# Política de Privacidade

Last updated: 2026-05-17T00:00:00

Canonical URL: https://crevio.co/pt/legal/privacy-policy

Esta Política de Privacidade explica como a **Crevio, Inc.** ("Crevio", "nós", "nos" ou "nosso") coleta, usa, armazena e compartilha informações pessoais quando você utiliza o site, produto, API, servidor MCP e serviços relacionados da Crevio (coletivamente, o "Serviço").

Esta política está incorporada e faz parte dos nossos [Termos de Serviço](/pt/legal/terms-of-service). Para uma lista atualizada de terceiros que processam dados pessoais em nosso nome, consulte nossa página de [Subprocessadores](/pt/legal/subprocessors).

## 1. Informações que Coletamos

- **Informações da conta:** e‑mail, nome, campos do perfil, fuso horário, função da conta e metadados de autenticação.
- **Dados de autenticação:** credenciais, tokens OAuth (para provedores de login conectados como Google, Discord e Telegram) e dados de sessão de link mágico.
- **Informações de uso:** ações no produto, histórico de tarefas de agentes, registros de geração, eventos de desempenho e diagnóstico.
- **Dados de comunicação:** mensagens de suporte, e‑mails recebidos e enviados e metadados relacionados.
- **Dados de integração:** tokens OAuth, chaves de API e metadados de configuração dos serviços de terceiros que você conecta (incluindo Stripe Connect para pagamentos e quaisquer contas sociais ou de marketing que você autorize).
- **Dados do dispositivo e da rede:** endereço IP, user agent, idioma e identificadores de sessão e cookies.
- **Dados de cobrança:** identificadores de métodos de pagamento salvos (mantidos pela Stripe; não armazenamos números completos de cartão), registros de transações, status de assinatura e identificadores de conta Stripe Connect para pagamentos.
- **Dados de pagamento de clientes:** registros de transações, estado de assinatura e metadados de estorno ou disputas referentes a pagamentos que seus clientes efetuam através do Serviço (processados pela Stripe).
- **Dados de geração por IA:** prompts, mídia gerada (texto, imagem, vídeo, áudio), embeddings e metadados associados, preservados na sua biblioteca de mídia.
- **Dados de sandbox e infraestrutura:** código, arquivos, variáveis de ambiente e registros de execução que você coloca em sandboxes provisionadas. Credenciais usadas para acessar recursos provisionados são criptografadas em repouso.
- **Dados de mensuração de marketing:** eventos de conversão, visualizações de página e dados de atribuição similares enviados a plataformas de publicidade (como Meta e Google) via cookie ou API do lado do servidor, sujeitos ao seu consentimento quando exigido.
- **Dados de vitrine pública:** listagens de produtos, conteúdo de páginas de destino e qualquer outro conteúdo que você escolha publicar em uma vitrine hospedada pela Crevio, subdomínio ou domínio personalizado.

## 2. Como Usamos as Informações

- Fornecer, operar e proteger o Serviço, incluindo autenticação, gerenciamento de contas multi-inquilino e cobrança.
- Executar fluxos de trabalho autônomos e acionados pelo usuário usando suas configurações, prompts e ferramentas conectadas.
- Gerar conteúdo por IA (texto, imagem, vídeo, áudio) usando provedores de modelos de IA de terceiros.
- Provisionar e gerenciar sandboxes na nuvem e infraestrutura relacionada em seu nome.
- Enviar comunicações de saída em seu nome (incluindo recibos para clientes, e‑mails de sequência e notificações operacionais) e para você (incluindo avisos de serviço e atualizações de produto).
- Processar assinaturas, compras de créditos de IA e pagamentos a comerciantes via Stripe e Stripe Connect.
- Exibir atividades públicas, anonimizada ou resumidas em páginas de plataforma (por exemplo, um painel de atividade ao vivo) e hospedar o conteúdo da sua vitrine quando você tiver ativado a visibilidade pública.
- Monitorar qualidade, detectar e prevenir abuso e fraude, investigar incidentes e melhorar a confiabilidade.
- Medir desempenho de marketing e atribuição, sujeito ao consentimento quando necessário.

