Jeeks OS

Política de Privacidade

Última atualização em 22 de setembro de 2026

Esta é a política de privacidade do Jeeks OS — o aplicativo e o serviço operados por JEEKSSHIRE 24 LLC. Ela explica o que o app armazena, com quem é compartilhado e por quê, e como apagar tudo. Não vendemos seus dados, não os passamos para redes de publicidade e não usamos rastreadores de anúncios.

1. Quem é responsável

Jeeks OS é um aplicativo para iPhone, iPad e Mac, mais sua infraestrutura de servidor (api.jeeksshire24.com). As páginas públicas estão em jos.jeeksshire24.com; esta página é uma delas.

Dúvidas sobre privacidade, acesso aos seus dados ou exclusão — envie e-mail para jeeksshire024@gmail.com. Respondemos essas solicitações.

Os servidores e o armazenamento de arquivos estão localizados na União Europeia (Frankfurt, Alemanha), na DigitalOcean. Algumas chamadas para fornecedores de IA podem passar por um nó de trânsito nosso fora da UE (nos Estados Unidos) — assim contornamos os blocos geográficos dos próprios fornecedores.

2. O que coletamos

Apenas o que o serviço precisa para funcionar. Não compramos dados seus de ninguém.

  • Conta — endereço de e-mail, nome e um hash de senha irreversível. Se você entrou com Apple, Google ou Yandex — o identificador que eles emitem; a senha daquela conta nunca chega até nós.
  • Perfil — nome de exibição, @apelido, biografia, avatar e número de telefone, se você os preencheu.
  • Conteúdo — posts, comentários, artigos, tarefas, mensagens e anexos. Os corpos das mensagens diretas são armazenados no servidor criptografados (AES-256-GCM). Um feedback ou solicitação de suporte pode opcionalmente incluir uma foto ou documento.
  • Uso de IA — seu prompt e o resultado: uma imagem, um vídeo, uma transcrição escrita. O trabalho finalizado permanece na sua lista pessoal de resultados de IA dentro do app e é deletado após 60 dias.
  • E-mail, se você conectou uma caixa de correio — sua senha ou token de acesso é armazenado de forma criptografada apenas, enquanto o endereço do remetente, o assunto e um trecho do corpo são mantidos em nosso banco de dados em texto simples: sem isso, a busca no seu e-mail não funcionaria.
  • Entrar com Google ou Yandex é algo diferente e não armazena tokens algum.
  • Documentos de verificação — apenas se você se candidatou ao selo verificado por conta própria. Eles são armazenados separadamente de outros arquivos e servidos em modo isolado: scripts dentro de um documento não podem ser executados, e um PDF é servido como anexo, apenas para download.
  • Pagamentos — valor, moeda, número do pedido e status, método de pagamento. O número do cartão, validade e código nunca chegam até nós: apenas o provedor de pagamento os vê.
  • Dispositivo — plataforma, versão do app e um token de notificação (uma notificação push não pode ser entregue sem ele).
  • Análise de produtos — eventos sobre o uso do app: lançamento, abertura de uma ferramenta, busca. Esses eventos estão vinculados à sua conta e não são anônimos.
  • Endereço de IP — para proteger ⚡ grátis contra farm e para contar visualizações, é convertido em hash irreversível e armazenado apenas nessa forma. Mas em cartões de segurança ("entrada", "criação de conta", "senha alterada", "redefinição de senha solicitada", "alteração de e-mail solicitada") o endereço é mantido como está — caso contrário não cumpririam sua função: mostrar de onde veio a entrada.
  • Seu bate-papo com o Assistente de IA — ele sincroniza entre seus dispositivos através de nosso servidor e fica lá como um snapshot, sem criptografia e sem período de retenção. Apenas deletar sua conta o remove.

3. Por que usamos

Nos baseamos em três fundamentos: cumprimento do contrato com você (o motivo de ter instalado o app), nosso interesse legítimo na segurança e desenvolvimento do serviço, e exigências legais para registros de pagamento. Não há criação de perfil para publicidade.

