Ir para o conteúdo
Likelier

Política de privacidade

O que nós registamos, e porquê


O que recolhemos, e quando

Quando lê uma página

Neste site não é carregado qualquer script de análise ou de rastreio, e ler uma página não escreve qualquer linha em nenhuma base de dados nossa. O que acontece é o serviço web comum: a Cloudflare entrega a página, e o pedido chega aos seus servidores a transportar aquilo que qualquer pedido HTTP transporta.

  • O seu endereço IP.
  • O endereço da página que pediu, e o da página de onde veio se o seu navegador enviou um referenciador.
  • O seu navegador e sistema operativo, a partir do cabeçalho User-Agent, e as suas preferências de idioma, a partir do Accept-Language. Uma ligação sem idioma no endereço, como um /plane-crash partilhado, é resolvida para um dos idiomas compilados através desse cabeçalho.

A Cloudflare trata disso como nosso fornecedor de alojamento e mantém os seus próprios registos de pedidos segundo o seu próprio calendário. Não retiramos deles estatísticas de visualizações. O Likelier não define cookies. Não há publicidade, nem identificador publicitário, nem rastreio entre sites, e nada é vendido ou entregue a alguém para fins de marketing. Ler uma página não constrói nada sobre si e não é analisado de todo. O que não fazemos é esticar isso até uma negação seca da definição de perfis para o site inteiro, porque o /calibrate convida-o a descrever-se, e isso merece uma resposta a sério e não uma palavra só. Essa resposta está mais abaixo.

Quando pesquisa

A pesquisa corre em três fases no seu navegador, e a terceira fase precisa de um vector que só um modelo consegue produzir. Por isso, quando a consulta assenta, o texto segue para o nosso servidor, que o reencaminha para a Google para ser convertido nesse vector, e é escrita uma linha na nossa base de dados. A linha contém:

  • Um hash SHA-256 da consulta, passada a minúsculas e com os espaços normalizados. O texto em si não é armazenado.
  • Quantos resultados foram devolvidos.
  • Que fases de classificação correram, e se a fase vectorial esteve entre elas.
  • Quanto tempo demorou a pesquisa, em milissegundos.
  • O caminho da página a partir da qual pesquisou, por exemplo /en/risks.

Essa linha não transporta endereço IP nem identificador de sessão. Fora da linha, porém, cada pesquisa aceite incrementa um contador de limite de utilização no Workers KV cuja chave contém os primeiros oito bytes de um SHA-256 sem sal do seu endereço IP, e esse contador expira 24 horas depois de ser escrito. As linhas de pesquisa são apagadas 90 dias depois de escritas, por uma varredura que corre às costas do tráfego posterior e não por relógio, pelo que um período muito calmo pode deixar uma linha no lugar um pouco mais tempo. Também não lhe diremos que o hash é anónimo: uma consulta curta e comum pode ser recuperada calculando o hash de frases candidatas e comparando, por isso trate estas linhas como dados pseudonimizados.

Quando usa o /calibrate

O Calibrate pede-lhe que descreva uma situação por palavras suas, o que faz dele o único sítio do site onde pode escrever algo sobre si. Esse texto segue para o nosso servidor, que o passa a um Cloudflare Worker nosso, o servidor Likelier MCP, para pesquisar no conjunto de dados. Para pesquisar, esse Worker envia o seu texto para a Google para ser convertido num vector. Se a página mostrar também uma conclusão breve gerada, o seu texto vai à Google uma segunda vez dentro de um pedido a um modelo generativo, e a resposta que volta fica guardada na cache de borda da Cloudflare durante 24 horas, sob uma chave derivada de um hash do seu texto. O texto não o guardamos. Guardamos:

  • Um prefixo de 12 caracteres de um hash SHA-256 daquilo que escreveu, o risco que lhe associámos, se o pedido foi recusado ou não encontrou nada, e a versão do conjunto de dados que respondeu.
  • Um nonce aleatório que identifica a sessão da página, emitido quando a página carrega e válido por dez minutos. É o que liga um clique de avaliação posterior à calibração a que pertence.
  • Um hash SHA-256 do seu endereço IP combinado com a data e com um segredo que detemos, usado para reconhecer envios repetidos dentro do mesmo dia. Quando esse segredo não está configurado, o campo fica vazio em vez de ser preenchido com um valor mais fraco.
  • O seu idioma de interface e, se clicar em algum, que botão de avaliação carregou ou que fornecedor externo de IA escolheu. Escolher um fornecedor abre o site dessa empresa com a sua pergunta na área de transferência, e nalguns casos na própria ligação, pelo que a partir daí o texto é dela para tratar segundo a política dela e não a nossa.

