Esta Política de Privacidade explica como a Melaya Labs LLC ("Melaya", "nós" ou "nosso") coleta, usa, divulga, retém e protege dados pessoais quando você acessa ou utiliza a plataforma Melaya, incluindo o Agentic Framework, o Melaya Engine, os sites em melaya.org e subdomínios associados, APIs, clientes e quaisquer serviços relacionados (coletivamente, os "Serviços"). Ela se aplica a todos os usuários dos Serviços em todo o mundo e deve ser lida em conjunto com nossos Termos de Serviço e a Visão Geral de Segurança. Ao usar os Serviços, você reconhece o tratamento de dados pessoais conforme descrito nesta Política.
Privacidade em Resumo
Este e um resumo em linguagem simples e nao substitui a Politica de Privacidade completa abaixo. A Melaya Labs LLC esta sediada nos Estados Unidos; nossa infraestrutura de producao esta hospedada em Singapore; e atendemos usuarios em todo o mundo.
| O que coletamos | Por que | Compartilhado ou vendido | Mantido por |
|---|---|---|---|
| Dados de conta e de contato (email, nome de usuario, nome) | Criar e proteger sua conta e fornecer suporte | Subprocessadores de infraestrutura e suporte; nunca vendido | Vigencia da sua conta mais um breve periodo apos o encerramento |
| Credenciais de API de exchanges, saldos e atividade de negociacao | Executar os recursos de negociacao que voce ativa e as acoes que voce autoriza | Armazenado apenas como texto cifrado AES-256-GCM; nunca vendido ou utilizado para publicidade | Enquanto conectado; apagados criptograficamente quando voce os remove |
| Documentos enviados por voce, prompts e saidas de agentes (recuperacao e RAG) | Alimentar os agentes de IA e a recuperacao que voce configura | Enviado aos provedores de modelos de sua escolha para gerar respostas; nunca vendido | Ate voce exclui-los ou encerrar sua conta |
| Dados de dispositivo e uso (IP com hash HMAC, agente de usuario, interacoes) | Seguranca, prevencao de fraudes e melhoria dos Servicos | Subprocessadores de analytics e telemetria; nunca vendido | Por nivel e categoria (consulte a Secao 7) |
| Dados de faturamento (ID de cliente Stripe, plano, saldo de creditos) | Processar pagamentos e gerenciar sua assinatura | Stripe, como nosso processador de pagamentos; nunca vendido | No minimo sete anos, para fins fiscais e contabeis |
| Dados do Device Control | Parear telefones, aplicar apps aprovados, relayer comandos, espelhar tela, mostrar status, aprovações e kill controls. | Processadores necessários para hospedar, proteger e operar o recurso; sua sessão proprietária; fornecedores aprovados de modelo/ferramenta quando usados pelo workflow. | Dados operacionais minimizados e retidos conforme segurança, depuração, conta e obrigações legais. |
| Dados do Browser Control (metadados de abas aprovadas, conteúdo de páginas, capturas, prompts e resultados de ações) | Permitir que o agente compreenda e opere o escopo de abas escolhido, mostre progresso, aplique aprovações e devolva resultados. | Processadores da Melaya e o provedor de modelo, runner, conector ou ferramenta escolhido para a execução; nunca vendidos nem usados para publicidade. | Frames ao vivo normalmente são transitórios; registros locais da extensão e execuções no servidor seguem os prazos descritos abaixo. |
Nao vendemos suas informacoes pessoais, nao as compartilhamos para publicidade comportamental de contexto cruzado e nao rastreamos voce em aplicativos e sites de outras empresas. Seus dados sao processados nos Estados Unidos e em Singapore sob Clausulas Contratuais Padrao. Voce pode acessar, corrigir, excluir ou exportar seus dados nas configuracoes da sua conta ou entrar em contato conosco pelo email info@melaya.org. Residentes do EEE, do Reino Unido, da Suica, da California e de Singapore possuem direitos adicionais descritos abaixo.
1. Quem Somos e Nosso Papel
A Melaya Labs LLC é a controladora das dados pessoais coletadas por meio dos Serviços, exceto quando tratamos dados pessoais em nome de um cliente corporativo sob contrato escrito, situação em que atuamos como operadora e o cliente é o controlador. Quando atuamos como operadora, o aviso de privacidade do próprio cliente rege as finalidades e as bases legais do tratamento; esta Política descreve nossas atividades de tratamento como controladora.
