Política de Privacidade

Vigente a partir de May 22, 2026

1. Introdução e âmbito de aplicação

O socialistic.ai (o "Serviço") é operado pela haitai social ("haitai social", "nós" ou "nosso"). A presente Política de Privacidade se aplica a todos os dados pessoais coletados por meio do Serviço em https://socialistic.ai, incluindo o aplicativo web e as APIs. Ao utilizar o Serviço, você reconhece as práticas aqui descritas. Caso não concorde, você deve deixar de utilizar o Serviço.

2. Funções

Uma conta pode atuar em duas funções, dependendo do contexto:

  • Consumidor Você é um consumidor quando visita uma Skill publicada por outra pessoa, envia arquivos para ela ou inicia uma conversa com ela.
  • Criador Você é um criador quando publica uma Skill, configura sua chave de API ou modo de hospedagem, ou a gerencia pela sua página de Skills.

A mesma conta pode alternar entre funções a qualquer momento. Seções identificadas como "Criador" ou "Consumidor" aplicam-se apenas quando você atua nessa função; seções sem identificação aplicam-se a ambas.

3. Arquitetura do Serviço

O Serviço opera por meio de uma camada web e de API baseada em Next.js hospedada na Vercel; agentes de execução de skills ("Goose agents") em servidores privados virtuais gerenciados pela haitai social; e serviços de autenticação, banco de dados e armazenamento da Supabase. Cada componente trata dados pessoais apenas na medida necessária para desempenhar sua função, e a comunicação entre componentes é criptografada em trânsito com HTTPS/TLS.

4. Dados que coletamos

  • 4.1 Dados de conta e autenticação. Quando o usuário faz login, recebemos e armazenamos informações de perfil do método escolhido — atualmente Google, GitHub ou WeChat, ou um link de login por e-mail de uso único. Dependendo do método, isso pode incluir seu nome de exibição, endereço de e-mail, imagem de avatar e um identificador único do provedor. Nunca recebemos nem armazenamos uma senha.
  • 4.2 Conteúdo do usuário.
    • Criadores: metadados da Skill (URL de origem, título, descrição, configuração) e, nos modos relay de terceiros ou de conta pessoal, sua chave de API de LLM ou credenciais de assinatura. Os criadores também podem escolher o modo de créditos, que não requer nenhuma chave — a plataforma faz as solicitações por meio da API pública do OpenRouter em seu nome.
    • Consumidores: arquivos e links enviados na superfície de início a frio e as mensagens trocadas nas sessões de conversa.
  • 4.3 Dados de telemetria e uso. Coletamos análises de produto por meio do PostHog (páginas visualizadas, interações com a interface, eventos de funcionalidades, duração da sessão, origem de referência) e registros de servidor padrão (endereço IP, user-agent, carimbos de data e hora, códigos de resposta, URIs de requisição), utilizados apenas para operar, monitorar e depurar o Serviço.
  • 4.4 Dados de crédito e transações. Caso o usuário utilize créditos credits, armazenamos o saldo de sua carteira e um livro-razão somente de inclusão das movimentações de crédito — cobranças de uso hospedado e concessões promocionais — incluindo o valor, o motivo, a contraparte e o que autorizou cada movimentação.

5. Como utilizamos seus dados

Tratamos seus dados pessoais para os seguintes fins:

  • Autenticar você e manter sua conta.
  • Renderizar e distribuir as cartas de Skill que você cria.
  • Provisionar e gerenciar sessões de agente para conversas.
  • Transmitir suas mensagens ao provedor de LLM configurado para uma Skill.
  • Operar o sistema de créditos e manter um registro auditável das movimentações de crédito.
  • Diagnosticar erros e manter a estabilidade.
  • Cumprir obrigações legais.

Não vendemos, alugamos nem licenciamos dados pessoais. Não usamos suas mensagens, arquivos enviados ou histórico de conversas para treinar ou melhorar qualquer modelo de aprendizado de máquina.

6. Fluxo de dados durante a execução de uma Skill

Quando você usa uma Skill, sua entrada — texto, arquivos enviados, código e URLs — é enviada ao provedor de LLM configurado para aquela Skill. A chamada usa a chave de API do criador (relay de terceiros) ou a chave da plataforma (modo de créditos).

O provedor retorna uma resposta. Tanto sua entrada quanto a resposta são armazenadas em nosso banco de dados (Supabase) para que a conversa possa continuar ao longo de múltiplos turnos. Os arquivos enviados são armazenados no Supabase Storage.

