01Introdução e escopo
Esta Política abrange o uso dos Serviços: visitar nossos sites, criar e usar uma conta, criar, visualizar, testar e publicar Apps, adquirir um plano ou um domínio, e entrar em contato conosco.
Ela não abrange os dados que pessoas enviam a Apps criados por nossos usuários. A pessoa ou organização que criou um App é responsável pelos dados que esse App coleta e pela forma como são usados, conforme descrito em Apps que você cria e seus usuários.
Tratamos Informações Pessoais em conformidade com a Lei de Proteção de Dados Pessoais de Singapura de 2012 (PDPA) e, quando aplicáveis a você, com a Lei de Privacidade Australiana de 1988 e os Princípios Australianos de Privacidade, o Regulamento Geral de Proteção de Dados da UE e do Reino Unido, e as leis estaduais de privacidade dos EUA aplicáveis.
02Definições
"Informações Pessoais" significa informações sobre uma pessoa identificada ou razoavelmente identificável, como seu nome, endereço de e-mail, dados de pagamento, endereço IP, identificadores de dispositivo e navegador, e registros de uso relacionados a você. Quando uma lei aplicável a você usa um termo diferente, como "dados pessoais" no âmbito do GDPR, nos referimos ao que essa lei abrange.
"App" significa qualquer coisa que você cria ou publica com a MonstarX: um site, web app, loja online, ferramenta interna ou outro projeto de software.
"Conteúdo do Cliente" significa o que você envia ou cria com os Serviços: prompts e mensagens de chat, arquivos anexados, código, arquivos de projeto, versões, planos de funcionalidades, configurações e resultados gerados. O Conteúdo do Cliente pode conter Informações Pessoais. Não inclui os Dados dos Seus Usuários.
"Dados dos Seus Usuários" significa Informações Pessoais que pessoas que usam seus Apps fornecem a esses Apps, ou que seus Apps coletam sobre elas: por exemplo, contas de usuário do seu App, envios de formulários, pedidos e os registros no banco de dados e armazenamento de arquivos do seu App. Não inclui pessoas que você convida para visualizar seus projetos, que são abrangidas pelo restante desta Política.
"Dados de Uso" significa informações sobre como os Serviços são acessados e utilizados, como solicitações, os modelos de IA usados e seus custos, eventos de criação, teste e publicação, logs e informações de diagnóstico. Quando os Dados de Uso se relacionam a uma pessoa identificável, são Informações Pessoais e os tratamos como tal.
03Informações Pessoais que coletamos
Informações que você fornece. Dados da conta (seu nome, endereço de e-mail e como você entra: uma senha, que armazenamos apenas como hash com salt, ou um provedor de acesso como GitHub ou Google, do qual recebemos seu nome, endereço de e-mail e foto de perfil). Conteúdo do Cliente. Dados de cobrança que você fornece ao nosso processador de pagamentos (nunca vemos nem armazenamos números de cartão completos). Os dados que você fornece ao adquirir um domínio. Suas comunicações conosco.
Informações coletadas automaticamente. Dados de Uso, seu endereço IP, tipo de navegador e sistema operacional, identificadores de sessão e registros dos e-mails que enviamos a você. Usamos cookies e tecnologias similares apenas conforme descrito em Cookies e tecnologias similares.
Informações de integrações que você ativa. Se você conectar outro serviço à MonstarX ou a um App (por exemplo, um repositório de código, um conjunto de produtividade, uma conta de pagamentos ou um banco de dados), recebemos os dados que esse serviço disponibiliza sob as permissões que você concede, e armazenamos os tokens de acesso ou chaves necessários. Acessamos apenas o que a integração ativada por você requer. Chaves e tokens são criptografados antes de serem armazenados e nunca são exibidos a você nem enviados ao seu navegador.
Informações de outras fontes. Status de pagamento e sinais de fraude do nosso processador de pagamentos, e sinais técnicos dos provedores que protegem os Serviços.
04Como usamos as Informações Pessoais
- Fornecer os Serviços: operar sua conta; criar, visualizar, testar, verificar, publicar e hospedar seus Apps; salvar seus projetos nos serviços que você conecta; e registrar e servir domínios.
- Proteger e garantir a segurança: detectar, prevenir e investigar fraudes, abusos, incidentes de segurança e violações dos nossos Termos de Serviço, e aplicar limites de uso.
- Pagamentos e uso: processar pagamentos e medir o uso em relação às cotas do seu plano.
- Comunicar: enviar mensagens de serviço sobre sua conta, assinatura, domínios e projetos, e responder às suas dúvidas. Não enviamos e-mails de marketing sem sua permissão.
- Melhorar: analisar Dados de Uso para aprimorar o desempenho, a confiabilidade e a qualidade dos Serviços.
- Cumprir a lei: atender obrigações legais, fiscais e regulatórias, e estabelecer, exercer ou defender reivindicações legais.
