AltForge
ALTFORGE
Documento Oficial

Política de Privacidade

Última atualização: 23 de agosto de 2026

01

Introdução

A JizaiDev («nós») desenvolve e disponibiliza a aplicação Shopify «AltForge» (a «Aplicação»). Proteger e gerir corretamente as informações que os nossos utilizadores nos confiam é para nós uma responsabilidade essencial.

A Aplicação gera e faz a gestão, com recurso a inteligência artificial, do texto alt das imagens dos produtos e produz ainda um sitemap de imagens que submete ao Google Search Console e cujo desempenho em pesquisa analisa. Esta Política de Privacidade explica que informações recolhemos e conservamos, que informações enviamos para serviços externos, durante quanto tempo as guardamos e que direitos assistem ao utilizador.

02

Informações que recolhemos e conservamos

A Aplicação trata as informações seguintes, apenas na medida necessária ao seu funcionamento, e guarda-as na nossa base de dados (PostgreSQL alojado na Fly.io).

  • Informações da loja e de autenticação — O domínio da loja, o token de acesso da Shopify e a sessão de autenticação. Quando é utilizada uma sessão online da Shopify, inclui-se o nome, o endereço de e-mail e o idioma da conta do responsável pela loja.
  • Informações de produtos e imagens — ID e nome do produto, nome da variante, tipo de produto, nome do fornecedor, etiquetas, bem como o ID de cada imagem (recurso multimédia) e o respetivo texto alt atual.
  • Histórico de alterações do texto alt — O texto alt antes e depois de cada alteração e a origem da mesma (edição manual, geração automática, aplicação de uma sugestão, entre outras). Guardamo-lo para efeitos de auditoria.
  • Dados de desempenho em pesquisa — Data, URL da página, consulta de pesquisa, impressões, cliques, CTR e posição média, obtidos do Google Search Console. Trata-se de dados agregados e anonimizados pela Google, que não permitem identificar qualquer pessoa.
  • Estado do sitemap e da verificação de propriedade — O histórico de geração do sitemap, o número de entradas, o estado da submissão e o estado da verificação de propriedade do site. O XML do sitemap propriamente dito não é guardado na base de dados, mas em Redis.
  • Definições — O fornecedor de IA e o modelo utilizados, os modelos de texto alt, a ativação da geração automática, o plano subscrito e o número de gerações efetuadas. Se o utilizador configurar a sua própria chave de API de IA, essa chave é igualmente guardada.

A Aplicação não solicita qualquer âmbito de acesso (scope) relativo a clientes ou encomendas. Não tem acesso ao nome, ao e-mail, à morada, ao conteúdo da encomenda nem aos dados de pagamento dos compradores, nem os conserva.

03

Informações enviadas para a geração de texto alt por IA

Para gerar texto alt, propor melhorias e avaliar testes A/B, enviamos as informações seguintes ao fornecedor de IA selecionado. Este envio constitui a função central da Aplicação e ocorre quando o utilizador executa uma geração.

  • Imagem do produto — Enviamos a própria imagem do produto em causa. À OpenAI é transmitido o URL da imagem alojada no CDN da Shopify (reduzida a 512 px de largura) e, se não for possível obtê-la por essa via, os dados da imagem seguem diretamente. À Anthropic e ao Google Gemini os dados da imagem são sempre enviados diretamente.
  • Texto do produto — Nome do produto, nome da variante, tipo de produto, nome do fornecedor, até oito etiquetas e os exemplos definidos nos modelos de texto alt.
  • Consultas de pesquisa e métricas — Apenas quando o utilizador executa uma sugestão de melhoria baseada nos dados de pesquisa, enviamos as consultas, as impressões, os cliques, o CTR e a posição média da página em causa.
  • Metadados globais da loja — Apenas quando o utilizador recorre à função de sugestão de produtos, enviamos a lista dos tipos de produto, fornecedores, etiquetas (até 30) e nomes de coleções em uso na loja.

O destinatário é o fornecedor que o utilizador tiver escolhido no ecrã de definições (OpenAI, Anthropic ou Google). Uma vez que não recolhemos dados pessoais dos compradores, também nunca são enviados a um fornecedor de IA.

04

Informações obtidas e enviadas na integração com o Google Search Console

Quando o utilizador recorre às funções de submissão do sitemap, de verificação de propriedade do site e de recolha do desempenho em pesquisa, utilizamos as APIs da Google com base na sua autorização expressa, concedida através da respetiva conta Google.

Enviamos à Google o URL da montra da loja, o URL do sitemap gerado e o token utilizado na verificação de propriedade do site. Obtemos da Google as consultas de pesquisa, os URL das páginas, as impressões, os cliques, o CTR e a posição média, bem como o estado de processamento do sitemap.

