Esta é uma tradução automática do documento original em inglês. Em caso de conflito entre esta tradução e a versão original em inglês, a versão em inglês prevalecerá. Ler a versão original em inglês


Privacidade e Dados: Seus Dados São Seus

O Caiioo foi construído para a privacidade. Suas conversas, chaves API e arquivos permanecem no seu dispositivo. Ponto final.

O Que Sabemos Sobre Si

Apenas algumas coisas, ligadas à sua identidade verificada e subscrição:

  • O seu endereço de e-mail
  • O seu nome de exibição
  • A sua imagem de perfil
  • O seu estado de subscrição (plano, ID de cliente do Stripe, estado ativo/cancelado) — para que possamos encaminhá-lo para o portal de faturação correto

Isso é tudo. Inicia sessão com Google, Apple, Microsoft ou e-mail — não há chave de licença para introduzir. A sua identidade verificada é suficiente para utilizar a aplicação; o seu plano vem da sua subscrição.

O Que Não Sabemos

  • As suas conversas ou histórico de chat
  • As suas chaves de API
  • Os seus ficheiros ou documentos
  • O seu histórico de navegação
  • As suas definições ou preferências
  • A sua localização (a menos que a permita explicitamente)
  • Qualquer coisa que pesquise ou crie

Não executamos rastreadores de terceiros ou análises de anúncios, e não conseguimos ver o que está a fazer. O único sinal de utilização é um opcional e anónimo que você controla — veja abaixo.

Dados de Utilização Anónimos Opcionais

Pode optar por partilhar sinais anónimos e isentos de conteúdo que nos ajudam a encontrar e corrigir problemas de fiabilidade — por exemplo, se uma tarefa foi bem-sucedida ou encontrou um determinado tipo de erro, além do seu feedback explícito 👍/👎 numa resposta. Nunca inclui as suas conversas, prompts, identidade, endereço IP ou qualquer identificador que o siga entre sessões; os campos de texto livre são limpos no seu dispositivo antes de serem enviados; e é exclusivamente de primeira parte — sem rastreadores de terceiros.

  • No EEE, Reino Unido e Suíça, permanece desativado até que o ative; noutros locais, está ativado com um interruptor de desativação de um toque.
  • Altere-o a qualquer momento com o interruptor Dados de utilização anónimos em Definições > Privacidade e Diagnóstico. Desativado significa que nada é enviado.
  • Não há custo, desconto ou diferença de funcionalidades de qualquer maneira — e a sua escolha entra em vigor imediatamente.

Como Seus Dados Fluem

┌─────────────────────────────────────────────────────────────────────┐
│ Você digita → Caiioo (executado localmente no seu dispositivo)      │
│           ↓                                                         │
│     Executa IA, gerencia ferramentas, lida com documentos           │
│           ↓                                                         │
│     → Envia para a API do Provedor de IA (Claude, GPT, etc.)        │
│     → Provedor processa → Retorna a resposta                        │
│     → A resposta permanece no seu dispositivo                       │
└─────────────────────────────────────────────────────────────────────┘

SEPARADO: Servidor de Autenticação Caiioo
├─ Vê: Seu e-mail, nome, avatar (para licenciamento)
├─ Não vê: Conversas, chaves, arquivos
└─ Só acessa: Informações de perfil para verificações de assinatura

Resumo: As conversas e chaves de API vão diretamente para os provedores de IA. Os servidores da Caiioo apenas veem seu e-mail para fins de licenciamento. Nada mais.

Acesso via API vs Plataformas de Consumo

ChatGPT.com, Claude.ai, Gemini — estas são plataformas de consumo:

  • Você concorda com os termos deles, que podem reter conversas para treinamento ou segurança
  • Seu histórico de chat vive na nuvem deles por padrão
  • Você está usando a infraestrutura deles

Caiioo com chaves de API — você está usando termos de desenvolvedor/API:

  • Você paga ao provedor diretamente (OpenRouter ou qualquer modelo acessado através dele)
  • Você está sob o contrato de API deles, não os termos de consumo
  • As conversas permanecem no seu dispositivo, a menos que você as sincronize explicitamente
  • Muitos provedores oferecem tratamento de dados rigoroso: processam sua solicitação e depois a excluem

Retenção Zero de Dados do OpenRouter — disponível para Claude e outros modelos roteados via OpenRouter:

  • O provedor vê a solicitação, processa e descarta tudo imediatamente
  • Sem retenção, sem logs, sem dados de treinamento
  • Como sussurrar para uma IA que tem amnésia no segundo em que você termina

A escolha é sua. Diferentes governanças de dados para diferentes níveis de conforto.

