Pular para o conteúdo principal

Política de Privacidade

Última atualização: Setembro de 2026

O AIStorinha é feito para famílias. Levamos sua privacidade a sério, especialmente quando se trata de crianças. Esta política explica quais dados coletamos, como os utilizamos e os direitos que você possui.

Introdução

O AIStorinha ("nós" ou "nosso") fornece uma plataforma alimentada por IA onde pais e educadores criam histórias personalizadas e ilustradas para crianças. Levamos sua privacidade a sério, especialmente quando se trata de crianças. Esta Política de Privacidade descreve nossas práticas em relação à coleta, uso e proteção de informações pessoais quando você utiliza nossos serviços.

Dados que coletamos

Informações da conta

  • Endereço de e-mail e nome de exibição (do cadastro ou login com Google)
  • Tokens de autenticação armazenados em cookies seguros e httpOnly
  • Preferências da conta e configurações de idioma

Perfis das crianças

  • Nome e idade da criança (mínimo necessário para personalização)
  • Temas preferidos, sensibilidades e configurações de idioma
  • Histórico de leitura e preferências de histórias

Conteúdo das histórias

  • Metadados da história (título, tema, estilo visual, data de criação)
  • Texto da história e ilustrações geradas por IA
  • Histórico de exportações e preferências de formato

Análises de uso

  • Rastreamento de execução dos agentes (modelo usado, tokens consumidos, duração)
  • Padrões de uso anonimizados para melhoria da plataforma
  • Nenhuma informação pessoal identificável é armazenada nos logs de análise

Foto de referência da criança (opcional)

  • Foto do rosto da criança, enviada apenas se você optar por personalizar as ilustrações com a semelhança dela
  • Consentimento específico e revogável para a foto, registrado por ator, data, termo e versão -- separado do consentimento geral da conta
  • Enviada apenas ao provedor de imagem configurado para esse recurso (hoje, Google) só para orientar a geração das ilustrações
  • Nunca usada para nenhuma outra finalidade

Como usamos seus dados

Geração de histórias
A geração recebe apenas o briefing necessário da história, como primeiro nome ou apelido da criança, idade, idioma/localidade, tema, estilo, preferências de leitura, sensibilidades e contexto textual que você informar. CPF, telefone, dados fiscais, cobrança e dados de contato não são enviados para geração de histórias.
Personalização
Usamos suas preferências para adaptar temas das histórias, complexidade do vocabulário, filtros de segurança e estilos visuais às necessidades da sua família.
Melhoria da plataforma
Durante o beta, o AIStorinha usa sinais agregados ou anonimizados de uso, qualidade, confiabilidade e segurança para melhorar o produto. Após o beta, a melhoria do produto fica limitada a métricas agregadas/anônimas ou consentimento específico. Dados identificáveis de conta, criança, história, fiscais, suporte e cobrança são usados apenas para o recurso solicitado, segurança, prevenção a fraude, suporte, cobrança ou obrigações legais. O AIStorinha não treina modelos de IA com seus dados pessoais; o que os provedores podem fazer com os dados enviados pela API, inclusive a exceção prevista nos termos deles, está descrito na seção 4.

Divulgação sobre processamento de IA

Todas as histórias, ilustrações e conteúdos de áudio no AIStorinha são gerados por inteligência artificial. Usamos provedores de IA configurados para o produto para geração de texto (escrita de histórias, edição, análise de segurança), geração de imagens (ilustrações), narração e transcrição de voz quando o recurso estiver disponível.

