Política de Privacidade – GiggleFace
Última atualização: 10 de setembro de 2026
Esta política explica quais dados faciais e outras informações o GiggleFace e o GiggleFaceCamera processam, para que servem, onde ficam armazenados, quando são compartilhados e por quanto tempo são mantidos. O rastreamento facial ocorre no dispositivo móvel; enviar vídeo renderizado ao Mac ou compartilhar mídia salva são recursos separados que você controla.
Para dados faciais e TrueDepth, consulte a seção 3. Para mídia salva, a seção 4; transmissão e destinatários, a seção 7; e exclusão, a seção 9.
1. Abrangência, Desenvolvedor e Contas
Adriano Souza Costa é responsável pelas práticas de tratamento de dados do GiggleFace para iOS/iPadOS e do GiggleFaceCamera para macOS descritas aqui. Os apps não exigem conta nem solicitam nome, email, telefone ou contatos para usar a câmera e as máscaras. Se você entrar em contato com o suporte, recebemos os dados de contato e as informações que incluir na mensagem e os utilizamos para responder à solicitação.
2. Permissões e Acesso ao Dispositivo
- Câmera: o GiggleFace acessa a câmera frontal para máscaras ao vivo e a câmera para ler o QR code de pareamento do Mac. O GiggleFaceCamera recebe vídeo do dispositivo pareado; ele não captura a câmera física do Mac.
- Microfone: o GiggleFace captura áudio para incluir nos vídeos que você escolhe gravar.
- Fotos, Arquivos e compartilhamento: as interfaces do sistema permitem selecionar imagens ou máscaras para importar e destinos de exportação. A permissão da fototeca é solicitada quando necessária para salvar uma gravação.
- Rede Local: a descoberta de dispositivos e a conexão local permitem enviar vídeo processado ao GiggleFaceCamera após o pareamento por QR code. As informações de conexão incluem endereços de rede local, nome do serviço e credenciais de pareamento da sessão.
- Localização no Mac: a autorização opcional do sistema serve para exibir o nome da rede Wi-Fi atual (SSID), não para rastrear sua localização física. O app não envia esse nome ou localização ao desenvolvedor para analytics.
Você pode alterar as permissões nos Ajustes do sistema. Negar ou revogar uma permissão impede o acesso correspondente e pode tornar o recurso indisponível. A permissão de câmera, por si só, não autoriza o envio de sua mídia ao desenvolvedor.
3. Dados Faciais, ARKit e TrueDepth
3.1. Dados faciais acessados e gerados
Com a permissão de câmera, o GiggleFace utiliza o rastreamento facial do ARKit da Apple, incluindo o rastreamento baseado em TrueDepth nos dispositivos compatíveis, para acessar quadros da câmera frontal, uma malha tridimensional do rosto (vértices e coordenadas da superfície), posição e orientação do rosto, estado do rastreamento e coeficientes de expressão (blend shapes, incluindo movimentos da boca e mandíbula). Essas medidas descrevem a forma e o movimento do rosto para renderização; o app não acessa dados de cadastro do Face ID nem um modelo de autenticação.
Ao importar uma imagem para criar uma máscara, o framework Vision da Apple detecta pontos faciais bidimensionais, como olhos, sobrancelhas, nariz e lábios, no dispositivo para ajudar no alinhamento. Imagens importadas, texturas de máscaras e gravações podem mostrar um rosto identificável. Elas são tratadas como mídia do usuário e seguem as práticas específicas de armazenamento e compartilhamento descritas abaixo.
3.2. Finalidades e limites
As medidas faciais servem exclusivamente para ajustar e animar máscaras, alinhar imagens importadas e renderizar a prévia ao vivo, os vídeos que você grava e o vídeo processado que escolhe enviar ao Mac. O rastreamento facial e a renderização das máscaras ocorrem no iPhone ou iPad. O GiggleFace não utiliza dados faciais para reconhecer identidade, autenticar usuários, criar perfis, fazer publicidade, marketing, mineração de dados ou treinar modelos de aprendizado de máquina. Não vendemos nem alugamos dados faciais.
3.3. Armazenamento, retenção e exclusão das medidas faciais
Malhas faciais ao vivo, posições de rastreamento, coeficientes de expressão e pontos detectados em imagens são processados na memória do dispositivo. O app não grava esses conjuntos de medidas em uma base facial persistente, nos metadados das gravações ou em servidor operado pelo desenvolvedor. Eles são substituídos conforme o processamento avança e liberados quando os objetos que os mantêm são liberados. O último quadro ou estado de renderização pode permanecer na memória enquanto o processo do app estiver ativo, inclusive com o rastreamento pausado; os dados restantes no processo são liberados quando ele encerra. Não existe um período de retenção persistente para esses conjuntos de medidas.
