Skip to content
AIHeadshotInstant logoAIHeadshotInstant
BEZPIECZEŃSTWO

Polityka bezpieczeństwa

Jak chronimy Twoje zdjęcia, konta i dane płatnicze — oraz jak zgłosić lukę.

Szyfrowanie

Wszystkie przesyłane zdjęcia, wagi modelu i wygenerowane zdjęcia profilowe są szyfrowane podczas przesyłania (TLS 1.3) i przechowywania (AES-256). Tokeny uwierzytelniania nigdy nie opuszczają bezpiecznych plików cookie HTTP-only.

Infrastruktura

Działamy na Cloudflare Workers i Cloudflare R2 ze ścisłym egresem origin. Przetwarzanie płatności jest obsługiwane przez Stripe — nigdy nie widzimy ani nie przechowujemy pełnych numerów kart.

Zgodność z przepisami

Działamy zgodnie z RODO UE i kalifornijskim CCPA. Umowa o przetwarzaniu danych (DPA) jest dostępna na żądanie — napisz na legal@aiheadshotinstant.com.

Usuwanie danych

Selfie są automatycznie usuwane w ciągu 24 godzin. Wygenerowane zdjęcia profilowe są automatycznie usuwane w ciągu 30 dni. Usunięcie konta (ze wszystkimi powiązanymi danymi) to jedno kliknięcie w pulpicie i jest nieodwracalne w ciągu 24 godzin.

Zgłaszanie luki

Jeśli znalazłeś lukę bezpieczeństwa, napisz na security@aiheadshotinstant.com z opisem, krokami reprodukcji i odpowiednimi zrzutami ekranu. Staramy się potwierdzić w ciągu 24 godzin i łatać krytyczne problemy w ciągu 72 godzin.

Polityka bezpieczeństwa | AIHeadshotInstant