Política de Privacidade

Última atualização: 4 de agosto de 2026

Esta política descreve o que acontece com seus dados quando você usa o magicremover.org. Ela foi escrita para ser específica, não para tranquilizar — onde algo fica guardado por mais tempo do que você imaginaria, está dito.

Quem somos

O MagicRemover (magicremover.org) é um serviço independente de limpeza de fotos com IA. Somos o controlador dos dados descritos nesta política.

Dúvidas de privacidade e pedidos sobre dados: hello@magicremover.org.

O que coletamos

Imagens e vídeos que você envia

O arquivo que você envia, e a máscara que você pinta, são transmitidos ao provedor de IA que executa a edição. Não usamos o que você envia para treinar modelos e não vendemos nem compartilhamos com ninguém fora dos operadores listados abaixo.

Para escolher um comando melhor para o modelo, a ferramenta também pode enviar sua imagem junto com uma cópia mostrando a máscara para a API Gemini do Google, que devolve uma descrição curta do que está dentro da região mascarada. Se essa etapa não estiver disponível, a ferramenta recorre a um comando genérico e sua imagem não é enviada.

Dados da conta

Se você entra com o Google, recebemos do Google OAuth seu nome, seu e-mail e a URL da sua foto de perfil. Nunca vemos sua senha do Google nem qualquer outra coisa da sua conta Google. Esses registros, junto com seu saldo de créditos e o histórico de movimentações, ficam no nosso banco de dados gerenciado (Cradler).

Dados de uso e antiabuso

Mantemos contadores por dispositivo e por conta para aplicar o plano grátis, além de contadores de curta duração por IP que barram abuso automatizado. Registramos uma entrada de atividade por remoção (data e hora, ferramenta, resultado, IP truncado) e estatísticas agregadas anônimas, como usuários ativos por dia e total de remoções.

Cookies e armazenamento local

Um cookie de dispositivo assinado e HTTP-only guarda um identificador aleatório para a cota anônima sobreviver a um recarregamento de página — não contém informação pessoal. O Auth.js define um cookie de sessão HTTP-only quando você entra. Também espelhamos um contador no localStorage do navegador. Não usamos nenhum cookie de publicidade ou de rastreamento entre sites.

Como usamos

  • Para executar a remoção que você pediu e devolver o resultado
  • Para aplicar os limites do plano grátis e bloquear abuso automatizado
  • Para manter seu saldo de créditos correto e resolver disputas de cobrança
  • Para mostrar seus resultados salvos na sua galeria, se você estiver logado
  • Para responder quando você fala com a gente
  • Para entender padrões de uso agregados (só contagens anônimas)

Não vendemos seus dados, não usamos para publicidade e não fazemos perfilamento.

Quem mais recebe seus dados

Cada um destes faz um trabalho específico e recebe só o que aquele trabalho exige. Cada um segue a própria política de privacidade.

RunningHub
Executa o modelo de preenchimento generativo das ferramentas de imagem. Recebe a imagem que você envia e a máscara. As requisições são atendidas por infraestrutura na China.
Replicate
Provedor de inferência alternativo para as ferramentas de imagem. Quando usado, recebe a imagem enviada e a máscara.
API Gemini do Google
Recebe a imagem enviada e uma cópia mascarada para descrever a região mascarada e melhorar o comando de remoção. Não é usada se a etapa estiver indisponível.
apimodels.app
Alimenta a ferramenta de remoção de legendas e texto em tela. Seu vídeo é enviado direto do navegador para o armazenamento deles e é apagado por eles após 7 dias.
Cradler
Postgres gerenciado e armazenamento de objetos. Guarda registros de usuário, saldo de créditos, histórico de movimentações e as imagens de resultado salvas.
Cloudflare R2
Armazenamento de objetos para as imagens de resultado, com regra de exclusão em um dia no bucket anônimo. A Cloudflare também fornece o DNS do domínio.
Google OAuth
Cuida do login. Recebemos apenas seu nome, e-mail e a URL da foto de perfil.
Stripe
Processa as compras de crédito. Os dados do cartão vão direto para a Stripe e nunca chegam aos nossos servidores; recebemos só a confirmação e o valor.

A aplicação em si roda num servidor dedicado que nós mesmos operamos, não numa plataforma serverless de terceiros. Os contadores de uso e a fila de tarefas ficam numa instância de Redis auto-hospedada nesse mesmo servidor.

Por quanto tempo guardamos cada coisa

Arquivos originais enviados
Mantidos apenas durante o processamento e depois descartados. Não guardamos seu arquivo de origem.
Resultados sem login
Apagados automaticamente em até 24 horas por uma rotina de limpeza agendada.
Resultados com login
Guardados por tempo indeterminado para continuarem disponíveis na sua galeria. São apagados quando você os apaga ou quando pede o encerramento da conta.
Vídeo enviado
Apagado pelo apimodels.app após 7 dias. O vídeo pronto fica disponível pelo mesmo período.
Contadores de uso
Expiram automaticamente no fim do dia UTC.
Registro de atividade
Mantido de forma rotativa por pouco tempo para investigação de abuso, e depois expira sozinho.
Registros de conta e créditos
Guardados até você pedir a exclusão. Lançamentos de créditos podem ser mantidos por mais tempo quando necessário para cumprir obrigações de registro financeiro.

Seus direitos

Dependendo de onde você mora, você pode ter direito a acessar, corrigir, exportar ou excluir os dados pessoais que temos sobre você, a se opor ao tratamento ou restringi-lo, e a apresentar reclamação à autoridade de proteção de dados.

Para exercer qualquer um deles, escreva para hello@magicremover.org a partir do endereço com que você faz login, para conseguirmos confirmar que o pedido é mesmo seu. Respondemos em até 30 dias, normalmente bem antes. Excluir a conta remove seu registro de usuário, o saldo de créditos e as imagens salvas na galeria.

Segurança

Todo o tráfego passa por HTTPS. Os cookies de sessão e de dispositivo são HTTP-only e assinados. Dados de cartão nunca encostam na nossa infraestrutura. O que fica armazenado está com provedores gerenciados que criptografam em repouso e em trânsito. Nenhum sistema é perfeitamente seguro, e não vamos fingir que é — mas não guardamos número de cartão nem senha, que são justamente as duas coisas que mais valeria a pena roubar.

Crianças

O MagicRemover não é direcionado a crianças menores de 13 anos e não coletamos conscientemente suas informações pessoais. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato e apagaremos rapidamente.

Mudanças nesta política

Podemos atualizar esta política conforme o serviço muda. Mudanças relevantes aparecem na data no topo desta página. Continuar usando o MagicRemover depois de uma mudança significa que você aceita a política atualizada.

Powered by apimodels.app — a unified AI image generation API