Política de Privacidade do PixOnDeck
Última atualização: 24 de setembro de 2026
Esta política descreve como o PixOnDeck trata informações pessoais em https://pixondeck.com (o "Site") e na extensão do Chrome do PixOnDeck (em conjunto, os "Serviços").
1. Abrangência e disponibilidade dos serviços
O PixOnDeck é operado por uma pessoa física que exerce atividade empresarial individual em Hong Kong sob o nome PixOnDeck. Solicitações de privacidade podem ser enviadas a privacy@pixondeck.com.
O PixOnDeck oferece uma biblioteca de receitas visuais, ferramentas de imagem e vídeo no navegador, contas e trabalhos salvos, geração hospedada de imagens e vídeos, recursos de créditos e assinaturas opcionais por e-mail. A extensão do Chrome oferece análise de imagens para obter prompts usando sua conta do PixOnDeck, com a opção de créditos do PixOnDeck ou, quando habilitada, suas próprias credenciais de API (BYOK). A disponibilidade de recursos depende dos Serviços e das configurações da conta; uma prévia ou um controle desabilitado não significa que um recurso esteja disponível.
As seções abaixo descrevem o tratamento adicional aplicável caso você use um recurso habilitado de geração hospedada, créditos ou checkout. Não vendemos informações pessoais, não fazemos publicidade direcionada nem usamos rastreadores publicitários entre sites.
2. Informações que tratamos
- Arquivos usados nas ferramentas gratuitas de imagem: Imagens selecionadas para ampliação, compressão, redimensionamento, conversão ou remoção de fundo são processadas localmente em seu navegador. Os bytes da imagem e o resultado produzido localmente não são enviados aos servidores do PixOnDeck. Seu navegador ainda solicita a página, o modelo, o ambiente de execução e os recursos de codecs necessários para executar a ferramenta; os dados comuns de hospedagem e segurança descritos abaixo podem ser tratados quando esses recursos são entregues.
- Ferramenta hospedada de borda de selo: Esta ferramenta envia a imagem selecionada ao PixOnDeck para transformação no servidor. A entrada é processada em memória, e o PNG resultante é armazenado de forma privada em sua conta. Esta ferramenta é separada das ferramentas exclusivas do navegador mencionadas acima. Seus resultados armazenados não são abrangidos pelos controles de exclusão do histórico de geração descritos abaixo; entre em contato com privacy@pixondeck.com sobre a exclusão.
- Informações da conta: Se você criar uma conta pelo Clerk, recebemos identificadores de conta e informações de perfil, como endereço de e-mail, nome e imagem de perfil. O Clerk gerencia as credenciais de autenticação.
- Informações de Decks: Para usuários conectados, tratamos os identificadores de cartões de Skills salvos em um Deck. Um navegador também pode manter uma seleção local de Deck.
- Informações da lista de espera e da newsletter: Coletamos o endereço de e-mail enviado e contexto opcional, como função, interesses, página de origem, localidade ou Skill selecionada.
- Conteúdo de geração: Quando a geração hospedada está habilitada e você a utiliza, tratamos suas imagens de referência, vídeo ou áudio (quando compatíveis), prompt, receita selecionada, escolha de modelo, proporção, resolução, duração e outros controles de geração, além do resultado gerado. Não envie identificadores oficiais, registros médicos ou biométricos, outras informações altamente sensíveis, imagens de crianças ou materiais de terceiros que você não tenha o direito de processar.
- Conteúdo da extensão do Chrome: Quando você seleciona uma imagem de uma página da web ou envia um arquivo para análise de imagem para prompt, a extensão prepara localmente um envio cujo maior lado tem no máximo 480 pixels. No modo de créditos do PixOnDeck, ela envia essa imagem preparada e suas dimensões ao PixOnDeck, que envia a imagem preparada pelo OpenRouter ao modelo OpenAI configurado para produzir um prompt. As imagens originais não são incluídas nesse envio para análise reversa. Prompts gerados e textos que você escolhe enviar ao Site também são processados. Identificadores de conta, informações de autenticação/sessão e saldos de créditos permitem login, solicitações autorizadas e liquidação de créditos. A extensão não registra o histórico de navegação nem envia automaticamente as imagens que você visualiza.
