Política de Privacidade
Data de vigência: 30 de julho de 2026
Última revisão: 11 de agosto de 2026
1. Quem somos:
Somos a Clearafi LLC (“Clearafi”), uma fonte de confiabilidade para a IA que atua como responsável pelo tratamento de todas as informações pessoais tratadas na nossa Plataforma. Sua privacidade é muito importante para nós, e o que segue informa quais dados podemos coletar de você e como eles são usados. Ao usar nosso site ou qualquer aplicativo da Clearafi, você concorda em se sujeitar às práticas descritas nesta política. Dúvidas sobre esta política de privacidade podem ser enviadas para privacy@clearafi.ai.
2. Abrangência desta política:
Esta política se aplica às informações pessoais coletadas pela Clearafi em qualquer uma de suas plataformas, incluindo, entre outros, qualquer site, software, plataforma computacional ou aplicativo web operado pela Clearafi.
2.1 Idioma desta política:
Esta política, e a própria Plataforma, estão disponíveis em inglês, espanhol, francês, alemão, português (Brasil), italiano, japonês, hebraico e híndi. A versão que você está lendo foi selecionada automaticamente a partir das configurações de idioma do seu navegador, conforme descrito no §3(d). Você pode trocá-la a qualquer momento no seletor de idioma no topo desta página.
A versão em inglês é a versão de referência: é a que redigimos, mantemos e atualizamos primeiro. As traduções existem para que você possa ler esta política no idioma que realmente usa, e foram feitas para dizer a mesma coisa. Quando uma tradução e a versão em inglês de fato se contradisserem, prevalecerá a versão em inglês — exceto quando a lei do seu país der prevalência à versão no seu próprio idioma, caso em que será essa a que prevalece em relação a você.
3. Coleta de informações
a. Como parte da sua operação, a Clearafi coleta dados fornecidos diretamente pelos usuários e se reserva o direito de tratar essas informações. Tais informações podem incluir, entre outras, as seguintes:
- Nome e endereço físico do usuário, especialmente quando necessários para o processamento de pagamentos.
- Endereço de e-mail do usuário
- Dados de uso do usuário
- Números de telefone do usuário
- Identidade OAuth quando necessária para a autenticação de dois fatores (login com Google, Apple, Microsoft)
- Nome de usuário
- Foto de perfil
- Nome da organização ou empresa
- Número de inscrição fiscal e endereço da empresa do usuário
- Cargo do usuário
- Situação da assinatura do usuário
- Situação de pagamento do usuário
b. Além dos dados solicitados ativamente aos usuários, a Clearafi se reserva o direito de coletar dados de forma passiva para aprimorar a experiência de uso e para finalidades comerciais legítimas da Clearafi. Tais informações incluem, entre outras:
- Frequência de login
- Pontuação de confiança do usuário
- Duração da sessão
- Padrões de redefinição de senha
- Uso de autenticação multifator
- Origem da indicação
- Uso da hierarquia de espaços de trabalho e equipes
- Telemetria
- Comportamento do navegador
- APIs
- Cookies
- Sinais do dispositivo
- Embeddings
- SDKs de análise
- Registros de interação com os modelos
- Sistema operacional do usuário
- DNS
- Endereço IP
- Histórico de navegação
c. Localização derivada. Quando a resposta correta a uma pergunta depende de onde você está, derivamos uma localização aproximada no momento em que você a faz. Ela vem de duas fontes: seu endereço IP, resolvido para cidade e região por meio de um banco de dados local (nunca para uma rua nem um endereço); e, em contas com sessão iniciada que não tenham desativado o recurso, uma posição aproximada do seu dispositivo, arredondada para cerca de um quilômetro antes de sair dele. Seu navegador pede sua permissão antes de compartilhar a segunda. Nenhuma das duas é armazenada na sua conta, no nosso banco de dados ou nos nossos registros, e nenhuma é usada para publicidade ou definição de perfis. O §11.11 traz o detalhe completo e como desativar o sinal do dispositivo.
d. Idioma e configuração regional. Mostramos a Plataforma e esta política no idioma que você provavelmente lê, em vez de pedir que procure um menu. Esse idioma é derivado da preferência que o seu navegador envia em cada requisição (o cabeçalho padrão Accept-Language) e, quando esse sinal falta ou é ambíguo, do país aproximado obtido do seu endereço IP conforme descrito no §3(c). Seu idioma — detectado para você ou escolhido por você — fica guardado no seu navegador para não precisarmos perguntar de novo; veja §10.2. Idioma é uma preferência de exibição, não um identificador. Não o usamos para exibir publicidade, para definir perfis nem para inferir sua nacionalidade, sua origem étnica ou sua situação migratória. Escolher um idioma você mesmo sempre prevalece sobre a detecção automática.
