Konnen Software House

Privacy Policy

Política de Privacidade

Last updated: September 12, 2026

Última atualização: 12 de setembro de 2026

This Privacy Policy explains how Konnen Software House ("Konnen", "we", "us") collects, uses and protects information in connection with our products: Konnen AI for Notion (Chrome extension) and Konnen Automation (Figma plugin). It applies to both products unless a section says otherwise.

1. Who we are

Konnen Software House is a software company building productivity tools powered by AI, and is the data controller (controlador) for the personal data described in this policy under Brazil's General Data Protection Law (LGPD). Our registered CNPJ is shown at the bottom of this page (hover over "Konnen Software House" in the footer). This page is published at products.thekonnen.com as the single privacy policy for all Konnen apps and extensions.

Data Protection Officer (Encarregado). You can reach our Data Protection Officer at Encarregado de Dados for any question about this policy or your personal data.

2. Konnen AI for Notion (Chrome extension)

What it does

Konnen AI for Notion injects an AI-assisted sidebar inside Notion to help you draft, edit and reason about the content of your Notion pages.

Permissions. The extension requests host permission for Notion (notion.so, app.notion.com, api.notion.com), for Konnen's own API (core.thekonnen.com), and for the API domains of the AI providers you may choose to use (Google, OpenAI, Anthropic, Groq, DeepSeek, OpenRouter). It does not request activeTab for other sites. Optional Google sign-in only requests your email for identity — it does not request any OAuth scope over your Google Drive.

What we store, and where.

How AI requests work (bring-your-own-key). You choose which AI provider to use (Google Gemini, OpenAI, Anthropic, Groq, DeepSeek, OpenRouter, or a custom OpenAI-compatible endpoint) and enter your own API key for that provider directly in the extension. When you ask the assistant something, your prompt and the relevant page content are sent directly from your browser to the provider you selected, using your own key — this traffic does not pass through Konnen's servers, and Konnen does not receive a copy of it. Your API key is stored locally in your browser storage and is never transmitted to us. Because you are contracting directly with that provider using your own credentials, that provider processes your prompt under its own privacy policy and terms, and — for that specific processing — acts as an independent controller, not as Konnen's operator/processor.

Analytics. We collect two anonymized, minimal usage events: extension_activated (recorded once per installation) and extension_used (recorded at most once per day). These events do not include the content of your pages or conversations and are used only to understand adoption and retention.

Distribution. The extension is distributed through the Chrome Web Store and is subject to its developer program policies in addition to this Privacy Policy.

3. Konnen Automation (Figma plugin)

What it does

Konnen Automation is a Figma plugin that automates the creation of social-media carousels (Instagram/ LinkedIn), using AI-generated copy and stock/AI image search.

Account & licensing. The plugin is distributed and licensed through our payment/licensing partner. Your purchase and subscription (including recurring payments) are processed by that partner under its own privacy and payment terms. Access to the plugin is authenticated with a token issued by our licensing API (core.thekonnen.com).

What we process. To generate carousels, the plugin sends the text/brief you provide to our backend, which:

We do not sell or share the content of your briefs or generated designs with third parties for advertising purposes. Underlying image/content provider names are intentionally not exposed in plugin responses, logs or the plugin bundle — this is a technical/product design choice, not a way of hiding data processing from you.

Credits & usage. Your credit balance and usage tier (Fast/Smart/Deep Think) are tied to your license and stored on our servers to enforce plan limits.

4. What we collect, and what we don't

What we collect. For Konnen Automation, we collect your account email and avatar (via your sign-in) to manage your license, plus credit/usage data described in Section 3. For Konnen AI for Notion, we collect only what's described in Section 2 (optional email for identity, encrypted conversation history, and minimal anonymized usage events).

What we do not collect.

5. Data retention

Konnen AI for Notion. Conversation history is stored in encrypted form on Konnen's servers, synced from your device; since the encryption key never leaves your device, we cannot decrypt or read this content.

Konnen Automation. Account, licensing and credit data is retained for as long as your license is active, plus a reasonable period for accounting and fraud-prevention purposes.

6. Third-party services and international data transfers

Depending on the product, requests may be processed by the following categories of third-party infrastructure, strictly to deliver the feature you invoked: language model providers you choose for Konnen AI for Notion (directly, using your own key — see Section 2), language model and stock/AI image providers used by Konnen Automation via our internal routing infrastructure, our payment/licensing partner, and standard cloud hosting/database infrastructure. These providers process data under their own terms and only to the extent necessary to fulfill your request.

International transfers. Several of these providers (e.g. OpenAI, Anthropic, Google, Groq, Stripe) are based in, or process data in, the United States or other countries outside Brazil. Where that happens, the transfer relies on the legal bases available under LGPD Art. 33 (such as standard contractual clauses, the provider's own compliance certifications, or your specific consent when you supply your own API key to a provider of your choice), and only the data strictly necessary for the requested feature is transferred.

