Política de Privacidade
Rascunho — substituir antes do lançamento
O Studii foi concebido para minimizar o que sabemos sobre ti. Esta política descreve o que recolhemos, porquê e durante quanto tempo o guardamos.
O que recolhemos
- Conta: e-mail + hash da palavra-passe (ou ID do fornecedor de OAuth).
- Imagens que carregas: removidas dos metadados EXIF, ICC, XMP e JFIF antes de qualquer outro processamento. Os ficheiros de entrada com mais de 24 horas são eliminados automaticamente.
- Resultados gerados: mantidos enquanto a tua conta estiver ativa; eliminados ao eliminares a conta.
- Utilização: mantemos um registo de auditoria indexado por um HMAC do teu ID de utilizador (não o ID em bruto). O registo de auditoria é mantido durante 1 ano.
- Faturação: a Stripe trata de todos os dados de pagamento. Vemos apenas IDs de cliente e metadados.
O que NÃO fazemos
- Não treinamos modelos com os teus carregamentos ou resultados.
- Não vendemos os teus dados.
- Não ativamos fluxos de reconhecimento facial ou face-LoRA no MVP. Qualquer funcionalidade futura que envolva identificadores biométricos será de adesão voluntária, com um fluxo de consentimento conforme com a BIPA.
Onde ficam os dados
O armazenamento e a base de dados estão alojados na Supabase. As imagens geradas são servidas a partir do nosso próprio CDN em outputs.studii.tech; nunca associamos o CDN do fornecedor a montante aos utilizadores finais. A residência de dados na UE está disponível no plano Business.
Os teus direitos
Podes exportar os teus dados e eliminar a tua conta em /app/settings. A eliminação apaga todas as linhas de autenticação, armazenamento e base de dados no prazo de 30 dias. Há um período de tolerância de 24 horas durante o qual a eliminação pode ser cancelada.
Contacto
Questões de privacidade: privacy@studii.tech. Para uma reclamação específica da UE, contacta a tua autoridade de controlo local.