ModelBridgeModelBridge
Acessar

Política de Privacidade

Última atualização: 8 de junho de 2026 · Versão 2026-06-08

Este documento descreve de forma transparente como a ModelBridge trata informações no contexto de uma operação de intermediação técnica de acesso unificado a múltiplos provedores de IA de terceiros, regida pela Lei nº 13.709/2018 (LGPD).

1. Quem somos e o que fazemos

A ModelBridge (doravante "ModelBridge", "nós" ou "Plataforma") opera como intermediário técnico que oferece um ponto unificado de acesso programático a diversos modelos de linguagem fornecidos por provedores de IA de terceiros ("provedores upstream parceiros").

A ModelBridge não é provedora, fabricante, proprietária ou operadora dos modelos de IA acessados. Nossa atuação se restringe à camada de relay, roteamento, autenticação, medição de uso e faturamento. Recebemos a requisição autenticada, validamos a chave, aferimos os metadados estritamente necessários e encaminhamos o payload em tempo real ao provedor upstream, devolvendo a resposta ao remetente.

Nessa arquitetura, a ModelBridge atua tipicamente como operadora de dados (art. 5º, VII, da LGPD), e não como controladora do conteúdo que trafega em prompts e respostas — o controle, a finalidade e a licitude do conteúdo são determinados pelo cliente que detém a chave.

2. Dados que coletamos

Coletamos o mínimo necessário para viabilizar a contratação, a entrega das credenciais, o atendimento e a operação técnica:

  • Dados cadastrais e de contato: nome e e-mail — entrega da chave, comunicação operacional e suporte. A senha do painel é armazenada com hash bcrypt, nunca em texto puro.
  • Dados de pagamento: processados integralmente pela Cakto. Não armazenamos número de cartão, CVV nem dados de autenticação — apenas confirmação de transação e identificadores opacos.
  • Metadados operacionais de cada requisição: IP do cliente (rate limiting, vínculo chave-IP e detecção de abuso), timestamp, tag do modelo, tamanho da requisição/resposta, tokens consumidos (entrada/saída), latência, status e cabeçalhos operacionais não identificadores.
  • Cookies essenciais: sessão (autenticação) e proteção contra CSRF — necessários ao funcionamento da Plataforma.

3. Dados que NÃO coletamos, lemos ou armazenamos

Pela natureza estritamente de relay, a ModelBridge não inspeciona, não registra, não persiste e não treina modelos com:

  • Conteúdo dos prompts (texto enviado ao modelo);
  • Conteúdo das respostas (texto retornado pelo modelo);
  • Anexos, arquivos, imagens, áudios ou qualquer payload incorporado;
  • Histórico de conversas, contextos multiturno ou metadados interpretáveis dos textos;
  • Qualquer derivação, vetorização, embedding ou análise semântica do conteúdo.

As requisições são tratadas como payload opaco: lemos só os metadados necessários para roteamento, medição e segurança. Os corpos atravessam o proxy em memória e são descartados imediatamente após a transmissão — sem snapshots, cópias para auditoria semântica ou datasets de treino.

4. Como usamos os dados

  • Entregar e cobrar o serviço (geração da chave, ativação de plano, faturamento, documento fiscal);
  • Aplicar limites de plano e prevenir abuso (detecção de compartilhamento de chave, rate limiting, vínculo chave-IP, bloqueio de padrões anômalos);
  • Suporte técnico e diagnóstico de incidentes;
  • Cumprir obrigações legais e regulatórias (fiscais, contábeis, atendimento a autoridades);
  • Comunicação operacional (manutenções, alterações de termos, alertas de segurança). Comunicações promocionais dependem de opt-in.

5. Retenção e descarte

  • Dados cadastrais: enquanto a conta estiver ativa e por até 5 anos após o encerramento (obrigações fiscais, contábeis e prescricionais).
  • Logs operacionais (IP, timestamp, modelo, tamanho, tokens, latência, status): retenção rolante de até 90 dias para troubleshooting, auditoria de segurança e investigação de incidentes.
  • Dados de pagamento/fiscais: pelo prazo legal aplicável (5 anos).

O titular pode solicitar exclusão antecipada de dados não sujeitos a retenção legal mediante contato com o Encarregado (DPO).

6. Compartilhamento com terceiros

  • Provedores upstream de IA: recebem o payload em tempo real para inferência; a ModelBridge não persiste o conteúdo. Cada provedor possui sua própria política.
  • Cakto: processamento de pagamentos.
  • Infraestrutura (cloud/CDN/observabilidade): hospedagem, distribuição e monitoramento, sob NDA/DPA.
  • Mensageria transacional: envio de e-mails com credenciais e comunicação operacional.

Não vendemos, alugamos ou cedemos dados pessoais, nem compartilhamos para marketing de terceiros.

7. Segurança da informação

  • TLS 1.3+ em todo o tráfego entre cliente, Plataforma e provedores;
  • Chaves de API e senhas armazenadas com hash em repouso, com vínculo opcional a allowlist de IP;
  • Rotação periódica de credenciais internas;
  • Monitoramento de acesso anômalo e resposta a incidentes;
  • Controle de acesso por função (RBAC) e segregação de ambientes;
  • Em incidente com risco relevante, comunicação à ANPD e aos afetados em até 72 horas (art. 48 da LGPD).

8. Direitos do titular (LGPD)

Nos termos dos arts. 17 a 22 da LGPD, você pode solicitar: confirmação de tratamento; acesso; correção; anonimização, bloqueio ou eliminação; portabilidade; eliminação de dados tratados com base em consentimento (ressalvada a retenção legal); informação sobre compartilhamentos; revogação do consentimento; e oposição a tratamento.

Solicitações ao DPO: dpo@modelbridge.com.br — resposta em até 15 dias corridos.

9. Transferência internacional de dados

Parte dos provedores upstream opera fora do Brasil, de modo que o encaminhamento das requisições pode envolver transferência internacional. Adotamos cláusulas contratuais padrão (SCCs) e mecanismos equivalentes com cada parceiro para assegurar nível de proteção compatível com a LGPD (arts. 33 e seguintes). Ao utilizar a Plataforma, você consente com a transferência necessária à execução do serviço.

10. Menores de 18 anos

A Plataforma não é destinada a menores de 18 anos e não coletamos intencionalmente seus dados. Identificado cadastro indevido, removemos imediatamente — fale com o DPO.

11. Cookies e tecnologias

  • Essenciais: sessão (autenticação) e proteção CSRF — necessários ao funcionamento.

Não utilizamos cookies de rastreamento, analytics de terceiros ou pixels de conversão.

12. Encarregado (DPO)

Em atendimento ao art. 41 da LGPD: dpo@modelbridge.com.br

13. Alterações desta Política

Podemos atualizar esta Política a qualquer tempo. Alterações materiais serão notificadas por e-mail aos clientes ativos e sinalizadas no painel. A versão vigente fica sempre nesta URL, com a data no topo.

14. Foro e legislação

Regida pelas leis do Brasil — LGPD (Lei nº 13.709/2018), Marco Civil da Internet (Lei nº 12.965/2014) e CDC (Lei nº 8.078/1990).

15. Contato

© 2026 ModelBridge. Todos os direitos reservados.