Política de Privacidade
Última atualização: 18 de junho de 2026
Esta Política de Privacidade explica como o AI Emaily ("AI Emaily", "nós", "nos" ou "nosso") coleta, usa, compartilha e protege informações quando você usa nosso site em aiemaily.com, nosso aplicativo web e nossos aplicativos para macOS, iOS, Android e desktop (coletivamente, os "Serviços"). O AI Emaily é um cliente de e-mail nativo de IA com um assistente autônomo; ele foi projetado para ser privado por arquitetura, e esta política descreve como isso funciona em termos simples.
Ao usar os Serviços, você concorda com as práticas descritas aqui. Se você não concordar, por favor não use os Serviços. Esta política funciona em conjunto com nossos Termos de Serviço. Os termos em maiúscula não definidos aqui têm o significado estabelecido nos Termos.
Quem é responsável pelos seus dados
O AI Emaily é o controlador dos dados pessoais processados por meio dos Serviços. Para o conteúdo de e-mail, calendário e contatos que você conecta, você é o controlador e o AI Emaily atua como seu operador, tratando esse conteúdo apenas conforme suas instruções e conforme necessário para prestar os Serviços. Se você tiver dúvidas ou desejar exercer seus direitos, entre em contato conosco em [email protected].
Informações que coletamos
Coletamos as seguintes categorias de informações.
Informações que você fornece
- Conta e perfil: nome, endereço de e-mail, senha (armazenada apenas como hash com sal) ou identificador de login único, foto de perfil, idioma, fuso horário e preferências.
- Faturamento: plano, status da assinatura e os últimos quatro dígitos e bandeira do seu cartão. Os números completos de cartão são coletados e processados pelo nosso processador de pagamentos — eles nunca chegam aos nossos servidores.
- Suporte e comunicações: mensagens que você nos envia, respostas a pesquisas, inscrições em lista de espera e assinaturas de boletins informativos.
Dados de e-mail e contas conectadas
- Conteúdo da caixa de entrada: as mensagens, cabeçalhos, anexos, rascunhos, etiquetas/pastas e threads das caixas de entrada que você conecta, para que o produto possa sincronizar, pesquisar, resumir, redigir e agir em seu nome.
- Calendário e contatos: se você os conectar, eventos de calendário e registros de contatos usados para agendamento e endereçamento.
- Tokens de autorização: tokens de acesso e atualização do OAuth (ou, para IMAP/SMTP, as credenciais que você insere) necessários para se conectar ao seu provedor. Eles são criptografados por camadas e nunca são registrados.
Informações coletadas automaticamente
- Dados do dispositivo e do aplicativo: tipo de dispositivo, sistema operacional e versão, versão do aplicativo, tipo de navegador e — em aplicativos móveis e desktop — um identificador de dispositivo e token de notificação push.
- Dados de uso e registro: funcionalidades usadas, ações realizadas, créditos de IA consumidos, endereço IP, timestamps, relatórios de falhas e logs de diagnóstico.
- Cookies e análises: consulte Cookies e tecnologias de rastreamento abaixo.
Como usamos as informações
Usamos as informações para:
- fornecer, operar, proteger e manter os Serviços em todas as plataformas;
- sincronizar seu e-mail; gerar resumos, rascunhos e respostas; executar o agente autônomo dentro da autoridade que você concede (Manual, Copilot ou Autopilot); e exibir lembretes e seu resumo diário;
- processar pagamentos, gerenciar assinaturas e prevenir fraudes e abusos;
- fornecer suporte, responder a solicitações e enviar e-mails de serviço e (com consentimento quando exigido) de marketing;
- analisar o uso agregado para melhorar e desenvolver funcionalidades;
- cumprir obrigações legais e fazer cumprir nossos Termos.
Não vendemos suas informações pessoais e não exibimos publicidade de terceiros para você. Não usamos o conteúdo do seu e-mail para criar perfis publicitários.
Processamento de IA do seu e-mail
Os recursos de IA são fundamentais no AI Emaily, por isso somos explícitos sobre como funcionam:
- Sem treinamento com seu e-mail. Nunca usamos o conteúdo do seu e-mail, calendário ou contatos para treinar, ajustar ou melhorar modelos generalizados de IA/ML — nossos ou de qualquer provedor.
- Inferência com retenção zero. A IA em nuvem opera por meio de nosso gateway de modelos sob termos de retenção zero de dados: os prompts e as saídas são processados para gerar seu resultado e não são retidos pelo provedor do modelo.
