Visão geral
Esta Política de Privacidade descreve como EGO HERÓI LLC (“HERÓI DO EGO,” “nós,” “nós”) coleta, usa e compartilha informações pessoais quando você usa egohero.com e nossos serviços relacionados (o “Serviço"). Aplica-se a visitantes, usuários registrados e pessoas que nos contatam. Não cobre serviços de terceiros aos quais vinculamos.
1. Quem é o controlador/empresa?
Para efeitos do Regulamento Geral de Proteção de Dados da UE/Reino Unido (“RGPD”) e as leis estaduais de privacidade dos EUA (CCPA/CPRA, VCDPA, CPA, etc.), o controlador/empresa é:
- EGO HERÓI LLC
- 5830 E 2nd St, Ste 7000 #31990, Casper, WY 82609 EUA
- E-mail: olá@egohero.com
Não nomeamos um responsável pela proteção de dados porque não somos obrigados a fazê-lo. Você pode entrar em contato com nossa equipe de privacidade pelo e-mail acima para qualquer solicitação do GDPR ou da legislação estadual dos EUA.
2. Dados que coletamos
2.1 Arquivos que você processa com nossas ferramentas
Nenhum chega aos nossos servidores. Cada conversor neste site – imagem, áudio, vídeo, documento, dados, 3D, segurança, OCR, RAW, DICOM e o resto – é executado em seu navegador usando APIs da Web e WebAssembly. Seus arquivos são lidos na memória do seu navegador, processados localmente e oferecidos a você como download. Não os recebemos, armazenamos, registramos ou transmitimos. Você pode verificar isso na guia Rede DevTools do seu navegador.
2.2 Informações da conta (somente se você fizer login)
Algumas seções (o catálogo do sistema de design) exigem que você faça login. Quando você faz isso, nosso provedor de autenticação Supabase registra:
- Seu endereço de e-mail.
- Um ID de usuário (UUID) usado para identificar sua conta.
- Metadados de login (carimbos de data/hora, provedor OAuth, visto pela última vez).
- Seu status de acesso para recursos bloqueados (“pendente”, “aprovado” ou “rejeitado”) e carimbos de data/hora para qualquer alteração nesse status.
Seu token de sessão Supabase é armazenado no seu navegador localStorage. Não armazenamos senhas porque usamos Google OAuth e autenticação de link mágico por e-mail.
2.3 Envios de formulário de contato
Se você preencher o formulário de contato na página inicial, coletaremos: nome, endereço de e-mail, telefone opcional e a mensagem que você escreve. O formulário nos é entregue por e-mail através do nosso provedor de serviços, Mailgun. Há também um campo honeypot oculto “empresa” usado exclusivamente para filtrar spam automatizado.
2.4 Cookies, armazenamento local e análises
Veja nosso Política de Cookies para o inventário completo. Em resumo:
- Estritamente necessário: uma única entrada localStorage (
egohero:consent:v1) registrando suas escolhas de cookies, além de um token de autenticação Supabase em localStorage quando você estiver conectado. - Analytics (somente se você consentir): Google Analytics 4 com anonimato de IP e personalização de anúncios desativados. Define cookies primários nomeados
_gae similares.
2.5 Registros do servidor
Como a maioria dos sites, nossa infraestrutura de hospedagem (proxy reverso Traefik, nginx, Docker) registra metadados de solicitação padrão: endereço IP, string do agente do usuário, caminho da solicitação, código de resposta, carimbo de data/hora. Esses logs são mantidos em nosso servidor por um curto período (alternados de acordo com o tamanho do arquivo; normalmente alguns dias) e usados apenas para segurança, depuração e para cumprir a lei.
2.6 O que NÃO coletamos
- Não coletamos informações de pagamento – o Serviço é gratuito.
- Não executamos ferramentas de gravação de sessão ou mapa de calor.
- Não compramos dados de corretores de dados terceirizados.
- Nunca vendemos dados.
- Não usamos o conteúdo dos arquivos que você processa para treinar qualquer modelo.
3. Finalidades e bases legais
A tabela abaixo resume por que processamos os dados acima. Para usuários na UE/Reino Unido, identificamos a base jurídica relevante no Artigo 6 do GDPR.
