Política de Privacidade

Última atualização: 2026-05-23

Esta política descreve como Arc OS (arc-os.co) coleta, usa e protege informações sobre você durante o beta fechado. Ela será revisada antes da disponibilidade geral.

O que coletamos

Categoria Exemplos Finalidade
Identidade da conta Endereço de e-mail, perfil OAuth (nome + avatar do Google/GitHub), senha com hash Autenticação + recuperação de conta
Dados do projeto Prompts enviados, respostas da IA, arquivos carregados, código gerado Operação do seu workspace
Logs de uso Entradas do log de atividades (atualizações de issues, deploys, exportações), timestamps, IPs, user agents Auditoria multi-tenant + forense de segurança
Telemetria Eventos do funil de onboarding, contadores de uso de funcionalidades (sem conteúdo) Melhoria do produto
Uso de créditos do período gratuito Contagem de tokens por chamada de IA (sem conteúdo do prompt) Controle de cotas

O que NÃO coletamos

Como armazenamos

Quem pode ver seus dados

Papel Acesso
Você Leitura/escrita total dos seus projetos
Outros usuários Nada — separação multi-tenant aplicada no servidor
Operador da plataforma (CEO) Apenas metadados operacionais (nomes de projetos, timestamps de última atividade); o conteúdo do chat é criptografado em repouso
Provedores de IA (Anthropic) Apenas os prompts que você enviar a eles, conforme os termos deles

Processadores terceirizados

Usamos o conjunto mínimo de terceiros necessários para operar o serviço:

Não utilizamos:

Seus direitos

Você pode, a qualquer momento:

Residentes da UE têm os direitos adicionais garantidos pelo GDPR (Artigos 15–22). Residentes ucranianos têm direitos sob a Lei de Proteção de Dados Pessoais (ZUOPD). Para exercer qualquer um desses direitos, use as opções de autoatendimento acima ou escreva para [email protected].

Cookies + armazenamento local

Arc OS usa localStorage para manter:

Usamos sessionStorage (apenas no navegador, limpo ao fechar a aba) para manter:

Nenhum cookie é usado. O Arc OS não define nenhum cookie HTTP. Todo o estado de sessão é armazenado apenas em localStorage / sessionStorage. Não há cookies de rastreamento de terceiros, cookies de publicidade nem SDKs de analytics incorporados à página. O cabeçalho Permissions-Policy do navegador é configurado para desabilitar o acesso a câmera, microfone, geolocalização, pagamento e USB.

Retenção de dados

Um cron automatizado de retenção roda diariamente e remove os dados que excedem estes limites:

Dado Retenção
Conteúdo ativo do projeto Enquanto a conta estiver ativa
Mensagens de chat 180 dias
Eventos de auth (login/logout/etc.) 90 dias
Entradas do log de atividade 365 dias
Registros de uso de tokens 730 dias (2 anos)
Registros de exportação de dados 365 dias
Conta excluída Removida imediatamente (cascata)
Logs de auditoria (anonimizados) 12 meses para detecção de fraudes
Tokens de verificação de e-mail TTL de 24 horas
Tokens de redefinição de senha TTL de 30 minutos
Tokens de magic-link TTL de 10 minutos

Menores

O serviço não é destinado a usuários menores de 16 anos. Se você souber que uma criança se cadastrou, envie um e-mail para [email protected] para que possamos remover a conta.

Incidentes de segurança

Se tomarmos conhecimento de uma violação que afete seus dados, notificaremos você por e-mail em até 72 horas após a confirmação do comprometimento, conforme o Artigo 33 do GDPR.

Para reportar um problema de segurança: [email protected].

Alterações nesta política

Podemos revisar esta política. Mudanças relevantes serão comunicadas via:

Contato