# Política de Privacidade — SouvenirAI **Última atualização: 04/06/2026** Site: https://souvenirai.com.br Esta Política descreve como a SouvenirAI trata seus dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD). ## 1. Controlador dos dados **SouvenirAI** — [RAZÃO SOCIAL — a preencher] — CNPJ [a preencher]. Encarregado pelo Tratamento de Dados (DPO): privacidade@souvenirai.com.br. ## 2. Dados que coletamos - **Foto enviada por você** — dado pessoal que pode conter imagem de pessoas (dado potencialmente sensível). - **E-mail e nome** — identificação e comunicação sobre o pedido. - **WhatsApp** (opcional) — atualizações de status. - **Endereço de entrega** — apenas para souvenirs físicos. - **Dados de pagamento** — tratados diretamente pela Stripe; **não** os armazenamos. - **Dados técnicos** — endereço IP e registros de uso, para segurança e limite de uso. ## 3. Finalidade do tratamento - Gerar o souvenir solicitado e produzir/entregar o pedido. - Enviar comunicações sobre o status do pedido. - Prevenir abuso/fraude e aplicar limites de uso. - **Bases legais:** execução de contrato e consentimento (art. 7º, I e V, LGPD). ## 4. Consentimento - No envio da foto, coletamos consentimento explícito, com registro de data e IP. - Você pode revogar o consentimento a qualquer momento (ver item 7). ## 5. Compartilhamento Compartilhamos o mínimo necessário com operadores: - **Stripe** — processamento de pagamento. - **Supabase** (banco de dados e armazenamento, região sa-east-1 / Brasil) e **Vercel** (hospedagem) — infraestrutura. - **Provedores de IA** (ex.: via OpenRouter/Google) — geração da imagem a partir da foto. - **Resend** — envio de e-mails transacionais. - **Fornecedor de produção** — apenas a arte final, para fabricar o souvenir físico. **Não vendemos seus dados** e não os usamos para publicidade de terceiros. ## 6. Retenção e exclusão - A **foto original** enviada é excluída em até **30 dias** caso não haja pedido pago. - A arte gerada e os dados do pedido pago são mantidos pelo prazo legal/fiscal aplicável. - Após os prazos, os dados são eliminados ou anonimizados. ## 7. Seus direitos (art. 18, LGPD) Você pode solicitar: confirmação da existência de tratamento, acesso, correção, anonimização, portabilidade, eliminação e revogação de consentimento. Canal: **privacidade@souvenirai.com.br**. Responderemos nos prazos da LGPD. ## 8. Segurança - Armazenamento em buckets privados, com acesso restrito ao backend. - Segredos e chaves isolados em variáveis de ambiente. - Conexões criptografadas (HTTPS/TLS) e políticas de acesso (RLS) no banco de dados. ## 9. Uso de imagens geradas pela IA em comunicações As imagens de souvenirs geradas pela IA da SouvenirAI a partir das suas fotos podem, **mediante consentimento explícito e opcional**, ser usadas como exemplos visuais no portal souvenirai.com.br e em materiais de divulgação. **Condições obrigatórias:** - O uso só ocorre após consentimento explícito marcado por você na criação, pelo campo: *"Autorizo o uso do souvenir gerado como exemplo visual no portal SouvenirAI"*. - Somente as **artes finais geradas pela IA** são exibidas. As **fotos originais nunca são exibidas publicamente** e são excluídas conforme a cláusula 6. - As imagens passam por revisão interna de qualidade antes da publicação. - Você pode revogar a autorização a qualquer momento, solicitando a remoção por **privacidade@souvenirai.com.br**. - **Base legal:** consentimento (art. 7º, V, LGPD). ## 10. Alterações Esta Política pode ser atualizada. A versão vigente é a publicada em souvenirai.com.br, com a data de atualização no topo. --- > Os campos entre colchetes devem ser preenchidos com os dados da empresa e o documento revisado por advogado/DPO antes da operação comercial.