IMAGO
Política de privacidade
Em resumo. As suas fotografias são processadas no seu aparelho e não passam por servidores nossos. A chave e o endereço do seu servidor Immich ficam no aparelho. Se criar uma conta IMAGO — que é opcional —, guardamos o seu email e as suas edições para as sincronizar entre aparelhos, e apagamos tudo quando apagar a conta. Não há publicidade nem ferramentas de análise.
- Quem é responsável
- O que fica só no aparelho
- A conta IMAGO
- Onde ficam os dados
- Durante quanto tempo
- O seu servidor Immich
- Permissões no Android
- O que não fazemos
- Os seus direitos
- Este site
- Alterações
Quem é responsável
O IMAGO é publicado pela 742 Studio, que é a responsável pelo tratamento dos dados descritos aqui. Para qualquer questão sobre privacidade, ou para exercer os seus direitos, escreva para hello@742studio.eu.
O que fica só no aparelho
Sem conta, nada do que faz no IMAGO sai do aparelho. Com conta, continua a ficar só no aparelho:
- As fotografias e os vídeos. Cada ajuste é calculado no processador gráfico do aparelho, sobre o ficheiro original. Nenhum píxel — nem miniaturas, nem pré-visualizações, nem exportações — é enviado para servidores nossos.
- A chave API e os endereços do Immich. Ficam cifrados no aparelho onde os escreveu (no Android, no armazenamento cifrado do sistema; no Windows, com a proteção de dados do utilizador). Não são sincronizados.
- O catálogo da biblioteca e as miniaturas em cache. Cada aparelho lê a sua própria biblioteca.
A cópia de segurança automática do Android está desligada para a app, para que estas chaves não saiam do aparelho por essa via.
A conta IMAGO
A conta serve para uma coisa: encontrar o mesmo trabalho em todos os seus aparelhos. Para isso, guardamos:
| Dado | Para quê |
|---|---|
| Email e password | Entrar na conta. O serviço de autenticação guarda da password apenas um hash, que não permite recuperá-la. O email serve para confirmar a conta e recuperar a password; não enviamos mais nada. |
| Os seus aparelhos: nome, sistema, datas de registo e de última utilização | Saber de onde vem cada edição. O nome é, por omissão, o modelo do aparelho, e pode mudá-lo. |
| As receitas de edição | Os valores dos ajustes de cada fotografia — exposição, cor, curvas, máscaras, corte. Não contêm a fotografia. |
| A impressão digital (SHA-1) de cada fotografia editada | Reconhecer a mesma fotografia noutro aparelho, pelo conteúdo. A impressão digital não permite reconstruir a fotografia. |
| Nas fotografias do aparelho que editou ou usou numa composição: nome do ficheiro, tamanho, data da fotografia e dimensões | Encontrar essa fotografia noutro aparelho quando a impressão digital ainda não está calculada. |
| Nas fotografias do Immich: o identificador da fotografia no seu servidor | Apontar para a mesma fotografia a partir de outro aparelho ligado ao mesmo servidor. O endereço do servidor não é enviado. |
| As suas bibliotecas: o tipo, o nome que lhes deu e uma impressão digital da conta Immich (HMAC, cifrada com a identidade da sua conta IMAGO) | Reconhecer que dois aparelhos estão ligados à mesma biblioteca, sem saber onde ela está nem quem é no Immich. |
| O registo das exportações | Saber que uma fotografia exportada para o Immich veio de um original, para as agrupar. |
| Presets, templates, kit de marca e projetos de composição | Tê-los em todos os aparelhos. Referem as fotografias que usam, mas não as contêm. |
| Versões anteriores dos registos acima, até 20 por registo | Não perder uma edição quando dois aparelhos mexem no mesmo registo sem rede. |
A base legal é a execução do serviço que pediu ao criar a conta (artigo 6.º, n.º 1, alínea b) do RGPD). Os registos técnicos de segurança descritos a seguir assentam no interesse legítimo em manter o serviço seguro (alínea f).
Os dados da conta não são cifrados ponta a ponta: ficam legíveis no servidor, protegidos por regras que só deixam cada conta ler e escrever os seus próprios registos. Por isso guardamos só o que a sincronização precisa — nunca credenciais, endereços de servidores, píxeis, localização GPS nem os metadados completos das fotografias.
