Política de privacidade

Última atualização: 15 de agosto de 2026

Controlador dos dados

O controlador dos seus dados pessoais é Clément Guérin, empresário individual (microempresa), SIRET: 10028571700011, com sede em 43 Quai Malakoff, 44000 Nantes, França. Para qualquer dúvida relacionada aos dados: hello@minddy.app

Dados coletados

Quando você usa minddy, processamos os seguintes dados:

  • Dados da conta: endereço de e-mail, ID de usuário, nome de exibição e foto do perfil (via Supabase Auth). Se você fizer login com o Google ou GitHub, esses serviços nos passarão seu e-mail, nome e foto do perfil; nenhuma senha é compartilhada conosco
  • Conteúdo de trabalho: os projetos, problemas, planos, comentários e anexos que você cria, armazenados em nosso banco de dados e no Supabase Storage
  • Dados de uso: páginas visitadas e ações realizadas no aplicativo (via PostHog; consulte a seção “Medição de uso” abaixo para saber o que se aplica dependendo da sua escolha de cookie), além de medição de tráfego agregado sem cookie e sem identificador persistente (Vercel Analytics)
  • Notificações push: se você ativá-las, armazenaremos a assinatura push do seu navegador ou do aplicativo de desktop: um endereço emitido pelo serviço push e as chaves usadas para criptografar o que enviamos. A entrega passa pelo serviço push do fornecedor do navegador (Google, Apple ou Mozilla, dependendo do dispositivo), que vê esse endereço, mas não o conteúdo — a carga útil é criptografada de ponta a ponta e só pode ser lida pelo dispositivo inscrito
  • Dados enviados à IA: o conteúdo enviado ao assistente Numo, ao ditado e ao agente de código, incluindo o código do repositório vinculado durante uma execução do agente, é transmitido ao OpenRouter para processamento
  • conexões Git: os tokens de acesso aos seus repositórios GitHub ou GitLab são criptografados (AES-256-GCM) antes do armazenamento. Só acessamos o repositório quando você aciona uma ação que exige isso
  • Chaves pessoais de IA: se você fornecer sua própria chave OpenRouter, ela será criptografada (AES-256-GCM) antes do armazenamento e descriptografada apenas para executar suas próprias solicitações
  • Dados de faturamento: tratados por Stripe; não armazenamos seus dados bancários, apenas o ID do cliente e o status da assinatura
  • participantes do quadro público: endereço de e-mail verificado por código único, votos, feedback e comentários publicados e o áudio de uma postagem ditada. Os e-mails de verificação são entregues pela Resend; o texto das postagens e o áudio dos ditados são processados pelos modelos de IA descritos abaixo

Finalidades do tratamento

  • Fornecer e operar o serviço minddy
  • Gerenciar sua conta, assinatura e cotas associadas
  • Executar os recursos de IA que você aciona (assistente, ditado, agente de codificação)
  • Melhorar o produto (medição técnica minimizada e análises persistentes com o seu consentimento)
  • Comunicação relacionada ao serviço (atualizações, incidentes, faturamento)

Bases legais

  • Execução do contrato: processamento dos dados necessários para fornecer o serviço e cobrá-lo
  • Legítimo interesse: segurança do serviço, prevenção de abusos, medição anônima de tráfego sem gravar nada no seu dispositivo antes da sua escolha e eventos técnicos mínimos no servidor que também existem sem um navegador (MCP, webhooks e tarefas agendadas)
  • Consentimento: cookies analíticos (PostHog), que vinculam suas visitas sucessivas; coletados por meio do banner de consentimento e revogáveis a qualquer momento
  • Obrigação legal: retenção de registros contábeis e de faturamento

