Política de Privacidade
Esta Política de Privacidade descreve como o Leo Creations (leocreations.com.br) coleta, utiliza e protege as informações dos usuários ao acessar nossos serviços.
1. Informações coletadas
Podemos coletar as seguintes categorias de informações:
- Dados de conta: conforme a forma de login escolhida — Google (nome, e-mail, foto), e-mail e senha (a senha é guardada pelo Firebase com hash scrypt salgado, no servidor — nunca a vemos nem armazenamos em texto), link mágico no e-mail (sem senha), ou telefone (guardamos o número para autenticar; o SMS de verificação pode gerar tarifa da sua operadora). Em alguns jogos, uma sessão anônima temporária pode ser criada só para participar da partida (sem dados pessoais).
- Dados de uso: pontuações, progresso e preferências dentro dos projetos (ex.: RNG 3D, NeonBattle, TV Finder favoritos).
- Conteúdo do usuário (eBits): projetos de edição de vídeo — os cortes e as três camadas da linha do tempo (elementos, vídeo e áudio), com os textos, imagens, vídeos sobrepostos, músicas e efeitos que você colocou, mais as configurações de facecam, cenário e color grade — e, opcionalmente, o arquivo de vídeo completo. Todos esses dados são criptografados antes do upload com AES-GCM 256-bit usando uma chave derivada da sua conta Google + segredo local. Servidor não tem acesso ao conteúdo.
- Dados de assinatura: seu plano ativo, data de início e renovação, e contadores mensais: AI Points consumidos (1 AI Point = 1 ação de IA executada — pedidos compostos cobram proporcionalmente), Cubes usados (1 Cube = 10 MB de storage), Takes, Legends e Props do eBits, e downloads do mês. Esses dados ficam guardados de forma associada à sua conta, no banco de dados do site.
- Andamento das gerações de IA: enquanto a IA trabalha, guardamos na sua conta apenas o estágio e a contagem do trabalho em curso (por exemplo: "escrevendo, 4 de 8"), para desenhar o indicador de progresso na tela. O conteúdo que está sendo gerado NÃO fica guardado aí, e esse registro é apagado quando você inicia a geração seguinte.
- Uso de IA (TV Finder, eBits, RNG 3D, QuizArena, Bolão da Copa): consultas enviadas pelos recursos de IA (recomendação/filtro/agente de TV, os recursos de vídeo do eBits (cortes por IA, transcrição, legendas e tradução de legenda, capítulos, título/resumo/hashtags, melhores momentos e trechos de enchimento), geração de missões diárias do RNG 3D, o tema que você digita para gerar um quiz no QuizArena e, no Bolão, resumo/sugestão/curiosidade do jogo e análise do ranking) são processadas no nosso servidor. O texto da consulta — no Bolão, dados do jogo e do seu grupo (times, placares, palpites e classificação) — vai pro Google Gemini através de chaves de API guardadas num cofre de segredos gerenciado (jamais expostas ao navegador). NÃO armazenamos o conteúdo das consultas após a resposta; só contabilizamos número de chamadas e total de tokens (para quota mensal e custo).
- Rastreio de preços de TV: se você usar a feature "Rastrear preço", armazenamos no seu registro particular de acompanhamento o id da TV, último preço observado e seu preço-alvo. A cada 3 horas o nosso servidor consulta o preço público via API do Mercado Livre (gratuita, sem cookies seus) e, quando o preço cair pra seu alvo, cria uma notificação no seu registro particular de alertas. Otimizações: dedup por produto, batches paralelos, e o servidor só grava quando o preço muda. Você pode parar o rastreio a qualquer momento.
- Notificações push (FCM — Firebase Cloud Messaging): se você autorizar, registramos o token FCM do seu dispositivo num registro de dispositivos ligado à sua conta e enviamos notificações push mesmo com o site fechado via
firebase-messaging-sw.js(service worker). As permissões podem ser revogadas a qualquer momento nas configurações do navegador. Tokens inválidos (device desinstalado) são limpos automaticamente. - Cancelamento de assinatura: o cancelamento é feito por você na página de planos e vai direto para a Cakto — não passa por aprovação de ninguém. Guardamos na sua conta a data do cancelamento e qual plano foi cancelado, para saber até quando o acesso vale.
