Lymark

Kebijakan Privasi

Last updated: 16 September 2026 · Lymark app, version 1.4.0

This policy describes how Lymark (com.lycosteam.lymark) and this site handle personal data. It is written for the data-protection and consumer regimes of the rule-of-law jurisdictions where the service is offered — including Brazil’s LGPD, the GDPR (EEA), UK GDPR, US state laws (including California’s CCPA/CPRA), PIPEDA (Canada), the Privacy Acts (Australia and New Zealand), APPI (Japan), PDPA (Singapore), POPIA (South Africa), Mexico’s LFPDPPP, Argentina’s Ley 25.326 and equivalent Latin-American laws, plus Brazil’s consumer code and EU/UK consumer rules. Where the mandatory law of your country of residence grants stronger rights, that law prevails. This text does not claim to exhaust every national code, nor worldwide compliance.

Dalam satu kalimat

Lymark does not transmit your photos or your raw location. Images, visible addresses, history and preferences stay on your device. An account is required to use the app and the subscription: the server keeps your e-mail, account id, plan, export count and, when you request a seal, the file hash — a fingerprint, not the photo.

Besides the account, what leaves the device is: (a) coordinates, via the operating system, to become an address (item 05); (b) the file hash, to issue the seal and, when available, a third-party timestamp (item 18); (c) payment data, handled by the billing processor (item 18). None of these flows send the image.

Siapa yang ditandatangani kebijakan ini

It applies to anyone who uses the app or this site, in jurisdictions where Lymark is lawful. Brazil: LGPD and ANPD. EEA and United Kingdom: GDPR and UK GDPR. California and other US states with a consumer privacy law: the equivalent rights in item 19. In other countries with a data-protection statute, we honour equivalent rights (access, correction, deletion, objection, portability) through the same channel: contato@lymark.app. We may refuse or limit the service where offering it would be unlawful or subject to sanctions.

Siapa pengontrolnya

Pengendali data pribadi kontrolor, dalam terminologi LGPD adalah 29.015.357 AMAD ALI HAMMOUD, terdaftar di bawah CNPJ 29.015.357/0001-25, dengan alamat di Avenida Ana Costa, 433, Gonzaga, Santos - SP.

Orang yang bertanggung jawab atas pemrosesan data pribadi, dalam tujuan artikel 41 LGPD, adalah Amad Ali Hammoud, yang dapat dihubungi di contato@lymark.app. Mengingat volume dan sifat pemrosesan yang tidak melibatkan data sensitif pada skala atau pemantauan sistematis tidak ada kewajiban untuk menunjuk seorangPejabat Perlindungan Databerdasarkan artikel 37 GDPR.

Informasi apa yang ditangani aplikasi

There are two places. On the device (below, through “Preferences”): none of that uploads. On the server (account, payment, seal hash, technical access data): only what items 18 and 14 describe.

Foto-foto
Gambar yang Anda pilih dari galeri atau menangkap dengan kamera, dan file yang diekspor dengan watermark. Foto dapat berisi data pribadi pihak ketiga lihat item 11.
Lokasi
Latitude dan longitude yang diperoleh sekali per tangkapan, untuk tujuan tunggal mengisi bidang alamat. Koordinat tidak tercatat: hanya teks alamat yang dihasilkan yang disimpan, di samping foto.
Tanggal, waktu dan hari kerja
Baca dari jam perangkat pada saat penangkapan, dan dapat diedit oleh Anda.
Kode foto
Sebuah urutan 14 karakter heksadecimal yang ditarik secara acak. Tidak berasal dari perangkat identifier atau dari salah satu Anda, dan tidak memungkinkan pelacakan di seluruh aplikasi.
Sejarah
Rekaman 200 ekspor terakhir, berisi jalur file pada perangkat dan data dicetak pada gambar.
Preferensi
Bidang yang terlihat, posisi, ukuran dan pilihan watermark lainnya.
Account
E-mail, account identifier, plan (free or Pro) and export count, at the authentication processor.
Payment
The billing processor handles card data. Lymark does not store the card number; it keeps only subscription state (how long Pro lasts) and billing identifiers needed to cancel or invoice.
Seal hash
A fingerprint of the exported file, sent to issue the seal and, if available, a timestamp. The photo itself never uploads. The hash cannot rebuild the image.
Technical access data
IP address, date, time and requested resource, in hosting and API logs, for as long as service security requires — including fraud prevention.

