O que coletamos
Três baldes. Coisas que você nos diz, coisas que os nossos servidores veem e coisas que recebemos de volta dos assistentes de IA quando rodamos uma verificação.
O que você nos dá. Quando você roda uma verificação grátis, você digita o nome do seu negócio, a cidade em que está e o seu e-mail. Se você assina um plano pago, também coletamos seu nome, uma senha (armazenada como um hash de mão única, nunca em texto puro) e seus dados de cobrança. Os dados de cobrança são tratados pelo Stripe; nunca vemos nem armazenamos o número completo do seu cartão.
O que nossos servidores veem. Logs padrão de servidor web: seu endereço IP, tipo de navegador e dispositivo (user-agent), as páginas que você visita em kodo-ai.com e timestamps. Também usamos cookies para te manter conectado e, opcionalmente, para medir como o site é usado. Mais sobre cookies adiante.
O que os assistentes de IA dizem sobre você. Quando rodamos uma verificação, perguntamos ao ChatGPT, Gemini, Claude, Grok, Perplexity e à dupla Apple/Siri o tipo de pergunta que um cliente real faz. As respostas voltam como texto, e nós as armazenamos para conseguir montar o seu relatório e te mostrar como as coisas mudam ao longo do tempo. Isso é dado sobre você, não de você, mas tratamos da mesma forma.
Por que coletamos
- Para rodar sua verificação e enviar seu relatório. O nome do seu negócio e a sua cidade são as entradas. Seu e-mail é o endereço de entrega.
- Para manter sua conta funcionando. Se você assina, precisamos de uma forma de te logar, lembrar das suas configurações e rodar de novo as suas verificações mensais.
- Para cobrar você corretamente. O Stripe cuida do pagamento em si. Mantemos só o necessário do nosso lado (um ID de cliente, o plano em que você está, as datas) para saber pelo que você pagou.
- Para prevenir fraude e abuso. Logs de servidor ajudam a identificar bots, scrapers e pessoas abusando da verificação grátis.
- Para melhorar o produto. Olhamos para uso agregado (quais páginas são visitadas, onde as pessoas abandonam) para corrigir o que está quebrado. Não criamos perfis de indivíduos.
Com quem compartilhamos
Só os terceiros que precisamos para rodar o serviço. Não vendemos seus dados para ninguém. Não compartilhamos com brokers de dados ou redes de publicidade.
- Stripe cuida da cobrança nos planos pagos. Eles veem os dados do seu cartão, seu nome e endereço de cobrança.
- Clerk cuida do login em contas pagas. Eles veem seu e-mail e a senha em hash.
- Resend envia e-mail transacional (seu relatório, recibos de cobrança, avisos da conta). Eles veem seu e-mail e o conteúdo da mensagem.
- Vercel hospeda o site e os nossos servidores. A infraestrutura deles vê as mesmas coisas que qualquer host enxergaria: endereços IP, requisições, tempos de resposta.
- Provedores de assistentes de IA (OpenAI, Anthropic, Google, xAI, Perplexity, Apple) recebem as perguntas que enviamos quando rodamos sua verificação. Enviamos o nome do negócio e a cidade, mais um prompt genérico. Não enviamos seu e-mail ou detalhes da conta.
Se um dia formos adquiridos ou nos fundirmos com outra empresa, seus dados se moveriam com a empresa. Nós te avisaríamos por e-mail antes, e você poderia nos pedir para apagar seus dados antes da transferência.
Por quanto tempo guardamos
- Envios de verificação grátis. Guardamos indefinidamente para te mostrar um histórico se você voltar, a não ser que você nos peça para apagar. Envie e-mail para [email protected] e removeremos seu registro, geralmente dentro de poucos dias úteis.
- Contas pagas. Guardamos enquanto sua assinatura está ativa, mais 90 dias após o cancelamento caso você queira voltar. Depois disso, apagamos os dados da conta, exceto os registros de cobrança que somos obrigados a manter por motivos fiscais (em geral sete anos).
- Logs de servidor. Cerca de 30 dias. Depois, rolam automaticamente para fora.
- Registros de e-mail. O Resend mantém um log de entrega por 90 dias. Mantemos a nossa própria cópia do conteúdo da mensagem pelo tempo de vida da sua conta.
Seus direitos
Se você mora na União Europeia, no Reino Unido ou na Califórnia, você tem direitos específicos sobre seus dados pessoais. Todos os outros ganham os mesmos direitos da gente de qualquer jeito. A lista:
- Acesso. Nos pergunte o que temos sobre você. Enviamos uma cópia.
