Esta Política de Privacidade explica como a Melaya Labs LLC ("Melaya", "nós" ou "nosso") coleta, usa, divulga, retém e protege dados pessoais quando você acessa ou utiliza a plataforma Melaya, incluindo o Agentic Framework, o Melaya Engine, os sites em melaya.org e subdomínios associados, APIs, clientes e quaisquer serviços relacionados (coletivamente, os "Serviços"). Ela se aplica a todos os usuários dos Serviços em todo o mundo e deve ser lida em conjunto com nossos Termos de Serviço e a Visão Geral de Segurança. Ao usar os Serviços, você reconhece o tratamento de dados pessoais conforme descrito nesta Política.
Privacidade em Resumo
Este e um resumo em linguagem simples e nao substitui a Politica de Privacidade completa abaixo. A Melaya Labs LLC esta sediada nos Estados Unidos; nossa infraestrutura de producao esta hospedada em Singapore; e atendemos usuarios em todo o mundo.
| O que coletamos | Por que | Compartilhado ou vendido | Mantido por |
|---|---|---|---|
| Dados de conta e de contato (email, nome de usuario, nome) | Criar e proteger sua conta e fornecer suporte | Subprocessadores de infraestrutura e suporte; nunca vendido | Vigencia da sua conta mais um breve periodo apos o encerramento |
| Credenciais de API de exchanges, saldos e atividade de negociacao | Executar os recursos de negociacao que voce ativa e as acoes que voce autoriza | Armazenado apenas como texto cifrado AES-256-GCM; nunca vendido ou utilizado para publicidade | Enquanto conectado; apagados criptograficamente quando voce os remove |
| Documentos enviados por voce, prompts e saidas de agentes (recuperacao e RAG) | Alimentar os agentes de IA e a recuperacao que voce configura | Enviado aos provedores de modelos de sua escolha para gerar respostas; nunca vendido | Ate voce exclui-los ou encerrar sua conta |
| Dados de dispositivo e uso (IP com hash HMAC, agente de usuario, interacoes) | Seguranca, prevencao de fraudes e melhoria dos Servicos | Subprocessadores de analytics e telemetria; nunca vendido | Por nivel e categoria (consulte a Secao 7) |
| Dados de faturamento (ID de cliente Stripe, plano, saldo de creditos) | Processar pagamentos e gerenciar sua assinatura | Stripe, como nosso processador de pagamentos; nunca vendido | No minimo sete anos, para fins fiscais e contabeis |
| Dados do Device Control | Parear telefones, aplicar apps aprovados, relayer comandos, espelhar tela, mostrar status, aprovações e kill controls. | Processadores necessários para hospedar, proteger e operar o recurso; sua sessão proprietária; fornecedores aprovados de modelo/ferramenta quando usados pelo workflow. | Dados operacionais minimizados e retidos conforme segurança, depuração, conta e obrigações legais. |
Nao vendemos suas informacoes pessoais, nao as compartilhamos para publicidade comportamental de contexto cruzado e nao rastreamos voce em aplicativos e sites de outras empresas. Seus dados sao processados nos Estados Unidos e em Singapore sob Clausulas Contratuais Padrao. Voce pode acessar, corrigir, excluir ou exportar seus dados nas configuracoes da sua conta ou entrar em contato conosco pelo email [email protected]. Residentes do EEE, do Reino Unido, da Suica, da California e de Singapore possuem direitos adicionais descritos abaixo.
1. Quem Somos e Nosso Papel
A Melaya Labs LLC é a controladora das dados pessoais coletadas por meio dos Serviços, exceto quando tratamos dados pessoais em nome de um cliente corporativo sob contrato escrito, situação em que atuamos como operadora e o cliente é o controlador. Quando atuamos como operadora, o aviso de privacidade do próprio cliente rege as finalidades e as bases legais do tratamento; esta Política descreve nossas atividades de tratamento como controladora.
