Política de Privacidade

Data de atualização: 8 de maio de 2026

Esta Política de Privacidade explica como a Visiva ("Visiva", "nós", "nos" ou "nosso") recolhe, utiliza, armazena, partilha e protege informações pessoais quando acede ou utiliza o nosso website, aplicações, ferramentas de geração de vídeo com tecnologia de IA, ferramentas de geração de imagens, ferramentas de edição e serviços relacionados (coletivamente, o "Serviço").

O Serviço é operado pela STARSEA INNOVATION LIMITED.

Ao aceder ou utilizar o Serviço, reconhece que leu e compreendeu esta Política de Privacidade. Se não concordar com esta Política de Privacidade, não utilize o Serviço.

Âmbito desta Política de Privacidade

A presente Política de Privacidade aplica-se às informações recolhidas através de:

  • nosso website e páginas de destino relacionadas;
  • as nossas ferramentas criativas baseadas em IA, incluindo texto para vídeo, imagem para vídeo, edição de vídeo, extensão de vídeo, geração de imagem e recursos relacionados;
  • contas de utilizador, subscrições, compras, apoio à faturação e interações de atendimento ao cliente;
  • qualquer outro serviço online onde esta Política de Privacidade seja publicada ou referenciada.

A presente Política de Privacidade descreve:

  • quais as informações pessoais que recolhemos;
  • como e por que razão utilizamos as informações pessoais;
  • como processamos os dados de entrada e saída de IA;
  • como lidamos com imagens, vídeos e dados biométricos relacionados com o rosto;
  • como os sistemas automatizados tomam ou apoiam decisões sobre o seu conteúdo e conta;
  • como partilhamos informação;
  • durante quanto tempo retemos informação;
  • como protegemos a informação e respondemos às violações de dados;
  • os seus direitos de privacidade de acordo com as leis aplicáveis, incluindo o RGPD, o RGPD do Reino Unido, a CCPA/CPRA e outras leis de privacidade estaduais dos EUA.

2.º Controlador de dados e representantes

Para efeitos das leis de proteção de dados aplicáveis, o responsável pelo tratamento de dados pelas suas informações pessoais é:

STARSEA INNOVATION LIMITED Endereço: E-mail: [email protected]

Informações que recolhemos

Recolhemos informações pessoais que nos fornece diretamente, informações recolhidas automaticamente quando utiliza o Serviço e informações geradas através da utilização das nossas ferramentas de IA.

Informações que nos fornece

Dependendo da forma como utiliza o Serviço, pode fornecer:

  • nome;
  • endereço de correio eletrónico;
  • país ou região;
  • informações de registo de conta, incluindo credenciais de login;
  • endereço de faturação e informações limitadas relacionadas com o pagamento;
  • detalhes de encomendas, assinaturas e transações;
  • mensagens de apoio ao cliente, dúvidas, comentários ou reclamações;
  • conteúdo que carrega, envia, gera ou edita através do Serviço.

Não armazenamos números completos de cartões de pagamento. Os pagamentos são processados ​​por processadores de pagamentos terceiros de acordo com as suas próprias políticas de privacidade e segurança.

Informações recolhidas automaticamente

Quando visita ou utiliza o Serviço, podemos recolher automaticamente determinadas informações técnicas e de utilização, incluindo:

  • Endereço IP;
  • identificadores de dispositivos;
  • tipo e versão do browser;
  • sistema operativo;
  • tipo de dispositivo;
  • definições de idioma;
  • páginas ou ecrãs visualizados;
  • URLs de referência e de saída;
  • data e hora do acesso;
  • cliques, interações e padrões de utilização;
  • recursos utilizados, frequência de geração e dados de diagnóstico;
  • localização aproximada inferida do endereço IP (como país ou região);
  • sinais de segurança e antifraude (como pontuações de risco, indicadores de tráfego suspeito e sinais de ambiente de dispositivo).

Utilizamos estas informações para operar, proteger, melhorar e solucionar problemas do Serviço, detetar abusos ou fraudes e compreender como os utilizadores interagem com os nossos produtos.

