Política de Privacidade
Última atualização: 14 de agosto de 2026
1. Quem somos
Hy3 opera o hy3.app ("Hy3", "nós"). A Hy3 é um site gratuito de chat de IA, sem contas, sem pagamentos e sem banco de dados de usuários.
Dúvidas sobre esta política: support@hy3.app.
Esta política descreve o que realmente acontece quando você usa o chat, inclusive as partes que estão fora do nosso controle.
2. O que acontece com uma mensagem enviada
Ao selecionar Enviar, sua mensagem e as mensagens recentes da mesma conversa são enviadas a um endpoint do hy3.app executado no Cloudflare Workers. Para solicitações comuns que exigem uma resposta gerada pelo modelo, nosso servidor acrescenta nossa credencial de API e encaminha a conversa ao nosso provedor de IA, a SiliconFlow (siliconflow.cn), que executa o modelo que gera a resposta e a transmite de volta ao seu navegador. Um pequeno número de perguntas sobre a identidade do serviço recebe uma resposta fixa diretamente do servidor do hy3.app; essas solicitações não são enviadas à SiliconFlow nem a outro provedor de IA terceirizado, mas cada uma ainda conta como uma conversa na sua cota.
Para as solicitações enviadas à SiliconFlow, suas mensagens e as respostas geradas são processadas em infraestrutura na China continental, onde a SiliconFlow opera, independentemente de onde você esteja. Se isso não for aceitável para você, por favor não use o chat.
A SiliconFlow também aplica revisão automatizada de segurança de conteúdo ao que passa pela API dela. Uma mensagem pode ser recusada por essa revisão; quando isso ocorre, exibimos um aviso neutro e não registramos o motivo nem o texto.
3. O que este site não guarda
O código da aplicação Hy3 não persiste intencionalmente suas mensagens, as respostas do modelo nem o raciocínio intermediário do modelo no banco de dados da aplicação ou nos Durable Objects. Esse conteúdo passa pela memória durante a requisição e permanece na aba do navegador enquanto ela está aberta. Recarregar a página ou selecionar "Limpar conversa" remove a cópia do navegador. Os logs de produção devem excluir o conteúdo das mensagens; se isso não puder ser verificado, o chat permanecerá desativado.
Para as solicitações enviadas à SiliconFlow, esta afirmação vale apenas para o nosso código. Não é uma promessa de ponta a ponta: a SiliconFlow processa o mesmo texto conforme a política dela, descrita na seção seguinte, e não podemos nem prometemos nada em nome dela.
4. Nosso provedor de IA
As respostas geradas por modelo na Hy3 são produzidas pelo modelo deepseek-ai/DeepSeek-R1-0528-Qwen3-8B por meio da API da SiliconFlow. Um pequeno número de perguntas sobre a identidade do serviço recebe, em vez disso, uma resposta fixa diretamente do servidor do hy3.app; essas solicitações não são enviadas à SiliconFlow nem a outro provedor de IA terceirizado, mas cada uma ainda conta como uma conversa na sua cota.
Os termos e a política de privacidade da SiliconFlow regem o tratamento dado ao tráfego da API, incluindo a revisão de segurança de conteúdo e os metadados técnicos que ela retém (como metadados da requisição, contagens de uso e informações do IP de origem). Esses documentos estão publicados em api-docs.siliconflow.cn e são a fonte oficial sobre as práticas da empresa. Consulte-os diretamente, em vez de se basear neste resumo, pois cabe à SiliconFlow assumir e alterar esses compromissos.
Se trocarmos de provedor ou de modelo, esta seção e nossos registros técnicos passam a nomear o real.
5. Cookies e identificadores que usamos
A Hy3 não exige que você crie uma conta. Ela reconhece um navegador apenas para aplicar a cota diária e limitar abuso automatizado.
- __Host-hy3_vid — cookie essencial com um valor aleatório que geramos e assinamos. Não contém seu nome, endereço de e-mail, mensagens do chat nem respostas; usamos esse valor para contar sua cota diária. Duração máxima de um ano; apagá-lo gera uma nova identidade e cota de navegador, mas os limites da rede e do site continuam valendo.
- hy3_consent — cookie essencial que registra se você aceitou ou recusou as estatísticas. Máximo de seis meses; você pode mudar quando quiser em "Preferências de privacidade" no rodapé.
