Zdjęcia i prywatność

Gdzie żyją twoje zdjęcia i czego nigdy nie zbieramy

Zdjęcia przed i po są w Tidywell opcjonalne. Gdy ich używasz, oto gdzie idą, jak długo zostają, i te kawałki o przechowywaniu, o których wolimy mówić wprost, niż chować w polityce prywatności.

Opcjonalne, przydatne

Zdjęcia są opcjonalnym dodatkiem, nie wymogiem

Możesz używać Tidywell wiecznie, nie dołączając ani jednego zdjęcia. Większość ludzi się tym nie zajmuje. Tam, gdzie zarabiają na siebie, to zadania, w których chcesz mieć zapis: przed-i-po dla głębokiego sprzątania, dowód, że obowiązek dziecka został zrobiony, zanim wpadnie kieszonkowe, albo przypomnienie, gdzie ostatnio była fuga.

Jeśli zatwierdzanie jest włączone dla profilu (zwykle dziecka), rodzic sprawdzający ukończenie widzi dołączone zdjęcie w kopercie zatwierdzenia. Jest osobny przewodnik o tym, jak działają zatwierdzenia od początku do końca, na /guide/approvals.

Ścieżka przechowywania

Twój telefon, potem prywatny bucket, potem twój dom

Gdy dołączasz zdjęcie, idzie ono z twojego telefonu na backend Tidywell (Supabase). Bucket jest prywatny. Wczytanie zdjęcia z powrotem do aplikacji wymaga podpisanego URL, który aplikacja generuje w twoim imieniu. Nic ze zdjęcia nie jest publicznie wyświetlane ani indeksowalne.

Twój telefon

Zrobione aparatem albo wybrane z biblioteki

Prywatny bucket

Supabase Storage Tidywell, nazwany task-photos

Twój dom

Widoczne tylko dla zaproszonych przez ciebie członków

Mówiąc wprost: konto nikogo innego nie widzi twoich zdjęć. Aplikacja nie ma narzędzia, które listuje czyjeś przesłane zdjęcia. Reguły na poziomie bazy danych (kolejny callout) wymuszają to w samej bazie, a nie tylko w zachowaniu aplikacji.

Nie publiczne, nie indeksowalne

Bucket jest ustawiony jako prywatny. Nie ma publicznego linku do twojego zdjęcia. Wyszukiwarki nie mogą go scrawlować. Jedyny sposób, by obejrzeć zdjęcie, to żeby aplikacja wybiła podpisany URL po sprawdzeniu, że jesteś członkiem właściwego domu.

Row-level security w bazie danych

Zdjęcia są przechowywane pod ścieżką ograniczoną do ID twojego domu. Postgres row-level security blokuje każdą próbę odczytu lub listowania z innego domu, nawet jeśli ktoś miałby ważną sesję aplikacji. Reguła jest wymuszana w samej bazie, nie w kliencie.

Limity przechowywania

10 zdjęć przez 7 dni na free, 50 przez 35 dni na premium

Zdjęcia zajmują realne miejsce na dysku, więc są limity. Liczby poniżej są dokładne. Po przekroczeniu liczby dni najstarsze zdjęcia są usuwane automatycznie.

Free

Zdjęcia

10

Trzymane dni

7

Premium

Zdjęcia

50

Trzymane dni

35

Free wystarcza, by pokryć typowy tydzień zdjęć przed-i-po. Premium jest wymiarowane tak, żeby dom mógł trzymać miesiąc kontekstu plus bufor na sporadyczny dłuższy projekt.

Sprzątanie odpala się przy otwarciu aplikacji, nie w czasie rzeczywistym

Jeśli jesteś na free, a zdjęcie ma teraz 8 dni, zostanie posprzątane przy następnym uruchomieniu aplikacji. Nie co do sekundy w 7. dniu. Możesz więc na chwilę zobaczyć zdjęcie lekko poza oknem, jeśli wracasz po długiej przerwie. Zniknie, zanim cokolwiek z nim zrobisz.

11. zdjęcie na free jest blokowane

Gdy jesteś przy limicie, dołączenie kolejnego zdjęcia pokazuje przyjazny komunikat z prośbą o usunięcie starszego najpierw. Nie wyrzucamy cicho zdjęcia, by zrobić miejsce. Sam decydujesz, które idą.

Czego nie ma na zdjęciu

Czego nie wyciągamy ze zdjęć

Gdy dołączasz zdjęcie, plik idzie razem z ID zadania, ID domu i znacznikiem czasu wgrania. Tyle. Konkretnie, oto czego nie robimy.

Bez GPS i lokalizacji

Nie czytamy ani nie zapisujemy danych lokalizacji z metadanych zdjęcia. Fakt, że zdjęcie zostało zrobione w domu, nie jest dla nas użyteczny, a rozpowiadanie, gdzie mieszkasz, nie jest użyteczne dla nikogo.

Bez treningu modeli

Twoje zdjęcia nigdy nie są używane do trenowania modeli. Ani naszych, ani OpenAI, ani niczyich. Funkcja AI task breakdown jest tylko tekstowa i całkowicie ignoruje zdjęcia.

Bez użycia marketingowego

Zdjęcia nie pojawiają się w reklamach, w studiach przypadków, w tweetach ani w zrzutach App Store. Zdjęcia w naszym marketingu są stockowe albo aranżowane.