Cookies e tecnologias similares

Podemos utilizar cookies, pixels, kits de desenvolvimento de software, ferramentas analíticas e tecnologias semelhantes para:

  • operar funções essenciais do site;
  • lembre-se das preferências do utilizador;
  • analisar o tráfego e a utilização;
  • melhorar o desempenho do produto;
  • detetar riscos de segurança ou fraude;
  • apoiar as atividades de marketing e publicidade quando permitido por lei.

Poderá gerir cookies através das definições do seu navegador, dos nossos controlos de cookies no produto (quando disponíveis) ou de ferramentas de exclusão aplicáveis. A desativação de determinados cookies pode afetar a funcionalidade do Serviço.

Categorias de informação pessoal que recolhemos (Aviso CCPA/CPRA na recolha)

Para os residentes da Califórnia, a tabela seguinte resume as categorias de informações pessoais (conforme definido na Lei de Privacidade do Consumidor da Califórnia, conforme alterada pela Lei de Direitos de Privacidade da Califórnia, coletivamente a "CCPA/CPRA") que podemos ter recolhido nos doze (12) meses anteriores, as fontes de onde as recolhemos e os fins comerciais ou comerciais para os quais são utilizadas.

Categoria (Código Civ. Cal. § 1798.140)ColetadoExemplos
A. IdentificadoresSimNome, e-mail, ID da conta, endereço IP, identificadores de dispositivos
B. Registos de clientes (§ 1798.80(e))SimEndereço de faturação, metadados de pagamento limitados
C. Classificações protegidasNão-
D. Informações comerciaisSimHistórico de compras, estado de assinatura, transações
E. Informação biométricaLimitadoDados de imagem/vídeo relacionados com o rosto carregados para geração de IA, processados ​​apenas conforme descrito na Secção 5; não utilizado para criar perfis de identificação biométrica
F. Internet ou outra atividade de redeSimComportamento de navegação no Serviço, utilização de recursos, histórico de geração
G. Dados de geolocalizaçãoApenas aproximadoPaís/região inferido do IP; não recolhemos geolocalização precisa
H. Informação sensorialSimImagens, vídeos e áudio que envia ou gera
I. Profissional ou relacionado com o empregoNão-
J. Informação educativa não públicaNão-
K. InferênciasSimPadrões de utilização extraídos das suas interações para melhorar o Serviço
L. Informações pessoais confidenciaisLimitadoCredenciais de login da conta; os dados relacionados com o rosto foram carregados por si (consulte a Secção 5)

As fontes de informação pessoal incluem: diretamente de si (quando se inscreve, carrega conteúdo, contacta o suporte ou faz uma compra); automaticamente a partir do seu dispositivo e browser quando utiliza o Serviço; e dos nossos prestadores de serviços (tais como processadores de pagamento que confirmam o estado da transação, fornecedores de segurança e parceiros de prevenção de fraude).

As categorias de destinatários incluem: prestadores de serviços (alojamento, cloud, analítica, apoio ao cliente, segurança, prevenção de fraude); processadores de pagamento; autoridades legais, regulamentares ou governamentais, quando tal for exigido por lei; e partes envolvidas em transferências de empresas (ver Secção 9).

Os fins comerciais e comerciais para os quais utilizamos cada categoria incluem: fornecer e operar o Serviço; processar pagamentos e gerir assinaturas; apoio ao cliente; segurança, prevenção de fraude e deteção de abusos; melhoria do produto; conformidade legal e regulamentar; e marketing quando permitido por lei.

Retemos cada categoria de informação pessoal durante os períodos descritos na Secção 14 (Retenção de Dados).

Não recolhemos intencionalmente informações pessoais de crianças menores de 16 anos. Consulte a Secção 16 (Privacidade das Crianças).

Dados de entrada e saída de IA

Quando utiliza as ferramentas de IA da Visiva, podemos processar o conteúdo que fornece ou gera, incluindo:

  • pedidos de texto;
  • imagens carregadas;
  • vídeos enviados;
  • áudio ou outros materiais;
  • Imagens, vídeos ou outros resultados gerados por IA;
  • histórico de edição, histórico de geração e registos técnicos relacionados.