2. Informações que Coletamos
2.1 Informações que Você Fornece
Quando você cria uma conta, coletamos seu endereço de email, nome de usuário escolhido, um hash bcrypt com salt da sua senha (a senha em texto claro nunca é armazenada) e o plano selecionado. Quando você assina um plano pago, coletamos o nome de cobrança, o país e o identificador de cliente Stripe associado à sua assinatura; não recebemos nem armazenamos os números completos de cartões de pagamento, que são tratados diretamente pela Stripe, Inc. Quando você conecta uma exchange de terceiros ao Engine, coletamos metadados que descrevem a conexão, como nome da plataforma, rótulo da chave, escopo de permissão e data de criação; a própria chave API, segredo e frase secreta são protegidas por criptografia de envelope AES-256-GCM dentro do processo do servidor Melaya antes de serem entregues ao nosso provedor de cofre ou gravadas na tabela de contingência agents.credentials, de modo que nunca são armazenadas em texto claro em repouso. Quando você faz upload de documentos, código ou outros materiais para construir um índice de recuperação, processamos esses materiais para gerar embeddings e servir recuperação dentro do seu ambiente isolado. Quando você entra em contato com o suporte, coletamos o conteúdo de suas mensagens e quaisquer anexos que você fornecer. Quando você usa o Assistente Melaya, o Browser Control ou a extensão de navegador, armazenamos as conversas que você tem com o agente junto com as configurações associadas a cada conversa, incluindo o modelo e o provedor selecionados, o modo de aprovação, os conectores selecionados, o escopo de abas, quaisquer instruções permanentes ou persona que você configure para aquela conversa, e qualquer outra entrada que você forneça. É isso que permite que uma conversa seja restaurada de forma idêntica em qualquer dispositivo em que você entrar.
2.2 Informações Coletadas Automaticamente
Quando você utiliza os Serviços, coletamos automaticamente informações técnicas, incluindo endereço IP, localização geográfica aproximada derivada do IP, user agent, tipo de dispositivo, navegador, sistema operacional, referrer, preferência de idioma, identificadores de sessão, timestamps das requisições, identificadores de recursos e as ações realizadas dentro dos Serviços. Coletamos logs de execuções de pipeline, invocações de ferramentas, chamadas de modelo, ordens do Engine, eventos de autenticação, eventos de limitação de taxa e rastreamentos de erros, para fins de operação, depuração, faturamento e proteção dos Serviços. Quando um endereço IP é gravado no log de auditoria de segurança, ele é armazenado somente como um digest HMAC com chave, e não em texto simples.
2.3 Dados sensíveis que não solicitamos intencionalmente
A Melaya não solicita intencionalmente documentos de identidade emitidos pelo governo, modelos biométricos, prontuários de saúde, localização GPS precisa ou números de conta principal de cartões de pagamento como campos comuns da conta. No entanto, prompts, conteúdo enviado, serviços conectados, frames de tela inteira, capturas de tela, árvores de acessibilidade, resultados de ferramentas e workflows orientados pelo usuário podem conter incidentalmente esses ou outros dados sensíveis. Não envie nem exponha dados sensíveis, salvo quando isso for necessário, lícito, autorizado e devidamente protegido. A Melaya não vende informações pessoais nem as compartilha para publicidade comportamental entre contextos e não treina um modelo fundacional ou de uso geral da Melaya com Conteúdo do Usuário sem aviso legal e opção de escolha separados; os provedores terceiros selecionados pelo cliente aplicam seus próprios termos e configurações. Instruções permanentes salvas para uma conversa merecem o mesmo cuidado que um prompt, e mais: elas persistem com aquela conversa e são fornecidas ao modelo em cada turno dela.
3. Como Usamos as Informações
Usamos dados pessoais para fornecer, operar, manter e proteger os Serviços; para autenticar você e controlar o acesso; para processar assinaturas, faturamento, renovações e reembolsos; para executar os pipelines e as instruções do Engine que você configura; para detectar, investigar, prevenir e responder a fraudes, abusos, incidentes de segurança e violações dos nossos Termos; para nos comunicarmos com você sobre anúncios de serviço, notificações de segurança e mudanças de política; para responder a solicitações de suporte; para produzir análises internos sobre uso agregado, confiabilidade e desempenho; para cumprir obrigações legais e responder a solicitações lícitas de autoridades; e para estabelecer, exercer ou defender reivindicações legais.
4. Bases Legais para o Tratamento
Para usuários sujeitos ao Regulamento Geral de Proteção de Dados da União Europeia (GDPR), ao GDPR do Reino Unido, à Lei Federal Suíça de Proteção de Dados e a regimes semelhantes, nossas bases legais para o tratamento são: execução de contrato, quando o tratamento for necessário para fornecer os Serviços que você solicitou; legítimos interesses, quando o tratamento for necessário para prevenção de fraude, segurança, detecção de abuso, faturamento, melhoria do produto e defesa de reivindicações legais, e tais interesses não forem sobrepostos pelos seus direitos e liberdades fundamentais; obrigação legal, quando o tratamento for exigido para cumprir lei aplicável, ordem judicial ou solicitação regulatória; e consentimento, quando dependermos do seu consentimento e você o tiver fornecido. Você pode retirar o consentimento a qualquer momento, sem afetar a licitude do tratamento baseado no consentimento antes de sua retirada.
5. Como Compartilhamos Informações
Divulgamos dados pessoais somente conforme descrito a seguir. Não vendemos dados pessoais.
