Política de Privacidade
Última atualização: 30 de julho de 2026
Controlador de Dados
MyHandler.ai é operado por Tery Emilson ("nós", "nosso"), com sede em Ontário, Canadá. Para perguntas sobre como seus dados são tratados ou para entrar em contato com nossa equipe de privacidade, envie um e‑mail: privacy@myhandler.ai
<strong>Nosso papel.</strong> Para contas de consumidores individuais, atuamos como controlador dos seus dados pessoais. Quando o MyHandler é implantado por uma organização (por exemplo, uma empresa que provisiona contas para sua equipe e cujos dados de clientes trafegam através do Serviço), atuamos como processador de dados em nome dessa organização, e essa organização é a controladora. Quando atuamos como processador, fazemos isso apenas sob um Data Processing Agreement (DPA) escrito que rege o processamento; um DPA é necessário antes de qualquer implantação organizacional. Se processarmos seus dados como process
Nosso Compromisso
MyHandler.ai é um porteiro de IA — ele lê suas mensagens para que você não precise. Isso significa que nossa IA processa o conteúdo da sua mensagem, mas <strong>os funcionários da MyHandler não leem suas mensagens</strong> no curso normal de operação do Serviço.
Acreditamos que a privacidade é construída por meio da arquitetura, não por promessas. MyHandler é local‑first: a cópia permanente dos seus dados vive em um banco de dados criptografado no seu próprio dispositivo, e nossos servidores mantêm o mínimo possível. Cada decisão de design — desde esse banco de dados criptografado no dispositivo até o uso padrão de um provedor de IA com Zero Data Retention — existe para proteger suas informações enquanto entrega a inteligência de que você precisa.
<strong>Não treinamos modelos de IA com seus dados.</strong> Não usamos seus dados — sejam identificados, desidentificados ou agregados — para treinar, ajustar ou melhorar qualquer modelo de IA, e não permitimos que nossos provedores de IA façam isso. Suas mensagens existem para servi‑lo, não para construir um modelo.
<strong>Uma nota sobre subprocessadores de IA.</strong> Nosso provedor padrão de IA opera sob Zero Data Retention e não armazena seu conteúdo. Se você selecionar um provedor opcional (Anthropic), ele pode reter brevemente as entradas para fins de segurança e monitoramento de abuso sob seus próprios termos (até 30 dias), o que pode envolver revisão humana limitada do conteúdo sinalizado por seus sistemas automatizados. Descrevemos cada provedor e sua retenção abaixo.
O que coletamos e por quê
Quando as mensagens chegam pelos seus canais conectados, MyHandler processa:
- Conteúdo da mensagem — mantido criptografado em nossos servidores apenas tempo suficiente para retransmiti‑lo ao seu dispositivo, onde é armazenado e onde a classificação de importância e a redação ocorrem (veja “Where Your Data Lives”). O pessoal da MyHandler não acessa suas mensagens no curso normal de operação do Serviço.
- Metadados da mensagem — remetente, linha de assunto, carimbos de tempo, canal de origem.
- <strong>Dados do calendário</strong> — títulos de eventos, horários, participantes e local (quando você conecta Microsoft ou Google Calendar).
- Informações de contato — identificadores do remetente, padrões de comunicação e contexto de relacionamento derivados do histórico de mensagens.
- <strong>Informações da conta</strong> — seu nome, endereço de e‑mail, fuso horário e credenciais de autenticação.
- <strong>Informações de pagamento</strong> — processado pela Stripe. Não armazenamos o número do seu cartão de crédito — apenas o ID de cliente da Stripe e o status da assinatura.
- <strong>Transcrições de reuniões</strong> — as reuniões são transcritas e armazenadas no seu dispositivo pelo aplicativo MyHandler Desktop (veja “MyHandler Desktop” abaixo); elas não são armazenadas em nossos servidores.
- <strong>Correspondência de suporte</strong> — se você nos contatar para suporte ou enviar feedback, manteremos sua mensagem e nossa resposta para que possamos ajudá‑lo e melhorar o Serviço.
