Política de Privacidade da Loopback / Privacy Policy
Data de vigência: 14/07/2026 · Última atualização: 22/07/2026 · Versão: v1.2
Idioma e versão oficial: esta política está disponível em vários idiomas para facilitar sua leitura. O idioma exibido acompanha o idioma de interface selecionado na Loopback; caso um idioma não esteja disponível, o padrão será a versão em inglês.A versão oficial é a versão em inglês; as traduções em outros idiomas têm caráter apenas informativo. Em caso de ambiguidade ou conflito com a versão em inglês, esta prevalecerá.
0. Definições
- "Loopback" / "nós": refere-se à HAKKO AI PTE. LTD. (registrada em Singapura, com sede em 120 Robinson Road #13-01 Singapore 068913), fornecedora do serviço de análise de feedback Loopback.
- "Serviço": refere-se à plataforma da Loopback de coleta, agregação e análise de feedback de usuários por múltiplos canais com IA (incluindo aplicativo web, API e funcionalidades relacionadas).
- "Cliente" / "você": refere-se à empresa ou organização que assina ou utiliza o Serviço, bem como seus usuários autorizados.
- "Usuário final": refere-se a terceiros que deixam comentários, avaliações ou feedback nos canais conectados pelo Cliente (por exemplo, avaliadores da App Store, membros de comunidades, etc.).
- "Informações pessoais / Dados pessoais": informações que possam identificar, direta ou indiretamente, uma pessoa física específica.
1. Nossos dois papéis no tratamento de dados
A Loopback é um serviço de software voltado para empresas (B2B) que envolve dois tipos distintos de dados, para os quais assumimos papéis diferentes:
| Cenário | Tipo de dado | Nosso papel |
|---|---|---|
| Cadastro, login, faturamento e uso da plataforma pelo Cliente | Dados de conta e uso | DadosControlador (Controller)(GDPR) / Tratador de informações pessoais (PIPL) |
| Após o Cliente conectar seus canais, a plataforma coleta e analisa o feedback de usuários finais em seu nome | Dados de feedback | DadosOperador (Processor)(GDPR) / Operador de dados (PIPL), atuando em nome do Cliente |
No caso dos dados de feedback, a finalidade e a forma de tratamento são definidas peloCliente, e nós apenas processamos esses dados conforme suas instruções. Os direitos e obrigações relacionados constam em Acordo de Processamento de Dados (DPA)(ver Seção 12).
2. Quais informações coletamos
2.1 Dados de conta e uso (quando atuamos como Controlador)
- Informações da conta: nome da empresa, nome do contato, e-mail corporativo, senha (armazenada de forma criptografada), função/permissões.
- Informações de cobrança: plano de assinatura (Free / Pro / Max), endereço de cobrança, histórico de transações. O número do cartão é processado pela Stripe; não armazenamos o número completo do cartão.
- Informações de configuração: canais conectados, chaves de API ou tokens de autorização (armazenados de forma criptografada, ver Seção 5).
- Dados de uso e logs: registros de login, logs de atividade, endereço IP, informações de navegador/dispositivo e estatísticas de uso de funcionalidades, usados para segurança, resolução de problemas e melhoria do produto.
- Dados de uso do produto: eventos de comportamento no produto, como visualização de páginas e uso de funcionalidades (por exemplo, abrir um relatório, conectar um canal), acompanhados de um identificador anônimo próprio (Cookie
lb_aid), usado para atribuição anônima entre o site institucional e o aplicativo. Esses dados são usados apenas para melhoria do produto, ficam armazenados em nosso próprio banco de dados (sem integração com serviços de análise de terceiros), não incluem o conteúdo do feedback nem suas entradas, e são retidos por no máximo 180 dias. - Cookies e tecnologias similares: ver Seção 9.
2.2 Dados de feedback (processados por nós como operador, em nome do cliente)
Depois que o cliente conecta os canais abaixo, a plataforma coleta, conforme autorização do cliente, conteúdos de feedback públicos ou autorizados, que podem incluir informações pessoais:
- Lojas de aplicativos: Apple App Store (RSS público), Google Play (Play Developer API), entre outras;
- Comunidades e tickets de suporte: Reddit, Discord, Slack, Telegram, Lark / WeCom, Zendesk, Intercom;
- Pesquisas e avaliações: Typeform, Lark Pesquisas, Trustpilot, entre outros.
