Ir para o conteúdo principal
Explixit
PreçosContaBaixar extensão para Chrome
PreçosContaBaixar extensão para Chrome
Voltar à página do produto

PRIVACY POLICY

Política de Privacidade

Este aviso descreve como a Explixit processa contas, PDF, solicitações de AI, registros pessoais e dados de assinatura.

Data da versão: 1.1Atualizado em: 2026-07-22

1. Escopo

Esta política se aplica à extensão do Explixit para o Chrome, à interface de leitura de PDF, aos serviços de conta e às APIs conectadas a eles. Ela não se aplica a outros sites acessados pelos usuários em um navegador comum, nem altera as regras de privacidade do site de origem do PDF.

2. Quando começa o processamento de PDF

Instalar a extensão ou detectar um PDF não envia o documento automaticamente. O usuário deve primeiro fazer login; o documento só entra no fluxo de processamento quando, após o login, o usuário acessa o Explixit Reader e usa um recurso que exige o conteúdo do documento. Para o PDF atual, o usuário pode sair do modo de leitura e voltar a usar o leitor nativo de PDF do Chrome.

  1. 01Após fazer login, o usuário abre um PDF remoto ou local e acessa o Leitor do Explixit.
  2. 02A extensão calcula o hash do conteúdo do PDF no navegador. A API da Explixit registra apenas os metadados do documento e a titularidade do usuário atual.
  3. 03Quando o usuário utiliza os recursos de AI para documentos, a solicitação inclui o PDF atual completo; a API verifica o hash, a titularidade e os limites do arquivo.
  4. 04A API carrega do PostgreSQL o histórico da conversa atual e envia o PDF completo, o histórico e a pergunta atual ao provedor de modelo de terceiros configurado.
  5. 05Os resultados são exibidos na interface de leitura e salvos conforme necessário para cada recurso. Após o término da solicitação, a API libera os bytes do PDF sem gravá-los em bancos de dados, diretórios de arquivos ou armazenamento de objetos.

3. Dados processados

Conta e autenticação

  • Nome de usuário, apelido, e-mail verificado, hash irreversível da senha, código de verificação por e-mail e status da redefinição de senha.
  • Identificador subject estável retornado pelo login com Google, e-mail verificado, nome e foto do perfil, além das credenciais OAuth armazenadas de forma criptografada no servidor.
  • Sessões separadas no site e na extensão, transferência de uso único, horários de login e status da conta.
  • Frequência das solicitações e endereço IP do cliente fornecido por proxies confiáveis, para evitar abusos.

Documentos e conteúdo de leitura

  • Bytes brutos do PDF processados durante a solicitação, além do nome do arquivo, hash do conteúdo, ID do documento e metadados de número de páginas armazenados de forma persistente.
  • Resumos, palavras-chave, traduções página por página, seleções, fórmulas, contexto de perguntas e respostas e saídas do modelo.
  • Destaques, comentários, notas de leitura, histórico de explicações e histórico de conversas.

Assinatura e uso

  • Direito de acesso ao Free/Pro, período de cobrança atual, número de documentos, solicitações de AI e páginas traduzidas.
  • Identificadores de customer, subscription, ciclo de cobrança e eventos de webhook usados ao habilitar a Stripe.
  • O Explixit não deve armazenar diretamente o número completo do cartão de pagamento. As informações de pagamento são processadas pela Stripe.

Dados locais da extensão

O Chrome Storage é usado para salvar a sessão do dispositivo gerenciada pelo processo em segundo plano da extensão, o estado do modo de leitura e as preferências da interface. Ele não armazena senhas, códigos de verificação enviados por e-mail nem tokens OAuth do Google. A guia atual mantém na memória o PDF que está sendo lido. Dados de conta e titularidade, conversas e resultados de recursos continuam armazenados no PostgreSQL do servidor; portanto, isso não significa que “todos os dados ficam apenas no dispositivo”.

4. Finalidade de uso

  • Cria o contexto do documento para o PDF atual e oferece tradução página a página, resumos e perguntas e respostas.
  • Associar destaques, comentários, notas, explicações e conversas ao usuário e ao documento correspondentes.
  • Gerenciar o login na conta, a segurança da sessão, os limites de uso, as assinaturas e o faturamento.
  • Diagnosticar falhas, impedir abusos, proteger o serviço e retomar operações solicitadas pelo usuário.

Atualmente, a página inicial não carrega anúncios, análises comportamentais, componentes de chat nem rastreamento de conversões, e também não armazena cookies não essenciais relacionados a essas finalidades.

