documento legal

Termos de Uso do Concept

versão 1.0 · vigente desde 2026-07-30 · última revisão 2026-07-30

Versão 1.0 · Vigente a partir de 30 de julho de 2026

Estes Termos regem o uso do Concept, serviço oferecido pela LightSource Tecnologia, CNPJ nº 42.456.555/0001-92, com sede em Rua Colatina, 495, Cidade Patriarca, São Paulo/SP, CEP 03.550-000 ("nós", "LightSource").

Ao criar uma conta ou usar o serviço, você aceita estes Termos e a Política de Privacidade, que é parte integrante deles.

1. O que é o Concept

O Concept é o system of record das suas práticas de engenharia: um catálogo versionado de padrões, classes de bug, checklists, decisões de arquitetura e standards, com estado de adoção por projeto e detecção de drift (quando um projeto está fixado em uma versão antiga de um padrão que já evoluiu).

O serviço é consumido de duas formas:

  • Por agentes de IA que você opera, via MCP (Model Context Protocol), autenticados por chaves de API que você cria. Esta é a interface primária.
  • Por humanos, pelo aplicativo Android (curadoria, aprovações, painel de drift) e, quando disponível, pela área logada na web.

O produto é determinístico: consultas, escritas, diffs, hashes e máquinas de estado. Não há modelo de linguagem operando dentro do serviço — ver a Seção 10.

2. Aceite, elegibilidade e cadastro

  • Para usar o Concept você precisa ter 18 anos ou mais e capacidade civil.
  • Você deve fornecer informações verdadeiras no cadastro e mantê-las atualizadas.
  • O aceite destes Termos e da Política de Privacidade é condição para criar conta. Registramos a versão aceita, a data/hora e o seu IP anonimizado.
  • Se publicarmos uma versão nova destes documentos, pediremos novo aceite no próximo acesso. Continuar usando o serviço após o aceite implica concordância.
  • Se você aceita em nome de uma empresa, declara ter poderes para vinculá-la, e "você" nestes Termos passa a significar também essa empresa.

3. Conta, tenant e responsabilidade pelas credenciais

  • Sua conta pertence a um tenant — a conta da sua organização (que pode ser você sozinho).
  • Você é responsável por manter a confidencialidade da sua senha e por todas as atividades realizadas na sua conta. Use senha forte e exclusiva; não a compartilhe.
  • Avise-nos imediatamente em cezar@lightsourcedev.com se suspeitar de acesso não autorizado.
  • Uma conta por pessoa. Não crie contas para burlar limites, nem use a conta de outra pessoa.

4. Chaves de API e agentes de IA — a regra mais importante deste documento

O Concept foi feito para ser usado por agentes. Isso muda a natureza da sua responsabilidade, então leia com atenção:

  1. Você cria chaves de API (ckey_…) que dão acesso programático aos dados do seu tenant, no escopo escolhido (leitura, ou leitura e escrita).
  2. A guarda da chave é exclusivamente sua. Quem tiver a chave age como você e nós não temos como distinguir. Não versione a chave em repositório, não a cole em canal compartilhado, não a exponha nos logs do seu lado.
  3. Você é responsável por tudo que os seus agentes fizerem com as suas chaves — inclusive escritas equivocadas, conteúdo impróprio ou consumo excessivo. Um agente agindo com a sua chave é você, para todos os efeitos destes Termos.
  4. Toda ação de agente é auditada (qual chave, qual tenant, qual rota, quando). Você pode consultar e revogar qualquer chave a qualquer momento; a revogação é imediata.
  5. Escritas de agente entram como propostas que exigem aprovação humana, salvo se você marcar explicitamente uma chave como confiável — decisão sua, com o risco correspondente.
  6. Nenhum agente pode publicar conteúdo publicamente, nem com chave confiável. Publicação é sempre ato humano (Seção 8).
  7. O agente que você conecta roda no seu ambiente e sob o seu contrato com o seu provedor de IA. O que ele faz com os dados que lê do Concept está fora do nosso controle e sob a sua responsabilidade.

5. Seu conteúdo: de quem é, e o que você nos autoriza

  • O conteúdo do catálogo é do tenant. Você (ou a sua organização) mantém a titularidade integral das entries, versões, mapeamentos de adoção e ocorrências que criar. Nós não adquirimos nenhum direito sobre esse conteúdo.
  • Você nos concede uma licença limitada, não exclusiva e revogável para armazenar, processar, transmitir, versionar, indexar e exibir esse conteúdo — exclusivamente para prestar o serviço a você. A licença termina quando o conteúdo é eliminado.
  • Não usamos o seu conteúdo para treinar modelos, não o compartilhamos com terceiros e não o analisamos para outros fins. Se algum dia quisermos usar conteúdo de clientes para qualquer finalidade além de operar o serviço, pediremos consentimento específico — não faremos por atualização silenciosa de termos.
  • Usuário sai, conteúdo fica. O titular dos dados pessoais é o usuário; o conteúdo é do tenant. Se um usuário for removido ou excluir a própria conta, o catálogo do tenant permanece intacto, com a autoria substituída por referência anônima. Isso é intencional: o trabalho pertence a quem contratou o serviço.

