Політика конфіденційності
Чинна з 3 серпня 2026 р.
Цей документ пояснює, які дані збирає застосунок Ritzma («ми», «застосунок», «сервіс»), як ми їх використовуємо і як ти можеш ними керувати. Ми свідомо спроєктували Ritzma так, щоб збирати мінімум даних: для користування застосунком не потрібні ні електронна пошта, ні імʼя, ні номер телефону.
1. Хто відповідає за дані
Контролером даних є розробник і оператор застосунку Ritzma. З питань, запитів чи скарг щодо конфіденційності пиши на [email protected].
2. Які дані ми збираємо
- Анонімні ідентифікатори користувача й акаунта. Застосунок створює непрозорий user ID, токен авторизації та токен акаунта для магазину. Вони ідентифікують акаунт у застосунку, а не твою особу.
- Ідентифікатор пристрою. В iOS застосунок читає ідентифікатор постачальника пристрою (IDFV), а в Android — Android ID. Бекенд перетворює цей ідентифікатор на хешований user ID, привʼязаний до пристрою. Для реклами цей ідентифікатор не використовується.
- Запити, фото, тексти й згенерований контент. Ми обробляємо описи і назви треків, жанр, вокал, настрій, тексти, які ти додаєш або просиш ШІ написати, а також результат — аудіотрек і обкладинку. Коли ти явно обираєш режим «Фото», вибране фото обробляється для створення музичного опису. Якщо після цього ти створюєш трек із цього фото, зменшена копія зберігається як обкладинка цього треку і лишається доти, доки трек є в бібліотеці; видалення треку або акаунта видаляє і її. Якщо трек так і не створено, фото видаляється протягом кількох годин.
- Історія покупок. Ми отримуємо ідентифікатори продукту, транзакції та первинної транзакції, токени покупок або квитанції, статус підписки, автопродовження і дату закінчення. Ми не отримуємо повних даних банківської картки чи платіжних реквізитів.
- Push-токени Firebase. Якщо ти вмикаєш сповіщення, ми отримуємо токен Firebase Cloud Messaging (FCM) і тип платформи, щоб повідомити про завершення генерації. Сповіщення можна вимкнути в застосунку.
- Власна продуктова аналітика. Наш бекенд реєструє повʼязані із сесією події app_opened, onboarding_completed, audio_generated і paywall_opened. Необроблений запис події містить час та псевдонімні ідентифікатори акаунта й сесії, а також може містити платформу, версію застосунку й мову. Для події генерації аудіо також можуть передаватися режим генерації, жанр, вартість у нотах і тривалість; для події відкриття paywall — джерело й причина показу, а також баланс і вартість у нотах на той момент. Ці аналітичні події не містять запитів, текстів пісень, назв треків чи URL-адрес аудіо. Ми використовуємо їх, щоб розуміти продуктову воронку, знаходити місця, де користувачі стикаються з проблемами, та покращувати онбординг, генерацію і показ пропозиції підписки.
- Базова аналітика Firebase. Окремо ми використовуємо Firebase Analytics для обмеженого набору базових подій, як-от перший запуск застосунку та початок оформлення конкретної підписки, щоб перевіряти роботу цих сценаріїв. Ні наша власна аналітика, ні Firebase Analytics не використовуються для сторонньої реклами.
- Технічні дані та звернення до підтримки. Ми обробляємо версію застосунку, платформу, обрану мову, час останньої активності та обмежені серверні й безпекові журнали. Якщо ти пишеш у підтримку, ми також отримуємо твою email-адресу, текст листа, вкладення та дані, які ти добровільно додаєш.
Для створення акаунта не потрібні імʼя, email чи номер телефону. Ми не маємо доступу до контактів чи точної геолокації та не показуємо сторонню рекламу.
3. Для чого ми використовуємо дані
- створення і підтримання анонімного акаунта, генерації, зберігання і доставлення музики й текстів за твоїми запитами;
- нарахування та списання нот, підтвердження покупок і підписок;
- надсилання push-сповіщень про готовність треку (можна вимкнути в налаштуваннях);
- вимірювання та покращення продуктової воронки від запуску застосунку через онбординг і генерацію аудіо до показу paywall, пошуку проблем у роботі продукту, а також окремої перевірки базових сигналів першого запуску й початку оформлення у Firebase;
- відповіді на звернення у підтримку;
- захист сервісу від шахрайства та зловживань, виконання юридичних обовʼязків.
Правовими підставами обробки (для користувачів з ЄЕЗ/Великої Британії) є виконання договору (акаунт, генерації та покупки), законні інтереси (власна продуктова аналітика, покращення сервісу, безпека, діагностика, підтримка і запобігання зловживанням), згода (push-сповіщення, де це вимагається) та виконання юридичних обовʼязків. Ми співвідносимо інтереси в аналітиці й покращенні сервісу з твоїми правами; ти можеш заперечити проти обробки на підставі законного інтересу, як описано в розділі 6.
