Skip to main content
Voltar

Seus dados na HSEAI

O que recebemos, o que fazemos com isso, para onde vai, por quanto tempo fica e como apagar — em perguntas curtas. Vale para quem usa o app e para empresas que usam a nossa API.

Última atualização: 26 de setembro de 2026

Em quatro frases

  • Seus documentos só entram nas buscas da sua própria conta (e, em conta empresa, da biblioteca da empresa).
  • Não treinamos modelo de inteligência artificial com dados de clientes.
  • Para escrever a resposta, o texto do pedido vai a um fornecedor de IA — a lista está na Central de Confiança.
  • Você apaga a sua conta na página de Perfil; o parceiro da API apaga um usuário com uma chamada.

Se você usa o app

O que vocês recebem de mim?

O que você digita e envia: o cadastro (nome, e-mail e senha — a senha é guardada embaralhada, com bcrypt, e ninguém consegue lê-la), os documentos e fotos que você sobe, as mensagens aos assistentes, as avaliações (👍/👎) e as correções. E registros de uso: qual ferramenta, qual modelo de IA, quantos créditos e quando.

Meus documentos são usados para responder a outros clientes?

Não. Quando a IA procura nos documentos, a busca é filtrada pela sua conta — e, se você faz parte de uma conta empresa, também pela biblioteca que o responsável pela empresa mantém. Documento seu não aparece na busca de outra conta.

E a memória do assistente?

O assistente guarda aprendizados das conversas (suas preferências, o contexto da sua operação) para responder melhor nas próximas vezes. Eles ficam na sua conta, e você vê, pausa ou apaga cada um na página de Perfil.

Uma exceção, que preferimos dizer com todas as letras: quando a IA classifica um aprendizado da conversa como boa prática geral do setor (por exemplo, uma forma melhor de avaliar um risco), ele pode ser usado nas respostas a outros usuários do app. Antes de guardar, o sistema apaga CPF, CNPJ, RG, telefone e e-mail, e a IA recebe a ordem de tirar nomes de embarcação, empresa, pessoa e local. Isso vale só para as conversas com os assistentes do app — não para os documentos da sua biblioteca, e nunca para a API de parceiros.

As correções que você envia pelo 👎 ficam na sua conta. Só viram orientação geral se um administrador aprovar, e também sem dados pessoais.

Vocês treinam IA com os meus dados?

Não. Não treinamos modelo nenhum com dados de clientes. Os modelos que escrevem as respostas são de fornecedores — OpenAI, Anthropic e Google e, se o fabricante falhar, OpenRouter e Abacus.AI (só no app) —, chamados pela API deles.

Os vetores de busca e o índice de assuntos (grafo) dos seus documentos são calculados por programas que nós mesmos operamos, sem mandar o texto a fornecedor de IA.

Vocês apagam CPF e outros dados pessoais antes de mandar para a IA?

Em parte, e é bom saber o limite: CPF, CNPJ e RG escritos no texto do pedido são trocados por um marcador antes de sair para o fornecedor de IA. Isso não alcança arquivos enviados como imagem ou PDF, nem nomes de pessoas e empresas. É uma camada de proteção, não uma garantia — não envie dados pessoais que a tarefa não exige.

Por quanto tempo vocês guardam?
  • Conta, documentos e conversas: enquanto a conta existir.
  • Registros de auditoria: 90 dias.
  • Registro das chamadas à IA (sem o conteúdo): 180 dias.
  • Registro técnico da busca, com as primeiras 200 letras do pedido: 14 dias.
  • Notificações já lidas: 60 dias.
  • Sessões de login vencidas: 30 dias.
  • Dados de pagamento: 5 anos (obrigação fiscal).

Hoje não existe exclusão automática de conta parada: ela fica até você excluir ou pedir a exclusão.

Como eu apago os meus dados?

Na página de Perfil você baixa uma cópia dos seus dados e exclui a sua conta, na hora — o pedido de exclusão pede a sua senha. Os documentos e arquivos saem do armazenamento junto.

