Política de Privacidade
Em resumo
- Os dados do seu rosto nunca saem do seu Mac. Nunca os recebemos e não temos acesso a eles.
- As imagens da câmera são processadas só na memória e nunca são gravadas.
- O app só usa a internet para ativar ou desativar a licença. Ele envia a chave e um hash do identificador de hardware do Mac.
- O Paddle cuida do pagamento. Guardamos seu nome, e-mail, chave de licença e alguns registros da compra para entregar e dar suporte à licença.
- Não vendemos os seus dados.
1. Quem é o responsável
O controlador dos dados pessoais descritos aqui é [[PREENCHER: razão social ou nome completo do responsável]], [[PREENCHER: CNPJ]], [[PREENCHER: endereço completo]].
Encarregado pelo tratamento de dados pessoais (DPO): [[PREENCHER: nome do encarregado (DPO) ou confirmação de que é o próprio responsável]]. Contato para qualquer assunto de privacidade: [[PREENCHER: e-mail de suporte e privacidade]].
Esta política vale para o app Face In, para este site e para a venda das licenças. O Paddle, como revendedor, trata os dados de pagamento como controlador próprio, segundo a política de privacidade dele.
2. O que fica no seu Mac
O Face In funciona no seu Mac, com os recursos da Apple que rodam no próprio aparelho (Vision e Core ML). Os dados abaixo são criados e guardados só no seu Mac. Não temos acesso a nenhum deles:
- O modelo matemático de cada rosto cadastrado: listas de números, não fotos.
- O nome que você dá a cada rosto, as permissões dele e os apps liberados para ele.
- Uma foto de perfil, só se você escolher uma.
- A senha do Mac, usada para destravar a tela de bloqueio por você.
Tudo isso é cifrado com AES-GCM 256. A chave da cifra fica no Keychain do Mac, protegida por Touch ID ou pela senha do Mac, e não é sincronizada com o iCloud.
Também no seu Mac, em texto: um registro das tentativas de desbloqueio (data, resultado, nome do rosto, nível de semelhança; sem imagem) e as preferências do app. Um arquivo de diagnóstico só é criado quando você pede.
As imagens da câmera são processadas só na memória e nunca são gravadas.
Dados biométricos. Os dados do rosto nunca saem do seu Mac. Não coletamos, não recebemos, não guardamos e não tratamos esses dados: todo o processamento é feito pelo software no seu aparelho, sob o seu controle. Se você nos mandar um diagnóstico ou uma captura de tela para suporte, recebemos só o que você escolher mandar.
Se você usa o Time Machine, seus backups podem ter cópias desses arquivos. Os arquivos cifrados continuam cifrados no backup. Para apagar esses dados, remova os rostos no app, ou apague a pasta ~/Library/Application Support/FaceIn depois de fechar o app. As cópias nos seus backups seguem as regras dos seus backups.
3. O que o app envia
O app só se conecta ao nosso servidor quando você ativa ou desativa a licença. Ele envia:
- a sua chave de licença;
- um hash SHA-256 do identificador de hardware do Mac. Nunca recebemos o identificador em si, e o hash não permite chegar a ele.
Não existe verificação periódica nem analytics dentro do app. Como em qualquer conexão à internet, o servidor e a Cloudflare (que fica na frente dele) também veem o endereço IP do pedido. Usamos o IP para segurança e para conter abusos. [[PREENCHER: prazo de retenção dos logs de acesso (IP) do servidor e do nginx]]
4. Dados da compra e o Paddle
O Paddle.com é o Merchant of Record dos nossos pedidos. No checkout, o Paddle coleta seu nome, e-mail, país e dados de pagamento. Nós nunca vemos os dados completos do seu cartão. O Paddle nos passa o necessário para entregar a licença: nome, e-mail e os identificadores da transação e do cliente. Veja a política de privacidade do Paddle.
5. O que guardamos, para quê e com qual base legal
Nosso servidor (no Brasil) guarda, para cada licença: a chave, o nome e o e-mail de quem comprou, os identificadores da transação e do cliente no Paddle, o hash do Mac ativado, datas (compra, ativação, desativação) e a situação (ativa ou revogada).
| Finalidade | Dados | Base legal (LGPD / GDPR) |
|---|---|---|
| Entregar a chave e o download por e-mail | Nome, e-mail, chave, identificadores do Paddle | Execução de contrato (LGPD art. 7º, V / GDPR art. 6(1)(b)) |
| Ativar o app e manter um Mac por chave | Chave, hash do Mac, datas, situação | Execução de contrato (LGPD art. 7º, V / GDPR art. 6(1)(b)) e legítimo interesse em evitar uso indevido (LGPD art. 7º, IX / GDPR art. 6(1)(f)) |
| Revogar chaves após reembolso ou chargeback | Chave, identificadores do Paddle, situação | Execução de contrato e legítimo interesse em prevenir fraude (mesmos artigos) |
| Responder pedidos de suporte | O que você nos escreve, nome, e-mail, chave | Execução de contrato (LGPD art. 7º, V / GDPR art. 6(1)(b)) |
| Manter registros fiscais e contábeis | Registros da compra | Obrigação legal (LGPD art. 7º, II / GDPR art. 6(1)(c)) |
| Proteger o site e o servidor | Endereço IP, dados do pedido | Legítimo interesse em segurança (LGPD art. 7º, IX / GDPR art. 6(1)(f)) |
| Estatísticas do site | Veja a Política de Cookies | Consentimento (LGPD art. 7º, I / GDPR art. 6(1)(a)), só depois que você aceitar |
Não usamos seus dados em decisões automatizadas que afetem você de forma relevante, e não montamos perfis de publicidade.
