Privacidade no Vulcan Drive
Mapa técnico do tratamento disponível nesta revisão local
Revisado em 5 de setembro de 2026
1. Escopo desta página
Esta página descreve o que o código atual pode processar. Ela não afirma que toda capacidade está habilitada em cada ambiente. Região, prazo de retenção, base legal e contratos com subprocessadores dependem de validação operacional e jurídica antes da publicação desta revisão.
2. Dados e finalidades separadas
Conta: identidade e sessão necessárias para autenticar o acesso.
Drive privado: bytes do arquivo, nome, tipo, tamanho, versões, pastas e estados operacionais necessários para armazenar, listar, buscar e recuperar arquivos.
Indexação privada: conteúdo extraído e artefatos técnicos da versão atual, usados para busca e organização quando o recurso correspondente está habilitado.
ONIXBRAIN: arquivos privados elegíveis alimentam o conhecimento local automaticamente. Exclusões individuais são imediatas e reversíveis. Essa finalidade local não autoriza envio a provedor de IA nem exportação.
3. Fronteiras técnicas verificadas no código
O aplicativo possui adaptador de armazenamento de objetos para Backblaze B2 e usa Supabase para identidade e dados estruturados. Isso descreve a implementação, não confirma região, contrato ou configuração de um ambiente específico.
A organização assistida possui transporte condicional para Google Gemini. O modo pode estar desligado. O gateway de IA é uma capacidade separada e não comprova que uma chamada ocorreu.
O worker possui integração condicional com um serviço próprio de OCR para documentos elegíveis. OCR desligado não é substituído automaticamente por outro provedor.
4. Controles e limites
As leituras do Drive são limitadas ao usuário autenticado. URLs de transferência são temporárias e o servidor revalida identidade, versão atual e finalidade nas operações sensíveis.
Diagnósticos aceitam campos técnicos enumerados e pseudônimos limitados. Pseudonimização não é anonimização.
Revogar uma fonte impede novos usos pelo aplicativo após a confirmação. Isso não recolhe bytes já enviados, arquivos já exportados ou dados já vistos em outro dispositivo.
5. Retenção, região e solicitações
Esta revisão não publica prazo de retenção, região de processamento, base legal ou lista contratual de subprocessadores sem confirmação responsável. Para dúvidas ou solicitações sobre dados, use o canal de contato indicado no produto. A resposta aplicável depende da identidade verificada e das obrigações vigentes.