InícioPolítica de Privacidade

Política de Privacidade

Última atualização

1. Introdução

OptimizeYourImage ("nós", "nos", "nosso") opera o site OptimizeYourImage. Esta Política de Privacidade explica como tratamos dados quando você usa nosso Serviço. Estamos comprometidos com a transparência e com a proteção da sua privacidade.

2. Processamento de Imagens no Navegador

As ferramentas gratuitas de otimização de imagens, conversão de formatos, remoção de fundo e texto atrás do objeto processam as imagens no seu navegador usando tecnologias do lado do cliente, como Canvas API, Web Workers, WebAssembly, WebGPU e Transformers.js. As imagens selecionadas nessas ferramentas de navegador não são intencionalmente enviadas aos nossos servidores. Quando você fecha ou atualiza a aba, os dados de imagem mantidos no navegador são apagados. Essa promessa de processamento local não se aplica quando você envia deliberadamente uma imagem à API para desenvolvedores. O processamento da API é descrito separadamente abaixo.

3. Contas e Processamento na API

Você não precisa de conta para usar as ferramentas gratuitas de navegador. Se você criar uma conta de API, processamos os dados de conta fornecidos pelo nosso provedor de autenticação, como seu endereço de e-mail, nome de exibição e avatar. A API recebe a imagem que você envia, processa-a de forma síncrona e retorna o resultado. A menos que você solicite uma opção de armazenamento opcional (consulte a Seção 4), os arquivos de origem e de saída não são colocados em armazenamento persistente. Retemos metadados operacionais como ID da solicitação, ID da conta, formatos, contagens de bytes, tempos, status e créditos utilizados, mas não nomes de arquivos, bytes de imagem ou metadados de imagem. Os registros de segurança podem incluir um endereço de rede encurtado ou em hash e o agente de usuário (user agent).

4. Resultados Armazenados (Opcional)

Por padrão, a API retorna sua imagem otimizada na resposta e não retém nada. Dois modos opcionais (opt-in) mudam isso: store=temp mantém o resultado otimizado (nunca o original) para que você possa buscá-lo por link por até 2 horas; o objeto armazenado é então excluído automaticamente em até 1 dia. store=cdn publica o resultado otimizado em uma URL pública sob cdn.optimizeyourimage.com até que você o exclua. Os resultados armazenados são mantidos no Cloudflare R2. Nunca armazenamos os arquivos originais enviados e nunca armazenamos qualquer resultado, a menos que você defina o parâmetro store.

5. Cookies e Análise

Usamos o Cloudflare Web Analytics, um serviço de análise sem cookies, para medir o tráfego das páginas. Ele não usa cookies nem localStorage, não realiza fingerprinting de visitantes e nos fornece apenas informações agregadas, como a página visitada, a origem da visita (referrer), o país e o tipo de navegador. Não usamos publicidade comportamental nem rastreamento entre sites, e a ferramenta de análise nunca recebe nomes de arquivos, conteúdos de imagens, chaves de API ou corpos de solicitações. Os provedores de autenticação e de faturamento podem definir cookies necessários para fazer login, prevenir fraudes e concluir o checkout. O site público não define cookies de análise nem de publicidade.

6. Serviços de Terceiros

Usamos a Cloudflare para segurança de rede, infraestrutura de API e de processamento de imagens, armazenamento temporário de resultados, armazenamento no CDN, cache, entrega de conteúdo e análise da web sem cookies; o Supabase para autenticação e dados de conta; e a Polar para checkout, assinaturas, faturas, tratamento de impostos e portal de clientes. Esses provedores processam dados conforme seus próprios termos de privacidade. Os dados de cartão de pagamento são enviados ao provedor de faturamento hospedado e não são armazenados pelo OptimizeYourImage.

7. Finalidades e Bases Legais

Processamos dados pessoais para as seguintes finalidades: • Operação da conta — e-mail, nome de exibição, avatar e identificadores de conta, para criar e gerenciar sua conta (execução de um contrato). • Processamento na API — bytes de imagem enviados e opções da solicitação, para atender à solicitação que você envia (execução de um contrato). • Armazenamento hospedado — resultados otimizados que você nos pede para armazenar, metadados dos objetos e uso de armazenamento (execução de um contrato). • Faturamento — metadados de assinatura, pedido e fatura processados com nosso comerciante registrado (contrato e obrigações legais). • Segurança e confiabilidade — metadados de solicitações, endereços de rede encurtados ou em hash e contadores de limite de taxa, para prevenir fraude e abuso (interesses legítimos). • Suporte — mensagens que você nos envia, para responder à sua solicitação (contrato e interesses legítimos). • Análise — estatísticas de página agregadas e sem cookies que não identificam visitantes (interesses legítimos).

