1. Introdução
Bem-vindo ao PapersFlow. Respeitamos sua privacidade e estamos comprometidos em proteger seus dados pessoais em conformidade com o Regulamento Geral sobre a Proteção de Dados (GDPR) e as leis francesas de proteção de dados aplicáveis.
Esta política de privacidade explica como coletamos, usamos, armazenamos e protegemos seus dados pessoais quando você utiliza nossa plataforma de pesquisa, além de informar você sobre seus direitos de privacidade nos termos da legislação da UE.
2. Controlador de Dados
A PAPERSFLOW SAS é a controladora de dados responsável pelos seus dados pessoais. Para quaisquer dúvidas sobre esta política de privacidade ou nossas práticas de tratamento de dados, você pode entrar em contato conosco em:
- Empresa: PAPERSFLOW SAS
- Email: developer@papersflow.ai
- Website: https://papersflow.ai
3. Dados que Coletamos
Coletamos e tratamos as seguintes categorias de dados pessoais:
- Dados de Identidade: Nome, nome de usuário e informações de perfil fornecidas por você durante o cadastro.
- Dados de Contato: Endereço de email usado para acesso à conta e comunicações.
- Dados Técnicos: Endereço IP, tipo e versão do navegador, fuso horário, sistema operacional, informações do dispositivo e tipo de plataforma.
- Dados de Uso: Informações sobre como você usa nossa plataforma, incluindo recursos acessados, padrões de navegação e interação com o conteúdo.
- Dados de Conteúdo: Artigos científicos que você envia, notas, anotações e projetos que você cria dentro da plataforma.
- Dados de Pagamento: Informações de cobrança processadas com segurança por meio de nossos provedores de pagamento (não armazenamos os dados completos do cartão de pagamento).
4. Base Legal para o Tratamento
Nos termos do Artigo 6 do GDPR, tratamos seus dados pessoais com base nos seguintes fundamentos legais:
- Execução de Contrato (Art. 6(1)(b)): Tratamento necessário para fornecer nossos serviços a você, conforme descrito em nossos Termos de Serviço.
- Interesses Legítimos (Art. 6(1)(f)): Tratamento para nossos interesses comerciais legítimos, como prevenção de fraudes, segurança da plataforma, confiabilidade do serviço, suporte e defesa de reivindicações legais, desde que esses interesses não prevaleçam sobre seus direitos.
- Consentimento (Art. 6(1)(a)): Quando você tiver dado consentimento explícito, como para analytics opcionais do produto, consentimento separado para publicidade ou remarketing e comunicações de marketing. Você pode retirar o consentimento a qualquer momento.
- Obrigação Legal (Art. 6(1)(c)): Tratamento necessário para cumprir exigências legais.
5. Como Usamos Seus Dados
Usamos seus dados pessoais para as seguintes finalidades:
- Fornecer e manter os serviços da nossa plataforma de pesquisa
- Processar o cadastro da sua conta e gerenciar sua assinatura
- Habilitar recursos como análise de artigos, sumarização e assistência à escrita
- Comunicar-nos com você sobre sua conta, atualizações e solicitações de suporte
- Entender o uso do produto e melhorar nossos serviços quando você tiver optado por participar do analytics do produto
- Ativar futuros recursos de mensuração de publicidade ou remarketing somente se você optar separadamente pelo consentimento para publicidade
- Detectar, prevenir e tratar problemas técnicos e ameaças à segurança
- Cumprir obrigações legais
6. IA e Aprendizado de Máquina
O PapersFlow utiliza serviços de IA de terceiros para fornecer recursos como análise de artigos, sumarização e assistência à escrita.
- Tratamento de Conteúdo: Quando você usa recursos de IA, o conteúdo relevante pode ser transmitido a provedores terceirizados de IA para processamento.
- Políticas e Controles dos Provedores: Quando disponível, configuramos as definições dos provedores e escolhemos serviços destinados a limitar o uso do conteúdo do cliente para treinamento de modelos ou melhoria de produtos não relacionada. No entanto, as práticas dos provedores podem variar, e alguns provedores podem reter dados limitados para prevenção de abuso, registro, segurança ou conformidade legal.
- Retenção Temporária e Incidental: Buscamos usar provedores que processem o conteúdo apenas conforme necessário para entregar o recurso solicitado, mas pode ocorrer retenção temporária limitada pelos provedores, dependendo de seus requisitos técnicos e legais.
