1. Escopo
Esta política se aplica à extensão do Explixit para o Chrome, à interface de leitura de PDF, aos serviços de conta e às APIs conectadas a eles. Ela não se aplica a outros sites acessados pelos usuários em um navegador comum, nem altera as regras de privacidade do site de origem do PDF.
2. Quando começa o processamento de PDF
Instalar a extensão ou detectar um PDF não envia o documento automaticamente. O usuário deve primeiro fazer login; o documento só entra no fluxo de processamento quando, após o login, o usuário acessa o Explixit Reader e usa um recurso que exige o conteúdo do documento. Para o PDF atual, o usuário pode sair do modo de leitura e voltar a usar o leitor nativo de PDF do Chrome.
- 01Após fazer login, o usuário abre um PDF remoto ou local e acessa o Leitor do Explixit.
- 02A extensão calcula o hash do conteúdo do PDF no navegador. A API da Explixit registra apenas os metadados do documento e a titularidade do usuário atual.
- 03Quando o usuário utiliza os recursos de AI para documentos, a solicitação inclui o PDF atual completo; a API verifica o hash, a titularidade e os limites do arquivo.
- 04A API carrega do PostgreSQL o histórico da conversa atual e envia o PDF completo, o histórico e a pergunta atual ao provedor de modelo de terceiros configurado.
- 05Os resultados são exibidos na interface de leitura e salvos conforme necessário para cada recurso. Após o término da solicitação, a API libera os bytes do PDF sem gravá-los em bancos de dados, diretórios de arquivos ou armazenamento de objetos.
3. Dados processados
Conta e autenticação
- Nome de usuário, apelido, e-mail verificado, hash irreversível da senha, código de verificação por e-mail e status da redefinição de senha.
- Identificador subject estável retornado pelo login com Google, e-mail verificado, nome e foto do perfil, além das credenciais OAuth armazenadas de forma criptografada no servidor.
- Sessões separadas no site e na extensão, transferência de uso único, horários de login e status da conta.
- Frequência das solicitações e endereço IP do cliente fornecido por proxies confiáveis, para evitar abusos.
Documentos e conteúdo de leitura
- Bytes brutos do PDF processados durante a solicitação, além do nome do arquivo, hash do conteúdo, ID do documento e metadados de número de páginas armazenados de forma persistente.
- Resumos, palavras-chave, traduções página por página, seleções, fórmulas, contexto de perguntas e respostas e saídas do modelo.
- Destaques, comentários, notas de leitura, histórico de explicações e histórico de conversas.
Assinatura e uso
- Direito de acesso ao Free/Pro, período de cobrança atual, número de documentos, solicitações de AI e páginas traduzidas.
- Identificadores de customer, subscription, ciclo de cobrança e eventos de webhook usados ao habilitar a Stripe.
- O Explixit não deve armazenar diretamente o número completo do cartão de pagamento. As informações de pagamento são processadas pela Stripe.
Dados locais da extensão
O Chrome Storage é usado para salvar a sessão do dispositivo gerenciada pelo processo em segundo plano da extensão, o estado do modo de leitura e as preferências da interface. Ele não armazena senhas, códigos de verificação enviados por e-mail nem tokens OAuth do Google. A guia atual mantém na memória o PDF que está sendo lido. Dados de conta e titularidade, conversas e resultados de recursos continuam armazenados no PostgreSQL do servidor; portanto, isso não significa que “todos os dados ficam apenas no dispositivo”.
4. Finalidade de uso
- Cria o contexto do documento para o PDF atual e oferece tradução página a página, resumos e perguntas e respostas.
- Associar destaques, comentários, notas, explicações e conversas ao usuário e ao documento correspondentes.
- Gerenciar o login na conta, a segurança da sessão, os limites de uso, as assinaturas e o faturamento.
- Diagnosticar falhas, impedir abusos, proteger o serviço e retomar operações solicitadas pelo usuário.
Atualmente, a página inicial não carrega anúncios, análises comportamentais, componentes de chat nem rastreamento de conversões, e também não armazena cookies não essenciais relacionados a essas finalidades.
5. Operadores terceirizados
- Provedor de modelos de terceiros:Cada solicitação de AI que exige o contexto do artigo recebe o PDF completo atual, que pode ser reenviado em várias interações de perguntas e respostas sobre o mesmo PDF. A retenção, o uso para treinamento ou a exclusão dos dados da solicitação pelo provedor dependem do contrato e da configuração em vigor; sem evidências, a Explixit não assume compromissos absolutos.
