Privacidade

Política de Privacidade

Esta declaração informa quais dados pessoais o Certentis processa, para quais finalidades isso ocorre e quais direitos você possui.

Última atualização: 2026-08-09

1. Responsável pelo tratamento

O responsável pelo tratamento no sentido do Regulamento Geral sobre a Proteção de Dados (GDPR) é:

Acadeo GmbH

Rathausstraße 43, 57537 Wissen, Deutschland

E-mail: info@acadeo.ai

Contato para questões de proteção de dados: info@acadeo.ai

2. Visão geral do processamento

O Certentis processa os dados necessários para conta, Humanizer, detector de IA, verificação de plágio, histórico, créditos e faturamento.

Os textos dos clientes não são utilizados para treinar modelos generativos próprios ou de terceiros. Eles são processados apenas para fornecer o serviço solicitado, exibi-lo no histórico pessoal e garantir sua segurança.

  • Dados da conta: endereço de e-mail, informações de autenticação criptografadas, nome de exibição, preferências de idioma e dados de sessão.
  • Ferramentas de texto: texto inserido, texto gerado, idioma detectado, contagem de palavras e caracteres, trechos de texto protegidos, resultados da verificação e dados técnicos de status.
  • Verificação de plágio: conteúdo enviado ou inserido, nome do arquivo, status do relatório, trechos correspondentes, fontes e pontuações de similaridade.
  • Faturamento: saldo, transações, plano, referências da Stripe, Apple App Store e Google Play, além do status da assinatura.
  • Operação e segurança: endereço IP, data/hora, recurso solicitado, código de status, informações do navegador, ID da solicitação e sinais limitados de erros e uso indevido.
  • Notificações móveis opcionais: token push da Expo, plataforma do dispositivo, configuração de idioma e status de entrega limitado.

3. Finalidades e bases legais

  • Execução de contrato e medidas pré-contratuais (Art. 6, parágrafo 1, alínea b do GDPR): registro, processamento de texto, relatórios, histórico, créditos, checkout e suporte.
  • Obrigações legais (Art. 6, n.º 1, alínea c do RGPD): em especial, comprovações exigidas pelo direito comercial e fiscal.
  • Interesses legítimos (Art. 6, n.º 1, alínea f do RGPD): segurança de TI, prevenção contra abusos, estabilidade do serviço, análise de erros e defesa jurídica.
  • Consentimento (Art. 6, n.º 1, alínea a do RGPD): notificações móveis opcionais de resultados, desativadas até que você as ative.
  • Consentimento (Art. 6, n.º 1, alínea a do RGPD): processamento externo dos textos enviados pelo aplicativo móvel. A Certentis solicita essa permissão antes da primeira transferência; ela pode ser retirada a qualquer momento em Privacidade e segurança.

4. Registro, banco de dados e autenticação

Para registro, login, gerenciamento de sessão, dados da conta e banco de dados da aplicação, o Certentis utiliza o Supabase. São processados, em especial, endereço de e-mail, informações de autenticação criptografadas, identificadores de sessão e dados da conta.

O Supabase define cookies tecnicamente necessários para a sessão iniciada. Sem esses cookies, a área protegida da conta não pode ser disponibilizada.

Destinatário: Supabase, Inc. O tratamento é realizado com base em um contrato de operador de dados. Na medida em que os dados forem tratados fora do Espaço Econômico Europeu, a transferência se fundamenta nas garantias aplicáveis do Capítulo V do RGPD, em especial decisões de adequação ou cláusulas contratuais-tipo da UE.

5. Humanizer e histórico de textos

Para a reescrita de texto solicitada, o texto inserido é transmitido via servidor para o Google Cloud Vertex AI. Os componentes do texto protegidos tecnicamente podem ser substituídos por identificadores antes da transmissão e recolocados posteriormente.

