Esta é uma tradução automática do documento original em inglês. Em caso de conflito entre esta tradução e a versão original em inglês, a versão em inglês prevalecerá. Ler a versão original em inglês
Política de Privacidade do Caiioo
Última atualização: 15 de setembro de 2026
Resumo de 30 Segundos
A sua privacidade está sob o seu controle. O Caiioo é uma plataforma de IA que permite executar os mesmos recursos em múltiplos ambientes -- Browser Extension, macOS, iOS, Android e aplicativos para desktop (PC). Os aplicativos foram projetados para oferecer a você total liberdade de escolha sobre como os seus dados são tratados, realizando todo o armazenamento e orquestração por meio dos recursos locais e seguros de processamento e armazenamento do seu dispositivo. A interface do usuário é consistente em todas as plataformas e oferece opções semelhantes de privacidade e segurança, embora recursos específicos variem de acordo com o ambiente (por exemplo, a Browser Extension não pode interagir diretamente com o seu sistema operacional).
- Opção Totalmente Local: Execute modelos de IA no seu dispositivo com provedores locais, utilize reconhecimento de voz e conversão de texto em fala (text-to-speech) locais (Kokoro, Whisper) e armazene tudo localmente -- nenhum dado sai da sua máquina.
- IA na Nuvem: Use modelos avançados de IA na nuvem, serviços de voz baseados em nuvem (ElevenLabs, Resemble.ai) e backups criptografados no Google Drive -- com total transparência sobre para onde vai cada informação.
- Leitor de Voz e Transcritor: O Caiioo oferece opções locais e na nuvem para leitura de texto em voz alta e transcrição de fala -- incluindo vozes integradas do navegador, ElevenLabs, Resemble.ai, modelos locais do Whisper para transcrição e o leitor neural local Kokoro.
- Combine como Quiser: Escolha IA na nuvem com voz local, ou IA local com backup na nuvem. A escolha é sua.
O que nós (a empresa) coletamos: Seu endereço de e-mail, nome de exibição e imagem de avatar -- para identificá-lo para fins de licenciamento e assinatura, e para enviar as mensagens de conta e de produto descritas em E-mails que Enviamos a Você. Nada mais. Os aplicativos também consultam nosso servidor de atualizações em busca de novas versões; essa verificação é descrita em Atualizações de Software e não contém nenhum identificador.
O que NÃO coletamos: Suas conversas, histórico de navegação, chaves de API, arquivos, configurações ou qualquer conteúdo que você crie ou visualize.
Análise de dados do site: Nosso site de marketing (caiioo.ai) utiliza o Google Analytics para mensurar o tráfego. Na UE/Reino Unido/Suíça, todo o rastreamento é bloqueado até que você dê o seu consentimento. Na Califórnia, as análises são bloqueadas até o seu consentimento.
Análise de uso dos aplicativos: Os aplicativos Caiioo incluem análise de uso anônima opcional. Ela fica desativada por padrão em todos os lugares e requer sua adesão explícita (opt-in). Nós nunca coletamos suas conversas, prompts, identidade, endereço IP ou qualquer identificador estável de dispositivo por meio das análises de uso. Campos de texto livre são higienizados no seu dispositivo antes de saírem dele. Você pode desativar essa opção a qualquer momento nas Configurações. Não há cobrança, desconto ou alteração nos recursos dos aplicativos vinculados a essa escolha -- os aplicativos funcionam de maneira idêntica quer você participe ou não. Consulte Análise de Uso dos Aplicativos abaixo.
O que os aplicativos fazem por você: Os aplicativos são executados no seu dispositivo e atuam como sua ferramenta pessoal. Eles armazenam seus dados localmente, conectam-se a provedores de IA e a outros serviços em seu nome usando suas credenciais e processam suas solicitações. Quando os aplicativos enviam dados para um serviço na nuvem, eles o fazem em resposta às suas solicitações.
Os detalhes estão abaixo. Este aviso explica o que coletamos, como os aplicativos tratam os seus dados, todos os serviços de terceiros envolvidos e todas as escolhas que você tem.
Compreendendo "Nós" vs. "Os Aplicativos"
Este aviso de privacidade faz a distinção entre a Caiioo a empresa ("nós", "nosso", "nossa") e o Caiioo o software ("os aplicativos", "o software"). Essa distinção é importante:
A Caiioo a empresa é a organização que desenvolve e distribui o software. Somos controladores de dados apenas para o conjunto restrito de dados que coletamos diretamente: seu endereço de e-mail, nome de exibição e imagem de avatar, usados para identificar você no gerenciamento de licenças e assinaturas e para enviar a você as mensagens descritas em E-mails que Enviamos a Você.
O Caiioo os aplicativos são softwares executados no seu dispositivo. Eles não são processadores de dados, porque não são pessoas nem organizações -- são ferramentas que operam sob o seu controle. Quando os aplicativos armazenam suas conversas, leem uma página da web ou se conectam a um provedor de IA, eles estão fazendo isso para você, no seu dispositivo, sob suas instruções. Os aplicativos atuam como seu agente, não o nosso.
O Caiioo está disponível como uma Extensão de Navegador (Chrome, Edge, Brave, Safari e outros navegadores Chromium), aplicativos para desktop (macOS, Windows, Linux) e aplicativos móveis (iOS, Android). Os mesmos recursos principais e opções de privacidade estão disponíveis em todas as plataformas, embora existam diferenças específicas de cada plataforma (por exemplo, a Extensão de Navegador é executada no sandbox do navegador e não pode interagir diretamente com o seu sistema operacional, enquanto os aplicativos para desktop e móveis podem acessar recursos nativos do sistema, como calendários e lembretes, com a sua permissão).
Por que isso é importante:
- Quando solicitamos permissões (por exemplo, permissões de navegador, acesso ao calendário), essas permissões permitem que os aplicativos façam coisas para você -- não para que nós acessemos seus dados.
- Os dados locais dos aplicativos (conversas, configurações, arquivos) pertencem a você e permanecem no seu dispositivo. Nós não temos acesso a eles.
- Quando os aplicativos se conectam a serviços de terceiros (provedores de IA, Google APIs, etc.), eles o fazem como seu cliente, usando suas credenciais, em seu nome. Nós não somos um intermediário nesses fluxos de dados.
Este aviso abrange ambos: o que nós (a empresa) coletamos e como os aplicativos (o software) tratam os dados no seu dispositivo, para que você possa tomar decisões informadas sobre a sua privacidade.
Visão Geral
Caiioo é um conjunto de ferramentas de AI disponível como extensão de navegador, aplicativo de desktop (macOS, Windows, Linux) e aplicativo móvel (iOS, Android). Estamos comprometidos em proteger sua privacidade. Esta política explica quais dados nós (a empresa) coletamos, quais dados os aplicativos (o software) processam em seu dispositivo e seus direitos em relação a ambos.
Princípio Chave: Seus dados permanecem no SEU dispositivo por padrão. A Caiioo foi projetada com a privacidade como um princípio central. Não operamos servidores que coletam seus dados dos aplicativos e não temos acesso às suas conversas, histórico de navegação ou informações pessoais. Os aplicativos são softwares locais que oferecem controle total sobre quais serviços de nuvem você usa, quais sites visita e quais modelos de AI alimentam sua experiência.
