PhaseoPhaseo

Última atualização: 30 de agosto de 2026

Política de privacidade

Esta Política de Privacidade explica como Daniel Butler, atuando sob o nome Phaseo ("Phaseo", "nós", "nos" ou "nosso"), coleta, usa e protege dados pessoais quando você usa nossos sites, dashboards e gateway de API (em conjunto, o "Serviço").

Esta página apresenta uma visão geral de como tratamos dados pessoais. Ela não é aconselhamento jurídico. Termos iniciados por maiúscula que não estejam definidos aqui têm o significado atribuído nos nossos Termos de Serviço.

Ao usar o Serviço, você concorda que podemos tratar seus dados pessoais conforme descrito nesta Política de Privacidade e nos Termos de Serviço. Se não concordar, não use o Serviço.

1. Quem somos e quando esta política se aplica

Para fins das leis de proteção de dados do Reino Unido e da UE, Daniel Butler, que atua sob o nome Phaseo, é o controlador dos dados pessoais coletados por meio do Phaseo.

Esta Política de Privacidade se aplica quando você:

  • acessa o site ou a documentação do Phaseo;
  • cria e usa uma conta do Phaseo;
  • usa o Phaseo Gateway para encaminhar solicitações a provedores de modelos terceirizados;
  • conecta o Phaseo ao ChatGPT, Codex ou outro cliente compatível com MCP;
  • fala conosco por e-mail, canais de suporte ou outros meios.

Os provedores de modelos terceirizados têm suas próprias práticas de privacidade e tratamento de dados. Quando um provedor é usado com credenciais gerenciadas pelo Phaseo, a intenção é que ele atue como nosso suboperador de inferência, quando o contrato aplicável permitir essa função. Quando usado com suas credenciais ou por contrato direto, normalmente será um destinatário indicado pelo cliente ou seu operador. Um provedor também pode atuar separadamente como controlador quando tratar dados para fins próprios, como treinamento, se os termos permitirem. Nossa análise atual dessas funções está publicada na lista de subprocessadores do Phaseo.

2. Dados que coletamos

2.1 Informações que você fornece

Coletamos as informações que você decide nos fornecer diretamente, como:

  • Dados da conta – por exemplo, seu nome, endereço de e-mail, nome da organização e senha (armazenada como hash) ao se cadastrar.
  • Informações de perfil e equipe – dados que você adiciona à sua conta ou ao perfil da equipe, como nomes de exibição ou identificadores de projetos.
  • Informações de cobrança – registros de compras de créditos ou assinaturas (como moeda, valor pago e datas). Os dados do cartão são tratados por provedores de pagamento, como a Stripe, e não são armazenados integralmente em nossos servidores.
  • Suporte e comunicações – e-mails, mensagens e outras comunicações que você nos envia, como relatos de erros, comentários ou solicitações de recursos.
  • Dados públicos opcionais – se você optar por compartilhar publicamente informações de uso ou de aplicativos, por exemplo em páginas públicas de uso de aplicativos ou listas de patrocinadores, vamos processá-las e exibi-las conforme suas escolhas.

2.2 Entradas e saídas enviadas pelo Gateway

Ao chamar modelos pelo Phaseo Gateway, você envia solicitações (“Inputs”) e recebe respostas (“Outputs”). Elas podem conter dados pessoais, dependendo do que você escolher enviar.

Nosso objetivo é armazenar o mínimo possível:

  • Não armazenamos permanentemente o texto bruto dos prompts nem o texto completo dos Outputs dos modelos em nosso banco de dados principal ou em ferramentas de análise.
  • Outputs de texto elegíveis que não sejam transmitidos em streaming podem ficar em um cache de respostas por workspace por cinco minutos por padrão. Um preset configurado pode definir um período de 30 segundos a 24 horas. A solicitação contribui para um resumo unidirecional da chave de cache; o registro armazena o Output e os metadados da resposta, não o corpo bruto da solicitação.
  • Se você ativar o registro privado de I/O, poderemos manter Inputs, Outputs e payloads opcionais de provedores por 90, 180 ou 365 dias. Se optar por contribuir com dados, poderemos aplicar uma redação razoável e manter Inputs e Outputs elegíveis por até 30 dias. Esses recursos são separados da retenção dos provedores.
  • Enviamos o conteúdo necessário da solicitação ao provedor terceirizado relevante para que ele gere um Output. Esses provedores podem registrar ou armazenar os dados de acordo com suas próprias políticas.

Como você controla o que envia, evite incluir dados pessoais sensíveis em prompts ou Outputs, a menos que isso seja estritamente necessário e você esteja de acordo com as práticas de privacidade dos provedores de modelos envolvidos.

