1. Quem somos
O The Card Genie ("nós", "nos", "nosso") é um nome comercial de THECARDGENIE.COM LTD, uma empresa registrada em England & Wales (número de registro 17299111), que oferece cartões digitais personalizados gerados por IA. Somos o controlador de dados dos dados pessoais descritos nesta política. Você pode entrar em contato conosco em support@thecardgenie.com.
2. Dados que coletamos
Informações que você fornece
- Dados da conta - endereço de e-mail e nome de exibição quando você cria uma conta.
- Fotos - imagens que você envia para gerar cartões. Você só pode enviar fotos que tenha o direito de usar e para as quais tenha a permissão de qualquer pessoa identificável nelas (permissão de um dos pais ou do responsável no caso de menores de 18 anos).
- Conteúdo do cartão - texto, ocasião e escolhas de estilo que você faz.
Informações coletadas automaticamente
- Dados de uso - páginas visitadas, recursos utilizados, registros de data e hora (via Google Analytics).
- Dados do dispositivo - tipo de navegador, sistema operacional, tamanho da tela, endereço IP.
- Cookies - consulte nossa Política de Cookies.
Informações de terceiros
- Dados de pagamento - nosso processador de pagamentos cuida do seu pagamento. Recebemos um ID de transação, o valor e os quatro últimos dígitos do cartão. Nunca vemos nem armazenamos o número completo do seu cartão.
- Detecção de bots - nosso provedor de detecção de bots retorna uma pontuação de risco. Nenhum dado pessoal é compartilhado conosco a partir dessa verificação.
3. Como usamos seus dados
- Para criar e entregar seus cartões gerados por IA.
- Para processar pagamentos e enviar recibos.
- Para enviar os e-mails de compartilhamento de cartão e de lembrete que você solicitar.
- Para melhorar o serviço e corrigir falhas.
- Para prevenir fraude e abuso.
Nossas bases legais sob o UK GDPR são: execução do contrato (fornecer o serviço que você solicitou), legítimo interesse (análise de uso, segurança) e consentimento (e-mails de marketing, cookies não essenciais).
4. Serviços de terceiros
Usamos fornecedores terceirizados confiáveis para operar o serviço e compartilhamos apenas os dados de que cada um precisa para a sua tarefa. Por categoria, são eles:
- Hospedagem em nuvem, banco de dados e autenticação (Reino Unido/UE).
- Processamento de pagamentos (Reino Unido/EUA).
- Geração de imagens e vídeos por IA - um fornecedor terceirizado estabelecido. As fotos que você envia são usadas exclusivamente para gerar o seu cartão, não são usadas para treinar nenhum modelo de IA e são excluídas dos sistemas dele em seguida.
- Impressão e envio postal para pedidos físicos (Reino Unido) - recebe o nome do destinatário, o endereço postal e a imagem do cartão exclusivamente para imprimir e despachar o seu pedido.
- Entrega de e-mails transacionais.
- Análise de uso amigável à privacidade - somente com o seu consentimento.
- Entrega de conteúdo, proteção contra bots e monitoramento de erros para manter o serviço rápido, seguro e confiável.
Podemos fornecer a lista atual de fornecedores específicos mediante solicitação. Quando os dados são transferidos para fora do Reino Unido, nos baseamos em decisões de adequação do Reino Unido ou em cláusulas contratuais padrão para protegê-los.
5. Retenção de dados
- Dados da conta - mantidos enquanto sua conta estiver ativa. Excluídos em até 30 dias após a exclusão da conta (incluindo eventuais cópias residuais de backup).
- Fotos enviadas, notas de voz e amostras de caligrafia - armazenadas em nosso bucket de armazenamento privado e usadas apenas para gerar seus cartões. Os arquivos de origem enviados são excluídos automaticamente 30 dias após o envio (ou antes, assim que o cartão vinculado tiver sido gerado e entregue). Exclusão antecipada se você excluir sua conta.
- Cartões gerados - o link compartilhável do cartão permanece ativo por 120 dias a contar da data da compra. Depois disso, o link expira e os arquivos de imagem / vídeo subjacentes são excluídos. Usuários Pro que agendam o envio de um cartão para uma data futura mantêm o cartão ativo pelo maior destes prazos: 120 dias, ou 30 dias após a data de envio agendada. Baixe o cartão ou faça uma captura de tela se quiser guardá-lo para sempre.
- Convites de eventos e papelaria de casamento - cartões vinculados a uma data específica de evento (casamentos, festas de aniversário, chás de bebê, etc) permanecem ativos até 30 dias após a data do evento registrada no projeto de evento ou de casamento, e então expiram. Cartões do tipo convite criados sem uma data de evento vinculada seguem a janela padrão de 120 dias acima.
- Registros de cartões impressos - o nome do destinatário e o endereço postal que você forneceu para um pedido de impressão são compartilhados com nosso parceiro de impressão no Reino Unido para viabilizar a entrega, e são mantidos do nosso lado por 7 anos como parte do registro de pagamento vinculado, para conformidade fiscal no Reino Unido.