Salvar uma máscara mantém sua imagem, imagem de origem, miniatura e ajustes do editor; gravar um vídeo mantém a imagem renderizada e o áudio gravado. Esses arquivos podem conter um rosto visível, embora não incluam a malha ao vivo do ARKit ou os coeficientes de expressão como um conjunto separado de dados. A retenção e a exclusão desses arquivos estão descritas na seção 4 e na seção 9.
3.4. Divulgação e compartilhamento de dados faciais
O app não transmite a malha facial ao vivo, coordenadas de rastreamento, coeficientes de expressão ou conjuntos de pontos detectados em imagens ao desenvolvedor, ao Mac pareado, à Himetrica, à RevenueCat, a redes de publicidade ou a corretores de dados. A Himetrica e a RevenueCat não recebem seus quadros de câmera, imagens importadas, máscaras ou gravações do GiggleFace.
Quando você realiza o pareamento e inicia a transmissão, o vídeo renderizado, que pode mostrar seu rosto, é enviado ao Mac pela rede local. Quando escolhe exportar mídia ou usar a câmera virtual em um app de comunicação, esse app ou serviço recebe a mídia. Essas transferências iniciadas por você, seus destinatários e práticas de armazenamento estão detalhados na seção 7. Não operamos um serviço de processamento facial na nuvem nem uma biblioteca remota de mídia.
4. Armazenamento Local de Mídia
O GiggleFace salva imagens de máscaras personalizadas, cópias das imagens de origem, miniaturas, ajustes do editor e gravações no armazenamento do app no dispositivo. As máscaras são compartilhadas localmente entre o GiggleFace e sua extensão de compartilhamento. Salvar uma máscara permite reutilizá-la e editá-la; salvar uma gravação permite reproduzi-la e exportá-la. Esses itens não têm expiração automática e permanecem até serem removidos ou substituídos. Arquivos temporários de gravação e exportação também podem permanecer no armazenamento temporário até a limpeza pelo app ou pelo sistema operacional.
Arquivos exportados e cópias salvas no Fotos, Arquivos, iCloud ou em outro serviço escolhido são independentes da biblioteca do app. Backups do dispositivo ou sincronização de fotos e arquivos podem copiar a mídia salva conforme suas configurações da Apple ou do provedor. O GiggleFace não envia esses arquivos a servidor operado pelo desenvolvedor. Excluir um item no GiggleFace não exclui cópias no Fotos, backups, apps destinatários ou outros serviços de armazenamento; gerencie essas cópias com o provedor correspondente.
5. Analytics de Uso e Diagnósticos de Erros
O GiggleFace usa a Himetrica para compreender o uso dos recursos e diagnosticar erros técnicos. A integração é configurada sem a função de identificação da Himetrica e não envia seu nome, email, imagem da câmera, imagens importadas, máscaras, áudio, vídeo, gravações, malhas faciais, coeficientes de expressão ou pontos faciais.
As informações limitadas de diagnóstico podem incluir:
- Identificadores de visitante e sessão gerados aleatoriamente;
- Telas ou recursos utilizados e duração da sessão;
- Versões do app, sistema operacional e dispositivo;
- Mensagens de erro, stack traces e contexto técnico sem conteúdo de mídia.
Quando o dispositivo está offline, eventos de diagnóstico podem ficar em uma fila local e ser enviados quando a conexão retornar. Informações de rede, incluindo o endereço IP, podem ser processadas pela Himetrica e sua infraestrutura para entrega, segurança e estatísticas geográficas aproximadas, conforme a política do serviço. Os dados detalhados são retidos de acordo com o plano Himetrica utilizado pelo desenvolvedor.
Saiba mais na documentação do SDK Swift e na Política de Privacidade da Himetrica.
6. Compras e RevenueCat
O GiggleFace Premium é oferecido como compra única não consumível dentro do app. A Apple processa pagamentos e reembolsos. O GiggleFace também utiliza a RevenueCat para validar transações, gerenciar e restaurar o acesso Premium, apresentar ofertas de compra e compreender a atividade de compras. A RevenueCat processa um identificador de usuário gerado pelo app, informações de compras e transações, estado do acesso adquirido e informações técnicas necessárias a esses serviços. Os dados de compra são processados na infraestrutura da Apple e da RevenueCat; informações sobre o acesso adquirido também ficam em cache local para o app determinar a liberação dos recursos.
Nenhuma medida facial ou mídia do usuário é enviada à RevenueCat. O desenvolvedor não recebe os dados completos do seu cartão. Registros de compra podem ser mantidos para validação, restauração, prevenção de fraude e obrigações legais; excluir o app não apaga os registros da Apple ou da RevenueCat. Consulte a Política de Privacidade da RevenueCat e a Política de Privacidade da Apple.
7. Transmissão Local, Câmera Virtual e Compartilhamento
Para usar máscaras no Mac, você abre o GiggleFaceCamera, faz o pareamento do GiggleFace lendo seu QR code e inicia a conexão com os dois dispositivos na mesma rede local. A conexão pareada é autenticada e criptografada. O GiggleFace renderiza a máscara no dispositivo móvel e envia vídeo codificado ao Mac; ele não envia a malha do ARKit nem os coeficientes de expressão subjacentes. A conexão local de mídia não passa por um servidor de retransmissão do desenvolvedor.
