Informações do produto
Política de Privacidade
Como seus dados são usados, o que o cofre protege e quais informações você autoriza compartilhar.
Última atualização:
1. Sobre esta política e contato
O Axis Essencial é mantido por Marcel Chede Pereira Flor, responsável pelo tratamento dos dados descrito nesta política. É uma plataforma de organização pessoal com notas, tarefas, projetos, áreas e revisões. Para dúvidas de privacidade ou solicitações sobre seus dados, entre em contato por mchededev@gmail.com.
2. Dados utilizados e finalidades
Utilizamos e-mail, identificador da conta, nome, avatar opcional e fuso horário para autenticação, identificação e personalização. Seus registros e respectivos metadados — como datas, vínculos, status e prioridades — permitem organizar e apresentar seu trabalho.
Cookies de sessão e informações técnicas de acesso, como endereço IP, navegador, horário e resultados de requisições, podem ser processados pela infraestrutura para manter a sessão, operar o serviço, prevenir abuso e investigar falhas. Preferências de interface podem ser guardadas no navegador. A chave do cofre não é salva em armazenamento persistente do navegador.
As finalidades incluem prestar os recursos solicitados, proteger a conta, entregar e-mails de autenticação e atender pedidos de suporte e obrigações legais. Conforme o tratamento, aplicam-se bases como execução do serviço solicitado, consentimento para funções opcionais e cumprimento de obrigações legais. Não vendemos seus dados nem usamos o conteúdo pessoal ou dados do Google Calendar para publicidade.
3. Cofre e limites da criptografia
O conteúdo protegido de notas, diárias e revisões, nomes e descrições de áreas e projetos, e títulos e descrições de tarefas é cifrado no seu dispositivo antes de ser salvo. A chave de conteúdo desbloqueada fica na memória da aplicação; a senha do cofre e o código de recuperação não são enviados com o conteúdo.
Identificadores, relações, datas, status, prioridades, perfil e outros metadados continuam disponíveis ao serviço. Capturas da Entrada e registros antigos ainda não migrados podem permanecer legíveis no banco, protegidos por autenticação e controles de acesso. Criptografia do cofre não significa que todos os dados da conta são cifrados de ponta a ponta.
Perder a senha e o código de recuperação pode impedir a abertura do conteúdo protegido. A redefinição da senha de login não substitui a recuperação do cofre. Textos exportados sem criptografia passam a depender da proteção que você dá ao arquivo e ao dispositivo.
4. Google Calendar: somente leitura
A conexão é opcional e depende de autorização no Google. Solicitamos as permissões calendar.events.readonly e calendar.calendarlist.readonly para listar os calendários acessíveis, permitir sua seleção e mostrar os compromissos na Agenda e no Hoje.
Consultamos identificadores e nomes de calendários para a seleção; para os eventos, identificador, título, início, fim e link de acesso. Não solicitamos descrições, participantes, anexos ou localizações. Não criamos, editamos nem excluímos eventos, e não enviamos suas notas ou tarefas ao Google Calendar.
Os eventos são consultados sob demanda e não são persistidos no banco do Axis nem incluídos em suas cópias automáticas. Tokens OAuth são guardados cifrados no servidor com uma chave separada do cofre; os identificadores dos calendários selecionados são armazenados como preferências. O servidor pode consultar o Google por essa autorização, independentemente da chave do cofre. Na interface, o cofre bloqueado oculta os compromissos.
Os dados obtidos do Google Calendar não são enviados ao recurso de IA, usados para treinar modelos, vendidos ou usados para anúncios. Seu uso e transferência seguem a Política de Dados do Usuário dos Serviços de API do Google e a política de dados do Google Workspace, incluindo os requisitos de Uso Limitado (Limited Use).
Você pode desconectar pela Agenda do Axis ou revogar a autorização nas permissões da sua conta Google. Desconectar no Axis remove as credenciais da integração e tenta revogar o acesso no Google; se essa revogação falhar, a interface orienta a remoção no Google. Seus eventos originais não são apagados.
5. Recursos opcionais de inteligência artificial
Resumos e análises de ideias usam a API da OpenAI quando você solicita a geração e autoriza o envio indicado na interface. Com o cofre desbloqueado, os textos necessários são abertos no dispositivo e enviados pelo servidor ao provedor. Nas revisões semanais, o contexto pode incluir tarefas; no Radar, notas selecionadas. A chave do cofre nunca é enviada.
O texto enviado fica acessível ao Axis durante o processamento e ao provedor de IA, apesar de estar cifrado quando salvo no banco. O Axis não registra esse conteúdo em logs de aplicação. A solicitação usa a opção de não armazenar a resposta na API, mas isso não garante retenção zero pelo provedor. Consulte a política de privacidade da OpenAI. O resultado confirmado para salvar em Revisões ou no Radar é cifrado no dispositivo.
Você pode usar a organização de notas e tarefas sem solicitar essas análises. Resultados de IA podem conter erros e precisam de revisão humana.
6. Provedores e processamento internacional
Usamos Vercel para hospedar a aplicação, Supabase para autenticação, banco e armazenamento, e Resend para e-mails de autenticação e segurança. Google participa apenas da integração autorizada; OpenAI recebe o contexto das análises solicitadas. Os dados compartilhados dependem da função de cada serviço.
O banco principal de produção está configurado na região de São Paulo. Isso não significa que todo processamento ocorre no Brasil: hospedagem, entrega de e-mails, suporte e integrações podem envolver outros países. Os provedores aplicam seus contratos e políticas de proteção de dados. Também pode haver divulgação necessária para cumprir obrigação legal ou proteger direitos, restrita ao que for pertinente.
7. Retenção, cópias e exclusão
Registros são mantidos para prestar o serviço enquanto existirem na conta. Arquivar não é excluir. Dados excluídos do uso normal podem continuar nas cópias anteriores até sua substituição pela retenção. As cópias automáticas do Axis guardam as últimas sete cópias confirmadas, no mesmo projeto de banco, com pacote cifrado pelo cofre; não são necessariamente sete dias consecutivos e não funcionam com o aplicativo fechado.
Credenciais do Google Calendar não fazem parte dessas cópias. Após restauração, pode ser necessário reconectar a integração. Cópias no mesmo banco não protegem contra perda de toda a infraestrutura.
Para solicitar exclusão da conta e dos dados associados, use mchededev@gmail.com. Poderemos confirmar sua identidade para proteger a conta. Retenções necessárias por obrigação legal, segurança e políticas de cópias da infraestrutura serão consideradas; a eliminação não é uma promessa de remoção instantânea de todas as cópias técnicas dos provedores.
8. Seus direitos e mudanças desta política
Você pode solicitar confirmação de tratamento, acesso, correção, informações sobre compartilhamento, eliminação ou outras medidas previstas na legislação aplicável, incluindo a LGPD, por mchededev@gmail.com. Também pode revogar autorizações opcionais; isso pode desativar o recurso correspondente, sem impedir o uso das demais funções disponíveis. A exportação dos registros está disponível em Perfil e configurações → Seus dados.
Atualizações desta política serão publicadas nesta página, com a data da versão. Mudanças relevantes nas finalidades ou no compartilhamento serão informadas e, quando necessário, acompanhadas de nova autorização.