- Respostas de confirmação de presença - mantidas enquanto o cartão de convite associado estiver armazenado (conforme as regras acima), ou até que o convidado nos peça para remover sua resposta, o que ocorrer primeiro. Consulte a seção 6 abaixo para o detalhe completo sobre confirmação de presença.
- Endereços IP de quem confirma presença - armazenados de forma truncada (/24 para IPv4, /48 para IPv6) por apenas 90 dias, e depois anulados. Usados exclusivamente para investigação de abuso.
- Registros de pagamento - mantidos por 7 anos, conforme exigido pela legislação tributária do Reino Unido.
- Dados de análise de uso - mantidos por 14 meses pelo Google Analytics.
- Analytics data - retained for 14 months by Google Analytics.
6. Convites e confirmações de presença
Alguns dos nossos cartões são cartões do tipo convite (casamentos, festas de aniversário, chás de bebê, etc). Quando alguém cria um convite por meio do nosso serviço, o destinatário do convite pode responder usando um link público de confirmação de presença. Esta seção explica como tratamos tanto os dados do remetente quanto os do convidado nesse fluxo.
O que o convidado (quem confirma presença) fornece
- Nome - obrigatório para que quem organiza saiba quem respondeu.
- Resposta - sim, não ou talvez.
- Acompanhantes - um número entre 0 e 10.
- Restrições alimentares (opcional) - campo de texto livre. Pode incluir informações relacionadas à saúde (alergias, dietas médicas).
- Mensagem para quem organiza (opcional) - campo de texto livre.
O que coletamos automaticamente
- Endereço IP truncado - IPv4 arredondado para /24, IPv6 para /48. Armazenado por 90 dias e depois anulado. Usado apenas para investigação de abuso; nunca é mostrado a quem organiza.
Bases legais sob o UK GDPR
- Nome, resposta, acompanhantes, mensagem - Artigo 6(1)(f), legítimos interesses. O convidado foi convidado para um evento; responder a esse convite é uma expectativa razoável do nosso serviço.
- Informações alimentares - Artigo 9(2)(a), consentimento explícito. O formulário de confirmação de presença pede que o convidado confirme que concorda que a informação seja compartilhada com quem organiza; não tratamos esse campo sem essa marcação explícita.
- IP truncado - Artigo 6(1)(f), legítimos interesses (prevenção de fraude e abuso).
Quem vê o quê
- O anfitrião (a pessoa que criou o convite) vê o nome do convidado, a resposta, o número de acompanhantes, as observações alimentares e a mensagem.
- O anfitrião não vê o endereço IP do convidado.
- Não compartilhamos os dados de confirmação de presença com nenhuma outra parte. Eles permanecem em nossos servidores e só são acessados no painel personalizado de confirmações de presença do anfitrião.
Direitos do convidado
Os convidados que enviam uma confirmação de presença são titulares de dados por direito próprio. Após o envio, os convidados podem:
- Remover a própria resposta da lista do anfitrião usando o botão "Remover minha resposta" que aparece depois do envio.
- Solicitar a remoção a qualquer momento posterior enviando um e-mail para support@thecardgenie.com. Inclua o nome do evento e o nome usado na sua resposta para que possamos localizar o registro.
- Exercer todos os demais direitos listados na seção 7 abaixo (acesso, correção, oposição, reclamação ao ICO).
Controles do remetente
O anfitrião pode pausar ou retomar o recebimento de confirmações de presença a qualquer momento na página de pré-visualização do convite. Pausar impede que novas respostas sejam aceitas, mas não exclui as respostas já recebidas.
7. Seus direitos
Sob o UK GDPR, você tem o direito de:
- Acessar seus dados pessoais.
- Corrigir dados imprecisos.
- Eliminar seus dados ("direito ao esquecimento").
- Restringir o tratamento ou opor-se a ele.
- Portabilidade de dados - receber seus dados em um formato comum.
- Retirar o consentimento a qualquer momento (por exemplo, preferências de cookies).
Para exercer qualquer um desses direitos, envie um e-mail para support@thecardgenie.com. Responderemos em até 30 dias.
Você também tem o direito de apresentar uma reclamação ao Information Commissioner's Office (ICO).
8. Crianças
O The Card Genie não se destina a crianças menores de 13 anos. Não coletamos conscientemente dados de ninguém com menos de 13 anos. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato conosco e nós os excluiremos prontamente.
9. Segurança
Usamos criptografia HTTPS, autenticação segura e restringimos o acesso aos dados pessoais apenas aos sistemas essenciais. Embora nenhum sistema seja 100% seguro, adotamos medidas razoáveis para proteger seus dados.
10. Alterações nesta política
Podemos atualizar esta política de tempos em tempos. Avisaremos você sobre alterações significativas por e-mail ou exibindo um aviso no site. A data de "última atualização" no topo reflete a revisão mais recente.
Idioma. A versão em inglês deste documento é a definitiva. Qualquer tradução é fornecida apenas por conveniência e, havendo qualquer diferença de sentido, prevalece a versão em inglês. Se você for consumidor, isso não afeta os direitos obrigatórios que você tenha sob a lei do seu próprio país.