Oriveo

Política de Privacidade

Última atualização: 27 de julho de 2026

Oriveo é um cliente AI multimodelo BYOK. Os dados são locais primeiro, mas cloud sync, rotas web de compatibilidade, backups, arquivos de Skills e Oriveo Free processam os dados necessários para esses recursos.

1. Visão geral rápida

BYOK significa usar sua própria conta de provedor e sua própria chave de API. Não vendemos dados pessoais, não os usamos para publicidade e não treinamos modelos da Oriveo com o seu conteúdo. As chaves de API ficam salvas localmente por padrão, mas as rotas de compatibilidade web e Relay podem transmitir chaves e mensagens apenas para concluir uma solicitação. Com cloud sync ativo, o conteúdo das mensagens e os metadados sincronizam via Firebase Firestore; os anexos podem usar Cloud Storage.

2. Operador e informações de contato

Para os fins desta Política de Privacidade, o controlador de dados (ou processador de informações pessoais, conforme a legislação aplicável) é a equipe do Oriveo.

  • Entidade operadora: equipe Oriveo
  • Endereço de registro / correspondência: entre em contato pelo [email protected] para obter as informações aplicáveis da entidade operadora e de correspondência
  • E-mail de privacidade e proteção de dados: [email protected]
  • E-mail de suporte geral: [email protected]

Se você estiver localizado no Espaço Econômico Europeu (EEA), no Reino Unido ou na Suíça, pode entrar em contato conosco ou com a autoridade local de proteção de dados do seu país para tirar dúvidas ou apresentar reclamações sobre o tratamento dos seus dados pessoais neste serviço.

3. Informações que coletamos

Tratamos apenas os dados necessários para operar o Serviço: dados de conta, dados de cloud sync, dados de anexos, dados de routing BYOK, arquivos de conhecimento de Skills, dados técnicos, diagnósticos, registros operacionais do Oriveo Free e dados de segurança do Admin. O cloud sync inclui texto das mensagens, saídas do modelo, texto de reasoning quando disponível, metadados, miniaturas de imagens e referências de armazenamento no Firebase Firestore.

4. Informações que não coletamos (compromisso BYOK)

No modo BYOK, os prompts, o contexto, os anexos, a escolha do modelo, as chaves de API e as respostas podem ser processados pelo provedor que você escolher e, na web ou em rotas de compatibilidade, de forma transitória pelos endpoints de routing da Oriveo. Com o sync ativo, o conteúdo das mensagens e os metadados de anexos sincronizam via Firebase.

5. Como usamos os dados e base legal

Tratamos seus dados pessoais para as finalidades abaixo e, quando aplicável, com as bases legais previstas em GDPR, UK GDPR, CCPA/CPRA e demais normas relevantes:

  • Fornecer e manter os Serviços (login de conta, sincronização na nuvem, acesso entre dispositivos) — com base na necessidade de execução contratual (por exemplo, GDPR art. 6(1)(b)).
  • Diagnóstico de falhas e melhoria do produto (logs de erro, stack traces de travamentos, métricas agregadas de uso) — com base em nosso interesse legítimo em melhorar o serviço (por exemplo, GDPR art. 6(1)(f)).
  • Prevenção de abuso, controle de cota e proteção de segurança (limitação de taxa, CAPTCHA, detecção de login anômalo, auditoria de cota do Oriveo Free, antifraude) — com base em interesse legítimo e, quando necessário, obrigação legal.
  • Prestação do Oriveo Free (encaminhamento de solicitações, medição de cotas, tratamento de denúncias de conteúdo) — com base na necessidade de fornecer o recurso que você escolheu usar.
  • Cumprimento de exigências legais (ordens judiciais, solicitações regulatórias, pedidos de titulares de dados) — com base em obrigação legal.
  • Comunicação sobre mudanças no serviço, incidentes de segurança e avisos importantes — com base na execução contratual ou em interesse legítimo.

Nós não:

  • vendemos ou alugamos seus dados pessoais a terceiros;
  • usamos seus dados pessoais para publicidade direcionada ou perfilamento publicitário;
  • usamos seu conteúdo de usuário para treinar modelos de IA do próprio Oriveo.

