---

> **English Korean Spanish German Japanese French Portuguese Russian Italian Dutch Polish Turkish Persian Chinese Vietnamese Indonesian**
> 

## Article 1 (Purpose of Processing Personal Information)

Callog (hereinafter referred to as "the Service") processes personal information for the following purposes. The personal information being processed will not be used for purposes other than the following, and if the purpose of use changes, necessary measures such as obtaining separate consent in accordance with Article 18 of the Personal Information Protection Act will be implemented.

1. Membership Registration and Management
    - To confirm the intention to sign up, provide member-only services, identify and authenticate users, maintain and manage membership qualifications, prevent misuse of services, and deliver various notices and notifications.
2. Provision of AI Counseling Services
    - To analyze diary and conversation data, perform emotion analysis, provide counseling services, and generate personalized responses.
3. Provision of Subscription Services
    - To provide paid subscription services, manage subscription information, and process payments.

---

## Article 2 (Items of Personal Information Processed)

The Service collects and processes the following personal information items:[블루엔티+1THG Fluently+1](<https://www.bluente.com/privacy?utm_source=chatgpt.com>)

1. Required Items
    - Member Identification Information: Name, Firebase UID
    - Account Information: Social account information used for login (Google, Apple)
2. Optional Items
    - Profile Information: Email, Year of Birth, Gender
    - Conversation Data: Content of conversations between the user and AI, voice recordings (when using voice features)
    - Photo and Image Data: Photos and image files uploaded by users
    - Emotion Analysis Data: Emotional states analyzed through conversations, category information
    - Counseling Content Analysis Data: Conversation summaries, depression scores, inner state analysis
3. Payment Information
    - Subscription information provided by platforms when making payments through Apple App Store or Google Play (subscription start date, expiration date, platform, etc.)

---

## Article 2-2 (Special Provisions Regarding Photo and Image Data Processing)

The Service processes photos and images uploaded by users as follows:

1. Purpose of Collection and Processing
    - Generate personalized responses through photo content analysis in AI diary services
    - Accurate understanding and analysis of users' emotional states and situations
    - Provide comprehensive analysis including visual elements of diary content

2. Processing Process
    - Photos uploaded by users are safely stored in AWS S3
    - Photos are sent to OpenAI's GPT model for content analysis
    - After analysis is completed, photos are immediately deleted from OpenAI servers, but stored in S3 linked to user accounts

3. Security and Access Restrictions
    - Photo files are safely accessed through Amazon S3
    - Secure transmission through HTTPS connections

4. User Rights
    - Users can request deletion of uploaded photos by contacting customer service or through account withdrawal
    - Users can choose not to use photo analysis features if they do not wish to
    - Users can receive transparent information about the photo data processing process

---

## Article 3 (Retention and Use Period of Personal Information)

The Service processes and retains personal information within the period agreed upon when collecting personal information from the data subject or as required by law.[kamus.net+1일본법번역 서비스+1](<https://www.kamus.net/english/privacy%2Bpolicy?utm_source=chatgpt.com>)

1. Member Information
    - Retained Items: Member identification information, profile information
    - Retention Period: Until membership withdrawal
2. Conversation and Analysis Data
    - Retained Items: Conversation content, emotion analysis data, counseling content analysis data
    - Retention Period: Until membership withdrawal (However, anonymized data may be retained for service improvement purposes even after withdrawal)
3. Photo and Image Data
    - Retained Items: Photos and image files uploaded by users
    - Retention Period: Until membership withdrawal (However, anonymized data may be retained for service improvement purposes even after withdrawal)
4. Withdrawn Member Information
    - Retained Items: Information of withdrawn members and conversation data
    - Retention Period: 1 year after withdrawal (for service recovery and dispute resolution purposes)
5. Payment Information
    - Retained Items: Subscription information
    - Retention Period: Retention period in accordance with the Act on Consumer Protection in Electronic Commerce, etc.

---

## Article 4 (Provision of Personal Information to Third Parties)

The Service does not provide personal information to third parties without the separate consent of the data subject or unless required by law.

---

## Article 5 (Entrustment of Personal Information Processing)

The Service entrusts personal information processing tasks as follows to provide services:[산타아나대학+21Phrase+21일본법번역 서비스+21](<https://phrase.com/privacy/?utm_source=chatgpt.com>)

1. Firebase (Google LLC)
    - Entrusted Tasks: Member authentication and management
    - Retention and Use Period: Until membership withdrawal
2. Amazon Web Services, Inc.
    - Entrusted Tasks: Server hosting, database management (DynamoDB), photo and image file storage (S3)
    - Retention and Use Period: Until membership withdrawal
3. OpenAI
    - Entrusted Tasks: Conversation content analysis, response generation, voice conversion (TTS), photo and image content analysis
    - Retention and Use Period: Until the purpose of processing is achieved (immediately deleted after analysis)
4. Apple Inc., Google LLC
    - Entrusted Tasks: Payment and subscription management
    - Retention and Use Period: Until the end of the subscription

## Article 6 (Rights of Data Subjects and Methods of Exercising Them)

Data subjects may exercise the following rights regarding personal information protection at any time with respect to the Service:

1. Request correction if there is an error
2. Request deletion
3. Request individual deletion of photo and image data

These rights can be exercised by email, and the Service will promptly take action without delay.

If the data subject requests correction or deletion of errors in their personal information, the Service will not use or provide the information until the correction or deletion is completed.

---

## Article 7 (Measures to Ensure the Security of Personal Information)

The Service takes the following measures to ensure the security of personal information:

1. Administrative Measures
    - Use of AWS ID/PW security to ensure the stability of personal information processing
2. Technical Measures
    - Management of access rights to personal information processing systems
    - Encryption of personal information
    - Utilization of AWS and Firebase security systems
    - Secure storage and transmission of photo and image files (using S3 presigned URLs)
3. Physical Measures
    - Physical access restrictions to servers and databases

---

## Article 8 (Installation, Operation, and Rejection of Automatic Collection Devices for Personal Information)

The Service uses cookies and similar technologies to store and retrieve user information from time to time.

1. Purpose of Use of Cookies
    - To analyze the user’s access frequency or time of visit, understand the user’s preferences and interests, and provide customized services
    - To provide personalized services by understanding usage history and visit frequency
2. How to Reject Cookie Settings
    - You can change the cookie settings in your web browser. However, doing so may limit the use of some services.

---

## Article 9 (Personal Information Protection Officer)

The Service designates the following person as the Personal Information Protection Officer, responsible for overall personal information handling, complaint resolution, and damage relief related to personal information:

- Personal Information Protection Officer
    - Email: [[email protected]]

---

## Article 10 (Changes to the Privacy Policy)

This Privacy Policy will be effective from June 1, 2024. In the event of changes, advance notice will be given at least 7 days prior to the effective date.

---

## Article 11 (Transfer of Personal Information Overseas)

To provide services, the Service transfers personal information overseas as follows:

1. Firebase (Google LLC)
    - Information Transferred: Member identification information, authentication information
    - Destination: United States
    - Time and Method of Transfer: Transmitted over the network at the time of service use
    - Purpose of Use: Member authentication and management
    - Retention and Use Period: Until membership withdrawal
2. OpenAI
    - Information Transferred: Conversation content, voice data, photo and image data
    - Destination: United States
    - Time and Method of Transfer: Transmitted over the network at the time of service use
    - Purpose of Use: Conversation analysis, response generation, voice conversion, photo and image content analysis
    - Retention and Use Period: Until the purpose of processing is achieved (immediately deleted after analysis)
3. Amazon Web Services, Inc.
    - Information Transferred: Photo and image files
    - Destination: United States (ap-northeast-2 region)
    - Time and Method of Transfer: Transmitted over the network at the time of photo upload
    - Purpose of Use: Storage and management of photo and image files
    - Retention and Use Period: Until membership withdrawal

---

**Effective Date: April 29, 2025**

# 컬로그(Callog) 개인정보처리방침

## 제1조 (개인정보의 처리 목적)

컬로그(이하 '서비스'라 함)은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

1. 회원 가입 및 관리
    - 회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지 등을 목적으로 개인정보를 처리합니다.
2. AI 상담 서비스 제공
    - 일기 및 대화 데이터 분석, 감정 분석, 상담 서비스 제공, 맞춤형 응답 생성 등을 목적으로 개인정보를 처리합니다.
3. 구독 서비스 제공
    - 유료 구독 서비스 제공, 구독 정보 관리, 결제 처리 등을 목적으로 개인정보를 처리합니다.

---

## 제2조 (처리하는 개인정보의 항목)

서비스는 다음과 같은 개인정보 항목을 수집하여 처리하고 있습니다.

1. 필수항목
    - 회원 식별 정보: 이름, Firebase UID
    - 계정 정보: 로그인 시 사용하는 소셜 계정 정보(Google, Apple)
2. 선택항목
    - 프로필 정보: 이메일, 출생연도, 성별
    - 대화 데이터: 사용자와 AI 사이의 대화 내용, 음성 녹음(음성 기능 사용 시)
    - 사진 및 이미지 데이터: 사용자가 업로드한 사진, 이미지 파일
    - 감정 분석 데이터: 대화를 통해 분석된 감정 상태, 카테고리 정보
    - 상담 내용 분석 데이터: 대화 요약, 우울 점수, 내면 상태 분석
3. 결제 정보
    - Apple App Store, Google Play를 통한 결제 시 해당 플랫폼에서 제공하는 구독 정보(구독 시작일, 만료일, 플랫폼 등)

---

## 제2조의2 (사진 및 이미지 데이터 처리에 관한 특별 사항)

서비스는 사용자가 업로드한 사진 및 이미지를 다음과 같이 처리합니다.

1. 수집 및 처리 목적
    - AI 일기 서비스에서 사진 내용 분석을 통한 맞춤형 응답 생성
    - 사용자의 감정 상태 및 상황에 대한 정확한 이해 및 분석
    - 일기 내용의 시각적 요소를 포함한 종합적인 분석 제공

2. 처리 과정
    - 사용자가 업로드한 사진은 AWS S3에 안전하게 저장됩니다
    - 사진 분석을 위해 OpenAI의 GPT 모델로 전송되어 내용 분석이 수행됩니다
    - 분석 완료 후 OpenAI 서버에서는 즉시 삭제되며, S3에는 사용자 계정과 연동되어 보관됩니다

3. 보안 및 접근 제한
    - 사진 파일은 Amazon S3로 안전하게 접근됩니다
    - HTTPS 연결을 통해 안전하게 전송됩니다.

4. 사용자 권리
    - 언제든지 업로드한 사진을 문의처로 연락하여 삭제하거나 회원탈퇴를 통해 삭제할 수 있습니다.
    - 사진 분석을 원하지 않는 경우 해당 기능을 사용하지 않을 수 있습니다

---

## 제3조 (개인정보의 처리 및 보유 기간)

서비스는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의 받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.

1. 회원 정보
    - 보존 항목: 회원 식별 정보, 프로필 정보
    - 보존 기간: 회원 탈퇴 시까지
2. 대화 및 분석 데이터
    - 보존 항목: 대화 내용, 감정 분석 데이터, 상담 내용 분석 데이터
    - 보존 기간: 회원 탈퇴 시까지 (단, 탈퇴 후에도 서비스 개선 목적으로 익명화된 형태로 보관될 수 있음)
4. 사진 및 이미지 데이터
    - 보존 항목: 사용자가 업로드한 사진, 이미지 파일
    - 보존 기간: 회원 탈퇴 시까지 (단, 탈퇴 후에도 서비스 개선 목적으로 익명화된 형태로 보관될 수 있음)
5. 탈퇴 회원 정보
    - 보존 항목: 탈퇴한 회원의 정보와 대화 데이터
    - 보존 기간: 탈퇴 후 1년 (서비스 복구 및 분쟁 해결 목적)
6. 결제 정보
    - 보존 항목: 구독 정보
    - 보존 기간: 전자상거래 등에서의 소비자 보호에 관한 법률에 따른 보존 기간

---

## 제4조 (개인정보의 제3자 제공)

서비스는 정보주체의 별도 동의가 있는 경우나 법령에 규정된 경우를 제외하고는 개인정보를 제3자에게 제공하지 않습니다.

---

## 제5조 (개인정보 처리의 위탁)

서비스는 서비스 제공을 위해 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

1. Firebase (Google LLC)
    - 위탁 업무 내용: 회원 인증 및 관리
    - 개인정보 보유 및 이용 기간: 회원 탈퇴 시까지
2. Amazon Web Services, Inc.
    - 위탁 업무 내용: 서버 호스팅, 데이터베이스 관리 (DynamoDB), 사진 및 이미지 파일 저장 (S3)
    - 개인정보 보유 및 이용 기간: 회원 탈퇴 시까지
3. OpenAI
    - 위탁 업무 내용: 대화 내용 분석, 응답 생성, 음성 변환(TTS), 사진 및 이미지 내용 분석
    - 개인정보 보유 및 이용 기간: 처리 목적 달성 시까지 (분석 후 즉시 삭제)
4. Apple Inc., Google LLC
    - 위탁 업무 내용: 결제 및 구독 관리
    - 개인정보 보유 및 이용 기간: 구독 종료 시까지

---

## 제6조 (정보주체의 권리·의무 및 행사방법)

정보주체는 서비스에 대해 언제든지 다음과 같은 개인정보 보호 관련 권리를 행사할 수 있습니다.

1. 오류 등이 있을 경우 정정 요구
2. 삭제 요구
3. 사진 및 이미지 데이터의 개별 삭제 요구

권리 행사는 서비스에 대해 전자우편을 통하여 하실 수 있으며 서비스는 이에 대해 지체 없이 조치하겠습니다.

정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 서비스는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.

---

## 제7조 (개인정보의 안전성 확보조치)

서비스는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

1. 관리적 조치
    - 개인정보 처리 관련 안정성 확보를 위한 AWS ID/PW 보안
2. 기술적 조치
    - 개인정보 처리시스템 등의 접근 권한 관리
    - 개인정보 암호화
    - AWS 및 Firebase 보안 시스템 활용
    - 사진 및 이미지 파일의 안전한 저장 및 전송 (S3 presigned URL 사용)
3. 물리적 조치
    - 서버 및 데이터베이스에 대한 물리적 접근 제한

---

## 제8조 (개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)

서비스는 이용자의 정보를 수시로 저장하고 찾아내는 '쿠키(cookie)' 등을 사용합니다.

1. 쿠키 등 사용 목적
    - 이용자의 접속 빈도나 방문 시간 등을 분석, 이용자의 취향과 관심분야를 파악하여 맞춤형 서비스 제공
    - 서비스 이용 기록 및 방문 회수 파악 등을 통한 개인 맞춤 서비스 제공
2. 쿠키 설정 거부 방법
    - 웹브라우저에서 쿠키 설정 변경 가능. 단, 일부 서비스 이용 제한 가능

---

## 제9조 (개인정보 보호책임자)

서비스는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

- 개인정보 보호책임자
    - 이메일: [[email protected]]

---

## 제10조 (개인정보 처리방침 변경)

이 개인정보 처리방침은 2024년 6월 1일부터 적용됩니다. 변경사항 발생 시 최소 7일 전 사전 고지됩니다.

---

## 제11조 (개인정보의 국외 이전)

서비스는 서비스 제공을 위해 아래와 같이 개인정보를 국외로 이전하고 있습니다.

1. Firebase (Google LLC)
    - 이전되는 개인정보 항목: 회원 식별 정보, 인증 정보
    - 이전 국가: 미국
    - 이전 일시 및 방법: 서비스 이용 시점에 네트워크를 통해 전송
    - 이전받는 자의 개인정보 이용 목적: 회원 인증 및 관리
    - 보유 및 이용 기간: 회원 탈퇴 시까지
2. OpenAI
    - 이전되는 개인정보 항목: 대화 내용, 음성 데이터, 사진 및 이미지 데이터
    - 이전 국가: 미국
    - 이전 일시 및 방법: 서비스 이용 시점에 네트워크를 통해 전송
    - 이전받는 자의 개인정보 이용 목적: 대화 분석 및 응답 생성, 음성 변환, 사진 및 이미지 내용 분석
    - 보유 및 이용 기간: 처리 목적 달성 시까지 (분석 후 즉시 삭제)
3. Amazon Web Services, Inc.
    - 이전되는 개인정보 항목: 사진 및 이미지 파일
    - 이전 국가: 미국 (ap-northeast-2 리전)
    - 이전 일시 및 방법: 사진 업로드 시점에 네트워크를 통해 전송
    - 이전받는 자의 개인정보 이용 목적: 사진 및 이미지 파일 저장 및 관리
    - 보유 및 이용 기간: 회원 탈퇴 시까지

---

**시행일자: 2025년 4월 29일**

---

# Política de Privacidad de Callog

## Artículo 1 (Finalidad del Tratamiento de Datos Personales)

Callog (en adelante, “el Servicio”) trata los datos personales para los siguientes fines. Los datos personales no se utilizarán para fines distintos a los siguientes y, en caso de cambios en la finalidad, se tomarán las medidas necesarias, como obtener el consentimiento por separado conforme al Artículo 18 de la Ley de Protección de Datos Personales.