- Correção. Nos diga se algo que temos está errado, e corrigimos.
- Exclusão. Nos peça para apagar seus dados. Faremos isso, exceto quando formos legalmente obrigados a manter algo (como registros de cobrança).
- Portabilidade. Nos peça uma cópia dos seus dados em um formato comum (usamos JSON), e enviaremos.
- Opt-out de venda. Não vendemos seus dados, então não há nada de que sair. O direito existe na lei da Califórnia, então listamos.
Para usar qualquer um desses direitos, envie e-mail para [email protected] a partir do endereço que temos no seu cadastro. Responderemos sem atraso indevido, geralmente dentro de 30 dias.
Crianças
O Kodo foi feito para adultos que tocam um pequeno negócio. Não é para crianças menores de 16 anos. Não coletamos conscientemente dados sobre ninguém com menos de 16. Se você acha que uma criança se cadastrou ou que de alguma forma temos dados de uma criança, envie e-mail para [email protected] e apagaremos.
Cookies
Usamos dois tipos de cookies. Cookies estritamente necessários te mantêm conectado e lembram suas preferências (como idioma). Esses ficam ligados por padrão porque o site não funciona sem eles.
Cookies de analytics nos ajudam a ver quais páginas são usadas e onde as pessoas travam. Esses são opcionais. Você pode recusá-los ao chegar no site, ou mudar de ideia depois pelo banner de cookies no rodapé de qualquer página. Não usamos cookies de publicidade e não te rastreamos em outros sites.
Transferências internacionais
O Kodo é uma empresa dos EUA. Seus dados são processados nos Estados Unidos. Se você está na União Europeia, no Reino Unido ou em outra região com regras de transferência de dados, seus dados podem ser movidos para os EUA para serem processados. Para dados da UE e do Reino Unido, usamos as Cláusulas Contratuais Padrão da Comissão Europeia (o instrumento jurídico padrão para esse tipo de transferência) com nossos fornecedores.
Mudanças nesta política
Atualizaremos esta página quando mudarmos algo relevante. A nova versão substitui esta, com uma data atualizada no rodapé. Se a mudança for significativa (um novo fornecedor, uma regra de retenção diferente), enviaremos e-mail aos assinantes ativos com antecedência. Pequenos ajustes de redação não receberão e-mail, mas sempre aparecerão aqui primeiro.
Contato
Dúvidas sobre esta política, ou sobre qualquer coisa que tenhamos sobre você: envie e-mail para [email protected]. Uma pessoa de verdade lê essa caixa de entrada. Para correio postal, nosso escritório registrado fica em Delaware, EUA (escreva para nós no e-mail acima e te passamos o endereço atual).
Última atualização: 28 de maio de 2026. O Kodo é um time pequeno. Esta política é escrita em português claro para ficar claro. Não é parecer jurídico.
O Kodo vende meus dados?
Não. Não vendemos seus dados para ninguém, nunca. Não compartilhamos com redes de publicidade ou brokers de dados. Os únicos terceiros com quem compartilhamos são os fornecedores que precisamos para rodar o serviço (Stripe para cobrança, Clerk para login, Resend para e-mail, Vercel para hospedagem e os provedores de assistente de IA que consultamos durante a sua verificação).
Como apago meus dados?
Envie e-mail para [email protected] a partir do endereço que temos no cadastro. Apagaremos sua conta e seu histórico de verificações, geralmente dentro de poucos dias úteis. Mantemos os registros de cobrança por mais tempo porque a lei tributária exige, mas eles não são usados para mais nada.
O que o Kodo envia ao ChatGPT e aos outros assistentes de IA?
Quando rodamos sua verificação, enviamos ao assistente perguntas genéricas que um cliente faria (tipo "melhor barbeiro na Vila Madalena"), mais o nome do seu negócio e a cidade para casar. Não enviamos seu e-mail, detalhes da sua conta ou informações de cobrança aos assistentes de IA.
Onde meus dados ficam armazenados?
Nos Estados Unidos. Nossa hospedagem (Vercel) e a maioria dos nossos fornecedores rodam em data centers dos EUA. Se você está na UE ou no Reino Unido, seus dados são transferidos para os EUA sob as Cláusulas Contratuais Padrão, o instrumento jurídico padrão para esse tipo de transferência.
Vocês usam cookies de rastreamento ou pixels?
Só o estritamente necessário para te manter conectado e lembrar o seu idioma. Cookies de analytics são opcionais e você pode recusá-los pelo banner de cookies. Não usamos pixels de anúncio, cookies de retargeting nem rastreamento entre sites.