O que recebemos, o que fazemos com isso, para onde vai, por quanto tempo fica e como apagar — em perguntas curtas. Vale para quem usa o app e para empresas que usam a nossa API.
Última atualização: 26 de setembro de 2026
O que você digita e envia: o cadastro (nome, e-mail e senha — a senha é guardada embaralhada, com bcrypt, e ninguém consegue lê-la), os documentos e fotos que você sobe, as mensagens aos assistentes, as avaliações (👍/👎) e as correções. E registros de uso: qual ferramenta, qual modelo de IA, quantos créditos e quando.
Não. Quando a IA procura nos documentos, a busca é filtrada pela sua conta — e, se você faz parte de uma conta empresa, também pela biblioteca que o responsável pela empresa mantém. Documento seu não aparece na busca de outra conta.
O assistente guarda aprendizados das conversas (suas preferências, o contexto da sua operação) para responder melhor nas próximas vezes. Eles ficam na sua conta, e você vê, pausa ou apaga cada um na página de Perfil.
Uma exceção, que preferimos dizer com todas as letras: quando a IA classifica um aprendizado da conversa como boa prática geral do setor (por exemplo, uma forma melhor de avaliar um risco), ele pode ser usado nas respostas a outros usuários do app. Antes de guardar, o sistema apaga CPF, CNPJ, RG, telefone e e-mail, e a IA recebe a ordem de tirar nomes de embarcação, empresa, pessoa e local. Isso vale só para as conversas com os assistentes do app — não para os documentos da sua biblioteca, e nunca para a API de parceiros.
As correções que você envia pelo 👎 ficam na sua conta. Só viram orientação geral se um administrador aprovar, e também sem dados pessoais.
Não. Não treinamos modelo nenhum com dados de clientes. Os modelos que escrevem as respostas são de fornecedores — OpenAI, Anthropic e Google e, se o fabricante falhar, OpenRouter e Abacus.AI (só no app) —, chamados pela API deles.
Os vetores de busca e o índice de assuntos (grafo) dos seus documentos são calculados por programas que nós mesmos operamos, sem mandar o texto a fornecedor de IA.
Em parte, e é bom saber o limite: CPF, CNPJ e RG escritos no texto do pedido são trocados por um marcador antes de sair para o fornecedor de IA. Isso não alcança arquivos enviados como imagem ou PDF, nem nomes de pessoas e empresas. É uma camada de proteção, não uma garantia — não envie dados pessoais que a tarefa não exige.
Hoje não existe exclusão automática de conta parada: ela fica até você excluir ou pedir a exclusão.
Na página de Perfil você baixa uma cópia dos seus dados e exclui a sua conta, na hora — o pedido de exclusão pede a sua senha. Os documentos e arquivos saem do armazenamento junto.
Um aviso honesto: as cópias de segurança (backups) do banco ainda podem conter o que foi apagado até vencerem. Elas existem só para recuperar o sistema em caso de falha.
Só o que o seu sistema manda: o texto do pedido, os arquivos que ele envia, o identificador do usuário que você escolheu (não precisa ser nome nem e-mail) e, se quiser, um endereço de aviso (webhook). Nós não entramos no seu sistema: a única chamada que fazemos a ele é o aviso nesse endereço, e da resposta lemos só o código de recebido.
Não. O que você manda não vira documento da nossa biblioteca, não é guardado no índice de busca nem no grafo de conhecimento e não aparece na busca de nenhum outro cliente. A memória de um usuário seu é só dele: nunca vira aprendizado geral, e nossas rotinas de consolidação de memória não usam contas da API.
O que a IA consulta para escrever é a NOSSA biblioteca de normas e referências — isso, sim, é recuperação de informação (RAG), mas sobre o nosso acervo, não sobre os seus dados.
Não. Cada consulta é filtrada pela sua chave e pelo identificador do usuário. Pedido de outro usuário ou de outro parceiro responde "não encontrado" (404) — a mesma resposta de um pedido que não existe.
60 dias depois de criado o pedido, apagamos o texto gerado, os arquivos, a descrição que você mandou, as instruções de ajuste, a mensagem de erro, o nome dos anexos e o registro de chamadas. Fica só a linha que sustenta a sua fatura (tipo, data, consumo). Baixe e guarde no seu sistema o que precisar manter.
Por uma chamada à API ou pela aba "Usuários" do portal. O conteúdo dos documentos, as instruções, os anexos e a memória daquele usuário saem; nos registros, o identificador dele vira uma marca que não pode ser revertida. Fica só quantos documentos ele gerou em cada mês, para a sua fatura.
Nos dados que você envia pela API, é a sua empresa que decide o que mandar e para quê: ela é a controladora, e a HSEAI trata esses dados em nome dela, como operadora. Se você precisa de um acordo de tratamento de dados, escreva para o e-mail abaixo.
No app, a HSEAI é a controladora dos dados da sua conta (a identificação da empresa está no rodapé desta página). Na API, veja a pergunta acima.
Nome do encarregado: a definir. Enquanto isso, o canal para qualquer assunto de privacidade é o e-mail abaixo — pedidos por e-mail são lidos e respondidos por uma pessoa da equipe.
Não. A HSEAI não tem certificação ISO 27001 nem SOC 2. Os controles que aplicamos estão descritos na Central de Confiança.
Privacidade e pedidos da LGPD: privacidade@hseai.com.br