורי עסקה וקבלות חיוב
- מענה לפניות תמיכה ובקשות שירות לקוחות שלך
- שליחת עדכונים חשובים על השירות, כולל שינויים בתנאים או מדיניות שלנו
3.3 ניתוח ושיפור
- ניטור וניתוח מגמות ודפוסי שימוש לשיפור השירות
- מדידת אפקטיביות התכונות וחוויית המשתמש שלנו
- זיהוי, חקירה ומניעת עסקאות הונאה או גישה לא מורשית
3.4 פרסום ושיווק
- מעקב אחרי המרות פרסום למדידת אפקטיביות קמפיינים שיווקיים שלנו
- שליחת כתובות מייל ממוינות (אנונימיות) ל-Meta לאופטימיזציה פרסום ומעקב המרות
- ייחוס מנויים ורכישות לקמפיינים פרסומיים ספציפיים
4. נתוני תמונות ופנים
תמונות וכל נתון שנגזר מהפנים שלך הם קטגוריה רגישה של מידע אישי, ואנחנו מתייחסים אליהם בזהירות מיוחדת. סעיף זה מסביר בדיוק מה נאסף, כיצד הוא משמש, עם מי הוא משותף, וכמה זמן הוא נשמר.
4.1 נתוני פנים שאנחנו אוספים
- תצלומי סלפי: תצלום עצור בודד שאת בוחרת לצלם עם מצלמת ההתקן שלך או להעלות מהתקנך. ניתן גם לבחור תמונת דוגמה מוכנה מראש במקום להשתמש בפנייך עצמך. אנחנו לא מקליטים וידאו ולא לוכדים זרמים רציפים של תמונות.
- אין טביעות פנים, תבניות ביומטריות או גיאומטריה של פנים: אנחנו לא יוצרים, גוזרים, אוספים או מאחסנים טביעות פנים, רשת פנים, הטמעת פנים, גיאומטריה של פנים, מזהה ביומטרי, או נתונים ייחודיים אחרים המחושבים מהפנים שלך. אנחנו לא משתמשים בפנייך לזיהוי, אימות, הכרה, השגחה, פרופיל, הערכת גיל, הסקת מוצא אתני, ניתוח רגשות, או כל מטרה דומה.
- זיהוי פנים בזמן אמת (זמני, על-התקן בלבד): במהלך צילום סלפי, השירות עשוי להפעיל זיהוי פנים על-התקן לעזרה בפריימינג. לדוגמה, ניתן להציג מדריך קונטור פנים או לאשר שפנים נמצאות בתצוגה. זיהוי זה פועל לחלוטין על ההתקן שלך (בדפדפן שלך ברשת, או במערכת ההפעלה בנייד), לא מייצר נתונים מתמשכים, לא נכתב לדיסק לעולם, ולא מועבר לשרתים שלנו או לצד שלישי כלשהו. נתוני הזיהוי הזמניים נמחקים ברגע שמסך הצילום נסגר.
4.2 כיצד תמונות נצולמות
- צילום מצלמה: ניתן להשתמש במצלמת ההתקן שלך לצילום סלפי ישירות בשירות. גישה למצלמה מתבקשת דרך הנחיית ההרשאה הסטנדרטית של מערכת ההפעלה או הדפדפן שלך וניתן לבטל אותה בכל עת דרך הגדרות ההתקן או הדפדפן.
- העלאת קובץ: לחלופין, ניתן להעלות תמונה קיימת מספריית התמונות של ההתקן שלך.
- תמונות דוגמה: אם אינך מעדיפה להשתמש בתמונתך עצמך, ניתן לבחור תמונת דוגמה מוכנה מראש ולדלג על הצילום לחלוטין.
4.3 כיצד תמונות מעובדות
- זיהוי פנים על-התקן: כמתואר ב-4.1, זיהוי פנים על-התקן במהלך הצילום הוא זמני ולא עוזב את ההתקן שלך.