Estas linhas são apagadas 90 dias depois de escritas, na mesma varredura movida pelo tráfego que as linhas de pesquisa. A mesma janela e o mesmo tratamento cobrem a avaliação que pode deixar depois de um assistente de IA responder através do nosso servidor MCP: seguir essa ligação de avaliação regista a sua avaliação, que ferramenta produziu a resposta, a versão do conjunto de dados e o mesmo hash de IP datado, e mais nada. Uma frase curta produz um hash que pode ser recuperado por adivinha e novo cálculo, tal como na pesquisa, por isso também nada disto são dados anónimos. Se isto é definição de perfis é uma pergunta justa, porque o artigo 4.º, ponto 4, do RGPD abrange o tratamento automatizado usado para avaliar aspetos pessoais de alguém e nomeia entre eles a saúde e o comportamento, o que se aproxima muito daquilo que pode escrever aqui. O que a página faz é mais estreito. As suas palavras selecionam entradas que já existem, e o número que vê é o valor publicado para uma população e não um valor calculado sobre si; ao modelo que redige o resumo curto é vedado recalcular ou extrapolar qualquer probabilidade, embora possa escolher qual dos fatores publicados da entrada vale a pena referir à luz da sua descrição. A lista de fatores pessoais ao lado do resultado é a lista própria dessa entrada, a mesma que está na sua página pública e a mesma para toda a gente que lá chega, e este site não nos envia idade, nem sexo, nem histórico com que a confrontar, pelo que todos os fatores nela surgem como não sinalizado. Um assistente de IA que trabalhe através do nosso servidor MCP pode transmitir uma faixa etária, um sexo ou um histórico que lhe tenha dito, e então os fatores cuja formulação corresponda ficam assinalados para aquela única resposta e não são registados. O cursor que permite experimentar esses fatores numa entrada corre inteiramente no seu navegador e não envia nada para lado nenhum. Nada se acumula: não guardamos atributos seus nem um perfil onde os pôr, cada pedido é respondido por si, e o nonce de dez minutos liga um clique de avaliação a uma calibração e não uma pessoa a um histórico. Não é tomada qualquer decisão a seu respeito, pelo que o artigo 22.º do RGPD não é acionado. A descrição honesta é recuperação de informação com uma pergunta pessoal em anexo, e se preferir não a anexar, as mesmas entradas leem-se navegando ou pesquisando sem se descrever de todo.

Quem o trata, e onde

Google

O texto que escreve chega à Google, e essa é a divulgação desta página que mais vale ler duas vezes. Uma consulta de pesquisa segue para o modelo de incorporações gemini-embedding-2 para ser convertida num vector de 768 dimensões para ordenação. Uma situação do Calibrate segue para o mesmo modelo de incorporações através do nosso Worker MCP. Uma situação do Calibrate segue ainda para um modelo generativo, o gemini-3.5-flash-lite salvo se a instalação indicar outro, dentro de um pedido que transporta também o texto recuperado do conjunto de dados, sempre que a página apresenta uma conclusão. Não anexamos nome, conta, cookie ou identificador a nenhuma destas chamadas, e como é o nosso servidor que as faz, a Google vê a nossa infra-estrutura e não o seu endereço IP. O texto, esse, é seu, e sai mesmo dos nossos sistemas. A Google trata-o ao abrigo do documento « Google Privacy Policy ».

Cloudflare

A Cloudflare não é a rede à frente do site. É o site: onde o código corre e onde está quase tudo o que guardamos. O Pages serve o HTML, as Functions executam os pontos finais da API, o D1 guarda as tabelas descritas acima, o Workers KV guarda os contadores de limite de utilização, o Analytics Engine recebe um ponto de dados por chamada à API que regista o ponto final, o estado HTTP e a latência, sem IP e sem texto lá dentro, o R2 serve o índice de pesquisa que o seu navegador descarrega e o instantâneo do conjunto de dados que o Worker MCP lê, a cache de borda guarda as conclusões geradas, e o Workers Logs recolhe as linhas de erro estruturadas que os nossos pontos finais emitem e guarda-as durante alguns dias. O servidor Likelier MCP é um Cloudflare Worker separado, operado por nós. Tudo isto corre na Cloudflare, na qualidade de nosso subcontratante, ao abrigo do documento « Cloudflare Privacy Policy ». A nossa configuração não fixa qualquer região, pelo que o tratamento pode ocorrer fora do Espaço Económico Europeu.