2.3 Telemetria e dados técnicos

Coletamos automaticamente algumas informações técnicas e de uso quando você utiliza o Serviço, como:

  • Dados de registro e dispositivo – endereço IP, tipo de navegador, sistema operacional, identificadores de dispositivo, páginas visitadas, recursos usados, registros de data e hora e URLs de referência.
  • Métricas do Gateway – identificadores de modelos e provedores, registros de data e hora de solicitações e respostas, uso de tokens, latência, códigos de erro e metadados semelhantes necessários para cobrança e verificações de integridade.
  • Indicadores de localização – uma estimativa geográfica aproximada, como país ou região, derivada do seu endereço IP ou de outros sinais para análise e prevenção de abuso.
  • Dados de configuração – tema ou aparência escolhidos, sinalizadores de recursos e outras preferências armazenadas no armazenamento local ou em cookies.

Usamos essa telemetria para operar, proteger e aprimorar o Serviço, calcular uso e preços e oferecer painéis de análise e observabilidade. A telemetria é projetada para excluir o texto bruto de prompts e Outputs.

2.4 Assistentes de IA e clientes MCP conectados

Se você conectar o plugin do Phaseo ao ChatGPT, Codex ou outro cliente compatível com MCP, autorizará esse cliente via OAuth a solicitar as informações do Phaseo somente para leitura exibidas na tela de consentimento. Dependendo da ferramenta usada, o Phaseo poderá retornar:

  • informações sobre modelos, provedores, recursos e preços;
  • saldo de créditos e análises agregadas de uso; ou
  • metadados da solicitação, como identificadores, registros de data e hora, modelos, provedores, uso de tokens, custo, latência, status e códigos de erro.

O plugin público do Phaseo não retorna senhas, valores de chaves de API, segredos OAuth, conteúdo bruto de prompts ou Outputs de modelos, identificadores de workspace ou usuário, detalhes de armazenamento nem payloads para reprodução. O cliente conectado recebe apenas o resultado de uma ferramenta que ele invoca dentro das permissões aprovadas por você. As informações recebidas estão sujeitas à política de privacidade e às práticas de retenção do provedor do cliente.

2.5 Cookies e tecnologias semelhantes

Usamos cookies e tecnologias semelhantes, como armazenamento local, pixels e scripts, para manter o site funcionando e entender seu uso. Isso pode incluir:

  • Cookies estritamente necessários – exigidos para segurança e recursos essenciais, como login e proteção CSRF.
  • Cookies de preferências – usados para lembrar configurações, como modo escuro ou os filtros selecionados mais recentemente.
  • Cookies de análise – usados para medir uso, desempenho e erros, por exemplo por meio do Google Analytics ou do PostHog.

Você pode controlar cookies nas configurações do navegador. Bloquear alguns tipos pode afetar sua experiência ou impedir o funcionamento de certos recursos.

2.6 Análises e telemetria do produto

Podemos usar ferramentas terceirizadas de análise e rastreamento de erros, como Google Analytics, PostHog ou serviços semelhantes, para entender como as pessoas usam o Phaseo e onde podemos melhorar o produto.

Essas ferramentas coletam informações como páginas visitadas, ações realizadas, dados do dispositivo e do navegador e localização aproximada, como país. Nós as configuramos para que não armazenem prompts brutos, Outputs ou outros conteúdos altamente sensíveis enviados pelo Gateway.

3. Como usamos dados pessoais (e nossas bases legais)

Usamos dados pessoais para as finalidades abaixo, com base nas seguintes hipóteses legais (para usuários do Reino Unido e da UE):

  • Fornecer e operar o Serviço – incluindo criação de contas, roteamento pelo Gateway, painéis de uso, cobrança e suporte ao cliente.
    Base legal: execução de contrato e interesses legítimos.
  • Personalizar e melhorar o Serviço – por exemplo, entendendo quais recursos são mais usados, testando novas funcionalidades e ajustando a interface.
    Base legal: interesses legítimos.
  • Falar com você – por exemplo, enviando avisos do serviço, respondendo a solicitações de suporte e informando sobre mudanças em nossos termos ou políticas.
    Base legal: execução de contrato, interesses legítimos e obrigações legais.
  • Enviar atualizações ou notícias opcionais do produto – quando você se inscrever para recebê-las ou quando a lei local permitir.
    Base legal: consentimento ou, quando permitido, interesses legítimos.
  • Prevenir abusos, aplicar nossos Termos e proteger o Serviço – por exemplo, monitorando padrões de uso de alto risco, tentativas de contornar limites de taxa ou fraudes.
    Base legal: interesses legítimos e obrigações legais.
  • Cumprir obrigações legais – como manter registros fiscais e contábeis ou responder a solicitações legítimas de autoridades.
    Base legal: obrigações legais.

