INFORMAÇÃO CLARA, EM UM SÓ LUGAR
Política de Privacidade
Este documento explica quais dados a Ruby trata, para quais finalidades, por quanto tempo e como você pode exercer seus direitos.
Esta política se aplica ao site, ao painel e à API Ruby. O tratamento é realizado pelo responsável pela operação da Plataforma Ruby, que pode ser contatado pelo e-mail indicado ao final desta página.
1. Dados tratados e finalidades
Tratamos apenas os dados necessários para criar e proteger sua conta, prestar o serviço, medir o consumo, administrar planos e responder a solicitações:
- Conta e autenticação: endereço de e-mail, hash da senha quando você escolhe senha, identificador e dados básicos retornados pelo Google quando você entra com Google, além de registros de sessão. Senhas e tokens de renovação são armazenados como hashes no servidor.
- Chaves de API: nome, prefixo visível, hash da chave e datas de criação, uso ou revogação. A chave completa só é exibida no momento em que é criada.
- Métricas de uso: modelo solicitado, contagem de tokens de entrada e saída, total, indicação de estimativa, latência, código de resposta, identificador técnico da requisição e data/hora. Esses dados permitem exibir consumo, aplicar limites e investigar falhas ou abuso.
- Plano e cobrança: plano, limites, moeda, status da assinatura e identificadores de referência necessários para conciliação. Quando um meio de pagamento é ativado, o processador correspondente também trata os dados necessários à cobrança de acordo com seus próprios avisos.
- Segurança: para avaliar uso simultâneo de uma chave em redes diferentes, o sistema registra um HMAC do endereço IP associado à chave — não o endereço IP em texto claro nessa métrica —, junto de horários e contadores. Registros técnicos de infraestrutura também podem conter metadados de conexão.
2. Prompts, respostas e provedores de IA
O serviço encaminha as mensagens da sua requisição ao provedor de IA selecionado para produzir a resposta. A base de metering da Ruby registra uso e desempenho, não o texto de prompts ou respostas. O provedor externo pode processar esse conteúdo conforme os próprios termos, configurações e prazos de retenção. Não envie dados pessoais ou confidenciais a um modelo sem ter autorização e avaliar as condições desse provedor.
O chat de demonstração mantém conversas na sessão do navegador. O navegador também guarda a chave temporária de demonstração na sessão atual. A Ruby não usa o conteúdo das conversas para treinar modelos próprios.
3. Armazenamento no navegador
O painel usa armazenamento local do navegador para manter tokens de autenticação entre visitas e cookies auxiliares para encaminhar a navegação. O histórico do chat e a chave de demonstração ficam no armazenamento da sessão e são removidos quando a sessão é encerrada, salvo se você os limpar antes. Não compartilhe seu dispositivo enquanto sua conta estiver conectada; use a opção de sair em dispositivos compartilhados.
4. Bases e compartilhamento
Os dados são tratados, conforme o caso, para executar o serviço solicitado e contratos, proteger a plataforma contra fraude e abuso, cumprir obrigações legais e exercer direitos. Eles podem ser compartilhados no mínimo necessário com:
- provedores de IA, para processar chamadas encaminhadas pela API;
- Google, quando você escolhe autenticar sua conta por esse serviço;
- provedores de hospedagem, banco de dados, segurança e operação da plataforma;
- processadores de pagamento, quando a cobrança estiver disponível; e
- autoridades públicas, quando exigido por lei ou necessário para proteger direitos.
Alguns desses fornecedores podem tratar dados em outros países. Nesse caso, a transferência deve observar as regras de proteção de dados aplicáveis e as salvaguardas exigidas.
5. Retenção e segurança
Os dados de conta são mantidos enquanto a conta estiver ativa e pelo período necessário para cumprir obrigações legais, resolver disputas e prevenir fraude. Registros de uso podem ser conservados enquanto necessários para medição, limites, conciliação e segurança. Tokens revogados ou expirados deixam de permitir acesso e são removidos conforme a operação e os prazos técnicos do sistema.
A Ruby adota medidas como hash de senhas e tokens, controles de acesso e proteção de infraestrutura. Nenhum serviço conectado à Internet pode garantir risco zero; avise o canal de contato ao notar uso indevido ou incidente relacionado à sua conta.
6. Seus direitos
Nos termos da legislação aplicável, você pode solicitar confirmação e acesso aos dados, correção, anonimização, bloqueio ou eliminação quando cabível, portabilidade nos termos regulamentares, informações sobre compartilhamento e revisão de decisões automatizadas quando aplicável. Também pode pedir informações sobre o tratamento e apresentar reclamação à Autoridade Nacional de Proteção de Dados.
Para exercer esses direitos, escreva para admin.marcos.vs.dev15@gmail.com usando o endereço vinculado à conta e descrevendo o pedido. Poderemos pedir confirmação de identidade para proteger seus dados. Alguns registros poderão ser mantidos quando a lei permitir ou exigir. Consulte a Lei Geral de Proteção de Dados (LGPD).
7. Atualizações desta política
Podemos atualizar esta política para refletir mudanças no serviço ou na lei. Quando uma alteração relevante afetar seus direitos ou a forma de uso dos dados, comunicaremos a atualização no painel ou por e-mail. A data no início do documento indica sua revisão mais recente.
PRECISA FALAR COM A RUBY?
Estamos à disposição.
Para dúvidas sobre estes documentos ou solicitações relativas à sua conta e aos seus dados, escreva para o canal de contato da Ruby.