O que o site guarda no seu dispositivo

  • theme: o esquema de cores que escolheu, escrito apenas quando usa o interruptor.
  • likelier:recent:consent:v1 e likelier:recent:v1: a sua resposta à pergunta sobre o histórico de leitura, e o próprio histórico. Nada é escrito no histórico até dizer que sim, dizer que não apaga o que já lá esteja, e nenhum dos valores é alguma vez enviado para um servidor.
  • likelier-coffee-dismiss, likelier-coffee-supporter e pwa-install-dismissed-at: uma nota de que dispensou o pedido de apoio ou o de instalação, para que o site deixe de perguntar.
  • Valores que vivem apenas até fechar o separador: uma cópia em cache da lista de curiosidades, uma contagem de páginas lidas nesta sessão, uma nota de que já escolheu um idioma, e uma posição de deslocamento transportada na mudança de idioma.
  • Nenhum destes é um cookie, nenhum é lido por um servidor e nenhum o identifica entre sites. Limpar os dados do site no seu navegador remove-os todos.

Quem é responsável

O Likelier é operado a partir da Polónia por Krzysztof Gluszczyk, que é o responsável pelo tratamento de tudo o que aqui se descreve. Escreva para contact@creatiwi.ai sobre qualquer ponto desta política.

Base jurídica

As linhas de pesquisa, as linhas do Calibrate e as métricas da API são tratadas ao abrigo do interesse legítimo, artigo 6.º, n.º 1, alínea f), do RGPD: precisamos de saber que temas os leitores procuram, onde o conjunto de dados tem lacunas e se os pontos finais estão a ser drenados. Os contadores de limite de utilização e os hashes de IP datados assentam na mesma base para um interesse mais estreito, que é manter comportável uma API sem autenticação e medida ao uso. Enviar o seu texto para a Google é necessário para executar a pesquisa ou a calibração que pediu, artigo 6.º, n.º 1, alíneas b) e f). Não afirmamos que nada disto seja anónimo. Um valor derivado do seu endereço IP, e um hash de uma frase que escreveu, são dados pseudonimizados, e nos termos do considerando 26 os dados pseudonimizados continuam a ser dados pessoais quando alguém detém o necessário para os reverter. Nós detemo-lo.

O armazenamento no seu dispositivo é uma questão separada, e os cookies não são o critério. Como operamos a partir da Polónia, a regra aplicável é o artigo 399.º da Prawo komunikacji elektronicznej, a lei polaca das comunicações electrónicas em vigor desde 10 de Novembro de 2024, que substituiu o artigo 173.º da antiga Prawo telekomunikacyjne e é a transposição polaca do artigo 5.º, n.º 3, da Directiva Privacidade Electrónica. O que nela conta é armazenar informação no seu equipamento terminal, ou aceder a informação já lá guardada, seja ou não um cookie o que fica guardado e sejam ou não dados pessoais. Além disso, assenta ao lado do RGPD e não dentro dele, pelo que o interesse legítimo invocado acima não faz aqui as vezes do consentimento, e cada item abaixo tem de se justificar por si. Duas coisas são aqui genuinamente necessárias para algo que pediu e por isso são guardadas sem consentimento: o esquema de cores que seleccionou e, assim que a responder, a sua resposta à pergunta sobre o histórico de leitura, que existe para que a pergunta não lhe volte a ser feita. O histórico de leitura em si não é necessário, uma vez que as páginas ficam iguais sem ele, pelo que nada é escrito até concordar e recusar apaga o que existir. Os registos de dispensa dos avisos de apoio e de instalação são guardados sem perguntar, no entendimento de que lembrar «pare de me perguntar» o serve a si mais do que a nós. Se o ler de outro modo, limpar os dados do site remove-os e os avisos voltam.

Os seus direitos

Tem os direitos dos artigos 15.º a 22.º do RGPD: acesso, rectificação, apagamento, limitação, portabilidade e oposição ao tratamento que assenta no interesse legítimo. Exercê-los aqui é incómodo e não impossível, e vale a pena dizer como. Não temos consigo qualquer conta nem qualquer nome, pelo que um endereço de correio electrónico por si só não encontra as suas linhas. Aquilo com que podemos cruzar é aquilo que de facto temos: diga-nos aproximadamente quando pesquisou ou usou o Calibrate e o que escreveu, e podemos recalcular o hash e apagar as linhas que corresponderem. Se nos puder dizer que endereço IP usou e em que dia, podemos recalcular o hash datado e cruzar também por aí, enquanto o segredo que lhe está por trás não mudar. Escreva para contact@creatiwi.ai e responderemos no prazo de um mês. Pode também apresentar queixa a uma autoridade de controlo; na Polónia é o Presidente do Gabinete de Protecção de Dados Pessoais, UODO.

Vistos recentemente neste dispositivo