Política de Privacidade
Data de entrada em vigor: 18 de julho de 2026
Esta política explica quais dados são processados na arquitetura BYOK-only atual. O princípio central é não salvar contas, chaves API, histórico de chat nem dados de cálculo no banco de dados do servidor.
Dados processados
Os valores inseridos na calculadora ficam apenas no armazenamento do navegador para restauração temporária. Eles não são salvos no banco de dados do servidor.
As chaves API inseridas para usar IA não são salvas no banco de dados do servidor. Elas são criptografadas em um cookie HttpOnly de 24 horas e descriptografadas no servidor somente ao processar uma solicitação de IA.
O histórico de chat de IA não é salvo no banco de dados do servidor. Ele fica apenas durante a sessão do navegador e pode ser apagado quando a sessão de IA ou do navegador termina.
Escopo do banco de dados do servidor
O banco de dados RAG de referências públicas é usado somente para vetores e metadados de referência, com um papel somente leitura em produção. Contas, chaves API, histórico de chat e dados de cálculo não são salvos nesse banco de dados.
As avaliações opcionais de respostas de IA são salvas apenas no banco de dados de feedback separado descrito abaixo. Ele não compartilha o banco de dados RAG nem seu papel de acesso.
Feedback opcional sobre respostas de IA
Ao pressionar o botão de resposta útil ou não útil ao lado de uma resposta de IA concluída, o serviço envia a avaliação e os códigos de motivos predefinidos selecionados, o tipo de assistente, o idioma, os identificadores fixos do modelo e do harness, o estado de conclusão, uma faixa aproximada de tamanho e um identificador aleatório da resposta para um banco de dados de feedback separado. Tanto a avaliação quanto os motivos são opcionais.
A solicitação e a linha do banco de dados de feedback não incluem a pergunta, o texto da resposta, comentários em texto livre, a nota de resposta, valores do Sumário Estrutural, a chave API, identificadores de conta, o endereço IP nem o agente de usuário.
Para limitar abusos por solicitações repetidas, o serviço salva apenas uma chave de sessão unidirecional derivada com um segredo do servidor a partir do identificador aleatório da sessão de IA criptografada, junto com contadores de solicitações. Esses registros expiram em até 24 horas. Solicitações para salvar, alterar ou excluir uma avaliação são limitadas a 10 por minuto e 60 por sessão de IA.
A proteção automatizada contra abusos na hospedagem pode usar temporariamente o endereço IP ou características da conexão para limitar rajadas curtas de solicitações. O aplicativo não salva essas informações no banco de dados de feedback.
Pressionar novamente o botão selecionado durante a sessão atual do navegador remove a avaliação e seus códigos de motivos. Os metadados expiram em no máximo 180 dias e os registros expirados são removidos em lotes limitados.
Provedores externos de IA
Quando uma resposta de IA é solicitada, prompt, contexto atual do chat, resultados relevantes da calculadora e contexto de documentos de referência podem ser enviados a OpenAI.
O tratamento pela OpenAI segue seus termos e sua política de privacidade. A pessoa usuária deve revisar essas políticas antes de usar os recursos de IA.
Para limitar solicitações excessivas e repetidas ao chat de IA, o aplicativo mantém temporariamente, por no máximo uma hora na memória de execução do servidor, apenas uma chave de sessão unidirecional derivada do identificador aleatório da sessão de IA criptografada e os horários recentes das solicitações. Esse registro não inclui endereços IP, conteúdo do chat nem chaves API, e não é salvo em um banco de dados.
Retenção e exclusão
O cookie BYOK dura até 24 horas. Ao encerrar a sessão de IA, o cookie e o estado temporário do chat são apagados.
Dados da calculadora salvos no navegador permanecem até que a pessoa usuária os apague ou o armazenamento do navegador seja removido.
Contato
Para dúvidas sobre o serviço, erros ou segurança, contate mow.coding@gmail.com.