6. Por quanto tempo
Os dados da licença ficam guardados enquanto a licença existir, mais o prazo exigido pelas regras fiscais e legais. [[PREENCHER: prazo legal/fiscal de guarda em anos]] Você pode pedir a exclusão a qualquer momento. Depois da exclusão, não conseguimos mais reativar a sua chave, passar a licença para outro Mac nem confirmar a sua compra.
7. Fornecedores
Compartilhamos dados só com fornecedores que ajudam a operar o serviço, e só o que cada um precisa:
| Fornecedor | Papel | Local |
|---|---|---|
| Paddle | Revendedor e pagamento (controlador próprio) | Reino Unido e Estados Unidos |
| Hostinger | Hospedagem do servidor | Brasil |
| Cloudflare | Rede, segurança e entrega do site e do servidor | Estados Unidos (rede global) |
| Resend | Envio dos e-mails transacionais (a sua chave) | Estados Unidos |
| [[PREENCHER: ferramenta de analytics]] | Estatísticas do site, só com consentimento | [[PREENCHER: país da ferramenta de analytics]] |
Não vendemos seus dados pessoais. Podemos divulgar dados quando a lei ou uma ordem judicial exigir.
8. Transferência internacional
Alguns fornecedores tratam dados fora do Brasil, inclusive nos Estados Unidos e no Reino Unido. Para essas transferências usamos os mecanismos permitidos pela lei, como cláusulas contratuais padrão (LGPD art. 33 e GDPR art. 46) ou decisões de adequação, quando existirem. [[PREENCHER: confirmar o mecanismo de transferência adotado com cada fornecedor]] Você pode nos pedir uma cópia dessas garantias.
9. Seus direitos
Pela LGPD (art. 18)
Você pode nos pedir: confirmação de que tratamos seus dados; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; eliminação dos dados tratados com o seu consentimento; informação sobre com quem compartilhamos os dados; informação sobre a possibilidade de não dar consentimento e as consequências; e revogação do consentimento. Você também pode se opor a um tratamento que não cumpra a lei e reclamar à ANPD (Autoridade Nacional de Proteção de Dados).
Pelo GDPR (Espaço Econômico Europeu e Reino Unido)
Você tem direito de acesso, retificação, apagamento, limitação do tratamento, portabilidade e oposição, inclusive ao tratamento baseado em legítimo interesse. Quando o tratamento se baseia em consentimento, você pode retirá-lo quando quiser, sem afetar o que foi feito antes. Você pode reclamar à autoridade de proteção de dados do país onde mora ou trabalha.
Como exercer
Escreva para [[PREENCHER: e-mail de suporte e privacidade]] a partir do e-mail usado na compra, ou informe a sua chave de licença. Podemos pedir uma confirmação de identidade. Respondemos nos prazos da lei aplicável (por exemplo, 15 dias para a declaração completa de acesso pela LGPD e um mês pelo GDPR).
Os dados no seu Mac estão sob o seu controle: você pode ver, editar e apagar tudo no app quando quiser. Nós não conseguimos fazer isso por você, porque não temos acesso a eles.
10. Residentes da Califórnia
Pelo CCPA, alterado pelo CPRA, você tem direito de saber quais informações pessoais coletamos, de pedir a exclusão e a correção delas, e de não ser discriminado por exercer esses direitos. Não vendemos informações pessoais nem as compartilhamos para publicidade comportamental entre contextos. [[PREENCHER: rever esta frase se o site passar a usar cookies de marketing]] Para fazer um pedido, escreva para [[PREENCHER: e-mail de suporte e privacidade]].
11. Segurança
A comunicação entre o app e o servidor usa HTTPS. O comprovante de licença que o servidor devolve é assinado, e o app confere a assinatura. O acesso ao servidor é restrito. Nenhum sistema é totalmente seguro; se um incidente de segurança afetar os seus dados, avisaremos você e as autoridades conforme a lei exigir.
12. Crianças
O Face In não é voltado a crianças. Comprar uma licença exige capacidade para contratar, ou a participação dos pais ou responsáveis. Não coletamos dados de crianças de propósito.
13. Mudanças
Publicaremos qualquer mudança nesta página, com a nova data. Se a mudança for relevante, avisaremos no site e, quando fizer sentido, por e-mail.
Idioma
Esta página existe em português do Brasil e em inglês. Se as versões divergirem, vale a versão no idioma do consumidor quando a lei do país dele exigir. Nos demais casos, vale a versão em português. [[PREENCHER: confirmar: em conflito, prevalece a versão em português]]