Política de Privacidade
Esta política explica que dados tratamos, porquê e durante quanto tempo. Inclui uma secção própria para as pessoas fotografadas num evento, que é o tratamento mais delicado de tudo o que fazemos.
17 de setembro de 2026 21 de setembro de 2026 1.1
1. Quem trata os seus dados
O responsável pelo tratamento dos dados recolhidos através deste sítio web e na contratação dos nossos produtos é:
- Titular: TWO MILLIONS DREAMS, S.L. (doravante, «PictiaX», «nós»)
- CIF: B13744396
- Domicílio: Calle Correa de Araújo 2, 41702 Dos Hermanas (Sevilla), España
- Correio de contacto em matéria de proteção de dados: hello@pictiax.com
PictiaX® é uma marca da TWO MILLIONS DREAMS, S.L. Pode escrever-nos para esse endereço para qualquer questão relacionada com esta política ou para exercer os seus direitos.
2. Três situações muito distintas: o utilizador, os convidados dos seus eventos e o teste deste site
Esta é a secção mais importante de toda a política, porque dela depende quem responde por quê. O nosso produto é usado em três planos e em cada um ocupamos um papel diferente.
Se é nosso cliente
Se compra o sistema, nos escreve, subscreve as nossas comunicações ou navega neste site, o responsável por esses dados somos nós e decidimos para que são usados. Tudo o que se segue aplica-se-lhe diretamente.
Se é uma pessoa fotografada num evento
Quando um operador utiliza o nosso sistema num casamento, numa feira ou numa festa de empresa, o responsável por esses dados é esse operador, não nós. É quem organiza o evento, quem decide recolher a sua fotografia e o seu e-mail, quem lhe pede o consentimento e quem determina para que se usa o resultado.
Nós atuamos como subcontratante na aceção do artigo 28 do Regulamento Geral sobre a Proteção de Dados: disponibilizamos a ferramenta e processamos a imagem seguindo as suas instruções, e não usamos esses dados para fins próprios.
Se lhe fizeram uma caricatura num evento e quer exercer os seus direitos, dirija-se em primeiro lugar ao organizador desse evento, que é quem tem a relação consigo. Se não souber como o localizar ou se não lhe responder, escreva-nos para hello@pictiax.com e ajudamos a identificá-lo e a fazer-lhe chegar o seu pedido.
Todo o operador que utiliza o nosso sistema aceita um contrato de subcontratação do tratamento no qual se compromete, entre outras coisas, a informar os participantes, a recolher o seu consentimento e a colocar a informação correspondente no próprio evento.
Se testa a caricatura neste site
Se carregar a sua fotografia no formulário de teste deste site, o responsável somos nós, tal como se fosse cliente: é o utilizador que no-la entrega diretamente e somos nós que decidimos o que se faz com ela. Esse tratamento tem as suas próprias regras, detalhadas na secção 5.
3. Que dados tratamos, com que base legal e durante quanto tempo
Tratamos unicamente os dados necessários para cada finalidade. Esta é a relação completa:
| Para quê | Que dados | Base legal | Durante quanto tempo |
|---|---|---|---|
| Vender, entregar e dar apoio ao sistema | Nome, empresa, NIF ou VAT, morada, telefone, e-mail, dados da encomenda e da licença | Execução do contrato | Enquanto durar a relação e, depois, 6 anos por obrigação comercial |
| Cobrar | Montante e referência de pagamento. Os dados do cartão são tratados pela Stripe, nós não os vemos nem os guardamos | Execução do contrato e obrigação legal | 6 anos (artigo 30 do Código de Comércio) |
| Responder à sua questão do formulário | Nome, e-mail, empresa, telefone e a própria mensagem | Interesse legítimo em atender quem nos escreve | Até resolver a questão e mais 12 meses |
| Enviar-lhe novidades e participar em sorteios | Nome, e-mail e telefone | O seu consentimento | Até cancelar a subscrição, o que pode fazer em qualquer envio |
| Medir a utilização do site e mostrar publicidade | Identificador de cookie, endereço IP, páginas vistas, dispositivo | O seu consentimento, exceto as cookies estritamente necessárias | Máximo de 24 meses, e o consentimento volta a ser-lhe pedido passados 24 meses |
| Gerar a caricatura de um convidado e enviar-lha | Fotografia, caricatura resultante, nome e e-mail | Consentimento do convidado, recolhido pelo organizador do evento | A foto, 7 dias. O retrato e o e-mail, 30 dias |
Se em algum momento quiséssemos usar os seus dados para algo diferente do anterior, avisá-lo-íamos antes e pedir-lhe-íamos autorização.
