Política de Privacidade
Última atualização: 2026-09-22
Esta política explica quais dados pessoais o Look AI trata, por quê, quem os recebe, por quanto tempo são guardados e o que você pode fazer a respeito. Ela abrange o app Look AI para iPhone e Android e este site.
Em resumo
- Não há cadastro: o app nunca precisa do seu nome, endereço de e-mail ou número de telefone. O único lugar em que você pode informar um endereço de e-mail é o formulário de feedback, caso queira uma resposta. O app cria uma conta anônima vinculada ao seu dispositivo.
- Para criar um visual, enviamos a sua selfie e as opções que você escolheu à OpenAI, que gera o resultado seguindo as nossas instruções. Nada que identifique você pelo nome vai junto. O app pede a sua permissão antes do primeiro visual e informa o nome da OpenAI ao pedir; você pode retirar essa permissão em Configurações → Privacidade → Processamento por IA.
- O que armazenamos fica em um servidor que alugamos da Hetzner em Helsinque, na Finlândia, e as suas imagens não ficam lá. A sua selfie é excluída assim que o visual feito a partir dela fica pronto, e os retratos assim que o app nos avisa que os salvou no seu celular. Nenhum dos dois fica no nosso servidor por mais de 24 horas.
- Depois disso, os seus visuais existem apenas no seu próprio celular. Não guardamos nenhuma cópia, então não podemos devolvê-los se você desinstalar o app ou trocar de celular.
- O app não mostra anúncios, e não vendemos os seus dados.
- Você pode excluir sua conta no app em Configurações → Seus dados → Excluir meus dados; a seção 14 diz o que isso remove e o que permanece, e a página de exclusão trata das outras formas.
1. Quem é o responsável
O Look AI é publicado pela Better Life With Apps. A Better Life With Apps decide por que e como os seus dados pessoais são tratados no app e neste site, o que a torna a controladora nos termos do Regulamento Geral sobre a Proteção de Dados da UE e do Reino Unido (GDPR) e a responsável pelo tratamento dos dados (veri sorumlusu) nos termos da Lei de Proteção de Dados Pessoais nº 6698 da Turquia (KVKK). Para usuários na Turquia, esta página também é o nosso aviso de informação nos termos do artigo 10 da KVKK.
Para qualquer assunto desta política, escreva para privacy@blwapps.com.
2. Sua conta
Não há formulário de cadastro. Na primeira vez que você abre o app, ele cria uma conta sem pedir nada a você. Para isso, o app envia ao nosso servidor:
- um identificador de instalação. No iPhone, é um valor aleatório que o app cria e guarda nas chaves (keychain) do dispositivo; no Android, é um hash unidirecional do identificador que o Android atribui a este app no seu dispositivo (o Android ID). Os dois normalmente sobrevivem à desinstalação, então reinstalar o app no mesmo dispositivo reconecta você à mesma conta. Quando você exclui os seus dados no app, o app passa a usar um novo valor aleatório;
- sua plataforma (iOS ou Android), o bundle ID e a versão do app e a configuração de idioma e região do seu dispositivo;
- um token do Firebase App Check, que mostra que a solicitação vem de uma cópia genuína do app.
Vinculados à conta, armazenamos um ID de usuário aleatório, um hash com chave do identificador de instalação (nunca o identificador em si), sua plataforma, a versão do app, a configuração de idioma e região, se o App Check foi bem-sucedido, quando o app se conectou pela última vez, credenciais de acesso em forma de hash e um ID de cobrança aleatório usado nas compras.
3. Sua selfie e suas escolhas
Para criar um visual, você fornece a selfie que você envia, junto com o corte, a cor ou a maquiagem que você escolhe no catálogo. Você pode tirar a foto com a câmera ou escolher uma da sua galeria.
A selfie vai para o nosso servidor assim que você a escolhe. Lá, ela é privada: nunca é listada publicamente, e só a sua conta pode abri-la, por um link que expira depois de alguns minutos. Ela é excluída assim que o visual feito a partir dela fica pronto e, no máximo, 24 horas após o envio, como explica Por quanto tempo guardamos os dados.
Com a selfie, armazenamos as escolhas que você fez: a ferramenta que usou (corte de cabelo, cor do cabelo, maquiagem, sobrancelhas e cílios, óculos e brincos, ou um visual completo que muda várias dessas coisas de uma vez), as opções que escolheu nela, como um corte, uma cor, uma cor de batom ou uma cor de fundo, ou o fato de ter deixado o app escolher, e quantos resultados você pediu.
