Esta Política de privacidade explica como o Origami (“Origami”, “nós”) coleta, usa, compartilha e protege os dados pessoais quando você usa a nossa plataforma de serviços editoriais em plus.publica.la (o “Serviço”). O Origami é operado pela publica.la. Atuamos como responsável pelo tratamento dos dados de conta e faturamento, e como operador do tratamento dos arquivos e do conteúdo que você envia para executar as ferramentas.
Quem somos
O Origami é a plataforma de serviços para a indústria editorial, operada pela publica.la. Oferece ferramentas editoriais — validação de EPUB, verificação de acessibilidade, extração de metadados, conversão de formatos e ferramentas criativas assistidas por IA — sob planos de assinatura.
Em caso de qualquer dúvida sobre esta política ou sobre os seus dados pessoais, escreva para [email protected].
Âmbito desta política
Esta política se aplica à loja do Origami, ao painel do cliente e às ferramentas que você executa por meio deles. Não abrange sites de terceiros nem a plataforma principal publica.la, que se rege pela sua própria política de privacidade.
Dados que coletamos
Coletamos as seguintes categorias de dados:
- Dados de conta — o seu nome, endereço de e-mail e credenciais de autenticação (incluindo as passkeys) quando você se registra ou inicia sessão.
- Dados do espaço de trabalho — a sua organização, plano, membros da equipe e configurações.
- Conteúdo que você envia — os arquivos EPUB, PDF, áudio e outros que você envia para executar uma ferramenta, junto com os relatórios e resultados gerados a partir deles.
- Dados de uso e técnicos — registros (logs), endereço IP, tipo de navegador, informações do dispositivo e as ações que você realiza no Serviço, usados para operar e proteger a plataforma.
- Dados de faturamento — o seu nível de assinatura, histórico de transações e os dados de pagamento que você fornece ao nosso processador de pagamentos (nunca armazenamos os números completos de cartão por nossa conta).
- Comunicações — as mensagens que você nos envia por suporte ou consultas.
Como usamos os seus dados
Usamos os seus dados para:
- Fornecer, operar e manter o Serviço e as ferramentas que você executa.
- Processar os arquivos que você envia e devolver os relatórios e resultados correspondentes.
- Gerenciar a sua conta, assinatura e faturamento.
- Proteger a plataforma, prevenir abusos e diagnosticar problemas.
- Comunicar com você sobre a sua conta, alterações no serviço e solicitações de suporte.
- Cumprir as nossas obrigações legais.
Bases legais (GDPR)
Quando o GDPR se aplica, tratamos os dados pessoais com fundamento nas seguintes bases legais:
- Execução de um contrato — para fornecer o Serviço que você assina.
- Interesse legítimo — para proteger, melhorar e operar a plataforma, em equilíbrio com os seus direitos.
- Obrigação legal — para cumprir requisitos contábeis, fiscais e de outra natureza.
- Consentimento — quando o solicitamos, como nas comunicações opcionais de produto, que você pode retirar a qualquer momento.
Processamento com IA
As funções de IA são executadas somente quando você as inicia de forma explícita. Quando você faz isso, apenas o conteúdo de texto mínimo, os metadados (como idioma e título) e os seus prompts necessários para executar a ferramenta são transmitidos aos nossos provedores de IA, por meio de conexões criptografadas TLS 1.2+.
Não são enviados identificadores de conta nem informações de identificação pessoal aos provedores de IA, o seu conteúdo não é usado para treinar, ajustar nem melhorar nenhum modelo de IA, e os resultados de IA são devolvidos a você e o Origami não os armazena nem redistribui. Para mais detalhes, veja a nossa página de Transparência e política de IA.
Conectar o Origami a um assistente de IA
O Origami pode ser conectado a um assistente de IA como o Claude, ou a outro cliente compatível, para que atue em um espaço de trabalho em seu nome.
Quando você conecta fazendo login e concedendo acesso, o cliente atua como você no seu espaço de trabalho atual, com as mesmas permissões que você já tem ali como membro — nunca mais do que você mesmo poderia fazer no aplicativo — e verificamos novamente que você ainda pertence a esse espaço de trabalho a cada solicitação que ele faz.
A alternativa é uma chave de API de espaço de trabalho, criada em Configurações → Chaves de API. Ela pertence a um espaço de trabalho, e não a uma pessoa, e carrega o seu próprio conjunto de permissões: ler a biblioteca, escrever nela e executar ferramentas.
Com qualquer uma das duas credenciais, um cliente conectado pode:
- Ler as publicações do espaço de trabalho, junto com os seus arquivos e metadados.
- Iniciar e consultar execuções de ferramentas, e ler os relatórios que elas geram.
- Ver quanto da cota de publicações do plano e dos limites de uso diário a conta já usou.
