Política de privacidade
Seu contexto, suas conexões e o controle sobre seus dados.
Atualizado em 20 de setembro de 2026
Quem cuida dos dados
O Clarko é desenvolvido por Heitor Prudente, sob a marca Make It Clear. Para assuntos de privacidade, escreva para makeitclear.studio@gmail.com. Esta política explica o tratamento dos dados na aplicação, nas integrações e nas entrevistas.
O Clarko administra os dados necessários à conta e à operação do serviço. A empresa que administra um workspace define a finalidade dos conteúdos e pesquisas que insere nele; o Clarko processa esse material para oferecer os recursos solicitados por ela.
Conta e conteúdo do produto
Recebemos nome, e-mail e, quando fornecida pelo login, foto de perfil. A autenticação é operada pelo Supabase. Guardamos organizações, produtos, membros e permissões, respostas iniciais, conversas, fontes importadas, decisões, documentos, tarefas, indicadores e relações entre esses conteúdos.
Conteúdos de um produto podem ser acessados pelos membros autorizados da organização, conforme suas permissões. Eles não são publicados na web por padrão. Convites, links de entrevista e publicações de protótipos têm finalidades próprias; compartilhe seus links apenas com o público desejado.
Ferramentas conectadas
Guardamos as credenciais de conexão de forma criptografada no servidor. Após autorizar uma ferramenta, você seleciona os recursos que serão importados: por exemplo, estrutura e textos de um arquivo Figma, páginas do Notion, projetos do Linear, informações de repositórios, projetos e deployments da Vercel ou metadados de projetos do Supabase. A conexão do Supabase não importa registros das tabelas do seu aplicativo.
No Google Analytics, lemos propriedades autorizadas e relatórios agregados de usuários ativos, sessões e eventos principais, incluindo usuários ativos nos últimos 30 minutos. No Search Console, lemos sites autorizados e totais de cliques, impressões, CTR e posição. Você seleciona a propriedade ou site; não alteramos sua configuração nem importamos a identidade de visitantes individuais.
Também podemos importar o conteúdo de URLs públicas e notas do Obsidian escolhidas por você. Fontes com sincronização habilitada são consultadas novamente para atualizar o contexto. Desconectar impede novas sincronizações; as fontes já importadas permanecem até serem excluídas.
IA e dados do Google
Para responder, gerar documentos e analisar evidências, enviamos trechos relevantes do contexto, conversas e relatórios agregados aos provedores de IA configurados para o serviço. Usamos OpenRouter e os provedores de modelos que ele encaminha, ou a API da OpenAI. O Clarko não usa seu conteúdo para treinar modelos próprios. No OpenRouter, as solicitações exigem provedores que não coletem o conteúdo para treinamento.
Os dados recebidos das APIs do Google são usados para os painéis e análises de produto apresentados no Clarko. Não são vendidos, usados para publicidade, avaliação de crédito ou treinamento de modelos gerais. Seu uso e transferência seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo as restrições de Uso Limitado.
Entrevistas e microfone
Ao participar de uma entrevista, guardamos o nome informado, as respostas, os horários, o estado da sessão e o registro de consentimento. As respostas e análises ficam disponíveis à equipe responsável pela pesquisa. Antes de começar, você vê a finalidade do estudo e aceita o uso das respostas.
O microfone usa o reconhecimento de fala do navegador. O Clarko armazena o texto transcrito, sem gravar o áudio. Dependendo do navegador, o áudio pode ser processado pelo fabricante, segundo sua política de privacidade. A participação por texto também está disponível. Evite inserir dados sensíveis ou informações de terceiros sem autorização.
Operação e fornecedores
Usamos Supabase para autenticação e banco de dados, Vercel para hospedagem e os provedores de IA e ferramentas conectadas descritos acima. Esses serviços podem processar dados fora do Brasil. O acesso ao conteúdo é limitado à finalidade do serviço e às permissões do workspace; solicitações legais podem exigir a preservação ou divulgação de informações.
Mantemos registros técnicos necessários à operação, prevenção de abuso e investigação de falhas. As comunicações usam HTTPS, as credenciais de integração são criptografadas e as regras do banco controlam o acesso por organização. Cookies essenciais mantêm a sessão; o Clarko não usa cookies de publicidade ou rastreamento entre sites.
Tratamos dados para executar o serviço solicitado, cumprir obrigações legais e proteger sua operação. Quando o tratamento depender de consentimento, ele será solicitado para a finalidade correspondente e poderá ser revogado.
Se você instala o snippet do Clarko Analytics no seu produto, ele registra pageviews, cliques (o rótulo do elemento, nunca o que foi digitado) e os eventos que você envia, com um identificador anônimo guardado no navegador da pessoa. Com a opção “Só depois do consentimento de cookies”, o snippet não grava nem envia nada até o seu banner chamar clarko('consent'); a mesma chamada libera o Microsoft Clarity, quando conectado, e clarko('consent', false) revoga o consentimento e apaga os identificadores. O aviso de cookies do seu site e a base legal do rastreamento continuam sob sua responsabilidade.
Retenção e seus direitos
Os dados permanecem enquanto forem necessários à conta e aos recursos solicitados. Você pode excluir fontes e revogar conexões. Ao solicitar a exclusão da conta, apagamos seus dados em até 30 dias, exceto os que precisem ser mantidos por obrigação legal. Conteúdo compartilhado de uma organização é administrado também por ela; sair de um workspace não exclui automaticamente o conteúdo dessa organização.
Você pode solicitar confirmação do tratamento, acesso, correção, exportação ou exclusão dos seus dados pelo e-mail makeitclear.studio@gmail.com, e revogar consentimentos quando aplicável. Respondemos em até 15 dias. Para dados inseridos em pesquisas ou workspaces de uma empresa, podemos precisar coordenar a solicitação com a equipe responsável.
Alterações relevantes nesta política serão comunicadas no produto ou por e-mail. A data de atualização identifica a versão vigente.