Um aviso honesto: as cópias de segurança (backups) do banco ainda podem conter o que foi apagado até vencerem. Elas existem só para recuperar o sistema em caso de falha.

Ir ao Perfil

Se a sua empresa usa a nossa API

O que vocês recebem do meu sistema?

Só o que o seu sistema manda: o texto do pedido, os arquivos que ele envia, o identificador do usuário que você escolheu (não precisa ser nome nem e-mail) e, se quiser, um endereço de aviso (webhook). Nós não entramos no seu sistema: a única chamada que fazemos a ele é o aviso nesse endereço, e da resposta lemos só o código de recebido.

Vocês fazem RAG com os meus dados?

Não. O que você manda não vira documento da nossa biblioteca, não é guardado no índice de busca nem no grafo de conhecimento e não aparece na busca de nenhum outro cliente. A memória de um usuário seu é só dele: nunca vira aprendizado geral, e nossas rotinas de consolidação de memória não usam contas da API.

O que a IA consulta para escrever é a NOSSA biblioteca de normas e referências — isso, sim, é recuperação de informação (RAG), mas sobre o nosso acervo, não sobre os seus dados.

Um cliente meu pode ver os dados de outro? E outro parceiro?

Não. Cada consulta é filtrada pela sua chave e pelo identificador do usuário. Pedido de outro usuário ou de outro parceiro responde "não encontrado" (404) — a mesma resposta de um pedido que não existe.

Para onde vai o conteúdo?
  • Ao fabricante do modelo de IA — OpenAI, Anthropic ou Google —, direto. Revendedores (OpenRouter, Abacus.AI) ficam fora dos pedidos da API, a não ser que a sua empresa peça.
  • Na OpenAI, todo pedido vai marcado para não ser guardado por ela (store: false).
  • Antes de sair, nomes, e-mail, telefone, CPF, RG, endereço, matrícula e dados de saúde do pedido e dos anexos de texto são trocados por marcadores, e voltam no documento. Imagem e PDF escaneado não têm como ser mascarados aqui: só vão inteiros se o seu sistema confirmar no pedido (confirmarEnvioSemMascara: true). Na conferência de certificados o nome da pessoa vai — conferi-la é a tarefa.
  • Ao Banco Central, só as datas da consulta, para a cotação do dólar — nada do seu conteúdo.
  • Ao seu endereço de aviso (webhook), se você cadastrou um.
Por quanto tempo vocês guardam?

60 dias depois de criado o pedido, apagamos o texto gerado, os arquivos, a descrição que você mandou, as instruções de ajuste, a mensagem de erro, o nome dos anexos e o registro de chamadas. Fica só a linha que sustenta a sua fatura (tipo, data, consumo). Baixe e guarde no seu sistema o que precisar manter.

Como apago os dados de um usuário (LGPD)?

Por uma chamada à API ou pela aba "Usuários" do portal. O conteúdo dos documentos, as instruções, os anexos e a memória daquele usuário saem; nos registros, o identificador dele vira uma marca que não pode ser revertida. Fica só quantos documentos ele gerou em cada mês, para a sua fatura.

Quem é quem na LGPD?

Nos dados que você envia pela API, é a sua empresa que decide o que mandar e para quê: ela é a controladora, e a HSEAI trata esses dados em nome dela, como operadora. Se você precisa de um acordo de tratamento de dados, escreva para o e-mail abaixo.

Conheça a API

Para todos

Quem é o responsável pelos dados?

No app, a HSEAI é a controladora dos dados da sua conta (a identificação da empresa está no rodapé desta página). Na API, veja a pergunta acima.

Quem é o encarregado de dados (DPO)?

Nome do encarregado: a definir. Enquanto isso, o canal para qualquer assunto de privacidade é o e-mail abaixo — pedidos por e-mail são lidos e respondidos por uma pessoa da equipe.

Vocês têm certificação de segurança?

Não. A HSEAI não tem certificação ISO 27001 nem SOC 2. Os controles que aplicamos estão descritos na Central de Confiança.

Privacidade e pedidos da LGPD: privacidade@hseai.com.br