- BYOK da extensão do Chrome: Quando você escolhe BYOK, a extensão envia a imagem preparada e as instruções de análise diretamente ao endpoint de API HTTPS configurado por você, usando sua chave de API e o modelo selecionado. O PixOnDeck não recebe essa chave nem processa a solicitação de análise BYOK em seus servidores. O operador do endpoint recebe sua imagem, solicitação, credencial de API e informações comuns de conexão, e aplica seus próprios preços e políticas de retenção e uso de dados. A análise BYOK exige login no PixOnDeck, mas não gasta créditos do PixOnDeck. Copiar o prompt resultante para outro serviço é uma ação separada regida por esse serviço.
- Prompts salvos: Quando você salva um prompt em sua biblioteca, o PixOnDeck armazena o texto do prompt, título, dimensões da imagem, registros de data e hora e uma miniatura comprimida opcional em sua conta para acesso em vários dispositivos. Isso se aplica a prompts dos modos de créditos e BYOK. Salvar não envia sua imagem original nem sua chave de API BYOK. A biblioteca gratuita comporta até 100 prompts salvos por conta.
- Metadados de geração e créditos: Tratamos o ID da conta, IDs de geração e de solicitação do cliente, Skill e modelo selecionados, informações de status, etapa, erro e tempo, créditos reservados ou restaurados, referências a objetos armazenados, custo informado pelo provedor e um ID de geração do provedor quando disponível. O histórico de geração pode armazenar texto de prompts e configurações no D1 junto com metadados de geração. Os bytes da mídia de origem são mantidos separadamente desses registros de banco de dados; os lançamentos do livro de créditos registram a atividade contábil.
- Informações de pagamento e contabilidade: Se pacotes pagos estiverem habilitados, tratamos o ID da conta, identificadores de pacote e preço, quantidade de créditos, valor em USD e moeda, identificadores de checkout, pagamento, evento, reembolso e disputa da Stripe, estado do pagamento, registros de data e hora e lançamentos de créditos em um livro que permite somente acréscimos. O PixOnDeck é o vendedor e comerciante. A Stripe trata informações de contato, faturamento e método de pagamento do checkout como nossa processadora de pagamentos. O PixOnDeck não recebe nem armazena números completos de cartões. Os corpos assinados de webhooks são lidos para verificar e processar um evento de forma durável; o PixOnDeck não retém intencionalmente o corpo bruto do webhook após a solicitação.
- Comunicações: Mantemos mensagens enviadas por você em solicitações de suporte, direitos autorais, cobrança, assuntos jurídicos ou privacidade.
- Dados técnicos e de uso: Sistemas de hospedagem e segurança podem tratar endereço IP, detalhes do navegador e dispositivo, idioma, páginas visitadas, registros de data e hora, identificadores pseudônimos baseados em HMAC, agrupamentos de limites de requisições e eventos limitados de interação necessários à operação, segurança e análise agregada do produto. Não armazenamos intencionalmente endereços IP brutos nas tabelas de análise da aplicação ou de limites de requisições. Para evitar solicitações repetidas de créditos de boas-vindas, também armazenamos identificadores baseados em HMAC derivados de seu e-mail verificado, do domínio dele e de um identificador aleatório próprio do navegador, vinculados à concessão bem-sucedida dos créditos. Esses registros pseudônimos são mantidos com o livro de créditos enquanto forem necessários para impedir solicitações repetidas.
3. Como e por que usamos as informações
Usamos informações para autenticar contas; sincronizar Decks; fornecer a análise solicitada de imagem para prompt, geração e entrega privada de resultados; reservar, liquidar ou restaurar créditos; criar e conciliar compras, reembolsos, chargebacks e outros ajustes de pagamento necessários que estejam habilitados; processar assinaturas solicitadas de lista de espera ou newsletter; proteger e operar os Serviços; prevenir abuso e cobranças duplicadas; diagnosticar falhas; medir uso agregado limitado; responder a comunicações; fazer cumprir nossos termos; e cumprir a lei.
