ArtigosFerramentas de escrita

Quais assistentes de escrita com IA treinam com as suas mensagens? Li as políticas

Seis de treze assistentes de escrita com IA treinam com o seu texto por padrão, entre eles Grammarly, ChatGPT e Gemini. Políticas lidas em 4 e 10 de outubro de 2026, com o passo para desativar.

Por Samet Durgun · Cofundador da Subtext · 28 min de leitura

Dos treze assistentes de escrita que conferi, seis usam o que você digita para treinar ou melhorar os modelos deles, a menos que você mude uma configuração ou pague por outro plano. Oito dizem que não. O DeepL Write conta nos dois lados porque o plano grátis e o pago são diferentes, e o Microsoft Copilot conta nos dois lados porque as páginas da Microsoft mudam conforme a versão do aplicativo. Grammarly, ChatGPT, Google Gemini, QuillBot, o plano grátis do DeepL Write e o aplicativo mais antigo do Copilot estão no primeiro grupo. As Ferramentas de Escrita da Apple, o LanguageTool, o ProWritingAid, o DeepL Write Pro, o aplicativo mais novo do Copilot (pelo que a própria Microsoft escreve, o que cobre os modelos de base, os foundation models), o Tonely, o ConfiText e o Subtext estão no segundo. A política do Wordtune cita “training” uma única vez, como finalidade geral no aviso para a Califórnia, e nunca diz se o seu texto entra nisso, então relato só o que ela diz.

Eu cofundei o Subtext, um verificador de tom para mensagens pessoais, e ele é um dos treze. Li a política de privacidade dele pelo mesmo método das outras doze e dei a ele uma linha nas mesmas tabelas, mas leia o que digo sobre ele sabendo desse interesse. Em todas as ferramentas, exceto o ProWritingAid, li a política de privacidade ou os termos vigentes em 4 de outubro de 2026, citei a cláusula que importa e anotei a data que cada política traz. Abri a maioria dessas páginas de novo em 10 de outubro de 2026, quando também acrescentei o ProWritingAid. Quando uma página não carregou, eu digo, e três das quatro páginas da OpenAI não carregaram em 10 de outubro, então a seção do ChatGPT fica como li em 4 de outubro, exceto a página da API, que reabri naquele dia. Nada abaixo vem de notícia ou de site de comparação.

Para cada ferramenta, fiz quatro perguntas. Ela treina com o seu texto por padrão? Se sim, onde fica a chave para desligar? O que ela guarda, e por quanto tempo? E ela deixa os fornecedores de modelo dela treinarem com as suas palavras? Treinar não é o mesmo que processar o seu texto para responder a você, o que toda ferramenta precisa fazer. Também não é o mesmo que armazená-lo para você voltar a uma conversa. As políticas misturam as três coisas, então mantive cada uma separada. Uma empresa que treina com as suas palavras quase sempre isenta os clientes empresariais e educacionais. E a maioria proíbe os próprios fornecedores de modelo de fazer o mesmo, então “treina com as suas mensagens” costuma se referir à empresa em que você se cadastrou.

O Grammarly treina por padrão em contas individuais

A configuração de treinamento do Grammarly vem ativada por padrão nas contas Free, Premium e Pro com um único usuário. Vem desativada por padrão no Enterprise, no Pro e no Business comprados pela equipe de vendas, e em toda conta Education. Isso vem do artigo de suporte do próprio Grammarly, Product Improvement and Training Control1, que descreve a configuração como o uso do seu conteúdo para “train our models and improve our product for everyone”. Equipes Pro com vários usuários, compradas pelo site, também começam com ela ativada. Só administradores podem mudar a configuração nessas contas. Um único usuário que entra em uma conta de equipe Business ou Education adota a configuração que o administrador escolheu (“automatically adopt”, nas palavras do artigo)1. O artigo não traz data própria.

A política por trás dele mudou. A URL da política de privacidade do Grammarly agora redireciona para a política de privacidade da Superhuman2, em vigor desde 6 de julho de 2026, depois que a empresa-mãe mudou de nome. Ela diz “you can decide whether Superhuman can use your user content to train our AI models by adjusting the available training control(s) in your account settings”, e deixa o conteúdo enviado por uma conta de organização totalmente fora da política.

A seção da política para leitores da UE, do EEE, do Reino Unido ou da Suíça lista “To develop and improve AI” para “All categories of data”, com base em um “legitimate interest” em “developing new products through the use of AI”2. O texto da política não tem nenhuma exclusão regional do treinamento, então morar na Europa não desliga o treinamento por si só. A mesma seção lista o direito de se opor ao tratamento baseado em interesses legítimos, e a política não diz se o controle de treinamento começa ativado ou desativado ali2.