8. Retenção de Dados

• Imagens das ferramentas de navegador: nunca são recebidas por nós. • Solicitações padrão da API: os arquivos de origem e de saída não são retidos de forma persistente. • Resultados armazenados temporariamente (store=temp): o link de download é válido por 2 horas; o objeto armazenado é excluído automaticamente em até 1 dia. • Resultados no CDN (store=cdn): armazenados até que você os exclua, até a remoção nos termos dos Termos ou, após o término de uma assinatura, decorrido um período de carência de 30 dias. • Caches de borda: um objeto excluído pode permanecer em caches de borda distribuídos por até aproximadamente 24 horas. • Impressões digitais de idempotência: um hash criptográfico de uma solicitação enviada pode ser retido por até 24 horas; ele não é a imagem e não pode ser usado para reconstruí-la. • Metadados operacionais e de segurança: retidos enquanto sua conta estiver ativa e pelo tempo necessário para a integridade do faturamento, a segurança e a prevenção de abusos. • Dados de conta: retidos até a exclusão da conta, após a qual os dados pessoais são removidos, exceto os registros que devemos manter por lei. • Registros de faturamento: retidos pelo período contábil legal. • Mensagens de suporte: retidas pelo tempo necessário para resolver a solicitação. • Análise: apenas dados agregados; nenhum identificador por visitante é armazenado.

9. Transferências Internacionais de Dados

Nossos provedores de serviços operam infraestrutura global, de modo que os dados podem ser processados em data centers fora do seu país, inclusive fora da UE/EEE. Quando exigido, as transferências se apoiam em salvaguardas como as cláusulas contratuais-padrão oferecidas pelos provedores listados na Seção 6.

10. Seus Direitos

Dependendo da lei aplicável a você, você pode ter o direito de acessar, corrigir, excluir ou receber uma cópia dos seus dados pessoais, de restringir o processamento ou de se opor a ele, e de retirar o consentimento quando o processamento se basear em consentimento. Você pode excluir objetos armazenados no CDN a qualquer momento por meio da API e pode solicitar a exclusão da conta entrando em contato com [email protected]. Você também tem o direito de apresentar uma reclamação à sua autoridade supervisora de proteção de dados.

11. Privacidade de Crianças

As ferramentas gratuitas de navegador podem ser usadas sem conta. As contas pagas de API e as compras não são direcionadas a crianças, e uma criança não deve criar uma conta paga sem a autorização exigida em seu país. Entre em contato conosco se você acredita que os dados da conta de uma criança foram fornecidos indevidamente.

12. Segurança e Privacidade das Imagens

Ferramentas de navegador: a otimização, a remoção de fundo, os efeitos de texto e a conversão de HEIC são executadas localmente no seu navegador. O decodificador ou o modelo de IA pode ser baixado, mas a imagem que você selecionou não é intencionalmente enviada. API de imagens de produção: as imagens da API são processadas de forma síncrona. A menos que uma opção de armazenamento seja solicitada (consulte a Seção 4), os arquivos de origem e de saída não são colocados em armazenamento persistente, e os recursos temporários são removidos após a resposta. Credenciais: trate as chaves de API como senhas. As chaves são exibidas uma única vez na criação, são armazenadas como hashes e podem ser revogadas no painel do desenvolvedor. Comunicação: relate uma vulnerabilidade de forma privada a [email protected].

13. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente. Publicaremos quaisquer alterações nesta página com uma data de revisão atualizada. Recomendamos que você revise esta página periodicamente.

14. Idioma

Esta Política de Privacidade foi redigida em inglês. As traduções são fornecidas apenas por conveniência; se uma tradução conflitar com a versão em inglês, prevalece a versão em inglês.

15. Contato

Se você tiver dúvidas sobre esta Política de Privacidade, entre em contato conosco em: [email protected]