Pangkalahatang-ideya
Inilalarawan ng Patakaran sa Privacy na ito kung paano EGO HERO LLC (“EGO HERO,” “kami,” “kami”) nangongolekta, gumagamit, at nagbabahagi ng personal na impormasyon kapag ginamit mo egohero.com at ang aming mga kaugnay na serbisyo (ang "Serbisyo”). Nalalapat ito sa mga bisita, nakarehistrong user, at mga taong nakikipag-ugnayan sa amin. Hindi nito sinasaklaw ang mga serbisyo ng third-party na ini-link namin.
1. Sino ang controller / negosyo?
Para sa mga layunin ng EU/UK General Data Protection Regulation (“GDPR”) at mga batas sa privacy ng estado ng US (CCPA/CPRA, VCDPA, CPA, atbp.), ang controller / negosyo ay:
- EGO HERO LLC
- 5830 E 2nd St, Ste 7000 #31990, Casper, WY 82609 US
- Email: hello@egohero.com
Hindi kami nagtalaga ng Data Protection Officer dahil hindi kami kinakailangan. Maaabot mo ang aming koponan sa privacy sa email sa itaas para sa anumang kahilingan sa GDPR o US-state-law.
2. Mga datos na aming kinokolekta
2.1 Mga file na pinoproseso mo gamit ang aming mga tool
Walang nakakarating sa aming mga server. Ang bawat converter sa site na ito — larawan, audio, video, dokumento, data, 3D, seguridad, OCR, RAW, DICOM, at iba pa — ay tumatakbo sa iyong browser gamit ang mga Web API at WebAssembly. Ang iyong mga file ay binabasa sa memorya ng iyong browser, lokal na pinoproseso, at inaalok pabalik sa iyo bilang isang pag-download. Hindi kami tumatanggap, nag-iimbak, nag-log, o nagpapadala sa kanila. Maaari mong i-verify ito sa tab na DevTools Network ng iyong browser.
2.2 Impormasyon ng account (kung magsa-sign in ka lang)
Ang ilang mga seksyon (ang design-system catalog) ay nangangailangan sa iyong mag-sign in. Kapag ginawa mo ito, ang aming authentication provider na Supabase ay nagtatala:
- Ang iyong email address.
- Isang user ID (UUID) na ginamit upang kilalanin ang iyong account.
- Metadata sa pag-sign in (mga timestamp, provider ng OAuth, huling nakita).
- Ang iyong katayuan sa pag-access para sa mga naka-gate na feature (“nakabinbin,” “naaprubahan,” o “tinanggihan”) at mga timestamp para sa anumang pagbabago sa status na iyon.
Ang iyong Supabase session token ay naka-store sa iyong browser localStorage. Hindi kami nag-iimbak ng mga password dahil gumagamit kami ng Google OAuth at email magic-link authentication.
2.3 Mga pagsusumite ng contact-form
Kung pupunan mo ang contact form sa home page, kinokolekta namin ang: pangalan, email address, opsyonal na numero ng telepono, at ang mensaheng isusulat mo. Ang form ay inihahatid sa amin sa pamamagitan ng email sa pamamagitan ng aming service provider, Mailgun. Mayroon ding nakatagong field ng honeypot na "kumpanya" na ginagamit lamang upang i-filter ang awtomatikong spam.
2.4 Cookies, lokal na storage, at analytics
Tingnan ang aming Patakaran sa Cookies para sa buong imbentaryo. Sa buod:
- Mahigpit na kinakailangan: isang entry sa localStorage (
egohero:consent:v1) na nagre-record ng iyong mga pagpipilian sa cookie, kasama ang isang Supabase auth token sa localStorage kapag naka-sign in ka. - Analytics (kung papayag ka lang): Google Analytics 4 na may IP-anonymisation at ad-personalization na naka-disable. Itinatakda ang pangalan ng first-party na cookies
_gaat katulad nito.