2. Informações que Coletamos
2.1 Informações que Você Fornece
Quando você cria uma conta, coletamos seu endereço de email, nome de usuário escolhido, um hash bcrypt com salt da sua senha (a senha em texto claro nunca é armazenada) e o plano selecionado. Quando você assina um plano pago, coletamos o nome de cobrança, o país e o identificador de cliente Stripe associado à sua assinatura; não recebemos nem armazenamos os números completos de cartões de pagamento, que são tratados diretamente pela Stripe, Inc. Quando você conecta uma exchange de terceiros ao Engine, coletamos metadados que descrevem a conexão, como nome da plataforma, rótulo da chave, escopo de permissão e data de criação; a própria chave API, segredo e frase secreta são protegidas por criptografia de envelope AES-256-GCM dentro do processo do servidor Melaya antes de serem entregues ao nosso provedor de cofre ou gravadas na tabela de contingência agents.credentials, de modo que nunca são armazenadas em texto claro em repouso. Quando você faz upload de documentos, código ou outros materiais para construir um índice de recuperação, processamos esses materiais para gerar embeddings e servir recuperação dentro do seu ambiente isolado. Quando você entra em contato com o suporte, coletamos o conteúdo de suas mensagens e quaisquer anexos que você fornecer.
2.2 Informações Coletadas Automaticamente
Quando você utiliza os Serviços, coletamos automaticamente informações técnicas, incluindo endereço IP, localização geográfica aproximada derivada do IP, user agent, tipo de dispositivo, navegador, sistema operacional, referrer, preferência de idioma, identificadores de sessão, timestamps das requisições, identificadores de recursos e as ações realizadas dentro dos Serviços. Coletamos logs de execuções de pipeline, invocações de ferramentas, chamadas de modelo, ordens do Engine, eventos de autenticação, eventos de limitação de taxa e rastreamentos de erros, para fins de operação, depuração, faturamento e proteção dos Serviços. Quando um endereço IP é gravado no log de auditoria de segurança, ele é armazenado somente como um digest HMAC com chave, e não em texto simples.
2.3 Dados sensíveis que não solicitamos intencionalmente
A Melaya não solicita intencionalmente documentos de identidade emitidos pelo governo, modelos biométricos, prontuários de saúde, localização GPS precisa ou números de conta principal de cartões de pagamento como campos comuns da conta. No entanto, prompts, conteúdo enviado, serviços conectados, frames de tela inteira, capturas de tela, árvores de acessibilidade, resultados de ferramentas e workflows orientados pelo usuário podem conter incidentalmente esses ou outros dados sensíveis. Não envie nem exponha dados sensíveis, salvo quando isso for necessário, lícito, autorizado e devidamente protegido. A Melaya não vende informações pessoais nem as compartilha para publicidade comportamental entre contextos e não treina um modelo fundacional ou de uso geral da Melaya com Conteúdo do Usuário sem aviso legal e opção de escolha separados; os provedores terceiros selecionados pelo cliente aplicam seus próprios termos e configurações.
3. Como Usamos as Informações
Usamos dados pessoais para fornecer, operar, manter e proteger os Serviços; para autenticar você e controlar o acesso; para processar assinaturas, faturamento, renovações e reembolsos; para executar os pipelines e as instruções do Engine que você configura; para detectar, investigar, prevenir e responder a fraudes, abusos, incidentes de segurança e violações dos nossos Termos; para nos comunicarmos com você sobre anúncios de serviço, notificações de segurança e mudanças de política; para responder a solicitações de suporte; para produzir análises internos sobre uso agregado, confiabilidade e desempenho; para cumprir obrigações legais e responder a solicitações lícitas de autoridades; e para estabelecer, exercer ou defender reivindicações legais.
4. Bases Legais para o Tratamento
Para usuários sujeitos ao Regulamento Geral de Proteção de Dados da União Europeia (GDPR), ao GDPR do Reino Unido, à Lei Federal Suíça de Proteção de Dados e a regimes semelhantes, nossas bases legais para o tratamento são: execução de contrato, quando o tratamento for necessário para fornecer os Serviços que você solicitou; legítimos interesses, quando o tratamento for necessário para prevenção de fraude, segurança, detecção de abuso, faturamento, melhoria do produto e defesa de reivindicações legais, e tais interesses não forem sobrepostos pelos seus direitos e liberdades fundamentais; obrigação legal, quando o tratamento for exigido para cumprir lei aplicável, ordem judicial ou solicitação regulatória; e consentimento, quando dependermos do seu consentimento e você o tiver fornecido. Você pode retirar o consentimento a qualquer momento, sem afetar a licitude do tratamento baseado no consentimento antes de sua retirada.
