Esta é uma tradução automática do documento original em inglês. Em caso de conflito entre esta tradução e a versão original em inglês, a versão em inglês prevalecerá. Ler a versão original em inglês


Política de Privacidade do Caiioo

Última Atualização: 23 de julho de 2026

Resumo de 30 Segundos

Sua privacidade está sob seu controle. Caiioo é uma plataforma de IA que permite executar os mesmos recursos em múltiplos ambientes -- Extensão de Navegador, macOS, iOS, Android e aplicativos de desktop para PC. Os apps são projetados para oferecer a você total escolha sobre como seus dados são manipulados, realizando todo o armazenamento e orquestração usando os recursos seguros de processamento e armazenamento local em seu dispositivo. A interface do usuário é consistente em todas as plataformas e oferece escolhas de privacidade e segurança semelhantes, embora capacidades específicas variem de acordo com o ambiente (por exemplo, a Extensão de Navegador não pode interagir diretamente com seu sistema operacional).

  • Opção Totalmente Local: Execute modelos de IA em seu dispositivo com provedores locais, use reconhecimento de voz e conversão de texto em fala locais (Kokoro, Whisper), armazene tudo localmente -- nenhum dado jamais sai de sua máquina.
  • IA na Nuvem: Use modelos poderosos de IA na nuvem, serviços de voz baseados em nuvem (ElevenLabs, Resemble.ai) e backups criptografados no Google Drive -- com total transparência sobre o que vai para onde.
  • Leitor de Voz e Transcritor: Caiioo oferece opções locais e na nuvem para leitura de texto em voz alta e transcrição de fala -- incluindo vozes integradas do navegador, ElevenLabs, Resemble.ai, modelos Whisper locais para transcrição e o leitor neural local Kokoro.
  • Misture e Combine: Escolha IA na nuvem mas voz local, ou IA local com backup na nuvem. A escolha é sua.

O que nós (a empresa) coletamos: Seu endereço de e-mail, nome de exibição e imagem de avatar -- exclusivamente para identificá-lo para fins de licenciamento e assinatura. Apenas isso.

O que NÃO coletamos: Suas conversas, histórico de navegação, chaves de API, arquivos, configurações ou qualquer conteúdo que você crie ou visualize.

Análise do site: Nosso site de marketing (caiioo.ai) utiliza Google Analytics para medir o tráfego. Na UE/Reino Unido/Suíça, todo o rastreamento é bloqueado até que você consinta. Na Califórnia, as análises são bloqueadas até que você consinta.

Análise de uso do app: Os apps Caiioo incluem análises de uso anônimas opcionais. Elas estão desativadas por padrão no EEE, Reino Unido e Suíça (você deve optar por participar) e ativadas por padrão com uma opção clara de desativação em outros lugares. Nunca coletamos suas conversas, prompts, identidade, endereço IP ou qualquer identificador estável de dispositivo. Campos de texto livre são limpos em seu dispositivo antes de saírem dele. Você pode desativar isso a qualquer momento nas Configurações. Não há cobrança, desconto ou alteração nos recursos dos apps vinculados a esta escolha -- os apps funcionam de forma idêntica, quer você participe ou não. Veja Análise de Uso do App abaixo.

O que os apps fazem por você: Os apps rodam em seu dispositivo e atuam como sua ferramenta pessoal. Eles armazenam seus dados localmente, conectam-se a provedores de IA e outros serviços em seu nome usando suas credenciais, e processam suas solicitações. Quando os apps enviam dados para um serviço de nuvem, eles o fazem em resposta às suas solicitações.

Os detalhes estão abaixo. Este aviso explica o que coletamos, como os apps manipulam seus dados, cada serviço de terceiros envolvido e cada escolha que você tem.


Compreendendo "Nós" vs. "Os Aplicativos"

Este aviso de privacidade faz uma distinção entre a Caiioo, a empresa ("nós", "nosso") e o Caiioo, o software ("os aplicativos", "o software"). Essa distinção é importante:

A Caiioo, a empresa é a organização que desenvolve e distribui o software. Nós somos controladores de dados apenas para o conjunto restrito de dados que coletamos diretamente: seu endereço de e-mail, nome de exibição e imagem de avatar, usados exclusivamente para identificá-lo para fins de licenciamento e gerenciamento de assinaturas.

Os aplicativos Caiioo são softwares executados no seu dispositivo. Eles não são processadores de dados, porque não são pessoas ou organizações — são ferramentas que operam sob o seu controle. Quando os aplicativos armazenam suas conversas, leem uma página da web ou se conectam a um provedor de IA, eles o fazem para você, no seu dispositivo, sob a sua direção. Os aplicativos atuam como seus agentes, não nossos.

O Caiioo está disponível como uma Extensão de Navegador (Chrome, Edge, Brave, Safari e outros navegadores baseados em Chromium), aplicativos de desktop (macOS, Windows, Linux) e aplicativos móveis (iOS, Android). Os mesmos recursos principais e escolhas de privacidade estão disponíveis em todas as plataformas, embora existam diferenças específicas de cada plataforma (por exemplo, a Extensão de Navegador é executada no sandbox do navegador e não pode interagir diretamente com o seu sistema operacional, enquanto os aplicativos de desktop e móveis podem acessar recursos nativos do sistema, como calendários e lembretes, com a sua permissão).

Por que isso importa:

  • Quando solicitamos permissões (por exemplo, permissões de navegador, acesso ao calendário), essas permissões permitem que os aplicativos façam coisas para você — e não para nós acessarmos seus dados.
  • Os dados locais dos aplicativos (conversas, configurações, arquivos) pertencem a você e permanecem no seu dispositivo. Nós não temos acesso a eles.
  • Quando os aplicativos se conectam a serviços de terceiros (provedores de IA, Google APIs, etc.), eles o fazem como seu cliente, usando suas credenciais, em seu nome. Nós não somos intermediários nesses fluxos de dados.

Este aviso abrange ambos: o que nós (a empresa) coletamos e como os aplicativos (o software) lidam com os dados no seu dispositivo para que você possa tomar decisões informadas sobre a sua privacidade.


Visão Geral

Caiioo é um conjunto de ferramentas de AI disponível como extensão de navegador, aplicativo de desktop (macOS, Windows, Linux) e aplicativo móvel (iOS, Android). Estamos comprometidos em proteger sua privacidade. Esta política explica quais dados nós (a empresa) coletamos, quais dados os aplicativos (o software) processam em seu dispositivo e seus direitos em relação a ambos.

Princípio Chave: Seus dados permanecem no SEU dispositivo por padrão. A Caiioo foi projetada com a privacidade como um princípio central. Não operamos servidores que coletam seus dados dos aplicativos e não temos acesso às suas conversas, histórico de navegação ou informações pessoais. Os aplicativos são softwares locais que oferecem controle total sobre quais serviços de nuvem você usa, quais sites visita e quais modelos de AI alimentam sua experiência.


