1. Quem é responsável pelas suas informações
O setor abaixo atende às solicitações e reclamações de privacidade relacionadas ao Goblin3D. As informações empresariais exigidas por lei estão disponíveis no rodapé do site.
| Item | Detalhes |
|---|---|
| Negócios / serviços | colinkoko / Goblin3D |
| Contato de privacidade | Setor de Privacidade do Goblin3D · privacy@goblin3d.ai |
| Telefone | 070-4571-5764 |
2. Informações que coletamos
- Conta e perfil: endereço de e-mail, provedor de autenticação e identificadores, nome de exibição, nome de usuário, avatar, localidade, preferências de conta e registros de consentimento.
- Conteúdo de criação: prompts de texto, imagens carregadas ou de referência, imagens geradas, quadros e folhas de sprites, modelos 3D, títulos, configurações de visibilidade, configurações de geração técnica, IDs de tarefas do provedor e erros relacionados ou registros de processamento.
- Atividade Community: conteúdo que você publica deliberadamente, detalhes do perfil do criador, curtidas, listagens e datas de publicação.
- Faturamento e créditos: Paddle cliente, checkout, assinatura, fatura, reembolso, saldo de crédito, reserva, uso e registros contábeis. Goblin3D não armazena números completos de cartões de pagamento.
- API e acesso à área de trabalho: Nome da chave API, prefixo, últimos quatro caracteres e hash unidirecional, carimbos de data/hora de uso, nome do dispositivo, plataforma, tokens de sessão de desktop com hash e ativos sincronizados com o aplicativo de desktop.
- Dados técnicos e de suporte: Endereço IP, dados do navegador/dispositivo, registros de solicitação e segurança, eventos de limite de taxa, página/recurso envolvido, mensagens, capturas de tela e outras informações que você envia ao suporte.
We collect information directly from you, automatically from your use of the Service, from Google, Apple, or GitHub if you choose the corresponding sign-in method, and from Paddle for payment status and transaction administration.
3. Por que usamos informações
| Propósito | Informações típicas | Base jurídica quando necessário |
|---|---|---|
| Crie contas e autentique usuários | Identificadores de e-mail e autenticação | Contrato; consentimento quando necessário |
| Gere, armazene, visualize, exporte e sincronize ativos | Prompts, uploads, saídas, configurações, registros de tarefas | Contrato e solicitação do usuário |
| Publicar conteúdo escolhido para Community | Ativo público e perfil do criador | Solicitação/consentimento do usuário |
| Operar assinaturas, créditos, reembolsos e suporte | Registros de faturamento, razão, conta e suporte | Contrato e obrigações legais |
| Proteja os usuários e o Serviço | Dados de IP/dispositivo, registros, limites de taxa, eventos de segurança | Interesses legítimos e obrigações legais |
| Depurar e melhorar a confiabilidade | Erros, metadados de tarefas e informações de uso desidentificadas ou agregadas | Interesses legítimos; consentimento quando necessário |
Goblin3D não usa prompts do usuário, uploads privados ou conteúdo gerado privado para treinar seus próprios modelos de IA. Os provedores de geração externa podem processar esse conteúdo apenas conforme descrito nesta Política e em seus termos comerciais/API aplicáveis.
4. Trabalho privado e conteúdo público Community
As imagens de origem e os prompts permanecem privados, a menos que você os publique separadamente. No plano Gratuito, os resultados gerados são públicos e podem ser listados em Community; o controle de visibilidade mostra isso antes da geração. Os planos pagos podem oferecer visibilidade de produção privada. Uma página pública do criador pode mostrar o nome de exibição, nome de usuário, avatar e ativos publicados escolhidos.
Não publique material pessoal, confidencial ou de terceiros que você não tenha o direito de divulgar. Mecanismos de pesquisa, visitantes e outros serviços podem copiar ou armazenar em cache conteúdo público. A remoção ou remoção do conteúdo impede a exibição futura por Goblin3D, mas as cópias feitas por terceiros podem permanecer fora de nosso controle.
