Pular para o conteúdo

Política de Privacidade

Em vigor e atualizado pela última vez em setembro de 18, 2026

Escopo

Esta política explica como a Chiho AI (“Chiho”, “nós”, “nos” ou “nosso”) coleta, usa, divulga, retém e permite que você controle informações pessoais no chiho.ai, no Chiho Telegram CRM e nas ferramentas Chiho usadas a partir do ChatGPT ou de outro cliente de IA compatível (em conjunto, o “Serviço”).

Esta política abrange tanto titulares de contas quanto pessoas cujos dados apareçam em conteúdo autorizado de uma conta conectada do Telegram ou do CRM. Um cliente empresarial ou de equipe pode ser responsável por suas próprias instruções ao Chiho; esta política ainda descreve os dados que Chiho processa para fornecer o Serviço.

Dados que coletamos e retornamos por meio das ferramentas

Dados da conta, autenticação e conexão

Seu nome, endereço de e-mail, identificador de conta Firebase, participação em equipe, plano de assinatura, concessões e escopos OAuth, status do token do agente, identificadores e nomes de exibição das contas conectadas do Telegram e status da conexão ou da reautenticação. Nunca retornamos senhas, tokens bearer, strings de sessão Telegram, hashes de acesso ou chaves de criptografia por meio das ferramentas Chiho.

Conteúdo e metadados do Telegram

Para as contas do Telegram que você escolher conectar, processamos nomes de chats, contatos, grupos e pastas; identificadores de pares e mensagens do Telegram; nomes de usuário quando o serviço principal do Chiho precisar deles; texto da mensagem e tipo de mídia; nomes de exibição do remetente; datas das mensagens; pertencimento a pastas; e integridade da conexão. O Chiho acessa apenas as contas e chats dentro do escopo que você autorizar.

Dados do CRM e de automação

Tags, prioridades sugeridas, vínculos e funções de empresa, resumos, próximas etapas, tarefas de acompanhamento e seus prazos, regras e instruções de automação e atividade de automação. Esses registros podem descrever pessoas nos seus chats conectados porque elas são os contatos que você pede ao Chiho para organizar.

Entradas da ferramenta e dados de ação

Quando você usa o Chiho a partir do ChatGPT ou de outro cliente de IA compatível, recebemos o nome da ferramenta e os campos necessários para a solicitação. Dependendo da ferramenta, esses campos podem incluir um identificador de conta ou chat, texto de pesquisa, texto da mensagem, destinatário ou grupo, um identificador de usuário Telegram fornecido explicitamente, agenda, pasta, tags, empresa, tarefa, regra, identificador de pré-visualização, decisão de aprovação e valor de idempotência. As ações consequentes do Telegram usam pré-visualizações ou aprovação explícita quando a ferramenta exigir.

Resultados das ferramentas retornados ao seu cliente de IA

Retornamos apenas os dados necessários para responder ou concluir a solicitação: status da conexão; nomes de exibição de conta, chat, grupo, pasta e contato dentro do escopo e identificadores opacos de roteamento; texto da mensagem solicitado, datas, nomes de exibição do remetente e identificadores de mensagem; tags, empresas, resumos, tarefas, regras e atividade do CRM; destinatários da pré-visualização e trechos da mensagem; e status da ação, contagens, avisos ou resultados de entrega por destinatário. Removemos hashes internos de acesso, hashes de payload, capacidades de token, dados de sessão, identificadores de execução e lote, carimbos de expiração internos exatos, nomes de usuário não relacionados, objetos de depuração, logs e identificadores de solicitação ou rastreamento antes de retornar um resultado de ferramenta.

