documento legal
Versão 1.0 · Vigente a partir de 30 de julho de 2026
Esta Política explica, sem rodeios, quais dados pessoais o Concept coleta, por que coleta, com quem compartilha e o que você pode exigir de nós. Ela segue a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
O Concept é um produto técnico e este texto assume um leitor técnico: preferimos ser precisos a ser vagos, inclusive nos pontos em que o sistema não faz o que você talvez esperasse (ver a Seção 12, sobre imutabilidade).
O Concept é operado pela LightSource Tecnologia, inscrita no CNPJ nº 42.456.555/0001-92, com sede em Rua Colatina, 495, Cidade Patriarca, São Paulo/SP, CEP 03.550-000.
cezar@lightsourcedev.comCezar Sevilhano — contato: cezar@lightsourcedev.com. Enquanto não houver designação formal, o canal acima atende a todas as solicitações de titulares e responde no prazo legal.| Dado | Origem | Quando |
|---|---|---|
| Nome | você informa | cadastro |
| você informa | cadastro; usado para login, recuperação de senha e avisos de conta | |
| Senha | você define | armazenada apenas como hash com algoritmo de derivação lento; nunca em texto puro, nunca recuperável por nós |
| Endereço IP anonimizado | automático | anonimizado no momento da captura — descartamos o último octeto de endereços IPv4 (máscara /24) e os bits finais de endereços IPv6 antes de qualquer gravação. Não guardamos o IP completo em lugar nenhum |
| Token de notificação push | seu dispositivo | quando você autoriza notificações no aplicativo Android |
| Registro de aceite dos documentos legais | automático | versão aceita, data/hora e IP anonimizado, no cadastro e a cada nova versão |
| Metadados técnicos de requisição | automático | rota acessada, código de status, identificador de correlação, carimbo de tempo, identificador da chave de API ou do usuário que originou a chamada |
Não coletamos: dados sensíveis (art. 5º, II, da LGPD), dados de pagamento, localização, contatos, agenda, mídia do dispositivo, identificadores de publicidade ou qualquer telemetria de comportamento fora do produto.
O Concept guarda o conteúdo que você e os seus agentes escrevem: entries do catálogo (patterns, bug classes, checklists, ADRs, standards), suas versões, o estado de adoção por projeto e as ocorrências com evidência arquivo:linha.
Esse conteúdo é texto técnico de propriedade do seu tenant (a conta da sua organização) — não é, por natureza, dado pessoal. Nós o tratamos como dado confidencial do cliente: armazenado isolado por tenant_id, servido apenas a quem se autentica naquele tenant, nunca compartilhado, nunca analisado por nós para outros fins e nunca usado para treinar modelos.
⚠️ Responsabilidade sua, e é importante: o corpo de uma entry é um campo de texto livre. Não insira dados pessoais (seus, de colegas, de clientes ou de usuários finais) nem segredos (chaves, senhas, tokens, connection strings) no conteúdo do catálogo. O sanitizador de ingestão do produto bloqueia classes específicas de conteúdo malicioso (caracteres invisíveis, sequências de escape), mas não detecta e não remove dado pessoal. Se você inserir dado pessoal no corpo de uma entry, você é o controlador daquele tratamento — e a Seção 12 explica por que ele é difícil de desfazer.
Esta é uma escolha de arquitetura registrada e vinculante (ADR 0002 do produto), não uma preferência de marketing:
Traduzindo o efeito prático para privacidade: quando você lê o seu catálogo por um agente, quem decide o que sai do Concept e para onde vai é você. Não somos intermediários de IA e não temos como ser.