7. Your rights under the LGPD

As a data subject (titular), you may exercise the rights listed in Art. 18 of the LGPD at any time by contacting our Data Protection Officer (Section 1): confirmation that we process your data; access to your data; correction of incomplete, inaccurate or outdated data; anonymization, blocking or deletion of unnecessary or excessive data; data portability; information about entities with which we shared your data; information about the possibility of denying consent and the consequences; revocation of consent; and review of automated decisions, where applicable.

Legal basis. We process data under: consent (e.g. optional Google sign-in, your choice to enter an AI provider key), performance of a contract (e.g. Konnen Automation licensing and billing), and legitimate interest (e.g. anonymized usage analytics to understand adoption).

Practical steps you can take:

8. Children's privacy

Our products are intended for professional/business use and are not directed at children under 13.

9. Security incidents

We adopt technical and administrative measures to protect personal data against unauthorized access and accidental or unlawful destruction, loss, alteration, communication or disclosure. If a security incident creates a relevant risk or harm to you, we will notify the National Data Protection Authority (ANPD) and affected users within a reasonable timeframe, as required by LGPD Art. 48, describing the nature of the affected data, the measures taken, and the risks involved.

10. Governing law and jurisdiction

This Privacy Policy is governed by the laws of the Federative Republic of Brazil, including the LGPD (Law No. 13,709/2018). Any dispute arising from this policy will be submitted to the courts of the judicial district of Konnen Software House's registered address, unless mandatory consumer-protection venue rules require otherwise.

11. Changes to this policy

We may update this Privacy Policy as our products evolve. Material changes will be reflected by updating the "Last updated" date at the top of this page.

12. Contact

Questions about this policy or requests regarding your data can be sent to contato@thekonnen.com, or directly to our Data Protection Officer: Encarregado de Dados.

Esta Política de Privacidade explica como a Konnen Software House ("Konnen", "nós") coleta, usa e protege informações relacionadas aos nossos produtos: Konnen AI for Notion (extensão de Chrome) e Konnen Automation (plugin de Figma). Ela se aplica a ambos os produtos, exceto quando uma seção indicar o contrário.

1. Quem somos

A Konnen Software House é uma empresa de software que constrói ferramentas de produtividade com IA, e é a controladora dos dados pessoais descritos nesta política, nos termos da Lei Geral de Proteção de Dados (LGPD). Nosso CNPJ está no rodapé desta página (passe o mouse sobre "Konnen Software House" no rodapé para revelar). Esta página é publicada em products.thekonnen.com como a política de privacidade única para todos os apps e extensões da Konnen.

Encarregado de Dados (DPO). Você pode falar com nosso Encarregado de Dados em Encarregado de Dados para qualquer dúvida sobre esta política ou seus dados pessoais.

2. Konnen AI for Notion (extensão de Chrome)

O que faz

O Konnen AI for Notion injeta uma sidebar com IA dentro do Notion para ajudar você a redigir, editar e raciocinar sobre o conteúdo das suas páginas do Notion.

Permissões. A extensão solicita permissão de host para o Notion (notion.so, app.notion.com, api.notion.com), para a API da própria Konnen (core.thekonnen.com), e para os domínios de API dos provedores de IA que você pode escolher usar (Google, OpenAI, Anthropic, Groq, DeepSeek, OpenRouter). Ela não solicita activeTab para outros sites. O login opcional com Google solicita apenas seu e-mail para identidade — não solicita nenhum escopo OAuth sobre o seu Google Drive.

O que armazenamos, e onde.

Como funcionam os pedidos de IA (você usa sua própria chave). Você escolhe qual provedor de IA usar (Google Gemini, OpenAI, Anthropic, Groq, DeepSeek, OpenRouter, ou um endpoint compatível com OpenAI personalizado) e insere sua própria chave de API para esse provedor diretamente na extensão. Quando você faz uma pergunta ao assistente, o seu prompt e o conteúdo relevante da página são enviados diretamente do seu navegador para o provedor que você escolheu, usando a sua própria chave — esse tráfego não passa pelos servidores da Konnen, e a Konnen não recebe uma cópia dele. Sua chave de API fica armazenada localmente no seu navegador e nunca é transmitida para nós. Como você está contratando diretamente aquele provedor com suas próprias credenciais, ele processa seu prompt sob a própria política de privacidade e termos dele e, para esse processamento específico, atua como controlador independente, e não como operador da Konnen.

Telemetria. Coletamos apenas dois eventos de uso, mínimos e anonimizados: extension_activated (registrado uma vez por instalação) e extension_used (registrado no máximo uma vez por dia). Esses eventos não incluem o conteúdo das suas páginas ou conversas e são usados apenas para entender adoção e retenção.

Distribuição. A extensão é distribuída pela Chrome Web Store e está sujeita às políticas do programa de desenvolvedores do Google, além desta Política de Privacidade.

3. Konnen Automation (plugin de Figma)

O que faz

O Konnen Automation é um plugin de Figma que automatiza a criação de carrosséis para redes sociais (Instagram/LinkedIn), usando copy gerada por IA e busca de imagens de banco de imagens/IA.

