Política de Privacidade
Em vigor desde 30 de julho de 2026 · versão 1.0
Esta política explica, sem rodeio, o que acontece com os dados de quem usa o ShvIA — o site shvia.org, o aplicativo web em ai.shvia.org e os aplicativos para iPhone, Android e desktop.
O ponto que mais importa: o ShvIA é um gateway de IA. Parte dos modelos roda em infraestrutura própria e o texto não sai de lá; outra parte são modelos de terceiros, e aí o conteúdo da sua mensagem é enviado ao provedor que você escolheu, inclusive fora do Brasil. Quem decide qual modelo usar é você, a cada conversa. A seção 5 detalha o que sai, o que nunca sai e as barreiras que existem no caminho.
- 1. Quem trata seus dados
- 2. Que dados tratamos
- 3. Para que usamos
- 4. Com que base legal
- 5. Os provedores de IA e o caminho do texto
- 6. Transferência internacional
- 7. Por quanto tempo guardamos
- 8. Seus direitos
- 9. Cookies
- 10. Os aplicativos para celular
- 11. Segurança
- 12. Menores de idade
- 13. Mudanças nesta política
1. Quem trata seus dados
O controlador dos dados pessoais tratados no ShvIA, nos termos da Lei 13.709/2018 (LGPD), é BLUE3 TECNOLOGIA LTDA, inscrita no CNPJ sob o nº 19.648.136/0001-30.
Para qualquer assunto de privacidade — dúvida, pedido de acesso, correção ou eliminação — escreva para privacidade@shvia.org. Para problemas de uso do produto, o canal é a página de suporte.
2. Que dados tratamos
Dados que você fornece no cadastro
- Nome e sobrenome, e-mail e data de nascimento.
- Telefone (código do país, DDD e número).
- Opcionalmente, e só se você preencher: cargo, departamento, empresa, cidade, estado, país e uma descrição livre sobre você.
- Sua senha, guardada apenas como hash — não temos como lê-la.
Conteúdo que você cria usando o produto
- As mensagens das suas conversas e as respostas dos modelos.
- Arquivos que você anexa e o texto extraído deles.
- Projetos e pastas, com as instruções e fontes que você associa a eles.
- Suas instruções pessoais (a "persona" que orienta as respostas).
- Memórias de longo prazo, quando você usa o recurso de memória — que existem para o assistente lembrar de contexto entre conversas.
Dados gerados pelo uso
- Um registro por chamada de inferência: modelo e provedor usados, contagem de tokens, custo, latência e onde o dado estava naquele momento (infraestrutura própria ou nuvem). É o que sustenta o painel de consumo e os limites da sua conta.
- Registros de atividade e de erro, para auditoria e diagnóstico.
- Data do último acesso.
- Endereço IP nas tentativas de autenticação — usado para conter ataque de força bruta.
Configurações e credenciais de terceiros
- Suas preferências: tema, modelos favoritos, limites de consumo.
- As chaves de API que você cadastra para usar sua própria conta em provedores de IA. Elas são por usuário: a chamada a um provedor de nuvem usa a chave de quem está logado, e o modelo só aparece no seletor de quem tem chave dele.
- Se você ativar notificações no aplicativo de celular, o identificador do aparelho fornecido pela Apple ou pelo Google para entregar essas notificações.
3. Para que usamos
- Prestar o serviço: autenticar você, guardar suas conversas e responder.
- Medir e limitar consumo — o produto mostra a conta de tokens e custo, e aplica os limites configurados para a sua conta.
- Segurança, auditoria e investigação de incidentes.
- Suporte, quando você nos procura.
- Comunicados sobre o serviço. Mensagens por e-mail ou SMS que não sejam operacionais dependem do seu aceite, que você pode retirar.
O que não fazemos: não vendemos dados pessoais, não usamos seu conteúdo para publicidade e não rastreamos você em sites ou aplicativos de terceiros.
4. Com que base legal
- Execução de contrato (art. 7º, V da LGPD) — cadastro, conteúdo das conversas e registros de consumo: sem eles não há produto.
- Legítimo interesse (art. 7º, IX) — registros de segurança, auditoria e diagnóstico.
- Consentimento (art. 7º, I) — comunicações não operacionais por e-mail ou SMS, e o envio de conteúdo a provedores de nuvem quando você escolhe um modelo desses.
- Cumprimento de obrigação legal (art. 7º, II), quando aplicável.
5. Os provedores de IA e o caminho do texto
É a seção mais importante deste documento, porque é a que tem consequência concreta no seu dia a dia.
O ShvIA roteia cada mensagem para o modelo que você escolheu. Existem duas situações, e o produto mostra qual é a cada chamada:
- Modelo em infraestrutura própria. O texto é processado em servidores sob nosso controle e não é enviado a terceiros.