- Cloudflare Turnstile — não está ativo na primeira versão pública. Mantemos essa opção contra abuso; se for ativada depois, a Cloudflare processará o desafio de verificação conforme sua documentação de privacidade.
- Identificadores derivados — antes de qualquer contador ser gravado, o identificador do seu navegador e o seu endereço IP passam por um hash unidirecional com chave. O serviço de contagem recebe apenas esses resumos irreversíveis; nunca recebe seu IP em texto claro, o valor do seu cookie, sua mensagem ou sua resposta.
6. Estatísticas (somente se você aceitar)
Google Analytics 4 e Microsoft Clarity são opcionais. Nada de nenhum dos dois é carregado, e nenhum cookie de estatística é gravado, a menos que você aceite o aviso. Recusar não afeta o chat nem sua cota.
Se você aceitar, enviamos apenas eventos com poucas categorias e dados agrupados em faixas: qual página foi vista, que uma mensagem foi enviada, que uma resposta começou ou terminou e qual categoria de erro ou limite ocorreu. Nunca enviamos o conteúdo das mensagens, respostas, raciocínio, endereços IP, valores de cookie, tokens de verificação ou chaves de API.
Nas gravações de sessão do Clarity, toda a área de conversa — o que você digita, suas mensagens, as respostas e qualquer texto de erro — fica mascarada, de modo que a gravação mostra o layout e não o conteúdo.
Você pode retirar o consentimento a qualquer momento em "Preferências de privacidade" no rodapé. Paramos de coletar e removemos os cookies de estatística de primeira parte que conseguimos alcançar; os dados já em poder do Google ou da Microsoft seguem as configurações de retenção deles.
7. Por quanto tempo mantemos os dados
Nossos prazos de retenção são:
- Mensagens, respostas e raciocínio do modelo — não são persistidos intencionalmente no banco de dados da aplicação nem nos Durable Objects; os logs de produção devem excluir esse conteúdo, e o chat permanece desativado até que isso seja verificado.
- Marcas de tempo do limite por endereço — entradas com mais de 60 segundos são apagadas a cada verificação; um limitador ocioso se esvazia em cerca de 10 minutos.
- Registros de fluxo ativo — apagados quando a resposta termina; um registro abandonado é limpo em até 120 segundos.
- Contadores da cota diária e resumos unidirecionais de turno — mantidos até 48 horas após o fim do dia UTC a que pertencem e então apagados.
- Agregados diários anônimos e capturas de preço do serviço — até 31 dias. Não contêm nenhum identificador de usuário.
- Logs da aplicação — em produção, são configurados para registrar apenas valores enumerados de status, sem conteúdo das mensagens nem identificadores de usuário; a meta de retenção é de 7 dias ou o menor período permitido pela plataforma. O chat permanece desativado enquanto essa configuração de logs sem conteúdo não for verificada.
- __Host-hy3_vid — até 1 ano. hy3_consent — até 6 meses.
Uma ressalva honesta: o armazenamento da Cloudflare onde ficam nossos contadores permite recuperação a um ponto no tempo por cerca de 30 dias. Portanto, quando dizemos que um contador foi apagado, queremos dizer apagado pela aplicação — não estamos afirmando que a plataforma subjacente o torna imediatamente irrecuperável.
8. Outros operadores
A Cloudflare hospeda o site, faz a terminação TLS, fornece o armazenamento usado pelos contadores e processa metadados de conexão, como o seu endereço IP, durante a entrega do site. Se ativarmos o Turnstile depois, a Cloudflare também processará essa verificação.
9. Por favor, não envie informações sensíveis
Não escreva senhas, documentos de identidade, dados de cartão, informações de saúde ou material comercial confidencial no chat. Um terceiro processa tudo o que você envia, e nenhuma configuração deste site muda isso.
10. Crianças
A Hy3 destina-se a adultos (18+) e não é dirigida a crianças.
11. Seus direitos
Como não há conta nem conversa armazenada, normalmente não temos nada que identifique você. Se acreditar que temos, escreva para support@hy3.app e responderemos conforme a legislação de proteção de dados aplicável. Pedidos sobre dados mantidos pela SiliconFlow, Google ou Microsoft devem ser dirigidos a elas.
12. Alterações
Se esta política mudar, atualizamos a data no topo. Mudanças relevantes sobre quem processa suas mensagens, ou onde, serão declaradas com clareza e não escondidas no meio do texto.