Privacidade

Como o Pie trata seus dados.

Sem analytics. Sem rastreamento. BYOK por padrão; a assinatura opcional está descrita abaixo.

Última atualização: 2026-08-17

O Pie é, por padrão, uma extensão Chrome BYOK (Bring Your Own Key): roda inteiramente no seu dispositivo e fala direto com o provedor do modelo cuja chave você informa, sem um servidor do Pie no meio. O Pie também oferece uma assinatura oficial opcional. Se você escolher, alguns dados passam pelo serviço do Pie — descrito abaixo. Em nenhum dos dois modos o Pie coleta analytics, telemetria ou te rastreia.

O que nunca fazemos

  • Não coletamos analytics, telemetria nem rastreamento de uso de nenhum tipo.
  • Não lemos chrome.history, não sincronizamos seus dados entre dispositivos nem vendemos ou compartilhamos seus dados com terceiros para os fins deles.
  • Não te rastreamos entre sites.
  • Nunca enviamos suas conversas para lugar nenhum por iniciativa própria. O único caminho que transmite uma conversa ao Pie é Relatar um problema, e só roda quando você clica em Enviar — veja abaixo.

Relatar um problema (você escolhe, toda vez)

Cada resposta tem um botão Relatar um problema. É o único recurso que envia o conteúdo da conversa aos servidores do Pie, e é totalmente opt-in: nada é enviado a menos que você abra e clique em Enviar, toda vez. Não há relato em segundo plano, nem envio de falhas, nem amostragem.

Quando você envia um relato, ele inclui:

  • sua descrição do problema (opcional),
  • a conversa de onde ele foi enviado — suas mensagens, as respostas do Pie, as ferramentas chamadas com seus argumentos e os resultados que elas devolveram. Os resultados das ferramentas incluem o conteúdo lido nas páginas que o Pie visitou; se o Pie leu uma página com informação pessoal ou confidencial, esse texto pode entrar no relato,
  • os mesmos detalhes de ambiente de qualquer outro feedback (versão da extensão, identificador do navegador, provedor ativo, idioma da interface),
  • o e-mail da sua conta, se você estiver conectado na assinatura opcional.

Capturas de tela não entram — imagens viram um marcador [image 800x600]. O relato tem teto de cerca de 150 KB; conversas mais longas são cortadas do começo.

A gaveta informa isso antes de enviar. Se uma conversa tocou algo que você prefere não compartilhar, não relate a partir dela — envie feedback em Configurações, que nunca anexa o conteúdo da conversa.

Os relatos são guardados pelo Pie e usados só para diagnosticar o problema que você relatou. Fale conosco para apagar um.

O que fica no seu dispositivo

O seguinte é guardado só num banco IndexedDB local (chamado pie) no dispositivo em que você instalou o Pie:

  • Chaves de API — criptografadas com AES-GCM (Web Crypto API). A chave de criptografia é gerada localmente e fica junto do texto cifrado. O Pie nunca transmite sua chave API BYOK a ninguém além do provedor de modelo que você configurou.
  • Sessões — seu histórico de conversas, abas fixadas, tarefas agendadas e habilidades que você (ou o Pie) criou.
  • Preferências — ajustes da interface (tema, idioma, interruptor de teclado CDP etc.).

O que sai do dispositivo, e para quem

Traga sua própria chave (BYOK) — o padrão

Quando você roda um chat ou uma tarefa com sua própria chave, o Pie envia dados só ao provedor de modelo que você configurou:

  • As mensagens de chat que você digitou.
  • Trechos de página ou PDF que o Pie lê por você para completar uma tarefa.
  • Descrições de chamadas de ferramenta e resultados das ações do Pie.

Quando você pede ao Pie para buscar na web, a consulta vai direto para a Tavily com uma chave API da Tavily que você adiciona em Configurações → Busca, sujeita à política de privacidade da Tavily: tavily.com/privacy

Essas transmissões vão direto do seu navegador para o endpoint da API do provedor — o Pie não coloca um proxy no meio. Os provedores de modelo suportados são Anthropic Claude, OpenAI, Google Gemini, OpenRouter, DeepSeek, MiniMax, GLM (Zhipu), Bailian, Mimo (Xiaomi), Moonshot (Kimi) e StepFun. Seus dados passam então a seguir a política de privacidade daquele provedor — revise a do que você usa. Exemplos:

Você é responsável por revisar a política de privacidade do provedor que escolher usar com sua própria chave de API.