Também podemos criar estatísticas agregadas e anonimizadas sobre a adoção de modelos, resultados de benchmark ou desempenho da API. Essas estatísticas não identificam usuários individualmente.

4. Como compartilhamos dados pessoais

Não vendemos seus dados pessoais. Podemos compartilhá-los nestas situações limitadas:

  • Prestadores de serviços – Usamos terceiros de confiança para operar o Serviço, como provedores de hospedagem e bancos de dados (incluindo Supabase), plataformas de análise, processadores de pagamentos (incluindo Stripe), provedores de e-mail e ferramentas de suporte ao cliente. Eles só podem acessar dados pessoais para prestar serviços a nós e devem protegê-los por contrato.
  • Provedores de modelos de terceiros – Quando você envia solicitações pelo Gateway, compartilhamos seus Inputs e os metadados necessários com os provedores de modelos que você escolhe ou para os quais roteamos as solicitações. Esses provedores tratam os dados conforme o contrato, os termos e a política de privacidade aplicáveis. O papel do provedor depende de quem fornece a conta (Phaseo ou o cliente) e de o provedor tratar dados para alguma finalidade própria.
  • Provedores de assistentes de IA ou MCP conectados – Quando você conecta o Phaseo e pede a um cliente conectado que use uma ferramenta do Phaseo, retornamos o resultado solicitado, somente para leitura, ao provedor correspondente, como a OpenAI para ChatGPT ou Codex. O provedor trata o resultado conforme seus próprios termos e política de privacidade.
  • Dados públicos que você decide compartilhar – Se você ativar páginas públicas de uso, compartilhar integrações ou optar por publicar informações pelo AI Stats, nós as exibiremos conforme suas configurações.
  • Motivos legais e de segurança – Podemos divulgar dados se acreditarmos razoavelmente que isso é necessário para cumprir uma lei, ordem judicial ou outra solicitação legal, ou para proteger nossos direitos, bens ou segurança, ou os de nossos usuários e outras pessoas.
  • Transferências empresariais – Se avaliarmos ou realizarmos uma fusão, aquisição, reorganização ou venda de ativos, os dados pessoais poderão ser transferidos como parte do processo. Tomaremos medidas razoáveis para que o destinatário continue protegendo seus dados conforme esta Política.
  • Com seu consentimento – Podemos compartilhar suas informações para outras finalidades se você nos pedir expressamente ou consentir.

5. Transferências internacionais

Estamos sediados no Reino Unido, mas usamos prestadores de serviços e infraestrutura em outros países, inclusive no Espaço Econômico Europeu e nos Estados Unidos. Assim, seus dados pessoais podem ser transferidos e tratados em países cujas leis de proteção de dados sejam diferentes das do seu local de residência.

Quando transferimos dados pessoais para fora do Reino Unido ou do EEE, adotamos medidas para garantir um nível adequado de proteção, por exemplo, recorrendo a:

  • países que o Reino Unido ou a UE consideram oferecer proteção adequada;
  • cláusulas contratuais padrão ou salvaguardas equivalentes aprovadas pelo Reino Unido ou pela UE; ou
  • outros mecanismos legais de transferência quando estiverem disponíveis.

6. Por quanto tempo mantemos seus dados

Mantemos dados pessoais pelo tempo razoavelmente necessário para cumprir as finalidades descritas nesta Política, incluindo:

  • Os metadados por solicitação de chamadas BYOK pelo Gateway são mantidos por até 90 dias. Totais agregados de uso, sem conteúdo, podem ser mantidos por mais tempo para cobrança, confiabilidade e fins estatísticos.
  • operar e manter sua conta e quaisquer recursos pagos;
  • cumprir obrigações legais e regulatórias, como manter registros fiscais e contábeis; e
  • resolver disputas e fazer valer nossos contratos.

Quando não precisarmos mais dos dados pessoais, nós os excluiremos ou os anonimizaremos de forma irreversível. A telemetria agregada e totalmente anonimizada pode ser mantida por mais tempo para fins estatísticos.