3.1 Tratamento automatizado:
Para clientes corporativos da Clearafi.ai existem opções de definição automatizada de perfis disponíveis conforme a necessidade do cliente. Essa definição de perfis depende do plano de preços e dos recursos incluídos no plano contratado pelo usuário. Haverá planos individuais e planos corporativos multiusuário. As pessoas que usam a plataforma dentro de um plano corporativo multiusuário têm o direito de solicitar intervenção humana quando o empregador aplicar esse tratamento ao uso que fazem da plataforma, bem como o direito de contestar qualquer decisão tomada e de manifestar seu ponto de vista sobre a definição de perfis, quando ela ocorrer.
4. Direitos dos usuários
A Clearafi respeita os direitos de privacidade de todos os seus usuários e lista a seguir os direitos concedidos pelos regimes da União Europeia e do Reino Unido (GDPR) e de privacidade da Califórnia (CCPA/CPRA). Conforme esses regimes, listamos os direitos que você pode exercer escrevendo para dev@clearafi.ai. São eles:
4.1 Direitos sob o GDPR:
- Direito de acesso — obter uma cópia dos seus dados pessoais
- Direito de retificação — corrigir dados inexatos
- Direito ao apagamento (“direito a ser esquecido”)
- Direito à limitação do tratamento
- Direito à portabilidade dos dados
- Direito de oposição ao tratamento baseado em interesses legítimos ou em marketing direto
- Direitos relativos a decisões automatizadas e à definição de perfis (art. 22)
- Direito de retirar o consentimento a qualquer momento (sem afetar o tratamento anterior)
- Direito de apresentar reclamação à sua autoridade de controle
4.2 Direitos sob a CCPA / CPRA:
- Direito de saber quais informações pessoais são coletadas, usadas, divulgadas ou vendidas
- Direito de excluir informações pessoais
- Direito de corrigir informações pessoais inexatas
- Direito de recusar a venda ou o compartilhamento de informações pessoais
- Direito de limitar o uso e a divulgação de informações pessoais sensíveis
- Direito de não sofrer discriminação por exercer seus direitos de privacidade
Para exercer qualquer um desses direitos, escreva para Dev@clearafi.ai. Responderemos em até 30 dias (GDPR) ou 45 dias (CCPA), com uma possível prorrogação de 30 a 45 dias quando for razoavelmente necessário. Talvez precisemos verificar sua identidade antes de processar seu pedido.
5. Bases legais do tratamento:
Nos termos do artigo 6 do GDPR, a Clearafi trata os dados dos usuários quando isso é necessário para a execução do contrato, o funcionamento da conta e a prestação do serviço; com base em interesses legítimos como prevenção a fraudes, segurança e melhoria do produto; quando há obrigação legal, como exigências fiscais, de conformidade e de prestação de contas; e quando o usuário dá consentimento explícito para o tratamento.
6. Uso dos dados:
A Clearafi utiliza as informações coletadas para prestar, manter, avaliar e melhorar nossos serviços e nosso site, atender pedidos de informação e oferecer suporte ao cliente.
7. Retenção de dados:
A Clearafi mantém as informações dos usuários pelo tempo necessário para cumprir obrigações legais, resolver litígios e fazer valer contratos. Os prazos de retenção dependem da atividade da conta e das exigências legais de guarda nas jurisdições dos usuários.
8. Compartilhamento de dados:
A Clearafi divulgará informações pessoais e/ou um endereço IP quando exigido por lei ou quando acreditar, de boa-fé, que essa medida é necessária para:
- Cooperar com investigações sobre supostas atividades ilícitas e cumprir determinações legais ou processos judiciais dirigidos à nossa empresa
- Proteger e defender os direitos ou a propriedade do nosso site e das propriedades relacionadas
- Identificar pessoas que possam estar violando a lei, os direitos de terceiros ou usando indevidamente nosso site ou suas propriedades relacionadas.
8.1 Compartilhamento de dados para publicidade (Google e Meta)
Para medir a eficácia da nossa publicidade e alcançar públicos relevantes, a Clearafi compartilha dados limitados com plataformas de publicidade de terceiros — atualmente Google (Google Ads / Google Analytics) e Meta (Facebook/Instagram). Isso pode incluir:
- Sinais de conversão e de eventos — que um cadastro ou uma compra ocorreu, e o valor correspondente — para podermos medir o desempenho das campanhas.
- Um endereço de e-mail com hash seguro (SHA-256) — um identificador unidirecional e irreversível, usado apenas para associar sua atividade a uma interação publicitária. Não compartilhamos com essas plataformas seu endereço de e-mail sem hash, suas perguntas nem o conteúdo de qualquer resposta.