Esses conteúdos podem incluir: o texto do comentário/Review, a nota atribuída, a data de publicação, o nome ou identificador do autor exibido na plataforma, e outras informações que o autor tenha inserido voluntariamente no conteúdo.Não solicitamos ativamente documentos de identidade, localização precisa ou outras informações pessoais sensíveis dos usuários finais; caso esse tipo de informação apareça ocasionalmente no conteúdo do feedback, ela é tratada exclusivamente conforme as instruções do cliente, sem qualquer outro uso.
3. Como usamos as informações
- Fornecer e manter o serviço: gestão de contas, conexão de canais, coleta e agregação de feedback, classificação por IA e geração de insights, exibição de dashboards.
- Processamento e análise por IA: envio do conteúdo de feedback a modelos de linguagem para classificação, resumo, análise de sentimento e de temas (lista de modelos na Seção 6).
- Cobrança e suporte ao cliente。
- Segurança, prevenção a fraudes e conformidade: detecção de anomalias, auditoria de acessos, cumprimento de obrigações legais.
- Melhoria do produto: otimização de funcionalidades com base em estatísticas de uso agregadas e anonimizadas.Sem o consentimento por escrito do cliente, não utilizamos os dados de feedback do cliente para treinar nossos próprios modelos de uso geral (a política de treinamento de modelos de terceiros está descrita na Seção 6).
Base legal para o tratamento (GDPR / PIPL)
- Execução de contrato: necessário para fornecer o serviço que você assinou;
- Interesse legítimo: garantir segurança, prevenir fraudes e melhorar o produto (com ponderação de interesses realizada);
- Consentimento: quando aplicável (como cookies opcionais, e-mails de marketing);
- Obrigação legal: conforme exigido por leis e regulamentos.
- Para dados de feedback, a base legal é de responsabilidade deCliente, na qualidade de controlador, obter e esclarecer.
4. Transferência internacional e residência de dados
Os dados são armazenados e processados no Google Cloud (us-central1, EUA). Se você estiver na UE/Reino Unido, as transferências internacionais seguemCláusulas Contratuais Padrão (SCCs)e outros mecanismos legais aplicáveis.
O fluxo de dados varia conforme o modelo de implantação:
- SHARED_SAAS (hospedagem compartilhada): os dados são armazenados no ambiente hospedado pela Loopback;
- BYO_KEY (chave própria): utiliza suas próprias chaves de modelo/nuvem, e as chamadas de IA são enviadas ao fornecedor que você especificar;
- SELF_HOSTED (implantação privada): os dados são armazenados emseu próprio ambiente, e a Loopback normalmente não tem acesso aos seus dados de feedback.
5. Segurança dos dados
- Criptografia TLS em trânsito; campos sensíveis (senhas, chaves de API de terceiros/tokens OAuth) armazenados de forma criptografada.
- Controle de acesso baseado em função (RBAC) com quatro níveis, princípio do menor privilégio e auditoria de acesso.
- Proteção em camadas de acordo com a sensibilidade dos dados (de L1 - ofuscação de dados a L4 - computação confidencial, dependendo do modelo de implantação e do plano).
- Adotamos medidas técnicas e administrativas razoáveis, mas nenhum sistema pode garantir segurança absoluta; em caso de violação de dados pessoais, as partes envolvidas serão notificadas dentro dos prazos legais, conforme a legislação e os contratos aplicáveis.
6. Fornecedores terceiros (Subprocessors)
Para prestar o serviço, compartilhamos os dados necessários com as categorias de subprocessors abaixo. A escolha do modelo de IA depende da suaregiãoenível de assinatura:
| Categoria | Fornecedor (exemplo) | Finalidade |
|---|---|---|
| Infraestrutura em nuvem | Google Cloud, entre outros | Hospedagem, armazenamento, computação |
| Modelo de IA | Anthropic(Claude)、OpenAI(GPT / Embedding)、Google(Gemini) | Classificação, resumo e vetorização de feedback |
| Pagamentos | Stripe, entre outros | Assinatura e faturamento |
| E-mail/Notificações | Resend | E-mails transacionais |
- Firmamos cláusulas de processamento de dados com nossos subprocessadores, exigindo um nível de proteção não inferior ao previsto nesta política.