5. Por quanto tempo mantemos as informações
| Registro | Retenção |
|---|---|
| Conta, perfil, conteúdo privado e histórico de geração | Enquanto a conta estiver ativa ou até que a solicitação de conteúdo/exclusão seja processada, a menos que um período mais longo seja legalmente exigido |
| Conteúdo público Community | Até que seja despublicado, excluído ou a conta seja encerrada; caches de curta duração podem levar mais tempo para serem limpos |
| Chave API e registros de autorização de desktop | Até que seja revogado, expire ou a conta seja encerrada; hashes unidirecionais podem ser retidos brevemente para investigação de segurança |
| Contratos e registros de cancelamento/retirada | 5 anos sob a lei coreana de comércio eletrônico |
| Auditoria de encerramento de conta vinculada a uma conta paga | Somente as referências mínimas de fechamento, contrato e pagamento exigidas para ações judiciais, até 5 anos |
| Registros de pagamento e fornecimento | 5 anos sob a lei coreana de comércio eletrônico |
| Reclamações de consumidores e tratamento de disputas | 3 anos sob a lei coreana de comércio eletrônico |
| Registros de exibição de publicidade, se aplicável | 6 meses sob a lei coreana de comércio eletrônico |
| Dados de geração do lado do provedor | Conforme mostrado na tabela de processamento no exterior abaixo e no contrato de fornecedor aplicável |
Quando a retenção termina, os registros eletrônicos são excluídos de forma segura ou anonimizados de forma irreversível. As cópias residuais em backups protegidos são isoladas e removidas de acordo com o ciclo de backup relevante, a menos que a lei exija a preservação.
6. Prestadores de serviços e processamento no exterior
Goblin3D usa os provedores abaixo para executar o Serviço. Um provedor de geração recebe conteúdo somente quando seu recurso ou modelo correspondente é usado. Os processadores opcionais são listados somente quando sua integração é configurada. Os países de destino devem corresponder à região de produção e ao contrato de fornecedor atual.
| Destinatário/contato | Finalidade e dados | País | Quando e como | Retenção |
|---|---|---|---|---|
| (supabase.com/privacy) | Autenticação, banco de dados de contas e registros de serviço. E-mail, identificadores de conta, perfil, metadados de conteúdo, registros de faturamento e uso | República da Coreia | Continuamente enquanto a conta/serviço é usado, em uma rede criptografada | Para o período de retenção da conta/serviço; backups seguem o ciclo do provedor |
| Cloudflare, Inc. (privacyquestions@cloudflare.com) | Armazenamento de objetos públicos/privados, entrega de CDN e verificações de segurança da catraca quando ativados. Imagens enviadas, arquivos gerados, miniaturas, IP/dispositivo e sinais de segurança | Estados Unidos e Espaço Econômico Europeu; o armazenamento R2 usa a referência de localização da Ásia-Pacífico | Quando arquivos ou solicitações são armazenados, entregues ou verificados em termos de segurança, através de uma rede criptografada | Até a exclusão do conteúdo; os dados de segurança seguem o período de retenção do provedor |
| Vercel, Inc. (privacy@vercel.com) | Hospedagem de aplicativos, entrega de solicitações e logs de segurança operacional. Solicitar dados, endereço IP, informações do dispositivo/navegador e registros operacionais | Estados Unidos | Quando o site ou API é acessado, através de uma rede criptografada | Para o período configurado de hospedagem e retenção de log |
| Paddle.com Market Limited and relevant Paddle affiliates (privacy@paddle.com) | Check-out, assinatura, impostos, pagamento, reembolso e prevenção de fraudes registrados pelo comerciante. E-mail da conta, identificadores de clientes e transações, informações de cobrança e pagamento | Estados Unidos e Reino Unido | Na finalização da compra e durante eventos de cobrança, assinatura, reembolso ou fraude, por meio de uma rede criptografada | Para a relação de pagamento e os prazos exigidos pela legislação financeira ou de comércio eletrônico |
| Google LLC (policies.google.com/privacy) | Login Google selecionado pelo usuário. Endereço de e-mail e identificadores de autenticação Google | Estados Unidos | Quando o usuário escolhe o login Google, por meio de comunicação OAuth criptografada | Para o relacionamento de login vinculado ou até a desvinculação/exclusão |
