As respostas que você envia
O fluxo gratuito processa as respostas de estilo e compra escolhidas por você e uma observação opcional. Elas são enviadas ao servidor da RingMatcher somente quando você solicita um resultado e são usadas para criar e validar esse resultado.
Imagens opcionais e processamento por IA
As fotos são opcionais e uma foto do rosto nunca é exigida. Até três imagens são reduzidas no navegador e podem passar pelo servidor da RingMatcher para o provedor de IA configurado naquela solicitação. A RingMatcher não salva intencionalmente os arquivos enviados. Configurações de retenção zero e recusa de coleta são solicitadas, mas a infraestrutura, os termos e as obrigações legais do provedor continuam aplicáveis.
As instruções permitem apenas pistas visuais de design e proíbem identificação ou inferência de características sensíveis. Textos ou instruções dentro da imagem são ignorados.
Links compartilhados
Um link compartilhado contém no fragmento da URL o resultado visível, a rota de diamante escolhida, a faixa de orçamento e o idioma do conteúdo. Nunca contém os arquivos de imagem enviados. Qualquer pessoa com o link pode ler as informações codificadas; revise antes de enviar.
Um fragmento limitado pode transferir os campos visíveis do briefing para o buscador de varejistas. Ele não é enviado com a requisição HTTP da página e é retirado da barra de endereço após a importação, mas quem possuir o link ainda não importado poderá lê-lo.
Native app data, purchases, and recovery (authoritative English disclosure)
This native-app section is the authoritative English disclosure. The surrounding translated text may not yet describe every native-app behavior.
A questions-only Ringprint in the native app is created on the device, so those answers do not leave the device for matching. If you add up to three photos, the app re-encodes them and sends the device-resized images, their context labels, the questionnaire answers, the content locale, and a random installation identifier through RingMatcher for that request. Cookies are omitted. RingMatcher then sends the answers and images to OpenRouter, the configured AI gateway, with zero-data-retention and data-collection-denial settings requested. RingMatcher does not intentionally persist the match request body or uploaded image files, and saved Ringprints never contain a photo file or image payload. OpenRouter, any routed model provider, and their infrastructure, terms, and legal obligations still apply.
The app stores saved Ringprints in AsyncStorage, including the questionnaire answers, optional note, generated result, locale, source, timestamps, and image-analysis counts. Paid-plan snapshots, generated guidance, setup inputs, and tool activity are also stored in AsyncStorage; source snapshots omit the free-form Ringprint note. These records are app-local but are not encrypted by AsyncStorage. Photo files are excluded. A random installation UUID and purchase capabilities—including draft and access tokens, obfuscated purchase-binding identifiers, and a Google Play purchase token after billing—are stored separately with device-only SecureStore settings.
On Android, RingMatcher disables app backup and excludes its app files, databases, preferences, and device-to-device transfer domains from backup rules. This is intended to keep local Ringprints, plans, and purchase capabilities off Android backup and migration services. Other operating-system, device-administration, forensic, or user-initiated copying behavior is outside RingMatcher's control.
If you choose Report this result, the app sends RingMatcher the result identifier, visible result title, summary and rationale, the selected report reason, an optional note, the content locale, and the random installation identifier in a request header. The service uses the installation identifier and network address to enforce an hourly report limit. It writes the report content, reason, optional note, locale, a generated report identifier, and the receipt time to structured deployment logs so the report can be reviewed. Those report logs do not intentionally include the raw installation identifier or network address; their retention follows the deployment logging configuration. Reporting is optional and does not affect saved Ringprints or paid access.
Starting a Google Play checkout sends RingMatcher the selected pack, random installation UUID, local Ringprint identifier, and a SHA-256 digest of the Ringprint—not the questionnaire answers, uploaded photos, or generated plan. The server persists a digest of the installation identifier, the Ringprint identifier and digest, generated draft/access identifiers, product and pack identifiers, obfuscated Google Play binding identifiers, capability hashes, and timestamps. Claiming a purchase sends the raw Google Play purchase token to RingMatcher so it can be verified with Google Play. The server persists a digest of that token, and may persist an order-ID digest and purchase-completion timestamp; it does not write the raw purchase or order token to its purchase-state file.
The protected Google Play app-review path sends the reviewer access code and random installation UUID to RingMatcher. The server compares a one-way code digest, enforces network and installation limits, and persists only the code digest, installation digest, synthetic draft/claim/access identifiers, pack and product identifiers, and timestamps—not the plaintext review code. It returns signed, expiring plan capabilities to device-only SecureStore. This review path does not open billing or create a charge.