- O conteúdo enviado aos fornecedores de modelos é utilizado paragerar resultados de análise; priorizamoscanais de API comerciais que não utilizam dados de clientes para treinar seus modelos, e formalizamos essa restrição em contrato.
- A lista completa e atualizada de subprocessadoresestá disponível em: https://loopbackagent.com/subprocessors.html. Quando a lista for atualizada, notificaremos os clientes conforme acordado no DPA.
7. Retenção de dados
- Dados de conta e faturamento: mantidos durante e após o período de serviço pelo prazo exigido por lei (por exemplo, para fins fiscais e de auditoria).
- Dados de feedback: mantidos conforme a configuração do cliente na plataforma ou o acordado no DPA; o cliente pode solicitar exportação ou exclusão.
- Após o término do serviço, excluiremos ou anonimizaremos os dados do cliente dentro do prazo acordado (padrão de 30 dias), exceto quando a retenção for exigida por lei.
8. Seus direitos (e os dos usuários finais)
Nos termos da legislação aplicável (GDPR, UK GDPR, CCPA/CPRA da Califórnia, PIPL da China, entre outras), você tem direito a: acesso, correção, exclusão, limitação do processamento, portabilidade de dados, oposição ao processamento e retirada do consentimento, além de não sofrer discriminação por exercer esses direitos.
- Dados da conta do cliente: entre em contato conosco pela seção 13 para exercer esses direitos.
- Usuários finais: como os dados de feedback são controlados pelo cliente na qualidade de controlador, as solicitações de direitos dos usuários finais devem, em princípio, ser dirigidas aocliente correspondente; auxiliaremos tecnicamente o cliente a responder a essas solicitações.
- Responderemos dentro dos prazos legais; você também tem o direito de apresentar reclamação junto à autoridade reguladora competente.
9. Cookies e tecnologias semelhantes
Utilizamos cookies essenciais para manter o login e a segurança, e cookies analíticos, mediante consentimento, para entender o uso do produto. Nossa análise de uso do produto é desenvolvida internamente como solução first-party (a página não carrega nenhum script de análise de terceiros); o identificador anônimo first-party lb_aid é usado apenas para atribuição anônima (veja a seção 2.1, "Dados de uso do produto"), e você pode limpá-lo ou bloqueá-lo nas configurações do navegador. Você pode gerenciar cookies não essenciais pelas configurações do navegador. Para visitantes da Europa, o cookie estatístico anônimo do site (lb_aid) não será gravado até que você selecione "Aceitar" no aviso de cookies, e nenhum evento estatístico é coletado nesse período; ao selecionar "Recusar", nenhuma estatística é coletada, e qualquer identificador existente será excluído. Em qualquer região, você pode alterar sua escolha a qualquer momento em "Configurações de cookies" no rodapé.
10. Privacidade de crianças
Este serviço é destinado a empresas e não a indivíduos com menos de 16 anos (ou a idade mínima definida pela legislação aplicável). Não coletamos intencionalmente informações pessoais de crianças.
11. Alterações desta política
Podemos atualizar esta política periodicamente. Alterações significativas serão comunicadas por meio de notificações no serviço ou por e-mail, e a data de "Última atualização" no topo será revisada. O uso continuado após a entrada em vigor das alterações constitui aceitação.
12. Acordo de Processamento de Dados (DPA)
Para o processamento de dados de feedback na qualidade de operador, firmamos separadamente um Acordo de Processamento de Dados (DPA) com clientes empresariais, definindo o escopo do processamento, subprocessadores, medidas de segurança, obrigações de assistência, notificação de violação de dados, direitos de auditoria e mecanismos de transferência internacional (incluindo SCCs). Clientes empresariais podem solicitá-lo pela seção 13.
13. Fale conosco
- Proteção de dados/privacidade: [email protected]
- Contato geral: [email protected]
- Endereço postal: 120 Robinson Road #13-01 Singapore 068913
- Representante na UE/Reino Unido (se aplicável): será designado e divulgado posteriormente
- Assuntos de proteção de dados: [email protected]