Texto inserido, resultado, contagem de palavras, idioma, valores de escaneamento e dados técnicos de execução são armazenados no histórico pessoal. As execuções concluídas do Humanizer são excluídas automaticamente por padrão após 30 dias, a menos que a retenção seja necessária para esclarecimento de erros, defesa jurídica ou cumprimento de obrigações legais.

Por favor, não envie segredos de negócio de terceiros ou categorias especiais desnecessárias de dados pessoais. Você é responsável pela legalidade do conteúdo inserido.

6. Detector de IA e valores de probabilidade

Para uma análise de IA, o texto é transmitido a um serviço de análise externo especializado. O Certentis processa seus valores de documento e frase e exibe probabilidades para padrões linguísticos humanos, mistos e típicos de IA.

Os valores são estimativas estatísticas, não uma medição percentual de partes do texto e não uma prova de autoria. Resultados falso-positivos e falso-negativos são possíveis. Os valores da verificação não devem ser a única base para decisões acadêmicas, trabalhistas ou outras decisões relevantes.

Relatórios independentes de verificação de IA permanecem salvos na conta até que você solicite sua exclusão ou a exclusão da conta, desde que não existam obrigações legais ou interesses legítimos de comprovação em contrário.

7. Pagamentos e assinaturas

O checkout, os pagamentos, as faturas e as assinaturas do site são gerenciados pela Stripe. Compras e assinaturas no aplicativo móvel são processadas pela Apple App Store ou pelo Google Play. A loja correspondente trata dados de pagamento, contato, dispositivo e transação conforme sua política de privacidade.

A Certentis não armazena dados completos de cartão ou conta bancária. Armazena a loja, identificadores de produto e transação, um hash criptográfico do token de compra, plano, status do pagamento, lançamentos de créditos e dados do ciclo de vida da assinatura. O token inalterado é usado apenas no servidor para verificação com a loja e não é armazenado permanentemente.

Ao mudar para o Stripe, podem ser utilizados lá cookies tecnicamente necessários e tecnologias comparáveis.

8. E-mails transacionais

O Certentis envia e-mails necessários para confirmação de conta, login, redefinição de senha, segurança e, se aplicável, compras e assinaturas. Para isso, são processados o endereço de e-mail, o tipo de mensagem e os dados de conta ou contrato necessários para a comunicação específica.

E-mails de autenticação relacionados à conta são disparados por meio da função de envio configurada no Supabase. E-mails publicitários não são enviados sem a devida base legal.

Se você ativar expressamente as notificações móveis de resultados, o Certentis enviará pelo Expo Push Service um aviso genérico de conclusão ou falha. A notificação não contém textos inseridos, pontuações, títulos de relatórios ou resultados. O token do dispositivo é excluído ao desativar as notificações, sair no dispositivo ou excluir a conta.

9. Hospedagem e logs do servidor

O Certentis fornece o site e as funções de aplicação no servidor por meio da Vercel. A Vercel opera uma infraestrutura global; por isso, dados de conexão e operação podem ser processados nos Estados Unidos e em outros países. Ao acessar, são processados dados tecnicamente necessários, como endereço IP, data e hora, recurso solicitado, código de status e informações do navegador.

Os logs operacionais e de segurança controlados pela Certentis normalmente não contêm textos completos de clientes e são excluídos em no máximo 30 dias. A Vercel pode processar seus próprios logs tecnicamente necessários de acordo com os termos contratuais, de privacidade e de retenção aplicáveis. Logs necessários em caso de incidente de segurança ou para defesa jurídica podem ser preservados até a resolução do caso.

10. Cookies e tecnologias semelhantes

O Certentis utiliza atualmente apenas cookies de sessão, idioma e segurança estritamente necessários para o login, proteção de conta e recursos expressamente solicitados.

Não há cookies próprios de análise, publicidade ou marketing integrados. Por esse motivo, nenhum banner geral de consentimento é exibido no momento.

Caso tecnologias não essenciais sejam adicionadas no futuro, elas serão bloqueadas até que haja um consentimento válido, e esta declaração será atualizada.