Coleta e Armazenamento de Dados

O Que Nós (a Empresa) Coletamos

Coletamos um conjunto mínimo de informações para licenciamento e gerenciamento de contas:

Dados Finalidade Onde É Armazenado
Endereço de e-mail Identificação de conta e validação de licença Caiioo Private Relay (Cloudflare)
Nome de exibição Identificação de conta Caiioo Private Relay (Cloudflare)
Imagem de avatar Exibição na conta Caiioo Private Relay (Cloudflare)
Registros de assinatura/faturamento Processamento de pagamentos Stripe / Caiioo Private Relay

Essa é a lista completa. Não coletamos, recebemos ou temos acesso às suas conversas, histórico de navegação, arquivos, configurações, chaves de API, tokens OAuth ou qualquer conteúdo que você crie ou visualize nos aplicativos.

O Que os Aplicativos Armazenam no Seu Dispositivo

Os dados a seguir são gerenciados pelos aplicativos no seu dispositivo. Esses são seus dados, sob seu controle -- não temos acesso a eles e eles nunca são transmitidos para os nossos servidores:

Tipo de Dado Finalidade Local de Armazenamento
Histórico de conversas Exibir seu histórico de chat em todas as conversas Armazenamento do navegador / Pasta de dados do app
Perfil do usuário Armazenar seu nome, endereços, e-mail, telefone e variáveis personalizadas Armazenamento do navegador / Pasta de dados do app
Instruções pessoais Lembrar suas preferências e contexto Armazenamento do navegador / Pasta de dados do app
Configurações de modo Modos personalizados, prompts de sistema e configurações de ferramentas Armazenamento do navegador / Pasta de dados do app
Chaves de API (BYOK) Autenticar com serviços de IA (OpenRouter/provedores locais) Armazenamento do navegador / Pasta de dados do app
Tokens Google OAuth Autenticar com serviços do Google Armazenamento do navegador / Pasta de dados do app
Preferências de interface Tema, tamanho da fonte, tons de cor Armazenamento do navegador / Pasta de dados do app
Biblioteca de skills Modelos de prompt personalizados que você cria Armazenamento do navegador / Pasta de dados do app
Anexos e arquivos Documentos, imagens e arquivos que você envia Armazenamento do navegador / Pasta de dados do app

Locais de armazenamento específicos de plataforma:

  • Extensão de Navegador (Chrome, Edge, Brave, etc.): API chrome.storage.local do Chrome
  • Aplicativos de Desktop (macOS, Windows, Linux): ~/Library/Application Support/caiioo/ (macOS), %APPDATA%/caiioo/ (Windows), ~/.config/caiioo/ (Linux)
  • Aplicativos Móveis (iOS, Android): Armazenamento local isolado em sandbox do aplicativo

Backup de Sincronização Privada Criptografada (Opcional)

Os aplicativos oferecem backup criptografado opcional para o Google Drive. Esse recurso é totalmente opcional (opt-in) e desativado por padrão.

Como funciona:

  1. Criptografia: Antes que qualquer dado deixe seu dispositivo, os aplicativos o criptografam usando criptografia AES-256-GCM com uma chave derivada da sua senha usando PBKDF2.
  2. Envio: Os aplicativos enviam os dados criptografados para o seu Google Drive pessoal em uma pasta do Caiioo.
  3. Zero-knowledge: Nunca vemos sua senha de criptografia ou os dados descriptografados. Nem mesmo o Google pode ler seus dados copiados em backup -- eles apenas armazenam blocos criptografados.

O que pode ser incluído no backup:

  • Histórico de conversas e threads
  • Perfil do usuário e configurações
  • Modos e skills personalizados
  • Anexos e arquivos

Controles de privacidade:

  • Você escolhe se deseja ativar o backup
  • Você controla sua senha de criptografia
  • Você pode excluir backups do Google Drive a qualquer momento
  • Os backups estão vinculados à sua conta do Google, não ao Caiioo

Fluxo de dados: Seu dispositivo → Criptografia AES-256 → Google Drive. Os aplicativos lidam com isso inteiramente no seu dispositivo. Nossos servidores nunca estão envolvidos no processo de backup.


Website Analytics & Cookies

Google Analytics (Website Only)

O nosso site de marketing (caiioo.ai) utiliza o Google Analytics 4 para entender como os visitantes encontram e usam o site. Isto aplica-se apenas ao site. Separadamente, os aplicativos Caiioo oferecem análises de uso de primeira parte, anónimas e opcionais -- descritas em App Usage Analytics abaixo. O Google Analytics do site e as análises de uso dos aplicativos são totalmente separados: os aplicativos não utilizam o Google Analytics nem quaisquer análises de terceiros de nenhum tipo.

  • O que é recolhido: Visualizações de páginas, fonte de referência, localização a nível de país, tipo de dispositivo e tipo de navegador
  • O que NÃO é recolhido: O seu nome, e-mail, endereço IP (anonimizado pelo Google) ou quaisquer dados dos aplicativos Caiioo
  • Cookies definidos pelo Google Analytics: _ga, _ga_* (utilizados para distinguir visitantes e sessões)
  • A política de privacidade deles: https://policies.google.com/privacy

Cookie Consent (Google Consent Mode v2)

Utilizamos o Google Consent Mode v2 para respeitar as suas preferências de cookies com base na sua região:

  • EEE, Reino Unido e Suíça (GDPR): Todos os cookies de análise e publicidade são bloqueados por predefinição até que dê o seu consentimento explícito através do nosso banner de cookies. Pode aceitar todos, rejeitar todos ou personalizar quais os tipos de cookies a permitir.
  • Califórnia (CCPA): Os cookies de análise são bloqueados por predefinição até que dê o seu consentimento. Os cookies de publicidade são permitidos por predefinição.
  • Todas as outras regiões: Os cookies são permitidos por predefinição. Nenhum banner é exibido.

Pode alterar as suas preferências de cookies a qualquer momento limpando o cookie pf-consent nas definições do seu navegador.

Cookies We Set

Cookie Purpose Duration
pf-locale Lembra a sua preferência de idioma 1 ano
pf-country O seu código de país (da borda do Cloudflare) para exibir o banner de consentimento em regiões reguladas 24 horas
pf-consent As suas preferências de consentimento de cookies (por exemplo, quais os tipos de cookies que aceitou ou rejeitou) 1 ano
pf_auth_token Token de autenticação se iniciar sessão na sua conta Caiioo Sessão

No Third-Party Analytics in the Apps

Para ser claro: os aplicativos Caiioo não incluem quaisquer análises ou rastreamento de terceiros. O Google Analytics é utilizado apenas no site de marketing. As análises de uso opcionais dos aplicativos (consulte abaixo) são exclusivamente de primeira parte -- executam-se na mesma infraestrutura do Cloudflare que já operamos, sem o envolvimento do Sentry, Bugsnag, Datadog, Mixpanel, Google Analytics ou qualquer outro serviço de análise de terceiros.


Análise de Uso do App (Opcional)

Os apps Caiioo incluem um recurso opcional de análise de uso anônima para nos ajudar a corrigir bugs e decidir quais recursos construir. Ele foi projetado para nos dar sinais sobre o produto sem identificar você ou ver o que você faz.

Quando isso se aplica. Esta seção entra em vigor quando publicada. Como as análises de uso são opcionais e recusáveis sem efeito no funcionamento dos apps, fornecemos este aviso no momento em que a funcionalidade se torna disponível, em vez de semanas antes. Nunca coletamos dados de você antes que os controles abaixo estejam em vigor: no EEE, Reino Unido e Suíça, nada é coletado até que você aceite (opt-in), e em outros lugares nada é coletado até que tenhamos divulgado o recurso e fornecido um botão de desligar funcional.

