Política de Privacidade
O que o Chorus coleta, o que ele deliberadamente não coleta, e como contas, conversas, uso de IA, pagamentos, arquivos e diagnósticos são tratados.
Última atualização: 18 de setembro de 2026.
1. Visão geral
Esta Política de Privacidade explica como a Chorus AI ("Chorus", "nós") coleta, usa, armazena e protege informações quando você usa o app Chorus em sharechorus.com, os fluxos de cadastro e cobrança, o suporte e serviços relacionados. O Chorus é um espaço de chat colaborativo com IA: as pessoas compartilham uma conversa, escolhem entre modelos de IA e trabalham em privado em chats paralelos antes de trazer as descobertas de volta.
O Chorus foi desenhado para coletar apenas o necessário para operar o produto, comprovar quem você é, cobrar pelo que você usa, prevenir abusos, prestar suporte e manter o serviço confiável.
2. Informações que coletamos
- Conta: nome, e-mail, hash da senha (bcrypt, nunca a senha em si) e os espaços aos quais você pertence.
- Contas criadas com o Google: se você escolher "Continuar com o Google", recebemos do Google seu nome, e-mail e foto de perfil, junto com a confirmação de que o Google verificou o endereço. Veja a seção 4.
- Conversas e conteúdo: as mensagens que você publica, as respostas de IA, os chats paralelos, os resumos contínuos, as descobertas compartilhadas e os arquivos ou imagens que você anexa. Isso é a substância do produto e é necessário para fornecê-lo.
- Registros de uso de IA: para cada chamada de modelo, qual modelo respondeu, os tokens envolvidos e o uso consumido do seu plano. Isso alimenta sua franquia restante, nossa contabilidade e a prevenção de abusos.
- Pagamentos: processados pela Stripe. Guardamos seus identificadores de cliente, assinatura e faturas na Stripe, valores, moeda e status de pagamento. Nunca vemos nem guardamos o número completo do seu cartão.
- Chaves de API que você conecta: guardadas criptografadas com AES-256-GCM e nunca exibidas de novo depois de salvas.
- Dados técnicos: endereço IP, metadados de requisição e contadores de limite de uso, usados para segurança e prevenção de abusos.
- Diagnósticos: relatórios de erro via Sentry, com corpos de requisição e conteúdo de mensagens removidos antes de saírem dos nossos sistemas.
- Suporte: o que você nos envia quando pede ajuda, guardado apenas pelo tempo necessário para resolver o assunto e manter registro.
3. Informações que não coletamos
- Não usamos rastreadores de publicidade nem de analytics de terceiros no app ou no site.
- Entrar com o Google não nos dá acesso ao seu Gmail, Drive, Agenda, Contatos ou qualquer outro serviço do Google. Recebemos apenas seu nome, e-mail e foto de perfil.
- Nunca recebemos o número completo do seu cartão nem dados bancários; os dados do cartão vão direto para a Stripe.
- Não usamos suas conversas, arquivos ou respostas de IA para treinar modelos, e não vendemos dados pessoais.
- O Chorus não pede nem precisa de acesso aos arquivos, câmera, microfone, contatos ou localização do seu dispositivo.
4. Login com o Google
Quando você usa "Continuar com o Google", o Google confirma sua identidade e devolve seu nome, e-mail, foto de perfil e se o endereço foi verificado. Usamos isso para criar ou abrir sua conta no Chorus, confirmar o endereço e manter a conta segura. Não pedimos nenhum escopo do Google além de perfil básico e e-mail. Você pode revogar o acesso do Chorus a qualquer momento nas configurações de segurança da sua conta Google, e pode continuar usando o Chorus com e-mail e senha.
5. Conversas, arquivos e quem pode vê-los
- Fios compartilhados: todas as pessoas convidadas para uma conversa podem ler e escrever no fio principal, e ver seu contexto, as descobertas compartilhadas e os anexos.
- Chats paralelos: um chat paralelo privado é visível apenas para quem o abriu, até que essa pessoa compartilhe de propósito um resumo ou a conversa completa com o grupo.
- Responsáveis e administradores do espaço: podem abrir as conversas do espaço e ver registros de membros, cobrança e atividade.
- Convidados: entram em uma única conversa por um link de compartilhamento e veem apenas o que aquela conversa compartilha. As conversas próprias de um convidado ficam no espaço dele.
- Arquivos: anexos e documentos produzidos pela IA são guardados com a conversa, em armazenamento de objetos operado pela Cloudflare, e removidos quando a conversa ou a conta é excluída. Uma varredura também remove arquivos órfãos que não pertencem mais a nenhuma conversa.
6. Como usamos as informações
Usamos as informações para fornecer o serviço e mantê-lo funcionando, saber quem pode acessar o quê, medir e cobrar o uso de IA, processar assinaturas e créditos extras, prevenir fraude e abuso, responder pedidos de suporte, diagnosticar falhas e melhorar a confiabilidade, cumprir obrigações legais, fiscais e contábeis, e fazer valer nossos Termos.
Podemos usar informações agregadas ou anonimizadas (por exemplo, o número de chamadas por modelo) para entender o desempenho do serviço. Essas informações não identificam você nem suas conversas.
7. Bases legais
Onde o RGPD se aplica, nos baseamos em: execução do contrato com você (fornecer o Chorus, administrar sua conta e assinatura); interesses legítimos (proteger o serviço, prevenir abusos, melhorar a confiabilidade e manter registros comerciais); obrigação legal (fiscal, contábil e pedidos legais); e consentimento quando o pedimos. Você pode retirar o consentimento a qualquer momento, sem afetar o processamento anterior.