Processamos estas informações para:

  • gerar, editar, ampliar, melhorar ou transformar conteúdo conforme por si solicitado;
  • prestar, manter e melhorar o Serviço;
  • solucionar problemas técnicos;
  • responder a pedidos de suporte;
  • fazer cumprir os nossos Termos e políticas de segurança de conteúdos;
  • detetar abuso, fraude ou atividade ilegal;
  • cumprir obrigações legais ou pedidos legais.

É responsável por garantir que qualquer conteúdo enviado ou gerado não viola a privacidade, a propriedade intelectual, a publicidade ou outros direitos de terceiros. Os períodos de conservação dos dados de entrada e saída da IA estão descritos na secção 14.

Dados biométricos e relacionados com o rosto

Algumas funcionalidades do Serviço permitem carregar, gerar, editar ou transformar imagens ou vídeos que incluam o rosto, semelhança, voz, imagem ou outros atributos visuais identificáveis ​​de uma pessoa ("Conteúdo Relacionado com o Rosto"). Esta secção explica como lidamos com este conteúdo.

Limitação de Finalidade

Processamos Conteúdo Relacionado com o Rosto apenas conforme necessário para fornecer a geração, edição, melhoria, transformação ou serviço relacionado de IA que solicita e para fins relacionados, tais como revisão de segurança de conteúdo, prevenção de fraude e abuso, resolução de problemas e conformidade legal.

Sem Perfis de Identificação Biométrica

Nós não:

  • utilizar Conteúdo Relacionado com o Rosto para identificar indivíduos em carregamentos ou sessões;
  • criar modelos biométricos persistentes, impressões faciais ou perfis de identificação biométrica com a finalidade de identificar ou autenticar indivíduos;
  • vender, licenciar ou de qualquer outra forma transferir dados relacionados com o rosto ou dados biométricos a terceiros para fins de publicidade, verificação de identidade, vigilância ou reconhecimento biométrico;
  • utilize conteúdo relacionado com o rosto para treinar modelos de reconhecimento facial de uso geral.

Para o propósito limitado e necessário de segurança de conteúdos, podemos aplicar sistemas de deteção automatizados que determinam se uma imagem ou vídeo contém um rosto humano (deteção de rostos) ou se o conteúdo corresponde a assinaturas de material anteriormente proibido. Estes sinais de deteção são processados ​​apenas para fins de segurança, prevenção de fraude e conformidade descritos nesta Política de Privacidade e não são utilizados para identificar indivíduos específicos.

Autorização e Consentimento do Utilizador

É responsável por garantir que obteve todos os direitos, permissões, autorizações e consentimentos necessários antes de enviar ou gerar conteúdo que inclua o rosto, imagem, voz, imagem ou outros atributos pessoais de outra pessoa. Quando exigido pela lei aplicável, não deve enviar imagens, vídeos ou outros materiais com a participação de outra pessoa, a menos que tenha obtido autorização ou consentimento legal dessa pessoa.

Retenção de Conteúdo Relacionado com o Rosto

A menos que um período mais longo seja exigido ou permitido por lei, ou tenha armazenado o conteúdo na sua conta sob a sua orientação:

  • as imagens e vídeos de origem carregados contendo rostos são retidos pelo período necessário para completar e entregar a geração solicitada e são eliminados ou tornados anónimos num prazo razoável a partir de então, normalmente não superior a 90 dias;
  • os resultados gerados contendo faces são retidos como parte do seu projeto ou histórico de geração durante o período durante o qual mantém acesso aos mesmos, sujeitos aos seus controlos de exclusão e ao nosso cronograma geral de retenção (Secção 14);
  • o conteúdo sinalizado para revisão de segurança pode ser conservado por um período mais longo, conforme razoavelmente necessário para investigar, responder ou documentar o assunto relevante.

Pode solicitar a eliminação de Conteúdo Relacionado com o Rosto a qualquer momento, contactando [email protected] ou utilizando as ferramentas de eliminação do produto, quando disponíveis, sujeitas a verificação e às obrigações de retenção legal aplicáveis.

Leis Biométricas Estaduais dos EUA

Quando as leis dos estados dos EUA impõem obrigações específicas sobre a recolha e processamento de informações biométricas - incluindo a Lei de Privacidade de Informação Biométrica de Illinois (BIPA), a Lei de Captura ou Utilização de Identificador Biométrico do Texas (CUBI), o estatuto de privacidade biométrica de Washington, a Lei Washington My Health My Data e leis semelhantes - processamos Conteúdo Relacionado com o Rosto de forma consistente com as limitações desta Secção, não vendemos identificadores biométricos e aplicamos os princípios de retenção descritos na Secção 5.4.