- יצירת מייקאפ AI: לאחר שאת מגישה סלפי, התצלום נשלח דרך חיבור מוצפן לספק יצירת תמונות AI שלנו, Google Gemini API (מופעל על ידי Google LLC, ארה"ב). הספק מעבד את התמונה אך ורק כדי להחזיר מראות מייקאפ מותאמים אישית ומשוב הדרכה. לפי תנאי ה-API של Google, תוכן שהוגש ל-Gemini API אינו משמש לאימון מודלי Google.
- אחסון: הסלפי המקורי שלך והתמונות שנוצרו על ידי AI מאוחסנים בתשתית אחסון הענן שלנו (Supabase Storage, המתארחת ב-AWS) באמצעות הצפנה סטנדרטית בתעשייה בזמן העברה (TLS) ובמנוחה.
4.4 מה שלעולם לא נעשה עם נתוני הפנים שלך
- אנחנו לא מוכרים, מושכרים, מרשים או סוחרים בתמונות שלך או בכל נתוני פנים.
- אנחנו לא חולקים תמונות שלך עם מפרסמים, רשתות פרסום, ספקי ניתוח, או מתווכי נתונים.
- אנחנו לא משתמשים בתמונות שלך לאימון מודלי בינה מלאכותית, לא שלנו ולא של צד שלישי כלשהו.
- אנחנו לא משתמשים בפנייך לזיהוי, אימות, הכרה, השגחה או פרופיל.
- אנחנו לא מחלצים או מאחסנים תבניות ביומטריות, טביעות פנים, גיאומטריה של פנים, או הטמעות פנים.
- אנחנו לא מנגישים את התמונות שלך לציבור. הן אינן גלויות למשתמשים אחרים ואינן ניתנות לאינדוקס על ידי מנועי חיפוש.
4.5 שמירה ומחיקה
- תקופת שמירה: הסלפי שלך והתמונות שנוצרו על ידי AI הנגזרות מהם נשמרות לכל משך החשבון שלך כדי שתוכלי לחזור למראות שמרת. הן נמחקות כאשר את מוחקת את חשבונך או מבקשת מחיקת תמונות ספציפית.
- נתוני על-התקן: נתוני זיהוי פנים בזמן אמת אינם מתמשכים כלל וקיימים רק למשך אינטראקציית הצילום.
- כיצד למחוק: ניתן למחוק את כל התמונות שלך בכל עת על ידי מחיקת חשבונך מתוך האפליקציה או האתר (פרופיל, מחקי חשבון), או על ידי שליחת מייל אלינו לכתובת support@makeupdna.ai. בקשות מחיקה מעובדות במהירות.
4.6 אמצעי אבטחה
- תמונות מועברות לשרתים שלנו ולספק AI דרך חיבורים מוצפנים TLS.
- תמונות מאוחסנות מוצפנות במנוחה על ידי ספק האחסון שלנו.
- גישה לתמונות מוגבלת לבקשות מאומתות המסוגרות לחשבון שלך. תמונות אינן ניתנות לאינדוקס ציבורי ולא ניתן לאחזר אותן ללא אישורים תקינים.
5. שירותי צד שלישי ושיתוף נתונים
אנחנו חולקים את המידע שלך עם שירותי הצד השלישי הבאים הנחוצים להפעלת השירות:
5.1 עיבוד תשלומים
- ספקים: Stripe (Stripe, Inc., ארה"ב) ו-Revolut (Revolut Payments UAB, ליטא). בנייד, רכישות בתוך אפליקציה מעובדות על ידי Apple App Store, Google Play ו-RevenueCat.
- נתונים משותפים: כתובת מייל, פרטי אמצעי תשלום, כתובת חיוב, סכומי עסקאות
- מטרה: עיבוד תשלומי מנוי וניהול חיוב חוזר
- אבטחה: גם Stripe וגם Revolut מוסמכים ברמה 1 של PCI-DSS, הרמה הגבוהה ביותר של עמידה באבטחת תשלומים.
5.2 תשתית ענן
- ספקים: Supabase (Supabase Inc., ארה"ב - בסיס נתונים, אימות ואחסון קבצים) ו-Vercel (Vercel Inc., ארה"ב - אירוח אפליקציה ופונקציות ללא שרת).
