Última atualização: Fevereiro de 2026
O AIStorinha é feito para famílias. Levamos tua privacidade a sério, especialmente quando se trata de crianças. Esta política explica quais dados coletamos, como os utilizamos e os direitos que tu possuis.
Introdução
O AIStorinha ("nós" ou "nosso") fornece uma plataforma alimentada por IA onde pais e educadores criam histórias personalizadas e ilustradas para crianças. Levamos tua privacidade a sério, especialmente quando se trata de crianças. Esta Política de Privacidade descreve nossas práticas em relação à coleta, uso e proteção de informações pessoais quando tu utilizas nossos serviços.
Dados que Coletamos
Informações da Conta
- Endereço de e-mail e nome de exibição (do registo ou login com Google)
- Tokens de autenticação armazenados em cookies seguros e httpOnly
- Preferências da conta e configurações de idioma
Perfis das Crianças
- Nome e idade da criança (mínimo necessário para personalização)
- Temas preferidos, sensibilidades e configurações de idioma
- Histórico de leitura e preferências de histórias
Conteúdo das Histórias
- Metadados da história (título, tema, estilo visual, data de criação)
- Texto da história e ilustrações geradas por IA
- Histórico de exportações e preferências de formato
Análises de Uso
- Rastreamento de execução dos agentes (modelo usado, tokens consumidos, duração)
- Padrões de uso anonimizados para melhoria da plataforma
- Nenhuma informação pessoal identificável é armazenada nos logs de análise
Como Usamos Teus Dados
Geração de Histórias
A geração recebe apenas o briefing necessário da história, como primeiro nome ou alcunha da criança, idade, idioma/localidade, tema, estilo, preferências de leitura, sensibilidades e contexto textual que indicares. CPF, telefone, dados fiscais, cobrança/faturação e dados de contacto não são enviados para geração de histórias.
Personalização
Usamos tuas preferências para adaptar temas das histórias, complexidade do vocabulário, filtros de segurança e estilos visuais às necessidades da tua família.
Melhoria da Plataforma
Durante o beta, o AIStorinha usa sinais agregados ou anonimizados de utilização, qualidade, fiabilidade e segurança para melhorar o produto. Após o beta, a melhoria do produto fica limitada a métricas agregadas/anónimas ou consentimento específico. Dados identificáveis de conta, criança, história, fiscais, suporte e cobrança são usados apenas para o recurso solicitado, segurança, prevenção de fraude, suporte, cobrança ou obrigações legais. Os teus dados pessoais não são usados para treinar modelos-base dos fornecedores.
Divulgação sobre Processamento de IA
Todas as histórias, ilustrações e conteúdos de áudio no AIStorinha são gerados por inteligência artificial. Usamos fornecedores de IA aprovados para geração de texto (escrita de histórias, edição, análise de segurança), geração de imagens (ilustrações), narração e transcrição de voz quando o recurso estiver disponível.
Dados da API NÃO são usados para treinamento de modelos
O AIStorinha usa caminhos de API pagos dos fornecedores configurados para o serviço. Pelos termos desses serviços de API pagos, o conteúdo enviado pela API não é usado para treinar modelos-base dos fornecedores, salvo se a conta optar explicitamente por partilhar dados ou der permissão. Os fornecedores podem processar e reter dados de pedido para prevenção de abuso, segurança, conformidade legal ou operação do serviço conforme os seus termos aplicáveis e controlos configurados. Minimizamos prompts e ficheiros ao necessário para o recurso solicitado e usamos controlos de retenção zero ou registo de pedido/resposta desativado quando estiverem contratualmente disponíveis e configurados; não prometemos retenção zero para todos os fornecedores ou endpoints.
A música de fundo e os efeitos sonoros são recursos estáticos da aplicação. A narração salva usa a stack aprovada de fornecedores de fala configurada para a sessão; os fornecedores recebem apenas o texto necessário para esse recurso, não dados de perfil da conta.
Proteção de Dados de Crianças
O AIStorinha foi projetado com a privacidade das crianças como princípio fundamental:
- Contas apenas para pais -- Apenas adultos (18+) podem criar contas. Crianças acessam histórias exclusivamente através de contas de pais ou educadores e nunca têm tuas próprias credenciais.
- Coleta mínima de dados -- Coletamos o mínimo de dados de perfil infantil necessário para personalizar e proteger as histórias, como primeiro nome, idade, idioma, temas, sensibilidades e preferências de leitura. Não pedimos documentos, dados de contacto, localização precisa, escola ou identificadores sem relação com o perfil da criança.
- Áudio processado apenas em memória -- Quando a família usa conversa por voz, a entrada de áudio é processada em memória para gerar uma transcrição segura. Dados de áudio não devem ser gravados em disco nem armazenados nos nossos servidores.