Assinatura oficial do Pie — opcional

Se você aderir à assinatura oficial do Pie em vez de BYOK, os seguintes dados passam pelo serviço do Pie:

  • Login — você entra com o Google. O serviço de contas do Pie (account.pie.chat) recebe seu e-mail para identificar a conta. O Pie não recebe sua senha do Google.
  • Cobrança — os pagamentos são feitos pelo Stripe. O Pie não vê nem guarda os dados do cartão; guarda o estado da assinatura que o Stripe devolve (ativa / cancelada / data de renovação) e uma contagem de uso para aplicar a cota do plano.
  • Chat — seus pedidos de chat e de tarefas são encaminhados pela gateway do Pie (api.pie.chat) ao provedor do modelo. O Pie não retém nem registra o conteúdo dos seus prompts nem as respostas do modelo — a gateway só deixa passar.

Assim, os dados que o serviço do Pie guarda de um assinante são seu e-mail, o estado da assinatura e uma contagem de cota. O conteúdo do chat nunca é retido no uso comum — o único jeito de uma conversa chegar ao armazenamento do Pie é você enviá-la explicitamente com Relatar um problema (veja acima).

O tratamento de dados de pagamento do Stripe e o login do Google seguem as políticas deles:

Permissões, e por que cada uma é necessária

O Pie pede as seguintes permissões do Chrome:

Permissão Para quê
<all_urls> Ler o conteúdo da página e injetar scripts de ação no DOM
tabs, tabGroups Ferramentas de várias abas (listar / ativar / fechar / agrupar)
scripting chrome.scripting.executeScript para operações de DOM
webNavigation Detectar quando uma aba fixada navega, para a tarefa agir na página certa
debugger Simulação de teclado CDP e leitura/escrita do editor em editores canvas (p. ex. Lark Docs); desligado por padrão, ativado em Configurações
offscreen Extrair texto de PDFs num documento offscreen
downloads Salvar os arquivos que o Pie produz na pasta Downloads
identity Login com Google só para a assinatura oficial opcional
alarms Acordar a extensão para rodar tarefas agendadas
notifications Avisar você quando uma tarefa agendada termina
sidePanel Renderizar a interface do Pie
storage Persistir sessões, chaves de API criptografadas e preferências
activeTab Exigida por algumas APIs do Chrome mesmo quando a permissão de host já foi concedida

O Pie deliberadamente não pede acesso anônimo, chrome.history nem nenhuma permissão de sincronização entre dispositivos.

Como remover seus dados

Desinstalar o Pie em chrome://extensions remove todo o estado local, inclusive chaves de API criptografadas, sessões e habilidades.

Se você usou a assinatura oficial, sua conta (e-mail + estado da assinatura) também fica no serviço do Pie. Cancele quando quiser no portal de cobrança do app; para apagar o restante dos dados da conta, fale conosco no endereço abaixo.

Retenção de dados

  • No seu dispositivo: sessões, habilidades e preferências ficam locais até você apagá-las ou desinstalar o Pie. Sessões com mais de 30 dias passam a ser elegíveis para exclusão definitiva. Nada disso sai do dispositivo, exceto como parte de um pedido ao modelo que você dispara.
  • A gateway do Pie (somente assinatura): não retém o conteúdo dos seus prompts nem das respostas — encaminha e não guarda nada.
  • O serviço de contas do Pie (somente assinatura): guarda seu e-mail, o estado da assinatura e a contagem de cota enquanto a conta existir.

Privacidade de crianças

O Pie não é dirigido a crianças menores de 13 anos. Para usuários BYOK, o Pie não guarda dado algum de usuário. Para assinantes, os únicos dados que o Pie guarda são o e-mail da conta e o estado da assinatura descritos acima.

Seus direitos (GDPR / CCPA)

  • Usuários BYOK: o Pie não coleta, transmite nem armazena dados pessoais em servidores operados pelo Pie — todos os seus dados estão no seu dispositivo, sob seu controle direto, e são apagados ao desinstalar a extensão. A única exceção é um relato de problema que você escolha enviar (veja Relatar um problema); fale conosco para apagar um.
  • Assinantes: os dados pessoais que o Pie guarda são seu e-mail e o estado de assinatura/uso, mais quaisquer relatos de problema que você tenha escolhido enviar. Fale conosco para acessar, corrigir ou apagar.
  • Para dados enviados a provedores de modelo de terceiros (com sua própria chave) ou ao Stripe (para cobrança), contate essas partes diretamente para exercer seus direitos.

Mudanças nesta política

Se esta política mudar, a data de última atualização no topo desta página será atualizada. A versão vigente é sempre esta página.

Contato