
Política de Privacidade
Como a Tesus trata seus dados: o conteúdo do seu vault é cifrado em repouso e isolado por conta, e você mantém controle total sobre o que é armazenado, exportado e excluído.
Última atualização: 24 de julho de 2026
Quem somos e o que é a Tesus
A Tesus é um serviço (SaaS) de conversa, memória persistente, arquivos e acesso a modelos de IA. Conforme o plano, você pode usar modelos incluídos, conectar uma conta compatível ou fornecer chave/API e MCP. A memória é criptografada em trânsito e em repouso, isolada por conta, e as conexões podem ser revogadas.
Esta Política de Privacidade explica quais dados tratamos, como os protegemos e quais são os seus direitos. Ela se aplica ao uso do site, do painel da conta e do endpoint MCP da Tesus.
Controlador dos dados
O controlador responsável pelo tratamento dos dados descritos aqui é a Tesus. Para exercer direitos, tirar dúvidas ou tratar de qualquer assunto relacionado a privacidade, o contato do encarregado é o e-mail abaixo.
Contato de privacidade: [email protected]
Dados que tratamos
Tratamos apenas os dados necessários para operar o serviço:
- Dados da conta: e-mail e credenciais de acesso (senha armazenada apenas como hash). Usados para autenticar você e comunicar sobre o serviço.
- Conteúdo do vault: as notas, decisões, preferências e contexto que você — ou os agentes que você autoriza — gravam. Esse conteúdo é cifrado em repouso e isolado por conta.
- Credenciais de IA que você conecta (BYO API key): quando você fornece chaves de provedores de IA para uso com o seu vault, elas são armazenadas cifradas e usadas somente para executar as operações que você solicita.
- Dados de assinatura e cobrança: processados pela Stripe. A Tesus não armazena o número completo do seu cartão — recebemos da Stripe apenas identificadores e o status da assinatura.
- Dados de uso e técnicos: registros operacionais (logs), endereço IP, data/hora de acesso e metadados de requisições ao MCP, usados para segurança, prevenção de abuso e funcionamento do serviço.
Não vendemos seus dados e não usamos o conteúdo do seu vault para treinar modelos de IA.
Como armazenamos e protegemos
O conteúdo do seu vault é cifrado em repouso e mantido em um ambiente dedicado e segregado por conta (tenant). Não há mistura de conteúdo entre contas: a memória de uma conta nunca é acessível por outra.
O acesso do agente ao vault é controlado pelo seu token/credencial MCP. Você concede, revoga e rotaciona esse acesso quando quiser — cada IA conectada tem acesso revogável de forma independente.
Bases legais do tratamento (LGPD)
Tratamos dados pessoais de acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), com fundamento em:
- Execução de contrato: criar sua conta, provisionar o vault e prestar o serviço contratado.
- Cumprimento de obrigação legal: quando a lei exigir a guarda de determinados registros.
- Legítimo interesse: segurança, prevenção de fraude e abuso, e melhoria do serviço — sempre respeitando seus direitos.
- Consentimento: quando aplicável, por exemplo para comunicações opcionais.
Sub-processadores e terceiros
Para operar o serviço, contamos com prestadores que tratam dados em nosso nome, sob obrigações de confidencialidade e segurança:
- Stripe: processamento de pagamentos e gestão de assinaturas.
- DigitalOcean (Managed MongoDB): armazenamento dos dados da aplicação e do vault.
- Brevo: envio de e-mails transacionais (por exemplo verificação de conta e redefinição de senha).
- Provedores de IA que você escolhe conectar: quando você conecta um cliente de IA (como ChatGPT, Claude ou Codex) ou fornece uma chave de API, o conteúdo que você enviar a esse provedor passa a ser tratado também segundo a política dele. A escolha de quais IAs conectar é sua.
Seus direitos
Sob a LGPD — e de forma alinhada a direitos reconhecidos em regimes como o GDPR — você pode, a qualquer momento:
- Acessar os dados que tratamos sobre você e obter confirmação do tratamento.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Exportar o conteúdo do seu vault em formato aberto e legível, sem lock-in.
- Excluir sua conta e os dados associados, respeitados os registros que a lei exigir manter.
- Revogar o acesso de qualquer IA conectada e o consentimento, quando este for a base do tratamento.
Para exercer qualquer desses direitos, escreva para [email protected]. Recursos de exportação e exclusão também estão disponíveis no painel da sua conta.
Retenção
Mantemos seus dados enquanto sua conta estiver ativa e pelo tempo necessário para as finalidades descritas nesta política. Ao excluir sua conta, o conteúdo do vault é removido dos nossos sistemas ativos; registros que a legislação exigir preservar (por exemplo, obrigações fiscais ou de segurança) são mantidos apenas pelo período legal aplicável e depois eliminados.
Alterações desta política
Podemos atualizar esta Política de Privacidade para refletir mudanças no serviço ou na legislação. Quando a mudança for relevante, avisaremos pelos canais adequados. A data de "Última atualização" no topo indica a versão vigente.
Contato
Dúvidas sobre privacidade, dados ou o exercício dos seus direitos podem ser enviadas para o nosso contato de privacidade.
E-mail: [email protected]