Политика конфиденциальности

Простым языком. Ничего скрытого, ничего неожиданного — ваши фото остаются на вашем устройстве, а мы точно объясняем, что именно собираем.

Краткая версия

  • Два инструмента работают полностью в Вашем браузере — Circle Crop и шаг предварительного просмотра/редактирования в Compress используют HTML5 Canvas API на Вашем устройстве. Ничего не загружается.
  • Два инструмента передают единственный запрос через нашу инфраструктуру — финальная загрузка в Compress (при нажатии «Download») и Remove Background. В обоих случаях Ваше изображение удаляется после отправки ответа; оно не хранится, не индексируется, не записывается в журнал и не используется для обучения чего-либо.
  • Мы не устанавливаем файлы cookie для отслеживания на наших ресурсах. Cloudflare Web Analytics собирает агрегированные данные о просмотрах страниц без файлов cookie. Сторонние рекламные файлы cookie (AdSense) загружаются только на страницах инструментов и только после Вашего согласия в регионах, где оно требуется.
  • Вы можете проверить заявления о клиентской стороне самостоятельно. Откройте DevTools → Network и понаблюдайте, как Circle Crop и предварительный просмотр Compress работают без единого запроса на загрузку.

Кто мы — идентификация контролёра

Araluma — это личный проект Guilherme Campos, независимого разработчика из Бразилии.

Для целей GDPR (ЕС), LGPD (Бразилия), CCPA/CPRA (Калифорния) и аналогичных законов контролёром данных является Guilherme Campos; по вопросам защиты данных Вы можете обратиться к нему по адресу guilherme@araluma.com. Общая поддержка — support@araluma.com.

В соответствии с бразильской Resolução CD/ANPD nº 2/2022 данный проект квалифицируется как «agente de tratamento de pequeno porte» (субъект малого масштаба обработки) и не обязан официально назначать сотрудника по защите данных (Encarregado); указанный выше контролёр выступает прямым каналом связи с субъектами данных, как того требует Art. 11 упомянутой Resolução и §2 Art. 41 LGPD.

Какую информацию мы обрабатываем — и на каком правовом основании

Каждая операция ниже сопоставлена с правовым основанием в соответствии с LGPD Art. 7 (Бразилия) и эквивалентной статьёй GDPR Art. 6 (ЕС). Мы указываем их явно, чтобы Вы могли проверить, на каком основании мы опираемся в каждом случае.

Ваши изображения — Circle Crop и предварительный просмотр Compress

Когда Вы используете Circle Crop или регулируете ползунок качества, формат или разделённый экран в Compress, работа выполняется полностью в Вашем браузере с помощью <canvas> и canvas.toBlob. Байты изображения никогда не покидают Ваше устройство. Ни одна версия файла не отправляется в нашу инфраструктуру, не кэшируется и не записывается в журнал — поскольку ни один запрос, содержащий Ваше изображение, не выполняется. Правовое основание: не применяется — никакой обработки с нашей стороны не происходит.

Ваши изображения — загрузка Compress и Remove Background

Две операции проходят через нашу инфраструктуру. Правовое основание для обеих: LGPD Art. 7, V — исполнение запрошенного пользователем договора (бесплатный сервис), а также наш законный интерес (Art. 7, IX) в устойчивом функционировании сервиса.

Загрузка Compress. При нажатии «Download» в инструменте Compress Ваше изображение однократно отправляется на api.araluma.com (сервис Fastify, работающий на VPS в Германии, арендованном у Hostinger). Оно перекодируется с помощью sharp 0.34 + libvips 8.17 — тех же C-библиотек, которые используются в серверном пути Squoosh, — и результат передаётся потоком в Ваш браузер. Сервис поддерживает изолированный по арендатору кэш с адресацией по содержимому (хэш байтов + параметры): повторная загрузка того же изображения с теми же настройками воспроизводит кэшированный результат без повторного перекодирования. Записи кэша вытесняются по LRU и ограничены 500 МБ; обычное время жизни записи — от нескольких минут до нескольких часов в зависимости от нагрузки; подписанные канонические URL, ссылающиеся на записи кэша, имеют TTL 900 секунд. Кэш не индексируется по пользователю, IP-адресу или имени файла, не записывается в журнал, не используется для обучения какой-либо модели и не передаётся кому-либо за пределами сервиса кодирования.

