Política de privacidade.
Em resumo: não armazenamos suas fotos. Elas são removidas da memória assim que a análise termina. Se você criar uma conta, guardamos apenas seu e-mail, nome e os escores resumidos. Nunca vendemos seus dados.
- As fotos do couro cabeludo são processadas em memória e nunca persistidas em disco.
- Se você criar uma conta, guardamos apenas seu escore e o resumo do plano de cuidados, não a imagem.
- Endereços IP nunca são armazenados em bruto — passam por um hash de mão única.
- Não vendemos a terceiros e não usamos seus dados para treinar a IA.
- Excluir sua conta apaga permanentemente todos os dados associados.
1. Controlador de dados
O kepek.net (a operadora deste site) é o controlador de dados. Contato: [email protected].
2. O que coletamos
Fotos do couro cabeludo — As imagens enviadas ficam apenas em memória volátil durante a análise por IA. São removidas assim que o processo é concluído. Nunca são gravadas em disco nem em armazenamento de objetos.
Resultados da análise — Escore, submétricas, texto de observação e o plano de cuidados sugerido. Somente texto, sem imagens.
Informações da conta (caso você se registre) — Nome, e-mail, preferência de idioma e configurações de notificação.
Dados técnicos — Tipo de navegador, UUID de sessão, hash de IP e eventos de clique (afiliados). IPs brutos não são armazenados; passam por hash SHA-256 com um salt rotacionado diariamente.
3. Como usamos os dados
- Para entregar a observação do couro cabeludo e sugerir um plano de cuidados
- Para proteger sua conta (sessões, redefinição de senha)
- Para gerenciar inscrições na newsletter (apenas e-mails aos quais você optou)
- Para aprimorar o sistema com estatísticas de uso agregadas e anônimas
- Para cumprir obrigações legais
4. Treinamento de IA
Não utilizamos as fotos enviadas para treinar modelos de IA. Nosso modelo é treinado com conjuntos de dados licenciados e exemplos rotulados por nossa equipe interna de tricologia.
5. Compartilhamento com terceiros
Não vendemos seus dados. Só compartilhamos nos seguintes casos:
- Provedores de infraestrutura — hospedagem, e-mail transacional (Resend), inferência de IA (OpenAI, apenas imagem anônima). Todos vinculados por acordos de processamento de dados alinhados ao GDPR.
- Obrigação legal — ordem judicial ou exigência regulatória.
6. API OpenAI
A análise visual do couro cabeludo é executada no modelo de visão gpt-4o-mini da OpenAI. Conforme a política de uso de dados da API da OpenAI, os dados enviados pela API não são usados para treinamento e são apagados dos servidores da OpenAI em até 30 dias. Do nosso lado, sua foto é removida da memória no momento em que a análise termina e nunca é gravada em nenhum armazenamento persistente.
Para reduzir a chance de captar informações sensíveis, sugerimos enquadrar a foto de cima sobre a risca. O rosto e o entorno não devem ficar visíveis.
7. Cookies
Utilizamos apenas cookies estritamente necessários: gerenciamento de sessão e memorização de suas preferências. Não há cookies de publicidade nem de análise de terceiros. Usamos o Plausible, uma alternativa focada em privacidade, em vez do Google Analytics.
8. Links de afiliados
Os botões „Comprar" nas páginas de produto são links de rastreamento de afiliados. Um clique passa primeiro pelo kepek antes de redirecionar para o varejista. Armazenamos: UUID de sessão anônimo, o produto clicado, o hash de IP e o user agent. Seu nome e e-mail nunca são compartilhados com o parceiro afiliado.
9. Seus direitos
Conforme a legislação de proteção de dados aplicável (GDPR para usuários na UE/Reino Unido, LGPD para usuários no Brasil, KVKK para usuários na Turquia), você tem o direito de:
- Saber se seus dados pessoais estão sendo tratados
- Solicitar informações sobre o tratamento
- Conhecer a finalidade do tratamento e verificar se ela é cumprida
- Solicitar a correção, exclusão ou destruição de seus dados
- Saber se seus dados foram transferidos a terceiros
- Opor-se a uma decisão produzida por análise automatizada se ela lhe causar prejuízo
Para exercer esses direitos, escreva para [email protected]. Respondemos em até 30 dias.
10. Retenção de dados
- Foto do couro cabeludo: 0 segundo (nunca armazenada)
- Resultado da análise (usuário registrado): até a exclusão da conta
- Resultado da análise (visitante): 30 dias, depois anonimizado
- Informações da conta: até a exclusão da conta
- Hash de IP + log de auditoria: 12 meses
- Inscrição na newsletter: até o cancelamento
11. Crianças
O kepek.net é destinado a usuários com 18 anos ou mais. Não coletamos conscientemente dados de menores de 18 anos.
12. Alterações nesta política
Se esta política for atualizada, comunicaremos os usuários registrados por e-mail em caso de mudanças relevantes. O histórico de alterações fica registrado abaixo.
Última atualização: 10 de maio de 2026 · Versão 1.0