Política de Privacidade

Aviso. Esta tradução é fornecida por conveniência. A versão em inglês é a principal. Em caso de conflito, prevalece o texto em inglês. Os direitos obrigatórios dos consumidores checos e da UE continuam a aplicar-se.

Última atualização: 24 de julho de 2026

Esta Política de Privacidade explica como tratamos dados pessoais quando você usa o DotCheck - a extensão do Chrome, o site em dotcheck.ai e as APIs relacionadas (em conjunto, os “Serviços”). Foi redigida para atender aos deveres de transparência do Regulamento Geral sobre a Proteção de Dados da UE (RGPD / Regulamento (UE) 2016/679) e da legislação tcheca alinhada (incluindo a Lei n.º 110/2019 Coll. sobre o tratamento de dados pessoais).

O DotCheck estima o quão semelhante a IA imagens, quadros de vídeo e texto aparentam ser. As pontuações são estimativas probabilísticas, não garantias de autenticidade e não substituem o julgamento humano. A detecção de texto é, por enquanto, em inglês, espanhol, português, francês, italiano, alemão e holandês.

Contato de privacidade / solicitações de direitos (DSARs): contact@dotcheck.ai (assunto: Privacy Request).

1. Quem é o controlador

O controlador dos dados pessoais tratados por meio dos Serviços é:

Petr Jaroch (que opera como DotCheck)
IČO: 03330389
Local de atividade registrado: Jeníkovice 2, 535 01 Přelouč, República Tcheca
Forma jurídica: Pessoa física empresária nos termos da Lei tcheca de licenças comerciais (živnostenský zákon)
Autoridade de licenças comerciais: Městský úřad Přelouč
Registros públicos: ARES / živnostenský rejstřík (IČO 03330389)
E-mail: contact@dotcheck.ai

Petr Jaroch é uma pessoa física empresária registrada na República Tcheca (primeira autorização comercial datada de 25 de agosto de 2014).

Autoridade supervisora principal: Úřad pro ochranu osobních údajů (ÚOOÚ), República Tcheca, uoou.gov.cz. Você também pode apresentar reclamação à autoridade supervisora do Estado-Membro da UE/EEE de sua residência habitual, local de trabalho ou local da alegada infração.

2. O que esta política cobre

Esta política aplica-se aos dados pessoais que tratamos como controlador quando você:

Ela não rege sites de terceiros que você visita enquanto navega com a extensão instalada, exceto pelo conteúdo limitado que nos envia para pontuação.

3. Quais dados pessoais tratamos

Dependendo de como você usa os Serviços, podemos tratar as seguintes categorias:

CategoriaExemplosOrigem
Conta e identidade UID do Firebase Auth; e-mail e campos básicos de perfil do provedor de login (p. ex. Google); nível de assinatura Você / provedor de identidade
Identificadores de cobrança IDs de cliente e de assinatura do Stripe; plano e intervalo de cobrança (não armazenamos números completos de cartão) Você / Stripe
Conteúdo para análise Bytes de imagem, quadros curtos de vídeo ou uploads MP4 (dentro dos limites do produto), trechos de texto, extratos PDF/DOCX que você envia para pontuação Você
Pontuações derivadas e chaves de cache Probabilidade de semelhança com IA; hash do conteúdo + id do motor usados para evitar re-pontuação; metadados opcionais do job Share Gerados por nós
Controles de uso e abuso Contagens diárias de análise; contagens de Share; contagens de confirmação Pro; hash salgado do IP quando você não está autenticado Gerados por nós / rede
Histórico do Dashboard (Premium+) Linhas de metadados (tipo, rótulo de pontuação, data), não uma galeria permanente de mídia Gerados após suas pontuações
Configurações do dispositivo / extensão Preferências locais e chaves de cache local no armazenamento do Chrome (principalmente no seu dispositivo) Você / dispositivo
Mensagens de suporte Nome, e-mail e conteúdo da mensagem que você envia pelo formulário de contato ou e-mail Você
Logs técnicos Logs limitados do servidor necessários para segurança e confiabilidade (p. ex. carimbos de data/hora, códigos de erro, metadados aproximados da solicitação) Gerados por nós

O que não coletamos como produto: histórico completo de navegação, dumps completos de HTML de páginas, perfis publicitários, nem venda de dados pessoais a corretores de dados.

