MIRI Hair AI

LEGAL

Política de Privacidade

Esta política explica quais dados pessoais o MIRI Hair AI processa, por que são processados e quando são excluídos.

Data de vigência: 2026-08-25

1. Controlador de Dados

Gyugwang Lee (o 'Operador') processa dados pessoais ao fornecer o MIRI Hair AI e protege os dados pessoais dos usuários de acordo com a legislação aplicável.

2. Dados, finalidades e períodos de retenção

DadosFinalidadePeríodo de retenção atual
Fotos e originais escolhidos para publicação na comunidade, mensagens de até 100 caracteres, apelido, contas e links sociais escolhidos, votos, motivos de denúncia e bloqueiosPublicar conteúdo de Enquetes e Tendências, permitir interações, denúncias, bloqueios, moderação e solução de disputasA exibição pública termina quando a publicação é excluída ou as imagens expiram. Links sociais permanecem até serem alterados ou excluídos. Registros internos de publicações, votos, denúncias e bloqueios são mantidos durante o uso quando necessários para moderação, integridade e disputas; os dados da conta são excluídos seis meses após o pedido de encerramento. Os arquivos de imagem seguem regras próprias de retenção.
Provedor social, identificador do provedor, e-mail e nome de exibição (quando fornecido), apelidoLogin, manutenção da conta e vinculação de dados após a troca de dispositivoEnquanto o Serviço for utilizado e por seis meses após uma solicitação de exclusão de conta
UUID de dispositivo aleatório gerado pelo aplicativo, seu hash HMAC-SHA256 e token de autenticaçãoRestaurar uma conta de dispositivo existente, manter o estado de autenticação e evitar bônus de inscrição duplicados em um único dispositivoUUID bruto do servidor até a exclusão da conta; hash do dispositivo enquanto o Serviço opera sem expiração separada; valor local até que os dados do aplicativo/navegador sejam limpos
Foto original do rosto e imagens de resultado geradasComposição de penteado e cor de cabelo por IA, e fornecimento de resultados e históricoSem assinatura, as fotos faciais originais e as imagens completas são mantidas por 90 dias após o último resultado concluído com sucesso. Durante uma assinatura, arquivos ainda válidos ficam protegidos e, após o fim do acesso, são mantidos por 90 dias desde o momento efetivo confirmado pela loja. Depois, as imagens completas são excluídas; miniaturas de 128 px podem ser mantidas separadamente. A exclusão no Histórico é imediata; encerramento da conta e retenção legal seguem regras próprias.
Estilo e cor de cabelo selecionados, status do trabalho, erros e registros de data/hora, e pontos utilizadosExecutar geração, mostrar progresso e histórico, e retornar pontos após uma falhaEnquanto o Serviço for utilizado e por seis meses após uma solicitação de exclusão de conta
Extrato de pontos, produto, valor e status, UUID aleatório da conta de cobrança, ID da transação da loja, hashes de token/assinatura, informações de assinatura e reembolsoGerenciar saldos, verificar transações da loja, processar assinaturas e reembolsos e fornecer suportePontos comprados não expiram enquanto a conta estiver ativa; pontos de assinatura expiram no final de cada período de cobrança. Seis meses após a solicitação de exclusão da conta, os registros de compra são separados do identificador da conta e excluídos após cinco anos da criação
Hash HMAC-SHA256 do identificador socialEvitar bônus de inscrição duplicados após a exclusão e novo registro da contaAtualmente retido para a operação do Serviço sem expiração separada

Estes dados são processados apenas conforme necessário para celebrar e executar o contrato de serviço e responder às solicitações do usuário. Os registros de transação reais são armazenados separadamente quando exigido pela legislação aplicável.

Retenção e exclusão de imagens e dados da comunidade

  • Fotos faciais originais, imagens completas, miniaturas de 128 px, metadados e referências da comunidade são tratados separadamente conforme a finalidade.
  • Sem assinatura, a retenção é de 90 dias após o último resultado bem-sucedido; com assinatura, durante o acesso e por 90 dias após o fim efetivo confirmado pela loja.
  • Após excluir imagens completas, miniaturas e registros necessários para contabilidade e integridade podem permanecer, mas o acesso completo e a publicação terminam.
  • A exclusão manual remove imediatamente originais e resultados do servidor. Cópias baixadas no dispositivo não fazem parte da exclusão do servidor.
  • Publicações deixam de ser públicas no vencimento; votos e denúncias internos podem ser mantidos para moderação e integridade.
  • A opção de marca no compartilhamento não muda a retenção nem coleta dados adicionais.

3. Métodos de coleta e armazenamento no dispositivo

  • Recebemos informações da conta que você autoriza do seu provedor de login social escolhido.
  • Coletamos fotos, apelidos, estilos e cores de cabelo quando você os seleciona ou insere.
  • Tokens de autenticação, um UUID de dispositivo aleatório e a página para retornar após o login podem ser armazenados no aplicativo local ou no armazenamento do navegador. A limpeza dos dados do aplicativo ou do navegador exclui os valores do lado do dispositivo.