Para pessoas no EEE ou no Reino Unido, as bases legais aplicáveis podem incluir execução de contrato para os recursos solicitados de conta, geração, créditos e compra; consentimento para marketing da newsletter; interesses legítimos para segurança, prevenção de fraude, confiabilidade do serviço, suporte e análise agregada limitada; e obrigação legal para contabilidade, tributos, disputas de pagamento, reembolsos, chargebacks e solicitações legalmente exigidas.
4. Prestadores de serviços e outros destinatários
Divulgamos somente as informações razoavelmente necessárias para a função correspondente:
| Provedor ou destinatário | Finalidade |
|---|---|
| Clerk | Autenticação de contas e gerenciamento de perfis de conta |
| Cloudflare | Hospedagem do Site e da API, registros da aplicação no D1, mídia privada no R2, execução de Workflows, entrega, segurança e logs operacionais |
| OpenRouter e o provedor do modelo de IA selecionado, incluindo Google, OpenAI, ByteDance, MiniMax ou Alibaba | Recebem o prompt de geração compilado, imagens de referência, vídeo ou áudio (quando compatíveis) e controles para geração de imagens ou vídeos, ou a imagem selecionada e preparada para análise de imagem para prompt da extensão; retornam mídia gerada ou texto de prompt e metadados de uso. O PixOnDeck não envia o ID da conta do Clerk na solicitação ao modelo |
| Operador do endpoint BYOK configurado por você | Recebe diretamente da extensão a imagem preparada, as instruções de análise, o modelo selecionado e sua credencial de API para fornecer a análise solicitada |
| Stripe | Processadora de pagamentos para checkout habilitado, pagamentos, prevenção de fraude, reembolsos, disputas e chargebacks |
| Resend | Gerenciamento de contatos e assinaturas da newsletter, envio de newsletters solicitadas e e-mails transacionais quando configurados |
| beehiiv | Gerenciamento de assinaturas da newsletter, quando configurado |
O OpenRouter e os endpoints dos modelos subsequentes podem ter políticas diferentes de retenção e uso de dados. O PixOnDeck não usa conteúdo de geração ou de análise de imagem para prompt da extensão para treinar seu próprio modelo, mas não prometemos que todo endpoint de terceiros selecionado tenha retenção zero de dados, a menos que o produto declare isso expressamente e aplique essa configuração. A Stripe trata informações de checkout e pagamento de acordo com seu próprio aviso de privacidade e suas obrigações legais.
Também podemos divulgar informações quando exigido por lei, para proteger direitos ou a segurança, ou como parte de uma transferência do negócio. Não vendemos, alugamos nem divulgamos informações pessoais para publicidade direcionada.
5. Retenção de mídia e registros
- As entradas de trabalho e os envelopes de solicitação de tarefas comuns de geração têm exclusão programada do R2 privado após sucesso ou falha final, com novas tentativas de limpeza quando necessário. Referências de sessões de receitas e uploads ainda não vinculados a uma tarefa de vídeo seguem os prazos separados abaixo.
- Seu histórico de geração mantém o prompt enviado e as configurações até você excluir o registro. Imagens de referência no servidor são armazenadas temporariamente para executar a tarefa de geração e excluídas após seu término, com novas tentativas programadas em caso de falha na limpeza. Seu navegador pode manter um cache local de referências vinculado à conta para repetir gerações, válido por 24 horas e limitado a 20 imagens / 50 MB. Entradas expiradas são removidas no próximo acesso ao cache; limpar os dados do site no navegador também as remove. Referências ausentes ou expiradas devem ser enviadas novamente. Não mantemos uma biblioteca de imagens de referência no servidor. Resultados gerados permanecem disponíveis por até sete dias. Excluir um registro do histórico remove seu prompt/configurações salvos, a mídia e a referência correspondente no cache local desse navegador; registros contábeis operacionais permanecem.
- Um resultado gerado com sucesso normalmente fica disponível por sete dias. A exclusão física pode ser concluída em uma execução posterior de limpeza. Resultados parciais que falham, são filtrados ou inutilizáveis são excluídos durante a limpeza final.
- Metadados de geração, registros de pagamento e o livro de créditos que permite somente acréscimos podem ser mantidos após a exclusão da mídia conforme necessário para operar contas, prevenir cobranças duplicadas ou abuso, conciliar custos de provedores, manter registros contábeis e fiscais, processar reembolsos ou chargebacks, resolver disputas e cumprir obrigações legais. Esses registros contêm identificadores operacionais e valores, em vez dos bytes da imagem de origem ou da imagem gerada.
