CodeAuditAgent

Política de Privacidade

Última atualização:

Esta Política de Privacidade explica quais dados pessoais o CodeAuditAgent coleta, por que os coletamos, com quem os compartilhamos e quais são as suas opções e direitos. Coletamos apenas o necessário para operar o serviço e nunca vendemos seus dados.

Esta tradução é fornecida apenas por conveniência. Em caso de divergência com a versão em inglês, prevalecerá a versão em inglês. English

1. Quem somos

O CodeAuditAgent (codeauditagent.com e codeauditagent.dev) é operado pela Lina Source LLC, uma sociedade de responsabilidade limitada registrada em Wyoming, EUA, com endereço em 30 N Gould St Ste N, Sheridan, WY 82801, USA. A Lina Source LLC é a controladora dos dados pessoais descritos nesta política.

Para qualquer dúvida ou solicitação sobre privacidade, envie um e-mail para [email protected]. O e-mail é a forma mais rápida de falar conosco.

2. Dados que coletamos

Dados da conta provenientes do GitHub

Você faz login com o GitHub. Com a sua permissão, o GitHub compartilha o ID da sua conta do GitHub, seu nome, seu endereço de e-mail principal e a URL da sua foto de perfil. Armazenamos esses dados em nosso banco de dados para identificar a sua conta.

O GitHub também emite um token de acesso com escopos somente de leitura para o seu perfil e e-mail. O token é mantido apenas dentro do seu cookie de sessão criptografado e é usado para solicitar, em seu nome, arquivos de repositórios públicos à API do GitHub. Não o armazenamos em nosso banco de dados.

Código que você envia para auditorias

  • Auditorias de repositórios: baixamos um número limitado de arquivos-fonte da branch padrão do repositório público do GitHub que você informar.
  • Auditorias de trechos: o código que você cola no painel.
  • Esse código é processado para gerar a auditoria e não é armazenado na íntegra. O relatório de auditoria resultante é armazenado e pode conter pequenos trechos do seu código citados como evidência das constatações.

Dados de auditoria e de uso

Os repositórios que você acompanha (nome e URL), seus relatórios de auditoria, o status e os registros de data e hora deles, e as contagens que usamos para aplicar os limites do seu plano.

Dados de cobrança

Os pagamentos são processados pela Stripe. Armazenamos o seu ID de cliente na Stripe, o seu plano e o status da sua assinatura. Números de cartão e dados de pagamento são coletados e armazenados pela Stripe; nós nunca os vemos nem os armazenamos.

Preferências

Seu idioma preferido.

Dados técnicos e de segurança

Quando você usa o site, nossos servidores e nosso provedor de rede Cloudflare tratam dados técnicos como endereço IP, user agent do navegador, URL solicitada e horário. Usamos esses dados para disponibilizar o site, prevenir abusos, aplicar limites de requisições e investigar incidentes de segurança.

3. Como usamos seus dados e nossas bases legais

  • Para prestar o serviço que você contratou: autenticação, execução de auditorias, armazenamento e exibição dos seus relatórios e aplicação dos limites do plano (execução de contrato).
  • Para processar assinaturas e pagamentos e manter os registros exigidos pela legislação tributária e contábil (execução de contrato e cumprimento de obrigação legal).
  • Para manter o serviço seguro e confiável, prevenir fraudes e abusos e fazer cumprir nossos Termos (legítimo interesse).
  • Para responder às suas solicitações e nos comunicar com você sobre sua conta, segurança ou alterações relevantes (execução de contrato e legítimo interesse).
  • Para cumprir a legislação aplicável e solicitações legítimas de autoridades (cumprimento de obrigação legal).

Não usamos o seu código nem os seus dados pessoais para publicidade e não criamos perfis de marketing.

4. Processamento do seu código por IA

As auditorias são geradas pelos modelos Claude da Anthropic por meio da API da Anthropic. O código incluído em uma auditoria é enviado à Anthropic para processamento, e o relatório gerado é devolvido a nós. Nos termos comerciais da Anthropic, o conteúdo enviado pela API não é usado para treinar seus modelos.

Não envie código que contenha segredos, credenciais ou dados pessoais de terceiros, a menos que esteja autorizado a fazê-lo. Se uma auditoria revelar segredos no seu código, faça a rotação deles.

5. Com quem compartilhamos dados

Compartilhamos dados pessoais apenas com prestadores de serviços que nos ajudam a operar o CodeAuditAgent, mediante contratos que limitam o uso dos dados à prestação de seus serviços para nós:

  • Anthropic (Estados Unidos): processamento de código por IA para as auditorias.
  • Supabase (banco de dados hospedado em Frankfurt, Alemanha): armazenamento de dados de conta, repositórios e auditorias.
  • Stripe (Estados Unidos e outras regiões): processamento de pagamentos e gestão de assinaturas.
  • GitHub (Estados Unidos): login e acesso ao conteúdo de repositórios públicos.
  • Cloudflare (rede global): DNS, entrega de conteúdo, TLS e proteção contra ataques.
  • Nosso provedor de infraestrutura de servidores: hospedagem da aplicação.

