Política de Privacidade
Vigência e última atualização: 4 de agosto de 2026
Esta Política de Privacidade explica como a Hangzhou Origin Gravigation Technology Co., Ltd (o Operador) trata as informações do app Erase para iOS, das APIs de processamento em nuvem e das páginas de suporte. Entre em contato pelo e-mail forkable0@gmail.com para dúvidas ou solicitações de privacidade.
1. Informações tratadas pelo Erase
- Dados de conta e identidade: um UUID de usuário do Supabase criado para uso anônimo; o status de anonimato; sessões de autenticação; nome de perfil, imagem, localidade e estado do direito de acesso Pro, quando houver.
- Mídia do Usuário e dados de edição: fotos, vídeos, dimensões da imagem e tipo de mídia; traços de pincel ou laço, máscaras, regiões selecionadas e configurações de ferramenta solicitadas. Embelezar e Adicionar marca d’água funcionam localmente no dispositivo. As ferramentas em nuvem transmitem a mídia e os dados de edição necessários à API do Erase e ao processador de IA aplicável.
- Tarefas e resultados: UUID da tarefa, UUID da conta, tipo de tarefa, status, carimbos de data/hora, ID de solicitação do provedor, custo em créditos, estado de erro ou cancelamento, imagens ou vídeos gerados, miniaturas e referências de armazenamento privado. Os links de resultado devolvidos ao app são URLs assinadas que expiram após uma hora.
- Compras e recompensas: identificadores de produto e de direito de acesso; compra, renovação, cancelamento, expiração, restauração e identificadores de transação e de transação original recebidos pela Apple e pelo Superwall; lançamentos no registro de créditos; UUID do evento de anúncio com recompensa, identificador do bloco de anúncios, origem da concessão e carimbo de data/hora.
- Dados de push e do dispositivo: token de push do Expo, plataforma, horário de atualização do token e preferência de idioma normalizada; metadados da versão do app incluídos nos diagnósticos; informações de rede, como endereço IP e user agent, que a Cloudflare pode processar para entregar e proteger as solicitações. Para o controle de abuso no modo de liberação sem anúncio (fail-open) dos anúncios com recompensa, o Erase armazena em um contador de limite de taxa uma impressão digital SHA-256 de curta duração do IP de cliente confiável da Cloudflare, e não o IP bruto.
- Dados locais: sessão de autenticação, idioma e valores de preferências, cache de créditos/assinatura, até cinco imagens de histórico do editor por contexto de editor salvo, cópias de origem/resultado necessárias para retomar uma edição e arquivos temporários de exportação ou download. Eles permanecem no seu dispositivo até que os dados do app ou da conta sejam apagados, o sistema operacional remova o cache temporário ou você exclua a conta.
2. Por que usamos essas informações
Nós as usamos para autenticar usuários; executar as edições solicitadas; criar e entregar resultados de forma privada; exibir os Resultados; aplicar regras de entrada, limite de taxa, créditos e direitos de acesso; processar cancelamentos e reembolsos exatamente uma vez; restaurar compras e sincronizar o estado da assinatura; enviar as notificações de conclusão solicitadas; conceder recompensas de anúncios; evitar fraudes, reprocessamento e abusos; diagnosticar falhas; responder a solicitações de suporte e privacidade; e cumprir a lei.
3. Processadores e destinos
- Cloudflare hospeda o site público e a API Worker, encaminha as solicitações e fornece controles de rede e segurança.
- Supabase fornece autenticação, o banco de dados Postgres e o bucket de armazenamento privado
uploadspara resultados e miniaturas vinculados à conta. - PostHog recebe um ID pseudônimo de visitante da página de entrada no formato
seo:<uuid>, o caminho da página de entrada, eventos$pageviewe a contagem de compras atribuídas e o valor da receita para análises de produto e receita. - FAL recebe mídias e, quando necessário, máscaras ou instruções de edição para detecção em nuvem, remoção de objetos/marcas d’água, remoção de fundo, aumento de resolução, edição de imagens para reduzir a aparência de IA e processamento de vídeo. Para o Naturalizar IA, o Erase envia a imagem de origem diretamente à FAL para edição com o GPT Image 2.
- OpenRouter recebe prompts de texto e dados relacionados da solicitação de texto apenas quando uma API opcional de geração de texto baseada no OpenRouter é acionada. Ele não é usado no Naturalizar IA, e o Erase não envia imagens de origem ao OpenRouter.