Partilhamos informações com subprocessadores que realizam funções em nosso nome ao abrigo de contratos escritos que impõem obrigações de confidencialidade e proteção de dados consistentes com esta Política. Os nossos subprocessadores atuais incluem Stripe, Inc. (processamento de pagamentos), Infisical auto-hospedado (fornecedor de cofre para segredos cifrados por envelope, co-residente no mesmo servidor de produção e não um subprocessador terceiro para a camada de segredos), o nosso fornecedor de hospedagem Postgres (base de dados primária), o nosso fornecedor de hospedagem Redis (estado de sessão e limite de taxa), o nosso fornecedor de armazenamento de objetos (armazenamento de documentos e cópias de segurança), fornecedores de correio eletrónico transacional (comunicações de serviço), Cloudflare, Inc. (terminação TLS na camada de borda, WAF, mitigação de DDoS e SSO de acesso para interfaces administrativas voltadas para operadores), Grafana Labs (recolha de registos e métricas fora do servidor via Grafana Cloud Loki e Mimir na mesma região de nuvem que o servidor de produção; Grafana Labs detém certificação SOC 2 Tipo II), e fornecedores de modelos de linguagem de terceiros que o utilizador optar por encaminhar o tráfego das suas pipelines, incluindo OpenAI, Anthropic, Google e outros. Uma lista canónica de subprocessadores com descrições de serviços, jurisdições e salvaguardas de transferência é publicada em melaya.org/legal/subprocessors; os nomes específicos das entidades jurídicas e os acordos de processamento de dados executados para fornecedores especificados pelo operador são mantidos no nosso cofre de segurança interno e disponibilizados a clientes empresariais sob NDA.
Divulgamos informações às plataformas de exchange e às mercados de previsão suportadas somente na medida necessária para executar ordens e recuperar o estado da conta sob sua instrução.
Divulgamos informações a autoridades policiais, reguladores, tribunais e outras autoridades quando acreditarmos de boa-fé que a divulgação é exigida pela lei aplicável, processo legal ou solicitação governamental, e quando considerarmos tal divulgação necessária para fazer cumprir nossos Termos, proteger os direitos, a segurança ou a propriedade da Melaya, dos nossos usuários ou do público, ou investigar fraudes ou questões de segurança.
Podemos divulgar informações em conexão com uma transação corporativa, como fusão, aquisição, reorganização, financiamento ou venda de ativos, caso em que exigiremos que a parte adquirente honre os compromissos assumidos nesta Política ou forneça aos usuários afetados aviso e, quando exigido, escolha.
Podemos compartilhar informações agregadas ou desidentificadas que não possam ser razoavelmente usadas para identificar você para fins de análises, pesquisa e melhoria do produto.
Dados do Device Control
Se você emparelhar um telefone, a Melaya poderá tratar nomes e identificadores do dispositivo, tipo de plataforma, status de emparelhamento, timestamps da última atividade, nomes de pacote e rótulos de aplicativos aprovados, metadados da execução ativa, árvores de acessibilidade da tela, resultados de comandos e frames de compartilhamento de tela quando você iniciar o espelhamento.
Usamos esses dados para emparelhar o dispositivo, mostrar se ele está online, aplicar sua lista de aplicativos permitidos, encaminhar comandos do agente, mostrar o progresso em tempo real, fornecer aprovações humanas e controles de interrupção emergencial, diagnosticar problemas de confiabilidade e proteger os Serviços.
Frames de tela são tratados como dados operacionais sensíveis. Eles são encaminhados à sessão ativa do usuário proprietário e às ferramentas de frame mais recente do Device Control, não são vendidos nem usados para treinar modelos públicos. Você deve evitar abrir aplicativos terceiros sensíveis, salvo se os tiver aprovado intencionalmente para o workflow.
Você pode interromper o espelhamento, encerrar uma execução, revogar um telefone, remover permissões de aplicativos, desativar a Acessibilidade, sair da conta ou excluir sua conta, observadas nossas obrigações de retenção, segurança, cobrança, prevenção a fraudes e cumprimento legal.
Mobile Agents, observação de tela e modos de execução
Dependendo do recurso que você habilitar, poderemos tratar identificadores e rótulos de dispositivos, versões da plataforma e do aplicativo, endereço IP, status de emparelhamento e última atividade, metadados do token do dispositivo, nomes de pacote de aplicativos aprovados ou visíveis, metadados da execução ativa, comandos e parâmetros, resultados e erros de comandos, texto e atributos de nós de acessibilidade, pixels ou frames da tela inteira, capturas de tela, sobreposições, coordenadas de interação, conteúdo digitado ou enviado, prompts, anexos, entradas e saídas de ferramentas, respostas de modelos, eventos de auditoria, dados de falhas e telemetria de segurança.
Dados de tela e de acessibilidade podem conter incidentalmente mensagens, imagens, dados de contato, identificadores de conta, informações financeiras ou de saúde, localização, informações profissionais ou outros dados sensíveis de outra pessoa exibidos por um aplicativo aprovado. Clientes e usuários devem fornecer os avisos exigidos, obter autorização, minimizar a captura e evitar a exposição de informações não relacionadas. Essas obrigações não substituem nossas próprias obrigações quando atuamos como controlador ou operador.