A desativação no Grammarly cobre o seu conteúdo, e as estatísticas de escrita ainda podem ser usadas

Desativar o controle Product Improvement and Training do Grammarly interrompe o uso do conteúdo que você digita, e o Grammarly diz que ainda pode usar alguns dados sobre como você escreve. Para desativar no Free ou no Premium, abra account.grammarly.com/security/privacy; no Pro, o caminho é account.grammarly.com/admin/data_settings1. Depois de desativado, “none of the content a user inputs into an application or website where our product is active will be used for training or product improvement for other users”1. O mesmo artigo, para contas Free, Premium e Pro com um único usuário, segue com “We may still collect non-content data, such as writing statistics (total words written, types of suggestions accepted, mistakes made, etc.), and may use that data for product improvement and training”1.

Sobre os fornecedores, o Privacy and security FAQs3 do Grammarly afirma “We do not allow these large language model (LLM) service providers to train their models on user content.” Os documentos salvos no Grammarly Editor ficam até você apagá-los; não há prazo em dias para o texto processado em outros lugares3. Comparei os dois produtos tarefa por tarefa em Subtext vs Grammarly; esta página trata só dos dados.

A Apple Intelligence roda no aparelho ou na Computação Privada na Nuvem, que não guarda o seu conteúdo

A Apple Intelligence roda no aparelho em muitos casos e nos servidores da Apple em pedidos mais pesados, e nenhum dos dois caminhos treina com o seu conteúdo por padrão. A página Apple Intelligence & Privacy4 da Apple, datada de 14 de setembro de 2026, diz “In many cases, Apple Intelligence models run entirely on device so that a task can be completed without data leaving your device.” Para pedidos mais pesados ela usa a Computação Privada na Nuvem (Private Cloud Compute), e “The data being processed in Private Cloud Compute is not stored or made accessible to Apple. It is processed only to fulfill your request, after which point the results are returned securely to your device and are not retained by Private Cloud Compute.” A Apple ainda pode registrar informações limitadas sobre um pedido, como o tamanho aproximado, os recursos usados e o tempo que ele leva, e diz que esses dados não incluem o conteúdo do seu pedido nem o resultado4. Em junho de 2026 a Apple disse que está colaborando com o Google e a NVIDIA para estender a Computação Privada na Nuvem a sistemas do Google Cloud em tarefas exigentes, e que mantém o controle total do software5. Nem a página da Apple nem o post dela citam as Ferramentas de Escrita, então não sei dizer quais operações das Ferramentas de Escrita ficam no aparelho e quais vão para a Computação Privada na Nuvem.

A Apple não treina com o seu texto por padrão, e a extensão do ChatGPT segue a sua conta do ChatGPT

Sobre treinamento, a página de recursos de privacidade6 da Apple afirma “Your private personal data and interactions are never used to train our foundation models unless you explicitly choose to help improve them.” Isso faz do treinamento algo que só acontece se você aderir na Apple, o inverso do padrão no Grammarly, no ChatGPT, no Gemini e no aplicativo mais antigo do Copilot. A página da Apple sobre a Apple Intelligence acrescenta que, se você optar por compartilhar o Device Analytics, a Apple pode usar técnicas que preservam a privacidade para coletar dados sobre tendências agregadas, inclusive sobre o conteúdo processado pela Apple Intelligence, para melhorá-la4.

As Ferramentas de Escrita têm uma exceção, a extensão do ChatGPT. A página ChatGPT Extension & Privacy7 da Apple, também datada de 14 de setembro de 2026, diz que, sem uma conta do ChatGPT, “OpenAI must process your information solely for the purpose of fulfilling your request and not store your information or any responses it provides unless required under applicable laws. OpenAI also must not use your information to improve or train its models.” Se você entra em uma conta do ChatGPT, “OpenAI may log your request, attachments, and session history, and use this data to train or improve their models”7. A minha leitura das páginas da Apple sobre o iPhone encontrou a mesma lacuna no que a Apple diz sobre as Ferramentas de Escrita.

O ChatGPT treina com contas pessoais até você desativar

O ChatGPT usa as suas conversas para treinar os modelos da OpenAI em contas pessoais, a menos que você desative uma configuração; a página de ajuda lista Free, Go, Plus e Pro como os planos que você mesmo gerencia. A política de privacidade8 da OpenAI, atualizada em 6 de fevereiro de 2026, diz “we may use Content you provide us to improve our Services, for example to train the models that power ChatGPT”. A configuração se chama Melhorar o modelo para todos (Improve the model for everyone). O artigo Data controls in ChatGPT9 da OpenAI dá o caminho, Settings e depois Data controls, e diz “When Improve the model for everyone is off, your new conversations won’t be used to train OpenAI models.”

Os botões de feedback são um segundo caminho. “If you choose to provide feedback, such as selecting thumbs up or thumbs down on a response, the entire conversation associated with that feedback may be used to train OpenAI models”9, com a configuração desativada ou não.

O Temporary Chat é o outro caminho. A política diz que essas conversas “will not appear in your history or be used to improve OpenAI’s models”8, e o artigo Temporary chat10 da OpenAI diz que uma cópia pode ser mantida “for up to 30 days for safety purposes”. As conversas comuns apagadas são removidas “within 30 days”8.