- Superwall recebe o UUID da conta Erase, o posicionamento/contexto do paywall e eventos de compra ou de direito de acesso para exibir paywalls, restaurar compras e sincronizar o status Pro.
- Apple e StoreKit processam compras na App Store, gerenciamento de assinaturas, restaurações e pedidos de reembolso. O Operador não recebe os dados completos do cartão de pagamento.
- Google AdMob exibe anúncios com recompensa e processa sinais de anúncios/dispositivo e interações com anúncios. Para a verificação da recompensa no servidor, o Erase envia um UUID opaco de sessão de recompensa de uso único tanto como
user_idquanto comocustom_data; ele não envia o UUID estável da conta no Supabase. O Google devolve o sufixo numérico do bloco de anúncios, os valores da recompensa, o carimbo de data/hora do callback, o ID da transação, os valores opacos da sessão, a assinatura e o ID da chave do verificador. O Erase associa a sessão de volta à conta, verifica a assinatura e o vínculo exato com a sessão e registra o resultado da transação/sessão para evitar concessões duplicadas. O Erase solicita anúncios personalizados ao AdMob somente quando as duas condições se aplicam: o fluxo de consentimento do Google permite anúncios personalizados e, no iOS, você permitiu o rastreamento no aviso de Transparência no Rastreamento de Apps (ATT). Em todos os outros casos, inclusive quando ainda não houve resposta, a solicitação é não personalizada. No iOS, o aviso de ATT aparece imediatamente antes do primeiro anúncio com recompensa, e não na abertura do app, e sua resposta atual é lida novamente antes de cada anúncio posterior. Quando o fluxo de consentimento do Google se aplica, o formulário dele é exibido antes disso. - Expo Push Service recebe tokens de push e conteúdos de notificação para enviar notificações de conclusão de tarefas.
Diagnósticos do Sentry: o Sentry está ativado para diagnósticos. Ele recebe falhas, erros, rastreamentos de desempenho, breadcrumbs de toque que identificam o componente e o arquivo de origem, mas não o conteúdo digitado, e breadcrumbs do fluxo de compra que podem incluir um ID de produto e uma mensagem de erro. Eventos de erro no servidor podem incluir o UUID anônimo do usuário no Supabase, a rota da solicitação e o ID de solicitação cf-ray da Cloudflare. Os eventos do Sentry no app para celular também são associados ao mesmo UUID anônimo do usuário no Supabase e a um segmento de usuário anônimo. Usamos essas informações para diagnosticar falhas de confiabilidade e de direitos de acesso de compras, e não para análise de produto.
4. Venda, publicidade e opções de rastreamento
Não vendemos a Mídia do Usuário nem informações pessoais. Não usamos a Mídia do Usuário para criar perfis de publicidade. Os anúncios com recompensa são opcionais: você pode usar a cota inicial, assistir a um anúncio com recompensa para adicionar um crédito ou comprar o Pro. Negar a permissão de ATT não remove o acesso às funções principais de edição; a Apple e o AdMob ainda podem processar informações limitadas de dispositivo, rede, prevenção de fraudes e anúncios contextuais permitidas sem autorização de rastreamento. Você pode alterar a permissão de rastreamento nos Ajustes do iOS.
5. Retenção
- Corpos de solicitação, máscaras e traços: o Operador os processa em memória e não os mantém como registros separados no banco de dados após a solicitação. Cada provedor só pode reter os dados de solicitação que efetivamente recebe, de acordo com os próprios termos de serviço: a FAL pode receber mídias de edição em nuvem, enquanto o OpenRouter recebe apenas os dados aplicáveis de solicitações opcionais de geração de texto e nenhuma imagem de origem do Naturalizar IA.
- Resultados bem-sucedidos, mídias geradas, miniaturas e registros de tarefas: mantidos no armazenamento privado do Supabase e no banco de dados da conta até você excluir a conta Erase. O Erase não é um backup permanente; guarde os originais e as cópias exportadas.
- URLs assinadas de resultado: expiram após uma hora, embora o arquivo privado subjacente permaneça até a exclusão da conta.
- Intenção de cancelamento antes do envio: apagada após 10 minutos. Tarefas de imagem (exceto vídeo) ainda em processamento após 15 minutos são marcadas como falhas e reembolsadas. A reconciliação de vídeos é interrompida após um prazo de processamento de uma hora.
