Privacidade

Responsabilidade sobre os dados

Declaramos com clareza quais dados são processados e quais não são. Seu código-fonte permanece no seu dispositivo; nossos servidores guardam apenas métricas de uso.

Processamento local de dados

Leituras e gravações de arquivos acontecem inteiramente no seu próprio dispositivo. A estrutura do seu projeto, seu código-fonte e seus recursos não são enviados aos nossos servidores.

Sem retenção de conteúdo

Nos nossos servidores guardamos apenas métricas de utilização: data e hora, modelo e quota consumida. O conteúdo das conversas não é armazenado nem indexado. A única exceção é a sincronização entre dispositivos, que és tu que ativas: se a ativares, uma cópia das tuas conversas fica guardada no servidor.

Provedor do modelo

As tuas mensagens são transmitidas ao fornecedor do modelo para processamento: infraestrutura da DeepSeek ou da Anthropic, conforme o patamar Aros que escolheres. A política de retenção do fornecedor é independente da nossa; a lista completa está na política de privacidade.

Portabilidade de dados

Você pode exportar seu histórico de chat em JSON ou Markdown e encerrar sua conta em uma única etapa. Nenhum formulário ou processo de aprovação adicional é necessário.

Em resumo

Não guardamos o seu código. O texto que você envia à IA passa pelo nosso servidor, vai para o modelo e a resposta volta para você — e acaba aí.O conteúdo das solicitações e respostas não é gravado no registro de uso. A única exceção é a sincronização entre dispositivos, que você ativa: com ela ligada, uma cópia das suas conversas fica no servidor — em texto simples, a menos que também ative a criptografia.

O que guardamos é contabilidade: quem, quando, em qual modelo, quantos tokens gastou. Um contador, não conteúdo.

O que coletamos

**Dados da conta:** seu endereço de e-mail ou de carteira. Apenas o que você usa. Nunca guardamos a senha em si — apenas um hash irreversível dela.

**Registro de uso:** para cada pedido, o carimbo de tempo, o nome do modelo e a contagem de tokens. Para descontar do seu saldo e poder mostrar seu gráfico de uso.

**Registro de pagamento:** o plano comprado, o valor, a forma de pagamento e — em pagamento com cripto — o hash da transação na rede. Dados de cartão nunca chegam até nós.

**Registro de sessão:** nome do dispositivo e localização aproximada (nível de cidade), para você ver e encerrar suas sessões nas configurações. Os tokens de sessão são guardados só como hash; mesmo com vazamento do banco, o token em si não é exposto.

**Prevenção de abuso:** seu endereço IP e o identificador do dispositivo são guardados **não diretamente, mas como um hash irreversível (HMAC)**. O objetivo é um só: impedir que a mesma pessoa abra contas ilimitadas e burle a cota. Não conseguimos voltar do hash para o IP.

O que não coletamos

Não guardamos o conteúdo das conversas, os arquivos que você envia nem o código que produzimos.

Não vemos os arquivos do seu computador; o aplicativo os lê no seu dispositivo e envia ao modelo só quando você pede.

Não usamos rastreadores de anúncio, análise de terceiros nem rastreamento por cookies.

Não vendemos seus dados. Em nenhuma hipótese.

Para onde vão seus dados

Para atender aos pedidos de IA, as tuas mensagens são enviadas ao fornecedor do modelo. Os servidores do fornecedor podem estar fora da Türkiye; esta transferência é necessária para o serviço funcionar.

A política de retenção do próprio fornecedor do modelo é independente da nossa.

Para onde vão as tuas mensagens: os modelos Aros funcionam na infraestrutura da DeepSeek (api.deepseek.com) e da Anthropic (api.anthropic.com). Conforme o modelo que escolheres, o teu pedido vai para um destes dois. Os nomes Aros são os nossos nomes de produto; o fornecedor por trás deles é o indicado aqui.

Verificação de pagamento: se pagares com cripto, o teu endereço de carteira e o identificador da transação são consultados no explorador de blocos da cadeia correspondente (Etherscan e a mesma família — Arbiscan, Basescan, BscScan, Polygonscan, Lineascan, Optimistic Etherscan; além de Solscan e Tronscan). No pagamento com cartão esta transferência não ocorre.

E-mail: para os códigos de acesso e notificações, o teu endereço é transmitido ao fornecedor de envio de e-mail que utilizamos.

Sai diretamente do teu dispositivo: se o agente pesquisar na web, o teu texto de pesquisa vai para o DuckDuckGo (ou Brave ou Tavily, se tiveres configurado uma chave); se consultar um pacote ou documentação, a consulta vai para docs.rs e registry.npmjs.org. Estes pedidos não saem do nosso servidor, mas diretamente do teu computador: esses serviços veem o teu endereço IP e nós não vemos o conteúdo destes pedidos. Se desativares a ferramenta de pesquisa, esta transferência nunca acontece.

Além do acima, não partilhamos os teus dados com ninguém; não vendemos dados. Se surgir uma obrigação legal, informamos-te na medida em que a lei o permitir.

Se esta lista mudar, esta página é atualizada.

Por quanto tempo guardamos

Dados da conta: enquanto sua conta estiver aberta.

Registros de uso e pagamento: 10 anos, conforme exige a legislação contábil. São valores e números, não conteúdo.

Hashes de prevenção de abuso: 12 meses.

Ao excluir sua conta, seus dados de conta e sessões são apagados; registros financeiros sujeitos a prazo legal de guarda ficam desvinculados da sua identidade.

Todos os seus direitos

Sob a KVKK e o GDPR: você tem direito de acessar seus dados, pedir correção, pedir exclusão, opor-se ao tratamento e receber seus dados em formato portável.

Dentro do aplicativo, em **Configurações → Privacidade**, você pode exportar suas conversas e excluir sua conta — sozinho, sem abrir pedido.

Para pedido por escrito: kvkk@jazaricode.com. Respondemos em até 30 dias.

Segurança

As conexões são criptografadas de ponta a ponta com TLS. Tokens de sessão e hashes de prevenção de abuso não ficam em texto puro no banco de dados.

Nenhum sistema é perfeito. Se você notar uma falha de segurança, escreva para nós; não perseguimos juridicamente avisos de boa-fé.

Alterações

Se atualizarmos esta política, avisaremos dentro do aplicativo e mudaremos a data acima. Em alterações relevantes pediremos seu consentimento novamente.