Política de Privacidade
Última atualização: 16 de setembro de 2026
AgentsRoom é publicado por Jean-Baptiste CHAUVIN. Proteger seus dados pessoais é uma prioridade.
1. Controlador de Dados
Jean-Baptiste CHAUVIN Contato: [email protected]
2. Dados Coletados
Ao criar uma conta (cadastro por email ou via Google Sign-In), coletamos seu nome, seu endereço de email e, ou uma senha (armazenada criptografada), ou um identificador de conta Google (o valor `sub` fornecido pela Google). Por padrão, seu código-fonte e seus projetos permanecem na sua máquina e não são enviados aos nossos servidores. A única exceção é o Cloud Agents, um recurso opcional que você mesmo aciona, tarefa por tarefa: apenas para essa execução, uma máquina descartável que alugamos clona o repositório do seu próprio provedor Git, realiza a tarefa, faz push de um branch e é destruída junto com o clone que está nela. Nunca lemos esse código e nenhuma cópia dele é mantida depois que a máquina é destruída. Se você nunca iniciar uma execução do Cloud Agents, seu código-fonte nunca sai da sua máquina. Newsletter: se você se inscrever na nossa newsletter, registramos adicionalmente se cada email é entregue, aberto (por meio de um pixel de rastreamento invisível) e se seus links são clicados (por meio de redirecionamentos de links), apenas para medir o engajamento e melhorar nossas comunicações. Você pode cancelar a inscrição a qualquer momento pelo link presente em cada email ou nas configurações da sua conta. Aplicativos desktop e móvel: para melhorar o produto e detectar regressões, os aplicativos enviam eventos de uso anônimos e, quando você fecha o aplicativo desktop, uma captura de tela reduzida da janela do aplicativo (que pode mostrar o que estava na tela naquele momento), junto com informações técnicas e de diagnóstico básicas (sistema operacional, versão do aplicativo, características do dispositivo). Tudo isso é controlado pelo botão «Partilhar dados de uso» nas Configurações, em «Privacidade e dados», e nunca é enviado quando esse botão está desativado. Seu código, o conteúdo dos seus arquivos, seus prompts, a saída do terminal e os nomes dos seus projetos nunca são transmitidos em texto puro por meio dessa medição de uso, qualquer que seja o estado do botão; as únicas exceções são os recursos de assistência por IA descritos abaixo, que você mesmo aciona ou pode desativar. Recursos de assistência por IA: alguns recursos enviam um trecho limitado e relevante dos seus dados a um provedor de IA para produzir um resultado para você. O gerador de mensagens de commit por IA envia o diff git dos arquivos incluídos no seu commit (usado apenas para essa geração e nunca armazenado). O consultor de agentes envia a descrição de tarefa que você digitou. O assistente de início, na tela de boas-vindas do aplicativo desktop, envia a frase que você digita ali quando pergunta a ele o que fazer, e nada mais da sua máquina; já clicar em uma das respostas sugeridas não envia absolutamente nada. Essa frase, a tradução dela para o inglês, a resposta que você recebeu e a tradução dessa resposta para o inglês são armazenadas para que possamos entender o que os novos usuários procuram e melhorar o recurso. O planejador de projetos, também na tela de boas-vindas, envia a frase com que você descreve o projeto que quer iniciar, junto com o idioma da sua interface e o nome do seu sistema operacional, e nada mais da sua máquina: ainda não existe nenhum projeto. Ele devolve um plano (um nome de projeto, uma escolha de tecnologia, as razões dessa escolha, regras de segurança e um primeiro briefing) que é gravado na pasta do projeto que o aplicativo cria em seguida na sua própria máquina; ao contrário do assistente de início e do diagnóstico de erros por IA, nem a sua descrição nem a resposta que você recebeu são armazenadas, e apenas metadados técnicos sobre a chamada (modelo, número de tokens, duração, custo) são registrados. O AI Suggestion, a tela exibida antes de uma sessão de agente ser aberta, envia a tarefa que você descreve ali, as pastas que você marcou e o enquadramento opcional que você preencheu, para escolher o modelo, nomear a sessão e, quando nenhum agente está definido, escolher um; nada sai da sua máquina até você clicar no botão de análise, e definir você mesmo o nível de complexidade