A Caymaz TechHealth Yazılım Tic. Ltd. Şti. (FaceArchitect) explica como dados pessoais — incluindo fotos faciais e dados sensíveis relacionados — são coletados, usados, retidos, compartilhados e excluídos, em conformidade com a LGPD (Brasil), GDPR, KVKK, CCPA/CPRA e requisitos das lojas de aplicativos.
1. Escopo, controlador e legislação aplicável
Esta política aplica-se aos sites e apps FaceArchitect. Controlador e contratante: Caymaz TechHealth Yazılım Tic. Ltd. Şti., sede em Istambul, Turquia. MERSIS: 0203091510500001. Contato: [email protected]. O tratamento pode estar sujeito à LGPD (Brasil), GDPR, KVKK, CCPA/CPRA e regras da Apple App Store e Google Play.
2. Dados que coletamos
Podemos tratar identificadores de conta, fotografias faciais enviadas, resultados gerados por IA, status de compras/assinaturas, dados do dispositivo e diagnósticos, endereço IP e comunicações de suporte. Dados faciais são tratados apenas para recursos de simulação que você solicitar.
3. Como coletamos
Diretamente: ao enviar fotos, contatar o suporte ou usar controles no app.
Automaticamente: identificadores do dispositivo, logs de falhas e diagnósticos via SDKs (Firebase, Adapty).
Terceiros: Apple App Store e Google Play para compras; fluxos de pagamento e reembolso são geridos pelas lojas.
4. Uso e bases legais
Usamos dados para fornecer simulações, gerir assinaturas, prevenir abusos e cumprir a lei. Bases: consentimento explícito para fotos faciais (LGPD Art. 11; GDPR Art. 9; KVKK Art. 6/2); contrato para compras no app; legítimo interesse para segurança e integridade do serviço. Saídas de IA são ilustrativas — não decisões médicas com efeitos legais.
5. Dados faciais e contexto biométrico
O FaceArchitect oferece simulações estéticas de preenchimento e botox. Processamos um retrato apenas quando você inicia voluntariamente uma simulação. Geometria facial derivada pode ser dado sensível. Inferência via backend e fal.ai (incluindo modelos de imagem do Google no fal.ai). Não usamos dados faciais para identificação, vigilância, perfil publicitário ou treinamento de modelos. Não vendemos dados pessoais ou biométricos.
6. Retenção e exclusão
Uploads e resultados de simulação: até 7 dias em nossos servidores, salvo exclusão antecipada. Ao excluir a conta, os dados são removidos de forma imediata e permanente — banco de dados, armazenamento de arquivos e registros de autenticação. Retenção legal mínima pode aplicar-se a registros de transação quando exigido.
7. Operadores e prestadores de serviço
Hetzner (Alemanha/UE) — hospedagem; DPA GDPR Art. 28.
fal.ai (EUA) — inferência de IA; imagens e saídas excluídas após 7 dias (servidor); SCCs.
Firebase / Google (UE/EUA) — auth, análise, push, crash; SCCs.
Adapty (EUA) — assinaturas; SCCs.
Apple App Store / Google Play — IAP; reembolsos e assinaturas pela loja.
Eachlabs — moderação de IA quando usada; controles contratuais.
8. Transferências internacionais
Os dados podem ser tratados fora do Brasil. Para transferências do EEE/Reino Unido/Suíça usamos Cláusulas Contratuais Padrão e medidas suplementares. Para titulares no Brasil, aplicamos salvaguardas compatíveis com a LGPD (Cap. V), incluindo contratos, cláusulas padrão e medidas técnicas e organizacionais.
9. Segurança
Usamos criptografia em trânsito, controles de acesso e infraestrutura monitorada. Nenhum sistema é 100% seguro; melhoramos continuamente salvaguardas e resposta a incidentes.
10. Seus direitos de privacidade
Você pode acessar, corrigir, excluir, limitar, opor-se ou portar dados e revogar o consentimento. Use Perfil → Gerenciamento de dados no app ou nossa página de Solicitação de dados. Titulares no Brasil: direitos da LGPD Art. 18; resposta em até 15 dias (prorrogável +15). Petição à ANPD: https://www.gov.br/anpd — recomendamos contactar-nos primeiro em [email protected].
11. Não vender minhas informações (CCPA/CPRA)
Não vendemos informações pessoais nos termos da CCPA/CPRA. Não compartilhamos informações pessoais para publicidade comportamental entre contextos.
12. Cookies
Nosso site usa cookies essenciais e opcionais de análise conforme a Política de Cookies. Gerencie escolhas no banner ou nas configurações do rodapé.
13. Crianças
O FaceArchitect é para maiores de 18 anos. Não coletamos intencionalmente dados de menores. Contacte-nos se acreditar que um menor enviou dados.
14. Alterações desta política
Podemos atualizar esta política e notificá-lo no site ou no app. Alterações materiais podem exigir novo consentimento (controle de versão da política).
15. Incidentes de segurança (LGPD Art. 48)
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, adotaremos medidas de mitigação e, quando exigido pela LGPD, comunicaremos à ANPD e aos titulares afetados nos prazos legais aplicáveis.
16. Canal do encarregado / privacidade
Para exercer direitos ou dúvidas sobre proteção de dados: [email protected]. A Caymaz TechHealth não mantém filiais nem pessoa jurídica separada em outros países; o controlador está em Istambul, Turquia.
17. Contato, lei aplicável e foro
O controlador e contratante é a Caymaz TechHealth Yazılım Tic. Ltd. Şti., com sede em Istambul, Turquia, sem filiais ou pessoa jurídica separada em outros países. Salvo disposição legal imperativa aplicável apenas a reclamações de proteção de dados, qualquer litígio contratual rege-se pela lei da República da Turquia e compete exclusivamente aos tribunais e órgãos de execução competentes de Istambul, Turquia.