Base Legal para o Processamento
Processamos seus dados sob as seguintes bases legais:
| Atividade de Processamento | Base Legal |
|---|---|
| Classificação no dispositivo e geração de rascunho sob demanda | Execução do contrato (fornecendo o Serviço ao qual você se inscreveu) |
| Reencaminhando o conteúdo da mensagem criptografada para o seu dispositivo | Desempenho do contrato |
| Construindo perfis de contato e contexto de relacionamento (incluindo dados sobre correspondentes que não são usuários do MyHandler) | Interesse legítimo (fornecendo a você contexto útil sobre suas próprias comunicações), equilibrado com os interesses e direitos dos indivíduos envolvidos; você pode se opor a qualquer momento |
| Melhorando a precisão da classificação a partir do seu feedback | Desempenho do contrato |
| Gerenciamento de faturamento e assinaturas | Desempenho do contrato |
| Monitoramento de segurança e prevenção de abuso | Interesse legítimo (protegendo o Serviço e os usuários) |
| Registro de auditoria | Interesse legítimo (segurança e conformidade) |
| Notificações push | Consentimento (você pode desativar as notificações a qualquer momento) |
<strong>Dados de categoria especial (sensível).</strong> O conteúdo de suas mensagens, documentos e transcrições de reuniões pode conter incidentalmente dados de categoria especial sob o Artigo 9 do GDPR (por exemplo, informações sobre saúde ou opiniões políticas ou religiosas) que você ou seus correspondentes escolheram incluir. Não solicitamos esses dados e os processamos apenas como conteúdo direcionado pelo usuário, exclusivamente para fornecer o Serviço. Quando uma condição do Artigo 9 é necessária, baseamo‑nos em seu pedido explícito para processar o conteúdo em questão e/ou no fato de que o conteúdo foi manifestamente disponibilizado a você pelo remetente para esse fim. Não usamos esse conteúdo para inferir características sobre você e nunca para publicidade.
Processamento Automatizado e Decisões Assistidas por IA
MyHandler usa IA para classificar a importância das suas mensagens, gerar resumos e rascunhar respostas. Esses recursos são ferramentas auxiliares. MyHandler não toma decisões automatizadas que produzam efeitos legais ou efeitos igualmente significativos em relação a você, e nenhuma saída automatizada é tratada como final sem a sua participação — você decide o que ler, o que enviar e o que executar. Nada é enviado em seu nome sem a sua aprovação explícita.
Na medida em que qualquer processamento constitua tomada de decisão automatizada sob a lei aplicável (incluindo o Artigo 22 do GDPR e as regras da CPRA da Califórnia sobre tecnologia de tomada de decisão automatizada), você tem o direito de solicitar revisão humana, de expressar seu ponto de vista e de contestar o resultado. Para exercer esses direitos, entre em contato. privacy@myhandler.ai.
Quando exigido por lei, indicaremos claramente quando você estiver interagindo com conteúdo gerado por IA.
Precisão das Saídas de IA
Classificações de importância, resumos, rascunhos e outros resultados são gerados por AI e podem conter erros ou omissões. Eles destinam‑se a auxiliá‑lo, não a substituir o seu próprio julgamento. Você deve revisar os resultados da AI antes de confiar neles ou agir com base neles. A MyHandler não se responsabiliza por decisões tomadas exclusivamente com base em resultados gerados por AI.
Onde Seus Dados Vivem
MyHandler é local‑first. A cópia autoritária e permanente dos seus dados reside no seu próprio dispositivo, e mantemos o mínimo possível nos nossos servidores.
No seu dispositivo (a loja permanente)
O aplicativo de desktop MyHandler mantém seus dados em um banco de dados local criptografado e arquivos criptografados em seu computador (veja “MyHandler Desktop” para detalhes da criptografia). Isso inclui suas mensagens sincronizadas, resumos gerados por AI, memórias episódicas (insights extraídos por AI sobre seus contatos e padrões de comunicação), dossiês de contato (perfís de relacionamento), embeddings de busca semântica, calendário, contatos e transcrições de reuniões — além de texto na tela, arquivos indexados, seu histórico de ditado e quaisquer imagens de tela opcionais. <strong>Nenhum disso é armazenado em nossos servidores.</strong>
Nos nossos servidores (limitado)
Mantemos apenas o que o Serviço realmente precisa no lado do servidor:
- <strong>Conteúdo da mensagem (retransmissão transitória)</strong> — criptografado em repouso (AES-256-GCM); mantido apenas para retransmiti‑lo ao seu dispositivo, então excluído permanentemente após o seu desktop confirmar que sincronizou. O conteúdo que chega enquanto o seu desktop está offline é mantido criptografado até que o seu dispositivo o sincronize, então excluído.
- Feedback de classificação — quando você corrige ou confirma uma classificação de IA no aplicativo web, armazenamos esse feedback (um identificador de remetente hash, o nível de importância original e corrigido, assunto e canal) para melhorar a precisão para você. Retido até a exclusão da conta.
- <strong>Metadados de chamada telefônica</strong> — para chamadas que você faz ou recebe do seu Handler, armazenamos metadados da chamada: número e nome do chamador, o identificador de chamada Twilio, timestamps e status. Não armazenamos a transcrição da chamada. Retido até a exclusão da conta.
- <strong>AI-call logs</strong> — quando seu desktop usa inferência na nuvem através do nosso relay, registramos a chamada. Em produção, mantemos apenas metadados para essas chamadas (model, token counts, cost, purpose) — não os prompts ou respostas — e excluímos esses logs após 14 dias.
- <strong>Conta, faturamento e dados de conexão</strong> — seu registro de conta, ID de cliente Stripe e status da assinatura, e tokens OAuth com escopo para as contas que você conecta.