Dados de cobrança, suporte e técnicos

Metadados de cliente, checkout, assinatura, fatura e status de pagamento do Stripe (não números completos de cartão); mensagens que você envia ao suporte; endereço IP; tipo de navegador e dispositivo; eventos de autenticação; horário e rota da solicitação; código de erro; e dados estritamente necessários de cookie ou armazenamento local usados para login, segurança e preferências. Para confiabilidade e relatórios agregados de uso do MCP, os registros operacionais podem incluir a categoria de cliente de IA, o escopo pessoal ou da equipe, o nome da ferramenta e a classificação de leitura/gravação, resultado, status, latência e uma chave de conexão pseudônima. Esses registros não incluem tokens bearer, argumentos da ferramenta, conteúdo do Telegram ou do CRM, prompts ou resultados da ferramenta. Usamos PostHog para análise de produto e reprodução de sessão com máscara de privacidade, e Google Analytics para relatórios agregados de aquisição, página de destino e conversão. Enviamos um identificador opaco de conta do Firebase após o login para PostHog, além de dados de página, interação, categoria de atribuição e navegador técnico. Não enviamos endereços de e-mail, conteúdo de mensagens do Telegram, tokens de autenticação, URLs completas de referência nem valores de campos de formulário para nenhum dos provedores de análise, e não enviamos o identificador da conta do Firebase para Google Analytics.

Por que usamos os dados

  • Fornecer o site, as conexões Telegram CRM, a conexão OAuth e as ferramentas solicitadas.
  • Ler, pesquisar, sincronizar, organizar, resumir e exibir os dados do Telegram e do CRM que você solicitar.
  • Preparar, aprovar, enviar, agendar, convidar, sair ou reorganizar conteúdo do Telegram quando você aciona uma ferramenta de gravação.
  • Gerar resumos solicitados, sugestões de tags, sugestões de empresas, tarefas e rascunhos de acompanhamento.
  • Autenticar usuários, aplicar escopos pessoais e da equipe, impor limites de taxa, prevenir abuso e investigar falhas.
  • Gerenciar assinaturas, fornecer suporte, manter o serviço e cumprir obrigações legais.

O Chiho não vende informações pessoais, não as usa para publicidade direcionada nem usa conteúdo de clientes do Telegram ou do CRM para treinar um modelo de IA de uso geral. Podemos criar estatísticas agregadas somente após remover informações que possam identificar razoavelmente uma pessoa ou conta.

Quem recebe os dados

OpenAI e o cliente de IA selecionado por você

Quando você conecta o Chiho ao ChatGPT, a OpenAI transmite sua chamada de ferramenta do Chiho para nós e recebe o resultado minimizado da ferramenta descrito acima para poder responder a você. Uma cópia pode permanecer na conversa com o cliente de IA sob os controles de privacidade e retenção desse provedor. Outros clientes compatíveis atuam da mesma forma quando você opta por usá-los.

Telegram e destinatários pretendidos do Telegram

O Telegram fornece os dados da conta conectada e do chat. Para uma ação de gravação solicitada, o Telegram e as pessoas ou grupos que você direcionar recebem a mensagem, o convite, a alteração de conta na pasta ou a ação de associação necessária para executá-la.

Provedores de infraestrutura e autenticação

O Firebase e o Google Cloud fornecem autenticação, banco de dados e infraestrutura em nuvem. O PostHog fornece análise de produto e reprodução de sessão com máscara de privacidade. O Google Analytics fornece relatórios agregados de aquisição, página de destino e conversão. Nossos provedores de hospedagem, rede, e-mail, monitoramento e segurança processam dados limitados da conta e dados técnicos exclusivamente para operar, entender e proteger Chiho.

Provedores de inferência de IA

Quando você solicita um recurso gerado por IA, conteúdo e instruções relevantes dentro do escopo podem ser enviados à OpenAI, Anthropic ou Google Vertex AI, dependendo do modelo configurado para o recurso, para gerar esse resultado conforme seus termos comerciais ou de API.

Pagamentos e destinatários profissionais

O Stripe processa checkout e cobrança. Também podemos divulgar o mínimo de dados necessário a auditores, advogados, seguradoras, autoridades ou a um sucessor corporativo quando exigido por lei ou por uma transação comercial legítima.

Sua equipe

Para conexões dentro do escopo da equipe, membros e administradores autorizados da equipe podem acessar as contas conectadas, chats, registros do CRM e a atividade da ferramenta disponibilizados pelas permissões da equipe.

Por quanto tempo mantemos os dados

Aplicamos os seguintes períodos máximos, a menos que você exclua os dados antes ou a lei exija um período maior:

Códigos de autorização OAuth e tokens de acesso: 5 minutos e 15 minutos, respectivamente.