Tomada de decisão automatizada e sistemas de segurança de conteúdos

Para proteger os utilizadores, terceiros, parceiros de pagamento e a integridade do Serviço, utilizamos sistemas automatizados que verificam, pontuam ou restringem os pedidos dos utilizadores, carregamentos, resultados gerados, transações e atividades de conta. Estes sistemas incluem, sem limitação:

  • verificação de conteúdo em tempo real e deteção de palavras-chave;
  • filtros baseados em regras e pontuação de risco;
  • deteção de pedidos de alto risco (como aqueles que podem produzir conteúdo ilegal, deepfakes enganosos ou conteúdo que envolva menores);
  • deteção de fraudes e abusos ao nível de pagamento e de conta;
  • bloqueio automático, limitação de taxa, marca de água ou enfileiramento de pedidos;
  • escalonamento automatizado de conteúdo sinalizado para revisão humana.

Estes sistemas podem produzir decisões que o afetam - por exemplo, bloquear um pedido de geração, remover ou restringir conteúdo, aplicar marcas de água, recusar ou reter uma transação, aplicar retenções fraudulentas ou restringir recursos da conta.

Revisão Humana

Quando uma decisão produzir um efeito significativo sobre si (por exemplo, suspensão ou encerramento de conta, recusa de reembolso ligada a alegado abuso ou restrição sustentada de recursos), poderá solicitar uma revisão humana contactando [email protected] ou [email protected]. Iremos, sempre que seja razoavelmente viável e consistente com as nossas obrigações legais, analisar a decisão relevante com pessoal devidamente qualificado e informá-lo do resultado.

Artigo 22.º do RGPD

Quando o RGPD for aplicável, tem o direito de não estar sujeito a uma decisão baseada exclusivamente no tratamento automatizado que produza efeitos legais ou igualmente significativos, exceto quando a decisão seja necessária para a execução de um contrato consigo, autorizado por lei, ou com base no seu consentimento explícito. Quando tais decisões automatizadas ocorrem, poderá solicitar a intervenção humana, expressar o seu ponto de vista e contestar a decisão.

Como usamos a informação pessoal

Poderemos utilizar informações pessoais para os seguintes fins:

  • prestar, operar e manter o Serviço;
  • criar e gerir contas de utilizadores;
  • processar compras, subscrições, renovações, cancelamentos e reembolsos;
  • para fornecer acesso a recursos pagos, créditos ou direitos digitais;
  • gerar, editar, melhorar ou transformar conteúdos solicitados pelos utilizadores;
  • responder a pedidos e dúvidas de suporte ao cliente;
  • enviar notificações relacionadas com o serviço, incluindo atualizações de conta, faturação, segurança e políticas;
  • melhorar a funcionalidade, o desempenho e a experiência do utilizador do produto;
  • monitorizar, detetar e prevenir fraudes, abusos, incidentes de segurança ou atividades ilegais;
  • fazer cumprir os nossos Termos, políticas de conteúdo e regras de segurança, incluindo através dos sistemas automatizados descritos na Secção 6;
  • cumprir leis, regulamentos, ordens judiciais ou pedidos legais aplicáveis;
  • enviar comunicações de marketing quando permitido por lei ou com o seu consentimento.

Bases legais para o processamento ao abrigo do RGPD

Quando o RGPD, o RGPD do Reino Unido ou leis semelhantes se aplicam, baseamo-nos numa ou mais das seguintes bases jurídicas:

  • Execução de um contrato – para fornecer o Serviço, processar pagamentos, gerir subscrições e fornecer recursos solicitados.
  • Consentimento - quando forneceu consentimento, como por exemplo para determinadas comunicações de marketing, cookies opcionais ou processamento de determinados dados relacionados com o rosto.
  • Interesses legítimos – para melhorar o nosso Serviço, proteger a segurança da plataforma, prevenir fraudes, compreender a utilização do produto e fazer cumprir as nossas políticas, desde que esses interesses não sejam anulados pelos seus direitos e liberdades.
  • Obrigação legal - cumprir as obrigações fiscais, contabilísticas, de proteção do consumidor, de proteção de dados, de pagamento, de combate ao branqueamento de capitais e outras obrigações legais.

