Navegação

Segurança & Privacidade

Como o AI Anywhere protege seus dados e mantém a privacidade do usuário.

min de leitura

Segurança e privacidade são fundamentais para o AI Anywhere. Projetamos nossa plataforma com uma abordagem de privacidade em primeiro lugar que minimiza a coleta de dados, criptografa todas as comunicações e dá a você controle total sobre suas informações.

Design com Privacidade em Primeiro Lugar: O AI Anywhere é construído com o princípio de que os dados dos seus usuários devem permanecer privados. Não armazenamos conteúdo de texto, e todo o processamento de IA acontece em tempo real sem retenção.

Manuseio e Armazenamento de Dados

Sem Armazenamento de Texto

O texto que seus usuários inserem nunca é armazenado em nossos servidores. Quando um usuário clica no botão Assistente, o texto é:

  1. Enviado com segurança via HTTPS para nosso serviço de processamento de IA
  2. Processado em tempo real para gerar sugestões
  3. Descartado imediatamente após o processamento

Não mantemos logs, bancos de dados ou qualquer armazenamento persistente de conteúdo de texto do usuário.

O Que Armazenamos

O AI Anywhere armazena apenas os dados de configuração necessários para fornecer o serviço:

  • Configurações do Assistente: Suas Respostas do Helper, palavras-chave e configurações do Helper (seletor) armazenadas com segurança na sua conta
  • Informações da conta: Seu e-mail, preferências de conta e informações de cobrança (dados padrão da conta)
  • Métricas de uso: Estatísticas agregadas e anonimizadas sobre o uso do Helper (por exemplo, "O Helper foi usado 50 vezes este mês"; sem conteúdo de texto incluído)

Não armazenamos, registramos ou retemos qualquer conteúdo de texto enviado pelo usuário.

Criptografia e Segurança

Comunicação Apenas via HTTPS

Toda a comunicação entre seu site, os navegadores dos usuários e os servidores do AI Anywhere é criptografada usando TLS 1.3. Isso garante:

  • Dados em trânsito não podem ser interceptados ou lidos por terceiros
  • Tokens de autenticação são transmitidos com segurança
  • As solicitações de API são protegidas contra ataques man-in-the-middle

Tokens CSRF

Se sua aplicação usa proteção CSRF (Cross-Site Request Forgery), o AI Anywhere utiliza tokens CSRF que:

  • São transmitidos com segurança via HTTPS
  • São validados no servidor para cada solicitação
  • Ajudam a prevenir ações não autorizadas
  • Podem ser regenerados se necessário

Melhor prática: Se estiver usando tokens CSRF, certifique-se de que eles sejam armazenados de forma segura e não expostos no código do lado do cliente ou em repositórios públicos.

Práticas de Privacidade

Sem Rastreamento ou Análise no Texto do Usuário

Não rastreamos o que os usuários digitam, não analisamos conteúdo para publicidade, nem usamos texto para treinar modelos de IA. Cada solicitação é independente e não está vinculada a identidades de usuários.

Cookies Mínimos

O AI Anywhere usa apenas cookies essenciais para funcionalidade (como gerenciamento de sessão). Nós não\

Conformidade com GDPR e Regulamentos de Privacidade

O AI Anywhere é projetado para estar em conformidade com o GDPR, CCPA e outras regulamentações de privacidade. Como não armazenamos conteúdo de texto pessoal, há um mínimo de dados pessoais a proteger, e o que gerenciamos é tratado de acordo com padrões rigorosos de privacidade.

Melhores Práticas de Segurança para Usuários

Para Proprietários de Sites:
  • Proteja seu token de autenticação: Nunca o exponha no código do lado do cliente se possível, use variáveis de ambiente na renderização do lado do servidor
  • Use HTTPS: Sempre sirva seu site via HTTPS para garantir comunicação criptografada
  • Regenerar tokens: Se suspeitar que um token foi comprometido, regenere-o imediatamente no seu painel de controle
  • Monitore o uso: Verifique regularmente seu painel de controle para atividades incomuns ou padrões de uso inesperados
  • Mantenha-se atualizado: Use a versão mais recente do snippet; atualizamos nosso CDN com melhorias de segurança regularmente

Adendo de Processamento de Dados (DPA)

Para clientes empresariais ou organizações que exigem acordos formais de processamento de dados, o AI Anywhere oferece um Adendo de Processamento de Dados (DPA) que:

  • Documenta formalmente nossas práticas de manuseio de dados
  • Estabelece responsabilidades para ambas as partes
  • Está em conformidade com os requisitos do GDPR para processadores de dados
  • Pode ser personalizado para sua organização\

Para solicitar um DPA, entre em contato com nossa equipe de suporte em support@ai-anywhere.ai ou através do seu painel de controle.

Resposta a Incidentes

No improvável caso de um incidente de segurança:

  1. Notificaremos os usuários afetados dentro de 72 horas após a descoberta
  2. Forneceremos informações claras sobre o que aconteceu e quais dados (se houver) foram afetados
  3. Tomaremos medidas imediatas para remediar quaisquer vulnerabilidades
  4. Trabalharemos de forma transparente para restaurar a segurança e prevenir futuros incidentes

Dúvidas ou Preocupações?

Se você tiver dúvidas sobre práticas de segurança ou privacidade, ou precisar relatar uma preocupação de segurança:

Sua Privacidade é Importante: Estamos comprometidos em manter os mais altos padrões de segurança e privacidade. Se você vir alguma maneira de melhorarmos, por favor, nos avise.