O GiggleFaceCamera decodifica o vídeo e o mantém temporariamente em buffers na memória do Mac para a prévia e a câmera virtual. Ele não cria automaticamente uma gravação salva da transmissão recebida. Os quadros são substituídos durante a reprodução e liberados conforme os buffers são substituídos ou os componentes receptores são liberados; os buffers restantes no processo são liberados quando ele encerra. Desconectar interrompe o envio de novos quadros ao Mac.
Selecionar o GiggleFaceCamera em um app de comunicação compatível disponibiliza o vídeo renderizado para esse app. Conforme o serviço e suas configurações, o vídeo pode então sair da rede local, chegar a outros participantes e ser transmitido ou gravado pelo serviço ou por esses participantes. Uma máscara não garante anonimato nem oculta todos os detalhes identificáveis. Os locais de armazenamento, retenção e exclusão dessas cópias seguem as práticas do destinatário.
Exportar uma máscara ou gravação pelo menu de compartilhamento do sistema envia o arquivo selecionado ao app ou serviço que você escolher. Serviços de compartilhamento e armazenamento tratam suas cópias segundo as próprias políticas. Pare a transmissão, desmarque a câmera virtual ou saia da chamada para interromper o uso correspondente; essas ações não recuperam arquivos ou gravações que outros já receberam.
8. Prestadores de Serviço e Publicidade
Não vendemos nem alugamos informações pessoais e não utilizamos dados faciais para publicidade. Os compartilhamentos do app se limitam à Himetrica para uso e diagnósticos descritos na seção 5, à Apple e à RevenueCat para a seção 6 e aos dispositivos, apps e serviços envolvidos nas transferências que você inicia nas seções 4 e 7. Se você contatar o suporte, sua mensagem é tratada pelo nosso provedor de email para permitir a resposta. Os prestadores podem processar esses registros operacionais não faciais fora do seu país, conforme suas políticas. Isso não envolve enviar medidas faciais ao vivo ou mídia do usuário a provedores de analytics ou de compras.
9. Retenção, Exclusão e Suas Escolhas
- Medidas faciais: mantidas apenas na memória do dispositivo conforme a seção 3.3; não há uma base facial em poder do desenvolvedor a excluir.
- Máscaras e gravações salvas: mantidas localmente sem expiração automática. Use os controles de exclusão do app para os itens da biblioteca. Substituir um item editado atualiza seus arquivos locais. Apagar o app remove seus dados conforme o gerenciamento do sistema operacional; desinstalar preservando dados pode mantê-los.
- Exportações, backups e gravações de chamadas: exclua separadamente no Fotos, Arquivos, ajustes de backup ou serviço destinatário. Pastas de itens apagados recentemente e regras de retenção do provedor podem se aplicar.
- Analytics: os eventos detalhados da Himetrica seguem a retenção do plano utilizado pelo desenvolvedor; estatísticas agregadas podem permanecer por mais tempo conforme a política da Himetrica. Esses registros não contêm medidas faciais ou mídia do usuário.
- Informações de compra: mantidas para as finalidades da seção 6, incluindo a restauração do acesso adquirido por compra única.
- Mensagens de suporte: mantidas pelo tempo necessário para responder e resolver a solicitação e cumprir obrigações legais. Você pode solicitar a exclusão pelo contato abaixo.
Você pode parar o uso da câmera, desconectar a transmissão e revogar permissões nos Ajustes do sistema. Para solicitar acesso, correção ou exclusão de informações pessoais que mantemos, ou exercer outros direitos previstos na legislação aplicável, entre em contato. Podemos precisar de informações para localizar e verificar o registro; apenas um nome pode não identificar registros associados a um identificador aleatório do app. Não precisamos de uma captura facial para atender a uma solicitação de privacidade.
10. Segurança
Minimizamos as informações enviadas para fora do dispositivo e aplicamos medidas técnicas razoáveis. Nenhum método de armazenamento ou transmissão é completamente seguro, e serviços terceiros continuam responsáveis por seus próprios sistemas.
11. Privacidade de Crianças
O GiggleFace não foi projetado para coletar intencionalmente informações pessoais de crianças. Se você acredita que uma informação foi tratada em conflito com esta política, entre em contato para que o caso seja analisado.
12. Alterações nesta Política
Podemos atualizar esta política para refletir mudanças no produto, na tecnologia ou na legislação. A versão atual e a data de atualização permanecem disponíveis aqui. Uma atualização da política, por si só, não autoriza um novo uso ou transferência de dados faciais; qualquer mudança desse tipo deve ser informada e obter consentimento quando exigido, antes de iniciar o novo tratamento.
13. Contato
Para dúvidas sobre esta Política de Privacidade ou o GiggleFace, escreva para: [email protected]