Para categorias especiais de dados pessoais na aceção do Artigo 9 do RGPD (que podem incluir dados biométricos quando utilizados para identificar exclusivamente uma pessoa), confiamos no seu consentimento explícito ou noutra condição legal aplicável nos termos do Artigo 9. Conforme descrito na Secção 5, não utilizamos Conteúdo Relacionado com Rosto para fins de identificação.

Pode retirar o consentimento a qualquer momento quando o tratamento for baseado no consentimento. A retirada do consentimento não afeta a legalidade do tratamento efetuado antes da retirada.

Partilha de informações

Não vendemos as suas informações pessoais tal como o termo é comummente entendido e não vendemos identificadores biométricos.

Podemos partilhar informações pessoais apenas em circunstâncias limitadas, incluindo:

Prestadores de serviços. Poderemos partilhar informações com fornecedores de serviços fiáveis ​​que nos ajudem a operar o Serviço, como fornecedores de alojamento; fornecedores de infraestrutura em nuvem; processadores de pagamento; fornecedores de análise; ferramentas de apoio ao cliente; plataformas de entrega de e-mail; fornecedores de segurança; e parceiros de prevenção de fraude. Estes fornecedores estão vinculados por obrigações contratuais de utilizar informações pessoais apenas para os fins para os quais os contratamos.

Processamento de pagamentos. As informações de pagamento são processadas por processadores de pagamento terceiros. Podemos receber metadados limitados relacionados com pagamentos, como o ID da transação, o estado da assinatura, o tipo de plano, o valor, a moeda e o estado da faturação.

Legal e conformidade. Poderemos divulgar informações quando tal for razoavelmente necessário para cumprir as leis aplicáveis; regulamentos; processos legais; ordens judiciais; solicitações governamentais legais; ou requisitos de rede de pagamento.

Segurança e fiscalização. Poderemos partilhar informações quando necessário para proteger os direitos, a segurança ou a integridade da Visiva, dos nossos utilizadores, de terceiros, de parceiros de pagamento ou do Serviço.

Transferências de negócio. Se estivermos envolvidos numa fusão, aquisição, financiamento, reestruturação, venda de ativos ou transação comercial semelhante, as informações pessoais poderão ser transferidas como parte dessa transação, sujeitas a proteções adequadas.

Com o seu consentimento ou orientação. Poderemos partilhar informações quando solicitar, autorizar ou consentir expressamente tal partilha.

Venda, partilha, publicidade direcionada e informações pessoais confidenciais

10.º Sem Venda; Sem publicidade comportamental em vários contextos

A Visiva não vende as suas informações pessoais mediante remuneração monetária. Também não nos envolvemos na “partilha” de informações pessoais para publicidade comportamental em vários contextos (por vezes chamada de “publicidade direcionada”), uma vez que estes termos são definidos na CCPA/CPRA e em leis de privacidade estaduais análogas dos EUA. Não vendemos, partilhamos ou utilizamos intencionalmente para publicidade direcionada as informações pessoais de utilizadores menores de 16 anos.

Informação Pessoal Sensível

Processamos informações pessoais confidenciais (conforme definido na CCPA/CPRA) apenas para fins permitidos pelo Código Civil da Califórnia § 1798.121 e regulamentos aplicáveis ​​​​- ou seja, para fornecer o Serviço que solicita, garantir a segurança e a integridade, prevenir fraudes e realizar outros fins comerciais limitados. Não utilizamos informações pessoais confidenciais para inferir características sobre si ou para fins que exijam a oferta do direito de "Limitar a utilização das minhas informações pessoais confidenciais".

Controlo Global de Privacidade (GPC)

Sempre que seja tecnicamente viável, reconhecemos e respeitamos os sinais de preferência de exclusão, como o Global Privacy Control (GPC). Quando detetamos um sinal GPC do seu navegador ou dispositivo, tratamos isso como um pedido válido para cancelar a venda ou partilha de informações pessoais do navegador ou dispositivo a partir do qual o sinal é recebido, de acordo com a legislação aplicável.

