Versão 1.1 · última atualização em 2026-09-04
Esta tradução é fornecida por conveniência. A versão em inglês é a vinculante e prevalece em caso de qualquer divergência.
A versão curta: armazenamos o necessário para manter uma conta, cobrá-la corretamente e investigar abuso — quem você é, quantos tokens gastou, quanto pagou, o endereço IP de onde vêm as suas chamadas e, por 30 dias, o conteúdo das suas requisições de API e as respostas do modelo.
[LEGAL ENTITY NAME], [REGISTERED ADDRESS], é o controlador dos dados aqui descritos. Dúvidas sobre privacidade e pedidos de exercício de direitos vão para privacy@unbleep.ai.
Armazenamos o conteúdo das suas chamadas de API. Para toda requisição que aceitamos e encaminhamos a um modelo, gravamos no nosso banco de dados o corpo da requisição, o conteúdo da resposta e o endereço IP de origem, junto dos dados de medição listados na seção 3. Os corpos são truncados nos primeiros 64 KB (65.536 bytes) e marcados no ponto do corte, de modo que uma requisição muito grande é armazenada em parte, não na íntegra. Respostas em streaming são armazenadas da mesma forma, montadas quando o stream termina.
Uma requisição que rejeitamos antes de chegar a um modelo — chave de API inválida, corpo malformado, modelo desconhecido, requisição recusada pela política strict, ou para a qual você não tem crédito — não tem conteúdo armazenado. Quando ela chegou longe o bastante para ser atribuída à sua conta, é registrada apenas nos dados de medição descritos na seção 3.
Por quê. Para investigar denúncias de abuso e aplicar a Política de Uso Aceitável, para responder a pedidos de suporte e para resolver disputas de cobrança.
Por quanto tempo. O conteúdo de requisição e resposta: 30 dias a partir da requisição, após o que o registro é apagado automaticamente por um job agendado. O endereço IP de origem é mantido por mais tempo. Além de constar no registro de 30 dias, ele é gravado na linha de uso que cobra a requisição, e as linhas de uso são registros financeiros mantidos pelo período indicado na seção 7.
Quem pode ver. O operador, pelo console administrativo. Não é exibido no seu próprio console, não o compartilhamos com mais ninguém e não o usamos para treinar modelos. Atualmente não há configuração voltada ao cliente que desligue esse registro.
Uma versão anterior desta política dizia que o conteúdo de prompts e de respostas do modelo nunca era gravado no nosso banco de dados. Isso deixou de ser verdade quando o registro de requisições foi adicionado, e esta seção substitui aquela afirmação.
Continuamos sem nunca ver o número do seu cartão: os dados do cartão vão direto para o Stripe, pela página de checkout hospedada por eles, e nunca passam pelos nossos servidores.
scrypt dessa senha. Nunca armazenamos a senha em si. Se você entra com o Google, armazenamos em vez disso o identificador de conta que o Google nos fornece.Usamos um número pequeno de provedores para operar o serviço. Eles agem sob nossas instruções, exceto onde indicado.
Não vendemos seus dados pessoais e não usamos seus prompts nem suas saídas para treinar modelos.
Dependendo de onde você mora — inclusive sob o GDPR na Europa, a LGPD no Brasil e leis estaduais comparáveis nos EUA — você pode nos pedir para:
O conteúdo de requisição e resposta da seção 2 é coberto por esses mesmos direitos: você pode pedir uma cópia do que ainda temos da sua conta e pedir que o apaguemos. Não há botão de autoatendimento para exportar ou excluir isso no console — peça a nós e faremos manualmente.
Escreva para privacy@unbleep.ai e responderemos dentro do prazo que a lei aplicável permite. Você também tem o direito de reclamar à autoridade de proteção de dados local.
O tráfego é criptografado com TLS. Senhas recebem hash com scrypt; chaves de API e tokens de sessão são armazenados apenas como hashes, de modo que uma cópia do nosso banco de dados não renderia uma chave utilizável. O acesso administrativo é restrito, a aplicação roda sob uma conta de serviço isolada (sandbox), e os backups ficam na mesma infraestrutura restrita. Nenhum sistema é perfeitamente seguro; se uma violação afetar seus dados, notificaremos você e a autoridade competente conforme a lei exigir.
Seus dados são processados em servidores em [REGION] e pelos provedores listados acima, que podem estar localizados fora do seu país. Quando a lei exigir, as transferências se baseiam em cláusulas contratuais padrão ou em outro mecanismo aprovado.
O serviço não é para menores de 18 anos e não coletamos seus dados conscientemente. Se você acredita que um menor tem uma conta, avise-nos e a removeremos.
Publicaremos qualquer atualização aqui e alteraremos a data no topo. Alterações relevantes serão anunciadas por e-mail ou no console antes de entrarem em vigor.