Política de Privacidade

Rascunho — substituir antes do lançamento

O Studii foi concebido para minimizar o que sabemos sobre ti. Esta política descreve o que recolhemos, porquê e durante quanto tempo o guardamos.

O que recolhemos

  • Conta: e-mail + hash da palavra-passe (ou ID do fornecedor de OAuth).
  • Imagens que carregas: removidas dos metadados EXIF, ICC, XMP e JFIF antes de qualquer outro processamento. Os ficheiros de entrada com mais de 24 horas são eliminados automaticamente.
  • Resultados gerados: mantidos enquanto a tua conta estiver ativa; eliminados ao eliminares a conta.
  • Utilização: mantemos um registo de auditoria indexado por um HMAC do teu ID de utilizador (não o ID em bruto). O registo de auditoria é mantido durante 1 ano.
  • Faturação: a Stripe trata de todos os dados de pagamento. Vemos apenas IDs de cliente e metadados.

O que NÃO fazemos

  • Não treinamos modelos com os teus carregamentos ou resultados.
  • Não vendemos os teus dados.
  • Não ativamos fluxos de reconhecimento facial ou face-LoRA no MVP. Qualquer funcionalidade futura que envolva identificadores biométricos será de adesão voluntária, com um fluxo de consentimento conforme com a BIPA.

Onde ficam os dados

O armazenamento e a base de dados estão alojados na Supabase. As imagens geradas são servidas a partir do nosso próprio CDN em outputs.studii.tech; nunca associamos o CDN do fornecedor a montante aos utilizadores finais. A residência de dados na UE está disponível no plano Business.

Os teus direitos

Podes exportar os teus dados e eliminar a tua conta em /app/settings. A eliminação apaga todas as linhas de autenticação, armazenamento e base de dados no prazo de 30 dias. Há um período de tolerância de 24 horas durante o qual a eliminação pode ser cancelada.

Contacto

Questões de privacidade: privacy@studii.tech. Para uma reclamação específica da UE, contacta a tua autoridade de controlo local.