Como exercer escolhas de privacidade

Pode enviar pedidos de privacidade, incluindo qualquer pedido de cancelamento, eliminação, acesso ou correção, contactando [email protected]. Um link "Não vender ou partilhar as minhas informações pessoais" também está disponível no nosso website quando exigido pela lei aplicável.

11.º Direitos de privacidade na Califórnia

Se residir na Califórnia, poderá ter determinados direitos ao abrigo da CCPA/CPRA, sujeitos às limitações aplicáveis. Estes direitos podem incluir:

  • o direito de saber quais as categorias de informações pessoais que recolhemos, utilizamos, divulgamos, vendemos ou partilhamos (ver tabela na Secção 3.4);
  • o direito de solicitar o acesso a informações pessoais específicas que mantemos sobre si;
  • o direito de solicitar a eliminação das suas informações pessoais;
  • o direito de solicitar a correção de informações pessoais imprecisas;
  • o direito de cancelar a venda ou partilha de informações pessoais, quando aplicável;
  • o direito de limitar a utilização ou divulgação de informações pessoais confidenciais, quando aplicável (consulte a Secção 10.2 sobre o nosso tratamento limitado);
  • o direito a não ser discriminado ou a sofrer retaliações por exercer os seus direitos de privacidade.

Para exercer os seus direitos de privacidade na Califórnia, por favor contacte-nos para: Email: [email protected] Sugestão de linha de assunto: Pedido de privacidade na Califórnia – Visiva

Talvez seja necessário verificar a sua identidade antes de processar o seu pedido. Pode também autorizar um agente a enviar um pedido em seu nome, quando permitido por lei; podemos exigir que o agente forneça prova de autorização e que verifique a sua identidade diretamente connosco.

Responderemos a pedidos verificáveis ​​dentro dos prazos exigidos pela lei aplicável (geralmente no prazo de 45 dias, com uma possível prorrogação de 45 dias quando razoavelmente necessário).

12.º Outros direitos de privacidade do Estado dos EUA

Se reside num estado dos EUA com uma lei abrangente de privacidade do consumidor - incluindo, conforme em vigor periodicamente, Virgínia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA), Texas (TDPSA), Oregon (OCPA), Montana (MCDPA), Iowa (ICDPA), Tennessee (TIPA), Delaware (DPDPA), Nova Jersey (NJDPA), New Hampshire, Minnesota (MCDPA), Maryland (MODPA), Rhode Island e Indiana, entre outros - pode ter direitos semelhantes aos descritos na Secção 11, incluindo (dependendo do seu estado):

  • o direito de confirmar se tratamos os seus dados pessoais e de aceder a esses dados;
  • o direito de corrigir imprecisões;
  • o direito de apagar dados pessoais;
  • o direito à portabilidade dos dados;
  • o direito de cancelar a publicidade direcionada, a venda de dados pessoais e determinados tipos de perfis;
  • o direito a não enfrentar discriminação pelo exercício desses direitos;
  • o direito de recorrer da negação de um pedido de privacidade.

Para exercer os seus direitos ao abrigo de qualquer lei estadual de privacidade dos EUA, contacte [email protected]. Se negarmos o seu pedido, poderá recorrer respondendo à nossa resposta. Se o seu recurso for negado, pode contactar o procurador-geral do seu estado ou a autoridade reguladora aplicável.

Não nos envolvemos em perfis que produzam efeitos legais ou igualmente significativos sobre si na ausência do seu consentimento ou de outra base legal. Os nossos sistemas automatizados descritos na Secção 6 estão sujeitos a direitos de revisão humana consistentes com as leis estaduais aplicáveis.

Transferências Internacionais de Dados

As suas informações pessoais podem ser tratadas em países ou regiões diferentes dos locais onde vive, incluindo em Hong Kong, nos Estados Unidos, no Espaço Económico Europeu e noutras regiões onde os nossos prestadores de serviços operam. Estes países podem ter leis de proteção de dados diferentes das da sua jurisdição.

