Política de Privacidade

Última atualização: julho de 2026

No Branqo, a privacidade não é um recurso adicional — é um princípio fundamental. Projetamos cada componente do nosso sistema para minimizar os dados pessoais coletados, tratá-los de forma transparente e garantir a você o pleno controle sobre eles. A presente Política de Privacidade descreve quais dados coletamos, como os utilizamos e quais são os seus direitos em relação a esses dados.

Seu código permanece seu

  • Seu código-fonte nunca é armazenado, registrado ou utilizado para fins de treinamento. O Branqo opera como um aplicativo desktop local. Seus repositórios permanecem no seu computador — em nenhum momento fazemos upload, cópia ou retenção do seu código-fonte em nossos servidores.
  • Os recursos de IA transmitem exclusivamente diffs do código para processamento. Quando você utiliza recursos baseados em IA, como geração de mensagens de commit, revisão de código ou resolução de conflitos, apenas o diff relevante é transmitido ao nosso servidor proxy de IA. O diff é encaminhado ao provedor de LLM subjacente, processado, e o resultado é devolvido ao seu cliente. Não armazenamos o diff nem a resposta.
  • O Scanner de Segredos oculta dados sensíveis antes de qualquer transmissão à IA. Antes que qualquer contexto de código seja transmitido ao nosso proxy de IA, o Scanner de Segredos integrado detecta e oculta automaticamente chaves de API, tokens, senhas e outros padrões de dados sensíveis. O conteúdo ocultado é substituído por marcadores, permitindo que a IA compreenda a estrutura do código sem jamais ter acesso às suas informações confidenciais.

Dados que coletamos

Coletamos apenas os dados estritamente necessários para a prestação e a melhoria do Serviço:

Dados da conta

Ao criar uma conta no Branqo (necessária apenas para os recursos Premium), coletamos seu endereço de e-mail e nome de exibição. Caso você se autentique via GitHub ou Google OAuth, recebemos seu nome, endereço de e-mail e foto de perfil do provedor OAuth. Não solicitamos acesso aos seus repositórios por meio de OAuth.

Identificador do dispositivo

O aplicativo desktop Branqo gera um hash criptográfico unidirecional (SHA-256) do identificador de máquina do seu sistema operacional. Esse hash não pode ser revertido para revelar o identificador original. Utilizamos esse hash para vincular seus dispositivos à sua conta para fins de gerenciamento de dispositivos, verificação de elegibilidade ao período de teste e prevenção de abusos. O hash é armazenado em nossos servidores juntamente com os dados da sua conta.

Métricas de uso (anonimizadas)

Coletamos métricas de uso anonimizadas e agregadas para compreender como o Branqo é utilizado. Isso inclui quais recursos são utilizados e com qual frequência, mas nunca o conteúdo dos seus repositórios. Essas métricas não podem ser vinculadas a usuários individuais. Você pode desativar a telemetria anônima nas configurações do Branqo.

Informações de pagamento

O processamento de pagamentos é realizado integralmente pela Stripe. Em nenhum momento temos acesso aos números do seu cartão de crédito, tampouco os armazenamos. Da Stripe, recebemos apenas o status da assinatura e identificadores de cobrança para a gestão da sua assinatura Premium.

Registros de uso da IA

Para usuários Premium, registramos metadados relativos às ações de IA (por exemplo, tipo de ação, carimbo de data/hora, contagem de tokens, custo) para fins de cálculo da cobrança e alimentação do seu painel de uso. Esses registros nunca contêm o conteúdo do seu código nem as respostas da IA.