5. Como Compartilhamos Informações
Divulgamos dados pessoais somente conforme descrito a seguir. Não vendemos dados pessoais.
Partilhamos informações com subprocessadores que realizam funções em nosso nome ao abrigo de contratos escritos que impõem obrigações de confidencialidade e proteção de dados consistentes com esta Política. Os nossos subprocessadores atuais incluem Stripe, Inc. (processamento de pagamentos), Infisical auto-hospedado (fornecedor de cofre para segredos cifrados por envelope, co-residente no mesmo servidor de produção e não um subprocessador terceiro para a camada de segredos), o nosso fornecedor de hospedagem Postgres (base de dados primária), o nosso fornecedor de hospedagem Redis (estado de sessão e limite de taxa), o nosso fornecedor de armazenamento de objetos (armazenamento de documentos e cópias de segurança), fornecedores de correio eletrónico transacional (comunicações de serviço), Cloudflare, Inc. (terminação TLS na camada de borda, WAF, mitigação de DDoS e SSO de acesso para interfaces administrativas voltadas para operadores), Grafana Labs (recolha de registos e métricas fora do servidor via Grafana Cloud Loki e Mimir na mesma região de nuvem que o servidor de produção; Grafana Labs detém certificação SOC 2 Tipo II), e fornecedores de modelos de linguagem de terceiros que o utilizador optar por encaminhar o tráfego das suas pipelines, incluindo OpenAI, Anthropic, Google e outros. Uma lista canónica de subprocessadores com descrições de serviços, jurisdições e salvaguardas de transferência é publicada em melaya.org/legal/subprocessors; os nomes específicos das entidades jurídicas e os acordos de processamento de dados executados para fornecedores especificados pelo operador são mantidos no nosso cofre de segurança interno e disponibilizados a clientes empresariais sob NDA.
Divulgamos informações às plataformas de exchange e às mercados de previsão suportadas somente na medida necessária para executar ordens e recuperar o estado da conta sob sua instrução.
Divulgamos informações a autoridades policiais, reguladores, tribunais e outras autoridades quando acreditarmos de boa-fé que a divulgação é exigida pela lei aplicável, processo legal ou solicitação governamental, e quando considerarmos tal divulgação necessária para fazer cumprir nossos Termos, proteger os direitos, a segurança ou a propriedade da Melaya, dos nossos usuários ou do público, ou investigar fraudes ou questões de segurança.
Podemos divulgar informações em conexão com uma transação corporativa, como fusão, aquisição, reorganização, financiamento ou venda de ativos, caso em que exigiremos que a parte adquirente honre os compromissos assumidos nesta Política ou forneça aos usuários afetados aviso e, quando exigido, escolha.
Podemos compartilhar informações agregadas ou desidentificadas que não possam ser razoavelmente usadas para identificar você para fins de análises, pesquisa e melhoria do produto.
Dados do Device Control
Se você emparelhar um telefone, a Melaya poderá tratar nomes e identificadores do dispositivo, tipo de plataforma, status de emparelhamento, timestamps da última atividade, nomes de pacote e rótulos de aplicativos aprovados, metadados da execução ativa, árvores de acessibilidade da tela, resultados de comandos e frames de compartilhamento de tela quando você iniciar o espelhamento.
Usamos esses dados para emparelhar o dispositivo, mostrar se ele está online, aplicar sua lista de aplicativos permitidos, encaminhar comandos do agente, mostrar o progresso em tempo real, fornecer aprovações humanas e controles de interrupção emergencial, diagnosticar problemas de confiabilidade e proteger os Serviços.
Frames de tela são tratados como dados operacionais sensíveis. Eles são encaminhados à sessão ativa do usuário proprietário e às ferramentas de frame mais recente do Device Control, não são vendidos nem usados para treinar modelos públicos. Você deve evitar abrir aplicativos terceiros sensíveis, salvo se os tiver aprovado intencionalmente para o workflow.
