Política de Privacidade

Última atualização: Março de 2026

SHISHO (doravante denominado "o Serviço") respeita sua privacidade e dedica a máxima atenção à proteção de informações pessoais. Esta Política de Privacidade descreve as informações que o Serviço coleta de você, como são usadas, como são divulgadas e seus direitos.

1. Informações do Operador

Para detalhes do operador (nome, endereço, contato), consulte a página da Lei de Transações Comerciais Específicas.

2. Informações que Coletamos

O Serviço pode coletar as seguintes informações: - Informações da Conta: Informações fornecidas durante o registro da conta, como nome de usuário, endereço de e-mail e senha (hash). - Informações de Uso: Informações sobre seu uso do Serviço (por exemplo, histórico de criação/edição de notas, uso de recursos de IA, histórico de login). - Informações do Dispositivo: Tipo de dispositivo, sistema operacional, tipo de navegador, endereço IP, etc. - Informações de Pagamento: Se você usa um plano pago, as informações de pagamento são processadas via Stripe. O Serviço não armazena diretamente as informações do seu cartão de crédito.

3. Finalidade do Uso das Informações

As informações coletadas são usadas para os seguintes propósitos: - Para fornecer, operar, manter e melhorar o Serviço. - Para fornecer suporte ao cliente e responder a perguntas. - Para analisar dados para o desenvolvimento de novos recursos e melhoria do serviço. - Para prevenir uso fraudulento e garantir a segurança. - Para faturamento e processamento de pagamentos.

4. Compartilhamento e Divulgação de Informações

O Serviço não divulgará ou compartilhará suas informações pessoais com terceiros, exceto nos seguintes casos: - Com seu consentimento. - Quando exigido por lei ou solicitado por agências governamentais. - Ao terceirizar operações necessárias para terceiros (por exemplo, Stripe para processamento de pagamentos, Google Gemini para processamento de IA, GCP para infraestrutura). - Para ações legais contra violações dos Termos de Uso do Serviço. - Para proteger os direitos, propriedade ou segurança do Serviço.

5. Base Legal para o Processamento de Dados (Conformidade com GDPR)

O Serviço processa suas informações pessoais com base nos seguintes fundamentos legais: - Consentimento: Onde você deu consentimento para fins de processamento específicos. - Necessidade Contratual: Onde o processamento é necessário para a execução de um contrato com você. - Obrigação Legal: Onde o processamento é necessário para o cumprimento de uma obrigação legal. - Interesses Legítimos: Onde o processamento é necessário para nossos interesses legítimos, exceto onde tais interesses são superados por seus direitos e liberdades.

6. Direitos do Titular dos Dados (Conformidade com GDPR/CCPA/APPI)

Você tem os seguintes direitos em relação às suas informações pessoais: - Direito de Acesso: O direito de confirmar se seus dados pessoais estão sendo processados e de acessá-los. - Direito de Retificação: O direito de ter dados pessoais imprecisos corrigidos. - Direito de Exclusão (Direito ao Esquecimento): O direito de ter seus dados pessoais apagados em certas circunstâncias. - Direito à Restrição de Processamento: O direito de restringir o processamento de seus dados pessoais em certas circunstâncias. - Direito de Oposição: O direito de se opor ao processamento de seus dados pessoais em certas circunstâncias. - Direito à Portabilidade dos Dados: O direito de receber seus dados pessoais em um formato legível por máquina. - Direito de Retirar o Consentimento: O direito de retirar seu consentimento a qualquer momento para o processamento baseado em consentimento. Você pode exercer a maioria desses direitos diretamente na página de Configurações: exclusão de conta, exportação de dados (formato JSON com links para download de mídia) e gerenciamento de preferências são todos autoatendimento. Para quaisquer outras solicitações, entre em contato com [email protected].

7. Transferências Internacionais de Dados

O Serviço armazena suas informações pessoais em regiões GCP no Japão. No entanto, suas informações pessoais podem ser transferidas e processadas fora do Japão ao utilizar serviços de terceiros, como Stripe (processamento de pagamentos) e Google Gemini (processamento de IA). Essas transferências internacionais de dados são realizadas de acordo com as leis de proteção de dados aplicáveis (por exemplo, GDPR, APPI) com salvaguardas apropriadas em vigor.

8. Não Venda de Informações Pessoais (Conformidade com CCPA)

O Serviço não vende suas informações pessoais a terceiros.

9. Privacidade de Crianças

O Serviço não coleta intencionalmente informações pessoais de crianças menores de 13 anos. Se tomarmos conhecimento de que uma criança menor de 13 anos nos forneceu informações pessoais, excluiremos prontamente tais informações.

