O que é enviado
Última atualização: 2 de junho de 2026
Por que esta página existe
O aplicativo desktop MyHandler tem um interruptor "Cloud features" nas Configurações. Frequentemente nos perguntam o que esse interruptor realmente controla — e, igualmente importante, o que ele não controla. Esta página fornece a resposta direta.
Se você é um administrador do nível Business fazendo uma revisão de segurança, esta é a página para enviar ao seu revisor. Se você é um indivíduo que só quer saber se o conteúdo do seu e‑mail está sendo lido por IA em algum lugar, a tabela mais abaixo cobre isso diretamente.
Os três locais onde seus dados podem estar
- <strong>Your device.</strong> O aplicativo desktop roda localmente e mantém um banco de dados SQLite local (encrypted at rest) de mensagens de canal, texto de tela capturado e transcrições de reuniões. Recursos apenas locais nunca tocam a rede.
- <strong>Servidores MyHandler.</strong> Quando você conecta um canal (Gmail, Slack, calendário, etc.), as mensagens recebidas passam pelo nosso backend, que as encaminha para seus dispositivos e — quando você solicitar — rascunha respostas. A classificação e sua memória pessoal são construídas no seu dispositivo, não nos nossos servidores. O conteúdo das mensagens é armazenado criptografado AES-256-GCM e, em seguida, excluído dos nossos servidores assim que sua área de trabalho confirmar que sincronizou.
- <strong>Groq (nosso subprocessador de IA).</strong> Quando a inferência de IA é executada — classificação, redação, o assistente — o prompt é enviado para o Groq, que executa o modelo e devolve o resultado. O Groq opera sob <strong>Zero Data Retention (ZDR)</strong>: nenhum prompt ou resposta é armazenado do lado deles.
O que controla a alternância "Recursos de nuvem" da área de trabalho
A alternância em Configurações → Geral controla apenas o que este desktop inicia. Especificamente:
- When on: chat, o painel do assistente e lembretes proativos na área de trabalho (preparação de reunião, promessas atrasadas, contatos esfriados, déjà vu) podem chamar nossa nuvem.
- Quando ativado, o plano de fundo também passa: a linha do tempo de atividade e a extração de fatos podem enviar trechos curtos do texto da tela capturada, transcrições de reuniões e documentos indexados para a nossa nuvem — apenas o necessário, nunca retido pela Groq.
- Quando desativado: esses recursos ou são executados no modelo local em sua máquina ou permanecem silenciosos.
<strong>O que ele não controla:</strong> quando você conecta canais ao MyHandler, o servidor ainda recebe e retransmite mensagens recebidas — e cria rascunhos de respostas quando você as solicita — como parte do Serviço ao qual você se inscreveu. Esse processamento é regido pela sua assinatura e pela nossa Política de Privacidade, não por este interruptor. Desligar o interruptor não interrompe o processamento no lado do servidor dos canais que você já conectou. Se quiser que o processamento no lado do servidor pare, desconecte o canal ou pause sua conta.
