Pular para o conteúdo
Loupine

Política de Privacidade

Como o Loupine trata os dados que sua empresa coloca na biblioteca, e os dados que este site coleta.

Última atualização 2026-08-10

A quem se aplica

O Loupine é uma biblioteca privada de prompts e skills que as empresas conectam ao ChatGPT e ao Claude por um único conector MCP. Esta política cobre o produto em web.loupine.app — inclusive esse conector — e este site em loupine.app.

O Loupine é operado no Brasil e pode ser contatado em hello@loupine.app. Em relação à biblioteca, atuamos como operador por conta da empresa dona da organização: é ela quem decide o que entra e quem pode ler. Em relação aos pedidos de piloto enviados neste site e aos nossos próprios registros operacionais, atuamos como controlador.

O que coletamos

Identidade e vínculo
Seu nome, e-mail corporativo e os identificadores que o login corporativo (SSO) da sua empresa nos entrega, além do seu papel na organização e dos times a que pertence. Você nunca cria uma senha conosco — a autenticação acontece no provedor de identidade do seu empregador.
Conteúdo da biblioteca
Os prompts e skills que sua organização salva: nome, descrição, tags, o texto completo das instruções e cada versão anterior com a conta que a salvou. Esse conteúdo é da sua empresa, não nosso.
Registros de uso do conector
Uma linha por chamada de ferramenta: qual ferramenta rodou, para qual usuário e organização, qual ativo foi tocado, se deu certo e quando. É o que permite a um admin saber se a biblioteca está sendo usada.
Pedidos de piloto neste site
Nome, e-mail corporativo, empresa, WhatsApp opcional, a página e a origem de onde você veio, os parâmetros de campanha do link e a localização aproximada (país, região, cidade) que a requisição do navegador carrega. Seu IP é usado para limitar abuso do formulário e não é armazenado.
Telemetria operacional
Relatórios de erro e logs de servidor, sem credenciais nem strings de conexão, além de métricas agregadas de página sem cookies neste site. O vídeo do produto é incorporado do YouTube e só carrega quando você aperta play.

O que não coletamos

O conector responde a chamadas de ferramenta; ele não consegue ler a conversa ao redor delas. Não temos acesso ao seu histórico de conversas no ChatGPT ou no Claude, à memória ou aos arquivos salvos nesses produtos, nem a qualquer outra coisa além dos argumentos que uma chamada nos envia.

  • Nada de transcrições de conversa, histórico de chat ou memória do assistente.
  • Nada de dados de cartão — o conector não realiza transações.
  • Nada de dados de saúde, documentos de identidade ou credenciais.
  • Nada de cookies de rastreamento, identificadores de publicidade, venda ou compartilhamento com brokers.

Como usamos

  • Para servir a biblioteca: encontrar, devolver e salvar prompts e skills para quem tem direito de vê-los.
  • Para aplicar o controle de acesso: cada requisição é restrita a uma organização e aos times de quem chamou.
  • Para manter o histórico de versões, de modo que o time veja como um ativo mudou e quem mudou.
  • Para operar e depurar o serviço, e protegê-lo contra abuso.
  • Para mostrar aos admins da sua própria organização como a biblioteca está sendo usada.
  • Para responder a pedidos de piloto enviados neste site.

Não treinamos modelos com o conteúdo da sua biblioteca e não o usamos para melhorar nenhum produto além do serviço da sua própria organização.

O que chega ao ChatGPT e ao Claude

Esta é a divulgação mais importante. Quando alguém da sua organização conecta o conector a um assistente de IA e esse assistente chama uma das nossas ferramentas, o resultado da chamada — inclusive o texto completo do prompt ou da skill carregada — volta para dentro daquela conversa. A partir daí, o conteúdo é tratado pelo provedor do assistente, sob os termos e a política de privacidade dele.

Nada é empurrado: o conteúdo só sai em resposta a uma chamada feita pelo assistente em nome de um usuário autenticado, e só o conteúdo que esse usuário já tinha direito de ler.

Quem mais processa

WorkOS
Identidade, login corporativo (SSO), vínculo com a organização e e-mails de convite para times.
Neon
O banco PostgreSQL gerenciado que armazena a biblioteca.
Vercel
Hospedagem da aplicação e métricas de página sem cookies.
Sentry
Monitoramento de erros, com segredos e strings de conexão removidos.
Resend
Entrega o aviso interno quando um pedido de piloto é enviado.
YouTube (Google)
Serve o vídeo do produto incorporado neste site, ao dar play.

Esses fornecedores processam dados sob nossas instruções e para nenhuma outra finalidade. Não vendemos dados pessoais e não os compartilhamos para publicidade.

Por quanto tempo guardamos

  • Conteúdo da biblioteca e histórico de versões: enquanto sua organização estiver ativa e até você excluir.
  • Identidade e vínculo: enquanto a conta estiver ativa; contas removidas ficam inativas e são apagadas no encerramento da organização.
  • Registros de uso do conector: até 12 meses, depois excluídos.
  • Relatórios de erro e logs: até 90 dias.
  • Pedidos de piloto deste site: até 24 meses após o último contato, salvo pedido de exclusão antes disso.

Quando uma organização encerra o contrato, excluímos ou devolvemos a biblioteca em até 30 dias do pedido, com os backups seguindo seu próprio ciclo de rotação.

Suas escolhas e direitos

Você pode pedir cópia dos seus dados, corrigi-los ou excluí-los. Pela LGPD e pelo GDPR você também pode se opor ao tratamento, restringi-lo e reclamar à autoridade competente. Escreva para hello@loupine.app e respondemos em até 30 dias.

Se os dados estiverem dentro da biblioteca de uma empresa, o caminho mais rápido costuma ser o admin da sua própria organização, que remove ativos e vínculos diretamente. Onde atuamos apenas como operador, encaminhamos o pedido àquela empresa e a apoiamos na resposta.

Segurança

  • A autenticação é delegada ao seu provedor de identidade — nunca vemos nem guardamos senha.
  • O conector aceita apenas tokens OAuth 2.1 emitidos para ele e rejeita tokens emitidos para qualquer outra coisa.
  • Toda consulta é restrita a uma organização no servidor; a própria lista de ferramentas é filtrada por papel.
  • Todo o tráfego é servido por HTTPS.

Se você acha que encontrou uma vulnerabilidade, escreva para hello@loupine.app e confirmamos o recebimento em até dois dias úteis.

Mudanças e contato

Atualizamos esta política quando o produto muda; a data no topo é a da última alteração relevante, e mudanças materiais são avisadas por e-mail aos admins das organizações. Dúvidas, pedidos e reclamações vão para hello@loupine.app.

O Loupine é uma ferramenta de trabalho vendida a empresas. Não é direcionado a crianças e não coletamos conscientemente dados de menores de 18 anos.