Privacidade
Política de privacidade
Esta política informa quais dados pessoais Certentis trata, para quais finalidades e quais são os seus direitos.
Atualizado em: 2026-09-07
1. Controlador
O controlador, nos termos do Regulamento Geral sobre a Proteção de Dados, é:
CERTENTIS
Brahmsstr. 6, 57577 Hamm, Deutschland
E-mail: info@certentis.com
Contato para solicitações relacionadas à privacidade: info@certentis.com
2. Visão geral do tratamento
Certentis trata os dados necessários para a conta, Humanizer, o scanner de IA, a verificação de plágio, o histórico, os créditos e o faturamento.
Os textos dos clientes não são usados para treinar modelos generativos próprios ou de terceiros. Eles são tratados apenas para fornecer e proteger o serviço especificamente solicitado e exibi-lo no histórico pessoal.
- Dados da conta: endereço de e-mail, informações de autenticação criptografadas, nome de exibição, configurações de idioma e dados da sessão.
- Ferramentas de texto: texto de entrada, texto gerado, idioma detectado, contagens de palavras e caracteres, trechos de texto protegidos, resultados das verificações e dados técnicos de status.
- Verificação de plágio: conteúdos enviados ou inseridos, nome do arquivo, status do relatório, trechos identificados, fontes e índices de similaridade.
- Faturamento: créditos, transações, plano, referências de transação da Stripe-, da Apple App Store e da Google Play, além do status da assinatura.
- Operação e segurança: endereço IP, data e hora, recurso solicitado, código de status, informações do navegador, ID da solicitação e sinais limitados de erro e uso indevido.
- Testes gratuitos anônimos: identificador aleatório do dispositivo em um cookie HttpOnly necessário, pseudônimos de dispositivo e rede formados exclusivamente por HMAC, tipo de ferramenta, status da cota e o resultado solicitado por um curto período.
- Notificações móveis opcionais: token de push do Expo, plataforma do dispositivo, idioma e status de entrega tratado.
3. Finalidades e bases legais
- Cumprimento do contrato e medidas pré-contratuais (Art. 6 § 1 alínea b do RGPD): cadastro, processamento de textos, relatórios, histórico, créditos, checkout e suporte. Se você iniciar expressamente uma ferramenta de texto no aplicativo, o texto inserido será transmitido aos suboperadores mencionados abaixo somente na medida necessária para a execução da ferramenta solicitada.
- Obrigações legais (Art. 6 par. 1 alínea c do RGPD): especialmente os comprovantes exigidos pela legislação comercial e tributária.
- Interesses legítimos (Art. 6 par. 1 alínea f do RGPD): segurança de TI, prevenção de uso indevido, estabilidade do serviço, análise de erros e defesa jurídica.
- Consentimento (Art. 6 par. 1 alínea a do RGPD): notificações móveis opcionais de resultados, que permanecem desativadas até que você as ative. O mesmo vale para o chat de suporte nas páginas públicas: ele só é carregado depois de você clicar no botão de chat.
4. Cadastro, banco de dados e autenticação
Para cadastro, login, gerenciamento de sessões, dados da conta e banco de dados do aplicativo, Certentis utiliza Supabase. Em particular, são processados o endereço de e-mail, informações de autenticação criptografadas, identificadores de sessão e dados da conta.
Supabase utiliza cookies tecnicamente necessários para a sessão autenticada. Sem esses cookies, a área protegida da conta não pode ser disponibilizada.
Destinatário: Supabase, Inc. O processamento é realizado com base em um contrato de tratamento de dados. Quando os dados são processados fora do Espaço Econômico Europeu, a transferência se baseia nas salvaguardas aplicáveis previstas no Capítulo V do RGPD, especialmente decisões de adequação ou cláusulas contratuais padrão da UE.
5. Humanizer e histórico de textos
Para a revisão de texto solicitada, o texto de entrada é enviado no lado do servidor para Google Cloud Vertex AI. Partes do texto protegidas tecnicamente podem ser substituídas por marcadores antes do envio e reinseridas posteriormente.
A entrada, o resultado, as contagens de palavras, o idioma, os valores da análise e os dados técnicos de execução são armazenados no histórico pessoal. As execuções concluídas de Humanizer são excluídas automaticamente, por padrão, após 30 dias, salvo quando a retenção for necessária para esclarecimento de erros, defesa jurídica ou cumprimento de obrigações legais.
Não envie segredos comerciais de terceiros nem categorias especiais desnecessárias de dados pessoais. Você é responsável pela legalidade do conteúdo inserido.
6. Scanner de IA e valores de probabilidade
Para uma análise de IA, o texto é enviado a um serviço externo especializado de análise. Certentis processa os valores de documentos e frases recebidos e exibe probabilidades de padrões linguísticos humanos, mistos e típicos de IA.
