Voltar ao início

Política de Privacidade

Última atualização: Setembro de 2026

👋1. Introdução

O OdysAI é um aplicativo de planejamento de viagens com inteligência artificial operado pela OdysAI (theodysai.com). Esta Política de Privacidade explica quais dados pessoais coletamos, por que os coletamos, como os utilizamos e quais são os seus direitos como titular. Esta política se aplica a todos os usuários do OdysAI, independentemente da localização. Os usuários brasileiros são protegidos pela Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018). Usuários na União Europeia são também protegidos pelo Regulamento Geral de Proteção de Dados (GDPR). Ao utilizar o OdysAI, você concorda com as práticas descritas nesta política.

📋2. Dados que Coletamos

Coletamos apenas os dados necessários para a prestação do serviço: • Dados de cadastro: nome, endereço de e-mail e foto de perfil (via login Google, Microsoft ou Apple; e-mail e senha para contas cadastradas antes do cadastro se tornar somente social) • Dados de viagem: viagens, roteiros, atividades, despesas, localizações, lembretes, notas e documentos que você criar • Dados de pagamento: plano de assinatura, status de cobrança e ID de cliente Stripe (não armazenamos dados completos do cartão) • Dados de uso: funcionalidades utilizadas, preferência de idioma, tema e configurações de moeda • Dados técnicos: endereço IP, tipo de dispositivo, navegador, timestamps de acesso e logs de erro • Dados de interação com a IA: mensagens enviadas ao assistente de chat (processadas para gerar respostas) • Dados de integração opcional: eventos do Google Calendar e arquivos do Google Drive (apenas se você habilitar essas integrações) • Documentos de viagem (opcional, por iniciativa do usuário): se você desejar, pode enviar arquivos como passaporte, visto, cartão de vacina, apólice de seguro ou confirmação de reserva para mantê-los organizados dentro de uma viagem. Se você enviar um documento pelo chat com a IA, o conteúdo dele (como datas, nomes, números de confirmação ou valores) é lido e processado pela IA em tempo real para ajudar a organizar sua viagem e responder suas perguntas — da mesma forma que qualquer mensagem que você envia é processada. Também guardamos um trecho curto desse texto extraído (algumas centenas de caracteres, com o tamanho exato dependendo do seu plano) junto ao registro do documento, para que o assistente consiga se referir a ele em mensagens seguintes da mesma viagem sem que você precise reenviá-lo. Esse trecho é privado da sua viagem, é excluído quando você exclui o documento e é excluído permanentemente junto com a sua conta. Fora esse trecho, não montamos nem mantemos nenhuma extração estruturada separada do conteúdo do seu documento; o arquivo original permanece anexado à sua viagem. Documentos adicionados diretamente à lista de documentos da viagem, sem passar pelo chat, ficam armazenados como anexos e não são lidos automaticamente pela IA, a menos que você os compartilhe depois numa conversa. O envio de qualquer documento é totalmente opcional e está sob seu controle; você pode excluí-lo a qualquer momento. Não solicitamos nem exigimos ativamente dados pessoais sensíveis (como informações de saúde, opiniões políticas ou dados biométricos). Informação sensível só estará presente caso você, voluntariamente, a inclua em um documento ou nota que optar por enviar — nesse caso, ela é tratada estritamente como armazenamento, com as mesmas salvaguardas de segurança descritas na Seção 9, e é excluída permanentemente junto com sua conta.

🎯3. Como Usamos seus Dados

Seus dados são usados exclusivamente para: • Fornecer e operar o serviço OdysAI (base legal: execução de contrato) • Processar pagamentos e gerenciar sua assinatura (base legal: execução de contrato) • Gerar respostas da IA e sugestões personalizadas de viagem (base legal: execução de contrato) • Enviar e-mails transacionais: boas-vindas, confirmações de assinatura, avisos de cancelamento, lembretes (base legal: execução de contrato) • Enviar comunicações de marketing — somente com seu consentimento explícito, com opção de cancelamento a qualquer momento (base legal: consentimento) • Melhorar o desempenho do serviço e corrigir falhas usando dados agregados e anonimizados (base legal: legítimo interesse) • Garantir a segurança da plataforma e prevenir fraudes (base legal: legítimo interesse) • Cumprir obrigações legais, incluindo registros fiscais e financeiros (base legal: obrigação legal) Não utilizamos seus dados de viagem, despesas ou conversas com a IA para treinar modelos de machine learning, e os provedores de modelo de terceiros usados pela nossa plataforma de IA também não treinam seus modelos com eles. No entanto, a Base44 — plataforma que hospeda o OdysAI e alimenta o assistente de IA (ver Seção 6) — informa que dados de clientes podem ser usados para desenvolver e aprimorar os modelos internos de IA e machine learning da própria Base44. A Base44 confirmou por escrito (setembro de 2026) que o conteúdo das conversas com o assistente está incluído nesse uso. Esse tratamento é realizado pela Base44 sob os termos dela, não por nós; ela oferece a exclusão desse uso apenas em planos corporativos, e estamos avaliando essa opção. você pode consultar as políticas da Base44 em base44.com/dpa e base44.com/privacy-policy.

