Esta é uma tradução automática do documento original em inglês. Em caso de conflito entre esta tradução e a versão original em inglês, a versão em inglês prevalecerá. Ler a versão original em inglês


Privacidade e Dados: Os Seus Dados São Seus

O Caiioo foi criado com a privacidade em mente. As suas conversas, chaves de API e ficheiros começam no seu dispositivo. Se ativar a Sincronização Privada, estes apenas saem sob a forma de dados encriptados de ponta a ponta que o Caiioo não consegue ler.

O Que Sabemos Sobre Si

Apenas algumas coisas, ligadas à sua identidade verificada e subscrição:

  • O seu endereço de e-mail
  • O seu nome de exibição
  • A sua imagem de perfil
  • O seu estado de subscrição (plano, ID de cliente do Stripe, estado ativo/cancelado) — para que possamos encaminhá-lo para o portal de faturação correto

Isso é tudo. Inicia sessão com Google, Apple, Microsoft ou e-mail — não há chave de licença para introduzir. A sua identidade verificada é suficiente para utilizar a aplicação; o seu plano vem da sua subscrição.

O Que Não Sabemos

  • As suas conversas ou histórico de chat
  • As suas chaves de API
  • Os seus ficheiros ou documentos
  • O seu histórico de navegação
  • As suas definições ou preferências
  • A sua localização (a menos que a permita explicitamente)
  • Qualquer coisa que pesquise ou crie

Não executamos rastreadores de terceiros ou análises de anúncios, e não conseguimos ver o que está a fazer. O único sinal de utilização é um opcional e anónimo que você controla — veja abaixo.

Dados de Uso Anônimos Opcionais

Você pode optar por compartilhar sinais anônimos e livres de conteúdo que nos ajudam a identificar e corrigir problemas de confiabilidade — por exemplo, se uma interação foi bem-sucedida ou encontrou um tipo específico de erro, além do seu feedback explícito com 👍/👎 em uma resposta. Isso nunca inclui suas conversas, prompts, identidade, endereço IP ou qualquer identificador que acompanhe você entre sessões; campos de texto livre são limpos em seu dispositivo antes do envio; e é exclusivamente primário — sem rastreadores de terceiros.

  • Fica desativado em todas as regiões até que você o ative. Perguntamos uma única vez na primeira inicialização; nada é enviado a menos que você concorde.
  • Se você instalou o Caiioo antes dessa alteração e não pudermos confirmar que um status "ativado" anterior foi uma escolha deliberada, ele voltará para desativado até que você escolha novamente. Uma resposta "não" anterior é mantida como não.
  • Altere a qualquer momento com o alternador Dados de uso anônimos em Configurações > Personalização e Privacidade > Privacidade e Diagnósticos. Desativado significa que nada é enviado.
  • Não há cobrança, desconto ou diferença de recursos em qualquer uma das opções — e sua escolha entra em vigor imediatamente.

Como Seus Dados Fluem

┌─────────────────────────────────────────────────────────────────────┐
│ Você digita → Caiioo (executado localmente no seu dispositivo)      │
│           ↓                                                         │
│     Executa IA, gerencia ferramentas, lida com documentos           │
│           ↓                                                         │
│     → Envia para a API do Provedor de IA (Claude, GPT, etc.)        │
│     → Provedor processa → Retorna a resposta                        │
│     → A resposta permanece no seu dispositivo                       │
└─────────────────────────────────────────────────────────────────────┘

SEPARADO: Servidor de Autenticação Caiioo
├─ Vê: Seu e-mail, nome, avatar (para licenciamento)
├─ Não vê: Conversas, chaves, arquivos
└─ Só acessa: Informações de perfil para verificações de assinatura

Resumo: As conversas e chaves de API vão diretamente para os provedores de IA. Os servidores da Caiioo apenas veem seu e-mail para fins de licenciamento. Nada mais.