Não inspecionamos, analisamos nem mineramos o conteúdo de suas conversas ou arquivos para qualquer finalidade além de fornecer o Serviço. A política de privacidade de cada provedor de LLM rege como ele trata os dados que recebe.

Tratamento de dados por modo

Pago pelo consumidorPago pelo criador
Créditos da plataformaSeus créditos são debitados. A plataforma seleciona o provedor de LLM. O criador não pode ver suas conversas.Os créditos do criador são debitados. A plataforma seleciona o provedor de LLM. O criador pode ver os registros de conversa.
Provido pelo criador (Relay de terceiros / Conta pessoal)Seus créditos são debitados à tarifa configurada pelo criador. O criador escolheu o provedor de LLM. O criador pode acessar seus dados pelo provedor.Sem cobrança de créditos para você. O criador escolheu o provedor de LLM e paga diretamente. O criador pode ver os registros de conversa e acessar dados pelo provedor.

Em todos os modos, sua entrada e a resposta do LLM são armazenadas no banco de dados da plataforma (Supabase). Os arquivos enviados são armazenados no Supabase Storage. Você pode ver qual modo se aplica ao iniciar uma sessão.

Criadores: nos modos relay de terceiros ou de conta pessoal, sua chave de API é armazenada na plataforma e transmitida ao ambiente de execução do agente por meio de conexões criptografadas para atender chamadas de LLM. As conversas dos consumidores roteadas pela sua chave são visíveis para o seu provedor de LLM. Se você escolher o modo de créditos, nenhuma chave é necessária — a plataforma usa sua própria chave para fazer solicitações por meio do OpenRouter.

7. Segurança das chaves de API de LLM

Sabemos que uma chave de API é sensível. Os criadores podem escolher o modo de créditos, que não requer nenhuma chave — a plataforma faz as solicitações de LLM por meio da API pública do OpenRouter em seu nome. Se você optar por usar o relay de terceiros, é assim que sua chave é protegida:

  • Sua chave nunca é visível aos consumidores, a outros criadores ou a qualquer pessoa com quem você compartilha sua Skill. Ela nunca aparece em uma página compartilhada, URL, superfície de compartilhamento ou conversa. Somente você, conectado à sua própria conta, pode visualizá-la ou alterá-la.
  • Sua chave é armazenada em nossos servidores exclusivamente para atender a chamadas de LLM da sua Skill, e é transmitida apenas por conexões criptografadas (HTTPS/TLS) entre o navegador, nossos servidores e o ambiente de execução do agente.
  • O acesso aos sistemas que armazenam sua chave é restrito a pessoal autorizado, com base na estrita necessidade de conhecimento. Você pode alterar, remover ou rotacionar sua chave a qualquer momento na configuração da sua Skill; removê-la interrompe imediatamente a possibilidade de compartilhar a Skill. Todos os dados em trânsito entre clientes, nossos servidores e componentes internos são protegidos com TLS.

8. Dados de crédito e financeiros

O livro-razão de créditos é o registro autoritativo e somente de inclusão de cada movimentação de crédito; o saldo de sua carteira é uma leitura em cache desse livro-razão. Retemos os registros do livro-razão e das transações pelo tempo necessário para fornecer o Serviço, resolver disputas e cumprir obrigações legais e contábeis, o que pode se estender para além do encerramento da conta.

9. Destinatários de dados terceirizados

  • 9.1 Provedores de identidade. A Google LLC, a GitHub, Inc. e/ou a Tencent (para login via WeChat) recebem e tratam dados de autenticação quando o usuário opta por fazer login por meio delas.
  • 9.2 Provedores de LLM. Quando uma Skill é executada, as mensagens do consumidor e o conteúdo anexado são enviados ao provedor de LLM de terceiros configurado para aquela Skill — no modo de créditos, a plataforma seleciona o provedor; nos modos providos pelo criador, a chave ou assinatura do criador direciona a chamada. Não controlamos como esses provedores tratam os dados.
  • 9.3 Provedores de infraestrutura e serviços. Vercel, Inc. (hospedagem e CDN), Supabase, Inc. (banco de dados, autenticação, armazenamento e entrega de links de login por e-mail) e PostHog, Inc. (análise de produto). Cada uma atua como operadora de dados sob nossas instruções, nos termos de seu próprio acordo de tratamento de dados.

Não divulgamos dados pessoais a anunciantes ou corretores de dados, nem a qualquer terceiro para fins de marketing.