6. Serviços de terceiros e compartilhamento de dados

Compartilhamos os dados necessários com Firebase, Sentry, Resend, Cloudflare, OpenAI para Skill Vector Store ou roteamento de modelos, os provedores de AI que você escolher, os provedores upstream do Oriveo Free e os provedores de modelos upstream do Oriveo AI. Conforme a plataforma e o recurso, as solicitações podem ser enviadas diretamente pelo cliente ou encaminhadas pelos endpoints de compatibilidade da Oriveo.

7. Transferências internacionais de dados

Nossa infraestrutura em nuvem, como Firebase, Sentry e Cloudflare, pode operar em várias regiões do mundo. Se você estiver em uma região diferente daquela em que os servidores estão localizados, seus dados pessoais poderão ser transferidos internacionalmente. Nesses casos, adotamos mecanismos adequados conforme a legislação aplicável:

  • Usuários do Espaço Econômico Europeu / Reino Unido / Suíça: com base nas Cláusulas Contratuais Padrão (SCCs) aprovadas pela Comissão Europeia e em medidas complementares apropriadas.
  • Outras regiões: conforme os mecanismos exigidos pelas leis locais.

Se você quiser mais informações sobre o mecanismo de transferência correspondente, entre em contato pelo [email protected].

8. Retenção de dados e medidas de segurança

Os dados de cloud sync e o conteúdo de mensagens sincronizado permanecem até você excluí-los ou encerrar a conta, sujeitos a backups técnicos. Os registros de cota e auditoria do Oriveo Free costumam ser mantidos por até 180 dias; os logs do Sentry por até 90 dias; os logs do Admin por até 12 meses. As conexões usam TLS, a infraestrutura usa criptografia em repouso e os backups exportados podem criptografar com AES-256 as chaves de API incluídas quando você define uma senha.

9. Seus direitos sobre os dados

Conforme a legislação aplicável, como GDPR, UK GDPR, CCPA/CPRA e normas equivalentes, você pode ter os seguintes direitos em relação aos seus dados pessoais:

  • Direito de acesso e cópia: você pode baixar todos os seus dados em "Configurações → Backup → Exportar", em formato estruturado e adequado para migração.
  • Direito de correção: algumas informações podem ser atualizadas diretamente nas configurações da conta; para outros casos, você pode nos contatar por e-mail.
  • Direito de exclusão: você pode usar "Configurações → Conta → Excluir conta" para apagar os dados correspondentes do lado do servidor, ressalvados logs que precisem ser mantidos por política de retenção ou obrigação legal.
  • Direito à portabilidade: receber os dados em formato estruturado, de uso comum e legível por máquina.
  • Direito de oposição ou restrição: você pode desativar diagnósticos, desligar a sincronização na nuvem ou interromper o uso do serviço a qualquer momento.
  • Direito de retirar consentimento: quando o tratamento se basear no seu consentimento, você pode retirá-lo a qualquer momento; isso não afeta a legalidade do tratamento já realizado antes da retirada.
  • Decisões automatizadas: não tomamos decisões que produzam efeitos jurídicos ou de modo similar significativos sobre você com base unicamente em processamento automatizado; o cálculo de cota do Oriveo Free é um controle operacional antiabuso e não constitui criação de perfil. Quando a legislação aplicável conceder a você direitos relacionados, você pode exercê-los pelo [email protected].
  • Direito de reclamar perante autoridade competente: usuários do EEA / Reino Unido podem reclamar à autoridade local de proteção de dados; usuários da Califórnia podem recorrer ao California Attorney General.
  • Não venda nem compartilhamento de informações pessoais; não discriminação (Califórnia): não vendemos suas informações pessoais e não as compartilhamos para publicidade comportamental entre contextos, conforme esses termos são definidos na CCPA/CPRA. Não discriminaremos você por exercer qualquer um desses direitos.

Prazo de resposta: em geral, tentaremos responder a solicitações verificáveis em até 30 dias. Quando permitido pela legislação aplicável, podemos prorrogar esse prazo para solicitações complexas ou numerosas e informaremos você sobre qualquer prorrogação e seus motivos. Se não ficar satisfeito com nosso tratamento, entre primeiro em contato pelo [email protected].