- Aviso sobre Conteúdo de IA: O conteúdo gerado por IA pode conter imprecisões. Você é responsável por revisar e verificar qualquer resultado gerado por IA antes do uso.
7. Cookies e Tecnologias de Rastreamento
Usamos cookies, armazenamento local e tecnologias semelhantes para operar nossa plataforma:
- Cookies e Armazenamento Essenciais: Necessários para autenticação, segurança, prevenção de fraudes, fluxos de pagamento e funcionalidade básica da plataforma. Eles não podem ser desativados porque o serviço não funcionaria corretamente sem eles.
- Armazenamento de Preferências: Usado para lembrar configurações como tema, idioma e suas escolhas de privacidade.
- Product Analytics Opcional: Somente se você aceitar o product analytics em nosso banner de consentimento ou ativá-lo posteriormente em Configurações, ativaremos o Google Analytics for Firebase (GA4 / Firebase Analytics) para medir o uso do produto, padrões de navegação, adoção de recursos e sinais básicos de desempenho.
- Consentimento Separado para Publicidade: Recursos de armazenamento, mensuração ou remarketing relacionados à publicidade permanecem desativados, a menos que você opte separadamente por participar. Se ativarmos integrações de publicidade no futuro, esse consentimento será tratado separadamente do product analytics.
Se você não consentir com o product analytics, não ativaremos a coleta opcional de analytics no aplicativo. Se você não consentir com publicidade, não ativaremos armazenamento relacionado à publicidade, compartilhamento de dados de usuários para anúncios nem personalização de anúncios por meio da nossa camada de consentimento.
O que NÃO usamos como conteúdo para publicidade ou analytics: O conteúdo dos seus artigos enviados, notas de pesquisa, mensagens de chat ou textos privados.
Você pode alterar suas escolhas a qualquer momento por meio do banner de consentimento quando ele for exibido ou, posteriormente, em Configurações > Geral > Product analytics e Configurações > Geral > Advertising consent.
8. Serviços de Terceiros (Suboperadores)
Compartilhamos seus dados com provedores de serviços terceirizados confiáveis que tratam dados em nosso nome.
Infraestrutura e Banco de Dados
- Convex (USA): Banco de dados backend e infraestrutura de servidor.
- Cloudflare R2 (EU): Armazenamento de PDF e arquivos em centros de dados europeus.
- Cloudflare (USA): Serviços de segurança, incluindo proteção contra bots Turnstile e CDN.
Autenticação, Identidade e Analytics
- Firebase / Google (USA): Autenticação, notificações push e Google Analytics for Firebase se você consentir com product analytics opcional.
- Google OAuth, Apple OAuth, LinkedIn OAuth: Provedores de login social usados apenas quando você escolhe esses métodos de login.
IA e Processamento de Conteúdo
- OpenRouter (USA): Gateway de roteamento de IA para análise de artigos, sumarização e assistência à escrita.
- Google Gemini (USA): Provedor principal de modelo de IA para recursos com tecnologia de IA, acessado via OpenRouter.
- Jina AI (Germany): Conversão de PDF para texto e processamento de documentos.
Pagamentos e Email
- Polar (USA): Cobrança de assinaturas e processamento de pagamentos.
- Resend (USA): Entrega de emails transacionais para autenticação e notificações.
Dados Acadêmicos e Integrações
- OpenAlex (USA): Metadados de artigos acadêmicos e dados de citação.
- Unpaywall (USA): Descoberta de artigos de acesso aberto.
- Zotero (USA): Integração de gerenciamento bibliográfico (iniciada pelo usuário).
- Notion (USA): Integração de workspace (iniciada pelo usuário).
Colaboração e UI
- Y-Sweet (USA): Edição colaborativa de documentos em tempo real.
- Syncfusion (India): Componente de visualização de PDF.
Quando necessário, implementamos salvaguardas contratuais, técnicas e organizacionais com nossos provedores de serviços para proteger dados pessoais e apoiar a conformidade com as leis de proteção de dados aplicáveis.