🔑4. Seus Direitos

Nos termos da LGPD (Art. 18) e do GDPR, você possui os seguintes direitos sobre seus dados pessoais: • Confirmação: saber se tratamos seus dados • Acesso: receber uma cópia dos dados que mantemos sobre você • Correção: corrigir dados imprecisos ou incompletos • Eliminação: solicitar a exclusão de dados tratados com base em consentimento ou que não sejam mais necessários • Portabilidade: receber seus dados em formato estruturado e legível por máquina. Você pode fazer isso a qualquer momento, por conta própria, em Configurações → Exportar meus dados, que gera um arquivo JSON com todos os seus dados pessoais. • Oposição: opor-se ao tratamento baseado em legítimo interesse • Revogação do consentimento: revogar o consentimento a qualquer momento, sem afetar o tratamento anterior • Revisão humana: solicitar a revisão humana de decisões automatizadas que o afetem (LGPD Art. 20) Responderemos a todas as solicitações em até 15 dias, conforme exigido pela LGPD. Para exercer seus direitos, entre em contato: privacy@theodysai.com

🏨5. Marketplace de Viagens e Dados Afiliados

O OdysAI se associa com provedores de serviços de viagem para oferecer recomendações afiliadas. Veja como seus dados são tratados: Quais Dados são Compartilhados? Quando você vê recomendações do marketplace, compartilhamos com parceiros afiliados apenas: • Destino da viagem (cidade/país) • Duração da viagem (número de dias) • Tipo de viagem (lazer, aventura, negócios) • Número de viajantes NUNCA compartilhamos: • Seu nome, e-mail ou qualquer identificador pessoal • ID de usuário ou números de conta interna • Datas da viagem ou informações específicas de reserva • Informações de pagamento • Mensagens de chat ou preferências pessoais • Endereço IP ou informações de dispositivo Como os Dados são Protegidos? Todos os IDs de usuário e IDs de viagem são criptografados com SHA-256 antes de qualquer processamento externo, garantindo zero vazamento de PII para parceiros. Parceiros Afiliados Seus dados podem ser compartilhados com: • Booking.com — para processamento de recomendações de hotéis • Viator — para processamento de recomendações de passeios e atividades • Provedores de seguro de viagem — para geração de cotações Cada parceiro está contratualmente obrigado a processar dados apenas para gerar recomendações e a cumprir com LGPD e GDPR. Controle do Usuário Você pode: • Optar por sair do marketplace a qualquer momento em Configurações • Filtrar tipos de recomendações (hotéis, passeios, seguros) • Solicitar exclusão de dados relacionados à atividade do marketplace Não rastreamos cliques ou conversões em sites de parceiros externos. A análise é limitada a impressões dentro do OdysAI. Sem Venda ou Compartilhamento Não vendemos seus dados. Parceiros afiliados recebem apenas o contexto mínimo necessário para gerar recomendações, e são contratualmente proibidos de usar esses dados para qualquer outro propósito.