MyHandler Desktop — Inteligência de Tela e Arquivo no Dispositivo
O aplicativo MyHandler Desktop para Windows cria sua memória ambiente localmente, no seu próprio dispositivo. Aqui está o que ele captura e onde esses dados ficam:
- <strong>Texto na tela</strong> — para exibir o que você normalmente esqueceria, o aplicativo desktop lê o texto visível nas suas janelas ativas, principalmente através das APIs de acessibilidade do Windows (a mesma camada que os leitores de tela utilizam). Quando uma janela não expõe seu texto — um mapa, uma sessão de área de trabalho remota ou um aplicativo que desenha seu próprio texto — o aplicativo captura uma foto momentânea no dispositivo, extrai as palavras dela com OCR local e, em seguida, descarta a imagem; apenas o texto é mantido, após a mesma execução secreta de redação. As capturas usadas para isso nunca são salvas no disco. Manter as imagens em si é um recurso separado, opcional (abaixo) que está desativado a menos que você o ative; quando habilitado, essas imagens são criptografadas e armazenadas no seu próprio dispositivo junto ao restante do seu cofre, nunca são enviadas para nós e podem ser excluídas como qualquer outro dado capturado.
- <strong>Memória de tela opcional (desativada por padrão)</strong> — você pode optar separadamente por um recurso de memória de tela que salva imagens da sua tela para que você possa revisá‑las depois. Ele permanece desativado a menos que você o ative e reconheça isso. Quadros em resolução total são salvos como arquivos individuais criptografados (AES-256-GCM) no seu computador, e suas miniaturas são armazenadas em um banco de dados criptografado separado; ambos são criptografados com uma chave derivada da chave do cofre do seu dispositivo. Imagens da tela nunca são enviadas para nossos servidores. Se você nunca ativá‑lo, nenhuma imagem de tela será armazenada — as capturas momentâneas usadas para ler texto na tela (acima) são descartadas imediatamente e nunca gravadas no disco.
- <strong>Arquivos indexados</strong> — quando você opta por participar e escolhe pastas específicas, o aplicativo desktop indexa o texto dos documentos suportados para que você possa pesquisá‑los e recuperá‑los. A indexação permanece desativada até que você a ative e escolha as pastas você mesmo.
- <strong>Histórico de ditado</strong> — quando você dita, o texto resultante é salvo em um histórico pesquisável no armazenamento criptografado no dispositivo, para que você possa encontrar e copiar novamente algo que ditou anteriormente. Ele nunca é sincronizado com nossos servidores. Você pode excluir entradas individuais ou limpar todo o histórico na página de Ditado a qualquer momento.
- <strong>O armazenamento criptografado no dispositivo</strong> — texto da tela, índice de arquivos, transcrições de reuniões e sua memória local vivem em um banco de dados local criptografado (SQLite/SQLCipher, AES-256) no seu computador, com a chave armazenada no Gerenciador de Credenciais do Windows. Imagens de tela opcionais são armazenadas como arquivos criptografados ao lado dele. <strong>Este conteúdo nunca é enviado aos nossos servidores.</strong>
- <strong>Uma cópia local dos seus dados sincronizados</strong> — o aplicativo desktop também mantém uma cópia local criptografada das suas mensagens, calendário e contatos sincronizados nesse mesmo armazenamento no dispositivo, de modo que continue funcionando mesmo quando o Cloud AI está desligado.
- Redação de segredos (melhor esforço) — antes que o texto capturado seja armazenado, o aplicativo detecta e remove automaticamente segredos comuns e identificadores financeiros — senhas, números de cartão, chaves API, chaves privadas e similares — usando correspondência de padrões e verificações de soma de verificação. Isso reduz a exposição, mas não pode garantir que todos os segredos sejam detectados. A mesma redação é aplicada ao texto lido de uma captura momentânea antes de ser armazenado, e essa captura é descartada. Para imagens de tela armazenadas opcionalmente, o aplicativo não limpa os pixels; em vez disso, ele pula a gravação de um quadro sempre que a captura de texto associada continha um segredo detectado. O aplicativo também ignora campos de senha, janelas privadas ou de navegação anônima, e quaisquer aplicativos ou sites que você excluir.
- Você mantém o controle — você pode pausar a captura a qualquer momento e adicionar aplicativos ou domínios à sua lista de exclusão.
- Cloud AI é opcional — se você ativar o Cloud AI nas configurações da Desktop, trechos curtos de texto (com segredos detectados removidos conforme descrito acima) podem ser enviados ao nosso provedor de IA sob Zero Data Retention para responder às suas solicitações. Com o Cloud AI desativado, o processamento de tela e arquivos permanece totalmente no seu dispositivo.
