VitrineAI

Política de Privacidade

Última atualização: [DATA DE VIGÊNCIA]

1. Controlador e Encarregado

O controlador dos seus dados pessoais é [RAZÃO SOCIAL], CNPJ [CNPJ], com sede em [ENDEREÇO].

Nosso Encarregado de Proteção de Dados (DPO) pode ser contatado pelo e-mail: privacidade@vitrineai.com.br

2. Dados coletados e finalidades

DadoFinalidadeBase legal (LGPD Art. 7)
E-mail e identificador de usuárioAutenticação e acesso ao serviçoInciso V — execução de contrato
Identificadores de assinatura (Stripe)Processamento de pagamentos e controle de créditosInciso V — execução de contrato
Código de referralAtribuição de indicaçõesInciso V — execução de contrato
Imagens de produto (originais)Geração de imagens aprimoradas por IAInciso V — execução de contrato
Imagens geradasEntrega do resultado ao usuárioInciso V — execução de contrato
Metadados de gerações (humor, formato, data)Histórico de uso e suporteInciso V — execução de contrato
Eventos de analytics (PostHog)Análise de uso e melhoria do produtoInciso I — consentimento (apenas após aceite dos cookies)
Logs de acessoSegurança e prevenção de fraudesInciso IX — legítimo interesse
Registros financeirosCumprimento de obrigações fiscaisInciso II — obrigação legal

3. Compartilhamento com terceiros

Compartilhamos dados pessoais com os seguintes operadores e controladores independentes, todos com sede nos Estados Unidos. A transferência internacional se baseia no Art. 33, inciso IV da LGPD (necessidade contratual) e em Acordos de Processamento de Dados (DPAs) assinados.

EmpresaPapelDados compartilhados
ClerkOperador (autenticação)E-mail, identificador
NeonOperador (banco de dados)Todos os dados do banco
Cloudflare R2Operador (armazenamento)Imagens
VercelOperador (infraestrutura)Dados de requisição
Google (Gemini API)Operador (IA)Buffers de imagem (não armazenados)
Trigger.devOperador (filas)Identificador, URLs de imagem
PostHogOperador (analytics)Identificador, e-mail, eventos (com consentimento)
StripeControlador independente (pagamentos)E-mail, identificador Stripe

4. Retenção de dados

DadoPrazo de retenção
Imagens originais enviadas48 horas (excluídas automaticamente)
Imagens geradasAté a exclusão da conta
Dados da conta (e-mail, identificador)Vigência da conta
Registros financeiros5 anos (obrigação fiscal)
Logs de acesso90 dias
Eventos de analytics12 meses

5. Seus direitos

Nos termos do Art. 18 da LGPD, você tem direito a:

Para exercer seus direitos, acesse Configurações → Privacidade ou envie um e-mail para privacidade@vitrineai.com.br. Respondemos em até 15 dias úteis.

6. Cookies

CookieTipoFinalidadeDuração
__clerk_*EssencialAutenticaçãoSessão
vitrine_ref_clerkEssencialAtribuição de referral30 dias
vitrine_ref_stripeEssencialAtribuição de referral30 dias
ph_*AnalyticsPostHog (somente com consentimento)1 ano

7. Contato

Para dúvidas, solicitações ou reclamações relacionadas à proteção de dados, entre em contato com nosso Encarregado: privacidade@vitrineai.com.br

Você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) pelo portal gov.br/anpd.

Usamos cookies para melhorar sua experiência. Cookies essenciais são sempre ativos. Política de Privacidade