Dados da API NÃO são usados para treinamento de modelos

O AIStorinha usa caminhos de API pagos dos provedores configurados para o serviço. Pelos termos desses serviços de API pagos, o conteúdo enviado pela API não é usado para treinar modelos-base dos provedores, salvo se a conta optar explicitamente por compartilhar dados ou der permissão. Nas chamadas sem estado enviadas à OpenAI, desativamos o armazenamento do lado do provedor (store=False); nas chamadas de geração de texto do Gemini (API Interactions) também pedimos que o armazenamento seja desativado (store=False), enquanto outros recursos do Gemini, como ilustração e transcrição de voz, não são cobertos por essa configuração; não prometemos retenção zero para o Gemini, a OpenAI nem para nenhum outro provedor ou endpoint. Os provedores podem processar e reter dados de requisição para prevenção de abuso, segurança, conformidade legal ou operação do serviço, conforme seus termos aplicáveis. Minimizamos prompts e arquivos ao necessário para o recurso solicitado.

Música de fundo e efeitos sonoros são recursos estáticos do aplicativo. A narração salva usa os provedores de fala configurados para a sessão; os provedores recebem apenas o texto necessário para esse recurso, não dados de perfil da conta.

Proteção de dados de crianças

O AIStorinha foi projetado com a privacidade das crianças como princípio fundamental:

Contas apenas para pais
Apenas adultos (18+) podem criar contas. Crianças acessam histórias exclusivamente através de contas de pais ou educadores e nunca têm suas próprias credenciais.
Coleta mínima de dados
Coletamos o mínimo de dados de perfil infantil necessário para personalizar e proteger as histórias, como primeiro nome, idade, idioma, temas, sensibilidades e preferências de leitura. Não pedimos documentos, dados de contato, localização precisa, escola ou identificadores sem relação com o perfil da criança.
Áudio processado apenas em memória
Quando a família usa conversa por voz, a entrada de áudio é processada em memória para gerar uma transcrição segura. Dados de áudio não devem ser gravados em disco nem armazenados em nossos servidores.
Portão Parental por PIN
Você pode ativar opcionalmente o Portão Parental, protegido por um PIN numérico -- não é um desafio matemático. 5 PINs errados seguidos, em qualquer perfil, bloqueiam a verificação por PIN de toda a conta: enquanto durar o bloqueio, toda tentativa recebe a mesma recusa, com um tempo de espera que cresce a cada novo bloqueio (de 15 minutos até 24 horas), e o responsável recebe um e-mail avisando. A segurança do conteúdo continua ativa mesmo com o portão desligado, e as sensibilidades de cada criança são configuradas por perfil.

Retenção de dados

Conta ativa
Seus dados são retidos enquanto sua conta estiver ativa. Você pode modificar ou excluir seus dados a qualquer momento na página de Configurações.
Exclusão de conta
Quando você solicita a exclusão da conta, ela entra numa janela reversível de 7 dias -- você pode cancelar o pedido a qualquer momento até essa data, na página de Configurações. Depois da janela, uma rotina automática (que roda a cada 15 minutos) processa a exclusão definitiva, sem que você precise fazer mais nada. Se a rotina falhar 5 vezes, o pedido passa a ser sinalizado à nossa equipe a cada execução, até ser resolvido. Com a exclusão, removemos os dados diretos da conta, como histórias, perfis de crianças, a foto de referência e preferências. Os arquivos guardados no armazenamento (ilustrações, narração e foto) são apagados em seguida, pela mesma rotina; se um envio tiver sido interrompido, a limpeza pode levar até cerca de 24 horas a mais. Registros mínimos anonimizados de auditoria, prevenção a fraude ou conformidade podem permanecer quando exigidos por lei.
Foto da criança
Retida por 90 dias a partir do envio (prazo padrão de retenção, configurável operacionalmente). Ao fim desse prazo, ou antes se você revogar o consentimento, a foto deixa imediatamente de ser usada e de poder ser acessada, e uma rotina automática apaga o arquivo, tentando de novo se falhar. Se a exclusão continuar falhando, ela fica registrada para a nossa equipe tratar. Também é removida quando a exclusão da conta é processada.
Antiabuso do trial grátis
Quando você solicita um trial grátis, podemos pedir seu CPF ou outro documento fiscal junto com seu e-mail para aplicar a regra de apenas um trial grátis e evitar abuso. Nossa tabela de identidade do trial armazena apenas identificadores pseudonimizados com chave, e não o CPF nem o e-mail em texto puro. Mantemos esses registros com chave após a exclusão da conta quando isso for necessário para continuar aplicando a regra e cumprir obrigações de prevenção a fraudes ou conformidade legal.
Logs de interação com IA
Os registros de geração de imagem, incluindo os prompts enviados à IA, seguem o ciclo de vida da história: ficam retidos enquanto a história existir e são removidos quando você exclui a história ou a conta. Hoje não roda em produção nenhuma rotina automática que os anonimize aos 90 dias -- essa rotina existe no código para conversas e sessões ao vivo, mas fica desligada por padrão até ser ativada operacionalmente. Os registros de custo e desempenho (tokens, duração) têm o vínculo com sua conta e história removido quando a conta é excluída; os números em si são mantidos, sem identificação, para métricas internas.
Dados de áudio
Nunca persistidos. A entrada de voz é descartada após a transcrição necessária para a história.
Exportação de dados (portabilidade)
Pedidos de exportação são processados automaticamente por uma rotina que roda a cada 15 minutos; o prazo de atendimento é de até 15 dias. O arquivo gerado fica disponível para download por 7 dias e depois expira.