- נתונים משותפים: כל נתוני החשבון, תגובות שאלון, תמונות ונתוני אימות
- מטרה: אירוח בסיס נתונים, אימות משתמשים ואחסון קבצים מאובטח
5.3 עיבוד AI
- ספק: Google Gemini API (Google LLC, ארה"ב), המשמש ליצירת מראות מייקאפ מותאמים אישית ומשוב הדרכות.
- נתונים משותפים: תמונת הסלפי שלך, תמונות שנוצרו על ידי AI ותגובות שאלון הנחוצות ליצירת המראה.
- מטרה: יצירת מראות מייקאפ מותאמים אישית מבוססי AI לפי תמונתך. לפי תנאי ה-API של Google, תוכן שהוגש ל-Gemini API אינו משמש לאימון מודלי Google.
- הערה: זיהוי פנים במהלך צילום סלפי פועל לחלוטין על-התקן ולא שולח נתונים לשרתים חיצוניים. אנחנו לא יוצרים או מאחסנים טביעות פנים או תבניות ביומטריות.
5.4 פרסום וניתוח
- ספקים: Meta Pixel ו-Meta Conversions API (Meta Platforms Ireland Ltd.) למעקב המרות ואופטימיזציה פרסום, ו-Vercel Analytics (Vercel Inc., ארה"ב) לניתוח תעבורה מצטבר ידידותי לפרטיות. אנחנו לא משתמשים בפיקסלים של TikTok, Google Ads, או Google Analytics.
- נתונים משותפים: כתובת מייל ממוינת (hashed), כתובת IP, user agent, מזהי עוגיות פרסום, סכומי רכישה ואירועי המרה
- מטרה: מדידת אפקטיביות פרסום, מעקב המרות ואופטימיזציה של מסירת מודעות
- אירועים שנעקבים: צפיות בדף, השלמת שאלון, צפיות בתוכן, יזום תשלום, השלמת מנוי ורכישות
5.5 גילויים אחרים
אנחנו עשויים גם לגלות את המידע שלך:
- דרישות חוקיות: אם נדרש על פי חוק, תקנה, הליך משפטי או בקשה ממשלתית
- הגנת זכויות: לאכיפת תנאי השירות שלנו או להגנה על הזכויות, הרכוש או הבטיחות של Makeup DNA, המשתמשות שלנו או אחרים
- העברות עסקיות: בקשר לכל מיזוג, רכישה, מכירת נכסים או הליך פשיטת רגל, ובמקרה כזה תיידעי
6. עוגיות וטכנולוגיות מעקב
אנחנו משתמשים בעוגיות וטכנולוגיות מעקב דומות לאיסוף ומעקב מידע על השימוש שלך בשירות. הטבלה הבאה מסכמת את העוגיות וטכנולוגיות המעקב שבהן אנחנו משתמשים:
| עוגיה/טכנולוגיה | מטרה | סוג |
|---|
| עוגיות אימות | שמירת הפעלת הכניסה שלך | חיוני |
| עוגיות זמניות | קישור תוצאות השאלון שלך לחשבון שלך במהלך הרשמה (קצרות מועד) | חיוני |
| עוגיות פרסום | זיהוי דפדפן וייחוס לחיצות לצרכי פרסום | שיווקי |
| פיקסל ניתוח | מעקב אחרי צפיות בדף ואירועי המרה לצרכי פרסום | שיווקי |
ניתן לשלוט בעוגיות דרך הגדרות הדפדפן שלך. רוב הדפדפנים מאפשרים לך לסרב לעוגיות, למחוק עוגיות קיימות, או לקבל הודעה כאשר מוגדרת עוגיה. שים לב שהשבתת עוגיות חיוניות עשויה למנוע ממך להשתמש בתכונות מסוימות של השירות, כגון שמירה על מצב כניסה.
7. שמירת נתונים
אנחנו שומרים את המידע האישי שלך כל עוד הדבר נחוץ לספק את השירות ולמלא את המטרות המתוארות במדיניות פרטיות זו. בפרט:
- נתוני חשבון ותגובות שאלון: נשמרים לכל משך החשבון שלך. נמחקים בבקשת מחיקת חשבון.
