Legal

Política de Privacidade

Última atualização: abril de 2026  ·  NODUS v4

Conteúdo
  1. Visão geral
  2. Dados armazenados localmente no seu dispositivo
  3. Endpoints externos explicados
  4. Telemetria anônima opcional
  5. Validação de licença PRO
  6. Acesso a arquivos em plataformas de IA
  7. O que nunca fazemos
  8. Seus direitos (LGPD / GDPR)
  9. Contato

🔍 1. Visão geral

NODUS é uma extensão de navegador local-first. Tudo que você captura — ideias, notas, destaques, tags, cadeias e projetos — é armazenado exclusivamente no armazenamento local do seu navegador (chrome.storage.local) e nunca enviado a nenhum servidor.

O NODUS realiza dois tipos de conexões externas, ambas claramente descritas neste documento:

opt-in Telemetria anônima

Desativada por padrão. Se você optar por ativá-la, apenas estatísticas de uso agregadas são enviadas — nunca o seu conteúdo.

PRO only Validação de licença

Somente para assinantes PRO pagos. Envia uma impressão digital do dispositivo com hash e seu e-mail para verificar a licença. Nenhum conteúdo de conversa é incluído.

💾 2. Dados armazenados localmente no seu dispositivo

Todos os itens a seguir são armazenados em chrome.storage.local — ou seja, vivem apenas no seu computador e nunca são enviados a lugar nenhum, a menos que você os exporte explicitamente.

O NODUS não possui sistema de conta de usuário. Não há sincronização na nuvem, nenhum perfil no lado do servidor e nenhuma forma de nos identificarmos a partir dos dados armazenados localmente.

🌐 3. Endpoints externos explicados

O NODUS se conecta a URLs externas em três cenários: telemetria (opt-in), validação de licença (somente PRO) e leitura de arquivos que você já enviou para plataformas de IA. Abaixo estão todos os endpoints utilizados e exatamente o que é enviado.

3a. Infraestrutura NODUS

https://nodus-worker.mmcarvalho-dev.workers.dev/telemetry/batch opt-in only

Recebe estatísticas de uso anônimas e agregadas. Chamado somente se você ativou a telemetria em Configurações. Veja a Seção 4 para detalhes completos.

Dados enviados: ID anônimo (hash SHA-256) · contagens de tipos de evento · contagens de plataforma · nenhum conteúdo de conversa · nenhuma URL · nenhum texto

https://nodus-worker.mmcarvalho-dev.workers.dev/auth/status PRO only

Valida sua licença PRO na inicialização. Chamado somente se você inseriu um token de licença. Veja a Seção 5 para detalhes completos.

Dados enviados: endereço de e-mail · impressão digital do dispositivo com hash · nenhum conteúdo de conversa

3b. Acesso a arquivos em plataformas de IA

Esses endpoints são acessados de forma read-only quando você aciona a Captura Completa do Chat ou os recursos de anexo de arquivos. O NODUS lê o conteúdo do arquivo para exibi-lo ou salvá-lo localmente. Nada é enviado para os servidores do NODUS.

https://files.oaiusercontent.com/*  ·  https://*.oaiusercontent.com/*  ·  https://cdn.openai.com/* read-only

Arquivos e imagens enviados por usuários em conversas do ChatGPT (imagens, PDFs, anexos). O NODUS lê esses arquivos localmente para incluí-los na Captura Completa do Chat.

https://*.anthropic.com/* read-only

Arquivos, artefatos e anexos enviados por usuários em conversas do Claude.ai. Acessados localmente para suportar a Captura Completa do Chat.

https://storage.googleapis.com/* read-only

Arquivos enviados por usuários em conversas do Gemini. Acessados localmente para suportar a Captura Completa do Chat.

https://*.blob.core.windows.net/* read-only

Arquivos enviados por usuários em conversas do Microsoft Copilot. Acessados localmente para suportar a Captura Completa do Chat.

📊 4. Telemetria anônima opcional

A telemetria está desativada por padrão. Você deve ativá-la explicitamente em Configurações → Telemetria. Você pode desativá-la a qualquer momento e todos os dados enfileirados localmente são apagados imediatamente.

O que a telemetria coleta (quando ativada)

O que a telemetria nunca coleta

Como os dados são processados antes do envio

Os eventos são agregados localmente antes da transmissão. Em vez de enviar eventos brutos, o NODUS envia contadores agregados (ex.: quantos salvamentos ocorreram, por qual plataforma) com ruído de preservação de privacidade aplicado (±2 de deslocamento aleatório por contador). Eventos brutos nunca saem do seu dispositivo.

Retenção de dados

Os dados de telemetria agregados são retidos em nossos servidores por no máximo 12 meses, após o que são excluídos. Os registros de eventos locais são mantidos por 90 dias no armazenamento do seu navegador e, em seguida, limpos automaticamente.

🔑 5. Validação de licença PRO

Se você adquirir o NODUS PRO, a extensão valida sua licença com nosso servidor na inicialização. Este é o mínimo necessário para verificar uma assinatura paga.

O que é enviado durante a validação de licença

O que nunca é enviado

Os dados de licença são armazenados em um banco de dados Cloudflare D1 (região Brasil/América do Sul). São usados exclusivamente para validar se sua assinatura está ativa. Nunca são vendidos ou compartilhados com terceiros.

A versão GRATUITA do NODUS funciona inteiramente offline e nunca contata nosso servidor de licenças.

📎 6. Acesso a arquivos em plataformas de IA

Quando você usa a Captura Completa do Chat ou os recursos de anexo de arquivos, o NODUS pode buscar arquivos que você já enviou para uma plataforma de IA (ChatGPT, Claude, Gemini, Copilot) para incluí-los na sua captura local.

Este acesso é read-only e local. O NODUS lê o conteúdo do arquivo diretamente da CDN da plataforma de IA para a memória do seu navegador e o salva no seu armazenamento local (chrome.storage.local). O arquivo nunca é reenviado para nenhum servidor do NODUS.

As permissões de navegador necessárias para isso (*.oaiusercontent.com, *.anthropic.com, storage.googleapis.com, *.blob.core.windows.net) permitem que o NODUS leia esses arquivos. Elas não permitem que o NODUS escreva, modifique ou transmita seus dados nessas plataformas.

🚫 7. O que nunca fazemos

⚖️ 8. Seus direitos (LGPD / GDPR)

O NODUS está em conformidade com a Lei Geral de Proteção de Dados brasileira (LGPD) e o Regulamento Geral sobre a Proteção de Dados da UE (GDPR), e é compatível com a CCPA.

Direitos que você possui

Base legal para o processamento

A telemetria é processada com base no consentimento (opt-in). A validação de licença é processada com base na execução do contrato (verificação de uma assinatura paga). Nenhum outro processamento ocorre.

✉️ 9. Contato

Para perguntas relacionadas à privacidade, solicitações de exclusão de dados ou qualquer dúvida:

📧 E-mail

[email protected]

🌐 Site do projeto

nodus-ai.app

🔍 Código-fonte

github.com/mmcarvalhodev/nodus — Os módulos de telemetria e licença são totalmente auditáveis no núcleo de código aberto.

Esta política pode ser atualizada quando novos recursos forem adicionados. Alterações relevantes serão mencionadas nas notas de versão da extensão. O uso continuado do NODUS após uma alteração na política constitui aceitação da política atualizada.