1. O resumo honesto
- Sem conta, suas conversas ficam no aparelho e não sincronizam com ninguém.
- Com conta, o histórico é guardado no servidor da GeHost, para você continuar a conversa em outro aparelho ou no chat web.
- As mensagens que você envia vão para o provedor de IA escolhido — o que vem no Cortex ou o seu, se você configurou uma chave própria. Os modelos rodam em servidores fora do Brasil.
- A senha de acesso SSH a servidores nunca é guardada, nem no aparelho, nem aqui.
- O documento que o aplicativo não consegue ler sozinho vai para o nosso servidor, é lido e apagado na mesma hora, inclusive quando dá erro no meio.
O resto desta página é o detalhe de cada uma dessas frases.
2. Quem é o controlador dos dados
Controlador: G e Soluções e Eventos LTDA, CNPJ 46.647.904/0001-04, empresa brasileira que atua com a marca GeHost.
Contato para assuntos de privacidade: contato@entexp.com.br.
Esta política segue a Lei Geral de Proteção de Dados (Lei 13.709/2018), o Marco Civil da Internet (Lei 12.965/2014) e o Código de Defesa do Consumidor (Lei 8.078/1990).
3. Que dados tratamos
- Cadastro: nome, e-mail e senha. A senha é guardada de forma cifrada pelo servidor de contas e ninguém da equipe a lê em texto claro.
- Conversas: título, mensagens, arquivos anexados e o modelo usado, quando você está logado. Sem conta, nada disso sobe.
- Memórias: os fatos que você pede para o Cortex lembrar entre conversas.
- Espaço de trabalho: nomes de pastas e projetos e, para projeto remoto, endereço do servidor, usuário e porta de SSH. Senha de SSH nunca é gravada.
- Uso e cobrança: quantidade de tokens por dia e por modelo, plano ativo, saldo de créditos e o extrato de cada lançamento, com a referência do pagamento.
- Modo convidado: um identificador do aparelho e a contagem de respostas do dia, para aplicar a cota. Não há nome nem e-mail nesse modo.
- Registros de acesso: endereço IP, data e hora dos acessos e das tentativas de entrada, guardados para segurança e por exigência do Marco Civil da Internet.
- Documentos enviados para leitura no servidor: apenas o conteúdo do arquivo, durante o tempo do pedido.
4. Sem conta e com conta: a diferença
Sem conta, o aplicativo guarda as conversas no armazenamento do próprio aparelho. Elas não sobem para o nosso servidor, não sincronizam e somem se você desinstalar o aplicativo ou limpar os dados.
Com conta, as conversas passam a ser gravadas também no servidor da GeHost, para sincronizar entre o Android, o Windows e o chat web. Apagar a conversa no aplicativo apaga a cópia sincronizada; sair da conta no aparelho apaga a chave local, mas as conversas já baixadas continuam ali e o que está no servidor permanece até você mandar apagar.
5. Documento lido no servidor
O aplicativo lê no próprio aparelho os arquivos .docx, .xlsx, PDF comum e texto — esses não saem dali. O que ele não consegue ler sozinho é o PDF digitalizado (que é foto de página, sem texto dentro) e o Office de 1997 (.doc e .xls, que são formatos binários fechados).
Só esses casos são enviados ao nosso servidor, só quando a leitura local falha e só para quem tem conta, autenticado pela chave pessoal. O arquivo é gravado num diretório temporário, lido e apagado ao fim do pedido — inclusive quando ocorre erro no meio. Não guardamos o arquivo, nem o texto extraído, nem o conteúdo em registro de log.
Quando o PDF é digitalizado, as imagens das páginas (até 8 por pedido) passam por um serviço de reconhecimento de texto que usa um modelo de visão. Esse modelo pode ser um serviço externo, executado fora do Brasil, ou um modelo em máquina própria, conforme a disponibilidade no momento. Em ambos os casos a imagem é usada só para devolver o texto e o arquivo temporário é apagado em seguida.
6. Para onde vão as suas mensagens
Conversar com uma IA significa, necessariamente, entregar o texto da conversa a quem executa o modelo. Existem dois caminhos no Cortex:
- Usando a IA que vem no produto, a mensagem vai do aplicativo para o nosso servidor e de lá para os provedores de modelos que contratamos. Esses provedores estão fora do Brasil.
- Usando um provedor seu (a sua chave, ou um modelo local como Ollama ou LM Studio), a mensagem sai do aplicativo direto para o endereço que você configurou. Nesse caso a política de dados que vale é a daquele provedor, e nós não vemos o conteúdo.
Se você ativar a busca na internet, o texto da sua pergunta de busca é enviado ao mecanismo de busca configurado no serviço para que ele devolva os resultados.
Não vendemos, alugamos nem cedemos o conteúdo das suas conversas para publicidade, e não usamos as suas conversas para treinar modelo nosso.
7. Base legal de cada tratamento
- Cadastro, conversas sincronizadas, memórias, espaço de trabalho, leitura de documento e cobrança: execução do contrato com você (LGPD, art. 7º, V).
- Registros de acesso e guarda de logs: cumprimento de obrigação legal (art. 7º, II), em especial o Marco Civil da Internet.
- Documentos fiscais e registros de pagamento: obrigação legal e regulatória (art. 7º, II).
- Segurança, prevenção a fraude, controle de cota e combate a abuso: legítimo interesse (art. 7º, IX), sempre limitado ao mínimo necessário.
- Comunicações opcionais, como avisos por e-mail que não sejam sobre a sua conta: consentimento (art. 7º, I), que você pode retirar quando quiser.
8. Com quem compartilhamos
Compartilhamos o mínimo necessário com quem faz parte da entrega do serviço:
- Provedores de modelos de inteligência artificial, que recebem o conteúdo das mensagens para gerar a resposta.
