Privaatsuspoliitika
Kehtiv alates: 01.07.2026
1. Üldpõhimõtted
GLÓW (edaspidi "Teenus") austab sinu privaatsust. Käesolev privaatsuspoliitika selgitab, kuidas kogume, kasutame ja kaitseme sinu isikuandmeid, kui kasutad meie AI-põhist ilu- ja stiilianalüüsi teenust aadressil glow4me.ee.
Töötleme sinu andmeid vastavalt Euroopa Liidu isikuandmete kaitse üldmäärusele (EL 2016/679, GDPR) ning Eesti isikuandmete kaitse seadusele.
2. Vastutav töötleja
3. Milliseid andmeid kogume
3.1. Pildid
Kasutaja saadab meile pilte oma näost või riietusest analüüsi tegemiseks. Pildid on biomeetrilised andmed ning nõuavad sinu selgesõnalist nõusolekut.
Tähtis: pildid saadetakse krüpteeritult meie serveri kaudu Anthropic PBC (USA) AI-teenusele analüüsimiseks. Pilte ei säilitata meie serveris ega Anthropic'i serverites pärast analüüsi valmimist.
3.2. E-posti aadress
Kui loote konto või teete makse, kogume sinu e-posti aadressi. Kasutame seda:
- Sisselogimislingi saatmiseks (magic-link)
- Makse-kviitungite saatmiseks
- Krediitide sünkroniseerimiseks eri seadmete vahel
- Olulistest muudatustest teavitamiseks (näit. hindade muutmine)
3.3. Makseandmed
Maksete töötlemiseks kasutame teenusepakkujat Stripe, Inc. (USA). GLÓW ei saa juurdepääsu sinu kaardiandmetele — need töödeldakse otse Stripe'is, mis on PCI-DSS Level 1 sertifitseeritud. Meie näeme ainult makse-summa, valuutat ja edukuse fakti.
3.4. Kasutusandmed
- IP-aadress (turvalisuse ja kuritarvituse takistamiseks)
- Brauseri- ja seadme-tüüp
- Kasutus-statistika (anonüümne — millised funktsioonid, kui palju analüüse)
4. Kuidas andmeid kasutame
Kasutame sinu andmeid järgmisteks eesmärkideks:
- Teenuse pakkumine: pildianalüüsi tegemine, tulemuste saatmine, krediidi-saldo hoidmine
- Klienditugi: vastamine päringutele, tehniliste probleemide lahendamine
- Turvalisus: kuritarvituste tuvastamine ja takistamine
- Teenuse parandamine: anonüümne statistiline analüüs, funktsioonide arendamine
- Juriidilised kohustused: raamatupidamine, maksuseadused
5. Kellega andmeid jagame
Me ei müü sinu andmeid. Jagame andmeid ainult järgmiste kolmandate osapoolega, kes vajavad neid teenuse osutamiseks:
- Anthropic PBC (San Francisco, USA) — pildianalüüsi teostamiseks. Andmed edastatakse Anthropic'i privaatsuspoliitika alusel.
- Stripe, Inc. (San Francisco, USA) — maksete töötlemiseks. Töötlemine toimub Stripe'i privaatsuspoliitika alusel.
- Cloudflare, Inc. (San Francisco, USA) — meie serveri infrastruktuur ja turvakiht.
- Resend / SendGrid — transaktsiooniliste e-postide saatmiseks.
- Riigiasutused — ainult seadusega nõutud juhtudel.
Kui sinu andmed edastatakse EL-ist väljapoole (USA), toimub see EL Standard Contractual Clauses alusel ja lisameetmete raames.
6. Andmete säilitusaeg
- Pildid: ei säilitata (kustutatakse kohe pärast analüüsi)
- Analüüsi-tulemused: säilitatakse ainult kasutaja seadmes (localStorage), meil neid ei ole
- Kasutajakonto (e-post, saldo): säilitatakse kuni konto sulgemiseni või 3 aastat viimasest tegevusest
- Makse-info ja kviitungid: 7 aastat (Eesti raamatupidamise seadus)
- Kasutuslogid: kuni 90 päeva
7. Sinu õigused (GDPR)
Sinul on järgnevad õigused:
- Ligipääs — vaata milliseid andmeid me sinu kohta säilitame
- Parandamine — nõua ebatäpsete andmete parandamist
- Kustutamine ("õigus olla unustatud") — nõua oma andmete kustutamist
- Andmete ülekantavus — saada oma andmed struktureeritud kujul (JSON)
- Piiramine — piira teatud töötlemistoiminguid
- Vastuväide — esita vastuväide otsestele turundustele
- Nõusoleku tagasivõtmine — igal ajal, mõjutamata varasemat töötlemist
Oma õiguste teostamiseks kirjuta meile: info@glow4me.ee. Vastame 30 päeva jooksul.
Sul on ka õigus esitada kaebus Andmekaitse Inspektsioonile aadressil aki.ee.
8. Küpsised
Kasutame kolme tüüpi küpsiseid:
- Vajalikud (kohustuslikud): teenuse toimimiseks — sisselogimissessioon, krediidi-saldo, keele-valik. Nõusolekut ei nõuta.
