Sentinelas · Legal

Última atualização: 26 de agosto de 2026

Política de Privacidade

01

Escopo e responsável

Esta Política de Privacidade se aplica ao aplicativo Sentinelas para macOS, à sua CLI headless e às páginas públicas do produto, incluindo download e documentação legal (em conjunto, os “Serviços Sentinelas”).

A Viralizai, LLC (“Viralizai”, “nós”) é responsável pelos dados limitados que recebe diretamente por esses serviços. Os dados tratados por uma CLI executora, provedor de modelo, canal de mensagens ou outra integração escolhida por você seguem também as políticas desse terceiro.

02

Dados que permanecem no seu Mac

A frota é armazenada localmente. O Sentinelas não envia ao mantenedor o conteúdo operacional das suas sentinelas. A raiz compatível é ~/sentinelas e pode apontar, por um symlink absoluto, para outra pasta física escolhida por você. Os manuais vivem no diretório de agentes da CLI executora.

  • Manuais, estado, filas, itens concluídos, histórico, aprovações, grupos, favoritos e agendamentos.
  • Logs de execução, comandos de retomada e metadados de sessão mantidos pelas CLIs compatíveis.
  • Variáveis públicas em env/, segredos privados em secrets/ e a credencial completa da licença no Keychain do macOS.
  • Snapshots do histórico de versões e o ledger do auto-observe, quando esse recurso é ativado.
03

Estatísticas de uso do aplicativo

Em builds de distribuição, o Sentinelas pode enviar eventos anônimos de uso da interface ao PostHog para entender estabilidade e melhorar a experiência. Essa opção vem ligada e pode ser desligada a qualquer momento em Ajustes → Privacidade. Builds de desenvolvimento nascem com a coleta desligada, e a CLI headless não inicializa o SDK de analytics.

Os eventos usam um catálogo fechado no código e podem incluir versão do app e do macOS, idioma, plano, quantidade de sentinelas e telas, origem de abertura do painel, rotas e ações genéricas, estado de toggles e, somente em instalações vindas do catálogo público, o nome da entrada de catálogo e a CLI escolhida. O PostHog é configurado sem perfis de pessoa e sem captura automática de telas ou do ciclo de vida do app.

  • Nunca enviamos nomes de sentinelas criadas por você, nomes de grupos ou caminhos locais.
  • Nunca enviamos conteúdo de manuais, memória, logs, sessões, filas, aprovações, variáveis de ambiente ou segredos.
  • Motivos de erro enviados pelo app são tokens genéricos, e não mensagens cruas que possam conter contexto local.
04

Dados das páginas do Sentinelas

Nas páginas públicas em produção, usamos Vercel Web Analytics e Speed Insights para medir visitas e desempenho. Esses serviços podem tratar rota e URL acessadas, página de referência, país aproximado, navegador, sistema, tipo de dispositivo, velocidade de rede, horário do evento e métricas de Web Vitals. O Web Analytics da Vercel não usa cookies e deriva um identificador diário, que não acompanha a pessoa entre sites ou dias.

A lista de espera solicita nome e e-mail. Ao enviar o formulário, você concorda em receber novidades do Sentinelas; esses dados são enviados ao Mailchimp para administrar a lista, o double opt-in e as comunicações. Você pode cancelar a inscrição pelo link presente nos e-mails.

Como em qualquer site, a infraestrutura de hospedagem pode receber dados técnicos de requisição, como endereço IP e user agent, para entregar e proteger o serviço. Preferências como tema podem ser guardadas localmente pelo navegador. As páginas do Sentinelas não usam cookies de publicidade comportamental.

05

Licença Pro e compras

O checkout é operado pelo Polar, que atua como merchant of record e processa pagamento, impostos, recibos e dados de comprador conforme sua própria política. O Sentinelas não recebe nem armazena o número completo do seu cartão.

Na ativação, o app envia ao endpoint de licenças do Polar a chave, o identificador público da organização, um rótulo do dispositivo, o IOPlatformUUID do Mac como condição de ativação e metadados técnicos da ativação. A licença é revalidada em segundo plano, em geral a cada 24 horas.

  • A chave completa fica no Keychain do macOS e é lida apenas em ativação, revalidação e desativação dentro do app.
  • O arquivo local license.json guarda somente a chave mascarada, status, datas e identificadores de ativação/dispositivo necessários ao gate offline.
  • Ao desativar, o app tenta liberar o dispositivo no Polar e sempre remove a licença local. Registros comerciais do Polar seguem os prazos legais e a política do próprio Polar.
06

CLIs executoras e integrações escolhidas por você

O Sentinelas agenda e inicia CLIs de agentes instaladas por você, como Claude, Kimi, Codex, Copilot, Qwen, Gemini e Droid. O app não atua como proxy desses provedores. Para executar o manual, a CLI pode transmitir prompts, trechos de código, arquivos, resultados de ferramentas ou outros contextos ao seu provedor de modelo, de acordo com a conta, configuração e política desse provedor.