Rostos na sua foto
A foto de um rosto é um dado pessoal, e um rosto se torna um dado biométrico quando é usado para reconhecer uma pessoa específica. O Look AI não faz isso. Não fazemos reconhecimento facial, comparação de rostos nem qualquer outra análise que identifique uma pessoa, e não criamos um modelo facial nem nenhum outro registro biométrico. O app não dá nota, não avalia e não classifica a aparência de ninguém: não existe nota de beleza, avaliação de atratividade nem ranking do seu rosto em nenhum lugar dele.
O app foi feito para uma foto do seu próprio rosto. Qualquer outra pessoa que apareça nela faz parte da foto que armazenamos e enviamos à OpenAI, então a proteção mais simples é tirar a selfie sem mais ninguém no enquadramento.
4. Como um visual é criado
A sua selfie e as escolhas que você fez vão para o nosso servidor e, de lá, para a OpenAI, que gera os seus visuais seguindo as nossas instruções. Em cada geração, enviamos à OpenAI:
- a sua selfie, sem os metadados que a câmera gravou no arquivo, como o horário, o local ou o dispositivo; nosso servidor os remove quando a selfie é enviada;
- as instruções que montamos a partir do que você pediu para mudar e das opções que escolheu;
- um identificador pseudônimo derivado do seu ID de usuário por hash unidirecional, que a OpenAI usa para detectar abusos.
Não enviamos o seu identificador de instalação, os dados do seu dispositivo nem nada mais que identifique você. A OpenAI devolve os retratos ao nosso servidor. Os controles de dados da OpenAI afirmam que os dados enviados pela API dela não são usados para treinar os modelos da OpenAI, a menos que a empresa que os envia opte por isso, e que os logs de monitoramento de abusos, que podem conter o que enviamos e o que volta, são mantidos por até 30 dias, a menos que a lei exija mais tempo ou que um prazo maior seja necessário para proteger contra danos. Eles também afirmam que as imagens são verificadas em busca de material de abuso sexual infantil e que uma imagem sinalizada por essa verificação é mantida para revisão manual (OpenAI: controles de dados). Não escolhemos uma região de processamento com a OpenAI, então ela pode tratar esses dados fora da UE. Nós mesmos não usamos a sua selfie nem os seus visuais para treinar modelos de IA.
Como a sua selfie segue para a OpenAI, o app pede a sua permissão antes do seu primeiro visual e informa o nome da OpenAI ao pedir. A sua selfie chega ao nosso próprio servidor assim que você a escolhe, mas nada vai para a OpenAI e nada é gerado até você permitir: até lá, o app se recusa a iniciar o visual e pergunta de novo. A sua resposta fica armazenada apenas no seu celular. Você pode retirá-la a qualquer momento em Configurações → Privacidade → Processamento por IA; a partir daí, o app não inicia nenhum visual novo até você permitir de novo.
Você recebe de volta os retratos que o app gera a partir da sua selfie. Eles são produzidos por um modelo de imagem com IA que redesenha a imagem inteira, então um resultado é um desenho de você, não uma fotografia sua, e as proporções do rosto, o tom de pele e pequenos detalhes podem mudar de uma tentativa para outra. Uma geração também pode falhar ou ser recusada. Nenhuma dessas etapas automatizadas produz efeitos jurídicos ou efeitos igualmente significativos para você.
5. Seus visuais ficam no seu dispositivo
Quando um retrato fica pronto, o app o baixa, salva no armazenamento do próprio app no seu celular e depois avisa o nosso servidor de que já o tem. Assim que essa confirmação chega, excluímos a nossa cópia. O app envia a confirmação na próxima vez que é iniciado, então, na prática, um resultado fica no nosso servidor pelo resto da sessão em que foi criado e depois some. Chegue a confirmação ou não, excluímos a nossa cópia no máximo 24 horas depois de você iniciar o visual.
A partir daí, os seus visuais existem apenas no seu dispositivo. A biblioteca que você vê no app é local. Não guardamos nenhuma cópia para restaurar: se você desinstalar o app, apagar os dados dele ou passar para um celular novo, os seus visuais vão junto, e o app avisa isso na tela do resultado. Salve na sua própria galeria tudo o que quiser guardar.
O app também guarda as selfies que você já usou na aba Fotos, no seu celular, para que você possa usar uma de novo. Usar uma de novo a envia outra vez, e nosso servidor a exclui da mesma forma.
Excluir um visual no app exclui o arquivo do seu dispositivo, oculta o registro do visual no nosso servidor e exclui qualquer arquivo que ainda tenhamos dele. Se você denunciar um visual como errado ou inutilizável pelo menu dele, nosso servidor registra a denúncia vinculada a esse visual; nenhuma imagem e nenhum texto seu vão junto. Excluir sua conta também apaga os visuais e as selfies armazenados no seu dispositivo.