Você pode interromper o espelhamento, encerrar uma execução, revogar um telefone, remover permissões de aplicativos, desativar a Acessibilidade, sair da conta ou excluir sua conta, observadas nossas obrigações de retenção, segurança, cobrança, prevenção a fraudes e cumprimento legal.
Mobile Agents, observação de tela e modos de execução
Dependendo do recurso que você habilitar, poderemos tratar identificadores e rótulos de dispositivos, versões da plataforma e do aplicativo, endereço IP, status de emparelhamento e última atividade, metadados do token do dispositivo, nomes de pacote de aplicativos aprovados ou visíveis, metadados da execução ativa, comandos e parâmetros, resultados e erros de comandos, texto e atributos de nós de acessibilidade, pixels ou frames da tela inteira, capturas de tela, sobreposições, coordenadas de interação, conteúdo digitado ou enviado, prompts, anexos, entradas e saídas de ferramentas, respostas de modelos, eventos de auditoria, dados de falhas e telemetria de segurança.
Dados de tela e de acessibilidade podem conter incidentalmente mensagens, imagens, dados de contato, identificadores de conta, informações financeiras ou de saúde, localização, informações profissionais ou outros dados sensíveis de outra pessoa exibidos por um aplicativo aprovado. Clientes e usuários devem fornecer os avisos exigidos, obter autorização, minimizar a captura e evitar a exposição de informações não relacionadas. Essas obrigações não substituem nossas próprias obrigações quando atuamos como controlador ou operador.
Tratamos dados de Mobile Agents para emparelhar e autenticar dispositivos, aplicar políticas de aplicativos e comandos, executar e retornar ações solicitadas, mostrar status e visualizações, obter aprovações, fornecer interrupção emergencial e revogação, sincronizar execuções, prevenir repetição e abuso, solucionar falhas, manter a auditabilidade, proteger os Serviços, cumprir a lei e aplicar nossos Termos. Não vendemos dados de tela, acessibilidade, credenciais, prompts ou comandos. A transmissão de tela pelo MediaProjection abrange a tela inteira e não é tecnicamente limitada a um aplicativo aprovado em primeiro plano.
Nossa função depende do contexto. Em geral, atuamos como controlador em relação a dados de conta, cobrança, segurança, prevenção a fraudes, administração do produto e nosso próprio cumprimento legal. Em workflows configurados por uma organização e no conteúdo de usuários finais, a organização pode ser a controladora e a Melaya pode atuar como operadora segundo um contrato de tratamento de dados aplicável. Você não deve usar este resumo para atribuir funções de modo contrário aos fatos ou à legislação aplicável.
Um modelo em nuvem, conector, aplicativo, comerciante ou provedor de ferramenta selecionado recebe os prompts, o contexto derivado da tela, os dados da ferramenta, as credenciais ou materiais de autenticação e o conteúdo de comandos necessários à solicitação que você direcionar a ele. Esses provedores tratam dados segundo seus próprios termos ou um contrato empresarial. A Melaya não usa conteúdo de Mobile Agents para treinar um modelo público ou de uso geral da Melaya, salvo se primeiro fornecermos aviso legal e opção de escolha separados; o treinamento e a retenção por modelos de terceiros dependem do provedor e da configuração escolhidos por você.
As credenciais são criptografadas em repouso quando armazenadas pela Melaya, mas o runtime selecionado deve receber na memória uma chave, um token ou uma autorização derivada utilizável para chamar o serviço escolhido. Portanto, um runtime local pode ver as chaves selecionadas; um runtime em nuvem da Melaya pode recebê-las temporariamente; e o provedor externo recebe a autenticação apresentada a ele. A criptografia não torna os dados invisíveis para um endpoint de execução autorizado.
Execução local não significa necessariamente que nenhum dado chegará à Melaya. Identificadores de execução, metadados de dispositivos e comandos, status, mensagens, traces, eventos de ferramentas, custos, aprovações, erros e outras telemetrias emitidas expressamente pelo runtime podem ser encaminhados, exibidos ou mantidos. Dados que permanecem locais e não são enviados a um modelo em nuvem, conector, relay de dispositivo, canal de telemetria ou serviço da Melaya não são recebidos pela Melaya.
