Última atualização: 11 de setembro de 2026
Segurança
O tellpin foi feito para equipes que instalam um widget de feedback em um produto em uso. Esta página apresenta os controles de segurança em linguagem simples. Os detalhes jurídicos estão na Política de privacidade.
1. O que protegemos
Dados de conta (e-mail, sessões de autenticação, configurações de projeto), feedback de visitantes (notas, comentários, transcrições, resumos) e sinais operacionais usados para limitar requisições e prevenir abusos.
2. Controles existentes
- HTTPS em trânsito no site, aplicativo e APIs do widget.
- Supabase Auth para acesso ao painel. Os cookies de sessão ficam no domínio do aplicativo.
- Segurança em nível de linha no Postgres para impedir que um projeto leia dados de outro.
- IPs de visitantes armazenados como hash com salt para limitar requisições. Não guardamos IPs em formato original.
- Segredos de IA e cobrança permanecem no servidor. O widget nunca recebe chaves secretas do OpenRouter ou Stripe.
- Pagamento e dados de cartão passam pelo Stripe. O tellpin não armazena números completos de cartão.
3. Quem processa os dados
- Supabase: autenticação e banco de dados do aplicativo.
- OpenRouter: chamadas de IA no servidor que incluem o texto do feedback para gerar perguntas e resumos.
- Stripe: assinaturas e portal do cliente.
- Cloudflare: hospedagem no Workers e e-mails transacionais enviados por hello@tellpin.com.
- PostHog: somente com consentimento para análise e uma chave de projeto configurada. Não é carregado sem essas condições.
A MadeofIA não vende dados pessoais.
4. IA e retenção de dados
Quando as perguntas de IA são executadas, o texto do feedback sai dos nossos servidores e vai ao OpenRouter, que pode encaminhá-lo a um provedor de modelo. O tellpin não usa conteúdo de clientes para treinar modelos próprios.
O OpenRouter declara que não treina com entradas dos clientes. Os provedores de modelos têm seus próprios termos. O tellpin atualmente não exige o roteamento sem retenção de dados (ZDR) do OpenRouter. Considere o feedback como conteúdo que será processado por um provedor de IA. Se você exige exclusivamente roteamento ZDR, escreva para hello@tellpin.com antes de enviar tráfego sensível ao widget.
5. Onde ficam os dados
A MadeofIA está sediada no Brasil. Os operadores podem processar dados fora do Brasil, inclusive nos Estados Unidos. Não afirmamos que todos os dados do tellpin permanecem na União Europeia.
6. Resumo da retenção
- As sessões de entrevista do widget expiram cerca de 30 minutos após a criação.
- Os contadores de eventos do widget são eliminados após cerca de 30 dias.
- O texto das transcrições foi projetado para ser apagado após cerca de 180 dias por uma tarefa agendada, enquanto a conta permanece ativa.
- A exclusão de conta busca remover os registros relacionados em até 30 dias, salvo obrigação legal de retenção.
As tabelas e bases legais estão na Política de privacidade.
7. Incidentes e contato
Nenhum sistema é perfeitamente seguro. Se um incidente puder causar risco ou dano, notificaremos conforme a LGPD e outras normas aplicáveis.
Dúvidas e relatos de segurança: hello@tellpin.com. Operadora: MadeofIA (Brasil). Produto: tellpin.
Versão 1.1, 11 de setembro de 2026.