Implantação faseada. Ativamos isso em etapas. Os sinais sem conteúdo (qual modelo/ferramenta/recurso foi executado, sucesso ou falha, um "joinha" para cima ou para baixo) vêm primeiro. As partes que podem conter texto digitado por você — comentários de feedback e o log de diagnóstico em um relatório de bug — são coletadas apenas após validarmos, em campo, que nossa limpeza no dispositivo remove de forma confiável informações pessoais antes que qualquer coisa saia do seu dispositivo. Não alegaremos que um campo de texto é limpo-antes-do-envio até que essa limpeza seja comprovada.

Sua escolha e como controlá-la

  • EEE, Reino Unido e Suíça: As análises de uso estão desativadas por padrão. Perguntamos uma vez, no primeiro lançamento, se deseja ativá-las. Nada é enviado a menos que você aceite.
  • Todas as outras regiões: As análises de uso estão ativadas por padrão, e informamos você no primeiro lançamento com uma maneira clara, de um toque, para desativá-las.
  • Em qualquer lugar: Você pode ativar ou desativar as análises de uso a qualquer momento em Settings → Privacy & Diagnostics. Desativar é tão fácil quanto ativar.
  • Sem incentivo, sem penalidade: Não oferecemos nenhum desconto, pagamento, crédito ou recursos extras em troca do compartilhamento de dados de uso, e não cobramos mais, retemos recursos ou degradamos os apps se você recusar. Os apps funcionam de forma idêntica de qualquer maneira.

Base legal

Onde este recurso se aplica a você sob o GDPR, UK GDPR ou FADP suíço, nossa base legal é o seu consentimento (GDPR Art. 6(1)(a)), que você pode retirar a qualquer momento sem afetar a legalidade do processamento antes da retirada. As análises de uso não são necessárias para executar nosso contrato com você — e é por isso que os apps permanecem totalmente funcionais, independentemente de você participar ou não.

O que as análises de uso coletam

Os dados são anônimos e sem conteúdo — um evento de uso nunca contém os prompts que você envia ou as respostas que recebe de volta, seus anexos ou qualquer outro conteúdo que você crie ou visualize. Os sinais nos quais mais confiamos são apenas de esquema — enums, contagens e categorias (buckets) sem texto livre. Os poucos campos que podem conter texto digitado por você (mensagens de erro, comentários de feedback e logs de relatórios de bugs) são limpos no seu dispositivo antes do envio, usando a mesma detecção no dispositivo que protege suas conversas com modelos de AI; conforme a implantação faseada acima, não coletamos esses campos que contêm texto até que a limpeza no dispositivo tenha sido validada em campo. Especificamente, as análises de uso podem incluir:

  • Eventos de uso — qual modelo de AI, ferramenta, modo ou recurso foi usado; se uma ação teve sucesso ou falhou; "buckets" amplos para latência e tamanho (nunca valores exatos); buckets de duração da sessão; e o ambiente de execução do app (extensão, desktop, mobile)
  • Eventos de erro — categorias de erro normalizadas, uma mensagem de erro e stack limpos (apenas nomes de funções/arquivos) e o módulo onde o erro ocorreu
  • Feedback — um "joinha" para cima ou para baixo em uma resposta de AI, além de um comentário curto opcional que é limpo no seu dispositivo antes do envio
  • Eventos de pacotes do Hub — instalação / desinstalação / uso de pacotes opcionais do hub, para alimentar contagens de instalação e rastreamento de confiabilidade
  • Relatórios de bugs — apenas quando você clica explicitamente em "Send a bug report"; inclui um log de diagnóstico limpo que você pode revisar antes de enviar

Todos os eventos carregam apenas uma data em nível de dia (YYYY-MM-DD) — nunca um registro de tempo (timestamp) preciso — e nenhum identificador que persista entre os lançamentos do app, portanto, os eventos não podem ser vinculados à sua identidade ou rastreados até você.

O que as análises de uso NUNCA coletam

  • Conversas, prompts, respostas de AI, anexos ou conteúdos de arquivos
  • Chaves de API, tokens OAuth, chaves de licença ou qualquer credencial
  • Sua identidade, e-mail, ID de conta ou nome de perfil
  • Seu endereço IP (o Cloudflare o remove antes que nosso código veja a solicitação)
  • Qualquer impressão digital (fingerprint) estável do dispositivo ou ID de cliente persistente
  • Timestamps precisos (eventos carregam apenas uma data em nível de dia)
  • URLs que você visita, histórico de navegação ou conteúdo de páginas
  • Nomes de arquivos, nomes de pastas ou nomes de contas do SO

Para onde vão os dados e por quanto tempo os mantemos

As análises de uso são armazenadas como first-party em nosso banco de dados Cloudflare D1 existente, acessível apenas à equipe Caiioo — não há fornecedores de análise de terceiros. Retemos esses dados apenas enquanto forem úteis e depois os excluímos automaticamente: eventos de uso por até 180 dias, eventos de erro por 90 dias, feedback por até 365 dias, relatórios de bugs por 30 dias e contagens de instalação/desinstalação do hub de forma contínua (eventos individuais de uso/erro por 90 dias).

Relatórios de bugs são sempre sua escolha

Mesmo com as análises de uso ativadas, relatórios de bugs e detalhes de falhas nunca são enviados automaticamente. Eles são enviados apenas quando você clica em "Send a bug report" com a caixa de diálogo visível, e você pode revisar o conteúdo exato (limpo) antes de enviar.


Serviços de Terceiros

Os aplicativos se conectam a vários serviços de terceiros em seu nome, usando suas credenciais e sob sua orientação. Nós (a empresa) não somos intermediários nesses fluxos de dados — os aplicativos se comunicam diretamente com cada serviço a partir do seu dispositivo.

Classificamos isso como integrações direcionadas pelo usuário: serviços aos quais o usuário se conecta diretamente, usando suas próprias contas e credenciais, através dos aplicativos atuando como software cliente local do usuário. O Caiioo fornece a estrutura de integração (configuração de cliente OAuth, wrappers de API, interface gráfica), mas você inicia a conexão, consente com os termos próprios de cada serviço e os dados fluem diretamente entre o seu dispositivo e o serviço. A Empresa não é controladora nem operadora de dados para os dados trocados entre você e os serviços direcionados pelo usuário.

A única exceção é o nosso Serviço de Validação de Licença (descrito abaixo), que é uma infraestrutura operada pela Empresa onde somos os controladores de dados.

API OpenRouter

Quando você usa recursos de IA em nuvem, os aplicativos enviam suas mensagens para o OpenRouter (openrouter.ai), que encaminha as solicitações para vários provedores de modelos de IA (Anthropic, OpenAI, Google, Meta e outros).