🤝6. Compartilhamento e Subprocessadores

Compartilhamos seus dados apenas com os seguintes provedores de serviço confiáveis (subprocessadores), estritamente para as finalidades descritas: • Base44 (base44.com) — infraestrutura em nuvem, banco de dados, autenticação, hospedagem, e a plataforma de IA que alimenta o assistente de chat e o conteúdo gerado por IA. A plataforma de IA da Base44 pode rotear solicitações para diferentes provedores de modelo (a Base44 publica hoje o seguinte diretório: MongoDB, Render, Google Cloud, SendGrid, OpenAI, Anthropic, Datadog, Langfuse, Logfire e Wix.com Ltd.) como subprocessadores próprios dela, dependendo do seu plano e da disponibilidade do modelo — essa é uma escolha de infraestrutura da Base44, não uma integração direta nossa, e pode mudar ao longo do tempo. Os dados são processados conforme o acordo de processamento de dados da Base44. • Stripe (stripe.com) — processamento seguro de pagamentos. A Stripe é certificada PCI-DSS e processa dados de cobrança de forma independente. • Google (google.com) — integrações opcionais (Google Calendar, Google Drive), apenas se você as habilitar. • Brave Software (brave.com) — API de busca na web utilizada para enriquecer as respostas da IA com informações em tempo real (somente plano Pro). Apenas o nome do destino da viagem é enviado como consulta de busca — nenhum dado pessoal, mensagem ou informação de conta é compartilhada. • Sentry (sentry.io) — monitoramento de erros, usado para detectar e diagnosticar falhas técnicas. Recebe apenas diagnóstico de erro (mensagem de erro, página afetada, contexto técnico); configuramos para nunca enviar dados pessoais padrão como endereço IP ou identidade do usuário. • Parceiros Afiliados (Booking.com, Viator, provedores de seguros) — recebem apenas contexto de viagem criptografado para geração de recomendações, conforme descrito na Seção 5. Não vendemos, alugamos ou compartilhamos seus dados pessoais com anunciantes ou terceiros não relacionados. Todos os subprocessadores são contratualmente obrigados a tratar seus dados apenas para as finalidades especificadas e a manter padrões adequados de segurança.

🌍7. Transferência Internacional de Dados

O OdysAI está sediado no Brasil. Nossos provedores de serviço (Base44 e seus próprios subprocessadores de IA, Stripe, Google, Brave, Sentry) podem tratar dados em servidores localizados fora do Brasil. Pelo diretório de subprocessadores publicado pela Base44, isso inclui hoje os Estados Unidos, Israel, a Alemanha e o Reino Unido. Essas transferências internacionais são realizadas sob salvaguardas adequadas, incluindo: • Cláusulas Contratuais Padrão (SCCs) aprovadas pela Comissão Europeia • Decisões de adequação, quando aplicável • Acordos de Processamento de Dados (DPAs) com cada subprocessador Ao utilizar o OdysAI, você reconhece que seus dados podem ser transferidos internacionalmente conforme descrito acima.

🤖8. IA e Processamento Automatizado

O OdysAI utiliza inteligência artificial para gerar sugestões de viagem e processar suas solicitações. Pontos importantes: • O chat com IA é um sistema automatizado — você não está se comunicando com um humano. • Suas mensagens à IA são processadas pela plataforma de IA da própria Base44 (ver Seção 6) para gerar respostas. • As sugestões geradas pela IA são informativas e não constituem decisões vinculantes que afetem seus direitos legais. • Para funcionalidades que possam envolver decisões automatizadas que afetem sua conta (ex.: status de assinatura), você tem o direito de solicitar revisão humana (LGPD Art. 20). • Não utilizamos seus dados pessoais para treinar modelos de IA, e os provedores de modelo de terceiros também não treinam com eles. A Base44 pode usar dados de clientes para aprimorar os modelos internos dela — ver Seção 2. As interações com a IA são processadas em tempo real e estão sujeitas aos prazos de retenção descritos na Seção 9.

⏱️9. Retenção de Dados

Retemos seus dados pelo tempo necessário para a prestação do serviço: • Dados de conta ativa: retidos durante toda a vigência da conta • Dados de viagem e conteúdo: excluídos imediatamente após a exclusão da conta • Registros de pagamento (Stripe): retidos por 5 anos para conformidade fiscal e legal • Logs de auditoria de segurança: excluídos imediatamente após a exclusão da conta, exceto quando um registro específico precisar ser mantido para cumprir uma obrigação legal vigente • Histórico de chat com IA: suas mensagens são processadas pela plataforma de IA da Base44 (ver Seção 6) e, a partir de setembro de 2026, também são espelhadas nos nossos próprios sistemas no momento do envio, então mantemos uma cópia independente dessa plataforma. Essa cópia é excluída permanentemente quando você exclui sua conta. A conversa como armazenada pela própria plataforma de IA da Base44 é uma cópia separada que ainda não temos como excluir. O suporte da Base44 confirmou por escrito (setembro de 2026) que o SDK de Agentes não oferece método documentado para excluir uma conversa ou uma mensagem individual, e que não há prazo nem política de retenção documentados para essas conversas. A Base44 divulga um fluxo de exclusão de dados de usuários finais e, conforme o acordo de tratamento de dados dela, exclui a conta do cliente mediante solicitação por escrito; estamos avaliando se algum desses caminhos alcança as conversas do assistente e atualizaremos esta seção com o resultado. • Dados de backup: máximo de 12 meses, com purga automática após esse prazo • Logs de comunicações por e-mail: retidos por 12 meses Ao excluir sua conta, removemos permanentemente todos os dados pessoais sob nosso controle direto de nossos sistemas em até 30 dias, exceto quando a retenção for exigida por lei ou indicado acima.