- O estado de sessões de receitas e a mídia de referência têm validade de 24 horas e são removidos por uma limpeza programada posterior. Podem permanecer entre etapas individuais dessa sessão. Uploads de referência de vídeo que ainda não foram vinculados a uma tarefa enviada têm validade de duas horas, seguida de limpeza.
- Dados de conta e Deck são mantidos enquanto forem necessários para oferecer o recurso de conta e por um período razoável após o encerramento, sujeitos a requisitos de segurança, legais e de backup.
- Cancelar a inscrição interrompe o marketing da newsletter; isso não necessariamente exclui o registro de contato. Podemos manter o status da assinatura, o consentimento e registros mínimos de supressão para respeitar e comprovar a opção de não receber mensagens. Você pode solicitar separadamente a exclusão de informações que não sejam mais necessárias.
- Comunicações e logs operacionais são mantidos somente enquanto forem razoavelmente necessários para suporte, segurança, análise, tratamento de disputas ou cumprimento da lei. Dados excluídos podem permanecer durante um ciclo limitado de backup ou recuperação de desastres antes de serem sobrescritos.
Registros da extensão do Chrome
-
Prompts salvos na nuvem e suas miniaturas privadas permanecem até você excluí-los; eles são separados do histórico local de tarefas recentes de sete dias. Remover uma tarefa recente local não remove sua cópia salva na nuvem. Remover um prompt salvo o retira da biblioteca na nuvem e agenda a exclusão de sua miniatura, com novas tentativas de limpeza quando necessário. Cópias de recuperação do banco de dados podem reter temporariamente registros excluídos conforme a retenção de backups do provedor de hospedagem. Desinstalar a extensão não exclui prompts salvos na nuvem.
-
Chaves de API BYOK permanecem no armazenamento de sessão da extensão durante a sessão atual do navegador; elas não são sincronizadas com sua conta Google nem armazenadas pelo PixOnDeck. Você pode apagar a chave nas configurações de BYOK. O endpoint, o modelo e a preferência de modo são armazenados localmente. Scripts de conteúdo de páginas da web não podem ler essas credenciais. O histórico de tarefas BYOK e do modo de créditos compartilha um espaço de trabalho local vinculado à conta, com validade de sete dias e limite de 140 tarefas. Fechar o painel pode interromper uma solicitação BYOK; o provedor ainda pode processá-la ou cobrá-la, e a extensão não tenta novamente de forma automática.
-
Histórico de tarefas, rascunhos de prompts, miniaturas, originais e cópias de imagens preparadas vinculados à conta são armazenados localmente na extensão com validade de sete dias. Registros expirados são removidos durante uso e limpeza posteriores, e não por uma exclusão garantida em segundo plano no instante exato da expiração. A extensão mantém no máximo 140 abas de tarefas por conta. Excluir uma tarefa remove o cache local de imagens correspondente.
-
A URL de uma imagem selecionada em uma página da web pode permanecer temporariamente no armazenamento de sessão da extensão para retomar uma seleção pendente. Seleções pendentes há mais de uma hora são rejeitadas e apagadas quando processadas. Isso não é um fluxo de histórico de navegação.
-
No modo de créditos do PixOnDeck, a imagem preparada é armazenada temporariamente na infraestrutura do PixOnDeck para executar a análise e tem sua exclusão programada após sucesso ou falha, com novas tentativas de limpeza quando necessário. O conteúdo do prompt reverso e o conteúdo editado para transferência no servidor expiram após 24 horas. A expiração impede o acesso; a limpeza física pode ser concluída em uma execução posterior de manutenção.
-
Metadados operacionais de tarefas, registros de uso/custo de provedores e registros do livro de créditos podem permanecer para confiabilidade, prevenção de abuso e contabilidade. Excluir uma tarefa local não exclui os registros contábeis necessários do servidor. A retenção de provedores externos continua sujeita às políticas descritas acima.
