Política de Privacidade
Última atualização: 8 de junho de 2026 · Versão 2026-06-08
Este documento descreve de forma transparente como a ModelBridge trata informações no contexto de uma operação de intermediação técnica de acesso unificado a múltiplos provedores de IA de terceiros, regida pela Lei nº 13.709/2018 (LGPD).
1. Quem somos e o que fazemos
A ModelBridge (doravante "ModelBridge", "nós" ou "Plataforma") opera como intermediário técnico que oferece um ponto unificado de acesso programático a diversos modelos de linguagem fornecidos por provedores de IA de terceiros ("provedores upstream parceiros").
A ModelBridge não é provedora, fabricante, proprietária ou operadora dos modelos de IA acessados. Nossa atuação se restringe à camada de relay, roteamento, autenticação, medição de uso e faturamento. Recebemos a requisição autenticada, validamos a chave, aferimos os metadados estritamente necessários e encaminhamos o payload em tempo real ao provedor upstream, devolvendo a resposta ao remetente.
Nessa arquitetura, a ModelBridge atua tipicamente como operadora de dados (art. 5º, VII, da LGPD), e não como controladora do conteúdo que trafega em prompts e respostas — o controle, a finalidade e a licitude do conteúdo são determinados pelo cliente que detém a chave.
2. Dados que coletamos
Coletamos o mínimo necessário para viabilizar a contratação, a entrega das credenciais, o atendimento e a operação técnica:
- Dados cadastrais e de contato: nome e e-mail — entrega da chave, comunicação operacional e suporte. A senha do painel é armazenada com hash bcrypt, nunca em texto puro.
- Dados de pagamento: processados integralmente pela Cakto. Não armazenamos número de cartão, CVV nem dados de autenticação — apenas confirmação de transação e identificadores opacos.
- Metadados operacionais de cada requisição: IP do cliente (rate limiting, vínculo chave-IP e detecção de abuso), timestamp, tag do modelo, tamanho da requisição/resposta, tokens consumidos (entrada/saída), latência, status e cabeçalhos operacionais não identificadores.
- Cookies essenciais: sessão (autenticação) e proteção contra CSRF — necessários ao funcionamento da Plataforma.
3. Dados que NÃO coletamos, lemos ou armazenamos
Pela natureza estritamente de relay, a ModelBridge não inspeciona, não registra, não persiste e não treina modelos com:
- Conteúdo dos prompts (texto enviado ao modelo);
- Conteúdo das respostas (texto retornado pelo modelo);
- Anexos, arquivos, imagens, áudios ou qualquer payload incorporado;
- Histórico de conversas, contextos multiturno ou metadados interpretáveis dos textos;
- Qualquer derivação, vetorização, embedding ou análise semântica do conteúdo.
As requisições são tratadas como payload opaco: lemos só os metadados necessários para roteamento, medição e segurança. Os corpos atravessam o proxy em memória e são descartados imediatamente após a transmissão — sem snapshots, cópias para auditoria semântica ou datasets de treino.
4. Como usamos os dados
- Entregar e cobrar o serviço (geração da chave, ativação de plano, faturamento, documento fiscal);
- Aplicar limites de plano e prevenir abuso (detecção de compartilhamento de chave, rate limiting, vínculo chave-IP, bloqueio de padrões anômalos);
- Suporte técnico e diagnóstico de incidentes;
- Cumprir obrigações legais e regulatórias (fiscais, contábeis, atendimento a autoridades);
- Comunicação operacional (manutenções, alterações de termos, alertas de segurança). Comunicações promocionais dependem de opt-in.
5. Retenção e descarte
- Dados cadastrais: enquanto a conta estiver ativa e por até 5 anos após o encerramento (obrigações fiscais, contábeis e prescricionais).
- Logs operacionais (IP, timestamp, modelo, tamanho, tokens, latência, status): retenção rolante de até 90 dias para troubleshooting, auditoria de segurança e investigação de incidentes.
- Dados de pagamento/fiscais: pelo prazo legal aplicável (5 anos).
O titular pode solicitar exclusão antecipada de dados não sujeitos a retenção legal mediante contato com o Encarregado (DPO).
6. Compartilhamento com terceiros
- Provedores upstream de IA: recebem o payload em tempo real para inferência; a ModelBridge não persiste o conteúdo. Cada provedor possui sua própria política.
- Cakto: processamento de pagamentos.
- Infraestrutura (cloud/CDN/observabilidade): hospedagem, distribuição e monitoramento, sob NDA/DPA.
- Mensageria transacional: envio de e-mails com credenciais e comunicação operacional.
Não vendemos, alugamos ou cedemos dados pessoais, nem compartilhamos para marketing de terceiros.
7. Segurança da informação
- TLS 1.3+ em todo o tráfego entre cliente, Plataforma e provedores;
- Chaves de API e senhas armazenadas com hash em repouso, com vínculo opcional a allowlist de IP;
- Rotação periódica de credenciais internas;
- Monitoramento de acesso anômalo e resposta a incidentes;
- Controle de acesso por função (RBAC) e segregação de ambientes;
- Em incidente com risco relevante, comunicação à ANPD e aos afetados em até 72 horas (art. 48 da LGPD).
8. Direitos do titular (LGPD)
Nos termos dos arts. 17 a 22 da LGPD, você pode solicitar: confirmação de tratamento; acesso; correção; anonimização, bloqueio ou eliminação; portabilidade; eliminação de dados tratados com base em consentimento (ressalvada a retenção legal); informação sobre compartilhamentos; revogação do consentimento; e oposição a tratamento.
Solicitações ao DPO: dpo@modelbridge.com.br — resposta em até 15 dias corridos.
9. Transferência internacional de dados
Parte dos provedores upstream opera fora do Brasil, de modo que o encaminhamento das requisições pode envolver transferência internacional. Adotamos cláusulas contratuais padrão (SCCs) e mecanismos equivalentes com cada parceiro para assegurar nível de proteção compatível com a LGPD (arts. 33 e seguintes). Ao utilizar a Plataforma, você consente com a transferência necessária à execução do serviço.
10. Menores de 18 anos
A Plataforma não é destinada a menores de 18 anos e não coletamos intencionalmente seus dados. Identificado cadastro indevido, removemos imediatamente — fale com o DPO.
11. Cookies e tecnologias
- Essenciais: sessão (autenticação) e proteção CSRF — necessários ao funcionamento.
Não utilizamos cookies de rastreamento, analytics de terceiros ou pixels de conversão.
12. Encarregado (DPO)
Em atendimento ao art. 41 da LGPD: dpo@modelbridge.com.br
13. Alterações desta Política
Podemos atualizar esta Política a qualquer tempo. Alterações materiais serão notificadas por e-mail aos clientes ativos e sinalizadas no painel. A versão vigente fica sempre nesta URL, com a data no topo.
14. Foro e legislação
Regida pelas leis do Brasil — LGPD (Lei nº 13.709/2018), Marco Civil da Internet (Lei nº 12.965/2014) e CDC (Lei nº 8.078/1990).
15. Contato
Atendimento geral: contato@modelbridge.com.br