Política de Privacidade
Última atualização: 17 de julho de 2026
Esta política explica quais dados a Pitonisia coleta, por que coleta, por quanto tempo guarda e quais são os seus direitos. Ela cobre o site pitonisia.com e o aplicativo desktop Pitonisia. Escrevemos sem juridiquês de propósito, se algo não estiver claro, fale com a gente.
O princípio: local primeiro
O app Pitonisia foi desenhado para funcionar localmente no seu computador. Suas conversas com o assistente, sua memória de contexto, seus arquivos e as ações executadas no seu PC ficam na sua máquina. Chaves de API que você configura (por exemplo, OpenRouter) são guardadas cifradas localmente e nunca são enviadas aos nossos servidores. Se você escolher o modo de IA por API, o prompt e o contexto necessário são enviados diretamente ao provedor configurado (por exemplo, OpenRouter) para gerar a resposta.
O que coletamos no site
- Conta: e-mail, nome de exibição e a senha (armazenada apenas como hash criptográfico, nunca em texto).
- Cookies de sessão: um cookie técnico para manter você logado. Não usamos cookies de publicidade nem rastreadores de terceiros.
- Registros de segurança: eventos como login, IP e horário, usados para proteger a sua conta (bloqueio de tentativas, auditoria de acessos administrativos).
- Erros técnicos: se algo quebra no site, registramos a mensagem de erro para corrigir. Dados sensíveis são redigidos antes de gravar.
O que coletamos do app, só se você vincular
Durante a beta fechada, vincular uma conta aprovada é necessário para usar o app. Depois do pareamento, o app envia somente:
- Evento de uso sem conteúdo: resultado (sucesso/falha), duração e modo usado. O texto do prompt e a resposta não são enviados. O dashboard mostra apenas que houve uma atividade local.
- Identificação do dispositivo: nome da máquina e sistema operacional, para você reconhecer e revogar dispositivos na lista.
- Falhas técnicas: classe do erro e ponto do sistema em que ocorreu, sem prompt, resposta ou stack trace completo.
Você pode desvincular a qualquer momento, pelo app (Configurações → Conta) ou pelo site (Dashboard → Dispositivos → Revogar). A revogação corta o acesso do dispositivo imediatamente.
O que NUNCA coletamos
- O conteúdo das suas conversas com o assistente.
- Seus arquivos, capturas de tela ou o que aparece no seu monitor.
- Suas chaves de API de terceiros.
- Dados para venda ou compartilhamento com anunciantes, não vendemos dados, ponto.
Com quem compartilhamos
Com ninguém, exceto os provedores de infraestrutura estritamente necessários para operar o serviço (hospedagem do servidor e envio de e-mails transacionais, como confirmação de conta e redefinição de senha). Quando você escolhe IA por API, o provedor selecionado também recebe o conteúdo necessário para responder, sob os termos e a política de privacidade dele.
Retenção
- Dados de conta: enquanto a conta existir.
- Eventos de uso sem conteúdo: até 180 dias.
- Logs técnicos: até 90 dias.
- Registros administrativos de segurança e auditoria: até 365 dias.
Seus direitos (LGPD)
Nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você pode, a qualquer momento: confirmar que tratamos seus dados, acessá-los, corrigi-los, pedir a exclusão, revogar consentimentos e solicitar a portabilidade. Para exercer qualquer direito, escreva para privacidade@pitonisia.com. Respondemos em até 15 dias.
Segurança
Senhas com hash forte, tokens armazenados apenas como hash SHA-256, segredos cifrados em repouso (AES-256-GCM), autenticação em duas etapas obrigatória para administradores, limitação de tentativas e trilha de auditoria de ações privilegiadas.
Mudanças nesta política
Se mudarmos algo relevante, avisaremos por e-mail e atualizaremos a data no topo desta página. A versão em português é a versão oficial deste documento.