Mantemos dados de Mobile Agents somente pelos períodos indicados em outras partes desta Política ou necessários para o recurso selecionado, administração da conta, segurança, resolução de disputas, prevenção a fraudes, cumprimento legal, ciclos de backup ou instruções do cliente. Frames ao vivo podem ser tratados como dados transitórios do frame mais recente, enquanto capturas de tela, comandos, resultados, traces ou eventos de auditoria selecionados podem persistir quando exigido pelo workflow, pela configuração do cliente, por uma necessidade de segurança ou pela lei.
Você pode interromper uma execução ou sessão de espelhamento, usar os controles de interrupção disponíveis, remover um aplicativo da lista de permitidos, revogar um dispositivo ou credencial, desabilitar a Acessibilidade ou captura de tela nas configurações do sistema operacional, desconectar um provedor, sair da conta ou solicitar exclusão. A revogação impede tratamento autorizado futuro, mas não pode recuperar dados já enviados a terceiros nem reverter uma ação já concluída.
As permissões e os avisos de privacidade de Mobile Agents também devem aparecer no contexto adequado dentro do aplicativo móvel quando exigido pelas regras da plataforma. Esta Política complementa, e não substitui, essas divulgações destacadas, prompts de permissão em runtime, informações de privacidade da Apple, declarações de Segurança de Dados do Google Play ou avisos específicos de provedores. Se uma etiqueta da loja ou divulgação no aplicativo não corresponder ao tratamento efetivo, entre em contato conosco imediatamente.
Mobile Agents não são destinados a crianças e não devem ser usados para monitorar crianças ou pessoas vulneráveis sem base legal válida, autorização adequada de responsável ou instituição, salvaguardas reforçadas e cumprimento das leis aplicáveis de proteção infantil e privacidade. Não envie dados de categorias especiais, biométricos, de saúde, financeiros, de localização precisa, de autenticação ou outros dados igualmente sensíveis, salvo se isso for necessário, autorizado e amparado por salvaguardas adequadas.
O que cada modo de execução pode divulgar
Local runner + modelo local. Prompts, arquivos locais, dados de ferramentas, chaves selecionadas e inferência permanecem na máquina controlada pelo usuário, salvo se o runtime emitir telemetria ou chamar um conector em nuvem. A Melaya recebe os dados de execução, comando, colaboração, segurança ou telemetria efetivamente transmitidos a seus serviços.
Local runner + modelo em nuvem. A execução e as ferramentas locais permanecem na máquina controlada pelo usuário, mas o provedor do modelo selecionado recebe cada prompt, trecho recuperado, detalhe derivado da tela, schema de ferramenta, resultado de ferramenta e metadado incluído na solicitação de inferência.
Runtime em nuvem da Melaya + modelo em nuvem. A infraestrutura da Melaya pode tratar entradas do runtime, código gerado, credenciais em texto simples selecionadas na memória temporária, prompts, contexto recuperado, arquivos disponibilizados à execução, resultados de ferramentas e telemetria emitida; o provedor do modelo selecionado recebe o payload de inferência enviado a ele.
Android Device Control. O plano de comandos da Melaya trata a autenticação do usuário e do dispositivo emparelhado, a lista de permissões no nível da conta, a ação solicitada, os parâmetros, o status e as evidências retornadas necessárias para autorizar e encaminhar um comando. Como a fila é atualmente definida por usuário, o primeiro telefone emparelhado elegível que consultar a fila poderá assumir a tarefa; depois disso, o resultado da tarefa ficará vinculado a essa atribuição. O executor Android pode examinar o estado de acessibilidade permitido e realizar ações restritas ao aplicativo em primeiro plano sob as permissões do Android; a transmissão da tela inteira pode incluir qualquer aplicativo visível durante o espelhamento e não é recortada conforme a lista de permissões.
Rotas de teste para iOS e Mac. O aplicativo da App Store trata apenas dados disponíveis em seu sandbox e nas APIs aprovadas da Apple. Se um usuário operar separadamente um Mac runner com XCTest ou WebDriverAgent, essa rota controlada pelo usuário poderá receber comandos de automação e evidências de interface capturadas de um dispositivo de teste expressamente emparelhado e autorizado.