- תמונות: נשמרות לכל משך החשבון שלך או עד שתבקשי מחיקה, המוקדם מביניהם.
- רשומות תשלום: נשמרות כנדרש על פי תקנות מס וחשבונאות (בדרך כלל עד 7 שנים).
- יומני שרת ונתוני ניתוח: נשמרים עד 12 חודשים לצרכי ניתוח ואבטחה.
כאשר נתונים כבר אינם נחוצים, הם נמחקים בצורה מאובטחת או מוסמנים באופן שלא ניתן עוד לשייך אותם אלייך.
8. אבטחת נתונים
אנחנו מיישמים אמצעים טכניים וארגוניים מתאימים להגנה על המידע האישי שלך, כולל:
- הצפנת נתונים בזמן העברה באמצעות TLS/SSL (HTTPS)
- הצפנת נתונים מאוחסנים באמצעות שיטות סטנדרטיות בתעשייה
- אימות מאובטח עם תמיכה בכניסה עם Google וקודי אימות מייל
- עיבוד תשלומים דרך תשתית מוסמכת ברמה 1 של PCI-DSS
- מדיניות בקרת גישה בבסיס הנתונים שלנו למניעת גישה לא מורשית לנתונים
- אימות ואישור צד שרת לכל פעולות רגישות
- כתובות מייל מוסמנות לפני שיתוף עם שותפי פרסום
עם זאת, אף שיטה של העברה אלקטרונית או אחסון אינה מאובטחת ב-100%. למרות שאנחנו שואפים להגן על המידע האישי שלך, אנחנו לא יכולים להבטיח אבטחה מוחלטת. את אחראית לשמירה על אבטחת אישורי החשבון שלך.
9. הזכויות שלך לפי GDPR
אם את ממוקמת באזור הכלכלי האירופי (EEA), בממלכה המאוחדת, או בשוויץ, יש לך את הזכויות הבאות לפי תקנת הגנת הנתונים הכללית (GDPR) וחקיקה שוות ערך:
- זכות גישה: יש לך הזכות לבקש עותק של הנתונים האישיים שבידינו עלייך.
- זכות לתיקון: יש לך הזכות לבקש תיקון נתונים אישיים שגויים או חסרים.
- זכות למחיקה: יש לך הזכות לבקש מחיקת הנתונים האישיים שלך ("זכות להישכח"), בכפוף לחריגים חוקיים מסוימים.
- זכות להגבלת עיבוד: יש לך הזכות לבקש שנגביל את עיבוד הנתונים האישיים שלך בנסיבות מסוימות.
- זכות לניידות נתונים: יש לך הזכות לקבל את הנתונים האישיים שלך בפורמט מובנה, נפוץ ונקרא למכונה ולהעביר אותם לבקר אחר.
- זכות להתנגד: יש לך הזכות להתנגד לעיבוד הנתונים האישיים שלך לצרכי שיווק ישיר או עיבוד המבוסס על אינטרסים לגיטימיים.
- זכות לשלול הסכמה: במקום שהעיבוד מבוסס על הסכמתך, יש לך הזכות לשלול הסכמה בכל עת מבלי להשפיע על חוקיות העיבוד שבוסס על הסכמה לפני השלילה.
- זכות להגיש תלונה: יש לך הזכות להגיש תלונה לרשות פיקוח במדינת מגוריך.
לממש אחת מהזכויות הללו, אנא צרי איתנו קשר בכתובת support@makeupdna.ai. נגיב לבקשתך תוך 30 יום.
10. בסיס משפטי לעיבוד (GDPR)
אנחנו מעבדים את הנתונים האישיים שלך על הבסיסים המשפטיים הבאים:
- ביצוע חוזה: עיבוד הכרחי לספק לך את השירות, כולל יצירת חשבון, עיבוד שאלון, יצירת תמונות AI וניהול מנויים.