Esse compartilhamento é transmitido com segurança e está condicionado à sua escolha de consentimento de cookies de Marketing (§1.5): para visitantes da UE, do EEE ou do Reino Unido ele fica desligado a menos que você ative, e nos demais territórios você pode desativá-lo a qualquer momento pelo banner de consentimento. Você também pode se opor a esse compartilhamento para publicidade comportamental entre contextos escrevendo para privacy@clearafi.ai, pedido que trataremos como uma oposição em vigor.
9. Venda de dados:
A Clearafi não vende informações pessoais no sentido que a CCPA/CPRA dá a esse termo. Nós compartilhamos dados para publicidade comportamental entre contextos. Para se opor a esse tratamento, escreva para privacy@clearafi.ai
10. Cookies:
Um cookie é um pequeno arquivo de texto que um site guarda no seu navegador; o “armazenamento local” é um mecanismo semelhante do navegador para manter pequenas quantidades de dados no seu dispositivo. Usamos os dois, com parcimônia, e apenas para as finalidades abaixo. Não usamos cookies de publicidade de terceiros nem de rastreamento entre sites.
10.1 Estritamente necessários:
Os cookies estritamente necessários são aqueles de que o site precisa para funcionar. Ficam ativados por padrão e permanecerão ativos enquanto o usuário utilizar o site da Clearafi.
- cf_anon_id — identifica seu navegador de forma anônima para podermos contar as consultas gratuitas diárias e evitar abusos. Guardado como um identificador aleatório; nunca armazenamos seu endereço IP bruto (veja §11.4). É um cookie primário com duração de 30 dias.
- cf_session — mantém você conectado depois do login por e-mail e senha ou por OAuth (Google/GitHub). Contém seu token de sessão. É um cookie primário com duração de até 1 ano, ou até você sair.
- cf_beta_unlocked — lembra que você digitou a senha de acesso ao beta, para não pedir de novo em cada página. É um cookie primário com duração de 30 dias.
10.2 Funcionais:
Os cookies funcionais ficam guardados no dispositivo do usuário e nunca são enviados ao servidor da Clearafi. Eles melhoram o funcionamento dos produtos online da Clearafi. São opcionais e o usuário será convidado a escolher se quer utilizá-los na página inicial do site.
- cf_keys — guarda as chaves de API de provedores de IA que você optar por adicionar (“traga sua própria chave”). Elas ficam no seu navegador e só são enviadas para realizar as chamadas de IA que você solicita. É um cookie primário que persiste até ser apagado por você ou automaticamente pelo navegador.
- cf_stt_consent_v1 — lembra que você aceitou o aviso sobre entrada por voz, para exibi-lo uma única vez. É um cookie primário guardado localmente que persiste até ser apagado.
- cf_queries_today — uma contagem local das suas consultas gratuitas do dia. É um cookie primário que se renova com o uso diário ou persiste até ser apagado.
- cf_lang — lembra o idioma de exibição que você selecionou, para que a Plataforma e esta política abram nesse idioma na sua próxima visita. Só é escrito quando você mesmo escolhe um idioma; a detecção automática não o cria. É um cookie primário com duração de 1 ano.
- cf_consent — lembra sua escolha de consentimento sobre cookies e análise (aceitar/recusar), para o banner aparecer uma única vez e para a análise respeitar sua decisão. Guardado localmente até ser apagado.
- clearafi-theme — lembra se você escolheu a aparência clara ou a escura, para o site abrir como você deixou. Só é gravado quando você mesmo troca a aparência. Guardado localmente até ser apagado.
- clearafi_ref_code — guarda o código de indicação trazido por um link de convite (?ref=), para que quem convidou você possa ser creditado. Só é gravado quando você chega por um link desse tipo. Guardado localmente até ser apagado.
- cf_lang_suggest_dismissed — lembra que você dispensou o aviso que oferece esta página em outro idioma, para não mostrá-lo de novo. Não contém idioma nem identificador, apenas a marca de que você fechou o aviso, e é descartado ao fechar a aba.
10.3 Análise e desempenho:
Os cookies de análise são usados para fornecer à Clearafi as informações necessárias à análise do site. Podem ser desativados quando a opção é apresentada na página inicial do site.
- Google Analytics (_ga, _ga_*) — análise de uso em app.clearafi.ai: páginas vistas, uso de recursos e conversões, para podermos melhorar o serviço. Carregado sob o Modo de Consentimento v2 do Google: o padrão é negado, de modo que os cookies de análise só são definidos depois que você aceita no banner de consentimento. É um cookie de terceiros.
