Privacidade
O que é guardado, onde fica, por quanto tempo e quem alcança — escrito sobre o que é verdade hoje. O que ainda não está formalizado está dito como tal.
Isto ainda não é uma política de privacidade jurídica. É o compromisso operacional que uma futura política vai formalizar — e ela não vai prometer menos do que está nesta página.
O que fica na plataforma
Guardamos o mínimo que sustenta o produto:
- Requisitos e critérios
- O texto normalizado do requisito, os critérios, as ressalvas e as respostas delas.
- Evidência citada
- Trechos de código apontados por um veredito ou uma ressalva — o trecho, não o arquivo inteiro.
- Execuções
- Logs, custo e resultado de cada atesto.
- Mirror git
- Uma cópia de leitura do repositório, apagável a pedido. Não guardamos outra cópia do seu código além dela.
- Conta
- Nome, e-mail e papel de cada membro da organização.
Para onde vai o seu código
Para o runtime que o projeto escolher — e a tela diz qual antes de qualquer execução. Apontando a plataforma para a sua própria conta de IA, o código é lido pela sua licença, com a sua chave: ele não passa pela conta de LLM da plataforma. Com modelo local, no self-hosted, não sai da sua infraestrutura.
Quando a leitura usa uma conta de IA da própria plataforma, dizemos qual é o provedor — e troca de provedor é comunicada. A lista pública de subprocessadores ainda não foi publicada; quando for, vive nesta página.
Quem acessa
Dentro da organização, o acesso segue os papéis — quem só lê, só lê. Credencial cadastrada não volta para ninguém, nem para o admin que a criou. Exportar métrica por pessoa é ação de admin e fica auditada; a concordância com o veredito não tem recorte por pessoa em superfície nenhuma, porque métrica de pessoa não vira ranking.
Por quanto tempo
A auditoria fica no mínimo doze meses e sai em JSON. Ressalvas, aceites e laudos sobrevivem à retenção da execução que os gerou — são o registro do que foi combinado, e apagá-los destruiria a prova da negociação. A política de retenção completa está na lista do que precisa existir antes do primeiro cliente externo; até lá, esta página é o que há.
Exclusão
Apagar um projeto remove os mirrors, os worktrees, os artefatos e os registros associados, preservando apenas o log de auditoria, minimizado.
O que ainda não está formalizado
- Política de privacidade jurídica
- Esta página diz a verdade operacional; a peça jurídica ainda será redigida.
- Acordo de processamento de dados (DPA)
- Ainda não existe um modelo assinável.
- Lista de subprocessadores
- Ainda não foi publicada.
- Certificações
- Nenhuma. A página de segurança diz o que existe no lugar delas.
Quando algo daqui mudar, muda nesta página primeiro.