# Política de Privacidade

Source: https://latchkey.dev/pt/privacy

Índice

- Introdução
- Informações que Coletamos
- Como Usamos as Informações
- Compartilhamento de Dados
- Segurança dos Dados
- Retenção de Dados
- Seus Direitos
- Cookies e Rastreamento
- Serviços de Terceiros
- Fale Conosco

Última Atualização: May 18, 2026

O Latchkey tem o compromisso de proteger a privacidade e a segurança dos seus dados. Esta Política de Privacidade explica como coletamos, usamos e protegemos as suas informações.

Resumo: Sua Privacidade Importa

- Coletamos metadados de CI/CD, logs, arquivos YAML de workflow e telemetria de runners - nunca armazenamos nem retemos o seu código-fonte
- Os Latchkey Runners executam os seus jobs em runners efêmeros e isolados que são destruídos ao concluir o job
- Não armazenamos senhas nem informações de pagamento (tratadas pelo Clerk/GitHub OAuth e Stripe), e nunca vendemos os seus dados

## Introdução

O Latchkey ("nós," "nosso" ou "nos") tem o compromisso de proteger a privacidade e a segurança dos seus dados. Esta Política de Privacidade explica como coletamos, usamos e protegemos as suas informações quando você usa o nosso site localizado em [https://latchkey.dev/](https://latchkey.dev/) (o "Site") e os nossos serviços de monitoramento de CI/CD com tecnologia de IA (o "Serviço").

Ao usar o nosso Serviço, você concorda com a coleta e o uso de informações de acordo com esta política.

**Data de Vigência:** May 18, 2026 **Contato:** legal@latchkey.dev

## Informações que Coletamos

Coletamos apenas a quantidade mínima de dados necessária para fornecer insights acionáveis e otimizar os seus pipelines.

### Informações de Conta e Cobrança

- **Autenticação:** Usamos o Clerk como o nosso provedor de autenticação gerenciada, que trata o login via GitHub OAuth. Não coletamos, visualizamos nem armazenamos as suas senhas.
- **Cobrança:** Todos os pagamentos são processados com segurança pelo nosso processador de pagamentos terceirizado, o Stripe. Não coletamos nem armazenamos os números do seu cartão de crédito, dados de conta bancária ou informações financeiras nos nossos servidores.

### Dados de Pipeline e Uso

- **Metadados de Workflow:** IDs de execução, nomes de jobs, carimbos de data/hora, status de falha/sucesso e métricas de duração.
- **Arquivos YAML de Workflow:** Lemos os seus arquivos YAML em .github/workflows para analisar a estrutura dos jobs, o cache e as dependências. Isso alimenta as recomendações de otimização impulsionadas por IA e as configurações de runner do AI Scan.
- **Uso de Recursos:** Estatísticas de uso de CPU e memória utilizadas para calcular a eficiência de custos.
- **Dados de Log:** Logs de build e mensagens de erro necessários para identificar gargalos e falhas.
- **Telemetria de Runner:** Quando você usa os Latchkey Runners, processamos telemetria de tempo de execução - CPU, memória, uso de disco, códigos de saída, durações de jobs e dados de medição por runner - para operar os runners, cobrar o uso, exibir análises e viabilizar a autocorreção.
- **Dados do Agente de Autocorreção:** Quando a autocorreção é acionada em uma etapa de build com falha, o agente processa o stderr, o stdout, o código de saída dessa etapa e um conjunto selecionado de arquivos de manifesto (por exemplo, package.json, requirements.txt, Cargo.toml). O agente não tem acesso ao seu código-fonte, e as suas ações estão limitadas a uma lista de permissões verificada.
- **Privacidade de IA:** Não usamos os seus logs proprietários ou código-fonte para treinar modelos de IA globais e multi-inquilino. Os insights de IA, os diagnósticos de autocorreção e os resultados do AI Scan são gerados apenas para o seu workspace.
- **Escopo de Permissões:** Para análises, solicitamos acesso somente leitura aos metadados do GitHub Actions e ao YAML de workflow. Para a criação de pull requests, solicitamos o escopo mínimo de escrita necessário para abrir os PRs que você solicitar explicitamente - nunca enviamos commits nem mesclamos código em seu nome. Para os Latchkey Runners, o seu YAML de workflow direciona os jobs aos runners do Latchkey por meio do rótulo runs-on; não são necessárias permissões adicionais do GitHub.

Código-Fonte: Não Armazenado, Não Retido

O Latchkey não armazena nem retém o seu código-fonte. A integração de análise examina metadados, arquivos YAML de workflow e logs - nunca o código-fonte. Quando você usa os Latchkey Runners, o seu código é obtido em uma instância de runner efêmera e isolada apenas para executar aquele job, e o runner é destruído ao concluir o job. Nenhum código-fonte permanece na infraestrutura do Latchkey entre os jobs.

Uso de Dados por IA

Por padrão, o Latchkey não usa os seus logs proprietários, arquivos de workflow ou código-fonte para treinar modelos de IA globais e multi-inquilino. Os recursos de IA - insights, configurações de runner do AI Scan e autocorreção - operam sobre os dados do seu workspace em benefício do seu workspace. Reservamo-nos o direito de usar metadados desidentificados e agregados (como durações de jobs e contagens por categoria de falha) para aprimorar os nossos algoritmos e o desempenho do serviço, de uma forma que não possa ser rastreada até você ou o seu workspace.

## Como Usamos as Suas Informações

Usamos os dados coletados para os seguintes fins:

### Prestação do Serviço

Para gerar painéis de análise, relatórios de custos e insights de otimização.