- Cookies do PostHog — análise de produto: entender quais recursos são usados e diagnosticar erros, para podermos melhorar o serviço. É um cookie de terceiros.
10.4 Infraestrutura e segurança:
Os cookies de infraestrutura e segurança servem para melhorar a entrega dos nossos conteúdos e para proteger a Clearafi e seus usuários contra ameaças de segurança online. Podem ser desativados quando a opção é apresentada na primeira página do site.
- __cf_bm e similares — detecção de bots, segurança do tráfego e entrega de conteúdo. Definidos pela nossa CDN, a Cloudflare, e não usados para publicidade. São cookies de terceiros.
10.5 Gestão de cookies e consentimento:
Na primeira visita mostramos, dentro do aplicativo, um banner de consentimento com controles granulares: aceitar tudo, recusar tudo ou gerenciar preferências por categoria:
- Estritamente necessários — sempre ativos (login, segurança e funcionalidade essencial).
- Análise — medição com Google Analytics.
- Marketing — medição de publicidade e públicos para o Google Ads e o Pixel da Meta (Facebook/Instagram).
O Google opera sob o Modo de Consentimento v2. O comportamento depende da região: para visitantes da UE, do EEE ou do Reino Unido, todo sinal não essencial fica negado por padrão (ativação voluntária) e nada é definido até você aceitar ou habilitar uma categoria. Fora da UE, do EEE e do Reino Unido, Análise e Marketing ficam ativos por padrão (desativação voluntária); o banner é exibido mesmo assim, para que você possa recusá-los ou ajustá-los a qualquer momento. (A região é inferida pelo fuso horário do seu navegador; se não puder ser determinada, aplicamos por padrão o comportamento mais restritivo.) O Pixel da Meta só é carregado com consentimento de Marketing. Sua escolha é guardada por categoria em cf_consent (em formato JSON). No clearafi.ai você pode alterá-la a qualquer momento pelo link “Gerenciar preferências” no rodapé de qualquer página, que reabre este banner com sua escolha atual; você também pode redefini-la limpando o armazenamento do seu navegador.
11. Medidas de segurança:
11.1 Criptografia em trânsito:
Todo o tráfego entre o seu navegador e a Clearafi é criptografado com TLS (HTTPS). As conexões terminam no nosso próprio servidor web; não servimos HTTP em texto puro para o tráfego do aplicativo.
11.2 Autenticação e controle de acesso:
O login é feito com e-mail e senha próprios ou com OAuth (Google, GitHub) — não usamos mais Supabase nem login por link mágico. As senhas são armazenadas apenas como hashes com sal (nunca em texto puro). As sessões trafegam como tokens assinados e com validade (o cookie cf_session). O acesso administrativo aos sistemas de produção é restrito ao pessoal autorizado.
11.3 Como tratamos as chaves de provedores de IA:
- Suas próprias chaves (BYOK): se você adicionar suas chaves de API de provedores de IA, elas ficam guardadas apenas no seu navegador e são transmitidas somente para executar a requisição de IA específica que você faz. Não as mantemos no nosso banco de dados.
- Nossas chaves: as chaves usadas no plano gratuito são mantidas como segredos do lado do servidor e nunca são expostas aos clientes.
- Chaves de API programáticas: as chaves que você gera para a API da Clearafi são armazenadas como hashes SHA-256 com sal — guardamos apenas o hash e um prefixo curto não secreto, nunca a chave completa, de modo que a chave em texto puro não pode ser recuperada dos nossos sistemas.
11.4 Minimização e anonimização de dados:
No uso anônimo (sem sessão iniciada) não armazenamos seu endereço IP bruto. Derivamos um identificador com hash unidirecional a partir de um sinal de rede pouco preciso combinado a um valor aleatório por navegador, usado apenas para os limites diários e a prevenção de abusos.
11.5 Entrada por voz:
Quando você usa a entrada por voz, o áudio é processado apenas para transcrição e não é armazenado pela Clearafi. Dependendo do seu navegador, a transcrição acontece pelo serviço de voz embutido nele (Google no Chrome/Edge, Apple no Safari) ou, como alternativa, pelo OpenAI Whisper. Um aviso é exibido antes do primeiro uso.
11.6 Infraestrutura e hospedagem:
O aplicativo de produção (app.clearafi.ai) roda na AWS (computação EC2 e RDS Postgres gerenciado), com e-mail transacional pelo AWS SES; o ambiente de beta/homologação roda na DigitalOcean (e-mail pelo Resend). Nenhum dos dois ambientes fica atrás de um proxy da Cloudflare: o DNS resolve diretamente para os nossos próprios servidores, que terminam o TLS por conta própria. (Usamos, sim, o Cloudflare Turnstile como serviço de verificação de bots, mas isso não coloca a Cloudflare no caminho da requisição.) Aplicamos medidas de robustecimento padrão, incluindo cabeçalhos de segurança HTTP (por exemplo, proteção contra clickjacking via X-Frame-Options) e uma Content-Security-Policy, além de restrições de acesso no nível do servidor e do banco de dados.