6. Transferências Internacionais de Dados
A Melaya opera globalmente. As informações pessoais podem ser processadas em, ou transferidas para, países diferentes daquele em que você reside, incluindo as jurisdições onde nossos subprocessadores operam. Nossa infraestrutura de produção, incluindo o banco de dados primário e o cache, está hospedada na região Ásia-Pacífico (Singapura). Quando informações pessoais originárias do Espaço Econômico Europeu, do Reino Unido ou da Suíça são transferidas para um país que não recebeu uma decisão de adequação, contamos com salvaguardas apropriadas, incluindo as Cláusulas Contratuais Padrão da Comissão Europeia, o Adendo de Transferência Internacional de Dados do Reino Unido e os mecanismos de transferência suíços equivalentes, complementados por medidas técnicas e organizacionais. Um modelo de Adendo de Processamento de Dados de quinze seções, incorporando o Módulo 2/3 das SCCs da UE, o IDTA do Reino Unido e o equivalente do FADP suíço, está confirmado em nosso cofre de segurança interno. O modelo é oferecido em base bilateral a clientes corporativos. A revisão por advogados externos está pendente antes de ser oferecido como clickwrap em níveis não corporativos. Cópias das salvaguardas de transferência pertinentes e dos DPAs de subprocessadores executados estão disponíveis mediante solicitação sob NDA.
7. Retenção de Dados
Retemos as informações pessoais somente pelo tempo necessário para cumprir as finalidades para as quais foram coletadas, para cumprir nossas obrigações legais, para resolver disputas e para fazer cumprir nossos acordos. Os dados de registro de conta são retidos durante a vigência da conta e por um período razoável após o encerramento, para permitir a reativação, a reconciliação contábil e a defesa de reivindicações legais. Os registros de faturamento são retidos pelo período exigido pelas leis tributárias e contábeis aplicáveis, tipicamente pelo menos sete (7) anos. Os logs de execução, trilhas de auditoria e telemetria operacional são retidos com base no nível do usuário, espelhando o catálogo de níveis em nosso pricing público: usuários do Sandbox têm uma janela mais curta e usuários do Citadel têm a janela mais longa, sujeita a substituições específicas do cliente acordadas por escrito. As janelas de retenção são aplicadas por uma varredura programada (verificada por retention-sweep.ts) que exclui linhas de agents.runs que ultrapassaram o prazo específico do nível (Sandbox 7 dias, Forge 30 dias, Bastion 90 dias, Citadel sem prazo), emite um evento de log de auditoria retention.sweep_ran para cada execução e retorna zero em uma execução simulada do banco de dados de produção. Os índices de recuperação e os documentos enviados são retidos até que você os exclua ou encerre sua conta. Após a exclusão ou o encerramento da conta, eles são removidos dos sistemas ativos dentro de prazos comercialmente razoáveis e das cópias de backup na rotação normal de backups. As credenciais de exchange criptografadas com envelope são retidas até que você as remova ou encerre sua conta, após o quê o texto cifrado é excluído e, uma vez que todos os backups que o contêm tenham sido rotacionados, torna-se permanentemente indecifrável porque não existem mais cópias da chave associadas a ele.
8. Seus Direitos
Dependendo de sua jurisdição, você pode ter direitos de acessar, corrigir, excluir, restringir, contestar ou receber uma cópia portátil de informações pessoais; retirar o consentimento; apresentar reclamação a uma autoridade competente; optar por não participar de determinadas vendas, compartilhamentos, publicidade direcionada ou criação de perfis; limitar certos usos de informações sensíveis; e obter salvaguardas relacionadas a decisões exclusivamente automatizadas que produzam efeitos legais ou de relevância semelhante. Residentes da Califórnia podem ter direitos previstos na CCPA/CPRA, incluindo, quando aplicáveis, os direitos de conhecer, excluir, corrigir, optar por não participar, limitar e não sofrer discriminação. Pessoas em Singapura, Reino Unido, EEE, Suíça, Brasil, Índia, Filipinas, República Popular da China, Rússia e outras jurisdições podem ter direitos adicionais segundo a legislação aplicável. A Melaya não pretende que seus Serviços de uso geral tomem decisões exclusivamente automatizadas que produzam efeitos legais ou de relevância semelhante sobre pessoas. Os clientes não devem configurar tais usos sem uma base legal válida, transparência exigida, análise humana, possibilidade de contestação, avaliação de impacto e outras salvaguardas. Os controles disponíveis dependem do workflow; não presuma que toda ação de consequência relevante esteja tecnicamente condicionada à autenticação multifator ou à aprovação humana.
