Política de privacidade

Última atualização: 08/09/2026

Como ler. Cada cláusula vem com "Na prática" e exemplos. Este texto foi escrito a partir do que o produto de fato faz; se algo aqui e o produto divergirem, avise pelo contato do rodapé e corrigimos o texto, não o contrário.

Em resumo

1. Quem trata os seus dados

O controlador dos dados é Pedro Henrique Quadro de Almeida, microempreendedor individual, CNPJ 64.072.962/0001-39, Viçosa, Minas Gerais, Brasil. Ele também é o encarregado (DPO) previsto na Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018). Contato: hypermind.ia@gmail.com.

Quando é um time, quem controla?

Num workspace de time, a organização dona do workspace decide quem entra e vê o custo de cada pessoa pelo nome. Para esses dados de uso das pessoas do time, a organização é a controladora e o Kostria atua como operador, tratando os dados só para entregar o board contratado. Se você é membro de um time e quer exercer um direito sobre dados que o seu time vê, o pedido passa pelo administrador do workspace; nós ajudamos a executar.

Na prática: se a sua empresa contratou o Time, o gestor vê "Ana gastou US$ 210 em agosto". Quem decidiu que a Ana entra no board foi a empresa, não nós. Nós só mostramos.

2. O que nunca sai da sua máquina

O Kostria nasceu como ferramenta local e o board hospedado segue o mesmo princípio: sincronizamos o mínimo e nunca o conteúdo do seu trabalho. Caminho de arquivo, código, prompt, resposta do modelo e texto de sessão nunca saem da sua máquina, em nenhum plano. Para conferir exatamente o que seria enviado antes de enviar, rode kostria sync --dry-run.

Exemplo de uma linha enviada: {"project": "loja", "day": "2026-08-12", "cost": 4.10, "tokens": 380000, "feature_scope": "checkout", "ticket_id": "LOJA-42"}. O que não existe no envio: nome de arquivo, trecho de código, o texto do que você pediu ao modelo ou do que ele respondeu.

Em workspaces Time e Enterprise, cada colaborador escolhe os projetos na própria máquina com kostria compartilhar. Sem essa seleção, o sync é recusado. Projetos não escolhidos não sobem nem como total anônimo; também ficam de fora totais globais, assinaturas e inventário de contas que poderiam revelar custos pessoais por diferença. Mudar a seleção substitui os dados anteriores enviados por aquela máquina após o próximo sync bem-sucedido. "Ocultar projeto" no board só altera a visualização e não substitui essa escolha local. Uma conta de IA só entra na Carteira do time se você a incluir com kostria compartilhar --conta. No time, owner e admin veem o detalhe por dia, projeto e modelo de cada pessoa; os demais membros veem o próprio detalhe e o total de cada colega, só nas janelas fixas do board.

Leitura de uso na Anthropic. Se você confirmar num terminal o kostria sync --descobrir-contas, o Kostria que roda na sua máquina consulta api.anthropic.com/api/oauth/usage com o token que o Claude Code já guarda nela, para ler o percentual de uso da semana e das últimas 5 horas de cada conta Claude. É só leitura, no máximo a cada 5 minutos, e não renova nem altera o login; o token vai só para a própria Anthropic, nunca para o Kostria. Sobem apenas o plano, o estado do login e os percentuais. Em cron ou script a leitura não é ligada, e kostria contas --revogar desfaz a autorização.

3. Dados que tratamos, para quê e com que base legal

A LGPD exige que cada uso de dado tenha uma base legal. As que usamos: execução do contrato (sem o dado o serviço não funciona), obrigação legal (a lei manda guardar) e legítimo interesse (uso proporcional, com opção de desligar).

Sincronização automática

Só existe em máquina onde você rodou kostria login e instalou o agendador com kostria agendar (que usa o agendador do seu próprio sistema: systemd no Linux, Agendador de Tarefas no Windows, launchd no macOS). Você a desliga removendo o agendamento ou revogando o token da máquina em Configurações › Máquinas conectadas › Revogar.

O que não fazemos

Não usamos esses dados para treinar modelos, não fazemos publicidade direcionada, não vendemos nem cedemos dado a terceiros, não cruzamos com outras bases e não há analytics de terceiros no board.

4. Com quem compartilhamos

Apenas com operadores necessários para o serviço funcionar, cada um recebendo só o que a sua função exige:

GitHub, Google e PyPI estão fora do Brasil. A transferência internacional se dá por ser necessária à execução do contrato com você (LGPD, art. 33, VIII) e limitada ao mínimo. Os dados de pagamento não saem do país. Também podemos compartilhar dados por ordem judicial ou obrigação legal, avisando você quando a lei permitir.

5. Onde os dados ficam e por quanto tempo

O board e o banco de dados ficam em servidor em São Paulo, Brasil. Seu histórico local nunca depende do board: apagar a conta hospedada não apaga nada da sua máquina.

6. Segurança

7. Seus direitos e como exercer cada um

Se entender que não atendemos, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD). Pedidos por e-mail podem exigir confirmação de que você é o titular (respondemos ao e-mail cadastrado na conta).

8. Cookies

Usamos apenas cookies técnicos, sem rastreamento nem publicidade. Por isso não há banner de cookies: a LGPD não exige consentimento para cookie estritamente necessário.

9. Menores

O serviço é para maiores de 18 anos. Se soubermos de conta de menor, ela será apagada.

10. Alterações desta política

Podemos atualizar este documento conforme o produto evolui. Mudanças relevantes serão comunicadas por e-mail ou aviso no board com pelo menos 15 dias de antecedência. A data no topo indica a versão vigente.

Na prática: se passarmos a coletar um dado novo, a mudar um prazo de retenção ou a compartilhar com um operador novo, você recebe e-mail antes. Correção de texto sem mudança de prática não gera aviso.

11. Contato

hypermind.ia@gmail.com (controlador e encarregado).