- Bolão da Família (Copa): se você usar o Bolão, guardamos na ficha de membro do grupo do Bolão o seu nome de exibição, avatar (emoji), seleção do coração, palpite de campeão e seus palpites de placares, além do grupo de que você participa. Esses dados ficam visíveis para os outros membros do mesmo grupo familiar (é a graça do bolão). Cada pessoa só escreve os próprios palpites; você pode sair do grupo ou apagar seus dados a qualquer momento. Sem dinheiro real — nenhum dado financeiro é coletado. Os jogos e placares vêm de uma fonte pública de dados esportivos (TheSportsDB): nós apenas lemos resultados públicos das partidas — nenhum dado pessoal seu é enviado a ela. Se você ativar as notificações do Bolão (por aparelho), guardamos num registro por aparelho a inscrição de push do navegador e quais categorias você ligou (lembrete de palpite, começo do jogo, gols ao vivo, resultado e — se você criou um grupo — movimentações). Isso permite que os avisos saiam do nosso servidor mesmo com o site fechado. Cada aviso vai só pro seu próprio aparelho; ninguém notifica ninguém, e você desliga cada categoria quando quiser.
- Identificador da assinatura: guardamos o código que a Cakto dá a cada assinatura. Ele serve para saber a qual assinatura se refere cada aviso de pagamento que recebemos — sem ele, o cancelamento de uma assinatura antiga poderia derrubar um plano novo que você acabou de pagar. Quando você troca de plano e fica com duas assinaturas por um período, é esse código que diz qual é a que vale. Não é um dado de cartão nem de cobrança.
- Verificação de estudante: se você assinar o plano Estudante, guardamos o endereço institucional usado na confirmação, o domínio dele e a data. A confirmação é feita entrando com a conta do Google da instituição: nós recebemos do Google apenas o endereço e a confirmação de que ele é seu — nunca a senha, e nenhum acesso a e-mails, arquivos, agenda ou qualquer outro conteúdo dessa conta. Guardamos também um código embaralhado (hash) do endereço, que serve só para impedir que o mesmo e-mail institucional seja usado em duas contas. Cancelando o plano, você pode pedir a remoção desses dados pelo suporte.
- Dados técnicos: endereço IP e logs básicos de erro (retenção máxima de 30 dias).
2. Como usamos as informações
- Autenticar e identificar o usuário dentro dos projetos.
- Salvar progresso e pontuações no leaderboard global.
- Salvar e sincronizar projetos do eBits entre dispositivos (sempre criptografados).
- Sincronizar favoritos do TV Finder.
- Controle de assinatura e quota: verificar seu plano vigente e cobrar créditos de IA do seu pacote mensal (resetam dia 1). O registro do seu plano pode guardar um campo por produto, já que a estrutura nova de planos é separada por produto — é o mesmo dado de assinatura de sempre, só organizado assim.
- Processamento IA: enviar consultas para o Google Gemini exclusivamente para retornar recomendações/cortes/filtros e, no Bolão da Copa, resumos/sugestões/curiosidades e análise do ranking. Ao usar a IA do Bolão, enviamos ao provedor apenas dados do jogo e do seu grupo (times, placares, palpites e a classificação/pontuação) — o necessário pra gerar a resposta. As respostas são geradas por IA e podem conter erros. As chaves de API ficam num cofre de segredos gerenciado — nunca expostas ao seu navegador.
- Dados esportivos (Bolão da Copa): jogos, placares e o minuto ao vivo vêm de fontes públicas (TheSportsDB e API-Football). Nenhum dado pessoal seu é enviado a elas — buscamos apenas dados das partidas. As chaves de API ficam num cofre de segredos gerenciado, nunca no seu navegador.
- Melhorar a experiência e corrigir problemas técnicos.
Não vendemos, alugamos nem compartilhamos dados pessoais com terceiros para fins comerciais. Os pagamentos são processados pela Cakto, gateway independente com política de privacidade própria: os dados de cartão são digitados no ambiente dela e nunca passam pelos nossos servidores — não recebemos, não vemos e não guardamos número de cartão. Da compra recebemos de volta apenas o e-mail usado, o identificador do pedido e da assinatura, e qual plano foi contratado — o suficiente para liberar o seu acesso e para você poder cancelar.