Tratamos dados de Mobile Agents para emparelhar e autenticar dispositivos, aplicar políticas de aplicativos e comandos, executar e retornar ações solicitadas, mostrar status e visualizações, obter aprovações, fornecer interrupção emergencial e revogação, sincronizar execuções, prevenir repetição e abuso, solucionar falhas, manter a auditabilidade, proteger os Serviços, cumprir a lei e aplicar nossos Termos. Não vendemos dados de tela, acessibilidade, credenciais, prompts ou comandos. A transmissão de tela pelo MediaProjection abrange a tela inteira e não é tecnicamente limitada a um aplicativo aprovado em primeiro plano.
Nossa função depende do contexto. Em geral, atuamos como controlador em relação a dados de conta, cobrança, segurança, prevenção a fraudes, administração do produto e nosso próprio cumprimento legal. Em workflows configurados por uma organização e no conteúdo de usuários finais, a organização pode ser a controladora e a Melaya pode atuar como operadora segundo um contrato de tratamento de dados aplicável. Você não deve usar este resumo para atribuir funções de modo contrário aos fatos ou à legislação aplicável.
Um modelo em nuvem, conector, aplicativo, comerciante ou provedor de ferramenta selecionado recebe os prompts, o contexto derivado da tela, os dados da ferramenta, as credenciais ou materiais de autenticação e o conteúdo de comandos necessários à solicitação que você direcionar a ele. Esses provedores tratam dados segundo seus próprios termos ou um contrato empresarial. A Melaya não usa conteúdo de Mobile Agents para treinar um modelo público ou de uso geral da Melaya, salvo se primeiro fornecermos aviso legal e opção de escolha separados; o treinamento e a retenção por modelos de terceiros dependem do provedor e da configuração escolhidos por você.
As credenciais são criptografadas em repouso quando armazenadas pela Melaya, mas o runtime selecionado deve receber na memória uma chave, um token ou uma autorização derivada utilizável para chamar o serviço escolhido. Portanto, um runtime local pode ver as chaves selecionadas; um runtime em nuvem da Melaya pode recebê-las temporariamente; e o provedor externo recebe a autenticação apresentada a ele. A criptografia não torna os dados invisíveis para um endpoint de execução autorizado.
Execução local não significa necessariamente que nenhum dado chegará à Melaya. Identificadores de execução, metadados de dispositivos e comandos, status, mensagens, traces, eventos de ferramentas, custos, aprovações, erros e outras telemetrias emitidas expressamente pelo runtime podem ser encaminhados, exibidos ou mantidos. Dados que permanecem locais e não são enviados a um modelo em nuvem, conector, relay de dispositivo, canal de telemetria ou serviço da Melaya não são recebidos pela Melaya.
Mantemos dados de Mobile Agents somente pelos períodos indicados em outras partes desta Política ou necessários para o recurso selecionado, administração da conta, segurança, resolução de disputas, prevenção a fraudes, cumprimento legal, ciclos de backup ou instruções do cliente. Frames ao vivo podem ser tratados como dados transitórios do frame mais recente, enquanto capturas de tela, comandos, resultados, traces ou eventos de auditoria selecionados podem persistir quando exigido pelo workflow, pela configuração do cliente, por uma necessidade de segurança ou pela lei.
Você pode interromper uma execução ou sessão de espelhamento, usar os controles de interrupção disponíveis, remover um aplicativo da lista de permitidos, revogar um dispositivo ou credencial, desabilitar a Acessibilidade ou captura de tela nas configurações do sistema operacional, desconectar um provedor, sair da conta ou solicitar exclusão. A revogação impede tratamento autorizado futuro, mas não pode recuperar dados já enviados a terceiros nem reverter uma ação já concluída.
As permissões e os avisos de privacidade de Mobile Agents também devem aparecer no contexto adequado dentro do aplicativo móvel quando exigido pelas regras da plataforma. Esta Política complementa, e não substitui, essas divulgações destacadas, prompts de permissão em runtime, informações de privacidade da Apple, declarações de Segurança de Dados do Google Play ou avisos específicos de provedores. Se uma etiqueta da loja ou divulgação no aplicativo não corresponder ao tratamento efetivo, entre em contato conosco imediatamente.
Mobile Agents não são destinados a crianças e não devem ser usados para monitorar crianças ou pessoas vulneráveis sem base legal válida, autorização adequada de responsável ou instituição, salvaguardas reforçadas e cumprimento das leis aplicáveis de proteção infantil e privacidade. Não envie dados de categorias especiais, biométricos, de saúde, financeiros, de localização precisa, de autenticação ou outros dados igualmente sensíveis, salvo se isso for necessário, autorizado e amparado por salvaguardas adequadas.
O que cada modo de execução pode divulgar
Local runner + modelo local. Prompts, arquivos locais, dados de ferramentas, chaves selecionadas e inferência permanecem na máquina controlada pelo usuário, salvo se o runtime emitir telemetria ou chamar um conector em nuvem. A Melaya recebe os dados de execução, comando, colaboração, segurança ou telemetria efetivamente transmitidos a seus serviços.
Local runner + modelo em nuvem. A execução e as ferramentas locais permanecem na máquina controlada pelo usuário, mas o provedor do modelo selecionado recebe cada prompt, trecho recuperado, detalhe derivado da tela, schema de ferramenta, resultado de ferramenta e metadado incluído na solicitação de inferência.
