Política de Privacidade

Como a Kapybara trata os seus dados

Esta política descreve exatamente quais dados o produto Kapybara coleta, por que motivo, por quanto tempo os guarda e quais empresas os processam em nosso nome. Ela foi escrita a partir de uma auditoria do código e da infraestrutura que estão de fato em produção.

Vigente desde: 12 de agosto de 2026 Última atualização: 12 de agosto de 2026 Versão: 1.0

Conteúdo

  1. Quem somos
  2. Resumo
  3. Dados que coletamos
  4. Dados que ficam no seu dispositivo
  5. Uso de IA
  6. Salas de aula (Sala Viva)
  7. Subprocessadores
  8. Finalidades e base legal
  9. Retenção
  10. Seus direitos
  11. Dados educacionais e menores
  12. Segurança
  13. Transferências internacionais
  14. Alterações
  15. Contato

1. Quem somos

A Kapybara é um ambiente de aprendizagem que combina um aplicativo de desktop, um site em kapybara.ai e serviços de conta associados. Neste documento, "Kapybara", "nós" e "nosso" se referem ao operador do produto Kapybara, que atua como controlador dos dados pessoais descritos abaixo.

Para qualquer assunto de privacidade, incluindo pedidos de acesso ou exclusão, escreva para privacy@kapybara.ai. Respondemos a todos os pedidos por esse canal.

2. Resumo

3. Dados que coletamos

Coletamos apenas o que cada funcionalidade exige. Nada abaixo é inferido: é o que os nossos sistemas efetivamente gravam.

3.1 Lista de espera (formulário do site)

Se você preenche o formulário da lista de espera, gravamos: e-mail, nome, o papel que você escolheu (estudante, pesquisador etc.), a origem/página de referência, os parâmetros de campanha (UTM) presentes no link, o user agent do navegador e um hash do seu endereço IP.

3.2 Conta e autenticação

A entrada é feita por Google OAuth ou por um código de uso único enviado por e-mail (OTP). Gravamos: seu e-mail, seu nome e a URL da sua foto de perfil quando fornecidos pelo Google, o método de login usado, a data de criação e a data do último acesso. Não recebemos nem armazenamos a sua senha do Google.

Para manter você conectado, criamos um registro de sessão e um cookie de sessão assinado e HttpOnly. Para liberar o aplicativo de desktop, geramos códigos de troca de uso único, guardados apenas como hash.

3.3 Registros de segurança

Gravamos eventos de autenticação (por exemplo, login bem-sucedido, código enviado, tentativa negada por falta de convite, limite de tentativas atingido, logout) com o tipo do evento, o e-mail, o identificador da conta, um hash do IP e um pequeno objeto de contexto. Códigos, senhas e tokens nunca são gravados nesses registros.

3.4 Uso de IA

Para cada chamada de IA concluída através do nosso serviço, registramos o identificador da conta, o modelo utilizado, a contagem de tokens de entrada e de saída, e o custo correspondente, para administrar o seu crédito de avaliação. Não guardamos o texto das suas conversas de IA nesse registro.

3.5 Cookies

Usamos apenas cookies estritamente necessários: o cookie de sessão do login, cookies temporários de curta duração que protegem o fluxo de OAuth contra ataques de falsificação, e, quando aplicável, um cookie da página de demonstração. Não há cookies de marketing, de perfilamento ou de terceiros.

4. Dados que ficam no seu dispositivo

Esta é uma escolha deliberada de arquitetura. O conteúdo do seu estudo é local.

Como esses dados ficam no seu equipamento, apagar o aplicativo ou os dados do aplicativo apaga esse conteúdo. Não conseguimos recuperá-lo, porque nunca o tivemos.

5. Uso de IA

A Kapybara usa modelos de IA generativa para explicar conteúdos, gerar exercícios, criar resumos, ilustrações e áudio de estudo.

Quando você usa o serviço de IA hospedado da Kapybara, o conteúdo da sua solicitação (o texto e o material que você anexa àquele pedido) é transmitido pelo nosso servidor ao provedor de modelos OpenRouter, que o encaminha ao modelo escolhido, e a resposta volta para você. Nosso servidor mantém o registro de consumo descrito no item 3.4, mas não armazena o conteúdo da conversa.

O recurso de voz ao vivo funciona com tokens efêmeros emitidos pelo Google: o token vale para uma única sessão, precisa ser iniciado em até 1 minuto e expira em 15 minutos. O áudio dessa sessão trafega diretamente entre o seu dispositivo e o Google.