Conta e licenciamento. O plugin é distribuído e licenciado pelo nosso parceiro de pagamento/licenciamento. Sua compra e assinatura (incluindo cobranças recorrentes) são processadas por esse parceiro, sob os próprios termos de privacidade e pagamento dele. O acesso ao plugin é autenticado com um token emitido pela nossa API de licenciamento (core.thekonnen.com).

O que processamos. Para gerar os carrosséis, o plugin envia o texto/briefing fornecido por você ao nosso backend, que:

Não vendemos nem compartilhamos o conteúdo dos seus briefings ou designs gerados com terceiros para fins publicitários. Os nomes dos provedores de imagem/conteúdo subjacentes propositalmente não são expostos nas respostas, logs ou no pacote do plugin — trata-se de uma decisão técnica/de produto, não de uma forma de esconder de você o processamento de dados.

Créditos e uso. Seu saldo de créditos e o nível de uso (Fast/Smart/Deep Think) estão vinculados à sua licença e são armazenados em nossos servidores para controlar os limites do plano.

4. O que coletamos, e o que não coletamos

O que coletamos. No Konnen Automation, coletamos seu e-mail e avatar de conta (via seu login) para gerenciar sua licença, além dos dados de créditos/uso descritos na Seção 3. No Konnen AI for Notion, coletamos apenas o que está descrito na Seção 2 (e-mail opcional para identidade, histórico de conversas criptografado, e eventos de uso mínimos e anonimizados).

O que não coletamos.

5. Retenção de dados

Konnen AI for Notion. O histórico de conversas fica armazenado de forma criptografada nos servidores da Konnen, sincronizado a partir do seu dispositivo; como a chave de criptografia nunca sai do seu dispositivo, não conseguimos descriptografar nem ler esse conteúdo.

Konnen Automation. Dados de conta, licenciamento e créditos são mantidos enquanto sua licença estiver ativa, além de um período razoável para fins contábeis e de prevenção a fraudes.

6. Serviços de terceiros e transferência internacional de dados

Dependendo do produto, as requisições podem ser processadas pelas seguintes categorias de infraestrutura de terceiros, estritamente para entregar a funcionalidade solicitada: provedores de modelos de linguagem que você escolhe para o Konnen AI for Notion (diretamente, com sua própria chave — veja a Seção 2), provedores de modelos de linguagem e de imagens de banco/IA usados pelo Konnen Automation via nossa infraestrutura interna de roteamento, nosso parceiro de pagamento/licenciamento e infraestrutura padrão de hospedagem em nuvem/banco de dados. Esses provedores processam dados sob seus próprios termos e apenas na medida necessária para atender sua solicitação.

Transferência internacional. Vários desses provedores (ex.: OpenAI, Anthropic, Google, Groq, Stripe) têm sede ou processam dados nos Estados Unidos ou em outros países fora do Brasil. Quando isso ocorre, a transferência se baseia nas hipóteses legais previstas no art. 33 da LGPD (como cláusulas contratuais padrão, certificações de conformidade do próprio provedor, ou seu consentimento específico ao fornecer sua própria chave de API a um provedor de sua escolha), e apenas os dados estritamente necessários para a funcionalidade solicitada são transferidos.

7. Seus direitos sob a LGPD

Como titular dos dados, você pode exercer a qualquer momento os direitos previstos no art. 18 da LGPD, entrando em contato com nosso Encarregado de Dados (Seção 1): confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade dos dados; informação sobre as entidades com as quais compartilhamos seus dados; informação sobre a possibilidade de não fornecer consentimento e as consequências disso; revogação do consentimento; e revisão de decisões automatizadas, quando aplicável.

Base legal. Tratamos dados com base em: consentimento (ex.: login opcional com Google, sua escolha de inserir uma chave de provedor de IA), execução de contrato (ex.: licenciamento e cobrança do Konnen Automation) e legítimo interesse (ex.: analytics de uso anonimizados para entender adoção).

Ações práticas que você pode tomar:

8. Privacidade infantil

Nossos produtos são destinados a uso profissional/empresarial e não são direcionados a crianças menores de 13 anos.

9. Incidentes de segurança

Adotamos medidas técnicas e administrativas para proteger dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão. Caso um incidente de segurança gere risco ou dano relevante a você, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os usuários afetados em prazo razoável, conforme exige o art. 48 da LGPD, descrevendo a natureza dos dados afetados, as medidas adotadas e os riscos envolvidos.

10. Lei aplicável e foro

Esta Política de Privacidade é regida pelas leis da República Federativa do Brasil, incluindo a LGPD (Lei nº 13.709/2018). Qualquer disputa decorrente desta política será submetida ao foro da comarca do endereço registrado da Konnen Software House, salvo regras de proteção ao consumidor que exijam foro diverso.

11. Alterações nesta política

Podemos atualizar esta Política de Privacidade conforme nossos produtos evoluem. Alterações relevantes serão refletidas atualizando a data de "Última atualização" no topo desta página.

12. Contato

Dúvidas sobre esta política ou solicitações relacionadas aos seus dados podem ser enviadas para contato@thekonnen.com, ou diretamente ao nosso Encarregado de Dados: Encarregado de Dados.