The app does not collect on-device, for the developer: identity documents, advertising identifiers, contacts, calendar, browsing history, usage metrics, crash reports. There is no analytics, advertising, attribution or tracking SDK. E-mail exists because there is an account; it is not read from the address book and not used for ads.

Satu-satunya informasi yang meninggalkan perangkat

Ketika Anda memberikan izin lokasi, aplikasi meminta sistem operasi untuk mengubah koordinat GPS menjadi alamat pos. Terjemahan itu geocoding terbalik dilakukan oleh sistem operasi itu sendiri, yang untuk tujuan itu mengirim koordinat ke layanan peta: Googlepada perangkat Android dan Apelpada perangkat iOS.

Komunikasi tersebut berasal dari sistem operasi, bukan dari Lymark. aplikasi tidak menerima salinan dari itu, tidak memediasi dan tidak memiliki akses ke apa pun selain alamat yang dikembalikan. Pengolahan yang dilakukan oleh penyedia ini diatur oleh kebijakan privasi mereka sendiri.

Tidak ada foto yang keluar dari perangkat melalui tindakan aplikasi.Jika Anda menggunakan tombol Share, gambar akan dikirimkan oleh aplikasi tujuan yang Anda pilih di bagian bagian share sheet messenger, email, cloud storage di bawah kebijakan privasi aplikasi tersebut.

Izin yang diminta, dan mengapa

Kamera
To take the photo or record the video that will receive the watermark. Requested when you capture.
Foto dan media
Untuk memilih gambar yang ada dan untuk menulis file yang diekspor ke galeri. Akses terbatas pada foto, dan izin menulis hanya digunakan untuk menulis aplikasi tidak menelusuri atau membaca galeri Anda.
Lokasi saat digunakan
Untuk mengisi bidang alamat. Di minta di latar depan, hanya saat aplikasi digunakan, dan Tidak pernah di latar belakang.
Microphone
Only when recording video with sound. Not used for still photos or in the background.

Semua izin adalah opsional dan dapat dicabut kapan saja dalam pengaturan perangkat. Menolak lokasi membuat aplikasi tetap berfungsi sepenuhnya: alamat kemudian ditik oleh Anda. Menolak akses galeri hanya mencegah penyimpanan otomatis, dan foto masih dapat dibagikan.

Dasar dan tujuan hukum

Pengolahan lokasi terjadi berdasarkan data Anda persetujuan Pasal 7, I LGPD dan Pasal 6 1) ) GDPR dinyatakan ketika Anda memberikan izin sistem, dan dapat dicabut kapan saja, tanpa menghalangi kelegalan pemrosesan yang dilakukan sebelum pencabutan.

Pengolahan data yang tersisa terjadi untuk kinerja fitur yang Anda minta Pasal 7, V dari LGPD dan Pasal 6 1) b dari GDPR karena tanpa itu tidak ada tanda air untuk aplikasi untuk menghasilkan.

Pengolahan data akun didasarkan pada pelaksanaan kontrak (LGPD art. 7, V; GDPR art. 6(1)(b)). Pengolahan berdasarkan kepentingan sah (LGPD art. 7, IX; GDPR art. 6(1)(f)) hanya ada untuk keamanan dan pencegahan penipuan misalnya, mencatat alamat IP permintaan ke server. Tidak ada pengolahan untuk iklan, per profil, analisis perilaku atau tujuan sekunder, dan tidak ada pengolahan kategori khusus data atau data sensitif oleh pengembang.

