Engenharia de Privacidade

Segurança Biométrica & Mapeamento Antropométrico

Arquitetura de processamento descentralizado, inteligência na borda (*Edge AI*) e proteção criptográfica.

1. Processamento Local na Borda (WebAssembly & GPU)

A validação de enquadramento facial, inclinação de cabeça e iluminação é executada 100% no navegador do usuário utilizando a biblioteca MediaPipe Face Landmarker compilada em WebAssembly.

O stream contínuo de vídeo da câmera nunca é transmitido para os nossos servidores durante o processo de posicionamento. Apenas uma única fotografia estática é capturada quando o usuário atinge os critérios ideais e autoriza expressamente o envio.

2. Consentimento Livre e Esclarecido

Antes de qualquer acionamento dos sensores de imagem do dispositivo, a cliente é apresentada a um termo de consentimento explícito, detalhando a finalidade única de simulação estética visagista, em total alinhamento com o Art. 7º e 11º da LGPD (Tratamento de Dados Biométricos Sensíveis).

3. Criptografia em Trânsito e em Repouso

🔐 TLS 1.3 / HTTPS

Todos os dados transmitidos entre o smartphone do cliente e os servidores são protegidos por criptografia de ponta a ponta com certificados de alta segurança.

🛡️ AES-256 no Repouso

Os arquivos temporários armazenados no bucket de storage são criptografados a nível de bloco e acessíveis unicamente por URLs assinadas de curta duração.

4. Rotina Automatizada de Descarte (Purge 7 Dias)

Implementamos rotinas automáticas de expurgo em nível de banco de dados (gatilhos e tarefas agendadas via PostgreSQL). Após 7 dias da criação da análise:

  • A selfie original e as imagens intermediárias são deletadas de forma definitiva.
  • Nenhum vetor biométrico ou matriz de pontos faciais é mantido associado à identidade civil do lead.
  • Permanecem apenas os metadados agregados para o histórico de atendimento do salão (nome, telefone e diagnóstico em texto).