Politika Privatnosti
Introduction
Envixo Products Studio LLC ("Company", "we", "us", or "our") operates SoundScript.AI (the "Service"). This Privacy Policy explains how we collect, use, disclose, and safeguard your information when you use our Service. Please read this policy carefully. By using the Service, you consent to the data practices described in this policy.
Envixo Products Studio LLC
28 Geary St, Ste 650 #1712, San Francisco, CA 94108, USA
1. Informacije Koje Prikupljamo
Kada koristite SoundScript.AI, prikupljamo:
Personal Information
When you create an account, we collect your email address and password (encrypted). If you subscribe to a paid plan, our payment processor Stripe collects your payment information directly - we do not store your full credit card details.
Audio Content
Kada koristite našu uslugu transkripcije, obrađujemo i pohranjujemo audiodatoteke koje prenesete i nastale transkripcije. Prijenosi izvršeni prije registracije koji nikada nisu povezani s računom brišu se automatski otprilike sat vremena nakon što prijeđu starost od 24 sata. Nakon što se prijenos poveže s vašim računom, čuvamo ga dok ne izbrišete svoj račun, kako bi ga usluga mogla ponovno obraditi.
Automatically Collected Information
When you access the Service, we automatically collect:
- IP address (for security, rate limiting, and fraud prevention)
- Browser type and version
- Device type and operating system
- Pages visited and time spent on the Service
- Referring website addresses
2. Legal Basis for Processing (GDPR)
For users in the European Economic Area (EEA), we process your personal data based on the following legal grounds:
- Contract Performance: Processing necessary to provide the Service you requested
- Legitimate Interests: Processing for security, fraud prevention, and service improvement
- Consent: Where you have given explicit consent for specific processing activities
- Legal Obligations: Processing required to comply with applicable laws
2. Kako Koristimo Vaše Informacije
Prikupljene informacije koristimo za:
- Pružanje usluge transkripcije
- Poboljšanje kvalitete naše usluge
- Sprječavanje zloupotrebe i osiguranje pravednog korištenja
- Respond to your comments, questions, and customer service requests
- Monitor and analyze usage patterns to improve the Service
- Detect, prevent, and address technical issues, fraud, and abuse
- Comply with legal obligations and enforce our terms
4. Usluge Trećih Strana
We share your information with the following third-party service providers who assist us in operating the Service:
OpenAI
Vaš se zvuk prenosi u Whisper API tvrtke OpenAI radi pretvorbe govora u tekst, a vaša transkripcija i poruke razgovora šalju se modelu OpenAI (gpt-4o-mini) radi generiranja sažetaka i odgovora u razgovoru nad transkripcijom. Naši sustavi mogu potvrditi samo da se ovaj sadržaj prenosi, ali ne i kako ga OpenAI naknadno obrađuje. Stoga ne tvrdimo da je vaš sadržaj isključen iz treniranja modela; trebali biste pretpostaviti da pružatelj može upotrijebiti poslani sadržaj za treniranje modela i može ga zadržati, dok ugovor o obradi podataka ne utvrdi drukčije.
OpenAI Privacy Policy: https://openai.com/privacy
Stripe
Payment processing is handled by Stripe. When you subscribe, Stripe collects and processes your payment information directly. We only receive limited information such as the last four digits of your card and transaction confirmations.
Stripe Privacy Policy: https://stripe.com/privacy
Cloudflare
We use Cloudflare for security, DDoS protection, and performance optimization. Cloudflare may collect IP addresses and browser information to provide these services.
Cloudflare Privacy Policy: https://cloudflare.com/privacy
Google Tag Manager
Koristimo Google Tag Manager (spremnik GTM-TCV7JVJB) za upravljanje mjernim oznakama na strani klijenta; oznake konfigurirane unutar spremnika određuju koji se naknadni signali prikupljaju. Naša analitika proizvoda obrađuje se na strani poslužitelja putem Mixpanela. Za to danas ne postoji mehanizam privole, što je nedostatak koji preispitujemo.