não envia absolutamente nada. Essa descrição, a tradução dela para o inglês e o que foi proposto são armazenados junto com a solicitação para que possamos melhorar as sugestões. Você pode desativar essa tela globalmente, por projeto ou por agente. O diagnóstico de erros por IA («CLI doctor») envia o trecho final da saída do terminal com falha e o comando de inicialização do agente, com os segredos detectados e os prompts de sistema removidos antes que qualquer coisa saia da sua máquina; ele pode ser executado automaticamente quando um agente não consegue iniciar, e você pode desativar isso a qualquer momento nas Configurações, em «Privacidade e dados». No caso do diagnóstico de erros por IA, o trecho expurgado e a resposta produzida são armazenados junto com a sua conta para que possamos melhorar o recurso. O AgentsRoom Help, o assistente integrado ao aplicativo desktop, funciona normalmente no seu próprio CLI de agente, na sua máquina, de modo que aquilo que você pergunta a ele não precisa sair do seu computador para obter uma resposta. Quando a opção «Partilhar dados de uso» está ativada nas Configurações, em «Privacidade e dados», o aplicativo passa a nos enviar também cada troca (a pergunta que você fez, a resposta que lhe foi exibida, qual motor a escreveu e quanto tempo levou), para que possamos medir como o recurso é usado e verificar se as suas respostas são realmente úteis. Nada mais da sua máquina é enviado junto, e desativar essa opção interrompe completamente esses envios. Ditado por voz: se você usar os recursos de voz, o áudio que você grava é enviado a um provedor de transcrição de voz para texto para ser transcrito; o texto resultante é devolvido a você e o áudio não é retido para nenhuma outra finalidade. Ligações a bases de dados: a palavra-passe de uma ligação nunca sai da máquina onde a escreveu. Fica cifrada no porta-chaves dessa máquina e nunca nos é enviada. O resto da ligação (o seu nome, o anfitrião, a porta, o utilizador, a base de dados predefinida, o âmbito e as opções) é guardado na sua conta, para que as suas outras máquinas apresentem as mesmas ligações em vez de as voltar a escrever; cada máquina pede-lhe a palavra-passe uma vez, porque é a única parte que a sua conta não consegue transportar. Na sua conta é guardada a forma como organizou uma tabela, para que as suas outras máquinas abram a mesma disposição: colunas ocultas, colunas fixadas e larguras das colunas, identificadas pelos nomes de ligação, esquema, tabela e colunas. Nenhuma linha e nenhum valor das suas bases de dados é transmitido. Consultas guardadas: uma instrução que decide guardar explicitamente na consola fica guardada com a sua conta, com o nome que lhe deu e o âmbito que escolheu (essa ligação, esse projeto ou toda a sua conta), para que a volte a encontrar nas suas outras máquinas; nada fica guardado a não ser que a guarde. Assistente SQL: quando lhe pede para escrever uma consulta, o pedido que escreveu e a forma da base selecionada (nomes de tabelas e colunas, tipos e chaves, nunca uma linha nem um valor) são enviados a um fornecedor de IA apenas para essa geração. A forma não é guardada; o pedido e a instrução produzida ficam com a sua conta para melhorar a funcionalidade.
3. Finalidade do Tratamento
Seus dados são usados exclusivamente para: gerenciar sua conta de usuário, fornecer acesso às funcionalidades do aplicativo e enviar emails relacionados ao serviço (redefinição de senha, notificações importantes).
4. Base Legal
O tratamento de dados baseia-se na execução do contrato (uso do serviço) e no seu consentimento.
5. Retenção de Dados
Seus dados são conservados durante todo o período do seu cadastro. Se você excluir sua conta, seus dados são excluídos em até 30 dias. As capturas de tela feitas pelo aplicativo desktop (ao fechá-lo, ou quando você anexa uma a um relatório de bug) são automaticamente excluídas em até 30 dias; apenas um resumo anônimo e não visual pode ser mantido para fins de estatísticas do produto.
6. Seus Direitos
Sob o GDPR, você tem o direito de acessar, retificar, excluir, portar e se opor ao tratamento dos seus dados. Para exercer esses direitos, entre em contato conosco em: [email protected]
7. Hospedagem
O site e os dados são hospedados pela OVH SAS, 2 rue Kellermann, 59100 Roubaix, França.