Nós não usamos o seu conteúdo para treinar modelos próprios. O tratamento do conteúdo pelos provedores segue as políticas deles, indicadas na tabela do item 7.

Recomendação: recursos de IA generativa podem cometer erros. Não insira dados sensíveis, sigilosos ou de saúde identificáveis em prompts que serão enviados a provedores externos.

6. Salas de aula (Sala Viva)

A Kapybara mantém uma integração de identidade destinada a uma funcionalidade de sala de aula ao vivo, na qual um professor abre uma sala, aprova quem entra, publica atividades e acompanha as respostas da turma. Essa funcionalidade ainda não está disponível de forma geral no aplicativo. Descrevemos o tratamento de dados aqui antecipadamente, para que você saiba o que aconteceria caso ela seja ativada, e não porque já esteja em uso.

Nesse fluxo, a Kapybara funciona como provedor de identidade: confirmamos apenas que a pessoa é uma professora ou professor habilitado. Enviamos um identificador opaco e específico daquela integração, mais a indicação de papel de docente. Não enviamos o seu e-mail, o seu nome, a sua foto de perfil, o seu token do Google nem o identificador da sua sessão.

Dentro de uma sala, seriam tratados: o nome de exibição escolhido por quem entra, o pedido de entrada e sua aprovação, as atividades publicadas e as respostas enviadas pelos participantes. O professor pode encerrar a sala e apagar as respostas de uma atividade a qualquer momento, pela própria interface.

Se o convite de um docente é removido ou expira, emitimos automaticamente um evento assinado de revogação para a integração, de modo que o acesso cesse também do outro lado.

Quando essa funcionalidade for liberada de forma geral, atualizaremos esta seção e a data de vigência no topo da página.

7. Subprocessadores

Estas são as empresas que efetivamente tratam dados em nosso nome hoje. A lista foi confirmada na configuração de produção; não listamos fornecedores hipotéticos.

FornecedorFunçãoDados envolvidos
RailwayPolítica Hospedagem da aplicação e banco de dados PostgreSQL Todos os dados de conta, autenticação, registros de segurança e consumo de IA
CloudflarePolítica DNS, proxy e CDN do domínio, armazenamento de objetos (R2) para os instaladores e roteamento de e-mail do domínio Metadados de conexão, o arquivo de instalação e e-mails endereçados ao domínio
GooglePolítica Login com Google e recurso de voz ao vivo (Gemini Live) E-mail, nome e foto do perfil no login; áudio e conteúdo da sessão de voz
OpenRouterPolítica Roteamento das solicitações do serviço de IA hospedado até o modelo escolhido Conteúdo da solicitação de IA e da respectiva resposta
ResendPolítica Envio dos e-mails transacionais com o código de acesso Endereço de e-mail do destinatário e conteúdo da mensagem

Se você usa as suas próprias chaves de API no aplicativo, o provedor que você escolher (por exemplo, OpenAI, Anthropic ou OpenRouter) recebe o conteúdo diretamente do seu dispositivo, sob a relação contratual que você mantém com ele. Nesse caso, não somos intermediários.

Quando o aplicativo é distribuído por uma loja de aplicativos, a operadora da loja trata os dados da sua compra ou instalação sob a política de privacidade dela. Ela não recebe de nós os dados descritos nesta política.

8. Finalidades e base legal

Tratamos dados pessoais nas hipóteses da Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e, para pessoas no Espaço Econômico Europeu e no Reino Unido, do GDPR.

FinalidadeDadosBase legal
Criar e manter a sua conta, autenticar o login e liberar o aplicativoConta, sessão, códigos de uso únicoExecução de contrato — LGPD art. 7º, V; GDPR art. 6(1)(b)
Fornecer os recursos de IA que você aciona e administrar o crédito de avaliaçãoConteúdo da solicitação, registro de consumoExecução de contrato — LGPD art. 7º, V; GDPR art. 6(1)(b)
Proteger as contas contra abuso, fraude e força brutaRegistros de autenticação, IP em hash, contadores de limiteLegítimo interesse — LGPD art. 7º, IX; GDPR art. 6(1)(f)
Gerenciar a lista de espera e comunicar a abertura de vagasDados do formulárioConsentimento — LGPD art. 7º, I; GDPR art. 6(1)(a)
Cumprir obrigações legais e responder a pedidos de titularesDados estritamente necessários ao pedidoObrigação legal — LGPD art. 7º, II; GDPR art. 6(1)(c)

Quando o tratamento se apoia no seu consentimento, você pode retirá-lo a qualquer momento, sem afetar a validade do que foi feito antes da retirada.