2.5 Mga log ng server
Tulad ng karamihan sa mga website, ang aming imprastraktura sa pagho-host (Traefik reverse proxy, nginx, Docker) ay nagtatala ng standard request metadata: IP address, user-agent string, request path, response code, timestamp. Ang mga log na ito ay pinananatili sa aming server sa loob ng maikling panahon (naiikot ayon sa laki ng file; karaniwang ilang araw) at ginagamit lamang para sa seguridad, pag-debug, at upang sumunod sa batas.
2.6 Ang HINDI namin kinokolekta
- Hindi kami nangongolekta ng impormasyon sa pagbabayad — libre ang Serbisyo.
- Hindi kami nagpapatakbo ng session-recording o heatmap na mga tool.
- Hindi kami bumibili ng data mula sa mga third-party na data broker.
- Hindi kami nagbebenta ng data, kailanman.
- Hindi namin ginagamit ang mga nilalaman ng mga file na iyong pinoproseso upang sanayin ang anumang modelo.
3. Mga layunin at legal na batayan
Ang talahanayan sa ibaba ay nagbubuod kung bakit namin pinoproseso ang data sa itaas. Para sa mga user sa EU/UK, tinutukoy namin ang nauugnay na legal na batayan sa ilalim ng Artikulo 6 GDPR.
- Ibigay ang Serbisyo. Patakbuhin ang pag-sign-in at pag-access ng mga pagsusuri. Legal na batayan (EU/UK): pagganap ng isang kontrata / ang aming lehitimong interes sa pagpapatakbo ng Serbisyo.
- Tumugon sa iyong mga mensahe. Iproseso ang mga pagsusumite ng contact-form. Legal na batayan: lehitimong interes / pre-contractual na mga hakbang sa iyong kahilingan.
- Seguridad at pag-iwas sa pang-aabuso. Panatilihin ang mga log ng server at tuklasin ang mga pag-atake o pandaraya. Legal na batayan: lehitimong interes.
- Analytics (na may pahintulot). Pinagsama-samang mga istatistika ng paggamit upang mapabuti ang Serbisyo. Legal na batayan: ang iyong pahintulot (na maaari mong bawiin anumang oras sa pamamagitan ng "Mga setting ng cookie" sa footer).
- Sumunod sa batas. Tumugon sa mga legal na kahilingan mula sa mga awtoridad. Legal na batayan: legal na obligasyon.
4. Kung kanino kami nagbabahagi ng data
Gumagamit kami ng maliit na hanay ng mga service provider ("mga sub-processor" sa ilalim ng GDPR) upang patakbuhin ang Serbisyo. Pinoproseso lamang nila ang personal na data sa aming mga tagubilin:
- Supabase — authentication at ang gated design-system database. Naka-host sa Estados Unidos.
- Google — OAuth sign-in (kung magsa-sign in ka sa Google) at Google Analytics 4 (kung papayag ka lang). Naka-host sa Estados Unidos.
- Mailgun (Sinch) — paghahatid ng mga pagsusumite ng contact-form sa amin sa pamamagitan ng email. Naka-host sa Estados Unidos.
- Hostinger — ang data center na nagho-host sa aming mga server.
- Hostinger DNS — DNS resolution para sa egohero.com.
- unpkg / jsDelivr / Google Fonts — mga network ng paghahatid ng nilalaman na naghahatid ng mga static na file ng font at mga library ng WebAssembly na tamad-load sa iyong browser. Nakatanggap sila ng karaniwang metadata ng kahilingan (IP, user-agent) tulad ng anumang website na binibisita mo.
Maaari rin kaming magbunyag ng impormasyon kapag kami ay may mabuting pananampalataya na ang paggawa nito ay kinakailangan ng batas, upang protektahan ang aming mga karapatan o ari-arian, upang siyasatin ang mga insidente ng panloloko o seguridad, o nang may pahintulot mo. Kung sakaling masangkot tayo sa isang pagsasanib, pagkuha, pagpopondo, o pagbebenta ng mga asset, maaaring ilipat ang personal na data bilang bahagi ng transaksyong iyon; aabisuhan namin ang mga apektadong user at hihilingin sa tatanggap na igalang ang Patakaran na ito.