Períodos de retenção

  • Dados da conta: mantidos até que sua conta seja excluída
  • Conteúdo de trabalho: mantidos até você excluí-la ou até que sua conta seja encerrada
  • Notificações: excluídas 6 meses após a leitura
  • Execução do agente de codificação: a conversa de uma execução (mensagens trocadas com o modelo, chamadas de ferramentas e trechos da saída) é mantida por 30 dias após o fim da execução e depois excluída; em seguida, apenas os metadados (branch, pull request e status) permanecem anexados ao problema. O mesmo prazo de 30 dias se aplica a uma execução realizada no seu próprio computador
  • Participantes do quadro: mantidos enquanto existir o projeto proprietário do quadro e excluídos com ele. Uma identidade que nunca publicou nada — endereço verificado e nenhuma outra atividade — é excluída após 90 dias. O feedback marcado como indesejado é excluído após 30 dias. Você pode pedir ao editor do quadro para apagar sua identidade a qualquer momento: o endereço e o nome são removidos, mas as contribuições permanecem on-line sob um pseudônimo
  • Dados analíticos: Máximo de 12 meses
  • Dados de faturamento: conforme exigido por lei (10 anos para registros contábeis)

Transferências e subprocessadores

Seus dados são hospedados na União Europeia (região da UE da Supabase, Irlanda). O aplicativo é hospedado pela Vercel (empresa sediada nos Estados Unidos); qualquer transferência para países terceiros é protegida por garantias adequadas (Cláusulas Contratuais Padrão). Mantemos contratos de tratamento de dados com nossos subprocessadores.

Subprocessadores envolvidos: Supabase (banco de dados, armazenamento e autenticação), Vercel (hospedagem do aplicativo, ambientes de execução de agentes e domínios personalizados), Stripe (pagamentos), OpenRouter (processamento de IA), PostHog (medição técnica de uso e análise persistente com consentimento), Resend (e-mail transacional).

Se você optar por fazer login com o Google ou GitHub, esses serviços tratarão sua autenticação como controladores independentes, de acordo com suas próprias políticas. Se você vincular um repositório GitHub ou GitLab, o acesso a esse repositório acontecerá por sua iniciativa e sob sua responsabilidade.

Quadros de feedback: o minddy como operador

Ao abrir um quadro de feedback público, você se torna o controlador dos dados das pessoas que participam dele, e o minddy atua como operador: tratamos esses dados apenas para fornecer o quadro a você, de acordo com suas instruções.

Categorias envolvidas: endereço de e-mail verificado, votos, feedback e comentários publicados e o áudio de uma postagem ditada. minddy não os utiliza para fins comerciais nem treina modelos com esses dados. Você pode pedir ao editor do quadro para apagá-los; o minddy oferece uma ferramenta específica para isso e, em qualquer caso, eles são excluídos junto com o projeto proprietário do quadro.

Essas contribuições são processadas por modelos de IA antes da publicação: cada postagem é analisada para separar conteúdo indesejado e sinalizar o que não deve ser publicado, classificada por tema, comparada com postagens semelhantes e traduzida para o idioma da equipe quando necessário; no caso de ditado, o áudio também é transcrito. Essas etapas passam pelos mesmos provedores do restante do serviço; consulte “Fornecedores de modelos de IA” abaixo, cuja observação sobre retenção também se aplica aqui. Nem o endereço de e-mail nem o nome do participante são enviados a eles: somente o texto escrito ou o som da voz.

Agente de codificação: ambiente de execução

Quando você aciona o agente de codificação, o repositório vinculado é clonado em uma máquina virtual isolada e efêmera fornecida pela Vercel (Sandbox), que é destruída ao final da execução. O código necessário para a tarefa é enviado ao modelo pelo OpenRouter. O minddy não mantém nenhuma cópia do repositório além da execução. No aplicativo de desktop, você pode executar uma conversa no seu próprio computador, em uma pasta vinculada ao projeto: o agente trabalha com sua conta e somente nessa pasta. O que ele faz ali — comandos, arquivos alterados e trechos do que lê — fica registrado na conversa pelo período indicado acima. O que ele lê fora dessa pasta não é enviado para nós, e a saída completa das ferramentas nunca sai da sua máquina.

Fornecedores de modelos de IA

O OpenRouter não é o destinatário final do seu conteúdo: ele funciona como um gateway. Cada solicitação é encaminhada ao provedor do modelo em uso — DeepSeek, Anthropic, OpenAI ou Google, dependendo do modelo —, que a processa em seus próprios servidores nos Estados Unidos.

