Rasterless

Política de Privacidade

Em vigor desde 23 de setembro de 2026 · versão 1.0

> Idioma. Este é um texto traduzido. A versão oficial e autoritativa é a redigida em inglês. Publicamos esta página em Türkçe, Deutsch, Nederlands, Polski, Português (Brasil) e Español para que você possa ler na língua em que usa o site. Estas traduções existem para a sua conveniência; se houver qualquer divergência entre a tradução e o texto em inglês, prevalece o texto em inglês. Isso não afasta a proteção das normas cogentes de defesa do consumidor e de proteção de dados do país onde você vive — no caso de quem está no Brasil, o Código de Defesa do Consumidor (Lei nº 8.078/1990) e a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD). Você pode nos escrever em qualquer uma dessas línguas e responderemos na mesma língua.

A versão curta

O rasterless.com converte imagens raster (PNG, JPEG, WEBP) em arquivos vetoriais (SVG, PDF, EPS, DXF, PNG). É gratuito.

Três coisas que vale saber antes de tudo:

  1. Não treinamos nada com as suas imagens. O rasterless.com usa um traçador geométrico, não um modelo de IA. Suas imagens nunca são usadas como dado de treinamento. Nem agora, nem depois.
  2. Você pode converter e visualizar sem conta. Só é preciso entrar com o Google para baixar um arquivo.
  3. Seus arquivos não ficam conosco. Os envios e os resultados são removidos por uma política de retenção pouco depois de o trabalho rodar.

1. Quem é responsável pelos seus dados

O controlador é o fundador individual que opera o rasterless.com, estabelecido nos Países Baixos. Escreva para [email protected] para qualquer assunto desta política, inclusive qualquer pedido fundado nos direitos descritos na seção 5.

Somos uma operação de uma pessoa só e ainda não somos uma sociedade constituída, então não há registro comercial nem sede social a informar. Está em constituição uma sociedade limitada neerlandesa (*besloten vennootschap*). Quando ela for registrada, esta página trará o nome dela, junto com o número de KvK, o número de IVA e o endereço registrado, e ela assumirá o papel de controlador. Até lá, [email protected] é o endereço oficial, e quem o lê é o próprio controlador.

Não nomeamos um encarregado de proteção de dados. O nosso tratamento não é de um tipo que exija essa nomeação sob o art. 37 do GDPR: não fazemos monitoramento sistemático em larga escala e não tratamos dados de categorias especiais em larga escala.

Também não nomeamos um representante na União Europeia sob o art. 27 do GDPR, e não precisamos de um: essa obrigação se aplica a controladores estabelecidos *fora* da UE, e nós estamos estabelecidos nos Países Baixos.

Como oferecemos o serviço em turco a pessoas na Türkiye, a lei turca de proteção de dados (KVKK, Lei nº 6698) também é relevante para nós. A versão turca desta página foi redigida para cumprir o dever de informação que essa lei impõe, e é a versão que prevalece para fins de KVKK.