Interações e sessões de consentimento OAuth: 10 minutos por interação e 24 horas por sessão.

Concessões OAuth de atualização e registros de cliente conectado: até 30 dias, salvo revogação anterior por você.

Pré-visualizações de gravação do agente e payloads de execução criptografados: 30 minutos. A exclusão automática do banco de dados normalmente ocorre logo após a expiração e pode levar até 24 horas.

Registros de auditoria de gravação do agente e de execução de automação: 30 dias, depois exclusão automática.

Registros de limite de taxa de envio direto: 5 minutos, depois exclusão automática.

Dados de conta, Telegram conectada, cache de mensagens e dados do CRM Enquanto sua conta estiver ativa e até você excluí-la ou excluir os dados. Desconectar Telegram interrompe o novo acesso, mas não exclui, por si só, os registros existentes de CRM. A exclusão da conta remove a conta ativa e os dados do CRM; os backups residuais do provedor são excluídos em seu ciclo normal, no máximo em 35 dias.

Registros de segurança e operacionais: 30 dias, salvo se um evento específico precisar ser retido por mais tempo para investigar abuso, proteger usuários ou cumprir uma obrigação legal.

Correspondência de suporte: 24 meses após o encerramento da solicitação de suporte.

Registros de faturamento e fiscais: até 7 anos quando a legislação contábil ou fiscal exigir; Stripe pode reter seus próprios registros conforme sua política.

Seus controles e direitos de privacidade

  • Revogar uma conexão OAuth ou token de agente em AI Agent Access. A revogação interrompe o acesso futuro da ferramenta, mas não remove um resultado já copiado em uma conversa com o cliente de IA.
  • Desconectar uma conta do Telegram para interromper o acesso futuro do Telegram, ou reconectá-la quando você quiser.
  • Revisar e alterar tags, empresas, tarefas, regras, pastas e outros registros do CRM no Chiho.
  • Excluir sua conta do Chiho em Profile. Isso exclui seu registro de usuário ativo do Chiho e os diálogos associados, e revoga o acesso à sua conta do Firebase.
  • Use os controles de privacidade do seu ChatGPT ou de outro cliente de IA para gerenciar conversas e resultados de ferramentas armazenados por esse provedor.
  • Enviar um e-mail para o privacy@chiho.ai para solicitar acesso, correção, exportação, exclusão, restrição ou objeção, ou para retirar o consentimento quando o consentimento for a base legal. Podemos verificar sua identidade antes de concluir uma solicitação.

Os direitos variam conforme a localidade. Respeitaremos os direitos aplicáveis e explicaremos qualquer limitação legal. Você pode recusar dados opcionais, mas o Chiho não pode fornecer um recurso quando a entrada obrigatória de conta, chat ou ação estiver ausente.

Segurança e transferências internacionais

Usamos controles de acesso, credenciais com escopo definido, criptografia em trânsito, payloads de ação criptografados de curta duração, controles de auditoria e outras salvaguardas técnicas e organizacionais. Nenhum serviço de internet pode garantir segurança absoluta.

O Chiho está sediado nos Emirados Árabes Unidos e usa provedores que operam internacionalmente. Portanto, os dados podem ser processados nos Emirados Árabes Unidos, nos Estados Unidos, na Europa ou em outros locais onde nossos provedores operam. Quando exigido, usamos salvaguardas contratuais ou outras salvaguardas legais de transferência.

Crianças

O Chiho não é direcionado a crianças menores de 13 anos. Pessoas abaixo da idade em que podem consentir com o processamento de dados online em seu país devem usar o Chiho apenas com autorização de um dos pais, responsável ou organização, conforme exigido por lei. Entre em contato se acreditar que uma criança forneceu dados sem a autorização necessária.

Alterações e contato

Publicaremos atualizações nesta página e alteraremos a data acima. Se uma alteração afetar de forma relevante como usamos informações pessoais, forneceremos aviso adicional pelo Serviço ou por e-mail quando adequado.

Para perguntas, reclamações ou pedidos de privacidade, envie um e-mail para privacy@chiho.ai.