diff --git a/web/privacidade.md b/web/privacidade.md new file mode 100644 index 0000000..735d6d5 --- /dev/null +++ b/web/privacidade.md @@ -0,0 +1,244 @@ +📜 Política de Privacidade — Plataforma Safira AI +(versão inicial, totalmente personalizável) + +1. Introdução +A Safira AI é uma plataforma de inteligência artificial que oferece funcionalidades de chat, processamento multimodal, análise de documentos, visão computacional, transcrição de áudio, execução de modelos locais via Ollama, filas de tarefas e painel administrativo. +Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos os dados dos usuários. + +Ao utilizar a Safira AI, você concorda com os termos descritos nesta Política. + +2. Dados que coletamos +Coletamos os seguintes tipos de dados: + +2.1 Dados de Conta +Nome + +E-mail + +Senha (armazenada de forma segura) + +Configurações de perfil + +Preferências de uso + +Permissões e ACL (quando aplicável) + +2.2 Dados de Conversas +Inclui todo conteúdo enviado pelo usuário: + +mensagens de texto + +anexos (PDF, DOC, DOCX, XLSX, XLS, ODS, imagens, áudio, etc.) + +planilhas convertidas para TSV + +documentos convertidos para Markdown + +histórico de conversas + +tags e metadados + +interações com modelos + +resultados de processamento multimodal + +2.3 Dados Técnicos +logs de acesso + +endereço IP + +timestamps + +dados de uso da API + +métricas de performance + +dados de fila de tarefas (Redis) + +dados de execução de modelos (Ollama) + +3. Como utilizamos os dados +Utilizamos os dados coletados para: + +3.1 Operação do Serviço +manter o funcionamento da plataforma + +processar mensagens e anexos + +executar modelos de IA + +gerar respostas + +armazenar histórico de conversas + +executar tarefas assíncronas via Redis/Celery + +fornecer funcionalidades multimodais + +3.2 Treinamento e Melhoria de Modelos +Podemos utilizar conversas, anexos e interações dos usuários para treinar, ajustar, melhorar ou avaliar modelos de inteligência artificial. + +Isso inclui: + +fine-tuning + +treinamento supervisionado + +treinamento não supervisionado + +geração de embeddings + +melhoria de prompts + +melhoria de modelos internos + +melhoria de modelos externos compatíveis com Ollama + +melhoria de sistemas de recomendação + +melhoria de detecção de abuso e segurança + +Os dados podem ser utilizados: + +de forma agregada + +de forma anonimizada + +de forma pseudonimizada + +ou, quando necessário, de forma identificável (ex.: suporte técnico, auditoria, segurança) + +3.3 Segurança +detecção de abuso + +prevenção de fraudes + +auditoria de acessos + +proteção contra ataques + +análise de comportamento suspeito + +3.4 Melhorias de Produto +desenvolvimento de novas funcionalidades + +análise de uso + +otimização de performance + +testes internos + +pesquisa e desenvolvimento + +4. Compartilhamento de Dados +Não vendemos dados dos usuários. + +Podemos compartilhar dados: + +4.1 Internamente +Entre componentes da plataforma: + +backend + +workers Celery + +Redis + +PostgreSQL + +Ollama + +painel administrativo + +4.2 Com administradores autorizados +Administradores podem visualizar: + +conversas + +anexos + +logs + +métricas + +permissões + +ACL + +tarefas em fila + +4.3 Com provedores de infraestrutura +Somente quando necessário: + +provedores de hospedagem + +provedores de e-mail (recuperação de senha) + +provedores de domínio/SSL + +5. Retenção de Dados +Os dados são retidos enquanto: + +a conta estiver ativa + +forem necessários para operação + +forem necessários para treinamento de modelos + +forem necessários para segurança e auditoria + +O usuário pode solicitar exclusão de dados, exceto quando: + +houver obrigação legal + +houver necessidade de auditoria + +houver investigação de abuso + +os dados forem essenciais para integridade do sistema + +6. Direitos do Usuário +O usuário pode: + +solicitar acesso aos dados + +solicitar correção + +solicitar exclusão + +solicitar exportação + +solicitar desativação de treinamento com seus dados (quando aplicável) + +solicitar desativação de conta + +7. Segurança +Utilizamos: + +criptografia + +autenticação com senha + +2FA opcional + +ACL granular + +rate limiting + +logs avançados + +isolamento de workers + +armazenamento seguro de anexos + +proteção contra acesso não autorizado + +8. Alterações na Política +Podemos atualizar esta Política de Privacidade periodicamente. +A versão mais recente estará sempre disponível no domínio configurado via variável de ambiente APP_DOMAIN. + +9. Contato +Para dúvidas, solicitações ou questões relacionadas à privacidade, entre em contato pelo e-mail: + +privacidade@safira.ai +(ou qualquer endereço que você definir) \ No newline at end of file