Política de privacidade
Última atualização: 20 de maio de 2026
Bill-splitter ajuda um grupo a dividir uma conta de restaurante a partir de uma única foto do recibo. Esta página descreve exatamente o que coletamos, o que fica no seu dispositivo, por quanto tempo guardamos qualquer coisa, e como nos contatar.
O que fica no seu navegador
- A foto do recibo (ou PDF) que você envia. O processamento de imagem e o OCR rodam num Web Worker no seu dispositivo.
- O texto OCR bruto que o Tesseract produz dessa imagem.
- Metadados EXIF, coordenadas GPS, dispositivo de captura — nada disso é lido nem enviado.
- Seu nome de exibição e seu ID de usuário por
sessão são salvos no
localStoragedo seu dispositivo para você não precisar redigitar o nome e para que uma breve desconexão não perca suas escolhas. Você pode apagá-los a qualquer momento pelos controles de dados de site do seu navegador.
O que chega ao nosso servidor
Quando quem escaneia toca Compartilhar com amigos, o objeto Recibo estruturado é enviado para que outros participantes vejam os itens a dividir. Esse objeto contém:
- Nomes de itens, quantidades e preços.
- O total do recibo e (quando presentes) os valores de imposto e gorjeta.
- O nome do estabelecimento como aparece no recibo.
- A moeda e a data impressa no recibo.
Enquanto a sessão está ativa, o servidor também rastreia o nome de exibição de cada participante, os itens que ele reivindicou, e um ID de usuário anônimo atribuído pelo servidor. Nunca é solicitado nem armazenado nenhum email, telefone ou informação de pagamento.
Por quanto tempo guardamos
- Cada sessão expira 30 minutos após a criação. Tudo que foi enviado é então permanentemente apagado do disco.
- Se todos se desconectarem, a sessão também é removida 5 minutos após o último participante sair, o que acontecer primeiro.
- O anfitrião também pode tocar Escanear novo recibo a qualquer momento, o que apaga imediatamente a sessão atual e desconecta todos.
Não há arquivo, backup nem log de recibos passados.
Logs
Os logs do servidor são limitados a metadados operacionais não sensíveis: ID da sessão, número de participantes, número de eventos de reivindicação, tempo de requisição e traces de erro. O conteúdo do recibo — nomes de estabelecimentos, nomes de itens, preços — nunca é escrito em qualquer arquivo de log. Isso é imposto tanto pelo código (cada linha de log passa por um sanitizador) quanto por um teste automatizado na nossa suíte de backend.
Cookies e analytics
Não definimos nenhum cookie de terceiros até você tocar Aceitar no banner de cookies. Até você escolher, nenhum script de analytics ou publicidade é carregado — o site funciona bem ignorando o banner.
Se você aceitar, os seguintes carregam:
- Google Analytics 4 — telemetria anonimizada de visualizações de página e eventos (arquivo enviado, sessão criada, usuário entrou, sessão fechada). Nenhum conteúdo do recibo é jamais enviado.
- Google AdSense — um único banner mostrado na página inicial, antes de qualquer sessão ser criada. AdSense coloca os próprios cookies para frequency capping e personalização; consulte a política do Google para o que isso implica.
Você pode revisitar sua escolha a qualquer momento pelo link Preferências de cookies no rodapé. Rejeitar (ou apagar sua decisão) impede que ambos os scripts carreguem em visitas subsequentes.
Doações
Se você quiser apoiar o site, o link de doação abre uma página Checkout Stripe hospedada numa nova aba. A Stripe gerencia diretamente os dados de pagamento — nunca vemos os dados do seu cartão, e a política de privacidade da Stripe se aplica a esse fluxo.
Segurança
- Todo o tráfego entre seu navegador e o servidor é criptografado em TLS (HTTPS).
- As URLs de sessão são tokens aleatórios de 256 bits gerados por um PRNG criptográfico. Não podem ser adivinhados.
- O servidor valida cada reivindicação e rejeita mensagens que permitiriam um participante reivindicar mais unidades de um item do que o recibo realmente tinha.
Crianças
Bill-splitter é destinado a uso adulto geral. Não processa conscientemente dados de crianças com menos de 13 anos (ou a idade equivalente na sua jurisdição). Se você acredita que um menor usou o site, contate-nos e apagaremos qualquer sessão ativa associada ao relato.
Alterações
Se esta política mudar de forma material, atualizaremos a data Última atualização no topo desta página. Como não existem contas, não temos como notificar os usuários individualmente — verificar esta página é o único registro autoritativo.
Contato
Perguntas, denúncias ou pedidos de exclusão: [email protected].