Política de Privacidade
As verificações nativas ficam no seu dispositivo. As verificações online rodam no servidor Mac privado da Numen e são excluídas após o processamento.
Em vigor desde 25 de agosto de 2026.
Quem somos
A Numen Technologies Limited desenvolve o Slop or Not e é a controladora dos dados para o processamento descrito aqui.
Numen Technologies Limited
Work Hub, 77 Camden Street
Dublin D02XE80
Ireland
Registrada na Irlanda no Companies Registration Office, número de empresa 677823.
Para qualquer dúvida ou solicitação sobre privacidade, escreva para nós em [email protected].
O que esta política cobre
Esta política cobre o site slopornot.ai, incluindo o verificador online gratuito, e o app Slop or Not para iPhone, iPad e Mac. O site e o app funcionam de maneiras diferentes, por isso são descritos em seções separadas abaixo.
Ela não cobre outras empresas. Se você seguir um link do nosso site para outro lugar, esse site opera sob sua própria política de privacidade, e não somos responsáveis pelo que ele faz com seus dados.
Publicamos esta política em vários idiomas. A versão em inglês é a que prevalece. Se uma tradução e o texto em inglês divergirem, o texto em inglês se aplica.
O app Slop or Not
O app verifica textos e imagens no seu dispositivo. O conteúdo que você verifica não é enviado para nós nem para nenhuma outra empresa para a verificação. O app nunca chama o verificador online descrito abaixo, então nada que você verifica no app chega aos nossos servidores. Não há conta para criar nem cadastro.
O manifesto de privacidade do app declara nenhum tipo de dado coletado, nenhum rastreamento e nenhum domínio de rastreamento. Ele não inclui SDK de analytics nem SDK de relatório de falhas.
Os modelos de detecção são baixados da Apple como recursos sob demanda na primeira vez que você precisa deles. A Apple vê o download do modelo da mesma forma que vê o download de um app. Ela não vê o que você verifica.
O app pode ativar a sincronização pelo iCloud para seu histórico de verificações e sua cota diária de verificações. Esses dados vão para seu próprio banco de dados privado do iCloud e para seu armazenamento de chave-valor do iCloud, sob sua Apple Account. Não temos chave nem acesso a eles. Você pode desativar a sincronização no app, e o app mantém os dados localmente. A exclusão dos dados é feita pelo app e pelas suas configurações do iCloud.
Para verificar uma foto, o app lê a imagem que você escolhe da sua fototeca ou da área de transferência. Ele lê apenas o que você entrega a ele. O desfoque de imagens explícitas usa o framework Sensitive Content Analysis no dispositivo da Apple, que roda no seu dispositivo e não informa nada à Apple nem a nós.
O app agenda lembretes localmente no seu dispositivo, por exemplo quando sua cota diária é redefinida. Não fazemos campanhas de push de marketing.
As compras são processadas pela Apple pela App Store. Nunca vemos seus dados de pagamento. A Apple nos fornece relatórios anônimos de vendas e assinaturas, que não identificam você.
O verificador online gratuito
O verificador online é diferente do app, e queremos deixar isso explícito. Quando você envia texto ou uma imagem no site, a detecção roda em um Mac que é nosso e operado por nós. Nenhum fornecedor de IA em nuvem vê isso. Isso não é usado para treinar nada.
Seu envio é gravado em disco apenas enquanto a verificação está sendo realizada, e é excluído assim que a verificação é concluída ou falha de forma permanente. Nesse mesmo momento, também apagamos os metadados da solicitação descritos abaixo.
- O que você envia: o texto ou a imagem que você envia, excluído após o processamento.
- Metadados da solicitação: seu endereço IP, o user agent do seu navegador e o país, a região e a cidade aproximados que a Cloudflare deriva da sua conexão. Usamos isso para operar o verificador, aplicar a cota diária e identificar abuso. É apagado quando a verificação chega ao estado final.