Também podemos divulgar dados se exigido por lei, para proteger nossos direitos ou a segurança dos usuários, ou no contexto de uma fusão ou aquisição, caso em que esta política continuará a ser aplicada. Não vendemos dados pessoais nem os compartilhamos para publicidade comportamental entre contextos.

6. Transferências internacionais

A Lina Source LLC está sediada nos Estados Unidos e alguns de nossos provedores tratam dados fora do seu país. Quando a lei exigir, as transferências a partir do Espaço Econômico Europeu, do Reino Unido, da Suíça, da Türkiye, do Brasil e de outros países com regras sobre transferência se baseiam em salvaguardas adequadas, como as Cláusulas Contratuais Padrão da Comissão Europeia ou outros mecanismos reconhecidos pela legislação aplicável.

7. Por quanto tempo mantemos os dados

  • Dados da conta, repositórios acompanhados e relatórios de auditoria: até que você os exclua ou exclua a sua conta.
  • Excluir um repositório exclui todos os seus relatórios de auditoria. Excluir a sua conta exclui permanentemente os seus dados de conta, repositórios e relatórios do nosso banco de dados de produção.
  • Registros de cobrança: mantidos pela Stripe e por nós pelo tempo exigido pela legislação tributária e contábil.
  • Logs de servidor e de segurança: mantidos por um período limitado, em geral não superior a 90 dias, salvo se necessários para investigar um incidente.

8. Seus direitos e opções

Dependendo de onde você reside, inclusive nos termos da Lei Geral de Proteção de Dados (LGPD), do GDPR (Regulamento Geral sobre a Proteção de Dados da UE) e do GDPR do Reino Unido, da KVKK da Türkiye, das leis estaduais de privacidade dos EUA, como a CCPA/CPRA, e de outras leis, como a APPI do Japão, a PIPA da Coreia do Sul, a Lei DPDP da Índia e a Lei PDP da Indonésia, você tem o direito de:

  • Acessar seus dados pessoais e receber uma cópia. Você pode baixar todos os seus dados em JSON em Configurações → Seus dados.
  • Corrigir dados inexatos. Seu nome, e-mail e avatar vêm do GitHub e são atualizados quando você faz login.
  • Excluir seus dados. Você mesmo pode excluir a sua conta em Configurações → Excluir conta.
  • Opor-se a determinados tratamentos ou solicitar sua limitação, e receber seus dados em formato portável.
  • Saber quais dados coletamos e como os usamos, e não ser discriminado por exercer esses direitos. Não vendemos nem compartilhamos informações pessoais conforme definido pelas leis estaduais dos EUA.
  • Apresentar reclamação à autoridade de proteção de dados local, como a ANPD no Brasil, uma autoridade de controle da UE, o ICO do Reino Unido ou a Autoridade de Proteção de Dados Pessoais da Türkiye (KVKK).

Para fazer uma solicitação que não possa ser atendida pelo painel, envie um e-mail para [email protected]. Responderemos dentro do prazo exigido pela legislação aplicável, normalmente em até 30 dias, e poderemos precisar verificar sua identidade antes.

9. Cookies

Usamos apenas cookies estritamente necessários para o funcionamento do site. Não usamos cookies analíticos, de publicidade ou de rastreamento; por isso, não é necessário um aviso de consentimento.

  • Cookies de sessão (next-auth): mantêm você conectado e protegem os formulários contra falsificação de solicitações entre sites. Expiram quando a sua sessão termina ou após 30 dias.
  • Cookie de idioma (NEXT_LOCALE): lembra o seu idioma por um ano.

Quando você faz um pagamento, as páginas de checkout da Stripe definem seus próprios cookies, nos termos da política de privacidade da Stripe.

10. Segurança

Protegemos os dados com criptografia em trânsito (TLS com HSTS), cookies de sessão criptografados, segurança em nível de linha no nosso banco de dados, chaves de API restritas e com privilégio mínimo, webhooks de pagamento com verificação de assinatura e cabeçalhos de segurança rigorosos. Nenhum sistema é perfeitamente seguro; se você acredita ter encontrado uma vulnerabilidade, informe-a para [email protected].

11. Crianças e adolescentes

O CodeAuditAgent é uma ferramenta profissional e não se destina a crianças. Não coletamos intencionalmente dados pessoais de menores de 16 anos. Se você acredita que uma criança nos forneceu dados, entre em contato conosco e nós os excluiremos.

12. Alterações nesta política

Podemos atualizar esta política à medida que o serviço evolui. A data no topo indica a versão mais recente. Se fizermos alterações relevantes, notificaremos você por e-mail ou no painel antes que entrem em vigor.

13. Contato

Lina Source LLC, 30 N Gould St Ste N, Sheridan, WY 82801, USA. E-mail: [email protected] (preferencial).