Coleta e Armazenamento de Dados
O Que Nós (a Empresa) Coletamos
Coletamos um conjunto mínimo de informações para fins de licenciamento e gerenciamento de contas:
| Dados | Finalidade | Onde São Armazenados |
|---|---|---|
| Endereço de e-mail | Identificação da conta e validação de licença | Caiioo Private Relay (Cloudflare) |
| Nome de exibição | Identificação da conta | Caiioo Private Relay (Cloudflare) |
| Imagem de avatar | Exibição da conta | Caiioo Private Relay (Cloudflare) |
| Registros de assinatura/faturamento | Processamento de pagamentos | Stripe / Caiioo Private Relay |
| Dispositivos registrados (um ID aleatório de dispositivo, tipo de dispositivo e quando o dispositivo se conectou pela última vez) | Entregar suas próprias conversas entre seus dispositivos por meio do seu relay single-tenant | Caiioo Private Relay (Cloudflare Durable Object, um por conta) |
| Contagens de atualizações de software (por dia: tipo de aplicativo, versão do aplicativo, build em execução -- um número, sem identificador de dispositivo ou de conta) | Saber quantas instalações existem em cada versão e quantas estão em uso | Caiioo Private Relay (Cloudflare Analytics Engine) |
Esta é a lista completa de dados que mantemos sobre você; as contagens de atualizações na última linha são números, não registros sobre você. Não coletamos, recebemos ou temos acesso às suas conversas, histórico de navegação, arquivos, configurações, chaves de API, tokens OAuth ou a qualquer conteúdo que você crie ou visualize nos aplicativos.
O Que os Aplicativos Armazenam no Seu Dispositivo
Os seguintes dados são gerenciados pelos aplicativos no seu dispositivo. Estes são os seus dados, sob o seu controle -- não temos acesso a eles e eles nunca são transmitidos para os nossos servidores:
| Tipo de Dados | Finalidade | Local de Armazenamento |
|---|---|---|
| Histórico de conversas | Exibir seu histórico de chat em todas as conversas | Armazenamento do navegador / Pasta de dados do aplicativo |
| Perfil do usuário | Armazenar seu nome, endereços, e-mail, telefone e variáveis personalizadas | Armazenamento do navegador / Pasta de dados do aplicativo |
| Instruções pessoais | Lembrar suas preferências e contexto | Armazenamento do navegador / Pasta de dados do aplicativo |
| Configurações de modo | Modos personalizados, prompts de sistema e configurações de ferramentas | Armazenamento do navegador / Pasta de dados do aplicativo |
| Chaves de API (BYOK) | Autenticar com serviços de IA (OpenRouter/provedores locais) | Armazenamento do navegador / Pasta de dados do aplicativo |
| Tokens OAuth do Google | Autenticar com serviços do Google | Armazenamento do navegador / Pasta de dados do aplicativo |
| Preferências de UI | Tema, tamanho da fonte, tonalidades de cor | Armazenamento do navegador / Pasta de dados do aplicativo |
| Biblioteca de skills | Modelos de prompt personalizados criados por você | Armazenamento do navegador / Pasta de dados do aplicativo |
| Anexos e arquivos | Documentos, imagens e arquivos enviados por você | Armazenamento do navegador / Pasta de dados do aplicativo |
Locais de armazenamento específicos por plataforma:
- Extensão de Navegador (Chrome, Edge, Brave, etc.): API
chrome.storage.localdo Chrome - Aplicativos para Desktop (macOS, Windows, Linux):
~/Library/Application Support/caiioo/(macOS),%APPDATA%/caiioo/(Windows),~/.config/caiioo/(Linux) - Aplicativos Móveis (iOS, Android): Armazenamento local isolado do aplicativo (sandbox)
Backup Criptografado de Sincronização Privada (Opcional)
Os aplicativos oferecem backup criptografado opcional para o Google Drive. Este recurso é totalmente opcional (opt-in) e desativado por padrão.
Como funciona:
- Criptografia: Antes que qualquer dado saia do seu dispositivo, os aplicativos o criptografam usando criptografia AES-256-GCM com uma chave derivada da sua senha usando PBKDF2.
- Upload: Os aplicativos enviam os dados criptografados para o seu Google Drive pessoal em uma pasta do Caiioo.
- Zero-knowledge: Nunca vemos sua senha de criptografia nem os dados não criptografados. Nem mesmo o Google pode ler os dados do seu backup -- eles armazenam apenas blobs criptografados.
O que pode ser incluído no backup:
- Histórico de conversas e threads
- Perfil do usuário e configurações
- Modos personalizados e skills
- Anexos e arquivos
Controles de privacidade:
- Você escolhe se deseja ativar o backup
- Você controla sua senha de criptografia
- Você pode excluir backups do Google Drive a qualquer momento
- Os backups são vinculados à sua conta do Google, não ao Caiioo
Fluxo de dados: Seu dispositivo → Criptografia AES-256 → Google Drive. Os aplicativos gerenciam isso inteiramente no seu dispositivo. Nossos servidores nunca se envolvem no processo de backup.
Website Analytics & Cookies
Google Analytics (Website Only)
O nosso site de marketing (caiioo.ai) utiliza o Google Analytics 4 para entender como os visitantes encontram e usam o site. Isto aplica-se apenas ao site. Separadamente, os aplicativos Caiioo oferecem análises de uso de primeira parte, anónimas e opcionais -- descritas em App Usage Analytics abaixo. O Google Analytics do site e as análises de uso dos aplicativos são totalmente separados: os aplicativos não utilizam o Google Analytics nem quaisquer análises de terceiros de nenhum tipo.
- O que é recolhido: Visualizações de páginas, fonte de referência, localização a nível de país, tipo de dispositivo e tipo de navegador
- O que NÃO é recolhido: O seu nome, e-mail, endereço IP (anonimizado pelo Google) ou quaisquer dados dos aplicativos Caiioo
- Cookies definidos pelo Google Analytics:
_ga,_ga_*(utilizados para distinguir visitantes e sessões) - A política de privacidade deles: https://policies.google.com/privacy
Cookie Consent (Google Consent Mode v2)
Utilizamos o Google Consent Mode v2 para respeitar as suas preferências de cookies com base na sua região:
- EEE, Reino Unido e Suíça (GDPR): Todos os cookies de análise e publicidade são bloqueados por predefinição até que dê o seu consentimento explícito através do nosso banner de cookies. Pode aceitar todos, rejeitar todos ou personalizar quais os tipos de cookies a permitir.
- Califórnia (CCPA): Os cookies de análise são bloqueados por predefinição até que dê o seu consentimento. Os cookies de publicidade são permitidos por predefinição.
- Todas as outras regiões: Os cookies são permitidos por predefinição. Nenhum banner é exibido.
Pode alterar as suas preferências de cookies a qualquer momento limpando o cookie pf-consent nas definições do seu navegador.
Cookies We Set
| Cookie | Purpose | Duration |
|---|---|---|
pf-locale |
Lembra a sua preferência de idioma | 1 ano |
pf-country |
O seu código de país (da borda do Cloudflare) para exibir o banner de consentimento em regiões reguladas | 24 horas |
pf-consent |
As suas preferências de consentimento de cookies (por exemplo, quais os tipos de cookies que aceitou ou rejeitou) | 1 ano |
pf_auth_token |
Token de autenticação se iniciar sessão na sua conta Caiioo | Sessão |
No Third-Party Analytics in the Apps
Para ser claro: os aplicativos Caiioo não incluem quaisquer análises ou rastreamento de terceiros. O Google Analytics é utilizado apenas no site de marketing. As análises de uso opcionais dos aplicativos (consulte abaixo) são exclusivamente de primeira parte -- executam-se na mesma infraestrutura do Cloudflare que já operamos, sem o envolvimento do Sentry, Bugsnag, Datadog, Mixpanel, Google Analytics ou qualquer outro serviço de análise de terceiros.
Análise de Uso do Aplicativo (Opcional)
Os aplicativos Caiioo incluem um recurso opcional de análise de uso anônimo para nos ajudar a corrigir bugs e decidir quais recursos desenvolver. Ele foi projetado para nos fornecer sinais de produto sem identificar você ou ver o que você faz.