- Opções no dispositivo e BYOK. Você pode executar a triagem e redação sensíveis em um modelo local, ou trazer sua própria chave de modelo (BYOK). As chaves BYOK são criptografadas por camadas e descriptografadas apenas dentro de um worker isolado — nunca no cliente e nunca em logs.
- Você mantém o controle. No Copilot, um humano aprova antes de qualquer envio. O Autopilot age apenas dentro das regras que você configura e fornece desfazer mais um histórico de auditoria completo. O conteúdo do e-mail é tratado como entrada não confiável e é restringido por uma lista de ações permitidas.
Google API Services — Divulgação de Uso Limitado
Quando você conecta uma conta do Google (Gmail, Google Calendar ou Google Contacts), o uso e a transferência de informações recebidas das APIs do Google pelo AI Emaily obedecem à Google API Services User Data Policy, incluindo seus requisitos de Uso Limitado. Especificamente:
- solicitamos os escopos OAuth mínimos necessários para as funcionalidades que você usa;
- usamos os dados de usuário do Google apenas para fornecer e melhorar as funcionalidades voltadas ao usuário com as quais você interage — não para veicular anúncios;
- não transferimos dados de usuário do Google a terceiros, exceto quando necessário para fornecer ou melhorar essas funcionalidades, para cumprir a lei aplicável, ou como parte de uma fusão ou aquisição com aviso adequado;
- não permitimos que humanos leiam seus dados do Google, a menos que tenhamos seu consentimento afirmativo para mensagens específicas, seja necessário por segurança ou para cumprir a lei, os dados sejam agregados e anonimizados para operações internas, ou você nos tenha pedido e estejamos fornecendo suporte; e
- não usamos as APIs do Google Workspace nem dados do Gmail para desenvolver, melhorar ou treinar modelos generalizados de IA e/ou ML.
Microsoft e outros provedores de e-mail
Quando você conecta uma conta Microsoft (Outlook / Microsoft 365 via Microsoft Graph), ou qualquer caixa de entrada IMAP/SMTP, acessamos apenas os dados necessários para prestar os Serviços e os tratamos com a mesma base de minimização, criptografia e sem treinamento descrita acima. O uso dessas contas também permanece sujeito aos próprios termos e política de privacidade do seu provedor. Você pode desconectar qualquer caixa de entrada a qualquer momento, o que revoga nosso acesso contínuo.
Como compartilhamos as informações
Compartilhamos informações apenas nestas situações limitadas:
- Prestadores de serviços (suboperadores). Fornecedores verificados que hospedam infraestrutura, processam pagamentos, roteiam inferências de IA e entregam e-mail/notificações, atuando sob contrato e apenas conforme nossas instruções.
- Conforme suas instruções. Quando você conecta uma integração (ex.: Slack, Telegram, Discord ou seu provedor de e-mail) ou pede ao agente que envie e-mail em seu nome.
- Exigências legais e segurança. Quando exigido por lei, por processo legal válido, ou para proteger os direitos, a segurança e a proteção dos usuários, do público ou do AI Emaily.
- Transferências empresariais. Em conexão com uma fusão, aquisição, financiamento ou venda de ativos, com aviso a você e proteção contínua dos seus dados.
Uma lista atualizada dos fornecedores que usamos está em nossa página de Suboperadores. Clientes empresariais também podem revisar nosso Acordo de Processamento de Dados.
Transferências internacionais de dados
Podemos processar e armazenar informações em países diferentes do seu, incluindo os Estados Unidos. Quando transferimos dados pessoais do EEE, do Reino Unido ou da Suíça, nos apoiamos em salvaguardas adequadas, como as Cláusulas Contratuais Padrão da Comissão Europeia e mecanismos equivalentes. Uma cópia das salvaguardas aplicáveis está disponível mediante solicitação.
Retenção de dados
Retemos dados pessoais apenas pelo tempo necessário para prestar os Serviços, cumprir obrigações legais, resolver disputas e fazer cumprir acordos. Quando você exclui conteúdo ou encerra sua conta, excluímos ou anonimizamos os dados associados dentro de um prazo comercialmente razoável, exceto quando a retenção for legalmente exigida. Os corpos das mensagens são armazenados em armazenamento de objetos criptografado e removidos quando a conta ou os dados subjacentes são excluídos. Backups limitados podem persistir por um período curto e definido antes de serem substituídos.
