Face In
EnglishPortuguês

Política de Privacidade

Vigência: [[PREENCHER: data de vigência]]. Última atualização: [[PREENCHER: data de vigência]].

Em resumo

  • Os dados do seu rosto nunca saem do seu Mac. Nunca os recebemos e não temos acesso a eles.
  • As imagens da câmera são processadas só na memória e nunca são gravadas.
  • O app só usa a internet para ativar ou desativar a licença. Ele envia a chave e um hash do identificador de hardware do Mac.
  • O Paddle cuida do pagamento. Guardamos seu nome, e-mail, chave de licença e alguns registros da compra para entregar e dar suporte à licença.
  • Não vendemos os seus dados.

1. Quem é o responsável

O controlador dos dados pessoais descritos aqui é [[PREENCHER: razão social ou nome completo do responsável]], [[PREENCHER: CNPJ]], [[PREENCHER: endereço completo]].

Encarregado pelo tratamento de dados pessoais (DPO): [[PREENCHER: nome do encarregado (DPO) ou confirmação de que é o próprio responsável]]. Contato para qualquer assunto de privacidade: [[PREENCHER: e-mail de suporte e privacidade]].

Esta política vale para o app Face In, para este site e para a venda das licenças. O Paddle, como revendedor, trata os dados de pagamento como controlador próprio, segundo a política de privacidade dele.

2. O que fica no seu Mac

O Face In funciona no seu Mac, com os recursos da Apple que rodam no próprio aparelho (Vision e Core ML). Os dados abaixo são criados e guardados só no seu Mac. Não temos acesso a nenhum deles:

Tudo isso é cifrado com AES-GCM 256. A chave da cifra fica no Keychain do Mac, protegida por Touch ID ou pela senha do Mac, e não é sincronizada com o iCloud.

Também no seu Mac, em texto: um registro das tentativas de desbloqueio (data, resultado, nome do rosto, nível de semelhança; sem imagem) e as preferências do app. Um arquivo de diagnóstico só é criado quando você pede.

As imagens da câmera são processadas só na memória e nunca são gravadas.

Dados biométricos. Os dados do rosto nunca saem do seu Mac. Não coletamos, não recebemos, não guardamos e não tratamos esses dados: todo o processamento é feito pelo software no seu aparelho, sob o seu controle. Se você nos mandar um diagnóstico ou uma captura de tela para suporte, recebemos só o que você escolher mandar.

Se você usa o Time Machine, seus backups podem ter cópias desses arquivos. Os arquivos cifrados continuam cifrados no backup. Para apagar esses dados, remova os rostos no app, ou apague a pasta ~/Library/Application Support/FaceIn depois de fechar o app. As cópias nos seus backups seguem as regras dos seus backups.

3. O que o app envia

O app só se conecta ao nosso servidor quando você ativa ou desativa a licença. Ele envia:

Não existe verificação periódica nem analytics dentro do app. Como em qualquer conexão à internet, o servidor e a Cloudflare (que fica na frente dele) também veem o endereço IP do pedido. Usamos o IP para segurança e para conter abusos. [[PREENCHER: prazo de retenção dos logs de acesso (IP) do servidor e do nginx]]

4. Dados da compra e o Paddle

O Paddle.com é o Merchant of Record dos nossos pedidos. No checkout, o Paddle coleta seu nome, e-mail, país e dados de pagamento. Nós nunca vemos os dados completos do seu cartão. O Paddle nos passa o necessário para entregar a licença: nome, e-mail e os identificadores da transação e do cliente. Veja a política de privacidade do Paddle.

5. O que guardamos, para quê e com qual base legal

Nosso servidor (no Brasil) guarda, para cada licença: a chave, o nome e o e-mail de quem comprou, os identificadores da transação e do cliente no Paddle, o hash do Mac ativado, datas (compra, ativação, desativação) e a situação (ativa ou revogada).

FinalidadeDadosBase legal (LGPD / GDPR)
Entregar a chave e o download por e-mailNome, e-mail, chave, identificadores do PaddleExecução de contrato (LGPD art. 7º, V / GDPR art. 6(1)(b))
Ativar o app e manter um Mac por chaveChave, hash do Mac, datas, situaçãoExecução de contrato (LGPD art. 7º, V / GDPR art. 6(1)(b)) e legítimo interesse em evitar uso indevido (LGPD art. 7º, IX / GDPR art. 6(1)(f))
Revogar chaves após reembolso ou chargebackChave, identificadores do Paddle, situaçãoExecução de contrato e legítimo interesse em prevenir fraude (mesmos artigos)
Responder pedidos de suporteO que você nos escreve, nome, e-mail, chaveExecução de contrato (LGPD art. 7º, V / GDPR art. 6(1)(b))
Manter registros fiscais e contábeisRegistros da compraObrigação legal (LGPD art. 7º, II / GDPR art. 6(1)(c))
Proteger o site e o servidorEndereço IP, dados do pedidoLegítimo interesse em segurança (LGPD art. 7º, IX / GDPR art. 6(1)(f))
Estatísticas do siteVeja a Política de CookiesConsentimento (LGPD art. 7º, I / GDPR art. 6(1)(a)), só depois que você aceitar

Não usamos seus dados em decisões automatizadas que afetem você de forma relevante, e não montamos perfis de publicidade.