### Operação de Runners

Para provisionar, operar e desmontar as instâncias efêmeras de Latchkey Runner que executam os jobs do seu workflow, e para medir o uso delas para fins de cobrança.

### Autocorreção

Para detectar, diagnosticar e aplicar correções limitadas a etapas de build com falha nos Latchkey Runners, e para exibir o resultado de cada tentativa de correção na visualização de Correções Recentes do painel.

### AI Scan e Otimização

Para analisar a estrutura do seu repositório e os arquivos YAML de workflow a fim de gerar configurações de runner do AI Scan e exibir recomendações de otimização que você pode optar por aplicar por meio de um pull request criado pelo Latchkey.

### Segurança e Confiabilidade

Para detectar problemas técnicos, riscos de segurança ou uso abusivo do Serviço.

### Automação de Cobrança

Para facilitar transições de plano contínuas e a cobrança automatizada via Stripe.

## Compartilhamento e Divulgação de Dados

Não vendemos, negociamos nem alugamos os seus dados pessoais a terceiros.

Hospedagem em Nuvem e Computação de Runners

A AWS hospeda a nossa aplicação, o banco de dados e a computação que dá suporte aos Latchkey Runners. Os dados dos clientes e as instâncias de runner são mantidos em ambientes isolados.

Autenticação

O Clerk trata a autenticação, incluindo o login via GitHub OAuth. Não visualizamos nem armazenamos as suas credenciais do GitHub.

Processamento de Pagamentos

O Stripe viabiliza os seus pagamentos de assinatura, de assentos e de minutos de runner.

Processamento por IA

Usamos provedores terceirizados de modelos de linguagem de grande porte para viabilizar os insights de otimização, as configurações de runner do AI Scan e os diagnósticos de autocorreção. Os dados que enviamos a esses provedores limitam-se ao que é necessário para a solicitação - por exemplo, o stderr, o código de saída e os arquivos de manifesto de uma etapa com falha, no caso da autocorreção - e nunca incluem o seu código-fonte. Não autorizamos esses provedores a treinar os seus modelos com os seus dados.

## Segurança dos Dados

Usamos medidas de segurança padrão do setor para proteger os seus dados: TLS 1.2 ou superior para dados em trânsito e AES-256 para dados em repouso. Não armazenamos senhas nem informações de pagamento.

O Latchkey é executado na AWS, que está em conformidade com o SOC 2. Os dados dos clientes e as instâncias de Latchkey Runner são mantidos em ambientes isolados com controles de acesso rigorosos, e os Latchkey Runners são efêmeros - cada runner é destruído após a conclusão do job que atende, de modo que nenhum dado, artefato ou estado permanece entre os jobs.

## Retenção de Dados

Mantemos os dados em status ativo por até um ano, após o qual eles são transferidos para armazenamento frio. Embora a análise histórica permaneça disponível, a recuperação a partir do armazenamento frio pode exigir tempo adicional para carregar. Você pode solicitar a exclusão total dos dados a qualquer momento após o cancelamento do seu plano. Os dados arquivados são normalmente eliminados após cinco anos, salvo se a lei exigir de outra forma.

## Seus Direitos de Privacidade

Dependendo da sua localização (por exemplo, GDPR, CCPA), você pode ter direitos relativos ao acesso, à correção ou à exclusão dos seus dados pessoais.

## Cookies e Tecnologias de Rastreamento

Usamos cookies essenciais para autenticação e gerenciamento de sessão. Consulte as práticas gerais de coleta de dados descritas acima.

Análise

Usamos o Google Analytics 4 para entender como o site é usado: quais páginas são visitadas, quais links são seguidos, até onde as pessoas leem e com que rapidez as páginas carregam. Não enviamos ao Google o seu nome, endereço de e-mail, nomes de repositórios nem o conteúdo de qualquer workflow. Visitantes autenticados são descritos apenas por faixas, como o tier do plano, nunca por um identificador que aponte de volta para uma pessoa.

Os cookies de análise (_ga e _ga_*) são definidos apenas depois que você permite a categoria de análise. Antes de você escolher, e caso nunca escolha, o Google Analytics funciona no que o Google chama de modo de consentimento: ele registra que houve uma visita, mas não grava nada no seu dispositivo e não envia identificador algum, de modo que essas visitas não podem ser ligadas entre si nem a você. Se você recusar a análise, nada é enviado ao Google.

Você pode alterar isso a qualquer momento em Configurações de cookies, no rodapé do site. O Google processa esses dados nos Estados Unidos em nosso nome. Não usamos o Google Analytics para publicidade, remarketing ou personalização de anúncios, e essas categorias permanecem desativadas independentemente da sua escolha.

## Serviços de Terceiros

Consulte a seção Compartilhamento e Divulgação de Dados para obter informações sobre os nossos provedores de infraestrutura, e a Cookies e Tecnologias de Rastreamento para saber como usamos o Google Analytics.

## Fale Conosco

Se você tiver dúvidas sobre esta Política de Privacidade, entre em contato conosco pelo:

[legal@latchkey.dev](mailto:legal@latchkey.dev)

Atualizações da Política

Podemos atualizar esta Política de Privacidade periodicamente. Notificaremos você sobre quaisquer alterações significativas por e-mail ou por meio de um aviso em destaque na nossa plataforma.

---

Latchkey runs CI/CD that repairs its own failures. Agent entry points: https://latchkey.dev/agent.txt, https://latchkey.dev/openapi.json, https://latchkey.dev/llms.txt