4. Divulgação a terceiros independentes

O Operador não vende dados pessoais nem os divulga a terceiros independentes, a menos que exigido por lei ou autorizado separadamente pelo usuário. O login social é iniciado diretamente com o provedor selecionado pelo usuário, que então compartilha os dados da conta consentidos com o Operador, conforme descrito abaixo e sob sua própria política.

5. Troca de dados com provedores de login social

Os dados de autenticação são processados através da tela ou SDK de um provedor somente quando o usuário seleciona esse login. Cada provedor aplica sua própria política como controlador independente, e o Operador recebe apenas as informações necessárias para autenticar e vincular a conta.

ProvedorDados processados durante a autenticaçãoDados recebidos pelo OperadorRetenção pelo Operador
Google LLCID do Cliente, token de ID emitido pelo Google, endereço IP, informações do navegador e do dispositivoID de usuário específico do provedor, e-mail e nome quando disponíveisEnquanto o Serviço for utilizado e por 6 meses após uma solicitação de retirada
Apple Inc.ID do Cliente ou Serviços, dados de redirecionamento, nonce, token de ID emitido pela Apple, endereço IP, informações do navegador e do dispositivoID de usuário específico do provedor, e-mail incluindo retransmissão privada, e nome quando fornecido no primeiro loginEnquanto o Serviço for utilizado e por 6 meses após uma solicitação de retirada
Kakao Corp.ID do Aplicativo, dados de redirecionamento, código de autorização ou token de acesso, endereço IP, informações do navegador e do dispositivoID de membro Kakao, apelido e e-mail quando consentido e disponívelEnquanto o Serviço for utilizado e por 6 meses após uma solicitação de retirada

Nenhum dado de autenticação é trocado com um provedor, a menos que esse login seja selecionado. Outra opção de login pode ser usada. Desconectar a conta do provedor não exclui automaticamente a conta MIRI Hair AI; uma solicitação de retirada separada é necessária. O login do Instagram não é oferecido atualmente.

6. Provedores de serviços de processamento

O Operador pode usar os seguintes provedores para entregar o Serviço. A foto original e a instrução de geração são enviadas apenas para o provedor de IA selecionado para aquele modo de geração.

ProvedorTarefa de processamento
Google LLC (Google Cloud)Geração de imagem de penteado e cor de cabelo por IA no modo Gemini
Microsoft Corporation (Microsoft Foundry)Geração de imagem de penteado e cor de cabelo por IA no modo FLUX
OpenAI OpCo, LLCGeração de imagem de penteado e cor de cabelo por IA no modo Codex
Google LLCCobrança, assinaturas e reembolsos do Google Play
Apple Inc.Cobrança, assinaturas e reembolsos da App Store

Os provedores de lojas de aplicativos também podem atuar como controladores independentes para o processamento de pagamentos sob suas próprias políticas.

O Operador só compartilha dados pessoais com operadores cujos contratos, políticas e configurações ofereçam proteção igual ou equivalente à desta Política quanto à finalidade, segurança da transmissão, retenção, exclusão e restrições de treinamento.

7. Processamento de IA e transferência internacional

As fotos não são enviadas ao Google Gemini quando o provedor de teste padrão ('Mock') ou um ambiente ComfyUI gerenciado pelo Operador é usado. O seguinte se aplica apenas quando o servidor está configurado no modo Gemini.

Destinatário
Google LLC (consultas de privacidade do Google Cloud)
Dados transferidos
Foto original do rosto e instruções de geração em inglês refletindo o estilo e a cor de cabelo selecionados
Países
Os Estados Unidos e outros países ou regiões onde o Google ou seus agentes operam infraestrutura de processamento (o endpoint global não garante um local de processamento)
Momento e método
Transmissão via API por uma rede criptografada quando a geração é solicitada
Finalidade
Gerar uma imagem de penteado e cor de cabelo por IA
Período de retenção do Google
Cache padrão em memória por até 24 horas (que pode ser desativado para o projeto); prompts sinalizados como suspeitos podem ser armazenados para revisão de abuso por até 90 dias
Base legal
Processamento necessário para fornecer o Serviço, conforme descrito nesta Política
Como recusar e o que acontece
Nenhuma transferência ocorre se você não solicitar a geração de fotos. Se você recusar, poderá visualizar informações de estilo públicas, mas não poderá usar a geração de imagens que depende do Gemini.

O Google Cloud afirma que os dados do cliente não são usados para treinar ou ajustar modelos de IA/ML sem permissão ou instrução prévia. Condições de retenção separadas podem se aplicar a logs de monitoramento de abuso.

8. Transferência internacional para Microsoft Foundry FLUX

Quando o servidor é configurado para o modo FLUX, os seguintes dados são enviados para o FLUX.2-pro implantado no Microsoft Foundry.

