Adicionar web/privacidade.md
This commit is contained in:
@@ -0,0 +1,244 @@
|
|||||||
|
📜 Política de Privacidade — Plataforma Safira AI
|
||||||
|
(versão inicial, totalmente personalizável)
|
||||||
|
|
||||||
|
1. Introdução
|
||||||
|
A Safira AI é uma plataforma de inteligência artificial que oferece funcionalidades de chat, processamento multimodal, análise de documentos, visão computacional, transcrição de áudio, execução de modelos locais via Ollama, filas de tarefas e painel administrativo.
|
||||||
|
Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos os dados dos usuários.
|
||||||
|
|
||||||
|
Ao utilizar a Safira AI, você concorda com os termos descritos nesta Política.
|
||||||
|
|
||||||
|
2. Dados que coletamos
|
||||||
|
Coletamos os seguintes tipos de dados:
|
||||||
|
|
||||||
|
2.1 Dados de Conta
|
||||||
|
Nome
|
||||||
|
|
||||||
|
E-mail
|
||||||
|
|
||||||
|
Senha (armazenada de forma segura)
|
||||||
|
|
||||||
|
Configurações de perfil
|
||||||
|
|
||||||
|
Preferências de uso
|
||||||
|
|
||||||
|
Permissões e ACL (quando aplicável)
|
||||||
|
|
||||||
|
2.2 Dados de Conversas
|
||||||
|
Inclui todo conteúdo enviado pelo usuário:
|
||||||
|
|
||||||
|
mensagens de texto
|
||||||
|
|
||||||
|
anexos (PDF, DOC, DOCX, XLSX, XLS, ODS, imagens, áudio, etc.)
|
||||||
|
|
||||||
|
planilhas convertidas para TSV
|
||||||
|
|
||||||
|
documentos convertidos para Markdown
|
||||||
|
|
||||||
|
histórico de conversas
|
||||||
|
|
||||||
|
tags e metadados
|
||||||
|
|
||||||
|
interações com modelos
|
||||||
|
|
||||||
|
resultados de processamento multimodal
|
||||||
|
|
||||||
|
2.3 Dados Técnicos
|
||||||
|
logs de acesso
|
||||||
|
|
||||||
|
endereço IP
|
||||||
|
|
||||||
|
timestamps
|
||||||
|
|
||||||
|
dados de uso da API
|
||||||
|
|
||||||
|
métricas de performance
|
||||||
|
|
||||||
|
dados de fila de tarefas (Redis)
|
||||||
|
|
||||||
|
dados de execução de modelos (Ollama)
|
||||||
|
|
||||||
|
3. Como utilizamos os dados
|
||||||
|
Utilizamos os dados coletados para:
|
||||||
|
|
||||||
|
3.1 Operação do Serviço
|
||||||
|
manter o funcionamento da plataforma
|
||||||
|
|
||||||
|
processar mensagens e anexos
|
||||||
|
|
||||||
|
executar modelos de IA
|
||||||
|
|
||||||
|
gerar respostas
|
||||||
|
|
||||||
|
armazenar histórico de conversas
|
||||||
|
|
||||||
|
executar tarefas assíncronas via Redis/Celery
|
||||||
|
|
||||||
|
fornecer funcionalidades multimodais
|
||||||
|
|
||||||
|
3.2 Treinamento e Melhoria de Modelos
|
||||||
|
Podemos utilizar conversas, anexos e interações dos usuários para treinar, ajustar, melhorar ou avaliar modelos de inteligência artificial.
|
||||||
|
|
||||||
|
Isso inclui:
|
||||||
|
|
||||||
|
fine-tuning
|
||||||
|
|
||||||
|
treinamento supervisionado
|
||||||
|
|
||||||
|
treinamento não supervisionado
|
||||||
|
|
||||||
|
geração de embeddings
|
||||||
|
|
||||||
|
melhoria de prompts
|
||||||
|
|
||||||
|
melhoria de modelos internos
|
||||||
|
|
||||||
|
melhoria de modelos externos compatíveis com Ollama
|
||||||
|
|
||||||
|
melhoria de sistemas de recomendação
|
||||||
|
|
||||||
|
melhoria de detecção de abuso e segurança
|
||||||
|
|
||||||
|
Os dados podem ser utilizados:
|
||||||
|
|
||||||
|
de forma agregada
|
||||||
|
|
||||||
|
de forma anonimizada
|
||||||
|
|
||||||
|
de forma pseudonimizada
|
||||||
|
|
||||||
|
ou, quando necessário, de forma identificável (ex.: suporte técnico, auditoria, segurança)
|
||||||
|
|
||||||
|
3.3 Segurança
|
||||||
|
detecção de abuso
|
||||||
|
|
||||||
|
prevenção de fraudes
|
||||||
|
|
||||||
|
auditoria de acessos
|
||||||
|
|
||||||
|
proteção contra ataques
|
||||||
|
|
||||||
|
análise de comportamento suspeito
|
||||||
|
|
||||||
|
3.4 Melhorias de Produto
|
||||||
|
desenvolvimento de novas funcionalidades
|
||||||
|
|
||||||
|
análise de uso
|
||||||
|
|
||||||
|
otimização de performance
|
||||||
|
|
||||||
|
testes internos
|
||||||
|
|
||||||
|
pesquisa e desenvolvimento
|
||||||
|
|
||||||
|
4. Compartilhamento de Dados
|
||||||
|
Não vendemos dados dos usuários.