4. As fotografias tiradas num evento
Este é o tratamento que mais nos importa explicar bem, porque afeta pessoas que não são nossas clientes e que apenas se aproximaram de um robô numa festa.
O que acontece exatamente
- O convidado tira uma fotografia no ponto que o organizador montou.
- Essa imagem é enviada ao nosso fornecedor de inteligência artificial, que gera o retrato.
- O robô desenha-o em papel e o convidado leva-o consigo.
- Se o convidado o tiver pedido, é-lhe ainda enviada uma cópia digital para o e-mail que tenha indicado.
O que NÃO fazemos com essas imagens
- Não as usamos para treinar modelos de inteligência artificial, nem nossos nem de terceiros.
- Não as usamos na nossa publicidade salvo se existir uma autorização expressa e específica para tal, dada pela pessoa que aparece na imagem. Uma autorização do organizador não basta.
- Não as vendemos nem as cedemos a ninguém com fins comerciais.
- Não as cruzamos entre eventos nem construímos com elas qualquer perfil da pessoa.
Durante quanto tempo são conservadas
A fotografia de partida conserva-se 7 dias desde que é tirada, e depois é eliminada.
O retrato e o e-mail de entrega conservam-se 30 dias desde o evento, e depois são eliminados. Se o organizador nos indicar por escrito um prazo menor, aplica-se o dele.
Retirada do consentimento. Qualquer pessoa fotografada pode pedir que a sua imagem e o seu retrato sejam eliminados antes desses prazos, sem ter de dar explicações e sem custos. O pedido é atendido mesmo que chegue diretamente a nós e não ao organizador.
5. O teste de caricatura deste site
Neste site oferecemos um teste: carrega uma fotografia sua e enviamos-lhe por correio eletrónico uma caricatura gerada com o mesmo motor que o robô utiliza. Aqui não somos subcontratante de ninguém: o responsável pelo tratamento dessa fotografia somos nós, porque é o utilizador que no-la entrega diretamente e somos nós que decidimos o que se faz com ela. É a diferença em relação ao que acontece num evento, onde o responsável é o operador.
Que dados tratamos e porquê
Tratamos a fotografia que carrega, o seu endereço de e-mail e, se o indicar, o seu nome. A base legal é o seu consentimento (artigo 6.1.a do Regulamento Geral sobre a Proteção de Dados), que nos dá ao assinalar a caixa do formulário antes de o enviar. Sem essa caixa assinalada o formulário não é enviado.
Para que se usa e para que não
A fotografia é usada unicamente para gerar essa caricatura e enviar-lha. O seu e-mail é usado unicamente para lhe fazer chegar o resultado e para lhe podermos responder se nos escrever a propósito dele. Não o inscrevemos em nenhuma lista de correio comercial por ter usado o teste, não cedemos os seus dados a ninguém com fins publicitários e não publicamos a sua fotografia nem o desenho resultante em lado nenhum.
Quanto tempo dura
A fotografia não é armazenada: entra no processo, gera-se o desenho e desaparece ao terminar. Não fica cópia nos nossos sistemas nem em nenhum ficheiro. O seu endereço de e-mail conserva-se doze meses desde o envio, para lhe podermos dar resposta se nos escrever sobre esse desenho, e depois é eliminado.
Quem a processa
Para gerar o desenho, a fotografia é enviada à OpenAI, que atua como subcontratante por nossa conta, com as mesmas condições explicadas nas secções 7 e 9. As imagens não são utilizadas para treinar modelos de inteligência artificial.
