Legal / Privacidade

Política de Privacidade

Como o RepoMind trata dados pessoais no uso da conta, da CLI, do dashboard, do billing e dos fluxos de IA.

Atualizado em

22 de abril de 2026

Responsável pelo tratamento
RepoMind
Operação da CLI, do dashboard, da API e dos serviços associados.
Contato
support@repomind.dev
Canal para pedidos LGPD, suporte e notificações sobre privacidade.
Operadores principais
Firebase, Stripe, Resend, OpenAI e Anthropic
Infraestrutura, billing, email transacional e geração de respostas.

Esta página descreve a operação atual do produto. Se o fluxo de dados mudar de forma relevante, o texto será revisado.

01

Escopo desta política

Esta política explica como o RepoMind trata dados pessoais quando você usa a CLI, o dashboard, a API, os fluxos de autenticação, o billing e os emails transacionais do produto.

Ela vale para contas em teste, beta e planos pagos, além de pessoas inscritas na waitlist. Se houver contrato específico com cliente corporativo, esse contrato complementa esta política.

02

Quais dados coletamos

O RepoMind trata as categorias abaixo, conforme o fluxo usado:

  • Conta e autenticação: nome, email, foto, identificador do usuário, provedor de login, status de verificação de email, sessões e metadados técnicos do acesso.
  • Preferências do produto: configurações de commit, idioma e dados de onboarding vinculados à sua conta.
  • Uso do serviço: operação executada, mensagens geradas, resumo do diff, nome e URL do repositório quando enviados pelo cliente, hash do commit e metadados do fluxo.
  • Conteúdo enviado: diff, trechos de código, contexto do repositório e instruções relacionados a `commit`, `split`, `pr` e `explain`.
  • Billing: identificadores de cliente e assinatura no Stripe, plano, status, períodos de billing, invoices, pagamentos e cupons.
  • Tokens pessoais: nome do token, hash criptográfico do segredo, datas de criação, expiração e último uso. O token puro só aparece no momento da emissão e não fica armazenado em claro.
  • Waitlist e comunicações: email, status da inscrição, token de convite e emails transacionais necessários ao uso do produto.

03

Finalidades e bases legais

Tratamos dados pessoais para prestar o serviço, manter segurança operacional e cumprir obrigações legais. As bases legais principais são estas:

  • Execução do contrato: autenticar usuários, gerar mensagens e explicações, sincronizar histórico, aplicar limites de plano e prestar suporte.
  • Obrigação legal: guardar registros ligados a faturamento, auditoria e prevenção a fraude quando isso for exigido.
  • Legítimo interesse: monitorar estabilidade, prevenir abuso, medir custo operacional e melhorar a qualidade técnica do serviço.
  • Consentimento, quando aplicável: operar waitlist ou comunicações opcionais que dependam de adesão voluntária.

04

Com quem compartilhamos dados

Não vendemos dados pessoais. Compartilhamos informações com operadores e parceiros que ajudam a executar o serviço:

  • Google Cloud / Firebase: autenticação, banco de dados e infraestrutura associada.
  • Vercel: hospedagem e entrega do dashboard web.
  • Stripe: processamento de pagamentos, assinaturas, invoices e eventos de billing.
  • Resend: envio de emails transacionais, como verificação de email e aprovação de waitlist.
  • OpenAI e Anthropic: processamento de prompts, diffs e contexto enviados para gerar a resposta solicitada.

Também podemos compartilhar dados quando houver obrigação legal, ordem de autoridade competente ou necessidade de proteger o produto e seus usuários.

05

Transferências internacionais

Parte da infraestrutura e dos operadores usados pelo RepoMind pode processar dados fora do Brasil. Quando isso acontecer, adotaremos as medidas contratuais e operacionais cabíveis para manter um nível de proteção compatível com a LGPD.

Isso pode acontecer em fluxos de autenticação, hospedagem, email, observabilidade e geração de respostas por IA.

06

Cookies, sessões e autenticação

O dashboard utiliza cookies e mecanismos equivalentes para manter sessão autenticada, proteger login e viabilizar rotas privadas.

Hoje, esta política considera apenas cookies estritamente necessários para operação e autenticação. Se passarmos a usar analytics ou outras tecnologias não essenciais, a página será revisada e a experiência de consentimento também.

07

Retenção e descarte

Mantemos dados pelo tempo necessário para prestar o serviço, cumprir obrigações legais, prevenir fraude e sustentar a operação.

  • Dados de conta e configurações ficam armazenados enquanto a conta estiver ativa ou enquanto houver necessidade operacional legítima.
  • Registros de billing podem ser mantidos por prazos ligados a obrigações fiscais, contábeis e de auditoria.
  • Tokens pessoais permanecem ativos até expiração, revogação ou exclusão pelo usuário.
  • Dados de waitlist podem ser removidos após conversão, rejeição, expiração do convite ou solicitação de exclusão.

08

Seus direitos sob a LGPD

Nos termos da LGPD, você pode pedir confirmação da existência de tratamento, acesso, correção, eliminação, portabilidade e informações sobre compartilhamento, quando esses direitos forem aplicáveis ao caso.

Hoje, esses pedidos são tratados pelo canal de suporte. Nem todos os fluxos estão disponíveis em autoatendimento dentro do produto.

Para exercer seus direitos, envie a solicitação para support@repomind.dev. Podemos pedir dados adicionais para confirmar identidade e proteger a conta antes de responder.

09

Segurança da informação

Adotamos medidas técnicas e organizacionais razoáveis para reduzir risco de acesso não autorizado, perda, alteração ou divulgação indevida. Isso inclui controle de acesso, segregação por ambiente, autenticação e armazenamento hasheado para tokens pessoais.

Nenhum sistema é totalmente invulnerável. Por isso, você também deve proteger credenciais, revisar o que envia ao serviço e evitar compartilhar conteúdo cujo tratamento seja proibido por contrato ou por lei.

10

Contato, lei aplicável e atualizações

O canal de privacidade e atendimento LGPD do RepoMind é support@repomind.dev. Pedidos de titulares, notificações de incidente e solicitações formais devem ser enviados por esse canal.

Esta política é regida pelas leis brasileiras, em especial a LGPD (Lei 13.709/2018). Fica eleito o foro da comarca de Pinheiros — ES para dirimir controvérsias relacionadas a esta política, salvo disposição legal diversa.

Esta política pode ser atualizada para refletir mudanças legais, operacionais ou de produto. Alterações relevantes serão comunicadas por email ou aviso no produto. A versão publicada nesta página passa a valer a partir da data de atualização indicada no topo.