Conteúdo sensível: Não envie dados de categorias especiais (por exemplo, registros de saúde, templates biométricos para identificação ou dados de crianças), salvo se tiver motivo lícito e aceitar que a pontuação possa tratar esses bytes de forma transitória. Não solicitamos tais dados.

4. Finalidades e bases legais (RGPD art. 6)

FinalidadeBase legal
Prestar a pontuação que você solicita (extensão, Check, Dashboard, documentos) Art. 6(1)(b) - execução de contrato / medidas a seu pedido
Conta, assinatura Premium/Pro, portal de cobrança Art. 6(1)(b) contrato; art. 6(1)(c) obrigação legal para registros fiscais/contábeis quando aplicável
Limites de uso justo, tetos de Share, tetos de confirmação Pro, limitação de taxa, prevenção de abuso Art. 6(1)(b) contrato; art. 6(1)(f) interesses legítimos (serviço seguro e equitativo)
Cache de análise baseado em hash (evitar re-pontuar conteúdo idêntico) Art. 6(1)(f) interesses legítimos (eficiência e controle de custos; não é um diário pessoal de navegação)
Confirmação Pro explícita (Sightengine / Winston) quando você clica em confirmar Art. 6(1)(b) contrato para recursos Pro
Renderização de foto ou clipe Share quando você solicita Art. 6(1)(b) contrato
Responder a solicitações de suporte / privacidade Art. 6(1)(b) ou (f); art. 6(1)(c) ao cumprir a legislação de proteção de dados
Segurança do serviço, depuração, disponibilidade Art. 6(1)(f) interesses legítimos
Cookies não essenciais ou rastreadores de marketing (se os adicionarmos depois) Art. 6(1)(a) consentimento - pediremos antes; nenhum é necessário hoje para o uso principal

Quando nos baseamos em interesses legítimos, você pode se opor nos termos do art. 21 (veja o §11). Para segurança essencial e prevenção de abuso, podemos não conseguir interromper esse tratamento enquanto você continuar usando os Serviços.

5. Como funcionam a pontuação e a confirmação Pro

6. Destinatários e operadores

Usamos operadores e prestadores de serviços selecionados. Eles tratam dados sob nossas instruções, ou como controladores independentes em suas próprias camadas de cobrança/autenticação quando o produto é assim desenhado (notadamente Stripe e Google/Firebase Auth).

ParteFunçãoLocalização típica / notas
Heroku (Salesforce) Hospeda a API Express (produção atual) Frequentemente EUA / fora do EEE; preferimos migrar para hospedagem na UE quando for prático
Host de inferência do DotCheck Pontuação interna de imagem, quadro de vídeo e texto; renderização Share quando configurada Pretendida na UE (controlada pelo operador)
MongoDB Atlas Cache de análise, contadores de uso, histórico do Dashboard Região do cluster conforme configurado; preferimos regiões da UE
Google Firebase / Google Cloud Autenticação, IDs de nível/cobrança no Firestore; SDKs do cliente Pode envolver transferências fora do EEE; aplicam-se as SCCs / frameworks do Google
Stripe Pagamentos, assinaturas, portal do cliente Processador de pagamentos; dados de cartão tratados pelo Stripe
Sightengine Somente confirmação Pro explícita de mídia Conteúdo enviado apenas na sua ação de confirmar
Winston AI Somente confirmação Pro explícita de texto/documento Conteúdo enviado apenas na sua ação de confirmar
GoDaddy Hospedagem estática do site de marketing Provedor de hospedagem dos arquivos do site
Web3Forms Entrega do formulário de contato Retransmissão de mensagens para o e-mail de suporte
Google Fonts / gstatic (técnico) Entrega de fontes e scripts do Firebase se carregados de CDNs do Google Pode envolver transferência do IP para o Google ao carregar as páginas

Nós não vendemos seus dados pessoais. Podemos divulgar dados se exigido pela legislação da UE/tcheca ou para estabelecer, exercer ou defender reivindicações legais.

