Política de privacidade
Rascunho. Os campos entre colchetes ainda serão preenchidos; um advogado revisa este texto antes do primeiro cliente pagante.
O controlador dos dados pessoais descritos aqui é [razão social], [CNPJ], [endereço]. Dúvidas e solicitações: privacy@kuuhaku.dev. Encarregado pela proteção de dados (DPO): [nome e e-mail].
Sumário
1. O que coletamos
| Dados | Exemplos | Origem |
|---|---|---|
| Conta | Nome, e-mail, hash da senha, organização, papel, horários de acesso | Você |
| Cobrança | Plano, status da assinatura, faturas; os dados do cartão ficam com a Stripe | Você, Stripe |
| Configuração do workspace | URLs dos repositórios, o YAML de arquitetura opcional, o agendamento, a metade pública da chave de varredura | Você |
| O grafo | Caminhos de rotas, nomes de serviços e de modelos, nomes de filas, hostnames e portas, nomes de variáveis de ambiente, nomes e versões de dependências, caminhos de arquivos e números de linha de definições e chamadas, contagens de commits, arquivos mais alterados, nomes de autores do histórico do git | Os seus repositórios, lidos pelo scanner |
| Decisões e textos | Confirmações, rejeições, responsáveis, descrições, resumos editados, o feedback que você envia, com quem e quando | Você e a sua equipe |
| Técnicos | Endereço IP, navegador, páginas visitadas dentro do produto, erros, logs de requisições | O seu navegador, os nossos servidores |
Os nomes de autores do histórico do git são dados pessoais dos seus contribuidores. Você é o controlador desses dados e nós os tratamos conforme as suas instruções; você pode nos pedir para remover os nomes de autores de um workspace.
2. O que não coletamos
- O seu código-fonte, exceto até três linhas em volta de cada item deixado para revisão, que o grafo guarda para quem revisa ver a chamada. Um clone só existe no nosso runner enquanto uma varredura roda e é apagado quando ela termina. Com a ferramenta de linha de comando, só o grafo chega até nós.
- Valores de variáveis de ambiente, segredos, tokens ou credenciais encontrados no código ou em arquivos
.env. O scanner registra apenas os nomes das chaves e remove as credenciais das strings de conexão de banco de dados. - Números de cartão. Os dados de pagamento vão direto para a Stripe.
- Identificadores de publicidade ou rastreamento em outros sites. Não exibimos publicidade nem usamos rastreadores de terceiros.
3. Por que, e com qual base legal
| Finalidade | Base legal (LGPD art. 7 / GDPR art. 6) |
|---|---|
| Prestação do serviço: contas, varreduras, o mapa, a caixa de revisão, e-mails sobre varreduras e convites | Execução do contrato |
| Cobrança e faturamento | Contrato; obrigação legal para registros fiscais |
| Segurança: proteção do login, prevenção de abuso, auditoria do acesso da equipe | Interesse legítimo |
| Correção de erros: relatórios de erro com o contexto da requisição | Interesse legítimo |
| Análise de uso dentro do produto (quais telas são usadas), de forma agregada | Interesse legítimo; você pode desativar nas configurações |
| Sugestões na caixa de revisão calculadas por um modelo de decisão | Contrato. São enviados nomes, caminhos, hostnames e os trechos de três linhas dos itens de revisão, nunca arquivos inteiros |
| E-mails de marketing | Consentimento, revogável em qualquer e-mail |
4. Quem mais trata os dados
Usamos estes operadores, sob contratos que os obrigam a seguir esta política:
| Operador | Para quê | O que veem | Onde |
|---|---|---|---|
| Contabo | Servidores, banco de dados, armazenamento | Tudo o que armazenamos, criptografado em repouso | EUA |
| Stripe | Pagamentos | E-mail, nome da organização, plano, dados de cartão que eles mesmos coletam | EUA, UE |
| Resend | E-mail transacional | Endereço de e-mail, nome, o conteúdo da mensagem | EUA |
| TypeSafe AI (Jev) | Respostas sugeridas para itens de revisão e avaliações de repositórios | Caminhos de rotas e de chamadas, nomes de serviços e de filas, caminhos de arquivos e números de linha, hostnames, nomes de chaves de ambiente e até três linhas de código em volta de cada item de revisão. Nenhum arquivo inteiro; nenhum dado pessoal além de nomes de autores e contagens de commits nas sugestões de responsável | EUA |
| Sentry | Monitoramento de erros | Rastros de erro, caminhos de requisições, ids de organização e de workspace | EUA ou UE |
| GitHub, Bitbucket | Onde ficam os seus repositórios | Lemos com a chave que você adiciona; eles veem as requisições do nosso runner | Os deles |
Não vendemos dados pessoais e não os compartilhamos com mais ninguém, exceto quando a lei exige ou para proteger os nossos direitos, casos em que avisamos você, a menos que isso seja proibido.
5. Onde ficam armazenados
Os dados ficam armazenados nos Estados Unidos. Alguns dos operadores acima estão nos Estados Unidos; as transferências se apoiam em cláusulas contratuais padrão (GDPR) e nos mecanismos de adequação do art. 33 da LGPD. Clientes do plano Company podem rodar o scanner nas próprias máquinas e, nesse caso, só o grafo atravessa fronteiras.
6. Por quanto tempo guardamos
- Importações: a quantidade que o seu plano guarda (3 no Gratuito, 50 nos planos pagos); as mais antigas são excluídas automaticamente, incluindo os arquivos de grafo.
- Dados de conta e de workspace: enquanto a organização existir; depois, excluídos em até 30 dias após a exclusão dela.
- Registros de cobrança: 5 anos, como exige a legislação tributária brasileira.
- Logs e relatórios de erro: 90 dias.
- Backups: 14 dias; depois, sobrescritos.
7. Seus direitos
Pela LGPD (art. 18) e pelo GDPR (arts. 15 a 22), você pode nos pedir para confirmar o que tratamos, acessar esses dados, corrigi-los, excluí-los, portá-los, restringir o tratamento deles ou se opor a ele, e revogar o consentimento. A maior parte disso está disponível no produto: exportar, editar e excluir ficam nas configurações. Para o resto, escreva para privacy@kuuhaku.dev; respondemos em até 15 dias. Você também pode reclamar à ANPD (Brasil) ou à sua autoridade de controle local.
8. Cookies e armazenamento local
A aplicação web guarda o seu token de sessão e as suas preferências de interface no armazenamento local do navegador, e o seu idioma em um cookie (codemap_locale). Eles são estritamente necessários, e nenhum deles rastreia você. O site público não usa cookies. Se adicionarmos uma análise de uso que respeite a privacidade, esta seção vai dizer qual é e como desativá-la.
9. Segurança
Criptografia em trânsito em toda parte, senhas com hash bcrypt, chaves de varredura criptografadas em repouso com uma chave mantida fora do banco de dados, acesso limitado por papel, acesso da equipe registrado e mostrado a você. A descrição completa está na página de segurança. Se uma violação de dados afetar você, notificamos você e a autoridade dentro dos prazos legais.
10. Crianças e adolescentes
O serviço é para empresas e não se destina a pessoas com menos de 18 anos. Não coletamos conscientemente os dados delas.
11. Alterações
Vamos anunciar alterações relevantes por e-mail e no produto antes que passem a valer. A versão atual, com a sua data, está sempre neste endereço.