Usamos sistemas automatizados para detectar fraudes, abusos e riscos de segurança. Se uma decisão automatizada afetar você de forma significativa, como a suspensão de uma conta, você pode solicitar uma revisão por uma pessoa escrevendo para support@monstarx.com.
05Processamento de IA e treinamento de modelos
Para responder a uma solicitação, a MonstarX envia sua mensagem, os arquivos que você anexa e as partes relevantes do seu projeto a um ou mais provedores terceiros de modelos de IA. O mesmo se aplica aos recursos de IA nos seus Apps. Esses provedores processam o conteúdo para retornar uma resposta. Alguns podem retê-lo por um período limitado para detectar abusos.
Não treinamos modelos de IA com seu conteúdo. Não usamos Conteúdo do Cliente, Dados dos Seus Usuários nem dados da sua conta para treinar modelos de IA, e não permitimos que terceiros o façam em nosso nome.
O resultado gerado pela IA pode estar incorreto. Revise o que a MonstarX cria antes de utilizá-lo (consulte nossos Termos de Serviço).
08Apps que você cria e seus usuários
Os Dados dos Seus Usuários pertencem ao seu App. Você decide o que seu App coleta e por quê, portanto você é responsável por eles: sob o GDPR, você é o controlador e nós somos seu processador. Armazenamos e processamos os Dados dos Seus Usuários apenas para executar seu App conforme suas instruções, e não os usamos para nenhuma outra finalidade.
Você é responsável pelo aviso de privacidade do seu app, pelos consentimentos que ele exige e por responder às solicitações dos usuários do seu app.
Se você usou um app criado por outra pessoa no MonstarX, a pessoa ou organização que o criou decide quais dados ele coleta e por quê. Envie suas solicitações de privacidade diretamente a eles; o aviso de privacidade deles deve informar como entrar em contato. Se você nos contatar, vamos encaminhá-lo a eles e ajudá-los a responder sempre que possível.
09Domínios que você compra pelo MonstarX
Se você comprar um domínio pelo MonstarX, os dados de contato necessários para registrá-lo são compartilhados com o registrador e o registro que o operam e, quando as regras da ICANN exigem, com a ICANN e um provedor de custódia de dados. Quando a extensão do domínio permite, os dados de contato pessoais ficam ocultos nas consultas públicas.
10Nossas bases legais
Quando a lei exige uma base legal para o uso de Informações Pessoais, nos apoiamos em:
- Prestação dos Serviços: processamento necessário para fornecer os Serviços que você contratou, incluindo cobrança e suporte.
- Interesses legítimos: proteger os Serviços, prevenir fraudes e abusos, melhorar os Serviços e estabelecer, exercer ou defender reivindicações legais, sempre que nossos interesses não sejam superados pelos seus direitos.
- Consentimento: por exemplo, quando você conecta outro serviço ou concorda em receber novidades do produto. Você pode retirar o consentimento a qualquer momento; isso não afeta o processamento já realizado.
- Obrigações legais: contabilidade, impostos e resposta a solicitações legais.
11Transferências internacionais
Estamos sediados em Singapura. Nós e nossos prestadores de serviços processamos Informações Pessoais em vários países, incluindo os Estados Unidos e países da União Europeia, portanto suas informações podem ser transferidas para fora do país onde você mora.
Quando transferimos Informações Pessoais para fora de Singapura, adotamos medidas razoáveis para garantir que sejam protegidas em um nível comparável ao da PDPA, conforme exigido pela PDPA, e conforme os Princípios de Privacidade Australianos exigem quando aplicáveis. Quando o GDPR ou o UK GDPR se aplica, utilizamos mecanismos de transferência reconhecidos, como as cláusulas contratuais padrão da Comissão Europeia e o Adendo de Transferência Internacional de Dados do Reino Unido.
12Por quanto tempo guardamos as informações
Mantemos Informações Pessoais apenas pelo tempo necessário para as finalidades descritas nesta Política ou pelo período exigido por lei, após o qual as excluímos ou anonimizamos.
- Sua conta e Conteúdo do Cliente: enquanto sua conta estiver ativa. Quando você exclui um projeto, excluímos seus arquivos, versões, banco de dados e app publicado. Quando você exclui sua conta em Configurações, excluímos sua conta e seus projetos imediatamente; após uma solicitação de exclusão verificada, fazemos o mesmo. Mantemos algo por mais tempo apenas quando a lei exige.
- Dados dos Seus Usuários: enquanto o app ao qual pertencem existir, ou até que você os exclua.
- Logs operacionais e de segurança: pelo tempo necessário para operar e proteger os Serviços, e por mais tempo enquanto investigamos um incidente.
- Registros de cobrança e fiscais: pelos períodos exigidos pelas leis contábeis e tributárias.