Remove Background. Ваше изображение однократно загружается в Cloudflare Worker (araluma-bg-remover), временно размещается в приватном бакете R2 (araluma-bg-temp), обрабатывается трансформацией cf.image.segment от Cloudflare (которая запускает модель BiRefNet на пограничных GPU Cloudflare), и полученный вырез передаётся потоком обратно в Ваш браузер. Объект R2 автоматически удаляется в течение одного часа согласно правилу жизненного цикла R2, независимо от результата. Размер загружаемых файлов ограничен 5 МБ, а количество запросов — 30 в сутки с одного IP-адреса. Если наш Worker недоступен, инструмент переключается на браузерную модель (@imgly/background-removal), которая работает локально в Вашем браузере через WebAssembly — в этом резервном пути загрузки не происходит.

Ни в одном из этих случаев Ваше изображение не хранится, не индексируется, не продаётся и не передаётся третьим лицам, помимо указанного субпроцессора, выполняющего кодирование или сегментацию. Мы не просматриваем Ваши изображения и не располагаем рабочим процессом, который мог бы сделать их доступными нам.

Данные о посещениях сайта

Мы используем Cloudflare Web Analytics для понимания того, какие страницы посещают пользователи — в агрегированном виде, — чтобы определять приоритеты улучшений. Cloudflare Web Analytics работает на стороне сервера, не устанавливает файлы cookie для отслеживания, не снимает цифровые отпечатки Вашего устройства и не присваивает Вам постоянный идентификатор. Правовое основание: LGPD Art. 7, IX — законный интерес в агрегированном измерении использования сайта. Эквивалент GDPR Art. 6(1)(f).

Собираемые данные ограничены следующим: URL страницы, URL источника перехода, Ваша страна (определяется по IP-адресу, но не хранится индивидуально), семейство браузера (например, «Chrome 130») и показатели производительности Core Web Vitals. Ничто из этого не связывается с конкретным человеком.

Cloudflare, как наш хостинг-провайдер, DNS-провайдер и провайдер пограничных вычислений, может устанавливать небольшое количество строго необходимых файлов cookie для обеспечения работы сайта и его защиты от автоматизированных злоупотреблений (например, файл cookie __cf_bm для управления ботами). Эти файлы cookie необходимы для функционирования сайта и не используются в рекламных или отслеживающих целях. Правовое основание: LGPD Art. 7, IX — законный интерес в обеспечении безопасности сайта. Согласно Руководству ANPD по файлам cookie 2022 года, строго необходимые файлы cookie не требуют предварительного согласия. Полный список можно найти в политике Cloudflare в отношении файлов cookie.

Локальное хранилище браузера

Для обеспечения удобства использования сайта при повторных посещениях Araluma хранит небольшое количество данных в localStorage Вашего браузера: выбранную тему оформления (светлую или тёмную), предпочитаемый язык и флаг, указывающий, было ли Вами скрыто предложение переключить язык. Эти данные никогда не покидают Ваш браузер и недоступны нам. Правовое основание: LGPD Art. 7, V — исполнение запрошенного пользователем сервиса (Ваши настройки).

Ограничение частоты запросов

Для предотвращения злоупотреблений Worker Remove Background мы ведём суточный счётчик запросов по IP-адресу в пространстве имён Cloudflare KV (araluma-bg-ratelimit). Счётчик сбрасывается каждые 24 часа и хранит только количество запросов — не изображения и не какие-либо иные данные. Правовое основание: LGPD Art. 7, IX — законный интерес в доступности сервиса.

