Política de privacidade
O que recolhemos, porquê, quanto tempo guardamos e o que acontece quando pede a eliminação. Escrito para ser verificável, não amplo.
Última atualização
O que coletamos
- Suas conversas
- As mensagens que você envia, as respostas que o Cortex gera, os arquivos que anexa e o que você guarda num projeto. Criptografados antes do armazenamento sob uma chave que pertence à sua conta.
- Dados da conta
- Seu endereço de e-mail e os identificadores que nosso provedor de identidade, WorkOS AuthKit, emite. Se você paga, o Stripe guarda o cartão; nós guardamos uma referência de cliente e o plano em que você está.
- Contadores de uso
- Quantas mensagens, execuções de raciocínio, buscas e execuções no sandbox você usou em relação aos limites do seu plano. Contagens, não conteúdo.
- Registros operacionais
- Identificadores de requisição, durações, códigos de erro e informação grosseira do cliente, para manter o serviço e investigar falhas. O conteúdo das mensagens é ocultado nos registros no momento em que são escritos, não filtrado depois.
- Registros de segurança
- Que um encaminhamento de crise foi mostrado, sua categoria e quando. Nunca a mensagem que o disparou — veja as Divulgações de IA para o porquê.
O que não fazemos com isso
- Não treinamos modelos nas suas conversas. Nenhuma parte do pipeline do Cortex as lê com esse fim. As conversas são criptografadas sob uma chave mantida só para a sua conta.
- Não vendemos informações pessoais e não as compartilhamos para publicidade comportamental entre contextos. Sob o CCPA/CPRA esses são termos definidos, e nenhum se aplica a nós — por isso não há um link «Do Not Sell» neste site. Não há nada para desligar.
- Não usamos seu conteúdo para construir perfis publicitários.
Como seu conteúdo é criptografado
Cada conta tem a própria chave de criptografia de dados. Conversas, anexos e arquivos de projeto são criptografados com ela antes de chegar ao banco ou ao armazenamento de objetos. A própria chave é encapsulada por um serviço de gestão de chaves na AWS us-east-1 e nunca é guardada em texto claro ao lado dos dados que protege.
É isso que faz a exclusão significar alguma coisa. Também é o limite honesto: a chave encapsulada vive no mesmo banco, então uma restauração a um instante dentro da janela de backup a traz de volta junto com o resto. Essa janela é de 35 dias, e a seção abaixo foi escrita em torno dela.
Por quanto tempo guardamos
- Conversas e projetos
- Até você excluí-los, ou até excluir a conta.
- Conta excluída, período de carência
- 30 dias. Sua conta é desativada imediatamente e o apagamento corre depois da carência, para que uma exclusão feita por engano possa ser desfeita nesse prazo.
- Conta excluída, backups
- Mais 35 dias. Os backups de produção (restauração a um instante do Amazon Aurora na AWS us-east-1) ficam 35 dias para recuperação de desastres, então uma restauração feita antes do fim do apagamento ainda conteria a chave encapsulada. Trinta e cinco dias após o apagamento, todo backup que pudesse restaurá-la expirou.
- Registros operacionais
- 30 dias, depois excluídos.
- Registros de segurança e auditoria
- Mantidos além da exclusão da conta, com impressões unidirecionais em vez de identificadores. Esses registros provam que as obrigações foram cumpridas e são a única classe de dados que precisa sobreviver à exclusão da conta a que se referem.
- Registros de faturamento
- Guardados pelo tempo que a lei fiscal e contábil exigir, em geral sete anos.
O que a exclusão realmente faz
Sua chave de dados é destruída primeiro, antes de qualquer linha ser tocada. Isso torna ilegível de uma vez todo o texto cifrado sob ela — onde quer que esteja, inclusive cópias no armazenamento de objetos e cópias num backup. Só sobrescrever linhas não bastaria: uma restauração as traria de volta.
Em seguida limpam-se linhas, arquivos, o índice de texto completo e o índice vetorial. Se essa passagem falhar no meio, ela retoma em vez de recomeçar, e os dados já são ilegíveis enquanto isso.
O que sobrevive é um registro de que a exclusão aconteceu, com impressões unidirecionais derivadas dos seus identificadores e sem conteúdo. Existe para que um banco restaurado de um backup possa reexecutar o apagamento, em vez de ressuscitar em silêncio uma conta que alguém pediu para remover.
Seus direitos
Sob o CCPA/CPRA, e leis comparáveis na Virgínia, Colorado, Connecticut, Utah, Texas e em outros lugares, você pode pedir acesso às informações pessoais que detemos, uma cópia, a correção e a exclusão. Pode exercê-los em Configurações; não cobramos por isso nem degradamos o serviço se você o fizer.
Se você está no EEE ou no Reino Unido, o RGPD dá os mesmos direitos mais a portabilidade e o direito de se opor ao tratamento. Este site é servido à UE (incluindo em cortex.foundation/pt-BR). Nossa base legal para tratar o conteúdo das conversas é a execução do contrato que você celebrou ao usar o Cortex. Não há um encarregado de proteção de dados nominado registrado aqui.
Escreva para privacy@cortex.foundation o que Configurações não cobrir. Respondemos em 45 dias e avisaremos antes do fim desse prazo se precisarmos da prorrogação que as normas permitem.
Quem mais toca seus dados
O Cortex roda na Amazon Web Services em us-east-1: a API no EKS, o banco no Aurora PostgreSQL, o armazenamento de objetos e a gestão de chaves na mesma região. O acesso é WorkOS AuthKit. Provedores de modelo recebem o conteúdo do pedido específico que estão respondendo para gerar uma resposta. O Cortex não treina modelos nas suas conversas, e esta página não afirma nada sobre as políticas de treinamento desses provedores além do que controlamos.
O Cortex Code alcança seus repositórios no GitHub pela aplicação OAuth GitHub da própria Cortex (escopos repo e read:user). Não há colagem de token de acesso pessoal. Plugins opcionais (Gmail, Slack, Drive e semelhantes) conectam-se pelo Composio quando você escolhe conectá-los; essas ferramentas só rodam nas superfícies que você ativa (Chat, Bot, ou ambas).
Sessões Cortex Code e sessões de computador do Cortex Bot rodam em convidados Firecracker isolados na nossa fazenda de computação. Se você paga, o Stripe guarda o cartão; nós guardamos uma referência de cliente e o plano.
Crianças
O Cortex não é para ninguém com menos de 13 anos, e não coletamos de propósito informações pessoais delas. Se você acredita que uma criança com menos de 13 anos tem uma conta, escreva para privacy@cortex.foundation e a excluiremos.
Mudanças nesta política
Se mudarmos o tratamento dos seus dados de um jeito que importa, avisaremos por e-mail antes de valer, em vez de mover a data no topo desta página.