Documento jurídico UFRAME

Política de Privacidade

Esta Política explica como o UFRAME coleta, usa, compartilha, protege e conserva dados pessoais.

Versão imutável
privacy-2026-07-14-v1
Vigência
14 de julho de 2026

Registro histórico imutável. Consultar a versão vigente.

1. Controlador e contato

O controlador é COSMOÉTICA INDÚSTRIA E COMÉRCIO DE COSMÉTICOS LTDA, CNPJ 26.893.879/0001-31, com endereço em Rua Estrela do Mar, 676, Buraquinho, Loteamento Portal Norte Center, Quadra 02, Lote 07, Lauro de Freitas - BA, CEP 42.710-570. Solicitações de privacidade e exercício de direitos podem ser enviadas por correspondência a esse endereço, identificadas como “Privacidade UFRAME”.

2. Dados tratados

  • Cadastro e autenticação: nome, email, imagem de perfil, status de verificação, identificadores do Google OAuth e credenciais protegidas por hash.
  • Segurança e auditoria: identificadores de sessão, endereço IP transformado em hash, agente do navegador, tentativas de acesso, eventos administrativos, MFA criptografado e registros antifraude.
  • Uso e transações: créditos, reservas, lançamentos, convites, consentimentos, preferências e histórico operacional.
  • Conteúdo: briefings, prompts, URLs, marcas, produtos, serviços, ofertas, públicos, imagens, avatares, arquivos enviados e materiais gerados.
  • Dados técnicos: logs, identificadores de requisição, métricas de desempenho, falhas e metadados de arquivos, como tipo, tamanho e hash.
  • Comunicações: mensagens de verificação, recuperação de senha, segurança e suporte operacional.

3. Finalidades e bases legais

  • Executar o contrato e procedimentos preliminares: criar a conta, autenticar, processar gerações, armazenar projetos, administrar créditos e entregar resultados.
  • Cumprir obrigações legais e regulatórias: manter registros exigidos, atender autoridades e exercer ou defender direitos.
  • Legítimo interesse, com avaliação e salvaguardas: proteger o serviço, prevenir abuso, diagnosticar falhas e melhorar desempenho e experiência.
  • Consentimento, quando aplicável: processar operações opcionais claramente apresentadas, permitindo revogação sem afetar tratamentos anteriores legítimos.
  • Proteção do crédito e prevenção a fraude, quando aplicável às operações comerciais e de segurança.

4. Inteligência artificial e conteúdo

  • Para executar uma geração, o UFRAME pode transmitir prompts, briefings, imagens, referências, avatares e outros conteúdos selecionados aos provedores de IA necessários.
  • Atualmente, os fluxos podem usar OpenAI para planejamento e geração de texto/imagem, Segmind para vídeo e um endpoint configurado de Nano Banana/Gemini para imagem. Somente os dados necessários à tarefa são enviados.
  • Não usamos deliberadamente conteúdo do cliente para treinar um modelo próprio. O tratamento pelos provedores segue os contratos e configurações disponíveis para suas APIs.
  • Evite inserir dados pessoais sensíveis ou dados de terceiros que não sejam necessários. O titular da conta deve possuir autorização e base legal para os materiais enviados.

5. Operadores e compartilhamento

  • Vercel (hospedagem e entrega da aplicação); Cloudflare (Turnstile e armazenamento R2); Prisma/PostgreSQL (banco de dados); serviço gerenciado de Redis (cache e limitação de requisições).
  • Google (OAuth); Resend (email transacional); OpenAI, Segmind e o provedor configurado para Nano Banana/Gemini (processamento de IA).
  • Fornecedores recebem somente o necessário para sua função e atuam conforme contratos, instruções, requisitos de segurança e legislação aplicável.
  • Também podemos compartilhar dados para cumprir ordem legal, proteger direitos e segurança, ou em reorganização societária com deveres equivalentes de confidencialidade.
  • A lista pode mudar com a evolução técnica; alterações materiais serão refletidas em nova versão desta Política.

6. Regiões e transferências internacionais

A operação parte do Brasil, mas alguns fornecedores podem tratar ou armazenar dados nos Estados Unidos, União Europeia e outras regiões em que mantêm infraestrutura. Quando houver transferência internacional, adotamos os mecanismos e salvaguardas aplicáveis previstos na LGPD e na regulamentação da ANPD, inclusive medidas contratuais e de segurança adequadas ao caso.

7. Retenção e eliminação

  • Tokens de verificação expiram em 24 horas; tokens de recuperação de senha, em 30 minutos; sessões administrativas privilegiadas, em 30 minutos. A expiração impede novo uso, embora registros de auditoria possam permanecer.
  • Conteúdo, arquivos e gerações permanecem enquanto a conta estiver ativa ou até exclusão pelo usuário, quando disponível, ou pedido válido de eliminação, ressalvadas necessidades técnicas, legais e de defesa de direitos.
  • Dados de conta, consentimento, transações, segurança e auditoria são mantidos durante a relação e depois pelo prazo necessário ao cumprimento de obrigações, prevenção a fraude e exercício regular de direitos.
  • Backups são substituídos conforme o ciclo operacional. Dados anonimizados, sem possibilidade razoável de associação ao titular, podem ser conservados.

8. Segurança

  • Adotamos controle de acesso, verificação de email, MFA para operações privilegiadas, hashing de senhas e tokens, criptografia de segredos administrativos, limitação de requisições e trilhas de auditoria.
  • Nenhum sistema é infalível. Incidentes relevantes serão tratados e comunicados conforme os requisitos legais aplicáveis.

9. Direitos do titular

  • Você pode solicitar confirmação e acesso, correção, anonimização, bloqueio ou eliminação, portabilidade quando regulamentada, informações sobre compartilhamento e revisão de decisões automatizadas aplicáveis.
  • Quando o tratamento depender de consentimento, você pode obter informação sobre a recusa, revogá-lo e pedir eliminação, observadas as hipóteses legais de conservação.
  • Para proteger o titular, podemos solicitar comprovação de identidade. Se a solicitação não for atendida, é possível peticionar à ANPD e aos órgãos de defesa do consumidor.

10. Crianças e adolescentes

O UFRAME é voltado a pessoas com capacidade para contratar e não é direcionado a crianças. Se identificarmos tratamento indevido de dados de criança ou adolescente, adotaremos as medidas cabíveis conforme o melhor interesse do titular e a legislação.

11. Cookies e tecnologias semelhantes

Usamos cookies e armazenamento local estritamente necessários para autenticação, segurança, preferências e funcionamento. Se tecnologias opcionais de publicidade ou análise forem adicionadas, sua finalidade e controles serão apresentados antes do uso quando exigido.

12. Alterações e histórico

Cada versão possui identificador e data de vigência imutáveis. Mudanças materiais gerarão nova versão e poderão exigir novo aviso ou consentimento. Esta versão permanece acessível em sua URL permanente.

Identificador: privacy-2026-07-14-v1. Este conteúdo não é alterado retroativamente; atualizações recebem um novo identificador.