O utilizador pode exercer os seus direitos fundamentais a qualquer momento nas definições da conta: exportar uma cópia legível por máquina dos seus dados pessoais em "Privacidade e os seus dados" (acesso e portabilidade), corrigir os detalhes da conta diretamente (retificação, com um desafio multifator adicional para alterações de endereço de correio eletrónico ou nome de utilizador) e eliminar permanentemente a sua conta e dados pessoais (apagamento), o que também regista um registo de exclusão no nosso registo de auditoria à prova de adulteração. Os pedidos de restrição e oposição, quaisquer outros pedidos, ou um pedido em que o utilizador não consiga aceder à sua conta são tratados manualmente; contacte-nos utilizando os dados indicados na Secção 15. Responderemos nos prazos exigidos pela legislação aplicável. Poderemos necessitar de verificar a sua identidade antes de dar seguimento a um pedido, e poderemos recusar ou limitar um pedido nos casos permitidos por lei, por exemplo para proteger os direitos de terceiros, para preservar segredos comerciais ou para cumprir obrigações legais.
9. Cookies e Tecnologias Similares
Os Serviços utilizam um conjunto limitado de cookies primários e entradas de armazenamento local estritamente necessários para operar, autenticar você, manter o estado da sessão, balancear a carga e proteger os Serviços contra abusos. Não utilizamos cookies de publicidade de terceiros. Quando utilizamos análises opcionais, fazemos isso de forma que preserva a privacidade, com agregação e sem rastreamento entre sites. Um banner de consentimento de cookies na primeira visita está disponível no cliente web da Melaya. Ele distingue os cookies estritamente necessários (sessão, CSRF, chave de limitação de taxa) dos cookies de análise opcionais e registra a escolha do usuário no armazenamento local do navegador sob mel_cookie_consent_v1. Nenhum serviço de análise de terceiros é ativado até que o usuário consinta. Você pode gerenciar cookies por meio das configurações do seu navegador. A desativação de cookies estritamente necessários impedirá o funcionamento dos Serviços.
10. Crianças
Os Serviços não são direcionados a crianças, e não coletamos intencionalmente dados pessoais de pessoas menores de dezoito (18) anos. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato conosco e tomaremos providências para apagar as informações e encerrar a conta associada.
11. Segurança
Implementamos salvaguardas administrativas, técnicas e físicas projetadas para proteger dados pessoais contra acesso, divulgação, alteração e destruição não autorizados. Os detalhes são fornecidos em nossa Visão Geral de Segurança. Nenhum sistema é perfeitamente seguro, e não podemos garantir a segurança absoluta das dados pessoais.
12. Serviços e Links de Terceiros
Os Serviços podem interoperar ou conter links para serviços de terceiros, incluindo plataformas de exchange, provedores de modelos de linguagem, software de wallet e fontes externas de dados. Esta Política não se aplica a esses serviços de terceiros, e não somos responsáveis por suas práticas de privacidade. Você deve revisar os avisos de privacidade de qualquer serviço de terceiros que utilizar.
13. Google API Services e Google User Data
Quando você conecta sua conta Google à Melaya através da página de Connectors, solicitamos um conjunto específico de escopos OAuth do Google para que os pipelines que você cria possam agir em seu nome. Tratamos quaisquer dados acessados por meio das APIs do Google ("Google User Data") de acordo com a Google API Services User Data Policy, incluindo os requisitos de Limited Use estabelecidos abaixo.
