Esta página descreve, sem rodeios, quais dados o NyxUp guarda, por que, e o que você pode exigir a respeito deles (Lei Geral de Proteção de Dados, Lei 13.709/2018).
O que guardamos
- Cadastro: nome, e-mail e, se você quiser, telefone.
- O que você escreve: mensagens do chat e do WhatsApp, tarefas e seus prazos.
- Agenda: se você conectar o Google, lemos e criamos eventos no seu calendário. Guardamos as credenciais de acesso; os eventos continuam no Google.
- E-mails encaminhados: se você criar a regra de encaminhamento, guardamos remetente, assunto e conteúdo do que for encaminhado.
- Registros técnicos: data e hora das ações, endereço IP dos acessos, consumo de IA (quantidade de texto processado e custo).
Por que guardamos
Para o serviço funcionar: manter sua lista, cruzar o que você diz com o que já existe, enviar lembretes na hora certa, e reconhecer você quando escreve pelo WhatsApp. Os registros técnicos existem para investigar falhas, conter abuso e controlar custo.
Com quem compartilhamos
Estes são todos os terceiros que processam algum dado seu hoje, e exatamente o que cada um recebe.
- DeepSeek (modelo de linguagem) — o texto das suas mensagens, sua lista de tarefas, seus próximos compromissos e, quando a pergunta é sobre suas anotações, os trechos encontrados. É esse modelo que redige a resposta, então ele precisa ver o material em que a resposta se baseia.
A política deles declara que os dados são armazenados na República Popular da China e que podem ser usados para treinar os modelos deles. Existe direito de recusa, solicitado por e-mail — estamos providenciando esse pedido e publicaremos aqui quando for aceito. Enquanto isso, considere essa possibilidade ao escrever no chat. - OpenAI (busca por significado) — o conteúdo das suas páginas, para gerar o índice que permite encontrá-las depois, e o texto de cada pergunta que você faz. A OpenAI declara não treinar modelos com dados enviados pela API.
- Anthropic (classificação de sigilo) — o texto das anotações marcadas como Público, para sugerir se elas deveriam ser Privado ou Credencial. Não vão as páginas já marcadas como Credencial (que estão cifradas e nem nós lemos) nem as Privado. A Anthropic declara não treinar modelos com dados enviados pela API, e você pode desligar essa análise em Configurações.
- Google — apenas se você conectar a agenda, e apenas para ler e criar seus eventos.
- Resend (envio de e-mail) — seu endereço e o conteúdo das mensagens que te enviamos, como códigos de acesso.
- Netlify (hospedagem do site) — os dados que trafegam nas requisições, por ser por onde o aplicativo é servido.
Transferência internacional. DeepSeek, OpenAI, Anthropic, Google, Resend e Netlify processam dados fora do Brasil, principalmente nos Estados Unidos. Ao usar o NyxUp você concorda com essa transferência. O banco de dados, o serviço de WhatsApp e os arquivos ficam em servidor próprio, nos Estados Unidos (St. Louis, Missouri).
Não vendemos seus dados nem os usamos para publicidade.
Níveis de sigilo das páginas
Cada página do segundo cérebro tem um nível, e ele decide para onde o conteúdo pode ir:
- Público — o conteúdo vai para o serviço de busca (hoje a OpenAI), para poder ser encontrado depois, e o assistente responde com ele.
- Privado — o mesmo, exceto que a página nunca entra num link público, nem nos que já existem.
- Credencial — o conteúdo é cifrado no seu navegador antes de subir, com uma senha que só você tem. Nós guardamos o resultado cifrado e não conseguimos abrir. Ele não é enviado a nenhum serviço de busca, não vai para nenhum modelo de linguagem e não entra em link público. O que fica legível para nós é o título da página.
O cofre também guarda segredos avulsos — uma senha com nome próprio, citada dentro de uma nota que segue normal. O valor é cifrado do mesmo jeito, no seu navegador, e não está no texto da nota: publicar essa nota não o expõe. Para nós fica legível só o nome que você deu a ele.
Seja claro sobre o alcance disso: não temos como recuperar o conteúdo de uma página Credencial nem de um segredo do cofre se você perder a senha e a chave de recuperação. Não é política nossa — é consequência de não termos a chave. Detalhes em Cofre.
Mensagens de terceiros
Se alguém te escreve no WhatsApp ou você encaminha um e-mail, o conteúdo dessa pessoa passa pelo sistema. Trate isso com cuidado: você é quem decide o que encaminhar para cá.
Seus direitos
- Saber quais dados temos sobre você e receber uma cópia.
- Corrigir o que estiver errado.
- Apagar sua conta e os dados associados.
- Revogar o acesso à sua agenda a qualquer momento.
Para exercer qualquer um deles, basta pedir pelo e-mail de contato — sem formulário, sem burocracia.
Segurança
Os dados ficam em servidor próprio, com acesso restrito. A sessão do seu navegador usa cookie protegido (não legível por scripts da página) e expira em 7 dias. Entradas de lugares novos exigem confirmação por e-mail. Fazemos cópia de segurança diária.
Sendo honesto sobre o limite disso: nenhum sistema é invulnerável, e este é um beta operado por uma pessoa. Não guarde aqui o que você não poderia perder ou ver exposto.