## 3. Por que Processamos Dados

Processamos dados pessoais quando necessário para:

- Cumprir nosso contrato com você (prestação do Serviço, execução de agentes, provisionamento de infraestrutura e suporte).
- Cumprir obrigações legais e regulatórias.
- Perseguir nossos interesses comerciais legítimos (segurança, prevenção de fraude, análises de contas, melhoria do produto e relatórios agregados em toda a plataforma).
- Apoiar‑nos em seu consentimento para cookies não essenciais e análises de marketing quando a lei aplicável exigir consentimento.

## 4. Como Compartilhamos Informações

Compartilhamos dados pessoais com prestadores de serviços que nos ajudam a fornecer o Serviço. Também podemos divulgar dados quando exigido por lei, para aplicar nossos termos ou para proteger direitos, propriedades ou a segurança. Podemos compartilhar dados agregados ou desidentificados que não o identifiquem.

Não vendemos informações pessoais.

Categorias específicas de compartilhamento:

- **Processamento de pagamentos.** A Stripe processa pagamentos, repasses e assinaturas. Para repasses a comerciantes usamos o Stripe Connect; consulte a política de privacidade da Stripe para mais informações.
- **Provedores de modelos de IA.** Prompts e entradas são encaminhados para um ou mais provedores de modelos (atualmente incluindo OpenAI, Anthropic, Google, OpenRouter e Cloudflare AI Gateway) para inferência. Buscamos usar provedores com retenção zero de dados ou janelas de retenção curtas para requisições de API quando disponíveis.
- **Provedores de mídia por IA.** Solicitações de geração de imagens, vídeo e áudio são encaminhadas para provedores como fal.ai. As saídas geradas são armazenadas na sua biblioteca de mídia em nossa infraestrutura.
- **Provedores de sandbox e computação.** Sandboxes provisionadas são operadas usando provedores como Daytona e Cloudflare. Os dados de execução do sandbox são processados por esses provedores sob nosso acordo com eles.
- **Envio de e‑mail.** E‑mails transacionais são enviados via Resend; sequências de e‑mail de produto e marketing podem ser enviadas via Loops.
- **Análises e monitoramento de erros.** PostHog (análises de produto, quando consentido), Ahoy (análises internas) e Sentry (monitoramento de erros) recebem dados de eventos e diagnósticos, que podem incluir identificadores de usuário e contexto limitado.
- **Hospedagem e armazenamento.** Dados da aplicação são hospedados em provedores de infraestrutura em nuvem; mídias enviadas são armazenadas na AWS S3. DNS, CDN e funções de edge para subdomínios de vitrines e domínios personalizados são operados usando Cloudflare.
- **Plataformas de publicidade.** Eventos de conversão e atribuição podem ser enviados a plataformas como Meta e Google para medição de publicidade, sujeitos ao seu consentimento e ao hashing ou anonimização aplicáveis.
- **Painéis públicos e vitrines hospedadas.** O conteúdo que você escolher tornar público é visível a qualquer pessoa que visite a página relevante. Atividades resumidas ou anonimizada podem aparecer em destaques de toda a plataforma.

A lista completa e atual está em [/legal/subprocessors](/pt/legal/subprocessors).

## 5. Cookies e Rastreamento

A Crevio usa cookies e tecnologias semelhantes para autenticação, prevenção de fraude, análises e (com consentimento quando exigido) mensuração de marketing. Você pode gerenciar as configurações de cookies no seu navegador. Desabilitar cookies necessários pode afetar funcionalidades essenciais do produto.

## 6. Retenção de Dados

- Registros de conta e operacionais são mantidos pelo tempo necessário para fornecer o Serviço.
- Se você excluir sua conta, aplicamos um período de exclusão suave de até **30 dias** antes da exclusão permanente, salvo se retenção mais longa for exigida por lei ou por motivos legítimos de segurança, contabilidade ou prevenção de fraude.
- Dados de geração por IA (prompts e mídia gerada) são mantidos até que você os exclua, ou até que expire o período de exclusão suave após a rescisão da conta.
- Conteúdo do sandbox (código, arquivos, registros) é mantido durante a vida útil do sandbox e por até 30 dias nos registros de execução.
- Credenciais de sandbox e de integração são excluídas na remoção de recursos.
- Registros de cobrança são mantidos pelo período exigido pela legislação fiscal e contábil (normalmente vários anos).
- Dados agregados ou desidentificados que não o identificam podem ser retidos indefinidamente.

