Política de Privacidade
Última atualização: 3 de outubro de 2026
Rascunho para revisão jurídica. Este texto ainda não foi revisado por advogado e pode mudar antes da versão final.
Esta política explica quais dados o ODIM coleta, para que usa, com quem compartilha, por quanto tempo guarda e quais são os seus direitos, nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD).
1. Quem é o controlador
Pedidos sobre os seus dados, inclusive ao encarregado, vão para o e-mail acima.
2. Dados que coletamos
- Conta: nome, e-mail, usuário e idioma. A senha é guardada só como hash (scrypt) e ninguém consegue lê-la. Se você entrar com Google ou GitHub, recebemos do provedor apenas o nome, o e-mail verificado e o identificador da conta.
- Pagamento: produto, valor, status, meio e identificadores da compra enviados pela plataforma de pagamento. Os dados do cartão e o CPF ou CNPJ pedido para o boleto e o Pix ficam com a plataforma de pagamento e não são guardados pelo ODIM.
- Projetos: os textos, arquivos e imagens que você envia, as conversas com o assistente e os sites gerados.
- Uso e segurança: endereço IP, data e hora de acesso, consumo de créditos por pedido e registros técnicos.
- Armazenamento no navegador: só o necessário para manter você conectado e para a segurança do login. Não usamos cookies de publicidade.
3. Para que usamos e com qual base legal
- Prestar o serviço contratado (criar a conta, gerar, hospedar e publicar sites, controlar créditos e cobrar): execução de contrato (art. 7º, V).
- Cumprir obrigações legais (guarda de registros de acesso pelo Marco Civil da Internet e registros fiscais): obrigação legal (art. 7º, II).
- Proteger a plataforma contra fraude, abuso, golpes e várias contas para crédito grátis: legítimo interesse (art. 7º, IX).
- E-mails de serviço (confirmação, senha, cobrança, renovação, cancelamento e reembolso): execução de contrato.
Não vendemos os seus dados e não usamos o conteúdo dos seus projetos para publicidade.
4. Com quem compartilhamos
- Provedores de inteligência artificial: Anthropic e OpenAI recebem o conteúdo dos seus pedidos ao assistente, apenas para gerar a resposta.
- Infraestrutura: Hetzner (servidores), Cloudflare (rede, proteção, verificação contra robôs e cópias de segurança) e o serviço de envio de e-mail.
- Pagamentos: a plataforma pela qual você comprou (Asaas, Stripe, Mercado Pago, Hotmart ou Kiwify).
- Autoridades: quando houver obrigação legal ou ordem judicial.
5. Transferência internacional
Parte desses fornecedores trata dados fora do Brasil: os provedores de IA nos Estados Unidos e os servidores na Alemanha. A transferência acontece para executar o contrato com você (art. 33, IX, da LGPD), com fornecedores que adotam medidas de segurança e cláusulas de proteção de dados.
6. Por quanto tempo guardamos
- Conta e projetos: enquanto a conta existir. Projetos excluídos ficam na lixeira pelo prazo informado no painel e depois saem.
- Registros de acesso: pelo menos 6 meses, como exige o Marco Civil da Internet.
- Consumo de créditos: o detalhe por pedido fica 35 dias; depois fica somado por hora e por mês.
- Avisos das plataformas de pagamento: 12 meses.
- Vendas e reembolsos: pelo prazo exigido pela legislação fiscal (5 anos).
- Cópias de segurança: até 14 dias no servidor e até 35 dias na cópia externa. Dados excluídos somem das cópias quando elas vencem.
7. Seus direitos
Você pode pedir confirmação de que tratamos os seus dados, acesso, correção, portabilidade, anonimização ou exclusão, informação sobre com quem compartilhamos e revisão de decisões automatizadas (art. 18 da LGPD).
- Exportar: em Configurações, no painel, você baixa os dados da conta e os arquivos dos projetos.
- Excluir: em Configurações, no painel, você exclui a conta e os projetos. Ficam só os registros que a lei manda guardar (item 6).
- Outros pedidos: pelo e-mail do controlador. Respondemos em até 15 dias.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
8. Segurança
As senhas são guardadas com hash. As chaves de integração cadastradas no painel ficam cifradas. O acesso é feito só por HTTPS, e o assistente de IA trabalha num ambiente isolado, restrito à pasta do próprio projeto.
9. Crianças e adolescentes
O ODIM é destinado a maiores de 18 anos e não coleta de propósito dados de crianças e adolescentes.