Onde ficam os dados
A conta e a sincronização correm no Supabase, um serviço de base de dados e autenticação da Supabase, Inc., num projeto alojado numa região da União Europeia. A Supabase trata estes dados como subcontratante, por nossa conta. Os emails de confirmação e de recuperação da password são enviados através dela.
Como em qualquer servidor, o fornecedor regista dados técnicos dos pedidos — como o endereço IP e a hora — para funcionamento e segurança.
A comunicação entre a app e a conta é sempre cifrada (HTTPS).
Durante quanto tempo
- Enquanto a conta existir. Os dados da conta ficam até a apagar.
- Ao apagar a conta, tudo o que ela guarda no servidor é apagado de imediato e de forma permanente: o email, os aparelhos, as bibliotecas, as receitas, as versões anteriores e o resto da tabela acima. Pode fazê-lo na app, em Definições → Conta Imago → Gerir conta → Apagar conta, ou na página Apagar a conta.
- Ao remover um aparelho da conta, o registo desse aparelho é apagado.
- Os registos técnicos do fornecedor expiram segundo os prazos dele.
O que está em cada aparelho fica lá até desinstalar a app ou apagar os dados dela.
O seu servidor Immich
Quando liga o IMAGO a um servidor Immich, a app fala diretamente com esse servidor, com a chave que lhe deu. Nós não vemos esse tráfego nem temos acesso ao servidor. As fotografias que exporta para lá ficam no seu servidor, sob as regras dele. Se o endereço que configurar for HTTP e não HTTPS, a ligação ao servidor não é cifrada — isso depende de como o servidor está configurado.
O IMAGO funciona com servidores Immich, mas não é afiliado ao projeto Immich.
Permissões no Android
| Permissão | Porquê |
|---|---|
| Fotografias e vídeos | Mostrar a galeria do aparelho na biblioteca, editar as fotografias e usar fotografias e vídeos nas composições. Pode dar acesso só às fotografias que escolher. |
| Internet e estado da rede | Falar com o seu servidor Immich e, se tiver conta, sincronizar quando há rede. |
| Serviço em primeiro plano (sincronização de dados) | Deixar uma exportação longa de uma composição terminar depois de sair da app, com uma notificação visível enquanto dura. |
| Arranque do aparelho e manter ativo | Usadas pelo sistema de tarefas em segundo plano do Android, para retomar uma sincronização ou uma exportação pendente. |
O que não fazemos
- Não mostramos publicidade.
- Não usamos ferramentas de análise, rastreio ou relatórios de erros de terceiros.
- Não vendemos nem partilhamos dados com terceiros, além do fornecedor da infraestrutura descrito acima.
- Não usamos as suas fotografias nem as suas edições para treinar modelos, nem para outro fim que não seja sincronizá-las para si.
O IMAGO não se dirige a crianças.
Os seus direitos
Pode, a qualquer momento:
- Aceder e levar os seus dados. Na app, em Definições → Conta Imago → Gerir conta → Exportar dados, recebe um arquivo com um ficheiro JSON por tipo de dado.
- Corrigi-los, editando-os na app, ou pedindo-nos por email.
- Apagá-los, apagando a conta na app ou em Apagar a conta.
- Opor-se ou pedir a limitação de um tratamento, por email.
Se entender que os seus dados não foram tratados como devem, pode apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD).
Este site
Este site não usa cookies nem ferramentas de análise, e as fontes são servidas pelo próprio site. Está alojado no Firebase Hosting, um serviço da Google: a Google trata o endereço IP de cada pedido como subcontratante, por nossa conta, para detetar abusos e produzir estatísticas de utilização, e guarda-o durante alguns meses. O Firebase Hosting corre na infraestrutura global da Google, por isso estes dados podem ser tratados fora da União Europeia. Na página Apagar a conta, o email e a password que escrever são enviados diretamente ao serviço da conta, só para confirmar que é o titular, e não ficam guardados no navegador. Se fechar a sugestão de língua no topo da página, essa escolha fica guardada no armazenamento local do seu navegador, e em mais lado nenhum.
Alterações
Se esta política mudar, a nova versão é publicada nesta página, com a data em que entra em vigor.