Política de Privacidade
Última atualização: 6 de agosto de 2026 · Versão 2.0
Read in English · Termos e Condições · Anexo de Tratamento de Dados · Política de Reembolso
1. Quem é responsável pelos seus dados
A HEXAR SOFTWARE FACTORY S.R.L. ("Hexar", "nós"), CUIT 30-71907331-6, com domicílio em Las Palmas 2779 Piso 3, Cidade Autônoma de Buenos Aires, Argentina, é a responsável pelo tratamento dos dados de conta, organização, faturamento e dados técnicos descritos nesta Política de Privacidade.
Em relação aos dados de infraestrutura reportados pelo seu próprio agente (Seção 2) que contenham dados pessoais dos seus usuários finais ou pessoal, a Hexar atua como sua operadora de tratamento, tratando esses dados unicamente conforme suas instruções documentadas — veja nosso Anexo de Tratamento de Dados ("DPA"), publicado em /pt/terms/dpa e incorporado por referência a esta Política.
Esta Política de Privacidade faz parte dos Termos e Condições da Archynt. Aceitar os Termos implica dar seu consentimento expresso e informado a esta Política de Privacidade — requisito obrigatório para criar uma conta na Archynt, sem exceções.
Esta Política de Privacidade também é publicada em inglês em /privacy e em espanhol em /es/privacy. Para usuários e organizações domiciliados na Argentina, a versão em espanhol é o texto juridicamente prevalente diante de qualquer divergência entre as versões.
2. O que coletamos
Dados de conta que você fornece diretamente: endereço de email, e — se você escolher o cadastro por email/senha — uma senha (gerenciada integralmente pelo Firebase Authentication; nunca a vemos nem armazenamos em texto simples). Se você fizer login com Google ou GitHub, recebemos o email e o identificador de perfil que esses provedores compartilham conosco.
Dados de organização e faturamento: o nome da sua organização, seu plano, e — para planos pagos — os dados de faturamento processados pela Paddle, nosso processador de pagamentos (a Paddle, não a Archynt, protege os dados do seu cartão/meio de pagamento).
Registro de aceitação de Termos: a versão dos Termos que você aceitou, a data e hora, e o endereço IP a partir do qual a aceitação foi realizada — mantido como registro de auditoria (veja a Seção 6 para o prazo de retenção).
Dados de infraestrutura reportados pelo seu próprio agente, se você optar por executá-lo: topologia de serviços/containers, arestas de dependência TCP, métricas de recursos de host e container, e linhas de log dos seus próprios sistemas — somente leitura, enviados apenas se você implantar o agente, e delimitados à sua organização. As linhas de log dos seus próprios sistemas podem conter dados pessoais dos seus usuários finais ou pessoal (por exemplo, um endereço IP ou um identificador que sua aplicação registra); a Hexar não inspeciona os logs para extrair ou perfilar esses dados, mas não pode impedir totalmente que seus próprios sistemas os registrem.
Dados derivados do código: quando você aponta a Archynt para um repositório, nós o analisamos para construir um grafo de arquitetura (nomes de classes, estrutura de pacotes, relações) e armazenamos esse grafo — não uma cópia da árvore completa do código-fonte.
Dados técnicos coletados automaticamente: endereço IP, navegador/user-agent, e registros básicos de solicitações, para fins de segurança e prevenção de abuso.
3. Para que usamos
Para prestar o Serviço: autenticar você, resolver a qual organização e com qual função você pertence, construir e armazenar seu grafo de arquitetura, ingerir e exibir sua topologia e métricas de runtime, gerar insights de IA, e fazer cumprir os limites de uso do seu plano.
Para faturar você, se estiver em um plano pago, via Paddle.
Para operar com segurança: detectar abuso, aplicar a autenticação por chave de inscrição e sessão, e investigar incidentes.
Para nos comunicarmos com você sobre sua conta, mudanças do serviço, ou — com seu consentimento quando aplicável — novidades do produto.
Não vendemos seus dados pessoais, e não usamos seu código-fonte nem seus dados de infraestrutura para treinar nenhum modelo de IA.
4. Com quem compartilhamos
Firebase Authentication (Google) — verificação de identidade em cada login.
Paddle — processamento de pagamentos e faturamento de assinaturas para planos pagos; a Paddle atua como merchant of record.
Anthropic (Claude) — nosso provedor de IA padrão; se uma solicitação à Anthropic falhar, ela é automaticamente reenviada à OpenAI. Em ambos os casos enviamos uma representação derivada do seu grafo de arquitetura (nomes de componentes, relações, achados detectados), nunca código-fonte bruto, unicamente para gerar essa resposta. Sob nossos acordos com a Anthropic e os termos comerciais de API da OpenAI, nenhum dos dois provedores usa esses dados para treinar seus modelos, e cada um aplica sua própria janela de retenção limitada aos dados de API, independente da política de retenção própria da Archynt.
GitHub — se você conectar uma instalação do GitHub App, para ler o conteúdo de repositórios a analisar e para publicar PR checks no GitHub, delimitado aos repositórios que você autoriza explicitamente.
Provedores de infraestrutura/hospedagem — os servidores e o armazenamento (Postgres, Neo4j, VictoriaMetrics, Loki) que executam a Archynt são nossos; onde se usa infraestrutura cloud de terceiros, ela atua estritamente como operadora sob nossas instruções.
Só divulgamos dados pessoais a autoridades públicas quando a lei exige.