Os valores são estimativas estatísticas, não uma medição de proporções percentuais do texto nem uma prova de autoria. Resultados falso-positivos e falso-negativos são possíveis. Os valores do scanner não devem ser a única base para decisões acadêmicas, trabalhistas ou outras decisões relevantes.
Os relatórios independentes de análise de IA permanecem armazenados na conta até que você solicite sua exclusão ou a exclusão da conta, salvo quando obrigações legais ou interesses legítimos de comprovação impedirem isso.
7. Pagamentos e assinaturas
O checkout, o processamento de pagamentos e o gerenciamento de faturas e assinaturas no site são realizados por meio de Stripe. As compras e assinaturas no aplicativo móvel são processadas pela Apple App Store ou pelo Google Play. A respectiva loja processa dados de pagamento, contato, dispositivo e transação de acordo com suas informações de privacidade.
Certentis não armazena dados completos de cartões ou contas. São armazenados a loja, identificadores de produto e de transação, um hash criptográfico do token de compra, o plano, o status do pagamento, os lançamentos de créditos e os dados do ciclo de vida da assinatura. O token de compra inalterado é usado apenas no servidor para verificação junto à respectiva loja e não é armazenado permanentemente.
Ao acessar Stripe, podem ser utilizados cookies tecnicamente necessários e tecnologias comparáveis.
8. Comunicação transacional
Certentis envia e-mails necessários para confirmação da conta, login, redefinição de senha, segurança e, quando aplicável, compras e assinaturas. Para isso, são processados o endereço de e-mail, o tipo de mensagem e os dados da conta ou do contrato necessários para a comunicação específica.
E-mails de autenticação relacionados à conta são acionados por meio da função de envio configurada em Supabase. E-mails promocionais não são enviados sem uma base legal necessária para isso.
Se você ativar expressamente as notificações móveis de resultados, Certentis enviará, por meio do Expo Push Service, uma notificação geral de conclusão ou erro. A notificação não contém textos inseridos, pontuações, títulos de relatórios ou referências encontradas. O token do dispositivo é excluído quando você desativa as notificações, sai da conta no dispositivo ou exclui sua conta.
9. Hospedagem e registros do servidor
Certentis disponibiliza o site e as funções da aplicação no servidor por meio da Vercel. A Vercel opera uma infraestrutura global; nesse contexto, dados de conexão e operação podem ser processados nos Estados Unidos e em outros países. Ao acessar o site, são processados dados tecnicamente necessários, como endereço IP, data e hora, recurso solicitado, código de status e informações do navegador.
Os registros operacionais e de segurança controlados por Certentis geralmente não contêm textos completos dos clientes e são excluídos no máximo após 30 dias. A Vercel pode processar seus próprios registros tecnicamente necessários de acordo com as condições contratuais, de privacidade e de retenção aplicáveis. Em caso de incidente de segurança ou para a defesa jurídica, os registros necessários podem ser preservados até que a situação seja esclarecida.
10. Cookies e tecnologias semelhantes
Certentis utiliza atualmente exclusivamente cookies de sessão, idioma e segurança tecnicamente necessários para login, proteção da conta e as funções expressamente solicitadas.
Para proteger o registro e o login contra abusos automatizados, Certentis utiliza o Cloudflare Turnstile. O serviço processa os sinais de conexão, dispositivo e navegador necessários para a verificação de segurança, especialmente endereço IP, informações do navegador e do dispositivo, eventos temporais e o resultado da verificação. A Cloudflare não recebe textos de clientes inseridos em formulários. O Turnstile pode utilizar cookies tecnicamente necessários ou técnicas de armazenamento comparáveis.
Para o chat de suporte, a Certentis utiliza o serviço Crisp. Nas páginas públicas o chat não é carregado junto com a página: no início aparece apenas um botão, e somente o seu clique nele carrega o serviço e permite que ele defina os próprios cookies e entradas de armazenamento local. Na área da conta com login, o chat carrega imediatamente, porque ali o atendimento faz parte da prestação contratual; nesse caso são transmitidos o endereço de e-mail e o nome exibido, para que uma solicitação possa ser atribuída à conta. Textos inseridos, conteúdos de relatórios e dados de saldo não são transmitidos.
Não há cookies próprios de análise, publicidade ou marketing integrados. Por isso, atualmente não é exibido nenhum banner geral de consentimento.
Se futuramente forem adicionadas tecnologias não necessárias, elas serão bloqueadas até que haja um consentimento válido, e esta declaração será atualizada.
10a. Google Analytics 4
Somente mediante seu consentimento expresso (art. 6 § 1 alínea a do RGPD), Certentis utiliza o Google Analytics 4 para medir o uso das páginas, a profundidade de rolagem, os logins, as compras, os eventos de assinatura e os caminhos de conversão. A tag do Google Analytics não é carregada antes do seu consentimento.