11. Destinatários e transferências para terceiros países

  • Supabase para autenticação e banco de dados.
  • Vercel para hospedagem, distribuição e funções de aplicação no servidor.
  • Google Cloud Vertex AI para reescrita de texto.
  • Um serviço especializado de análise de IA para a classificação de textos.
  • PlagiarismSearch para a criação de relatórios de plágio.
  • Stripe para checkout, pagamento e gestão de assinaturas.
  • Apple App Store e Google Play para compras móveis, assinaturas, reembolsos e verificação de transações da loja.
  • Expo Push Service para notificações móveis opcionais e genéricas de resultados.
  • Autoridades, tribunais ou consultores, desde que haja obrigação legal ou seja necessário para defesa jurídica.

Caso um destinatário processe dados fora do Espaço Econômico Europeu, a transferência ocorrerá apenas com base nos requisitos legais, tais como uma decisão de adequação ou cláusulas contratuais padrão da UE com medidas de proteção complementares.

12. Período de retenção

Os dados da conta são armazenados até sua exclusão. A solicitação bloqueia a conta imediatamente e normalmente é concluída por um processo seguro em segundo plano em até cinco minutos; novas tentativas de limpeza externa podem levar mais tempo. Excluir a conta Certentis não cancela uma assinatura da App Store ou do Google Play; ela deve ser cancelada separadamente para evitar cobranças futuras.

Execuções concluídas de Humanizer e dados de requisição técnica associados são armazenados por padrão por 30 dias. Relatórios independentes de varredura de IA e de plágio permanecem armazenados até a exclusão pelo usuário ou relacionada à conta.

Dados de faturamento e transações são armazenados até o término dos prazos legais de retenção comercial e fiscal. Logs de segurança e operacionais são guardados, em regra, por 30 dias; dados de prova necessários podem ser preservados em um incidente concreto até a sua resolução.

13. Seus direitos

De acordo com as disposições legais, você tem direito a acesso, retificação, exclusão, limitação do processamento, portabilidade dos dados e oposição. Você pode revogar seu consentimento a qualquer momento com efeitos para o futuro.

Você também tem o direito de apresentar uma reclamação perante uma autoridade de proteção de dados. A autoridade competente é, em particular, a da sua residência habitual, do seu local de trabalho ou do local da suposta infração.

14. Exportação de dados e exclusão de conta

Na área da sua conta, você pode solicitar uma exportação legível por máquina dos dados da sua conta e do histórico salvo.

Lá você também pode iniciar a exclusão imediata da conta. As assinaturas da Stripe são encerradas durante o processo. Uma assinatura da App Store ou do Google Play é gerenciada pela loja e não é cancelada pela exclusão da conta; o link no aplicativo permite interromper futuras renovações. A autorização do Iniciar sessão com a Apple é revogada quando uma conta vinculada à Apple é excluída pelo app iOS.

Contato: info@acadeo.ai

15. Nenhuma decisão automatizada com efeito jurídico

O Certentis não toma nenhuma decisão exclusivamente automatizada que produza efeitos jurídicos a você ou o afete de maneira significativamente semelhante com base em pontuações de Humanizer, detectores de IA ou plágio.

16. Segurança dos dados

O Certentis emprega medidas técnicas e organizacionais adequadas ao risco. Elas incluem transmissão criptografada, segredos protegidos no servidor, controle de acesso a banco de dados por linha, webhooks de pagamento com validação de assinatura, limitação de taxa de requisições e contas de serviço separadas.

Nenhum sistema é totalmente isento de riscos. As medidas são revisadas e aprimoradas continuamente de acordo com o estado da técnica e o nível de risco.

17. Alterações desta política

Esta Política de Privacidade é atualizada quando há alterações nas funcionalidades, nas finalidades de tratamento, nos prestadores de serviços, nas bases legais ou nos prazos de exclusão. Aplica-se a versão publicada nesta página.