Genlook Privacy Policy
Effective Date: September 29, 2026
Esta Política de Privacidade descreve como a Parakeet Labs SASU, operando como Genlook ("nós", "nosso", "nossa"), coleta, usa e divulga dados pessoais. Ela se aplica no mundo todo e abrange:
- Lojistas: lojas que usam Genlook no Shopify, WooCommerce (WordPress), PrestaShop ou Shopline, incluindo provador virtual na loja (varejo físico).
- Clientes da API: empresas que usam a API de Provador Virtual (Try-On) e seu respectivo painel.
- Titulares de contas de consumidor: indivíduos que usam Genlook por meio de um assistente de IA (MCP) com uma conta Genlook e créditos pré-pagos.
- Visitantes de genlook.app e de nossos outros sites.
Se você é um comprador usando o recurso de provador em uma loja, a Política de Privacidade do Comprador se aplica a você. Em relação aos dados do comprador, a loja é a controladora dos dados e a Genlook atua como processadora sob nosso Acordo de Processamento de Dados.
1. Dados que coletamos
Lojistas
- Shopify e Shopline: na instalação, armazenamos o domínio da sua loja e os tokens de acesso da plataforma (criptografados). Não coletamos o nome, e-mail ou endereço do proprietário da loja no momento da instalação. Se você entrar em contato com o suporte ou usar o chat, receberemos os detalhes de contato que você fornecer.
- WooCommerce, PrestaShop e API Try-On: uma conta no painel Genlook (e-mail, nome), gerenciada pelo nosso provedor de autenticação Clerk.
- Dados de faturamento: gerenciados pelo sistema de faturamento da sua plataforma (consulte a Seção 4). Nós não armazenamos números de cartão.
- Conteúdo de estúdio e catálogo: imagens de produtos e quaisquer fotos de modelos que você enviar para gerar material de marketing.
- Suporte: e-mails que você nos envia e conversas de chat, incluindo seu endereço de e-mail e nome.
- Uso do produto: como você usa os painéis e as ferramentas do administrador (páginas visualizadas, recursos e ferramentas do assistente usados, configuração), vinculados ao domínio da sua loja ou conta.
Clientes da API e titulares de contas de consumidor
- Detalhes da conta (e-mail, nome via Clerk), chaves de API, compras de crédito (via Stripe: e-mail, país de cobrança, número de IVA, se aplicável) e as fotos que você envia para a geração do provador, que estão sujeitas às mesmas janelas de exclusão automática das fotos dos compradores (7 dias por padrão).
- Seu painel mostra as fotos que você enviou e os resultados que geramos para cada uma de suas próprias gerações, para que você possa revisá-las e depurá-las. Elas ficam visíveis apenas na sua conta e desaparecem do painel quando a configuração de retenção as exclui.
- Dados técnicos de solicitação para segurança e prevenção de abusos: formas com hash do seu endereço IP, agente do usuário e metadados da solicitação. Endereços IP brutos não são armazenados com os registros de geração.
- Gravações de sessão do painel da API (platform.genlook.app): cliques, rolagens, visualizações de página e layout da página, gravados com PostHog para que possamos encontrar e corrigir problemas de usabilidade. As imagens nunca são gravadas, portanto, suas fotos e resultados do provador ficam de fora. Entradas de formulário e segredos, como sua chave de API e segredo de webhook, são mascarados antes que a gravação saia do seu navegador.
Visitantes do site
- Veja Cookies e análises em genlook.app abaixo.
Em nome de lojistas (função de processador): fotos de compradores, imagens geradas, e-mails opcionais de compradores e eventos de uso de widgets. Esse processamento é descrito na Política de Privacidade do Comprador e regido pelo DPA. Lojistas nunca têm acesso às fotos ou resultados gerados dos compradores.
2. Como usamos dados pessoais
- Fornecer e operar os serviços (geração de provador virtual, painéis, API).
- Faturamento e gerenciamento de assinaturas.
- Comunicações de suporte e serviços.
- Comunicações de produtos e marketing para lojistas (você pode optar por sair a qualquer momento).
- Análise de produtos e melhoria de serviços, incluindo gravações de sessão no painel.
- Segurança, prevenção contra fraudes e abusos, e monitoramento de erros.
- Conformidade com obrigações legais.
Treinamento de IA: nós não usamos seu conteúdo, as fotos de seus clientes ou as imagens geradas para treinar modelos de IA.
Biometria: não usamos reconhecimento facial em nenhum lugar de nossos serviços e não criamos identificadores biométricos (impressões faciais, modelos faciais, embeddings ou escaneamentos da geometria do rosto) a partir de qualquer foto, seja enviada por um comprador, um lojista ou um cliente da API. Uma Declaração de Dados Biométricos redigida para revisões de conformidade de lojistas, abrangendo leis como a BIPA de Illinois, está disponível em privacy@genlook.app.
3. Bases Legais (GDPR / UK GDPR)
Onde atuamos como controladores, nos baseamos em:
- Execução de um contrato (Art. 6(1)(b)): operação do serviço, contas, faturamento, suporte.
- Obrigação legal (Art. 6(1)(c)): retenção contábil e fiscal, resposta a solicitações legais.