Uma sentinela também pode chamar GitHub, Discord, Telegram, Slack, ntfy, serviços MCP, APIs ou qualquer outro destino que o manual e a configuração autorizem. Nesse caso, o terceiro recebe os dados que a automação envia. Revise o manual, as permissões e as políticas dos destinos antes de ativar um agendamento.

  • Variáveis públicas são legíveis pela sentinela; não coloque nelas algo que o agente não deva ver.
  • Segredos privados ficam em arquivos com permissões restritas e são lidos por helpers específicos. As deny rules adicionam uma barreira contra leitura direta, mas não substituem a segurança da sua conta local nem as permissões do provedor.
  • Credenciais podem ser transmitidas ao serviço escolhido para autenticar uma chamada, mas não são enviadas ao mantenedor pelo Sentinelas.

“Local” significa que a Viralizai não recebe sua frota. Não significa que uma CLI de IA ou integração configurada por você funcione sem rede.

07

Auto-observe

O auto-observe é um recurso Pro opcional. Quando você o liga, o Sentinelas instala hooks SessionEnd nas configurações do Claude e do Kimi. Em encerramentos limpos de sessões com turno de usuário, o hook grava localmente timestamp, CLI, identificador de sessão, diretório de trabalho e caminho do transcript. Ele não copia o conteúdo da conversa para o ledger.

Ao atingir o limite escolhido, a analisadora local pode abrir os transcripts indicados e usar a CLI executora para identificar trabalho repetitivo. Isso significa que o provedor dessa CLI pode processar o contexto lido, segundo as configurações da sua conta. Cada lote gera no máximo uma proposta, sempre pausada e aguardando aprovação.

  • Desligar o recurso remove os hooks, mas preserva ledger e propostas existentes até você apagá-los.
  • Sessões abruptamente encerradas, sessões de sentinelas e sessões sem turno real de usuário não entram no ledger quando a CLI permite essa distinção.
  • O auto-observe nunca deve copiar tokens, senhas ou valores de ENV para o manual proposto.
08

Segurança local e servidor de integrações

Aplicamos controles locais como arquivos 0600, pasta de segredos 0700, Keychain, deny rules, travas de execução e escrita com merge. O servidor de integrações vincula somente 127.0.0.1:7467 e não fica exposto à rede externa.

A API local não usa autenticação. Qualquer processo com acesso à sua sessão local e ao loopback pode tentar chamar as rotas suportadas para disparar, aprovar ou alterar filas. Mantenha sua conta macOS, softwares instalados e integrações locais protegidos. O recurso de manter o Mac acordado usa uma autorização sudo limitada aos comandos documentados de pmset e não envia o estado de energia para a Viralizai.

09

Retenção e seus controles

Você controla os dados locais e pode editar ou remover sentinelas, logs, filas, histórico, ledger e a raiz física da frota. Desinstalar o aplicativo não apaga automaticamente os arquivos em ~/sentinelas nem os manuais nas pastas das CLIs, para evitar perda silenciosa de dados.

Ao desligar as estatísticas do app, novos eventos deixam de ser enviados; dados já recebidos ficam sujeitos à retenção configurada no PostHog. Dados das páginas, da lista de e-mail e do checkout seguem, respectivamente, as políticas da Vercel, do Mailchimp e do Polar. Mantemos dados sob nosso controle somente pelo tempo necessário às finalidades descritas, obrigações legais, segurança e resolução de disputas.

11

Transferências internacionais e menores

A Viralizai é uma empresa dos Estados Unidos, e nossos prestadores podem processar dados nos Estados Unidos e em outros países. Quando aplicável, usamos os mecanismos contratuais e salvaguardas oferecidos pelos prestadores e exigidos pela legislação.

Os Serviços Sentinelas são voltados a profissionais e não são direcionados a menores de 18 anos. Não coletamos intencionalmente dados de crianças. Se você acreditar que uma criança nos forneceu dados pessoais, entre em contato para que possamos avaliar e remover essas informações.

12

Seus direitos, mudanças e contato

Dependendo do seu local, você pode pedir confirmação, acesso, correção, exclusão, portabilidade ou limitação do tratamento, além de se opor ou retirar consentimento. Como a maior parte da frota nunca chega até nós, muitos desses controles são exercidos diretamente no seu Mac. Podemos precisar confirmar sua identidade antes de responder a um pedido sobre dados que estejam sob nosso controle.

Podemos atualizar esta política para refletir mudanças no produto, nos prestadores ou na lei. Alterações materiais terão nova data e, quando necessário, novo consentimento no aplicativo. Para dúvidas, pedidos de privacidade ou reclamações, escreva para suporte@viralizai.co. Você também pode procurar a autoridade de proteção de dados competente da sua região.

Políticas e contato

Consulte também os documentos dos provedores que processam dados para funções específicas do Sentinelas.