- Registro do job: uma linha com o status e os tempos da verificação, com o conteúdo e os metadados já removidos. É excluída após 30 dias.
- Cache de resultado: uma impressão digital HMAC unidirecional do conteúdo enviado associada ao resultado, mantida por 30 dias para que um reenvio idêntico retorne instantaneamente. A impressão digital não pode ser revertida para o seu conteúdo.
- Cache de falha: para imagens que falham de forma determinística, o mesmo tipo de impressão digital associada ao motivo da falha, mantida por 24 horas para não consumir sua cota duas vezes no mesmo arquivo.
- Limite diário: buckets HMAC unidirecionais derivados do seu endereço IP e do seu endereço IP junto com seu agente de usuário. Nunca armazenamos o endereço bruto. Os buckets são mantidos pelo dia UTC que contabilizam e pelo dia seguinte, depois são excluídos.
O verificador é protegido pelo Cloudflare Turnstile, então a Cloudflare recebe os dados de conexão de que precisa para distinguir uma pessoa de um bot. O Turnstile é uma medida de segurança, não um produto de publicidade.
Um resultado do verificador é uma estimativa. Ele não é prova de quem escreveu ou criou algo, e a precisão varia com novos modelos e com métodos criados para enganar detectores.
O formulário de contato e suporte
Se você nos escrever pelo formulário no site, você nos envia seu nome, seu endereço de email, sua mensagem e uma captura de tela opcional. Se você marcar a opção anônima, seu endereço de email é removido antes de a mensagem sair do nosso servidor, e não temos como responder.
Não armazenamos envios de formulário. A mensagem é encaminhada para nossa caixa de entrada pela Mailgun, nossa provedora de email, e depois fica na nossa conta de email pelo tempo necessário para responder a você. Imagens anexadas são recodificadas e têm seus metadados removidos antes de serem enviadas.
O formulário é protegido pelo Cloudflare Turnstile e por um limite de taxa por IP.
Quando você relata um problema a partir de um resultado de verificação, o site coloca um resumo do resultado - o tipo de verificação, o veredito e os percentuais de confiança - no armazenamento de sessão do seu navegador em numen:report-payload para que o formulário possa preenchê-lo automaticamente. O formulário apaga esses dados quando os lê, e ignora e apaga qualquer coisa com mais de dez minutos; se você nunca abrir o formulário, a entrada fica até você fechar a aba. Ela nunca sai do seu navegador até você pressionar enviar.
Analytics
Medimos como o site é usado com o Umami, que hospedamos nós mesmos na nossa própria infraestrutura e servimos a partir do nosso próprio domínio. Não há Google Analytics, nenhum gerenciador de tags e nenhum pixel de publicidade em qualquer parte deste site.
O Umami não define cookies nem cria perfil entre sites. Ele registra caminhos de páginas, a string de consulta trazida por um link de entrada (incluindo tags de campanha e IDs de clique de anúncios), referenciadores, seu navegador, sistema operacional, tipo de dispositivo, tamanho da tela, idioma do navegador e uma localização aproximada até o nível de cidade, derivada do seu endereço IP. Ele também registra eventos nomeados, como um clique em botão. Os eventos não carregam texto nem imagens que você verificou.
Seu endereço IP é processado transitoriamente para derivar essa localização aproximada e o hash com sal diário que agrupa uma visita. Ele não é armazenado.
A base legal é nosso interesse legítimo em entender como nosso próprio site funciona. Pesamos isso contra seus interesses e concluímos que é proporcional: a medição é primária, sem cookies, sem conteúdo, limitada a este único site e nunca compartilhada com uma rede de publicidade.
Relatórios de erro
Quando algo quebra, o site pode enviar um relatório de erro ao Glitchtip, que também hospedamos nós mesmos. O relatório descreve a falha para que possamos corrigi-la.
Antes de um relatório de erro do navegador ser armazenado, as strings de consulta são removidas das URLs e os identificadores são removidos. A base legal é nosso interesse legítimo em manter o serviço funcionando.