6. Por quanto tempo

Os dados da licença ficam guardados enquanto a licença existir, mais o prazo exigido pelas regras fiscais e legais. [[PREENCHER: prazo legal/fiscal de guarda em anos]] Você pode pedir a exclusão a qualquer momento. Depois da exclusão, não conseguimos mais reativar a sua chave, passar a licença para outro Mac nem confirmar a sua compra.

7. Fornecedores

Compartilhamos dados só com fornecedores que ajudam a operar o serviço, e só o que cada um precisa:

FornecedorPapelLocal
PaddleRevendedor e pagamento (controlador próprio)Reino Unido e Estados Unidos
HostingerHospedagem do servidorBrasil
CloudflareRede, segurança e entrega do site e do servidorEstados Unidos (rede global)
ResendEnvio dos e-mails transacionais (a sua chave)Estados Unidos
[[PREENCHER: ferramenta de analytics]]Estatísticas do site, só com consentimento[[PREENCHER: país da ferramenta de analytics]]

Não vendemos seus dados pessoais. Podemos divulgar dados quando a lei ou uma ordem judicial exigir.

8. Transferência internacional

Alguns fornecedores tratam dados fora do Brasil, inclusive nos Estados Unidos e no Reino Unido. Para essas transferências usamos os mecanismos permitidos pela lei, como cláusulas contratuais padrão (LGPD art. 33 e GDPR art. 46) ou decisões de adequação, quando existirem. [[PREENCHER: confirmar o mecanismo de transferência adotado com cada fornecedor]] Você pode nos pedir uma cópia dessas garantias.

9. Seus direitos

Pela LGPD (art. 18)

Você pode nos pedir: confirmação de que tratamos seus dados; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; eliminação dos dados tratados com o seu consentimento; informação sobre com quem compartilhamos os dados; informação sobre a possibilidade de não dar consentimento e as consequências; e revogação do consentimento. Você também pode se opor a um tratamento que não cumpra a lei e reclamar à ANPD (Autoridade Nacional de Proteção de Dados).

Pelo GDPR (Espaço Econômico Europeu e Reino Unido)

Você tem direito de acesso, retificação, apagamento, limitação do tratamento, portabilidade e oposição, inclusive ao tratamento baseado em legítimo interesse. Quando o tratamento se baseia em consentimento, você pode retirá-lo quando quiser, sem afetar o que foi feito antes. Você pode reclamar à autoridade de proteção de dados do país onde mora ou trabalha.

Como exercer

Escreva para [[PREENCHER: e-mail de suporte e privacidade]] a partir do e-mail usado na compra, ou informe a sua chave de licença. Podemos pedir uma confirmação de identidade. Respondemos nos prazos da lei aplicável (por exemplo, 15 dias para a declaração completa de acesso pela LGPD e um mês pelo GDPR).

Os dados no seu Mac estão sob o seu controle: você pode ver, editar e apagar tudo no app quando quiser. Nós não conseguimos fazer isso por você, porque não temos acesso a eles.

10. Residentes da Califórnia

Pelo CCPA, alterado pelo CPRA, você tem direito de saber quais informações pessoais coletamos, de pedir a exclusão e a correção delas, e de não ser discriminado por exercer esses direitos. Não vendemos informações pessoais nem as compartilhamos para publicidade comportamental entre contextos. [[PREENCHER: rever esta frase se o site passar a usar cookies de marketing]] Para fazer um pedido, escreva para [[PREENCHER: e-mail de suporte e privacidade]].

11. Segurança

A comunicação entre o app e o servidor usa HTTPS. O comprovante de licença que o servidor devolve é assinado, e o app confere a assinatura. O acesso ao servidor é restrito. Nenhum sistema é totalmente seguro; se um incidente de segurança afetar os seus dados, avisaremos você e as autoridades conforme a lei exigir.

12. Crianças

O Face In não é voltado a crianças. Comprar uma licença exige capacidade para contratar, ou a participação dos pais ou responsáveis. Não coletamos dados de crianças de propósito.

13. Mudanças

Publicaremos qualquer mudança nesta página, com a nova data. Se a mudança for relevante, avisaremos no site e, quando fizer sentido, por e-mail.

Idioma

Esta página existe em português do Brasil e em inglês. Se as versões divergirem, vale a versão no idioma do consumidor quando a lei do país dele exigir. Nos demais casos, vale a versão em português. [[PREENCHER: confirmar: em conflito, prevalece a versão em português]]