- Fornece o serviço. Execute verificações de login e acesso. Base jurídica (UE/Reino Unido): execução de um contrato/nosso interesse legítimo em operar o Serviço.
- Responda às suas mensagens. Processar envios de formulários de contato. Base jurídica: interesse legítimo / diligências pré-contratuais a seu pedido.
- Segurança e prevenção de abusos. Mantenha registros do servidor e detecte ataques ou fraudes. Base jurídica: interesse legítimo.
- Análise (com consentimento). Agregar estatísticas de uso para melhorar o Serviço. Base jurídica: o seu consentimento (que pode retirar a qualquer momento através de “Configurações de cookies” no rodapé).
- Cumpra a lei. Responder a solicitações legais das autoridades. Base jurídica: obrigação legal.
4. Com quem compartilhamos dados
Usamos um pequeno conjunto de provedores de serviços (“subprocessadores” de acordo com o GDPR) para executar o Serviço. Eles processam dados pessoais apenas sob nossas instruções:
- Supabase — autenticação e banco de dados do sistema de design fechado. Hospedado nos Estados Unidos.
- Google — login OAuth (se você fizer login com o Google) e Google Analytics 4 (somente se você consentir). Hospedado nos Estados Unidos.
- Arma de correio (Sinch) — envio de formulários de contato para nós por e-mail. Hospedado nos Estados Unidos.
- Hospedeiro — o data center que hospeda nossos servidores.
- DNS da hospedagem — Resolução DNS para egohero.com.
- descompactar / jsDelivr / Google Fonts — redes de distribuição de conteúdo que fornecem arquivos de fontes estáticas e bibliotecas WebAssembly de carregamento lento para o seu navegador. Eles recebem metadados de solicitação padrão (IP, agente do usuário), como qualquer site que você visita.
Também poderemos divulgar informações quando acreditarmos de boa fé que isso é exigido por lei, para proteger nossos direitos ou propriedade, para investigar fraudes ou incidentes de segurança, ou com o seu consentimento. No caso improvável de estarmos envolvidos numa fusão, aquisição, financiamento ou venda de ativos, os dados pessoais poderão ser transferidos como parte dessa transação; notificaremos os usuários afetados e exigiremos que o destinatário honre esta Política.
5. Transferências internacionais de dados
EGO HERO está baseado nos Estados Unidos. Se você acessar o Serviço de fora dos EUA, suas informações serão transferidas e processadas nos EUA, onde as leis de proteção de dados podem ser diferentes das do seu país. Para transferências do Espaço Económico Europeu, do Reino Unido e da Suíça, baseamo-nos nas Cláusulas Contratuais Padrão da Comissão Europeia (e na Adenda de Transferência Internacional de Dados do Reino Unido, quando aplicável) implementadas com os nossos prestadores de serviços, além de salvaguardas técnicas adequadas.
6. Retenção
- Dados da conta: mantido enquanto sua conta estiver ativa e por até 12 meses após a exclusão para permitir a recuperação da conta e cumprir obrigações legais, sendo então excluído ou anonimizado.
- Mensagens do formulário de contato: mantido em nosso e-mail pelo tempo necessário para resposta e acompanhamento; normalmente 24 meses. Você pode nos pedir para excluir mais cedo.
- Registros do servidor: girado por tamanho de arquivo; normalmente de alguns dias a algumas semanas. Não usado para marketing.
- Dados analíticos: usamos a configuração de retenção padrão do Google Analytics (atualmente 14 meses). Você pode retirar o consentimento analítico a qualquer momento e instruiremos o Google a excluir os dados associados ao seu identificador de cliente.
7. Seus direitos
Sujeito à lei que se aplica a você, você tem direitos em relação aos seus dados pessoais. Honramos esses direitos para todos os usuários em todo o mundo, onde pudermos razoavelmente:
- Acesso — solicite uma cópia dos dados pessoais que mantemos sobre você.
- Correção — peça-nos para corrigir dados imprecisos ou incompletos.
- Exclusão — peça-nos para eliminar os seus dados; podemos reter informações limitadas quando a lei assim o exigir.
- Portabilidade — solicite uma cópia legível por máquina dos dados que você nos forneceu.