Armazenamos os tokens de acesso e de atualização emitidos para uma conexão, e registramos cada chamada da mesma forma que registramos qualquer outra solicitação à API. Se uma chamada executa uma ferramenta que usa IA, essa interação é registrada exatamente como qualquer execução assistida por IA iniciada a partir do próprio aplicativo — veja “Processamento com IA” acima.
Você pode revogar uma chave de API de espaço de trabalho a qualquer momento em Configurações → Chaves de API, e ela deixa de funcionar imediatamente. Você pode fazer o mesmo com uma autorização OAuth, em Configurações → Aplicativos conectados: ela perde o acesso imediatamente — a próxima requisição já é recusada, e ela também não consegue renovar esse acesso, porque cada requisição é validada contra o estado de revogação vigente do token, não apenas contra a sua assinatura, de modo que não existe uma janela em que uma autorização revogada continue funcionando até o momento em que, de outra forma, teria expirado. Além de revogá-la você mesmo, uma autorização também caduca por conta própria se não for renovada em até 30 dias, e deixa de funcionar assim que você deixa de pertencer ao espaço de trabalho para o qual foi concedida.
Provedores e suboperadores
Contamos com um conjunto reduzido de provedores de confiança para operar o Serviço. Eles tratam os dados unicamente conforme as nossas instruções e sob acordos de tratamento de dados. A tabela a seguir lista os provedores que usamos hoje e os que poderíamos incorporar à medida que a plataforma cresce; nós a mantemos atualizada conforme a nossa cadeia de ferramentas se expande.
| Provedor | Finalidade | Região |
|---|---|---|
| Laravel Cloud | Hospedagem da aplicação e banco de dados | Estados Unidos / UE |
| Amazon Web Services (AWS) | Infraestrutura em nuvem, armazenamento de objetos e inferência de IA | Global |
| Hetzner | Camada de processamento dedicada para validação, acessibilidade, conversões e áudio | União Europeia |
| Anthropic | Geração de texto com IA (provedor padrão) | Estados Unidos |
| OpenAI | Geração de texto e imagens com IA (ferramentas selecionadas) | Estados Unidos |
| Stripe | Processamento de pagamentos e assinaturas | Estados Unidos / Global |
| Laravel Nightwatch | Observabilidade da aplicação e monitoramento de erros | UE / Estados Unidos |
| publica.la | Provisão de contas e permissões para clientes da publica.la | Global |
Transferências internacionais de dados
Alguns dos nossos provedores estão localizados fora do seu país, inclusive nos Estados Unidos. Quando os dados pessoais são transferidos internacionalmente, recorremos a salvaguardas adequadas, como as Cláusulas Contratuais-Padrão da UE e os acordos de tratamento de dados em conformidade com o GDPR dos nossos provedores.
Conservação dos dados
Conservamos os dados de conta e faturamento enquanto a sua conta estiver ativa e conforme exigido pelas nossas obrigações legais.
Os arquivos que você envia e os resultados gerados a partir deles são conservados apenas pelo tempo necessário para entregar o resultado a você e permitir que você o baixe; depois, são eliminados da nossa camada de processamento conforme o nosso cronograma de retenção. Os nossos provedores de IA operam com políticas de retenção zero sobre as entradas da API.
Segurança
Protegemos os seus dados com criptografia em trânsito (TLS 1.2+), controles de acesso, ambientes de processamento isolados e monitoramento contínuo. Nenhum sistema é perfeitamente seguro, mas trabalhamos para proteger os seus dados com medidas padrão da indústria.
Os seus direitos
Dependendo de onde você mora, você pode ter direito a:
- Acessar os dados pessoais que temos sobre você.
- Corrigir dados imprecisos ou incompletos.
- Eliminar os seus dados (direito ao esquecimento).
- Restringir ou opor-se a determinados tratamentos.
- Receber os seus dados em um formato portável.
- Retirar o consentimento quando o tratamento se basear nele.
- Apresentar uma reclamação perante a sua autoridade local de proteção de dados.
Para exercer qualquer um desses direitos, escreva para [email protected]. Responderemos dentro dos prazos exigidos pela lei aplicável.
Menores
O Serviço é destinado a profissionais do mundo editorial e não se dirige a menores. Não coletamos conscientemente dados pessoais de menores de 16 anos.
Alterações nesta política
Podemos atualizar esta Política de privacidade de tempos em tempos. Quando fizermos alterações relevantes, atualizaremos a data acima e, quando cabível, avisaremos você. O uso continuado do Serviço após as alterações entrarem em vigor implica que você aceita a política atualizada.
Fale conosco
Em caso de qualquer dúvida sobre esta política ou para exercer os seus direitos sobre os seus dados, escreva para [email protected].
Documentos relacionados