Automaton Nebula
Política de privacidade
Esta política diz o que se faz com os seus dados e com os das pessoas de quem guarda coisas. Os prazos são os que o servidor aplica na realidade, não uma aproximação: estão escritos no código e podem ver-se no painel.
Versão 1.0, em vigor desde 6 de setembro de 2026. O texto vinculativo é o castelhano; as outras línguas são tradução de cortesia.
Quem responde pelos seus dados
O responsável pelo tratamento é José Luis Sánchez, com NIF espanhol 71223690G e domicílio na calle Repullete 100, 23300 Villacarrillo (Jaén), Espanha. Não há encarregado de proteção de dados designado: não é obrigatório num projeto desta dimensão, e responde a mesma pessoa que gere o serviço.
Que dados há aqui
Quatro coisas, e mais nenhuma. O seu correio eletrónico, que é a única coisa necessária para entrar. O conteúdo do seu cofre: os espaços, os factos que escreve, as conversas que arquiva e as etiquetas e notas que lhes põe, incluindo os dados de terceiros que decida lá colocar. Um rasto técnico mínimo: que ferramenta pediu que espaço e quando, sem o texto do que foi pedido, mais as credenciais das ligações e dispositivos que autoriza. E, se pagar, o suficiente para saber em que plano está: que plano, quanto, em que moeda e quando. O cartão nunca passa por aqui, nem o seu nome nem a sua morada de faturação: disso trata a Paddle, que é quem cobra.
O que não se guarda
O endereço IP não se guarda em nenhuma tabela. Utiliza-se em memória para contar tentativas de acesso e travar a força bruta, e desaparece quando o servidor reinicia. Não há analítica, nem píxeis, nem identificadores de publicidade, nem definição de perfis. Nenhum registo do servidor imprime o texto de um facto ou de uma conversa. E o que parece um segredo — uma chave, uma palavra-passe, um número de cartão ou de conta — é recusado antes de ser escrito, salvo se disser expressamente que não o é.
Para que se tratam e com que base
Para prestar o serviço que contrata, que é a execução do contrato: guardar o seu cofre, entregá-lo às IA que autorizar e manter a sua conta. Por interesse legítimo, para que o serviço se aguente: limitar tentativas de acesso, evitar abusos e saber que credencial escreveu o quê. E por obrigação legal, quando exista, para conservar os comprovativos de uma compra durante o tempo que a legislação fiscal exigir. Não há tratamento baseado em consentimento salvo o que dá ao ligar uma IA concreta, que pode retirar revogando essa ligação.
Durante quanto tempo se guarda cada coisa
O cofre — espaços, factos, conversas, conflitos, alcunhas e importações — guarda-se até o apagar, e não caduca sozinho. O registo de acessos vive noventa dias, que cobrem um trimestre de trabalho; para além disso deixaria de ser um registo e passaria a ser um retrato de como trabalha. As chaves de repetição, sete dias. Os códigos de acesso por correio eletrónico e os de OAuth, um dia depois de caducarem. Os trabalhos de importação terminados, trinta dias. Um cliente OAuth registado que nunca chegou a ter uma ligação viva, trinta dias. Os registos de pagamento guardam-se o tempo que a legislação fiscal exigir. Uma vassoura automática passa uma vez por dia.
Onde estão
Num servidor próprio alojado na Alemanha, dentro da União Europeia, com cópia diária e um simulacro de reposição todas as semanas. Não há transferências internacionais por parte do prestador. A única saída de dados para fora deste servidor é a que o utilizador provoca ao ligar uma IA, e está descrita na secção seguinte.
Quem mais lhes toca
Três subcontratantes enquanto não pagar, e nomeiam-se: Hetzner Online GmbH, que aloja o servidor, na Alemanha. Cloudflare, que faz de proxy e de defesa à frente do domínio e vê o tráfego, não o conteúdo do cofre. E Resend, que envia a mensagem com o código de acesso e para isso trata o seu endereço. Se pagar há um quarto, a Paddle, que cobra como vendedora registada e trata os dados do seu pagamento; a fatura emite-a e guarda-a ela. Mais ninguém. Não há fornecedores de analítica nem de publicidade, porque não há analítica nem publicidade.
O que viaja para uma IA
Quando autoriza um conector e essa IA pede o seu contexto, vai para os servidores de quem fornece essa IA isto e nada mais: o nome do espaço, o texto dos factos vigentes que correspondam, com as suas datas de validade, as etiquetas que lhes tiver posto, quem escreveu cada um —você ou a própria IA— e se está confirmado, os dois textos de um conflito por decidir, as notas de sessão que existirem, e um identificador e uma ligação por facto para a IA poder citá-lo e você poder corrigi-lo depois. Se também procurar no seu arquivo de conversas, vão o título, a data, de que IA vinha e o excerto correspondente; e se pedir o histórico de um facto ou a exportação de um espaço, vão também os textos já substituídos ou rejeitados. Não vai o seu e-mail, nem qualquer credencial, nem o registo de acessos, nem o nome das suas outras ligações, nem as suas anotações privadas. Tudo isso fica sob a política de privacidade dessa IA e não sob esta. O painel mostra exactamente o que seria enviado antes de o enviar, e o modo privado corta a gravação numa ligação concreta enquanto estiver activo. Um espaço marcado como sensível nunca vai para um conector na nuvem: só o painel e os dispositivos com credencial própria o leem. O que uma IA já recebeu está nessa IA, e apagar aqui não apaga lá.
Nada se treina e nada se vende
Os seus dados não treinam nenhum modelo, nem próprio nem alheio, e não se vendem nem se cedem para exploração comercial. Neste servidor não corre nenhum modelo de linguagem: o que deteta duplicados, contradições e datas relativas é um classificador de regras, sem dependências e sem chamadas a ninguém. É uma decisão de desenho e está escrita no próprio projeto como um limite que não se atravessa.
Cookies
Uma só, e é técnica: a que mantém a sua sessão aberta depois de entrar com o código. Vai marcada como HttpOnly, SameSite Lax e Secure, e desaparece ao terminar sessão. Não há cookies de terceiros, nem de análise, nem de publicidade, e por isso não verá um aviso a pedir-lhe autorização para algo que não se faz.
Dados de terceiros que o utilizador guarda
Se no seu cofre houver dados dos seus clientes ou de pessoas de contacto, quanto a esses dados é o utilizador que decide a finalidade e o prestador atua como subcontratante por sua conta, com as obrigações que isso implica: tratá-los apenas para lhe prestar o serviço, guardar confidencialidade, não subcontratar para além dos três nomeados acima e devolvê-los ou apagá-los quando terminar. Quem precisar de um contrato de subcontratação assinado à parte pode pedi-lo no endereço abaixo.
Segurança, violações e alterações
Todo o tráfego vai cifrado em trânsito, as credenciais guardam-se como resumo e nunca em claro, e cada ligação leva as suas permissões com o apagamento fechado por omissão. Se ocorresse uma violação com risco para os seus direitos, será notificada à autoridade de controlo no prazo legal e às pessoas afetadas quando for devido. As alterações desta política publicam-se nesta mesma página com a respetiva data, e as que afetem de forma substancial a maneira como os seus dados são tratados avisam-se por correio eletrónico antes de se aplicarem.
Exercer os seus direitos
Descarregar o cofre e apagar a conta fazem-se sozinhos no painel e são imediatos, sem escrever a ninguém. Para qualquer outra coisa — acesso, retificação, oposição, limitação — basta o endereço abaixo. Também pode reclamar junto da Agência Espanhola de Proteção de Dados se achar que algo não foi bem feito.