Os backups são substituídos no ciclo normal de rotação.
13Segurança das informações
Protegemos as Informações Pessoais com medidas técnicas e organizacionais adequadas ao risco, incluindo criptografia em trânsito e em repouso, senhas com hash, armazenamento criptografado de chaves e tokens de acesso, isolamento do código e dos dados de cada app, e acesso restrito aos colaboradores que precisam.
Nenhum sistema é completamente seguro. Se uma violação de dados tiver probabilidade de causar danos significativos, notificaremos você e a Comissão de Proteção de Dados Pessoais de Singapura conforme exigido pela PDPA, e qualquer outro regulador que a lei exigir (como o Comissário de Informação da Austrália no âmbito do esquema Notifiable Data Breaches), dentro dos prazos exigidos.
14Seus direitos de privacidade
Você pode ver e alterar os dados da sua conta em Configurações, baixar uma cópia dos seus dados e excluir sua conta (Configurações → Dados e privacidade), exportar qualquer projeto completo (Configurações do projeto → Exportar), excluir projetos e desconectar integrações a qualquer momento.
Você também pode nos pedir uma cópia das suas Informações Pessoais, inclusive em formato portátil e legível por máquina; corrigi-las; ou excluí-las junto com sua conta. Você pode se opor a determinados processamentos ou restringi-los, e retirar qualquer consentimento que tenha dado. Escreva para support@monstarx.com. Pode ser necessário verificar sua identidade primeiro. Responderemos em até 30 dias, ou dentro do prazo exigido pela lei local, e informaremos se precisarmos de mais tempo e o motivo. Você não será tratado de forma diferente por exercer seus direitos.
Se você não estiver satisfeito com a forma como tratamos suas informações, fale conosco primeiro para que possamos corrigir o problema. Você também pode registrar uma reclamação junto à Comissão de Proteção de Dados Pessoais de Singapura ou, na Austrália, ao Comissário de Informação da Austrália, ou, na UE, no Reino Unido ou em outro lugar, à autoridade local de proteção de dados.
15Crianças
Os Serviços não são destinados a crianças menores de 16 anos, e não coletamos intencionalmente suas Informações Pessoais. Se soubermos que uma criança menor de 16 anos criou uma conta, vamos encerrá-la e excluir as Informações Pessoais associadas. Se você acreditar que uma criança nos forneceu Informações Pessoais, entre em contato conosco.
16Divulgações de privacidade dos estados dos Estados Unidos
Esta seção complementa o restante da Política para residentes de estados dos EUA com leis abrangentes de privacidade, incluindo a Califórnia. Nos últimos 12 meses, coletamos as seguintes categorias de informações pessoais e as divulgamos para fins comerciais conforme indicado:
| Categoria | Exemplos | Divulgado a |
|---|---|---|
| Identificadores | Exemplos:Nome, endereço de e-mail, endereço IP, ID da conta | Divulgado a:Prestadores de serviços; integrações que você ativa |
| Informações comerciais | Exemplos:Plano, compras, pedidos de domínio | Divulgado a:Processador de pagamento; prestadores de serviços |
| Atividade na internet ou em redes | Exemplos:Dados de uso, eventos de entrada, logs | Divulgado a:Prestadores de serviços |
| Conteúdo do usuário | Exemplos:Prompts, arquivos, código e projetos | Divulgado a:Prestadores de serviços; provedores de modelos de IA; integrações que você ativa |
| Informações pessoais sensíveis | Exemplos:Credenciais de acesso à conta | Divulgado a:Prestadores de serviços, apenas para autenticá-lo |
Não vendemos informações pessoais nem as compartilhamos para publicidade comportamental entre contextos, e não usamos informações pessoais sensíveis para inferir características sobre você. Dependendo do seu estado, você pode ter o direito de saber, acessar, corrigir e excluir suas informações pessoais e receber uma cópia portátil. Para exercer esses direitos ou recorrer de uma decisão que tomamos sobre uma solicitação, escreva para nós conforme descrito em Seus direitos de privacidade. Um agente autorizado pode fazer uma solicitação em seu nome com comprovante de autorização.
17Alterações nesta Política
Atualizaremos esta Política conforme os Serviços evoluem. A data no topo indica quando foi alterada pela última vez. Se fizermos uma alteração relevante — que reduza seus direitos ou expanda significativamente o uso das suas Informações Pessoais — avisaremos com pelo menos 30 dias de antecedência por e-mail ou nos Serviços antes de entrar em vigor.
18Fale conosco
Dúvidas, preocupações ou solicitações de privacidade: support@monstarx.com, ou por correio para Monstar Lab Pte Ltd, 9 Straits View, Marina One West Tower, #05-07, Singapore 018937. Monstar Lab Pte Ltd é a entidade responsável pelas Informações Pessoais tratadas sob esta Política (o "controlador", onde esse termo se aplica).