11.7 Proteções contra abuso e limitação de taxa:
Aplicamos limites de taxa por conta e por chave, limites de rajada, tetos de gasto diário e detecção automatizada de abuso para proteger o serviço e os seus dados contra uso indevido.
11.8 Testes de segurança:
Realizamos revisões internas de segurança das alterações de código antes de publicá-las e monitoramos nossas dependências em busca de vulnerabilidades conhecidas.
11.9 Divulgação de vulnerabilidades:
A Clearafi agradece relatos de problemas de segurança. Escreva para security@clearafi.ai. Buscamos confirmar o recebimento em até 72 horas e pedimos que você nos dê um prazo razoável para corrigir antes da divulgação pública.
11.10 Retenção e exclusão de dados:
A Clearafi mantém suas consultas, resultados, dados de conta e registros relacionados enquanto sua conta estiver ativa ou pelo tempo necessário para prestar o serviço. Você pode solicitar a exclusão da sua conta e dos dados pessoais associados a qualquer momento no seu perfil. A exclusão tem um período de carência de 30 dias (durante o qual você pode cancelá-la), após o qual apagamos definitivamente sua conta, cancelamos qualquer cobrança ativa, ocultamos de forma irreversível o conteúdo das suas consultas e resultados anteriores e removemos seu registro de autenticação. Isso dá efeito ao seu direito ao apagamento previsto no artigo 17 do GDPR e em normas equivalentes.
11.11 Localização aproximada:
Algumas perguntas só têm resposta correta para o lugar onde você está — clima, “o que tem hoje”, notícias locais, transporte, horários de funcionamento. Respondê-las para o lugar errado não protege sua privacidade; é apenas uma resposta errada. Para acertar, usamos dois sinais, ambos aproximados, ambos usados só para responder à pergunta que você acabou de fazer, e nenhum deles é armazenado:
- Cidade aproximada, a partir do seu endereço IP. Derivada no momento da requisição por meio de um banco de dados local MaxMind GeoLite2. Resolve para cidade e região — por exemplo, “Surat, Gujarat” — nunca para uma rua nem um endereço. Não exige permissão nem qualquer ação sua, porque seu endereço IP já faz parte de toda requisição web. Também erra com frequência: redes móveis, conexões corporativas e VPNs podem colocar você em outra cidade, e por isso nossos modelos de IA têm instrução de dizer para qual lugar responderam, de modo que você possa corrigi-los. Seu endereço IP bruto não é armazenado para essa finalidade (veja §11.4).
- Posição aproximada do seu dispositivo. Em contas com sessão iniciada, fica ativada por padrão, porque responder com precisão a perguntas locais faz parte do que o serviço faz. Ainda assim, seu navegador pede sua permissão antes de compartilhar qualquer coisa — não podemos contornar isso e não o fazemos —, e recusar não custa nada além da precisão de cidade descrita acima. As coordenadas são arredondadas para cerca de um quilômetro antes de saírem do seu dispositivo, e arredondadas de novo nos nossos servidores, de modo que nunca temos uma posição precisa. Visitantes sem sessão iniciada não são consultados, e para eles o recurso permanece desativado.
Você pode desativar o sinal de posição do dispositivo a qualquer momento em Perfil → Localização, e as permissões de site do seu próprio navegador o controlam independentemente de nós. A desativação fica registrada e passa a valer imediatamente.
Nenhum dos dois sinais é armazenado na sua conta, no nosso banco de dados ou nos nossos registros: não há nada a exportar nem nada a apagar. Não usamos nenhum deles para publicidade, para definição de perfis nem para construir qualquer retrato de por onde você circula ao longo do tempo; cada requisição é respondida e esquecida.
11.12 Subcontratantes:
Compartilhamos o mínimo de dados necessário com os seguintes prestadores de serviço, que os tratam por nossa conta:
- OpenAI — respostas de modelos de IA (GPT) e transcrição de voz (Whisper como alternativa). Dados compartilhados: o texto da sua consulta; áudio para transcrição.
- Anthropic — respostas de modelos de IA (Claude). Dados compartilhados: o texto da sua consulta.
- Google — respostas de modelos de IA (Gemini); transcrição de voz do navegador no Chrome/Edge. Dados compartilhados: o texto da sua consulta; áudio de voz (voz do navegador).