- Controles parentais protegidos por PIN -- Podes ativar opcionalmente o Controlo Parental (desafio matemático) antes de definições sensíveis. A segurança do conteúdo continua ativa mesmo com o controlo desligado, e as sensibilidades de cada criança são configuradas por perfil.
Retenção de Dados
Conta ativa
Teus dados são retidos enquanto tua conta estiver ativa. Podes modificar ou eliminar teus dados a qualquer momento na página de Configurações.
Eliminação de conta
Quando pedes a eliminação da conta, o produto em funcionamento agenda uma janela reversível de segurança antes da remoção definitiva. Após essa janela ou quando a eliminação definitiva é executada, removemos os dados diretos da conta, como histórias, perfis de crianças e preferências. Registos mínimos anonimizados de auditoria, prevenção de fraude ou conformidade podem permanecer quando exigidos por lei.
Logs de interação com IA
Anonimizados após 90 dias. Após a anonimização, os logs não podem ser rastreados até nenhum usuário ou criança individual.
Dados de áudio
Nunca persistidos. A entrada de voz é descartada após a transcrição necessária para a história.
Teus Direitos (LGPD/GDPR)
O AIStorinha é regido principalmente pela legislação brasileira e foi desenhado para apoiar os direitos da LGPD. Quando o GDPR se aplicar ao teu uso, também aplicamos os seus princípios e direitos relevantes de proteção de dados. Tu possuis os seguintes direitos sobre teus dados pessoais:
Acesso
Visualize um resumo de todos os dados associados à tua conta
Exportação / Portabilidade
Consulta um resumo dos dados da tua conta e solicita cópias legíveis por máquina das superfícies do produto atualmente expostas para ti
Eliminação
Exclua permanentemente tua conta e todos os dados associados
Retificação
Corrija ou atualize tuas informações pessoais a qualquer momento
Gerenciamento de Consentimento
Atualize tuas preferências de consentimento na página de Configurações a qualquer momento
Como Protegemos Teus Dados
Empregamos medidas de segurança padrão da indústria para proteger teus dados:
- Criptografia em trânsito -- Todos os dados transmitidos entra teu dispositivo e nossos servidores são criptografados usando TLS 1.3
- Autenticação -- Autenticação baseada em JWT com cookies seguros e httpOnly e rotação regular de tokens
- Redação de PII -- Informações pessoais são automaticamente redigidas dos logs de aplicação para evitar exposição acidental
- Hash de IP -- Endereços IP são convertidos em hash antes do armazenamento, tornando-os irreversíveis e anônimos
- Trilha de auditoria -- Todas as ações administrativas e eventos de acesso a dados são registrados em uma trilha de auditoria imutável
Serviços de Terceiros
Utilizamos serviços de terceiros para operar o AIStorinha, incluindo infraestrutura, IA, e-mail transacional, autenticação, suporte, observabilidade/analytics com consentimento quando aplicável, pagamentos e fiscalidade quando esses recursos estiverem ativos:
Provedores de IA aprovados
Processamento de IA para geração de histórias, ilustração, narração e análise de segurança. O processamento pelos provedores fica limitado aos dados necessários para o recurso solicitado.
SendGrid / Resend
Subprocessadores de e-mail transacional para verificação de conta, redefinição de palavra-passe, notificações, webhooks de estado de entrega, tratamento de bounces/reclamações e listas de supressão. Podem processar endereços de e-mail de destinatários, metadados de mensagem, eventos de entrega e estado de supressão apenas para envio e operações de entregabilidade.
Google Cloud Platform
Hospedagem de infraestrutura, serviços de banco de dados e entrega de conteúdo. A infraestrutura principal de aplicação e banco de dados é configurada no Brasil quando disponível, enquanto alguns serviços de infraestrutura, segurança, entrega, fornecedores ou suporte podem processar dados noutras regiões conforme os seus termos aplicáveis e salvaguardas.
Contacto de Privacidade
Se tu tiveres dúvidas sobre esta política de privacidade, quiseres exercer teus direitos sobre dados ou precisares relatar uma preocupação de privacidade, entra em contacto com nosso canal de privacidade. A AIStorinha designou a CVO Alliance como seu contacto Encarregado LGPD/Data Protection Officer para solicitações de privacidade e direitos de dados:
cvoalliance@cvoalliance.com.brAlterações nesta Política
Podemos atualizar esta política de privacidade periodicamente. Quando fizermos alterações significativas, iremos notificar-te por e-mail e um banner no aplicativo. O uso continuado do AIStorinha após as alterações entrarem em vigor constitui aceitação da política atualizada.