3. Armazenamento e segurança
Os dados são armazenados em infraestrutura gerenciada do Google Cloud, com regras de segurança que garantem que cada usuário acessa apenas seus próprios dados. Utilizamos HTTPS em todas as comunicações.
Criptografia zero-knowledge (eBits): projetos do eBits e vídeos enviados à nuvem são criptografados no seu navegador com AES-GCM 256-bit antes de serem enviados. A chave é derivada de:
- UID + e-mail + nome da sua conta Google (estáveis)
- Segredo local de 32 bytes armazenado no IndexedDB do seu dispositivo (não sai do device)
- Salt aleatório de 32 bytes por save (gerado pelo navegador)
- 500.000 iterações PBKDF2 + SHA-256 (recomendação OWASP 2023)
O servidor (Firebase) recebe apenas o blob criptografado opaco — sem acesso à chave, é matematicamente impossível descriptografar os dados.
Preferências do TV Finder (encriptadas): as respostas do quiz que você dá no TV Finder são salvas no seu navegador (localStorage) criptografadas com AES-GCM 256-bit. A chave é derivada do seu UID Google + salt fixo do app via PBKDF2 (100k iterações). O Firebase nunca recebe esses dados — eles ficam só no seu dispositivo. A IA do TV Finder só consegue ler quando você ativa explicitamente a opção "IA pode ler minhas preferências" em /settings (padrão: desativado). Mesmo assim, os dados são decriptados na hora do pedido, enviados por HTTPS ao nosso servidor, usados apenas em memória para responder, e não ficam guardados lá. Se você desativa a opção, a IA pede a sua permissão dentro do site toda vez que precisar dessas preferências — você decide caso a caso.
4. Cookies e armazenamento local
Usamos apenas armazenamento e cookies essenciais (login e segurança). Não há rastreamento, publicidade ou perfilamento. Detalhes completos na nossa Política de Cookies. Em resumo:
- localStorage: preferências de sessão, tema, idioma, consentimento de cookies, configurações de cada projeto (ex.: no Bolão, o tema escolhido e o código do seu grupo ativo, pra abrir direto nele).
- IndexedDB: (a) sessão do Firebase Auth; (b) segredo local de 32 bytes pra criptografia eBits; (c) cache do vídeo importado pra restaurar projeto sem re-upload.
- Histórico das imagens criadas com IA: nos apps de criação, as últimas imagens que a IA gerou para você ficam no armazenamento do seu próprio navegador (IndexedDB), vinculadas à sua conta. Não são enviadas aos nossos servidores, as mais antigas saem sozinhas e você pode apagar qualquer uma quando quiser.
- sessionStorage: estado temporário de autenticação OAuth.
- Cookies do Google reCAPTCHA: definidos pelo Google ao usar o reCAPTCHA, para distinguir humanos de bots.
Mostramos um aviso de cookies no rodapé na primeira visita; ao continuar você concorda com esses cookies essenciais.
5. Proteção anti-bot e antifraude (reCAPTCHA + App Check)
Pra evitar bots, abuso e custos indevidos, usamos o reCAPTCHA do Google em duas camadas, além de limites próprios:
- reCAPTCHA v3 (invisível) via Firebase App Check: roda em background em todas as páginas e protege o banco de dados, as funções e o storage. Não exibe quebra-cabeças.
- reCAPTCHA v2 ("Não sou um robô") no login por e-mail: você marca uma caixa que analisa seu comportamento/movimento. Pra humano normal é só um clique; o desafio de imagens só aparece se o comportamento parecer de robô.
- Limite de criação de contas por IP: para impedir criação em massa, limitamos o número de contas novas por endereço IP por dia (guardamos só um contador por IP/dia, sem associar a você).
- Proteção de SMS: o login por telefone tem limites diários/mensais e pode ser pausado, para evitar abuso (SMS pumping) e proteger o orçamento.
- O Google coleta dados técnicos (dispositivo, comportamento do mouse, IP) exclusivamente pra calcular se você é humano; só recebemos um token de validação, não dados identificáveis. Não usamos o reCAPTCHA pra rastrear você entre sites. Política do Google: policies.google.com/privacy.