8. Transferência de Dados
Os dados da sua conta são hospedados na União Europeia (consulte Hospedagem) e não são transferidos para fora dela. Quando você usa os recursos de voz opcionais (ditado por voz e síntese de voz), o áudio ou o texto envolvido é tratado por um provedor de voz terceiro que pode estar localizado fora da União Europeia, exclusivamente para fornecer esse recurso e mediante salvaguardas contratuais adequadas. Os recursos de assistência por IA (mensagens de commit por IA, consultor de agentes, AI Suggestion, assistente de início, planejador de projetos, diagnóstico de erros por IA) também enviam os trechos descritos na seção 2 a um provedor de IA que pode estar localizado fora da União Europeia, exclusivamente para produzir o resultado solicitado e mediante salvaguardas contratuais adequadas. Nenhum dado de conta, de newsletter ou de identificação é transferido para fora da União Europeia. O tráfego criptografado de ponta a ponta trocado entre seus próprios dispositivos (desktop e celular) pode passar por um relay localizado fora da União Europeia, escolhido pela latência; o relay apenas encaminha mensagens criptografadas e nunca consegue ler seu conteúdo.
9. Medição de audiência
Para melhorar o produto e detectar regressões, coletamos eventos de uso no site, no aplicativo desktop e no aplicativo móvel (páginas visualizadas, telas abertas, recursos utilizados). Esse tratamento enquadra-se na isenção de «medição de audiência» da CNIL francesa e, portanto, não requer consentimento prévio: • Seu endereço IP nunca é armazenado. Ele é usado em tempo real para derivar um país e uma cidade aproximados e, em seguida, é imediatamente descartado. • Nenhum nome de projeto, nome de arquivo, conteúdo de prompt ou comando jamais sai da sua máquina por meio dessa medição de uso. Tudo que possa ser identificável é submetido a hash localmente antes do envio. Os recursos de assistência por IA descritos na seção 2 constituem um tratamento separado, acionado por cada recurso, e não fazem parte desta medição. • Quando você fecha o aplicativo desktop, ele também envia uma captura de tela reduzida da janela para que possamos entender em que ponto os usuários param. Ela é acessível apenas aos nossos administradores, segue o mesmo botão que o restante desta medição e é automaticamente excluída em até 30 dias. • Quando o aplicativo desktop ou móvel encontra um erro fatal e exibe sua tela de recuperação, ele envia a mensagem de erro, o rastreamento técnico e a versão do aplicativo para que possamos corrigir o problema. Seu nome de usuário é removido dos caminhos que eles contêm, e esse envio segue o mesmo botão que o restante desta medição. • Nenhum cruzamento com outros serviços, nenhum compartilhamento com terceiros, nenhuma criação de perfis publicitários. • Os eventos brutos são mantidos por no máximo 13 meses; os dados derivados (sessões, agregados) por no máximo 25 meses. • Um identificador anônimo é gerado localmente no primeiro início para distinguir sessões do mesmo dispositivo. Ele não pode ser associado à sua identidade. • Você pode desativar essa medição a qualquer momento nos aplicativos desktop e móvel, em Configurações em «Privacidade e dados» (o botão «Partilhar dados de uso»); no site, envie-nos um email para solicitar a desativação.
Extensão do Chrome: AgentsRoom Feedback
Esta seção aplica-se especificamente à extensão do Chrome “AgentsRoom Feedback” (ID do item molooephodmdppiakonadbhihdfbajhg). Ela detalha a coleta, o tratamento, o armazenamento e o compartilhamento de dados pela extensão. Cada envio é acionado explicitamente pelo usuário: a extensão nunca captura dados em segundo plano, nunca registra o histórico de navegação e só é executada após uma ação do usuário.
Dados que a extensão coleta
A extensão trata apenas o que é estritamente necessário para registrar seu feedback: • Credenciais da conta: o email e a senha digitados no formulário de login, enviados por HTTPS para agentsroom.dev a fim de obter um token de sessão. • Token de sessão: um token Bearer de curta duração retornado pelo servidor, armazenado localmente para que você não precise fazer login a cada envio. • Senha memorizada opcional: armazenada localmente apenas se você marcar “Lembrar senha neste dispositivo”. Desativada por padrão. Apagada quando você desmarca a caixa ou faz logout. • Contexto da página, capturado apenas no momento do envio: a URL da aba atual, o título da página, qualquer texto que você tenha selecionado e (no modo “Apontar na página”) o outer HTML do elemento clicado (truncado em 1,5 KB) mais um seletor CSS. • Conteúdo que você digita: título, descrição e tipo do ticket, além de qualquer arquivo de screenshot que você anexe deliberadamente. • Estado local da UI: último slug de backlog público utilizado, lista de slugs aos quais você aderiu explicitamente, preferências de UI.