Реклама

Araluma отображает один рекламный блок AdSense от Google на страницах инструментов. Главная страница, вспомогательные страницы и юридические страницы остаются без рекламы.

Правовое основание: LGPD Art. 7, I — согласие субъекта данных. Согласно Руководству ANPD по файлам cookie 2022 года, рекламные файлы cookie не являются строго необходимыми и требуют явного предварительного согласия посредством баннера, предоставляющего варианты «принять» и «отклонить» с равной заметностью.

В качестве платформы управления согласием (CMP) мы используем Google Funding Choices — нативную CMP AdSense, реализующую сигнал согласия IAB TCF v2.2 и являющуюся рекомендованным Google решением для соответствия требованиям LGPD, GDPR и CPRA для издателей, размещающих рекламу. Баннер CMP автоматически отображается посетителям из регионов, в которых законодательно требуется предварительное согласие (ЕС, Великобритания, Бразилия, Калифорния); Ваш выбор — принять все, отклонить все или настроить вручную — сохраняется и учитывается при последующих посещениях. Вы можете в любой момент открыть настройки согласия повторно, воспользовавшись ссылкой «Конфиденциальность», которую CMP добавляет в нижний колонтитул страницы в активном состоянии.

При наличии Вашего согласия сторонние поставщики, включая Google, могут использовать файлы cookie и веб-маяки для показа персонализированной рекламы на основе Ваших посещений Araluma и других веб-сайтов. Если Вы отказываете в согласии, AdSense по-прежнему показывает рекламу, но только неперсонализированную — основанную исключительно на содержимом страницы, а не на истории Ваших посещений. Вы также можете отказаться от персонализированной рекламы глобально, посетив настройки рекламы Google, или воспользовавшись ресурсом aboutads.info для отраслевого отказа.

Платный тариф (в будущем)

В будущем мы планируем предложить необязательный платный тариф «Araluma Pro», расчёты по которому будут осуществляться через Lemon Squeezy в качестве продавца. Если Вы решите оформить подписку, Lemon Squeezy будет обрабатывать Ваши платёжные данные (имя, адрес электронной почты, платёжный адрес, способ оплаты) в соответствии со своей политикой конфиденциальности как субпроцессор. Мы будем получать только подтверждение действительности Вашей лицензии, а также адрес электронной почты для связи по вопросам лицензирования. Правовое основание: LGPD Art. 7, V — исполнение договора, заключённого Вами при оформлении подписки.

До запуска тарифа Pro никакая платёжная информация не обрабатывается нами или от нашего имени.

Международная передача данных

Два наших субпроцессора работают за пределами Бразилии:

  • Hostinger International Ltd. обеспечивает работу VPS сервиса загрузки Compress в Германии.
  • Cloudflare, Inc. управляет глобальной пограничной сетью; Ваш запрос Remove Background может обрабатываться в любом дата-центре Cloudflare, как правило — в ближайшем к Вам географически.

Правовое основание передачи: LGPD Art. 33, II — стандартные договорные положения, которые Hostinger и Cloudflare публикуют для международных передач, в сочетании с Art. 33, V — передача, необходимая для исполнения сервиса, запрошенного субъектом данных. Эквивалент GDPR: Art. 46(2)(c) SCC. ANPD по состоянию на дату настоящего обновления ещё не опубликовал перечень стран с надлежащим уровнем защиты в соответствии с Art. 34 LGPD; мы обновим этот раздел, если Германия или другие операционные юрисдикции будут включены в этот перечень.

Субпроцессоры

  • Cloudflare, Inc. — DNS, пограничный хостинг (Cloudflare Pages), веб-аналитика, защита от DDoS, Workers (araluma-bg-remover), хранилище R2 (araluma-bg-temp, автоматически очищается каждый час), KV (araluma-bg-ratelimit) и трансформация cf.image.segment, запускающая BiRefNet. Политика конфиденциальности.
  • Hostinger International Ltd. — VPS-хостинг для сервиса загрузки Compress (api.araluma.com) в Германии. Политика конфиденциальности.
  • Google LLC (AdSense) — показ рекламы на страницах инструментов при наличии согласия пользователя в регионах, где оно требуется. Политика конфиденциальности.
  • Lemon Squeezy (Lemon Squeezy LLC) — только при приобретении лицензии Pro в будущем. Политика конфиденциальности.