7. Transferências internacionais

Como alguns provedores têm sede ou processam fora do EEE (por exemplo, os Estados Unidos), dados pessoais podem ser transferidos internacionalmente.

Onde o Capítulo V do RGPD se aplica, baseamo-nos nas salvaguardas adequadas usadas por esses provedores - tipicamente as Cláusulas Contratuais-Padrão (SCCs) da Comissão Europeia e, quando aplicável, uma decisão de adequação (incluindo o Quadro de Privacidade de Dados UE–EUA para organizações certificadas). Você pode nos pedir em contact@dotcheck.ai referências à documentação pertinente do provedor.

A direção do produto é manter a infraestrutura principal de pontuação na UE. Até que todas as camadas residam na UE, esta seção permanece precisa e será atualizada quando a hospedagem mudar.

8. Retenção

9. Cookies e tecnologias semelhantes

A extensão do Chrome não usa cookies publicitários.

O site usa tecnologias necessárias para operar o serviço (por exemplo, persistência de sessão/autenticação do Firebase quando você faz login). Atualmente não executamos rastreadores de marketing ou publicidade não essenciais no pacote público do site.

Se introduzirmos cookies não essenciais ou rastreamento semelhante, forneceremos aviso claro e obteremos consentimento quando exigido pelas regras de ePrivacy e pelo RGPD.

Carregar fontes ou scripts de CDNs de terceiros pode expor seu endereço IP a esses provedores (veja o §6).

10. Segurança

Aplicamos medidas técnicas e organizacionais adequadas à natureza dos dados: TLS em trânsito onde o produto usa HTTPS, contas em nuvem com controle de acesso, credenciais de menor privilégio, identificadores com hash para uso justo anônimo quando assim desenhado, e exclusão de arquivos temporários de upload após o processamento. Nenhum método é perfeitamente seguro. Use uma conta forte com seu provedor de identidade e não envie conteúdo que você não tem permissão para tratar.

11. Seus direitos

Se o RGPD se aplicar a você, você pode ter o direito de:

Para exercer direitos, envie e-mail para contact@dotcheck.ai com o assunto Privacy Request. Podemos precisar verificar sua identidade. Procuramos responder em até um mês (prorrogável por mais dois meses para solicitações complexas, com aviso).

Alguns dados (por exemplo, faturas do Stripe ou logs de segurança) podem ser retidos quando a lei exigir ou quando a eliminação prejudicar a segurança dos Serviços.

12. Crianças

Os Serviços não são dirigidos a crianças. Não coletamos, de forma consciente, dados pessoais de crianças menores de 13 anos. Quando se aplicam as regras da UE sobre consentimento digital para serviços da sociedade da informação, os Estados-Membros fixam idades entre 13 e 16 anos (Tchéquia: em geral 15 nesse contexto específico de consentimento). Nossos Termos também estabelecem regras de idade contratual mais elevadas para criar contas pagas. Se você acreditar que uma criança nos forneceu dados, entre em contato e nós os excluiremos quando for exigido.

13. Tratamento automatizado

O DotCheck usa modelos automatizados para produzir pontuações de semelhança com IA. Essas pontuações ajudam você a interpretar o conteúdo; não se destinam a decisões baseadas unicamente em tratamento automatizado que produzam efeitos jurídicos ou o afetem de modo similarmente significativo no sentido do art. 22 do RGPD. Não use as pontuações do DotCheck como único fundamento para decisões de emprego, crédito, aplicação da lei ou outras de alto risco.

14. Alterações

Atualizaremos esta página quando nosso tratamento, hospedagem ou detalhes jurídicos mudarem. A data de “Última atualização” no topo mudará. Em caso de alterações materiais, tomaremos medidas razoáveis para informá-lo (por exemplo, um aviso no site ou por e-mail se tivermos seu endereço). Quando o consentimento for necessário, pediremos novamente.

15. Contato e reclamações

Petr Jaroch, que opera como DotCheck
IČO: 03330389
Local de atividade registrado: Jeníkovice 2, 535 01 Přelouč, República Tcheca
E-mail: contact@dotcheck.ai

Você tem o direito de apresentar reclamação ao Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, República Tcheca, uoou.gov.cz, ou à sua autoridade supervisora local da UE/EEE.