- הסכמה: במקום שנתת הסכמה מפורשת, כגון העלאת תמונתך לעיבוד AI או הסכמה לתקשורת שיווקית.
- אינטרסים לגיטימיים: עיבוד הכרחי לאינטרסים עסקיים לגיטימיים שלנו, כגון שיפור השירות, מניעת הונאה ואבטחה, בתנאי שאינטרסים אלה אינם גוברים על זכויות היסוד שלך.
- חובה חוקית: עיבוד הכרחי לציות לחוקים החלים, כגון שמירת רשומות מס ומענה לבקשות משפטיות.
11. העברות נתונים בינלאומיות
מאחר שאנחנו מסתמכים על ספקי שירות מבוססי ארה"ב, הנתונים האישיים שלך מועברים ומעובדים מחוץ לאזור הכלכלי האירופי. בפרט:
- ארצות הברית: Stripe, Supabase, Vercel ו-Google (Gemini API) מעבדים נתונים בתשתית ארה"ב.
- האיחוד האירופי (ליטא/אירלנד): Revolut ו-Meta מעבדים נתונים בעיקר בתוך האיחוד האירופי.
- תמיכה לקוחות ופעולות: אנחנו מבוססים בליטא ומגישים גישה לנתונים משם.
כאשר אנחנו מעבירים נתונים מחוץ ל-EEA, אנחנו מסתמכים על סעיפים חוזיים סטנדרטיים (SCCs) של הנציבות האירופית עם כל ספק, בתוספת מסגרת הפרטיות EU-U.S. כאשר הנמען מוסמך. ניתן לבקש עותק של האמצעים המיושמים על ידי פנייה אלינו.
12. פרטיות ילדים
השירות שלנו אינו מיועד לאנשים מתחת לגיל 18. אנחנו לא אוספים ביודעין מידע אישי מילדים מתחת לגיל 18. אם את הורה או אפוטרופוס ומאמינה שילדך סיפק לנו מידע אישי, אנא צרי איתנו קשר מיד בכתובת support@makeupdna.ai. אם נגלה שאספנו מידע אישי מילד מתחת לגיל 18, נמחק מיידית מידע זה.
13. אותות אל-תעקבי
חלק מהדפדפנים כוללים תכונת "אל תעקב" (DNT) שמאותתת לאתרים שאינך רוצה שהפעילות המקוונת שלך תיעקב. כיום אין סטנדרט מקובל אוניברסלית כיצד להגיב לאותות DNT. כרגע אנחנו לא מגיבים לאותות DNT, אך נמשיך לעקוב אחר התפתחויות בתחום זה.
14. קישורים לצד שלישי
השירות שלנו עשוי להכיל קישורים לאתרי אינטרנט או שירותים של צד שלישי. אנחנו לא אחראים לנוהלי הפרטיות או לתוכן של אותם צדדים שלישיים. אנחנו ממליצים לך לעיין במדיניויות הפרטיות של כל אתרי צד שלישי שאת מבקרת.
15. שינויים במדיניות פרטיות זו
אנחנו עשויים לעדכן מדיניות פרטיות זו מעת לעת כדי לשקף שינויים בנוהלינו, בטכנולוגיה, בדרישות משפטיות או בגורמים אחרים. נודיע לך על שינויים מהותיים על ידי:
- פרסום מדיניות הפרטיות המעודכנת בדף זה עם תאריך "עודכן לאחרונה" חדש
- שליחת הודעת מייל לשינויים משמעותיים (אם יש לנו את כתובת המייל שלך)
המשך השימוש שלך בשירות לאחר כניסת שינויים כלשהם לתוקף מהווה קבלה של מדיניות הפרטיות המתוקנת.
16. צרי איתנו קשר
אם יש לך שאלות, חששות או בקשות בנוגע למדיניות פרטיות זו או לנוהלי הנתונים שלנו, אנא צרי איתנו קשר:
מייל: support@makeupdna.ai
אנחנו שואפים להגיב לכל הפניות תוך 30 יום. לבקשות הקשורות ל-GDPR, נגיב בתוך המסגרת הזמנית הנדרשת על פי חוק.