1. Registro y gestión de la cuenta
    - Confirmar la intención de registro, identificar y autenticar al usuario, mantener la membresía, prevenir usos indebidos y enviar notificaciones.
2. Prestación del servicio de asesoramiento con IA
    - Analizar datos de diario y conversaciones, realizar análisis emocional, brindar asesoramiento y generar respuestas personalizadas.
3. Prestación del servicio de suscripción
    - Proporcionar suscripciones de pago, gestionar la información de suscripción y procesar pagos.

---

## Artículo 2 (Elementos de Datos Personales Tratados)

El Servicio recopila y trata los siguientes datos personales:

1. Elementos obligatorios
    - Información de identificación: nombre, UID de Firebase
    - Información de cuenta: datos de cuentas sociales utilizadas para iniciar sesión (Google, Apple)
2. Elementos opcionales
    - Información de perfil: correo electrónico, año de nacimiento, sexo
    - Datos de conversación: contenido de las conversaciones con la IA, grabaciones de voz (si se utiliza función de voz)
    - Datos de fotos e imágenes: archivos de fotos e imágenes subidos por los usuarios
    - Datos de análisis emocional: estado emocional, categoría
    - Datos de análisis de contenido de asesoramiento: resumen de conversación, puntuación de depresión, análisis del estado interno
3. Información de pago
    - Información de suscripción proporcionada por App Store o Google Play (fecha de inicio, fecha de expiración, plataforma, etc.)

---

## Artículo 2-2 (Disposiciones Especiales sobre el Tratamiento de Datos de Fotos e Imágenes)

El Servicio trata las fotos e imágenes subidas por los usuarios de la siguiente manera:

1. Propósito de la recopilación y tratamiento
    - Generar respuestas personalizadas a través del análisis de contenido de fotos en servicios de diario con IA
    - Comprensión y análisis preciso del estado emocional y situación de los usuarios
    - Proporcionar análisis integral que incluya elementos visuales del contenido del diario

2. Proceso de tratamiento
    - Las fotos subidas por los usuarios se almacenan de forma segura en AWS S3
    - Las fotos se envían al modelo GPT de OpenAI para análisis de contenido
    - Después de completar el análisis, las fotos se eliminan inmediatamente de los servidores de OpenAI, pero se almacenan en S3 vinculadas a las cuentas de usuario

3. Seguridad y restricciones de acceso
    - Los archivos de fotos se acceden de forma segura a través de Amazon S3
    - Transmisión segura a través de conexiones HTTPS

4. Derechos del usuario
    - Los usuarios pueden solicitar la eliminación de fotos subidas contactando al servicio al cliente o a través de la cancelación de cuenta
    - Los usuarios pueden elegir no usar las funciones de análisis de fotos si no lo desean
    - Los usuarios pueden recibir información transparente sobre el proceso de tratamiento de datos de fotos

---

## Artículo 3 (Plazo de Conservación y Uso de Datos Personales)

El Servicio conserva y usa los datos personales dentro del período acordado con el usuario o según lo establecido por la ley.

1. Información del usuario
    - Elementos conservados: información de identificación y de perfil
    - Plazo de conservación: hasta la eliminación de la cuenta
2. Datos de conversación y análisis
    - Elementos conservados: contenido de conversación, datos de análisis emocional, datos de asesoramiento
    - Plazo de conservación: hasta la eliminación de la cuenta (los datos anonimizados pueden conservarse para mejorar el servicio)
3. Datos de fotos e imágenes
    - Elementos conservados: archivos de fotos e imágenes subidos por los usuarios
    - Plazo de conservación: hasta la eliminación de la cuenta (los datos anonimizados pueden conservarse para mejorar el servicio)
4. Información de cuentas eliminadas
    - Elementos conservados: información del usuario eliminado y sus conversaciones
    - Plazo de conservación: 1 año después de la eliminación (para recuperación del servicio y resolución de disputas)
5. Información de pago
    - Elementos conservados: datos de suscripción
    - Plazo de conservación: según la Ley de Protección al Consumidor en Comercio Electrónico

## Artículo 4 (Provisión de Datos Personales a Terceros)

El Servicio no proporciona datos personales a terceros sin el consentimiento expreso del titular de los datos, salvo que lo exija la ley.

---

## Artículo 5 (Encargo del Tratamiento de Datos Personales)

El Servicio encarga el tratamiento de datos personales a terceros como se detalla a continuación para brindar sus servicios:

1. Firebase (Google LLC)
    - Encargo: autenticación y gestión de usuarios
    - Plazo de conservación: hasta la eliminación de la cuenta
2. Amazon Web Services, Inc.
    - Encargo: alojamiento de servidores, gestión de bases de datos (DynamoDB), almacenamiento de archivos de fotos e imágenes (S3)
    - Plazo de conservación: hasta la eliminación de la cuenta
3. OpenAI
    - Encargo: análisis de conversaciones, generación de respuestas, conversión de voz (TTS), análisis de contenido de fotos e imágenes
    - Plazo de conservación: hasta que se logre el propósito del tratamiento (eliminación inmediata tras el análisis)
4. Apple Inc., Google LLC
    - Encargo: gestión de pagos y suscripciones
    - Plazo de conservación: hasta la finalización de la suscripción

---

## Artículo 6 (Derechos del Titular de Datos y Modo de Ejercerlos)

Los titulares de los datos pueden ejercer los siguientes derechos respecto a sus datos personales en cualquier momento:

1. Solicitar la corrección en caso de errores
2. Solicitar la eliminación de datos
3. Solicitar la eliminación individual de datos de fotos e imágenes

Puede ejercer estos derechos por correo electrónico, y el Servicio tomará medidas sin demora.

Cuando se solicite la corrección o eliminación de datos personales, el Servicio no usará ni proporcionará esos datos hasta que se complete la solicitud.

---

## Artículo 7 (Medidas de Seguridad de los Datos Personales)

El Servicio implementa las siguientes medidas para garantizar la seguridad de los datos personales:

1. Medidas administrativas
    - Seguridad de ID/contraseña de AWS para el procesamiento seguro de datos
2. Medidas técnicas
    - Control de acceso a los sistemas de tratamiento de datos
    - Cifrado de datos personales
    - Uso de los sistemas de seguridad de AWS y Firebase
    - Almacenamiento y transmisión segura de archivos de fotos e imágenes (usando URLs presignadas de S3)
3. Medidas físicas
    - Restricciones de acceso físico a servidores y bases de datos

---

## Artículo 8 (Uso de Cookies y Otros Dispositivos de Recopilación Automática)

El Servicio utiliza cookies para almacenar y recuperar información del usuario.

1. Finalidad del uso de cookies
    - Analizar la frecuencia de acceso y el tiempo de visita, entender preferencias e intereses para proporcionar servicios personalizados
    - Registrar el historial de uso y visitas para mejorar la experiencia del usuario
2. Cómo rechazar las cookies
    - Puede modificar la configuración de cookies en su navegador web. Sin embargo, algunas funciones del servicio podrían estar limitadas.

---

## Artículo 9 (Responsable de Protección de Datos Personales)

El Servicio designa al siguiente responsable para supervisar el tratamiento de datos personales y atender consultas o reclamaciones relacionadas:

- Responsable de Protección de Datos Personales
    - Correo electrónico: [[email protected]]

---

## Artículo 10 (Cambios en la Política de Privacidad)

Esta política de privacidad entra en vigor el 1 de junio de 2024. En caso de cambios, se notificará con al menos 7 días de antelación.

---

## Artículo 11 (Transferencia Internacional de Datos Personales)

Para brindar el servicio, el Servicio transfiere datos personales al extranjero como se indica:

1. Firebase (Google LLC)
    - Datos transferidos: información de identificación y autenticación
    - País de destino: EE. UU.
    - Método y momento de la transferencia: en el momento del uso del servicio, mediante red
    - Finalidad: autenticación y gestión de usuarios
    - Plazo de conservación: hasta la eliminación de la cuenta
2. OpenAI
    - Datos transferidos: contenido de conversaciones, datos de voz, datos de fotos e imágenes
    - País de destino: EE. UU.
    - Método y momento de la transferencia: en el momento del uso del servicio, mediante red
    - Finalidad: análisis de conversaciones, generación de respuestas, conversión de voz, análisis de contenido de fotos e imágenes
    - Plazo de conservación: hasta que se logre el propósito (eliminación inmediata tras el análisis)
3. Amazon Web Services, Inc.
    - Datos transferidos: archivos de fotos e imágenes
    - País de destino: EE. UU. (región ap-northeast-2)
    - Método y momento de la transferencia: en el momento de la subida de fotos, mediante red
    - Finalidad: almacenamiento y gestión de archivos de fotos e imágenes
    - Plazo de conservación: hasta la eliminación de la cuenta

---

**Fecha de entrada en vigor: 29 de abril de 2025**

# Callog Datenschutzrichtlinie

## Artikel 1 (Zweck der Verarbeitung personenbezogener Daten)

Callog (im Folgenden „der Dienst“) verarbeitet personenbezogene Daten zu den folgenden Zwecken. Die verarbeiteten personenbezogenen Daten werden nicht für andere Zwecke verwendet, und bei Änderungen des Verwendungszwecks werden die notwendigen Maßnahmen gemäß Artikel 18 des Datenschutzgesetzes ergriffen, z. B. das Einholen einer gesonderten Zustimmung.

1. Registrierung und Verwaltung von Mitgliedschaften
    - Bestätigung des Registrierungswunsches, Identifikation und Authentifizierung von Mitgliedern, Verwaltung der Mitgliedschaft, Verhinderung von Missbrauch des Dienstes, Benachrichtigungen
2. Bereitstellung des KI-Beratungsdienstes
    - Analyse von Tagebuch- und Gesprächsdaten, Emotionserkennung, Bereitstellung von Beratung und personalisierten Antworten
3. Bereitstellung von Abonnementdiensten
    - Bereitstellung kostenpflichtiger Abonnements, Verwaltung von Abonnementdaten, Zahlungsabwicklung

---

## Artikel 2 (Erhobene personenbezogene Daten)

Der Dienst erhebt und verarbeitet die folgenden personenbezogenen Daten:

1. Erforderliche Daten
    - Nutzeridentifikation: Name, Firebase UID
    - Kontoinformationen: Soziale Konten für den Login (Google, Apple)
2. Optionale Daten
    - Profilinformationen: E-Mail, Geburtsjahr, Geschlecht
    - Gesprächsdaten: Inhalte von Gesprächen mit der KI, Sprachaufnahmen (bei Nutzung der Sprachfunktion)
    - Foto- und Bilddaten: von Nutzern hochgeladene Foto- und Bilddateien
    - Emotionserkennungsdaten: durch Gespräche analysierte emotionale Zustände, Kategorien
    - Beratungsanalysedaten: Gesprächszusammenfassungen, Depressionswerte, Analyse des inneren Zustands
3. Zahlungsinformationen
    - Abonnementdaten, bereitgestellt durch Apple App Store oder Google Play (Startdatum, Ablaufdatum, Plattform usw.)

---

## Artikel 2-2 (Besondere Bestimmungen zur Verarbeitung von Foto- und Bilddaten)

Der Dienst verarbeitet von Nutzern hochgeladene Fotos und Bilder wie folgt:

1. Zweck der Erhebung und Verarbeitung
    - Generierung personalisierter Antworten durch Fotoinhaltsanalyse in KI-Tagebuchdiensten
    - Genaues Verständnis und Analyse des emotionalen Zustands und der Situation der Nutzer
    - Bereitstellung umfassender Analysen einschließlich visueller Elemente des Tagebuchinhalts

2. Verarbeitungsprozess
    - Von Nutzern hochgeladene Fotos werden sicher in AWS S3 gespeichert
    - Fotos werden zur Inhaltsanalyse an das GPT-Modell von OpenAI gesendet
    - Nach Abschluss der Analyse werden Fotos sofort von OpenAI-Servern gelöscht, aber in S3 verknüpft mit Nutzerkonten gespeichert

3. Sicherheit und Zugriffsbeschränkungen
    - Fotodateien werden sicher über Amazon S3 aufgerufen
    - Sichere Übertragung über HTTPS-Verbindungen

4. Nutzerrechte
    - Nutzer können jederzeit die Löschung hochgeladener Fotos durch Kontaktaufnahme mit dem Kundenservice oder über Kontokündigung beantragen
    - Nutzer können Fotoanalysefunktionen nicht nutzen, wenn sie es nicht wünschen
    - Nutzer können transparente Informationen über den Foto-Datenverarbeitungsprozess erhalten

---

## Artikel 3 (Dauer der Verarbeitung und Speicherung personenbezogener Daten)

Der Dienst verarbeitet und speichert personenbezogene Daten innerhalb der durch gesetzliche Vorschriften oder beim Einholen der Zustimmung festgelegten Zeiträume.

1. Nutzerdaten
    - Gespeicherte Daten: Nutzeridentifikation, Profilinformationen
    - Aufbewahrungsdauer: Bis zur Kontolöschung
2. Gesprächs- und Analysedaten
    - Gespeicherte Daten: Gesprächsinhalte, Emotionserkennungsdaten, Beratungsanalysen
    - Aufbewahrungsdauer: Bis zur Kontolöschung (anonymisierte Daten können zu Serviceverbesserungszwecken weiter gespeichert werden)
3. Foto- und Bilddaten
    - Gespeicherte Daten: von Nutzern hochgeladene Foto- und Bilddateien
    - Aufbewahrungsdauer: Bis zur Kontolöschung (anonymisierte Daten können zu Serviceverbesserungszwecken weiter gespeichert werden)
4. Gelöschte Nutzerdaten
    - Gespeicherte Daten: Daten gelöschter Nutzer und deren Gespräche
    - Aufbewahrungsdauer: 1 Jahr nach Löschung (zur Wiederherstellung des Dienstes oder Lösung von Streitfällen)
5. Zahlungsdaten
    - Gespeicherte Daten: Abonnementdaten
    - Aufbewahrungsdauer: gemäß gesetzlicher Vorgaben zum Verbraucherschutz im elektronischen Handel

---

## Artikel 4 (Weitergabe personenbezogener Daten an Dritte)

Der Dienst gibt personenbezogene Daten nicht an Dritte weiter, außer mit ausdrücklicher Zustimmung des Nutzers oder wenn gesetzlich vorgeschrieben.

---

## Artikel 5 (Auftragsverarbeitung personenbezogener Daten)

Der Dienst überträgt bestimmte Aufgaben der Datenverarbeitung an Dritte, um seine Dienste bereitzustellen:

1. **Firebase (Google LLC)**
    - Aufgabe: Nutzer-Authentifizierung und -Verwaltung
    - Speicherdauer: Bis zur Kontolöschung
2. **Amazon Web Services, Inc.**
    - Aufgabe: Server-Hosting, Datenbankverwaltung (DynamoDB), Speicherung von Foto- und Bilddateien (S3)
    - Speicherdauer: Bis zur Kontolöschung
3. **OpenAI**
    - Aufgabe: Gesprächsanalyse, Antwortgenerierung, Sprachumwandlung (TTS), Foto- und Bildinhaltsanalyse
    - Speicherdauer: Bis zur Zweckerfüllung (sofortige Löschung nach Analyse)
4. **Apple Inc., Google LLC**
    - Aufgabe: Zahlungs- und Abonnementverwaltung
    - Speicherdauer: Bis zum Ende des Abonnements

---

## Artikel 6 (Rechte der betroffenen Person und Ausübung)

Betroffene Personen haben jederzeit folgende Rechte in Bezug auf ihre personenbezogenen Daten:

1. Berichtigung bei fehlerhaften Daten verlangen
2. Löschung der Daten verlangen
3. Einzelne Löschung von Foto- und Bilddaten verlangen

Diese Rechte können per E-Mail ausgeübt werden. Der Dienst wird daraufhin unverzüglich Maßnahmen ergreifen.

Bei einem Antrag auf Berichtigung oder Löschung wird der Dienst die betreffenden Daten nicht verwenden oder weitergeben, bis die Bearbeitung abgeschlossen ist.

---

## Artikel 7 (Sicherheitsmaßnahmen zum Schutz personenbezogener Daten)

Der Dienst ergreift die folgenden Maßnahmen zum Schutz personenbezogener Daten:

1. **Administrative Maßnahmen**
    - Verwendung sicherer ID/PW auf AWS zur Absicherung der Datenverarbeitung
2. **Technische Maßnahmen**
    - Zugriffskontrolle auf Verarbeitungssysteme
    - Verschlüsselung personenbezogener Daten
    - Nutzung von Sicherheitsfunktionen von AWS und Firebase
    - Sichere Speicherung und Übertragung von Foto- und Bilddateien (unter Verwendung von S3-Presigned-URLs)
3. **Physische Maßnahmen**
    - Einschränkung des physischen Zugangs zu Servern und Datenbanken

---

## Artikel 8 (Verwendung von Cookies und ähnlichen Technologien)

Der Dienst verwendet Cookies zur Speicherung und zum Abruf von Nutzerdaten.