Acesso via API vs Plataformas de Consumo

ChatGPT.com, Claude.ai, Gemini — estas são plataformas de consumo:

  • Você concorda com os termos deles, que podem reter conversas para treinamento ou segurança
  • Seu histórico de chat vive na nuvem deles por padrão
  • Você está usando a infraestrutura deles

Caiioo com chaves de API — você está usando termos de desenvolvedor/API:

  • Você paga ao provedor diretamente (OpenRouter ou qualquer modelo acessado através dele)
  • Você está sob o contrato de API deles, não os termos de consumo
  • As conversas permanecem no seu dispositivo, a menos que você as sincronize explicitamente
  • Muitos provedores oferecem tratamento de dados rigoroso: processam sua solicitação e depois a excluem

Retenção Zero de Dados do OpenRouter — disponível para Claude e outros modelos roteados via OpenRouter:

  • O provedor vê a solicitação, processa e descarta tudo imediatamente
  • Sem retenção, sem logs, sem dados de treinamento
  • Como sussurrar para uma IA que tem amnésia no segundo em que você termina

A escolha é sua. Diferentes governanças de dados para diferentes níveis de conforto.

Sua Personalização Acompanha Você

Tudo o que torna o Caiioo seu é armazenado no seu dispositivo e pode viajar através do seu backup criptografado de Sincronização Privada:

  • Prompts do sistema — suas instruções personalizadas para cada modo
  • Variáveis — localização, hora, dados de perfil de usuário que você define
  • Modos — as personalidades de IA que você customizou
  • Habilidades — seus fluxos de trabalho salvos e reutilizáveis
  • Memória — o que a IA lembra sobre você entre os chats

Mude de modelo de IA a qualquer momento. Sua configuração não muda. Sem lock-in de fornecedor.

Exporte a qualquer momento: Sua personalização não fica presa no ecossistema de um único provedor. Ela viaja com você.

Mantenha uma Conversa Fora do Registro

Torne uma conversa temporária quando não quiser que ela seja lembrada, sincronizada ou incluída em backups:

  1. Abra a conversa
  2. Selecione o ícone de navegação anônima ao lado do título (a dica de tela exibe Tornar temporária)
  3. Confirme em Tornar esta conversa temporária?

Um emblema âmbar com a inscrição Temp surgirá ao lado do título. A partir desse momento, a conversa não participa da sincronização nem de backups, e a Intuição Pessoal não aprende com ela — qualquer aprendizado anterior derivado dessa conversa é descartado. Arquivos anexados também ficam restritos a este dispositivo: um anexo presente apenas em conversas temporárias nunca sai dele, só sendo transferido se uma conversa permanente também o utilizar. Atenção: tornar uma conversa temporária não retroage entre dispositivos: caso ela já tenha sido sincronizada, os demais aparelhos manterão a cópia existente. Exclua-a como qualquer outra conversa quando terminar.

Para torná-la permanente mais tarde, selecione o emblema Temp e confirme em Lembrar desta conversa?. A conversa inteira voltará a sincronizar e entrar em backups, inclusive as mensagens trocadas enquanto esteve temporária. Se essas mensagens precisarem permanecer fora do registro, mantenha a conversa como temporária e inicie uma nova.

Pseudonimizador

Filtro de dados pessoais que troca nomes, e-mails, endereços e outras informações de identificação por falsificações realistas antes que cheguem ao modelo. Funciona no dispositivo. Consulte a página do Pseudonimizador para detalhes.

A Localização Permanece no seu Dispositivo

Se você ativar o Compartilhamento de Localização (Configurações > Personalização e Privacidade > Personalização), o Caiioo transforma suas coordenadas em um nome de lugar inteiramente no seu dispositivo, a partir de um banco de dados integrado — suas coordenadas não são compartilhadas com ninguém apenas para nomear sua cidade. Dois níveis:

  • Compartilhar Localização da Cidade — apenas área geral (cidade, estado, país)
  • Compartilhar Localização Precisa — adiciona bairro, código postal e coordenadas

Uma estimativa opcional baseada em rede — desativada por padrão — pode preencher quando o GPS não estiver disponível; é a única opção de localização que contata um serviço de terceiros, e isso é informado diretamente na caixa de seleção.

