Política de Privacidade

Vigente a partir de 2026-08-27 · Bia

1. Quem somos e o desenho da plataforma

A Bia é uma plataforma para instalar e gerenciar agentes de IA no seu próprio servidor. Este desenho importa para a sua privacidade: as conversas dos seus agentes, os arquivos que eles produzem e os dados que eles processam vivem na sua máquina, com o seu provedor de hospedagem e o seu provedor de IA — não nos nossos servidores, salvo quando você liga, explicitamente, um dos espelhos descritos abaixo.

2. Dados que tratamos e por quê

  • Conta: nome, e-mail e senha (armazenada com hash) — base legal: execução de contrato (LGPD art. 7º, V).
  • Cobrança: dados de faturamento processados pelo nosso parceiro de pagamento (Asaas) — execução de contrato e obrigação legal.
  • Credenciais que você fornece (chave do provedor de IA, token do bot Telegram, chave SSH, token GitHub): armazenadas cifradas e instaladas apenas no seu servidor — execução de contrato.
  • Telemetria operacional: estado dos servidores (CPU, memória, disco), contagens de uso e custo de modelo, saúde do conector — legítimo interesse (operar e proteger o serviço). Não inclui o conteúdo das conversas.
  • Espelhos opcionais (desligados por padrão): se você ligar em Credenciais → Dados, a Bia guarda conversas e arquivos dos seus agentes e/ou o quadro de tarefas, para busca e colaboração entre servidores — base legal: consentimento, revogável no mesmo lugar. Enquanto desligados, guardamos apenas contagens, estados e tempos.
  • Auditoria: registro de ações administrativas (quem fez o quê e quando) — legítimo interesse e segurança.

3. O que NÃO fazemos

  • Não intermediamos nem lemos o tráfego entre seus agentes e o seu provedor de IA.
  • Não vendemos dados pessoais, nem usamos seus dados para treinar modelos.
  • Não usamos cookies de rastreamento ou analytics de terceiros no site — apenas cookies essenciais de sessão e segurança (CSRF).

4. Dados processados pelos SEUS agentes

Os dados que os seus agentes processam no seu servidor (por exemplo, dados dos seus clientes) são tratados por você, na condição de controlador; a Bia atua como operadora apenas dos espelhos opcionais que você ligar. Se os seus agentes tratarem dados sensíveis (por exemplo, dados de saúde), é sua responsabilidade garantir a base legal adequada (LGPD art. 11) no seu contexto.

5. Transferência internacional

O provedor de IA é escolhido e contratado por você (por exemplo OpenAI, Anthropic, MiniMax, Google), e os prompts dos seus agentes vão diretamente do seu servidor para esse provedor, que pode processá-los fora do Brasil (LGPD art. 33). Consulte a política do provedor escolhido. A infraestrutura da própria Bia fica em datacenter no Brasil.

6. Suboperadores

Usamos os seguintes suboperadores para operar o serviço: hospedagem da plataforma (datacenter no Brasil), Asaas (pagamentos), e — somente quando você conecta — Telegram (mensagens do seu bot) e GitHub (repositórios dos seus projetos).

7. Segurança

Credenciais cifradas em repouso, autenticação em dois fatores obrigatória no painel, acesso aos servidores exclusivamente por chave, registro de auditoria e princípio do menor privilégio nos componentes instalados. A segurança do seu servidor após a instalação é sua responsabilidade — veja a nossa documentação de servidores.

8. Retenção e eliminação

Mantemos os dados da conta enquanto ela existir. Os espelhos opcionais podem ser desligados a qualquer momento; ao encerrar a conta, os dados hospedados na Bia são eliminados, preservado apenas o que a lei exigir (por exemplo, registros fiscais). Comandos e arquivos transitórios têm janelas curtas de retenção automática.

9. Seus direitos (LGPD art. 18)

Você pode confirmar o tratamento, acessar, corrigir, portar e eliminar seus dados, além de revogar consentimentos. Os espelhos opcionais são controlados diretamente no painel (Credenciais → Dados); para os demais pedidos, fale com o encarregado abaixo. Respondemos nos prazos da LGPD.

10. Incidentes

Mantemos monitoramento contínuo da plataforma e da frota. Em caso de incidente de segurança com risco relevante aos titulares, comunicaremos a ANPD e os afetados na forma do art. 48 da LGPD.

11. Encarregado (DPO) e contato

Encarregado pelo tratamento de dados: Marcelo Guerramwguerra@gmail.com.

12. Alterações

Podemos atualizar esta política; mudanças relevantes serão comunicadas no painel. A data de vigência no topo indica a versão corrente.