1. **Zweck der Verwendung von Cookies**
    - Analyse der Besuchshäufigkeit und -dauer, Identifikation von Nutzerinteressen für personalisierte Dienste
    - Bereitstellung von individuellen Funktionen basierend auf Nutzungshistorie
2. **Ablehnung von Cookies**
    - Nutzer können die Cookie-Einstellungen im Webbrowser ändern. Dies kann jedoch die Nutzung einiger Dienste einschränken.

---

## Artikel 9 (Datenschutzbeauftragter)

Der Dienst benennt den folgenden Datenschutzbeauftragten, der für die Verwaltung personenbezogener Daten verantwortlich ist:

- **Datenschutzbeauftragter**
    - E-Mail: [[email protected]]

---

## Artikel 10 (Änderungen der Datenschutzrichtlinie)

Diese Datenschutzrichtlinie tritt am 1. Juni 2024 in Kraft. Änderungen werden mindestens 7 Tage im Voraus angekündigt.

---

## Artikel 11 (Internationale Übermittlung personenbezogener Daten)

Zur Bereitstellung des Dienstes übermittelt der Dienst personenbezogene Daten wie folgt ins Ausland:

1. **Firebase (Google LLC)**
    - Übermittelte Daten: Nutzeridentifikation, Authentifizierungsdaten
    - Empfängerland: USA
    - Zeitpunkt & Methode: Bei Nutzung über das Netzwerk
    - Zweck: Nutzer-Authentifizierung und -Verwaltung
    - Speicherdauer: Bis zur Kontolöschung
2. **OpenAI**
    - Übermittelte Daten: Gesprächsinhalte, Sprachdaten, Foto- und Bilddaten
    - Empfängerland: USA
    - Zeitpunkt & Methode: Bei Nutzung über das Netzwerk
    - Zweck: Analyse, Antwortgenerierung, Sprachverarbeitung, Foto- und Bildinhaltsanalyse
    - Speicherdauer: Bis zur Zweckerreichung (sofortige Löschung nach Analyse)
3. **Amazon Web Services, Inc.**
    - Übermittelte Daten: Foto- und Bilddateien
    - Empfängerland: USA (Region ap-northeast-2)
    - Zeitpunkt & Methode: Beim Hochladen von Fotos über das Netzwerk
    - Zweck: Speicherung und Verwaltung von Foto- und Bilddateien
    - Speicherdauer: Bis zur Kontolöschung

---

**Inkrafttretensdatum: 29. April 2025**

# Callog プライバシーポリシー

## 第1条(個人情報の処理目的)

Callog(以下「本サービス」といいます)は、以下の目的で個人情報を取り扱います。収集した個人情報は、以下の目的以外には使用せず、目的が変更される場合には、個人情報保護法第18条に基づき、別途同意を得るなどの必要な措置を講じます。

1. 会員登録および管理
    - 会員登録の意思確認、本人確認、会員資格の維持・管理、不正利用の防止、各種通知の提供などを目的とします。
2. AIカウンセリングサービスの提供
    - 日記および会話データの分析、感情分析、カウンセリングの提供、パーソナライズされた応答の生成などを目的とします。
3. サブスクリプションサービスの提供
    - 有料サブスクリプションの提供、サブスクリプション情報の管理、決済処理などを目的とします。

---

## 第2条(取り扱う個人情報の項目)

本サービスでは、以下の個人情報を収集し処理します。

1. 必須項目
    - 会員識別情報:氏名、Firebase UID
    - アカウント情報:GoogleまたはAppleアカウント情報
2. 任意項目
    - プロフィール情報:メールアドレス、生年、性別
    - 会話データ:ユーザーとAIとの会話内容、音声録音(音声機能使用時)
    - 写真・画像データ:ユーザーがアップロードした写真・画像ファイル
    - 感情分析データ:会話から分析された感情状態、カテゴリ情報
    - カウンセリング内容分析データ:会話の要約、抑うつスコア、内面状態の分析
3. 決済情報
    - Apple App StoreおよびGoogle Playから提供されるサブスクリプション情報(開始日、終了日、プラットフォームなど)

---

## 第2条の2(写真・画像データの処理に関する特別規定)

本サービスは、ユーザーがアップロードした写真・画像を以下のように処理します:

1. 収集・処理目的
    - AI日記サービスにおける写真内容分析によるパーソナライズされた応答の生成
    - ユーザーの感情状態および状況の正確な理解と分析
    - 日記内容の視覚的要素を含む包括的な分析の提供

2. 処理過程
    - ユーザーがアップロードした写真はAWS S3に安全に保存されます
    - 写真分析のためにOpenAIのGPTモデルに送信され、内容分析が実行されます
    - 分析完了後、OpenAIサーバーでは即座に削除されますが、S3にはユーザーアカウントと連携して保存されます

3. セキュリティおよびアクセス制限
    - 写真ファイルはAmazon S3を通じて安全にアクセスされます
    - HTTPS接続により安全に送信されます

4. ユーザーの権利
    - いつでもアップロードした写真を問い合わせ窓口に連絡して削除するか、退会を通じて削除できます
    - 写真分析を望まない場合は、その機能を使用しないことを選択できます

---

## 第3条(個人情報の処理および保管期間)

本サービスは、法令に基づく期間または本人の同意を得た期間内で、個人情報を処理および保管します。

1. 会員情報
    - 保管項目:会員識別情報、プロフィール情報
    - 保管期間:退会時まで
2. 会話および分析データ
    - 保管項目:会話内容、感情分析データ、カウンセリング内容分析データ
    - 保管期間:退会時まで(ただし、匿名化された形でサービス改善のために保存する場合があります)
3. 写真・画像データ
    - 保管項目:ユーザーがアップロードした写真・画像ファイル
    - 保管期間:退会時まで(ただし、匿名化された形でサービス改善のために保存する場合があります)
4. 退会会員情報
    - 保管項目:退会した会員の情報および会話データ
    - 保管期間:退会後1年間(サービス復旧および紛争解決の目的)
5. 決済情報
    - 保管項目:サブスクリプション情報
    - 保管期間:電子商取引における消費者保護法に準拠した期間

---

## 第4条(第三者への個人情報の提供)

本サービスは、ユーザーの明確な同意がある場合または法令に定められた場合を除き、個人情報を第三者に提供しません。

---

## 第5条(個人情報の処理の委託)

本サービスは、以下のとおり、サービス提供のために個人情報の処理業務を外部に委託しています。

1. **Firebase(Google LLC)**
    - 委託業務内容:会員認証および管理
    - 保管・利用期間:退会時まで
2. **Amazon Web Services, Inc.**
    - 委託業務内容:サーバーホスティング、データベース管理(DynamoDB)、写真・画像ファイルの保存(S3)
    - 保管・利用期間:退会時まで
3. **OpenAI**
    - 委託業務内容:会話内容の分析、応答の生成、音声変換(TTS)、写真・画像内容の分析
    - 保管・利用期間:目的達成時まで(分析後すぐに削除)
4. **Apple Inc.、Google LLC**
    - 委託業務内容:決済およびサブスクリプション管理
    - 保管・利用期間:サブスクリプション終了時まで

---

## 第6条(ユーザーの権利および行使方法)

ユーザーは、いつでも以下の権利を行使できます:

1. 誤りがある場合の訂正要求
2. 削除要求
3. 写真・画像データの個別削除要求

これらの権利は、電子メールにより行使できます。本サービスは速やかに対応します。

ユーザーが訂正や削除を要求した場合、その処理が完了するまで該当する個人情報の利用や提供は行いません。

---

## 第7条(個人情報の安全性確保措置)

本サービスは、個人情報の安全性を確保するために以下の措置を講じています:

1. 管理的措置
    - AWSアカウントのID/PW管理による安全性確保
2. 技術的措置
    - 個人情報処理システムへのアクセス権限の管理
    - 個人情報の暗号化
    - AWSおよびFirebaseのセキュリティ機能の活用
    - 写真・画像ファイルの安全な保存および送信(S3 presigned URLの使用)
3. 物理的措置
    - サーバーおよびデータベースへの物理的アクセス制限

---

## 第8条(クッキーの使用と拒否に関する事項)

本サービスは、ユーザー情報を保存・識別するためにクッキーなどの技術を使用しています。

1. 使用目的
    - アクセス頻度や訪問時間の分析、ユーザーの関心分野の把握に基づくパーソナライズドサービスの提供
    - 利用履歴や訪問回数に基づくカスタマイズされたサービスの提供
2. 拒否方法
    - ウェブブラウザでクッキーの設定を変更できます。ただし、一部のサービス利用に制限が生じる場合があります。

---

## 第9条(個人情報保護管理責任者)

本サービスは、個人情報の処理に関する責任者として以下を指定しています:

- 個人情報保護責任者
    - メールアドレス:[[email protected]]

---

## 第10条(プライバシーポリシーの変更)

本プライバシーポリシーは、2024年6月1日より適用されます。変更がある場合は、少なくとも7日前に事前通知します。

---

## 第11条(個人情報の国外移転)

サービス提供のため、以下のとおり個人情報を国外へ転送します:

1. **Firebase(Google LLC)**
    - 転送される情報:会員識別情報、認証情報
    - 転送先:アメリカ
    - 転送時期・方法:サービス利用時にネットワーク経由で転送
    - 利用目的:会員認証・管理
    - 保管・利用期間:退会時まで
2. **OpenAI**
    - 転送される情報:会話内容、音声データ、写真・画像データ
    - 転送先:アメリカ
    - 転送時期・方法:サービス利用時にネットワーク経由で転送
    - 利用目的:会話の分析、応答の生成、音声変換、写真・画像内容の分析
    - 保管・利用期間:目的達成時まで(分析後すぐに削除)
3. **Amazon Web Services, Inc.**
    - 転送される情報:写真・画像ファイル
    - 転送先:アメリカ(ap-northeast-2リージョン)
    - 転送時期・方法:写真アップロード時にネットワーク経由で転送
    - 利用目的:写真・画像ファイルの保存・管理
    - 保管・利用期間:退会時まで

---

**施行日:2025年4月29日**

---

# Politique de confidentialité de Callog

## Article 1 (Objectif du traitement des données personnelles)

Callog (ci-après désigné « le Service ») traite les données personnelles dans les buts suivants. Les données ne seront pas utilisées à d'autres fins sans consentement préalable. En cas de changement de finalité, des mesures conformes à la loi sur la protection des données personnelles (article 18) seront prises.

1. Inscription et gestion des comptes
    - Vérification de l’intention d’inscription, identification/authentification, gestion de l’adhésion, prévention des abus, notifications
2. Fourniture du service de conseil par IA
    - Analyse des journaux et conversations, détection des émotions, génération de réponses personnalisées
3. Fourniture de services d’abonnement
    - Fourniture d’abonnements payants, gestion des informations d’abonnement, traitement des paiements

---

## Article 2 (Données personnelles collectées)

Le Service collecte et traite les informations personnelles suivantes :

1. Données obligatoires
    - Informations d’identification : nom, UID Firebase
    - Informations de compte : comptes sociaux utilisés pour la connexion (Google, Apple)
2. Données facultatives
    - Informations de profil : e-mail, année de naissance, sexe
    - Données de conversation : contenu des dialogues avec l’IA, enregistrements audio (si fonction vocale activée)
    - Données de photos et d’images : fichiers de photos et d’images téléchargés par les utilisateurs
    - Données d’analyse émotionnelle : état émotionnel, catégories
    - Données d’analyse du contenu du conseil : résumé des conversations, score de dépression, analyse de l’état intérieur
3. Informations de paiement
    - Informations d’abonnement fournies par Apple App Store et Google Play (date de début, expiration, plateforme)

---

## Article 3 (Durée de conservation des données personnelles)

Les données personnelles sont traitées et conservées pendant la période légale ou celle acceptée par l’utilisateur lors de la collecte.

1. Informations de l'utilisateur
    - Données conservées : informations d'identification et de profil
    - Durée : jusqu’à la suppression du compte
2. Données de conversation et d’analyse
    - Données conservées : contenu, analyse émotionnelle, analyse des conseils
    - Durée : jusqu’à la suppression du compte (certaines données anonymisées peuvent être conservées pour l’amélioration du service)
3. Données de photos et d’images
    - Données conservées : fichiers de photos et d’images téléchargés par les utilisateurs
    - Durée : jusqu’à la suppression du compte (certaines données anonymisées peuvent être conservées pour l’amélioration du service)
4. Informations des comptes supprimés
    - Données conservées : données de l’utilisateur supprimé
    - Durée : 1 an après la suppression (à des fins de récupération ou résolution de conflits)
5. Données de paiement
    - Données conservées : informations d’abonnement
    - Durée : selon la législation sur la protection des consommateurs dans le commerce électronique

---

## Article 4 (Fourniture des données personnelles à des tiers)

Le Service ne transmet pas de données personnelles à des tiers sans le consentement explicite de l’utilisateur, sauf si la loi l’exige.

---

## Article 5 (Sous-traitance du traitement des données)

Le Service confie certaines tâches à des sous-traitants comme suit :

1. **Firebase (Google LLC)**
    - Tâche : authentification et gestion des membres
    - Durée de conservation : jusqu'à la suppression du compte
2. **Amazon Web Services, Inc.**
    - Tâche : hébergement de serveurs, gestion des bases de données (DynamoDB), stockage de fichiers de photos et d’images (S3)
    - Durée de conservation : jusqu'à la suppression du compte
3. **OpenAI**
    - Tâche : analyse des conversations, génération de réponses, conversion vocale (TTS), analyse du contenu des photos et images
    - Durée de conservation : jusqu’à réalisation de l’objectif (suppression immédiate après traitement)
4. **Apple Inc., Google LLC**
    - Tâche : gestion des paiements et abonnements
    - Durée de conservation : jusqu’à expiration de l’abonnement

---

## Article 6 (Droits de l’utilisateur et modalités d’exercice)

Les utilisateurs disposent des droits suivants à tout moment concernant leurs données personnelles :

1. Demander la correction en cas d’erreur
2. Demander la suppression des données
3. Demander la suppression individuelle des données de photos et d’images

Les demandes peuvent être effectuées par e-mail. Le Service agira rapidement en réponse.

En cas de demande de correction ou suppression, le Service suspendra toute utilisation ou partage des données concernées jusqu’à la finalisation de la demande.

---

## Article 7 (Mesures de sécurité pour la protection des données)

Le Service met en œuvre les mesures suivantes pour sécuriser les données personnelles :

1. **Mesures administratives**
    - Gestion sécurisée des identifiants sur AWS
2. **Mesures techniques**
    - Contrôle des accès aux systèmes de traitement
    - Chiffrement des données
    - Utilisation des systèmes de sécurité AWS et Firebase
    - Stockage et transmission sécurisés des fichiers de photos et d’images (via des URL présignées S3)
3. **Mesures physiques**
    - Accès physique limité aux serveurs et bases de données

---

## Article 8 (Cookies et outils similaires)

Le Service utilise des cookies pour collecter et stocker les informations des utilisateurs.

1. Objectif de l’utilisation des cookies
    - Analyser la fréquence et durée des visites, identifier les préférences des utilisateurs, fournir un service personnalisé
    - Suivre l’historique d’utilisation pour améliorer l’expérience
2. Refus des cookies
    - Les utilisateurs peuvent configurer leur navigateur pour refuser les cookies. Certains services peuvent devenir indisponibles en conséquence.

---

## Article 9 (Responsable de la protection des données)

Le Service désigne le responsable suivant pour la gestion des données personnelles :

- **Responsable de la protection des données personnelles**
    - E-mail : [[email protected]]

---

## Article 10 (Modification de la politique de confidentialité)

Cette politique de confidentialité entre en vigueur le 1er juin 2024. Toute modification sera annoncée au moins 7 jours avant l’application.

---

## Article 11 (Transfert international de données personnelles)

Le Service transfère des données personnelles à l’étranger comme suit :

1. **Firebase (Google LLC)**
    - Données transférées : identifiants utilisateur, données d’authentification
    - Pays destinataire : États-Unis
    - Méthode : via réseau lors de l’utilisation du service
    - Objectif : authentification et gestion
    - Durée de conservation : jusqu’à suppression du compte
2. **OpenAI**
    - Données transférées : contenus des conversations, enregistrements vocaux
    - Pays destinataire : États-Unis
    - Méthode : via réseau lors de l’utilisation du service
    - Objectif : analyse des conversations, génération de réponses, conversion vocale
    - Durée de conservation : jusqu’à réalisation de l’objectif (suppression immédiate après traitement)

---

**Date d’entrée en vigueur : 29 avril 2025**

---

# Política de Privacidade do Callog

## Artigo 1 (Finalidade do Tratamento de Dados Pessoais)

O Callog (doravante denominado "Serviço") trata dados pessoais para os seguintes fins. Os dados não serão utilizados para outras finalidades além das listadas abaixo, e quaisquer alterações nos objetivos exigirão medidas adequadas, como a obtenção de novo consentimento, conforme o Art. 18 da Lei de Proteção de Dados Pessoais.