4. Кому ми передаємо дані
Ми передаємо лише ті дані, які потрібні для таких сервісів:
- Suno або інший налаштований постачальник ШІ-музики. Лише після того, як ти явно натискаєш створити трек, ми надсилаємо опис, текст і параметри генерації, необхідні для створення аудіо та обкладинки.
- OpenAI або інший налаштований OpenAI-сумісний постачальник. Лише після того, як ти явно просиш ШІ-автора створити текст, ми надсилаємо текстовий запит. Коли ти обираєш фото й просиш створити музичну ідею, ми надсилаємо зменшену копію фото виключно для створення музичного опису. Фото не надсилається, доки ти сам його не обереш, і постачальника не просять його зберігати. Якщо постачальник текстів недоступний, запит може обробити сервіс текстів Suno.
- Apple App Store та Google Play. Вони обробляють платежі й підписки за власними правилами. Ми обмінюємося непрозорими токенами акаунта, даними транзакції та підтвердженнями покупки, але не даними картки.
- Google Firebase Cloud Messaging. Якщо сповіщення ввімкнено, Google обробляє FCM-токен і дані доставлення сповіщень.
- Google Firebase Analytics. Google окремо обробляє описані вище базові аналітичні події застосунку, зокрема перший запуск і початок оформлення підписки.
- Постачальники хостингу та інфраструктури. Вони зберігають від нашого імені базу даних, події власної продуктової аналітики, аудіо та обкладинки, резервні копії й журнали безпеки.
Постачальники ШІ можуть зберігати й використовувати запити, тексти та згенерований результат за власними умовами й політиками, зокрема для безпеки, покращення сервісу чи розвитку моделей. Не додавай до запитів або текстів конфіденційну, чутливу інформацію чи персональні дані третіх осіб. Ми вимагаємо від постачальників належного захисту даних, але їхні строки зберігання можуть відрізнятися від наших.
Ми не продаємо персональні дані, не передаємо їх брокерам даних, не використовуємо для сторонньої реклами і не відстежуємо тебе в застосунках чи на сайтах інших компаній. Ми не використовуємо рекламний ідентифікатор Apple.
5. Зберігання та строки
Ми зберігаємо анонімний акаунт, журнал нот, записи генерацій, запити, тексти й аудіо, поки існує акаунт і це потрібно для твоєї бібліотеки. Необроблені події власної продуктової аналітики зберігаються не довше ніж 365 днів від дати події, після чого видаляються або перетворюються на агреговану, знеособлену статистику, яку вже неможливо повʼязати з акаунтом чи сесією. FCM-токен зберігається, доки ти не вимкнеш сповіщення, токен не стане недійсним або ти не видалиш акаунт. Історія покупок і підписок зберігається, поки існує акаунт, і може зберігатися довше лише для податкових, бухгалтерських, протишахрайських або інших юридичних вимог. Звичайний строк зберігання серверних і безпекових журналів — до 30 днів.
Після підтвердження видалення записи акаунта, баланс, історія генерацій і покупок, активні push-токени та повʼязані з акаунтом події власної продуктової аналітики видаляються з активної бази застосунку. Аудіо, обкладинки, тимчасові журнали та інші залишкові копії в активних системах остаточно очищуються протягом 30 днів; зашифровані резервні копії, які тимчасово ще можуть містити ці записи, але не використовуються для продуктової аналітики, вибувають із ротації протягом 90 днів. Окремий мінімальний запис може зберігатися довше, якщо цього вимагає закон. ШІ-постачальники виконують видалення за власними політиками; звернися до нас, і ми за можливості передамо такий запит або допоможемо з ним.
6. Твої права
- Доступ, вибір сповіщень і видалення. Свій ідентифікатор, баланс та історію ти бачиш у застосунку, можеш вимкнути push-сповіщення та запустити повне видалення: Налаштування → Небезпечна зона → Видалити акаунт. Див. Видалення акаунта.
- Права за GDPR. Якщо ти в ЄЕЗ або Великій Британії, маєш право на доступ, виправлення, видалення, обмеження обробки, перенесення даних і заперечення, а також право поскаржитися до наглядового органу. Для реалізації прав пиши на [email protected].
Оскільки акаунт анонімний, для його пошуку нам може знадобитися user ID з Налаштувань. Видалення акаунта не скасовує підписку App Store чи Google Play, оскільки оплатою керує магазин; інструкція є на сторінці видалення.
7. Діти
Сервіс не призначений для дітей до 13 років, і ми свідомо не збираємо їхні дані. Якщо ти вважаєш, що дитина користується сервісом, повідом нам — ми видалимо відповідні дані.
8. Зміни цієї політики
Ми можемо оновлювати цю політику. Про суттєві зміни повідомимо в застосунку або на цій сторінці, оновивши дату набрання чинності. Продовження користування сервісом після оновлення означає згоду з новою редакцією.