Privacy

Privacy Policy.

How Context Armor handles data: processing flow and sub-processors.

Last updated: Draft, September 2026

English summary

Context Armor, Inc. («Context Armor», «we») operates the context-armor.com website and the api.context-armor.com gateway. This policy explains what data we process and why. We process account data (email, password hash, timestamps, API key prefixes), billing data via Stripe (never card numbers), and technical telemetry (latency, request counts, attack-class distribution) — always without prompt content.

Zero Data Retention (ZDR) by design: prompts and tool payloads are inspected, decided, and discarded in memory inside the edge isolate. Zero bytes are retained, no content logs exist, and customer data is never used to train models. This is the default behaviour of the service, not an opt-in.

Legal bases: performance of contract (account and service delivery), legitimate interest (security telemetry, abuse prevention), legal obligation (accounting and tax records), and consent where required. International transfers rely on the EU Standard Contractual Clauses (Decision (EU) 2021/914) and LGPD Art. 33 safeguards. Sub-processors: Cloudflare (edge compute), Stripe (payments), OpenRouter (Jev inference).

Data subject rights under LGPD Art. 18 — confirmation, access, correction, anonymization/deletion, portability, information about sharing, and revocation of consent — can be exercised through our contact page. We answer within the statutory timelines. Full text in Brazilian Portuguese below.

This is the official document, drafted in Brazilian Portuguese under the LGPD. An English summary is presented above.

01

1. Controlador e âmbito

A Context Armor, Inc. (doravante «Context Armor», «nós») é a controladora dos dados pessoais tratados no site context-armor.com e na API api.context-armor.com. Esta Política de Privacidade aplica-se a visitantes do site, a titulares de contas (utilizadores registados) e a clientes que contratam planos pagos.

Quando um cliente integra o gateway nos seus próprios sistemas, a Context Armor atua como operadora (Art. 39 da LGPD) do conteúdo tratado por conta desse cliente, nos termos do DPA (Acordo de Tratamento de Dados) publicado em /dpa. Esta Política descreve o tratamento em que somos controladores.

02

2. Dados que tratamos

  • Dados de conta: endereço de email, hash de palavra-passe (nunca em texto claro), data de criação da conta e registos de autenticação;
  • Chaves de API: apenas os prefixos (ex.: ca_live_…ab) e datas de criação são retidos. A chave completa é apresentada uma única vez, no momento da criação, e não é recuperável pelos nossos sistemas;
  • Dados de cobrança: processados pela Stripe (nome, email de faturação, morada fiscal, dados fiscais). Não armazenamos números de cartão — a tokenização é feita pelo processador de pagamentos;
  • Conteúdo transitado (prompts, tool calls, contexto): inspecionado em memória para efeitos de decisão e imediatamente descartado. Não é retido, não é registado, não é usado para treino;
  • Telemetria técnica: latências, contagens agregadas de decisões, distribuição de classes de ataque, códigos de erro — sem qualquer conteúdo de payload.

Zero Data Retention

0 bytes de conteúdo retidos. A inspeção acontece dentro do isolate edge e termina em memória. Se um payload nunca chega ao armazenamento, não pode vazar, ser submetido a descoberta em litígio ou ser usado para treino.

03

3. Finalidades e bases legais

FinalidadeDadosBase legal (LGPD Art. 7º)
Prestação do serviçoConta, chaves, telemetriaExecução de contrato (inciso V)
Segurança e prevenção de abusoTelemetria técnica, logs de autenticaçãoLegítimo interesse (inciso IX)
Faturação e obrigações fiscaisDados de cobrançaObrigação legal (inciso II)
Comunicações de serviço e suporteEmail de contaExecução de contrato / consentimento (inciso I)
Melhoria do motor (telemetria agregada)Estatísticas sem conteúdoLegítimo interesse (inciso IX)
04

4. Zero Data Retention e treino de modelos

O compromisso ZDR significa que o conteúdo transitado pelo gateway — prompts, chamadas de ferramentas, documentos de contexto — é inspecionado, decidido e descartado dentro da memória do isolate edge. Não existem logs de conteúdo, não existem cópias de segurança que incluam payloads, e não existe retenção para qualquer finalidade secundária.

Os dados dos clientes não são usados para treinar modelos de machine learning — nossos ou de terceiros. O motor Jev é desenvolvido e calibrado com conjuntos de dados próprios e públicos de pesquisa adversarial, nunca com tráfego de clientes.

05

5. Subencarregados (subprocessors)

Recorremos a terceiros para partes específicas da prestação do serviço. Todos estão suportados por contratos que impõem deveres de confidencialidade, segurança e, quando aplicável, cláusulas contratuais para transferências internacionais:

SubencarregadoFunçãoLocalização / Transferência
Cloudflare, Inc.Computação edge (Workers, PoPs, rede)EUA / global — SCCs
Stripe, Inc.Processamento de pagamentos e faturaçãoEUA / global — SCCs
OpenRouter / TypeSafeInferência do motor JevEUA — SCCs

Alterações à lista de subencarregados são comunicadas aos clientes com antecedência razoável, permitindo oposição fundamentada. A lista atualizada pode ser solicitada a qualquer momento através da nossa página de contacto.

06

6. Transferências internacionais

A infraestrutura edge é global (330+ PoPs), pelo que o tratamento pode envolver transferências internacionais de dados. Estas transferências são realizadas ao abrigo do Art. 33 da LGPD, com base em cláusulas-padrão contratuais (Standard Contractual Clauses) aprovadas pela Comissão Europeia — Decisão (UE) 2021/914 — e em garantias contratuais equivalentes com todos os subencarregados.

Para clientes sujeitos ao GDPR, as SCCs integram o DPA padrão, incluindo o módulo aplicável à relação controlador–operador e as cláusulas suplementares de segurança.

07

7. Segurança

  • Cifra TLS 1.2+ em trânsito em todas as ligações ao gateway e ao site;
  • Execução em V8 isolates com separação de contexto por requisição;
  • Princípio do menor privilégio no acesso operacional; gestão de segredos dedicada e rotação de credenciais;
  • Controlos de segurança documentados no whitepaper técnico, sem certificação independente em vigor;
  • Resposta a incidentes com notificação ao controlador sem atraso indevido, nos termos do DPA.
08

8. Direitos do titular

Nos termos do Art. 18 da LGPD, o titular tem direito a obter: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade; informação sobre entidades com quem os dados foram partilhados; informação sobre a possibilidade de não fornecer consentimento e suas consequências; e revogação do consentimento.

Os pedidos são exercidos através da página de contacto (secção «Contactar Vendas» do site, canal dedicado a pedidos de titulares) ou do email associado à conta. Respondemos no prazo legal e sem custos indevidos. Pedidos manifestamente infundados ou excessivos podem ser recusados nos termos da lei, com justificação.

Pode também apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

09

9. Retenção de dados de conta

Os dados de conta são mantidos enquanto a conta estiver ativa e pelo período necessário ao cumprimento de obrigações legais, fiscais e contabilísticas após o encerramento (até 5 anos, salvo prazo superior exigido por lei). O conteúdo transitado não é retido em momento algum — ver secção 4. A eliminação da conta pode ser solicitada a qualquer momento e é processada sem atraso indevido.

10

10. Alterações e contacto

Esta Política pode ser atualizada para refletir alterações legais, operacionais ou de serviço. Alterações materiais são comunicadas por email à conta registada com antecedência razoável. A data da última atualização consta do topo deste documento.

Para qualquer questão sobre privacidade, tratamento de dados ou exercício de direitos, utilize a página de contacto do site. Designaremos o contacto adequado e responderemos no prazo legal.