Ir para o conteúdo
Aferiz

Privacidade

O que é guardado, onde fica, por quanto tempo e quem alcança — escrito sobre o que é verdade hoje. O que ainda não está formalizado está dito como tal.

Isto ainda não é uma política de privacidade jurídica. É o compromisso operacional que uma futura política vai formalizar — e ela não vai prometer menos do que está nesta página.

O que fica na plataforma

Guardamos o mínimo que sustenta o produto:

Requisitos e critérios
O texto normalizado do requisito, os critérios, as ressalvas e as respostas delas.
Evidência citada
Trechos de código apontados por um veredito ou uma ressalva — o trecho, não o arquivo inteiro.
Execuções
Logs, custo e resultado de cada atesto.
Mirror git
Uma cópia de leitura do repositório, apagável a pedido. Não guardamos outra cópia do seu código além dela.
Conta
Nome, e-mail e papel de cada membro da organização.

Para onde vai o seu código

Para o runtime que o projeto escolher — e a tela diz qual antes de qualquer execução. Apontando a plataforma para a sua própria conta de IA, o código é lido pela sua licença, com a sua chave: ele não passa pela conta de LLM da plataforma. Com modelo local, no self-hosted, não sai da sua infraestrutura.

Quando a leitura usa uma conta de IA da própria plataforma, dizemos qual é o provedor — e troca de provedor é comunicada. A lista pública de subprocessadores ainda não foi publicada; quando for, vive nesta página.

Quem acessa

Dentro da organização, o acesso segue os papéis — quem só lê, só lê. Credencial cadastrada não volta para ninguém, nem para o admin que a criou. Exportar métrica por pessoa é ação de admin e fica auditada; a concordância com o veredito não tem recorte por pessoa em superfície nenhuma, porque métrica de pessoa não vira ranking.

Por quanto tempo

A auditoria fica no mínimo doze meses e sai em JSON. Ressalvas, aceites e laudos sobrevivem à retenção da execução que os gerou — são o registro do que foi combinado, e apagá-los destruiria a prova da negociação. A política de retenção completa está na lista do que precisa existir antes do primeiro cliente externo; até lá, esta página é o que há.

Exclusão

Apagar um projeto remove os mirrors, os worktrees, os artefatos e os registros associados, preservando apenas o log de auditoria, minimizado.

O que ainda não está formalizado

Política de privacidade jurídica
Esta página diz a verdade operacional; a peça jurídica ainda será redigida.
Acordo de processamento de dados (DPA)
Ainda não existe um modelo assinável.
Lista de subprocessadores
Ainda não foi publicada.
Certificações
Nenhuma. A página de segurança diz o que existe no lugar delas.

Quando algo daqui mudar, muda nesta página primeiro.