  • Para fazer o serviço funcionar: mostrar o feed e as mensagens, processar sua solicitação de IA, entregar uma notificação.
  • Para receber pagamento e manter registros de pedidos.
  • Para proteger o serviço: limitar taxa de requisições, detectar farm de ⚡ grátis e mostrar a você os eventos de segurança de sua conta.
  • Para entender quais ferramentas as pessoas usam e desenvolver o app.

4. Com quem compartilhamos

Os dados saem de nós apenas para contratados que realizam um trabalho específico disparado por sua ação. Cada um deles é nomeado: «terceiros» sem nomes não é uma divulgação, é uma desculpa.

Especificamente sobre IA, porque é a transferência mais sensível de todas: quando você pressiona o botão de uma ferramenta de IA, seu prompt e os arquivos que anexou — o texto, uma foto de um rosto ou de um produto, áudio — vão para o contratante de IA por completo, como estão. Antes do PRIMEIRO envio desse tipo, o app pede seu consentimento e não envia nada sem ele; você pode revogar o consentimento a qualquer momento — "Privacidade e segurança" → "Enviando dados para a IA". Revogar o consentimento desativa as ferramentas de IA em vez de ocultá-las, e tudo mais no app continua funcionando.

  • Anthropic (Claude) — o texto de sua solicitação e de seu bate-papo com o assistente quando você usa IA.
  • BytePlus ModelArk (ByteDance) — o prompt e os frames de origem para gerar imagens e vídeo.
  • fal.ai — a foto e o áudio para o avatar âncora: essas execuções são iniciadas pelos nossos serviços web; o app não possui mais essa tela.
  • OpenAI — áudio para reconhecimento de fala; o texto para voice-over é enviado para lá apenas pelos nossos serviços web — o app não possui mais essa tela.
  • Apple — compras e assinaturas pela App Store, entrega de notificações (APNs), Sign in with Apple.
  • T-Bank — pagamentos em rublos; Stripe — pagamentos internacionais.
  • Google e Yandex — entrada, se você escolheu dessa forma.
  • SMTP.bz — entrega de nossos e-mails (códigos de confirmação, avisos): o endereço do destinatário e a mensagem vão para lá.
  • SocialFetch e Apify — as páginas públicas das redes sociais e os clipes cujos links você forneceu pessoalmente para análise de alcance: essas execuções são iniciadas pelos nossos serviços web (painel UGC), o app não possui mais essas telas — o próprio link é enviado para lá para que visualizações e curtidas retornem; Yandex Disk — links públicos que você forneceu pessoalmente.
  • DigitalOcean — hospedagem de servidor e armazenamento de arquivos.

5. Por quanto tempo mantemos

  • Conta e conteúdo — enquanto a conta existir.
  • Gerações de IA — 60 dias, depois o registro e o arquivo são deletados.
  • Notificações, incluindo cartões de segurança com endereço IP — 90 dias.
  • Registros de pagamento permanecem após a exclusão da conta, mas não apontam mais para você: valores, datas e números de pedido são necessários para reconciliação com o banco, enquanto o vínculo com a pessoa é apagado.
  • Feedback e solicitações de suporte — apenas o arquivo anexado opcional é automaticamente deletado após 90 dias durante a próxima limpeza diária, portanto dentro de 91 dias após o recebimento. Para uma solicitação enviada de uma conta, seu texto e detalhes de contato são apagados quando essa conta é deletada. Uma solicitação de visitante é mantida enquanto necessária para resolvê-la, investigar problemas recorrentes e manter o histórico de suporte; você pode nos pedir para deletá-la através de uma solicitação verificada pelos contatos nesta política, a menos que precisemos mantê-la.
  • Notificação de feedback por e-mail — a partir de 16 de setembro de 2026, contém apenas a ID do ticket, o tipo de solicitação, a hora e uma instrução para abrir o painel administrativo protegido; já não contém o texto da solicitação, dados de contato, ID do usuário, detalhes do dispositivo ou aplicativo, nem o nome do anexo. Cópias de notificações por e-mail mais antigas podem permanecer com SMTP.bz e na caixa de correio de administração mesmo após a exclusão da conta no aplicativo; você pode solicitar que as deletemos com uma requisição verificada através dos contatos listados nesta política, a menos que a lei nos obrigue a mantê-las.