  • O que os aplicativos enviam: Suas mensagens de conversas, prompts de sistema e qualquer conteúdo de página que você compartilhe explicitamente com a IA
  • O que NÃO é enviado para nós: Sua chave de API é enviada diretamente dos aplicativos para o OpenRouter — nós nunca a vemos
  • Dados do perfil do usuário: Suas instruções pessoais e variáveis de perfil (nome, localização, etc.) são incluídas no contexto de sistema que os aplicativos enviam para o modelo de IA para personalizar as respostas
  • Serviços roteados pelo OpenRouter: Consultas de pesquisa do Perplexity, solicitações de geração de imagem e outras solicitações de modelos de IA são roteadas através do OpenRouter
  • A política de privacidade deles: https://openrouter.ai/privacy

Perplexity (Pesquisa - Opcional)

Os aplicativos podem usar o Perplexity para pesquisas aprofundadas e busca na Web. As solicitações do Perplexity são roteadas através do OpenRouter.

  • O que os aplicativos enviam: Suas consultas de pesquisa e qualquer contexto fornecido
  • O que NÃO é enviado: Seu histórico completo de conversas ou perfil pessoal
  • Propósito: Fornece pesquisa na Web alimentada por IA com citações de fontes
  • Roteamento: As solicitações são enviadas via OpenRouter (consulte acima)
  • A política de privacidade deles: https://www.perplexity.ai/privacy

Serviços de Geração de Imagens (Opcional)

Quando você usa recursos de geração de imagens, os aplicativos enviam seus prompts para o provedor do modelo de imagem. As solicitações de geração de imagem são roteadas através do OpenRouter.

  • FLUX.2: Fornecido via Replicate ou outros provedores de hospedagem através do OpenRouter
  • Google Gemini: Geração de imagens através da API do Google via OpenRouter
  • Seedream e Outros: Vários provedores acessados através do OpenRouter

O que é enviado: Seus prompts de geração de imagem e quaisquer imagens de referência fornecidas O que NÃO é enviado: Histórico de conversas, dados pessoais ou conteúdo não relacionado

Integração com a Apple (macOS/iOS - Opcional)

Nas plataformas Apple, os aplicativos podem se integrar aos serviços nativos da Apple:

  • Apple Calendar: Ler e criar eventos de calendário via EventKit
  • Apple Reminders: Ler e criar lembretes via EventKit
  • Apple Notes: Ler e criar notas via AppleScript/ponte de script

Implicações de privacidade:

  • Os aplicativos acessam os dados armazenados nos aplicativos da Apple no seu dispositivo, a seu pedido
  • Os dados são processados localmente ou enviados para o provedor de IA escolhido quando você solicita uma análise
  • Nós (a empresa) não recebemos nem armazenamos os seus dados do Apple Calendar, Reminders ou Notes
  • Requer concessões explícitas de permissão no macOS/iOS — essas permissões permitem que os aplicativos trabalhem com seus dados para você

Servidores MCP (Desktop - Opcional)

As versões de desktop dos aplicativos oferecem suporte a servidores do Model Context Protocol (MCP) para extensibilidade:

  • O que são servidores MCP: Programas locais que fornecem ferramentas e recursos adicionais para a IA
  • Fluxo de dados: A comunicação MCP ocorre localmente entre os aplicativos e o processo do servidor MCP na sua máquina
  • Privacidade: Os dados enviados para os servidores MCP permanecem no seu dispositivo (a menos que o próprio servidor MCP se conecte a serviços externos)
  • Seu controle: Você escolhe quais servidores MCP instalar e executar. Não temos envolvimento ou visibilidade no uso dos servidores MCP.

Aviso importante: Os servidores MCP são desenvolvidos e mantidos por terceiros. O Caiioo não pode fornecer garantias ou declarações sobre a segurança, confiabilidade ou comportamento dos servidores MCP. Servidores MCP de terceiros podem conter código malicioso ou falhas de design que possam comprometer seus dados ou sistema. Recomendamos fortemente o uso apenas de servidores MCP oficiais patrocinados pelo provedor do serviço (por exemplo, um servidor MCP oficial do GitHub fornecido pelo GitHub) ou servidores MCP de outras partes idôneas e conhecidas. Tenha cautela ao instalar servidores MCP de fontes desconhecidas.

APIs do Google (Opcional)

Se você optar por conectar sua conta do Google para integração com Docs/Drive:

  • Autenticação: Os aplicativos usam o fluxo OAuth integrado do Chrome (chrome.identity API) na extensão do navegador, ou fluxos OAuth padrão em outras plataformas. Os tokens são armazenados localmente no seu dispositivo e enviados diretamente para o Google.
  • Acesso a dados: Os aplicativos acessam os serviços do Google apenas quando você solicita explicitamente (por exemplo, "abrir meu Google Doc" ou "criar um documento")
  • Nosso papel: Registramos os aplicativos junto ao Google como desenvolvedor para que eles possam solicitar permissões em seu nome. Nós nunca recebemos, armazenamos ou temos acesso às suas credenciais do Google ou tokens OAuth. Quando você autoriza permissões do Google, você está autorizando os aplicativos a trabalharem com o Google para você — e não concedendo a nós acesso aos seus dados do Google.
  • A política de privacidade deles: https://policies.google.com/privacy

Serviço de Validação de Licença (Infraestrutura do Caiioo)

Este é o único serviço em que nós (a empresa) estamos diretamente envolvidos. Se você adquirir uma assinatura ou usar recursos premium, usamos nossa própria infraestrutura para gerenciar licenças e um relé criptografado de locatário único (single-tenant) para cada usuário individual (alimentado por Cloudflare Durable Objects):

  • O que é enviado para nós: Seu endereço de e-mail, nível de licença e chave de licença
  • O que NÃO é enviado para nós: Dados de conversas, histórico de navegação, configurações, informações pessoais ou qualquer conteúdo criado por você nos aplicativos
  • Propósito: Identificar sua conta, validar chaves de licença e verificar o status da assinatura
  • Minimização de dados: Armazenamos apenas sua identidade de e-mail, nível de licença e chave de licença — o mínimo necessário para o licenciamento
  • Segurança: Nossos serviços de licenciamento são protegidos por defesas modernas e estão em conformidade com as melhores práticas do setor
  • Mitigação de riscos: Mesmo no caso improvável de um invasor obter acesso a este serviço, ele veria apenas o status de licenciamento do cliente (e-mail, nível, chave). Ele não conseguiria acessar nenhum dado no seu dispositivo local — suas conversas, arquivos, configurações e todo o conteúdo do aplicativo permanecem no seu dispositivo e nunca são transmitidos para nós.
  • Retenção de dados: Os registros de licença e faturamento são retidos conforme exigido por lei
  • Política de privacidade da infraestrutura: https://www.cloudflare.com/privacypolicy/

Recursos de Voz

Os aplicativos oferecem conversão de texto em fala (TTS) e de fala em texto (STT) com sua escolha de processamento local ou em nuvem. O Caiioo oferece uma variedade de serviços de voz, incluindo vozes integradas do navegador, ElevenLabs, Resemble.ai, modelos locais do Whisper para transcrição e o leitor neural local Kokoro.

