Arca Virtual
Política de Privacidade
Prompt Agent para Android e Web
Em resumo. O Prompt Agent usa dados para autenticar usuários, sincronizar prompts, favoritos e imagens de exemplo, registrar métricas operacionais de acesso, administrar créditos e a assinatura Plus, validar e conciliar compras e renovações no Android, proteger o backend com App Check e receber e analisar denúncias de conteúdo. Quando o usuário escolhe $MeuLocal, o aplicativo pode obter uma localização precisa e pontual para preencher o prompt. Não há monitoramento de localização em segundo plano, uso para publicidade ou venda de dados pessoais.
Sobre esta política
Esta Política de Privacidade explica como a Arca Virtual trata dados pessoais no Prompt Agent para Android, identificado pelo pacote com.arcavirtual.promptagent, na versão Web e nos serviços de backend compartilhados. Ela se aplica ao login, à biblioteca de prompts, aos favoritos, às personalizações — inclusive o recurso opcional $MeuLocal —, às imagens e URLs de exemplo, às métricas operacionais, às ferramentas de inteligência artificial, às carteiras de créditos, à assinatura Plus, ao suporte e à exclusão de conta. Compras e assinatura pelo Google Play são recursos exclusivos do Android.
O tratamento é realizado de acordo com a legislação aplicável, especialmente a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD), sem prejuízo de outras normas aplicáveis.
Dados que tratamos
Os dados variam conforme a forma de uso e os recursos escolhidos:
- Conta e autenticação anônima: identificador único gerado pelo Firebase Authentication e informações necessárias para manter a sessão. O aplicativo cria uma sessão anônima para permitir o uso básico.
- Registro do aceite dos Termos: versões dos Termos de Uso e da Política de Privacidade apresentadas, data e hora do aceite, origem Android ou Web e identificador da sessão ou conta. O registro local é criado quando o usuário marca a caixa e continua; depois da autenticação, uma cópia com horário do servidor pode ser associada ao perfil.
- Login com Google e administração da conta: identificador da conta, nome, endereço de e-mail e, quando disponibilizada pelo Google, foto de perfil. No Firestore, o perfil inclui identificador, nome, e-mail, papel de acesso, estado da conta, contagem de prompts e datas de criação e atualização. Quando uma conta é bloqueada por motivo de segurança, fraude, abuso ou violação das regras, também podem ser registrados data, administrador responsável, motivo e evento de auditoria; os tokens de acesso são revogados e o login é desabilitado enquanto o bloqueio permanecer.
- Conteúdo e atividade no serviço: prompts, títulos, descrições, texto do prompt, notas de uso, exemplos de entrada e saída, URL e imagem de exemplo, arquivo convertido para JPEG antes do envio, endereço da imagem armazenada e miniatura WebP gerada no backend, categoria, tags, estado, versão, favoritos, autoria e datas de criação ou atualização.
- Métricas operacionais de acesso: data, identificador de usuário transformado por hash, indicação de acesso autenticado ou anônimo, ocorrência de login ou acesso e horários de criação e atualização do registro. Na área administrativa restrita, os acessos autenticados podem ser apresentados com nome, e-mail e último acesso do perfil para suporte e acompanhamento operacional.
- Loja, créditos, assinatura e eventos de faturamento: no Android, produto ou plano adquirido, quantidade de créditos, preço e moeda apresentados pelo Google Play, token de compra, identificador do pedido, situação da assinatura e sua renovação, plano-base, data de expiração, processamento, consumo, reembolso ou estorno; em ambas as plataformas, saldos separados de créditos comprados e créditos mensais da assinatura e histórico de movimentações. Assinantes Plus ativos recebem 60 créditos por ciclo, sem acúmulo entre ciclos, podem compartilhar prompts oficiais sem consumir créditos e podem adicionar imagens aos próprios prompts. A versão Web não processa compras ou assinaturas e a Arca Virtual não recebe dados bancários usados no Google Play.
- Suporte: endereço de e-mail, conteúdo da mensagem e demais informações que o usuário decidir enviar ao solicitar atendimento.
- Denúncias e moderação: identificadores e título do prompt, identificadores, nome e e-mail do denunciante e do autor, motivo e descrição da denúncia, estado da análise, notas administrativas, identificador do revisor, datas e eventos de auditoria. O texto integral do prompt não é copiado para o registro da denúncia, mas a administração pode consultar o conteúdo original quando necessário à análise.
- Dados de rede e autenticação: endereço IP, eventos de autenticação, strings de agente do usuário e registros operacionais usados pelo Firebase Authentication para manter a sessão, proteger o acesso e prevenir abuso.