6. Seus direitos

Esses direitos valem igual em qualquer lugar — na UE (GDPR), na Califórnia (CCPA/CPRA) e em qualquer outro país.

  • Ver e corrigir seus dados — o perfil e as configurações dentro do app.
  • Exclua a conta junto com seus dados — direto no app: Configurações → "Excluir conta". É irreversível e acontece imediatamente, sem precisar escrever para o suporte.
  • Recuse o feed personalizado — o switch «Feed «Para ti» personalizado» nas configurações de perfil.
  • Remova sua página dos resultados de busca — o switch «Manter minha página fora dos buscadores» nas configurações de perfil.
  • Limitar quem pode lhe enviar mensagens e bloquear qualquer um.
  • Receber uma cópia de seus dados ou fazer uma pergunta sobre o processamento — por e-mail para jeeksshire024@gmail.com.
  • Reclamar à autoridade supervisora do seu país se acreditar que lidamos inadequadamente com seus dados.

7. O que não fazemos — e o que o app não possui

Claramente sobre as coisas que não existem, para que não sejam lidas como uma promessa.

  • Não há botão "baixar meu arquivo de dados" no app: montamos uma cópia à mão, por solicitação.
  • Não há consentimento separado nem switch "desativar analytics": eventos do produto são coletados de todos que fazem login.
  • Não há criptografia ponta a ponta de mensagens. Os corpos das mensagens diretas são criptografados no servidor e a chave é armazenada separada do banco de dados — isso protege contra um banco de dados roubado, não contra nós: tecnicamente o servidor pode descriptografar uma mensagem. Não prometemos o impossível.
  • Não vendemos dados, não exibimos publicidade e não incorporamos SDKs de publicidade ou analytics de terceiros.

8. Como está protegido

O tráfego usa apenas HTTPS/TLS. A senha é armazenada como hash irreversível. Mensagens diretas e a senha da caixa de correio são criptografadas com AES-256-GCM; a chave de criptografia vive separada do banco de dados e nunca chega ao app. Documentos de verificação são armazenados separadamente e são servidos com execução de seu conteúdo proibida. Fazer logout elimina a sessão no servidor e remove o token de notificação do dispositivo.

9. Crianças

O serviço não é destinado a crianças menores de 13 anos, e não coletamos seus dados intencionalmente. Se tais dados chegarem até nós de qualquer forma — escreva para nós e deletaremos tanto os dados quanto a conta.

10. Compras e assinaturas

As assinaturas e pacotes ⚡ são vendidos através da App Store (Apple), bem como através de T-Bank e Stripe. Deletar sua conta NÃO cancela uma assinatura da App Store: é preciso cancelá-la separadamente no dispositivo — configurações de Apple ID → "Assinaturas". Um reembolso de uma compra na App Store é decisão da Apple; quando a Apple nos avisa sobre um reembolso, removemos o que essa compra havia concedido.

11. Sobre essas páginas

Páginas públicas (um post, um perfil, um artigo) abrem sem o app e mostram apenas o que a pessoa publicou por si mesma. O site não define cookies e não contém contadores, pixels de publicidade ou um único script — isso é garantido por sua política de segurança de conteúdo. Os logs do servidor web dessas páginas são mantidos sem endereços IP; os logs técnicos do servidor de API podem conter o IP da solicitação — eles são necessários para investigar falhas e ataques.

Se você não quer sua página nos buscadores, ative «Manter minha página fora dos buscadores» no app. O link direto continua funcionando — caso contrário, os links que você já compartilhou quebrariam.

12. Mudanças

A versão atual deste documento sempre está disponível neste endereço, com a data de atualização no topo da página. Anunciaremos mudanças significativas dentro do app.

Termos de Uso

Nos escreva sobre privacidade · jeeksshire024@gmail.com