Política de privacidade
Esta é uma tradução de cortesia. A versão que obriga é a espanhola: a versão espanhola. Em caso de divergência, prevalece o texto espanhol.
O Aseptic é uma aplicação de ambiente de trabalho que orquestra microsserviços na tua máquina. A maior parte do produto funciona sem enviar nada para lado nenhum. Esta política explica os casos em que informação sai efetivamente, exatamente o que sai em cada um, e como o controlar.
1. Responsável pelo tratamento
- Responsável: Juan García Valero, NIF espanhol [NIF], morada [DOMICILIO].
- Contacto: info@aseptic.dev
2. Primeiro o essencial: o que NUNCA sai da tua máquina
Aplica-se a todo o produto, em todos os planos:
- O código dos teus microsserviços e o conteúdo dos teus repositórios.
- A saída e os logs dos serviços que orquestras.
- Os dados das tuas bases de dados, nem o seu conteúdo nem os seus dumps.
- As tuas credenciais, tokens e segredos. Antes de qualquer envio, um mecanismo de limpeza oculta o caminho da tua pasta pessoal e os valores das credenciais conhecidas.
- Os valores dos argumentos com que chamas uma ferramenta (os seus nomes, esses, viajam; ver §4.2).
- As tuas conversas com o copiloto. Vão diretamente da tua máquina para o fornecedor de IA que escolheres, com a tua chave: o Aseptic não as intermedia nem as guarda. Rege-as a política desse fornecedor, não esta.
3. Um esclarecimento sobre a palavra «anónimo»
Versões anteriores desta política descreviam o identificador de instalação como anónimo. É mais rigoroso chamar-lhe pseudonimizado: é um valor aleatório que não contém o teu nome nem o teu email, mas que permite distinguir uma instalação de outra e agrupar os seus eventos. Ao abrigo do RGPD isso continua a ser um dado pessoal (considerando 26) e é assim que é tratado aqui. Corrige-se porque uma política que chama anónimo ao que não é não protege ninguém. O mesmo se aplica ao identificador da tua conta quando inicias sessão.
3 bis. E uma correção de fundo: os diagnósticos deixaram de vir ligados
Até à versão 2.0 desta política, os diagnósticos estavam ligados por omissão e apoiavam-se no interesse legítimo. A partir da versão 3.0 estão desligados, e o primeiro arranque pergunta-te.
A razão não é cosmética. O interesse legítimo ao abrigo do RGPD cobre o tratamento de dados, mas enviá-los da tua máquina implica também ler e guardar informação no teu equipamento terminal, e isso rege-se pelo artigo 5.º, n.º 3, da Diretiva ePrivacy, que exige consentimento salvo quando for estritamente necessário para prestar o serviço que pediste. Um identificador de instalação usado para agrupar relatórios de erro não é estritamente necessário para orquestrar microsserviços na tua máquina.
Por isso a base legal das secções 4.1 e 4.2 passa a ser o consentimento (art. 6.º, n.º 1, al. a)), que podes dar e retirar num clique, e retirá-lo não te custa funcionalidade nenhuma. Dizemo-lo por extenso em vez de o mudar em silêncio, porque uma política que corrige o que dizia antes vale mais do que uma que finge nunca ter errado.
4. Que tratamentos existem
4.1 Diagnóstico de erros (Sentry)
| O quê | Mensagem e rasto da exceção, versão, sistema operativo, identificador de instalação pseudonimizado, endereço IP durante a transmissão |
|---|---|
| Para quê | Corrigir defeitos |
| Base legal | Consentimento (art. 6.º, n.º 1, al. a)), pedido no primeiro arranque e retirado num clique |
| Por omissão | Desligado. Nada é enviado enquanto não o ligares |
| Subcontratante | Functional Software, Inc. (Sentry) |
| Onde | Região União Europeia (Alemanha) |
| Quanto tempo | 90 dias |
| Ligar ou desligar | Definições → Enviar diagnósticos, ou aseptic telemetry on|off |
A recolha automática de dados pessoais do Sentry não está ativada
(sendDefaultPii está desligado).