Provedores Remotos de IA

Ao escolher deliberadamente um modelo de chat local — como Ollama ou MLX rodando na sua máquina —, você faz uma escolha de privacidade: sua conversa permanece no dispositivo, longe de qualquer IA remota. O Caiioo respeita isso. Ele não enviará silenciosamente seus dados a uma IA remota só porque uma ferramenta precisa disso.

Este aviso está desativado por padrão no momento enquanto o reformulamos. Ative-o em Perguntar antes que uma ferramenta use outro provedor de IA em Configurações > Personalização e Privacidade > Provedores Remotos de IA. Enquanto estiver desativado, nenhuma ferramenta é bloqueada e nenhum cartão de aprovação é exibido.

Eis o que acontece ao ativá-lo: algumas ferramentas utilizam IA própria e não podem rodar localmente — geração de imagens, vídeos e músicas, bem como OCR remoto, passam por um provedor remoto de IA (OpenRouter, Google, Mistral). Quando uma ferramenta desse tipo precisar enviar seus dados a uma IA remota, o Caiioo pausa em vez de continuar. Ele exibe um cartão no chat com as opções Aprovar / Cancelar, indicando o nome da empresa que realmente receberá seus dados — não o serviço intermediário —, para que você decida com total transparência. (A pesquisa na web não aciona isso: ela apenas busca páginas públicas e não envia nada seu a um provedor de IA. O uso comum de rede também não.)

  • Aprovar memoriza o provedor em questão, evitando novas confirmações futuras. Em seguida, reenvie a mensagem para executar a ferramenta — não há nova tentativa automática silenciosa.
  • Cancelar mantém a conversa totalmente restrita ao seu modelo local. Nada é enviado.

Você pode revisar e revogar qualquer provedor previamente autorizado em Configurações → Personalização e Privacidade → Provedores Remotos de IA. Cada provedor aprovado possui um botão Revogar; ao revogar, a próxima execução de ferramenta que necessitar dele solicitará confirmação novamente.

Esse limite se aplica apenas quando o seu modelo de chat principal é local. Se você já estiver conversando com um modelo remoto, seus dados já estão sendo enviados a esse provedor, logo não há nova fronteira a cruzar nem confirmação necessária.

Como Funciona a Criptografia da Sincronização Privada

A sincronização privada (para o Google Drive) utiliza criptografia forte:

Criptografia AES-256-GCM — criptografia simétrica de nível militar

  • Sua senha → hashing PBKDF2 (100.000 iterações) → chave de criptografia
  • Suas conversas e configurações são criptografadas localmente antes do upload
  • O bloco criptografado vai para o Google Drive
  • Sua senha nunca sai do seu dispositivo

Mesmo que alguém acessasse seu Google Drive, não conseguiria ler seus dados sem a senha. É matematicamente inviável descriptografar. Saiba mais sobre a Sincronização Privada.

Como o Login Funciona (Segurança OAuth)

O Caiioo usa PKCE — um fluxo de autenticação seguro projetado para aplicativos sem a capacidade de manter segredos:

  1. Você clica em Entrar
  2. O navegador abre uma página de login (não vemos sua senha)
  3. Você concede permissão ao Caiioo
  4. O provedor envia um token de volta
  5. O token permanece no seu dispositivo

Em um dispositivo compartilhado, fazer login com uma conta diferente do Caiioo inicia um perfil separado. Essa conta não herda as conversas, aplicativos, contas conectadas ou chaves de API do perfil atual.

Segredos de cliente OAuth (como os do Google ou GitHub) não estão no código do aplicativo. Eles vivem em Cloudflare Workers:

  • Segredos nunca expostos ao navegador ou ao seu dispositivo
  • Os tokens do provedor passam por um proxy de servidor seguro
  • Você obtém uma conexão segura e criptografada

Para iOS e APIs locais: O PKCE lida com tudo. Nenhum relay necessário.