8. Com quem compartilhamos
- Provedores de modelos: o conteúdo de que um modelo precisa para responder (sua conversa até aquele ponto, os arquivos anexados a ela e o seu prompt) é enviado ao provedor do modelo escolhido para aquela mensagem, roteado pela OpenRouter, ou diretamente ao provedor quando você usa sua própria chave de API. Pede-se aos provedores que não treinem com esse conteúdo; nos planos Business e Enterprise, as chamadas são roteadas apenas para provedores que não retêm nem treinam com os dados. Os termos de cada provedor também se aplicam: Anthropic, OpenAI, Google, DeepSeek, xAI, Alibaba (Qwen), Mistral, Moonshot, Z.ai, Meta, Amazon, Cohere, NVIDIA, MiniMax, Perplexity, Inception e outros acessíveis pela OpenRouter.
- Stripe: pagamentos, assinaturas, faturas e checagens antifraude.
- Cloudflare: armazenamento de objetos para arquivos das conversas, DNS e proteção de rede.
- Railway (hospedagem da aplicação) e Neon (banco de dados): nos Estados Unidos.
- Resend: envio de e-mails de conta (confirmação, redefinição de senha, convites).
- Sentry: relatórios de erro, com conteúdo de mensagens e dados pessoais removidos antes de saírem dos nossos sistemas.
- Google: login, quando você escolhe "Continuar com o Google".
- Autoridades: quando a lei exige, ou para proteger o Chorus, seus usuários ou terceiros.
Se o Chorus algum dia estiver envolvido em fusão, aquisição, financiamento ou venda de ativos, informações podem ser transferidas como parte dessa transação; avisaríamos você antes de seus dados passarem a seguir outra política.
Não vendemos dados pessoais e não os compartilhamos para publicidade.
9. Cookies
O Chorus usa um cookie essencial para manter você conectado e cookies de curta duração para segurança do login (a ida e volta do login do Google e o limite de requisições). Não usamos cookies de publicidade e não rastreamos você em outros sites. Bloquear o cookie de sessão impede o login.
10. Retenção de dados
- Conversas, chats paralelos e arquivos: até você excluí-los, ou 30 dias após o encerramento da conta.
- Registros de uso e pagamento: 7 anos, para fins fiscais, contábeis e de disputas.
- Logs de segurança e de limite de requisições: 90 dias.
- Tokens de e-mail (confirmação, redefinição de senha, convites): até o uso ou a expiração.
- Relatórios de erro: conforme o período de retenção do nosso provedor de monitoramento, com o conteúdo removido.
Quando um registro é necessário para prevenir abuso, resolver uma disputa ou cumprir a lei, ele pode ser mantido por mais tempo que os prazos acima, mas apenas para essa finalidade.
11. Segurança
O tráfego é criptografado em trânsito com TLS. As senhas são guardadas como hashes bcrypt. As chaves de API dos clientes são criptografadas com AES-256-GCM usando uma chave de implantação mantida fora do banco de dados. As sessões guardam apenas um hash do token de sessão. O acesso aos sistemas de produção é limitado ao necessário para operar o serviço. Nenhum sistema é perfeitamente seguro e não podemos prometer que acesso não autorizado nunca acontecerá, mas quando um incidente afetar seus dados, avisaremos você e as autoridades conforme a lei exige.
Você é responsável por manter seguros seu e-mail, senha, conta Google e dispositivos, e por escolher quem convida para suas conversas.
12. Transferências internacionais
Nossos provedores processam dados nos Estados Unidos e na rede global da Cloudflare. Quando exigido, as transferências se apoiam nas cláusulas contratuais padrão da Comissão Europeia ou em salvaguarda equivalente. As chamadas de modelo são feitas a provedores que podem processá-las em outros países, conforme descrito na seção 8.
13. Seus direitos
Dependendo de onde você mora (sob o RGPD na Europa, a LGPD no Brasil, o CCPA na Califórnia e leis comparáveis em outros lugares), você pode ter o direito de: saber o que guardamos sobre você; receber uma cópia; corrigir; excluir; restringir ou se opor a certos processamentos; receber os dados em formato portável; e retirar o consentimento quando o processamento se baseia nele.
- No próprio app: as configurações do espaço têm "Baixar meus dados" (uma exportação completa, incluindo as conversas das quais você participou) e "Excluir minha conta", que cancela assinaturas e remove seus dados.
- Por e-mail: escreva para privacy@sharechorus.com; respondemos em até 30 dias. Pode ser necessário verificar sua identidade antes.
- Reclamações: você pode reclamar à autoridade local, no Brasil a ANPD, ou na Europa à autoridade nacional de proteção de dados do seu país.
- Califórnia: não vendemos nem compartilhamos informações pessoais conforme esses termos são definidos pelo CCPA, e não discriminaremos você por exercer seus direitos.
14. Crianças
O Chorus não é para crianças menores de 16 anos. Não coletamos intencionalmente informações pessoais de crianças menores de 16 anos. Se você acredita que uma criança criou uma conta, escreva para privacy@sharechorus.com e nós a excluiremos.
15. Mudanças nesta Política
Podemos atualizar esta Política conforme o produto muda. A versão atual está sempre nesta página com uma nova data de "Última atualização", e para mudanças relevantes avisaremos os responsáveis pelos espaços por e-mail antes de a mudança entrar em vigor.
16. Contato
Para questões de privacidade, jurídicas, de cobrança ou suporte: privacy@sharechorus.com ou support@sharechorus.com. A Chorus AI é a controladora dos dados pessoais descritos aqui.