6. Compras
O Look AI vende assinaturas. A App Store ou a Google Play recebe o pagamento de acordo com os próprios termos; nunca vemos os dados do seu cartão nem a sua conta da loja. O preço, o período de cobrança e as condições de renovação aparecem na tela de compra antes de você comprar, e o cancelamento é feito nas configurações de assinatura da sua loja, como explicam os Termos de Uso.
A RevenueCat verifica as compras para nós. O app identifica você perante a RevenueCat pelo ID de cobrança aleatório da sua conta, nunca pelo seu nome, e a RevenueCat informa ao nosso servidor quando ocorre uma compra, renovação, cancelamento ou reembolso. Dessas mensagens, guardamos o produto, o status e a data de expiração da sua assinatura, um hash do ID da transação na loja e se a compra foi uma compra de teste ou foi reembolsada. Como uma assinatura vem com créditos, também guardamos o seu saldo de créditos e um registro dos créditos que cada compra acrescentou e que cada visual usou. Não guardamos o preço que você pagou nem o país da sua loja.
Se você pedir um reembolso à Apple ou à Google Play, a loja pode pedir a nossa opinião antes de decidir. Se respondermos, a RevenueCat responde em nosso nome e informa à loja apenas se a compra foi entregue, que o app permite ver um resultado antes de pagar e se preferimos que o reembolso seja concedido ou negado. Ela não envia o quanto você usou o app nem o que você criou com ele (RevenueCat: Refund Control).
Enquanto as análises estiverem ativadas (veja a próxima seção), a RevenueCat também informa ao Google Analytics os seus eventos de compra, incluindo valor e moeda, com o ID de análise do app. Quando as análises estão desativadas, o app remove esse vínculo.
7. Análises, relatórios de falhas, notificações, feedback e integridade do app
O Google Analytics para Firebase nos mostra como o app é usado: quais telas são abertas, quais etapas são concluídas, quais opções são escolhidas e quais compras são iniciadas. Nossos eventos levam rótulos fixos, a sua configuração de idioma e se você é assinante; eles nunca levam a sua selfie, os seus resultados ou qualquer coisa que identifique um visual. O Google Analytics identifica a instalação por um ID de instância do app e deduz uma localização aproximada a partir da sua conexão. No Android, ele também pode ler o ID de publicidade do Google, a menos que você tenha excluído esse ID nas configurações do dispositivo. No iPhone, o app nunca pede permissão para rastrear você, então o Google Analytics não recebe nenhum identificador de publicidade lá.
- No EEE e no Reino Unido, com base na configuração de região do seu dispositivo (ou, se não houver uma, no idioma dele), as análises ficam desativadas até você concordar. Perguntamos na tela do resultado depois do seu primeiro visual, e você pode desativá-las a qualquer momento em Configurações → Privacidade → Compartilhar análises opcionais.
- Em todos os outros lugares, as análises ficam ativadas desde a primeira abertura, sem pergunta, e o app atualmente não oferece uma opção para desativá-las.
A sua escolha sobre as análises fica armazenada apenas no seu dispositivo. Os eventos de análise vão do app direto para o Google; nosso servidor não os recebe.
O Firebase Crashlytics nos envia um relatório quando o app falha ou encontra um erro, qualquer que seja a sua configuração de análises: o erro, em que parte do código ele ocorreu, o modelo do seu dispositivo, a versão do sistema operacional e a versão do app, além de um ID de instalação do Crashlytics, mas não o ID da sua conta. O app remove endereços web, endereços de e-mail, tokens, caminhos de arquivo e números longos das mensagens de erro antes de enviá-las.
O Firebase Remote Config nos permite mudar qual versão da tela de compra você vê sem lançar uma atualização. Ele usa um ID de instalação do Firebase.
O Firebase App Check usa o Apple App Attest ou o DeviceCheck no iPhone e o Google Play Integrity no Android para confirmar que o app é genuíno quando ele cria a sua conta. Nosso servidor verifica o token com as chaves públicas do Google, guarda apenas um hash unidirecional dele até o token expirar, para que não possa ser usado duas vezes, e nunca o grava em logs.
O Sentry recebe relatórios de erro do nosso servidor, não do app. Antes que um relatório saia do nosso servidor, removemos identificadores de usuário, cabeçalhos, corpos e parâmetros de consulta das requisições, de modo que o relatório leva o erro e o caminho do endereço da requisição que falhou.