- Google Analytics — análise de uso em app.clearafi.ai (consentimento de Análise); sinais de anúncios e Conversões Otimizadas para o Google Ads (consentimento de Marketing). Dados compartilhados: eventos de uso, caminhos de página, identificadores baseados em cookies e um endereço de e-mail com hash SHA-256 (Conversões Otimizadas), após o consentimento.
- Meta (Facebook) — medição de publicidade e públicos pelo Pixel da Meta (navegador) e pela API de Conversões (lado servidor, deduplicada por um event_id compartilhado) — ambos condicionados ao consentimento de Marketing. Dados compartilhados: sinais de página e de eventos e um endereço de e-mail com hash SHA-256 para medição publicitária, após o consentimento de Marketing.
- DeepSeek — modelo “juiz” independente que sintetiza a resposta de consenso. Dados compartilhados: as respostas dos modelos à sua consulta.
- Mistral, Cohere, AI21 — respostas adicionais de modelos de IA quando você os seleciona. Dados compartilhados: o texto da sua consulta (apenas se você escolher esse modelo).
- Stripe — pagamentos e cobrança de assinaturas. Dados compartilhados: dados de faturamento (tratados pela Stripe; não armazenamos números de cartão).
- Amazon Web Services (AWS) — hospedagem de produção (EC2), banco de dados (RDS Postgres) e e-mail transacional (SES). Dados compartilhados: todos os dados do serviço, na condição de subcontratante; endereço de e-mail e conteúdo das mensagens para o SES.
- Resend — e-mail transacional no ambiente de beta/homologação. Dados compartilhados: endereço de e-mail, conteúdo das mensagens.
- PostHog — análise de produto nas páginas legadas (fora da SPA). Dados compartilhados: eventos de uso, identificadores anonimizados.
- Cloudflare — entrega de conteúdo, segurança do tráfego. Dados compartilhados: dados de rede e técnicos.
- DigitalOcean — hospedagem e banco de dados (ambiente de beta/homologação). Dados compartilhados: todos os dados do serviço, na condição de subcontratante.
11.13 Local do tratamento de dados nos termos do GDPR:
Os dados de usuários da UE são tratados apenas na UE e nos Estados Unidos, ao abrigo da decisão de adequação do Data Privacy Framework. Se um usuário está sediado na UE é determinado pelo seu endereço IP. Assim, a Clearafi não pode ser responsabilizada por usuários da UE que utilizem VPNs com endereços fora da UE.
11.14 Resposta a incidentes e notificação de violações:
Mantemos procedimentos para detectar e responder a incidentes de segurança. Se ocorrer uma violação de dados pessoais que provavelmente implique risco aos seus direitos, notificaremos a autoridade de controle competente e os usuários afetados, conforme exigido pela legislação aplicável.
12. Links:
Este site pode conter links para outros sites. Fique ciente de que não somos responsáveis pelo conteúdo nem pelas práticas de privacidade desses outros sites. Incentivamos nossos usuários a prestar atenção quando saem do nosso site e a ler as declarações de privacidade de qualquer outro site que colete informações de identificação pessoal.
13. Privacidade de crianças:
É expressamente proibido a menores de 18 anos utilizar os serviços da Clearafi.
14. Verificação de idade e tratamento de dados biométricos:
Para garantir que menores não autorizados não acessem nossa plataforma, a Clearafi utiliza tecnologia de estimativa facial de idade fornecida por um terceiro.
- Subcontratante: recorremos a um prestador de serviços terceiro para tratar essas informações.
- Retenção de dados: nosso operador terceiro não retém nenhuma informação biométrica do usuário depois de concluída a análise de estimativa de idade. A Clearafi não armazena nem mantém seus dados biométricos faciais em nossos servidores.
- Métodos alternativos: se você não quiser consentir com a leitura biométrica do rosto, a Clearafi oferece uma via alternativa gratuita de verificação de idade, pelo envio seguro de um documento de identidade. Ela produz exatamente o mesmo resultado e os mesmos direitos de acesso que a estimativa facial de idade.
- Usuários da UE: para usuários localizados na União Europeia, o tratamento biométrico é encaminhado exclusivamente a servidores na região da UE, para atender às exigências do GDPR quanto à localização dos dados e às restrições de transferências internacionais; as imagens não cruzam fronteiras rumo à infraestrutura dos EUA.
- Usuários dos EUA: para usuários de determinados estados norte-americanos regidos por leis de privacidade biométrica (como Illinois, Texas e Washington), será exigido consentimento escrito específico antes de abrir a câmera; alternativamente, a estimativa facial de idade pode ser restringida na sua região, exigindo a verificação por documento de identidade.