13.1 Scopes que Solicitamos e Por Quê
Solicitamos os escopos mínimos necessários para entregar as funcionalidades que você habilita explicitamente. A lista atual de escopos e sua justificativa é:
openid, email, profile. Usado exclusivamente para identificar você ao fazer login com Google ou vincular uma conta Google à sua identidade Melaya. Armazenamos o endereço de email em nosso registro de usuário e usamos o nome do perfil e a foto, quando fornecidos, apenas para exibir sua conta na UI da Melaya.
https://www.googleapis.com/auth/gmail.compose. Usado por pipelines que incluem uma etapa de "Enviar email" ou equivalente para redigir e enviar emails em seu nome através do Gmail. Não lemos mensagens existentes da caixa de entrada, não fazemos buscas na sua caixa postal e não armazenamos o corpo das mensagens enviadas em nossos servidores além dos registros operacionais necessários para depurar falhas de pipeline (veja a Seção 7 para retenção).
https://www.googleapis.com/auth/calendar.events. Usado por pipelines que criam, atualizam ou cancelam eventos de calendário em seu calendário primário. Lemos apenas os eventos criados ou modificados por seus pipelines Melaya para que possamos mostrar seu status no visualizador de execuções; não listamos, lemos ou transmitimos eventos não relacionados do seu calendário.
Se adicionarmos ou alterarmos escopos, atualizaremos esta seção, faremos o redeploy da tela de consentimento e pediremos que você reautorize antes que o novo escopo entre em vigor.
13.2 Como Usamos Google User Data
Google User Data é usado exclusivamente para fornecer e melhorar as funcionalidades voltadas ao usuário que você habilitou explicitamente em seus pipelines, e para os usos adicionais limitados permitidos pela Google API Services User Data Policy. Especificamente:
Não usamos Google User Data para treinar, fazer fine-tuning ou avaliar modelos generalizados de IA ou aprendizado de máquina. Não transferimos Google User Data a terceiros, exceto (a) aos destinatários que você escolhe explicitamente, como o endereço de email para o qual você pede a um pipeline para enviar uma mensagem, (b) a suboperadores estritamente necessários para a operação dos Serviços (por exemplo, nosso provedor de hospedagem em nuvem) e (c) conforme exigido por lei ou para proteger os direitos, a propriedade ou a segurança da Melaya, dos nossos usuários ou do público. Não vendemos Google User Data e não o compartilhamos para publicidade comportamental entre contextos.
13.3 Armazenamento e Retenção de Tokens Google
Os refresh tokens OAuth e os access tokens de curta duração recebidos do Google são protegidos por criptografia de envelope AES-256-GCM dentro do processo do servidor Melaya e armazenados na tabela agents.credentials com escopo na sua conta de usuário. Os tokens nunca são logados em texto claro, nunca são retornados ao navegador do cliente após a emissão inicial e são descriptografados apenas no momento de uma chamada de API de saída.
Você pode revogar o acesso da Melaya a qualquer momento removendo o conector Google da página de Connectors na UI da Melaya, ou diretamente da sua Conta Google em myaccount.google.com/permissions. Quando você revoga ou apaga o conector, apagamos os tokens associados em até sete (7) dias. Registros operacionais que referenciem chamadas à API do Google são retidos de acordo com o cronograma da Seção 7.
13.4 Divulgação sobre uso limitado
O uso e a transferência pela Melaya, a qualquer outro aplicativo, de informações recebidas das APIs do Google aderirão à Google API Services User Data Policy, incluindo os requisitos de Limited Use.
14. Alterações desta Política
Podemos atualizar esta Política periodicamente. Quando fizermos alterações materiais, notificaremos você através dos Serviços ou por email com pelo menos quinze (15) dias de antecedência da entrada em vigor, exceto quando um prazo menor for necessário para cumprir a lei. A data de "Última atualização" no topo desta Política reflete a revisão mais recente.
15. Contato
Para exercer seus direitos, fazer perguntas sobre esta Política ou apresentar uma reclamação de privacidade, entre em contato:
Para usuários no Espaço Econômico Europeu, no Reino Unido e na Suíça, você também pode apresentar uma reclamação à sua autoridade local de supervisão de proteção de dados.