10. Retenção de dados

Os dados da conta são mantidos enquanto sua conta estiver ativa. Metadados de Skill, histórico de conversas e arquivos enviados são mantidos até que você os exclua ou encerre sua conta. Após isso, os dados são removidos dos sistemas ativos em 30 dias. Backups criptografados são eliminados em 90 dias.

Os registros do livro-razão de créditos e de transações podem ser retidos por mais tempo para cumprir obrigações legais, contábeis e de resolução de disputas.

11. Seus direitos e escolhas

Sujeito à legislação aplicável, o usuário pode acessar os dados pessoais que mantemos a seu respeito, solicitar correção ou exclusão, opor-se a determinado tratamento ou restringi-lo, e solicitar uma cópia portável. Você pode excluir suas Skills a qualquer momento em sua página de Skills, e pode entrar em contato conosco para exercer qualquer direito ou solicitar a exclusão da conta. Respondemos a solicitações verificadas em até trinta (30) dias ou conforme exigido por lei.

/me/skills · official@tinkerland.app

12. Cookies e rastreamento

O Serviço utiliza um pequeno conjunto de cookies próprios estritamente necessários para as sessões de autenticação, a preferência de idioma e o registro da sua resposta à pergunta sobre disposição a pagar. O PostHog define um cookie de análise próprio para a deduplicação de visitantes; você pode bloqueá-lo nas configurações do seu navegador sem perder a funcionalidade essencial. Não utilizamos cookies de publicidade de terceiros nem rastreamento entre sites.

13. Privacidade de crianças

O Serviço não é direcionado a, e não coletamos conscientemente dados pessoais de, qualquer pessoa com menos de treze (13) anos ou abaixo da idade de consentimento digital em sua jurisdição. Caso tomemos conhecimento de que coletamos tais dados, nós os excluiremos prontamente.

14. Denúncias de abuso e investigações

Caso o usuário denuncie um abuso, ou seja objeto de uma denúncia, tratamos as informações contidas na denúncia — incluindo as Skills, contas e evidências envolvidas — para investigá-la e agir a respeito. Tratamos a identidade do denunciante como confidencial e não a divulgamos à parte denunciada. Retemos os registros de investigação e de aplicação de medidas pelo tempo necessário para manter o Serviço seguro, processar recursos e cumprir obrigações legais.

15. Base legal para o tratamento

Se você estiver localizado no Espaço Econômico Europeu (EEE), no Reino Unido ou em outra jurisdição que exija base legal, nós nos amparamos nos seguintes fundamentos:

  • Execução de contrato. Tratamento necessário para fornecer o Serviço para o qual você se cadastrou — autenticação de conta, renderização e distribuição de Skills, gerenciamento de sessões de agente, transmissão de mensagens ao provedor de LLM e operação do sistema de créditos.
  • Interesse legítimo. Tratamento necessário para nossos interesses comerciais legítimos, quando tais interesses não se sobrepõem aos seus direitos — análise de produto e telemetria, diagnóstico de erros e estabilidade, investigação de abuso e segurança do serviço.
  • Obrigação legal. Tratamento necessário para cumprir a legislação aplicável — conformidade regulatória e retenção de registros financeiros.
  • Consentimento. Quando nos amparamos no seu consentimento (por exemplo, o cookie de análise do PostHog), você pode revogá-lo a qualquer momento ajustando as configurações do navegador. A revogação não afeta o tratamento realizado antes dela.

16. Transferências internacionais de dados

O Serviço é operado a partir de servidores localizados nos Estados Unidos. Se você acessar o Serviço de fora dos EUA, seus dados pessoais são transferidos para e processados nos EUA.

Para transferências a partir do EEE, do Reino Unido ou da Suíça, amparamo-nos nas Cláusulas Contratuais Padrão (SCCs) publicadas pela Comissão Europeia, complementadas por medidas técnicas e organizacionais adicionais quando apropriado.

Nossos principais suboperadores e suas localizações: Vercel, Inc. (EUA — hospedagem e CDN), Supabase, Inc. (EUA — banco de dados, autenticação, armazenamento), PostHog, Inc. (EUA/UE — análise de produto). As localizações dos provedores de LLM variam conforme a configuração de hospedagem da Skill.

17. Direitos específicos por jurisdição

Dependendo de onde você mora, você pode ter direitos adicionais sob a legislação local de proteção de dados. Esta seção complementa — mas não substitui — a seção 11.

