Gdzie żyją twoje zdjęcia i czego nigdy nie zbieramy
Zdjęcia przed i po są w Tidywell opcjonalne. Gdy ich używasz, oto gdzie idą, jak długo zostają, i te kawałki o przechowywaniu, o których wolimy mówić wprost, niż chować w polityce prywatności.
Zdjęcia są opcjonalnym dodatkiem, nie wymogiem
Możesz używać Tidywell wiecznie, nie dołączając ani jednego zdjęcia. Większość ludzi się tym nie zajmuje. Tam, gdzie zarabiają na siebie, to zadania, w których chcesz mieć zapis: przed-i-po dla głębokiego sprzątania, dowód, że obowiązek dziecka został zrobiony, zanim wpadnie kieszonkowe, albo przypomnienie, gdzie ostatnio była fuga.
Jeśli zatwierdzanie jest włączone dla profilu (zwykle dziecka), rodzic sprawdzający ukończenie widzi dołączone zdjęcie w kopercie zatwierdzenia. Jest osobny przewodnik o tym, jak działają zatwierdzenia od początku do końca, na /guide/approvals.
Twój telefon, potem prywatny bucket, potem twój dom
Gdy dołączasz zdjęcie, idzie ono z twojego telefonu na backend Tidywell (Supabase). Bucket jest prywatny. Wczytanie zdjęcia z powrotem do aplikacji wymaga podpisanego URL, który aplikacja generuje w twoim imieniu. Nic ze zdjęcia nie jest publicznie wyświetlane ani indeksowalne.
Twój telefon
Zrobione aparatem albo wybrane z biblioteki
Prywatny bucket
Supabase Storage Tidywell, nazwany task-photos
Twój dom
Widoczne tylko dla zaproszonych przez ciebie członków
Mówiąc wprost: konto nikogo innego nie widzi twoich zdjęć. Aplikacja nie ma narzędzia, które listuje czyjeś przesłane zdjęcia. Reguły na poziomie bazy danych (kolejny callout) wymuszają to w samej bazie, a nie tylko w zachowaniu aplikacji.
Nie publiczne, nie indeksowalne
Bucket jest ustawiony jako prywatny. Nie ma publicznego linku do twojego zdjęcia. Wyszukiwarki nie mogą go scrawlować. Jedyny sposób, by obejrzeć zdjęcie, to żeby aplikacja wybiła podpisany URL po sprawdzeniu, że jesteś członkiem właściwego domu.
Row-level security w bazie danych
Zdjęcia są przechowywane pod ścieżką ograniczoną do ID twojego domu. Postgres row-level security blokuje każdą próbę odczytu lub listowania z innego domu, nawet jeśli ktoś miałby ważną sesję aplikacji. Reguła jest wymuszana w samej bazie, nie w kliencie.
10 zdjęć przez 7 dni na free, 50 przez 35 dni na premium
Zdjęcia zajmują realne miejsce na dysku, więc są limity. Liczby poniżej są dokładne. Po przekroczeniu liczby dni najstarsze zdjęcia są usuwane automatycznie.
Free
Zdjęcia
10
Trzymane dni
7
Premium
Zdjęcia
50
Trzymane dni
35
Free wystarcza, by pokryć typowy tydzień zdjęć przed-i-po. Premium jest wymiarowane tak, żeby dom mógł trzymać miesiąc kontekstu plus bufor na sporadyczny dłuższy projekt.
Sprzątanie odpala się przy otwarciu aplikacji, nie w czasie rzeczywistym
Jeśli jesteś na free, a zdjęcie ma teraz 8 dni, zostanie posprzątane przy następnym uruchomieniu aplikacji. Nie co do sekundy w 7. dniu. Możesz więc na chwilę zobaczyć zdjęcie lekko poza oknem, jeśli wracasz po długiej przerwie. Zniknie, zanim cokolwiek z nim zrobisz.
11. zdjęcie na free jest blokowane
Gdy jesteś przy limicie, dołączenie kolejnego zdjęcia pokazuje przyjazny komunikat z prośbą o usunięcie starszego najpierw. Nie wyrzucamy cicho zdjęcia, by zrobić miejsce. Sam decydujesz, które idą.