|
||||||
|
|
||||||
|
Podemos compartilhar dados:
|
||||||
|
|
||||||
|
4.1 Internamente
|
||||||
|
Entre componentes da plataforma:
|
||||||
|
|
||||||
|
backend
|
||||||
|
|
||||||
|
workers Celery
|
||||||
|
|
||||||
|
Redis
|
||||||
|
|
||||||
|
PostgreSQL
|
||||||
|
|
||||||
|
Ollama
|
||||||
|
|
||||||
|
painel administrativo
|
||||||
|
|
||||||
|
4.2 Com administradores autorizados
|
||||||
|
Administradores podem visualizar:
|
||||||
|
|
||||||
|
conversas
|
||||||
|
|
||||||
|
anexos
|
||||||
|
|
||||||
|
logs
|
||||||
|
|
||||||
|
métricas
|
||||||
|
|
||||||
|
permissões
|
||||||
|
|
||||||
|
ACL
|
||||||
|
|
||||||
|
tarefas em fila
|
||||||
|
|
||||||
|
4.3 Com provedores de infraestrutura
|
||||||
|
Somente quando necessário:
|
||||||
|
|
||||||
|
provedores de hospedagem
|
||||||
|
|
||||||
|
provedores de e-mail (recuperação de senha)
|
||||||
|
|
||||||
|
provedores de domínio/SSL
|
||||||
|
|
||||||
|
5. Retenção de Dados
|
||||||
|
Os dados são retidos enquanto:
|
||||||
|
|
||||||
|
a conta estiver ativa
|
||||||
|
|
||||||
|
forem necessários para operação
|
||||||
|
|
||||||
|
forem necessários para treinamento de modelos
|
||||||
|
|
||||||
|
forem necessários para segurança e auditoria
|
||||||
|
|
||||||
|
O usuário pode solicitar exclusão de dados, exceto quando:
|
||||||
|
|
||||||
|
houver obrigação legal
|
||||||
|
|
||||||
|
houver necessidade de auditoria
|
||||||
|
|
||||||
|
houver investigação de abuso
|
||||||
|
|
||||||
|
os dados forem essenciais para integridade do sistema
|
||||||
|
|
||||||
|
6. Direitos do Usuário
|
||||||
|
O usuário pode:
|
||||||
|
|
||||||
|
solicitar acesso aos dados
|
||||||
|
|
||||||
|
solicitar correção
|
||||||
|
|
||||||
|
solicitar exclusão
|
||||||
|
|
||||||
|
solicitar exportação
|
||||||
|
|
||||||
|
solicitar desativação de treinamento com seus dados (quando aplicável)
|
||||||
|
|
||||||
|
solicitar desativação de conta
|
||||||
|
|
||||||
|
7. Segurança
|
||||||
|
Utilizamos:
|
||||||
|
|
||||||
|
criptografia
|
||||||
|
|
||||||
|
autenticação com senha
|
||||||
|
|
||||||
|
2FA opcional
|
||||||
|
|
||||||
|
ACL granular
|
||||||
|
|
||||||
|
rate limiting
|
||||||
|
|
||||||
|
logs avançados
|
||||||
|
|
||||||
|
isolamento de workers
|
||||||
|
|
||||||
|
armazenamento seguro de anexos
|
||||||
|
|
||||||
|
proteção contra acesso não autorizado
|
||||||
|
|
||||||
|
8. Alterações na Política
|
||||||
|
Podemos atualizar esta Política de Privacidade periodicamente.
|
||||||
|
A versão mais recente estará sempre disponível no domínio configurado via variável de ambiente APP_DOMAIN.
|
||||||
|
|
||||||
|
9. Contato
|
||||||
|
Para dúvidas, solicitações ou questões relacionadas à privacidade, entre em contato pelo e-mail:
|
||||||
|
|
||||||
|
privacidade@safira.ai
|
||||||
|
(ou qualquer endereço que você definir)
|
||||||
Reference in New Issue
Block a user