Contas Business e a API seguem regras diferentes. “By default, OpenAI does not use content from ChatGPT Business, Enterprise, Edu, or ChatGPT for Healthcare workspaces to train its models”9. A página de dados da API11 da OpenAI diz “As of March 1, 2023, data sent to the OpenAI API is not used to train or improve OpenAI models (unless you explicitly opt in to share data with us)”, com logs de monitoramento de abuso guardados “for up to 30 days”.

O Google Gemini treina enquanto o Manter atividade está ativado

O Gemini usa as suas conversas para treinar os modelos do Google sempre que a configuração Manter atividade está ativada, e ela fica ativada a menos que você mude. A Gemini Apps Privacy Hub12 do Google, atualizada pela última vez em 24 de setembro de 2026, diz “Google uses your activity to provide, develop, and improve its services (including training generative AI models)” e que “A subset of chats are reviewed by human reviewers (including Google’s trained service providers)”.

A retenção no Gemini depende de uma pessoa ter revisado a conversa ou não. A atividade se apaga sozinha depois de 18 meses por padrão, com ajuste para 3 ou 36 meses ou desativada12. Conversas revisadas ficam fora desse controle. “Chats reviewed by human reviewers (and related data like your language, device type, location info, or feedback) are not deleted when you delete your activity. Instead, they are retained for up to three years.”

Desativar o Manter atividade muda as duas respostas, com limites. “Your future chats won’t appear in your Activity, and won’t be used to train our AI models, unless you choose to send Google feedback”, e as conversas feitas com a configuração desativada “are retained with your account for 72 hours”12. O Google também diz “Even if your Keep Activity setting is off, Google still uses your chats to respond to you and help protect Google, our users, and the public, including with help from human reviewers”, e que “Your Gemini settings don’t control processing of your chats to create anonymized data to improve Google services”12. As conversas momentâneas “are not used to train Google’s AI models” e também ficam guardadas por 72 horas12. Comparei o Gemini e as outras ferramentas embutidas no celular, em recursos, em Subtext vs Apple Writing Tools, Grammarly e ChatGPT.

O Microsoft Copilot treina com a maioria das contas de consumidor do aplicativo mais antigo

No aplicativo mais antigo do Copilot, a Microsoft usa conversas de consumidores para treinar IA, a menos que você esteja em um grupo excluído ou desative. O Privacy FAQ for Microsoft Copilot13 traz um aviso dizendo que “applies only to the older version of the Microsoft Copilot app”. Ele diz “Except for certain categories of users or users who have opted out, Microsoft uses data from Bing, MSN, Copilot, and interactions with ads on Microsoft for AI training.” Os grupos excluídos são contas de organização, quem usa o Copilot dentro dos aplicativos do Microsoft 365 com uma assinatura Personal ou Family, quem não está conectado, menores de 18 anos, quem desativou e “Users in Brazil, China (excluding Hong Kong), Israel, Nigeria, South Korea, and Vietnam”13.

A Microsoft Privacy Statement14, que cobre tudo, atualizada pela última vez em setembro de 2026, diz “we may use your data to develop, train, and fine-tune our AI models, including large language models (LLMs).”

No aplicativo mais antigo, a chave fica no seu perfil. A página Copilot privacy controls15 da Microsoft, cujos metadados mostram uma atualização em 21 de agosto de 2026 e que também vale só para o aplicativo mais antigo, manda selecionar o ícone do perfil, depois o seu nome, depois Privacy, depois “Training on conversation activity”; uma segunda chave cobre a voz. No aplicativo mais antigo, o histórico de conversas é mantido por 18 meses por padrão13.

A Microsoft diz que os prompts no aplicativo mais novo do Copilot não são usados para treinar modelos de base

As páginas da Microsoft para o aplicativo mais novo do Copilot, cujos metadados mostram atualizações a partir de 18 de agosto de 2026, dizem que ele não usa os seus prompts, respostas ou o conteúdo dos seus arquivos para treinar modelos de base, e a página mais antiga de controles abre com um aviso anunciando esse aplicativo atualizado15. A página de histórico de atividade16, cujos metadados mostram uma atualização em 18 de agosto de 2026, diz “Prompts, responses, and your file contents when using the Microsoft Copilot app aren’t used to train foundation models”, e que o feedback opcional do cliente também não é usado para treiná-los. A página de controles e escolhas de privacidade17, cujos metadados mostram uma atualização em 17 de setembro de 2026, lista chaves para memórias salvas, uma experiência compartilhada, busca na web e personalização de anúncios, e nenhuma para treinamento. Nenhuma das duas páginas que li traz um prazo de retenção, então os 18 meses acima são um número do aplicativo mais antigo. A página de histórico de atividade16 manda quem não atualizou para o Privacy FAQ, e a de controles e escolhas de privacidade17 manda para a página mais antiga de controles de privacidade do Copilot15, então os dois conjuntos de páginas da Microsoft se dividem por aplicativo e não estão conciliados. A Privacy Statement14 citada acima ainda diz que a Microsoft pode treinar os próprios modelos de IA, e as páginas que li não dizem como isso se encaixa na resposta do aplicativo mais novo. Confira qual aplicativo você tem antes de confiar em qualquer uma das respostas.