Sua Personalização Acompanha Você

Tudo o que torna o Caiioo seu permanece no seu dispositivo:

  • Prompts de sistema — suas instruções personalizadas para cada modo
  • Variáveis — localização, hora, dados de perfil de usuário que você define
  • Modos — as personalidades de IA que você customizou
  • Skills — seus fluxos de trabalho salvos e reutilizáveis
  • Memória — o que a IA lembra sobre você entre os chats

Troque de modelos de IA a qualquer momento. Sua configuração não muda. Sem bloqueio de fornecedor.

Exporte a qualquer momento: Sua personalização não está presa no ecossistema de um único provedor. Ela viaja com você.

Pseudonimizador

Filtro de dados pessoais que troca nomes, e-mails, endereços e outras informações de identificação por falsificações realistas antes que cheguem ao modelo. Funciona no dispositivo. Consulte a página do Pseudonimizador para detalhes.

A Localização Fica no Seu Dispositivo

Se ativar a Partilha de Localização (Definições > Personalização e Privacidade > Personalização), o Caiioo converte as suas coordenadas num nome de lugar inteiramente no seu dispositivo, a partir de uma base de dados integrada — as suas coordenadas não são partilhadas com ninguém apenas para dar nome à sua cidade. Dois níveis:

  • Partilhar Localização da Cidade — apenas área geral (cidade, estado, país)
  • Partilhar Localização Precisa — adiciona bairro, código postal e coordenadas

Uma estimativa opcional baseada na rede — desativada por predefinição — pode preencher quando o GPS não está disponível; é a única opção de localização que contacta um serviço de terceiros, e diz isso mesmo na caixa de seleção.

Provedores de AI Remotos

Quando você escolhe deliberadamente um modelo de chat local — Ollama ou MLX rodando em sua máquina — você está fazendo uma escolha de privacidade: sua conversa permanece no seu dispositivo, longe de qualquer AI remota. O Caiioo respeita isso. Ele não enviará silenciosamente seus dados para uma AI remota apenas porque uma ferramenta precisa.

Algumas ferramentas são baseadas em AI e não podem ser executadas localmente — geração de imagem, vídeo e música, OCR remoto e pesquisa na web por AI passam por um provedor de AI remoto (OpenRouter, Google, Mistral, Perplexity). Quando uma ferramenta desse tipo enviaria seus dados para uma AI remota, o Caiioo pausa em vez de prosseguir. Ele exibe um cartão de Aprovar / Cancelar no chat nomeando a ferramenta e o provedor que ela acessaria — para que você decida, com total conhecimento de para onde seus dados estão prestes a ir. (Ferramentas que apenas buscam conteúdo público da web não ativam isso — o limite diz respeito ao envio de seus dados para uma AI remota, não ao uso geral da rede.)

  • Aprovar memoriza esse provedor, para que você não seja solicitado novamente por ele. Você então reenvia sua mensagem para executar a ferramenta — não há tentativa automática silenciosa.
  • Cancelar mantém seu chat inteiramente no seu modelo local. Nada é enviado.

Você pode revisar e revogar qualquer provedor que tenha autorizado em Configurações → Personalização e Privacidade → Provedores de AI Remotos. Cada provedor concedido tem um botão Revogar; revogar significa que a próxima chamada de ferramenta que precisar desse provedor solicitará sua autorização novamente.

Este limite só se aplica quando o seu modelo de chat em si é local. Se você já estiver conversando com um modelo remoto, seus dados já estão indo para esse provedor, portanto não há um novo limite a ser cruzado e nenhum aviso.

Como Funciona a Criptografia da Sincronização Privada

A sincronização privada (para o Google Drive) utiliza criptografia forte:

Criptografia AES-256-GCM — criptografia simétrica de nível militar

  • Sua senha → hashing PBKDF2 (100.000 iterações) → chave de criptografia
  • Suas conversas e configurações são criptografadas localmente antes do upload
  • O bloco criptografado vai para o Google Drive
  • Sua senha nunca sai do seu dispositivo

Mesmo que alguém acessasse seu Google Drive, não conseguiria ler seus dados sem a senha. É matematicamente inviável descriptografar. Saiba mais sobre a Sincronização Privada.