6. Formas de login (Google, e-mail, link, telefone)
- Google (OAuth): autoriza apenas os escopos
openid email profile. Não acessamos senhas, Gmail, agenda, Drive, fotos nem qualquer outro dado do Google. - E-mail e senha: a senha é processada e armazenada com hash forte (scrypt, salgado) pelo Firebase, no servidor. Nunca a vemos nem guardamos legível.
- Link mágico (sem senha): enviamos um link de acesso único ao seu e-mail; ele expira após o uso.
- Telefone (SMS): guardamos seu número para autenticar. O código vai por SMS e pode haver cobrança da operadora.
- A sessão é renovada automaticamente pra mantê-lo logado; você pode sair a qualquer momento.
7. Direitos sob a LGPD (Lei 13.709/2018)
Como titular dos dados, você tem direito a:
- Confirmação e acesso: saber se temos dados seus e quais são (artigo 18, I e II).
- Correção: corrigir dados incompletos ou inexatos (artigo 18, III).
- Anonimização ou bloqueio de dados desnecessários (artigo 18, IV).
- Portabilidade: receber seus dados em formato estruturado (mediante solicitação por e-mail).
- Exclusão: apagar todos os dados pessoais a qualquer momento.
- Revogação de consentimento: parar de usar o site a qualquer momento sem ônus.
- Reclamação à ANPD: www.gov.br/anpd.
Como exercer:
- Apagar saves individuais: botão 🗑 na lista de projetos do app.
- Apagar dados locais: Configurações → Conta → "Limpar dados locais".
- Exclusão completa da conta: Configurações → "Deletar conta" (ou por e-mail). Removemos seu login, seus dados e seus arquivos em até 7 dias.
8. Retenção de dados
Os dados são mantidos enquanto a conta estiver ativa. Após exclusão, removemos tudo em até 7 dias úteis (exceto logs anonimizados retidos por até 30 dias pra detecção de fraude, conforme artigo 16, II da LGPD).
9. Banimento
Em caso de violação dos Termos de Serviço, podemos suspender (banir) ou excluir contas. Banimento desabilita o login mas preserva os dados pra eventual desbanimento. Exclusão é irreversível. Detalhes em /terms, seção 8.1.
10. Menores de idade
Nossos serviços não são direcionados a menores de 13 anos. Não coletamos intencionalmente dados de crianças. Usuários entre 13 e 17 anos devem ter consentimento dos responsáveis. Assinaturas pagas só por maiores de 18 anos.
11. Transferência internacional de dados
Os dados ficam armazenados em data centers do Google Cloud predominantemente nos EUA e na União Europeia, sob padrões SOC 2 / ISO 27001 e Cláusulas Contratuais-Padrão (SCCs) da UE.
12. Suíte AI Docs — dados que tratamos
- O que você cria (documentos, apresentações, planilhas, formulários e quadros) fica guardado na sua conta e é acessível apenas por você — salvo o que você escolher compartilhar.
- Quando você usa a IA, enviamos ao provedor do modelo apenas o necessário para atender ao pedido: o texto do que você pediu e, nas edições, o trecho ou o conteúdo que será alterado. Não enviamos seu e-mail, sua senha nem dados de pagamento.
- Medição de uso: registramos a quantidade de tokens consumidos e os AI Points debitados, para controlar a cota do seu plano. É um número — não guardamos cópia do conteúdo enviado à IA para essa finalidade.
- Arquivos importados são lidos no seu próprio navegador para virar conteúdo editável. As exportações também são geradas no seu dispositivo.
- Imagens de terceiros: quando o conteúdo gerado inclui fotos, elas são carregadas por link de bancos públicos externos. Ao exibi-las, seu navegador se conecta a esses serviços, que podem registrar esse acesso conforme as políticas próprios deles.
- Bônus de boas-vindas (20 AI Points): para que o bônus seja concedido uma única vez por conta, guardamos no servidor um registro mínimo ligado à sua conta: a data em que foi concedido, a data de validade e quantos pontos já foram usados. São números e datas — nenhum conteúdo seu. Esse registro é somente leitura para você e não pode ser alterado pelo navegador; é ele que impede uma segunda concessão.
