Segurança e Privacidade dos Dados
Última atualização: 27 de setembro de 2026.
O compromisso central
O conteúdo que você envia para resumir, extrair ou perguntar não é usado para treinar nenhum modelo de inteligência artificial. O Ficou Fera processa seu material por APIs comerciais pagas — Anthropic, OpenAI e Perplexity. Pelos termos comerciais dos três, dados enviados por API não são usados para treinar modelos. Isso vale pra qualquer texto, petição, contrato ou documento que você envie, em qualquer nível do seletor.
No seletor você escolhe um nível de pensamento, não um modelo. Quem atende cada um hoje: Rápido (o nível padrão) e Avançado, OpenAI; Equilibrado, Anthropic; Pesquisa, Perplexity. Se o provedor do nível falhar ou não estiver disponível, outro responde no lugar: no Equilibrado, a OpenAI; no Avançado, a Anthropic; no Pesquisa, o Rápido, sem buscar na web. No Pesquisa essa troca vem depois da tentativa de busca, então o conteúdo já chegou à Perplexity — inclusive quando ela volta sem nenhuma fonte —, salvo quando desligamos a busca. Hoje, só o Rápido não tem essa troca. Então o nível indica quem normalmente atende, e não uma garantia de provedor único. E, hoje, algumas tarefas não dependem do seletor e vão para a Anthropic: a extração do Modo Jurídico, a leitura de fotos, os flashcards, o quiz e a demonstração da página inicial.
Não treinar, porém, não é a mesma coisa que não guardar. A Anthropic e a OpenAI mantêm o conteúdo por até 30 dias para detectar abuso. Se os sistemas automáticos de segurança delas sinalizarem algo, esse prazo aumenta: a Anthropic pode reter por até 2 anos, e a OpenAI pelo tempo necessário para proteger o serviço ou cumprir a lei. A Perplexity é o caso diferente. Ela promete, em contrato, não treinar com o que recebe — mas não promete apagar. A promessa de "não guardamos nada" que ela publica vale só para a forma de acesso que ela desligou em 27 de setembro de 2026; a forma nova, que passou a atender a busca, guarda a pergunta, a resposta e o histórico da conversa nos servidores dela, e não diz por quanto tempo. Por isso não prometemos retenção zero no nível Pesquisa. Preferimos dizer isso do que prometer mais do que conseguimos garantir.
Esta promessa é sobre treinar modelos, e há dois caminhos que ela não cobre porque não passam por nenhum dos três acima. O primeiro: se você ligar o ditado no Pergunte à Fera, o áudio vai para o serviço de reconhecimento de fala do seu navegador. O segundo: se você tocar em "Ouvir" num resumo e a voz que tocar for online, o texto desse resumo vai para o serviço de fala do navegador. Nos dois, quem entrega é o seu navegador, não nós; veja "Quem acessa o conteúdo".
Onde o dado fica
O conteúdo enviado e os resumos e extrações gerados ficam num banco PostgreSQL da Neon, em São Paulo, e as funções do servidor rodam em São Paulo, na Vercel — as duas são empresas americanas. A rede da Vercel é mundial: toda visita entra por um servidor dela que pode ficar fora do Brasil, e é ele que entrega as páginas prontas e confere o cookie de sessão. Toda comunicação entre seu navegador e o servidor é criptografada (HTTPS). O processamento por inteligência artificial continua nos Estados Unidos: é transferência internacional, e com esses três fornecedores ela se apoia em contrato de proteção de dados.
Todo dia é gerada uma cópia de segurança desse banco de São Paulo, cifrada com senha (AES-256) e guardada por 90 dias fora da Neon — na GitHub, nos Estados Unidos. É também uma máquina temporária da GitHub que roda o teste de restauração, disparado por nós pelo painel dela: ela decifra a cópia e a restaura num banco temporário dentro da própria Neon, em São Paulo, apagado no fim do teste. A senha que abre a cópia fica com o Ficou Fera e, para o teste rodar sem que ninguém precise baixar o arquivo, guardada também na GitHub: a cifra protege a cópia de quem obtenha só o arquivo, não da própria GitHub. Essa cópia também sai do Brasil, e a base dessa transferência é outra — está na seção 5 da Política de Privacidade.