- Statistilised (vabatahtlikud): anonüümne kasutus-statistika (näit. Plausible). Ei jälita üksikuid kasutajaid.
- Turundus (ei kasuta hetkel): kui hakkame kasutama, küsime eraldi nõusolekut.
Küpsiseid saab hallata brauseri seadetes. Vajalikke küpsiseid välja lülitades võib teenus mitte toimida.
9. Turvalisus
Kasutame tööstusstandarditele vastavaid turvameetmeid:
- TLS/HTTPS krüpteering igale ühendusele
- Anthropic API võti on peidetud serveri poolele (Cloudflare Workers)
- Makseandmed liiguvad otse Stripe'ile (PCI-DSS Level 1)
- Sisselogimine magic-link'iga (ei säilitata paroole)
- Turvaintsidentidest teavitame kasutajat 72 tunni jooksul GDPR-i alusel
10. Muudatused poliitikas
Uuendame käesolevat poliitikat vajaduse korral. Oluliste muudatuste puhul teavitame sind e-postiga (kui oled kontot loonud) või app'is nähtava teatega. Väiksematest muudatustest annab teada kuupäev lehe ülaosas.
Privacy Policy
Effective from: 01.07.2026
1. General principles
GLÓW (hereinafter the "Service") respects your privacy. This privacy policy explains how we collect, use and protect your personal data when you use our AI-based beauty and style analysis service at glow4me.ee.
We process your data in accordance with the European Union General Data Protection Regulation (EU 2016/679, GDPR) and the Estonian Personal Data Protection Act.
2. Data controller
3. What data we collect
3.1. Photos
The user sends us photos of their face or clothing in order to run an analysis. Photos are biometric data and require your explicit consent.
Important: photos are transmitted encrypted, via our server, to the Anthropic PBC (USA) AI service for analysis. Photos are not stored on our servers or on Anthropic's servers after the analysis is complete.
3.2. Email address
When you create an account or make a payment, we collect your email address. We use it to:
- Send a sign-in link (magic link)
- Send payment receipts
- Synchronise credits across your devices
- Notify you of important changes (e.g. price changes)
3.3. Payment data
To process payments we use the service provider Stripe, Inc. (USA). GLÓW does not have access to your card details — they are processed directly by Stripe, which is PCI-DSS Level 1 certified. We only see the payment amount, currency and whether it succeeded.
3.4. Usage data
- IP address (for security and to prevent abuse)
- Browser and device type
- Usage statistics (anonymous — which features, how many analyses)
4. How we use data
We use your data for the following purposes:
- Providing the service: running photo analyses, delivering results, maintaining your credit balance
- Customer support: answering enquiries, resolving technical problems
- Security: detecting and preventing abuse
- Improving the service: anonymous statistical analysis, feature development
- Legal obligations: accounting, tax law
5. Who we share data with
We do not sell your data. We share data only with the following third parties who need it to provide the service:
- Anthropic PBC (San Francisco, USA) — to perform photo analysis. Data is transferred under the Anthropic privacy policy.
- Stripe, Inc. (San Francisco, USA) — to process payments. Processing takes place under the Stripe privacy policy.
- Cloudflare, Inc. (San Francisco, USA) — our server infrastructure and security layer.
- Resend / SendGrid — to send transactional emails.
- Public authorities — only where required by law.
Where your data is transferred outside the EU (to the USA), this takes place under the EU Standard Contractual Clauses and with additional safeguards.
6. Data retention
- Photos: not stored (deleted immediately after analysis)
- Analysis results: stored only on the user's device (localStorage); we do not hold them
- User account (email, balance): kept until the account is closed or 3 years from the last activity
- Payment information and receipts: 7 years (Estonian Accounting Act)
- Usage logs: up to 90 days
7. Your rights (GDPR)
You have the following rights:
- Access — see what data we hold about you
- Rectification — request correction of inaccurate data
- Erasure ("right to be forgotten") — request deletion of your data
- Data portability — receive your data in a structured format (JSON)
- Restriction — restrict certain processing operations
- Objection — object to direct marketing
- Withdrawal of consent — at any time, without affecting prior processing
To exercise your rights, write to us: info@glow4me.ee. We respond within 30 days.
You also have the right to lodge a complaint with the Estonian Data Protection Inspectorate at aki.ee.
8. Cookies
We use three types of cookies:
- Necessary (mandatory): for the service to work — sign-in session, credit balance, language choice. No consent required.
- Statistical (optional): anonymous usage statistics (e.g. Plausible). Does not track individual users.
- Marketing (not currently used): if we start using them, we will ask for separate consent.
Cookies can be managed in your browser settings. Disabling necessary cookies may prevent the service from working.
9. Security
We use security measures that meet industry standards:
- TLS/HTTPS encryption on every connection
- The Anthropic API key is hidden on the server side (Cloudflare Workers)
- Payment data goes directly to Stripe (PCI-DSS Level 1)
- Sign-in via magic link (no passwords stored)
- We notify users of security incidents within 72 hours under the GDPR
10. Changes to this policy
We update this policy when necessary. For significant changes we will notify you by email (if you have created an account) or with a notice visible in the app. Minor changes are indicated by the date at the top of the page.