Googleova politika privatnosti: https://policies.google.com/privacy
Azure Speech-to-Text (pretvorba govora u tekst)
Kada se koristi put transkripcije Azure, vaši se neobrađeni audiobajtovi šalju u Microsoft Azure Speech-to-Text radi transkripcije s razdvajanjem govornika, a audiodatoteka se za taj put priprema u Azure Blob Storageu. Naša konfigurirana zadana regija je eastus, što je zadana postavka okruženja, a ne jamstvo gdje se vaši podaci nalaze.
Izjava o zaštiti privatnosti Microsoft: https://privacy.microsoft.com/privacystatement
DigitalOcean Spaces (objektna pohrana)
Vaše prenesene i izvorne audiodatoteke pohranjene su u DigitalOcean Spaces, našoj primarnoj trajnoj objektnoj pohrani. Naša konfigurirana zadana regija je nyc3 (Sjedinjene Države), što je zadana postavka okruženja, a ne jamstvo gdje se vaši podaci nalaze.
Pravila o privatnosti DigitalOcean: https://www.digitalocean.com/legal/privacy-policy
Mixpanel (analitika proizvoda)
Za analitiku proizvoda koristimo Mixpanel (na strani poslužitelja). Dijeljeni podaci uključuju vašu adresu e-pošte, korisnički identifikator, IP adresu i približne geografske signale. Za to danas ne postoji mehanizam privole, što je nedostatak koji preispitujemo.
Pravila o privatnosti Mixpanel: https://mixpanel.com/legal/privacy-policy
Risenexa CRM (platforma za upravljanje odnosima s klijentima)
Risenexa koristimo kao našu platformu za upravljanje odnosima s klijentima radi prikupljanja potencijalnih klijenata i praćenja životnog ciklusa. Dijeljeni podaci uključuju vašu adresu e-pošte, plan, lokalizaciju, korisnički identifikator i događaje životnog ciklusa. Ova obrada može zahtijevati privolu ako se koristi za marketing, što je u preispitivanju.
Privatnost Risenexa: https://risenexa.com
Honeybadger (praćenje pogrešaka)
Honeybadger koristimo za praćenje pogrešaka. Kada dođe do pogreške, sadržaj pogreške, IP adresa zahtjeva i kontekstni korisnički identifikator mogu se poslati u Honeybadger kako bismo mogli dijagnosticirati i ispraviti probleme.
Pravila o privatnosti Honeybadger: https://www.honeybadger.io/legal/privacy/
Email Provider (pružatelj e-pošte)
Koristimo vanjskog SMTP pružatelja e-pošte za isporuku transakcijske e-pošte poput potvrdnih kodova, ponovnog postavljanja lozinki i obavijesti o računu. Dijeljeni podaci su adresa e-pošte primatelja i tijelo poruke. Konkretni dobavljač konfigurira se putem postavki našeg okruženja.
Transakcijsku e-poštu isporučuje naš konfigurirani SMTP pružatelj.
5. Cookies and Tracking Technologies
We use cookies and similar tracking technologies to collect and track information about your use of the Service:
Essential Cookies
Required for the Service to function properly, including session management and security features.
Analytics Cookies
Koristimo Google Tag Manager (spremnik GTM-TCV7JVJB) za upravljanje oznakama na strani klijenta i Mixpanel (na strani poslužitelja) za analitiku proizvoda, kako bismo razumjeli kako posjetitelji komuniciraju s Uslugom. Za to danas ne postoji mehanizam privole, što je nedostatak koji preispitujemo.
Security Cookies
Used by Cloudflare Turnstile to protect against bots and abuse.
Preference Cookies
Used to remember your preferences such as language selection and theme (light/dark mode).
You can control cookies through your browser settings. Note that disabling certain cookies may affect the functionality of the Service.
3. Zadržavanje Podataka
- Audiodatoteke i transkripcije: Prijenosi koji nikada nisu bili povezani s računom brišu se automatski otprilike sat vremena nakon što prijeđu starost od 24 sata. Nakon što se prijenos poveže s vašim računom, čuvamo ga dok ne izbrišete svoj račun. Nakon brisanja računa, audiodatoteke pohranjene kod našeg pružatelja objektne pohrane i zapis kupca u Stripeu danas se ne uklanjaju automatski; obratite se na support@soundscript.ai kako biste dovršili njihovo brisanje.