Texto em Fala (Lendo Respostas de IA em Voz Alta)

Você pode escolher entre:

  1. TTS Baseado no Navegador (Local - Privacidade Máxima)

    • Usa a API Web Speech integrada do seu navegador
    • O áudio é sintetizado inteiramente no seu dispositivo
    • Nenhum dado é enviado para lugar nenhum — privacidade completa
    • A qualidade da voz depende das vozes do seu sistema operacional
  2. Kokoro TTS (Neural Local - Privacidade Máxima)

    • Usa o modelo TTS neural Kokoro rodando localmente no seu dispositivo via WebAssembly
    • O modelo (~330MB) é baixado uma vez e armazenado em cache localmente
    • Nenhum dado é enviado para lugar nenhum — privacidade completa com voz de alta qualidade
    • Suporta múltiplas opções de voz (10 vozes integradas)
  3. ElevenLabs TTS (Nuvem - BYOK)

    • Usa a API do ElevenLabs para vozes com som natural
    • Requer sua própria chave de API do ElevenLabs (armazenada localmente pelos aplicativos)
    • O que os aplicativos enviam: O texto da mensagem específica sendo lida em voz alta, além da sua chave de API
    • O que NÃO é enviado: Histórico de conversas, contexto ou quaisquer outros dados
    • Suporta streaming para reprodução de baixa latência
    • A política de privacidade deles: https://elevenlabs.io/privacy-policy
  4. Resemble.ai TTS (Nuvem - BYOK)

    • Usa a API do Resemble.ai com recursos de clonagem de voz
    • Requer sua própria chave de API do Resemble.ai (armazenada localmente pelos aplicativos)
    • O que os aplicativos enviam: O texto da mensagem específica sendo lida em voz alta, além da sua chave de API
    • O que NÃO é enviado: Histórico de conversas, contexto ou quaisquer outros dados
    • A política de privacidade deles: https://www.resemble.ai/privacy-policy

Fala em Texto (Ditado por Voz)

Você pode escolher entre:

  1. STT Baseado no Navegador (Local - Privacidade Máxima)

    • Usa a API Web Speech integrada do seu navegador
    • O áudio é processado inteiramente no seu dispositivo
    • Nenhum dado de áudio é enviado para lugar nenhum — privacidade completa
    • A qualidade do reconhecimento depende do seu navegador e SO
  2. Whisper (Local - Privacidade Máxima)

    • Executa modelos Whisper localmente no seu dispositivo via WebAssembly
    • Múltiplos tamanhos de modelo disponíveis (de 39MB a 488MB), baixados uma vez e armazenados em cache
    • Nenhum dado de áudio é enviado para lugar nenhum — privacidade completa com transcrição com qualidade de IA
    • Suporta 99 idiomas (modelos multilíngues)
  3. ElevenLabs STT (Nuvem - BYOK)

    • Usa a API de transcrição em tempo real do ElevenLabs
    • Requer sua própria chave de API do ElevenLabs (armazenada localmente pelos aplicativos)
    • O que os aplicativos enviam: Fluxo de áudio do seu microfone, mais sua chave de API
    • O que NÃO é enviado: Histórico de conversas, contexto ou quaisquer outros dados
    • A política de privacidade deles: https://elevenlabs.io/privacy-policy

Armazenamento de Modelos de Voz

  • Os modelos de voz locais (Kokoro, Whisper) são armazenados em cache no seu dispositivo após o primeiro download
  • Local de armazenamento: ~/Library/Application Support/caiioo/models/ (macOS), equivalente em outras plataformas
  • Você pode excluir os modelos em cache a qualquer momento para recuperar espaço de armazenamento

Controles de privacidade: Todos os recursos de voz podem ser desativados completamente em Configurações → Voz. Você escolhe se deseja priorizar a privacidade (local) ou a qualidade (nuvem). Os provedores de voz em nuvem exigem sua própria chave de API — nós nunca vemos seus dados de voz ou chaves de API.


API Keys e Planos de Assinatura

Bring Your Own Key (BYOK)

Se você fornecer sua própria API key do OpenRouter:

  • Os apps armazenam sua chave localmente em seu dispositivo em armazenamento criptografado
  • Os apps enviam sua chave apenas para o OpenRouter ao fazer solicitações de AI
  • Nós (a empresa) nunca recebemos, armazenamos ou temos acesso à sua API key
  • Você tem controle total sobre seu uso de AI e faturamento por meio de sua conta no OpenRouter

Privacy-Enhanced AI Funding

Caiioo oferece uma opção para usar uma API key provisionada pela Caiioo na qual você adiciona fundos a preço de custo. Esta opção foi projetada para ajudar a proteger sua privacidade, protegendo você da exposição direta a provedores de AI como o OpenRouter:

  • Como funciona: Em vez de criar sua própria conta com um provedor de AI, você adiciona fundos à sua chave provisionada pela caiioo. Os apps usam esta chave para acessar modelos de AI em seu nome.
  • Benefício de privacidade: Sua identidade e uso não estão diretamente associados a uma conta do OpenRouter ou de outro provedor. Caiioo atua como uma camada de privacidade entre você e o provedor de AI.
  • A preço de custo: Os fundos são repassados a preço de custo — não aplicamos margem de lucro sobre as taxas de uso de AI em chaves provisionadas.
  • Suas conversas permanecem locais: Independentemente de qual chave você use, os dados de suas conversas permanecem em seu dispositivo. Não temos acesso às suas conversas.

Ollama (Auto-hospedado)

Se você usar Ollama para modelos de AI locais:

  • Nenhuma API key é necessária
  • Todo o processamento de AI acontece em sua máquina local
  • Nenhum dado de conversa é transmitido para qualquer serviço externo
  • A URL do servidor Ollama é armazenada localmente
  • Benefício de privacidade: Nenhum dado sai do seu dispositivo ao usar modelos locais

Planos de Assinatura

Os planos de assinatura são para acesso ao software — eles desbloqueiam recursos e capacidades dentro da plataforma caiioo. As assinaturas não são para créditos de AI.

Se você adquirir um plano de assinatura conosco:

  • Você ganha acesso a recursos premium do software (integrações, ferramentas, modos e capacidades da plataforma)
  • Você pode opcionalmente optar por adicionar fundos a uma API key provisionada pela Caiioo como um serviço separado, a preço de custo, para acesso a modelos de AI (consulte Privacy-Enhanced AI Funding acima)
  • Suas conversas permanecem locais em seu dispositivo — não temos acesso a elas
  • Apenas rastreamos o status da assinatura para fins de licenciamento, não o conteúdo das conversas

Modelos Zero Data Retention (ZDR)

Muitos provedores de AI oferecem opções de Zero Data Retention, o que significa que eles não armazenam ou treinam com suas conversas:

  • O que ZDR significa: O provedor de AI processa sua solicitação e a descarta imediatamente — sem registro, sem treinamento, sem retenção
  • Como usar: Caiioo permite filtrar e selecionar modelos com políticas ZDR
  • Políticas do provedor: O ZDR é determinado pelo provedor de AI (Anthropic, OpenAI, Google, etc.), não pela Caiioo
  • Verificação: Verifique a política de retenção de dados específica do provedor para obter detalhes

Para privacidade máxima: Combine modelos de nuvem ZDR com armazenamento local, ou use modelos totalmente locais via Ollama, onde nenhum dado sai do seu dispositivo.