Tabela de retenção por categoria

CategoriaRetenção real
Conta (login, e-mail, preferências)Até a exclusão da conta
Perfil da criançaAté a exclusão da conta ou do perfil
Foto da criança90 dias a partir do envio, ou até a revogação do consentimento -- o que vier primeiro
Histórias, ilustrações e áudio (inclui os prompts de geração)Até você excluir a história ou a conta; sem anonimização automática aos 90 dias hoje
Logs de IA (custo, tokens, duração)Vínculo com a conta anonimizado na exclusão da conta; os números agregados são mantidos
Pagamentos (assinatura, fatura)Dados de cartão ficam só na Stripe; nossos registros de assinatura/fatura são apagados ou anonimizados na exclusão da conta
Registro de auditoria, registros de consentimento e pseudônimos de IPMantidos mesmo após a exclusão da conta, com o vínculo ao titular anonimizado, por obrigação legal
Backups do banco de dadosMantidos pelo serviço de banco de dados durante a janela de recuperação dele, sem apagamento seletivo por titular; o dado apagado sai dos backups quando eles expiram
Exportações de dados (DSAR)Disponíveis para download por 7 dias após geradas

Seus direitos (LGPD/GDPR)

O AIStorinha é regido principalmente pela legislação brasileira e foi desenhado para apoiar os direitos da LGPD. Quando o GDPR se aplicar ao seu uso, também aplicamos seus princípios e direitos relevantes de proteção de dados. Você possui os seguintes direitos sobre seus dados pessoais:

  • Acesso -- Visualize um resumo de todos os dados associados à sua conta
  • Resumo de Dados -- Visualize o resumo dos dados da conta disponível atualmente na página de Configurações
  • Exclusão -- Exclua permanentemente sua conta e todos os dados associados
  • Retificação -- Corrija ou atualize suas informações pessoais a qualquer momento
  • Registros de Consentimento -- Veja o status atual e registre novos aceites na página de Configurações
  • Portabilidade -- Peça a exportação legível por máquina dos seus dados (um arquivo ZIP) na página de Configurações; o pedido é atendido em até 15 dias e o arquivo fica disponível para download por 7 dias
  • Informação sobre compartilhamento -- Veja com quais provedores e prestadores de serviço seus dados podem ser compartilhados na seção "Serviços de terceiros" desta política
  • Não consentir -- Você pode recusar ou revogar o consentimento de processamento por IA a qualquer momento; como o AIStorinha depende desse processamento para gerar histórias, recusar ou revogar interrompe o acesso às funcionalidades de IA até um novo consentimento, ou você pode optar por excluir a conta
  • Revogação de consentimento -- Revogue consentimentos opcionais (marketing, análises) ou obrigatórios a qualquer momento na página de Configurações; revogar um consentimento obrigatório encerra a sessão atual até você consentir novamente
  • Petição à ANPD -- Se não resolvermos sua solicitação, você pode peticionar à Autoridade Nacional de Proteção de Dados (anpd.gov.br)

