Конфіденційність
Політика конфіденційності Meloa Studio (meloa.studio)
1. Хто є володільцем даних
Володілець персональних даних / Виконавець:
- ФОП Оверковський В.А.
- Телефон: +380983075341 (Telegram)
- Email: hello@uplify.agency
- Сайт: meloa.studio
2. Які дані ми збираємо та обробляємо
2.1. Дані облікового запису
- Ідентифікатор користувача в Сервісі
- Дані автентифікації (токени/сесії) у вигляді технічних ідентифікаторів
- Telegram-ідентифікатор (для входу через Telegram, якщо обрано)
2.2. Дані, що передаються для надання послуги
- Текстовий опис ідеї пісні, історії, побажань
- Голосові записи (тимчасово — для транскрипції; видаляються після обробки, якщо не вимикати в налаштуваннях)
- Фрагменти переписки, які Користувач самостійно вставляє у режимі «Пісня з переписки»
- Параметри генерації — мова, жанр, голос, настрій, структура
- Згенеровані тексти пісень, бриф, аудіофайли (демо та повна версія)
2.3. Платіжні дані
Ми не зберігаємо повні реквізити банківських карток. Платежі обробляються платіжним провайдером WayForPay (та іншими доступними платіжними методами). Ми отримуємо лише технічні дані про транзакцію — статус, ідентифікатор платежу, суму, дату/час — для обліку поповнення балансу та надання послуг.
2.4. Технічні дані
- IP-адреса, тип браузера, інформація про пристрій, журнали подій (логи)
- Дані cookie, необхідні для входу та безпечної роботи
3. Особлива обробка чутливих даних у режимі «Пісня з переписки»
Цей режим створено з підвищеними вимогами до приватності, оскільки користувач може вставляти фрагменти приватного спілкування:
- Маскування PII перед моделлю. До передачі тексту в AI-модель автоматично маскуються email-адреси, номери телефонів, дані банківських карток та URL-посилання.
- Сирий текст переписки не зберігається. На сервері залишаються лише: кількість символів, кількість виявлених PII за типами, метадані моделі, сам бриф або згенерований текст пісні.
- Логи без сирого вмісту. У серверних логах ніколи не зберігається вставлений текст переписки.
- Приватність за замовчуванням. Пісні, створені з переписки, мають статус «приватна» та не публікуються автоматично — потрібна окрема дія Користувача.
Користувач погоджується вставляти лише ту переписку, якою має право поділитися, і відповідає за згоду інших учасників діалогу.
4. Мета обробки даних
Ми обробляємо дані з такими цілями:
- створення та підтримка облікового запису, автентифікація та безпека доступу;
- виконання послуги: генерація брифу, тексту пісні, демо- та повної версій треку;
- облік платежів, поповнення балансу моментів та списань;
- технічна підтримка, комунікація з Користувачем;
- захист від зловживань, шахрайства та забезпечення стабільності Сервісу;
- покращення роботи Сервісу, діагностика помилок та технічна аналітика.
5. Підстави обробки
Ми обробляємо дані на підставах: виконання договору; виконання вимог законодавства; законний інтерес; згода Користувача — у випадках, коли вона прямо запитується.
6. Передача даних третім сторонам
Ми можемо передавати дані лише в обсязі, необхідному для роботи Сервісу:
- платіжним провайдерам (WayForPay тощо);
- хостинг- та інфраструктурним постачальникам;
- сервісам зберігання аудіофайлів (S3-сумісне сховище);
- AI-провайдерам, які використовуються для транскрипції голосу, побудови брифу, написання текстів пісень та генерації музики (зокрема, OpenAI, Suno);
- сервісу Telegram — у випадку входу через Telegram або використання Telegram Mini App.
Ми не продаємо персональні дані та не передаємо їх третім особам для маркетингових цілей.
7. Зберігання даних і строки
Дані облікового запису зберігаються, поки існує акаунт, або до запиту на видалення, якщо немає законних підстав для довшого зберігання.
Дані про транзакції можуть зберігатися довше відповідно до вимог фінансового та податкового обліку.
Демо-версії доступні обмежений час; повні версії — поки існує акаунт або до запиту на видалення. Голосові записи видаляються після успішної транскрипції, якщо не ввімкнено зберігання у налаштуваннях.
8. Cookies та безпека сесії
Сервіс використовує технічні cookie для авторизації та безпечної роботи. Cookie можуть містити технічні токени доступу та встановлюватися з прапорами безпеки HttpOnly та Secure, з політикою SameSite для зменшення ризику несанкціонованого доступу.
9. Захист даних
Ми застосовуємо організаційні та технічні заходи безпеки, зокрема:
- шифрування трафіку через HTTPS;
- обмеження доступу до інфраструктури;
- сегментацію сервісів;
- контроль доступу та журнали подій для діагностики та безпеки;
- детерміноване маскування чутливих даних до передачі їх AI-моделям.
10. Права Користувача
Користувач має право:
- отримати інформацію про обробку своїх даних;
- виправити/оновити свої дані;
- вимагати видалення даних;
- обмежити обробку у випадках, передбачених законом;
- звернутися з питаннями щодо конфіденційності на hello@uplify.agency.
11. Дані дітей
Сервіс не призначений для використання особами молодше 18 років.
12. Зміни до Політики
Ми можемо періодично оновлювати Політику. Актуальна версія завжди доступна на сайті.
13. Контакти
З питань конфіденційності звертайтесь:
Email: hello@uplify.agency
Телефон: +380983075341 (Telegram)
Останнє оновлення: 4 травня 2026