Política de Privacidade
Esta é uma tradução para o português oferecida por cortesia. A versão em japonês é o texto que prevalece; havendo divergência, vale a versão em japonês.
A Noriva LLC (Noriva合同会社, “nós”) estabelece a seguir as regras para o tratamento de dados pessoais no Sabaki (o “Serviço”).
1. Informações que coletamos
- Informações da conta (nome, endereço de e-mail e foto do perfil da sua conta do Google)
- O conteúdo dos e-mails de notificação da AWS que você encaminha ao Serviço e os metadados extraídos deles (ID da conta da AWS, nome do serviço, prazo e afins)
- Uso do Serviço (logs de acesso e logs de operações)
- O que você envia pelo formulário de contato (seu endereço de e-mail para resposta e a mensagem), as circunstâncias do envio (a URL e o idioma da página de onde você enviou e a data e a hora em que aceitou esta Política) e seu endereço IP. O endereço IP é usado apenas para aplicar um limite diário de envios, que serve para impedir envios automatizados, e para investigar o uso abusivo do formulário.
- O registro do seu aceite dos Termos de Uso e desta Política (a data e a hora do aceite e a data de revisão vigente naquele momento)
2. Finalidades de uso
- Prestar o Serviço: identificar, traduzir, explicar e entregar as notificações
- Melhorar o Serviço, investigar falhas e prestar suporte
- Enviar avisos importantes
3. Fornecimento a terceiros e empresas contratadas
- Não fornecemos dados pessoais a terceiros sem o consentimento da própria pessoa, salvo nos casos previstos em lei.
- Para prestar o Serviço, contratamos o tratamento das informações junto às seguintes empresas: Amazon Web Services (infraestrutura e processamento de IA), Stripe (pagamentos), Google (autenticação) e Slack (os destinos de entrega que você configura e o nosso próprio canal interno, onde recebemos as mensagens de contato e o feedback que você nos envia).
- A identificação, a tradução e a explicação de notificações por IA são processadas pelos modelos da Anthropic (Claude) no Amazon Bedrock, fornecido pela Amazon Web Services. Enviamos o corpo e o assunto da notificação encaminhada. O Amazon Bedrock não usa o conteúdo enviado para treinar modelos e não o retém após o processamento.
4. Prazo de armazenamento e exclusão
- A mensagem original dos e-mails encaminhados é excluída automaticamente 90 dias após o recebimento. Os resumos e os metadados são excluídos gradualmente depois de vencido o período de retenção do histórico do seu plano.
- O que você envia pelo formulário de contato é excluído um ano após o recebimento. O endereço IP é excluído antes, trinta dias após o recebimento; a mensagem em si permanece pelo resto do ano. Quando identificamos um envio como automatizado, o endereço de e-mail para resposta e a mensagem são excluídos nos mesmos trinta dias, e pelo resto do ano permanece apenas o registro de que houve um envio: a data e a hora, a URL e o idioma da página de onde foi enviado, e a data e a hora em que esta Política foi aceita. Todas essas exclusões são feitas em lotes por um processo diário, então pode levar alguns dias a mais até que os dados realmente desapareçam.
- Além do acima, o conteúdo da sua mensagem também chega como notificação a um canal do Slack que usamos internamente. Essa notificação segue a configuração de retenção do Slack e não está incluída no prazo de um ano indicado acima. Também após a exclusão os dados permanecem por um tempo limitado nos backups de recuperação de desastres indicados abaixo (os backups lógicos do banco de dados, por até 62 dias).
- Você pode exportar todos os dados do espaço de trabalho em formato JSON, a qualquer momento, na tela de configurações.
- Você mesmo pode encerrar o espaço de trabalho na tela de configurações. O encerramento exclui os grupos, as notificações, as conexões com a AWS, os relatórios e os links de compartilhamento, revoga as sessões de todos os membros e exclui também os corpos de mensagem armazenados (as mensagens originais no S3). Se a exclusão dos corpos de mensagem falhar, o próprio encerramento é interrompido, para evitar que os dados fiquem em um estado em que não possam mais ser identificados.
- Mesmo após o encerramento, os dados permanecem por um período limitado nos backups de recuperação de desastres: os backups lógicos do banco de dados duram no máximo 62 dias e os snapshots do armazenamento são mantidos em 7 gerações diárias. Se fizermos uma restauração a partir deles, o espaço de trabalho já encerrado é excluído novamente depois da restauração. Os logs operacionais expiram em 30 dias.
- Além do acima, quando há um pedido de exclusão, excluímos os dados relacionados em um prazo razoável.
5. Análise de acesso e transmissão a terceiros
- O site do Serviço usa o Google Analytics para entender o uso e medir a eficácia dos anúncios. A implementação é feita por meio do Google Tag Manager.
- Informações enviadas: a URL da página visitada, a origem do acesso (a página de onde veio o link e os parâmetros de campanha), o tipo de navegador e de dispositivo, a região aproximada e os identificadores armazenados em cookies e similares. Não são enviados o nome, o endereço de e-mail nem o conteúdo das notificações que você encaminha.
- Destinatário: Google LLC. O tratamento dos dados por essa empresa segue a política de privacidade dela.
- Na primeira visita perguntamos se você aceita, e nada é medido até que você aceite (pelo modo de consentimento do Google, o padrão é “negado”).
- Revogação do consentimento: apagar os dados do site armazenados no navegador faz com que a pergunta apareça de novo. Você também pode interromper a medição nas configurações de cookies do navegador ou com um bloqueador de anúncios.
- Separadamente, para medir a eficácia dos anúncios, registramos em nossos próprios servidores a origem do acesso e os parâmetros de campanha da sua primeira visita. Esse registro não é enviado a terceiros.
- O formulário de contato usa a verificação de navegador do AWS WAF para impedir envios automatizados (bots). Informações enviadas: o tipo de navegador e as características do seu comportamento, além de um token de verificação (armazenado em um cookie deste site). Destinatário: Amazon Web Services, Inc. (nosso provedor de infraestrutura). O conteúdo enviado no formulário não faz parte dessa verificação.
6. Medidas de segurança
- As comunicações são criptografadas com TLS e os dados guardados ficam em um armazenamento criptografado.
- A conexão com a AWS é limitada a uma função IAM somente leitura. Nunca obtemos nem armazenamos chaves de acesso.
7. Contato
- Para solicitar o acesso, a correção, a exclusão ou outras providências relativas a dados pessoais, entre em contato pelo formulário de contato (/pt-br/contact).
Estabelecido: 2026-07-05 / Última revisão: 2026-09-26 (o endereço de e-mail e a mensagem de um envio identificado como automatizado passam a ser excluídos em trinta dias)
