Política de Privacidade: como tratamos os seus dados
Última atualização: 20 de maio de 2026
Esta Política de Privacidade é uma tradução. Em caso de divergência entre esta tradução e a versão original em inglês, prevalece a versão em inglês.
Introdução
Bem-vindo à Zeva AI (https://z-image-ai.run/), uma plataforma de geração de imagens com IA. Esta Política de Privacidade explica quais informações coletamos, como as usamos, como as protegemos e quais escolhas você tem em relação aos seus dados ao usar a plataforma Zeva AI (o "Serviço").
Ao acessar ou usar a Zeva AI, você concorda com as práticas descritas nesta Política de Privacidade. Se não concordar, por favor não use o nosso Serviço.
1. Informações que coletamos
1.1 Informações da conta
Quando você cria uma conta, coletamos:
- Endereço de e-mail
- Nome de exibição
- Senha (armazenada como hash com sal; nunca em texto simples)
- Foto de perfil opcional (caso você opte por enviar uma)
Usamos essas informações para autenticar você, gerenciar sua conta, enviar notificações essenciais do serviço e responder a solicitações de suporte.
1.2 Informações de pagamento
Quando você compra créditos ou assina um plano:
- O pagamento é processado pelo nosso provedor de pagamento (Creem). Nós não recebemos nem armazenamos o número do seu cartão de crédito, o CVV ou os dados completos do cartão.
- Armazenamos: metadados do pedido (valor, moeda, nome do plano, data e hora do pedido, ID da transação, status de reembolso), o identificador de cliente mascarado devolvido pela Creem e o e-mail usado no pagamento.
1.3 Dados de uso e geração
É isto que a maioria das plataformas esconde. Nós dizemos de forma explícita:
- Os prompts que você envia são armazenados em nosso banco de dados (tabela
ai_task), junto com o modelo utilizado, os parâmetros de geração (proporção, formato de saída, qualidade, seed etc.), carimbos de data/hora e status. - As imagens de referência que você envia (para geração de imagem para imagem) são armazenadas em nosso bucket Cloudflare R2.
- As imagens geradas devolvidas pelos fornecedores de IA também são armazenadas em nosso bucket Cloudflare R2 e vinculadas à sua conta.
- Mantemos o histórico de consumo de créditos, incluindo quanto custou cada geração e quais gerações foram reembolsadas (por exemplo, quando um fornecedor de IA rejeitou um prompt).
Por que armazenamos isso:
- Para mostrar o seu histórico de geração
- Para permitir downloads depois que a URL original do fornecedor expira
- Para prestar suporte ao cliente (por exemplo, "por que esta geração falhou?")
- Para detectar e prevenir abusos (por exemplo, usuários que enviam repetidamente prompts que violam as políticas)
- Para diagnosticar e melhorar a confiabilidade do serviço
O que NÃO fazemos com os seus prompts e imagens geradas:
- Não os usamos para treinar nenhum modelo de IA (não treinamos modelos, chamamos APIs de terceiros)
- Não os vendemos a corretores de dados nem a qualquer terceiro
- Não os analisamos para fins de publicidade ou marketing
- Não os divulgamos publicamente sem uma ação explícita sua
1.4 Informações técnicas
Coletadas automaticamente quando você usa o Serviço:
- Tipo e versão do navegador
- Sistema operacional e plataforma
- Tipo de dispositivo (desktop, celular, tablet)
- Endereço IP (apenas para segurança, prevenção de fraude, limitação de taxa e conformidade regional)
- Preferências de idioma
- Localização geográfica aproximada (derivada do IP)
1.5 Cookies e armazenamento local
Usamos cookies e o armazenamento local do navegador para:
- Essencial: sessão de autenticação, tokens de segurança
- Preferência: idioma, configurações da interface, parâmetros de geração recentes
- Análise (se ativada): estatísticas de uso anônimas
Você pode desativar os cookies nas configurações do seu navegador, mas isso pode inviabilizar o login e outras funções essenciais.