1. Registro e gestão de conta
    - Verificar a intenção de registro, autenticar e identificar o usuário, manter a associação, prevenir uso indevido, enviar avisos e notificações
2. Prestação de serviços de aconselhamento com IA
    - Analisar diários e conversas, avaliar emoções, fornecer respostas personalizadas
3. Prestação de serviços de assinatura
    - Fornecer assinaturas pagas, gerenciar dados de assinatura e processar pagamentos

---

## Artigo 2 (Dados Pessoais Coletados)

O Serviço coleta e trata os seguintes dados pessoais:

1. Dados obrigatórios
    - Identificação do usuário: Nome, UID do Firebase
    - Informações de conta: Dados da conta social usada para login (Google, Apple)
2. Dados opcionais
- Perfil: E-mail, ano de nascimento, gênero
    - Dados de conversa: Conteúdo de conversas com a IA, gravações de voz (quando usar voz)
    - Dados de fotos e imagens: Arquivos de fotos e imagens carregados pelos usuários
    - Dados de análise emocional: Estado emocional, categoria
    - Dados de análise de aconselhamento: Resumo da conversa, pontuação de depressão, análise de estado interno
3. Informações de pagamento
    - Dados de assinatura fornecidos pela App Store ou Google Play (data de início, expiração, plataforma, etc.)

---

## Artigo 3 (Período de Retenção dos Dados Pessoais)

Os dados são processados e armazenados durante o período legal ou o tempo de consentimento do usuário, conforme o caso.

1. Informações do usuário
    - Dados retidos: Identificação e perfil
    - Duração: Até o encerramento da conta
2. Conversas e análises
    - Dados retidos: Conteúdo da conversa, análise emocional, análise de aconselhamento
    - Duração: Até o encerramento da conta (dados podem ser retidos de forma anônima para melhoria do serviço)
3. Dados de fotos e imagens
    - Dados retidos: Arquivos de fotos e imagens carregados pelos usuários
    - Duração: Até o encerramento da conta (dados podem ser retidos de forma anônima para melhoria do serviço)
4. Dados de contas encerradas
    - Dados retidos: Dados do usuário e conversas
    - Duração: 1 ano após a exclusão (para recuperação do serviço e resolução de disputas)
5. Informações de pagamento
    - Dados retidos: Dados de assinatura
    - Duração: De acordo com a legislação sobre proteção ao consumidor no comércio eletrônico

---

---

## Artigo 4 (Compartilhamento de Dados Pessoais com Terceiros)

O Serviço não fornece dados pessoais a terceiros, exceto quando houver consentimento explícito do usuário ou quando exigido por lei.

---

## Artigo 5 (Terceirização do Tratamento de Dados)

Para prestar seus serviços, o Serviço terceiriza parte do processamento de dados pessoais conforme segue:

1. **Firebase (Google LLC)**
    - Função: Autenticação e gerenciamento de usuários
    - Prazo de retenção: Até o encerramento da conta
2. **Amazon Web Services, Inc.**
    - Função: Hospedagem de servidores, gerenciamento de banco de dados (DynamoDB), armazenamento de arquivos de fotos e imagens (S3)
    - Prazo de retenção: Até o encerramento da conta
3. **OpenAI**
    - Função: Análise de conversa, geração de respostas, conversão de voz (TTS), análise de conteúdo de fotos e imagens
    - Prazo de retenção: Até o objetivo ser alcançado (remoção imediata após o processamento)
4. **Apple Inc., Google LLC**
    - Função: Processamento de pagamentos e gerenciamento de assinaturas
    - Prazo de retenção: Até o término da assinatura

---

## Artigo 6 (Direitos dos Titulares de Dados e Como Exercê-los)

Os usuários podem exercer os seguintes direitos a qualquer momento:

1. Solicitar correção de erros
2. Solicitar exclusão de dados

Os direitos podem ser exercidos via e-mail. O Serviço tomará medidas sem demora.

Se houver solicitação de correção ou exclusão, os dados não serão utilizados ou compartilhados até a conclusão do processo.

---

## Artigo 7 (Medidas de Segurança para Proteção de Dados)

O Serviço adota as seguintes medidas para garantir a segurança dos dados pessoais:

1. **Medidas administrativas**
    - Segurança de ID e senha na AWS
2. **Medidas técnicas**
    - Controle de acesso aos sistemas de dados
    - Criptografia das informações pessoais
    - Uso dos sistemas de segurança da AWS e Firebase
    - Armazenamento e transmissão seguros de arquivos de fotos e imagens (uso de URLs pré-assinadas do S3)
3. **Medidas físicas**
    - Restrições físicas de acesso a servidores e bancos de dados

---

## Artigo 8 (Cookies e Ferramentas de Coleta Automática)

O Serviço utiliza cookies para armazenar e recuperar informações dos usuários.

1. Objetivo do uso de cookies
    - Analisar frequência e tempo de acesso, identificar preferências, oferecer serviços personalizados
    - Monitorar histórico de uso e visitas para melhorar a experiência do usuário
2. Como desativar os cookies
    - O usuário pode configurar o navegador para recusar cookies. Algumas funcionalidades podem ser limitadas.

---

## Artigo 9 (Responsável pela Proteção de Dados)

O Serviço nomeia o responsável abaixo para gerenciar dados pessoais e atender solicitações:

- **Responsável pela Proteção de Dados Pessoais**
    - E-mail: [[email protected]]

---

## Artigo 10 (Alterações na Política de Privacidade)

Esta política entra em vigor em 1º de junho de 2024. Qualquer alteração será comunicada com pelo menos 7 dias de antecedência.

---

## Artigo 11 (Transferência Internacional de Dados)

Para prestar o serviço, o Serviço transfere dados pessoais para fora do país conforme segue:

1. **Firebase (Google LLC)**
    - Dados transferidos: Identificação e autenticação do usuário
    - Destino: Estados Unidos
    - Método: Via rede durante o uso do serviço
    - Finalidade: Autenticação e gerenciamento
    - Retenção: Até o encerramento da conta
2. **OpenAI**
    - Dados transferidos: Conteúdo da conversa, dados de voz, dados de fotos e imagens
    - Destino: Estados Unidos
    - Método: Via rede durante o uso do serviço
    - Finalidade: Análise, geração de resposta, conversão de voz, análise de conteúdo de fotos e imagens
    - Retenção: Até o objetivo ser atingido (remoção imediata após o processamento)

3. **Amazon Web Services, Inc.**
    - Dados transferidos: Arquivos de fotos e imagens
    - Destino: Estados Unidos (região ap-northeast-2)
    - Método: Via rede no momento do envio das fotos
    - Finalidade: Armazenamento e gerenciamento de arquivos de fotos e imagens
    - Retenção: Até o encerramento da conta

---

**Data de vigência: 29 de abril de 2025**

---

# Политика конфиденциальности Callog

## Статья 1 (Цели обработки персональных данных)

Сервис Callog (далее — «Сервис») обрабатывает персональные данные для следующих целей. Персональные данные не используются в иных целях, кроме указанных ниже. В случае изменения цели использования будут предприняты соответствующие меры, включая получение отдельного согласия в соответствии со статьёй 18 Закона о защите персональных данных.

1. Регистрация и управление учетной записью
    - Подтверждение намерения регистрации, идентификация и аутентификация, поддержание членства, предотвращение неправомерного использования, отправка уведомлений
2. Предоставление консультаций с использованием ИИ
    - Анализ дневников и разговоров, определение эмоционального состояния, предоставление консультаций и генерация индивидуальных ответов
3. Предоставление подписки
    - Предоставление платных подписок, управление информацией о подписке, обработка платежей

---

## Статья 2 (Собираемые персональные данные)

Сервис собирает и обрабатывает следующие категории персональных данных:

1. Обязательные данные
    - Идентификационная информация: имя, Firebase UID
    - Данные учетной записи: информация социальной сети, используемой для входа (Google, Apple)
2. Дополнительные данные
    - Профиль: адрес электронной почты, год рождения, пол
    - Данные разговоров: содержание бесед с ИИ, голосовые записи (при использовании голосовой функции)
    - Фото- и изображенные данные: загруженные пользователями фотографии и файлы изображений
    - Данные эмоционального анализа: состояние эмоций, категории
    - Анализ консультаций: резюме бесед, уровень депрессии, анализ внутреннего состояния
3. Данные о платежах
    - Информация о подписке, предоставленная App Store и Google Play (дата начала, окончания, платформа и др.)

---

## Статья 3 (Период хранения и использования персональных данных)

Персональные данные обрабатываются и хранятся в течение срока, установленного законом или согласованного с пользователем при сборе данных.

1. Информация о пользователе
    - Хранимые данные: идентификационные и профильные данные
    - Период хранения: до удаления учетной записи
2. Данные разговоров и анализа
    - Хранимые данные: разговоры, эмоциональный анализ, консультации
    - Период хранения: до удаления учетной записи (обезличенные данные могут храниться для улучшения сервиса)
3. Фото- и изображенные данные
    - Хранимые данные: загруженные пользователями фотографии и файлы изображений
    - Период хранения: до удаления учетной записи (обезличенные данные могут храниться для улучшения сервиса)
4. Данные удаленных пользователей
    - Хранимые данные: данные и разговоры удаленного пользователя
    - Период хранения: 1 год после удаления (для восстановления и разрешения споров)
5. Платежные данные
    - Хранимые данные: информация о подписке
    - Период хранения: в соответствии с законодательством о защите прав потребителей в электронной торговле

## Статья 4 (Предоставление персональных данных третьим лицам)

Сервис не передаёт персональные данные третьим лицам без отдельного согласия пользователя, за исключением случаев, предусмотренных законом.

---

## Статья 5 (Поручение обработки персональных данных)

Сервис поручает обработку персональных данных третьим сторонам для предоставления услуг, как указано ниже:

1. **Firebase (Google LLC)**
    - Задачи: аутентификация и управление пользователями
    - Срок хранения: до удаления учетной записи
2. **Amazon Web Services, Inc.**
    - Задачи: хостинг серверов, управление базами данных (DynamoDB), хранение файлов фотографий и изображений (S3)
    - Срок хранения: до удаления учетной записи
3. **OpenAI**
    - Задачи: анализ разговоров, генерация ответов, преобразование текста в речь (TTS), анализ содержания фотографий и изображений
    - Срок хранения: до достижения цели обработки (удаляется сразу после анализа)
4. **Apple Inc., Google LLC**
    - Задачи: управление оплатами и подписками
    - Срок хранения: до окончания срока подписки

---

## Статья 6 (Права субъекта данных и порядок их реализации)

Пользователь имеет право в любое время:

1. Требовать исправления неточных данных
2. Требовать удаления своих данных

Права могут быть реализованы через электронную почту. Сервис оперативно рассмотрит и выполнит запрос.

До выполнения запроса данные не будут использоваться или предоставляться третьим лицам.

---

## Статья 7 (Меры по обеспечению безопасности персональных данных)

Сервис применяет следующие меры для защиты персональных данных:

1. **Административные меры**
    - Безопасность учетных данных (ID/PW) на AWS
2. **Технические меры**
    - Управление доступом к системам обработки данных
    - Шифрование персональных данных
    - Использование систем безопасности AWS и Firebase
    - Безопасное хранение и передача файлов фотографий и изображений (использование предварительно подписанных URL S3)
3. **Физические меры**
    - Ограничение физического доступа к серверам и базам данных

---

## Статья 8 (Использование файлов cookie)

Сервис использует файлы cookie для хранения и получения информации о пользователе.

1. Цели использования cookie
    - Анализ частоты посещений, интересов и поведения пользователей
    - Предоставление персонализированных сервисов
2. Как отключить cookie
    - Пользователь может изменить настройки браузера. Однако это может ограничить доступ к некоторым функциям сервиса.

---

## Статья 9 (Ответственное лицо за защиту персональных данных)

Сервис назначает следующее ответственное лицо за защиту персональных данных:

- **Ответственный за защиту персональных данных**
    - Эл. почта: [[email protected]]

---

## Статья 10 (Изменения в политике конфиденциальности)

Данная политика конфиденциальности вступает в силу с 1 июня 2024 года. В случае изменений будет предоставлено предварительное уведомление за 7 дней.

---

## Статья 11 (Передача персональных данных за границу)

Для предоставления сервиса осуществляется передача персональных данных за границу:

1. **Firebase (Google LLC)**
    - Передаваемые данные: идентификаторы и данные аутентификации
    - Страна назначения: США
    - Способ: передача через сеть во время использования сервиса
    - Цель: аутентификация и управление пользователями
    - Срок хранения: до удаления учетной записи
2. **OpenAI**
    - Передаваемые данные: содержание разговоров, голосовые данные, данные фотографий и изображений
    - Страна назначения: США
    - Способ: передача через сеть во время использования сервиса
    - Цель: анализ, генерация ответов, преобразование речи, анализ содержания фотографий и изображений
    - Срок хранения: до достижения цели (удаляется сразу после анализа)

3. **Amazon Web Services, Inc.**
    - Передаваемые данные: файлы фотографий и изображений
    - Страна назначения: США (регион ap-northeast-2)
    - Способ: передача через сеть при загрузке фотографий
    - Цель: хранение и управление файлами фотографий и изображений
    - Срок хранения: до удаления учетной записи

---

**Дата вступления в силу: 29 апреля 2025 года**

---

# Informativa sulla Privacy di Callog

## Articolo 1 (Finalità del Trattamento dei Dati Personali)

Callog (di seguito “il Servizio”) tratta i dati personali per le seguenti finalità. I dati non verranno utilizzati per scopi diversi da quelli indicati. In caso di modifica delle finalità, verranno adottate misure adeguate, tra cui il consenso specifico, in conformità all'art. 18 della legge sulla protezione dei dati personali.

1. Registrazione e gestione degli account
    - Verifica dell’intenzione di registrazione, identificazione/autenticazione, gestione dell’account, prevenzione dell’uso improprio, notifiche
2. Fornitura del servizio di consulenza IA
    - Analisi dei dati diari e delle conversazioni, valutazione delle emozioni, generazione di risposte personalizzate
3. Fornitura di servizi in abbonamento
    - Offerta di abbonamenti a pagamento, gestione delle informazioni sull’abbonamento, elaborazione dei pagamenti

---

## Articolo 2 (Categorie di Dati Personali Trattati)

Il Servizio raccoglie e tratta le seguenti categorie di dati personali:

1. Dati obbligatori
    - Informazioni identificative: nome, Firebase UID
    - Informazioni dell’account: account social utilizzato per l’accesso (Google, Apple)
2. Dati facoltativi
    - Profilo: email, anno di nascita, genere
    - Dati delle conversazioni: contenuti delle chat con l’IA, registrazioni vocali (se si utilizza la funzione vocale)
    - Dati di foto e immagini: file di foto e immagini caricati dagli utenti
    - Dati sull’analisi emotiva: emozioni rilevate, categorie
    - Analisi delle consulenze: sintesi della conversazione, punteggio depressione, stato interno
3. Dati di pagamento
    - Informazioni sull’abbonamento fornite da Apple App Store o Google Play (data inizio/fine, piattaforma, ecc.)

---

## Articolo 3 (Periodo di Conservazione dei Dati)

Il trattamento e la conservazione dei dati avvengono entro i limiti di legge o secondo quanto concordato con l’utente al momento della raccolta.

1. Dati dell’utente
    - Dati conservati: identificazione e informazioni di profilo
    - Durata: fino alla cancellazione dell’account
2. Dati delle conversazioni e analisi
    - Dati conservati: contenuto delle conversazioni, analisi emotive, sintesi delle consulenze
    - Durata: fino alla cancellazione dell’account (i dati anonimi possono essere conservati a fini di miglioramento del servizio)
3. Dati di foto e immagini
    - Dati conservati: file di foto e immagini caricati dagli utenti
    - Durata: fino alla cancellazione dell’account (i dati anonimi possono essere conservati a fini di miglioramento del servizio)
4. Dati degli account eliminati
    - Dati conservati: dati utente e conversazioni
    - Durata: 1 anno dalla cancellazione (per recupero e risoluzione di controversie)
5. Dati di pagamento
    - Dati conservati: informazioni sull’abbonamento
    - Durata: secondo la normativa sulla tutela del consumatore nel commercio elettronico

---

## Articolo 4 (Fornitura dei Dati Personali a Terzi)

Il Servizio non fornisce dati personali a terzi, salvo che non vi sia un consenso esplicito da parte dell’utente o un obbligo di legge.