Notificações (Firebase Cloud Messaging)
Para que você saiba que um visual ficou pronto enquanto não está olhando o app, o app usa o Firebase Cloud Messaging, o serviço de push do Google, que no iPhone repassa a notificação pelo serviço de push da Apple. Se você permitir notificações, o app envia ao nosso servidor um endereço de push que o Firebase emite para esta instalação, junto com a sua configuração de idioma e o texto da notificação nesse idioma. Quando um visual fica pronto, ou falha, nosso servidor envia ao Firebase esse endereço, esse texto e identificadores aleatórios do visual e do seu dispositivo; a sua selfie e os seus resultados nunca vão junto. Você pode desativar essas notificações em Configurações → Preferências → Avisar quando um design ficar pronto: o app então retira o endereço do nosso servidor e faz o Firebase invalidá-lo. Excluir sua conta exclui todos os endereços armazenados para ela.
Feedback no app (Wiredash)
O formulário de feedback do app é fornecido pela Wiredash. Sempre que o app é iniciado, no máximo uma vez a cada 30 minutos, ele faz uma verificação com a Wiredash, quer você envie feedback algum dia ou não. Essa verificação leva um identificador aleatório que o código da Wiredash cria no seu dispositivo, a versão, o número de build e o commit de build do app, o bundle ID, se é uma build de produção ou de desenvolvimento, a configuração de idioma do seu dispositivo e o seu sistema operacional e a versão dele. Na primeira execução, ele também envia um evento único de primeira abertura. Nada disso inclui o ID da sua conta, a sua selfie ou qualquer coisa que você tenha escrito. Para esses dados, a documentação da Wiredash diz que ela deduz o seu país a partir do endereço IP da conexão e não armazena esse endereço (Wiredash: privacidade das análises).
Quando você escolhe Enviar feedback nas configurações do app, o app envia à Wiredash a sua mensagem, o seu endereço de e-mail, se você informar um, e uma captura de tela, se você adicionar uma. Você pode desenhar sobre a captura antes de enviá-la; ela mostra tudo o que está na tela naquele momento, incluindo a sua própria selfie e os visuais que você criou. Junto com o seu feedback vão dados do dispositivo e do app (plataforma, versão do sistema operacional, modelo do dispositivo, tamanho da tela, configuração de idioma e a versão e a build do app) e dados que acrescentamos para poder dar retorno: o ID de usuário aleatório da sua conta, o nome do app, se é a versão de produção ou de desenvolvimento, o status da sua assinatura e o seu saldo de créditos. Lemos o seu feedback na Wiredash para respondê-lo e para corrigir o app.
8. Permissões do dispositivo
- Câmera: só quando você escolhe tirar uma foto no app.
- Fotos: você escolhe uma selfie no seletor de fotos do dispositivo, e quando você salva um visual, o app o adiciona à sua galeria; no iPhone, o iOS primeiro pergunta se o app pode adicionar fotos. Se não puder, você pode salvar o visual como arquivo. Compartilhar um visual usa a tela de compartilhamento do próprio dispositivo.
- Notificações: para avisar que um visual está pronto enquanto você não está olhando o app (veja Notificações acima).
O app não pede acesso à sua localização, ao microfone nem aos contatos, e não pede permissão para rastrear você entre apps de outras empresas. Você pode retirar uma permissão nas configurações do dispositivo a qualquer momento; o resto do app continua funcionando.
9. Por que usamos os seus dados e a nossa base legal
| Finalidade | Dados | Base legal (GDPR) | Base legal (KVKK) |
|---|---|---|---|
| Criar a sua conta e manter você conectado | Hash do identificador de instalação, ID de usuário, plataforma, versão do app, idioma e região, credenciais de acesso | Execução do nosso contrato com você (art. 6(1)(b)) | Necessário para a celebração e a execução do contrato (art. 5(2)(c)) |
| Gerar os seus visuais e guardá-los até que o seu dispositivo os tenha | Sua selfie, as escolhas que você fez, as instruções enviadas à OpenAI, os retratos produzidos a partir delas | Execução do nosso contrato com você (art. 6(1)(b)) | Necessário para a celebração e a execução do contrato (art. 5(2)(c)) |
| Avisar que um visual está pronto | Endereço de push, configuração de idioma, texto da notificação, identificadores aleatórios do visual e do dispositivo | Execução do nosso contrato com você (art. 6(1)(b)) | Necessário para a celebração e a execução do contrato (art. 5(2)(c)) |