- Identificadores, metadados técnicos e integridade: identificador da instalação do Firebase (FID), Firebase App ID, versão do aplicativo e dos SDKs Firebase, sistema operacional e, conforme a plataforma, informações gerais do dispositivo ou navegador. No Android, o Firebase App Check usa a API Play Integrity e recebe atestados como reconhecimento da versão instalada, licenciamento pela Google Play e, quando configurado, integridade do dispositivo. O backend recebe um token de App Check derivado dessa verificação. O FID não é identificador de publicidade.
- Localização precisa opcional: latitude e longitude obtidas somente quando o usuário escolhe
$MeuLocalem um campo de personalização e confirma a permissão apresentada pelo Android ou navegador. A coordenada é usada para preencher o texto exibido e não é salva automaticamente na biblioteca de prompts.
Dados obrigatórios e opcionais. Antes da criação da sessão anônima, o aplicativo exige o aceite dos Termos vigentes e disponibiliza a Política de Privacidade. Depois do aceite, o identificador da sessão, as métricas operacionais de acesso e os dados técnicos necessários à conexão, autenticação e segurança são tratados automaticamente para o funcionamento básico. Login com Google, nome, e-mail, foto de perfil, criação de conteúdo, favoritos, compras ou assinatura, localização, escolha de imagem, inclusão de URL externa e contato com o suporte dependem da escolha do usuário ou do uso do recurso correspondente. Negar a localização ou não adicionar imagem e URL não impede as demais funções do aplicativo.
Evite inserir dados pessoais sensíveis, segredos, credenciais ou informações de terceiros nos prompts e exemplos. O conteúdo enviado pelo usuário é armazenado como parte da funcionalidade de biblioteca e pode ficar associado à conta e à autoria.
Como os dados são obtidos
- Diretamente do usuário, ao fazer login, criar ou editar conteúdo, selecionar uma imagem, informar uma URL, marcar favoritos, realizar compras, assinar o Plus ou contatar o suporte.
- No aceite inicial, quando o usuário marca a caixa de concordância com os Termos e toca em continuar.
- Automaticamente, quando o Firebase cria e mantém a sessão, quando o aplicativo registra login ou acesso, solicita um token de App Check, comunica-se com o backend e quando serviços operacionais geram registros técnicos e de segurança.
- De prestadores, como Google Sign-In, Google Play Billing e suas notificações em tempo real no Android, Play Integrity, Firebase App Check, Firebase Authentication, Cloud Firestore, Cloud Storage for Firebase e Cloud Functions, na medida necessária para autenticação, integridade, armazenamento de conteúdo, compras, assinaturas, reembolsos e prestação do serviço.
- Do dispositivo, mediante ação do usuário, quando o usuário seleciona
$MeuLocale autoriza uma consulta pontual à localização atual.
Finalidades e bases legais
Tratamos os dados para as finalidades abaixo, com as bases legais aplicáveis ao caso concreto:
- prestar o serviço solicitado, incluindo autenticação, sincronização, criação e consulta de prompts, processamento e armazenamento de imagens de exemplo e miniaturas, abertura confirmada de URLs externas, favoritos e recursos da conta — execução de contrato ou de procedimentos preliminares relacionados ao serviço;
- registrar e demonstrar o aceite dos Termos vigentes, incluindo as versões apresentadas e o horário do servidor — execução do contrato e exercício regular de direitos;
- personalizar um prompt com a localização atual, somente após ação explícita do usuário, para substituir
$MeuLocalpor latitude e longitude — execução da funcionalidade solicitada e, quando aplicável, consentimento; - processar, confirmar e conciliar compras, assinaturas e ações cobradas, conceder ou retirar créditos, manter carteiras e histórico de transações, liberar benefícios do Plus, tratar compras pendentes, renovações, cancelamentos, reembolsos e estornos e emitir alertas operacionais — execução do serviço, prevenção de fraude e cumprimento de obrigações legais ou regulatórias;
- proteger e acompanhar a operação do aplicativo e do backend, produzir métricas agregadas de uso, controlar acessos, prestar suporte, prevenir fraude, abuso e incidentes e preservar evidências — legítimo interesse, proteção do crédito e exercício regular de direitos, conforme aplicável;
- receber, investigar e decidir denúncias de conteúdo, aplicar a Política de Conteúdo, restringir conteúdo ou contas, impedir reincidência e cooperar com autoridades competentes — legítimo interesse, cumprimento de obrigação legal e exercício regular de direitos, conforme aplicável;
- atender solicitações e exercer direitos, inclusive suporte, acesso, correção e exclusão — cumprimento de obrigação legal ou regulatória e execução do serviço;
- cumprir determinações legais, judiciais ou administrativas e responder a autoridades competentes — cumprimento de obrigação legal e exercício regular de direitos;
- obter consentimento, quando essa for a base adequada e exigida para uma finalidade específica. O consentimento poderá ser revogado pelos canais indicados nesta política.