Transfer internasional

Account and payment data are handled by processors in the United States (authentication and billing), and hosting may process access logs outside Brazil. The seal hash, when a timestamp is requested, may go to an independent timestamp authority. These transfers rest on standard contractual clauses and LGPD art. 33 and GDPR arts. 44–49, or an equivalent under your law. Geocoding in item 05 follows the OS providers’ own transfer tools.

This site is hosted by Vercel Inc., under items 14 and 18.

Pembagian dengan pihak ketiga

The developer does not sell, rent or hand personal data to advertising or data brokerage. Contracted processors are listed in item 18. If you sign in with Google or Apple, those providers handle the login under their own policies; the developer receives the e-mail and identifier needed for the account. Photos and raw location pass through no processor, because they never leave the device.

Penyimpanan, penyimpanan dan keamanan

Data berada di area pribadi aplikasi, dilindungi oleh isolasi sistem operasi antara aplikasi dan oleh kunci layar perangkat.penyandang cacat, sehingga sejarah dan preferensi tidak dikirim ke akun Google pengguna.

Penyimpanan sepenuhnya dikendalikan oleh Anda: catatan tetap sampai dihapus di aplikasi itu sendiri, dan sejarah secara otomatis membuang yang tertua setelah melewati dua ratus item, menghapus file yang sesuai juga. Uninstalling aplikasi menghapus semua yang disimpan. Foto yang sudah disimpan di galeri perangkat milik galeri dan tinggal di sana terserah Anda untuk menghapus mereka jika Anda mau.

Tidak ada sistem yang tidak terbebani. Data akun email, identifikasi, rencana dan hitungan disimpan oleh prosesor otentikasi, di bawah langkah-langkah keamanannya. Foto, alamat dan lokasi tidak ada di repositori pusat, dan karena itu tidak dapat bocor dari infrastruktur pengembang. Jika insiden keamanan mempengaruhi data akun, pengembang akan memberi tahu otoritas dan subjek data di bawah LGPD art. 48 dan GDPR art. 33. Risiko yang relevan untuk foto Anda tetap akses fisik ke perangkat yang tidak terkunci.

Ketika Anda memotret orang lain

Ketika Anda memotret orang yang dapat diidentifikasi dalam kegiatan profesional Anda,Kaumenjadi pengendali data tersebut sehubungan dengan subjek data yang digambarkan, dan terserah Anda untuk memberikan dasar hukum, informasi dan tanggapan terhadap hak-hak mereka. Pengembang tidak berpartisipasi dalam pemrosesan tersebut dan tidak memiliki akses ke gambar.

Hak-hakmu

Pasal 18 LGPD dan Pasal 15 sampai 22 GDPR menjamin hak konfirmasi dan akses, koreksi, penghapusan, anonimasi, pemblokiran, portabilitas, pembatasan pemrosesan, keberatan, penarikan persetujuan dan informasi tentang pembagian.

Foto, alamat, sejarah dan preferensi hanya berada di perangkat Anda, dan hak-hak tersebut dileksanakkan langsung di aplikasi: melihat dan menghapus entri di tab Galeri, memperbaiki bidang sebelum mengekspor, mencabut izin lokasi dalam pengaturan sistem, dan menghapus semuanya dengan menghapus aplikasi pengembang tidak dapat mengakses, mengekspor atau menghapus data itu untuk Anda, karena tidak memilikinya.

Requests: contato@lymark.app. You may complain to your country’s authority — in Brazil, the ANPD; in the EEA, your Member State’s supervisory authority; in the UK, the ICO; in California, the CPPA; elsewhere, the equivalent body. Item 19 lists the rights we honour outside the LGPD/GDPR pair.

Keputusan otomatis

Tidak ada keputusan otomatis, profil atau pemrosesan yang menghasilkan efek hukum tentang Anda, berdasarkan Pasal 20 LGPD dan Pasal 22 GDPR.