Fluxo de dados por recurso
| Recurso | Fica no seu dispositivo | Alcança os servidores MyHandler | Alcança Groq (AI) |
|---|---|---|---|
| Captura de tela local — Cloud AI desativado | Texto capturado, embeddings, índice de pesquisa | Nada | Nada |
| Captura de tela local — Cloud AI on | Texto capturado, embeddings, índice de pesquisa | Trechos de atividade destilados (transientes) | Trechos de atividade destilados (sem retenção) |
| Pesquisa local / histórico | Todas as consultas e resultados — a pesquisa nunca chama a nuvem | Nada | Nada |
| Arquivos locais / documentos — Cloud AI off | Texto do documento indexado, embeddings | Nada | Nada |
| Arquivos locais / documentos — Cloud AI on | Texto do documento indexado, embeddings | Trechos de documentos para extração de fatos (transiente) | Trechos de documento (sem retenção) |
| Transcrição da reunião — Cloud AI off | Áudio, transcrição | Nada | Nada |
| Transcrição da reunião — Cloud AI on | Áudio (nunca sai), transcrição | Trechos da transcrição para extração de fatos (transiente) | Trechos da transcrição (sem retenção) |
| Chat — Modo local | Prompt, contexto, resposta | Nada | Nada |
| Chat — Modo Cloud | Contexto local de montagem | Prompt + contexto, resposta (transient) | Prompt + contexto, resposta (sem retenção) |
| Painel do Assistente | Snapshot da janela em primeiro plano | Texto do instantâneo + o contexto da sua conta | Texto instantâneo + contexto (sem retenção) |
| Mensagens do canal de entrada | Espelho local (criptografado) | Conteúdo da mensagem (criptografado em repouso, excluído após sincronização da área de trabalho) | Conteúdo + contexto ao redigir uma resposta, ou quando sua área de trabalho classifica com Cloud AI ativado (sem retenção) |
| Calendário / contatos | Espelho local | Metadados do evento, grafo de contato | Somente ao alimentar um prompt (sem retenção) |
Mensagens
Phone calls (voice). Voice calling with your Handler connects through Twilio (telephony) and the live audio is processed by ElevenLabs, our voice AI provider, to transcribe your speech, hold the conversation, and speak back in real time. Because voice runs in the cloud end to end, calling requires Cloud AI to be on; with Cloud AI off, voice is unavailable and no audio is sent anywhere.
<strong>Reprodução de voz (app Android toque‑para‑ouvir).</strong> Fora de qualquer chamada telefônica, o app Android pode ler em voz alta a resposta do assistente. Ao tocar em reproduzir, o texto da resposta é enviado aos nossos servidores, que o encaminham para a ElevenLabs para sintetizar como áudio e transmiti‑lo de volta ao seu telefone; nada é retido além do trecho necessário para reproduzi‑lo uma vez. Isso está desativado por padrão e requer seu consentimento explícito e revogável antes de ser oferecido.
<strong>Mensagens (SMS e Telegram).</strong> O texto que você envia ou recebe transita pelos servidores da MyHandler e pela operadora — Twilio para SMS, Telegram para Telegram. Com a Cloud AI desligada, enviar e receber ainda funciona, mas responder perguntas sobre suas informações pausa até que a Cloud AI seja reativada (o assistente que compõe a resposta roda na nuvem ou no seu dispositivo). O texto das suas mensagens não é enviado para a ElevenLabs — somente o texto que você escolher explicitamente ouvir via toque‑para‑ouvir é.
Retenção por destino
- Seu dispositivo: mantido até que você o exclua do aplicativo ou desinstale.
- Servidores MyHandler: o conteúdo das mensagens recebidas é excluído pouco depois de sua área de trabalho confirmar que sincronizou (geralmente em ~15 minutos); outros dados da conta são mantidos enquanto sua conta estiver ativa e excluídos dentro de 30 dias após o encerramento da conta. Criptografado em repouso com AES-256-GCM. Veja a Política de Privacidade para o cronograma completo.
- Groq: Zero Retenção de Dados — prompts e respostas são processados efemeramente e não são armazenados.
O que nunca enviamos a lugar nenhum
- Senhas em texto simples
- Números de cartão de crédito (Stripe processa pagamentos diretamente)
- Conteúdo da tela capturado de aplicativos ou campos que o filtro de privacidade sinaliza como sensível (páginas de login, campos de senha, sites bancários)
- Navegação ou atividade fora dos aplicativos e canais que você conectou explicitamente
Subprocessadores
O provedor de IA (Groq) é um subprocessador sob nossos termos, assim como o Twilio (SMS) e o ElevenLabs (IA de voz — chamadas telefônicas e reprodução de voz móvel). Outros subprocessadores estão listados na <a href="/pt/privacy">Política de Privacidade</a>. Clientes do nível Business podem solicitar uma lista atual de subprocessadores e o adendo DPA em <a href="mailto:privacy@myhandler.ai">privacy@myhandler.ai</a>.
Perguntas
Se algo aqui não corresponde ao que você está vendo no aplicativo — ou se você precisar de uma resposta mais específica para uma revisão de segurança — escreva para privacy@myhandler.ai.