Segurança & Privacidade
Como o AI Anywhere protege seus dados e mantém a privacidade do usuário.
Segurança e privacidade são fundamentais para o AI Anywhere. Projetamos nossa plataforma com uma abordagem de privacidade em primeiro lugar que minimiza a coleta de dados, criptografa todas as comunicações e dá a você controle total sobre suas informações.
Manuseio e Armazenamento de Dados
Sem Armazenamento de Texto
O texto que seus usuários inserem nunca é armazenado em nossos servidores. Quando um usuário clica no botão Assistente, o texto é:
- Enviado com segurança via HTTPS para nosso serviço de processamento de IA
- Processado em tempo real para gerar sugestões
- Descartado imediatamente após o processamento
Não mantemos logs, bancos de dados ou qualquer armazenamento persistente de conteúdo de texto do usuário.
O Que Armazenamos
O AI Anywhere armazena apenas os dados de configuração necessários para fornecer o serviço:
- Configurações do Assistente: Suas Respostas do Helper, palavras-chave e configurações do Helper (seletor) armazenadas com segurança na sua conta
- Informações da conta: Seu e-mail, preferências de conta e informações de cobrança (dados padrão da conta)
- Métricas de uso: Estatísticas agregadas e anonimizadas sobre o uso do Helper (por exemplo, "O Helper foi usado 50 vezes este mês"; sem conteúdo de texto incluído)
Não armazenamos, registramos ou retemos qualquer conteúdo de texto enviado pelo usuário.
Criptografia e Segurança
Comunicação Apenas via HTTPS
Toda a comunicação entre seu site, os navegadores dos usuários e os servidores do AI Anywhere é criptografada usando TLS 1.3. Isso garante:
- Dados em trânsito não podem ser interceptados ou lidos por terceiros
- Tokens de autenticação são transmitidos com segurança
- As solicitações de API são protegidas contra ataques man-in-the-middle
Tokens CSRF
Se sua aplicação usa proteção CSRF (Cross-Site Request Forgery), o AI Anywhere utiliza tokens CSRF que:
- São transmitidos com segurança via HTTPS
- São validados no servidor para cada solicitação
- Ajudam a prevenir ações não autorizadas
- Podem ser regenerados se necessário
Melhor prática: Se estiver usando tokens CSRF, certifique-se de que eles sejam armazenados de forma segura e não expostos no código do lado do cliente ou em repositórios públicos.
Práticas de Privacidade
Sem Rastreamento ou Análise no Texto do Usuário
Não rastreamos o que os usuários digitam, não analisamos conteúdo para publicidade, nem usamos texto para treinar modelos de IA. Cada solicitação é independente e não está vinculada a identidades de usuários.
Cookies Mínimos
O AI Anywhere usa apenas cookies essenciais para funcionalidade (como gerenciamento de sessão). Nós não\
Conformidade com GDPR e Regulamentos de Privacidade
O AI Anywhere é projetado para estar em conformidade com o GDPR, CCPA e outras regulamentações de privacidade. Como não armazenamos conteúdo de texto pessoal, há um mínimo de dados pessoais a proteger, e o que gerenciamos é tratado de acordo com padrões rigorosos de privacidade.
Melhores Práticas de Segurança para Usuários
- Proteja seu token de autenticação: Nunca o exponha no código do lado do cliente se possível, use variáveis de ambiente na renderização do lado do servidor
- Use HTTPS: Sempre sirva seu site via HTTPS para garantir comunicação criptografada
- Regenerar tokens: Se suspeitar que um token foi comprometido, regenere-o imediatamente no seu painel de controle
- Monitore o uso: Verifique regularmente seu painel de controle para atividades incomuns ou padrões de uso inesperados
- Mantenha-se atualizado: Use a versão mais recente do snippet; atualizamos nosso CDN com melhorias de segurança regularmente
Adendo de Processamento de Dados (DPA)
Para clientes empresariais ou organizações que exigem acordos formais de processamento de dados, o AI Anywhere oferece um Adendo de Processamento de Dados (DPA) que:
- Documenta formalmente nossas práticas de manuseio de dados
- Estabelece responsabilidades para ambas as partes
- Está em conformidade com os requisitos do GDPR para processadores de dados
- Pode ser personalizado para sua organização\
Para solicitar um DPA, entre em contato com nossa equipe de suporte em support@ai-anywhere.ai ou através do seu painel de controle.
Resposta a Incidentes
No improvável caso de um incidente de segurança:
- Notificaremos os usuários afetados dentro de 72 horas após a descoberta
- Forneceremos informações claras sobre o que aconteceu e quais dados (se houver) foram afetados
- Tomaremos medidas imediatas para remediar quaisquer vulnerabilidades
- Trabalharemos de forma transparente para restaurar a segurança e prevenir futuros incidentes
Dúvidas ou Preocupações?
Se você tiver dúvidas sobre práticas de segurança ou privacidade, ou precisar relatar uma preocupação de segurança:
- Email: support@ai-anywhere.ai
- Suporte: Guia de Solução de Problemas
- Política de Privacidade: Política de Privacidade Completa