Sempre que exigido pela lei aplicável, incluindo para utilizadores no Espaço Económico Europeu, no Reino Unido ou na Suíça, utilizamos salvaguardas adequadas para as transferências transfronteiriças, tais como:

  • Cláusulas Contratuais-tipo aprovadas pela Comissão Europeia e o Adicional de Transferência Internacional de Dados do Reino Unido ou o Acordo de Transferência Internacional de Dados do Reino Unido para transferências do Reino Unido;
  • obrigações contratuais de proteção de dados impostas aos nossos prestadores de serviços e destinatários;
  • medidas suplementares de segurança técnica e organizacional (como a encriptação em trânsito e em repouso);
  • transferir avaliações de impacto quando necessário;
  • outros mecanismos de transferência legais reconhecidos pelas leis de proteção de dados aplicáveis.

Pode solicitar uma cópia do mecanismo de transferência relevante contactando [email protected], sujeito à redação dos termos comerciais confidenciais.

Retenção de dados

Retemos informações pessoais apenas durante o tempo razoavelmente necessário para cumprir os fins descritos nesta Política de Privacidade. A tabela abaixo estabelece os nossos princípios gerais de retenção para as principais categorias de dados. Os períodos de retenção reais podem variar com base nos requisitos legais, fiscais, contabilísticos, de segurança, de prevenção de fraudes ou de resolução de litígios aplicáveis.

Categoria de dadosPrincípio Geral de Retenção
Perfil e credenciais da contaDuração da conta; eliminado ou anonimizado no prazo de aproximadamente 30 dias após o encerramento da conta, sujeito a obrigações de retenção legal
Registos de assinatura, faturação e impostosAté 7 anos a contar do final do período fiscal relevante, conforme exigido pelas leis fiscais e contabilísticas
Dados de entrada de IA (pedidos privados, uploads)Retido com encriptação ao nível da conta enquanto tiver acesso ao seu projeto; eliminados ou anonimizados num prazo razoável após a eliminação ou encerramento da conta, normalmente não superior a 90 dias.
Dados de saída de IA (conteúdo gerado)Retido como parte do seu projeto ou histórico de gerações; eliminado a seu pedido ou após o encerramento da conta, sujeito a obrigações de revisão de segurança
Conteúdo relacionado com o rostoConsulte a Secção 5.4 (normalmente não excedendo 90 dias para carregamentos de origem)
Comunicações de apoio ao clienteAté 3 anos a partir do final da interação de suporte
Registos de servidor, acesso e segurançaNormalmente 12 meses, ou mais se necessário para investigações de segurança ou obrigações legais
Registos de prevenção de fraude e controlo de riscoAté 5 anos para apoiar disputas, estorno e obrigações regulamentares
Dados de marketing e consentimentosAté que desista, cancele a subscrição ou retire o consentimento, e um prazo razoável a partir daí para a manutenção de registos
Registos relacionados com reivindicações legais, disputas ou consultas regulatóriasDurante a duração do assunto e qualquer período de limitação aplicável

Quando as informações pessoais já não forem necessárias, iremos eliminá-las, torná-las anónimas ou processá-las de outra forma de acordo com a lei aplicável.

Segurança dos dados e notificação de violação

Medidas de Segurança

Utilizamos salvaguardas administrativas, técnicas e físicas razoáveis ​​para proteger as informações pessoais contra acesso não autorizado, divulgação, alteração, perda, utilização indevida ou destruição. Estas medidas podem incluir:

  • encriptação em trânsito e, quando apropriado, em repouso;
  • controlos de acesso e gestão de permissões com privilégios mínimos;
  • infraestrutura segura e segmentação de redes;
  • firewalls, deteção de intrusão e monitorização contínua;
  • formação interna do pessoal e obrigações de confidencialidade;
  • revisões e avaliações periódicas de segurança;
  • sistemas de deteção de fraude e abuso.

No entanto, nenhum método de transmissão pela Internet ou método de armazenamento eletrónico é completamente seguro. Não podemos garantir a segurança absoluta da sua informação.

Notificação de violação

No caso de uma violação de dados pessoais, avaliaremos a violação de acordo com a lei aplicável e notificaremos as autoridades de supervisão relevantes e, quando necessário, os utilizadores afetados sem demora injustificada e dentro dos prazos prescritos pela lei aplicável (por exemplo, no prazo de 72 horas após tomarmos conhecimento de uma violação notificável ao abrigo do RGPD, quando viável). As notificações incluirão as informações exigidas pela lei aplicável, tais como a natureza da violação, as categorias e o número aproximado de indivíduos afetados, as consequências prováveis ​​e as medidas tomadas ou propostas para resolver a violação.