- Restrição/objeção — peça-nos para limitar a forma como utilizamos os seus dados ou oponha-se ao processamento com base em interesse legítimo.
- Retirar consentimento — para qualquer coisa baseada em consentimento (por exemplo, análises), retire o consentimento a qualquer momento. A retirada não afeta a legalidade do processamento realizado antes da retirada.
- Não discriminação (estados dos EUA) — não iremos discriminar você por exercer qualquer um desses direitos.
Para fazer uma solicitação, envie um e-mail olá@egohero.com do endereço de e-mail associado à sua conta ou à sua solicitação, com o assunto “Solicitação de privacidade”. Responderemos dentro do período exigido por sua lei (normalmente 30 dias de acordo com o GDPR; 45 dias de acordo com a CCPA, prorrogável uma vez quando permitido). Precisaremos verificar sua identidade.
8. Especificidades da UE/Reino Unido
Se estiver no Espaço Económico Europeu, no Reino Unido ou na Suíça, tem o direito de apresentar uma reclamação junto da sua autoridade nacional de proteção de dados. Agradeceríamos a oportunidade de abordar sua preocupação primeiro - envie um e-mail olá@egohero.com antes de reclamar.
Não nos envolvemos em tomadas de decisões automatizadas que produzam efeitos legais ou igualmente significativos. Não realizamos “publicidade direcionada” nem vendemos dados pessoais, inclusive no significado dado a esses termos pelas leis de privacidade estaduais dos EUA.
9. Direitos específicos do estado dos EUA
Residentes da Califórnia, Virgínia, Colorado, Connecticut, Utah e outros estados com estatutos equivalentes têm direitos específicos de acordo com suas leis estaduais (coletivamente, “Leis Estaduais”). Além dos direitos acima:
- Você pode designar um agente autorizado para fazer uma solicitação em seu nome, sujeito à verificação da autoridade do agente.
- Califórnia “Shine the Light”: não compartilhamos informações pessoais com terceiros para fins de marketing direto.
- Venda e compartilhamento: não “vendemos” ou “compartilhamos” informações pessoais para publicidade comportamental em vários contextos. Portanto, não há opção de exclusão “Não vender ou compartilhar minhas informações pessoais” para honrar além do controle de consentimento analítico já fornecido.
- Informações pessoais confidenciais: não coletamos nem usamos informações pessoais confidenciais para fins que exigiriam uma exclusão de acordo com as leis estaduais.
- Controle Global de Privacidade (GPC): tratamos um sinal GPC verificado do seu navegador como uma solicitação para cancelar qualquer solicitação futura de consentimento analítico para essa sessão do navegador.
10. Crianças
O Serviço não é direcionado a crianças menores de 13 anos. Não coletamos intencionalmente dados pessoais de crianças menores de 13 anos. Se você acredita que uma criança menor de 13 anos nos forneceu dados pessoais, entre em contato olá@egohero.com e iremos excluí-lo. Quando leis mais rigorosas se aplicam no seu país (por exemplo, a idade digital de consentimento de até 16 anos do GDPR), esses mínimos mais elevados se aplicam.
11. Segurança
Usamos medidas padrão do setor para proteger dados pessoais, incluindo criptografia em trânsito (HTTPS), controles rígidos de acesso em nossos servidores e minimização da coleta de dados. Nenhum método de transmissão ou armazenamento é perfeitamente seguro; não podemos garantir segurança absoluta. Se tomarmos conhecimento de uma violação que afete os seus dados pessoais, notificaremos você e as autoridades relevantes conforme exigido por lei.
12. Alterações nesta Política
Poderemos atualizar esta Política de Privacidade de tempos em tempos. Quando fizermos alterações materiais, atualizaremos a “Data de entrada em vigor” na parte superior e, sempre que for razoavelmente praticável, notificaremos você por meio do Serviço. O uso continuado do Serviço após a nova data de vigência constitui aceitação da Política atualizada.
13. Contate-nos
Perguntas sobre privacidade ou solicitações de direitos: olá@egohero.com – ou por correio para EGO HERO LLC, 5830 E 2nd St, Ste 7000 #31990, Casper, WY 82609 US.