---

## Articolo 5 (Affidamento del Trattamento dei Dati Personali)

Il Servizio può affidare a terzi il trattamento di dati personali per le seguenti finalità:

1. **Firebase (Google LLC)**
    - Scopo: autenticazione e gestione utenti
    - Durata della conservazione: fino alla cancellazione dell’account
2. **Amazon Web Services, Inc.**
    - Scopo: hosting dei server, gestione dei database (DynamoDB), archiviazione di file di foto e immagini (S3)
    - Durata della conservazione: fino alla cancellazione dell’account
3. **OpenAI**
    - Scopo: analisi delle conversazioni, generazione delle risposte, conversione vocale (TTS), analisi del contenuto di foto e immagini
    - Durata della conservazione: fino al raggiungimento dello scopo (cancellazione immediata dopo l’analisi)
4. **Apple Inc., Google LLC**
    - Scopo: gestione dei pagamenti e degli abbonamenti
    - Durata della conservazione: fino alla fine dell’abbonamento

---

## Articolo 6 (Diritti dell’Utente e Modalità di Esercizio)

L’utente ha il diritto di:

1. Richiedere la correzione dei dati in caso di errore
2. Richiedere la cancellazione dei dati personali

Le richieste possono essere inviate via email. Il Servizio agirà senza ritardi.

Durante l’elaborazione della richiesta, i dati interessati non saranno né utilizzati né comunicati.

---

## Articolo 7 (Misure di Sicurezza per la Protezione dei Dati)

Il Servizio adotta le seguenti misure di sicurezza:

1. **Misure amministrative**
    - Sicurezza di ID/PW gestita tramite AWS
2. **Misure tecniche**
    - Gestione degli accessi ai sistemi
    - Crittografia dei dati personali
    - Uso dei sistemi di sicurezza di AWS e Firebase
    - Conservazione e trasmissione sicure di file di foto e immagini (utilizzo di URL presignati S3)
3. **Misure fisiche**
    - Restrizione dell’accesso fisico ai server e ai database

---

## Articolo 8 (Uso dei Cookie e Tecnologie Simili)

Il Servizio utilizza cookie per salvare e raccogliere informazioni sull’utente.

1. Finalità dell’uso dei cookie
    - Analisi della frequenza e durata degli accessi, comprensione degli interessi per offrire servizi personalizzati
    - Fornire esperienze su misura basate sul comportamento dell’utente
2. Come disabilitare i cookie
    - È possibile modificare le impostazioni del browser per bloccare i cookie. Alcune funzionalità del Servizio potrebbero non essere disponibili.

---

## Articolo 9 (Responsabile della Protezione dei Dati)

Il Servizio nomina il seguente responsabile per la protezione dei dati:

- **Responsabile della Protezione dei Dati**
    - Email: [[email protected]]

---

## Articolo 10 (Modifiche alla Politica di Privacy)

La presente informativa entra in vigore il 1º giugno 2024. Eventuali modifiche saranno comunicate con almeno 7 giorni di preavviso.

---

## Articolo 11 (Trasferimento Internazionale dei Dati)

Per fornire il Servizio, i dati personali vengono trasferiti all’estero come segue:

1. **Firebase (Google LLC)**
    - Dati trasferiti: identificazione e autenticazione dell’utente
    - Destinazione: Stati Uniti
    - Metodo: trasferimento via rete durante l’utilizzo del Servizio
    - Scopo: autenticazione e gestione degli utenti
    - Durata della conservazione: fino alla cancellazione dell’account
2. **OpenAI**
    - Dati trasferiti: contenuti delle conversazioni, dati vocali
    - Destinazione: Stati Uniti
    - Metodo: trasferimento via rete durante l’utilizzo del Servizio
    - Scopo: analisi delle conversazioni, generazione delle risposte, conversione vocale
    - Durata della conservazione: fino al raggiungimento dello scopo (cancellazione immediata)

---

**Data di entrata in vigore: 29 aprile 2025**

---

# Privacybeleid van Callog

## Artikel 1 (Doel van de verwerking van persoonsgegevens)

Callog (hierna "de Dienst") verwerkt persoonsgegevens voor de volgende doeleinden. De gegevens worden niet gebruikt voor andere doeleinden dan hieronder vermeld. Indien het doel verandert, worden passende maatregelen genomen, zoals het verkrijgen van afzonderlijke toestemming volgens artikel 18 van de Wet bescherming persoonsgegevens.

1. Registratie en accountbeheer
    - Bevestigen van registratie, identificatie en verificatie van de gebruiker, beheer van het lidmaatschap, voorkomen van misbruik, versturen van meldingen
2. Levering van AI-consultatiediensten
    - Analyse van dagboeken en gesprekken, emotieanalyse, bieden van gepersonaliseerde antwoorden
3. Levering van abonnementsdiensten
    - Aanbieden van betaalde abonnementen, beheer van abonnementsinformatie, betalingsverwerking

---

## Artikel 2 (Verzamelde persoonsgegevens)

De Dienst verzamelt en verwerkt de volgende persoonsgegevens:

1. Verplichte gegevens
    - Gebruikersidentificatie: naam, Firebase UID
    - Accountgegevens: sociale logingegevens (Google, Apple)
2. Optionele gegevens
    - Profiel: e-mailadres, geboortejaar, geslacht
    - Gespreksgegevens: inhoud van gesprekken met de AI, spraakopnames (bij gebruik van spraakfunctie)
    - Emotieanalysegegevens: gemoedstoestand, categorieën
    - Analyse van consultgegevens: gespreksamenvatting, depressiescore, interne staat
3. Betalingsgegevens
    - Abonnementsinformatie verstrekt door Apple App Store of Google Play (startdatum, einddatum, platform)

---

## Artikel 3 (Bewaartermijn van persoonsgegevens)

De gegevens worden verwerkt en bewaard binnen de termijn zoals wettelijk vereist of zoals overeengekomen bij verzameling.

1. Gebruikersgegevens
    - Bewaarde gegevens: identificatie en profiel
    - Bewaartermijn: tot accountverwijdering
2. Gespreks- en analysegegevens
    - Bewaarde gegevens: gesprekken, emotieanalyse, consultanalyse
    - Bewaartermijn: tot accountverwijdering (anonieme gegevens kunnen bewaard blijven voor verbetering van de dienst)
3. Verwijderde accounts
    - Bewaarde gegevens: gebruikersinformatie en gesprekken
    - Bewaartermijn: 1 jaar na verwijdering (voor herstel of geschiloplossing)
4. Betalingsinformatie
    - Bewaarde gegevens: abonnementsgegevens
    - Bewaartermijn: volgens de wet op de consumentenbescherming bij e-commerce

---

## Artikel 4 (Verstrekking van persoonsgegevens aan derden)

De Dienst verstrekt geen persoonsgegevens aan derden zonder uitdrukkelijke toestemming van de gebruiker, tenzij dit wettelijk verplicht is.

---

## Artikel 5 (Uitbesteding van gegevensverwerking)

De Dienst besteedt bepaalde verwerkingsactiviteiten uit aan derden zoals hieronder beschreven:

1. **Firebase (Google LLC)**
    - Doel: authenticatie en gebruikersbeheer
    - Bewaartermijn: tot verwijdering van de account
2. **Amazon Web Services, Inc.**
    - Doel: serverhosting en databasebeheer (DynamoDB)
    - Bewaartermijn: tot verwijdering van de account
3. **OpenAI**
    - Doel: gespreksanalyse, genereren van antwoorden, spraakconversie (TTS)
    - Bewaartermijn: tot het doel is bereikt (directe verwijdering na analyse)
4. **Apple Inc., Google LLC**
    - Doel: betalingsverwerking en abonnementsbeheer
    - Bewaartermijn: tot het einde van het abonnement

---

## Artikel 6 (Rechten van de gebruiker en uitoefening daarvan)

Gebruikers hebben te allen tijde het recht om:

1. Correctie van onjuiste gegevens te vragen
2. Verwijdering van hun gegevens te verzoeken

Verzoeken kunnen worden ingediend per e-mail. De Dienst zal deze zonder onnodige vertraging behandelen.

Gedurende de behandeling van een verzoek worden de betreffende gegevens niet gebruikt of gedeeld.

---

## Artikel 7 (Beveiligingsmaatregelen voor persoonsgegevens)

De Dienst treft de volgende beveiligingsmaatregelen:

1. **Administratieve maatregelen**
    - Beveiliging van ID/wachtwoord via AWS
2. **Technische maatregelen**
    - Beheer van toegangsrechten tot gegevenssystemen
    - Versleuteling van persoonsgegevens
    - Gebruik van beveiligingssystemen van AWS en Firebase
3. **Fysieke maatregelen**
    - Beperking van fysieke toegang tot servers en databases

---

## Artikel 8 (Gebruik van cookies en vergelijkbare technologieën)

De Dienst maakt gebruik van cookies om informatie van gebruikers op te slaan en te analyseren.

1. Doel van cookies
    - Analyseren van toegangsfrequentie en bezoektijd, voorkeuren identificeren, gepersonaliseerde diensten aanbieden
    - Verbetering van de gebruikerservaring op basis van gebruiksgeschiedenis
2. Uitschakelen van cookies
    - Cookies kunnen worden uitgeschakeld via browserinstellingen. Dit kan echter invloed hebben op de beschikbaarheid van sommige functies.

---

## Artikel 9 (Functionaris voor gegevensbescherming)

De Dienst heeft de volgende verantwoordelijke aangesteld voor de verwerking van persoonsgegevens:

- **Functionaris voor gegevensbescherming**
    - E-mail: [[email protected]]

---

## Artikel 10 (Wijzigingen in het privacybeleid)

Dit privacybeleid is van kracht vanaf 1 juni 2024. Eventuele wijzigingen worden minimaal 7 dagen vooraf aangekondigd.

---

## Artikel 11 (Internationale doorgifte van persoonsgegevens)

Om de Dienst te kunnen leveren, worden persoonsgegevens als volgt naar het buitenland overgedragen:

1. **Firebase (Google LLC)**
    - Gegevens: identificatie en authenticatie
    - Land van bestemming: Verenigde Staten
    - Methode: overdracht via netwerk tijdens gebruik van de dienst
    - Doel: authenticatie en gebruikersbeheer
    - Bewaartermijn: tot verwijdering van de account
2. **OpenAI**
    - Gegevens: inhoud van gesprekken, spraakgegevens, foto- en afbeeldingsgegevens
    - Land van bestemming: Verenigde Staten
    - Methode: overdracht via netwerk tijdens gebruik van de dienst
    - Doel: analyse, generatie van antwoorden, spraakconversie, analyse van foto- en afbeeldingsinhoud
    - Bewaartermijn: tot het doel is bereikt (onmiddellijke verwijdering na analyse)

3. **Amazon Web Services, Inc.**
    - Gegevens: foto- en afbeeldingsbestanden
    - Land van bestemming: Verenigde Staten (regio ap-northeast-2)
    - Methode: overdracht via netwerk op het moment van upload van foto’s
    - Doel: opslag en beheer van foto- en afbeeldingsbestanden
    - Bewaartermijn: tot accountverwijdering

---

**Ingangsdatum: 29 april 2025**

---

# Polityka Prywatności Callog

## Artykuł 1 (Cel przetwarzania danych osobowych)

Callog (dalej „Usługa”) przetwarza dane osobowe w następujących celach. Dane te nie będą wykorzystywane do innych celów, a w przypadku ich zmiany zostaną podjęte odpowiednie środki, w tym uzyskanie odrębnej zgody zgodnie z art. 18 ustawy o ochronie danych osobowych.

1. Rejestracja i zarządzanie kontem
    - Potwierdzenie zamiaru rejestracji, identyfikacja i uwierzytelnienie, zarządzanie członkostwem, zapobieganie nadużyciom, wysyłanie powiadomień
2. Świadczenie usług doradczych opartych na AI
    - Analiza danych z dzienników i rozmów, analiza emocji, generowanie spersonalizowanych odpowiedzi
3. Świadczenie usług subskrypcyjnych
    - Zapewnienie płatnych subskrypcji, zarządzanie informacjami o subskrypcji, przetwarzanie płatności

---

## Artykuł 2 (Zakres przetwarzanych danych osobowych)

Usługa zbiera i przetwarza następujące dane osobowe:

1. Dane obowiązkowe
    - Identyfikacja użytkownika: imię, UID Firebase
    - Dane konta: informacje o koncie społecznościowym używanym do logowania (Google, Apple)
2. Dane opcjonalne
    - Profil: e-mail, rok urodzenia, płeć
    - Dane rozmowy: treść rozmów z AI, nagrania głosowe (w przypadku korzystania z funkcji głosowej)
    - Dane analizy emocji: stan emocjonalny, kategorie
    - Dane analizy konsultacji: streszczenie rozmowy, poziom depresji, analiza stanu wewnętrznego
3. Dane płatności
    - Informacje subskrypcyjne dostarczane przez Apple App Store lub Google Play (data rozpoczęcia, data zakończenia, platforma)

---

## Artykuł 3 (Okres przechowywania danych osobowych)

Dane osobowe są przetwarzane i przechowywane zgodnie z przepisami prawa lub do czasu wycofania zgody przez użytkownika.

1. Dane użytkownika
    - Zakres: dane identyfikacyjne i profilowe
    - Okres przechowywania: do momentu usunięcia konta
2. Dane rozmów i analizy
    - Zakres: treść rozmów, dane analizy emocji, dane analizy konsultacji
    - Okres przechowywania: do momentu usunięcia konta (anonimowe dane mogą być przechowywane w celu poprawy usługi)
3. Dane użytkowników usuniętych
    - Zakres: dane i rozmowy użytkownika
    - Okres przechowywania: 1 rok od usunięcia (dla celów przywracania i rozwiązywania sporów)
4. Dane płatności
    - Zakres: dane subskrypcyjne
    - Okres przechowywania: zgodnie z ustawą o ochronie praw konsumentów w handlu elektronicznym

## Artykuł 4 (Udostępnianie danych osobowych osobom trzecim)

Usługa nie udostępnia danych osobowych osobom trzecim bez wyraźnej zgody użytkownika, chyba że wymaga tego prawo.

---

## Artykuł 5 (Powierzenie przetwarzania danych osobowych)

Usługa powierza przetwarzanie danych osobowych zewnętrznym podmiotom w następującym zakresie:

1. **Firebase (Google LLC)**
    - Zakres: uwierzytelnianie i zarządzanie kontami użytkowników
    - Okres przechowywania: do usunięcia konta
2. **Amazon Web Services, Inc.**
    - Zakres: hosting serwera, zarządzanie bazą danych (DynamoDB)
    - Okres przechowywania: do usunięcia konta
3. **OpenAI**
    - Zakres: analiza rozmów, generowanie odpowiedzi, konwersja głosu (TTS)
    - Okres przechowywania: do realizacji celu (natychmiastowe usunięcie po analizie)
4. **Apple Inc., Google LLC**
    - Zakres: przetwarzanie płatności i zarządzanie subskrypcjami
    - Okres przechowywania: do zakończenia subskrypcji

---

## Artykuł 6 (Prawa użytkownika i sposób ich realizacji)

Użytkownik ma prawo do:

1. Żądania poprawienia błędnych danych
2. Żądania usunięcia danych osobowych

Żądania należy kierować drogą mailową. Usługa podejmie działania niezwłocznie.

Do czasu realizacji żądania dane nie będą wykorzystywane ani udostępniane.

---

## Artykuł 7 (Środki bezpieczeństwa w zakresie ochrony danych osobowych)

Usługa stosuje następujące środki bezpieczeństwa:

1. **Środki administracyjne**
    - Ochrona danych logowania w AWS
2. **Środki techniczne**
    - Zarządzanie dostępem do systemów przetwarzających dane
    - Szyfrowanie danych osobowych
    - Wykorzystanie systemów zabezpieczeń AWS i Firebase
3. **Środki fizyczne**
    - Ograniczenie fizycznego dostępu do serwerów i baz danych

---

## Artykuł 8 (Stosowanie plików cookie)

Usługa wykorzystuje pliki cookie do przechowywania i analizy informacji o użytkowniku.

1. Cel stosowania plików cookie
    - Analiza częstotliwości i czasu odwiedzin, identyfikacja zainteresowań, świadczenie usług spersonalizowanych
    - Ulepszanie doświadczeń użytkownika na podstawie historii użytkowania
2. Jak wyłączyć cookie
    - Można zmienić ustawienia przeglądarki. Wyłączenie cookie może jednak ograniczyć dostępność niektórych funkcji.

---

## Artykuł 9 (Administrator ochrony danych osobowych)

Administratorem danych osobowych jest:

- **Administrator Danych Osobowych**
    - E-mail: [[email protected]]

---

## Artykuł 10 (Zmiany w polityce prywatności)

Niniejsza polityka obowiązuje od 1 czerwca 2024 r. Zmiany będą ogłaszane co najmniej 7 dni przed wejściem w życie.

