ΑΣΦΑΛΕΙΑΠολιτική Ασφαλείας
Πώς προστατεύουμε τις φωτογραφίες, τους λογαριασμούς και τα δεδομένα πληρωμής σας — και πώς να αναφέρετε μια ευπάθεια.
Κρυπτογράφηση
Όλα τα αναρτημένα αρχεία, τα βάρη μοντέλου και οι παραγόμενες φωτογραφίες κρυπτογραφούνται κατά τη μεταφορά (TLS 1.3) και σε κατάσταση ηρεμίας (AES-256). Τα διακριτικά ελέγχου ταυτότητας δεν εγκαταλείπουν ποτέ τα ασφαλή HTTP-only cookies.
Υποδομή
Λειτουργούμε σε Cloudflare Workers και Cloudflare R2 με αυστηρή εξαγωγή origin. Η επεξεργασία πληρωμών γίνεται από το Stripe — ποτέ δεν βλέπουμε ή αποθηκεύουμε πλήρεις αριθμούς καρτών.
Συμμόρφωση
Λειτουργούμε βάσει του ευρωπαϊκού GDPR και του καλιφορνέζικου CCPA. Διαθέτουμε Συμφωνία Επεξεργασίας Δεδομένων (DPA) κατόπιν αιτήματος — email legal@aiheadshotinstant.com.
Διαγραφή δεδομένων
Τα selfies διαγράφονται αυτόματα εντός 24 ωρών. Οι παραγόμενες φωτογραφίες διαγράφονται αυτόματα εντός 30 ημερών. Η διαγραφή λογαριασμού (με όλα τα σχετικά δεδομένα) γίνεται με ένα κλικ στον πίνακα ελέγχου και είναι μη αναστρέψιμη εντός 24 ωρών.
Αναφορά ευπάθειας
Εάν έχετε εντοπίσει ζήτημα ασφαλείας, στείλτε email στο security@aiheadshotinstant.com με περιγραφή, βήματα αναπαραγωγής και τυχόν σχετικά στιγμιότυπα οθόνης. Στοχεύουμε να επιβεβαιώσουμε εντός 24 ωρών και να επιδιορθώσουμε κρίσιμα ζητήματα εντός 72 ωρών.