- Podaci o računu: Čuvaju se dok je vaš račun aktivan. Kada izbrišete svoj račun, njegov zapis te transkripcije, pretplata, paketi sati, zapisi o korištenju i poruke razgovora koji mu pripadaju se uklanjaju; pohranjene audiodatoteke i zapis kupca u Stripeu mogu preživjeti brisanje, a možete se obratiti na support@soundscript.ai kako bi bili uklonjeni.
- Zapisi o plaćanju: Razdoblje čuvanja zapisa o plaćanju utvrđuje naš pružatelj plaćanja i nije vidljivo u našim vlastitim sustavima; primjenjivo razdoblje ostaje u preispitivanju.
- Zapisnici poslužitelja: Razdoblje čuvanja zapisnika i izvješća o pogreškama utvrđuju naši pružatelji i nije vidljivo u našim vlastitim sustavima; primjenjivo razdoblje ostaje u preispitivanju.
7. International Data Transfers
Your information may be transferred to and processed in the United States and other countries where our service providers operate. These countries may have different data protection laws than your country of residence. For transfers from the EEA, we rely on Standard Contractual Clauses approved by the European Commission and other appropriate safeguards to ensure your data is protected.
8. Data Security
We implement appropriate technical and organizational measures to protect your personal information, including:
- Encryption of data in transit using TLS/SSL
- Encryption of sensitive data at rest
- Regular security assessments and updates
- Access controls and authentication requirements
- Secure data centers with physical security measures
However, no method of transmission over the Internet or electronic storage is 100% secure. While we strive to protect your information, we cannot guarantee absolute security.
9. Children's Privacy
Usluga je namijenjena korisnicima u dobi od 18 i više godina i nije usmjerena na djecu te svjesno ne prikupljamo osobne podatke od osoba mlađih od 18 godina. Ovaj zahtjev 18+ je ugovorna izjava i ne provodi se putem mehanizma za provjeru dobi u našem kodu; ne postoji polje za datum rođenja ni provjera dobi pri registraciji. Ako smatrate da nam je dijete dostavilo osobne podatke, obratite nam se na support@soundscript.ai.
5. Vaša Prava
Imate pravo:
All Users
- Access: Request a copy of the personal data we hold about you
- Correction: Request correction of inaccurate personal data
- Brisanje: Zatražite brisanje svojih osobnih podataka. Samostalno brisanje računa uklanja vaše zapise u bazi podataka, ali zapis kupca u Stripeu, pohranjene audiodatoteke i analitički profili mogu preživjeti brisanje; obratite nam se kako biste dovršili njihovo brisanje.
- Odjava: Danas ne postoji ugrađena odjava iz analitike u proizvodu niti odjava iz marketinga; prigovore obrađujemo ručno, pa nam pošaljite e-poštu da biste se odjavili.
Stanovnici Brazila imaju u osnovi istovjetna prava prema LGPD-u. Ovi se zahtjevi usmjeravaju na isti način, na support@soundscript.ai, a za njih vrijede isti nedostaci u pogledu ručne obrade i preživjelih podataka opisani gore.
11. GDPR Rights (European Users)
If you are located in the European Economic Area (EEA), you have additional rights under the General Data Protection Regulation:
- Pravo na prenosivost podataka: danas ne postoji strukturirani strojno čitljiv izvoz, pa zahtjeve za prenosivost obrađujemo ručno.
- Pravo na ograničenje obrade: ne postoji samoposlužni mehanizam ograničenja, pa te zahtjeve obrađujemo ručno.
- Pravo na prigovor na obradu na temelju legitimnih interesa: danas ne postoji ugrađena odjava u proizvodu, pa prigovore obrađujemo ručno.
- Pravo na povlačenje privole: budući da za analitiku trenutačno ne postoji mehanizam privole, u proizvodu nema što povući; riječ je o poznatom nedostatku u preispitivanju.
- Right to lodge a complaint with a supervisory authority
Kako biste ostvarili ova prava, obratite nam se na support@soundscript.ai. Zahtjevi za pristup, ispravak, prenosivost, ograničenje i prigovor obrađuju se ručno jer danas ne postoji samoposlužna krajnja točka.