---

## Artykuł 11 (Przekazywanie danych osobowych za granicę)

W celu świadczenia usługi dane osobowe są przekazywane poza granice kraju w następującym zakresie:

1. **Firebase (Google LLC)**
    - Dane: identyfikacja i uwierzytelnianie
    - Kraj docelowy: Stany Zjednoczone
    - Sposób: przesyłane przez sieć podczas korzystania z usługi
    - Cel: uwierzytelnianie i zarządzanie kontem
    - Okres przechowywania: do usunięcia konta
2. **OpenAI**
    - Dane: treść rozmów, dane głosowe, dane zdjęć i obrazów
    - Kraj docelowy: Stany Zjednoczone
    - Sposób: przesyłane przez sieć podczas korzystania z usługi
    - Cel: analiza rozmów, generowanie odpowiedzi, konwersja głosu, analiza treści zdjęć i obrazów
    - Okres przechowywania: do realizacji celu (natychmiastowe usunięcie)

3. **Amazon Web Services, Inc.**
    - Dane: pliki zdjęć i obrazów
    - Kraj docelowy: Stany Zjednoczone (region ap-northeast-2)
    - Sposób: przesyłanie przez sieć w momencie przesyłania zdjęć
    - Cel: przechowywanie i zarządzanie plikami zdjęć i obrazów
    - Okres przechowywania: do usunięcia konta

---

**Data wejścia w życie: 29 kwietnia 2025 r.**

---

---

# Callog Gizlilik Politikası

## Madde 1 (Kişisel Verilerin İşlenme Amacı)

Callog (bundan sonra "Hizmet" olarak anılacaktır), kişisel verileri aşağıdaki amaçlar doğrultusunda işler. İşlenen veriler, bu amaçlar dışında kullanılmaz. Amaç değişikliği durumunda, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 18. maddesine uygun şekilde ayrıca onay alınır.

1. Üyelik kaydı ve yönetimi
    - Üyelik niyetinin doğrulanması, kimlik tespiti ve doğrulama, üyelik durumu yönetimi, kötüye kullanımın önlenmesi ve bildirimlerin iletilmesi
2. Yapay Zeka (YZ) danışmanlık hizmeti sunulması
    - Günlük ve konuşma verilerinin analizi, duygu analizi, kişiselleştirilmiş yanıtlar oluşturulması
3. Abonelik hizmetlerinin sunulması
    - Ücretli abonelik hizmetlerinin sunulması, abonelik bilgilerinin yönetimi, ödeme işlemlerinin gerçekleştirilmesi

---

## Madde 2 (İşlenen Kişisel Veri Türleri)

Hizmet, aşağıdaki türde kişisel verileri toplar ve işler:

1. Zorunlu veriler
    - Kullanıcı kimliği: İsim, Firebase UID
    - Hesap bilgileri: Girişte kullanılan sosyal hesap bilgileri (Google, Apple)
2. İsteğe bağlı veriler
    - Profil bilgileri: E-posta, doğum yılı, cinsiyet
    - Konuşma verileri: Kullanıcı ve YZ arasındaki konuşmalar, ses kayıtları (sesli kullanım durumunda)
    - Fotoğraf ve görüntü verileri: Kullanıcılar tarafından yüklenen fotoğraflar ve görüntü dosyaları
    - Duygu analizi verileri: Konuşma yoluyla analiz edilen duygu durumu ve kategori bilgileri
    - Danışmanlık içerik analizi verileri: Konuşma özeti, depresyon skoru, içsel durum analizi
3. Ödeme bilgileri
    - Apple App Store ve Google Play tarafından sağlanan abonelik bilgileri (başlangıç/bitiş tarihi, platform vb.)

---

## Madde 3 (Veri Saklama ve İşleme Süresi)

Kişisel veriler, yürürlükteki mevzuat uyarınca veya veri sahibinin rızasıyla belirlenen süre boyunca işlenir ve saklanır.

1. Üye bilgileri
    - Saklanan veriler: Kimlik ve profil bilgileri
    - Saklama süresi: Hesap silinene kadar
2. Konuşma ve analiz verileri
    - Saklanan veriler: Konuşma içerikleri, duygu analizleri, danışmanlık analizleri
    - Saklama süresi: Hesap silinene kadar (anonim hale getirilmiş veriler hizmet geliştirme amacıyla saklanabilir)
3. Fotoğraf ve görüntü verileri
    - Saklanan veriler: Kullanıcılar tarafından yüklenen fotoğraflar ve görüntü dosyaları
    - Saklama süresi: Hesap silinene kadar (anonim hale getirilmiş veriler hizmet geliştirme amacıyla saklanabilir)
4. Silinen kullanıcı bilgileri
    - Saklanan veriler: Silinen kullanıcıya ait bilgiler ve konuşmalar
    - Saklama süresi: Silme tarihinden itibaren 1 yıl (hizmet kurtarma ve ihtilaf çözümü amacıyla)
5. Ödeme bilgileri
    - Saklanan veriler: Abonelik bilgileri
    - Saklama süresi: Elektronik ticarette tüketici haklarının korunmasına ilişkin yasa gereği belirlenen süre boyunca

## Madde 4 (Kişisel Verilerin Üçüncü Taraflarla Paylaşılması)

Hizmet, kullanıcıların açık rızası olmadan veya yasal zorunluluklar haricinde kişisel verileri üçüncü taraflarla paylaşmaz.

---

## Madde 5 (Kişisel Veri İşleme Faaliyetlerinin Dış Kaynağa Verilmesi)

Hizmet, aşağıdaki kuruluşlara kişisel veri işleme faaliyetlerini dış kaynak olarak devretmektedir:

1. **Firebase (Google LLC)**
    - Amaç: Üye doğrulama ve hesap yönetimi
    - Saklama süresi: Hesap silinene kadar
2. **Amazon Web Services, Inc.**
    - Amaç: Sunucu barındırma, veritabanı yönetimi (DynamoDB), fotoğraf ve görüntü dosyalarının depolanması (S3)
    - Saklama süresi: Hesap silinene kadar
3. **OpenAI**
    - Amaç: Konuşma analizi, yanıt üretimi, ses dönüştürme (TTS), fotoğraf ve görüntü içeriği analizi
    - Saklama süresi: İşlem amacı tamamlandığında (analiz sonrası anında silinir)
4. **Apple Inc., Google LLC**
    - Amaç: Ödeme ve abonelik yönetimi
    - Saklama süresi: Abonelik sona erene kadar

---

## Madde 6 (Veri Sahiplerinin Hakları ve Kullanım Yöntemleri)

Veri sahibi, aşağıdaki haklarını istediği zaman kullanabilir:

1. Hatalı verilerin düzeltilmesini talep etme
2. Verilerin silinmesini talep etme

Bu talepler, e-posta yoluyla iletilebilir ve Hizmet bu talepleri gecikmeksizin işler.

Düzeltme veya silme talebi alınan veriler, işlem tamamlanana kadar kullanılmaz veya paylaşılmaz.

---

## Madde 7 (Kişisel Verilerin Güvenliğinin Sağlanması)

Hizmet, kişisel verilerin güvenliğini sağlamak için şu önlemleri alır:

1. **Yönetimsel önlemler**
    - AWS kimlik ve şifre güvenliği
2. **Teknik önlemler**
    - Veri sistemlerine erişim yetkisi kontrolü
    - Verilerin şifrelenmesi
    - AWS ve Firebase güvenlik altyapılarının kullanımı
    - Fotoğraf ve görüntü dosyalarının güvenli saklanması ve iletimi (S3 ön imzalı URL kullanımı)
3. **Fiziksel önlemler**
    - Sunucu ve veritabanına fiziksel erişimin kısıtlanması

---

## Madde 8 (Çerezlerin Kullanımı)

Hizmet, kullanıcı bilgilerini saklamak ve analiz etmek için çerez (cookie) teknolojisini kullanır.

1. Çerezlerin kullanım amacı
    - Ziyaret sıklığı ve süresi, ilgi alanlarının analizi, kişiye özel içerik sunumu
    - Kullanım geçmişine dayalı kişiselleştirilmiş hizmet sunumu
2. Çerez ayarlarını reddetme
    - Tarayıcı ayarlarıyla çerez kullanımı engellenebilir. Ancak bu, bazı hizmetlerin kullanımını kısıtlayabilir.

---

## Madde 9 (Veri Koruma Sorumlusu)

Hizmet, kişisel veri işleme süreçlerinden sorumlu kişiyi aşağıdaki şekilde belirlemiştir:

- **Veri Koruma Sorumlusu**
    - E-posta: [[email protected]]

---

## Madde 10 (Gizlilik Politikasında Değişiklikler)

Bu gizlilik politikası 1 Haziran 2024 tarihinde yürürlüğe girer. Herhangi bir değişiklik en az 7 gün önceden duyurulur.

---

## Madde 11 (Kişisel Verilerin Yurt Dışına Aktarılması)

Hizmet, aşağıdaki şekilde kişisel verileri yurt dışına aktarır:

1. **Firebase (Google LLC)**
    - Aktarılan veriler: Kimlik ve doğrulama bilgileri
    - Hedef ülke: Amerika Birleşik Devletleri
    - Zaman ve yöntem: Hizmet kullanım anında ağ üzerinden iletim
    - Amaç: Üye doğrulama ve yönetimi
    - Saklama süresi: Hesap silinene kadar
2. **OpenAI**
    - Aktarılan veriler: Konuşma içeriği, ses verileri, fotoğraf ve görüntü verileri
    - Hedef ülke: Amerika Birleşik Devletleri
    - Zaman ve yöntem: Hizmet kullanım anında ağ üzerinden iletim
    - Amaç: Konuşma analizi, yanıt üretimi, ses dönüşümü, fotoğraf ve görüntü içeriği analizi
    - Saklama süresi: İşlem amacı tamamlandığında (analiz sonrası derhal silinir)

3. **Amazon Web Services, Inc.**
    - Aktarılan veriler: Fotoğraf ve görüntü dosyaları
    - Hedef ülke: Amerika Birleşik Devletleri (ap-northeast-2 bölgesi)
    - Zaman ve yöntem: Fotoğraf yükleme anında ağ üzerinden iletim
    - Amaç: Fotoğraf ve görüntü dosyalarının depolanması ve yönetimi
    - Saklama süresi: Hesap silinene kadar

---

**Yürürlük tarihi: 29 Nisan 2025**

---

# سیاست حفظ حریم خصوصی Callog

## ماده ۱ (اهداف پردازش اطلاعات شخصی)

Callog (که از این پس "سرویس" نامیده می‌شود) اطلاعات شخصی را برای اهداف زیر پردازش می‌کند. اطلاعات فقط برای این اهداف استفاده می‌شود و در صورت تغییر هدف، اقدامات لازم مانند دریافت رضایت مجدد طبق ماده ۱۸ قانون حفظ حریم خصوصی انجام خواهد شد.

1. ثبت‌نام و مدیریت حساب کاربری
    - تأیید نیت عضویت، احراز هویت، مدیریت عضویت، جلوگیری از سوء استفاده، ارسال اطلاعیه‌ها
2. ارائه خدمات مشاوره با هوش مصنوعی
    - تحلیل داده‌های گفتگو و دفترچه، تحلیل احساسات، تولید پاسخ‌های شخصی‌سازی‌شده
3. ارائه خدمات اشتراکی
    - ارائه اشتراک‌های پولی، مدیریت اطلاعات اشتراک، پردازش پرداخت‌ها

---

## ماده ۲ (انواع اطلاعات شخصی مورد پردازش)

سرویس اطلاعات شخصی زیر را جمع‌آوری و پردازش می‌کند:

1. اطلاعات اجباری
    - مشخصات کاربر: نام، شناسه Firebase
    - اطلاعات حساب: اطلاعات حساب اجتماعی مورد استفاده برای ورود (Google، Apple)
2. اطلاعات اختیاری
    - مشخصات پروفایل: ایمیل، سال تولد، جنسیت
    - داده‌های گفتگو: محتوای گفتگو با هوش مصنوعی، ضبط صدا (در صورت استفاده از قابلیت صوتی)
    - داده‌های عکس و تصویر: عکس‌ها و فایل‌های تصویری آپلود شده توسط کاربران
    - داده‌های تحلیل احساسات: وضعیت احساسی تحلیل‌شده، دسته‌بندی‌ها
    - داده‌های تحلیل مشاوره: خلاصه مکالمه، امتیاز افسردگی، تحلیل وضعیت درونی
3. اطلاعات پرداخت
    - اطلاعات اشتراک ارائه‌شده توسط Apple App Store یا Google Play (تاریخ شروع و پایان، پلتفرم و غیره)

---

## ماده ۲-۲ (مقررات ویژه در مورد پردازش داده‌های عکس و تصویر)

سرویس عکس‌ها و تصاویر آپلود شده توسط کاربران را به شرح زیر پردازش می‌کند:

۱. هدف جمع‌آوری و پردازش
    - تولید پاسخ‌های شخصی‌سازی‌شده از طریق تحلیل محتوای عکس در خدمات دفترچه هوش مصنوعی
    - درک و تحلیل دقیق وضعیت احساسی و موقعیت کاربران
    - ارائه تحلیل جامع شامل عناصر بصری محتوای دفترچه

۲. فرآیند پردازش
    - عکس‌های آپلود شده توسط کاربران در AWS S3 به‌طور ایمن ذخیره می‌شوند
    - عکس‌ها برای تحلیل محتوا به مدل GPT شرکت OpenAI ارسال می‌شوند
    - پس از تکمیل تحلیل، عکس‌ها بلافاصله از سرورهای OpenAI حذف می‌شوند، اما در S3 مرتبط با حساب‌های کاربری ذخیره می‌مانند

۳. امنیت و محدودیت‌های دسترسی
    - فایل‌های عکس از طریق Amazon S3 به‌طور ایمن قابل دسترسی هستند
    - انتقال ایمن از طریق اتصالات HTTPS

۴. حقوق کاربران
    - کاربران می‌توانند با تماس با پشتیبانی یا از طریق حذف حساب، عکس‌های آپلود شده را حذف کنند
    - کاربران می‌توانند در صورت عدم تمایل، از ویژگی‌های تحلیل عکس استفاده نکنند
    - کاربران می‌توانند اطلاعات شفاف در مورد فرآیند پردازش داده‌های عکس دریافت کنند

---

## ماده ۳ (مدت نگهداری و پردازش اطلاعات)

اطلاعات شخصی مطابق با قانون یا تا زمانی که کاربر رضایت دارد پردازش و ذخیره می‌شود.

1. اطلاعات حساب کاربری
    - موارد نگهداری: مشخصات شناسایی و پروفایل
    - مدت نگهداری: تا زمان حذف حساب
2. داده‌های گفتگو و تحلیل
    - موارد نگهداری: محتوای گفتگو، تحلیل احساسات، تحلیل مشاوره
    - مدت نگهداری: تا حذف حساب (اطلاعات ناشناس ممکن است برای بهبود خدمات نگهداری شود)
3. داده‌های عکس و تصویر
    - موارد نگهداری: عکس‌ها و فایل‌های تصویری آپلود شده توسط کاربران
    - مدت نگهداری: تا حذف حساب (اطلاعات ناشناس ممکن است برای بهبود خدمات نگهداری شود)
4. اطلاعات کاربران حذف‌شده
    - موارد نگهداری: اطلاعات و گفتگوهای کاربران حذف‌شده
    - مدت نگهداری: ۱ سال پس از حذف (برای بازیابی خدمات و حل اختلافات)
5. اطلاعات پرداخت
    - موارد نگهداری: اطلاعات اشتراک
    - مدت نگهداری: طبق قانون حمایت از مصرف‌کننده در تجارت الکترونیک

---

**مواد ۴ تا ۱۱ در پاسخ بعدی ارائه می‌شود. ادامه دهیم؟**

ادامه می‌دهم: این هم **Persian (فارسی)** ترجمه‌ی باقی‌مانده‌ی سیاست حفظ حریم خصوصی Callog:

---

## ماده ۴ (ارائه اطلاعات شخصی به اشخاص ثالث)

سرویس بدون رضایت صریح کاربر یا الزام قانونی، اطلاعات شخصی را به اشخاص ثالث ارائه نمی‌دهد.

---

## ماده ۵ (سپردن پردازش اطلاعات شخصی به شرکت‌های دیگر)

سرویس به‌منظور ارائه خدمات، پردازش اطلاعات شخصی را به اشخاص ثالث به شرح زیر واگذار می‌کند:

1. **Firebase (Google LLC)**
    - وظیفه: احراز هویت و مدیریت حساب کاربری
    - مدت نگهداری: تا زمان حذف حساب کاربر
2. **Amazon Web Services, Inc.**
    - وظیفه: میزبانی سرور، مدیریت پایگاه داده (DynamoDB)، ذخیره فایل‌های عکس و تصویر (S3)
    - مدت نگهداری: تا زمان حذف حساب کاربر
3. **OpenAI**
    - وظیفه: تحلیل گفتگو، تولید پاسخ، تبدیل متن به گفتار (TTS)، تحلیل محتوای عکس‌ها و تصاویر
    - مدت نگهداری: تا رسیدن به هدف پردازش (بلافاصله پس از تحلیل حذف می‌شود)
4. **Apple Inc., Google LLC**
    - وظیفه: مدیریت پرداخت‌ها و اشتراک‌ها
    - مدت نگهداری: تا پایان اشتراک

---

## ماده ۶ (حقوق کاربران و نحوه اعمال آن‌ها)

کاربران در هر زمان حق دارند:

1. درخواست اصلاح اطلاعات نادرست
2. درخواست حذف اطلاعات شخصی خود

درخواست‌ها از طریق ایمیل ارسال می‌شوند و سرویس بدون تأخیر آن‌ها را بررسی خواهد کرد.