  • Solicitações verificadas de exclusão de conta removem imediatamente o acesso à conta e os registros ativos do banco de dados. Em seguida, os dados do armazenamento privado de objetos e do cache do Gateway são apagados por um fluxo de trabalho que permite novas tentativas e deve ser concluído em até 30 dias.
  • Outputs de modelos elegíveis mantidos em cache ficam armazenados por cinco minutos por padrão e por, no máximo, 24 horas conforme a política de cache configurada.
  • Quando habilitados, os registros privados de I/O são configurados para 90, 180 ou 365 dias.
  • Contribuições de dados brutos autorizadas por você são mantidas por até 30 dias; estatísticas agregadas de classificação podem ser mantidas por mais tempo.
  • Provedores de IA e destinos configurados por clientes aplicam seus próprios termos de retenção.

Ainda não consolidamos todas as categorias de conta, metadados de solicitações, cobrança, suporte, backups e registros operacionais em um único cronograma fixo de retenção. Consulte o documento técnico de segurança para ver os períodos de tratamento de conteúdo verificados atualmente e suas limitações.

Usar o plugin do Phaseo não cria uma cópia separada de longo prazo dos seus registros do Gateway no Phaseo. As solicitações de ferramentas leem ou processam dados do Phaseo disponíveis para o serviço autorizado, incluindo, quando aplicável, registros de conta e Gateway já retidos. Um cliente conectado pode manter os resultados das ferramentas conforme sua própria política de retenção.

7. Seus direitos e opções

Dependendo de onde você mora, você pode ter certos direitos sobre seus dados pessoais. Sujeitos aos limites e às exceções da lei aplicável, eles podem incluir:

  • Acesso – perguntar se tratamos seus dados pessoais e solicitar uma cópia.
  • Correção – pedir que corrijamos dados pessoais incorretos ou incompletos.
  • Exclusão – solicitar a exclusão de determinados dados pessoais.
  • Restrição – pedir que limitemos o tratamento dos seus dados em certas circunstâncias.
  • Portabilidade – receber seus dados pessoais em formato estruturado, de uso comum e legível por máquina e, quando tecnicamente viável, pedir que sejam enviados a outro controlador.
  • Objeção – opor-se a certos tipos de tratamento, incluindo marketing direto ou tratamento baseado em interesses legítimos.
  • Retirada do consentimento – quando nos basearmos no consentimento, retirá-lo a qualquer momento sem afetar a legalidade do tratamento anterior.

Você pode exercer muitos desses direitos entrando na sua conta (configurações, perfil e chaves de API) ou entrando em contato pelo endereço [email protected]. Podemos pedir que você confirme sua identidade antes de responder.

Você pode cancelar o recebimento de e-mails não essenciais pelo link de descadastramento da mensagem ou entrando em contato conosco. Ainda poderemos enviar mensagens administrativas sobre sua conta ou mudanças importantes no Serviço.

8. Crianças

O Serviço é destinado a pessoas com 13 anos ou mais. Não coletamos conscientemente dados pessoais de crianças menores de 13 anos. Se você acredita que uma criança nos forneceu dados pessoais sem o consentimento adequado, entre em contato conosco e tomaremos medidas para excluí-los.

9. Como protegemos seus dados

Usamos medidas técnicas, organizacionais e administrativas para proteger dados pessoais, incluindo criptografia em trânsito, controles de acesso baseados em função e monitoramento de atividades incomuns.

No entanto, nenhum serviço online é totalmente seguro. Você é responsável por manter sua senha, chaves de API e outras credenciais em sigilo e por trocar as chaves se suspeitar de comprometimento. Se acreditar que sua conta foi comprometida, entre em contato imediatamente pelo endereço [email protected].

10. Sites e serviços de terceiros

O Serviço pode conter links para sites ou integrações de terceiros, incluindo provedores de modelos de IA, documentação, pagamentos, análise e ferramentas para desenvolvedores. Não somos responsáveis pelas práticas de privacidade desses terceiros. Recomendamos que você leia as políticas de privacidade deles antes de fornecer dados pessoais.

11. Alterações nesta Política de Privacidade

Podemos atualizar esta Política de Privacidade periodicamente. Se as mudanças afetarem de forma relevante seus direitos ou o uso que fazemos dos dados pessoais, tomaremos medidas razoáveis para avisar você, por exemplo, por e-mail, por um aviso no site ou por mensagens no aplicativo.

Se você continuar usando o Serviço depois que as mudanças entrarem em vigor, isso significará que aceita a Política atualizada.

12. Contato e reclamações

Se tiver dúvidas sobre esta Política de Privacidade ou sobre como tratamos dados pessoais, entre em contato:

  • E-mail: [email protected]
  • Suporte: [email protected]

Se você estiver no Reino Unido, também tem o direito de apresentar uma reclamação à Information Commissioner’s Office (ICO), ou à autoridade local de proteção de dados se estiver na UE. Gostaríamos de ter a oportunidade de resolver suas preocupações primeiro; por isso, considere falar conosco antes.