Como Funciona o Login (Segurança OAuth)

O Caiioo usa PKCE — um fluxo de autenticação seguro projetado para apps sem a capacidade de guardar segredos:

  1. Você clica em Entrar
  2. O navegador abre uma página de login (nós não vemos sua senha)
  3. Você concede permissão ao Caiioo
  4. O provedor envia de volta um token
  5. O token permanece no seu dispositivo

Segredos do cliente OAuth (como os do Google ou GitHub) não estão no código do app. Eles vivem em Cloudflare Workers:

  • Segredos nunca são expostos ao navegador ou ao seu dispositivo
  • Tokens do provedor passam por um proxy de servidor seguro
  • Você obtém uma conexão segura e criptografada

Para iOS e APIs locais: O PKCE cuida de tudo. Nenhum retransmissor é necessário.

O Onde Vivem os Seus Dados

Chaves de API

  • Armazenadas apenas no seu dispositivo
  • Nunca enviadas para os servidores do Caiioo
  • Enviadas diretamente para o fornecedor de IA quando faz um pedido
  • Nunca as vemos, não conseguimos aceder a elas, não as armazenamos

Conversas

  • Armazenadas no seu dispositivo por predefinição
  • Opcionalmente sincronizadas com o seu Google Drive através da Sincronização Privada
  • Se sincronizadas, encriptadas antes de saírem do seu dispositivo (não conseguimos lê-las mesmo que quiséssemos)

Definições

  • Armazenadas no seu dispositivo
  • Sincronizadas com a sincronização privada se a ativar

Dados de Voz

  • Opções locais (Whisper, Kokoro, voz do navegador): Nunca saem do seu dispositivo
  • Opções na nuvem (ElevenLabs, Cartesia, Resemble.ai, Gemini, OpenAI): Enviadas para esses serviços utilizando as suas chaves de API (não através do Caiioo)

Eliminar os Seus Dados

Definições > Gestão de Dados oferece-lhe manutenção de rotina e uma limpeza completa:

  • Esvaziar o Lixo — os tópicos eliminados são mantidos durante 30 dias para que a eliminação seja sincronizada entre dispositivos, depois removidos; isto remove-os agora.
  • Retenção de Dados — limpeza automática opcional que é executada diariamente: elimina tópicos e anexos com mais de um número de dias que escolher e, opcionalmente, elimina automaticamente ficheiros órfãos. Os itens marcados como "Manter para sempre" nunca são tocados.
  • Eliminar Todo o Armazenamento — elimina permanentemente TODOS os dados do Caiioo no dispositivo: tópicos e mensagens, anexos e ficheiros, competências, definições, modos personalizados e aplicações instaladas, memória, lembretes, servidores MCP e aprovações de ferramentas. As suas chaves de API e contas ligadas são mantidas, a menos que também marque "Eliminar também chaves de API e contas ligadas". Confirma escrevendo "PURGE".

Se a Sincronização Privada estiver ativada, os dados sincronizados serão descarregados novamente da sua cópia em nuvem encriptada após uma limpeza. Para os eliminar em todo o lado, utilize também Eliminar TODOS os Dados do Drive em Definições > Sincronização Privada.

Exclusão de Conta

Deseja excluir sua conta? Vá para a página da Conta em nosso site (também vinculada no app iOS conforme exigência da Apple). Exclui seu perfil, credenciais de login, saldo de créditos de IA e chave OpenRouter provisionada criptografada. Logs de auditoria mínimos são retidos por segurança.

Controle total

Misture e combine como quiser:

  • Use IA na nuvem com voz local ✓
  • Use IA local com backup na nuvem ✓
  • Fique completamente offline ✓
  • Use apenas serviços na nuvem ✓

É a sua configuração. Você decide o que é confortável.

Transparência total

Leia nossa Política de Privacidade para os detalhes técnicos completos. Veja os Termos de Uso para termos de uso e políticas de chaves de API.

Perguntas? Estamos aqui para ajudar — verifique Solução de problemas ou entre em contato.


This guide is maintained by the Caiioo team using Slate, our built-in editor.