5. Operadores terceirizados

  • Provedor de modelos de terceiros:Cada solicitação de AI que exige o contexto do artigo recebe o PDF completo atual, que pode ser reenviado em várias interações de perguntas e respostas sobre o mesmo PDF. A retenção, o uso para treinamento ou a exclusão dos dados da solicitação pelo provedor dependem do contrato e da configuração em vigor; sem evidências, a Explixit não assume compromissos absolutos.
  • Gateway de modelos de texto:Recursos de texto mínimo que não exigem o PDF completo, como a tradução de trechos selecionados, podem processar o conteúdo selecionado por meio do gateway de modelo de texto configurado.
  • Stripe:Processar o Live Checkout, o Billing Portal, pagamentos, recibos e o status da assinatura.
  • Serviço de e-mail de autenticação:Envia códigos de verificação de cadastro, links de redefinição de senha e avisos de segurança da conta. Os e-mails de autenticação e de cobrança do Stripe são configurados separadamente e não usam imagens remotas de rastreamento.
  • Google:Quando o usuário opta por entrar com Google, a autorização OAuth é processada, e um identificador estável da conta, o e-mail verificado e dados básicos do perfil são retornados ao Explixit. O Explixit não solicita permissões para o Gmail, o Google Drive ou operações off-line.
  • E-mails do Stripe:O Stripe pode enviar e-mails sobre pagamentos e assinaturas de acordo com as configurações do Dashboard.
  • Hospedagem e banco de dados:O serviço é executado em Docker e PostgreSQL no servidor e disponibilizado por HTTPS. Novas solicitações de PDF nativo não gravam o PDF em um diretório de arquivos persistente.

Serviços de terceiros podem processar dados fora da região onde o usuário se encontra. Atualizaremos esta política se houver alterações substanciais nos fornecedores, modelos ou configurações de hospedagem.

6. Armazenamento e retenção

Contas, propriedade de arquivos PDF, metadados de documentos, conversas, traduções e registros pessoais são mantidos enquanto a conta existir ou pelo tempo necessário para disponibilizar as funcionalidades. O Explixit não armazena de forma persistente os bytes de PDF das novas solicitações de PDF nativo. Após a exclusão da conta pelo usuário, os dados diretamente associados a ele são excluídos em cascata no banco de dados; arquivos remanescentes de versões anteriores e não referenciados por nenhum outro usuário são tratados conforme a política de limpeza para compatibilidade retroativa.

Os backups do banco de dados de produção são mantidos atualmente por 14 dias e excluídos automaticamente após esse período. Registros de cobranças, reembolsos, contestações e segurança do Stripe podem ser mantidos por mais tempo para o processamento de transações, a prevenção de fraudes ou o cumprimento da legislação aplicável. Os logs operacionais são mantidos de acordo com a política de rotação do servidor.

7. Medidas de segurança

  • A chave de API do provedor do modelo permanece no servidor e não é incluída na extensão do Chrome.
  • No servidor, os dados são isolados por meio de Bearer assinado, propriedade do documento e consultas por usuário.
  • As interfaces de login e cadastro têm limites básicos de requisições. Os e-mails de autenticação enviados ao mesmo endereço estão sujeitos a um intervalo mínimo entre envios e a um limite por hora. Em produção, são exigidos cookies seguros e origens confiáveis.
  • Os códigos de verificação de cadastro e o Session Handoff são armazenados apenas como hashes e têm prazo de validade curto, limite de tentativas ou uso único.
  • Uma redefinição de senha bem-sucedida revoga as sessões anteriores do site e da extensão.
  • Os webhooks de pagamento exigem a verificação da assinatura da Stripe, e os eventos verificados são registrados.

Nenhum sistema pode garantir segurança absoluta. Ao identificar um problema, o processamento relacionado deve ser interrompido, o impacto deve ser investigado e as partes pertinentes devem ser notificadas conforme as regras aplicáveis.

8. Exclusão e direitos dos usuários

Após fazer login na página de preços, você pode excluir a conta na área da conta. Assinaturas Pro ativas devem ser canceladas primeiro no Portal de faturamento da Stripe. Consulte as etapas detalhadas emExclusão da conta e dos dados。

Solicitações de acesso, correção, exclusão ou restrição do tratamento, bem como reclamações, podem ser enviadas ao e-mail público de suporte.

9. Menores de idade

O Explixit não se destina a menores de 13 anos. Se a região do usuário exigir uma idade mínima maior ou o consentimento de um responsável, os requisitos locais deverão ser cumpridos, e o serviço só deverá ser usado após a obtenção de consentimento válido.

10. Contato e alterações

Para questões sobre privacidade, acesso a dados, exclusão ou segurança, entre em contato com explixitai@outlook.com。

Quando houver alterações substanciais nas finalidades de uso dos dados, nos terceiros responsáveis pelo tratamento ou nas regras de retenção, a versão e a data deverão ser atualizadas, e os usuários deverão ser notificados de forma razoável antes que as alterações entrem em vigor.

Política de privacidadeTermos de serviçoReembolsos e cancelamentoAI e subprocessadoresExclusão da conta
© 2026 Explixit