QuillBot e LanguageTool compartilham uma política e adotam posições opostas

O QuillBot e o LanguageTool pertencem à Learneo, Inc. e ficam sob uma única política de privacidade, e essa política trata os dois de modo diferente. Li a política de privacidade da Learneo18, atualizada em 17 de agosto de 2026, no site do LanguageTool porque a cópia em quillbot.com não renderizou para mim. A cláusula geral é ampla. “We may use all of the data we collect (including your personal data) to train our algorithms, AI models and AI products.” A mesma política então isenta o LanguageTool. “Learneo does not use inputs from any LanguageTool user (Individual or Team Plan) to train its language algorithms or models. This is a default setting in LanguageTool that does not require an opt-out or any action by the user.”

O QuillBot não recebe nenhuma exceção desse tipo para indivíduos. O artigo de ajuda dele, How does Quillbot use my data?19, diz “Your inputs and usage data are also used for both (1) training to improve the services generally and (2) personalizing the service to you.” Usuários do Team Plan são a exceção18.

A mesma política descreve o session replay. Ela diz que a Learneo usa ferramentas de provedores de fora da Learneo, “including Fullstory, Inc., Amplitude Inc., and Microsoft”, que “may automatically collect” movimentos do mouse e cliques e “Keystrokes (not for sensitive fields like passwords or credit card information)”, para entender a atividade dos usuários, corrigir problemas de desempenho, melhorar a experiência do usuário e prevenir fraude e abuso18. Essa seção não menciona treinamento e não cita o LanguageTool nem o QuillBot, embora esteja na política compartilhada.

O QuillBot guarda o texto da extensão por padrão, e só quem tem conta pode desativar o treinamento

O padrão de armazenamento do QuillBot mudou com a atualização da política de privacidade de 8 de novembro de 2025, para usuários da extensão na versão 4.37.0 ou posterior20. A nota da própria empresa, About the November 8, 2025 Privacy Policy Update20, diz “We previously asked for your consent to store your text inputs … we will no longer require consent, and we’ll be storing text inputs for all extensions users by default, with the ability to opt out.” Os dois controles que vieram depois, um para armazenar e outro para treinar, ficam na extensão, em View All Settings e depois Data and Privacy19. O armazenamento está aberto a “all users” e o treinamento está “available to account-holders”, e uma mudança “applies to your account settings from that point forward”19. Para o aplicativo de desktop, o QuillBot diz “In the future we’ll store text inputs from all desktop users” e que vai então avisar os usuários e “offer you the same controls”20. Segundo o QuillBot, ele não permite que nenhum provedor terceirizado use os seus dados para treinar os modelos de IA deles (“not allow any third-party service provider to use your data to train their AI models”)19. Esse padrão importa para quem está escolhendo para onde ir depois do Grammarly.

O DeepL Write treina com o plano grátis e apaga no Pro

A versão grátis do DeepL Write usa o seu texto para treinar os modelos do DeepL, e a versão paga não. A política de privacidade21 do DeepL, marcada como “Last update: October 2026” em 10 de outubro de 2026 (dizia setembro de 2026 quando a abri pela primeira vez, em 4 de outubro), cobre o Translator e o Write gratuitos em uma única seção. “We process the content you upload and their translations or improvements for a limited period of time to train and improve our neural networks and algorithms. This also applies to corrections you make to our translation or improvement suggestions.” Ela não dá número para esse período.

A seção Pro, com o título DeepL Translator Pro, DeepL API Pro e DeepL Write Pro, diz o oposto. Os textos “will not be permanently stored and will only be kept temporarily to the extent necessary for the production and transmission of the translation or improvement”, e “your texts will not be used to improve the quality of our services”21. No caso do Write, a versão paga é o DeepL Write Pro, que, segundo a página de ajuda About DeepL Write do DeepL, “is not included in a DeepL Pro plan” e vem em um pacote que combina o DeepL Pro e o DeepL Write Pro22. A mesma página diz “your texts won’t be stored so long as you are logged into your account”22. Para mensagens privadas, o plano grátis é o mais arriscado dos dois. Os termos para os serviços gratuitos do próprio DeepL, atualizados pela última vez em novembro de 2024, dizem “you may not use the Free Services for processing content containing confidential or personal data of any kind”, e que esse conteúdo “is only allowed within a DeepL Pro subscription”23. Os termos citam uma assinatura DeepL Pro, enquanto a página de ajuda vende o Write Pro como um produto separado, então não sei dizer se o Write Pro sozinho conta2223.

O ProWritingAid diz que nunca usa a sua escrita para treinar seus modelos de IA

O ProWritingAid diz que não treina os modelos de IA dele com a sua escrita, e afirma isso na página de ajuda. O artigo Does ProWritingAid use AI?24, atualizado pela última vez em 12 de julho de 2026, diz “ProWritingAid never uses your work or your writing to train our AI models or algorithms.” Ele diz que modelos de linguagem grandes alimentam os relatórios assistivos e os recursos generativos, e não cita nenhum fornecedor de modelo nem os termos de um fornecedor.

