Política de Privacidade
Quais informações o Y-API coleta, quais não coleta, como essas informações são usadas e compartilhadas e como você pode exercer seus direitos.
Data de entrada em vigor: 2026-08-25
1. Informações que coletamos
Coletamos apenas o mínimo necessário para fornecer e cobrar pelo serviço:
- Informações da conta: o endereço de e-mail, o nome de exibição e o avatar retornados pelo Google ou pelo GitHub quando você entra. Entrar conclui o cadastro — nenhum formulário adicional.
- Metadados das chamadas: para cada requisição à API, o horário, o nome do modelo, as contagens de tokens de entrada e de saída, a latência da resposta, os créditos descontados e o nome da chave usada.
- Registros de recarga: o valor pago, o crédito concedido pela taxa de conversão e o horário, usados para conferência.
2. Informações que não coletamos
- Não armazenamos o conteúdo de requisições nem de respostas. Os prompts que você envia e o texto que o modelo retorna são encaminhados apenas em memória, e nunca são gravados em banco de dados ou log algum.
- Não armazenamos senhas. O login acontece inteiramente pelo OAuth do Google e do GitHub; sem senhas no site, não existe superfície de ataque para vazamento de senha.
- Não operamos rastreamento de anúncios e não vendemos informações a corretoras de dados.
3. Como as informações são usadas
- Fornecer e manter o serviço: identificação, desconto de créditos, conferência de cobrança e resolução de problemas.
- Segurança e prevenção de abuso: identificar tráfego anômalo e proteger chaves e contas.
- Melhoria do produto: ajustar capacidade e o catálogo de modelos com base no volume agregado de chamadas e na distribuição de modelos — nunca perfil individual.
- Entendimento do uso do site: páginas vistas e tráfego agregado via Google Analytics 4, usados para melhorar o site — nunca perfil individual.
- Medição de conversão em etapas-chave: cadastro, provisionamento de chave e recarga creditada são reportados do nosso servidor ao Google Analytics 4, junto com o identificador da sua conta (um id aleatório, nunca o seu e-mail) e o valor da recarga, para calcularmos a taxa de conversão de cadastro em pagamento.
O conteúdo das suas requisições nunca é usado para treinar nenhum modelo — nós simplesmente não o mantemos.
4. Como as informações são compartilhadas
Os dados são trocados com terceiros apenas nos seguintes cenários estritamente necessários:
- Provedores de modelos upstream: para responder à sua requisição, o conteúdo dela é encaminhado em tempo real ao provedor do modelo que você selecionou (como DeepSeek, Qwen, MiniMax, Z.ai, Moonshot AI e Xiaomi). O encaminhamento é essencial para fornecer o serviço; como esses provedores tratam os dados é regido pelas próprias políticas de privacidade deles, que recomendamos consultar.
- Provedores de login: Google e GitHub, usados apenas para concluir o login via OAuth.
- Processadores de pagamento: as recargas passam por serviços de pagamento de terceiros, em páginas fornecidas por eles. Não tocamos nem armazenamos o número do seu cartão ou a senha da sua conta de pagamento.
- Google Analytics: usamos o Google Analytics 4 para registrar páginas vistas e tráfego agregado. Além disso, três momentos de conversão — cadastro, provisionamento de chave e recarga creditada — são enviados diretamente do nosso servidor, levando o identificador da sua conta (um id aleatório, nunca o seu e-mail), o valor da recarga e o identificador de Cookie do Analytics do seu navegador. O Google pode definir os próprios cookies; o tratamento deles está descrito na política de privacidade do Google.
5. Cookies
Usamos um único cookie próprio, estritamente necessário para manter você autenticado (HttpOnly, SameSite=Lax). O Google Analytics pode definir cookies adicionais para medir o uso do site; eles não são usados para publicidade.
6. Retenção de dados
- As informações da conta são mantidas enquanto a conta existir.
- Os metadados das chamadas e os registros de recarga são mantidos pela vida da conta, conforme necessário para conferência e tratamento de disputas.
- O conteúdo de requisições e respostas nunca chega ao armazenamento, então não há nada a reter ou excluir.
7. Segurança dos dados
O site é servido apenas por HTTPS; as credenciais de sessão são armazenadas criptografadas; as chaves de API podem ser revogadas no console a qualquer momento, com efeito imediato. Nenhum sistema, porém, garante segurança absoluta — guarde bem as suas chaves e, ao detectar um vazamento, revogue-as e fale conosco imediatamente.
8. Seus direitos
Você pode consultar, corrigir ou pedir a exclusão das informações da sua conta a qualquer momento. O log de requisições do console e as páginas de cobrança já exibem todos os registros vinculados à sua conta; para exportar dados ou excluir a conta, envie um e-mail.
Usuários na UE e no EEE devem consultar também o Aviso de GDPR, que traz uma lista mais completa de direitos.
9. Alterações desta política
Se esta política mudar, a data de entrada em vigor no topo da página muda junto. Mudanças materiais que ampliem o escopo de coleta serão anunciadas no site ou por e-mail antes de entrarem em vigor.
10. Fale conosco
Dúvidas sobre esta política, ou pedidos para exercer os direitos acima: envie um e-mail para support@bestvirtualgoods.com. Normalmente respondemos em até 1 dia útil.