egos.ia.br · documento público
Como o EGOS trata dados neste site e nos aplicativos que o acompanham.
Em cinco linhas:
Abrir o site não cria cookie e não coleta nada sobre você. Só se você enviar uma mensagem pela caixa de pergunta entra um cookie técnico, para mostrar a sua conversa.
Medição de audiência só existe se você marcar que aceita — vem desligada.
No Guard Brasil deste site, o texto que você cola vai até o nosso servidor para ser analisado e não é guardado: ficam um resumo dele, os tipos de dado encontrados e o resultado. Nomes soltos no texto ainda não são escondidos.
Nada é vendido, nada é cedido a terceiros para publicidade, e você pode pedir para apagar o que existir a qualquer momento.
O EGOS é conduzido por Enio Rocha, pessoa física, em Patos de Minas/MG. Para qualquer assunto desta política — pedido de acesso, correção, exclusão ou dúvida — escreva para enioxt@gmail.com. Respondo em até 15 dias, prazo previsto no art. 19 da Lei Geral de Proteção de Dados (Lei 13.709/2018).
Por padrão, nada. Abrir egos.ia.br não cria cookie, não cria
conta e não envia identificação sua para lugar nenhum. As preferências que você marcar ficam
no armazenamento local do seu próprio navegador (localStorage) e nunca saem dele —
limpar os dados do site apaga tudo.
Se você escrever uma mensagem na caixa da página inicial ou no botão "Espiral de Escuta" das
outras páginas, o texto vai para o nosso servidor e fica guardado para que uma pessoa leia e
responda (seção 5). Antes de gravar, o servidor troca CPF, telefone, e-mail e outros documentos
reconhecidos por marcadores como [CPF_0001]. Ao enviar, o navegador recebe um cookie
técnico (site_agent_visitante, válido por 30 dias) que serve só para mostrar a você a sua
própria conversa; outra pessoa não vê a sua. Não é cookie de publicidade nem de medição.
Se você aceitar, o site passa a contar visitas usando Umami, hospedado em
servidor próprio em status.egos.ia.br — não é Google Analytics e não há
compartilhamento com plataformas de publicidade. O Umami não usa cookies e não monta perfil
individual: ele conta páginas vistas, origem do acesso e tipo de dispositivo, de forma agregada.
O script só é carregado depois do seu aceite. Se você revogar, o carregamento para e o rastreamento é desativado no mesmo instante, sem precisar recarregar a página.
Também mediante aceite, falhas técnicas da página podem ser reportadas para diagnóstico. O relato contém a mensagem de erro e o trecho de código onde ocorreu — não o que você digitou.
A página Guard Brasil deixa você colar um texto e ver os dados pessoais
escondidos. Ela usa o serviço hospedado em guard.egos.ia.br, que está no ar
(versão 0.2.4). Isto é o que acontece hoje, medido no código que roda no servidor em 11/10/2026.
Você informa nome e e-mail e recebe uma chave de acesso, mostrada uma vez e guardada no seu navegador. No nosso banco de dados ficam o nome, o e-mail, o plano, o limite e a contagem de uso do mês, e um resumo da chave (não a chave em si).
Quando você manda inspecionar, o texto colado viaja cifrado (HTTPS) até o nosso servidor, que procura os dados pessoais e devolve o texto com eles trocados por marcadores. O texto não é enviado a nenhuma inteligência artificial nem a outro serviço.
CPF, CNPJ, RG, CNH, cartão do SUS, NIS/PIS, título de eleitor, número de processo, MASP, REDS, placa de veículo, e-mail, telefone e CEP. Dado de saúde e data de nascimento só quando vêm anunciados por uma palavra (por exemplo, "nascimento: 01/01/1990"). Nome só quando vem depois de um rótulo como "Nome:", "Paciente:" ou "Cliente:".
Uma versão que reconhece nomes soltos já está escrita, mas não foi publicada. Esta página só vai dizer que nomes são escondidos quando essa versão estiver no ar.
O texto que você cola não é guardado, nem em banco nem no registro do servidor, que anota só o endereço chamado e a hora. De cada inspeção ficam: um resumo do texto (uma impressão digital de tamanho fixo, da qual não se lê o texto), os tipos de dado encontrados (por exemplo, "CPF", "telefone") e quantos, o resultado (liberado, mascarado ou bloqueado), o tempo que levou e a versão do serviço.
Um cuidado honesto sobre o resumo: ele não revela o texto, mas um texto muito curto e previsível pode ser adivinhado por tentativa e conferido contra ele. Por isso, também aqui, prefira dados fictícios.
Não há prazo de exclusão automática para esses registros nem para os dados da chave: eles ficam até você pedir para apagar, pelo e-mail da seção 1.
A mesma biblioteca é pública (@egosbr/guard-brasil, licença MIT) e roda na sua
própria máquina. Usada assim, o texto não sai do seu computador.
O conselho vale para qualquer demonstração: para testar, prefira dados fictícios. Não cole documento de terceiro, prontuário, peça sigilosa ou qualquer coisa que você não poderia mostrar a um estranho.
O EGOS mantém um aplicativo registrado no Google que pode ler e organizar e-mail, arquivos e compromissos. Ele é usado pelo próprio responsável, na conta dele, para automatizar o trabalho interno — leitura e classificação da própria caixa de entrada, leitura de arquivos próprios, leitura da própria agenda.
Se em algum momento você autorizar o EGOS a acessar a sua conta Google, valem as regras abaixo, sem exceção:
O uso de informações recebidas das APIs do Google pelo EGOS adere à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
Se você enviar mensagem por e-mail, WhatsApp ou por um formulário do site, o que você escrever fica guardado para que eu possa responder e dar continuidade ao assunto — junto do seu nome e do canal usado. É o mínimo para uma conversa existir. Esse conteúdo não vira lista de disparo e não é repassado.
Não vendemos dados. Os únicos terceiros envolvidos são fornecedores de infraestrutura necessários para o site funcionar — servidor, provedor de rede e banco de dados —, que tratam os dados sob nossa instrução e para nenhuma finalidade própria. Fora isso, só há compartilhamento por ordem judicial ou obrigação legal, e nesse caso você é avisado, salvo se a lei proibir o aviso.
A LGPD (art. 18) garante a você, sobre os seus dados: confirmar se existe tratamento; acessar o que existe; corrigir o que estiver errado; excluir; pedir portabilidade; saber com quem foram compartilhados; e revogar o consentimento a qualquer momento — a revogação vale daqui pra frente e não invalida o que foi feito antes dela.
Para exercer qualquer um deles, basta escrever para enioxt@gmail.com. Não cobramos por isso e não exigimos formulário. Se a resposta não te satisfizer, você pode reclamar à ANPD.
O tráfego do site é cifrado (HTTPS). Credenciais e chaves de acesso ficam fora do código publicado e não são registradas em log. Nenhum sistema é imune a incidente: se houver vazamento com risco relevante a você, você e a ANPD serão comunicados, como manda o art. 48 da LGPD.
Este site não é dirigido a crianças e adolescentes e não coleta dados deles conscientemente. Se identificarmos coleta desse tipo, os dados são apagados.
Se algo mudar, a data no topo muda junto e a versão anterior continua registrada no histórico público do projeto. Mudança que altere de forma relevante o tratamento dos seus dados é anunciada no próprio site antes de valer.