Política de Privacidade
Versão para análise: review-draft. Esta Política explica como o StickerKit trata dados pessoais.
Quem somos
O StickerKit opera o bot @stickerkit_bot no Telegram e o Mini App StickerKit em app.stickerkit.app.
- Controlador de dados
- Não publicado nesta compilação de revisão.
- Vendedor
- Não publicado nesta compilação de revisão.
- Endereço postal
- Não publicado nesta compilação de revisão.
- Não publicado nesta compilação de revisão.
O que tratamos e por quê
- Sua foto. Usamos a foto que você envia para criar as figurinhas que você pediu e a excluímos nos prazos indicados abaixo. Ela não é guardada como parte da sua conta. O que fazemos com os metadados do arquivo está descrito abaixo, nos dados de tratamento. Nunca usamos sua foto para montar um banco de rostos nem para treinar um modelo.
- Um registro do seu envio. Guardamos um registro curto da foto enviada para que o bot e o Mini App possam continuar o mesmo pedido ou recomeçá-lo se ele for interrompido. Ele aponta para o arquivo que já temos, não é uma segunda cópia, e é excluído junto com a foto.
- As figurinhas que criamos. As prévias, as imagens das figurinhas e o pacote publicado ficam em armazenamento privado para que possamos mostrá-los a você, publicá-los e restaurá-los se algo der errado. São excluídos nos prazos indicados abaixo.
- Relatórios de erro. Se os relatórios de erro estiverem ativados, os dados de tratamento abaixo dizem quem os recebe e o que eles contêm. Nós os mantemos pelo prazo indicado ali.
- Dados da conta e de uso armazenados no banco de dados: guardamos um UUID interno da conta e seu ID de provedor do Telegram, e podemos guardar os campos fornecidos pelo Telegram: nome de exibição, nome de usuário, código de idioma, indicador de conta premium e horário da última atividade. Também guardamos localidade, fuso horário, status e estado de exclusão da conta, metadados de integração limitados e permitidos; estado da prévia gratuita; contadores de pacotes entregues e nomes de conjuntos; relações de indicação; permissão de escrita do bot; e o link do site que levou você ao bot. Um evento do produto contém UUID interno, ID opcional de fluxo, horário, nome limitado, versão do esquema, propriedades permitidas e sanitizadas e validade. O produto não solicita seu telefone nem seu e-mail pessoal.
- Confirmação de idade e Termos. Antes de liberar o produto, guardamos a conta vinculada ao seu ID do Telegram, a versão confirmada do conjunto jurídico, o horário e a origem da confirmação e sua autodeclaração de maioridade. Usamos esse registro para aplicar a restrição de 18 anos, identificar os Termos aceitos e a Política que você reconheceu ter lido e documentar a confirmação para conformidade e resolução de disputas. É uma autodeclaração, não uma verificação de idade ou identidade: não pedimos nem armazenamos data de nascimento ou documento de identidade.
- Registros de custos de provedores. Os registros de chamadas, uso, alocação, receita e conciliação usam o UUID interno vinculado à conta em vez de repetir o ID de provedor do Telegram. Podem incluir identificadores internos de trabalho, tentativa de geração, pedido, produto e orçamentos; fluxo, fonte de financiamento, SKU, Stars atribuídas ou reembolsadas; provedor e resumo da conta do provedor, endpoint, modelo, local, operação e classe de consumo ou qualidade; identificadores limitados de solicitação, resultado, status, código HTTP ou do provedor, classe ou código de falha, horários e latência; uso numérico por direção, modalidade, quantidade, unidade, nível tarifário e fonte, incluindo duração ou resolução de vídeo; e captura de preços, moeda, estimativa, reserva, custo final e valores de conciliação. Não contêm foto de origem, texto de instrução, imagem gerada, legenda, initData ou file ID do Telegram, URL de resultado do provedor, corpo da resposta nem texto original de exceção. Relatórios gerenciais mostram dados agregados.
- Pagamentos. As compras usam Telegram Stars. O Telegram processa a transação; nunca vemos nem armazenamos dados de cartão, banco ou carteira.
Bases legais do tratamento (GDPR)
- Prestação do serviço solicitado (art. 6(1)(b)) para estilizar a foto escolhida e entregar prévias e pacotes pagos. O StickerKit não usa a foto para identificar ou autenticar você de forma única nem cria um modelo biométrico.
- Limitação de finalidade. A confirmação de idade e Termos registra aceitação contratual e uma declaração de idade; ela não é tratada como permissão para usos alheios da foto. O StickerKit não usa a foto para publicidade, identificação única, autenticação nem treinamento do próprio modelo.
- Interesse legítimo (art. 6(1)(f)) para evitar abuso, diagnosticar erros pelos dados de diagnóstico descritos abaixo e entender o uso pelo registro limitado de eventos.