5. Internasyonal na paglilipat ng data
Ang EGO HERO ay nakabase sa United States. Kung ina-access mo ang Serbisyo mula sa labas ng US, ililipat at ipoproseso ang iyong impormasyon sa US, kung saan maaaring iba ang mga batas sa proteksyon ng data mula sa mga nasa iyong bansa. Para sa mga paglilipat mula sa European Economic Area, United Kingdom, at Switzerland, umaasa kami sa Mga Standard Contractual Clause ng European Commission (at ang UK International Data Transfer Addendum kung saan naaangkop) na inilagay sa aming mga service provider, kasama ang mga naaangkop na teknikal na pananggalang.
6. Pagpapanatili
- Data ng account: Ang ay pinananatili habang aktibo ang iyong account at hanggang sa 12 buwan pagkatapos ng pagtanggal upang payagan ang pagbawi ng account at matugunan ang mga legal na obligasyon, pagkatapos ay tanggalin o anonymised.
- Mga mensahe sa contact-form: itinago sa aming email hangga't kinakailangan upang tumugon at mag-follow up; karaniwang 24 na buwan. Maaari mong hilingin sa amin na tanggalin nang mas maaga.
- Mga log ng server: iniikot ayon sa laki ng file; karaniwang ilang araw hanggang ilang linggo. Hindi ginagamit para sa marketing.
- Data ng Analytics: ginagamit namin ang default na setting ng pagpapanatili ng Google Analytics (kasalukuyang 14 na buwan). Maaari mong bawiin ang pahintulot ng analytics anumang oras at tuturuan namin ang Google na tanggalin ang data na nauugnay sa iyong client identifier.
7. Ang iyong mga karapatan
Alinsunod sa batas na nalalapat sa iyo, mayroon kang mga karapatan tungkol sa iyong personal na data. Iginagalang namin ang mga karapatang ito para sa lahat ng user sa buong mundo kung saan makatuwiran naming magagawa:
- Access — humingi ng kopya ng personal na data na hawak namin tungkol sa iyo.
- Pagwawasto — hilingin sa amin na iwasto ang hindi tumpak o hindi kumpletong data.
- Pagtanggal — hilingin sa amin na tanggalin ang iyong data; maaari kaming magpanatili ng limitadong impormasyon kung saan hinihiling sa amin ng batas.
- Portability — humingi ng nababasa ng makina na kopya ng data na ibinigay mo sa amin.
- Paghihigpit / pagtutol — hilingin sa amin na limitahan kung paano namin ginagamit ang iyong data, o tumutol sa pagproseso batay sa lehitimong interes.
- Bawiin ang pahintulot — para sa anumang bagay batay sa pahintulot (hal. analytics), bawiin ang pahintulot anumang oras. Ang withdrawal ay hindi makakaapekto sa pagiging legal ng pagproseso na isinagawa bago ang withdrawal.
- Walang diskriminasyon (US states) — hindi kami magdidiskrimina laban sa iyo para sa paggamit ng alinman sa mga karapatang ito.
Upang humiling, mag-email hello@egohero.com mula sa email address na nauugnay sa iyong account o sa iyong kahilingan, na may linya ng paksa na "Hiling sa privacy." Kami ay tutugon sa loob ng panahong iniaatas ng iyong batas (karaniwang 30 araw sa ilalim ng GDPR; 45 araw sa ilalim ng CCPA, maaaring i-extend nang isang beses kung pinapayagan). Kakailanganin naming i-verify ang iyong pagkakakilanlan.
8. Mga detalye ng EU/UK
Kung ikaw ay nasa European Economic Area, United Kingdom, o Switzerland, may karapatan kang magsampa ng reklamo sa iyong pambansang awtoridad sa proteksyon ng data. Ikinalulugod namin ang pagkakataong matugunan muna ang iyong alalahanin — mangyaring mag-email hello@egohero.com bago magreklamo.