Czego nie wyciągamy ze zdjęć
Gdy dołączasz zdjęcie, plik idzie razem z ID zadania, ID domu i znacznikiem czasu wgrania. Tyle. Konkretnie, oto czego nie robimy.
Bez GPS i lokalizacji
Nie czytamy ani nie zapisujemy danych lokalizacji z metadanych zdjęcia. Fakt, że zdjęcie zostało zrobione w domu, nie jest dla nas użyteczny, a rozpowiadanie, gdzie mieszkasz, nie jest użyteczne dla nikogo.
Bez treningu modeli
Twoje zdjęcia nigdy nie są używane do trenowania modeli. Ani naszych, ani OpenAI, ani niczyich. Funkcja AI task breakdown jest tylko tekstowa i całkowicie ignoruje zdjęcia.
Bez użycia marketingowego
Zdjęcia nie pojawiają się w reklamach, w studiach przypadków, w tweetach ani w zrzutach App Store. Zdjęcia w naszym marketingu są stockowe albo aranżowane.
Bez dzielenia z third-party
Zdjęcia nie są sprzedawane, dzielone z marketerami ani przekazywane brokerom danych. Jedyna trzecia strona w łańcuchu to nasz dostawca przechowywania, który przetwarza wgrywanie w naszym imieniu i jest opisany w zastrzeżeniach poniżej.
Dwa sposoby, by pozbyć się zdjęcia
Auto-sprzątanie obsługuje stare, gdy są poza oknem przechowywania. Możesz też usuwać na żądanie, kiedy chcesz.
Usuwanie pojedyncze
Stuknij zdjęcie z zadania, potem stuknij usuń. Zniknie z urządzenia i z serwera w jednym kroku. Nie ma kosza, więc bądź pewien.
Usuń swoje konto
Settings → Account → Delete Account usuwa twoje konto i twoje dane lokalne. Jeśli jesteś jedynym adminem w domu, dom jest usuwany razem z nim. Pracujemy nad zacieśnieniem kaskady, by każdy serwerowy blob ze zdjęciem był czyszczony w tym samym kroku. Do tego czasu wszystko, co wciąż jest dołączone do twojego konta, jest kasowane, a stare uploady przedawniają się według zwykłych reguł przechowywania.
Co wolelibyśmy, żebyś wiedział z góry
Kilka rzeczy poczułoby się podstępnie, gdyby zostały zakopane w polityce prywatności. Ich czytanie nie powinno cię niepokoić, ale zasługujesz, żeby wiedzieć.
Podpisane URL trwają 10 lat
Gdy aplikacja wczytuje zdjęcie, dostaje tymczasowy URL podpisany przez warstwę przechowywania. Ustawiamy ważność na 10 lat, żeby zdjęcia nie odmawiały ładowania w środku sesji. Praktyczny skutek: jeśli skopiujesz ten URL z aplikacji i wrzucisz go gdzieś publicznie, każdy z tym linkiem mógłby zobaczyć to jedno zdjęcie do wygaśnięcia URL. Traktuj skopiowany URL zdjęcia jak każdy inny prywatny link.
Zdjęcia są przechowywane jawnie
Nie nakładamy szyfrowania po stronie klienta ani end-to-end na pliki zdjęć. Są przechowywane w buckecie tak, jak je wgrałeś, chronione regułami dostępu, a nie szyfrowaniem per plik. To branżowy standard dla przechowywania zdjęć w aplikacji. Wspominamy o tym, bo wolimy nie pozwolić ci zakładać czegoś silniejszego, niż to, co jest prawdą.
Supabase to subprocessor
Supabase przetwarza wgrywanie zdjęć i przechowywanie w naszym imieniu. Są wymienieni w naszej polityce prywatności razem z resztą subprocessorów. Nie używają twoich zdjęć do niczego poza prowadzeniem usługi przechowywania dla nas.
Chcesz pełną wersję z całym prawnym sformułowaniem? Jest w naszej polityce prywatności.