Catálogo de dados
Última atualização: 8 de junho de 2026
Este catálogo estabelece a especificação de retenção dos dados de cliente que o VATES (operado pela STANDOUT Inc.) processa. O VATES seleciona os períodos de retenção tomando como referência o padrão mais rigoroso entre as regulamentações de todas as jurisdições onde seus dados possam ser relevantes (UE, Reino Unido, Japão, Califórnia, China, Brasil, Coreia, Singapura, Canadá, Austrália e outras). Seus dados são regidos pela base mais protetora, independentemente da sua localização. Esta especificação é gerada a partir da fonte canônica que governa nosso código, portanto nunca se desvia do comportamento real.
1. Conta e organização
Estado da conta do cliente
O estado do ciclo de vida da sua conta como um todo (active, suspended etc.).
- Ciclo de vida: active → suspended → exclusão lógica → pseudonimização → exclusão física
- Permanência em exclusão lógica: 1 mês
- Pseudonimização → exclusão física: 10 anos
- Pseudonimização: Sim
- Retenção legal: Não
Estado das instâncias
O estado do ciclo de vida de cada instância que você cria.
- Ciclo de vida: active → suspended → exclusão lógica → pseudonimização → exclusão física
- Permanência em exclusão lógica: 1 mês
- Pseudonimização → exclusão física: 3 meses
- Pseudonimização: Sim
- Retenção legal: Não
Contas de usuário (incluindo dados pessoais)
Informações das contas de usuário, incluindo dados pessoais como ID de login, nome de exibição e credenciais.
- Ciclo de vida: active → suspended → exclusão lógica → pseudonimização → exclusão física
- Permanência em exclusão lógica: 1 mês
- Pseudonimização → exclusão física: 3 meses
- Pseudonimização: Sim
- Retenção legal: Não
Vínculos de acesso usuário–instância
O vínculo entre um usuário e as instâncias que ele pode usar. Excluído junto com a conta.
- Ciclo de vida: segue a conta (sem período de retenção independente)
- Pseudonimização: Não
- Retenção legal: Não
Chaves de API
As chaves de API emitidas. Armazenadas apenas como hash irreversível; o texto simples nunca é retido.
- Ciclo de vida: active → suspended → exclusão lógica → pseudonimização → exclusão física
- Pseudonimização → exclusão física: 3 meses
- Pseudonimização: Não
- Retenção legal: Não
Sessões revogadas
Sessões de login revogadas, mantidas brevemente para que não possam ser reutilizadas.
- Ciclo de vida: exclusão periódica por um batch existente
- Pseudonimização → exclusão física: 3 meses
- Pseudonimização: Não
- Retenção legal: Não
2. Registros de uso
Registros de conversa
O histórico de conversas dos usuários finais. A retenção segue o plano que você escolher (Standard = 30 dias / Zero retention = não retido).
- Ciclo de vida: escolhido por você
- Pseudonimização → exclusão física: 1 mês
- Pseudonimização: Não
- Retenção legal: Não
Registros de uso (por evento)
Registros de uso por evento, usados para calcular seus encargos.
- Ciclo de vida: active → suspended → exclusão lógica → pseudonimização → exclusão física
- Permanência em exclusão lógica: 1 mês
- Pseudonimização → exclusão física: 3 meses
- Pseudonimização: Sim
- Retenção legal: Não
Agregados de uso (base de faturamento)
Totais de uso agregados que formam a base do faturamento. Sujeitos a retenção estatutária.
- Ciclo de vida: retenção legal (não pseudonimizado; exclusão física somente após o período)
- Pseudonimização → exclusão física: 10 anos
- Pseudonimização: Não
- Retenção legal: Sim
3. Saldo e faturamento (retenção legal)
Saldo do cliente
Seu saldo pré-pago — o registro liquidado do pagamento. Retido pelo período estatutário e não pseudonimizado.
- Ciclo de vida: retenção legal (não pseudonimizado; exclusão física somente após o período)
- Pseudonimização → exclusão física: 10 anos
- Pseudonimização: Não
- Retenção legal: Sim
Histórico do saldo (transações)
O histórico de alterações do seu saldo. O valor da transação, a moeda e a taxa são retidos pelo período estatutário (somente o nome do operador é pseudonimizado).
- Ciclo de vida: retenção legal (somente o nome do operador é pseudonimizado)
- Permanência em exclusão lógica: 1 mês
- Pseudonimização → exclusão física: 10 anos
- Pseudonimização: Sim (somente o nome do operador)
- Retenção legal: Sim
4. Registros de auditoria
Registro de auditoria de instâncias
Seu registro de auditoria de instâncias: um registro com evidência de adulteração dos eventos relevantes para a segurança.
- Ciclo de vida: active → suspended → exclusão lógica → pseudonimização → exclusão física
- Permanência em exclusão lógica: 1 mês
- Pseudonimização → exclusão física: 2 anos
- Pseudonimização: Sim
- Retenção legal: Não
5. Seus ativos de conhecimento e configurações
Ativos de conhecimento ES-IFM
Seus ativos de conhecimento ES-IFM — sua propriedade intelectual. Quando você exclui sua conta, esses ativos seguem o ciclo de vida de exclusão padrão e são excluídos fisicamente após o período de retenção.
- Ciclo de vida: active → suspended → exclusão lógica → pseudonimização → exclusão física
- Pseudonimização → exclusão física: 1 mês
- Pseudonimização: Não
- Retenção legal: Não
Configurações das instâncias
Configurações das instâncias, como marca, limites e prompts.
- Ciclo de vida: active → suspended → exclusão lógica → pseudonimização → exclusão física
- Pseudonimização → exclusão física: 1 mês
- Pseudonimização: Não
- Retenção legal: Não
Configurações de shell
Configurações de shell que referenciam a configuração mestra central.
- Ciclo de vida: active → suspended → exclusão lógica → pseudonimização → exclusão física
- Pseudonimização → exclusão física: 1 mês
- Pseudonimização: Não
- Retenção legal: Não
Configurações de todo o cliente
Suas configurações padrão de todo o cliente.
- Ciclo de vida: active → suspended → exclusão lógica → pseudonimização → exclusão física
- Pseudonimização → exclusão física: 1 mês
- Pseudonimização: Não
- Retenção legal: Não
Esta especificação é gerada a partir do catálogo de dados canônico. A especificação técnica completa de cada tipo de dado (localização física, função de exclusão, base legal) também está disponível na tela "Data lifecycle" do console.