Se algum dia isso mudar — por exemplo, se adotarmos processamento local de embeddings —, esta Política será atualizada antes da mudança entrar no ar, com novo aceite.
| Tratamento | Dados envolvidos | Base legal | Revogável? |
|---|---|---|---|
| Criar e operar a sua conta; autenticar; manter sessão | nome, e-mail, hash de senha | Execução de contrato (inciso V) | Não isoladamente — encerrar significa excluir a conta |
| Armazenar e servir o catálogo do seu tenant, com atribuição de autoria | identificador do usuário ou da chave de API | Execução de contrato (V) | Não isoladamente |
| E-mails transacionais (recuperação de senha, avisos de conta e de segurança) | Execução de contrato (V) | Não — faz parte do serviço | |
| Notificações push de drift ("um padrão mudou; N projetos afetados") | token de push | Execução de contrato (V) | Sim — desligue as notificações no dispositivo ou no aplicativo |
| Registro do aceite dos Termos e desta Política | versão, data/hora, IP anonimizado | Cumprimento de obrigação legal (II) | Não — é a prova exigida pela própria lei |
| Trilha de auditoria de ações humanas e de agente (segurança, rastreabilidade, prova de deleção) | identificador de usuário/chave, tenant, rota, timestamp | Obrigação legal (II) + legítimo interesse (IX) | Não — é o registro de que a lei foi cumprida |
| Logs técnicos e operacionais (diagnóstico, disponibilidade, abuso) | metadados de requisição, IP anonimizado | Legítimo interesse (IX) | Oposição pelo canal da Seção 14 |
| Medição agregada do site público (contagem de acessos ao download do aplicativo, feita no servidor, sem cookie e sem identificação) | contagem agregada, IP anonimizado | Legítimo interesse (IX) | Oposição pelo canal da Seção 14 |
| Publicar uma entry na vitrine pública | o conteúdo que você escolheu publicar e a atribuição de autoria | Consentimento específico (I), dado no ato da publicação | Sim — despublicar a qualquer momento (Seção 9) |
Nos tratamentos por legítimo interesse, o balanceamento foi feito: são dados mínimos, pseudonimizados ou anonimizados, usados exclusivamente para manter o serviço no ar e seguro, com impacto desprezível sobre o titular.
O Concept é consumido primariamente por agentes, via MCP. Para isso, você cria chaves de API (ckey_…) dentro da sua conta.
cezar@lightsourcedev.com.Esta distinção governa tudo o que vem depois, então vale explicitá-la:
Consequência direta: excluir um usuário não apaga o catálogo do tenant. Quando alguém deixa uma organização, os dados pessoais dessa pessoa são eliminados, mas as entries, versões e ocorrências que ela criou permanecem com o tenant, com a autoria substituída por uma referência anônima ("usuário removido"). É o mesmo princípio de um commit em um repositório da empresa: a pessoa sai, o trabalho fica com quem é dono dele.
Se o seu tenant é uma organização com mais de uma pessoa, a organização é controladora do conteúdo que ela mantém no catálogo, e nós somos operadores desse conteúdo.
Não vendemos e não alugamos seus dados. Para operar o serviço, usamos os seguintes fornecedores, cada um estritamente no papel de operador:
| Fornecedor | Para quê | Dados acessados |
|---|---|---|
| Railway (infraestrutura e banco PostgreSQL gerenciado) | hospedar a aplicação e armazenar os dados | todos os dados da aplicação, em repouso e em processamento |
| Grafana Loki (Grafana Labs) | logs técnicos centralizados | metadados de requisição e IP anonimizado — sem conteúdo de catálogo e sem credenciais |
| Expo (Expo Application Services) | entrega de notificações push e distribuição do aplicativo Android | token de push do dispositivo e o conteúdo da notificação |
| SendGrid (Twilio) | envio de e-mails transacionais (recuperação de senha, avisos de conta) | e-mail do destinatário e conteúdo da mensagem |
Também podemos divulgar dados quando houver ordem judicial ou requisição de autoridade competente, nos limites da lei — e, sempre que legalmente possível, avisaremos você antes.
Note o que não está nesta lista: nenhum provedor de modelo de IA, nenhuma rede de anúncios, nenhuma ferramenta de analytics de terceiro, nenhum data broker.