A política de privacidade25, modificada pela última vez em 4 de março de 2026, diz “When using ProWritingAid, your texts will not be used to improve the quality of our services.” Sobre retenção, diz que, na verificação gramatical, “once checking has been completed, all submitted texts and their improvements will be deleted”, e que não guarda o texto analisado depois do processamento, exceto os documentos que você salva de forma explícita no Web Editor (“not retain analysed text after processing except for documents you explicitly save in our Web Editor”)25.

A mesma política também diz “We use texts hand corrected by professional copyeditors to train our algorithms.” Essa frase não diz de quem são os textos, então eu a relato e ainda assim conto o ProWritingAid entre as ferramentas que dizem não, com base na página de ajuda e na linha da política acima. Se essa distinção importa para você, pergunte ao ProWritingAid.

A política do Wordtune não diz se o seu texto treina os modelos dele

A política de privacidade do Wordtune, da dona dele, a AI21 Labs, não diz em palavras claras se o seu texto treina os modelos, e não vou decidir a questão por ela. A política de privacidade do Wordtune26, atualizada pela última vez em 3 de agosto de 2025, diz que usa dados “to improve, enhance and develop the Services, AI21’s products and Services and to conduct research”, e que pode “aggregate or de-identify your Personal Information and further use it … to analyze and improve our Website, as well as our products and Services (including through the use of artificial intelligence)”. A única opção de recusa sobre o uso de dados que ela descreve é por e-mail, para interromper a agregação futura. A retenção dura “until we proactively delete it or you send a valid deletion request”26. A própria política de privacidade corporativa27 da AI21, atualizada pela última vez em 2 de agosto de 2026, diz “unless otherwise agreed in writing or required to provide the Services, we do not use your inputs or outputs to train AI21’s foundational or generally available AI models”, e não menciona o Wordtune. A tabela abaixo o marca como não específico, porque não vou adivinhar para nenhum lado. Uma resposta ausente não é um sim e não é um não, então, se o treinamento com as suas frases importa para você, pergunte direto à AI21.

O Tonely diz que a análise fica no aparelho, e os rótulos das lojas divergem

O Tonely responde à pergunta sobre treinamento com um não direto, e diz que faz isso mantendo o texto no celular. A política de privacidade28 do Tonely, em vigor desde 18 de julho de 2025, diz que ele “does not collect, store or transmit” as suas mensagens, as teclas que você digita nem os resultados da análise, e que “All message analysis takes place entirely on your device. Tonely does not receive, store or use your communications to train or improve its AI models.” Não consigo testar de fora a afirmação de que a análise acontece no aparelho; relato o que a política declara. Os rótulos das lojas dele, que abri em 10 de outubro de 2026, divergem. A página da App Store29 mostra “Data Not Collected”, um rótulo que o próprio desenvolvedor informa, enquanto a listagem do Google Play30 lista um endereço de e-mail, usado para gerenciar a conta, como coletado e diz “Data isn’t encrypted”. A política diz que, no login, ele pode coletar um endereço de e-mail e um nome se você os compartilhar pela Apple, pelo Google ou pela Microsoft28, então o rótulo da Apple e a política não batem nesse ponto.

O ConfiText diz que não guarda rascunhos e conta com os termos da OpenAI contra o treinamento

O ConfiText também responde à pergunta sobre treinamento com um não direto, passando o texto por um fornecedor que não pode treinar com ele. A política de privacidade31 do ConfiText, em vigor desde 10 de fevereiro de 2026, segue o caminho do fornecedor. “We do not log, save, or store your text drafts on our servers after the response is sent back to your device”, e “We utilize the OpenAI API strictly under terms that input data is not used by OpenAI to train their models and is not retained beyond the required time to generate a response.” A segunda metade é um pouco mais forte do que a própria página da API da OpenAI, que permite logs de monitoramento de abuso por até 30 dias11. O rótulo de privacidade da App Store dele, que abri em 10 de outubro de 2026, não lista nenhum Conteúdo do usuário, lista Informações de uso como usadas para rastrear você e lista Informações de contato, Identificadores, Informações de uso e Diagnóstico como vinculadas a você32. Li a mesma política do ConfiText para o texto sobre a leitura de prints de conversa.

O que o Subtext faz com as suas mensagens

O Subtext não usa nada do que você envia para treinar um modelo de IA, e a política dele diz o mesmo sobre as empresas que processam o seu texto para ele. A política de privacidade do Subtext33, atualizada pela última vez em 26 de julho de 2026, diz “we do not use what you submit to train AI models.” Ela nomeia o Claude, da Anthropic, como o modelo que lê e reescreve o seu texto, a Deepgram para transformar um áudio em texto e a OpenAI apenas para o recurso que lê o texto em voz alta, e diz sobre os três “None of them may train on your content. Their commercial API terms rule it out.” O Google Firebase, nos Estados Unidos, guarda contas, conversas e configurações33. A política também nomeia Mixpanel, Adjust e RevenueCat e lista o que cada um recebe, que são eventos de produto, identificadores de aparelho e de campanha, e ID de usuário, e-mail e status da assinatura33. Quando a busca na web está ativada, termos de busca tirados do seu pedido passam pela Anthropic até provedores de busca de terceiros, e você pode desativar isso nas configurações33.

