privacidade e dados

Política de Privacidade

Esta política descreve quais dados o BrainFrost trata, por que eles são necessários e quais escolhas permanecem sob seu controle.

última atualização: 1 de outubro de 2026

01

Quem controla os dados

O BrainFrost é o controlador dos dados tratados diretamente na plataforma. Para assuntos de privacidade, solicitações ou dúvidas, use caua.fer@gmail.com.

02

Dados que podemos tratar

  • Cadastro e perfil: nome, e-mail, foto e provedores de login conectados.
  • Conteúdo: projetos, textos, padrões, memórias, associações, conversas e arquivos que você decide importar.
  • Configurações: preferências, integrações e chaves de API protegidas por criptografia.
  • Assinatura: identificadores de cliente e assinatura, plano, status, faturas e dados resumidos do meio de pagamento. Os dados completos do cartão são tratados pelo Stripe.
  • Uso e segurança: endereço IP, navegador, registros técnicos e eventos necessários para prevenir fraude e corrigir falhas.
03

Por que usamos esses dados

  • Criar e proteger sua conta.
  • Importar, organizar, relacionar e exportar o contexto solicitado.
  • Executar recursos de IA e integrações escolhidos por você.
  • Processar assinaturas, cumprir obrigações legais e prestar suporte.
  • Prevenir abuso, medir estabilidade e melhorar a experiência.
04

Métricas de uso e observabilidade

Coletamos métricas first-party associadas à conta para operar e melhorar o serviço, como início e última atividade da sessão, tempo em que a aplicação esteve visível e recebeu interação, páginas acessadas, resultado das importações e códigos técnicos de erro.

Essa telemetria não inclui conteúdo importado, mensagens de chat, prompts, respostas completas de IA ou chaves de API. Segredos reconhecidos em mensagens técnicas são mascarados antes do registro.

05

Bases legais

Dependendo da finalidade, o tratamento ocorre para executar o contrato com você, cumprir obrigações legais, proteger a plataforma e seus usuários por legítimo interesse ou atender a consentimentos específicos, que podem ser revogados quando aplicável.

06

IA local e provedores externos

Quando você usa o WebLLM local, o processamento principal do modelo ocorre no seu navegador. Ao escolher Claude, Gemini, OpenRouter ou outro provedor, o conteúdo necessário à solicitação pode ser enviado ao serviço escolhido.

As chaves fornecidas pelo usuário são armazenadas de forma criptografada e usadas somente para executar as integrações solicitadas.

07

Com quem os dados podem ser compartilhados

Usamos fornecedores necessários à operação, como Supabase para autenticação e banco de dados, Vercel para hospedagem, Stripe para cobrança, provedores de login e as IAs ou integrações que você escolher. Não vendemos seus dados pessoais.

08

Transferências internacionais

Alguns fornecedores podem processar dados fora do Brasil. Nesses casos, buscamos usar serviços reconhecidos e mecanismos contratuais e técnicos adequados à proteção dos dados.

09

Retenção e exclusão

Mantemos os dados enquanto sua conta estiver ativa e pelo tempo necessário para prestar o serviço, resolver disputas e cumprir obrigações legais. Na tela Perfil, você pode exportar seus dados ou excluir a conta diretamente. A exclusão cancela a assinatura ativa e remove os dados operacionais vinculados à conta; registros fiscais sujeitos a retenção obrigatória ou necessários para defesa de direitos poderão ser preservados pelo prazo aplicável.

10

Seus direitos

Você pode solicitar confirmação do tratamento, acesso, correção, informações sobre compartilhamento, portabilidade quando aplicável, anonimização, bloqueio ou exclusão, oposição e revogação de consentimento. Escreva para caua.fer@gmail.com; poderemos pedir confirmação de identidade para proteger sua conta.

11

Cookies e armazenamento local

Usamos cookies e armazenamento do navegador necessários para autenticação, sessão, preferências, identificação temporária da sessão de uso e funcionamento de recursos locais. Não usamos essa identificação para publicidade comportamental.

12

Segurança

Adotamos controles técnicos e organizacionais compatíveis com a natureza do serviço, como autenticação, isolamento de dados, criptografia de credenciais e acesso restrito. Nenhum sistema é imune a riscos; comunique qualquer suspeita de incidente pelo canal de contato.

13

Atualizações desta política

Podemos atualizar esta política quando o produto, os fornecedores ou a legislação mudarem. A data da versão vigente aparece no início da página, e alterações relevantes poderão ser comunicadas dentro do produto.