Ova prava jednako vrijede i prema UK GDPR-u (zadržano pravo EU-a zajedno s Data Protection Act 2018), koji tretiramo kao da ima isti učinak kao GDPR EU-a.
12. CCPA Rights (California Residents)
If you are a California resident, the California Consumer Privacy Act (CCPA) provides you with specific rights:
- Right to Know: Request disclosure of the categories and specific pieces of personal information we have collected
- Pravo na brisanje: Zatražite brisanje svojih osobnih podataka. Brisanje uklanja vaše zapise u bazi podataka, ali zapis kupca u Stripeu, pohranjene audiodatoteke i analitički profili mogu opstati; obratite nam se kako biste dovršili njihovo brisanje.
- Pravo na odjavu: Danas ne pružamo kontrolu «Ne prodaji i ne dijeli moje osobne podatke», a neki naši izvozi u analitiku i CRM mogu se smatrati «dijeljenjem». Ovaj nedostatak u odjavi je u preispitivanju.
- Right to Non-Discrimination: We will not discriminate against you for exercising your CCPA rights
Za podnošenje zahtjeva pošaljite nam e-poštu na support@soundscript.ai. Provjerit ćemo vaš identitet prije obrade vašeg zahtjeva.
13. Do Not Track Signals
Some browsers include a "Do Not Track" feature. Our Service does not currently respond to Do Not Track signals. However, you can opt out of analytics tracking by using browser extensions or the opt-out tools provided by our analytics partners.
14. Data Breach Notification
In the event of a data breach that affects your personal information, we will notify you and any applicable regulatory authorities as required by law. Notification will be provided within 72 hours of becoming aware of the breach when feasible.
15. Obavijest o zaštitnom znaku
SoundScript.AI™ je zaštitni znak Envixo Products Studio LLC. Za potpune informacije o zaštitnom znaku pogledajte naše Uvjete korištenja.
16. Changes to This Privacy Policy
We may update this Privacy Policy from time to time. We will notify you of any material changes by posting the new policy on this page and updating the "Last updated" date. For significant changes, we may also send you an email notification. We encourage you to review this Privacy Policy periodically.
6. Kontaktirajte Nas
If you have questions about this Privacy Policy or wish to exercise your privacy rights, please contact us:
Envixo Products Studio LLC
28 Geary St, Ste 650 #1712, San Francisco, CA 94108, USA
Upiti o privatnosti: support@soundscript.ai
General Inquiries: support@soundscript.ai
For GDPR-related inquiries, you may also contact our Data Protection contact at the email above.
18. Opseg
Uslugu nudimo globalno i namjerno je činimo dostupnom stanovnicima EU-a/EGP-a, Ujedinjenog Kraljevstva, Brazila i Kalifornije, pa vrijede četiri režima privatnosti: GDPR EU-a, UK GDPR (zadržano pravo EU-a zajedno s Data Protection Act 2018, tretirano kao da ima isti učinak kao GDPR EU-a), brazilski LGPD i kalifornijski CCPA/CPRA. GDPR koristimo kao okosnicu ove politike i navodimo bitne razlike po režimu ondje gdje se pojave. Primjenjuju li se na nas kvantitativni pragovi CCPA-a poslovna je činjenica koja ostaje u preispitivanju.
19. Automatizirana obrada i obrada uz UI
Kako bismo pružali Uslugu, neobrađeni korisnički sadržaj prenosimo pružateljima UI-ja: vaš se zvuk šalje radi pretvorbe govora u tekst (OpenAI Whisper ili put Azure Speech kada je odabran), a vaša transkripcija i poruke razgovora šalju se UI modelu (gpt-4o-mini) radi sažetaka i razgovora nad transkripcijom. Naši sustavi mogu potvrditi samo da se ovaj sadržaj prenosi, ali ne i kako ga svaki pružatelj naknadno obrađuje. Stoga ne tvrdimo da je vaš sadržaj isključen iz treniranja modela; trebali biste pretpostaviti da pružatelj može upotrijebiti poslani sadržaj za treniranje modela i može ga zadržati, dok ugovor o obradi podataka ne utvrdi drukčije.
Zadnje ažurirano: 2026-05-29