Carregue apenas a sua própria fotografia. Não carregue a imagem de outra pessoa sem a sua autorização, e não carregue em caso algum a de um menor de idade. Se detetarmos que uma fotografia não cumpre isto, não é processada.
Este tratamento não é identificação biométrica: não medimos nem armazenamos traços faciais para reconhecer ninguém, como se explica na secção 6. Pode retirar o seu consentimento e pedir o apagamento do seu e-mail a qualquer momento escrevendo para hello@pictiax.com.
6. Não realizamos identificação biométrica
Dizemo-lo de forma expressa porque é uma dúvida razoável quando uma máquina analisa uma cara.
A PictiaX® não gera, não calcula e não armazena moldes faciais, geometrias do rosto nem qualquer outro identificador biométrico destinado a identificar ou verificar de forma inequívoca uma pessoa, na aceção do artigo 4.14 do Regulamento Geral sobre a Proteção de Dados. Também não na aceção da legislação norte-americana sobre privacidade biométrica, em particular a Biometric Information Privacy Act do Illinois, a lei CUBI do Texas e a HB 1493 do estado de Washington.
A análise que o sistema faz serve unicamente para converter uma imagem num traço desenhável. É um cálculo momentâneo: não se guarda, não se reutiliza e não permite reconhecer essa pessoa noutra fotografia nem noutro evento.
Se um operador decidisse por sua conta ligar ferramentas de terceiros que façam reconhecimento facial sobre o material gerado, seria ele o responsável por esse tratamento para todos os efeitos, teria de obter as bases legais e os consentimentos específicos que a legislação exija, e manter-nos-ia indemnes perante qualquer reclamação daí decorrente.
7. Inteligência artificial
O sistema usa modelos de inteligência artificial da OpenAI para transformar uma fotografia num retrato desenhável. Sobre isto convém que saiba o seguinte:
- O resultado é gerado por inteligência artificial e assim se informa a pessoa no próprio ponto de captura, em cumprimento do artigo 50 do Regulamento (UE) 2024/1689 de Inteligência Artificial.
- Não é uma decisão automatizada com efeitos jurídicos na aceção do artigo 22 do Regulamento Geral sobre a Proteção de Dados: gera-se um desenho, não se toma nenhuma decisão sobre a pessoa.
- O resultado não é único. Modelos generativos parecidos, perante fotografias parecidas, podem produzir traços semelhantes. Não garantimos exclusividade do resultado.
- As imagens que enviamos à OpenAI não são utilizadas para treinar os seus modelos, conforme as condições da sua interface de programação para empresas.
8. Menores de idade
Num evento há crianças, e isto não se pode resolver com uma frase genérica.
Em Espanha, o artigo 7 da Lei Orgânica 3/2018 permite que uma pessoa consinta o tratamento dos seus dados a partir dos 14 anos. Abaixo dessa idade é necessário o consentimento de quem exerça as responsabilidades parentais ou a tutela. Outros países fixam idades diferentes, e o organizador tem de aplicar a que vigora no local onde o evento se realiza.
Transmitimos esta obrigação ao organizador do evento por contrato, que se compromete a:
- Obter o consentimento do adulto responsável quando a pessoa fotografada for menor de 14 anos.
- Não recolher o e-mail de um menor de 14 anos: a cópia digital é enviada ao adulto acompanhante.
- Informar de tudo isto no próprio evento, e não apenas num ecrã que ninguém lê.
O nosso site e a nossa loja não se dirigem a menores de idade e não recolhemos conscientemente dados de menores através deles.
9. Com quem partilhamos dados e transferências internacionais
Não vendemos dados pessoais. Partilhamos o indispensável com fornecedores que nos prestam serviços e que atuam como nossos subcontratantes, sob contrato:
- Geração do retrato: OpenAI. A fotografia do convidado é enviada à OpenAI, que é quem gera o retrato a partir dela. É o único tratamento em que a imagem sai dos nossos sistemas.