Runtime em nuvem da Melaya + modelo em nuvem. A infraestrutura da Melaya pode tratar entradas do runtime, código gerado, credenciais em texto simples selecionadas na memória temporária, prompts, contexto recuperado, arquivos disponibilizados à execução, resultados de ferramentas e telemetria emitida; o provedor do modelo selecionado recebe o payload de inferência enviado a ele.
Android Device Control. O plano de comandos da Melaya trata a autenticação do usuário e do dispositivo emparelhado, a lista de permissões no nível da conta, a ação solicitada, os parâmetros, o status e as evidências retornadas necessárias para autorizar e encaminhar um comando. Como a fila é atualmente definida por usuário, o primeiro telefone emparelhado elegível que consultar a fila poderá assumir a tarefa; depois disso, o resultado da tarefa ficará vinculado a essa atribuição. O executor Android pode examinar o estado de acessibilidade permitido e realizar ações restritas ao aplicativo em primeiro plano sob as permissões do Android; a transmissão da tela inteira pode incluir qualquer aplicativo visível durante o espelhamento e não é recortada conforme a lista de permissões.
Rotas de teste para iOS e Mac. O aplicativo da App Store trata apenas dados disponíveis em seu sandbox e nas APIs aprovadas da Apple. Se um usuário operar separadamente um Mac runner com XCTest ou WebDriverAgent, essa rota controlada pelo usuário poderá receber comandos de automação e evidências de interface capturadas de um dispositivo de teste expressamente emparelhado e autorizado.
Browser Control e a extensão de navegador Melaya
Ao conectar a extensão Melaya ou iniciar o Browser Control, podemos tratar o identificador e e-mail da conta, identificadores da extensão e da sessão, metadados de pareamento e autenticação, modelo, modo de aprovação e escopo de abas escolhidos, URLs, títulos, estado e origens das abas atuais ou aprovadas, texto e estrutura da página derivados do DOM ou da acessibilidade, rótulos e limites de elementos, capturas e frames ao vivo, valores visíveis de formulários exceto senhas, texto digitado ou enviado, prompts, anexos, contexto, conectores, comandos, aprovações, resultados, erros, identificadores de execução, auditoria, falhas e telemetria de segurança. Em Todas as abas, a extensão também pode listar URLs e títulos de abas HTTP ou HTTPS abertas; Esta aba limita o inventário à aba vinculada. Esta enumeração descreve categorias de informação e não uma lista exaustiva, e inclui qualquer outra entrada que você forneça ao agente no decorrer de uma tarefa.
Usamos esses dados somente para parear e autenticar a extensão, compreender a página, planejar e executar sua tarefa, aplicar limites de aba, origem, ação, aprovação e autonomia, mostrar progresso, permitir tomada de controle, parada e revogação, devolver resultados, prevenir abuso, diagnosticar falhas, manter auditoria, proteger os Serviços, cumprir a lei e aplicar nossos Termos. O conteúdo de sites pode incluir incidentalmente comunicações, dados de conta, informações financeiras, de saúde, localização, trabalho, autenticação ou outros dados sensíveis seus ou de terceiros. Use o recurso apenas quando autorizado e minimize conteúdo alheio à tarefa.
O modo Nuvem envia à Melaya e ao provedor de modelo em nuvem escolhido o prompt e o contexto da página necessários. O modo Local pode manter a inferência no seu runner, mas a extensão ainda troca com o plano de controle Melaya dados de autenticação, concessões, comandos, resultados, aprovações, estado e telemetria; conectores ou ferramentas em nuvem recebem o necessário para a chamada. O provedor escolhido aparece antes da execução e aplica seus próprios termos ou acordo empresarial. Não usamos conteúdo do Browser Control para treinar um modelo Melaya público ou geral sem aviso e escolha separados.
A extensão armazena no perfil do navegador os dados de pareamento e renovação, identificador da instância, chaves de verificação, preferências de abas e interface e um registro local rotativo. Concessões, leases, aprovações e referências de página ativas usam armazenamento de sessão e normalmente são apagados ao fim da sessão. Desconectar remove o pareamento. Frames ao vivo em geral são transitórios; capturas, prompts, arquivos, comandos, resultados, traces e auditorias selecionados podem persistir conforme a Seção 7, sua configuração, segurança, instruções do cliente, backups ou lei.
A extensão não usa as APIs do navegador de histórico global, favoritos, geolocalização, gerenciador de senhas, cookies ou leitura da área de transferência no Google Chrome ou Microsoft Edge. Pode tratar localmente o histórico da aba atual para Voltar ou Avançar e omite valores de campos de senha. Conteúdo visível, estado da conta ou texto que você manda digitar ainda podem ser sensíveis. Você pode escolher Esta aba, ativar separadamente Todas as abas, mudar aprovações, parar, assumir o controle, revogar concessões, desconectar, restringir o acesso da extensão a sites no Chrome ou Edge, desconectar provedores, retirar o consentimento da extensão ou excluir a conta. A revogação não desfaz ações concluídas nem recupera dados já enviados.
