PRÉ-LANÇAMENTO · PRIVACIDADE
Aviso de privacidade
Esta página descreve o que a implementação atual do guideguIA realmente armazena ou envia. Ela evita propositalmente afirmar práticas que ainda não estejam sustentadas pelo produto ou pela estrutura jurídica.
Responsável e contato de privacidade
Os dados do responsável ainda não estão configurados nesta versão pré-lançamento.
Dados de conta e autenticação
Se você criar uma conta, a autenticação é processada pelo Supabase Auth. A aplicação pode armazenar seu e-mail, nome de exibição e idioma preferido. Login social pode envolver o provedor OAuth escolhido por você.
Dados do Consultor de IA
O Consultor armazena as respostas necessárias para analisar um projeto e gerar um resultado. Consultas de visitante usam um token temporário de acesso para permitir retomada segura. Ao entrar na conta, a consulta ativa de visitante pode ser associada com segurança à conta usando esse token temporário; após a associação bem-sucedida, o token de visitante é revogado.
Preferências de e-mail
E-mails de marketing são opcionais. A implementação atual registra se você aceitou ou retirou o consentimento. Criar uma conta não ativa marketing automaticamente.
Armazenamento no navegador
Para dar continuidade às consultas de visitante, o navegador mantém no armazenamento local o identificador da consulta e um token temporário de acesso. A expiração local acompanha a janela deslizante do servidor (atualmente renovada para no máximo 7 dias após um uso bem-sucedido) e nunca ultrapassa o limite máximo de 30 dias desde a criação. O resumo do projeto usado na passagem do Consultor para o Prompt Builder fica apenas no armazenamento de sessão da aba atual. Rascunhos de ida e volta do Prompt Builder e handoffs de recomendação também usam entradas de sessão únicas, limitadas à aba, que são removidas depois de consumidas. Resumos antigos encontrados no armazenamento persistente são migrados para fora dele. Esses valores apoiam o fluxo do produto e não substituem autenticação de conta.
Registros de segurança e operação
O serviço mantém registros limitados de requisições e operação usados para limite de uso, idempotência, monitoramento, diagnóstico e segurança. Quando um visitante inicia uma consulta, a camada de proteção contra abuso em produção pode processar o endereço IP da requisição no edge e derivar um identificador pseudônimo protegido por chave para aplicar limite de uso; o IP bruto não é gravado nas tabelas da aplicação guideguIA por esse fluxo. Sistemas internos de monitoramento não ficam expostos diretamente a usuários públicos.
Prestadores de serviço
A implementação atual usa Supabase para banco de dados, autenticação e Edge Functions. A proteção antiabuso no início de consultas de visitante foi desenhada para usar Cloudflare Turnstile; o navegador recebe um desafio público e o servidor envia a Cloudflare o token do Turnstile e o IP da requisição para verificação. Se você escolher login social, o provedor escolhido também processa a autenticação conforme os próprios termos. Outros prestadores de produção precisam ser documentados aqui antes do lançamento.
Retenção técnica aplicada atualmente
Consultas de visitante expiram no máximo 30 dias após a criação e são removidas por uma rotina diária de retenção. Logs de requisição do Consultor com mais de 30 dias são apagados pela mesma rotina. Dados associados a uma conta conectada permanecem ligados à conta até que a consulta correspondente ou a própria conta seja excluída pelos controles atuais do produto.
Suas escolhas e direitos
Você pode alterar a preferência opcional de e-mail na sua conta, apagar a consulta atual do Consultor pela tela de resultado e excluir permanentemente sua conta pela página da conta após confirmar o e-mail. A exclusão remove o usuário de autenticação e os dados do guideguIA vinculados a esse usuário pelas relações atuais do banco. Fluxos mais amplos de solicitação de dados, o contato do responsável e os direitos aplicáveis ainda precisam ser concluídos antes do lançamento público.