Perfil de Usuário e Personalização

Os aplicativos permitem que você crie um perfil de usuário com informações como:

  • Seu nome
  • Endereços residencial e comercial
  • E-mail e número de telefone
  • Idioma preferido
  • Variáveis personalizadas (ex: nome da empresa, detalhes do projeto)
  • Instruções e preferências pessoais

Como esses dados são tratados:

  • Armazenados apenas localmente no seu dispositivo pelos aplicativos
  • Incluídos pelos aplicativos no contexto do sistema enviado aos modelos de AI para personalizar as respostas
  • Nunca transmitidos para nós (Caiioo, a empresa). Não vemos, armazenamos ou temos acesso aos dados do seu perfil.
  • Você pode visualizar, editar ou excluir essas informações a qualquer momento em Configurações → Perfil de Usuário

Importante: Este perfil no aplicativo é separado da sua conta Caiioo (e-mail, nome, avatar). O perfil no aplicativo é mais rico e inteiramente local; as informações da conta são o conjunto mínimo que usamos para licenciamento.

Exemplo: Se você definir seu nome como "Vassia" e localização como "Akron, OH", a AI saberá seu nome e poderá usar as ferramentas dos aplicativos para fornecer informações relevantes à localização (clima, empresas locais, etc.).


Modos e Configurações Personalizadas

Os aplicativos suportam múltiplos "modos" (por exemplo, Geral, Agente de Compras, Local de Trabalho) com diferentes:

  • Prompts de sistema
  • Modelos de IA
  • Permissões de ferramentas
  • Configurações de temperatura e iteração
  • Variáveis específicas do modo

Implicações de privacidade:

  • Todas as configurações de modo são armazenadas localmente no seu dispositivo pelos aplicativos
  • Modos personalizados que você cria permanecem no seu dispositivo
  • Os aplicativos enviam as configurações de modo (incluindo prompts de sistema) para o provedor de IA como parte do contexto da conversa
  • Nós (a empresa) não rastreamos quais modos você usa ou como você os configura

Ferramentas e Capacidades

Os aplicativos incluem várias categorias de ferramentas que podem ser ativadas/desativadas por modo. Essas ferramentas permitem que os aplicativos realizem ações por você, sob sua direção. Nós (a empresa) não temos visibilidade sobre quais ferramentas você usa ou o que elas acessam.

Ferramentas de Navegação Web

  • O que os aplicativos podem fazer: Navegar para URLs, pesquisar na web, extrair conteúdo de páginas, clicar em elementos, preencher formulários e interagir com páginas da web (incluindo a injeção de scripts de conteúdo para automação de páginas, como clicar, rolar, preencher formulários e extrair conteúdo)
  • Navegação por agente: Quando o agente de IA navega na web em seu nome, ele aparece para os serviços web como você -- não há uma maneira confiável de os sites distinguirem entre sua navegação direta e a navegação direcionada pelo agente. Você deve tratar o agente como uma extensão do seu próprio navegador e gerenciar e observar suas ações de acordo.
  • Privacidade: Os aplicativos só acessam o conteúdo da página quando você solicita explicitamente que a IA o analise ou interaja com ele
  • Fluxo de dados: O conteúdo da página é enviado pelos aplicativos para o provedor de IA (OpenRouter ou modelos locais) para análise
  • Indicadores visuais: Quando o agente interage com as páginas, os aplicativos mostram sobreposições visuais (animações de cursor, destaques) para que você possa ver o que o agente está fazendo

Ferramentas de Operações de Arquivo (Apenas Desktop)

  • O que os aplicativos podem fazer: Ler, gravar, editar e gerenciar arquivos no seu dispositivo
  • Disponibilidade: Essas ferramentas estão disponíveis apenas nos aplicativos de desktop (macOS, Windows, Linux) -- não na Extensão de Navegador ou nos aplicativos móveis
  • Privacidade: Os aplicativos só acessam arquivos quando você solicita explicitamente
  • Fluxo de dados: O conteúdo do arquivo pode ser enviado pelos aplicativos para o provedor de IA quando você solicita análise ou edição

Ferramentas de Integração de API

  • O que os aplicativos podem fazer: Fazer solicitações HTTP para APIs externas
  • Privacidade: Os aplicativos só fazem solicitações que você autoriza explicitamente
  • Fluxo de dados: As respostas da API podem ser processadas pela IA em seu nome

Ferramentas do Google Docs

  • O que os aplicativos podem fazer: Criar, ler e editar Google Docs/Sheets
  • Acesso do agente: Quando o agente de IA trabalha com seus documentos do Google, ele age em seu nome e aparece para o Google como você. Você deve gerenciar e observar suas ações com esse entendimento.
  • Privacidade: Requer que você conecte explicitamente sua conta do Google. Os aplicativos acessam os serviços do Google usando suas credenciais -- nós não vemos seus dados do Google.
  • Fluxo de dados: O conteúdo do documento pode ser enviado pelos aplicativos para o provedor de IA para análise/edição

Ferramentas de Configuração de Perfil

  • O que os aplicativos podem fazer: Permitir que a IA modifique seu perfil de usuário e configurações
  • Privacidade: Desativado por padrão; disponível apenas no modo Helper
  • Fluxo de dados: As alterações são feitas localmente no armazenamento do seu dispositivo pelos aplicativos

Edição de Slate e Documentos (Privacidade Máxima)

Os aplicativos incluem um recurso "Slate" para editar código e documentos com ZERO armazenamento em nuvem:

  • O que faz: Abre um editor no aplicativo para arquivos de código, markdown e HTML
  • Privacidade: Toda a edição acontece localmente no seu dispositivo. Os arquivos são armazenados inteiramente dentro do armazenamento do seu navegador ou pasta de dados do aplicativo -- nada é armazenado na nuvem.
  • Fluxo de dados: O conteúdo do documento pode ser enviado pelos aplicativos ao provedor de IA para sugestões ou modificações apenas quando você solicitar explicitamente

Permissões Explicadas

Os aplicativos solicitam várias permissões de plataforma para que possam funcionar como sua ferramenta. Essas permissões concedem capacidades aos aplicativos rodando no seu dispositivo -- elas não nos concedem (à empresa) acesso aos seus dados. As permissões específicas solicitadas variam de acordo com a plataforma (extensão de navegador, desktop, celular), mas todas servem ao mesmo propósito: permitir que os aplicativos trabalhem para você.