O uso e a transferência pela Melaya de dados recebidos pela extensão obedecem aos requisitos aplicáveis à loja que a distribui: a Política de Dados do Usuário da Chrome Web Store, inclusive os requisitos de Uso Limitado, e as Políticas de Desenvolvedor do Microsoft Edge Add-ons, inclusive requisitos de informações pessoais, consentimento afirmativo, uso de dados, transmissão segura e minimização de permissões. Limitamos esses dados à prestação, manutenção, segurança e medição de confiabilidade da finalidade divulgada. Não vendemos, não usamos nem transferimos para publicidade personalizada, corretores de dados, crédito ou solvência. Só transferimos quando necessário a essa finalidade, à segurança, prevenção de abuso, cumprimento da lei ou operação societária após qualquer consentimento prévio explícito exigido pela política da loja aplicável. Humanos só podem ler esses dados com seu consentimento explícito para suporte específico, por segurança, por exigência legal ou quando agregados e anonimizados para operações internas lícitas.
Esta Política complementa as divulgações e solicitações de permissão da extensão e sua ficha na Chrome Web Store ou no Microsoft Edge Add-ons. Antes de tratar dados de abas ou enviá-los ao provedor de modelo em nuvem ou ferramenta selecionado, a extensão deve descrever os dados e tipos de destinatários relevantes e obter consentimento afirmativo em sua interface. Ela oferece controles para parar uma execução ativa, mudar o escopo de abas ou provedor, revogar uma concessão, desconectar e retirar o consentimento; solicita apenas permissões necessárias, divulga mudanças materiais antes de nova coleta e mantém cada ficha coerente com o tratamento real. A loja de distribuição não altera essas práticas. Se houver divergência, contate info@melaya.org.
6. Transferências Internacionais de Dados
A Melaya opera globalmente. As informações pessoais podem ser processadas em, ou transferidas para, países diferentes daquele em que você reside, incluindo as jurisdições onde nossos subprocessadores operam. Nossa infraestrutura de produção, incluindo o banco de dados primário e o cache, está hospedada na região Ásia-Pacífico (Singapura). Quando informações pessoais originárias do Espaço Econômico Europeu, do Reino Unido ou da Suíça são transferidas para um país que não recebeu uma decisão de adequação, contamos com salvaguardas apropriadas, incluindo as Cláusulas Contratuais Padrão da Comissão Europeia, o Adendo de Transferência Internacional de Dados do Reino Unido e os mecanismos de transferência suíços equivalentes, complementados por medidas técnicas e organizacionais. Um modelo de Adendo de Processamento de Dados de quinze seções, incorporando o Módulo 2/3 das SCCs da UE, o IDTA do Reino Unido e o equivalente do FADP suíço, está confirmado em nosso cofre de segurança interno. O modelo é oferecido em base bilateral a clientes corporativos. A revisão por advogados externos está pendente antes de ser oferecido como clickwrap em níveis não corporativos. Cópias das salvaguardas de transferência pertinentes e dos DPAs de subprocessadores executados estão disponíveis mediante solicitação sob NDA.
7. Retenção de Dados
Retemos as informações pessoais somente pelo tempo necessário para cumprir as finalidades para as quais foram coletadas, para cumprir nossas obrigações legais, para resolver disputas e para fazer cumprir nossos acordos. Os dados de registro de conta são retidos durante a vigência da conta e por um período razoável após o encerramento, para permitir a reativação, a reconciliação contábil e a defesa de reivindicações legais. Os registros de faturamento são retidos pelo período exigido pelas leis tributárias e contábeis aplicáveis, tipicamente pelo menos sete (7) anos. Os logs de execução, trilhas de auditoria e telemetria operacional são retidos com base no nível do usuário, espelhando o catálogo de níveis em nosso pricing público: usuários do Sandbox têm uma janela mais curta e usuários do Citadel têm a janela mais longa, sujeita a substituições específicas do cliente acordadas por escrito. As janelas de retenção são aplicadas por uma varredura programada (verificada por retention-sweep.ts) que exclui linhas de agents.runs que ultrapassaram o prazo específico do nível (Sandbox 7 dias, Forge 30 dias, Bastion 90 dias, Citadel sem prazo), emite um evento de log de auditoria retention.sweep_ran para cada execução e retorna zero em uma execução simulada do banco de dados de produção. Os índices de recuperação e os documentos enviados são retidos até que você os exclua ou encerre sua conta. Após a exclusão ou o encerramento da conta, eles são removidos dos sistemas ativos dentro de prazos comercialmente razoáveis e das cópias de backup na rotação normal de backups. As credenciais de exchange criptografadas com envelope são retidas até que você as remova ou encerre sua conta, após o quê o texto cifrado é excluído e, uma vez que todos os backups que o contêm tenham sido rotacionados, torna-se permanentemente indecifrável porque não existem mais cópias da chave associadas a ele. O conteúdo das conversas, bem como as configurações e instruções permanentes associadas a uma conversa, são retidos até que você exclua aquela conversa ou encerre sua conta; ao serem excluídos, são removidos dos sistemas ativos em prazos razoáveis e dos backups conforme nossa rotação habitual.