Quando isso se aplica. Esta seção entra em vigor quando publicada. Como as análises de uso são opcionais e recusáveis, sem efeito sobre como os aplicativos funcionam, fornecemos este aviso no mesmo momento em que o recurso se torna disponível, em vez de semanas antes. Nada é enviado por meio de análises de uso até que você dê consentimento explícito, em todas as regiões.
Lançamento faseado. Ativamos isso em etapas. Os sinais sem conteúdo (qual modelo/ferramenta/recurso foi executado, sucesso ou falha, um polegar para cima ou para baixo) vêm primeiro. As partes que podem conter texto digitado por você — comentários de feedback e o log de diagnóstico em um relatório de bug — são coletadas apenas após validarmos, no campo, que nossa limpeza no dispositivo remove de forma confiável as informações pessoais antes que qualquer coisa saia do seu dispositivo. Não afirmaremos que um campo de texto foi limpo antes do envio até que essa limpeza seja comprovada.
Sua escolha e como controlá-la
- Todas as regiões: As análises de uso estão desativadas por padrão. Perguntamos na primeira inicialização se deseja ativá-las. Nada é enviado, a menos que você dê consentimento explícito.
- Instalações existentes: Se não pudermos verificar se uma configuração ativada anterior veio de uma escolha explícita, as análises permanecerão desativadas até que você escolha novamente. Uma recusa explícita anterior é preservada.
- Em qualquer lugar: Você pode ativar ou desativar as análises de uso a qualquer momento em Configurações → Privacidade e Diagnóstico. Desativá-las é tão fácil quantoativá-las.
- Sem incentivo, sem penalidade: Não oferecemos nenhum desconto, pagamento, crédito ou recurso extra em troca do compartilhamento de dados de uso, e não cobramos mais, retemos recursos ou degradamos os aplicativos se você recusar. Os aplicativos funcionam exatamente da mesma forma em ambos os casos.
Base legal
Onde este recurso se aplica a você sob o GDPR, UK GDPR ou FADP suíço, nossa base legal é o seu consentimento (Art. 6(1)(a) do GDPR), que você pode retirar a qualquer momento sem afetar a legalidade do processamento antes da retirada. As análises de uso não são necessárias para cumprir nosso contrato com você — razão pela cual os aplicativos permanecem totalmente funcionais, independentemente de você participar ou não.
O que as análises de uso coletam
Os dados são anônimos e sem conteúdo — um evento de uso nunca contém os prompts que você envia ou as respostas que recebe, seus anexos ou qualquer outro conteúdo que você cria ou visualiza. Os sinais nos quais mais confiamos são apenas de esquema — enums, contagens e intervalos sem texto livre. Os poucos campos que podem conter texto digitado por você (mensagens de erro, comentários de feedback e logs de relatórios de bug) são limpos no seu dispositivo antes do envio, usando a mesma detecção no dispositivo que protege suas conversas com modelos de IA; de acordo com o lançamento faseado acima, não coletamos esses campos que contêm texto até que essa limpeza no dispositivo tenha sido validada no campo. Especificamente, as análises de uso podem incluir:
- Eventos de uso — qual modelo de IA, ferramenta, modo ou recurso foi usado; se uma ação teve sucesso ou falha; "intervalos" aproximados para latência e tamanho (nunca valores exatos); intervalos de duração da sessão; e o tempo de execução do aplicativo (extensão, desktop, celular)
- Eventos de erro — categorias de erro normalizadas, uma mensagem de erro limpa e pilha (somente nomes de funções/arquivos) e o módulo onde o erro ocorreu
- Feedback — um polegar para cima ou para baixo em uma resposta de IA, além de um comentário curto opcional que é limpo no seu dispositivo antes do envio
- Eventos de pacotes do Hub — instalação / desinstalação / uso de pacotes opcionais do hub, para alimentar contagens de instalação e rastreamento de confiabilidade
- Relatórios de bug — apenas quando você clica explicitamente em "Enviar um relatório de bug"; inclui um log de diagnóstico limpo que você pode revisar antes de enviar
Todos os eventos carregam apenas uma data em nível de dia (YYYY-MM-DD) — nunca um carimbo de data/hora preciso — e nenhum identificador que persista entre as inicializações do aplicativo, de modo que os eventos não podem ser vinculados à sua identidade ou rastreados até você.
O que as análises de uso NUNCA coletam
- Conversas, prompts, respostas de IA, anexos ou conteúdos de arquivos
- Chaves de API, tokens OAuth, chaves de licença ou qualquer credencial
- Sua identidade, e-mail, ID de conta ou nome de perfil
- Seu endereço IP (o Cloudflare o remove antes que nosso código veja a solicitação)
- Qualquer impressão digital de dispositivo estável ou ID de cliente persistente
- Carimbos de data/hora precisos (os eventos carregam apenas uma data em nível de dia)
- URLs que você visita, histórico de navegação ou conteúdos de páginas
- Nomes de arquivos, nomes de pastas ou nomes de contas do SO
Para onde vão e por quanto tempo os mantemos
As análises de uso são armazenadas em primeira parte em nosso banco de dados Cloudflare D1 existente, acessível apenas à equipe Caiioo — não há fornecedores de análises de terceiros. Retemos esses dados apenas pelo tempo necessário e útil e, em seguida, os excluímos automaticamente: eventos de uso por até 180 dias, eventos de erro por 90 dias, feedback por até 365 dias, relatórios de bug por 30 dias e contagens de instalação/desinstalação do hub de forma contínua (eventos individuais de uso/erro por 90 dias).
Os relatórios de bug são sempre uma escolha sua
Mesmo com as análises de uso ativadas, os relatórios de bug e os detalhes de falhas nunca são enviados automaticamente. Eles são enviados apenas quando você clica em "Enviar um relatório de bug" com a caixa de diálogo visível, e você pode revisar o conteúdo exato (limpo) antes de enviar.
Serviços de Terceiros
Os aplicativos conectam-se a vários serviços de terceiros em seu nome, usando suas credenciais e sob sua orientação. Nós (a empresa) não somos um intermediário nesses fluxos de dados -- os aplicativos comunicam-se diretamente com cada serviço a partir do seu dispositivo.
Classificamos essas como integrações direcionadas pelo usuário: serviços aos quais o usuário se conecta diretamente, usando suas próprias contas e credenciais, por meio dos aplicativos agindo como o software cliente local do usuário. O Caiioo fornece a estrutura de integração (configuração do cliente OAuth, wrappers de API, UI), mas você inicia a conexão, consente com os termos próprios de cada serviço, e os dados fluem diretamente entre o seu dispositivo e o serviço. A Empresa não é controladora nem operadora de dados para dados trocados entre você e serviços direcionados pelo usuário.
A única exceção é o nosso License Validation Service (descrito abaixo), que é uma infraestrutura operada pela Empresa na qual somos o controlador de dados.
OpenRouter API
Quando você usa recursos de IA na nuvem, os aplicativos enviam suas mensagens para o OpenRouter (openrouter.ai), que encaminha as solicitações para vários provedores de modelos de IA (Anthropic, OpenAI, Google, Meta e outros).
- O que os aplicativos enviam: Suas mensagens de conversas, prompts de sistema e qualquer conteúdo de página que você compartilhe explicitamente com a IA
- O que NÃO é enviado para nós: Sua chave de API é enviada diretamente dos aplicativos para o OpenRouter -- nós nunca a vemos
- Dados de perfil do usuário: Suas instruções pessoais e variáveis de perfil (nome, localização, etc.) são incluídas no contexto do sistema que os aplicativos enviam ao modelo de IA para personalizar as respostas
- Serviços encaminhados através do OpenRouter: Consultas de pesquisa do Perplexity, solicitações de geração de imagem e outras solicitações de modelos de IA são encaminhadas através do OpenRouter
- Política de privacidade deles: https://openrouter.ai/privacy
Perplexity (Pesquisa - Opcional)
Os aplicativos podem usar o Perplexity para pesquisa aprofundada e buscas na web. As solicitações do Perplexity são encaminhadas através do OpenRouter.