Como método de verificação de propriedade, a Aplicação pode inscrever uma meta tag de verificação no tema da loja. Essa escrita só ocorre quando o utilizador executa a verificação e nunca altera o conteúdo dos produtos nem os textos da loja.

05

Finalidades do tratamento

  • Analisar as imagens dos produtos com recurso a IA e gerar e registar o respetivo texto alt.
  • Registar como traduções na Shopify o texto alt correspondente aos idiomas que não sejam o idioma principal da loja.
  • Gerar o sitemap de imagens e submetê-lo e acompanhá-lo no Google Search Console.
  • Propor melhorias ao texto alt, medir o seu efeito e realizar testes A/B a partir do desempenho em pesquisa.
  • Registar o histórico de alterações do texto alt para que o utilizador o possa consultar posteriormente.
  • Melhorar o funcionamento da Aplicação, analisar e resolver falhas e dar resposta aos pedidos de apoio.
06

Prazo de conservação e eliminação dos dados

As informações enumeradas no artigo 2.º não são destruídas a cada processamento: mantêm-se na nossa base de dados enquanto o utilizador utilizar a Aplicação. As imagens de produto utilizadas na geração do texto alt não são guardadas por nós — permanecem do lado da Shopify.

Quando a Aplicação é desinstalada, ou quando recebemos da Shopify um pedido de eliminação da loja (Shop Redact), eliminamos as sessões de autenticação, as definições da loja, a correspondência entre produtos e imagens, o histórico de alterações do texto alt, a contagem de utilizações de IA, o histórico de tarefas, os dados relativos ao sitemap e os tokens de autenticação da Google, incluindo a respetiva revogação junto da Google.

Em contrapartida, o histórico de desempenho em pesquisa e os registos de sugestões de melhoria, de medição de efeito e de testes A/B não estão, de momento, abrangidos por essa eliminação. Trata-se de dados estatísticos associados ao domínio da loja, que não contêm dados pessoais de compradores, mas que subsistem na base de dados após a desinstalação. Se pretender que sejam eliminados, contacte-nos através da via indicada no artigo 14.º.

Note-se ainda que o «período de conservação dos registos» associado a cada plano determina o intervalo de histórico apresentado no painel de administração e não implica a eliminação automática dos registos mais antigos.

07

Âmbito de acesso à API

A Aplicação solicita à Shopify os seguintes âmbitos de acesso (scopes).

  • read_products / write_products Leitura dos produtos e das imagens (recursos multimédia) e criação de produtos e adição de multimédia durante o carregamento em massa.
  • read_files / write_files Atualização do texto alt das imagens.
  • read_locales / read_translations / write_translations Obtenção dos idiomas suportados pela loja e registo, como tradução, do texto alt nos idiomas que não o principal.
  • read_content Leitura necessária para incluir no sitemap as imagens contidas nos artigos do blogue.
  • read_themes / write_themes Leitura e escrita necessárias para inscrever no tema a tag de verificação de propriedade do site da Google.

À Google solicitamos apenas dois âmbitos: o do Search Console (webmasters) e o da verificação de propriedade do site (siteverification). Não pedimos acesso ao Gmail, ao Drive, aos contactos nem a qualquer outro serviço Google.

08

Serviços externos utilizados

A Aplicação recorre aos seguintes serviços externos.

  • Shopify — Leitura e escrita de produtos, imagens, traduções e temas através da Admin API e dos webhooks.
  • Fly.io — Infraestrutura de alojamento da aplicação e da base de dados. A aplicação é executada na região de Tóquio.
  • OpenAI / Anthropic / Google — Geração do texto alt. O conteúdo enviado é o descrito no artigo 3.º e segue apenas para o fornecedor que o utilizador tiver escolhido no ecrã de definições.
  • Google Search Console / Site Verification — Submissão do sitemap, verificação de propriedade e recolha do desempenho em pesquisa (artigo 4.º).
  • Plataforma de apoio da JizaiDev (desk-api.jizai.dev) — Conservação das mensagens enviadas através do formulário de pedidos de funcionalidade e de reporte de erros da Aplicação, bem como das capturas de ecrã anexadas. O envio só ocorre por ação do utilizador.

Não utilizamos quaisquer serviços externos de publicidade ou de análise de tráfego. Refira-se ainda que o sitemap de imagens gerado é disponibilizado num URL acessível sem autenticação, para que os rastreadores dos motores de pesquisa o possam obter. Esse sitemap contém os URL e o texto alt das imagens dos produtos já publicados.

