Política de Privacidade

Como a Suikou AI coleta, usa, compartilha e protege seus dados pessoais.

Esta Política de Privacidade explica como a Suikou AI ("nós", "nos", "o Serviço"), operada por Suikou AI, coleta, usa, compartilha e protege seus dados pessoais. Ela foi elaborada para ser legível por nossos usuários no mundo todo e para atender aos requisitos de divulgação do GDPR da UE e do CCPA da Califórnia, quando aplicável.

1. O que coletamos

Coletamos o mínimo necessário para operar o Serviço:

  • Dados de conta: endereço de e-mail, nome de exibição, hash da senha (ao usar login por e-mail/senha), identificadores OAuth (ao usar login social), idioma preferido.
  • Dados de verificação: se você usar o desconto para estudantes, o domínio de e-mail que você verifica e o resultado da checagem do registro MX.
  • Texto enviado: o texto que você cola nas ferramentas de humanização e detecção, a saída reescrita que retornamos, o modo e a intensidade que você seleciona, e os carimbos de data/hora.
  • Dados de uso: caracteres processados por dia, plano, status da assinatura, solicitações por endpoint, erros.
  • Dados de faturamento: identificadores de cliente, faturas e os 4 últimos dígitos dos instrumentos de pagamento — tratados pelo nosso processador de pagamentos (Stripe). Não armazenamos números completos de cartão.
  • Dados técnicos: endereço IP, user-agent do navegador, tipo de dispositivo, referenciador.
  • Cookies: um cookie de sessão para autenticação e cookies funcionais limitados (idioma, tema).

2. Por que usamos (finalidades)

FinalidadeBase legal (GDPR)
Fornecer o Serviço (executar humanização / detecção, entregar a saída)Contrato
Aplicar cotas e prevenir abusosInteresse legítimo
Cobrar assinaturasContrato
Melhorar o Serviço (análises agregadas, monitoramento de erros)Interesse legítimo
Enviar e-mails transacionais (conta, faturamento, segurança)Contrato
Enviar novidades do produto (opcional, somente com consentimento)Consentimento
Cumprir a lei / responder a solicitações legaisObrigação legal

3. Terceiros com quem compartilhamos (operadores)

Compartilhamos o mínimo necessário com os seguintes operadores:

  • DeepSeek (inferência de LLM) — recebe o texto enviado para o pipeline de humanização.
  • OpenRouter (roteador de LLM) — recebe o texto enviado, roteado para os modelos de detecção e refinamento.
  • Supabase (hospedagem / banco de dados) — armazena contas, documentos, reescritas, uso e assinaturas.
  • Stripe (pagamentos) — processa pagamentos de assinaturas e armazena dados de faturamento.
  • Cloudflare (CDN / DNS / proteção contra DDoS) — visualiza metadados das solicitações.

Ao usar o Serviço, você consente com a transferência internacional dos seus dados para esses operadores, que podem operar servidores nos Estados Unidos, em Singapura, na China (para o DeepSeek) e em outras regiões.

4. Não vendemos seus dados

Não vendemos, alugamos nem comercializamos seus dados pessoais a terceiros para o marketing deles. Não treinamos nenhum modelo com o seu texto enviado sem um consentimento explícito e separado.

5. Retenção

  • Dados de conta: mantidos enquanto sua conta estiver ativa e por até 90 dias após a exclusão, para tratar disputas.
  • Texto enviado e reescritas: mantidos pela janela de histórico do seu plano (Free: mesmo dia; Basic: 30 dias; Pro: 90 dias). Você pode excluir documentos a qualquer momento pelo painel.
  • Dados de uso: agregados e mantidos por tempo indeterminado para análises; as linhas diárias brutas são removidas após 365 dias.
  • Dados de faturamento: mantidos pelo período exigido pela legislação fiscal e contábil (normalmente 7 anos).

6. Seus direitos

Dependendo da sua jurisdição, você tem direitos que incluem:

  • Acesso: solicitar uma cópia dos seus dados pessoais.
  • Retificação: corrigir dados imprecisos.
  • Eliminação ("direito ao esquecimento"): excluir sua conta e os dados associados.
  • Portabilidade: exportar seus documentos e reescritas em um formato legível por máquina.
  • Objeção / restrição: opor-se a determinados processamentos, incluindo a definição de perfil.
  • Retirar o consentimento: quando o processamento se basear em consentimento.

Residentes da UE/Reino Unido também têm o direito de apresentar uma reclamação à sua Autoridade local de Proteção de Dados. Residentes da Califórnia têm direitos adicionais sob o CCPA, incluindo o direito de saber e o direito de excluir.

Para exercer qualquer direito, envie um e-mail para [email protected]. Respondemos em até 30 dias.

7. Segurança

Protegemos seus dados com medidas padrão do setor: TLS em trânsito, armazenamento criptografado em repouso, acesso restrito ao banco de dados, credenciais com hash, registro de auditoria e gestão de segredos com privilégio mínimo. Nenhum sistema é perfeitamente seguro; se tomarmos conhecimento de uma violação que afete seus dados, notificaremos você e as autoridades pertinentes conforme exigido por lei.

8. Crianças

O Serviço não é direcionado a crianças menores de 13 anos (ou a idade mínima de consentimento digital na sua jurisdição). Não coletamos intencionalmente dados desses usuários. Se você acredita que coletamos, envie um e-mail para [email protected].

9. Alterações

Podemos atualizar esta Política. Alterações relevantes serão anunciadas pelo Serviço ou por e-mail com pelo menos 14 dias de antecedência antes de entrarem em vigor.

10. Contato

Dúvidas? Envie um e-mail para [email protected]. Endereço para correspondência: Contact via email. Lei aplicável: Hong Kong SAR.

Política de Privacidade