A mesma instância do Glitchtip também recebe medições de desempenho: carregamentos de página e solicitações comuns têm o tempo medido e enviado para lá mesmo quando nada falha, com os dados limpos da mesma forma. Usamos essas medições apenas para manter o serviço rápido e funcionando, com a mesma base legal e o mesmo tratamento dos relatórios de erro.
Cookies e armazenamento do navegador
A tabela abaixo é a lista completa. Não há banner de consentimento neste site porque não há nada aqui que exija consentimento: o cookie de localidade só lembra qual idioma mostrar para você, a análise é sem cookies e primária, e o Turnstile e o cookie de desafio cf_clearance da Cloudflare são medidas de segurança que protegem o site em vez de rastrear você. Não incorporamos vídeos de terceiros nem widgets sociais neste site. Se algum dia fizermos isso, a incorporação não será carregada até você clicar nela.
| Nome | Tipo | Finalidade | Duração |
|---|---|---|---|
| NEXT_LOCALE | Cookie próprio | Lembra em qual idioma o site deve ser exibido para você, para que visitas futuras abram no mesmo idioma. Estritamente necessário para entregar o site nesse idioma. | Até você fechar o navegador |
| theme | Armazenamento local próprio | Lembra se você escolheu o tema claro ou escuro. | Até você apagar |
| numen:report-payload | Armazenamento de sessão próprio | Leva um resumo do resultado - o tipo de verificação, o veredito e os percentuais de confiança - para o formulário de relatório quando você relata um problema com um resultado. | Até o formulário ler, ou até você fechar a aba; ignorado depois de dez minutos |
| Cloudflare Turnstile | Desafio de segurança de terceiro | Distingue uma pessoa de um bot no verificador e no formulário de contato. | Por desafio, definido pela Cloudflare |
| cf_clearance | Cookie, definido pela Cloudflare | Aparece apenas se a Cloudflare precisar desafiar tráfego suspeito, para que um visitante que passa pelo desafio não seja solicitado novamente. Ele protege o site; não rastreia você. Em uma visita comum, nunca é definido. | Curta duração, definida pela Cloudflare |
Por que processamos dados, e com qual base legal
| O que fazemos | Dados envolvidos | Base legal (GDPR) |
|---|---|---|
| Executar uma verificação que você pediu no verificador online | Texto ou imagem enviados, endereço IP, user agent, localização aproximada | Artigo 6(1)(b), tomar medidas a seu pedido |
| Aplicar a cota diária e manter o verificador disponível | Buckets HMAC unidirecionais derivados do endereço IP e do user agent | Artigo 6(1)(f), nosso interesse legítimo em um serviço gratuito que resista a abuso |
| Bloquear bots no verificador e no formulário de contato | Dados de conexão processados pelo Cloudflare Turnstile | Artigo 6(1)(f), nosso interesse legítimo em segurança |
| Responder a uma mensagem que você nos enviou | Nome, endereço de email, mensagem, captura de tela opcional | Artigo 6(1)(b) e Artigo 6(1)(f), responder à sua solicitação |
| Medir como o site é usado | Dados de página e evento sem cookies e sem conteúdo | Artigo 6(1)(f), nosso interesse legítimo em melhorar nosso próprio site |
| Diagnosticar erros | Relatórios de erro e medições de desempenho com query strings removidas das URLs e identificadores removidos | Artigo 6(1)(f), nosso interesse legítimo em um serviço funcionando |
| Cumprir obrigações legais, incluindo contabilidade e impostos | Registros que a Apple e nossos contadores exigem | Artigo 6(1)(c), obrigação legal |
Quem mais está envolvido
Mantemos o máximo possível sob nosso próprio controle. Nosso analytics, nosso rastreamento de erros, nosso banco de dados e o Mac que executa a detecção são todos operados por nós, não comprados como serviço, então não são terceiros recebendo seus dados.
