# Política de Privacidade — SouvenirAI

**Última atualização: 04/06/2026**
Site: https://souvenirai.com.br

Esta Política descreve como a SouvenirAI trata seus dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD).

## 1. Controlador dos dados
**SouvenirAI** — [RAZÃO SOCIAL — a preencher] — CNPJ [a preencher].
Encarregado pelo Tratamento de Dados (DPO): privacidade@souvenirai.com.br.

## 2. Dados que coletamos
- **Foto enviada por você** — dado pessoal que pode conter imagem de pessoas (dado potencialmente sensível).
- **E-mail e nome** — identificação e comunicação sobre o pedido.
- **WhatsApp** (opcional) — atualizações de status.
- **Endereço de entrega** — apenas para souvenirs físicos.
- **Dados de pagamento** — tratados diretamente pela Stripe; **não** os armazenamos.
- **Dados técnicos** — endereço IP e registros de uso, para segurança e limite de uso.

## 3. Finalidade do tratamento
- Gerar o souvenir solicitado e produzir/entregar o pedido.
- Enviar comunicações sobre o status do pedido.
- Prevenir abuso/fraude e aplicar limites de uso.
- **Bases legais:** execução de contrato e consentimento (art. 7º, I e V, LGPD).

## 4. Consentimento
- No envio da foto, coletamos consentimento explícito, com registro de data e IP.
- Você pode revogar o consentimento a qualquer momento (ver item 7).

## 5. Compartilhamento
Compartilhamos o mínimo necessário com operadores:
- **Stripe** — processamento de pagamento.
- **Supabase** (banco de dados e armazenamento, região sa-east-1 / Brasil) e **Vercel** (hospedagem) — infraestrutura.
- **Provedores de IA** (ex.: via OpenRouter/Google) — geração da imagem a partir da foto.
- **Resend** — envio de e-mails transacionais.
- **Fornecedor de produção** — apenas a arte final, para fabricar o souvenir físico.

**Não vendemos seus dados** e não os usamos para publicidade de terceiros.

## 6. Retenção e exclusão
- A **foto original** enviada é excluída em até **30 dias** caso não haja pedido pago.
- A arte gerada e os dados do pedido pago são mantidos pelo prazo legal/fiscal aplicável.
- Após os prazos, os dados são eliminados ou anonimizados.

## 7. Seus direitos (art. 18, LGPD)
Você pode solicitar: confirmação da existência de tratamento, acesso, correção, anonimização, portabilidade, eliminação e revogação de consentimento.
Canal: **privacidade@souvenirai.com.br**. Responderemos nos prazos da LGPD.

## 8. Segurança
- Armazenamento em buckets privados, com acesso restrito ao backend.
- Segredos e chaves isolados em variáveis de ambiente.
- Conexões criptografadas (HTTPS/TLS) e políticas de acesso (RLS) no banco de dados.

## 9. Uso de imagens geradas pela IA em comunicações
As imagens de souvenirs geradas pela IA da SouvenirAI a partir das suas fotos podem, **mediante consentimento explícito e opcional**, ser usadas como exemplos visuais no portal souvenirai.com.br e em materiais de divulgação.

**Condições obrigatórias:**
- O uso só ocorre após consentimento explícito marcado por você na criação, pelo campo: *"Autorizo o uso do souvenir gerado como exemplo visual no portal SouvenirAI"*.
- Somente as **artes finais geradas pela IA** são exibidas. As **fotos originais nunca são exibidas publicamente** e são excluídas conforme a cláusula 6.
- As imagens passam por revisão interna de qualidade antes da publicação.
- Você pode revogar a autorização a qualquer momento, solicitando a remoção por **privacidade@souvenirai.com.br**.
- **Base legal:** consentimento (art. 7º, V, LGPD).

## 10. Alterações
Esta Política pode ser atualizada. A versão vigente é a publicada em souvenirai.com.br, com a data de atualização no topo.

---

> Os campos entre colchetes devem ser preenchidos com os dados da empresa e o documento revisado por advogado/DPO antes da operação comercial.