Um áudio que você dita vai para a Deepgram. O Subtext ativa a recusa da Deepgram de usar o áudio para melhorar os modelos dela, então a Deepgram guarda o áudio só pelo tempo que a transcrição leva33. A política diz que a Anthropic apaga entradas e saídas em até 30 dias, e pode guardar por até 2 anos um pedido que os sistemas de segurança dela sinalizem e as pontuações de segurança relacionadas por até 7 anos. O Subtext não tem acordo de retenção zero com a Anthropic, a Deepgram nem a OpenAI33.

Nos servidores próprios, o Subtext apaga uma conversa cinco dias depois da última vez que você a usou, ou 90 dias se você a fixar, e, se você mesmo apagar uma, ela é eliminada na hora33. Um arquivo ainda em processamento é apagado em no máximo 24 horas, e a exclusão da conta é concluída em até 14 dias33.

O Subtext envia o seu texto para fora do seu celular para processar

O Subtext não é um teclado, então só vê o rascunho, o print ou o áudio que você entrega, e esse texto sai do seu celular para os fornecedores que a política de privacidade dele nomeia e para os servidores do próprio Subtext. Toda ferramenta que processa texto em um servidor funciona assim. Não encontrei nenhuma auditoria independente de como o Subtext trata mensagens, então o que descrevo aqui é o que a política diz que ele faz. Se o seu teste é “nunca sai do aparelho”, só o Tonely, pelo que ele mesmo diz, afirma que a análise fica no celular, e o Subtext não passa. Se o seu teste é “ninguém treina com isso e o app apaga dos servidores dele cinco dias depois da última vez que usei, a menos que eu fixe”, o Subtext passa, dentro dos limites dos fornecedores acima. Onde cada ferramenta se encaixa está em qual é o melhor assistente de escrita com IA para mensagens de texto. A página do verificador de tom para mensagens de texto mostra o que o aplicativo faz.

Seis assistentes treinam com o seu texto por padrão, com a forma de desativar e o que fica guardado

Cada entrada repete um fato das seções acima ou da política que ela cita. “Padrão” significa uma conta pessoal antes de você mexer em qualquer configuração.

Ferramenta Treina por padrão? Como desativar O que fica guardado Data da política
Grammarly Sim no Free, Premium, Pro; não no Business, Enterprise, Education1 Chave em account.grammarly.com1 Documentos do Editor até serem apagados; sem prazo em dias nos outros casos3 6 de julho de 20262
ChatGPT Sim nos planos pessoais; não no Business, Enterprise, Edu, API911 Improve the model for everyone, ou Temporary Chat9 Conversas apagadas e temporárias somem em até 30 dias8 6 de fevereiro de 20268
Google Gemini Sim com o Manter atividade ativado12 Desativar o Manter atividade12 18 meses; conversas revisadas por até 3 anos; 72 horas quando desativado12 24 de setembro de 202612
Microsoft Copilot Aplicativo mais antigo: sim, exceto os grupos listados e seis países13. Aplicativo mais novo: não para modelos de base16 Mais antigo: Training on conversation activity15. Mais novo: sem chave17 Mais antigo: 18 meses13. Mais novo: sem número1617 Metadados do FAQ em 31 de agosto de 202613; metadados da página do aplicativo mais novo em 18 de agosto de 202616
QuillBot Sim para indivíduos; não para o Team Plan19 Menu Data and Privacy na extensão; chave de treinamento para titulares de conta19 Enquanto a conta existir, mais um “commercially reasonable period”18 17 de agosto de 202618
DeepL Write Sim no grátis; não no Write Pro2122 Pagar pelo DeepL Write Pro22 Grátis: “a limited period”; Pro: apagado após a entrega21 Outubro de 202621

Mais seis assistentes dizem que não treinam com o seu texto, e o Wordtune não diz

Esta tabela traz as mesmas colunas para os outros sete. O DeepL Write Pro e o aplicativo mais novo do Copilot, que também dizem não (no caso do aplicativo mais novo, pela redação da Microsoft sobre modelos de base), ficam na primeira tabela, ao lado do plano e da versão do aplicativo que treinam.

