Pular para o conteúdo

Política de Privacidade

Última atualização: 25 de julho de 2026 · versão 2026-07-25

Em uma frase: coletamos o mínimo para a conta funcionar, seu IP nunca é guardado em texto puro, não vendemos nada a ninguém e você apaga tudo quando quiser. O resto desta página é o detalhe exigido pela LGPD (Lei 13.709/2018), escrito para ser lido, não para cansar.

Quem trata seus dados

O CopyPrompt é o controlador dos dados pessoais tratados neste site, nas suas interfaces para máquinas (API REST v1 e servidor MCP) e na CLI. Falamos sobre privacidade por e-mail, com pessoas de verdade:

  • Encarregado (DPO) e assuntos de privacidade: [email protected]
  • Prazo de resposta: até 15 dias, como manda o art. 19 da LGPD: na prática, bem antes.

O que coletamos

Nada de formulário gigante: quase tudo aqui é o que você mesmo digita para publicar.

  • Conta: e-mail, username, nome de exibição e, se você quiser, avatar, bio e link do seu site. A senha nunca é armazenada: guardamos apenas um hash argon2id, que não pode ser revertido.
  • Login social: ao entrar com Google ou GitHub recebemos e-mail, nome público e o identificador da sua conta no provedor, além dos tokens necessários para concluir o login. Não pedimos acesso a contatos, repositórios privados nem nada além do perfil básico.
  • Contato público: o e-mail de contato e os handles de redes que você escolher preencher em Configurações. São opcionais, aparecem no seu perfil para qualquer pessoa (robôs inclusive) e podem ser apagados quando você quiser. Não se confunde com o e-mail de login, que nunca é exibido.
  • Conteúdo: prompts, descrições, imagens e vídeos de resultado, comentários, respostas, coleções, curtidas, notas e quem você segue.
  • Eventos de cópia: quando um prompt é copiado, registramos o prompt, a origem (web, API, MCP ou CLI), o horário e, se você estiver logado, sua conta. É o que alimenta os rankings.
  • ip_hash: para que uma pessoa deslogada não infle a contagem clicando dez vezes, precisamos distinguir visitantes. Em vez do IP, gravamos sha256(IP + salt do dia). O salt muda todo dia: o hash de hoje não bate com o de amanhã, o que impede montar um histórico da mesma pessoa ao longo do tempo. O IP em si nunca é escrito no banco.
  • Sessões e dispositivos: enquanto você está logado, guardamos um registro por dispositivo: navegador, sistema operacional, tipo de aparelho (desktop, celular, tablet ou robô), idioma da interface, região aproximada (país e estado; nunca cidade, nunca coordenadas) e o mesmo ip_hash descrito acima. O IP em si não é guardado: não existe coluna para ele. Voltar do mesmo dispositivo atualiza aquela linha em vez de criar outra.
  • Registro de moderação: denúncias, advertências e suspensões aplicadas à sua conta, com motivo, data e quem aplicou. As ativas aparecem para você no topo de Configurações.
  • Chaves de API: nome e prefixo visível ficam no seu painel; a chave completa existe apenas como hash. Quem perde a chave gera outra: nem nós conseguimos recuperá-la.
  • Operação: logs técnicos temporários do servidor (IP, user-agent, rota) e contadores de rate limit, usados para bloquear abuso e depurar erros.

Não coletamos: geolocalização precisa, sua lista de contatos, dados de pagamento, dados sensíveis do art. 5º, II (saúde, biometria, opinião política, religião) nem qualquer informação comprada de corretores de dados.

Bases legais por finalidade

Cada tratamento precisa de uma hipótese do art. 7º. As nossas, sem rodeio:

FinalidadeDadosBase legal
Criar e manter sua conta, login e sessãoE-mail, username, hash de senha, cookie de sessãoExecução de contrato: art. 7º, V
Publicar e distribuir o seu conteúdoPrompts, mídias, comentários, perfil públicoExecução de contrato: art. 7º, V
Rankings e contagem de cópias sem duplicatasEvento de cópia e ip_hash com salt diárioLegítimo interesse: art. 7º, IX
Segurança: rate limit, antiabuso e moderaçãoIP em memória, logs temporários, denúnciasLegítimo interesse e obrigação legal: art. 7º, IX e II
Mostrar suas sessões ativas e detectar acesso que não foi seuNavegador, sistema, tipo de aparelho, idioma, região aproximada e ip_hashLegítimo interesse: art. 7º, IX
Notificações do produto e e-mail transacionalE-mail e eventos da sua contaExecução de contrato: art. 7º, V
Medição de audiência (Umami)Página, referenciador, país e tipo de dispositivoConsentimento: art. 7º, I
Lembrar preferências de interface (tema)Chave theme no seu navegadorConsentimento: art. 7º, I

As duas últimas linhas, e só elas, dependem do banner de cookies. Você liga e desliga quando quiser; o inventário completo está na página de Cookies.

O que é público (e é bom que seja)

O CopyPrompt é uma comunidade aberta. Seu perfil, seus prompts, comentários, respostas e coleções públicas ficam visíveis para qualquer pessoa e para qualquer IA que consuma o site via MCP, API pública ou feed. Não coloque em um prompt nada que você não publicaria numa praça: chave de outro serviço, dado de cliente, foto de documento.

Seu e-mail nunca é público: não aparece no perfil, na API, no RSS nem no llms.txt.

