Política de Privacidade
Como o Loupine trata os dados que sua empresa coloca na biblioteca, e os dados que este site coleta.
Última atualização 2026-08-10
A quem se aplica
O Loupine é uma biblioteca privada de prompts e skills que as empresas conectam ao ChatGPT e ao Claude por um único conector MCP. Esta política cobre o produto em web.loupine.app — inclusive esse conector — e este site em loupine.app.
O Loupine é operado no Brasil e pode ser contatado em hello@loupine.app. Em relação à biblioteca, atuamos como operador por conta da empresa dona da organização: é ela quem decide o que entra e quem pode ler. Em relação aos pedidos de piloto enviados neste site e aos nossos próprios registros operacionais, atuamos como controlador.
O que coletamos
- Identidade e vínculo
- Seu nome, e-mail corporativo e os identificadores que o login corporativo (SSO) da sua empresa nos entrega, além do seu papel na organização e dos times a que pertence. Você nunca cria uma senha conosco — a autenticação acontece no provedor de identidade do seu empregador.
- Conteúdo da biblioteca
- Os prompts e skills que sua organização salva: nome, descrição, tags, o texto completo das instruções e cada versão anterior com a conta que a salvou. Esse conteúdo é da sua empresa, não nosso.
- Registros de uso do conector
- Uma linha por chamada de ferramenta: qual ferramenta rodou, para qual usuário e organização, qual ativo foi tocado, se deu certo e quando. É o que permite a um admin saber se a biblioteca está sendo usada.
- Pedidos de piloto neste site
- Nome, e-mail corporativo, empresa, WhatsApp opcional, a página e a origem de onde você veio, os parâmetros de campanha do link e a localização aproximada (país, região, cidade) que a requisição do navegador carrega. Seu IP é usado para limitar abuso do formulário e não é armazenado.
- Telemetria operacional
- Relatórios de erro e logs de servidor, sem credenciais nem strings de conexão, além de métricas agregadas de página sem cookies neste site. O vídeo do produto é incorporado do YouTube e só carrega quando você aperta play.
O que não coletamos
O conector responde a chamadas de ferramenta; ele não consegue ler a conversa ao redor delas. Não temos acesso ao seu histórico de conversas no ChatGPT ou no Claude, à memória ou aos arquivos salvos nesses produtos, nem a qualquer outra coisa além dos argumentos que uma chamada nos envia.
- Nada de transcrições de conversa, histórico de chat ou memória do assistente.
- Nada de dados de cartão — o conector não realiza transações.
- Nada de dados de saúde, documentos de identidade ou credenciais.
- Nada de cookies de rastreamento, identificadores de publicidade, venda ou compartilhamento com brokers.
Como usamos
- Para servir a biblioteca: encontrar, devolver e salvar prompts e skills para quem tem direito de vê-los.
- Para aplicar o controle de acesso: cada requisição é restrita a uma organização e aos times de quem chamou.
- Para manter o histórico de versões, de modo que o time veja como um ativo mudou e quem mudou.
- Para operar e depurar o serviço, e protegê-lo contra abuso.
- Para mostrar aos admins da sua própria organização como a biblioteca está sendo usada.
- Para responder a pedidos de piloto enviados neste site.
Não treinamos modelos com o conteúdo da sua biblioteca e não o usamos para melhorar nenhum produto além do serviço da sua própria organização.
O que chega ao ChatGPT e ao Claude
Esta é a divulgação mais importante. Quando alguém da sua organização conecta o conector a um assistente de IA e esse assistente chama uma das nossas ferramentas, o resultado da chamada — inclusive o texto completo do prompt ou da skill carregada — volta para dentro daquela conversa. A partir daí, o conteúdo é tratado pelo provedor do assistente, sob os termos e a política de privacidade dele.
Nada é empurrado: o conteúdo só sai em resposta a uma chamada feita pelo assistente em nome de um usuário autenticado, e só o conteúdo que esse usuário já tinha direito de ler.
Quem mais processa
- WorkOS
- Identidade, login corporativo (SSO), vínculo com a organização e e-mails de convite para times.
- Neon
- O banco PostgreSQL gerenciado que armazena a biblioteca.
- Vercel
- Hospedagem da aplicação e métricas de página sem cookies.
- Sentry
- Monitoramento de erros, com segredos e strings de conexão removidos.
- Resend
- Entrega o aviso interno quando um pedido de piloto é enviado.
- YouTube (Google)
- Serve o vídeo do produto incorporado neste site, ao dar play.
Esses fornecedores processam dados sob nossas instruções e para nenhuma outra finalidade. Não vendemos dados pessoais e não os compartilhamos para publicidade.
Por quanto tempo guardamos
- Conteúdo da biblioteca e histórico de versões: enquanto sua organização estiver ativa e até você excluir.
- Identidade e vínculo: enquanto a conta estiver ativa; contas removidas ficam inativas e são apagadas no encerramento da organização.
- Registros de uso do conector: até 12 meses, depois excluídos.
- Relatórios de erro e logs: até 90 dias.
- Pedidos de piloto deste site: até 24 meses após o último contato, salvo pedido de exclusão antes disso.
Quando uma organização encerra o contrato, excluímos ou devolvemos a biblioteca em até 30 dias do pedido, com os backups seguindo seu próprio ciclo de rotação.
Suas escolhas e direitos
Você pode pedir cópia dos seus dados, corrigi-los ou excluí-los. Pela LGPD e pelo GDPR você também pode se opor ao tratamento, restringi-lo e reclamar à autoridade competente. Escreva para hello@loupine.app e respondemos em até 30 dias.
Se os dados estiverem dentro da biblioteca de uma empresa, o caminho mais rápido costuma ser o admin da sua própria organização, que remove ativos e vínculos diretamente. Onde atuamos apenas como operador, encaminhamos o pedido àquela empresa e a apoiamos na resposta.
Segurança
- A autenticação é delegada ao seu provedor de identidade — nunca vemos nem guardamos senha.
- O conector aceita apenas tokens OAuth 2.1 emitidos para ele e rejeita tokens emitidos para qualquer outra coisa.
- Toda consulta é restrita a uma organização no servidor; a própria lista de ferramentas é filtrada por papel.
- Todo o tráfego é servido por HTTPS.
Se você acha que encontrou uma vulnerabilidade, escreva para hello@loupine.app e confirmamos o recebimento em até dois dias úteis.
Mudanças e contato
Atualizamos esta política quando o produto muda; a data no topo é a da última alteração relevante, e mudanças materiais são avisadas por e-mail aos admins das organizações. Dúvidas, pedidos e reclamações vão para hello@loupine.app.
O Loupine é uma ferramenta de trabalho vendida a empresas. Não é direcionado a crianças e não coletamos conscientemente dados de menores de 18 anos.