// política de privacidade

Política de Privacidade

Última atualização: agosto de 2026

1. Controlador dos Dados

O controlador responsável pelo tratamento dos seus dados pessoais é Rosaldo Alves, pessoa física, estabelecido em São Carlos/SP, Brasil, fornecedor do serviço NeoGoApp. Contato: [email protected].

2. O Princípio: seus dados ficam com você

O NeoGoApp foi desenhado para tratar o mínimo possível. O Neo roda dentro do seu próprio Claude, com a sua conta Anthropic, e o container roda na sua máquina.

Por isso não temos acesso e não armazenamos:

  • o conteúdo das suas tarefas, instruções ou resultados
  • as credenciais dos serviços que você conecta ao seu Claude
  • seus dados de pagamento (cartão ou dados bancários)
  • seu endereço IP, navegador ou qualquer telemetria de navegação

Não há banco de dados nosso onde esse conteúdo pudesse estar.

Uma exceção honesta: o terminal. Quando você abre o terminal no dashboard (Acesse seu Neo), a tela do seu Neo e os arquivos que você envia ou baixa passam pelo nosso servidor em trânsito — ele é a ponte entre o seu navegador e a sua máquina, que podem estar em redes diferentes. Esse conteúdo não é armazenado, não é registrado em log e não é lido: o servidor apenas copia os dados de um lado para o outro, cifrados em trânsito (HTTPS/TLS). Do terminal registramos somente que uma sessão foi aberta, para qual conta e instalação, quanto tempo durou e por que terminou.

3. Dados que Coletamos

  • Endereço de e-mail — fornecido na assinatura. É o único dado pessoal direto que tratamos. Usado para autenticação e comunicações do serviço.
  • Idioma da conta — para enviar comunicações no seu idioma.
  • Dados da instalação — plataforma (Linux/macOS/Windows), arquitetura, nome da máquina (hostname) e versão da imagem em uso. O hostname é opcional e existe por segurança: é exibido quando você autoriza uma instalação, para que reconheça a máquina e recuse pedidos que não sejam seus.
  • Sinal de atividade da instalação — data e hora do último contato do container, para exibir se está ativo.
  • Situação do login do Claude na instalação — se o seu Claude está conectado dentro do container (sim/não), para o dashboard poder avisar quando ele desconecta. Não temos acesso à sua conta Claude nem às credenciais dela.
  • Registro das sessões do terminal — quando uma sessão foi aberta e encerrada, para qual conta e instalação, e o motivo do encerramento. Nunca o conteúdo da tela nem os arquivos.
  • Identificadores da assinatura — identificadores gerados pelo Stripe, situação e vigência da assinatura. Sem dados de cartão.
  • Registro técnico de eventos — tipo do evento e data (ex.: "instalador baixado"), sem qualquer conteúdo ou dado pessoal, para suporte e diagnóstico.

Códigos de login e tokens de acesso são armazenados apenas como resumo criptográfico (hash) — nunca em texto legível. Uma eventual cópia do banco de dados não permite acesso à sua conta.

4. Finalidade do Tratamento

  • Autenticação e controle de acesso à conta
  • Prestação do serviço contratado
  • Ponte de acesso ao seu próprio Neo (o terminal do dashboard)
  • Processamento de pagamentos e gestão da assinatura
  • Comunicações transacionais (código de login, avisos sobre a assinatura)
  • Segurança e diagnóstico técnico

5. Base Legal (LGPD)

Nos termos da Lei nº 13.709/2018:

  • Execução de contrato (art. 7º, V) — tratamento do e-mail, idioma, dados da instalação e da assinatura, indispensáveis para prestar o serviço.
  • Cumprimento de obrigação legal (art. 7º, II) — retenção dos registros de assinatura para fins fiscais.
  • Legítimo interesse (art. 7º, IX) — segurança da conta e diagnóstico técnico.

Não tratamos dados para marketing nem para perfilamento.

6. Compartilhamento de Dados

Seus dados não são vendidos. Compartilhamos apenas com:

  • Stripe (processamento de pagamentos) — recebe somente o seu e-mail. Os dados do cartão você fornece diretamente ao Stripe; eles nunca passam por nós.

A Anthropic (Claude) e os serviços que você conecta são relações suas, diretas — regidas pelos termos e políticas de privacidade deles. Não intermediamos nem enviamos dados a esses serviços.

7. Onde os Dados são Processados

Os dados da sua conta ficam em servidor próprio localizado na Alemanha (União Europeia). O processamento de pagamentos ocorre no Stripe, que opera internacionalmente — transferência necessária à execução do contrato (art. 33, LGPD).

8. Retenção de Dados

  • Conta e e-mail — enquanto a conta existir. Além da exclusão a pedido, a conta é anonimizada automaticamente 6 meses após o fim da vigência da assinatura — o mesmo prazo em que o dashboard continua acessível para você reassinar.
  • Registros de assinatura — preservados após a exclusão da conta, por obrigação fiscal.
  • Registro técnico de eventos — preservado após a exclusão, sem dado pessoal (apenas tipo de evento e data).
  • Códigos de login e tokensexpiram e deixam de ter validade em minutos ou horas; os registros expirados permanecem inertes (apenas hashes sem valor) até serem removidos.

9. Exclusão da Conta

Ao solicitar a exclusão, executamos um procedimento que, numa única operação:

  • revoga todos os tokens de acesso;
  • apaga os registros das suas instalações e os códigos de login;
  • substitui o seu e-mail por um identificador anônimo, tornando a conta não atribuível a você.

Os registros de assinatura são preservados por obrigação fiscal, já sem vínculo com a sua identidade.

10. Seus Direitos (LGPD)

Você tem direito a: confirmação da existência de tratamento; acesso aos dados; correção; anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamento; e oposição ao tratamento.

Para exercer seus direitos: [email protected].

11. Cookies

Utilizamos apenas cookies estritamente necessários para manter sua sessão autenticada. Não utilizamos cookies de rastreamento, publicidade ou analytics.

12. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados: criptografia em trânsito (HTTPS/TLS), armazenamento de códigos de login e tokens apenas como hash, separação de privilégios no banco de dados (o serviço em operação não tem permissão para alterar a estrutura dos dados) e controle de acesso restrito.

Os registros do nosso servidor web são deliberadamente mínimos — host, método, rota, status e tamanho. Eles não registram o seu navegador, nem as partes de endereço que carregam segredos de uso único. O que atravessa o terminal não é registrado de forma alguma.

13. Alterações nesta Política

Podemos atualizar esta política periodicamente. Alterações relevantes serão comunicadas por e-mail com antecedência mínima de 15 dias.