10. Cookies e armazenamento local

O site e o app web do Oriveo usam as tecnologias de armazenamento abaixo, e elas não são usadas para publicidade direcionada nem rastreamento entre sites:

  • Estritamente necessárias: cookies de sessão do Firebase Auth, tokens de proteção CSRF e cookies JWT do painel administrativo.
  • Funcionais: preferências de interface como tema, idioma e layout; rascunhos de conversa e cache de metadados de modelos, que podem ficar no IndexedDB ou em armazenamento local equivalente do navegador.
  • Segurança: verificação do Cloudflare Turnstile no painel administrativo e tokens de proteção contra DDoS da Cloudflare.
  • Analytics: usamos o PostHog, hospedado na União Europeia (eu.i.posthog.com), para uma análise de produto própria (first-party) e atenta à privacidade. A captura limita-se às ações que você realiza, como cliques em botões; desativamos a gravação de sessão, a autocaptura (autocapture) e os recursos de pesquisa, e o PostHog armazena apenas um identificador anônimo no seu navegador. Essas análises nunca são usadas para publicidade nem rastreamento entre sites. Você pode optar por não participar bloqueando cookies e armazenamento local nas configurações do navegador.

Nós não usamos cookies publicitários de terceiros, pixels de rastreamento cross-site nem scripts de tecnologia publicitária (ad-tech). Você pode apagar ou bloquear cookies nas configurações do navegador, mas isso pode afetar o login e algumas funcionalidades.

11. Privacidade infantil

O Serviço não se destina a crianças menores de 13 anos (ou a idade mínima superior exigida na sua jurisdição, como 16 anos em partes do EEE). Usuários abaixo da idade aplicável só podem usar o Serviço com o consentimento e a supervisão de um dos pais ou responsável legal.

Não coletamos intencionalmente dados pessoais de crianças abaixo da idade legal aplicável. Se você for pai, mãe ou responsável e acreditar que dados do seu filho foram enviados para nós, entre imediatamente em contato pelo [email protected]; após verificação, removeremos os dados correspondentes.

12. Mudanças nesta política e como falar conosco

Mudanças na política: podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças no produto, na tecnologia ou na legislação. Se uma mudança for material, avisaremos antes de ela entrar em vigor por meio de notificação no app, e-mail ou destaque no site, e atualizaremos a data de Última atualização. Continuar usando o serviço após a entrada em vigor das mudanças será considerado aceitação da política revisada; se você não concordar, poderá interromper o uso e excluir sua conta.

Contato:

Faremos o possível para responder dentro de um prazo razoável.

13. Conexões do Library e recuperação de documentos

Se você conectar Notion ou Google Drive / Google Docs, o Oriveo armazena o token OAuth de forma criptografada para agir em seu nome. Só acessamos essas fontes quando você inicia uma busca, listagem ou leitura no Library, ou confirma uma etapa de pesquisa. O texto solicitado passa pelo Oriveo Server apenas durante essa operação; não fazemos pré-indexação, não criamos banco vetorial e não mantemos o corpo do documento como registro de longo prazo. O texto só é enviado ao modelo que você está usando como parte do fluxo de pesquisa que você iniciou ou confirmou. Caches de curta duração servem apenas para executar operações do Library e são removidos quando expiram ou quando você desconecta a fonte. Desconectar ou revogar o acesso interrompe imediatamente novos acessos e remove o token armazenado e o cache relacionado. O conteúdo do Library não é usado para treinamento, publicidade ou análise.

Especificamente para o Google Drive e o Google Docs: o modelo que recebe o texto do documento é um provedor terceiro que você escolhe e conecta com sua própria chave de API, e esse provedor trata o texto conforme os próprios termos. Se, em vez disso, você usar um modelo hospedado da Oriveo (Oriveo AI ou Oriveo Free), o texto do documento é retransmitido pelo serviço de modelos hospedado da Oriveo até o provedor de modelos upstream que atende esse modelo, e esse provedor upstream trata o texto conforme os próprios termos. O uso pela Oriveo das informações recebidas das APIs do Google Workspace segue a Google API Services User Data Policy, incluindo os requisitos de Limited Use, e não usamos essas informações para desenvolver, aprimorar ou treinar modelos generalizados de IA ou aprendizado de máquina.