Nesse contexto, podem ser processados identificadores pseudônimos de cliente e sessão, o caminho e o título da página, a página de origem sem parâmetros de pesquisa, informações sobre o navegador e o dispositivo, localização aproximada, idioma, profundidade de rolagem, interações e eventos relacionados a compras e planos. Nenhum texto de cliente inserido, conteúdo de relatórios, URL completa com parâmetros de pesquisa ou dados completos de pagamento é transmitido ao Google Analytics.
Os sinais do Google e a publicidade personalizada estão desativados. Após o consentimento, o Google Analytics e o navegador podem utilizar cookies ou tecnologias de armazenamento semelhantes. O destinatário é a Google Ireland Limited; na medida em que a Google LLC ou outras entidades fora do Espaço Econômico Europeu processem dados, a transferência ocorrerá com base nas garantias aplicáveis, especialmente decisões de adequação ou cláusulas contratuais-padrão da UE.
Você pode revogar seu consentimento a qualquer momento, com efeitos futuros, por meio das configurações de cookies, que estão sempre acessíveis. Nesse caso, os identificadores do Analytics associados ao Certentis e os eventos do Analytics ainda não transmitidos serão excluídos, e novas transmissões serão interrompidas. Os dados de eventos já transmitidos estarão sujeitos às regras de retenção e exclusão configuradas no Google Analytics; estatísticas agregadas sem vínculo direto com uma conta podem permanecer por mais tempo.
10b. Medição de conversões do Google Ads
Somente após seu consentimento expresso (Art. 6, § 1, alínea a, do RGPD), Certentis utiliza a tag Google e o Google Ads para medir se uma visita à página resulta em um cadastro, no uso de uma ferramenta, em um checkout ou em uma compra. Sem consentimento, nenhuma conversão do Google Ads é transmitida.
Nesse processo, podem ser processados identificadores pseudônimos de anúncios e cliques, como gclid, gbraid ou wbraid, parâmetros de campanha autorizados, identificadores de cliente e sessão, caminho da página, tipo de conversão e, no caso de compras, valor, moeda e um identificador técnico da transação. Nenhum texto de cliente inserido, conteúdo de relatório, dado completo de pagamento ou parâmetro de URL não controlado é transmitido ao Google.
Certentis utiliza o Google Consent Mode v2, com o armazenamento de dados de análise e publicidade negado por padrão. A tag do Google só é carregada após seu consentimento. Os sinais ad_user_data e ad_personalization permanecem negados; Certentis não utiliza publicidade personalizada nem Enhanced Conversions com endereço de e-mail ou número de telefone.
Você pode revogar seu consentimento a qualquer momento nas configurações de cookies, com efeito futuro. Certentis removerá então os dados locais de campanha e os identificadores do Analytics associados, além de interromper novas transmissões. Os dados de conversão já transmitidos estão sujeitos às regras de retenção e exclusão configuradas no Google.
10c. Chat de suporte
Nas páginas públicas, o chat de suporte só é carregado depois que você clica no botão de chat; esse clique é o seu consentimento (art. 6 § 1 alínea a do RGPD). Na área autenticada ele carrega imediatamente, porque ali o atendimento faz parte da prestação devida contratualmente (art. 6 § 1 alínea b do RGPD). O provedor é a Crisp IM SAS, sediada na França; ela opera sua infraestrutura principal na União Europeia.
Depois de carregado, o Crisp guarda um identificador no seu navegador e associa suas mensagens a ele; a partir da área autenticada somam-se o endereço de e-mail e o nome de exibição. Você pode revogar seu consentimento a qualquer momento com efeito para o futuro: o botão a seguir encerra a sessão de chat em curso, apaga o identificador guardado neste navegador e faz com que o chat nas páginas públicas só volte a carregar após um novo clique. As mensagens já enviadas permanecem na caixa de entrada do suporte e são excluídas mediante pedido no endereço indicado acima.
11. Destinatários e transferências para países terceiros
- Supabase para autenticação e banco de dados.
- Vercel para hospedagem, entrega e funções da aplicação no servidor.
- Cloudflare, Inc., com o serviço Turnstile, para proteger o registro e o login contra bots e abusos automatizados.
- Google Cloud Vertex AI para a revisão de textos.
- Um serviço especializado de análise de IA para a classificação de textos.
- PlagiarismSearch para a criação de relatórios de plágio.
- Stripe para checkout, pagamentos e gerenciamento de assinaturas.
- Apple App Store e Google Play para compras móveis, assinaturas, reembolsos e verificação de transações na loja.
- Expo Push Service para notificações gerais opcionais sobre resultados no aplicativo móvel.
