Esta política explica quais dados o Alfrig trata, para quê, com quem compartilha e quais são os seus direitos, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018). O Alfrig é operado por Dales Ltda, CNPJ 45.106.370/0001-46 ("nós"), controlador dos dados pessoais descritos aqui.
1. O que é o Alfrig
O Alfrig é um serviço em que agentes de software executam tarefas de engenharia — leem repositórios, escrevem código, abrem e revisam pull requests — a pedido da organização cliente. Cada organização tem um espaço isolado, com banco de dados e chaves de criptografia próprios.
2. Dados que tratamos
- Conta: nome, e-mail e foto de perfil, recebidos do provedor de login que você escolher (Google, GitHub, Apple) ou informados por você no acesso por link mágico.
- Organização e uso: nome da organização, membros e papéis, convites, agentes criados, tarefas e seus registros (descrições, planos, revisões, resultados), configurações de fluxo de trabalho.
- Integrações: tokens de acesso a serviços que você conecta (GitHub, ClickUp, Linear, provedores de modelos de linguagem). Eles são armazenados cifrados com uma chave exclusiva da sua organização e usados apenas para executar o que você configurou.
- Código e conteúdo de trabalho: o conteúdo dos repositórios e tarefas que você aponta para o Alfrig é processado durante a execução das tarefas, em ambientes temporários descartados ao final.
- Dados técnicos: registros de acesso (endereço IP, navegador, data e hora), cookies de sessão e eventos de erro, para segurança e diagnóstico.
3. Para que usamos
- Prestar o serviço: autenticar você, manter sua organização, executar e registrar as tarefas dos agentes (execução de contrato).
- Comunicar-nos com você: links de acesso, convites e avisos sobre o serviço (execução de contrato e legítimo interesse).
- Segurança, prevenção a fraudes e cumprimento de obrigações legais.
- Melhorar o produto: analisamos métricas de uso e informações sobre a execução das tarefas (registros, etapas, tempos e resultados), inclusive de forma automatizada, para entender onde o serviço falha ou demora e aprimorá-lo (legítimo interesse). Sempre que possível, dados pessoais são removidos ou mascarados antes dessa análise. Não usamos o seu código nem os seus dados para treinar modelos.
4. Modelos de linguagem
Para executar tarefas, o Alfrig envia trechos de código, descrições e contexto ao provedor de modelo de linguagem configurado pela sua organização (por exemplo, z.ai, OpenAI ou Anthropic), usando as chaves que você cadastrou. Esses provedores tratam os dados conforme os próprios termos; recomendamos revisar as políticas de retenção deles antes de conectar repositórios sensíveis.
Nas análises de melhoria do serviço (item 3), usamos provedores de modelo contratados pelo Alfrig, com as nossas próprias chaves e sem custo para a sua organização, em condições que não permitem o uso dos dados para treinar modelos.
5. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com operadores necessários ao serviço:
- Fly.io — hospedagem da aplicação e execução dos agentes (região de São Paulo).
- MongoDB Atlas — banco de dados.
- Resend — envio de e-mails transacionais.
- Cloudflare — DNS e distribuição do aplicativo desktop.
- Google, GitHub e Apple — provedores de login, quando você os utiliza.
- Provedores de modelos de linguagem e de integrações escolhidos pela sua organização (item 4).
- Provedores de modelos de linguagem contratados pelo Alfrig, como a Anthropic, para as análises de melhoria do serviço (itens 3 e 4).
Alguns desses operadores ficam fora do Brasil; a transferência internacional segue as salvaguardas previstas na LGPD, como cláusulas contratuais.
6. Retenção
Mantemos os dados da sua organização enquanto ela existir. Ao excluir a organização, o banco de dados, os arquivos e a chave de criptografia dela são apagados, o que inviabiliza a leitura de qualquer token ou registro remanescente em cópias de segurança, eliminadas em até 30 dias. Registros técnicos e as informações usadas para melhorar o serviço são mantidos por até 2 meses e, estas últimas, apagadas também quando a organização é excluída. Dados exigidos por lei ficam pelo prazo legal.
7. Seus direitos
Você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informação sobre compartilhamentos, além de revogar consentimentos. Escreva para privacy@alfrig.com; respondemos em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
8. Cookies
Usamos apenas cookies estritamente necessários: o cookie de sessão que mantém você conectado e a preferência de tema e idioma guardada no seu navegador. Não usamos cookies de publicidade nem rastreamento entre sites.
9. Segurança
Tráfego cifrado (HTTPS), segredos cifrados em repouso com chave por organização, isolamento de banco por organização e execução de tarefas em contêineres descartáveis. Nenhum sistema é infalível; em caso de incidente com risco relevante, comunicaremos você e a ANPD conforme a lei.
10. Crianças
O Alfrig destina-se a profissionais e não é dirigido a menores de 18 anos.
11. Mudanças
Podemos atualizar esta política; a data no topo indica a versão vigente. Mudanças relevantes serão avisadas por e-mail ou no aplicativo.
12. Contato
Encarregado de dados (DPO): privacy@alfrig.com.