OverOne
Transparência

Política de privacidade

Saiba quais dados são usados para operar o OverOne e sua integração de IA, com quem podem ser compartilhados e como exercer seus controles.

Versão preparada em 12 de setembro de 2026 · Abrange o site OverOne e o servidor MCP.

1. Responsável e contato

OverOne é a marca do serviço operado por 36.713.270 LUCAS MARTINS DE SOUSA, inscrito no CNPJ 36.713.270/0001-97. Para dúvidas sobre dados pessoais e solicitações de privacidade, use o WhatsApp +55 (11) 92615-3277 na central de suporte.

2. Dados e finalidades

O tratamento depende das funções que você utiliza.
CategoriaPor que é usada
Conta e organizaçãoNome, e-mail, telefone quando informado, identificação da conta, participação na organização e permissões: permitir login, atribuir acesso, prestar suporte e organizar o trabalho.
Autorização da integraçãoCliente de IA, escopos autorizados, vínculo com a organização, validade e estado da conexão: autenticar solicitações, limitar acesso e permitir revogação.
Conteúdo de criaçãoPrompts, imagens, referências, arquivos, miniaturas, metadados, projetos e histórico salvo: gerar, transformar, armazenar e recuperar o conteúdo solicitado.
Tarefas e consumoOperação, parâmetros, resultado, estado, erros e uso dos recursos: executar trabalhos, acompanhar falhas, evitar repetições e aplicar a disponibilidade da conta.
Loja conectadaIdentificação da loja, produtos, descrições, preços, imagens, categorias, estoque e informações de pedidos: executar consultas e alterações autorizadas. A ferramenta de resumo devolve informações agregadas; a consulta ao serviço da loja pode envolver registros de pedidos.
Site e atendimentoMensagens enviadas ao suporte, eventos de navegação, informações técnicas do navegador e dispositivo, registros de erro e identificadores de sessão: atendimento, diagnóstico, segurança e medição de uso.

Ao usar o MCP, a IA envia os argumentos das ferramentas acionadas e recebe seus resultados. Esses argumentos podem conter texto ou imagens que você forneceu na conversa. Evite inserir dados pessoais de terceiros sem necessidade.

3. Compartilhamento

  • Cliente de IA escolhido por você: recebe os resultados das ferramentas, como textos, imagens, links de arquivos e informações do projeto. As conversas mantidas pelo ChatGPT ou por outro cliente seguem também a política desse serviço.
  • Infraestrutura: Supabase é utilizado para autenticação, banco de dados e funções de servidor; Wasabi para armazenamento de arquivos; Vercel para entrega do site. Esses serviços processam dados necessários a essas funções.
  • Processamento de imagens e texto: imagens, referências, prompts e parâmetros podem ser enviados aos serviços de IA e processamento configurados para a ferramenta. O código integra KIE e Replicate, entre outros adaptadores. A relação efetiva dos provedores e suas condições de retenção deve ser confirmada na revisão desta política.
  • Nuvemshop: recebe as consultas e alterações da loja que você conectou, incluindo imagens e conteúdo de produtos publicados.
  • Atendimento: ao enviar uma mensagem pelo WhatsApp, o conteúdo também é tratado pela plataforma de mensagens.
  • Medição no site: o aplicativo utiliza ferramentas de medição da Meta, explicadas abaixo. As páginas públicas de informações não carregam essas ferramentas.

O acesso de colaboradores depende da organização e das permissões do produto. Serviços externos podem processar dados em outros países. Localização, subprocessadores e condições contratuais precisam ser considerados na versão definitiva desta política.

4. Visibilidade do conteúdo

O OverOne possui galeria pública. Imagens e informações associadas, como prompt e identificação do autor, podem aparecer nela conforme a configuração de publicação do projeto. Em projetos públicos, novas gerações podem ser publicadas automaticamente.

Não presuma que todos os arquivos de um projeto são privados. Confira a configuração antes de incluir conteúdo confidencial. Para pedir a retirada de conteúdo público ou resolver uma limitação do controle de visibilidade, fale com o suporte.

Links de acesso a arquivos podem ser temporários. A expiração de um link não significa exclusão do arquivo armazenado. Uma publicação na loja ou um conteúdo enviado ao cliente de IA pode permanecer nesses serviços mesmo após revogar a conexão.