Estas empresas processam dados em nosso nome:
- DigitalOcean - hospedagem dos nossos servidores.
- Cloudflare - DNS, TLS, entrega de conteúdo, Turnstile e armazenamento de backups criptografados.
- Mailgun - entrega de mensagens enviadas pelo formulário de contato.
- Apple - a App Store, compras, sincronização pelo iCloud dos seus próprios dados e entrega dos modelos de detecção.
- Tailscale - a rede privada pela qual nossas máquinas conversam entre si. Ela transporta tráfego; não o lê.
Não vendemos dados pessoais, não os compartilhamos para publicidade comportamental entre contextos e não os usamos para treinar modelos de IA. Divulgamos dados a uma autoridade pública apenas quando a lei exige.
Por quanto tempo mantemos as coisas
Os períodos específicos do verificador online estão listados na seção acima. Em resumo:
- Conteúdo enviado: excluído assim que a verificação termina.
- Endereço IP, user agent e localização aproximada de uma verificação: apagados no mesmo momento.
- Registros de jobs de verificação: 30 dias.
- Impressões digitais de resultado: 30 dias. Impressões digitais de falha de imagem: 24 horas.
- Buckets de limite diário: mantidos pelo dia UTC que cobrem e pelo dia seguinte, depois excluídos.
- Analytics: mantidos por tempo indeterminado como registros de eventos. O Umami agrupa uma visita usando um hash cujo sal é trocado todos os dias, então não há identificador que acompanhe você de um dia para o outro, e o endereço IP do qual o hash é derivado não é armazenado. Quando um link de entrada trouxe um ID de clique de anúncio, esse ID permanece como parte da URL registrada.
- Mensagens do formulário de contato: mantidas na nossa caixa de entrada pelo tempo necessário para lidar com sua solicitação.
Nossos servidores recebem backup todas as noites em armazenamento criptografado no Cloudflare R2, e esses backups são mantidos por até cerca de seis meses. Conteúdo enviado ao verificador é excluído dos backups. Um registro de job pode aparecer em um snapshot de backup feito durante sua própria vida de 30 dias, e sairá dos backups depois disso.
Transferências internacionais
Somos uma empresa irlandesa. Os servidores em nuvem que executam este site e suas APIs são hospedados em datacenters da União Europeia, em Amsterdã. Alguns dos provedores listados acima estão estabelecidos nos Estados Unidos e podem processar dados lá ou em outros países.
A salvaguarda para cada transferência depende do acordo vigente desse provedor. Estamos verificando o mecanismo aplicável do Capítulo V com assessoria jurídica e atualizaremos esta política após essa análise. Entre em contato se você precisar dos detalhes atuais sobre um provedor específico.
Segurança
O tráfego para o site é criptografado em trânsito. Nossas máquinas conversam entre si por uma rede privada. Backups são criptografados. O acesso a sistemas de produção é limitado às pessoas que precisam dele.
Nenhum sistema é perfeito, e não vamos fingir o contrário. Se algum dia sofrermos uma violação que coloque seus direitos em risco, notificaremos a Irish Data Protection Commission e, quando a lei exigir, você.
Crianças
Slop or Not é um produto para o público geral. Ele não é direcionado a crianças, e não coletamos intencionalmente dados pessoais de crianças. Se você acha que uma criança nos enviou dados pessoais pelo formulário de contato, escreva para [email protected] e nós os excluiremos.
Alterações nesta política
Atualizamos esta política quando o que fazemos muda. A data de vigência no topo sempre informa qual versão você está lendo. Mantemos um histórico completo de revisões desta página e compartilharemos as alterações relevantes mediante solicitação.
Seus direitos
Quais direitos você tem depende de onde você mora. Para exercer qualquer um deles, escreva para [email protected]. Respondemos dentro do prazo permitido pela lei aplicável, e não há cobrança. Podemos pedir informações suficientes para ter certeza de que a solicitação é realmente sua, e nada além disso.