Ferramenta Treina por padrão? Como desativar O que fica guardado Data da política
Ferramentas de Escrita da Apple Não, a menos que você escolha ajudar a melhorar os modelos ou compartilhe o Device Analytics64 Não é preciso; a extensão do ChatGPT é diferente quando você está conectado7 Conteúdo não retido pela Computação Privada na Nuvem; dados limitados do pedido podem ser registrados4 14 de setembro de 20264
LanguageTool Não, nos planos Individual e Team18 Não é preciso18 Mesma política do QuillBot18 17 de agosto de 202618
ProWritingAid Não para a sua escrita24; textos corrigidos por revisores treinam os algoritmos dele25 Não é preciso24 Textos apagados após a verificação; documentos do Web Editor ficam guardados25 12 de julho de 202624; 4 de março de 202625
Wordtune Não específico26 E-mail para interromper a agregação26 Até ser apagado ou solicitado26 3 de agosto de 202526
Tonely Não28 Não é preciso28 Não coleta, não armazena nem transmite mensagens28 18 de julho de 202528
ConfiText Não31 Não é preciso31 Nada depois da resposta31 10 de fevereiro de 202631
Subtext Não33 Não é preciso33 Nos servidores dele, 5 dias após o último uso, 90 se fixada; Anthropic em até 30 dias, mais se sinalizada33 26 de julho de 202633

Qual assistente de escrita com IA é o mais privado?

Privado pode significar duas coisas aqui. Ou o texto nunca sai do aparelho, ou um servidor não treina com ele. Só o Tonely, pelo que ele mesmo diz, afirma que a análise fica no celular. A Apple não diz se as Ferramentas de Escrita rodam no aparelho ou na Computação Privada na Nuvem, e a extensão do ChatGPT envia pedidos ao ChatGPT depois que você a ativa7. Para uma ferramenta que roda em servidor e não treina com o seu texto, o grupo é LanguageTool, ProWritingAid, DeepL Write Pro, o aplicativo mais novo do Copilot, ConfiText e Subtext, mais Grammarly, ChatGPT, Gemini e QuillBot depois que você muda a configuração. O aplicativo mais novo do Copilot está no grupo pelo que a própria Microsoft escreve, o que cobre os modelos de base.

Em retenção, os três anos do Gemini para conversas revisadas são o maior prazo fixo declarado para o conteúdo de uma conversa. As pontuações de segurança da Anthropic, que não são conteúdo de conversa, podem ser guardadas por até 7 anos, segundo a política do Subtext33. Entre as ferramentas das tabelas que guardam uma conversa por padrão para você poder voltar a ela, os cinco dias do Subtext nos servidores dele são o menor prazo padrão, embora a Anthropic apague entradas e saídas em até 30 dias e possa guardar um pedido sinalizado por até 2 anos33.

Desativar o treinamento cobre o que você escreve depois e deixa alguns usos no lugar

Desativar o treinamento muda o que acontece com o que você escreve daqui em diante, e em várias ferramentas deixa a revisão humana, o uso anonimizado ou agregado e o processamento de segurança no lugar. O ChatGPT diz que as suas novas conversas não vão treinar os modelos dele quando o Improve the model for everyone está desativado9, e o Gemini diz que as conversas futuras não vão treinar os modelos dele, a menos que você escolha enviar feedback ao Google12. O Google diz que, mesmo com o Manter atividade desativado, ainda usa as suas conversas para responder a você e ajudar a proteger o Google, os usuários e o público, inclusive com a ajuda de revisores humanos12. As configurações do Gemini “don’t control processing of your chats to create anonymized data”12, o Grammarly ainda pode usar estatísticas de escrita depois que você desativa1, a Apple pode coletar tendências agregadas sobre o conteúdo processado se você compartilhar o Device Analytics4, e o ProWritingAid diz que textos corrigidos por revisores profissionais treinam os algoritmos dele25. O artigo Temporary chat da OpenAI diz que uma cópia pode ser mantida por até 30 dias por motivos de segurança10. A seção de session replay da Learneo, que vale também para o LanguageTool, não menciona treinamento18.

Seja qual for a sua escolha, procure na política por “train”, “improve”, “retain” e “opt” (ou pelos equivalentes, se a política estiver em português), leia a data na página da política e faça o mesmo com este artigo.

Checado em 4 de outubro de 2026, e de novo em 10 de outubro de 2026 onde as Fontes indicam.

O Subtext, a única ferramenta aqui que cofundei, recebe um rascunho, um print da conversa ou um áudio, envia aos fornecedores que a política de privacidade dele nomeia, não usa nada disso para treinar um modelo de IA e apaga a conversa dos servidores dele cinco dias depois da última vez que você a usou, ou 90 dias se você a fixar. Experimente o Subtext no navegadorExperimente o Subtext no navegador

Fontes

Numeradas na ordem da primeira aparição. Cada entrada traz a data ou as datas em que abri a página, 4 e 5 de outubro de 2026 na primeira leitura e 10 de outubro de 2026 para as páginas que reabri ou acrescentei naquele dia, incluindo a página da Apple Intelligence, a Microsoft Privacy Statement, a política de privacidade do DeepL e a política de privacidade do Subtext. Três das quatro páginas da OpenAI não carregaram em 10 de outubro, então trazem só 4 de outubro. Quando uma página mostra a própria data, a entrada a traz. As quatro páginas de suporte do Copilot da Microsoft não mostram data a um leitor, então para elas a entrada traz a data de atualização que aparece nos metadados da página, que no caso da página de controles de privacidade (21 de agosto de 2026) é posterior ao ms.date dela (18 de agosto de 2026). Na página de ajuda do DeepL, a data é o campo edited nos dados da Central de Ajuda, que um leitor não vê.

