LEGAL
Política de Privacidade
Última atualização: 15 de setembro de 2026
1. Quem somos
Esta Política explica como o César trata dados pessoais, conforme a LGPD (Lei 13.709/2018), e complementa os Termos de Uso. O César é o controlador dos dados das contas pessoais. Nos espaços de empresa, a empresa é a controladora dos dados dos clientes dela e o César é o operador (seção 5). Encarregado: [email protected].
2. Dados que tratamos
- Conta e aparelho — nome, e-mail, foto, idioma, fuso, hash da senha, identificadores Google/Apple, número de WhatsApp ou chat do Telegram, token de push.
- Conversas e conteúdo — mensagens, áudios (transcritos), anexos, e o que você guarda no César: notas, tarefas, contatos e fatos sobre eles, finanças, arquivos, apps. O César também aprende preferências de estilo a partir das conversas.
- Integrações — dados das contas que você conecta (Google, Microsoft 365, Dropbox, Zoho, Strava, X, Instagram, TikTok, contatos do iPhone). Os tokens ficam cifrados. Do e-mail extraímos só cobranças, compras, ingressos, viagens e encomendas, sem guardar o texto da mensagem.
- Terceiros — mensagens e ligações com pessoas que o César contata a seu pedido (transcrição, resumo e, se você ligar a opção, gravação) e dados de contatos que você sincroniza.
- Computador e navegador — capturas de tela e arquivos das pastas permitidas, durante as tarefas que você pedir.
- Saúde (dado sensível) — medições de bem-estar feitas pela câmera (o vídeo não sai do aparelho), exames que você envia, peso, refeições, treinos e, no iOS, dados do Apple Health que você autorizar.
- Localização — do aparelho, do navegador ou estimada pelo IP, se você autorizar.
- Pagamentos e uso — confirmação, valor e identificador das transações (nunca o cartão) e o consumo de créditos.
- Técnicos — IP, navegador, logs e sessões gravadas pelo Microsoft Clarity no site e no app.
3. Para que usamos
- Execução de contrato: prestar o Serviço, executar ações e rotinas, cobrar.
- Legítimo interesse: segurança, prevenção de fraude e métricas de uso.
- Consentimento: saúde, localização, contatos do aparelho, Apple Health e gravação de ligações. Você pode revogá-lo e apagar esses dados a qualquer momento.
- Obrigação legal: registros fiscais e de pagamento.
Não usamos seus dados para treinar modelos de inteligência artificial e não os vendemos.
4. Com quem compartilhamos
- Inteligência artificial — Google (Gemini), OpenAI, Anthropic e DeepSeek. Eles recebem o pedido, o contexto necessário, áudio, imagens e capturas de tela. Algumas respostas combinam vários modelos. Usamos APIs pagas, cujos termos não permitem treinar com os dados; os provedores podem retê-los por prazo curto para prevenir abuso.
- Busca e informação — Perplexity, Tavily, SearchApi, Google Maps, IPRoyal (acesso a páginas), Travelpayouts, AeroDataBox, AviationStack, 17TRACK, Infosimples, Anycar, Open-Meteo e Banco Central. Recebem só a consulta.
- Serviços que você conecta — Google, Microsoft, Dropbox, Zoho, Strava, X, Meta (Instagram e WhatsApp), TikTok e Telegram.
- Operação — Twilio (ligações), Resend (e-mail), Mercado Pago e Apple (pagamentos e push), DigitalOcean (servidores, banco de dados e arquivos) e Cloudflare (rede).
- Análise e anúncios — Microsoft Clarity e Google Ads (medição de conversão).
Também compartilhamos por ordem legal.
Transferência internacional: nossos servidores ficam nos EUA, e alguns provedores tratam dados em outros países, como a China (DeepSeek e 17TRACK). As transferências seguem o art. 33 da LGPD.
Dados do Google: o uso de informações recebidas das APIs do Google obedece à Política de Dados do Usuário dos Serviços de API do Google, incluindo o Uso Limitado. Esses dados servem só aos recursos que você pede e não são usados para publicidade.
5. César Empresas
Quando uma empresa usa o César com seus clientes (atendente, fontes de dados, pedidos, cobranças, notas fiscais, apps e ferramentas), o César trata esses dados como operador, só para a empresa e sem outro uso. Se você falou com o atendimento de uma empresa, os pedidos sobre seus dados devem ser feitos a ela; os que recebermos serão encaminhados. Os dados de uma empresa excluída ficam 30 dias restauráveis e depois são eliminados, exceto documentos fiscais pelo prazo legal.
6. Retenção
Guardamos os dados enquanto a conta existir. Na exclusão:
- identificação, tokens e aparelhos são removidos na hora;
- conversas, arquivos, contatos, saúde, localização e demais conteúdos são eliminados em até 30 dias;
- registros de pagamento e fiscais ficam pelo prazo legal.
Desconectar uma integração interrompe o acesso a ela.
7. Seus direitos e segurança
Você pode acessar, corrigir, exportar, eliminar dados e revogar consentimentos pelo perfil ou em [email protected], e reclamar à ANPD.
Usamos HTTPS, criptografia de tokens e certificados e controle de acesso. Pessoas autorizadas da equipe podem ver uma conta em modo somente leitura, com registro, apenas para suporte, segurança ou obrigação legal. Incidentes relevantes serão comunicados conforme a lei.
8. Cookies, crianças e alterações
Usamos cookies necessários (sessão, idioma, tema) e de análise e medição (Clarity, Google Ads). O Serviço não é destinado a menores de 18 anos. Mudanças relevantes nesta Política serão avisadas no Serviço ou por e-mail.