10. Alterações e contato
Esta política pode ser atualizada; mudanças relevantes são avisadas pelo e-mail da conta ou no painel. Dúvidas e pedidos sobre privacidade: contato.odimdev@gmail.com.
Privacy Policy
Last updated: October 3, 2026
Draft pending legal review. This text has not yet been reviewed by a lawyer and may change before the final version.
This policy explains what data ODIM collects, why we use it, who we share it with, how long we keep it and what your rights are, under Brazil's General Data Protection Law (Law 13,709/2018, LGPD).
1. Who the controller is
Requests about your data, including to the data protection officer, go to the email above.
2. Data we collect
- Account: name, email, username and language. The password is stored only as a hash (scrypt) and no one can read it. If you sign in with Google or GitHub, we receive from the provider only your name, verified email and account identifier.
- Payment: product, amount, status, method and purchase identifiers sent by the payment platform. Card data and the CPF or CNPJ asked for boleto and Pix stay with the payment platform and are not stored by ODIM.
- Projects: the text, files and images you send, your conversations with the assistant and the websites generated.
- Usage and security: IP address, date and time of access, credit usage per request and technical logs.
- Browser storage: only what is needed to keep you signed in and to secure the login. We don't use advertising cookies.
3. Why we use it and on what legal basis
- Providing the service you hired (creating the account, generating, hosting and publishing websites, managing credits and billing): performance of a contract (art. 7, V).
- Meeting legal obligations (keeping access logs under Brazil's Internet Civil Framework and tax records): legal obligation (art. 7, II).
- Protecting the platform against fraud, abuse, scams and multiple accounts for free credits: legitimate interest (art. 7, IX).
- Service emails (confirmation, password, billing, renewal, cancellation and refund): performance of a contract.
We don't sell your data and we don't use the content of your projects for advertising.
4. Who we share it with
- Artificial intelligence providers: Anthropic and OpenAI receive the content of your requests to the assistant, only to generate the answer.
- Infrastructure: Hetzner (servers), Cloudflare (network, protection, bot checks and backups) and the email delivery service.
- Payments: the platform you bought through (Asaas, Stripe, Mercado Pago, Hotmart or Kiwify).
- Authorities: when there is a legal obligation or court order.
5. International transfer
Some of these suppliers process data outside Brazil: the AI providers in the United States and the servers in Germany. The transfer happens to perform the contract with you (art. 33, IX, LGPD), with suppliers that adopt security measures and data protection clauses.
6. How long we keep it
- Account and projects: while the account exists. Deleted projects stay in the trash for the period shown in the dashboard and are then removed.
- Access logs: at least 6 months, as required by Brazil's Internet Civil Framework.
- Credit usage: the per request detail is kept for 35 days; after that it is kept summed by hour and by month.
- Payment platform notifications: 12 months.
- Sales and refunds: for the period required by tax law (5 years).
- Backups: up to 14 days on the server and up to 35 days in the off site copy. Deleted data leaves the backups when they expire.
7. Your rights
You can ask for confirmation that we process your data, access, correction, portability, anonymization or deletion, information about who we share it with and review of automated decisions (art. 18, LGPD).
- Export: in Settings, in the dashboard, you download your account data and project files.
- Delete: in Settings, in the dashboard, you delete your account and projects. Only the records the law requires us to keep remain (section 6).
- Other requests: through the controller's email. We reply within 15 days.
You can also file a complaint with Brazil's National Data Protection Authority (ANPD).
8. Security
Passwords are stored as hashes. Integration keys saved in the dashboard are encrypted. Access is HTTPS only, and the AI assistant works in an isolated environment, limited to the project's own folder.
9. Children and teenagers
ODIM is intended for people 18 or older and does not knowingly collect data from children and teenagers.
10. Changes and contact
This policy may be updated; significant changes are announced by email or in the dashboard. Privacy questions and requests: contato.odimdev@gmail.com.
Política de Privacidad
Última actualización: 3 de octubre de 2026
Borrador pendiente de revisión jurídica. Este texto todavía no fue revisado por un abogado y puede cambiar antes de la versión final.
Esta política explica qué datos recopila ODIM, para qué los usa, con quién los comparte, por cuánto tiempo los guarda y cuáles son tus derechos, según la Ley General de Protección de Datos de Brasil (Ley 13.709/2018, LGPD).