- O que os aplicativos enviam: Suas consultas de pesquisa e qualquer contexto que você fornecer
- O que NÃO é enviado: Seu histórico de conversas completo ou perfil pessoal
- Finalidade: Fornece pesquisa na web com tecnologia de IA e citação de fontes
- Roteamento: As solicitações são enviadas via OpenRouter (veja acima)
- Política de privacidade deles: https://www.perplexity.ai/privacy
Serviços de Geração de Imagens (Opcional)
Quando você usa recursos de geração de imagens, os aplicativos enviam seus prompts para o provedor do modelo de imagem. As solicitações de geração de imagem são encaminhadas através do OpenRouter.
- FLUX.2: Fornecido via Replicate ou outros provedores de hospedagem através do OpenRouter
- Google Gemini: Geração de imagens por meio da API do Google via OpenRouter
- Seedream & Outros: Vários provedores acessados através do OpenRouter
O que é enviado: Seus prompts de geração de imagem e quaisquer imagens de referência que você fornecer O que NÃO é enviado: Histórico de conversas, dados pessoais ou conteúdo não relacionado
Integração com a Apple (macOS/iOS - Opcional)
Em plataformas Apple, os aplicativos podem se integrar a serviços nativos da Apple:
- Apple Calendar: Ler e criar eventos de calendário via EventKit
- Apple Reminders: Ler e criar lembretes via EventKit
- Apple Notes: Ler e criar notas via AppleScript/scripting bridge
Implicações de privacidade:
- Os aplicativos acessam dados armazenados nos aplicativos da Apple em seu dispositivo, a seu pedido
- Os dados são processados localmente ou enviados ao provedor de IA escolhido por você quando você solicita uma análise
- Nós (a empresa) não recebemos nem armazenamos seus dados do Apple Calendar, Reminders ou Notes
- Requer concessão explícita de permissões no macOS/iOS -- essas permissões permitem que os aplicativos trabalhem com seus dados para você
Servidores MCP (Desktop - Opcional)
As versões para desktop dos aplicativos suportam servidores Model Context Protocol (MCP) para extensibilidade:
- O que são servidores MCP: Programas locais que fornecem ferramentas e recursos adicionais para a IA
- Fluxo de dados: A comunicação MCP ocorre localmente entre os aplicativos e o processo do servidor MCP em sua máquina
- Privacidade: Os dados enviados para os servidores MCP permanecem em seu dispositivo (a menos que o próprio servidor MCP se conecte a serviços externos)
- Seu controle: Você escolhe quais servidores MCP instalar e executar. Nós não temos nenhum envolvimento ou visibilidade sobre o uso dos servidores MCP.
Aviso importante: Os servidores MCP são desenvolvidos e mantidos por terceiros. O Caiioo não pode fornecer garantias ou declarações sobre a segurança, confiabilidade ou comportamento dos servidores MCP. Servidores MCP de terceiros podem conter código malicioso ou falhas de design que podem comprometer seus dados ou seu sistema. Recomendamos fortemente o uso apenas de servidores MCP oficiais patrocinados pelo provedor de serviços (por exemplo, um servidor MCP oficial do GitHub fornecido pelo GitHub) ou servidores MCP de outras partes idôneas e reconhecidas. Tenha cautela ao instalar servidores MCP de fontes desconhecidas.
Google APIs (Opcional)
Se você optar por conectar sua conta do Google para integração com Docs/Drive:
- Autenticação: Os aplicativos usam o fluxo OAuth integrado do Chrome (API
chrome.identity) na extensão do navegador ou fluxos OAuth padrão em outras plataformas. Os tokens são armazenados localmente no seu dispositivo e enviados diretamente para o Google. - Acesso aos dados: Os aplicativos só acessam os serviços do Google quando você solicita explicitamente (por exemplo, "abrir meu Google Doc" ou "criar um documento")
- Nosso papel: Registramos os aplicativos no Google como desenvolvedor para que eles possam solicitar permissões em seu nome. Nós nunca recebemos, armazenamos ou temos acesso às suas credenciais do Google ou tokens OAuth. Quando você autoriza as permissões do Google, está autorizando os aplicativos a trabalharem com o Google para você -- e não nos concedendo acesso aos seus dados do Google.
- Política de privacidade deles: https://policies.google.com/privacy
License Validation Service (Infraestrutura Caiioo)
Este é o único serviço no qual nós (a empresa) estamos diretamente envolvidos. Se você adquirir uma assinatura ou usar recursos premium, usamos nossa própria infraestrutura para gerenciar licenças e um relay criptografado single-tenant para cada usuário individual (desenvolvido com Cloudflare Durable Objects):
- O que é enviado para nós: Seu endereço de e-mail, plano da licença e chave de licença
- O que NÃO é enviado para nós: Dados de conversas, histórico de navegação, configurações, informações pessoais ou qualquer conteúdo que você crie nos aplicativos
- Finalidade: Identificar sua conta, validar chaves de licença e verificar o status da assinatura
- Minimização de dados: Armazenamos apenas a sua identidade de e-mail, plano da licença e chave de licença -- o mínimo necessário para o licenciamento
- Segurança: Nossos serviços de licenciamento são protegidos por defesas modernas e estão em conformidade com as melhores práticas do setor
- Mitigação de riscos: Mesmo no evento improvável de um invasor obter acesso a este serviço, ele veria apenas o status de licenciamento do cliente (e-mail, plano, chave). Ele não seria capaz de acessar nenhum dado em seu dispositivo local -- suas conversas, arquivos, configurações e todo o conteúdo do aplicativo permanecem em seu dispositivo e nunca são transmitidos para nós.
- Retenção de dados: Os registros de licença e faturamento são retidos conforme exigido por lei
- Política de privacidade da infraestrutura: https://www.cloudflare.com/privacypolicy/
Atualizações de Software
Os aplicativos verificam nosso servidor de atualização (relay.caiioo.ai) em busca de novas versões da interface do usuário e, no desktop, do agente local: aplicativos de desktop aproximadamente a cada 15 minutos, aplicativos móveis quando abertos e aproximadamente a cada 6 horas. A verificação envia a versão do aplicativo, qual build está sendo executada no momento e que tipo de aplicativo é (desktop ou celular). Adicionamos essas informações a uma contagem diária por tipo de aplicativo e versão para sabermos quantas instalações existem em cada versão e quantas estão em uso -- para descontinuar builds antigas com segurança e entender a abrangência de uso dos aplicativos. A contagem é um número: não contém nenhum identificador de dispositivo, nenhum identificador de conta e nenhum registro por dispositivo, e não podemos distinguir qual verificação veio de qual instalação. As verificações de atualização são necessárias para que as atualizações funcionem e não são afetadas por sua escolha de análise de uso. Onde o GDPR ou o UK GDPR for aplicável, o processamento momentâneo da solicitação (que, como qualquer solicitação na web, transporta seu endereço IP em trânsito) baseia-se em nosso legítimo interesse em fornecer e monitorar atualizações de software (Art. 6(1)(f)); as contagens armazenadas são anônimas.
Recursos de Voz
Os aplicativos oferecem tanto conversão de texto em fala (TTS) quanto conversão de fala em texto (STT) com sua escolha entre processamento local ou na nuvem. O Caiioo oferece uma variedade de serviços de voz, incluindo vozes integradas do navegador, ElevenLabs, Resemble.ai, modelos Whisper locais para transcrição e o leitor neural local Kokoro.