O Que Não Armazenamos em Nossos Servidores
Construímos o MyHandler para manter dados sensíveis fora de nossos servidores sempre que possível. Como regra, não armazenamos:
- Números de cartão de crédito ou credenciais completas de pagamento (Stripe lida com isso)
- Senhas em texto simples
- Suas mensagens, resumos, memórias, dossiês de contato, transcrições de reuniões ou embeddings de forma permanente — tudo isso vive no armazenamento criptografado em seu dispositivo (o conteúdo da mensagem é apenas uma cópia de retransmissão transitória, excluída após a sincronização do seu dispositivo)
- Sua atividade na tela, quaisquer imagens opcionais da tela ou o texto dos arquivos que você indexa — isso nunca sai do seu dispositivo
Como a IA Processa Seus Dados
MyHandler divide o trabalho de IA entre nossos servidores e o aplicativo MyHandler Desktop no seu dispositivo.
Nos nossos servidores (cloud)
O servidor atua principalmente como um relé seguro. As mensagens recebidas dos seus canais conectados são armazenadas criptografadas e retransmitidas para o seu aplicativo de desktop; <strong>o servidor não classifica, resume ou incorpora suas mensagens.</strong> Quando o seu desktop usa inferência na nuvem — por exemplo, para rascunhar uma resposta ou responder a uma pergunta — ele monta o prompt localmente a partir dos seus dados no dispositivo e envia apenas esse prompt montado ao nosso provedor de IA através do nosso relé; o resultado é transmitido de volta ao seu dispositivo e não é armazenado como conteúdo. Se você usar conversão de fala para texto na nuvem, o áudio é retransmitido uma vez ao nosso provedor de fala‑para‑texto sob Zero Data Retention e não é mantido lá — um clipe curto para ditado ou, enquanto você grava uma reunião, trechos curtos sucessivos do áudio da reunião enquanto a gravação estiver em andamento. O áudio da reunião inclui tanto o seu microfone quanto o áudio de outros participantes reproduzido pelo seu computador. Se a Cloud AI estiver desativada, ou o serviço de nuvem estiver inacessível, a transcrição recai para o modelo de fala no seu dispositivo e nenhum áudio sai do seu computador. A transcrição resultante é armazenada apenas no seu dispositivo.
No seu dispositivo (MyHandler Desktop)
Seu aplicativo de desktop decide o que é importante e cria sua memória localmente. A classificação de importância e a redação sempre são executadas no seu dispositivo: com a Cloud AI desligada, eles usam modelos locais e nada é enviado; com a Cloud AI ligada, seu dispositivo monta o prompt e envia apenas esse prompt ao nosso provedor de IA sob Zero Data Retention. Quando você faz uma pergunta no Chat, ou uma tarefa agendada ou um monitoramento é executado, o aplicativo coleta trechos relevantes dos seus dados locais (mensagens, texto da tela, documentos, calendário, contatos) para responder, aplicando a mesma regra.
<strong>O pessoal da MyHandler não revisa suas mensagens</strong> no curso normal de operação do Serviço. Todo o processamento rotineiro é automatizado. (Alguns subprocessadores de AI podem realizar revisão limitada de segurança de conteúdo sinalizado sob seus próprios termos — veja "AI Providers.")
Provedores de IA
Groq — Classificação, Redação & Speech-to-Text (Padrão)
Por padrão, toda solicitação que enviamos para a Groq — incluindo classificação, redação e conversão de fala para texto na nuvem tanto para ditado quanto para gravação de reuniões — carrega o cabeçalho Zero Data Retention da Groq. Seu conteúdo é processado de forma efêmera e não é armazenado nos servidores da Groq, e nunca é usado para treinar ou melhorar modelos de AI.
Anthropic Claude — Classificação & Geração de Rascunho (Opcional)
Se você selecionar Anthropic como seu provedor, ele receberá os mesmos dados que o Groq (o prompt montado e o contexto) para classificação e geração de rascunho. Anthropic não usa dados de API para treinar modelos. Anthropic pode reter as entradas da API por até 30 dias para fins de confiança e segurança, o que pode envolver revisão humana limitada de conteúdo sinalizado.
ElevenLabs — Chamadas de Voz & Reprodução de Voz Móvel (Fala & Conversa)
A chamada de voz conecta você e seu Handler por telefone usando um serviço de voz em nuvem. Quando uma chamada ocorre, o áudio ao vivo da chamada é transmitido para a ElevenLabs para transcrever a fala, processar a conversa falada e sintetizar a voz do Handler em tempo real; a Twilio transporta o áudio. A chamada de voz é um recurso pago e medido. Como ele é controlado depende do tipo de chamada:
- As chamadas que você faz para o seu Handler são atendidas apenas quando provêm do seu próprio número de telefone verificado — chamadas de outros números são recusadas antes de qualquer processamento de áudio ou IA — e exigem que o Cloud AI esteja ativado.
- Briefings de voz agendados também requerem que o Cloud AI esteja ativado.
- Urgentes chamadas de escalonamento e chamadas de retransmissão de mensagens são controladas pela sua configuração de voz Reach-me; desativar chamadas telefônicas no Reach-me as interrompe. Quando ocorrem, o áudio da chamada é enviado ao nosso provedor de voz na nuvem.