1. Quién es el responsable
Los pedidos sobre tus datos, incluso al encargado, van al correo de arriba.
2. Datos que recopilamos
- Cuenta: nombre, correo, usuario e idioma. La contraseña se guarda solo como hash (scrypt) y nadie puede leerla. Si entras con Google o GitHub, recibimos del proveedor solo el nombre, el correo verificado y el identificador de la cuenta.
- Pago: producto, valor, estado, medio e identificadores de la compra enviados por la plataforma de pago. Los datos de la tarjeta y el CPF o CNPJ pedido para el boleto y el Pix quedan con la plataforma de pago y ODIM no los guarda.
- Proyectos: los textos, archivos e imágenes que envías, las conversaciones con el asistente y los sitios generados.
- Uso y seguridad: dirección IP, fecha y hora de acceso, consumo de créditos por pedido y registros técnicos.
- Almacenamiento en el navegador: solo lo necesario para mantenerte conectado y para la seguridad del acceso. No usamos cookies de publicidad.
3. Para qué los usamos y con qué base legal
- Prestar el servicio contratado (crear la cuenta, generar, alojar y publicar sitios, controlar créditos y cobrar): ejecución de contrato (art. 7º, V).
- Cumplir obligaciones legales (guarda de registros de acceso por el Marco Civil de Internet y registros fiscales): obligación legal (art. 7º, II).
- Proteger la plataforma contra fraude, abuso, estafas y varias cuentas para créditos gratis: interés legítimo (art. 7º, IX).
- Correos del servicio (confirmación, contraseña, cobro, renovación, cancelación y reembolso): ejecución de contrato.
No vendemos tus datos y no usamos el contenido de tus proyectos para publicidad.
4. Con quién los compartimos
- Proveedores de inteligencia artificial: Anthropic y OpenAI reciben el contenido de tus pedidos al asistente, solo para generar la respuesta.
- Infraestructura: Hetzner (servidores), Cloudflare (red, protección, verificación contra robots y copias de seguridad) y el servicio de envío de correos.
- Pagos: la plataforma por la que compraste (Asaas, Stripe, Mercado Pago, Hotmart o Kiwify).
- Autoridades: cuando haya obligación legal u orden judicial.
5. Transferencia internacional
Parte de esos proveedores trata datos fuera de Brasil: los proveedores de IA en Estados Unidos y los servidores en Alemania. La transferencia ocurre para ejecutar el contrato contigo (art. 33, IX, de la LGPD), con proveedores que adoptan medidas de seguridad y cláusulas de protección de datos.
6. Por cuánto tiempo los guardamos
- Cuenta y proyectos: mientras la cuenta exista. Los proyectos eliminados quedan en la papelera por el plazo informado en el panel y luego salen.
- Registros de acceso: al menos 6 meses, como exige el Marco Civil de Internet de Brasil.
- Consumo de créditos: el detalle por pedido queda 35 días; después queda sumado por hora y por mes.
- Avisos de las plataformas de pago: 12 meses.
- Ventas y reembolsos: por el plazo exigido por la legislación fiscal (5 años).
- Copias de seguridad: hasta 14 días en el servidor y hasta 35 días en la copia externa. Los datos eliminados salen de las copias cuando vencen.
7. Tus derechos
Puedes pedir confirmación de que tratamos tus datos, acceso, corrección, portabilidad, anonimización o eliminación, información sobre con quién los compartimos y revisión de decisiones automatizadas (art. 18 de la LGPD).
- Exportar: en Configuración, en el panel, descargas los datos de la cuenta y los archivos de los proyectos.
- Eliminar: en Configuración, en el panel, eliminas la cuenta y los proyectos. Quedan solo los registros que la ley obliga a guardar (punto 6).
- Otros pedidos: por el correo del responsable. Respondemos en hasta 15 días.
También puedes reclamar ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD).
8. Seguridad
Las contraseñas se guardan con hash. Las claves de integración registradas en el panel quedan cifradas. El acceso es solo por HTTPS, y el asistente de IA trabaja en un entorno aislado, restringido a la carpeta del propio proyecto.
9. Niños y adolescentes
ODIM está destinado a mayores de 18 años y no recopila a propósito datos de niños y adolescentes.
10. Cambios y contacto
Esta política puede actualizarse; los cambios relevantes se avisan por el correo de la cuenta o en el panel. Dudas y pedidos sobre privacidad: contato.odimdev@gmail.com.