5. Transferências internacionais
Alguns dos provedores listados na Seção 4 — incluindo Firebase/Google, Anthropic e OpenAI — estão localizados nos Estados Unidos, fora da Argentina. Quando o país destinatário não oferece um nível de proteção de dados reconhecido como adequado pela autoridade de proteção de dados da Argentina (a AAIP), nos apoiamos nas cláusulas-modelo aprovadas pela AAIP para transferências internacionais de dados, ou no seu consentimento informado à transferência específica, conforme exigido pelo artigo 12 da Lei N.º 25.326.
Mantemos atualizada nesta Política a lista de provedores e sua localização; entre em contato conosco (Seção 9) se precisar conhecer o mecanismo de transferência específico vigente para um determinado provedor.
6. Retenção
Os dados de conta e organização são mantidos enquanto sua conta existir, mais um período razoável adicional para cumprir obrigações legais ou contábeis.
As métricas de runtime e os logs são mantidos de acordo com os limites do seu plano (veja /pricing) e são excluídos automaticamente ao superar essa janela — isso é aplicado no lado do servidor, não é apenas um filtro de visualização.
Os registros de aceitação de Termos/Privacidade são mantidos por 5 anos a partir da data de encerramento da sua conta, em linha com o prazo genérico de prescrição de ações contratuais do artigo 2560 do Código Civil e Comercial, salvo que seja necessário um prazo maior para resolver uma reclamação ou processo legal pendente.
Ao encerrar-se a conta da sua organização, os dados de infraestrutura são excluídos ou anonimizados de forma irreversível de acordo com o período de carência e o processo descritos em nossos Termos e Condições, Seção 9.
7. Segurança
Aplicamos salvaguardas padrão da indústria: as senhas nunca são gerenciadas pelo nosso próprio código (apenas pelo Firebase Authentication); os tokens de sessão são assinados e de curta duração; o agente de runtime se autentica com uma chave de inscrição por organização e tokens bearer por agente, com hash em repouso; os payloads de webhooks são verificados por assinatura.
Nenhum sistema é perfeitamente seguro. Quando a Hexar tiver aplicado as salvaguardas aqui descritas, ela não será responsável por interceptação ilícita ou acesso não autorizado aos seus sistemas que razoavelmente não pudesse ter evitado.
8. Notificação de incidentes de segurança
Se tomarmos conhecimento de um incidente de segurança que tenha comprometido a confidencialidade, integridade ou disponibilidade dos seus dados pessoais ou dos dados de infraestrutura da sua organização, notificaremos o Owner da organização afetada sem demora indevida, e em todo caso dentro de 72 horas após a confirmação do incidente, por email e notificação in-app.
Essa notificação descreverá, na medida do conhecido no momento: a natureza do incidente, as categorias e o volume aproximado de dados afetados, as medidas tomadas ou planejadas, e um ponto de contato para mais informações. Quando exigido pela Resolução AAIP 47/2018 ou normativa aplicável equivalente, também notificaremos a AAIP.
9. Seus direitos
De acordo com a lei aplicável, você pode ter direito a acessar, corrigir, excluir ou solicitar a portabilidade dos seus dados pessoais, e a retirar seu consentimento quando o tratamento se basear nele. Você pode exercer esses direitos entrando em contato conosco em [email protected]; os dados de conta e organização também podem ser gerenciados diretamente nas páginas de Organização e Perfil do seu dashboard.
Se você não estiver satisfeito com nossa resposta, tem o direito de apresentar uma reclamação junto à autoridade de proteção de dados da Argentina, a Agência de Acesso à Informação Pública (AAIP), ou junto à autoridade de proteção de dados equivalente do seu país de residência, quando a lei aplicável lhe conceder esse direito.
Excluir sua conta apaga seus dados de conta pessoais; os dados que pertencem a uma organização que não é exclusivamente sua podem, em vez disso, exigir a ação de um Owner/Admin dessa organização.
10. Menores
A Archynt é uma ferramenta de negócio/desenvolvimento e não é direcionada a, nem é utilizada intencionalmente por, pessoas menores de 18 anos — a idade de plena capacidade contratual nos termos dos artigos 25–26 do Código Civil e Comercial, ou a idade que a lei aplicável exigir para consentir por si mesmas com o tratamento de dados, o que for maior. Não coletamos intencionalmente dados pessoais de ninguém abaixo dessa idade.
11. Cookies
A Archynt usa um conjunto mínimo de cookies: um cookie de sessão httpOnly que mantém sua sessão ativa, e nenhum cookie de publicidade ou rastreamento de terceiros. Desabilitar o cookie de sessão no seu navegador encerrará sua sessão.
12. Anexo de Tratamento de Dados
A relação de operadora de tratamento descrita na Seção 1 para os dados de infraestrutura — incluindo as suboperadoras que utilizamos para esses dados, o processo de notificação de incidentes de segurança, a assistência com solicitações dos seus próprios usuários finais, e a exportação e exclusão de dados ao final do serviço — é detalhada integralmente em nosso Anexo de Tratamento de Dados em /pt/terms/dpa, que faz parte destes Termos e desta Política.
13. Alterações a esta Política
Atualizaremos esta Política de Privacidade à medida que o Serviço evoluir. Daremos um aviso prévio de pelo menos 30 dias diante de uma mudança material, pelos mesmos canais que as mudanças de Termos, e — quando a lei exigir — solicitaremos seu consentimento renovado.
14. Lei aplicável e jurisdição
Esta Política de Privacidade é regida pelas leis da República Argentina. Toda controvérsia relacionada à sua interpretação, validade ou cumprimento será submetida aos tribunais ordinários com sede na Cidade Autônoma de Buenos Aires, sujeito à mesma exceção de defesa do consumidor descrita em nossos Termos e Condições, Seção 12.