4.1 bis. Os relatórios que escreves tu
A secção anterior é captura automática: acontece uma falha e o seu rasto é
enviado. Há ainda uma via em que o conteúdo és tu que o pões, e por isso declara-se à parte
ainda que o destino, o interruptor e o prazo sejam os mesmos: o formulário
Definições → Privacidade e diagnóstico → Comunicar um problema, usado
também por aseptic telemetry report e pelo copiloto quando lhe pedes para
comunicar um erro.
| O quê | O texto que escreves —assunto e descrição, tal e qual— e o identificador de instalação pseudónimo. Mais nada: os registos dos teus serviços e o conteúdo do teu projeto não são anexados |
|---|---|
| Para quê | Perceber e corrigir o que nos contas |
| Base jurídica | Consentimento (art. 6.1.a), o mesmo interruptor da secção 4.1. Além disso é preciso escrever o relatório e carregar em enviar: nada sai por si |
| Subcontratante, onde e por quanto tempo | Os mesmos da secção 4.1: Sentry, região União Europeia, 90 dias |
O relatório passa pela mesma higienização que o resto, mas convém saber o que ela pode e o que não pode: reconhece formatos —uma palavra-passe dentro de um URL, um token com prefixo conhecido, o caminho da tua pasta de utilizador—, não adivinha. Se colares no relatório o nome de um cliente ou um dado de negócio, isso viaja tal e qual, porque foste tu que o escreveste.
4.1 ter. Quando o copiloto lê um ficheiro do teu repo
Não é um tratamento nosso —a nós não chega nada— mas sai da tua máquina por decisão tua, e por isso declara-se aqui e não nas letras pequenas.
O copiloto e o servidor MCP podem ler ficheiros do repo de um micro já
registado para perceber como está montado: o seu angular.json, um
application.yml, um package.json. Poupa-lhe adivinhar; o preço
é que esse conteúdo passa a fazer parte da conversa com o teu fornecedor de IA.
| O quê | O texto do ficheiro lido, ou a lista de caminhos pedida. Só dentro da pasta do micro: um caminho com «..» ou absoluto é rejeitado, e node_modules, .git e os artefactos de build nem sequer são percorridos |
|---|---|
| Quem o recebe | O teu fornecedor de IA, o que tiveres configurado e com a tua chave. O Aseptic não o intermedeia, não o guarda e não o vê |
| Quando | Só se o autorizares: a app pergunta de cada vez, dizendo que ficheiro, e podes recusar |
| Base jurídica | É uma instrução tua sobre os teus dados; o que acontece depois rege-se pela política do fornecedor que escolheste |
Aqui a higienização não te protege, e é importante saberes. O
Scrubber reconhece formatos —uma palavra-passe dentro de um URL, um token com
prefixo conhecido, o caminho da tua pasta de utilizador— mas não consegue adivinhar o que
é segredo num ficheiro qualquer: um .env com credenciais, o nome de um
cliente ou a lógica do teu negócio saem tal e qual. Autoriza o que for preciso e não mais.
4.2 Registos de uso da superfície de IA
Só se usares o servidor MCP ou o copiloto, e apenas com a telemetria ligada: o mesmo interruptor rege os dois.
| O quê | Nome da operação, se teve sucesso, classe do erro, primeira linha do erro (limpa), duração, tamanho da resposta, nomes dos argumentos, identificador de instalação, e identificador de conta se tiveres sessão iniciada |
|---|---|
| Para quê | Afinar que ferramentas são oferecidas aos agentes e quais falham |
| Base legal | Consentimento (art. 6.º, n.º 1, al. a)), o mesmo interruptor de cima |
| Subcontratante | Cloudflare, Inc. |
| Onde | Base de dados na Europa Ocidental |
| Quanto tempo | 90 dias, com eliminação automática diária |
Os valores dos argumentos, os resultados, os caminhos e os nomes de cenários ou microsserviços nunca viajam.
4.3 Conta e controlo da fatia gratuita
Só se iniciares sessão. É necessário para as superfícies pagas e para a fatia gratuita diária; não para usar a aplicação ou o CLI.
| O quê | Email, nome e o identificador atribuído pelo fornecedor de identidade; e a tua organização se pertenceres a uma |
|---|---|
| Para quê | Autenticar-te, aplicar o teu plano e manter o contador da fatia gratuita por conta (não por instalação: caso contrário reinstalar distribuiria quota) |
| Base legal | Execução de um contrato (art. 6.º, n.º 1, al. b)) |
| Subcontratantes | Kinde Inc. (identidade) e Cloudflare, Inc. (contador) |
| Quanto tempo | Enquanto a conta existir; o contador, 90 dias |
4.4 Catálogo de cenários de equipa (plano Team, opção alojada)
Só se a tua organização subscrever o plano Team e escolher a opção alojada. Com a opção de repositório git próprio, o Aseptic não guarda nada. Aqui o Aseptic atua como subcontratante e a tua organização como responsável: rege-se pelo contrato de tratamento de dados, que prevalece sobre esta política para esses dados.