- Pagamentos: Stripe, para processar a cobrança.
- Infraestrutura e segurança: Cloudflare, para servir e proteger o site.
- Medição: Google, para a analítica do site, apenas se aceitar essas cookies.
- Correio: o nosso fornecedor de envio de comunicações.
Estes fornecedores estão estabelecidos fora do Espaço Económico Europeu. Nesses casos a transferência baseia-se numa decisão de adequação da Comissão Europeia, no quadro EU-US Data Privacy Framework quando o fornecedor está aderente, ou em cláusulas contratuais-tipo aprovadas pela Comissão, com a correspondente avaliação de impacto.
Pode pedir-nos a qualquer momento a lista atualizada de fornecedores, com a sua função, a sua localização e o mecanismo que ampara a transferência.
Também podemos comunicar dados às autoridades quando uma lei nos obrigue a tal.
10. Os seus direitos
Pode exercer a qualquer momento os seguintes direitos:
- Acesso: saber que dados seus temos.
- Retificação: corrigir os que estejam inexatos.
- Apagamento: pedir que os eliminemos.
- Oposição: opor-se a um tratamento baseado no nosso interesse legítimo.
- Limitação: pedir que os conservemos mas não os utilizemos.
- Portabilidade: recebê-los num formato que possa levar consigo.
- Retirar o consentimento a qualquer momento, sem que isso afete o que foi feito antes.
Escreva-nos para hello@pictiax.com indicando que direito quer exercer. Responder-lhe-emos no prazo de um mês. O exercício destes direitos é gratuito.
Se considerar que não atendemos bem o seu pedido, pode reclamar junto da Agência Espanhola de Proteção de Dados, em www.aepd.es, ou junto da autoridade de controlo do seu país de residência.
11. Se está fora da União Europeia
Vendemos e prestamos serviço em todo o mundo. Além do anterior, tenha em conta o seguinte consoante o sítio onde esteja:
Reino Unido
Aplicamos o UK GDPR e a Data Protection Act 2018 aos residentes no Reino Unido, com os mesmos direitos descritos na secção 10. A autoridade de controlo é o Information Commissioner's Office.
Suíça
Aplicamos a Lei Federal de Proteção de Dados suíça aos residentes na Suíça.
Estados Unidos
Independentemente de, pela nossa dimensão e volume, não atingirmos hoje os limiares de aplicação da California Consumer Privacy Act, reconhecemos de forma voluntária aos residentes na Califórnia os direitos a saber que informação recolhemos, a solicitar a sua eliminação, a corrigi-la e a não serem discriminados por os exercerem.
Não vendemos informação pessoal na aceção dessa norma, nem a partilhamos para publicidade comportamental entre contextos. Atendemos os sinais globais de exclusão do navegador, como o Global Privacy Control.
América Latina e resto do mundo
Cumprimos, além do anterior, a legislação local que resulte aplicável, e em particular a Lei Geral de Proteção de Dados do Brasil para os residentes nesse país. Pode exercer os seus direitos no mesmo endereço de contacto.
12. Segurança
Aplicamos medidas técnicas e organizativas para proteger os dados: cifragem em trânsito, controlo de acessos por perfis, registo de acessos, cópias de segurança e compromisso de confidencialidade do pessoal.
Nenhum sistema é infalível. Se ocorresse uma violação de segurança que implicasse um risco para os seus direitos, comunicávamos-lho e notificávamos a autoridade de controlo no prazo legalmente previsto.
14. Alterações a esta política
Podemos atualizar esta política quando mudar a legislação ou a forma como trabalhamos. A versão em vigor é sempre a publicada nesta página, com a sua data e o seu número de versão em cima e em baixo.
Se a alteração for substancial e o afetar como cliente, avisamo-lo por e-mail com pelo menos 30 dias de antecedência.
Versão 1.1, de 21 de setembro de 2026. Conservamos as versões anteriores desta política e facultamos-lhe a que estava em vigor numa data concreta, se dela necessitar.