Seus dados são armazenados e processados nos Estados Unidos. Nossa infraestrutura (aplicação, banco de dados e logs) roda em provedores com servidores fora do Brasil, conforme a tabela da Seção 10.
Isso caracteriza transferência internacional de dados pessoais (arts. 33 a 36 da LGPD). Fazemos essa transferência para viabilizar a própria execução do contrato com você — não há como prestar o serviço sem processar os dados na infraestrutura onde ele roda — e selecionamos fornecedores que oferecem compromissos contratuais de proteção de dados equivalentes aos exigidos pela LGPD.
[A PREENCHER: instrumento de transferência adotado — cláusulas-padrão contratuais da ANPD, cláusulas específicas do contrato com o fornecedor, ou outra garantia do art. 33]
Ao usar o Concept, você está ciente de que seus dados serão tratados fora do território nacional.
Este é o ponto em que o Concept difere de um SaaS comum, e preferimos ser francos a prometer o que o sistema não faz.
Como o sistema funciona. As versões de uma entry são append-only por desenho: uma versão publicada nunca é editada nem sobrescrita. Evoluir um padrão cria uma versão nova e move o ponteiro; a versão antiga continua existindo, com hash. É exatamente isso que torna uma versão citável — um projeto pode fixar a versão 3 de um padrão e o relatório de drift só faz sentido porque a versão 3 permanece intacta. Se o histórico pudesse ser reescrito, o produto não teria função.
O que isso significa para o apagamento.
[A PREENCHER: período de retenção configurado no Grafana Loki — ex.: 30 dias] e depois expiram automaticamente. Eles não contêm PII além do IP já anonimizado na captura.Você tem direito a:
Como exercer — dois caminhos:
cezar@lightsourcedev.com. Respondemos em até 15 dias. Podemos pedir informações adicionais para confirmar a sua identidade antes de atender — é proteção contra alguém se passar por você.Se a resposta não te satisfizer, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Nenhum sistema é 100% seguro. O Concept está em fase inicial de operação: use bom senso sobre o que você coloca na plataforma, e nunca coloque segredos nem dados pessoais no conteúdo do catálogo (Seção 4). Em caso de incidente de segurança relevante, comunicaremos você e a ANPD nos termos do art. 48 da LGPD.
O Concept é uma ferramenta profissional de engenharia de software e não se destina a menores de 18 anos. Não coletamos conscientemente dados de crianças ou adolescentes. Se tomarmos conhecimento de que uma conta pertence a menor de idade sem o consentimento específico e em destaque exigido pelo art. 14 da LGPD, ela será eliminada.
Podemos atualizar esta Política. Toda versão traz version e data de vigência no cabeçalho, e o histórico fica registrado na Seção 19.
Alterações relevantes — especialmente as que ampliem finalidades, incluam novos operadores ou mudem as bases legais — exigirão novo aceite no próximo acesso. Revisamos este documento pelo menos a cada 12 meses, ou antes disso se o produto mudar de forma material.
| Versão | Vigência | Mudanças |
|---|---|---|
| 1.0 | 2026-07-30 | Versão inicial. Publicada junto com a abertura de cadastro (US010 + US007b). Declara: coleta mínima de dado pessoal com IP anonimizado na captura; política de zero LLM no caminho de servir (ADR 0002); separação titular (usuário) × conteúdo (tenant); tratamento honesto da tensão entre imutabilidade append-only do catálogo e o direito ao apagamento; chaves de API e responsabilidade sobre agentes; visibilidade privada por padrão com publicação opt-in por entry (ADR 0004); transferência internacional (Estados Unidos); retenção com soft-delete imediato e eliminação definitiva em 30 dias, com trilha de auditoria anonimizada. |
Este documento é o texto vigente da Política de Privacidade do Concept e deve permanecer idêntico ao conteúdo servido pela aplicação (
LegalDocument). Não constitui parecer jurídico.