Onde o Whizi guarda meus dados? Servidores, prazos de retenção e o que um plano vencido mantém

Resposta rápida

O Whizi guarda sua conta, conversas, arquivos e mídias geradas na Cloudflare, usando Workers, D1, R2 e Durable Objects. O login é feito pelo Clerk, os pagamentos do site são processados pela Stripe e a geração de imagens é feita pela fal.ai. O processamento pode ocorrer em países diferentes do seu, incluindo Canadá e Estados Unidos. Anexos e mídias geradas são configurados para expirar em até 30 dias.

A resposta rápida

O Whizi guarda sua conta, conversas, arquivos e mídias geradas na Cloudflare, usando Workers, D1, R2 e Durable Objects. A autenticação e a gestão de conta são fornecidas pelo Clerk, o processamento de pagamentos do site é feito pela Stripe, e os trabalhos de geração de imagens e seus resultados são tratados pela fal.ai.

O Whizi e seus provedores de serviço podem processar informações em países diferentes do seu, incluindo Canadá e Estados Unidos. Quando exigido, o Whizi usa salvaguardas contratuais ou legais apropriadas para transferências internacionais.

DadoOnde ficaPor quanto tempo
Conversas e mensagensCloudflare, na estrutura que roda os chats sincronizadosMantidas enquanto a conta permanecer ativa, a menos que você exclua o conteúdo ou a conta
Anexos enviadosArmazenamento de objetos Cloudflare R2Configurados para expirar em até 30 dias
Mídias geradasArmazenamento de objetos Cloudflare R2Configuradas para expirar em até 30 dias
Arquivos de projeto fixadosCloudflare, junto com o projetoArmazenados até serem excluídos, não expiram
Memória salvaCloudflare, junto com a contaMantida até ser excluída
Direitos de uso e estado de consumoCloudflare, junto com a contaMantidos enquanto a conta existir
Identidade de loginClerkRemovida pela exclusão da conta
Dados do cartãoStripe, para pagamentos do siteO Whizi não armazena números completos de cartão de pagamento
Chats recentes no celularCache local no aparelho, com até 40 conversasLimpo pelo fluxo de exclusão dentro do app, ao limpar o armazenamento do app, ou ao desinstalar
Linhas excluídas do banco de dadosHistórico de recuperação pontual do Cloudflare D1Até 30 dias antes de expirar

Os provedores de serviço nomeados na política

A política de privacidade nomeia os provedores que o Whizi usa para operar o serviço. Os que tocam conteúdo armazenado ou o estado da conta:

  • Clerk para autenticação e gestão de conta.
  • Cloudflare Workers, D1, R2 e Durable Objects para hospedagem, chats sincronizados, mídia, estado da conta, limites de uso, relatórios e processamento de segurança e operacional.
  • OpenRouter e provedores de modelo roteados para prompts de IA, respostas, anexos, contexto de busca, transcrição, fala e processamento de modelo relacionado.
  • fal.ai para prompts de geração de imagem, trabalhos e mídia gerada.
  • Stripe para o processamento de pagamentos do site.
  • Expo para o envio opcional de notificações push transacionais.

Dois desses aparecem no produto quando algo dá errado. Media could not be stored. é exibido quando a gravação no R2 não retorna um objeto, o que é uma falha da camada de armazenamento e não do modelo, e Invalid or expired session token. é o HTTP 401 unauthorized quando a verificação do token contra o JWKS do Clerk falha.

Retenção, categoria por categoria

A política se compromete com um teto, não com um prazo de vida. Anexos enviados e mídias geradas "são configurados para expirar em até 30 dias e podem ser excluídos antes disso por você ou durante a exclusão da conta". A constante de mídia compartilhada do Whizi é o que hoje define esse teto, em 30 dias, então 30 dias é o máximo que um objeto está configurado para durar, e não a idade que ele tem garantia de alcançar.

A consequência observável é uma recusa específica, não uma imagem quebrada. Um objeto que passou de sua janela de retenção retorna Media has expired., HTTP 404 media_expired, enquanto Media not found. é HTTP 404 media_not_found quando o id da mídia simplesmente não é resolvido para quem chama. Imagens geradas são servidas por URLs assinadas, então um link dentro de uma conversa antiga nunca foi um endereço permanente.

Dois fatos de retenção fáceis de passar despercebidos:

  • Arquivos de projeto fixados não expiram. Seus bytes ficam armazenados até serem excluídos, diferente dos anexos de chat, porque um arquivo fixado precisa acompanhar cada turno do projeto.
  • Um celular guarda sua própria cópia. O app mobile pode manter um cache local de até 40 conversas recentes em um aparelho conectado ou de convidado. Esse cache não é um backup separado na nuvem, e é apagado por um fluxo de exclusão dentro do app bem-sucedido, ao limpar o armazenamento do app, ou ao desinstalar.

Os registros de segurança e operacionais não têm um número de dias publicado. Eles são mantidos apenas pelo tempo razoavelmente necessário para operar e proteger o serviço, investigar incidentes, prevenir fraude ou abuso, resolver disputas, ou cumprir a lei.

