Quem oferece o produto
A Sofik AI oferece o aplicativo Sofik AI, a CLI espacial, os serviços de conta e relay e este site. Esta política cobre todas essas superfícies.
Seu workspace continua sob seu controle
No desktop, a Sofik AI executa um único spatial-server. Notas, arquivos, terminais, conversas, cards e o conteúdo do canvas ficam no banco local desse servidor ou no servidor remoto que você escolheu operar. A Sofik AI não copia nem armazena workspaces na cloud.
Backups de workspace também são criados pelo seu spatial-server. Excluir a conta cloud não apaga automaticamente os workspaces guardados nos seus computadores ou servidores; eles precisam ser removidos nos próprios dispositivos.
Conta e organização
Quando você cria uma conta, tratamos seu nome de exibição, endereço de e-mail, identificador de usuário, chaves públicas de passkeys, organizações e membros, registros dos seus servidores, autorizações de dispositivos, sessões revogáveis e identificadores mínimos de push. Também mantemos interações estritamente operacionais, registros de segurança e auditoria necessários para prestar o serviço, prevenir abuso e investigar incidentes.
Entrar em uma organização exige sua confirmação. Antes de aceitar, o aplicativo informa que os demais membros poderão ver seu nome, e-mail, identificador de conta, avatar, informações do plano e da assinatura e informações técnicas dos servidores registrados, como identificadores, chaves públicas e fingerprints. Você também poderá ver os dados equivalentes disponibilizados pelos outros membros e pela organização. Abrir um link de convite, sozinho, não conclui a entrada.
As passkeys permanecem sob controle do autenticador do seu sistema. Não recebemos a chave privada nem a senha do aparelho.
O endereço IP recebido pela API é usado para segurança e limitação de abuso. Quando precisa ser mantido temporariamente para essa finalidade, ele é transformado com uma chave secreta antes do armazenamento; não usamos o IP para publicidade nem para criar um histórico de localização.
Acesso remoto e relay cifrado
O relay permite alcançar um servidor sem expô-lo diretamente à internet. O conteúdo é cifrado de ponta a ponta entre o aplicativo e o spatial-server; o relay consegue observar apenas informações operacionais como roteamento, tamanho e horário dos frames. Ele não possui a chave necessária para ler o workspace, as credenciais locais ou o conteúdo transmitido.
Participar da mesma organização permite localizar o servidor, mas não substitui a credencial local revogável exigida para abrir o workspace.
Assinaturas e pagamentos
Dependendo de onde a assinatura foi contratada, Stripe, Apple ou Google processam o pagamento. Recebemos apenas os identificadores, estados e comprovantes necessários para validar a compra e calcular o acesso do plano; não recebemos o número completo do cartão. Cada provedor aplica sua própria política de privacidade.
Arquivos guardados pela Sofik AI
O armazenamento privado da cloud é limitado a avatar ou logo da organização, arquivos de auditoria comprimidos e bundles de suporte enviados por você de forma explícita. Tokens, frames de relay e conteúdo de workspace não são guardados nesse armazenamento.
Push, mídia, voz e conteúdo gerado
Notificações push contêm apenas um aviso mínimo e identificadores de roteamento; o conteúdo real é buscado pelo canal cifrado. Apple Push Notification service ou Firebase Cloud Messaging recebem o token do dispositivo e esse aviso mínimo quando você ativa notificações.
Microfone e reconhecimento de fala só são usados quando você inicia o ditado ou uma função de áudio. Nos clientes que usam o reconhecedor do sistema, a Sofik AI exige o modo exclusivamente local; se o dispositivo não oferecer reconhecimento no aparelho, o ditado não começa e o áudio não é enviado como alternativa. No Linux, você pode usar a transcrição configurada no seu próprio spatial-server; nesse caso, o áudio é enviado ao servidor ou provedor que você escolheu. Em plataformas que oferecem cards de navegador, câmera e microfone só são disponibilizados a um site depois de uma ação e autorização suas.
Quando você usa um provedor de inteligência artificial configurado no seu spatial-server, o conteúdo que escolhe enviar é tratado por esse provedor segundo as configurações, termos e política aplicáveis. A Sofik AI não usa esse conteúdo para treinar um modelo próprio.
Diagnóstico e estabilidade
Builds de distribuição usam a Sentry para receber falhas e diagnósticos técnicos, como stack trace sanitizado, versão do aplicativo, sistema operacional e runtime. A integração remove informações pessoais, mensagens, corpos de requisição, breadcrumbs e capturas de tela antes do envio. Esses dados são usados somente para diagnosticar falhas, segurança e estabilidade, nunca para publicidade ou rastreamento entre aplicativos.
Fornecedores que operam o serviço
Usamos fornecedores somente para funções específicas e sob as configurações do serviço: Cloudflare para Workers, D1, R2, relay e proteção de rede; Resend para códigos de acesso e convites por e-mail; Apple e Google para passkeys, notificações e compras nas respectivas plataformas; Stripe para compras diretas; e Sentry para diagnóstico de falhas. Eles recebem apenas os dados necessários à função executada e podem processá-los em outros países conforme seus próprios compromissos de privacidade e segurança.
Também podemos transmitir dados a um destino escolhido por você, como seu próprio servidor, colaboradores autorizados ou um provedor de IA ou transcrição configurado por você. Isso ocorre para concluir a ação solicitada e não constitui venda de dados. Não compartilhamos dados para publicidade comportamental, não usamos identificador de publicidade e não combinamos seus dados com dados de terceiros para rastrear você.
Este site
Este site não usa cookies de publicidade nem pixels de rastreamento. Se você entra na lista de espera, escreve por e-mail ou participa do Discord, usamos os dados fornecidos para responder, prestar suporte e comunicar o lançamento. Não vendemos dados pessoais.
Retenção e exclusão
Mantemos dados de conta, organização e assinatura enquanto a conta estiver ativa ou enquanto forem necessários para prestar a funcionalidade solicitada. Desafios de autenticação, códigos e registros de limitação de abuso expiram automaticamente; sessões e tokens são removidos quando expiram ou são revogados. Bundles de suporte são mantidos apenas pelo tempo necessário para tratar o chamado.
Você pode excluir a conta dentro da Sofik AI ou iniciar o pedido pela página Excluir conta. A exclusão revoga sessões e remove os dados cloud vinculados, exceto registros que precisem ser mantidos por obrigação legal, segurança, prevenção a fraude ou comprovação de transações. Esses registros ficam restritos à finalidade exigida e são eliminados ou anonimizados quando o prazo aplicável termina.
Suas escolhas e direitos
Você pode desativar notificações, revogar passkeys, sessões, dispositivos e servidores, remover objetos enviados à cloud e excluir a conta. Também pode pedir acesso, correção, portabilidade ou esclarecimentos sobre o tratamento aplicável pelo e-mail abaixo. A disponibilidade de cada direito depende da legislação da sua região.
Contato
Dúvidas sobre privacidade ou direitos sobre seus dados: help@sofik.ai. O uso do produto também é regido pelos Termos de Uso.