As políticas de retenção diferem de um provedor para outro: alguns não guardam nada, alguns registram solicitações por um tempo limitado, alguns podem usá-las para melhorar seus modelos. Esta etapa está fora do nosso controle e não podemos lhe dar nenhuma garantia sobre isso.

O modelo usado depende da sua escolha: aquele que você escolhe ao lançar o agente ou o modelo padrão da sua conta. Se você configurar sua própria chave, a solicitação vai para o seu provedor, de acordo com o contrato que você tem com ele.

Medição de uso

minddy mede como o serviço é usado com PostHog, hospedado na União Europeia. O que coletamos depende da sua escolha no banner de cookies, em três estados:

Até você responder ao banner: a medição é anônima e sem cookies. Nada é gravado no seu dispositivo, nem cookie nem armazenamento local, e o identificador de medição desaparece quando você fecha a guia. Portanto, duas visitas não podem ser vinculadas entre si. Esta medição baseia-se no nosso interesse legítimo em compreender como o serviço é utilizado; não requer consentimento prévio porque não acessa seu dispositivo.

Se você aceitar, um cookie será criado. Isso nos permitirá vincular suas visitas sucessivas e, quando você estiver conectado, associá-las à sua conta para entender os padrões de uso ao longo do tempo.

Se você recusar: o navegador interromperá toda a coleta de PostHog, anônima ou vinculada à conta, e nenhum rastreador de análise será gravado ou lido em seu dispositivo. Eventos técnicos do lado do servidor ainda podem ser emitidos para medir ações que também existem sem um navegador, por exemplo através de MCP, um webhook ou um trabalho agendado.

O navegador e o servidor enviam ao PostHog apenas uma lista fechada de eventos técnicos que nós mesmos definimos (por exemplo, “um problema foi criado”, com seu status e prioridade). O conteúdo que você digita nunca sai do minddy: títulos e descrições de problemas, comentários, mensagens para o assistente e nomes de arquivos não são enviados. As propriedades são filtradas antes do envio; a captura automática de cliques e a gravação da sessão na tela estão desativadas.

Aplicativos de terceiros conectados

Quando você autoriza um aplicativo de terceiros (um assistente de IA em MCP, por exemplo), ele recebe um token de acesso e pode ler e modificar os dados da sua conta dentro das permissões concedidas. A lista desses aplicativos e a capacidade de revogá-los estão nas configurações da sua conta.

Seus direitos (GDPR)

De acordo com o GDPR, você tem os seguintes direitos sobre seus dados:

  • Direito de acesso
  • Direito à retificação
  • Direito ao apagamento ("direito ao esquecimento")
  • Direito à portabilidade dos dados
  • Direito de oposição
  • Direito à restrição do processamento
  • Direito de apresentar uma reclamação a uma autoridade de controle

Para exercer esses direitos, escreva-nos para hello@minddy.app. Se uma disputa permanecer sem solução, você poderá encaminhar o assunto para a CNIL.

Exercer seus direitos no aplicativo

Dois de seus direitos podem ser exercidos sem nos escrever, em Configurações → Dados:

  • Exportar seus dados; um arquivo JSON com sua conta, projetos, problemas, comentários e conversas. Nenhuma chave ou token está incluído.
  • Exclua sua conta; imediata e permanentemente, sem período de carência.

Excluir sua conta também exclui os projetos que você possui: os problemas, os arquivos e o acesso dos outros membros. A tela de confirmação informa exatamente o que será destruído antes de você prosseguir.

Os demais direitos (retificação, objeção, restrição) são exercidos por escrito para nós; responderemos dentro de um mês.

Notificação de violação de dados

Em caso de violação de dados pessoais que possa representar um risco elevado aos seus direitos e liberdades, notificaremos você sem demora indevida, bem como a autoridade de controle competente (CNIL), de acordo com os artigos 33 e 34 do GDPR.