2. O que tratamos, por quê e com que base legal

| O quê | Por quê | Base legal (art. 6º do GDPR) | Por quanto tempo | |---|---|---|---| | A imagem que você envia e o arquivo vetorial que produzimos a partir dela | Para rodar a conversão que você pediu e lhe entregar o resultado | Art. 6º, 1, "b", do GDPR — execução de contrato e providências tomadas a seu pedido antes de celebrá-lo | Os objetos no armazenamento têm uma regra de ciclo de vida de um dia e são removidos por ela | | Registro do trabalho (status, formato, tamanho, tempos) | Para acompanhar a sua conversão do envio até o download | Art. 6º, 1, "b", do GDPR | Expiração em 65 minutos, removido por uma política de retenção | | Seu endereço IP | Limitação de uso anônimo — 10 conversões por hora sem conta. A limitação de requisições é também o que mantém o abuso automatizado sob controle; hoje não rodamos nenhum produto separado de triagem de bots | Art. 6º, 1, "f", do GDPR — nosso legítimo interesse em manter um serviço gratuito disponível e não ser sobrecarregado por abuso automatizado | Usado de forma transitória no momento da requisição. Não é gravado na nossa telemetria | | Seu identificador de conta Google e endereço de e-mail, via login do Google | Para permitir que você baixe arquivos e para aplicar a cota de usuário autenticado (60 por hora, 300 por dia) | Art. 6º, 1, "b", do GDPR | Enquanto a sua conta existir | | Telemetria técnica | Para ver que o serviço está funcionando e consertá-lo quando não está | Art. 6º, 1, "f", do GDPR — nosso legítimo interesse em operar um serviço confiável | 90 dias | | Registros de notificações de direito autoral e de penalidades contra uma conta | Para aplicar de forma consistente a regra de violadores reincidentes da Política de Direitos Autorais e Remoção | Art. 6º, 1, "c", do GDPR — uma obrigação legal de agir diante de notificações, e art. 6º, 1, "f", do GDPR — nosso legítimo interesse em aplicar a nossa própria política de forma justa | Enquanto a conta existir, e por 12 meses depois | | theme e lang no seu próprio dispositivo | Para lembrar a aparência e a língua que você escolheu | Art. 6º, 1, "f", do GDPR — nosso legítimo interesse em que o site se comporte do jeito que você o deixou. Guardados apenas no seu dispositivo; nunca os recebemos | Até você limpar os dados do site | | aid — um identificador anônimo para a cota gratuita de conversões por hora | Para contar as conversões na cota anônima de 10 por hora sem precisar de conta | Art. 6º, 1, "f", do GDPR — nosso legítimo interesse em manter um serviço gratuito disponível | Uma hora, igual à janela da cota que ele conta |

Nossa telemetria não contém dado pessoal algum — nem mesmo um endereço IP com hash. Foi uma decisão deliberada, e pretendemos mantê-la.

Nomes de arquivo. Não armazenamos o nome do seu arquivo nos nossos servidores. O nome que você quer dar ao download viaja no cabeçalho daquela única requisição e não é guardado.

Limites. Os envios são limitados a 25 MB e 40 megapixels. Imagens acima de 1,5 megapixel são reduzidas antes do traçado.

3. Quem mais vê os seus dados

Usamos estes provedores para operar o serviço. Não vendemos seus dados, não exibimos publicidade e não usamos nenhuma análise de terceiros além do que está listado aqui.

Essa é a lista completa de provedores. Não divulgamos seus dados a mais ninguém, com uma exceção que você deve conhecer de antemão: se alguém nos enviar uma notificação de direito autoral sobre um arquivo que você enviou, encaminhamos a você o teor dessa notificação, e, se você nos enviar uma contranotificação, encaminhamos o teor dela à outra parte. É assim que funciona um procedimento de notificação e ação — você não pode responder a uma reclamação que não viu. Ocultamos o endereço postal e o telefone da outra parte por padrão; não podemos ocultar a identidade dela, porque você precisa dela para responder. A base legal é o art. 6º, 1, "c", e o art. 6º, 1, "f", do GDPR. Fora isso, não divulgamos seus dados a ninguém, salvo se a lei exigir.

4. Transferências internacionais

Nosso serviço de conversão roda na União Europeia (europe-west1). Alguns dos provedores acima estão estabelecidos fora da UE e podem tratar dados fora dela.

Para cada provedor acima estabelecido fora da UE, nos apoiamos nas cláusulas contratuais-padrão adotadas pela Comissão Europeia sob o art. 46(2)(c) do GDPR, tal como incorporadas aos termos de tratamento de dados daquele provedor, junto com as medidas suplementares que esses termos descrevem. A nossa própria conversão, o armazenamento e os registros de trabalho permanecem na UE: o serviço roda em europe-west1, e o armazenamento e o banco de dados estão na mesma região.

Você pode nos pedir uma cópia da salvaguarda em que nos apoiamos.

5. Seus direitos

Pelo GDPR, você pode nos pedir para: dar a você uma cópia dos seus dados (acesso); corrigi-los; apagá-los; restringir o modo como os usamos; entregá-los em formato portável; ou parar o tratamento fundado em legítimo interesse (oposição).

Escreva para [email protected]. Respondemos em até um mês.