9. Retenção

Os prazos abaixo são os que estão implementados no sistema.

DadoPrazo
Sessão de login30 dias; encerrada no logout e revogada assim que o convite é removido ou expira
Código de acesso por e-mail (OTP)10 minutos, uso único, invalidado após 5 tentativas erradas
Código de liberação do aplicativo10 minutos, uso único, guardado apenas como hash
Código de autorização da integração de sala2 minutos, uso único, guardado apenas como hash
Token de identidade da integração5 minutos
Token de voz ao vivo1 uso; início em até 1 minuto; sessão de no máximo 15 minutos
Link de download do instalador5 minutos
Contadores de limite de tentativasDescartados automaticamente a cada 6 horas
Conta e perfilEnquanto o seu acesso estiver ativo; apagados mediante solicitação
Registros de segurança, consumo de IA e lista de esperaMantidos enquanto necessários à segurança e à integridade do crédito. Ainda não há expiração automática programada para eles; estamos definindo um calendário formal de descarte e, até lá, atendemos a pedidos de exclusão caso a caso

10. Seus direitos

Você pode solicitar, a qualquer momento: confirmação de que tratamos dados seus; acesso aos dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre com quem compartilhamos os dados; e revogação do consentimento. Sob o GDPR, você também pode se opor a determinados tratamentos e pedir a limitação do tratamento.

Para exercer qualquer um desses direitos, escreva para privacy@kapybara.ai. Podemos pedir uma confirmação de identidade antes de agir, para não entregar dados à pessoa errada. Respondemos em até 15 dias para pedidos sob a LGPD e em até 30 dias para pedidos sob o GDPR.

Se você não ficar satisfeito com a nossa resposta, pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), no Brasil, ou à autoridade de proteção de dados do seu país de residência.

11. Dados educacionais e menores

A Kapybara é um produto de estudo, hoje disponível somente por convite, destinado a pessoas adultas — estudantes de ensino superior, profissionais, pesquisadores e docentes. Não abrimos cadastro público e não criamos contas para crianças.

O conteúdo do seu estudo (documentos, anotações, exercícios) fica no seu dispositivo, conforme o item 4. Em salas de aula ao vivo, o professor controla quem entra, e o participante fornece apenas um nome de exibição, não uma conta.

Não solicitamos data de nascimento e, por consequência, não realizamos verificação de idade. Se uma instituição de ensino pretende usar a Kapybara com estudantes menores de idade, esse uso deve ser tratado previamente conosco por privacy@kapybara.ai, para que sejam definidos os papéis das partes e as autorizações dos responsáveis. Se soubermos que dados de uma criança foram coletados sem a autorização cabível, apagaremos esses dados.

12. Segurança

Nenhum sistema é imune a incidentes. Se ocorrer um incidente de segurança com risco relevante aos seus direitos, comunicaremos você e a autoridade competente conforme a legislação aplicável.

13. Transferências internacionais

Os fornecedores listados no item 7 operam infraestrutura fora do Brasil, inclusive nos Estados Unidos. Isso significa que os seus dados podem ser tratados fora do seu país de residência.

Essas transferências se apoiam nos mecanismos previstos na LGPD (art. 33) e no GDPR (capítulo V), incluindo cláusulas contratuais padrão firmadas com os fornecedores e a necessidade da transferência para executar o contrato que você conosco mantém.

14. Alterações desta política

Se esta política mudar, atualizaremos a data de vigência no topo da página e passaremos a exibir a versão nova nesta mesma URL. Em caso de mudança relevante na forma como tratamos dados pessoais, avisaremos as pessoas com conta ativa por e-mail antes de a mudança entrar em vigor.

15. Contato

Dúvidas, pedidos de titular e assuntos de privacidade: privacy@kapybara.ai.

Ao escrever, descreva o pedido e o e-mail associado à sua conta, para que possamos localizar os registros corretos.

Privacy Policy

How Kapybara handles your data

This policy describes exactly what the Kapybara product collects, why, how long we keep it, and which companies process it on our behalf. It was written from an audit of the code and infrastructure actually running in production.