| Vender assinaturas e cumprir o que foi vendido | ID de cobrança, registros de compras e créditos | Execução do nosso contrato com você (art. 6(1)(b)) | Necessário para a celebração e a execução do contrato (art. 5(2)(c)) |
| Responder à análise de uma loja sobre um reembolso que você pediu, e manter os registros de compra depois que uma conta é excluída para que reembolsos e disputas na loja possam ser resolvidos | Registros de compra, se a compra foi entregue | Nosso legítimo interesse em constituir e defender direitos em reclamações (art. 6(1)(f)) | Constituição, exercício ou proteção de um direito (art. 5(2)(e)) |
| Manter o serviço seguro e prevenir abusos | Tokens do App Check, hash do endereço IP nos limites de requisições, endereço IP no log de erros do servidor web, registros de auditoria, backups do banco de dados | Nosso legítimo interesse em um serviço seguro e funcional (art. 6(1)(f)) | Nosso legítimo interesse (art. 5(2)(f)) |
| Analisar um visual que você denuncia | A denúncia e o registro do visual a que ela se refere | Nosso legítimo interesse em um app seguro e que funcione (art. 6(1)(f)) | Nosso legítimo interesse (art. 5(2)(f)) |
| Encontrar e corrigir falhas e erros | Relatórios de falhas e erros | Nosso legítimo interesse em um app que funcione (art. 6(1)(f)) | Nosso legítimo interesse (art. 5(2)(f)) |
| Escolher qual versão da tela de compra você vê | ID de instalação do Firebase | Nosso legítimo interesse em operar e melhorar o app (art. 6(1)(f)) | Nosso legítimo interesse (art. 5(2)(f)) |
| Responder ao feedback que você envia pelo app e usá-lo para corrigir o app | Sua mensagem, endereço de e-mail e captura de tela, se você os adicionar, dados do dispositivo e do app, ID de usuário, nome do app, versão de produção ou de desenvolvimento, status da assinatura, saldo de créditos | Seu pedido e a execução do nosso contrato com você (art. 6(1)(b)); nosso legítimo interesse em melhorar o app (art. 6(1)(f)) | Necessário para a celebração e a execução do contrato (art. 5(2)(c)); nosso legítimo interesse (art. 5(2)(f)) |
| Manter funcionando o formulário de feedback do app | Identificador aleatório da Wiredash, versão e build do app, bundle ID, tipo de build, configuração de idioma, sistema operacional e versão, o evento de primeira abertura | Nosso legítimo interesse em operar o formulário de feedback (art. 6(1)(f)) | Nosso legítimo interesse (art. 5(2)(f)) |
| Entender como o app é usado | Eventos de análise, ID de instância do app, ID de publicidade quando disponível, localização aproximada, eventos de compra da RevenueCat | No EEE e no Reino Unido: o seu consentimento (art. 6(1)(a)). Nos demais lugares: nosso legítimo interesse em melhorar o app (art. 6(1)(f)) | Nosso legítimo interesse (art. 5(2)(f)) |
| Responder a solicitações de privacidade e e-mails de suporte | Seu endereço de e-mail e o que você escreve | Obrigação legal, para solicitações de privacidade (art. 6(1)(c)); nosso legítimo interesse, para outros e-mails (art. 6(1)(f)) | Obrigação legal (art. 5(2)(ç)); nosso legítimo interesse (art. 5(2)(f)) |
Coletamos esses dados automaticamente pelo app e pelo nosso servidor, e de você quando você envia uma selfie, manda feedback ou nos escreve um e-mail. Você precisa fornecer uma selfie para criar um visual, e os dados da conta são necessários para que o app funcione. As análises são opcionais onde pedimos o seu consentimento. Quando nos baseamos no legítimo interesse, você pode se opor (veja Seus direitos).
10. Onde seus dados ficam armazenados
Nosso backend roda em um servidor em nuvem que alugamos da Hetzner Online GmbH no data center dela em Helsinque, na Finlândia, dentro da UE. O banco de dados, a fila de tarefas e o armazenamento privado de arquivos que guarda por pouco tempo a sua selfie e os seus retratos prontos rodam todos nesse único servidor. Uma cópia do banco de dados é feita todos os dias, e as 14 cópias mais recentes são mantidas no mesmo servidor; as selfies e os retratos não fazem parte dessas cópias. O app e este site só acessam o servidor por conexões HTTPS criptografadas, e as credenciais de acesso e os identificadores de instalação são armazenados apenas como hashes.