  1. Grammarly (Superhuman) Support. Product Improvement and Training Control. . Checado em 4 e 10 de outubro de 2026.
  2. Superhuman. Privacy Policy, em vigor desde 6 de julho de 2026. . Checado em 4 e 10 de outubro de 2026.
  3. Grammarly (Superhuman) Support. Privacy and security FAQs. . Checado em 4 e 10 de outubro de 2026.
  4. Apple. Apple Intelligence & Privacy, datada de 14 de setembro de 2026. . Checado em 4 e 10 de outubro de 2026.
  5. Apple Security Research. Expanding Private Cloud Compute, 8 de junho de 2026. . Checado em 5 de outubro de 2026.
  6. Apple. Privacy features. . Checado em 4 e 10 de outubro de 2026.
  7. Apple. ChatGPT Extension & Privacy, datada de 14 de setembro de 2026. . Checado em 4 de outubro de 2026.
  8. OpenAI. Privacy policy, atualizada em 6 de fevereiro de 2026. . Checado em 4 de outubro de 2026.
  9. OpenAI Help Center. Data controls in ChatGPT. . Checado em 4 de outubro de 2026.
  10. OpenAI Help Center. Temporary chat in ChatGPT. . Checado em 4 de outubro de 2026.
  11. OpenAI. Your data (API documentation). . Checado em 4 e 10 de outubro de 2026.
  12. Google. Gemini Apps Privacy Hub, atualizada pela última vez em 24 de setembro de 2026. . Checado em 4 e 10 de outubro de 2026.
  13. Microsoft Support. Privacy FAQ for Microsoft Copilot, metadados da página atualizados em 31 de agosto de 2026. . Checado em 4 e 10 de outubro de 2026.
  14. Microsoft. Microsoft Privacy Statement, atualizada pela última vez em setembro de 2026. . Checado em 4 e 10 de outubro de 2026.
  15. Microsoft Support. Microsoft Copilot privacy controls, metadados da página atualizados em 21 de agosto de 2026. . Checado em 4 e 10 de outubro de 2026.
  16. Microsoft Support. Microsoft Copilot for individuals: your activity history, metadados da página atualizados em 18 de agosto de 2026. . Checado em 10 de outubro de 2026.
  17. Microsoft Support. Microsoft Copilot for individuals: your privacy controls and choices, metadados da página atualizados em 17 de setembro de 2026. . Checado em 10 de outubro de 2026.
  18. Learneo, Inc. Privacy Policy, atualizada em 17 de agosto de 2026, como publicada no LanguageTool. . Checado em 4 e 10 de outubro de 2026.
  19. Quillbot Help Center. How does Quillbot use my data? . Checado em 4 e 10 de outubro de 2026.
  20. Quillbot Help Center. About the November 8, 2025 Privacy Policy Update. . Checado em 4 e 10 de outubro de 2026.
  21. DeepL. Privacy Policy, última atualização em outubro de 2026 (setembro de 2026 quando li pela primeira vez, em 4 de outubro). . Checado em 4 e 10 de outubro de 2026.
  22. DeepL Help Center. About DeepL Write, texto do artigo editado pela última vez em 4 de dezembro de 2025. . Checado em 10 de outubro de 2026.
  23. DeepL. DeepL Free Services - Terms of Use, última atualização em novembro de 2024. . Checado em 10 de outubro de 2026.
  24. ProWritingAid Help Center. Does ProWritingAid use AI?, atualizado pela última vez em 12 de julho de 2026. . Checado em 10 de outubro de 2026.
  25. ProWritingAid (Orpheus Technology). Privacy Policy, modificada pela última vez em 4 de março de 2026. . Checado em 10 de outubro de 2026.
  26. AI21 Labs. Wordtune Privacy Policy, atualizada pela última vez em 3 de agosto de 2025. . Checado em 4 e 10 de outubro de 2026.
  27. AI21 Labs. Privacy Policy, atualizada pela última vez em 2 de agosto de 2026. . Checado em 10 de outubro de 2026.
  28. Tonely AI Ltd. Privacy Policy, em vigor desde 18 de julho de 2025. . Checado em 4 e 10 de outubro de 2026.
  29. Apple App Store. Tonely AI App, versão 1.1.2, mostrada como atualizada três dias antes de eu ler a página em 10 de outubro de 2026, rótulo Privacidade do App. . Checado em 10 de outubro de 2026.
  30. Google Play. Tonely, listagem atualizada em 6 de outubro de 2026, seção Segurança dos dados (Data safety). . Checado em 10 de outubro de 2026.
  31. ConfiText. Privacy Policy, em vigor desde 10 de fevereiro de 2026. . Checado em 4 e 10 de outubro de 2026.
  32. Apple App Store. ConfiText: AI Texting Assistant, versão 2.2.16, rótulo Privacidade do App. . Checado em 10 de outubro de 2026.
  33. Subtext. Termos, privacidade e sua conta. Política de privacidade atualizada pela última vez em 26 de julho de 2026. . Checado em 4 e 10 de outubro de 2026.