AIEnhance.io

Юридична інформація

Політика конфіденційності

Останнє оновлення: 21 серпня 2026

1. Які дані ми збираємо

Дані акаунта: Коли ви входите через Google OAuth, ми отримуємо ваше імʼя, email і фото профілю з Google. Ми зберігаємо лише ту інформацію, яка потрібна для створення й підтримки акаунта.

Зображення та відео: Завантажені зображення обробляються для обраної дії й не стають нашою постійною медіатекою. AI Video Enhancer напряму завантажує джерело в тимчасове сховище fal.ai для обробки Topaz; воно видаляється через 24 години. Покращений відеорезультат має приватну політику доступу в CDN провайдера й видаляється через сім днів.

Дані використання: Ми логуємо завдання обробки (режим, вартість у кредитах, час) — для точності білінгу та запобігання зловживанням. Ми не продаємо й не передаємо ці дані третім сторонам.

Гостьові сесії: Якщо користуєтесь AIEnhance.io без входу, ми створюємо анонімну сесію, повʼязану з cookie ідентифікатором браузера. Жодних персональних даних для гостьових сесій не збираємо.

Внутрішня атрибуція: Ми зберігаємо узагальнене перше й останнє джерело трафіку (наприклад direct, organic search, referral, affiliate або названу UTM-кампанію), домен переходу, landing path і час, щоб повʼязати анонімну продуктову сесію, реєстрацію, створення інвойсу й оплату. Цей внутрішній запис не містить сирих рекламних click ID, повного referrer URL чи пошукового запиту, завантаженого контенту, IP-адреси або email. Рекламна атрибуція й надалі підпорядковується правилам маркетингової згоди нижче.

Маркетингові дані: Якщо ви погодились на маркетингові cookie у нашому банері, ми можемо передавати хешовану (незворотно зашифровану) версію вашого email у Google Ads для audience matching — щоб показувати вам релевантну рекламу нашого сервісу в мережі Google. Хешований email неможливо повернути до оригіналу. За тієї самої згоди Meta Pixel і Meta Conversions API можуть обробляти події сайту та конверсій, ідентифікатори браузера, IP-адресу, інформацію про пристрій, хешовані email та ідентифікатори акаунта, а також дані про покупку або підписку для вимірювання реклами Meta й ретаргетингу. Ми ніколи не передаємо Meta завантажені зображення або промпти редагування. Ви можете відмовитись будь-коли через «Налаштування cookie» у футері.

2. Як ми використовуємо ваші дані

  • Для надання та покращення наших ШІ-сервісів обробки
  • Для обробки платежів і управління підпискою через Monobank
  • Для точного зарахування кредитів після успішної обробки
  • Для надсилання транзакційних листів (квитанції, поновлення підписки)
  • Для виявлення й запобігання шахрайству й зловживанням безкоштовним рівнем
  • Для вимірювання власної воронки залучення, реєстрацій, інвойсів та оплат за узагальненим джерелом трафіку
  • Для вимірювання рекламної ефективності та показу релевантної реклами у мережах Google і Meta (за вашою згодою на маркетингові cookie)

Ми не використовуємо ваші зображення для навчання ШІ-моделей.

3. Cookie

Ми використовуємо такі типи cookie та подібних технологій:

  • Необхідні cookie: потрібні для автентифікації (NextAuth-сесія), гостьових сесій (browser ID) та збереження ваших уподобань щодо cookie. Завжди активні.
  • Функціональні first-party cookie: зберігають узагальнене джерело трафіку між реєстрацією та checkout, щоб когорти інвойсів і оплат були коректними. Завжди активні.
  • Аналітичні cookie (за вашою згодою): Google Analytics 4 та Microsoft Clarity для статистики використання, записів сесій і heatmap.
  • Маркетингові cookie (за вашою згодою): Google Ads, Google Signals і Meta Pixel для вимірювання конверсій, аудиторії та ретаргетингу. З увімкненим Google Signals у нашій GA4-властивості ми можемо повʼязувати ваш візит з вашим Google-акаунтом, якщо ви ввійшли і погодились на ad personalization у налаштуваннях акаунта Google.
Cookie / сховищеПровайдерКатегорія та призначенняТиповий строк
aienhance_consentAIEnhance.ioНеобхідні — зберігає ваш вибір щодо cookie та його версію.12 місяців
aienhance_guest_idAIEnhance.ioНеобхідні — підтримує анонімну гостьову сесію та баланс кредитів.12 місяців
next-auth.session-token / __Secure-next-auth.session-tokenAIEnhance.io / NextAuthНеобхідні — підтримує авторизацію користувача.До 30 днів
NEXT_LOCALEAIEnhance.ioФункціональні — запамʼятовує обрану мову.12 місяців
aienhance_refAIEnhance.ioФункціональні — зберігає реферальну атрибуцію після переходу за реферальним посиланням.90 днів
aienhance_attributionAIEnhance.ioФункціональні, HttpOnly — зберігає узагальнене перше/останнє джерело, кампанію, домен переходу та landing path для внутрішньої воронки реєстрацій і оплат; без сирих рекламних click ID та повних referrer URL.90 днів
_ga / _ga_*Google AnalyticsАналітичні — розрізняє користувачів і зберігає стан сесії; лише за згодою на аналітику.До 2 років
_clck / _clskMicrosoft ClarityАналітичні — повʼязує перегляди з псевдонімним користувачем і сесією; лише за згодою на аналітику.До 1 року / 1 дня
_fbp / _fbcMetaМаркетингові — вимірювання реклами Meta, атрибуція кліків і ретаргетинг; лише за згодою на маркетинг.До 90 днів
aienhance.meta_attribution (sessionStorage)AIEnhance.ioМаркетингові — тимчасово зберігає fbclid та UTM-атрибуцію для checkout і дозволених CAPI-подій.До завершення вкладки/сесії браузера

Фактичний строк може бути скорочений браузером або змінений відповідним провайдером. Meta Conversions API самостійно не встановлює cookie у браузері; за маркетингової згоди він використовує описані вище ідентифікатори та дані подій для серверного вимірювання.

Ви можете змінити налаштування cookie будь-коли через «Налаштування cookie» у футері. Поза ЄЕЗ/Великобританією маркетингові та аналітичні cookie увімкнено за замовчуванням; всередині ЄЕЗ/Великобританії обидва потребують явної згоди через наш банер.

4. Сторонні сервіси

Для роботи сервісу ми використовуємо такі сторонні сервіси:

  • Google OAuth — ідентифікація та автентифікація
  • Replicate — ШІ-інференс і зберігання результатів
  • fal.ai — генерація зображень, тимчасове медіасховище та обробка відео Topaz Starlight
  • OpenRouter — генерація Nano Banana (Gemini) та GPT-image
  • Monobank — обробка платежів і керування підписками
  • Railway — хостинг застосунку та бази даних
  • Google Analytics 4 (з увімкненим Google Signals) — статистика та audience-вимірювання (за вашою згодою на маркетингові cookie)
  • Google Ads — вимірювання ефективності реклами та audience matching для ретаргетингу (за вашою згодою на маркетингові cookie; для Customer Match ми передаємо хешовані email)
  • Meta Pixel і Conversions API — браузерне та серверне вимірювання подій сайту й ефективності реклами Meta та ретаргетинг (за вашою згодою на маркетингові cookie)
  • Microsoft Clarity — записи сесій та heatmap (анонімізовано, за вашою згодою на аналітичні cookie)

Кожен провайдер має власну політику конфіденційності, яка регулює обробку даних.

5. Зберігання даних

Дані акаунта зберігаються, поки акаунт активний. Логи обробки зберігаються 90 днів для розгляду білінгових спорів. Записи в кредитному регістрі зберігаються 12 місяців для податкових і комплаєнс-цілей. Джерело відео видаляється через 24 години, покращений файл — через сім днів; метадані job можуть лишатися в білінговому лозі без самого медіа. Запит на видалення акаунта надсилайте на [email protected].

6. Ваші права

Залежно від юрисдикції ви можете мати право на доступ, виправлення, видалення чи експорт ваших персональних даних. Щоб скористатись цими правами, звертайтесь на [email protected]. Ми відповімо протягом 30 днів.

7. Безпека

Ми використовуємо HTTPS для всієї передачі даних, bcrypt-хешування для чутливих токенів та керування секретами через env-змінні. Доступ до бази обмежено нашим серверним застосунком. Ми періодично переглядаємо безпеку і оперативно усуваємо вразливості.

8. Зміни до політики

Ми можемо оновлювати цю політику для відображення змін у наших практиках чи юридичних вимогах. Коли це відбувається, ми оновлюємо дату «Останнє оновлення» у верхній частині сторінки. Продовження використання сервісу після змін означає прийняття.

Питання?

Пишіть на [email protected] — відповімо особисто.