Dados que a extensão NÃO coleta
Nenhum histórico de navegação, nenhum registro de teclas, nenhum conteúdo da área de transferência, nenhuma entrada de formulário em outros sites, nenhuma análise de uso, nenhum identificador publicitário, nenhuma telemetria, nenhum fingerprinting, nenhum ID de dispositivo. A extensão não é executada em páginas com as quais você não interage e não lê o conteúdo de páginas nas quais você não abriu o popup ou o seletor.
Como os dados são tratados
• Autenticação: as credenciais são verificadas em agentsroom.dev e trocadas por um token de sessão. As senhas em texto puro nunca são armazenadas no servidor além do hash salted padrão na tabela de contas de usuário. • Envio do ticket: o payload (título, descrição, tipo, URL, seleção, trecho de HTML, seletor, imagem opcional) é enviado à API de agentsroom.dev e gravado no banco de dados do seu backlog. • Geração de título assistida por IA (apenas no modo “Apontar na página”): a descrição é encaminhada do backend de agentsroom.dev para a Claude API da Anthropic a fim de gerar um título curto. Apenas a sua descrição é enviada. Você pode recusar escrevendo o título você mesmo. • Nenhuma decisão automatizada, nenhuma criação de perfis, nenhuma análise comportamental.
Como e onde os dados são armazenados
Armazenamento local (no seu dispositivo): a extensão usa chrome.storage.local, isolado em sandbox pelo Chrome a este ID de extensão e não legível por outras extensões ou sites. Ele guarda o token de sessão, seu email, a senha memorizada opcional, seu último slug público utilizado, seus slugs aderidos e as preferências de UI. chrome.storage.local não é criptografado em repouso: não marque “Lembrar senha neste dispositivo” em computadores compartilhados. Armazenamento no servidor: os tickets, as contas de usuário e os screenshots opcionais são armazenados em um banco de dados MariaDB hospedado pela OVH SAS, 2 rue Kellermann, 59100 Roubaix, França (União Europeia). Os screenshots são salvos como arquivos na mesma infraestrutura. Nenhum dado é transferido para fora da União Europeia.
Como os dados são compartilhados
Não vendemos seus dados, não os compartilhamos para fins publicitários e não usamos análise ou rastreamento de terceiros. Os destinatários limitam-se estritamente a: • OVH SAS: provedor de infraestrutura atuando como operador nos termos do Art. 28 do GDPR. Sem acesso ao conteúdo dos tickets. • Anthropic PBC: acionada apenas para a chamada opcional de geração de título. Apenas o texto da descrição que você escreveu é enviado, com a única finalidade de gerar um título de ticket. Evitável escrevendo o título manualmente. • Destinatários de backlog público: quando você envia para um backlog público, o ticket fica visível para os proprietários e colaboradores desse backlog, o que é o comportamento pretendido. Seu email é anexado para que o proprietário do backlog possa responder. • Autoridades legais: somente se exigido por uma ordem legal válida nos termos da lei francesa ou da UE, limitado ao que a lei estritamente exige.
Retenção, controles do usuário e direitos
Os dados armazenados localmente persistem até você fazer logout, limpar o armazenamento da extensão ou desinstalar a extensão. Os tickets no servidor são retidos durante todo o ciclo de vida do backlog associado. Os dados da conta são retidos durante o seu cadastro e excluídos em até 30 dias após a exclusão da conta. Você pode fazer logout a qualquer momento (apaga o token e a senha memorizada) ou desinstalar a extensão (remove todo o armazenamento local). Para exercer seus direitos sob o GDPR (acesso, retificação, exclusão, portabilidade, limitação, oposição) ou para apresentar uma reclamação, entre em contato com [email protected] ou a CNIL (www.cnil.fr).