Política de Privacidade
Última atualização: 1º de maio de 2026
Esta Política está em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais legislações aplicáveis. Ao utilizar a EasyArte, você concorda com as práticas descritas aqui.
1. Quem Somos
O EasyArte é o controlador dos dados pessoais tratados nesta plataforma. Para contato relacionado a privacidade e proteção de dados:
E-mail do DPO: privacidade@easyarte.com.br
E-mail geral: contato@easyarte.com.br
2. Dados que Coletamos
2.1 Dados fornecidos por você
- Cadastro: nome, endereço de e-mail e senha (armazenada com hash bcrypt);
- Pagamento: dados de cobrança processados diretamente pela Stripe — não armazenamos número de cartão nem CVV em nossos servidores;
- Comunicação: mensagens enviadas ao suporte por e-mail.
2.2 Dados coletados automaticamente
- Logs de acesso: endereço IP, data/hora, páginas visitadas e ações realizadas na Plataforma, conforme exigido pelo Marco Civil da Internet (Lei nº 12.965/2014);
- Dispositivo: tipo de navegador, sistema operacional e resolução de tela (para fins de otimização da interface);
- Dados de uso: funcionalidades utilizadas, créditos consumidos, artes geradas (sem o conteúdo gerado).
2.3 Dados de terceiros
Se você se cadastrar via autenticação de terceiros (ex.: Google), receberemos nome, endereço de e-mail e foto de perfil fornecidos pelo serviço de autenticação.
3. Como Usamos seus Dados
Utilizamos seus dados pessoais para:
- Criar e gerenciar sua conta na Plataforma;
- Processar pagamentos e gerenciar assinaturas;
- Prestar suporte e responder suas solicitações;
- Enviar comunicações transacionais (confirmação de pagamento, renovação, alertas de crédito);
- Melhorar a Plataforma com base em dados de uso agregados e anonimizados;
- Cumprir obrigações legais e regulatórias.
Não utilizamos seus dados para vender a terceiros nem para publicidade comportamental de terceiros.
4. Base Legal (LGPD)
O tratamento dos seus dados se baseia nas seguintes hipóteses legais:
- Execução de contrato — para criar conta, fornecer o Serviço e processar pagamentos (Art. 7º, V);
- Legítimo interesse — para segurança, prevenção a fraudes e melhoria do produto (Art. 7º, IX);
- Cumprimento de obrigação legal — para retenção de logs conforme Marco Civil da Internet (Art. 7º, II);
- Consentimento — para envio de comunicações de marketing, quando aplicável (Art. 7º, I).
5. Compartilhamento de Dados
Compartilhamos dados apenas nas seguintes situações:
5.1 Processadores de pagamento
A Stripe Inc. processa pagamentos. Seus dados de cobrança são enviados diretamente à Stripe e regidos pela Política de Privacidade da Stripe.
5.2 Provedores de autenticação
Se utilizar login via Google, seus dados de perfil são compartilhados pelo Google conforme a política OAuth do Google.
5.3 Provedor de modelo de IA
Prompts e parâmetros inseridos no Studio de Criação são processados pela WaveSpeedAI, contratada pela EasyArte para geração das artes. O serviço possui sua própria política de privacidade.
5.4 Obrigação legal
Podemos divulgar dados quando exigido por lei, ordem judicial ou autoridade competente.
6. Cookies e Tecnologias Similares
Utilizamos os seguintes tipos de cookies:
- Essenciais: necessários para autenticação e funcionamento da Plataforma (sessão do usuário, preferências de idioma). Não podem ser desativados.
- Analíticos: coletamos dados de uso de forma agregada e anonimizada para entender como a Plataforma é utilizada e melhorá-la.
Você pode gerenciar cookies pelas configurações do seu navegador. Desativar cookies essenciais pode impedir o funcionamento correto da Plataforma.
7. Segurança dos Dados
Adotamos medidas técnicas e organizacionais para proteger seus dados:
- Comunicações criptografadas via TLS/HTTPS;
- Senhas armazenadas com hash bcrypt;
- Acesso aos dados restrito a colaboradores com necessidade justificada;
- Infraestrutura hospedada em provedores certificados (Vercel/AWS com conformidade SOC 2).
Em caso de incidente de segurança que afete seus dados, notificaremos você e a Autoridade Nacional de Proteção de Dados (ANPD) nos prazos previstos pela LGPD.
8. Retenção de Dados
- Dados de conta: mantidos enquanto a conta estiver ativa e por até 5 anos após o encerramento, para fins de obrigações legais;
- Logs de acesso: mantidos por no mínimo 6 meses, conforme exigido pelo Marco Civil da Internet;
- Dados de pagamento: retidos conforme exigências fiscais e da Stripe;
- Dados de suporte: retidos por 2 anos após a resolução do chamado.
9. Seus Direitos (LGPD — Art. 18)
Você tem os seguintes direitos em relação aos seus dados pessoais:
- Confirmação: saber se tratamos seus dados;
- Acesso: obter cópia dos dados que mantemos sobre você;
- Correção: corrigir dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação: para dados desnecessários ou tratados em desconformidade com a LGPD;
- Portabilidade: receber seus dados em formato estruturado e interoperável;
- Eliminação: excluir dados tratados com base no consentimento;
- Informação: saber com quem compartilhamos seus dados;
- Revogação do consentimento: a qualquer momento, para tratamentos baseados nessa base legal;
- Oposição: contestar tratamentos realizados sem seu consentimento.
Para exercer seus direitos, envie e-mail para privacidade@easyarte.com.br com identificação e descrição do pedido. Responderemos em até 15 dias.
10. Transferência Internacional de Dados
Alguns de nossos fornecedores (Stripe, Vercel, APIs de IA) estão localizados fora do Brasil. Essas transferências ocorrem com garantias adequadas de proteção, incluindo cláusulas contratuais padrão e certificações de segurança reconhecidas.
11. Menores de Idade
O Serviço é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos cadastro de menor, a conta será encerrada e os dados excluídos.
12. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Notificaremos você por e-mail sobre alterações materiais com no mínimo 15 dias de antecedência. A versão vigente estará sempre disponível em easyarte.com.br/politica-de-privacidade.
13. Contato e DPO
Encarregado de Dados (DPO): [Nome do responsável]
E-mail: privacidade@easyarte.com.br
Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd