Política de Privacidade
Esta política explica quais dados tratamos, por que e por quanto tempo. Ela inclui uma seção própria para as pessoas fotografadas em um evento, que é o tratamento mais delicado de tudo o que fazemos.
Em vigor desde: 17 de setembro de 2026 Última atualização: 21 de setembro de 2026 Versão: 1.1
1. Quem trata seus dados
O responsável pelo tratamento dos dados coletados por meio deste site e na contratação dos nossos produtos é:
- Titular: TWO MILLIONS DREAMS, S.L. (daqui em diante, “PictiaX”, “nós”)
- CIF: B13744396
- Endereço: Calle Correa de Araújo 2, 41702 Dos Hermanas (Sevilla), Espanha
- E-mail de contato sobre proteção de dados: hello@pictiax.com
PictiaX® é uma marca da TWO MILLIONS DREAMS, S.L. Você pode nos escrever nesse endereço para qualquer dúvida relacionada a esta política ou para exercer os seus direitos.
2. Três situações muito diferentes: o usuário, os convidados dos seus eventos e o teste deste site
Esta é a seção mais importante de toda a política, porque dela depende quem responde por quê. O nosso produto é usado em três situações e em cada um temos um papel diferente.
Se você é nosso cliente
Se você compra o sistema, nos escreve, assina as nossas comunicações ou navega neste site, o responsável por esses dados somos nós e decidimos para que eles são usados. Tudo o que vem a seguir se aplica diretamente a você.
Se você é uma pessoa fotografada em um evento
Quando um operador usa o nosso sistema em um casamento, uma feira ou uma festa de empresa, o responsável por esses dados é esse operador, não nós. É ele quem organiza o evento, quem decide coletar a sua fotografia e o seu e-mail, quem pede o seu consentimento e quem define para que o resultado é usado.
Nós atuamos como subcontratante nos termos do artigo 28 do Regulamento Geral sobre a Proteção de Dados: fornecemos a ferramenta e processamos a imagem seguindo as instruções dele, e não usamos esses dados para fins próprios.
Se fizeram uma caricatura sua em um evento e você quer exercer os seus direitos, procure primeiro o organizador desse evento, que é quem tem a relação com você. Se você não souber como encontrá-lo ou se ele não responder, escreva para hello@pictiax.com e ajudamos a identificá-lo e a fazer o seu pedido chegar até ele.
Todo operador que usa o nosso sistema aceita um contrato de subcontratação do tratamento no qual se compromete, entre outras coisas, a informar os participantes, a coletar o consentimento deles e a colocar as informações correspondentes no próprio evento.
Se você testa a caricatura neste site
Se você enviar a sua fotografia pelo formulário de teste deste site, o responsável somos nós, como se você fosse cliente: é você quem a entrega diretamente para nós e somos nós que decidimos o que se faz com ela. Esse tratamento tem regras próprias, detalhadas na seção 5.
3. Quais dados tratamos, com que base legal e por quanto tempo
Tratamos somente os dados necessários para cada finalidade. Esta é a lista completa:
| Para quê | Quais dados | Base legal | Por quanto tempo |
|---|---|---|---|
| Vender, entregar e dar suporte ao sistema | Nome, empresa, NIF ou VAT, endereço, telefone, e-mail, dados do pedido e da licença | Execução do contrato | Enquanto durar a relação e, depois, 6 anos por obrigação comercial |
| Cobrar | Valor e referência de pagamento. Os dados do cartão são tratados pela Stripe, nós não os vemos nem os guardamos | Execução do contrato e obrigação legal | 6 anos (artigo 30 do Código de Comércio) |
| Responder à sua dúvida do formulário | Nome, e-mail, empresa, telefone e a própria mensagem | Interesse legítimo em atender quem nos escreve | Até resolver a dúvida e mais 12 meses |
| Enviar novidades para você e participar de sorteios | Nome, e-mail e telefone | O seu consentimento | Até você cancelar a assinatura, o que pode fazer em qualquer envio |
| Medir o uso do site e mostrar publicidade | Identificador de cookie, endereço IP, páginas visitadas, dispositivo | O seu consentimento, exceto os cookies estritamente necessários | No máximo 24 meses, e o consentimento é pedido de novo depois de 24 meses |
| Gerar a caricatura de um convidado e enviá-la a ele | Fotografia, caricatura resultante, nome e e-mail | Consentimento do convidado, coletado pelo organizador do evento | A foto, 7 dias. O retrato e o e-mail, 30 dias |
Se em algum momento quiséssemos usar os seus dados para algo diferente do que está acima, avisaríamos você antes e pediríamos a sua autorização.
4. As fotografias tiradas em um evento
Este é o tratamento que mais nos importa explicar bem, porque afeta pessoas que não são nossas clientes e que só se aproximaram de um robô em uma festa.
O que acontece exatamente
- O convidado tira uma fotografia no ponto que o organizador montou.
- Essa imagem é enviada ao nosso fornecedor de inteligência artificial, que gera o retrato.
- O robô desenha o retrato em papel e o convidado leva com ele.
- Se o convidado pedir, também recebe uma cópia digital no e-mail que tiver informado.
O que NÃO fazemos com essas imagens
- Não as usamos para treinar modelos de inteligência artificial, nem nossos nem de terceiros.
- Não as usamos na nossa publicidade, a menos que exista uma autorização expressa e específica para isso, dada pela pessoa que aparece na imagem. Uma autorização do organizador não basta.
- Não as vendemos nem as cedemos a ninguém para fins comerciais.
- Não as cruzamos entre eventos nem montamos com elas nenhum perfil da pessoa.
Por quanto tempo são guardadas
A fotografia original é guardada por 7 dias a partir do momento em que é tirada, e depois é excluída.
O retrato e o e-mail de entrega são guardados por 30 dias a partir do evento, e depois são excluídos. Se o organizador nos indicar por escrito um prazo menor, vale o dele.
Retirada do consentimento. Qualquer pessoa fotografada pode pedir que a sua imagem e o seu retrato sejam excluídos antes desses prazos, sem precisar dar explicações e sem custo. O pedido é atendido mesmo que chegue diretamente a nós e não ao organizador.
5. O teste de caricatura deste site
Neste site oferecemos um teste: você envia uma fotografia sua e nós mandamos por e-mail uma caricatura gerada com o mesmo motor que o robô usa. Aqui não somos subcontratante de ninguém: o responsável pelo tratamento dessa fotografia somos nós, porque é você quem a entrega diretamente para nós e somos nós que decidimos o que se faz com ela. Essa é a diferença em relação ao que acontece em um evento, onde o responsável é o operador.
Quais dados tratamos e por quê
Tratamos a fotografia que você envia, o seu endereço de e-mail e, se você informar, o seu nome. A base legal é o seu consentimento (artigo 6.1.a do Regulamento Geral sobre a Proteção de Dados), que você nos dá ao marcar a caixa do formulário antes de enviá-lo. Sem essa caixa marcada, o formulário não é enviado.
Para que é usada e para que não
A fotografia é usada somente para gerar essa caricatura e enviá-la a você. O seu e-mail é usado somente para fazer o resultado chegar até você e para podermos responder se você nos escrever sobre ele. Não incluímos você em nenhuma lista de e-mail comercial por ter usado o teste, não cedemos os seus dados a ninguém para fins publicitários e não publicamos a sua fotografia nem o desenho resultante em lugar nenhum.
Quanto tempo dura
A fotografia não é armazenada: ela entra no processo, o desenho é gerado e ela desaparece ao final. Não fica cópia nos nossos sistemas nem em nenhum arquivo. O seu endereço de e-mail é guardado por doze meses a partir do envio, para podermos responder se você nos escrever sobre esse desenho, e depois é excluído.
Quem a processa
Para gerar o desenho, a fotografia é enviada à OpenAI, que atua como subcontratante em nosso nome, nas mesmas condições explicadas nas seções 7 e 9. As imagens não são usadas para treinar modelos de inteligência artificial.
