Como o Pie trata seus dados.
Sem analytics. Sem rastreamento. BYOK por padrão; a assinatura opcional está descrita abaixo.
Última atualização: 2026-08-17O Pie é, por padrão, uma extensão Chrome BYOK (Bring Your Own Key): roda inteiramente no seu dispositivo e fala direto com o provedor do modelo cuja chave você informa, sem um servidor do Pie no meio. O Pie também oferece uma assinatura oficial opcional. Se você escolher, alguns dados passam pelo serviço do Pie — descrito abaixo. Em nenhum dos dois modos o Pie coleta analytics, telemetria ou te rastreia.
O que nunca fazemos
- Não coletamos analytics, telemetria nem rastreamento de uso de nenhum tipo.
- Não lemos chrome.history, não sincronizamos seus dados entre dispositivos nem vendemos ou compartilhamos seus dados com terceiros para os fins deles.
- Não te rastreamos entre sites.
- Nunca enviamos suas conversas para lugar nenhum por iniciativa própria. O único caminho que transmite uma conversa ao Pie é Relatar um problema, e só roda quando você clica em Enviar — veja abaixo.
Relatar um problema (você escolhe, toda vez)
Cada resposta tem um botão Relatar um problema. É o único recurso que envia o conteúdo da conversa aos servidores do Pie, e é totalmente opt-in: nada é enviado a menos que você abra e clique em Enviar, toda vez. Não há relato em segundo plano, nem envio de falhas, nem amostragem.
Quando você envia um relato, ele inclui:
- sua descrição do problema (opcional),
- a conversa de onde ele foi enviado — suas mensagens, as respostas do Pie, as ferramentas chamadas com seus argumentos e os resultados que elas devolveram. Os resultados das ferramentas incluem o conteúdo lido nas páginas que o Pie visitou; se o Pie leu uma página com informação pessoal ou confidencial, esse texto pode entrar no relato,
- os mesmos detalhes de ambiente de qualquer outro feedback (versão da extensão, identificador do navegador, provedor ativo, idioma da interface),
- o e-mail da sua conta, se você estiver conectado na assinatura opcional.
Capturas de tela não entram — imagens viram um marcador [image 800x600]. O relato tem teto de cerca de 150 KB; conversas mais longas são cortadas do começo.
A gaveta informa isso antes de enviar. Se uma conversa tocou algo que você prefere não compartilhar, não relate a partir dela — envie feedback em Configurações, que nunca anexa o conteúdo da conversa.
Os relatos são guardados pelo Pie e usados só para diagnosticar o problema que você relatou. Fale conosco para apagar um.
O que fica no seu dispositivo
O seguinte é guardado só num banco IndexedDB local (chamado pie) no dispositivo em que você instalou o Pie:
- Chaves de API — criptografadas com AES-GCM (Web Crypto API). A chave de criptografia é gerada localmente e fica junto do texto cifrado. O Pie nunca transmite sua chave API BYOK a ninguém além do provedor de modelo que você configurou.
- Sessões — seu histórico de conversas, abas fixadas, tarefas agendadas e habilidades que você (ou o Pie) criou.
- Preferências — ajustes da interface (tema, idioma, interruptor de teclado CDP etc.).
O que sai do dispositivo, e para quem
Traga sua própria chave (BYOK) — o padrão
Quando você roda um chat ou uma tarefa com sua própria chave, o Pie envia dados só ao provedor de modelo que você configurou:
- As mensagens de chat que você digitou.
- Trechos de página ou PDF que o Pie lê por você para completar uma tarefa.
- Descrições de chamadas de ferramenta e resultados das ações do Pie.
Quando você pede ao Pie para buscar na web, a consulta vai direto para a Tavily com uma chave API da Tavily que você adiciona em Configurações → Busca, sujeita à política de privacidade da Tavily: tavily.com/privacy
Essas transmissões vão direto do seu navegador para o endpoint da API do provedor — o Pie não coloca um proxy no meio. Os provedores de modelo suportados são Anthropic Claude, OpenAI, Google Gemini, OpenRouter, DeepSeek, MiniMax, GLM (Zhipu), Bailian, Mimo (Xiaomi), Moonshot (Kimi) e StepFun. Seus dados passam então a seguir a política de privacidade daquele provedor — revise a do que você usa. Exemplos:
Você é responsável por revisar a política de privacidade do provedor que escolher usar com sua própria chave de API.
Assinatura oficial do Pie — opcional
Se você aderir à assinatura oficial do Pie em vez de BYOK, os seguintes dados passam pelo serviço do Pie:
- Login — você entra com o Google. O serviço de contas do Pie (account.pie.chat) recebe seu e-mail para identificar a conta. O Pie não recebe sua senha do Google.
- Cobrança — os pagamentos são feitos pelo Stripe. O Pie não vê nem guarda os dados do cartão; guarda o estado da assinatura que o Stripe devolve (ativa / cancelada / data de renovação) e uma contagem de uso para aplicar a cota do plano.
- Chat — seus pedidos de chat e de tarefas são encaminhados pela gateway do Pie (api.pie.chat) ao provedor do modelo. O Pie não retém nem registra o conteúdo dos seus prompts nem as respostas do modelo — a gateway só deixa passar.
Assim, os dados que o serviço do Pie guarda de um assinante são seu e-mail, o estado da assinatura e uma contagem de cota. O conteúdo do chat nunca é retido no uso comum — o único jeito de uma conversa chegar ao armazenamento do Pie é você enviá-la explicitamente com Relatar um problema (veja acima).
O tratamento de dados de pagamento do Stripe e o login do Google seguem as políticas deles:
Permissões, e por que cada uma é necessária
O Pie pede as seguintes permissões do Chrome:
| Permissão | Para quê |
|---|---|
<all_urls> |
Ler o conteúdo da página e injetar scripts de ação no DOM |
tabs, tabGroups |
Ferramentas de várias abas (listar / ativar / fechar / agrupar) |
scripting |
chrome.scripting.executeScript para operações de DOM |
webNavigation |
Detectar quando uma aba fixada navega, para a tarefa agir na página certa |
debugger |
Simulação de teclado CDP e leitura/escrita do editor em editores canvas (p. ex. Lark Docs); desligado por padrão, ativado em Configurações |
offscreen |
Extrair texto de PDFs num documento offscreen |
downloads |
Salvar os arquivos que o Pie produz na pasta Downloads |
identity |
Login com Google só para a assinatura oficial opcional |
alarms |
Acordar a extensão para rodar tarefas agendadas |
notifications |
Avisar você quando uma tarefa agendada termina |
sidePanel |
Renderizar a interface do Pie |
storage |
Persistir sessões, chaves de API criptografadas e preferências |
activeTab |
Exigida por algumas APIs do Chrome mesmo quando a permissão de host já foi concedida |
O Pie deliberadamente não pede acesso anônimo, chrome.history nem nenhuma permissão de sincronização entre dispositivos.
Como remover seus dados
Desinstalar o Pie em chrome://extensions remove todo o estado local, inclusive chaves de API criptografadas, sessões e habilidades.
Se você usou a assinatura oficial, sua conta (e-mail + estado da assinatura) também fica no serviço do Pie. Cancele quando quiser no portal de cobrança do app; para apagar o restante dos dados da conta, fale conosco no endereço abaixo.
Retenção de dados
- No seu dispositivo: sessões, habilidades e preferências ficam locais até você apagá-las ou desinstalar o Pie. Sessões com mais de 30 dias passam a ser elegíveis para exclusão definitiva. Nada disso sai do dispositivo, exceto como parte de um pedido ao modelo que você dispara.
- A gateway do Pie (somente assinatura): não retém o conteúdo dos seus prompts nem das respostas — encaminha e não guarda nada.
- O serviço de contas do Pie (somente assinatura): guarda seu e-mail, o estado da assinatura e a contagem de cota enquanto a conta existir.
Privacidade de crianças
O Pie não é dirigido a crianças menores de 13 anos. Para usuários BYOK, o Pie não guarda dado algum de usuário. Para assinantes, os únicos dados que o Pie guarda são o e-mail da conta e o estado da assinatura descritos acima.
Seus direitos (GDPR / CCPA)
- Usuários BYOK: o Pie não coleta, transmite nem armazena dados pessoais em servidores operados pelo Pie — todos os seus dados estão no seu dispositivo, sob seu controle direto, e são apagados ao desinstalar a extensão. A única exceção é um relato de problema que você escolha enviar (veja Relatar um problema); fale conosco para apagar um.
- Assinantes: os dados pessoais que o Pie guarda são seu e-mail e o estado de assinatura/uso, mais quaisquer relatos de problema que você tenha escolhido enviar. Fale conosco para acessar, corrigir ou apagar.
- Para dados enviados a provedores de modelo de terceiros (com sua própria chave) ou ao Stripe (para cobrança), contate essas partes diretamente para exercer seus direitos.
Mudanças nesta política
Se esta política mudar, a data de última atualização no topo desta página será atualizada. A versão vigente é sempre esta página.
Contato
- E-mail · xiewkevo66@gmail.com
- Issues