| O que é guardado cifrado | O cenário completo, cifrado de ponta a ponta com uma chave da tua equipa que nunca sai das vossas máquinas |
|---|---|
| O que é guardado em claro | Nome e descrição do cenário, código da organização, quem o publicou, data e tamanho |
| Onde | Armazenamento sob jurisdição da União Europeia: a Cloudflare garante que os objetos são guardados e tratados dentro da UE |
| Quanto tempo | Durante a vigência do contrato; eliminado a pedido ou no fim |
O Aseptic não consegue ler o conteúdo dos teus cenários. Não é uma promessa de bom comportamento: não temos a chave, e também não os poderíamos entregar legíveis perante um pedido judicial. O que vemos é o nome da tua organização e os títulos dos cenários: cifrá-los também deixaria uma lista inútil de identificadores opacos, e preferimos dizê-lo a que se descubra.
4.6 Pagamentos e faturação
Só se subscreveres um plano pago. Há uma subtileza que vale a pena perceber: o vendedor não somos nós.
| Quem trata os teus dados de pagamento | Paddle.com Market Ltd, como Merchant of Record |
|---|---|
| O quê | Nome, morada de faturação, email, país, dados fiscais e meio de pagamento. Os dados do teu cartão nunca passam pelo Aseptic |
| O seu papel | Responsável de tratamento independente, não nosso subcontratante: a Paddle é o vendedor, emite a tua fatura e liquida os impostos. O seu tratamento rege-se pela sua própria política |
| O que recebemos | A confirmação da subscrição e o necessário para a ativar: identificador de subscrição, plano, lugares, email e país. Nunca recebemos o meio de pagamento |
| Base legal | Execução do contrato (art. 6.º, n.º 1, al. b)) e obrigação legal de conservação fiscal |
| Quanto tempo | Os registos de faturação, 4 anos segundo a lei fiscal espanhola; na Paddle, o que a sua própria política definir |
5. Subcontratantes e transferências internacionais
| Terceiro | Papel | Para quê | Onde |
|---|---|---|---|
| Functional Software, Inc. (Sentry) | Subcontratante | Diagnóstico de erros | UE (Alemanha) |
| Cloudflare, Inc. | Subcontratante | Registos de uso, contador, catálogo alojado | UE (Europa Ocidental; armazenamento sob jurisdição da UE) |
| Kinde Inc. | Subcontratante | Identidade | Ver a sua documentação |
| Paddle.com Market Ltd | Responsável independente | Venda, pagamento e faturação | Reino Unido, ao abrigo de uma decisão de adequação |
A Sentry e a Cloudflare são empresas dos EUA. Embora o armazenamento seja na UE, o acesso pelo seu pessoal pode constituir uma transferência internacional; ambas se apoiam em cláusulas contratuais-tipo e no EU-US Data Privacy Framework. Lista atualizada em subcontratantes.
6. Como exercer os teus direitos
Tens direito de acesso, retificação, apagamento, oposição, limitação e portabilidade.
Apagamento, sem escrever a ninguém. O serviço expõe um endpoint que elimina os teus dados na hora:
-
Com sessão iniciada:
curl -X POST -H "authorization: Bearer <o teu id_token>" https://mcp.aseptic.dev/erase -
Sem conta, por identificador de instalação (dado por
aseptic telemetry info):curl -X POST "https://mcp.aseptic.dev/erase?install=<id>"
Está feito assim de propósito: um direito que exige abrir um ticket e esperar um mês é um direito que quase ninguém exerce.
Para os restantes direitos, ou se preferires escrever: info@aseptic.dev. Podes também reclamar junto da Agência Espanhola de Proteção de Dados (www.aepd.es).
7. Menores
O Aseptic é uma ferramenta profissional de desenvolvimento, não se dirige a pessoas com menos de 16 anos, e não recolhemos conscientemente os seus dados.
8. Segurança
Cifra em trânsito (TLS) para tudo o que é enviado; cifra de ponta a ponta no catálogo de equipa alojado; limpeza de credenciais antes de qualquer envio; acesso ao painel de uso restrito por token; e o princípio de que o que não sai da tua máquina não pode fugir da nossa.
Em caso de violação de segurança que represente um risco para os teus direitos, informar-te-emos e notificaremos a autoridade de controlo nos prazos do RGPD (72 horas).
9. Alterações
Publicaremos a versão em vigor com a sua data. Se uma alteração afetar substancialmente como tratamos os teus dados, dize-lo-emos na aplicação antes de a aplicar.