O aplicativo MyHandler para Android oferece separadamente a função tocar‑para‑ouvir: ouvir a resposta de um assistente falada em voz alta, fora de qualquer chamada telefônica. Quando você toca em reproduzir, o texto da resposta é enviado aos nossos servidores e encaminhado ao ElevenLabs para sintetizar como áudio, então transmitido de volta ao seu telefone; o áudio não é mantido além da geração desse único clipe. Isso está desativado por padrão, requer seu consentimento explícito e revogável antes de ser oferecido, e é um recurso pago e medido, como a chamada de voz.
Text messaging (SMS, Telegram) não usa ElevenLabs.
Criptografia
Nós criptografamos dados sensíveis em repouso: em nossos servidores usando <strong>AES-256-GCM</strong> criptografia a nível de coluna, e em seu dispositivo usando um banco de dados criptografado AES-256 (SQLCipher) mais arquivos criptografados AES-256-GCM para imagens de tela opcionais. As categorias criptografadas incluem, mas não se limitam a:
- Conteúdo da mensagem, assuntos e pré-visualizações do corpo
- Detalhes de contato e dados de relacionamento
- Padrões comportamentais e preferências
- Tokens OAuth e credenciais de autenticação
- Metadados de chamada telefônica e informações do chamador
- Amostras de perfil de voz e dados de estilo de escrita
- Histórico de correção de rascunho
- Títulos de eventos do calendário, participantes e locais
- Detalhes do evento financeiro
- Transcrições de reuniões (criptografadas no seu dispositivo)
Os identificadores de remetente usam hash com chave unidirecional (HMAC-SHA256) para consultas ao banco de dados, garantindo que possamos corresponder contatos sem armazenar seus endereços em texto simples.
Nota: Seu endereço de e‑mail de login e o nome de exibição são armazenados sem criptografia na tabela de contas de usuário, conforme exigido pelo sistema de autenticação para login e recuperação de senha. Todos os demais dados pessoais são criptografados em repouso.
Retenção de Dados
| Tipo de Dados | Retenção |
|---|---|
| Conteúdo da mensagem em nossos servidores (criptografado) | Excluído dos nossos servidores após o seu aplicativo desktop confirmar que sincronizou a mensagem; mantido apenas enquanto o seu dispositivo estiver offline. Seu dispositivo então possui a única cópia permanente. |
| Metadados da mensagem em nossos servidores | Excluído dos nossos servidores após a sincronização da área de trabalho, juntamente com o conteúdo da mensagem. |
| Seus dados no dispositivo (mensagens, resumos, memórias, dossiês, embeddings, transcrições, texto da tela, arquivos, histórico de ditado, imagens da tela) | Armazenado no seu dispositivo e mantido até que você o exclua localmente ou exclua sua conta. Não armazenado em nossos servidores. |
| Classificação de feedback (servidor) | Ativo até a exclusão da conta |
| Metadados de chamada telefônica (servidor, criptografado) | Ativo até a exclusão da conta |
| Registros de chamadas de IA (servidor) | Metadados apenas para chamadas de inferência em nuvem de desktop; excluído após 14 dias |
| Tokens de acesso OAuth (servidor) | Excluído imediatamente ao desconectar a conta Microsoft ou Google associada, ou na exclusão da conta |
| Registros de auditoria (servidor) | Retido por segurança e conformidade (anonimizado — sem conteúdo da mensagem ou PII) |
| Registros de faturamento e impostos | Retido conforme exigido por lei (veja abaixo), depois excluído |
Exclusão de conta aciona uma limpeza completa e permanente dos dados que mantemos sobre você — registros no servidor e, quando você remove o aplicativo, seu armazenamento no dispositivo — incluindo mensagens, contatos, memórias, feedback de classificação, metadados de chamadas telefônicas, análises, conteúdo gerado por IA, assinaturas e preferências. A exceção é um conjunto limitado de registros que somos legalmente obrigados a manter (por exemplo, registros de faturamento e impostos) ou que são estritamente necessários para estabelecer, exercer ou defender reivindicações legais ou para prevenir fraudes; esses são retidos apenas pelo tempo que a lei exigir e, então, são excluídos. Uma entrada de log de auditoria anonimizada registrando que uma exclusão ocorreu também é mantida.