11. Quem recebe seus dados
Além da Hetzner, que hospeda o servidor em que eles ficam, e da OpenAI, que gera os seus visuais a partir da sua selfie, nenhuma das empresas abaixo recebe a sua selfie ou os seus visuais, a menos que você adicione uma captura de tela que os mostre ao feedback que envia pela Wiredash. Os seus dados não chegam a nenhuma outra empresa além destas. Cada uma os trata em nosso nome, exceto as lojas de apps da Apple e do Google, que atuam de acordo com as próprias políticas de privacidade.
| Empresa | Para quê | O que recebe | Sede |
|---|---|---|---|
| Hetzner Online GmbH | Hospedagem do nosso servidor | Tudo o que armazenamos (seção 10) | Alemanha; nosso servidor fica na Finlândia |
| OpenAI | Geração dos seus visuais | Sua selfie sem os metadados, as instruções montadas a partir das suas escolhas, um identificador pseudônimo | Estados Unidos |
| RevenueCat, Inc. | Verificação de compras e do status da assinatura; resposta à análise de reembolso de uma loja, se decidirmos responder | Seu ID de cobrança, os recibos de compra da loja, os dados do app e do dispositivo que o SDK dela envia | Estados Unidos |
| Google LLC (Firebase) | Análises, relatórios de falhas, configurações remotas, App Check, notificações push | Os dados descritos na seção 7 e os eventos de compra da RevenueCat enquanto as análises estiverem ativadas | Estados Unidos |
| Wiredash GmbH | O formulário de feedback do app | As verificações e o feedback que você envia, descritos na seção 7 | Alemanha; segundo a política de privacidade dela, os dados são armazenados no Google Cloud e podem ser transferidos para os Estados Unidos |
| Functional Software, Inc. (Sentry) | Relatórios de erro do nosso servidor | Detalhes do erro e caminhos das requisições, sem identificadores de usuário | Estados Unidos |
| Cloudflare, Inc. | Entrega dos e-mails enviados aos nossos endereços blwapps.com | Seu endereço de e-mail e a sua mensagem | Estados Unidos |
| Apple (App Store), Google (Google Play) | Recebimento dos pagamentos e tratamento dos reembolsos; no iPhone, a Apple também entrega as notificações push | Sua compra e, no iPhone, as notificações enviadas a você, de acordo com as próprias políticas de privacidade delas | Veja as políticas de privacidade delas |
Não vendemos informações pessoais nem as compartilhamos para publicidade comportamental entre contextos. Só divulgamos dados a autoridades quando a lei exige.
12. Transferências para fora do EEE e da Turquia
Nosso servidor fica na Finlândia, dentro da UE; para usuários na Turquia, armazenar dados lá já é, por si só, uma transferência para o exterior. As empresas com sede nos Estados Unidos listadas na tabela acima podem receber e tratar dados fora do Espaço Econômico Europeu e da Turquia. O Google afirma que o Firebase trata dados onde quer que o Google ou os seus agentes mantenham instalações, e não escolhemos uma região de processamento com a OpenAI. A Wiredash tem sede na Alemanha, mas a política de privacidade dela diz que os dados podem ser transferidos para os Estados Unidos, processados lá e armazenados em servidores do Google Cloud (Wiredash: política de privacidade).
- A Google LLC é certificada no EU–US Data Privacy Framework (Quadro de Privacidade de Dados UE–EUA), que a Comissão Europeia reconheceu como oferecendo proteção adequada (Firebase: privacidade e segurança).
- O adendo de tratamento de dados da RevenueCat, que faz parte dos termos dela, inclui as cláusulas contratuais-padrão da Comissão Europeia (DPA da RevenueCat).
Para saber qual salvaguarda cobre uma determinada transferência, ou para obter uma cópia dela, escreva para privacy@blwapps.com.
