egos.ia.br · documento público

Política de Privacidade

Como o EGOS trata dados neste site e nos aplicativos que o acompanham.

Última atualização: 11 de outubro de 2026 · Responsável: Enio Rocha · Contato: enioxt@gmail.com

Em cinco linhas:

Abrir o site não cria cookie e não coleta nada sobre você. Só se você enviar uma mensagem pela caixa de pergunta entra um cookie técnico, para mostrar a sua conversa.

Medição de audiência só existe se você marcar que aceita — vem desligada.

No Guard Brasil deste site, o texto que você cola vai até o nosso servidor para ser analisado e não é guardado: ficam um resumo dele, os tipos de dado encontrados e o resultado. Nomes soltos no texto ainda não são escondidos.

Nada é vendido, nada é cedido a terceiros para publicidade, e você pode pedir para apagar o que existir a qualquer momento.

1. Quem responde por isto

O EGOS é conduzido por Enio Rocha, pessoa física, em Patos de Minas/MG. Para qualquer assunto desta política — pedido de acesso, correção, exclusão ou dúvida — escreva para enioxt@gmail.com. Respondo em até 15 dias, prazo previsto no art. 19 da Lei Geral de Proteção de Dados (Lei 13.709/2018).

2. O que este site coleta

Por padrão, nada. Abrir egos.ia.br não cria cookie, não cria conta e não envia identificação sua para lugar nenhum. As preferências que você marcar ficam no armazenamento local do seu próprio navegador (localStorage) e nunca saem dele — limpar os dados do site apaga tudo.

Caixa de pergunta e Espiral de Escuta

Se você escrever uma mensagem na caixa da página inicial ou no botão "Espiral de Escuta" das outras páginas, o texto vai para o nosso servidor e fica guardado para que uma pessoa leia e responda (seção 5). Antes de gravar, o servidor troca CPF, telefone, e-mail e outros documentos reconhecidos por marcadores como [CPF_0001]. Ao enviar, o navegador recebe um cookie técnico (site_agent_visitante, válido por 30 dias) que serve só para mostrar a você a sua própria conversa; outra pessoa não vê a sua. Não é cookie de publicidade nem de medição.

Medição de audiência (opcional, desligada)

Se você aceitar, o site passa a contar visitas usando Umami, hospedado em servidor próprio em status.egos.ia.br — não é Google Analytics e não há compartilhamento com plataformas de publicidade. O Umami não usa cookies e não monta perfil individual: ele conta páginas vistas, origem do acesso e tipo de dispositivo, de forma agregada.

O script só é carregado depois do seu aceite. Se você revogar, o carregamento para e o rastreamento é desativado no mesmo instante, sem precisar recarregar a página.

Registro de erros (opcional, desligado)

Também mediante aceite, falhas técnicas da página podem ser reportadas para diagnóstico. O relato contém a mensagem de erro e o trecho de código onde ocorreu — não o que você digitou.

3. Guard Brasil: o detector de dados pessoais

A página Guard Brasil deixa você colar um texto e ver os dados pessoais escondidos. Ela usa o serviço hospedado em guard.egos.ia.br, que está no ar (versão 0.2.4). Isto é o que acontece hoje, medido no código que roda no servidor em 11/10/2026.

Para usar, você cria uma chave

Você informa nome e e-mail e recebe uma chave de acesso, mostrada uma vez e guardada no seu navegador. No nosso banco de dados ficam o nome, o e-mail, o plano, o limite e a contagem de uso do mês, e um resumo da chave (não a chave em si).

O texto vai até o nosso servidor

Quando você manda inspecionar, o texto colado viaja cifrado (HTTPS) até o nosso servidor, que procura os dados pessoais e devolve o texto com eles trocados por marcadores. O texto não é enviado a nenhuma inteligência artificial nem a outro serviço.

O que ele esconde

CPF, CNPJ, RG, CNH, cartão do SUS, NIS/PIS, título de eleitor, número de processo, MASP, REDS, placa de veículo, e-mail, telefone e CEP. Dado de saúde e data de nascimento só quando vêm anunciados por uma palavra (por exemplo, "nascimento: 01/01/1990"). Nome só quando vem depois de um rótulo como "Nome:", "Paciente:" ou "Cliente:".