Envie somente a sua própria fotografia. Não envie a imagem de outra pessoa sem a autorização dela, e não envie em hipótese alguma a de um menor de idade. Se detectarmos que uma fotografia não cumpre isso, ela não é processada.
Este tratamento não é identificação biométrica: não medimos nem armazenamos traços faciais para reconhecer ninguém, como explicamos na seção 6. Você pode retirar o seu consentimento e pedir a exclusão do seu e-mail a qualquer momento escrevendo para hello@pictiax.com.
6. Não fazemos identificação biométrica
Dizemos isso de forma expressa porque é uma dúvida razoável quando uma máquina analisa um rosto.
A PictiaX® não gera, não calcula e não armazena modelos faciais, geometrias do rosto nem qualquer outro identificador biométrico destinado a identificar ou verificar de forma inequívoca uma pessoa, nos termos do artigo 4.14 do Regulamento Geral sobre a Proteção de Dados. Também não nos termos da legislação norte-americana sobre privacidade biométrica, em especial a Biometric Information Privacy Act de Illinois, a lei CUBI do Texas e a HB 1493 do estado de Washington.
A análise que o sistema faz serve somente para converter uma imagem em um traço que pode ser desenhado. É um cálculo momentâneo: não é guardado, não é reutilizado e não permite reconhecer essa pessoa em outra fotografia nem em outro evento.
Se um operador decidisse por conta própria conectar ferramentas de terceiros que façam reconhecimento facial sobre o material gerado, ele seria o responsável por esse tratamento para todos os efeitos, teria que obter as bases legais e os consentimentos específicos que a legislação exigir, e nos manteria isentos de responsabilidade diante de qualquer reclamação decorrente disso.
7. Inteligência artificial
O sistema usa modelos de inteligência artificial da OpenAI para transformar uma fotografia em um retrato que pode ser desenhado. Sobre isso, é bom que você saiba o seguinte:
- O resultado é gerado por inteligência artificial e a pessoa é informada disso no próprio ponto de captura, em cumprimento do artigo 50 do Regulamento (UE) 2024/1689 de Inteligência Artificial.
- Não é uma decisão automatizada com efeitos jurídicos nos termos do artigo 22 do Regulamento Geral sobre a Proteção de Dados: é gerado um desenho, não se toma nenhuma decisão sobre a pessoa.
- O resultado não é único. Modelos generativos parecidos, diante de fotografias parecidas, podem produzir traços semelhantes. Não garantimos exclusividade do resultado.
- As imagens que enviamos à OpenAI não são usadas para treinar os modelos dela, conforme as condições da sua interface de programação para empresas.
8. Menores de idade
Em um evento há crianças, e isso não se resolve com uma frase genérica.
Na Espanha, o artigo 7 da Lei Orgânica 3/2018 permite que uma pessoa consinta com o tratamento dos seus dados a partir dos 14 anos. Abaixo dessa idade é necessário o consentimento de quem exerce o poder familiar ou a tutela. Outros países definem idades diferentes, e o organizador tem que aplicar a que vale no local onde o evento acontece.
Transferimos essa obrigação ao organizador do evento por contrato, e ele se compromete a:
- Obter o consentimento do adulto responsável quando a pessoa fotografada tiver menos de 14 anos.
- Não coletar o e-mail de um menor de 14 anos: a cópia digital é enviada ao adulto que o acompanha.
- Informar tudo isso no próprio evento, e não apenas em uma tela que ninguém lê.
O nosso site e a nossa loja não são direcionados a menores de idade e não coletamos conscientemente dados de menores por meio deles.
9. Com quem compartilhamos dados e transferências internacionais
Não vendemos dados pessoais. Compartilhamos o indispensável com fornecedores que nos prestam serviços e que atuam como nossos subcontratantes, sob contrato:
- Geração do retrato: OpenAI. A fotografia do convidado é enviada à OpenAI, que é quem gera o retrato a partir dela. É o único tratamento em que a imagem sai dos nossos sistemas.
