Última atualização: 20 May 2026
A Gramavec é uma plataforma de análise de escrita à mão baseada em IA. Esta política explica quais dados recolhemos, como os utilizamos e as opções que tem ao seu dispor. O nosso objetivo é recolher o mínimo possível e ser honestos quanto àquilo que fazemos.
Em trânsito
TLS 1.3
Armazenamento na nuvem
Google-managed SSE
Armazenamento de reserva
Fernet AES-128-CBC + HMAC
Exclusão automática
Free 24h · Pro 90d · Business 1y
Quer exercer esses direitos agora? Baixe uma cópia dos seus dados ou exclua permanentemente sua conta nas configurações.
Ir para configurações da contaDados da conta: o seu endereço de e-mail e os dados de autenticação (ou o identificador de um fornecedor de início de sessão social, caso utilize um).
Conteúdo que carrega: imagens de escrita à mão e de assinatura que submete para análise, bem como os resultados de análise que geramos a partir delas.
Características morfológicas derivadas dos seus carregamentos: medições quantitativas que o nosso motor calibrado produz a partir de cada imagem (pressão, inclinação, altura das letras, proporção, estrutura de ligação). Trata-se de medições derivadas, e não de identificadores biométricos em bruto; ainda assim, tratamo-las com um cuidado equivalente ao dos dados biométricos e só as processamos mediante o seu consentimento explícito.
Dados técnicos básicos necessários ao funcionamento do serviço (por exemplo, tokens de sessão, contadores de limitação de débito e registos de erros).
Para fornecer a análise que solicita, gerir a sua conta, aplicar os limites de utilização e manter o serviço seguro.
Três vias de utilização distintas — compreenda, por favor, qual delas a sua ação aciona:
• Discovery (estilo de personalidade, estilo de aprendizagem, bem-estar pela escrita à mão, compatibilidade entre parceiros) — apenas para entretenimento e autoconhecimento. NÃO é uma ferramenta de diagnóstico, identidade, recrutamento ou decisão.
• Documents & Signature — um assistente de pré-triagem para peritos. Um perito certificado tem a palavra final; o nosso resultado é um auxílio de medição, não um veredito.
• Enterprise — dados de gestão organizacional (membros, registo de auditoria, identidade visual, SSO).
Os seus dados de escrita à mão nunca são utilizados para treinar modelos de IA, e não vendemos os seus dados.
As imagens são transmitidas através de TLS 1.3. Quando armazenadas no Google Cloud Storage, beneficiam de cifragem do lado do servidor gerida pela Google. Quando se utiliza o caminho alternativo de blobs em MongoDB (implementações de desenvolvimento ou single-tenant), os bytes em bruto da imagem são cifrados com Fernet (AES-128-CBC com autenticação HMAC) antes de chegarem à base de dados — a proteção em repouso está em consonância com o caminho do GCS.
As imagens em bruto carregadas são conservadas durante a janela de retenção do seu nível de subscrição (Free: 24 hours, Professional: 90 days, Business: 1 year, Enterprise: política por organização) e, em seguida, automaticamente eliminadas por uma tarefa de limpeza agendada. O relatório de análise estruturado permanece associado à sua conta para que possa consultá-lo novamente.
O nosso fluxo de análise é executado no nosso próprio motor de medição calibrado — o núcleo quantitativo (pressão, inclinação, proporção, estrutura de ligação e as comparações forenses calibradas por ROC/EER) é calculado internamente.
Para alguns passos de compreensão linguística e de interpretação visual, utilizamos a **Gemini API da Google como subcontratante de dados**. Durante essas chamadas, a imagem carregada é transferida para a infraestrutura da Gemini ao abrigo dos termos de subcontratação da Google; conforme o compromisso da Gemini, esses dados de entrada no momento da chamada não são conservados para treino de modelos.
Se efetuar um pagamento, a transação é tratada pelo nosso processador de pagamentos; não armazenamos os dados completos do cartão.
Conservamos os dados da conta enquanto esta estiver ativa e os relatórios de análise estruturados até que os elimine ou encerre a sua conta. As imagens em bruto carregadas seguem a janela de retenção baseada no nível descrita na Secção 3 (Free: 24 hours, Professional: 90 days, Business: 1 year, Enterprise: política por organização). Pode solicitar a eliminação a qualquer momento.
Pode aceder, corrigir, exportar ou eliminar os seus dados pessoais, e pode opor-se a determinados tratamentos ou restringi-los. Para exercer estes direitos, contacte-nos através dos dados indicados abaixo.
Se estiver na Turquia, consulte também o nosso aviso KVKK; se estiver na UE/EEE, o GDPR aplica-se aos seus dados.
Questões ou pedidos: contacte-nos através do endereço de contacto publicado no nosso site.
Poderemos atualizar esta política; publicaremos a nova versão aqui e atualizaremos a data acima.