Share Chorus
Estas são as políticas que se aplicam ao Chorus em sharechorus.com. Dúvidas sobre elas: support@sharechorus.com.

Política de Privacidade

O que o Chorus coleta, o que ele deliberadamente não coleta, e como contas, conversas, uso de IA, pagamentos, arquivos e diagnósticos são tratados.

Última atualização: 18 de setembro de 2026.

1. Visão geral

Esta Política de Privacidade explica como a Chorus AI ("Chorus", "nós") coleta, usa, armazena e protege informações quando você usa o app Chorus em sharechorus.com, os fluxos de cadastro e cobrança, o suporte e serviços relacionados. O Chorus é um espaço de chat colaborativo com IA: as pessoas compartilham uma conversa, escolhem entre modelos de IA e trabalham em privado em chats paralelos antes de trazer as descobertas de volta.

O Chorus foi desenhado para coletar apenas o necessário para operar o produto, comprovar quem você é, cobrar pelo que você usa, prevenir abusos, prestar suporte e manter o serviço confiável.

2. Informações que coletamos

  • Conta: nome, e-mail, hash da senha (bcrypt, nunca a senha em si) e os espaços aos quais você pertence.
  • Contas criadas com o Google: se você escolher "Continuar com o Google", recebemos do Google seu nome, e-mail e foto de perfil, junto com a confirmação de que o Google verificou o endereço. Veja a seção 4.
  • Conversas e conteúdo: as mensagens que você publica, as respostas de IA, os chats paralelos, os resumos contínuos, as descobertas compartilhadas e os arquivos ou imagens que você anexa. Isso é a substância do produto e é necessário para fornecê-lo.
  • Registros de uso de IA: para cada chamada de modelo, qual modelo respondeu, os tokens envolvidos e o uso consumido do seu plano. Isso alimenta sua franquia restante, nossa contabilidade e a prevenção de abusos.
  • Pagamentos: processados pela Stripe. Guardamos seus identificadores de cliente, assinatura e faturas na Stripe, valores, moeda e status de pagamento. Nunca vemos nem guardamos o número completo do seu cartão.
  • Chaves de API que você conecta: guardadas criptografadas com AES-256-GCM e nunca exibidas de novo depois de salvas.
  • Dados técnicos: endereço IP, metadados de requisição e contadores de limite de uso, usados para segurança e prevenção de abusos.
  • Diagnósticos: relatórios de erro via Sentry, com corpos de requisição e conteúdo de mensagens removidos antes de saírem dos nossos sistemas.
  • Suporte: o que você nos envia quando pede ajuda, guardado apenas pelo tempo necessário para resolver o assunto e manter registro.

3. Informações que não coletamos

  • Não usamos rastreadores de publicidade nem de analytics de terceiros no app ou no site.
  • Entrar com o Google não nos dá acesso ao seu Gmail, Drive, Agenda, Contatos ou qualquer outro serviço do Google. Recebemos apenas seu nome, e-mail e foto de perfil.
  • Nunca recebemos o número completo do seu cartão nem dados bancários; os dados do cartão vão direto para a Stripe.
  • Não usamos suas conversas, arquivos ou respostas de IA para treinar modelos, e não vendemos dados pessoais.
  • O Chorus não pede nem precisa de acesso aos arquivos, câmera, microfone, contatos ou localização do seu dispositivo.

4. Login com o Google

Quando você usa "Continuar com o Google", o Google confirma sua identidade e devolve seu nome, e-mail, foto de perfil e se o endereço foi verificado. Usamos isso para criar ou abrir sua conta no Chorus, confirmar o endereço e manter a conta segura. Não pedimos nenhum escopo do Google além de perfil básico e e-mail. Você pode revogar o acesso do Chorus a qualquer momento nas configurações de segurança da sua conta Google, e pode continuar usando o Chorus com e-mail e senha.

5. Conversas, arquivos e quem pode vê-los

  • Fios compartilhados: todas as pessoas convidadas para uma conversa podem ler e escrever no fio principal, e ver seu contexto, as descobertas compartilhadas e os anexos.
  • Chats paralelos: um chat paralelo privado é visível apenas para quem o abriu, até que essa pessoa compartilhe de propósito um resumo ou a conversa completa com o grupo.
  • Responsáveis e administradores do espaço: podem abrir as conversas do espaço e ver registros de membros, cobrança e atividade.
  • Convidados: entram em uma única conversa por um link de compartilhamento e veem apenas o que aquela conversa compartilha. As conversas próprias de um convidado ficam no espaço dele.
  • Arquivos: anexos e documentos produzidos pela IA são guardados com a conversa, em armazenamento de objetos operado pela Cloudflare, e removidos quando a conversa ou a conta é excluída. Uma varredura também remove arquivos órfãos que não pertencem mais a nenhuma conversa.

6. Como usamos as informações

Usamos as informações para fornecer o serviço e mantê-lo funcionando, saber quem pode acessar o quê, medir e cobrar o uso de IA, processar assinaturas e créditos extras, prevenir fraude e abuso, responder pedidos de suporte, diagnosticar falhas e melhorar a confiabilidade, cumprir obrigações legais, fiscais e contábeis, e fazer valer nossos Termos.

Podemos usar informações agregadas ou anonimizadas (por exemplo, o número de chamadas por modelo) para entender o desempenho do serviço. Essas informações não identificam você nem suas conversas.

7. Bases legais

Onde o RGPD se aplica, nos baseamos em: execução do contrato com você (fornecer o Chorus, administrar sua conta e assinatura); interesses legítimos (proteger o serviço, prevenir abusos, melhorar a confiabilidade e manter registros comerciais); obrigação legal (fiscal, contábil e pedidos legais); e consentimento quando o pedimos. Você pode retirar o consentimento a qualquer momento, sem afetar o processamento anterior.