Segurança
Como protegemos seus dados:
- criptografia em trânsito (TLS) e em repouso;
- tokens OAuth e chaves BYOK são criptografados por camadas via serviço de gerenciamento de chaves (KMS) e nunca são registrados ou armazenados em texto simples;
- acesso de menor privilégio, autorização em nível de objeto em cada leitura e gravação, e registro de auditoria de ações sensíveis;
- design autoritativo no servidor — gravações privilegiadas são executadas no servidor, não nos pacotes do cliente;
- webhooks assinados, chaves de idempotência, limitação de taxa e CORS/CSP estritos.
Nenhum método de transmissão ou armazenamento é perfeitamente seguro, mas trabalhamos para proteger seus dados e notificaremos você e as autoridades reguladoras sobre uma violação conforme exigido por lei.
Seus direitos de privacidade
Dependendo de onde você vive, você pode ter direitos de acesso, correção, exclusão, portabilidade ou restrição do tratamento de seus dados pessoais, de se opor a determinados tratamentos e de retirar o consentimento. Você pode exportar ou excluir grande parte de seus dados diretamente no aplicativo a qualquer momento. Para qualquer outra solicitação, use nosso formulário de solicitação de dados ou envie um e-mail para [email protected]; verificaremos e responderemos dentro do prazo exigido por lei, e não discriminaremos você por exercer esses direitos.
EEE / Reino Unido (RGPD)
Nossas bases legais são: a execução do nosso contrato com você; seu consentimento (que você pode retirar); nossos interesses legítimos em operar e proteger os Serviços; e o cumprimento de obrigações legais. Você também pode registrar uma reclamação junto à sua autoridade supervisora local.
Califórnia (CCPA/CPRA)
Não vendemos nem "compartilhamos" informações pessoais para publicidade comportamental contextual cruzada, e não usamos informações pessoais sensíveis além das finalidades permitidas por lei. Os residentes da Califórnia podem exercer seus direitos de saber, excluir e corrigir conforme descrito acima.
Cookies e tecnologias de rastreamento
As tecnologias não essenciais que usamos, quando você as permite, são:
- Análises — Google Analytics 4 e Microsoft Clarity, para entender o uso agregado e melhorar o site. Não usamos cookies de publicidade nem criamos perfis de anúncios.
- Chat ao vivo — Crisp, para que você possa nos enviar mensagens pelo site.
Você pode aceitar, recusar ou ajustar essas opções a qualquer momento: use o link "Configurações de cookies" no rodapé, ou limpe o cookie aiemaily-consent. Recusar ou retirar o consentimento posteriormente interrompe as ferramentas relevantes e remove seu acesso no próximo carregamento de página. Nossos aplicativos desktop e móveis usam armazenamento local apenas para autenticação e preferências, e não utilizam rastreadores de publicidade de terceiros.
Avisos específicos por plataforma
- Apple App Store (iOS, macOS): nosso "rótulo nutricional" de Privacidade do App descreve os dados vinculados a você e usados para executar o aplicativo. Não usamos o framework App Tracking Transparency para rastreá-lo em aplicativos e sites de outras empresas.
- Google Play (Android): nossas divulgações de Segurança de Dados descrevem o que coletamos e por quê, e nosso tratamento de dados do Gmail e da conta do Google segue os compromissos de Uso Limitado acima.
- Aplicativos desktop (macOS e Windows): as mesmas práticas de privacidade se aplicam; caches locais são armazenados no seu dispositivo e apagados no logout ou desinstalação.
Privacidade de crianças
Os Serviços não são direcionados a menores de 16 anos e não coletamos intencionalmente dados pessoais deles. Se você acredita que uma criança nos forneceu dados, entre em contato com [email protected] e os excluiremos.
Links e serviços de terceiros
Os Serviços podem conter links ou integrações com sites e serviços de terceiros que não controlamos. O uso das suas informações por eles é regido por suas próprias políticas de privacidade; recomendamos que você as revise.
Alterações nesta política
Podemos atualizar esta política conforme o produto e as leis aplicáveis evoluam. Revisaremos a data de "Última atualização" acima e, para alterações materiais, forneceremos aviso adicional (como no aplicativo ou por e-mail). O uso contínuo dos Serviços após uma atualização significa que você aceita a política revisada.
Fale conosco
Dúvidas, solicitações ou reclamações sobre esta política ou seus dados? Entre em contato com nossa equipe de privacidade em [email protected]. Se você estiver no EEE ou no Reino Unido e precisar de um representante na UE/Reino Unido, entre em contato conosco e forneceremos os detalhes relevantes.