2. Como usamos as suas informações
| Finalidade | Exemplos |
|---|---|
| Operação do serviço | Autenticar logins, executar gerações, processar pagamentos |
| Gestão da conta | Acompanhar saldo de créditos, histórico de cobrança, reembolsos |
| Prevenção de fraude e abuso | Detectar prompts que violam as políticas, limitação de taxa, bloquear abuso automatizado |
| Suporte ao cliente | Investigar relatos de "minha geração falhou" |
| Melhoria do serviço | Analisar padrões de uso agregados para identificar falhas e priorizar recursos |
| Conformidade legal | Responder a solicitações legítimas, registros fiscais, obrigações de retenção |
| Comunicações essenciais | Alertas de segurança da conta, e-mails transacionais (recibos, redefinição de senha) |
O que NÃO fazemos:
- Vender os seus dados pessoais a qualquer terceiro
- Usar os seus dados para publicidade direcionada dentro ou fora do nosso site
- Compartilhar os seus prompts, imagens de referência ou imagens geradas com qualquer parte externa que não seja o fornecedor de IA que executa a sua solicitação
3. Bases legais para o tratamento (usuários sob o GDPR / EEE)
Se você estiver no Espaço Econômico Europeu, no Reino Unido ou na Suíça, nós nos baseamos em:
- Execução de contrato: para prestar o Serviço que você contratou
- Interesse legítimo: segurança, prevenção de fraude, análise do serviço
- Consentimento: e-mails de marketing opcionais (você pode retirá-lo a qualquer momento)
- Obrigação legal: registros fiscais, conformidade regulatória
4. Prestadores de serviço e compartilhamento de dados
Nós não vendemos, trocamos nem alugamos as suas informações pessoais. Compartilhamos dados apenas com os prestadores de serviço confiáveis listados abaixo, cada um contratualmente obrigado a usar os seus dados unicamente para prestar o serviço deles a nós:
| Fornecedor | Finalidade | Dados compartilhados |
|---|---|---|
| fal.ai | Execução da geração de imagens com IA | Seu prompt, imagem de referência (imagem para imagem), parâmetros de geração |
| Creem | Processamento de pagamentos, gestão de assinaturas | Seu e-mail, nome, detalhes do pedido (sem dados do cartão, a Creem cuida disso) |
| Cloudflare R2 | Armazenamento de imagens geradas e imagens de referência enviadas | Os arquivos de imagem |
| Cloudflare | CDN, proteção contra DDoS | Metadados padrão de requisições HTTP |
| Better Auth | Infraestrutura de autenticação | E-mail, senha com hash, tokens de sessão |
| Brevo | E-mails transacionais (recibos, redefinição de senha, alertas) | Seu e-mail, o conteúdo do e-mail |
| Provedores de banco de dados / hospedagem | Hospedagem da aplicação e armazenamento de dados | Todos os dados operacionais descritos acima |
Também podemos divulgar informações quando exigido por lei (ordens judiciais, intimações, solicitações governamentais legítimas). Contestaremos solicitações excessivamente amplas.
Em caso de fusão, aquisição ou venda de ativos, as suas informações podem ser transferidas à entidade adquirente. Você será notificado por e-mail ou por aviso destacado no site caso isso ocorra.
5. Transferências internacionais de dados
A Zeva AI opera globalmente. Os seus dados podem ser processados e armazenados em servidores fora do seu país de residência. Utilizamos:
- Cláusulas Contratuais Padrão (SCCs) aprovadas pela Comissão Europeia para transferências para fora do EEE
- Salvaguardas de segurança de padrão de mercado (criptografia em trânsito e em repouso)
- Acordos de Tratamento de Dados com cada suboperador listado acima
6. Retenção de dados
| Tipo de dado | Retenção |
|---|---|
| Informações da conta | Até você excluir sua conta; excluídas em até 30 dias após o encerramento da conta |
Prompts e histórico de geração (registros ai_task) | Durante toda a vida útil da sua conta; excluídos quando a conta é excluída |
| Imagens geradas e enviadas no R2 | Durante toda a vida útil da sua conta; excluídas em até 30 dias após o encerramento da conta |
| Registros de pagamento e pedidos | Retidos pelo tempo legalmente exigido (normalmente 7 anos, por regras fiscais e financeiras) |
| Logs de acesso ao servidor | 90 dias (estendidos se necessário para investigações de segurança) |
| Correspondência de suporte ao cliente | 2 anos após o encerramento do caso |
Você pode solicitar a exclusão antecipada de gerações específicas ou de toda a sua conta a qualquer momento (veja a Seção 8).
7. Segurança dos dados
Utilizamos controles de segurança de padrão de mercado:
Salvaguardas técnicas
- Criptografia TLS para todos os dados em trânsito
- Hash de senhas com algoritmos modernos (classe bcrypt/argon2)
- Armazenamento criptografado em repouso para o banco de dados e o bucket R2
- Moderação de entrada no servidor por meio da API de Moderação da Creem e dos nossos filtros de política de conteúdo antes do envio aos fornecedores de IA
- Verificações de segurança da saída por meio da moderação integrada dos fornecedores de IA
- Verificação de assinatura de webhooks para todos os eventos de pagamento
Medidas organizacionais
- O acesso aos dados dos usuários é restrito a pessoal autorizado, com base na necessidade de conhecer
- Revisão regular de segurança de dependências e infraestrutura
Nenhum sistema é 100% seguro. Notificaremos você de acordo com a lei aplicável em caso de violação de dados que afete as suas informações pessoais.