- Controle remoto da apresentação: ao iniciar uma apresentação, criamos uma sessão temporária com um código de entrada, o número do slide atual e, nos planos que têm o recurso, a posição do ponteiro (duas coordenadas dentro do slide) enquanto você o usa. Serve só para a tela principal acompanhar o controle. A posição é sobrescrita a cada movimento e apagada com a sessão — não guardamos histórico de onde você apontou.
11-A. Cofre — criptografia ponta a ponta (opcional)
- Ao ligar o cofre, o conteúdo das suas criações passa a ser cifrado no seu navegador com AES-GCM 256 antes de sair do aparelho. Recebemos e guardamos apenas o texto cifrado, e não temos como abri-lo.
- A chave é gerada no seu aparelho e fica nele. Guardamos apenas cópias embrulhadas: uma pela sua chave de acesso e uma por cada código de recuperação (PBKDF2-SHA256). Nem a chave de acesso nem os códigos são enviados ou armazenados por nós — sem eles, o que está guardado é inútil, inclusive para nós.
- Recurso em BETA, sinalizado como tal na interface.
- Não temos como recuperar o seu conteúdo se você perder a chave de acesso e os códigos de recuperação. Isso é consequência direta do desenho: qualquer mecanismo de recuperação nosso seria também um mecanismo de acesso nosso. Por isso o app pede o cadastro de uma segunda chave de acesso, em outro aparelho.
- Chave de acesso (passkey): se você cadastrar uma, guardamos apenas o identificador público dela e mais uma cópia embrulhada da chave do cofre. O segredo que abre esse embrulho é derivado dentro do seu autenticador (Face ID, Touch ID, Windows Hello) por uma função do padrão WebAuthn e nunca é enviado a nós. Não recebemos, não vemos e não armazenamos biometria — a leitura do rosto ou da digital acontece no seu aparelho e nem o navegador tem acesso a ela.
- Permanecem legíveis, por necessidade de funcionamento: título, datas e tamanho. Formulários publicados e itens compartilhados não são cifrados, porque terceiros precisam lê-los. Nesses dois casos o app avisa antes e pede confirmação: sai do cofre apenas aquele item, e os demais continuam cifrados. Arquivos que você exporta também saem em formato normal, pra abrir em qualquer programa.
- Limite honesto sobre a IA: ao usar a IA sobre um conteúdo cifrado, o seu aparelho o descriptografa e o envia naquele pedido ao nosso servidor e ao Google Gemini — sem isso a IA não teria o que ler. Não guardamos esse texto depois da resposta. O cofre protege o conteúdo em repouso; o instante do processamento continua sendo o mesmo de qualquer pedido de IA.
- Você vê o que está cifrado. Com o cofre ligado, o app mostra, app por app, quantas criações estão cifradas e se todas continuam abrindo, e permite cifrar de uma vez o que ainda estiver em formato legível. O conteúdo segue editável normalmente: ele é aberto no seu aparelho e cifrado de novo ao salvar.
- Desligar não destrói nada. Ao desligar, o conteúdo cifrado é devolvido ao formato legível antes de a chave ser apagada. Se algum item não puder ser devolvido naquele momento, o desligamento é interrompido e a chave é mantida — para que nada fique cifrado sem chave.
11-B. Arquivos anexados à IA (plano Max)
- O arquivo nunca sai do seu aparelho. Quando você anexa um arquivo a um pedido de IA, o texto dele é extraído no seu próprio navegador. Só esse texto — nunca o arquivo — segue junto do pedido.
- Esse texto é usado apenas para gerar a resposta daquele pedido. Não guardamos o arquivo, não guardamos o texto extraído e não usamos nada disso para treinar modelo.
- Como qualquer pedido de IA do site, o conteúdo é processado no nosso servidor e enviado ao Google Gemini através de chaves guardadas em cofre de segredos. Contabilizamos apenas o número de chamadas e o total de tokens (para quota e custo).
- Há limites de quantidade e tamanho por pedido, e o texto anexado conta como entrada — por isso influencia quantos AI Points o pedido custa.
- Você escolhe o que anexa. Evite enviar dado pessoal sensível de terceiros em um anexo.