15. Oposição ao compartilhamento de dados:
Residentes da Califórnia podem se opor ao compartilhamento de dados enviando um pedido para privacy@clearafi.ai
16. Consentimento:
Ao usar qualquer site, aplicativo web ou software da Clearafi, você consente com a coleta e o uso de informações conforme especificado acima. Se fizermos mudanças na nossa Política de Privacidade, publicaremos essas mudanças nesta página. Ao utilizar nossos produtos, você concorda em consultar esta página com frequência para se manter atualizado sobre as informações que coletamos, como as usamos e em que circunstâncias as divulgamos.
17. Alterações da Política de Privacidade:
De tempos em tempos podemos alterar os termos desta política de privacidade. Havendo mudanças relevantes, os usuários serão avisados por e-mail ou por notificações visuais em destaque nas plataformas da Clearafi.
Quando alteramos esta política, a versão em inglês é atualizada primeiro e as traduções vêm depois. A data exibida no topo de cada versão indica qual versão você está lendo.
18. Contato:
Para dúvidas sobre esta política de privacidade, escreva para privacy@clearafi.ai.
Termos de Serviço
Data de vigência: 11 de junho de 2026
1. Introdução
Obrigado por usar nossos serviços. Somos a Clearafi, LLC (“Clearafi”). Estes Termos e Condições regem o uso do nosso site, dos nossos serviços e dos nossos produtos. Qualquer interação com a Clearafi ou com qualquer serviço ou site relacionado indica que o usuário concorda em se vincular a estes termos e condições e em usar nossos serviços em conformidade com a nossa política de privacidade.
2. Responsabilidades do usuário
Os usuários concordam em usar nossos produtos em conformidade com as exigências legais locais e os padrões éticos. No uso de qualquer produto ou serviço da Clearafi, ficam proibidos de:
- Os usuários não podem utilizar a Clearafi para violar leis aplicáveis em qualquer jurisdição. Todo uso da Clearafi deve obedecer aos padrões legais pertinentes
- Os usuários concordam em não tentar obter acesso indevido a qualquer propriedade da Clearafi além do que a Clearafi oferece como parte do pacote de serviços contratado. Isso inclui obter acesso a contas de funcionários ou administrativas e acesso a dados da Clearafi sem a nossa permissão expressa.
- Os usuários da Clearafi concordam em não usar a Clearafi de qualquer forma destinada a causar dano a terceiros. Concordam ainda em não usar a Clearafi de maneira enganosa ou fraudulenta, nem em tentar obter ou exercer influência indevida sobre terceiros.
- Os usuários da Clearafi concordam em não fazer engenharia reversa, descompilar ou desmontar qualquer parte dos Serviços; em não raspar, rastrear ou extrair dados dos Serviços por meios automatizados sem o nosso consentimento por escrito; e em não revender, sublicenciar ou explorar comercialmente qualquer serviço ou propriedade intelectual da Clearafi sem autorização.
3. Restrição de idade
A Clearafi, seus programas, serviços e aplicativos e todos os produtos relacionados destinam-se apenas a pessoas com 18 anos ou mais. Ao usar nossos produtos, você declara ter 18 anos ou mais.
4. Cadastro de conta
Ao usar a Clearafi, os usuários reconhecem que são responsáveis por manter a confidencialidade das suas informações pessoais, incluindo a senha, o acesso à conta e quaisquer outras informações usadas para acessá-la, como sistemas de dois fatores. A Clearafi não é responsável por quebras de confidencialidade de informações pessoais decorrentes de erro do usuário ou do descumprimento dos padrões de confidencialidade.
Localização aproximada em contas com sessão iniciada. Criar uma conta ativa por padrão a localização aproximada do dispositivo, porque responder com precisão a perguntas que dependem do lugar faz parte do serviço. Seu navegador ainda pedirá sua permissão antes de qualquer posição ser compartilhada, e recusar não custa nada além da precisão de cidade. Você pode desativar isso a qualquer momento em Perfil → Localização. A localização aproximada é usada apenas para responder à pergunta feita e nunca é armazenada. Veja §11.11 da Política de Privacidade.
5. Conformidade em privacidade
A Clearafi cumpre o Regulamento Geral sobre a Proteção de Dados (GDPR) e o California Privacy Rights Act (CPRA). Assim, na nossa Política de Privacidade, apresentada separadamente e publicada aqui no nosso site, detalhamos como obtemos, guardamos, usamos, mantemos e protegemos os seus dados. Você tem o direito de acessar seus dados, o direito de corrigi-los quando estiverem incorretos e o direito de solicitar sua exclusão quando não forem mais necessários para prestar qualquer serviço. Você tem ainda o direito de solicitar a exclusão do compartilhamento de dados e do uso dos seus dados para serviços de marketing. Ao interagir com os produtos da Clearafi, os usuários concordam em verificar periodicamente eventuais mudanças em todas as políticas e acordos.