O que ele ainda não esconde

Uma versão que reconhece nomes soltos já está escrita, mas não foi publicada. Esta página só vai dizer que nomes são escondidos quando essa versão estiver no ar.

O que fica guardado

O texto que você cola não é guardado, nem em banco nem no registro do servidor, que anota só o endereço chamado e a hora. De cada inspeção ficam: um resumo do texto (uma impressão digital de tamanho fixo, da qual não se lê o texto), os tipos de dado encontrados (por exemplo, "CPF", "telefone") e quantos, o resultado (liberado, mascarado ou bloqueado), o tempo que levou e a versão do serviço.

Um cuidado honesto sobre o resumo: ele não revela o texto, mas um texto muito curto e previsível pode ser adivinhado por tentativa e conferido contra ele. Por isso, também aqui, prefira dados fictícios.

Não há prazo de exclusão automática para esses registros nem para os dados da chave: eles ficam até você pedir para apagar, pelo e-mail da seção 1.

Sem passar pelo nosso servidor

A mesma biblioteca é pública (@egosbr/guard-brasil, licença MIT) e roda na sua própria máquina. Usada assim, o texto não sai do seu computador.

O conselho vale para qualquer demonstração: para testar, prefira dados fictícios. Não cole documento de terceiro, prontuário, peça sigilosa ou qualquer coisa que você não poderia mostrar a um estranho.

4. Dados de conta Google (Gmail, Drive e Agenda)

O EGOS mantém um aplicativo registrado no Google que pode ler e organizar e-mail, arquivos e compromissos. Ele é usado pelo próprio responsável, na conta dele, para automatizar o trabalho interno — leitura e classificação da própria caixa de entrada, leitura de arquivos próprios, leitura da própria agenda.

Se em algum momento você autorizar o EGOS a acessar a sua conta Google, valem as regras abaixo, sem exceção:

O uso de informações recebidas das APIs do Google pelo EGOS adere à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).

5. Quando você fala com a gente

Se você enviar mensagem por e-mail, WhatsApp ou por um formulário do site, o que você escrever fica guardado para que eu possa responder e dar continuidade ao assunto — junto do seu nome e do canal usado. É o mínimo para uma conversa existir. Esse conteúdo não vira lista de disparo e não é repassado.

6. Com quem os dados são compartilhados

Não vendemos dados. Os únicos terceiros envolvidos são fornecedores de infraestrutura necessários para o site funcionar — servidor, provedor de rede e banco de dados —, que tratam os dados sob nossa instrução e para nenhuma finalidade própria. Fora isso, só há compartilhamento por ordem judicial ou obrigação legal, e nesse caso você é avisado, salvo se a lei proibir o aviso.

7. Por quanto tempo guardamos

8. Seus direitos

A LGPD (art. 18) garante a você, sobre os seus dados: confirmar se existe tratamento; acessar o que existe; corrigir o que estiver errado; excluir; pedir portabilidade; saber com quem foram compartilhados; e revogar o consentimento a qualquer momento — a revogação vale daqui pra frente e não invalida o que foi feito antes dela.

Para exercer qualquer um deles, basta escrever para enioxt@gmail.com. Não cobramos por isso e não exigimos formulário. Se a resposta não te satisfizer, você pode reclamar à ANPD.

9. Segurança

O tráfego do site é cifrado (HTTPS). Credenciais e chaves de acesso ficam fora do código publicado e não são registradas em log. Nenhum sistema é imune a incidente: se houver vazamento com risco relevante a você, você e a ANPD serão comunicados, como manda o art. 48 da LGPD.

10. Menores de idade

Este site não é dirigido a crianças e adolescentes e não coleta dados deles conscientemente. Se identificarmos coleta desse tipo, os dados são apagados.

11. Mudanças nesta política

Se algo mudar, a data no topo muda junto e a versão anterior continua registrada no histórico público do projeto. Mudança que altere de forma relevante o tratamento dos seus dados é anunciada no próprio site antes de valer.