Privacidade

O trabalho privado com fotos permanece centrado no dispositivo.

Seu dispositivo

O Vestigra separa o processamento local de fotos dos serviços online usados para contas, assinaturas, consentimento e publicidade.

O Vestigra não envia as fotos da sua galeria ao próprio backend para OCR, classificação visual ou busca.

Em resumo

Limites claros para uma biblioteca privada.

Fotos processadas localmente

OCR, reconhecimento visual compatível e busca são executados no dispositivo.

Texto reconhecido mantido localmente

Informações de OCR e índices de busca ficam no banco de dados local do app.

Sem histórico de busca de fotos

O Vestigra não mantém histórico das consultas feitas na biblioteca.

Uso principal sem conta

Galeria, OCR e busca de fotos estão disponíveis sem entrar em uma conta.

Arquitetura de dados

Conteúdo local e serviços online têm funções diferentes.

O fluxo privado de fotos roda no dispositivo. Um backend limitado atende contas e operações, não a análise da galeria.

Seu dispositivo

  • Fotos autorizadas
  • OCR e posições do texto
  • Categorias visuais compatíveis
  • Índice de busca
  • Leitura por voz

O conteúdo privado das fotos não é enviado ao Vestigra para análise

Serviços online

  • Conta
  • Estado da assinatura
  • Consentimento
  • Publicidade
  • Backend operacional

O que acontece no dispositivo

Fotos, OCR, reconhecimento visual compatível, busca, recorte e leitura por voz funcionam localmente. A indexação para quando o processo do app é encerrado; o Vestigra não examina as fotos continuamente em segundo plano.

Fotografias autorizadas

O Vestigra acessa as imagens permitidas pelo Android. Não as envia ao backend para OCR, classificação ou busca, nem mantém uma cópia privada de toda a biblioteca.

Prévias sem um segundo catálogo

As prévias são decodificadas localmente sob demanda. O Vestigra não mantém uma biblioteca persistente própria de miniaturas, embora possam existir caches temporários de memória ou sistema.

Compartilhar é uma ação explícita

Uma foto pode sair do contexto do Vestigra quando você usa intencionalmente o seletor do Android para compartilhá-la com outro aplicativo.

O que o Vestigra armazena localmente

O banco Room local guarda as informações necessárias para reconhecer e recuperar fotos sem enviar esse material privado de busca ao backend do Vestigra.

  • Texto reconhecido original e normalizado
  • Índices de busca de texto e números
  • Blocos reconhecidos e posições delimitadas
  • Categorias Praia, Carro, Cachorro, Gato e Pessoa
  • Estado do processamento e dados mínimos de identidade da imagem
  • Favoritos, configurações e consentimento local quando aplicável

O Vestigra não armazena um histórico das suas buscas dentro das fotos.

Contas e serviços online

O Vestigra possui backend para operações online limitadas. Esse backend não é um serviço de processamento de fotos.

Contas opcionais

As contas usam Google Credential Manager e Firebase Authentication. Elas são opcionais para galeria, OCR e busca de fotos.

Finalidade limitada do backend

O backend atende contas, instalações, estado de assinatura, elegibilidade publicitária, consentimento, exclusão de conta e operações relacionadas. Ele não processa nem armazena a galeria para OCR, classificação ou busca.

Quando a Internet é usada

A Internet pode ser necessária para login, operações de conta, assinaturas, consentimento, publicidade e comunicação com o backend. Os recursos principais de fotos podem funcionar offline.

Análises e diagnósticos técnicos

O Firebase Analytics está desativado e o Vestigra não faz análises próprias do conteúdo das fotos, do texto OCR ou das consultas de fotos.

SDKs do Google ainda podem coletar informações técnicas como detalhes do dispositivo ou app, desempenho, configuração de API, tamanhos de entrada/saída, erros, diagnósticos ou eventos de uso.

Dados publicitários ficam separados do conteúdo das fotos.

Google AdMob e User Messaging Platform podem operar conforme consentimento e configuração. Seus dados técnicos e publicitários não são usados para reconhecer o conteúdo das fotos.

Conteúdo privado das fotos
Fotos, texto reconhecido, consultas, nomes de arquivo, geometria e metadados privados não são enviados ao backend do Vestigra para as funções de fotos descritas aqui.
Dados publicitários e técnicos
Conforme consentimento e configuração, podem incluir identificadores de publicidade, interações com anúncios, diagnósticos, endereço IP, localização geral aproximada e informações de consentimento.

Permissões do Android

Cada acesso é solicitado para uma finalidade definida.

O Vestigra declara diretamente permissões de acesso a fotos e Internet adequadas às versões do Android. Os nomes podem variar por dispositivo.

PermissãoFinalidadeDeclaração Android
FotosAcessar as imagens que você autoriza para o Vestigra.READ_MEDIA_IMAGES / READ_EXTERNAL_STORAGE (até API 32)
Fotos selecionadasPermitir acesso limitado às imagens escolhidas nas versões recentes do Android.READ_MEDIA_VISUAL_USER_SELECTED
InternetConectar contas, assinaturas, consentimento, publicidade e serviços online.INTERNET

Permissões que o Vestigra não solicita diretamente

Câmera, microfone, localização precisa, contatos, vídeos e MANAGE_EXTERNAL_STORAGE.

O manifest de release combinado pode incluir permissões técnicas de SDKs, como estado da rede, identificadores publicitários, Privacy Sandbox, READ_GSERVICES, WAKE_LOCK ou FOREGROUND_SERVICE. Isso não significa que o Vestigra indexe fotos continuamente em segundo plano.

Opções de exclusão

Excluir o aplicativo e excluir uma conta são ações diferentes.

O Android remove os dados locais do app na desinstalação, enquanto a mídia original e a conta remota têm ciclos separados.

Desinstalar o Vestigra

O Android remove o banco Room, dados OCR, categorias reconhecidas, favoritos, configurações, consentimento local, caches e credenciais locais. Os backups do app estão desativados.

O que permanece

As fotos originais do MediaStore e os recortes salvos explicitamente nele permanecem. Desinstalar também não exclui automaticamente uma conta remota.

Transparência tecnológica

Tecnologias de terceiros com funções específicas.

Esses serviços oferecem reconhecimento, login, consentimento publicitário ou voz. Nem todos recebem o mesmo tipo de informação.

Google ML Kit

Text Recognition, Image Labeling e Language Identification apoiam recursos locais. Os modelos relevantes estão integrados ao app; SDKs do Google ainda podem gerar diagnósticos técnicos e métricas de uso.

Firebase Authentication e Credential Manager

Essas tecnologias apoiam o login opcional e as operações de conta.

Google AdMob e UMP

Esses serviços apoiam publicidade e consentimento e podem processar dados publicitários e técnicos conforme configuração e consentimento.

Síntese de voz do Android

O Vestigra usa o mecanismo de voz instalado no Android e escolhe uma voz offline quando disponível e configurada. A leitura não precisa de permissão de microfone.

Informações públicas

A disponibilidade permanece separada das afirmações de privacidade.

Veja a plataforma confirmada e as informações que o Vestigra pode publicar com responsabilidade hoje.

Ver disponibilidade