8. Seus Direitos
Dependendo de sua jurisdição, você pode ter direitos de acessar, corrigir, excluir, restringir, contestar ou receber uma cópia portátil de informações pessoais; retirar o consentimento; apresentar reclamação a uma autoridade competente; optar por não participar de determinadas vendas, compartilhamentos, publicidade direcionada ou criação de perfis; limitar certos usos de informações sensíveis; e obter salvaguardas relacionadas a decisões exclusivamente automatizadas que produzam efeitos legais ou de relevância semelhante. Residentes da Califórnia podem ter direitos previstos na CCPA/CPRA, incluindo, quando aplicáveis, os direitos de conhecer, excluir, corrigir, optar por não participar, limitar e não sofrer discriminação. Pessoas em Singapura, Reino Unido, EEE, Suíça, Brasil, Índia, Filipinas, República Popular da China, Rússia e outras jurisdições podem ter direitos adicionais segundo a legislação aplicável. A Melaya não pretende que seus Serviços de uso geral tomem decisões exclusivamente automatizadas que produzam efeitos legais ou de relevância semelhante sobre pessoas. Os clientes não devem configurar tais usos sem uma base legal válida, transparência exigida, análise humana, possibilidade de contestação, avaliação de impacto e outras salvaguardas. Os controles disponíveis dependem do workflow; não presuma que toda ação de consequência relevante esteja tecnicamente condicionada à autenticação multifator ou à aprovação humana.
O utilizador pode exercer os seus direitos fundamentais a qualquer momento nas definições da conta: exportar uma cópia legível por máquina dos seus dados pessoais em "Privacidade e os seus dados" (acesso e portabilidade), corrigir os detalhes da conta diretamente (retificação, com um desafio multifator adicional para alterações de endereço de correio eletrónico ou nome de utilizador) e eliminar permanentemente a sua conta e dados pessoais (apagamento), o que também regista um registo de exclusão no nosso registo de auditoria à prova de adulteração. Os pedidos de restrição e oposição, quaisquer outros pedidos, ou um pedido em que o utilizador não consiga aceder à sua conta são tratados manualmente; contacte-nos utilizando os dados indicados na Secção 15. Responderemos nos prazos exigidos pela legislação aplicável. Poderemos necessitar de verificar a sua identidade antes de dar seguimento a um pedido, e poderemos recusar ou limitar um pedido nos casos permitidos por lei, por exemplo para proteger os direitos de terceiros, para preservar segredos comerciais ou para cumprir obrigações legais.
9. Cookies e Tecnologias Similares
Os Serviços utilizam um conjunto limitado de cookies primários e entradas de armazenamento local estritamente necessários para operar, autenticar você, manter o estado da sessão, balancear a carga e proteger os Serviços contra abusos. Não utilizamos cookies de publicidade de terceiros. Quando utilizamos análises opcionais, fazemos isso de forma que preserva a privacidade, com agregação e sem rastreamento entre sites. Um banner de consentimento de cookies na primeira visita está disponível no cliente web da Melaya. Ele distingue os cookies estritamente necessários (sessão, CSRF, chave de limitação de taxa) dos cookies de análise opcionais e registra a escolha do usuário no armazenamento local do navegador sob mel_cookie_consent_v1. Nenhum serviço de análise de terceiros é ativado até que o usuário consinta. Você pode gerenciar cookies por meio das configurações do seu navegador. A desativação de cookies estritamente necessários impedirá o funcionamento dos Serviços.
10. Crianças
Os Serviços não são direcionados a crianças, e não coletamos intencionalmente dados pessoais de pessoas menores de dezoito (18) anos. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato conosco e tomaremos providências para apagar as informações e encerrar a conta associada.
11. Segurança
Implementamos salvaguardas administrativas, técnicas e físicas projetadas para proteger dados pessoais contra acesso, divulgação, alteração e destruição não autorizados. Os detalhes são fornecidos em nossa Visão Geral de Segurança. Nenhum sistema é perfeitamente seguro, e não podemos garantir a segurança absoluta das dados pessoais.
12. Serviços e Links de Terceiros
Os Serviços podem interoperar ou conter links para serviços de terceiros, incluindo plataformas de exchange, provedores de modelos de linguagem, software de wallet e fontes externas de dados. Esta Política não se aplica a esses serviços de terceiros, e não somos responsáveis por suas práticas de privacidade. Você deve revisar os avisos de privacidade de qualquer serviço de terceiros que utilizar.
13. Google API Services e Google User Data
Quando você conecta sua conta Google à Melaya através da página de Connectors, solicitamos um conjunto específico de escopos OAuth do Google para que os pipelines que você cria possam agir em seu nome. Tratamos quaisquer dados acessados por meio das APIs do Google ("Google User Data") de acordo com a Google API Services User Data Policy, incluindo os requisitos de Limited Use estabelecidos abaixo.
