Política de privacidade
Em vigor desde . Versão 1.2 (prazos de guarda revistos).
O essencial, em quatro frases:
O texto que você manda moderar é transmitido para a OpenAI, nos Estados Unidos, e não fica guardado nos nossos servidores. O histórico das suas moderações fica só no seu navegador, e você apaga quando quiser. A gente guarda o seu e-mail, a contagem de quantas mensagens você usou e o necessário para cobrar a assinatura. Este site não usa cookie nenhum enquanto você não autorizar.
- 1. Quem trata os seus dados
- 2. Encarregado de dados
- 3. Quais dados a gente trata
- 4. O conteúdo das suas mensagens
- 5. O histórico fica no seu navegador
- 6. Com que base legal
- 7. Com quem compartilhamos
- 8. Transferência internacional
- 9. Por quanto tempo guardamos
- 10. Seus direitos
- 11. Segurança
- 12. Cookies e medição de audiência
- 13. Crianças e adolescentes
- 14. Se acontecer um incidente
- 15. Mudanças nesta política
1. Quem trata os seus dados
O controlador dos dados pessoais tratados pelo Second Thought é Aeternis Sistemas Ltda, CNPJ 60.922.442/0001-17, com sede em Rua Cândido Lamy Filho, 185/2, Bairro Fátima 3, Pouso Alegre/MG, CEP 37555-015.
Esta política se aplica ao site second.aeternis.com.br, à extensão de navegador e à API do serviço.
2. Encarregado de dados
Para exercer direitos ou tirar dúvidas sobre o tratamento dos seus dados, fale com o nosso encarregado (DPO): dpo@aeternis.com.br.
A gente responde em até 15 dias, prazo previsto na LGPD para os pedidos de confirmação e acesso.
3. Quais dados a gente trata
| Dado | Para quê | De onde vem |
|---|---|---|
| Identificar a conta, fazer login, enviar avisos de cobrança e de limite | Você, no cadastro | |
| Senha | Autenticação. Guardamos apenas o hash: a senha em si não é armazenada e não pode ser recuperada por nós | Você, no cadastro |
| Tokens de acesso | Permitir que a extensão converse com a API sem pedir sua senha toda hora. Guardados apenas como hash | Gerados pelo sistema |
| Contagem de uso | Saber quantas mensagens você já usou no ciclo e aplicar o limite do plano. É contagem e data, não conteúdo | Gerado a cada moderação |
| Endereço IP | Limitar tentativas de login e abuso, só em memória, sem gravar. Agregamos endereços IPv6 por faixa. A única exceção gravada é o acesso ao painel administrativo, inclusive tentativas recusadas, que fica na trilha de auditoria | Sua conexão |
| Identificador de cliente e assinatura na Asaas | Vincular a sua conta ao pagamento e saber se a assinatura está ativa | Asaas, ao contratar |
O que a gente não coleta: número de cartão de crédito (fica com a Asaas), sua lista de contatos, suas conversas do WhatsApp, mensagens que você recebeu, e nenhum dado de navegação em outros sites.
4. O conteúdo das suas mensagens
Esta é a parte mais importante do documento, então ela vem sem rodeio.
Quando você aciona a moderação, o texto que está na caixa de mensagem é enviado ao nosso servidor e, de lá, para a OpenAI, que opera o modelo de linguagem que faz a reformulação. A resposta volta pelo mesmo caminho até a sua tela.
Nesse percurso:
- o conteúdo não é gravado em banco de dados nosso;
- o conteúdo não é usado para treinar modelos, nem nossos nem de terceiros;
- o conteúdo não é lido por pessoas da Aeternis no curso normal da operação;
- o que fica registrado do lado do servidor é que uma moderação ocorreu, quando, e de qual conta — não o que foi escrito.
A OpenAI trata esse conteúdo conforme as políticas dela para clientes de API. A retenção temporária do lado deles, quando existe, tem a finalidade de detectar abuso.
Consequência prática: não use a moderação em mensagens que contenham senha, dado de cartão, número de documento, informação de saúde, segredo profissional ou dado pessoal de terceiros que você não possa compartilhar. Uma vez transmitido, o texto saiu do seu computador.
5. O histórico fica no seu navegador
A extensão pode guardar um histórico das últimas mensagens que você moderou, para você consultar depois. Ele vem desligado: só é gravado se você ligar a opção em “Minha conta › Preferências”. Ligado, fica exclusivamente no armazenamento local do seu navegador.
Esse histórico nunca é enviado para os nossos servidores. A gente não consegue ler, não consegue recuperar se você perder, e ele não entra em backup nosso. Desinstalar a extensão leva o histórico junto.
Como funciona: com a opção ligada, cada moderação é gravada e o histórico guarda as 100 mais recentes. Você pode buscar, apagar uma mensagem ou apagar tudo na página de histórico da extensão. Desligar a opção impede novas gravações; o que já estava guardado continua lá até você apagar.
Se você divide o computador com outras pessoas, leve isso em conta: quem abrir a extensão nesse navegador vê as suas últimas moderações.
6. Com que base legal
A LGPD exige que todo tratamento tenha uma base legal. As nossas:
- Execução de contrato (art. 7º, V): cadastro, autenticação, moderação das mensagens, controle de saldo e cobrança. Sem isso não há como entregar o serviço.
- Obrigação legal (art. 7º, II): guarda de registros fiscais das transações.
- Legítimo interesse (art. 7º, IX): segurança da plataforma, prevenção a fraude e limitação de abuso. Nesses casos tratamos o mínimo necessário, como o IP agregado.