Por quanto tempo guardamos

  • Conta e conteúdo: enquanto a conta existir.
  • Eventos de cópia com ip_hash: o ip_hash é apagado depois de 12 meses. O registro da cópia em si continua ligado à sua conta enquanto ela existir, e some junto com ela.
  • Sessões e dispositivos: 90 dias depois da última vez que o dispositivo apareceu; uma rotina agendada apaga o que passa disso. Apagar o histórico em Configurações, ou excluir a conta, remove o registro na hora.
  • Registro de segurança da conta: 180 dias. Guarda os eventos de segurança da sua própria conta (código de confirmação enviado ou usado, dados exportados, conta anonimizada) com a hora e o ip_hash do dia, nunca o IP. Ele entra na sua exportação de dados, e apagar a conta apaga o registro junto.
  • Registro de moderação: enquanto a conta existir. Marcar uma advertência como lida não a apaga: só registra que você leu.
  • Logs de servidor: até 30 dias, para investigar incidentes.
  • Registro de consentimento: enquanto for a versão vigente e por mais 5 anos após a revogação, porque ele é a prova de que o consentimento existiu (art. 8º, §2º).
  • Depois da exclusão: apagamos em até 30 dias, inclusive das cópias de backup na rotação seguinte.

Com quem compartilhamos

Não vendemos, não alugamos e não trocamos dados com ninguém. Os únicos terceiros envolvidos são operadores que executam uma parte técnica do serviço:

  • Cloudflare R2: armazena as imagens e vídeos publicados. Recebe o arquivo e nada mais: nenhum dado da sua conta.
  • Resend: entrega e-mails transacionais e o digest semanal. Recebe seu e-mail e o conteúdo da mensagem.
  • Umami self-hosted: medição de audiência em servidor nosso. Não é um serviço de terceiro: os dados agregados não saem da nossa infraestrutura, e o script só carrega com o seu aceite.
  • Infraestrutura: a aplicação e o banco Postgres rodam em servidor próprio com acesso administrativo restrito. Opcionalmente usamos Upstash Redis para rate limit distribuído, que guarda apenas contadores por chave, sem conteúdo.

Também podemos divulgar dados mediante ordem judicial ou requisição de autoridade competente, e, quando a lei permitir, avisaremos você antes.

Transferência internacional

Cloudflare, Resend e Upstash operam infraestrutura fora do Brasil, o que caracteriza transferência internacional de dados (art. 33). Ela acontece com base em cláusulas contratuais padrão firmadas com cada operador e é limitada ao estritamente necessário para executar o serviço (art. 33, II e IX). Quer saber exatamente quais dados seus atravessam a fronteira? Pergunte pelo e-mail de privacidade: respondemos caso a caso.

Seus direitos (LGPD art. 18)

Todos os direitos abaixo são seus, são gratuitos e não exigem justificativa.

Esses direitos vêm da LGPD, mas não se limitam a quem está no Brasil: onde você estiver, pode exercê-los. Acesso, correção, exportação e exclusão já existem dentro do produto: são botões, não promessas. Não declaramos conformidade com o GDPR: o que existe é exatamente o que está descrito aqui.

  • Confirmação e acesso (I e II): saber se tratamos seus dados e obter uma cópia. Use “Exportar meus dados” em Configurações: gera um JSON com perfil, prompts, comentários e coleções.
  • Sessões (art. 18): o histórico dos dispositivos que entraram na sua conta fica em Configurações. Você apaga esse histórico por lá quando quiser. Apagar o registro não encerra a sessão em si: para sair, use “Sair” no menu da conta; trocar a senha derruba as sessões antigas.
  • Correção (III): edite perfil, username e conteúdo quando quiser, direto no site.
  • Anonimização, bloqueio ou eliminação (IV): de dados desnecessários, excessivos ou tratados fora da lei.
  • Portabilidade (V): o mesmo JSON da exportação, em formato aberto e legível por máquina.
  • Eliminação dos dados tratados com consentimento (VI): excluir a conta apaga tudo em cascata; se preferir, suas contribuições públicas podem permanecer anonimizadas como “[deleted account]”. A escolha é sua, no próprio fluxo de exclusão.
  • Informação sobre compartilhamento (VII): a lista de operadores está acima e é mantida atualizada.
  • Informação sobre a negativa de consentimento (VIII): recusar analytics e preferências não muda nada no serviço; recusar os cookies essenciais significa não conseguir manter login, e isso está dito no próprio painel.
  • Revogação do consentimento (IX): pelo link “Preferências de cookies” no rodapé, a qualquer momento, com o mesmo número de cliques do aceite.
  • Revisão de decisões automatizadas (art. 20): a moderação automática pode ocultar conteúdo preventivamente; toda decisão passa por revisão humana quando você contesta pelo e-mail de contato.

Se a nossa resposta não te satisfizer, você pode reclamar à ANPD (Autoridade Nacional de Proteção de Dados).

Segurança

  • Tudo trafega sob HTTPS; senhas em argon2id e chaves de API em sha256.
  • Content-Security-Policy estrita, cookies HttpOnly e SameSite, proteção CSRF nos formulários e sanitização de todo markdown enviado por usuários.
  • Acesso administrativo restrito; toda operação sensível acontece apenas no servidor.
  • Incidente de segurança relevante é comunicado a você e à ANPD em prazo razoável, como determina o art. 48.

Menores de idade

O serviço é destinado a maiores de 18 anos. Não coletamos conscientemente dados de crianças e adolescentes; identificado o caso, a conta é removida e os dados, eliminados. Responsáveis podem solicitar a remoção pelo e-mail de privacidade.

Mudanças nesta política

Toda alteração material muda a versão indicada no topo desta página, invalida os consentimentos anteriores e faz o banner de cookies perguntar de novo. Mudanças relevantes também são avisadas no site antes de entrarem em vigor.