- Crisp IM SAS, com sede na França, para o chat de suporte. O provedor opera sua infraestrutura principal na União Europeia.
- Autoridades, tribunais ou consultores, na medida em que houver uma obrigação legal ou isso for necessário para a defesa de direitos.
Certentis obriga contratualmente os prestadores de serviços a oferecer uma proteção de dados pessoais pelo menos equivalente à descrita nesta declaração e permite o processamento somente para a finalidade do serviço instruído. Quando um destinatário processa dados fora do Espaço Econômico Europeu, a transferência ocorre somente com base nos requisitos legais aplicáveis, como uma decisão de adequação ou cláusulas contratuais-padrão da UE com medidas de proteção complementares.
12. Período de armazenamento
Os dados da conta são armazenados até a exclusão da conta. Uma solicitação de exclusão bloqueia a conta imediatamente e normalmente é concluída em até cinco minutos por meio de um processo em segundo plano protegido; se uma limpeza externa for tentada novamente, isso poderá levar mais tempo. Nesse processo, o objeto de cliente Stripe, incluindo os meios de pagamento e as assinaturas vinculados a ele, é excluído; em seguida, os dados locais da conta são removidos de forma rastreável. A exclusão da conta Certentis não cancela nenhuma assinatura da App Store ou da Google Play e não é bloqueada pelo status de renovação dessa assinatura. Você deve interromper futuras renovações separadamente na loja correspondente. Os comprovantes de transações da loja que forem exigidos por lei ou contrato podem permanecer na loja.
As execuções concluídas de Humanizer e os dados técnicos de solicitação associados são armazenados por padrão durante 30 dias. Os relatórios independentes de varredura por IA e de plágio permanecem armazenados até serem excluídos pelo usuário ou em razão da exclusão da conta.
Os dados de faturamento e transações são armazenados até o término dos prazos legais de retenção comercial e fiscal. Os registros de segurança e operação são geralmente mantidos por 30 dias; os dados probatórios necessários podem ser preservados em caso de um incidente específico até sua resolução.
Nos testes gratuitos anônimos, o texto inserido é utilizado apenas para o processamento solicitado. Em verificações assíncronas de plágio, ele é removido no máximo até a conclusão ou ocorrência de um erro; entradas órfãs e resultados de reprodução temporários são excluídos no máximo após 24 horas. O sinal de rede pseudonimizado é excluído após 30 dias, e a reivindicação do dispositivo após 180 dias.
13. Seus direitos
De acordo com os requisitos legais aplicáveis, você tem direito de acesso, retificação, exclusão, limitação do processamento, portabilidade dos dados e oposição. Você pode retirar um consentimento a qualquer momento, com efeitos para o futuro.
Você também pode apresentar uma reclamação a uma autoridade de supervisão de proteção de dados. Em particular, é competente a autoridade do seu local de residência habitual, do seu local de trabalho ou do local da suposta violação.
14. Exportação de dados e exclusão da conta
Na área da conta, você pode solicitar uma exportação legível por máquina dos dados da sua conta e dos históricos armazenados.
Nessa área, você também pode iniciar a exclusão imediata da conta. As assinaturas Stripe serão encerradas durante o processo de exclusão. Uma assinatura da App Store ou da Google Play é gerenciada pela respectiva loja e não é cancelada pela exclusão da conta; por meio do link no aplicativo, você pode interromper futuras renovações. Em uma conta vinculada a Apple, a autorização para “Iniciar sessão com Apple” no iOS será revogada quando a conta for excluída. Os dados de faturamento que devem ser mantidos por lei serão bloqueados até o término do respectivo prazo e tratados separadamente dos dados ativos do produto.
Contato: info@certentis.com
15. Nenhuma decisão automatizada com efeito jurídico
Com base em valores de Humanizer, de scanners de IA ou de plágio, Certentis não toma nenhuma decisão exclusivamente automatizada que produza efeitos jurídicos sobre você ou que o prejudique significativamente de maneira semelhante.
16. Segurança dos dados
Certentis emprega medidas técnicas e organizacionais adequadas ao risco. Elas incluem transmissão criptografada, segredos protegidos no servidor, controles de acesso ao banco de dados baseados em linhas, webhooks de pagamento com verificação de assinatura, taxas de solicitação limitadas e contas de serviço separadas.
Nenhum sistema é totalmente isento de riscos. As medidas são revisadas e aprimoradas de acordo com o estado da técnica e o nível de risco.
17. Alterações nesta declaração
Esta declaração de privacidade será atualizada quando houver alterações nas funcionalidades, nas finalidades do tratamento, nos prestadores de serviços, nas bases legais ou nos prazos de exclusão. Aplica-se sempre a versão publicada nesta página.