Na prática, a maior parte dos seus dados já sumiu antes de você conseguir pedir — os envios e os resultados são removidos por uma política de retenção em até um dia, e os registros de trabalho em 65 minutos. O que permanece é a sua conta de login. Para apagá-la, escreva para [email protected] do endereço com que você fez login e peça a exclusão da sua conta. Fazemos isso em até um mês e confirmamos quando estiver feito. Ainda não há um botão de autoatendimento para excluir a conta no produto; quando houver, este parágrafo dirá isso.

Se você achar que erramos nisso, pode reclamar à autoridade de proteção de dados do país onde você mora, onde trabalha ou onde o problema aconteceu. Nos Países Baixos, é a Autoriteit Persoonsgegevens; na Alemanha, a Landesdatenschutzbehörde competente; na Espanha, a Agencia Española de Protección de Datos; na Polônia, o Prezes Urzędu Ochrony Danych Osobowych; no Reino Unido, o Information Commissioner's Office; no Brasil, a Autoridade Nacional de Proteção de Dados; e na Türkiye, o Kişisel Verileri Koruma Kurumu.

6. Crianças

Você precisa ter pelo menos 16 anos para usar o rasterless.com. Esta é uma condição de uso que nós estabelecemos, não um limiar de proteção de dados — o art. 8º do GDPR trata de consentimento, e nós não nos apoiamos em consentimento. O serviço é uma ferramenta para fazer arquivos vetoriais e não é dirigido a crianças.

Não verificamos idade, e estamos dizendo isso claramente em vez de insinuar uma checagem que não fazemos. O login usa a sua conta Google, e o Google aplica as próprias idades mínimas. Se soubermos que uma conta pertence a alguém com menos de 16 anos, apagamos a conta e todos os dados ligados a ela.

7. Segurança

O serviço roda sobre HTTPS. O acesso aos buckets de armazenamento e ao banco de dados é restrito ao próprio serviço. A rede da Cloudflare aplica limitação de requisições na borda; uma verificação antibot Turnstile está sendo acrescentada e ainda não está rodando. Não afirmamos ter nenhum controle de triagem de bots além disso, porque nenhum está ligado. Nenhum serviço é perfeitamente seguro, e não afirmamos que o nosso seja.

Se você encontrar uma vulnerabilidade, por favor nos conte em [email protected]. Não perseguiremos ninguém que relate uma vulnerabilidade de boa-fé e não acesse dados de outras pessoas.

8. Se você está na Califórnia

Atualmente não atingimos os limiares que fazem a CCPA, alterada pela CPRA, se aplicar a nós: nossa receita bruta anual está muito abaixo do limiar legal, não compramos, vendemos nem compartilhamos informações pessoais de 100.000 consumidores ou domicílios ou mais, e não obtemos receita alguma com a venda ou o compartilhamento de informações pessoais. Revisamos isso a cada revisão desta política. Ainda assim expomos esta seção, porque os direitos abaixo são direitos que pretendemos honrar quer uma lei nos obrigue ou não, e porque os limiares podem ser atingidos conforme o serviço cresce.

9. Se você está no Brasil

Esta seção se aplica se a LGPD (Lei nº 13.709/2018) cobrir você. Nós somos o controlador; os provedores listados na seção 3 são operadores.

10. Alterações

Se alterarmos esta política, mudaremos a data no topo. Se uma alteração afetar você de forma relevante, avisaremos no site.

11. Contato

Não temos endereço postal público a informar enquanto o serviço for operado por uma pessoa só e não existir empresa. Quando a sociedade neerlandesa for registrada, o endereço registrado dela será publicado aqui.

---

O que muda quando a empresa existir

Esta política está completa e em vigor como está. Três coisas serão acrescentadas a ela, e não alteradas nela, assim que a sociedade neerlandesa for registrada: o nome da empresa, o número de KvK e o número de IVA; o endereço registrado dela; e um controle de autoatendimento no produto para excluir a conta, substituindo o caminho por e-mail da seção 5. Nenhum desses acréscimos reduz qualquer direito descrito acima.

Páginas relacionadas