1. Visão geral
A Vestiti AI (“Vestiti AI”, “nós”, “nosso”) oferece experiências de descoberta de moda, virtual try-on, geração de visuais assistida por inteligência artificial, fit insights, recursos de conta, suporte e gestão de assinatura. Esta Política de Privacidade explica como tratamos dados pessoais quando você usa o site vstt.com.br, aplicações, recursos relacionados e canais de suporte.
Esta política foi escrita com base no funcionamento do produto, na infraestrutura observada no app e nas categorias de disclosure do produto. Quando exigido pela legislação aplicável, inclusive pela LGPD, pediremos consentimento antes de realizar tratamentos que dependam dessa base legal.
2. Dados que podemos coletar
Conta e contato
Informações de identificação e relacionamento
- Nome, e-mail, telefone, endereço e outros dados de contato que você informar.
- Foto de perfil, avatar, identificadores de conta e IDs técnicos associados ao login.
- Dados vindos de provedores de autenticação e login social, quando você optar por esse método.
Conteúdo de usuário
Imagens, vídeos e inputs enviados
- Fotos pessoais, vídeos, imagens de roupas, links de produtos, screenshots e arquivos enviados por você.
- Mensagens, e-mails ou anexos enviados para suporte, atendimento, pesquisa ou feedback.
- Resultados de try-on, previews, assets processados e saídas geradas pela plataforma.
Corpo e fit
Dados corporais e de ajuste
- Fotos e sinais visuais usados para body scan, simulação de caimento e análise de ajuste.
- Medidas, estimativas, observações de fit e metadados relacionados à experiência de prova virtual.
- Esses dados são tratados para funcionalidade do produto e personalização da experiência.
Uso e device
Informações técnicas, navegação e desempenho
- Interações com o produto, buscas, histórico de navegação, páginas acessadas e eventos de uso.
- Dados de diagnóstico, falhas, desempenho, IP, dispositivo, navegador, sistema operacional e identificadores.
- Localização aproximada inferida por IP, dispositivo ou outras tecnologias permitidas.
Assinatura
Compras e billing
- Histórico de compras, plano, status da assinatura, datas de renovação e identificadores de cobrança.
- Dados completos de cartão não são armazenados diretamente pela Vestiti AI quando o processamento é feito por parceiros de pagamento.
Contatos
Dados relacionais e compartilhamento
- Se você usar recursos que envolvam contatos, indicações ou compartilhamento, podemos tratar dados necessários para viabilizar a funcionalidade.
- Nesses casos, esperamos que você utilize apenas dados que tenha permissão para compartilhar.
3. Como usamos esses dados
- Fornecer, operar e melhorar o produto, incluindo cadastro, autenticação, try-on, body scan, resultados e suporte.
- Personalizar a experiência, recomendações, ranking de itens, preferências e outputs visuais.
- Processar assinatura, cobrança, prevenção a fraude, reconciliação e atendimento relacionado ao plano.
- Executar análises, medir uso, entender desempenho, corrigir falhas e monitorar segurança.
- Enviar comunicações operacionais, suporte, avisos legais e, quando permitido, marketing do desenvolvedor.
- Viabilizar mensuração, publicidade de terceiros ou personalização publicitária quando aplicável, observando bases legais e requisitos de consentimento.
- Cumprir obrigações legais, regulatórias, contratuais e exercer direitos em processos administrativos ou judiciais.
4. IA, imagens e dados corporais
A Vestiti AI usa imagens, metadados e sinais relacionados ao vestuário e ao corpo para gerar visualizações, try-ons, outputs de ajuste e outras experiências assistidas por IA. Isso pode envolver processamento por provedores especializados em geração, inferência e aceleração computacional.
Quando você envia uma imagem pessoal ou usa recursos de body scan, tratamos esse material para executar a funcionalidade solicitada, gerar resultados, melhorar a qualidade operacional, prevenir abuso e manter evidências técnicas mínimas quando necessário. Dados corporais e imagens não devem ser usados por você para enviar informações de terceiros sem autorização.
5. Compartilhamento e operadores
Podemos compartilhar dados com fornecedores e operadores que nos ajudam a prestar o serviço, como autenticação, armazenamento, processamento de imagens, infraestrutura, pagamentos, e-mail e suporte. Conforme o stack atual do produto, isso pode incluir serviços como provedores de autenticação (por exemplo, Supabase), pagamentos (por exemplo, Stripe), e-mail transacional (por exemplo, Resend), armazenamento e provedores de IA e computação para try-on e body scan.
Também podemos compartilhar dados quando isso for necessário para:
- cumprir obrigação legal ou ordem válida de autoridade competente;
- proteger direitos, segurança, propriedade ou usuários da Vestiti AI;
- investigar fraude, abuso, incidentes de segurança ou violações contratuais;
- viabilizar reestruturação societária, operação de investimento, fusão, aquisição ou venda de ativos.