6. O que você declara ao enviar conteúdo

Ao gravar qualquer conteúdo no Concept — por você ou pelos seus agentes — você declara e garante que:

  • tem o direito de armazenar aquele conteúdo no serviço;
  • não está inserindo dados pessoais (seus, de colegas, de clientes ou de usuários finais) no corpo das entries;
  • não está inserindo segredos — chaves, senhas, tokens, certificados, connection strings;
  • não está inserindo informação sob acordo de confidencialidade de terceiro sem a devida autorização;
  • o conteúdo não viola direitos de propriedade intelectual, segredo de negócio ou lei aplicável.

O sanitizador de ingestão bloqueia classes específicas de conteúdo malicioso (caracteres invisíveis, sequências de escape, padrões de injeção), mas não detecta dado pessoal nem segredo. Essa disciplina é sua — a mesma que você já aplica para não commitar .env em repositório.

7. Versões são imutáveis — o que isso implica para você

O Concept é append-only por desenho: uma versão de entry, depois de criada, nunca é editada nem sobrescrita. Evoluir um padrão cria uma versão nova e move o ponteiro de "head"; a versão anterior continua existindo, com hash, para permanecer citável. É essa propriedade que faz o pin de versão e o relatório de drift terem qualquer significado.

Consequências que você precisa aceitar conscientemente:

  • Não existe "editar" uma versão publicada. Corrigir é publicar uma versão nova.
  • Se você gravar algo que não deveria (dado pessoal, segredo, conteúdo de cliente), a correção normal é publicar uma versão limpa e rotacionar o que vazou — trocar a chave, revogar o token. A publicação de uma versão nova não faz a anterior deixar de existir.
  • Supressão de versão existe, mas é excepcional. A pedido do titular dos dados ou do responsável pelo tenant, podemos suprimir uma versão inteira pelo canal da Seção 18. É operação manual, registrada em auditoria, e quebra as citações e os pins que apontavam para aquela versão. É último recurso, não fluxo de trabalho.
  • A eliminação dos seus dados pessoais é integral e não depende disso — ver as Seções 12 e 13 da Política de Privacidade.

8. Publicação pública: privado por padrão, opt-in por entry

  • Nada é público por padrão. Toda entry nasce privada.
  • Publicar é ato humano explícito, uma entry por vez. Não há "publicar tudo", não há publicação por projeto ou por tenant, e nenhuma migração, importação ou agente pode tornar algo público.
  • Você publica uma versão específica. Versões futuras não herdam a publicidade.
  • Ao publicar, você concede a nós uma licença para exibir aquele conteúdo publicamente e reconhece que terceiros poderão lê-lo, copiá-lo e citá-lo.
  • Você pode despublicar a qualquer momento. Isso remove o conteúdo da nossa vitrine, mas não desfaz cópias, arquivos ou índices que terceiros já tenham feito. Publicar é uma decisão de mão praticamente única — trate-a assim.
  • Não publique conteúdo derivado de cliente, sob NDA ou com dado pessoal. A responsabilidade por essa checagem é sua.

9. Uso aceitável

Você concorda em não:

  1. tentar acessar dados de outro tenant ou usuário, por qualquer meio;
  2. realizar engenharia reversa, contornar controles de autenticação, escopo de chave ou isolamento de tenant;
  3. sobrecarregar a plataforma — inclusive por agente em laço descontrolado — ou exceder de forma abusiva os limites de requisição;
  4. usar o serviço para armazenar ou distribuir conteúdo ilícito, malicioso ou que viole direitos de terceiros;
  5. usar o catálogo como vetor de injeção de prompt contra agentes de outros usuários (conteúdo com instruções ocultas destinadas a manipular quem o leia);
  6. revender, sublicenciar ou disponibilizar o serviço a terceiros fora do seu tenant sem autorização escrita;
  7. extrair sistematicamente conteúdo público de outros usuários para construir produto concorrente;
  8. usar o serviço para qualquer finalidade ilegal ou que nos exponha a responsabilidade.

Podemos aplicar limites de requisição por chave e por tenant para proteger a disponibilidade do serviço. Uso automatizado normal por agentes é esperado e bem-vindo; laço abusivo, não.

10. O que o Concept não é

  • Não há IA dentro do produto. O Concept não gera, não classifica, não julga e não interpreta. Ele guarda, versiona, compara e serve. O drift é uma consulta determinística (versão fixada ≠ versão head), não uma opinião.
  • Não é aconselhamento. O conteúdo do catálogo é seu, escrito por você e pelos seus agentes. Nós não avaliamos se um padrão é bom, correto, seguro ou adequado ao seu caso. O Concept não presta aconselhamento técnico, jurídico, contábil, de segurança ou de negócios, e não substitui profissional habilitado.
  • Não é backup, nem controle de versão do seu código. Mantenha suas próprias cópias do que for crítico. O serviço oferece exportação completa em JSON, e recomendamos que você a use com regularidade.
  • Não é sistema de registro obrigatório para fins legais ou regulatórios. Se você precisa de retenção com valor probatório para conformidade, não dependa exclusivamente do Concept.