13.1 Scopes que Solicitamos e Por Quê
A autorização do Google é separada do login da conta. Em Connectors, você escolhe os grupos de recursos concedidos a cada identidade Google. É possível conectar várias contas Google, inclusive várias para o mesmo produto, e escolher a conta padrão usada por cada recurso. A Melaya solicita apenas os escopos selecionados para cada autorização. Quando o Google não permite combinar famílias de escopos na mesma solicitação, incluindo o YouTube com determinados escopos do Workspace, a Melaya abre um consentimento separado e armazena essas autorizações separadamente. Os escopos e finalidades atuais são:
openid, email, profile. Usado exclusivamente para identificar você ao fazer login com Google ou vincular uma conta Google à sua identidade Melaya. Armazenamos o endereço de email em nosso registro de usuário e usamos o nome do perfil e a foto, quando fornecidos, apenas para exibir sua conta na UI da Melaya.
https://www.googleapis.com/auth/gmail.readonly permite listar, pesquisar e ler mensagens Gmail somente quando você solicita um fluxo de e-mail; https://www.googleapis.com/auth/gmail.send permite enviar e-mails que você instruir. https://www.googleapis.com/auth/calendar.events permite ler, criar, atualizar e excluir eventos que você solicitar gerenciar; https://www.googleapis.com/auth/calendar.events.freebusy fornece o acesso mais restrito à disponibilidade usado para localizar horários livres.
https://www.googleapis.com/auth/drive.file limita o Drive aos arquivos criados pela Melaya ou disponibilizados posteriormente à Melaya por um seletor de arquivos compatível do Google; as ferramentas atuais do Drive criam e gerenciam arquivos criados pela Melaya. https://www.googleapis.com/auth/spreadsheets e https://www.googleapis.com/auth/documents permitem ler, criar e editar as Sheets e Docs que você indicar. https://www.googleapis.com/auth/webmasters permite analytics do Search Console, inspeção de URL e envio ou remoção de sitemaps. https://www.googleapis.com/auth/youtube.force-ssl permite a gestão solicitada de canal, vídeos, playlists, comentários e legendas; https://www.googleapis.com/auth/yt-analytics.readonly lê analytics do canal. https://www.googleapis.com/auth/adwords permite relatórios Google Ads e operações aprovadas pelo usuário em contas, campanhas, orçamentos, grupos, palavras-chave e públicos. Não solicitamos https://www.googleapis.com/auth/webmasters.readonly porque webmasters já inclui a leitura.
Você pode recusar qualquer recurso e a Melaya desativa aqueles cujos escopos não foram concedidos. Se um escopo mudar, atualizaremos esta seção e a configuração de consentimento e pediremos autorização antes do uso.
13.2 Como Usamos Google User Data
Google User Data é usado exclusivamente para fornecer e melhorar as funcionalidades voltadas ao usuário que você habilitou explicitamente em seus pipelines, e para os usos adicionais limitados permitidos pela Google API Services User Data Policy. Especificamente:
Não usamos Google User Data para treinar, ajustar ou avaliar modelos generalizados de IA. Só os transferimos para executar o fluxo solicitado: aos destinatários escolhidos por você; ao provedor de modelo cloud ou local que você selecionar quando ele precisar processá-los para concluir a tarefa; a suboperadores estritamente necessários aos Serviços; ou quando exigido por lei ou pela proteção de direitos e segurança. O provedor de modelo externo selecionado aplica seus próprios termos e controles de privacidade. Não vendemos esses dados nem os compartilhamos para publicidade comportamental entre contextos.
13.3 Armazenamento e Retenção de Tokens Google
Os refresh tokens OAuth e os access tokens de curta duração recebidos do Google são protegidos por criptografia de envelope AES-256-GCM no servidor Melaya e armazenados no cofre criptografado de credenciais da Melaya, associado à sua conta ou ao projeto onde você os conecta. Os tokens nunca são logados em texto claro, nunca são retornados ao navegador do cliente após a emissão inicial e são descriptografados apenas no momento de uma chamada de API de saída.
Você pode remover o acesso da Melaya na página Connectors ou revogá-lo na sua Conta Google em myaccount.google.com/permissions. Remover o conector na Melaya apaga imediatamente seus tokens armazenados. Revogar no Google bloqueia imediatamente qualquer uso posterior; como o Google não garante uma notificação de revogação ao Serviço, remova também o conector na Melaya ou contate info@melaya.org para apagar o token criptografado armazenado. Registros operacionais com resultados da Google API são retidos conforme a Seção 7.
13.4 Divulgação sobre uso limitado
O uso e a transferência pela Melaya, a qualquer outro aplicativo, de informações recebidas das APIs do Google aderirão à Google API Services User Data Policy, incluindo os requisitos de Limited Use.
14. Alterações desta Política
Podemos atualizar esta Política periodicamente. Quando fizermos alterações materiais, notificaremos você através dos Serviços ou por email com pelo menos quinze (15) dias de antecedência da entrada em vigor, exceto quando um prazo menor for necessário para cumprir a lei. A data de "Última atualização" no topo desta Política reflete a revisão mais recente.
15. Contato
Para exercer seus direitos, fazer perguntas sobre esta Política ou apresentar uma reclamação de privacidade, entre em contato:
Para usuários no Espaço Econômico Europeu, no Reino Unido e na Suíça, você também pode apresentar uma reclamação à sua autoridade local de supervisão de proteção de dados.