13. Por quanto tempo guardamos os dados
| Dados | Por quanto tempo |
|---|---|
| A selfie que você envia | Excluída assim que o visual feito a partir dela termina, qualquer que seja o desfecho: um resultado pronto, uma falha que deixamos de tentar de novo ou um visual que você cancelou. Em qualquer caso, ela é excluída no máximo 24 horas após o envio, inclusive uma selfie a partir da qual você nunca cria um visual |
| Um envio que nunca termina | Excluído cerca de uma hora depois que o link de envio, válido por dez minutos, expira |
| Os retratos que geramos | Excluídos assim que o app confirma que os armazenou no seu dispositivo, o que ele faz na próxima vez que é iniciado; e, em todos os casos, no máximo 24 horas depois de você iniciar o visual, chegue ou não essa confirmação |
| Os visuais e as selfies no seu próprio dispositivo | Enquanto você os mantiver lá; a aba Fotos guarda até 100 selfies e descarta as que você usou há mais tempo. Esta é a única cópia; não temos nada para restaurar |
| Registros dos visuais: as escolhas que você fez, as instruções enviadas à OpenAI e o status, o custo e os horários do visual | Até você excluir sua conta; a exclusão apaga as escolhas e as instruções e mantém apenas qual estilo do catálogo o visual usou |
| Denúncias que você faz sobre um visual | Sem exclusão automática; a denúncia continua, sob o ID aleatório da conta encerrada, depois que a conta é excluída |
| Endereços de push para notificações | Até você excluir sua conta. Desativar as notificações no app as interrompe na hora e faz o Firebase invalidar o endereço |
| Registros da conta, do dispositivo e de acesso | Até você excluir sua conta (a seção 14 diz o que permanece) |
| Registros de compras e créditos | Mantidos após a exclusão da conta para que reembolsos e disputas na loja ainda possam ser associados a uma compra; atualmente não há exclusão automática |
| Registros de auditoria de eventos da conta | 365 dias |
| Hash do endereço IP usado para limitar a taxa de requisições | No máximo uma hora |
| Logs do servidor | Os logs do nosso aplicativo não contêm endereço IP e só se referem a uma conta por um hash abreviado. O servidor web que fica na frente dele registra o seu endereço IP, o user agent do seu dispositivo e o endereço solicitado apenas quando uma requisição não consegue chegar ao nosso aplicativo. Os dois tipos de log são sobrescritos à medida que crescem; não há um prazo fixo |
| Backups do banco de dados | As 14 cópias diárias mais recentes, então um registro excluído pode permanecer em um backup por cerca de duas semanas. As selfies e os retratos não fazem parte deles |
| Dados mantidos pela OpenAI | Até 30 dias, para monitoramento de abusos, a menos que a lei exija mais tempo ou que um prazo maior seja necessário para proteger contra danos; uma imagem sinalizada como possível material de abuso sexual infantil é mantida para revisão manual |
| Relatórios do Crashlytics | 90 dias |
| Dados de eventos do Google Analytics | Até 14 meses |
| ID de instalação do Firebase | Até ser excluído no Google. Excluir sua conta não faz isso |
| Seu registro de cliente na RevenueCat | Até ser excluído na RevenueCat. Excluir sua conta não faz isso; escreva para nós se quiser que ele seja removido |
| Feedback que você envia pela Wiredash | Até ser excluído na Wiredash. Excluir sua conta não faz isso; escreva para nós se quiser que ele seja removido |
| Verificações da Wiredash e o evento de primeira abertura | Pelo tempo que a Wiredash os mantiver; a política de privacidade dela não define um prazo fixo |
Registros de visitas à página /get deste site | Não contêm endereço IP nem identificador. Ficam em arquivos de até 10 MB; no máximo dez arquivos antigos são mantidos, e nenhum deles por mais de um ano |
14. Excluir sua conta
Você mesmo pode excluir sua conta no app: abra Configurações, role até Seus dados, toque em Excluir meus dados e confirme com Solicitar exclusão. Se você já desinstalou o app, escreva para privacy@blwapps.com; a página de exclusão explica o que incluir para que possamos encontrar o seu registro.
Excluir pelo app desconecta este dispositivo, encerra todos os acessos, remove na hora os seus endereços de push e coloca a conta na fila de exclusão; um pedido por e-mail leva à mesma exclusão depois que encontramos a sua conta. Após um intervalo de segurança de 24 horas, nosso servidor:
- exclui todos os arquivos que ainda estejam guardados para você no nosso armazenamento de arquivos;
- apaga as escolhas e as instruções enviadas à OpenAI que estão armazenadas com os registros dos seus visuais;
- corta o vínculo entre o seu dispositivo e a conta;
- substitui o ID de cobrança da conta.
O que permanece é uma conta encerrada sob o seu ID aleatório; registros do dispositivo sem o vínculo com a instalação (plataforma, versão do app, idioma e região, última conexão); registros de visuais anteriores que mantêm apenas o estilo do catálogo, o status, o custo e os horários; as denúncias que você fez sobre um visual; registros de compras e créditos; registros de auditoria por até 365 dias, sem o seu ID de usuário naqueles que você gerou; e backups do banco de dados por cerca de duas semanas. Depois que a exclusão é executada, ela não pode ser desfeita. Um arquivo sob uma retenção legal documentada é mantido até que essa obrigação termine; todo o resto é excluído mesmo assim.
Excluir sua conta também apaga os visuais e as selfies armazenados no seu dispositivo e, como não guardamos nenhuma cópia deles, eles não podem ser recuperados conosco. Isso não exclui os seus dados na RevenueCat, no Google ou na Wiredash (veja a tabela da seção 13) e não cancela uma assinatura: cancele-a nas configurações de assinatura da App Store ou da Google Play. Abrir o app de novo depois de uma exclusão cria uma conta nova e vazia.
