Política de Privacidade
Quais dados existem, onde ficam, quem pode lê-los e o que vai para onde. O mesmo da página de privacidade, mas em linguagem jurídica.
1. Quem somos
A Avelina AI é operada pelo Architect («nós», «nos», «o Provedor»). Para perguntas sobre privacidade — via Telegram do Architect.
2. A arquitetura fundamental
A Avelina é instalada no seu próprio servidor. A grande maioria dos dados pessoais — conversas, memória, histórico compartilhado, chaves de API, backups — nunca sai do seu servidor e não está acessível para nós. Isso é intencional e é o compromisso central do produto.
3. Quais dados existem no seu servidor (e somente lá)
- Mensagens do Telegram entre você e a Avelina
- A memória de quatro camadas: claims, diário, lições, visão de mundo
- O núcleo de identidade: estado emocional, motivações, sabedoria, tarefas pendentes
- O histórico completo de conversas (FTS5 + embeddings vetoriais)
- Chaves de API (Anthropic, OpenAI, opcionais) — criptografadas em
.env - Backups diários e semanais
Não temos acesso remoto a nada disso. Não podemos ler. Não podemos entregar por solicitação — porque simplesmente não temos.
4. Que tráfego de saída sua instalação gera
4.1 Anthropic
Os prompts das suas conversas vão para a Anthropic para que o Claude gere as respostas da Avelina. Regido pela sua própria assinatura Anthropic. Não somos parte dessa relação. Para a Anthropic, você é o cliente; nós somos o autor do software.
4.2 OpenAI (se configurado)
Texto para fala (TTS, Nova) — regido pela sua própria assinatura OpenAI. Transcrição de voz e embeddings rodam localmente no seu servidor, sem necessidade de chave OpenAI. Mesma posição que com a Anthropic.
4.3 Descobertas anonimizadas para a cópia mestre (pode ser desligado)
As autoauditorias semanais criam padrões anônimos — contadores, categorias de erros, lacunas de capacidade — que são enviados de volta à cópia mestre. Esses dados não contêm conteúdo de mensagens nem identificadores. O schema está descrito na Academy.
Desligado no .env. Uma vez desligado, sua instalação fica invisível para a experiência acumulada da frota.
5. O que recebemos da compra
Quando você compra uma licença, o pagamento passa pelo Telegram via Tribute. Recebemos:
- Seu username/handle do Telegram
- O fato do pagamento, o valor e o plano
- Quaisquer dados que você compartilhe voluntariamente durante o planejamento da instalação (o IP do VPS, credenciais root — usadas apenas durante a sessão de instalação, transmitidas por SSH criptografado e deletadas dos registros do Architect em até 24 horas após a conclusão da instalação)
Não recebemos: números de cartão, endereços de cobrança, dados bancários. O provedor de pagamento os processa sob sua própria política.
6. Cookies neste site
O site (avelina.ai) usa:
- Um cookie funcional — para lembrar o consentimento. Não pode ser desligado (caso contrário teríamos que perguntar a cada visita).
- Analytics sem cookies (Plausible / PostHog) — visualizações de página, profundidade de scroll, cliques em CTA. IPs são anonimizados na origem. Nenhum perfil pessoal é criado.
Não usamos cookies de publicidade, pixels de rastreamento, cookies sociais de terceiros ou session replay. Não há retargeting na web aberta.
7. Seus direitos pelo GDPR
7.1 Direito de acesso
Os dados já estão no seu servidor. Execute avelina export para empacotá-los em um arquivo portátil.
7.2 Direito ao esquecimento
Execute avelina uninstall seguido da exclusão do diretório de backups. Nenhum dado seu permanece em nenhum outro lugar. Seu username do Telegram nos nossos registros de compra pode ser apagado mediante solicitação ao Architect — normalmente em 7 dias.
7.3 Direito à portabilidade
O export do §7.1 é um arquivo portátil. Você pode levá-lo para onde quiser.
7.4 Direito de se opor ao tratamento
Desligue o fluxo de descobertas anonimizadas no .env. Desligue a analytics do site pelo banner de cookies.
8. Retenção de dados
No seu servidor: pelo tempo que a instalação estiver rodando. Os backups são renovados conforme a política do §3. Após a desinstalação — nada nosso permanece.
Nos registros de compra do Architect: handle do Telegram + plano + data da compra, mantidos pelo tempo que a lei da jurisdição exige para fins contábeis/fiscais (tipicamente 7 anos). Mediante solicitação, o handle é anonimizado para OWNER-{hash} sem possibilidade de mapeamento reverso.
9. Crianças
A Avelina não se destina a crianças menores de 16 anos. O Architect deliberadamente não instala a Avelina para Proprietários que declarem que ela será usada por crianças menores de 16 anos. Se houver razão para acreditar que um Proprietário é criança, entre em contato com o Architect.
10. Transferências internacionais
O tráfego de conversas para Anthropic e OpenAI é regido pelos mecanismos de transferência internacional desses provedores (tipicamente SCCs/SCC para sujeitos na UE). Leia a política de privacidade da Anthropic e a política da OpenAI para o quadro completo.
11. Atualizações desta política
Mudanças relevantes são anunciadas no canal Avelina Academy e via Telegram para Proprietários ativos. O rótulo «última atualização» no topo da página reflete a versão atual.
12. Reclamações e autoridade supervisora
Se você acredita que seus direitos de privacidade foram violados — escreva primeiro ao Architect no Telegram; a maioria dos assuntos se resolve em algumas mensagens. Residentes da UE sempre têm o direito de registrar uma reclamação junto à sua autoridade nacional de proteção de dados.
Esta política é o documento primário. Os resumos em linguagem simples nas outras páginas do site são descritivos; este documento e os Termos definem os direitos.