Monitoramento de erros e desempenho

Utilizamos o Sentry, um serviço de monitoramento de erros de terceiros, para detectar, diagnosticar e corrigir falhas e problemas de desempenho. Quando algo não funciona corretamente, o Sentry recebe dados técnicos de diagnóstico, tais como detalhes do erro, métricas de desempenho e metadados técnicos (por exemplo, o seu tipo de navegador e o seu endereço IP). Esses dados são tratados na União Europeia (a região da Alemanha do Sentry) com base no nosso legítimo interesse em manter o Branqo confiável e seguro. Nunca são utilizados para fins publicitários, jamais empregados para rastrear você em diferentes sites e nunca incluem o conteúdo dos seus repositórios.

Prevenção a fraudes e conformidade

Para prevenir assinaturas fraudulentas ou abusivas, tratamos sua localização aproximada (a partir do seu endereço IP) e as configurações do seu dispositivo e navegador (como sua preferência de idioma), com base no nosso legítimo interesse em proteger o Serviço. Quando exigido, também tratamos seus dados de cobrança para cumprir nossas obrigações fiscais e demais obrigações legais.

Dados que não coletamos

  • Nenhum rastreamento por terceiros. Não utilizamos Google Analytics, Facebook Pixel nem qualquer script de rastreamento de terceiros. Nosso site e nosso aplicativo são livres de rastreadores publicitários.
  • Nenhum banner de cookies necessário. Utilizamos exclusivamente cookies estritamente necessários (por exemplo, autenticação de sessão). Como não empregamos cookies de rastreamento, nenhum banner de consentimento de cookies é necessário.
  • Nenhuma venda de dados pessoais. Jamais venderemos, alugaremos ou compartilharemos seus dados pessoais com terceiros para fins publicitários ou de marketing.

Retenção de dados

  • Os dados da conta são mantidos enquanto sua conta estiver ativa. Você pode solicitar a exclusão da sua conta e de todos os dados associados a qualquer momento, entrando em contato conosco.
  • Após a exclusão da conta, mantemos um hash criptográfico unidirecional do seu endereço de e-mail e do seu identificador de dispositivo para prevenir abusos do nosso sistema de teste. Esses hashes não podem ser revertidos para identificar você. Registros de cobrança anonimizados poderão ser mantidos conforme exigido pela legislação tributária aplicável.
  • Os registros de uso da IA são automaticamente excluídos após 90 dias. Você pode solicitar a exclusão antecipada a qualquer momento.
  • As métricas de uso anonimizadas são mantidas por tempo indeterminado, pois não é possível vinculá-las a qualquer pessoa física identificável.

Seus direitos (LGPD, GDPR e CCPA)

O Branqo está em conformidade com o Regulamento Geral sobre a Proteção de Dados (GDPR) da União Europeia e com o California Consumer Privacy Act (CCPA). Independentemente da sua localização, você possui os seguintes direitos:

  • Direito de acesso: Solicitar uma cópia de todos os dados pessoais que mantemos sobre você.
  • Direito de retificação: Solicitar a correção de dados pessoais incorretos.
  • Direito de eliminação: Solicitar a exclusão da sua conta e de todos os dados pessoais associados.
  • Direito à portabilidade dos dados: Solicitar seus dados em formato estruturado e legível por máquina.
  • Direito de oposição: Opor-se a qualquer momento à coleta de dados de telemetria anonimizados.

Para exercer qualquer um desses direitos, entre em contato conosco pelo endereço [email protected]. Responderemos à sua solicitação no prazo de 30 dias.

Alterações desta Política

Podemos atualizar a presente Política de Privacidade periodicamente. Quando realizarmos alterações relevantes, notificaremos você por e-mail (caso possua uma conta) e atualizaremos a data de «Última atualização» no topo desta página. O uso continuado do Branqo após as alterações constitui aceitação da Política atualizada.

Contato

Se tiver dúvidas sobre a presente Política de Privacidade ou sobre o tratamento dos seus dados pessoais, entre em contato conosco pelo endereço [email protected].

A presente Política de Privacidade é disponibilizada em diversos idiomas por conveniência. Em caso de divergência entre a versão em inglês e qualquer tradução, consulte a versão em inglês como texto de referência.