8. Com quem compartilhamos

  • Provedores de modelos: o conteúdo de que um modelo precisa para responder (sua conversa até aquele ponto, os arquivos anexados a ela e o seu prompt) é enviado ao provedor do modelo escolhido para aquela mensagem, roteado pela OpenRouter, ou diretamente ao provedor quando você usa sua própria chave de API. Pede-se aos provedores que não treinem com esse conteúdo; nos planos Business e Enterprise, as chamadas são roteadas apenas para provedores que não retêm nem treinam com os dados. Os termos de cada provedor também se aplicam: Anthropic, OpenAI, Google, DeepSeek, xAI, Alibaba (Qwen), Mistral, Moonshot, Z.ai, Meta, Amazon, Cohere, NVIDIA, MiniMax, Perplexity, Inception e outros acessíveis pela OpenRouter.
  • Stripe: pagamentos, assinaturas, faturas e checagens antifraude.
  • Cloudflare: armazenamento de objetos para arquivos das conversas, DNS e proteção de rede.
  • Railway (hospedagem da aplicação) e Neon (banco de dados): nos Estados Unidos.
  • Resend: envio de e-mails de conta (confirmação, redefinição de senha, convites).
  • Sentry: relatórios de erro, com conteúdo de mensagens e dados pessoais removidos antes de saírem dos nossos sistemas.
  • Google: login, quando você escolhe "Continuar com o Google".
  • Autoridades: quando a lei exige, ou para proteger o Chorus, seus usuários ou terceiros.

Se o Chorus algum dia estiver envolvido em fusão, aquisição, financiamento ou venda de ativos, informações podem ser transferidas como parte dessa transação; avisaríamos você antes de seus dados passarem a seguir outra política.

Não vendemos dados pessoais e não os compartilhamos para publicidade.

9. Cookies

O Chorus usa um cookie essencial para manter você conectado e cookies de curta duração para segurança do login (a ida e volta do login do Google e o limite de requisições). Não usamos cookies de publicidade e não rastreamos você em outros sites. Bloquear o cookie de sessão impede o login.

10. Retenção de dados

  • Conversas, chats paralelos e arquivos: até você excluí-los, ou 30 dias após o encerramento da conta.
  • Registros de uso e pagamento: 7 anos, para fins fiscais, contábeis e de disputas.
  • Logs de segurança e de limite de requisições: 90 dias.
  • Tokens de e-mail (confirmação, redefinição de senha, convites): até o uso ou a expiração.
  • Relatórios de erro: conforme o período de retenção do nosso provedor de monitoramento, com o conteúdo removido.

Quando um registro é necessário para prevenir abuso, resolver uma disputa ou cumprir a lei, ele pode ser mantido por mais tempo que os prazos acima, mas apenas para essa finalidade.

11. Segurança

O tráfego é criptografado em trânsito com TLS. As senhas são guardadas como hashes bcrypt. As chaves de API dos clientes são criptografadas com AES-256-GCM usando uma chave de implantação mantida fora do banco de dados. As sessões guardam apenas um hash do token de sessão. O acesso aos sistemas de produção é limitado ao necessário para operar o serviço. Nenhum sistema é perfeitamente seguro e não podemos prometer que acesso não autorizado nunca acontecerá, mas quando um incidente afetar seus dados, avisaremos você e as autoridades conforme a lei exige.

Você é responsável por manter seguros seu e-mail, senha, conta Google e dispositivos, e por escolher quem convida para suas conversas.

12. Transferências internacionais

Nossos provedores processam dados nos Estados Unidos e na rede global da Cloudflare. Quando exigido, as transferências se apoiam nas cláusulas contratuais padrão da Comissão Europeia ou em salvaguarda equivalente. As chamadas de modelo são feitas a provedores que podem processá-las em outros países, conforme descrito na seção 8.

13. Seus direitos

Dependendo de onde você mora (sob o RGPD na Europa, a LGPD no Brasil, o CCPA na Califórnia e leis comparáveis em outros lugares), você pode ter o direito de: saber o que guardamos sobre você; receber uma cópia; corrigir; excluir; restringir ou se opor a certos processamentos; receber os dados em formato portável; e retirar o consentimento quando o processamento se baseia nele.

  • No próprio app: as configurações do espaço têm "Baixar meus dados" (uma exportação completa, incluindo as conversas das quais você participou) e "Excluir minha conta", que cancela assinaturas e remove seus dados.
  • Por e-mail: escreva para privacy@sharechorus.com; respondemos em até 30 dias. Pode ser necessário verificar sua identidade antes.
  • Reclamações: você pode reclamar à autoridade local, no Brasil a ANPD, ou na Europa à autoridade nacional de proteção de dados do seu país.
  • Califórnia: não vendemos nem compartilhamos informações pessoais conforme esses termos são definidos pelo CCPA, e não discriminaremos você por exercer seus direitos.

14. Crianças

O Chorus não é para crianças menores de 16 anos. Não coletamos intencionalmente informações pessoais de crianças menores de 16 anos. Se você acredita que uma criança criou uma conta, escreva para privacy@sharechorus.com e nós a excluiremos.

15. Mudanças nesta Política

Podemos atualizar esta Política conforme o produto muda. A versão atual está sempre nesta página com uma nova data de "Última atualização", e para mudanças relevantes avisaremos os responsáveis pelos espaços por e-mail antes de a mudança entrar em vigor.

16. Contato

Para questões de privacidade, jurídicas, de cobrança ou suporte: privacy@sharechorus.com ou support@sharechorus.com. A Chorus AI é a controladora dos dados pessoais descritos aqui.