Por quanto tempo guardamos
Enquanto sua conta existir. Ao excluir sua conta (/excluir-conta), todo o conteúdo enviado e os resumos/extrações gerados são apagados permanentemente. Sobrevivem cinco resíduos, todos listados um a um na Política de Privacidade: o histórico de cobranças na Asaas (exigência fiscal), um cache técnico de até 3 dias sem vínculo com a conta (do qual a extração jurídica nunca participa), um código embaralhado do e-mail contra fraude no bônus de boas-vindas, o log administrativo, se um administrador tiver alterado seu plano, e a cópia de segurança diária do banco, cifrada, que vence em no máximo 90 dias. Fora desses cinco, a exclusão não chega ao que os serviços de fora já receberam — os provedores de inteligência artificial e os demais listados abaixo —, que seguem a política de cada um.
O rascunho digitado no campo de texto é salvo no seu próprio navegador, não em nossos servidores — em computador compartilhado, vale limpar o campo antes de sair.
Quem acessa o conteúdo
Só os serviços necessários para operar o produto, mais os que só entram quando você pede — as notificações do lembrete de revisão, o reconhecimento de fala do ditado e a leitura em voz alta dos resumos. Nunca vendemos nem compartilhamos dado com ninguém fora desta lista:
- Anthropic — processa o conteúdo enviado (texto, PDF ou foto) pra gerar o resumo, a extração estruturada, os flashcards, o quiz ou a resposta da aba Pergunte à Fera (o tira-dúvidas sobre o material), e também as mensagens do chat de Ajuda, respondidas por IA antes de chegarem ao atendimento humano. Atende o nível Equilibrado, é a reserva do Avançado, e é sempre ela na extração do Modo Jurídico, na leitura de fotos, nos flashcards, no quiz e na demonstração da página inicial.
- OpenAI — processa o texto que você manda resumir e as conversas do Pergunte à Fera nos níveis Rápido (o padrão) e Avançado; é também a reserva do Equilibrado e quem responde no lugar do Pesquisa quando a busca falha ou volta sem fonte.
- Perplexity — processa o mesmo conteúdo no nível Pesquisa. Esse é o único caminho em que o assunto do seu material sai para pesquisar na internet; leia a seção sobre sigilo profissional logo abaixo.
- Asaas — processa pagamentos; só recebe CPF/CNPJ de quem assina um plano pago, nunca o conteúdo dos documentos.
- Resend — envia e-mails transacionais (código de redefinição de senha, notificação de chamado de suporte, lembrete de revisão).
- Serviços de notificação do seu navegador (Google, Apple ou Mozilla) — entregam o lembrete de revisão, se você ligar. Recebem o endereço de entrega e o horário, nunca o conteúdo dos seus documentos.
- Serviço de reconhecimento de fala do seu navegador (por exemplo, o do Google no Chrome e o da Apple no Safari) — só recebe o áudio do ditado, e só quando você liga o microfone no Pergunte à Fera. Esse áudio não passa por nós, e o que é feito com ele é regido pela política de privacidade de quem faz o seu navegador: o compromisso de não treinar IA, no topo desta página, não o cobre. Em conversa sobre uma extração jurídica, o ditado nunca é oferecido — ali se digita.
- Serviço de fala do seu navegador (a leitura em voz alta) — só recebe alguma coisa se você tocar em "Ouvir" num resumo e a voz que tocar for online: aí o navegador manda o texto desse resumo pela internet para um serviço de fala (no Chrome, o do Google; no Edge, o da Microsoft). Quando há voz em português no próprio aparelho, é ela que usamos e o texto não sai; quando a única em português é online, é ela que usamos e o botão diz "Ouvir (online)". Em duas situações quem escolhe a voz é o navegador, e aí o botão não avisa: aparelho sem voz em português nenhuma, e os primeiros instantes depois de o botão aparecer, enquanto a lista de vozes do navegador ainda não chegou. Em extração do Modo Jurídico o botão só aparece com voz em português do aparelho — então a extração não chega a esse serviço. Esse texto não passa por nós, e o compromisso de não treinar IA, no topo desta página, não o cobre.
- Vercel e Neon — hospedam a aplicação e o banco de dados.
- GitHub — guarda a cópia de segurança diária do banco, cifrada, e roda o teste de restauração, que decifra a cópia numa máquina dela e a restaura num banco temporário na própria Neon. A cópia é do banco inteiro, então inclui o conteúdo enviado e as extrações geradas; veja "Onde o dado fica".