🔒10. Segurança

Implementamos medidas técnicas e organizacionais para proteger seus dados: • Todos os dados transmitidos entre seu dispositivo e nossos servidores são criptografados via HTTPS/TLS. • A autenticação é gerenciada de forma segura pela plataforma de identidade da Base44. • O acesso aos dados é controlado por usuário — cada usuário acessa apenas seus próprios dados (segurança em nível de linha). • Operações críticas (exclusão de conta, alterações de assinatura, exportações de dados) são registradas em nosso sistema de auditoria. • Seguimos o princípio da minimização de dados — coletamos apenas o necessário. Em caso de incidente de segurança que represente risco aos seus direitos, notificaremos a ANPD e os titulares afetados em até 72 horas, conforme exigido pelo Art. 48 da LGPD e pela Resolução CD/ANPD nº 18/2024.

🍪11. Cookies

O OdysAI utiliza armazenamento local (local storage) e tecnologias similares para as seguintes finalidades: • Armazenamento essencial: necessário para autenticação, gerenciamento de sessão e funcionalidades básicas (como manter você conectado). Não pode ser desativado sem afetar o funcionamento do serviço. • Armazenamento de preferências: guarda suas configurações de idioma, tema e exibição no seu dispositivo. • Analytics (opcional, mediante consentimento): Microsoft Clarity e Google Analytics, usados para entender o uso do produto e melhorar o OdysAI. Eles só são carregados depois que você aceita no aviso de cookies mostrado na sua primeira visita — recusar, ou não responder, significa que nenhum dos dois é carregado. Você pode mudar sua escolha a qualquer momento limpando os dados do site theodysai.com no seu navegador, o que reseta o aviso. Não utilizamos cookies de publicidade nem cookies ou armazenamento local para rastrear você em outros sites.

👦12. Privacidade de Crianças

O OdysAI não é direcionado a crianças menores de 13 anos. Não coletamos intencionalmente dados pessoais de menores de 13 anos. Se você tiver entre 13 e 18 anos, pode utilizar o OdysAI mediante consentimento dos pais ou responsáveis, que é obrigatório para assinaturas pagas. Se você acredita que uma criança menor de 13 anos nos forneceu dados pessoais, entre em contato em support@theodysai.com e excluiremos esses dados imediatamente.

📝13. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente. Para mudanças relevantes, iremos: • Atualizar a data de "Última atualização" no topo desta página. • Enviar uma notificação por e-mail para o endereço cadastrado com pelo menos 30 dias de antecedência para alterações significativas. Recomendamos que você revise esta política periodicamente. O uso contínuo do OdysAI após a entrada em vigor das alterações representa a aceitação da política atualizada.

📬14. Contato e Encarregado de Dados

Para dúvidas sobre privacidade, solicitações de titulares ou para exercer seus direitos nos termos da LGPD ou do GDPR: Privacidade / Solicitações de titulares: privacy@theodysai.com Suporte geral: support@theodysai.com Site: theodysai.com Controlador de Dados: Odysai Desenvolvimento de Software Nao Customizavel LTDA CNPJ: 67.574.243/0001-04 Alameda Doutor Carlos de Carvalho, 655, Conj. 601, Andar 07 — New Port Business Center, Centro, Curitiba/PR, CEP 80430-180, Brasil Encarregado de Dados (DPO): privacy@theodysai.com Utilizamos um canal dedicado para privacidade e solicitações de titulares, para garantir que sejam atendidas dentro do prazo legal de resposta, separadamente dos tickets de suporte geral. Você também tem o direito de registrar uma reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD — www.gov.br/anpd) ou, se estiver na UE, junto à autoridade supervisora local.

Veja também: Termos de Serviço →

We use essential storage to keep you signed in. With your permission, we also use analytics to understand product usage and improve it. Privacy Policy