11. Disponibilidade, evolução e fase inicial

  • O serviço é fornecido "no estado em que se encontra" e "conforme disponível", em fase inicial de operação.
  • Pode haver interrupções, mudanças de comportamento, alterações de contrato de API/MCP e perda de dados sem aviso prévio.
  • A superfície MCP está em evolução: ferramentas podem ser adicionadas, renomeadas ou removidas. Anunciaremos mudanças que quebrem integrações com a antecedência que for possível, mas não garantimos estabilidade de contrato nesta fase.
  • Não oferecemos SLA nem prazo de resposta de suporte nesta versão.

12. Preços e planos

gratuito durante a fase de design partners (acesso por convite); planos pagos serão anunciados com no mínimo 30 dias de antecedência e não se aplicam retroativamente

Enquanto não houver cobrança, o serviço é oferecido gratuitamente e sem compromisso de continuidade. Se e quando planos pagos forem introduzidos, os termos comerciais serão comunicados com antecedência e não se aplicarão retroativamente a período já usado.

13. Propriedade intelectual do serviço

O software do Concept, a marca, a interface, a documentação, o design da superfície MCP e a organização do produto são de titularidade da LightSource e permanecem assim. Estes Termos concedem a você um direito de uso pessoal e intransferível do serviço, e nada além disso. Seu conteúdo continua seu (Seção 5).

14. Suspensão e encerramento

  • Por você: pode encerrar a conta a qualquer momento, pelo próprio aplicativo. Exporte seus dados antes — após a eliminação definitiva não há recuperação.
  • Por nós: podemos suspender ou encerrar o acesso, com aviso sempre que possível, em caso de violação destes Termos, uso que ameace a integridade ou a disponibilidade da plataforma, ou exigência legal. Em violação grave ou risco iminente de segurança, a suspensão pode ser imediata.
  • Descontinuação do serviço: se decidirmos encerrar o Concept, avisaremos com pelo menos 30 dias de antecedência e manteremos a exportação de dados disponível durante esse período.
  • Após o encerramento, aplicam-se os prazos e regras de retenção da Seção 13 da Política de Privacidade.

15. Limitação de responsabilidade

Na máxima extensão permitida pela lei aplicável:

  • não respondemos por perdas decorrentes de indisponibilidade, perda de dados, decisões técnicas ou de negócio tomadas com base no conteúdo do catálogo, ou de ações executadas pelos seus agentes com as suas chaves;
  • não respondemos por danos indiretos, lucros cessantes, perda de oportunidade ou dano por ricochete;
  • nossa responsabilidade total, em qualquer hipótese, fica limitada ao maior valor entre R$ 100,00 e o total efetivamente pago por você pelo serviço nos 12 meses anteriores ao evento.

Nada nestes Termos exclui responsabilidades que a lei brasileira não permite excluir, inclusive as decorrentes do Código de Defesa do Consumidor quando aplicável, de dolo ou de culpa grave.

16. Indenização

Você concorda em nos indenizar e manter indenes contra reclamações de terceiros decorrentes de (a) conteúdo que você ou seus agentes gravaram ou publicaram no serviço, (b) violação destes Termos por você, ou (c) violação de direitos de terceiros — incluindo o caso de dado pessoal de terceiro inserido no catálogo em desacordo com a Seção 6.

17. Alterações destes Termos

Podemos atualizar estes Termos. Versões novas exigirão novo aceite no próximo acesso, e o histórico fica registrado na Seção 20. O uso continuado após a atualização implica concordância. Revisamos este documento pelo menos a cada 12 meses.

Se uma cláusula for considerada inválida, as demais permanecem em vigor.

18. Lei aplicável e foro

Estes Termos são regidos pelas leis da República Federativa do Brasil. Fica eleito o foro da comarca de São Paulo/SP, com renúncia a qualquer outro, ressalvado o direito do consumidor de demandar no foro do seu domicílio.

19. Contato

  • Assuntos gerais, suporte, privacidade e supressão de versões: cezar@lightsourcedev.com
  • Encarregado de dados (DPO): Cezar Sevilhano — contato: cezar@lightsourcedev.com
  • Site oficial: concept-frontend-production.up.railway.app (domínio próprio a registrar)

20. Histórico de versões

VersãoVigênciaMudanças
1.02026-07-30Versão inicial. Publicada junto com a abertura de cadastro (US010 + US007b). Estabelece: modelo tenant × usuário e propriedade do conteúdo pelo tenant; responsabilidade integral do usuário pelas chaves de API e pelas ações dos seus agentes; declarações obrigatórias sobre conteúdo (sem dado pessoal, sem segredo, sem material sob NDA); consequências práticas da imutabilidade append-only das versões, incluindo supressão excepcional; publicação pública opt-in por entry e sua irreversibilidade prática; ausência de LLM no produto e o serviço como não-aconselhamento; limites de uso, fase inicial sem SLA, encerramento e limitação de responsabilidade.

Este documento é o texto vigente dos Termos de Uso do Concept e deve permanecer idêntico ao conteúdo servido pela aplicação (LegalDocument). Não constitui parecer jurídico.