Política de Privacidade

Esta é uma tradução para o português oferecida por cortesia. A versão em japonês é o texto que prevalece; havendo divergência, vale a versão em japonês.

A Noriva LLC (Noriva合同会社, “nós”) estabelece a seguir as regras para o tratamento de dados pessoais no Sabaki (o “Serviço”).

1. Informações que coletamos

  • Informações da conta (nome, endereço de e-mail e foto do perfil da sua conta do Google)
  • O conteúdo dos e-mails de notificação da AWS que você encaminha ao Serviço e os metadados extraídos deles (ID da conta da AWS, nome do serviço, prazo e afins)
  • Uso do Serviço (logs de acesso e logs de operações)
  • O que você envia pelo formulário de contato (seu endereço de e-mail para resposta e a mensagem), as circunstâncias do envio (a URL e o idioma da página de onde você enviou e a data e a hora em que aceitou esta Política) e seu endereço IP. O endereço IP é usado apenas para aplicar um limite diário de envios, que serve para impedir envios automatizados, e para investigar o uso abusivo do formulário.
  • O registro do seu aceite dos Termos de Uso e desta Política (a data e a hora do aceite e a data de revisão vigente naquele momento)

2. Finalidades de uso

  • Prestar o Serviço: identificar, traduzir, explicar e entregar as notificações
  • Melhorar o Serviço, investigar falhas e prestar suporte
  • Enviar avisos importantes

3. Fornecimento a terceiros e empresas contratadas

  • Não fornecemos dados pessoais a terceiros sem o consentimento da própria pessoa, salvo nos casos previstos em lei.
  • Para prestar o Serviço, contratamos o tratamento das informações junto às seguintes empresas: Amazon Web Services (infraestrutura e processamento de IA), Stripe (pagamentos), Google (autenticação) e Slack (os destinos de entrega que você configura e o nosso próprio canal interno, onde recebemos as mensagens de contato e o feedback que você nos envia).
  • A identificação, a tradução e a explicação de notificações por IA são processadas pelos modelos da Anthropic (Claude) no Amazon Bedrock, fornecido pela Amazon Web Services. Enviamos o corpo e o assunto da notificação encaminhada. O Amazon Bedrock não usa o conteúdo enviado para treinar modelos e não o retém após o processamento.

4. Prazo de armazenamento e exclusão

  • A mensagem original dos e-mails encaminhados é excluída automaticamente 90 dias após o recebimento. Os resumos e os metadados são excluídos gradualmente depois de vencido o período de retenção do histórico do seu plano.
  • O que você envia pelo formulário de contato é excluído um ano após o recebimento. O endereço IP é excluído antes, trinta dias após o recebimento; a mensagem em si permanece pelo resto do ano. Quando identificamos um envio como automatizado, o endereço de e-mail para resposta e a mensagem são excluídos nos mesmos trinta dias, e pelo resto do ano permanece apenas o registro de que houve um envio: a data e a hora, a URL e o idioma da página de onde foi enviado, e a data e a hora em que esta Política foi aceita. Todas essas exclusões são feitas em lotes por um processo diário, então pode levar alguns dias a mais até que os dados realmente desapareçam.
  • Além do acima, o conteúdo da sua mensagem também chega como notificação a um canal do Slack que usamos internamente. Essa notificação segue a configuração de retenção do Slack e não está incluída no prazo de um ano indicado acima. Também após a exclusão os dados permanecem por um tempo limitado nos backups de recuperação de desastres indicados abaixo (os backups lógicos do banco de dados, por até 62 dias).
  • Você pode exportar todos os dados do espaço de trabalho em formato JSON, a qualquer momento, na tela de configurações.
  • Você mesmo pode encerrar o espaço de trabalho na tela de configurações. O encerramento exclui os grupos, as notificações, as conexões com a AWS, os relatórios e os links de compartilhamento, revoga as sessões de todos os membros e exclui também os corpos de mensagem armazenados (as mensagens originais no S3). Se a exclusão dos corpos de mensagem falhar, o próprio encerramento é interrompido, para evitar que os dados fiquem em um estado em que não possam mais ser identificados.
  • Mesmo após o encerramento, os dados permanecem por um período limitado nos backups de recuperação de desastres: os backups lógicos do banco de dados duram no máximo 62 dias e os snapshots do armazenamento são mantidos em 7 gerações diárias. Se fizermos uma restauração a partir deles, o espaço de trabalho já encerrado é excluído novamente depois da restauração. Os logs operacionais expiram em 30 dias.
  • Além do acima, quando há um pedido de exclusão, excluímos os dados relacionados em um prazo razoável.

5. Análise de acesso e transmissão a terceiros

  • O site do Serviço usa o Google Analytics para entender o uso e medir a eficácia dos anúncios. A implementação é feita por meio do Google Tag Manager.
  • Informações enviadas: a URL da página visitada, a origem do acesso (a página de onde veio o link e os parâmetros de campanha), o tipo de navegador e de dispositivo, a região aproximada e os identificadores armazenados em cookies e similares. Não são enviados o nome, o endereço de e-mail nem o conteúdo das notificações que você encaminha.
  • Destinatário: Google LLC. O tratamento dos dados por essa empresa segue a política de privacidade dela.
  • Na primeira visita perguntamos se você aceita, e nada é medido até que você aceite (pelo modo de consentimento do Google, o padrão é “negado”).
  • Revogação do consentimento: apagar os dados do site armazenados no navegador faz com que a pergunta apareça de novo. Você também pode interromper a medição nas configurações de cookies do navegador ou com um bloqueador de anúncios.
  • Separadamente, para medir a eficácia dos anúncios, registramos em nossos próprios servidores a origem do acesso e os parâmetros de campanha da sua primeira visita. Esse registro não é enviado a terceiros.
  • O formulário de contato usa a verificação de navegador do AWS WAF para impedir envios automatizados (bots). Informações enviadas: o tipo de navegador e as características do seu comportamento, além de um token de verificação (armazenado em um cookie deste site). Destinatário: Amazon Web Services, Inc. (nosso provedor de infraestrutura). O conteúdo enviado no formulário não faz parte dessa verificação.

6. Medidas de segurança

  • As comunicações são criptografadas com TLS e os dados guardados ficam em um armazenamento criptografado.
  • A conexão com a AWS é limitada a uma função IAM somente leitura. Nunca obtemos nem armazenamos chaves de acesso.

7. Contato

  • Para solicitar o acesso, a correção, a exclusão ou outras providências relativas a dados pessoais, entre em contato pelo formulário de contato (/pt-br/contact).

Estabelecido: 2026-07-05 / Última revisão: 2026-09-26 (o endereço de e-mail e a mensagem de um envio identificado como automatizado passam a ser excluídos em trinta dias)