- Contrato, conformidade e manutenção de registros para aplicar as condições de acesso atuais e manter prova da confirmação versionada. Conforme a lei aplicável, a base pode ser a adoção de medidas pré-contratuais ou a execução de um contrato, o cumprimento de obrigação legal ou o interesse legítimo em demonstrar conformidade e resolver reivindicações.
Onde os dados são tratados
O Telegram trata mensagens e pagamentos com Stars segundo os próprios termos. A infraestrutura e os operadores ativados, seu escopo de tratamento, retenção e configuração de registros são identificados abaixo. O StickerKit não vende dados pessoais nem os usa para publicidade de terceiros.
- Hospedagem do aplicativo
- Não publicado nesta compilação de revisão.; região: Não publicado nesta compilação de revisão.
- Banco de dados
- Não publicado nesta compilação de revisão.; região: Não publicado nesta compilação de revisão.
- Armazenamento de objetos
- Não publicado nesta compilação de revisão.; região: Não publicado nesta compilação de revisão.
- Provedor de geração por IA
- Não publicado nesta compilação de revisão.
- Locais ou escopo do tratamento de IA
- Não publicado nesta compilação de revisão.
- Retenção do provedor de IA
- Não publicado nesta compilação de revisão.
- Registro de solicitações e respostas de IA
- Não publicado nesta compilação de revisão.
- Uso de dados para treinamento pelo provedor de IA
- Não publicado nesta compilação de revisão.
- Provedor de edge, CDN e DNS
- Não publicado nesta compilação de revisão.
- Escopo do tratamento edge
- Não publicado nesta compilação de revisão.
- Provedor de diagnóstico
- Não publicado nesta compilação de revisão.
- Escopo dos dados de diagnóstico
- Não publicado nesta compilação de revisão.
- Tratamento de metadados dos arquivos de origem
- Não publicado nesta compilação de revisão.
- Registro de suboperadores
- Não publicado nesta compilação de revisão.
- Versão do registro
- Não publicado nesta compilação de revisão.
- SHA-256 do registro
Não publicado nesta compilação de revisão.- Salvaguardas de transferência
- Não publicado nesta compilação de revisão.
Por quanto tempo mantemos os dados
Os prazos são definidos por categoria de dados, e não por uma implementação específica de runtime, sistema de arquivos ou banco de dados.
- Versão da política de retenção
- Não publicado nesta compilação de revisão.
- Uploads de origem e entradas de geração
- Não publicado nesta compilação de revisão.
- Prévias, figurinhas e recursos de compartilhamento
- Não publicado nesta compilação de revisão.
- Conta, direitos, consentimentos e uso
- Não publicado nesta compilação de revisão.
- Pedidos, pagamentos, reembolsos, presentes e assinaturas
- Não publicado nesta compilação de revisão.
- Uso e custos de provedores
- Não publicado nesta compilação de revisão.
- Diagnósticos e eventos de segurança
- Não publicado nesta compilação de revisão.
- Backups para recuperação de desastres
- Não publicado nesta compilação de revisão.
Seus direitos
Se o GDPR se aplicar, você poderá solicitar acesso, correção, exclusão ou exportação dos seus dados, limitar ou se opor ao tratamento e reclamar à autoridade de proteção de dados do seu país. O StickerKit não trata as fotos de origem como conteúdo permanente da conta; recursos temporários de origem, upload e geração seguem os prazos acima, enquanto a mensagem original depende da retenção do Telegram e do seu histórico. Os demais registros são principalmente identificadores, direitos, operações comerciais e contadores ligados ao seu ID do Telegram. A LGPD no Brasil e outras leis aplicáveis podem conceder direitos equivalentes. Inicie uma solicitação pelo suporte de privacidade no bot ou use os dados de contato abaixo. Talvez o suporte precise confirmar que a conta é sua e explicará as próximas etapas; abrir o chat não exclui dados de forma automática nem imediata.
Idade e outras pessoas na foto
O StickerKit é somente para usuários com 18 anos ou mais. A confirmação exigida é a sua própria declaração e não verifica data de nascimento ou identidade. Envie a foto de outra pessoa, inclusive menor de idade, somente com o consentimento dela ou do pai, mãe ou responsável para transformá-la em figurinhas. Não envie fotos de pessoas que não concordaram.
Segurança
- Medidas técnicas e organizacionais de produção
- Não publicado nesta compilação de revisão.
Nenhum sistema é totalmente seguro. Se o StickerKit souber de uma violação de dados pessoais, notificará as pessoas afetadas e a autoridade competente quando exigido pela lei aplicável.
Alterações desta Política
Atualizaremos a data acima quando fizermos mudanças e avisaremos sobre mudanças relevantes no bot.
Contato
Dúvidas, solicitações de privacidade e notificações podem ser enviadas por email ou pelo suporte no bot.
Não publicado nesta compilação de revisão. · Abrir o suporte no @stickerkit_bot