Bez dzielenia z third-party

Zdjęcia nie są sprzedawane, dzielone z marketerami ani przekazywane brokerom danych. Jedyna trzecia strona w łańcuchu to nasz dostawca przechowywania, który przetwarza wgrywanie w naszym imieniu i jest opisany w zastrzeżeniach poniżej.

Usuwanie zdjęć

Dwa sposoby, by pozbyć się zdjęcia

Auto-sprzątanie obsługuje stare, gdy są poza oknem przechowywania. Możesz też usuwać na żądanie, kiedy chcesz.

Usuwanie pojedyncze

Stuknij zdjęcie z zadania, potem stuknij usuń. Zniknie z urządzenia i z serwera w jednym kroku. Nie ma kosza, więc bądź pewien.

Usuń swoje konto

Settings → Account → Delete Account usuwa twoje konto i twoje dane lokalne. Jeśli jesteś jedynym adminem w domu, dom jest usuwany razem z nim. Pracujemy nad zacieśnieniem kaskady, by każdy serwerowy blob ze zdjęciem był czyszczony w tym samym kroku. Do tego czasu wszystko, co wciąż jest dołączone do twojego konta, jest kasowane, a stare uploady przedawniają się według zwykłych reguł przechowywania.

Uczciwe kawałki

Co wolelibyśmy, żebyś wiedział z góry

Kilka rzeczy poczułoby się podstępnie, gdyby zostały zakopane w polityce prywatności. Ich czytanie nie powinno cię niepokoić, ale zasługujesz, żeby wiedzieć.

Podpisane URL trwają 10 lat

Gdy aplikacja wczytuje zdjęcie, dostaje tymczasowy URL podpisany przez warstwę przechowywania. Ustawiamy ważność na 10 lat, żeby zdjęcia nie odmawiały ładowania w środku sesji. Praktyczny skutek: jeśli skopiujesz ten URL z aplikacji i wrzucisz go gdzieś publicznie, każdy z tym linkiem mógłby zobaczyć to jedno zdjęcie do wygaśnięcia URL. Traktuj skopiowany URL zdjęcia jak każdy inny prywatny link.

Zdjęcia są przechowywane jawnie

Nie nakładamy szyfrowania po stronie klienta ani end-to-end na pliki zdjęć. Są przechowywane w buckecie tak, jak je wgrałeś, chronione regułami dostępu, a nie szyfrowaniem per plik. To branżowy standard dla przechowywania zdjęć w aplikacji. Wspominamy o tym, bo wolimy nie pozwolić ci zakładać czegoś silniejszego, niż to, co jest prawdą.

Supabase to subprocessor

Supabase przetwarza wgrywanie zdjęć i przechowywanie w naszym imieniu. Są wymienieni w naszej polityce prywatności razem z resztą subprocessorów. Nie używają twoich zdjęć do niczego poza prowadzeniem usługi przechowywania dla nas.

Chcesz pełną wersję z całym prawnym sformułowaniem? Jest w naszej polityce prywatności.

FAQ

Częste pytania

Czy inne domy mogą widzieć moje zdjęcia?
Nie. Zdjęcia są ograniczone do twojego domu na poziomie bazy danych przez row-level security. Inny dom próbujący odczytać twoje zdjęcia jest blokowany przez Postgres, zanim żądanie dojdzie do jakiegokolwiek kodu aplikacji. Tylko członkowie twojego domu, których wyraźnie zaprosiłeś, mogą je widzieć.
Czy zdjęcia są używane do AI lub treningu modeli?
Nie. Twoje zdjęcia nigdy nie opuszczają przechowywania Tidywell na rzecz żadnej usługi AI. Funkcja AI task breakdown, która jest jedynym miejscem, gdzie cokolwiek wysyłamy do OpenAI, jest tylko tekstowa i nie widzi zdjęć. Sami też nie trenujemy naszych modeli na twoich zdjęciach.
Co dzieje się z moimi zdjęciami, gdy odwołam premium?
Twoje istniejące zdjęcia zostają na miejscu, ale podlegają regułom przechowywania free: limit 10 zdjęć, okno 7 dni. Wszystko, co przekracza te limity, jest sprzątane przy następnym uruchomieniu aplikacji. Nic nie jest usuwane natychmiast w chwili anulowania. Jeśli ponownie subskrybujesz, większe limity wracają.
Czy mogę zapisać zdjęcie z Tidywell?
Możesz zapisywać pojedyncze zdjęcia z aplikacji po jednym, używając standardowego arkusza udostępniania telefonu z ekranu zdjęcia. Nie ma jeszcze archiwum eksportu wszystkiego za jednym stuknięciem.
A jeśli udostępnię URL zdjęcia komuś?
Podpisane URL, które generuje aplikacja, są ważne przez 10 lat. Jeśli skopiujesz jeden i wyślesz go znajomemu, każdy z tym linkiem może obejrzeć to jedno zdjęcie do rotacji URL. Nie udostępniaj URL zdjęć publicznie ani w miejscach, w których nie udostępniłbyś, powiedzmy, prywatnego linku do dysku w chmurze.
Czy dziecko może widzieć zdjęcia innego dziecka?
Tylko zdjęcia dołączone do zadań, w które jest zaangażowane. Każdy profil widzi zdjęcia istotne dla własnych zadań plus wszelką aktywność na poziomie domu, do której ma dostęp. Przepływ zatwierdzeń pokazuje zdjęcie rodzicowi sprawdzającemu ukończenie, ale dzieci nie dostają wolnego przeglądu każdego zdjęcia w domu.