Uma limitação honesta: a maior parte do que mantemos sobre uma verificação é excluída segundos após o fim da verificação, ou é uma impressão digital unidirecional que não conseguimos reverter. Se não conseguirmos encontrar dados que identifiquem você, diremos isso em vez de inventar uma correspondência.
União Europeia e Espaço Econômico Europeu (GDPR)
Você tem o direito de acessar seus dados pessoais, corrigir dados imprecisos, apagar dados, restringir ou se opor ao processamento, receber seus dados em formato portátil e retirar consentimento a qualquer momento quando nos baseamos em consentimento. Retirar consentimento não afeta o processamento que já aconteceu.
Quando nos baseamos em interesses legítimos, você pode se opor por motivos relacionados à sua situação particular, e pararemos, a menos que tenhamos motivos imperiosos que prevaleçam sobre os seus.
Nossa autoridade supervisora principal é a Irish Data Protection Commission. Você pode reclamar a ela ou à autoridade do país onde mora. A lista de autoridades nacionais é publicada pelo European Data Protection Board.
Reino Unido (UK GDPR e Data Protection Act 2018)
Você tem o mesmo conjunto de direitos descrito acima. Você pode reclamar ao Information Commissioner's Office em ico.org.uk.
Direitos de privacidade estaduais dos Estados Unidos
Se você mora na Califórnia, Virgínia, Colorado, Connecticut, Utah, Texas, Oregon, Montana ou outro estado com uma lei de privacidade abrangente, pode ter o direito de saber quais informações pessoais coletamos, obter uma cópia delas, solicitar sua exclusão, corrigi-las e não ser tratado pior por exercer esses direitos. Nem todo direito existe em todo estado.
Não vendemos informações pessoais e não as compartilhamos para publicidade comportamental entre contextos, em nenhum estado, por nenhum preço. Como não há venda nem compartilhamento a interromper, um sinal de Global Privacy Control não tem nada aqui do qual remover você. Não usamos informações pessoais sensíveis para inferir características.
Para exercer um direito estadual, escreva para [email protected]. Se não conseguirmos verificar uma solicitação, diremos isso e explicaremos o motivo.
Canadá (PIPEDA)
Você pode perguntar quais informações pessoais mantemos sobre você, como as usamos e a quem as divulgamos, e pode nos pedir para corrigi-las. Você pode reclamar ao Office of the Privacy Commissioner of Canada.
Se você está em Quebec, a Lei 25 concede direitos adicionais, incluindo direitos relacionados a decisões automatizadas e portabilidade de dados. Não tomamos decisões automatizadas que produzam efeitos legais sobre você.
Brasil (LGPD)
Você tem direito à confirmação do tratamento, acesso, correção, anonimização ou eliminação de dados desnecessários, portabilidade, informação sobre com quem compartilhamos dados e revogação do consentimento. Você pode reclamar à Autoridade Nacional de Proteção de Dados.
Índia (Digital Personal Data Protection Act 2023)
Você tem o direito de acessar um resumo dos seus dados pessoais e do nosso processamento, à correção e eliminação, de nomear alguém para exercer seus direitos se você morrer ou ficar incapacitado, e a um canal de reclamação. Envie reclamações para [email protected], que é nosso ponto de contato para essa finalidade.
Austrália (Privacy Act 1988 e os APPs)
Você pode pedir acesso às informações pessoais que mantemos sobre você e nos pedir para corrigi-las. Se você estiver insatisfeito com a forma como tratamos uma questão de privacidade, reclame primeiro conosco em [email protected]. Se nossa resposta não satisfizer você, pode levar o caso ao Office of the Australian Information Commissioner em oaic.gov.au.
Fale conosco
Dúvidas, solicitações e reclamações de privacidade vão todas para o mesmo endereço: [email protected]
Os termos que regem seu uso deste site estão nos nossos Termos de Uso.