6. Cookies, SDKs e tecnologias de tracking
Podemos usar cookies, pixels, SDKs, logs de sessão e tecnologias similares para manter a conta ativa, lembrar preferências, medir desempenho, detectar abuso, personalizar a experiência e avaliar marketing. Dependendo da plataforma e do contexto, categorias como informações de uso, contato, diagnóstico, conteúdo de usuário, contatos, histórico de compras, navegação, busca, localização aproximada e identificadores podem ser usadas para análise, personalização, marketing do desenvolvedor ou publicidade de terceiros.
Quando a lei exigir consentimento para categorias não essenciais, esse consentimento será solicitado antes do tratamento correspondente. Você também pode revisar ou bloquear cookies e permissões em configurações do navegador, sistema operacional ou app, observadas as limitações funcionais daí decorrentes.
7. Transferências internacionais
Parte da infraestrutura, dos operadores e dos provedores técnicos pode estar localizada fora do Brasil. Quando houver transferência internacional de dados, adotaremos medidas contratuais, organizacionais e técnicas razoáveis para manter um nível adequado de proteção, em linha com a LGPD e normas aplicáveis.
8. Bases legais e seus direitos
Podemos tratar dados com base em diferentes fundamentos, conforme o contexto: execução de contrato, procedimentos preliminares relacionados a contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse e consentimento, quando exigido.
Nos termos da LGPD, você pode solicitar, quando aplicável:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, observados segredos comercial e industrial;
- informação sobre compartilhamento com entidades públicas e privadas;
- informação sobre possibilidade de não fornecer consentimento e consequências;
- revogação do consentimento, quando essa for a base aplicável;
- peticionar perante a ANPD e opor-se ao tratamento em hipóteses previstas em lei.
9. Retenção e exclusão
Mantemos dados pelo tempo necessário para prestar o serviço, cumprir obrigações legais e regulatórias, manter segurança, resolver disputas e preservar evidências operacionais mínimas. Quando você solicita exclusão de conta, a Vestiti AI pode agendar a remoção de dados relacionados ao seu usuário, incluindo arquivos e registros vinculados à experiência do produto, observadas retenções legalmente necessárias.
No fluxo atual do produto, a exclusão de conta pode ser solicitada no app e também por contato com o suporte. O processamento pode incluir exclusão de arquivos de usuário, wardrobe, outputs gerados, jobs e registros de assinatura associados ao usuário, além da remoção da conta de autenticação quando aplicável.
10. Segurança
Adotamos medidas razoáveis de segurança para reduzir o risco de acesso não autorizado, perda, uso indevido, alteração ou divulgação indevida. Nenhum sistema é absolutamente invulnerável, mas buscamos limitar acesso interno, usar fornecedores especializados, monitorar eventos relevantes e revisar fluxos operacionais conforme o produto evolui.
11. Crianças e uso apropriado
A Vestiti AI não deve ser usada para enviar dados de terceiros sem autorização. Se o usuário estiver abaixo da idade legal aplicável para uso autônomo de serviços digitais em sua jurisdição, o uso deve ocorrer com a participação ou autorização do responsável legal, quando exigido.
12. Atualizações e contato
Podemos atualizar esta política periodicamente para refletir mudanças no produto, nas práticas de dados, na infraestrutura ou em exigências legais. A versão vigente será publicada nesta página com a data de atualização.
Para pedidos de privacidade, acesso, correção, exclusão, dúvidas ou exercício de direitos, entre em contato: ola@vstt.com.br.
1. Overview
Vestiti AI (“Vestiti AI”, “we”, “our”) provides fashion discovery, virtual try-on, AI-assisted visual generation, fit insights, account features, support and subscription management. This Privacy Statement explains how we collect, use, share, protect and delete personal data when you use vstt.com.br, our applications, related tools and support channels.
This statement is based on the product’s current flows, the app infrastructure and the data disclosure categories reflected in the product. Where applicable law requires consent, including under Brazilian data protection rules, we will request it before carrying out the relevant processing.
2. Data we may collect
Account & contact
Identity and relationship data
- Name, email address, phone number, postal address and other contact details you provide.
- Profile photo, avatar, account identifiers and technical IDs linked to authentication.
- Data received from authentication providers and social sign-in services when you choose that method.
User content
Images, videos and submitted inputs
- Personal photos, videos, clothing images, product links, screenshots and files you upload.
- Messages, emails or attachments you send to support, research or feedback channels.
- Try-on results, previews, processed assets and generated outputs produced by the platform.
Body & fit
Body-related and fit data
- Photos and visual signals used for body scan, fit simulation and sizing analysis.
- Measurements, estimates, fit notes and metadata related to virtual try-on experiences.
- These data may be used for app functionality and product personalization.
