O Elegant Photo Cleaner não coleta nada: nenhuma foto, nenhum nome de arquivo e nenhum hash sai da sua máquina. Desligue a internet e confira — o aplicativo continua funcionando por completo, e um teste automático reprova o build se um cliente de rede aparecer no código.
O Elegant Photo Cleaner não coleta nada. Suas fotos são analisadas no seu computador e nunca saem dele.
Ele lê as pastas que você aponta, calcula assinaturas matemáticas de cada foto (dHash, pHash, distância de Hamming, variância do Laplaciano, dados EXIF), agrupa as parecidas em pilhas e mostra por que duas fotos estão juntas. Tudo localmente, com o processador da sua máquina e os codecs do próprio Windows.
Não existe upload. Não existe servidor nosso. Não existe conta de usuário. Você pode desligar a internet e o aplicativo continua funcionando por completo — essa é a maneira mais simples de verificar esta política.
Isso não é só uma promessa de texto: o repositório tem um teste de arquitetura que varre todo o código que embarca (motor, aplicativo e design system) e reprova o build se aparecer HttpClient, WebClient ou Socket em qualquer lugar. Não há cliente de rede no produto — não porque prometemos, mas porque um portão automático não deixa entrar.
Não há analytics, não há rastreadores e não há SDK de terceiros dentro do aplicativo. (Sobre o site que publica esta política, veja "Este site", mais abaixo.)
Todas passam pela API do próprio Windows (Windows.Services.Store), e nenhuma transmite conteúdo ou metadados dos seus arquivos. São cinco, e só estas:
Se a Store estiver indisponível, o aplicativo mantém o acesso já concedido (comportamento fail-open): uma falha de rede nunca tranca o seu trabalho.
Há ainda links que o aplicativo pode abrir no seu aplicativo da Store — e link não é conexão nossa: quem navega é a Store, se e quando você clicar. São a página do produto, a página de avaliações (quando o diálogo do item 5 não está disponível nesta versão do Windows) e a busca pela extensão de codec que falta na sua máquina (por exemplo, "HEIF Image Extensions", quando você tem fotos HEIC e o Windows não sabe abri-las).
O aplicativo não contém nenhum outro cliente de rede — nem HTTP, nem atualizador próprio. As atualizações são entregues pela Microsoft Store. O pacote pede uma única permissão, runFullTrust, e nenhuma capability de rede.
Esta política também é publicada em elegantfe.com/privacy-photo-pt. A seção abaixo é só sobre o SITE — o aplicativo continua sem telemetria nenhuma.
O site é uma página estática de apresentação, hospedada em um provedor externo. Ele usa o Google Analytics para medir a audiência de forma agregada (quais páginas são visitadas e de onde vêm os acessos), o que pode envolver cookies e identificadores do Google — os detalhes estão na política de privacidade do Google. Não usamos esses dados para identificar você, não vendemos dados e não há outros pixels de terceiros. O navegador também guarda a sua preferência de idioma (no localStorage), que fica apenas no seu aparelho, e o provedor de hospedagem mantém os próprios registros de acesso, como qualquer servidor web. Ao entrar, um aviso discreto deixa você aceitar a medição ou ficar só com o essencial, e a escolha pode ser mudada a qualquer momento.
