ChopperVoltar

Legal

Política de Privacidade

Última atualização: 26 de setembro de 2026

1. Quem somos

Esta política descreve como a PearsTech ("nós"), operadora do Chopper (choppercode.com), coleta, usa e protege dados pessoais de quem usa o serviço, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).

2. Quais dados coletamos

  • Identificação via GitHub: ao entrar com sua conta do GitHub, recebemos seu identificador de usuário, login, e-mail (quando autorizado pelo escopo do OAuth) e foto de perfil.
  • Acesso a repositórios: quando você instala o GitHub App, recebemos um token de acesso escopado apenas aos repositórios que você escolher liberar. Esse token fica só no servidor — nunca é exposto ao navegador.
  • Código-fonte: durante a execução de uma tarefa, clonamos o repositório escolhido para um ambiente isolado e temporário. O código não é retido além da duração do job — o ambiente é destruído ao final (sucesso, falha ou cancelamento).
  • Conteúdo da tarefa: o texto do pedido, o plano gerado/editado, o diff produzido e os logs da execução ficam guardados como histórico da sua conta/organização, para você acompanhar o que foi feito e por quê.
  • Dados de uso e cobrança: contagem de execuções, tokens consumidos, custo estimado e informações de plano/créditos.
  • Dados de pagamento: quando a cobrança estiver ativa, o pagamento é processado diretamente pelo Stripe; não armazenamos números completos de cartão.
  • Dados técnicos: endereço IP, agente do navegador e timestamps de requisições, usados para segurança, limitação de abuso (rate limit) e auditoria.
  • Webhooks configurados por você: se sua organização configurar um destino de notificação (Slack, Discord, Teams ou webhook genérico), enviamos avisos de eventos de job para essa URL — o controle sobre esse destino é seu.

3. Para que usamos esses dados

Usamos os dados para operar o serviço (autenticar, clonar, executar e entregar sua tarefa), manter histórico e responsabilização (quem pediu o quê, quando, e o que foi entregue), prevenir abuso e fraude, cobrar pelo uso quando aplicável, dar suporte e cumprir obrigações legais.

Não usamos seus dados para publicidade, não vendemos dados a terceiros, e não usamos o código dos seus repositórios para treinar modelos de IA sem contrato explícito autorizando isso.

4. Base legal (LGPD)

Tratamos seus dados com base na execução do contrato de uso do serviço (art. 7º, V), no legítimo interesse para segurança e prevenção de fraude (art. 7º, IX), no cumprimento de obrigação legal quando aplicável (art. 7º, II) e, quando pertinente, no seu consentimento (art. 7º, I).

5. Com quem compartilhamos

Para operar o Chopper, alguns dados passam por prestadores de serviço que atuam como operadores em nosso nome:

  • GitHub — autenticação e acesso aos repositórios.
  • OpenRouter — execução dos modelos de IA que geram o plano e o código (usamos uma chave própria da plataforma; hoje não repassamos chaves de modelo de terceiros trazidas pelo usuário).
  • Fly.io — hospedagem da aplicação e dos ambientes de execução (sandboxes efêmeros).
  • Neon — banco de dados gerenciado (Postgres) onde ficam os registros da conta, organização e histórico de jobs.
  • Stripe — processamento de pagamento, quando a cobrança estiver ativa.

Esses provedores só recebem o necessário para prestar o serviço contratado e estão sujeitos a obrigações de confidencialidade. Alguns podem processar dados fora do Brasil; nesse caso, adotamos as salvaguardas exigidas pela LGPD para transferência internacional.

6. Retenção

  • Código-fonte: não é retido além da execução do job — apagado quando o ambiente é destruído.
  • Eventos de log de baixo sinal (ruído técnico): mantidos por até 7 dias, depois consolidados/apagados.
  • Eventos de alto sinal (marcos da execução) e diffs: mantidos conforme a retenção do seu plano (hoje até 30 ou 90 dias, a depender do plano), como histórico e prova do que foi entregue.
  • Registro do job (pedido, plano, resultado, métricas): mantido de forma permanente como histórico da conta/organização, para responsabilização e continuidade do trabalho (ex.: retomar uma tarefa antiga).

Você pode solicitar a exclusão da sua conta e dos dados associados a qualquer momento, observadas obrigações legais de guarda (ex.: registros fiscais de cobrança).

7. Segurança

Segredos (tokens, chaves) ficam cifrados e nunca chegam ao navegador. Cada tarefa roda em um ambiente isolado e efêmero, destruído ao final da execução. O acesso aos dados de uma organização é restrito aos seus membros. Notificações por webhook são assinadas (HMAC) para autenticidade.

Nenhum sistema é 100% livre de risco — se houver um incidente de segurança que afete seus dados, avisaremos você.

8. Cookies

Usamos apenas um cookie de sessão, essencial para manter você autenticado (válido por até 30 dias). Não usamos cookies de publicidade nem rastreamento de terceiros.

9. Seus direitos (LGPD)

Você pode solicitar, a qualquer momento:

  • Confirmação da existência de tratamento;
  • Acesso aos seus dados;
  • Correção de dados incompletos ou desatualizados;
  • Anonimização ou eliminação de dados desnecessários;
  • Portabilidade dos seus dados;
  • Informação sobre com quem compartilhamos seus dados;
  • Revogação do consentimento (quando aplicável).

Para exercer esses direitos, escreva para privacidade@choppercode.com. Se não resolvermos sua solicitação, você também pode recorrer à Autoridade Nacional de Proteção de Dados (ANPD).

10. Crianças e adolescentes

O Chopper não é direcionado a menores de 18 anos e não coletamos intencionalmente dados de crianças ou adolescentes.

11. Alterações desta política

Podemos atualizar esta política para refletir mudanças no produto, em provedores usados, ou na legislação. Mudanças relevantes serão comunicadas com razoável antecedência.

12. Contato

Dúvidas sobre esta política ou sobre seus dados: privacidade@choppercode.com