Ваши права как субъекта данных

В зависимости от Вашего местонахождения Вы обладаете правами в соответствии с такими законодательными актами, как GDPR ЕС, LGPD Бразилии (Art. 18), CCPA/CPRA Калифорнии и аналогичными нормативными актами.

В соответствии с LGPD Бразилии (Art. 18) Вы имеете право получить от нас:

  1. Подтверждение того, что мы обрабатываем Ваши персональные данные (inciso I).
  2. Доступ к данным, которые мы храним о Вас (inciso II).
  3. Исправление неполных, неточных или устаревших данных (inciso III).
  4. Анонимизацию, блокирование или удаление ненужных или избыточных данных, либо данных, обрабатываемых с нарушением LGPD (inciso IV).
  5. Переносимость Ваших данных к другому поставщику услуг с учётом регулирования ANPD и коммерческой/промышленной тайны (inciso V).
  6. Удаление данных, обработанных на основании Вашего согласия, за исключением случаев, когда LGPD допускает их хранение (inciso VI).
  7. Информацию о государственных и частных организациях, которым мы передавали Ваши данные (inciso VII).
  8. Информацию о возможности не предоставлять согласие и последствиях такого отказа (inciso VIII).
  9. Отзыв согласия в любое время (inciso IX).

Для реализации любого из этих прав направьте письмо на адрес guilherme@araluma.com. В рамках режима малого масштаба обработки, предусмотренного Resolução CD/ANPD nº 2/2022 (Art. 14, I), максимальный срок нашего ответа составляет 30 дней — мы стремимся отвечать в течение 5 рабочих дней.

Поскольку архитектура нашего сервиса фактически не хранит персональные данные, привязанные к Вам (нет учётных записей, нет постоянных идентификаторов, нет записей содержимого изображений), большинство этих прав удовлетворяются самой архитектурой. Если Вы хотите получить письменное подтверждение того, что никакие данные о Вас не хранятся, напишите на указанный выше адрес.

Право на подачу жалобы в надзорный орган

В Бразилии Вы также можете подать жалобу в Autoridade Nacional de Proteção de Dados (ANPD) на сайте gov.br/anpd. В ЕС обращайтесь в национальный орган по защите данных.

Дети и подростки

LGPD определяет ребёнка как лицо в возрасте до 12 лет (включительно), а подростка — в возрасте от 12 до 17 лет (Art. 14). Araluma — инструмент для широкой аудитории, не предназначенный для детей.

Обработка данных ребёнка требует специального и явного согласия как минимум одного родителя или законного опекуна (Art. 14 §1) — и поскольку наш сервис не ориентирован на детей и не запрашивает идентифицирующую информацию ни у каких пользователей, мы намеренно не собираем персональные данные детей при обычном использовании. Если Вам стало известно, что ребёнок предоставил персональную информацию через сайт, свяжитесь с нами по адресу guilherme@araluma.com, и мы её удалим.

Изменения настоящей политики

При внесении существенных изменений — например, при запуске тарифа Pro или добавлении нового инструмента, меняющего поток данных, — мы обновим дату «Последнее обновление» ниже и при необходимости разместим уведомление на главной странице.

Контакты {#contact}

Если у Вас возникли вопросы по данной политике или по тому, как Araluma обрабатывает данные, напишите нам на guilherme@araluma.com. Мы стремимся отвечать в течение 5 рабочих дней; максимальный законный срок ответа в рамках режима малого масштаба обработки LGPD составляет 30 дней.

Контролёр: Guilherme Campos — Бразилия — guilherme@araluma.com Последнее обновление: 2026-05-15