11-C. Materiais de estudo (site e vídeo)
- O nosso servidor abre o endereço que você colar — site ou vídeo do YouTube — para conferir que ele existe, responde e é uma página de texto. O acesso parte do nosso servidor, não do seu aparelho; o site de destino registra esse acesso conforme a política dele, e não enviamos nada seu (nem sua conta, nem seus dados) para lá.
- Só abrimos páginas públicas por http/https. Endereços de rede interna são recusados, e não contornamos login, paywall ou proteção de nenhum site.
- No caso de site, quem lê a página é a IA. Enviamos ao Google Gemini o endereço, mais um trecho curto do começo da página caso o endereço não abra para ele, e é o próprio Gemini que acessa a página para responder. Ou seja: além do nosso servidor, o provedor de IA também acessa aquele endereço, e o site de destino pode registrar esse acesso. Continuamos não mandando nada seu junto.
- Com vídeo é diferente: aí o texto da legenda é colhido pelo nosso servidor e segue no pedido, porque não há página para a IA ler.
- Não guardamos esse material no servidor. Ele é usado apenas para o seu estudo, fica no seu aparelho dentro da sessão de estudo e some quando você reinicia o estudo. Na sua conta salvamos só a ficha da fonte (tipo, título e endereço), nunca o conteúdo.
- O material conta como entrada do pedido de IA e por isso influencia o custo em AI Points. Quando a IA abre um site, o conteúdo daquela página também conta como entrada.
12-A. Perfis
- Os perfis são criados e nomeados por você (nome, cor e ícone). Guardamos essa lista na sua conta e no aparelho, mais uma etiqueta em cada criação dizendo a qual perfil ela pertence. Nada além disso.
- Não é perfilamento de comportamento. Não usamos perfis para inferir interesses, segmentar você, exibir publicidade nem alimentar qualquer tipo de rastreamento.
- Perfil organiza, não protege: quem entrar na sua conta continua vendo tudo, em qualquer perfil. Trocar a etiqueta de uma criação não move, copia nem altera o conteúdo dela.
- Cada perfil lista somente as criações dele; o que não tem perfil fica em "Tudo". É filtro de exibição, não exclusão: "Tudo" sempre mostra o seu acervo inteiro.
- Apagar um perfil apaga só a etiqueta — nenhuma criação é apagada.
13. Compartilhamento e colaboração
- Ao compartilhar ou colaborar, o conteúdo escolhido fica acessível a quem você autorizou. Enquanto a colaboração está ativa, mostramos aos participantes seu nome e foto de perfil e em qual trecho você está editando, para evitar edições conflitantes.
- Ao abrir um item compartilhado, ele passa a aparecer na sua lista de colaborações. Você pode removê-lo dessa lista quando quiser.
- Respostas de formulários ficam visíveis somente para quem criou o formulário. Um respondente nunca vê a resposta de outro.
- Perguntas condicionais: quando uma pergunta só aparece conforme a resposta de outra, guardamos apenas o que estava visível no envio. Se você responder algo e depois mudar a resposta que fez a pergunta sumir, aquele dado não é enviado nem armazenado.
- Notas do apresentador (AI Slides): são parte da sua apresentação e seguem a mesma proteção dela. Não são mostradas a quem assiste nem a quem abre um link de visualização — só a você, no editor, no controle remoto e no arquivo que você exportar.
- Nota das provas (AI Forms): quando o formulário está em modo prova, guardamos junto da resposta a pontuação obtida e a pontuação máxima daquele envio. Quem respondeu vê apenas a própria nota; quem criou a prova vê as notas de todas as respostas.
- Gráficos da planilha (AI Sheets): são desenhados no seu próprio navegador a partir dos dados que já estão na planilha. Nenhum dado sai do aparelho para gerar o gráfico, e a imagem baixada não passa por nossos servidores.
- Quem cria a colaboração pode encerrá-la a qualquer momento; a partir daí ninguém mais edita.
14. Programa de Testers
- Se você solicitar participação, guardamos seu nome, e-mail e a justificativa que você escreveu — apenas para avaliar o pedido. Não exigimos mais que o app esteja instalado nem que as notificações estejam ligadas, e não guardamos essa informação como condição de entrada.