9. Transferências Internacionais de Dados
Como alguns de nossos provedores de serviços estão localizados nos Estados Unidos, seus dados pessoais podem ser transferidos para fora do Espaço Econômico Europeu (EEE). Utilizamos salvaguardas apropriadas para essas transferências, que podem incluir Cláusulas Contratuais Padrão (SCCs), uso de mecanismos de adequação quando disponíveis e medidas adicionais de segurança técnicas e organizacionais.
10. Retenção de Dados
Retemos seus dados pessoais apenas pelo tempo necessário:
- Dados da Conta: Retidos enquanto sua conta estiver ativa e por um período razoável depois disso para lidar com disputas, questões de segurança ou exigências legais.
- Dados de Conteúdo: Seus artigos, notas e projetos são retidos até que você os exclua ou encerre sua conta, sujeitos a períodos limitados de backup e retenção legal.
- Dados de Analytics: Se você ativar o product analytics opcional, os dados de analytics em nível de evento serão retidos de acordo com nossas configurações de retenção do Google Analytics, e poderemos manter relatórios agregados e não identificáveis por mais tempo para entender o desempenho do produto.
- Registros de Pagamento: Retidos conforme exigido por regulamentos fiscais e contábeis (normalmente de 7 a 10 anos).
Após a exclusão da conta, excluiremos ou anonimizaremos seus dados pessoais dentro de um prazo razoável, exceto quando a retenção for exigida por lei.
11. Seus Direitos nos Termos do GDPR
Como residente da UE, você tem os seguintes direitos em relação aos seus dados pessoais:
- Direito de Acesso (Art. 15): Solicitar uma cópia dos seus dados pessoais e informações sobre como eles são tratados.
- Direito de Retificação (Art. 16): Solicitar a correção de dados pessoais imprecisos ou incompletos.
- Direito ao Apagamento (Art. 17): Solicitar a exclusão dos seus dados pessoais ("direito ao esquecimento") em determinadas circunstâncias.
- Direito à Restrição (Art. 18): Solicitar a limitação do tratamento dos seus dados pessoais.
- Direito à Portabilidade dos Dados (Art. 20): Receber seus dados em formato estruturado, de uso comum e legível por máquina.
- Direito de Oposição (Art. 21): Opor-se ao tratamento com base em interesses legítimos ou para fins de marketing direto.
- Direito de Retirar o Consentimento: Retirar o consentimento a qualquer momento quando o tratamento se basear em consentimento, sem afetar o tratamento lícito anterior.
Para exercer qualquer um desses direitos, entre em contato conosco pelo email developer@papersflow.ai. Responderemos sem demora indevida e, em qualquer caso, no prazo de um mês a partir do recebimento da sua solicitação. Quando permitido por lei, esse prazo poderá ser prorrogado por até mais dois meses se sua solicitação for particularmente complexa ou numerosa, e, se isso ocorrer, informaremos você dentro do período inicial de um mês.
12. Direito de Apresentar uma Reclamação
Se você acreditar que não tratamos seus dados pessoais adequadamente, você tem o direito de apresentar uma reclamação a uma autoridade supervisora. Na França, esta é:
- CNIL (Commission Nationale de l'Informatique et des Libertés)
- 3 Place de Fontenoy, TSA 80715
- 75334 Paris Cedex 07, France
- Website: https://www.cnil.fr
13. Segurança dos Dados
Implementamos medidas técnicas e organizacionais de segurança apropriadas para proteger seus dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição. Isso inclui criptografia em trânsito e em repouso quando apropriado, controles de acesso, avaliações regulares de segurança e treinamento de funcionários sobre proteção de dados.
14. Privacidade de Crianças
O PapersFlow não se destina a usuários menores de 16 anos de idade. Não coletamos conscientemente dados pessoais de crianças menores de 16 anos. Se tomarmos conhecimento de que coletamos dados de uma criança menor de 16 anos, tomaremos medidas para excluir essas informações prontamente.
15. Alterações nesta Política
Podemos atualizar esta política de privacidade periodicamente para refletir mudanças em nossas práticas ou exigências legais. Notificaremos você sobre quaisquer alterações relevantes publicando a política atualizada em nossa plataforma e atualizando a data de "Última atualização". Recomendamos que você revise esta política periodicamente.
16. Fale Conosco
Se você tiver qualquer dúvida sobre esta política de privacidade, seus dados pessoais ou desejar exercer seus direitos, entre em contato conosco pelo email developer@papersflow.ai.