## 7. Segurança

Usamos salvaguardas técnicas e organizacionais projetadas para proteger dados pessoais, incluindo:

- Tokens OAuth e credenciais de integração criptografados em repouso.
- Credenciais de sandbox e infraestrutura criptografadas em repouso.
- Processamento de pagamentos tratado pela Stripe; não armazenamos números completos de cartão.
- Eventos de conversão enviados a plataformas de publicidade usam hashing para campos identificáveis pessoalmente quando suportado.
- O acesso à produção é restrito a pessoal autorizado; mantemos registro de auditoria e monitoramento de erros (via Sentry) para eventos de segurança.

Nenhum método de armazenamento ou transmissão é perfeitamente seguro. Não podemos garantir segurança absoluta.

## 8. Suas Escolhas e Direitos

- **Acessar e atualizar** informações de perfil nas configurações da sua conta.
- **Solicitar exclusão de conta** nas suas configurações ou contactando hello@crevio.co.
- **Exportar seus dados** na medida em que o produto suportar, antes da exclusão da conta.
- **Gerenciar e‑mails de marketing** usando o link de cancelamento de inscrição em qualquer mensagem de marketing. E‑mails operacionais e de segurança não podem ser desativados.
- **Desconectar integrações** nas configurações da conta a qualquer momento.
- **Gerenciar preferências de cookies e rastreamento** no seu navegador e (quando apresentado) na nossa barra de cookies.

## 9. Direitos de Privacidade Estaduais nos EUA

Se você é residente de um estado dos EUA com legislação de privacidade aplicável (como Califórnia, Colorado, Connecticut, Virgínia, Texas, Oregon ou similar), pode ter direitos adicionais, incluindo o direito de acessar, corrigir ou excluir suas informações pessoais, e o direito de optar por não participar de certos compartilhamentos de dados.

Não vendemos informações pessoais. Não usamos informações pessoais para publicidade segmentada além da atribuição de marketing descrita nesta política e na nossa página de [Subprocessadores](/pt/legal/subprocessors). Para exercer seus direitos, contate hello@crevio.co.

## 10. Direitos de Dados na Europa e no Reino Unido

Se você estiver no Espaço Econômico Europeu, no Reino Unido ou na Suíça, tem direitos sob a legislação aplicável de proteção de dados para acessar, corrigir, excluir, restringir ou opor‑se ao processamento de seus dados pessoais, e ao direito à portabilidade dos dados. Você também pode retirar o consentimento a qualquer momento sem afetar a legalidade do processamento anterior.

Você tem o direito de registrar uma reclamação junto à autoridade supervisora local. Para exercer seus direitos, contate hello@crevio.co.

## 11. Transferências Internacionais de Dados

A Crevio e seus provedores podem processar dados em países fora do seu local de residência, incluindo os Estados Unidos. Utilizamos salvaguardas contratuais e operacionais projetadas para proteger os dados pessoais transferidos, incluindo cláusulas contratuais padrão quando aplicável.

## 12. Crianças

A Crevio não é destinada a indivíduos com menos de 18 anos, e não coletamos conscientemente dados pessoais de crianças. Se você acreditar que uma criança nos forneceu dados pessoais, contate hello@crevio.co e tomaremos as medidas apropriadas para excluí‑los.

## 13. Alterações a Esta Política

Podemos atualizar esta Política de Privacidade. A data de vigência acima indica a versão atual. O uso contínuo do Serviço após atualizações significa que a política atualizada se aplica. Mudanças importantes serão comunicadas dentro do produto ou por e‑mail.

## 14. Contato

Para questões de privacidade ou para exercer seus direitos, contate **hello@crevio.co**.