- Contadores de limite de taxa: escopos de IP com hash do modo fail-open e contagens de solicitações são registros operacionais de curta duração e são removidos pela limpeza compartilhada de contadores obsoletos; endereços IP brutos não são armazenados nessas linhas.
- Conta, créditos, assinaturas, eventos de anúncios com recompensa e tokens de push: mantidos enquanto a conta Erase existir. Tokens de push inválidos são removidos quando o serviço de push informa que não estão mais registrados.
- Estado de recuperação da exclusão da conta: mantido apenas enquanto a limpeza automática não estiver concluída. O agendador tenta a limpeza novamente e remove a linha de recuperação quando os arquivos privados deixam de existir e a exclusão da identidade no Supabase é confirmada.
- Registros de integridade de webhooks: na exclusão, os identificadores da conta e os payloads dos provedores são apagados. Um ID de evento do provedor, o tipo de evento, o status de processamento, carimbos de data/hora e o estado de erro podem permanecer para evitar processamento duplicado e documentar a integridade do sistema.
- Registros de compra da Apple e cópias dos processadores: mantidos de forma independente pela Apple ou pelo processador correspondente, de acordo com as próprias obrigações legais e políticas de retenção.
6. Segurança e acesso privado
As APIs em nuvem exigem um token bearer do Supabase. As tarefas ficam restritas ao UUID da conta. Os arquivos de resultado são armazenados em um bucket privado e entregues por URLs assinadas de curta duração. As chaves de serviço permanecem no servidor. Nenhum método de armazenamento ou transmissão é totalmente seguro, e você não deve enviar mídias que não tenha permissão para enviar aos processadores listados acima.
7. Exclusão e solicitações de privacidade
Escolha Excluir conta nos Ajustes do Erase para excluir a identidade no Supabase, o perfil da conta, os Resultados e arquivos de resultado, as linhas de tarefas, créditos, cópias de assinatura e anúncios com recompensa, os tokens de push e os contextos do editor naquele dispositivo. Falhas na limpeza são tentadas novamente de forma automática. Excluir o Erase não cancela uma assinatura da Apple, não remove o histórico de transações da Apple e não solicita reembolso à Apple; gerencie essas questões separadamente na App Store.
Você também pode enviar um e-mail para forkable0@gmail.com para solicitar acesso, correção, exclusão, restrição, oposição ou portabilidade, quando aplicável. Inclua apenas o e-mail da conta ou o UUID da conta anônima necessário para localizar a solicitação; não envie por e-mail Mídia do Usuário, senhas nem dados de pagamento. Talvez precisemos verificar o controle da conta antes de agir.
8. Processamento internacional, crianças e alterações
Os processadores listados acima podem tratar informações em países diferentes do seu. As salvaguardas contratuais e legais deles se aplicam a essas transferências. O Erase não se destina a crianças abaixo da idade mínima exigida para consentir com o tratamento de dados em sua jurisdição. Se você acredita que uma criança enviou dados sem autorização válida, entre em contato conosco.
Podemos atualizar esta Política quando o produto, os provedores, a retenção ou a lei mudarem. Alterações relevantes serão publicadas aqui com uma nova data de vigência e, quando apropriado, comunicadas no app.
9. Contato
Operador: Hangzhou Origin Gravigation Technology Co., Ltd
E-mail: forkable0@gmail.com
Suporte: Suporte do Erase
Pagamentos na web pelo Stripe
O Stripe processa o checkout na web, os dados de cobrança, as formas de pagamento, os impostos, os controles antifraude, o gerenciamento de assinaturas e os reembolsos. O Erase envia o identificador da conta, o plano escolhido, o preço, a moeda e o e-mail da conta, quando houver. O Stripe devolve dados de cliente, sessão de checkout, payment intent, cobrança, fatura, assinatura, preço, status e período de cobrança. O Erase armazena esses identificadores e registros de ciclo de vida para conceder o Pro, evitar o processamento duplicado de webhooks, gerenciar cancelamentos e reembolsos e responder a solicitações de suporte. O Erase não recebe nem armazena os dados completos do cartão de pagamento. Os registros de compra do Stripe vinculados à conta são removidos na exclusão da conta Erase; IDs de eventos não identificáveis e o status de processamento podem permanecer para evitar reprocessamento e manter a integridade do sistema, enquanto o Stripe mantém os próprios registros de acordo com suas obrigações legais e sua política.