  • 17.1 Espaço Econômico Europeu e Reino Unido. Sob o GDPR / UK GDPR, você pode: acessar seus dados, solicitar retificação ou exclusão, restringir ou se opor ao tratamento, solicitar portabilidade de dados e revogar consentimento a qualquer momento. Você também tem o direito de registrar uma reclamação junto à autoridade supervisora local. O controlador de dados é a haitai social.
  • 17.2 Califórnia (CCPA / CPRA). Residentes da Califórnia podem: saber quais informações pessoais coletamos e como são usadas, solicitar exclusão e recusar qualquer venda ou compartilhamento. Não vendemos informações pessoais. Não discriminamos você por exercer esses direitos.
  • 17.3 China (PIPL). Sob a Lei de Proteção de Informações Pessoais, você pode: saber sobre e decidir sobre o tratamento de suas informações pessoais, restringir ou recusar o tratamento, solicitar acesso, portabilidade, correção e exclusão. As transferências internacionais são baseadas no seu consentimento informado fornecido no cadastro.

18. Modificações desta Política

Podemos modificar esta Política de Privacidade a qualquer momento. Caso façamos uma alteração material, atualizaremos a data de "Vigência" acima e, sempre que viável, daremos aviso por meio do Serviço. A continuidade do uso do Serviço após a publicação de uma política revisada constitui sua aceitação.

19. Continuidade do Serviço

O Serviço é operado em regime comercialmente razoável e de melhor esforço. Não garantimos disponibilidade ininterrupta e podemos modificar, suspender ou descontinuar qualquer parte do Serviço a qualquer momento, sujeito à Seção 18 sobre alterações materiais.

20. Contato

Para dúvidas ou solicitações sobre esta Política de Privacidade ou nossas práticas de dados, envie-nos um e-mail para o endereço abaixo.

official@tinkerland.app

Perguntas frequentes

Vocês usam meus dados para treinar modelos de IA?

Não. Não usamos suas mensagens, arquivos enviados ou histórico de conversas para treinar ou melhorar qualquer modelo de aprendizado de máquina. Seu conteúdo é usado apenas para entregar a resposta da Skill.

Onde meus arquivos enviados são armazenados?

Os arquivos que você envia são armazenados no Supabase Storage (infraestrutura compatível com AWS S3), criptografados em repouso e em trânsito. São excluídos quando você exclui a sessão ou encerra sua conta, e completamente eliminados dos backups em 90 dias.

Quais provedores de LLM recebem meus dados?

O criador decide: no modo relay de terceiros, ele escolhe o provedor diretamente (por exemplo, OpenAI, Anthropic, Google); no modo de créditos, a plataforma seleciona o provedor. Em ambos os casos, a política de privacidade de cada provedor se aplica aos dados que recebe.

Quem pode ver minhas conversas?

Apenas em uma combinação — Skill com créditos da plataforma e você pagando com seus próprios créditos — o criador não tem acesso. Em todos os outros casos (modo pago pelo criador ou qualquer modo provido pelo criador), o criador pode acessar os dados da conversa. Veja a tabela na seção 6 para o detalhamento completo.

Posso excluir todos os meus dados?

Sim. Exclua suas Skills em /me/skills. Para excluir sua conta por completo, envie-nos um e-mail — removemos seus dados dos sistemas ativos em 30 dias e dos backups em 90 dias.

O socialistic.ai endossa ou audita Skills de terceiros?

Não. Cada Skill é criada, configurada e publicada por seu criador, não por nós. Não revisamos, endossamos nem garantimos o comportamento, a precisão ou a segurança de nenhuma Skill.

O conteúdo gerado por IA tem precisão garantida?

Não. As Skills rodam em grandes modelos de linguagem de terceiros cuja saída pode ser imprecisa, incompleta ou enviesada. Não confie em saída de IA para decisões legais, médicas ou financeiras sem verificação independente.

O que acontece com minha chave de API? (Criador)

Se você usar o relay de terceiros, sua chave é armazenada em nossos servidores, usada apenas para atender chamadas de LLM da sua Skill e transmitida somente por conexões criptografadas. Ela nunca é visível para consumidores ou outros criadores. Você pode rotacioná-la ou removê-la a qualquer momento; removê-la interrompe o compartilhamento imediatamente. Alternativamente, você pode escolher o modo de créditos, que não requer nenhuma chave — a plataforma faz as solicitações por meio da API pública do OpenRouter em seu nome, e o uso é cobrado em créditos.

Quais dados do consumidor posso ver? (Criador)

Nos modos pago pelo criador ou provido pelo criador, você pode ver os registros de conversa. No modo de créditos da plataforma em que o consumidor paga com os próprios créditos, você não tem acesso aos dados da conversa. Veja a tabela na seção 6.

Termos de Serviço