15. Seus direitos
Nos termos do GDPR (EEE e Reino Unido), você pode pedir acesso aos seus dados pessoais e uma cópia deles, a correção, a eliminação, a limitação do tratamento e os seus dados em formato portável. Você pode se opor ao tratamento baseado no nosso legítimo interesse e pode retirar o consentimento a qualquer momento, sem afetar o tratamento realizado antes disso. Você também pode apresentar uma reclamação à autoridade de proteção de dados do país em que vive ou trabalha, ou em que acredita que seus direitos foram violados.
Nos termos do artigo 11 da KVKK (Turquia), você tem o direito de:
- saber se os seus dados pessoais são tratados e, se forem, solicitar informações sobre eles;
- saber a finalidade do tratamento e se os dados são usados de acordo com essa finalidade;
- conhecer os terceiros, na Turquia ou no exterior, a quem eles são transferidos;
- pedir a correção de dados incompletos ou inexatos;
- pedir que eles sejam excluídos ou destruídos nas condições do artigo 7;
- pedir que uma correção, exclusão ou destruição seja comunicada aos terceiros que receberam os dados;
- opor-se a um resultado desfavorável a você decorrente exclusivamente da análise automatizada dos seus dados;
- pedir indenização por danos causados por tratamento ilícito.
Respondemos gratuitamente em até 30 dias; se a resposta tiver um custo real, podemos cobrar a taxa definida pelo Conselho de Proteção de Dados Pessoais. Se rejeitarmos o seu pedido, não respondermos no prazo ou se você considerar a resposta insuficiente, você pode apresentar uma reclamação ao Conselho de Proteção de Dados Pessoais em até 30 dias a partir do conhecimento da nossa resposta e, em qualquer caso, em até 60 dias a partir do seu pedido.
Nos termos das leis estaduais de privacidade dos EUA, incluindo as da Califórnia, você pode pedir para saber quais informações pessoais coletamos sobre você e pedir que as excluamos ou corrijamos. Coletamos identificadores (IDs aleatórios, um hash do identificador de instalação, um endereço de push se você permitir notificações, um ID de publicidade pelo Google Analytics quando disponível e o seu endereço de e-mail, se você o incluir no feedback), informações comerciais (registros de compras), atividade na internet ou em outras redes eletrônicas (eventos de uso do app), localização aproximada e informações visuais (a selfie que você envia, os retratos feitos a partir dela enquanto ainda os guardamos e qualquer captura de tela que você adicione ao feedback), para as finalidades da seção 9 e pelos prazos da seção 13. Não vendemos informações pessoais nem as compartilhamos para publicidade comportamental entre contextos, e não trataremos você de forma diferente por exercer os seus direitos.
Para exercer qualquer um desses direitos, escreva para privacy@blwapps.com. Não sabemos o seu nome e só sabemos o seu endereço de e-mail se você o tiver informado, então só podemos atender a um pedido que consigamos associar a uma conta; se você fez uma compra, o número do pedido na App Store ou na Google Play é o vínculo mais confiável. No EEE e no Reino Unido, você também pode desativar as análises no app.
16. Crianças
O Look AI não é direcionado a crianças menores de 13 anos e não pergunta a sua idade. Se você tem menos de 16 anos e vive no EEE, peça autorização a um dos seus pais ou responsáveis antes de concordar com as análises. Se você acredita que uma criança usou o app, escreva para nós e excluiremos a conta.
17. Este site
Este site é um conjunto de páginas estáticas. Ele não usa cookies, não executa scripts de análise ou rastreamento e não carrega nada de outros sites. Ele é servido pelo mesmo servidor da Hetzner em Helsinque.
Quando alguém compartilha o app pelas configurações dele, o link enviado abre a página /get deste site e leva uma tag ref que indica a origem do link, como app_share. A página encaminha você para a App Store, a Google Play ou a página inicial deste site e repassa a tag. Quando a /get é aberta, nosso servidor registra apenas o horário, o site, o endereço da página com a tag e se a página carregou: nenhum endereço IP, nenhum cookie, nenhum identificador de dispositivo. Usamos esses registros para contar quantas visitas os links compartilhados trazem. A App Store e a Google Play podem contar as instalações que vieram pela tag nas estatísticas que nos fornecem, e no Android o Google Analytics pode registrar a tag quando o app é aberto pela primeira vez, se as análises estiverem ativadas.
18. Alterações nesta política
Quando mudar o que o app faz com os seus dados, atualizaremos esta página e a data no topo. Antes que a sua selfie seja enviada a um provedor de IA diferente do informado nesta página, esta página informará primeiro o nome desse provedor.
19. Contato
Dúvidas e solicitações sobre privacidade: privacy@blwapps.com
Todo o resto: support@blwapps.com