Permissões da Extensão de Navegador

Permissão O Que Ela Permite que os Aplicativos Façam por Você
sidePanel Exibir o assistente no painel lateral do Chrome
storage Salvar suas configurações, conversas e perfil de usuário localmente no seu dispositivo
activeTab Ler o conteúdo da página quando você pede para a IA analisá-la
scripting Extrair texto de páginas da web e interagir com elementos da página a seu pedido
tabs Acessar URLs e títulos de guias para assistência sensível ao contexto.URLs e títulos de guias SÃO incluídos no contexto da conversa enviado aos provedores de IA quando você faz perguntas sobre o estado do seu navegador ou solicita ações relacionadas a guias. Isso habilita recursos como "resumir minhas guias abertas" ou "encontrar a guia onde eu estava lendo sobre X".
tabGroups Organizar guias abertas pela IA em grupos específicos de conversas
unlimitedStorage Armazenar histórico de conversas ilimitado e anexos localmente no seu dispositivo
alarms Manter o serviço em segundo plano dos aplicativos rodando para respostas confiáveis
identity Login opcional do Google para que os aplicativos possam acessar serviços do Google para você (os tokens permanecem no seu dispositivo)
declarativeNetRequest Permitir que os aplicativos se comuniquem com seu servidor de IA local (modifica o cabeçalho Origin apenas para localhost)
declarativeNetRequestWithHostAccess Juntamente com declarativeNetRequest, aplicar o conjunto de regras opcionais de bloqueio de anúncios/rastreadores (desativado por padrão; você opta por ativar)
offscreen Permitir que os aplicativos processem PDFs e imagens em segundo plano sem exibir janelas extras
notifications Mostrar alertas para eventos de calendário e lembretes que você cria no aplicativo
geolocation Adicionar sua localização ao contexto da conversa --opcional e desativada por padrão. Somente quando você ativa a localização nas Configurações (e concede a permissão de localização do próprio navegador) os aplicativos leem sua posição, habilitando solicitações sensíveis à localização, como recomendações locais, clima, buscas "perto de mim" e ajuda com viagens/fuso horário. As coordenadas são transformadas em um nome de cidade inteiramente no seu dispositivo usando um banco de dados de localização offline embutido -- nenhum serviço de geocodificação de terceiros é contatado -- e o resultado é armazenado em cache no seu dispositivo por cerca de uma hora. Você escolhe a precisão: Cidade (padrão quando ativada) usa localização aproximada e genérica; Precisa (opcional) solicita precisão total de GPS para navegação, mapas e rotas. Se o GPS estiver indisponível, uma estimativa baseada em IP será usada apenas se você optar por ativar -- essa consulta contata um serviço de localização de terceiros (ipapi.co / ipwho.is) e fica desativada por padrão. Em todos os casos, sua localização é incluída apenas nos prompts que você envia para o provedor de IA escolhido. Ela nunca é enviada para nós e nunca é usada para rastreamento ou análise. Você pode revogá-la a qualquer momento nas Configurações ou nas configurações de site do seu navegador.
<all_urls> Permitir que os aplicativos leiam e interajam com o conteúdo de qualquer página que você queira que a IA analise

Permissões de Desktop e Dispositivos Móveis

Os aplicativos de desktop e dispositivos móveis solicitam permissões adequadas à plataforma para funcionalidades semelhantes:

  • Acesso ao sistema de arquivos: Ler e gravar arquivos no seu dispositivo a seu pedido
  • Calendário e Lembretes: Acessar o Apple EventKit (macOS/iOS) para integração de calendário e lembretes
  • Notas: Acessar o Apple Notes via AppleScript (macOS) para integração de notas
  • Rede: Conectar-se a provedores de IA, Google APIs e outros serviços em seu nome
  • Microfone: Capturar áudio para fala para texto quando você usa ditado por voz
  • Localização: Adicionar sua localização ao contexto da conversa quando você a ativa (opcional, desativada por padrão). No celular (iOS/Android) e desktop, os aplicativos usam os serviços de localização do sistema operacional; o modo Precisa solicita precisão total de GPS para navegação, o modo Cidade usa localização aproximada. A geocodificação reversa é feita no dispositivo (sem geocodificador de terceiros); a localização é incluída apenas nos prompts que você envia para o provedor de IA escolhido e nunca é enviada para nós. Tratada como a permissão geolocation da extensão de navegador descrita acima.

Nenhuma dessas permissões permite que nós (Caiioo, a empresa) acessemos, coletemos ou visualizemos seus dados de navegação, conteúdo de páginas, arquivos ou guias. As permissões operam inteiramente dentro dos aplicativos no seu dispositivo.


Compartilhamento de Dados

Nós (a empresa) não vendemos, comercializamos ou transferimos suas informações pessoais para terceiros. Os únicos dados que mantemos são seu e-mail, nome e avatar para fins de licenciamento.

Dados que os aplicativos transmitem em seu nome:

Os aplicativos enviam dados para serviços de terceiros sob sua direção. Estas são conexões diretas dos aplicativos no seu dispositivo -- não somos um intermediário:

  1. Para o OpenRouter (ou seu provedor de IA escolhido): Quando você envia uma mensagem, os aplicativos enviam o contexto da sua conversa (incluindo mensagens, prompts de sistema, perfil de usuário e qualquer conteúdo de página compartilhado) para gerar uma resposta
  2. Para provedores de IA locais (se configurado): Ao usar modelos locais (por exemplo, Ollama), os aplicativos enviam dados apenas para o seu servidor local -- nada sai do seu dispositivo
  3. Para o Google: Ao usar recursos do Google Docs/Drive, os aplicativos enviam solicitações diretamente às APIs do Google usando seu token OAuth
  4. Para ElevenLabs / Resemble.ai: Ao usar recursos de voz na nuvem, os aplicativos enviam texto ou áudio usando sua própria chave de API
  5. Para APIs externas: Quando você usa explicitamente ferramentas de integração de API, os aplicativos fazem solicitações HTTP em seu nome

Dados que nós (a empresa) recebemos:

  1. De usuários de assinatura: Se você adquirir uma assinatura, recebemos seu e-mail, nome, avatar e informações de faturamento (não o conteúdo da conversa)

Retenção de Dados

Dados do aplicativo (no seu dispositivo):

  • Dados locais: Armazenados pelos aplicativos no seu dispositivo até que você os limpe ou desinstale
  • Limpeza de conversas: Você pode excluir threads individuais ou todo o histórico de conversas pela interface
  • Limpeza de configurações: Você pode redefinir as configurações para os padrões ou excluir modos/variáveis personalizados
  • Limpeza de todos os dados: Desinstalar os aplicativos remove imediata e permanentemente todos os dados locais
  • Sem backups em servidor: Não criamos backups em servidor dos dados do seu aplicativo. Uma vez excluídos localmente, os dados não podem ser recuperados.
  • Exportar antes da exclusão: Use Configurações → Backup e Restauração para exportar seus dados antes de limpá-los ou desinstalá-los

Dados mantidos pela empresa:

  • Dados da conta: Seu e-mail, nome e avatar são retidos enquanto sua conta existir.
  • Exclusão da conta: Você pode excluir permanentemente sua conta a qualquer momento na seção Excluir conta na sua página da conta. A exclusão remove imediatamente seu perfil, credenciais de login, dispositivos registrados, saldo de créditos de uso de IA e a cópia criptografada de qualquer chave de API do OpenRouter provisionada que mantemos para você. Os registros de log de auditoria são retidos sem o identificador da sua conta apenas para fins de conformidade. A exclusão é irreversível — não podemos recuperar a conta ou seus dados posteriormente.
  • Chaves de API do OpenRouter: Uma chave do OpenRouter provisionada criada em seu nome reside nos sistemas do OpenRouter e não é destruída quando você exclui sua conta do Caiioo, a menos que você solicite explicitamente a revogação durante a exclusão. Copie a chave do fluxo de exclusão se quiser continuar usando qualquer saldo de crédito restante diretamente com o OpenRouter. Após a exclusão da conta do Caiioo, você pode gerenciar essa chave no seu painel do OpenRouter.
  • Dados de assinatura: Se você cancelar uma assinatura, os registros de cobrança serão retidos conforme exigido por lei. A exclusão da sua conta cancela imediatamente qualquer assinatura ativa; taxas pagas anteriormente não são reembolsáveis.