5. Retenção e exclusão

Desconectar um cliente, expirar uma autorização e excluir dados são ações diferentes. A autorização OAuth tem validade de até sete dias; essa validade não determina por quanto tempo projetos, tarefas e arquivos são armazenados.

Prazos e critérios por categoria
DadosPrazo ou critério de retenção
Conta e organizaçãoOs dados da conta e da organização ficam guardados enquanto a conta existir. A exclusão é feita por solicitação verificada ao suporte e concluída em até 30 dias, com aviso do que foi apagado e do que a lei obriga a preservar (por exemplo, registros fiscais de compras).
Projetos, arquivos e históricoProjetos, artes e arquivos ficam guardados enquanto a conta existir. Ao excluir um projeto, o registro sai na hora e os arquivos exclusivos entram numa fila de limpeza processada a cada 5 minutos; ao remover um card do canvas, o arquivo é apagado 10 minutos depois. Arquivo que ainda é usado por outro projeto da mesma organização nunca é apagado. Quando um plano pago vence, a organização mantém por 3 dias o limite de armazenamento anterior e depois passa a valer o limite do plano gratuito, sem exclusão automática do que já está salvo.
Tarefas, consumo e registros técnicosRegistros de tarefas (gerações, DTF, mockups e montagens), logs técnicos de erro e eventos de uso são apagados automaticamente após 12 meses, por rotina diária no banco de dados. Credenciais de conexão OAuth têm limpeza diária própria: tokens expirados há mais de 1 dia e clientes sem uso há mais de 90 dias.
AtendimentoAs mensagens de atendimento pelo WhatsApp são apagadas automaticamente após 12 meses, pela mesma rotina diária. Cópias mantidas pelo próprio WhatsApp seguem as regras da plataforma, fora do nosso controle.
Backups e cópias em provedoresO OverOne opera sobre Supabase (conta, banco e funções), Wasabi (arquivos), Vercel (site), KIE e Replicate (processamento de imagem), Nuvemshop (loja conectada), Meta (medição) e WhatsApp/Evolution API (atendimento). Cópias de segurança desses fornecedores seguem os prazos de cada contrato e podem manter dados por um período além da exclusão feita aqui; ao excluir, apagamos o que está sob nosso controle e solicitamos a exclusão nas cópias quando o fornecedor oferece esse controle.

A exclusão de projetos inicia procedimentos de limpeza. Arquivos compartilhados com outros projetos podem ser preservados enquanto houver referências válidas. A limpeza pode exigir processamento em segundo plano; não equivale a apagar instantaneamente todas as cópias.

Pedidos de exclusão precisam distinguir dados próprios, conteúdo compartilhado, dados de terceiros e registros cuja conservação seja necessária por obrigação aplicável. O atendimento deve informar as categorias preservadas e o motivo, quando houver.

6. Seus controles

  • Consultar e corrigir dados disponíveis no perfil.
  • Escolher a organização e as permissões ao autorizar uma integração.
  • Revogar o acesso em Integrar IA → Suas conexões.
  • Baixar arquivos e excluir conteúdo pelos controles disponíveis no projeto.
  • Solicitar acesso, correção, informações sobre compartilhamento, retirada de conteúdo ou exclusão pelo canal de privacidade.
  • Gerenciar cookies e armazenamento do site no navegador. Apagar dados locais pode encerrar a sessão, mas não apaga os registros do servidor.

Veja como solicitar acesso ou exclusão de dados. Para evitar acesso indevido, o suporte pode verificar sua relação com a conta por um canal autenticado. Não envie senha, chave de API ou código de autenticação.

8. Dados que não devem ser enviados

A integração não é destinada ao envio de documentos de identificação, dados de cartões, prontuários, senhas, chaves de API ou códigos de autenticação. Use os fluxos próprios de login e autorização. Para imagens de pessoas, marcas ou conteúdos de terceiros, tenha autorização ou outra permissão aplicável.

9. Atualizações

Esta página deve ser atualizada quando houver mudança relevante nos dados, finalidades, fornecedores ou controles. A data da versão aparece no início. Dúvidas podem ser enviadas à equipe do OverOne.