Politica de Privacidade

Ultima atualizacao: 15 de abril de 2026

1. Dados que coletamos

Pra operar o servico, coletamos os seguintes dados:

  • Conta: nome, email, senha (criptografada)
  • Pagamento: dados de cobranca via Stripe ou Asaas (nao armazenamos numeros de cartao)
  • Uso: mensagens, prompts, projetos criados e interacoes com os agentes de IA
  • Tecnicos: endereco IP, navegador, dispositivo, logs de erro
  • Integracoes: tokens de acesso de servicos conectados (GitHub, Supabase, Vercel, Cloudflare) — sempre criptografados em repouso

2. Como usamos os dados

  • Pra operar o servico (executar os agentes, salvar seus projetos, cobrar pelo uso)
  • Pra responder duvidas de suporte
  • Pra melhorar o servico (analise agregada, sem expor dados individuais)
  • Pra cumprir obrigacoes legais (impostos, auditoria, ordens judiciais)

Nao vendemos seus dados pra terceiros. Nao usamos seus prompts ou codigo pra treinar modelos de IA de terceiros.

3. Compartilhamento com terceiros

Compartilhamos dados apenas com provedores de infraestrutura necessarios pro servico funcionar:

  • Anthropic: os agentes de IA rodam sobre a API da Anthropic. Prompts e respostas passam pela API deles conforme a politica comercial
  • Stripe / Asaas: processamento de pagamentos
  • Hetzner / Hostinger: infraestrutura de servidores (VPS)
  • Cloudflare: rede global e protecao DDoS
  • Vercel: hospedagem do frontend

4. Seus direitos (LGPD)

Como usuario brasileiro, voce tem direito a:

  • Acessar os dados que armazenamos sobre voce
  • Corrigir dados incorretos
  • Solicitar exclusao da conta e dos dados associados
  • Solicitar portabilidade dos dados
  • Revogar consentimento pra processamento

Pra exercer qualquer direito, abra um ticket em /docs/suporte.

5. Retencao de dados

Mantemos seus dados enquanto sua conta estiver ativa. Apos exclusao da conta, os dados sao apagados em ate 30 dias, exceto o que for exigido por lei manter (registros fiscais, por exemplo).

6. Seguranca

Usamos criptografia em repouso (AES-256) para credenciais sensiveis e HTTPS/TLS 1.3 em todas as comunicacoes. Senhas sao armazenadas com hash bcrypt. Tokens OAuth sao criptografados no banco.

Apesar dos esforcos, nenhum sistema e 100% seguro. Em caso de incidente, notificaremos os afetados conforme a LGPD.

7. Cookies

Usamos cookies essenciais (autenticacao, preferencias) e analitics minimos. Nao usamos cookies de rastreamento de terceiros pra publicidade.

8. Menores de idade

O servico nao e destinado a menores de 18 anos. Nao coletamos intencionalmente dados de menores.

9. Alteracoes nesta politica

Alteracoes significativas sao comunicadas com pelo menos 30 dias de antecedencia por email.

10. Contato

Duvidas sobre privacidade? Abra um ticket em /docs/suporte.