Política de Privacidade
Última atualização: April 17, 2026
1. Informações que Coletamos
Quando você usa o Smart AIPI, coletamos:
- Informações da conta: Endereço de email, nome e credenciais de autenticação quando você se cadastra.
- Dados de uso: Metadados de requisições da API, incluindo modelo usado, contagem de tokens, timestamps e endereços IP. Não armazenamos o conteúdo dos seus prompts ou completions.
- Informações de pagamento: Os detalhes de cobrança são processados pelo nosso provedor de pagamentos (Polar). Não armazenamos números de cartão de crédito.
- Biscoitos: Cookies de sessão para autenticação e cookies de análise (Umami, self-hosted) para entender o uso do site.
2. Como Usamos Suas Informações
- Para fornecer e manter o serviço Smart AIPI
- Para processar cobranças e transações de créditos
- Para enviar comunicações relacionadas à conta (verificação, confirmações de pagamento, avisos de expiração de créditos)
- Para monitorar a saúde do serviço e prevenir abusos
- Para melhorar nosso serviço com base em padrões agregados de uso
3. Processamento de Dados
O Smart AIPI atua como um proxy para provedores de modelos de AI. Suas requisições de API são encaminhadas para provedores upstream (OpenAI) para gerar respostas. Não armazenamos, registramos nem treinamos com o conteúdo dos seus prompts ou completions. Apenas metadados (contagem de tokens, modelo usado, custo) são mantidos para fins de cobrança.
4. Armazenamento e Segurança de Dados
- Os dados da conta são armazenados em bancos de dados criptografados hospedados no Turso (SQLite distribuído).
- As API keys são armazenadas como hashes irreversíveis. Chaves em texto puro são mostradas uma vez na criação e não podem ser recuperadas.
- Todas as conexões usam criptografia TLS.
- A infraestrutura é hospedada na Fly.io com datacenters na América do Norte e Europa.
5. Compartilhamento de Dados
Não vendemos seus dados pessoais. Compartilhamos dados apenas com:
- Provedores de modelos de AI (OpenAI) para processar suas requisições de API
- Processadores de pagamento (Polar) para lidar com a cobrança
- Provedores de infraestrutura (Fly.io, Turso, Cloudflare) para hospedar e entregar nosso serviço
6. Seus Direitos
Você pode:
- Acessar os dados da sua conta pelo dashboard
- Excluir sua conta e dados associados entrando em contato com o suporte
- Exportar seu histórico de uso
- Revogar API keys a qualquer momento
7. Biscoitos
Usamos cookies essenciais para sessões de autenticação e cookies opcionais de análise (Umami self-hosted) que não rastreiam você entre sites e não usam identificadores pessoais.
8. Alterações nesta Política
Podemos atualizar esta política de privacidade de tempos em tempos. Notificaremos usuários registrados sobre mudanças significativas por email.
9. Zero Retention of Prompts and Completions
Because this question is the single most important one for an API gateway, we restate it here in concrete, testable terms.
We never log, persist, cache to disk, or otherwise retain any of the following:
- The text or JSON body of any chat completion or completion request, including system messages, user messages, assistant messages, and tool/function call arguments and results.
- The text or JSON body of any chat completion or completion response, including streamed deltas.
- Embedding inputs and embedding output vectors.
- Image generation prompts, image edit prompts, input image bytes, output image bytes, or image URLs.
- Audio bytes for speech-to-text or text-to-speech, transcripts, or generated audio.
- Files uploaded to /v1/files, vector store contents, or any document content.
We do log the following per-request metadata, and only for the purposes listed in section 2:
- Account ID (so we can bill the correct account).
- API key fingerprint, never the key itself.
- UTC timestamp.
- Source IP address (for abuse detection and rate-limit enforcement).
- Target endpoint and target model name.
- Prompt token count and completion token count, returned by the upstream provider.
- HTTP status code and total request duration in milliseconds.
If our policy ever changes such that any item in the first list begins to be retained, we will publish the change here, bump the Last Updated date, and notify registered users by email at least seven days before the change takes effect.
10. Retention Periods
Concrete retention windows for everything we do keep:
- Per-request metadata rows (the fields in section 9): retained for 30 days for usage display and billing reconciliation, then automatically deleted.
- Aggregated, non-identifying daily counters (total tokens per account per model per day): retained for the lifetime of the account for the user-facing usage dashboard.
- Account profile (email, name, hashed password or OAuth identity): retained while your account is active. Deleted within 30 days of account deletion.
- Billing records and invoices: retained for the period required by applicable tax and accounting law (typically 7 years), in accordance with our payment processor's policies.
- Web access logs at the edge (Cloudflare): retained per Cloudflare's standard retention, generally less than 30 days.
11. No AI Training on Your Data
We do not train, fine-tune, evaluate, benchmark, distill, or otherwise use any of your requests, responses, embeddings, images, audio, files, or metadata to develop any machine learning model, our own or a third party's. We do not sell or share data with anyone for AI training. The OpenAI store=false parameter is forwarded on supported endpoints so that the upstream provider also does not retain your data for training under their default consumer terms; our agreement with OpenAI is on their API tier, which by OpenAI's published policy excludes API traffic from training by default.
Contato
Para dúvidas relacionadas à privacidade, entre em contato conosco em [email protected].