Conversão de Texto em Fala (Leitura de Respostas da IA em Voz Alta)
Você pode escolher entre:
TTS Baseado no Navegador (Local - Privacidade Máxima)
- Usa a Web Speech API integrada do seu navegador
- O áudio é sintetizado inteiramente em seu dispositivo
- Nenhum dado é enviado para lugar algum -- total privacidade
- A qualidade da voz depende das vozes do seu sistema operacional
Kokoro TTS (Neural Local - Privacidade Máxima)
- Usa o modelo neural de TTS Kokoro executado localmente em seu dispositivo via WebAssembly
- O modelo (~330MB) é baixado uma única vez e armazenado em cache localmente
- Nenhum dado é enviado para lugar algum -- total privacidade com voz de alta qualidade
- Suporta várias opções de voz (10 vozes integradas)
ElevenLabs TTS (Nuvem - BYOK)
- Usa a API da ElevenLabs para vozes com som natural
- Requer sua própria chave de API da ElevenLabs (armazenada localmente pelos aplicativos)
- O que os aplicativos enviam: O texto da mensagem específica que está sendo lida em voz alta, além da sua chave de API
- O que NÃO é enviado: Histórico de conversas, contexto ou qualquer outro dado
- Suporta streaming para reprodução de baixa latência
- Política de privacidade deles: https://elevenlabs.io/privacy-policy
Resemble.ai TTS (Nuvem - BYOK)
- Usa a API da Resemble.ai com recursos de clonagem de voz
- Requer sua própria chave de API da Resemble.ai (armazenada localmente pelos aplicativos)
- O que os aplicativos enviam: O texto da mensagem específica que está sendo lida em voz alta, além da sua chave de API
- O que NÃO é enviado: Histórico de conversas, contexto ou qualquer outro dado
- Política de privacidade deles: https://www.resemble.ai/privacy-policy
Conversão de Fala em Texto (Ditado por Voz)
Você pode escolher entre:
STT Baseado no Navegador (Local - Privacidade Máxima)
- Usa a Web Speech API integrada do seu navegador
- O áudio é processado inteiramente em seu dispositivo
- Nenhum dado de áudio é enviado para lugar algum -- total privacidade
- A qualidade do reconhecimento depende do seu navegador e sistema operacional
Whisper (Local - Privacidade Máxima)
- Executa modelos Whisper localmente em seu dispositivo via WebAssembly
- Múltiplos tamanhos de modelos disponíveis (39MB a 488MB), baixados uma única vez e armazenados em cache
- Nenhum dado de áudio é enviado para lugar algum -- total privacidade com transcrição com qualidade de IA
- Suporta 99 idiomas (modelos multilíngues)
ElevenLabs STT (Nuvem - BYOK)
- Usa a API de transcrição em tempo real da ElevenLabs
- Requer sua própria chave de API da ElevenLabs (armazenada localmente pelos aplicativos)
- O que os aplicativos enviam: Fluxo de áudio do seu microfone, além da sua chave de API
- O que NÃO é enviado: Histórico de conversas, contexto ou qualquer outro dado
- Política de privacidade deles: https://elevenlabs.io/privacy-policy
Armazenamento de Modelos de Voz
- Modelos locais de voz (Kokoro, Whisper) são armazenados em cache no seu dispositivo após o primeiro download
- Local de armazenamento:
~/Library/Application Support/caiioo/models/(macOS), equivalente em outras plataformas - Você pode excluir os modelos em cache a qualquer momento para liberar espaço de armazenamento
Controles de privacidade: Todos os recursos de voz podem ser totalmente desativados em Configurações → Voz. Você escolhe se prefere priorizar a privacidade (local) ou a qualidade (nuvem). Provedores de voz na nuvem exigem sua própria chave de API -- nós nunca vemos seus dados de voz ou chaves de API.
API Keys e Planos de Assinatura
Bring Your Own Key (BYOK)
Se você fornecer sua própria API key do OpenRouter:
- Os apps armazenam sua chave localmente em seu dispositivo em armazenamento criptografado
- Os apps enviam sua chave apenas para o OpenRouter ao fazer solicitações de AI
- Nós (a empresa) nunca recebemos, armazenamos ou temos acesso à sua API key
- Você tem controle total sobre seu uso de AI e faturamento por meio de sua conta no OpenRouter
Privacy-Enhanced AI Funding
Caiioo oferece uma opção para usar uma API key provisionada pela Caiioo na qual você adiciona fundos a preço de custo. Esta opção foi projetada para ajudar a proteger sua privacidade, protegendo você da exposição direta a provedores de AI como o OpenRouter:
- Como funciona: Em vez de criar sua própria conta com um provedor de AI, você adiciona fundos à sua chave provisionada pela caiioo. Os apps usam esta chave para acessar modelos de AI em seu nome.
- Benefício de privacidade: Sua identidade e uso não estão diretamente associados a uma conta do OpenRouter ou de outro provedor. Caiioo atua como uma camada de privacidade entre você e o provedor de AI.
- A preço de custo: Os fundos são repassados a preço de custo — não aplicamos margem de lucro sobre as taxas de uso de AI em chaves provisionadas.
- Suas conversas permanecem locais: Independentemente de qual chave você use, os dados de suas conversas permanecem em seu dispositivo. Não temos acesso às suas conversas.
Ollama (Auto-hospedado)
Se você usar Ollama para modelos de AI locais:
- Nenhuma API key é necessária
- Todo o processamento de AI acontece em sua máquina local
- Nenhum dado de conversa é transmitido para qualquer serviço externo
- A URL do servidor Ollama é armazenada localmente
- Benefício de privacidade: Nenhum dado sai do seu dispositivo ao usar modelos locais
Planos de Assinatura
Os planos de assinatura são para acesso ao software — eles desbloqueiam recursos e capacidades dentro da plataforma caiioo. As assinaturas não são para créditos de AI.
Se você adquirir um plano de assinatura conosco:
- Você ganha acesso a recursos premium do software (integrações, ferramentas, modos e capacidades da plataforma)
- Você pode opcionalmente optar por adicionar fundos a uma API key provisionada pela Caiioo como um serviço separado, a preço de custo, para acesso a modelos de AI (consulte Privacy-Enhanced AI Funding acima)
- Suas conversas permanecem locais em seu dispositivo — não temos acesso a elas
- Apenas rastreamos o status da assinatura para fins de licenciamento, não o conteúdo das conversas
Modelos Zero Data Retention (ZDR)
Muitos provedores de AI oferecem opções de Zero Data Retention, o que significa que eles não armazenam ou treinam com suas conversas:
- O que ZDR significa: O provedor de AI processa sua solicitação e a descarta imediatamente — sem registro, sem treinamento, sem retenção
- Como usar: Caiioo permite filtrar e selecionar modelos com políticas ZDR
- Políticas do provedor: O ZDR é determinado pelo provedor de AI (Anthropic, OpenAI, Google, etc.), não pela Caiioo
- Verificação: Verifique a política de retenção de dados específica do provedor para obter detalhes
Para privacidade máxima: Combine modelos de nuvem ZDR com armazenamento local, ou use modelos totalmente locais via Ollama, onde nenhum dado sai do seu dispositivo.
Perfil de Usuário e Personalização
Os aplicativos permitem que você crie um perfil de usuário com informações como:
- Seu nome
- Endereços residencial e comercial
- E-mail e número de telefone
- Idioma preferido
- Variáveis personalizadas (ex: nome da empresa, detalhes do projeto)
- Instruções e preferências pessoais
Como esses dados são tratados:
- Armazenados apenas localmente no seu dispositivo pelos aplicativos
- Incluídos pelos aplicativos no contexto do sistema enviado aos modelos de AI para personalizar as respostas
- Nunca transmitidos para nós (Caiioo, a empresa). Não vemos, armazenamos ou temos acesso aos dados do seu perfil.