Usage & device
Technical, browsing and performance data
- Product interactions, searches, browsing history, visited pages and in-app usage events.
- Diagnostic, crash and performance data, IP address, device data, browser, OS and identifiers.
- Approximate location inferred from IP, device or similar permitted technologies.
Subscription
Purchases and billing
- Purchase history, plan, subscription status, renewal dates and billing identifiers.
- Full card details are typically not stored directly by Vestiti AI when payment processors handle checkout.
Contacts
Relational and sharing data
- If you use features involving contacts, referrals or sharing, we may process the data needed to enable that functionality.
- In those cases, you should only share data you are authorized to provide.
3. How we use data
- To provide, operate and improve the product, including sign-up, authentication, try-on, body scan, outputs and support.
- To personalize experience, recommendations, ranking, preferences and generated visuals.
- To process subscriptions, billing, fraud prevention, reconciliation and subscription-related assistance.
- To run analytics, understand usage, monitor security, fix errors and improve product performance.
- To send operational notices, support communications, legal notices and, where permitted, developer marketing.
- To enable measurement, third-party advertising or ad personalization where applicable, lawful and properly consented.
- To comply with legal, regulatory and contractual obligations and to exercise legal rights.
4. AI, images and body-related data
Vestiti AI uses images, metadata and apparel/body-related signals to generate visualizations, virtual try-ons, fit outputs and other AI-assisted experiences. This may involve specialized providers for generation, inference and compute acceleration.
When you upload a personal image or use body scan features, we process that material to perform the requested functionality, generate outputs, improve operational quality, prevent abuse and preserve limited technical records when needed. You should not submit third-party imagery or body-related data without proper authorization.
5. Sharing and service providers
We may share data with vendors and processors that help us deliver the service, such as authentication, storage, image processing, infrastructure, payments, email and support providers. Based on the current stack, this may include services such as authentication providers (for example Supabase), payment processors (for example Stripe), transactional email providers (for example Resend), storage systems and AI or compute providers used for try-on and body scan flows.
We may also disclose data when reasonably necessary to:
- comply with law or valid legal requests;
- protect Vestiti AI, our users or third parties;
- investigate fraud, abuse, security incidents or contractual violations;
- support financing, merger, acquisition, restructuring or sale of assets.
6. Cookies, SDKs and tracking technologies
We may use cookies, pixels, SDKs, session logs and similar technologies to keep you signed in, remember preferences, measure performance, detect abuse, personalize your experience and assess marketing. Depending on the platform and context, categories such as usage data, contact data, diagnostic data, user content, contacts, purchase history, browsing history, search history, approximate location and identifiers may be used for analytics, product personalization, developer marketing or third-party advertising.
Where consent is legally required for non-essential technologies, we will request it before the corresponding processing. You may also review and limit cookies or permissions through your browser, OS or app settings, subject to possible functionality impacts.
7. International transfers
Some infrastructure, processors and technical providers may be located outside Brazil. Where international transfers occur, we take reasonable contractual, organizational and technical steps to maintain an adequate level of protection consistent with applicable law.
8. Legal bases and your rights
Depending on context, we may rely on legal bases such as contract performance, pre-contractual procedures, legal or regulatory obligations, regular exercise of rights, legitimate interests and consent where required.
Subject to applicable law, including the LGPD where relevant, you may request:
- confirmation that processing exists and access to your data;
- correction of incomplete, inaccurate or outdated data;
- anonymization, blocking or deletion of unnecessary or unlawfully processed data;
- portability, subject to trade and business secrecy;
- information about sharing with public and private entities;
- information about the possibility of refusing consent and related consequences;
- withdrawal of consent where consent is the applicable basis;
- the right to object and to petition the ANPD where legally available.
9. Retention and deletion
We keep data for as long as needed to provide the service, comply with legal obligations, preserve security, resolve disputes and keep limited technical records. When you request account deletion, Vestiti AI may schedule the removal of data related to your user account, including files and records tied to the product experience, subject to legally required retention.
Under the current product flow, account deletion can be requested inside the app and through support. The deletion process may include removing user files, wardrobe assets, generated outputs, jobs and subscription-related records, as well as deleting the related authentication account when applicable.
10. Security
We apply reasonable security measures designed to reduce the risk of unauthorized access, misuse, alteration, loss or improper disclosure. No system is perfectly secure, but we aim to limit internal access, use specialized providers, monitor relevant events and continuously review operational flows as the product evolves.
11. Children and appropriate use
Vestiti AI should not be used to submit third-party data without authorization. If a user is below the age legally required to use digital services independently in their jurisdiction, use should occur with parental or guardian involvement where required.
12. Updates and contact
We may update this statement from time to time to reflect changes in the product, our data practices, infrastructure or legal requirements. The current version will always be published on this page with the latest update date.
For privacy requests, access, correction, deletion questions or exercise of rights, contact us at ola@vstt.com.br.