6. Cookies e armazenamento local
O Site também usa um cookie próprio pixondeck_visitor, com duração de até um ano, para identificação de visitantes em estatísticas de uso e prevenção de abuso. Eventos de uso podem ser associados ao identificador de sua conta quando você está conectado ou a um identificador pseudônimo derivado do cookie de visitante. Esses registros não são necessariamente anônimos apenas porque o identificador foi transformado por hash.
Usamos cookies de sessão essenciais para autenticação de contas e armazenamento limitado do navegador para preferências e estado local de Decks. Um cookie próprio de segurança lembra um identificador aleatório do navegador por até um ano para limitar solicitações repetidas de créditos de boas-vindas entre contas. Ele não coleta impressões digitais de hardware nem rastreia você em outros sites. Apagá-lo remove o identificador do navegador, mas não exclui registros existentes de contas ou créditos. Provedores de segurança podem usar tokens de curta duração. Quando o checkout da Stripe está habilitado, a Stripe pode tratar cookies necessários e dados técnicos em seu checkout de acordo com seu próprio aviso de privacidade. As solicitações ao OpenRouter são feitas entre servidores e não adicionam um rastreador de navegador do OpenRouter ao Site. Não usamos cookies de publicidade.
A extensão do Chrome usa a sessão compartilhada de login PixOnDeck/Clerk e armazenamento essencial de autenticação. Seus scripts de conteúdo de páginas da web não recebem tokens de sessão. As permissões de sites habilitam o controle de seleção de imagens e a obtenção de uma imagem escolhida expressamente por você, incluindo imagens em domínios de hospedagem separados. Você pode restringir o acesso a sites no Chrome e usar o upload de arquivos em vez disso. Os registros de tarefas e as cópias locais de imagens da extensão são separados do armazenamento local do Site; limpar os dados da extensão ou removê-la apaga esses registros locais.
7. Transferências internacionais
Os provedores podem tratar informações nos Estados Unidos, na Europa ou em outros países onde operem. Quando necessário, um provedor ou outra parte responsável pode se basear em uma decisão de adequação, Cláusulas Contratuais Padrão, o Quadro de Privacidade de Dados UE-EUA ou outro mecanismo lícito de transferência. Uma indicação de localização do armazenamento ou uma localização de rede não é uma promessa de que todo o tratamento permaneça em um único país.
8. Segurança
Usamos salvaguardas técnicas e organizacionais razoáveis, incluindo transporte criptografado, rotas de conta autenticadas, armazenamento privado de objetos, armazenamento de segredos com escopo limitado, limites de tamanho de solicitações, limites de requisições e controles contábeis que permitem somente acréscimos. Nenhum serviço online pode garantir segurança absoluta.
9. Crianças e adolescentes
Os Serviços não são direcionados a menores de 16 anos, ou de idade mínima superior exigida onde residam. Não envie imagens de crianças para geração hospedada ou análise de imagem para prompt. Entre em contato com privacy@pixondeck.com se acreditar que uma criança ou adolescente enviou informações pessoais.
10. Seus direitos
Dependendo de onde você mora, você pode solicitar acesso, correção, exclusão, restrição, oposição ou portabilidade, retirar seu consentimento ou apresentar reclamação a uma autoridade supervisora. Envie um e-mail para privacy@pixondeck.com. Podemos verificar sua identidade antes de agir e responderemos dentro dos prazos legais aplicáveis.
Os direitos de exclusão e restrição podem ser limitados quando registros precisarem ser mantidos para fins contábeis, fiscais, de pagamento, prevenção de fraude, segurança, chargebacks, disputas ou outros fins legais. A Stripe controla de forma independente alguns registros de checkout e pagamento; você também pode exercer direitos aplicáveis diretamente com a Stripe.
Residentes da Califórnia e de outros estados dos EUA aos quais se aplique podem exercer os direitos previstos na legislação local de privacidade. Não vendemos informações pessoais nem as compartilhamos para publicidade direcionada. Você pode entrar em contato conosco para exercer os direitos que se apliquem a você.
11. Alterações e contato
Podemos atualizar esta política conforme os Serviços mudem. Alterações substanciais serão anunciadas quando for razoavelmente necessário.
- Solicitações de privacidade: privacy@pixondeck.com
- Contato geral: hello@pixondeck.com
- Site: https://pixondeck.com