- Pagamentos: Stripe, para processar a cobrança.
- Infraestrutura e segurança: Cloudflare, para servir e proteger o site.
- Medição: Google, para a análise de uso do site, somente se você aceitar esses cookies.
- E-mail: o nosso fornecedor de envio de comunicações.
Esses fornecedores estão estabelecidos fora do Espaço Econômico Europeu. Nesses casos, a transferência se baseia em uma decisão de adequação da Comissão Europeia, no EU-US Data Privacy Framework quando o fornecedor aderiu a ele, ou em cláusulas contratuais-padrão aprovadas pela Comissão, com a respectiva avaliação de impacto.
Você pode nos pedir a qualquer momento a lista atualizada de fornecedores, com a função de cada um, a sua localização e o mecanismo que ampara a transferência.
Também podemos comunicar dados às autoridades quando uma lei nos obrigar a isso.
10. Seus direitos
Você pode exercer a qualquer momento os seguintes direitos:
- Acesso: saber quais dados seus nós temos.
- Retificação: corrigir os que estiverem inexatos.
- Exclusão: pedir que os eliminemos.
- Oposição: se opor a um tratamento baseado no nosso interesse legítimo.
- Limitação: pedir que os guardemos, mas não os usemos.
- Portabilidade: recebê-los em um formato que você possa levar com você.
- Retirar o consentimento a qualquer momento, sem que isso afete o que foi feito antes.
Escreva para hello@pictiax.com indicando qual direito você quer exercer. Vamos responder no prazo de um mês. O exercício desses direitos é gratuito.
Se você considerar que não atendemos bem o seu pedido, pode reclamar junto à Agência Espanhola de Proteção de Dados, em www.aepd.es, ou junto à autoridade de controle do seu país de residência.
11. Se você está fora da União Europeia
Vendemos e prestamos serviço no mundo todo. Além do que foi dito acima, leve em conta o seguinte, dependendo de onde você estiver:
Reino Unido
Aplicamos o UK GDPR e a Data Protection Act 2018 aos residentes no Reino Unido, com os mesmos direitos descritos na seção 10. A autoridade de controle é o Information Commissioner's Office.
Suíça
Aplicamos a Lei Federal de Proteção de Dados suíça aos residentes na Suíça.
Estados Unidos
Embora, pelo nosso porte e volume, hoje não atinjamos os limites de aplicação da California Consumer Privacy Act, reconhecemos de forma voluntária aos residentes na Califórnia os direitos de saber quais informações coletamos, de solicitar a exclusão delas, de corrigi-las e de não serem discriminados por exercê-los.
Não vendemos informações pessoais nos termos dessa norma, nem as compartilhamos para publicidade comportamental entre contextos. Atendemos os sinais globais de exclusão do navegador, como o Global Privacy Control.
América Latina e resto do mundo
Cumprimos, além do que foi dito acima, a legislação local que for aplicável e, em especial, a Lei Geral de Proteção de Dados do Brasil para os residentes nesse país. Você pode exercer os seus direitos no mesmo endereço de contato.
12. Segurança
Aplicamos medidas técnicas e organizacionais para proteger os dados: criptografia em trânsito, controle de acesso por perfis, registro de acessos, cópias de segurança e compromisso de confidencialidade da equipe.
Nenhum sistema é infalível. Se ocorresse uma violação de segurança que representasse um risco para os seus direitos, comunicaríamos isso a você e notificaríamos a autoridade de controle no prazo previsto em lei.
14. Alterações nesta política
Podemos atualizar esta política quando a legislação ou a nossa forma de trabalhar mudar. A versão em vigor é sempre a publicada nesta página, com a sua data e o seu número de versão no início e no final.
Se a alteração for substancial e afetar você como cliente, avisaremos por e-mail com pelo menos 30 dias de antecedência.
Versão 1.1, de 21 de setembro de 2026. Guardamos as versões anteriores desta política e fornecemos a você a que estava em vigor em uma data específica, se precisar dela.