- Modelo de um provedor de nuvem. O conteúdo da conversa — sua mensagem, o histórico que dá contexto e os arquivos que você anexou àquela conversa — é enviado ao provedor para que ele gere a resposta. Entre os provedores disponíveis estão Anthropic, OpenAI, Google, xAI, Mistral, Groq, DeepSeek, Perplexity, Z.ai e outros, que podem mudar com o tempo. O tratamento que cada um faz é regido pela política de privacidade dele.
As barreiras que existem no caminho
Quando a chamada sai para a nuvem, o gateway aplica proteções antes de enviar:
- O conhecimento corporativo nunca sai. O contexto vindo da base de conhecimento interna é zerado em qualquer chamada que não seja em infraestrutura própria. Isso não é opcional nem configurável.
- Mascaramento de dados pessoais na saída. O texto passa por um mascarador antes de ir para um provedor de nuvem. É uma barreira automática, não uma garantia absoluta: um dado pessoal escrito de forma não reconhecível pelo mascarador pode passar.
- Proteção LGPD, no seu perfil. Ativando essa opção, o contexto dos seus projetos e suas instruções pessoais também deixam de acompanhar chamadas para a nuvem.
Regra prática: se um dado não pode sair do país ou da sua organização, use um modelo em infraestrutura própria. Nenhum mascaramento substitui essa escolha, e ela está sempre na sua mão.
Outros terceiros
Além dos provedores de IA, usamos serviços de hospedagem e de envio de e-mail necessários para o produto funcionar, e a Apple e o Google para entregar notificações aos aplicativos de celular. Todos tratam dados sob nossa instrução e apenas para essas finalidades.
6. Transferência internacional
Ao escolher um modelo de nuvem, você determina que o conteúdo daquela conversa seja processado onde o provedor opera — tipicamente Estados Unidos e, no caso de alguns provedores, China. O produto registra, em cada chamada, se ela foi em infraestrutura própria, em nuvem nos Estados Unidos ou em nuvem na China, de modo que essa informação fique auditável.
Se você não quiser transferência internacional, use os modelos em infraestrutura própria.
7. Por quanto tempo guardamos
- Cadastro e conteúdo (conversas, arquivos, projetos, memórias): enquanto sua conta existir. Você pode apagar conversas e arquivos a qualquer momento pelo próprio produto.
- Registros de inferência, de atividade e de erro: a política de retenção configurada é de 180 dias, com expurgo automático diário.
- Encerrada a conta, os dados são eliminados, salvo o que precisarmos reter para cumprir obrigação legal ou exercer direito em processo.
8. Seus direitos
O artigo 18 da LGPD garante a você: confirmação de que tratamos seus dados, acesso a eles, correção do que estiver incompleto ou desatualizado, anonimização ou eliminação de dados desnecessários, portabilidade, informação sobre com quem compartilhamos, e revogação do consentimento.
Para exercer qualquer um deles, escreva para privacidade@shvia.org. Vamos pedir uma confirmação de identidade — para não entregar seus dados a outra pessoa — e responder em até 15 dias.
9. Cookies
O ShvIA usa apenas cookies necessários ao funcionamento:
- Sessão e proteção contra CSRF: mantêm você autenticado e protegem os formulários.
- Tema: guarda o preset visual que você escolheu, para que ele atravesse do site para o aplicativo.
Não há cookie de publicidade nem de análise de terceiros neste site.
10. Os aplicativos para celular
Os aplicativos para iPhone e Android exibem o mesmo produto que você usa no navegador, autenticado pela mesma sessão. O que é específico deles:
- Face ID, Touch ID ou biometria do Android podem ser ativados para destravar o aplicativo. Essa verificação acontece no seu aparelho, pelo sistema operacional: nenhum dado biométrico é enviado para nós nem sai do dispositivo.
- Câmera e microfone são acessados apenas quando você usa o ditado por voz ou anexa uma foto, e sempre depois de você autorizar no sistema.
- Notificações só são enviadas se você permitir. Para isso, guardamos o identificador do aparelho fornecido pela Apple ou pelo Google.
- O aplicativo não rastreia você em outros aplicativos ou sites e não integra redes de anúncio.
11. Segurança
Todo o tráfego trafega cifrado por HTTPS. As senhas são guardadas apenas como hash. O acesso administrativo é restrito por papel e as ações relevantes ficam registradas em log de auditoria. Tentativas repetidas de login são limitadas por endereço IP.
Nenhum sistema é imune. Se ocorrer um incidente de segurança com risco relevante a você, comunicaremos você e a Autoridade Nacional de Proteção de Dados, como manda o artigo 48 da LGPD.
12. Menores de idade
O ShvIA é uma ferramenta profissional e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos um cadastro nessa situação, ele será removido.
13. Mudanças nesta política
Quando esta política mudar, a data no topo da página muda junto. Alterações relevantes — especialmente as que ampliem o uso dos seus dados — são comunicadas por e-mail antes de entrarem em vigor.