Destinatário e contato
Microsoft Corporation (https://aka.ms/privacyresponse)
Dados transferidos
Foto original do rosto e uma instrução de geração em inglês refletindo o estilo e a cor de cabelo selecionados
País
Regiões Azure em todo o mundo usadas pelo processamento Global Standard (dados armazenados permanecem na geografia Azure dos Estados Unidos)
Momento e método
Em uma solicitação de geração de imagem, através de uma API HTTPS criptografada para o Microsoft Foundry
Finalidade
Gerar uma imagem de penteado e cor de cabelo por IA
Retenção
Não armazenado no modelo de inferência e o processamento termina após a solicitação. Entradas ou saídas sinalizadas para abuso podem ser retidas separadamente para revisão de segurança sob a política, contrato e configuração de conta da Microsoft
Base legal para transferência
Processamento e armazenamento necessários para executar o contrato de serviço, com divulgação nesta Política (Artigo 28-8(1)3(a) da Lei de Proteção de Informações Pessoais da Coreia)
Como recusar e efeito
Nenhuma transferência ocorre se você não solicitar a geração de imagens. Você ainda pode visualizar informações de estilo públicas, mas não pode usar a geração de imagens que depende do FLUX.

A Microsoft afirma que as entradas e saídas do Foundry não são compartilhadas com provedores de modelos e não são usadas para treinar modelos da Microsoft ou de terceiros sem permissão explícita. O Global Standard não garante um país de processamento específico.

9. Transferência internacional para OpenAI Codex

Quando o servidor é configurado para o modo Codex, os seguintes dados são enviados para a OpenAI através do servidor de aplicativos Codex gerenciado pelo Operador.

Destinatário e contato
OpenAI OpCo, LLC (privacy@openai.com)
Dados transferidos
Foto original do rosto e uma instrução de geração em inglês refletindo o estilo e a cor de cabelo selecionados
País
Os Estados Unidos e países ou regiões onde afiliados, parceiros ou provedores de serviços da OpenAI operam instalações de processamento
Momento e método
Em uma solicitação de geração de imagem, através do servidor de aplicativos Codex gerenciado pelo Operador para os serviços da OpenAI
Finalidade
Gerar uma imagem de penteado e cor de cabelo por IA
Retenção
De acordo com as configurações e política da conta OpenAI. O conteúdo armazenado pode permanecer até que o Operador o exclua e geralmente é excluído dentro de 30 dias após a exclusão, sujeito a exceções de segurança e legais
Base legal para transferência
Processamento e armazenamento necessários para executar o contrato de serviço, com divulgação nesta Política (Artigo 28-8(1)3(a) da Lei de Proteção de Informações Pessoais da Coreia)
Como recusar e efeito
Nenhuma transferência ocorre se você não solicitar a geração de imagens. Você ainda pode visualizar informações de estilo públicas, mas não pode usar a geração de imagens que depende do Codex.

Para serviços individuais ChatGPT e Codex, o conteúdo enviado pode ser usado para melhorar os modelos, dependendo das configurações de controle de dados da conta do Operador. Antes de processar fotos de usuários, o Operador deve desabilitar o treinamento de modelos ou aplicar um acordo comercial ou outra condição que restrinja o uso além do processamento solicitado.

10. Procedimento e método de exclusão

O acesso à conta é interrompido assim que a exclusão é solicitada. Seis meses depois, um processo automatizado exclui os registros da conta e as pastas contendo as imagens originais e geradas. Os registros de transação reais são separados do identificador da conta e excluídos quando o período legalmente exigido termina. O hash HMAC-SHA256 usado para controlar bônus de inscrição permanece em vez do identificador social original, mas é usado para verificar o novo registro e, portanto, não é tratado como dado anônimo.

11. Seus direitos e como exercê-los

  • Você pode editar seu nome de exibição, sair ou solicitar a exclusão da conta na tela da Conta.
  • Você pode solicitar acesso, correção, exclusão, restrição de processamento ou apresentar uma objeção através do contato de privacidade abaixo.
  • Algumas solicitações podem ser restritas quando a retenção é exigida por lei ou os direitos de outra pessoa podem ser afetados.
  • Imagens individuais podem ser excluídas no Histórico. A exportação de dados e os demais direitos podem ser solicitados pelo contato abaixo.

12. Dados pessoais de crianças

O serviço de conta não é direcionado a menores de 13 anos. Se um usuário processar uma foto contendo um menor, é necessária a permissão legal tanto do sujeito da foto quanto do responsável legal. Se você souber que uma foto foi processada sem a permissão necessária, solicite a exclusão através do contato abaixo.

13. Medidas de segurança

Em produção, os dados são criptografados em trânsito, o identificador original usado para detectar bônus de inscrição duplicados é convertido em um hash HMAC-SHA256 usando uma chave secreta do servidor, e os registros de transação retidos por lei são separados dos dados da conta. Relate qualquer suspeita de falha de segurança ou violação de dados através do contato de privacidade abaixo.

14. Contato de privacidade

Contato de privacidade
이규광
E-mail do encarregado de proteção de dados
mirihairai@gmail.com
Operador
Gyugwang Lee
Empresa
Digitalnative
E-mail
mirihairai@gmail.com

15. Alterações nesta política

Se esta política for alterada, a data de entrada em vigor e as principais alterações serão anunciadas no aplicativo. Alterações materiais que afetem os direitos do usuário, incluindo itens de dados, finalidades, períodos de retenção ou transferências internacionais, serão facilitadas para revisão antes de entrarem em vigor.