Política de Privacidade

Quais informações o Y-API coleta, quais não coleta, como essas informações são usadas e compartilhadas e como você pode exercer seus direitos.

Data de entrada em vigor: 2026-08-25

1. Informações que coletamos

Coletamos apenas o mínimo necessário para fornecer e cobrar pelo serviço:

  • Informações da conta: o endereço de e-mail, o nome de exibição e o avatar retornados pelo Google ou pelo GitHub quando você entra. Entrar conclui o cadastro — nenhum formulário adicional.
  • Metadados das chamadas: para cada requisição à API, o horário, o nome do modelo, as contagens de tokens de entrada e de saída, a latência da resposta, os créditos descontados e o nome da chave usada.
  • Registros de recarga: o valor pago, o crédito concedido pela taxa de conversão e o horário, usados para conferência.

2. Informações que não coletamos

  • Não armazenamos o conteúdo de requisições nem de respostas. Os prompts que você envia e o texto que o modelo retorna são encaminhados apenas em memória, e nunca são gravados em banco de dados ou log algum.
  • Não armazenamos senhas. O login acontece inteiramente pelo OAuth do Google e do GitHub; sem senhas no site, não existe superfície de ataque para vazamento de senha.
  • Não operamos rastreamento de anúncios e não vendemos informações a corretoras de dados.

3. Como as informações são usadas

  • Fornecer e manter o serviço: identificação, desconto de créditos, conferência de cobrança e resolução de problemas.
  • Segurança e prevenção de abuso: identificar tráfego anômalo e proteger chaves e contas.
  • Melhoria do produto: ajustar capacidade e o catálogo de modelos com base no volume agregado de chamadas e na distribuição de modelos — nunca perfil individual.
  • Entendimento do uso do site: páginas vistas e tráfego agregado via Google Analytics 4, usados para melhorar o site — nunca perfil individual.
  • Medição de conversão em etapas-chave: cadastro, provisionamento de chave e recarga creditada são reportados do nosso servidor ao Google Analytics 4, junto com o identificador da sua conta (um id aleatório, nunca o seu e-mail) e o valor da recarga, para calcularmos a taxa de conversão de cadastro em pagamento.

O conteúdo das suas requisições nunca é usado para treinar nenhum modelo — nós simplesmente não o mantemos.

4. Como as informações são compartilhadas

Os dados são trocados com terceiros apenas nos seguintes cenários estritamente necessários:

  • Provedores de modelos upstream: para responder à sua requisição, o conteúdo dela é encaminhado em tempo real ao provedor do modelo que você selecionou (como DeepSeek, Qwen, MiniMax, Z.ai, Moonshot AI e Xiaomi). O encaminhamento é essencial para fornecer o serviço; como esses provedores tratam os dados é regido pelas próprias políticas de privacidade deles, que recomendamos consultar.
  • Provedores de login: Google e GitHub, usados apenas para concluir o login via OAuth.
  • Processadores de pagamento: as recargas passam por serviços de pagamento de terceiros, em páginas fornecidas por eles. Não tocamos nem armazenamos o número do seu cartão ou a senha da sua conta de pagamento.
  • Google Analytics: usamos o Google Analytics 4 para registrar páginas vistas e tráfego agregado. Além disso, três momentos de conversão — cadastro, provisionamento de chave e recarga creditada — são enviados diretamente do nosso servidor, levando o identificador da sua conta (um id aleatório, nunca o seu e-mail), o valor da recarga e o identificador de Cookie do Analytics do seu navegador. O Google pode definir os próprios cookies; o tratamento deles está descrito na política de privacidade do Google.

5. Cookies

Usamos um único cookie próprio, estritamente necessário para manter você autenticado (HttpOnly, SameSite=Lax). O Google Analytics pode definir cookies adicionais para medir o uso do site; eles não são usados para publicidade.

6. Retenção de dados

  • As informações da conta são mantidas enquanto a conta existir.
  • Os metadados das chamadas e os registros de recarga são mantidos pela vida da conta, conforme necessário para conferência e tratamento de disputas.
  • O conteúdo de requisições e respostas nunca chega ao armazenamento, então não há nada a reter ou excluir.

7. Segurança dos dados

O site é servido apenas por HTTPS; as credenciais de sessão são armazenadas criptografadas; as chaves de API podem ser revogadas no console a qualquer momento, com efeito imediato. Nenhum sistema, porém, garante segurança absoluta — guarde bem as suas chaves e, ao detectar um vazamento, revogue-as e fale conosco imediatamente.

8. Seus direitos

Você pode consultar, corrigir ou pedir a exclusão das informações da sua conta a qualquer momento. O log de requisições do console e as páginas de cobrança já exibem todos os registros vinculados à sua conta; para exportar dados ou excluir a conta, envie um e-mail.

Usuários na UE e no EEE devem consultar também o Aviso de GDPR, que traz uma lista mais completa de direitos.

9. Alterações desta política

Se esta política mudar, a data de entrada em vigor no topo da página muda junto. Mudanças materiais que ampliem o escopo de coleta serão anunciadas no site ou por e-mail antes de entrarem em vigor.

10. Fale conosco

Dúvidas sobre esta política, ou pedidos para exercer os direitos acima: envie um e-mail para support@bestvirtualgoods.com. Normalmente respondemos em até 1 dia útil.