Serviços de Terceiros
Usamos os seguintes serviços de terceiros para fornecer a funcionalidade do MyHandler:
| Serviço | Objetivo | Dados Recebidos |
|---|---|---|
| Groq | Classificação de IA, redação e reconhecimento de fala em nuvem via speech-to-text | O prompt e o contexto montados, ou áudio para transcrição — um pequeno clipe de ditado, ou trechos de áudio de reunião enquanto a gravação está em andamento. Retenção Zero de Dados aplicada por padrão — sem armazenamento, sem treinamento. |
| Anthropic | Classificação de IA & geração de rascunho (opcional) | O prompt e o contexto montados quando selecionados. Não usado para treinamento. Retenção de confiança e segurança de até 30 dias. |
| Twilio | SMS & voice call carriage | Texto da mensagem SMS e números de telefone do remetente/destinatário; para chamadas de voz, o Twilio transporta o áudio da chamada ao vivo entre você e nosso provedor de IA de voz. |
| ElevenLabs | Voice AI (chamadas telefônicas & reprodução de voz móvel) | Áudio de chamada ao vivo e a transcrição resultante para chamadas telefônicas; texto de resposta do assistente para a reprodução por toque‑para‑ouvir do aplicativo Android — usado para transcrever fala, conduzir a conversa falada e sintetizar a voz do Handler em tempo real. Consulte “AI Providers” para saber como chamadas de voz e reprodução de voz são controladas. |
| Stripe | Processamento de pagamento | Seu nome, e‑mail e detalhes de pagamento. Stripe é certificado PCI-DSS. Não armazenamos números de cartão. |
| Postmark | Entrega de e‑mail transacional | Endereço de e‑mail do destinatário e conteúdo do e‑mail para notificações do sistema e e‑mails de verificação. |
| Microsoft / Google | OAuth para email & calendário | Tokens de acesso com escopo. Escopos da Microsoft: Mail.Read, Calendars.Read, User.Read, offline_access. Escopos do Google: gmail.readonly, calendar.events.readonly, openid, email. MyHandler solicita acesso somente leitura — nunca envia e‑mails nem grava no seu calendário. |
| Microsoft Azure | Hospedagem em nuvem (regiões dos EUA) | Todos os dados do lado do servidor são hospedados na infraestrutura Azure nos Estados Unidos. Os dados são criptografados em repouso e em trânsito. |
Divulgamos dados pessoais a esses provedores apenas quando necessário para fornecer o Serviço; não os vendemos.
Esses provedores agem apenas sob nossas instruções. Eles são contratualmente proibidos de usar seus dados para fins próprios, e seu acesso é limitado ao que cada um precisa para desempenhar sua função.
Nosso Serviço pode conter links para sites de terceiros que não controlamos. Esta política não se aplica a eles; revise as políticas de privacidade deles antes de fornecer dados.
Transferências Internacionais de Dados
MyHandler.ai é operado em Ontário, Canadá, e está sujeito à Lei de Proteção de Informações Pessoais e Documentos Eletrônicos do Canadá (PIPEDA). Os dados do lado do servidor são hospedados na Microsoft Azure nos Estados Unidos e processados por provedores de AI baseados nos Estados Unidos (Groq, Anthropic e ElevenLabs para chamadas de voz).
Dados capturados e armazenados pelo aplicativo MyHandler Desktop — texto na tela, quaisquer imagens opcionais da tela, arquivos indexados, transcrições de reuniões e sua memória local — permanecem no seu dispositivo e não fazem parte dessas transferências. Se você optar por usar o Cloud AI, apenas trechos curtos de texto redigidos são enviados ao nosso provedor de IA baseado nos EUA sob a política de Zero Data Retention.
Para usuários na Área Econômica Europeia (EEA), no Reino Unido ou em outras jurisdições com restrições de transferência de dados:
- O Canadá beneficia‑se de uma decisão de adequação da Comissão Europeia para dados pessoais transferidos do EEE sob o GDPR.
- Para transferências subsequentes para os Estados Unidos, contamos com as salvaguardas apropriadas exigidas pela lei aplicável. Nossos provedores de IA (Groq e Anthropic) transferem sob Cláusulas Contratuais Padrão (SCCs). Nossos sub‑processadores de hospedagem, pagamentos, e‑mail e voz (incluindo Microsoft Azure, Stripe, Postmark, Twilio e ElevenLabs) são certificados sob o EU‑US Data Privacy Framework e sua Extensão para o Reino Unido. Mantemos as SCCs como medida de contingência para todos os sub‑processadores dos EUA e contamos com o UK International Data Transfer Addendum para transferências de dados do Reino Unido.
- Garantimos que todos os subprocessadores mantenham salvaguardas adequadas para transferências internacionais de dados, e disponibilizaremos, mediante solicitação, os detalhes do mecanismo utilizado para uma transferência específica.
Operamos a partir do Canadá e não mantemos um estabelecimento no EEE ou no Reino Unido. Usuários do EEE e do Reino Unido podem exercer seus direitos e entrar em contato conosco diretamente em privacy@myhandler.ai.
Cookies & Armazenamento Local
MyHandler usa cookies e armazenamento de navegador mínimos:
- Tokens de autenticação — JWT armazenado na memória e tokens de atualização em armazenamento seguro. Essencial para login.
- <strong>Sem publicidade ou rastreamento de anúncios</strong> — sem cookies de publicidade, sem Facebook Pixel e sem ferramentas de segmentação de anúncios entre sites.