Effective: 12 August 2026 Last updated: 12 August 2026 Version: 1.0

Contents

  1. Who we are
  2. Summary
  3. Data we collect
  4. Data that stays on your device
  5. Use of AI
  6. Live classrooms (Sala Viva)
  7. Subprocessors
  8. Purposes and legal bases
  9. Retention
  10. Your rights
  11. Educational data and minors
  12. Security
  13. International transfers
  14. Changes
  15. Contact

1. Who we are

Kapybara is a learning environment made up of a desktop application, a website at kapybara.ai, and the account services behind them. In this document, "Kapybara", "we" and "our" refer to the operator of the Kapybara product, which acts as the controller of the personal data described below.

For anything related to privacy, including access or deletion requests, write to privacy@kapybara.ai. We answer every request sent to that address.

2. Summary

3. Data we collect

We collect only what each feature requires. Nothing below is an estimate: it is what our systems actually write.

3.1 Waitlist (website form)

If you fill in the waitlist form, we record: your email, your name, the role you selected (student, researcher, and so on), the source or referring page, any campaign parameters (UTM) present in the link, your browser user agent, and a hash of your IP address.

3.2 Account and authentication

Sign-in uses Google OAuth or a one-time code sent by email (OTP). We record: your email, your name and profile picture URL when Google provides them, the sign-in method used, the date your account was created, and your last sign-in. We never receive or store your Google password.

To keep you signed in we create a session record and a signed, HttpOnly session cookie. To unlock the desktop application we issue single-use exchange codes, stored only as hashes.

3.3 Security logs

We record authentication events (for example: successful sign-in, code sent, attempt denied for lack of an invite, rate limit reached, sign-out) with the event type, the email, the account identifier, a hash of the IP address, and a small context object. Codes, passwords and tokens are never written to these logs.

3.4 AI usage

For each completed AI call made through our hosted service, we record the account identifier, the model used, input and output token counts, and the resulting cost, in order to manage your trial credit. We do not store the text of your AI conversations in that record.

3.5 Cookies

We use strictly necessary cookies only: the login session cookie, short-lived cookies that protect the OAuth flow against forgery attacks, and, where applicable, a cookie for the demo page. There are no marketing, profiling or third-party cookies.

4. Data that stays on your device

This is a deliberate architectural choice. Your study content is local.

Because this data lives on your machine, deleting the app or its data deletes that content. We cannot restore it, because we never held it.

5. Use of AI

Kapybara uses generative AI models to explain material, generate exercises, and produce summaries, illustrations and study audio.

When you use Kapybara's hosted AI service, the content of your request (the text and material you attach to that request) is passed by our server to the model router OpenRouter, which forwards it to the selected model, and the answer comes back to you. Our server keeps the usage record described in section 3.4, but does not store the conversation content.

The live voice feature uses ephemeral tokens issued by Google: a token is valid for a single session, must be started within 1 minute, and expires after 15 minutes. Audio for that session travels directly between your device and Google.

We do not use your content to train our own models. Handling of content by the providers is governed by their own policies, linked in section 7.

Advice: generative AI features can be wrong. Do not put sensitive, confidential or identifiable health information into prompts that will be sent to external providers.

6. Live classrooms (Sala Viva)

Kapybara maintains an identity integration for a live classroom feature, in which a teacher opens a room, approves who joins, publishes activities and follows the class's answers. That feature is not yet generally available in the application. We describe the data handling here in advance, so you know what would happen if it is switched on, not because it is already in use.

In that flow Kapybara acts as an identity provider: we confirm only that the person is an entitled teacher. We send an opaque identifier specific to that integration, plus the teacher role. We do not send your email, your name, your profile picture, your Google token, or your session identifier.

Inside a room we would handle: the display name chosen by whoever joins, the join request and its approval, published activities, and the answers participants submit. The teacher can close the room and purge an activity's answers at any time from the interface.

If a teacher's invite is removed or expires, we automatically emit a signed revocation event to the integration, so access ends on that side too.

When this feature becomes generally available we will update this section and the effective date at the top of the page.

7. Subprocessors

These are the companies that actually process data on our behalf today. The list was confirmed against the production configuration; we do not list hypothetical vendors.

VendorRoleData involved
RailwayPolicy Application hosting and PostgreSQL database All account, authentication, security log and AI usage data
CloudflarePolicy Domain DNS, proxy and CDN, object storage (R2) for installers, and domain email routing Connection metadata, the installer file, and email addressed to the domain
GooglePolicy Sign in with Google, and the live voice feature (Gemini Live) Email, name and profile picture at sign-in; audio and content of the voice session
OpenRouterPolicy Routing hosted AI requests to the selected model The content of the AI request and its response
ResendPolicy Delivery of the transactional emails carrying your sign-in code Recipient email address and message content

If you use your own API keys in the application, the provider you choose (for example OpenAI, Anthropic or OpenRouter) receives content directly from your device, under the contract you hold with them. We are not an intermediary in that case.