- Você pode visualizar, editar ou excluir essas informações a qualquer momento em Configurações → Perfil de Usuário
Importante: Este perfil no aplicativo é separado da sua conta Caiioo (e-mail, nome, avatar). O perfil no aplicativo é mais rico e inteiramente local; as informações da conta são o conjunto mínimo que usamos para licenciamento.
Exemplo: Se você definir seu nome como "Vassia" e localização como "Akron, OH", a AI saberá seu nome e poderá usar as ferramentas dos aplicativos para fornecer informações relevantes à localização (clima, empresas locais, etc.).
Modos e Configurações Personalizadas
Os aplicativos suportam múltiplos "modos" (por exemplo, Geral, Agente de Compras, Local de Trabalho) com diferentes:
- Prompts de sistema
- Modelos de IA
- Permissões de ferramentas
- Configurações de temperatura e iteração
- Variáveis específicas do modo
Implicações de privacidade:
- Todas as configurações de modo são armazenadas localmente no seu dispositivo pelos aplicativos
- Modos personalizados que você cria permanecem no seu dispositivo
- Os aplicativos enviam as configurações de modo (incluindo prompts de sistema) para o provedor de IA como parte do contexto da conversa
- Nós (a empresa) não rastreamos quais modos você usa ou como você os configura
Ferramentas e Capacidades
Os aplicativos incluem várias categorias de ferramentas que podem ser ativadas/desativadas por modo. Essas ferramentas permitem que os aplicativos realizem ações por você, sob sua direção. Nós (a empresa) não temos visibilidade sobre quais ferramentas você usa ou o que elas acessam.
Ferramentas de Navegação Web
- O que os aplicativos podem fazer: Navegar para URLs, pesquisar na web, extrair conteúdo de páginas, clicar em elementos, preencher formulários e interagir com páginas da web (incluindo a injeção de scripts de conteúdo para automação de páginas, como clicar, rolar, preencher formulários e extrair conteúdo)
- Navegação por agente: Quando o agente de IA navega na web em seu nome, ele aparece para os serviços web como você -- não há uma maneira confiável de os sites distinguirem entre sua navegação direta e a navegação direcionada pelo agente. Você deve tratar o agente como uma extensão do seu próprio navegador e gerenciar e observar suas ações de acordo.
- Privacidade: Os aplicativos só acessam o conteúdo da página quando você solicita explicitamente que a IA o analise ou interaja com ele
- Fluxo de dados: O conteúdo da página é enviado pelos aplicativos para o provedor de IA (OpenRouter ou modelos locais) para análise
- Indicadores visuais: Quando o agente interage com as páginas, os aplicativos mostram sobreposições visuais (animações de cursor, destaques) para que você possa ver o que o agente está fazendo
Ferramentas de Operações de Arquivo (Apenas Desktop)
- O que os aplicativos podem fazer: Ler, gravar, editar e gerenciar arquivos no seu dispositivo
- Disponibilidade: Essas ferramentas estão disponíveis apenas nos aplicativos de desktop (macOS, Windows, Linux) -- não na Extensão de Navegador ou nos aplicativos móveis
- Privacidade: Os aplicativos só acessam arquivos quando você solicita explicitamente
- Fluxo de dados: O conteúdo do arquivo pode ser enviado pelos aplicativos para o provedor de IA quando você solicita análise ou edição
Ferramentas de Integração de API
- O que os aplicativos podem fazer: Fazer solicitações HTTP para APIs externas
- Privacidade: Os aplicativos só fazem solicitações que você autoriza explicitamente
- Fluxo de dados: As respostas da API podem ser processadas pela IA em seu nome
Ferramentas do Google Docs
- O que os aplicativos podem fazer: Criar, ler e editar Google Docs/Sheets
- Acesso do agente: Quando o agente de IA trabalha com seus documentos do Google, ele age em seu nome e aparece para o Google como você. Você deve gerenciar e observar suas ações com esse entendimento.
- Privacidade: Requer que você conecte explicitamente sua conta do Google. Os aplicativos acessam os serviços do Google usando suas credenciais -- nós não vemos seus dados do Google.
- Fluxo de dados: O conteúdo do documento pode ser enviado pelos aplicativos para o provedor de IA para análise/edição
Ferramentas de Configuração de Perfil
- O que os aplicativos podem fazer: Permitir que a IA modifique seu perfil de usuário e configurações
- Privacidade: Desativado por padrão; disponível apenas no modo Helper
- Fluxo de dados: As alterações são feitas localmente no armazenamento do seu dispositivo pelos aplicativos
Edição de Slate e Documentos (Privacidade Máxima)
Os aplicativos incluem um recurso "Slate" para editar código e documentos com ZERO armazenamento em nuvem:
- O que faz: Abre um editor no aplicativo para arquivos de código, markdown e HTML
- Privacidade: Toda a edição acontece localmente no seu dispositivo. Os arquivos são armazenados inteiramente dentro do armazenamento do seu navegador ou pasta de dados do aplicativo -- nada é armazenado na nuvem.
- Fluxo de dados: O conteúdo do documento pode ser enviado pelos aplicativos ao provedor de IA para sugestões ou modificações apenas quando você solicitar explicitamente
Permissões Explicadas
Os aplicativos solicitam várias permissões de plataforma para que possam funcionar como sua ferramenta. Essas permissões concedem capacidades aos aplicativos rodando no seu dispositivo -- elas não nos concedem (à empresa) acesso aos seus dados. As permissões específicas solicitadas variam de acordo com a plataforma (extensão de navegador, desktop, celular), mas todas servem ao mesmo propósito: permitir que os aplicativos trabalhem para você.
Permissões da Extensão de Navegador
| Permissão | O Que Ela Permite que os Aplicativos Façam por Você |
|---|---|
sidePanel |
Exibir o assistente no painel lateral do Chrome |
storage |
Salvar suas configurações, conversas e perfil de usuário localmente no seu dispositivo |
activeTab |
Ler o conteúdo da página quando você pede para a IA analisá-la |
scripting |
Extrair texto de páginas da web e interagir com elementos da página a seu pedido |
tabs |
Acessar URLs e títulos de guias para assistência sensível ao contexto.URLs e títulos de guias SÃO incluídos no contexto da conversa enviado aos provedores de IA quando você faz perguntas sobre o estado do seu navegador ou solicita ações relacionadas a guias. Isso habilita recursos como "resumir minhas guias abertas" ou "encontrar a guia onde eu estava lendo sobre X". |
tabGroups |
Organizar guias abertas pela IA em grupos específicos de conversas |
unlimitedStorage |
Armazenar histórico de conversas ilimitado e anexos localmente no seu dispositivo |
alarms |
Manter o serviço em segundo plano dos aplicativos rodando para respostas confiáveis |
identity |
Login opcional do Google para que os aplicativos possam acessar serviços do Google para você (os tokens permanecem no seu dispositivo) |
declarativeNetRequest |
Permitir que os aplicativos se comuniquem com seu servidor de IA local (modifica o cabeçalho Origin apenas para localhost) |
declarativeNetRequestWithHostAccess |
Juntamente com declarativeNetRequest, aplicar o conjunto de regras opcionais de bloqueio de anúncios/rastreadores (desativado por padrão; você opta por ativar) |
offscreen |
Permitir que os aplicativos processem PDFs e imagens em segundo plano sem exibir janelas extras |
notifications |
Mostrar alertas para eventos de calendário e lembretes que você cria no aplicativo |
geolocation |
Adicionar sua localização ao contexto da conversa --opcional e desativada por padrão. Somente quando você ativa a localização nas Configurações (e concede a permissão de localização do próprio navegador) os aplicativos leem sua posição, habilitando solicitações sensíveis à localização, como recomendações locais, clima, buscas "perto de mim" e ajuda com viagens/fuso horário. As coordenadas são transformadas em um nome de cidade inteiramente no seu dispositivo usando um banco de dados de localização offline embutido -- nenhum serviço de geocodificação de terceiros é contatado -- e o resultado é armazenado em cache no seu dispositivo por cerca de uma hora. Você escolhe a precisão: Cidade (padrão quando ativada) usa localização aproximada e genérica; Precisa (opcional) solicita precisão total de GPS para navegação, mapas e rotas. Se o GPS estiver indisponível, uma estimativa baseada em IP será usada apenas se você optar por ativar -- essa consulta contata um serviço de localização de terceiros (ipapi.co / ipwho.is) e fica desativada por padrão. Em todos os casos, sua localização é incluída apenas nos prompts que você envia para o provedor de IA escolhido. Ela nunca é enviada para nós e nunca é usada para rastreamento ou análise. Você pode revogá-la a qualquer momento nas Configurações ou nas configurações de site do seu navegador. |
<all_urls> |
Permitir que os aplicativos leiam e interajam com o conteúdo de qualquer página que você queira que a IA analise |
Permissões de Desktop e Dispositivos Móveis
Os aplicativos de desktop e dispositivos móveis solicitam permissões adequadas à plataforma para funcionalidades semelhantes:
- Acesso ao sistema de arquivos: Ler e gravar arquivos no seu dispositivo a seu pedido
- Calendário e Lembretes: Acessar o Apple EventKit (macOS/iOS) para integração de calendário e lembretes
- Notas: Acessar o Apple Notes via AppleScript (macOS) para integração de notas
- Rede: Conectar-se a provedores de IA, Google APIs e outros serviços em seu nome
- Microfone: Capturar áudio para fala para texto quando você usa ditado por voz
- Localização: Adicionar sua localização ao contexto da conversa quando você a ativa (opcional, desativada por padrão). No celular (iOS/Android) e desktop, os aplicativos usam os serviços de localização do sistema operacional; o modo Precisa solicita precisão total de GPS para navegação, o modo Cidade usa localização aproximada. A geocodificação reversa é feita no dispositivo (sem geocodificador de terceiros); a localização é incluída apenas nos prompts que você envia para o provedor de IA escolhido e nunca é enviada para nós. Tratada como a permissão
geolocationda extensão de navegador descrita acima.