- <strong>Analytics baseado em consentimento</strong> — usamos o Google Analytics 4 para medir o uso do site. Ele funciona no Modo de Consentimento, negado por padrão, só é ativado se você optar por participar, e é desativado quando o Global Privacy Control é detectado.
Você pode revisar ou alterar suas escolhas a qualquer momento através do link “Gerenciar Cookies” no rodapé. Veja nossa Política de Cookies para a lista completa.
Uso e Dados de Diagnóstico
O aplicativo MyHandler Desktop não contém análises de produto nem rastreamento de uso. Ele não relata o que você faz no aplicativo, o que ele captura ou com que frequência você usa qualquer recurso. Existem três sinais operacionais restritos, e os descrevemos aqui na íntegra:
- <strong>Diagnóstico de solicitações ao servidor</strong> — nossa API está hospedada na Microsoft Azure e usa o Azure Application Insights para registrar detalhes técnicos das solicitações feitas a ela: endereço IP, agente de usuário, endpoint chamado, tempo de resposta e diagnóstico de erros. Usamos isso apenas para manter o Serviço seguro, disponível e depurável. Não contém conteúdo de mensagens. Retido por 90 dias, depois excluído automaticamente.
- <strong>Versão de compilação da área de trabalho</strong> — enquanto você está conectado, o aplicativo desktop inclui seu número de compilação nas solicitações que já faz. Armazenamos esse número de compilação e o horário em que foi visto pela última vez no registro da sua conta, para que possamos identificar qual versão você está usando ao entrar em contato com o suporte e identificar instalações presas em uma compilação desatualizada. Nenhum dado de uso ou comportamental é anexado.
- Desinstalar sinal — se você desinstalar o aplicativo de desktop, o desinstalador envia uma única mensagem contendo apenas um identificador aleatório por instalação, para que possamos distinguir uma desinstalação de uma conta que apenas ficou inativa. Não contém dados de uso nem conteúdo, é disparado apenas em uma desinstalação explícita (nunca em uma atualização do aplicativo) e é apagado se você instalar novamente. Se você optar por excluir os dados do aplicativo durante a desinstalação, o identificador será excluído junto com todo o resto.
As análises do site são tratadas separadamente em “Cookies & Local Storage” e são baseadas em consentimento.
Seus Direitos
Dependendo da sua jurisdição, você tem o direito de:
- Acesso — solicite uma cópia de todos os dados que temos sobre você.
- Correção — atualize ou corrija suas informações pessoais.
- Exclusão — excluir permanentemente sua conta e todos os dados associados, sujeito às exceções limitadas de retenção legal descritas em Retenção de Dados.
- <strong>Exportação / Portabilidade</strong> — receba seus dados em um formato portátil.
- Restrição — limite como processamos seus dados enquanto mantemos sua conta ativa.
- Objection — opor‑se ao tratamento com base em interesse legítimo, incluindo a nossa criação de perfis de contato. Cessaremos esse tratamento, a menos que demonstremos motivos legítimos e convincentes que prevaleçam sobre seus interesses.
- <strong>Retirar Consentimento</strong> — onde o processamento é baseado no consentimento (por exemplo, push notifications), você pode retirar o consentimento a qualquer momento sem afetar o processamento anterior.
- <strong>Revisão humana do processamento automatizado</strong> — solicite revisão humana e conteste os resultados assistidos por AI, conforme descrito na seção de Processamento Automatizado acima.
- Lodge a Complaint — você tem o direito de apresentar uma reclamação a uma autoridade supervisora. No Canadá, essa autoridade é o Office of the Privacy Commissioner of Canada (OPC). No EEE ou no Reino Unido, você pode reclamar à sua autoridade local de proteção de dados. Residentes da Califórnia podem entrar em contato com a California Privacy Protection Agency ou com o Procurador‑Geral da Califórnia.
Para exercer qualquer um desses direitos, entre em contato conosco em privacy@myhandler.ai. Você pode usar um agente autorizado para enviar uma solicitação em seu nome onde a lei permitir. Responderemos dentro de 30 dias (ou dentro de 45 dias para solicitações CCPA/CPRA, prorrogáveis conforme a lei permitir, e antes se exigido).
Notificação de Violação de Dados
Em caso de violação de dados que afete seus dados pessoais, nós iremos:
- Notifique a autoridade supervisora competente sem demora indevida e, quando possível, dentro de 72 horas após tomar conhecimento, quando exigido pelo GDPR (Artigo 33) ou outra legislação aplicável.
- Notifique os indivíduos afetados sem demora indevida quando a violação provavelmente resultar em alto risco para seus direitos e liberdades (GDPR Artigo 34), e conforme exigido pela PIPEDA (que requer notificação ao OPC e aos indivíduos afetados o mais rápido possível quando a violação cria um risco real de dano significativo) e outras leis aplicáveis.
- Forneça detalhes da violação, os dados afetados e as etapas que estamos tomando para mitigá‑la.