- Sendo aprovado, guardamos também a cota concedida e a data de término, para aplicar o benefício e encerrá-lo automaticamente.
- Feedbacks que você enviar (texto, tipo e em qual aplicativo estava) são lidos pelo responsável pelo site e usados para corrigir problemas e melhorar os produtos.
- Notificações são opcionais: se você ligar, servem apenas para avisar sobre a aprovação, o fim do período e novidades para teste. Você pode revogar a permissão no seu navegador a qualquer momento, sem perder a participação.
- Você pode pedir a exclusão desses dados a qualquer momento pelos canais de contato desta política.
15. Tarefas agendadas
- Ao criar uma tarefa recorrente, guardamos o que você pediu que a IA faça, a frequência, o horário e qual documento é o alvo, junto do resultado da última execução (deu certo, foi pulada por falta de saldo, ou o documento não existe mais).
- No horário marcado, o servidor lê o conteúdo atual daquele documento e envia ao provedor de IA apenas o necessário para cumprir o pedido — do mesmo modo que acontece quando você aciona a IA manualmente. Não guardamos cópia desse conteúdo depois da resposta.
- Você pode pausar ou apagar uma tarefa a qualquer momento; apagando, os dados dela são removidos.
15-A. Imagens no quadro (AI Frames)
- A imagem que você põe no quadro é reduzida no seu próprio aparelho e guardada dentro do quadro, na sua conta — do mesmo jeito que os post-its. Não vai para um armazenamento de arquivos separado.
- Não enviamos essas imagens ao provedor de IA em nenhum momento. A IA do quadro trabalha só com o texto dos itens.
- Só você e quem você convidar para colaborar veem o quadro. Apagar o item apaga a imagem; apagar o quadro apaga tudo.
- Metadados da foto original (localização, aparelho) não são preservados: a redução gera uma imagem nova, sem eles.
15-B. Geração de imagem com IA (Brushes)
- Quando você gera uma imagem, enviamos ao provedor de IA apenas a descrição que você digitou e a qualidade escolhida. O conteúdo do seu documento, planilha, slide, formulário ou quadro não é enviado junto.
- A imagem que volta é entregue direto a você, dentro do app. Não guardamos cópia da imagem no nosso servidor e ela só passa a existir em algum lugar quando você escolhe inseri-la no seu material ou baixá-la.
- Guardamos apenas quantas imagens você gerou no mês, que é o que faz o contador de Brushes funcionar. Não guardamos as descrições que você escreveu.
- O provedor de IA trata a descrição conforme as políticas dele. Nada disso treina modelo por nossa iniciativa.
- Quando você pede a versão sem fundo, o recorte é feito dentro do seu navegador — essa etapa não passa por servidor nenhum, nem pelo nosso.
15-B2. Ditado ao vivo: o som da sua voz
- Microfone: ele só é ligado quando você toca em começar a falar, e é desligado ao parar ou ao fechar a barra do ditado. Enquanto está ligado, um ponto vermelho e o tempo decorrido ficam visíveis na tela.
- Para onde vai o som: do seu navegador direto para o provedor de inteligência artificial, que devolve o texto. É isso que permite o texto aparecer enquanto você fala.
- O áudio não passa pelos nossos servidores: nem o som, nem a transcrição ficam gravados em lugar nenhum por nossa iniciativa. O que fica é apenas o texto que entrou no seu documento, salvo junto com ele como qualquer coisa que você digitasse.
- Autorização temporária: para abrir a sessão, nosso servidor troca a nossa credencial por uma autorização de vida curta, válida só para a transcrição. Ela é entregue ao seu navegador e vence sozinha.
- O que guardamos: apenas quanto tempo a sessão ficou aberta e o tamanho do texto transcrito, que é o que faz a cobrança em AI Points funcionar. O tamanho é uma contagem de caracteres; o conteúdo do que foi dito não é guardado.
- Opções do ditado: as suas escolhas ficam guardadas apenas neste aparelho. Três delas — pontuação, idioma da fala e palavras difíceis — precisam viajar com o pedido para valer na transcrição; as outras nunca saem do seu navegador.
