1. Quem somos

Esta Política explica como o César trata dados pessoais, conforme a LGPD (Lei 13.709/2018), e complementa os Termos de Uso. O César é o controlador dos dados das contas pessoais. Nos espaços de empresa, a empresa é a controladora dos dados dos clientes dela e o César é o operador (seção 5). Encarregado: [email protected].

2. Dados que tratamos

  • Conta e aparelho — nome, e-mail, foto, idioma, fuso, hash da senha, identificadores Google/Apple, número de WhatsApp ou chat do Telegram, token de push.
  • Conversas e conteúdo — mensagens, áudios (transcritos), anexos, e o que você guarda no César: notas, tarefas, contatos e fatos sobre eles, finanças, arquivos, apps. O César também aprende preferências de estilo a partir das conversas.
  • Integrações — dados das contas que você conecta (Google, Microsoft 365, Dropbox, Zoho, Strava, X, Instagram, TikTok, contatos do iPhone). Os tokens ficam cifrados. Do e-mail extraímos só cobranças, compras, ingressos, viagens e encomendas, sem guardar o texto da mensagem.
  • Terceiros — mensagens e ligações com pessoas que o César contata a seu pedido (transcrição, resumo e, se você ligar a opção, gravação) e dados de contatos que você sincroniza.
  • Computador e navegador — capturas de tela e arquivos das pastas permitidas, durante as tarefas que você pedir.
  • Saúde (dado sensível) — medições de bem-estar feitas pela câmera (o vídeo não sai do aparelho), exames que você envia, peso, refeições, treinos e, no iOS, dados do Apple Health que você autorizar.
  • Localização — do aparelho, do navegador ou estimada pelo IP, se você autorizar.
  • Pagamentos e uso — confirmação, valor e identificador das transações (nunca o cartão) e o consumo de créditos.
  • Técnicos — IP, navegador, logs e sessões gravadas pelo Microsoft Clarity no site e no app.

3. Para que usamos

  • Execução de contrato: prestar o Serviço, executar ações e rotinas, cobrar.
  • Legítimo interesse: segurança, prevenção de fraude e métricas de uso.
  • Consentimento: saúde, localização, contatos do aparelho, Apple Health e gravação de ligações. Você pode revogá-lo e apagar esses dados a qualquer momento.
  • Obrigação legal: registros fiscais e de pagamento.

Não usamos seus dados para treinar modelos de inteligência artificial e não os vendemos.

4. Com quem compartilhamos

  • Inteligência artificial — Google (Gemini), OpenAI, Anthropic e DeepSeek. Eles recebem o pedido, o contexto necessário, áudio, imagens e capturas de tela. Algumas respostas combinam vários modelos. Usamos APIs pagas, cujos termos não permitem treinar com os dados; os provedores podem retê-los por prazo curto para prevenir abuso.
  • Busca e informação — Perplexity, Tavily, SearchApi, Google Maps, IPRoyal (acesso a páginas), Travelpayouts, AeroDataBox, AviationStack, 17TRACK, Infosimples, Anycar, Open-Meteo e Banco Central. Recebem só a consulta.
  • Serviços que você conecta — Google, Microsoft, Dropbox, Zoho, Strava, X, Meta (Instagram e WhatsApp), TikTok e Telegram.
  • Operação — Twilio (ligações), Resend (e-mail), Mercado Pago e Apple (pagamentos e push), DigitalOcean (servidores, banco de dados e arquivos) e Cloudflare (rede).
  • Análise e anúncios — Microsoft Clarity e Google Ads (medição de conversão).

Também compartilhamos por ordem legal.

Transferência internacional: nossos servidores ficam nos EUA, e alguns provedores tratam dados em outros países, como a China (DeepSeek e 17TRACK). As transferências seguem o art. 33 da LGPD.

Dados do Google: o uso de informações recebidas das APIs do Google obedece à Política de Dados do Usuário dos Serviços de API do Google, incluindo o Uso Limitado. Esses dados servem só aos recursos que você pede e não são usados para publicidade.

5. César Empresas

Quando uma empresa usa o César com seus clientes (atendente, fontes de dados, pedidos, cobranças, notas fiscais, apps e ferramentas), o César trata esses dados como operador, só para a empresa e sem outro uso. Se você falou com o atendimento de uma empresa, os pedidos sobre seus dados devem ser feitos a ela; os que recebermos serão encaminhados. Os dados de uma empresa excluída ficam 30 dias restauráveis e depois são eliminados, exceto documentos fiscais pelo prazo legal.

6. Retenção

Guardamos os dados enquanto a conta existir. Na exclusão:

  • identificação, tokens e aparelhos são removidos na hora;
  • conversas, arquivos, contatos, saúde, localização e demais conteúdos são eliminados em até 30 dias;
  • registros de pagamento e fiscais ficam pelo prazo legal.

Desconectar uma integração interrompe o acesso a ela.

7. Seus direitos e segurança

Você pode acessar, corrigir, exportar, eliminar dados e revogar consentimentos pelo perfil ou em [email protected], e reclamar à ANPD.

Usamos HTTPS, criptografia de tokens e certificados e controle de acesso. Pessoas autorizadas da equipe podem ver uma conta em modo somente leitura, com registro, apenas para suporte, segurança ou obrigação legal. Incidentes relevantes serão comunicados conforme a lei.

8. Cookies, crianças e alterações

Usamos cookies necessários (sessão, idioma, tema) e de análise e medição (Clarity, Google Ads). O Serviço não é destinado a menores de 18 anos. Mudanças relevantes nesta Política serão avisadas no Serviço ou por e-mail.