Esta página é uma tradução do original em inglês, oferecida apenas para facilitar a leitura. Havendo divergência entre a tradução e o original, prevalece a versão em inglês.
Esta política explica como a Yibi AI LLC, que oferece este serviço sob a marca AppTelepath (“nós”), trata as informações relacionadas ao Serviço.
1. O que coletamos
Informações da conta
Quando você entra com GitHub ou Google, recebemos apenas o perfil básico: identificador da conta, nome, e-mail e avatar (o escopo do GitHub é read:user user:email e o do Google, openid email profile). Não pedimos — nem conseguimos — acesso aos seus repositórios ou contatos.
Dados das sessões de depuração
É o principal conjunto de dados tratado pelo Serviço: as informações de depuração enviadas pelos aparelhos onde você integrou o SDK, incluindo logs, registros de requisições de rede, capturas de tela, estrutura da interface, métricas de desempenho, resultados de consultas a arquivos e banco de dados, gravações de sessão e afins.
- O que é enviado, e quando, depende de como você integra o SDK e de quais comandos chama — nunca coletamos nada dos seus aparelhos por fora do SDK.
- O SDK é voltado a builds de desenvolvimento e teste: recusa-se a iniciar ao detectar um build de produção da App Store, e o TestFlight exige habilitação explícita. Por isso, no uso normal, o que passa pelo Serviço são seus dados de desenvolvimento e teste, não os dados de produção dos usuários finais do seu app.
- Se seus dados de depuração contiverem informações pessoais de usuários finais, você é o controlador desses dados e nós os tratamos apenas conforme suas instruções, ou seja, para prestar o Serviço.
Uso e auditoria de segurança
- Para cobrança e aplicação de cotas, registramos o consumo por workspace (tráfego, número de gravações etc.).
- Para auditoria de segurança, registramos quando um token de acesso foi usado pela última vez e a categoria geral do cliente (navegador, CLI etc.); não guardamos o User-Agent completo.
- Os tokens de acesso ficam armazenados apenas como hash SHA-256; o texto puro aparece uma única vez, na criação.
- Para melhorar o beta gratuito, usamos análise web padrão (visualizações de página e sessões, referências, parâmetros de campanha, características do aparelho e navegador, desempenho e interações nas páginas de marketing), além de marcos do produto. O PostHog atribui um identificador anônimo persistente ao navegador; após o login, vinculamos esse identificador apenas ao ID interno de usuário do AppTelepath, sem enviar e-mail, nome ou avatar.
Informações de pagamento
Os pagamentos são processados diretamente pela Stripe; os dados do seu cartão não passam pelos nossos sistemas nem ficam armazenados neles. Guardamos apenas os registros de cobrança necessários, como status da assinatura e plano.
2. Como usamos os dados
- Para prestar e operar o Serviço: encaminhar o que os aparelhos enviam a você e aos agentes que você autorizar, e armazenar e reproduzir gravações.
- Para cobrança, cotas e prevenção de abuso.
- Para entender o funil de cadastro, integração e primeira depuração, e ver em que etapa as pessoas travam.
- Para falar com você sobre o Serviço (avisos de assinatura e de segurança, por exemplo).
Não vendemos seus dados, não os usamos para publicidade nem para qualquer finalidade alheia à prestação do Serviço.
3. Por quanto tempo guardamos
- As gravações de sessão são retidas conforme o seu plano (14 dias em Trial e Solo, 30 dias em Team, conforme a página de preços) e excluídas automaticamente ao fim do prazo.
- O fluxo de eventos ao vivo não persiste mensagens: dados em tempo real que não estejam sendo gravados deixam de ser armazenados assim que são encaminhados.
- Quando uma assinatura expira ou é rebaixada, os dados existentes não são apagados na hora — mantemos uma janela de exportação equivalente à retenção do plano anterior e depois limpamos conforme a do plano atual.
- As sessões de login valem 30 dias e são apagadas automaticamente ao expirar.
- Registros de conta e cobrança ficam guardados enquanto a conta existir, para cumprir o contrato e obrigações legais.
4. Como excluir dados
- Gravações: exclua qualquer gravação a qualquer momento pelo console ou pela API; a exclusão a remove do armazenamento.
- Tokens: podem ser revogados a qualquer momento, com efeito imediato.
- Conta e workspace: escreva para hello@apptelepath.com pedindo a exclusão; apagaremos as informações de conta e os dados do workspace em prazo razoável (exceto registros de cobrança que a lei nos obrigue a manter).
5. Operadores terceiros
Contamos com os terceiros abaixo, que acessam dados apenas no escopo da própria função:
- Cloudflare — infraestrutura e armazenamento: o serviço roda em Cloudflare Workers e os dados ficam em KV, R2 e Durable Objects.
- Stripe — processamento de pagamentos e gestão de assinaturas.
- GitHub / Google — provedores de identidade OAuth para login.
- PostHog Cloud (Estados Unidos) — análise do site e do uso do produto. O SDK web padrão recebe URLs de página, referências, parâmetros de campanha, localização aproximada derivada do IP, características do aparelho e navegador, desempenho e interações nas páginas de marketing; o PostHog também recebe IP e User-Agent na camada de rede. Ele usa um identificador anônimo persistente do navegador e, após o login, o ID interno de usuário do AppTelepath. Session Replay e a captura automática de interações no console de depuração ficam desativados, e parâmetros de URL que pareçam credenciais são removidos. Não anexamos deliberadamente aos eventos de análise e-mails, nomes, IDs de conta do provedor, nomes de aparelho, identificadores de app, argumentos ou resultados de comandos, logs, capturas de tela, conteúdo de depuração nem tokens de acesso vindos do perfil da conta; URLs e referências ainda podem conter informações inseridas pelo visitante ou pelo site de origem.
Fora esses operadores e os casos exigidos por lei, não fornecemos seus dados a terceiro algum.
6. Segurança dos dados
- Todo o tráfego é criptografado com TLS (HTTPS / WSS).
- Os tokens de acesso são guardados como hash SHA-256; os workspaces são totalmente isolados, e aparelhos e dados de um workspace não são visíveis em outro.
- Operações sensíveis no console exigem que o usuário logado tenha o papel correspondente no workspace.
7. Seus direitos
Você pode acessar, exportar, corrigir ou excluir seus dados a qualquer momento (veja a cláusula 4). Se a sua jurisdição garantir direitos adicionais — acesso, portabilidade, eliminação etc. —, exerça-os pelo contato abaixo; responderemos conforme a lei aplicável.
8. Alterações desta política
Podemos atualizar esta política. Mudanças relevantes serão avisadas com antecedência no site ou por e-mail, e a data no topo desta página será atualizada.
9. Fale com a gente
Dúvidas sobre esta política ou sobre seus dados: hello@apptelepath.com.