- Gateway de modelos de texto:Recursos de texto mínimo que não exigem o PDF completo, como a tradução de trechos selecionados, podem processar o conteúdo selecionado por meio do gateway de modelo de texto configurado.
- Stripe:Processar o Live Checkout, o Billing Portal, pagamentos, recibos e o status da assinatura.
- Serviço de e-mail de autenticação:Envia códigos de verificação de cadastro, links de redefinição de senha e avisos de segurança da conta. Os e-mails de autenticação e de cobrança do Stripe são configurados separadamente e não usam imagens remotas de rastreamento.
- Google:Quando o usuário opta por entrar com Google, a autorização OAuth é processada, e um identificador estável da conta, o e-mail verificado e dados básicos do perfil são retornados ao Explixit. O Explixit não solicita permissões para o Gmail, o Google Drive ou operações off-line.
- E-mails do Stripe:O Stripe pode enviar e-mails sobre pagamentos e assinaturas de acordo com as configurações do Dashboard.
- Hospedagem e banco de dados:O serviço é executado em Docker e PostgreSQL no servidor e disponibilizado por HTTPS. Novas solicitações de PDF nativo não gravam o PDF em um diretório de arquivos persistente.
Serviços de terceiros podem processar dados fora da região onde o usuário se encontra. Atualizaremos esta política se houver alterações substanciais nos fornecedores, modelos ou configurações de hospedagem.
6. Armazenamento e retenção
Contas, propriedade de arquivos PDF, metadados de documentos, conversas, traduções e registros pessoais são mantidos enquanto a conta existir ou pelo tempo necessário para disponibilizar as funcionalidades. O Explixit não armazena de forma persistente os bytes de PDF das novas solicitações de PDF nativo. Após a exclusão da conta pelo usuário, os dados diretamente associados a ele são excluídos em cascata no banco de dados; arquivos remanescentes de versões anteriores e não referenciados por nenhum outro usuário são tratados conforme a política de limpeza para compatibilidade retroativa.
Os backups do banco de dados de produção são mantidos atualmente por 14 dias e excluídos automaticamente após esse período. Registros de cobranças, reembolsos, contestações e segurança do Stripe podem ser mantidos por mais tempo para o processamento de transações, a prevenção de fraudes ou o cumprimento da legislação aplicável. Os logs operacionais são mantidos de acordo com a política de rotação do servidor.
7. Medidas de segurança
- A chave de API do provedor do modelo permanece no servidor e não é incluída na extensão do Chrome.
- No servidor, os dados são isolados por meio de Bearer assinado, propriedade do documento e consultas por usuário.
- As interfaces de login e cadastro têm limites básicos de requisições. Os e-mails de autenticação enviados ao mesmo endereço estão sujeitos a um intervalo mínimo entre envios e a um limite por hora. Em produção, são exigidos cookies seguros e origens confiáveis.
- Os códigos de verificação de cadastro e o Session Handoff são armazenados apenas como hashes e têm prazo de validade curto, limite de tentativas ou uso único.
- Uma redefinição de senha bem-sucedida revoga as sessões anteriores do site e da extensão.
- Os webhooks de pagamento exigem a verificação da assinatura da Stripe, e os eventos verificados são registrados.
Nenhum sistema pode garantir segurança absoluta. Ao identificar um problema, o processamento relacionado deve ser interrompido, o impacto deve ser investigado e as partes pertinentes devem ser notificadas conforme as regras aplicáveis.
8. Exclusão e direitos dos usuários
Após fazer login na página de preços, você pode excluir a conta na área da conta. Assinaturas Pro ativas devem ser canceladas primeiro no Portal de faturamento da Stripe. Consulte as etapas detalhadas emExclusão da conta e dos dados。
Solicitações de acesso, correção, exclusão ou restrição do tratamento, bem como reclamações, podem ser enviadas ao e-mail público de suporte.
9. Menores de idade
O Explixit não se destina a menores de 13 anos. Se a região do usuário exigir uma idade mínima maior ou o consentimento de um responsável, os requisitos locais deverão ser cumpridos, e o serviço só deverá ser usado após a obtenção de consentimento válido.
10. Contato e alterações
Para questões sobre privacidade, acesso a dados, exclusão ou segurança, entre em contato com explixitai@outlook.com。
Quando houver alterações substanciais nas finalidades de uso dos dados, nos terceiros responsáveis pelo tratamento ou nas regras de retenção, a versão e a data deverão ser atualizadas, e os usuários deverão ser notificados de forma razoável antes que as alterações entrem em vigor.