Compartilhamento e operadores
A Arca Virtual limita o compartilhamento ao necessário para operar o Prompt Agent e pode utilizar os seguintes prestadores:
- Google Firebase e Google Cloud: autenticação, banco de dados, armazenamento das imagens de exemplo e miniaturas, funções de backend, segurança e infraestrutura operacional;
- Google Sign-In e Credential Manager: login com a conta Google, quando escolhido pelo usuário;
- Google Play e Google Play Billing: catálogo, preço, pagamento, tokenização, confirmação e gestão de compras e assinaturas no aplicativo;
- Google Gemini: processamento do conteúdo enviado pelo usuário às ferramentas de tradução e otimização. Se o texto personalizado contiver coordenadas, elas serão incluídas nesse envio somente quando o usuário solicitar uma dessas operações;
- autoridades públicas, órgãos reguladores e terceiros autorizados por lei, quando necessário para cumprir obrigação legal, decisão válida ou proteger direitos.
Esses prestadores tratam dados de acordo com contratos, políticas e obrigações próprias. A Arca Virtual não vende nem aluga dados pessoais e não usa os dados para publicidade comportamental. As métricas operacionais descritas nesta política não se destinam à publicidade nem constituem um SDK próprio de análise comportamental.
Transferências internacionais
Os serviços do Google, incluindo Firebase, Google Cloud e Gemini, podem usar infraestrutura localizada fora do Brasil. Nesses casos, os dados podem ser tratados em outros países, observadas as medidas de proteção, os contratos e os mecanismos de transferência internacional aplicáveis. Informações sobre as práticas do Google estão disponíveis na Política de Privacidade do Google e nas informações de privacidade do Firebase.
Armazenamento, retenção e exclusão
Os dados são conservados somente pelo período necessário às finalidades descritas, considerando a duração da conta, a prestação do serviço, obrigações legais, prevenção de fraude, segurança e exercício de direitos.
- Conta, perfil, favoritos, carteiras, prompts, imagens de exemplo processadas e miniaturas associadas: mantidos enquanto a conta estiver ativa ou até pedido válido de exclusão, ressalvadas hipóteses legais de conservação.
- Métricas operacionais de acesso: mantidas pelo período necessário ao acompanhamento do serviço, suporte, segurança, prevenção de abuso e exercício de direitos, com acesso restrito à administração.
- Registros de compra, assinatura, notificações e movimentações: mantidos pelo período necessário ao processamento, renovação, cancelamento, conciliação, reembolso ou estorno, prevenção de duplicidade ou fraude e cumprimento de obrigações legais, fiscais e de defesa de direitos.
- Correspondências de suporte, ações administrativas e registros de segurança: mantidos pelo tempo necessário para resolver solicitações, documentar bloqueios e contestações, proteger o serviço, prevenir reincidência e cumprir obrigações aplicáveis.
- Denúncias, decisões de moderação e auditoria: mantidas com acesso administrativo restrito pelo período necessário à análise, prevenção de abuso e reincidência, preservação de evidências, cumprimento de obrigações e exercício de direitos. Depois disso, os dados serão eliminados ou minimizados quando cabível.
- Localização usada em
$MeuLocal: permanece temporariamente no texto exibido durante a personalização e não é gravada automaticamente no Firestore. Se o usuário compartilhar o texto ou solicitar tradução ou otimização, a coordenada será encaminhada ao destino escolhido ou ao serviço de IA e ficará sujeita às práticas desse destinatário.
A exclusão de uma conta permanente pode ser iniciada em Ajustes > Conta > Excluir conta ou solicitada na página de exclusão de conta. A rotina implementada remove o usuário do Firebase Authentication, o perfil e subcoleções vinculadas, os prompts de sua autoria, imagens e miniaturas associadas e os tokens privados de compra. A exclusão também interrompe a renovação da assinatura Plus vinculada à conta, sem gerar reembolso automático. Dados que devam ser conservados por obrigação legal, segurança, prevenção de fraude ou exercício regular de direitos poderão ser isolados, ter acesso restrito e ser eliminados ao fim do prazo aplicável.
Após a exclusão ou desinstalação, cópias residuais podem permanecer por tempo limitado em sistemas de backup e recuperação de desastre dos prestadores, sujeitas aos ciclos técnicos de sobrescrita e às obrigações aplicáveis.
