VERSÃO DE 05/10/2026

Política de privacidade.

1. Dados tratados

Conta: e-mail, hash da senha, situação de verificação e datas. Pagamento: nome, e-mail, telefone, CPF/CNPJ informado, identificadores da transação, valor e situação. Uso: chave identificada por hash, modelo, tokens, créditos, latência, erros e identificador da requisição. Segurança: sessões, limites, eventos administrativos e endereço IP reduzido a um hash nos contadores temporários.

2. Conteúdo das chamadas

Esta aplicação não grava prompts nem respostas no banco. O conteúdo é transmitido ao provedor escolhido para produzir a resposta e pode passar pela memória do servidor durante streaming. As políticas do provedor upstream também se aplicam ao processamento.

3. Finalidades e bases

Os dados são usados para executar o contrato, autenticar contas, calcular consumo, confirmar pagamentos, prevenir fraude e abuso, responder suporte e cumprir obrigações legais. Comunicações de marketing exigem fundamento e mecanismo de oposição próprios; esta versão não inclui rastreadores de marketing.

4. Compartilhamento

Dados necessários podem ser enviados ao processador PIX CyberHub, ao provedor de e-mail, à hospedagem, ao PostgreSQL gerenciado e aos provedores de modelos habilitados. O operador deve listar seus fornecedores reais e respectivos países antes do lançamento.

5. Retenção e segurança

Senhas usam Argon2 e chaves são armazenadas como HMAC, sem possibilidade de recuperação. Sessões, tokens de e-mail e contadores expiram e são removidos pelo worker. Metadados financeiros, ledger e auditoria devem seguir o prazo fiscal e de defesa de direitos definido pelo operador. Backups e logs devem ser protegidos e ter retenção documentada.

6. Direitos do titular

O titular pode solicitar confirmação de tratamento, acesso, correção, portabilidade quando aplicável, informação sobre compartilhamento, oposição e eliminação nos limites legais. Para exercer direitos, escreva para privacidade@example.invalid. A identidade poderá ser confirmada antes da resposta.

7. Cookies

O console usa apenas cookie de sessão essencial, marcado como HttpOnly e SameSite. Esta versão não inclui analytics, publicidade ou cookies de terceiros; se isso mudar, esta política e o mecanismo de consentimento devem ser atualizados antes da ativação.

8. Incidentes e contato

Suspeitas de acesso indevido devem ser comunicadas a privacidade@example.invalid. O operador avaliará contenção, impacto e notificações conforme a LGPD e outras normas aplicáveis.