Onde Seus Dados Vivem

Chaves de API e Contas de Provedor de IA Conectadas

  • Armazenadas no seu dispositivo
  • Se a Sincronização Privada estiver ativada, criptografadas no seu dispositivo antes de entrarem no seu backup de sincronização
  • Descriptografadas apenas nos seus outros dispositivos; os servidores do Caiioo nunca recebem uma cópia legível
  • Enviadas do dispositivo que executa a conversa diretamente para o provedor de IA quando você faz uma solicitação

Conversas

  • Armazenadas no seu dispositivo por padrão
  • Sincronizadas opcionalmente com o seu Google Drive via Sincronização Privada
  • Se sincronizadas, criptografadas antes de saírem do seu dispositivo (não podemos ler nem se quiséssemos)

Configurações

  • Armazenadas no seu dispositivo
  • Sincronizadas com a sincronização privada se você ativá-la

Dados de Voz

  • Opções locais (Whisper, Kokoro, fala do navegador): Nunca saem do seu dispositivo
  • Opções em nuvem (ElevenLabs, Cartesia, Resemble.ai, Gemini, OpenAI): Enviadas para esses serviços usando suas chaves de API (não através do Caiioo)

Exclusão de Dados

Em Configurações > Dados > Gerenciamento de Dados, você encontra opções de manutenção de rotina e limpeza total:

  • Ocultar um único turno — Enviou algo durante a conversa que prefere remover? Não é mais necessário excluir tudo o que veio depois. Ao excluir uma mensagem, o diálogo também oferece Ocultar apenas este turno: sua mensagem, a resposta e qualquer atividade de ferramentas são removidas, o restante da conversa permanece, e a IA vê apenas que um turno foi suprimido.
  • Esvaziar Lixeira — conversas excluídas são mantidas por 30 dias para sincronizar a exclusão entre dispositivos e depois são eliminadas; esta opção as apaga imediatamente.
  • Retenção de Dados — limpeza automática opcional executada diariamente: exclua conversas e anexos anteriores a uma quantidade de dias escolhida por você, com opção de remover automaticamente arquivos órfãos. Itens marcados como "Manter para sempre" nunca são tocados.
  • Limpar Todo o Armazenamento — apaga permanentemente TODOS os dados do Caiioo no dispositivo: conversas e mensagens, anexos e arquivos, habilidades, configurações, modos personalizados e aplicativos instalados, memória, lembretes, servidores MCP e aprovações de ferramentas. Suas chaves de API e contas conectadas são mantidas, a não ser que você marque "Também excluir chaves de API e contas conectadas". A confirmação é feita digitando "LIMPAR".

Se a Sincronização Privada estiver ativada, os dados sincronizados serão baixados novamente da sua cópia criptografada na nuvem após a limpeza. Para apagá-los de todos os lugares, use também Excluir TODOS os Dados do Drive em Configurações > Conectividade > Sincronização Privada.

Exclusão de Conta

Deseja excluir sua conta? Vá para a página da Conta em nosso site (também vinculada no app iOS conforme exigência da Apple). Exclui seu perfil, credenciais de login, saldo de créditos de IA e chave OpenRouter provisionada criptografada. Logs de auditoria mínimos são retidos por segurança.

Controle total

Misture e combine como quiser:

  • Use IA na nuvem com voz local ✓
  • Use IA local com backup na nuvem ✓
  • Fique completamente offline ✓
  • Use apenas serviços na nuvem ✓

É a sua configuração. Você decide o que é confortável.

Transparência total

Leia nossa Política de Privacidade para os detalhes técnicos completos. Veja os Termos de Uso para termos de uso e políticas de chaves de API.

Perguntas? Estamos aqui para ajudar — verifique Solução de problemas ou entre em contato.


This guide is maintained by the Caiioo team using Slate, our built-in editor.