Em %AppData%\ElegantPhoto (a pasta que o perfil do Windows pode levar — são arquivos pequenos, legíveis e versionados):
settings.json — idioma, tema, escala de texto, "reduzir movimento", as pastas que você escolheu analisar, o degrau de semelhança e a regra de qual foto fica.pins.json — a sua decisão: quais fotos você fixou para ficar e quais classes de evidência você já revisou. Decisão humana nunca mora só no catálogo, justamente para sobreviver a qualquer auto-cura do banco.journal/<execução>.jsonl — o diário de desfazer. Ele registra, ANTES de qualquer arquivo se mover, o que se pretende fazer: os caminhos que vão para a Lixeira, quem fica no lugar deles e o resultado real de cada item. É ele que permite desfazer uma faxina, inclusive na abertura seguinte.postsweep-undo.json — o de→para das ofertas do pós-faxina (arrumar por data, renomear pelo EXIF), gravado antes do lote pelo mesmo motivo.license.dat — a data do primeiro uso e se houve compra.growth.json — uma contagem de dias distintos de uso, usada uma única vez para decidir se o convite de avaliação aparece.window.json, suite.json, undo-offer.json — tamanho e posição da janela, avisos da suíte já dispensados e ofertas de desfazer já recusadas.logs\app.log — um diário técnico local: tipo do erro, mensagem, pilha e o contexto que o próprio código nomeia. Ele é rotacionado por tamanho (~1 MB) e nunca sai deste computador. O aplicativo mostra o caminho dele na janela "Sobre", para você abrir e ler.Em %LocalAppData%\ElegantPhoto (a pasta LOCAL, que nunca é sincronizada com nenhum servidor):
catalog.db — o catálogo do acervo, em SQLite. Ele guarda, por foto: o caminho, o tamanho, a data de modificação, os dados do EXIF (dimensões, câmera, data de captura, orientação), os hashes (SHA-256 e um hash dos primeiros 16 KB), as assinaturas perceptuais e uma tira de prova de 32×32 em tons de cinza (cerca de 1 KB) derivada da imagem — é ela que permite reconhecer "a mesma foto, girada". É uma redução matemática, não uma cópia visível da sua foto.thumbs\ — as miniaturas de 128 px (JPEG, ~4 KB cada) que a grade mostra, para o aplicativo não redecodificar o acervo inteiro cada vez que você rola a tela.Por que o catálogo fica em %LocalAppData% e não em %AppData%: %AppData% é a pasta que redes corporativas sincronizam com o servidor, e um catálogo de dezenas de MB do seu acervo não tem por que sair da sua máquina — além de o banco em modo WAL sobre uma pasta de rede ser um convite à corrupção.
As duas pastas são descartáveis. O catálogo e as miniaturas são reconstruíveis: apagá-los não custa uma foto sequer — custa uma nova varredura. Você pode apagar tudo a qualquer momento desinstalando o aplicativo ou excluindo essas pastas.
Quando o aplicativo é instalado pela Microsoft Store, ele grava dois pequenos arquivos em %LOCALAPPDATA%\Publishers\b511j8cvt05p6\ElegantSuite\ — pasta que o Windows concede aos aplicativos do mesmo publicador e que só eles leem. Eles são gravados havendo ou não outro aplicativo Elegant instalado, porque a pasta existe justamente para que um irmão possa lê-los depois. Numa instalação sem pacote, nada é gravado ali. Os dois arquivos são:
Nenhum caminho de ARQUIVO sai daí — só de pasta. O irmão precisa saber "nesta pasta há N fotos repetidas"; ele não precisa saber quais são. É cache local, reconstruível, que não entra em backup nem em roaming.
Na direção contrária, o aplicativo lê dessa mesma pasta, quando existe, o banco de hashes que o Elegant File Explorer já calculou — só para não recalcular o que já foi calculado. Leitura oportunista: ausente ou ilegível, o aplicativo faz a conta sozinho e ninguém percebe.
Só os que você pede, e sempre num lugar que você escolhe:
.efephoto) e o relatório em CSV, quando você clica em exportar;efephoto://v1/run?job=scan), um relatório de texto gravado ao lado da pasta varrida. Esse modo só lê — não existe verbo de ativação, protocolo ou linha de comando que apague qualquer coisa neste aplicativo.Nada é sobrescrito: nome repetido ganha sufixo.
O Elegant Photo Cleaner nunca altera o conteúdo de uma foto sua. O único verbo destrutivo do produto é mandar para a Lixeira do Windows, e ele só acontece a partir de um plano exibido, revisado classe por classe e aprovado por você. Exclusão permanente não existe no aplicativo — nem como opção escondida, nem como caixinha para marcar. As únicas chamadas de exclusão que existem nos fontes tocam o log do próprio aplicativo e os arquivos de configuração dele — nenhuma toca uma foto sua —, e estão numa lista branca comentada uma a uma, que um teste de arquitetura confere a cada compilação. Qualquer chamada nova reprova o build.
Duas ressalvas, ditas porque são verdade:
E o desfazer depende de os arquivos ainda estarem na Lixeira: se você a esvaziou, não há função que os traga de volta — e o aplicativo diz isso, em vez de fingir.
O aplicativo não é direcionado a crianças e não coleta dados de ninguém, inclusive de menores.
Como não coletamos, não armazenamos e não tratamos dados pessoais seus, não há o que solicitar, corrigir, exportar ou excluir conosco. Os dados de compra e instalação ficam com a Microsoft, sob a Declaração de Privacidade da Microsoft.
Se esta política mudar, a data no topo será atualizada e a nova versão será publicada na página do produto e distribuída com o aplicativo. Uma mudança que passe a coletar qualquer dado seria anunciada de forma destacada — mas o compromisso do produto é não coletar.