An unclaimed purchase draft expires after 7 days. After a successful claim, its draft and replay-claim record become eligible for pruning when that same 7-day draft capability expires. Paid access expires after 30 days for Shortlist or Complete Plan and after 90 days for Together Plan. Expired eligible rows are pruned atomically during later purchase-state maintenance, such as a subsequent draft creation or purchase grant; there is no background deletion timer. Unexpired drafts and access records are not evicted to make room for newer records.
Saved Ringprints and completed paid plans remain on the device until you remove them, the bounded local history replaces older Ringprints, app storage is cleared, or the operating system removes the app data. Removing a completed paid plan also asks SecureStore to delete its associated capability. A plan with an unfinished purchase is protected from ordinary removal because the local draft may still be needed for Google Play recovery. RingMatcher has no user account or cross-device plan library: clearing local app data, removing protected credentials, changing devices, or uninstalling can make a consumed one-time purchase or its generated plan impossible to recover. Contact contact@ringmatcher.com for privacy or server-record deletion questions.
Limites de solicitações, medição própria e logs técnicos
O servidor pode derivar de um endereço de rede uma chave temporária de limitação mantida apenas na memória. A RingMatcher registra marcos próprios do funil na página inicial, na criação do Ringprint, em compartilhamentos e downloads, no checkout opcional e nos fluxos dos pacotes pagos e no localizador de varejistas. O contrato permite somente o nome do evento, slugs de guia permitidos, valores fixos de origem, canal, pacote, status, destino do CTA, posicionamento do CTA ou localidade, booleanos e contagens ou pontuações limitadas. Exclui respostas do questionário, orçamentos, notas, texto de direção gerado, URLs ou caminhos de página arbitrários, destinos em texto livre, identificadores de pagamento, mensagens ou pilhas de erro, dados pessoais e texto arbitrário.
Os eventos do localizador de varejistas também podem incluir um tipo fixo de compra e o ID de um varejista do catálogo revisado pela RingMatcher.
Após um clique de um guia para o questionário, o armazenamento da sessão do navegador pode manter somente estes valores de atribuição: o slug permitido do guia, a localidade e o posicionamento do CTA, além de metadados técnicos de versão e expiração. A atribuição é aceita por até 30 minutos e consumida uma única vez em uma solicitação de Ringprint atribuída. Um registro expirado é ignorado e removido no próximo acesso; o armazenamento da sessão também termina com a aba ou sessão do navegador. Esses dados não contêm respostas do questionário, orçamentos, fotos, dados de contato nem identificadores de conta ou usuário.
Os eventos aceitos são gravados apenas em logs estruturados da implantação do servidor. A RingMatcher não os envia a um serviço de análise de terceiros nem os mantém em um banco de dados dedicado; a retenção depende da configuração de logs da implantação. Os eventos não incluem identificador de conta ou de usuário. O uso técnico de IA também pode ser registrado sem respostas do questionário ou fotos enviadas.
Pacotes pagos e Stripe
Os pacotes pagos opcionais usam a Stripe para processar um pagamento único. A RingMatcher envia à Stripe o e-mail do recibo, o pacote escolhido, o valor e a moeda definidos pelo servidor e identificadores gerados da solicitação e do PaymentIntent. O Payment Element da Stripe coleta os dados de pagamento; a RingMatcher não recebe nem armazena o número completo do cartão ou o código de segurança.
Os metadados da Stripe contêm apenas identificadores gerados, o estado do pagamento e do cumprimento e um hash unidirecional vinculado ao acesso do navegador, nunca respostas do questionário, fotos, notas privadas ou conteúdo do relatório. Cookies HttpOnly e SameSite de cada pacote podem durar até 100 dias, e um registro de pagamento pendente pode permanecer por até 30 dias no armazenamento local desse navegador. Os termos e a política de privacidade da Stripe se aplicam.
No site de produção, as sessões de relatórios pagos são mantidas em um volume protegido do servidor e restauradas após reinicializações e implantações rotineiras. As sessões de Shortlist e Complete Plan expiram após 30 dias; as de Couple’s Edition, após 90 dias. A RingMatcher pode excluir uma sessão antes ao concluir uma solicitação de exclusão.
O que a RingMatcher não vende
A RingMatcher não vende anéis nem dados pessoais. Se contas, pagamento, análise, armazenamento ou provedores de modelos mudarem, esta página deverá ser revista antes da oferta pública do serviço alterado. Envie dúvidas de privacidade para contact@ringmatcher.com.