Tentang situs web ini

Situs ini tidak memiliki analisis, tidak menampilkan iklan dan tidak memasukkan tombol jejaring sosial.cookie yang sangat diperlukanuntuk sesi akun Anda, ditetapkan oleh prosesor otentikasi (item 09) saat Anda masuk; tidak ada cookie pelacakan atau iklan. Fonts dilayani dari domain situs sendiri. Satu-satunya permintaan browser Anda kepada pihak ketiga adalah permintaan dari layar login dan akun, yang ditujukan ke prosesor otentikasi dan, jika Anda memilihnya, ke penyedia login (Google atau Apple).

Situs web ini dihoskan oleh Vercel Inc., yang sebagai prosesor mencatat data akses teknis alamat IP, tanggal, waktu dan sumber daya yang diminta selama diperlukan untuk keamanan dan operasi hosting. Dasar hukum adalah kepentingan sah dalam menjaga keamanan layanan, Pasal 7, IX LGPD dan Pasal 6 ((1) ((f) GDPR.

Perubahan kebijakan ini

Perubahan akan dipublikasikan di halaman ini, dengan tanggal pembaruan baru. Perubahan yang secara substansial mengubah pemrosesan data juga akan dikomunikasikan di dalam aplikasi sebelum mereka berlaku.

Anak-anak dan remaja

Lymark adalah alat kerja yang ditujukan untuk orang berusia 18 tahun atau lebih.

Hukum yang berlaku

Brazilian law governs this policy, without prejudice to the GDPR, UK GDPR, CCPA/CPRA and any mandatory data-protection or consumer law of the data subject’s country of residence. Forum: the data subject’s domicile when consumer law so requires; otherwise Santos, Brazil.

Processors

Who handles data on the controller’s instructions only:

Clerk, Inc.
Account authentication (e-mail, identifier, plan and quota metadata). United States.
Stripe
Pro subscription billing. Lymark never receives the card number. United States, and, where applicable, a Stripe entity in the billing country.
RevenueCat, Inc.
Acts as intermediary for the Pro subscription made through the Android app: it receives from Google Play the purchase data, your Lymark account identifier and technical data from the device needed for the purchase (OS and app version), and notifies Lymark when the subscription starts, renews, is cancelled or refunded. The charge itself is made by Google Play, under its own terms. It does not receive photos, videos or location. United States.
Vercel Inc.
Hosting of the site and APIs; technical access logs (item 14).
Timestamp authority
When the seal asks for a third-party time, only the file hash is sent, not the photo. The current provider is a public RFC 3161 service; it may be replaced by a contracted authority, including ICP-Brasil, without changing this purpose.

Google and Apple appear as sign-in providers (if you choose them) and as geocoders (via the OS, item 05), under their policies — not as our processors for the photo.

Rights outside Brazil and the EEA

On request at contato@lymark.app we honour access, correction, deletion, portability, restriction and objection, to the extent the data exist on the server (account, plan, count, hash, technical logs). What lives only on the device, you delete in the app or by uninstalling.

California and US states with a consumer privacy law: we do not sell personal information and we do not “share” it for cross-context advertising (there are no ads). You may ask to know, delete, and opt out of sale/sharing — we already do not sell. We do not use data for automated decisions with legal effect (item 13).

Canada (PIPEDA), Australia and New Zealand (Privacy Act), Japan (APPI), Singapore (PDPA), South Africa (POPIA), India (DPDP), Switzerland (nFADP), Mexico, Argentina, Colombia, Chile and other countries with an equivalent statute: the same channel and the same practical rights, limited to what the server actually keeps.

Scope and limits of this policy

Lymark is offered where that is lawful. We do not operate to evade sanctions, nor in jurisdictions where offering the service would be unlawful. This document is not legal advice and does not claim that every article of every national code has been reproduced. If your mandatory law is more protective, it prevails; write to contato@lymark.app.

Lihat juga Ketentuan Penggunaan.