- Consentimento (art. 7º, I): medição de audiência no site e comunicações que não sejam sobre a sua conta. Você pode retirar a qualquer momento, sem prejuízo ao serviço.
7. Com quem compartilhamos
A gente não vende dado pessoal, não troca por serviço e não compartilha para publicidade de terceiros. O compartilhamento é o estritamente operacional:
| Quem | O que recebe | Para quê |
|---|---|---|
| OpenAI | O texto da mensagem a ser moderada | Gerar a versão reformulada |
| Asaas | Dados de cobrança e identificação do cliente | Processar pagamento e assinatura |
| Provedor de infraestrutura | Dados hospedados no servidor | Manter a aplicação e o banco de dados no ar |
Também podemos compartilhar dados mediante ordem judicial ou requisição de autoridade competente, nos limites da lei.
8. Transferência internacional
O processamento das mensagens acontece em servidores da OpenAI nos Estados Unidos. Isso configura transferência internacional de dados, prevista no art. 33 da LGPD.
A transferência é necessária para a execução do contrato que você celebra conosco — é literalmente o serviço que você contratou — e está amparada no art. 33, VI. Ao usar a moderação, você está ciente desse envio.
9. Por quanto tempo guardamos
| Dado | Prazo | Por quê |
|---|---|---|
| Conta e e-mail | Enquanto a conta existir | Prestar o serviço |
| Registros de uso | 12 meses | Controle de limite e suporte |
| Sessões de login (sem IP) | 6 meses após o vencimento | Segurança: investigar uso indevido da conta |
| Trilha de auditoria do painel administrativo (com IP) | 12 meses | Segurança: saber quem acessou dados de clientes |
| Registros fiscais e de pagamento | 5 anos | Obrigação fiscal e prazo do Código de Defesa do Consumidor |
| Conteúdo das mensagens | Não é guardado | Ver seção 4 |
Ao excluir a conta, apagamos ou anonimizamos os dados que não estivermos obrigados a manter por lei. O que permanecer fica restrito à finalidade legal que justifica a guarda.
10. Seus direitos
O artigo 18 da LGPD garante a você o direito de:
- confirmar se tratamos dados seus e acessar esses dados;
- corrigir dado incompleto, inexato ou desatualizado;
- pedir anonimização, bloqueio ou eliminação de dado desnecessário ou tratado fora da lei;
- pedir a portabilidade dos seus dados a outro fornecedor;
- eliminar dados tratados com base no seu consentimento;
- saber com quem compartilhamos seus dados;
- ser informado sobre a possibilidade de não consentir, e o que isso acarreta;
- revogar o consentimento;
- opor-se a tratamento feito com base em legítimo interesse.
Para exercer qualquer um deles, escreva para o encarregado (seção 2). A gente não cobra por isso e não exige justificativa.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
11. Segurança
Medidas que estão em uso hoje:
- senhas guardadas com algoritmo de hash próprio para senha, com custo configurável;
- tokens de acesso e de sessão guardados apenas como hash, nunca em texto puro;
- tráfego cifrado por HTTPS entre o seu navegador, a extensão e a nossa API;
- limitação de tentativas de login por e-mail e por endereço, para conter ataque de força bruta;
- sessões revogáveis: encerrar a sessão invalida a cadeia de renovação, e o reuso de um token já rotacionado derruba a sessão inteira;
- origens de acesso à API restritas às nossas próprias páginas e à interface do WhatsApp Web.
Nenhum sistema é perfeitamente seguro, e quem promete isso está mentindo. O que a gente promete é tratar segurança como trabalho contínuo e avisar você se algo der errado.
12. Cookies e medição de audiência
Hoje este site não usa cookie nenhum por conta própria, e nenhuma ferramenta de medição é carregada antes de você autorizar.
Se você aceitar, passamos a usar uma medição de audiência para entender quais páginas as pessoas leem e onde elas desistem. O objetivo é melhorar o texto e a navegação, não perfilar você. Essa medição não é usada para publicidade e não é combinada com os dados da sua conta.
A sua escolha fica registrada no armazenamento local do seu navegador — não em cookie — e vale só para este navegador. Recusar não limita nada do que você pode ler ou fazer aqui.
Sobre o funcionamento da extensão: ela usa o armazenamento do navegador para guardar as suas configurações, o token de acesso e, se você ligar, o histórico de moderações. Isso não é cookie de rastreamento e não é compartilhado com ninguém.
Carregando a sua preferência…
Você pode mudar de ideia quantas vezes quiser. Ao recusar, a página recarrega para descarregar o que já tiver subido.
13. Crianças e adolescentes
O Second Thought é destinado a maiores de 18 anos e não coletamos deliberadamente dados de crianças ou adolescentes. Se identificarmos uma conta nessa situação, ela será encerrada e os dados eliminados. Se você é responsável e acredita que isso aconteceu, escreva para o encarregado.
14. Se acontecer um incidente
Em caso de incidente de segurança com risco relevante aos seus direitos, a gente comunica você e a ANPD em prazo razoável, descrevendo o que aconteceu, quais dados foram afetados, o que já foi feito e o que você pode fazer para se proteger.
15. Mudanças nesta política
Esta política pode ser atualizada. A data de vigência no topo sempre indica a versão corrente. Mudanças relevantes — nova finalidade, novo terceiro com quem compartilhamos, mudança de prazo de guarda — são avisadas por e-mail antes de entrarem em vigor.
Voltar para a página inicial