Residentes da Califórnia (CCPA/CPRA)
Se você for residente da Califórnia, tem direitos adicionais sob a California Consumer Privacy Act e a California Privacy Rights Act:
- <strong>Direito de Saber</strong> — você pode solicitar as categorias e os itens específicos de informações pessoais que coletamos sobre você, as fontes, os propósitos e as categorias de terceiros aos quais são divulgadas.
- <strong>Direito de Excluir</strong> — você pode solicitar a exclusão de suas informações pessoais. A exclusão da conta remove todos os seus dados conforme descrito acima, sujeito à retenção legalmente exigida.
- <strong>Direito de Correção</strong> — você pode solicitar que corrijamos informações pessoais imprecisas.
- <strong>Direito de Limitar o Uso de Informações Pessoais Sensíveis</strong> — você pode solicitar que limitemos o uso de informações pessoais sensíveis. Veja a nota abaixo.
- <strong>Direito à Não Discriminação</strong> — não discriminaremos você por exercer seus direitos CCPA/CPRA.
Você pode usar um agente autorizado para enviar essas solicitações, e responderemos dentro do prazo de 45 dias da CCPA (prorrogável conforme permitido).
Categorias de informações pessoais que coletamos, fontes e divulgações:
- Identificadores (nome, endereço de e‑mail, número de telefone) — coletados de você; divulgados aos sub‑processadores de hospedagem, pagamentos e comunicações conforme necessário.
- Informações comerciais (nível de assinatura, histórico de faturamento) — coletadas de você e da Stripe; divulgadas à Stripe.
- Atividade de internet ou rede eletrônica (metadados de mensagens, conexões de canal) — coletada de você e de seus canais conectados; hospedada no Azure.
- Conteúdo das comunicações (corpos das mensagens) — coletado dos seus canais conectados; retransmitido para o seu dispositivo e divulgado aos subprocessadores de IA somente quando você solicitar um rascunho ou habilitar a Cloud AI.
- Inferências (classificações de IA, avaliações de relacionamento, padrões comportamentais) — geradas pelo MyHandler, principalmente no seu dispositivo; não vendidas ou compartilhadas.
Retemos cada categoria apenas como descrito em Retenção de Dados, e não por mais tempo do que o necessário para os propósitos acima.
<strong>Informação pessoal sensível.</strong> Porque o MyHandler processa o conteúdo de suas mensagens e documentos, esse conteúdo pode conter incidentalmente informações pessoais sensíveis (por exemplo, detalhes de saúde, financeiros ou de localização precisa) que você ou seus correspondentes incluíram. Não solicitamos essas informações e as processamos apenas como conteúdo direcionado pelo usuário, com o único objetivo de fornecer o Serviço que você solicitou — nunca para inferir características sobre você e nunca para publicidade. Não vendemos nem compartilhamos informações pessoais sensíveis.
Participantes da Reunião e da Chamada
Se você usar o MyHandler para transcrever uma reunião ou atender a uma chamada de voz, outros participantes e chamadores podem ser gravados ou transcritos. Você é responsável por obter qualquer consentimento exigido pelas leis que se aplicam a você e aos demais participantes (algumas jurisdições exigem consentimento de todas as partes). Quando o MyHandler transcreve uma reunião, ele o faz sob sua direção e no seu dispositivo, e processamos quaisquer dados de terceiros resultantes apenas para fornecer o Serviço a você.
Onde a transcrição da reunião é executada com o Cloud AI ativado, o áudio da reunião — incluindo as vozes dos outros participantes — é encaminhado ao nosso provedor de speech-to-text para transcrição sob Zero Data Retention, e não é armazenado lá. Com o Cloud AI desativado, a transcrição da reunião é executada inteiramente no seu dispositivo e nenhum áudio é enviado a nenhum lugar. De qualquer forma, a transcrição é armazenada apenas no seu dispositivo.
Privacidade Infantil
MyHandler não se destina ao uso por menores de 18 anos, e não coletamos intencionalmente informações pessoais de crianças. Confiamos na auto‑declaração no momento do cadastro em vez de um mecanismo de verificação de idade. Se descobrirmos que coletamos dados de uma pessoa com menos de 18 anos, os excluiremos prontamente.
Alterações a Esta Política
Podemos atualizar esta Política de Privacidade de tempos em tempos. Quando fizermos alterações significativas, notificaremos você por e‑mail e/ou por uma notificação no aplicativo com pelo menos 30 dias de antecedência antes que essas alterações entrem em vigor, exceto quando uma mudança precisar entrar em vigor mais rapidamente para cumprir a lei ou para resolver um problema de segurança. A data de “Última atualização” no topo desta política reflete quando as alterações mais recentes entraram em vigor. O uso continuado do MyHandler após a data de vigência constitui aceitação da política atualizada.
Fale Conosco
Se você tiver dúvidas sobre esta Política de Privacidade ou como tratamos seus dados, entre em contato conosco em:
Tery Emilson, operando como MyHandler.ai
Ontário, Canadá
privacy@myhandler.ai