Política de Privacidade
Esta Política explica como o PHOTOR trata dados pessoais quando você conecta sua conta PHOTOR ao ChatGPT e utiliza o plugin.
1. Quem opera o PHOTOR
O PHOTOR é uma ferramenta de pós-produção de renders arquitetônicos oferecida pela Academia de Projeteiros. Para dúvidas sobre privacidade ou suporte, utilize nossa página pública de suporte:
2. Dados pessoais que tratamos
Tratamos apenas os dados necessários para autenticar o usuário, verificar sua licença e manter o acesso ao PHOTOR.
- Dados de conta: endereço de e-mail e identificador interno de usuário.
- Dados de autenticação: informações técnicas necessárias para login e autorização OAuth. A senha é enviada ao serviço de autenticação e não é armazenada pelo PHOTOR em texto simples.
- Dados de acesso/licença: situação do acesso, plano, datas de início e expiração quando aplicáveis, e permissões vinculadas ao plugin.
- Dados técnicos mínimos: informações necessárias para segurança, funcionamento e diagnóstico do serviço, como registros técnicos de requisição e falha quando gerados pela infraestrutura.
O PHOTOR não solicita números de cartão, documentos governamentais, dados de saúde, chaves de API, códigos MFA/OTP ou outras credenciais secretas para executar sua ferramenta MCP.
3. Para que usamos esses dados
- autenticar a conta PHOTOR;
- confirmar se a licença ou permissão de uso está ativa;
- autorizar a conexão entre a conta PHOTOR e o ChatGPT;
- prevenir uso não autorizado e proteger a segurança do serviço;
- prestar suporte e diagnosticar falhas técnicas;
- cumprir obrigações legais aplicáveis.
4. O que o MCP envia ao ChatGPT
O servidor MCP do PHOTOR utiliza a ferramenta check_access para verificar se o usuário possui acesso ativo. O retorno é limitado ao que for necessário para essa verificação, como o status de acesso e, quando aplicável, informações de plano ou validade.
O PHOTOR não envia ao MCP o histórico completo da conversa nem solicita o conteúdo integral dos chats do usuário.
5. Imagens e conteúdo do usuário
Na versão do PHOTOR usada como plugin, a geração e a edição de imagens ocorrem dentro da própria experiência do ChatGPT do usuário. O servidor MCP do PHOTOR é utilizado para controle de acesso e não precisa receber a imagem do usuário para verificar a licença.
O tratamento de conteúdo dentro do ChatGPT também está sujeito às políticas e configurações da conta do usuário na OpenAI.
6. Com quem os dados podem ser compartilhados
Os dados podem ser processados pelas seguintes categorias de destinatários, estritamente para as finalidades descritas nesta Política:
- Supabase: autenticação, banco de dados e infraestrutura de controle de acesso.
- Cloudflare: hospedagem, roteamento e segurança das páginas e endpoints públicos do PHOTOR.
- OpenAI/ChatGPT: para efetuar a conexão OAuth e receber o resultado necessário da ferramenta MCP durante o uso do plugin.
- Prestadores técnicos: quando necessários para operação, segurança ou suporte, sempre limitados à finalidade do serviço.
- Autoridades públicas: somente quando houver obrigação legal válida.
Não vendemos dados pessoais a anunciantes.
7. Retenção
- Conta e licença: mantidas enquanto o acesso estiver ativo e por até 24 meses após o encerramento, para suporte, auditoria e resolução de disputas.
- Registros técnicos e de segurança: mantidos por até 12 meses, salvo necessidade de investigação de incidente ou obrigação legal.
- Comunicações de suporte: mantidas por até 24 meses após o encerramento do atendimento.
Dados podem ser eliminados antes desses prazos quando não forem mais necessários, ou mantidos por período maior quando exigido por lei.
8. Controles e direitos do usuário
Você pode solicitar acesso, correção ou exclusão dos dados pessoais vinculados à sua conta, bem como revogar sua autorização de conexão, quando aplicável. Solicitações podem ser feitas pela página de suporte do PHOTOR.
Revogar a conexão ou excluir a conta poderá impedir o uso de funcionalidades que dependem de autenticação e validação de licença.
9. Segurança e minimização
Aplicamos o princípio de minimização de dados: o PHOTOR procura tratar apenas as informações necessárias para autenticação, controle de acesso, segurança e suporte. Credenciais e tokens devem ser protegidos por mecanismos próprios dos provedores de autenticação e infraestrutura.
10. Menores de idade
O PHOTOR não é direcionado especificamente a crianças menores de 13 anos. Não solicitamos intencionalmente dados pessoais de crianças menores de 13 anos.
11. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças no PHOTOR, em requisitos legais ou na infraestrutura utilizada. A versão vigente será publicada nesta página.