Nenhuma dessas permissões permite que nós (Caiioo, a empresa) acessemos, coletemos ou visualizemos seus dados de navegação, conteúdo de páginas, arquivos ou guias. As permissões operam inteiramente dentro dos aplicativos no seu dispositivo.
Compartilhamento de Dados
Nós (a empresa) não vendemos, comercializamos ou transferimos suas informações pessoais para terceiros. Os únicos dados que mantemos são seu e-mail, nome e avatar para fins de licenciamento.
Dados que os aplicativos transmitem em seu nome:
Os aplicativos enviam dados para serviços de terceiros sob sua direção. Estas são conexões diretas dos aplicativos no seu dispositivo -- não somos um intermediário:
- Para o OpenRouter (ou seu provedor de IA escolhido): Quando você envia uma mensagem, os aplicativos enviam o contexto da sua conversa (incluindo mensagens, prompts de sistema, perfil de usuário e qualquer conteúdo de página compartilhado) para gerar uma resposta
- Para provedores de IA locais (se configurado): Ao usar modelos locais (por exemplo, Ollama), os aplicativos enviam dados apenas para o seu servidor local -- nada sai do seu dispositivo
- Para o Google: Ao usar recursos do Google Docs/Drive, os aplicativos enviam solicitações diretamente às APIs do Google usando seu token OAuth
- Para ElevenLabs / Resemble.ai: Ao usar recursos de voz na nuvem, os aplicativos enviam texto ou áudio usando sua própria chave de API
- Para APIs externas: Quando você usa explicitamente ferramentas de integração de API, os aplicativos fazem solicitações HTTP em seu nome
Dados que nós (a empresa) recebemos:
- De usuários de assinatura: Se você adquirir uma assinatura, recebemos seu e-mail, nome, avatar e informações de faturamento (não o conteúdo da conversa)
Retenção de Dados
Dados do aplicativo (no seu dispositivo):
- Dados locais: Armazenados pelos aplicativos no seu dispositivo até que você os limpe ou desinstale
- Limpeza de conversas: Você pode excluir tópicos individuais ou todo o histórico de conversas pela interface
- Limpeza de configurações: Você pode redefinir as configurações para os padrões ou excluir modos/variáveis personalizados
- Limpeza de todos os dados: Desinstalar os aplicativos remove imediata e permanentemente todos os dados locais
- Sem backups em servidor: Não criamos backups em servidor dos dados do seu aplicativo. Uma vez excluídos localmente, os dados não podem ser recuperados.
- Exportação antes da exclusão: Use Configurações → Backup e Restauração para exportar seus dados antes de limpá-los ou desinstalá-los
Dados mantidos pela empresa:
- Dados da conta: Seu e-mail, nome e avatar são retidos enquanto sua conta existir.
- Exclusão da conta: Você pode excluir permanentemente sua conta a qualquer momento na seção Excluir conta na sua página da conta. A exclusão remove imediatamente seu perfil, credenciais de login, dispositivos registrados, saldo de créditos de uso de IA e a cópia criptografada de qualquer chave de API OpenRouter provisionada que mantemos para você. Os registros de log de auditoria são retidos sem o identificador da sua conta apenas para fins de conformidade. A exclusão é irreversível — não podemos recuperar a conta ou seus dados posteriormente.
- Chaves de API OpenRouter: Uma chave OpenRouter provisionada criada em seu nome reside nos sistemas da OpenRouter e não é destruída quando você exclui sua conta Caiioo, a menos que você solicite explicitamente a revogação durante a exclusão. Copie a chave do fluxo de exclusão se quiser continuar usando qualquer saldo de crédito restante diretamente com a OpenRouter. Após a exclusão da conta Caiioo, você pode gerenciar essa chave no seu painel da OpenRouter.
- Dados de assinatura: Se você cancelar uma assinatura, os registros de cobrança serão retidos conforme exigido por lei. Quando você exclui sua conta, tentamos cancelar as assinaturas cobradas por meio do Stripe. A exclusão da conta não cancela assinaturas cobradas pela Apple; a cobrança da Apple continua até que você cancele a assinatura. Cancele-a antes de excluir sua conta Caiioo. No iPhone ou iPad, abra Ajustes → [seu nome] → Assinaturas → Caiioo → Cancelar Assinatura. As taxas pagas anteriormente não são reembolsáveis,exceto conforme exigido por lei.
Seus Direitos
Você tem o direito de:
- Acesso: Visualizar todos os seus dados (armazenados localmente no seu dispositivo)
- Edição: Modificar seu perfil de usuário, configurações e conversas a qualquer momento
- Exclusão: Remover conversas individuais, variáveis personalizadas ou todos os dados, e excluir permanentemente sua conta Caiioo na seção Excluir conta em sua página de conta
- Exportação: Exportar suas conversas, configurações e configurações usando o recurso de exportação integrado (Configurações → Backup e Restauração)
- Portabilidade: Importar/exportar configurações para mover entre dispositivos ou criar backups
- Opt-out: Usar os aplicativos sem uma assinatura (modelo BYOK com sua própria chave de API)
Privacidade das Crianças
A Caiioo não se destina a crianças menores de 13 anos. Não coletamos intencionalmente informações de crianças menores de 13 anos.
Segurança
Os aplicativos empregam várias medidas de segurança para proteger seus dados:
- Criptografia de armazenamento local: As APIs de armazenamento da plataforma usam a criptografia do sistema operacional
- Sem armazenamento no servidor: Não armazenamos os dados do seu aplicativo em nossos servidores, reduzindo o risco de violação
- Comunicação direta de API: Os aplicativos enviam chaves de API diretamente aos provedores, nunca através de nossos servidores
- Tokens OAuth: Os tokens do Google são gerenciados pelos aplicativos e armazenados de forma segura no seu dispositivo usando as APIs de armazenamento criptografado da plataforma
- Isolamento de tokens: Os tokens OAuth são armazenados localmente no seu perfil de usuário. Se você exportar seu perfil, os tokens serão incluídos na exportação.