- Sentry — recebe relatório de erro (mensagem da falha, ponto do código, rota e navegador), nunca o conteúdo dos documentos. O corpo das requisições, os cookies e os parâmetros de URL são apagados antes de sair daqui, e não usamos gravação de sessão.
A equipe do Ficou Fera não lê o conteúdo dos seus documentos por rotina — só acessaria em caso de suporte técnico pontual, a seu pedido explícito.
Para escritórios de advocacia: sigilo profissional
Sabemos que o sigilo profissional (Estatuto da OAB e Código de Ética e Disciplina) é responsabilidade do advogado, não do fornecedor de ferramenta. Por isso o fluxo de dados é deliberadamente enxuto, e vale saber exatamente por onde o documento passa:
- A extração do Modo Jurídico é gerada só pela Anthropic. Não dá pra combinar o Modo Jurídico com a busca na web, e a extração não usa os outros modelos do seletor — é sempre o mesmo caminho, independentemente do que estiver escolhido na tela. Isso vale para gerar a extração; a conversa sobre ela segue o nível escolhido (veja o item abaixo). Guardada, a extração fica no nosso banco e entra na cópia de segurança diária, cifrada, como todo o resto — é cópia do banco inteiro.
- No Pergunte à Fera sobre uma extração jurídica, o modelo que pesquisa na web não é oferecido. O app esconde o nível Pesquisa nessas conversas e o servidor recusa a chamada, mesmo que alguém tente por fora — porque a extração é o seu documento condensado (partes, pedidos, valor da causa) e ela vai inteira no contexto da conversa. Se quiser que essa conversa não vire busca na web, qualquer nível serve: o Pesquisa é o único que busca, e é exatamente ele que fica bloqueado aqui. O que não dá pra prometer é que a conversa fique só com a Anthropic: ela vai para o provedor do nível escolhido. Hoje, isso quer dizer a OpenAI no Rápido (o nível padrão) e no Avançado, e a Anthropic no Equilibrado; e o Equilibrado e o Avançado têm reserva no outro provedor, acionada se o principal falhar ou não estiver disponível. O que o app garante hoje: a extração é gerada sempre pela Anthropic, nenhuma conversa sobre ela vira busca na web nem passa pelo ditado, e o "Ouvir" só a lê com uma voz que o navegador informa ser do próprio aparelho.
- Fora do Modo Jurídico e das fotos, quem gera o resumo é, em regra, o provedor do nível escolhido no seletor de inteligência; a conversa no Pergunte à Fera segue o nível em qualquer caso, inclusive sobre uma extração jurídica. O mapa de qual provedor atende cada nível, com as reservas e as tarefas que não dependem do seletor, está no começo desta página. Nenhum deles usa o conteúdo para treinar modelos, conforme os termos comerciais de cada um.
- Com a busca na web, o assunto do documento sai para a internet. A busca é o nível Pesquisa do seletor de inteligência: a Perplexity transforma o conteúdo em consultas de busca e acessa sites externos pra responder. Ela promete não treinar com o conteúdo, e isso está em contrato. Não promete apagar: guarda a pergunta, a resposta e o histórico da conversa nos servidores dela, sem prazo publicado, e o contrato dela só garante apagar dado pessoal quando deixarmos de ser clientes — não a cada consulta. Também não publica o que acontece com as consultas derivadas. Então, para documento sob sigilo, a orientação honesta continua a mesma: não usar esse nível. Ele nunca é o padrão: só entra se você escolher.
Em nenhum desses caminhos o conteúdo é vendido ou compartilhado com quem não esteja na lista acima. Dúvidas específicas sobre esse fluxo pra avaliar adequação ao seu escritório: fale com a gente pelo contato abaixo antes de assinar.
Segurança técnica
- Senha armazenada com hash — nunca em texto puro, nem mesmo internamente.
- Sessão de login num cookie que o JavaScript da página não consegue ler, com revogação imediata ao trocar de senha ou sair da conta.
- Limite de tentativas de login e cadastro (por e-mail e por IP), contra força bruta e criação de contas em massa.
- Toda comunicação entre seu navegador e o servidor é criptografada (HTTPS).
LGPD
Para a lista completa de dados coletados e como exercer seus direitos como titular (acesso, correção, exclusão, portabilidade), veja a Política de Privacidade.
Contato
Dúvidas sobre segurança ou privacidade dos dados? privacidade@ficoufera.com.br.
Veja também os Termos de Uso e a Política de Privacidade.