- Palavras difíceis: quando você preenche essa lista, os termos vão junto com o pedido ao provedor de inteligência artificial, apenas para melhorar a transcrição. Por isso, não escreva ali dados que você não queira enviar.
- Tradução ao vivo: quando você escolhe traduzir, o texto já transcrito de cada frase é enviado ao provedor de inteligência artificial para ser traduzido, e volta como texto. É o mesmo caminho de qualquer outro pedido de inteligência artificial do site: o conteúdo passa pelo nosso servidor, não fica guardado nele, e as chaves de acesso ficam em cofre de segredos. O áudio continua não sendo gravado.
- Recurso em BETA: o ditado ao vivo ainda está em desenvolvimento. Isso não muda nada do que está descrito aqui sobre o seu áudio e as suas opções — o áudio continua não sendo gravado por nós, e as opções continuam guardadas apenas no seu aparelho.
- Políticas do provedor: o provedor de inteligência artificial trata o áudio conforme as regras dele. Nada disso treina modelo por nossa iniciativa.
15-C. Tirar o fundo de uma imagem
- Este é o único recurso em que uma imagem sua é enviada ao provedor de IA. Ela vai para que ele identifique onde está o assunto principal e devolva um contorno — e vai reduzida, para trafegar menos.
- Não guardamos a imagem, nem a que você enviou nem a recortada. O contorno também não é armazenado: ele é usado na hora, no seu navegador, e descartado.
- Do nosso lado fica registrado apenas quantos recortes você fez no mês, que é o que faz o limite funcionar.
- Quando o recorte é feito pelo método local, por cor de fundo, nada sai do seu aparelho.
- O provedor trata a imagem conforme as políticas dele. Nada disso treina modelo por nossa iniciativa.
15-D. Desfazer e refazer
- Os passos do desfazer ficam somente na memória do seu navegador, enquanto a criação está aberta. Não são enviados nem guardados por nós, e somem quando você fecha.
15-E. Menu de opções dentro dos editores
- Nas áreas de edição, o menu do aplicativo substitui o do navegador, e no celular ele abre segurando o dedo. É só interface: nada é coletado, enviado ou guardado por causa disso.
- Em campos de texto o menu do sistema é mantido, para você não perder colar e corretor ortográfico.
15-F. Pesquisa na web (Pro e Max)
- Quando você marca a pesquisa na web, o assunto que você digitou é enviado ao buscador do provedor de IA para encontrar páginas sobre ele. O conteúdo da sua criação não é enviado.
- Guardamos apenas quantas buscas foram feitas, que é o que faz o contador de AI Points funcionar. Não guardamos o que você pesquisou nem as páginas que voltaram.
- As páginas usadas são mostradas junto do resultado. A partir daí valem as políticas de quem publicou cada página.
16. Ensino adaptativo (AI Frames)
- Ao iniciar uma aula, guardamos o estado dela: o tema que você escolheu, o nível em que está, o número do passo, um resumo curto do que já foi ensinado e quantos checkpoints você acertou. Serve para você continuar de onde parou.
- A cada passo, enviamos ao provedor de IA o tema, esse resumo, a sua última resposta e o que já está no quadro — o necessário para a próxima parte da aula. Não guardamos cópia disso depois da resposta.
- O estado da aula fica na sua conta e também no navegador, para abrir rápido. Só você lê e escreve. Encerrar a aula apaga esses dados nos dois lugares.
- Nos modos prova e flashcards guardamos apenas o placar — sua melhor nota, quantas provas fez e quantos cartões você marcou como já sabidos. Não guardamos as questões nem as suas respostas depois que a tela é fechada.
- Mantemos também um histórico curto de temas estudados (os últimos, com nível e melhor nota), só no seu dispositivo, para você acompanhar o próprio progresso. Dá para apagar esse histórico a qualquer momento, por um botão dentro da própria tela de progresso.
- Nada disso é usado para treinar modelos de IA.
17. Alterações nesta política
Podemos atualizar esta política periodicamente. Alterações significativas serão comunicadas por e-mail e/ou banner no Hub. A data de "Última atualização" sempre reflete a versão atual.
Contato
Dúvidas sobre privacidade? Entre em contato: leo.lucchesi12@gmail.com