10. Cookies e Tecnologias de Rastreamento

O Serviço pode usar cookies para fornecer o serviço e melhorar a funcionalidade. Você pode recusar o uso de cookies através das configurações do seu navegador, mas algumas funções do Serviço podem se tornar indisponíveis.

11. Detalhes do Processamento de IA

O Serviço realiza o seguinte processamento de IA: - O texto do memorando é enviado ao Google Generative AI (Gemini) para geração de metadados (título, tags, categoria, sentimento, importância), geração de diário e relatório mensal, respostas de chat e busca em linguagem natural. - Embeddings vetoriais (gemini-embedding-001) são gerados a partir do texto do memorando para busca semântica. - De acordo com as políticas do Google, seus dados não serão usados para treinar modelos de IA. - A precisão dos resultados do processamento de IA não é garantida.

12. Segurança

O Serviço implementa medidas de segurança técnicas e organizacionais para prevenir vazamento, perda ou dano de suas informações pessoais. Os dados são criptografados em repouso usando AES-256 no GCP e criptografados em trânsito usando TLS. A segurança em nível de linha garante o isolamento rigoroso dos dados entre os usuários.

13. Uso de Dados para Treinamento de IA

O Serviço pode desenvolver e aprimorar seus próprios modelos de IA ("SHISHO AI") no futuro. Para este fim, seus dados de biblioteca (memorandos, sessões, livros) podem ser anonimizados e usados como dados de treinamento. - Isso ocorrerá apenas se você optar explicitamente por isso na página de Configurações (desativado por padrão). - Os dados usados para treinamento são anonimizados, com todas as informações de identificação pessoal removidas. - Você pode optar por sair a qualquer momento na página de Configurações, e nenhum dado novo será usado após a sua saída. - Se desejar solicitar a exclusão de dados já usados para treinamento, entre em contato com [email protected].

14. Alterações na Política de Privacidade

O Serviço pode revisar esta Política de Privacidade conforme necessário. Notificaremos você sobre quaisquer alterações significativas no Serviço ou por e-mail.

15. Cookies e Análise de Acesso (Transmissão Externa de Informações do Usuário)

Este site utiliza o Google Tag Manager e o Google Analytics 4 (ambos fornecidos pela Google LLC) para compreender o uso e melhorar o site. Como resultado, as seguintes informações do usuário são transmitidas à Google LLC: - Informações transmitidas: URLs das páginas visualizadas, data e hora do acesso, informações sobre navegador e dispositivo, endereço IP e identificadores como cookies - Finalidade: análise e melhoria deste site - Tratamento pelo destinatário: consulte a Política de Privacidade do Google (https://policies.google.com/privacy) Se você não deseja que suas informações sejam coletadas pelo Google Analytics, pode usar o complemento de desativação do Google Analytics para navegadores (https://tools.google.com/dlpage/gaoptout) ou desativar os cookies nas configurações do seu navegador.

16. Account Deletion

You can delete your account yourself at any time. Deletion takes effect immediately and cannot be undone. Deleting from the web app Settings (https://shisho.me/settings) → "Danger Zone" → "Delete Account" → type DELETE in the confirmation field → "Delete My Account". To prevent impersonation, you will be asked to re-enter your password or sign in again with Google / GitHub / Apple (re-authentication) right before the deletion runs. Deleting from the iOS / Android app Account menu (the person icon) → "Delete account" → "Delete permanently". If your last sign-in was more than 5 minutes ago, sign out, sign back in, and try again. What is deleted Running the deletion immediately erases the following from our servers: - Memos (text, handwriting, and attached photos, images, and other media files) and coding session records - Books (diaries, monthly reports, topic notes, albums), annotations, and book share links - Tags, folders, and chat history - Preferences, usage records, API keys, and CLI / device credentials - Push notification device registrations (device tokens) - Your Stripe customer record (any paid plan is cancelled at that moment and no further charges occur) - Your sign-in account in Firebase Authentication What remains for a limited time - Database backups: the daily backups we keep for disaster recovery may contain your pre-deletion data for up to 14 days, after which they are automatically erased. Backups are used only for recovery; we never restore an individual deleted account from them. - Payment records held by Stripe: Stripe, our payment processor, retains billing and receipt records under its own retention policy to meet its legal record-keeping obligations. - Server access logs (the device information in Section 2): kept for a limited period for security and incident response, then erased. Requesting deletion by email If you cannot do this yourself — for example, because you can no longer sign in — email [email protected] from the address registered to your account with the subject "Account deletion request". After verifying your identity we will carry out the same deletion described above and let you know when it is done.