Dados no dispositivo, navegador e backup
O backup ou exportação inclui somente prompts criados pelo próprio usuário; prompts oficiais de terceiros não são incluídos. O Android e a Web podem manter preferências, informações temporárias de sessão e cache local. Na Web, preferências de tema, filtros e aceite legal usam o armazenamento local do navegador e podem ser removidas ao limpar os dados do site. No Android, dados elegíveis podem participar dos mecanismos de backup do sistema. Remover o aplicativo ou limpar o navegador não exclui automaticamente dados sincronizados no backend nem registros de compras do Google Play.
O login pode usar as credenciais ou a confirmação biométrica oferecidas pelo Android e pelo Gerenciador de Credenciais. O Prompt Agent não recebe nem armazena a impressão digital, o modelo facial, a senha ou o PIN do dispositivo; a verificação é realizada pelo sistema operacional ou pelo provedor de identidade.
Segurança da informação
A Arca Virtual adota medidas técnicas e administrativas proporcionais aos riscos, incluindo transmissão criptografada por HTTPS/TLS, autenticação, regras de acesso no banco de dados, separação de dados privados, validação e conciliação de compras no servidor, notificações do Google Play, identificador de conta ofuscado no fluxo de faturamento, Firebase App Check com Play Integrity no Android, restrição e revogação de credenciais, bloqueio administrativo auditável, registro de auditoria da moderação e mecanismos de exclusão de conta. O App Check está sendo implantado de forma gradual: inicialmente os atestados são medidos e, após a validação dos acessos legítimos, requisições sem atestado válido poderão ser rejeitadas. Denúncias e bloqueios podem passar por análise humana e técnica; decisões relevantes podem ser contestadas pelo canal de contato. Os dados armazenados nos serviços Firebase seguem os controles de segurança aplicáveis desses prestadores. Nenhum ambiente é totalmente imune a incidentes; se ocorrer evento relevante, serão adotadas as medidas de contenção, avaliação e comunicação exigidas pela legislação.
Direitos do titular
Nos termos da LGPD e dentro dos limites legais, o titular pode solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, quando aplicável e observada a regulamentação;
- informações sobre compartilhamento e sobre a possibilidade de negar consentimento e suas consequências;
- revogação do consentimento e eliminação dos dados tratados com essa base, ressalvadas as hipóteses legais de conservação;
- oposição a tratamento realizado em desconformidade e revisão de decisões automatizadas, quando aplicável;
- peticionamento perante a Autoridade Nacional de Proteção de Dados e órgãos de defesa do consumidor.
Para exercer direitos, envie uma solicitação para arcavirtual.dev@gmail.com. Poderemos pedir informações razoáveis para confirmar a identidade e evitar acesso ou exclusão indevidos. Responderemos nos prazos e na forma exigidos pela legislação aplicável.
Permissões e recursos do dispositivo
O Prompt Agent pode solicitar localização precisa em primeiro plano exclusivamente para a ação pontual $MeuLocal. O acesso ocorre somente quando o usuário inicia e confirma essa personalização, utilizando o controle de localização do Android ou do navegador. Não há localização em segundo plano, rastreamento contínuo nem uso para publicidade. A leitura de QR Code usa, conforme a plataforma, controles do Google Play Services ou uma imagem escolhida pelo usuário no navegador. No Android, imagens de exemplo são obtidas pelo seletor do sistema após escolha do administrador ou de assinante Plus ao editar um prompt pessoal. Antes do envio, o arquivo aceito de até 100 MB é convertido para JPEG, limitado a 800 pixels de largura e a 5 MB de saída; o backend também cria uma miniatura WebP para exibição.
Uma URL de exemplo pode levar a um serviço externo, que terá práticas e política de privacidade próprias. Antes de sair do aplicativo, o Prompt Agent mostra uma confirmação com o domínio de destino.
Crianças e adolescentes
O Prompt Agent não é direcionado especificamente a crianças. Quando o tratamento envolver criança ou adolescente, a Arca Virtual observará o melhor interesse e as exigências legais aplicáveis, incluindo participação ou consentimento do responsável quando exigido. Pais e responsáveis devem orientar menores a não inserir dados pessoais desnecessários nos prompts. Ao tomar conhecimento de tratamento incompatível com estas regras, a Arca Virtual adotará medidas razoáveis para interrompê-lo e eliminar os dados, quando cabível.
Alterações desta política
Esta política poderá ser atualizada para refletir mudanças no aplicativo, nos prestadores ou na legislação. A versão vigente indicará a data de atualização. Alterações relevantes serão comunicadas por meio adequado, como aviso no aplicativo, na página da política ou na ficha do Google Play.
Contato
Controlador: Arca Virtual
Localização: Niterói, Rio de Janeiro, Brasil
E-mail de privacidade e suporte: arcavirtual.dev@gmail.com
Site: arcavirtual.com.br/PromptAgent/prompt-agent-home-standalone.html
Endereço desta política: arcavirtual.com.br/PromptAgent/privacy.html