| Apple Inc. (apple.com/legal/privacy) | Apple sign-in selected by the user. Email or private relay email and Apple authentication identifiers | Estados Unidos | When the user chooses Apple sign-in, through encrypted OAuth communication | Para o relacionamento de login vinculado ou até a desvinculação/exclusão |
| GitHub, Inc. (docs.github.com/site-policy/privacy-policies) | GitHub sign-in selected by the user. Email, GitHub account information, and authentication identifiers | Estados Unidos | When the user chooses GitHub sign-in, through encrypted OAuth communication | Para o relacionamento de login vinculado ou até a desvinculação/exclusão |
| OpenAI, L.L.C. (privacy@openai.com) | Classificação de ativos Community quando a marcação de IA está configurada. Título do ativo público, aviso, fatos técnicos e miniatura | Estados Unidos | Quando um ativo Community é classificado, por meio de uma conexão API criptografada | De acordo com os controles de dados e termos de retenção OpenAI business/API configurados |
| PixelLab (support@pixellab.ai) | Geração de personagens e animações em pixel art. Prompts, imagens de referência, configurações de esqueleto/animação e quadros gerados | Suécia | Quando o usuário solicita o recurso sprite correspondente, por meio de uma conexão API criptografada | Durante o tempo necessário para fornecer e apoiar a geração sob a política do fornecedor |
| RunPod, Inc. (privacy@runpod.io) | Rigging, remeshing ou processamento de miniaturas sem servidor quando configurado. Imagens de referência, arquivos 3D, configurações de tarefas e resultados gerados | República Tcheca, França, Reino Unido, Noruega, Romênia ou Estados Unidos (alocação dinâmica) | Quando o trabalho de processamento correspondente é executado, usando links de transferência assinados criptografados | Pelo período necessário para concluir e solucionar problemas de processamento sob o contrato de fornecedor |
Você pode recusar o processamento no exterior não usando o recurso relevante de login, pagamento, geração, publicação ou processamento, ou solicitando a exclusão de conta/conteúdo por meio de privacy@goblin3d.ai. A recusa pode tornar esse recurso ou o Serviço indisponível quando a transferência for necessária para executar o contrato solicitado. A retenção legal e os registros já processados legalmente ainda podem ser aplicados.
8. Seus direitos de privacidade
Dependendo de onde você mora, você pode solicitar acesso, correção, exclusão, restrição, objeção, portabilidade ou retirada de consentimento, e pode reclamar junto à autoridade de privacidade competente. E-mail privacy@goblin3d.ai do e-mail da sua conta e descreva a solicitação. Podemos verificar a identidade antes de agir e podemos reter registros que a lei exige que mantenhamos.
Os usuários coreanos também podem procurar ajuda no Centro de Denúncia de Violação de Informações Pessoais (118) ou no Comitê de Mediação de Disputas de Informações Pessoais. Os usuários do EEE/Reino Unido podem entrar em contato com a autoridade supervisora local e os usuários de outros lugares podem usar as soluções disponíveis de acordo com a legislação local.
9. Crianças e menores
Goblin3D não se destina a crianças menores de 14 anos ou abaixo da idade mínima de consentimento digital em seu país, o que for maior. Não criamos contas intencionalmente para esses usuários. Um menor de idade abaixo da maioridade local deve ter permissão dos pais ou responsável legal. As compras pagas podem ser feitas apenas por um adulto ou com autorização válida de um responsável. Na Coreia, a maioridade é 19 anos.
Contato privacy@goblin3d.ai se você acredita que uma criança forneceu informações sem o consentimento necessário. Iremos investigá-lo e excluí-lo quando for legalmente exigido.
10. Segurança e alterações nesta Política
Usamos controles de acesso, hashing unidirecional para API e tokens de desktop, caminhos de armazenamento de objetos privados, criptografia em trânsito, credenciais de serviço com privilégios mínimos, limites de taxa e monitoramento apropriado ao Serviço. Nenhum sistema online pode garantir segurança absoluta, portanto os usuários devem manter links de login, dispositivos e chaves API seguros.
Poderemos atualizar esta Política quando o Serviço, os fornecedores ou a lei mudarem. Alterações materiais serão anunciadas no Serviço ou por e-mail antes de entrarem em vigor, quando necessário. A versão e a data na parte superior identificam a Política aplicável.