8. Os seus direitos de privacidade
Dependendo da sua jurisdição (GDPR, UK GDPR, CCPA, PIPEDA, LGPD etc.), você pode ter os seguintes direitos:
- Acesso: solicitar uma cópia dos dados pessoais que mantemos sobre você
- Correção: ter dados imprecisos ou incompletos corrigidos
- Exclusão ("direito ao esquecimento"): ter os seus dados excluídos, sujeito às exceções legais de retenção
- Portabilidade: receber os seus dados em um formato estruturado e legível por máquina
- Restrição: solicitar que limitemos o tratamento dos seus dados
- Objeção: opor-se a determinados tratamentos (por exemplo, tratamento por interesse legítimo)
- Retirar consentimento: onde nos baseamos no consentimento, você pode retirá-lo a qualquer momento
- Cancelar o marketing: use o link de descadastramento em qualquer e-mail de marketing
Como exercer os seus direitos: escreva para nós em support@z-image-ai.run com a sua solicitação. Responderemos em até 30 dias (ou conforme exigido pela lei aplicável). Para pedidos de exclusão, verificaremos a sua identidade respondendo ao e-mail da conta registrada antes de processar.
9. Privacidade de crianças
A Zeva AI não se destina a usuários com menos de 13 anos (ou a idade de consentimento digital na sua jurisdição, o que for maior).
Não coletamos intencionalmente informações pessoais de crianças com menos de 13 anos. Se você for pai, mãe ou responsável e acreditar que seu filho nos forneceu informações pessoais, entre em contato pelo support@z-image-ai.run e as excluiremos prontamente.
10. Residentes da Califórnia (CCPA / CPRA)
Se você reside na Califórnia, tem direitos específicos sob a California Consumer Privacy Act, conforme alterada pela California Privacy Rights Act:
- Direito de saber quais informações pessoais coletamos, usamos e compartilhamos
- Direito de excluir as suas informações pessoais
- Direito de corrigir informações pessoais imprecisas
- Direito de recusar a venda ou o compartilhamento das suas informações pessoais
- Direito de limitar o uso de informações pessoais sensíveis
- Direito à não discriminação ao exercer esses direitos
Não vendemos as suas informações pessoais por contraprestação monetária. Não compartilhamos intencionalmente informações pessoais para publicidade comportamental entre contextos.
Para exercer os seus direitos sob a CCPA / CPRA, escreva para support@z-image-ai.run.
11. Alterações a esta Política de Privacidade
Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas, tecnologia, exigências legais ou ofertas de serviço.
Como notificamos você:
- Mudanças significativas são comunicadas por e-mail aos titulares de conta ao menos 14 dias antes de entrarem em vigor
- Atualizações não significativas são publicadas nesta página com uma nova data de "Última atualização" no topo
- O uso continuado do Serviço após a data de vigência constitui aceitação da política atualizada
Recomendamos rever esta página periodicamente.
12. Links de terceiros
O nosso Serviço pode conter links para sites externos (como as páginas de status dos nossos fornecedores de IA, a documentação do provedor de pagamento ou redes sociais). Não somos responsáveis pelas práticas de privacidade desses sites. Consulte as respectivas políticas de privacidade antes de enviar qualquer informação.
13. Lei aplicável
Esta Política de Privacidade e quaisquer disputas dela decorrentes são regidas pelas leis de proteção de dados aplicáveis nas jurisdições em que operamos, incluindo (sem limitação) o GDPR da UE para usuários no EEE, o UK GDPR para usuários no Reino Unido e a CCPA / CPRA para residentes da Califórnia.
14. Fale conosco
Para qualquer dúvida, solicitação ou preocupação relacionada à privacidade, entre em contato:
Equipe de Suporte da Zeva AI
- Site: https://z-image-ai.run/
- E-mail: support@z-image-ai.run
Procuramos responder às solicitações em 1 a 3 dias úteis.
Ao usar a Zeva AI, você reconhece que leu e compreendeu esta Política de Privacidade. Obrigado por confiar a nós os seus dados. Levamos essa responsabilidade a sério.