- Serviço de reconhecimento de texto em imagem, quando o documento é digitalizado.
- Mecanismo de busca, quando você usa a busca na internet.
- Provedor de pagamento, que recebe os dados necessários para processar Pix e cartão. Os dados do cartão são tratados por ele, não por nós.
- Infraestrutura de hospedagem e envio de e-mail transacional.
Também podemos compartilhar dados quando houver ordem judicial, requisição de autoridade competente ou necessidade de defesa em processo.
Não há venda de dados pessoais nem compartilhamento com anunciantes.
9. Transferência internacional
Os modelos de IA que usamos rodam em servidores fora do Brasil, principalmente nos Estados Unidos. Isso significa que o conteúdo das suas mensagens é transferido para outro país sempre que você recebe uma resposta.
Essa transferência é feita com base no artigo 33 da LGPD, por ser necessária à execução do contrato que você celebra conosco ao usar o serviço, e está limitada ao que o modelo precisa para responder.
Cada provedor de modelo tem a sua própria política de dados, que se aplica ao período em que o conteúdo está com ele. Se isso for um problema para o seu caso — por exemplo, dado sigiloso de cliente ou informação regulada —, use um modelo local (Ollama ou LM Studio) apontado pelo aplicativo, que não sai da sua máquina.
10. Por quanto tempo guardamos
- Conversas e memórias sincronizadas: enquanto a conta existir, ou até você apagar a conversa ou pedir o encerramento da conta.
- Cadastro: enquanto a conta existir.
- Registros de acesso a esta aplicação: pelo menos 6 meses, como determina o artigo 15 do Marco Civil da Internet, e podem ser guardados por mais tempo por ordem judicial.
- Registros de pagamento, notas e extrato de créditos: pelo prazo exigido pela legislação fiscal e civil, em regra 5 anos.
- Contadores de uso do modo convidado: são organizados por dia e por aparelho e não identificam a pessoa.
- Arquivos enviados para leitura no servidor: apagados ao fim de cada pedido, sem cópia.
Encerrada a conta, apagamos ou anonimizamos o que não somos obrigados a manter por lei.
11. Seus direitos e como exercer
O artigo 18 da LGPD garante a você:
- confirmação de que tratamos os seus dados e acesso a eles;
- correção de dado incompleto, inexato ou desatualizado;
- anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado fora da lei;
- portabilidade a outro fornecedor, nos termos da regulamentação;
- eliminação dos dados tratados com base no seu consentimento;
- informação sobre com quem compartilhamos os seus dados;
- informação sobre a possibilidade de não consentir e o que acontece se você negar;
- revogação do consentimento;
- oposição a tratamento feito com base em legítimo interesse.
Para exercer qualquer um deles, escreva para contato@entexp.com.br a partir do e-mail cadastrado na conta, dizendo o que você quer. Respondemos em até 15 dias; se o pedido for complexo, avisamos o motivo e o novo prazo. Hoje o encerramento de conta e a exclusão do histórico no servidor são feitos por esse canal, manualmente pela nossa equipe.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
12. Segurança
Todo o tráfego entre os aplicativos, o site e o nosso servidor usa conexão cifrada (HTTPS/TLS). O acesso à API é feito por chave pessoal, que você pode revogar — a partir da revogação ela para de valer na requisição seguinte.
As chaves dos provedores que você configura ficam guardadas no armazenamento do próprio aparelho. SENHA de SSH não é guardada em lugar nenhum: ela vive apenas durante a sessão do terminal.
A CHAVE de SSH é tratada de outro jeito, e mudou: quando você conecta num servidor pelo aplicativo de computador, estando logado e usando um arquivo de chave, essa chave passa a ser guardada CIFRADA no cofre da sua conta, no nosso servidor. É o que permite continuar a mesma conexão pelo celular sem digitar nada. Isso vem LIGADO e você desliga em Ajustes → Permissões, na opção "Chave SSH vai para a nuvem sozinha"; desligado, a chave nunca sai do computador. No celular a chave nunca é enviada — ele apenas usa a que já está no cofre.
Guardar a chave no cofre não põe a conexão sob a nossa guarda: a sessão continua sendo do seu aparelho. Isso só muda se você ligar, por conexão, o recurso opcional "host na nuvem" (desligado por padrão), em que a sessão passa a viver no nosso servidor para sobreviver ao seu computador desligado. Tirar da nuvem encerra a sessão e apaga a chave daquela conexão do servidor.
Nenhum sistema é imune. Se ocorrer incidente de segurança com risco relevante a você, comunicamos você e a ANPD, como manda o artigo 48 da LGPD.
13. Cookies e armazenamento local
Este site guarda no seu navegador apenas o idioma e o tema escolhidos, e usa o cookie de sessão do chat web para manter você logado. Não usamos cookies de publicidade nem ferramentas de rastreamento de terceiros neste site.
14. Crianças e adolescentes
O Cortex não é destinado a crianças. Contratações exigem capacidade civil, e o tratamento de dados de criança ou adolescente depende do consentimento específico de um dos pais ou do responsável legal, como determina o artigo 14 da LGPD.
Se soubermos que uma conta foi criada por criança sem esse consentimento, apagamos os dados. Se você é responsável e identificou isso, escreva para contato@entexp.com.br.
15. Mudanças nesta política
Quando o produto mudar de forma que afete o tratamento dos seus dados, esta página muda junto, com uma versão nova e a data de atualização. Mudança relevante é avisada dentro do aplicativo, que pede um novo aceite antes de continuar.
A versão em português é a oficial. As traduções existem para facilitar a leitura.
A versão em português é a oficial.