Where the application is distributed through an app store, the store operator handles your purchase or installation data under its own privacy policy. It does not receive from us the data described in this policy.

8. Purposes and legal bases

We process personal data under Brazil's General Data Protection Law (LGPD, Law 13.709/2018) and, for people in the European Economic Area and the United Kingdom, under the GDPR.

PurposeDataLegal basis
Create and maintain your account, authenticate sign-in, and unlock the appAccount, session, one-time codesPerformance of a contract — LGPD art. 7, V; GDPR art. 6(1)(b)
Provide the AI features you invoke and manage your trial creditRequest content, usage recordPerformance of a contract — LGPD art. 7, V; GDPR art. 6(1)(b)
Protect accounts against abuse, fraud and brute forceAuthentication logs, hashed IP, rate-limit countersLegitimate interests — LGPD art. 7, IX; GDPR art. 6(1)(f)
Run the waitlist and tell people when access opensForm dataConsent — LGPD art. 7, I; GDPR art. 6(1)(a)
Meet legal obligations and answer data subject requestsOnly the data needed for the requestLegal obligation — LGPD art. 7, II; GDPR art. 6(1)(c)

Where processing relies on your consent, you may withdraw it at any time, without affecting the lawfulness of processing carried out before the withdrawal.

9. Retention

The periods below are the ones implemented in the system.

DataPeriod
Login session30 days; ended at sign-out and revoked as soon as an invite is removed or expires
Email sign-in code (OTP)10 minutes, single use, invalidated after 5 failed attempts
Desktop unlock code10 minutes, single use, stored only as a hash
Classroom integration authorization code2 minutes, single use, stored only as a hash
Integration identity token5 minutes
Live voice token1 use; must start within 1 minute; session capped at 15 minutes
Installer download link5 minutes
Rate-limit countersAutomatically discarded every 6 hours
Account and profileWhile your access is active; deleted on request
Security logs, AI usage records and waitlist entriesKept while needed for security and credit integrity. No automatic expiry is scheduled for them yet; we are defining a formal deletion schedule and, until then, we honour deletion requests case by case

10. Your rights

You may request at any time: confirmation that we process your data; access to it; correction of incomplete or outdated data; anonymisation, blocking or deletion of unnecessary data or data processed unlawfully; portability; information about who we share data with; and withdrawal of consent. Under the GDPR you may also object to certain processing and ask us to restrict processing.

To exercise any of these rights, write to privacy@kapybara.ai. We may ask you to confirm your identity first, so that we do not hand data to the wrong person. We answer within 15 days for LGPD requests and within 30 days for GDPR requests.

If you are unhappy with our answer, you may complain to Brazil's National Data Protection Authority (ANPD) or to the data protection authority in your country of residence.

11. Educational data and minors

Kapybara is a study product, currently available by invitation only, aimed at adults: university students, professionals, researchers and teachers. We do not run public sign-up and we do not create accounts for children.

Your study content (documents, notes, exercises) stays on your device, as described in section 4. In live classrooms the teacher controls who joins, and a participant supplies only a display name, not an account.

We do not ask for a date of birth and therefore do not perform age verification. If an educational institution intends to use Kapybara with students under the age of majority, that use must be arranged with us in advance at privacy@kapybara.ai, so that the roles of each party and the necessary guardian authorisations are settled. If we learn that a child's data was collected without proper authorisation, we will delete it.

12. Security

No system is immune to incidents. If a security incident creates a significant risk to your rights, we will notify you and the competent authority as required by applicable law.

13. International transfers

The vendors listed in section 7 operate infrastructure outside Brazil, including in the United States. This means your data may be processed outside your country of residence.

Those transfers rely on the mechanisms set out in the LGPD (art. 33) and the GDPR (Chapter V), including standard contractual clauses agreed with the vendors and the necessity of the transfer to perform the contract you hold with us.

14. Changes to this policy

If this policy changes, we will update the effective date at the top of the page and publish the new version at this same URL. If we make a material change to how we handle personal data, we will email people with an active account before the change takes effect.

15. Contact

Questions, data subject requests and privacy matters: privacy@kapybara.ai.

When you write, describe the request and the email associated with your account, so that we can find the right records.