در طول فرآیند، اطلاعات مربوطه استفاده یا ارائه نخواهد شد.

---

## ماده ۷ (اقدامات امنیتی برای حفاظت از اطلاعات)

سرویس اقدامات زیر را برای ایمنی اطلاعات شخصی اتخاذ می‌کند:

1. **اقدامات مدیریتی**
    - امنیت شناسه‌ها و گذرواژه‌ها در AWS
2. **اقدامات فنی**
    - مدیریت دسترسی به سیستم‌های پردازش اطلاعات
    - رمزگذاری اطلاعات شخصی
    - استفاده از سیستم‌های امنیتی AWS و Firebase
    - ذخیره و انتقال ایمن فایل‌های عکس و تصویر (استفاده از URL‌های پیش‌امضا شده S3)
3. **اقدامات فیزیکی**
    - محدود کردن دسترسی فیزیکی به سرورها و پایگاه‌های داده

---

## ماده ۸ (استفاده از کوکی‌ها و ابزارهای مشابه)

سرویس از کوکی‌ها برای ذخیره و بازیابی اطلاعات کاربران استفاده می‌کند.

1. هدف استفاده از کوکی‌ها
    - تحلیل دفعات و مدت بازدید، شناخت ترجیحات کاربران، ارائه خدمات شخصی‌سازی‌شده
    - بهبود تجربه کاربر بر اساس سابقه استفاده
2. نحوه غیرفعال کردن کوکی‌ها
    - از طریق تنظیمات مرورگر قابل تغییر است. در این صورت ممکن است دسترسی به برخی خدمات محدود شود.

---

## ماده ۹ (مسئول حفاظت از اطلاعات شخصی)

سرویس مسئول زیر را برای مدیریت اطلاعات شخصی و رسیدگی به شکایات تعیین کرده است:

- **مسئول حفاظت از اطلاعات شخصی**
    - ایمیل: [[email protected]]

---

## ماده ۱۰ (تغییرات در سیاست حفظ حریم خصوصی)

این سیاست از تاریخ ۱ ژوئن ۲۰۲۴ لازم‌الاجرا است. هرگونه تغییر حداقل ۷ روز پیش اعلام خواهد شد.

---

## ماده ۱۱ (انتقال بین‌المللی اطلاعات شخصی)

برای ارائه سرویس، اطلاعات به شرح زیر به خارج از کشور منتقل می‌شود:

۱. **Firebase (Google LLC)**
    - اطلاعات منتقل شده: احراز هویت و شناسایی کاربر
    - کشور مقصد: ایالات متحده آمریکا
    - روش: از طریق شبکه در حین استفاده از سرویس
    - هدف: احراز هویت و مدیریت
    - مدت نگهداری: تا حذف حساب کاربر

۲. **OpenAI**
    - اطلاعات منتقل شده: محتوای گفتگو، داده‌های صوتی، داده‌های عکس و تصویر
    - کشور مقصد: ایالات متحده آمریکا
    - روش: از طریق شبکه در حین استفاده از سرویس
    - هدف: تحلیل، تولید پاسخ، تبدیل صدا، تحلیل محتوای عکس‌ها و تصاویر
    - مدت نگهداری: تا رسیدن به هدف (بلافاصله پس از تحلیل حذف می‌شود)

۳. **Amazon Web Services, Inc.**
    - اطلاعات منتقل شده: فایل‌های عکس و تصویر
    - کشور مقصد: ایالات متحده آمریکا (منطقه ap-northeast-2)
    - روش: از طریق شبکه در زمان آپلود عکس‌ها
    - هدف: ذخیره و مدیریت فایل‌های عکس و تصویر
    - مدت نگهداری: تا حذف حساب کاربر

---

**تاریخ اجرا: ۲۹ آوریل ۲۰۲۵**

---

# Callog 隐私政策

## 第一条(个人信息处理目的)

Callog(以下简称"服务")出于以下目的处理个人信息。处理的个人信息不会用于以下目的以外的用途,如果使用目的发生变化,将采取必要措施,如根据《个人信息保护法》第18条获得单独同意。

1. 会员注册和管理
    - 确认注册意向、识别和认证用户、维护会员资格、防止服务滥用、发送各种通知
2. 提供AI咨询服务
    - 分析日记和对话数据、进行情感分析、提供咨询服务、生成个性化回复
3. 提供订阅服务
    - 提供付费订阅服务、管理订阅信息、处理付款

---

## 第二条(处理的个人信息项目)

服务收集和处理以下个人信息项目:

1. 必需项目
    - 会员识别信息:姓名、Firebase UID
    - 账户信息:用于登录的社交账户信息(Google、Apple)
2. 可选项目
    - 个人资料信息:电子邮件、出生年份、性别
    - 对话数据:用户与AI之间的对话内容、语音录制(使用语音功能时)
    - 照片和图像数据:用户上传的照片和图像文件
    - 情感分析数据:通过对话分析的情感状态、类别信息
    - 咨询内容分析数据:对话摘要、抑郁评分、内心状态分析
3. 支付信息
    - 通过Apple App Store或Google Play付款时平台提供的订阅信息(订阅开始日期、到期日期、平台等)

---

## 第二条之二(照片和图像数据处理的特别规定)

服务按以下方式处理用户上传的照片和图像:

1. 收集和处理目的
    - 在AI日记服务中通过照片内容分析生成个性化回复
    - 准确理解和分析用户的情感状态和情况
    - 提供包括日记内容视觉元素的综合分析

2. 处理过程
    - 用户上传的照片安全存储在AWS S3中
    - 照片发送到OpenAI的GPT模型进行内容分析
    - 分析完成后,照片立即从OpenAI服务器删除,但存储在S3中与用户账户关联

3. 安全和访问限制
    - 照片文件通过Amazon S3安全访问
    - 通过HTTPS连接安全传输

4. 用户权利
    - 用户可以通过联系客服或账户注销来删除上传的照片
    - 如果用户不希望,可以选择不使用照片分析功能
    - 用户可以收到关于照片数据处理过程的透明信息

---

## 第三条(个人信息的保留和使用期限)

服务在数据主体同意收集个人信息的期限内或法律要求的期限内处理和保留个人信息。

1. 会员信息
    - 保留项目:会员识别信息、个人资料信息
    - 保留期限:至会员注销
2. 对话和分析数据
    - 保留项目:对话内容、情感分析数据、咨询内容分析数据
    - 保留期限:至会员注销(但注销后匿名数据可能为服务改进目的而保留)
3. 照片和图像数据
    - 保留项目:用户上传的照片和图像文件
    - 保留期限:至会员注销(但注销后匿名数据可能为服务改进目的而保留)
4. 注销会员信息
    - 保留项目:注销会员的信息和对话数据
    - 保留期限:注销后1年(用于服务恢复和争议解决)
5. 支付信息
    - 保留项目:订阅信息
    - 保留期限:根据《电子商务等消费者保护法》等规定的保留期限

---

## 第四条(向第三方提供个人信息)

服务不会在未经数据主体单独同意或法律要求的情况下向第三方提供个人信息。

---

## 第五条(个人信息处理的委托)

服务为提供服务委托个人信息处理任务如下:

1. **Firebase (Google LLC)**
    - 委托任务:会员认证和管理
    - 保留和使用期限:至会员注销
2. **Amazon Web Services, Inc.**
    - 委托任务:服务器托管、数据库管理(DynamoDB)、照片和图像文件存储(S3)
    - 保留和使用期限:至会员注销
3. **OpenAI**
    - 委托任务:对话分析、回复生成、语音转换(TTS)、照片和图像内容分析
    - 保留和使用期限:至达到目的(处理后立即删除)
4. **Apple Inc., Google LLC**
    - 委托任务:付款处理和订阅管理
    - 保留和使用期限:至订阅结束

---

## 第六条(数据主体的权利和义务及行使方法)

用户可随时行使以下权利:

1. 要求纠正错误
2. 要求删除数据
3. 照片和图像数据的单独删除要求

权利可通过电子邮件行使。服务将立即采取措施。

如果要求纠正或删除,在过程完成前数据不会被使用或共享。

---

## 第七条(个人信息安全保护措施)

服务采取以下措施确保个人信息安全:

1. **管理措施**
    - AWS中的ID和密码安全
2. **技术措施**
    - 数据系统访问控制
    - 个人信息加密
    - 使用AWS和Firebase的安全系统
    - 照片和图像文件的安全存储和传输(使用S3预签名URL)
3. **物理措施**
    - 限制对服务器和数据库的物理访问

---

## 第八条(Cookie和自动收集工具)

服务使用cookie存储和检索用户信息。

1. 使用cookie的目的
    - 分析访问频率和时间、识别偏好、提供个性化服务
    - 监控使用历史和访问以改善用户体验
2. 如何禁用cookie
    - 用户可以配置浏览器拒绝cookie。某些功能可能受到限制。

---

## 第九条(数据保护负责人)

服务指定以下负责人管理个人信息并处理请求:

- **个人信息保护负责人**
    - 电子邮件:[[email protected]]

---

## 第十条(隐私政策变更)

本政策自2024年6月1日起生效。任何变更将提前至少7天通知。

---

## 第十一条(个人信息的国际转移)

为提供服务,服务按以下方式向国外转移个人信息:

1. **Firebase (Google LLC)**
    - 转移数据:用户识别和认证
    - 目的地:美国
    - 方法:使用服务期间通过网络
    - 目的:认证和管理
    - 保留:至账户注销
2. **OpenAI**
    - 转移数据:对话内容、语音数据、照片和图像数据
    - 目的:分析、回复生成、语音转换、照片和图像内容分析
    - 保留:至达到目的(处理后立即删除)
3. **Amazon Web Services, Inc.**
    - 转移数据:照片和图像文件
    - 目的地:美国(ap-northeast-2地区)
    - 方法:上传照片时通过网络
    - 目的:照片和图像文件的存储和管理
    - 保留:至账户注销

---

**生效日期:2025年4月29日**

---

# Chính sách Bảo mật Callog

## Điều 1 (Mục đích xử lý thông tin cá nhân)

Callog (sau đây gọi là "Dịch vụ") xử lý thông tin cá nhân cho các mục đích sau. Thông tin cá nhân được xử lý sẽ không được sử dụng cho các mục đích khác ngoài những mục đích sau, và nếu mục đích sử dụng thay đổi, các biện pháp cần thiết như có được sự đồng ý riêng biệt theo Điều 18 của Luật Bảo vệ Thông tin Cá nhân sẽ được thực hiện.

1. Đăng ký và quản lý thành viên
    - Xác nhận ý định đăng ký, xác thực và nhận dạng người dùng, duy trì tư cách thành viên, ngăn chặn việc sử dụng sai mục đích, gửi các thông báo
2. Cung cấp dịch vụ tư vấn AI
    - Phân tích dữ liệu nhật ký và cuộc trò chuyện, đánh giá cảm xúc, cung cấp dịch vụ tư vấn và tạo ra phản hồi cá nhân hóa
3. Cung cấp dịch vụ đăng ký
    - Cung cấp dịch vụ đăng ký trả phí, quản lý thông tin đăng ký và xử lý thanh toán

---

## Điều 2 (Các mục thông tin cá nhân được xử lý)

Dịch vụ thu thập và xử lý các mục thông tin cá nhân sau:

1. Các mục bắt buộc
    - Thông tin nhận dạng thành viên: Tên, Firebase UID
    - Thông tin tài khoản: Thông tin tài khoản xã hội được sử dụng để đăng nhập (Google, Apple)
2. Các mục tùy chọn
    - Thông tin hồ sơ: Email, năm sinh, giới tính
    - Dữ liệu cuộc trò chuyện: Nội dung cuộc trò chuyện giữa người dùng và AI, ghi âm giọng nói (khi sử dụng tính năng giọng nói)
    - Dữ liệu ảnh và hình ảnh: Ảnh và tệp hình ảnh được người dùng tải lên
    - Dữ liệu phân tích cảm xúc: Trạng thái cảm xúc được phân tích thông qua cuộc trò chuyện, thông tin danh mục
    - Dữ liệu phân tích nội dung tư vấn: Tóm tắt cuộc trò chuyện, điểm trầm cảm, phân tích trạng thái bên trong
3. Thông tin thanh toán
    - Thông tin đăng ký được cung cấp bởi nền tảng khi thanh toán thông qua Apple App Store hoặc Google Play (ngày bắt đầu đăng ký, ngày hết hạn, nền tảng, v.v.)

---

## Điều 2-2 (Quy định đặc biệt về xử lý dữ liệu ảnh và hình ảnh)

Dịch vụ xử lý ảnh và hình ảnh được người dùng tải lên như sau:

1. Mục đích thu thập và xử lý
    - Tạo ra phản hồi cá nhân hóa thông qua phân tích nội dung ảnh trong dịch vụ nhật ký AI
    - Hiểu biết và phân tích chính xác trạng thái cảm xúc và tình huống của người dùng
    - Cung cấp phân tích toàn diện bao gồm các yếu tố trực quan của nội dung nhật ký

2. Quy trình xử lý
    - Ảnh được người dùng tải lên được lưu trữ an toàn trong AWS S3
    - Ảnh được gửi đến mô hình GPT của OpenAI để phân tích nội dung
    - Sau khi phân tích hoàn tất, ảnh được xóa ngay lập tức khỏi máy chủ OpenAI, nhưng được lưu trữ trong S3 liên kết với tài khoản người dùng

3. Bảo mật và hạn chế truy cập
    - Tệp ảnh được truy cập an toàn thông qua Amazon S3
    - Truyền tải an toàn thông qua kết nối HTTPS

4. Quyền của người dùng
    - Người dùng có thể yêu cầu xóa ảnh đã tải lên bằng cách liên hệ với dịch vụ khách hàng hoặc thông qua việc rút khỏi tài khoản
    - Người dùng có thể chọn không sử dụng các tính năng phân tích ảnh nếu họ không muốn
    - Người dùng có thể nhận thông tin minh bạch về quy trình xử lý dữ liệu ảnh

---

## Điều 3 (Thời gian lưu giữ và sử dụng thông tin cá nhân)

Dịch vụ xử lý và lưu giữ thông tin cá nhân trong thời gian được thỏa thuận khi thu thập thông tin cá nhân từ chủ thể dữ liệu hoặc theo yêu cầu của pháp luật.

1. Thông tin thành viên
    - Các mục được lưu giữ: Thông tin nhận dạng thành viên, thông tin hồ sơ
    - Thời gian lưu giữ: Cho đến khi rút khỏi thành viên
2. Dữ liệu cuộc trò chuyện và phân tích
    - Các mục được lưu giữ: Nội dung cuộc trò chuyện, dữ liệu phân tích cảm xúc, dữ liệu phân tích nội dung tư vấn
    - Thời gian lưu giữ: Cho đến khi rút khỏi thành viên (Tuy nhiên, dữ liệu ẩn danh có thể được lưu giữ cho mục đích cải thiện dịch vụ ngay cả sau khi rút khỏi)
3. Dữ liệu ảnh và hình ảnh
    - Các mục được lưu giữ: Ảnh và tệp hình ảnh được người dùng tải lên
    - Thời gian lưu giữ: Cho đến khi rút khỏi thành viên (Tuy nhiên, dữ liệu ẩn danh có thể được lưu giữ cho mục đích cải thiện dịch vụ ngay cả sau khi rút khỏi)
4. Thông tin thành viên đã rút khỏi
    - Các mục được lưu giữ: Thông tin thành viên đã rút khỏi và dữ liệu cuộc trò chuyện
    - Thời gian lưu giữ: 1 năm sau khi rút khỏi (cho mục đích khôi phục dịch vụ và giải quyết tranh chấp)
5. Thông tin thanh toán
    - Các mục được lưu giữ: Thông tin đăng ký
    - Thời gian lưu giữ: Theo thời gian lưu giữ theo Luật Bảo vệ Quyền lợi Người tiêu dùng trong Thương mại Điện tử, v.v.

---

## Điều 4 (Cung cấp thông tin cá nhân cho bên thứ ba)

Dịch vụ không cung cấp thông tin cá nhân cho bên thứ ba mà không có sự đồng ý riêng biệt của chủ thể dữ liệu hoặc trừ khi được yêu cầu bởi pháp luật.