Seus Direitos

Você tem o direito de:

  • Acesso: Visualizar todos os seus dados (armazenados localmente no seu dispositivo)
  • Edição: Modificar seu perfil de usuário, configurações e conversas a qualquer momento
  • Exclusão: Remover conversas individuais, variáveis personalizadas ou todos os dados, e excluir permanentemente sua conta Caiioo na seção Excluir conta em sua página de conta
  • Exportação: Exportar suas conversas, configurações e configurações usando o recurso de exportação integrado (Configurações → Backup e Restauração)
  • Portabilidade: Importar/exportar configurações para mover entre dispositivos ou criar backups
  • Opt-out: Usar os aplicativos sem uma assinatura (modelo BYOK com sua própria chave de API)

Privacidade das Crianças

A Caiioo não se destina a crianças menores de 13 anos. Não coletamos intencionalmente informações de crianças menores de 13 anos.


Segurança

Os aplicativos empregam várias medidas de segurança para proteger seus dados:

  • Criptografia de armazenamento local: As APIs de armazenamento da plataforma usam a criptografia do sistema operacional
  • Sem armazenamento no servidor: Não armazenamos os dados do seu aplicativo em nossos servidores, reduzindo o risco de violação
  • Comunicação direta de API: Os aplicativos enviam chaves de API diretamente aos provedores, nunca através de nossos servidores
  • Tokens OAuth: Os tokens do Google são gerenciados pelos aplicativos e armazenados de forma segura no seu dispositivo usando as APIs de armazenamento criptografado da plataforma
  • Isolamento de tokens: Os tokens OAuth são armazenados localmente no seu perfil de usuário. Se você exportar seu perfil, os tokens serão incluídos na exportação.
  • Chaves de API de voz na nuvem: As chaves de API da ElevenLabs e Resemble.ai são armazenadas localmente no seu dispositivo e nunca transmitidas para nós

Suas responsabilidades:

  • Mantenha suas chaves de API seguras e nunca as compartilhe
  • Use senhas fortes para sua conta do Google
  • Revise regularmente seu perfil de usuário e configurações
  • Instale a Caiioo apenas da Chrome Web Store oficial, App Store ou canais de distribuição autorizados
  • Entenda que, ao direcionar os aplicativos para compartilhar conteúdo com um provedor de AI, esse conteúdo está sujeito à política de privacidade do provedor

Alterações nesta Política

Podemos atualizar esta política de privacidade periodicamente. As alterações serão publicadas nesta página com uma data de revisão atualizada. Alterações significativas serão comunicadas através de:

  • Notas de atualização nas lojas de aplicativos (Chrome Web Store, App Store, etc.)
  • Notificações no aplicativo (se aplicável)
  • E-mail (para usuários com assinatura)

Política de Dados do Usuário dos Serviços de API do Google

O uso pela Caiioo de informações recebidas das APIs do Google segue a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

Divulgação de Uso Limitado

O uso e a transferência pela Caiioo de informações recebidas das APIs do Google para qualquer outro aplicativo seguirão a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

Especificamente:

  • Os aplicativos apenas solicitam acesso aos dados do usuário do Google necessários para implementar recursos que você solicitou explicitamente
  • Nós NÃO usamos dados do usuário do Google para exibir anúncios
  • Nós NÃO permitimos que humanos leiam dados do usuário do Google, exceto:
    • Quando necessário para fornecer o serviço (análise de AI que você solicita via aplicativos)
    • Para fins de segurança (detecção de abuso)
    • Quando exigido por lei
  • Nós NÃO transferimos dados do usuário do Google para terceiros, exceto:
    • Para o provedor de AI escolhido (OpenRouter, Anthropic, etc.) quando você solicita explicitamente a análise do Google Docs, Gmail ou outro conteúdo do Google via aplicativos
    • Conforme necessário para cumprir a lei aplicável
    • Como parte de uma fusão, aquisição ou venda de ativos (com notificação ao usuário)

Seus tokens de autenticação do Google são armazenados localmente no seu dispositivo pelos aplicativos e transmitidos diretamente para os servidores do Google -- nunca para os nossos servidores. Quando você concede permissões ao Google, está autorizando os aplicativos a acessar os serviços do Google para você, não nos concedendo acesso aos seus dados do Google.


Contate-nos

Se você tiver dúvidas sobre esta política de privacidade, entre em contato conosco em:

  • E-mail: [email protected]
  • Website: https://caiioo.ai
  • Suporte: Pergunte à Caiioo sobre questões de suporte. Usuários Pro podem enviar tickets a partir das Configurações.

Summary

Question Answer
What do you (the company) collect? E-mail, nome e avatar -- apenas para licenciamento
Do you collect my conversations? Não -- os aplicativos as armazenam localmente no seu dispositivo; nunca as vemos
Do you see my API key? Não -- a menos que você use uma chave fornecida pelo Caiioo (a preço de custo, com privacidade aprimorada)
Do you have access to my Google account? Não -- o Google é uma integração direcionada pelo usuário; os aplicativos se conectam diretamente usando seus tokens
Do you track my browsing? Não
Do you track my location? Não -- a localização é opcional e desativada por padrão. Quando você a ativa, ela vai apenas para os prompts que você envia ao seu provedor de IA escolhido, nunca para nós
Do you use analytics? O site de marketing usa o Google Analytics 4 (com consentimento). Os aplicativos oferecem análises de uso opcionais, anônimas e de primeira parte -- desativadas por padrão no EEA/UK/CH, desativáveis em outros lugares, sem conversas, sem identidade, sem rastreadores de terceiros.
Do you pay me or charge me for sharing usage data? Não. Não há incentivo para ativar nem penalidade para desativar -- os aplicativos funcionam de forma idêntica em ambos os casos.
Where is my data stored? No seu dispositivo (armazenamento do navegador, pasta de dados do aplicativo ou sandbox do aplicativo)
Is my user profile sent to AI models? Sim -- os aplicativos o enviam para personalizar as respostas, mas não para nossos servidores
Why do the apps request so many permissions? Para que possam navegar, ler arquivos e usar serviços para você -- não para nós
Can I use Caiioo completely offline? Sim -- com modelos de IA locais e voz local (Kokoro, Whisper)
Can I back up my data? Sim -- backup criptografado para o Google Drive com AES-256 (opcional)
Can Google read my backups? Não -- os aplicativos criptografam antes do envio; apenas você tem a chave
Can I use voice privately? Sim -- TTS/STT do navegador, Kokoro TTS e Whisper STT rodam inteiramente no seu dispositivo
What are Zero Data Retention models? Modelos de IA que não armazenam nem treinam com base em suas conversas
Does Caiioo work on all my devices? Sim -- extensão de navegador, macOS, iOS, Android, Windows e Linux
Can I export my data? Sim -- via Configurações → Backup e Restauração
What happens if I uninstall? Todos os dados locais são excluídos
What are subscription plans for? Acesso ao software e recursos -- não créditos de IA