Hindi kami nakikibahagi sa awtomatikong paggawa ng desisyon na nagdudulot ng legal o katulad na makabuluhang mga epekto. Hindi kami nagsasagawa ng "naka-target na advertising" o nagbebenta ng personal na data, kasama ang kahulugang ibinigay sa mga tuntuning iyon ng mga batas sa privacy ng estado ng US.
9. Mga karapatan na partikular sa estado ng US
Ang mga residente ng California, Virginia, Colorado, Connecticut, Utah, at iba pang mga estado na may katumbas na mga batas ay may mga partikular na karapatan sa ilalim ng kanilang mga batas ng estado (sama-sama, "Mga Batas ng Estado”). Bilang karagdagan sa mga karapatan sa itaas:
- Maaari kang magtalaga ng isang awtorisadong ahente upang gumawa ng kahilingan para sa iyo, na napapailalim sa aming pag-verify sa awtoridad ng ahente.
- California “Shine the Light”: hindi kami nagbabahagi ng personal na impormasyon sa mga ikatlong partido para sa kanilang direktang layunin sa marketing.
- Pagbebenta at pagbabahagi: hindi kami "nagbebenta" o "nagbabahagi" ng personal na impormasyon para sa cross-context na behavioral advertising. Samakatuwid, walang "Huwag Ibenta o Ibahagi ang Aking Personal na Impormasyon" na mag-opt-out upang igalang ang lampas sa kontrol ng pahintulot ng analytics na ibinigay na.
- Sensitibong personal na impormasyon: hindi kami nangongolekta o gumagamit ng sensitibong personal na impormasyon para sa mga layuning mangangailangan ng pag-opt-out sa ilalim ng Mga Batas ng Estado.
- Global Privacy Control (GPC): tinatrato namin ang isang na-verify na signal ng GPC mula sa iyong browser bilang isang kahilingan na mag-opt out sa anumang prompt ng pahintulot ng analytics sa hinaharap para sa session ng browser na iyon.
10. Mga bata
Ang Serbisyo ay hindi nakadirekta sa mga batang wala pang 13 taong gulang. Hindi namin sinasadyang nangongolekta ng personal na data mula sa mga batang wala pang 13 taong gulang. Kung naniniwala kang ang isang batang wala pang 13 taong gulang ay nagbigay sa amin ng personal na data, makipag-ugnayan sa hello@egohero.com at tatanggalin namin ito. Kung saan nalalapat ang mga mas mahigpit na batas sa iyong bansa (halimbawa, ang digital na edad ng pahintulot ng GDPR na hanggang 16), ang mga mas matataas na minimum na iyon ang ilalapat sa halip.
11. Seguridad
Gumagamit kami ng mga pamantayang pang-industriya para protektahan ang personal na data, kabilang ang encryption in transit (HTTPS), mahigpit na kontrol sa pag-access sa aming mga server, at pag-minimize ng pangongolekta ng data. Walang paraan ng paghahatid o pag-iimbak ang ganap na ligtas; hindi namin magagarantiya ng ganap na seguridad. Kung nalaman namin ang isang paglabag na nakakaapekto sa iyong personal na data, aabisuhan ka namin at ang mga may-katuturang awtoridad ayon sa iniaatas ng batas.
12. Mga pagbabago sa Patakarang ito
Maaari naming i-update ang Patakaran sa Privacy na ito paminsan-minsan. Kapag gumawa kami ng mga materyal na pagbabago ia-update namin ang "Petsa ng bisa" sa itaas at, kung saan makatwirang magagawa, aabisuhan ka sa pamamagitan ng Serbisyo. Ang iyong patuloy na paggamit ng Serbisyo pagkatapos ng bagong petsa ng bisa ay bumubuo ng pagtanggap sa na-update na Patakaran.
13. Makipag-ugnayan sa amin
Mga tanong sa privacy o mga kahilingan sa karapatan: hello@egohero.com — o sa pamamagitan ng post sa EGO HERO LLC, 5830 E 2nd St, Ste 7000 #31990, Casper, WY 82609 US.