Como protegemos seus dados

Empregamos medidas de segurança padrão da indústria para proteger seus dados:

  • Criptografia em trânsito -- Todos os dados transmitidos entre seu dispositivo e nossos servidores são criptografados por HTTPS (TLS)
  • Autenticação -- Autenticação baseada em JWT com cookies seguros e httpOnly e rotação regular de tokens
  • Redação de PII -- Informações pessoais são automaticamente redigidas dos logs de aplicação para evitar exposição acidental
  • Hash de IP -- Endereços IP são convertidos com um hash salgado antes do armazenamento; isso os torna pseudônimos, e não anônimos: são dado pessoal, correlacionável internamente para detectar reincidência, mesmo sendo difícil reverter para o IP original
  • Registro de auditoria -- Ações administrativas e eventos sensíveis da conta, como pedidos de exclusão, são registrados em um registro de auditoria, mantido como descrito na tabela de retenção

Serviços de terceiros

Utilizamos serviços de terceiros para operar o AIStorinha, incluindo infraestrutura, IA, e-mail transacional, autenticação, suporte, observabilidade/analytics com consentimento quando aplicável, pagamentos e fiscal quando esses recursos estiverem habilitados:

Google -- Gemini API / Vertex AI
Processamento de IA para geração de histórias, ilustração, narração e análise de segurança. O processamento pelos provedores fica limitado aos dados necessários para o recurso solicitado.
OpenAI
Provedor secundário e controlado de processamento de IA, usado como caminho alternativo ao provedor padrão para geração de texto e, quando habilitado, outros recursos de IA. Nas chamadas sem estado, enviamos as requisições com o armazenamento do lado do provedor desativado (store=False).
SendGrid / Resend
Subprocessadores de e-mail transacional para verificação de conta, redefinição de senha, notificações, webhooks de status de entrega, tratamento de bounces/reclamações e listas de supressão. Eles podem processar endereços de e-mail de destinatários, metadados de mensagem, eventos de entrega e status de supressão apenas para envio e operações de entregabilidade.
Crisp
Chat de suporte ao cliente integrado ao aplicativo. Processa as mensagens trocadas com o suporte e metadados técnicos da sessão de chat.
Google Cloud Platform
Hospedagem de infraestrutura, serviços de banco de dados e entrega de conteúdo. A infraestrutura principal de aplicação e banco de dados é configurada no Brasil quando disponível, enquanto alguns serviços de infraestrutura, segurança, entrega, provedores ou suporte podem processar dados em outras regiões conforme seus termos aplicáveis e salvaguardas.
Google Analytics
Métricas de uso agregadas, carregadas apenas após o seu consentimento no banner de cookies. Não usamos personalização de anúncios nem sinais de anúncios do Google.
Stripe
Processamento de pagamentos e cálculo de impostos quando os planos pagos estiverem ativos. Os dados de cartão são inseridos diretamente no checkout da Stripe e não passam pelos nossos servidores.
eNotas
Emissão de nota fiscal eletrônica quando os planos pagos estiverem ativos. Opera dentro da Stripe a partir dos dados da venda e não recebe dados de perfil da conta dos nossos servidores.

Contato de privacidade

Se você tiver dúvidas sobre esta política de privacidade, quiser exercer seus direitos sobre dados ou precisar relatar uma preocupação de privacidade, entre em contato com nosso canal de privacidade. A AIStorinha designou a CVO Alliance como seu contato Encarregado LGPD/Data Protection Officer para solicitações de privacidade e direitos de dados:

legal@aistorinha.ia.br

Alterações nesta política

Podemos atualizar esta política de privacidade periodicamente. Quando fizermos alterações significativas, notificaremos você por e-mail e um banner no aplicativo. O uso continuado do AIStorinha após as alterações entrarem em vigor constitui aceitação da política atualizada.