- Interesses legítimos (Art. 6(1)(f)): análise de produtos, melhoria de serviços, segurança e prevenção de abusos, monitoramento de erros e comunicações comerciais com lojistas. Você pode se opor a qualquer momento.
- Consentimento (Art. 6(1)(a)): cookies de marketing em nossos sites e, quando exigido, comunicações de marketing. Você pode retirar o consentimento a qualquer momento.
4. Faturamento
Nós não armazenamos detalhes do cartão de pagamento. O faturamento ocorre por meio de:
- Shopify: sistema de faturamento do Shopify (assinaturas de aplicativos faturadas pelo Shopify).
- Shopline: sistema de faturamento do Shopline, onde disponível.
- WooCommerce e PrestaShop: Polar, atuando como comerciante de registro (merchant of record).
- API Try-On e créditos de consumidor: Stripe.
5. Retenção de dados
- Fotos enviadas e imagens geradas (todos os canais): excluídas automaticamente após a janela de retenção configurada, de no máximo 7 dias (1 ou 3 dias, conforme a configuração). Os originais não processados são excluídos em 1 dia.
- Dados do lojista (Shopify/Shopline): seus tokens de acesso são excluídos quando você desinstala o aplicativo. Quando você desinstala nosso último aplicativo, tudo o que temos sobre seus compradores vai junto: registros de compradores, histórico de provas, análises de pedidos e reembolsos, e seu catálogo sincronizado. O registro da sua loja em si é mantido, o que significa suas configurações e histórico de instalação, para que uma reinstalação continue de onde você parou. Cerca de 48 horas depois, o webhook de redação da plataforma também remove os dados de seus compradores de nosso data warehouse analítico. O que sobra é um registro de quanto nosso mecanismo rodou para sua loja, com cada identificador de comprador removido, o qual mantemos para fins de faturamento e contabilidade.
- Contas de Painel e API: mantidas enquanto a conta estiver ativa; excluídas mediante solicitação em privacy@genlook.app.
- Registros de faturamento: até 10 anos, conforme exigido pela lei contábil e fiscal francesa.
- Análise de uso: eventos do widget e da vitrine por até 13 meses; análises de pedidos e reembolsos por até 3 anos; logs de geração por até 2 anos.
- Gravações de sessão no painel: até 90 dias e depois excluídas automaticamente.
- Sinais de segurança e prevenção de abuso (com hash, não identificáveis): até 2 anos, excluídos automaticamente depois disso.
- Comunicações de suporte: pelo tempo necessário para fornecer suporte e manter registros comerciais, revisados periodicamente.
6. Provedores de serviços (suboperadores)
Compartilhamos dados pessoais com os seguintes provedores, somente o necessário para a operação do serviço:
| Provedor | Finalidade | Localização |
|---|---|---|
| Google Cloud (Storage, BigQuery) | Armazenamento de imagens, data warehouse analítico | UE |
| Google Cloud (Vertex AI, Gemini) | Geração de imagens por IA | Global (Regiões gerenciadas pelo Google) |
| Comfy Cloud | Geração de imagens por IA (mecanismo especializado) | EUA |
| RunPod | Hospedagem em GPU para geração de imagens por IA | UE |
| Decart | Provador de vídeo com IA em tempo real (sessões ao vivo) | EUA |
| Render | Hospedagem de aplicativos, banco de dados e serviços de ML | UE (Frankfurt) |
| Vercel | Hospedagem de site e painel | EUA |
| Clerk | Autenticação no painel | EUA |
| Stripe | Pagamentos (API e créditos do consumidor) | EUA |
| Polar | Faturamento do comerciante registrado (Woo/PrestaShop) | EUA |
| Shopify / Shopline | Plataforma e faturamento | Global |
| PostHog | Análise de produtos, gravações de sessão do painel | UE |
| Sentry | Monitoramento de erros | UE (Alemanha) |
| Crisp | Chat de suporte | UE (França) |
| Customer.io | Comunicações por e-mail com lojistas | UE |
| Klaviyo | Eventos de marketing, apenas quando você os conecta | EUA |
| Discord | Alertas de operações internas (domínio da loja e uso de ferramentas) | EUA |
| Cloudflare | CDN para arquivos do widget (sem dados pessoais) | Global |
A lista de suboperadores foi atualizada pela última vez em: 1 de outubro de 2026. A mesma lista é mantida no anexo do nosso Acordo de Processamento de Dados, disponível mediante solicitação em privacy@genlook.app.