6. Limitação de responsabilidade
Na maior extensão permitida pelos padrões legais aplicáveis, a Clearafi se exime de toda responsabilidade decorrente do uso ou da interação com qualquer programa ou propriedade da Clearafi. Ao utilizar nossa plataforma, os usuários concordam em liberar a Clearafi de responsabilidade em que o usuário incorra em razão da interação com a Clearafi ou com qualquer outro produto ou serviço.
7. Isenção de garantias
Na maior extensão permitida pelos padrões legais aplicáveis, a Clearafi se exime de todas as garantias. Os serviços da Clearafi são fornecidos “no estado em que se encontram”, sem garantias de qualquer natureza, expressas ou implícitas.
8. Legislação aplicável
Os usuários concordam que as leis que regem sua relação com a Clearafi LLC serão as dos Estados Unidos da América e, especificamente, do estado da Flórida. Ao utilizar a Clearafi, os usuários concordam que qualquer disputa judicial que surja tramitará na Flórida. Quaisquer disputas decorrentes ou relacionadas ao uso do nosso serviço serão resolvidas por arbitragem vinculante, conforme as regras da American Arbitration Association.
9. Alterações destes Termos
Reservamo-nos o direito de modificar estes Termos a qualquer momento, sem aviso prévio. O uso continuado do nosso serviço constitui sua aceitação dos Termos modificados.
Quando modificamos estes Termos, a versão em inglês é atualizada primeiro e as traduções vêm depois. A data exibida no topo de cada versão indica qual versão você está lendo.
10. Isenção quanto a resultados de outras IAs
Ao usar a Clearafi, os usuários reconhecem que LLMs e outros produtos de IA podem alucinar e produzir respostas falsas, e de fato o fazem. Embora a Clearafi ajude os usuários a avaliar a confiabilidade do conteúdo gerado por LLMs e outros produtos de IA, a Clearafi não é responsável por esses resultados nem pelo tratamento de dados realizado por esses serviços, tampouco por quaisquer ações do usuário decorrentes da confiança depositada nessas respostas. Ao utilizar esses serviços, cada usuário reconhece que resultados de IA podem estar incorretos e concorda em verificar, quando necessário, a veracidade de qualquer saída gerada por IA.
11. Isenção quanto às entradas dos usuários
Ao utilizar os serviços da Clearafi, os usuários concordam em não responsabilizar a Clearafi pela inserção de informações pessoais, sensíveis, privilegiadas ou inadequadas em seus prompts de IA. Na medida permitida por lei, a Clearafi se exime de toda responsabilidade decorrente da inserção de informações pelos usuários em seus prompts.
12. Tipos de entrada proibidos
Os usuários não devem submeter aos sistemas de IA da Clearafi:
- Dados pessoais de terceiros sem o consentimento deles;
- Informações confidenciais, sigilosas ou proprietárias que você não esteja autorizado a divulgar;
- Conteúdo destinado a gerar desinformação, deepfakes ou materiais enganosos;
- Código malicioso, exploits ou instruções para atividades ilegais.
13. Isenção de responsabilidade por sites de terceiros
Ao utilizar LLMs e outros serviços de IA, os usuários aceitam que a Clearafi não é responsável por qualquer conteúdo gerado por outros serviços de IA nem por quaisquer ações que os usuários tomem em razão de informações obtidas nesses serviços. A Clearafi não controla nem se responsabiliza por qualquer produto ou conteúdo gerado ou produzido por terceiros.
14. Acordo integral
Estes Termos constituem o acordo integral entre você e a Clearafi a respeito do nosso serviço.
15. Idioma e traduções
Estes Termos estão disponíveis em inglês, espanhol, francês, alemão, português (Brasil), italiano, japonês, hebraico e híndi. A versão exibida para você é selecionada automaticamente a partir das configurações de idioma do seu navegador; você pode trocá-la a qualquer momento no seletor de idioma.
A versão em inglês é a que redigimos, mantemos e atualizamos primeiro, e é a versão de referência destes Termos. As traduções são fornecidas para sua conveniência e foram feitas para dizer a mesma coisa. Havendo contradição real entre uma tradução e a versão em inglês, prevalece a versão em inglês — exceto quando norma imperativa de proteção ao consumidor do seu país de residência der prevalência à versão no seu próprio idioma, caso em que será essa a que prevalece em relação a você. Nada nesta seção limita qualquer direito que você tenha sob norma imperativa do seu país.
Ao usar nosso serviço, você reconhece que leu, entendeu e concorda com estes Termos de Serviço.