09

Comunicação de informações a terceiros

Não comunicamos as informações do utilizador a terceiros, salvo num dos casos seguintes.

  • Quando a divulgação seja imposta por lei.
  • Quando seja necessária para proteger a vida, a integridade física ou o património de alguém.
  • Quando o utilizador tenha dado o seu consentimento prévio.
  • Quando se trate do envio, nos limites definidos no artigo 8.º, aos serviços externos aí enumerados e indispensáveis ao funcionamento da Aplicação.

Nunca utilizamos estas informações para fins publicitários nem as vendemos ou partilhamos com serviços de marketing de terceiros ou com corretores de dados.

10

Direitos do utilizador

Relativamente às informações que conservamos, assistem ao utilizador os direitos seguintes.

Direito de acessoPode solicitar que lhe sejam comunicadas as informações que conservamos a seu respeito.
Direito de retificaçãoPode solicitar a correção de informações inexatas. O próprio texto alt pode ser corrigido a qualquer momento pelo utilizador, a partir do painel de administração da Aplicação.
Direito ao apagamentoPode solicitar a eliminação das suas informações. Como se indica no artigo 6.º, também eliminamos, mediante pedido, os dados que a desinstalação não apaga.
Direito à limitação do tratamentoPode solicitar que o tratamento das suas informações seja limitado. Com a desinstalação, qualquer tratamento posterior cessa de imediato.

A Aplicação está registada nos webhooks de privacidade da Shopify. Dado que foi concebida para não recolher nem conservar dados pessoais dos compradores, quando recebemos um pedido de acesso ou de eliminação de dados de clientes (Customer Data Request / Customer Redact) não detemos quaisquer dados de clientes a comunicar ou a eliminar. Quando recebemos um pedido de eliminação da loja (Shop Redact), eliminamos os dados nos termos do artigo 6.º.

11

Cumprimento da Google API Services User Data Policy

A utilização e a transferência para qualquer outra aplicação das informações que a Aplicação obtém a partir das APIs da Google respeitam a Google API Services User Data Policy, incluindo os requisitos de utilização limitada (Limited Use). Concretamente:

• Os dados obtidos das APIs da Google são utilizados exclusivamente para submeter o sitemap de imagens ao Google Search Console, verificar a propriedade do site e apresentar e analisar o desempenho em pesquisa no painel de administração da Aplicação.

• Não vendemos nem partilhamos com terceiros os dados obtidos.

• Não utilizamos os dados obtidos para publicidade nem para fins de marketing.

• Nenhuma pessoa lê os dados obtidos, salvo com o consentimento expresso do utilizador, por motivos de segurança, para cumprimento da lei ou quando os dados estejam agregados e anonimizados.

• Os dados de desempenho em pesquisa, incluindo as consultas, só são enviados a um fornecedor de IA quando o utilizador executa uma sugestão de melhoria do texto alt, e apenas para gerar essa sugestão, conforme se indica no artigo 3.º.

• O utilizador pode revogar a qualquer momento o acesso concedido à Aplicação a partir das definições da sua conta Google (myaccount.google.com). Se desinstalar a Aplicação, revogamos junto da Google os tokens que detivermos.

12

Transferências internacionais de dados

A aplicação é executada na região de Tóquio da Fly.io, mas as APIs dos fornecedores de IA e da Google podem processar os dados em servidores situados fora do Japão. As informações descritas nos artigos 3.º e 4.º são transferidas para o estrangeiro para esse efeito. Em qualquer dos casos, as comunicações são cifradas com SSL/TLS.

13

Medidas de segurança

Procuramos evitar acessos não autorizados, perdas de dados e fugas de informação através da cifragem das comunicações com SSL/TLS, da correção de vulnerabilidades nos servidores e da limitação dos acessos dentro da equipa de desenvolvimento.

Os tokens de autenticação da Google são guardados na base de dados cifrados com AES-256-GCM.

14

Alterações a esta política e contactos

Podemos atualizar esta política sempre que acrescentarmos funcionalidades ou a lei se alterar. Quando as alterações forem relevantes, atualizamos nesta página a data da última revisão e damos disso conta, nomeadamente através do painel de administração da Aplicação. Para questões sobre esta política ou sobre o tratamento das informações, e para pedidos de acesso ou de eliminação, contacte-nos através da via indicada abaixo.

mail

JizaiDev (responsável pelo desenvolvimento e pela operação da Aplicação)

Utilize o formulário de pedidos de funcionalidade e de reporte de erros disponível no painel de administração da Aplicação, ou a via de apoio acessível a partir da lista de aplicações da sua administração Shopify.

Fim do Documento