- Chaves de API de voz na nuvem: As chaves de API da ElevenLabs e Resemble.ai são armazenadas localmente no seu dispositivo e nunca transmitidas para nós
Suas responsabilidades:
- Mantenha suas chaves de API seguras e nunca as compartilhe
- Use senhas fortes para sua conta do Google
- Revise regularmente seu perfil de usuário e configurações
- Instale a Caiioo apenas da Chrome Web Store oficial, App Store ou canais de distribuição autorizados
- Entenda que, ao direcionar os aplicativos para compartilhar conteúdo com um provedor de AI, esse conteúdo está sujeito à política de privacidade do provedor
E-mails que lhe enviamos
E-mails de conta e configuração. Utilizamos o seu endereço de e-mail para lhe enviar mensagens sobre a sua conta e o software que já possui: códigos de início de sessão e de verificação, redefinições de palavra-passe, avisos de faturação, alertas de segurança e uma breve série de mensagens de configuração após o registo que lhe mostram como utilizar funcionalidades que já tem. Estas comunicações são inerentes à titularidade de uma conta e continuará a recebê-las enquanto a mantiver.
As novidades do produto são independentes e opcionais. Novas funcionalidades, atualizações e ofertas são comunicações de marketing. Estão desativadas por defeito a menos que as ative, e nunca são uma condição para utilizar as aplicações — estas funcionam exatamente da mesma forma em qualquer dos casos. Todas as mensagens de marketing incluem uma ligação de cancelamento de subscrição num clique e o nosso endereço postal, e damos seguimento ao pedido de cancelamento no prazo de um dia útil.
Alterar qualquer uma das opções. Pode alterar as suas preferências de e-mail a qualquer momento na sua página de conta ou enviando um e-mail para [email protected].
Nunca partilhamos o seu endereço. Não vendemos, não alugamos nem partilhamos o seu endereço de e-mail com terceiros para fins de marketing próprio.
Caso o RGPD ou o RGPD do Reino Unido se aplique a si. Enviamos e-mails de conta e de configuração por serem necessários para lhe fornecer o serviço que subscreveu (Art. 6(1)(b)). Enviamos novidades sobre o produto apenas porque concordou com isso (Art. 6(1)(a)), podendo revogar esse consentimento a qualquer momento — fazê-lo não invalida a legalidade dos envios efetuados anteriormente.
Alterações nesta Política
Podemos atualizar esta política de privacidade periodicamente. As alterações serão publicadas nesta página com uma data de revisão atualizada. Alterações significativas serão comunicadas através de:
- Notas de atualização nas lojas de aplicativos (Chrome Web Store, App Store, etc.)
- Notificações no aplicativo (se aplicável)
- E-mail (para usuários com assinatura)
Política de Dados do Usuário dos Serviços de API do Google
O uso pela Caiioo de informações recebidas das APIs do Google segue a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Divulgação de Uso Limitado
O uso e a transferência pela Caiioo de informações recebidas das APIs do Google para qualquer outro aplicativo seguirão a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Especificamente:
- Os aplicativos apenas solicitam acesso aos dados do usuário do Google necessários para implementar recursos que você solicitou explicitamente
- Nós NÃO usamos dados do usuário do Google para exibir anúncios
- Nós NÃO permitimos que humanos leiam dados do usuário do Google, exceto:
- Quando necessário para fornecer o serviço (análise de AI que você solicita via aplicativos)
- Para fins de segurança (detecção de abuso)
- Quando exigido por lei
- Nós NÃO transferimos dados do usuário do Google para terceiros, exceto:
- Para o provedor de AI escolhido (OpenRouter, Anthropic, etc.) quando você solicita explicitamente a análise do Google Docs, Gmail ou outro conteúdo do Google via aplicativos
- Conforme necessário para cumprir a lei aplicável
- Como parte de uma fusão, aquisição ou venda de ativos (com notificação ao usuário)
Seus tokens de autenticação do Google são armazenados localmente no seu dispositivo pelos aplicativos e transmitidos diretamente para os servidores do Google -- nunca para os nossos servidores. Quando você concede permissões ao Google, está autorizando os aplicativos a acessar os serviços do Google para você, não nos concedendo acesso aos seus dados do Google.
Contate-nos
Se você tiver dúvidas sobre esta política de privacidade, entre em contato conosco em:
- E-mail: [email protected]
- Website: https://caiioo.ai
- Suporte: Pergunte à Caiioo sobre questões de suporte. Usuários Pro podem enviar tickets a partir das Configurações.
Resumo
| Pergunta | Resposta |
|---|---|
| O que vocês (a empresa) coletam? | E-mail, nome e avatar -- para licenciamento e para enviar a você os e-mails de conta e de produto descritos acima |
| Vocês coletam minhas conversas? | Não -- os aplicativos as armazenam localmente no seu dispositivo; nós nunca as vemos |
| Vocês veem minha chave de API? | Não -- a menos que você use uma chave fornecida pela Caiioo (a preço de custo, com privacidade aprimorada) |
| Vocês têm acesso à minha conta Google? | Não -- o Google é uma integração direcionada pelo usuário; os aplicativos conectam-se diretamente usando seus tokens |
| Vocês rastreiam minha navegação? | Não |
| Vocês rastreiam minha localização? | Não -- a localização é opcional e desativada por padrão. Quando você a ativa, ela vai apenas para os prompts que você envia ao provedor de IA escolhido, nunca para nós |
| Vocês usam analytics? | O site de marketing usa o Google Analytics 4 (com consentimento). Os aplicativos oferecem análises de uso opcionais, anônimas e first-party -- desativadas por padrão em todos os lugares com opt-in explícito, sem conversas, sem identidade, sem rastreadores de terceiros. |
| Vocês me pagam ou me cobram por compartilhar dados de uso? | Não. Não há incentivo para aceitar (opt-in) e nenhuma penalidade por recusar (opt-out) -- os aplicativos funcionam de forma idêntica em ambos os casos. |
| Onde meus dados são armazenados? | No seu dispositivo (armazenamento do navegador, pasta de dados do aplicativo ou sandbox do aplicativo) |
| Meu perfil de usuário é enviado para modelos de IA? | Sim -- os aplicativos o enviam para personalizar as respostas, mas não para os nossos servidores |
| Por que os aplicativos solicitam tantas permissões? | Para que possam navegar, ler arquivos e usar serviços para você -- não para nós |
| Posso usar o Caiioo completamente offline? | Sim -- com modelos locais de IA e voz local (Kokoro, Whisper) |
| Posso fazer backup dos meus dados? | Sim -- backup criptografado no Google Drive com AES-256 (opcional) |
| O Google pode ler meus backups? | Não -- os aplicativos criptografam antes do upload; apenas você tem a chave |
| Posso usar voz de forma privada? | Sim -- TTS/STT do navegador, Kokoro TTS e Whisper STT funcionam todos inteiramente no seu dispositivo |
| O que são modelos Zero Data Retention? | Modelos de IA que não armazenam nem treinam com as suas conversas |
| O Caiioo funciona em todos os meus dispositivos? | Sim -- extensão de navegador, macOS, iOS, Android, Windows e Linux |
| Posso exportar meus dados? | Sim -- via Configurações → Backup & Restore |
| O que acontece se eu desinstalar? | Todos os dados locais são excluídos |
| Para que servem os planos de assinatura? | Acesso ao software e aos recursos -- não para créditos de IA |