---

## Điều 5 (Ủy thác xử lý thông tin cá nhân)

Dịch vụ ủy thác các nhiệm vụ xử lý thông tin cá nhân như sau để cung cấp dịch vụ:

1. **Firebase (Google LLC)**
    - Nhiệm vụ được ủy thác: Xác thực và quản lý thành viên
    - Thời gian lưu giữ và sử dụng: Cho đến khi rút khỏi thành viên
2. **Amazon Web Services, Inc.**
    - Nhiệm vụ được ủy thác: Lưu trữ máy chủ, quản lý cơ sở dữ liệu (DynamoDB), lưu trữ tệp ảnh và hình ảnh (S3)
    - Thời gian lưu giữ và sử dụng: Cho đến khi rút khỏi thành viên
3. **OpenAI**
    - Nhiệm vụ được ủy thác: Phân tích cuộc trò chuyện, tạo ra phản hồi, chuyển đổi giọng nói (TTS), phân tích nội dung ảnh và hình ảnh
    - Thời gian lưu giữ và sử dụng: Cho đến khi đạt được mục đích (xóa ngay lập tức sau khi xử lý)
4. **Apple Inc., Google LLC**
    - Nhiệm vụ được ủy thác: Xử lý thanh toán và quản lý đăng ký
    - Thời gian lưu giữ và sử dụng: Cho đến khi kết thúc đăng ký

---

## Điều 6 (Quyền, nghĩa vụ của chủ thể thông tin và phương thức thực hiện)

Người dùng có thể thực hiện các quyền sau bất cứ lúc nào:

1. Yêu cầu sửa lỗi
2. Yêu cầu xóa dữ liệu
3. Yêu cầu xóa riêng biệt dữ liệu ảnh và hình ảnh

Các quyền có thể được thực hiện thông qua email. Dịch vụ sẽ thực hiện các biện pháp mà không chậm trễ.

Nếu có yêu cầu sửa lỗi hoặc xóa, dữ liệu sẽ không được sử dụng hoặc chia sẻ cho đến khi quá trình hoàn tất.

---

## Điều 7 (Các biện pháp bảo mật để bảo vệ dữ liệu)

Dịch vụ áp dụng các biện pháp sau để đảm bảo an toàn cho thông tin cá nhân:

1. **Các biện pháp hành chính**
    - Bảo mật ID và mật khẩu trong AWS
2. **Các biện pháp kỹ thuật**
    - Kiểm soát truy cập vào các hệ thống xử lý dữ liệu
    - Mã hóa thông tin cá nhân
    - Sử dụng các hệ thống bảo mật của AWS và Firebase
    - Lưu trữ và truyền tải an toàn các tệp ảnh và hình ảnh (sử dụng URL được ký trước S3)
3. **Các biện pháp vật lý**
    - Hạn chế truy cập vật lý vào máy chủ và cơ sở dữ liệu

---

## Điều 8 (Cookie và công cụ thu thập tự động)

Dịch vụ sử dụng cookie để lưu trữ và truy xuất thông tin của người dùng.

1. Mục đích sử dụng cookie
    - Phân tích tần suất và thời gian truy cập, xác định sở thích, cung cấp dịch vụ cá nhân hóa
    - Giám sát lịch sử sử dụng và truy cập để cải thiện trải nghiệm người dùng
2. Cách vô hiệu hóa cookie
    - Người dùng có thể cấu hình trình duyệt để từ chối cookie. Một số chức năng có thể bị hạn chế.

---

## Điều 9 (Người chịu trách nhiệm bảo vệ dữ liệu)

Dịch vụ chỉ định người chịu trách nhiệm sau để quản lý thông tin cá nhân và xử lý yêu cầu:

- **Người chịu trách nhiệm bảo vệ thông tin cá nhân**
    - Email: [[email protected]]

---

## Điều 10 (Thay đổi trong chính sách bảo mật)

Chính sách này có hiệu lực từ ngày 1 tháng 6 năm 2024. Bất kỳ thay đổi nào sẽ được thông báo trước ít nhất 7 ngày.

---

## Điều 11 (Chuyển giao quốc tế thông tin cá nhân)

Để cung cấp dịch vụ, dịch vụ chuyển giao thông tin cá nhân ra nước ngoài như sau:

1. **Firebase (Google LLC)**
    - Dữ liệu được chuyển giao: Xác thực và nhận dạng người dùng
    - Điểm đến: Hoa Kỳ
    - Phương pháp: Thông qua mạng trong khi sử dụng dịch vụ
    - Mục đích: Xác thực và quản lý
    - Lưu giữ: Cho đến khi xóa tài khoản
2. **OpenAI**
    - Dữ liệu được chuyển giao: Nội dung cuộc trò chuyện, dữ liệu giọng nói, dữ liệu ảnh và hình ảnh
    - Điểm đến: Hoa Kỳ
    - Phương pháp: Thông qua mạng trong khi sử dụng dịch vụ
    - Mục đích: Phân tích, tạo ra phản hồi, chuyển đổi giọng nói, phân tích nội dung ảnh và hình ảnh
    - Lưu giữ: Cho đến khi đạt được mục đích (xóa ngay lập tức sau khi xử lý)
3. **Amazon Web Services, Inc.**
    - Dữ liệu được chuyển giao: Tệp ảnh và hình ảnh
    - Điểm đến: Hoa Kỳ (khu vực ap-northeast-2)
    - Phương pháp: Thông qua mạng tại thời điểm tải lên ảnh
    - Mục đích: Lưu trữ và quản lý tệp ảnh và hình ảnh
    - Lưu giữ: Cho đến khi xóa tài khoản

---

**Ngày có hiệu lực: 29 tháng 4 năm 2025**

---

# Kebijakan Privasi Callog

## Pasal 1 (Tujuan Pemrosesan Informasi Pribadi)

Callog (selanjutnya disebut "Layanan") memproses informasi pribadi untuk tujuan berikut. Informasi pribadi yang diproses tidak akan digunakan untuk tujuan selain yang tercantum di bawah ini, dan jika tujuan penggunaan berubah, langkah-langkah yang diperlukan seperti memperoleh persetujuan terpisah sesuai dengan Pasal 18 Undang-Undang Perlindungan Informasi Pribadi akan diimplementasikan.

1. Pendaftaran dan pengelolaan keanggotaan
    - Memverifikasi niat pendaftaran, mengautentikasi dan mengidentifikasi pengguna, mempertahankan keanggotaan, mencegah penyalahgunaan layanan, mengirimkan berbagai pemberitahuan
2. Penyediaan layanan konseling AI
    - Menganalisis data buku harian dan percakapan, melakukan analisis emosi, menyediakan layanan konseling dan menghasilkan respons yang dipersonalisasi
3. Penyediaan layanan berlangganan
    - Menyediakan layanan berlangganan berbayar, mengelola informasi berlangganan dan memproses pembayaran

---

## Pasal 2 (Item Informasi Pribadi yang Diproses)

Layanan mengumpulkan dan memproses item informasi pribadi berikut:

1. Item yang diperlukan
    - Informasi identifikasi anggota: Nama, Firebase UID
    - Informasi akun: Informasi akun sosial yang digunakan untuk login (Google, Apple)
2. Item opsional
    - Informasi profil: Email, tahun lahir, jenis kelamin
    - Data percakapan: Konten percakapan antara pengguna dan AI, rekaman suara (saat menggunakan fitur suara)
    - Data foto dan gambar: Foto dan file gambar yang diunggah oleh pengguna
    - Data analisis emosi: Status emosional yang dianalisis melalui percakapan, informasi kategori
    - Data analisis konten konseling: Ringkasan percakapan, skor depresi, analisis kondisi internal
3. Informasi pembayaran
    - Informasi berlangganan yang disediakan oleh platform saat melakukan pembayaran melalui Apple App Store atau Google Play (tanggal mulai berlangganan, tanggal kedaluwarsa, platform, dll.)

---

## Pasal 2-2 (Ketentuan Khusus Mengenai Pemrosesan Data Foto dan Gambar)

Layanan memproses foto dan gambar yang diunggah oleh pengguna sebagai berikut:

1. Tujuan pengumpulan dan pemrosesan
    - Menghasilkan respons yang dipersonalisasi melalui analisis konten foto dalam layanan buku harian AI
    - Pemahaman dan analisis yang akurat tentang status emosional dan situasi pengguna
    - Memberikan analisis komprehensif termasuk elemen visual dari konten buku harian

2. Proses pemrosesan
    - Foto yang diunggah oleh pengguna disimpan dengan aman di AWS S3
    - Foto dikirim ke model GPT OpenAI untuk analisis konten
    - Setelah analisis selesai, foto segera dihapus dari server OpenAI, tetapi disimpan di S3 yang terkait dengan akun pengguna

3. Keamanan dan pembatasan akses
    - File foto diakses dengan aman melalui Amazon S3
    - Transmisi aman melalui koneksi HTTPS

4. Hak pengguna
    - Pengguna dapat meminta penghapusan foto yang diunggah dengan menghubungi layanan pelanggan atau melalui penarikan akun
    - Pengguna dapat memilih untuk tidak menggunakan fitur analisis foto jika mereka tidak menginginkannya
    - Pengguna dapat menerima informasi transparan tentang proses pemrosesan data foto

---

## Pasal 3 (Periode Retensi dan Penggunaan Informasi Pribadi)

Layanan memproses dan menyimpan informasi pribadi dalam periode yang disepakati saat mengumpulkan informasi pribadi dari subjek data atau sesuai yang disyaratkan oleh hukum.

1. Informasi anggota
    - Item yang disimpan: Informasi identifikasi anggota, informasi profil
    - Periode retensi: Sampai penarikan keanggotaan
2. Data percakapan dan analisis
    - Item yang disimpan: Konten percakapan, data analisis emosi, data analisis konten konseling
    - Periode retensi: Sampai penarikan keanggotaan (Namun, data anonim dapat disimpan untuk tujuan peningkatan layanan bahkan setelah penarikan)
3. Data foto dan gambar
    - Item yang disimpan: Foto dan file gambar yang diunggah oleh pengguna
    - Periode retensi: Sampai penarikan keanggotaan (Namun, data anonim dapat disimpan untuk tujuan peningkatan layanan bahkan setelah penarikan)
4. Informasi anggota yang ditarik
    - Item yang disimpan: Informasi anggota yang ditarik dan data percakapan
    - Periode retensi: 1 tahun setelah penarikan (untuk tujuan pemulihan layanan dan penyelesaian sengketa)
5. Informasi pembayaran
    - Item yang disimpan: Informasi berlangganan
    - Periode retensi: Sesuai dengan periode retensi yang ditetapkan oleh Undang-Undang Perlindungan Konsumen dalam Perdagangan Elektronik, dll.

---

## Pasal 4 (Penyediaan Informasi Pribadi kepada Pihak Ketiga)

Layanan tidak menyediakan informasi pribadi kepada pihak ketiga tanpa persetujuan terpisah dari subjek data atau kecuali diwajibkan oleh hukum.

---

## Pasal 5 (Pendelegasian Pemrosesan Informasi Pribadi)

Layanan mendelegasikan tugas pemrosesan informasi pribadi sebagai berikut untuk menyediakan layanan:

1. **Firebase (Google LLC)**
    - Tugas yang didelegasikan: Autentikasi dan pengelolaan anggota
    - Periode retensi dan penggunaan: Sampai penarikan keanggotaan
2. **Amazon Web Services, Inc.**
    - Tugas yang didelegasikan: Hosting server, pengelolaan database (DynamoDB), penyimpanan file foto dan gambar (S3)
    - Periode retensi dan penggunaan: Sampai penarikan keanggotaan
3. **OpenAI**
    - Tugas yang didelegasikan: Analisis percakapan, generasi respons, konversi suara (TTS), analisis konten foto dan gambar
    - Periode retensi dan penggunaan: Sampai tujuan tercapai (dihapus segera setelah pemrosesan)
4. **Apple Inc., Google LLC**
    - Tugas yang didelegasikan: Pemrosesan pembayaran dan pengelolaan berlangganan
    - Periode retensi dan penggunaan: Sampai akhir berlangganan

---

## Pasal 6 (Hak, Kewajiban Subjek Data dan Cara Melaksanakannya)

Pengguna dapat melaksanakan hak-hak berikut kapan saja:

1. Meminta koreksi kesalahan
2. Meminta penghapusan data
3. Permintaan penghapusan terpisah untuk data foto dan gambar

Hak dapat dilaksanakan melalui email. Layanan akan mengambil langkah-langkah tanpa penundaan.

Jika ada permintaan koreksi atau penghapusan, data tidak akan digunakan atau dibagikan sampai proses selesai.

---

## Pasal 7 (Langkah-langkah Keamanan untuk Perlindungan Data)

Layanan mengadopsi langkah-langkah berikut untuk memastikan keamanan informasi pribadi:

1. **Langkah-langkah administratif**
    - Keamanan ID dan kata sandi di AWS
2. **Langkah-langkah teknis**
    - Kontrol akses ke sistem pemrosesan data
    - Enkripsi informasi pribadi
    - Penggunaan sistem keamanan AWS dan Firebase
    - Penyimpanan dan transmisi aman file foto dan gambar (penggunaan URL yang ditandatangani sebelumnya S3)
3. **Langkah-langkah fisik**
    - Pembatasan akses fisik ke server dan database

---

## Pasal 8 (Cookie dan Alat Pengumpulan Otomatis)

Layanan menggunakan cookie untuk menyimpan dan mengambil informasi pengguna.

1. Tujuan penggunaan cookie
    - Menganalisis frekuensi dan waktu akses, mengidentifikasi preferensi, menyediakan layanan yang dipersonalisasi
    - Memantau riwayat penggunaan dan kunjungan untuk meningkatkan pengalaman pengguna
2. Cara menonaktifkan cookie
    - Pengguna dapat mengkonfigurasi browser untuk menolak cookie. Beberapa fungsi mungkin dibatasi.

---

## Pasal 9 (Petugas Perlindungan Data)

Layanan menunjuk petugas berikut untuk mengelola informasi pribadi dan menangani permintaan:

- **Petugas Perlindungan Informasi Pribadi**
    - Email: [[email protected]]

---

## Pasal 10 (Perubahan dalam Kebijakan Privasi)

Kebijakan ini berlaku efektif pada 1 Juni 2024. Setiap perubahan akan diumumkan setidaknya 7 hari sebelumnya.

---

## Pasal 11 (Transfer Internasional Informasi Pribadi)

Untuk menyediakan layanan, layanan mentransfer informasi pribadi ke luar negeri sebagai berikut:

1. **Firebase (Google LLC)**
    - Data yang ditransfer: Identifikasi dan autentikasi pengguna
    - Tujuan: Amerika Serikat
    - Metode: Melalui jaringan selama penggunaan layanan
    - Tujuan: Autentikasi dan pengelolaan
    - Retensi: Sampai penghapusan akun
2. **OpenAI**
    - Data yang ditransfer: Konten percakapan, data suara, data foto dan gambar
    - Tujuan: Amerika Serikat
    - Metode: Melalui jaringan selama penggunaan layanan
    - Tujuan: Analisis, generasi respons, konversi suara, analisis konten foto dan gambar
    - Retensi: Sampai tujuan tercapai (dihapus segera setelah pemrosesan)
3. **Amazon Web Services, Inc.**
    - Data yang ditransfer: File foto dan gambar
    - Tujuan: Amerika Serikat (wilayah ap-northeast-2)
    - Metode: Melalui jaringan pada saat upload foto
    - Tujuan: Penyimpanan dan pengelolaan file foto dan gambar
    - Retensi: Sampai penghapusan akun

---

**Tanggal efektif: 29 April 2025**

---

1. 必需项目
    - 会员识别信息:姓名、Firebase UID
    - 账户信息:用于登录的社交账户信息(Google、Apple)
2. 可选项目
    - 个人资料信息:电子邮件、出生年份、性别
    - 对话数据:用户与AI之间的对话内容、语音录制(使用语音功能时)
    - 照片和图像数据:用户上传的照片和图像文件
    - 情感分析数据:通过对话分析的情感状态、类别信息
    - 咨询内容分析数据:对话摘要、抑郁评分、内心状态分析
3. 支付信息
    - 通过Apple App Store或Google Play付款时平台提供的订阅信息(订阅开始日期、到期日期、平台等)

---

## 第二条之二(照片和图像数据处理的特别规定)

服务按以下方式处理用户上传的照片和图像:

1. 收集和处理目的
    - 在AI日记服务中通过照片内容分析生成个性化回复
    - 准确理解和分析用户的情感状态和情况
    - 提供包括日记内容视觉元素的综合分析

2. 处理过程
    - 用户上传的照片安全存储在AWS S3中
    - 照片发送到OpenAI的GPT模型进行内容分析
    - 分析完成后,照片立即从OpenAI服务器删除,但存储在S3中与用户账户关联

3. 安全和访问限制
    - 照片文件通过Amazon S3安全访问
    - 通过HTTPS连接安全传输

4. 用户权利
    - 用户可以通过联系客服或账户注销来删除上传的照片
    - 如果用户不希望,可以选择不使用照片分析功能
    - 用户可以收到关于照片数据处理过程的透明信息

---