7. Transferências internacionais
Hospedamos aplicativos, bancos de dados, armazenamento de imagens, nossos próprios serviços de ML e nossas GPUs de geração de IA dedicadas (RunPod) na União Europeia. O monitoramento de erros (Sentry), análise de produtos (PostHog), chat de suporte (Crisp) e comunicações por e-mail de lojistas (Customer.io) também são executados na UE. Algum processamento ocorre fora do EEE: a geração de imagens de IA no Google Vertex AI usa o endpoint de serviço global do Google, portanto, uma determinada solicitação pode ser processada nos Estados Unidos ou em outra região do Google Cloud; o mecanismo de geração especializado Comfy Cloud é operado nos Estados Unidos; o mecanismo de vídeo em tempo real da Decart é fornecido pela Decart AI, Inc., uma empresa dos EUA; e hospedagem de site (Vercel), autenticação (Clerk), pagamentos (Stripe, Polar) e alertas de operações (Discord) são executados nos Estados Unidos. Quando dados pessoais saem do EEE ou Reino Unido, contamos com proteções adequadas sob o Capítulo V do GDPR, principalmente as Cláusulas Contratuais Padrão da Comissão Europeia nos termos de processamento de dados de nossos provedores e, quando o provedor é certificado, o EU-US Data Privacy Framework. Detalhes: privacy@genlook.app.
8. Seus direitos
União Europeia, Reino Unido e regimes semelhantes: acesso, retificação, apagamento, restrição, portabilidade, oposição (inclusive a marketing), retirada de consentimento e o direito de apresentar queixa à sua autoridade supervisora. Nossa autoridade principal é a CNIL (França, cnil.fr).
Estados Unidos (CCPA/CPRA da Califórnia e leis de outros estados): direito de saber e acessar, corrigir e excluir suas informações pessoais, bem como recusar a "venda" ou "compartilhamento". Não vendemos informações pessoais e não as compartilhamos para fins de publicidade comportamental entre contextos; os cookies de marketing do nosso site são carregados apenas com seu consentimento e respeitamos o sinal do Global Privacy Control (Controle Global de Privacidade). Não discriminaremos você por exercer seus direitos.
Outras jurisdições (por exemplo, a PIPEDA do Canadá, a LGPD do Brasil, a Lei de Privacidade da Austrália): os direitos equivalentes de acesso, correção e exclusão sob a sua lei local.
Para exercer qualquer direito, envie um e-mail para privacy@genlook.app. Responderemos em um mês ou antes, conforme exigido pela lei local. Se sua solicitação disser respeito aos dados do comprador controlados por um lojista, nós ajudaremos ou a redirecionaremos para esse lojista.
9. Acordo de Processamento de Dados
Quando você oferece a funcionalidade de provador da Genlook aos seus clientes, você é o controlador dos dados deles e nós os processamos em seu nome (GDPR Art. 28 e leis equivalentes). Nosso Acordo de Processamento de Dados, incluindo as medidas de segurança e a lista de suboperadores, é incorporado aos nossos Termos de Serviço de todas as plataformas e está disponível em privacy@genlook.app.
10. Informando seus clientes (modelo)
Você deve mencionar o recurso de provador na política de privacidade de sua loja. Você pode adaptar este texto:
Provador Virtual. Nossa loja usa o Genlook, um serviço de provador virtual. Se você decidir usá-lo, precisará enviar uma foto, a qual será processada pela IA para gerar a imagem do provador, com o seu consentimento na tela de upload. Fotos e resultados gerados são excluídos automaticamente em até 7 dias e nunca serão usados no treinamento de modelos de IA. Não é utilizado reconhecimento facial e não são criados identificadores biométricos a partir da sua foto. Nós (a loja) não teremos acesso às suas fotos em momento algum. Consulte a Política de Privacidade do Comprador do Genlook.
11. Cookies e análise em genlook.app
Ao visitar genlook.app, você verá um banner de consentimento exibido com base em sua região (opt-in na UE/EEE, Reino Unido e Suíça; notificação nos demais locais), e nós respeitamos o sinal do Global Privacy Control.
- Análise (carregado apenas com consentimento onde exigido): PostHog (UE, através do nosso proxy primário) e Google Analytics.
- Marketing (carregado apenas com consentimento onde exigido): Pixel da Meta e o pixel de anúncios da OpenAI, para avaliar nossos anúncios nessas plataformas.
- Chat de suporte: Crisp, carregado apenas quando você o abre, então nenhum cookie de chat é configurado até que você escolha usá-lo.
Você pode alterar suas configurações de cookies a qualquer momento, acessando o link localizado no rodapé do nosso site. Sua escolha fica salva por um período de 12 meses, tempo após o qual solicitaremos o seu consentimento novamente.
12. Segurança
Os dados são criptografados em trânsito (TLS) e inativos. Tokens de acesso de plataforma são armazenados criptografados. O acesso aos dados de produção é restrito e protegido por autenticação multifator. Nossa Política de Segurança da Informação está disponível mediante solicitação.
13. Crianças
Nossos serviços são destinados a empresas e adultos; você deve ter 18 anos ou mais para ter uma conta. Para as proteções que se aplicam a compradores, consulte a Política de Privacidade do Comprador.
14. Modificações na Política de Privacidade
Sempre que houver alguma alteração importante atualizaremos a Data de Vigência presente no topo e iremos alertá-lo via e-mail ou no próprio aplicativo, se necessário.
15. Contato
Parakeet Labs SASU (operando como Genlook) 4 Rue de la République, 69001 Lyon, França RCS Lyon, SIREN 105 375 349
- Privacidade e proteção de dados: privacy@genlook.app
- Assuntos gerais: contact@genlook.app
- Suporte: support@genlook.app