Política de Privacidade — Catenary
Versão 1.0 | Vigência a partir do Lançamento Oficial
Aplicável ao: Catenary Desktop (Windows, macOS e Linux)
Documento publicado em: https://thecatenary.app/privacy
Contato / Encarregado (DPO): support@thecatenary.app
📌 Resumo em uma linha
O Catenary roda inteiramente no seu computador. Ele não coleta telemetria, não envia seu código-fonte para lugar nenhum e não transmite suas chaves de API. Os únicos dados pessoais que tratamos são os estritamente necessários para processar a sua compra e prestar suporte — e eles chegam até nós por meio da plataforma de pagamento.
1. Quem é o Controlador
- Controlador: Giorgio Nícolas de Arruda Bertino (Catenary)
- Localidade: João Pessoa / PB — Brasil
- Contato / Encarregado (DPO):
support@thecatenary.app - Aplicativo: Catenary Desktop
- Site Oficial:
https://thecatenary.app
Esta Política é redigida em conformidade com a Lei nº 13.709/2018 (LGPD) e com o Regulamento (UE) 2016/679 (GDPR), e complementa o EULA/Termos de Uso do Catenary, disponível em https://thecatenary.app/terms e no arquivo local docs/legal/EULA.md.
2. Arquitetura Local-First: O que isso significa na prática
O Catenary é um aplicativo desktop de instalação local. Não é uma plataforma em nuvem (SaaS), não possui aplicativo móvel e não depende de servidor central do Controlador para funcionar.
Em consequência:
- Não há coleta de telemetria: Os hooks de analytics presentes no código estão desativados de fábrica, com endereço de servidor vazio (
CATENARY_ANALYTICS_ENDPOINT = ""). - Não há relatórios automáticos de erro: O DSN da ferramenta de crash reporting (Sentry) foi integralmente removido da distribuição.
- Não coletamos, não processamos e não transmitimos: seu código-fonte, o conteúdo de arquivos, nomes ou caminhos de diretórios, histórico de terminais, prompts, chaves de API, credenciais ou qualquer dado pessoal armazenado na sua máquina.
3. Dados que Ficam Somente no Seu Computador
Para funcionar, o Software grava arquivos locais no seu dispositivo, sob seu exclusivo controle e nunca enviados ao Controlador:
| Dado local | Onde fica no sistema | Finalidade / Observação |
|---|---|---|
| Chaves de API dos provedores de IA (modelo BYOK) | userData/pi-agent/auth.json | Gravadas apenas em disco local criptografado/protegido pelo SO |
| Workspaces, canvas, abas e wiring | Diretório de dados do aplicativo (userData) | Configuração de layout e persistência local |
| Histórico e saída dos terminais | Diretório de dados do aplicativo (userData) | Histórico de scrollback e contexto local |
| Preferências e status de licença/trial | Diretório de dados do aplicativo (userData) | Verificação local de uso |
Esses arquivos não constituem tratamento de dados pessoais por parte do Controlador, que não tem acesso remoto a eles. A segurança do dispositivo, o controle de acesso físico e lógico e a realização de backups são responsabilidade do Usuário. Para eliminar tais dados, basta desinstalar o Software e excluir o diretório de dados do aplicativo.
4. Dados Pessoais que Efetivamente Tratamos
Há duas situações — e apenas duas — em que dados pessoais chegam até nós:
4.1. Compra da licença Pro
As vendas são processadas pela plataforma Stripe (Stripe, Inc. / Stripe Payments), que atua como processadora segura e controladora autônoma dos dados de pagamento. Não temos acesso a números de cartão de crédito, dados bancários ou credenciais financeiras.
Recebemos da plataforma, para gestão da licença e cumprimento de obrigações fiscais, apenas:
| Dado | Finalidade | Base legal (LGPD / GDPR) |
|---|---|---|
| Nome e e-mail | Emissão e entrega da chave de licença; suporte pós-venda | Execução de contrato — art. 7º, V, LGPD / art. 6(1)(b) GDPR |
| País e dados fiscais da operação | Apuração tributária e emissão de documento fiscal | Obrigação legal — art. 7º, II, LGPD / art. 6(1)(c) GDPR |
| Identificador e valor da transação | Controle de licenças, reembolsos e prevenção a fraude | Execução de contrato e legítimo interesse — art. 7º, IX, LGPD / art. 6(1)(f) GDPR |
- Retenção: pelo prazo das obrigações fiscais e contábeis aplicáveis (em regra, 5 anos), e enquanto necessário à comprovação da licitude do uso da licença perpétua (art. 16, I e III, da LGPD).
4.2. Suporte e contato voluntário
Se você nos escrever para support@thecatenary.app, trataremos seu e-mail e o conteúdo da mensagem exclusivamente para responder ao atendimento (execução de contrato e legítimo interesse). Pedimos que não inclua código-fonte confidencial, credenciais ou chaves de API em mensagens de suporte.