O que os provedores podem armazenar em cache depois de responder

OpenRouter e os provedores de IA ou mídia roteados podem armazenar temporariamente partes de um prompt ou resposta para dar suporte a conversas com vários turnos, reduzir latência, oferecer cache de prompt, prevenir abuso ou operar seus serviços. A duração do cache, a retenção e qualquer uso controlado pelo provedor variam conforme o provedor e o endpoint.

O Whizi não afirma que todo provedor segue o mesmo prazo de retenção ou uma configuração universal de retenção zero de dados, e não afirma que pode remover instantaneamente um cache de provedor que já foi criado. Qual provedor recebe determinada mensagem está descrito em o que o Whizi faz com seus dados.

O que uma assinatura vencida mantém

Cancelar e excluir são duas ações diferentes, e só uma delas remove dados. Cancelar interrompe a cobrança e encerra o acesso ao fim do período pago, enquanto a conta e seu conteúdo permanecem. As informações da conta e o histórico de chat sincronizado geralmente são mantidos enquanto a conta permanecer ativa, a menos que você exclua um conteúdo específico ou exclua a conta, o que é o que faz uma nova assinatura mais tarde ser uma continuação, e não um recomeço.

O que muda é o nível, não o armazenamento: uma conta que passa a sincronizar no nível gratuito mantém seu registro de conta, chats, mídia e memória salva exatamente onde estavam. Os limites e mensagens que vêm com esse nível estão descritos em assinatura não ativa.

Uma regra de retenção joga a seu favor aqui: o Whizi não mantém conteúdo de chat excluído ou mídia enviada ou gerada apenas porque um registro de pagamento precisa ser mantido. Processadores de pagamento podem manter separadamente registros de transação, recibo, imposto, fraude, estorno ou disputa pelos prazos exigidos por lei ou por suas obrigações de conformidade, e o Whizi pode manter registros limitados de conta, transação, segurança, imposto, prevenção de fraude ou disputa quando exigido legal ou operacionalmente.

A regra de prazo para o próprio cancelamento, e onde fazer isso, está em cobrança e cancelamento.

Como obter uma cópia, ou como remover tudo

Os dois caminhos estão descritos em páginas vizinhas: exportar chats e arquivos traz o conteúdo da exportação, e o que o Whizi faz com seus dados traz a seção de exclusão de conta, com a lista de remoção item por item e o que sobrevive à exclusão.

Lista de verificação
  • O armazenamento roda em Cloudflare Workers, D1, R2 e Durable Objects
  • O login é Clerk, os pagamentos do site são Stripe, a geração de imagens é fal.ai
  • O processamento pode ocorrer em países diferentes do seu, incluindo Canadá e Estados Unidos
  • Anexos e mídias geradas são configurados para expirar em até 30 dias
  • Arquivos de projeto fixados ficam armazenados até serem excluídos e não expiram
  • Um celular pode guardar em cache local até 40 conversas recentes, o que não é um backup na nuvem
  • Cancelar mantém a conta e seu conteúdo; só a exclusão os remove

Perguntas frequentes

Onde as conversas do Whizi ficam fisicamente armazenadas?

Na Cloudflare. A política de privacidade nomeia Cloudflare Workers, D1, R2 e Durable Objects como os provedores usados para hospedagem, chats sincronizados, mídia, estado da conta, limites de uso, relatórios e processamento de segurança e operacional. Anexos e mídias geradas ficam especificamente no armazenamento de objetos R2, por isso uma falha de gravação aparece como Media could not be stored.

Posso escolher em qual país meus dados do Whizi são armazenados?

A política de privacidade não faz nenhum compromisso de residência. Ela declara que o Whizi e seus provedores de serviço podem processar informações em países diferentes do seu, incluindo Canadá e Estados Unidos, e que quando exigido o Whizi usa salvaguardas contratuais ou legais apropriadas para transferências internacionais.

Uma imagem em um chat antigo do Whizi não carrega. O que aconteceu?

É provável que a janela de retenção dela tenha passado. Imagens geradas são servidas por URLs assinadas em vez de endereços permanentes, então um link dentro de uma conversa antiga pode parar de resolver, e a requisição responde Media has expired., HTTP 404 media_expired, em vez de retornar os bytes.

Se eu cancelar minha assinatura, perco meus chats?

Não. Cancelar interrompe a cobrança e encerra o acesso ao fim do período pago, enquanto a conta e seu conteúdo permanecem, então assinar novamente mais tarde retoma de onde você parou. As informações da conta e o histórico de chat sincronizado geralmente são mantidos enquanto a conta permanecer ativa. Remover os dados é uma ação separada, a exclusão da conta, e o Whizi não mantém conteúdo de chat ou mídia excluídos apenas porque um registro de pagamento precisa ser mantido.

Onde meus dados ficam armazenados se eu nunca criei uma conta?

No mesmo lugar, sob um perfil de convidado anônimo vinculado ao aparelho. Criar uma conta é opcional no app mobile, e continuar sem uma não exige nome nem e-mail. A credencial de convidado fica armazenada no aparelho, e o Whizi guarda um identificador derivado de mão única para poder reconhecer o perfil de convidado, sincronizar dados, verificar o acesso à assinatura e, depois, vincular esses dados a uma conta.