← Codethio

Política de Privacidade

Codethio · Atualizado em 5 de setembro de 2026

Responsável: Denilson Padilha de Morais (Codethio). Contato: codethio.ai@gmail.com.

1. Abrangência

Esta política se aplica ao site Codethio, às demonstrações e aos aplicativos, serviços de automação e integrações que a referenciem. Cada recurso informa sua finalidade e as permissões necessárias. A descrição de uma integração nesta política não significa que ela esteja disponível em todos os produtos nem autoriza acesso por si só.

2. Dados e finalidades

3. Google, Gmail e Google Workspace

A conexão com uma conta Google depende da autorização apresentada pelo Google. Não solicitamos sua senha Google. As permissões devem se limitar às funções disponibilizadas e escolhidas por você; uma autorização não representa acesso irrestrito a todos os serviços da conta.

Conforme o recurso habilitado e a permissão concedida, uma integração Gmail pode usar endereço de e-mail, destinatários, assunto, corpo, anexos, identificadores e marcadores das mensagens para enviar e-mails, consultar mensagens e anexos, organizar mensagens, resumir conteúdo e preparar respostas com IA. Acesso de leitura, modificação e envio são capacidades distintas e devem ser explicadas na conexão. Outros serviços Google, como Calendar ou Drive, exigem informação sobre os dados e finalidades específicos antes do acesso.

Dados Google e conteúdo derivado deles só podem ser usados para fornecer ou melhorar as funções solicitadas e visíveis ao usuário. Não os utilizamos para publicidade, venda de dados, avaliação de crédito ou treinamento de modelos de IA de uso geral. Não permitimos leitura humana desse conteúdo, salvo com autorização afirmativa para dados específicos, por necessidade de segurança, obrigação legal ou nas exceções de uso agregado permitidas pela política do Google.

O uso e a transferência de informações recebidas das APIs Google pela Codethio obedecerão à Google API Services User Data Policy, incluindo os requisitos de Limited Use (Uso Limitado). A transferência a prestadores só pode ocorrer para a função autorizada, segurança, cumprimento legal ou outra hipótese expressamente permitida por essa política.

4. Inteligência artificial

Recursos de IA podem processar o conteúdo necessário para responder, resumir ou preparar uma ação solicitada. Em integrações Google, o envio de conteúdo a um provedor de IA depende de informação clara sobre o provedor, os dados envolvidos e a função, além da autorização correspondente; autorizar o Gmail não equivale a consentir automaticamente com qualquer uso de IA.

Na demonstração WhatsApp, a OpenAI processa o conteúdo necessário à resposta, sem o campo de telefone e com armazenamento de Responses desativado. Informações digitadas no texto podem integrar esse conteúdo. Não envie senhas, documentos ou dados pessoais sensíveis para a demo.

5. Armazenamento, segurança e fornecedores

As funções de IA com dados Google devem identificar o provedor utilizado antes da ativação. A política não autoriza o envio a um provedor não informado. Os dados necessários ao serviço são tratados nos sistemas da Codethio e dos prestadores envolvidos. A infraestrutura atual da demonstração utiliza Cloudflare (hospedagem, proteção e Turnstile), Supabase (banco de dados), Meta (WhatsApp e Flows) e OpenAI (IA). Google participa quando uma conexão Google é autorizada. O uso de outros prestadores para dados de integrações deve ser informado no recurso correspondente antes da transferência.

Na demo, telefones e conteúdo de mensagens são criptografados; identificadores derivados permitem reconhecer retornos e o painel exibe apenas os últimos quatro dígitos do telefone. O acesso administrativo é restrito. Credenciais de integrações não devem ser expostas em páginas públicas ou compartilhadas com terceiros não autorizados. Os provedores podem processar dados fora do Brasil, sujeitos às condições aplicáveis de proteção e transferência internacional.

6. Retenção

Dados de contato são mantidos enquanto necessários ao atendimento ou à relação comercial e às obrigações aplicáveis. Em integrações, conteúdo e credenciais devem ser limitados ao necessário para a função autorizada, e os prazos específicos de armazenamento precisam ser informados pelo serviço antes do uso. Esta política não autoriza armazenar indefinidamente o conteúdo de contas Google.

Na demo, a sessão tem duração configurável, informada pelo contador do site, e não é prolongada pelas interações. O código de conexão expira em cinco minutos. Mensagens e resultados são sujeitos à limpeza em até sete dias; eventos operacionais, em até 30 dias; a identidade é removida após 30 dias sem atividade. A rotina de limpeza é executada a cada minuto. A exclusão solicitada pelo site antecipa a remoção dos registros vinculados. Estimativas de custo desvinculadas da identidade podem permanecer.

Registros estritamente necessários ao cumprimento de obrigações legais, prevenção de fraude ou exercício de direitos podem ser conservados com acesso limitado. Cópias e registros mantidos pelos próprios provedores seguem também os controles e prazos desses serviços.

Excluir os dados não renova os limites gratuitos. Para impedir abuso por exclusão e recadastro, conservamos temporariamente um identificador protegido por HMAC, os segmentos consumidos e o prazo do ciclo vigente. Não conservamos nesse registro o telefone em texto, mensagens ou resultados. Esse controle é eliminado após o prazo do ciclo; bloqueios de segurança podem ser preservados por até 30 dias após a exclusão. O identificador é pseudonimizado, não anônimo, e seu acesso é restrito.

7. Cookies e medição

A demo usa cookie necessário, seguro e HttpOnly para identificar a sessão. O site possui integrações de medição, como Google Analytics e Cloudflare Analytics. Os controles do navegador permitem gerenciar cookies; restringir cookies necessários pode impedir a conexão. Dados de contas Google conectadas não são destinados a ferramentas de publicidade ou analytics do site.

8. Direitos e escolhas

Conforme a legislação aplicável, incluindo a LGPD, você pode solicitar confirmação de tratamento, acesso, correção, informações sobre compartilhamento, portabilidade quando aplicável, oposição, revogação de consentimento e exclusão. O tratamento pode decorrer da execução de solicitações ou contratos, consentimento quando exigido, obrigações legais e interesses legítimos de segurança e operação, respeitados seus direitos.

Você pode revogar a conexão Google em Conexões da Conta Google. Revogar acesso não apaga automaticamente dados já tratados: consulte as instruções de exclusão ou escreva ao contato indicado. Podemos solicitar apenas as informações necessárias para confirmar sua titularidade.

9. Alterações

Atualizações serão publicadas nesta página. Novas finalidades ou permissões de integrações exigem informação prévia e nova autorização quando aplicável. Esta política não substitui avisos específicos do produto.