16.º Privacidade das Crianças

O Serviço não é dirigido a crianças e não se destina a ser utilizado por menores de 13 anos ou à idade mínima exigida pelas leis da jurisdição do utilizador (o que for mais elevado).

Não recolhemos intencionalmente informações pessoais de crianças menores de 16 anos. Se tomarmos conhecimento de que recolhemos informações pessoais de uma criança sem a devida autorização, tomaremos as medidas razoáveis ​​para eliminar tais informações.

Se acredita que uma criança nos forneceu informações pessoais, por favor contacte-nos através do e-mail [email protected].

Os seus direitos de privacidade

Dependendo da sua jurisdição - incluindo se estiver localizado no Espaço Económico Europeu, no Reino Unido, na Suíça, na Califórnia, noutro estado dos EUA com uma lei de privacidade abrangente ou em qualquer outra região com leis de privacidade aplicáveis ​​- poderá ter determinados direitos em relação às suas informações pessoais.

Estes direitos podem incluir:

  • o direito de ser informado sobre a forma como tratamos as suas informações pessoais;
  • o direito de aceder a informações pessoais que mantemos sobre si;
  • o direito de corrigir informações imprecisas ou incompletas;
  • o direito de solicitar a eliminação das suas informações;
  • o direito de restringir ou de se opor a um determinado tratamento;
  • o direito à portabilidade dos dados;
  • o direito de retirar o consentimento quando o tratamento se baseia no consentimento;
  • o direito de cancelar determinadas vendas, partilha, publicidade direcionada, criação de perfis ou atividades de marketing, quando aplicável;
  • o direito de não estar sujeito a determinadas decisões automatizadas (ver Secção 6);
  • o direito de apresentar uma queixa a uma autoridade de proteção de dados (como a autoridade de supervisão local no EEE, o Gabinete do Comissário de Informação no Reino Unido ou o procurador-geral ou regulador relevante no seu estado dos EUA).

Para exercer os seus direitos, contacte-nos através do e-mail [email protected]. Poderemos ter de verificar a sua identidade antes de responder ao seu pedido e poderemos recusar pedidos nas circunstâncias limitadas permitidas pela lei aplicável.

Comunicações de marketing

Quando permitido por lei, poderemos enviar-lhe comunicações de marketing sobre produtos, características, ofertas ou atualizações da Visiva.

Pode cancelar a receção de e-mails de marketing a qualquer momento, utilizando o link de cancelamento de subscrição no e-mail ou contactando-nos pelo e-mail [email protected].

Mesmo que opte por não receber comunicações de marketing, poderemos ainda enviar-lhe mensagens de serviço não relacionadas com marketing, tais como avisos de conta, cobrança, segurança, legais ou transacionais.

Links e serviços de terceiros

O Serviço pode conter ligações para sites, serviços, plataformas, fornecedores de pagamento ou integrações de terceiros.

Não controlamos e não somos responsáveis ​​pelas práticas de privacidade, conteúdo, segurança ou políticas de terceiros. A utilização de serviços de terceiros é regida pelas suas próprias políticas e termos de privacidade.

Alterações à presente Política de Privacidade

Poderemos atualizar esta Política de Privacidade periodicamente para refletir alterações nas nossas práticas, tecnologias, requisitos legais ou operações comerciais.

Quando atualizarmos esta Política de Privacidade, iremos rever a “Data de Atualização” no topo desta página. Quando exigido por lei, poderemos fornecer avisos adicionais ou solicitar o seu consentimento.

A utilização continuada do Serviço após a Política de Privacidade atualizada entrar em vigor significa que reconhece a política atualizada.

Como entrar em contacto connosco

Se tiver alguma dúvida, pedido ou preocupação sobre esta Política de Privacidade ou sobre as nossas práticas de privacidade, por favor contacte-nos:

STARSEA INNOVATION LIMITED Endereço:

Sugestão de linha de assunto: Consulta de privacidade – Visiva