4.3. Site oficial (thecatenary.app)
- O site utiliza apenas cookies estritamente necessários ao funcionamento da página e ao fluxo de checkout (como manutenção de sessão, segurança e preferências básicas de navegação).
- Não empregamos, no lançamento, cookies de rastreamento, publicidade, perfilamento ou analytics de terceiros.
- Por serem estritamente necessários, tais cookies dispensam consentimento prévio (art. 7º, IX, da LGPD; art. 5(3) da Diretiva 2002/58/CE e Considerando 32 do GDPR), o que afasta a exigência de banner de consentimento nesta fase.
- Não há newsletter, lista de e-mails ou comunicação de marketing ativa no lançamento. Caso venham a existir, a adesão será por opt-in expresso, com descadastramento em um clique.
- O checkout é hospedado e operado pela Stripe (Stripe Checkout / Stripe Payment Link), que aplica sua própria política de cookies durante o processamento do pagamento.
5. Ferramentas de IA de Terceiros (Modelo BYOK) — Leitura Importante
O Catenary não fornece modelos de IA em nuvem própria. Você conecta, com suas próprias chaves (API Keys), ferramentas de linha de comando de terceiros (Claude Code, Codex, Aider, Goose e outras).
Essas ferramentas transmitem, por conta própria e diretamente aos respectivos provedores (Anthropic, OpenAI, Google e outros), o conteúdo dos seus prompts e os trechos de código necessários ao processamento. Essa transmissão:
- Não passa por nenhum servidor do Catenary;
- É regida exclusivamente pelos termos e pela política de privacidade de cada provedor, que atua como controlador autônomo desses dados;
- É de responsabilidade do Usuário, a quem incumbe verificar a compatibilidade desse envio com seus deveres de sigilo profissional, contratos de trabalho, acordos de confidencialidade (NDAs) e obrigações regulatórias.
Recomendamos a leitura das políticas de privacidade dos provedores de IA que você optar por utilizar.
6. Compartilhamento e Transferência Internacional
Não vendemos, não alugamos e não cedemos dados pessoais a terceiros para fins comerciais.
Compartilhamos dados apenas com:
- A plataforma de pagamentos Stripe (Stripe, Inc. / Stripe Payments), para processamento do pagamento e obrigações fiscais;
- Autoridades públicas, quando houver requisição legal, ordem judicial ou dever legal de informar.
A plataforma de pagamento pode estar sediada no exterior, o que implica transferência internacional de dados, realizada com fundamento no art. 33, II e VI, da LGPD (execução de contrato e cumprimento de obrigação legal) e, quanto ao GDPR, nas cláusulas contratuais padrão adotadas pelo respectivo operador.
7. Segurança
Adotamos medidas técnicas e administrativas compatíveis com a natureza local-first do produto, entre elas:
- Ausência deliberada de coleta (minimização de dados na origem);
- Remoção completa de endpoints de telemetria e de crash reporting da distribuição;
- Restrição do acesso aos dados de compra ao estritamente necessário.
No ambiente do Usuário, a proteção dos arquivos locais — inclusive do auth.json com as chaves de API — depende das medidas de segurança do próprio dispositivo.
8. Direitos do Titular
Você pode, a qualquer tempo, exercer os direitos previstos no art. 18 da LGPD e nos arts. 15 a 22 do GDPR:
-
Confirmação da existência de tratamento e acesso aos dados;
-
Correção de dados incompletos ou desatualizados;
-
Anonimização, bloqueio ou eliminação de dados desnecessários;
-
Portabilidade de dados;
-
Informação sobre compartilhamentos;
-
Revogação do consentimento ou oposição a tratamento fundado em legítimo interesse.
-
Como exercer: envie solicitação para
support@thecatenary.app. Responderemos no prazo legal aplicável (em regra, imediatamente ou em até 15 dias na LGPD; até 1 mês no GDPR). -
Limite objetivo: pedidos de exclusão de dados vinculados à compra podem ser parcialmente recusados quando houver obrigação legal de guarda fiscal ou necessidade de comprovação da regularidade da licença perpétua (art. 16 da LGPD; art. 17(3) do GDPR).
-
Reclamações: você pode reclamar à ANPD (Brasil) ou à autoridade de proteção de dados do seu país de residência (União Europeia/Reino Unido).
9. Crianças e Adolescentes
O Catenary destina-se a maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Identificado tratamento indevido, os dados serão eliminados mediante comunicação a support@thecatenary.app.
10. Alterações desta Política
Esta Política poderá ser revista a qualquer tempo. Caso, em versões futuras, o Software passe a oferecer telemetria opcional, esta será implementada em regime estritamente opt-in (desativada por padrão), com informação prévia e clara ao Usuário, e mediante atualização desta Política com nova data de vigência.
A versão vigente estará sempre disponível em https://thecatenary.app/privacy.
Giorgio Nícolas de Arruda Bertino (Catenary)
João Pessoa / PB — Brasil
Contato / Encarregado (DPO): support@thecatenary.app | Site: https://thecatenary.app
Versão 1.0